Ataque de robo de contraseñas utiliza técnicas sofisticadas de ingeniería social para atacar a 800 organizaciones en todo el mundo

Fecha:

MOSCÚ, RUSIA.- En 51 días, un grupo de atacantes, probablemente originarios de Rusia, envió más de 2,000 correos electrónicos de phishing dirigidos a casi 800 empresas y organizaciones en los sectores de gobierno, salud, energía e infraestructura crítica.

Los correos electrónicos se caracterizaban por una técnica inusual y altamente personalizada: incrustar un logotipo del sitio web del objetivo en la propia página de phishing. Una vez abierto, se pedía a las víctimas que ingresaran sus contraseñas en la página de inicio de sesión que parecía ser de su propio sitio web. Los atacantes luego filtraban las contraseñas robadas a sus canales de Telegram.

Los atacantes parecen haber aprovechado la información de personas con su dirección de correo electrónico en un sitio web comunitario específico de una organización, lo que alertó a Sophos X-Ops sobre el ataque. El investigador de Sophos X-Ops, Andrew Brandt, inicialmente recibió un correo electrónico de uno de los atacantes mientras se postulaba para la elección de la junta escolar local en Boulder, Colorado, EE. UU., con los atacantes haciéndose pasar por uno de sus compañeros candidatos.

Cuando los correos electrónicos iniciales de Business Email Compromise (BEC) fracasaron, los ciberdelincuentes recurrieron a correos electrónicos de phishing, enviando a Andrew un correo electrónico con un adjunto que contenía la página de inicio de sesión que parecía ser de su sitio web personal de campaña.

“Las campañas electorales operan como cualquier negocio y están sujetas a los mismos tipos de amenazas que enfrentan las empresas, como los esquemas motivados financieramente y el robo de contraseñas. Ya sea que trabajes para una empresa o una campaña política, es probable que recibas una grancantidad de correos electrónicos de personas que no conoces, correos electrónicos que indican cierta urgencia. Es este impulso de responder rápidamente lo que puede traer problemas. Cualquiera que tenga su información de contacto disponible en línea necesita capacitación sobre cómo reconocer este tipo de ataques y sobre herramientas como la autenticación multifactor en el correo electrónico y otras cuentas que actúan como una red de seguridad contra el phishing”, comentó Brandt.
AM.MX/fm

Compartir

Popular

Artículos relacionados
Related

Programas sociales de Cuauhtémoc transforman la atención a personas trans y refuerzan apoyo comunitario urbano

La Alcaldía Cuauhtémoc entregó apoyos de los programas para personas trans y Chambéale con Amor, beneficiando a 250 y 400 habitantes respectivamente, con recursos destinados a salud, economía familiar y actividades comunitarias orientadas a fortalecer el entorno social.

Guillermo del Toro: «Soy un gran fan de la muerte… y la espero con ansias»

En una conversación de casi dos horas moderada por Kim Morgan, guionista de “Nightmare Alley” y esposa de del Toro, el director discutió la influencia de los poetas románticos en su filmografía y su viaje de 50 años para adaptar “Frankenstein”.

CDMX arranca temporada navideña con corte simbólico y firme defensa del suelo de conservación

El Gobierno de la Ciudad de México realizó el corte simbólico del primer árbol de Navidad y reafirmó su compromiso con el suelo de conservación, impulsando la producción sustentable, el registro de productores ante CONAFOR y acciones contra la tala ilegal.

Mujeres de PILARES transforman el bordado en herramienta política y terapéutica para enfrentar violencias

Diálogos 90 reunió a talleristas y representantes comunitarias en PILARES para reflexionar sobre violencias de género, utilizando el bordado como herramienta terapéutica y política, fortaleciendo redes de apoyo y promoviendo espacios seguros para mujeres en la Ciudad de México.