
Andres Julian Marin Salavarrieta
Systems Engineer, Varonis
Engineer para Latino America y el Caribe en Varonis apoyando a clientes y partners durante 3 años y medio, consultor de sistemas de informacion, seguridad informatica e infraestructura con experiencia superior a 10 años en el sector.
Aquí un resumen de cómo funciona el ataque:
- Engañamos a un usuario para que introduzca credenciales en nuestra página de inicio fraudulenta de O365 (hecha con evilginx)
- Hacemos que Microsoft envíe una clave de acceso al teléfono del usuario
- El usuario introduce su clave de acceso en NUESTRA página fraudulenta
- Nos apoderamos del token de sesión del usuario
- Obtenemos acceso al entorno de SharePoint Online
- Exfiltramos datos de O365
- Nos dirigimos a instalaciones locales y sustraemos correos electrónicos del director ejecutivo —¿por qué no?
NUESTROS CLIENTES

