Los 5 ataques de phishing más caros de la historia

El phishing es una estafa en la que los atacantes envían a las personas correos electrónicos, mensajes o llamadas telefónicas maliciosas para engañarlos para que hagan clic en enlaces o archivos adjuntos dañinos, visiten sitios web fraudulentos, compartan datos confidenciales o los hagan susceptibles a ataques cibernéticos.

Los 5 ataques de phishing más caros de la historia


1. Facebook y Google

Entre 2013 y 2015, Facebook y Google fueron víctimas de una estafa de facturas falsas, perdiendo más de 100 millones de dólares. En la estafa, Evaldas Rimasauskas, un pirata informático lituano, creó una empresa falsa que se hizo pasar por Quanta Computer, un fabricante de computadoras con sede en Taiwán que trabaja con Facebook y Google.

El agresor abrió además cuentas bancarias para lavar dinero en varios países, incluidos Chipre y Letonia, con el mismo nombre que la empresa falsa.

2. Imágenes de Sony

Sony fue víctima de un ataque de phishing (uno de los muchos tipos diferentes de ataques de phishing) que impidió que la compañía lanzara una película de comedia en todo el mundo. El ataque estuvo relacionado con “Guardianes de la Paz”, el grupo de hackers que filtró grandes cantidades de datos confidenciales sobre los empleados de la empresa y su cartera de películas en 2014.

Para ejecutar el ataque, los ciberdelincuentes enviaron correos electrónicos a los empleados de Sony, incluido el director ejecutivo Michael Lynton, instándolos a verificar su ID de Apple debido al “comportamiento sospechoso de la cuenta”. Los mensajes de correo electrónico también incluían enlaces a sitios de phishing creados para robar las credenciales de inicio de sesión de los empleados.

Los ciberdelincuentes filtraron cuatro películas inéditas y numerosos materiales confidenciales, incluidas comunicaciones privadas entre ejecutivos, números de seguridad social y salarios de los empleados, a través de redes de intercambio de archivos.

3. Banco Crelan

En 2016, el banco Crelan, con sede en Bélgica, fue blanco de una estafa de Business Email Compromise (BEC), que resultó en una pérdida de $ 75.8 millones. El perpetrador, haciéndose pasar por el director ejecutivo del banco, solicitó al departamento de finanzas que aprobara la transferencia del monto, lo cual hicieron.

El ataque se descubrió durante una auditoría interna y se informó al departamento de justicia, pero los agresores nunca fueron identificados. En respuesta, el banco adoptó medidas estrictas para reforzar sus procedimientos de seguridad interna.

4. Laboratorios Upsher-Smith

Upsher-Smith Laboratories, una compañía farmacéutica en Minnesota, es otra víctima de alto perfil de un ataque de fraude de un director ejecutivo. La empresa sucumbió a la estafa en 2014 cuando los estafadores que se hacían pasar por el director ejecutivo de la empresa enviaron un correo electrónico al coordinador de cuentas por pagar de la empresa.

Esta estafa condujo a nueve transferencias electrónicas en tres semanas, lo que resultó en una pérdida de más de 50 millones. Sin embargo, la empresa detectó el ataque en curso y revocó con éxito una transferencia bancaria, lo que redujo la pérdida a $39 millones de dólares.

5. Corporación Toyota Boshoku

En 2019, Toyota Boshoku Corporation, una subsidiaria europea del Grupo Toyota y proveedor líder de autopartes de Toyota, fue blanco de un ataque BEC. El incidente involucró a un atacante que se hizo pasar por socio comercial de la subsidiaria y solicitó una transferencia de fondos inmediata a una cuenta bancaria desconocida.

El perpetrador justificó la urgencia de la transacción afirmando que cualquier retraso dificultaría la producción de piezas. Esto llevó al departamento de finanzas y contabilidad de la corporación a perder más de $37 millones de dólares.

Protégete tú mismo y a tu empresa de los ataques de phishing

A pesar de que las grandes empresas son los principales objetivos, las estafas de phishing que afectan a millones de usuarios individuales son demasiado comunes. Estos ataques no solo provocan pérdidas monetarias directas, sino también pérdidas de productividad y datos, daños a la reputación y pérdida de clientes.

Fuente: este post proviene de Cristian Monroy, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Recomendamos

Relacionado

tecnología

El phishing es algo cada vez más presente en Internet, donde cada día descubrimos una nueva modalidad de este tipo de estafa. Y es que, el método de ataque cibernético ha existido desde los 1990s. Comenzó cuando un grupo de jóvenes lograron hacerse pasar por administradores de AOL en una sala de chat, robando números de tarjetas de crédito de otros usuarios para asegurarse de siempre tener acceso ...

Cómo Funciona

Hay una rama de las técnicas de estafa por correo electrónico que está empezando a hacer las rondas, y se llama spear phishing. Este nuevo tipo de phishing ha estado en una tendencia al alza constante desde 2015, haciendo que las empresas sufran pérdidas masivas y drenando millones de dólares de la economía a manos de hackers emprendedores. Ha recibido tanta atención en los últimos años que el 18 ...

Los usuarios de Steam están siendo advertidos de un nuevo ataque que engaña a la gente para que entregue sus credenciales de cuenta a través de una técnica de phishing en el navegador. El objetivo son los jugadores profesionales y de competición, así como cualquier persona con una cuenta de alto valor. Los ataques, señalados por Group-IB, utilizan la técnica del “browser-in-the-browser&rdquo ...

documentos error Autores ...

Cuentas de redes sociales usando un ataque de phishing El phishing es uno de los mejores ataques de ingeniería social que implica la recopilación de información confidencial y confidencial del objetivo, por ejemplo La tarjeta de crédito, la tarjeta de débito, la contraseña bancaria y la contraseña de las redes sociales. En este método, el atacante clona el sitio web oficial específico y lo envía a ...

phone apk programa ...

Anteriormente, publiqué una entrada sobre cómo hackear Facebook con Phishing. Dicho método es muy sencillo y a la vez difícil de dar resultados por ser muy predecible. Ahora veremos otra situación, que con algunos ajustes, las probabilidades de tener éxito aumentan considerablemente. Weeman es una poderosa herramienta hecha python que se enfoca en ataques de phishing Primero abriremos termux e ins ...

Tecnología whatsapp

WhatsApp Web está entre las plataformas que los estafadores emplean para hacer su conocido phishing, lo que se ha llamado por estos lugares como una estafa en toda regla. Ahora la Guardia Civil nos informa a fin de que estemos atentos si usamos esta versión de escritorio del servicio de mensajería instantánea. No nos dejemos estafar de manera tan fácil. Conforme publica la Guardia Civil por medio ...

Tecnología ccleaner

El popular programa para optimizar y limpiar ordenadores CCleaner ha sufrido un ataque por parte de hackers, consiguiendo colar versiones del programa infectadas. Reuters confirma el ataque, que se llevó a cabo el pasado mes de agosto y que puede haber afectado a decenas de millones de ordenadores. Si utilizar CCleaner en tu ordenador, actualiza ahora mismo la versión desde su web oficial. En agos ...

Tecnología e Internet

La famosa compañía de infraestructura web, Cloudflare, asegura haber mitigado recientemente el ataque DDoS (ataque de negación de servicios) más grande de la historia de Internet, lo cual no es poca cosa.   De acuerdo con la compañía estadounidense, el ataque fue lanzado el pasado mes de julio de 2021 a través de la Botnet Mirai. El mismo estaba apuntado a un cliente importante de la industria fin ...

Ciberseguridad Hack Noticias

El viernes 12 de mayo de 2017, la comunidad global fue testigo del comienzo de la mayor infección de ransomware en la historia. El fabricante de automóviles Renault tuvo que cerrar su fábrica más grande en Francia y los hospitales en el Reino Unido tuvieron que rechazar a los pacientes. El gigante alemán del transporte Deutsche Bahn, la española Telefónica, la distribuidora de electricidad de Beng ...

Facebook Redes Sociales Tecnología

Evaluar las funciones de seguridad, las infracciones y las políticas de recopilación de datos de TikTok, Facebook, Instagram, Twitter y Snapchat debería ser una prioridad. A muchos de nosotros nos encanta chatear con amigos o ver contenido en las redes sociales, pero ¿qué tan seguros estamos en estas aplicaciones? ¿Qué aplicación de redes sociales es la más segura y qué características de segurida ...