Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El FBI advierte sobre este kit de phishing que desvía su conexión MFA de Microsoft 365
  • Tecnología

El FBI advierte sobre este kit de phishing que desvía su conexión MFA de Microsoft 365

teknomers 24 de Mayıs de 2026 (Last updated: 24 de Mayıs de 2026) 3 minutes read
El FBI advierte sobre este kit de phishing que desvía

## El riesgo del kit de phishing Kali365 en Microsoft 365

En los últimos días, el FBI ha emitido alertas sobre un nuevo método de phishing que ha comenzado a afectar a los usuarios de Microsoft 365. Este ataque, conocido como Kali365, está diseñando para desviar las conexiones de la autenticación multifactor (MFA). Debido a la sofisticación de esta técnica, los centros de vigilancia informática se han visto abrumados por alertas diarias, dificultando su capacidad para responder de manera efectiva a otras amenazas.

### La saturación de los centros de monitoreo

La eficacia de Kali365 radica en su capacidad para evadir las medidas de seguridad tradicionales. Los analistas de seguridad se encuentran inundados con miles de alertas, lo que les obliga a realizar verificaciones manuales de cada conexión y cambio de dirección IP en Azure Active Directory. Este proceso es extremadamente laborioso y consume tiempo, ya que implica comparar la ubicación geográfica de las solicitudes con los patrones de comportamiento habituales de los empleados.

Como resultado, la capacidad de respuesta ante otros ataques se ve seriamente afectada, convirtiendo esto en un problema crítico para las organizaciones.

### Implicaciones financieras del phishing

Desde el punto de vista económico, los ataques de Kali365 también traen consecuencias graves. Al robar tokens OAuth, este método burlar las medidas de seguridad requeridas para acceder a compensaciones por parte de las aseguradoras. Cuando ocurre un desfalco, las compañías de seguros exigen que la autenticación multifactor esté activada para procesar cualquier reclamo. Sin embargo, los atacantes logran esquivar esta barrera sin romperla, complicando aún más la situación para las víctimas.

En muchos casos, las pérdidas directas alcanzan cifras que pueden variar en millones de euros. La incapacidad para garantizar un bloqueo efectivo de los protocolos en estaciones de trabajo permite a los aseguradores denegar reclamos, dejando a las organizaciones expuestas y sin recursos.

### Medidas de mitigación recomendadas

Los responsables de IT enfrentan la urgencia de tomar medidas preventivas ante este nuevo desafío. Para protegerse contra Kali365, el FBI sugiere una serie de acciones efectivas:

#### Desactivar la opción en el panel de administración

Es crucial desactivar la opción de acceso a través de Kali365 en el panel de administración de la nube. Esta medida inmediata puede ayudar a limitar la exposición al ataque.

#### Limitar el acceso a dispositivos corporativos

Otra recomendación es restringir este método de conexión únicamente a los dispositivos de la empresa. Esto reduce significativamente las posibilidades de que se produzcan accesos no autorizados.

#### Implementación de claves de seguridad físicas

En infraestructuras críticas, se aconseja fortalecer la seguridad con el uso de claves de seguridad físicas. Estas claves proporcionan una capa adicional de protección que puede ser vital para evitar intrusiones.

#### Reducir la duración de las sesiones

Reducir la duración de las sesiones de usuario puede ayudar a minimizar el tiempo durante el cual un atacante pueda aprovechar accesos no autorizados. Además, establecer un sistema de revocación global de los tokens activos en caso de sospecha eliminara accesos fraudulentos.

### Conclusión

El kit de phishing Kali365 representa una amenaza significativa para los usuarios de Microsoft 365. Con la saturación de los centros de monitoreo y las implicaciones financieras derivadas de este ataque, es vital que las organizaciones implementen medidas adecuadas de seguridad y respuesta. Protegerse eficazmente no solo salvaguarda los datos, sino que también asegura la integridad financiera de las empresas ante situaciones de crisis.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Tiroteo en la Casa Blanca: la Policía Secreta de EE. UU. mata al atacante tras un intercambio de disparos – Teknomers Video
Next: « Una caída bastante aterradora »: el campeón mundial junior Harry Hudson violentamente impactado por una moto en España

Related Stories

Los peligros de las reservas de vacaciones en línea son
  • Tecnología

Los peligros de las reservas de vacaciones en línea son cada vez más numerosos, la Reacción de Fraudes lanza la alerta

teknomers 6 de Haziran de 2026
WWDC 2026: iOS 27, macOS 27, nuevo Siri con Gemini
  • Tecnología

WWDC 2026: iOS 27, macOS 27, nuevo Siri con Gemini — fecha, hora y todos los anuncios esperados

teknomers 6 de Haziran de 2026
El logro de Francia, que logró el primer lanzamiento del
  • Tecnología

El logro de Francia, que logró el primer lanzamiento del misil MICA NG desde un Rafale en vuelo supersónico

teknomers 6 de Haziran de 2026

You May Have Missed

  • General

Reed Hastings de Netflix se retira después de casi 30 años; Jay Hoag asume la presidencia

teknomers 6 de Haziran de 2026
  • Deporte

Clasificación para la Copa del Mundo Femenina: Gales ‘no es lo suficientemente buena’ tras empate en Montenegro – Wilkinson

teknomers 6 de Haziran de 2026
Los peligros de las reservas de vacaciones en línea son
  • Tecnología

Los peligros de las reservas de vacaciones en línea son cada vez más numerosos, la Reacción de Fraudes lanza la alerta

teknomers 6 de Haziran de 2026
  • Deporte

«Un monto mínimo de 5,000 dólares por jugador y por día»: el PSG debería recuperar un buen cheque gracias a la Copa del Mundo 2026

teknomers 6 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.