Los ataques que han causado pérdidas millonarias y daños a la reputación de grandes organizaciones. A continuación, algunos casos destacados.
Facebook y Google (2013-2015)
Pérdida: Más de $100 millones de dólares (USD)
Descripción: Evaldas Rimasauskas, un cibercriminal lituano, se hizo pasar por un proveedor de servicios y envió facturas fraudulentas a empleados de Facebook y Google. A través de correos electrónicos y documentos falsificados, logró que ambas compañías transfirieran enormes sumas de dinero a cuentas que controlaba. Fue arrestado en 2017 y se declaró culpable, devolviendo aproximadamente $49.7 millones de lo robado
Crelan Bank (2016)
Pérdida: $75.8 millones de dólares (USD)
Descripción: Este banco belga fue víctima de un ataque de Business Email Compromise (BEC), donde los atacantes suplantaron la cuenta de correo del CEO para engañar a un empleado a transferir dinero a una cuenta falsa. La estafa se descubrió durante una auditoría interna
FACC (2016)
Pérdida: $61 millones de dólares (USD)
Descripción: La empresa austriaca de fabricación de piezas de aeronaves perdió esta cantidad tras un ataque de phishing que involucró la suplantación del correo electrónico de su ex CEO. Un empleado de contabilidad realizó una transferencia de fondos siguiendo instrucciones fraudulentas
RSA Security (2011)
Pérdida: Aproximadamente $66 millones de dólares (USD)
Descripción: Un ataque a RSA, un importante proveedor de tecnología de autenticación, comprometió su sistema SecurID. Los costos incluían mitigación de daños y la mejora de medidas de seguridad tras el ataque
Sony Pictures (2014)
Pérdida:$15 millones de dólares (en los primeros informes)
Descripción: Aunque el costo total fue mucho mayor cuando se consideraron los daños a la reputación, el ataque resultó en la filtración de información confidencial y correos electrónicos. Esto afectó significativamente a la empresa y su operación
AP Twitter Hack (2013)
Pérdida:Impacto en el mercado, no pérdida directa
Descripción: Un tweet falso desde la cuenta de Twitter de Associated Press reportó un ataque en la Casa Blanca, provocando una caída de 150 puntos en el índice Dow Jones. Este incidente demostró el poder del phishing en el ámbito financiero y mediático
WannaCry (2017)
Pérdida: Hasta $4 mil millones de dólares (USD) globalmente
Descripción: Aunque fue un ataque de ransomware, la propagación de WannaCry afectó a múltiples empresas y servicios, causando una interrupción masiva y pérdidas significativas en varios sectores, incluidos salud y negocios
Conclusión
Los ataques de phishing no solo roban dinero, sino que también pueden causar daños colaterales severos, como pérdidas de reputación y confianza del cliente. Las empresas deben invertir en educación sobre seguridad cibernética y adoptar medidas de protección más robustas para evitar caer en estos engaños.