Navegación

El servicio de phishing BigBear Microsoft 365 eludió la autenticación multifactor en 258 organizaciones.

fuente: https://www.bleepingcomputer.com/news/security/bigbear-microsoft-365-phishing-service-bypassed-mfa-at-258-organizations/

Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 credenciales de Microsoft 365.

Investigadores de la empresa de ciberseguridad CloudSEK obtuvieron acceso de administrador al panel de control y descubrieron que el servicio gestionaba 42 nodos VPS, todos configurados para atacar Microsoft 365 como parte de la operación observada.

Según los investigadores, la campaña utiliza un marco de ataque de intermediario (ATM) basado en Evilginx2 para interceptar contraseñas y cookies de sesión autenticadas, lo que permite a los atacantes secuestrar cuentas después de que las víctimas completen el proceso de autenticación multifactor (MFA).

Últimas noticias

18 DE JULIO, 2026

Anunciados cambios en la suscripción a Claude Fable 5.

Anthropic anunció recientemente un cambio importante en sus modelos avanzados de IA. A partir del 20 de julio de 2026, la compañía adoptará un modelo de acceso...

Leer artículo
18 DE JULIO, 2026

Un error en AWS Cost Explorer muestra estimaciones de facturación de billones de dólares.

Los clientes de AWS en todo el mundo se alarmaron cuando la Consola de facturación y administración de costos de AWS y el Explorador de costos comenzaron a most...

Leer artículo
18 DE JULIO, 2026

El nuevo ransomware Spirals utiliza IIS Web Shell y PsExec para cifrar una empresa de TI en menos de 24 horas.

Una familia de ransomware hasta entonces desconocida, denominada «Spirals», atacó a una empresa de servicios informáticos en el sur de Asia en junio de 2026. El...

Leer artículo