Saltar al contenido principal
Join Us at our First In-Person User Conference.Register for our Dallas event today

Exponiendo VENOM: una campaña de robo de credenciales dirigida al C‑suite aprovecha la autenticación de Microsoft en vivo para establecer acceso persistente

Una campaña de robo de credenciales se dirige a ejecutivos del C‑suite, intercepta inicios de sesión de Microsoft en tiempo real y abusa de los protocolos OAuth para establecer acceso persistente.

Información clave

Ejecutivos del C‑suite (CEOs y CFOs) de 20+ industrias son objetivo por nombre, no al azar.

Los atacantes abusan de flujos legítimos de Microsoft para retransmitir credenciales o robar tokens OAuth y lograr persistencia.

Códigos QR y filtrado por capas evaden escáneres, análisis de URL y registros antes de la entrega.

VENOM es una plataforma PhaaS no documentada que permite escalar estas técnicas.

Cada etapa protege a la siguiente: una cadena coordinada, no tácticas aisladas.

CEOs, CFOs y altos directivos de más de 20 industrias están siendo objetivo por nombre en una campaña de robo de credenciales diseñada para obtener acceso persistente que puede sobrevivir a la remediación estándar.

Los atacantes suplantan notificaciones de SharePoint para iniciar el ataque, utilizando códigos QR y filtrado por capas para evadir escáneres y herramientas de seguridad antes de llegar a la víctima. A partir de ahí, la campaña opera dentro de flujos legítimos de autenticación de Microsoft, retransmitiendo credenciales o capturando tokens OAuth para convertir un único inicio de sesión en acceso persistente.

No se trata de una sola táctica, sino de una cadena de ataque coordinada en la que cada etapa está diseñada para proteger a la siguiente. Al investigar la campaña, Abnormal Threat Intelligence también identificó VENOM, una plataforma de phishing como servicio (PhaaS) previamente no documentada que respalda la operación y permite escalar estas técnicas.

Exponiendo VENOM describe cómo funciona el ataque y qué acciones pueden tomar los líderes de seguridad para defenderse.

Descargue el informe de inteligencia de amenazas para:

  • Comprender cómo los atacantes convierten los inicios de sesión de Microsoft en vivo en acceso persistente

  • Ver las técnicas de evasión que derrotan a los escáneres, las herramientas de análisis de URL y los registros

  • Conocer VENOM, la plataforma PhaaS no documentada hallada durante la investigación

  • Aprender las defensas estratégicas que los CISOs deben implementar de inmediato

Complete el formulario para obtener su copia hoy mismo.

Obtener créditos ISC2 CPE (1 crédito)

Este recurso es elegible para créditos ISC2 CPE. Envíe el formulario de créditos para reclamar sus créditos de educación continua.

Vea Abnormal en acción

Descubra cómo la IA conductual detecta ataques que las defensas tradicionales no logran identificar.