Sin categoría
El pasado 14 de noviembre, Madrid se convirtió en el epicentro de la inversión en el sector de la ciberseguridad con la celebración de la primera edición de InverCyber, I Congreso de Inversión en Ciberseguridad. Este evento, una iniciativa promovida y organizada por CyberMadrid, Clúster de Ciberseguridad de Madrid, contó con el apoyo institucional del Ayuntamiento de Madrid, Comunidad de Madrid e INCIBE, logrando de este modo el respaldo de las tres administraciones de nuestro país, a nivel local, regional y nacional y siendo ejemplo de la articulación de la colaboración público-privada, de manera altamente profesional en un sector y materia puntera como es la Innovación y el Desarrollo. La inauguración corrió a cargo de Óscar Romera Jiménez, Coordinador General de Economía, Comercio y Consumo del Ayto. de Madrid; el consejero de la Agencia de Ciberseguridad de la Comunidad de Madrid, Alejandro Las Heras; la responsable de Internacionalización de INCIBE, Victoria Valbuena y el responsable del Centro de Ciberseguridad del Ayto. de Madrid, José Ángel Álvarez Pérez, conducidos por el vicepresidente de CyberMadrid, Agustín Muñoz-Grandes. El congreso, con lleno total de aforo, reunió a más de 150 destacados profesionales del sector de la ciberseguridad y de las inversiones, conectando startups y empresas emergentes con inversores y entidades de capital riesgo interesados en financiar innovaciones tecnológicas en ciberseguridad, con el fin de impulsar el Sector, mostrando la amplia gama de oportunidades que brinda el Sector a inversores, dando a conocer experiencias reales y estrategias efectivas en la gestión de la seguridad informática, ayudas o subvenciones para startups, entre otros muchos contenidos. Las temáticas, presentadas en diferentes mesas redondas, diálogos o keynotes, se articularon en torno a once paneles especializados en los que intervinieron una treintena de ponentes y en los que se desgranaron el ciclo de financiación de una startup de ciberseguridad (fases de desarrollo de una startup, necesidades y fuentes de financiamiento), presentación de los principales actores del ecosistema de inversión (aceleradoras, business angels, fondos de venture capital…) o los procesos de inversión y rondas de financiamiento. Se hizo unpormenorizado repaso de contenidos tales como las claves para invertir en ciberseguridad, cómo aprovechar las oportunidades de inversión en un sector que sigue creciendo rápidamente como es de la ciberseguridad, cómo identificar las mejores soluciones o tendencias; casos de éxito en ciberseguridad con testimonios reales que compartieron sus experiencias personales y de empresa; aspectos clave sobre las adquisiciones en el entorno ciber y cómo las empresas del sector utilizan las M&A para expandir su alcance y fortalecer sus capacidades en un mercado tan competitivo, entre otros. A lo largo del día, con la sala de conferencias permanentemente llena y con mucho networking e intercambio de ideas, se evidenció el éxito de la jornada.Éxito que fue palpable no solo en la participación presencial, sino también en su impacto digital, alcanzando más de 9.500 visualizaciones en redes sociales el día de la celebración del evento y más de 110.000 impresiones desde el mes de septiembre, fecha en la que se comenzó a realizar una intensa labor de difusión sobre el evento. Esta primera edición ha sido posible gracias alpatrocinio global de la Comunidad de Madrid y la cofinacianción del Ayuntamiento de Madrid junto con el patrocino de empresas como Cuatroochenta, DLTCode, Minery Report, Smartfense, Singular Bank o Sofistic.
21 Noviembre 2024
Sin categoría
Los alumnos españoles tienen un rendimiento en competencia digital superior a la media de los países de la Unión Europea, aunque la diferencia entre estudiantes con niveles socioeconómicos elevados y bajos es significativa y existe una brecha de hasta 69 puntos. De esta forma lo recoge el Estudio Internacional sobre Competencia Digital (ICILS) 2023 publicado este martes por la Asociación Internacional para la Evaluación del Rendimiento Educativo, en la que participa el Ministerio de Educación, Formación Profesional y Deportes por primera vez. Según este informe que mide la preparación y capacidad de los alumnos de segundo de la ESO para utilizar los ordenadores y las tecnologías, los estudiantes españoles de este curso muestran un rendimiento medio alto (495 puntos sobre 600), 3 puntos por encima de la media europea y con un resultado similar al de Italia (491 puntos), Francia (498) o Alemania (502). Los estudiantes que cursan una enseñanza similar a 2º de la ESO en Corea, República Checa, Dinamarca y Taiwan son los que destacan con mejores competencias digitales entre los 34 países que participan en este estudio, aunque también Portugal, más cercano a España, presenta un alumnado con niveles muy altos en competencias digitales, superiores a los 510 puntos. El estudio muestra una gran diferencia entre el rendimiento que tienen alumnos con estatus económicos y culturales diferentes, e incluso si son estudiantes nativos o inmigrantes, y también por sexo. La brecha entre alumnado favorecido y desfavorecido llega a los 69 puntos y entre nativos o inmigrantes es de 28 puntos.También hay diferencia por género, destacando un mejor uso de las tecnologías y de competencia digital en las chicas, con una brecha de 19 puntos respecto a los chicos, mayor incluso que la de la media europea. Sin embargo, en comparación con los países de nuestro entorno, España tiene menor brecha entre estudiantes favorecidos y vulnerables que en países como Francia, Alemania, Portugal, Grecia o Bélgica, y también menor diferencia entre nativos e inmigrantes. El rendimiento de competencias digitales es mayor en los alumnos de segundo de la ESO de Cataluña, Madrid, Asturias, Castilla y León, La Rioja, Canarias y Cantabria, donde el porcentaje de estudiantes que se encuentra en nivel medio alto supera al del nivel bajo. En la Comunidad Valenciana, el porcentaje de alumnos con rendimiento bajo en competencia digital es mayor que el de estudiantes con nivel alto. Lo mismo que ocurre en las ciudades autónomas de Ceuta y Melilla. La diferencia por género a favor de las chicas es mayor en Cataluña (25 puntos) y Cantabria (23 puntos) y menor en Andalucía (10 puntos) y Madrid (14 puntos). Por otro lado, en Cataluña, Cantabria y Melilla destacan las mayores diferencias en el rendimiento entre alumnos favorecidos y desfavorecidos, con brechas de hasta 77, 76 y 75 puntos, respectivamente. También, Melilla, Cataluña, Ceuta y La Rioja son las regiones donde hay más diferencia en el nivel de competencias digitales entre alumnos nativos e inmigrantes. El estudio también refleja que entre los factores que favorecen el rendimiento en el uso de las tecnologías está tener una buena conexión a internet o disponer de dos ordenadores en casa. La diferencia en el rendimiento es de hasta 32 puntos en el segundo caso. En cuanto al aprendizaje seguro y responsable de las Tecnologías de la Información y la Comunicación (TIC) en el centro educativo, el estudio indica que es mayor en España (50,1 puntos) que en el promedio de la UE (49,3 puntos). Además, los alumnos españoles tienen también más límites parentales a la hora de utilizar pantallas. En días lectivos, un seis de cada diez estudiantes tenían limitaciones, frente a los cuatro de cada diez de la media de la UE y en los no lectivos, esos porcentajes disminuyen a tres y dos de cada diez, respectivamente. En este estudio España ha aportado la valoración de 508 centros escolares, públicos, concertados y privados de todas las comunidades y ciudades autónomas, y cerca de 11.800 estudiantes y 6.200 docentes.
