Sin categoría
El equipo de Donald Trump ha reportado unos supuestos intentos de ataque a sus comunicaciones internas. Según Microsoft, se trataría de un grupo de ciberdelincuentes vinculado al Gobierno iraní que trataba de acceder a cuentas de email del personal de campaña para recabar información. En Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, no tienen visibilidad de la actividad que afectaría a la campaña de Trump, ni de la recientemente detectada por Microsoft y atribuida al grupo de ciberespionaje Mint Sandstorm. Sin embargo, estos expertos aseguran que los movimientos coincidirían con las campañas típicas de los ciberdelincuentes TA453, actualmente activo en campañas de phishing, solapándose con la actividad del grupo Mint Sandstorm, también conocido como Charming Kitten. “TA453 suele enviar correos electrónicos de phishing con enlaces para recopilar credenciales, aprovechándose de la credibilidad de las marcas Yahoo, LinkedIn y Microsoft. Este grupo ha utilizado varias técnicas de ataque en sus emails, como hacerse pasar por periodistas y académicos, imitar sitios de Gmail o Google Drive, hacerse pasar por organizaciones sin ánimo de lucro, crear cuentas falsas en redes sociales u ocupar dominios con errores tipográficos”, explica Joshua Miller, investigador sénior de amenazas en Proofpoint. Al igual que otros grupos de amenazas persistentes avanzadas (APT) dedicados al ciberespionaje, TA453 se encuentra en un estado constante de cambio en lo que respecta a sus herramientas, tácticas, técnicas y objetivos. Es probable que sus campañas continúen y reflejen los requisitos de recopilación de inteligencia, ajustando sus enfoques en función de sus prioridades siempre cambiantes y en expansión. Para el equipo experto de Proofpoint, TA453 opera en apoyo del Cuerpo de la Guardia Revolucionaria Islámica (IRGC), concretamente de la Organización de Inteligencia del IRGC (IRGC-IO), incluyendo operaciones hostiles, en base a varias pruebas realizadas con informes sobre Charming Kitten y las unidades del IRGC. Múltiples actores APT alineados con Irán, incluido TA453, recurren a nombres de periodistas o periódicos como pretexto para vigilar a sus objetivos e intentar obtener sus credenciales. De esta manera entablan conversaciones benignas con sus objetivos, que en su mayoría son académicos y expertos políticos que trabajan en asuntos exteriores de Oriente Próximo. Asimismo, en el caso de TA453 en concreto, Proofpoint ha identificado campañas en las que estos ciberdelincuentes se dirigían a funcionarios y exfuncionarios estadounidenses, así como a representantes de las campañas de políticos anteriormente.
21 Agosto 2024
Rincón del CISO
Se ha detectado una nueva campaña de phishing que distribuye malware de tipo troyano. En esta ocasión, los ciberdelincuentes suplantan a entidades bancarias muy conocidas, BBVA y Banco Santander. Cómo son los correos electrónicos fraudulentos Estos correos fraudulentos tienen como asunto "Confirming - Aviso de pago" o "BBVA - Confirming Facturas Pagadas al Vencimiento", entre otros. En los correos maliciosos vienen archivos adjuntos que son la factura de un pago o una liquidación del mismo, supuestamente. En el cuerpo de estos correos, se adjunta una carta de liquidación de un pago. Ésta es un archivo malicioso y, para ganarse la confianza de las víctimas, los ciberdelincuentes añaden consejos sobre seguridad online a través de un enlace. Un aspecto a tener en cuenta por los usuarios para ver que se trata de un fraude es la dirección de correo. Las direcciones de correo que utilizan los ciberdelincuentes son "fycout@gruposantander.es" y "confirming.bbva_bbva@accitraf.com". La primera dirección simula una cuenta del Grupo Santander y la segunda una de BBVA. Sin embargo, si los usuarios se fijan bien en las direcciones, se puede ver que la de Santander tiene un formato muy simple y sin logotipos de la entidad y que la de BBVA tiene un dominio que no tiene relación alguna con el banco. Archivo adjunto al correo electrónico malicioso El archivo que viene adjunto al correo electrónico malicioso está comprimido y es una supuesta carta de liquidación o una factura. Al descomprimir dicho archivo, en el caso del banco Santander, se trata de un ejecutable .exe y, en el caso de BBVA, se trata de un archivo con el nombre "FacturasPagadasalVencimiento.PDF.vbs", por lo que se puede confundir con un archivo pdf, pero en realidad es un código malicioso. Al comprobar ambos archivos con herramientas de detección de malware y URL maliciosas, se detecta que es un malware tipo troyano. La Guardia Civil ha alertado a los usuarios de esta campaña de phishing que propaga malware. Cualquier usuario que haya recibido el correo, haya descargado el archivo y lo haya ejecutado e instalado en su ordenador puede ser víctima de esta estafa. Qué debes hacer si recibes un correo electrónico malicioso Lo primero es marcarlo como spam y eliminarlo de tu bandeja de entrada. Si has descargado