Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores advierten sobre ataque AiTM dirigido a usuarios de Google G-Suite Enterprise
  • Tecnología

Investigadores advierten sobre ataque AiTM dirigido a usuarios de Google G-Suite Enterprise

teknomers 24 de Ağustos de 2022 (Last updated: 24 de Ağustos de 2022) 3 minutes read
Investigadores advierten sobre ataque AiTM dirigido a usuarios de Google


Los actores de amenazas detrás de una campaña de phishing a gran escala adversary-in-the-middle (AiTM) dirigida a los usuarios empresariales de los servicios de correo electrónico de Microsoft también han puesto su mirada en los usuarios de Google Workspace.

“Esta campaña se dirigió específicamente a los directores ejecutivos y otros miembros de alto nivel de varias organizaciones que utilizan [Google Workspace]los investigadores de Zscaler Sudeep Singh y Jagadeeswar Ramanukolanu detallado en un informe publicado este mes.

La seguridad cibernética

Se dice que los ataques de phishing de AitM comenzaron a mediados de julio de 2022, siguiendo un modus operandi similar al de una campaña de ingeniería social diseñada para desviar las credenciales de Microsoft de los usuarios e incluso eludir la autenticación multifactor.

La campaña de phishing de Gmail AiTM de bajo volumen también implica el uso de los correos electrónicos comprometidos de los directores ejecutivos para realizar más ataques de phishing por parte del actor de amenazas, y los ataques también utilizan varios dominios comprometidos como un redireccionador de URL intermedio para llevar a las víctimas a la página de destino.

Usuarios de Google G-Suite Enterprise

Las cadenas de ataque implican el envío de correos electrónicos de caducidad de contraseña a objetivos potenciales que contienen un enlace malicioso incrustado para supuestamente “ampliar su acceso”, tocando lo que lleva al destinatario a abrir páginas de redirección de Google Ads y Snapchat para cargar la URL de la página de phishing.

Además del abuso de redireccionamiento abierto, una segunda variante de los ataques se basa en sitios infectados que albergan una versión codificada en Base64 del redireccionador de la siguiente etapa y la dirección de correo electrónico de la víctima en la URL. Este redirector intermedio es un código JavaScript que apunta a una página de phishing de Gmail.

La seguridad cibernética

En un caso destacado por Zscaler, la página de redireccionamiento utilizada en el ataque de phishing de Microsoft AiTM el 11 de julio de 2022 se actualizó para llevar al usuario a una página de phishing de Gmail AiTM, conectando las dos campañas con el mismo actor de amenazas.

“También hubo una superposición de infraestructura, e incluso identificamos varios casos en los que el actor de amenazas cambió del phishing de Microsoft AiTM al phishing de Gmail usando la misma infraestructura”, dijeron los investigadores.

Los hallazgos son una indicación de que las salvaguardias de autenticación multifactor por sí solas no pueden ofrecer protección contra ataques de phishing avanzados, lo que requiere que los usuarios analicen las URL antes de ingresar las credenciales y se abstengan de abrir archivos adjuntos o hacer clic en enlaces en correos electrónicos enviados desde fuentes no confiables o desconocidas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: A Laurens no le gusta andar en bicicleta, pero ahora va en bicicleta a Qatar: ‘Bastante difícil’
Next: Complejo de fútbol de Egmonds fuera de la pista por el momento, no se permiten campos de pelota

Related Stories

La guerra de los agentes: OpenAI realiza otra adquisición para
  • Tecnología

La guerra de los agentes: OpenAI realiza otra adquisición para alcanzar a Claude… ¿Es demasiado tarde?

teknomers 13 de Haziran de 2026
Ten cuidado: los centros de datos de Amazon requirieron casi
  • Tecnología

Ten cuidado: los centros de datos de Amazon requirieron casi 9,5 mil millones de litros de agua en 2025

teknomers 13 de Haziran de 2026
Mac Intel exclusivo de macOS 27: Apple detalla el soporte
  • Tecnología

Mac Intel exclusivo de macOS 27: Apple detalla el soporte de seguridad

teknomers 13 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio del día: ‘La mujer es como tu sombra; síguela, ella…’ Lecciones de vida sobre el amor, las relaciones, la naturaleza humana y por qué los asuntos del corazón son altamente complejos.

teknomers 13 de Haziran de 2026
La guerra de los agentes: OpenAI realiza otra adquisición para
  • Tecnología

La guerra de los agentes: OpenAI realiza otra adquisición para alcanzar a Claude… ¿Es demasiado tarde?

teknomers 13 de Haziran de 2026
«Todavía estamos en la tregua armada»: la salida de crisis
  • General

«Todavía estamos en la tregua armada»: la salida de crisis en el Próximo Oriente analizada por un experto de Irán

teknomers 13 de Haziran de 2026
  • Deporte

UFC Casa Blanca: Ilia Topuria empuja a Justin Gaethje frente al Memorial a Lincoln

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.