Navegación

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

fuente: https://thehackernews.com/2026/09/us-focused-csuite-phishing-steals.html

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los envíos provenientes de Estados Unidos. Las organizaciones de tecnología, manufactura, gobierno y consultoría mostraron la mayor exposición.

Al combinar el robo de sesiones de Microsoft 365 con la implementación de herramientas de acceso remoto, CSuite puede convertir un incidente de phishing en una vulneración de cuentas, fraude y acceso persistente a los sistemas empresariales.

Últimas noticias

14 DE AGOSTO, 2026

Jewelbug, empresa vinculada a China, utiliza XG-Web para espionaje gubernamental y fraude con criptomonedas.

Se ha observado al grupo de ciberdelincuentes vinculado a China conocido como Jewelbug llevando a cabo operaciones de ciberespionaje dirigidas a gobiernos y fue...

Leer artículo →
14 DE AGOSTO, 2026

CVE-2026-64582: Se publica un exploit de prueba de concepto para LPE del kernel.

Un investigador publicó todos los detalles técnicos y un código de prueba de concepto funcional para explotar la vulnerabilidad CVE-2026-64582. El fallo consist...

Leer artículo →
14 DE AGOSTO, 2026

Los hackers de Akira desactivan EDR con el Modo Seguro, roban datos pero no logran cifrarlos.

Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de endpoints (EDR) en un sistema comprometido reiniciando la máquina en Modo s...

Leer artículo →