Lea con mucha atención lo que vamos a escribir en este artículo, ya que nadie está a salvo de los atacantes y los métodos que están utilizando actualmente.
Para ser más específicos, los usuarios del servicio de correo electrónico de Microsoft deben estar realmente atentos porque Zscaler, una empresa de investigación de ciberseguridad, acaba de descubrir una nueva campaña de phishing en curso dirigida a los usuarios de correo electrónico de Microsoft.
No es para asustarlo, pero, según la empresa, los usuarios corporativos están bajo ataque y la campaña se ejecuta utilizando la técnica de adversario en el medio (AiTM) para evitar la autenticación de múltiples factores.
Incluso el gigante tecnológico de Redmond reconoció este problema en julio cuando creó una publicación de blog destinada a advertir a los usuarios sobre el peligro inminente.
Para ponerlo al día, esta técnica AiTM coloca a un adversario en el medio para interceptar el proceso de autenticación entre el cliente y el servidor.
No hace falta decir que, durante este intercambio, todas sus credenciales desaparecerán, ya que terceros maliciosos las obtendrán como resultado.
Y, como era de esperar, esto también significa que la información de MFA es robada. Por lo tanto, el adversario en el medio actúa como el servidor para el cliente real y el cliente para el servidor real.
Como explicaron los expertos en seguridad, esta campaña está diseñada específicamente para llegar a los usuarios finales en las empresas que utilizan los servicios de correo electrónico de Microsoft.
Recuerde que el compromiso del correo electrónico empresarial (BEC) sigue siendo una amenaza constante para las organizaciones y esta campaña destaca aún más la necesidad de protegerse contra tales ataques.
Estos son algunos de los puntos clave que han resumido los expertos en ciberseguridad, fruto del análisis de la amenaza que nos ocupa:
Según nuestro análisis de los correos electrónicos originales que utilizan el tema de Federal Credit Union, observamos un patrón interesante. Estos correos electrónicos se originaron en las direcciones de correo electrónico de los directores ejecutivos de las respectivas organizaciones federales de cooperativas de ahorro y crédito.
Permítanos mencionar también que algunos de los dominios registrados por los atacantes eran versiones con errores tipográficos de cooperativas de ahorro y crédito federales legítimas en los EE. UU.
Hoy en día, la línea entre la seguridad en línea y poner en peligro toda su operación es tan fina que necesitaría un microscopio atómico para verla.
Es por eso que siempre predicamos seguridad, lo que significa:
Depende de usted mantenerse a salvo en esta jungla en línea en constante cambio, así que asegúrese de tomar todas las medidas de seguridad que necesita para evitar un desastre.
¿Has notado aplicaciones desconocidas o un drenaje inesperado de la batería? Estos podrían ser indicios…
Saber cómo Restablecer un iPhone a su Estado de Fábrica es clave para solucionar problemas…
Motorola ha confirmado el lanzamiento de Moto G84 5G y Moto G54 5G en India,…
Recuerde WizardCoder, ¿el codificador de IA que cubrimos recientemente aquí en Windows Report? Nos jactamos…
Los investigadores han descubierto numerosos fallos de seguridad en el complemento WordPress Jupiter X Core…
Para solucionar problemas del sistema de PC con Windows, necesitará una herramienta dedicada Fortect es…