ONE COMPANY Blog

Rincón de Ciberseguridad

Written by GracoRoberts | Aug 27, 2026, 5:19:43 PM

Las amenazas cibernéticas evolucionan constantemente, lo que convierte a la concientización en una de nuestras defensas más sólidas. Este mes compartimos varias actualizaciones importantes de seguridad, incluidas:

  • El lanzamiento de nuestra nueva Capacitación de Concientización en Ciberseguridad

     

  • Nuevas y emergentes tácticas de phishing en Microsoft Teams

     

  • Un aumento en las estafas de reclutamiento dirigidas a profesionales de toda nuestra industria

Lanzamiento de la Nueva Capacitación de Concientización en Ciberseguridad

Nuestra nueva Capacitación de Concientización en Ciberseguridad se lanzará en toda la organización. El contenido de la capacitación fue desarrollado con contribuciones de escritores asociados con Saturday Night Live (SNL) y está diseñado para ser más breve, más atractivo y tan informativo como nuestros módulos de capacitación anteriores.

Las notificaciones de capacitación se enviarán desde IT Notifications (itnotifications@gracoroberts.com). Debido a los controles de seguridad de correo electrónico existentes, estos mensajes podrían llegar inicialmente a su carpeta de Correo no deseado o Spam. Por favor, esté atento a ellos y márquelos como legítimos si es necesario.

 

Aumento de los Ataques de Spear Phishing en Microsoft Teams

Los atacantes están utilizando cada vez más Microsoft Teams para hacerse pasar por personal de la Mesa de Ayuda, gerentes, Recursos Humanos y otros contactos de confianza en múltiples industrias.

Dos de nuestras unidades de negocio ya han sido objetivo de estos ataques. La buena noticia es que nuestros empleados identificaron la amenaza y detuvieron los intentos de inmediato. ¡Excelente trabajo!

Como recordatorio:

  • Tenga cuidado con los mensajes inesperados en Teams que soliciten contraseñas, aprobaciones de MFA o información confidencial.

     

  • Verifique las solicitudes a través de un canal de comunicación conocido antes de tomar cualquier acción.

     

  • Si aparece [External] junto al nombre del remitente, trate el mensaje con mayor cautela.

     

  • En caso de duda, reporte el mensaje al equipo de Seguridad de TI.

Estafas de Reclutamiento Dirigidas a Profesionales

Una campaña de ingeniería social de larga duración conocida como Operation Dream Job continúa atacando organizaciones en todo el mundo, particularmente en los sectores de defensa, aeroespacial, tecnología y manufactura.
 
En estos ataques, los actores maliciosos se hacen pasar por reclutadores en plataformas profesionales de networking como LinkedIn o contactan directamente a sus objetivos mediante aplicaciones de mensajería. A las víctimas se les presentan atractivas oportunidades laborales y, finalmente, se les anima a descargar documentos o software relacionados con el puesto.
 
La actividad reciente ha incluido aplicaciones modificadas de lectores de PDF y otros programas maliciosos diseñados para instalar malware al abrir documentos aparentemente legítimos. Protéjase de la siguiente manera:
  • Sea escéptico ante ofertas de trabajo no solicitadas, especialmente aquellas que parezcan inusualmente atractivas.
  • Confirme la identidad de los reclutadores a través de los sitios web oficiales de las empresas y la información de contacto conocida.
  • Nunca instale software, lectores de PDF u otras aplicaciones proporcionadas por un reclutador.
  • Reporte los contactos de reclutamiento sospechosos al equipo de Seguridad de TI.

Recuerde: Los reclutadores legítimos no requieren que instale software especializado para revisar una descripción de puesto u oportunidad laboral.

La ciberseguridad es una responsabilidad compartida, y unos momentos adicionales de precaución pueden prevenir riesgos significativos. Al mantenerse alerta, seguir las mejores prácticas y reportar cualquier actividad sospechosa, ayuda a mantener seguros nuestros sistemas, datos y colegas. Y no olvide nuestro botón Phish Alert.

Si recibe un correo electrónico sospechoso, repórtelo haciendo clic en el botón Phish Alert ubicado en la esquina superior derecha de la barra de herramientas de Outlook. Si algo no parece correcto, confíe en su instinto y repórtelo.

Gracias por hacer su parte para fortalecer nuestra seguridad todos los días.

Dr. Michael Neumann