{"id":11730,"date":"2025-10-28T10:07:48","date_gmt":"2025-10-28T10:07:48","guid":{"rendered":"https:\/\/aiglesias.com\/?p=11730"},"modified":"2025-10-28T10:07:48","modified_gmt":"2025-10-28T10:07:48","slug":"el-ransomware-akira-y-los-ataques-a-microsoft-365-entre-las-principales-amenazas-detectadas-por-barracuda-en-octubre","status":"publish","type":"post","link":"https:\/\/aiglesias.com\/?p=11730","title":{"rendered":"El ransomware Akira y los ataques a Microsoft 365, entre las principales amenazas detectadas por Barracuda en octubre"},"content":{"rendered":"<p>\u2022 El ransomware Akira se consolida como una de las amenazas m\u00e1s activas del mes.<\/p>\n<p>\u2022 Los scripts en Python ganan protagonismo en las campa\u00f1as de phishing y automatizaci\u00f3n de ataques.<\/p>\n<p>\u2022 Los servicios de Microsoft 365 siguen siendo uno de los principales objetivos de los ciberdelincuentes.<\/p>\n<p>Durante el \u00faltimo mes, las soluciones de seguridad, los recursos de inteligencia sobre amenazas y los analistas SOC de Barracuda Managed XDR observaron un aumento de los ataques de ransomware dirigidos a VPN SonicWall vulnerables y a las las cuentas de Microsoft 365. Adem\u00e1s se detectaron Scripts Python utilizados para ejecutar herramientas maliciosas sin ser detectados.<br \/>\n<!--more--><\/p>\n<p>El grupo de ransomware como servicio Akira est\u00e1 atacando a organizaciones a trav\u00e9s de dispositivos VPN vulnerables de SonicWall. Barracuda emiti\u00f3 un aviso de seguridad sobre esta amenaza en agosto. Tres meses despu\u00e9s, el nivel de peligro sigue siendo alto, ya que los ataques contin\u00faan evolucionando.<\/p>\n<p>Los ataques aprovechan una vulnerabilidad de hace un a\u00f1o que ya ha sido parcheada (CVE-2024-40766). Est\u00e1n teniendo \u00e9xito porque no todos los usuarios han aplicado el parche y porque lo atacantes pueden utilizar credenciales robadas (obtenidas antes de que se aplicara el parche) para interceptar contrase\u00f1as de un solo uso (OPT). Estas generan tokens de inicio de sesi\u00f3n v\u00e1lidos y permiten a los atacantes eludir la autenticaci\u00f3n multifactorial 8MFA), incluso en sistemas que han sido actualizados.<\/p>\n<p>Se sabe que Akira pasa muy r\u00e1pidamente de la infecci\u00f3n al cifrado. Recientemente se ha descubierto que utiliza herramientas leg\u00edtimas, como software de supervisi\u00f3n y gesti\u00f3n remota (RMM), para evitar su detecci\u00f3n y desactivar las herramientas se seguridad y los sistemas de copia de seguridad para impedir la recuperaci\u00f3n.<\/p>\n<p>Por otro lado, los analistas del SOC de Barracuda tambi\u00e9n han observado un aumento en el uso de herramientas de pirater\u00eda inform\u00e1tica lanzadas y ejecutadas por scripts (programas) de Python. Entre estas herramientas se encuentran el popular ladr\u00f3n de contrase\u00f1as Mimikatz, el lenguaje de scripting leg\u00edtimo PowerShell y herramientas de relleno de credenciales\/scripts de automatizaci\u00f3n para probar nombres de usuario y contrase\u00f1as robados en sitios web.<\/p>\n<p>El uso de scripts de Python podr\u00eda ser una forma para que los atacantes eviten ser detectados o aceleren y automaticen sus ataques. Por ejemplo, los scripts de Python pueden ayudar a disimular la ejecuci\u00f3n de herramientas maliciosas con programas de apariencia leg\u00edtima que no despiertan sospechas.<\/p>\n<p>El uso de Python para automatizar la ejecuci\u00f3n de herramientas de pirater\u00eda tambi\u00e9n reduce la necesidad de intervenci\u00f3n manual que podr\u00eda activar una alerta de seguridad, y aumenta la velocidad y la eficiencia de los ataques. Esto permite a los atacantes llevar a cabo r\u00e1pidamente sus ataques, reduciendo el margen de tiempo para la detecci\u00f3n y la respuesta. Los scripts automatizados de Python tambi\u00e9n pueden ejecutar m\u00faltiples operaciones simult\u00e1neamente, lo que permite a los atacantes realizar varias acciones a la vez, como buscar vulnerabilidades mientras extraen datos.<\/p>\n<p>En \u00faltima instancia, Barracuda est\u00e1 observando un aumento en la actividad de inicio de sesi\u00f3n inusual en las cuentas de Microsoft 365. Se trata de inicios de sesi\u00f3n que no coinciden con el comportamiento normal del usuario, que provienen de una ubicaci\u00f3n o dispositivos inesperado o en un momento en el que el usuario no suele estar conectado. Esto puede indicar que un atacante ha comprometido las credenciales del usuario y est\u00e1 intentando acceder a la cuenta. Este aumento refleja la creciente popularidad de Microsoft 365 como herramienta de productividad empresarial con m\u00faltiples aplicaciones integradas.<\/p>\n<p><strong>Sobre Barracuda<\/strong><\/p>\n<p>Barracuda es un empresa l\u00edder mundial en ciberseguridad que ofrece protecci\u00f3n completa contra amenazas complejas para empresas de todos los tama\u00f1os. Nuestra plataforma impulsada por IA protege el correo electr\u00f3nico, los datos, las aplicaciones y las redes con soluciones innovadoras, XDR gestionado y un panel centralizado para maximizar la protecci\u00f3n y fortalecer la resiliencia cibern\u00e9tica. Con la confianza de cientos de miles de profesionales de TI y proveedores de servicios gestionados en todo el mundo, Barracuda ofrece potentes defensas que son f\u00e1ciles de comprar, implementar y utilizar.<br \/>\nBarracuda Networks, Barracuda, BarracudaONE y el logotipo de Barracuda Networks son marcas registradas o marcas comerciales de Barracuda Networks, Inc. en EE.UU. y otros pa\u00edses.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u2022 El ransomware Akira se consolida como una de las amenazas m\u00e1s activas del mes. \u2022 Los scripts en Python ganan protagonismo en las campa\u00f1as de phishing y automatizaci\u00f3n de ataques. \u2022 Los servicios de Microsoft 365 siguen siendo uno &hellip; <a href=\"https:\/\/aiglesias.com\/?p=11730\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[157,4,13,1259],"tags":[4626,4628,4288,3025,4627,1148],"class_list":["post-11730","post","type-post","status-publish","format-standard","hentry","category-microsoft","category-general","category-noticias","category-seguridad","tag-akira","tag-barracuda","tag-microsoft-365","tag-ransomware","tag-sonicwall","tag-vpn"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p1W0Q6-33c","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11730"}],"version-history":[{"count":1,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11730\/revisions"}],"predecessor-version":[{"id":11731,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11730\/revisions\/11731"}],"wp:attachment":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}