Microsoft ha emitido una alerta sobre una sofisticada campaña de ciberataques dirigida a organizaciones del sector energético. Estos ataques emplean una técnica avanzada conocida como Adversario en el Medio (AitM) combinada con el Compromiso de Correo Empresarial (BEC). El proceso comienza con correos electrónicos de phishing enviados desde cuentas legítimas previamente comprometidas, utilizando enlaces de SharePoint para ganar la confianza de las víctimas y evadir los filtros de seguridad tradicionales. Una vez que el usuario ingresa sus datos en una página fraudulenta, los atacantes roban la contraseña y el token de sesión, lo que les permite saltarse la autenticación multifactor (MFA). Tras el acceso inicial, los atacantes configuran reglas en el buzón de la víctima para eliminar correos entrantes y ocultar su actividad, permitiéndoles lanzar campañas internas de gran alcance. Además, se han identificado tácticas de ingeniería social complementarias como el ‘vishing’ (phishing por voz) y ataques de homoglifos, que utilizan caracteres visualmente similares para suplantar dominios conocidos (como ‘rnicrosoft’ en lugar de ‘microsoft’). En INGENIERÍA TELEMÁTICA SAS, comprendemos que las contraseñas ya no son suficientes. Ofrecemos soluciones integrales de protección de correo electrónico, seguridad avanzada para Microsoft 365 y monitoreo a través de nuestro SOC para detectar comportamientos anómalos. Si desea fortalecer la seguridad de su infraestructura, implementar MFA resistente al phishing o asegurar su continuidad con soluciones de respaldo y DRP, lo invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es nuestro cliente.
Fuente original: Ver aquí