Firma aeroespacial estadounidense afectada por un ataque de spearphishing
A medida que surgieron noticias en los últimos días de que el actor de amenazas apodado AeroBlade llevó a cabo espionaje al dirigirse a una organización aeroespacial de EE. UU. mediante un ataque de spearphishing, los profesionales de seguridad expresaron su preocupación de que las empresas estadounidenses aún no han aprendido lecciones básicas de ciberseguridad. "Este es un gran ejemplo de cómo el mundo aún no se toma lo suficientemente en serio la ciberseguridad", dijo Roger Grimes, evangelista de defensa basada en datos en KnowBe4. "La aeroespacial es una industria de infraestructura crítica y debería tener una ciberseguridad tan sólida como cualquier otra organización. Y, sin embargo, el spear phishing, que existe desde hace más de tres décadas, continúa teniendo éxito de manera consistente". Grimes dijo que la industria aeroespacial y otras industrias críticas deben seguir cuatro pasos básicos para prevenir estos ataques de phishing: capacitación agresiva en co...