{"id":1779729,"date":"2025-09-19T00:57:36","date_gmt":"2025-09-19T00:57:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-y-cloudflare-desmantelan-raccoono365-el-servicio-de-phishing-que-robaba-cuentas-de-microsoft-365\/"},"modified":"2025-09-19T00:57:42","modified_gmt":"2025-09-19T00:57:42","slug":"microsoft-y-cloudflare-desmantelan-raccoono365-el-servicio-de-phishing-que-robaba-cuentas-de-microsoft-365","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-y-cloudflare-desmantelan-raccoono365-el-servicio-de-phishing-que-robaba-cuentas-de-microsoft-365\/","title":{"rendered":"Microsoft y Cloudflare desmantelan RaccoonO365, el servicio de phishing que robaba cuentas de Microsoft 365."},"content":{"rendered":"\n<h2>El auge del phishing: RaccoonO365<\/h2>\n<p>El mundo digital est\u00e1 inundado de amenazas, y una de las m\u00e1s preocupantes en los \u00faltimos tiempos ha sido el avance del <strong>phishing<\/strong>. Recientemente, investigadores de Microsoft y Cloudflare han arrojado luz sobre un servicio de <strong>phishing<\/strong> de alta gama conocido como <strong>RaccoonO365<\/strong>. Este servicio, tambi\u00e9n denominado <strong>Storm-2246<\/strong> en c\u00edrculos internos, ha logrado captar la atenci\u00f3n debido a su eficacia y a sus impresionantes ganancias.<\/p>\n<h3>\u00bfQu\u00e9 es RaccoonO365?<\/h3>\n<p>RaccoonO365 fue detectado por primera vez en <strong>julio de 2024<\/strong> y r\u00e1pidamente se consolid\u00f3 como un proveedor l\u00edder en el \u00e1mbito del <strong>phishing<\/strong>. Este servicio ofrece <strong>suscripciones<\/strong> que brindan acceso a un completo <strong>tablero de control<\/strong>, plantillas de correos electr\u00f3nicos que suplantan a Microsoft y p\u00e1ginas de inicio de sesi\u00f3n que permiten a los atacantes interceptar informaci\u00f3n cr\u00edtica. Esto incluye <strong>contrase\u00f1as<\/strong>, <strong>cookies de sesi\u00f3n<\/strong> y documentos almacenados en plataformas como <strong>OneDrive<\/strong>, <strong>SharePoint<\/strong> y <strong>Outlook<\/strong>.<\/p>\n<p>&lt;!\u2014imagen de seguridad cibern\u00e9tica\u2014&gt;<\/p>\n<h3>Un modelo de negocio lucrativo<\/h3>\n<p>Los operadores de RaccoonO365 han establecido un canal en <strong>Telegram<\/strong>, que cuenta con m\u00e1s de <strong>850 miembros<\/strong>. El costo de sus servicios va de <strong>355 d\u00f3lares<\/strong> por un mes a <strong>999 d\u00f3lares<\/strong> por tres meses. Hasta ahora, se estima que este grupo ha recaudado m\u00e1s de <strong>100,000 d\u00f3lares<\/strong>, aunque Microsoft sugiere que este n\u00famero podr\u00eda ser considerablemente menor a la <strong>realidad<\/strong>.<\/p>\n<p>Esta <strong>oferta<\/strong>, que se presenta como un &#8220;kit listo para usar&#8221;, permite a los atacantes apuntar hasta <strong>9,000<\/strong> direcciones de correo electr\u00f3nico por d\u00eda. Lo m\u00e1s alarmante es la capacidad de <strong>eludir la autenticaci\u00f3n multifactor<\/strong>, lo que podr\u00eda resultar en <strong>centenares de millones<\/strong> de mensajes fraudulentos enviados a lo largo de un a\u00f1o.<\/p>\n<h3>Innovaci\u00f3n en las t\u00e9cnicas de phishing<\/h3>\n<p>Un aspecto que ha destacado RaccoonO365 sobre otros servicios es la introducci\u00f3n de un m\u00f3dulo denominado <strong>AI-MailCheck<\/strong>. Este componente utiliza <strong>inteligencia artificial<\/strong> para perfeccionar la selecci\u00f3n de objetivos y, en consecuencia, mejorar la efectividad de las <strong>ataques<\/strong>. Esto marca un giro significativo en la forma en que los ataques <strong>cibern\u00e9ticos<\/strong> son llevados a cabo, haciendo uso de tecnolog\u00edas avanzadas para maximizar el rendimiento.<\/p>\n<h3>Impacto global<\/h3>\n<p>Desde su implementaci\u00f3n, se ha estimado que alrededor de <strong>5,000 identidades de Microsoft 365<\/strong> han sido comprometidas en <strong>94 pa\u00edses<\/strong> diferentes. No obstante, las fuerzas de <strong>seguridad<\/strong> de Microsoft han logrado obstaculizar este ataque masivo gracias a un error operativo por parte de los ciberdelincuentes. Este error condujo a la filtraci\u00f3n de una <strong>direcci\u00f3n de billetera de criptomonedas<\/strong> que se utilizaba para recibir los pagos de las suscripciones.<\/p>\n<h3>La investigaci\u00f3n detr\u00e1s del caso<\/h3>\n<p>La informaci\u00f3n obtenida mediante esta <strong>filtraci\u00f3n<\/strong> ha permitido a los investigadores rastrear las transacciones relacionadas con RaccoonO365, conectando su actividad con identidades reales. De este modo, se ha llegado hasta <strong>Joshua Ogundipe<\/strong>, un <strong>desarrollador<\/strong> nigeriano, considerado como el autor del c\u00f3digo del servicio. Adem\u00e1s, se han detectado c\u00f3mplices activos en Telegram, lo que revela una red de apoyo para los ataques.<\/p>\n<p><!-- imagen de investigaci\u00f3n cibern\u00e9tica --><\/p>\n<h3>Colaboraciones internacionales<\/h3>\n<p>Un punto interesante mencionado por Cloudflare es que existen indicios de que RaccoonO365 ha colaborado puntualmente con <strong>ciberdelincuentes<\/strong> de habla rusa. Esta conexi\u00f3n sugiere que el servicio no opera solo en un mercado local, sino que tiene ramificaciones y relaciones en el \u00e1mbito internacional. Esto complica a\u00fan m\u00e1s los esfuerzos para desmantelar estas operaciones, dado que las <strong>jurisdicciones<\/strong> pueden dificultar la cooperaci\u00f3n entre diferentes pa\u00edses.<\/p>\n<h3>Medidas preventivas<\/h3>\n<p>El descubrimiento de RaccoonO365 ha llevado a muchas organizaciones a reconsiderar sus <strong>estrategias de seguridad<\/strong>. Es fundamental implementar medidas adicionales de protecci\u00f3n, como <strong>autenticaci\u00f3n multifactor<\/strong>, <strong>entrenamiento en ciberseguridad<\/strong> y auditor\u00edas de seguridad regulares. La educaci\u00f3n de los empleados sobre c\u00f3mo identificar correos electr\u00f3nicos sospechosos y la implementaci\u00f3n de herramientas de detecci\u00f3n de <strong>phishing<\/strong> puede ser crucial para prevenir futuros ataques.<\/p>\n<p>El caso de RaccoonO365 ilustra la evoluci\u00f3n del <strong>phishing<\/strong> en la era digital, mostrando que la innovaci\u00f3n en las amenazas cibern\u00e9ticas es constante y desafiante. Las organizaciones deben permanecer vigilantes y proactivas para proteger sus datos y sistemas.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El auge del phishing: RaccoonO365 El mundo digital est\u00e1 inundado de amenazas, y una de las m\u00e1s preocupantes<\/p>\n","protected":false},"author":1,"featured_media":1779730,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[56939,5017,11506,7983,8178,332060,97787,4204],"class_list":["post-1779729","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-cloudflare","tag-cuentas","tag-desmantelan","tag-microsoft","tag-phishing","tag-raccoono365","tag-robaba","tag-servicio"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1779729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1779729"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1779729\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1779730"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1779729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1779729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1779729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}