Investigadores de ciberseguridad han revelado una sofisticada campaña de phishing que aprovecha el servicio ‘Application Integration’ de Google Cloud para distribuir correos electrónicos fraudulentos. Al utilizar una dirección de envío legítima (noreply-application-integration@google.com), los atacantes logran evadir con éxito los filtros de seguridad convencionales, superando las validaciones SPF y DMARC y aumentando drásticamente la probabilidad de que los mensajes lleguen a la bandeja de entrada de los usuarios.
El ataque se ejecuta en varias etapas diseñadas para generar confianza y evadir la detección técnica. Inicialmente, los correos simulan alertas de mensajes de voz o solicitudes de acceso a documentos compartidos en la nube. Al interactuar con los enlaces, el usuario es redirigido a través de la infraestructura de almacenamiento de Google, donde se presenta un CAPTCHA falso. Este paso tiene como objetivo bloquear el análisis de herramientas automáticas de seguridad mientras permite el paso de víctimas humanas. Finalmente, el usuario es conducido a un portal de inicio de sesión de Microsoft falso, diseñado para capturar y robar credenciales corporativas.
Este tipo de tácticas resalta la creciente tendencia de los ciberdelincuentes de ‘vivir de la nube’, utilizando herramientas legítimas para ocultar actividades maliciosas. En INGENIERÍA TELEMÁTICA SAS, somos especialistas en la protección de entornos colaborativos y seguridad en la nube. Ofrecemos soluciones avanzadas para la protección de correo electrónico en Google Workspace y Microsoft 365, así como servicios de SOC y EDR/XDR para identificar y mitigar estos riesgos de forma proactiva. Si desea fortalecer la seguridad de su organización ante estas amenazas avanzadas, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios de atención habituales si ya cuenta con nuestros servicios.
Fuente original: Ver aquí