Navegación

Estados Unidos se convierte en el principal objetivo de una campaña de phishing de RMM que abarca 46 países.

fuente: https://thehackernews.com/2026/09/us-becomes-top-target-in-rmm-phishing.html

Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelos, resultó ser parte de una campaña más amplia que abarca 46 países.

Alrededor del 45 % de la actividad observada se asoció con Estados Unidos, convirtiéndolo en el principal objetivo geográfico de la campaña. La investigación de ANY.RUN conectó 601 casos con la operación más amplia, que utiliza documentos falsos para engañar a las víctimas e inducirlas a instalar software legítimo de monitoreo y administración remota (RMM).

Los atacantes adaptan sus señuelos a diferentes objetivos, utilizando comunicaciones de envío y UPS, archivos PDF de Adobe, notificaciones tributarias, temas de la Administración del Seguro Social de EE. UU., facturas y otros documentos. La infraestructura desechable y de rápida rotación de Vercel dificulta el seguimiento y la detección de la campaña.

Últimas noticias

07 DE SEPTIEMBRE, 2026

Los atacantes ocultan los señuelos de phishing utilizando caracteres Unicode invisibles.

Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir...

Leer artículo
07 DE SEPTIEMBRE, 2026

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...

Leer artículo
06 DE SEPTIEMBRE, 2026

Vulnerabilidad de MikroTik RouterOS explotada en la práctica: parche y plan de defensa.

La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difí...

Leer artículo