Sin categoría
El aumento de las estafas de Bitcoin mediante imágenes llamativas ha sido una preocupación creciente para los defensores del entorno móvil, y ahora ha emergido una nueva y preocupante tendencia: el spam a través de vídeos (VidSpam), en el que los atacantes adjuntan estos archivos para potenciar sus tácticas de engaño. Según la destacada compañía de ciberseguridad y cumplimiento normativo Proofpoint, esta evolución respecto a las imágenes estáticas podría expandirse en grupos de WhatsApp, donde los estafadores emplearían tácticas de alta presión para obtener dinero o información personal con solo hacer clic en los enlaces. Estas estafas comúnmente incluyen imágenes de personas aparentemente exitosas, premios falsos y promesas de ganancias en mercados de criptomonedas, con el fin de convencer a los destinatarios de que entreguen el dinero que han trabajado arduamente para obtener. Por otro lado, los dispositivos móviles siempre han sido un objetivo atractivo para los atacantes: son extremadamente personales, fáciles de usar y siempre están disponibles. El 99% de los mensajes de móvil recibidos se abren, y el 90% se leen en apenas tres minutos desde su recepción. Además, se prevé que el número de personas que envían y reciben mensajes de texto aumente a 5.900 millones en 2025, lo que representa una audiencia global masiva que los ciberdelincuentes pueden explotar. Asimismo, el FBI ha informado que las estafas de criptoinversión causaron pérdidas de 5.600 millones de dólares en 2023, lo que representa un incremento del 45% respecto al año anterior. Se espera que, en un informe que se publicará a principios de este año, se muestre otro crecimiento en este tipo de estafa de gran éxito. “Los estafadores siguen perfeccionando sus tácticas de manera constante, por lo que tanto los encargados de la ciberdefensa como los usuarios deben mantenerse alertas y adaptarse a las nuevas cadenas de ataque”, advierten desde el equipo de investigación de amenazas de Proofpoint. “Las estafas mediante vídeos son una evolución de las herramientas que los atacantes utilizan para explotar a las víctimas, por lo que la colaboración entre todos los sectores es fundamental para adelantarse a estas amenazas en constante cambio”. Entre las amenazas detectadas por Proofpoint, se ha identificado un archivo .3gp, un formato contenedor multimedia creado para redes 3G, optimizado para archivos pequeños y transmisión eficiente. Esta combinación de tamaño reducido y bajo uso de recursos lo convierte en un archivo ideal para móviles, tanto en redes con pocos datos como en redes modernas 4G/5G. Este archivo tenía un tamaño de solo 14,1 KB, un tamaño inusualmente pequeño para un vídeo. El cuerpo del mensaje solo contenía un enlace incrustado que redirigía a los usuarios a un foro controlado por el atacante. Esta evolución resalta cómo los atacantes modifican sus métodos para eludir la detección de filtros tradicionales, que están más acostumbrados a analizar mensajes basados en texto e imágenes. El objetivo no es necesariamente atraer a los usuarios visualmente, sino añadir credibilidad y aumentar las probabilidades de que el destinatario caiga en la trampa. Como consejos principales de precaución para los usuarios, Proofpoint recomienda: Mantener una actitud escéptica ante ofertas no solicitadas, especialmente aquellas que prometen beneficios económicos poco realistas. Evitar hacer clic en enlaces o descargar archivos adjuntos de fuentes desconocidas. Nunca enviar dinero ni compartir información personal con alguien en quien no se confíe, especialmente a través de plataformas de mensajería móvil. Informar sobre mensajes sospechosos mediante las funciones de notificación integradas en iOS y Android, haciendo clic en “Informar de correo no deseado” en iOS o “Informar de spam” en dispositivos Android.
