Más de 390.000 ataques de phishing han sido lanzados desde plataformas cloud en solo seis meses

  • Seguridad
Phishing hacking

Kaspersky alerta de un crecimiento acelerado del phishing que se oculta tras servicios legítimos como Google Cloud, AWS o Microsoft Azure. Los ciberdelincuentes aprovechan la infraestructura cloud para alojar páginas falsas, evadir controles y aumentar la credibilidad de sus campañas.

Kaspersky ha identificado más de 390.000 ataques de phishing que utilizan plataformas cloud como infraestructura para alojar y distribuir contenido malicioso. Según la compañía, esta tendencia se ha acelerado en los últimos meses y refleja un cambio profundo en las tácticas de los ciberdelincuentes, que recurren cada vez más a servicios legítimos para ocultar sus operaciones y dificultar la detección.

La investigación revela que los atacantes emplean servicios como Google Cloud, Amazon Web Services, Microsoft Azure, Dropbox o Box para alojar páginas de phishing, distribuir archivos maliciosos y ejecutar redirecciones encadenadas que complican el análisis. El uso de dominios y certificados válidos de proveedores cloud aumenta la credibilidad de las campañas y reduce la probabilidad de que los usuarios sospechen.

Kaspersky advierte de que esta técnica permite a los operadores evadir filtros de seguridad, ya que muchas organizaciones confían por defecto en dominios cloud y no los bloquean. Además, los ciberdelincuentes aprovechan la escalabilidad de estas plataformas para lanzar campañas masivas con un coste mínimo y con una infraestructura difícil de rastrear.

 

Phishing más sofisticado y difícil de detectar

Los ataques detectados incluyen desde páginas de inicio de sesión falsas de servicios bancarios y plataformas de pago hasta formularios que imitan portales corporativos, aplicaciones de productividad o herramientas de colaboración. En muchos casos, los enlaces maliciosos se distribuyen a través de correos electrónicos, SMS, redes sociales o mensajes instantáneos.

Kaspersky señala que el uso de plataformas cloud permite a los atacantes alojar contenido malicioso con apariencia legítima, aprovechando certificados SSL válidos; cambiar rápidamente la infraestructura para evitar bloqueos; distribuir archivos infectados desde servicios de almacenamiento ampliamente utilizados; y encadenar redirecciones para ocultar el origen real del ataque.

La compañía destaca que esta tendencia se ha convertido en una de las principales amenazas para empresas y usuarios, especialmente en un contexto donde el trabajo híbrido y el uso intensivo de servicios cloud han ampliado la superficie de ataque.

Kaspersky recomienda reforzar las políticas de seguridad y adoptar soluciones capaces de analizar el comportamiento de los enlaces, incluso cuando proceden de dominios aparentemente confiables. También aconseja desconfiar de enlaces recibidos por correo o mensajería, incluso si parecen legítimos; verificar siempre la URL antes de introducir credenciales; implementar autenticación multifactor; y utilizar soluciones de seguridad que detecten phishing alojado en plataformas cloud.

⇒