jueves, noviembre 14, 2024
Realidad Turística
Walmart
Cuba Energy Summit
MAD-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Grupo Hotelero Islazul
Irtra
AVA Resorts
Instituto Hondureño de Turismo
Barceló Solymar
INOR
MuniGuate
Walmart
MITM Events
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Intecap
Irtra
Cuba Energy Summit
Cervecería Centroamericana S.A.
Mónica Eventos y Bodas
CUN-HAV Enjoy Travel Group
MAD-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Realidad Turística
Herbalife
Irtra
Agexport
AVA Resorts
Los Portales
Nestle
Grupo Hotelero Islazul
blackanddecker

Estafas por phishing a través de códigos QR en dispositivos móviles se ha vuelto una amenaza de todos los días

HP Inc.  ha publicado su más reciente Informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un aumento en las campañas de phishing basadas en la captura de códigos QR. Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración.

Desde febrero de 2022, Microsoft comenzó a bloquear las macros en los archivos de Office de forma predeterminada, lo cual dificulta que los atacantes ejecuten código malicioso. Los datos recopilados por el equipo de investigación de amenazas de HP muestran que, desde el segundo trimestre de 2022, los atacantes han estado diversificando sus técnicas para encontrar nuevas formas de vulnerar dispositivos y robar datos. Con base en la información de millones de dispositivos que ejecutan HP Wolf Security, la investigación develó lo siguiente:

•El auge de las estafas por escaneo de códigos QR. Desde octubre de 2022, HP ha visto casi a diario campañas de “estafa por escaneo QR”. Estas estafas engañan a los usuarios para que escaneen desde la PC estos códigos con sus dispositivos móviles, y así sacar ventaja potencial de las débiles protecciones y detecciones de phishing en dichos dispositivos. Los códigos QR dirigen a los usuarios a sitios web maliciosos donde les solicitan los datos de sus tarjetas de débito y crédito. Los ejemplos en el informe del 4to trimestre incluyen campañas que se disfrazan como empresas de paquetería que solicitan un pago.

•HP observó un aumento del 38%   en archivos PDF maliciosos. En ataques recientes se utilizaron imágenes adjuntas que vinculan a archivos ZIP encriptados, evitando los escáneres web. Las instrucciones del PDF contienen una contraseña que sirve para engañar al usuario. Una vez que el usuario ingresa dicha contraseña, descarga un archivo ZIP que despliega QakBot o IcedID malicioso para obtener acceso no autorizado a los sistemas utilizados como puntas de lanza para implementar ransomware.

•El 42% del malware se entregó dentro de archivos tipo ZIP, RAR e IMG. La popularidad de estos archivos ha aumentado un 20% desde el primer trimestre de 2022, debido a que los ciberdelincuentes cambian a scripts para ejecutar sus cargas útiles. Esto se compara con el 38% de malware que se entrega a través de archivos de Office como Microsoft Word, Excel y PowerPoint.

“Vimos a distribuidores de malware, como Emotet, tratar de esquivar la política de macros más estricta de Office con tácticas complejas de ingeniería social, las cuales están resultando menos eficaces. Pero cuando una puerta se cierra, otra se abre, como lo muestra el aumento de los fraudes por escaneo, malvertising, archivos y PDFs maliciosos”, explicó Alex Holland, analista senior de malware del equipo de investigación de amenazas de HP Inc.

“Los usuarios deben tener cuidado con los correos y sitios web que piden escanear códigos QR y entregar datos confidenciales, así como archivos PDF que vinculan a archivos protegidos por contraseña”.

En el cuarto trimestre, HP también descubrió 24 proyectos de software populares que fueron imitados en campañas de malvertising utilizadas para infectar PCs con ocho familias de malware; lo anterior, comparado con solo dos campañas similares el año pasado. Los ataques confían en que los usuarios hagan clic en los anuncios publicitarios del motor de búsqueda, los cuales conducen a sitios web maliciosos que se ven casi idénticos a los sitios web reales.

“Si bien las técnicas evolucionan, los actores de amenazas siguen confiando en la ingeniería social para dirigir sus ataques a los usuarios en los dispositivos finales”, comentó el Dr. Ian Pratt, jefe global de seguridad de sistemas personales de HP Inc.

“Las organizaciones deben implementar un aislamiento fuerte para contener los vectores de ataque más comunes como el correo electrónico, la navegación web y las descargas. Esto se debe combinar con soluciones de protección de credenciales que adviertan o impidan a los usuarios introducir datos confidenciales en sitios sospechosos a fin de reducir en gran medida la superficie de ataque y mejorar la posición de seguridad de una organización”.

HP Wolf Security ejecuta tareas riesgosas, tales como abrir archivos adjuntos de email, descargar archivos y hacer clic en enlaces, y las realiza en máquinas microvirtuales aisladas (micro-VMs) para proteger a los usuarios, capturando rastros detallados de los intentos de infección. La tecnología de aislamiento de aplicaciones de HP mitiga las amenazas que podrían escapar a otras herramientas de seguridad y proporciona información única sobre las nuevas técnicas de intrusión y el comportamiento de los actores de amenazas.

El informe completo se puede consultar aquí: https://threatresearch.ext.hp.com/hp-wolf-security-threat-insights-report-q4-2022/

Fuente. HP Wolf Security

MAD-HAV Enjoy Travel Group
Agexport
Cuba Energy Summit
AVA Resorts
Irtra
INOR
Mónica Eventos y Bodas
Instituto Hondureño de Turismo
Cervecería Centroamericana S.A.
Los Portales
MuniGuate
CUN-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Realidad Turística
Intecap
MITM Events
Irtra
Servicios Médicos Cubanos
Walmart
blackanddecker
Nestle
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Barceló Solymar
Herbalife

Related Articles

INOR
MITM Events
MuniGuate
Herbalife
Agexport
Servicios Médicos Cubanos
Intecap
Cervecería Centroamericana S.A.
Los Portales
Irtra
Barceló Solymar
CUN-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MAD-HAV Enjoy Travel Group
Walmart
Realidad Turística
Mónica Eventos y Bodas
Nestle
Irtra
Instituto Hondureño de Turismo
Cuba Energy Summit
AVA Resorts
blackanddecker
Grupo Hotelero Islazul

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

INOR
Cuba Energy Summit
MITM Events
Realidad Turística
Irtra
CUN-HAV Enjoy Travel Group
AVA Resorts
Nestle
Servicios Médicos Cubanos
Mónica Eventos y Bodas
Los Portales
Barceló Solymar
Agexport
Cervecería Centroamericana S.A.
Walmart
Grupo Hotelero Islazul
Intecap
MuniGuate
Instituto Hondureño de Turismo
MAD-HAV Enjoy Travel Group
blackanddecker
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Irtra
Herbalife
- Advertisement -
Intecap
Revista Colombiana de Turismo Passport
Henkel Latinoamerica
Barcelo Guatemala City
Irtra
Havanatur
MuniGuate
Hotel Barcelo Solymar
Blue Diamond Resorts
AirEuropa
Cubacel
Maggi - GLUTEN-FREE

Lo más leído...

- Advertisement -
Intecap
Hotel Barcelo Solymar
Cubacel
Blue Diamond Resorts
Revista Colombiana de Turismo Passport
MuniGuate
Irtra
Henkel Latinoamerica
Barcelo Guatemala City
AirEuropa
Havanatur
Maggi - GLUTEN-FREE