fuente: https://thehackernews.com/2026/08/kali365-weaponizes-microsoft.html
Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos.
Este kit de phishing ataca a organizaciones estadounidenses con códigos de dispositivo controlados por el atacante, que las víctimas aprueban en la página de autenticación oficial de Microsoft. Una vez emitidos los tokens de acceso y actualización, los atacantes pueden mantener el acceso al correo electrónico, documentos y recursos en la nube, creando una vía directa a la exposición de datos, fraude financiero, interrupción de operaciones y costosas respuestas ante incidentes.
Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...
Leer artículo →Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...
Leer artículo →El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales....
Leer artículo →