Ataques de Vishing a Ejecutivos
Resumen:
Investigadores de amenazas han identificado una campaña extendida de robo de datos y extorsión que apunta a Microsoft 365 y otros servicios SaaS. Los atacantes emplean técnicas de vishing (suplantación de soporte técnico por teléfono), robo de tokens mediante ataques Adversary-in-the-Middle (AitM) e inicios de sesión a través de proxies residenciales. Estos ataques se enfocan específicamente en personal de alto nivel como directores y vicepresidentes, subrayando la importancia de la formación en seguridad para evitar la manipulación.
Critical Cyber Threats: Weekly Overview
Resumen:
Esta semana se revelaron nuevas tácticas de ataque, como el uso de códigos QR creados con texto para eludir los bloqueadores de imágenes en correos electrónicos, manteniendo así la efectividad de las campañas de phishing. Además, se informó sobre un ataque a la cadena de suministro en el que una fuente de software de confianza distribuyó código malicioso diseñado para robar credenciales. Estos incidentes son esenciales para comprender las amenazas actuales y fortalecer la formación en ciberseguridad para los empleados.