Salteu al contingut principal

Google alerta que els atacants de retailers britànics estan mirant cap als Estats Units

Google va assenyalar que actors vinculats amb els atacs contra retailers britànics estaven dirigint la seva atenció cap a empreses nord-americanes i va destacar el seu ús de tècniques d'enginyeria social.

CiberseguretatEquip Seintec2-3 min de lectura
Google alerta que els atacants de retailers britànics estan mirant cap als Estats Units

Resum de la notícia

Google va assenyalar que actors vinculats amb els atacs contra retailers britànics estaven dirigint la seva atenció cap a empreses nord-americanes i va destacar el seu ús de tècniques d'enginyeria social.

La seguretat no pot dependre només d'eines. Formació, processos de suport, verificació d'identitat i resposta ràpida són fonamentals quan l'atacant busca convèncer persones.

Font: Reuters — 14 de maig del 2025

Què va passar

Al maig de 2025 Google va assenyalar que actors vinculats als atacs contra grans cadenes de retail britàniques, com Marks & Spencer i Co-op, estaven dirigint la seva atenció cap a empreses dels Estats Units, i va destacar l'ús de tècniques d'enginyeria social com a mètode principal d'entrada.

Segons Google, el patró habitual consistia a suplantar empleats legítims davant el help desk o els serveis de suport per aconseguir restabliments de contrasenya o registre de nous factors d'autenticació.

Què significa per a una empresa mitjana

L'avís confirma que aquests grups no es limiten a un sector ni a un país: canvien d'objectiu quan troben resistència. La tècnica que usen no requereix una vulnerabilitat tècnica, sinó convèncer una persona amb capacitat per restablir accessos.

Això trasllada bona part de la responsabilitat de la seguretat als processos de suport, interns o externs, que han de verificar la identitat de qui truca amb el mateix rigor que exigirien per concedir accés des de zero.

Què convé revisar

Mesures que redueixen l'eficàcia de l'enginyeria social contra el suport:

  • Procediment de verificació d'identitat reforçat abans de restablir contrasenyes o factors d'autenticació.
  • Formació específica del personal de suport sobre tècniques de suplantació conegudes.
  • Doble factor resistent al phishing en els accessos administratius i de suport.
  • Registre i revisió periòdica de sol·licituds de restabliment d'accés.

Preguntes freqüents

Quins grups hi ha darrere d'aquests atacs?
Google no va atribuir públicament els atacs a un únic grup amb prou detall per anomenar-lo aquí; l'avís es va centrar en el trasllat de l'activitat cap a empreses estatunidenques i en el patró d'enginyeria social.
Per què es parla d'enginyeria social i no d'una fallada tècnica?
Perquè l'accés es va aconseguir convencent personal de suport per restablir credencials, no explotant una vulnerabilitat de programari.
Què pot fer una empresa que no és un gran retailer?
Aplicar el mateix rigor de verificació d'identitat al seu propi suport, sigui intern o subcontractat, i imposar doble factor resistent al phishing.

Cada empresa té riscos i necessitats diferents. A Seintec podem analitzar la teva infraestructura i proposar-te una solució adaptada, sense sobredimensionar ni complicar el teu entorn. Consulta'ns.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.