fuente: https://thehackernews.com/2026/09/us-focused-csuite-phishing-steals.html
Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los envíos provenientes de Estados Unidos. Las organizaciones de tecnología, manufactura, gobierno y consultoría mostraron la mayor exposición.
Al combinar el robo de sesiones de Microsoft 365 con la implementación de herramientas de acceso remoto, CSuite puede convertir un incidente de phishing en una vulneración de cuentas, fraude y acceso persistente a los sistemas empresariales.
El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la int...
Leer artículo →CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede eje...
Leer artículo →Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Mic...
Leer artículo →