{"id":1336879,"date":"2024-08-28T08:42:16","date_gmt":"2024-08-28T08:42:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-campana-de-phishing-con-codigos-qr-aprovecha-microsoft-sway-para-robar-credenciales\/"},"modified":"2024-08-28T08:42:21","modified_gmt":"2024-08-28T08:42:21","slug":"nueva-campana-de-phishing-con-codigos-qr-aprovecha-microsoft-sway-para-robar-credenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-campana-de-phishing-con-codigos-qr-aprovecha-microsoft-sway-para-robar-credenciales\/","title":{"rendered":"Nueva campa\u00f1a de phishing con c\u00f3digos QR aprovecha Microsoft Sway para robar credenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque de phishing \/ Violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nueva-campana-de-phishing-con-codigos-QR-aprovecha-Microsoft-Sway.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores en ciberseguridad est\u00e1n llamando la atenci\u00f3n sobre una nueva campa\u00f1a de phishing (tambi\u00e9n conocida como quishing) de c\u00f3digos QR que aprovecha la infraestructura de Microsoft Sway para alojar p\u00e1ginas falsas, lo que pone de relieve una vez m\u00e1s el abuso de ofertas leg\u00edtimas de la nube con fines maliciosos.<\/p>\n<p>&#8220;Al utilizar aplicaciones leg\u00edtimas en la nube, los atacantes brindan credibilidad a las v\u00edctimas, ayud\u00e1ndolas a confiar en el contenido que ofrecen&#8221;, dijo Jan Michael Alcantara, investigador de Netskope Threat Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.netskope.com\/blog\/phishing-in-style-microsoft-sway-abused-to-deliver-quishing-attacks\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Adem\u00e1s, la v\u00edctima utiliza su cuenta de Microsoft 365 en la que ya ha iniciado sesi\u00f3n cuando abre una p\u00e1gina de Sway, lo que tambi\u00e9n puede ayudar a convencerla de su legitimidad. Sway tambi\u00e9n se puede compartir a trav\u00e9s de un enlace (enlace URL o enlace visual) o incrustado en un sitio web mediante un iframe&#8221;.<\/p>\n<p>Los ataques se han centrado principalmente en usuarios de Asia y Am\u00e9rica del Norte, siendo los sectores de tecnolog\u00eda, manufactura y finanzas los m\u00e1s buscados.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft Sway es un <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/office\/getting-started-with-sway-2076c468-63f4-4a89-ae5f-424796714a8a\" target=\"_blank\">herramienta basada en la nube<\/a> Para crear boletines, presentaciones y documentaci\u00f3n. Forma parte de la familia de productos Microsoft 365 desde 2015.<\/p>\n<p>La empresa de ciberseguridad afirm\u00f3 que observ\u00f3 un aumento de 2000 veces en el tr\u00e1fico a p\u00e1ginas de phishing exclusivas de Microsoft Sway a partir de julio de 2024 con el objetivo final de robar las credenciales de Microsoft 365 de los usuarios. Esto se logra mediante la entrega de c\u00f3digos QR falsos alojados en Sway que, cuando se escanean, redirigen a los usuarios a sitios web de phishing.<\/p>\n<p>En un intento adicional por evadir los esfuerzos de an\u00e1lisis est\u00e1tico, se ha observado que algunas de estas campa\u00f1as de ocultaci\u00f3n utilizan Cloudflare Turnstile como una forma de ocultar los dominios de los esc\u00e1neres de URL est\u00e1ticos.<\/p>\n<p>La actividad tambi\u00e9n se destaca por aprovechar t\u00e1cticas de phishing de adversario en el medio (AitM), es decir, phishing transparente, para robar credenciales y c\u00f3digos de autenticaci\u00f3n de dos factores (2FA) utilizando p\u00e1ginas de inicio de sesi\u00f3n similares, mientras que al mismo tiempo intentan iniciar sesi\u00f3n en el servicio.<\/p>\n<p>&#8220;El uso de c\u00f3digos QR para redirigir a las v\u00edctimas a sitios web de phishing plantea algunos desaf\u00edos a los defensores&#8221;, dijo Michael Alcantara. &#8220;Dado que la URL est\u00e1 incrustada dentro de una imagen, los esc\u00e1neres de correo electr\u00f3nico que solo pueden escanear contenido basado en texto pueden ser ignorados&#8221;.<\/p>\n<p>&#8220;Adem\u00e1s, cuando un usuario recibe un c\u00f3digo QR, puede utilizar otro dispositivo, como su tel\u00e9fono m\u00f3vil, para escanearlo. Dado que las medidas de seguridad implementadas en los dispositivos m\u00f3viles, en particular los tel\u00e9fonos m\u00f3viles personales, no suelen ser tan estrictas como las de los ordenadores port\u00e1tiles y de sobremesa, las v\u00edctimas suelen ser m\u00e1s vulnerables a los abusos&#8221;.<\/p>\n<p>No es la primera vez que los ataques de phishing se aprovechan de Microsoft Sway. En abril de 2020, Group-IB detall\u00f3 una campa\u00f1a denominada PerSwaysion que comprometi\u00f3 con \u00e9xito las cuentas de correo electr\u00f3nico corporativas de al menos 156 funcionarios de alto rango en varias empresas con sede en Alemania, el Reino Unido, los Pa\u00edses Bajos, Hong Kong y Singapur utilizando Sway como trampol\u00edn para redirigir a las v\u00edctimas a sitios de recolecci\u00f3n de credenciales.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Este avance se produce en un momento en que las campa\u00f1as de quishing se est\u00e1n volviendo m\u00e1s sofisticadas a medida que los proveedores de seguridad desarrollan contramedidas para detectar y bloquear dichas amenazas basadas en im\u00e1genes.<\/p>\n<p>&#8220;En un giro inteligente, los atacantes ahora han comenzado a crear c\u00f3digos QR utilizando caracteres de texto Unicode en lugar de im\u00e1genes&#8221;, dijo el director de tecnolog\u00eda de SlashNext, J. Stephen Kowski. <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/pulse\/unicode-qr-code-phishing-new-frontier-email-security-j-stephen-ymsje\/\" target=\"_blank\">dicho<\/a>&#8220;Esta nueva t\u00e9cnica, que llamamos &#8216;Phishing de c\u00f3digo QR Unicode&#8217;, presenta un desaf\u00edo significativo para las medidas de seguridad convencionales&#8221;.<\/p>\n<p>Lo que hace que el ataque sea particularmente peligroso es el hecho de que evita por completo las detecciones dise\u00f1adas para escanear im\u00e1genes sospechosas, dado que est\u00e1n compuestas completamente de caracteres de texto. Adem\u00e1s, los c\u00f3digos QR Unicode se pueden reproducir perfectamente en las pantallas sin ning\u00fan problema y se ven notablemente diferentes cuando se ven en texto sin formato, lo que complica a\u00fan m\u00e1s los esfuerzos de detecci\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-qr-code-phishing-campaign-exploits.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de agosto de 2024\ue804Ravie LakshmananAtaque de phishing \/ Violaci\u00f3n de datos Los investigadores en ciberseguridad est\u00e1n llamando<\/p>\n","protected":false},"author":1,"featured_media":1336880,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,4661,3372,782,4664,99,42020,4667,239182,7983,4654,239508,4658,4659,4653,212,18,8178,26365,246983,4665,246984,250451,246982,239484],"class_list":["post-1336879","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques-ciberneticos","tag-campana","tag-codigos","tag-como-hackear","tag-con","tag-credenciales","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-para","tag-phishing","tag-robar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sway","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1336879","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1336879"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1336879\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1336880"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1336879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1336879"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1336879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}