Actualidad ISAC

 
Alerta

Los hackers suplantan al personal de seguridad de ReliaQuest para robar credenciales de SSO y acceso a MFA

Resumen Informativo

🏷 Tags:RANSOMWAREPHISHINGINGENIERíA SOCIALCREDENCIALES
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los hackers suplantan al personal de seguridad de ReliaQuest para robar credenciales de SSO y acceso a MFA, difundida en fecha 24/08/2026 13:53, por el medio Cybersecuritynews (Autor: Abinaya):

ReliaQuest ha revelado un ataque de ingeniería social en el que los actores de amenazas se hicieron pasar por miembros de su equipo de seguridad para atraer a los empleados a una página de inicio de sesión única fraudulenta. El incidente expuso brevemente la identidad de un empleado, pero ReliaQuest dijo que sus controles en capas impidieron el acceso a aplicaciones internas, datos de clientes y sistemas comerciales.

Luego, los actores de amenazas llamaron a varios empleados de ReliaQuest, haciéndose pasar por miembros del personal de seguridad con nombre. Hackers suplantados para robar credenciales de SSO Un empleado ingresó su contraseña y aceptó una notificación push de MFA en su teléfono, lo que permitió a los atacantes obtener una sesión temporal para el panel de identidad de ReliaQuest. Esos controles impiden que los dispositivos no administrados o que no son de ReliaQuest accedan a aplicaciones y sistemas, lo que significa que la posesión de una sesión de identidad válida por sí sola no proporcionó al atacante un amplio acceso. ReliaQuest concluyó que solo se expuso una sesión de identidad y que no se accedió a otras identidades, aplicaciones comerciales o datos de la empresa y del cliente.

Las autoridades canadienses de ciberseguridad han advertido que dichos actores a menudo se hacen pasar por personal interno de TI o proveedores de confianza y dirigen a las víctimas a portales de autenticación controlados por atacantes. Los hackers post suplantan al personal de seguridad de ReliaQuest para robar credenciales de SSO y acceso a MFA aparecieron primero en Cyber Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers suplantan al personal de seguridad de ReliaQuest para robar credenciales de SSO y acceso a MFA
Publicado: 24/08/2026 13:53
Enlace: https://cybersecuritynews.com/hackers-impersonate-reliaquest-security-staff
Consultado: 24/08/2026

Consultar publicación original ↗

Anterior
Siguiente