Entradas

Mostrando las entradas etiquetadas como trabajo

Los estafadores explotan la transición de Twitter a “X”

Imagen
  Stu Sjouwerman   Los estafadores se están aprovechando del cambio de marca de Twitter a “X”, según Stephanie Adlam de  Gridinsoft .  Una campaña de phishing se dirige a los usuarios de Twitter Blue diciéndoles que necesitan transferir su suscripción a X. “El correo electrónico proviene de x.com y pasa el marco de política de seguridad (SPF), aunque proviene de la plataforma de lista de correo Sendinblue (ahora conocida como Brevo)”, escribe Adlam.  “Esta empresa de administración de relaciones con los clientes (CRM) incluye una plataforma de lista de correo que pasa por alto muchos filtros de spam, incluidos los de Gmail... El correo electrónico contiene un enlace de 'Transición' que, cuando se hace clic, abre una pantalla de autorización API legítima que le pide que inicie sesión a una aplicación que se parece a la aplicación oficial de Twitter... Autorizar la aplicación les dará a los atacantes control sobre la cuenta de Twitter de la víctima.  Los atac...

No seas víctima de ciberataques: ¡descubre que revela el último informe de Hiscox!

Imagen
Por:  Javvad Malik     El proveedor de seguros Hiscox ha publicado su quinto informe anual de preparación cibernética, que tiene algunas estadísticas reveladoras. En los últimos cinco años, el porcentaje de empresas que han sido atacadas ha rebotado del 43% a un máximo del 61%, lo que la convierte en la amenaza más común para las empresas del Reino Unido. El tamaño de la empresa no importa, ya que incluso las empresas con ganancias anuales de $ 100,000 a $ 500,000 están experimentando tantos ataques cibernéticos como aquellos que ganan $ 1 millón a $ 9 millones, lo que hace que la prevención de amenazas cibernéticas sea aún más importante. Como es de esperar, la pandemia de COVID-19 solo ha empeorado la situación, con el 36% de las empresas citando el trabajo remoto como un factor de riesgo. Los informes muestran que los incidentes de ransomware han aumentado del 17% al 19%, a menudo propagados a través de correos electrónicos de phishing ...

Un nuevo kit de phishing haciendose pasar como servicio

Imagen
  Stu Sjouwerman     Los investigadores de Mandiant publicaron un análisis de un kit de  phishing  como servicio llamado "Caffeine", que reduce aún más el nivel para los ciberdelincuentes sin experiencia al ofrecer un servicio de phishing disponible públicamente y fácil de usar. “A diferencia de la mayoría de las plataformas PhaaS con las que se encuentra Mandiant, Caffeine es algo única en el sentido de que presenta un proceso de registro completamente abierto, lo que permite que cualquier persona con un correo electrónico se registre en sus servicios en lugar de trabajar directamente a través de canales de comunicación estrechos (como foros clandestinos o mensajería cifrada). servicios) o que requieren un respaldo o una referencia a través de un usuario existente”, escriben los investigadores.  “Además, para maximizar aparentemente el soporte para una variedad de clientes, Caffeine también proporciona plantillas de correo electrónico de phishing destinada...

Casi el 19 por ciento de los correos electrónicos de phishing eluden Microsoft Defender

Imagen
  Stu Sjouwerman       Check Point Software es una de las empresas de seguridad de la información más conocidas y más grandes del mundo.  En septiembre de 2021, adquirieron la empresa de seguridad de correo electrónico Avanan y recientemente actualizaron la investigación inicial de 2020 de Check Point sobre la eficacia de la seguridad de correo electrónico de Microsoft 365 y Defender. El informe es muy bueno y tiene el tono adecuado.  Comienzan diciendo: "En general, Microsoft 365 es un servicio muy seguro. Eso es el resultado de una inversión masiva y continua de Microsoft. De hecho, es uno de los servicios SaaS más seguros del mercado. Este informe no no indicar lo contrario. Lo que sí  señala este informe  es el desafío que tiene Microsoft.  Como la seguridad predeterminada para la mayoría de las organizaciones, muchos piratas informáticos piensan en el correo electrónico y Microsoft 365 como sus puntos iniciales de compromiso.  Un bu...

La reciente filtración de datos de Optus enseña la importancia de reconocer la ingeniería social

Imagen
  Stu Sjouwerman     Optus, una de las mayores empresas de telecomunicaciones de Australia, sufrió recientemente una filtración de datos que afectó a más de 9,8 millones de clientes. El gigante de las telecomunicaciones no está seguro de quién estuvo detrás del ataque cibernético, pero admitió que algunos documentos de identidad pueden haber sido comprometidos.  SBS News informó recientemente que los datos de la compañía ya se  están filtrando a sitios en la Dark web  , incluida una amenaza de extorsión de que la información se divulgaría a menos que Optus respondiera: Esta violación de datos debería ser una gran lección de aprendizaje para las organizaciones de todo el mundo: las ramificaciones de esto se deben únicamente a las tácticas de ingeniería social. La única misión de cada actor de amenazas es hacer que caigas en su trampa.  Las medidas de seguridad, como la capacitación de concientización de seguridad  de la nueva escuela ,  pueden...

el 80 % de los ataques de phishing aprovechan la infraestructura y los servicios web legítimos

Imagen
Stu Sjouwerman   Los actores de amenazas están aprovechando todas las herramientas y servicios gratuitos que pueden para mejorar sus cambios de engañar con éxito a las soluciones de seguridad, con los sitios web comprometidos a la cabeza. Los nuevos datos de Agari y PhishLabs en su informe  Quarterly Threat Trends & Intelligence  recién publicado muestran que quienes están detrás de los ataques de  phishing  confían en servicios web, herramientas y alojamiento que inicialmente no se interpretarían como maliciosos en cuatro de cada cinco ataques.  Esto tiene enormes implicaciones en el software de seguridad diseñado para "seguir" los enlaces dentro de los correos electrónicos para establecer que no son de naturaleza maliciosa. Según el informe, poco menos del 83 % de toda la tecnología, las herramientas, etc. utilizadas por los ataques de phishing utilizan sitios y servicios legítimos, de los cuales casi el 42 % representan sitios web comprometidos. tamb...