{"id":1394440,"date":"2024-10-09T06:43:31","date_gmt":"2024-10-09T06:43:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-detecta-un-uso-cada-vez-mayor-de-servicios-de-alojamiento-de-archivos-en-ataques-que-comprometen-el-correo-electronico-empresarial\/"},"modified":"2024-10-09T06:43:35","modified_gmt":"2024-10-09T06:43:35","slug":"microsoft-detecta-un-uso-cada-vez-mayor-de-servicios-de-alojamiento-de-archivos-en-ataques-que-comprometen-el-correo-electronico-empresarial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-detecta-un-uso-cada-vez-mayor-de-servicios-de-alojamiento-de-archivos-en-ataques-que-comprometen-el-correo-electronico-empresarial\/","title":{"rendered":"Microsoft detecta un uso cada vez mayor de servicios de alojamiento de archivos en ataques que comprometen el correo electr\u00f3nico empresarial"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad empresarial\/robo de identidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Microsoft-detecta-un-uso-cada-vez-mayor-de-servicios-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft es <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/10\/08\/file-hosting-services-misused-for-identity-phishing\/\" target=\"_blank\">advertencia<\/a> de campa\u00f1as de ciberataques que abusan de servicios leg\u00edtimos de alojamiento de archivos como SharePoint, OneDrive y Dropbox, que se utilizan ampliamente en entornos empresariales como t\u00e1ctica de evasi\u00f3n de defensa.<\/p>\n<p>El objetivo final de las campa\u00f1as es amplio y variado, lo que permite a los actores de amenazas comprometer identidades y dispositivos y realizar ataques de compromiso de correo electr\u00f3nico empresarial (BEC), que en \u00faltima instancia resultan en fraude financiero, exfiltraci\u00f3n de datos y movimiento lateral a otros puntos finales.<\/p>\n<p>La utilizaci\u00f3n de servicios leg\u00edtimos de Internet (LIS) como armas es un vector de riesgo cada vez m\u00e1s popular adoptado por los adversarios para mezclarse con el tr\u00e1fico de red leg\u00edtimo de tal manera que a menudo elude las defensas de seguridad tradicionales y complica los esfuerzos de atribuci\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Este enfoque tambi\u00e9n se denomina vivir en sitios confiables (LOTS), ya que aprovecha la confianza y la familiaridad de estos servicios para eludir las barreras de seguridad del correo electr\u00f3nico y distribuir malware.<\/p>\n<p>Microsoft dijo que ha estado observando una nueva tendencia en campa\u00f1as de phishing que explotan servicios leg\u00edtimos de alojamiento de archivos desde mediados de abril de 2024 y que involucran archivos con acceso restringido y restricciones de solo visualizaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728456209_6_Microsoft-detecta-un-uso-cada-vez-mayor-de-servicios-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728456209_6_Microsoft-detecta-un-uso-cada-vez-mayor-de-servicios-de.png\" alt=\"Ataques que comprometen el correo electr\u00f3nico empresarial\" border=\"0\" data-original-height=\"499\" data-original-width=\"728\" title=\"Ataques que comprometen el correo electr\u00f3nico empresarial\"\/><\/a><\/div>\n<p>Estos ataques a menudo comienzan con el compromiso de un usuario de un proveedor confiable, aprovechando el acceso para almacenar archivos maliciosos y cargas \u00fatiles en el servicio de alojamiento de archivos para compartirlos posteriormente con una entidad objetivo.<\/p>\n<p>&#8220;Los archivos enviados a trav\u00e9s de correos electr\u00f3nicos de phishing est\u00e1n configurados para que sean accesibles \u00fanicamente para el destinatario designado&#8221;, dec\u00eda. &#8220;Esto requiere que el destinatario inicie sesi\u00f3n en el servicio para compartir archivos, ya sea Dropbox, OneDrive o SharePoint, o que se vuelva a autenticar ingresando su direcci\u00f3n de correo electr\u00f3nico junto con una contrase\u00f1a de un solo uso (OTP) recibida a trav\u00e9s de un servicio de notificaci\u00f3n. &#8220;.<\/p>\n<p>Es m\u00e1s, los archivos compartidos como parte de los ataques de phishing est\u00e1n configurados en modo &#8220;solo visualizaci\u00f3n&#8221;, lo que impide descargar y detectar URL incrustadas dentro del archivo.<\/p>\n<p>Al destinatario que intenta acceder al archivo compartido se le solicita que verifique su identidad proporcionando su direcci\u00f3n de correo electr\u00f3nico y una contrase\u00f1a de un solo uso enviada a su cuenta de correo electr\u00f3nico.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una vez que se autorizan exitosamente, se le indica al objetivo que haga clic en otro enlace para ver el contenido real. Sin embargo, al hacerlo, se les redirige a una p\u00e1gina de phishing de adversario en el medio (AitM) que roba su contrase\u00f1a y tokens de autenticaci\u00f3n de dos factores (2FA).<\/p>\n<p>Esto no s\u00f3lo permite a los actores de amenazas tomar el control de la cuenta, sino tambi\u00e9n utilizarla para perpetuar otras estafas, incluidos ataques BEC y fraudes financieros.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728456211_246_Microsoft-detecta-un-uso-cada-vez-mayor-de-servicios-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728456211_246_Microsoft-detecta-un-uso-cada-vez-mayor-de-servicios-de.png\" alt=\"Ataques que comprometen el correo electr\u00f3nico empresarial\" border=\"0\" data-original-height=\"525\" data-original-width=\"845\" title=\"Ataques que comprometen el correo electr\u00f3nico empresarial\"\/><\/a><\/div>\n<p>&#8220;Si bien estas campa\u00f1as son de naturaleza gen\u00e9rica y oportunista, implican t\u00e9cnicas sofisticadas para realizar ingenier\u00eda social, evadir la detecci\u00f3n y ampliar el alcance de los actores de amenazas a otras cuentas e inquilinos&#8221;, dijo el equipo de Microsoft Threat Intelligence.<\/p>\n<p>El desarrollo se produce cuando Sekoia detall\u00f3 un nuevo kit de phishing AitM llamado Mamba 2FA que se vende como phishing como servicio (PhaaS) a otros actores de amenazas para que lo realicen. <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/cybersecurity-blog\/analysis-of-the-phishing-campaign\/\" target=\"_blank\">campa\u00f1as de phishing por correo electr\u00f3nico<\/a> que propagan archivos adjuntos HTML que se hacen pasar por p\u00e1ginas de inicio de sesi\u00f3n de Microsoft 365.<\/p>\n<p>El kit, que se ofrece mediante suscripci\u00f3n por 250 d\u00f3lares al mes, es compatible con Microsoft Entra ID, AD FS, proveedores de SSO externos y cuentas de consumidores. Mamba 2FA se utiliza activamente desde noviembre de 2023.<\/p>\n<p>&#8220;Maneja verificaciones de dos pasos para m\u00e9todos MFA no resistentes al phishing, como c\u00f3digos de un solo uso y notificaciones de aplicaciones&#8221;, dijo la empresa francesa de ciberseguridad. &#8220;Las credenciales y cookies robadas se env\u00edan instant\u00e1neamente al atacante a trav\u00e9s de un bot de Telegram&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/microsoft-detects-growing-use-of-file.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de octubre de 2024\ue804Ravie LakshmananSeguridad empresarial\/robo de identidad Microsoft es advertencia de campa\u00f1as de ciberataques que abusan<\/p>\n","protected":false},"author":1,"featured_media":1394441,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,11822,1497,2346,4661,232,4664,24427,1838,30208,5933,33454,201033,1826,7983,4654,201031,4659,4653,4655,246983,255454,246984,2204,201032,1172,979,246982,4660],"class_list":["post-1394440","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alojamiento","tag-archivos","tag-ataques","tag-ataques-ciberneticos","tag-cada","tag-como-hackear","tag-comprometen","tag-correo","tag-detecta","tag-electronico","tag-empresarial","tag-las-noticias-de-los-piratas-informaticos","tag-mayor","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-servicios","tag-software-malicioso-ransomware","tag-uso","tag-vez","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1394440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1394440"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1394440\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1394441"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1394440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1394440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1394440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}