AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

El FBI advierte a los funcionarios electorales de los ataques de phishing de credenciales

El Buró Federal de Investigaciones (FBI) advirtió este martes a los funcionarios electorales estadounidenses de una campaña de phishing en curso y generalizada que intenta robar sus credenciales desde al menos octubre de 2021.

«Si tiene éxito, esta actividad puede proporcionar a los actores cibernéticos un acceso sostenido y no detectado a los sistemas de la víctima», dijo el FBI en una notificación de la industria privada.

Es probable que se trate de un esfuerzo concertado para atacar a los funcionarios electorales estadounidenses, dado que los correos electrónicos de phishing comparten archivos adjuntos similares, utilizan direcciones de correo electrónico comprometidas y se enviaron durante el mismo período de tiempo.

Tal y como reveló el FBI, los atacantes utilizaron varios métodos para redirigir a sus objetivos a páginas de aterrizaje de phishing diseñadas para engañar a los destinatarios para que introdujeran sus credenciales de acceso.

Los actores de la amenaza utilizaron cuentas de correo electrónico comprometidas pertenecientes a funcionarios del gobierno estadounidense y direcciones de correo electrónico que suplantan a empresas estadounidenses.

El FBI destacó tres oleadas diferentes de correos electrónicos de phishing dirigidos a funcionarios electorales, utilizando diversas tácticas para engañarlos para que entregaran sus credenciales.

Se aconseja a los defensores de la red que instruyan a los usuarios de correo electrónico, como los funcionarios electorales a los que se dirigen estos ataques, sobre cómo identificar los intentos de phishing, ingeniería social y suplantación de identidad, y que confirmen siempre las solicitudes de información sensible -incluidas las credenciales- a través de canales secundarios.

Publicidad728×90 — In-Article

También se les insta a implementar protocolos que permitan a los funcionarios y empleados electorales informar de correos electrónicos sospechosos y exigir la autenticación multifactor (MFA) en el correo web, las redes privadas virtuales y los servicios que pueden utilizarse para acceder a sistemas críticos.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard