Navegación

La plataforma PhaaS Greatness roba tokens de Microsoft 365 eludiendo la autenticación multifactor.

fuente: https://securityonline.info/greatness-phaas-aitm-phishing/

Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.

Últimas noticias

21 DE JULIO, 2026

ASUS corrige fallos en el software de sus routers y PC, incluyendo un error de ejecución de comandos en CVSS 9.5.

ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...

Leer artículo →
21 DE JULIO, 2026

Se han corregido tres vulnerabilidades de inyección SQL en la plataforma bancaria central Apache Fineract.

Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...

Leer artículo →
21 DE JULIO, 2026

Se ha publicado una prueba de concepto pública para la vulnerabilidad de escalada de privilegios de Windows CVE-2026-42980.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...

Leer artículo →