• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, enero 1, 2026
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Aumenta el robo de cuentas de Microsoft 365

by Team
enero 1, 2026
in Tecnología
0
Aumenta el robo de cuentas de Microsoft 365


La empresa de ciberseguridad Punto de prueba ha detectado un fuerte incremento de tomas de control de cuentas de Microsoft 365impulsado por atacantes que abusan de las autorizaciones OAuth, un proceso de inicio de sesión legítima de Microsoft.

Estas campañas comienza con un mensaje inicial que incluye una URL incrustada en un botón, un texto con hipervínculo o dentro de un código QR. Cuando el usuario accede a la URL, se inicia una secuencia de ataque que aprovecha el proceso legítimo de autorización de dispositivos de Microsoft. Al le llega un código de dispositivo, que puede mostrarse al usuario directamente en la página de destino o recibirse en un segundo correo electrónico enviado por el atacante. Los señuelos indican que el código es una contraseña de un solo uso (OTP) y dirigen al usuario a introducirlo en la URL de verificación de Microsoft. Cuando se hace, el token original queda validado, otorgando al atacante acceso a la cuenta de M365 objetivo.

el phishing mediante códigos de dispositivo abre la puerta a posibles robos de datos, movimientos laterales dentro de la red y compromisos persistentes. Proofpoint ya había detectado anteriormente actividad maliciosa dirigida y limitadas de red teaming, es decir, prácticas controladas para probar la seguridad de este tipo. Aunque no se trata de una técnica completamente nueva, para los expertos ha resultado llamativo ver su uso por parte de Múltiples grupos como TA2723, el grupo proestado ruso UNK_AcademicFlare y otros.

Según los investigadores de Proofpoint, existen herramientas que facilitan la expansión de estos ataques, como los kits SquarePhish2 y Graphish, así como aplicaciones maliciosas a la venta en foros de hacking que automatizan y amplían el phishing con códigos de dispositivo, reduciendo las barreras técnicas para los atacantes.

La medida de mitigación más eficaz consiste en bloquear por completo el flujo de códigos de dispositivo. Cuando esto no sea viable, puede adoptarse un enfoque basado en listas de permitidos, limitado a casos de uso específicos y justificados, en el que se exija que los inicios de sesión se realicen desde dispositivos conformes o previamente registrados. Todo ello debe complementarse con un refuerzo de la concienciación y la formación de los usuarios frente a este tipo de ataques de phishing no tradicionales.

«Esta tendencia marca una evolución importante en el phishing, que desplaza los ataques del robo de contraseñas hacia el abuso de flujos de autenticación de confianzamientras se hace creer a los usuarios que están protegiendo sus cuentas”analizan los investigadores de Proofpoint. «Recomendamos a las organizaciones reforzar los controles sobre OAuth, así como la concienciación y formación de los usuarios frente a estos riesgos emergentes. Este aspecto es especialmente relevante en un contexto en el que se están adoptando de forma creciente mecanismos de autenticación multifactor resistentes al phishing, como los basados ​​en el estándar FIDO, ya que el abuso de los flujos de autenticación OAuth previsiblemente continuará aumentando a medida que estas tecnologías se generalicen».



Tags: aumentacuentasMicrosoftrobo
Team

Team

Next Post
Este diminutivo americano se impone peu à peu como un prénom à part entière en France

Este diminutivo americano se impone peu à peu como un prénom à part entière en France

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Salford Red Devils: la liga de fútbol de rugby defiende la aprobación de la adquisición del club de crisis después de 'episodio dañino para el deporte' | Noticias de la liga de rugby

Salford Red Devils: la liga de fútbol de rugby defiende la aprobación de la adquisición del club de crisis después de 'episodio dañino para el deporte' | Noticias de la liga de rugby

5 meses ago
India vs. Omán 2025 Livestressam: Cómo ver la Copa Asia gratis

India vs. Omán 2025 Livestressam: Cómo ver la Copa Asia gratis

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • denuncias por corrupción, crisis e internas y la victoria del Gobierno en el tramo final
  • así es el minimalista tocadiscos automático que esconde un reproductor de CDs bajo el plato
  • Los jugadores que quedaron libres en Boca con la despedida de 2025 :: Olé
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.