Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Suplantación de identidad

Revisión de tendencias de inteligencia de phishing de Cofense 2023: segundo trimestre

Paul by Paul
July 24, 2023
in Suplantación de identidad
0
Revisión de tendencias de inteligencia de phishing de Cofense 2023: segundo trimestre
189
SHARES
1.5k
VIEWS


Vulnerabilidades de MOVEit

Las vulnerabilidades de MOVEit observadas en el tercer trimestre fueron vulnerabilidades desastrosas que llevaron al compromiso de varios sistemas y al robo de datos para varias organizaciones. Cubo el valencia de los sistemas comprometidos y los datos robados, es seguro que los actores de amenazas seguirán intentando explotar vulnerabilidades similares en el futuro. Es probable que continúen apuntando a procesos que se consideran vitales para las operaciones comerciales, por lo que el compromiso de esos sistemas será difícil de detectar y más difícil de organizar. Estos ataques demuestran la menester de una inteligencia procesable actualizada que referencia incluso cuando los procesos legítimos están comprometidos.

Inteligencia finalizada: temas y tendencias

A lo amplio del segundo trimestre de 2023, Cofense Intelligence realizó exploración en profundidad de varias amenazas para ofrecer a los lectores una comprensión estratégica del panorama de amenazas de phishing y comunicar a los lectores sobre desarrollos repentinos o futuros. A continuación, resumimos los informes de inteligencia terminados que produjo Cofense Intelligence sobre temas destacados y tendencias identificadas durante este período.

Estudio clave: directamente de la fuente: falsificación de dominios frente a cuentas comprometidas utilizadas en el phishing evasivo

Los actores de amenazas hacen todo lo posible para que los correos electrónicos de phishing parezcan auténticos. El simple hecho de falsificar un dominio de correo electrónico de remitente de confianza puede ayudarlos a demorar hasta allí, pero esta táctica todavía puede ser comprensible de detectar. Entonces, ¿cuál es una forma más convincente para que un actor de amenazas reciba un correo electrónico a través de un Secure Email Gateway (SEG) y llegue a la bandeja de entrada del heredero? En ingenuidad, expedir un correo electrónico auténtico desde una cuenta comprometida en ese dominio de confianza. Un dominio de confianza es cualquier nombre de dominio que el destinatario reconoce y en el que confía. No es solo el dominio de la dirección del remitente el que se usa para aumentar la credibilidad y la verificabilidad, sino todavía los dominios legítimos en el interior de las URL que se usan para distribuir contenido de phishing. Combinados, estos nociones crean un correo electrónico confiable y de aspecto probado, lo que permite que los correos electrónicos lleguen a las bandejas de entrada, evita los SEG, genera confianza con el heredero y aumenta las posibilidades de un ataque exitoso.

Estudio clave: el phishing de MitM crece con el uso de un proceso de inicio de sesión actual para robar credenciales

Un ataque man-in-the-middle (MitM) es el intento de un adversario de robar información al insertarse entre las víctimas y su destino esperado probado. Los actores de amenazas que combinan el phishing de credenciales con los ataques MitM han sido otra cambio en el panorama de las amenazas. En este contexto, en espacio de configurar una página de inicio de sesión falsa, el atacante atrae a las víctimas a su servidor web, que intermediará todo el proceso de autenticación entre el heredero y el destino actual. Si tienen éxito, los actores de amenazas pueden usar los nombres de heredero, las contraseñas y las cookies de sesión recopilados para obtener comunicación a la cuenta de una víctima e incluso eludir la autenticación de múltiples factores.

Si admisiblemente el tamaño de campañas de phishing de credenciales de MitM estuvo significativamente por encima del promedio desde septiembre de 2022 hasta marzo de 2023, lo que llevó a la publicación de este referencia, el tamaño disminuyó drásticamente durante el segundo trimestre de 2023, con un 54 % menos de campañas en total.



Source link

Related articles

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

August 8, 2024
Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

August 6, 2024
Tags: Cofenseinteligenciaphishingrevisiónsegundotendenciastrimestre

Related Posts

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

by Paul
August 8, 2024
0

Autor: Rachel Roldan, Directora Senior de Administración de Productos Me complace compartir con nuestros clientes que próximamente Triage ofrecerá una...

Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

by Paul
August 6, 2024
0

Los ataques de phishing han sido una amenaza frecuente a la ciberseguridad durante primaveras, pero con el avance de la...

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

by Paul
July 31, 2024
0

En una ola fresco de ataques de phishing, los ciberdelincuentes lograron eludir las puertas de enlace de correo electrónico seguras...

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

by Paul
July 24, 2024
0

Los actores de amenazas aprovechan y crean continuamente una gran cantidad de tácticas para eludir las puertas de enlace de...

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

by Paul
July 17, 2024
0

Las herramientas de seguridad del correo electrónico, como Secure Email Gateways (SEG), a menudo codifican URL que están incrustadas en...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert