Categories: Seguridad

Cuando los cibercriminales se pasaron del IRC a las plataformas de mensajería instantánea

Los ciberdelincuentes están recurriendo a las nuevas aplicaciones de mensajería con la intención de aprovecharlas como infraestructura de comando y control.

Así lo advierte la compañía de seguridad Trend Micro, que ha investigado plataformas como Slack, Telegram y Discord, así como clientes autohospedados y redes sociales como HipChat, Mattermost, Facebook y Twitter.

Su conclusión es que “varias de las API RESTful de las plataformas de chat podrían ser explotadas con fines maliciosos”. Desde Trend Micro recuerdan que “históricamente, muchos utilizaron IRC y servicios similares para configurar servidores C&C, pero este tráfico está ampliamente prohibido dentro de las organizaciones hoy en día, por lo que los ciberdelincuentes están buscando explotar nuevos canales” que sí se usan en las empresas.

Dado que muchas soluciones que sirven para hablar entre múltiples usuarios ofrecen APIs para integrar servicios de chat básicos con aplicaciones personalizadas sin salir de la plataforma, el riesgo aumenta. Los cibercriminales podrían “explotar la compatibilidad de las API de la plataforma de chat con las máquinas infectadas con malware C&C de forma remota y hacer que realicen actividades maliciosas”.

Al final se observa que los cacos se adaptan a los nuevos tiempos y podrían ganar acceso no autorizado a los datos corporativos explotando servicios que son legítimos.

Además de recomendar a los proveedores de aplicaciones un replanteamiento acerca de las posibles implicaciones de las APIs, los expertos aconsejan a las empresas formar a sus empleados en temas de seguridad, ser estrictas con las pautas seguras de uso, cancelar usos no esenciales del chat en el trabajo y estudiar los servicios utilizados en búsqueda de actividad sospechosa.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Las plataformas colaborativas como Teams, Slack y Zoom se convierten en nuevos objetivos clave para el cibercrimen

Teams, Slack y Zoom están en el punto de mira del cibercrimen, según Proofpoint, especialmente…

1 min ago

El 96% de las empresas ve la IA como una oportunidad de crecimiento para sus empleados, según Pluxee

El 96% de las empresas españolas considera que la IA impulsará el desarrollo profesional y…

1 hora ago

Durante 2024, Colt redujo un 10 % sus remisiones de CO2e

Las emisiones de alcances 1 y 2 se contrajeron un 34 % en comparación con…

2 horas ago

Samsung refuerza la seguridad móvil ante la nueva era de la IA con protección resistente a ataques cuánticos

Samsung lanza mejoras de seguridad para Galaxy con protección post-cuántica, IA personalizada segura y detección…

2 horas ago

Boldyn Networks integra Smart Mobile Labs y nombra consejero delegado para Europa a Andrew McGrath

Andrew Conway ejercerá como CTO para la región e impulsará el desarrollo de la tecnología de…

17 horas ago

Nicolás Chercasky, nuevo director general de Getronics para Iberia

Getronics se convierte en vicepresidenta ejecutiva de Operaciones en Servicios Digitales y Rubén Giménez, en…

19 horas ago