Detalle de la noticia

Ciberseguridad

Las llamadas falsas de soporte informático se dirigen a los directivos en los ataques de robo de datos y extorsión en Microsoft 365

Fuente: The Hacker News Publicado: 07/09/2026 · 15:51 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Ciberseguridad Las llamadas falsas de soporte informático se dirigen a los directivos en los ataques de robo de datos y extorsión en Microsoft 365
Imagen: The Hacker News

Los investigadores de amenazas han alertado sobre una campaña de extorsión y robo de datos enfocada en plataformas como Microsoft 365. Este grupo, vigilado bajo el nombre PREY-0058, centra sus ataques principalmente en altos cargos como directores y vicepresidentes mediante llamadas telefónicas engañosas donde se hacen pasar por personal de soporte técnico.

La estrategia de los atacantes incluye el uso de técnicas de intermediación para robar credenciales y autorizaciones de autenticación multifactor, además de accesos a través de servidores proxy residenciales. Una vez que consiguen entrar, exploran servicios como Entra ID y SharePoint para posteriormente extraer información masiva de distintas plataformas y exigir extorsiones a las organizaciones afectadas.

Estas operaciones no emplean código malicioso en los dispositivos finales ni movimiento lateral en la red, afectando a múltiples sectores en Estados Unidos. Para frenar estas acciones, se recomienda adoptar políticas de acceso condicional, autenticación resistente al phishing, limitar los permisos sobre los datos y capacitar tanto a los empleados como al personal de soporte.