{"id":1580267,"date":"2025-02-14T16:18:33","date_gmt":"2025-02-14T16:18:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-piratas-informaticos-rusos-que-usan-phishing-de-codigo-de-dispositivo-para-secuestrar-cuentas\/"},"modified":"2025-02-14T16:18:38","modified_gmt":"2025-02-14T16:18:38","slug":"microsoft-piratas-informaticos-rusos-que-usan-phishing-de-codigo-de-dispositivo-para-secuestrar-cuentas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-piratas-informaticos-rusos-que-usan-phishing-de-codigo-de-dispositivo-para-secuestrar-cuentas\/","title":{"rendered":"Microsoft: piratas inform\u00e1ticos rusos que usan &#8216;phishing de c\u00f3digo de dispositivo&#8217; para secuestrar cuentas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad empresarial \/ ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Microsoft-piratas-informaticos-rusos-que-usan-phishing-de-codigo-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft est\u00e1 llamando la atenci\u00f3n sobre un cl\u00faster de amenaza emergente que llama <strong>Tormenta-2372<\/strong> Eso se ha atribuido a un nuevo conjunto de ataques cibern\u00e9ticos dirigidos a una variedad de sectores desde agosto de 2024.<\/p>\n<p>Los ataques han atacado a los servicios y tecnolog\u00eda del gobierno, las organizaciones no gubernamentales (ONG), los servicios y la tecnolog\u00eda de la tecnolog\u00eda de la informaci\u00f3n (TI), la defensa, las telecomunicaciones, la salud, la educaci\u00f3n superior y los sectores de energ\u00eda\/petr\u00f3leo y gas en Europa, Am\u00e9rica del Norte, \u00c1frica y el medio Este. <\/p>\n<p>El actor de amenaza, evaluado con confianza media para alinearse con los intereses rusos, la victimolog\u00eda y la artesan\u00eda, se ha observado que se dirige a los usuarios a trav\u00e9s de aplicaciones de mensajer\u00eda como WhatsApp, Signal y los equipos de Microsoft al afirmar falsamente ser una persona prominente relevante para el objetivo en un Intento de generar confianza.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los ataques usan una t\u00e9cnica de phishing espec\u00edfica llamada &#8216;Phishing de c\u00f3digo de dispositivo&#8217; que enga\u00f1a a los usuarios para iniciar sesi\u00f3n en aplicaciones de productividad, mientras que los actores de Storm-2372 capturan la informaci\u00f3n de los inicios de sesi\u00f3n (tokens) que pueden usar para acceder a cuentas comprometidas&#8221;, el Microsoft Inteligencia de amenazas <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/02\/13\/storm-2372-conducts-device-code-phishing-campaign\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>El objetivo es aprovechar los c\u00f3digos de autenticaci\u00f3n obtenidos a trav\u00e9s de la t\u00e9cnica para acceder a las cuentas objetivo, y el abuso que accede a obtener datos confidenciales y permite el acceso persistente al entorno de la v\u00edctima siempre que los tokens sigan siendo v\u00e1lidos.<\/p>\n<p>El gigante tecnol\u00f3gico dijo que el ataque implica enviar correos electr\u00f3nicos de phishing que se disfrazan de los equipos de Microsoft que cumplen con invitaciones que, cuando se hacen clic, instan a los destinatarios del mensaje a autenticarse utilizando un c\u00f3digo de dispositivo generado por el actor de amenaza, lo que permite que el adversario secuestre la sesi\u00f3n autenticada utilizando el acceso v\u00e1lido el acceso v\u00e1lido simb\u00f3lico.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739549911_430_Microsoft-piratas-informaticos-rusos-que-usan-phishing-de-codigo-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739549911_430_Microsoft-piratas-informaticos-rusos-que-usan-phishing-de-codigo-de.png\" alt=\"C\u00f3digo de dispositivo Filoso\" border=\"0\" data-original-height=\"352\" data-original-width=\"800\" title=\"C\u00f3digo de dispositivo Filoso\"\/><\/a><\/div>\n<p>&#8220;Durante el ataque, el actor de amenaza genera una solicitud de c\u00f3digo de dispositivo leg\u00edtimo y enga\u00f1a al objetivo para que lo ingrese en una p\u00e1gina de inicio de sesi\u00f3n leg\u00edtimo&#8221;, explic\u00f3 Microsoft. &#8220;Esto otorga acceso al actor y les permite capturar la autenticaci\u00f3n, el acceso y la actualizaci\u00f3n, los tokens que se generan, luego usan esos tokens para acceder a las cuentas y datos del objetivo&#8221;.<\/p>\n<p>Los tokens de autenticaci\u00f3n phished se pueden usar para obtener acceso a otros servicios a los que el usuario ya tiene permisos, como correo electr\u00f3nico o almacenamiento en la nube, sin la necesidad de una contrase\u00f1a.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft dijo que la sesi\u00f3n v\u00e1lida se usa para moverse lateralmente dentro de la red enviando mensajes intraorganizacionales de phishing similares a otros usuarios desde la cuenta comprometida. Adem\u00e1s, el servicio Graph Microsoft se utiliza para buscar en los mensajes de la cuenta violada.<\/p>\n<p>&#8220;El actor de amenaza estaba utilizando la b\u00fasqueda de palabras clave para ver mensajes que contienen palabras como nombre de usuario, contrase\u00f1a, administrador, equipo de equipo, AnyDesk, credenciales, secreto, ministerio y gobierno&#8221;, dijo Redmond, y agreg\u00f3 los correos electr\u00f3nicos que coinciden con estos criterios de filtro se exfiltraron a los Actor de amenaza.<\/p>\n<p>Para mitigar el riesgo planteado por tales ataques, las organizaciones se recomiendan <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-in\/entra\/identity\/conditional-access\/policy-block-authentication-flows\" target=\"_blank\">Bloquear el flujo del c\u00f3digo del dispositivo<\/a> Siempre que sea posible, permita la autenticaci\u00f3n multifactor (MFA) resistente al phishing, y siga el principio de menor privilegio.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/microsoft-russian-linked-hackers-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de febrero de 2025\ue804Ravie LakshmananSeguridad empresarial \/ ataque cibern\u00e9tico Microsoft est\u00e1 llamando la atenci\u00f3n sobre un cl\u00faster<\/p>\n","protected":false},"author":1,"featured_media":1580268,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,706,4664,5017,6099,6214,273784,273783,7983,4654,273782,4659,4653,4655,18,8178,6213,690,33981,246983,4665,246984,19062,455,239484],"class_list":["post-1580267","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-cuentas","tag-dispositivo","tag-informaticos","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-phishing","tag-piratas","tag-rusos","tag-secuestrar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-usan","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1580267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1580267"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1580267\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1580268"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1580267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1580267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1580267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}