el archivo adjunto, pero no lo has ejecutado, debes eliminarlo de la carpeta de descargas y realizar un análisis del dispositivo con el antivirus, para comprobar que no esté infectado. Si has descargado y ejecutado el archivo adjunto, es probable que tu dispositivo se haya infectado con malware, por lo que deberás seguir los siguientes pasos: Desactiva la conexión a Internet del dispositivo, para que el malware no se propague a otros dispositivos conectados a la red. Realiza un análisis con antivirus para que se pueda desinfectar el dispositivo. Si todavía sigue infectado el dispositivo, debes formatearlo a los valores de fábrica, realizando antes una copia de seguridad de los archivos que quieras conservar. Si detectas una filtración de información o un acceso no autorizado a datos sensibles, debes recoger las pruebas y denunciar ante las autoridades. Por último, si recibes un correo de este tipo, es recomendable confirmar con la entidad bancaria su veracidad. Las entidades bancarias nunca van a notificar este tipo de aspectos a través de un correo electrónico de este estilo. Además, tampoco debes pulsar sobre enlaces desconocidos, descargar ficheros de páginas de dudosa veracidad y debes mantener tus dispositivos actualizados.
10 Julio 2024
Sin categoría
Llega el verano y, con él, las esperadas rebajas. Esta es una época en la que los consumidores aprovechan descuentos en todos los sectores. Las ventas online durante los meses de mayo a agosto han crecido un 33% de media en los últimos cinco años, según datos de Webloyalty. Pero, los consumidores no son los únicos que esperan con entusiasmo esta época, los ciberdelincuentes también la disfrutan. Los cibercriminales convierten las compras online en uno de sus principales objetivos durante las rebajas. Se calcula que los ciberataques se incrementan alrededor de un 30% en esta época del año. Además, según los últimos datos, durante el mes de mayo aumentó el volumen de ataques publicados un 31%. El grupo de ciberdelincuentes que más ataques ejecutó durante el mes de mayo fue Lockbit3, que recupera el puesto número 1 como mayor fuente de ataques, seguido de Play, RansomHub, Medusa, o Black Basta. Estos 5 actores son responsables del 51% de los ataques del último mes. “La relajación de las medidas de seguridad, la menor atención de los usuarios y una mayor actividad online durante las vacaciones, son algunos de los factores que provocan un aumento de los ciberataques en estas fechas”, explica Francisco Valencia, CEO de Secure&IT. Con estos datos, España vuelve a situarse como el país europeo que más ciberataques recibe, compartiendo lista con Estados Unidos, Reino Unido, Alemania, Francia y Canadá. PHISHING, EL CIBERDELITO MÁS COMÚN EN REBAJAS Los principales vectores de ataque en el mes de mayo dirigidos a empresas han sido los intentos de intrusión, intentos de explotación de alguna vulnerabilidad y ataques a cuentas de Office365, todos ellos procedentes en su mayoría de países como Estados Unidos, Corea y China. El ciberataque por excelencia que más afecta a los consumidores actualmente es el phishing, que consiste en engañar a una víctima ganándose su confianza a través de mensajes o correos electrónicos. Los estafadores envían correos electrónicos falsos que imitan a las tiendas y marcas reconocidas, promocionando descuentos irresistibles. Estos correos suelen contener enlaces maliciosos que redirigen a sitios web falsos, imitando incluso el diseño y la apariencia de las páginas web de tiendas reales, todo ello con el objetivo de robar información personal y financiera a las víctimas. “Es muy importante verificar cuidadosamente la autenticidad de los correos electrónicos y evitar hacer clic en enlaces sospechosos”, recomienda Francisco Valencia. 6 CLAVES PARA COMPRAR DE FORMA SEGURA DURANTE LAS REBAJAS DE VERANO Para poder prevenir y detectar a tiempo estafas y fraudes a través del phishing y otros tipos de ciberataques, se recomienda: Comprobar que la URL de la web empieza con “https”: es importante asegurarse que la URL empiece por "https" en lugar de "http". Esto indica que la conexión está cifrada y los datos están protegidos. También es conveniente observar si la barra de direcciones del navegador se muestra en verde (aunque el color puede variar según el navegador). Revisar el aviso legal: este avisodebe contener, entre otros datos, el nombre o denominación social de la empresa; su residencia o domicilio o, en su defecto, la dirección de uno de sus establecimientos permanentes en España; además de su dirección de correo electrónico y cualquier otro dato que permita establecer una comunicación directa y efectiva. Revisar las políticas de privacidad: estas informan sobre cómo la empresa recopilará, utilizará y almacenará los datos personales del consumidor. Es importante leer estas políticas para comprender cómo se tratará la información. Precaución con los correos fraudulentos: la época de rebajas es perfecta para realizar ataques