Phishing con Passkeys: Ciberataques a cuentas en la nube de Microsoft
- Threat actor usan phishing con passkeys para comprometer cuentas en la nube de Microsoft.
- Campaña con más de un millón de correos electrónicos enviados entre 3 y 5 de septiembre de 2026.
- Exfiltración de datos mediante técnicas de social engineering y infraestructura de terceros.
Tácticas de Phishing con Passkeys: Cómo los ciberataques operan
Threat actor han aprovechado la infraestructura de entrega de correo electrónico de terceros para enviar más de un millón de mensajes fraudulentos entre el 3 y el 5 de septiembre de 2026. Los correos, falsamente identificados como procedentes de directivos, incluyen contenido de phishing temático de passkeys para engañar a los usuarios. Al hacer clic en enlaces maliciosos, los atacantes obtienen credenciales de acceso a cuentas en la nube de Microsoft, permitiendo la exfiltración de datos sensibles.
Impacto en la Infraestructura de Microsoft: Cuentas comprometidas y exfiltración de datos
La campaña revela una vulnerabilidad en la protección de cuentas de Microsoft, donde los passkeys se convierten en un vector de ataque. Los threat actor utilizan técnicas de social engineering para inducir a usuarios a revelar credenciales, aprovechando la confianza en la autenticidad de los correos. Los sistemas afectados incluyen cuentas de Azure y Office 365, con riesgo de acceso no autorizado a datos críticos. Para verificar si un sistema está expuesto, se puede ejecutar
grep -r 'passkey' /var/log/mail.log para detectar actividades sospechosas en el registro de correo.Mitigación y Prevención: Medidas técnicas para proteger cuentas en la nube
Las organizaciones deben habilitar la autenticación multifactor (MFA) para cuentas de Microsoft, utilizando herramientas como Azure AD. Además, se recomienda implementar filtros de correo electrónico basados en IA para identificar mensajes de phishing. Para comprobar el estado de MFA, se puede usar el comando
az ad user show --id --query 'otherMails[0].provisionedBy' . Finalmente, los usuarios deben evitar revelar credenciales en correos no verificados y actualizar constantemente sus contraseñas.Preguntas frecuentes
¿Cómo funciona el phishing con passkeys?
Los atacantes imitan correos oficiales para inducir a usuarios a revelar credenciales de passkeys, aprovechando la confianza en la autenticidad del mensaje.
¿Qué medidas técnicas se recomiendan para mitigar el riesgo?
Activar MFA, implementar filtros de correo avanzados y monitorear actividades sospechosas en registros de correo.
0 Comentarios