fuente: https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html
El grupo de ransomware INC se ha consolidado como el principal actor de amenazas, explotando las vulnerabilidades de seguridad recientemente descubiertas en los dispositivos VPN SonicWall Secure Mobile Access (SMA) serie 1000.
En un informe publicado el fin de semana, Resecurity indicó que observó una intensificación de la actividad del ransomware INC desde principios de agosto de 2026, registrando múltiples víctimas en su sitio web de filtraciones de datos. Según las estadísticas publicadas en Ransomware.Live, el grupo ha atribuido 885 víctimas hasta la fecha, siendo la más reciente la registrada el 2 de agosto de 2026.
Se sospecha que los ataques implican la explotación de las vulnerabilidades CVE-2026-15409 y CVE-2026-15410, las cuales podrían combinarse para ejecutar comandos arbitrarios y tomar el control de dispositivos vulnerables. SonicWall publicó las correcciones para estas vulnerabilidades a mediados de julio de 2026.
Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de t...
Leer artículo →Citrix ha publicado actualizaciones para solucionar dos fallos de seguridad que afectan a las implementaciones de NetScaler ADC y NetScaler Gateway, incluyendo...
Leer artículo →Se han presentado varias demandas contra la empresa de verificación de identidad IDScan después de que, supuestamente, unos hackers vulneraran el servicio y ofr...
Leer artículo →