Clientes HTTP, la herramienta en tendencia para ciberataques de apropiación de cuentas

Los clientes HTTP son aplicaciones de software utilizadas para enviar peticiones HTTP y recibir respuestas HTTP de servidores web. Estas herramientas permiten a los usuarios crear solicitudes con varios métodos HTTP (GET, POST, PUT, DELETE), personalizar cabeceras, incluir payloads e inspeccionar respuestas del servidor. Proofpoint, empresa líder de ciberseguridad y cumplimiento normativo, ha observado una tendencia creciente de atacantes que reutilizan HTTP legítimas, obtenidas de repositorios públicos como GitHub, para comprometer entornos Microsoft 365 con ataques de adversario en el medio (AitM) y fuerza bruta, dando lugar a numerosos incidentes de toma de control de cuentas.

Image description

Desde 2018 se han estado empleando ampliamente los clientes HTTP para apropiación de cuentas. Según los investigadores de amenazas de Proofpoint, a principios de 2024 dominaron las variantes OkHttp, pero en marzo de 2024 ganó tracción una gama más amplia de clientes HTTP. En términos de escala, en la segunda mitad del año pasado, el 78% de usuarios de Microsoft 365 experimentó al menos un intento de toma de control de cuentas con un cliente HTTP, un aumento del 7% respecto a los seis meses anteriores. Estos ataques alcanzaron su punto álgido en mayo, aprovechando millones de IP secuestradas para atacar cuentas cloud.

De hecho, la mayoría de estos ataques basados en HTTP son intentos de fuerza bruta con bajas tasas de éxito. No obstante, Proofpoint ha investigado amenazas eficaces como una campaña con el cliente HTTP Axios, que combina ataques de precisión con técnicas AitM y logró una tasa media mensual de éxito del 38%, superando medidas como la autenticación multifactor. Axios consigue interceptar, transformar y cancelar el tráfico. Cuando se combina con plataformas AiTM permite robar credenciales y tokens para acceso no autorizado a cuentas.

“Hasta ahora, esta campaña se ha dirigido principalmente a ejecutivos, responsables financieros, gestores de cuentas y personal operativo de diversos sectores como el transporte, la construcción, las finanzas, la informática y la sanidad. Se ha dado prioridad a los objetivos de alto valor con acceso a datos confidenciales o recursos financieros”, explican los investigadores de amenazas de Proofpoint. En total, desde junio hasta finales de noviembre ha afectado a más del 51% de las organizaciones objetivo, comprometiendo el 43% de cuentas de usuarios.

Las herramientas de ataque para apropiaciones de cuentas han evolucionado mucho, y las de cliente HTTP son muy eficaces. En Proofpoint prevén que los ciberdelincuentes sigan adaptando sus estrategias para aprovechar estas tecnologías a fin de mejorar su eficacia, minimizar la exposición y eludir la detección.

Tu opinión enriquece este artículo:

El 93% de los autónomos cree que las cargas administrativas han aumentado en los últimos tres años

La declaración de la renta es uno de los trámites fiscales más importantes para los contribuyentes en España. Cada año, más de 20 millones de personas, entre ellos autónomos y pymes, deben presentar este informe obligatorio para regularizar su situación con la Agencia Tributaria en relación con el Impuesto sobre la Renta de las Personas Físicas (IRPF). Sin embargo, cumplir con esta obligación se ha vuelto cada vez más complejo debido al aumento de normativas fiscales y laborales, hasta el punto de que el 93% de los autónomos considera que las cargas administrativas han aumentado en los últimos tres años, tal y como analiza el último Barómetro de la Federación Nacional de Asociaciones de Trabajadores Autónomos (ATA), lo que genera estrés financiero y dificulta la gestión eficiente de sus negocios.

