Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Más de 80,000 cuentas de ID de Microsoft Entra dirigidas utilizando herramientas de filtración del equipo de código abierto
Identidad

Más de 80,000 cuentas de ID de Microsoft Entra dirigidas utilizando herramientas de filtración del equipo de código abierto

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 12, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

12 de junio de 2025Ravi LakshmananEnterprise Security/Active Directory

Herramienta de filtración del equipo de código abierto

Los investigadores de seguridad cibernética han descubierto una nueva campaña de adquisición de cuentas (ATO) que aprovecha un marco de pruebas de penetración de código abierto llamado Filtración de TeamFiltration que viola las cuentas de usuario de Microsoft Entra ID (anteriormente Azure Active Directory).

La actividad, con nombre en código Unk_Sneakytrike de Proofpoint, ha afectado a más de 80,000 cuentas de usuarios objetivo en cientos de inquilinos en la nube de las organizaciones desde que se observó un aumento en los intentos de inicio de sesión en diciembre de 2024, y ha adquirido con éxito la cuenta.

«Los atacantes lanzarán intentos de aprovechar los servidores de API de Microsoft Teams y Amazon Web Services (AWS) en varias regiones geográficas para rociar las aprobaciones y contraseñas de los usuarios», dijo Enterprise Security Company. «Los atacantes utilizaron el acceso a ciertos recursos y aplicaciones nativas, como equipos de Microsoft, OneDrive y Outlook».

Ciberseguridad

TeamFiltration, publicado por el investigador Melvin «Franvik» Langvik en la Conferencia de Seguridad Def Con en agosto de 2022, se dice que es un marco multiplataforma para Enumeraciones de Enumeración, Pulverización, Exfoliación y Backdoor.

Esta herramienta ofrece una amplia gama de características para promover la adquisición de la cuenta utilizando ataques con contraseña, eliminación de datos y acceso permanente al cargar archivos maliciosos a la cuenta de Microsoft OneDrive de destino.

La herramienta requiere una cuenta de Amazon Web Services (AWS) y una cuenta desechable de Microsoft 365 para promover las capacidades de spray y de enumeración de la cuenta, pero Proofpoint dijo que ha aprovechado estas actividades para observar evidencia de actividad maliciosa para aprovechar estas actividades para que cada onda de pulverización de contraseña provenga de otro servidor en una nueva ubicación geografía.

Tres regiones de origen principales vinculadas a la actividad maliciosa en función del número de direcciones IP incluyen EE. UU. (42%), Irlanda (11%) y el Reino Unido (8%).

Ciberseguridad

Unk_sneakyStrike Activity se conoce como «grandes intentos de enumeración de usuarios y spray de contraseña», y ha llevado a esfuerzos de acceso no autorizados dirigidos a múltiples usuarios dentro de un solo entorno en la nube con «altas ráfagas» dirigidas a múltiples usuarios. Esto es seguido por una pausa que dura 4-5 días.

Los hallazgos una vez más resaltan cómo las herramientas diseñadas para ayudar a los expertos en ciberseguridad pueden ser mal utilizados por acciones de amenazas.

«La estrategia de orientación de UNK_SNEAKYTRIKE sugiere que intentamos acceder a todas las cuentas de usuarios dentro de un pequeño inquilino en la nube, centrándonos solo en un subconjunto de usuarios en el inquilino más grande», dijo Proofpoint. «Este comportamiento coincide con las capacidades de orientación avanzada de las herramientas diseñadas para excluir cuentas no deseadas».

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa OPI del precio de Chime es de $ 27 por acción, valorando a FinTech a $ 11.6 mil millones
Next Article Los últimos esfuerzos de fusión importantes de Japón
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

julio 28, 2026

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

julio 28, 2026

24.650 BMC expuestos a Internet exponen hashes de contraseñas de IPMI antes de iniciar sesión

julio 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

El nuevo motor térmico cuántico produce trabajo y enfriamiento simultáneamente

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.