InicioCiber-TipsPhishing de passkeys secuestra cuentas de Microsoft

Phishing de passkeys secuestra cuentas de Microsoft

Microsoft reveló campañas de ingeniería social donde atacantes suplantan soporte técnico para engañar a empleados y actualizar sus passkeys o SSO. Al redirigir a las víctimas a páginas falsas, eluden la autenticación multifactor (MFA), registran sus propios métodos de acceso y mantienen persistencia en cuentas en la nube de la empresa.

Ataques de  destilación contra Claude

Anthropic detectó y bloqueó campañas masivas de destilación no autorizada operadas por siete laboratorios chinos, entre ellos Alibaba, DeepSeek y Moonshot. Los atacantes utilizaron miles de cuentas falsas y servicios proxy para extraer capacidades de razonamiento de Claude e incorporarlas en sus propios modelos de IA.

Explotan fallos en Cisco FMC

Cisco advirtió que varios grupos de hackers, incluidos operadores del ransomware Qilin y actores estatales, explotan dos vulnerabilidades en Secure Firewall Management Center. Los fallos permiten omitir autenticaciones y obtener acceso raíz, facilitando el robo de credenciales y la implementación de implantes maliciosos.

Lee también: Arquitectura Zero Trust: Por qué el perímetro tradicional ya no protege a las empresas latinoamericanas por Rafael Núñez Aponte

RELATED ARTICLES
- Advertisment -
Colaborador

Más Popular