Tags :MFA

IA Y CIBERSEGURIDAD

Detectada campaña híbrida que suplanta apps OAuth de Microsoft para eludir la MFA en ataques de phishing

Proofpoint ha identificado una amenaza híbrida que combina correo electrónico y servicios en la nube para eludir la autenticación multifactor (MFA) en cuentas de Microsoft 365. La técnica se basa en el uso de aplicaciones OAuth falsas que suplantan servicios como SharePoint, Adobe o DocuSign, permitiendo a los atacantes obtener acceso persistente y ejecutar acciones […]Leer más

IA Y CIBERSEGURIDAD

Más de un tercio de los incidentes de seguridad comienzan explotando la confianza humana

Más de un tercio de los incidentes de seguridad comienza con la intervención humana y la explotación de su confianza, en vez de partir de vulnerabilidades técnicas. Esto significa que la ingeniería social es una vía de entrada predilecta para los ciberatacantes. Entre los grupos de ciberdelincuentes que más están evolucionado en su aprovechamiento se encuentra Muddled Libra. Un […]Leer más

Seguridad Integral

Las técnicas de phishing más avanzadas que marcarán 2025, según Barracuda Networks

Los expertos en ciberseguridad de Barracuda Networks han analizado las principales tendencias que marcarán el phishing en 2025, destacando un perfeccionamiento significativo en las técnicas de los atacantes para evadir controles de seguridad. Estas conclusiones reflejan cómo los ciberdelincuentes están utilizando herramientas avanzadas, incluidas la inteligencia artificial (IA) y kits de phishing como servicio (PhaaS), […]Leer más