Incremento de amenazas cibernéticas
El último informe de ThreatsDay destaca un aumento alarmante en las amenazas cibernéticas, que abarcan desde kits de phishing dirigidos a directores ejecutivos hasta hackeos masivos de cuentas de Dropbox. Estas actividades delictivas, que parecen comunes a primera vista, están diseñadas para engañar a las víctimas y facilitar el acceso no autorizado a sistemas críticos.
Phishing impersonando al soporte técnico
Un reciente aviso de Microsoft advierte sobre una campaña de intrusión operada por humanos que utiliza la colaboración externa de Microsoft Teams para hacerse pasar por personal de soporte técnico. Los atacantes logran manipular a los usuarios para que les otorguen acceso remoto, que es utilizado para instalar paquetes maliciosos en los sistemas de las víctimas. Esta técnica les permite ejecutar comandos y realizar un reconocimiento exhaustivo de la red interna, capturando información sensible y accediendo a activos críticos.
Campañas de vishing en Microsoft Teams
Además, se ha detectado una operación de ingeniería social llamada Spring Ring, que aprovecha cuentas externas de Microsoft Teams para llevar a cabo ataques de vishing. Esta campaña ha afectado a más de 150 empleados en al menos diez empresas. Durante estas llamadas, los atacantes intentan persuadir a las víctimas para que ejecuten herramientas de gestión remota o malware personalizado. Algunos ataques han evolucionado hacia ataques de NTLM relay, que son aún más peligrosos para la infraestructura de las organizaciones.
Ransomware y el modus operandi de los delincuentes
Por otro lado, el grupo de ransomware conocido como The Gentlemen ha revelado un patrón de ataque que combina acceso inicial oportunista con una rápida escalada de privilegios. Este grupo ha afectado a 683 víctimas hasta julio de 2026, con 169 nuevas en ese mes. Utilizan herramientas legítimas y técnicas de evasión para maximizar el impacto antes de desplegar el ransomware.
Resiliencia del phishing-as-a-service
El kit de phishing-as-a-service conocido como Outsider ha demostrado ser una amenaza persistente, incluso tras la acción de las fuerzas del orden que desmantelaron varios de sus dominios. Aunque la operación parece haber sido golpeada, se han identificado más de 700 nuevas páginas de phishing creadas en un solo mes, lo que indica que los afiliados siguen utilizando este servicio. Las campañas se distribuyen a través de SMS, facilitando que cualquier persona pueda participar en estas actividades delictivas.
Campañas maliciosas disfrazadas de software legítimo
Por último, se ha observado una campaña de DLL sideloading que utiliza notificaciones fiscales gubernamentales como señuelo. Los atacantes envían imágenes de disco que contienen ejecutables firmados legítimamente junto a DLLs maliciosos no firmados. Esta técnica permite que el software malicioso se ejecute sin que la víctima sospeche, utilizando mecanismos de persistencia y ejecución encubierta.
Conclusión
La ciberseguridad enfrenta desafíos sin precedentes, y los atacantes innovan constantemente sus métodos. Es crucial que las organizaciones implementen medidas de seguridad robustas y mantengan a sus empleados informados sobre las tácticas de los ciberdelincuentes para mitigar estos riesgos.