Clientes HTTP, la herramienta en tendencia para ciberataques de apropiación de cuentas

Los clientes HTTP son aplicaciones de software utilizadas para enviar peticiones HTTP y recibir respuestas HTTP de servidores web. Estas herramientas permiten a los usuarios crear solicitudes con varios métodos HTTP (GET, POST, PUT, DELETE), personalizar cabeceras, incluir payloads e inspeccionar respuestas del servidor. Proofpoint, empresa líder de ciberseguridad y cumplimiento normativo, ha observado una tendencia creciente de atacantes que reutilizan HTTP legítimas, obtenidas de repositorios públicos como GitHub, para comprometer entornos Microsoft 365 con ataques de adversario en el medio (AitM) y fuerza bruta, dando lugar a numerosos incidentes de toma de control de cuentas.

Desde 2018 se han estado empleando ampliamente los clientes HTTP para apropiación de cuentas. Según los investigadores de amenazas de Proofpoint, a principios de 2024 dominaron las variantes OkHttp, pero en marzo de 2024 ganó tracción una gama más amplia de clientes HTTP. En términos de escala, en la segunda mitad del año pasado, el 78% de usuarios de Microsoft 365 experimentó al menos un intento de toma de control de cuentas con un cliente HTTP, un aumento del 7% respecto a los seis meses anteriores. Estos ataques alcanzaron su punto álgido en mayo, aprovechando millones de IP secuestradas para atacar cuentas cloud.

De hecho, la mayoría de estos ataques basados en HTTP son intentos de fuerza bruta con bajas tasas de éxito. No obstante, Proofpoint ha investigado amenazas eficaces como una campaña con el cliente HTTP Axios, que combina ataques de precisión con técnicas AitM y logró una tasa media mensual de éxito del 38%, superando medidas como la autenticación multifactor. Axios consigue interceptar, transformar y cancelar el tráfico. Cuando se combina con plataformas AiTM permite robar credenciales y tokens para acceso no autorizado a cuentas.

“Hasta ahora, esta campaña se ha dirigido principalmente a ejecutivos, responsables financieros, gestores de cuentas y personal operativo de diversos sectores como el transporte, la construcción, las finanzas, la informática y la sanidad. Se ha dado prioridad a los objetivos de alto valor con acceso a datos confidenciales o recursos financieros”, explican los investigadores de amenazas de Proofpoint. En total, desde junio hasta finales de noviembre ha afectado a más del 51% de las organizaciones objetivo, comprometiendo el 43% de cuentas de usuarios.

Las herramientas de ataque para apropiaciones de cuentas han evolucionado mucho, y las de cliente HTTP son muy eficaces. En Proofpoint prevén que los ciberdelincuentes sigan adaptando sus estrategias para aprovechar estas tecnologías a fin de mejorar su eficacia, minimizar la exposición y eludir la detección.

Tu opinión enriquece este artículo:

The Black Keys actuarán en Madrid en su única fecha en España

The Black Keys, el dúo de rock estadounidense ganador de 5 premios Grammy, formado en Ohio en 2001 y compuesto por Dan Auerbach (voy y guitarra) y Patrick Carney (batería) ofrecerá un único concierto en España este año en el que además de presentarnos su nuevo álbum Peaches!, también repasará sus grandes éxitos. Será el 13 de septiembre de 2026 en el Movistar Arena. 

Ikusi cumple 55 años como líder en servicios tecnológicos avanzados

La empresa líder en servicios tecnológicos avanzados Ikusi, firma de Velatia, cumple 55 años de evolución tecnológica y refuerza su papel como socio estratégico en entornos críticos. Es una empresa de servicios de base tecnológica en el sector TIC con alta especialización en el mundo de la conectividad en la infraestructura de comunicaciones y en ciberseguridad.

Madrid Marriott Auditorium quiere celebrar el amor contigo

¿Qué tal una invitación a pausar el ajetreo de Madrid y disfrutar de una velada romántica en uno de los hoteles más exclusivos de la capital? El Madrid Marriott Auditorium propone una experiencia elegante que combina el lujo de sus instalaciones con una propuesta de confort de alta calidad. Diseñada para parejas que buscan sofisticación y elegancia, esta escapada ofrece un refugio íntimo con detalles cuidados al máximo para crear un recuerdo imborrable en un ambiente sosegado y moderno.

La avena toma Madrid: Oatly vuelve a la capital con Madrid Oat Week, una semana entera de café de especialidad, experiencias y comunidad

La avena vuelve a liarla. Oatly presenta Madrid Oat Week, una semana completa de activaciones urbanas que convierten a la bebida de avena en la gran protagonista del café de especialidad, la creatividad y la vida de barrio. Del lunes 9 al domingo 15 de febrero, Madrid se llena de planes para beber, aprender, moverse, probar y compartir. Eso sí, siempre con avena en la mano.

HIP 2026 pone a Madrid en el foco mundial de la hostelería y deja un impacto económico de más de 102 millones

La hostelería tiene desde el próximo lunes hasta el miércoles, 18 de febrero, una cita en Madrid. HIP 2026, la mayor feria en Europa de soluciones para el ámbito HORECA, abrirá sus puertas el 16 de febrero en IFEMA Madrid para recibir a más de 60.000 empresarios, directivos y profesionales de la industria que descubrirán las estrategias y herramientas con las que mejorar la competitividad de sus empresas. Con ello, el encuentro posicionará la ciudad como capital mundial de la innovación hostelera y dejará un impacto económico de más de 102 millones de euros. 

El embajador argentino advierte a las empresas españolas, en el Círculo Ecuestre: “Quien no invierta ahora lo hará más caro dentro de dos años”

El Círculo Ecuestre ha organizado este martes un coloquio, bajo el título ‘Argentina hoy: libertad, reformas y oportunidades de inversión’, con la participación de Wenceslao Bunge Saravia, embajador de Argentina en España. El diplomático argentino ha lanzado un mensaje directo al empresariado español al asegurar que el actual proceso de transformación económica del país ha abierto una oportunidad de inversión difícilmente repetible. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.