ciberestafas

Las ciberestafas dirigidas a las elecciones presidenciales de EE.UU. inundan la darknet

ESG

Las ciberestafas dirigidas a las elecciones presidenciales de EE.UU. inundan la darknet El 5 de noviembre se celebran los comicios de Estados Unidos, uno de los más disputados de los últimos años, no solo en las urnas sino también en el ciberespacio. De acuerdo con el informe de “Threat Actors Targeting the 2024 U.S. Presidential Election”, elaborado por su equipo de inteligencia de amenazas, FortiGuard Labs de Fortinet, se ha observado una elevada actividad en la darknet relacionada con las elecciones, como estafas de phishing dirigidas a votantes, registros de dominios maliciosos que suplantan la identidad de candidatos y otras amenazas diseñadas para aprovecharse de ciudadanos desprevenidos. La darkweb se ha convertido en un centro de intercambio de información sensible sobre amenazas específicas sobre Estados Unidos y de desarrollo de estrategias para explotar vulnerabilidades. Los ciberdelincuentes, incluidos los actores-Estado y los grupos de hacktivistas, son cada vez más activos en el período previo a las elecciones con el objetivo de perturbar los procesos o influir en la opinión pública mediante cibercampañas coordinadas. Se aprovechan de la IA para lanzar campañas coordinadas de desinformación, moldeando así la opinión. La infraestructura electoral, los organismos gubernamentales que participan en los procesos electorales, las campañas políticas, los medios de comunicación y los proveedores de tecnología podrían estar en peligro durante el periodo electoral. Entre otros aspectos, el informe destaca las siguientes conclusiones: Aumenta un 28% el ransomware contra el Gobierno de EE.UU. de un año para otro, en base a los sitios de filtración observados, lo que puede afectar al proceso electoral y a la confianza pública en las instituciones gubernamentales. Crecen las estafas de phishing dirigidas a los votantes, a través de la ventade kits de phishing asequibles (con un precio aproximado de 1.260 dólares), en la darknet, que se hacen pasar por los candidatos presidenciales y sus campañas para recopilar datos personales como nombres, direcciones, tarjetas de crédito, etc. Los ciberdelincuentes utilizan estas credenciales robadas para obtener acceso no autorizado a cuentas. Miles de millones de registros de Estados Unidos están a la venta en foros de la darknet, como números de la Seguridad Social (SSN), información de identificación personal (PII) y credenciales que podrían utilizarse en campañas de desinformación y dar lugar a actividades fraudulentas, estafas de phishing y adquisición de cuentas; aproximadamente el 3% de las publicaciones en foros de la darknet se refieren a bases de datos relacionadas con empresas y entidades gubernamentales. Por ejemplo, se descubrieron 300.000 líneas de datos de tarjetas de crédito, que incluyen el CVV, el nombre, el número de tarjeta, la fecha de caducidad y la fecha de nacimiento, lo que pone de manifiesto los posibles riesgos de fraude financiero dirigidos a votantes y funcionarios electorales. Un 10% de las publicaciones en foros de la darknet están asociadas a bases de datos de SSN. El cibercrimen aprovecha el interés de los votantes para perpetrar sus ataques. Se registran más de 1.000 nuevos dominios potencialmente maliciosos desde principios de 2024, que siguen patrones particulares e incorporan contenidos y candidatos relacionados con las elecciones. Un ejemplo de ello es la creación de sitios web fraudulentos para la recaudación de fondos, como secure[.]actsblues[.]com, que pretendía imitar el sitio legítimo de ActBlue (secure[.]actblue[.]com), una plataforma de recaudación de fondos y comité de acción política estadounidense sin ánimo de lucro. Recomendaciones para prevenir y mitigar los ciberataques en periodo electoral Las medidas de ciberseguridad son fundamentales para salvaguardar la integridad de las elecciones presidenciales de Estados Unidos de 2024. Las vulnerabilidades comúnmente explotadas, como el software obsoleto y los protocolos de seguridad inadecuados, hacen que los sistemas sean más susceptibles a los ataques. A continuación, se indican algunas de las principales recomendaciones y buenas prácticas para ciudadanos, empresas y funcionarios electorales: Manténgase siempre alerta ante cualquier comportamiento o actividad sospechosa que preceda a acontecimientos importantes y priorice una buena ciberhigiene. Conceda máxima importancia a la formación y concienciación de los empleados. Aplique la autenticación multifactor y una política de contraseñas seguras. Instale soluciones de protección en los endpoints/dispositivos finales. Parchee los sistemas operativos y servidores web y actualice el software con regularidad.

