Entradas

Mostrando las entradas etiquetadas como cibernetico

Spear Phishing se convertirá en la técnica de ataque más común en el tercer trimestre de 2023

Imagen
          El Spear phishing  fue la técnica de ataque más común en el tercer trimestre de 2023, según investigadores de ReliaQuest. “En el segundo trimestre de 2023, las técnicas relacionadas con el phishing representaron los tres métodos de ataque más observados”, escriben los investigadores.  “Esto siguió siendo así en el tercer trimestre de 2023, representando un total de casi el 65% de todos los incidentes verdaderamente positivos.  Es casi seguro que esta tendencia continuará”. Los enlaces de Spear phishing estuvieron involucrados en el 24,5% de los ataques, mientras que el Spear phishing interno representó el 23,7% de los ataques.  El Spear phishing con archivos adjuntos representó el 16,5% de los ataques. "Otra técnica muy observada durante el segundo trimestre de 2023 fue la ejecución del usuario: archivo malicioso (T1204.002), lo que indica que el malware controlado por el adversario se ejecutó en un sistema local o remoto", escriben...

Casi el 19 por ciento de los correos electrónicos de phishing eluden Microsoft Defender

Imagen
  Stu Sjouwerman       Check Point Software es una de las empresas de seguridad de la información más conocidas y más grandes del mundo.  En septiembre de 2021, adquirieron la empresa de seguridad de correo electrónico Avanan y recientemente actualizaron la investigación inicial de 2020 de Check Point sobre la eficacia de la seguridad de correo electrónico de Microsoft 365 y Defender. El informe es muy bueno y tiene el tono adecuado.  Comienzan diciendo: "En general, Microsoft 365 es un servicio muy seguro. Eso es el resultado de una inversión masiva y continua de Microsoft. De hecho, es uno de los servicios SaaS más seguros del mercado. Este informe no no indicar lo contrario. Lo que sí  señala este informe  es el desafío que tiene Microsoft.  Como la seguridad predeterminada para la mayoría de las organizaciones, muchos piratas informáticos piensan en el correo electrónico y Microsoft 365 como sus puntos iniciales de compromiso.  Un bu...

El comercio minorista está en problemas: el 77% de las organizaciones minoristas han sido afectadas por ransomware

Imagen
  Stu Sjouwerman     El Retail viendo y sintiendo el impacto de más ataques de  ransomware  que casi cualquier otra industria, un nuevo informe se enfoca en cómo se ven las repercusiones para este sector... y no es bueno. El año pasado, escribí sobre cómo el  sector minorista no estaba preparado para los ataques de ingeniería social  , un componente clave en los ataques de phishing que se utiliza como vector de ataque inicial para el ransomware.  Parece que las predicciones encontradas en los datos presentados en ese momento se han cumplido, ya que  el informe The State of Ransomware in Retail 2022  de Sophos destaca exactamente lo que las organizaciones del sector minorista han estado experimentando en relación con los ataques de ransomware. Según el informe, el porcentaje de organizaciones minoristas afectadas por ransomware (77 %) es casi un 17 % más alto que el promedio de todas las industrias, lo que demuestra que los ciberdelincuen...

Piggybacking: ingeniería social para el acceso físico

Imagen
  Stu Sjouwerman   Tailgating o piggybacking es una técnica de  ingeniería social  antigua pero efectiva para obtener acceso físico a áreas restringidas, según Rahul Awati de TechTarget.  Tailgating es cuando un mal actor simplemente sigue a un empleado a través de una puerta que requiere autenticación. “Tailgating es una de las formas más simples de un ataque de ingeniería social”, escribe Awati.  “Es una manera fácil para que una parte no autorizada eluda los mecanismos de seguridad que se supone que son seguros.  La seguridad se cuestiona debido a una combinación de descuido humano (la parte seguida) e ingenio (la parte siguiente).  Por ejemplo, un escáner de retina está destinado a limitar la entrada a un área física al escanear las retinas del personal autorizado.  Si bien la autenticación de escaneo de retina funciona, las personas no autorizadas pueden obtener acceso a un área segura si un empleado sostiene la puerta para que una pers...

Nueva estafa de phishing de Paypal utiliza facturas "legítimas" para llegar a las bandejas de entrada de las víctimas

Imagen
  Stu Sjouwerman   Las estafas de phishing  más recientes  están buscando formas de hacer que los sitios web legítimos hagan el trabajo de entregar mensajes maliciosos a víctimas desprevenidas; esta nueva estafa lo logra perfectamente. Millones de empresas confían en Paypal no solo para enviar y cobrar pagos, sino también para facturar a los clientes.  Una  nueva estafa documentada por investigadores de seguridad de Avanan explica  cómo los estafadores se aprovechan de la funcionalidad legítima de Paypal para enviar facturas falsas como gancho para una estafa basada en correo electrónico. Debido a que los correos electrónicos con la factura ilegítima provienen genuinamente de Paypal, (con pocas excepciones) llegarán a la bandeja de entrada de un usuario.  El objetivo de esta estafa es doble: Debido a que la factura proviene de Paypal, las víctimas deben llamar al número de teléfono proporcionado por el estafador en la factura; esto le da al estafa...

El 92% de las organizaciones han experimentado un incidente de seguridad como resultado de una amenaza transmitida por correo electrónico

Imagen
  Stu Sjouwerman   Los nuevos datos muestran que no solo están aumentando las amenazas transmitidas por correo electrónico, sino que las actuales soluciones integradas de seguridad de correo electrónico en la nube hacen poco para detectar y detener las amenazas avanzadas basadas en correo electrónico. Si ha estado prestando atención a los ataques cibernéticos en los últimos años, es muy consciente de que el arte del ataque ha ido evolucionando, y los delincuentes cibernéticos han mejorado en su oficio para evadir la detección, utilizando la ingeniería social para lograr acceder y lograr sus objetivos maliciosos, ya sea encriptando o robando datos para pedir rescate, BEC, fraude cibernético, etc. Los nuevos datos encontrados en el Informe de tendencias de seguridad del correo electrónico 2022  de Abnormal Security  muestran que las organizaciones definitivamente están sintiendo esta tendencia.  Según el informe, la friolera de 92% de las empresas lidiaron con...