Autdefend Blog

iLearningEngines Hacked

iLearningEngines Hacked

El 18 de noviembre de 2024, la empresa de inteligencia artificial iLearningEngines Hacked, informó a la Comisión de Bolsa y Valores de EE. UU. (SEC) sobre un ciberataque que resultó en la pérdida de $250,000 debido a un Compromiso de Correo Electrónico Empresarial (BEC). Este incidente subraya la creciente amenaza que representan los ataques BEC para las organizaciones y la necesidad imperiosa de implementar medidas de seguridad robustas.

Detalles del Incidente

iLearningEngines, una empresa que proporciona herramientas de automatización a más de 1,000 compañías en sectores como salud, educación y retail, descubrió que un actor malicioso accedió ilegalmente a su entorno, redirigió un pago de $250,000 y eliminó varios correos electrónicos. Aunque la empresa activó su plan de respuesta a incidentes y contrató firmas de ciberseguridad externas para investigar, el pago no ha sido recuperado.

Análisis del Ataque BEC

Los ataques BEC implican que los ciberdelincuentes comprometen cuentas de correo electrónico empresariales para engañar a empleados y lograr transferencias de fondos no autorizadas. Según el FBI, en 2023, los ataques BEC representaron pérdidas de $2.9 mil millones. Estos ataques suelen dirigirse a empresas que manejan transferencias electrónicas o pagos automatizados, con el objetivo de que las víctimas envíen fondos a cuentas controladas por los atacantes.

Recomendaciones para Prevenir Ataques BEC

Para mitigar el riesgo de ataques BEC, las organizaciones deben considerar las siguientes medidas:

  1. Implementar Autenticación Multifactor (MFA)
    • Añadir capas adicionales de verificación para acceder a cuentas de correo electrónico y sistemas financieros.
  2. Capacitar al Personal en Conciencia de Seguridad
    • Educar a los empleados sobre las tácticas comunes de phishing y la importancia de verificar solicitudes de transferencias financieras.
  3. Establecer Procedimientos de Verificación para Transferencias
    • Requerir confirmaciones adicionales, como llamadas telefónicas, antes de aprobar transferencias significativas.
  4. Monitorear Actividades Sospechosas
    • Utilizar herramientas de detección de anomalías para identificar comportamientos inusuales en cuentas de correo electrónico y sistemas financieros.
  5. Mantener Actualizados los Sistemas de Seguridad
    • Asegurarse de que todos los sistemas y software estén actualizados con los últimos parches de seguridad.

Servicios de AutDefend

En AutDefend ofrecemos servicios especializados de ciberseguridad, que incluyen la implementación de controles basados en CIS, gestión de riesgos según ISO 27001, capacitación en seguridad de la información y mucho más. Nuestro equipo te guiará en cada paso para asegurar que tu organización cumpla con los más altos estándares de seguridad.

En AutDefend, ofrecemos servicios especializados para proteger a tu organización contra amenazas cibernéticas emergentes:

Contacto

Para más información o para programar una auditoría de seguridad, visita nuestro sitio web.

AutDefend – Protegiendo tu mundo digital

Teléfono: +52 81 1223 0910

Sitio webautdefend.com

Correo electrónico[email protected]

¡Mantente Seguro y Actualizado! Suscríbete a nuestra Newsletter

¡Mantente Seguro y Actualizado! Suscríbete a nuestra Newsletter

Recibe las últimas noticias, consejos y análisis en ciberseguridad directamente en tu bandeja de entrada. ¡No te pierdas ninguna actualización de AutDefend!

You have Successfully Subscribed!

Nueva División de Ciberseguridad
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.