fuente: https://securityonline.info/greatness-phaas-aitm-phishing/
Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.
Investigadores de seguridad han revelado nuevos ataques "Plug and Pwn" que aprovechan la función Plug and Play de Windows para instalar software de pr...
Leer artículo →WordPress 7.0.4 corrige la vulnerabilidad CVE-2026-65640, una vulnerabilidad de ejecución remota de código a nivel de autor que afecta a los sitios que utilizan...
Leer artículo →Hackers norcoreanos han estado explotando una vulnerabilidad de día cero de Windows (CVE-2026-68820) para atacar a empresas del sector de defensa como parte de...
Leer artículo →