Los peores ataques de phishing de la historia

Internet ha sido uno de los avances más destacados de la humanidad, transformando por completo nuestras vidas de infinidad de maneras. Es la varita mágica que ha puesto al alcance de nuestra mano una gran variedad de servicios, información y oportunidades. Sin embargo, no vivimos en un mundo perfecto, y la red mundial también tiene sus propios obstáculos. Uno de los inconvenientes más importantes de Internet es el phishing. Aunque algunos ataques pasan desapercibidos y dejan a las organizaciones relativamente ilesas, muchas estafas de phishing tienen un impacto duradero que provoca graves perjuicios económicos y de reputación. Sin embargo, algunos ataques de phishing son lo suficientemente grandes y dañinos como para pasar a la historia.

Los 5 peores ataques de phishing de la historia

El phishing está en el origen de muchos de los ciberataques más devastadores, incluidas las estafas de suplantación de identidad en el correo electrónico empresarial, que suponen pérdidas millonarias para las empresas. A continuación se enumeran algunos ataques que quedarán grabados para siempre en la historia por sus devastadoras consecuencias.

La estafa de Facebook y Google

En este caso clásico de suplantación de identidad en el correo electrónico empresarial (BEC), un lituano llamado Evaldas Rimasauskas robó más de 100 millones de dólares a Facebook y Google. Rimasauskas y sus cómplices crearon cuentas de correo electrónico falsificadas bastante convincentes a nombre de la empresa Quanta Computer, con sede en Taiwán, que efectivamente mantiene relaciones comerciales con Facebook y Google. Enviaron correos electrónicos de phishing cuidadosamente elaborados, con facturas, contratos y cartas falsas, a empleados de ambos gigantes tecnológicos, facturándoles indebidamente millones de dólares durante un periodo de dos años, entre 2013 y 2015. Los empleados de Facebook y Google pagaron más de 100 millones de dólares a las cuentas bancarias de la empresa falsa de Rimasauskas, dinero que, según se informa, este blanqueó a través de bancos de Letonia, Chipre, Eslovaquia, Lituania, Hungría y Hong Kong.

El ataque del malware NotPetya

En junio de 2017, el mundo se despertó ante el ciberataque más devastador de la historia, que se extendió por todo el planeta como la pólvora, marcando el inicio de una nueva era de la guerra cibernética. NotPetya comenzó inicialmente como un ataque a la cadena de suministro dirigido contra empresas ucranianas a través de actualizaciones de una pequeña empresa ucraniana de software de contabilidad. Sin embargo, se extendió rápidamente a más de 60 países, afectando a los sistemas informáticos de miles de empresas multinacionales.

NotPetya pertenece a la familia del malware Petya, que ataca a los sistemas basados en Windows e infecta el registro de arranque maestro (MBR) para ejecutar una carga útil que cifra la tabla del sistema de archivos del disco duro e impide que Windows se inicie. Una vez que los ciberdelincuentes cifran el sistema de archivos, exigen un rescate en bitcoins para descifrarlos. Sin embargo, mientras que el malware Petya suele ser obra de ciberdelincuentes comunes, NotPetya se considera generalmente un malware «wiper» ruso patrocinado por el Estado que se hace pasar por ransomware. El malware Petya permite a las víctimas descifrar sus equipos tras el pago, pero NotPetya destruye los datos, lo que hace casi imposible recuperarlos.

El ataque de NotPetya afectó a numerosas empresas, entre ellas Maersk, el gigante farmacéutico Merck, la filial europea de FedEx, TNT Express, Saint-Gobain, Mondelez y Reckitt Benckiser. Los daños económicos causados por el malware se estimaron en la astronómica cifra de más de 10 000 millones de dólares, lo que supone la mayor pérdida de la historia de los ciberataques.

Ataque a la red eléctrica ucraniana

En diciembre de 2015, una empresa ucraniana de distribución eléctrica, Kyivoblenergo, se convirtió en el primer proveedor de red eléctrica del mundo en quedar fuera de servicio a causa de un ciberataque. Los autores del ataque lograron atacar a la empresa eléctrica ucraniana y provocar un apagón mediante un correo electrónico de phishing que les permitió acceder a la red de Kyivoblenergo.

