{"id":389836,"date":"2022-09-24T01:35:21","date_gmt":"2022-09-24T01:35:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-aplicaciones-oauth-maliciosas-para-apoderarse-de-los-servidores-de-correo-electronico\/"},"modified":"2022-09-24T01:35:22","modified_gmt":"2022-09-24T01:35:22","slug":"los-piratas-informaticos-utilizan-aplicaciones-oauth-maliciosas-para-apoderarse-de-los-servidores-de-correo-electronico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-aplicaciones-oauth-maliciosas-para-apoderarse-de-los-servidores-de-correo-electronico\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizan aplicaciones OAuth maliciosas para apoderarse de los servidores de correo electr\u00f3nico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft advirti\u00f3 el jueves sobre un ataque dirigido al consumidor que hizo uso de aplicaciones OAuth no autorizadas implementadas en inquilinos de la nube comprometidos para, en \u00faltima instancia, tomar el control de los servidores de Exchange y propagar el spam.<\/p>\n<p>&#8220;El actor de amenazas lanz\u00f3 ataques de relleno de credenciales contra cuentas de alto riesgo que no ten\u00edan habilitada la autenticaci\u00f3n multifactor (MFA) y aprovech\u00f3 las cuentas de administrador no seguras para obtener acceso inicial&#8221;, dijo el equipo de investigaci\u00f3n de Microsoft 365 Defender.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El acceso no autorizado al inquilino de la nube permiti\u00f3 al adversario registrar una aplicaci\u00f3n OAuth maliciosa y otorgarle permisos elevados y, finalmente, modificar la configuraci\u00f3n del servidor de Exchange para permitir que los correos electr\u00f3nicos entrantes de direcciones IP espec\u00edficas se enruten a trav\u00e9s del servidor de correo electr\u00f3nico comprometido.<\/p>\n<p>&#8220;Estas modificaciones en la configuraci\u00f3n del servidor de Exchange permitieron que el actor de amenazas realizara su objetivo principal en el ataque: enviar correos electr\u00f3nicos no deseados&#8221;, dijo Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/09\/22\/malicious-oauth-applications-used-to-compromise-email-servers-and-spread-spam\/\" target=\"_blank\">dijo<\/a>.  &#8220;Los correos electr\u00f3nicos no deseados se enviaron como parte de un esquema de sorteo enga\u00f1oso destinado a enga\u00f1ar a los destinatarios para que se registren en suscripciones pagas recurrentes&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Aplicaciones maliciosas de OAuth\" border=\"0\" data-original-height=\"300\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663983321_113_Los-piratas-informaticos-utilizan-aplicaciones-OAuth-maliciosas-para-apoderarse-de.jpg\" title=\"Aplicaciones maliciosas de OAuth\" \/><\/div>\n<p>Los mensajes de correo electr\u00f3nico instaban a los destinatarios a hacer clic en un enlace para recibir un premio, lo que redirig\u00eda a las v\u00edctimas a una p\u00e1gina de destino que les ped\u00eda que ingresaran los detalles de su tarjeta de cr\u00e9dito por una peque\u00f1a tarifa de env\u00edo para cobrar la recompensa.<\/p>\n<p>El actor de amenazas llev\u00f3 a cabo una serie de pasos para evadir la detecci\u00f3n y continuar sus operaciones durante per\u00edodos prolongados de tiempo, incluido tomarse semanas o incluso meses para usar la aplicaci\u00f3n OAuth maliciosa despu\u00e9s de que se configur\u00f3 y eliminar las modificaciones realizadas en el servidor de Exchange despu\u00e9s. cada campa\u00f1a de spam.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divisi\u00f3n de inteligencia de amenazas de Microsoft dijo que el adversario ha estado ejecutando activamente campa\u00f1as de correo electr\u00f3nico no deseado durante varios a\u00f1os, generalmente enviando grandes vol\u00famenes de correos electr\u00f3nicos no deseados en r\u00e1fagas cortas a trav\u00e9s de una variedad de m\u00e9todos.<\/p>\n<p>Aunque el objetivo principal del ataque parece ser enga\u00f1ar a los usuarios involuntarios para que se registren en servicios de suscripci\u00f3n no deseados, podr\u00eda haber representado una amenaza mucho m\u00e1s grave si se hubiera utilizado la misma t\u00e9cnica para robar credenciales o distribuir malware.<\/p>\n<p>\u201cMientras que la campa\u00f1a de spam de seguimiento se dirige a las cuentas de correo electr\u00f3nico de los consumidores, este ataque se dirige a los inquilinos empresariales para utilizarlos como infraestructura para esta campa\u00f1a\u201d, dijo Microsoft.  &#8220;Este ataque expone las debilidades de seguridad que podr\u00edan ser utilizadas por otros actores de amenazas en ataques que podr\u00edan afectar directamente a las empresas afectadas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/hackers-using-malicious-oauth-apps-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft advirti\u00f3 el jueves sobre un ataque dirigido al consumidor que hizo uso de aplicaciones OAuth no autorizadas<\/p>\n","protected":false},"author":1,"featured_media":389837,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,14943,4661,4664,1838,5933,4662,6214,4668,4667,36,7355,4654,4658,4659,4653,4655,50203,18,6213,4663,4666,4665,7982,10365,4660],"class_list":["post-389836","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-apoderarse","tag-ataques-ciberneticos","tag-como-hackear","tag-correo","tag-electronico","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-maliciosas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oauth","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/389836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=389836"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/389836\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/389837"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=389836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=389836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=389836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}