Investigadores de seguridad han desarrollado un ataque, bautizado como TrustSink, que permite a atacantes con acceso privilegiado registrar un proveedor…
Más información

Investigadores de seguridad han desarrollado un ataque, bautizado como TrustSink, que permite a atacantes con acceso privilegiado registrar un proveedor…
Más información
Durante años, los equipos de seguridad han dificultado la apropiación de cuentas con la autenticación multifactor (MFA). Sin embargo, los…
Más información
El servicio de phishing como servicio BigBear 2.0 ha sido empleado para evadir la autenticación multifactor en 258 compañías, sustrayendo…
Más información
Huntress ha observado un aumento de 155 veces en los ataques de rociado de contraseñas durante el primer semestre de…
Más información
La seguridad de la identidad está bajo presión creciente. Las contraseñas, las respuestas MFA, la reputación de IP, la geolocalización…
Más información
Un canadiense de 26 años, Connor Riley Moucka, se declaró culpable por su participación en el acceso no autorizado a…
Más información
Dos nuevos kits de phishing, Jalisco y OmegaLord, han sido descubiertos en ataques dirigidos a cuentas de Microsoft 365, empleando…
Más información
Un nuevo grupo de extorsión de datos llamado Helix está utilizando tácticas centradas en la identidad, como vishing, phishing de…
Más información
Una campaña masiva de password spraying contra entornos Microsoft 365 generó más de 81 millones de intentos de inicio de…
Más información
Los ataques de ingeniería social dirigidos a las mesas de servicio siguen siendo una de las formas más efectivas para…
Más información