Los ciberdelincuentes están abusando de la plataforma legítima de gestión de endpoints Faronics Deploy para obtener control administrativo remoto sobre los ordenadores de las víctimas e instalar el software de soporte remoto ScreenConnect.
Entre el 21 de julio y el 20 de agosto, se detectaron ataques con la imagen de Faronics en más de 457 endpoints mediante correos electrónicos disfrazados de facturas, documentos fiscales u otros archivos comerciales.
Faronics Deploy es una plataforma de gestión de endpoints basada en la nube que permite a los administradores de TI registrar y gestionar ordenadores de forma remota, implementar software y ejecutar scripts.
Investigadores de Huntress, empresa de detección y respuesta gestionada (MDR), afirman que los enlaces maliciosos incrustados conducen a un sitio web que crea perfiles de posibles objetivos y los guía a través de un flujo de descarga malicioso.
Microsoft Teams se está preparando para admitir la detección de audio y video sintéticos para ayudar a las organizaciones a detectar ataques de deepfake. Esta f...
Leer artículo →Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...
Leer artículo →Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y...
Leer artículo →