21 Noviembre 2024
Rincón del CISO
La ciberseguridad se ha convertido en un desafío crítico para las instituciones educativas, ya sean públicas o privadas. A pesar del aumento de la superficie de ataque por el uso de redes para gestionar las administraciones, los datos, las admisiones o los exámenes, además del auge de la educación online a distancia, una investigación de Gartner señala que el gasto promedio en ciberseguridad en el sector educativo es un 60% menor que en otros sectores. En el caso concreto de las universidades, su condición de centros de investigación de vanguardia convierte la información confidencial que gestionan, en objetivo prioritario de sofisticadas amenazas cibernéticas como la suplantación de identidad, accesos no autorizados, robo de dato y ataques de malware y ransomware. Sin embargo, solo el 39% de las universidades cuentan con un plan integral de ciberseguridad , según datos de IBM. En consecuencia, tal y como explican desde Armatum, la plataforma del grupo ABAI para la cuantificación económica del impacto por ciberincidentes, ninguna universidad es inmune a los ciberataques, independientemente de su tamaño ubicación, por lo que la falta de inversión en ciberseguridad puede tener consecuencias devastadoras. Los ataques son cada vez más comunes y costosos para las instituciones educativas, donde el costo promedio de una brecha de datos, según IBM, ya supera los 3 millones de dólares, y para las universidades el particular; el Ponemon Institute determinó que el costo promedio de un ataque de denegación de servicio (DDoS) para una universidad es de 40.000 dólares por hora. “Los ciberataques recientes a universidades a nivel global nos han enseñado una lección contundente: la ciberseguridad ya no puede ser una idea tardía en el sector educativo. Hemos aprendido que la inversión en medidas preventivas, como la formación en concienciación, la actualización constante de sistemas y la colaboración con expertos en ciberseguridad, no son un gasto, sino una inversión crucial para proteger la integridad de nuestras instituciones, la privacidad de nuestra comunidad y la continuidad de nuestra labor académica”, analiza Manuel Carpio, director de ciberseguridad de Armatum. ¿Cuáles son las principales consecuencias de un ciberataque a una universidad? A la vista del panorama actual de ciberamenazas, la plataforma de Armatum utiliza una IA específicamente para recabar, investigar y derivar los datos estadísticos sobre incidentes, en cada país, y por cada sector de actividad, las 24 horas del día y los 365 días del año. Esta tecnología ha posibilitado la creación la primera base de datos actuarial mundial en ciberseguridad con estadísticos normalizados publicados por entes oficiales y organizaciones de reconocido prestigio, que Armatum adopta y detalla en 38 escenarios de riesgo sobre activos tangibles e intangibles, con el objetivo de traducir a dinero cualquier pérdida que se produzca sobre dichos activos. A partir de este análisis, los expertos en ciberseguridad de la compañía han identificado los principales riesgos a los que se enfrenta el sector educativo, desde daños a la infraestructura hasta la reputación, pasando por el robo de información, contaminación de bases de datos, o incluso el abuso de sistemas: Interrupción de la actividad: los ataques de ransomware pueden paralizar sistemas completos, lo que afecta a la continuidad de proyectos de investigación, la gestión de expedientes estudiantiles y la administración general. Esta situación puede paralizar una institución al convertir los sistemas en inaccesibles o inoperables, interrumpir significativamente las operaciones diarias y, en definitiva, ocasionar pérdidas financieras significativas Daño reputacional: la percepción de inseguridad puede afectar negativamente la imagen de la universidad, disuadir a futuros estudiantes y dificultar la captación de fondos para investigación o donaciones. Robo de propiedad intelectual: universidades son centros de investigación de vanguardia, y el robo de datos de investigación puede tener graves consecuencias económicas y científicas. El robo de información confidencial, como patentes o descubrimientos científicos, para su venta en el mercado negro puede generar pérdidas millonarias. Pérdida financiera: el impacto de un ciberataque puede persistir durante años debito a los costes significativos que acarrea la respuesta y recuperación de procesos, desde la implementación de nuevas medidas de seguridad a la reparación de sistemas dañados o enfrentar sanciones legales por incumplimiento. “Los ciberataques representan una amenaza real y creciente para las universidades. Es fundamental que las instituciones educativas cuenten con un sistema de monitorización continuo y de detección de potenciales vulnerabilidades, sean capaces de analizar su desempeño frente a otros actores de la industria y de crea planes de mejora con inversiones eficaces de los recursos disponibles con el fin de cuantificar y reducir las debilidades y riesgos de sus activos más valiosos: sus datos, su comunidad y su reputación”, concluye Carpio.
