Entradas

Mostrando las entradas etiquetadas como Phishing

Spear Phishing se convertirá en la técnica de ataque más común en el tercer trimestre de 2023

Imagen
          El Spear phishing  fue la técnica de ataque más común en el tercer trimestre de 2023, según investigadores de ReliaQuest. “En el segundo trimestre de 2023, las técnicas relacionadas con el phishing representaron los tres métodos de ataque más observados”, escriben los investigadores.  “Esto siguió siendo así en el tercer trimestre de 2023, representando un total de casi el 65% de todos los incidentes verdaderamente positivos.  Es casi seguro que esta tendencia continuará”. Los enlaces de Spear phishing estuvieron involucrados en el 24,5% de los ataques, mientras que el Spear phishing interno representó el 23,7% de los ataques.  El Spear phishing con archivos adjuntos representó el 16,5% de los ataques. "Otra técnica muy observada durante el segundo trimestre de 2023 fue la ejecución del usuario: archivo malicioso (T1204.002), lo que indica que el malware controlado por el adversario se ejecutó en un sistema local o remoto", escriben...

Microsoft (una vez más) encabeza la lista de marcas más suplantadas en 2023

Imagen
    De las más de 350 marcas suplantadas habitualmente en ataques  de phishing  , Microsoft sigue destacándose porque ofrece a los atacantes una ventaja única sobre otras marcas. La idea detrás de la suplantación es establecer la ilusión de legitimidad de un correo electrónico  de phishing  .  Esto reduce las “defensas” del destinatario del correo electrónico, permitiendo que las tácticas  de ingeniería social  surtan efecto y consigan que la víctima interactúe con el correo electrónico. Según los últimos  datos de tendencias de phishing de 2023  de Abnormal Security , Microsoft es la marca suplantada número uno este año.  Lo interesante es que los correos electrónicos que se hacen pasar por Microsoft sólo representan alrededor del 4,31% de todos los ataques de phishing.  Esto parece bastante bajo si se tiene en cuenta que hemos cubierto  datos similares de Checkpoint  , donde Microsoft representa el 29% de los a...

9 de cada 10 intentos de ciberataques comienzan con un phishing

Imagen
  Los datos más recientes del análisis de Comcast Business de más de 23.500 millones de ataques cibernéticos a sus clientes comerciales muestran la importancia y el papel del  phishing  en los ataques. A lo largo de los años, ha habido un mantra constante, en el que todos están de acuerdo en que el "90 y algo" por ciento de los ataques cibernéticos comienzan con el phishing.  Ha habido muchas fuentes que corroboran esto utilizando porcentajes en el percentil 90  ,  pero el mensaje general es que el phishing es su mejor táctica de acceso inicial. Los datos más recientes del  Informe de amenazas a la ciberseguridad empresarial de Comcast de 2023  continúan concordando con el sentimiento de phishing, afirmando que el 89,46 % de los ataques cibernéticos a sus clientes comienzan con un ataque de phishing Como dice el informe, “es popular porque funciona”. De los 23.500 millones de ataques, Comcast identificó casi 2.000 millones de ataques de phishing d...

Una cuarta parte de los usuarios caen en las estafas en línea

Imagen
Una cuarta parte de los usuarios caen en las estafas en línea a pesar de un exceso de confianza en la capacidad para detectarlas Stu Sjouwerman   Una nueva encuesta de personas en siete países muestra que los usuarios pueden haber tenido la suerte de su lado, ya que la mayoría no está segura de la seguridad de su dispositivo o de cómo detectar sitios maliciosos en línea. La vida está llena de experiencias.  Y con cada experiencia, la expectativa es que cada uno de nosotros seamos un poco más informados y más sabios.  Según el nuevo  informe Living Secure  del proveedor de seguridad de Internet F-Secure, este podría ser el caso de los ataques cibernéticos.  Según el informe, el 70 % de las personas creen que pueden detectar fácilmente una estafa o una amenaza digital. Pero a pesar de este sentimiento bastante positivo de que "la mayoría de nosotros" estamos listos para detectar y detener un ataque cibernético, el resto de los datos del informe de F-Secure no...

Phishing para clientes de Ring

Imagen
  Stu Sjouwerman   INKY advierte que una campaña  de phishing  está dirigida a los usuarios del sistema de seguridad de video Ring.  Los estafadores están enviando breves correos electrónicos de phishing instruyendo a los destinatarios a hacer clic en el archivo HTML adjunto para actualizar su membresía.  El archivo abrirá una página web alojada localmente en la máquina de la víctima, lo que ayuda a los atacantes a evitar ser detectados por los filtros de seguridad. El archivo HTML contiene un enlace a un sitio de phishing que falsifica la página de inicio de sesión de Ring y está diseñado para recolectar las credenciales de la víctima, la información de la tarjeta de crédito y el número de seguro social.  Después de ingresar su información, la víctima será redirigida al sitio web legítimo de Ring. INKY señala que los usuarios deben desconfiar inmediatamente de la página de phishing, ya que solicita su número de seguro social. “Después de completar el ...

Los hackers evitan las restricciones de ChatGPT para crear contenido de correo electrónico de phishing

Imagen
  ¿Qué es ChatGPT? ChatGPT  es un prototipo de  chatbot  de  inteligencia artificial  desarrollado en 2022 por  OpenAI  que se especializa en el diálogo. El chatbot es un gran  modelo de lenguaje  ajustado con técnicas de aprendizaje tanto  supervisadas  como de  refuerzo . ​ Se basa en el modelo GPT-3.5 de OpenAI, una versión mejorada de  GPT-3 .   Las discusiones activas en foros de hackers en la Deep Web muestran cómo el uso de una mezcla de inteligencia artificial y un bot automatizado para plataformas de mensajería Telegram puede crear correos electrónicos maliciosos. Es bueno que desde el principio, los creadores de ChatGPT hayan impuesto restricciones de contenido para evitar que la popular herramienta de Inteligencia Artificial se use con fines malvados. Cualquier solicitud para escribir descaradamente y enviar por correo electrónico o crear código que se utilizará indebidamente para victimizar a...