{"id":178804,"date":"2025-05-27T12:17:50","date_gmt":"2025-05-27T15:17:50","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/emails-masivos-ransomware-3am\/"},"modified":"2025-11-21T18:42:33","modified_gmt":"2025-11-21T21:42:33","slug":"emails-masivos-ransomware-3am","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/emails-masivos-ransomware-3am\/","title":{"rendered":"Campa\u00f1a de emails masivos se expande e incorpora Ransomware 3AM"},"content":{"rendered":"<p>Sophos X-Ops realiz\u00f3 una nueva investigaci\u00f3n sobre una campa\u00f1a de amenazas activa protagonizada por varios grupos de Ransomware. Los atacantes est\u00e1n utilizando una combinaci\u00f3n de email bombing (env\u00edo masivo de hasta varios miles de correos en el transcurso de una hora) y vishing (mensajes de voz fraudulentos) para infiltrarse en redes corporativas y robar informaci\u00f3n confidencial.<\/p>\n<p>En esta campa\u00f1a, los ciberdelincuentes se hacen pasar por personal de soporte t\u00e9cnico de Microsoft Teams para enga\u00f1ar a los empleados y obtener acceso remoto a sus computadores. Una vez dentro, descargan Ransomware.<\/p>\n<p>El equipo de Sophos X-Ops report\u00f3 por primera vez esta campa\u00f1a en enero, cuando ya hab\u00eda afectado a 15 empresas. Desde entonces, se han identificado m\u00e1s de 55 intentos adicionales de ataque, seg\u00fan datos de los servicios de respuesta a incidentes (IR) y monitoreo proactivo (MDR) de la marca. Adem\u00e1s, un grupo distinto ha adoptado una cadena de ataque similar con el uso del Ransomware conocido como 3AM.<\/p>\n<figure id=\"attachment_177205\" aria-describedby=\"caption-attachment-177205\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-177205\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/Imagen-de-WhatsApp-2024-10-21-a-las-16.56.57_fd299994-e1729542232639.webp\" alt=\"Los atacantes env\u00edan miles de correos en una hora como parte de la t\u00e9cnica de email bombing, una estrategia dise\u00f1ada para distraer y confundir a los usuarios.\" width=\"1200\" height=\"584\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/Imagen-de-WhatsApp-2024-10-21-a-las-16.56.57_fd299994-e1729542232639.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/Imagen-de-WhatsApp-2024-10-21-a-las-16.56.57_fd299994-e1729542232639-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/Imagen-de-WhatsApp-2024-10-21-a-las-16.56.57_fd299994-e1729542232639-1024x498.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/Imagen-de-WhatsApp-2024-10-21-a-las-16.56.57_fd299994-e1729542232639-768x374.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177205\" class=\"wp-caption-text\">Las empresas deben educar a sus empleados para detectar enga\u00f1os, reduciendo el riesgo de caer en estafas de ingenier\u00eda social y phishing.Los atacantes env\u00edan miles de correos en una hora como parte de la t\u00e9cnica de email bombing, una estrategia dise\u00f1ada para distraer y confundir a los usuarios.<\/figcaption><\/figure>\n<p>Este grupo ha adaptado sus t\u00e1cticas de forma significativa para aumentar sus probabilidades de \u00e9xito, entre ellas:<\/p>\n<ul>\n<li>Despliegue de una m\u00e1quina virtual en el equipo comprometido para evadir soluciones de seguridad en el endpoint.<\/li>\n<li>Ataques personalizados tras un reconocimiento detallado del objetivo, identificando correos electr\u00f3nicos y n\u00fameros telef\u00f3nicos espec\u00edficos, incluso suplantando el n\u00famero del propio servicio de soporte de la organizaci\u00f3n mediante llamadas VoIP.<\/li>\n<li>Periodos de espera de hasta 9 d\u00edas realizando labores de reconocimiento antes de lanzar el ataque con Ransomware.<\/li>\n<\/ul>\n<figure id=\"attachment_177366\" aria-describedby=\"caption-attachment-177366\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-177366 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/11\/seguridad-2.webp\" alt=\"Emails masivos. La campa\u00f1a incluye reconocimiento detallado del objetivo, suplantaci\u00f3n de identidad y ataques personalizados tras d\u00edas de monitoreo encubierto.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/11\/seguridad-2.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/11\/seguridad-2-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/11\/seguridad-2-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/11\/seguridad-2-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177366\" class=\"wp-caption-text\">La campa\u00f1a incluye reconocimiento detallado del objetivo, suplantaci\u00f3n de identidad y ataques personalizados tras d\u00edas de monitoreo encubierto.<\/figcaption><\/figure>\n<p><strong>Sean Gallagher, investigador principal de amenazas en <a href=\"https:\/\/www.sophos.com\/es-es\/\" target=\"_blank\" rel=\"noopener\">Sophos<\/a><\/strong>, comenta que <em>\u201cla combinaci\u00f3n de vishing y email bombing contin\u00faa siendo una estrategia efectiva para los grupos de Ransomware. El grupo detr\u00e1s de 3AM ha encontrado una forma de aprovechar la encriptaci\u00f3n remota para evadir el software de seguridad tradicional. Debido a la eficacia de estas t\u00e9cnicas de ingenier\u00eda social, esperamos que estas campa\u00f1as contin\u00faen activas\u201d<\/em>.