fuente: https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html
El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los dispositivos VPN SonicWall Secure Mobile Access (SMA) serie 1000.
En un informe publicado el fin de semana, Resecurity indicó que observó una intensificación de la actividad del ransomware INC desde principios de agosto de 2026, registrando múltiples víctimas en su sitio web de filtraciones de datos. Según las estadísticas publicadas en Ransomware.Live, el grupo ha atribuido 885 víctimas hasta la fecha, siendo la más reciente la registrada el 2 de agosto de 2026.
Se sospecha que los ataques implican la explotación de las vulnerabilidades CVE-2026-15409 y CVE-2026-15410, las cuales podrían combinarse para ejecutar comandos arbitrarios y tomar el control de dispositivos vulnerables. SonicWall publicó las correcciones para estas vulnerabilidades a mediados de julio de 2026.
TP-Link ha corregido recientemente tres vulnerabilidades graves en el router TL-MR6400 versión 7. En concreto, estos fallos permiten a los atacantes ejecutar có...
Leer artículo →Una vulnerabilidad recientemente descubierta en el kernel de Linux permite la escalada de privilegios local. Identificada como CVE-2026-74480 y con una califica...
Leer artículo →FortiGuard Labs descubrió recientemente la botnet Evooo1Bot para Linux. Si bien este malware reutiliza el motor DDoS del código fuente de Mirai, filtrado públic...
Leer artículo →