{"id":12157,"date":"2023-05-24T10:51:42","date_gmt":"2023-05-24T09:51:42","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12157"},"modified":"2023-05-24T10:51:42","modified_gmt":"2023-05-24T09:51:42","slug":"la-unidad-de-delitos-digitales-de-microsoft-ha-observado-un-aumento-del-38-en-el-cibercrimen-como-servicio-dirigido-al-correo-electronico-empresarial-entre-2019-y-2022","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12157","title":{"rendered":"La Unidad de Delitos Digitales de Microsoft ha observado un aumento del 38% en el cibercrimen como servicio dirigido al correo electr\u00f3nico empresarial entre 2019 y 2022"},"content":{"rendered":"<p><strong>Los ataques que comprometen el correo electr\u00f3nico corporativo (BEC) se han sofisticado con la utilizaci\u00f3n de direcciones IP residenciales para simular cercan\u00eda con sus objetivos<\/strong><\/p>\n<p>Microsoft ha lanzado la cuarta edici\u00f3n de su informe trimestral sobre amenazas, Cyber Signals, que destaca un aumento en la actividad cibercriminal en torno al compromiso del correo electr\u00f3nico empresarial (BEC). En concreto, Microsoft ha observado un aumento del 38% en el cibercrimen como servicio (CaaS) dirigido al correo electr\u00f3nico empresarial entre 2019 y 2022.<br \/>\nLos ataques BEC con \u00e9xito cuestan a las organizaciones cientos de millones de d\u00f3lares al a\u00f1o y se distinguen en la industria del cibercrimen por su \u00e9nfasis en la ingenier\u00eda social y el arte del enga\u00f1o. Entre abril de 2022 y abril de 2023, La Unidad de Delitos Digitales (DCU) de Microsoft Threat Intelligence detect\u00f3 e investig\u00f3 35 millones de intentos BEC, lo que supone una media de 156.000 intentos diarios de este tipo de ataques. La compa\u00f1\u00eda realiz\u00f3 417.678 eliminaciones \u00fanicas de URL de phishing entre mayo de 2022 y abril de 2023 y ha detectado, adem\u00e1s, nuevas t\u00e1cticas con las que este tipo de ataques podr\u00edan realizarse a escala industrial<\/p>\n<p><strong>T\u00e1cticas comunes de los ataques BEC<\/strong><br \/>\nLos intentos de ataques BEC pueden realizarse de muchas formas, incluso a trav\u00e9s de llamadas telef\u00f3nicas, mensajes de texto, correos electr\u00f3nicos o redes sociales. La suplantaci\u00f3n de mensajes de solicitud de autenticaci\u00f3n y la suplantaci\u00f3n de identidad de individuos y empresas tambi\u00e9n son t\u00e1cticas comunes.<br \/>\nEn lugar de explotar vulnerabilidades en dispositivos sin parches, los operadores de BEC buscan explotar la gran cantidad de tr\u00e1fico diario de correo electr\u00f3nico y otros mensajes para atraer a las v\u00edctimas y conseguir que proporcionen informaci\u00f3n financiera o incluso que env\u00eden fondos sin saberlo a cuentas de mulas de dinero, que ayudan a los delincuentes a realizar transferencias de dinero fraudulentas.<br \/>\nMicrosoft ha observado un aumento en la sofisticaci\u00f3n de las t\u00e1cticas delictivas especializadas en el compromiso del correo electr\u00f3nico empresarial (BEC), mediante el uso de plataformas de Crime as a Service. La compa\u00f1\u00eda destaca la utilizaci\u00f3n de las direcciones IP residenciales para hacer que las campa\u00f1as de ataque parezcan generadas localmente. Con esta t\u00e1ctica, los ciberdelincuentes pueden evadir las alertas de \u2018viaje imposible\u2019 (es decir, las que marcan las restricciones f\u00edsicas que indican que una tarea se est\u00e1 realizando en dos ubicaciones, sin la cantidad adecuada de tiempo para viajar de una ubicaci\u00f3n a otra).<\/p>\n<p><strong>La amenaza de plataformas como BulletProftLink<\/strong><br \/>\nMicrosoft ha observado tambi\u00e9n una tendencia significativa en el uso de plataformas, como BulletProftLink por parte de los atacantes, un popular servicio para crear campa\u00f1as de correo malicioso a escala industrial. BulletProftlink vende un servicio de extremo a extremo que incluye plantillas, alojamiento y servicios automatizados para realizar este tipo de ataques. Los adversarios que utilizan este sistema de CaaS tambi\u00e9n reciben direcciones IP que les gu\u00edan y orientan en su actividad maliciosa.<br \/>\nLos delincuentes que utilizan este CaaS reciben credenciales y la direcci\u00f3n IP de la v\u00edctima. A continuaci\u00f3n, compran direcciones IP de servicios de IP residenciales que coinciden con la ubicaci\u00f3n de la v\u00edctima, creando proxies de IP residenciales que les permiten enmascarar su origen. De este modo, los atacantes BEC pueden ocultar sus movimientos, eludir etiquetas de \u2018viaje imposible\u2019 y abrir una puerta de entrada para realizar m\u00e1s ataques.