Seguridad / MUNDO

Microsoft alerta de una campaña de suplantación relacionada con claves de acceso

Microsoft dijo que la ingeniería social que suplanta el registro de claves de acceso y el inicio de sesión único puede comprometer identidades de empleados y cuentas en la nube.

Microsoft Threat Intelligence describió el 9 de septiembre de 2026 una campaña mundial de ingeniería social que suplantaba el registro de claves de acceso y el inicio de sesión único. La empresa dijo que varios actores de amenazas utilizaron correos y llamadas para dirigir a empleados hacia la vulneración de identidades y el acceso a servicios en la nube de Microsoft 365.

Microsoft recomendó correlacionar inicios de sesión inusuales con registros de nuevos métodos de autenticación, reconocimiento mediante Microsoft Graph y descargas de archivos de gran volumen. Su análisis atribuye la actividad a varios grupos de amenazas; no afirma que cada etapa apareciera en todos los incidentes.

Datos

Cronología

Hecho de seguridad

Acontecimiento de seguridad o actuación institucional comunicada por la fuente.

  1. · Ocurrido

    Microsoft reveló una campaña de ingeniería social relacionada con claves de acceso

    La empresa dijo que los atacantes utilizaron mensajes sobre claves de acceso e inicio de sesión único para dirigirse a empleados e intentar acceder a cuentas y datos en la nube.

Metodología

La fecha y la descripción resumen la actuación comunicada por la fuente; no se añade ninguna medición ni previsión.

Actualizado:

Cobertura estructurada

Temas y lugares

Propuestas temáticas

Versión de la taxonomía: IPTC Media Topics 2026-Q2

Seguir leyendo

Seguridad

ENISA publica su evaluación de 2026 del panorama europeo de ciberamenazas

En su revisión de incidentes de 2025, ENISA indicó que la administración pública representó el 32% de las organizaciones objetivo y los ataques DDoS de bajo impacto el 51% de los casos registrados.

European Union Agency for Cybersecurity (ENISA)2 min de lectura
Incluye datos
Seguridad

Google informa de nuevos usos de la inteligencia artificial por parte de atacantes

Google Threat Intelligence Group dijo que los atacantes se dirigen a flujos de trabajo de IA y recursos en la nube, incluida una campaña del segundo trimestre de 2026 que pasó del acceso a la nube al robo masivo de credenciales en menos de seis horas.

Google Threat Intelligence Group2 min de lectura
Incluye datos