Las cuentas de Microsoft 365 están en riesgo: los hackers tienen un nuevo método de ataque

Peligro en el entorno de Microsoft 365 a la vista del descubrimiento de una nueva maniobra de ataque que se han sacado de la manga los hackers. Los especialistas ya han hablado de ello para que los s puedan estar al tanto de posibles amenazas.
La empresa Volexity está informando sobre una oleada de ataques que se están realizando a cuentas de Microsoft 365 aprovechándose de los sistemas de identificación OAuth 2.0. La única buena noticia es que, tal y como lo han desvelado, están detectando los ataques en s muy concretos. De todas formas, no habría que bajar la guardia por si también llegase a ser un método de acción que se utilizara para poner en peligro las cuentas de s comunes.
Así funciona este sistema
Como te indicamos, lo que menciona Volexity es que estos ataques se están dirigiendo a cuentas de Microsoft 365 de personas que trabajan únicamente en organizaciones que cumplan con una de dos características. La primera es que estén relacionadas, de alguna manera, con Ucrania. La segunda se trata de aquellas organizaciones que tengan algún tipo de conexión con los derechos humanos. Como ya te puedes imaginar, los hackers que están usando este ataque corresponden, según la información difundida, a Rusia. Con ello estarían buscando dañar a sus enemigos a través de un sistema de phishing del cual es conveniente estar alerta.
A partir de ese punto pueden entrar en juego distintos procesos que acabarán llevando a que los hackers tengan control sobre las cuentas de Microsoft 365 de las víctimas. Como forma de evitar que esto se convierta en un problema a nivel global, desde la empresa de seguridad recomiendan que entidades y s configuren el programa para que solo se pueda usar en determinados dispositivos autorizados. Eso debería bloquear el posible robo de cuentas por parte de los atacantes.
Y, por supuesto, no hay que olvidar los consejos habituales de no confiar en enlaces que nos manden y, ni mucho menos, seguir instrucciones de dudosa procedencia. Pero posiblemente convenga recordarlo una vez más a la vista de cómo, por lo que parece, hay muchas personas de las organizaciones atacadas que han caído víctimas de este ataque.