Entradas

Mostrando las entradas con la etiqueta Phishing

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024

Imagen
El año 2024 ha sido testigo de eventos significativos en el ámbito de la ciberseguridad, marcados por avances tecnológicos, amenazas emergentes y respuestas regulatorias. Aumento de los Ataques de Ransomware  The Verge El ransomware continuó siendo una amenaza predominante. Grupos como LockBit llevaron a cabo ataques a gran escala, afectando a más de 2,500 entidades en al menos 120 países, incluyendo 1,800 en los Estados Unidos. Estos ataques resultaron en pérdidas financieras significativas y comprometieron datos sensibles de diversas organizaciones. Avances en la Regulación y Responsabilidad de las Empresas Tecnológicas  The Verge La propuesta de la Ley de Seguridad en Línea para Niños (KOSA) en los Estados Unidos buscó aumentar la responsabilidad de las empresas de redes sociales en la protección de los menores en línea. Aunque enfrentó desafíos legislativos, reflejó una tendencia global hacia una mayor regulación de las plataformas digitales para salvaguardar a los usuario...

Anuncios falsos de Google Authenticator atraen a usuarios para descargar malware en GitHub

Imagen
El abuso de la marca Google está más presente que nunca, ya que en los últimos días se ha observado a atacantes configurando anuncios falsos para atraer a los usuarios a descargar la popular aplicación de autenticación multifactor Google Authenticator, solo para descubrir que han descargado malware desde un sitio de GitHub. Investigadores de Malwarebytes explicaron en una publicación de blog del 30 de julio que alojar el archivo de malware en GitHub permitió al actor de amenazas utilizar un recurso en la nube de confianza que es poco probable que sea bloqueado por medios convencionales. Los investigadores explicaron que, aunque GitHub se ha whatconvertido en el repositorio de software por defecto, no todas las aplicaciones o scripts alojados en él son legítimos. Cualquiera puede crear una cuenta y cargar archivos, y los investigadores de Malwarebytes dijeron que eso es exactamente lo que hizo el actor de amenazas bajo el nombre de usuario "authe-gogle", creando el repositorio...

Spear Phishing: Una Amenaza Personalizada en el Mundo Digital

Imagen
El spear phishing es una variante del phishing que se caracteriza por su alto grado de personalización y la precisión con la que se dirigen los ataques a individuos o entidades específicas. A diferencia del phishing tradicional, que se basa en un enfoque masivo para engañar a un amplio número de víctimas, el spear phishing utiliza información detallada y personalizada para ganarse la confianza del destinatario y obtener datos confidenciales. ¿Cómo Funciona el Spear Phishing? El spear phishing se ejecuta mediante correos electrónicos que aparentan ser de una fuente confiable, como una entidad gubernamental, una empresa conocida o incluso un contacto personal del destinatario. Estos correos están diseñados para parecer legítimos, utilizando detalles específicos que hacen difícil identificar el fraude. Por ejemplo, pueden incluir el nombre del destinatario, referencias a actividades recientes o incluso información de amigos o colegas obtenida a través de redes sociales. Los ciberdelincuen...

Los servicios de IA generativa han impulsado un gran aumento en los ataques de phishing

Imagen
Un nuevo informe publicado hoy por la empresa de protección contra phishing SlashNext Inc . detalla un aumento masivo en correos electrónicos maliciosos, gran parte de los cuales son impulsados por servicios de inteligencia artificial como ChatGPT. La evaluación de mitad de año del Estado del Phishing 2024 de SlashNext cubre algunos aumentos objetivamente masivos en correos electrónicos maliciosos, lo cual es significativo en una era donde los aumentos en ciberataques y correos electrónicos maliciosos ya no son una novedad. En los últimos seis meses, los correos electrónicos maliciosos, según lo rastreado por SlashNext, aumentaron en un 341% y en los últimos doce meses, en un increíble 856%. Luego, los números se vuelven aún mayores. SlashNext informa que ha habido un aumento de más de 41 veces en correos electrónicos maliciosos desde el lanzamiento de ChatGPT el 30 de noviembre de 2022. “Los ciberdelincuentes se adaptaron rápidamente, utilizando chatbots de modelos de lenguaje grande...

El FBI advierte sobre suplantación de correo electrónico por parte del actor de amenazas norcoreano Kimsuky

Imagen
El actor de amenazas norcoreano Kimsuky está aprovechando nuevas tácticas de suplantación de correo electrónico en sus recientes campañas de spearphishing, advirtieron conjuntamente el Buró Federal de Investigaciones (FBI), el Departamento de Estado de EE. UU. y la Agencia de Seguridad Nacional (NSA) el jueves en un aviso conjunto . Kimsuky, también conocido como Emerald Sleet o APT43, es una subunidad de la Oficina General de Reconocimiento (RGB) del ejército norcoreano y es conocido por sus campañas de spearphishing destinadas a recopilar inteligencia sobre asuntos que afectan los intereses norcoreanos. Esto incluye información sobre eventos geopolíticos y las estrategias de política exterior de los adversarios de Corea del Norte. El modus operandi del grupo es hacerse pasar por periodistas legítimos, grupos de expertos, académicos y otros expertos en asuntos del este asiático, convenciendo a las víctimas de abrir enlaces o documentos maliciosos bajo el pretexto de ofrecer una entrev...

La campaña 'CryptoChameleon' apunta a empleados de criptomonedas y la FCC

Imagen
Una campaña de phishing, apodada "CryptoChameleon", que comenzó apuntando a clientes de criptomonedas, ha evolucionado para enfocarse en empleados de Binance, Coinbase y la Comisión Federal de Comunicaciones (FCC). En una publicación de blog del 29 de febrero , los investigadores de Lookout dijeron que estos empleados son el objetivo y son engañados a través de páginas falsas de inicio de sesión único (SSO) que imitan las páginas reales de Okta SSO en las organizaciones objetivo, de modo que cuando las víctimas caen en la trampa, los atacantes pueden robar credenciales de inicio de sesión, así como datos personales y empresariales. "Nuestra investigación destaca la tendencia de los actores de amenazas motivados financieramente de pasar de apuntar a consumidores a vulnerar organizaciones empresariales y gubernamentales porque creen que hay una ganancia financiera mayor en estos objetivos", dijo David Richardson, vicepresidente de endpoint y threat intelligence en Loo...

Hackers utilizan error de seis años de Microsoft Office para propagar Agent Tesla

Imagen
Se ha observado a actores de amenazas aprovechando un error de seis años – CVE-2017-11882 – para propagar Agent Tesla a versiones vulnerables de Microsoft Office. En una publicación de blog del 19 de diciembre, investigadores de Zscaler dijeron que CVE-2017-11882 es un fallo de ejecución de código remoto encontrado en el Editor de Ecuaciones de Microsoft Office. Surge debido a una debilidad en la forma en que el software gestiona la memoria del sistema para los objetos. Los investigadores dijeron que la infección de Agent Tesla comienza cuando los actores de amenazas distribuyen correos electrónicos de spam con archivos adjuntos maliciosos con la esperanza de que los usuarios de versiones vulnerables de Microsoft Excel abran estos correos y descarguen los adjuntos. Descubierto por primera vez en 2014, Agent Tesla funciona como un registrador de pulsaciones de teclado avanzado con características como registro del portapapeles, registro de teclas de pantalla, captura de pantalla y extra...

Documentos de Word de Microsoft señuelo utilizados para entregar malware basado en Nim

Imagen
Una nueva campaña de phishing está utilizando documentos de Word de Microsoft señuelo como cebo para entregar un backdoor escrito en el lenguaje de programación Nim. "El malware escrito en lenguajes de programación poco comunes pone a la comunidad de seguridad en desventaja, ya que la falta de familiaridad de los investigadores y los ingenieros de reversa puede obstaculizar su investigación", dijeron los investigadores de Netskope, Ghanashyam Satpathy y Jan Michael Alcantara. El malware basado en Nim ha sido una rareza en el panorama de amenazas, aunque esto ha ido cambiando lentamente en los últimos años, ya que los atacantes continúan desarrollando herramientas personalizadas desde cero usando el lenguaje o portando versiones existentes de sus programas nefastos a este. Esto se ha demostrado en el caso de cargadores como NimzaLoader, Nimbda, IceXLoader, así como familias de ransomware rastreadas bajo los nombres Dark Power y Kanti. La cadena de ataque documentada por Netsko...

Black Friday: Emails de Phishing Aumentan un 237%

Imagen
Investigadores de seguridad han advertido sobre un aumento de tres dígitos en el volumen de correos electrónicos de phishing diseñados para engañar a los compradores, justo antes del esperado evento de ventas en línea del Black Friday Negro que comienza hoy. Durante los últimos años, el evento inspirado por Amazon ha marcado el inicio no oficial de la temporada de compras frenéticas que se extiende hasta finales de diciembre. Sin embargo, también representa una gran oportunidad para los estafadores de engañar a los usuarios para que proporcionen credenciales e información personal/financiera o hagan clic en enlaces o archivos adjuntos maliciosos. Entre el 1 y el 14 de noviembre de este año, el proveedor de seguridad Egress detectó un aumento del 237% en los correos electrónicos de phishing relacionados específicamente con el Black Friday y el Cibermonday, en comparación con el período del 1 de septiembre al 31 de octubre. El vicepresidente de inteligencia de amenazas, Jack Chapman, dij...

"Vishing" es el Nuevo "Phishing": Lo que Necesitas Saber

Imagen
En el mundo de las amenazas cibernéticas, el "vishing" ha emergido como una táctica cada vez más común utilizada por estafadores para engañar a las personas y robar información confidencial. En esta entrada, exploraremos qué es el "vishing", cómo se diferencia del "phishing" y qué medidas de precaución se pueden tomar para evitar caer en estas trampas cibernéticas. 1. ¿Qué es el "Vishing"? El "vishing" es una combinación de las palabras "voz" y "phishing". Se refiere a estafas que se realizan a través de llamadas telefónicas, en las que los estafadores intentan obtener información confidencial de las víctimas, como detalles de cuentas bancarias, números de seguridad social o contraseñas. 2. Diferencias entre "Vishing" y "Phishing": Mientras que el "phishing" se realiza principalmente a través de correos electrónicos falsos, el "vishing" se lleva a cabo mediante llamadas telefón...

Uso Abusivo de LinkedIn Smart Links en una Campaña de Phishing que Apunta a Cuentas de Microsoft

Imagen
Una reciente campaña de phishing dirigida a cuentas de Microsoft está utilizando los enlaces inteligentes de LinkedIn para eludir las defensas de correo electrónico. Una campaña de phishing recientemente identificada está utilizando los enlaces inteligentes de LinkedIn para sortear las defensas de correo electrónico y entregar señuelos maliciosos en las bandejas de entrada de los usuarios de Microsoft, según informa la empresa de seguridad de correo electrónico Cofense. Una característica legítima vinculada a los servicios de LinkedIn Sales Navigator, los enlaces inteligentes permiten a las empresas promocionar sitios web y anuncios, redirigiendo a los usuarios a dominios específicos. Sin embargo, los actores de amenazas están utilizando esta característica para redirigir a los usuarios a sitios web maliciosos que intentan robar sus credenciales e información personal, abusando de la confianza inherente que tienen las pasarelas de correo electrónico en LinkedIn. Aunque los enlaces inte...

El grupo de ransomware 'Snatch' expone las direcciones IP de los visitantes

Imagen
El sitio de avergonzamiento de víctimas operado por el grupo de ransomware Snatch está filtrando información sobre su verdadera ubicación en línea y operaciones internas, así como las direcciones de Internet de sus visitantes, según ha descubierto KrebsOnSecurity. Los datos filtrados sugieren que Snatch es uno de varios grupos de ransomware que utilizan anuncios pagados en Google.com para engañar a las personas y hacer que instalen malware disfrazado de software gratuito popular, como Microsoft Teams, Adobe Reader, Mozilla Thunderbird y Discord. Descubierto por primera vez en 2018 , el grupo de ransomware Snatch ha publicado datos robados de cientos de organizaciones que se negaron a pagar un rescate. Snatch publica sus datos robados en un sitio web en Internet abierto, y ese contenido se refleja en el sitio de la red oscura del equipo de Snatch, que solo es accesible a través de la red de anonimato global Tor. KrebsOnSecurity ha descubierto que el sitio de la red oscura de Snatch expo...