{"id":1565872,"date":"2025-02-05T14:25:42","date_gmt":"2025-02-05T14:25:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-cibercriminales-usan-go-resty-y-node-betch-en-13-millones-de-intentos-de-pulverizacion-de-contrasena\/"},"modified":"2025-02-05T14:25:47","modified_gmt":"2025-02-05T14:25:47","slug":"los-cibercriminales-usan-go-resty-y-node-betch-en-13-millones-de-intentos-de-pulverizacion-de-contrasena","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-cibercriminales-usan-go-resty-y-node-betch-en-13-millones-de-intentos-de-pulverizacion-de-contrasena\/","title":{"rendered":"Los cibercriminales usan Go Resty y Node Betch en 13 millones de intentos de pulverizaci\u00f3n de contrase\u00f1a"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">5 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberseguridad \/ seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Los-cibercriminales-usan-Go-Resty-y-Node-Betch-en-13.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los ciberdelincuentes est\u00e1n aprovechando cada vez m\u00e1s las herramientas leg\u00edtimas del cliente HTTP para facilitar los ataques de adquisici\u00f3n de cuentas (ATO) en entornos de Microsoft 365.<\/p>\n<p>Enterprise Security Company PruebePoint dijo que observ\u00f3 campa\u00f1as que utilizan los clientes HTTP Axios y Node para enviar solicitudes HTTP y recibir respuestas HTTP de los servidores web con el objetivo de realizar ataques ATO.<\/p>\n<p>&#8220;Originalmente de repositorios p\u00fablicos como Github, estas herramientas se usan cada vez m\u00e1s en ataques como adversario en el medio (AITM) y t\u00e9cnicas de fuerza bruta, lo que lleva a numerosos incidentes de adquisici\u00f3n de cuentas (ATO)&#8221;, la investigadora de seguridad Anna Akselevich <a rel=\"noopener nofollow\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/http-client-tools-exploitation-account-takeover-attacks\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El uso de herramientas de clientes HTTP para ataques con fuerza bruta ha sido una tendencia obsesionada desde al menos febrero de 2018, con iteraciones sucesivas que emplean variantes de clientes OKTTP para apuntar a los entornos Microsoft 365 al menos hasta principios de 2024.<\/p>\n<p>Pero para marzo de 2024, Proofpoint dijo que comenz\u00f3 a observar una amplia gama de clientes HTTP que ganaban tracci\u00f3n, con los ataques escalando un nuevo m\u00e1ximo de tal manera que el 78% de los inquilinos de Microsoft 365 fueron atacados al menos una vez por un intento de ATO en la segunda mitad de la \u00faltima. a\u00f1o.<\/p>\n<p>&#8220;En mayo de 2024, estos ataques alcanzaron su punto m\u00e1ximo, aprovechando a millones de IP residenciales secuestradas para atacar cuentas de nubes&#8221;, dijo Akselevich.<\/p>\n<p>El volumen y la diversidad de estos intentos de ataque se evidencia por la aparici\u00f3n de clientes HTTP como Axios, Go Resty, Node Retch y Python Solicitaciones, con aquellos que combinan precisi\u00f3n con t\u00e9cnicas AITM que logran una tasa de compromiso m\u00e1s alta.<\/p>\n<p>Axios, por punto de prueba, est\u00e1 dise\u00f1ado para Node.js y navegadores y se pueden combinar con plataformas AITM como EvilGinX para habilitar el robo de credenciales y c\u00f3digos de autenticaci\u00f3n multifactor (MFA).<\/p>\n<p>Tambi\u00e9n se ha observado que los actores de la amenaza establecen nuevas reglas del buz\u00f3n para ocultar la evidencia de actividades maliciosas, robar datos confidenciales e incluso registrar una nueva aplicaci\u00f3n OAuth con \u00e1mbitos de permiso excesivos para establecer un acceso remoto persistente al entorno comprometido.<\/p>\n<p>Se dice que la campa\u00f1a de Axios ha se\u00f1alado principalmente objetivos de alto valor como ejecutivos, oficiales financieros, gerentes de cuentas y personal operativo en el transporte, construcci\u00f3n, finanzas, TI y verticales de atenci\u00f3n m\u00e9dica.<\/p>\n<p>Se ha evaluado que m\u00e1s del 51% de las organizaciones espec\u00edficas se ven afectadas con \u00e9xito entre junio y noviembre de 2024, comprometiendo el 43% de las cuentas de usuario espec\u00edficas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica dijo que tambi\u00e9n detect\u00f3 una campa\u00f1a de pulverizaci\u00f3n de contrase\u00f1as a gran escala utilizando clientes de nodo Fetch and Go Resty, registrando no menos de 13 millones de intentos de inicio de sesi\u00f3n desde el 9 de junio de 2024, con un promedio de m\u00e1s de 66,000 intentos maliciosos por d\u00eda. Sin embargo, la tasa de \u00e9xito se mantuvo baja, afectando solo al 2% de las entidades dirigidas.<\/p>\n<p>Hasta la fecha, se han identificado m\u00e1s de 178,000 cuentas de usuarios espec\u00edficas en 3.000 organizaciones, la mayor\u00eda de las cuales pertenecen al sector educativo, particularmente las cuentas de los usuarios de los estudiantes que probablemente est\u00e9n menos protegidos y puedan ser armados para otras campa\u00f1as o venderse a diferentes actores de amenazas.<\/p>\n<p>&#8220;Las herramientas de los actores de amenaza para los ataques de ATO han evolucionado enormemente, con varias herramientas de clientes HTTP utilizadas para explotar las API y realizar solicitudes HTTP&#8221;, dijo Akselevich. &#8220;Estas herramientas ofrecen ventajas distintas, haciendo que los ataques sean m\u00e1s eficientes&#8221;.<\/p>\n<p>&#8220;Dada esta tendencia, es probable que los atacantes contin\u00faen cambiando entre las herramientas del cliente HTTP, adaptando estrategias para aprovechar las nuevas tecnolog\u00edas y evadir la detecci\u00f3n, lo que refleja un patr\u00f3n m\u00e1s amplio de evoluci\u00f3n constante para mejorar su efectividad y minimizar la exposici\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/cybercriminals-use-axios-and-node-fetch.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8025 de febrero de 2025\ue804Ravie LakshmananCiberseguridad \/ seguridad en la nube Los ciberdelincuentes est\u00e1n aprovechando cada vez m\u00e1s<\/p>\n","protected":false},"author":1,"featured_media":1565873,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,277364,217721,4664,13924,2534,273784,36,273783,327,277363,4654,273782,4659,4653,4655,22864,277362,246983,4665,246984,19062,455,4660],"class_list":["post-1565872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-betch","tag-cibercriminales","tag-como-hackear","tag-contrasena","tag-intentos","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-millones","tag-node","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pulverizacion","tag-resty","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-usan","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1565872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1565872"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1565872\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1565873"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1565872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1565872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1565872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}