{"id":19339,"date":"2019-09-23T16:35:12","date_gmt":"2019-09-23T14:35:12","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=19339"},"modified":"2019-11-22T10:46:54","modified_gmt":"2019-11-22T08:46:54","slug":"bec-toyota","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/bec-toyota\/19339\/","title":{"rendered":"El compromiso de un e-mail corporativo puede costar millones"},"content":{"rendered":"<p>En general, las cuentas secuestradas se utilizan para distribuir <em>spam<\/em> y esquivar los filtros. No obstante, una bandeja de entrada secuestrada se puede utilizar para cosas m\u00e1s desagradables, como un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/bec\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">ataque BEC<\/a> (siglas en ingl\u00e9s de \u201ccompromiso de correos electr\u00f3nicos corporativos\u201d). El mes pasado, una filial de Toyota Boshoku Corporation se enfrent\u00f3 a esta estafa que le gener\u00f3 p\u00e9rdidas por valor de 4 mil millones de yenes (m\u00e1s de 37 millones de d\u00f3lares).<\/p>\n<h3>\u00bfQu\u00e9 ha sucedido?<\/h3>\n<p>Seg\u00fan el <a href=\"https:\/\/www.toyota-boshoku.com\/global\/content\/wp-content\/uploads\/190906e.pdf\" target=\"_blank\" rel=\"noopener nofollow\">comunicado oficial<\/a> de la compa\u00f1\u00eda que sali\u00f3 a la luz el 6 de septiembre, y las <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/over-37-million-lost-by-toyota-boshoku-subsidiary-in-bec-scam\/\" target=\"_blank\" rel=\"noopener nofollow\">publicaciones<\/a> de los medios de comunicaci\u00f3n, una serie de ciberdelincuentes an\u00f3nimos lanzaron un ataque BEC. La investigaci\u00f3n del incidente sigue en curso y todav\u00eda no se ha rebelado informaci\u00f3n, por lo que no podemos afirmar si los atacantes utilizaron la bandeja de entrada o si simplemente se hicieron pasar por otra persona. Lo que s\u00ed sabemos es que las p\u00e9rdidas se deben a una serie de instrucciones fraudulentas de transferencia bancaria que alguien de la compa\u00f1\u00eda interpret\u00f3 como leg\u00edtimas.<\/p>\n<p>Inmediatamente despu\u00e9s de la transferencia, los expertos de seguridad de Toyota se percataron de que el dinero hab\u00eda acabado en cuentas externas a la compa\u00f1\u00eda, pero ya era demasiado tarde para cancelar la transferencia. Actualmente, la empresa sigue trabajando para recuperar los fondos.<\/p>\n<h3>\u00bfQu\u00e9 es un ataque BEC?<\/h3>\n<p>Un ataque BEC no tiene por qu\u00e9 implicar el secuestro de la bandeja de entrada de otro usuario. A veces los ciberdelincuentes intentan hacerse pasar por altos cargos o socios de la compa\u00f1\u00eda con direcciones de terceros. No obstante, utilizar la cuenta de correo de un empleado facilita mucho el ataque ya que, despu\u00e9s de todo, recibir un mensaje de alguien habitual resulta mucho menos sospechoso.<\/p>\n<p>Para que el ataque funcione, el ciberdelincuente debe contar con amplios conocimientos en ingenier\u00eda social, ya que hacerse pasar por otra persona y convencer a un usuario de que haga algo no es una tarea f\u00e1cil. Una vez m\u00e1s, secuestrar una bandeja de entrada facilita el trabajo del atacante, pues, tras estudiar los contenidos enviados y recibidos, les permite imitar el estilo y car\u00e1cter de la persona con el objetivo de que resulte m\u00e1s convincente.<\/p>\n<p>El objetivo de un ataque BEC no siempre es una transferencia de fondos (convencer a alguien para que env\u00ede millones de d\u00f3lares no es nada f\u00e1cil). Es mucho m\u00e1s com\u00fan que los atacantes intenten extraer datos confidenciales de la v\u00edctima.<\/p>\n<h3>Otros ejemplos de ataques BEC<\/h3>\n<p>El ataque a Toyota no es en absoluto el primer caso de este tipo. Este a\u00f1o <a href=\"https:\/\/www.kaspersky.es\/blog\/sharepoint-phishing-attack\/17789\/\" target=\"_blank\" rel=\"noopener\">hemos escrito<\/a> varias veces sobre una <a href=\"https:\/\/www.kaspersky.es\/blog\/brazil-spam-mail-takeover\/18377\/\" target=\"_blank\" rel=\"noopener\">estrategia<\/a> que tiene como objetivo hacerse con las cuentas de empleados. En mayo contamos <a href=\"https:\/\/www.kaspersky.es\/blog\/boca-juniors-case\/18545\/\" target=\"_blank\" rel=\"noopener\">c\u00f3mo un grupo de ciberdelincuentes hab\u00eda enga\u00f1ado a un club de f\u00fatbol<\/a> para que utilizara informaci\u00f3n de pago incorrecta en el traspaso de un jugador. El mes pasado, unos estafadores