fuente: https://thehackernews.com/2026/07/operation-bluedash-deploys-level-rmm.html
Investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza el señuelo de "documento seguro" para ofrecer herramientas legítimas de monitorización y gestión remota (RMM).
"La víctima fue redirigida, a través de una infraestructura web comprometida, a una página falsa de la Microsoft Store que afirmaba que era necesario actualizar Microsoft Teams para poder abrir el documento compartido", indicó ZeroBEC en un informe publicado la semana pasada. La página falsa de Teams en cuestión es "teamvem[.]com".
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →