Entradas

Mostrando las entradas con la etiqueta AiTM

W3LL Store: Cómo un Sindicato Secreto de Phishing Ataca a Más de 8,000 Cuentas de Microsoft 365

Imagen
Un "imperio de phishing" previamente no documentado ha sido vinculado a ataques cibernéticos dirigidos a comprometer cuentas de correo electrónico empresarial de Microsoft 365 durante los últimos seis años. "El actor de la amenaza creó un mercado subterráneo oculto, llamado W3LL Store, que servía a una comunidad cerrada de al menos 500 actores de amenazas que podían comprar un kit de phishing personalizado llamado W3LL Panel, diseñado para eludir la MFA, así como 16 otras herramientas completamente personalizadas para ataques de compromiso de correo electrónico empresarial (BEC)" , dijo Group-IB en un informe compartido con The Hacker News. Se estima que la infraestructura de phishing ha tenido como objetivo más de 56,000 cuentas corporativas de Microsoft 365 y ha comprometido al menos 8,000 de ellas, principalmente en EE. UU., Reino Unido, Australia, Alemania, Canadá, Francia, Países Bajos, Suiza e Italia entre octubre de 2022 y julio de 2023, obteniendo $500,000 e...

Phishing-como-un-Servicio se Vuelve Más Inteligente: Microsoft Alerta sobre Ataques AiTM

Imagen
Microsoft está advirtiendo sobre un aumento en las técnicas de phishing de adversario-en-el-medio (AiTM), que se están propagando como parte del modelo de cibercrimen de phishing-como-un-servicio (PhaaS). Además de un aumento en las plataformas PhaaS con capacidades AiTM, la gigante tecnológica señaló que los servicios de phishing existentes como PerSwaysion están incorporando capacidades AiTM. "Este desarrollo en el ecosistema PhaaS permite a los atacantes llevar a cabo campañas de phishing a gran escala que intentan eludir las protecciones de MFA," dijo el equipo de Inteligencia de Amenazas de Microsoft en una serie de publicaciones en X (anteriormente Twitter). Los kits de phishing con capacidades AiTM funcionan de dos maneras, una de las cuales se refiere al uso de servidores proxy inversos (es decir, la página de phishing) para retransmitir el tráfico hacia y desde el cliente y el sitio web legítimo y capturar de forma sigilosa las credenciales del usuario, códigos de au...