Un nuevo ataque a LastPass: suplantan a su CEO

No son buenos tiempos para el gestor de contraseñas LastPass. Unos actores maliciosos han suplantado a su CEO en una llamada falsa.

Tras los anteriores incidentes, ahora varios empelados de LastPass han sufrido un ataque de suplantación de identidad por el cual los actores maliciosos envían mensajes de voz de WhatsApp y llamadas perdidas de, supuestamente, su CEO, Karim Toubba.

A nivel mundial, un 25% de la población cae en estafas de suplantación de personalidad en llamadas (Vishing). Afortunadamente, esta estadística se rompe en las oficinas de LastPass. Ningún empleado ha caído en esta situación. Las víctimas recibieron un mensaje de WhatsApp con una nota de audio y numerosos mensajes de texto.

Este mensaje, al estar fuera de los canales de comunicación habituales, hizo sospechar rápidamente a los empleados, ignorando los mensajes. Uno de los analistas de la compañía, Mike Kosak, apunta que el ataque no ha tenido ningún impacto, pero han informado de lo ocurrido para advertir a otras compañías del modus operandi de este ataque.

El departamento estadounidense de salud y servicios (HSS) informó la semana pasada del incremento de los ataques «Deep Fake» que implican estafas parecidas a la que contamos hoy. Entre otras medidas, aconsejan verificar siempre la información solicitada y monitorizar aquellas peticiones sospechosas.

Fuente: Bleeping Computer

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Intec Cybersecurity
Intec Cybersecurity
intec cybersecurity