Los ciberdelincuentes secuestran la infraestructura legítima de la nube para eludir la MFA
Phishers are hijacking legitimate cloud infrastructure

Los atacantes explotan servicios en la nube como Cloudflare Workers, Vercel y GitHub Pages para alojar páginas de phishing y evadir la detección. Un ataque AitM de múltiples etapas combina CAPTCHA falsos, service workers y una ventana falsa del navegador para robar credenciales y tokens MFA. En 12 meses, Kaspersky bloqueó más de 390,000 páginas de phishing en estas plataformas, destacando el abuso de la confianza implícita y las limitaciones de los bloqueos por dominio.
La combinación de BitB con AitM aumenta significativamente la amenaza: BitB proporciona un envoltorio visual convincente y confiable (mostrando una URL y una marca legítimas), mientras que el proxy AitM oculto maneja silenciosamente la intercepción del tráfico y el secuestro de sesión detrás de escena.