Entradas

Mostrando las entradas con la etiqueta Ingeniería Social

Spear Phishing: Una Amenaza Personalizada en el Mundo Digital

Imagen
El spear phishing es una variante del phishing que se caracteriza por su alto grado de personalización y la precisión con la que se dirigen los ataques a individuos o entidades específicas. A diferencia del phishing tradicional, que se basa en un enfoque masivo para engañar a un amplio número de víctimas, el spear phishing utiliza información detallada y personalizada para ganarse la confianza del destinatario y obtener datos confidenciales. ¿Cómo Funciona el Spear Phishing? El spear phishing se ejecuta mediante correos electrónicos que aparentan ser de una fuente confiable, como una entidad gubernamental, una empresa conocida o incluso un contacto personal del destinatario. Estos correos están diseñados para parecer legítimos, utilizando detalles específicos que hacen difícil identificar el fraude. Por ejemplo, pueden incluir el nombre del destinatario, referencias a actividades recientes o incluso información de amigos o colegas obtenida a través de redes sociales. Los ciberdelincuen...

4 formas en que los hackers utilizan la ingeniería social para eludir la autenticación multifactor (MFA)

Imagen
En el ámbito de la seguridad del acceso, la autenticación multifactor (MFA) se promociona con frecuencia como una importante medida defensiva. A pesar de su eficacia para mejorar la seguridad, es crucial reconocer que la MFA no es impenetrable. Existen métodos, particularmente mediante ingeniería social, que pueden eludir esta característica de seguridad. A continuación, se presentan cuatro técnicas que emplean los piratas informáticos para navegar por MFA, lo que subraya la necesidad de estrategias de seguridad integrales que vayan más allá de las contraseñas seguras. 1- Ataques de adversario en el medio (AITM) Los ataques AITM engañan a los usuarios para que envíen sus credenciales a un sitio fraudulento que imita uno legítimo, capturando contraseñas y potencialmente manipulando solicitudes de MFA. Los piratas informáticos pueden utilizar correos electrónicos de phishing para dirigir a las víctimas a estos sitios y luego emplear técnicas de "transmisión 2FA" para intercepta...

Documentos de Word de Microsoft señuelo utilizados para entregar malware basado en Nim

Imagen
Una nueva campaña de phishing está utilizando documentos de Word de Microsoft señuelo como cebo para entregar un backdoor escrito en el lenguaje de programación Nim. "El malware escrito en lenguajes de programación poco comunes pone a la comunidad de seguridad en desventaja, ya que la falta de familiaridad de los investigadores y los ingenieros de reversa puede obstaculizar su investigación", dijeron los investigadores de Netskope, Ghanashyam Satpathy y Jan Michael Alcantara. El malware basado en Nim ha sido una rareza en el panorama de amenazas, aunque esto ha ido cambiando lentamente en los últimos años, ya que los atacantes continúan desarrollando herramientas personalizadas desde cero usando el lenguaje o portando versiones existentes de sus programas nefastos a este. Esto se ha demostrado en el caso de cargadores como NimzaLoader, Nimbda, IceXLoader, así como familias de ransomware rastreadas bajo los nombres Dark Power y Kanti. La cadena de ataque documentada por Netsko...

'Uno de los grupos criminales financieros más peligrosos' responsable del ciberataque a MGM

Imagen
Scattered Spider, también conocido como Octo Tempest, 0ktapus y UNC3944, responsable del ataque de septiembre por $100 millones a MGM Resorts. Scattered Spider, la banda de amenazas responsable de los recientes ataques contra MGM International y Caesars Entertainment, entre otros, ha sido descrita por Microsoft como "uno de los grupos criminales financieros más peligrosos". En una publicación del 25 de octubre , el equipo de inteligencia de amenazas de Microsoft detalló lo que describe como el "extenso rango" de tácticas, técnicas y procedimientos (TTPs) de Scattered Spider , diciendo que la banda "cruza límites para facilitar la extorsión, el cifrado y la destrucción". Las capacidades destructivas de Scattered Spider estuvieron a la vista en Las Vegas en septiembre cuando paralizó múltiples sistemas de TI en varias propiedades de MGM en un ataque que expuso datos de clientes y costó a la empresa alrededor de $100 millones. Rastreado por Microsoft como Oct...

Microsoft: Octo Tempest es uno de los grupos de piratería financiera más peligrosos

Imagen
Los piratas informáticos de Octo Tempest utilizan técnicas avanzadas de ingeniería social y amenazas violentas para extorsionar a las organizaciones Microsoft ha publicado un perfil detallado de un actor de amenazas de habla inglesa con capacidades avanzadas de ingeniería social, al que sigue bajo el nombre de Octo Tempest, que se enfoca en empresas para extorsionar datos y llevar a cabo ataques de ransomware. Los ataques de Octo Tempest han evolucionado constantemente desde principios de 2022, ampliando su objetivo a organizaciones que brindan servicios de telecomunicaciones por cable, correo electrónico y tecnología, y asociándose con el grupo de ransomware ALPHV/BlackCat. Desde el robo de cuentas hasta el ransomware Inicialmente, se observó que el actor de amenazas vendía cambios de SIM y robaba cuentas de personas influyentes con activos de criptomonedas. A finales de 2022, Octo Tempest pasó a la suplantación de identidad, la ingeniería social, el restablecimiento masivo de contras...

Ingeniería Social: La Ciencia del Engaño en Ciberseguridad

Imagen
La ingeniería social es una de las técnicas más sutiles y efectivas utilizadas por los ciberdelincuentes para engañar a las personas y obtener acceso a información confidencial. En esta entrada, exploraremos en detalle qué es la ingeniería social y cómo puedes protegerte contra ella. 1. ¿Qué es la ingeniería social? La ingeniería social es una técnica de manipulación psicológica que utiliza el engaño para obtener información confidencial, acceso a sistemas o realizar acciones no autorizadas. 2. Pasos de una cadena de ataque de ingeniería social: Reconocimiento: Los atacantes investigan a la víctima y recopilan información personal. Creación de confianza: Utilizan la información recopilada para crear una identidad creíble o aprovechan la confianza existente. Engaño: Los atacantes convencen a la víctima de que realice una acción deseada, como revelar contraseñas o hacer clic en enlaces maliciosos. Explotación: Utilizan la información obtenida para lograr sus objetivos, como acceder a cue...

Los hackers apuntan a cuentas de Okta con altos privilegios a través del servicio de ayuda

Imagen
Los actores de amenazas están utilizando ingeniería social para convencer al personal del servicio de asistencia técnica para que restablezcan la autenticación multifactor (MFA) para cuentas empresariales de Okta altamente privilegiadas, obteniendo acceso al servicio de gestión de identidad y acceso (IAM) basado en la nube y moviéndose lateralmente a través de las redes objetivo desde allí. Okta es un servicio IAM basado en la nube y de grado empresarial que conecta a los usuarios empresariales a través de aplicaciones y dispositivos, y es utilizado por más de 17,000 clientes en todo el mundo. Aunque fue creado para sistemas basados en la nube, también es compatible con muchas aplicaciones locales. Clientes basados en EE. UU. de Okta han reportado un "patrón consistente" de ataques de "impersonación entre inquilinos" en las últimas semanas, con los actores apuntando a usuarios asignados con permisos de "Super Administrador", reveló la empresa en una public...