Navegación

El servicio de phishing BigBear Microsoft 365 eludió la autenticación multifactor en 258 organizaciones.

fuente: https://www.bleepingcomputer.com/news/security/bigbear-microsoft-365-phishing-service-bypassed-mfa-at-258-organizations/

Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 credenciales de Microsoft 365.

Investigadores de la empresa de ciberseguridad CloudSEK obtuvieron acceso de administrador al panel de control y descubrieron que el servicio gestionaba 42 nodos VPS, todos configurados para atacar Microsoft 365 como parte de la operación observada.

Según los investigadores, la campaña utiliza un marco de ataque de intermediario (ATM) basado en Evilginx2 para interceptar contraseñas y cookies de sesión autenticadas, lo que permite a los atacantes secuestrar cuentas después de que las víctimas completen el proceso de autenticación multifactor (MFA).

Últimas noticias

05 DE OCTUBRE, 2026

Los hackers camuflan shells web PHP como archivos CSS de Citrix.

Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...

Leer artículo →
05 DE OCTUBRE, 2026

Google Search desploma el tráfico web un 40%.

Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...

Leer artículo →
05 DE OCTUBRE, 2026

Apple restringe el acceso completo al disco en macOS a medida que los agentes de IA se vuelven más potentes.

Apple planea reforzar los controles de Acceso total al disco en macOS, advirtiendo que este permiso tan potente puede exponer los datos más privados del usuario...

Leer artículo →