18 Febrero 2025
Rincón del CISO
A pesar de que la autenticación multifactor (AMF) ha sido vista como una herramienta fundamental de defensa, un estudio reciente realizado por Proofpoint revela que casi la mitad de las cuentas que fueron comprometidas por ciberdelincuentes ya contaban con este sistema de protección. Esto pone en evidencia una desconexión importante, ya que, según el mismo estudio, el 89% de los profesionales de la seguridad global consideran que la AMF es una protección prácticamente infalible contra la apropiación de cuentas. Los investigadores de Proofpoint subrayan que, a pesar de la creencia común de que la AMF es una piedra angular de la ciberseguridad moderna, las tácticas cada vez más sofisticadas de los atacantes han encontrado formas de eludirla. En su opinión, esto resalta la necesidad de una defensa en profundidad. Este enfoque multicapa puede ayudar a mitigar los efectos de estas tácticas avanzadas y disminuir las posibilidades de que una brecha importante ocurra debido a la toma de control de cuentas. El problema de confiar exclusivamente en la AMF radica en que los atacantes siempre buscan maneras de superar las medidas de seguridad ampliamente desplegadas, y la AMF no es una excepción. Para los expertos de Proofpoint, la AMF no debe considerarse una defensa definitiva, sino como un componente dentro de un programa de seguridad más amplio que implemente diversas capas de protección, para minimizar las probabilidades de éxito de un ataque, incluso si una de estas capas es vulnerada. Aunque la AMF parece una medida de seguridad sólida, dado que combina varios factores (como contraseñas, aplicaciones, tokens o biometría), los atacantes han desarrollado diferentes formas de evadirla. Entre las técnicas más comunes se incluyen ataques de phishing, en los que los usuarios introducen códigos AMF o credenciales en páginas de inicio de sesión controladas por los ciberdelincuentes, secuestro de sesiones para robar cookies después de la autenticación, ataques de fatiga por notificaciones push de AMF tras un robo de contraseñas, ingeniería social para intercambiar SIM y comprometer la autenticación SMS, o ataques de intermediario para interceptar tokens de sesión. Por ello, los expertos recomiendan un enfoque de defensa en profundidad, creando redundancias para que los atacantes tengan menos oportunidades de explotar cualquier vulnerabilidad. Algunas recomendaciones incluyen fortalecer la protección de los puntos finales con herramientas para detectar y mitigar el acceso no autorizado, invertir en defensas contra phishing de credenciales a través del correo electrónico, adoptar una AMF resistente con claves de seguridad hardware (FIDO2) o biometría, contar con sistemas de seguridad especializados para prevenir apropiaciones de cuentas antes de que causen daños, desarrollar planes de respuesta ante incidentes y recuperación, y educar a los usuarios para que reconozcan intentos de ataque dirigidos a sus credenciales AMF. Desde Proofpoint afirman que las tácticas de evasión de la AMF son un reflejo de la naturaleza dinámica de las ciberamenazas actuales. Invertir en medidas proactivas y completas permite adelantarse a los atacantes. Además, si una capa de seguridad falla, las otras pueden mitigar los daños. En definitiva, la ciberseguridad no se trata de construir un muro infranqueable, sino de dificultar cada paso que los atacantes intenten dar.
