Clientes HTTP, la herramienta en tendencia para ciberataques de apropiación de cuentas

Los clientes HTTP son aplicaciones de software utilizadas para enviar peticiones HTTP y recibir respuestas HTTP de servidores web. Estas herramientas permiten a los usuarios crear solicitudes con varios métodos HTTP (GET, POST, PUT, DELETE), personalizar cabeceras, incluir payloads e inspeccionar respuestas del servidor. Proofpoint, empresa líder de ciberseguridad y cumplimiento normativo, ha observado una tendencia creciente de atacantes que reutilizan HTTP legítimas, obtenidas de repositorios públicos como GitHub, para comprometer entornos Microsoft 365 con ataques de adversario en el medio (AitM) y fuerza bruta, dando lugar a numerosos incidentes de toma de control de cuentas.

Desde 2018 se han estado empleando ampliamente los clientes HTTP para apropiación de cuentas. Según los investigadores de amenazas de Proofpoint, a principios de 2024 dominaron las variantes OkHttp, pero en marzo de 2024 ganó tracción una gama más amplia de clientes HTTP. En términos de escala, en la segunda mitad del año pasado, el 78% de usuarios de Microsoft 365 experimentó al menos un intento de toma de control de cuentas con un cliente HTTP, un aumento del 7% respecto a los seis meses anteriores. Estos ataques alcanzaron su punto álgido en mayo, aprovechando millones de IP secuestradas para atacar cuentas cloud.

De hecho, la mayoría de estos ataques basados en HTTP son intentos de fuerza bruta con bajas tasas de éxito. No obstante, Proofpoint ha investigado amenazas eficaces como una campaña con el cliente HTTP Axios, que combina ataques de precisión con técnicas AitM y logró una tasa media mensual de éxito del 38%, superando medidas como la autenticación multifactor. Axios consigue interceptar, transformar y cancelar el tráfico. Cuando se combina con plataformas AiTM permite robar credenciales y tokens para acceso no autorizado a cuentas.

“Hasta ahora, esta campaña se ha dirigido principalmente a ejecutivos, responsables financieros, gestores de cuentas y personal operativo de diversos sectores como el transporte, la construcción, las finanzas, la informática y la sanidad. Se ha dado prioridad a los objetivos de alto valor con acceso a datos confidenciales o recursos financieros”, explican los investigadores de amenazas de Proofpoint. En total, desde junio hasta finales de noviembre ha afectado a más del 51% de las organizaciones objetivo, comprometiendo el 43% de cuentas de usuarios.

Las herramientas de ataque para apropiaciones de cuentas han evolucionado mucho, y las de cliente HTTP son muy eficaces. En Proofpoint prevén que los ciberdelincuentes sigan adaptando sus estrategias para aprovechar estas tecnologías a fin de mejorar su eficacia, minimizar la exposición y eludir la detección.

Tu opinión enriquece este artículo:

El regreso del ‘sabio operativo’: ¿por qué en 2026 las marcas millonarias recuperan a los +50 y crean el ‘Head of Culture’?

(Por Maqueda-Otero-Maurizio-Rotmistrovsky) Miami se convierte en el laboratorio global donde Musk, Bezos, entre muchos otros CEOs de  empresas techs, de moda,  entretenimientos y alimentos acompañan la tendencia de las grandes y exitosas marcas del 2024-25: F1, Netflix, Adidas, Ferrari, Lego, Red Bull, Mercedes, LVMH y el todo el ecosistema de lujo. 

Presentación Audi F1 2026: La perfección, existe (Además con elegancia, estilo, humildad, precisión y ambición)

(Por Maqueda y Maurizio) Un shock de nivel. El lanzamiento en Berlín revela una estrategia de marca meticulosamente construida: entrada gradual, absolutamente diferencial, liderazgo disciplinado y una visión de largo plazo hacia 2030 para que todas las marcas del mundo, de todas las categorías vuelvan hacer muchísimo trabajo esmerado de cultura y excelencia, en todo sus productos y acciones.

El "Efecto Tango" hackea el algoritmo global: Buenos Aires es elegida la mejor ciudad del mundo para visitar en 2026 (acaba de destronar a Tokio y Sídney)

(Por Mauvecin-Maurizio-Maqueda) En un giro que ha dejado perplejos a los analistas de datos de Londres y Nueva York, la perfección aséptica de Tokio y el futurismo de Singapur han caído. El veredicto de los Wanderlust Awards en la National Gallery de Londres es un terremoto en la industria del turismo de lujo: Buenos Aires es, oficialmente, la mejor ciudad del mundo para visitar en 2026.

Murtra acelera la salida de Telefónica de América Latina y agiliza la teleco en su primer año al mando

El presidente de Telefónica, Marc Murtra, cumplirá este próximo domingo un año como 'primer espada' de la principal teleco española, un periodo marcado por la aceleración del proceso de salida de la compañía de América Latina y por la ejecución de una serie de decisiones para simplificar la empresa e impulsar su crecimiento en un contexto sectorial que apunta hacia un proceso de consolidación en Europa.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.