Los ciberdelincuentes secuestran la infraestructura legítima de la nube para eludir la MFA

Phishers are hijacking legitimate cloud infrastructure

Los ciberdelincuentes secuestran la infraestructura legítima de la nube para eludir la MFA

Los atacantes explotan servicios en la nube como Cloudflare Workers, Vercel y GitHub Pages para alojar páginas de phishing y evadir la detección. Un ataque AitM de múltiples etapas combina CAPTCHA falsos, service workers y una ventana falsa del navegador para robar credenciales y tokens MFA. En 12 meses, Kaspersky bloqueó más de 390,000 páginas de phishing en estas plataformas, destacando el abuso de la confianza implícita y las limitaciones de los bloqueos por dominio.

La combinación de BitB con AitM aumenta significativamente la amenaza: BitB proporciona un envoltorio visual convincente y confiable (mostrando una URL y una marca legítimas), mientras que el proxy AitM oculto maneja silenciosamente la intercepción del tráfico y el secuestro de sesión detrás de escena.

Más de este día

2026-08-05