Detalle de la noticia

Ciberseguridad

Large Enterprises Targeted in Fake Merger & Acquisition Scams

Fuente: Dark Reading Publicado: 03/09/2026 · 20:18 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Ciberseguridad Large Enterprises Targeted in Fake Merger & Acquisition Scams
Imagen: Dark Reading

Un grupo de atacantes está llevando a cabo una campaña de ingeniería social dirigida a grandes empresas mediante operaciones de fusiones y adquisiciones ficticias. Esta táctica busca engañar a empleados de nivel medio para que realicen transferencias financieras cuantiosas hacia cuentas controladas por los propios estafadores, utilizando un enfoque similar a las estafas de pago anticipado pero con una preparación sumamente detallada sobre las organizaciones objetivo.

En el caso de una de las empresas afectadas, los delincuentes investigaron minuciosamente a un miembro del equipo legal y utilizaron aplicaciones de mensajería y correos personales para suplantar a un ejecutivo de la compañía y a un intermediario de una firma de servicios profesionales. La coartada se apoyaba en antecedentes corporativos reales y en acuerdos de confidencialidad falsificados que exigían mantener el proceso en secreto y alejado de los canales de monitoreo corporativo, hasta llegar a la solicitud de una transferencia monetaria específica hacia Hong Kong.

El intento de estafa fracasó gracias a que el empleado designado notó inconsistencias al hablar por teléfono y no reconoció la voz del supuesto ejecutivo, lo que permitió a la compañía simular una transacción para rastrear a los atacantes. A partir de los metadatos obtenidos, los investigadores descubrieron que al menos otras cuatro organizaciones de diversos sectores también habían sido blanco de ataques altamente personalizados utilizando el mismo modus operandi.

El artículo original no aporta más detalle sobre las identidades completas de las otras empresas afectadas ni sobre las consecuencias legales o el paradero actual de los actores detrás de esta campaña.