Las llamadas falsas de soporte informático se dirigen a los directivos en los ataques de robo de datos y extorsión en Microsoft 365
Los investigadores de amenazas han alertado sobre una campaña de extorsión y robo de datos enfocada en plataformas como Microsoft 365. Este grupo, vigilado bajo el nombre PREY-0058, centra sus ataques principalmente en altos cargos como directores y vicepresidentes mediante llamadas telefónicas engañosas donde se hacen pasar por personal de soporte técnico.
La estrategia de los atacantes incluye el uso de técnicas de intermediación para robar credenciales y autorizaciones de autenticación multifactor, además de accesos a través de servidores proxy residenciales. Una vez que consiguen entrar, exploran servicios como Entra ID y SharePoint para posteriormente extraer información masiva de distintas plataformas y exigir extorsiones a las organizaciones afectadas.
Estas operaciones no emplean código malicioso en los dispositivos finales ni movimiento lateral en la red, afectando a múltiples sectores en Estados Unidos. Para frenar estas acciones, se recomienda adoptar políticas de acceso condicional, autenticación resistente al phishing, limitar los permisos sobre los datos y capacitar tanto a los empleados como al personal de soporte.