Los hackers están modificando la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias para redirigir a los usuarios a páginas de inicio de sesión falsas de Microsoft 365.
Esta campaña lleva activa al menos desde junio y afecta a organizaciones de diversos sectores, como servicios financieros, servicios profesionales, sector legal, sanidad, energía y comercio minorista.
La empresa de ciberseguridad ReliaQuest identificó redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en otras regiones del mundo, como India y Arabia Saudita.
Dado que estos dispositivos se utilizan para eventos corporativos, el secuestro de las cuentas de Microsoft 365 podría dar a los atacantes acceso a información empresarial confidencial, comunicaciones y documentos privados.
Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...
Leer artículo →La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...
Leer artículo →