Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Microsoft advierte sobre un ataque de phishing a gran escala que afecta a 13.000 empresas

byKerem Gülen
6 mayo 2026
in Ciberseguridad, Noticias
Home Noticias Ciberseguridad
Share on FacebookShare on Twitter
Google Preferred Source

Microsoft informó sobre una campaña de phishing dirigida a más de 35 000 usuarios en 13 000 empresas, principalmente en los Estados Unidos, entre el 14 y el 16 de abril de 2026. Esta campaña afectó a organizaciones en 26 países, con el 92 % de los correos electrónicos enviados a entidades con sede en los EE. UU.

Los sectores de la salud y las ciencias de la vida fueron los más afectados, representando el 19% de las víctimas. Otros sectores afectados incluyeron servicios financieros con un 18%, servicios profesionales con un 11% y tecnología y software, también con un 11%.

Según el aviso de Microsoft, los correos electrónicos de phishing utilizaban plantillas HTML pulidas de estilo empresarial que incluían indicaciones de acción urgente. Estos diseños tenían como objetivo crear una sensación de autenticidad y urgencia, haciendo que los correos electrónicos parecieran creíbles como comunicaciones internas legítimas.

Los atacantes se hicieron pasar por varias identidades, incluidas «COC regulatorio interno», «Comunicaciones de la fuerza laboral» y «Informe de conducta del equipo». Los correos electrónicos afirmaban haber sido emitidos a través de un «canal interno autorizado», indicando que los enlaces y archivos adjuntos fueron «revisados ​​y aprobados para un acceso seguro».

La campaña empleó tácticas para eludir las medidas tradicionales de seguridad del correo electrónico, como SPF, DKIM y DMARC, mediante el envío de correos electrónicos desde servicios legítimos. Las víctimas eran dirigidas a través de archivos adjuntos PDF maliciosos, que conducían a páginas de destino dañinas.

El proceso incluyó múltiples redirecciones CAPTCHA destinadas a generar una falsa sensación de legitimidad y filtrar las defensas automatizadas. El objetivo final era recolectar credenciales y tokens de Microsoft en tiempo real, evitando efectivamente la autenticación multifactor (MFA).

Crédito de imagen destacada

Related Posts

Amazon agrega vistas previas de productos generadas por IA a los resultados de búsqueda

Amazon agrega vistas previas de productos generadas por IA a los resultados de búsqueda

4 junio 2026
Google Wallet agregará identificaciones digitales de países seleccionados de la UE este verano

Google Wallet agregará identificaciones digitales de países seleccionados de la UE este verano

4 junio 2026
Google lanza Ask Gemini en Drive para usuarios elegibles de Workspace

Google lanza Ask Gemini en Drive para usuarios elegibles de Workspace

4 junio 2026
Nintendo lanzará un Switch 2 fácil de reparar en Europa

Nintendo lanzará un Switch 2 fácil de reparar en Europa

4 junio 2026
Meta lanza agentes comerciales de IA en WhatsApp, Instagram y Messenger

Meta lanza agentes comerciales de IA en WhatsApp, Instagram y Messenger

4 junio 2026
Sony revela God of War: Laufey para PS5

Sony revela God of War: Laufey para PS5

3 junio 2026

Recent Posts

  • Berriez casino online – mitä sinun tulee tietää
  • Cleobetra tragamonedas: métodos de pago y velocidad de retiros
  • AlterSpin Suomi – täydellinen opas suomalaiselle pelaajalle
  • Pistolo Österreich Casino – umfassende Review und Übersicht
  • AlterSpin pelaa verkossa – tilin vahvistus ja KYC‑opas suomalaisille pelaajille

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.