{"id":300655,"date":"2022-08-03T10:52:23","date_gmt":"2022-08-03T10:52:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-advierten-sobre-ataques-aitm-a-gran-escala-dirigidos-a-usuarios-empresariales\/"},"modified":"2022-08-03T10:52:24","modified_gmt":"2022-08-03T10:52:24","slug":"investigadores-advierten-sobre-ataques-aitm-a-gran-escala-dirigidos-a-usuarios-empresariales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-advierten-sobre-ataques-aitm-a-gran-escala-dirigidos-a-usuarios-empresariales\/","title":{"rendered":"Investigadores advierten sobre ataques AiTM a gran escala dirigidos a usuarios empresariales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado una nueva campa\u00f1a de phishing a gran escala que utiliza t\u00e9cnicas de adversario en el medio (AitM) para eludir las protecciones de seguridad y comprometer las cuentas de correo electr\u00f3nico de la empresa.<\/p>\n<p>&#8220;Utiliza una t\u00e9cnica de ataque de adversario en el medio (AitM) capaz de eludir la autenticaci\u00f3n de m\u00faltiples factores&#8221;, los investigadores de Zscaler Sudeep Singh y Jagadeeswar Ramanukolanu <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/large-scale-aitm-attack-targeting-enterprise-users-microsoft-email-services\" target=\"_blank\">dijo<\/a> en un informe del martes.  &#8220;La campa\u00f1a est\u00e1 dise\u00f1ada espec\u00edficamente para llegar a los usuarios finales de las empresas que utilizan los servicios de correo electr\u00f3nico de Microsoft&#8221;.<\/p>\n<p>Los objetivos destacados incluyen fintech, pr\u00e9stamos, seguros, energ\u00eda, fabricaci\u00f3n y cooperativas de ahorro y cr\u00e9dito federales ubicadas en EE. UU., Reino Unido, Nueva Zelanda y Australia.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Esta no es la primera vez que un ataque de phishing de este tipo sale a la luz.  El mes pasado, Microsoft revel\u00f3 que, desde septiembre de 2021, m\u00e1s de 10\u00a0000 organizaciones hab\u00edan sido atacadas mediante t\u00e9cnicas AitM para violar cuentas protegidas con autenticaci\u00f3n multifactor (MFA).<\/p>\n<p>La campa\u00f1a en curso, a partir de junio de 2022, comienza con un correo electr\u00f3nico con el tema de una factura enviado a los objetivos que contiene un archivo adjunto HTML, que incluye una URL de phishing incrustada.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de phishing AiTM\" border=\"0\" data-original-height=\"324\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659523943_35_Investigadores-advierten-sobre-ataques-AiTM-a-gran-escala-dirigidos-a.jpg\" title=\"Ataques de phishing AiTM\" \/><\/div>\n<p>Al abrir el archivo adjunto a trav\u00e9s de un navegador web, se redirige al destinatario del correo electr\u00f3nico a la p\u00e1gina de phishing que se hace pasar por una p\u00e1gina de inicio de sesi\u00f3n de Microsoft Office, pero no antes de tomar las huellas digitales de la m\u00e1quina comprometida para determinar si la v\u00edctima es realmente el objetivo previsto.<\/p>\n<p>Los ataques de phishing de AitM van m\u00e1s all\u00e1 de los enfoques de phishing tradicionales dise\u00f1ados para saquear las credenciales de usuarios involuntarios, particularmente en escenarios donde MFA est\u00e1 habilitado, una barrera de seguridad que evita que el atacante inicie sesi\u00f3n en la cuenta solo con las credenciales robadas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de phishing AiTM\" border=\"0\" data-original-height=\"560\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659523943_488_Investigadores-advierten-sobre-ataques-AiTM-a-gran-escala-dirigidos-a.jpg\" title=\"Ataques de phishing AiTM\" \/><\/div>\n<p>Para eludir esto, la p\u00e1gina de inicio no autorizada desarrollada utilizando un kit de phishing funciona como un proxy que captura y transmite toda la comunicaci\u00f3n entre el cliente (es decir, la v\u00edctima) y el servidor de correo electr\u00f3nico.<\/p>\n<p>&#8220;Los kits interceptan el contenido HTML recibido de los servidores de Microsoft, y antes de retransmitirlo a la v\u00edctima, el kit manipula el contenido de varias maneras seg\u00fan sea necesario, para asegurarse de que el proceso de phishing funcione&#8221;, dijeron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esto tambi\u00e9n implica reemplazar todos los enlaces a los dominios de Microsoft con enlaces equivalentes al dominio de phishing para garantizar que el ida y vuelta permanezca intacto con el sitio web fraudulento durante toda la sesi\u00f3n.<\/p>\n<p>Zscaler dijo que observ\u00f3 que el atacante iniciaba sesi\u00f3n manualmente en la cuenta ocho minutos despu\u00e9s del robo de credenciales, lo segu\u00eda leyendo correos electr\u00f3nicos y verificando la informaci\u00f3n del perfil del usuario.<\/p>\n<p>Adem\u00e1s, en algunos casos, las bandejas de entrada de correo electr\u00f3nico pirateadas se utilizan posteriormente para enviar correos electr\u00f3nicos de phishing adicionales como parte de la misma campa\u00f1a para realizar estafas de compromiso de correo electr\u00f3nico comercial (BEC).<\/p>\n<p>&#8220;Aunque las caracter\u00edsticas de seguridad como la autenticaci\u00f3n multifactor (MFA) agregan una capa adicional de seguridad, no deben considerarse como una bala de plata para proteger contra los ataques de phishing&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;Con el uso de kits de phishing avanzados (AiTM) y t\u00e9cnicas de evasi\u00f3n inteligentes, los actores de amenazas pueden eludir tanto las soluciones de seguridad tradicionales como las avanzadas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-warns-of-large-scale-aitm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado una nueva campa\u00f1a de phishing a gran escala que utiliza t\u00e9cnicas de adversario en el<\/p>\n","protected":false},"author":1,"featured_media":300656,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,89252,2346,4661,4664,34682,12262,4715,4662,92,12583,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,131,7528,4660],"class_list":["post-300655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-aitm","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigidos","tag-empresariales","tag-escala","tag-filtracion-de-datos","tag-gran","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/300655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=300655"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/300655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/300656"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=300655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=300655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=300655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}