Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e implementar el ransomware Chaos en ataques dirigidos a organizaciones norteamericanas.
Sophos identifica la campaña como STAC4749 e indica que afectó a decenas de organizaciones entre febrero y junio de 2026.
Al menos tres de estas intrusiones derivaron en la implementación del ransomware Chaos; en un caso, el ataque logró cifrar los archivos desde el acceso inicial hasta su cifrado en menos de 17 horas.
RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS...
Leer artículo →Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al comp...
Leer artículo →El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...
Leer artículo →