Microsoft reveló campañas de ingeniería social donde atacantes suplantan soporte técnico para engañar a empleados y actualizar sus passkeys o SSO. Al redirigir a las víctimas a páginas falsas, eluden la autenticación multifactor (MFA), registran sus propios métodos de acceso y mantienen persistencia en cuentas en la nube de la empresa.

Ataques de destilación contra Claude
Anthropic detectó y bloqueó campañas masivas de destilación no autorizada operadas por siete laboratorios chinos, entre ellos Alibaba, DeepSeek y Moonshot. Los atacantes utilizaron miles de cuentas falsas y servicios proxy para extraer capacidades de razonamiento de Claude e incorporarlas en sus propios modelos de IA.
Explotan fallos en Cisco FMC
Cisco advirtió que varios grupos de hackers, incluidos operadores del ransomware Qilin y actores estatales, explotan dos vulnerabilidades en Secure Firewall Management Center. Los fallos permiten omitir autenticaciones y obtener acceso raíz, facilitando el robo de credenciales y la implementación de implantes maliciosos.




