25/04/2024 Todas las noticias económicas de El Salvador y Latinoamérica

HP: Las estafas por phishing a través de códigos QR en dispositivos móviles

HP ha publicado  su más reciente informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un aumento en las campañas de phishing basadas en la captura de códigos QR.

Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración.

Desde febrero de 2022, Microsoft comenzó a bloquear las macros en los archivos de Office de forma predeterminada, lo cual dificulta que los atacantes ejecuten código malicioso. Los datos recopilados por el equipo de investigación de amenazas de HP muestran que, desde el segundo trimestre de 2022, los atacantes han estado diversificando sus técnicas para encontrar nuevas formas de vulnerar dispositivos y robar datos. Con base en la información de millones de dispositivos que ejecutan HP Wolf Security, la investigación develó lo siguiente:

  • El auge de las estafaspor escaneo de códigos QR. Desde octubre de 2022, HP ha visto casi a diario campañas de “estafa por escaneo QR”. Estas estafas engañan a los usuarios para que escaneen desde la PCestos códigos con sus dispositivos móviles, y así sacar ventaja potencialde las débiles protecciones y detecciones de phishing en dichos dispositivos. Los códigos QR dirigena los usuarios a sitios web maliciosos donde les solicitanlos datos de sus tarjetas de débito y crédito. Los ejemplos en el informe del 4to trimestre incluyen campañas que se disfrazan como empresas de paquetería que solicitan un pago.
  • HP observó un aumento del 38% en archivos PDF maliciosos.En ataques recientes se utilizaron imágenes adjuntas que vinculan a archivos ZIP encriptados, evitando los escáneres web. Las instrucciones del PDF contienen una contraseñaque sirve para engañar al usuario. Una vez que el usuario ingresa dicha contraseña, descarga un archivo ZIP que despliega QakBot o IcedID malicioso para obtener acceso no autorizado a los sistemas utilizados como puntas de lanza para implementar ransomware.
  • El 42% del malware se entregó dentro de archivos tipo ZIP, RAR e IMG.La popularidad de estosarchivos ha aumentado un 20% desde el primer trimestre de 2022, debido a que los ciberdelincuentes cambian a scripts para ejecutar sus cargas útiles. Esto se compara con el 38% de malware que se entrega a través de archivos de Office como Microsoft Word, Excel y PowerPoint.

En el cuarto trimestre, HP también descubrió 24 proyectos de software populares que fueron imitados en campañas de malvertising utilizadas para infectar PCs con ochofamilias de malware; lo anterior, comparado con solo dos campañas similares el año pasado. Los ataques confían en que los usuarios hagan clic en los anuncios publicitarios del motor de búsqueda, los cuales conducen a sitios web maliciosos que se ven casi idénticos a los sitios web reales.

“Si bien las técnicas evolucionan, los actores de amenazas siguen confiando en la ingeniería social para dirigir sus ataques a los usuarios en los dispositivos finales”, comentó el Dr. Ian Pratt, jefe global de seguridad de sistemas personales de HP Inc.

“Las organizaciones deben implementar un aislamiento fuerte para contener los vectores de ataque más comunes como el correo electrónico, la navegación web y las descargas. Esto se debe combinar con soluciones de protección de credenciales que adviertan o impidan a los usuarios introducir datos confidenciales en sitios sospechosos a fin de reducir en gran medida la superficie de ataque y mejorar la posición de seguridad de una organización”.

HP Wolf Security ejecuta tareas riesgosas, tales como abrir archivos adjuntos de email, descargar archivos y hacer clic en enlaces, y las realiza en máquinas micro virtuales aisladas (micro-VMs) para proteger a los usuarios, capturando rastros detallados de los intentos de infección. La tecnología de aislamiento de aplicaciones de HP mitiga las amenazas que podrían escapar a otras herramientas de seguridad y proporciona información única sobre las nuevas técnicas de intrusión y el comportamiento de los actores de amenazas.

El informe completo se puede consultar aquí: https://threatresearch.ext.hp.com/hp-wolf-security-threat-insights-report-q4-2022/

Compartir artículo:
Banner
Related Posts

Galaxy Unpacked 2023: Sobre la última era de innovación de Samsung Galaxy

02/02/2023

02/02/2023

Cada año en Galaxy Unpacked, Samsung Electronics presenta una nueva era de innovación móvil, y este año no fue la...

Amazon planea una aplicación independiente para contenidos deportivos

29/12/2022

29/12/2022

Amazon.com Inc está trabajando en una aplicación independiente para ver contenidos deportivos, informó el miércoles The Information, que citó a...

Elon Musk nombra nueva CEO de Twitter para impulsar operaciones comerciales

12/05/2023

12/05/2023

Linda Yaccarino se convierte en la nueva directora ejecutiva de Twitter bajo el mando de Elon Musk, propietario de la...

Siete libros que todo emprendedor debe leer

14/10/2023

14/10/2023

El emprendimiento es una fuerza que impulsa al mundo contemporáneo, empujando a la economía global hacia el crecimiento, el progreso...

Amazon tiene el regalo perfecto para las fiestas de fin de año

25/12/2022

25/12/2022

En esta época de compartir, prepara tu carta con los mejores regalos para tus seres queridos. En Amazon cuenta con...

Apple se enfrenta a una acusación de la UE por las normas de su ‘App Store’

28/02/2023

28/02/2023

Los reguladores antimonopolio de la Unión Europea concretaron el martes su caso contra Apple, al afirmar que las normas de...

Iniciativas ambientales impulsan la sostenibilidad empresarial en la región

06/04/2024

06/04/2024

Las iniciativas ambientales están cobrando cada vez más protagonismo dentro de los objetivos de sostenibilidad de grandes grupos privados en...

Fitur cierra con 250.000 visitas y presencia latinoamericana

29/01/2024

29/01/2024

La Feria Internacional de Turismo (Fitur) cierra sus puertas en Madrid tras haber recibido más de 250.000 visitas, con Ecuador como...

Ingresos por impuestos cerraron el 2022 con un total de $6,571 millones

05/01/2023

05/01/2023

El Gobierno de El Salvador convitió en realidad su visión de hacer un uso correcto de los fondos públicos para...

FECAICA fortalece capacidades de cara al nuevo Sistema Arancelario Centroamericano

16/03/2022

16/03/2022

Con el objetivo de fortalecer la competitividad de la región y conocer la adecuación del Sistema Arancelario de centroamérica, la...

El Salvador exportó 14 millones de kilogramos de carga durante 2023

18/03/2024

18/03/2024

Miami, en Estados Unidos; Madrid, en España; y Ciudad de Panamá, en Panamá, emergen como los principales destinos de exportación...

Las cifras detrás de Super Mario Bros, la película que rompe récords históricos

15/04/2023

15/04/2023

Después del éxito animado más grande de la historia durante el fin de semana de Pascua, con ingresos globales por...

El 30 % de lo que exporta El Salvador a la UE se dirige hacia España

13/07/2023

13/07/2023

En los primeros cinco meses de 2023, España se ha destacado como el principal destino de las exportaciones de El...

Samsung apuesta por Centroamérica con nuevos productos

08/10/2023

08/10/2023

Samsung considera a Centroamérica como una región relevante, por lo que tiene una serie de planes para la población centroamericana...

Netflix indemnizará con 5 millones dólares a ajedrecista por Gambito de Dama

26/06/2023

26/06/2023

La legendaria ajedrecista georgiana Nona Gaprindashvili, cinco veces campeona mundial, cerró hoy un acuerdo por cinco millones de dólares con Netflix tras...