Daily DMARC News
  • Inicio
  • Artículos
  • Excello Mail ↗
  • EN
  • ES
  • PT

Todos los artículos

Todos los artículos que hemos publicado — los más recientes primero.

Las noticias de este sitio se agregan y resumen automáticamente a partir de fuentes públicas del sector. Pueden producirse imprecisiones ocasionales, siempre involuntarias; si detectas alguna, la corregiremos o eliminaremos con gusto. Reportar un error.

  • 12 de septiembre de 2026 7 min de lectura

    Una Falla de Inicio de Sesión en una Plataforma de Marketing por Correo Llegó a 138 Empresas. El Phishing Que Envió Pasó DMARC Porque Realmente Eran Ellas.

    El 9 de septiembre de 2026, alrededor de 347.000 personas suscritas al boletín de Trezor recibieron un correo que les advertía de un defecto de fábrica en el microcontrolador STM32 usado en su billetera de hardware, que …

  • 11 de septiembre de 2026 7 min de lectura

    PREY-0058 Entra a Microsoft 365 con una Llamada Telefónica. DMARC Nunca Formó Parte del Camino.

    Cada campaña de esta serie hasta ahora empezó con un mensaje que llegaba a una bandeja de entrada. PREY-0058 no. Arctic Wolf está rastreando un conjunto amplio de intrusiones que comienza con una llamada telefónica o un …

  • 10 de septiembre de 2026 6 min de lectura

    BigBear 2.0 Venció el MFA en 258 Empresas. Sus Correos de Seguimiento Pasaron DMARC Porque Eran Genuinamente de la Víctima.

    La mayoría de los kits de phishing todavía fallan en el momento en que un objetivo tiene activada la autenticación multifactor. BigBear 2.0 no. Investigadores del equipo TRIAD de CloudSEK encontraron el panel de control …

  • 9 de septiembre de 2026 5 min de lectura

    El Correo de Phishing Era Genuinamente de Adobe. SPF, DKIM y DMARC Pasaron Todos, y Ese Fue el Problema.

    La mayoría de las campañas que cubrimos pasan DMARC evitándolo por completo, tomando prestada una bandeja comprometida, un token de OAuth o el grupo de envío de un ESP reputado. El proveedor de seguridad de correo …

  • 8 de septiembre de 2026 6 min de lectura

    26.589 Falsos Mensajes de Voz Fallaron DMARC. La Reputación de una Plataforma de Correo Legítima Los Entregó Igual.

    Entre el 1 de junio y el 4 de agosto, el proveedor de seguridad de correo INKY, ahora parte de Kaseya, rastreó una campaña de phishing que funcionó en oleadas, deteniéndose sobre todo los fines de semana, y colocó 26.589 …

  • 7 de septiembre de 2026 7 min de lectura

    Un Falso Comprobante Fiscal Canadiense Se Convirtió en una Campaña de 46 Países Que Instala Software de Acceso Remoto Real

    Una investigación de ANY.RUN, publicada el 25 de agosto, comenzó con algo acotado: una oleada de falsos comprobantes fiscales T4 de la Agencia de Ingresos de Canadá llegando a bandejas de entrada canadienses. Para cuando …

  • 6 de septiembre de 2026 6 min de lectura

    El FBI Confiscó Sus Servidores y $100,000 en Junio. Para Septiembre, el Mismo Kit de Phishing Tenía 700 Dominios Nuevos

    En junio, Google demandó a los operadores detrás de Outsider, un kit de phishing como servicio vinculado a un actor de amenazas conocido como ChenLun, y la División Cibernética del FBI abrió la Operación Ghost Hook al …

  • 5 de septiembre de 2026 5 min de lectura

    Un Truco Para Engañar a la IA Cruzó al Phishing. Divide la Palabra 'Funding' Con un Espacio Que Nadie Ve, 2.37 Millones de Veces al Día

    El contrabando ASCII (ASCII smuggling) empezó como un problema para los sistemas de IA: ocultar caracteres Unicode invisibles dentro de un bloque de texto, de modo que un modelo de lenguaje que lea ese texto pueda ser …

  • 4 de septiembre de 2026 5 min de lectura

    El Mismo Enlace Instala Android Studio Para Todos, Excepto Para las Víctimas en Brasil

    La mayoría de los análisis de phishing asumen que un enlace lleva a algo malicioso o no lleva a nada malicioso, y que quien lo verifique verá lo mismo que vería una víctima real. La investigación que el SANS Internet …

  • 3 de septiembre de 2026 5 min de lectura

    457 Equipos Se Inscribieron Solos en el Despliegue de Software de un Atacante. El Instalador Era Genuinamente Firmado, y DMARC No Tenía Nada Que Revisar.

    La mayoría de las publicaciones de esta serie analizan lo que hace un correo de phishing mientras todavía es un correo: de qué dominio dice provenir, qué enlace lleva, detrás de qué adjunto se esconde. La investigación …

  • 2 de septiembre de 2026 6 min de lectura

    Los Correos Que KnowBe4 Acaba de Construir una IA Para Detectar No Tienen Enlace, Ni Adjunto, y Pasan DMARC Sin Problemas.

    La mayoría de los productos de seguridad de correo todavía se definen por lo que escanean: enlaces, adjuntos, encabezados. El 31 de agosto, KnowBe4 anunció Defend para Google Workspace, su primera extensión de seguridad …

  • 1 de septiembre de 2026 6 min de lectura

    El Correo de Phishing No Tenía Enlace. Un Adjunto Construyó la Falsa Página de Inicio de Sesión de Microsoft Dentro del Navegador, y DMARC No Tenía Nada Que Verificar.

    La mayoría de los correos de phishing todavía dependen de un enlace. Un destinatario hace clic, llega a una página alojada en algún lugar, y el dominio de esa página es al menos algo que un equipo de seguridad puede …

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
  • »»
Daily DMARC News

Noticias diarias, análisis y orientación sobre DMARC y seguridad del correo electrónico.

Explorar

  • Inicio
  • Todos los artículos
  • Fuente RSS

Del equipo

  • Excello Mail ↗
  • Acerca de
  • Contacto
© 2026 Daily DMARC News. Todos los derechos reservados. Del equipo de Excello Mail.