Sin categoría
De los 1.750 policías de 44 países que han desplegado en París para reforzar el dispositivo de seguridad de los Juegos Olímpicos, más de 200 son de la Policía Nacional. Entre ellos, agentes del Área de Seguridad y Protección Aérea de la UAP, que están desplegados en París con sus sistemas antidrón. El inspector jefe Ángel Siles nos ha contado qué misiones están llevando a cabo. La Unidad Aérea de la Policía Nacional (UAP) ha desplegado sus sistemas antidrón en París, como parte del dispositivo de seguridad que Francia ha establecido para los Juegos Olímpicos que ya se están celebrando en la capital gala, y para los Juegos Paralímpicos que tendrán lugar a continuación, hasta el 8 de septiembre. En concreto, 6 agentes del Área de Seguridad y Protección Aérea (ASPA) de la UAP -3 de la unidad central en Madrid; 2 de Murcia; y un tercero de Alicante– están desplegados en el centro neurálgico de la capital, cubriendo el espacio aéreo de una de las zonas más concurridas de París: la comprendida en el área que comienza en los Inválidos, pasando por la Torre Eiffel y desembocando en el Arco del Triunfo. Al frente de ellos se encuentra el inspector jefe Ángel Siles, quien, desde Francia, ha contado los detalles de este despliegue inédito para nuestras Fuerzas y Cuerpos de Seguridad, que se han integrado con policías de 44 países para reforzar la seguridad durante este gran evento deportivo. Y es inédito porque, aunque ellos están acostumbrados a proporcionar seguridad desde el aire en grandes eventos (por ejemplo, cubren todos los partidos de fútbol de LaLiga) «nunca antes se había prestado apoyo en un gran evento de estas características de manera sostenida en el tiempo». Es, por tanto, y así lo confirma, «un gran desafío y un reto profesional, que nos exige estar a la altura de las circunstancias». Y lo están, según van comprobando en el transcurso de los días. Es más, están verificando que, «además de que los procedimientos operativos coinciden en gran parte con los de cuerpos policiales de otros países con los que estamos integrados, los estándares de trabajo de la Policía Nacional son muy elevados». De hecho, las autoridades francesas solicitaron el apoyo de policías de otros países, y consideraron la participación de la Policía Nacional española como de especial relevancia, debido a su profesionalidad y demostrada experiencia en este tipo de dispositivos. Integrados con equipos de la Gendarmería, la Policía de Qatar y la Guardia Civil La responsabilidad de estos 6 agentes de la Policía Nacional (que próximamente serán relevados por otro equipo similar, también del ASPA) no está centrada, en esta ocasión, en la observación, desde el aire, de grandes concentraciones de masas (como sí hicieron en Madrid, por ejemplo, durante la final y la posterior celebración de la Eurocopa 2024). Es decir, en esta ocasión no están volando sus drones en las zonas del espacio aéreo que son de su competencia. (Por cierto que, para los Juegos Olímpicos, el cielo parisino se ha blindado en un entorno de 150 kilómetros cuadrados). «Las capacidades que Francia nos pidió -explica Ángel Siles- estaban centradas en sistemas antidrón, para supervisar que ningún UAV no autorizado pudiese violar la zona de exclusión aérea». Por tanto, los 6 efectivos del ASPA están en París con sistemas antidrón que se han integrado con otros equipos de la Gendarmería francesa, de la Policía de Qatar, y también de los equipos Pegaso de la Guardia Civil, para «detectar e inhibir o neutralizar el vuelo de cualquier dron no autorizado», precisa el inspector jefe. Sistemas antidrón portátiles y despliegues en cota cero y en altura La inauguración de los Juegos Olímpicos, que se celebró el 26 de julio, «era un momento crítico», afirma. Alrededor de 500.000 personas, según las estimaciones, se dieron cita en las inmediaciones del río Sena, la Torre Eiffel… y de todo el centro de París, que es donde, por primera vez, se celebrara una ceremonia inaugural en un espacio tan amplio fuera de las instalaciones olímpicas propiamente dichas. Además, «era un evento dinámico, con las dificultades que eso conlleva», añade Ángel Siles. De ahí que el equipo bajo su coordinación se estableciese tanto en puntos fijos como en puntos móviles, y que