andresjuliancircle

Andres Julian Marin Salavarrieta

Systems Engineer, Varonis

Engineer para Latino America y el Caribe en Varonis apoyando a clientes y partners durante 3 años y medio, consultor de sistemas de informacion, seguridad informatica e infraestructura con experiencia superior a 10 años en el sector.

Aquí un resumen de cómo funciona el ataque:

  • Engañamos a un usuario para que introduzca credenciales en nuestra página de inicio fraudulenta de O365 (hecha con evilginx)
  • Hacemos que Microsoft envíe una clave de acceso al teléfono del usuario
  • El usuario introduce su clave de acceso en NUESTRA página fraudulenta
  • Nos apoderamos del token de sesión del usuario
  • Obtenemos acceso al entorno de SharePoint Online
  • Exfiltramos datos de O365
  • Nos dirigimos a instalaciones locales y sustraemos correos electrónicos del director ejecutivo —¿por qué no?
NUESTROS CLIENTES