Navegación

Microsoft 365 AitM realiza un ataque de phishing que secuestra cuentas para recopilar correos electrónicos relacionados con nóminas y finanzas.

fuente: https://thehackernews.com/2026/08/microsoft-365-aitm-phishing-hijacks.html

Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermediario (AitM) para tomar el control de cuentas de Microsoft 365 con el objetivo de identificar al personal clave involucrado en procesos financieros y recopilar correos electrónicos relacionados.

"La campaña utiliza servidores proxy residenciales para disfrazar los inicios de sesión maliciosos como tráfico de usuarios comunes", afirmó Arctic Wolf Labs. "La actividad automatizada mantiene las sesiones comprometidas a intervalos de aproximadamente ocho horas".

Últimas noticias

03 DE AGOSTO, 2026

Es posible que Google Chrome pronto bloquee de forma predeterminada las extensiones que secuestran la pestaña Nueva pestaña.

Google está preparando una nueva función de seguridad para Chrome que impediría que las extensiones instaladas mediante políticas de seguridad secuestren la pág...

Leer artículo
03 DE AGOSTO, 2026

Ejecutando Kimi K3 en C: Inferencia de IA local en 8 GB de RAM

El desarrollador FareedKhan se propuso recientemente ejecutar el formidable modelo Kimi K3 en hardware de consumo. Normalmente, ejecutar un modelo de esta magni...

Leer artículo
03 DE AGOSTO, 2026

Thermo Fisher corrige un fallo que podría hacer que la manipulación de archivos de ADN sea prácticamente indetectable.

Thermo Fisher Scientific ha corregido una vulnerabilidad en ciertos programas de identificación humana de Applied Biosystems que podría permitir la modificación...

Leer artículo