Esta campaña utiliza como herramienta Evilginx, una plataforma de recursos de código abierto que permite crear campañas utilizando técnicas muy sofisticadas como AiTM (adversary-in-the-middle) y enmascaramiento mediante proxies
La técnica AitM simula flujos de inicio de sesión reales y roba cookies de inicio de sesión, lo que permite el robo de credenciales incluso en entornos protegidos con Autenticación Multifactor (MFA).
Enero de 2026: Infoblox Threat Intel (ITI), la unidad de inteligencia de seguridad de Infoblox, ha identificado una nueva campaña de phishing coordinada que ha atacado a más de 18 universidades y centros de estudios superiores en Estados Unidos. Esta campaña ha utilizado de forma masiva el kit de herramientas de malware conocido como Evilginx, una plataforma de recursos de código abierto que permite crear campañas utilizando técnicas avanzadas tales como AiTM (adversary-in-the-middle) para robar credenciales de inicio de sesión y cookies, lo que le permite eludir la autenticación multifactor (MFA) en los portales web de dichos centros.
Las principales conclusiones del estudio que ha permitido identificar esta campaña han sido:
· El actor malicioso responsable del ataque ha utilizado la plataforma Evilginx para tomar el control de las cuentas de usuario de los estudiantes. Este kit de herramientas de código abierto (probablemente v3.0) utiliza la técnica AitM, que simula flujos de inicio de sesión reales y roba cookies de sesión, lo que permite el robo de credenciales incluso con Autenticación Multifactor (MFA) habilitada.
· Los patrones DNS de esta actividad maliciosa han puesto de manifiesto que son 70 los dominios afectados: A pesar de utilizar URLs de corta duración y de usar técnicas de enmascaramiento mediante Cloudflare, el actor dejó huellas DNS identificables, lo que permitió mapear casi 70 dominios relacionados y rastrear la actividad entre abril y noviembre de 2025.
· En el caso de 18 de estas universidades, se utilizaron correos electrónicos personalizados como vector de ataque: los estudiantes recibieron enlaces dinámicos TinyURL generados a través de Evilginx, cada uno suplantando portales SSO de la universidad con subdominios de marca y URL únicas.
· Uso de tácticas de evasión y ocultamiento: las tácticas de evasión avanzadas dificultaron la detección, al utilizarse proxies de Cloudflare, URLs de corta duración y ofuscación de proxy inverso para burlar los escáneres y ocultar el origen del alojamiento.
Como ha comentado Renée Burton, VP de Infoblox Threat Intel, “Las universidades siguen siendo un objetivo habitual de los actores maliciosos, a los que les importa muy poco el daño que generan. Un ejemplo particularmente lamentable: los atacantes se infiltraron en la Universidad de Washington y comprometieron los sistemas del Museo Burke de Historia Natural. Sus acciones destruyeron parte del catálogo digital de especímenes de plantas y animales del museo, un registro de un valor incalculable, creado después de años de esfuerzo voluntario, que preserva el conocimiento de las especies extintas y en peligro de extinción”.
Entre las principales universidades que han sido víctimas de esta campaña se encuentran la Universidad de California en Santa Cruz, la Universidad de California en Santa Bárbara, la Universidad de San Diego, la Universidad Commonwealth de Virginia y la Universidad de Michigan.
Para más información, visitar https://blogs.infoblox.com/threat-intelligence/dns-uncovers-infrastructure-used-in-sso-attacks/
Infoblox unifica la gestión de red, seguridad y la nube mediante una plataforma DDI Protective que ofrece resiliencia y agilidad para entornos corporativos. Entre sus más de 13 000 clientes se incluyen la mayoría de las empresas del ranking Fortune 100, así como empresas emergentes innovadoras. Infoblox integra, protege y automatiza los servicios de red críticos para que las empresas puedan avanzar con rapidez y agilidad. Para más información sobre la compañía, visite https://www.infoblox.com o siga su cuenta en LinkedIn.
Boletín de prensa
La entrada Infoblox identifica una sofisticada campaña de phishing que tiene por objetivo centros universitarios. se publicó primero en MPV: opinión, ciudadanos, PRI, PAN, PRD.
Desde hace meses, dentro del Departamento de Defensa se analizaba la continuidad del general al frente del Ejército de Estados Unidos.Aunque la permanencia del general Randy A. George estaba prevista al menos hasta el verano, distintas fuentes señalan que el relevo ya estaba pensado como parte de una reconfiguración en el sector militar.Secretar
El Siglo de Torreón
Se realizan obras en las banquetas para que los peatones puedan volver a transitar por ellas sin necesidad de ir por la calle Por: Redacción El Gobierno Municipal de Villa de Pozos, a través de la dirección de Servicios Municipales, continúa con el avance en la recuperación de espacios públicos, al iniciar trabajos de limpieza […]The po
Laorquesta.mx
TUDN México
El Servicio de Administración Tributaria (SAT), la principal autoridad tributaria de México, obtuvo facultades para supervisar en tiempo real las operaciones de casinos, tragamonedas, sorteos y apuestas deportivas.
Lado.mx
El interés por las criptomonedas no ha dejado de crecer en los últimos años. Cada vez más personas buscan formas de participar en este mercado, ya sea como una alternativa de inversión o como una forma de diversificar sus ingresos.
Lado.mx
Las cadenas comerciales enfrentan un desafío constante: garantizar que cada sucursal pueda procesar pagos sin interrupciones, sin importar las condiciones. Una caída de internet, una terminal dañada o un pico de demanda inesperado pueden paralizar las ventas en minutos.
