Cibercriminales Explotan el Phishing de Passkey para Comprometer Cuentas de Microsoft Cloud

Microsoft revela dos campañas de phishing que apuntan a cuentas en la nube a través de correos electrónicos engañosos.

3 min readCiberseguridad

Microsoft ha informado recientemente sobre dos campañas de phishing en las que los cibercriminales utilizan servicios de correo electrónico de terceros para enviar mensajes fraudulentos con el objetivo de obtener beneficios financieros. La primera operación, que tuvo lugar del 3 al 5 de agosto de 2026, involucró el envío de más de un millón de correos electrónicos de estafa. Estos mensajes estaban astutamente disfrazados como comunicaciones de directores ejecutivos, engañando a los destinatarios haciéndoles creer que eran legítimos. Los atacantes emplearon tácticas de ingeniería social centradas en las passkeys para infiltrarse en los entornos de la nube, lo que podría llevar a violaciones de datos. Esta tendencia alarmante resalta la creciente sofisticación de los esquemas de phishing y la necesidad de medidas de seguridad mejoradas para proteger la información sensible en los servicios en la nube. Se insta a las organizaciones a mantenerse alerta y educar a sus empleados sobre cómo reconocer tales estafas para mitigar los riesgos asociados con estas amenazas cibernéticas.

Ciberseguridad