América del Norte
Usuarios de Microsoft 365
El FBI ha advertido a los usuarios de Microsoft 365 sobre una plataforma de «phishing como servicio» (PhaaS) que permite a los atacantes acceder a cuentas de Microsoft 365 y eludir la autenticación multifactorial (MFA) sin necesidad de disponer de las credenciales del usuario.
La plataforma, conocida como Kali365, está siendo utilizada por actores maliciosos de nivel básico para lanzar sofisticados ataques de phishing. Las víctimas reciben correos electrónicos que se hacen pasar por servicios fiables de productividad en la nube y de intercambio de documentos, en los que se les insta a visitar una página de verificación falsa de Microsoft e introducir un código de dispositivo. Al hacerlo, los atacantes pueden obtener acceso OAuth y tokens de actualización, lo que les permite acceder a servicios de Microsoft 365 como Teams, Outlook y OneDrive.
Plataformas como Kali365 siguen reduciendo las barreras de acceso para los ciberdelincuentes al proporcionar señuelos de phishing generados por IA, paneles de control para el seguimiento de víctimas, plantillas automatizadas y otras herramientas que facilitan la ejecución de campañas avanzadas de phishing.
Cómo podría afectar a tu negocio
Los modelos de distribución «ransomware como servicio» y «phishing como servicio» están reduciendo las barreras de entrada, lo que permite incluso a los atacantes con menos conocimientos técnicos lanzar ciberataques sofisticados y muy eficaces. Las organizaciones deben dar prioridad a la formación en concienciación de los usuarios e implementar soluciones avanzadas de seguridad del correo electrónico que aprovechen tecnologías como la IA generativa (GenAI) para identificar y detener las amenazas de phishing en constante evolución antes de que puedan comprometer cuentas y datos confidenciales.