Alerta de phishing: Descubren error que permite a cualquiera suplantar la identidad corporativa de Microsoft

Un investigador de seguridad de la firma SolidLab, conocido como slonser, ha descubierto una grave vulnerabilidad en el sistema de Microsoft. Esta falla permite que cualquier persona pueda enviar correos electrónicos suplantando la identidad corporativa de Microsoft. Esta situación complica la identificación de estafas de ‘phishing’ y pone en riesgo a millones de usuarios.

Alerta de phishing: Descubren error que permite a cualquiera suplantar la identidad corporativa de Microsoft

La vulnerabilidad solo afecta a las cuentas de Outlook, el popular servicio de correo electrónico de Microsoft, que cuenta con 400 millones de usuarios en todo el mundo. Según información de TechCrunch, la autenticidad de los correos falsificados es tan alta que resulta difícil discernir si provienen del equipo de Seguridad de Microsoft o de un estafador.

Slonser informó a Microsoft sobre esta vulnerabilidad la semana pasada, que abre una venetana muy peligrosa para el phishing. Al no recibir respuesta, decidió hacer un aviso público a través de su perfil en X, sin revelar detalles técnicos para prevenir su explotación mientras la compañía trabaja en un parche. Esta revelación subraya la importancia de una rápida respuesta y solución por parte de Microsoft para proteger a sus usuarios.

¿Qué es el Phishing y Cómo Protegerse?

El phishing es una técnica de estafa cibernética donde los atacantes se hacen pasar por entidades confiables, como bancos o empresas, para robar información personal y financiera. Utilizan correos electrónicos, mensajes de texto o sitios web falsos para engañar a los usuarios y hacerles revelar sus datos sensibles, como contraseñas o números de tarjetas de crédito. Esta práctica es peligrosa y puede resultar en pérdidas económicas y robo de identidad.

Para protegerse del phishing, es esencial estar alerta y seguir algunas recomendaciones. No se debe hacer clic en enlaces o descargar archivos adjuntos de correos electrónicos sospechosos. Verificar siempre la dirección de correo del remitente y no proporcionar información personal a través de formularios en línea que no sean de confianza. Además, utilizar herramientas de seguridad, como filtros de spam y software antivirus actualizado, ayuda a detectar y bloquear posibles intentos de phishing antes de que lleguen a la bandeja de entrada.

Origen: Una vulnerabilidad permite que cualquiera envíe emails suplantando la identidad corporativa de Microsoft

Etiquetado:

AltaDensidad.TV




En medio de la emergencia provocada por el terremoto que afecta a Venezuela, surge una solución tecnológica, poco común en la región, para restablecer las comunicaciones en una de las zonas más golpeadas. Según publicación del periodista venezolano William Peña, la Comisión Nacional de Telecomunicaciones (Conatel) autorizó de forma excepcional a Movistar Venezuela el uso...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Microsoft activa una ronda de actualizaciones de emergencia para Windows 11 y Windows Server. La medida llega apenas días después del Patch Tuesday de septiembre de 2026, una entrega histórica que corrige casi mil vulnerabilidades. El problema es que esa actualización masiva también rompe funciones clave en miles de equipos. La comparación ayuda a dimensionar...

Cantante futurista con micrófono y pantalla holográfica en tonos pastel.

MiniMax lanzó H3 el 31 de julio con una promesa concreta: clips de hasta 15 segundos en 2K, acompañados por sonido estéreo. Lo llamativo no es solo la resolución. El modelo puede recibir texto, imágenes, audio o vídeo, editar material existente y trasladar el movimiento de un clip a otro. En campañas de iGaming, por...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo