Webinar: cómo las aplicaciones OAuth maliciosas pueden provocar brechas en Google Workspace
Los atacantes de Google Workspace no necesitan explotar una vulnerabilidad de software ni robar la contraseña de un usuario para acceder a los datos de una organización. El 23 de septiembre de 2026, BleepingComputer organizará un webinar en vivo titulado 'Breach autopsy: How fast-growing companies are breached through Google Workspace' junto con Material Security.
El webinar contará con Rajan Kapoor, vicepresidente de Seguridad de Material Security, y Rick Fitzgerald, presidente de Fireside Consulting LLC, quienes examinarán dos ataques que utilizaron aplicaciones OAuth maliciosas e ingeniería social para vulnerar entornos de Google Workspace.
OAuth permite a los usuarios otorgar a las aplicaciones acceso a datos y servicios de Google Workspace sin compartir sus contraseñas. Si bien esto facilita la conexión de aplicaciones legítimas, los atacantes también pueden abusar del proceso de autorización convenciendo a los usuarios para que concedan permisos a aplicaciones maliciosas.
En lugar de robar credenciales, los atacantes pueden usar ingeniería social para persuadir a un objetivo de autorizar una aplicación, lo que potencialmente les brinda acceso a información confidencial disponible a través de los permisos que el usuario aprobó.
Estos ataques resaltan por qué proteger Google Workspace requiere que las organizaciones miren más allá de las contraseñas y los controles de autenticación tradicionales, y comprendan qué aplicaciones tienen acceso a su entorno.
Durante el webinar, los ponentes desglosarán cómo se desarrollaron ambos ataques, las debilidades que permitieron su éxito y las decisiones que tomaron las organizaciones durante las primeras horas críticas de los incidentes.
Los asistentes también aprenderán qué controles de seguridad aportan el mayor valor para organizaciones de rápido crecimiento y qué priorizarían los ponentes si tuvieran que construir desde cero un programa de seguridad de Google Workspace.
Cuando los atacantes convencen a los usuarios de conceder acceso
Los ataques de ingeniería social a menudo se asocian con engañar a los usuarios para que revelen contraseñas u otras credenciales. Las aplicaciones OAuth maliciosas ofrecen a los atacantes otro enfoque: convencer a la víctima de autorizar el acceso.
Un usuario puede creer que está conectando una aplicación legítima o respondiendo a una solicitud de confianza, cuando en realidad está otorgando permisos a una aplicación maliciosa dentro de su entorno de Google Workspace.
El acceso resultante depende de los permisos concedidos, pero el ataque demuestra por qué las organizaciones necesitan visibilidad sobre las aplicaciones de terceros y sobre los accesos que los usuarios pueden autorizar.
Al examinar dos ataques que combinaron aplicaciones OAuth maliciosas con ingeniería social, este webinar ofrecerá una mirada práctica a cómo ocurren estas brechas y qué pueden hacer los defensores para reducir su exposición.
El próximo webinar cubrirá los siguientes temas:
- Cómo los atacantes combinan ingeniería social y aplicaciones OAuth maliciosas para atacar entornos de Google Workspace
- Cómo se puede manipular a los usuarios para que autoricen el acceso de aplicaciones
- Qué sucede durante las primeras horas de una brecha en Google Workspace y qué decisiones de respuesta son más importantes
- Qué controles de seguridad aportan el mayor valor para empresas de rápido crecimiento con recursos de seguridad limitados
- Mejoras de seguridad prácticas que las organizaciones pueden implementar rápidamente, clasificadas por esfuerzo e impacto potencial
Acompáñenos para ver cómo las aplicaciones OAuth maliciosas y la ingeniería social pueden provocar brechas en Google Workspace y qué pueden aprender las organizaciones de ataques del mundo real.
➡ ¡Regístrese ahora para asegurar su lugar!
Los comentarios han sido deshabilitados para este artículo.
















Deja una respuesta