Cómo protegerse de los ataques de phishing después de un incidente de ciberseguridad
Tras un incidente que afectó a la empresa de ciberseguridad CrowdStrike y causó una interrupción a nivel global en los viajes y negocios, los actores malintencionados están intentando aprovechar la situación para su propio beneficio.
La Agencia de Ciberseguridad de Estados Unidos, CISA, advirtió en un comunicado el viernes que, aunque la interrupción de CrowdStrike no estaba relacionada con un ciberataque o actividad maliciosa, ha "observado que los actores amenazantes están aprovechando este incidente para realizar phishing y otras actividades maliciosas".
CISA recomendó a las personas "evitar hacer clic en correos electrónicos de phishing o enlaces sospechosos", que pueden llevar a compromisos de correo electrónico y otras estafas.
No es raro que los actores malintencionados aprovechen situaciones caóticas para llevar a cabo ciberataques, especialmente campañas que pueden crearse y personalizarse fácilmente en poco tiempo, como el phishing por correo electrónico o mensaje de texto.
Un investigador de seguridad en X, anteriormente Twitter, dijo que los actores maliciosos ya estaban enviando correos electrónicos de phishing utilizando una variedad de dominios que se hacen pasar por CrowdStrike. Uno de los correos electrónicos publicados afirmaba falsamente que podía "solucionar el apocalipsis de CrowdStrike" si el destinatario pagaba una tarifa de varios cientos de euros a una billetera de criptomonedas aleatoria.
En realidad, las únicas soluciones efectivas son reiniciar repetidamente las computadoras afectadas con la esperanza de que permanezcan encendidas el tiempo suficiente para que se descargue e instale la actualización corregida, o eliminar manualmente el archivo defectuoso de cada computadora bloqueada.
La experta en ingeniería social Rachel Tobac, fundadora y directora de la firma de ciberseguridad SocialProof Security, dijo en una serie de publicaciones en X que los delincuentes también usarán la interrupción como cobertura para engañar a las víctimas para que les entreguen contraseñas y otros códigos sensibles.
"Recuerda: verifica que las personas sean quienes dicen ser antes de tomar acciones sensibles", dijo Tobac.
En la madrugada del viernes, una actualización de software defectuosa lanzada por CrowdStrike provocó que innumerables computadoras con Windows que ejecutaban el software de seguridad y anti-malware de la empresa se bloquearan. CrowdStrike dijo que el error ha sido corregido, pero advirtió que la necesidad de remediar manualmente cada computadora afectada podría resultar en interrupciones duraderas.
CISA dijo que estaba "trabajando en estrecha colaboración con CrowdStrike y socios federales, estatales, locales, tribales y territoriales", así como con infraestructuras críticas y sus socios internacionales para ayudar con las soluciones.
Otras noticias • Seguridad
Filtr: nuevo bloqueador de anuncios mejora privacidad en Apple
Filtr, desarrollado por Kaylee Serena Calderolla, es un bloqueador de anuncios para dispositivos Apple que protege la privacidad en aplicaciones, mejorando la experiencia del usuario....
Espionaje chino usa plataformas de empleo para reclutar informantes
El espionaje chino ha evolucionado, utilizando plataformas de empleo para reclutar trabajadores occidentales y obtener información sensible. Las agencias de inteligencia advierten sobre la importancia...
Hackeo en Instagram expone graves fallas de seguridad en Meta
La reciente campaña de hackeo en Instagram, facilitada por un chatbot de Meta, revela serias deficiencias en la seguridad de la plataforma. A pesar de...
Ciberataque a Dashlane resalta necesidad de contraseñas seguras
El ciberataque a Dashlane revela vulnerabilidades en la gestión de contraseñas, destacando la importancia de contraseñas robustas y la educación del usuario. Las empresas deben...
Hackeo masivo en Instagram revela fallos de seguridad críticos
Un fallo de seguridad en Instagram permitió un hackeo masivo, donde un atacante engañó al chatbot de soporte para tomar control de cuentas sin acceder...
Hackeo de Atlas Menu expone vulnerabilidades en ciberseguridad del gaming
El hackeo de Atlas Menu, un servicio de trampas para GTA V, comprometió casi 64,000 cuentas, revelando la vulnerabilidad en la ciberseguridad del gaming. Este...
Tensión entre Nightmare Eclipse y Microsoft por vulnerabilidades divulgadas
La controversia entre el investigador "Nightmare Eclipse" y Microsoft sobre la divulgación de vulnerabilidades ha reavivado el debate sobre la responsabilidad de los investigadores de...
Hackers fingen ser soporte de Signal para robar claves
Un nuevo ataque de phishing dirigido a usuarios de Signal busca robar claves de recuperación de copias de seguridad. Los hackers se hacen pasar por...
Lo más reciente
- 1
Exejecutivo de IBM denuncia encubrimiento de graves brechas de seguridad
- 2
Cierre de inscripciones para Startup Battlefield 200 el 8 de junio
- 3
SpaceX y Google firman acuerdo de 920 millones para IA
- 4
Lectric eBikes prospera en crisis con nuevas marcas innovadoras
- 5
Supabase alcanza 10.500 millones tras recaudar 500 millones
- 6
Silent Ransom Group combina ataques digitales y tácticas físicas
- 7
Fuga en EEI resalta desafíos de cooperación espacial internacional

