El Buró Federal de Investigaciones de Estados Unidos (FBI) emitió una advertencia pública sobre una nueva modalidad de fraude cibernético dirigida contra usuarios de Microsoft Outlook y otros servicios de Microsoft 365. La amenaza está relacionada con una plataforma denominada Kali365, una herramienta de phishing que permite a los atacantes obtener acceso a cuentas sin necesidad de robar contraseñas y, además, eludir sistemas de autenticación multifactor (MFA).
La alerta fue publicada el pasado 21 de mayo por el Internet Crime Complaint Center (IC3), organismo perteneciente al FBI, luego de detectar un incremento en campañas de fraude digital que utilizan esta nueva técnica. Según la agencia, Kali365 fue detectada por primera vez en abril de 2026 y se distribuye principalmente a través de Telegram.
Las autoridades estadounidenses explicaron que esta plataforma opera bajo el modelo conocido como “Phishing-as-a-Service” (PhaaS), es decir, un servicio que proporciona a delincuentes herramientas listas para ejecutar ataques de phishing, incluso si cuentan con conocimientos técnicos limitados.
Te podría interesar: Ester Expósito baila con Bad Bunny en “La Casita” durante presentación en Madrid (VIDEO).
De acuerdo con la advertencia oficial, Kali365 ofrece a los ciberdelincuentes herramientas automatizadas para lanzar campañas fraudulentas dirigidas específicamente a usuarios de Microsoft 365. Entre sus funciones se incluyen señuelos generados mediante inteligencia artificial, plantillas automáticas de campañas y sistemas de monitoreo de víctimas en tiempo real.
El FBI explicó en su comunicado:
“A través de la suscripción a la plataforma Kali365, los actores de amenazas cibernéticas pueden capturar tokens ‘OAuth’ y obtener acceso persistente a los entornos de Microsoft 365 de personas o entidades objetivo”.
Asimismo, la agencia destacó:
“Kali365 reduce la barrera de entrada, proporcionando a atacantes menos técnicos acceso a señuelos de phishing generados por IA, plantillas automatizadas de campañas, paneles de seguimiento en tiempo real y capacidades de captura de tokens OAuth”.
Especialistas en ciberseguridad señalan que esta modalidad representa una evolución de los ataques tradicionales, ya que no busca obtener directamente la contraseña del usuario, sino capturar credenciales de acceso autorizadas por la propia víctima.
Te podría interesar: Bad Bunny se convierte en piloto de Red Bull por un día previo al Gran Premio de Mónaco.
El fraude comienza con un correo electrónico que aparenta provenir de servicios legítimos relacionados con productividad en la nube o intercambio de documentos. El mensaje incluye un código de dispositivo y solicita al usuario visitar una página auténtica de verificación de Microsoft.
A diferencia de otras campañas de phishing, el enlace no dirige a una página falsa. Por el contrario, la víctima es enviada a un sitio oficial de Microsoft, lo que incrementa la confianza y reduce las sospechas.
Una vez que el usuario introduce el código proporcionado en el correo, sin saberlo está autorizando el dispositivo controlado por el atacante. En ese momento, el ciberdelincuente obtiene los llamados tokens OAuth, que funcionan como credenciales digitales para acceder a la cuenta.
El FBI detalló que, tras capturar dichos tokens, los atacantes pueden ingresar a diversos servicios de Microsoft sin requerir nuevamente la contraseña o una verificación adicional mediante autenticación multifactor.
La agencia explicó:
“El atacante ahora puede acceder a servicios de Microsoft 365 como Outlook, Teams y OneDrive sin necesitar una contraseña ni completar desafíos adicionales de MFA”.
Te podría interesar: Euphoria sorprende con otra muerte clave y deja en segundo plano a varios protagonistas en el final de la temporada 3 (SPOILER).
Las investigaciones citadas por el FBI indican que los accesos obtenidos mediante Kali365 permiten a los delincuentes infiltrarse en varias herramientas ampliamente utilizadas por empresas, instituciones educativas y usuarios particulares. Entre ellas destacan Outlook para correo electrónico, Teams para comunicaciones corporativas y OneDrive para almacenamiento en la nube.
Diversas firmas de seguridad han reportado cientos de intentos de ataque durante los últimos meses contra organizaciones de sectores como salud, educación, finanzas, seguros y gobierno. En muchos de esos casos, las cuentas afectadas ya contaban con autenticación multifactor habilitada.
La preocupación de las autoridades radica en que los tokens robados pueden otorgar acceso persistente a las cuentas comprometidas hasta que sean revocados específicamente por los administradores o usuarios afectados.
Te podría interesar: Kunno quiere “subirse a la cama” con Emiliano Aguilar: la inesperada declaración que desató nuevas reacciones en la dinastía Aguilar (VIDEO).
Dentro de su alerta pública, el FBI recomendó a organizaciones y usuarios de Microsoft 365 restringir el uso de códigos de dispositivos cuando sea posible y aplicar políticas de acceso condicional que limiten este tipo de autenticaciones. También sugirió mantener mecanismos alternativos de acceso para evitar bloqueos accidentales de cuentas.
Además, la agencia pidió a quienes sospechen haber sido víctimas de este fraude reportar el incidente al Internet Crime Complaint Center (IC3), con el objetivo de facilitar investigaciones y detectar nuevas campañas de ataque.
La advertencia del FBI llega en un contexto donde los ataques de phishing continúan evolucionando y aprovechando herramientas de inteligencia artificial para aumentar su efectividad. Kali365 se ha convertido en uno de los ejemplos más recientes de cómo los ciberdelincuentes están utilizando servicios automatizados para ampliar el alcance de sus operaciones y dirigirse a millones de usuarios de plataformas ampliamente utilizadas como Microsoft Outlook y Microsoft 365.
SRE canceló licitación para la producción del pasaporte mexicano hasta 2030, con lo que suma 2 intentos fallidos para renovar este contrato.
Reforma
Nahle muestra músculo en Veracruz Resulta y Resalta Alejandra Herrera RESULTA que, los detractores de la gobernadora Rocío Nahle García, deberán buscar otro tipo de estrategia más allá del golpeteo y la difamación, de la cual sigue siendo víctima, tal como ocurrió durante la campaña electoral de 2024, en donde a pesar de la guerra […
Hora Cero
El ranking de Kantar BrandZ muestra que algunas de las principales marcas de alcohol del mundo continúan creciendo gracias a estrategias centradas en rituales, estilos de vida y nuevos comportamientos de consumo.
Merca2.0
Si estás intentando consultar el estatus de tu solicitud o recuperar tu número de folio y te topaste con que la página buscador.becasbenitojuarez.gob.mx/folio está completamente desconectada, no estás solo.
Lado.mx
El mercado mexicano de apuestas en línea está experimentando una transformación acelerada. Lo que hace apenas unos años seguía siendo un nicho con un número limitado de operadores locales se está convirtiendo en un escenario competitivo a gran escala con la participación de marcas globales.
Lado.mx
En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.
Lado.mx
El precio de la gasolina cambia diariamente en todo el país y son dados a conocer por la Comisión Reguladora de Energía
Infobae
Ecuador revela su lista de jugadores para la Copa Mundial 2026, buscando superar su mejor actuación en el torneo.
El Congresista
En el verde que se tiende en los altares de la sierra y los caminos del río. La palabra de un poeta nos lleva en las barcazas de las hojas que pasean su mirada en el agua tinta de las letras. Médico de profesión, con la música por dentro, las letras en su corazón, Carlos Acosta es una voz en la frontera huasteca en donde crece la caña calada
Expreso.press
El papa León XIV hizo un llamado a los líderes políticos y autoridades de todo el mundo para que orienten sus decisiones hacia la construcción de una paz justa y duradera, durante el rezo dominical del ángelus celebrado en la plaza de San Pedro, en el Vaticano.The post “Que la Sabiduría divina ilumine a quienes tienen poder”: Papa León X
Proyecto Puente
Ester Expósito y otros famosos asistieron al primer concierto de Bad Bunny en Madrid, marcando el inicio de su exitosa gira.
