Los atacantes envían correos que simulan comunicaciones de nómina para engañar a empleados y obtener acceso a sistemas internos. La campaña utiliza ingeniería social avanzada y páginas falsas que imitan portales empresariales. ESET recomienda reforzar las medidas de autenticación y verificación interna.
ESET España recomienda aprovechar los últimos días de agosto para revisar actualizaciones, accesos, copias de seguridad y dispositivos antes de retomar la actividad habitual. La compañía alerta de que pequeñas configuraciones obsoletas o accesos innecesarios pueden convertirse en incidentes de seguridad tras el verano.
Las vacaciones obligan a reorganizar equipos y delegar funciones, pero también generan el riesgo de los accesos excepcionales que no caducan y que amplían la superficie de exposición. Virtual Cable advierte de que la virtualización permite controlar estas sustituciones sin recurrir a cuentas compartidas ni privilegios excesivos.
Siete tipos de vulnerabilidades concentran cerca del 90% de los problemas detectados. Aunque muchos fallos son de riesgo bajo o medio, los ciberdelincuentes pueden encadenarlos para robar credenciales, comprometer cuentas o acceder a sistemas críticos.
Descubierta una nueva campaña de la operación de ciberespionaje Operation Dream Job, considerada del grupo Lazarus, en la que los atacantes utilizan como gancho para sus víctimas falsas ofertas de empleo en sectores de alta sensibilidad, como Defensa, Aeroespacial o Aviación.
Durante la primera mitad del año se ha producido un crecimiento sin precedentes de los ataques superiores al terabit por segundo y un cambio profundo en los vectores utilizados por los ciberdelincuentes. El sector de medios, los gobiernos y países anfitriones de eventos de alto perfil se sitúan entre los principales objetivos.
Hasta un 35% de todas las infecciones por robo de credenciales se inicia de un modo muy simple, con la ejecución de archivos descargados por los propios usuarios, según revela una investigación de Kaspersky que pone el foco en la forma que tiene el malware de propagarse.
ESET recuerda que, como parte de la higiene digital del verano, conviene añadir la revisión del móvil a nuestros pasos habituales antes de salir de vacaciones. En concreto, hay cinco tipos de aplicaciones que es importante considerar con cuidado para estar más seguros.
El deepfake de voz, con el que es posible clonar la voz del directivo de una compañía en base a una simple alocución de unos segundos, ha permitido profesionalizar esta tradicional estafa, pasando de correos electrónicos mal redactados a llamadas telefónicas extremadamente realistas.