🛡 MALWARE 🛡

Greatness PhaaS incorpora phishing de código de dispositivo para eludir MFA y robar tokens.

🛡CyberObservatorio
Greatness PhaaS incorpora phishing de código de dispositivo para eludir MFA y robar tokens.
Idioma

Greatness PhaaS incorpora phishing de código de dispositivo para eludir MFA y robar tokens.

Fuente: The Hacker News

En el actual panorama de la ciberseguridad, la proliferación de herramientas de phishing como servicio (PhaaS, por sus siglas en inglés) está llevando a una escalada en las amenazas cibernéticas. Una de las últimas incorporaciones a este ecosistema delictivo es el kit de herramientas conocido como Greatness, que ha ampliado sus funcionalidades para incluir el phishing mediante código de dispositivo. Esta técnica representa un riesgo creciente, ya que se aprovecha de la autorización de dispositivo legítima del protocolo OAuth 2.0, eludiendo así la autenticación multifactor (MFA) y permitiendo a los atacantes tomar el control de cuentas de usuario de manera efectiva.

La importancia de esta amenaza radica en su capacidad para comprometer la seguridad de las cuentas de los usuarios, lo que afecta tanto a individuos como a organizaciones. La MFA, que se había consolidado como una barrera esencial frente a accesos no autorizados, se ve socavada por esta técnica, lo que plantea serias preocupaciones sobre la efectividad de las medidas de seguridad actualmente en uso. Los usuarios de servicios en línea, especialmente aquellos que manejan información sensible o accesos a plataformas empresariales, son el blanco principal de estos ataques, lo que pone en riesgo datos personales y corporativos.

Desde un punto de vista técnico, el phishing mediante código de dispositivo se basa en una vulnerabilidad inherente al flujo de autorización del OAuth 2.0. Este protocolo, a menudo utilizado por plataformas populares como Google y Microsoft, permite a los usuarios autorizar aplicaciones de terceros a acceder a sus datos sin compartir sus credenciales. Sin embargo, los atacantes están utilizando este mecanismo para engañar a los usuarios, haciéndose pasar por entidades legítimas y solicitando que ingresen un código de dispositivo que, en realidad, les otorga acceso a sus cuentas. Esta técnica es un claro ejemplo del enfoque adversario-en-medio (AiTM, por sus siglas en inglés), donde los atacantes interceptan la comunicación entre usuarios y servicios legítimos.

El impacto de esta vulnerabilidad es considerable. La posibilidad de que un atacante logre el acceso a cuentas protegidas por MFA significa que las empresas deben reevaluar sus estrategias de seguridad. Muchos sectores, especialmente aquellos que manejan información crítica, pueden enfrentar repercusiones financieras y reputacionales graves si se ven comprometidos. La facilidad con la que Greatness permite a los delincuentes implementar este tipo de ataques subraya la necesidad de que las organizaciones se mantengan actualizadas sobre las amenazas emergentes y adopten medidas proactivas para protegerse.

Históricamente, la evolución de las técnicas de phishing ha estado marcada por la adaptación de las herramientas y tácticas utilizadas por los ciberdelincuentes. Desde el phishing tradicional, que a menudo dependía de correos electrónicos engañosos, hasta el phishing dirigido y ahora el PhaaS, la industria de la ciberseguridad ha visto un aumento constante en la sofisticación de los ataques. La llegada de kits como Greatness demuestra que los atacantes están cada vez más organizados y equipados con soluciones que facilitan la ejecución de ataques complejos.

Para mitigar el riesgo asociado con esta amenaza, es fundamental que las organizaciones implementen medidas de seguridad más robustas. Esto incluye la revisión y actualización de las configuraciones de seguridad de OAuth 2.0, el despliegue de soluciones de detección de phishing avanzadas y la educación continua de los empleados sobre las técnicas de ingeniería social. Además, se recomienda fomentar un enfoque de defensa en profundidad, donde múltiples capas de seguridad se integren para reducir la probabilidad de un compromiso exitoso.

En conclusión, la aparición del kit de herramientas Greatness y su soporte para el phishing mediante código de dispositivo pone de manifiesto la necesidad de que tanto usuarios como empresas permanezcan alerta ante las amenazas cibernéticas en constante evolución. La adopción de prácticas de seguridad proactivas y la actualización continua del conocimiento en ciberseguridad son esenciales para salvaguardar la integridad de las cuentas y la información sensible en un mundo cada vez más digitalizado.

Greatness PhaaS Adds Device Code Phishing to Bypass MFA and Steal Tokens

Source: The Hacker News

The commercial phishing-as-a-service (PhaaS) toolkit known as Greatness has become the latest crimeware solution to add support for device code phishing, a rapidly growing cyber threat that abuses the legitimate OAuth 2.0 Device Authorization Grant to bypass Multi-Factor Authentication (MFA) and seize control of user accounts. "Greatness supports AiTM [adversary-in-the-middle] credential and

Greatness PhaaS incorpora phishing de código de dispositivo para eludir MFA y robar tokens. | Ciberseguridad - NarcoObservatorio