Entradas

Mostrando las entradas etiquetadas como Ciberataques

Los usuarios de Apple se convierten en los últimos objetivos de los ataques MFA

Imagen
Por:  Stu Sjouwerman Bagus Hernawan         Parece que está surgiendo  una nueva serie de ataques de  autenticación multifactor  (MFA) dirigidos al restablecimiento de las ID de Apple en un probable intento de robar la identidad digital de la víctima y más. Una publicación reciente en Twitter/X del empresario Parth Patel describe su experiencia cuando su teléfono se vio  inundado de solicitudes para restablecer  la contraseña de su ID de Apple, por una suma de más de 100.     De manera similar a los  ataques de fatiga MFA que vimos el año pasado , este ataque buscaba utilizar la misma técnica para lograr que la víctima respondiera "sí" para detener las indicaciones o que cometiera un error y permitiera accidentalmente el restablecimiento de la contraseña.   Si bien este tipo de ataque puede no parecer lo suficientemente común como para prestar atención en términos de advertir a los usuarios sobre él, etc., demues...

Spear Phishing se convertirá en la técnica de ataque más común en el tercer trimestre de 2023

Imagen
          El Spear phishing  fue la técnica de ataque más común en el tercer trimestre de 2023, según investigadores de ReliaQuest. “En el segundo trimestre de 2023, las técnicas relacionadas con el phishing representaron los tres métodos de ataque más observados”, escriben los investigadores.  “Esto siguió siendo así en el tercer trimestre de 2023, representando un total de casi el 65% de todos los incidentes verdaderamente positivos.  Es casi seguro que esta tendencia continuará”. Los enlaces de Spear phishing estuvieron involucrados en el 24,5% de los ataques, mientras que el Spear phishing interno representó el 23,7% de los ataques.  El Spear phishing con archivos adjuntos representó el 16,5% de los ataques. "Otra técnica muy observada durante el segundo trimestre de 2023 fue la ejecución del usuario: archivo malicioso (T1204.002), lo que indica que el malware controlado por el adversario se ejecutó en un sistema local o remoto", escriben...

Acoso y extorsión retan ciberseguridad en México.

Imagen
 Por: Diario de Querétaro         Se identificaron 235 portales de compras vía internet fraudulentos y 44 más que se usaban para robo para suplantación de identidad (Robo de credenciales personales o datos). Los delitos de acoso cibernético y extorsión se han consolidado como los principales desafíos de la  Policía Cibernética en Querétaro , de acuerdo al Censo Nacional de Seguridad Pública Estatal 2023. De hecho,  6 de cada 10 intervenciones  que se realizaron correspondieron a este tipo de incidentes. El informe reveló que de los  cuatro mil 280 incidentes registrados  en los reportes atendidos el acoso cibernético lidera con mil 809 incidentes, seguido de la extorsión con 917 casos, sólo en el año 2022. El a coso cibernético incluye el hostigamiento en redes sociales y la difusión de contenido privado , entre otros. La extorsión también ha ganado terreno, posicionándose como uno de los delitos de mayor incidencia en la población quere...

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles

Imagen
  Stu Sjouwerman   El uso más básico de herramientas como ChatGPT para redactar correos electrónicos de apariencia profesional prácticamente ha eliminado el contenido escrito incorrectamente como indicador de una posible estafa de  phishing  . Un  artículo reciente que entrevistó a Brian Schnese  , consultor senior de riesgos de la corredora de seguros Hub International, destacó la transición del uso indebido de la IA generativa como medio para elaborar correos electrónicos de phishing bien escritos como algo hipotético a uno que ahora es completamente común.  "Ya lo estamos viendo", comentó Schnese. “Hoy estamos en un mundo donde puedo ir a ChatGPT y escribir, 'por favor, elabore una solicitud para mi proveedor pidiéndole que cambie mis instrucciones de cableado', y arroja una solicitud perfecta.  [Luego puedo volver] a ChatGPT y decir: 'agregue un sentido de urgencia y enfatice la naturaleza confidencial de esta transacción', y nuevamente, al in...

Las organizaciones comienzan a comprender el impacto del ransomware, pero sus esfuerzos no son suficientes para superar el malware de robo de información

Imagen
  Stu Sjouwerman   Según  el análisis de SpyCloud,  el 76% de las infecciones que precedieron a estos eventos de ransomware involucraron el malware de robo de información Raccoon.  El malware Infostealer es un predecesor comúnmente utilizado del ransomware en la actualidad y fue la fuente detrás del 22 % de los eventos de ransomware en América del Norte y Europa en 2023.  En una declaración de Trevor Hilligoss, director senior de investigación de seguridad de SpyCloud, "el ransomware es un problema de malware en esencia, y está surgiendo un patrón claro que muestra que el malware de robo de información conduce directamente a ataques de ransomware". Un hallazgo interesante sobre este informe que tengo que rechazar es que las organizaciones quieren alejarse de la capacitación en concientización sobre seguridad y centrarse en otras medidas de seguridad, como la implementación de autenticación multifactor y copias de seguridad de datos como contramedidas al ran...

Deepfakes: la amenaza a la realidad y cómo defenderse de ella

Imagen
  Javvad Malik   Los deepfakes se han convertido en una seria preocupación en el panorama digital y presentan una amenaza importante a la verdad y la confianza. Si bien puede ser divertido intercambiar tu cara con la Mona Lisa, existen algunas preocupaciones importantes sobre cómo se pueden usar para engañarnos.  Echemos un vistazo a algunos de los métodos utilizados y a las formas de detectar señales de alerta. Engaño sintético Los deepfakes aprovechan la inteligencia artificial avanzada y los algoritmos de aprendizaje automático para crear vídeos o clips de audio convincentes y engañosos.  Se puede manipular digitalmente a actores, celebridades o incluso personas comunes y corrientes para que digan o hagan cosas que en realidad nunca hicieron.  Las implicaciones de esta tecnología son inquietantes, ya que desdibuja la línea entre lo real y lo fabricado. Reconocer las señales de advertencia Afortunadamente, existen indicadores que pueden ayudarnos a identificar...