Ciberataque a 29 organizaciones mediante un documento falso de Claude
Un reciente ataque cibernético afectó a empleados de al menos 29 organizaciones al comprometer un documento falso de Claude, la IA de Anthropic. Los atacantes lograron infectar sistemas usando un troyano conocido como SectopRAT, tras un engaño que incluyó anuncios patrocinados en el buscador Bing.
Un informe de investigadores de Huntress revela que un ciberataque comprometió a trabajadores de 29 organizaciones, utilizando una técnica de engaño a través de un documento falso de Claude, la inteligencia artificial desarrollada por Anthropic. El ataque se perpetró mediante un anuncio patrocinado en el motor de búsqueda Bing, donde empleados de diversas empresas buscaban la aplicación de Claude para escritorio y fueron redirigidos a un sitio fraudulento.
El mecanismo del ataque se basó en la funcionalidad de Artifacts de Claude, que permite a los usuarios compartir contenido en línea. Los atacantes crearon un artefacto que replicaba el sitio oficial de descarga, llevando a los usuarios a una página falsa donde se encontraba el troyano SectopRAT. Este archivo rogue fue descargado gracias a más de 7.100 visitas a la página fraudulenta.
Al hacer clic en el botón de descarga, los usuarios eran redirigidos a un dominio externo que ofrecía un paquete de instalación modificado. Este paquete incluía un archivo legítimo de JetBrains alterado para cargar un componente malicioso, lo que permitía al troyano infiltrarse en los sistemas de los empleados. SectopRAT es un software malicioso capaz de robar datos personales, información bancaria y credenciales.
Los investigadores también detectaron varios niveles de protección que escondían el código malicioso, lo que complicó su detección. Huntress logró relacionar este ataque con incidentes anteriores, utilizando datos de registro WHOIS y vínculos con campañas pasadas de distribución de malware. Esto indica que los atacantes están bien organizados y tienen experiencia en este tipo de operaciones.
Las advertencias para prevenir futuras infecciones son claras: se aconseja a los empleados no confiar plenamente en los anuncios de buscadores ni en la legitimidad de dominios que aparecen en las búsquedas. El incidente destaca cómo los actores maliciosos han mejorado sus tácticas para engañar a los usuarios, lo que representa un riesgo significativo para la seguridad de la información en diversas organizaciones.
Ante la creciente sofisticación de estos ataques, es crucial que las organizaciones refuercen sus medidas de ciberseguridad y eduquen a sus empleados sobre los riesgos de descargar software de fuentes no verificadas. El incidente pone de manifiesto la vulnerabilidad de los sistemas en la era digital, donde el engaño puede resultar en daños colaterales significativos para las instituciones afectadas.
A medida que las empresas se adaptan a un entorno digital cada vez más complejo, la cooperación entre los sectores público y privado se vuelve fundamental para desarrollar estrategias eficaces para combatir el cibercrimen y proteger la información de usuarios y organizaciones.