fuente: https://thehackernews.com/2026/07/operation-bluedash-deploys-level-rmm.html
Investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza el señuelo de "documento seguro" para ofrecer herramientas legítimas de monitorización y gestión remota (RMM).
"La víctima fue redirigida, a través de una infraestructura web comprometida, a una página falsa de la Microsoft Store que afirmaba que era necesario actualizar Microsoft Teams para poder abrir el documento compartido", indicó ZeroBEC en un informe publicado la semana pasada. La página falsa de Teams en cuestión es "teamvem[.]com".
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →