Los hackers están modificando la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias para redirigir a los usuarios a páginas de inicio de sesión falsas de Microsoft 365.
Esta campaña lleva activa al menos desde junio y afecta a organizaciones de diversos sectores, como servicios financieros, servicios profesionales, sector legal, sanidad, energía y comercio minorista.
La empresa de ciberseguridad ReliaQuest identificó redes Wi-Fi comprometidas en varias ciudades de Estados Unidos, así como en otras regiones del mundo, como India y Arabia Saudita.
Dado que estos dispositivos se utilizan para eventos corporativos, el secuestro de las cuentas de Microsoft 365 podría dar a los atacantes acceso a información empresarial confidencial, comunicaciones y documentos privados.
Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...
Leer artículo →El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...
Leer artículo →Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...
Leer artículo →