Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

ZAST.AI recauda 6 millones de dólares en Pre-A para escalar la seguridad del código impulsado por IA con «cero falsos positivos»

Subasta récord de energía renovable en el Reino Unido entrega más de 14 GW de electricidad limpia

El ransomware Warlock se infiltra en SmarterTools a través de servidores SmarterMail sin parches

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Más de 80,000 cuentas de ID de Microsoft Entra dirigidas utilizando herramientas de filtración del equipo de código abierto
Identidad

Más de 80,000 cuentas de ID de Microsoft Entra dirigidas utilizando herramientas de filtración del equipo de código abierto

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 12, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

12 de junio de 2025Ravi LakshmananEnterprise Security/Active Directory

Herramienta de filtración del equipo de código abierto

Los investigadores de seguridad cibernética han descubierto una nueva campaña de adquisición de cuentas (ATO) que aprovecha un marco de pruebas de penetración de código abierto llamado Filtración de TeamFiltration que viola las cuentas de usuario de Microsoft Entra ID (anteriormente Azure Active Directory).

La actividad, con nombre en código Unk_Sneakytrike de Proofpoint, ha afectado a más de 80,000 cuentas de usuarios objetivo en cientos de inquilinos en la nube de las organizaciones desde que se observó un aumento en los intentos de inicio de sesión en diciembre de 2024, y ha adquirido con éxito la cuenta.

«Los atacantes lanzarán intentos de aprovechar los servidores de API de Microsoft Teams y Amazon Web Services (AWS) en varias regiones geográficas para rociar las aprobaciones y contraseñas de los usuarios», dijo Enterprise Security Company. «Los atacantes utilizaron el acceso a ciertos recursos y aplicaciones nativas, como equipos de Microsoft, OneDrive y Outlook».

Ciberseguridad

TeamFiltration, publicado por el investigador Melvin «Franvik» Langvik en la Conferencia de Seguridad Def Con en agosto de 2022, se dice que es un marco multiplataforma para Enumeraciones de Enumeración, Pulverización, Exfoliación y Backdoor.

Esta herramienta ofrece una amplia gama de características para promover la adquisición de la cuenta utilizando ataques con contraseña, eliminación de datos y acceso permanente al cargar archivos maliciosos a la cuenta de Microsoft OneDrive de destino.

La herramienta requiere una cuenta de Amazon Web Services (AWS) y una cuenta desechable de Microsoft 365 para promover las capacidades de spray y de enumeración de la cuenta, pero Proofpoint dijo que ha aprovechado estas actividades para observar evidencia de actividad maliciosa para aprovechar estas actividades para que cada onda de pulverización de contraseña provenga de otro servidor en una nueva ubicación geografía.

Tres regiones de origen principales vinculadas a la actividad maliciosa en función del número de direcciones IP incluyen EE. UU. (42%), Irlanda (11%) y el Reino Unido (8%).

Ciberseguridad

Unk_sneakyStrike Activity se conoce como «grandes intentos de enumeración de usuarios y spray de contraseña», y ha llevado a esfuerzos de acceso no autorizados dirigidos a múltiples usuarios dentro de un solo entorno en la nube con «altas ráfagas» dirigidas a múltiples usuarios. Esto es seguido por una pausa que dura 4-5 días.

Los hallazgos una vez más resaltan cómo las herramientas diseñadas para ayudar a los expertos en ciberseguridad pueden ser mal utilizados por acciones de amenazas.

«La estrategia de orientación de UNK_SNEAKYTRIKE sugiere que intentamos acceder a todas las cuentas de usuarios dentro de un pequeño inquilino en la nube, centrándonos solo en un subconjunto de usuarios en el inquilino más grande», dijo Proofpoint. «Este comportamiento coincide con las capacidades de orientación avanzada de las herramientas diseñadas para excluir cuentas no deseadas».

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa OPI del precio de Chime es de $ 27 por acción, valorando a FinTech a $ 11.6 mil millones
Next Article Los últimos esfuerzos de fusión importantes de Japón
corp@blsindustriaytecnologia.com
  • Website

Related Posts

ZAST.AI recauda 6 millones de dólares en Pre-A para escalar la seguridad del código impulsado por IA con «cero falsos positivos»

febrero 10, 2026

El ransomware Warlock se infiltra en SmarterTools a través de servidores SmarterMail sin parches

febrero 10, 2026

Las autoridades holandesas confirman que el exploit de día cero de Ivanti expuso los datos de contacto de los empleados

febrero 10, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

ZAST.AI recauda 6 millones de dólares en Pre-A para escalar la seguridad del código impulsado por IA con «cero falsos positivos»

Subasta récord de energía renovable en el Reino Unido entrega más de 14 GW de electricidad limpia

El ransomware Warlock se infiltra en SmarterTools a través de servidores SmarterMail sin parches

La UE y la India inician conversaciones sobre una posible asociación con Horizonte Europa

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.