FBI alerta sobre nueva estafa contra usuarios de Microsoft Outlook: así opera el peligroso phishing Kali365 que evade la autenticación multifactor El Imparcial

FBI alerta sobre nueva estafa contra usuarios de Microsoft Outlook: así opera el peligroso phishing Kali365 que evade la autenticación multifactor. Noticias en tiempo real Ayer, 23:10

El Buró Federal de Investigaciones de Estados Unidos (FBI) emitió una advertencia pública sobre una nueva modalidad de fraude cibernético dirigida contra usuarios de Microsoft Outlook y otros servicios de Microsoft 365. La amenaza está relacionada con una plataforma denominada Kali365, una herramienta de phishing que permite a los atacantes obtener acceso a cuentas sin necesidad de robar contraseñas y, además, eludir sistemas de autenticación multifactor (MFA).

La alerta fue publicada el pasado 21 de mayo por el Internet Crime Complaint Center (IC3), organismo perteneciente al FBI, luego de detectar un incremento en campañas de fraude digital que utilizan esta nueva técnica. Según la agencia, Kali365 fue detectada por primera vez en abril de 2026 y se distribuye principalmente a través de Telegram.

Las autoridades estadounidenses explicaron que esta plataforma opera bajo el modelo conocido como “Phishing-as-a-Service” (PhaaS), es decir, un servicio que proporciona a delincuentes herramientas listas para ejecutar ataques de phishing, incluso si cuentan con conocimientos técnicos limitados.

Te podría interesar: Ester Expósito baila con Bad Bunny en “La Casita” durante presentación en Madrid (VIDEO).

¿Qué es Kali365 y por qué preocupa al FBI?

De acuerdo con la advertencia oficial, Kali365 ofrece a los ciberdelincuentes herramientas automatizadas para lanzar campañas fraudulentas dirigidas específicamente a usuarios de Microsoft 365. Entre sus funciones se incluyen señuelos generados mediante inteligencia artificial, plantillas automáticas de campañas y sistemas de monitoreo de víctimas en tiempo real.

El FBI explicó en su comunicado:

“A través de la suscripción a la plataforma Kali365, los actores de amenazas cibernéticas pueden capturar tokens ‘OAuth’ y obtener acceso persistente a los entornos de Microsoft 365 de personas o entidades objetivo”.

Asimismo, la agencia destacó:

“Kali365 reduce la barrera de entrada, proporcionando a atacantes menos técnicos acceso a señuelos de phishing generados por IA, plantillas automatizadas de campañas, paneles de seguimiento en tiempo real y capacidades de captura de tokens OAuth”.

Especialistas en ciberseguridad señalan que esta modalidad representa una evolución de los ataques tradicionales, ya que no busca obtener directamente la contraseña del usuario, sino capturar credenciales de acceso autorizadas por la propia víctima.

Te podría interesar: Bad Bunny se convierte en piloto de Red Bull por un día previo al Gran Premio de Mónaco.

Así funciona la estafa que afecta a usuarios de Outlook

El fraude comienza con un correo electrónico que aparenta provenir de servicios legítimos relacionados con productividad en la nube o intercambio de documentos. El mensaje incluye un código de dispositivo y solicita al usuario visitar una página auténtica de verificación de Microsoft.

A diferencia de otras campañas de phishing, el enlace no dirige a una página falsa. Por el contrario, la víctima es enviada a un sitio oficial de Microsoft, lo que incrementa la confianza y reduce las sospechas.

Una vez que el usuario introduce el código proporcionado en el correo, sin saberlo está autorizando el dispositivo controlado por el atacante. En ese momento, el ciberdelincuente obtiene los llamados tokens OAuth, que funcionan como credenciales digitales para acceder a la cuenta.

El FBI detalló que, tras capturar dichos tokens, los atacantes pueden ingresar a diversos servicios de Microsoft sin requerir nuevamente la contraseña o una verificación adicional mediante autenticación multifactor.

La agencia explicó:

“El atacante ahora puede acceder a servicios de Microsoft 365 como Outlook, Teams y OneDrive sin necesitar una contraseña ni completar desafíos adicionales de MFA”.

Te podría interesar: Euphoria sorprende con otra muerte clave y deja en segundo plano a varios protagonistas en el final de la temporada 3 (SPOILER).

