11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los gánsteres del ransomware se hacen pasar por Interpol para atraer a las pequeñas empresas


Una campaña de ransomware emergente está dirigida a pequeñas empresas en varias regiones utilizando avisos falsos de Interpol para engañar a las víctimas para que descarguen malware disfrazado como evidencia de una presunta actividad criminal.

Hasta ahora, la campaña se ha dirigido a empresas de múltiples sectores, incluidos los farmacéuticos, alimentarios, agrícolas, tecnológicos, de medios y de servicios legales en Estados Unidos, Europa, Asia y Oriente Medio.

Centrarse en las pequeñas empresas

Además, es Centrarse en las pequeñas empresasLa campaña es notable porque destaca que los atacantes ya no necesitan ransomware sofisticado ni los recursos de una gran operación de cibercrimen para lanzar ataques disruptivos. Bitdefender dijo en un informe esta semana. «Incluso el malware relativamente simple puede convertirse en una amenaza grave cuando se combina con ingeniería social convincente», escribió Alina Bizga, analista de seguridad de Bitdefender.

Según Bitdefender, el ataque comienza con correos electrónicos de phishing que se hacen pasar por Interpol y afirman que la organización del destinatario está bajo investigación por actividad sospechosa. El correo electrónico informa a los destinatarios que los investigadores de Interpol han recibido información y pruebas en vídeo de actividades delictivas relacionadas con su organización. Al igual que otros señuelos de ingeniería social bien elaborados, el mensaje falso de Interpol crea una sensación de urgencia en torno a actividades sospechosas o fraudulentas.

Relacionado:Los phishers están ganando persistencia en las organizaciones hoteleras de la UE y Asia

Los mensajes alientan a las víctimas a descargar un archivo protegido con contraseña alojado en Proton Drive con el pretexto de revisar la evidencia que lo respalda. Cuando se abre el archivo, entrega una carga útil de ransomware disfrazada de un archivo de vídeo inofensivo que cifra los sistemas locales y anima a las víctimas a ponerse en contacto con los atacantes a través de la plataforma de mensajería de igual a igual Tox para negociar el pago.

El análisis de la carga útil realizado por Bitdefender reveló que se trataba de una muestra de ransomware rudimentaria pero eficaz. «El código contiene valores codificados, incluida la contraseña utilizada durante el cifrado y descifrado, y carece de muchas de las características típicamente asociadas con grandes operaciones de ransomware», escribió Bizga.

En comentarios a Dark Reading, Bizga dice que un aspecto interesante (y cada vez más común) de la campaña es la falta de una demanda de rescate fija. En cambio, las negociaciones de rescate sólo comienzan cuando las organizaciones víctimas contactan a los atacantes a través de Tox. «Este enfoque refleja una táctica que se utiliza cada vez más en todo el ecosistema de ransomware», afirma Bizga. «En lugar de exigir la misma cantidad a cada víctima, los atacantes suelen establecer contacto primero y adaptar sus demandas de rescate en función del tamaño de la empresa comprometida y su capacidad de pago percibida».

Relacionado:El ladrón «Djinn» apunta a las credenciales de inteligencia artificial y la nube

En este caso, muchas de las organizaciones objetivo parecen ser pequeñas empresas, que probablemente suponen que no serán de mucho interés para los operadores de ransomware. «Uno de los mayores conceptos erróneos entre las pequeñas empresas es que son 'demasiado pequeñas' para atraer a los ciberdelincuentes», señala Bizga. «Campañas como esta demuestran que eso simplemente no es cierto».

¿Un blanco fácil?

Datos de CrowdStrike Encuesta sobre el estado de la ciberseguridad para las pymes mostró que las empresas más pequeñas se vieron afectadas de manera desproporcionadamente mayor por los ciberataques que las más grandes: el 29% de las pymes con menos de 25 empleados incluidas en la encuesta se vieron afectadas por ataques de ransomware. Si bien el 94% de los líderes de PYMES admitieron estar muy conscientes de las amenazas cibernéticas, dos tercios dijeron que falta de presupuesto les impidió realizar actualizaciones de seguridad. En su informe anual de amenazas Sofos Según el comunicado, el ransomware fue responsable del 70% de los incidentes cibernéticos que la empresa investigó entre las pequeñas empresas y más del 90% entre las medianas empresas.

E incluso esas cifras tal vez no cuenten toda la historia. mas joven Investigación de Bitdefender Según Bizga, el 55% de las empresas admitió que no denuncian violaciones de seguridad incluso cuando saben que deberían hacerlo. «Esta falta de informes hace que sea más difícil para la comunidad de seguridad en general comprender la verdadera escala de los ataques y brinda a los actores de amenazas más oportunidades para emplear tácticas exitosas contra otras organizaciones».

Relacionado:En menos de 24 horas, los atacantes aprovechan la falla de Cisco CUCM como arma

Las pequeñas empresas corren un riesgo particular porque carecen de equipos de TI o de ciberseguridad dedicados, procedimientos formales de respuesta a incidentes o capacitación periódica en concientización sobre la seguridad. «Al mismo tiempo, los requisitos de cumplimiento están evolucionando en muchas industrias», dice Bizga, «lo que hace que sea más fácil para los empleados creer que una investigación inesperada o un aviso regulatorio podría ser legítimo».





Nos llegó este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cyberattacks-data-breaches/attackers-use-interpol-lure-target-small-businesses