Entradas

Mostrando las entradas etiquetadas como Hackers

Los Hackers ponen a la venta mensualmente información robada en la Dark Web

Imagen
 Por:  Stu Sjouwerman         La recolección de credenciales se ha convertido en un negocio en sí mismo dentro de la economía del ciberdelito.  La nueva información de Microsoft detalla los tipos de ataques a los que su organización debe estar atenta. Intenté cubrir todos  los ataques de recolección de credenciales de Microsoft 365  , ya que la plataforma es muy popular y un objetivo fácil para los ciberdelincuentes.  Pero las noticias procedentes de su recién publicado  Microsoft Digital Defense Report 2023  ponen este tipo de ataque en perspectiva. Los datos de 10.000 credenciales por mes no solo deberían hacerte darte cuenta de que este tipo de ataques son frecuentes, sino que también hay un mercado negro de compras a un ritmo igualmente vertiginoso. En el informe, Microsoft señala cinco ejemplos específicos de ataques de recolección de credenciales: Correos electrónicos enviados desde un tercero confiable : compromete una c...

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles

Imagen
  Stu Sjouwerman   El uso más básico de herramientas como ChatGPT para redactar correos electrónicos de apariencia profesional prácticamente ha eliminado el contenido escrito incorrectamente como indicador de una posible estafa de  phishing  . Un  artículo reciente que entrevistó a Brian Schnese  , consultor senior de riesgos de la corredora de seguros Hub International, destacó la transición del uso indebido de la IA generativa como medio para elaborar correos electrónicos de phishing bien escritos como algo hipotético a uno que ahora es completamente común.  "Ya lo estamos viendo", comentó Schnese. “Hoy estamos en un mundo donde puedo ir a ChatGPT y escribir, 'por favor, elabore una solicitud para mi proveedor pidiéndole que cambie mis instrucciones de cableado', y arroja una solicitud perfecta.  [Luego puedo volver] a ChatGPT y decir: 'agregue un sentido de urgencia y enfatice la naturaleza confidencial de esta transacción', y nuevamente, al in...

Microsoft (una vez más) encabeza la lista de marcas más suplantadas en 2023

Imagen
    De las más de 350 marcas suplantadas habitualmente en ataques  de phishing  , Microsoft sigue destacándose porque ofrece a los atacantes una ventaja única sobre otras marcas. La idea detrás de la suplantación es establecer la ilusión de legitimidad de un correo electrónico  de phishing  .  Esto reduce las “defensas” del destinatario del correo electrónico, permitiendo que las tácticas  de ingeniería social  surtan efecto y consigan que la víctima interactúe con el correo electrónico. Según los últimos  datos de tendencias de phishing de 2023  de Abnormal Security , Microsoft es la marca suplantada número uno este año.  Lo interesante es que los correos electrónicos que se hacen pasar por Microsoft sólo representan alrededor del 4,31% de todos los ataques de phishing.  Esto parece bastante bajo si se tiene en cuenta que hemos cubierto  datos similares de Checkpoint  , donde Microsoft representa el 29% de los a...

9 de cada 10 intentos de ciberataques comienzan con un phishing

Imagen
  Los datos más recientes del análisis de Comcast Business de más de 23.500 millones de ataques cibernéticos a sus clientes comerciales muestran la importancia y el papel del  phishing  en los ataques. A lo largo de los años, ha habido un mantra constante, en el que todos están de acuerdo en que el "90 y algo" por ciento de los ataques cibernéticos comienzan con el phishing.  Ha habido muchas fuentes que corroboran esto utilizando porcentajes en el percentil 90  ,  pero el mensaje general es que el phishing es su mejor táctica de acceso inicial. Los datos más recientes del  Informe de amenazas a la ciberseguridad empresarial de Comcast de 2023  continúan concordando con el sentimiento de phishing, afirmando que el 89,46 % de los ataques cibernéticos a sus clientes comienzan con un ataque de phishing Como dice el informe, “es popular porque funciona”. De los 23.500 millones de ataques, Comcast identificó casi 2.000 millones de ataques de phishing d...

Los hackers evitan las restricciones de ChatGPT para crear contenido de correo electrónico de phishing

Imagen
  ¿Qué es ChatGPT? ChatGPT  es un prototipo de  chatbot  de  inteligencia artificial  desarrollado en 2022 por  OpenAI  que se especializa en el diálogo. El chatbot es un gran  modelo de lenguaje  ajustado con técnicas de aprendizaje tanto  supervisadas  como de  refuerzo . ​ Se basa en el modelo GPT-3.5 de OpenAI, una versión mejorada de  GPT-3 .   Las discusiones activas en foros de hackers en la Deep Web muestran cómo el uso de una mezcla de inteligencia artificial y un bot automatizado para plataformas de mensajería Telegram puede crear correos electrónicos maliciosos. Es bueno que desde el principio, los creadores de ChatGPT hayan impuesto restricciones de contenido para evitar que la popular herramienta de Inteligencia Artificial se use con fines malvados. Cualquier solicitud para escribir descaradamente y enviar por correo electrónico o crear código que se utilizará indebidamente para victimizar a...

¿Sabias que? Varios hackers ya habían infectado a la Sedena antes de Guacamaya

Imagen
Por:  Rriquelme 03/10/2022     En el caso de la Sedena, el grupo de hacktivistas Guacamaya explotó una vulnerabilidad del servicio de correo electrónico Zimbra, a diferencia de los ataques en contra de otros ejércitos latinoamericanos, donde usó una vulnerabilidad de Microsoft Exchange conocida como ProxyShell. El grupo de hacktivistas Guacamaya usó un ataque contra la Secretaría de la Defensa Nacional (Sedena) que se diferencia de los que empleó contra otros ejércitos e instituciones latinoamericanas. El grupo de hackers explotó una vulnerabilidad en el servicio de correo electrónico Zimbra con la que extrajo los 6 terabytes de información del ejército mexicano y se dio cuenta de que otros ciberatacantes ya habían intentado descargar archivos desde sus servidores. En una publicación dentro del sitio Enlace Hacktivista, Guacamaya describió con detalle la forma en la que accedió a un servidor de la Sedena para robar miles de archivos ...