Se emitió una advertencia urgente a los 400 millones de usuarios de Outlook después de que se descubriera un error que permite la suplantación de correo electrónico.

Un investigador de seguridad de SolidLab compartió sus hallazgos en X, en su cuenta @sloner, y reveló que la vulnerabilidad permite que cualquiera se haga pasar por otra cuenta, lo que permite a los delincuentes enviar correos electrónicos maliciosos a otros usuarios.

Vsevolod Kokorin hizo una demostración que demostró que era capaz de falsificar la cuenta de correo electrónico de seguridad de Microsoft.

Publicidad

El experto ha aconsejado a todos los usuarios de Outlook que tengan cuidado al abrir nuevos correos electrónicos y, en concreto, que eviten hacer clic en enlaces extraños. Outlook es uno de los servicios de correo electrónico más utilizados en todo el mundo y tiene más del 40 por ciento de cuota de mercado en el mercado de gestión de correo electrónico. Sin embargo, el servicio de Microsoft es el más utilizado para las empresas.

Copilot, la función que supone el mayor cambio en el teclado de Microsoft en 30 años

Kokorin le dijo a TechCrunch que informó sobre la falla a Microsoft poco después de descubrirla hace meses, pero dijo que la compañía ignoró sus hallazgos. Microsoft supuestamente le dijo al experto en seguridad que no podía replicar sus hallazgos. La respuesta llevó a Kokorin a enviar un video de demostración a la empresa mostrando cómo se llevó a cabo el ataque y a hacer público su descubrimiento en X.

“Microsoft acaba de decir que no podían reproducirlo sin proporcionar ningún detalle”, dijo Kokorin a TechCrunch. “Es posible que Microsoft haya notado mi tweet porque hace unas horas reabrieron uno de mis informes que había enviado hace varios meses”.

Publicidad

TechCrunch afirmó haber recibido un correo electrónico falso de Kokorin, confirmando que existe el error.

El problema surge apenas dos meses después de que el director ejecutivo de Microsoft, Satya Nadella, anunciara una revisión masiva para garantizar que la seguridad sea el principal objetivo de la empresa. (I)