emplearan sus sistemas antidrón portátiles (para la detección e interferencia) tanto en cota cero (directamente sobre el terreno) como en altura. «Fue -prosigue- un despliegue muy completo». Y no era para menos. Porque, tanto durante ese momento crítico de la inauguración como a lo largo de los días que se prolonguen los Juegos Olímpicos (finalizan el 11 de agosto), París estará atestado de deportistas, delegaciones, asistentes a las competiciones… y también los millones de turistas que visitan la capital gala en esta época del año. «Aunque no es el mejor momento para hacer turismo en París», comenta. La importancia del intercambio de experiencias, protocolos y procedimientos Y, volviendo a la inauguración, afortunadamente no hubo incidente alguno. Los sistemas de detección sí emitían alertas de vez en cuando; pero porque detectaban el vuelo de los drones de la televisión francesa (que obviamente estaban autorizados) sobre la zona de la celebración, para ofrecer las imágenes aéreas del espectáculo. Por cierto que, como dato curioso, el inspector jefe comenta que, en Francia, «si alguien vuela un dron en una zona no permitida, el operador es detenido directamente», algo que no ocurre en España, puesto que nuestra legislación contempla una sanción administrativa para el operador, pero no su detención por parte de las Fuerzas y Cuerpos de Seguridad. «Este tipo de despliegues como el que estamos haciendo en los Juegos Olímpicos -explica- son muy interesantes, precisamente porque observas diferencias y a nosotros no viene muy bien el intercambio de experiencias, de protocolos, de procedimientos, etc.». Y así, «nosotros aprendemos de ellos; y ellos, de nosotros», afirma.
31 Julio 2024
Sin categoría
Los eventos deportivos masivos, como los Juegos Olímpicos, se han convertido en un objetivo especialmente atractivo para los ciberdelincuentes. Mientras los atletas de todo el mundo se preparan para ganar una de las ansiadas medallas de estos juegos, París está siendo masivamente ciberatacado desde distintos puntos del mundo. Entre las principales motivaciones para atacar este tipo de encuentros están la desestabilización política o social, las ganancias económicas y la repercusión mediática. Según un informe realizado por Unit 42, la unidad de investigación de Palo Alto Networks, estos Juegos Olímpicos de París 2024 son el evento deportivo más expuesto a ciberataques de la historia. Se predice un aumento exponencial en los intentos de ciberataques, superando notablemente los 450 millones que se registraron en Tokio 2020. Francisco Valencia, director general de Secure&IT, compañía española referente en el ámbito de la ciberseguridad, asegura que las nuevas tecnologías suponen una herramienta para los ciberdelincuentes: “La irrupción de la inteligencia artificial supondrá un desafío para las organizaciones de ciberseguridad. Los ciberatacantes podrían utilizar esta tecnología, especializada en la creación de software, para generar malware altamente sofisticado, capaz de eludir las defensas de los sistemas de seguridad existentes”, declara. Eventos deportivos más ciberatacados de la historia Recientemente, tuvo lugar uno de los eventos deportivos más importantes de este año 2024: la Eurocopa. Este gran evento futbolístico, celebrado en Alemania, también ha sido uno de los más expuestos a ciberataques. Con una irrupción de tipo DDoS, ataque de denegación de servicio distribuido (Distributed Denial-of-Service), se suspendió la transmisión del partido inaugural de Polonia contra los Países Bajos en esta Eurocopa 2024. La plataforma de streaming de la televisión pública polaca, TVP, sufrió un aumento de tráfico desde IPs polacas. El viceministro de Asuntos Digitales, Pawel Olszewski, confirmó horas después que este fue un ataque deliberado, posiblemente vinculado a Rusia, con el objetivo de impedir que los polacos vieran el partido. Este incidente no es un caso aislado. Ha habido otros grandes eventos deportivos que han sido objetivo de algunos ciberatacantes, como es el caso de la Copa Mundial de la FIFA 2022 en Qatar, donde hubo intentos de interrupciones. Según un informe de Microsoft, se analizaron más de 634 millones de incidentes durante noviembre y diciembre de 2022. No solo ha ocurrido en grandes eventos futbolísticos, y es que otros Juegos Olímpicos también fueron ciberatacados. En este caso fueron los ciberdelincuentes rusos los encargados de ciberdelinquir contra los Juegos Olímpicos de Invierno 2018 de Pyeongchang. Estafas más comunes en los Juegos Olímpicos París 2024 Las autoridades francesas estiman que, durante estos dos meses, París va a recibir cerca de 15,3 millones de visitantes que están viviendo en directo estos Juegos Olímpicos. Antes de que se iniciara este evento, los ciberdelincuentes ya habían puesto en marcha una campaña de estafas en Francia, aprovechando el aumento de la demanda de entradas, alojamientos y otro tipo de ofertas. Según una investigación de la empresa de inteligencia QuoIntelligence, se han detectado más de 700 páginas web fraudulentas que ofrecían entradas falsas. En la web oficial de los Juegos Olímpicos de París 2024, las entradas cuestan unos 100 euros, mientras que, en las páginas creadas por los ciberdelincuentes, las más baratas se venden por un mínimo de 300 euros, llegando a alcanzar incluso los 1.000 euros. “Lo mejor que se puede hacer es comprar las entradas en la web oficial y poner en conocimiento de los organizadores cualquier página sospechosa de reventa para que actúen de forma inmediata”, aconseja Francisco Valencia. Más allá de las estafas relacionadas con las entradas, existen otro tipo de amenazas, como por ejemplo el tráfico wifi en redes públicas. Cuando una persona se conecta a este tipo de redes, desconoce la identidad del administrador y las medidas de seguridad implementadas en esa red que revienen acciones malintencionadas, como por ejemplo el robo de datos o la infección de dispositivos. Es fundamental ser cauteloso antes de conectarse a una red wifi pública. Se recomienda evitar las gratuitas, especialmente, para intercambiar información sensible como datos bancarios o credenciales de acceso. El director general de Secure&IT recomienda precaución en la navegación por internet: “A partir de la señal wifi, los ciberdelincuentes pueden mandar promociones fraudulentas que lleven a páginas en las que se extraigan los datos personales de los usuarios”. Aunque puede parecer algo obvio, una de las claves para evitar las estafas y a los ciberdelincuentes es utilizar el sentido común. Hay que estar alerta ante cualquier solicitud de información o mensaje sospechoso y avisar a las autoridades en caso de recibir algún tipo de estafa o amenaza.
30 Julio 2024
Sin categoría
Los grandes eventos deportivos como la Eurocopa, el Mundial de Fútbol y Wimbledon atraen a millones, incluso miles de millones, de espectadores. La victoria de Argentina sobre Francia en la tanda de penaltis del partido final del Mundial de Qatar 2022 alcanzó una audiencia global de 1.500 millones de espectadores. Y los Juegos Olímpicos, que comienzan a finales de este mes en París, son el mayor acontecimiento deportivo en términos de audiencia: los Juegos Olímpicos de Tokio 2020 han atraído a una audiencia mundial de más de 3.000 millones de espectadores. Estos eventos constituyen también una gran oportunidad para los ciberdelincuentes. A lo largo de la última década, el número de ciberataques dirigidos a grandes eventos se ha disparado, pasando de 212 millones de ataques documentados en los Juegos de Londres 2012 a la asombrosa cifra de 4.400 millones en los Juegos de Tokio 2020. Estos ataques suelen tener motivos económicos directos, como estafas, fraudes digitales o la obtención de datos valiosos de asistentes, espectadores y patrocinadores. El entusiasmo provoca que los aficionados pasen por alto los riesgos potenciales a la hora de adquirir entradas, organizar el alojamiento o comprar recuerdos, lo que los convierte en blancos fáciles para los ciberdelincuentes. Otros, desesperados por ver determinados acontecimientos, se dejan seducir por sitios web maliciosos que ofrecen acceso gratuito, para comprometer sus dispositivos o robar sus datos personales. Y teniendo en cuenta que los medios de comunicación de todo el mundo están centrados en el acontecimiento deportivo, los delincuentes movidos por intereses políticos buscan una gran audiencia para su mensaje mediante la caída de un sitio web importante o la desconexión de servicios críticos. Actores de amenazas apuntando