<\/p>\n<p>Y concluye: <em>\u201cPara mantenerse protegidas, las empresas deben priorizar la concientizaci\u00f3n del personal y restringir estrictamente el acceso remoto. Esto incluye pol\u00edticas que bloqueen la ejecuci\u00f3n de m\u00e1quinas virtuales y software de acceso remoto en equipos no autorizados, as\u00ed como el bloqueo del tr\u00e1fico de red entrante y saliente relacionado con control remoto, salvo en sistemas designados espec\u00edficamente para ello\u201d<\/em>.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/biometria-bajo-control-identy-io-responde-a-la-nueva-normativa-de-proteccion-de-datos-en-mexico\/\"><strong>Biometr\u00eda bajo control: Identy.io responde a la nueva normativa de protecci\u00f3n de datos en M\u00e9xico<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/empresas-mexicanas-aumentan-presupuesto-en-ciberseguridad-una-oportunidad-para-los-canales-de-kaspersky\/\"><strong>Empresas mexicanas aumentan presupuesto en ciberseguridad, una oportunidad para los canales de Kaspersky<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/fortinet-alerta-sobre-un-auge-sin-precedentes-de-ciberataques-automatizados-impulsados-por-ia-y-crimen-como-servicio\/\"><strong>Fortinet alerta sobre un auge sin precedentes de ciberataques automatizados impulsados por IA y crimen como servicio<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Sophos X-Ops realiz&oacute; una nueva investigaci&oacute;n sobre una campa&ntilde;a de amenazas activa protagonizada por varios grupos de Ransomware. Los atacantes est&aacute;n utilizando una combinaci&oacute;n de email bombing (env&iacute;o masivo de hasta varios miles de correos en el transcurso de una hora) y vishing (mensajes de voz fraudulentos) para infiltrarse en redes corporativas y robar informaci&oacute;n confidencial. En esta campa&ntilde;a, los ciberdelincuentes se hacen pasar por personal de soporte t&eacute;cnico de Microsoft Teams para enga&ntilde;ar a los empleados y obtener acceso remoto a sus computadores. Una vez dentro, descargan Ransomware. El equipo de Sophos X-Ops report&oacute; por primera vez esta campa&ntilde;a en enero, cuando ya hab&iacute;a afectado a 15 empresas. Desde entonces, se han identificado m&aacute;s de 55 intentos adicionales de ataque, seg&uacute;n datos de los servicios de respuesta a incidentes (IR) y monitoreo proactivo (MDR) de la marca. Adem&aacute;s, un grupo distinto ha adoptado una cadena de ataque similar con el uso del Ransomware conocido como 3AM. Este grupo ha adaptado sus t&aacute;cticas de forma significativa para aumentar sus probabilidades de &eacute;xito, entre ellas: Despliegue de una m&aacute;quina virtual en el equipo comprometido para evadir soluciones de seguridad en el endpoint. Ataques personalizados tras un reconocimiento detallado del objetivo, identificando correos electr&oacute;nicos y n&uacute;meros telef&oacute;nicos espec&iacute;ficos, incluso suplantando el n&uacute;mero del propio servicio de soporte de la organizaci&oacute;n mediante llamadas VoIP. Periodos de espera de hasta 9 d&iacute;as realizando labores de reconocimiento antes de lanzar el ataque con Ransomware. Sean Gallagher, investigador principal de amenazas en Sophos, comenta que &ldquo;la combinaci&oacute;n de vishing y email bombing contin&uacute;a siendo una estrategia efectiva para los grupos de Ransomware. El grupo detr&aacute;s de 3AM ha encontrado una forma de aprovechar la encriptaci&oacute;n remota para evadir el software de seguridad tradicional. Debido a la eficacia de estas t&eacute;cnicas de ingenier&iacute;a social, esperamos que estas campa&ntilde;as contin&uacute;en activas&rdquo;. Y concluye: &ldquo;Para mantenerse protegidas, las empresas deben priorizar la concientizaci&oacute;n del personal y restringir estrictamente el acceso remoto. Esto incluye pol&iacute;ticas que bloqueen la ejecuci&oacute;n de m&aacute;quinas virtuales y software de acceso remoto en equipos no autorizados, as&iacute; como el bloqueo del tr&aacute;fico de red entrante y saliente relacionado con control remoto, salvo en sistemas designados espec&iacute;ficamente para ello&rdquo;. Leer m&aacute;s Biometr&iacute;a bajo control: Identy.io responde a la nueva normativa de protecci&oacute;n de datos en M&eacute;xico Empresas mexicanas aumentan presupuesto en ciberseguridad, una oportunidad para los canales de Kaspersky Fortinet alerta sobre un auge sin precedentes de ciberataques automatizados impulsados por IA y crimen como servicio<\/p>\n","protected":false},"author":229,"featured_media":178808,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[68],"class_list":["post-178804","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-sophos"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178804","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=178804"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178804\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/178808"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=178804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=178804"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=178804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}