Ciberataques patrocinados por el estado

Noticias cortas de seguridad cibernética B2B
Anzeige

Compartir publicación

Un informe del Equipo de Respuesta a Emergencias de TI de la Unión Europea (CERT-EU) informa de un gran número de ataques de phishing patrocinados por estados contra instituciones de la Unión Europea en 2023.

Los ataques parecen haber sido llevados a cabo principalmente por piratas informáticos y grupos asociados o apoyados por actores estatales. El informe revela que el phishing sigue siendo el método más utilizado por los grupos cibercriminales respaldados por el Estado cuando intentan penetrar las redes objetivo.

Anzeige

El método de phishing subyacente que subyace a los ataques implica campañas de correo electrónico altamente específicas y personalizadas diseñadas para engañar a personas específicas dentro de las organizaciones. Según el informe, dentro o alrededor de las instituciones de la UE, el phishing fue el método más común utilizado por los delincuentes para obtener acceso inicial. Una vez que los piratas informáticos obtuvieron acceso a las redes, pudieron explotarlas para diversos fines, incluido el espionaje, el hacktivismo, el robo de datos y otras actividades cibercriminales.

Los actores de la amenaza a menudo se hacían pasar por empleados de las instituciones de la UE o de la administración pública de los países de la UE. Enviaban correos electrónicos de phishing con archivos adjuntos maliciosos, enlaces o archivos PDF falsos. Inicialmente contenían documentos internos o de acceso público relacionados con la legislación de la UE, que servían para engañar. El hecho de que las instituciones de la UE y las administraciones de los Estados miembros fueran el principal objetivo indica que los atacantes tienen un gran interés en la información sobre los asuntos políticos de la UE.

Anzeige

Ataques estatales altamente personalizados

Lo que hace especiales a los ataques descritos es el enfoque personalizado basado en el Spear Phishing. Los atacantes invirtieron mucho tiempo en explorar sus objetivos y luego desarrollar ataques de ingeniería social personalizados. El primer paso fue recopilar información sobre las instituciones de la UE, incluidas las funciones de empleados específicos, listas de contactos y documentos internos comúnmente compartidos.

Con la ayuda de la información recopilada y el uso de ingeniería social, los delincuentes pudieron crear mensajes creíbles y engañar a sus objetivos. Aprovechar la información de ataques anteriores e identificar recursos de TI no seguros también ayudó a los atacantes a aumentar las posibilidades de éxito de sus ataques y, en muchos casos, en última instancia, lograr sus objetivos.

Más en KnowBe4.com

 


Acerca de KnowBe4

KnowBe4, proveedor de la plataforma más grande del mundo para capacitación en concientización sobre seguridad y phishing simulado, es utilizado por más de 60.000 empresas en todo el mundo. Fundada por el especialista en seguridad de datos y TI Stu Sjouwerman, KnowBe4 ayuda a las organizaciones a abordar el elemento humano de la seguridad creando conciencia sobre el ransomware, el fraude de los directores ejecutivos y otras tácticas de ingeniería social a través de un nuevo enfoque para la educación en seguridad. Kevin Mitnick, un especialista en seguridad cibernética reconocido internacionalmente y Director de Hacking de KnowBe4, ayudó a desarrollar la capacitación KnowBe4 basada en sus bien documentadas tácticas de ingeniería social. Decenas de miles de organizaciones confían en KnowBe4 para movilizar a sus usuarios finales como última línea de defensa.


 

Artículos relacionados con el tema

Los ataques de ransomware están aumentando drásticamente

Después de un período de calma, los expertos en seguridad ahora informan de un fuerte aumento en los ataques de ransomware. En comparación con febrero ➡ Leer más

Más del 140 por ciento: el ransomware remoto está aumentando rápidamente 

Últimos hallazgos en el campo del ransomware remoto: la investigación de los especialistas en seguridad ya ha demostrado el enorme aumento de los ataques de cifrado remoto hasta finales de 2023. ➡ Leer más

Multas por infracciones del RGPD

Las empresas e instituciones estadounidenses son las víctimas más frecuentes de ataques cibernéticos en todo el mundo, seguidas por Alemania y el Reino Unido. Este es el resultado ➡ Leer más

Los atacantes recurren cada vez más a la exfiltración de datos

Los ciberdelincuentes están adaptando sus métodos para eludir las medidas de seguridad cada vez más estrictas de los defensores, según los resultados de una reciente amenaza ➡ Leer más

DeepSeek: los delincuentes lo utilizan para propagar malware

Según los expertos, la rápida difusión de aplicaciones de IA generativa está creando nuevas oportunidades para los ciberdelincuentes. El nuevo chatbot de IA DeepSeek también es ➡ Leer más

Ciberataques vía Powershell, exploits y PyInstaller

Un análisis de amenazas realizado por G DATA CyberDefense muestra que el ransomware sigue siendo una amenaza importante. Al mismo tiempo, los ciberdelincuentes utilizan cada vez más Powershell y ➡ Leer más

Darknet: Se filtraron más de 2 millones de tarjetas bancarias

Los expertos estiman que en los últimos dos años se han publicado en la darknet datos de 2,3 millones de tarjetas bancarias. Análisis adicionales muestran ➡ Leer más

El panorama de amenazas para las tecnologías operativas (OT) está creciendo

El panorama de amenazas de OT está creciendo: vulnerabilidades en la cadena de suministro, infraestructura obsoleta, dificultades para instalar parches y brechas en la respuesta. ➡ Leer más