
























La guerra entre Estados Unidos (EEUU) e Irán, está dejando huella no sólo en la región, sino también en el resto del mundo. Las consecuencias económicas están siendo devastadoras, pero hay una cara oculta que no se está mencionando lo suficiente.
Las actividades de phishing y malware dirigidas a países del Golfo tras la escalada del conflicto en Oriente Medio se han visto fuertemente incrementadas, según un informe que publica Bitdefender.
La empresa de ciberseguridad ha publicado una investigación donde muestra que las actividades maliciosas crecen hasta un 130% después de que explotase el conflicto entre EEUU e Irán. Desde entonces, se ha intensificado hasta un 130% de media, frente a los niveles anteriores al conflicto.
Los picos de actividad, en forma de correos electrónicos, han llegado a ser cuatro veces mayores que el flujo habitual. Business Insider España ha podido recopilar de forma exclusiva el análisis de Alina Bizga, analista de seguridad en Bitdefender, que aclara que los eventos de tensión geopolítica son una oportunidad para que sus campañas en tiempo real sean más efectivas.
Bizga explica que "los ciberdelincuentes suelen aprovechar los acontecimientos que evolucionan con rapidez, no necesariamente haciendo referencia directa a ellos, sino explotando momentos en los que los procesos habituales están bajo presión". Así pues, "las campañas analizadas utilizan claramente diversos escenarios empresariales habituales para aumentar sus probabilidades de éxito".
Pero estos ciberdelincuentes no sólo usan links en los que pinchar desde webs de dudosa procedencia. Recurren a trampas para empresas como facturas, contratos, comunicaciones bancarias o notificaciones de entrega, a través de correos.
En su investigación, Bitdefender habla de "Caballos de Troya", de la ciberseguridad, que sería los ataques de acceso remoto STRRAT y que no dejan archivos, pero usan herramientas del sistema para pasar desapercibidos. De esta forma, se quedan en la memoria para que sea más difícil su detección.
Pero, ¿quién está detrás de estas actividades? En el informe no se nombra exactamente un actor, pero el nivel de sofisticación de las técnicas generan el debate de si hay grupos organizados o incluso estados aprovechando el conflicto como cobertura.
La analista de seguridad en Bitdefender ha querido responder a esta pregunta, aclarando que estas actividades maliciosas no son tan sofisticadas como parecen, ya que "están ampliamente disponibles y se utilizan habitualmente en los ecosistemas de ciberdelincuencia".
Además, comenta que "estas herramientas no indican necesariamente la participación de un estado".
Aunque, como explica Bizga, las campañas de ciberataque a través de correos electrónicos no se limitan solo a la región del Golfo, ya que "este tipo de correos electrónicos se observa a nivel global". En el estudio se observa un "aumento notable de la actividad dirigida a países del Golfo".
"La región en sí es un entorno de alto valor, con fuerte concentración de actividad en energía, finanzas y comercio internacional, lo que genera de forma natural un elevado volumen de comunicaciones empresariales", aclara.
Finalmente, Bizga explica que el phising es sólo el punto de partida, ya que el propósito de los ciberdelincuentes es "establecer una base", ya sea mediante credenciales comprometidas, sistemas infectados o acceso no autorizado a herramientas empresariales". A partir de esa base maximizan y monetizan el impacto.
¿Cómo evitar estos ataques para que no lleguen a algo mayor? Alina puntúa en el informe todos los pasos para evitar hackeos:
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。