Navegación

Kali365 utiliza la autenticación de Microsoft como arma contra las empresas estadounidenses: un nuevo riesgo empresarial.

fuente: https://thehackernews.com/2026/08/kali365-weaponizes-microsoft.html

Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos.

Este kit de phishing ataca a organizaciones estadounidenses con códigos de dispositivo controlados por el atacante, que las víctimas aprueban en la página de autenticación oficial de Microsoft. Una vez emitidos los tokens de acceso y actualización, los atacantes pueden mantener el acceso al correo electrónico, documentos y recursos en la nube, creando una vía directa a la exposición de datos, fraude financiero, interrupción de operaciones y costosas respuestas ante incidentes.

Últimas noticias

28 DE JULIO, 2026

La operación BlueDash implementa Level RMM y ScreenConnect a través de una actualización de Fake Teams.

Investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza el señuelo de "documento seguro" pa...

Leer artículo
28 DE JULIO, 2026

Las versiones experimentales de Windows 11 se enfrentan a una bomba de relojería el 11 de agosto.

Las versiones preliminares de Windows 10 y 11 incluyen un certificado digital dedicado que controla su fecha de caducidad. Por este motivo, las versiones antigu...

Leer artículo
28 DE JULIO, 2026

Los atacantes explotan una vulnerabilidad de inyección de comandos en Arista VeloCloud Orchestrator.

Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente....

Leer artículo