Navegación

La plataforma PhaaS Greatness roba tokens de Microsoft 365 eludiendo la autenticación multifactor.

fuente: https://securityonline.info/greatness-phaas-aitm-phishing/

Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.

Últimas noticias

31 DE AGOSTO, 2026

OpenClaw 2.0 se lanza con importantes mejoras de seguridad para agentes de IA, complementos y credenciales.

OpenClaw ha lanzado la versión 2026.8.1, también conocida como OpenClaw 2.0, que la plataforma de agentes de IA de código abierto ha descrito como su mayor actu...

Leer artículo →
31 DE AGOSTO, 2026

Escribe una vez, publica en todas partes: compilación de componentes para cualquier framework.

Ya conoces la dinámica: tu equipo elige un framework, crea un sistema de diseño y, de repente, alguien pide una versión en Vue de la misma biblioteca de compone...

Leer artículo →
31 DE AGOSTO, 2026

CVE-2026-81578 y CVE-2026-82078: Explotación de vulnerabilidades de día cero en PaperCut, prueba de concepto pública.

Una vulnerabilidad de PaperCut está siendo atacada activamente. La vulnerabilidad de día cero consiste en una cadena de exploits, identificada como CVE-2026-815...

Leer artículo →