- Noticias
- Hits: 152
Hackers utilizan el truco del registro de dispositivos para atacar a las empresas con phishing lateral
Microsoft ha revelado los detalles de una campaña de phishing a gran escala y en varias fases que utiliza credenciales robadas para registrar dispositivos en la red de la víctima con el fin de propagar correos electrónicos de spam y ampliar el grupo de infección.
El gigante de la tecnología dijo que los ataques se manifestaban a través de cuentas que no estaban protegidas mediante la autenticación multifactor (MFA), lo que permitía al adversario aprovechar la política de "traiga su propio dispositivo" (BYOD) del objetivo e introducir sus propios dispositivos falsos utilizando las credenciales robadas.
Los ataques se produjeron en dos fases. "La primera fase de la campaña consistió en el robo de credenciales en organizaciones objetivo ubicadas predominantemente en Australia, Singapur, Indonesia y Tailandia", dijo el equipo de inteligencia de amenazas de Microsoft 365 Defender en un informe técnico publicado esta semana.