Categories: Negocios

IBM descubre un nuevo ataque a empresas muy “sofisticado”

IBM ha descubierto un fraude sofisticado dirigido a empresas de Estados Unuidos o y realizado por una banda organizada de Europa del Este, según las fuentes de la empresa, que han explico que los ataques usan una combinación de phishing, malware y llamadas de teléfono que la compañía de tecnología dice que ha podido robar más de un millón de dólares a empresas de tamaño mediano y grande.

IBMIBMEl plan, que los investigadores de seguridad de IBM han apodado “El Lobo Dyre,” es pequeño en comparación con los esquemas más recientes generalizadas de fraude en línea, pero ha llamado mucho la atención por su nuevo nivel de sofisticación.

Según IBM, desde el año pasado los atacantes han estado llegando a personas que trabajan en las empresas mediante el envío de spam de correo electrónico con archivos adjuntos no seguros para conseguir que la variante del malware conocido como Dyre pueda llegar a un mayor número de ordenadores posible.

Si se instala, el malware puede esperar hasta que reconozca que el usuario navega a un sitio web bancario y crea instantáneamente una pantalla falsa que indica al usuario que el sitio del banco está teniendo problemas y le hace llamar a un número determinado.

Si los usuarios llaman a ese número, un operador, que habla inglés, responderá.  Entonces, el operador solicita datos bancarios de los usuarios los atacantes pueden sí sustraer dinero de la cuenta del usuario. Caleb Barlow, vicepresidente de IBM Security declaró que el uso de un operador de telefonía en vivo es lo que hace que el esquema único. 

IBM no dio a conocer ningún detalle sobre las empresas que fueron atacadas o sobre la localización de los autores. La unidad de seguridad de International Business Machines está recomendando que las empresas ayuden  a los empleados a entrenarse en la detección de ataques de phishing y que  nunca proporcionen credenciales bancarias a cualquiera.

Bárbara Bécares

Recent Posts

Las ventas del Grupo Esprinet crecen en sus diferentes líneas de negocio

Durante el primer trimestre, registró incremento en las divisiones de Esprinet (concretamente en Pantallas), V-Valley…

4 días ago

Sophos presenta un programa de aceleración empresarial para los MSP

MSP Elevate da acceso exclusivo al paquete Sophos MDR para proveedores, con nivel de servicio…

5 días ago

El ecosistema tecnológico de Acronis llega a las 300  integraciones

Entre los últimos partners en unirse se encuentran Actifile, Auvik, Josys, RealVNC, SIGNL4, Storage Guardian…

5 días ago

Nick Delis se convierte en director comercial global de Atento

Su gran objetivo consiste en avanzar en las soluciones de inteligencia artificial aumentada y las…

5 días ago

Anjana Srinivasan dirigirá el negocio de Canal Comercial de AMD en EMEA

Se incorpora a la compañía "para impulsar el crecimiento y ofrecer un impacto significativo" en…

6 días ago

Arrow Enterprise Computing Solutions España obtiene la certificación ISO 27001

Este estándar define requisitos para establecer, implantar, mantener y mejorar sistemas de gestión de seguridad…

6 días ago