Home
» Wiki
»
Un nuevo ataque a Microsoft 365 puede romper la autenticación de dos factores
Un nuevo ataque a Microsoft 365 puede romper la autenticación de dos factores
Agregar autenticación de dos factores (2FA) a la seguridad de la cuenta siempre es una buena idea, pero no es insuperable. Los piratas informáticos están encontrando nuevas formas de eludir estas defensas y obtener acceso a las cuentas de las personas. Por ejemplo, un nuevo ataque de phishing podría obtener acceso a una cuenta de Microsoft 365, incluso si el objetivo tiene habilitada la 2FA.
Rockstar 2FA está robando los códigos 2FA de todos
Según un informe de Trustwave, el kit de phishing Rockstar 2FA es un kit de herramientas maliciosas único que los ciberdelincuentes pueden comprar en el mercado negro por 200 dólares. Este kit de herramientas ofrece a los delincuentes todo lo que necesitan para acceder a la cuenta de Microsoft 365 de alguien, incluso si tiene habilitada la 2FA.
Así es como funciona: un actor malicioso envía un correo electrónico de phishing solicitando al objetivo que inicie sesión en su cuenta de Microsoft 365. Los correos electrónicos contienen enlaces a páginas falsas de Microsoft 365, afirman haber recibido nuevos documentos o hacen amenazas falsas que deben resolverse accediendo a la cuenta.
Por lo general, un ataque de phishing no es más complejo que esto. Sin embargo, el kit de phishing Rockstar 2FA tiene un truco bajo la manga: actúa como un adversario en el medio (AITM). Cuando un usuario ingresa su nombre de usuario y contraseña en la página de inicio de sesión falsa, Rockstar 2FA pasa los detalles a la página de inicio de sesión legítima de Microsoft 365.
El servidor de Microsoft verifica el proceso de inicio de sesión y solicita a Rockstar 2FA que proporcione un código 2FA. Rockstar pasa esta solicitud al usuario, quien completa el proceso de inicio de sesión. Luego, Rockstar 2FA robaría la cookie de sesión para la transacción, lo que le permitiría al pirata informático acceder a la cuenta de la víctima.
Cómo mantenerse a salvo de la 2FA de Rockstar
Afortunadamente, si bien Rockstar 2FA es peligroso, aún depende de tácticas de phishing tradicionales para robar tu cuenta. Entonces, si se toma el tiempo para aprender qué es el fraude en línea y cómo evitarlo, evitará este peligroso tipo de ataque.