Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El FBI advierte sobre este kit de phishing que desvía su conexión MFA de Microsoft 365
  • Tecnología

El FBI advierte sobre este kit de phishing que desvía su conexión MFA de Microsoft 365

teknomers 24 de Mayıs de 2026 (Last updated: 24 de Mayıs de 2026) 3 minutes read
El FBI advierte sobre este kit de phishing que desvía

## El riesgo del kit de phishing Kali365 en Microsoft 365

En los últimos días, el FBI ha emitido alertas sobre un nuevo método de phishing que ha comenzado a afectar a los usuarios de Microsoft 365. Este ataque, conocido como Kali365, está diseñando para desviar las conexiones de la autenticación multifactor (MFA). Debido a la sofisticación de esta técnica, los centros de vigilancia informática se han visto abrumados por alertas diarias, dificultando su capacidad para responder de manera efectiva a otras amenazas.

### La saturación de los centros de monitoreo

La eficacia de Kali365 radica en su capacidad para evadir las medidas de seguridad tradicionales. Los analistas de seguridad se encuentran inundados con miles de alertas, lo que les obliga a realizar verificaciones manuales de cada conexión y cambio de dirección IP en Azure Active Directory. Este proceso es extremadamente laborioso y consume tiempo, ya que implica comparar la ubicación geográfica de las solicitudes con los patrones de comportamiento habituales de los empleados.

Como resultado, la capacidad de respuesta ante otros ataques se ve seriamente afectada, convirtiendo esto en un problema crítico para las organizaciones.

### Implicaciones financieras del phishing

Desde el punto de vista económico, los ataques de Kali365 también traen consecuencias graves. Al robar tokens OAuth, este método burlar las medidas de seguridad requeridas para acceder a compensaciones por parte de las aseguradoras. Cuando ocurre un desfalco, las compañías de seguros exigen que la autenticación multifactor esté activada para procesar cualquier reclamo. Sin embargo, los atacantes logran esquivar esta barrera sin romperla, complicando aún más la situación para las víctimas.

En muchos casos, las pérdidas directas alcanzan cifras que pueden variar en millones de euros. La incapacidad para garantizar un bloqueo efectivo de los protocolos en estaciones de trabajo permite a los aseguradores denegar reclamos, dejando a las organizaciones expuestas y sin recursos.

### Medidas de mitigación recomendadas

Los responsables de IT enfrentan la urgencia de tomar medidas preventivas ante este nuevo desafío. Para protegerse contra Kali365, el FBI sugiere una serie de acciones efectivas:

#### Desactivar la opción en el panel de administración

Es crucial desactivar la opción de acceso a través de Kali365 en el panel de administración de la nube. Esta medida inmediata puede ayudar a limitar la exposición al ataque.

#### Limitar el acceso a dispositivos corporativos

Otra recomendación es restringir este método de conexión únicamente a los dispositivos de la empresa. Esto reduce significativamente las posibilidades de que se produzcan accesos no autorizados.

#### Implementación de claves de seguridad físicas

En infraestructuras críticas, se aconseja fortalecer la seguridad con el uso de claves de seguridad físicas. Estas claves proporcionan una capa adicional de protección que puede ser vital para evitar intrusiones.

#### Reducir la duración de las sesiones

Reducir la duración de las sesiones de usuario puede ayudar a minimizar el tiempo durante el cual un atacante pueda aprovechar accesos no autorizados. Además, establecer un sistema de revocación global de los tokens activos en caso de sospecha eliminara accesos fraudulentos.

### Conclusión

El kit de phishing Kali365 representa una amenaza significativa para los usuarios de Microsoft 365. Con la saturación de los centros de monitoreo y las implicaciones financieras derivadas de este ataque, es vital que las organizaciones implementen medidas adecuadas de seguridad y respuesta. Protegerse eficazmente no solo salvaguarda los datos, sino que también asegura la integridad financiera de las empresas ante situaciones de crisis.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Tiroteo en la Casa Blanca: la Policía Secreta de EE. UU. mata al atacante tras un intercambio de disparos – Teknomers Video
Next: « Una caída bastante aterradora »: el campeón mundial junior Harry Hudson violentamente impactado por una moto en España

Related Stories

Para la final de la Copa del Mundo 2026, nada
  • Tecnología

Para la final de la Copa del Mundo 2026, nada mejor que este TV Samsung Mini LED 4K de 75″ rebajado en un 28%

teknomers 30 de Haziran de 2026
Apple Watch: atención, los actuales brazaletes podrían pronto representar un
  • Tecnología

Apple Watch: atención, los actuales brazaletes podrían pronto representar un problema

teknomers 30 de Haziran de 2026
Buenas noticias para los suscriptores de Freebox: TV by CANAL
  • Tecnología

Buenas noticias para los suscriptores de Freebox: TV by CANAL se enriquece con nuevos canales gratuitos

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de Wimbledon 2026: Serena Williams derrota a Maya Joint en tres sets en su regreso a los individuales.

teknomers 30 de Haziran de 2026
Mundial: Bernardo Silva relegado al banquillo pero decidido « a
  • Deporte

Mundial: Bernardo Silva relegado al banquillo pero decidido « a ayudar » a la selección de Portugal

teknomers 30 de Haziran de 2026
  • Cultura

« A veces nos cruzamos con una cierva o jabalíes »: nos atrevimos a hacer una paseo a caballo por el bosque de Chantilly.

teknomers 30 de Haziran de 2026
Para la final de la Copa del Mundo 2026, nada
  • Tecnología

Para la final de la Copa del Mundo 2026, nada mejor que este TV Samsung Mini LED 4K de 75″ rebajado en un 28%

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.