fuente: https://thehackernews.com/2026/08/kali365-weaponizes-microsoft.html
Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos.
Este kit de phishing ataca a organizaciones estadounidenses con códigos de dispositivo controlados por el atacante, que las víctimas aprueban en la página de autenticación oficial de Microsoft. Una vez emitidos los tokens de acceso y actualización, los atacantes pueden mantener el acceso al correo electrónico, documentos y recursos en la nube, creando una vía directa a la exposición de datos, fraude financiero, interrupción de operaciones y costosas respuestas ante incidentes.
La plataforma de IA Claude de Anthropic se ha convertido en un objetivo frecuente para los ciberdelincuentes. Se han confirmado dos cadenas de ataque distintas...
Leer artículo →Esta semana, Microsoft pidió a sus clientes que ignoraran las alertas que indicaban que el antivirus Defender se había desactivado tras instalar las últimas act...
Leer artículo →Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para co...
Leer artículo →