<br \/>\nMicrosoft comparte la preocupaci\u00f3n de las fuerzas del orden y otras organizaciones de que esta tendencia se puede escalar r\u00e1pidamente, lo que dificulta la detecci\u00f3n de actividad a trav\u00e9s de alarmas o notificaciones tradicionales.<br \/>\nSime\u00f3n Kakpovi, analista s\u00e9nior de inteligencia de amenazas de Microsoft Threat Intelligence, se\u00f1ala que \u201cla ingenier\u00eda social no siempre es tan simple como parece. Hemos visto a ciberdelincuentes aprovechar la informaci\u00f3n personal compartida en las redes sociales para atraer a las v\u00edctimas durante las campa\u00f1as de ingenier\u00eda social.\u00bb<br \/>\nKakpovi, que lidera el equipo de analistas de Microsoft que rastrea a m\u00e1s de 30 grupos iran\u00edes, considera que los \u201cobservar c\u00f3mo act\u00faan los actores vinculados a Ir\u00e1n nos hace darnos cuenta de que para que este tipo de ataques tengan \u00e9xito, no es necesario usar exploits de software de d\u00eda cero o t\u00e9cnicas ofensivas novedosas. Solo requiere de acciones como comprometer el correo electr\u00f3nico, phishing de credenciales, ingenier\u00eda social y tener determinaci\u00f3n.\u00bb<br \/>\nLos ataques BEC son un gran ejemplo de por qu\u00e9 la ciberseguridad y el riesgo que conlleva debe abordarse de manera multifuncional entre los responsables de TI, compliance y ciberseguridad, junto a los m\u00e1ximos directivos de la compa\u00f1\u00eda y directores de finanzas, recursos humanos y otros con acceso a registros de empleados, como n\u00fameros de seguridad social, declaraciones de impuestos, informaci\u00f3n de contacto y horarios.<\/p>\n<p><strong>Mecanismos de protecci\u00f3n frente a los ataques BEC<\/strong><br \/>\nAnte el aumento y sofisticaci\u00f3n de este tipo de ataques, Microsoft ha realizado una serie de recomendaciones para ayudar a las compa\u00f1\u00edas a combatirlo:<\/p>\n<p>\u2022 Maximizar la configuraci\u00f3n de seguridad y utilizar una soluci\u00f3n de correo electr\u00f3nico segura, protegiendo la bandeja de entrada; configurar una autenticaci\u00f3n multifactor, que requiere un c\u00f3digo, PIN o huella digital para iniciar sesi\u00f3n, as\u00ed como una contrase\u00f1a.<br \/>\nLas plataformas en la nube actuales de correo electr\u00f3nico utilizan capacidades de inteligencia artificial, como el machine learning para mejorar la seguridad y defenderse ante este tipo de ataques. Incluyen protecci\u00f3n avanzada contra phishing y detecci\u00f3n de reenv\u00edo sospechoso. Las aplicaciones cloud de correo electr\u00f3nico y la productividad tambi\u00e9n ofrecen actualizaciones de software continuas y autom\u00e1ticas y una gesti\u00f3n centralizada de las pol\u00edticas de seguridad.<\/p>\n<p>\u2022 Identidades seguras para prohibir el movimiento lateral: La protecci\u00f3n de identidades es un pilar clave para combatir los ataques que comprometen el correo electr\u00f3nico corporativo (BEC). Microsoft insta a controlar el acceso a aplicaciones y datos con Zero Trust y la automatizaci\u00f3n del gobierno de las identidades.<\/p>\n<p>\u2022 Adoptar una plataforma de pago segura: Microsoft aconseja cambiar el proceso de env\u00edo de facturas enviadas por correo electr\u00f3nico a un sistema dise\u00f1ado espec\u00edficamente para autenticar los pagos.<\/p>\n<p>\u2022 Capacitar a los empleados para detectar indicios de posibles ataques: hay que educar y concienciar continuamente a los empleados para detectar mails fraudulentos y otros correos electr\u00f3nicos maliciosos y que sean conscientes del riesgo y el costo asociados con los ataques BEC exitosos.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Microsoft<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques que comprometen el correo electr\u00f3nico corporativo (BEC) se han sofisticado con la utilizaci\u00f3n de direcciones IP residenciales para simular cercan\u00eda con sus objetivos Microsoft ha lanzado la cuarta edici\u00f3n de su informe trimestral sobre amenazas, Cyber Signals, que destaca un aumento en la actividad cibercriminal en torno al compromiso del correo electr\u00f3nico empresarial &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12157\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa Unidad de Delitos Digitales de Microsoft ha observado un aumento del 38% en el cibercrimen como servicio dirigido al correo electr\u00f3nico empresarial entre 2019 y 2022\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12158,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12157"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12157"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12157\/revisions"}],"predecessor-version":[{"id":12159,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12157\/revisions\/12159"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12158"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}