Outlook, Teams y OneDrive entre los servicios afectados

Las investigaciones citadas por el FBI indican que los accesos obtenidos mediante Kali365 permiten a los delincuentes infiltrarse en varias herramientas ampliamente utilizadas por empresas, instituciones educativas y usuarios particulares. Entre ellas destacan Outlook para correo electrónico, Teams para comunicaciones corporativas y OneDrive para almacenamiento en la nube.

Diversas firmas de seguridad han reportado cientos de intentos de ataque durante los últimos meses contra organizaciones de sectores como salud, educación, finanzas, seguros y gobierno. En muchos de esos casos, las cuentas afectadas ya contaban con autenticación multifactor habilitada.

La preocupación de las autoridades radica en que los tokens robados pueden otorgar acceso persistente a las cuentas comprometidas hasta que sean revocados específicamente por los administradores o usuarios afectados.

Te podría interesar: Kunno quiere “subirse a la cama” con Emiliano Aguilar: la inesperada declaración que desató nuevas reacciones en la dinastía Aguilar (VIDEO).

Recomendaciones emitidas por el FBI

Dentro de su alerta pública, el FBI recomendó a organizaciones y usuarios de Microsoft 365 restringir el uso de códigos de dispositivos cuando sea posible y aplicar políticas de acceso condicional que limiten este tipo de autenticaciones. También sugirió mantener mecanismos alternativos de acceso para evitar bloqueos accidentales de cuentas.

Además, la agencia pidió a quienes sospechen haber sido víctimas de este fraude reportar el incidente al Internet Crime Complaint Center (IC3), con el objetivo de facilitar investigaciones y detectar nuevas campañas de ataque.

La advertencia del FBI llega en un contexto donde los ataques de phishing continúan evolucionando y aprovechando herramientas de inteligencia artificial para aumentar su efectividad. Kali365 se ha convertido en uno de los ejemplos más recientes de cómo los ciberdelincuentes están utilizando servicios automatizados para ampliar el alcance de sus operaciones y dirigirse a millones de usuarios de plataformas ampliamente utilizadas como Microsoft Outlook y Microsoft 365.


Compartir en:
   

 

 

Frena lluvia de dudas licitación de pasaportes. 05:30

SRE canceló licitación para la producción del pasaporte mexicano hasta 2030, con lo que suma 2 intentos fallidos para renovar este contrato.

Reforma

Nahle muestra músculo en Veracruz / Alejandra Herrera.05:23

Nahle muestra músculo en Veracruz Resulta y Resalta Alejandra Herrera RESULTA que, los detractores de la gobernadora Rocío Nahle García, deberán buscar otro tipo de estrategia más allá del golpeteo y la difamación, de la cual sigue siendo víctima, tal como ocurrió durante la campaña electoral de 2024, en donde a pesar de la guerra […

Hora Cero

Marcas de alcohol: por qué Corona, Guinness y Michelob Ultra crecen mientras cae el consumo global. 05:25

El ranking de Kantar BrandZ muestra que algunas de las principales marcas de alcohol del mundo continúan creciendo gracias a estrategias centradas en rituales, estilos de vida y nuevos comportamientos de consumo.

Merca2.0

¿El buscador de folios de Becas Benito Juárez Folio está caido? Esto es lo que pasa.

Si estás intentando consultar el estatus de tu solicitud o recuperar tu número de folio y te topaste con que la página buscador.becasbenitojuarez.gob.mx/folio está completamente desconectada, no estás solo.

Lado.mx

Los casinos en línea internacionales están transformando el mercado del entretenimiento en México.

El mercado mexicano de apuestas en línea está experimentando una transformación acelerada. Lo que hace apenas unos años seguía siendo un nicho con un número limitado de operadores locales se está convirtiendo en un escenario competitivo a gran escala con la participación de marcas globales.

Lado.mx

El Yoga: Mucho más que flexibilidad, un camino hacia tu bienestar .

En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.

Lado.mx

Cuál es el precio de la gasolina en Nuevo León este 1 de junio.04:20

El precio de la gasolina cambia diariamente en todo el país y son dados a conocer por la Comisión Reguladora de Energía

Infobae

Ecuador presenta su plantilla para la Copa Mundial de la FIFA 2026. 04:44

Ecuador revela su lista de jugadores para la Copa Mundial 2026, buscando superar su mejor actuación en el torneo.

