Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft: piratas informáticos rusos que usan ‘phishing de código de dispositivo’ para secuestrar cuentas
  • Tecnología

Microsoft: piratas informáticos rusos que usan ‘phishing de código de dispositivo’ para secuestrar cuentas

teknomers 14 de Şubat de 2025 (Last updated: 14 de Şubat de 2025) 4 minutes read
Microsoft: piratas informáticos rusos que usan 'phishing de código de


14 de febrero de 2025Ravie LakshmananSeguridad empresarial / ataque cibernético

Microsoft está llamando la atención sobre un clúster de amenaza emergente que llama Tormenta-2372 Eso se ha atribuido a un nuevo conjunto de ataques cibernéticos dirigidos a una variedad de sectores desde agosto de 2024.

Los ataques han atacado a los servicios y tecnología del gobierno, las organizaciones no gubernamentales (ONG), los servicios y la tecnología de la tecnología de la información (TI), la defensa, las telecomunicaciones, la salud, la educación superior y los sectores de energía/petróleo y gas en Europa, América del Norte, África y el medio Este.

El actor de amenaza, evaluado con confianza media para alinearse con los intereses rusos, la victimología y la artesanía, se ha observado que se dirige a los usuarios a través de aplicaciones de mensajería como WhatsApp, Signal y los equipos de Microsoft al afirmar falsamente ser una persona prominente relevante para el objetivo en un Intento de generar confianza.

Ciberseguridad

“Los ataques usan una técnica de phishing específica llamada ‘Phishing de código de dispositivo’ que engaña a los usuarios para iniciar sesión en aplicaciones de productividad, mientras que los actores de Storm-2372 capturan la información de los inicios de sesión (tokens) que pueden usar para acceder a cuentas comprometidas”, el Microsoft Inteligencia de amenazas dicho en un nuevo informe.

El objetivo es aprovechar los códigos de autenticación obtenidos a través de la técnica para acceder a las cuentas objetivo, y el abuso que accede a obtener datos confidenciales y permite el acceso persistente al entorno de la víctima siempre que los tokens sigan siendo válidos.

El gigante tecnológico dijo que el ataque implica enviar correos electrónicos de phishing que se disfrazan de los equipos de Microsoft que cumplen con invitaciones que, cuando se hacen clic, instan a los destinatarios del mensaje a autenticarse utilizando un código de dispositivo generado por el actor de amenaza, lo que permite que el adversario secuestre la sesión autenticada utilizando el acceso válido el acceso válido simbólico.

Código de dispositivo Filoso

“Durante el ataque, el actor de amenaza genera una solicitud de código de dispositivo legítimo y engaña al objetivo para que lo ingrese en una página de inicio de sesión legítimo”, explicó Microsoft. “Esto otorga acceso al actor y les permite capturar la autenticación, el acceso y la actualización, los tokens que se generan, luego usan esos tokens para acceder a las cuentas y datos del objetivo”.

Los tokens de autenticación phished se pueden usar para obtener acceso a otros servicios a los que el usuario ya tiene permisos, como correo electrónico o almacenamiento en la nube, sin la necesidad de una contraseña.

Ciberseguridad

Microsoft dijo que la sesión válida se usa para moverse lateralmente dentro de la red enviando mensajes intraorganizacionales de phishing similares a otros usuarios desde la cuenta comprometida. Además, el servicio Graph Microsoft se utiliza para buscar en los mensajes de la cuenta violada.

“El actor de amenaza estaba utilizando la búsqueda de palabras clave para ver mensajes que contienen palabras como nombre de usuario, contraseña, administrador, equipo de equipo, AnyDesk, credenciales, secreto, ministerio y gobierno”, dijo Redmond, y agregó los correos electrónicos que coinciden con estos criterios de filtro se exfiltraron a los Actor de amenaza.

Para mitigar el riesgo planteado por tales ataques, las organizaciones se recomiendan Bloquear el flujo del código del dispositivo Siempre que sea posible, permita la autenticación multifactor (MFA) resistente al phishing, y siga el principio de menor privilegio.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Heikki Ikola, de 77 años, se movió
Next: Madeline Juno anuncia la gira “Anomalie Pt.1” 2025

Related Stories

Ofertas Flash: Amazon reduce los precios de 15 productos tecnológicos
  • Tecnología

Ofertas Flash: Amazon reduce los precios de 15 productos tecnológicos este fin de semana.

teknomers 13 de Haziran de 2026
La guerra de los agentes: OpenAI realiza otra adquisición para
  • Tecnología

La guerra de los agentes: OpenAI realiza otra adquisición para alcanzar a Claude… ¿Es demasiado tarde?

teknomers 13 de Haziran de 2026
Ten cuidado: los centros de datos de Amazon requirieron casi
  • Tecnología

Ten cuidado: los centros de datos de Amazon requirieron casi 9,5 mil millones de litros de agua en 2025

teknomers 13 de Haziran de 2026

You May Have Missed

A pesar de los avances hacia un posible acuerdo de
  • Entretenimiento

A pesar de los avances hacia un posible acuerdo de paz, Estados Unidos afirma haber derribado varios drones iraníes

teknomers 13 de Haziran de 2026
  • General

Cita de Galileo Galilei sobre el éxito y la sabiduría: Cita del día de Galileo Galilei: “El sol, con todos esos planetas girando a su alrededor y dependiendo de él, aún puede madurar un racimo de uvas como si no tuviera nada más en…” — ¿Qué lección de vida sobre el éxito y las pequeñas acciones revela la sabiduría de Galileo?

teknomers 13 de Haziran de 2026
  • General

Inteligencia artificial: Anthropic desconecta su IA más potente por orden del gobierno estadounidense

teknomers 13 de Haziran de 2026
  • Deporte

Quiz de Teknomers: ¿Quién soy? Adivina al futbolista estrella de la Copa del Mundo #6

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.