Entradas

Mostrando las entradas etiquetadas como seguridadempresarial

Los usuarios de Apple se convierten en los últimos objetivos de los ataques MFA

Imagen
Por:  Stu Sjouwerman Bagus Hernawan         Parece que está surgiendo  una nueva serie de ataques de  autenticación multifactor  (MFA) dirigidos al restablecimiento de las ID de Apple en un probable intento de robar la identidad digital de la víctima y más. Una publicación reciente en Twitter/X del empresario Parth Patel describe su experiencia cuando su teléfono se vio  inundado de solicitudes para restablecer  la contraseña de su ID de Apple, por una suma de más de 100.     De manera similar a los  ataques de fatiga MFA que vimos el año pasado , este ataque buscaba utilizar la misma técnica para lograr que la víctima respondiera "sí" para detener las indicaciones o que cometiera un error y permitiera accidentalmente el restablecimiento de la contraseña.   Si bien este tipo de ataque puede no parecer lo suficientemente común como para prestar atención en términos de advertir a los usuarios sobre él, etc., demues...

Los Hackers ponen a la venta mensualmente información robada en la Dark Web

Imagen
 Por:  Stu Sjouwerman         La recolección de credenciales se ha convertido en un negocio en sí mismo dentro de la economía del ciberdelito.  La nueva información de Microsoft detalla los tipos de ataques a los que su organización debe estar atenta. Intenté cubrir todos  los ataques de recolección de credenciales de Microsoft 365  , ya que la plataforma es muy popular y un objetivo fácil para los ciberdelincuentes.  Pero las noticias procedentes de su recién publicado  Microsoft Digital Defense Report 2023  ponen este tipo de ataque en perspectiva. Los datos de 10.000 credenciales por mes no solo deberían hacerte darte cuenta de que este tipo de ataques son frecuentes, sino que también hay un mercado negro de compras a un ritmo igualmente vertiginoso. En el informe, Microsoft señala cinco ejemplos específicos de ataques de recolección de credenciales: Correos electrónicos enviados desde un tercero confiable : compromete una c...

Acoso y extorsión retan ciberseguridad en México.

Imagen
 Por: Diario de Querétaro         Se identificaron 235 portales de compras vía internet fraudulentos y 44 más que se usaban para robo para suplantación de identidad (Robo de credenciales personales o datos). Los delitos de acoso cibernético y extorsión se han consolidado como los principales desafíos de la  Policía Cibernética en Querétaro , de acuerdo al Censo Nacional de Seguridad Pública Estatal 2023. De hecho,  6 de cada 10 intervenciones  que se realizaron correspondieron a este tipo de incidentes. El informe reveló que de los  cuatro mil 280 incidentes registrados  en los reportes atendidos el acoso cibernético lidera con mil 809 incidentes, seguido de la extorsión con 917 casos, sólo en el año 2022. El a coso cibernético incluye el hostigamiento en redes sociales y la difusión de contenido privado , entre otros. La extorsión también ha ganado terreno, posicionándose como uno de los delitos de mayor incidencia en la población quere...

Deepfakes: la amenaza a la realidad y cómo defenderse de ella

Imagen
  Javvad Malik   Los deepfakes se han convertido en una seria preocupación en el panorama digital y presentan una amenaza importante a la verdad y la confianza. Si bien puede ser divertido intercambiar tu cara con la Mona Lisa, existen algunas preocupaciones importantes sobre cómo se pueden usar para engañarnos.  Echemos un vistazo a algunos de los métodos utilizados y a las formas de detectar señales de alerta. Engaño sintético Los deepfakes aprovechan la inteligencia artificial avanzada y los algoritmos de aprendizaje automático para crear vídeos o clips de audio convincentes y engañosos.  Se puede manipular digitalmente a actores, celebridades o incluso personas comunes y corrientes para que digan o hagan cosas que en realidad nunca hicieron.  Las implicaciones de esta tecnología son inquietantes, ya que desdibuja la línea entre lo real y lo fabricado. Reconocer las señales de advertencia Afortunadamente, existen indicadores que pueden ayudarnos a identificar...

Los estafadores explotan la transición de Twitter a “X”

Imagen
  Stu Sjouwerman   Los estafadores se están aprovechando del cambio de marca de Twitter a “X”, según Stephanie Adlam de  Gridinsoft .  Una campaña de phishing se dirige a los usuarios de Twitter Blue diciéndoles que necesitan transferir su suscripción a X. “El correo electrónico proviene de x.com y pasa el marco de política de seguridad (SPF), aunque proviene de la plataforma de lista de correo Sendinblue (ahora conocida como Brevo)”, escribe Adlam.  “Esta empresa de administración de relaciones con los clientes (CRM) incluye una plataforma de lista de correo que pasa por alto muchos filtros de spam, incluidos los de Gmail... El correo electrónico contiene un enlace de 'Transición' que, cuando se hace clic, abre una pantalla de autorización API legítima que le pide que inicie sesión a una aplicación que se parece a la aplicación oficial de Twitter... Autorizar la aplicación les dará a los atacantes control sobre la cuenta de Twitter de la víctima.  Los atac...

9 de cada 10 intentos de ciberataques comienzan con un phishing

Imagen
  Los datos más recientes del análisis de Comcast Business de más de 23.500 millones de ataques cibernéticos a sus clientes comerciales muestran la importancia y el papel del  phishing  en los ataques. A lo largo de los años, ha habido un mantra constante, en el que todos están de acuerdo en que el "90 y algo" por ciento de los ataques cibernéticos comienzan con el phishing.  Ha habido muchas fuentes que corroboran esto utilizando porcentajes en el percentil 90  ,  pero el mensaje general es que el phishing es su mejor táctica de acceso inicial. Los datos más recientes del  Informe de amenazas a la ciberseguridad empresarial de Comcast de 2023  continúan concordando con el sentimiento de phishing, afirmando que el 89,46 % de los ataques cibernéticos a sus clientes comienzan con un ataque de phishing Como dice el informe, “es popular porque funciona”. De los 23.500 millones de ataques, Comcast identificó casi 2.000 millones de ataques de phishing d...