{"id":285802,"date":"2023-03-24T11:42:00","date_gmt":"2023-03-24T08:42:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=285802"},"modified":"2023-03-24T11:42:34","modified_gmt":"2023-03-24T08:42:34","slug":"los-piratas-informaticos-usan-el-miedo-por-covid-19-omicron-strain-para-atacar-las-universidades-de-ee-uu","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/es\/los-piratas-informaticos-usan-el-miedo-por-covid-19-omicron-strain-para-atacar-las-universidades-de-ee-uu\/","title":{"rendered":"Los piratas inform\u00e1ticos usan el miedo por COVID-19 Omicron Strain para atacar las universidades de EE. UU."},"content":{"rendered":"\n<p><strong>Seg\u00fan una investigaci\u00f3n de <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/university-targeted-credential-phishing-campaigns-use-covid-19-omicron-themes\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Proofpoint<\/a>, se est\u00e1 produciendo un nuevo ataque de phishing en el que los atacantes aprovechan el miedo a la propagaci\u00f3n de la nueva cepa de COVID-19, Omicron, para robar credenciales de inicio de sesi\u00f3n de cuentas en varias universidades de Am\u00e9rica del Norte.<\/strong><\/p>\n<p>Los investigadores de Proofpoint dijeron que los <a href=\"https:\/\/vpn.inform.click\/es\/phishing-como-reconocerlo-y-protegerse-de-el\/\" title=\"ataques de phishing\">ataques de phishing<\/a> comenzaron en octubre, pero fueron testigos de un fuerte aumento en noviembre. Los correos electr\u00f3nicos enviados por los atacantes contienen informaci\u00f3n general sobre la nueva variante de COVID-19 Omicron e informaci\u00f3n sobre las pruebas.<\/p>\n<p>Los ciberdelincuentes han estado aprovechando la preocupaci\u00f3n por el COVID-19 para atraer objetivos con estafas de phishing desde enero de 2020.<\/p>\n<h2>Detalles de la campa\u00f1a de phishing<\/h2>\n<p>En esta campa\u00f1a tem\u00e1tica de COVID-19, los atacantes se han dirigido a varias universidades norteamericanas. <strong>Los estudiantes y el cuerpo docente reciben un correo electr\u00f3nico de phishing que contiene direcciones URL y archivos adjuntos que recolectan credenciales de inicio de sesi\u00f3n cuando se hace clic en ellos.<\/strong> Las p\u00e1ginas de destino imitan el portal de inicio de sesi\u00f3n de la universidad. En la mayor\u00eda de los casos, los atacantes redirigen a los usuarios a una p\u00e1gina de portal universitaria leg\u00edtima, despu\u00e9s de lo cual se obtienen las credenciales.<\/p>\n<p>Dichos correos electr\u00f3nicos suelen estar sujetos a:<\/p>\n<p><strong>Atenci\u00f3n requerida: informaci\u00f3n sobre la variante Omicron de COVID-19<\/strong><\/p>\n<p>El correo electr\u00f3nico tambi\u00e9n contiene un enlace a la p\u00e1gina de inicio de sesi\u00f3n de la universidad, como se muestra a continuaci\u00f3n:<\/p>\n<p>(Imagen: punto de prueba)<\/p>\n<p>Algunos estudiantes tambi\u00e9n han recibido correos electr\u00f3nicos con archivos adjuntos de prueba COVID-19. El archivo adjunto conduce a la p\u00e1gina de inicio de sesi\u00f3n de la universidad, donde se roban las credenciales.<\/p>\n<\/p>\n<p>P\u00e1gina de robo de credenciales en correo electr\u00f3nico de phishing que suplanta a la Universidad de Vanderbilt. (Imagen: punto de prueba)<\/p>\n<p>Seg\u00fan Proofpoint, los grupos de amenazas utilizan diferentes m\u00e9todos para distribuir estas campa\u00f1as. En esta campa\u00f1a variante de Omicron COVID-19, los atacantes est\u00e1n utilizando una infraestructura controlada por actores para alojar sitios web universitarios de robo de credenciales falsos que utilizan nombres de dominio similares. \u00c9stos incluyen:<\/p>\n<ul>\n<li>sso[.]ucmo[.]edu[.]aburrido[.]cf\/Covid19\/authenticationedpoint.html<\/li>\n<li>sso2[.]astate[.]edu[.]aburrido[.]cf\/login\/authenticationedpoint.html<\/li>\n<\/ul>\n<p>De manera similar, las campa\u00f1as de Omicron basadas en archivos adjuntos utilizan sitios de WordPress comprometidos para capturar credenciales. \u00c9stos incluyen:<\/p>\n<ul>\n<li>hfbcbiblestudy[.]org\/demo1\/includes\/jah\/[universidad]\/auth[.]PHP<\/li>\n<li>afr-tours[.]co[.]za\/includes\/css\/js\/edu\/web\/etc\/login[.]PHP<\/li>\n<li>traveloaid[.]com\/css\/js\/[universidad]\/auth[.]php<\/li>\n<\/ul>\n<p>En algunas campa\u00f1as, los atacantes tambi\u00e9n intentaron robar contrase\u00f1as de autenticaci\u00f3n de m\u00faltiples factores, haci\u00e9ndose pasar por Duo. Robar c\u00f3digos MFA permitir\u00eda a los atacantes eludir la segunda capa de seguridad.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" alt=\"\"><\/a><\/p>\n<p>P\u00e1gina de inicio de robo de credenciales de MFA Duo (Imagen: Proofpoint)<\/p>\n<p>Proofpoint tambi\u00e9n ha observado que una vez que los atacantes obtienen acceso a las cuentas de las universidades, utilizan esas cuentas comprometidas para difundir la campa\u00f1a y enviar correos electr\u00f3nicos. Los correos electr\u00f3nicos comprometidos tambi\u00e9n se utilizan para propagar la misma amenaza a otras universidades.<\/p>\n<blockquote>\n<p>\u00abEs probable que esta actividad aumente en los pr\u00f3ximos dos meses a medida que los colegios y universidades proporcionen y exijan pruebas para estudiantes, profesores y otros trabajadores que viajan hacia y desde el campus durante y despu\u00e9s de la temporada navide\u00f1a, y a medida que la variante Omicron emerge m\u00e1s ampliamente. &quot; \u2013 Investigadores de Proofpoint.<\/p>\n<\/blockquote>\n<p>Algunas universidades que han sido atacadas incluyen la Universidad de Missouri Central y la Universidad de Vanderbilt. Hank Schless, gerente s\u00e9nior de Lookout, dijo que al comienzo de la pandemia, hab\u00eda mucha actividad de phishing que atra\u00eda a los objetivos con promesas de ayuda del gobierno, pruebas gratuitas de COVID-19, informaci\u00f3n sobre cierres del gobierno y m\u00e1s.<\/p>\n<p><strong>Schless dijo que su empresa experiment\u00f3 un aumento del 87 % en los ataques de phishing m\u00f3viles en el primer trimestre de 2020<\/strong>. Para 2021, los atacantes comenzaron a atraer a las personas con promesas de informaci\u00f3n sobre vacunas y reapertura.<\/p>\n<blockquote>\n<p>\u00abEntre el cuarto trimestre de 2020 y el primer trimestre de 2021, la exposici\u00f3n al phishing aument\u00f3 un 127 % y permaneci\u00f3 en el mismo nivel durante el segundo y tercer trimestre. Ahora, con preguntas sobre las variantes Delta y Omicron, los atacantes est\u00e1n usando esto nuevamente como una forma de convencer a las v\u00edctimas potenciales de que conf\u00eden en su comunicaci\u00f3n y, sin saberlo, compartan las credenciales de inicio de sesi\u00f3n o descarguen malware. Las instituciones acad\u00e9micas son objetivos maduros a los ojos de los ciberdelincuentes&quot;, dijo Schless.<\/p>\n<\/blockquote>\n<p>Seg\u00fan Schless, los atacantes pueden usar credenciales para robar datos de investigaci\u00f3n de universidades y proyectos que podr\u00edan conducir a <a href=\"https:\/\/vpn.inform.click\/es\/ransomware-que-son-y-como-eliminarlos-com\/\" title=\"ataques de ransomware\">ataques de ransomware<\/a>. Seg\u00fan Proofpoint, a\u00fan se desconoce el objetivo final de los atacantes. Sin embargo, seg\u00fan Schless, estas <strong>\u00abcampa\u00f1as suelen ser el punto de partida para ciberataques m\u00e1s avanzados\u00bb.<\/strong><\/p>\n<p>Si recibe un correo electr\u00f3nico de phishing, reenv\u00edelo al <strong>Grupo de Trabajo Anti-Phishing<\/strong> a <a href=\"mailto:reportphishing@apwg.org\">reportphishing@apwg.org<\/a>. Si recibi\u00f3 un mensaje de texto de phishing, reenv\u00edelo a SPAM (7726).<\/p>\n<p>Tambi\u00e9n puede denunciar el ataque de phishing a la <strong>FTC<\/strong> en <a href=\"https:\/\/reportfraud.ftc.gov\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ReportFraud.ftc.gov<\/a>.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los piratas inform\u00e1ticos se dirigen a los estudiantes de la Universidad de Vanderbilt, la Universidad de Missouri Central y otras escuelas que aprovechan la cepa Omicron COVID-19.<\/p>\n","protected":false},"author":1,"featured_media":400712,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8555,8585,8545,8515,8473,8473],"tags":[],"class_list":["post-285802","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","category-miscelaneas","category-noticias","category-proteccion-de-datos","category-vpn-y-privacidad"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/285802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/comments?post=285802"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/285802\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media\/400712"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media?parent=285802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/categories?post=285802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/tags?post=285802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}