fuente: https://thehackernews.com/2026/09/us-becomes-top-target-in-rmm-phishing.html
Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelos, resultó ser parte de una campaña más amplia que abarca 46 países.
Alrededor del 45 % de la actividad observada se asoció con Estados Unidos, convirtiéndolo en el principal objetivo geográfico de la campaña. La investigación de ANY.RUN conectó 601 casos con la operación más amplia, que utiliza documentos falsos para engañar a las víctimas e inducirlas a instalar software legítimo de monitoreo y administración remota (RMM).
Los atacantes adaptan sus señuelos a diferentes objetivos, utilizando comunicaciones de envío y UPS, archivos PDF de Adobe, notificaciones tributarias, temas de la Administración del Seguro Social de EE. UU., facturas y otros documentos. La infraestructura desechable y de rápida rotación de Vercel dificulta el seguimiento y la detección de la campaña.
Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...
Leer artículo →Logitech implementará baterías reemplazables en sus ratones, siguiendo la tendencia de Nintendo para cumplir con las normativas de la Unión Europea, aunque la m...
Leer artículo →Broadcom ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en VMware vCenter, ESX, Workstation y Fusion, incluyendo tres fallos crí...
Leer artículo →