Noticias

IKEA bajo ataque de campaña de phishing interna

Recientemente IKEA, un conglomerado multinacional holandés de origen sueco, informó las oleadas de una campaña de phishing interna. Los actores de amenazas utilizaron servidores internos comprometidos para enviar correos electrónicos a los empleados de la empresa con archivos adjuntos maliciosos.. Los especialistas en ciberseguridad afirman que los piratas informáticos utilizaron técnicas similares en campañas recientes para difundir los troyanos Emotet y Qakbot.. Toda la complejidad de la situación alude a que puede haber posibles amenazas a la seguridad cibernética para la empresa.. Aunque no se proporcionaron más detalles.

Los actores de amenazas atacaron a IKEA con una campaña de phishing interna

Por lo general, al realizar ataques como este., los actores de amenazas comprometerían los servidores internos de Microsoft Exchange utilizando las vulnerabilidades de ProxyLogin y ProxyShell. Tan pronto como obtienen acceso al servidor, comienzan a realizar ataques en cadena de respuesta contra empleados con correos electrónicos corporativos robados.. Al ser enviados como cadenas de respuesta a los correos electrónicos de la empresa, ciertamente dan una sensación de legitimidad..

“This means that the attack can come via email from someone that you work with, de cualquier organización externa, y como respuesta a una conversación ya en curso. Por tanto, es difícil de detectar, por lo que le pedimos que tenga mucho cuidado,” goes in un correo electrónico interno enviado a los empleados de IKEA.

Como dicen los especialistas en TI de IKEA, Las señales de advertencia que debe buscar si el correo electrónico es malicioso son siete dígitos al final de cualquier archivo adjunto.. La empresa también les dijo a los empleados que no abrieran los correos electrónicos que les enviaran y que los informaran inmediatamente al departamento de TI.. También como medida de precaución, La administración de la empresa con respecto a sus preocupaciones restringió la capacidad de los empleados para recuperar correos electrónicos que pueden terminar en las casillas de cuarentena de los empleados..

Los correos electrónicos de phishing de IKEA contenían archivos adjuntos maliciosos

Los correos electrónicos maliciosos contenían URL que redirigían el navegador a una descarga titulada "charts.zip" que tenía un documento de Excel.. Se solicitó a los posibles destinatarios de dichos correos electrónicos que hicieran clic en los botones de activación para ver el archivo adjunto.. Por supuesto, tales acciones activaron inmediatamente las macros maliciosas.. A su vez, descargan archivos titulados "besta.ocx,’ ‘bestb.ocx,’ and ‘bestc.ocx’ from a remote site and save them to the C:\Carpeta de fecha. Los archivos DLL ahora renombrados comienzan el proceso de ejecución con el comando regsvr32.exe para instalar la carga útil del malware.

Cómo saber si recibí un correo electrónico de phishing?

Puedes decir que los phishers en estos días son feroces y esos "Ganaste 1 millones, por favor respondan a este correo electrónico "phishers que intentan desesperadamente mantenerse al día ( Dime quiénes son esas personas que les responden, Aunque). Hoy en día actores de amenazas aplicar formas más astutas de engañarte para que proporciones tu información.

Ahora, mientras escribo esto, recuerdo la llamada de esa mujer de supuestamente algún banco y todavía me pregunto si eso fue un phisher.. Pero de vuelta al camino: la mejor solución a un problema es prevenirlo. Conozca los próximos consejos probados para la detección de correo electrónico de phishing:

  • Dominios de correo electrónico no coincidentes. Incluso si recibió un correo electrónico que afirma haber sido enviado por Microsoft como ejemplo, busque cuidadosamente el nombre de dominio si coinciden. Puede ser que el correo electrónico en sí haya sido enviado desde Micnosft.com, la señal segura de estafa;
  • Archivos adjuntos inesperados o enlaces sospechosos. Si sospecha que el correo electrónico podría ser una estafa, no haga clic en ningún archivo adjunto o enlace.. Puede verificar la dirección de redireccionamiento real con solo apuntar el mouse sobre el enlace y debería aparecer después;
  • Especialmente tenga cuidado con los enlaces y archivos adjuntos.

  • Saludos genéricos. Debe ser extraño recibir un correo electrónico de la empresa con la que tuvo contacto anteriormente con un saludo sombrío como "Estimado señor o señora".. No es necesario mencionar que un correo electrónico de una empresa completamente desconocida podría insinuar al cien por cien algo fraudulento.;
  • Ortografía y mala gramática. Si un correo electrónico tiene errores obvios de gramática o ortografía, entonces podría ser otra estafa.. A veces, los phishers lo hacen deliberadamente para evitar ser detectados o podría ser una traducción incómoda de otro idioma.. En cualquier caso, las empresas profesionales suelen tener editores para garantizar la calidad de su correspondencia., para que un correo electrónico que recibió con "Hilo yu" se pueda mover a correo no deseado;
  • Algunas llamadas urgentes de amenaza o acción.. Un correo electrónico lleno de repetidas llamadas de urgencia debería alertarle especialmente si no hay explicaciones evidentes para ello.. En cambio, es solo una amenaza, amenaza y aqui la solucion magica: simplemente haz esto. Mantenga su nivel de ansiedad bajo y una vez más lea atentamente el correo electrónico y verifique todo al respecto..
  • Andrew Nail

    Periodista de ciberseguridad de Montreal, Canadá. Estudió ciencias de la comunicación en la Universite de Montreal.. No estaba seguro de si un trabajo de periodista es lo que quiero hacer en mi vida., pero en conjunto con las ciencias técnicas, es exactamente lo que me gusta hacer. Mi trabajo es captar las tendencias más actuales en el mundo de la ciberseguridad y ayudar a las personas a lidiar con el malware que tienen en sus PC..

    Mensajes recientes

    Eliminar anuncios emergentes de Denctably.co.in

    Acerca de Denctably.co.in Las ventanas emergentes de Denctably.co.in no se pueden exponer de la nada. Si usted tiene en realidad…

    1 day ago

    Eliminar anuncios emergentes de Linortuf.xyz

    Acerca de Linortuf.xyz Las ventanas emergentes de Linortuf.xyz no se pueden exponer de la nada. Si usted tiene en realidad…

    1 day ago

    Eliminar anuncios emergentes de Previsionimeteo.info

    Acerca de Previsionimeteo.info Las ventanas emergentes de Previsionimeteo.info no se pueden abrir de la nada. Si ha hecho clic en algunos…

    1 day ago

    Eliminar anuncios emergentes de Lippubebb.live

    Acerca de Libpubebb.live Las ventanas emergentes de Libpubebb.live no se pueden exponer de la nada. Si ha hecho clic…

    1 day ago

    Eliminar anuncios emergentes de Protecttoday.space

    Acerca de Protecttoday.space Las ventanas emergentes de Protecttoday.space no se pueden abrir de la nada. Si ha hecho clic en algunos…

    1 day ago

    Eliminar anuncios emergentes de Buyited24.club

    Acerca de Buyited24.club Las ventanas emergentes de Buyited24.club no se pueden introducir de la nada. Si usted tiene en realidad…

    1 day ago