Navegación

Un servicio de phishing suplanta la identidad de RingCentral para robar cuentas de Microsoft 365.

fuente: https://www.bleepingcomputer.com/news/security/phishing-service-spoofs-ringcentral-to-steal-microsoft-365-accounts/

La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-in-the-middle) y el phishing de código de dispositivo dirigidos a cuentas de Microsoft 365.

La plataforma ha estado activa al menos desde mediados de 2022, atacando a usuarios de Microsoft 365 en Estados Unidos, Canadá, Reino Unido, Australia y Sudáfrica.

Con el paso de los años, ha evolucionado y ahora ataca múltiples plataformas, incluyendo Microsoft 365, iCloud, Yahoo y Google Workspace.

Últimas noticias

07 DE AGOSTO, 2026

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...

Leer artículo
07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo
07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo