Cuentas de servicio olvidadas abren la puerta a robos de datos en Microsoft 365
Proofpoint ha descubierto una campaña, bautizada como UNK_CondorFiltration, que atacó más de 5.700 cuentas de 28 organizaciones con Microsoft 365, principalmente comercios y entidades financieras de Chile. Los atacantes usaron TeamFiltration, una herramienta legítima de auditoría de seguridad, para probar contraseñas por defecto de forma masiva desde casi 1.500 direcciones IP distintas de la nube de Amazon, en tres oleadas entre julio y agosto de 2026. Su objetivo no eran las cuentas de los empleados, sino las cuentas de servicio o funcionales que nadie gestiona.
Consiguieron entrar en siete cuentas, todas sin autenticación multifactor, y seis de ellas cayeron en apenas siete minutos, señal de que compartían la misma contraseña. Desde ahí accedieron a Office, OneDrive, Teams, SharePoint e incluso al portal de Azure. La lección es clara: aunque una empresa proteja bien las cuentas de su plantilla, una sola cuenta de servicio olvidada, sin MFA y con la contraseña de fábrica, puede comprometer todo su entorno de Microsoft 365.
Consejo de Soporte Informático 360
Revisa todas las cuentas de tu Microsoft 365, incluidas las de servicio, las compartidas y las de proyectos antiguos: desactiva las que no se usen, cambia las contraseñas por defecto y activa la MFA en todas. Vigila también los inicios de sesión en cuentas que llevaban tiempo inactivas.
Fuente: The Hacker News. Resumen elaborado por nuestro equipo con fines divulgativos.
RackLab para particulares
Montamos racks compactos para casa con firewall, red segmentada, VPN y copias de seguridad.