13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Nueva campaña de phishing hiperactivo utiliza plantillas de SuperMailer: informe


Según la empresa de seguridad de redes Cofense, SuperMailer, un programa legítimo de boletines por correo electrónico, fue secuestrado por actores de amenazas para ejecutar una campaña de recopilación de credenciales de gran volumen.

«Los correos electrónicos generados por SuperMailer están llegando a las bandejas de entrada a un ritmo cada vez más notable», dijo Brah Haas, analista de inteligencia de amenazas cibernéticas de Cofense, en una publicación de blog. “Los correos electrónicos con la cadena SuperMailer única apenas se registraron en enero y febrero, pero representaron más del 5 % de las credenciales en la primera quincena de mayo suplantación de identidad correos electrónicos.”

La cadena única de SuperMailer se refiere a un error de codificación cometido por los actores de amenazas al crear plantillas de correo electrónico en SuperMailer. Cofense también pudo usar la cadena SuperMailer para identificar otros indicadores de compromiso en las referencias cruzadas de correos electrónicos que representaron el 14 % de todos los incidentes de phishing identificados en mayo.

Los phishers se sienten atraídos por las funciones principales de SuperMailer

SuperMailer es una aplicación paga para uso de escritorio que se ve a sí misma como una herramienta para crear y enviar boletines HTML por correo electrónico y correos electrónicos masivos personalizados. Según Cofense, un paquete de características atractivas puede ser responsable de que la campaña avance más rápido a pesar de algún error ocasional.

“Los actores de amenazas detrás de la campaña encontraron, refinaron y aumentaron una combinación funcional de tácticas en cuestión de semanas. «El hecho de que el correo electrónico esté llegando a los usuarios de manera tan constante subraya la importancia de la conciencia del usuario y de un programa de seguridad de correo electrónico sólido y basado en datos», dijo Haas.

Las características de gran valor para los actores de amenazas incluyen campos de marcador de posición para la personalización del correo electrónico, un editor visual, una opción de envío de subprocesos múltiples y compatibilidad con múltiples sistemas de correo.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Encontrarás la noticia original en el enlace que sigue: https://www.csoonline.com/article/3697311/new-hyperactive-phishing-campaign-uses-supermailer-templates-report.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *