Alerta: Ataque de phishing masivo apunta a cuentas de Microsoft 365

Si usás Microsoft 365 en tu empresa, prestá atención: investigadores de ciberseguridad acaban de detectar una campaña de phishing masiva y activa que está comprometiendo cuentas corporativas con un objetivo muy específico: robar información financiera y de nómina. Este es exactamente el tipo de ataque que podría afectar a miles de pymes y empresas medianas en Argentina y toda América Latina.
¿Qué pasó?
Expertos en seguridad descubrieron una "campaña de phishing generalizada impulsada por email" que utiliza técnicas de Adversario en el Medio (AitM). El modus operandi es sofisticado: los atacantes envían emails de phishing convincentes que, cuando las víctimas hacen clic, los redirigen a páginas falsas de login. Una vez que ingresan sus credenciales, los ciberdelincuentes toman control total de la cuenta.
Lo más ingenioso —y peligroso— es que los atacantes usan "proxies residenciales" para disfrazar los intentos de acceso malicioso como tráfico ordinario de consumidores. Esto significa que los sistemas de seguridad tradicionales los ven como login legítimos. Así logran pasar desapercibidos durante más tiempo.
Una vez dentro de las cuentas comprometidas, los criminales buscan específicamente identificar a personal clave involucrado en procesos financieros y de recursos humanos, luego descargan systematicamente sus emails. Esto abre la puerta a fraudes de transferencias electrónicas, robo de identidad, extorsión y venta de datos sensibles.
¿Por qué importa en Argentina y América Latina?
En nuestra región, la mayoría de las empresas medianas y grandes ya migró o está migrando sus sistemas de email corporativo a Microsoft 365. Esto hace que cualquier vulnerabilidad de seguridad en esta plataforma sea un problema masivo para nosotros.
Además, los cibercriminales saben que América Latina presenta menores defensas de seguridad en comparación con empresas norteamericanas o europeas. Es un blanco más fácil. En Argentina específicamente, el sector financiero, las pymes de servicios y las empresas de construcción —que manejan mucho movimiento de dinero— son objetivos especialmente atractivos.
Si un atacante accede a los emails de tu gerente de finanzas o responsable de nómina, puede orquestar transferencias fraudulentas, suplantaciones de identidad para acceder a otras cuentas bancarias, o simplemente vender esa información a otros criminales. El daño puede ser millonario.
¿Qué se recomienda?
Para empresas: Activá la autenticación multifactor (MFA) en todas las cuentas Microsoft 365, sin excepciones. Esto es lo más importante. Capacitá a tu equipo para reconocer emails de phishing: desconfiá de links sospechosos, dominios similares pero no idénticos, y presiones de urgencia. Implementá políticas de seguridad de email más estrictas y monitoreá intentos de login desde ubicaciones inusuales.
Para usuarios: Verificá que tu cuenta tenga MFA habilitado. No hagas clic en links de emails que parecen ser de Microsoft sin verificar primero accediendo directamente a portal.office.com. Si recibís un email sospechoso del proveedor de tu empresa, contacta directamente al equipo de IT antes de actuar.
A nivel organizacional: Las empresas deben hacer auditorías de seguridad, revisar logs de acceso anómalos y considerar implementar herramientas de detección de amenazas más avanzadas. En Argentina, si detectás que fuiste víctima, reportalo a la Policía Federal o a organizaciones como el CERT.ar.
Fuente: The Hacker News