Navegación

Los hackers se hacen pasar por un miembro del equipo de seguridad de ReliaQuest para robar credenciales de SSO y acceso MFA.

fuente: https://cybersecuritynews.com/hackers-impersonate-reliaquest-security-staff/

ReliaQuest ha revelado un ataque de ingeniería social en el que ciberdelincuentes suplantaron la identidad de miembros de su equipo de seguridad para atraer a empleados a una página de inicio de sesión único fraudulenta.

El incidente expuso brevemente la identidad de un empleado, pero ReliaQuest afirmó que sus controles de seguridad por capas impidieron el acceso a aplicaciones internas, datos de clientes y sistemas empresariales. El ataque ocurrió el 22 de agosto de 2026 y utilizó una técnica de phishing telefónico (vishing) dirigida.

Los atacantes registraron un dominio que imitaba a ReliaQuest y alojaron un portal SSO falso detrás de una red de distribución de contenido (CDN). Esta infraestructura estaba diseñada para parecer legítima, ocultando al mismo tiempo el entorno de alojamiento subyacente del sitio de phishing.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...

Leer artículo
10 DE SEPTIEMBRE, 2026

Una vulnerabilidad en Windows BitLocker permite a los atacantes ejecutar código malicioso de forma remota.

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...

Leer artículo
10 DE SEPTIEMBRE, 2026

Casi 1 de cada 10 gateways LiteLLM expuestos aceptaron la clave de administrador de ejemplo «sk-1234».

Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...

Leer artículo