Entradas

Mostrando entradas de enero, 2023

Los ciberdelincuentes imitan el sitio web de la víctima para publicar datos extraídos en la web pública

Imagen
  Stu Sjouwerman   En un nuevo giro, los actores de amenazas usan un nombre de dominio con errores tipográficos para aumentar las posibilidades de que el público en general vea los datos robados después de no haber pagado el rescate. La mayoría de  los ataques de  ransomware (el último número fue el 86 % de ellos  ) utilizan alguna forma de exfiltración de datos para aumentar las posibilidades de que se pague el rescate.  Históricamente, cuando se publicaban los datos, se publicaban en un sitio web específico que solo estaba disponible en la red Tor y solo era realmente accesible para los piratas informáticos y la comunidad de seguridad de la información. Pero un ataque reciente de la banda de ransomware ALPHV (también conocida como BlackCat) da un giro muy peligroso.  Según BleepingComputer  , ALPHV copia el sitio web de la víctima (principalmente por su apariencia), lo modifica para que sea el caparazón de los datos robados publicados y luego usa un nombre de dominio similar al que s

El ransomware hace que las pymes vuelvan a priorizar la ciberseguridad para combatir los ataques

Imagen
  Stu Sjouwerman   ¡Los nuevos datos muestran que las PYMES pueden ver claramente dónde tienen problemas de seguridad cibernética y están dando grandes pasos para destinar su presupuesto dedicado a tecnología y servicios de seguridad que realmente tienen la oportunidad de resolver el problema! Paso gran parte de mi tiempo cubriendo historias en las que las organizaciones simplemente no están preparadas para un ataque o se enfocan en áreas de ciberseguridad que claramente son menos riesgosas para la organización.  Por lo tanto, es un placer poder ver indicios de que las organizaciones, en particular las PYMES en este caso, tienen la cabeza bien puesta cuando se trata de prepararse para los ataques cibernéticos. En el  Informe de ciberseguridad para pymes para MSP  de Datto , es evidente que las pymes ahora están poniendo más énfasis en el gasto en TI y, en concreto, en el gasto en ciberseguridad.  Con el 42 % de las pymes planeando aumentar sus presupuestos de TI este año, la pregunta e

Campaña de phishing se hace pasar por compañía ferroviaria japonesa

Imagen
  Stu Sjouwerman   Los investigadores de Safeguard Cyber ​​describen una campaña de  phishing  que se hace pasar por una empresa japonesa de reserva de billetes de tren. “La campaña de phishing se hace pasar por Ekinet, una organización con sede en Japón que se utiliza para reservar boletos de tren”, escriben los investigadores.  “La campaña intenta atraer a las víctimas a un sitio web malicioso y luego les hace ingresar su tarjeta de crédito u otra información personal.  El Consejo de Anti-Phishing en Japón publicó una alerta a principios de 2022 detallando posibles estafas usando Ekinet.  De los correos electrónicos que hemos visto, el texto suele estar siempre en japonés y recientemente se informó un correo electrónico en la bandeja de entrada de una organización con sede en los Estados Unidos”. Una universidad japonesa se encontraba entre las organizaciones a las que se dirigía esta campaña.  Los atacantes utilizaron varias plantillas de correo electrónico diferentes. "El Cent

Phishing para sistemas de control industrial

Imagen
  Stu Sjouwerman   Mandiant ha publicado un  informe  que describe los correos electrónicos de  phishing  que han violado organizaciones en el sector industrial.  Mandiant explica que la mayoría de los ataques de phishing no están dirigidos y son oportunistas.  La mayoría de los atacantes esperan para ver qué organizaciones pueden comprometer y luego deciden cómo monetizar sus ataques exitosos. “La mayor parte de la actividad de phishing que observamos en nuestras muestras de phishing de temática industrial se distribuyó en masa”, escriben los investigadores.  “Los intentos de phishing oportunistas a menudo usan métodos más débiles que los sistemas automatizados detectan y bloquean fácilmente, como las soluciones de escaneo de correo electrónico empresarial o el software de protección de puntos finales.  La mayoría de las veces, esta actividad está asociada con esquemas comunes de delitos financieros como BEC, phishing de credenciales, estafas de mulas de dinero y envíos, acceso remoto

¿Cuáles son las ventajas y cómo crear un chatbot en Telegram?

Imagen
 Por: Leucotron   Se ha considerado que Telegram es más eficiente para el marketing comercial que otras aplicaciones de mensajería, como su competidor más famoso, WhatsApp.  La razón de esto son algunas características adicionales que ofrece, incluso de forma gratuita y que, bien utilizadas, pueden ofrecer grandes ventajas a tu negocio. Uno de ellos es el uso de chatbot en Telegram.  Con este servicio automatizado, expandirás los canales de comunicación de tu audiencia, además de ofrecer respuestas rápidamente.  Todo esto, por supuesto, trae más satisfacción al cliente, principalmente porque su empresa lo atenderá las 24 horas del día, los siete días de la semana. ¿Cuáles son los beneficios de usar el chatbot en Telegram? Para empezar, cabe mencionar que la automatización de respuestas en la app de mensajería debe ser vista como una de las formas de comunicarte con tus clientes, es decir, debe estar alineada con las demás estrategias de relación con la empresa.  Dicho esto, sepa que Te

¿Sabes cuál es el método de servicio de Disney? ¡Conocelo!

Imagen
 P or Leucotron   ¿Alguna vez has pensado por qué este  mundo  mágico nunca pasó de moda?  Qué tiene de especial Disney que mucha gente repite incansablemente el viaje hasta allí. Además de ser un sueño de la infancia, Disney también es un modelo de negocio exitoso, con un universo de marca bien definido y aplicado, así como un excelente servicio al cliente.  Esa es la receta del éxito y por eso es fácilmente replicable en otros negocios. Método de servicio de Disney Disney lo entiende muy bien y por eso logra aumentar sus ingresos cada año, ya que su prioridad es atender al cliente de la manera más eficiente posible. Este estilo de  servicio  , también llamado el método Disney para deleitar a los clientes, tiene como objetivo principal mejorar la experiencia del huésped.  Ligada a los detalles, la marca logra inspirar a otros a hacer lo mismo. Es importante que  las empresas  sean conscientes de cómo transformar la vida del  cliente  desde el primer contacto hasta la postventa, supera