RestricciónAutomatización cognitiva2025-07-29
Organismos de ciberseguridad de Estados Unidos y de países aliados advierten de que un grupo criminal llama primero a las mesas de ayuda para aprender los pasos de un restablecimiento de contraseña, y después se hace pasar por empleados para conseguir que se restablezcan contraseñas y se traslade la autenticación multifactor
Técnico de soporte informático / mesa de ayudapágina de la ocupación →Fecha del hecho / publicación
2025-07-29
Categoría de la evidencia
RestricciónUn fallo, una marcha atrás, una regulación o un coste están frenando la adopción. Puede bajar una evaluación o ensanchar su incertidumbre.
Tareas sobre las que incide
Ser quien dice que no
Denegar la solicitud de acceso que no debería concederse, detectar la llamada que es un intento de ingeniería social, y decidir qué se le permite hacer a alguien con su propia máquina.
Sigue llevándola una persona✓ Con evidencia
Dónde aplica esto
Un aviso conjunto de organismos gubernamentales de ciberseguridad de Estados Unidos y de países aliados sobre los métodos de un grupo criminal. Dice que los intentos de ingeniería social del grupo están diseñados, primero, para aprender qué pasos hacen falta para realizar restablecimientos de contraseña desde las mesas de ayuda y, después, para reunir la información de restablecimiento de un empleado elegido como objetivo, a menudo a lo largo de varias llamadas; y, en la actualización de julio de 2025, que sus miembros se hicieron pasar por empleados para convencer al personal de TI o de la mesa de ayuda de que facilitara información sensible, restableciera la contraseña del empleado y transfiriera la autenticación multifactor (MFA) del empleado a un dispositivo que ellos controlan. Sus medidas de mitigación recomiendan una MFA resistente al phishing y formación contra el phishing por voz; no prescribe cómo debe verificar una mesa de ayuda a quien llama, y describe un grupo, no con qué frecuencia se engaña a las mesas.
Qué significa esto
El grupo criminal más capaz de los últimos años trata el procedimiento de restablecimiento de contraseñas de la mesa de ayuda como lo primero que hay que aprender. Sean cuales sean los pasos que sigue la mesa, escritos o automatizados, se convierten en el guion que ensayan los atacantes, y por eso la decisión ante una petición extraña es un juicio y no una lista de comprobación.
Qué no muestra todavía
Describe los métodos de un grupo, no con qué frecuencia se engaña a las mesas de ayuda, y no dice qué verificación funciona.
Qué puedes comprobar
Abre el aviso AA23-320A de CISA («Scattered Spider») y busca «designed to first learn what steps are needed to conduct password resets from helpdesks».
¿Cambia la evaluación?
No. El índice de impacto no lo mueve nunca un solo hecho. Este registro tampoco cambió de capa a nada: los 1 juicio enlazado de arriba ya se apoyaban en evidencia anterior. Este se suma a ella.
Fuente
CISA, FBI and partner agencies (RCMP, ASD's ACSC, AFP, CCCS, UK NCSC) — Joint Cybersecurity Advisory AA23-320A, "Scattered Spider" (first published 16 November 2023; last revised 29 July 2025) · verificado 2026-09-28 · Claude (VOLO agent) · interpretado 2026-09-28 · Claude (VOLO agent)
Fuente primaria: publicada por la parte que hizo esto, o por la autoridad de referencia. No necesita cofirma.