18/05/2024 Noticias de Economía, Comercio y Negocios en El Salvador.

HP: Las estafas por phishing a través de códigos QR en dispositivos móviles

HP ha publicado  su más reciente informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un aumento en las campañas de phishing basadas en la captura de códigos QR.

Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración.

Desde febrero de 2022, Microsoft comenzó a bloquear las macros en los archivos de Office de forma predeterminada, lo cual dificulta que los atacantes ejecuten código malicioso. Los datos recopilados por el equipo de investigación de amenazas de HP muestran que, desde el segundo trimestre de 2022, los atacantes han estado diversificando sus técnicas para encontrar nuevas formas de vulnerar dispositivos y robar datos. Con base en la información de millones de dispositivos que ejecutan HP Wolf Security, la investigación develó lo siguiente:

  • El auge de las estafaspor escaneo de códigos QR. Desde octubre de 2022, HP ha visto casi a diario campañas de “estafa por escaneo QR”. Estas estafas engañan a los usuarios para que escaneen desde la PCestos códigos con sus dispositivos móviles, y así sacar ventaja potencialde las débiles protecciones y detecciones de phishing en dichos dispositivos. Los códigos QR dirigena los usuarios a sitios web maliciosos donde les solicitanlos datos de sus tarjetas de débito y crédito. Los ejemplos en el informe del 4to trimestre incluyen campañas que se disfrazan como empresas de paquetería que solicitan un pago.
  • HP observó un aumento del 38% en archivos PDF maliciosos.En ataques recientes se utilizaron imágenes adjuntas que vinculan a archivos ZIP encriptados, evitando los escáneres web. Las instrucciones del PDF contienen una contraseñaque sirve para engañar al usuario. Una vez que el usuario ingresa dicha contraseña, descarga un archivo ZIP que despliega QakBot o IcedID malicioso para obtener acceso no autorizado a los sistemas utilizados como puntas de lanza para implementar ransomware.
  • El 42% del malware se entregó dentro de archivos tipo ZIP, RAR e IMG.La popularidad de estosarchivos ha aumentado un 20% desde el primer trimestre de 2022, debido a que los ciberdelincuentes cambian a scripts para ejecutar sus cargas útiles. Esto se compara con el 38% de malware que se entrega a través de archivos de Office como Microsoft Word, Excel y PowerPoint.

En el cuarto trimestre, HP también descubrió 24 proyectos de software populares que fueron imitados en campañas de malvertising utilizadas para infectar PCs con ochofamilias de malware; lo anterior, comparado con solo dos campañas similares el año pasado. Los ataques confían en que los usuarios hagan clic en los anuncios publicitarios del motor de búsqueda, los cuales conducen a sitios web maliciosos que se ven casi idénticos a los sitios web reales.

“Si bien las técnicas evolucionan, los actores de amenazas siguen confiando en la ingeniería social para dirigir sus ataques a los usuarios en los dispositivos finales”, comentó el Dr. Ian Pratt, jefe global de seguridad de sistemas personales de HP Inc.

“Las organizaciones deben implementar un aislamiento fuerte para contener los vectores de ataque más comunes como el correo electrónico, la navegación web y las descargas. Esto se debe combinar con soluciones de protección de credenciales que adviertan o impidan a los usuarios introducir datos confidenciales en sitios sospechosos a fin de reducir en gran medida la superficie de ataque y mejorar la posición de seguridad de una organización”.

HP Wolf Security ejecuta tareas riesgosas, tales como abrir archivos adjuntos de email, descargar archivos y hacer clic en enlaces, y las realiza en máquinas micro virtuales aisladas (micro-VMs) para proteger a los usuarios, capturando rastros detallados de los intentos de infección. La tecnología de aislamiento de aplicaciones de HP mitiga las amenazas que podrían escapar a otras herramientas de seguridad y proporciona información única sobre las nuevas técnicas de intrusión y el comportamiento de los actores de amenazas.

