Navegación

Microsoft 365 AitM realiza un ataque de phishing que secuestra cuentas para recopilar correos electrónicos relacionados con nóminas y finanzas.

fuente: https://thehackernews.com/2026/08/microsoft-365-aitm-phishing-hijacks.html

Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermediario (AitM) para tomar el control de cuentas de Microsoft 365 con el objetivo de identificar al personal clave involucrado en procesos financieros y recopilar correos electrónicos relacionados.

"La campaña utiliza servidores proxy residenciales para disfrazar los inicios de sesión maliciosos como tráfico de usuarios comunes", afirmó Arctic Wolf Labs. "La actividad automatizada mantiene las sesiones comprometidas a intervalos de aproximadamente ocho horas".

Últimas noticias

24 DE JULIO, 2026

La campaña de entrevistas contagiosas de Corea del Norte oculta malware en pruebas de codificación falsas.

Elastic Security Labs descubrió una nueva campaña de "Entrevistas Contagiosas" dirigida a desarrolladores. Supuestos reclutadores ofrecen pruebas de p...

Leer artículo →
24 DE JULIO, 2026

Una vulnerabilidad en ChatGPT AgentForger podría desplegar agentes de espacio de trabajo maliciosos a través de un enlace de phishing.

Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo en...

Leer artículo →
24 DE JULIO, 2026

Las vulnerabilidades de escape del entorno aislado de la IA amenazan las herramientas de codificación.

La ilusión de los entornos aislados A medida que los asistentes de programación de inteligencia artificial obtienen un acceso sin precedentes al código fuente p...

Leer artículo →