Phishing exitoso: los atacantes atacan a los proveedores de servicios MFA para Cisco Duo 

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Cisco llama a su plataforma de seguridad Zero Trust "Duo" para abreviar. Su acceso está protegido por autenticación multifactor (MFA) de última generación. A través de un ataque de phishing al proveedor de servicios de Cisco, los atacantes pudieron acceder al proveedor y robar registros que contenían información como números de teléfono, operadores de red, países y otros metadatos.

Cisco ha publicado un mensaje informando sobre la incidencia que afecta al proveedor de telefonía Duo. Duo utiliza este proveedor para enviar mensajes MFA a los clientes a través de SMS y VOIP. Cisco está trabajando activamente con el proveedor para investigar y resolver el incidente.

El proveedor de comunicaciones de Cisco está infiltrado por phishing

Según el proveedor, el 1 de abril de 2024, un atacante obtuvo acceso a sus sistemas internos mediante phishing y descargó registros de mensajes SMS de MFA asociados con cuentas de Duo. Según Cisco, los registros no contienen contenido de mensajes, pero sí números de teléfono, operadores de red, países y estados y otros metadatos. El proveedor confirmó que el atacante no tuvo acceso al contenido de los mensajes.

Al descubrir el incidente, el proveedor inició inmediatamente una investigación, implementó medidas de mitigación y notificó a Cisco. También se han implementado medidas para prevenir futuros incidentes y reducir el riesgo de ataques de ingeniería social. El proveedor también proporcionó a Cisco copias de los registros de mensajes que capturó el atacante. Los clientes pueden preguntarle a Duo si están afectados.

Más en Cisco.com

 


Acerca de Cisco

Cisco es la compañía de tecnología líder en el mundo que hace posible Internet. Cisco está abriendo nuevas posibilidades para las aplicaciones, la seguridad de los datos, la transformación de la infraestructura y el empoderamiento de los equipos para un futuro global e inclusivo.


 

Artículos relacionados con el tema

Phishing exitoso: los atacantes atacan a los proveedores de servicios MFA para Cisco Duo 

Cisco llama a su plataforma de seguridad Zero Trust "Duo" para abreviar. Su acceso está protegido por autenticación multifactor (MFA) de última generación. A través de un ➡ Leer más

Los piratas informáticos estatales de Corea del Norte confían en nuevas tácticas de espionaje

Primero hablar, luego hackear: el grupo de hackers norcoreano TA427 intenta dirigirse de forma nada espectacular a los expertos en política exterior para conocer su punto de vista. ➡ Leer más

Campañas de desinformación desde China

El informe de que China supuestamente está alterando y manipulando las elecciones mediante el uso de contenido generado por IA para difundir desinformación no debería ser rechazado. ➡ Leer más

Informe de estado de seguridad de OT

Una encuesta reciente realizada a empresas industriales de todo el mundo (incluida Alemania) presenta un panorama preocupante sobre el estado de la seguridad de OT ➡ Leer más

Holy LG WebOS pone en peligro los televisores de presentación en las empresas 

Muchas empresas disponen ahora de grandes televisores en las salas de conferencias para eventos o videoconferencias. Esto inesperadamente también tiene vulnerabilidades detrás. ➡ Leer más

Nueva protección Exchange Online para empresas

El especialista en ciberdefensa G DATA lanza una nueva solución para Exchange Online. G DATA 365 Mail Protection debería ➡ Leer más

BSI advierte: firewalls de Palo Alto con vulnerabilidad crítica 

El BSI advierte: El sistema operativo PAN-OS tiene una vulnerabilidad crítica evidente que fue calificada con un valor CVSS de 10.0 sobre 10. ➡ Leer más

Vulnerabilidad XZ: escáner de puerta trasera XZ gratuito

Bitdefender Labs ofrece un escáner gratuito que las empresas pueden utilizar para actualizar sus sistemas de TI, anunciado el 29 de marzo de 2024. ➡ Leer más