Se ha detectado una operación de phishing significativa que ha estado atacando a varias organizaciones desde al menos abril de 2025. Esta campaña utiliza software legítimo de Gestión de Monitoreo Remoto (RMM) para obtener acceso remoto persistente a los sistemas comprometidos. Denominada VENOMOUS#HELPER, esta operación ha impactado a más de 80 entidades, principalmente en los Estados Unidos, según los hallazgos de Securonix. La campaña muestra conexiones con otros grupos de amenazas conocidos, lo que sugiere una estrategia más amplia. Los atacantes aprovechan software de confianza como SimpleHelp y ScreenConnect para facilitar sus actividades maliciosas, permitiéndoles eludir las medidas de seguridad tradicionales. Se insta a las organizaciones a mejorar sus protocolos de seguridad y a mantenerse alerta ante estas tácticas de phishing sofisticadas que explotan herramientas legítimas para el acceso no autorizado.
Campaña de Phishing Afecta a Más de 80 Organizaciones Usando Herramientas RMM
Una reciente campaña de phishing ha comprometido a más de 80 organizaciones al explotar herramientas de gestión remota.
