Microsoft advierte que los ataques de compromiso de correo electrónico empresarial tardan horas Stu Sjouwerman
Stu Sjouwerman
Según el equipo de inteligencia de seguridad de Microsoft, un reciente ataque de compromiso de correo electrónico empresarial (BEC) ha demostrado que los actores de amenazas están acelerando el ritmo de estos ataques, con ciertos elementos que solo toman unos minutos.
La rápida progresión del ataque muestra que las víctimas potenciales tendrán mucho menos tiempo para identificar cualquier signo de fraude y tomar medidas preventivas. Los ataques BEC utilizan principalmente la ingeniería social para hacerse pasar por una persona de confianza y engañar a un empleado para que caiga en su trampa. Un movimiento en falso de un usuario y su organización podría estar en modo de crisis a los pocos minutos de un ataque exitoso.
Microsoft creó esta línea de tiempo de un ataque reciente que se informó. Desde el primer inicio de sesión hasta la eliminación del correo electrónico enviado, habían pasado un total de 127 minutos, lo que reflejaba una avalancha por parte del atacante:
Aunque Microsoft 365 Defender generó una advertencia sobre un ataque BEC 20 minutos después de que el atacante eliminara el correo electrónico enviado e interrumpiera automáticamente el ataque al deshabilitar la cuenta del usuario, apenas hay tiempo para que su organización responda lo suficientemente rápido.
Javvad Malik, defensor de la conciencia de seguridad en KnowBe4, escribió recientemente sobre cómo los ataques BEC no deben pasarse por alto, y no podría estar más de acuerdo. La capacitación de concientización sobre seguridad de la nueva escuela puede garantizar que sus usuarios estén preparados para informar este tipo de ataques en sus operaciones diarias.
¡Conviértete en un Firewall Humano!
Comentarios
Publicar un comentario