Alerta de phishing: Descubren error que permite a cualquiera suplantar la identidad corporativa de Microsoft

Un investigador de seguridad de la firma SolidLab, conocido como slonser, ha descubierto una grave vulnerabilidad en el sistema de Microsoft. Esta falla permite que cualquier persona pueda enviar correos electrónicos suplantando la identidad corporativa de Microsoft. Esta situación complica la identificación de estafas de ‘phishing’ y pone en riesgo a millones de usuarios.

Alerta de phishing: Descubren error que permite a cualquiera suplantar la identidad corporativa de Microsoft

La vulnerabilidad solo afecta a las cuentas de Outlook, el popular servicio de correo electrónico de Microsoft, que cuenta con 400 millones de usuarios en todo el mundo. Según información de TechCrunch, la autenticidad de los correos falsificados es tan alta que resulta difícil discernir si provienen del equipo de Seguridad de Microsoft o de un estafador.

Slonser informó a Microsoft sobre esta vulnerabilidad la semana pasada, que abre una venetana muy peligrosa para el phishing. Al no recibir respuesta, decidió hacer un aviso público a través de su perfil en X, sin revelar detalles técnicos para prevenir su explotación mientras la compañía trabaja en un parche. Esta revelación subraya la importancia de una rápida respuesta y solución por parte de Microsoft para proteger a sus usuarios.

¿Qué es el Phishing y Cómo Protegerse?

El phishing es una técnica de estafa cibernética donde los atacantes se hacen pasar por entidades confiables, como bancos o empresas, para robar información personal y financiera. Utilizan correos electrónicos, mensajes de texto o sitios web falsos para engañar a los usuarios y hacerles revelar sus datos sensibles, como contraseñas o números de tarjetas de crédito. Esta práctica es peligrosa y puede resultar en pérdidas económicas y robo de identidad.

Para protegerse del phishing, es esencial estar alerta y seguir algunas recomendaciones. No se debe hacer clic en enlaces o descargar archivos adjuntos de correos electrónicos sospechosos. Verificar siempre la dirección de correo del remitente y no proporcionar información personal a través de formularios en línea que no sean de confianza. Además, utilizar herramientas de seguridad, como filtros de spam y software antivirus actualizado, ayuda a detectar y bloquear posibles intentos de phishing antes de que lleguen a la bandeja de entrada.

Origen: Una vulnerabilidad permite que cualquiera envíe emails suplantando la identidad corporativa de Microsoft

Etiquetado:

AltaDensidad.TV




Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Microsoft lanza Xbox Mode en Windows 11: así convierte cualquier PC en una consola y cambia el juego para siempre

Microsoft da un paso clave en la convergencia entre PC y consola. La compañía comienza a desplegar “Xbox Mode” en equipos con Windows 11, una nueva experiencia que transforma el escritorio tradicional en una interfaz centrada completamente en el gaming. El objetivo es claro: simplificar el acceso a juegos, optimizar el rendimiento y eliminar la...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo