Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft 365: Una ola de piratería que elude contraseñas y MFA
  • Tecnología

Microsoft 365: Una ola de piratería que elude contraseñas y MFA

teknomers 23 de Aralık de 2025 (Last updated: 23 de Aralık de 2025) 3 minutes read
Microsoft 365: Una ola de piratería que elude contraseñas y

Ciberataques a cuentas de Microsoft 365: Cómo están vulnerando la seguridad

Desde septiembre, se ha desatado una ola de ciberataques que están poniendo en jaque la seguridad de las cuentas de Microsoft 365. Estas campañas utilizan un flujo de autenticación OAuth, lo que permite a aplicaciones o servicios acceder a las cuentas sin necesidad de contraseñas tradicionales.

Entendiendo el flujo de autenticación OAuth

El flujo de autenticación OAuth es un mecanismo que permite a los usuarios autorizar aplicaciones de terceros a acceder a su información sin compartir sus credenciales. Este proceso implica la generación de un código temporal que el usuario debe ingresar en la interfaz de Microsoft. Sin embargo, este sistema, aunque diseñado para ser seguro, está siendo explotado por ciberdelincuentes.

Estrategias utilizadas por los atacantes

En las investigaciones realizadas por Proofpoint, se han observado correos electrónicos fraudulentos que aparentan ser comunicaciones legítimas. Los mensajes pueden hacer referencia a documentos compartidos, bonificaciones salariales o verificaciones de cuentas. Además, los atacantes a menudo imitan mensajes previos de cuentas comprometidas, lo que incrementa la credibilidad de la solicitud y disminuye las sospechas.

La trampa: páginas falsas y códigos temporales

Los correos electrónicos contienen enlaces que redirigen a páginas controladas por los atacantes. Estas páginas son diseñadas para parecerse a las de la organización objetivo. Al acceder, las víctimas son instruidas a ingresar un código, que puede ser presentado como una contraseña de un solo uso o como una solicitud de reautorización de acceso.

Al ingresar este código en la interfaz de Microsoft, el usuario, sin saberlo, otorga acceso a un servicio controlado por el atacante. Este método es especialmente peligroso ya que no requiere que la víctima comparta su contraseña ni que se intercepten los códigos de autenticación de múltiples factores (MFA).

Aumento de ataques y actores implicados

Proofpoint ha documentado un aumento significativo en este tipo de ataques, perpetrados tanto por grupos de cibercriminales especializados en phishing a gran escala como por actores estatales. Uno de los grupos destacados es el TA2723, conocido por sus ataques mediante la suplantación de servicios como OneDrive, LinkedIn y DocuSign. Además, se han identificado actividades vinculadas a actores sospechosos de tener conexiones con Rusia, atacando especialmente a instituciones gubernamentales, universidades y organismos de investigación en Europa y Estados Unidos.

Medidas de protección y prevención

Es crucial que los usuarios de Microsoft 365 se informen sobre estas amenazas y tomen medidas proactivas para proteger sus cuentas. Aquí algunas recomendaciones:

  1. Verificación en dos pasos: Aunque el MFA es crítico, es importante también estar atento a las solicitudes de autorización inusuales.

  2. Educación sobre phishing: Familiarizarse con las tácticas utilizadas en el phishing puede ayudar a identificar correos electrónicos sospechosos.

  3. Autenticación de aplicaciones de terceros: Revisar las aplicaciones que tienen acceso a la cuenta y revocar aquellos que parezcan sospechosos.

  4. Actualizaciones de seguridad: Mantener el software y las configuraciones de seguridad actualizadas para minimizar vulnerabilidades.

Conclusión

La ola de ataques a cuentas de Microsoft 365 destaca la importancia de la ciberseguridad en el entorno actual. Con la creciente sofisticación de los métodos utilizados por los atacantes, es fundamental que las organizaciones y los usuarios individuales tomen conciencia y estén alertas para proteger su información sensible.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bordères-sur-l’Échez. CCAS: 400 personas mayores invitadas a la fiesta y 500 paquetes distribuidos
Next: Campeón olímpico en canoa biplaza en 1952, Jean Laudet falleció a los 95 años

Related Stories

Rebajas, Prime Day: ante la urgencia de las buenas ofertas,
  • Tecnología

Rebajas, Prime Day: ante la urgencia de las buenas ofertas, los franceses bajan la guardia

teknomers 25 de Haziran de 2026
iPhone 18 Pro: finalmente, el aumento de precio podría ser
  • Tecnología

iPhone 18 Pro: finalmente, el aumento de precio podría ser menos elevado de lo previsto

teknomers 25 de Haziran de 2026
Precio de los PC: Asus anuncia una calma, Acer no
  • Tecnología

Precio de los PC: Asus anuncia una calma, Acer no ve « ningún signo » de regreso a la normalidad.

teknomers 25 de Haziran de 2026

You May Have Missed

ENTRETIEN. Climatización: "Lo ideal es no superar una diferencia de
  • salud

ENTRETIEN. Climatización: “Lo ideal es no superar una diferencia de 8 °C entre el interior y el exterior”, aconseja Marie-Cécile Ricart, experta en soluciones térmicas.

teknomers 25 de Haziran de 2026
Neymar en lágrimas por su regreso inesperado a la Copa
  • Entretenimiento

Neymar en lágrimas por su regreso inesperado a la Copa del Mundo con Brasil

teknomers 25 de Haziran de 2026
  • General

Fuertes lluvias del cercano tifón Mekkhala azotan Taiwán, 200 evacuados en la costa este

teknomers 25 de Haziran de 2026
  • Deporte

Wimbledon y BBC Sport amplían su asociación hasta 2033

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.