Navegación

La plataforma PhaaS Greatness roba tokens de Microsoft 365 eludiendo la autenticación multifactor.

fuente: https://securityonline.info/greatness-phaas-aitm-phishing/

Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.

Últimas noticias

22 DE SEPTIEMBRE, 2026

El ransomware PAYLOAD secuestra la GPO de Active Directory para interrumpir todo un dominio de Windows sin cifrado.

Un ataque de ransomware PAYLOAD utilizó objetos de directiva de grupo (GPO) de Active Directory para interrumpir el funcionamiento de todo un dominio de Windows...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Aikido Security presenta Altar-1, una IA de peso libre para la defensa cibernética.

Aikido Security ha presentado Altar-1, un modelo de inteligencia artificial de código abierto diseñado para ejecutar cargas de trabajo de ciberseguridad defensi...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Se ha descubierto un programa espía de PhantomRaven generado por LLM.

Ejecutivo CrowdStrike ha identificado una amenaza en la cadena de suministro denominada PhantomRaven, un programa de robo de información. Un supuesto cazador de...

Leer artículo →