Hackers abusan de herramientas RMM legítimas en campaña de phishing que afecta a 46 países para obtener acceso remoto
Resumen Informativo
De acuerdo a la publicación titulada Los hackers abusan de las herramientas legítimas de RMM en una campaña de phishing en 46 países para obtener acceso remoto, difundida en fecha 26/08/2026 10:31, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Una operación de phishing está abusando de herramientas legítimas de supervisión y gestión remotas para dar a los atacantes control directo sobre los sistemas de las víctimas. La campaña utiliza señuelos de documentos convincentes, una infraestructura de alojamiento que cambia rápidamente y un software firmado que puede integrarse en la actividad normal de TI.
Una campaña de phishing está convirtiendo el software de soporte familiar en una ruta directa hacia los sistemas corporativos. Resumen de la campaña (Fuente – Any.Run) Los analistas de ANY.RUN identificaron la operación como una campaña primero en los Estados Unidos, con el 45% de la actividad observada vinculada a los Estados Unidos. El software de soporte remoto firmado puede parecer una actividad administrativa normal y es posible que no active los productos de seguridad creados para encontrar malware conocido. Los hackers abusan de las herramientas legítimas de RMM Bloquear un solo producto de RMM o un puñado de dominios no detendrá de manera confiable esta campaña porque ambos pueden cambiar rápidamente.
Revisar la actividad de PowerShell que descarga archivos MSI y correlacionarla con el software de soporte recién instalado puede revelar una intrusión antes de que el control remoto se use más ampliamente. Las herramientas RMM legítimas de abuso post hacker en una campaña de phishing de 46 países para obtener acceso remoto aparecieron por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los hackers abusan de las herramientas legítimas de RMM en una campaña de phishing en 46 países para obtener acceso remoto |
| Publicado: | 26/08/2026 10:31 |
| Enlace: | https://cybersecuritynews.com/hackers-abuse-legitimate-rmm-tools-3 |
| Consultado: | 26/08/2026 |