🛡 CIBERSEGURIDAD 🛡

Llamadas falsas de soporte técnico atacan a ejecutivos en robos de datos y extorsiones de Microsoft 365.

🛡CyberObservatorio
Llamadas falsas de soporte técnico atacan a ejecutivos en robos de datos y extorsiones de Microsoft 365.
Idioma

Llamadas falsas de soporte técnico atacan a ejecutivos en robos de datos y extorsiones de Microsoft 365.

Fuente: The Hacker News

En los últimos tiempos, la ciberseguridad ha estado en el centro de atención, no solo por el aumento de los ciberataques, sino también por la sofisticación de las técnicas utilizadas por los delincuentes digitales. Recientemente, un grupo de cazadores de amenazas ha revelado detalles sobre un amplio esquema de robo de datos y extorsión que está dirigiéndose a Microsoft 365 y otras aplicaciones de software como servicio (SaaS). Este nuevo enfoque destaca por las tácticas de ingeniería social como el vishing en los centros de atención al cliente de TI, el robo de tokens mediante adversarios en medio de la comunicación (AitM) y el acceso a cuentas a través de proxies residenciales.

El vishing, o phishing por voz, es una técnica que permite a los atacantes engañar a sus víctimas para que revelen información sensible, como credenciales de acceso, a través de llamadas telefónicas fraudulentas. En este caso, los delincuentes se hacen pasar por empleados legítimos del soporte técnico de Microsoft o de otras plataformas SaaS, utilizando una combinación de técnicas psicológicas y tecnológicas para ganar la confianza de sus objetivos. Este enfoque resulta particularmente efectivo cuando los atacantes dirigen sus esfuerzos hacia miembros de la alta dirección, como directores y vicepresidentes, quienes suelen tener acceso a información crítica y sensible.

Además de las llamadas fraudulentas, los atacantes también están utilizando técnicas de adversario en medio de la comunicación (AitM) para robar tokens de sesión. Este tipo de ataque implica interceptar la comunicación entre el usuario y el servicio legítimo, permitiendo al atacante hacerse pasar por el usuario y acceder a sus datos sin necesidad de conocer la contraseña. La vulnerabilidad de los sistemas que permiten este tipo de ataques es alarmante, especialmente cuando se trata de plataformas críticas utilizadas por empresas de gran envergadura. El robo de tokens es una técnica que ha sido documentada en múltiples vulnerabilidades, y su éxito depende en gran medida de la falta de medidas de seguridad robustas implementadas por las organizaciones.

El impacto de estas amenazas es considerable. Las empresas que utilizan Microsoft 365 y otros servicios SaaS son particularmente vulnerables, ya que la alta dirección frecuentemente maneja información confidencial y sensible. La posibilidad de que los atacantes obtengan acceso a esta información podría resultar en pérdidas financieras significativas, daños a la reputación y la posibilidad de extorsiones. Además, la extorsión mediante la amenaza de divulgación de datos robados se ha convertido en un modus operandi común entre los grupos de ransomware, lo que convierte a estas técnicas en una preocupación crítica para cualquier organización que dependa de tecnologías digitales.

Históricamente, hemos visto incidentes similares donde la ingeniería social ha sido utilizada con éxito para acceder a sistemas críticos. Un ejemplo notable es el ataque contra Twitter en 2020, donde los atacantes lograron acceder a cuentas de alto perfil a través de engaños a empleados del soporte técnico. Este patrón de ataque resalta una tendencia creciente en la que los delincuentes apuntan a individuos en posiciones vulnerables dentro de las organizaciones para obtener acceso a sistemas más amplios.

Para mitigar estos riesgos, es fundamental que las empresas implementen medidas de seguridad efectivas. La formación continua de los empleados sobre prácticas de seguridad cibernética es crucial, especialmente para aquellos en roles de alta dirección. Además, es recomendable la implementación de autenticación multifactor (MFA) para proteger el acceso a aplicaciones críticas, así como la revisión y actualización de los protocolos de seguridad de los sistemas de atención al cliente. La vigilancia y el monitoreo constantes de las actividades de acceso a la red también son esenciales para detectar y responder a comportamientos sospechosos antes de que se conviertan en incidentes de seguridad graves.

En resumen, el panorama actual de la ciberseguridad exige una atención constante y proactiva ante las amenazas avanzadas que enfrentan las organizaciones. La combinación de vishing, AitM y técnicas de acceso no autorizado mediante proxies residenciales subraya la necesidad de una respuesta robusta y un enfoque integral hacia la seguridad en la era digital. Las empresas deben tomar medidas inmediatas para protegerse contra estas tácticas, no solo para salvaguardar sus datos, sino también para preservar la confianza de sus clientes y socios comerciales.

Fake IT Calls Target Executives in Microsoft 365 Data Theft and Extortion Attacks

Source: The Hacker News

Threat hunters have disclosed details of a widespread data theft and extortion threat cluster that's targeting Microsoft 365 and other software-as-a-service (SaaS) offerings through information technology (IT) help desk vishing, adversary-in-the-middle (AitM) token theft, and residential-proxy sign-ins. The activity, which mainly singles out directors, vice presidents, and other executive staff

Llamadas falsas de soporte técnico atacan a ejecutivos en robos de datos y extorsiones de Microsoft 365. | Ciberseguridad - NarcoObservatorio