Entradas

Mostrando las entradas etiquetadas como KnowBe4

Espías chinos infectaron decenas de redes con malware en memorias USB

Imagen
  Stu Sjouwerman   WIRED acaba de publicar un artículo que me decepcionó y sorprendió al mismo tiempo.  Los investigadores de seguridad encontraron que el malware de espionaje Sogu basado en USB se propagaba dentro de las operaciones africanas de empresas europeas y estadounidenses. Sí, has leído bien: malware basado en USB  . Aquí hay un resumen rápido con un enlace al artículo completo en WIRED.  ¿El resultado?  Aún necesita capacitar a su fuerza laboral global sobre los riesgos de las buenas memorias USB... La empresa de ciberseguridad Mandiant ha descubierto un resurgimiento de los ataques de malware basados ​​en USB liderados por un grupo de hackers vinculado a China llamado UNC53.  Este grupo ha pirateado con éxito al menos 29 organizaciones globales desde el año pasado por parte de empleados  de ingeniería social  para que utilicen unidades USB infectadas con malware. Muchos de estos ataques se originaron en las operaciones africanas d...

Microsoft (una vez más) encabeza la lista de marcas más suplantadas en 2023

Imagen
    De las más de 350 marcas suplantadas habitualmente en ataques  de phishing  , Microsoft sigue destacándose porque ofrece a los atacantes una ventaja única sobre otras marcas. La idea detrás de la suplantación es establecer la ilusión de legitimidad de un correo electrónico  de phishing  .  Esto reduce las “defensas” del destinatario del correo electrónico, permitiendo que las tácticas  de ingeniería social  surtan efecto y consigan que la víctima interactúe con el correo electrónico. Según los últimos  datos de tendencias de phishing de 2023  de Abnormal Security , Microsoft es la marca suplantada número uno este año.  Lo interesante es que los correos electrónicos que se hacen pasar por Microsoft sólo representan alrededor del 4,31% de todos los ataques de phishing.  Esto parece bastante bajo si se tiene en cuenta que hemos cubierto  datos similares de Checkpoint  , donde Microsoft representa el 29% de los a...

Pensando críticamente sobre su comportamiento en línea

Imagen
  Stu Sjouwerman   Los empleados deben ajustar su mentalidad para defenderse de los ataques de ciberseguridad , según Jonathon Watson de Clio.  En un artículo para Dark Reading, Watson explica que la capacitación en seguridad debe enfatizar que los empleados deben desarrollar hábitos para seguir las prácticas de seguridad en su vida personal y profesional. “Además de las herramientas de seguridad y capacitación obligatorias y de rutina, la mejor manera de garantizar que los empleados estén atentos a los riesgos potenciales es ayudarlos a replantear su mentalidad en línea y alentarlos a aprovechar el pensamiento crítico para evaluar y defenderse contra amenazas internas y externas”, Watson. dice.  “Ayudar a los empleados a desarrollar una comprensión más saludable de lo que está en juego cuando interactúan en línea, y el valor de la información con la que interactúan una vez allí, puede fortalecer los hábitos digitales y desarrollar un pensamiento más consciente y pro...

Estas sombrías cifras muestran que el problema del ransomware no va a desaparecer

Imagen
  Stu Sjouwerman   ZDNet resumió el problema de la siguiente manera: "Hasta 1981 escuelas, 290 hospitales, 105 gobiernos locales y 44 universidades y colegios fueron atacados con ransomware  durante el 2022, lo que demuestra cómo los ataques de ransomware siguen siendo una amenaza cibernética significativa para el sector público y civil, empresarial y para la sociedad.  Las cifras sobre la cantidad de organizaciones gubernamentales, educativas y del sector de la salud afectadas por    ataques de ransomware    han sido  detalladas por investigadores de seguridad cibernética de la empresa de seguridad Emsisoft , quienes analizaron declaraciones de divulgación, informes de prensa e  información publicada en la Deep Web.      " En total, 105 agencias gubernamentales estatales y municipales revelaron que se vieron afectadas por ataques de ransomware que cifran archivos y servidores durante 2022, un aumento desde 2021, donde hub...

Un nuevo kit de phishing haciendose pasar como servicio

Imagen
  Stu Sjouwerman     Los investigadores de Mandiant publicaron un análisis de un kit de  phishing  como servicio llamado "Caffeine", que reduce aún más el nivel para los ciberdelincuentes sin experiencia al ofrecer un servicio de phishing disponible públicamente y fácil de usar. “A diferencia de la mayoría de las plataformas PhaaS con las que se encuentra Mandiant, Caffeine es algo única en el sentido de que presenta un proceso de registro completamente abierto, lo que permite que cualquier persona con un correo electrónico se registre en sus servicios en lugar de trabajar directamente a través de canales de comunicación estrechos (como foros clandestinos o mensajería cifrada). servicios) o que requieren un respaldo o una referencia a través de un usuario existente”, escriben los investigadores.  “Además, para maximizar aparentemente el soporte para una variedad de clientes, Caffeine también proporciona plantillas de correo electrónico de phishing destinada...

Las estafas de phishing dirigidas a bandejas de entrada corporativas alcanzan nuevos récords

Imagen
  Stu Sjouwerman     Estableciendo un récord tanto para el conteo más alto como para la participación en volumen con otros tipos de estafas de  phishing , los ataques basados ​​en respuesta están en su punto más alto desde 2020 y continúan creciendo. A pesar de que se centran mucho en el robo de credenciales, los ciberdelincuentes tienen una tendencia hacia las estafas basadas en respuestas, donde la estafa se basa en que el usuario responda a través de un canal de comunicación elegido por el estafador.  Hemos visto ejemplos de este tipo de ataques de phishing que han aprovechado  chatbots  ,  WhatsApp  e incluso  llamadas telefónicas  para establecer credibilidad y tomar el control de la conversación. Los nuevos datos de Agari y Phish Labs, en su  informe Quarterly Threat Trends & Intelligence  de agosto de 2022, muestran que las estafas basadas en phishing  están en aumento y son responsables del 41 % de las ame...