Satisfecho o reembolsado 100% · soporte lun–vie 8:30–17:30
Ayuda
NoticiaMICROSOFT1 min de lectura

Ingeniería social con temática de passkey: los riesgos para la identidad y la nube

Los ciberdelincuentes aprovechan la ingeniería social relacionada con las passkeys para comprometer las identidades e iniciar ataques más amplios en los sistemas en la nube.

Los ataques de ingeniería social que utilizan como cebo el tema de las passkeys representan una amenaza concreta para la seguridad informática. Los atacantes aprovechan esta técnica para comprometer las identidades de los usuarios y obtener un acceso inicial, lo que abre el camino a ataques en la nube aún más extensos y dañinos.

Una vez obtenido el acceso, los actores de amenazas establecen una persistencia de la autenticación multifactor (MFA). Posteriormente, abusan de Microsoft Graph para realizar actividades de reconocimiento dentro del sistema y acceder a datos sensibles almacenados en SharePoint, OneDrive y en los buzones de correo electrónico.

Para contrarrestar esta amenaza, es fundamental comprender la dinámica de estos ataques. De hecho, existen indicaciones específicas para la detección y mitigación de tales actividades ilícitas, útiles para proteger las infraestructuras empresariales.

Licencias MICROSOFT

Más noticias