El Grupo de Análisis de Amenazas (TAG) de Google ha emitido una advertencia sobre una nueva ola de ciberataques dirigidos a grandes firmas financieras estadounidenses. Según su investigación, los hackers utilizan tácticas de ingeniería social, específicamente llamadas telefónicas a los empleados, para obtener acceso no autorizado a sistemas y datos sensibles.
Los atacantes se hacen pasar por personal de soporte de TI u otras figuras de confianza, engañando a los empleados para que revelen credenciales o instalen software malicioso. Una vez dentro, exfiltran información confidencial y luego amenazan con filtrarla a menos que se pague un rescate.
Google enfatiza que estos ataques son sofisticados y bien organizados, y que los grupos a menudo colaboran para maximizar el impacto. La compañía aconseja a las instituciones financieras mejorar la capacitación de los empleados para reconocer estos intentos de ingeniería social e implementar autenticación multifactor y sistemas de monitoreo robustos.
Este incidente resalta la creciente tendencia de los ciberdelincuentes a combinar explotaciones técnicas con manipulación humana. A medida que las firmas financieras dependen cada vez más de la infraestructura digital, la necesidad de medidas de seguridad integrales nunca ha sido más crítica.
Comentarios
No hay comentarios todavía.