Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Fortinet corrige una falla crítica de SQLi que permite la ejecución de código no autenticado

La empresa de MrBeast adquiere Step, la aplicación fintech centrada en la Generación Z

El CEO de Databricks dice que SaaS no está muerto, pero la IA pronto lo hará inútil

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Microsoft advierte sobre ‘piratas de nómina’ que se apoderan de las cuentas SaaS de recursos humanos para robar los cheques de pago de los empleados
Identidad

Microsoft advierte sobre ‘piratas de nómina’ que se apoderan de las cuentas SaaS de recursos humanos para robar los cheques de pago de los empleados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 10, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

10 de octubre de 2025Ravi LakshmananSeguridad SaaS/Inteligencia contra amenazas

piratas de nómina

Se ha observado que un actor de amenazas conocido como Storm-2657 secuestra cuentas de empleados con el objetivo final de desviar pagos de nómina a cuentas controladas por el atacante.

«Storm-2657 está apuntando activamente a empleados de varias organizaciones con sede en EE. UU., particularmente en sectores como la educación superior, y está obteniendo acceso a plataformas de software como servicio (SaaS) de recursos humanos (RRHH) de terceros como Workday», dijo el Microsoft Threat Intelligence Team en un informe.

Sin embargo, el gigante tecnológico advirtió que cualquier plataforma de software como servicio (SaaS) que almacene información personal, de pagos o de cuentas bancarias podría ser blanco de este tipo de campañas con motivación financiera. Algunos aspectos de la campaña, cuyo nombre en código es “Payroll Pirate”, han sido cubiertos anteriormente por Silent Push, Malwarebytes y Hunt.io.

Servicio de retención DFIR

Lo que hace que este ataque sea notable es que no explota ninguna falla de seguridad en el servicio en sí. Más bien, utilizan tácticas de ingeniería social y una falta de protección de autenticación multifactor (MFA) para tomar el control de las cuentas de los empleados y, en última instancia, modificar y enrutar la información de pago a cuentas controladas por actores de amenazas.

En una campaña observada por Microsoft a principios de 2025, los atacantes supuestamente obtuvieron acceso inicial a través de correos electrónicos de phishing diseñados para recopilar credenciales y códigos MFA utilizando enlaces de phishing de intermediario (AitM), obteniendo así acceso a cuentas de Exchange Online y apoderándose de los perfiles de Workday a través del inicio de sesión único (SSO).

También se ha observado que los actores de amenazas crean reglas en la bandeja de entrada que eliminan los correos electrónicos de notificación de alerta recibidos de Workday para ocultar cambios no autorizados realizados en los perfiles. Esto incluye cambiar la configuración de su nómina para redirigir futuros pagos de nómina a su cuenta administrada.

Para garantizar el acceso permanente a la cuenta, el atacante registra su número de teléfono como un dispositivo MFA para la cuenta de la víctima. Además, la cuenta de correo electrónico comprometida se utiliza para distribuir más correos electrónicos de phishing tanto dentro de la organización como a otras universidades.

kit de construcción CEI

Microsoft anunció que ha confirmado que 11 cuentas en tres universidades han sido comprometidas con éxito desde marzo de 2025, con correos electrónicos de phishing enviados a aproximadamente 6.000 cuentas de correo electrónico en 25 universidades. Los mensajes de correo electrónico contienen señuelos relacionados con notificaciones de enfermedades o mala conducta en el campus, lo que crea una falsa sensación de urgencia y engaña a los destinatarios para que hagan clic en un enlace falso.

Para reducir el riesgo que representa Storm-2657, recomendamos adoptar métodos MFA sin contraseña y resistentes al phishing, como claves de seguridad FIDO2, y verificar las cuentas en busca de signos de actividad sospechosa, como dispositivos MFA desconocidos o reglas de bandeja de entrada maliciosas.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl Reino Unido otorga a Google Search una posición especial en el mercado, allanando el camino para una regulación más estricta
Next Article Los inversores apuestan 21.000 millones de dólares a que la transición energética nunca terminará
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Fortinet corrige una falla crítica de SQLi que permite la ejecución de código no autenticado

febrero 10, 2026

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Fortinet corrige una falla crítica de SQLi que permite la ejecución de código no autenticado

La empresa de MrBeast adquiere Step, la aplicación fintech centrada en la Generación Z

El CEO de Databricks dice que SaaS no está muerto, pero la IA pronto lo hará inútil

ChatGPT anuncia | Crisis tecnológica

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.