Microsoft denuncia a un grupo de ciberdelicuentes por sustraer datos a usuarios de 62 países
Usted está aquí
Microsoft denuncia a un grupo de ciberdelicuentes por sustraer datos a usuarios de 62 países
El gigante tecnológico Microsoft denunció ante un tribunal de Virginia a un grupo de ciberdelincuentes que aprovechaba la pandemia de la COVID-19 para la sustraer datos a usuarios de 62 países mediante el "pishing", suplantación de identidad a través de correos electrónicos u otros medios.
Así lo ha anunciado la compañía en un comunicado en el que explica que, tras el análisis del caso, el tribunal ha dictado una orden judicial que permite a Microsoft tomar el control de los nombres de dominio utilizados por los delincuentes para desarticularlos y así impedir los ataques.
La Unidad de Crímenes Digitales de Microsoft (DCU) observó por primera vez a estos delincuentes en diciembre de 2019, cuando desplegaron un nuevo y complejo esquema de "phishing" diseñado para comprometer las cuentas de sus clientes.
Los delincuentes, de los que no se ha especificado el origen ni localización, intentaron obtener acceso al correo electrónico de los clientes, a sus contactos, a documentos confidenciales y demás información valiosa.
Basándose en los patrones descubiertos en ese momento, Microsoft utilizó medios técnicos para bloquear la actividad de los ciberdelincuentes y desactivar la aplicación maliciosa utilizada en el ataque.
Today, Microsoft took legal action to disrupt COVID-19 related #cybercrime ⚖
Learn how to protect yourself from #phishing and business email compromise https://t.co/wJ1Cljc1wO— Microsoft On the Issues (@MSFTIssues) July 7, 2020
Sin embargo, la compañía estadounidenses aseguró haber observado nuevos intentos de los mismos delincuentes, aunque esta vez utilizando señuelos relacionados con la COVID-19 en los correos electrónicos para dirigirse a las víctimas.
Hasta hace poco, los ciberdelincuentes diseñaban correos electrónicos de modo que parecían originados por un empleador u otra fuente de confianza y, con frecuencia, se dirigían a los directivos de empresas de diversas industrias, intentando comprometer cuentas, robar información y redirigir las transferencias electrónicas
ICYMI Read about Microsoft's latest legal action against cybercrime: disrupting cybercriminals that were taking advantage of the COVID-19 pandemic in an attempt to defraud customers in 62 countries through business email compromise (BEC): https://t.co/gqsA39rc7L
— Microsoft Security Intelligence (@MsftSecIntel) July 11, 2020
Pero en los últimos meses, los criminales cambiaron su estrategia utilizando mensajes relativos a la COVID-19 con el fin de aprovecharse de las preocupaciones financieras relacionadas con la pandemia e inducir a las víctimas seleccionadas a hacer clic en enlaces maliciosos.
Una vez que las víctimas abrían los enlaces engañosos, se les pedía que concedieran permisos de acceso a una aplicación web maliciosa (web apps) con un aspecto muy familiar, utilizado habitualmente en la organización de la que era parte la víctima.
Después de que la víctima hiciera clic en la ventana de consentimiento de la aplicación web maliciosa, los delincuentes accedían a la cuenta de Office 365 de la víctima, incluido el correo electrónico, los contactos, las notas y el material almacenado en la nube de OneDrive for Business y en el sistema de gestión y almacenamiento de documentos de SharePoint de la empresa.
En Vanguardia estamos comprometidos con brindarte todos los días Información con Valor y por lo mismo nos encantará que nos siguieras en nuestras redes sociales e interactúes con nosotros y nuestra comunidad en Facebook, así como recibir las noticias al instante en nuestra cuenta de Twitter, así como darte de alta en nuestro premiado newsletter de información para despertar tu mente Jugo Naranja y nuestro newsletter local de VANGUARDIAMX, suscribirte a nuestro canal de Youtube y no dejes de ver nuestra propuesta de hermosas fotos y stories en nuestro canal de Instagram.