21 Enero 2025
Rincón del CISO
Recientemente se ha publicado la tercera encuesta anual sobre los efectos de la ciberseguridad en la atención médica, realizado conjuntamente por Proofpoint y el Instituto Panemon. En este informe se puede observar como el 92% de las organizaciones de atención médica experimentaron algún tipo de ciberataque en los últimos 12 meses, de los cuales, el 69% conllevó la interrupción en la atención al paciente. Entre las organizaciones que sufrieron los cuatro tipos de ataques más comunes (compromiso cloud, ransomware, cadena de suministro y compromiso del correo electrónico empresarial o BEC), el 56% obtuvo malos resultados en atención a pacientes debido a retrasos en procedimientos y pruebas, el 53% vio un incremento en complicaciones en torno a procedimientos médicos y el 28% apuntó una subida en las tasas de mortalidad de los pacientes (un aumento de cinco puntos porcentuales respecto al año anterior). Estas conclusiones indican que las organizaciones de atención médica siguen luchando por mitigar los riesgos que los ciberataques representan para la seguridad y el bienestar de los pacientes. Este estudio, en el que han participado 648 profesionales de seguridad y tecnología de la información en organizaciones de servicios médicos de Estados Unidos, detecta que los ataques a la cadena de suministro tienen más probabilidades de afectar la atención al paciente. Más de dos tercios (68%) de los encuestados contaron que sus organizaciones sufrieron un ataque contra sus cadenas de suministro, de los cuales un 82% dijo que interrumpió la atención al paciente, un 77% más que en 2023. BEC lidera el grupo de ataques con mayor probabilidad de dar malos resultados debido a retrasos en procedimientos y pruebas (69%) seguido del ransomware (61%), que también podría resultar en estancias más prolongadas (58%) y un aumento en el número de pacientes desviados o transferidos a otras instalaciones (52%). “Nuestro tercer informe anual se ha realizado para determinar si la industria sanitaria está progresando en reducir riesgos de ciberseguridad centrados en el ser humano e interrupciones en la atención al paciente”, explica Larry Ponemon, presidente y fundador del Instituto Ponemon. “Por tercer año consecutivo, encontramos que los cuatro tipos de ataques analizados muestran un impacto negativo directo en la seguridad y el bienestar del paciente. La buena noticia, sin embargo, es que el sector de la salud parece reconocer cada vez más la importancia de la ciberseguridad en los resultados de pacientes: de media, los presupuestos de TI han aumentado y menos profesionales indican que este aspecto es un desafío para evitar que la postura de ciberseguridad de su organización sea completamente efectiva”. Otros hallazgos clave del informe son: Los pagos de ransomware aumentan, a pesar de que las preocupaciones al respecto han bajado: más de la mitad (54 %) de los encuestados cree que sus organizaciones son vulnerables o muy vulnerables a un ataque de ransomware, respecto al 64% en 2023. Aquellas organizaciones con ataques de ransomware (59% de los encuestados) sufrieron un promedio de cuatro ataques de este tipo en los últimos dos años. Si bien menos organizaciones pagaron el rescate (36% en 2024 frente a 40% en 2023), el rescate pagado aumentó un 10% hasta una media de 1.099.200 dólares en comparación con los 995.450 dólares del año anterior. Las aplicaciones móviles inseguras y los compromisos cloud o de cuentas se consideran las mayores ciberamenazas para las organizaciones de atención médica: las preocupaciones en torno a las aplicaciones móviles inseguras (eHealth) han aumentado hasta convertirse en la principal amenaza de seguridad en la atención médica, subiendo del 51% en 2023 al 59% en 2024. El compromiso cloud/cuenta fue la segunda mayor inquietud (55%); y la mensajería de texto fue la herramienta de colaboración más atacada (61%), seguida del email (59%). En cambio, las empresas están menos preocupadas por los dispositivos móviles de empleados o BYOD. Se necesitan más avances para reducir el riesgo interno: más de nueve de cada diez organizaciones encuestadas tuvieron al menos dos incidentes de pérdida o exfiltración de datos que involucraron información sensible y confidencial en los últimos dos años. El 51% dijo que un incidente de pérdida o exfiltración de datos afectó la atención al paciente; de ellos, el 50% experimentó mayores tasas de mortalidad y el 37% tuvo retrasos en procedimientos y pruebas que desembocaron en malos resultados. En los últimos dos años, las organizaciones sufrieron un promedio de 20 incidentes de este tipo con los empleados como causa principal. Su negligencia por no seguir las políticas (31%), la pérdida accidental de datos (26%) y los empleados que envían información de identificación personal o información de salud protegida a un destinatario no deseado por email (21%) fueron los tres principales conductas que motivaron los ataques. La falta de un liderazgo claro es un problema creciente y una amenaza para el posicionamiento en ciberseguridad de la sanidad: mientras que el 55% de los encuestados afirma que la falta de experiencia interna de sus organizaciones es el principal impedimento para lograr una postura de ciberseguridad sólida, el desafío que supone la ausencia de un liderazgo claro aumentó significativamente desde 2023 del 14% al 49%, y la falta de presupuesto disminuyó del 47% al 40% en 2024. Los programas tradicionales de formación en seguridad basados en el cumplimiento se están quedando cortos: los empleados negligentes suponen un riesgo significativo para las organizaciones sanitarias. Aunque más organizaciones (71% en 2024 frente al 65% en 2023) están tomando medidas para abordar el riesgo de la falta de concienciación de los empleados sobre las amenazas de ciberseguridad, ¿son eficaces para reducir los riesgos? Casi tres de cada cinco encuestados (59%) indican que llevan a cabo programas regulares de formación y concienciación. IA y aprendizaje automático en sanidad: por primera vez, se analizó el impacto que la IA está teniendo en la seguridad y la atención al paciente. Más de la mitad (54%) de los encuestados asegura que sus organizaciones han integrado la IA en la ciberseguridad (28%) o la han integrado tanto en la ciberseguridad como en la atención al paciente (26%). El 57% de estos encuestados considera que la IA es muy eficaz para mejorar el posicionamiento de ciberseguridad de las organizaciones, y más de un tercio (36%) utiliza la IA y el aprendizaje automático para comprender el comportamiento humano.
