Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft 365: Una ola de piratería que elude contraseñas y MFA
  • Tecnología

Microsoft 365: Una ola de piratería que elude contraseñas y MFA

teknomers 23 de Aralık de 2025 (Last updated: 23 de Aralık de 2025) 3 minutes read
Microsoft 365: Una ola de piratería que elude contraseñas y

Ciberataques a cuentas de Microsoft 365: Cómo están vulnerando la seguridad

Desde septiembre, se ha desatado una ola de ciberataques que están poniendo en jaque la seguridad de las cuentas de Microsoft 365. Estas campañas utilizan un flujo de autenticación OAuth, lo que permite a aplicaciones o servicios acceder a las cuentas sin necesidad de contraseñas tradicionales.

Entendiendo el flujo de autenticación OAuth

El flujo de autenticación OAuth es un mecanismo que permite a los usuarios autorizar aplicaciones de terceros a acceder a su información sin compartir sus credenciales. Este proceso implica la generación de un código temporal que el usuario debe ingresar en la interfaz de Microsoft. Sin embargo, este sistema, aunque diseñado para ser seguro, está siendo explotado por ciberdelincuentes.

Estrategias utilizadas por los atacantes

En las investigaciones realizadas por Proofpoint, se han observado correos electrónicos fraudulentos que aparentan ser comunicaciones legítimas. Los mensajes pueden hacer referencia a documentos compartidos, bonificaciones salariales o verificaciones de cuentas. Además, los atacantes a menudo imitan mensajes previos de cuentas comprometidas, lo que incrementa la credibilidad de la solicitud y disminuye las sospechas.

La trampa: páginas falsas y códigos temporales

Los correos electrónicos contienen enlaces que redirigen a páginas controladas por los atacantes. Estas páginas son diseñadas para parecerse a las de la organización objetivo. Al acceder, las víctimas son instruidas a ingresar un código, que puede ser presentado como una contraseña de un solo uso o como una solicitud de reautorización de acceso.

Al ingresar este código en la interfaz de Microsoft, el usuario, sin saberlo, otorga acceso a un servicio controlado por el atacante. Este método es especialmente peligroso ya que no requiere que la víctima comparta su contraseña ni que se intercepten los códigos de autenticación de múltiples factores (MFA).

Aumento de ataques y actores implicados

Proofpoint ha documentado un aumento significativo en este tipo de ataques, perpetrados tanto por grupos de cibercriminales especializados en phishing a gran escala como por actores estatales. Uno de los grupos destacados es el TA2723, conocido por sus ataques mediante la suplantación de servicios como OneDrive, LinkedIn y DocuSign. Además, se han identificado actividades vinculadas a actores sospechosos de tener conexiones con Rusia, atacando especialmente a instituciones gubernamentales, universidades y organismos de investigación en Europa y Estados Unidos.

Medidas de protección y prevención

Es crucial que los usuarios de Microsoft 365 se informen sobre estas amenazas y tomen medidas proactivas para proteger sus cuentas. Aquí algunas recomendaciones:

  1. Verificación en dos pasos: Aunque el MFA es crítico, es importante también estar atento a las solicitudes de autorización inusuales.

  2. Educación sobre phishing: Familiarizarse con las tácticas utilizadas en el phishing puede ayudar a identificar correos electrónicos sospechosos.

  3. Autenticación de aplicaciones de terceros: Revisar las aplicaciones que tienen acceso a la cuenta y revocar aquellos que parezcan sospechosos.

  4. Actualizaciones de seguridad: Mantener el software y las configuraciones de seguridad actualizadas para minimizar vulnerabilidades.

Conclusión

La ola de ataques a cuentas de Microsoft 365 destaca la importancia de la ciberseguridad en el entorno actual. Con la creciente sofisticación de los métodos utilizados por los atacantes, es fundamental que las organizaciones y los usuarios individuales tomen conciencia y estén alertas para proteger su información sensible.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bordères-sur-l’Échez. CCAS: 400 personas mayores invitadas a la fiesta y 500 paquetes distribuidos
Next: Campeón olímpico en canoa biplaza en 1952, Jean Laudet falleció a los 95 años

Related Stories

Piratas desvían Wi-Fi de hoteles para robar cuentas de Microsoft
  • Tecnología

Piratas desvían Wi-Fi de hoteles para robar cuentas de Microsoft 365

teknomers 27 de Temmuz de 2026
GitHub y PyPI refuerzan su seguridad frente a los ataques
  • Tecnología

GitHub y PyPI refuerzan su seguridad frente a los ataques de la cadena de suministro

teknomers 27 de Temmuz de 2026
Samsung Galaxy Z Flip8 a 1099 €: oferta interesante en
  • Tecnología

Samsung Galaxy Z Flip8 a 1099 €: oferta interesante en Teknomers

teknomers 27 de Temmuz de 2026

You May Have Missed

  • General

Aviso de Calor en EE. UU. Hoy (27 de julio): Advertencias de calor emitidas en múltiples estados mientras las temperaturas superan los 100°F

teknomers 27 de Temmuz de 2026
  • Finanzas

Chantier Lyon-Turin: un millón de euros en daños tras enfrentamientos en Italia

teknomers 27 de Temmuz de 2026
  • Deporte

Paris-Roubaix, primera Vuelta… ¿Cuáles son los últimos grandes desafíos de Tadej Pogacar tras su quinta victoria en el Tour de France?

teknomers 27 de Temmuz de 2026
  • Cultura

En una tumbona, en un parque o en un jardín… ¿Dónde disfrutar de un cine al aire libre este verano en París y su periferia?

teknomers 27 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.