Navegación

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

fuente: https://thehackernews.com/2026/09/us-focused-csuite-phishing-steals.html

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los envíos provenientes de Estados Unidos. Las organizaciones de tecnología, manufactura, gobierno y consultoría mostraron la mayor exposición.

Al combinar el robo de sesiones de Microsoft 365 con la implementación de herramientas de acceso remoto, CSuite puede convertir un incidente de phishing en una vulneración de cuentas, fraude y acceso persistente a los sistemas empresariales.

Últimas noticias

13 DE JULIO, 2026

Según informes, las vulnerabilidades de Joomla, específicamente las de iCagenda y Balbooa Forms, fueron explotadas como ataques de día cero.

🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de C...

Leer artículo →
13 DE JULIO, 2026

El Centro 16 del FSB ataca los enrutadores en sectores críticos.

Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...

Leer artículo →
13 DE JULIO, 2026

CVE-2026-49844: Apache Log4j emite registros JSON no válidos.

Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...

Leer artículo →