El informe completo se puede consultar aquí: https://threatresearch.ext.hp.com/hp-wolf-security-threat-insights-report-q4-2022/

Compartir artículo:
Banner
Related Posts

INABVE promueve el emprendimiento de veteranos y excombatientes

05/06/2023

05/06/2023

El Instituto Administrador de los Beneficios de los Veteranos y Excombatientes (INABVE) ha puesto en marcha un proyecto para apoyar...

Aeroméxico alista regreso a la Bolsa mexicana e ingreso a la estadounidense

27/03/2023

27/03/2023

La línea aérea Aeroméxico alista su regreso a la Bolsa Mexicana de Valores (BMV), así como su futura entrada al...

Fundador de la startups de pagos Marqeta enfrenta desafíos personales

25/10/2023

25/10/2023

Jason Gardner, fundador y CEO de la startup de procesamiento de pagos Marqeta, estaba atravesando otro episodio de depresión. Fue...

Reformas a Ley del FOVIAL para más opciones de financiamiento

23/12/2022

23/12/2022

La Asamblea Legislativa de El Salvador con la finalidad de mejorar la conectividad vial para beneficio de las familias salvadoreñas,...

El Salvador avanza en certificación de zonas cafetaleras libres de deforestación

19/10/2023

19/10/2023

El ministro de Agricultura y Ganadería, Óscar Guardado reveló que ya está en curso el proceso para certificar zonas cafetaleras...

Ruta panorámica se convierte en motor Económico para once municipios

29/06/2023

29/06/2023

La Ruta Panorámica, un cordón de 11 municipios, está compitiendo por convertirse en un destino turístico para visitantes tanto locales...

Diplomacia salvadoreña impulsa dinamismo económico

14/02/2024

14/02/2024

La vicecanciller, Adriana Mira, destacó los éxitos obtenidos mediante la implementación de una estrategia de diplomacia económica en todas las...

Aumento histórico en el precio del cacao debido a afectaciones en cultivos

17/02/2024

17/02/2024

En un análisis revelador, la firma de servicios financieros Exor informa que las afectaciones en los cultivos han impulsado el...

San Salvador cerrará el año con nuevos proyectos, según edil capitalino

10/07/2023

10/07/2023

El Alcalde de San Salvador, Mario Durán, anunció una serie de proyectos que tienen como objetivo mejorar la vida de...

Alejandro Méndez y Carlos Cubías ganan campeonato de barismo y métodos de El Salvador

24/03/2023

24/03/2023

El Salvador es reconocido a nivel mundial por su excelente café, pero también destacan las manos y mentes innovadoras que...

WhatsApp no tendrá más actualizaciones en estos celulares desde abril

30/03/2023

30/03/2023

Cientos de usuarios se comunican con amigos, familiares, compañeros de trabajo y jefes mediante WhatsApp en su día a día. Ya...

Migración atiende diariamente a más de 8,000 turistas en el Aeropuerto de El Salvador»

03/07/2023

03/07/2023

La Dirección General de Migración y Extranjería (DGME) informó que, gracias a las 70 ventanillas habilitadas en el Aeropuerto Internacional...

Eventos deportivos dinamizan turismo y economía en El Salvador

22/01/2024

22/01/2024

El viernes pasado, El Salvador fue escenario de dos eventos deportivos destacados: el inicio del El Salvador Open Championship, parte...

Coexport preocupada por impacto de bloqueos carreteras en Guatemala

08/10/2023

08/10/2023

La Corporación de Exportadores de El Salvador (Coexport) externó su preocupación sobre el impacto que están generando los bloqueos carreteras...

Mastercard lanza programa para desarrollar e impulsar artistas musicales en la Web3

09/01/2023

09/01/2023

A partir de hoy, la huella de Mastercard en la industria musical se profundiza con el lanzamiento del Acelerador de...