Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Ingeniería social

Los ataques de ingeniería social se dirigen a los servicios de asistencia informática del sector sanitario

Paul by Paul
May 28, 2024
in Ingeniería social
0
Los ataques de ingeniería social se dirigen a los servicios de asistencia informática del sector sanitario
189
SHARES
1.5k
VIEWS


El 3 de abril de 2024, el Centro de Coordinación de Ciberseguridad de la Atención Médica (HC3) emitió una alerta al Sector de Atención Médica y Vigor Pública (HPH) de que los actores de amenazas están apuntando a sus servicios de amparo de TI en un sofisticado ataque de ingeniería social. En este caso, los actores de amenazas emplean vishing, o phishing de voz, como vector de ataque.

Objetivo de los ataques de ingeniería social

El ataque vishing

Haciéndose tener lugar por empleados de atención médica con una función financiera, los actores de amenazas llaman a los servicios de amparo de TI con el pretexto de que su teléfono está roto y que ya no pueden cobrar tokens MFA (autenticación multifactor). El empleado de la mesa de ayuda de TI inscribe un nuevo dispositivo en la autenticación MFA, lo que le permite “recuperar” el golpe a los fortuna corporativos.

Por qué funciona el ataque Vishing

Este ataque tiene éxito por varias razones. En primer motivo, los actores de amenazas investigaron diligentemente sus objetivos, probablemente utilizando fuentes de información disponibles públicamente y sitios de redes profesionales. Como resultado, obtuvieron información confidencial, como los últimos cuatro dígitos del número de seguro social y el número de identificación corporativa del empleado objetivo. Con esta información confidencial pudieron proporcionar pruebas convincentes de la identidad de los empleados y del status de la empresa. En segundo motivo, crearon una sensación de aprieto al afirmar que tenían teléfonos rotos que no aceptaban tokens MFA. A través de esta sofisticada estafa de ingeniería social, manipularon a los empleados de TI para que actuaran en su nombre. Ahora, con golpe a los fortuna corporativos, los actores de amenazas pudieron desviar pagos legítimos e instalar malware.

Proteja a sus empleados y su estructura

¿Qué tan segura es su estructura cuando un atacante fogata a su servicio de amparo técnica o al personal de primera linde? Nuestro servicio de Vishing administrado defiende proactivamente contra ataques maliciosos de ingeniería social. El equipo de expertos de Social-Engineer, LLC simulará llamadas de vishing realistas para evaluar el conocimiento y la respuesta de sus empleados frente a posibles amenazas, al tiempo que brindará capacitación sobre cómo escudriñar y avisar dichas estafas.

Estamos comprometidos a combatir la creciente amenaza del vishing proporcionando información valiosa a través de nuestra Noticia sobre el estado del vishing 2024. Al analizar más de 16.500 llamadas de vishing recientes, hemos identificado tendencias y patrones que pueden ayudar a las organizaciones a prepararse mejor y avisar dichos ataques. Visite nuestro sitio web para descargar este mensaje completo gratis y registrarse para un seminario en linde gratis con Chris Hadnagy, director ejecutor y fundador de Social-Engineer, LLC, y la Dra. Abbie Maroño mientras desglosan los datos del Noticia sobre el estado de Vishing de 2024.

Proteja su negocio de los peligros del vishing hoy.





Source link

Related articles

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

December 13, 2024
Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

November 12, 2024
Tags: AsistenciaataquesdeldirigeninformáticaingenieríalossanitariosectorserviciosSocial..

Related Posts

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

by Paul
December 13, 2024
0

Del equipo que le trajo COFF Loader, CS-Situational-Awareness-BOF, CS-Remote-OPs-BOF y numerosos blogs sobre BOF, nos complace editar nuestra primera clase...

Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

by Paul
November 12, 2024
0

A medida que las amenazas cibernéticas continúan aumentando, además aumenta la penuria de profesionales de la seguridad cibernética. Algunas de...

Deserialización de Spec-tac-ula: implementación de Specula con .NET

Deserialización de Spec-tac-ula: implementación de Specula con .NET

by Paul
October 31, 2024
0

A principios de este año, di una charla en Steelcon sobre la deserialización de .NET y cómo se puede utilizar...

Seguridad de confianza | Ofensivamente maravilloso

Seguridad de confianza | Ofensivamente maravilloso

by Paul
October 30, 2024
0

En un compromiso nuevo con el equipo rojo, pude comprometer a Jenkins. filial usufructuario recuperando los componentes necesarios y descifrando...

Manteniéndolo simple en ciberseguridad

Manteniéndolo simple en ciberseguridad

by Paul
October 30, 2024
0

Hoy en día, la industria de la ciberseguridad se centra mucho más en soluciones y herramientas complicadas. Las empresas siempre...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert