• Aviso de Privacidad
sábado, noviembre 22, 2025
Indice Político | Noticias México, Opinión, Internacional
  • Cultura y Espectáculos
  • Deportes
  • Economía
  • Internacional
  • Justicia
  • Nacional
  • Política
  • Salud
Sin resultados
Ver todos los resultados
  • Cultura y Espectáculos
  • Deportes
  • Economía
  • Internacional
  • Justicia
  • Nacional
  • Política
  • Salud
Sin resultados
Ver todos los resultados
Indice Político | Noticias México, Opinión, Internacional
Sin resultados
Ver todos los resultados

Ciberseguridad en alerta: Rockstar 2FA amenaza a dependencias del Gobierno Mexicano

Redacción Por Redacción
30 noviembre, 2024
en Nacional
A A
0
0
COMPARTIDO
3
VISTAS
Share on FacebookShare on Twitter

Una nueva campaña de phishing, conocida como Rockstar 2FA, ha puesto en alto riesgo a casi veinte dependencias del gobierno de México, incluyendo el Servicio de Administración Tributaria (SAT) y el Instituto Mexicano del Seguro Social (IMSS).

Este ataque utiliza herramientas avanzadas para robar credenciales de acceso a cuentas de Microsoft 365, lo que podría comprometer datos fiscales y personales de miles de funcionarios.

Víctor Ruiz, instructor certificado de ciberseguridad y fundador de SILIKN, advirtió sobre la gravedad de esta amenaza.

“Recientes campañas maliciosas de correo electrónico han sido identificadas utilizando un kit de phishing como servicio (PhaaS) conocido como Rockstar 2FA, diseñado específicamente para robar credenciales”, explicó Ruiz.

¿Cómo Funciona el Ataque?

El ataque Rockstar 2FA emplea una técnica avanzada llamada «Adversario en el Medio» (AitM), que permite superar la autenticación multifactor.

Este método actúa como un intermediario que intercepta las comunicaciones entre el usuario y el servidor, capturando las credenciales en tiempo real.

Ruiz detalló que este kit se puede adquirir por menos de $350 dólares al mes en plataformas como Telegram, lo que facilita su uso incluso para ciberdelincuentes sin experiencia técnica.

Los atacantes envían correos disfrazados de notificaciones legítimas, como solicitudes de firma electrónica o intercambios de documentos. Estos mensajes incluyen enlaces a páginas falsas que imitan a la perfección las interfaces de Microsoft 365 y otras plataformas confiables.

“Una vez que la víctima introduce sus datos, estos son enviados al atacante, quien puede acceder directamente a la cuenta”, advirtió Ruiz.

Riesgos para Instituciones Clave

La filtración de credenciales podría tener consecuencias devastadoras para organismos como el IMSS y el SAT. El IMSS maneja información sensible de millones de pacientes, mientras que el SAT gestiona datos fiscales críticos.

Si los ciberdelincuentes logran acceder a estas cuentas, podrían llevar a cabo fraudes financieros o sabotajes internos.Las dependencias más expuestas a este ataque incluyen:

  • Instituto Mexicano del Seguro Social (IMSS)
  • Servicio de Administración Tributaria (SAT)
  • Gobiernos estatales como Yucatán y Tabasco
  • Canal del Congreso
  • Organismos operadores municipales de agua potable

Prevención y Respuesta

Para mitigar estos riesgos, Ruiz enfatiza la importancia de la educación en ciberseguridad. Las instituciones deben implementar medidas más robustas, como autenticación multifactor basada en hardware y capacitación para detectar intentos de phishing.

“Las organizaciones deben emplear soluciones de detección y respuesta contra amenazas (XDR) y monitoreo continuo para identificar actividades sospechosas”, recomendó.Además, es crucial que los usuarios sean conscientes de los peligros del phishing y aprendan a reconocer correos maliciosos.

►La entrada Ciberseguridad en alerta: Rockstar 2FA amenaza a dependencias del Gobierno Mexicano se publicó primero en MxPolítico.◄

Noticia anterior

Senado y el caso Yunes Márquez: Desistimiento de aprehensión y Reforma Judicial

Siguiente noticia

Amenazan de muerte a la Senadora Lilly Téllez

RelacionadoNoticias

Nacional

La Rendi alzará la voz para visibilizar la violencia digital y todas sus formas

20 noviembre, 2025
Nacional

La educación práctica que el mercado laboral demanda hoy

20 noviembre, 2025
Nacional

Un título ya no basta: qué buscan las nuevas generaciones

18 noviembre, 2025
Nacional

Propósito y liderazgo positivo en equipos híbridos

11 noviembre, 2025
Nacional

Tecmilenio recibe el Premio Unidos por la Educación por su compromiso con la formación de líderes educativos junto a Enseña por México

7 noviembre, 2025
Nacional

Preparar para la vida: el bienestar como clave educativa en la Generación Z

4 noviembre, 2025
Siguiente noticia

Amenazan de muerte a la Senadora Lilly Téllez


[video width="300" height="170" mp4="https://indicepolitico.com/wp-content/uploads/2024/02/poder_por_poder.mp4"][/video]


  • México al borde: el eco del asesinato de Carlos Manzo

    0 compartidos
    Compartir 0 Tweet 0
  • “15 de noviembre”

    0 compartidos
    Compartir 0 Tweet 0
  • Confidencias de mi amigo, don Jorge Márquez, ante las falaces versiones de Carolina Viggiano

    0 compartidos
    Compartir 0 Tweet 0
  • Fraude del Seguro de Siniestros, se suma a la venta de helicópteros y otros delitos más, de Martiniano

    0 compartidos
    Compartir 0 Tweet 0
  • El vuelo truncado del AIFA

    0 compartidos
    Compartir 0 Tweet 0
Indice Político | Noticias México, Opinión, Internacional

Francisco Rodríguez

Información y análisis. ¿Quién a la baja? ¿Quien al alza? La Bolsa de ¿Valores? de la política "a la mexicana"

Síguenos

Lo más reciente

Petulante, pendenciera y soberbia

Europa descubre tarde lo obvio: demasiada regulación mata la innovación

El sentido del humor

No a la des-sindicalización o debilitamiento de sindicatos

Cuesta abajo

El gran despojo

  • Aviso de Privacidad
  • Índice Político | Noticias México, Opinión, Internacional, Política

© 2020 Todos los derechos reservados. Indice Político.

Sin resultados
Ver todos los resultados
  • Nacional
  • Política
  • Economía
  • Cultura y Espectáculos
  • Internacional
  • Deportes
  • Justicia
  • Salud

© 2020 Todos los derechos reservados. Indice Político.