12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los ciberdelincuentes utilizan Greasy Opal para crear 750 millones de cuentas falsas de Microsoft


Greasy Opal, una sofisticada herramienta que permite ataques cibernéticos, se utiliza cada vez más para llevar a cabo ataques volumétricos de bots. Proporciona herramientas basadas en aprendizaje automático que permiten a los atacantes lanzar ataques de bots a gran escala, especialmente dirigidos a sistemas CAPTCHA.

Prueba A: El grupo de actores de amenazas Storm-1152, con sede en Vietnam, orquestó un ataque utilizando Greasy Opal que resultó en la creación de 750 millones de cuentas falsas de Microsoft.

En respuesta, la Unidad de Delitos Digitales de Microsoft tomó con éxito el control de los dominios Storm 1152, primero en diciembre de 2023 y nuevamente este mes.

Los atacantes apuntan a las cuentas digitales de los consumidores reales al iniciar sesión para eludir las medidas de seguridad y crear nuevas cuentas falsas a escala. según un informe de los laboratorios Arkose.

Greasy Opal utiliza tecnología avanzada de visión por computadora junto con sofisticados algoritmos de aprendizaje automático para evadir las defensas.

Kevin Gosschalk, fundador y director ejecutivo de Arkose Labs, explica que al facilitar la ejecución de ataques complejos, Greasy Opal ayuda a reducir la barrera de entrada para posibles ciberdelincuentes.

Añade que empresas como Greasy Opal a menudo se presentan como negocios legítimos, con sitios web sofisticados y marketing profesional. “Tienes un negocio y pagas impuestos”, dice. «Sin embargo, los ciberatacantes pueden hacer un mal uso de sus productos y servicios con fines cuestionables».

Lo que hace que estas empresas sean particularmente peligrosas, según Gosschalk, es que sus herramientas pueden hacer que sea muy fácil para cualquiera convertirse en un atacante.

«Antes, el atacante tenía que tener habilidades de desarrollador bastante sólidas para usar bots para atacar a escala a las empresas más grandes del mundo, pero ese ya no es el caso», afirma. «Hoy en día, cualquiera puede adquirir una herramienta de bot sofisticada junto con capacitación y atención al cliente y comenzar una carrera como ciberdelincuente».

Desafío de defensa único

Los ataques volumétricos de bots y la creación de cuentas falsas son amenazas cada vez más sofisticadas, especialmente cuando se trata de herramientas avanzadas como Greasy Opal. Estos ataques, causados ​​por un flujo sostenido y constante de tráfico malicioso impulsado por botspresentan un desafío único a las defensas tradicionales.

“Al utilizar tecnologías modernas, los actores de amenazas pueden eludir fácilmente las defensas tradicionales que, por ejemplo, se centran simplemente en bloquear los ataques en lugar de detenerlos”, afirma Gosschalk. «Los actores de amenazas pueden actuar muy rápidamente».

Dice que las empresas pueden protegerse mejor adoptando estrategias de mitigación basadas en IA y defensas innovadoras que son cada vez más complejas para abordar el panorama en rápida evolución del Amenazas sofisticadas de inteligencia artificial.

«Para detectar y detener las amenazas de bots actuales, principalmente impulsadas por IA, las organizaciones deben asegurarse de implementar una estrategia de defensa sólida e integral», dijo.

Esto no sólo significa que debe existir una red de entrega de contenidos y un firewall de aplicaciones web para proteger el perímetro; Las empresas también deben contar con soluciones para gestionar las identidades de los clientes y el acceso para distinguir las identidades digitales legítimas de las falsas.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/cybercriminals-tap-greasy-opal-to-create-750m-fake-microsoft-accounts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *