Entradas

Mostrando las entradas con la etiqueta spearphishing

Spear Phishing: Una Amenaza Personalizada en el Mundo Digital

Imagen
El spear phishing es una variante del phishing que se caracteriza por su alto grado de personalización y la precisión con la que se dirigen los ataques a individuos o entidades específicas. A diferencia del phishing tradicional, que se basa en un enfoque masivo para engañar a un amplio número de víctimas, el spear phishing utiliza información detallada y personalizada para ganarse la confianza del destinatario y obtener datos confidenciales. ¿Cómo Funciona el Spear Phishing? El spear phishing se ejecuta mediante correos electrónicos que aparentan ser de una fuente confiable, como una entidad gubernamental, una empresa conocida o incluso un contacto personal del destinatario. Estos correos están diseñados para parecer legítimos, utilizando detalles específicos que hacen difícil identificar el fraude. Por ejemplo, pueden incluir el nombre del destinatario, referencias a actividades recientes o incluso información de amigos o colegas obtenida a través de redes sociales. Los ciberdelincuen...

El FBI advierte sobre suplantación de correo electrónico por parte del actor de amenazas norcoreano Kimsuky

Imagen
El actor de amenazas norcoreano Kimsuky está aprovechando nuevas tácticas de suplantación de correo electrónico en sus recientes campañas de spearphishing, advirtieron conjuntamente el Buró Federal de Investigaciones (FBI), el Departamento de Estado de EE. UU. y la Agencia de Seguridad Nacional (NSA) el jueves en un aviso conjunto . Kimsuky, también conocido como Emerald Sleet o APT43, es una subunidad de la Oficina General de Reconocimiento (RGB) del ejército norcoreano y es conocido por sus campañas de spearphishing destinadas a recopilar inteligencia sobre asuntos que afectan los intereses norcoreanos. Esto incluye información sobre eventos geopolíticos y las estrategias de política exterior de los adversarios de Corea del Norte. El modus operandi del grupo es hacerse pasar por periodistas legítimos, grupos de expertos, académicos y otros expertos en asuntos del este asiático, convenciendo a las víctimas de abrir enlaces o documentos maliciosos bajo el pretexto de ofrecer una entrev...

Firma aeroespacial estadounidense afectada por un ataque de spearphishing

Imagen
A medida que surgieron noticias en los últimos días de que el actor de amenazas apodado AeroBlade llevó a cabo espionaje al dirigirse a una organización aeroespacial de EE. UU. mediante un ataque de spearphishing, los profesionales de seguridad expresaron su preocupación de que las empresas estadounidenses aún no han aprendido lecciones básicas de ciberseguridad. "Este es un gran ejemplo de cómo el mundo aún no se toma lo suficientemente en serio la ciberseguridad", dijo Roger Grimes, evangelista de defensa basada en datos en KnowBe4. "La aeroespacial es una industria de infraestructura crítica y debería tener una ciberseguridad tan sólida como cualquier otra organización. Y, sin embargo, el spear phishing, que existe desde hace más de tres décadas, continúa teniendo éxito de manera consistente". Grimes dijo que la industria aeroespacial y otras industrias críticas deben seguir cuatro pasos básicos para prevenir estos ataques de phishing: capacitación agresiva en co...