Kits personalizados de vishing atacan cuentas SSO en todo el mundo

Kits de vishing hechos a medida están atacando cuentas de inicio de sesión único (SSO) en todo el mundo. Proveedores importantes como Google, Microsoft y Okta enfrentan amenazas de estas herramientas. La efectividad de los kits está impulsando el aumento de popularidad en ataques de vishing.

El vishing, una forma de phishing realizada mediante llamadas de voz, ha experimentado un aumento en su sofisticación con la aparición de kits hechos a medida. Estas herramientas están diseñadas específicamente para atacar cuentas SSO, que permiten a los usuarios acceder a múltiples servicios con un solo conjunto de credenciales. Los ataques abarcan todo el mundo, ejerciendo presión sobre los principales actores en el ámbito de la autenticación. Google, Microsoft y Okta se destacan como objetivos principales bajo amenaza de estas operaciones de vishing. La alta calidad de los kits permite a los atacantes imitar comunicaciones legítimas de manera convincente, explotando la confianza en las interacciones por voz. Como resultado, el vishing está ganando más popularidad entre los ciberdelincuentes que buscan eludir las medidas de seguridad tradicionales. Este desarrollo subraya las vulnerabilidades en los sistemas SSO, que agilizan el acceso de los usuarios pero pueden convertirse en puntos únicos de fallo si se ven comprometidos. Se insta a las organizaciones a mejorar la formación de los empleados en el reconocimiento de intentos de vishing e implementar autenticación multifactor más allá de configuraciones básicas. La naturaleza global de los ataques sugiere un esfuerzo coordinado, aunque los detalles sobre los perpetradores siguen sin aclararse en los informes disponibles.

Artículos relacionados

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Imagen generada por IA

Paquetes npm maliciosos roban credenciales de desarrolladores en múltiples plataformas

Reportado por IA Imagen generada por IA

Diez paquetes npm con errores tipográficos intencionados, cargados el 4 de julio de 2025, han sido detectados descargando un infostealer que apunta a datos sensibles en sistemas Windows, Linux y macOS. Estos paquetes, que imitan bibliotecas populares, eludieron la detección mediante múltiples capas de ofuscación y acumularon casi 10.000 descargas. La firma de ciberseguridad Socket informó sobre la amenaza, señalando que los paquetes siguen disponibles en el registro.

Los estafadores envían correos electrónicos que parecen auténticos a usuarios de OpenAI, diseñados para manipularlos y hacer que revelen datos críticos rápidamente. Estos correos van seguidos de llamadas vishing que aumentan la presión sobre las víctimas para que divulguen detalles de sus cuentas. La campaña pone de relieve los riesgos continuos en la seguridad de las plataformas de IA.

Reportado por IA

Investigadores de seguridad, que informaron por primera vez a través de TechRadar en diciembre de 2025, advierten a los 3.000 millones de usuarios de WhatsApp sobre GhostPairing: una técnica que engaña a las víctimas para vincular los navegadores de los atacantes a sus cuentas, permitiendo acceso completo sin vulnerar contraseñas ni el cifrado de extremo a extremo.

Los expertos en ciberseguridad están cada vez más alarmados por cómo la inteligencia artificial está transformando la ciberdelincuencia, con herramientas como deepfakes, phishing con IA y modelos de lenguaje grandes oscuros que permiten incluso a novatos ejecutar estafas avanzadas. Estos desarrollos representan riesgos significativos para las empresas en el próximo año. Las perspectivas publicadas por TechRadar subrayan la escala y sofisticación de estas amenazas emergentes.

Reportado por IA

The Japanese government has decided to require mobile carriers to verify the identities of buyers of data-only SIM cards to curb fraud perpetrated via social media. The move targets scams such as fake investment and romance schemes. The Internal Affairs and Communications Ministry plans to submit a bill to amend the relevant law to the Diet by the end of this year.

Los ataques automatizados están dirigidos a dispositivos Fortinet FortiGate, creando cuentas no autorizadas y robando datos de firewalls. Un parche reciente de Fortinet podría no ser tan efectivo como se esperaba. El problema fue reportado el 23 de enero de 2026.

Reportado por IA

Expertos han advertido que los ataques de phishing están apareciendo ahora en los comentarios de LinkedIn. Los piratas informáticos están explotando las secciones de comentarios de la plataforma para distribuir malware. Se aconseja a los usuarios que permanezcan vigilantes ante enlaces sospechosos en estas interacciones.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar