Navegación

Kali365 utiliza la autenticación de Microsoft como arma contra las empresas estadounidenses: un nuevo riesgo empresarial.

fuente: https://thehackernews.com/2026/08/kali365-weaponizes-microsoft.html

Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos.

Este kit de phishing ataca a organizaciones estadounidenses con códigos de dispositivo controlados por el atacante, que las víctimas aprueban en la página de autenticación oficial de Microsoft. Una vez emitidos los tokens de acceso y actualización, los atacantes pueden mantener el acceso al correo electrónico, documentos y recursos en la nube, creando una vía directa a la exposición de datos, fraude financiero, interrupción de operaciones y costosas respuestas ante incidentes.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Plex advierte a los usuarios que corrijan las vulnerabilidades de seguridad de inmediato.

Plex instó esta semana a sus usuarios a actualizar de inmediato sus clientes de escritorio y servidores multimedia para corregir varias vulnerabilidades de segu...

Leer artículo →
03 DE SEPTIEMBRE, 2026

Las configuraciones .git maliciosas pueden hacer que Claude, Codex, Cursor y otros agentes de IA ejecuten código malicioso.

Manifold Security ha revelado ocho vulnerabilidades de seguridad en siete agentes de codificación de IA de línea de comandos. En estas vulnerabilidades, la conf...

Leer artículo →
03 DE SEPTIEMBRE, 2026

CVE-2026-59346 (CVSS 9.3): Un fallo de VMware permite ejecutar código en el host.

Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59...

Leer artículo →