Alertan de una campaña maliciosa que afecta a los entornos cloud de Microsoft Azure

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado una nueva campaña maliciosa, todavía en activo, en la que se han visto comprometidos cientos de cuentas de usuarios en todo el mundo al afectar entornos de la plataforma de computación en la nube Microsoft Azure.

Desde noviembre de 2023, los investigadores han seguido las técnicas de phishing de credenciales y de apropiación de cuentas por parte de ciberdelincuentes para dirigirse a altos ejecutivos, desde directores de ventas, gerentes de cuentas y responsables financieros, mediante señuelos individualizados dentro de documentos compartidos, con el objetivo de acceder a recursos valiosos y responsabilidades de distintas funciones empresariales.

El análisis de técnicas y patrones de comportamiento ha permitido a Proofpoint reconocer indicadores de compromiso específicos, en particular el uso de un agente de usuario de Linux distinto para acceder a la aplicación de inicio de sesión OfficeHome, junto con accesos no autorizados a aplicaciones nativas adicionales de Microsoft365.

Una vez que los atacantes hacen su entrada inicial, se sucede una secuencia de actividades no autorizadas posteriores al compromiso, como la manipulación de la autenticación multifactor, la exfiltración de datos, el phishing interno y externo, el fraude financiero y reglas para borrar toda evidencia de actividad maliciosa en los buzones de correo de las víctimas.

La infraestructura operativa de los atacantes consiste en varios servidores proxy, servicios de alojamiento de datos y dominios secuestrados que, entre otras cosas, ayuda a enmascarar su verdadera ubicación y crea un desafío adicional para quienes buscan bloquear actividades maliciosas. Si bien Proofpoint no ha atribuido esta campaña a ningún grupo de ciberdelincuencia conocido, existe la posibilidad de que atacantes rusos y nigerianos estén involucrados, estableciendo paralelismos con ataques anteriores a la nube.

Para reforzar la defensa de las organizaciones contra este ataque, “conviene supervisar la cadena de agente de usuario y dominios de origen en los registros para detectar y mitigar riesgos potenciales, aplicar cambios inmediatos de credenciales para usuarios comprometidos y específicos, modificar periódicamente contraseñas para todos los usuarios, identificar mediante soluciones de seguridad posibles accesos no autorizados a recursos confidenciales en la nube, identificar vectores de ataque iniciales, así como emplear políticas de corrección automática para reducir el tiempo de permanencia de los atacantes y minimizar los daños potenciales”, aconsejan desde el equipo de investigadores sobre amenazas de Proofpoint.
 

Tu opinión enriquece este artículo:

¿Te perdiste de leer esto? Las 10 notas más leídas que todo ejecutivo, inversionista y trendsetter se devoró en 2025

(Por J. Romanazzi y M. Maurizio) En 2025, en el corazón del ecosistema de negocios más dinámico de las Américas, estas diez notas de InfoNegocios Miami no solo generaron miles de lecturas; se convirtieron en artefactos culturales, en puntos de referencia en las conversaciones de alto nivel, desde los boardrooms de Brickell hasta las terrazas de Wynwood, desde Madrid, hasta Buenos Aires.  Estas notas cambiaron la visión porque tienen algo más que solo “la noticia”.

(Artículo de alto contenido estratégico: Lectura 3 minutos)

El Head de Cultura, el rol absolutamente clave hoy en las empresas tops de USA (que aún en Latinoamérica no se ha implementado)

(Por Juan Maqueda, Marcelo Maurizio y Estely Rotmistrovsky, desde Miami) En la actualidad, el Head de Cultura (también conocido como Chief Culture Officer o Director de Cultura o el Co-Ceo) es un puesto cada vez más relevante en las empresas, tanto en línea como fuera de línea. En esta nota te contamos sobre casos concretos de éxito de este rol en USA, Europa y América Latina.

(Tiempo de lectura estratégica y de alto valor: 4 minutos)

Inter Miami y su plan maestro: cómo Giovani Lo Celso se convierte en la pieza clave del triángulo argentino para conquistar anglolatina

(Por Cánepa-Otero-Maquea-Maurizio) La inminente llegada de Giovani Lo Celso no es una simple contratación: es la consolidación de un ecosistema futbolístico argentino en suelo norteamericano, el golpe maestro que convierte a Miami en la extensión oficial de la Scaloneta y la jugada que redefinirá el balance de poder en la MLS para la próxima década.

(Tiempo de lectura: 4 minutos para ilusionarse)

Ole Miss creó el relato perfecto del “Fast Friday” al Fiesta Bowl (por qué Miami es el último capítulo de una revolución)

(Por Ortega) El field goal de 47 yardas de Lucas Carneiro que venció a Georgia no fue un golpe de suerte. Fue la culminación de un proceso diseñado para prosperar en el caos, la validación de una hipótesis arriesgada: que un equipo puede perder a su entrenador estrella un mes antes del playoff, mantener a un staff dividido entre dos programas, y aún así ejecutar bajo presión extrema.

(Tiempo de lectura: 4 minutos para ilusionarse)

Empieza este 2026 haciendo lo que ya los Gurús de las top brands hacen

(Por Otero-Maurizio) "El marketing del futuro no se vende; se vive. Y las marcas que creen espacios para vivir, ganarán." Las tendencias 2026 no son meras predicciones, sino síntomas de una transformación profunda en la psicología del consumidor, la economía de la atención y la arquitectura de valor de las marcas. 

(Contenido de alto valor: 3 minutos)

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.