Artículos sobre “huntress”

Abuso de RMM en el 45% de los incidentes en endpoints

Los atacantes recurrieron a software legítimo de monitorización y gestión remota (RMM) en el 45% de los incidentes relacionados con endpoints que Huntress registró en el primer trimestre de 2026, según un nuevo informe de la empresa de seguridad.

Huntress también situó 11 tácticas de ataque en un gráfico que mide con qué frecuencia observa cada una y cuánto daño puede causar. El abuso de RMM aparece en el extremo derecho, el lugar reservado a las tácticas que se observan con más frecuencia.

Los departamentos de TI usan las herramientas RMM para gestionar ordenadores a distancia. Cuando un atacante instala una, obtiene acceso persistente y la capacidad de ejecutar comandos, y esa actividad parece trabajo normal de un administrador. La copia fraudulenta y la autorizada pueden comportarse exactamente igual. Huntress describe esta categoría como a un solo paso del ransomware o del robo de datos. Según la empresa, creció un 277% interanual en 2025.

Read More