El servicio de phishing «BigBear Microsoft 365» eludió la autenticación de dos factores (MFA) en 258 organizaciones
Un conjunto de herramientas de phishing como servicio, denominado BigBear 2.0, logró sortear la autenticación multifactor y apropiarse de credenciales de Microsoft 365 pertenecientes a numerosas organizaciones. Especialistas en seguridad digital lograron ingresar al panel de control de esta plataforma y descubrieron que operaba diversos nodos de servidores virtuales enfocados en este servicio de nube.
La campaña maliciosa emplea una estructura basada en marcos de intermediación para interceptar tanto las claves de acceso como las cookies de sesión válidas, lo que posibilita el secuestro de las cuentas incluso después de que los usuarios completan la verificación adicional. Para evitar que las alertas de seguridad salten en los servidores legítimos, el sistema utiliza servidores proxy residenciales que coinciden con la ubicación geográfica de las víctimas.
Además, la plataforma utiliza códigos personalizados para interferir con métodos de autenticación más robustos, obligando a los usuarios a emplear alternativas menos seguras. Las entidades afectadas y las autoridades competentes fueron notificadas sobre los hallazgos, mientras que como medidas de mitigación se recomienda reiniciar las credenciales expuestas, revocar las sesiones activas y aplicar políticas de acceso condicional junto con métodos resistentes a la suplantación de identidad.