Seguridad · Actualidad de la semana
Knight Office: el phishing también busca sesiones ya autenticadas
Una investigación de Huntress muestra cómo un engaño con apariencia de firma de documentos puede acabar en el robo de una sesión.
Publicado el · Semana del 31 de agosto al 6 de septiembre
Una investigación de actualidad esta semana
La selección de noticias de SecurityWeek del 4 de septiembre recoge la investigación de Huntress sobre Knight Office. El incidente analizado por Huntress comenzó el 18 de agosto: la fecha del ataque y la de su cobertura informativa son distintas.
Según Huntress, el ataque utilizó un correo con apariencia de solicitud de firma de DocuSign y varias redirecciones. El objetivo era capturar tokens de sesión, que permiten utilizar una cuenta como si el usuario ya hubiera iniciado sesión, incluso después de completar la autenticación multifactor.
Qué revisar en el equipo
Huntress recomienda revisar los accesos posteriores a la autenticación, los dispositivos nuevos registrados en Microsoft Entra y los métodos de autenticación no autorizados. Su análisis muestra por qué la investigación de una cuenta comprometida debe ir más allá de los intentos fallidos de contraseña.
Lectura de BarnaCloud: conviene explicar al equipo que una petición inesperada de firma o de acceso a un documento merece verificación por un canal conocido. La protección de los archivos empieza también en las cuentas que permiten abrirlos.
Fuentes y fechas
Investigación original de Huntress sobre Knight Office, sobre un incidente del 18 de agosto de 2026. Resumen semanal de SecurityWeek, publicado el 4 de septiembre de 2026.
