Grupo de ransomware suplanta a Interpol en una estafa interregional dirigida a pequeñas empresas

Una campaña de ransomware está utilizando tácticas sencillas de ingeniería social para engañar a pequeñas empresas y lograr que abran la puerta a un ataque, según investigadores de seguridad. La opera...

Una campaña de ransomware está utilizando tácticas sencillas de ingeniería social para engañar a pequeñas empresas y lograr que abran la puerta a un ataque, según investigadores de seguridad. La operación se ha observado en varias regiones, incluidos Estados Unidos, Europa y Oriente Medio, lo que sugiere un esfuerzo amplio y oportunista en lugar de una campaña limitada a un país o sector específico.

El esquema parece basarse en la suplantación de identidad y la presión. Al hacerse pasar por una autoridad de confianza, como Interpol, los atacantes pretenden que sus mensajes parezcan urgentes y legítimos. Este enfoque puede ser eficaz contra organizaciones con recursos de ciberseguridad limitados, cuyos empleados podrían estar menos preparados para cuestionar un mensaje que parece proceder de las fuerzas del orden u otra fuente oficial.

Los expertos en seguridad afirman que la campaña pone de manifiesto que los operadores de ransomware siguen dependiendo de señuelos básicos en lugar de exploits altamente sofisticados. En muchos casos, el primer paso es un correo electrónico o mensaje engañoso que anima al destinatario a hacer clic en un enlace, abrir un archivo o proporcionar información que ayude a los atacantes a obtener acceso a la red. Una vez dentro, los delincuentes pueden desplegar ransomware, robar datos o avanzar hacia sistemas internos más profundos.

Por qué las pequeñas empresas son objetivos atractivos

  • Pueden tener menos controles de seguridad que las grandes empresas.
  • Los empleados suelen desempeñar varias funciones, lo que puede aumentar la probabilidad de que cometan un error.
  • Los atacantes suponen que las organizaciones más pequeñas podrían estar más dispuestas a pagar para recuperar rápidamente el acceso.

Qué pueden hacer los defensores

Los investigadores recomiendan que las organizaciones capaciten a sus empleados para verificar las solicitudes inesperadas, especialmente aquellas que afirman proceder de la policía, organismos reguladores o agencias internacionales. Las empresas también deberían utilizar filtros de correo electrónico, autenticación multifactor y copias de seguridad periódicas para reducir el impacto de un incidente de ransomware.

Aunque las tácticas de la campaña son sencillas, su alcance demuestra que los ataques de baja complejidad aún pueden ser eficaces cuando se dirigen contra organizaciones ocupadas que quizá no esperen convertirse en objetivo. La amplia distribución geográfica también sugiere que los intentos de fraude similares podrían continuar mientras el tema de la suplantación siga resultando convincente para los destinatarios.