Adam y Jason de Breacher.ai demuestran cómo simular un ataque de ingeniería social deepfake del mundo real, la violación de UXLINK utilizando la plataforma Breacher.ai.
00:00 Visión general del escenario de ataque inspirado en UXLINK
00:25 Configuración del ataque y flujo de simulación
00:55 Demostración de llamada de voz deepfake
02:05 Reacción a la realidad de la suplantación de voz
02:25 Entrega de correo electrónico de phishing
02:55 Recorrido por la página de descarga segura
03:25 Fallo en la simulación y registro en la plataforma
03:55 Visibilidad de las acciones del usuario
04:20 Por qué las simulaciones realistas son importantes
04:45 Reflexiones finales y próximos pasos
El incidente de UXLINK resultó en $11.3 millones robados y un colapso del ~70% en el valor del token, no por un fallo en el contrato inteligente, sino porque los atacantes explotaron con éxito la confianza humana utilizando suplantación deepfake y una ingeniería social altamente dirigida.
Este recorrido muestra, paso a paso, cómo se puede simular un ataque como el utilizado contra UXLINK para fines de capacitación y pruebas:
• Una llamada telefónica deepfake suplantando a un ejecutivo de confianza
• Un correo electrónico de spear phishing de seguimiento con un enlace de descarga malicioso
• Una convincente página de descarga “segura” construida a partir de activos públicos
• Visibilidad total de las acciones de los empleados y los resultados de la simulación
Este no es un template genérico de phishing.
Es una cadena de ataque del mundo real impulsada por inteligencia, diseñada para reflejar cómo operan realmente los actores de amenazas modernos.
Si su programa de seguridad aún asume que las llamadas de voz, los nombres familiares o las páginas de descarga con apariencia profesional son seguras, la violación de UXLINK muestra por qué esa suposición ya no es válida.
Para quién es este video:
• CISOs y líderes de seguridad
• Organizaciones de blockchain y criptomonedas
• MSPs y MSSPs
• Equipos rojos y equipos de concienciación sobre seguridad
• Organizaciones que se preparan para ataques de suplantación impulsados por IA
Si desea probar cómo respondería su organización a un ataque como el que impactó a UXLINK, comuníquese para aprender cómo se pueden adaptar estas simulaciones a su entorno.