{"id":752347,"date":"2023-05-13T08:58:48","date_gmt":"2023-05-13T08:58:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-plataforma-de-phishing-como-servicio-permite-a-los-ciberdelincuentes-generar-paginas-de-phishing-convincentes\/"},"modified":"2023-05-13T08:58:51","modified_gmt":"2023-05-13T08:58:51","slug":"la-nueva-plataforma-de-phishing-como-servicio-permite-a-los-ciberdelincuentes-generar-paginas-de-phishing-convincentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-plataforma-de-phishing-como-servicio-permite-a-los-ciberdelincuentes-generar-paginas-de-phishing-convincentes\/","title":{"rendered":"La nueva plataforma de phishing como servicio permite a los ciberdelincuentes generar p\u00e1ginas de phishing convincentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una nueva plataforma de phishing como servicio (PhaaS o PaaS) denominada <strong>Grandeza<\/strong> ha sido aprovechado por los ciberdelincuentes para apuntar a los usuarios comerciales del servicio en la nube de Microsoft 365 desde al menos mediados de 2022, lo que reduce efectivamente la barra de entrada para los ataques de phishing.<\/p>\n<p>&#8220;La grandeza, por ahora, solo se centra en las p\u00e1ginas de phishing de Microsoft 365, proporcionando a sus afiliados un generador de enlaces y archivos adjuntos que crea p\u00e1ginas de se\u00f1uelo y de inicio de sesi\u00f3n muy convincentes&#8221;, dijo Tiago Pereira, investigador de Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/new-phishing-as-a-service-tool-greatness-already-seen-in-the-wild\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Contiene funciones como tener la direcci\u00f3n de correo electr\u00f3nico de la v\u00edctima precargada y mostrar el logotipo de la empresa y la imagen de fondo correspondientes, extra\u00eddos de la p\u00e1gina de inicio de sesi\u00f3n real de Microsoft 365 de la organizaci\u00f3n objetivo&#8221;.<\/p>\n<p>Las campa\u00f1as que involucran a Greatness tienen principalmente entidades de fabricaci\u00f3n, atenci\u00f3n m\u00e9dica y tecnolog\u00eda ubicadas en los EE. UU., el Reino Unido, Australia, Sud\u00e1frica y Canad\u00e1, con un aumento en la actividad detectado en diciembre de 2022 y marzo de 2023.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj92WbgLIDS9cDnAqrFHjS-Xxt9Pf3L4T4X0VQ9xtBRsv39wX9aWEDdJKlklkKXzCcTFKOU8W3Jv4DV-pIVJKKdfFdknvvvBhDQP_F0b48qgqcQM_2VPRKsu2rHtJTXRc-2VCN38uovchYzKGca-LTi2RvS7pqs6NsrIffkDivZSV4igwp-EWWsK90QPQ\/s728-e100\/tractivethreatsstatic-728x90.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los kits de phishing como Greatness ofrecen a los actores de amenazas, novatos o no, una ventanilla \u00fanica rentable y escalable, lo que permite dise\u00f1ar p\u00e1ginas de inicio de sesi\u00f3n convincentes asociadas con varios servicios en l\u00ednea y evitar las protecciones de autenticaci\u00f3n de dos factores (2FA).<\/p>\n<p>Espec\u00edficamente, las p\u00e1ginas de se\u00f1uelo de apariencia aut\u00e9ntica funcionan como un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/cdn\/glossary\/reverse-proxy\/\" target=\"_blank\">proxy inverso<\/a> para recopilar credenciales y contrase\u00f1as de un solo uso basadas en el tiempo (TOTP) ingresadas por las v\u00edctimas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhYavUOtnKLxTb9d9UyL3rmxzgU4t_qa7yI4FQgRwPnVDuKORZpdFSZN8PIEpyT-OTxvEmoFT2TOlvK0cKqFU1KtI6uo0rzD75aVIGForeeVAO7jcldA7C4Ayjt6mUEIvxlY_v8qkE8bYvMF29KgSRTf7EZ8DqNkCZ9IaKzC2rk1nZQkWJwBlMlXinw\/s728-e3650\/service.png\" alt=\"phishing como servicio\" border=\"0\" data-original-height=\"842\" data-original-width=\"728\" title=\"phishing como servicio\"\/><\/div>\n<p>Las cadenas de ataque comienzan con correos electr\u00f3nicos maliciosos que contienen un archivo adjunto HTML que, al abrirse, ejecuta un c\u00f3digo JavaScript ofuscado que redirige al usuario a una p\u00e1gina de destino con la direcci\u00f3n de correo electr\u00f3nico del destinatario ya completada y solicita su contrase\u00f1a y c\u00f3digo MFA.<\/p>\n<p>Las credenciales y los tokens ingresados \u200b\u200b\u200b\u200bse env\u00edan posteriormente al canal de Telegram del afiliado para obtener acceso no autorizado a las cuentas en cuesti\u00f3n.<\/p>\n<p>El kit de phishing AiTM tambi\u00e9n viene con un panel de administraci\u00f3n que permite al afiliado configurar el bot de Telegram, realizar un seguimiento de la informaci\u00f3n robada e incluso crear archivos adjuntos o enlaces con trampas explosivas.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Adem\u00e1s, se espera que cada afiliado tenga una clave de API v\u00e1lida para poder cargar la p\u00e1gina de phishing.  La clave API tambi\u00e9n evita que las direcciones IP no deseadas vean la p\u00e1gina de phishing y facilita la comunicaci\u00f3n entre bastidores con la p\u00e1gina de inicio de sesi\u00f3n real de Microsoft 365 haci\u00e9ndose pasar por la v\u00edctima.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1683968328_155_La-nueva-plataforma-de-phishing-como-servicio-permite-a-los.png\" alt=\"phishing como servicio\" border=\"0\" data-original-height=\"367\" data-original-width=\"728\" title=\"phishing como servicio\"\/><\/div>\n<p>&#8220;Trabajando juntos, el kit de phishing y la API realizan un ataque de &#8216;man-in-the-middle&#8217;, solicitando informaci\u00f3n de la v\u00edctima que la API luego enviar\u00e1 a la p\u00e1gina de inicio de sesi\u00f3n leg\u00edtima en tiempo real&#8221;, dijo Pereira.<\/p>\n<p>&#8220;Esto permite que el afiliado de PaaS robe nombres de usuario y contrase\u00f1as, junto con las cookies de sesi\u00f3n autenticadas si la v\u00edctima usa MFA&#8221;.<\/p>\n<p>Los hallazgos llegan cuando Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/active-directory\/authentication\/how-to-mfa-number-match\" target=\"_blank\">ha comenzado<\/a> hacer cumplir la coincidencia de n\u00fameros en las notificaciones autom\u00e1ticas de Microsoft Authenticator a partir del 8 de mayo de 2023, para mejorar las protecciones de 2FA y evitar ataques de bombardeo r\u00e1pidos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/new-phishing-as-service-platform-lets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de mayo de 2023\ue804Ravie Lakshman\u00e1n Una nueva plataforma de phishing como servicio (PhaaS o PaaS) denominada Grandeza<\/p>\n","protected":false},"author":1,"featured_media":752348,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13476,440,4664,41257,4662,19077,4668,4667,36,4654,4658,4659,4653,4655,212,13014,779,8178,2256,4663,4666,4665,4204,4660],"class_list":["post-752347","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-como","tag-como-hackear","tag-convincentes","tag-filtracion-de-datos","tag-generar","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-paginas","tag-permite","tag-phishing","tag-plataforma","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/752347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=752347"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/752347\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/752348"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=752347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=752347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=752347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}