Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e implementar el ransomware Chaos en ataques dirigidos a organizaciones norteamericanas.
Sophos identifica la campaña como STAC4749 e indica que afectó a decenas de organizaciones entre febrero y junio de 2026.
Al menos tres de estas intrusiones derivaron en la implementación del ransomware Chaos; en un caso, el ataque logró cifrar los archivos desde el acceso inicial hasta su cifrado en menos de 17 horas.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →