• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Vivir en un barrio de moda es un infierno. La solución de Valencia: terrazas que absorben el ruido y te avisan si te pasas de volumen

    Sydney Sweeney protagoniza un nuevo anuncio de pantalones vaqueros. Y para algunos supone el fin de la «era woke»

    El giro repentino de este F‑18 del Ejército del Aire dejó a Gijón sin palabras. Ahora sabemos exactamente por qué ocurrió

    El Galileo Galilei del siglo XXI es un señor desconocido que ha descubierto más lunas de las que nadie va a descubrir ya

    Microsoft admite que no puede garantizar a la UE su «soberanía de datos», porque ellos se deben al gobierno estadounidense

    Gafas inteligentes para personas con miopía, un mercado emergente y millonario al que Xiaomi quiere hacer despegar

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Luz Azul, el modelo de franquicia láctea que te conecta con la fábrica acelerando el retorno de inversión

    Tucumán enciende motores con sabor y ritmo. Enteráte de qué se trata la nueva movida estratégica en entreteje tradición y oportunidad para emprendedores

    Café, inteligencia artificial y negocios digitales. Tucumán continúa consolidándose como polo estratégico en innovación tecnológica

    Potenciá tu negocio digital. Llega a Tucumán la 10° edición de eComerce GO con las mejores oportunidades para innovar en el sector tech

    ¡Innová con madera! Abren las Inscripciones para la diplomatura en Tecnología y Construcción con madera

    Tucumán brilla en la Fiesta del Poncho con una experiencia inmersiva que revoluciona la promoción turística

    • Agronegocios
    • Vinos
  • Marketing

    Potenciá tu negocio digital. Llega a Tucumán la 10° edición de eComerce GO con las mejores oportunidades para innovar en el sector tech

    ¡Innová con madera! Abren las Inscripciones para la diplomatura en Tecnología y Construcción con madera

    Tucumán brilla en la Fiesta del Poncho con una experiencia inmersiva que revoluciona la promoción turística

    «Territorio y Futuro»: Fundación León impulsa el fortalecimiento de las organizaciones civiles

    Reconocidos líderes del ámbito legal desembarcan en Tucumán para guiar el futuro empresarial posicionando a la provincia como polo de conocimiento

    Gemini y Open AI ganan el oro en la olimpiada internacional de matemática superando a mentes maestras marcando un hito para el sector tech y empresarial

  • Noticias

    Tucumán fortalece la transparencia y el acceso a la información pública gracias al apoyo de FOPEA

    Luz Azul, el modelo de franquicia láctea que te conecta con la fábrica acelerando el retorno de inversión

    Café, inteligencia artificial y negocios digitales. Tucumán continúa consolidándose como polo estratégico en innovación tecnológica

    ¡Innová con madera! Abren las Inscripciones para la diplomatura en Tecnología y Construcción con madera

    Los resúmenes de IA de Google amenazan la supervivencia de los medios digitales

    El NOA enciende motores de innovación y emprendimiento impulsados por biocombustibles

  • Gamer

    La decisión que demuestra el poder sin precedentes de Elon Musk: dejar sin Internet a un ejército en mitad de una batalla

    Vivir en un barrio de moda es un infierno. La solución de Valencia: terrazas que absorben el ruido y te avisan si te pasas de volumen

    Sydney Sweeney protagoniza un nuevo anuncio de pantalones vaqueros. Y para algunos supone el fin de la «era woke»

    El giro repentino de este F‑18 del Ejército del Aire dejó a Gijón sin palabras. Ahora sabemos exactamente por qué ocurrió

    El Galileo Galilei del siglo XXI es un señor desconocido que ha descubierto más lunas de las que nadie va a descubrir ya

    Tres años después, Apple sigue perdiendo el tren de la IA. La pregunta es si logrará cogerlo: todo eso y mucho más en Crossover 1×16

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

    Cuál es la plataforma que busca democratizar el alcance digital de PYMES y emprendedores

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Vivir en un barrio de moda es un infierno. La solución de Valencia: terrazas que absorben el ruido y te avisan si te pasas de volumen

    Sydney Sweeney protagoniza un nuevo anuncio de pantalones vaqueros. Y para algunos supone el fin de la «era woke»

    El giro repentino de este F‑18 del Ejército del Aire dejó a Gijón sin palabras. Ahora sabemos exactamente por qué ocurrió

    El Galileo Galilei del siglo XXI es un señor desconocido que ha descubierto más lunas de las que nadie va a descubrir ya

    Microsoft admite que no puede garantizar a la UE su «soberanía de datos», porque ellos se deben al gobierno estadounidense

    Gafas inteligentes para personas con miopía, un mercado emergente y millonario al que Xiaomi quiere hacer despegar

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Luz Azul, el modelo de franquicia láctea que te conecta con la fábrica acelerando el retorno de inversión

    Tucumán enciende motores con sabor y ritmo. Enteráte de qué se trata la nueva movida estratégica en entreteje tradición y oportunidad para emprendedores

