El 18 de noviembre de 2024, la empresa de inteligencia artificial iLearningEngines Hacked, informó a la Comisión de Bolsa y Valores de EE. UU. (SEC) sobre un ciberataque que resultó en la pérdida de $250,000 debido a un Compromiso de Correo Electrónico Empresarial (BEC). Este incidente subraya la creciente amenaza que representan los ataques BEC para las organizaciones y la necesidad imperiosa de implementar medidas de seguridad robustas.
Detalles del Incidente
iLearningEngines, una empresa que proporciona herramientas de automatización a más de 1,000 compañías en sectores como salud, educación y retail, descubrió que un actor malicioso accedió ilegalmente a su entorno, redirigió un pago de $250,000 y eliminó varios correos electrónicos. Aunque la empresa activó su plan de respuesta a incidentes y contrató firmas de ciberseguridad externas para investigar, el pago no ha sido recuperado.
Análisis del Ataque BEC
Los ataques BEC implican que los ciberdelincuentes comprometen cuentas de correo electrónico empresariales para engañar a empleados y lograr transferencias de fondos no autorizadas. Según el FBI, en 2023, los ataques BEC representaron pérdidas de $2.9 mil millones. Estos ataques suelen dirigirse a empresas que manejan transferencias electrónicas o pagos automatizados, con el objetivo de que las víctimas envíen fondos a cuentas controladas por los atacantes.
Recomendaciones para Prevenir Ataques BEC
Para mitigar el riesgo de ataques BEC, las organizaciones deben considerar las siguientes medidas:
- Implementar Autenticación Multifactor (MFA)
- Añadir capas adicionales de verificación para acceder a cuentas de correo electrónico y sistemas financieros.
- Capacitar al Personal en Conciencia de Seguridad
- Educar a los empleados sobre las tácticas comunes de phishing y la importancia de verificar solicitudes de transferencias financieras.
- Establecer Procedimientos de Verificación para Transferencias
- Requerir confirmaciones adicionales, como llamadas telefónicas, antes de aprobar transferencias significativas.
- Monitorear Actividades Sospechosas
- Utilizar herramientas de detección de anomalías para identificar comportamientos inusuales en cuentas de correo electrónico y sistemas financieros.
- Mantener Actualizados los Sistemas de Seguridad
- Asegurarse de que todos los sistemas y software estén actualizados con los últimos parches de seguridad.
Servicios de AutDefend
En AutDefend ofrecemos servicios especializados de ciberseguridad, que incluyen la implementación de controles basados en CIS, gestión de riesgos según ISO 27001, capacitación en seguridad de la información y mucho más. Nuestro equipo te guiará en cada paso para asegurar que tu organización cumpla con los más altos estándares de seguridad.
En AutDefend, ofrecemos servicios especializados para proteger a tu organización contra amenazas cibernéticas emergentes:
- Auditorías de Seguridad y Evaluaciones de Riesgo: Identificamos y corregimos vulnerabilidades en tu infraestructura.
- Monitoreo Continuo y Respuesta a Incidentes: Implementamos soluciones de monitoreo en tiempo real para detectar y responder a amenazas.
- Capacitación en Ciberseguridad: Programas de formación continua para tu equipo.
- Consultoría en Cumplimiento Normativo: Asesoramos para cumplir con normativas de protección de datos.
Contacto
Para más información o para programar una auditoría de seguridad, visita nuestro sitio web.
AutDefend – Protegiendo tu mundo digital
Teléfono: +52 81 1223 0910
Sitio web: autdefend.com
Correo electrónico: [email protected]
