5:30 PM | 15 de noviembre de 2025
No Result
View All Result
El Universal Digital
  • Portada
  • Nacionales
  • Internacionales
  • Congresuales
  • Economía
  • Deportes
  • Actualidad
  • Opinión
    • Editorial
El Universal Digital
  • Portada
  • Nacionales
  • Internacionales
  • Congresuales
  • Economía
  • Deportes
  • Actualidad
  • Opinión
    • Editorial
No Result
View All Result
El Universal Digital
No Result
View All Result
Portada Actualidad

Evite las trampas digitales que atacan a las empresas

Kaspersky alertó que los atacantes usaron plataformas como GitHub, Quora y Microsoft Learn Challenge para engañar a empleados y tomar control de sistemas corporativos.

Fuente Externa
Fuente Externa

11:41 AM | viernes, 29 agosto, 2025
Evite las trampas digitales que atacan a las empresas

Evite las trampas digitales que atacan a las empresas

FacebookTwitterWhatsApp

Kaspersky descubrió una serie de ataques en los que los ciberdelincuentes usaban servicios legítimos como GitHub (plataforma para compartir y almacenar código de software), Quora (foro de preguntas y respuestas), Microsoft Learn Challenge (espacio de aprendizaje en línea de Microsoft) y diferentes redes sociales. La idea era camuflar sus actividades en lugares comunes y confiables para no levantar sospechas. Con esta estrategia lograban activar un beacon parte del framework de pentesting Cobalt Strike, que les permitía tomar el control de computadoras, robar información y mantenerse dentro de las redes de las víctimas sin ser descubiertos. Estos ataques comenzaron a aparecer en la segunda mitad de 2024 y siguieron activos durante 2025, afectando sobre todo a empresas medianas y grandes.

Para engañar a sus víctimas, los atacantes usaron una técnica llamada spear phishing. A diferencia del phishing tradicional, que se envía de forma masiva, este tipo de ataque está dirigido a personas u organizaciones específicas, con mensajes hechos a la medida para parecer más creíbles. En este caso, los correos falsos se disfrazaban como comunicaciones legítimas de grandes empresas estatales, sobre todo del sector de petróleo y gas. El texto simulaba un interés en los productos o servicios de la organización, para convencer al destinatario de abrir un archivo adjunto. Ese archivo era un comprimido que parecía contener documentos PDF con requisitos de compra, pero en realidad incluía programas maliciosos capaces de infectar la computadora.

Los atacantes aprovecharon un método conocido como secuestro de DLL, que consiste en engañar a un programa para que cargue archivos maliciosos en lugar de los originales. También usaron una herramienta legítima llamada Crash Reporting Send Utility, que normalmente sirve para que los desarrolladores reciban reportes de errores de sus aplicaciones, pero en este caso fue manipulada para ejecutar el ataque.

Además, el malware descargaba y ejecutaba código escondido en perfiles públicos de plataformas de uso común, para no levantar sospechas.  Cuando el código malicioso se ejecutaba en los equipos de las víctimas, se activaba el beacon de Cobalt Strike, dando a los atacantes el control de los sistemas comprometidos.

Perfiles en plataformas en línea populares con código malicioso.

“Aunque en este caso los atacantes no usaron perfiles reales de redes sociales —todas las cuentas eran falsas y creadas solo para el ataque—, nada les impide aprovechar las funciones que ofrecen estas plataformas. Por ejemplo, podrían esconder fragmentos de código malicioso en los comentarios de publicaciones legítimas. Los delincuentes están usando técnicas cada vez más creativas para disfrazar herramientas ya conocidas, por lo que es clave mantenerse informado con la inteligencia de amenazas más reciente para estar protegido”, asegura Eduardo Chavarro director del Grupo de Respuesta a Incidentes y forense digital para Américas en Kaspersky.

Para evitar estas vulnerabilidades en las empresas, los expertos de Kaspersky recomiendan:

  • Monitorear la infraestructura digital de forma continua: No basta con instalar sistemas de seguridad y olvidarse. Las organizaciones deben vigilar de manera constante sus servidores, redes y equipos para detectar cualquier actividad fuera de lo normal. Esto ayuda a identificar un ataque en sus primeras fases, antes de que cause un daño mayor.
  • Usar soluciones de seguridad confiables: Es fundamental contar con herramientas especializadas que puedan detectar y bloquear malware oculto en correos masivos o archivos adjuntos sospechosos. Un buen sistema de seguridad puede analizar los mensajes en tiempo real y detener la amenaza antes de que llegue al usuario final.
  • Capacitar al personal en ciberseguridad: Muchas veces los ataques logran entrar gracias a un simple clic en un archivo malicioso. Por eso, entrenar a los empleados para que reconozcan señales de alerta —como correos sospechosos, enlaces extraños o adjuntos inesperados— es tan importante como la tecnología misma.
  • Proteger los dispositivos corporativos con sistemas integrales: Además del monitoreo, es clave que los equipos cuenten con protección avanzada que detecte y bloquee intentos de ataque desde el principio.

