Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El FBI advierte sobre este kit de phishing que desvía su conexión MFA de Microsoft 365
  • Tecnología

El FBI advierte sobre este kit de phishing que desvía su conexión MFA de Microsoft 365

teknomers 24 de Mayıs de 2026 (Last updated: 24 de Mayıs de 2026) 3 minutes read
El FBI advierte sobre este kit de phishing que desvía

## El riesgo del kit de phishing Kali365 en Microsoft 365

En los últimos días, el FBI ha emitido alertas sobre un nuevo método de phishing que ha comenzado a afectar a los usuarios de Microsoft 365. Este ataque, conocido como Kali365, está diseñando para desviar las conexiones de la autenticación multifactor (MFA). Debido a la sofisticación de esta técnica, los centros de vigilancia informática se han visto abrumados por alertas diarias, dificultando su capacidad para responder de manera efectiva a otras amenazas.

### La saturación de los centros de monitoreo

La eficacia de Kali365 radica en su capacidad para evadir las medidas de seguridad tradicionales. Los analistas de seguridad se encuentran inundados con miles de alertas, lo que les obliga a realizar verificaciones manuales de cada conexión y cambio de dirección IP en Azure Active Directory. Este proceso es extremadamente laborioso y consume tiempo, ya que implica comparar la ubicación geográfica de las solicitudes con los patrones de comportamiento habituales de los empleados.

Como resultado, la capacidad de respuesta ante otros ataques se ve seriamente afectada, convirtiendo esto en un problema crítico para las organizaciones.

### Implicaciones financieras del phishing

Desde el punto de vista económico, los ataques de Kali365 también traen consecuencias graves. Al robar tokens OAuth, este método burlar las medidas de seguridad requeridas para acceder a compensaciones por parte de las aseguradoras. Cuando ocurre un desfalco, las compañías de seguros exigen que la autenticación multifactor esté activada para procesar cualquier reclamo. Sin embargo, los atacantes logran esquivar esta barrera sin romperla, complicando aún más la situación para las víctimas.

En muchos casos, las pérdidas directas alcanzan cifras que pueden variar en millones de euros. La incapacidad para garantizar un bloqueo efectivo de los protocolos en estaciones de trabajo permite a los aseguradores denegar reclamos, dejando a las organizaciones expuestas y sin recursos.

### Medidas de mitigación recomendadas

Los responsables de IT enfrentan la urgencia de tomar medidas preventivas ante este nuevo desafío. Para protegerse contra Kali365, el FBI sugiere una serie de acciones efectivas:

#### Desactivar la opción en el panel de administración

Es crucial desactivar la opción de acceso a través de Kali365 en el panel de administración de la nube. Esta medida inmediata puede ayudar a limitar la exposición al ataque.

#### Limitar el acceso a dispositivos corporativos

Otra recomendación es restringir este método de conexión únicamente a los dispositivos de la empresa. Esto reduce significativamente las posibilidades de que se produzcan accesos no autorizados.

#### Implementación de claves de seguridad físicas

En infraestructuras críticas, se aconseja fortalecer la seguridad con el uso de claves de seguridad físicas. Estas claves proporcionan una capa adicional de protección que puede ser vital para evitar intrusiones.

#### Reducir la duración de las sesiones

Reducir la duración de las sesiones de usuario puede ayudar a minimizar el tiempo durante el cual un atacante pueda aprovechar accesos no autorizados. Además, establecer un sistema de revocación global de los tokens activos en caso de sospecha eliminara accesos fraudulentos.

### Conclusión

El kit de phishing Kali365 representa una amenaza significativa para los usuarios de Microsoft 365. Con la saturación de los centros de monitoreo y las implicaciones financieras derivadas de este ataque, es vital que las organizaciones implementen medidas adecuadas de seguridad y respuesta. Protegerse eficazmente no solo salvaguarda los datos, sino que también asegura la integridad financiera de las empresas ante situaciones de crisis.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Tiroteo en la Casa Blanca: la Policía Secreta de EE. UU. mata al atacante tras un intercambio de disparos – Teknomers Video
Next: « Una caída bastante aterradora »: el campeón mundial junior Harry Hudson violentamente impactado por una moto en España

Related Stories

AMD todavía contempla la idea de un Ryzen 5 9600X3D...
  • Tecnología

AMD todavía contempla la idea de un Ryzen 5 9600X3D… más adelante este año

teknomers 6 de Haziran de 2026
Menos de 90 € por una Smart TV con Google
  • Tecnología

Menos de 90 € por una Smart TV con Google TV: ¿vale la pena el Xiaomi TV A 32 (2025)?

teknomers 6 de Haziran de 2026
Protocolo Matter: versiones, compatibilidad y estado de la situación en
  • Tecnología

Protocolo Matter: versiones, compatibilidad y estado de la situación en 2026

teknomers 6 de Haziran de 2026

You May Have Missed

  • Deporte

Mundial 2026: calendario, palmarés, seleccionador, jugador a seguir… Todo sobre el equipo de Curaçao

teknomers 6 de Haziran de 2026
  • General

Caí en una grieta: un alpinista nepalés relata cómo sobrevivió seis días en las laderas del Everest

teknomers 6 de Haziran de 2026
Tarn-et-Garonne: Jisuk Jung realiza rituales coreanos con plantas de su
  • salud

Tarn-et-Garonne: Jisuk Jung realiza rituales coreanos con plantas de su jardín

teknomers 6 de Haziran de 2026
Fallecimiento de Bernadette Chirac: cinco recuerdos de la ex Primera
  • Entretenimiento

Fallecimiento de Bernadette Chirac: cinco recuerdos de la ex Primera Dama, esposa de Jacques Chirac

teknomers 6 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.