Hackers utilizan campañas de phishing temáticas de Passkeys para secuestrar cuentas de Microsoft 365 y robar datos en la nube
Resumen Informativo
De acuerdo a la publicación titulada Los piratas informáticos utilizan el phishing con clave de acceso para secuestrar cuentas de Microsoft 365 y robar datos en la nube, difundida en fecha 10/09/2026 13:27, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Los hackers están utilizando el phishing con clave de acceso para tomar el control de las cuentas de Microsoft 365 y recopilar datos en la nube. Los atacantes se hacen pasar por soporte de TI, afirman que una clave de acceso, MFA o configuración de inicio de sesión único necesita atención y dirigen a los objetivos a páginas de inicio de sesión similares.
Microsoft dijo en un informe compartido con Cyber Security News (CSN) que los atacantes rotan la infraestructura y pueden usar conexiones separadas para iniciar sesión, descubrir y recopilar información. Los hackers usan phishing con temas de clave de acceso La historia de la clave de acceso es un pretexto, no un esfuerzo para inscribir una clave de acceso. Las víctimas pueden ser puestas en un flujo de phishing de adversario en el medio, donde un sitio falso transmite su inicio de sesión en el servicio real y captura credenciales y tokens de sesión. Desde el acceso a la cuenta hasta la recopilación en la nube Una vez que se establece la persistencia, los atacantes usan Microsoft Graph para saber a qué puede llegar el usuario.
Deben requerir MFA resistente a phishing, limitar el acceso a la nube desde dispositivos no administrados, restringir los flujos de código de dispositivo a menos que sea necesario y revisar el consentimiento de la aplicación más los permisos de Graph privilegiados. La capacitación debe cubrir las estafas de voz, texto y Teams, mientras que la auditoría de la nube y el buzón de correo puede evitar que una actualización de clave de acceso de aspecto rutinario se convierta en una violación de datos.
| Fuente: | Cybersecuritynews |
| Título original: | Los piratas informáticos utilizan el phishing con clave de acceso para secuestrar cuentas de Microsoft 365 y robar datos en la nube |
| Publicado: | 10/09/2026 13:27 |
| Enlace: | https://cybersecuritynews.com/passkey-themed-phishing |
| Consultado: | 10/09/2026 |