Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La nueva plataforma de phishing como servicio permite a los ciberdelincuentes generar páginas de phishing convincentes
  • Tecnología

La nueva plataforma de phishing como servicio permite a los ciberdelincuentes generar páginas de phishing convincentes

teknomers 13 de Mayıs de 2023 (Last updated: 13 de Mayıs de 2023) 4 minutes read
La nueva plataforma de phishing como servicio permite a los


13 de mayo de 2023Ravie Lakshmanán

Una nueva plataforma de phishing como servicio (PhaaS o PaaS) denominada Grandeza ha sido aprovechado por los ciberdelincuentes para apuntar a los usuarios comerciales del servicio en la nube de Microsoft 365 desde al menos mediados de 2022, lo que reduce efectivamente la barra de entrada para los ataques de phishing.

“La grandeza, por ahora, solo se centra en las páginas de phishing de Microsoft 365, proporcionando a sus afiliados un generador de enlaces y archivos adjuntos que crea páginas de señuelo y de inicio de sesión muy convincentes”, dijo Tiago Pereira, investigador de Cisco Talos. dicho.

“Contiene funciones como tener la dirección de correo electrónico de la víctima precargada y mostrar el logotipo de la empresa y la imagen de fondo correspondientes, extraídos de la página de inicio de sesión real de Microsoft 365 de la organización objetivo”.

Las campañas que involucran a Greatness tienen principalmente entidades de fabricación, atención médica y tecnología ubicadas en los EE. UU., el Reino Unido, Australia, Sudáfrica y Canadá, con un aumento en la actividad detectado en diciembre de 2022 y marzo de 2023.

La seguridad cibernética

Los kits de phishing como Greatness ofrecen a los actores de amenazas, novatos o no, una ventanilla única rentable y escalable, lo que permite diseñar páginas de inicio de sesión convincentes asociadas con varios servicios en línea y evitar las protecciones de autenticación de dos factores (2FA).

Específicamente, las páginas de señuelo de apariencia auténtica funcionan como un proxy inverso para recopilar credenciales y contraseñas de un solo uso basadas en el tiempo (TOTP) ingresadas por las víctimas.

phishing como servicio

Las cadenas de ataque comienzan con correos electrónicos maliciosos que contienen un archivo adjunto HTML que, al abrirse, ejecuta un código JavaScript ofuscado que redirige al usuario a una página de destino con la dirección de correo electrónico del destinatario ya completada y solicita su contraseña y código MFA.

Las credenciales y los tokens ingresados ​​​​se envían posteriormente al canal de Telegram del afiliado para obtener acceso no autorizado a las cuentas en cuestión.

El kit de phishing AiTM también viene con un panel de administración que permite al afiliado configurar el bot de Telegram, realizar un seguimiento de la información robada e incluso crear archivos adjuntos o enlaces con trampas explosivas.

PRÓXIMO SEMINARIO WEB

Aprenda a detener el ransomware con protección en tiempo real

Únase a nuestro seminario web y aprenda cómo detener los ataques de ransomware en seco con MFA en tiempo real y protección de cuenta de servicio.

Guardar mi asiento!

Además, se espera que cada afiliado tenga una clave de API válida para poder cargar la página de phishing. La clave API también evita que las direcciones IP no deseadas vean la página de phishing y facilita la comunicación entre bastidores con la página de inicio de sesión real de Microsoft 365 haciéndose pasar por la víctima.

phishing como servicio

“Trabajando juntos, el kit de phishing y la API realizan un ataque de ‘man-in-the-middle’, solicitando información de la víctima que la API luego enviará a la página de inicio de sesión legítima en tiempo real”, dijo Pereira.

“Esto permite que el afiliado de PaaS robe nombres de usuario y contraseñas, junto con las cookies de sesión autenticadas si la víctima usa MFA”.

Los hallazgos llegan cuando Microsoft ha comenzado hacer cumplir la coincidencia de números en las notificaciones automáticas de Microsoft Authenticator a partir del 8 de mayo de 2023, para mejorar las protecciones de 2FA y evitar ataques de bombardeo rápidos.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Si está buscando cambiar su rutina de ejercicios, intente agregar al menos uno de estos 27 productos
Next: PwC gana la batalla en el Tribunal Superior por las acusaciones de filtración de Quindell

Related Stories

Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026
HDMI 2.2: se esperan los primeros TVs compatibles para 2027,
  • Tecnología

HDMI 2.2: se esperan los primeros TVs compatibles para 2027, lo que necesitas saber

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Las mejores citas de Helen Keller: Cita del día de Helen Keller: “Cuando hacemos lo mejor que podemos, nunca sabemos qué milagro se produce en nuestra vida o en la vida de otro” muestra que el éxito no siempre se mide por logros o recompensas, lo que importa son los esfuerzos.

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial Femenina T20: Escocia se queda a las puertas de una victoria histórica sobre las Indias Occidentales

teknomers 18 de Haziran de 2026
Mundial 2026: Haaland vive su mejor vida en Nueva York,
  • Deporte

Mundial 2026: Haaland vive su mejor vida en Nueva York, donde juega de turista anónimo antes de enfrentar a Senegal

teknomers 18 de Haziran de 2026
Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.