Nuevo ataque de phishing utiliza códigos de dispositivo para eludir la autenticación multifactor
Un nuevo tipo de ataque de phishing ha sido descubierto, que utiliza un kit de herramientas llamado Greatness para robar credenciales de usuario. Este método se basa en un proceso legítimo llamado OAuth 2.0, el cual permite a los usuarios acceder a servicios sin necesidad de ingresar su contraseña en un sitio sospechoso. La importancia de este descubrimiento radica en que permite a los ciberdelincuentes eludir la autenticación multifactor (MFA), una medida de seguridad que muchas empresas y usuarios utilizan para proteger sus cuentas.
Cómo funciona el ataque
El ataque se realiza a través de un proceso llamado phishing, donde los delincuentes engañan a las personas para que proporcionen información sensible. En este caso, utilizan un flujo de autorización de dispositivo, lo que les permite obtener tokens de acceso sin que el usuario se dé cuenta.
- Los atacantes envían un correo electrónico que contiene un enlace malicioso.
- Cuando el usuario hace clic en el enlace, se le redirige a una página legítima (como la de Microsoft) donde debe ingresar un código de dispositivo.
- Al ingresar el código, el atacante puede obtener el token de acceso y controlar la cuenta del usuario.
A quién afecta
Este ataque puede afectar a cualquier persona que utilice servicios en línea que requieran autenticación, especialmente a usuarios de plataformas como Microsoft 365, iCloud y Google Workspace. Las empresas que dependen de estos servicios deben ser especialmente cautelosas, ya que los atacantes pueden acceder a información sensible y recursos organizacionales.
Qué significa esto para ti
Para los usuarios y empresas, es crucial estar alerta y adoptar medidas de seguridad adicionales. Se recomienda:
- Utilizar contraseñas fuertes y diferentes para cada servicio.
- Activar la autenticación multifactor siempre que sea posible.
- Estar atentos a correos electrónicos sospechosos y verificar siempre la fuente antes de hacer clic en enlaces.
La evolución de estos ataques demuestra la necesidad de un enfoque proactivo en la seguridad cibernética para protegerse de las amenazas en constante cambio.