• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Amazon interrumpe a los piratas informáticos rusos apt29 dirigidos a Microsoft 365

by Team
septiembre 2, 2025
in Tecnología
0
Amazon interrumpe a los piratas informáticos rusos apt29 dirigidos a Microsoft 365


Amazon interrumpe a los piratas informáticos rusos apt29 dirigidos a Microsoft 365

Los investigadores han interrumpido una operación atribuida al grupo de amenazas patrocinado por el estado ruso Midnight Blizzard, que buscó acceso a cuentas y datos de Microsoft 365.

También conocido como APT29, el grupo de piratas informáticos comprometió los sitios web en una campaña de agujeros de riego para redirigir objetivos seleccionados «a una infraestructura maliciosa diseñada para engañar a los usuarios para que autorizar los dispositivos controlados por los atacantes a través del flujo de autenticación del código de dispositivo de Microsoft».

El actor de amenaza de Blizzard de medianoche se ha relacionado con el Servicio de Inteligencia Extranjera (SVR) de Rusia y es conocido por sus inteligentes métodos de phishing que recientemente impactó Embajadas europeas, Hewlett Packard Enterprisey Visión de equipo.

Selección de objetivos aleatorios

El equipo de inteligencia de amenazas de Amazon descubrió los nombres de dominio utilizados en la campaña de agujeros de riego después de crear una analítica para la infraestructura de Apt29.

Una investigación reveló que los piratas informáticos habían comprometido múltiples sitios web legítimos y un código malicioso ofuscado utilizando la codificación Base64.

Al usar la aleatorización, APT29 redirigió aproximadamente el 10% de los visitantes del sitio web comprometido a los dominios que imitan las páginas de verificación de Cloudflare, como findcloudflare (.) com o CloudFlare (.) RedirectPartners (.) com.

Javascript malicioso que redirige a los dominios controlados por los atacantes
Javascript malicioso que redirige a los dominios controlados por los atacantes
Fuente: Amazon

Como Amazon explica en un informe En la acción reciente, los actores de amenaza utilizaron un sistema basado en cookies para evitar que el mismo usuario sea redirigido varias veces, reduciendo la sospecha.

Las víctimas que aterrizaron en las páginas falsas de Cloudflare fueron guiadas a un flujo de autenticación de código de dispositivo Microsoft malicioso, en un intento de engañarlos para que autorizaran dispositivos controlados por los atacantes.

Páginas de verificación falsas de Cloudflare
Página de verificación falsa de Cloudflare
Fuente: Amazon

Amazon señala que una vez que se descubrió la campaña, sus investigadores aislaron las instancias de EC2 que utilizó el actor de amenaza, se asoció con Cloudflare y Microsoft para interrumpir los dominios identificados.

Los investigadores observaron que APT29 intentó trasladar su infraestructura a otro proveedor de la nube y registraron nuevos nombres de dominio (por ejemplo, CloudFlare (.) RedirectPartners (.) com).

CJ Moses, director de seguridad de la información de Amazon, dice que los investigadores continuaron rastreando el movimiento del actor de amenaza e interrumpieron el esfuerzo.

Amazon subraya que esta última campaña refleja una evolución para Apt29 con el mismo propósito de recopilar credenciales e inteligencia.

Sin embargo, hay «refinamientos para su enfoque técnico», que ya no confían en dominios que se hacen pasar por AWS o intentos de ingeniería social para evitar la autenticación multifactor (MFA) engañando a los objetivos para crear Contraseñas específicas de la aplicación.

Se recomienda a los usuarios que verifiquen las solicitudes de autorización de dispositivos, habiliten la autenticación multifactor (MFA) y evite ejecutar comandos en su sistema que se copian de las páginas web.

Los administradores deben considerar deshabilitar fallas innecesarias de autorización de dispositivos cuando sea posible, hacer cumplir las políticas de acceso condicional y controlar de cerca los eventos de autenticación sospechosos.

Amazon enfatizó que esta campaña APT29 no comprometió su infraestructura o impactó sus servicios.


Picus Blue Report 2025

El 46% de los entornos tenían contraseñas agrietadas, casi duplicando desde el 25% el año pasado.

Obtenga el informe PICUS Blue 2025 ahora para ver más hallazgos sobre la prevención, la detección y las tendencias de exfiltración de datos.

Tags: Amazonapt29dirigidosinformáticosinterrumpelosMicrosoftpiratasrusos
Team

Team

Next Post
Su Navegador Web no es compatible con

Su Navegador Web no es compatible con

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Una guía para esquiadores expertos sobre el alquiler y la compra de equipo

Una guía para esquiadores expertos sobre el alquiler y la compra de equipo

3 semanas ago
Pierda peso o corra el riesgo de perder su trabajo, dijeron los trabajadores con sobrepeso de una plataforma petrolera | Compañías de petróleo y gas

Pierda peso o corra el riesgo de perder su trabajo, dijeron los trabajadores con sobrepeso de una plataforma petrolera | Compañías de petróleo y gas

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Se quitan los guantes en la lucha por su derecho a reparar
  • Actualizaciones en vivo de Lions vs. Vikings: puntaje del juego navideño de la NFL, probabilidades y lo último
  • Jimmy Kimmel lanza ataque a Trump en mensaje navideño
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.