Navegación

El ransomware INC emerge como el actor dominante que explota las vulnerabilidades de SonicWall SMA 1000.

fuente: https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html

El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los dispositivos VPN SonicWall Secure Mobile Access (SMA) serie 1000.

En un informe publicado el fin de semana, Resecurity indicó que observó una intensificación de la actividad del ransomware INC desde principios de agosto de 2026, registrando múltiples víctimas en su sitio web de filtraciones de datos. Según las estadísticas publicadas en Ransomware.Live, el grupo ha atribuido 885 víctimas hasta la fecha, siendo la más reciente la registrada el 2 de agosto de 2026.

Se sospecha que los ataques implican la explotación de las vulnerabilidades CVE-2026-15409 y CVE-2026-15410, las cuales podrían combinarse para ejecutar comandos arbitrarios y tomar el control de dispositivos vulnerables. SonicWall publicó las correcciones para estas vulnerabilidades a mediados de julio de 2026.

Últimas noticias

07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo →
07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo →
07 DE AGOSTO, 2026

Los hackers pueden aprovechar los servidores WSUS para distribuir malware y comprometer los puntos finales de las empresas.

A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...

Leer artículo →