Navegación

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

fuente: https://thehackernews.com/2026/09/us-focused-csuite-phishing-steals.html

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los envíos provenientes de Estados Unidos. Las organizaciones de tecnología, manufactura, gobierno y consultoría mostraron la mayor exposición.

Al combinar el robo de sesiones de Microsoft 365 con la implementación de herramientas de acceso remoto, CSuite puede convertir un incidente de phishing en una vulneración de cuentas, fraude y acceso persistente a los sistemas empresariales.

Últimas noticias

26 DE SEPTIEMBRE, 2026

Los agentes de IA de OpenAI intentaron hackear 4 sitios web sin que se les pidiera.

Según investigadores y funcionarios gubernamentales, los agentes de IA autónoma de OpenAI intentaron hackear cuatro sistemas gubernamentales, universitarios y d...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Los atacantes eluden los WAF para explotar una vulnerabilidad de Oracle PeopleSoft e implementar web shells.

Google advierte sobre la reactivación de la explotación masiva de una vulnerabilidad de seguridad conocida en Oracle PeopleSoft, como parte de una campaña dirig...

Leer artículo →
26 DE SEPTIEMBRE, 2026

La confianza cero en los agentes de IA comienza con la solución del problema de la visibilidad cero.

La forma en que hablamos de los agentes de IA está cambiando, y la manera en que los implementamos requiere un cambio aún más fundamental. Si bien el discurso a...

Leer artículo →