Microsoft emitió una alerta sobre un aumento significativo de campañas de phishing avanzadas del tipo adversary-in-the-middle (AiTM) dirigidas específicamente a organizaciones del sector energético. Estas campañas emplean servicios legítimos como Microsoft SharePoint y OneDrive para engañar a empleados con correos electrónicos aparentemente confiables, redirigiéndolos a páginas de inicio de sesión falsas donde se roban credenciales. Posteriormente, los atacantes pueden alterar configuraciones internas y permanecer ocultos, enviando desde cuentas comprometidas grandes volúmenes de mensajes maliciosos.
Este tipo de amenazas va más allá de un simple robo de credenciales, ya que puede permitir a los atacantes interceptar comunicaciones, modificar reglas de seguridad y expandir su acceso dentro de la red de energía. Microsoft recomienda a las organizaciones del sector reforzar políticas de acceso condicional, monitoreo de sesiones y restauración de ajustes de autenticación multifactor tras incidentes de phishing. La táctica AiTM demuestra cómo los ciberdelincuentes aprovechan la confianza en servicios ampliamente adoptados para comprometer infraestructuras críticas, destacando la importancia de estrategias de defensa adaptativas y entrenamiento continuo del personal en ciberseguridad