CEOs, CFOs y altos directivos de más de 20 industrias están siendo objetivo por nombre en una campaña de robo de credenciales diseñada para obtener acceso persistente que puede sobrevivir a la remediación estándar.
Los atacantes suplantan notificaciones de SharePoint para iniciar el ataque, utilizando códigos QR y filtrado por capas para evadir escáneres y herramientas de seguridad antes de llegar a la víctima. A partir de ahí, la campaña opera dentro de flujos legítimos de autenticación de Microsoft, retransmitiendo credenciales o capturando tokens OAuth para convertir un único inicio de sesión en acceso persistente.
No se trata de una sola táctica, sino de una cadena de ataque coordinada en la que cada etapa está diseñada para proteger a la siguiente. Al investigar la campaña, Abnormal Threat Intelligence también identificó VENOM, una plataforma de phishing como servicio (PhaaS) previamente no documentada que respalda la operación y permite escalar estas técnicas.
Exponiendo VENOM describe cómo funciona el ataque y qué acciones pueden tomar los líderes de seguridad para defenderse.
Descargue el informe de inteligencia de amenazas para:
Comprender cómo los atacantes convierten los inicios de sesión de Microsoft en vivo en acceso persistente
Ver las técnicas de evasión que derrotan a los escáneres, las herramientas de análisis de URL y los registros
Conocer VENOM, la plataforma PhaaS no documentada hallada durante la investigación
Aprender las defensas estratégicas que los CISOs deben implementar de inmediato
Complete el formulario para obtener su copia hoy mismo.
Obtener créditos ISC2 CPE (1 crédito)
Este recurso es elegible para créditos ISC2 CPE. Envíe el formulario de créditos para reclamar sus créditos de educación continua.
