Servidor mal configurado expone operaciones de phishing dirigidas a Microsoft 365
Recientemente, un servidor mal configurado dejó al descubierto tres operaciones de phishing (intentos de engañar a usuarios para que entreguen información sensible) dirigidas a Microsoft 365. Este hallazgo fue realizado por la empresa de seguridad francesa Lexfo, y resalta la importancia de la ciberseguridad en un mundo donde cada vez más empresas dependen de plataformas digitales para sus operaciones diarias.
Cómo funciona el ataque
El atacante dejó un servidor web en Python (un tipo de software que permite crear aplicaciones web) accesible públicamente. Este servidor tenía activada la lista de directorios, lo que permitió a los investigadores acceder a diversos archivos relacionados con las operaciones de phishing.
- Se utilizaron variantes del proxy Evilginx, una herramienta diseñada para suplantar la identidad de usuarios al interceptar sus credenciales.
- Los ataques lograron eludir la autenticación multifactor (MFA), un método de seguridad que requiere más de un tipo de verificación para acceder a cuentas.
A quién afecta
Las campañas de phishing afectaron principalmente a buzones de correo corporativos, con un alto porcentaje de víctimas en Francia y América del Norte. En total, se registraron 218 cuentas distintas comprometidas en un periodo de más de un año, lo que indica que muchas organizaciones están en riesgo si no fortalecen sus medidas de seguridad.
Qué significa esto para ti
Para los usuarios y empresas que utilizan Microsoft 365, es crucial reforzar las medidas de seguridad. Esto incluye:
- Implementar autenticación multifactor (MFA) de manera efectiva.
- Monitorear y auditar regularmente las configuraciones de seguridad de sus servidores.
Este incidente es un recordatorio de que la ciberseguridad debe ser una prioridad constante, ya que los atacantes continúan desarrollando técnicas sofisticadas para comprometer la información sensible.