de phishing. Es importante no abrir correos electrónicos sospechosos, especialmente si provienen de remitentes desconocidos o contienen enlaces o archivos adjuntos. “En el caso de recibir un correo electrónico que parece ser de una empresa u organización conocida, se debe verificar la dirección de correo electrónico del remitente y el contenido del mensaje antes de hacer clic en enlaces”, advierte Francisco Valencia. Revisar las opiniones de otros usuarios: antes de comprar en una tienda online o compartir datos en un sitio web, buscar opiniones de otros usuarios ayudará a comprobar la veracidad de la página. Asegurarse de que los equipos están actualizados: los sistemas operativos, navegadores web y software antimalware deben actualizarse periódicamente. “Es recomendable activar las actualizaciones automáticas en los dispositivos para asegurarse de que siempre esté instalada la última versión del software”, indica Valencia. El auge de las ofertas fraudulentas no solo representa una amenaza para la seguridad personal, sino que también pone en riesgo la seguridad corporativa, por ello, Francisco Valencia advierte: “No solo a nivel particular podemos encontrarnos con ofertas falsas relacionadas con medios digitales (libros, música, juegos, etc.), sino que a nivel profesional, también podemos llegar a consultar este tipo de descuentos y webs a través de dispositivos corporativos y afectar así a la seguridad de estos”.
4 Julio 2024
Sin categoría
El número de usuarios activos en redes sociales supera ya los 5.000 millones, es decir, el 62,3% de la población mundial se conecta a sus plataformas favoritas, y lo hace una media de 2 horas y 23 minutos, según los datos del informe “Global Digital Report 2024”, publicado por We Are Social. Sin duda, se han convertido en una herramienta de marketing muy efectiva para incrementar las ventas, llegar a sus públicos, comunicarse con las audiencias y fidelizar a sus clientes. Y, de hecho, de acuerdo con los datos del Instituto Nacional de Estadística (INE), el 58% de las empresas españolas tiene presencia en redes sociales y, de ellas, más de la mitad son pequeñas y medianas compañías. Con su uso en constante ascenso y un panorama de amenazas cada vez más complejo, los expertos de Innovery, multinacional especializada de servicios de asesoramiento TIC y ciberseguridad, han hecho un análisis para identificar los principales riesgos de las malas prácticas pueden implicar para la ciberseguridad corporativa. Para Luis Carlos Fernández, asesor estratégico de la firma, "el principal riesgo es la suplantación de identidad, un tipo de ataque que crece exponencialmente ligado al desarrollo del universo digital, la facilidad de llevarla a cabo utilizando la inteligencia artificial y técnicas de ingeniería social, hace que las redes sociales puedan ser una puerta de entrada a ciberataques cada vez más graves”. A la hora de perpetrar robos de identidad, las técnicas más empleadas son las de ingeniería social como el phishing, el spoofing o el smishing. Estas actividades ilícitas pueden dar también pie a ataques de malware, como el ransomware, que puede desembocar en un ataque a los sistemas y la red corporativa y el secuestro de datos e información sensible. Para eliminar este riesgo, Innovery recomienda a las empresas que, antes de poner en marcha su estrategia en redes sociales, dedique tiempo a definir la política de seguridad que regirá su presencia en las distintas plataformas, asegurándose de qué usuarios tendrán acceso a las cuentas y con qué fin, que las contraseñas de los perfiles sean robustas y se cambien de forma periódica, y que se establecen medidas técnicas activas de protección que dificulten el acceso de los ciberdelincuentes a los sistemas corporativos. También será clave la concienciación y la formación de los empleados en materia de ciberseguridad para que sepan detectar movimientos sospechosos y cómo actuar para que el ataque, en caso de que ocurra, impacte lo menos posible en la actividad ordinaria y la reputación de la compañía. A través de monitorizaciones técnicas y sociales es posible detectar comportamiento y posicionamientos anómalos que no atienden al patrón típico de la compañía. Imponer estos mecanismos de rastreo son esenciales, tal y como apunta el experto de la compañía, de lo contrario, cuando la empresa detecte la suplantación, el daño puede estar muy extendido y puede llegar a ser irreversible. “El robo de identidad se produce, la mayoría de las veces por la falta de concienciación y formación de los empleados en el área de ciberseguridad, porque se tiende a caer en la trampa que preparan los ciberdelincuentes, también favorecido por una inadecuada actualización de las medidas de seguridad. No obstante, también es cierto que los ataques se están volviendo cada vez más sofisticados y difíciles de detectar, pero no solo para los trabajadores, sino también para los profesionales de la ciberseguridad”, concluye Luis Carlos Fernández.
27 Junio 2024
Sin categoría
Los ciberdelincuentes aprovechan las capacidades de la IA para eludir controles, automatizar y acelerar sus ataques Logicalis alerta sobre un aumento del riesgo por ciberdelincuencia debido al auge de la IA. Este incremento coincide con la implementación de la estrategia de apoyo en Inteligencia Artificial del Gobierno, que prevé un aumento en la inversión en el sector PYME a través del programa ‘Kit Consulting’, el cual cuenta con una dotación de 300 millones de euros. En esta línea, la ciberseguridad se consolida como una de las principales preocupaciones entre los profesionales del sector. Según señalan desde Áudea, especialista en Ciberseguridad, el coste medio de un ciberataque a la pequeña empresa asciende a los 80.000 euros. "No existe un patrón común de ataque entre las PYMES, pero debido a sus recursos limitados, a menudo se convierten en el principal blanco de los ciberdelincuentes. De hecho, se estima que alrededor del 50% de las PYMES españolas sufren ataques cada año, y el tiempo para detectar una brecha de seguridad puede llegar a ser de hasta dos meses si no cuentan con los recursos adecuados", aseguran desde Áudea. LOS CIBERATAQUES MÁS FRECUENTES Las brechas de seguridad que sufren las empresas suelen ser causadas a nivel de usuario. Los atacantes aprovechan los puntos débiles siendo las causas más comunes la falta de conciencia de seguridad, el uso de contraseñas débiles o reutilizadas, la falta de actualizaciones de software, el acceso no autorizado o malware, el uso de dispositivos no seguros o personales, y la falta de respuesta a incidentes. Así, desde Logicalis señalan los principales ataques: Phishing: ataque en el que los ciberdelincuentes engañan al usuario para que revele información confidencial, como contraseñas o información financiera, haciéndose pasar por entidades de confianza a través de correos electrónicos, mensajes de texto o llamadas telefónicas. Ransomware: malware que cifra los archivos de la víctima y exige un rescate a cambio de proporcionar la clave para descifrarlos. Los ciberdelincuentes suelen pedir el pago en criptomonedas para dificultar su rastreo. Ataques de denegación de servicio (DDoS): técnica a través de la cual inundan un sistema o red con un gran volumen de tráfico falso para sobrecargarlo y hacerlo inaccesible para los usuarios legítimos. El objetivo principal es interrumpir el servicio o causar daños a la reputación de la organización afectada. Malware: término genérico que engloba todo tipo de software malicioso diseñado para infiltrarse en un sistema informático sin el consentimiento del usuario. Puede incluir virus, gusanos, troyanos, spyware, entre otros, y su objetivo puede ser robar información, dañar el sistema o controlar el dispositivo de la víctima. Desde Logicalis, alertan sobre la necesidad de reforzar el apoyo en ciberseguridad ante el incremento del volumen de intentos de ataque en nuestro país, que ocupa el tercer puesto en el mundo en recibir ciberataques, solo por detrás de Estados Unidos y Rusia.
