fuente: https://thehackernews.com/2026/08/microsoft-365-aitm-phishing-hijacks.html
Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermediario (AitM) para tomar el control de cuentas de Microsoft 365 con el objetivo de identificar al personal clave involucrado en procesos financieros y recopilar correos electrónicos relacionados.
"La campaña utiliza servidores proxy residenciales para disfrazar los inicios de sesión maliciosos como tráfico de usuarios comunes", afirmó Arctic Wolf Labs. "La actividad automatizada mantiene las sesiones comprometidas a intervalos de aproximadamente ocho horas".
CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...
Leer artículo →Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...
Leer artículo →Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...
Leer artículo →