Entradas

¡Tácticas de phishing engañosas de dominio homográficos!

Imagen
Stu Sjouwerman       Bitdefender  advierte que las aplicaciones de Microsoft Office son vulnerables a  las tácticas de phishing  que explotan los nombres de dominio internacionales (IDN).  Las aplicaciones afectadas incluyen Outlook, Word, Excel, OneNote y PowerPoint. “Los ataques de phishing de homógrafos (también conocidos como homoglifos) se basan en la idea de usar caracteres similares para pretender ser otro sitio”, escriben los investigadores.  “Si bien la mayoría de ellos son fácilmente reconocibles por los usuarios finales con la capacitación adecuada (por ejemplo, g00gle.com), los ataques de homógrafos basados ​​en nombres de dominio internacionales (IDN) pueden ser irreconocibles de los dominios que están falsificando”. Esta técnica muestra que los usuarios no pueden confiar únicamente en verificar la URL para asegurarse de que no están visitando una página de phishing. “Incluso si un navegador decide mostrar el nombre real después de ab...

Así es la campaña de phishing dirigida a usuarios de QuickBooks, cuidado

Imagen
  Stu Sjouwerman       El proveedor de software de contabilidad Intuit advirtió sobre una  estafa de phishing  dirigida a sus clientes,  informa  BleepingComputer .  La campaña de phishing afectó a los usuarios del producto QuickBooks de Intuit, informándoles que su cuenta ha sido suspendida. “Intuit ha recibido recientemente informes de clientes que han recibido correos electrónicos similares al siguiente”, dijo la compañía en una alerta.  “Este correo electrónico no vino de Intuit.  El remitente no está asociado con Intuit, no es un agente autorizado de Intuit, ni el uso de las marcas de Intuit está autorizado por Intuit.  No haga clic en ningún enlace o archivo adjunto, ni responda al correo electrónico.  Le recomendamos que elimine el correo electrónico”. Si un usuario ha hecho clic en un enlace o ha descargado algo del correo electrónico, Intuit ofrece las siguientes recomendaciones: “Elimine la descarga inmediatament...

Como funciona el smishing y cómo no ser una víctima

Imagen
  Stu Sjouwerman       Las estafas de  phishing  por SMS y cómo está a punto de empeorar.  Según un  informe reciente del FBI  , más de 320 000 estadounidenses fueron objeto de estos esquemas en 2021, lo que resultó en pérdidas por $44 millones.  Los consumidores en promedio reciben un promedio de 19.5 mensajes de spam por mes, más del doble de lo que era hace tres años. Estas estafas a menudo comienzan con un mensaje que incluye un enlace a una supuesta encuesta, premios ganados o una notificación urgente sobre una cuenta bancaria o tarjeta de crédito.  Luego se les pide a las víctimas que vayan a un sitio web, llamen a un número de teléfono o ingresen información que está controlada por los atacantes. ¿Quién está siendo atacado? En pocas palabras, nadie es inmune.  Los estafadores se dirigen a organizaciones de todos los tipos y tamaños, así como a sus empleados.  Ian Matthews, presidente y director ejecutivo de WMC Glob...

Los ataques de phishing aumentan en un 54 % como vector de ataque inicial para ataques de acceso y extorsión

Imagen
  Stu Sjouwerman       Un nuevo análisis de la actividad de amenazas para el primer trimestre de este año muestra que cualquier persona con acceso al correo electrónico corporativo ahora está en la primera línea de los ataques cibernéticos modernos de todo tipo. La clave para una ciberdefensa sólida es conocer a tu enemigo.  Es una de las razones por las que paso tanto tiempo en este blog hablando de informes de la industria: brindan información sobre lo que están haciendo los actores de amenazas para que pueda saber cómo cambiar su estrategia de seguridad cibernética.  En el informe Panorama de amenazas del primer trimestre de 2022 del proveedor de seguridad  Kroll  , parece que los tipos de ataques están cambiando en importancia, pero los ataques de phishing están desempeñando un papel principal. El phishing ahora se usa en el 60% de los ataques como vector de ataque inicial, aumentando un 54% desde el último trimestre Esos dos últimos saltos so...

Microsoft está liderando el camino hacia un futuro sin contraseña

Imagen
  Stu Sjouwerman       Mientras observamos el Día Mundial de la Contraseña para crear conciencia sobre la necesidad de seguridad de contraseñas, Microsoft está buscando formas sencillas de eliminar las contraseñas por completo. Creo que es justo decir que estamos haciendo nuestra parte para crear conciencia sobre la inseguridad de las contraseñas casi a diario, tanto aquí en nuestro blog donde hablo sobre el robo de credenciales, la necesidad de  Multi- Factor de autenticación (MFA)  , contraseñas pwned y más;  así como en parte dentro de nuestra  Capacitación de concientización sobre seguridad  que ayuda a los empleados dentro de las organizaciones a comprender la amenaza de los ataques de  ingeniería social  y el deseo de los ciberdelincuentes de obtener credenciales válidas para continuar con su actividad maliciosa. Microsoft también está haciendo su parte al trabajar para "hacer que la autenticación sin contraseña sea aún más fá...

La mitad de los líderes de TI dicen que su personal no técnico no está preparado para un ciberataque

Imagen
  Stu Sjouwerman       Los nuevos datos muestran que el liderazgo de TI cree que los usuarios fuera de TI crean un "riesgo significativo continuo para las organizaciones" a pesar de tener una estrategia de seguridad en capas para prevenir ataques. Cuando considera las posturas de seguridad cibernética de la mayoría de las organizaciones, es una combinación de soluciones de software de seguridad, procesos, políticas y personas.  En esencia, los equipos de TI y seguridad están preparados (en diversos grados) para un ataque cibernético.  Según el proveedor de seguridad Egress, en su  informe Human Activated Risk  , el 39 % de las organizaciones tienen 6 o más soluciones de seguridad implementadas en la actualidad. Pero, ¿y los usuarios? ¿Están siquiera un poco preocupados por la seguridad de su organización?  ¿Saben que te enfrentas al potencial de ciberataques a diario y que ellos personalmente pueden entrar en contacto con contenido malicioso ...