Los usuarios de Apple se convierten en los últimos objetivos de los ataques MFA
Por: Stu Sjouwerman
Bagus Hernawan
Parece que está surgiendo una nueva serie de ataques de autenticación multifactor (MFA) dirigidos al restablecimiento de las ID de Apple en un probable intento de robar la identidad digital de la víctima y más. Una publicación reciente en Twitter/X del empresario Parth Patel describe su experiencia cuando su teléfono se vio inundado de solicitudes para restablecer la contraseña de su ID de Apple, por una suma de más de 100.
De manera similar a los ataques de fatiga MFA que vimos el año pasado, este ataque buscaba utilizar la misma técnica para lograr que la víctima respondiera "sí" para detener las indicaciones o que cometiera un error y permitiera accidentalmente el restablecimiento de la contraseña.
Si bien este tipo de ataque puede no parecer lo suficientemente común como para prestar atención en términos de advertir a los usuarios sobre él, etc., demuestra cómo la economía del cibercrimen está creciendo lo suficiente como para que los actores de amenazas estén buscando formas de encajar en la economía estableciendo un Víctima de nicho preparada para ellos: el robo de identidad digital a través de ID de Apple.
Estos ataques no son únicos, ya que Krebs on Security cubrió este y otro ataque similar a un profesional de TI , lo que demuestra que es más que una experiencia única.
Si algo parece sospechoso, la vigilancia debe aumentar inmediatamente, la respuesta debe ser más lenta y el statu quo debe retirarse meticulosamente y denunciar el ataque.
si algo parece sospechoso, la vigilancia debe aumentar inmediatamente, la respuesta debe ser más lenta y el status quo debe ser meticuloso.
Con CleverTech.MX permite que tus colaboradores tomen decisiones de seguridad más inteligentes todos los días. Más de 65.000 organizaciones en todo el mundo confían en nuestra plataforma para fortalecer su cultura de seguridad y reducir el riesgo humano.
¿Ya nos conoces?
Comentarios
Publicar un comentario