fuente: https://securityonline.info/greatness-phaas-aitm-phishing/
Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.
Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó a...
Leer artículo →El equipo GReAT de Kaspersky reveló el 16 de julio de 2026 una campaña de ciberespionaje de larga duración basada en la puerta trasera GoSerpent. Esta herramien...
Leer artículo →Un nuevo troyano de acceso remoto, Dolphin X, afirma utilizar una función de análisis de perfiles basada en IA para puntuar y clasificar a los usuarios infectad...
Leer artículo →