Proofpoint ha revelado la existencia de una nueva técnica de evasión utilizada en campañas masivas dirigidas a Microsoft Entra, un sistema de gestión de identidades y accesos en la nube. Los atacantes están utilizando la suplantación de identificadores de cliente de OAuth para eludir los mecanismos de detección convencionales, lo que les permite validar cuentas y comprobar la vigencia de contraseñas sin necesidad de un inicio de sesión exitoso. Esta técnica ha sido empleada en dos campañas significativas, que han afectado a millones de cuentas y han demostrado una rápida adopción por parte de los ciberdelincuentes. Ante esta situación, Proofpoint aconseja a las organizaciones revisar sus registros de inicio de sesión y actualizar sus sistemas de detección para contrarrestar estos nuevos métodos de ataque.
Puntos clave:
- Proofpoint ha detectado técnicas de suplantación de identidades que eluden la detección en Microsoft Entra.
- Los atacantes utilizan IDs de cliente falsificados para validar cuentas sin iniciar sesión.
- Se han identificado dos campañas que han afectado a millones de usuarios mediante la suplantación de identificadores de OAuth.
- Se recomienda a las organizaciones revisar registros de inicio de sesión y actualizar sus sistemas de detección.
Categoría
Tecnología (Ciberseguridad)
Fuente
Análisis, redacción, categorización y etiquetado asistido por IA.