El Congresista

Carlos, el sabor de la caña. 10:52

En el verde que se tiende en los altares de la sierra y los caminos del río. La palabra de un poeta nos lleva en las barcazas de las hojas que pasean su mirada en el agua tinta de las letras. Médico de profesión, con la música por dentro, las letras en su corazón, Carlos Acosta es una voz en la frontera huasteca en donde crece la caña calada

Expreso.press

“Que la Sabiduría divina ilumine a quienes tienen poder”: Papa León XIV llama a buscar una paz justa. 10:52

El papa León XIV hizo un llamado a los líderes políticos y autoridades de todo el mundo para que orienten sus decisiones hacia la construcción de una paz justa y duradera, durante el rezo dominical del ángelus celebrado en la plaza de San Pedro, en el Vaticano.The post “Que la Sabiduría divina ilumine a quienes tienen poder”: Papa León X

Proyecto Puente

Ester Expósito y otros VIPs disfrutan el primer concierto de Bad Bunny. 12:46

Ester Expósito y otros famosos asistieron al primer concierto de Bad Bunny en Madrid, marcando el inicio de su exitosa gira.

El Congresista

luna llena mayo 2026

Calendario lunar: cuándo es la próxima luna llena de mayo 2026. 29 de Mayo, 2026 10:40

En los próximos días, el astro más cercano al planeta embellecerá los cielos con estas fases

Infobae

Luna Azul de mayo 2026: cuándo verla en México y por qué no volverá a repetirse hasta 2028. 30 de Mayo, 2026 17:45

La Luna Azul iluminará el cielo la noche del 30 de mayo de 2026. Este fenómeno astronómico poco frecuente corresponde a la segunda Luna llena registrada en un mismo mes y no volverá a ocurrir hasta 2028.La entrada Luna Azul de mayo 2026: cuándo verla en México y por qué no volverá a repetirse hasta 2028 se publicó primero en Amexi.

Amexi

Luna llena de mayo 2026: los síntomas que algunas personas aseguran sentir esta noche. 16:25

La noche de este domingo 31 de mayo de 2026 estará marcada por la presencia de la luna llena, uno de los fenómenos astronómicos más observados alrededor del mundo

Debate.com.mx

teams

Team Liquid blank Shopify Rebellion to move on at LCS Spring playoffs . 22:36

Team Liquid blanked Shopify Rebellion 3-0 in the lower-bracket quarterfinals of the LCS Spring playoffs on Sunday in Los Angeles.,Just four teams rema

Deadspin

FBI alerta sobre nueva estafa contra usuarios de Microsoft Outlook: así opera el peligroso phishing Kali365 que evade la autenticación multifactor. 23:10

El FBI lanzó una advertencia sobre Kali365, una nueva plataforma de phishing que permite a ciberdelincuentes acceder a cuentas de Microsoft Outlook, Teams y OneDrive sin necesidad de contraseñas y burlando la autenticación multifactor.

El Imparcial

How to avoid campaigns that feel generic: the big risk in the age of generative AI. 04:25

Generative AI has become one of the most transformative technologies in modern marketing. It can create ad copy in seconds, generate visuals at scale, personalize campaigns, and dramatically reduce production timelines. For CMOs and marketing teams under pressure to do more with less, the appeal is obvious.

Merca2.0

euphoria

‘Euphoria’ definitivamente ha terminado: HBO ha confirmado que la tercera temporada ha sido la última y no habrá continuación de la serie . 00:20

La ficción creada por Sam Levinson y que ha sido la plataforma para actores como Zendaya, Jacob Elordi o Sydney Sweeney se despide definitivamente

Infobae

¡Ya es oficial! HBO confirma el final de ‘Euphoria’ para siempre: no habrá temporada 4. 03:25

La temporada 3 de Euphoria ya ha estrenado su último capítulo y, con él, la serie de HBO ha llegado a su final definitivo. Durante meses se había rumoreado sobre la decisión de la compañía de terminar o no la historia con esta nueva entrega. Y es que, aunque habían pasado cuatro largos años desde […]Seguir leyendo: ¡Ya es oficial! H

Hipertextual

El impactante final de ‘Euphoria’, explicado: ¿qué pasa con Rue y el resto de personajes de la serie?. 05:26

¡ATENCIÓN! El artículo contiene SPOILERS del final de Euphoria temporada 3. La temporada 3 de Euphoria acaba de llegar a su esperado final. Un desenlace que, además, supone el fin definitivo para la serie, que no contará con cuarta temporada, tal y como han confirmado tanto HBO como su creador Sam Levinson. El título que […]Seguir leyen

Hipertextual