Hackers aprovechan funciones de Microsoft 365 para lanzar campañas de phishing a gran escala

Una campaña de phishing recientemente detectada está poniendo en jaque la seguridad de empresas de múltiples sectores al explotar la función Direct Send de Microsoft 365. Investigadores de Varonis advierten que ciberdelincuentes han estado utilizando esta herramienta interna para enviar correos electrónicos falsificados sin necesidad de credenciales ni acceso a las cuentas de las víctimas. […]