Microsoft ha emitido una advertencia crítica sobre cómo los errores de configuración en el enrutamiento de correo electrónico están permitiendo a los ciberdelincuentes suplantar dominios internos de las empresas. Al aprovechar escenarios de enrutamiento complejos —como dirigir los registros MX hacia servidores locales o servicios de terceros antes de llegar a Microsoft 365— se crea una brecha de seguridad. Esto permite que atacantes envíen correos de phishing que parecen provenir de la propia organización, dificultando su detección por parte de los empleados.
El informe destaca el uso de kits de ‘Phishing como Servicio’ (PhaaS), específicamente Tycoon 2FA, que facilita la creación de campañas fraudulentas a gran escala. Estos mensajes suelen imitar facturas, documentos compartidos o comunicaciones de Recursos Humanos para robar credenciales y evadir la autenticación de doble factor (MFA) mediante técnicas de intermediario (AiTM). Solo en octubre de 2025, se bloquearon más de 13 millones de correos vinculados a este kit.
Para mitigar este riesgo, se recomienda encarecidamente establecer políticas estrictas de DMARC (con política de ‘reject’) y SPF (configurado como ‘hard fail’), además de revisar adecuadamente los conectores de terceros y desactivar el ‘Direct Send’ si no es estrictamente necesario. Estas medidas aseguran que los correos que intenten suplantar su dominio sean rechazados automáticamente por el sistema.
En INGENIERÍA TELEMÁTICA SAS, somos expertos en asegurar infraestructuras de Microsoft 365 y protección avanzada de correo electrónico. Si desea fortalecer su postura de seguridad contra ataques de phishing, optimizar sus configuraciones de nube o implementar soluciones de EDR/XDR, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente nuestro. Estamos aquí para proteger su organización.
Fuente original: Ver aquí