{"id":32264,"date":"2022-11-21T11:20:30","date_gmt":"2022-11-21T11:20:30","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=32264"},"modified":"2023-05-10T07:42:18","modified_gmt":"2023-05-10T07:42:18","slug":"resumen-semanal-de-noticias-sobre-seguridad-del-correo-electronico-n-o-3-noviembre-de-2022","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/es\/resumen-semanal-de-noticias-sobre-seguridad-del-correo-electronico-n-o-3-noviembre-de-2022\/","title":{"rendered":"Resumen semanal de noticias sobre seguridad del correo electr\u00f3nico n.\u00ba 3 [noviembre de 2022]"},"content":{"rendered":"
Solamente el a\u00f1o pasado, los ataques por correo electr\u00f3nico aumentaron en un 7% desde mayo hasta agosto del 2021, cuando investigamos sobre el primer trimestre del 2022, encontramos que el Grupo de Trabajo Anti-Phishing (APWG) registro al menos 1.025.968 ataques de phishing en total, la cifra m\u00e1s alta jam\u00e1s registrada por el organismo en un trimestre hasta la fecha presente.<\/span><\/p>\n Es un hecho que el phishing como modalidad de ataque est\u00e1 creciendo cada a\u00f1o y se torna en una amenaza considerable con cada paso que da y a cada persona que afecta; algunos <\/span>investigadores de seguridad cibern\u00e9tica<\/b>, han descubierto que los trabajadores en l\u00ednea reciben un promedio de 14 correos electr\u00f3nicos maliciosos al a\u00f1o, con ciertas industrias, tales como el comercio de minoristas, vi\u00e9ndose especialmente afectadas, recibiendo un promedio de 49 mensaje de este tipo.<\/span><\/p>\n Este mes solamente, hubo un auge notorio en las noticias relacionadas a la <\/span>seguridad cibern\u00e9tica y de los correos electr\u00f3nicos<\/b>. Por una parte, Google acord\u00f3 un acuerdo de privacidad hist\u00f3rico de $391,5 millones, mientras que Meta despidi\u00f3 a un grupo de empleados por acceder a cuentas de los usuarios y venderlas a grupos de piratas inform\u00e1ticos.<\/span><\/p>\n Aqu\u00ed te presentamos algunas de las noticias m\u00e1s relevantes relacionadas a la<\/span> seguridad cibern\u00e9tica<\/b> y otras noticias relacionadas a los correos electr\u00f3nicos que han aparecido en los titulares de esta semana.<\/span><\/p>\n Desde el a\u00f1o 2019, una campa\u00f1a de phishing a gran escala ha estado explotando la popularidad y la confianza de marcas internacionales de renombre, supuestamente por un grupo originario de China, el cual tiene serias motivaciones financieras; los criminales inform\u00e1ticos, apodados \u00abFangxiao\u00bb por Cyjax, han registrado m\u00e1s de 42.000 dominios impostores desde el a\u00f1o 2017.<\/span><\/p>\n Los actores maliciosos generalmente mantienen bajo la mira a empresas de diversas industrias, incluidas la banca, los viajes, el comercio minorista y compa\u00f1\u00edas energ\u00e9ticas.<\/span><\/p>\n Estos enga\u00f1an a las v\u00edctimas para que difundan sus campa\u00f1as a trav\u00e9s de Whatsapp por motivos financieros de la siguiente manera:<\/span><\/p>\n Estos sitios web alientan a los visitantes a completar una encuesta para reclamar premios en efectivo, si env\u00edan el mensaje a 20 amigos o cinco grupos.<\/span><\/p>\n La redirecci\u00f3n final depende de la direcci\u00f3n IP de la v\u00edctima y la cadena de agente de usuario del navegador.<\/span><\/p>\n M\u00e1s de 400 organizaciones est\u00e1n siendo imitadas por este esquema criminal, entre las marcas m\u00e1s populares incluidas en la estafa tenemos a las siguientes: <\/span><\/p>\n Estas grandes corporaciones mencionadas anteriormente son suplantadas a diario, lo que convierte a esta campa\u00f1a en un m\u00e9todo eficaz para atraer a las v\u00edctimas a varios dominios, donde reciben una carga de malware, o se les incita a usar enlaces de referencia y exponerse a anuncios de adware.