20 Junio 2024
Sin categoría
Desde el 14 de junio, en que comienza la Eurocopa de fútbol, hasta el 11 de agosto, fecha de clausura de los JJOO de París, Europa vivirá 3 meses críticos para su ciberseguridad con un previsible auge de campañas de fraude y desinformación. Actividades maliciosas en torno a casas de apuestas, campañas de phishing, vishing, QRishing o smishing, así como fraude en la venta de entradas online, alojamiento o packs turísticos, serán algunos de los ciberriesgos más esperables. BeDisruptive, boutique tecnológica experta en ciberseguridad, ha elaborado el informe “Ciberamenazas propias de eventos deportivos internacionales”, donde alerta sobre los diferentes riesgos de ciberseguridad a los que tendrán que enfrentarse empresas, particulares, entidades deportivas y organismos organizadores en el marco de la próxima celebración de dos eventos deportivos de referencia y alcance internacional, como son la Eurocopa y los Juegos Olímpicos. El informe pretende advertir de las ciberamenazas más esperables, principales vectores de ataque, así como transmitir las recomendaciones apropiadas para cada perfil implicado en estos acontecimientos, incluyendo el de los propios deportistas participantes, personalidades, instituciones o medios de comunicación. “El 14 de junio comienza en Alemania la UEFA EURO 2024, que durará un mes, y pocos días después comenzarán en Francia los Juegos Olímpicos y Paralímpicos”, explica Iván Portillo, CTI Leader de BeDisruptive. “La relevancia de estos eventos, junto con su proximidad geográfica y temporal, conlleva una serie de ciberriesgos que se suman a la ya compleja logística y seguridad física necesarias para su organización”. Víctimas potenciales y vectores de ataque Las cifras revelan la magnitud de unos acontecimientos que serán seguidos por miles de millones de espectadores en todo el mundo, muchos de ellos online, y que moverán conjuntamente casi 19.000 millones de euros: una superficie de ataque y una oportunidad única y extraordinaria de aumentar el ROI para los ciberdelincuentes. Entre la amplia gama de vectores de ataque cabe destacar, en primer lugar, el relacionado con la logística, ya que estos eventos requieren la coordinación de numerosas personas, empresas e instituciones, por lo que son previsibles tanto ataques a la cadena de suministro, como relacionados con la gestión tecnológica de las comunicaciones entre proveedores. En segundo lugar, los conflictos internacionales activos, que serán utilizados como marco de campañas de desinformación respecto a la participación de determinados países implicados en los eventos. En el marco concreto de los JJOO también son esperables ataques de denegación de servicio de grupos hacktivistas prorrusos, como NoName057(16), relacionados a la participación de atletas rusos, ucranianos, palestinos e israelíes. Por último, cabe destacar el papel que jugarán las nuevas tecnologías. En esta línea, la adopción de chats de inteligencia artificial, especialmente aquellas con fines maliciosos (WormGPT), supondrán una amenaza añadida, ya que facilitan la labor de los atacantes, aunque también la de los defensores. Estas nuevas herramientas allanarán la automatización de los procesos de ataque y defensa, disminuyendo la dificultad y el tiempo requerido de preparación y respuesta. Los expertos de BeDisruptive destacan que los ataques afectarán de distinta manera a cada tipo de víctima, asignando su impacto según su perfil. Si bien tanto civiles como deportistas o personalidades estarán expuestos a la desinformación, los ciudadanos de a pie serán más vulnerables al fraude online, la exposición de datos personales o la ingeniería social. Atletas y personalidades se verán más expuestos a la suplantación de identidad, venta de credenciales o whaling. Por su parte, el hacktivismo y los ataques DDoS irán principalmente dirigidos a medios de comunicación, proveedores o instituciones. Estas últimas, al igual que los Gobiernos, lo harán también al ciberespionaje y a las fugas de información. Recomendaciones La primera recomendación para todos los usuarios sería, según los expertos, la de la navegación segura con el fin de evitar la infección de los dispositivos, atendiendo únicamente a las fuentes oficiales, evitando enlaces patrocinados y los correos, mensajes, QRs o llamadas de remitentes que no sean de confianza. Las organizaciones, por su parte, deberán estar atentas a las amenazas DDoS, e implementar estrategias de seguridad que garanticen la protección de todas las infraestructuras. Contar con un Centro de Operaciones de Ciberseguridad (SOC) y auditar los sistemas con asiduidad también es una medida recomendable.
14 Junio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas