Los ciberdelincuentes imitan el sitio web de la víctima para publicar datos extraídos en la web pública

 Stu Sjouwerman


 

En un nuevo giro, los actores de amenazas usan un nombre de dominio con errores tipográficos para aumentar las posibilidades de que el público en general vea los datos robados después de no haber pagado el rescate.

La mayoría de los ataques de ransomware (el último número fue el 86 % de ellos ) utilizan alguna forma de exfiltración de datos para aumentar las posibilidades de que se pague el rescate. Históricamente, cuando se publicaban los datos, se publicaban en un sitio web específico que solo estaba disponible en la red Tor y solo era realmente accesible para los piratas informáticos y la comunidad de seguridad de la información.

Pero un ataque reciente de la banda de ransomware ALPHV (también conocida como BlackCat) da un giro muy peligroso. Según BleepingComputer , ALPHV copia el sitio web de la víctima (principalmente por su apariencia), lo modifica para que sea el caparazón de los datos robados publicados y luego usa un nombre de dominio similar al que se puede acceder simplemente escribiendo mal el nombre de dominio de la víctima para hacer que el datos accesibles para cualquier persona que intente hacer negocios con la organización víctima.

El peligro real aquí es si esto se convierte en una tendencia. Lo último que quiere una organización víctima es que sus clientes vean un conjunto bien organizado de datos filtrados; demuestra cuán fuera de control está realmente la organización víctima y daña su reputación.

Este avance en las tácticas demuestra por qué es absolutamente necesario concentrarse en la prevención de los ataques de ransomware (y no pensar que solo desea poder recuperarse de ellos). La prevención comienza (en la mayoría de los casos de ransomware) con la detención de los ataques de phishing. Como sabemos, 1 de cada 10 ataques llega a la bandeja de entrada , por lo que es necesario suponer que, a pesar de la eficacia de las soluciones de seguridad, la organización necesita formación en conciencia de seguridad para involucrar al usuario en el fortalecimiento de la postura de seguridad de la organización.

¡Protégete!

¡Aquí te mostramos como evitarlo!

 


 


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles