Blog de ciberseguridad ciberseguridadtips
  • Home
  • Glosario
  • Educación
  • Software
    • VPN
    • Antivirus
  • Eventos
  • Empresas
  • Profesionales
No Result
View All Result
  • Home
  • Glosario
  • Educación
  • Software
    • VPN
    • Antivirus
  • Eventos
  • Empresas
  • Profesionales
No Result
View All Result
Blog de ciberseguridad ciberseguridadtips
No Result
View All Result
Home Noticias

Ciberataques a empresas: nueva estafa de extorsión de datos

Melanie Beucher by Melanie Beucher
abril 5, 2023
in Noticias
0
En la imagen se ve a una persona realizando una extorsión
0
SHARES
23
VIEWS
Share on FacebookShare on Twitter

Los investigadores de Avast han informado sobre una nueva ola de ciberataques contra empresas. La técnica consiste en una extorsión a cambio de la liberación de datos capturados. Se estima que los causantes son una ciberbanda de ransomware. 

Los ciberdelincuentes no dejan de innovar en sus técnicas. Recientemente, se ha descubierto una nueva amenaza que ha puesto en vilo a los administradores de ciberseguridad de las empresas. Volviendo a traer a discusión a la importancia de la capacitación de empleados sobre los riesgos de seguridad. 

Contenidos ocultar
1 ¿En qué consiste la estafa de extorsión de datos?
2 ¿Qué deben hacer las empresas y especialistas ante esta tentativa de estafa?

¿En qué consiste la estafa de extorsión de datos?

Vale aclarar que esta técnica se trata de una clásica estafa de extorsión de datos. Mediante ella los ciberatacantes envían un correo electrónico a los empleados de distintas empresas, cuidando de utilizar su nombre completo. 

En el cuerpo del correo, le informan a la víctima de que su empresa ha sufrido una brecha de seguridad mediante la cual los ciberatacantes han extraído todo tipo de información. Incluyendo registros de empleados, datos personales y médicos. 

A continuación, se le pide al empleado que informe de dicha situación a los directivos de su empresa. La orden es clara: el encargado de la compañía debe comunicarse con el grupo cibercriminal para solucionar el conflicto. 

En la imagen se ve a una persona siendo victima del ransomware por extorsión de datos.
Es preciso no responder, ni realizar ninguna acción ante un correo sospechoso.

La amenaza de una venta de datos confidenciales a organizaciones criminales es más que clara. Además, en algunos casos la banda de cibercriminales hacen alusión a su pertenencia al grupo de ransomware de “Silent Ransom” o “Lockfit”. Quienes eran conocidos por sus métodos de extorsión. 

¿Qué deben hacer las empresas y especialistas ante esta tentativa de estafa?

Para Luis Corrons, de Avast Security, la clave está en una capacitación exhaustiva y actualizada sobre los riesgos de seguridad a los empleados. Es vital que estos entiendan que deben comunicar este tipo de situaciones y que, en ningún caso, deben hacer clic en un enlace, descargar un archivo enviado por correo electrónico. De hecho, se recomienda ignorarlos completamente. 

El especialista también insiste en que es preciso entender que este tipo de estafas u extorsión son diagramadas bajo el factor del miedo y la urgencia. Es justo este tipo de sentimientos los que llevan a las desprevenidas víctimas a tomar decisiones precipitadas que terminen por vulnerar la seguridad. 

Respecto a los encargados de departamentos TI, Corrons recomienda revisar constantemente si las soluciones de ciberseguridad están debidamente actualizadas. Ya que estas servirán de primer filtro para evitar que un empleado sea víctima de extorsión. 

Si no posees una solución centralizada de ciberseguridad, deberás apoyarte en tu solución antimalware. La cual también deberá estar actualizada

Anterior

DFIR: qué es el análisis forense digital de respuesta ante incidentes

Siguiente

¿Cómo identificar, prevenir o actuar ante un robo de información o datos?

Related Posts

En la imagen se ve la palabra cursos de ciberseguridad en republica dominicana en un entorno cibernetico
Educación en ciberseguridad

Encuentra tu curso de ciberseguridad en República Dominicana ideal: El listado de los 9 mejores para el 2024

noviembre 25, 2024
1k
un curso de hacking ético plantea hacer la ingenieria inversa de lo que son los hackers en si
Educación en ciberseguridad

Curso de hacking ético: Los 10 mejores y sus características

noviembre 2, 2024
1.1k
fp ciberseguridad
Educación en ciberseguridad

Las mejores 7 FP en Ciberseguridad ¡Descúbrelas aquí!

noviembre 2, 2024
856
15 mejores máster de ciberseguridad en España | 2023-2024
Educación en ciberseguridad

15 mejores máster de ciberseguridad en España | 2023-2024

noviembre 2, 2024
4.1k
Ilustrativa sobre alumno en un curso de redes y seguridad informática
Educación en ciberseguridad

Curso de Redes y Seguridad Informática: el TOP 12

noviembre 2, 2024
313
Siguiente
En la imagen se ve a una persona cometiendo un robo de información

¿Cómo identificar, prevenir o actuar ante un robo de información o datos?

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Browse by Category

  • Antivirus
  • Educación en ciberseguridad
  • Empresas de ciberseguridad
  • Eventos de ciberseguridad
  • Glosario de ciberseguridad
  • Noticias
  • Profesionales de ciberseguridad
  • Software de ciberseguridad
  • VPN

Browse by Tags

Argentina Avanzado Bolivia Certificaciones Chile Colombia Conferencia Congreso Costa Rica Curso Cursos Ecuador El Salvador Encuentro Entrevista España Feria Finalizados Jornada Licenciatura Linux México Panamá Perú República Dominicana Reseña Tutoriales VPN
  • Contacto
  • Home
  • Política de Privacidad de CiberseguridadTips
No Result
View All Result
  • Home
  • Glosario
  • Educación
  • Eventos
  • Software

Quiero comparar con otra formación.

El 70% de los usuarios compara al menos con otro centro de formación.

Acepto la Política de Privacidad