Skip to main content
  1. Home
  2. Tendencias
  3. Computación
  4. News

Hackers usan COVID-19 para atacar a clientes Microsoft

Add as a preferred source on Google

Como si los estragos causados por el coronavirus no fueran suficiente, los ciberdelincuentes han aprovechado la inquietud provocada por la pandemia para diversificar sus estrategias para defraudar a través de correos electrónicos maliciosos. Así lo advirtió Unidad de Delitos Digitales (DCU) de Microsoft, que detectó un intento por defraudar a usuarios de sus aplicaciones en 62 países.

Fraude a clientes empresariales de Microsoft
Imagen utilizada con permiso del titular de los derechos de autor

Los hackers -que habían sido detectados inicialmente en diciembre de 2019- elaboraban correos electrónicos fraudulentos que parecían ser enviados por un empleador o alguna fuente confiable y que generalmente estaban dirigidos a líderes empresariales de distintas industrias, con el objetivo de acceder a sus cuentas, robar información privada y redirigir transferencias bancarias.

Recommended Videos

Aunque inicialmente los correos electrónicos contenían textos engañosos asociados con actividades comerciales genéricas, como «Informe Q4-19 de diciembre», en los últimos meses de 2020 incorporaron contenido ligado al COVID-19, como una forma de explotar las preocupaciones financieras.

Según reveló la directora de ingeniería de software de la firma, Glaucia Faria Young, en una reciente entrevista con Digital Trends en Español,  los ciberdelincuentes incrementaron su accionar en el inicio de la cuarentena, cuando la mayoría de las personas buscaban información sobre el coronavirus. De hecho, Microsoft identificó un pico diario de entre 20,000 y 30,000 ataques durante las dos primeras semanas de marzo.

Mensajes fraudulentos

Cuando las víctimas presionaban sobre los enlaces engañosos, se les pedía otorgar permisos de acceso a una aplicación web maliciosa, que lucía un aspecto familiar a las que utilizan las organizaciones para mejorar su productividad.

Sin embargo, lo que el usuario desconocía es que finalmente estaba otorgando acceso a su cuenta de Microsoft 365, incluidos el correo electrónico, los contactos, las notas y el material almacenado en OneDrive for Business, y sistema corporativo de gestión y almacenamiento de documentos de SharePoint.

Después de meses de investigación, el Tribunal de Distrito de los Estados Unidos para el Distrito Este de Virginia emitió una orden judicial que permitió a Microsoft tomar el control de infraestructura clave de los ciberdelincuentes, con el objetivo de que no pueda seguir siendo usada para ejecutar nuevos ataques cibernéticos.

«Este caso civil único contra los ataques correos electrónicos empresariales con el tema COVID-19 nos ha permitido deshabilitar proactivamente dominios clave que son parte de la infraestructura maliciosa de los delincuentes, lo cual es un paso crítico para proteger a nuestros clientes”, señaló Microsoft en un comunicado.

Recomendaciones

De acuerdo con el Informe de Delitos en Internet de 2019 del FBI, las quejas más costosas recibidas por su centro de reclamos IC3 involucraron delitos de correo electrónico comercial (BEC, por sus siglas en inglés), con pérdidas de más de $1.7 mil millones de dólares, que representan casi la mitad de todas las pérdidas financieras debido al delito cibernético.

Para protegerse contra las campañas de phishing, incluido el BEC, Microsoft entregó las siguientes recomendaciones:

  • Habilitar la autenticación de dos factores en todas las cuentas de correo electrónico comerciales y personales.
  • Aprender a detectar esquemas de phishing y a protegerse de ellos.
  • Habilitar alertas de seguridad sobre enlaces y archivos de sitios web sospechosos.
  • Revisar cuidadosamente las reglas de reenvío de correo electrónico para detectar cualquier actividad sospechosa.
Rodrigo Orellana
Former Digital Trends Contributor
¿Puede la IA reemplazar a un CEO? La respuesta de un experimento
hombre abrochándose la chaqueta

Un experimento de 2024 realizado por investigadores de la Universidad de Cambridge ha puesto a prueba la capacidad de la inteligencia artificial para desempeñar funciones de liderazgo ejecutivo, enfrentando a modelos de IA contra CEOs humanos en una simulación realista de gestión empresarial. Los resultados, aunque sorprendentes, revelan tanto las fortalezas como las limitaciones críticas de la IA en roles de alta dirección.

La inteligencia artificial superó a los ejecutivos humanos en la mayoría de los parámetros evaluados, incluyendo rentabilidad, diseño de productos, gestión de inventarios y optimización de precios. En tarefas basadas en datos y procesos iterativos, la IA demostró una capacidad superior para analizar información compleja y tomar decisiones optimizadas de manera más rápida y eficiente que sus contrapartes humanas.

Read more
Centros de datos consumirán cuatro veces más electricidad para 2035
Floor, Electronics, Hardware

Un nuevo reporte de BloombergNEF proyecta que los centros de datos utilizarán una quinta parte de toda la electricidad generada en Estados Unidos hacia 2035, lo que representa un incremento de cuatro veces respecto a los niveles actuales. Este aumento sin precedentes está impulsado principalmente por la explosión en la demanda de capacidad de computación para inteligencia artificial.

Según las estimaciones del informe, la capacidad de los centros de datos alcanzará casi 200 gigavatios en la próxima década, con casi la mitad de esa capacidad dedicada exclusivamente al entrenamiento y la inferencia de modelos de IA. La concentración geográfica de esta demanda seguirá siendo predominantemente estadounidense: para 2033, el país albergará el 64% de los chips de IA medidos por demanda energética.

Read more
Las mejores billeteras digitales y tarjetas prepago en EE. UU.
El acceso al crédito convencional puede ser complicado para millones de hispanos en Estados Unidos; por eso, las billeteras digitales y las tarjetas prepago se consolidan como alternativas móviles, seguras y de bajo costo para resolver compras en línea, remesas y pagos cotidianos sin pasar por la banca tradicional.
Electronics, Mobile Phone, Phone

Aunque la bancarización ha mejorado en la última década, los hispanos siguen siendo uno de los grupos con mayor proporción de hogares sin cuenta bancaria en Estados Unidos. La Encuesta Nacional de Hogares No Bancarizados y Subbancarizados de la FDIC indica que, en 2023, 4,2% de los hogares del país no tenían cuenta en banco o cooperativa de crédito, pero esa tasa se dispara a 9,5% entre los hogares hispanos, frente a solo 1,9% en los hogares blancos.

Estudios previos muestran que, históricamente, casi uno de cada cinco hogares hispanos llegó a estar completamente desbancarizado, y una proporción similar se considera “subbancarizada”, es decir, tiene cuenta bancaria pero sigue dependiendo de servicios alternativos como casas de cambio, tarjetas prepagadas o envíos de dinero en efectivo. Factores como ingresos bajos, barreras idiomáticas, desconfianza hacia los bancos y la falta de historial crediticio contribuyen a esta brecha.

Read more