Alertan de una campaña maliciosa que afecta a los entornos cloud de Microsoft Azure

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado una nueva campaña maliciosa, todavía en activo, en la que se han visto comprometidos cientos de cuentas de usuarios en todo el mundo al afectar entornos de la plataforma de computación en la nube Microsoft Azure.

Image description

Desde noviembre de 2023, los investigadores han seguido las técnicas de phishing de credenciales y de apropiación de cuentas por parte de ciberdelincuentes para dirigirse a altos ejecutivos, desde directores de ventas, gerentes de cuentas y responsables financieros, mediante señuelos individualizados dentro de documentos compartidos, con el objetivo de acceder a recursos valiosos y responsabilidades de distintas funciones empresariales.

El análisis de técnicas y patrones de comportamiento ha permitido a Proofpoint reconocer indicadores de compromiso específicos, en particular el uso de un agente de usuario de Linux distinto para acceder a la aplicación de inicio de sesión OfficeHome, junto con accesos no autorizados a aplicaciones nativas adicionales de Microsoft365.

Una vez que los atacantes hacen su entrada inicial, se sucede una secuencia de actividades no autorizadas posteriores al compromiso, como la manipulación de la autenticación multifactor, la exfiltración de datos, el phishing interno y externo, el fraude financiero y reglas para borrar toda evidencia de actividad maliciosa en los buzones de correo de las víctimas.

La infraestructura operativa de los atacantes consiste en varios servidores proxy, servicios de alojamiento de datos y dominios secuestrados que, entre otras cosas, ayuda a enmascarar su verdadera ubicación y crea un desafío adicional para quienes buscan bloquear actividades maliciosas. Si bien Proofpoint no ha atribuido esta campaña a ningún grupo de ciberdelincuencia conocido, existe la posibilidad de que atacantes rusos y nigerianos estén involucrados, estableciendo paralelismos con ataques anteriores a la nube.

Para reforzar la defensa de las organizaciones contra este ataque, “conviene supervisar la cadena de agente de usuario y dominios de origen en los registros para detectar y mitigar riesgos potenciales, aplicar cambios inmediatos de credenciales para usuarios comprometidos y específicos, modificar periódicamente contraseñas para todos los usuarios, identificar mediante soluciones de seguridad posibles accesos no autorizados a recursos confidenciales en la nube, identificar vectores de ataque iniciales, así como emplear políticas de corrección automática para reducir el tiempo de permanencia de los atacantes y minimizar los daños potenciales”, aconsejan desde el equipo de investigadores sobre amenazas de Proofpoint.
 

Tu opinión enriquece este artículo:

Hyundai Air & Sea Show: un evento épico imperdible en Miami Beach para el Día de los Caídos

(Por Juan Maqueda) Un evento asombroso y emocionante ya llega a la ciudad del sol. En el corazón de Miami Beach, el Hyundai Air & Sea Show® regresa para rendir un homenaje conmovedor y vibrante a las Fuerzas Armadas de los Estados Unidos y a quienes han hecho el máximo sacrificio por nuestra libertad. Este evento gratuito y abierto al público, que se llevará a cabo el 24 y 25 de mayo de 2025, no solo es un espectáculo de clase mundial, sino también una celebración del espíritu patriótico y familiar que define a nuestra comunidad. Con demostraciones aéreas y marítimas de última generación, el Hyundai Air & Sea Show promete ser un evento inolvidable que captura la esencia del Día de los Caídos.

(Lectura de valor: 4 Minutos)

"Compartí una Coca-Cola", el regreso de las botellas y latas personalizadas del icónico refresco 10 años después

Después de 10 años, Coca-Cola vuelve con su icónica campaña "Compartí una Coca-Cola", invitando a una nueva generación a conectar con lo que realmente importa: las amistades y relaciones genuinas. La campaña original, que se convirtió en un fenómeno mundial al cambiar el logo de Coca-Cola por nombres, vuelve con todo para celebrar las amistades auténticas, tal como las vive la Generación Z.

La IA como aliada para potenciar las capacidades de los equipos de ciberseguridad

A las organizaciones puede resultarles difícil seguir el ritmo a la ciberdelincuencia en pleno auge del uso de la IA para crear malware más inteligente, automatizar ataques y atacar a personas con mayor precisión. De hecho, el pasado año el 52% de los directores de consejos de administración en España afirmó ver esta tecnología como un riesgo para su organización, según un informe de Proofpoint. Al mismo tiempo que sucede este cambio, las empresas deben gestionar datos complejos en distintas plataformas y cumplir con nuevas regulaciones. Sin olvidar que los métodos de seguridad tradicionales ya no son suficientes para adelantarse a amenazas en constante evolución. No obstante, desde la compañía líder de ciberseguridad y cumplimiento normativo recuerdan que la IA también puede reforzar las defensas de una organización, identificar y prevenir ataques mediante el análisis de grandes cantidades de datos, predecirlos o detenerlos antes de que se produzcan.

Expo Foodtech 2025. De la circularidad al consumidor consciente: el futuro del sector hortofrutícola se debatirá en F4F – Expo FoodTech 2025

La tecnología está transformando el sector de las frutas y vegetales, impulsando su eficiencia y productividad a través de herramientas como la agricultura de precisión, el uso de sensores, la inteligencia artificial o el análisis de datos, entre otros. Gracias a estas innovaciones el segmento está fortaleciendo su competitividad, al reducir el desperdicio, minimizar los costes operativos y mejorar tanto la calidad del producto final como su trazabilidad.

Ya llega el Superman Day 2025: una celebración increíble con multi activaciones crossing

(Por Taylor) Este 18 de abril de 2025, los fans de Superman tendrán la oportunidad de celebrar al primer superhéroe de la historia con una serie de activaciones especiales y programación temática organizada por Warner Bros. Discovery. Desde maratones en Cartoon Network hasta experiencias presenciales y lanzamientos de productos exclusivos, el Superman Day promete ser un evento inolvidable que rinde homenaje a los valores de verdad, justicia y esperanza que este icónico personaje encarna. 

(Lectura de valor: 5 minutos)

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.