Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft 365: Una ola de piratería que elude contraseñas y MFA
  • Tecnología

Microsoft 365: Una ola de piratería que elude contraseñas y MFA

teknomers 23 de Aralık de 2025 (Last updated: 23 de Aralık de 2025) 3 minutes read
Microsoft 365: Una ola de piratería que elude contraseñas y

Ciberataques a cuentas de Microsoft 365: Cómo están vulnerando la seguridad

Desde septiembre, se ha desatado una ola de ciberataques que están poniendo en jaque la seguridad de las cuentas de Microsoft 365. Estas campañas utilizan un flujo de autenticación OAuth, lo que permite a aplicaciones o servicios acceder a las cuentas sin necesidad de contraseñas tradicionales.

Entendiendo el flujo de autenticación OAuth

El flujo de autenticación OAuth es un mecanismo que permite a los usuarios autorizar aplicaciones de terceros a acceder a su información sin compartir sus credenciales. Este proceso implica la generación de un código temporal que el usuario debe ingresar en la interfaz de Microsoft. Sin embargo, este sistema, aunque diseñado para ser seguro, está siendo explotado por ciberdelincuentes.

Estrategias utilizadas por los atacantes

En las investigaciones realizadas por Proofpoint, se han observado correos electrónicos fraudulentos que aparentan ser comunicaciones legítimas. Los mensajes pueden hacer referencia a documentos compartidos, bonificaciones salariales o verificaciones de cuentas. Además, los atacantes a menudo imitan mensajes previos de cuentas comprometidas, lo que incrementa la credibilidad de la solicitud y disminuye las sospechas.

La trampa: páginas falsas y códigos temporales

Los correos electrónicos contienen enlaces que redirigen a páginas controladas por los atacantes. Estas páginas son diseñadas para parecerse a las de la organización objetivo. Al acceder, las víctimas son instruidas a ingresar un código, que puede ser presentado como una contraseña de un solo uso o como una solicitud de reautorización de acceso.

Al ingresar este código en la interfaz de Microsoft, el usuario, sin saberlo, otorga acceso a un servicio controlado por el atacante. Este método es especialmente peligroso ya que no requiere que la víctima comparta su contraseña ni que se intercepten los códigos de autenticación de múltiples factores (MFA).

Aumento de ataques y actores implicados

Proofpoint ha documentado un aumento significativo en este tipo de ataques, perpetrados tanto por grupos de cibercriminales especializados en phishing a gran escala como por actores estatales. Uno de los grupos destacados es el TA2723, conocido por sus ataques mediante la suplantación de servicios como OneDrive, LinkedIn y DocuSign. Además, se han identificado actividades vinculadas a actores sospechosos de tener conexiones con Rusia, atacando especialmente a instituciones gubernamentales, universidades y organismos de investigación en Europa y Estados Unidos.

Medidas de protección y prevención

Es crucial que los usuarios de Microsoft 365 se informen sobre estas amenazas y tomen medidas proactivas para proteger sus cuentas. Aquí algunas recomendaciones:

  1. Verificación en dos pasos: Aunque el MFA es crítico, es importante también estar atento a las solicitudes de autorización inusuales.

  2. Educación sobre phishing: Familiarizarse con las tácticas utilizadas en el phishing puede ayudar a identificar correos electrónicos sospechosos.

  3. Autenticación de aplicaciones de terceros: Revisar las aplicaciones que tienen acceso a la cuenta y revocar aquellos que parezcan sospechosos.

  4. Actualizaciones de seguridad: Mantener el software y las configuraciones de seguridad actualizadas para minimizar vulnerabilidades.

Conclusión

La ola de ataques a cuentas de Microsoft 365 destaca la importancia de la ciberseguridad en el entorno actual. Con la creciente sofisticación de los métodos utilizados por los atacantes, es fundamental que las organizaciones y los usuarios individuales tomen conciencia y estén alertas para proteger su información sensible.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bordères-sur-l’Échez. CCAS: 400 personas mayores invitadas a la fiesta y 500 paquetes distribuidos
Next: Campeón olímpico en canoa biplaza en 1952, Jean Laudet falleció a los 95 años

Related Stories

Con sus nuevas gafas conectadas, Meta lanza un soporte de
  • Tecnología

Con sus nuevas gafas conectadas, Meta lanza un soporte de carga a … 65€

teknomers 25 de Haziran de 2026
Apple: China exige tiendas alternativas como Europa
  • Tecnología

Apple: China exige tiendas alternativas como Europa

teknomers 25 de Haziran de 2026
Las preventas de GTA 6 se abrirán pronto, aquí te
  • Tecnología

Las preventas de GTA 6 se abrirán pronto, aquí te decimos dónde comprarlo a partir de la medianoche.

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Venezuela declara estado de emergencia tras poderosos terremotos gemelos

teknomers 25 de Haziran de 2026
  • General

¿Y si Taylor Swift y Travis Kelce se casaran… en el Madison Square Garden el 3 de julio? La rumorología crece en Estados Unidos.

teknomers 25 de Haziran de 2026
  • Deporte

Copa Mundial 2026: ¿Bélgica queda fuera? Predicciones de puntaje de Chris Sutton para la segunda ronda de los partidos de grupo

teknomers 25 de Haziran de 2026
En Copenhague, a 6,000 kilómetros de los Bleus, un restaurante
  • Deporte

En Copenhague, a 6,000 kilómetros de los Bleus, un restaurante se ha encariñado con Michael Olise… con quien comparte el mismo nombre

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.