Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e implementar el ransomware Chaos en ataques dirigidos a organizaciones norteamericanas.
Sophos identifica la campaña como STAC4749 e indica que afectó a decenas de organizaciones entre febrero y junio de 2026.
Al menos tres de estas intrusiones derivaron en la implementación del ransomware Chaos; en un caso, el ataque logró cifrar los archivos desde el acceso inicial hasta su cifrado en menos de 17 horas.
Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...
Leer artículo →CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...
Leer artículo →Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...
Leer artículo →