a los Juegos de París 2024 Según un nuevo análisis de FortiGuard Labs basado en inteligencia de amenazas proporcionada por FortiRecon, los Juegos Olímpicos de este año son el objetivo de un número creciente de ciberdelincuentes desde hace más de un año. Utilizando información disponible públicamente y análisis propios, este informe proporciona una visión completa de los ataques planeados, como brechas de terceros, robos de información, phishing y malware, incluyendo ransomware. FortiGuard Labs ha observado un aumento significativo de los recursos que se están reuniendo con vistas a los Juegos Olímpicos de París, especialmente aquellos dirigidos a usuarios francófonos, agencias del gobierno y empresas francesas y proveedores de infraestructuras franceses. En particular, desde la segunda mitad de 2023, observamos un aumento de la actividad de la darknet dirigida a Francia. Este aumento del 80% al 90% se ha mantenido constante durante la segunda mitad de 2023 y la primera mitad de 2024. La prevalencia y sofisticación de estas amenazas son un testimonio de la planificación y ejecución de los ciberdelincuentes, con la darknet sirviendo como centro de operaciones para sus actividades. El aumento de la actividad en la darknet dirigida a organizaciones francesas entre la segunda mitad de 2023 y la primera mitad de 2024 Un mercado creciente de información personal robada y de actividades maliciosas Las actividades registradas incluyen la creciente disponibilidad de herramientas y servicios avanzados diseñados para acelerar las violaciones de datos y recopilar información de identificación personal (PII), como nombres completos, fechas de nacimiento, números de identificación del gobierno, direcciones de correo electrónico, números de teléfono, direcciones residenciales y otros. Por ejemplo, estamos viendo la venta de bases de datos francesas que incluyen información personal sensible, incluida la venta de credenciales robadas y conexiones VPN comprometidas para permitir el acceso no autorizado a redes privadas. También estamos asistiendo a un aumento de los anuncios de kits de phishing y herramientas de exploits personalizados específicamente para los Juegos Olímpicos de París, así como de listas combinadas (una colección de nombres de usuario y contraseñas comprometidos utilizados para ataques automatizados de fuerza bruta) de ciudadanos franceses. Aumento de la actividad hacktivista Como Rusia y Bielorrusia no han sido invitadas a los Juegos de este año, también hemos visto un aumento de la actividad hacktivista por parte de grupos prorrusos -como LulzSec, noname057(16), Cyber Army Russia Reborn, Cyber Dragon y Dragonforce- que señalan expresamente que su objetivo son los Juegos Olímpicos. También son frecuentes los grupos de otros países y regiones, como Anonymous Sudan (Sudán), Gamesia Team (Indonesia), Turk Hack Team (Turquía) y Team Anon Force (India). Cuidado con las estafas de phishing y las actividades fraudulentas Aunque el phishing es quizás la forma más fácil de ataque, muchos ciberdelincuentes poco sofisticados no saben cómo crear o distribuir correos electrónicos de phishing. Los kits de phishing proporcionan a los atacantes novatos una interfaz de usuario sencilla que les ayuda a redactar un correo electrónico convincente, añadir una carga maliciosa, crear un dominio de phishing y conseguir una lista de víctimas potenciales. La suma de servicios de IA generadores de texto también ha eliminado los errores ortográficos, gramaticales y gráficos que permiten a los destinatarios detectar un correo electrónico como malicioso. El equipo de FortiGuard Labs también ha documentado un número significativo de dominios typosquatting registrados en torno a los Juegos Olímpicos que podrían ser utilizados en campañas de phishing, incluyendo variaciones del nombre (oympics[.]com, olmpics[.]com, olimpics[.]com, y otros). Éstas se combinan con versiones clonadas del sitio web oficial de entradas que te llevan a un sistema de pago en el que no consigues ninguna entrada y tu dinero desaparece. En colaboración con sus socios olímpicos, la Gendarmería Nacional francesa ha identificado 338 sitios web fraudulentos que dicen vender entradas para los Juegos Olímpicos. Según sus datos, ya se han cerrado 51 