• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
sábado, diciembre 27, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El nuevo servicio de phishing VoidProxy se dirige a Microsoft 365, Google Cuentas

by Team
septiembre 15, 2025
in Tecnología
0
El nuevo servicio de phishing VoidProxy se dirige a Microsoft 365, Google Cuentas


La nueva amenaza de VoidProxy se dirige a Microsoft 365 y Google Cuentas

Una plataforma de phishing como servicio (PHAAS) recientemente descubierta, llamada VoidProxy, se dirige a cuentas de Microsoft 365 y Google, incluidas las protegidas por proveedores de inicio único (SSO) de terceros como OKTA.

La plataforma utiliza tácticas adversarias en el medio (AITM) para robar credenciales, códigos de autenticación multifactor (MFA) y cookies de sesión en tiempo real.

Voidproxy fue descubierto por Inteligencia de amenaza de okta Investigadores, que lo describen como escalables, evasivos y sofisticados.

El ataque comienza con correos electrónicos de una cuentas comprometidas en proveedores de servicios de correo electrónico, como Constant Contact, Active Campaign y Notify Visitors, Whicch incluye enlaces acortados que envían destinatarios a sitios de phishing después de un múltiples redirecciones.

Los sitios maliciosos se alojan en dominios desechables de bajo costo en .icu, .sbs, .cfd, .xyz, .top y .home, que están protegidos por Cloudflare para ocultar sus IP reales.

Los visitantes reciben por primera vez un desafío Cloudflare Captcha para filtrar los bots y aumentar la sensación de legitimidad, mientras que un entorno de trabajadores de CloudFlare se utiliza para filtrar el tráfico y cargar páginas.

El Cloudflare Captcha Step en el sitio malicioso
El Cloudflare Captcha Step en el sitio malicioso
Fuente: Okta

Los objetivos seleccionados revuelen una página que imita un inicio de sesión de Microsoft o Google, mientras que el resto se canaliza a una página genérica y de «bienvenida» que no presenta una amenaza.

Si las credenciales se escriben en el formulario de phishing, las solicitudes se proxen a través del adversario en el medio (AITM) de VoidProxy a los servidores de Google o Microsoft.

Páginas de phishing servidas por voidproxy
Páginas de phishing servidas por voidproxy
Fuente: Okta

Las cuentas federadas como las que usan OKTA para SSO son redirigidas a una página de phishing de segunda etapa que se hace pasar por Microsoft 365 o Google SSO con OKTA. Estas solicitudes fueron representadas a los servidores OKTA.

El servidor proxy del servicio transmite el tráfico entre la víctima y el servicio legítimo mientras captura nombres de usuario, contraseñas y códigos MFA en tránsito.

Cuando el servicio legítimo emite una cookie de sesión, VoidProxy la intercepta y crea una copia que se pone a disposición de los atacantes en el panel de administración de la plataforma.

Panel de administración de VoidProxy
Panel de administración de VoidProxy
Fuente: Okta

Okta señaló que los usuarios que se habían inscrito en autenticaciones resistentes a phishing como Okta FastPass estaban protegidos del flujo de ataque de VoidProxy y recibieron advertencias sobre su cuenta bajo ataque.

Las recomendaciones de los investigadores incluyen restringir el acceso de aplicaciones confidenciales solo a dispositivos administrados, hacer cumplir los controles de acceso basados ​​en el riesgo, usar la enlace de sesión IP para aplicaciones administrativas y forzar la reautenticación para administradores que intentan acciones confidenciales.


Picus Blue Report 2025

El 46% de los entornos tenían contraseñas agrietadas, casi duplicando desde el 25% el año pasado.

Obtenga el informe PICUS Blue 2025 ahora para ver más hallazgos sobre la prevención, la detección y las tendencias de exfiltración de datos.

Tags: cuentasdirigeGoogleMicrosoftnuevophishingservicioVoidProxy
Team

Team

Next Post
Investigaciones Sobre Irregularidadas en El Senasa

Abinader Convierte El Caso Senasa en un Mensaje PolÍtico

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Ben Stokes actúa para aliviar cualquier preocupación sobre su estado físico antes de la segunda prueba de Inglaterra contra Nueva Zelanda | Noticias de críquet

Ben Stokes actúa para aliviar cualquier preocupación sobre su estado físico antes de la segunda prueba de Inglaterra contra Nueva Zelanda | Noticias de críquet

1 año ago
UNA TONELADA DE MARIHUANA ERA TRASLADADA EN CAMION EN ESMERALDAS: Director Fingía Actividades de Reciclaje | Seguridad | Noticias

UNA TONELADA DE MARIHUANA ERA TRASLADADA EN CAMION EN ESMERALDAS: Director Fingía Actividades de Reciclaje | Seguridad | Noticias

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Travailler colgante les fêtes: les astuces d'un psy pour ne pas finir épuisé
  • 6 de cada 10 empresas españolas incrementarán su inversión en IA soberana
  • VILA GALÉ ESTARÁ PRESENTE EN FITUR 2026 CON 52 HOTELES EN CUATRO PAÍSES
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.