Los ciberdelincuentes están abusando de la plataforma legítima de gestión de endpoints Faronics Deploy para obtener control administrativo remoto sobre los ordenadores de las víctimas e instalar el software de soporte remoto ScreenConnect.
Entre el 21 de julio y el 20 de agosto, se detectaron ataques con la imagen de Faronics en más de 457 endpoints mediante correos electrónicos disfrazados de facturas, documentos fiscales u otros archivos comerciales.
Faronics Deploy es una plataforma de gestión de endpoints basada en la nube que permite a los administradores de TI registrar y gestionar ordenadores de forma remota, implementar software y ejecutar scripts.
Investigadores de Huntress, empresa de detección y respuesta gestionada (MDR), afirman que los enlaces maliciosos incrustados conducen a un sitio web que crea perfiles de posibles objetivos y los guía a través de un flujo de descarga malicioso.
Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio...
Leer artículo →La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de estudiantes, pe...
Leer artículo →Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 creden...
Leer artículo →