{"id":47962,"date":"2022-08-03T14:01:13","date_gmt":"2022-08-03T19:01:13","guid":{"rendered":"https:\/\/www.biblia.work\/articulos\/siguen-los-ataques-de-phishing-estas-a-salvo\/"},"modified":"2022-08-03T14:01:13","modified_gmt":"2022-08-03T19:01:13","slug":"siguen-los-ataques-de-phishing-estas-a-salvo","status":"publish","type":"post","link":"https:\/\/www.biblia.work\/articulos\/siguen-los-ataques-de-phishing-estas-a-salvo\/","title":{"rendered":"Siguen los ataques de phishing: \u00bfest\u00e1s a salvo?"},"content":{"rendered":"<p>Era un caluroso 4 de julio en Washington, DC. Estaba hablando en una conferencia en el \u00e1rea y mi familia decidi\u00f3 asistir a la celebraci\u00f3n <em>A Capitol Fourth<\/em> que se televisa en PBS cada a\u00f1o desde los escalones del Capitolio de EE. UU. Llegamos temprano al Capitolio, pasamos la seguridad, conseguimos un excelente lugar para ver los fuegos artificiales y el concierto, y disfrutamos de lo que pensamos que ser\u00eda una tarde y una noche relajadas para celebrar la independencia de nuestra naci\u00f3n. Poco antes de que comenzara el concierto, comenc\u00e9 a recibir alertas extra\u00f1as en mi tel\u00e9fono. Se enviaban correos electr\u00f3nicos desde nuestro dominio que no ten\u00edan sentido y el volumen de correo electr\u00f3nico que se enviaba, en un d\u00eda festivo, ciertamente no sumaba. Usando solo mi iPhone, desde los escalones del Capitolio, me di cuenta de que alguien estaba enviando cantidades masivas de correo electr\u00f3nico desde nuestro dominio. El correo electr\u00f3nico estaba mal dise\u00f1ado y la p\u00e1gina de inicio de sesi\u00f3n no se parec\u00eda en nada a nuestra p\u00e1gina de inicio de sesi\u00f3n, pero un usuario se lo crey\u00f3 e ingres\u00f3 su nombre de usuario y contrase\u00f1a en el sitio de phishing. in. Usamos Microsoft 365, as\u00ed que me preguntaba si nos hab\u00edan pirateado, o peor a\u00fan, si uno de nuestros usuarios hab\u00eda sido objeto de un ataque de phishing.<\/p>\n<p>A medida que se acercaba la hora de inicio del concierto, mi El objetivo era averiguar qu\u00e9 cuenta o cuentas estaban comprometidas para poder restablecer las contrase\u00f1as y detener el flujo de correo electr\u00f3nico. Tambi\u00e9n estaba tratando de comunicarme con otros miembros de nuestro equipo t\u00e9cnico que tambi\u00e9n estaban en barbacoas y celebraciones del 4 de julio. Obviamente, tuvimos que tapar el agujero y luego, una vez que pude volver a una computadora, averiguar exactamente qu\u00e9 sucedi\u00f3.<\/p>\n<p>El concierto comenz\u00f3 conmigo pegado a mi tel\u00e9fono. Si ven la transmisi\u00f3n de PBS, pueden verme mirando mi tel\u00e9fono en lugar de disfrutar del comienzo del concierto. Para cuando los Beach Boys comenzaron a jugar, la cuenta de usuario comprometida se hab\u00eda cerrado y el flujo de correo electr\u00f3nico saliente se detuvo. En el momento en que los ca\u00f1ones estaban disparando para la <em>Obertura 1812<\/em>, todos los usuarios se hab\u00edan enterado de lo que sucedi\u00f3 y se les notific\u00f3 que miles de correos electr\u00f3nicos se hab\u00edan enviado externamente desde nuestro dominio y direcciones de correo electr\u00f3nico.<\/p>\n<p>Despu\u00e9s de que terminaron los fuegos artificiales y condujimos a la multitud de regreso a nuestro hotel, pas\u00e9 el resto de la noche en l\u00ednea limpiando el desorden y analizando exactamente lo que sucedi\u00f3 y tratando de descubrir c\u00f3mo asegurarme de que nunca me atraparan. televisi\u00f3n de nuevo limpiando un desastre como este.<\/p>\n<p><strong>Qu\u00e9 sucedi\u00f3<\/strong><\/p>\n<p>Los malos actores enviaron furtivamente un correo electr\u00f3nico de phishing a nuestros usuarios fingiendo ser de la Universidad de Purdue y pedir a nuestros usuarios que inicien sesi\u00f3n con sus credenciales de trabajo para recibir un mensaje de Purdue. El correo electr\u00f3nico estaba mal dise\u00f1ado y la p\u00e1gina de inicio de sesi\u00f3n no se parec\u00eda en nada a nuestra p\u00e1gina de inicio de sesi\u00f3n, pero un usuario se lo crey\u00f3 e ingres\u00f3 su nombre de usuario y contrase\u00f1a en el sitio de phishing. Elegir un feriado como el 4 de julio tambi\u00e9n fue diab\u00f3lico.<\/p>\n<p>Esto permiti\u00f3 a los malos acceso total al buz\u00f3n del usuario desde el cual inmediatamente comenzaron a enviar decenas de miles de mensajes de spam. Los malhechores tambi\u00e9n ten\u00edan acceso a nuestra lista de direcciones global completa, a la que tambi\u00e9n enviaron spam, phishing y suplantaci\u00f3n de identidad.<\/p>\n<p>Parecer\u00eda que su objetivo era simplemente obtener acceso a un servidor de correo electr\u00f3nico v\u00e1lido para enviar la mayor cantidad de spam. mensajes como pudieron antes de ser detenidos. A estos malos actores probablemente se les pag\u00f3 por mensaje que entregaron y simplemente necesitaban un servidor de correo electr\u00f3nico desde el cual enviar sus mensajes. Afortunadamente, eso es todo lo que hicieron, ya que no encontramos evidencia de acceso a archivos, eliminaci\u00f3n de datos o incluso cargas maliciosas en los correos electr\u00f3nicos. Acaban de enviar una tonelada de spam.