Lado.mx
Desde hace meses, dentro del Departamento de Defensa se analizaba la continuidad del general al frente del Ejército de Estados Unidos.Aunque la permanencia del general Randy A. George estaba prevista al menos hasta el verano, distintas fuentes señalan que el relevo ya estaba pensado como parte de una reconfiguración en el sector militar.Secretar
El Siglo de Torreón
TUDN México
El Gobierno del Estado de Puebla informó que, de forma preliminar, se reportó la caída de una aeronave en la carretera San Mateo Capultitlán-Santa Ana Xalmimilulco, en el municipio de Huejotzingo.A través de la red social X, señaló que la información sobre el accidente continúa en proceso de verificación.Por su parte, la Coordinación
El Siglo de Torreón
As second-place teams having worked their way through an erratic March, the Pittsburgh Penguins and Tampa Bay Lightning will try to sharpen their resp
Deadspin
Nickeil Alexander-Walker scored 32 points and Jalen Johnson flirted with a triple-double as the Atlanta Hawks crushed the host Orlando Magic 130-101 o
Deadspin
Los uniformados realizaban patrullajes preventivos en la población de Palo Alto, cuando un grupo de sujetos armados comenzó a dispararles Apatzingán, Mich.- La tarde de este miércoles, una célula criminal atacó a balazos a personal de Fuerzas Federales […]La entrada Autoridades abat
Respuesta.com.mx
Serie Mundial: ¿Cuáles son los equipos más ganadores en la historia del Clásico de Otoño? El equipo de Los Angeles superó a los neoyorquinos y se alzó con un título más de Grandes Ligas adminrecordSáb, 01/11/2025 - 23:27
Record
¿Cómo convertir la derrota en arte? Julian Casablancas y la historia de "Ode to the Mets" The Strokes maravillaron a todos con su disco "The New Abnormal" en 2020 eariasVie, 23/01/2026 - 23:07 El 2020 es un año q
Record
Bad Bunny realmente quería ver a Carlos Correa jugar con Puerto Rico en casa en el Clásico Mundial de Beisbol.Correa, el jugador de cuadro de los Houston Astros que fue apartado del roster del Clásico por la cobertura del seguro, comentó el viernes que la superestrella de la música y también puertorriqueño se había ofrecido a pagar una pó
Milenio
Pat Spencer scored 12 of his career-high 19 points in the fourth quarter of his initial NBA start and Gui Santos added 14 points off the bench, liftin
Deadspin
Ricardo ThomasLa victoria de San Antonio Spurs sobre el campeón Oklahoma City Thunder dejó en el ambiente la idea de que se está gestando la que puede ser la próxima gran rivalidad en la NBA con dos cuadros plagados de jóvenes y con dos de las figuras más importantes de la liga con Shai Gilgeous-Alexander y Victor Wembanyama.SGA thinks there
Excelsior
Jimmy Butler se perderá el resto de la temporada por lesión en la rodilla El basquetbolista de los Warriors se pierde la recta final de la campaña rtrujillo25Mar, 20/01/2026 - 07:29 La estrella de los Warriors, Jimmy Butler, se lesi
Record
Ariel VelázquezToronto vibra con cada lanzamiento, cada batazo y cada atrapada. Su equipo de beisbol regresó al escenario más importante de Grandes Ligas después de más de tres décadas. Los Blue Jays están a un paso de su tercer título de Serie Mundial y la ciudad entera siente la emoción acumulada de décadas. La última vez que levantaro
Excelsior
Ariel VelázquezEl contrato por 210 millones de dólares que llevó a Dylan Cease a los Blue Jays encendió temprano el invierno de las Grandes Ligas y fijó un parámetro claro para el negocio de los abridores. El acuerdo no sólo fue el primero de peso en la agencia libre, también redefinió expectativas en un mercado con nombres de alto impact
Excelsior
The Arizona Diamondbacks and Atlanta Braves enter their four-game series, beginning Thursday night in Phoenix, on a high note.,The Diamondbacks comple
Deadspin
Últimas noticias
James Talarico, el joven populista cristiano que quiere arrebatar Texas a los republicanos
"Negar la realidad no borra los 132 mil desaparecidos", recriminan 18 organismos al gobierno de México
Steam Deck 2 podría salir a la venta en 2028
Muebles de abuela: sillones, vitrinas, cómodas y más que le darán una vibra nostálgica a tu hogar
Desestiman mayoría de acusaciones de Lively contra Baldoni
Tlaquepaque inicia la Judea en Vivo en San Martin de las Flores
Asesinan a balazos a motociclista repartidor de comida en Santiago, Manzanillo
Piden ayuda para localizar a Juan Díaz, ingeniero de dron de N+ desaparecido en mina Santa Fe
‘Tiene un cuadro de prediabetes’: Revelan por qué Natalia Jiménez usó ambulancia para llegar a fiesta
PlayStation Plus juegos 2026: Sony anuncia los juegos de abril
Refrendo 2026: así podrás pagar sin sanciones en Guanajuato
León anuncia cierres viales y operativo especial por Pascua
Trasladan por aire a joven en emergencia obstétrica en Uriangato
Vendedores del Yankee Stadium presentan nuevos platillos para la temporada 2026
Familia de Bryan, joven danzante atropellado en Río Nuevo, pide justicia y llama a testigos a hablar