Barracuda alerta del auge de nuevas técnicas de phishing: kits más sigilosos, códigos invisibles y malware oculto en imágenes

Barracuda

Barracuda

       •  Los kits Tycoon 2FA y Cephas incorporan métodos avanzados para evadir la detección, desde CAPTCHA realistas hasta caracteres invisibles.

  • Barracuda identifica una campaña de esteganografía que oculta malware dentro de imágenes PNG descargadas desde sitios legítimos.
  • La compañía recomienda reforzar la seguridad del correo electrónico con soluciones multimodales basadas en IA y autenticación robusta.

Barracuda Networks ha publicado su último Radar de Amenazas por Correo Electrónico, que revela una evolución significativa en las tácticas empleadas por los ciberdelincuentes. Durante el último mes, los analistas de la compañía han detectado nuevos métodos de evasión presentes en kits de phishing consolidados —como Tycoon 2FA— y en herramientas emergentes como el kit Cephas, además de un sofisticado ataque que utiliza esteganografía para ocultar malware dentro de imágenes aparentemente inofensivas.

Sigue leyendo

El ransomware Akira y los ataques a Microsoft 365, entre las principales amenazas detectadas por Barracuda en octubre

• El ransomware Akira se consolida como una de las amenazas más activas del mes.

• Los scripts en Python ganan protagonismo en las campañas de phishing y automatización de ataques.

• Los servicios de Microsoft 365 siguen siendo uno de los principales objetivos de los ciberdelincuentes.

Durante el último mes, las soluciones de seguridad, los recursos de inteligencia sobre amenazas y los analistas SOC de Barracuda Managed XDR observaron un aumento de los ataques de ransomware dirigidos a VPN SonicWall vulnerables y a las las cuentas de Microsoft 365. Además se detectaron Scripts Python utilizados para ejecutar herramientas maliciosas sin ser detectados.
Sigue leyendo