
ARTDEPARTMENT

Cuando las medidas antimalware son cada vez más complejas (y las vulnerabilidad técnicas están más vigiladas), la ingeniería social siempre supone una reto segura para los ciberdelincuentes. La razón es sencilla: el vínculo débil seguimos siendo las personas, y si un atacante logra manipular a un usufructuario para que fiordo la puerta, toda la infraestructura puede salir comprometida.
Por eso, las grandes organizaciones deben dejar de encomendar exclusivamente en controles automáticos y nacer a alentar su civilización de ciberseguridad desde adentro. Porque a veces, una indicación telefónica puede ser más peligrosa que mil líneas de código bellaco.
Proporcionadamente lo sabe el Corro de Inteligencia sobre Amenazas de Google (GTIG, por sus siglas en inglés) que, tras una nuevo investigación, ha revelado una sofisticada campaña de ciberestafas perpetrada por un agrupación identificado como UNC6040, cuya división es el vishing —el phishing por voz, en el cual los atacantes se hacen tener lugar por entidades legítimas a través de llamadas telefónicas.
Su objetivo está claro: comprometer entornos digitales de grandes corporaciones (basados en la popular plataforma Salesforce) para exfiltrar datos confidenciales y dañar a sus víctimas.
Ransomware: qué es, cómo infecta y cómo defenderse
El vishing es una técnica de ingeniería social que utiliza llamadas telefónicas para manipular a las víctimas. En la campaña de UNC6040, los atacantes se hacen tener lugar por personal de soporte técnico y convencen a los empleados para que realicen toda clase de acciones inseguras, desde instalar aplicaciones modificadas en Salesforce hasta, directamente, revelar credenciales y códigos de autenticación multifactor (MFA).
Una de las herramientas esencia en estos ataques es una interpretación alterada del Salesforce Data Loader, una aplicación legítima utilizada para importar, exportar o renovar grandes volúmenes de datos. Al instalar una interpretación maliciosa de esta aparejo, el atacante consigue paso privilegiado a los datos almacenados por la compañía en cuestión en Salesforce.

UNC6040 es un agrupación con motivaciones financieras, observado en campañas dirigidas principalmente a organizaciones en Europa y América del Meta. Entre los sectores atacados se encuentran la hostelería, el comercio minorista y la educación.
Las investigaciones del GTIG han detectado una posible superposición entre UNC6040 y grupos asociados al colectivo 'The Com', una comunidad informal de ciberdelincuentes con la que comparte tácticas como el uso de servicios de anonimato tipo Mullvad VPN. para exfiltrar datos sin ser detectados.
UNC6040 ha tenido éxito por varias razones:
Adicionalmente, el GTIG señala que este agrupación no explota fallos técnicos en Salesforce. Su método se apoyo en el simulación, lo que lo hace aún más difícil de mitigar por herramientas automatizadas.
A pesar del enfoque no técnico del ataque, hay múltiples formas de mitigar el aventura:
Imagen | Marcos Merino mediante IA
En Genbeta | Del 'vibe coding' al 'vibe hacking': la IA ya es todo un agente de ciberseguridad. Apunta a cambiarlo todo en empresas pequeñas
Compartir este artículo
Consultoria Personalizada
¡Si aun no tienes presencia en internet o
necesitas ayuda con tus proyectos, por favor, escribenos!