Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e implementar el ransomware Chaos en ataques dirigidos a organizaciones norteamericanas.
Sophos identifica la campaña como STAC4749 e indica que afectó a decenas de organizaciones entre febrero y junio de 2026.
Al menos tres de estas intrusiones derivaron en la implementación del ransomware Chaos; en un caso, el ataque logró cifrar los archivos desde el acceso inicial hasta su cifrado en menos de 17 horas.
Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...
Leer artículo →La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...
Leer artículo →Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...
Leer artículo →