Mediante el uso de un malware conocido como BlackEnergy, los autores lograron atacar los sistemas informáticos y SCADA de la empresa, lo que provocó la desconexión de 30 subestaciones durante tres horas. En lo que se considera generalmente un ataque perpetrado por los autores del virus NotPetya,hasta 230 000 clientes se quedaron sin suministro eléctrico—casi la mitad de los hogares de la región de Ivano-Frankivsk, en Ucrania, cuya población asciende a aproximadamente 1,4 millones de habitantes—.

Ataque de ingeniería social contra Ubiquity Network

En otra estafa de tipo BEC, una empresa tecnológica con sede en San José, Ubiquity Network, fue víctima de un ataque de «whaling» el 5 de junio de 2015. Haciéndose pasar por un alto cargo de la empresa, los estafadores enviaron un correo electrónico a un empleado del departamento financiero de las filiales de la empresa con sede en Hong Kong, quien cayó en la trampa de los estafadores. Los atacantes se hicieron pasar por el director general y el abogado de la empresa y ordenaron al director financiero que realizara una serie de transferencias para cerrar una adquisición secreta.

A lo largo de 17 días, la empresa realizó 14 transferencias bancarias a cuentas en Rusia, Hungría, China y Polonia. La empresa informó de transferencias de fondos por un importe total estimado de 46,7 millones de dólares, que estaban en poder de su filial constituida en Hong Kong, a otras cuentas en el extranjero. La estafa solo salió a la luz después de que la Oficina Federal de Investigación de Estados Unidos (FBI) se pusiera en contacto con Ubiquity para informarles de que la agencia sospechaba que la empresa había sido víctima de un fraude.

Ataque de suplantación de identidad en el correo electrónico corporativo de FACC

La empresa austriaca de ingeniería y fabricación de componentes aeroespaciales FACC fue víctima en 2016 de uno de los ataques BEC más perjudiciales económicamente de la historia. En este incidente, un empleado de FACC recibió un correo electrónico aparentemente rutinario en el que los delincuentes se hacían pasar por el director general de la empresa y solicitaban a la organización que transfiriera unos 50 millones de dólares a otra cuenta como parte de un «proyecto de adquisición». El mensaje parecía proceder del director general de FACC, Walter Stephan, y el empleado mordió el anzuelo y transfirió el dinero. La empresa logró impedir en el último momento que se transfirieran unos 10 millones de dólares, pero el daño fue grave y, como consecuencia, el director general de FACC perdió su puesto.

Protege a tu organización frente a los ataques de phishing con Graphus

Graphus Es la primera solución de seguridad de correo electrónico del mundo basada en inteligencia artificial que protege automáticamente a las organizaciones frente a los ataques de phishing por correo electrónico, incluidos el ransomware, el BEC y otros. La tecnología de inteligencia artificial patentada de Graphus establece múltiples capas de defensa entre las organizaciones y los correos electrónicos de phishing, mitigando los ataques antes de que lleguen a los empleados. Analiza los patrones de comunicación entre personas, dispositivos y redes para detectar los correos electrónicos no fiables, lo que la convierte en una solución de defensa automatizada contra el phishing sencilla, potente y rentable para empresas de todos los tamaños.

  • Graphus bloquea mensajes de phishing sofisticados antes de que los usuarios los vean.
  • Ofrece tres niveles de protección entre los empleados y los mensajes de correo electrónico peligrosos.
  • Se implementa sin problemas en Microsoft 365 y Google Workspace a través de la API, sin necesidad de redirigir el tráfico de correo electrónico ni de realizar instalaciones prolongadas.
  • Ofrece informes intuitivos que te ayudan a conocer mejor la eficacia de tu seguridad, el nivel de riesgo, los tipos de ataques y mucho más.

Si quieres saber más sobre Graphus, reserva una demostración aquí.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Más información
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Más información
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Más información