El ransomware INC se convierte en una amenaza dominante al explotar fallas de SonicWall
Recientemente, el grupo de ransomware conocido como INC ha sido identificado como una de las principales amenazas al aprovechar vulnerabilidades en los dispositivos de acceso remoto SonicWall SMA 1000. Este descubrimiento fue realizado por la empresa de ciberseguridad Resecurity, que ha notado un aumento en la actividad de este grupo desde el inicio de agosto de 2026. Esto es preocupante porque las vulnerabilidades podrían permitir a los atacantes tomar el control de dispositivos y acceder a información sensible.
Cómo funciona el ataque
Los ataques del ransomware INC se basan en la explotación de dos vulnerabilidades específicas, identificadas como CVE-2026-15409 y CVE-2026-15410. Estas son fallas de seguridad que pueden ser utilizadas para ejecutar comandos arbitrarios en los dispositivos afectados. Esto significa que los atacantes pueden hacer casi cualquier cosa en estos sistemas, desde robar información hasta instalar más malware.
- Los atacantes pueden obtener credenciales de acceso y bases de datos de sesiones activas.
- Utilizan herramientas como un script en Python llamado KNUCKLEBALL para facilitar sus ataques.
- Realizan llamadas y envían correos electrónicos a las víctimas, haciéndose pasar por grupos de ayuda de ransomware.
A quién afecta
Los nuevos ataques han afectado a diversas organizaciones en países como Estados Unidos, Australia, Colombia y Suiza, incluyendo tanto empresas privadas como entidades gubernamentales. Resecurity ha reportado que el grupo INC ha listado hasta 885 víctimas en su sitio de filtraciones de datos.
Qué significa esto para ti
Para los usuarios y empresas, esto implica que es fundamental actualizar los dispositivos SonicWall SMA 1000 a la última versión disponible para cerrar estas vulnerabilidades. Además, se recomienda implementar medidas adicionales como la rotación de contraseñas y la verificación de la integridad de los sistemas para protegerse contra estos ataques. Actuar rápidamente puede ayudar a prevenir ser víctima de un ataque de ransomware, que puede tener consecuencias devastadoras para cualquier organización.