<\/p>\n<p>Pasamos el resto de la noche limpiando los correos electr\u00f3nicos incorrectos en nuestro inquilino de Microsoft 365. Una vez que se eliminaron todos los correos electr\u00f3nicos incorrectos, forzamos numerosos restablecimientos de contrase\u00f1a. Tambi\u00e9n tuvimos que comunicarnos con aquellos fuera de nuestra organizaci\u00f3n que recibieron mensajes de spam de nosotros a trav\u00e9s del acceso del malhechor a nuestras listas de contactos.<\/p>\n<p><strong>La soluci\u00f3n<\/strong><\/p>\n<p>Once se resetearon las cuentas nuestra atenci\u00f3n volc\u00f3 a la prevenci\u00f3n. \u00bfC\u00f3mo evita que los usuarios sean enga\u00f1ados para que den sus nombres de usuario y contrase\u00f1as? \u00bfQu\u00e9 medidas de seguridad puedes implementar en caso de que un usuario sea enga\u00f1ado nuevamente? R\u00e1pidamente implementamos una estrategia de 2 vertientes.<\/p>\n<p>La primera vertiente fue la autenticaci\u00f3n de 2 factores, tambi\u00e9n llamada autenticaci\u00f3n de m\u00faltiples factores. 2FA o MFA requiere que el usuario inicie sesi\u00f3n con su nombre de usuario y contrase\u00f1a y luego valide su inicio de sesi\u00f3n con un c\u00f3digo u otra forma de autenticaci\u00f3n que se le env\u00ede directamente. En los primeros d\u00edas, 2FA consist\u00eda en un mensaje de texto con un n\u00famero a su tel\u00e9fono celular. Ahora 2FA puede ser un mensaje de texto o cualquier cantidad de aplicaciones de autenticaci\u00f3n.<\/p>\n<p>Si hubi\u00e9ramos estado usando 2FA cuando el usuario fue enga\u00f1ado, los malos actores habr\u00edan intentado iniciar sesi\u00f3n, el usuario habr\u00eda recibido un mensaje de texto con un c\u00f3digo de autenticaci\u00f3n, y los malos actores habr\u00edan sido detenidos ya que no tendr\u00edan el c\u00f3digo del usuario.<\/p>\n<p>2FA no es perfecto, pero tenerlo es mucho mejor que no tenerlo, conf\u00ede en m\u00ed. 2FA no es conveniente, puede hacer que el soporte sea m\u00e1s desafiante y crea dolores de cabeza para los usuarios, pero la l\u00ednea entre seguridad y conveniencia tiene que cambiar m\u00e1s hacia la seguridad si vamos a proteger los datos que se nos conf\u00edan, sin mencionar nuestra reputaci\u00f3n en l\u00ednea.<\/p>\n<p>Se mejor\u00f3 la segunda vertiente y se increment\u00f3 la capacitaci\u00f3n de los usuarios. La persona con los dedos en el mouse y el teclado est\u00e1 mejor posicionada para proteger su organizaci\u00f3n. Con suerte, la capacitaci\u00f3n del usuario habr\u00eda evitado que el usuario tuviera la tentaci\u00f3n de hacer clic en el enlace e ingresar sus credenciales.<\/p>\n<p>Hasta este punto, hab\u00edamos enviado advertencias ocasionales, pero no est\u00e1bamos utilizando ning\u00fan tipo de capacitaci\u00f3n formal y responsable para el usuario final. . Hoy somos. Puede leer m\u00e1s sobre nuestro uso del cortafuegos humano <em>aqu\u00ed<\/em>.<\/p>\n<p><strong>La moraleja de la historia<\/strong><\/p>\n<p>En la versi\u00f3n de esta historia de felices para siempre, no seas como yo. 2FA puede ser una molestia y puede crear todo tipo de otros desaf\u00edos, pero vale la pena. H\u00e1galo antes de que tenga que hacerlo porque si lo hace cuando tiene que hacerlo ya es demasiado tarde y es posible que ya haya sido visto en la televisi\u00f3n nacional tratando de limpiar un ataque de phishing exitoso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Era un caluroso 4 de julio en Washington, DC. Estaba hablando en una conferencia en el \u00e1rea y mi familia decidi\u00f3 asistir a la celebraci\u00f3n A Capitol Fourth que se televisa en PBS cada a\u00f1o desde los escalones del Capitolio de EE. UU. Llegamos temprano al Capitolio, pasamos la seguridad, conseguimos un excelente lugar para &hellip; <a href=\"https:\/\/www.biblia.work\/articulos\/siguen-los-ataques-de-phishing-estas-a-salvo\/\" class=\"more-link\">Continuar leyendo<span class=\"screen-reader-text\"> \u00abSiguen los ataques de phishing: \u00bfest\u00e1s a salvo?\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-47962","post","type-post","status-publish","format-standard","hentry","category-general"],"_links":{"self":[{"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/posts\/47962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/comments?post=47962"}],"version-history":[{"count":0,"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/posts\/47962\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/media?parent=47962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/categories?post=47962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.biblia.work\/articulos\/wp-json\/wp\/v2\/tags?post=47962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}