31 Octubre 2024

La IA transforma la ingeniería social y aumenta el riesgo de estafas

Rincón del CISO

Proofponit, alerta de que los ciberdelincuentes están utilizando la Inteligencia Artificial (IA) para crear estafas cada vez más sofisticadas y difíciles de detectar. Las herramientas de IA generativa, capaces de generar contenido muy realista, facilitan la suplantación de identidad y la manipulación, lo que representa un riesgo importante para usuarios y empresas. Esta tecnología se puede utilizar para crear imágenes, textos, e incluso audios y videos muy convincentes, y además permite automatizar ciertas técnicas y aumentar las probabilidades de éxito. Según los análisis de la compañía, la IA generativa se está utilizando en cuatro áreas clave de la ingeniería social: estafas conversacionales, deepfakes, ataques BEC y perfiles automatizados en redes. Estafas conversacionales convincentes Los delincuentes recopilan grandes cantidades de texto de redes sociales, aplicaciones de mensajería y otras fuentes para entrenar modelos de Procesamiento del Lenguaje Natural (NLP). Estos modelos aprenden a imitar patrones de lenguaje humano, permitiéndoles generar mensajes de texto que parecen auténticos y que pueden usarse para suplantar identidades, manipular a las víctimas y llevar a cabo estafas personalizadas en plataformas como Instagram, WhatsApp y Tinder. Contenido manipulado con deepfakes La IA permite crear deepfakes, videos e imágenes falsos increíblemente realistas que suplantan la identidad de una persona y la representan diciendo o haciendo cosas que nunca han hecho. Los ciberdelincuentes buscan fotografías, grabaciones y audios de la persona a la que quieren imitar y mediante modelos avanzados de machine learning consiguen crear su propio contenido cada vez más verosímil. Los deepfakes pueden ser una herramienta extremadamente útil para, por ejemplo, suplantar la identidad del hijo o nieto de una persona en un timo telefónico, o para manipular la opinión pública mediante campañas de difamación usando la imagen de personajes públicos. Ataques personalizados de Business Email Compromise (BEC) En el informe State of the Phish 2024 de Proofpoint se indica la utilidad de la IA generativa para ejecutar ataques BEC en países como Japón, Corea o los Emiratos Árabes Unidos, que antes eran evitados por sus barreras lingüísticas, diferencias culturales o falta de visibilidad. Sin embargo, gracias a la IA, los ciberdelincuentes pueden ahora escribir prácticamente en cualquier idioma, mejorar la calidad de los mensajes y actuar de una forma mucho más rápida. En estas estafas dirigidas a empresas suelen utilizarse técnicas de suplantación de identidad: los ciberdelincuentes se hacen pasar por personas de confianza para los empleados, como un directivo, y les engañan para transferir dinero o divulgar información confidencial. La IA generativa aprende patrones del contenido creado por las personas, lo que le permite construir mensajes de ingeniería social personalizados y muy convincentes. De esta forma, pueden imitar el estilo, tono y firma de la persona o empresa suplantada, y automatizar su adaptación a los diferentes destinatarios objetivo. Perfiles y publicaciones falsas automatizadas Los ciberdelincuentes también pueden utilizar la IA para crear identidades falsas y generar contenido en redes sociales y plataformas de noticias. Esta tecnología puede imitar el estilo y tono de las fuentes de noticias fiables para crear nuevos artículos, traducir y localizar texto en varios idiomas, y ocuparse de tareas repetitivas, como responder mensajes o comentar. A gran escala, podrían incluso difundir bulos e influir en los debates online. Además, los estafadores pueden crear perfiles en plataformas como Facebook, Instagram, foros y aplicaciones de citas para establecer relaciones con sus objetivos y aprovecharse de su confianza. Simplemente procesando los datos de una conversación pueden crear con IA respuestas convincentes. “En todos estos escenarios, los ciberdelincuentes utilizan IA generativa para fingir de forma realista y convincente ser alguien que no son. Manipulan la psicología humana con ingeniería social. Y eso lleva a las personas a realizar acciones que no son seguras como hacer clic en enlaces maliciosos, divulgar información personal o transferir dinero”, informan desde Proofpoint. “La concienciación y la educación en ciberseguridad son esenciales para combatir estas nuevas amenazas. Es fundamental que los usuarios estén al día de las nuevas amenazas emergentes, que sean conscientes del potencial de la IA para manipular y aprendan a identificar contenido online falso o sospechoso”.

22 Agosto 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad