
El panorama de la seguridad digital está viendo un incremento notable en un vector de ataque poco convencional: el phishing a través de archivos de calendario (.ics). Profesionales de la investigación en ciberseguridad señalan que este tipo de ataque está ganando terreno de forma acelerada y podría superar el 33,000% de crecimiento entre mayo y septiembre de 2026. Este fenómeno, descrito como una incursión que ha llegado a la corriente principal, plantea nuevos retos para la defensa de organizaciones y usuarios individuales.
Cómo funciona el ataque: el atacante utiliza un servicio gratuito y legítimo, como Gmail, para enviar una invitación de calendario al objetivo. Dado que la fuente y el canal son legales y de uso común, estas invitaciones suelen eludir filtros de seguridad de correo y permiten una propagación a gran escala con costos cercanos a cero. El usuario queda expuesto en dos frentes: en su bandeja de entrada y en su calendario. Dentro de la invitación hay, por lo general, un enlace para descargar una solución de administración y monitoreo remota (RMM) mal configurada, como ScreenConnect. Este tipo de herramientas facilita la toma de control del equipo comprometido, permitiendo desplegar malware adicional, como stealer de datos o ransomware, y acceder a contraseñas, documentos y otros secretos valiosos.
Tendencias de popularidad
La ICS phishing comenzó a ganar tracción aproximadamente hace un año, pero ha acelerado notablemente en los últimos meses. Entre mayo y junio el incremento fue del 282%, entre junio y julio del 338%, entre julio y agosto del 1,216%, y en solo la primera mitad de septiembre el aumento fue del 1,426% respecto a agosto. Las proyecciones para septiembre completo frente a agosto apuntan a un incremento de hasta el 2,852%. En palabras de los investigadores, estos saltos sugieren que el ataque ha alcanzado la mainstream, y la proyección de mayo a septiembre estima un crecimiento cercano al 33,000%.
Defensas y buenas prácticas
– Examinar con cautela las invitaciones sospechosas: identificar llamadas a la acción poco claras, urgencias financieras o mensajes que apelan a la rapidez.
– Verificar al remitente: confirmar que la invitación proviene de una fuente legítima y conocida antes de interactuar con ella.
– Tratar los adjuntos de ICS con extrema cautela: evitar abrir conexiones o enlaces vinculados a archivos de calendario no solicitados.
– Desplegar controles de seguridad de correo y autenticación para dominios internos y externos, y fomentar el doble chequeo cuando se recibe una invitación de calendario de un remitente desconocido.
– Educar a los usuarios sobre señales de estafa y sobre el uso responsable de herramientas de acceso remoto dentro de la organización.
La recomendación central es combinar una vigilancia basada en señales de alerta con prácticas de verificación exhaustivas. En un entorno donde los vectores de ataque explotan la confianza en servicios legítimos y en el calendario, la prudencia operativa y la verificación de origen pueden marcar la diferencia entre una intrusión evitada y una violación de seguridad significativa.
from Latest from TechRadar https://ift.tt/9a4VzD0
via IFTTT IA