Categories: Workspace

Los emails corporativos, el gran objetivo de los ciberdelincuentes

Las bases de datos conteniendo miles (incluso millones) de direcciones de correos electrónicos son muy jugosas para los ciberdelincuentes, especialmente cuando esas direcciones de email se corresponden con usuarios corporativos. Esto es debido a que son el vector favorito para los ciberataques, especialmente para phishing y malware.

De esta forma se ha detectado un mercado de compraventa clandestina de estas bases de datos con correos corporativos procedentes tanto de empresas como de organismos gubernamentales en el que pueden encontrarse proveedores dedicados (XLeet, Odin, Xmina… Lufix) que facilitan a los ciberdelincuentes grandes cantidades de estas direcciones a precios muy asequibles.

Estos correos pueden encontrarse incluso en canales de Telegram con cientos de suscriptores en los que aparecen actualizaciones con nuevos compradores, vendedores y listados de webmails disponibles.

Métodos más habituales

Los modos más frecuentes para quebrantar la seguridad de las cuentas de correo electrónico son los siguientes:

  • Cracking: ataques de fuerza bruta o de diccionario dirigidos a desvelar las contraseñas de los usuarios.
  • Stealing: Obtención de las credenciales directamente del usuario mediante malware o phishing.
  • Stuffing: Uso de datos procedentes de otras violaciones de datos.
  • Buying: Compra de bases de datos para emplearlos en otros cibercrímenes.
Recomendaciones de seguridad

Para evitar este tipo de ataques se recomienda a empresas y organismos públicos formar y educar a sus empleados, clientes y proveedores además de proceder a sustituir las contraseñas por otras nuevas con cierta periodicidad además de permanecer alerta para descubrir nuevas tendencias y ciberamenazas.

Antonio Rentero

Recent Posts

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

3 horas ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

4 horas ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

4 horas ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

5 horas ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

5 horas ago

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

6 horas ago