Alertan de una campaña maliciosa que afecta a los entornos cloud de Microsoft Azure

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado una nueva campaña maliciosa, todavía en activo, en la que se han visto comprometidos cientos de cuentas de usuarios en todo el mundo al afectar entornos de la plataforma de computación en la nube Microsoft Azure.

Desde noviembre de 2023, los investigadores han seguido las técnicas de phishing de credenciales y de apropiación de cuentas por parte de ciberdelincuentes para dirigirse a altos ejecutivos, desde directores de ventas, gerentes de cuentas y responsables financieros, mediante señuelos individualizados dentro de documentos compartidos, con el objetivo de acceder a recursos valiosos y responsabilidades de distintas funciones empresariales.

El análisis de técnicas y patrones de comportamiento ha permitido a Proofpoint reconocer indicadores de compromiso específicos, en particular el uso de un agente de usuario de Linux distinto para acceder a la aplicación de inicio de sesión OfficeHome, junto con accesos no autorizados a aplicaciones nativas adicionales de Microsoft365.

Una vez que los atacantes hacen su entrada inicial, se sucede una secuencia de actividades no autorizadas posteriores al compromiso, como la manipulación de la autenticación multifactor, la exfiltración de datos, el phishing interno y externo, el fraude financiero y reglas para borrar toda evidencia de actividad maliciosa en los buzones de correo de las víctimas.

La infraestructura operativa de los atacantes consiste en varios servidores proxy, servicios de alojamiento de datos y dominios secuestrados que, entre otras cosas, ayuda a enmascarar su verdadera ubicación y crea un desafío adicional para quienes buscan bloquear actividades maliciosas. Si bien Proofpoint no ha atribuido esta campaña a ningún grupo de ciberdelincuencia conocido, existe la posibilidad de que atacantes rusos y nigerianos estén involucrados, estableciendo paralelismos con ataques anteriores a la nube.

Para reforzar la defensa de las organizaciones contra este ataque, “conviene supervisar la cadena de agente de usuario y dominios de origen en los registros para detectar y mitigar riesgos potenciales, aplicar cambios inmediatos de credenciales para usuarios comprometidos y específicos, modificar periódicamente contraseñas para todos los usuarios, identificar mediante soluciones de seguridad posibles accesos no autorizados a recursos confidenciales en la nube, identificar vectores de ataque iniciales, así como emplear políticas de corrección automática para reducir el tiempo de permanencia de los atacantes y minimizar los daños potenciales”, aconsejan desde el equipo de investigadores sobre amenazas de Proofpoint.
 

Tu opinión enriquece este artículo:

Los barrios de Finestrelles, La Barceloneta y El Camp de l'Arpa del Clot son los más caros de Cataluña para alquilar una vivienda

Nueve de los diez barrios más caros para alquilar una vivienda en Cataluña se concentran en Barcelona capital y tan solo uno se encuentra fuera de la ciudad condal. El barrio de Finestrelles (Esplugues de Llobregat, Barcelona) se sitúa como la zona con el precio por metro cuadrado más elevado para alquilar una vivienda, con un valor medio de 26,66 euros por metro cuadrado, es decir, 1,9 veces el valor del precio medio de España (14,21 €/m2 en diciembre de 2025), según los datos del índice Inmobiliario Fotocasa.

IndraMind pone el escudo: IA con sello español para que la industria no tiemble ante los ciberataques ni las crisis de materias primas

Ignacio Martínez, director general de IndraMind (Indra Group), ha puesto en valor, durante su intervención en el Mobile World Congress (MWC) de Barcelona, cómo la protección de las cadenas de suministro no solo se ha convertido en uno de los elementos claves de la transformación industrial sino, además y de forma creciente, en un elemento crítico de la seguridad nacional, sobre todo cuando operan en entornos marcados por tensiones geopolíticas y amenazas híbridas que, más allá del mundo militar, también afectan a infraestructuras civiles.

Fsas Technologies y Telefónica instalarán la ampliación de MareNostrum 5 en el BSC para impulsar la Inteligencia Artificial europea

Fsas Technologies y Telefónica han sido seleccionadas por EuroHPC JU para el suministro, el despliegue y la integración de la ampliación del supercomputador MareNostrum 5, ubicado en el Barcelona Supercomputing Center – Centro Nacional de Supercomputación (BSC-CNS), una infraestructura estratégica destinada a impulsar el ecosistema europeo de Inteligencia Artificial (IA). 

Talent Arena multiplica por cuatro su participación en hackathones y refuerza su apuesta por la innovación aplicada

La segunda jornada de Talent Arena 2026, organizada por Mobile World Capital Barcelona y co-located con MWC Barcelona y 4YFN, ha registrado un récord de participación en sus hackathones, cuadruplicando las cifras del año pasado. Más de 4.000 personas se han inscrito desde más de 96 países, de las cuales 400 han sido seleccionadas para participar en los retos celebrados durante Talent Arena 2026. Este crecimiento refleja no solo el creciente interés de desarrolladores, ingenieros, científicos de datos y profesionales de la ciberseguridad por abordar problemas tecnológicos reales, sino también la dimensión internacional de Talent Arena.

CaixaBank y Microsoft lanzan la novena edición de los Premios WONNOW para promover y visibilizar el talento femenino en STEM

CaixaBank y Microsoft han lanzado la 9ª edición de los Premios WONNOW, una iniciativa que tiene como objetivo promover y visibilizar el talento femenino en las áreas de Ciencia, Tecnología, Ingeniería y Matemáticas (STEM), así como reducir la brecha de desigualdad y fomentar las vocaciones científicas y tecnológicas entre las adolescentes. Al margen del reconocimiento en sí, a lo largo de su trayectoria, los galardones se han consolidado como una puerta de entrada al mercado laboral en un sector con una presencia femenina escasa. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.