

{"id":14884,"date":"2026-09-02T11:08:55","date_gmt":"2026-09-02T10:08:55","guid":{"rendered":"https:\/\/satinfo.es\/web-wp\/?p=14884"},"modified":"2026-09-02T11:10:26","modified_gmt":"2026-09-02T10:10:26","slug":"kaspersky-alerta-de-una-nueva-campana-de-fishing-ituser-es-1-sept","status":"publish","type":"post","link":"https:\/\/satinfo.es\/web-wp\/index.php\/kaspersky-alerta-de-una-nueva-campana-de-fishing-ituser-es-1-sept\/","title":{"rendered":"Kaspersky alerta de una nueva campa\u00f1a de fishing (Ituser.es, 1 sept)"},"content":{"rendered":"<h1 class=\"nodo-titulo font-titulo\"><span style=\"color: #000000;\">Nueva campa\u00f1a de phishing que suplanta a Microsoft para infiltrarse en empresas<\/span><\/h1>\n<h2 class=\"entradilla font-entradilla\"><span style=\"color: #000000;\">Los atacantes env\u00edan correos que imitan comunicaciones oficiales de Microsoft para enga\u00f1ar a empleados y obtener acceso a cuentas empresariales. Kaspersky se\u00f1ala que la campa\u00f1a utiliza p\u00e1ginas falsas que replican con precisi\u00f3n el dise\u00f1o de los portales de la compa\u00f1\u00eda.<\/span><\/h2>\n<p><span style=\"color: #000000;\">Kaspersky ha identificado una nueva campa\u00f1a de phishing que utiliza falsas notificaciones de Microsoft para robar credenciales corporativas y acceder a servicios empresariales. Los atacantes env\u00edan correos electr\u00f3nicos que simulan alertas de seguridad, avisos de actividad sospechosa o solicitudes de verificaci\u00f3n de cuenta, con el objetivo de que el usuario haga clic y entregue sus datos.<\/span><\/p>\n<p><span style=\"color: #000000;\">Los correos reproducen el estilo visual de Microsoft y los enlaces dirigen a p\u00e1ginas fraudulentas que imitan con gran precisi\u00f3n el portal de inicio de sesi\u00f3n de la compa\u00f1\u00eda. Una vez que el usuario introduce sus credenciales, estas se env\u00edan directamente a los ciberdelincuentes, que pueden utilizarlas para acceder a correo corporativo, OneDrive, SharePoint, Teams u otros servicios cr\u00edticos.<\/span><\/p>\n<p><span style=\"color: #000000;\">Kaspersky advierte de que este tipo de campa\u00f1as suele tener un alto \u00edndice de \u00e9xito porque los empleados conf\u00edan en las comunicaciones de proveedores tecnol\u00f3gicos ampliamente utilizados en su d\u00eda a d\u00eda.<\/span><\/p>\n<p><span style=\"color: #000000;\">Como explica explica Roman Dedenok, experto en antispam de Kaspersky, \u00ablos ciberdelincuentes no siempre necesitan robar credenciales o instalar malware para acceder a informaci\u00f3n sensible. Cada vez utilizan con mayor frecuencia herramientas y mecanismos leg\u00edtimos para comprometer las cuentas de las v\u00edctimas. Por ello, es importante mantener la vigilancia incluso cuando se navega por plataformas oficiales. Las organizaciones deber\u00edan evaluar si realmente necesitan habilitar el flujo de autenticaci\u00f3n Device Code Flow y, si no es imprescindible para su actividad, desactivarlo\u00bb,<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Ingenier\u00eda social basada en urgencia y seguridad<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">Los correos fraudulentos suelen incluir mensajes como \u201cactividad inusual detectada\u201d, \u201csu contrase\u00f1a ha caducado\u201d o \u201ces necesario verificar su cuenta\u201d. Este enfoque combina dos elementos clave de la ingenier\u00eda social como son la urgencia, para que el usuario act\u00fae sin pensar, y la autoridad, al presentarse como una comunicaci\u00f3n de Microsoft. La combinaci\u00f3n de ambos factores aumenta la probabilidad de que el empleado pulse el enlace y entregue sus credenciales.<\/span><\/p>\n<p><span style=\"color: #000000;\">Kaspersky insta a las organizaciones y empleados a reforzar sus medidas de seguridad y adoptar pr\u00e1cticas de verificaci\u00f3n estrictas, entre ellas, no acceder a portales corporativos desde enlaces incluidos en correos, comprobar siempre la direcci\u00f3n del remitente y la URL real de la p\u00e1gina de inicio de sesi\u00f3n, activar la autenticaci\u00f3n multifactor (MFA) para impedir accesos no autorizados incluso si las credenciales se ven comprometidas, informar al departamento de TI ante cualquier comunicaci\u00f3n sospechosa y reforzar la formaci\u00f3n interna sobre phishing, especialmente en departamentos con acceso a informaci\u00f3n sensible.<\/span><\/p>\n<p><span style=\"color: #000000;\">La compa\u00f1\u00eda recuerda que las campa\u00f1as que suplantan a Microsoft son especialmente peligrosas porque pueden abrir la puerta a ataques posteriores, como robo de datos, movimientos laterales dentro de la red o despliegue de malware.<\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nueva campa\u00f1a de phishing que suplanta a Microsoft para infiltrarse en empresas Los atacantes env\u00edan correos que imitan comunicaciones oficiales de Microsoft para enga\u00f1ar a empleados y obtener acceso a cuentas empresariales. Kaspersky se\u00f1ala que la campa\u00f1a utiliza p\u00e1ginas falsas que replican con precisi\u00f3n el dise\u00f1o de los portales de la compa\u00f1\u00eda. Kaspersky ha identificado&nbsp;<a href=\"https:\/\/satinfo.es\/web-wp\/index.php\/kaspersky-alerta-de-una-nueva-campana-de-fishing-ituser-es-1-sept\/\" class=\"read-more\">Continue Reading<\/a><\/p>\n","protected":false},"author":41,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[12,7],"tags":[],"class_list":["post-14884","post","type-post","status-publish","format-standard","hentry","category-noticias-de-los-fabricantes","category-noticias-sector","cat-12-id","cat-7-id"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts\/14884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/comments?post=14884"}],"version-history":[{"count":0,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts\/14884\/revisions"}],"wp:attachment":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/media?parent=14884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/categories?post=14884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/tags?post=14884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}