Microsoft alerta de una campaña de suplantación relacionada con claves de acceso
Microsoft dijo que la ingeniería social que suplanta el registro de claves de acceso y el inicio de sesión único puede comprometer identidades de empleados y cuentas en la nube.
Período del evento / de los datos: 2026-05
Publicado: · Actualizado:
Microsoft Threat Intelligence describió el 9 de septiembre de 2026 una campaña mundial de ingeniería social que suplantaba el registro de claves de acceso y el inicio de sesión único. La empresa dijo que varios actores de amenazas utilizaron correos y llamadas para dirigir a empleados hacia la vulneración de identidades y el acceso a servicios en la nube de Microsoft 365.
Microsoft recomendó correlacionar inicios de sesión inusuales con registros de nuevos métodos de autenticación, reconocimiento mediante Microsoft Graph y descargas de archivos de gran volumen. Su análisis atribuye la actividad a varios grupos de amenazas; no afirma que cada etapa apareciera en todos los incidentes.
Datos
Hecho de seguridad
Acontecimiento de seguridad o actuación institucional comunicada por la fuente.
- · Ocurrido
Microsoft reveló una campaña de ingeniería social relacionada con claves de acceso
La empresa dijo que los atacantes utilizaron mensajes sobre claves de acceso e inicio de sesión único para dirigirse a empleados e intentar acceder a cuentas y datos en la nube.
Metodología
La fecha y la descripción resumen la actuación comunicada por la fuente; no se añade ninguna medición ni previsión.
Actualizado:
Temas y lugares
Propuestas temáticas
- Delitos informáticosSugerido
- Subject suggested from the title or summary: phishingwww.microsoft.com ↗