sitios y 140 han recibido avisos formales de las fuerzas y cuerpos de seguridad. Del mismo modo, se han detectado varias estafas de lotería con temática de los Juegos Olímpicos, muchas de ellas suplantando a grandes marcas, como Coca-Cola, Microsoft, Google, la Lotería Nacional Turca y el Banco Mundial. Los principales objetivos de estas estafas de lotería son usuarios de Estados Unidos, Japón, Alemania, Francia, Australia, Reino Unido y Eslovaquia. También hemos observado un aumento de los servicios de codificación para crear sitios web de phishing y los correspondientes paneles en vivo, servicios de SMS masivos para permitir la comunicación masiva y servicios de suplantación de números de teléfono. Estas ofertas pueden facilitar los ataques de suplantación de identidad, difundir información errónea e interrumpir las comunicaciones haciéndose pasar por fuentes de confianza, lo que puede causar importantes problemas operativos y de seguridad durante el evento. Ladrones de información El malware que roba información está diseñado para infiltrarse sigilosamente en el ordenador o dispositivo de la víctima y recopilar información confidencial, como credenciales de inicio de sesión, datos de tarjetas de crédito y otros datos personales. Hemos observado que los actores de amenazas están desplegando varios tipos de malware ladrón para infectar los sistemas de los usuarios y obtener acceso no autorizado. Los actores de amenazas y los intermediarios de acceso inicial pueden aprovechar esta información para ejecutar ataques de ransomware, causando daños sustanciales y pérdidas financieras a individuos y organizaciones. Nuestros datos indican que Raccoon es actualmente el programa de robo de información más activo en Francia, con el 59% de todas las detecciones. Raccoon es un malware como servicio (MaaS) eficaz y barato que se vende en foros de la dark web. Roba contraseñas de autorrelleno del navegador, historial, cookies, tarjetas de crédito, nombres de usuario, contraseñas, monederos de criptomonedas y otros datos confidenciales. Le siguen Lumma (otro MaaS basado en suscripción) con un 21% y Vidar con un 9%. Conclusión Además de celebrar el espíritu atlético y deportivo, los Juegos Olímpicos de París 2024 son un objetivo de alto riesgo para las ciberamenazas, atrayendo la atención de ciberdelincuentes, hacktivistas y actores patrocinados por el Estado. Los ciberdelincuentes están aprovechando las estafas de phishing y los esquemas fraudulentos para explotar a los participantes y espectadores desprevenidos. Las plataformas de venta de entradas falsas, la mercancía fraudulenta y las tácticas de usurpación de identidad amenazan con provocar pérdidas económicas y socavan la confianza del público en las transacciones relacionadas con los eventos. Además, debido a la posición política de Francia y a su influencia internacional, los Juegos Olímpicos de París 2024 son también un objetivo prioritario para grupos con motivaciones políticas. Prevemos que los grupos de hacktivistas se centrarán en las entidades asociadas con los Juegos Olímpicos de París para interferir en el acontecimiento deportivo, atacando la infraestructura, los medios de comunicación y las organizaciones afiliadas para interrumpir los actos del evento, socavar la credibilidad y amplificar sus mensajes en un escenario global. Para obtener más información sobre FortiRecon y la generación de informes como éste haga clic aquí. Consejos para los viajeros Las organizaciones e individuos que asistan a los Juegos Olímpicos deben ser conscientes de las ciberamenazas relacionadas con los viajes. Entre ellas se incluyen la mayor probabilidad de interceptación de Wi-Fi públicas y actividades fraudulentas vinculadas a eventos relacionados con los Juegos Olímpicos, incluidos sitios web maliciosos y estafas de phishing. También prevemos un aumento de los ataques dirigidos contra personalidades, incluidos funcionarios del gobierno, altos ejecutivos y responsables clave de la toma de decisiones, por lo que deben tomarse precauciones adicionales. FortiGuard Labs recomienda encarecidamente instalar protección de endpoints o EDR en todos los dispositivos, tener especial cuidado al conectarse a redes inalámbricas públicas y utilizar servicios SASE para cifrar su