{"id":326226,"date":"2024-02-13T17:08:46","date_gmt":"2024-02-13T16:08:46","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=326226"},"modified":"2024-08-08T19:08:37","modified_gmt":"2024-08-08T17:08:37","slug":"microsoft-azure-sufre-la-mayor-brecha-de-seguridad-de-su-historia","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/microsoft-azure-sufre-la-mayor-brecha-de-seguridad-de-su-historia\/","title":{"rendered":"Microsoft Azure sufre la mayor brecha de seguridad de su historia"},"content":{"rendered":"\n<p>Centenares de cuentas de <strong>Azure<\/strong>, el servicio en la nube de <strong>Microsoft<\/strong>, se habr\u00edan visto comprometidas en una brecha de seguridad que <strong>ha expuesto datos cr\u00edticos de sus usuarios<\/strong>. El <a href=\"https:\/\/www.softonic.com\/articulos\/se-acaban-de-filtrar-los-datos-personales-de-media-francia-33-millones-de-franceses-en-peligro\">ciberataque<\/a>, que ha afectado a multitud de entornos, tuvo como objetivo a altos ejecutivos de grandes empresas.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2c07ee82-394d-11e7-804a-bc71dd8bf260\/3154456208\/microsoft-azure-logo\" alt=\"Microsoft Azure\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Microsoft Azure<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/microsoft-azure.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/microsoft-azure.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p>Seg\u00fan la empresa de ciberseguridad <strong><a href=\"https:\/\/www.proofpoint.com\/us\/blog\/cloud-security\/community-alert-ongoing-malicious-campaign-impacting-azure-cloud-environments\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">Proofpoint<\/a><\/strong>, el hackeo utiliza la misma campa\u00f1a maliciosa detectada en noviembre de 2023, que integra m\u00e9todos de <strong>robo de credenciales mediante phishing<\/strong> y de toma de control de cuentas en la nube (CTO). Esto ayudar\u00eda a los atacantes a obtener acceso a <strong>OfficeHome<\/strong> y, al mismo tiempo, a las aplicaciones de <strong>Microsoft 365<\/strong>.<\/p>\n\n\n\n<p>Los autores del hackeo habr\u00edan empleado <strong>servicios proxy para eludir las restricciones geogr\u00e1ficas<\/strong> y enmascarar su verdadera ubicaci\u00f3n. Para llevar a cabo el ataque, los ciberdelincuentes <strong>incrustaron enlaces en los documentos<\/strong> que redirig\u00edan a los usuarios a webs de <a href=\"https:\/\/www.softonic.com\/articulos\/windows-defender-phishing\">phishing<\/a>. Estos enlaces sol\u00edan tener como texto ancla \u201cVer documento\u201d, lo que no levantaba sospechas.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"575\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-1024x575.jpg\" alt=\"\" class=\"wp-image-326231\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-1024x575.jpg 1024w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-300x169.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-768x431.jpg 768w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-800x450.jpg 800w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-664x374.jpg 664w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-238x134.jpg 238w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-436x246.jpg 436w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-370x208.jpg 370w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-304x170.jpg 304w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224-150x84.jpg 150w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/02\/Phishing-130224.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p>El ataque se plane\u00f3 meticulosamente y <strong>se dirigi\u00f3 tanto a empleados de nivel medio como superior<\/strong>, aunque se vieron comprometidas m\u00e1s cuentas pertenecientes a los primeros. Seg\u00fan Proofpoint, puestos como directores de ventas, directores de cuentas, directores financieros, vicepresidentes de operaciones, directores financieros, presidentes y CEO fueron los objetivos m\u00e1s comunes. Esto permiti\u00f3 a los atacantes acceder a la informaci\u00f3n a trav\u00e9s de los niveles y dominios de las organizaciones.<\/p>\n\n\n\n<p>En este tipo de ataques, una vez que la cuenta se ve comprometida, <strong>los ciberdelincuentes despliegan su propio MFA<\/strong> (autenticaci\u00f3n multifactor) para prolongar el acceso, por ejemplo a\u00f1adiendo un n\u00famero de m\u00f3vil alternativo o configurando una app de autenticaci\u00f3n para que el usuario no pueda recuperar el acceso. Adem\u00e1s, <strong>los atacantes eliminan todas las pruebas de actividad sospechosa<\/strong> para borrar sus huellas.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2c07ee82-394d-11e7-804a-bc71dd8bf260\/3154456208\/microsoft-azure-logo\" alt=\"Microsoft Azure\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Microsoft Azure<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/microsoft-azure.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/microsoft-azure.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p>El objetivo de estos ciberataques es el robo de datos y la comisi\u00f3n de fraudes financieros. Aunque por ahora no hay pruebas claras para identificar a los autores de los ataque, <strong>se cree que estos se originaron en Rusia y Nigeria<\/strong>, bas\u00e1ndose en el uso de ISP de l\u00ednea fija locales de estas regiones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Centenares de cuentas de Azure, el servicio en la nube de Microsoft, se habr\u00edan visto comprometidas en una brecha de seguridad que ha expuesto datos cr\u00edticos de sus usuarios. El ciberataque, que ha afectado a multitud de entornos, tuvo como objetivo a altos ejecutivos de grandes empresas. Seg\u00fan la empresa de ciberseguridad Proofpoint, el hackeo &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/microsoft-azure-sufre-la-mayor-brecha-de-seguridad-de-su-historia\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Microsoft Azure sufre la mayor brecha de seguridad de su historia&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9256,"featured_media":267504,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[9317],"tags":[13434,13435,9392],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-326226","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-app-subdomain-redirectionmicrosoft-azure","tag-azure","tag-microsoft"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/326226","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9256"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=326226"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/326226\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/267504"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=326226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=326226"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=326226"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=326226"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=326226"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=326226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}