Microsoft 365: ¿un objetivo privilegiado para los piratas?
Cultura tecnológica
Protegerse contra los ataques dirigidos a la plataforma Microsoft 365.
Con millones de usuarios, Microsoft 365 (Teams, OneDrive, SharePoint y Exchange Online) es el objetivo de numerosos ciberataques a diario. No es de extrañar que los atacantes busquen explotar las menores vulnerabilidades de esta plataforma tan popular.
¿Por qué Microsoft 365 atrae tanto a los piratas?
Microsoft 365 es ampliamente utilizado por las empresas de todos los tamaños por su facilidad de uso y sus funciones de colaboración en línea y de productividad. Los recursos en la nube, como SharePoint y Teams, almacenan una gran cantidad de datos, a veces sensibles.
Las cuentas de Microsoft 365 están así repletas de información de gran valor, como correos electrónicos profesionales, documentos confidenciales y datos de clientes: ¡una mina de oro para los ciberatacantes!
Además, Microsoft 365 ofrece acceso remoto a los usuarios. Las cuentas, accesibles desde cualquier lugar, aumentan el riesgo de ataques si no se implementan medidas de seguridad adecuadas.
La popularidad de la plataforma, combinada con la centralización de los datos y comunicaciones, crea un objetivo atractivo para los piratas informáticos. Buscan explotar cualquier vulnerabilidad para acceder a datos sensibles, comprometer cuentas o incluso exfiltrar información confidencial.
El phishing, la técnica de compromiso más utilizada en Microsoft 365
El phishing sigue siendo una de las técnicas de ataque más extendidas y utilizadas por los cibercriminales para comprometer cuentas en los entornos de Microsoft 365.
Este tipo de ataque suele presentarse en forma de correos electrónicos o mensajes instantáneos cuidadosamente diseñados para inducir a los usuarios a revelar sus credenciales o a hacer clic en enlaces maliciosos. Una vez que una cuenta está comprometida, los ciberatacantes pueden acceder a datos sensibles, moverse lateralmente por la red y exfiltrar conjuntos de datos críticos.
Las campañas de emailing dirigidas a usuarios clave o a directivos son recurrentes y cada vez más convincentes, especialmente debido al uso de herramientas de inteligencia artificial generativa por parte de los hackers. Los ataques de ingeniería social potenciados por la IA son, por tanto, mucho más creíbles y peligrosos.
Las medidas de seguridad integradas en Microsoft 365
Microsoft ha implementado diversas medidas de seguridad para proteger los datos de sus usuarios. Esto incluye, entre otras cosas, la detección de amenazas, la gestión de accesos y la autenticación multifactor.
Estas medidas tienen el mérito de existir. Pero una regla prevalece: activar las medidas de protección propuestas por un proveedor de alojamiento es un paso importante, pero insuficiente. Hay que tener en cuenta que la empresa debe, en todo momento, ser garante y responsable de la seguridad de sus datos.
Microsoft 365 no está a salvo de un ataque
Incluso con las medidas de seguridad implementadas, ninguna plataforma es inmune a las vulnerabilidades. Las brechas de seguridad en Microsoft 365 pueden ser explotadas por atacantes para acceder a datos sensibles o para exfiltrar información confidencial.
De hecho, muchos intentos de suplantación de cuentas tienen éxito, y los atacantes consiguen a menudo penetrar en el sistema de los clientes. Una vez dentro de la red, los piratas pueden utilizar técnicas sofisticadas de exfiltración para transferir datos discretamente fuera de la organización sin ser detectados durante días e incluso semanas. Estas operaciones furtivas son obra de grupos de cibercriminales especializados, cuya rápida evolución en conocimientos se ha centrado tanto en la nube como en las identidades de Microsoft 365.
«Dos tercios de los CISO consideran que la protección de los datos almacenados en la nube requiere herramientas específicas.»
9.ª edición del barómetro anual del CESIN (CESIN, 2024, p. 57)
Garantizar la confidencialidad de los datos con una solución de cifrado de terceros
La protección de datos no debe limitarse al análisis de indicadores de compromiso o de registros, ya que a menudo es demasiado tarde y los datos acaban siendo exfiltrados.
Una solución de cifrado de datos ofrece la capa de seguridad pasiva que protege los datos sensibles almacenados en OneDrive, SharePoint, Teams e incluso en los correos electrónicos de Exchange frente a los piratas informáticos, el compromiso de cuentas y las filtraciones de datos accidentales.
El cifrado en el puesto del usuario le asegura que sus datos permanezcan ilegibles para las personas no autorizadas. Y ello, independientemente del escenario: durante el almacenamiento en servidores de terceros, en caso de interceptación durante el tránsito de los datos o de compromiso en la nube. Los usuarios conservan así el control de sus datos o archivos y protegen su información sensible.
Además, el cifrado ayuda a las empresas a cumplir con las regulaciones en materia de protección de datos como el RGPD o la directiva NIS2, garantizando que los datos estén seguros y protegidos conforme a las normas de privacidad más estrictas.
El cifrado de extremo a extremo realizado en el puesto del usuario con su clave personal sigue siendo, por tanto, la solución más eficaz para garantizar la seguridad y la confidencialidad de su información en Office 365.
Para impedir que los ciberdelincuentes comprometan la confidencialidad de sus datos en Microsoft 365, es necesario adoptar un enfoque proactivo en materia de seguridad y utilizar soluciones de cifrado robustas para proteger su información sensible. Una vez implementada la estrategia de cifrado, incluso si esos datos cayeran en manos malintencionadas, no podrán ser explotados.