{"id":1672914,"date":"2025-04-16T12:28:55","date_gmt":"2025-04-16T12:28:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-plataforma-gamma-ai-abusada-en-la-cadena-de-phishing-para-falsificar-los-inicios-de-sesion-de-microsoft-sharepoint\/"},"modified":"2025-04-16T12:29:00","modified_gmt":"2025-04-16T12:29:00","slug":"la-plataforma-gamma-ai-abusada-en-la-cadena-de-phishing-para-falsificar-los-inicios-de-sesion-de-microsoft-sharepoint","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-plataforma-gamma-ai-abusada-en-la-cadena-de-phishing-para-falsificar-los-inicios-de-sesion-de-microsoft-sharepoint\/","title":{"rendered":"La plataforma Gamma AI abusada en la cadena de phishing para falsificar los inicios de sesi\u00f3n de Microsoft SharePoint"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/La-plataforma-Gamma-AI-abusada-en-la-cadena-de-phishing.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenaza est\u00e1n aprovechando una plataforma de presentaci\u00f3n con inteligencia artificial (IA) llamada <a rel=\"noopener nofollow\" href=\"https:\/\/gamma.app\" target=\"_blank\">Gama<\/a> En ataques de phishing para dirigir a los usuarios desprevenidos a falsificar p\u00e1ginas de inicio de sesi\u00f3n de Microsoft.<\/p>\n<p>&#8220;Los atacantes arman a Gamma, una herramienta de presentaci\u00f3n relativamente nueva basada en la IA, para ofrecer un enlace a un fraudulento portal de inicio de sesi\u00f3n de Microsoft SharePoint&#8221;, investigadores de seguridad anormales Hinman Baron y Piotr Wojtyla <a rel=\"noopener nofollow\" href=\"https:\/\/abnormal.ai\/blog\/multi-stage-phishing-attack-gamma-presentation\" target=\"_blank\">dicho<\/a> En un an\u00e1lisis del martes.<\/p>\n<p>La cadena de ataque comienza con un correo electr\u00f3nico de phishing, en algunos casos enviado desde cuentas de correo electr\u00f3nico leg\u00edtimas y comprometidas, para atraer a los destinatarios de mensajes a abrir un documento PDF integrado.<\/p>\n<p>En realidad, el archivo adjunto PDF no es m\u00e1s que un hiperv\u00ednculo que, cuando se hace clic, redirige a la v\u00edctima a una presentaci\u00f3n alojada en gamma que les pide que haga clic en un bot\u00f3n para &#8220;revisar documentos seguros&#8221;.<\/p>\n<p>Hacerlo lleva al usuario a una p\u00e1gina intermedia que se hace pasar por Microsoft y les indica que complete un paso de verificaci\u00f3n de tendencia CloudFlare antes de acceder al documento supuesto. Esta barrera Captcha sirve para aumentar la legitimidad del ataque, as\u00ed como evitar el an\u00e1lisis de URL automatizado por herramientas de seguridad.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los objetivos se llevan a una p\u00e1gina de phishing que se disfraza de un portal de inicio de sesi\u00f3n de Microsoft SharePoint y tiene como objetivo recolectar sus credenciales.<\/p>\n<p>&#8220;Si se proporcionan credenciales no coincidentes, desencadena un error de &#8216;contrase\u00f1a incorrecta&#8217;, lo que indica que los perpetradores est\u00e1n utilizando alg\u00fan tipo de <a rel=\"noopener nofollow\" href=\"https:\/\/news.sophos.com\/en-us\/2025\/03\/28\/stealing-user-credentials-with-evilginx\/\" target=\"_blank\">adversario en el medio<\/a> (<a rel=\"noopener nofollow\" href=\"https:\/\/abnormal.ai\/blog\/adversary-in-the-middle-dropbox-phishing-open-enrollment\" target=\"_blank\">Aitm<\/a>) para validar las credenciales en tiempo real &#8220;, se\u00f1alaron los investigadores.<\/p>\n<p>Los hallazgos son parte de una tendencia continua de ataques de phishing que explotan los servicios leg\u00edtimos para organizar contenido malicioso y pasar por alto las verificaciones de autenticaci\u00f3n de correo electr\u00f3nico como SPF, DKIM y DMARC, una t\u00e9cnica llamada Sitios Living-Off Trust (LOT).<\/p>\n<p>&#8220;Este inteligente ataque de m\u00faltiples etapas muestra c\u00f3mo los actores de amenaza de hoy est\u00e1n aprovechando los puntos ciegos creados por herramientas menos conocidas para evitar la detecci\u00f3n, enga\u00f1ar a los receptores desprevenidos y comprometer cuentas&#8221;, dijeron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/La-plataforma-Gamma-AI-abusada-en-la-cadena-de-phishing.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/La-plataforma-Gamma-AI-abusada-en-la-cadena-de-phishing.png\" alt=\"Cadena de ataque de correo electr\u00f3nico sofisticada\" border=\"0\" data-original-height=\"404\" data-original-width=\"825\" title=\"Cadena de ataque de correo electr\u00f3nico sofisticada\"\/><\/a><\/div>\n<p>&#8220;En lugar de vincularse directamente a una p\u00e1gina de recolecci\u00f3n de credenciales, los atacantes enrutan al usuario a trav\u00e9s de varios pasos intermediarios: primero a la presentaci\u00f3n alojada en gamma, luego a una p\u00e1gina de salpicaduras protegida por un torniquete de nubeflare, y finalmente a una p\u00e1gina de inicio de sesi\u00f3n de Microsoft falsificada. Esta redirecci\u00f3n de m\u00faltiples escenarios oculta el destino verdadero y dificulta la dif\u00edcil para las herramientas de an\u00e1lisis de enlace estatoso para trazar la ruta de ataque de ataque&#8221;.<\/p>\n<p>La divulgaci\u00f3n llega como Microsoft, en su <a rel=\"noopener nofollow\" href=\"https:\/\/news.microsoft.com\/cyber-signals\/\" target=\"_blank\">\u00daltimo informe de se\u00f1ales cibern\u00e9ticas<\/a>advirti\u00f3 sobre un aumento en los ataques de fraude impulsados \u200b\u200bpor la IA para generar contenido cre\u00edble para ataques a escala utilizando profundos, clonaci\u00f3n de voz, correos electr\u00f3nicos de phishing, sitios web falsos de aspecto aut\u00e9ntico y listados de trabajo falsos.