Los hackers están modificando la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias para redirigir a los usuarios a páginas de inicio de sesión falsas de Microsoft 365.
Esta campaña lleva activa al menos desde junio y afecta a organizaciones de diversos sectores, como servicios financieros, servicios profesionales, sector legal, sanidad, energía y comercio minorista.
La empresa de ciberseguridad ReliaQuest identificó redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en otras regiones del mundo, como India y Arabia Saudita.
Dado que estos dispositivos se utilizan para eventos corporativos, el secuestro de las cuentas de Microsoft 365 podría dar a los atacantes acceso a información empresarial confidencial, comunicaciones y documentos privados.
CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...
Leer artículo →GenieLocker, un ransomware recientemente identificado y vinculado al grupo Toy Ghouls, que tiene motivaciones económicas, ataca los sistemas Windows, Linux y VM...
Leer artículo →Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...
Leer artículo →