{"id":92749,"date":"2021-01-22T12:48:43","date_gmt":"2021-01-22T20:48:43","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=92749"},"modified":"2021-01-22T12:48:45","modified_gmt":"2021-01-22T20:48:45","slug":"hackers-cometen-un-error-y-exponen-en-google-miles-de-contrasenas-robadas-de-office-365","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/92749\/hackers-cometen-un-error-y-exponen-en-google-miles-de-contrasenas-robadas-de-office-365.html","title":{"rendered":"Hackers cometen un error y exponen en Google miles de contrase\u00f1as robadas de Office 365"},"content":{"rendered":"<p><a href=\"https:\/\/www.feeling.com.mx\/site\/92749\/hackers-cometen-un-error-y-exponen-en-google-miles-de-contrasenas-robadas-de-office-365.html\/hack-3\" rel=\"attachment wp-att-92750\"><img loading=\"lazy\" src=\"http:\/\/www.feeling.com.mx\/img\/2021\/01\/hack.jpg\" alt=\"\" title=\"hack\" class=\"aligncenter size-full wp-image-92750 img-responsive \" srcset=\"https:\/\/www.feeling.com.mx\/img\/2021\/01\/hack.jpg 740w, https:\/\/www.feeling.com.mx\/img\/2021\/01\/hack-476x315.jpg 476w, https:\/\/www.feeling.com.mx\/img\/2021\/01\/hack-300x199.jpg 300w\" sizes=\"(max-width: 740px) 100vw, 740px\" \/><\/a><\/p>\n<p><strong><a href=\"https:\/\/hipertextual.com\/2021\/01\/cosas-hackers-movil\" target=\"_blank\" rel=\"noopener\">Hackers<\/a>\u00a0que ejecutaron un ataque de\u00a0<em>phishing<\/em>\u00a0por m\u00e1s de seis meses olvidaron proteger las credenciales de autenticaci\u00f3n robadas a\u00a0miles de usuarios. En consecuencia, quedaron expuestas en la internet p\u00fablica. Los nombres de usuario y contrase\u00f1as de las v\u00edctimas fueron\u00a0indexados por\u00a0<a href=\"https:\/\/hipertextual.com\/2021\/01\/google-publico-miles-grupos-whatsapp-phishing-etiqueta\" target=\"_blank\" rel=\"noopener\">Google<\/a>.<\/strong><\/p>\n<p>Las firmas de ciberseguridad\u00a0<a href=\"https:\/\/blog.checkpoint.com\/2021\/01\/21\/cyber-criminals-leave-stolen-phishing-credentials-in-plain-sight\/\" target=\"_blank\" rel=\"noopener\">Check Point<\/a>\u00a0y Otorio descubrieron el\u00a0<em>modus operandi<\/em>\u00a0de los hackers. Los atacantes montaron una efectiva campa\u00f1a de manipulaci\u00f3n con la que lograron vulnerar los\u00a0filtros de correo electr\u00f3nico. Gracias a ello se hicieron con m\u00e1s de 1.000 credenciales de inicio de sesi\u00f3n de cuentas corporativas de\u00a0<a href=\"https:\/\/hipertextual.com\/presentado-por\/microsoft\/trucos-para-office\" target=\"_blank\" rel=\"noopener\">Microsoft Office 365<\/a>.<\/p>\n<h2>Un ataque sencillo, pero efectivo<\/h2>\n<p>Los hackers enviaron miles de correos electr\u00f3nicos fraudulentos en los que se invitaba a la v\u00edctima a acceder a un\u00a0documento escaneado en formato HTML. Para conseguir un mejor resultado, incluyeron el nombre de la empresa objetivo en el asunto; seguido de \u00abNotification | via Xeros Scanner\u00bb.<\/p>\n<p><img src=\"https:\/\/hipertextual.com\/files\/2021\/01\/hackers-contrasenas-microsoft-office-365-4-740x376.jpg\" alt=\"Hackers cometen un error y exponen en Google miles de contrase\u00f1as robadas\" \/><\/p>\n<p>Si el usuario ca\u00eda en la trampa y descargaba un archivo adjunto en su ordenador, se mostraba un ventana con un\u00a0documento borroso. Para acceder a \u00e9l, se le solicitaba a la v\u00edctima que\u00a0iniciara sesi\u00f3n con su cuenta\u00a0de\u00a0Microsoft Office 365. Para evitar sospechas, los hackers autocompletaban el correo electr\u00f3nico y se solicitaba solo la contrase\u00f1a.<\/p>\n<p>Un c\u00f3digo JavaScript que corr\u00eda en segundo plano era el encargado de validar las contrase\u00f1as y enviarlas a los servidores de los hackers. Y con el fin de no ser descubiertos, autom\u00e1ticamente\u00a0la v\u00edctima era redirigida a una p\u00e1gina de inicio de sesi\u00f3n leg\u00edtima.<\/p>\n<p><img src=\"https:\/\/hipertextual.com\/files\/2021\/01\/hackers-contrasenas-microsoft-office-365-2-740x530.jpg\" alt=\"Hackers cometen un error y exponen en Google miles de contrase\u00f1as robadas\" \/><\/p>\n<p>De acuerdo al informe publicado por CheckPoint, los hackers tambi\u00e9n comprometieron la seguridad de servidores leg\u00edtimos de WordPress. Desde el CMS los atacantes montaron las p\u00e1ginas PHP utilizadas para enga\u00f1ar a las v\u00edctimas. Este conjunto de t\u00e9cnicas\u00a0logr\u00f3 sobrepasar con \u00e9xito el sistema Microsoft Office 365 Advanced Threat Protection (ATP). Lo m\u00e1s preocupante es que ocurri\u00f3 durante seis meses.<\/p>\n<p>Los nombres de usuario y contrase\u00f1as robados fueron almacenados en una serie de dominios registrados espec\u00edficamente para esa tarea. Sin embargo, los hackers\u00a0cometieron un error y los dejaron visibles a los los robots \u00abweb crawler\u00bb de Google. Debido a esto fueron indexados y quedaron disponibles para cualquier usuario.<\/p>\n<p><strong>Fuente:\u00a0<\/strong> <a href=\"https:\/\/hipertextual.com\/2021\/01\/hackers-cometen-error-y-exponen-google-miles-contrasenas-robadas-office-365\" target=\"_blank\" rel=\"noopener\">@hipertextual.com <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hackers\u00a0que ejecutaron un ataque de\u00a0phishing\u00a0por m\u00e1s de seis meses olvidaron proteger las credenciales de autenticaci\u00f3n robadas a\u00a0miles de usuarios. En consecuencia, quedaron expuestas en la internet p\u00fablica. Los nombres de usuario y contrase\u00f1as de las v\u00edctimas fueron\u00a0indexados por\u00a0Google. Las firmas de ciberseguridad\u00a0Check Point\u00a0y Otorio descubrieron el\u00a0modus operandi\u00a0de los hackers. Los atacantes montaron una efectiva campa\u00f1a de manipulaci\u00f3n con la que lograron vulnerar los\u00a0filtros de correo electr\u00f3nico. Gracias a ello se&#8230;<\/p>\n","protected":false},"author":10,"featured_media":92750,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[29,27158,23],"tags":[16626,3401,16160,6609,829],"views":98,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/92749"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=92749"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/92749\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/92750"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=92749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=92749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=92749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}