Kali365: un peligroso kit de phishing que amenaza cuentas de Microsoft 365
Publicado el
Introducción
Un nuevo kit de phishing llamado Kali365 ha emergido como una amenaza significativa, capaz de robar códigos de dispositivo de Microsoft y secuestrar cuentas en Microsoft 365. Según un informe de la plataforma de análisis ANY.RUN, este ataque se dirige principalmente a organizaciones en Estados Unidos, utilizando un proceso de autenticación legítimo para conseguir acceso no autorizado.
¿Cómo funciona Kali365?
A diferencia de los ataques de phishing tradicionales, que redirigen a las víctimas a portales falsos, Kali365 guía a los usuarios a una página de inicio de sesión legítima de Microsoft. Los atacantes envían un mensaje que aparenta ser un documento compartido y piden a la víctima que introduzca un código proporcionado, lo que permite a los ciberdelincuentes autorizar aplicaciones o sesiones bajo su control.
El proceso se desarrolla de la siguiente manera:
1. La víctima recibe un correo electrónico que le invita a acceder a un documento compartido. 2. En la página de phishing, se muestra un código de dispositivo y un enlace al portal de Microsoft. 3. La víctima copia el código e inicia sesión en la página real de Microsoft, autorizando así la solicitud del atacante. 4. Microsoft emite tokens OAuth válidos que permiten acceso a recursos como correos electrónicos, archivos de SharePoint y datos de OneDrive.
Riesgos asociados
Los tokens de acceso permiten que los atacantes accedan temporalmente a recursos autorizados, y los tokens de actualización pueden ser utilizados para solicitar nuevos tokens de acceso, prolongando el acceso no autorizado. Esto significa que incluso si la víctima cambia su contraseña, un token de actualización válido podría seguir permitiendo el acceso hasta que sea revocado.
Los objetivos principales de estos ataques según el informe incluyen: - Proveedores de servicios de seguridad - Empresas manufactureras - Organizaciones tecnológicas - Gobierno y administración pública - Proveedores de servicios sanitarios
Medidas de prevención
Para protegerse contra este tipo de ataques, es esencial adoptar ciertas precauciones: - Desconfíe de cualquier solicitud para introducir un código de dispositivo. - Revise siempre las autorizaciones que realice. - Active métodos de autenticación adicionales siempre que sea posible. - Revise periódicamente sus dispositivos y sesiones activas. - Revoca el acceso de inmediato ante cualquier sospecha.
Adicionalmente, es vital contar con un buen antivirus y mantener tanto el sistema operativo como las aplicaciones actualizadas, lo que ayudará a detectar y eliminar amenazas, así como a corregir posibles vulnerabilidades.
Conclusión
Kali365 representa una nueva y sofisticada amenaza en el mundo del phishing, especialmente para las organizaciones que utilizan Microsoft 365. La protección de las credenciales y la vigilancia constante son fundamentales para evitar caer en estas trampas. Mantener una actitud proactiva y educar a los empleados sobre los riesgos de seguridad es crucial para proteger los activos digitales en el entorno actual.