LEGO y la F1: redefinen el marketing deportivo, la experiencia y expansión de marca en Miami

(Por Maurizio y Maqueda) Miami, el Nuevo Laboratorio de Creatividad Global En una época donde la saturación de contenidos es la norma y la atención es el recurso más escaso, la pregunta clave es: ¿cómo lograr que una marca destaque entre el ruido? Este fin de semana, la Fórmula 1 y LEGO respondieron con una jugada maestra en el Gran Premio de Miami: por primera vez en la historia, los 20 pilotos desfilaron en coches LEGO a tamaño real. Una activación que no solo robó miradas, sino que elevó el listón del marketing experiencial, fusionando deporte, innovación y creatividad. ¿Qué hay detrás de esta movida? ¿Por qué es relevante para negocios, marcas y líderes del sur de la Florida? ¿Qué enseñanzas estratégicas deja para quienes buscan diferenciarse? Aquí, el análisis.

(Información de valor: Micro Nota 1 Minuto de lectura. Nota Expandida (Paper), si se desea amplificar información, 3 minutos de lectura)

Bizum, CaixaBank e Iberpay entre los socios del BCE en una plataforma para simular pagos con el euro digital

El Banco Central Europeo (BCE) ha anunciado este lunes la creación de una plataforma de innovación que simula el ecosistema del euro digital previsto y contará con la con la participación de unas 70 entidades, incluyendo Bizum, CaixaBank e Iberpay, que se han comprometido a colaborar con la institución para explorar las funcionalidades y casos de uso de los pagos con euros digitales, como la entrega de un paquete comprado a través de internet.

En mayo llega Argentina VIBRA 2025 a Barcelona, Mallorca y Madrid con un line-up de lujo, con los Fabulosos Cadillacs como cabeza de Cartel

Nada menos que Los Fabulosos Cadillacs, los creadores de “Matador”, aquel hit que medio mundo ha bailado desde los ‘90, con su “El León del Ritmo Tour” y Los Fundamentalistas del Aire Acondicionado, la banda que mantiene vivo el “espíritu ricotero” desde que el Indio Solari inició su carrera solista, que regresan a la península por tercer año consecutivo afianzando su fama de ser una de las bandas con más convocatoria no sólo en suelo argentino, sino también europeo.

La Ría de Muros Noia presenta en Venecia su Catálogo de Peregrinaciones Náuticas

La historia de la navegación volvió a tender un puente entre Venecia y Galicia. En el majestuoso Palazzo Ferro Fini, a orillas del Gran Canal, se presentó la edición italiana del Catálogo de Peregrinaciones Marítimas a través de la Ría de Muros Noia, un proyecto que vincula el legado del mercader veneciano Pietro Querini con el Camino de Santiago. La jornada, organizada por la Asociación de Concellos del Camino de la Ría de Muros Noia y el Consiglio Regionale del Veneto, contó con la presencia de autoridades, expertos culturales y representantes turísticos de ambos territorios.

Warren Buffett: sucesión, pérdida millonaria hoy, y estrategia a corto plazo (el legado que redefine el futuro de Berkshire Hathaway)

(Por Taylor) ¿Qué sucede cuando el líder más icónico de Wall Street entrega el timón, pero no su brújula? En tiempos de volatilidad e incertidumbre, la sucesión de liderazgo en las grandes empresas no es solo una noticia: es un caso de estudio global. El reciente anuncio de Warren Buffett —el legendario “Oráculo de Omaha”— sobre su retiro como CEO de Berkshire Hathaway, aunque permanecerá como presidente del consejo, marca un hito no solo para la firma, sino para el management moderno. La transición al mando de Greg Abel plantea preguntas cruciales sobre la continuidad, la innovación y la resiliencia empresarial. ¿Cómo afecta esto a la cultura y la estrategia de uno de los conglomerados más exitosos del mundo? ¿Qué lecciones pueden extraer los empresarios y líderes de Miami, y por qué la gestión de sucesión debe ser central en toda agenda corporativa estratégica?

(Información de valor: Micro Nota 1 Minuto de lectura. Nota Expandida (Paper), si se desea amplificar información, 3 minutos de lectura)

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.