Navegación

Estados Unidos se convierte en el principal objetivo de una campaña de phishing de RMM que abarca 46 países.

fuente: https://thehackernews.com/2026/09/us-becomes-top-target-in-rmm-phishing.html

Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelos, resultó ser parte de una campaña más amplia que abarca 46 países.

Alrededor del 45 % de la actividad observada se asoció con Estados Unidos, convirtiéndolo en el principal objetivo geográfico de la campaña. La investigación de ANY.RUN conectó 601 casos con la operación más amplia, que utiliza documentos falsos para engañar a las víctimas e inducirlas a instalar software legítimo de monitoreo y administración remota (RMM).

Los atacantes adaptan sus señuelos a diferentes objetivos, utilizando comunicaciones de envío y UPS, archivos PDF de Adobe, notificaciones tributarias, temas de la Administración del Seguro Social de EE. UU., facturas y otros documentos. La infraestructura desechable y de rápida rotación de Vercel dificulta el seguimiento y la detección de la campaña.

Últimas noticias

14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo
14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo