Passkey Phishing Hijacks Microsoft Accounts
Resumen:
Microsoft ha revelado dos campañas de ataque donde ciberdelincuentes utilizan infraestructura de envío de correos de terceros para distribuir estafas financieras y emplean ingeniería social con temática de «passkeys» para comprometer entornos de nube de Microsoft. Una de las campañas envió millones de correos fraudulentos suplantando la identidad de CEOs. Esta noticia es crucial para entender las tácticas de phishing avanzadas y la importancia de la seguridad en la nube.