miércoles, 19 de agosto de 2026 MediosSobre🌓
🇲🇽 MX ▾
ÚLTIMA HORA
No hay contenido disponible iPhone 17 Pro Max vs 16 Pro Max: cuál rinde mejor según precio y uso diario EN VIVO | La Mañanera de la presidenta Claudia Sheinbaum hoy miércoles 19 de agosto: la mandataria confirma operativo activo en Michoacán Noah Centineo recordó cómo arruinó su audición para Interstelar al meterse en la piscina del set SRE da seguimiento a denuncias por muerte de 17 mexicanos bajo custodia de ICE; destina recursos en repatriación de restos Diablos Rojos del México vs Pericos de Puebla: cuándo y dónde ver la Serie de Zona de la Liga Mexicana de Beisbol Michoacán ‘arde’ por quema de autos y bloqueos en carreteras: ¿Qué puntos están cerrados HOY? El trasfondo de la llegada de Cerimedo a la esfera libertaria y el operativo de la Casa Rosada para tomar distancia Reportan bloqueos y quema de vehículos en distintas partes de Michoacán; despliegan operativo contra grupo criminal Mc'Donalds ya usa IA en México con un solo fin: encontrar el mejor lugar para sus restaurantes No hay contenido disponible iPhone 17 Pro Max vs 16 Pro Max: cuál rinde mejor según precio y uso diario EN VIVO | La Mañanera de la presidenta Claudia Sheinbaum hoy miércoles 19 de agosto: la mandataria confirma operativo activo en Michoacán Noah Centineo recordó cómo arruinó su audición para Interstelar al meterse en la piscina del set SRE da seguimiento a denuncias por muerte de 17 mexicanos bajo custodia de ICE; destina recursos en repatriación de restos Diablos Rojos del México vs Pericos de Puebla: cuándo y dónde ver la Serie de Zona de la Liga Mexicana de Beisbol Michoacán ‘arde’ por quema de autos y bloqueos en carreteras: ¿Qué puntos están cerrados HOY? El trasfondo de la llegada de Cerimedo a la esfera libertaria y el operativo de la Casa Rosada para tomar distancia Reportan bloqueos y quema de vehículos en distintas partes de Michoacán; despliegan operativo contra grupo criminal Mc'Donalds ya usa IA en México con un solo fin: encontrar el mejor lugar para sus restaurantes
Tecnología

Ciberdelincuentes se aprovechan de función oficial de Microsoft Authenticator para robar cuentas

Infobae (Tecno) ·
Ciberdelincuentes se aprovechan de función oficial de Microsoft Authenticator para robar cuentas

Una reciente campaña de phishing ha puesto en evidencia cómo los ciberdelincuentes logran acceder a cuentas corporativas valiéndose de una función legítima del sistema de autenticación de Microsoft. .

Según datos de Kaspersky, el ataque se dirige principalmente a empleados de empresas, quienes pueden perder el acceso a sus correos, archivos de OneDrive y conversaciones internas de Teams sin que su contraseña haya sido vulnerada.

El ataque destaca por la sofisticación en el uso del OAuth 2.0 Device Authorization Grant, un mecanismo originalmente ideado para facilitar el inicio de sesión en dispositivos donde resulta difícil teclear una contraseña, como televisores inteligentes.

En este contexto, el usuario introduce un código generado en un dispositivo secundario para autorizar la sesión.

Los atacantes han invertido el proceso, logrando que la propia víctima autorice el acceso del criminal.

Cómo funciona el ataque a través de Microsoft Authenticator El procedimiento comienza cuando la víctima recibe un correo electrónico que simula provenir de un bufete de abogados .

En el mensaje se adjunta un archivo PDF protegido con contraseña, lo que otorga una aparente legitimidad al intercambio.

Una vez abierto, el documento presenta una supuesta lista de archivos legales y dirige al usuario a un enlace para ampliarla información.

El vínculo incluido en el PDF redirige al empleado primero a una dirección legítima de Microsoft, pero con parámetros manipulados.

Esta táctica permite que, tras pasar por la infraestructura oficial, el usuario termine en una página que imita un portal de consulta de documentos legales.

Los ciberdelincuentes utilizan varios CAPTCHA para dificultar la detección automática por sistemas de seguridad.

Superados los filtros, la víctima se encuentra con una pantalla que muestra un código de un solo uso .

Este código ha sido previamente generado por los atacantes al iniciar sesión desde su propio dispositivo.

El usuario copia el código, que incluso puede transferirse automáticamente al portapapeles, y es dirigido a la página oficial de autenticación de Microsoft para introducirlo.

Leer la noticia completa en Infobae (Tecno) ›

5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).

Más de Infobae (Tecno)

Ver todo ›

Más en Tecnología

Ver todo ›