13 de julio de 2026

Servidor mal configurado expone operaciones de phishing dirigidas a Microsoft 365

Servidor mal configurado expone operaciones de phishing dirigidas a Microsoft 365

Recientemente, un servidor mal configurado dejó al descubierto tres operaciones de phishing (intentos de engañar a usuarios para que entreguen información sensible) dirigidas a Microsoft 365. Este hallazgo fue realizado por la empresa de seguridad francesa Lexfo, y resalta la importancia de la ciberseguridad en un mundo donde cada vez más empresas dependen de plataformas digitales para sus operaciones diarias.

Cómo funciona el ataque

El atacante dejó un servidor web en Python (un tipo de software que permite crear aplicaciones web) accesible públicamente. Este servidor tenía activada la lista de directorios, lo que permitió a los investigadores acceder a diversos archivos relacionados con las operaciones de phishing.

  • Se utilizaron variantes del proxy Evilginx, una herramienta diseñada para suplantar la identidad de usuarios al interceptar sus credenciales.
  • Los ataques lograron eludir la autenticación multifactor (MFA), un método de seguridad que requiere más de un tipo de verificación para acceder a cuentas.

A quién afecta

Las campañas de phishing afectaron principalmente a buzones de correo corporativos, con un alto porcentaje de víctimas en Francia y América del Norte. En total, se registraron 218 cuentas distintas comprometidas en un periodo de más de un año, lo que indica que muchas organizaciones están en riesgo si no fortalecen sus medidas de seguridad.

Qué significa esto para ti

Para los usuarios y empresas que utilizan Microsoft 365, es crucial reforzar las medidas de seguridad. Esto incluye:

  • Implementar autenticación multifactor (MFA) de manera efectiva.
  • Monitorear y auditar regularmente las configuraciones de seguridad de sus servidores.

Este incidente es un recordatorio de que la ciberseguridad debe ser una prioridad constante, ya que los atacantes continúan desarrollando técnicas sofisticadas para comprometer la información sensible.

Escrito por:
Luis Carreón