🛡️|| Una de las principales plataformas de comercio de criptomonedas sufrió un ciberataque.

Este es un caso que toda empresa, organización o usuario debería repasar.

Son varias lecciones que deja.

Va #CiberHilo 🧵 Image
Coinbase informó que cibercriminales lograron hacerse de las claves de acceso de uno de sus trabajadores.

Como resultado, obtuvieron datos de contacto de múltiples empleados.

Afortunadamente no se robaron datos ni fondos. Image
¿Cómo fue el ciberataque?

Empleados de Coinbase fueron objeto de mensajes SMS el pasado 5 de febrero.

Para leer dicho mensaje, les pedía ingresar con sus datos de acceso.

La mayoría ignoró los mensajes.

Salvo uno.
La víctima metió sus datos de acceso a un sitio falso.

Después la página le agradeció y le pidió ignorar el mensaje.

Pasaron los días.

Los cibercriminales intentaron ingresar a la red interna de Coinbase, pero fallaron.

La autenticación multifactor (MFA) estaba activada.
La MFA es un método de verificación de 2 o más pasos.

Imagina una cuenta en el que solo te pide usuario y contraseña.

Si te roban esos datos, pierdes tu cuenta.

Pero si la activas...

Necesitarán más información.

Como una clave aleatoria generada por una app. Image
Regresando.

Tras fallar por culpa de la MFA...

Los cibercriminales llamaron al trabajador.

Se hicieron pasar por el equipo de informática.

Y le pidieron iniciar sesión en su estación de trabajo y seguir algunas instrucciones.

¡Y cayó otra vez!
Aquí el equipo de ciberseguridad de Coinbase se dio cuenta.

A los 10 minutos del acceso, detectaron los movimientos inusuales.

Contactaron a la víctima al respecto.

Inmediatamente el trabajador terminó la comunicación los cibercriminales.
Lección 1: Nadie es invulnerable a un ciberataque.

Lección 2: Por más alerta, capacitado y preparado, cualquiera puede ser víctima de ingeniería social.

Lección 3: Adoptar una defensa digital de múltiples capas puede salvar tu empresa y tus clientes.

¿Agregas otras?
Las empresas deben trabajar a partir de la suposición de que sucederán cosas malas.

Necesitan innovar constantemente para mitigar la efectividad de estos ataques.

¿Te imaginas un paro de operaciones en cierre de mes?

¿Una transferencia millonaria en cuenta errónea?

Así.
Muchas gracias por leernos y recuerda: La prevención es posible🛡️.

Te invitamos a seguirnos en @CycuraMX para recibir más consejos de seguridad digital.

Si quieres crear un #NegocioCiberseguro o sospechas de algún ataque digital, ¡contáctanos en servicios@cycuramx.com! Image
Coinbase compartió los TTP (Tácticas, Técnicas y Procedimientos) para prevenir futuros ataques:

1. Cualquier tráfico web de los activos tecnológicos de la empresa a direcciones específicas, incluidos sso-.com, -sso.com, login.-sso.com, dashboard-.com y *-dashboard.com.
2. Cualquier descarga o intento de descarga de visores de escritorio remotos específicos, incluidos AnyDesk (anydesk dot com) e ISL Online (islonline[.]com)

3. Cualquier intento de acceder a la organización desde un proveedor de VPN externo, específicamente Mullvad VPN.
4. Llamadas telefónicas/mensajes de texto entrantes de proveedores específicos, incluidos Google Voice, Skype, Vonage/Nexmo y Bandwidth.

5. Cualquier intento de instalar extensiones de navegador específicas, incluido EditThisCookie.
Más información aquí: coinbase.com/blog/social-en…

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with CycuraMX🛡️ | Negocios ciberseguros

CycuraMX🛡️ | Negocios ciberseguros Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @CycuraMX

Feb 23
🛡️| Investigan "hackeo" contra Buró de Crédito.

La Comisión Nacional Bancaria y de Valores (CNBV) ordenó una inspección para investigar la filtración de datos de cuentahabientes.

🧵 Image
El pasado 2 de febrero, Buró de Crédito informó que los datos de sus cuentahabientes fue filtrada y puesta en venta.

Se trata de una base de datos correspondiente a 2016.

Aunque ahora sabemos que la CNBV fue notificada desde el pasado 19 de diciembre. Image
La visita para revisar el Buró de Crédito concluirá el próximo 3 de marzo.

