Consultoría y Soporte en ArcGIS y SharePoint certificados 🚀

View Original

Alerta Phishing Chile: Microsoft descubre ataques "As a Service"

Microsoft ha descubierto un agresivo nuevo modo de concertar ataques "como servicio". Conoce el detalle de esta importante noticia y si no cuentas con el apoyo de un Partner de Microsoft en Chile, sigue leyendo para prepararte para un ataque y sobrevivir para contarlo.

Microsoft ha informado de un aterrador descubrimiento: una campaña de ataques de Phishing As a service, perfectamente coordinada como si de un negocio legal se tratara. El Defender Threat Intelligence Team ha hecho pública esta noticia y a emitido una alerta, en especial a las organizaciones que utilizan sus soluciones y no cuentan con un Partner de Microsoft que los apoye o una empresa de Soporte Microsoft 365 y Consultoría Sharepoint en la que confiar.

El descubrimiento de Microsoft ha dejado en evidencia una plataforma que permite personalizar campañas y desarrollar estrategias de phishing hechas a medida como si de Canva u otra plataforma de plantillas editables se tratara. Microsoft detalla que la plataforma en cuestión cuenta con kits de phishing, plantillas de correo electrónico y con servicios de alojamiento necesarios para que cualquier recién iniciado en el tema pueda hacerse de los valiosos datos de tu negocio sin que llegues a sospecharlo.

Antes de continuar con el post de hoy, visita todas las alertas anteriormente emitidas en la siguiente lista de lectura. Haz clic acá para acceder o entérate en tiempo real de lo más relevante de la seguridad de Microsoft 365 siguiéndonos en nuestro Twitter.

See this Twitter feed in the original post

Alerta de Phishing como servicio. Cuidado usuarios de Microsoft 365

Muy profundo ha llegado el equipo de Microsoft con la investigación, pues han concluído que es BulletProofLink quienes se encuentran comercialmente detrás del “novedoso emprendimiento”. BulletProofLink son unos viejos conocidos del Phishing y orgullosamente se han atribuido muchas de las campañas más crudas y agresivas de los últimos años.

En el “store de Phishing” es posible comprar una centena de plantillas que podrían engañar a un usuario incauto, las plantillas destacan por tener el branding más reciente de sus respectivas marcas por lo que un usuario o suscriptor de dichos servicios no notaría el intento de fraude a la primera.

Glosario de terminos del Phishing as a Service que debes conocer

Kits de phishing: Un kit de phishing es el componente web, o el back-end de un ataque de phishing. Es el paso final en la mayoría de los casos, en los que el delincuente ha replicado una marca u organización conocida. Una vez cargado, el kit está diseñado para reflejar sitios web legítimos, como los mantenidos por Microsoft, Apple o Google.

En un Store como el descubierto por Microsoft, el concepto hace relación a los kits que se venden a través de vendedores y revendedores ilegales. Se trata de “material de trabajo perfectamente empaquetado”, por lo general en un archivo RAR, donde encontrarás plantillas para realizar phishing de correo electrónico listas para ser utilizadas y perfectamente diseñadas para evadir la detección de los programas de seguridad.

Phishing as a Service. Para los profesionales de la seguridad, es similar al Ransomware como servicio (RaaS), que sigue siendo el modelo típico de software como servicio. En otras palabras, obliga a los atacantes a pagarle a un operador para que desarrolle e implemente campañas de phishing integrales, de modo que puedan personalizarse y los atacantes puedan elegir los servicios que son importantes para la víctima.


Publicación original de José María Carvajal, Director de Tecnología en Soporta Ltda.

Visítalo en Linkedin haciendo clic acá.


¿NECESITAS SOPORTE O APOYO PARA RESOLVER TUS CONFIGURACIONES Y PROYECTOS CON TECNOLOGÍA SHAREPOINT, MICROSOFT 365 Y ARCGIS EN CHILE?

Resuelve todas tus dudas sobre: Esri, ArcGIS, Soporte ArcGIS, Mantención ArcGIS, Upgrade ArcGIS, Diagnóstico plataforma GIS, Diseño GIS, Integración GIS, Integración SIG, Soporte ArcMap Chile, Empresa de Consultoría ArcGIS, ArcGIS Chile, Esri Chile, Soporte Esri Chile, Esri Partners Chile, Empresas GIS Chile, Soporta Ltda, Consultoría ArcGIS Chile, Chile GIS, área GIS, Soporte ArcGIS,  Licencias ArcGIS Chile, Integración ArcGIS, Consultoría GIS, Consultoría SIG, Aplicaciones GIS, Aplicaciones SIG, Apps GIS, Apps SIG, ArcGIS Enterprise, ArcGIS PRO, ArcGIS Online, ArcGIS StoryMaps, Soluciones SIG, Soluciones GIS, Migración ArcGIS, Capacitación Esri ArcGIS, GIS Training, empresas GIS CHILE, Empresas SIG CHILE, Diagnóstico plataforma SharePoint, SharePoint 2007, SharePoint 2010, SharePoint 2013, SharePoint 2016, Intranet Sharepoint Chile, Empresas Sharepoint Chile, Desarrollo Sharepoint Chile, Soporte SharePoint, Consultoría Office 365, Consultoría Microsoft 365 Chile, Consultoría Sharepoint Chile,  SharePoint Online, Consultoria SharePoint, Portal Office 365, Office 365 Teams, Sharepoint Office 365 en el siguiente botón o enlace.

ESCRÍBENOS AHORA