
Un ciberataque contra grandes empresas está robando grandes cantidades de datos confidenciales usando sólo el teléfono como arma
Un grupo de ciberdelincuentes llamado UNC6040 está utilizando una técnica de ingeniería social llamada vishing para comprometer entornos digitales de grandes corporaciones basados en la plataforma Salesforce, con el objetivo de exfiltrar datos confidenciales y extorsionar a sus víctimas. El modus operandi consiste en hacerse pasar por personal de soporte técnico y convencer a los empleados para que realicen acciones inseguras, como instalar aplicaciones modificadas en Salesforce. El grupo ha tenido éxito debido a la confianza en el personal interno, la falta de concienciación y la complejidad de las plataformas SaaS. Se recomiendan medidas de protección como el principio de mínimo privilegio, control estricto de apps conectadas y uso de Salesforce Shield.
...es un ejemplo perfecto de cómo la ingeniería social puede ser más peligrosa que cualquier malware. La técnica de vishing utilizada por el grupo UNC6040 es un recordatorio de que la seguridad no solo depende de la tecnología, sino también de la concienciación y la educación de los empleados. ...es bien investigado y proporciona información valiosa sobre cómo protegerse contra este tipo de ataques. Sin embargo, el título podría ser más específico y no dejar tanto a la imaginación del lector. En resumen, un artículo interesante y bien documentado que nos recuerda que la seguridad es un tema que requiere atención constante y esfuerzo conjunto.