Hackers rusos interceptan credenciales de Microsoft 365 en redes Wi-Fi públicas.
Recibe noticias al instante en WhatsApp
Credenciales de Microsoft 365 en riesgo por la operación CaptiveCrunch
La operación utiliza la técnica de adversario en el medio (AitM). Los atacantes comprometen enrutadores en redes de portal cautivo. Luego, modifican las configuraciones DNS para redirigir el tráfico hacia servidores maliciosos. Este esquema permite capturar las credenciales de Microsoft 365 de ejecutivos y empleados en viaje de trabajo.
Los sectores más afectados incluyen energía, finanzas, salud y servicios legales. Además, el grupo distribuye troyanos mediante avisos falsos de actualización del navegador. Estas herramientas maliciosas, identificadas como CornFlake y ChocoShell, permiten la extracción continua de información. La campaña ataca tanto a dispositivos con sistema operativo Windows como a plataformas móviles Android.
Vínculos con grupos estatales de ciberespionaje
Storm-2945 opera como un subgrupo de Midnight Blizzard. Esta organización responde al Servicio de Inteligencia Extranjera de Rusia. La célula criminal aprovecha la confianza de los usuarios en redes corporativas compartidas.
Microsoft notificó a las organizaciones comprometidas y trabaja en desmantelar la infraestructura enemiga. La empresa recomendó el uso obligatorio de autenticación de múltiples factores. También sugirió extremar precauciones al conectar equipos a redes abiertas sin protección.
Profundiza este contenido con: ¿Salud o riesgo? Por qué los biohackers están inyectándose péptidos de origen chino
Protocolos de defensa contra el robo de credenciales de Microsoft 365
En el marco de las estrategias para mitigar el robo de credenciales en plataformas de nube como Microsoft 365, expertos en ciberseguridad enfatizan la necesidad de blindar el acceso remoto, especialmente cuando los colaboradores trabajan a distancia o se encuentran en desplazamiento.
Para lograrlo, aconsejan el uso sistemático de Redes Privadas Virtuales (VPN) corporativas en cualquier conexión externa. Estas herramientas crean un túnel cifrado para el tráfico de datos, lo que evita que ciberdelincuentes puedan interceptar información sensible —como nombres de usuario, contraseñas o tokens de sesión— a través de redes Wi-Fi públicas o poco seguras. Asimismo, la implementación de VPNs se complementa eficazmente con políticas de Autenticación Multi-Factor (MFA) y esquemas de Acceso Condicional, asegurando así una defensa perimetral sólida ante intentos de suplantación de identidad.
Aquí va un video, no te lo pierdas:
Ver esta publicación en Instagram
🚀 Si buscas mantenerte al día con las noticias nacionales e internacionales más relevantes 🌐