Las bases de datos conteniendo miles (incluso millones) de direcciones de correos electrónicos son muy jugosas para los ciberdelincuentes, especialmente cuando esas direcciones de email se corresponden con usuarios corporativos. Esto es debido a que son el vector favorito para los ciberataques, especialmente para phishing y malware.
De esta forma se ha detectado un mercado de compraventa clandestina de estas bases de datos con correos corporativos procedentes tanto de empresas como de organismos gubernamentales en el que pueden encontrarse proveedores dedicados (XLeet, Odin, Xmina… Lufix) que facilitan a los ciberdelincuentes grandes cantidades de estas direcciones a precios muy asequibles.
Estos correos pueden encontrarse incluso en canales de Telegram con cientos de suscriptores en los que aparecen actualizaciones con nuevos compradores, vendedores y listados de webmails disponibles.
Los modos más frecuentes para quebrantar la seguridad de las cuentas de correo electrónico son los siguientes:
Para evitar este tipo de ataques se recomienda a empresas y organismos públicos formar y educar a sus empleados, clientes y proveedores además de proceder a sustituir las contraseñas por otras nuevas con cierta periodicidad además de permanecer alerta para descubrir nuevas tendencias y ciberamenazas.
Salesforce presenta Agentforce 2.0, la plataforma digital que transforma el trabajo empresarial con agentes de…
Estas tendencias giran en torno a la resiliencia de los datos, la ciberseguridad, el puesto…
Linda, el innovador asistente de IA desarrollado por Bewe Software, ha sido galardonado como Caso…
Bajo el lema Mindset of Motion, defiende que las personas puedan experimentar el potencial de…
Será el primer terminal OnePlus con doble certificación IP68 e IP69.
HUAWEI introduce también la serie de teléfonos móviles Nova 13 y los auriculares FreeClip y…