Navegación

Estados Unidos se convierte en el principal objetivo de una campaña de phishing de RMM que abarca 46 países.

fuente: https://thehackernews.com/2026/09/us-becomes-top-target-in-rmm-phishing.html

Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelos, resultó ser parte de una campaña más amplia que abarca 46 países.

Alrededor del 45 % de la actividad observada se asoció con Estados Unidos, convirtiéndolo en el principal objetivo geográfico de la campaña. La investigación de ANY.RUN conectó 601 casos con la operación más amplia, que utiliza documentos falsos para engañar a las víctimas e inducirlas a instalar software legítimo de monitoreo y administración remota (RMM).

Los atacantes adaptan sus señuelos a diferentes objetivos, utilizando comunicaciones de envío y UPS, archivos PDF de Adobe, notificaciones tributarias, temas de la Administración del Seguro Social de EE. UU., facturas y otros documentos. La infraestructura desechable y de rápida rotación de Vercel dificulta el seguimiento y la detección de la campaña.

Últimas noticias

13 DE AGOSTO, 2026

ShieldBreak Zero-Day PoC afirma que se puede eludir el parche de Microsoft Defender con acceso al sistema.

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba d...

Leer artículo
13 DE AGOSTO, 2026

CVE-2026-71319: Una vulnerabilidad en Nuxt DevTools con 7,3 millones de descargas mensuales permite la ejecución arbitraria de comandos, CVSS 9.6

Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-713...

Leer artículo
13 DE AGOSTO, 2026

Omisión de autenticación en el proceso de inicio de sesión de SmartConsole mediante un token de aplicación.

Una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener...

Leer artículo