Publicado el 21/08/2026 | Autor: 3dpoder

TWINLOOT: la nueva estafa que usa SharePoint y Teams contra tu empresa

La campaña TWINLOOT ha puesto en alerta a los departamentos de TI. Utiliza SharePoint y Teams como cebo para robar credenciales y saltar entre redes corporativas. Los empleados reciben archivos maliciosos que parecen legítimos, y al abrirlos, entregan sus accesos sin saberlo. Para la ciudadanía, esto significa que si tu empresa usa estas herramientas, tus datos personales y laborales podrían quedar expuestos, aumentando el riesgo de fraudes y robos de identidad.

corporate office cyberattack scene, hacker remotely deploying malicious file through SharePoint cloud interface while Teams notification pops up, employee clicking infected attachment, phishing email with fake login page displayed on monitor, network cables and server racks glowing red, digital lock icon breaking apart, cinematic photorealistic technical illustration, dramatic blue and red lighting, motion blur on mouse cursor, malware code streams visible on secondary screen, ultra-detailed IT infrastructure

El mecanismo técnico detrás de TWINLOOT: phishing de confianza 🔐

TWINLOOT explota la confianza que los usuarios depositan en las plataformas colaborativas de Microsoft. Los atacantes crean sitios de SharePoint falsos o envían enlaces a Teams que imitan procesos internos, como revisiones de nómina o documentos compartidos. Al interactuar, se solicitan credenciales de acceso que son capturadas y reutilizadas para moverse lateralmente. La técnica combina ingeniería social con la suplantación de identidad de servicios conocidos, lo que dificulta su detección por parte de los empleados y los sistemas de seguridad convencionales.

Su jefe le pide un archivo y usted le regala su contraseña 😅

Y pensar que algunos aún se quejan de las reuniones eternas en Teams. Ahora resulta que hasta un simple archivo compartido puede ser la puerta de entrada para que un desconocido revise sus correos, sus nóminas y hasta sus fotos de la fiesta de Navidad. Lo más irónico es que el atacante no necesita ser un genio de la informática: solo le bastó hacerse pasar por su compañero de oficina y pedirle un favor. La próxima vez, quizá debería responder con un emoji de candado.