Navegación

La plataforma PhaaS Greatness roba tokens de Microsoft 365 eludiendo la autenticación multifactor.

fuente: https://securityonline.info/greatness-phaas-aitm-phishing/

Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Microsoft 365 en tiempo real, incluso después de la autenticación multifactor. Una campaña activa logró burlar los filtros de correo electrónico abusando de la lista de remitentes seguros del propio cliente.

Últimas noticias

23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en SolarWinds permiten a los atacantes ejecutar código de forma remota en servidores de observabilidad.

SolarWinds lanzó Observability Self-Hosted 2026.2.3 para corregir dos vulnerabilidades graves que podrían permitir a atacantes no autenticados ejecutar código d...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de IBM FTM exponen los sistemas financieros a ataques.

El 23 de septiembre de 2026, IBM publicó un boletín de seguridad que abordaba 47 vulnerabilidades en Financial Transaction Manager (FTM). Estas vulnerabilidades...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Los parches de Arista explotaron activamente la vulnerabilidad de día cero de VeloCloud Orchestrator.

Arista Networks ha publicado parches de seguridad para una vulnerabilidad de día cero que está siendo explotada activamente y afecta a las implementaciones loca...

Leer artículo →