fuente: https://thehackernews.com/2026/08/kali365-weaponizes-microsoft.html
Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos.
Este kit de phishing ataca a organizaciones estadounidenses con códigos de dispositivo controlados por el atacante, que las víctimas aprueban en la página de autenticación oficial de Microsoft. Una vez emitidos los tokens de acceso y actualización, los atacantes pueden mantener el acceso al correo electrónico, documentos y recursos en la nube, creando una vía directa a la exposición de datos, fraude financiero, interrupción de operaciones y costosas respuestas ante incidentes.
A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...
Leer artículo →Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...
Leer artículo →Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...
Leer artículo →