tráfico. Recomendaciones y estrategias de mitigación Los grandes eventos como los Juegos Olímpicos son un buen recordatorio de que todos debemos permanecer vigilantes contra las ciberamenazas. FortiGuard Labs recomienda las siguientes mejores prácticas de seguridad para protegerse a sí mismo y a su organización contra los ciberataques. Formación y concienciación de empleados y usuarios: lleve a cabo sesiones de formación periódicas para hacer hincapié en los riesgos de los señuelos de ingeniería social relacionados con los Juegos Olímpicos en el período previo y durante los Juegos. La formación debe centrarse en reconocer los correos electrónicos engañosos y los sitios web falsos e insistir en la importancia de informar rápidamente de las actividades sospechosas. Campañas de concienciación pública: lance campañas exhaustivas de concienciación pública para educar a los asistentes y participantes sobre las amenazas a la ciberseguridad. Ofrezca orientación para identificar intentos de suplantación de identidad, evitar enlaces sospechosos y denunciar posibles amenazas a las autoridades designadas. Proteja los datos confidenciales: utilice herramientas de orquestación, automatización y respuesta de seguridad para detectar y responder rápidamente a actividades inusuales. Mantenga copias de seguridad cifradas de los datos críticos almacenados de forma segura fuera de línea para mitigar el impacto de los ataques de ransomware. Supervise la superficie de ataque externa: supervise y evalúe continuamente la superficie de ataque externa de su infraestructura de TI para identificar vulnerabilidades y riesgos potenciales. Implemente medidas para proteger el acceso al protocolo de escritorio remoto y evitar la explotación de configuraciones erróneas del servidor Web. Visite la página de Fortinet DRP para obtener información sobre cómo FortiRecon puede ayudarle. Aplique la autenticación multifactor y políticas de contraseñas sólidas: Implante la autenticación multifactor en todos los sistemas y aplique una sólida política de contraseñas. Supervise los canales de la darknet en busca de credenciales comprometidas para proteger de forma proactiva los portales de la organización. Protección de los puntos finales de los usuarios: Implemente software antivirus y antimalware en todos los dispositivos para detectar y mitigar los intentos de phishing y las infecciones de malware. Actualice regularmente el software para protegerse de vulnerabilidades conocidas y desconocidas. Aplique la gestión de parches: Mantenga actualizados el software y los sistemas operativos aplicando rápidamente los parches de seguridad. Dé prioridad a las vulnerabilidades críticas que puedan conducir a la ejecución remota de código o a ataques de denegación de servicio. Protección DDoS: Proteja la infraestructura con soluciones de prevención DDoS multicapa, incluidos cortafuegos, VPN y filtros antispam. Supervise el tráfico de red en busca de anomalías que puedan indicar ataques DDoS y tome medidas preventivas. Prevenga los ataques de ransomware: Aplique medidas proactivas, como actualizaciones periódicas del software, copias de seguridad seguras fuera de línea y formación de los usuarios, para evitar incidentes de ransomware. Utilice la inteligencia sobre amenazas para supervisar las actividades de la red oscura en busca de posibles amenazas y fugas de datos. Prevención de la modificación de sitios web: Despliegue cortafuegos de aplicaciones web para filtrar y bloquear el tráfico malicioso, protegiendo contra la modificación de sitios web y los intentos de acceso no autorizado. Participe en la caza de amenazas y en la respuesta a las mismas: llevar a cabo sólidas actividades de caza de amenazas basadas en información de cuentas comprometidas. Aísle rápidamente los sistemas infectados y realice la reimagen del sistema según sea necesario para mitigar las amenazas. Aproveche la inteligencia sobre ciberamenazas (CTI): utilice la CTI para recopilar datos en tiempo real sobre ciberamenazas emergentes y riesgos potenciales. Supervise las conversaciones de la darknet en busca de indicadores tempranos de ciberataques y fugas de datos para lograr una respuesta ante incidentes proactiva.
19 Julio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas