<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Email-Routing on Daily DMARC News</title><link>https://news.excello.email/es/tags/email-routing/</link><description>Recent content in Email-Routing on Daily DMARC News</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Thu, 21 May 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/es/tags/email-routing/index.xml" rel="self" type="application/rss+xml"/><item><title>35.000 usuarios en 48 horas: cómo el phishing AiTM explota los fallos de enrutamiento de correo que DMARC puede cerrar</title><link>https://news.excello.email/es/posts/2026-05-21-aitm-phishing-routing-gaps-dmarc/</link><pubDate>Thu, 21 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-05-21-aitm-phishing-routing-gaps-dmarc/</guid><description>&lt;p&gt;El 14 de abril de 2026, una campaña de phishing comenzó a llegar a las bandejas de entrada de sistemas de salud, bancos, bufetes de abogados y empresas tecnológicas en 26 países. El 16 de abril, había terminado. En esas 48 horas, el equipo de inteligencia de amenazas de Microsoft había registrado más de 35.000 usuarios objetivo en más de 13.000 organizaciones. El 92% se encontraba en Estados Unidos.&lt;/p&gt;
&lt;p&gt;Microsoft publicó su análisis el 4 de mayo de 2026. La campaña utilizó infraestructura de adversario en el medio (AiTM, por sus siglas en inglés) para capturar tokens de sesión en tiempo real, lo que significa que eludió la autenticación multifactor por completo. Pero antes de que se robara cualquier token, el ataque tuvo que llegar a una bandeja de entrada. Ese primer paso, la entrega, es donde la autenticación del correo electrónico mantiene la línea o falla.&lt;/p&gt;</description></item></channel></rss>