Para conocer más sobre cómo proteger la seguridad empresarial, visita nuestro blog.

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: www.kaspersky.com

Para cualquier información adicional comunicarse a: +502 41211379 o al correo electrónico kasperskypr@techpr.guru

SUSCRIBETE A NUESTROS CANALES
Canal de WhatsApp | Canal de YouTube
Fuente Externa

Fuente Externa

Noticia cortesía gracias a nuestro colaborador o medio externo.

TE PUEDE INTERESAR

El Grupo Grace continúa siendo fiel a su ministerio de expresar el amor infinito de Dios
Actualidad

“Herido, pero caminando”, el nuevo e impactante tema del Grupo Grace

noviembre 15, 2025
Puerto Plata Bridal 2025 oficializará a Puerto Plata como la Primera Ciudad Nupcial de RD
Actualidad

Puerto Plata Bridal 2025 oficializará a Puerto Plata como la Primera Ciudad Nupcial de RD

noviembre 13, 2025
Zoe Saldaña envía mensaje de apoyo al equipo dominicano
Actualidad

Zoe Saldaña envía mensaje de apoyo al equipo dominicano previo al “Showdown: RD vs PR” en el Citi Field de Nueva York

noviembre 13, 2025
CEG anuncia su XIII Conferencia Dominicana de Estudios de Género
Actualidad

CEG anuncia XIII Conferencia Dominicana de Estudios de Género enfocada en desplazamiento forzado por cambio climático

noviembre 13, 2025
Modelo dominicana Melissa Hanley
Actualidad

Modelo dominicana Melissa Hanley es la nueva Teen Petite Towering Universe

noviembre 13, 2025
La estatuilla fue recibida por el presidente del medio, Francisco Tavárez
Actualidad

Francisco Tavárez recibe galardón a Mejor Nuevo Medio Digital

noviembre 12, 2025

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

ÚLTIMAS NOTICIAS

JCE realizó con éxito cuarto simulacro de evacuación por sismo en su sede central

11:51 AM | noviembre 15, 2025

Razón por la que Abinader apoya a Alofoke

11:36 AM | noviembre 15, 2025

“Herido, pero caminando”, el nuevo e impactante tema del Grupo Grace

11:19 AM | noviembre 15, 2025

Medio Ambiente gradúa 28 guías ecoturísticos en Loma de Blanco, Bonao

11:03 AM | noviembre 15, 2025

La seguridad pública y disposición gubernamental

10:46 AM | noviembre 15, 2025

Vaticano confirma destitución de monseñor Francisco Ozoria

10:35 AM | noviembre 15, 2025

ENCUESTA

¿QUE CONSIDERA QUE SUCEDIÒ CON EL APAGÒN GENERAL DEL MARTES?

Ver los resultados

Cargando ... Cargando ...

JCE

JCE realizó con éxito cuarto simulacro de evacuación por sismo en su sede central
Destacadas

JCE realizó con éxito cuarto simulacro de evacuación por sismo en su sede central

by Redacción El Universal Digital
noviembre 15, 2025
0

La Junta Central Electoral (JCE) realizó con éxito su cuarto ejercicio del plan de evacuación y simulacro de terremoto. Durante...

Read more

Razón por la que Abinader apoya a Alofoke

noviembre 15, 2025
El Grupo Grace continúa siendo fiel a su ministerio de expresar el amor infinito de Dios

“Herido, pero caminando”, el nuevo e impactante tema del Grupo Grace

noviembre 15, 2025
Medio Ambiente gradúa 28 guías ecoturísticos en Loma de Blanco, Bonao

Medio Ambiente gradúa 28 guías ecoturísticos en Loma de Blanco, Bonao

noviembre 15, 2025
Marino Ramírez

La seguridad pública y disposición gubernamental

noviembre 15, 2025

Síguenos

Somos un medio de carácter profesional e independiente, que pone todo su énfasis en un periodismo moderno, abierto, objetivo y plural, fundado en Junio del 2017. Para mayor información Contáctanos.

© 2022 - 2024 El Universal Digital | República Dominicana
Máximo Zabala (809) 330-0508 (Director)
Envía tú nota de prensa a eluniversaldigitalrd@gmail.com

Desarrollado por EVOLDESIGN NETWORK, SRL.

No Result
View All Result
  • Portada
  • Nacionales
  • Internacionales
  • Congresuales
  • Economía
  • Deportes
  • Actualidad
  • Opinión
    • Editorial

© 2022 - 2024 El Universal Digital | República Dominicana
Máximo Zabala (809) 330-0508 (Director)
Envía tú nota de prensa a eluniversaldigitalrd@gmail.com

Desarrollado por EVOLDESIGN NETWORK, SRL.

Este sitio web utiliza cookies. Si continúa utilizando este sitio web, está dando su consentimiento para que se utilicen cookies. Visite nuestra Política de Privacidad.