Cómo protegerse de los ataques de phishing después de un incidente de ciberseguridad
Tras un incidente que afectó a la empresa de ciberseguridad CrowdStrike y causó una interrupción a nivel global en los viajes y negocios, los actores malintencionados están intentando aprovechar la situación para su propio beneficio.
La Agencia de Ciberseguridad de Estados Unidos, CISA, advirtió en un comunicado el viernes que, aunque la interrupción de CrowdStrike no estaba relacionada con un ciberataque o actividad maliciosa, ha "observado que los actores amenazantes están aprovechando este incidente para realizar phishing y otras actividades maliciosas".
CISA recomendó a las personas "evitar hacer clic en correos electrónicos de phishing o enlaces sospechosos", que pueden llevar a compromisos de correo electrónico y otras estafas.
No es raro que los actores malintencionados aprovechen situaciones caóticas para llevar a cabo ciberataques, especialmente campañas que pueden crearse y personalizarse fácilmente en poco tiempo, como el phishing por correo electrónico o mensaje de texto.
Un investigador de seguridad en X, anteriormente Twitter, dijo que los actores maliciosos ya estaban enviando correos electrónicos de phishing utilizando una variedad de dominios que se hacen pasar por CrowdStrike. Uno de los correos electrónicos publicados afirmaba falsamente que podía "solucionar el apocalipsis de CrowdStrike" si el destinatario pagaba una tarifa de varios cientos de euros a una billetera de criptomonedas aleatoria.
En realidad, las únicas soluciones efectivas son reiniciar repetidamente las computadoras afectadas con la esperanza de que permanezcan encendidas el tiempo suficiente para que se descargue e instale la actualización corregida, o eliminar manualmente el archivo defectuoso de cada computadora bloqueada.
La experta en ingeniería social Rachel Tobac, fundadora y directora de la firma de ciberseguridad SocialProof Security, dijo en una serie de publicaciones en X que los delincuentes también usarán la interrupción como cobertura para engañar a las víctimas para que les entreguen contraseñas y otros códigos sensibles.
"Recuerda: verifica que las personas sean quienes dicen ser antes de tomar acciones sensibles", dijo Tobac.
En la madrugada del viernes, una actualización de software defectuosa lanzada por CrowdStrike provocó que innumerables computadoras con Windows que ejecutaban el software de seguridad y anti-malware de la empresa se bloquearan. CrowdStrike dijo que el error ha sido corregido, pero advirtió que la necesidad de remediar manualmente cada computadora afectada podría resultar en interrupciones duraderas.
CISA dijo que estaba "trabajando en estrecha colaboración con CrowdStrike y socios federales, estatales, locales, tribales y territoriales", así como con infraestructuras críticas y sus socios internacionales para ayudar con las soluciones.
Otras noticias • Seguridad
Petco sufre brecha de datos que compromete información personal
Petco ha sufrido una brecha de datos que compromete información personal de sus clientes, incluyendo datos sensibles como números de la Seguridad Social y financieros....
Petco sufre brecha de seguridad que expone datos de clientes
Petco ha sufrido una brecha de seguridad que expone datos personales de clientes, generando preocupación y desconfianza. La empresa ofrece servicios de monitoreo de crédito...
Inodoro inteligente de Kohler genera preocupaciones sobre privacidad y salud
El Dekoda, un inodoro inteligente de Kohler, analiza la salud intestinal mediante imágenes, generando preocupaciones sobre la privacidad y el acceso a datos. Aunque promete...
Europol desmantela Cryptomixer y captura 25 millones en bitcoin
Europol ha desmantelado Cryptomixer, un servicio de blanqueo de criptomonedas que facilitó el lavado de 1.3 mil millones de euros en bitcoin. La operación incluyó...
Fallo de seguridad expone datos sensibles en jurados estadounidenses y canadienses
Un fallo de seguridad en portales de jurados en EE. UU. y Canadá expuso datos sensibles, incluyendo información personal y médica. Tyler Technologies reconoció la...
Alarma en la industria financiera por brecha de seguridad
La brecha de seguridad en SitusAMC ha alarmado a la industria financiera, revelando vulnerabilidades en la protección de datos. Los consumidores están en riesgo de...
Ataque a Salesforce revela vulnerabilidades en ciberseguridad empresarial
El reciente ataque a Salesforce, que comprometió datos de más de 200 empresas, destaca la vulnerabilidad de la cadena de suministro. Los hackers, Scattered Lapsus$...
CrowdStrike en crisis tras despido por filtración de información
CrowdStrike enfrentó un escándalo de ciberseguridad tras despedir a un insider que supuestamente filtró información a hackers. Aunque la empresa niega que sus sistemas fueron...
Lo más reciente
- 1
Lucid Motors en crisis por demanda de exjefe de ingeniería
- 2
Google lanza Doppl con IA para compras personalizadas y visuales
- 3
Claude Code en Slack transforma la programación colaborativa y eficiente
- 4
Centros de datos en EE. UU. generan crisis energética y ambiental
- 5
Tiger Global busca 2.2 mil millones con enfoque cauteloso
- 6
OpenAI e Instacart transforman compras con ChatGPT integrado
- 7
Navegadores evolucionan con agentes automáticos para mayor seguridad

