Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Resolve AI, una startup liderada por ex ejecutivos de Splunk, alcanza una valoración Serie A de mil millones de dólares

Establecer una empresa respaldable por riesgo en un campo altamente regulado.

Cursor continúa su ola de adquisiciones con un acuerdo con Graphite

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Nigeria arresta al desarrollador de phishing RaccoonO365 involucrado en un ataque a Microsoft 365
Identidad

Nigeria arresta al desarrollador de phishing RaccoonO365 involucrado en un ataque a Microsoft 365

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 19, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

19 de diciembre de 2025Ravi LakshmananCibercrimen/Aplicación de la ley

Las autoridades nigerianas anunciaron el arresto de tres «destacados sospechosos de fraude en Internet» sospechosos de estar involucrados en ataques de phishing dirigidos a grandes empresas, incluido el principal desarrollador del esquema de phishing como servicio (PhaaS) RaccoonO365.

El Centro Nacional de Delitos Cibernéticos de la Policía de Nigeria (NPF-NCCC) dijo que una investigación realizada en colaboración con Microsoft y la Oficina Federal de Investigaciones (FBI) identificó a Okitipi Samuel, también conocido como Moses Felix, como el principal sospechoso y desarrollador de la infraestructura de phishing.

«La investigación reveló que operaba un canal de Telegram que vendía enlaces de phishing a cambio de criptomonedas y albergaba un portal de inicio de sesión fraudulento en Cloudflare utilizando credenciales de correo electrónico robadas u obtenidas de manera fraudulenta», dijo NPF en una publicación compartida en las redes sociales.

Además, los operativos de búsqueda realizados en sus residencias resultaron en la incautación de computadoras portátiles, dispositivos móviles y otros equipos digitales relacionados con la operación. Según la NPF, los otros dos detenidos no tenían ninguna relación con la creación o el funcionamiento del servicio PhaaS.

seguridad cibernética

RaccoonO365 es el nombre asignado al grupo de amenazas con motivación financiera detrás de los kits de herramientas PhaaS. El kit de herramientas PhaaS permite a atacantes malintencionados realizar ataques de recolección de credenciales proporcionando una página de phishing que imita la página de inicio de sesión de Microsoft 365. Microsoft está rastreando a este atacante con el nombre Storm-2246.

En septiembre de 2025, el gigante tecnológico anunció que había trabajado con Cloudflare para apoderarse de 338 dominios utilizados por RaccoonO365. Se estima que la infraestructura de phishing atribuida a este conjunto de herramientas ha robado al menos 5.000 credenciales de Microsoft de 94 países desde julio de 2024.

NPF dijo que RaccoonO365 se utilizó para configurar portales de inicio de sesión fraudulentos de Microsoft para robar credenciales de usuario y obtener acceso no autorizado a plataformas de correo electrónico de empresas, instituciones financieras e instituciones educativas. Una investigación conjunta reveló múltiples incidentes de acceso no autorizado a cuentas de Microsoft 365 entre enero y septiembre de 2025 como resultado de mensajes de phishing diseñados para imitar páginas legítimas de autenticación de Microsoft.

Estas actividades resultaron en compromisos de correo electrónico empresarial, filtraciones de datos y pérdidas financieras en múltiples jurisdicciones, añadió NPF.

Una demanda civil presentada en septiembre por Microsoft y Health-ISAC acusa al demandado Joshua Ogundipe y a otros cuatro John Does de albergar una operación de delito cibernético al «vender, distribuir, comprar e implementar» kits de phishing que facilitan el phishing sofisticado y la exfiltración de información confidencial.

Los datos robados se utilizan para facilitar nuevos delitos cibernéticos, como la vulneración del correo electrónico empresarial, el fraude financiero, los ataques de ransomware e incluso la infracción de la propiedad intelectual.

seguridad cibernética

El desarrollo se produce después de que Google presentara una demanda contra los operadores del servicio Darcula PhaaS y nombrara al ciudadano chino Yucheng Chang como líder del grupo, junto con otros 24 miembros. La compañía está buscando una orden judicial para confiscar la infraestructura de servidores del grupo, que está detrás de una ola masiva de ataques disfrazados de una agencia del gobierno de Estados Unidos.

NBC News informó por primera vez sobre la demanda el 17 de diciembre de 2025. El desarrollo se produce más de un mes después de que Google demandara a piratas informáticos con sede en China asociados con otro servicio PhaaS conocido como Lighthouse, que supuestamente afectó a más de 1 millón de usuarios en 120 países.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEuropa Clipper revela observaciones únicas de cometas interestelares
Next Article Las organizaciones nucleares del Reino Unido se unen para acelerar el desmantelamiento nuclear
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Los piratas informáticos vinculados a Rusia utilizan el phishing del código del dispositivo Microsoft 365 para apoderarse de las cuentas

diciembre 19, 2025

El software descifrado y los vídeos de YouTube propagan el malware CountLoader y GachiLoader

diciembre 19, 2025

WatchGuard advierte sobre la explotación activa de una vulnerabilidad crítica de VPN del sistema operativo Fireware

diciembre 19, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Resolve AI, una startup liderada por ex ejecutivos de Splunk, alcanza una valoración Serie A de mil millones de dólares

Establecer una empresa respaldable por riesgo en un campo altamente regulado.

Cursor continúa su ola de adquisiciones con un acuerdo con Graphite

El paquete de pago de Tesla de 56 mil millones de dólares de Elon Musk restablecido por la Corte Suprema de Delaware

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.