• Aviso de Privacidad
domingo, octubre 5, 2025
Reportivo | Noticias México, Opinión, Internacional
  • Cultura y Espectáculos
  • Deportes
  • Economía
  • Internacional
  • Justicia
  • Nacional
  • Política
  • Salud
Sin resultados
Ver todos los resultados
  • Cultura y Espectáculos
  • Deportes
  • Economía
  • Internacional
  • Justicia
  • Nacional
  • Política
  • Salud
Sin resultados
Ver todos los resultados
Reportivo | Noticias México, Opinión, Internacional
Sin resultados
Ver todos los resultados

Ciberseguridad en alerta: Rockstar 2FA amenaza a dependencias del Gobierno Mexicano

Redacción Por Redacción
30 noviembre, 2024
en Nacional
A A
0
0
COMPARTIDO
31
VISTAS
Share on FacebookShare on Twitter

Una nueva campaña de phishing, conocida como Rockstar 2FA, ha puesto en alto riesgo a casi veinte dependencias del gobierno de México, incluyendo el Servicio de Administración Tributaria (SAT) y el Instituto Mexicano del Seguro Social (IMSS).

Este ataque utiliza herramientas avanzadas para robar credenciales de acceso a cuentas de Microsoft 365, lo que podría comprometer datos fiscales y personales de miles de funcionarios.

Víctor Ruiz, instructor certificado de ciberseguridad y fundador de SILIKN, advirtió sobre la gravedad de esta amenaza.

“Recientes campañas maliciosas de correo electrónico han sido identificadas utilizando un kit de phishing como servicio (PhaaS) conocido como Rockstar 2FA, diseñado específicamente para robar credenciales”, explicó Ruiz.

¿Cómo Funciona el Ataque?

El ataque Rockstar 2FA emplea una técnica avanzada llamada «Adversario en el Medio» (AitM), que permite superar la autenticación multifactor.

Este método actúa como un intermediario que intercepta las comunicaciones entre el usuario y el servidor, capturando las credenciales en tiempo real.

Ruiz detalló que este kit se puede adquirir por menos de $350 dólares al mes en plataformas como Telegram, lo que facilita su uso incluso para ciberdelincuentes sin experiencia técnica.

Los atacantes envían correos disfrazados de notificaciones legítimas, como solicitudes de firma electrónica o intercambios de documentos. Estos mensajes incluyen enlaces a páginas falsas que imitan a la perfección las interfaces de Microsoft 365 y otras plataformas confiables.

“Una vez que la víctima introduce sus datos, estos son enviados al atacante, quien puede acceder directamente a la cuenta”, advirtió Ruiz.

Riesgos para Instituciones Clave

La filtración de credenciales podría tener consecuencias devastadoras para organismos como el IMSS y el SAT. El IMSS maneja información sensible de millones de pacientes, mientras que el SAT gestiona datos fiscales críticos.

Si los ciberdelincuentes logran acceder a estas cuentas, podrían llevar a cabo fraudes financieros o sabotajes internos.Las dependencias más expuestas a este ataque incluyen:

  • Instituto Mexicano del Seguro Social (IMSS)
  • Servicio de Administración Tributaria (SAT)
  • Gobiernos estatales como Yucatán y Tabasco
  • Canal del Congreso
  • Organismos operadores municipales de agua potable

Prevención y Respuesta

Para mitigar estos riesgos, Ruiz enfatiza la importancia de la educación en ciberseguridad. Las instituciones deben implementar medidas más robustas, como autenticación multifactor basada en hardware y capacitación para detectar intentos de phishing.

“Las organizaciones deben emplear soluciones de detección y respuesta contra amenazas (XDR) y monitoreo continuo para identificar actividades sospechosas”, recomendó.Además, es crucial que los usuarios sean conscientes de los peligros del phishing y aprendan a reconocer correos maliciosos.

►La entrada Ciberseguridad en alerta: Rockstar 2FA amenaza a dependencias del Gobierno Mexicano se publicó primero en MxPolítico.◄

Noticia anterior

Senado y el caso Yunes Márquez: Desistimiento de aprehensión y Reforma Judicial

Siguiente noticia

Amenazan de muerte a la Senadora Lilly Téllez

RelacionadoNoticias

Nacional

La fórmula del éxito: cómo lograr el equilibrio entre vida y trabajo según Tecmilenio

2 octubre, 2025
Nacional

Directivo de secundaria en Hidalgo Investigado por robo y despojo

2 octubre, 2025
Nacional

El auge del juego en línea en Puebla: una mirada a la tendencia digital

30 septiembre, 2025
Nacional

Infraestructura que fluye: cómo los pasos a desnivel han transformado la movilidad

29 septiembre, 2025
Nacional

Wellbeing 360 impulsa el propósito de vida en la educación

29 septiembre, 2025
Fuente: Pexels
Nacional

Cotizar seguros de viaje: compara planes por perfil, destino, edad y duración

27 septiembre, 2025
Siguiente noticia

Amenazan de muerte a la Senadora Lilly Téllez


[video width="300" height="170" mp4="https://reportivo.info/wp-content/uploads/2024/02/poder_por_poder.mp4"][/video]


  • ¿Fin de la Propiedad Privada? La Ciudad de México Redefine el Control de Bienes Privados, Ejidales y Comunales

    4 compartidos
    Compartir 0 Tweet 0
  • En el Nuevo Orden Mundial, 13 familias gobiernan al mundo

    2 compartidos
    Compartir 0 Tweet 0
  • Paredes y Gutiérrez Müller: complot contra el FAM

    2 compartidos
    Compartir 0 Tweet 0
  • Proceso de evolución de la planeación estratégica

    14 compartidos
    Compartir 14 Tweet 0
  • Del escandaloso fraude a Línea 12 en 2009, responsabilizan a Mario Delgado

    1 compartidos
    Compartir 0 Tweet 0
Reportivo | Noticias México, Opinión, Internacional

Francisco Rodríguez

Información y análisis. ¿Quién a la baja? ¿Quien al alza? La Bolsa de ¿Valores? de la política "a la mexicana"

Síguenos

Lo más reciente

¿Será?

De película

Cumpleaños

Claudia ya quiere ser Presidente… luego se arrepiente

Banxico baja tasas: toca invertir en tecnología

Don Gustavo, días… negros

  • Aviso de Privacidad
  • Índice Político | Noticias México, Opinión, Internacional, Política

© 2020 Todos los derechos reservados. Reportivo.

Sin resultados
Ver todos los resultados
  • Nacional
  • Política
  • Economía
  • Cultura y Espectáculos
  • Internacional
  • Deportes
  • Justicia
  • Salud

© 2020 Todos los derechos reservados. Reportivo.