También se inspeccionará la seguridad en sus comunicaciones internas y con usuarios, clientes, proveedores, autoridades y otras Sociedades de Información Crediticia. ImageImage
Read 4 tweets
Feb 7
🛡️|| Hoy es el Día Internacional del #InternetSeguro.

Uno de los temas más urgentes es la seguridad digital de niñas, niños y adolescentes.

Hablemos de los riesgos que enfrentan, y algunos consejos para protegerles.

Va #CiberHilo 🧵 Image
¿Qué riesgo existen?

1. Acoso en línea.

Las redes sociales, y juegos en línea, son un nuevo terreno.

Lamentablemente, ofrece las facilidades para cometer o sufrir actos de burla, acoso, humillación, entre propios o extraños. Image
2. Ciberdepredadores

Estas personas se aprovechan de la confianza e inocencia, instándolos a encuentros personales o el intercambio de material (imágenes o videos). Image
Read 9 tweets
Feb 7
🛡️|| La Alcaldía de Medellín, Colombia, es víctima de Lockbit.

Entre los datos robados por el grupo de #ransomware, están reportes de homicidios y suicidios, además de información personal de funcionarios.

Repasemos como cuidarse de estos ataques digitales.

Va #CiberHilo 🧵 Image
¿Qué es LockBit?

Es un grupo de ransomware que opera bajo el esquema ‘Secuestro de Datos como Servicio’, o RaaS.

Es decir, vender kits a otros para que puedan cometer ciberataques.

Operan desde 2019, y entre sus cientos de víctimas están organizaciones de México. Image
El pasado 11 de febrero, la Secretaría de Seguridad y Convivencia de Medellín sufrió un ataque de ransomware.

Se estiman 99 gigabytes de información que el grupo de ransomware amenaza con hacer públicas si la Alcaldía no accede a sus requerimientos. Image
Read 7 tweets
Feb 7
🛡️|| Naciones occidentales sufren una campaña de ciberataques a gran escala.

Es un ataque de ransomware que se aprovecha de un 'antigua' vulnerabilidad en servidores que usan VMware ESXi.

México y Latinoamérica también deben encender alertas.

Va #CiberHilo 🧵
En los últimos días miles de servidores con VMware ESXi sin actualizar fueron blanco de la variante de ransomware "ESXiArgs".

ESXi es un hipervisor, que permite alojar maquinas virtuales que ejecutan múltiples sistemas operativos en un solo servidor físico.
Los cibercriminales se aprovechan del fallo de seguridad CVE-2021–21974.

Está presente en los productos VMware ESXi.

Pero fue detectado y remediado por el proveedor en febrero de 2021.

Es decir, empresas e instituciones afectadas no realizaron dicha actualización.
Read 6 tweets
Feb 5
🛡️|| ChatGPT ya sería usado como arma en la #ciberguerra.

Así lo creen especialistas de ciberseguridad.

Si tienes un negocio, esto te afecta (e interesa).

Va #CiberHilo 🧵 Image
ChatGPT es un sistema de chat con inteligencia artificial.

Fue desarrollado por OpenAI.

Su presentación se considera revolucionaria.

Ofrece posibilidades casi infinitas para potenciar actividades intelectuales y creativas.

Pero... Image
También puede usarse para ataques digitales.

Como crear emails phishing, texto de acoso digital, noticias falsas y otros tipos de contenido.

Una persona con poca creatividad o conocimientos técnicos puede convertirse en una gran amenaza digital.

Image
Read 11 tweets
Dec 1, 2022
🛡️Cuba Ransomware, un grupo de cibercriminales que ha robado más de 60 millones de dólares en el mundo.

¿Sabías que el secuestro de datos es una de las mayores amenazas digitales en el mundo?

Veamos de que trata y como protegerte.

🖥️ Image
El @FBI y la @CISAgov lanzaron un comunicado conjunto sobre la amenaza de #Cuba #Ransomware.

En agosto recaudó más de $ 60 millones en rescates después de atacar a más de 100 entidades en todo el mundo.

En diciembre, logró vulnerar a la infraestructura 49 organizaciones de 🇺🇸. Image
El FBI y CISA agregaron que la banda de ransomware ha ampliado sus tácticas, técnicas y procedimientos (TTP) desde principios de año.

También se han relaciones con cibercriminales como RomCom RAT (troyano de acceso remoto) y el grupo de ransomware Industrial Spy. Image
Read 10 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(