Los atacantes utilizan el phishing de claves de acceso para suplantar cuentas en la nube de Microsoft y sustraer datos
Microsoft ha revelado información sobre un par de campañas maliciosas que emplean infraestructura de correo electrónico de terceros para enviar mensajes de fraude financiero, así como tácticas de ingeniería social centradas en llaves de acceso para vulnerar entornos en la nube. La primera ofensiva se centró en el envío masivo de mensajes fraudulentos haciéndose pasar por máximos ejecutivos de empresas, con la intención de que los departamentos de cuentas por pagar realizaran transferencias bancarias para un supuesto servicio de suscripción. Para lograrlo, los atacantes utilizaron inteligencia artificial generativa con el fin de redactar y estructurar plantillas de correo convincentes dirigidas a organizaciones en Estados Unidos dentro de rubros como tecnología, bienes raíces y manufactura.
La segunda campaña identificada por la compañía tecnológica se enfoca en intrusiones en la nube mediante técnicas de ingeniería social centradas en la identidad, donde los atacantes contactan a los empleados a través de llamadas o mensajes a sus teléfonos personales haciéndose pasar por soporte técnico. En estos casos, se persuade a las víctimas para que actualicen sus métodos de autenticación o llaves de acceso, dirigiéndolas a sitios web falsos diseñados para imitar la experiencia legítima de inicio de sesión de Microsoft. A través de flujos de autenticación maliciosos o mensajes enviados mediante plataformas corporativas, los operadores buscan tomar el control de las cuentas institucionales o eludir las medidas de seguridad multifactor.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.