El Congresista
En los próximos días, el astro más cercano al planeta embellecerá los cielos con estas fases
Infobae
La Luna Azul iluminará el cielo la noche del 30 de mayo de 2026. Este fenómeno astronómico poco frecuente corresponde a la segunda Luna llena registrada en un mismo mes y no volverá a ocurrir hasta 2028.La entrada Luna Azul de mayo 2026: cuándo verla en México y por qué no volverá a repetirse hasta 2028 se publicó primero en Amexi.
Amexi
La noche de este domingo 31 de mayo de 2026 estará marcada por la presencia de la luna llena, uno de los fenómenos astronómicos más observados alrededor del mundo
Debate.com.mx
Team Liquid blanked Shopify Rebellion 3-0 in the lower-bracket quarterfinals of the LCS Spring playoffs on Sunday in Los Angeles.,Just four teams rema
Deadspin
El FBI lanzó una advertencia sobre Kali365, una nueva plataforma de phishing que permite a ciberdelincuentes acceder a cuentas de Microsoft Outlook, Teams y OneDrive sin necesidad de contraseñas y burlando la autenticación multifactor.
El Imparcial
Generative AI has become one of the most transformative technologies in modern marketing. It can create ad copy in seconds, generate visuals at scale, personalize campaigns, and dramatically reduce production timelines. For CMOs and marketing teams under pressure to do more with less, the appeal is obvious.
Merca2.0
La ficción creada por Sam Levinson y que ha sido la plataforma para actores como Zendaya, Jacob Elordi o Sydney Sweeney se despide definitivamente
Infobae
La temporada 3 de Euphoria ya ha estrenado su último capítulo y, con él, la serie de HBO ha llegado a su final definitivo. Durante meses se había rumoreado sobre la decisión de la compañía de terminar o no la historia con esta nueva entrega. Y es que, aunque habían pasado cuatro largos años desde […]Seguir leyendo: ¡Ya es oficial! H
Hipertextual
¡ATENCIÓN! El artículo contiene SPOILERS del final de Euphoria temporada 3. La temporada 3 de Euphoria acaba de llegar a su esperado final. Un desenlace que, además, supone el fin definitivo para la serie, que no contará con cuarta temporada, tal y como han confirmado tanto HBO como su creador Sam Levinson. El título que […]Seguir leyen
Hipertextual
Últimas noticias
Antonio Mohamed expresó su malestar por no haber sido elegido como entrenador de la Selección Mexicana
Anuncios y rumores de juegos en Summer Game Fest y Xbox Games Showcase
SAMUR-PC capacita a voluntarios para la visita del papa León XIV
Barja renueva con Osasuna hasta 2028 y expresa su felicidad
Balacera en Los Cabos deja un estadounidense muerto y seis heridos
Investigan asesinato de un hombre en San Pedro, BCS
Chivas ficha a Kevin Castañeda y aporta jugadores al Mundial 2026
Pokémon TCG anuncia su expansión Celebración 30.º Aniversario
OMS y RD del Congo buscan vacuna contra brote de ébola
Contra el reloj: buscan ruta alternativa para llegar hasta dos desaparecidos en cueva de Laos
El mapa del 2027 ya tiene dueños
Muere motociclista en accidente en León
MasterChef México 24/7... ¿quién fue el segundo eliminado de la cocina más famosa?
Trump ordena mayor vigilancia financiera sobre migrantes y remesas en Estados Unidos
Mady Sissoko, nuevo jugador del Real Madrid: "Me siento bendecido por estar aquí"