{"id":1094526,"date":"2023-12-16T10:32:24","date_gmt":"2023-12-16T10:32:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-storm-0539-la-creciente-amenaza-detras-de-los-fraudes-con-tarjetas-de-regalo-navidenas\/"},"modified":"2023-12-16T10:32:27","modified_gmt":"2023-12-16T10:32:27","slug":"microsoft-advierte-sobre-storm-0539-la-creciente-amenaza-detras-de-los-fraudes-con-tarjetas-de-regalo-navidenas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-storm-0539-la-creciente-amenaza-detras-de-los-fraudes-con-tarjetas-de-regalo-navidenas\/","title":{"rendered":"Microsoft advierte sobre Storm-0539: la creciente amenaza detr\u00e1s de los fraudes con tarjetas de regalo navide\u00f1as"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad en l\u00ednea \/ Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Microsoft-advierte-sobre-Storm-0539-la-creciente-amenaza-detras-de-los.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft advierte sobre un aumento en la actividad maliciosa de un grupo de amenazas emergentes que est\u00e1 rastreando <strong>Tormenta-0539<\/strong> para orquestar fraude y robo de tarjetas de regalo mediante ataques de phishing por correo electr\u00f3nico y SMS altamente sofisticados contra entidades minoristas durante la temporada de compras navide\u00f1as.<\/p>\n<p>El objetivo de los ataques es propagar enlaces trampa que dirijan a las v\u00edctimas a p\u00e1ginas de phishing de adversario en el medio (AiTM) que son capaces de recolectar sus credenciales y tokens de sesi\u00f3n.<\/p>\n<p>&#8220;Despu\u00e9s de obtener acceso a una sesi\u00f3n inicial y un token, Storm-0539 registra su propio dispositivo para posteriores solicitudes de autenticaci\u00f3n secundaria, evitando las protecciones MFA y persistiendo en el entorno utilizando la identidad totalmente comprometida&#8221;, dijo el gigante tecnol\u00f3gico. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1735351713907773711\" target=\"_blank\">dicho<\/a> en una serie de publicaciones en X (anteriormente Twitter).<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>El punto de apoyo obtenido de esta manera act\u00faa adem\u00e1s como un conducto para aumentar los privilegios, moverse lateralmente a trav\u00e9s de la red y acceder a recursos de la nube para obtener informaci\u00f3n confidencial, espec\u00edficamente buscando servicios relacionados con tarjetas de regalo para facilitar el fraude.<\/p>\n<p>Adem\u00e1s de eso, Storm-0539 recopila correos electr\u00f3nicos, listas de contactos y configuraciones de red para ataques posteriores contra las mismas organizaciones, lo que requiere pr\u00e1cticas s\u00f3lidas de higiene de credenciales.<\/p>\n<p>Redmond, en su informe mensual Microsoft 365 Defender publicado el mes pasado, describi\u00f3 al adversario como un grupo con motivaci\u00f3n financiera que ha estado activo desde al menos 2021.<\/p>\n<p>&#8220;Storm-0539 lleva a cabo un reconocimiento exhaustivo de las organizaciones objetivo para crear se\u00f1uelos de phishing convincentes y robar credenciales y tokens de usuario para el acceso inicial&#8221;, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-defender-xdr-blog\/monthly-news-november-2023\/ba-p\/3970796\" target=\"_blank\">dicho<\/a>. <\/p>\n<p>&#8220;El actor conoce bien los proveedores de nube y aprovecha los recursos de los servicios de nube de la organizaci\u00f3n objetivo para actividades posteriores al compromiso&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce d\u00edas despu\u00e9s de que la compa\u00f1\u00eda dijera que obtuvo una orden judicial para confiscar la infraestructura de un grupo cibercriminal vietnamita llamado Storm-1152 que vendi\u00f3 acceso a aproximadamente 750 millones de cuentas fraudulentas de Microsoft, as\u00ed como herramientas de elusi\u00f3n de verificaci\u00f3n de identidad para otras plataformas tecnol\u00f3gicas.<\/p>\n<p>A principios de esta semana, Microsoft tambi\u00e9n advirti\u00f3 que m\u00faltiples actores de amenazas est\u00e1n abusando de las aplicaciones OAuth para automatizar delitos cibern\u00e9ticos con motivaci\u00f3n financiera, como el compromiso del correo electr\u00f3nico empresarial (BEC), el phishing, las campa\u00f1as de spam a gran escala y el despliegue de m\u00e1quinas virtuales para extraer criptomonedas de forma il\u00edcita.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/microsoft-warns-of-storm-0539-rising.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de diciembre de 2023\ue804Sala de redacci\u00f3nSeguridad en l\u00ednea \/ Cibercrimen Microsoft advierte sobre un aumento en la<\/p>\n","protected":false},"author":1,"featured_media":1094527,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,382,4661,4664,99,8499,4991,4662,60183,4668,201033,36,7983,5815,4654,201031,4659,4653,4655,1736,4666,4665,131,201032,221250,5502,4660],"class_list":["post-1094526","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-amenaza","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-creciente","tag-detras","tag-filtracion-de-datos","tag-fraudes","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-microsoft","tag-navidenas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-regalo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-storm0539","tag-tarjetas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1094526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1094526"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1094526\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1094527"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1094526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1094526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1094526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}