<\/p>\n<p>&#8220;Las herramientas de IA pueden escanear y raspar la web para obtener informaci\u00f3n de la compa\u00f1\u00eda, ayudando a los atacantes a construir perfiles detallados de empleados u otros objetivos para crear se\u00f1uelos de ingenier\u00eda social altamente convincente&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;En algunos casos, los malos actores est\u00e1n atrayendo a las v\u00edctimas a esquemas de fraude cada vez m\u00e1s complejos que utilizan revisiones de productos falsas mejoradas con AI y escaparates generados por IA, donde los estafadores crean sitios web completos y marcas de comercio electr\u00f3nico, completos con historias comerciales falsas y testimonios de clientes&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft tambi\u00e9n dijo que ha tomado medidas contra los ataques orquestados por Storm-1811 (tambi\u00e9n conocido como STAC5777), que ha abusado del software de asistencia r\u00e1pida de Microsoft al hacerse pasar a medida a trav\u00e9s de esquemas de phishing de voz realizados a trav\u00e9s de equipos y convencer a las v\u00edctimas para otorgarles acceso remoto a los dispositivos de dispositivos remotos para el despliegue de ransomware posterior.<\/p>\n<p>Dicho esto, hay evidencia que sugiere que el grupo de delitos cibern\u00e9ticos detr\u00e1s de la campa\u00f1a de los equipos Vishing puede ser t\u00e1cticas cambiantes. Seg\u00fan un nuevo informe de Reliaquest, se ha observado que los atacantes emplean un m\u00e9todo de persistencia previamente no reportado utilizando <a rel=\"noopener nofollow\" href=\"https:\/\/cicada-8.medium.com\/hijack-the-typelib-new-com-persistence-technique-32ae1d284661\" target=\"_blank\">Typelib com secuestro<\/a> y una nueva puerta trasera de PowerShell para evadir la detecci\u00f3n y mantener el acceso a sistemas comprometidos.<\/p>\n<p>Se dice que el actor de amenaza ha estado desarrollando versiones del malware PowerShell desde enero de 2025, desplegando iteraciones tempranas a trav\u00e9s de anuncios de Bing maliciosos. La actividad, detectada dos meses despu\u00e9s, atac\u00f3 a los clientes en los sectores de servicios financieros y profesionales, cient\u00edficos y t\u00e9cnicos, centr\u00e1ndose espec\u00edficamente en empleados a nivel ejecutivo con nombres que suenan mujeres.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744806535_564_La-plataforma-Gamma-AI-abusada-en-la-cadena-de-phishing.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744806535_564_La-plataforma-Gamma-AI-abusada-en-la-cadena-de-phishing.jpg\" alt=\"\" border=\"0\" data-original-height=\"89\" data-original-width=\"1000\"\/><\/a><\/div>\n<p>Los cambios en las etapas posteriores del ciclo de ataque han planteado la posibilidad de que Storm-1811 est\u00e9 evolucionando con nuevos m\u00e9todos o es el trabajo de un grupo Splinter, o que un actor de amenaza completamente diferente ha adoptado las mismas t\u00e9cnicas de acceso iniciales que fueron exclusivas para \u00e9l.<\/p>\n<p>&#8220;Los chats de phishing fueron cuidadosamente cronometrados, aterrizando entre las 2:00 p.m. y las 3:00 p.m., perfectamente sincronizados con la hora local de las organizaciones destinadas y coincidiendo con una ca\u00edda de la tarde en la que los empleados pueden estar menos alertas en detectar actividades maliciosas&#8221;, Reliaquest <a rel=\"noopener nofollow\" href=\"https:\/\/reliaquest.com\/blog\/threat-spotlight-hijacked-and-hidden-new-backdoor-and-persistence-technique\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Si Black Basta dirigi\u00f3 o no esta campa\u00f1a de phishing de los equipos de Microsoft, est\u00e1 claro que Phishing a trav\u00e9s de los equipos de Microsoft no va a ninguna parte. Los atacantes siguen encontrando formas inteligentes de pasar por alto las defensas y permanecer dentro de las organizaciones&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/ai-powered-gamma-used-to-host-microsoft.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenaza est\u00e1n aprovechando una plataforma de presentaci\u00f3n con inteligencia artificial (IA) llamada Gama En ataques<\/p>\n","protected":false},"author":1,"featured_media":1672915,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[59073,4657,4656,4661,3580,4664,42467,114174,34799,273784,36,273783,7983,4654,273782,4659,4653,4655,18,8178,2256,246983,4665,246984,9393,225133,455,239484],"class_list":["post-1672914","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abusada","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cadena","tag-como-hackear","tag-falsificar","tag-gamma","tag-inicios","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-phishing","tag-plataforma","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sesion","tag-sharepoint","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1672914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1672914"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1672914\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1672915"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1672914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1672914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1672914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}