13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Grupo de amenazas israelí utiliza adquisición de empresa falsa para esquemas de fraude de CEO


Un grupo de ciberdelincuentes con sede en Israel ha lanzado más de 350 ataques Compromiso de correo electrónico comercial (BEC) Campañas en los últimos dos años dirigidas a grandes empresas multinacionales de todo el mundo. El grupo se destaca por algunas de las técnicas que utiliza, incluida la falsificación de nombres de correo electrónico y múltiples personas falsas en las cadenas de correo electrónico, así como las sumas de dinero inusualmente grandes que secuestra de las organizaciones.

«Al igual que la mayoría de los otros actores de amenazas centrados en comprometer el correo electrónico comercial, este grupo es bastante independiente de la industria en términos de sus objetivos», dicen los investigadores de la empresa de seguridad de correo electrónico en la nube Abnormal Security. dijo en un informe. «Están apuntando a múltiples industrias simultáneamente, incluidas la fabricación, los servicios financieros, la tecnología, el comercio minorista, la atención médica, la energía y los medios».

Las organizaciones atacadas tenían su sede en 15 países. Sin embargo, dado que se trataba de corporaciones multinacionales, los empleados de estas empresas de oficinas en 61 países diferentes fueron atacados. La razón por la que el grupo se centra en las grandes empresas es por el señuelo que han elegido para justificar las grandes transferencias que buscan: adquisiciones corporativas. No es raro que tales multinacionales adquieran empresas más pequeñas en diferentes mercados locales.

Después de la emulación como director ejecutivo, viene la emulación como abogado

En muchas estafas BEC, los atacantes se dirigen a los empleados de los departamentos de finanzas o contabilidad que tienen acceso a las cuentas de la empresa. Sin embargo, este grupo está destinado a ejecutivos de empresas y otros ejecutivos.

El primer correo electrónico parece ser del director ejecutivo de la empresa e informa al destinatario que la organización está en proceso de adquirir una nueva empresa, pero las autoridades del mercado financiero están monitoreando la transacción y debe permanecer confidencial en espera de un anuncio público para evitar información privilegiada. comercio.

Este primer correo electrónico intenta obtener un acuerdo de no divulgación, mencionando que la transacción puede fallar si se filtra información. Pero también contiene otros indicios, como que la adquisición no se realizará desde la sede por motivos fiscales, ya que la empresa adquirida se encuentra en otro país donde la organización quiere expandir sus operaciones. Esto también aumenta la credibilidad cuando el empleado objetivo es un ejecutivo local en un país en particular en lugar de alguien de la sede.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Podrás encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3696274/israeli-threat-group-uses-fake-company-acquisitions-in-ceo-fraud-schemes.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *