Navegación

La plataforma PhaaS Greatness roba tokens de Microsoft 365 eludiendo la autenticación multifactor.

fuente: https://securityonline.info/greatness-phaas-aitm-phishing/

Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.

Últimas noticias

14 DE AGOSTO, 2026

Jewelbug, empresa vinculada a China, utiliza XG-Web para espionaje gubernamental y fraude con criptomonedas.

Se ha observado al grupo de ciberdelincuentes vinculado a China conocido como Jewelbug llevando a cabo operaciones de ciberespionaje dirigidas a gobiernos y fue...

Leer artículo →
14 DE AGOSTO, 2026

CVE-2026-64582: Se publica un exploit de prueba de concepto para LPE del kernel.

Un investigador publicó todos los detalles técnicos y un código de prueba de concepto funcional para explotar la vulnerabilidad CVE-2026-64582. El fallo consist...

Leer artículo →
14 DE AGOSTO, 2026

Los hackers de Akira desactivan EDR con el Modo Seguro, roban datos pero no logran cifrarlos.

Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de endpoints (EDR) en un sistema comprometido reiniciando la máquina en Modo s...

Leer artículo →