América del Norte
Usuarios de Microsoft
Microsoft ha revelado detalles sobre una campaña de robo de credenciales a gran escala que afectó a más de 35 000 usuarios de 13 000 organizaciones en 26 países.
La campaña utilizó señuelos de phishing basados en el código de conducta, combinados con servicios de correo electrónico legítimos, para redirigir a los usuarios a dominios controlados por los atacantes y robarles los tokens de autenticación. Los correos electrónicos de phishing presentaban plantillas HTML muy bien elaboradas, al estilo de las empresas, con diseños estructurados y declaraciones de autenticidad, lo que les daba un aspecto más creíble y convincente que los intentos típicos de phishing.
La mayoría de los correos electrónicos de phishing tenían como objetivo organizaciones de los sectores de la sanidad y las ciencias de la vida, los servicios financieros, los servicios profesionales y la tecnología. Esta información sale a la luz apenas un mes después de que Microsoft revelara otra campaña de phishing a gran escala que utilizaba flujos de autenticación mediante código de dispositivo para comprometer organizaciones de todo el mundo.
Cómo podría afectar a tu negocio
Las campañas de phishing actuales son cada vez más sofisticadas, se integran a la perfección en las comunicaciones empresariales cotidianas y resultan más difíciles de identificar para los usuarios. Las organizaciones deben dar prioridad a la formación continua de los usuarios en materia de concienciación y aprovechar tecnologías avanzadas, como la IA generativa (GenAI), para detectar y detener las amenazas de phishing en constante evolución.