- Origen
- Múltiples fuentes: The CyberWire, Arctic Wolf Labs
- Fecha
- 2026-09-06T04:02:14.416759+00:00
- Resumen
- Según múltiples fuentes, Arctic Wolf Labs ha detallado una serie de intrusiones de ransomware Anubis durante 2026, donde los atacantes afiliados emplearon credenciales VPN robadas y explotaron la vulnerabilidad CitrixBleed 2 para obtener acceso inicial. Posteriormente, los atacantes se camuflaron en actividades legítimas de TI mediante el despliegue de herramientas RMM, uso de RDP y PsExec para movimiento lateral, robo de credenciales y establecimiento de túneles y proxies para persistencia y exfiltración. Esta cadena de ataque repetible puede ser interrumpida por los defensores antes de la ejecución del cifrado, detectando accesos remotos sospechosos, despliegue no autorizado de RMM, robo de credenciales y manipulación de herramientas de seguridad.