Navegación

Los hackers se hacen pasar por un miembro del equipo de seguridad de ReliaQuest para robar credenciales de SSO y acceso MFA.

fuente: https://cybersecuritynews.com/hackers-impersonate-reliaquest-security-staff/

ReliaQuest ha revelado un ataque de ingeniería social en el que ciberdelincuentes suplantaron la identidad de miembros de su equipo de seguridad para atraer a empleados a una página de inicio de sesión único fraudulenta.

El incidente expuso brevemente la identidad de un empleado, pero ReliaQuest afirmó que sus controles de seguridad por capas impidieron el acceso a aplicaciones internas, datos de clientes y sistemas empresariales. El ataque ocurrió el 22 de agosto de 2026 y utilizó una técnica de phishing telefónico (vishing) dirigida.

Los atacantes registraron un dominio que imitaba a ReliaQuest y alojaron un portal SSO falso detrás de una red de distribución de contenido (CDN). Esta infraestructura estaba diseñada para parecer legítima, ocultando al mismo tiempo el entorno de alojamiento subyacente del sitio de phishing.

Últimas noticias

11 DE SEPTIEMBRE, 2026

CVE-2026-88062 (CVSS 9.5): Revelado PoC de vulnerabilidad de ejecución remota de código (RCE) en OmniRoute

Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE...

Leer artículo
11 DE SEPTIEMBRE, 2026

Las actualizaciones de Windows Server de septiembre afectan a los Servicios de Escritorio remoto.

Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...

Leer artículo
11 DE SEPTIEMBRE, 2026

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...

Leer artículo