{"id":337467,"date":"2022-08-24T11:25:40","date_gmt":"2022-08-24T11:25:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-advierten-sobre-ataque-aitm-dirigido-a-usuarios-de-google-g-suite-enterprise\/"},"modified":"2022-08-24T11:25:41","modified_gmt":"2022-08-24T11:25:41","slug":"investigadores-advierten-sobre-ataque-aitm-dirigido-a-usuarios-de-google-g-suite-enterprise","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-advierten-sobre-ataque-aitm-dirigido-a-usuarios-de-google-g-suite-enterprise\/","title":{"rendered":"Investigadores advierten sobre ataque AiTM dirigido a usuarios de Google G-Suite Enterprise"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores de amenazas detr\u00e1s de una campa\u00f1a de phishing a gran escala adversary-in-the-middle (AiTM) dirigida a los usuarios empresariales de los servicios de correo electr\u00f3nico de Microsoft tambi\u00e9n han puesto su mirada en los usuarios de Google Workspace.<\/p>\n<p>&#8220;Esta campa\u00f1a se dirigi\u00f3 espec\u00edficamente a los directores ejecutivos y otros miembros de alto nivel de varias organizaciones que utilizan [Google Workspace]los investigadores de Zscaler Sudeep Singh y Jagadeeswar Ramanukolanu <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/aitm-phishing-attack-targeting-enterprise-users-gmail\" target=\"_blank\">detallado<\/a> en un informe publicado este mes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Se dice que los ataques de phishing de AitM comenzaron a mediados de julio de 2022, siguiendo un modus operandi similar al de una campa\u00f1a de ingenier\u00eda social dise\u00f1ada para desviar las credenciales de Microsoft de los usuarios e incluso eludir la autenticaci\u00f3n multifactor.<\/p>\n<p>La campa\u00f1a de phishing de Gmail AiTM de bajo volumen tambi\u00e9n implica el uso de los correos electr\u00f3nicos comprometidos de los directores ejecutivos para realizar m\u00e1s ataques de phishing por parte del actor de amenazas, y los ataques tambi\u00e9n utilizan varios dominios comprometidos como un redireccionador de URL intermedio para llevar a las v\u00edctimas a la p\u00e1gina de destino.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Usuarios de Google G-Suite Enterprise\" border=\"0\" data-original-height=\"426\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661340340_233_Investigadores-advierten-sobre-ataque-AiTM-dirigido-a-usuarios-de-Google.jpg\" title=\"Usuarios de Google G-Suite Enterprise\" \/><\/div>\n<p>Las cadenas de ataque implican el env\u00edo de correos electr\u00f3nicos de caducidad de contrase\u00f1a a objetivos potenciales que contienen un enlace malicioso incrustado para supuestamente &#8220;ampliar su acceso&#8221;, tocando lo que lleva al destinatario a abrir p\u00e1ginas de redirecci\u00f3n de Google Ads y Snapchat para cargar la URL de la p\u00e1gina de phishing.<\/p>\n<p>Adem\u00e1s del abuso de redireccionamiento abierto, una segunda variante de los ataques se basa en sitios infectados que albergan una versi\u00f3n codificada en Base64 del redireccionador de la siguiente etapa y la direcci\u00f3n de correo electr\u00f3nico de la v\u00edctima en la URL.  Este redirector intermedio es un c\u00f3digo JavaScript que apunta a una p\u00e1gina de phishing de Gmail.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661187374_43_Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En un caso destacado por Zscaler, la p\u00e1gina de redireccionamiento utilizada en el ataque de phishing de Microsoft AiTM el 11 de julio de 2022 se actualiz\u00f3 para llevar al usuario a una p\u00e1gina de phishing de Gmail AiTM, conectando las dos campa\u00f1as con el mismo actor de amenazas.<\/p>\n<p>&#8220;Tambi\u00e9n hubo una superposici\u00f3n de infraestructura, e incluso identificamos varios casos en los que el actor de amenazas cambi\u00f3 del phishing de Microsoft AiTM al phishing de Gmail usando la misma infraestructura&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos son una indicaci\u00f3n de que las salvaguardias de autenticaci\u00f3n multifactor por s\u00ed solas no pueden ofrecer protecci\u00f3n contra ataques de phishing avanzados, lo que requiere que los usuarios analicen las URL antes de ingresar las credenciales y se abstengan de abrir archivos adjuntos o hacer clic en enlaces en correos electr\u00f3nicos enviados desde fuentes no confiables o desconocidas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-warn-of-aitm-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas detr\u00e1s de una campa\u00f1a de phishing a gran escala adversary-in-the-middle (AiTM) dirigida a los<\/p>\n","protected":false},"author":1,"featured_media":337468,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,89252,1247,4661,4664,4671,26837,4662,8666,102981,12583,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,131,7528,4660],"class_list":["post-337467","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-aitm","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-enterprise","tag-filtracion-de-datos","tag-google","tag-gsuite","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/337467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=337467"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/337467\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/337468"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=337467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=337467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=337467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}