El device code phishing se convirtió en la amenaza de más rápido crecimiento en 2026 y ya está en el radar de las pymes dominicanas. Estos atacantes explotan el flujo OAuth 2.0 de autorización de dispositivos, diseñado para smart TVs y impresoras, para robar tokens de acceso. Lo peligroso es que pasó de ser una técnica de red-teamers a un ataque industrial en menos de seis meses.
Para las empresas RD, el consejo es directo: audita quién tiene acceso a tus dispositivos conectados, especialmente impresoras y sistemas de punto de venta. No dejes que empleados usen credenciales compartidas en equipos que no controlan completamente. Si un directivo recibe un código de dispositivo por email o Telegram, verifica directamente con TI antes de autorizarlo.
Los atacantes están siendo creativos. También vimos casos donde inteligencia artificial fue usada para lanzar ataques autónomos. El mensaje es claro: la sofisticación de las amenazas creció exponencialmente este año. ¿Tú ya hiciste auditoría de seguridad en tus dispositivos IoT? 🔐
#ciberseguridad #pymes #transformaciondigital