Contenido Exclusivo

Cibercriminales toman ventaja de la invasión de Ucrania

Desde la invasión de Ucrania, se han observado una variedad de correos electrónicos utilizados como señuelos para sacar provecho de la situación y convencer a los destinatarios para que tomen alguna medida que al final beneficiará al atacante.

Si bien esta actividad se ha incrementado gradualmente desde finales de febrero, aún representa una pequeña parte del programa general de spam. Cisco Talos, la unidad de inteligencia en ciberseguridad de Cisco, espera que esta actividad continúe aumentando a medida que este conflicto continúe.

Algunos correos enviados incluyen mensajes de spam solicitando bitcoins o haciéndose pasar por un mercado de Bitcoin (Marketplace)  y como cartera de transacciones de Bitcoin.

Asimismo, Talos ha observado distribución de campañas de malware que intentan tomar ventaja del interés público en Ucrania.

Similar a cuando inició la pandemia

El interés global sobre la guerra en Ucrania se vuelve un evento noticioso conveniente y efectivo para ser explotado por los cibercriminales. Cisco Talos afirma que observó el mismo tipo de actividad cuando comenzó la pandemia y ahora lo está viendo en Ucrania. Los delincuentes, especialmente los cibercriminales, son oportunistas. Si un tema determinado utilizado como señuelo va a aumentar las posibilidades de que una víctima potencial caiga en su trampa, lo van a utilizar.

La unidad de ciberseguridad espera que este tipo de comportamiento continúe y probablemente aumente en los siguientes días y semanas.

A medida que este conflicto avanza, un número creciente de cibercriminales va a tratar de explotarlo. “Ya hemos visto una gran cantidad de estafas además de la entrega de malware por vías tradicionales como el correo electrónico. Este conflicto en particular es único en el sentido de que un ejército cibernético de simpatizantes de Ucrania creen estar realizando ataques contra entidades rusas usando un software que no entienden y que cuando lo reciben son infectados“, informó Cisco Talos.

Agregó que las organizaciones necesitan estar trabajando para detectar este tipo de actividad en su entorno. Si bien puede haber protección para evitar que ocurran estos ataques de malware, el riesgo de estafa es significante y puede ser difícil de bloquear, especialmente en el caso de correos corporativos maliciosamente utilizados (BEC, por sus siglas en inglés), donde cuentas de correo confiables envían mensajes con archivos maliciosos.

Una forma de enfrentarlo, según esta unidad de Cisco, es abordarlo en su propia telemetría, si corresponde, y tratar de localizar las amenazas a medida que ocurren. Recomendamos crear una lista de palabras para buscarlas activamente, asegurándose de incluir versiones cirílicas tanto en ucraniano como en ruso ya que también están siendo ampliamente atacadas por los cibercriminales

Lo Más Reciente

IA, redefiniendo la ciberseguridad

La Inteligencia Artificial (IA) está reconfigurando distintos aspectos de...

¿Cómo la tecnología 5G SA podría revolucionar los servicios de emergencia en México?

México ha avanzado en la adopción de la tecnología...

México registró un total de 54 fusiones y adquisiciones en el primer trimestre del 2025

Durante el primer trimestre del 2025 el mercado transaccional...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en [email protected] o en el twitter @CIOMexico.

IA, redefiniendo la ciberseguridad

La Inteligencia Artificial (IA) está reconfigurando distintos aspectos de nuestras vidas y, uno de ellos, es cómo observamos y tratamos a la ciberseguridad. En la...

Generación de Actas Circunstanciadas mediante Inteligencia Artificial: Gil Villalpando Gutiérrez, Director de Tecnologías de la Información de la Fiscalía General del Estado de Guanajuato

Los Mejores 100 CIO de México 2024 – Categoría: Gestión Gubernamental PROYECTO: Fiscal-IA. OBJETIVO: Simplificar y agilizar el proceso de obtención de Actas Circunstanciadas, eliminando la...

¿Cómo la tecnología 5G SA podría revolucionar los servicios de emergencia en México?

México ha avanzado en la adopción de la tecnología 5G, lo que permite que diversos sectores, incluidos los servicios de emergencia, mejoren su capacidad...