fuente: https://thehackernews.com/2026/08/kali365-weaponizes-microsoft.html
Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos.
Este kit de phishing ataca a organizaciones estadounidenses con códigos de dispositivo controlados por el atacante, que las víctimas aprueban en la página de autenticación oficial de Microsoft. Una vez emitidos los tokens de acceso y actualización, los atacantes pueden mantener el acceso al correo electrónico, documentos y recursos en la nube, creando una vía directa a la exposición de datos, fraude financiero, interrupción de operaciones y costosas respuestas ante incidentes.
Según informes, el modelo GLM-5.2 de Zhipu AI, de código abierto, ofrece un rendimiento comparable al del modelo restringido Claude Mythos de Anthropic en tarea...
Leer artículo →Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...
Leer artículo →Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...
Leer artículo →