Ataque de phishing sofisticado aprovecha el acceso VPN
2025-01-29
El departamento de Ciencias de la Computación de la Universidad de Toronto sufrió un ataque de phishing altamente sofisticado. El atacante falsificó una dirección de correo electrónico del departamento, robando con éxito la contraseña de un usuario. Lo alarmante es que el atacante usó las credenciales robadas para registrar rápidamente al usuario en la VPN del departamento y luego usó la puerta de enlace SMTP interna para enviar spam. Esto demuestra el reconocimiento previo al ataque del entorno de VPN y correo electrónico del objetivo, destacando las técnicas de ataque cada vez más avanzadas y la necesidad de defensas de seguridad cibernética sólidas.
Tecnología
explotación de VPN