Campaña de fraude de nueve años clona sitios web de empresas rusas para robar pagos anticipados
Análisis CyberFlows
Esta noticia importa porque destaca la persistencia y sofisticación de los actores de amenazas en la creación de campañas de fraude a largo plazo. La técnica de clonar sitios web de empresas legítimas representa una amenaza significativa para las empresas internacionales que realizan transacciones con empresas rusas, ya que puede llevar a la pérdida de fondos y daños a la reputación. Los profesionales de seguridad deben estar al tanto de estas tácticas y tomar medidas para verificar la autenticidad de los sitios web y las transacciones en línea. La campaña de fraude también resalta la necesidad de implementar controles de seguridad robustos, como la autenticación de dos factores y el monitoreo de transacciones sospechosas.
Acciones recomendadas: Verificar la autenticidad de los sitios web y las transacciones en línea con empresas rusas | Implementar controles de seguridad robustos, como la autenticación de dos factores y el monitoreo de transacciones sospechosas | Realizar auditorías de seguridad regulares para detectar posibles vulnerabilidades y amenazas
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Investigadores de ciberseguridad han revelado detalles de una campaña de fraude a gran escala que implica la creación de sitios web idénticos a los de empresas rusas importantes con el objetivo de desviar fondos de empresas internacionales durante más de nueve años. Los actores de amenazas han configurado sitios web clonados de empresas rusas en sectores como fabricantes de fertilizantes y empresas petroquímicas. Esta campaña de fraude ha estado activa durante casi una década, lo que sugiere una falta de vigilancia y medidas de seguridad efectivas por parte de las empresas afectadas.
Cybersecurity researchers have disclosed details of a large-scale fraud campaign that involves creating lookalike websites of major Russian companies with an aim to siphon funds from international firms for more than nine years. According to Russian cybersecurity vendor F6, the threat actors have set up clone websites of Russian companies across fertilizer manufacturers, petrochemical companies