24 Octubre 2024
ESG
Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha anunciado la disponibilidad general de su oferta Digital Communications Governance (DCG), que refuerza sus ofertas existentes al ritmo de la evolución del mercado actual de gobierno de datos y archivado empresarial. Esta nueva oferta ayuda a las organizaciones a simplificar el gobierno de los datos de comunicación y proporciona información de seguridad en todos los principales canales digitales sobre el riesgo de conducta. Aprovecha la inteligencia artificial (IA) para sacar a la luz conocimientos clave sobre los datos, reduciendo los falsos positivos y facilitando al mismo tiempo el descubrimiento de información de alta eficacia y la revisión supervisora. Hoy en día, el mercado de la gestión de datos y el cumplimiento normativo ha evolucionado de un enfoque centrado en archivos y repositorios a otro centrado en la gestión de un número cada vez mayor de canales de comunicación digital y herramientas de colaboración. Esto ha creado un complejo desafío para que las organizaciones obtengan visibilidad y contexto a través de fuentes de datos y amenazas más dispares que nunca, todo ello mientras supervisan los comportamientos de los empleados, aplican las políticas corporativas y cumplen un número creciente de mandatos normativos (por ejemplo: FINRA, FCA, HIPAA, GDPR). La oferta Digital Communications Governance de Proofpoint proporciona una gestión unificada de riesgos de seguridad y cumplimiento que ayuda a las organizaciones a centralizar todo el contenido de las comunicaciones, aplicar controles de datos proactivos y adaptables, y agilizar el descubrimiento electrónico y la supervisión. La oferta DCG de Proofpoint aprovecha la potencia en IA de la compañía para crear perspectivas contextualizadas que cubren cada canal y faceta de los datos de comunicaciones, maximizando la eficacia de la revisión en un 84% o más en comparación con otras alternativas. “Con la rápida proliferación de canales de comunicación digital y fuentes de datos cada vez más dispares, las organizaciones deben considerar cómo resolver eficazmente los desafíos de seguridad y cumplimiento de una manera rápida y de alta eficacia”, dice Harry Labana, vicepresidente sénior y gerente general de archivo y gobierno de comunicaciones digitales en Proofpoint. “Con consecuencias significativas por incumplimiento, la oferta Digital Communications Governance de Proofpoint brinda a las organizaciones una visibilidad instantánea y unos conocimientos impulsados por IA necesarios para simplificar la entrega de un entorno moderno, seguro y que cumpla con las normas donde los empleados trabajan y colaboran”. Entre las principales funciones y ventajas para los clientes se incluyen: Control integral de datos en los principales canales de comunicación: reuniones, móvil, colaboración, correo electrónico, redes sociales, voz, vídeos y archivos: Captura de datos de total fidelidad y consciente del contexto a través de más de 80 canales, incluidos canales móviles como SMS, WhatsApp y WeChat, así como canales sociales y de colaboración como Microsoft Teams, Zoom, WebEx, Slack, RingCentral y YouTube. Experiencia intuitiva y nativa de revisión de datos y comunicaciones similar a la de una aplicación. Aplicación de políticas en tiempo real en las redes sociales para evitar daños a la reputación e infracciones de la normativa antes de que se produzcan. Búsqueda avanzada que contextualiza tipos de búsqueda como caracteres especiales y emojis. Respuesta rápida a los riesgos de cumplimiento en tiempo real con revisión previa y posterior asistida por IA de los datos y los contenidos de las comunicaciones: Aumento de la relevancia de las alertas y detección de más de 200 riesgos diferentes “out-of-the-box”, utilizando escenarios curados por la industria para cualquier canal de comunicación. Revisiones asistidas por IA con modelos de fácil configuración. Creación y despliegue rápido de modelos personalizados basados en políticas que abordan riesgos específicos del sector y de la empresa. La solución se presentará en la próxima serie de eventos ‘Protect’ de Proofpoint, que comienza el 10 de septiembre de 2024 en la ciudad de Nueva York. Se basa en el reconocimiento de la industria de Proofpoint en cuanto a cumplimiento y archivado, con Gartner nombrando a Proofpoint como Proveedor Representativo en 2023 Gartner Market Guide for Digital Communications Governance.
