Nueva alerta mundial: una red de ordenadores bots lanza un ciberataque para robar cuentas de Microsoft 365

Una oleada de accesos masivos a cuentas de Microsoft 365 está levantando un caos tremendo en numerosas empresas de todo el mundo que tengan contratados este servicio de la multinacional norteamericana en sus respectivos equipos. La exhausta investigación ha logrado detectar una red de botnets de más de 130.000 dispositivos interconectados para sustraer contraseñas y hacerse con los datos de miles de usuarios. Al parecer, las amenazas provienen de una red de operadores china dispuesta a arrasar contra cualquiera que se interponga en su camino.
Ocurre de forma totalmente premeditada y es algo que se lleva planificando muchos meses atrás. Los ciberdelincuentes han vuelto a tender sus herramientas más sofisticadas para acceder de forma no autorizada a varios datos personales de corporaciones que han adquirido una licencia de Microsoft 365 y que se han encontrado en una fase de alto riesgo tras observar que eran atacados a gran escala por una red de ordenadores potencialmente maliciosos.
Por lo pronto, no se han esclarecido cuáles son las organizaciones que han sido afectadas, pero, a cambio, se han detallado una serie de medidas para prevenir que los maleantes entren sin permiso en las cuentas de los empleados y así aumentar la protección de los sistemas informáticos.
¿Qué es un botnet y por qué hay que temerlo?
Seguramente te estés preguntando que es un botnet y qué consecuencias puede llegar a acarrear si se aplica. Se trata de un conjunto de dispositivos que están siendo controlados por un grupo de ciberdelincuentes de forma remota. Las principales razones para llevar a cabo este cometido fraudulento es para extraer contraseñas, distribuir software peligroso o enviar spam mediante correos electrónicos.
El problema de todo esto es que tu propio dispositivo puede estar formando parte de una botnet, de tal forma que el malhechor puede entrar a su antojo para robar todo lo que encuentre a su paso. Al estar a las órdenes de estos grupos de estafadores, los ordenadores toman el nombre de bots, y cualquier aparato electrónico que esté conectado a Internet, ya sea un móvil, un router o un acceso de domótica, puede infectarse con vulnerabilidades complicadas de detectar.
Lo que está sucediendo con Microsoft 365
Las aplicaciones de Microsoft están siendo víctimas de un ciberataque colectivo en el que más de 130.000 dispositivos se hallan comprometidos desde diciembre de 2024. Los investigadores de ciberseguridad SecurityScorecard son los que han dado la voz de alarma tras examinar posibles redes radicales que provienen de vínculos con China, y que operan a través de proveedores de tráfico UCLOUD HK y CDS Global Cloud.
A su vez, la entidad analista ha detectado que este tipo de ataques orquestados se basan en inicios de sesión no interactivos que utilizan autenticación básica para sortear la autenticación multifactor (MFA) y obtener vía libre sin activar ninguna alerta de seguridad. Con ello consiguen crear puntos de acceso ciegos sin que nadie se percate de su presencia y apropiarse del mayor número de cuentas posible y así poder extraer información confidencial.
Con el objetivo de intentar paliar esta delicada situación e interrumpir estas intersecciones, es importante deshabilitar la autenticación básica en Microsoft 365, que es la que utilizan para acceder, e imponer la MFA para monitorear y bloquear las direcciones IP sospechosas que intentan hacer inicio de sesión.