Mostrando entradas con la etiqueta S21sec. Mostrar todas las entradas
Mostrando entradas con la etiqueta S21sec. Mostrar todas las entradas

martes, 14 de mayo de 2019






S21SEC DETECTA NUEVA MODALIDAD DE PHISHING LIGADA AL ROBO DE SMARTPHONES

• Tras el hurto de iPhones en el transporte público de la CDMX, los criminales intentan engañar a los usuarios para suplantar su identidad.

• Esta nueva variedad de fraude utiliza mensajes con la apariencia del diseño original de la empresa fabricante.

S21sec, empresa líder en soluciones integrales de protección y ciberseguridad, ha recibido reportes recientes de una nueva modalidad de fraude tipo phishing (usurpación de identidad) relacionado con el hurto de dispositivos móviles de la línea iPhone, registrado en el transporte público de la Ciudad de México.

Esta nueva modalidad de phishing intenta convencer a la víctima de compartir información personal con el pretexto de localizar su dispositivo robado, a través de mensajes firmados supuestamente por Soporte Apple.

Cuando la persona asaltada solicita a la empresa de telefonía que le brinda servicio un nuevo chip para recuperar su línea, y tras ser colocado este en un equipo nuevo, comienza a recibir avisos donde se le pide acceder a un enlace para ubicar su iPhone robado.

Dichos mensajes poseen un diseño y tipografía similares a los usados en las comunicaciones oficiales de la empresa fabricante, lo que aumenta el riesgo de compartir la contraseña para acceder al dispositivo y a toda la información guardada en él.

Phishing "Soporte Apple", paso a paso
  1. El iPhone es robado mientras el usuario viaja en transporte público.
  2. La víctima cancela el chip y solicita uno nuevo a su proveedor de servicio de telefonía.
  3. Al colocar el chip en un nuevo dispositivo, comienza a recibir mensajes con un enlace a través del cual supuestamente podrá localizar su dispositivo; el número telefónico desde donde se envían estos avisos es ocultado por una máscara informática que cambia los dígitos.
  4. Al dar clic en el enlace, este redirecciona a una página web que solicita el código de acceso del dispositivo, con el pretexto de "bloquear el iPhone perdido".
  5. Tras ingresar el código, la página pide también la contraseña para acceder a los servicios de iCloud del usuario, con el supuesto fin de "bloquear la activación
  6. Si la víctima hace caso omiso, los criminales envían nuevos mensajes para incrementar el sentido de urgencia, firmados en nombre de Soporte iCloud.
  7. Al ingresar en ese nuevo enlace, la página redirecciona a un sitio web bastante similar al oficial de iCloud y solicita el ID de Apple del usuario.

Incluso una semana después de efectuado el robo, si la víctima aún no cae en el engaño, los criminales pueden enviar mensajes de audio pregrabados desde un número marcado como desconocido para avisar que existe el peligro de que la cuenta sea "hackeada", e informando que enviarán un enlace para protegerla. Al buscar en los códigos de programación de los enlaces compartidos por los asaltantes, los expertos en ciberseguridad de S21sec encontraron directorios no protegidos donde se alojan las imágenes utilizadas para crear las páginas web antes mencionadas, que en realidad son screenshots (capturas de pantalla) de los sitios oficiales de la empresa fabricante, así como los audios de los mensajes pregrabados en formato wav.

Este tipo de fraude es una respuesta ante las medidas de seguridad que ofrecen los modelos recientes de iPhone, como reconocimiento facial, el cual dificulta a las personas ajenas el acceso al contenido del dispositivo.

El robo de teléfonos celulares, que está alcanzando cifras récord en el transporte público de la Ciudad de México, no solo supone la pérdida de la inversión que un usuario realiza al momento de adquirir uno de estos dispositivos: también conlleva el riesgo de que sus datos personales puedan caer en manos del crimen organizado.

Nuestras recomendaciones

Manuel Macías, Security Consultant de S21sec, aconseja seguir los pasos de protección básicos para evitar el phishing en este tipo de situaciones: "Es necesario aprender a identificar las direcciones URL que parecen sospechosas y revisarlas a conciencia antes de compartir nuestros datos. Además, los mensajes enviados en este tipo de fraude suelen mostrar faltas de ortografía, como ausencia de acentos con tilde, y las empresas originales son muy cuidadosas en la redacción de sus comunicados oficiales".

Macías además puntualiza que: "Una empresa establecida jamás enviará mensajes con hipervínculos que redireccionen a una página web para solicitar datos personales, como contraseñas de cuentas y servicios. Ante cualquier duda, por mínima que sea, lo mejor es ser prudente y contactar directamente al área de soporte de la empresa fabricante".

viernes, 29 de marzo de 2019




EN 2019, S21SEC PREVÉ UNA EXPLOSIÓN DE ATAQUES CADA VEZ MÁS COMPLEJOS

En su informe anual de ciberpredicciones, S21sec prevé que 2019 será el año de la expansión de la ciberinteligencia. Por esta razón, las empresas buscarán consolidar sus estrategias con servicios como análisis de fraude externo e interno, detección y mitigación de phishing, prevención de filtraciones, etc., con un especial interés en la inteligencia sobre eventos, para conseguir contexto y conocer más sobre los actores y sus motivaciones.

Los analistas de la firma, primer proveedor pure player de servicios de ciberseguridad, consideran que este año el cibercrimen superará a 2018, debido sobre todo a factores como la dinámica del mercado, los avances tecnológicos en general y los nuevos modelos de prestación de servicios.
Cada año, S21sec resume la opinión de su equipo de expertos en todas sus oficinas y elabora un Informe con predicciones y recomendaciones. En esta ocasión destaca el hecho de que las cifras de cibercrimen superarán las del año anterior, por factores tan diversos como el avance de tecnologías digitales y nuevos modelos de prestación de servicios cada vez más fuertes en el mercado.

"La transformación digital del mundo de los negocios ha sido un proceso continuo desde el cambio de siglo, pero en la actualidad es ya algo común en todas las empresas", asegura María José Lince, VP de Americas en S21sec. "Esto, unido a que en muchos casos la ciberseguridad no ha sido considerada como algo crítico, ha abierto la puerta a numerosas vulnerabilidades que son explotadas por los cibercriminales de una manera cada vez más profesional y sistemática".

Uno de los principales hallazgos del estudio es que durante 2018 la ciberdelincuencia generó un estimado de 1.5 mil millones de dólares en todo el mundo, lo que atrajo la atención del C-Level en un nivel que antes no había ocurrido.

Para el año en curso los analistas prevén, entre otras, las siguientes tendencias:

• Debido al que las empresas están fortaleciendo sus soluciones de protección de datos, se observará una disminución en la relevancia de ataques ransomware.

• Aun asumiendo que la minería criptográfica generará menos negocio este año, los cibrecriminales saben que seguirá siendo rentable, por lo que seguirá siendo un vector importante en todo el mundo.

• La ingeniería social seguirá siendo el vector de compromiso inicial más relevante, a partir del cual aumentarán otro tipo de ataques, incluyendo el malware móvil y el uso de RATs.

• La automatización y orquestación de la seguridad, que ya se venía sintiendo en 2018, se va a intensificar. La mayoría de los SOCs adoptarán técnicas de machine learning e inteligencia de amenazas como disciplinas auxiliares que mejorarán las operaciones.

• Otra tendencia interesante que menciona el informe de S21sec es que las organizaciones contarán cada vez con más frecuencia con proveedores de gestión de vulnerabilidades as a Service, crowdsourcing online y entidades como BugCrowd o Red Team, para evitar la dificultad de configurar un equipo interno para realizarlo.