<\/span><\/p>\n Este tipo de noticia relacionada a la <\/span>seguridad cibern\u00e9tica<\/b> demuestra cu\u00e1n crucial es la seguridad de un dominio para todas las organizaciones, sin importar su tama\u00f1o.<\/span><\/p>\n M\u00e1s de 1300 empresas en todo el mundo han sido atacadas por un esquema de ransomware como servicio (RaaS) implementado por Hive, la cual le report\u00f3 a esta pandilla de delincuentes cibern\u00e9ticos ingresos de m\u00e1s de $100 millones en pagos ilegales hasta noviembre del 2022.<\/span><\/p>\n El ataque de ransomware de este grupo ha da\u00f1ado una amplia gama de sectores de infraestructura empresarial, incluidos:<\/span><\/p>\n Las <\/span>autoridades de seguridad cibern\u00e9tica<\/b> e inteligencia de Estados Unidos de Norteam\u00e9rica, dejaron claro en un bolet\u00edn de alerta que la atenci\u00f3n m\u00e9dica y la salud p\u00fablica (HPH) tambi\u00e9n hab\u00edan sido atacadas.<\/span><\/p>\n Desde junio del 2021, la operaci\u00f3n RaaS de Hive ha involucrado a un grupo de desarrolladores an\u00f3nimos que crean y controlan el malware y los afiliados responsables de liderar los ataques en las redes de destino mediante la compra del acceso inicial a corredores.<\/span><\/p>\n El grupo de piratas inform\u00e1ticos recientemente actualiz\u00f3 su malware a Rust como una medida de evasi\u00f3n de detecci\u00f3n.<\/span><\/p>\n La CISA declar\u00f3 que se sab\u00eda que los actores de Hive reinfectaban (ya sea con Hive u otra variante del ransomware) las redes de organizaciones objetivo que hab\u00edan reparado su red sin pagar rescate alguno. <\/span><\/p>\n Malwarebytes, una <\/span>empresa de seguridad cibern\u00e9tica<\/b>, fue la que comparti\u00f3 datos confirmando que Hive comprometi\u00f3 aproximadamente a siete v\u00edctimas el pasado agosto del 2022, 14 m\u00e1s en septiembre y otras dos entidades adicionales en octubre; tambi\u00e9n registraron una disminuci\u00f3n en sus actividades desde el pasado mes de julio, cuando el grupo tuvo bajo la mira aproximadamente a 26 v\u00edctimas diferentes.<\/span><\/p>\n La <\/span>seguridad del correo electr\u00f3nico<\/b> es m\u00e1s importante que nunca, sobre todo ante el paso acelerado con el cual las amenazas cibern\u00e9ticas contin\u00faan evolucionando.<\/span><\/p>\n Este art\u00edculo presenta las noticias m\u00e1s importantes relacionadas a la <\/span>seguridad cibern\u00e9tica<\/b>, as\u00ed como las \u00faltimas <\/span>noticias sobre seguridad de los correos electr\u00f3nicos<\/b> de la semana pasada.<\/span><\/p>\n Sigue nuestro blog para estar al pendiente de las pr\u00f3ximas noticias y actualizaciones, y mantente a salvo de las amenazas cibern\u00e9ticas con las <\/span>soluciones de seguridad integrales<\/b> creadas por EasyDMARC.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Solamente el a\u00f1o pasado, los ataques por correo …<\/p>\n","protected":false},"author":6,"featured_media":31902,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[472,396],"tags":[],"class_list":["post-32264","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-es","category-resumen-de-noticias"],"acf":[],"yoast_head":"\nSe ejecuta campa\u00f1a masiva de ataques phishing a trav\u00e9s de 42.000 dominios impostores<\/b><\/h2>\n
\n
\n
M\u00e1s de 1300 empresas en todo el mundo son atacadas por el grupo Hive Ransomware<\/b><\/h2>\n
\n
Pensamientos finales<\/b><\/h2>\n