Saltar al contenido

Lazarus ataca macOS con llamadas

El Grupo Lazarus Apunta a Usuarios de macOS con Nueva Campaña de Phishing

  • La campaña Mach-O Man del Grupo Lazarus está dirigida a usuarios de macOS en los sectores fintech y cripto.
  • Los atacantes utilizan tácticas de ingeniería social, enviando invitaciones falsas a reuniones a través de plataformas como Zoom y Google Meet.
  • Las pérdidas financieras de estos ataques se estiman en casi $600 millones, afectando a múltiples organizaciones.
  • El malware puede autodestruirse después de ejecutarse, dejando poca evidencia para que los equipos de ciberseguridad analicen.
  • Las brechas recientes vinculadas a este grupo incluyen incidentes que involucran a KelpDAO y Drift Protocol.

Los expertos advierten que estos ataques coordinados representan amenazas sistémicas en lugar de incidentes aislados, complicando los esfuerzos de defensa para las organizaciones afectadas. La naturaleza sigilosa de la campaña Mach-O Man significa que muchas víctimas pueden no darse cuenta hasta que ocurra un daño significativo.

A medida que las pérdidas se acercan a $600 millones, es crucial para aquellos en la industria cripto mejorar sus medidas de ciberseguridad contra tales amenazas sofisticadas.

Share