Ataque Oculto a Simple Vista: El Análisis de Seguridad a Nivel de Inquilino Desenmascara la Actividad Maliciosa
Un equipo de seguridad descubrió un inicio de sesión de usuario aparentemente ordinario que enmascaraba un ataque sofisticado dirigido a 24 usuarios. El atacante usó la CLI de Microsoft Azure, intentando inicios de sesión desde un centro de datos mexicano con un máximo de dos intentos por usuario para evitar la detección de fuerza bruta. También utilizaron IPs del rango 2001:0470:c8e0::/48 para evadir detecciones basadas en IOC. Al analizar la actividad de inicio de sesión a nivel de inquilino, en lugar de centrarse en usuarios individuales, el equipo identificó con éxito el ataque. Esto destaca la importancia del análisis de registros a nivel de inquilino para descubrir actividades maliciosas ocultas en comportamientos de usuario aparentemente normales.