17 Septiembre 2024
Rincón del CISO
El equipo de investigación de amenazas de Proofpoint ha revelado datos de una campaña inusual en la que los ciberdelincuentes se hacen pasar por autoridades fiscales de Europa, Asia y Estados Unidos para distribuir un malware personalizado apodado “Voldemort”. Esta compañía líder de ciberseguridad y cumplimiento normativo considera que es probable que se trate de una amenaza persistente avanzada (APT) con fines de espionaje, dadas las capacidades de este malware en recopilación de información y entrega de payloads adicionales en vez de para obtener beneficios económicos como objetivo. Sin embargo, Proofpoint no dispone de información suficiente para atribuir con un alto grado de confianza estos mensajes a un agente de amenazas específico. Dicha actividad maliciosa se observó por primera vez a principios de agosto de 2024, incluyendo más de 20.000 mensajes que afectan ya a más de 70 organizaciones de todo el mundo, empleando una cadena de ataque con múltiples métodos de mando y control (C2) poco comunes actualmente, como el uso de las hojas de cálculo de Google Sheets y de un archivo de búsqueda guardado en un recurso compartido externo. Proofpoint detectó asimismo que la payload del malware Cobalt Strike se alojada en la infraestructura del agresor. Los mensajes, supuestamente procedentes de autoridades fiscales, notificaban a los destinatarios diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la autoridad suplantada. Se enviaron emails desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico. Por ejemplo, en un mensaje que se hacía pasar por el IRS de Estados Unidos aparecía como remitente: “Federal IRS <no_reply_irs[.]gov@amecaindustrial[.]com>”. El grupo de ciberdelincuencia detrás de “Voldemort” se ha dirigido a unos 18 verticales diferentes, pero casi una cuarta parte de los objetivos eran compañías de seguros. El 50% restante de los ataques se dirigía a entidades aeroespaciales, de transporte y universitarias. “Estos atacantes, aunque muestran algunas técnicas populares en ciberdelincuencia, utilizan malware personalizado con funciones inusuales de las que no se suele abusar en campañas generalizadas, además de apuntar a objetivos muy específicos que no se ven en actividades maliciosas con motivación financiera. Estamos ante una campaña inusual con una amalgama frankensteiniana de capacidades inteligentes y sofisticadas, junto con técnicas y funcionalidades muy básicas, lo cual dificulta evaluar las capacidades de los ciberdelincuentes y determinar los objetivos finales. Aunque su actividad parece alinearse con el espionaje, es posible que en un futuro las amenazas asociadas puedan cambiar”, señalan los investigadores de amenazas de Proofpoint.
