Compartir

31 Octubre 2024
Las ciberestafas dirigidas a las elecciones presidenciales de EE.UU. inundan la darknet

Las ciberestafas dirigidas a las elecciones presidenciales de EE.UU. inundan la darknet

El 5 de noviembre se celebran los comicios de Estados Unidos, uno de los más disputados de los últimos años, no solo en las urnas sino también en el ciberespacio. De acuerdo con el informe de “Threat Actors Targeting the 2024 U.S. Presidential Election”, elaborado por su equipo de inteligencia de amenazas, FortiGuard Labs de Fortinet, se ha observado una elevada actividad en la darknet relacionada con las elecciones, como estafas de phishing dirigidas a votantes, registros de dominios maliciosos que suplantan la identidad de candidatos y otras amenazas diseñadas para aprovecharse de ciudadanos desprevenidos. La darkweb se ha convertido en un centro de intercambio de información sensible sobre amenazas específicas sobre Estados Unidos y de desarrollo de estrategias para explotar vulnerabilidades.

Los ciberdelincuentes, incluidos los actores-Estado y los grupos de hacktivistas, son cada vez más activos en el período previo a las elecciones con el objetivo de perturbar los procesos o influir en la opinión pública mediante cibercampañas coordinadas. Se aprovechan de la IA para lanzar campañas coordinadas de desinformación, moldeando así la opinión.

La infraestructura electoral, los organismos gubernamentales que participan en los procesos electorales, las campañas políticas, los medios de comunicación y los proveedores de tecnología podrían estar en peligro durante el periodo electoral.

Entre otros aspectos, el informe destaca las siguientes conclusiones:

  • Aumenta un 28% el ransomware contra el Gobierno de EE.UU. de un año para otro, en base a los sitios de filtración observados, lo que puede afectar al proceso electoral y a la confianza pública en las instituciones gubernamentales.
  • Crecen las estafas de phishing dirigidas a los votantes, a través de la ventade kits de phishing asequibles (con un precio aproximado de 1.260 dólares), en la darknet, que se hacen pasar por los candidatos presidenciales y sus campañas para recopilar datos personales como nombres, direcciones, tarjetas de crédito, etc. Los ciberdelincuentes utilizan estas credenciales robadas para obtener acceso no autorizado a cuentas.
  • Miles de millones de registros de Estados Unidos están a la venta en foros de la darknet, como números de la Seguridad Social (SSN), información de identificación personal (PII) y credenciales que podrían utilizarse en campañas de desinformación y dar lugar a actividades fraudulentas, estafas de phishing y adquisición de cuentas; aproximadamente el 3% de las publicaciones en foros de la darknet se refieren a bases de datos relacionadas con empresas y entidades gubernamentales. Por ejemplo, se descubrieron 300.000 líneas de datos de tarjetas de crédito, que incluyen el CVV, el nombre, el número de tarjeta, la fecha de caducidad y la fecha de nacimiento, lo que pone de manifiesto los posibles riesgos de fraude financiero dirigidos a votantes y funcionarios electorales. Un 10% de las publicaciones en foros de la darknet están asociadas a bases de datos de SSN.
  • El cibercrimen aprovecha el interés de los votantes para perpetrar sus ataques. Se registran más de 1.000 nuevos dominios potencialmente maliciosos desde principios de 2024, que siguen patrones particulares e incorporan contenidos y candidatos relacionados con las elecciones. Un ejemplo de ello es la creación de sitios web fraudulentos para la recaudación de fondos, como secure[.]actsblues[.]com, que pretendía imitar el sitio legítimo de ActBlue (secure[.]actblue[.]com), una plataforma de recaudación de fondos y comité de acción política estadounidense sin ánimo de lucro.

Recomendaciones para prevenir y mitigar los ciberataques en periodo electoral

Las medidas de ciberseguridad son fundamentales para salvaguardar la integridad de las elecciones presidenciales de Estados Unidos de 2024. Las vulnerabilidades comúnmente explotadas, como el software obsoleto y los protocolos de seguridad inadecuados, hacen que los sistemas sean más susceptibles a los ataques. A continuación, se indican algunas de las principales recomendaciones y buenas prácticas para ciudadanos, empresas y funcionarios electorales:

  • Manténgase siempre alerta ante cualquier comportamiento o actividad sospechosa que preceda a acontecimientos importantes y priorice una buena ciberhigiene.
  • Conceda máxima importancia a la formación y concienciación de los empleados.
  • Aplique la autenticación multifactor y una política de contraseñas seguras.
  • Instale soluciones de protección en los endpoints/dispositivos finales.
  • Parchee los sistemas operativos y servidores web y actualice el software con regularidad.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad