Alertan de una campaña maliciosa que afecta a los entornos cloud de Microsoft Azure

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado una nueva campaña maliciosa, todavía en activo, en la que se han visto comprometidos cientos de cuentas de usuarios en todo el mundo al afectar entornos de la plataforma de computación en la nube Microsoft Azure.

Desde noviembre de 2023, los investigadores han seguido las técnicas de phishing de credenciales y de apropiación de cuentas por parte de ciberdelincuentes para dirigirse a altos ejecutivos, desde directores de ventas, gerentes de cuentas y responsables financieros, mediante señuelos individualizados dentro de documentos compartidos, con el objetivo de acceder a recursos valiosos y responsabilidades de distintas funciones empresariales.

El análisis de técnicas y patrones de comportamiento ha permitido a Proofpoint reconocer indicadores de compromiso específicos, en particular el uso de un agente de usuario de Linux distinto para acceder a la aplicación de inicio de sesión OfficeHome, junto con accesos no autorizados a aplicaciones nativas adicionales de Microsoft365.

Una vez que los atacantes hacen su entrada inicial, se sucede una secuencia de actividades no autorizadas posteriores al compromiso, como la manipulación de la autenticación multifactor, la exfiltración de datos, el phishing interno y externo, el fraude financiero y reglas para borrar toda evidencia de actividad maliciosa en los buzones de correo de las víctimas.

La infraestructura operativa de los atacantes consiste en varios servidores proxy, servicios de alojamiento de datos y dominios secuestrados que, entre otras cosas, ayuda a enmascarar su verdadera ubicación y crea un desafío adicional para quienes buscan bloquear actividades maliciosas. Si bien Proofpoint no ha atribuido esta campaña a ningún grupo de ciberdelincuencia conocido, existe la posibilidad de que atacantes rusos y nigerianos estén involucrados, estableciendo paralelismos con ataques anteriores a la nube.

Para reforzar la defensa de las organizaciones contra este ataque, “conviene supervisar la cadena de agente de usuario y dominios de origen en los registros para detectar y mitigar riesgos potenciales, aplicar cambios inmediatos de credenciales para usuarios comprometidos y específicos, modificar periódicamente contraseñas para todos los usuarios, identificar mediante soluciones de seguridad posibles accesos no autorizados a recursos confidenciales en la nube, identificar vectores de ataque iniciales, así como emplear políticas de corrección automática para reducir el tiempo de permanencia de los atacantes y minimizar los daños potenciales”, aconsejan desde el equipo de investigadores sobre amenazas de Proofpoint.
 

Tu opinión enriquece este artículo:

OHLA se convierte en la primera empresa del sector de la construcción en España en obtener la ‘Declaración de Brecha Salarial Verificada’ con AENOR

OHLA, compañía global de infraestructuras, se ha convertido en la primera empresa del sector de la construcción en España en obtener la ‘Declaración de Brecha Salarial Verificada’ de AENOR, un reconocimiento que acredita su compromiso con la igualdad retributiva entre mujeres y hombres y con la transparencia salarial, conforme a los estándares más avanzados a nivel nacional y europeo.

7 de cada 10 profesionales reconoce que en enero aumentan sus ganas de cambiar de empleo

Enero se ha consolidado como uno de los momentos clave del año para el mercado laboral. Hays, líder global en selección y soluciones de recursos humanos, señala que este primer mes del año concentra uno de los mayores picos de movilidad profesional, un fenómeno conocido como “January Jump”, caracterizado por el aumento de cambios de empleo y decisiones estratégicas tras el inicio del año.

Donación de óvulos en Barcelona: conoce los requisitos para donar óvulos y cómo es el proceso.

La donación de óvulos es un acto de carácter voluntario que permite a muchas mujeres y parejas cumplir su sueño de formar una familia. Es, además, un proceso con un exhaustivo control médico desde el inicio, de forma que el bienestar de las mujeres donantes es la prioridad absoluta en todo momento. Ahora bien, ¿qué requisitos se necesitan para donar óvulos y dónde es más seguro hacerlo?

Mango, reconocida como Top Employer 2026 por su estrategia de liderazgo y gestión del talento

Mango, uno de los principales grupos globales de la industria de la moda, ha sido reconocida por primera vez como Top Employer, un prestigioso reconocimiento internacional que distingue a las organizaciones con los más altos estándares en la gestión de personas. La certificación, otorgada por Top Employers Institute, autoridad global en prácticas de Recursos Humanos, refleja el compromiso de la compañía con el desarrollo de sus empleados, el talento y la creación de un entorno laboral internacional, integrador y motivador.

Las empresas catalanas captan 160 millones de euros de los fondos Next Generation en el ámbito de los semiconductores, el 40% del total de España

Un total de 30 empresas catalanas han captado 163 millones de euros provenientes de los fondos Next Generation de la Unión Europea en el ámbito de los semiconductores, según cálculos de ACCIÓ, la agencia para el crecimiento de las empresas del Departamento de Empresa y Trabajo. Se trata del 40% del total que ha captado España en las diferentes convocatorias publicadas desde 2023, la última de las cuales se ha resuelto hace pocas semanas.

Cataluña, primera región de la UE en proyectos financiados por la convocatoria de ayudas Euroclusters para impulsar la innovación de la industria

Cataluña ha sido la primera región de la Unión Europea en captación de número de proyectos financiados por la convocatoria de ayudas Euroclusters para impulsar la innovación y competitividad de la industria con otros socios europeos. Según cálculos de ACCIÓ, la agencia para el crecimiento de las empresas del Departamento de Empresa y Trabajo, Cataluña se sitúa en primer lugar con 8 proyectos aprobados -de los 16 totales que financia el programa-, por delante de la región de Vilna (5), Norte de Portugal (4), Silesia (4) y Provence-Alpes-Côte d'A.

El Grupo LEGO revela sus primeros sets LEGO® Pokémon™ y un desafío para entrenadores

El Grupo LEGO y The Pokémon Company International presentan la primera colección de sets LEGO® Pokémon™, muy esperada por los fans. Basados en algunos de los Pokémon más icónicos de los 30 años de historia de la marca, estos primeros sets LEGO Pokémon permitirán a los fans construir y exhibir a sus Pokémon favoritos en forma de ladrillos LEGO cuando se lancen el 27 de febrero de 2026.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.