intentaron robar <a href=\"https:\/\/www.kgw.com\/article\/news\/crime\/portland-public-schools-says-it-has-recovered-the-29-million-nearly-lost-in-scam\/283-c747b698-4a2e-4705-b3d2-da17bb982c15\" target=\"_blank\" rel=\"noopener nofollow\">2,9 millones de d\u00f3lares<\/a> a Escuelas P\u00fablicas de Portland (Oreg\u00f3n) y, en julio, el organismo Escuelas del Condado de Cabarrus (Carolina del Norte) <a href=\"https:\/\/statescoop.com\/north-carolina-cabarrus-county-lost-1-7-million-email-scam\/\" target=\"_blank\" rel=\"noopener nofollow\">perdi\u00f3 1,7 millones de d\u00f3lares<\/a> tras recibir instrucciones falsas por correo electr\u00f3nico. En primer lugar, el personal transfiri\u00f3 2,5 millones de d\u00f3lares, supuestamente para la construcci\u00f3n de una nueva escuela, pero despu\u00e9s recuper\u00f3 parte de los fondos.<\/p>\n<h3>C\u00f3mo evitar caer en la trampa<\/h3>\n<p>Los medios t\u00e9cnicos no son suficientes para protegerte de la ingenier\u00eda social, sobre todo si los atacantes son una serie de profesionales con acceso al buz\u00f3n real de la persona por la que se intenta hacer pasar. Por tanto, te recomendamos esta serie de consejos para evitar la estafa:<\/p>\n<ul>\n<li>Modifica el procedimiento de las transferencias de fondos de la empresa para que ning\u00fan empleado pueda realizar una transferencia a una cuenta de terceros sin supervisi\u00f3n y aseg\u00farate de que los movimientos de grandes cantidades de dinero los autoricen varios directivos.<\/li>\n<li>Muestra a tus empleados los principios b\u00e1sicos de ciberseguridad y acons\u00e9jales que se muestren esc\u00e9pticos con los mensajes entrantes. Nuestros <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/security-awareness\" target=\"_blank\" rel=\"noopener\">programas de concienciaci\u00f3n de seguridad<\/a> podr\u00e1n asistirte durante este proceso.<\/li>\n<li>Evita el secuestro de las cuentas de tu correo corporativo con una protecci\u00f3n <em>antiphishing<\/em> a nivel del servidor del correo. Por ejemplo, instala <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business Advanced<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>La divisi\u00f3n europea de Toyota acaba de perder m\u00e1s de 37 millones de euros a manos de los ciberdelincuentes. Te contamos c\u00f3mo evitar caer en las redes de un ataque BEC.<\/p>\n","protected":false},"author":700,"featured_media":19340,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[2982,85,2983],"class_list":{"0":"post-19339","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-bec","11":"tag-fraude","12":"tag-transferencia"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/bec-toyota\/19339\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/bec-toyota\/16711\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/bec-toyota\/14098\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/bec-toyota\/18673\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/bec-toyota\/16745\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/bec-toyota\/15448\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/bec-toyota\/18030\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/bec-toyota\/23653\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/bec-toyota\/6467\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/bec-toyota\/28715\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/bec-toyota\/12328\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/bec-toyota\/12427\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/bec-toyota\/11219\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/bec-toyota\/20242\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/bec-toyota\/24662\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/bec-toyota\/23491\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/bec-toyota\/23334\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19339","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=19339"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19339\/revisions"}],"predecessor-version":[{"id":19729,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/19339\/revisions\/19729"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/19340"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=19339"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=19339"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=19339"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}