Navegación

Kali365 utiliza la autenticación de Microsoft como arma contra las empresas estadounidenses: un nuevo riesgo empresarial.

fuente: https://thehackernews.com/2026/08/kali365-weaponizes-microsoft.html

Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos.

Este kit de phishing ataca a organizaciones estadounidenses con códigos de dispositivo controlados por el atacante, que las víctimas aprueban en la página de autenticación oficial de Microsoft. Una vez emitidos los tokens de acceso y actualización, los atacantes pueden mantener el acceso al correo electrónico, documentos y recursos en la nube, creando una vía directa a la exposición de datos, fraude financiero, interrupción de operaciones y costosas respuestas ante incidentes.

Últimas noticias

07 DE AGOSTO, 2026

Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación.

Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante...

Leer artículo
07 DE AGOSTO, 2026

Ciberataques de fondos de cobertura vinculados al grupo de extorsión UNC6671, relacionado con BlackFile.

Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación. Una reciente oleada de ciberataques dirigidos a fondos de cobertura,...

Leer artículo
07 DE AGOSTO, 2026

Cisco corrige 12 fallos en SD-WAN e IOS XE, incluyendo tres errores con una puntuación CVSS de 9,9.

Cisco ha lanzado actualizaciones para solucionar varias vulnerabilidades de seguridad críticas que afectan a Catalyst SD-WAN y al software IOS XE, como parte de...

Leer artículo