15 Noviembre 2024
Rincón del CISO
El informe “Pacific Rim” de Sophos detalla su operación defensiva y contraofensiva con múltiples adversarios interconectados con sede en China. Sophos, líder mundial en soluciones de seguridad innovadoras que derrotan a los ciberataques, publica “Pacific Rim”, un informe que detalla la operación defensiva y contraofensiva llevada a cabo por Sophos durante los últimos cinco años contra múltiples adversarios de estados-nación interconectados con sede en China y que tenían como objetivo dispositivos perimetrales, incluidos los firewalls de Sophos. Los atacantes utilizaron una serie de campañas con nuevos exploits y malware personalizado para integrar herramientas de vigilancia, sabotaje y ciberespionaje, así como tácticas, herramientas y procedimientos (TTP) que se solapaban con conocidos grupos de estados-nación chinos, como Volt Typhoon, APT31 y APT41. Los adversarios atacaron infraestructuras críticas y objetivos gubernamentales, tanto grandes como pequeños, ubicados principalmente en el sur y sudeste de Asia, incluidos proveedores de energía nuclear, el aeropuerto de una capital nacional, un hospital militar, el aparato de seguridad de Estado y ministerios del gobierno central. A lo largo de la operación Pacific Rim, Sophos X-Ops, la unidad de ciberseguridad e inteligencia de amenazas de Sophos, ha trabajado para neutralizar los movimientos de los adversarios, evolucionando continuamente las defensas y contraofensivas. Después de que Sophos respondiera con éxito a los ataques iniciales, los adversarios intensificaron sus esfuerzos y trajeron a operadores más experimentados. Posteriormente, Sophos descubrió un gran ecosistema de adversarios. Aunque Sophos comenzó a publicar detalles de la operación desde el año 2020 sobre campañas asociadas, incluyendo Cloud Snooper y Asnarök, la compañía comparte ahora el análisis general de la investigación para concienciar sobre la persistencia de los adversarios de los estados-nación chinos y su hiperenfoque para comprometer dispositivos perimetrales, sin parches y al final de su vida útil (EOL), a menudo a través de exploits zero-day que están siendo creados para esos dispositivos. Sophos también anima a todas las instituciones a aplicar urgentemente parches para las vulnerabilidades descubiertas en cualquiera de sus dispositivos conectados a Internet y a migrar cualquier dispositivo antiguo no compatible a los modelos actuales. Sophos actualiza regularmente todos sus productos compatibles en función de las nuevas amenazas e indicadores de peligro (IoC) para proteger a sus clientes. Los clientes de Sophos Firewall están protegidos mediante actualizaciones rápidas que ahora se activan por defecto. “La realidad es que los dispositivos periféricos se han convertido en objetivos muy atractivos para los grupos estatales chinos como Volt Typhoon y otros, que buscan construir redes ORB (Operational Relay Boxes) para ocultar y respaldar su actividad. Esto incluye atacar directamente a una institución con fines de espionaje, o aprovechar indirectamente cualquier punto débil para ataques posteriores, convirtiéndose en daños colaterales. Incluso las instituciones que no son objetivo están siendo atacadas. Los dispositivos de red diseñados para las empresas son objetivos naturales para estos fines: son potentes, están siempre encendidos y tienen conectividad constante”, afirma Ross McKerchar, CISO de Sophos. “Cuando un grupo que pretendía construir una red global de ORBs atacó algunos de nuestros dispositivos, respondimos aplicando las mismas técnicas de detección y respuesta que utilizamos para defender nuestros endpoints y dispositivos de red corporativos. Esto nos permitió detener múltiples operaciones y aprovechar un valioso flujo de inteligencia sobre amenazas que aplicamos para proteger a nuestros clientes tanto de futuros ataques generalizados como de operaciones muy selectivas”.
