Ciberdelincuentes difunden malware en plataformas colaborativas
Las plataformas de colaboración utilizadas por los empleados se han convertido en un objetivo principal para los atacantes que buscan aprovechar el teletrabajo y los riesgos de seguridad que conlleva este nuevo paradigma, según una nueva investigación.
Las personas, y especialmente los empleados, deben mantenerse en contacto con amigos y compañeros de trabajo mientras se quedan en casa. Las plataformas de colaboración disponibles pueden llenar ese vacío, pero también conllevan a problemas de seguridad que pueden ser difíciles de mitigar.
Los atacantes se aprovechan cada vez más de las plataformas de comunicación que muchas organizaciones utilizan para facilitar las comunicaciones de los empleados. Esto les permite eludir los controles de seguridad del perímetro y maximizar las capacidades de infección. Durante el año pasado, los ciberdelincuentes confían cada vez más en estas plataformas como parte del proceso de infección.
Como estas son plataformas bien establecidas, le permite a los atacantes eludir o engañar algunas de las soluciones de seguridad existentes. Los delincuentes no limitan el uso de esta plataforma solo a la propagación de malware, sino también a la recuperación de componentes, comando y control (C2) y la exfiltración de datos.
Las plataformas colaborativas que usamos nos hacen pensar que estamos en un entorno completamente seguro. Sin embargo, los ciberdelincuentes pueden aprovecharlas mediante mensajes muy bien elaborados y creíbles para que sus potenciales víctimas hagan clic en enlaces o abran archivos maliciosos.
Para la entrega de malware, los archivos se transmiten entre usuarios adjuntándolos en canales.
Los archivos se almacenan dentro de la Red de entrega de contenido (CDN) que opera el proveedor de la plataforma, lo que permite a los miembros del servidor acceder a estos archivos tal como aparecían cuando se adjuntaron originalmente.
Debido a que estos ataques son capaces de ofuscarse en estas herramientas de colaboración conocidas y confiables, adicionalmente al hecho de que utilizan los mismos sistemas para la entrega de contenido, hace que sea más crítico para las empresas filtras los dominios maliciosos de sus redes.
El uso de plataformas de colaboración para la distribución de malware se parece cada vez más a un juego, el cual acaba de comenzar.