Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

¿Está Wall Street perdiendo la fe en la IA?

El nuevo programa del creador de ‘Breaking Bad’, ‘Pluribus’, enfatiza que fue ‘creado por humanos’, no por IA

OpenAI pide a la administración Trump que amplíe los créditos fiscales de la Ley Chip para centros de datos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Microsoft advierte sobre ‘piratas de nómina’ que se apoderan de las cuentas SaaS de recursos humanos para robar los cheques de pago de los empleados
Identidad

Microsoft advierte sobre ‘piratas de nómina’ que se apoderan de las cuentas SaaS de recursos humanos para robar los cheques de pago de los empleados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 10, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

10 de octubre de 2025Ravi LakshmananSeguridad SaaS/Inteligencia contra amenazas

piratas de nómina

Se ha observado que un actor de amenazas conocido como Storm-2657 secuestra cuentas de empleados con el objetivo final de desviar pagos de nómina a cuentas controladas por el atacante.

«Storm-2657 está apuntando activamente a empleados de varias organizaciones con sede en EE. UU., particularmente en sectores como la educación superior, y está obteniendo acceso a plataformas de software como servicio (SaaS) de recursos humanos (RRHH) de terceros como Workday», dijo el Microsoft Threat Intelligence Team en un informe.

Sin embargo, el gigante tecnológico advirtió que cualquier plataforma de software como servicio (SaaS) que almacene información personal, de pagos o de cuentas bancarias podría ser blanco de este tipo de campañas con motivación financiera. Algunos aspectos de la campaña, cuyo nombre en código es “Payroll Pirate”, han sido cubiertos anteriormente por Silent Push, Malwarebytes y Hunt.io.

Servicio de retención DFIR

Lo que hace que este ataque sea notable es que no explota ninguna falla de seguridad en el servicio en sí. Más bien, utilizan tácticas de ingeniería social y una falta de protección de autenticación multifactor (MFA) para tomar el control de las cuentas de los empleados y, en última instancia, modificar y enrutar la información de pago a cuentas controladas por actores de amenazas.

En una campaña observada por Microsoft a principios de 2025, los atacantes supuestamente obtuvieron acceso inicial a través de correos electrónicos de phishing diseñados para recopilar credenciales y códigos MFA utilizando enlaces de phishing de intermediario (AitM), obteniendo así acceso a cuentas de Exchange Online y apoderándose de los perfiles de Workday a través del inicio de sesión único (SSO).

También se ha observado que los actores de amenazas crean reglas en la bandeja de entrada que eliminan los correos electrónicos de notificación de alerta recibidos de Workday para ocultar cambios no autorizados realizados en los perfiles. Esto incluye cambiar la configuración de su nómina para redirigir futuros pagos de nómina a su cuenta administrada.

Para garantizar el acceso permanente a la cuenta, el atacante registra su número de teléfono como un dispositivo MFA para la cuenta de la víctima. Además, la cuenta de correo electrónico comprometida se utiliza para distribuir más correos electrónicos de phishing tanto dentro de la organización como a otras universidades.

kit de construcción CEI

Microsoft anunció que ha confirmado que 11 cuentas en tres universidades han sido comprometidas con éxito desde marzo de 2025, con correos electrónicos de phishing enviados a aproximadamente 6.000 cuentas de correo electrónico en 25 universidades. Los mensajes de correo electrónico contienen señuelos relacionados con notificaciones de enfermedades o mala conducta en el campus, lo que crea una falsa sensación de urgencia y engaña a los destinatarios para que hagan clic en un enlace falso.

Para reducir el riesgo que representa Storm-2657, recomendamos adoptar métodos MFA sin contraseña y resistentes al phishing, como claves de seguridad FIDO2, y verificar las cuentas en busca de signos de actividad sospechosa, como dispositivos MFA desconocidos o reglas de bandeja de entrada maliciosas.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl Reino Unido otorga a Google Search una posición especial en el mercado, allanando el camino para una regulación más estricta
Next Article Los inversores apuestan 21.000 millones de dólares a que la transición energética nunca terminará
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

noviembre 8, 2025

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

¿Está Wall Street perdiendo la fe en la IA?

El nuevo programa del creador de ‘Breaking Bad’, ‘Pluribus’, enfatiza que fue ‘creado por humanos’, no por IA

OpenAI pide a la administración Trump que amplíe los créditos fiscales de la Ley Chip para centros de datos

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.