14 Noviembre 2024
Sin categoría
En las estafas de pig butchering o matanza de cerdos, los ciberdelincuentes atraen a sus víctimas estableciendo una larga relación de confianza con ellas para después acabar dirigiéndolas a una plataforma falsa de inversión en criptomonedas. Con ello, las presionan para que inviertan grandes sumas de dinero que, una vez que salen de su monedero digital, desaparecen por completo sin ninguna ganancia. Para que este modelo de negocio tenga éxito, los atacantes deben dirigirse a víctimas de lo más rentables, pero dejando sin explotar un mercado mayor de víctimas con finanzas menos boyantes, sin contar además el tiempo invertido; de ahí que diversifiquen hacia nuevas tendencias como la que actualmente aúna la estafa laboral con las criptomonedas. Este fraude suele comenzar con un mensaje no solicitado en una plataforma de redes sociales u otra aplicación de mensajería, como SMS, WhatsApp o Telegram, procedente de un supuesto reclutador de personal, en el que se comenta que la oferta laboral es para trabajar desde casa. A continuación, el estafador describe brevemente el puesto de trabajo y la empresa que lanza esa oferta, cuyo cometido puede ir desde impulsar transmisiones de música popular en Spotify hasta promocionar productos falsos en TikTok o hacer reseñas de hoteles en páginas web. Una vez que la persona objetivo acepta el trabajo, el ciberdelincuente le insta a que se registre en un sitio web malicioso mediante un código. El contenido de la página no es visible a menos que el usuario esté registrado. Esto hace que detectar y derribar estos sitios web sea un poco más difícil para los defensores, ya que las solicitudes de retirada de dominios a menudo requieren una cantidad sustancial de pruebas. Cuando la víctima se ha registrado en el sitio, el estafador le pide que comparta una captura de pantalla de su perfil para poder crear una cuenta de formación. Desde ahí, el usuario hará clic en un botón para enviar una reseña, datos de venta, reproducir música o cualquier otra tarea, encontrándose con un error que no le permitirá continuar y dejará el saldo de la cuenta a cero. El manipulador no da una explicación clara de por qué el saldo de la cuenta se ha reducido, pero afirma que es bueno para la víctima y que podría desbloquear un multiplicador de sus ingresos. El estafador paga esta primera vez y le indica al usuario que contacte con el soporte de la plataforma para continuar con el trabajo hasta llevar el saldo a un mínimo de 100 dólares, porque de no ser así perderá la bonificación recibida durante la formación. Aunque parece poco probable a simple vista que este fraude funcione, en el que la víctima tiene que pagar dinero para que le paguen, desde esta compañía líder en ciberseguridad y cumplimiento normativo afirman que sucede precisamente debido a los deseos que comparten muchos solicitantes de empleo: necesidad de ingresos, posibilidad de un trabajo con pocos requisitos y pagos rápidos. Por eso, los expertos en ciberseguridad insisten en que hay que desconfiar si se recibe un mensaje no solicitado o si de repente el usuario es añadido a un chat sobre criptomonedas, desaconsejando por completo proporcionar dinero a personas extrañas por supuestos bienes y servicios como equipos informáticos para el puesto. Si algo parece demasiado bueno para ser verdad, probablemente se trata de una estafa y, ante cualquier indicio, conviene correr la voz: el conocimiento es poder en la lucha contra el fraude.
