Navegación

Microsoft 365 AitM realiza un ataque de phishing que secuestra cuentas para recopilar correos electrónicos relacionados con nóminas y finanzas.

fuente: https://thehackernews.com/2026/08/microsoft-365-aitm-phishing-hijacks.html

Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermediario (AitM) para tomar el control de cuentas de Microsoft 365 con el objetivo de identificar al personal clave involucrado en procesos financieros y recopilar correos electrónicos relacionados.

"La campaña utiliza servidores proxy residenciales para disfrazar los inicios de sesión maliciosos como tráfico de usuarios comunes", afirmó Arctic Wolf Labs. "La actividad automatizada mantiene las sesiones comprometidas a intervalos de aproximadamente ocho horas".

Últimas noticias

19 DE SEPTIEMBRE, 2026

Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root

Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin...

Leer artículo
19 DE SEPTIEMBRE, 2026

Claude Opus 5 ayudó a investigadores a tomar el control de cuentas de empleados de OpenAI mediante vulnerabilidades encadenadas.

Tres investigadores de la firma de seguridad Hacktron utilizaron Claude Opus 5, de Anthropic, para encadenar dos vulnerabilidades y tomar el control de las cuen...

Leer artículo
19 DE SEPTIEMBRE, 2026

CrowdSec afirma que el ataque a TanStack en npm resultó en la copia de 170 repositorios privados de GitHub.

Un atacante copió alrededor de 170 repositorios privados de GitHub de CrowdSec el 22 de mayo, utilizando la cuenta de un empleado que acababa de dejar la empres...

Leer artículo