Entradas

Mostrando las entradas etiquetadas como Ciberseguridad

Spear Phishing se convertirá en la técnica de ataque más común en el tercer trimestre de 2023

Imagen
          El Spear phishing  fue la técnica de ataque más común en el tercer trimestre de 2023, según investigadores de ReliaQuest. “En el segundo trimestre de 2023, las técnicas relacionadas con el phishing representaron los tres métodos de ataque más observados”, escriben los investigadores.  “Esto siguió siendo así en el tercer trimestre de 2023, representando un total de casi el 65% de todos los incidentes verdaderamente positivos.  Es casi seguro que esta tendencia continuará”. Los enlaces de Spear phishing estuvieron involucrados en el 24,5% de los ataques, mientras que el Spear phishing interno representó el 23,7% de los ataques.  El Spear phishing con archivos adjuntos representó el 16,5% de los ataques. "Otra técnica muy observada durante el segundo trimestre de 2023 fue la ejecución del usuario: archivo malicioso (T1204.002), lo que indica que el malware controlado por el adversario se ejecutó en un sistema local o remoto", escriben...

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles

Imagen
  Stu Sjouwerman   El uso más básico de herramientas como ChatGPT para redactar correos electrónicos de apariencia profesional prácticamente ha eliminado el contenido escrito incorrectamente como indicador de una posible estafa de  phishing  . Un  artículo reciente que entrevistó a Brian Schnese  , consultor senior de riesgos de la corredora de seguros Hub International, destacó la transición del uso indebido de la IA generativa como medio para elaborar correos electrónicos de phishing bien escritos como algo hipotético a uno que ahora es completamente común.  "Ya lo estamos viendo", comentó Schnese. “Hoy estamos en un mundo donde puedo ir a ChatGPT y escribir, 'por favor, elabore una solicitud para mi proveedor pidiéndole que cambie mis instrucciones de cableado', y arroja una solicitud perfecta.  [Luego puedo volver] a ChatGPT y decir: 'agregue un sentido de urgencia y enfatice la naturaleza confidencial de esta transacción', y nuevamente, al in...

Las organizaciones comienzan a comprender el impacto del ransomware, pero sus esfuerzos no son suficientes para superar el malware de robo de información

Imagen
  Stu Sjouwerman   Según  el análisis de SpyCloud,  el 76% de las infecciones que precedieron a estos eventos de ransomware involucraron el malware de robo de información Raccoon.  El malware Infostealer es un predecesor comúnmente utilizado del ransomware en la actualidad y fue la fuente detrás del 22 % de los eventos de ransomware en América del Norte y Europa en 2023.  En una declaración de Trevor Hilligoss, director senior de investigación de seguridad de SpyCloud, "el ransomware es un problema de malware en esencia, y está surgiendo un patrón claro que muestra que el malware de robo de información conduce directamente a ataques de ransomware". Un hallazgo interesante sobre este informe que tengo que rechazar es que las organizaciones quieren alejarse de la capacitación en concientización sobre seguridad y centrarse en otras medidas de seguridad, como la implementación de autenticación multifactor y copias de seguridad de datos como contramedidas al ran...

Deepfakes: la amenaza a la realidad y cómo defenderse de ella

Imagen
  Javvad Malik   Los deepfakes se han convertido en una seria preocupación en el panorama digital y presentan una amenaza importante a la verdad y la confianza. Si bien puede ser divertido intercambiar tu cara con la Mona Lisa, existen algunas preocupaciones importantes sobre cómo se pueden usar para engañarnos.  Echemos un vistazo a algunos de los métodos utilizados y a las formas de detectar señales de alerta. Engaño sintético Los deepfakes aprovechan la inteligencia artificial avanzada y los algoritmos de aprendizaje automático para crear vídeos o clips de audio convincentes y engañosos.  Se puede manipular digitalmente a actores, celebridades o incluso personas comunes y corrientes para que digan o hagan cosas que en realidad nunca hicieron.  Las implicaciones de esta tecnología son inquietantes, ya que desdibuja la línea entre lo real y lo fabricado. Reconocer las señales de advertencia Afortunadamente, existen indicadores que pueden ayudarnos a identificar...

Espías chinos infectaron decenas de redes con malware en memorias USB

Imagen
  Stu Sjouwerman   WIRED acaba de publicar un artículo que me decepcionó y sorprendió al mismo tiempo.  Los investigadores de seguridad encontraron que el malware de espionaje Sogu basado en USB se propagaba dentro de las operaciones africanas de empresas europeas y estadounidenses. Sí, has leído bien: malware basado en USB  . Aquí hay un resumen rápido con un enlace al artículo completo en WIRED.  ¿El resultado?  Aún necesita capacitar a su fuerza laboral global sobre los riesgos de las buenas memorias USB... La empresa de ciberseguridad Mandiant ha descubierto un resurgimiento de los ataques de malware basados ​​en USB liderados por un grupo de hackers vinculado a China llamado UNC53.  Este grupo ha pirateado con éxito al menos 29 organizaciones globales desde el año pasado por parte de empleados  de ingeniería social  para que utilicen unidades USB infectadas con malware. Muchos de estos ataques se originaron en las operaciones africanas d...

Microsoft (una vez más) encabeza la lista de marcas más suplantadas en 2023

Imagen
    De las más de 350 marcas suplantadas habitualmente en ataques  de phishing  , Microsoft sigue destacándose porque ofrece a los atacantes una ventaja única sobre otras marcas. La idea detrás de la suplantación es establecer la ilusión de legitimidad de un correo electrónico  de phishing  .  Esto reduce las “defensas” del destinatario del correo electrónico, permitiendo que las tácticas  de ingeniería social  surtan efecto y consigan que la víctima interactúe con el correo electrónico. Según los últimos  datos de tendencias de phishing de 2023  de Abnormal Security , Microsoft es la marca suplantada número uno este año.  Lo interesante es que los correos electrónicos que se hacen pasar por Microsoft sólo representan alrededor del 4,31% de todos los ataques de phishing.  Esto parece bastante bajo si se tiene en cuenta que hemos cubierto  datos similares de Checkpoint  , donde Microsoft representa el 29% de los a...