El FBI advierte sobre una estafa de phishing llamada Kali que ataca tokens OAuth de Microsoft

El FBI ha emitido una advertencia sobre un nuevo kit de phishing llamado Kali365 que ataca tokens OAuth de Microsoft. El kit se ofrece a través de Telegram y utiliza señuelos generados por inteligencia artificial.

La advertencia destaca cómo Kali365 reduce la barrera de entrada para atacantes con menos conocimientos técnicos. Proporciona acceso a señuelos de phishing generados por IA que pueden comprometer cuentas de Microsoft a través de tokens OAuth.

Artículos relacionados

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Imagen generada por IA

Meta corrige una vulnerabilidad en su chatbot de IA utilizada para secuestrar cuentas de Instagram

Reportado por IA Imagen generada por IA

Un grupo de piratas informáticos explotó el chatbot de asistencia de IA de Meta para tomar el control de cuentas de Instagram, engañándolo para que cambiara las direcciones de correo electrónico asociadas. La vulnerabilidad permitía restablecer contraseñas sin necesidad de autenticación de dos factores tras hacer coincidir la ubicación mediante una VPN. Meta resolvió el problema con un parche de emergencia el 29 de mayo.

Setenta y tres paquetes de código abierto de Microsoft fueron comprometidos a finales de la semana pasada con un malware que roba credenciales de servicios en la nube y herramientas de desarrollo. El código malicioso se activa al abrirse en agentes de programación de inteligencia artificial.

Reportado por IA

Microsoft ha alertado a los usuarios de que piratas informáticos están atacando los procesos de restablecimiento de contraseñas para acceder a las cuentas. Esta actividad se atribuye al grupo Storm-2949.

La plataforma de desarrollo Socket ha identificado un malware conocido como Trapdoor que tiene como objetivo a los desarrolladores de cripto e IA.

Reportado por IA

Una mujer de Hong Kong perdió más de 1 millón de HK$ tras ser atraída a un esquema fraudulento de criptomonedas a través de una aplicación de trading falsa impulsada por inteligencia artificial. La policía registró más de 70 estafas de inversión similares en la última semana, con pérdidas totales que superan los 50 millones de HK$.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar