Notice: Uninitialized string offset: 0 in /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php on line 1

Notice: Uninitialized string offset: 0 in /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php on line 1

Notice: Uninitialized string offset: 0 in /home4/floridalatam/tecnomarketingtel.com/wp-includes/class-wp-http-streams.php on line 1

Notice: Uninitialized string offset: 0 in /home4/floridalatam/tecnomarketingtel.com/wp-includes/class-wp-http-streams.php on line 1

Notice: Uninitialized string offset: 0 in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/endpoints/class-wp-rest-application-passwords-controller.php on line 1

Notice: Uninitialized string offset: 0 in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/endpoints/class-wp-rest-application-passwords-controller.php on line 1

Warning: Cannot modify header information - headers already sent by (output started at /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php:1) in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php:1) in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php:1) in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php:1) in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php:1) in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php:1) in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php:1) in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home4/floridalatam/tecnomarketingtel.com/wp-includes/comment-template.php:1) in /home4/floridalatam/tecnomarketingtel.com/wp-includes/rest-api/class-wp-rest-server.php on line 1893
{"id":18545,"date":"2023-04-05T17:27:11","date_gmt":"2023-04-05T17:27:11","guid":{"rendered":"https:\/\/tecnomarketingtel.com\/?p=18545"},"modified":"2023-04-05T17:27:11","modified_gmt":"2023-04-05T17:27:11","slug":"roban-cibercriminales-credenciales-corporativas-a-traves-notificaciones-sharepoint","status":"publish","type":"post","link":"https:\/\/tecnomarketingtel.com\/roban-cibercriminales-credenciales-corporativas-a-traves-notificaciones-sharepoint\/","title":{"rendered":"Roban cibercriminales credenciales corporativas a trav\u00e9s notificaciones SharePoint"},"content":{"rendered":"\n

Seg\u00fan Kaspersky, la t\u00e1ctica tiene como objetivo eludir los filtros antiphishing para robar credenciales corporativas.<\/p>\n\n\n\n

Los ciberdelincuentes est\u00e1n ocultando enlaces de phishing<\/a> en servidores SharePoint
previamente vulnerados y los distribuyen entre sus v\u00edctimas, ya que se trata de un formato m\u00e1s convincente y que elude mejor los filtros antiphishing.<\/p>\n\n\n\n

Los expertos de Kaspersky<\/a> han descubierto m\u00e1s de 1,600 notificaciones maliciosas en Europa, Am\u00e9rica del Norte y otras regiones.<\/p>\n\n\n\n

Notificaciones leg\u00edtimas de SharePoint<\/h2>\n\n\n\n

Para obtener las credenciales de inicio de sesi\u00f3n corporativas, los ciberdelincuentes trabajan ininterrumpidamente en evitar los filtros de seguridad que detectan correos de phishing.<\/p>\n\n\n\n

Hasta hace poco, se las hab\u00edan ingeniado para ocultar enlaces maliciosos en archivos de SharePoint<\/a>. Sin embargo, la \u00faltima tendencia es distribuirlos a trav\u00e9s de notificaciones leg\u00edtimas de este servicio. Las soluciones de seguridad de Kaspersky filtraron m\u00e1s de 1,600 notificaciones maliciosas entre diciembre de 2022 y febrero de 2023 en empresas de Austria, Espa\u00f1a, Francia, India, Italia, Jap\u00f3n, Pa\u00edses Bajos, Rusia, Singapur, Corea del Sur y Estados Unidos.<\/p>\n\n\n\n

Este nuevo sistema es capaz, incluso, de sortear la vigilancia de los empleados con m\u00e1s conocimientos en tecnolog\u00eda. Las notificaciones son enviadas en nombre de una organizaci\u00f3n real, lo que no genera dudas, especialmente si la empresa utiliza SharePoint a diario.<\/p>\n\n\n\n

Phishing a trav\u00e9s de las notificaciones de SharePoint: as\u00ed funciona<\/h2>\n\n\n\n

La v\u00edctima recibe un mensaje de SharePoint que explica que alguien ha compartido un archivo de OneNote con \u00e9l. Es poco probable que el mensaje despierte sospechas ya que se trata de una notificaci\u00f3n real de un servidor de SharePoint aut\u00e9ntico.<\/p>\n\n\n\n

\"\"
Ejemplo de notificaci\u00f3n leg\u00edtima de SharePoint<\/figcaption><\/figure>\n\n\n\n

El empleado sigue el enlace hacia el archivo de OneNote. El cuerpo de la nota contiene, a su vez, otra notificaci\u00f3n con un icono que corresponde a otro archivo diferente (como un PDF) y un enlace de phishing est\u00e1ndar.<\/p>\n\n\n\n

\"\"
Archivo malicioso de OneNote en el servidor SharePoint con el icono de un PDF<\/figcaption><\/figure>\n\n\n\n

El enlace conduce a una web de phishing que imita la p\u00e1gina de Microsoft OneDrive. Los ciberdelincuentes la usan para robar credenciales de cuentas de correo como Yahoo!, AOL, Outlook, Office 365 y muchas otras plataformas.<\/p>\n\n\n\n

\"\"
Sitio fraudulento que imita la p\u00e1gina de inicio de OneDrive<\/figcaption><\/figure>\n\n\n\n

\u00bfC\u00f3mo minimizar riesgos contra este tipo de phishing?<\/h2>\n\n\n\n

Aunque esta amenaza es muy convincente, hay una serie de se\u00f1ales que deben hacer saltar las alarmas y que tanto los empleados como los empleadores deben tener en cuenta.<\/p>\n\n\n\n

\u201cUna buena pr\u00e1ctica es nunca abrir archivos de desconocidos. Adem\u00e1s, los usuarios no suelen compartir archivos de manera imprevista sin explicar qu\u00e9 env\u00edan y por qu\u00e9. En caso de que llegue a recibir algo semejante, lo mejor es confirmar el motivo del correo con el remitente antes de hacer clic\u00bb<\/em>, se\u00f1ala Fabio Assolini<\/a>, director del Equipo de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/p>\n\n\n\n

\u00abOtra se\u00f1al de alarma que hay que tener en cuenta son las inconsistencias. Por ejemplo, si el correo hace referencia a un archivo de OneNote pero vemos un PDF, esto debe ser una bandera roja de que algo no est\u00e1 bien. Asimismo, los dirigentes de empresas deben considerar que cada uno de sus empleados puede convertirse en el eslab\u00f3n d\u00e9bil, por lo cual deben ser proactivos en tomar medidas de seguridad, como capacitar a su personal y proteger todos los endpoints con acceso a la red corporativa\u201d<\/em>.<\/p>\n\n\n\n

Kaspersky recomienda implementar las siguientes medidas:<\/h2>\n\n\n\n

-Utilizar soluciones de seguridad<\/a> con tecnolog\u00eda antiphishing tanto en los servidores de la empresacomo en los dispositivos de los empleados.<\/p>\n\n\n\n

-Formar a la plantilla en higiene b\u00e1sica en ciberseguridad<\/a>. Realizar ataques simulados de phishing para que los empleados sepan distinguir lo que es phishing de lo que no.<\/p>\n\n\n\n

-En caso de utilizar el servicio Microsoft 365 en la nube, no hay que olvidar protegerlo. Kaspersky Security for Microsoft Office 365<\/a> es una soluci\u00f3n antispam y antiphishing para proteger SharePoint, Teams o OneDrive y para asegurar las comunicaciones empresariales.<\/p>\n","protected":false},"excerpt":{"rendered":"

Seg\u00fan Kaspersky, la t\u00e1ctica tiene como objetivo eludir los filtros antiphishing para robar credenciales corporativas. Los ciberdelincuentes est\u00e1n ocultando enlaces de phishing en servidores SharePointpreviamente vulnerados y los distribuyen entre sus v\u00edctimas,… <\/p>\n","protected":false},"author":3,"featured_media":18546,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"pagelayer_contact_templates":[],"_pagelayer_content":"","footnotes":""},"categories":[27],"tags":[],"class_list":["post-18545","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/posts\/18545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/comments?post=18545"}],"version-history":[{"count":1,"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/posts\/18545\/revisions"}],"predecessor-version":[{"id":18547,"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/posts\/18545\/revisions\/18547"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/media\/18546"}],"wp:attachment":[{"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/media?parent=18545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/categories?post=18545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tecnomarketingtel.com\/wp-json\/wp\/v2\/tags?post=18545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}