11 Septiembre 2024
Rincón del CISO
Proofponit, alerta de que los ciberdelincuentes están utilizando la Inteligencia Artificial (IA) para crear estafas cada vez más sofisticadas y difíciles de detectar. Las herramientas de IA generativa, capaces de generar contenido muy realista, facilitan la suplantación de identidad y la manipulación, lo que representa un riesgo importante para usuarios y empresas. Esta tecnología se puede utilizar para crear imágenes, textos, e incluso audios y videos muy convincentes, y además permite automatizar ciertas técnicas y aumentar las probabilidades de éxito. Según los análisis de la compañía, la IA generativa se está utilizando en cuatro áreas clave de la ingeniería social: estafas conversacionales, deepfakes, ataques BEC y perfiles automatizados en redes. Estafas conversacionales convincentes Los delincuentes recopilan grandes cantidades de texto de redes sociales, aplicaciones de mensajería y otras fuentes para entrenar modelos de Procesamiento del Lenguaje Natural (NLP). Estos modelos aprenden a imitar patrones de lenguaje humano, permitiéndoles generar mensajes de texto que parecen auténticos y que pueden usarse para suplantar identidades, manipular a las víctimas y llevar a cabo estafas personalizadas en plataformas como Instagram, WhatsApp y Tinder. Contenido manipulado con deepfakes La IA permite crear deepfakes, videos e imágenes falsos increíblemente realistas que suplantan la identidad de una persona y la representan diciendo o haciendo cosas que nunca han hecho. Los ciberdelincuentes buscan fotografías, grabaciones y audios de la persona a la que quieren imitar y mediante modelos avanzados de machine learning consiguen crear su propio contenido cada vez más verosímil. Los deepfakes pueden ser una herramienta extremadamente útil para, por ejemplo, suplantar la identidad del hijo o nieto de una persona en un timo telefónico, o para manipular la opinión pública mediante campañas de difamación usando la imagen de personajes públicos. Ataques personalizados de Business Email Compromise (BEC) En el informe State of the Phish 2024 de Proofpoint se indica la utilidad de la IA generativa para ejecutar ataques BEC en países como Japón, Corea o los Emiratos Árabes Unidos, que antes eran evitados por sus barreras lingüísticas, diferencias culturales o falta de visibilidad. Sin embargo, gracias a la IA, los ciberdelincuentes pueden ahora escribir prácticamente en cualquier idioma, mejorar la calidad de los mensajes y actuar de una forma mucho más rápida. En estas estafas dirigidas a empresas suelen utilizarse técnicas de suplantación de identidad: los ciberdelincuentes se hacen pasar por personas de confianza para los empleados, como un directivo, y les engañan para transferir dinero o divulgar información confidencial. La IA generativa aprende patrones del contenido creado por las personas, lo que le permite construir mensajes de ingeniería social personalizados y muy convincentes. De esta forma, pueden imitar el estilo, tono y firma de la persona o empresa suplantada, y automatizar su adaptación a los diferentes destinatarios objetivo. Perfiles y publicaciones falsas automatizadas Los ciberdelincuentes también pueden utilizar la IA para crear identidades falsas y generar contenido en redes sociales y plataformas de noticias. Esta tecnología puede imitar el estilo y tono de las fuentes de noticias fiables para crear nuevos artículos, traducir y localizar texto en varios idiomas, y ocuparse de tareas repetitivas, como responder mensajes o comentar. A gran escala, podrían incluso difundir bulos e influir en los debates online. Además, los estafadores pueden crear perfiles en plataformas como Facebook, Instagram, foros y aplicaciones de citas para establecer relaciones con sus objetivos y aprovecharse de su confianza. Simplemente procesando los datos de una conversación pueden crear con IA respuestas convincentes. “En todos estos escenarios, los ciberdelincuentes utilizan IA generativa para fingir de forma realista y convincente ser alguien que no son. Manipulan la psicología humana con ingeniería social. Y eso lleva a las personas a realizar acciones que no son seguras como hacer clic en enlaces maliciosos, divulgar información personal o transferir dinero”, informan desde Proofpoint. “La concienciación y la educación en ciberseguridad son esenciales para combatir estas nuevas amenazas. Es fundamental que los usuarios estén al día de las nuevas amenazas emergentes, que sean conscientes del potencial de la IA para manipular y aprendan a identificar contenido online falso o sospechoso”.
22 Agosto 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas