fuente: https://thehackernews.com/2026/09/us-becomes-top-target-in-rmm-phishing.html
Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelos, resultó ser parte de una campaña más amplia que abarca 46 países.
Alrededor del 45 % de la actividad observada se asoció con Estados Unidos, convirtiéndolo en el principal objetivo geográfico de la campaña. La investigación de ANY.RUN conectó 601 casos con la operación más amplia, que utiliza documentos falsos para engañar a las víctimas e inducirlas a instalar software legítimo de monitoreo y administración remota (RMM).
Los atacantes adaptan sus señuelos a diferentes objetivos, utilizando comunicaciones de envío y UPS, archivos PDF de Adobe, notificaciones tributarias, temas de la Administración del Seguro Social de EE. UU., facturas y otros documentos. La infraestructura desechable y de rápida rotación de Vercel dificulta el seguimiento y la detección de la campaña.
Ya conoces el procedimiento. Encuentras una herramienta OSINT prometedora, clonas el repositorio y te topas con el primer obstáculo: "Introduce tu clave AP...
Leer artículo →La inteligencia artificial se está integrando poco a poco en servicios, aplicaciones y plataformas de desarrollo, y el software libre tampoco permanece al marge...
Leer artículo →Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actu...
Leer artículo →