Listeners:
Top listeners:
play_arrow
EN DIRECTO La Primera de Bizkaia
play_arrow
La agenda de Alazne 20-11-2025 Egunon Bizkaia
play_arrow
Sombras y Monstruos: The Sandman y el nuevo rumbo de The Witcher Arrastion Bizkaia
play_arrow
WICKED: RECORDANDO LA PRIMERA PARTE ANTES DE LO QUE VIENE Arrastion Bizkaia
play_arrow
Destripando la serie animada de X-men y el mundo Marvel Arrastion Bizkaia
play_arrow
La agenda de Alazne 13-11-2025 Egunon Bizkaia
play_arrow
La primera familia vuelve: Los 4 Fantásticos: Primeros Pasos Arrastion Bizkaia
play_arrow
El renacer del cazador: El regreso de Predator Arrastion Bizkaia
play_arrow
Hablamos con DELACUEVA sobre su nuevo disco "No me llames artista" Arrastion Bizkaia
play_arrow
Planes que tienen mucha enjundia para disfrutar el fin de semana Arrastion Bizkaia
play_arrow
Aprender del pulpo: Una lección de humildad y silencio Arrastion Bizkaia
Los ataques de ransomware han alcanzado un nuevo nivel y ya aprovechan tácticas sofisticadas para conseguir acceder a tu ordenador. Si eres usuario de Microsoft Teams presta atención, puesto que un nuevo ataque podría poner en riesgo tus datos y los de otras personas conectadas a tu red.
Una investigación realizada por la firma de ciberseguridad Sophos reveló el modus operandi de múltiples ataques dirigidos a empresas. Según los investigadores, los atacantes explotan una función de Microsoft Teams para enviar miles de correos electrónicos a una bandeja. Simultáneamente, un hacker se disfrazará de una persona de soporte técnico y contactará a la víctima, prometiendo resolver el problema.
De acuerdo con los expertos en ciberseguridad, los hackers utilizan una configuración predeterminada que permite que dominios externos contacten a personas de una organización. Este patrón de ataque se divide en múltiples etapas y comienza con el bombardeo de correos electrónicos en períodos cortos a una víctima.
Según los ingenieros de Sophos, los hackers pueden enviar hasta 3.000 emails a un solo destinatario en un período de 45 minutos. Posteriormente, los atacantes utilizarán todo su encanto para convencerte de que instales Quick Assist, una herramienta de soporte técnico de Microsoft que permite tomar el control del PC a distancia. Si accedes, el hacker establecerá una sesión remota para desplegar el malware y comprometer el sistema.
En otro ataque, los hackers utilizaron un archivo JAR malicioso y scripts de Python para infiltrarse en el sistema. El archivo JAR ejecutó comandos PowerShell para descargar un ejecutable legítimo de ProtonVPN, que posteriormente fue cargado con una DLL maliciosa para otorgar acceso remoto. Los atacantes también usaron herramientas de Windows para recopilar información del sistema y desplegar malware secundario.

Los ataques por medio de Teams aprovechan una configuración predeterminada de la aplicación, por lo que el primer paso sería restringir el acceso externo. Las configuraciones que permiten llamadas y chats en Teams desde dominios externos deben deshabilitarse, a menos que sean estrictamente necesarias.
El bombardeo de correos electrónicos podría resolverse al implementar filtros de spam que detecten y bloqueen un intento de ataque por este medio. Otro paso fundamental es deshabilitar Quick Assist, la herramienta de soporte de Microsoft que permite que el hacker establezca el control a distancia.
Si bien los ataques no se atribuyen a un actor malicioso en específico, su despliegue utiliza patrones similares FIN7, un grupo de hackers rusos que ha efectuado fraudes financieros y delitos cibernéticos desde hace más de una década. Hace unos meses, expertos en ciberseguridad descubrieron que FIN7 alojaba generadores de IA maliciosos que infectaban equipos con supuestos deepfakes de famosas.
Escrito por Mozoilo Irratia
Nos encanta disfrutar la buena música y de las charlas y de los debates y de las entrevistas. Y tiramos de los recuerdos y de aquellas grandes canciones que nos marcaron, y también las aderezamos con música nueva! Todos los días, de lunes a viernes por la mañana, Egunon Bizkaia!!
close
Arrastion Bizkaia!
14:00 - 17:00
Arrastion Bizkaia!
17:00 - 20:00
con Alex de la Pinta
20:00 - 23:00
01:00 - 03:00
03:00 - 04:00
Copyright Mozoilo Irratia
Comentarios de las entradas (0)