惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
SegmentFault 最新的问题
博客园 - 三生石上(FineUI控件)
爱范儿
爱范儿
博客园 - 聂微东
V
Visual Studio Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
M
MIT News - Artificial intelligence
The GitHub Blog
The GitHub Blog
Recent Announcements
Recent Announcements
有赞技术团队
有赞技术团队
L
LangChain Blog
I
InfoQ
T
Tailwind CSS Blog
博客园 - 【当耐特】
V
V2EX
博客园_首页
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
GbyAI
GbyAI
Vercel News
Vercel News
雷峰网
雷峰网
量子位
A
About on SuperTechFans
Martin Fowler
Martin Fowler
H
Help Net Security

Business Insider - Lo último

Trump afirma que la Armada estadounidense comenzará el bloqueo del Estrecho de Ormuz "con efecto inmediato" Estados Unidos e Irán no logran alcanzar un acuerdo de paz tras las primeras negociaciones La fiebre inversora ultra-alcista de la IA ignora a Irán pero hay un elevado riesgo de decepción La IA coloniza la recomendación en las plataformas: el caso de Spotify y los podcasts Armamento, drones, edificios o alimentos, así están utilizando los ejércitos la impresión 3D El misterio de Khaby Lame: el principal creador de TikTok anunció un acuerdo de 975 millones de dólares y luego guardó silencio OpenAI acusa a Elon Musk de "emboscada" a las puertas de un juicio de más de 100.000 millones de dólares Fotos históricas de la Mision Artemis II de la NASA y el vuelo de la nave Orion a la Luna La IA Mythos de Anthropic preocupa: "En malas manos, es un problema serio" Duelo de titanes en Wall Street: SpaceX, OpenAI y Anthropic pondrán a prueba al mercado Las sombras de Bitcoin: del oscuro Satoshi Nakamoto a la vulnerabilidad Claude Mythos Amazon crea el 'Proyecto Houdini' para hacer desaparecer los retrasos en los centros de datos El científico jefe de OpenAI aventura que la IA se acerca a ser tan buena como un becario de investigación Google lanza el entrenador personal de Fitbit con inteligencia artificial en España y otros 36 países Salario de un programador junior en España: guía 2026 Momento clave para los funcionarios con el inicio de la reducción de jornada: así será la semana de 35 horas para los funcionarios China convierte la inteligencia artificial en asignatura obligatoria desde primaria Ucrania aumenta el uso de vehículos terrestres no tripulados en combate: 24.500 misiones desde enero Los funcionarios de Hacienda en pie de guerra por sus salarios y jornada Cómo hacer la declaración de la Renta como un profesional: las claves de los técnicos de Hacienda Miedo a la IA: el sector del software se desploma otra vez tras las novedades de Anthropic y Meta El inversor de "La gran apuesta" pronostica que Anthropic desbancará a Palantir Rutte afirma que la OTAN podría colaborar en una misión en el estrecho de Ormuz "si es útil" Cómo Starlink ayuda a Irán a evitar el bloqueo de internet durante la guerra El plan militar de Francia: aumentar el gasto en 36.000 millones con la mirada puesta en los drones El Gobierno pagará el IMV a mayores de 23 años que viven con sus padres, solo si cobran menos de esta cantidad xAI reorganiza su equipo de ingeniería antes de la salida a bolsa de Space X Operaciones especiales del Ejército del Aire (Ezapac) moderniza su armamento con una nueva pistola El ciberataque como arma silenciosa durante los conflictos globales: todo el mundo está en peligro Una empresa de EEUU usa impresión 3D con IA para producir embarcaciones militares no tripuladas
El FBI alerta de Kali365, el nuevo método para secuestrar...
Business Insider, Europa Press · 2026-05-26 · via Business Insider - Lo último

El FBI ha lanzado una alerta sobre Kali365, una nueva plataforma de ciberataque diseñada para secuestrar cuentas de Microsoft 365 sin necesidad de robar contraseñas. La amenaza, identificada en abril, funciona como un servicio de phishing que cualquier atacante puede contratar, incluso sin conocimientos técnicos avanzados.

Su peligrosidad radica en cómo esquiva las defensas habituales. En lugar de intentar robar la contraseña o el código de verificación del usuario, Kali365 apunta directamente a los tokens de sesión, los archivos que guardan los sistemas para que un usuario no tenga que identificarse cada vez que abre una aplicación. Quien consigue ese token obtiene acceso continuo a la cuenta sin que el sistema detecte nada anómalo.

El engaño comienza con un correo electrónico que imita los servicios de productividad y almacenamiento en la nube de Microsoft, instando a la víctima a verificar un código de dispositivo en la página legítima de la compañía. Al hacerlo, el usuario cree estar completando un trámite rutinario, pero en realidad está autorizando al atacante a acceder a su cuenta desde un dispositivo externo.

Lo que hace especialmente preocupante a Kali365, según el FBI, es que democratiza el ciberataque, accesible para atacantes sin experiencia técnica. La plataforma incluye señuelos de phishing generados por inteligencia artificial, plantillas de campaña automatizadas, paneles de seguimiento en tiempo real y herramientas de captura de tokens, todo ello accesible para atacantes sin experiencia técnica.