Entradas

Mostrando las entradas etiquetadas como servicios

Los estafadores explotan la transición de Twitter a “X”

Imagen
  Stu Sjouwerman   Los estafadores se están aprovechando del cambio de marca de Twitter a “X”, según Stephanie Adlam de  Gridinsoft .  Una campaña de phishing se dirige a los usuarios de Twitter Blue diciéndoles que necesitan transferir su suscripción a X. “El correo electrónico proviene de x.com y pasa el marco de política de seguridad (SPF), aunque proviene de la plataforma de lista de correo Sendinblue (ahora conocida como Brevo)”, escribe Adlam.  “Esta empresa de administración de relaciones con los clientes (CRM) incluye una plataforma de lista de correo que pasa por alto muchos filtros de spam, incluidos los de Gmail... El correo electrónico contiene un enlace de 'Transición' que, cuando se hace clic, abre una pantalla de autorización API legítima que le pide que inicie sesión a una aplicación que se parece a la aplicación oficial de Twitter... Autorizar la aplicación les dará a los atacantes control sobre la cuenta de Twitter de la víctima.  Los atac...

Un nuevo kit de phishing haciendose pasar como servicio

Imagen
  Stu Sjouwerman     Los investigadores de Mandiant publicaron un análisis de un kit de  phishing  como servicio llamado "Caffeine", que reduce aún más el nivel para los ciberdelincuentes sin experiencia al ofrecer un servicio de phishing disponible públicamente y fácil de usar. “A diferencia de la mayoría de las plataformas PhaaS con las que se encuentra Mandiant, Caffeine es algo única en el sentido de que presenta un proceso de registro completamente abierto, lo que permite que cualquier persona con un correo electrónico se registre en sus servicios en lugar de trabajar directamente a través de canales de comunicación estrechos (como foros clandestinos o mensajería cifrada). servicios) o que requieren un respaldo o una referencia a través de un usuario existente”, escriben los investigadores.  “Además, para maximizar aparentemente el soporte para una variedad de clientes, Caffeine también proporciona plantillas de correo electrónico de phishing destinada...

Estafas Compre ahora, pague después

Imagen
  Stu Sjouwerman       Los estafadores se están aprovechando del modelo de pago compre ahora, pague después (BNPL), según Jim Ducharme, director de operaciones de Outseer.  En el  podcast Hacking Humans de CyberWire  , Ducharme explicó que los estafadores pueden hacerse pasar por víctimas o apoderarse de sus cuentas para realizar compras fraudulentas. “En algunos casos, ya sabes, es realmente lo viejo lo nuevo”, dijo Ducharme.  “Los atacantes están usando muchas de las mismas técnicas que usaban antes, ya sea la apropiación de cuentas o, en algunos casos, un nuevo tipo de fraude llamado fraude de identidad sintética.  Y lo que realmente es, en el fraude de identidad sintética, cuando un estafador va a pagar, usará  ingeniería social  u otros medios para básicamente robar la identidad de alguien y hacerse pasar por usted y simplemente enviarle la mercancía.  Entonces, vemos esto bastante donde, ya sabes, alguien crea una identid...

Si no cuentas con contraseñas seguras, capacitación constante, políticas de seguridad corres un enorme riesgo de ciberataques.

Imagen
  Stu Sjouwerman       Un nuevo informe sugiere que todo, desde puntos finales, contraseñas, capacitación, políticas de seguridad y falta de conocimiento, todo contribuye a un riesgo mucho mayor de ciberataque. El riesgo cibernético de los empleados es un problema multifacético que gira mucho en torno a la higiene cibernética, según los nuevos datos del  informe inaugural del ecosistema  de puntos finales de Mobile Mentor .  Implica una serie de problemas que las organizaciones necesitarán abordar de manera efectiva y rápida. Algunos problemas que realmente quiero resaltar aquí incluyen las  contraseñas  , el  uso del dispositivo  y la  falta de capacitación adecuada  .  A pesar de que la mayoría de los ataques de phishing se centran en las credenciales  , los empleados todavía tienen una higiene de contraseñas terrible: Los empleados Gen-Z tienen más de 20 contraseñas de trabajo y escriben más de 16 contraseñas ...

El servicio 'Tu Ayuda en Ciberseguridad' de Incibe gestionó más de 69.000 consultas durante 2021

Imagen
  Por:  Europa Press .         El servicio 'Tu Ayuda en Ciberseguridad' de Incibe ha atendido 69.211 consultas a través del 017 y de sus diferentes canales de contacto durante el año 2021. En concreto, han sido 47.485 por vía telefónica; 13.902 a través de los canales de chat de WhatsApp (900 116 117) y Telegram (@incibe017), puestos en marcha en mayo del pasado año; y 7.824 mediante el formulario web. Este servicio, gratuito y confidencial, en horario de 9.00 a 21.00 horas los 365 días del año, está gestionado por profesionales que ofrecen asesoramiento técnico, psicosocial y legal, dependiendo de la temática de la consulta. El servicio continuó creciendo respecto del año 2020, incrementando el número de dudas en más del 68 por ciento (47.503 durante el ejercicio anterior) debido al auge del uso de la tecnología por usuarios, empresas y menores. En este sentido, el instituto, a través de un comunicado remitido a Europa Press, destaca que, de...

3 maneras para proteger al máximo tu negocio de ciberataques

Imagen
Por: Infobae Entre las recomendaciones, las empresas deben actualizar sus sistemas operativos y programas antivirus, así como instalar sistemas de respaldo y métodos de recuperación de datos Según un estudio de  Kaspersky  realizado en los primeros ocho meses de 2021,  México es el país con más  ciberataques  de la región y el segundo con mayor tasa de incremento del mismo. Álvaro Castro, especialista en digitalización industrial de ABB, explica que no basta con tomar medidas de protección, sino buscar la resiliencia en el ciberespacio; es decir,  desarrollar la capacidad de preparación, respuesta y recuperación ante posibles ciberataques. Avanzar hacia la resiliencia cibernética, explicó Castro, permitirá una gestión adecuada de los riesgos de seguridad cibernética y garantizará la continuidad del negocio durante y después de un ataque cibernético. Además, argumenta que las empresas deben adoptar  estrategias que se ...