    Café, inteligencia artificial y negocios digitales. Tucumán continúa consolidándose como polo estratégico en innovación tecnológica

    Potenciá tu negocio digital. Llega a Tucumán la 10° edición de eComerce GO con las mejores oportunidades para innovar en el sector tech

    ¡Innová con madera! Abren las Inscripciones para la diplomatura en Tecnología y Construcción con madera

    Tucumán brilla en la Fiesta del Poncho con una experiencia inmersiva que revoluciona la promoción turística

    • Agronegocios
    • Vinos
  • Marketing

    Potenciá tu negocio digital. Llega a Tucumán la 10° edición de eComerce GO con las mejores oportunidades para innovar en el sector tech

    ¡Innová con madera! Abren las Inscripciones para la diplomatura en Tecnología y Construcción con madera

    Tucumán brilla en la Fiesta del Poncho con una experiencia inmersiva que revoluciona la promoción turística

    «Territorio y Futuro»: Fundación León impulsa el fortalecimiento de las organizaciones civiles

    Reconocidos líderes del ámbito legal desembarcan en Tucumán para guiar el futuro empresarial posicionando a la provincia como polo de conocimiento

    Gemini y Open AI ganan el oro en la olimpiada internacional de matemática superando a mentes maestras marcando un hito para el sector tech y empresarial

  • Noticias

    Tucumán fortalece la transparencia y el acceso a la información pública gracias al apoyo de FOPEA

    Luz Azul, el modelo de franquicia láctea que te conecta con la fábrica acelerando el retorno de inversión

    Café, inteligencia artificial y negocios digitales. Tucumán continúa consolidándose como polo estratégico en innovación tecnológica

    ¡Innová con madera! Abren las Inscripciones para la diplomatura en Tecnología y Construcción con madera

    Los resúmenes de IA de Google amenazan la supervivencia de los medios digitales

    El NOA enciende motores de innovación y emprendimiento impulsados por biocombustibles

  • Gamer

    La decisión que demuestra el poder sin precedentes de Elon Musk: dejar sin Internet a un ejército en mitad de una batalla

    Vivir en un barrio de moda es un infierno. La solución de Valencia: terrazas que absorben el ruido y te avisan si te pasas de volumen

    Sydney Sweeney protagoniza un nuevo anuncio de pantalones vaqueros. Y para algunos supone el fin de la «era woke»

    El giro repentino de este F‑18 del Ejército del Aire dejó a Gijón sin palabras. Ahora sabemos exactamente por qué ocurrió

    El Galileo Galilei del siglo XXI es un señor desconocido que ha descubierto más lunas de las que nadie va a descubrir ya

    Tres años después, Apple sigue perdiendo el tren de la IA. La pregunta es si logrará cogerlo: todo eso y mucho más en Crossover 1×16

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

    Cuál es la plataforma que busca democratizar el alcance digital de PYMES y emprendedores

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tecnología

Un ciberataque contra grandes empresas está robando grandes cantidades de datos confidenciales usando sólo el teléfono como arma

Pablo E. Páez by Pablo E. Páez
6 junio, 2025
in Tecnología
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Un ciberataque contra grandes empresas está robando grandes cantidades de datos confidenciales usando sólo el teléfono como arma

Cuando las medidas antimalware son cada vez más complejas (y las vulnerabilidad técnicas están más vigiladas), la ingeniería social siempre supone una apuesta segura para los ciberdelincuentes. La razón es sencilla: el eslabón débil seguimos siendo las personas, y si un atacante logra manipular a un usuario para que abra la puerta, toda la infraestructura puede quedar comprometida.

Por eso, las grandes organizaciones deben dejar de confiar únicamente en controles automáticos y empezar a reforzar su cultura de ciberseguridad desde adentro. Porque a veces, una llamada telefónica puede ser más peligrosa que mil líneas de código malicioso.

Bien lo sabe el Grupo de Inteligencia sobre Amenazas de Google (GTIG, por sus siglas en inglés) que, tras una reciente investigación, ha revelado una sofisticada campaña de ciberestafas perpetrada por un grupo identificado como UNC6040, cuya especialidad es el vishing —el phishing por voz, en el cual los atacantes se hacen pasar por entidades legítimas a través de llamadas telefónicas.

Su objetivo está claro: comprometer entornos digitales de grandes corporaciones (basados en la popular plataforma Salesforce) para exfiltrar datos confidenciales y extorsionar a sus víctimas.

¿Qué es el vishing y cómo lo está utilizando UNC6040?

El vishing es una técnica de ingeniería social que utiliza llamadas telefónicas para manipular a las víctimas. En la campaña de UNC6040, los atacantes se hacen pasar por personal de soporte técnico y convencen a los empleados para que realicen toda clase de acciones inseguras, desde instalar aplicaciones modificadas en Salesforce hasta, directamente, revelar credenciales y códigos de autenticación multifactor (MFA).

Una de las herramientas clave en estos ataques es una versión alterada del Salesforce Data Loader, una aplicación legítima utilizada para importar, exportar o actualizar grandes volúmenes de datos. Al instalar una versión maliciosa de esta herramienta, el atacante consigue acceso privilegiado a los datos almacenados por la compañía en cuestión en Salesforce.

Modus operandi

  1. Llamada del estafador: El empleado recibe una llamada de un supuesto técnico de soporte.
  2. Engaño en tiempo real: Se le guía paso a paso para autorizar una aplicación conectada a Salesforce con apariencia legítima.
  3. Autorización de app maliciosa: Se instala una variante de Data Loader no autorizada (bajo nombres como ‘My Ticket Portal’).
  4. Exfiltración de datos: Una vez establecida la conexión, los atacantes comienzan a extraer grandes volúmenes de información.
  5. Movimiento lateral: Con las credenciales obtenidas, los atacantes acceden a otras plataformas corporativas, como Okta y Microsoft 365.
  6. Extorsión retardada: A menudo pasan meses entre la brecha inicial y la amenaza de extorsión, lo que complica la detección temprana.

La Generación Z está hackeando España, literalmente: así son los hackers y estafadores adolescentes que atacan con éxito a la DGT o al CGPJ
En Genbeta

La Generación Z está hackeando España, literalmente: así son los hackers y estafadores adolescentes que atacan con éxito a la DGT o al CGPJ

Perfil del atacante

UNC6040 es un grupo con motivaciones financieras, observado en campañas dirigidas principalmente a organizaciones en Europa y América del Norte. Entre los sectores atacados se encuentran la hostelería, el comercio minorista y la educación.

Las investigaciones del GTIG han detectado una posible superposición entre UNC6040 y grupos asociados al colectivo ‘The Com’, una comunidad informal de ciberdelincuentes con la que comparte tácticas como el uso de servicios de anonimato tipo Mullvad VPN. para exfiltrar datos sin ser detectados.

¿Por qué funciona esta táctica?

UNC6040 ha tenido éxito por varias razones:

  • Confianza en el personal interno: Las llamadas imitan protocolos reales de soporte técnico.
  • Falta de concienciación: Muchos empleados no distinguen entre aplicaciones oficiales y versiones manipuladas.
  • Complejidad de las plataformas SaaS: Herramientas como Salesforce son vastas, y su seguridad suele depender del cliente, no del proveedor.

Además, el GTIG señala que este grupo no explota fallos técnicos en Salesforce. Su método se basa en el engaño, lo que lo hace aún más difícil de mitigar por herramientas automatizadas.

Medidas de protección recomendadas

A pesar del enfoque no técnico del ataque, hay múltiples formas de mitigar el riesgo:

  • Principio de mínimo privilegio: Limitar las capacidades de herramientas como Data Loader. Solo los usuarios estrictamente necesarios deben tener permisos como “API Enabled”.
  • Control estricto de apps conectadas: Auditar y restringir las aplicaciones conectadas, permitiendo solo aquellas aprobadas formalmente.
  • Restricciones por dirección IP: Configurar Salesforce para que solo acepte conexiones desde rangos IP conocidos y seguros.
  • Uso de Salesforce Shield: Aplicar políticas de seguridad como la supervisión de descargas masivas de datos y análisis de patrones de uso mediante «Event Monitoring».
  • Autenticación multifactor (MFA): Aunque los atacantes intentan eludirla, la MFA sigue siendo una defensa crítica si se combina con formación adecuada.
  • Formación y simulacros: Concienciar al personal sobre amenazas de vishing y practicar respuestas ante incidentes simulados puede marcar la diferencia.

Imagen | Marcos Merino mediante IA

En Genbeta | Del ‘vibe coding’ al ‘vibe hacking’: la IA ya es todo un agente de ciberseguridad. Apunta a cambiarlo todo en empresas pequeñas

–
La noticia

Un ciberataque contra grandes empresas está robando grandes cantidades de datos confidenciales usando sólo el teléfono como arma

fue publicada originalmente en

Genbeta

por
Marcos Merino

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

Vivir en un barrio de moda es un infierno. La solución de Valencia: terrazas que absorben el ruido y te avisan si te pasas de volumen

28 julio, 2025
Tecnología

Sydney Sweeney protagoniza un nuevo anuncio de pantalones vaqueros. Y para algunos supone el fin de la «era woke»

28 julio, 2025
Tecnología

El giro repentino de este F‑18 del Ejército del Aire dejó a Gijón sin palabras. Ahora sabemos exactamente por qué ocurrió

28 julio, 2025
Tecnología

El Galileo Galilei del siglo XXI es un señor desconocido que ha descubierto más lunas de las que nadie va a descubrir ya

28 julio, 2025
Tecnología

Microsoft admite que no puede garantizar a la UE su «soberanía de datos», porque ellos se deben al gobierno estadounidense

28 julio, 2025
Mundo Xiaomi

Gafas inteligentes para personas con miopía, un mercado emergente y millonario al que Xiaomi quiere hacer despegar

28 julio, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil