fuente: https://thehackernews.com/2026/08/microsoft-365-aitm-phishing-hijacks.html
Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermediario (AitM) para tomar el control de cuentas de Microsoft 365 con el objetivo de identificar al personal clave involucrado en procesos financieros y recopilar correos electrónicos relacionados.
"La campaña utiliza servidores proxy residenciales para disfrazar los inicios de sesión maliciosos como tráfico de usuarios comunes", afirmó Arctic Wolf Labs. "La actividad automatizada mantiene las sesiones comprometidas a intervalos de aproximadamente ocho horas".
Las cámaras de seguridad domésticas rara vez salen de la red local. Sin embargo, las vulnerabilidades en las cámaras TP-Link Kasa EC70 y EC71 permiten que un at...
Leer artículo →La semana pasada, Microsoft lanzó su actualización de seguridad rutinaria de julio de 2026. Sin embargo, se detectó un conflicto entre la actualización y el con...
Leer artículo →Investigadores han descubierto la Operación ShadowRecruit, una campaña que se hace pasar por un anuncio de contratación del gobierno indio. Los atacantes distri...
Leer artículo →