Una nueva campaña de phishing está poniendo en jaque al gobierno de México. Con el uso de herramientas cada vez más avanzadas, los atacantes buscan robar credenciales y acceder a datos fiscales sensibles. Cerca de 20 dependencias gubernamentales, tanto estatales como federales, están en la mira de este ataque que se aprovecha de cuentas de Microsoft 365 para infiltrarse en sistemas críticos. La situación no solo es preocupante, es una llamada de atención para reforzar la seguridad en todos los niveles.
Una reciente campaña de phishing está aprovechando un kit conocido como Rockstar 2FA, diseñado para robar credenciales de cuentas de Microsoft 365, y representa una amenaza seria para el servicio de correo más utilizado por las dependencias públicas. Este ataque no solo pone en riesgo información confidencial de miles de funcionarios, sino que incluso podría burlar sistemas de autenticación multifactor.
Entre las instituciones afectadas se encuentran el Instituto Mexicano del Seguro Social (IMSS), el Servicio de Administración Tributaria (SAT), gobiernos estatales como los de Yucatán y Tabasco, así como organismos locales de agua potable, congresos estatales y entidades como el Canal del Congreso, según un análisis reciente. La magnitud de los posibles daños es una señal de alarma sobre la urgente necesidad de reforzar la ciberseguridad en estas instituciones.
El ataque Rockstar 2FA utiliza una técnica avanzada conocida como “Adversario en el Medio” (AitM). Lo que hace único a este método es que puede superar la autenticación multifactor, esa capa extra de seguridad que muchos creen invulnerable.
Básicamente, el ataque actúa como un intermediario: intercepta y manipula la comunicación entre el usuario y el servidor, capturando las credenciales en el proceso. Esto le permite al atacante hacerse pasar por la víctima en tiempo real, accediendo a cuentas protegidas sin levantar sospechas.
La herramienta Rockstar 2FA, que está detrás de este ataque, se vende en plataformas como Telegram por menos de $350 dólares al mes, haciéndola accesible incluso para ciberdelincuentes sin conocimientos técnicos avanzados. Con este software, los atacantes crean páginas falsas que imitan casi a la perfección las de Microsoft 365 o de las mismas dependencias gubernamentales, engañando a los usuarios para que ingresen sus datos de acceso.
Conoce más sobre esta campaña de phishing: Phishing como Servicio Rockstar 2FA Ataca a Usuarios de Microsoft 365
El robo de credenciales puede tener consecuencias catastróficas para organismos como el IMSS y el SAT. El IMSS gestiona datos sensibles de millones de pacientes, mientras que el SAT maneja información fiscal clave tanto de ciudadanos como de empresas. Si los ciberdelincuentes logran acceder a estas cuentas, no solo podrían causar interrupciones graves en los servicios, sino también filtrar o manipular información crítica. Esto podría derivar en sabotajes internos, fraude fiscal, o incluso en la difusión de datos falsos para desacreditar a las instituciones.
Y no solo hablamos del IMSS y el SAT. Este tipo de ataques también pone en riesgo a gobiernos estatales, congresos locales y hasta organismos que prestan servicios básicos, como el suministro de agua potable. Muchas de estas instituciones dependen de cuentas de Microsoft 365 para operar de manera segura, y un acceso no autorizado podría paralizar operaciones esenciales. Entre las dependencias más vulnerables a este ataque están:
Con tantos organismos críticos en riesgo, este ataque no solo pone en peligro datos sensibles, sino que podría impactar directamente en servicios esenciales que millones de ciudadanos utilizan todos los días. La situación exige medidas urgentes para fortalecer la ciberseguridad en todos los niveles.
Te podrá interesar leer: Descubre las Tendencias de Phishing más Impactantes de 2024