# Microsoft alerta de una campaña de suplantación relacionada con claves de acceso

> Microsoft dijo que la ingeniería social que suplanta el registro de claves de acceso y el inicio de sesión único puede comprometer identidades de empleados y cuentas en la nube.

- URL canónica: https://newsverum.com/es/news/microsoft-passkey-themed-social-engineering-campaign-2026
- Publicación: Newsverum
- Sección: Seguridad
- Publicado: 2026-10-06T08:59:01+00:00
- Actualizado: 2026-10-07T00:55:47+03:00
- Período del evento / de los datos: 2026-05
- Otras ediciones: [Türkçe](https://newsverum.com/tr/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [English](https://newsverum.com/en/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [العربية](https://newsverum.com/ar/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Français](https://newsverum.com/fr/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Deutsch](https://newsverum.com/de/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Português](https://newsverum.com/pt/news/microsoft-passkey-themed-social-engineering-campaign-2026.md)

Microsoft Threat Intelligence describió el 9 de septiembre de 2026 una campaña mundial de ingeniería social que suplantaba el registro de claves de acceso y el inicio de sesión único. La empresa dijo que varios actores de amenazas utilizaron correos y llamadas para dirigir a empleados hacia la vulneración de identidades y el acceso a servicios en la nube de Microsoft 365.

Microsoft recomendó correlacionar inicios de sesión inusuales con registros de nuevos métodos de autenticación, reconocimiento mediante Microsoft Graph y descargas de archivos de gran volumen. Su análisis atribuye la actividad a varios grupos de amenazas; no afirma que cada etapa apareciera en todos los incidentes.

## Datos

### Hecho de seguridad

Acontecimiento de seguridad o actuación institucional comunicada por la fuente.

Metodología: La fecha y la descripción resumen la actuación comunicada por la fuente; no se añade ninguna medición ni previsión.

| date | label | description | status |
|---|---|---|---|
| 2026-09-09 | Microsoft reveló una campaña de ingeniería social relacionada con claves de acceso | La empresa dijo que los atacantes utilizaron mensajes sobre claves de acceso e inicio de sesión único para dirigirse a empleados e intentar acceder a cuentas y datos en la nube. | occurred |

Fuentes: <https://www.microsoft.com/en-us/security/blog/2026/09/09/passkey-themed-social-engineering-leads-identity-cloud-compromise/> · Descargar datos: [JSON](https://newsverum.com/api/v1/articles/microsoft-passkey-themed-social-engineering-campaign-2026/data/security-event?lang=es&format=json) · [CSV](https://newsverum.com/api/v1/articles/microsoft-passkey-themed-social-engineering-campaign-2026/data/security-event?lang=es&format=csv)

## Fuentes

- [Microsoft Threat Intelligence](<https://www.microsoft.com/en-us/security/blog/2026/09/09/passkey-themed-social-engineering-leads-identity-cloud-compromise/>) (Fuente comprobada: 2026-10-06; Publicado: 2026-09-09)

## Historial de correcciones

- 2026-10-07T00:55:47+03:00: Se añadieron a este artículo las ediciones alemana y portuguesa y las traducciones de las explicaciones de datos y correcciones.

---

Cite la URL canónica indicada arriba. [Principios editoriales y correcciones](https://newsverum.com/es/editorial)
