Preview image for a blog post

Alerta Crítica: Routers de Hotel Comprometidos Envían Usuarios a Sitios de Phishing de Microsoft 365

Routers Wi-Fi de hotel comprometidos redirigen a usuarios a sitios de phishing de Microsoft 365 mediante ataques de envenenamiento DNS.
Preview image for a blog post

Lexfo Descubre Kits de Phishing Sofisticados que Usan Evilginx para Eludir el MFA

Nuevos kits de phishing usan Evilginx de código abierto para proxy sesiones de M365, capturando cookies y tokens OAuth, eludiendo el MFA.
Preview image for a blog post

Jalisco y OmegaLord: Inmersión Técnica en Tácticas Avanzadas de Phishing de Microsoft 365 mediante Flujo de Código de Dispositivo y Abuso de OAuth

Los kits de phishing Jalisco y OmegaLord explotan los flujos de código de dispositivo y OAuth de Microsoft 365 para evadir MFA, obtener acceso persistente y comprometer cuentas.
Preview image for a blog post

Alerta FBI: El Kit de Phishing 'Kali365' Secuestra Tokens OAuth de M365 – Desglosando la Amenaza PaaS Evolutiva

El FBI advierte sobre el kit de phishing Kali365 que secuestra tokens OAuth de Microsoft 365, permitiendo acceso persistente y eludiendo MFA. Estrategias de defensa.
Preview image for a blog post

Alerta del FBI: El kit de phishing Kali365 explota OAuth de Microsoft 365 para acceso persistente

El FBI advierte sobre Kali365, un kit de phishing de rápido crecimiento que abusa de OAuth de Microsoft 365 para obtener acceso persistente.