Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva campaña de phishing con códigos QR aprovecha Microsoft Sway para robar credenciales
  • Tecnología

Nueva campaña de phishing con códigos QR aprovecha Microsoft Sway para robar credenciales

teknomers 28 de Ağustos de 2024 (Last updated: 28 de Ağustos de 2024) 4 minutes read
Nueva campaña de phishing con códigos QR aprovecha Microsoft Sway


28 de agosto de 2024Ravie LakshmananAtaque de phishing / Violación de datos

Los investigadores en ciberseguridad están llamando la atención sobre una nueva campaña de phishing (también conocida como quishing) de códigos QR que aprovecha la infraestructura de Microsoft Sway para alojar páginas falsas, lo que pone de relieve una vez más el abuso de ofertas legítimas de la nube con fines maliciosos.

“Al utilizar aplicaciones legítimas en la nube, los atacantes brindan credibilidad a las víctimas, ayudándolas a confiar en el contenido que ofrecen”, dijo Jan Michael Alcantara, investigador de Netskope Threat Labs. dicho.

“Además, la víctima utiliza su cuenta de Microsoft 365 en la que ya ha iniciado sesión cuando abre una página de Sway, lo que también puede ayudar a convencerla de su legitimidad. Sway también se puede compartir a través de un enlace (enlace URL o enlace visual) o incrustado en un sitio web mediante un iframe”.

Los ataques se han centrado principalmente en usuarios de Asia y América del Norte, siendo los sectores de tecnología, manufactura y finanzas los más buscados.

Ciberseguridad

Microsoft Sway es un herramienta basada en la nube Para crear boletines, presentaciones y documentación. Forma parte de la familia de productos Microsoft 365 desde 2015.

La empresa de ciberseguridad afirmó que observó un aumento de 2000 veces en el tráfico a páginas de phishing exclusivas de Microsoft Sway a partir de julio de 2024 con el objetivo final de robar las credenciales de Microsoft 365 de los usuarios. Esto se logra mediante la entrega de códigos QR falsos alojados en Sway que, cuando se escanean, redirigen a los usuarios a sitios web de phishing.

En un intento adicional por evadir los esfuerzos de análisis estático, se ha observado que algunas de estas campañas de ocultación utilizan Cloudflare Turnstile como una forma de ocultar los dominios de los escáneres de URL estáticos.

La actividad también se destaca por aprovechar tácticas de phishing de adversario en el medio (AitM), es decir, phishing transparente, para robar credenciales y códigos de autenticación de dos factores (2FA) utilizando páginas de inicio de sesión similares, mientras que al mismo tiempo intentan iniciar sesión en el servicio.

“El uso de códigos QR para redirigir a las víctimas a sitios web de phishing plantea algunos desafíos a los defensores”, dijo Michael Alcantara. “Dado que la URL está incrustada dentro de una imagen, los escáneres de correo electrónico que solo pueden escanear contenido basado en texto pueden ser ignorados”.

“Además, cuando un usuario recibe un código QR, puede utilizar otro dispositivo, como su teléfono móvil, para escanearlo. Dado que las medidas de seguridad implementadas en los dispositivos móviles, en particular los teléfonos móviles personales, no suelen ser tan estrictas como las de los ordenadores portátiles y de sobremesa, las víctimas suelen ser más vulnerables a los abusos”.

No es la primera vez que los ataques de phishing se aprovechan de Microsoft Sway. En abril de 2020, Group-IB detalló una campaña denominada PerSwaysion que comprometió con éxito las cuentas de correo electrónico corporativas de al menos 156 funcionarios de alto rango en varias empresas con sede en Alemania, el Reino Unido, los Países Bajos, Hong Kong y Singapur utilizando Sway como trampolín para redirigir a las víctimas a sitios de recolección de credenciales.

Ciberseguridad

Este avance se produce en un momento en que las campañas de quishing se están volviendo más sofisticadas a medida que los proveedores de seguridad desarrollan contramedidas para detectar y bloquear dichas amenazas basadas en imágenes.

“En un giro inteligente, los atacantes ahora han comenzado a crear códigos QR utilizando caracteres de texto Unicode en lugar de imágenes”, dijo el director de tecnología de SlashNext, J. Stephen Kowski. dicho“Esta nueva técnica, que llamamos ‘Phishing de código QR Unicode’, presenta un desafío significativo para las medidas de seguridad convencionales”.

Lo que hace que el ataque sea particularmente peligroso es el hecho de que evita por completo las detecciones diseñadas para escanear imágenes sospechosas, dado que están compuestas completamente de caracteres de texto. Además, los códigos QR Unicode se pueden reproducir perfectamente en las pantallas sin ningún problema y se ven notablemente diferentes cuando se ven en texto sin formato, lo que complica aún más los esfuerzos de detección.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Jan (59), de Oosterhesselen, es músico en Excelsior desde hace 52 años. ‘La Princesa Mariposa es un festín para los ojos y los oídos’
Next: En el tradicional baño del Lido, la actriz no usó un vestido largo, sino un conjunto sencillo que le dio el encanto de Brigitte Bardot.

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

Irak ha solicitado a Turquía que amplíe el acuerdo del oleoducto Kirkuk-Ceyhan por al menos un año.

teknomers 14 de Haziran de 2026
  • General

Guerra en Medio Oriente: «¿Por qué hizo esa maldita ataque?», Trump critica a Netanyahou tras sus bombardeos en Beirut

teknomers 14 de Haziran de 2026
  • Deporte

Inglaterra contra Nueva Zelanda: Ollie Robinson descartado para el segundo Test

teknomers 14 de Haziran de 2026
  • General

Avión que transportaba pasajeros deseando hacer paracaidismo se estrella en Missouri, matando a 12

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.