Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft detecta un uso cada vez mayor de servicios de alojamiento de archivos en ataques que comprometen el correo electrónico empresarial
  • Tecnología

Microsoft detecta un uso cada vez mayor de servicios de alojamiento de archivos en ataques que comprometen el correo electrónico empresarial

teknomers 9 de Ekim de 2024 (Last updated: 9 de Ekim de 2024) 4 minutes read
Microsoft detecta un uso cada vez mayor de servicios de


09 de octubre de 2024Ravie LakshmananSeguridad empresarial/robo de identidad

Microsoft es advertencia de campañas de ciberataques que abusan de servicios legítimos de alojamiento de archivos como SharePoint, OneDrive y Dropbox, que se utilizan ampliamente en entornos empresariales como táctica de evasión de defensa.

El objetivo final de las campañas es amplio y variado, lo que permite a los actores de amenazas comprometer identidades y dispositivos y realizar ataques de compromiso de correo electrónico empresarial (BEC), que en última instancia resultan en fraude financiero, exfiltración de datos y movimiento lateral a otros puntos finales.

La utilización de servicios legítimos de Internet (LIS) como armas es un vector de riesgo cada vez más popular adoptado por los adversarios para mezclarse con el tráfico de red legítimo de tal manera que a menudo elude las defensas de seguridad tradicionales y complica los esfuerzos de atribución.

Ciberseguridad

Este enfoque también se denomina vivir en sitios confiables (LOTS), ya que aprovecha la confianza y la familiaridad de estos servicios para eludir las barreras de seguridad del correo electrónico y distribuir malware.

Microsoft dijo que ha estado observando una nueva tendencia en campañas de phishing que explotan servicios legítimos de alojamiento de archivos desde mediados de abril de 2024 y que involucran archivos con acceso restringido y restricciones de solo visualización.

Ataques que comprometen el correo electrónico empresarial

Estos ataques a menudo comienzan con el compromiso de un usuario de un proveedor confiable, aprovechando el acceso para almacenar archivos maliciosos y cargas útiles en el servicio de alojamiento de archivos para compartirlos posteriormente con una entidad objetivo.

“Los archivos enviados a través de correos electrónicos de phishing están configurados para que sean accesibles únicamente para el destinatario designado”, decía. “Esto requiere que el destinatario inicie sesión en el servicio para compartir archivos, ya sea Dropbox, OneDrive o SharePoint, o que se vuelva a autenticar ingresando su dirección de correo electrónico junto con una contraseña de un solo uso (OTP) recibida a través de un servicio de notificación. “.

Es más, los archivos compartidos como parte de los ataques de phishing están configurados en modo “solo visualización”, lo que impide descargar y detectar URL incrustadas dentro del archivo.

Al destinatario que intenta acceder al archivo compartido se le solicita que verifique su identidad proporcionando su dirección de correo electrónico y una contraseña de un solo uso enviada a su cuenta de correo electrónico.

Ciberseguridad

Una vez que se autorizan exitosamente, se le indica al objetivo que haga clic en otro enlace para ver el contenido real. Sin embargo, al hacerlo, se les redirige a una página de phishing de adversario en el medio (AitM) que roba su contraseña y tokens de autenticación de dos factores (2FA).

Esto no sólo permite a los actores de amenazas tomar el control de la cuenta, sino también utilizarla para perpetuar otras estafas, incluidos ataques BEC y fraudes financieros.

Ataques que comprometen el correo electrónico empresarial

“Si bien estas campañas son de naturaleza genérica y oportunista, implican técnicas sofisticadas para realizar ingeniería social, evadir la detección y ampliar el alcance de los actores de amenazas a otras cuentas e inquilinos”, dijo el equipo de Microsoft Threat Intelligence.

El desarrollo se produce cuando Sekoia detalló un nuevo kit de phishing AitM llamado Mamba 2FA que se vende como phishing como servicio (PhaaS) a otros actores de amenazas para que lo realicen. campañas de phishing por correo electrónico que propagan archivos adjuntos HTML que se hacen pasar por páginas de inicio de sesión de Microsoft 365.

El kit, que se ofrece mediante suscripción por 250 dólares al mes, es compatible con Microsoft Entra ID, AD FS, proveedores de SSO externos y cuentas de consumidores. Mamba 2FA se utiliza activamente desde noviembre de 2023.

“Maneja verificaciones de dos pasos para métodos MFA no resistentes al phishing, como códigos de un solo uso y notificaciones de aplicaciones”, dijo la empresa francesa de ciberseguridad. “Las credenciales y cookies robadas se envían instantáneamente al atacante a través de un bot de Telegram”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Qué pasó en Riva? De la lucha a la hermandad
Next: La obra de arte de De Waterbek es un homenaje al difunto alcalde Karlos Callens

Related Stories

Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
WhatsApp se prepara para la llegada de mensajes que solo
  • Tecnología

WhatsApp se prepara para la llegada de mensajes que solo pueden leerse una vez

teknomers 18 de Haziran de 2026
Del cloud gaming a la IA, Shadow quiere ofrecer la
  • Tecnología

Del cloud gaming a la IA, Shadow quiere ofrecer la potencia de cálculo que falta a las empresas europeas

teknomers 18 de Haziran de 2026

You May Have Missed

  • Cultura

Nicolas Demorand: vivir la bipolaridad bajo la mirada del público

teknomers 18 de Haziran de 2026
Copa del Mundo: de Ayyoub Bouaddi a Vozinha, descubre a
  • Deporte

Copa del Mundo: de Ayyoub Bouaddi a Vozinha, descubre a los cinco jugadores que nos llamaron la atención en el primer día

teknomers 18 de Haziran de 2026
Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
Canícula: agua, verduras, carne blanca... ¿qué se debe comer cuando
  • salud

Canícula: agua, verduras, carne blanca… ¿qué se debe comer cuando las temperaturas alcanzan los 40 °C?

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.