Noticias de Ciberseguridad

Detalle de la noticia

Phishing

Los ataques de phishing relacionados con Passkey provocan el robo de datos de Microsoft 365

Fuente: BleepingComputer Publicado: 11/09/2026 · 17:26 UTC
Compartir:
Phishing Los ataques de phishing relacionados con Passkey provocan el robo de datos de Microsoft 365
Imagen: BleepingComputer

Ciertos grupos de extorsión vinculados a campañas de ingeniería social están empleando temas relacionados con claves de acceso ("passkeys") y autenticación única para vulnerar cuentas corporativas y sustraer información de Microsoft 365. Los atacantes realizan investigaciones previas sobre las organizaciones y sus empleados, utilizando posteriormente llamadas, mensajes de texto o dominios de suplantación de identidad que imitan soportes técnicos corporativos.

Durante los incidentes, los operadores emplean técnicas como ataques de intermediario ("adversary-in-the-middle") o flujos de autenticación por código de dispositivo para capturar credenciales y fichas de sesión, sin registrar realmente una clave de acceso nueva. Una vez dentro de la cuenta afectada, exploran los recursos disponibles mediante herramientas automatizadas y la interfaz de Microsoft Graph, recopilando datos de directorios, aplicaciones y configuraciones en la nube.

Para asegurar el acceso continuo y evitar nuevos desafíos de autenticación multifactor, los actores maliciosos añaden métodos de control adicionales que ellos mismos administran, como números de teléfono o aplicaciones autenticadoras. Posteriormente, proceden a la exfiltración masiva de documentos y correos electrónicos desde servicios como SharePoint, OneDrive y Exchange Online, distribuyendo la extracción a lo largo de horas o días para pasar desapercibidos.

El artículo original no aporta más detalle sobre las sesiones específicas de la cumbre digital mencionada al final del texto.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.