Hackers rusos se hacen pasar por personal de soporte técnico de Microsoft Teams para comprometer organizaciones globales
Un grupo de hackers rusos respaldados por el estado se hizo pasar por personal de soporte técnico en Microsoft Teams para comprometer a decenas de organizaciones globales, incluyendo agencias gubernamentales. Según investigadores de seguridad de Microsoft, esta campaña de ingeniería social "altamente dirigida" fue llevada a cabo por un grupo de hackers rusos respaldados por el estado rastreado por Microsoft como "Midnight Blizzard", pero más conocido como APT29 o Cozy Bear. Este grupo, que fue vinculado al infame ataque de SolarWinds en 2020, forma parte del Servicio de Inteligencia Exterior de Rusia, o SVR, según las agencias de aplicación de la ley de Estados Unidos y Reino Unido.
Ataques dirigidos utilizando cuentas comprometidas
Estos ataques, que comenzaron a finales de mayo, vieron a los hackers de APT29 utilizar cuentas de Microsoft 365 previamente comprometidas para crear nuevos dominios temáticos de soporte técnico. Utilizando estos dominios, los hackers enviaron mensajes a través de Microsoft Teams que buscaban manipular a los usuarios para que concedieran su aprobación a las solicitudes de autenticación de múltiples factores, con el objetivo final de acceder a las cuentas de usuario y extraer información sensible.
Ingeniería social a través de Microsoft Teams
Microsoft explicó que "si el usuario objetivo acepta la solicitud de mensaje, el usuario recibirá un mensaje de Microsoft Teams del atacante intentando convencerlo de ingresar un código en la aplicación Microsoft Authenticator en su dispositivo móvil". Si la víctima sigue estas instrucciones, el hacker puede obtener acceso completo a la cuenta del usuario.
Objetivos específicos de espionaje
La investigación de Microsoft sobre esta campaña indica que menos de 40 organizaciones globales únicas fueron atacadas o comprometidas, incluyendo agencias gubernamentales, organizaciones no gubernamentales, servicios de TI, tecnología, fabricación discreta y sectores de medios de comunicación. Si bien no se revelaron los nombres de las organizaciones atacadas, Microsoft afirma que indican "objetivos específicos de espionaje" por parte de los hackers rusos.
Mitigación y continuación de la investigación
Microsoft ha logrado mitigar el uso de los dominios por parte del grupo de hackers y "continúa investigando esta actividad", incluyendo los ataques preliminares de los hackers para comprometer a inquilinos legítimos de Azure y el uso de dominios homoglyph - dominios que aprovechan similitudes en las letras de la fuente para hacerse pasar por dominios legítimos - en campañas de ingeniería social.
Continúa la oleada de ataques cibernéticos
Esta noticia sobre la campaña de ingeniería social vinculada a Rusia llega semanas después de que hackers chinos aprovecharan una vulnerabilidad en el servicio de correo electrónico en la nube de Microsoft para acceder a las cuentas de correo electrónico de empleados del gobierno de Estados Unidos. Estos incidentes subrayan la creciente sofisticación y persistencia de los ciberataques, así como la necesidad de una seguridad cibernética sólida y medidas de protección adecuadas para las organizaciones y los usuarios finales. Microsoft continúa trabajando en la investigación de estos ataques y tomando medidas para mitigar cualquier daño adicional.
Otras noticias • Seguridad
Apple alerta sobre spyware y aviva debate sobre privacidad digital
La notificación de Apple sobre ataques de spyware a usuarios ha intensificado el debate sobre la privacidad digital. Activistas como Ciro Pellegrino y Eva Vlaardingerbroek...
Karnataka bloquea Proton Mail y desata debate sobre privacidad
El Tribunal Superior de Karnataka ha ordenado el bloqueo de Proton Mail tras una denuncia por correos obscenos, generando un debate sobre privacidad y libertad...
Amenazas gubernamentales en ciberseguridad exigen regulaciones más estrictas
La ciberseguridad enfrenta una creciente amenaza de ataques respaldados por gobiernos, con un aumento en el uso de exploits de día cero. La línea entre...
4chan reactivado revela dilema entre libertad y responsabilidad social
La reciente reactivación de 4chan tras un hackeo destaca su vulnerabilidad y el dilema entre libertad de expresión y responsabilidad social. Aunque criticada por su...
Escándalo de privacidad: Blue Shield expone datos de 4.7 millones
Blue Shield de California ha compartido datos sensibles de 4.7 millones de pacientes con Google debido a una configuración incorrecta en Google Analytics. Este escándalo...
Endor Labs revoluciona la seguridad del código con IA
Endor Labs se centra en la seguridad del código generado por IA, ofreciendo herramientas para detectar vulnerabilidades y aplicar correcciones automáticas. Con una reciente financiación...
Cynomi recauda 37 millones para ciberseguridad de PYMEs
Cynomi, una startup de ciberseguridad, ha recaudado 37 millones de dólares para ofrecer un "CISO virtual" asequible a pequeñas y medianas empresas (PYMEs). Su enfoque...
Florida propone ley para regular acceso de menores a redes sociales
Un proyecto de ley en Florida busca regular el acceso de menores a redes sociales, exigiendo a las plataformas desactivar el cifrado en ciertas circunstancias....
Lo más reciente
- 1
Inteligencia artificial prioriza compromiso y descuida calidad en interacciones
- 2
Gemini 2.5 de Google genera más contenido inapropiado y preocupaciones
- 3
Filtración en Raw expone datos sensibles y genera alarma
- 4
Startups innovan en tecnología legal moda y salud a pesar desafíos
- 5
NotebookLM de Google transforma la toma de notas móviles
- 6
OpenAI mejora IA tras incidentes de respuestas inapropiadas
- 7
Inversores aumentan apoyo a startups de tecnología climática