Sofisticado ataque de phishing desde Rusia pone en riesgo a organizaciones en el mundo

22.22% credibility
 
Related

El desarrollo agroindustrial colombiano depende de soluciones financieras inclusivas y tecnológicas

Prensa
204 points



Most recent

Banco de Alimentos Fuente de Vida

Carlos Eduardo Lagos Campos
8 points

Rusia Today llega a México

ANONIMO
36 points

¿Cómo hacer las cerraduras de tu furgoneta aún más seguras?

MaríaGeek
14 points

¿A quién acudir para reclamar en caso de accidente de tráfico?

MaríaGeek
12 points

Teatrikando ¿De verdad cree que la muerte es muy dulce, Madame Beauvoir? En el Círculo teatral

Benjamin Bernal
22 points

Fue peor la medicina que la enfermedad: El caso de la empresa Air-e, en la región Caribe colombiana.

Luis Horgelys Brito Ariza
34 points

Ventajas de Contratar una Imprenta Especializada para Empresas

imprentapro
16 points

ALCALDÍA DE YACUANQUER RINDE HOMENAJE A PEDAGOGO LUIS DELFÍN INSUASTY RODRÍGUEZ.

Pablo Emilio Obando Acosta
52 points

La imposición de la instalación de micros medidores de la empresa veolia vs usuarios.

Luis Horgelys Brito Ariza
44 points

Cuba un paraíso de relax y diversión en el corazón del Caribe

Viajes y turismo
20 points
SHARE
TWEET
En 51 días, un grupo de atacantes, probablemente originarios de Rusia, envió más de 2.000 correos electrónicos de phishing dirigidos a casi 800 empresas y organizaciones en los sectores de gobierno, salud, energía e infraestructura crítica.

Sofisticado ataque de phishing desde Rusia pone en riesgo a organizaciones en el mundo

Los correos electrónicos se caracterizaban por una técnica inusual y altamente personalizada: incrustar un logotipo del sitio web del objetivo en la propia página de phishing. Una vez abierto, se pedía a las víctimas que ingresaran sus contraseñas en la página de inicio de sesión que parecía ser de su propio sitio web. Los atacantes luego filtraban las contraseñas robadas a sus canales de Telegram.

Los atacantes parecen haber aprovechado la información de personas con su dirección de correo electrónico en un sitio web comunitario específico de una organización, lo que alertó a Sophos X-Ops sobre el ataque.

El investigador de Sophos X-Ops, Andrew Brandt, inicialmente recibió un correo electrónico de uno de los atacantes mientras se postulaba para la elección de la junta escolar local en Boulder, Colorado, EE.UU., con los atacantes haciéndose pasar por uno de sus compañeros candidatos. Cuando los correos electrónicos empresariales inicialmente comprometidos fracasaron, los atacantes recurrieron a correos electrónicos de phishing, enviando a Andrew un correo electrónico con un adjunto que contenía la página de inicio de sesión que parecía ser de su sitio web personal de campaña.

"Las campañas electorales operan como cualquier negocio y están sujetas a los mismos tipos de amenazas que enfrentan las empresas, como los esquemas motivados financieramente y el robo de credenciales. Ya sea que trabajes para una empresa o una campaña política, es probable que recibas una cantidad de correos electrónicos de personas que no conoces, que indican cierta urgencia. Es este impulso de responder rápidamente lo que puede llevar a problemas. Cualquiera que tenga su información de contacto disponible en línea necesita capacitación sobre cómo reconocer estos tipos de ataques y herramientas como la autenticación multifactor en el correo electrónico y otras cuentas actúan como una red de seguridad contra el phishing", comentó Brandt.

Fuente: www.sophos.com
SHARE
TWEET
To comment you must log in with your account or sign up!
Featured content