Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e implementar el ransomware Chaos en ataques dirigidos a organizaciones norteamericanas.
Sophos identifica la campaña como STAC4749 e indica que afectó a decenas de organizaciones entre febrero y junio de 2026.
Al menos tres de estas intrusiones derivaron en la implementación del ransomware Chaos; en un caso, el ataque logró cifrar los archivos desde el acceso inicial hasta su cifrado en menos de 17 horas.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...
Leer artículo →