Navegación

El servicio de phishing BigBear Microsoft 365 eludió la autenticación multifactor en 258 organizaciones.

fuente: https://www.bleepingcomputer.com/news/security/bigbear-microsoft-365-phishing-service-bypassed-mfa-at-258-organizations/

Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 credenciales de Microsoft 365.

Investigadores de la empresa de ciberseguridad CloudSEK obtuvieron acceso de administrador al panel de control y descubrieron que el servicio gestionaba 42 nodos VPS, todos configurados para atacar Microsoft 365 como parte de la operación observada.

Según los investigadores, la campaña utiliza un marco de ataque de intermediario (ATM) basado en Evilginx2 para interceptar contraseñas y cookies de sesión autenticadas, lo que permite a los atacantes secuestrar cuentas después de que las víctimas completen el proceso de autenticación multifactor (MFA).

Últimas noticias

20 DE JULIO, 2026

Una vulnerabilidad crítica en la ejecución del código de ServiceNow ahora se explota en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (CVE-2026-6875) en la plataforma de IA d...

Leer artículo
20 DE JULIO, 2026

OpenAI admite que GPT-5.6 elimina ocasionalmente archivos de usuario: un error en $HOME convierte a los agentes con acceso completo en destructivos.

Cuantos más privilegios tenga un agente de IA, más costoso resulta incluso un pequeño error. Poco después del lanzamiento de GPT-5.6, varios usuarios experiment...

Leer artículo
20 DE JULIO, 2026

Un hacker de habla rusa utiliza la interfaz de línea de comandos de Google Gemini para controlar una red de bots en ocho ordenadores.

Un ciberdelincuente ruso, conocido como "bandcampro", subcontrató gran parte de sus operaciones a la inteligencia artificial (IA) Gemini CLI de código...

Leer artículo