Sábado 11 de Abril de 2026       •      Dólar= $889,48      •      UF=$39.854,94       •      UTM=$69.889
29/12/2025

Se incrementa el phishing por códigos de dispositivos

Desde Proofpoint advierten sobre un aumento del robo de cuentas de Microsoft 365, generado por un abuso de las autorizaciones abiertas (OAuth).

El accionar de los delincuentes comienza con el envío de un mensaje que incluye una URL que, al acceder a ella, provoca una secuencia de ataque valiéndose del proceso de autorización legítimo de Microsoft.

Este tipo de phishing mediante códigos de dispositivo permite robar datos, movimientos laterales en la red y compromisos persistentes.

“Esta tendencia marca una evolución importante en el phishing, que desplaza los ataques del robo de contraseñas hacia el abuso de flujos de autenticación de confianza, mientras se hace creer a los usuarios que están protegiendo sus cuentas. Recomendamos a las organizaciones reforzar los controles sobre OAuth, así como la concienciación y formación de los usuarios frente a estos riesgos emergentes”, indican desde Proofpoint.

“Este aspecto es especialmente relevante en un contexto en el que se están adoptando de forma creciente mecanismos de autenticación multifactor resistentes al phishing, como los basados en el estándar FIDO, ya que el abuso de los flujos de autenticación OAuth previsiblemente continuará aumentando a medida que estas tecnologías se generalicen”, agregan.

Noticias Relacionadas
Proofpoint adquiere Acuvity (16/02/2026)
La ciberseguridad enfrenta un punto de inflexión con la masificación de la inteligencia artificial (10/02/2026)
En 2026 la ciberseguridad en Perú estará marcada por una IA mucho más presente (18/12/2025)
Proofpoint refuerza su cartera de ciberseguridad con Hornetsecurity (09/12/2025)
Contáctenos
Dirección: José Manuel Infante 919, Of. 203,
Providencia, Chile
Teléfono: (562) 2433 5500
Email: info@emb.cl
Visite también:
© Copyright 2023 Editora Microbyte Ltda.