{"id":671196,"date":"2023-03-14T12:08:27","date_gmt":"2023-03-14T12:08:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-el-uso-a-gran-escala-de-kits-de-phishing-para-enviar-millones-de-correos-electronicos-diariamente\/"},"modified":"2023-03-14T12:08:29","modified_gmt":"2023-03-14T12:08:29","slug":"microsoft-advierte-sobre-el-uso-a-gran-escala-de-kits-de-phishing-para-enviar-millones-de-correos-electronicos-diariamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-el-uso-a-gran-escala-de-kits-de-phishing-para-enviar-millones-de-correos-electronicos-diariamente\/","title":{"rendered":"Microsoft advierte sobre el uso a gran escala de kits de phishing para enviar millones de correos electr\u00f3nicos diariamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un adversario de c\u00f3digo abierto en el medio (<a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1557\/\" target=\"_blank\">AiTM<\/a>) El kit de phishing ha encontrado una serie de interesados \u200b\u200ben el mundo del cibercrimen por su capacidad para orquestar ataques a gran escala.<\/p>\n<p>Microsoft Threat Intelligence est\u00e1 rastreando al actor de amenazas detr\u00e1s del desarrollo del kit bajo su nombre emergente <strong>DEV-1101<\/strong>.<\/p>\n<p>Un ataque de phishing AiTM generalmente involucra a un actor de amenazas que intenta robar e interceptar la contrase\u00f1a y las cookies de sesi\u00f3n de un objetivo mediante la implementaci\u00f3n de un servidor proxy entre el usuario y el sitio web.<\/p>\n<p>Dichos ataques son m\u00e1s efectivos debido a su capacidad para eludir las protecciones de autenticaci\u00f3n multifactor (MFA).<\/p>\n<p>Se dice que DEV-1101, seg\u00fan el gigante tecnol\u00f3gico, es la parte detr\u00e1s de varios kits de phishing que otros actores criminales pueden comprar o alquilar, lo que reduce el esfuerzo y los recursos necesarios para lanzar una campa\u00f1a de phishing.<\/p>\n<p>&#8220;La disponibilidad de dichos kits de phishing para que los atacantes los compren es parte de la industrializaci\u00f3n de la econom\u00eda ciberdelincuente y reduce la barrera de entrada para el ciberdelito&#8221;, dijo Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/03\/13\/dev-1101-enables-high-volume-aitm-campaigns-with-open-source-phishing-kit\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>La econom\u00eda basada en el servicio que impulsa tales ofertas tambi\u00e9n puede resultar en un doble robo, en el que las credenciales robadas se env\u00edan tanto al proveedor de phishing como servicio como a sus clientes.<\/p>\n<p>El kit de c\u00f3digo abierto de DEV-1101 viene con funciones que permiten configurar p\u00e1ginas de destino de phishing que simulan Microsoft Office y Outlook, sin mencionar la administraci\u00f3n de campa\u00f1as desde dispositivos m\u00f3viles e incluso el uso de comprobaciones de CAPTCHA para evadir la detecci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678795707_357_Microsoft-advierte-sobre-el-uso-a-gran-escala-de-kits.png\" alt=\"\" border=\"0\" data-original-height=\"360\" data-original-width=\"728\"\/><\/div>\n<p>El servicio, desde su debut en mayo de 2022, ha experimentado varias mejoras, entre las que destaca la capacidad de administrar servidores que ejecutan el kit a trav\u00e9s de un bot de Telegram.  Actualmente tiene un precio de $300 por una tarifa de licencia mensual, con licencias VIP que cuestan $1,000.<\/p>\n<p>Microsoft dijo que ha detectado numerosas campa\u00f1as de phishing de alto volumen que abarcan millones de correos electr\u00f3nicos de phishing por d\u00eda de varios actores que aprovechan la herramienta.<\/p>\n<p>Esto incluye un grupo de actividad denominado DEV-0928 que Redmond describi\u00f3 como uno de los &#8220;patrones m\u00e1s destacados de DEV-1101&#8221; y que se ha vinculado a una campa\u00f1a de phishing que comprende m\u00e1s de un mill\u00f3n de correos electr\u00f3nicos desde septiembre de 2022.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>La secuencia de ataque comienza con mensajes de correo electr\u00f3nico con temas de documentos que contienen un enlace a un documento PDF que, cuando se hace clic, dirige al destinatario a una p\u00e1gina de inicio de sesi\u00f3n que se hace pasar por el portal de inicio de sesi\u00f3n de Microsoft, pero no antes de instar a la v\u00edctima a completar un paso de CAPTCHA.<\/p>\n<p>&#8220;Insertar una p\u00e1gina CAPTCHA en la secuencia de phishing podr\u00eda dificultar que los sistemas automatizados lleguen a la p\u00e1gina final de phishing, mientras que un humano podr\u00eda hacer clic f\u00e1cilmente para pasar a la p\u00e1gina siguiente&#8221;, dijo Microsoft.<\/p>\n<p>Aunque estos ataques AiTM est\u00e1n dise\u00f1ados para eludir MFA, es crucial que las organizaciones adopten m\u00e9todos de autenticaci\u00f3n resistentes al phishing, como el uso de claves de seguridad FIDO2, para bloquear los intentos de inicio de sesi\u00f3n sospechosos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/microsoft-warns-of-large-scale-use-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de marzo de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas\/ataque cibern\u00e9tico Un adversario de c\u00f3digo abierto en el medio (AiTM)<\/p>\n","protected":false},"author":1,"featured_media":671197,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,4664,27970,122444,27936,1179,4715,4662,92,39624,4668,4667,7983,327,4654,4658,4659,4653,4655,18,8178,4663,4666,4665,131,1172,4660],"class_list":["post-671196","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-como-hackear","tag-correos","tag-diariamente","tag-electronicos","tag-enviar","tag-escala","tag-filtracion-de-datos","tag-gran","tag-kits","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-phishing","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-uso","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/671196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=671196"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/671196\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/671197"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=671196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=671196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=671196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}