Navegación

Un servicio de phishing suplanta la identidad de RingCentral para robar cuentas de Microsoft 365.

fuente: https://www.bleepingcomputer.com/news/security/phishing-service-spoofs-ringcentral-to-steal-microsoft-365-accounts/

La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-in-the-middle) y el phishing de código de dispositivo dirigidos a cuentas de Microsoft 365.

La plataforma ha estado activa al menos desde mediados de 2022, atacando a usuarios de Microsoft 365 en Estados Unidos, Canadá, Reino Unido, Australia y Sudáfrica.

Con el paso de los años, ha evolucionado y ahora ataca múltiples plataformas, incluyendo Microsoft 365, iCloud, Yahoo y Google Workspace.

Últimas noticias

06 DE AGOSTO, 2026

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las ve...

Leer artículo
05 DE AGOSTO, 2026

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a...

Leer artículo
05 DE AGOSTO, 2026

Claude Mythos 5 intentó introducir una puerta trasera en un proyecto de código abierto real durante las pruebas, y luego se defendió a sí mismo.

Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una...

Leer artículo