Kits personalizados de vishing atacan cuentas SSO en todo el mundo

Kits de vishing hechos a medida están atacando cuentas de inicio de sesión único (SSO) en todo el mundo. Proveedores importantes como Google, Microsoft y Okta enfrentan amenazas de estas herramientas. La efectividad de los kits está impulsando el aumento de popularidad en ataques de vishing.

El vishing, una forma de phishing realizada mediante llamadas de voz, ha experimentado un aumento en su sofisticación con la aparición de kits hechos a medida. Estas herramientas están diseñadas específicamente para atacar cuentas SSO, que permiten a los usuarios acceder a múltiples servicios con un solo conjunto de credenciales. Los ataques abarcan todo el mundo, ejerciendo presión sobre los principales actores en el ámbito de la autenticación. Google, Microsoft y Okta se destacan como objetivos principales bajo amenaza de estas operaciones de vishing. La alta calidad de los kits permite a los atacantes imitar comunicaciones legítimas de manera convincente, explotando la confianza en las interacciones por voz. Como resultado, el vishing está ganando más popularidad entre los ciberdelincuentes que buscan eludir las medidas de seguridad tradicionales. Este desarrollo subraya las vulnerabilidades en los sistemas SSO, que agilizan el acceso de los usuarios pero pueden convertirse en puntos únicos de fallo si se ven comprometidos. Se insta a las organizaciones a mejorar la formación de los empleados en el reconocimiento de intentos de vishing e implementar autenticación multifactor más allá de configuraciones básicas. La naturaleza global de los ataques sugiere un esfuerzo coordinado, aunque los detalles sobre los perpetradores siguen sin aclararse en los informes disponibles.

Artículos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagen generada por IA

Experto en TI advierte sobre estafas digitales ante Lebaran

Reportado por IA Imagen generada por IA

De cara a Idul Fitri, el experto en TI de Untag Surabaya, Supangat, insta al público a aumentar la vigilancia contra estafas vía WhatsApp y SMS. Las crecientes transacciones digitales son explotadas por ciberdelincuentes. El fundador de Vida, Niki Santo Luhur, identifica dos métodos principales: phishing y malware predominantes en Indonesia.

Los estafadores envían correos electrónicos que parecen auténticos a usuarios de OpenAI, diseñados para manipularlos y hacer que revelen datos críticos rápidamente. Estos correos van seguidos de llamadas vishing que aumentan la presión sobre las víctimas para que divulguen detalles de sus cuentas. La campaña pone de relieve los riesgos continuos en la seguridad de las plataformas de IA.

Reportado por IA

Investigadores de seguridad, que informaron por primera vez a través de TechRadar en diciembre de 2025, advierten a los 3.000 millones de usuarios de WhatsApp sobre GhostPairing: una técnica que engaña a las víctimas para vincular los navegadores de los atacantes a sus cuentas, permitiendo acceso completo sin vulnerar contraseñas ni el cifrado de extremo a extremo.

La firma de seguridad Varonis ha identificado un nuevo método para ataques de inyección de prompts dirigido a Microsoft Copilot, que permite comprometer a los usuarios con solo un clic. Esta vulnerabilidad resalta los riesgos continuos en los sistemas de IA. Los detalles surgieron en un informe reciente de TechRadar.

Reportado por IA

Principales proveedores de VPN como NordVPN, ExpressVPN y Proton VPN enfrentan ataques mediante typosquatting, donde dominios falsos imitan sus sitios oficiales. Un informe indica que el 14 por ciento de estos dominios imitadores son maliciosos. Se recomienda a los usuarios tomar precauciones para evitar caer en estas estafas.

Diez paquetes npm con errores tipográficos intencionados, cargados el 4 de julio de 2025, han sido detectados descargando un infostealer que apunta a datos sensibles en sistemas Windows, Linux y macOS. Estos paquetes, que imitan bibliotecas populares, eludieron la detección mediante múltiples capas de ofuscación y acumularon casi 10.000 descargas. La firma de ciberseguridad Socket informó sobre la amenaza, señalando que los paquetes siguen disponibles en el registro.

Reportado por IA

En Colombia, mensajes de texto fraudulentos que simulan notificaciones de seguros y transferencias bancarias están proliferando durante Semana Santa 2026. Autoridades como la Fiscalía y la Policía Nacional advierten contra abrir enlaces sospechosos para evitar robo de datos y vaciado de cuentas. Las recomendaciones incluyen verificar directamente en canales oficiales.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar