{"id":1463144,"date":"2024-11-29T11:34:33","date_gmt":"2024-11-29T11:34:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/no-caiga-en-la-trampa-los-piratas-informaticos-estan-atacando-a-microsoft-teams-utilizando-nuevas-tecnicas\/"},"modified":"2024-11-29T11:34:39","modified_gmt":"2024-11-29T11:34:39","slug":"no-caiga-en-la-trampa-los-piratas-informaticos-estan-atacando-a-microsoft-teams-utilizando-nuevas-tecnicas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/no-caiga-en-la-trampa-los-piratas-informaticos-estan-atacando-a-microsoft-teams-utilizando-nuevas-tecnicas\/","title":{"rendered":"No caiga en la trampa: los piratas inform\u00e1ticos est\u00e1n atacando a Microsoft Teams utilizando nuevas t\u00e9cnicas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Desde octubre de 2024, el grupo de ransomware conocido como <strong>Basta negra<\/strong> intensific\u00f3 sus m\u00e9todos de ataque utilizando <strong>Equipos de Microsoft<\/strong> como una nueva herramienta de manipulaci\u00f3n social. Este cambio estrat\u00e9gico ha permitido a los ciberdelincuentes apuntar a cientos de organizaciones en diversas industrias, como finanzas, tecnolog\u00eda y proveedores de servicios gubernamentales. La pandilla, activa desde abril de 2022, es conocida por sus agresivas t\u00e9cnicas de spam e ingenier\u00eda social.<\/p>\n<h2>El secuestro de Microsoft Teams: una amenaza creciente<\/h2>\n<p>Tradicionalmente, los ciberataques de ransomware se llevaban a cabo principalmente a trav\u00e9s de campa\u00f1as masivas de estafa por correo electr\u00f3nico. Sin embargo, usar Microsoft Teams cambia las reglas del juego. Ahora, los atacantes se comunican directamente con sus v\u00edctimas, haci\u00e9ndose pasar por miembros leg\u00edtimos de la mesa de ayuda de TI.<\/p>\n<p>La primera fase del ataque implica inundar los buzones de correo de los usuarios con spam no malicioso, dejando sus direcciones de correo electr\u00f3nico pr\u00e1cticamente inutilizables. Abrumada por esta avalancha de correos electr\u00f3nicos sin importancia, la v\u00edctima l\u00f3gicamente buscar\u00eda ayuda, creando as\u00ed una oportunidad para los piratas inform\u00e1ticos.<\/p>\n<h2>Robo de identidad en Microsoft Teams<\/h2>\n<p>Los hackers luego usan <strong>Equipos de Microsoft<\/strong> hacerse pasar por agentes de soporte t\u00e9cnico utilizando cuentas falsas tituladas &#8220;Mesa de ayuda&#8221; o &#8220;Ayudante de administraci\u00f3n de seguridad&#8221;. Al comunicarse con el objetivo directamente a trav\u00e9s de Teams, ofrecen asistencia inmediata, pero primero requieren que el usuario instale un software de soporte remoto. Una vez instalado este malware, los delincuentes toman el control del ordenador de la v\u00edctima, ocultan m\u00e1s malware y se infiltran gradualmente en la red de la empresa.<\/p>\n<p>Adem\u00e1s de capturar datos sensibles, estas operaciones tambi\u00e9n cifran los archivos de la empresa, haciendo imposible su recuperaci\u00f3n sin pagar un rescate. Las interacciones en tiempo real a trav\u00e9s de Microsoft Teams hacen que sea mucho m\u00e1s dif\u00edcil detectar estos ataques en comparaci\u00f3n con los correos electr\u00f3nicos de phishing tradicionales.<\/p>\n<h2>Riesgo asociado con el uso de Microsoft Teams<\/h2>\n<p>El mayor uso de Microsoft Teams como vector de ataque representa una grave amenaza para las organizaciones. Los ciberdelincuentes crean identidades falsas en Microsoft Entra ID (anteriormente Azure Active Directory), simulando cuentas leg\u00edtimas de soporte de TI. Esta estrategia permite eludir las herramientas tradicionales de seguridad del correo electr\u00f3nico y convencer m\u00e1s f\u00e1cilmente a los usuarios preocupados por la seguridad.<\/p>\n<p>El uso de cuentas falsamente aut\u00e9nticas permite a los piratas inform\u00e1ticos ocultar sus intenciones maliciosas mientras explotan la confianza inherente que conlleva el uso de plataformas colaborativas como Teams. Este \u00e1ngulo innovador disminuye la eficacia de las medidas tradicionales de ciberseguridad, lo que requiere una r\u00e1pida adaptaci\u00f3n de las estrategias defensivas de las empresas objetivo.<\/p>\n<h2>La evoluci\u00f3n de las t\u00e1cticas de Black Basta<\/h2>\n<p>Al adaptar constantemente sus m\u00e9todos de ataque, los ciberdelincuentes de Black Basta demuestran una gran flexibilidad y capacidad para explotar nuevas tecnolog\u00edas de comunicaci\u00f3n. Seg\u00fan los investigadores<strong>OP Innovar<\/strong>este desarrollo refleja la necesidad apremiante de ampliar las pol\u00edticas de seguridad e integrar m\u00e1s soluciones de protecci\u00f3n enfocadas en detectar comportamientos sospechosos en tiempo real.<\/p>\n<p>Por lo tanto, las empresas deben permanecer alerta ante esta amenaza creciente que ilustra claramente c\u00f3mo los ciberatacantes evolucionan junto con el progreso tecnol\u00f3gico. Aprovechar plataformas ampliamente utilizadas como Microsoft Teams resalta la necesidad de desarrollar estrategias de seguridad integrales que cubran todos los canales de comunicaci\u00f3n interna.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2024\/11\/29\/ne-tombez-pas-dans-le-piege-des-hackers-sattaquent-a-microsoft-teams-via-de-nouvelles-techniques\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desde octubre de 2024, el grupo de ransomware conocido como Basta negra intensific\u00f3 sus m\u00e9todos de ataque utilizando<\/p>\n","protected":false},"author":1,"featured_media":1463145,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[14905,41052,3265,227478,415,6214,36,7983,2498,6213,49203,12230,7483,9413],"class_list":["post-1463144","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-atacando","tag-caiga","tag-ciberataque","tag-equipos-de-microsoft","tag-estan","tag-informaticos","tag-los","tag-microsoft","tag-nuevas","tag-piratas","tag-teams","tag-tecnicas","tag-trampa","tag-utilizando"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1463144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1463144"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1463144\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1463145"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1463144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1463144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1463144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}