Los usuarios de Apple se convierten en los últimos objetivos de los ataques MFA

Por:  Stu Sjouwerman

Bagus Hernawan

    

Parece que está surgiendo una nueva serie de ataques de autenticación multifactor (MFA) dirigidos al restablecimiento de las ID de Apple en un probable intento de robar la identidad digital de la víctima y más. Una publicación reciente en Twitter/X del empresario Parth Patel describe su experiencia cuando su teléfono se vio inundado de solicitudes para restablecer la contraseña de su ID de Apple, por una suma de más de 100.  

De manera similar a los ataques de fatiga MFA que vimos el año pasado, este ataque buscaba utilizar la misma técnica para lograr que la víctima respondiera "sí" para detener las indicaciones o que cometiera un error y permitiera accidentalmente el restablecimiento de la contraseña. 

Si bien este tipo de ataque puede no parecer lo suficientemente común como para prestar atención en términos de advertir a los usuarios sobre él, etc., demuestra cómo la economía del cibercrimen está creciendo lo suficiente como para que los actores de amenazas estén buscando formas de encajar en la economía estableciendo un Víctima de nicho preparada para ellos: el robo de identidad digital a través de ID de Apple.

Estos ataques no son únicos, ya que Krebs on Security cubrió este y otro ataque similar a un profesional de TI , lo que demuestra que es más que una experiencia única. 

Si algo parece sospechoso, la vigilancia debe aumentar inmediatamente, la respuesta debe ser más lenta y el statu quo debe retirarse meticulosamente y denunciar el ataque. 

si algo parece sospechoso, la vigilancia debe aumentar inmediatamente, la respuesta debe ser más lenta y el status quo debe ser meticuloso.

Con CleverTech.MX permite que tus colaboradores tomen decisiones de seguridad más inteligentes todos los días. Más de 65.000 organizaciones en todo el mundo confían en nuestra plataforma para fortalecer su  cultura de seguridad  y reducir el riesgo humano.

¿Ya nos conoces?

Knowbe4

    




Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles