Quieren hackear Ikea, pero tus datos online est¨¢n seguros
La compa?¨ªa est¨¢ viendo un aumento en los intentos de ciberataque, aunque oficialmente no han robado datos de clientes.
Hoy d¨ªa, en el mundo digital y online en el que nos movemos, los datos de ti, de mi y en general de todos los usuarios/as sin importar condici¨®n, clase o trabajo, valen m¨¢s que el oro. Por ello hay quien vive exclusivamente de comerciar con bases de datos robadas de cientos, miles o millones de clientes de una plataforma, servicio o compa?¨ªa.
Y si hablamos de un gigante como es Ikea, hablaremos de una base de datos gigantesca.
Aumentan los ciberataques contra Ikea
Seg¨²n el site BleepingComputer, IKEA ¡°est¨¢ luchando contra ciberataques que se dirigen a los empleados en ataques de phishing internos utilizando correos electr¨®nicos de cadena de respuesta robados¡±. Un ataque de email de cadena de respuesta es cuando un cibercriminal roba correos electr¨®nicos corporativos leg¨ªtimos y luego los responde con enlaces a documentos maliciosos que instalan malware en los dispositivos de los destinatarios.
Como estos emails de la cadena de respuesta son correos leg¨ªtimos de una empresa y suelen enviarse desde cuentas de correo electr¨®nico y servidores internos comprometidos, los destinatarios conf¨ªan en el correo electr¨®nico y es m¨¢s probable que abran los documentos maliciosos. En los correos electr¨®nicos internos vistos por BleepingComputer, IKEA advierte a los empleados de un ciberataque en cadena de respuesta dirigido a los buzones internos. Estos emails tambi¨¦n se est¨¢n enviando desde otras organizaciones y socios comerciales de IKEA comprometidos.
Objetivo: La base de datos de clientes de Ikea
"Hay un ciberataque en curso que tiene como objetivo los buzones de correo de Inter IKEA. Otras organizaciones, proveedores y socios comerciales de IKEA est¨¢n comprometidos por el mismo ataque y est¨¢n propagando correos electr¨®nicos maliciosos a personas de Inter IKEA", explica un correo electr¨®nico interno enviado a los empleados de IKEA y visto por BleepingComputer.
"Esto significa que el ataque puede llegar a trav¨¦s del correo electr¨®nico de alguien con quien se trabaja, de cualquier organizaci¨®n externa, y como respuesta a una conversaci¨®n ya en curso. Por lo tanto, es dif¨ªcil de detectar, por lo que te pedimos que extremes las precauciones¡±.
Los equipos IKEA est¨¢n advirtiendo a los empleados de que estos emails de la cadena de respuesta contienen enlaces con siete d¨ªgitos al final. Adem¨¢s, se dice a los empleados que no abran los correos electr¨®nicos, independientemente de qui¨¦n los haya enviado, y que los comuniquen inmediatamente al departamento de TI. Las armas usadas por los hackers han comenzado recientemente ¡°a comprometer los servidores internos de Microsoft Exchange utilizando las vulnerabilidades ProxyShell y ProxyLogin para realizar ataques de phishing¡±.
Tambi¨¦n existe la preocupaci¨®n de que los destinatarios puedan liberar los correos electr¨®nicos de phishing maliciosos de la cuarentena, pensando que fueron capturados en los filtros por error. Debido a esto, est¨¢n deshabilitando la posibilidad de que los empleados liberen los correos electr¨®nicos hasta que se resuelva el ataque.
Emotet al ataque
A partir de las URLs compartidas en el correo electr¨®nico de phishing redactado anteriormente, BleepingComputer ha podido identificar el ataque dirigido a IKEA:
Se han visto campa?as que utilizan este m¨¦todo para instalar el troyano Qbot (tambi¨¦n conocido como QakBot y Quakbot) y posiblemente Emotet, seg¨²n un env¨ªo de VirusTotal encontrado por BleepingComputer. Los troyanos Qbot y Emotet conducen a un mayor compromiso de la red y, en ¨²ltima instancia, al despliegue de ransomware en una red violada.
No, tus datos no han sido robados
Hoy, la compa?¨ªa sueca ha desmentido a Europa Press que se haya producido un ataque. Lo que ha ocurrido es que "se ha detectado un aumento en los intentos de ataques de 'phishing' a la plantilla y varias organizaciones externas fuera de Ingka Group han sido identificadas como fuentes de estos correos electr¨®nicos fraudulentos", han explicado desde Ingka Group, el franquiciado de Ikea y due?o de la mayor parte de sus tiendas, en un comunicado.