{"id":291838,"date":"2022-07-29T13:17:39","date_gmt":"2022-07-29T13:17:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-advierten-sobre-el-aumento-de-los-ataques-de-phishing-utilizando-la-red-ipfs-descentralizada\/"},"modified":"2022-07-29T13:17:40","modified_gmt":"2022-07-29T13:17:40","slug":"los-investigadores-advierten-sobre-el-aumento-de-los-ataques-de-phishing-utilizando-la-red-ipfs-descentralizada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-advierten-sobre-el-aumento-de-los-ataques-de-phishing-utilizando-la-red-ipfs-descentralizada\/","title":{"rendered":"Los investigadores advierten sobre el aumento de los ataques de phishing utilizando la red IPFS descentralizada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La soluci\u00f3n de sistema de archivos descentralizado conocida como IPFS se est\u00e1 convirtiendo en el nuevo &#8220;semillero&#8221; para alojar sitios de phishing, advirtieron los investigadores.<\/p>\n<p>La firma de seguridad cibern\u00e9tica Trustwave SpiderLabs, que revel\u00f3 detalles de las campa\u00f1as de ataque, dijo que identific\u00f3 no menos de 3000 correos electr\u00f3nicos que conten\u00edan URL de phishing de IPFS como un vector de ataque en los \u00faltimos tres meses.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/docs.ipfs.tech\/concepts\/what-is-ipfs\/\" target=\"_blank\">IPFS<\/a>, abreviatura de InterPlanetary File System, es una red peer-to-peer (P2P) para almacenar y compartir archivos y datos utilizando hashes criptogr\u00e1ficos, en lugar de direcciones URL o nombres de archivo, como se observa en un enfoque tradicional de cliente-servidor.  Cada hash forma la base de un identificador de contenido \u00fanico (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.ipfs.tech\/concepts\/content-addressing\/#identifier-formats\" target=\"_blank\">CID<\/a>).<\/p>\n<p>La idea es crear un sistema de archivos distribuido resistente que permita que los datos se almacenen en varias computadoras.  Esto permitir\u00eda acceder a la informaci\u00f3n sin tener que depender de terceros, como los proveedores de almacenamiento en la nube, lo que la har\u00eda resistente a la censura.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Eliminar el contenido de phishing almacenado en IPFS puede ser dif\u00edcil porque incluso si se elimina en un nodo, a\u00fan puede estar disponible en otros nodos&#8221;, las investigadoras de Trustwave Karla Agregado y Katrina Udquin <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/ipfs-the-new-hotbed-of-phishing\/\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>Lo que complica a\u00fan m\u00e1s las cosas es la falta de un identificador uniforme de recursos (URI) est\u00e1tico que se pueda usar para ubicar y bloquear una sola pieza de contenido cargado de malware.  Esto tambi\u00e9n significa que podr\u00eda ser mucho m\u00e1s dif\u00edcil acabar con los sitios de phishing alojados en IPFS.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1659100658_793_Los-investigadores-advierten-sobre-el-aumento-de-los-ataques-de.jpg\" \/><\/div>\n<p>Los ataques observados por Trust generalmente involucran alg\u00fan tipo de ingenier\u00eda social para bajar la guardia de los objetivos con el fin de persuadirlos para que hagan clic en enlaces IPFS fraudulentos y activen las cadenas de infecci\u00f3n.<\/p>\n<p>Estos dominios solicitan a las v\u00edctimas potenciales que ingresen sus credenciales para ver un documento, rastrear un paquete en DHL o renovar su suscripci\u00f3n de Azure, solo para desviar las direcciones de correo electr\u00f3nico y las contrase\u00f1as a un servidor remoto.<\/p>\n<p>&#8220;Con la persistencia de datos, una red robusta y poca regulaci\u00f3n, IPFS es quiz\u00e1s una plataforma ideal para que los atacantes alojen y compartan contenido malicioso&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos se producen en medio de un cambio mayor en el panorama de las amenazas por correo electr\u00f3nico, con los planes de Microsoft para bloquear macros que hacen que los actores de amenazas adapten sus t\u00e1cticas para distribuir ejecutables que pueden conducir al reconocimiento de seguimiento, robo de datos y ransomware.<\/p>\n<p>Visto de esa manera, el uso de IPFS marca otra evoluci\u00f3n en el phishing, brindando a los atacantes otro campo de juego lucrativo para experimentar. <\/p>\n<p>&#8220;Las t\u00e9cnicas de phishing han dado un salto al utilizar el concepto de servicios en la nube descentralizados mediante IPFS&#8221;, concluyeron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Los spammers pueden camuflar f\u00e1cilmente sus actividades al alojar su contenido en servicios de alojamiento web leg\u00edtimos o usar m\u00faltiples t\u00e9cnicas de redirecci\u00f3n de URL para ayudar a frustrar los esc\u00e1neres que utilizan la reputaci\u00f3n de URL o el an\u00e1lisis de URL automatizado&#8221;.<\/p>\n<p>Adem\u00e1s, estos cambios tambi\u00e9n han estado acompa\u00f1ados por el uso de kits de phishing listos para usar, una tendencia llamada phishing-as-a-service (PhaaS), que ofrece un medio r\u00e1pido y f\u00e1cil para que los actores de amenazas realicen ataques por correo electr\u00f3nico. y SMS.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"367\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1659100659_958_Los-investigadores-advierten-sobre-el-aumento-de-los-ataques-de.jpg\" \/><\/div>\n<p>De hecho, se observ\u00f3 una campa\u00f1a a gran escala descubierta el mes pasado utilizando una plataforma PhaaS de cuatro meses de antig\u00fcedad denominada Robin Banks para saquear credenciales y robar informaci\u00f3n financiera de clientes de bancos conocidos en Australia, Canad\u00e1, el Reino Unido y los EE. UU. la firma de seguridad cibern\u00e9tica IronNet revel\u00f3 esta semana.<\/p>\n<p>&#8220;Si bien la motivaci\u00f3n principal de los estafadores que usan este kit parece ser financiera, el kit tambi\u00e9n pide a las v\u00edctimas sus credenciales de Google y Microsoft despu\u00e9s de viajar a la p\u00e1gina de inicio de phishing, lo que indica que tambi\u00e9n podr\u00eda ser utilizado por actores de amenazas m\u00e1s avanzados que buscan ganar acceso inicial a redes corporativas para ransomware u otras actividades posteriores a la intrusi\u00f3n&#8221;, los investigadores <a rel=\"nofollow noopener\" href=\"https:\/\/www.ironnet.com\/blog\/robin-banks-a-new-phishing-as-a-service-platform\" target=\"_blank\">dijo<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/researchers-warns-of-increase-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La soluci\u00f3n de sistema de archivos descentralizado conocida como IPFS se est\u00e1 convirtiendo en el nuevo &#8220;semillero&#8221; para<\/p>\n","protected":false},"author":1,"featured_media":291839,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,2346,4661,146,4664,56617,4662,12583,94968,4668,4667,36,4654,4658,4659,4653,4655,8178,4663,2770,4666,4665,131,9413,4660],"class_list":["post-291838","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-ataques","tag-ataques-ciberneticos","tag-aumento","tag-como-hackear","tag-descentralizada","tag-filtracion-de-datos","tag-investigadores","tag-ipfs","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-programa-malicioso-ransomware","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-utilizando","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/291838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=291838"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/291838\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/291839"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=291838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=291838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=291838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}