<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Spoofing on Daily DMARC News</title><link>https://news.excello.email/es/tags/spoofing/</link><description>Recent content in Spoofing on Daily DMARC News</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Tue, 09 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/es/tags/spoofing/index.xml" rel="self" type="application/rss+xml"/><item><title>El exploit de Direct Send: cómo los atacantes usan Microsoft 365 para suplantar a sus propios empleados</title><link>https://news.excello.email/es/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</link><pubDate>Tue, 09 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</guid><description>&lt;p&gt;El equipo forense de Varonis Threat Labs descubrió una campaña de phishing que atacó a más de 70 organizaciones &amp;ndash; la mayoría en Estados Unidos &amp;ndash; explotando una función legítima de Microsoft 365 de una manera que la mayoría de los equipos de seguridad no había anticipado. El ataque no requirió credenciales robadas, cuentas comprometidas ni ninguna vulnerabilidad de software en el sentido tradicional. Solo necesitó un endpoint predecible, un enrutamiento de correo permisivo y una comprensión incompleta de cómo Microsoft 365 procesa el correo que llega a través de su propia infraestructura.&lt;/p&gt;</description></item></channel></rss>