EN AR RU ZH FR ES

8 de marzo de 2025 • Por

Las empresas de energía son el objetivo de una campaña de spear phishing

Una campaña de phishing selectivo dirigida a empresas de energía en Corea del Sur, EE.UU., EAU y Alemania utilizando correos electrónicos con typosquatting y adjuntos de archivos maliciosos disfrazados de ofertas de asociación comercial.

Conclusiones clave

  • Los atacantes utilizan adjuntos de archivos IMG, ISO y CAB disfrazados como PDF para evadir la detección de antivirus basada en correo electrónico.
  • Los correos de phishing se hacen pasar por empresas legítimas de la industria y hacen referencia a ejecutivos reales, logos y direcciones físicas para ganar credibilidad.
  • Los correos electrónicos se dirigen tanto a direcciones genéricas como a empleados específicos con solicitudes de RFQ, contratos e información de licitaciones relacionada con proyectos reales de la empresa.
  • Los actores de amenazas realizan reconocimiento y demuestran conocimiento de patrones de comunicación B2B para aumentar la autenticidad del correo electrónico.
  • Corea del Sur es la región objetivo principal, con campañas significativas también en Estados Unidos, Emiratos Árabes Unidos y Alemania.

Los investigadores de Intezer han identificado una campaña de phishing dirigida a empresas de energía en Corea del Sur, Estados Unidos, Emiratos Árabes Unidos y Alemania. La mayoría de los objetivos se encuentran en Corea del Sur.

“Los atacantes lanzan el ataque a través de correos electrónicos falsos y suplantados,” escriben los investigadores. “La campaña se propaga a través de correos de phishing dirigidos a empleados específicos de las empresas objetivo. Los correos están diseñados para parecer enviados por otra empresa de la industria relevante, ofreciendo una asociación empresarial u oportunidad.

Cada correo incluye un archivo adjunto, que típicamente es un archivo IMG, ISO o CAB. Estos formatos de archivo se utilizan frecuentemente por los atacantes para evitar la detección por escáneres antivirus basados en correo. Cuando la víctima abre el archivo adjunto y hace clic en uno de los archivos contenidos en él, se lanza un robo de información.”

Según Intezer, los archivos adjuntos están disfrazados de archivos PDF para engañar a la víctima a que los abra.

Los investigadores escriben que los correos están formateados para parecer correspondencia legítima entre dos empresas. “El esfuerzo adicional del atacante probablemente tiene como objetivo aumentar la credibilidad de los correos e incitar a las víctimas a abrir los archivos adjuntos maliciosos. Los correos utilizan técnicas de ingeniería social como hacer referencia a ejecutivos y utilizar direcciones físicas, logotipos y direcciones de correo electrónico de empresas legítimas. Además, incluyen solicitudes de cotizaciones (RFQ), contratos y referencias/convocatorias de licitación para proyectos reales relacionados con el negocio de la empresa objetivo.”

Además, los investigadores señalan que los atacantes están familiarizados con las conversaciones corporativas, lo que agrega credibilidad a sus acciones.

“El contenido de los correos demuestra que el actor de amenaza tiene un amplio conocimiento de la comunicación empresarial a empresarial (B2B),” dice Intezer. “Los destinatarios de estos correos van desde direcciones genéricas como 'info@empresa objetivo[.]com' o 'sales@empresa objetivo[.]com' hasta individuos específicos dentro de negocios. Esto implica que algunas empresas recopilaron más inteligencia durante el reconocimiento que otras.”

Sus empleados aprenderán a defenderse contra ataques de ingeniería social dirigidos a través de la capacitación de conciencia de seguridad de nueva generación que hemos diseñado.

Si está interesado en conocer más sobre nuestra capacitación, contáctenos para más detalles.

Preguntas Frecuentes

Los atacantes utilizan formatos de archivo IMG, ISO y CAB porque estos formatos frecuentemente no son detectados por escáneres de antivirus basados en correo electrónico. Los adjuntos están disfrazados para parecer archivos PDF y engañar a las víctimas para que los abran.
Utilizan técnicas de ingeniería social que incluyen hacer referencia a ejecutivos de la empresa, usar logos y direcciones físicas de empresas legítimas, e imitar correspondencia B2B legítima. También incluyen solicitudes comerciales específicas como RFQs e información de licitaciones relacionada con proyectos reales de la empresa.
La campaña se dirige a empresas de energía principalmente en Corea del Sur, con objetivos adicionales en Estados Unidos, Emiratos Árabes Unidos y Alemania.
Los atacantes recopilan información durante el reconocimiento. Se dirigen a direcciones genéricas como info@ o sales@, pero algunas empresas han sido investigadas más a fondo, lo que permite a los atacantes dirigirse a individuos específicos dentro de la organización.
Cuando las víctimas abren el adjunto y hacen clic en los archivos contenidos en él, se inicia un robo de información, que puede extraer datos confidenciales de sistemas comprometidos.

Perfil de la Empresa

Refiere y Gana

Todo sitio web necesita alojamiento confiable.

Alojamiento web rápido, seguro y gestionado localmente en Kuwait — copias de seguridad diarias, listo para KNET y respaldado en árabe e inglés. Elige un plan y publica con confianza.