fuente: https://thehackernews.com/2026/08/kali365-weaponizes-microsoft.html
Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos.
Este kit de phishing ataca a organizaciones estadounidenses con códigos de dispositivo controlados por el atacante, que las víctimas aprueban en la página de autenticación oficial de Microsoft. Una vez emitidos los tokens de acceso y actualización, los atacantes pueden mantener el acceso al correo electrónico, documentos y recursos en la nube, creando una vía directa a la exposición de datos, fraude financiero, interrupción de operaciones y costosas respuestas ante incidentes.
A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...
Leer artículo →Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...
Leer artículo →