12 Noviembre 2024
Sin categoría
Nuestro país se ha convertido en uno de los destinos turísticos clave a nivel mundial. Año tras año sigue siendo una de las opciones elegidas por todos aquellos que buscan encontrar en sus vacaciones un clima idóneo y disfrutar de la gastronomía a buen precio. Y es que España recibió en agosto de 2024 a más de 10 millones de turistas internacionales y a 16.787.625 viajeros residentes en España. En datos generales, más de 85 millones de turistas visitaron nuestro país en 2023. Este número de personas representa un aumento del 18,7% del turismo en España en comparación con el año 2022, lo que indica una fuerte recuperación del sector turístico tras los efectos de la pandemia. Con el objetivo de desarrollar y concretar los requerimientos de registro a este tipo de entidades, y con la finalidad de reforzar las obligaciones ya previstas en la normativa, se aprobó el Real Decreto, 933/2021, de 26 de octubre. Este Real Decreto, además de establecer los datos que las entidades obligadas deben recabar, regula el sistema de comunicación de la información al Ministerio del Interior. Esta ley establece obligaciones generales de registro de clientes por parte de las empresas que se dedican a prestar servicios de alojamiento y adquisición o uso de vehículos a motor, entre otros. El motivo es que los delincuentes, de manera habitual, requieren de este tipo de servicios en su modus operandi para llevar a cabo acciones delictivas. El texto legal entró en vigor a principios del año 2022, salvo las obligaciones relativas a la comunicación de datos al Ministerio del Interior, cuya entrada en vigor se produjo el día 2 de enero de 2023. A partir de este momento, los proveedores de alojamiento y alquiler de vehículos deben enviar los datos de sus clientes a las autoridades policiales dentro de las 24 horas posteriores a una reserva o al check-in. “Esta regulación ha sido muy controvertida en los sectores afectados, especialmente en el de hospedaje, entendiendo que no es una normativa proporcional y que acarrea obligaciones de complicado cumplimiento. Debido a las quejas de los sectores afectados, y alegando problemas técnicos de la plataforma de comunicación de datos, se ha pospuesto en varias ocasiones la aplicación de esta norma. Pero, finalmente, las autoridades competentes han decidido que deberá ser aplicada a partir del día 2 de diciembre de 2024”, explica Juan Manuel Valiente, responsable del Área Jurídica de Secure&IT. ¿QUÉ DATOS DEBEN SER RECABADOS POR EL SECTOR TURÍSTICO? La aplicación de esta norma ha sido muy criticada por el sector porque se trata de una normativa difícil de cumplir. Conlleva una alta carga administrativa y, además, existen importantes riesgos de privacidad para las personas físicas afectadas por la medida. “El propio Real Decreto indica expresamente que la norma se adecúa a los principios de necesidad, eficacia, proporcionalidad, seguridad jurídica, transparencia y eficiencia. Pero, esta afirmación es muy cuestionable”, asegura Juan Manuel Valiente. Existe un consenso en el sector sobre los datos que estas empresas están obligadas a recabar, como es el caso de información personal básica como nombre, apellidos, número de DNI y domicilio, entre otros. Pero, además, ahora se obligará a obtener otros datos personales adicionales que podrían considerarse más invasivos e innecesarios y, los cuales, el sector turístico no está de acuerdo. “Hablamos de datos como el número de soporte del DNI, la relación de parentesco entre los viajeros cuando haya menores de edad, teléfono y, especialmente, datos de pago (tipo de tarjeta, número de tarjeta, fecha de caducidad de la tarjeta o IBAN de cuentas bancarias)”, indican desde Secure&IT, compañía española de TI referente en el ámbito de la ciberseguridad. Con la entrada en vigor de esta normativa, todas las empresas del sector estarán obligadas a tratar este tipo de datos personales. Actualmente, el requerimiento y tratamiento de estos datos solo lo llevan a cabo los procesadores de pagos y las entidades bancarias, compañías que cuentan con medidas de seguridad reforzadas. “La normativa vigente en materia de protección de datos establece como uno de sus principios fundamentales la “minimización de datos”. Esto supone que las entidades no pueden recabar más datos personales de los estrictamente necesarios para la finalidad para la que se obtienen. Por tanto, la solicitud de esta gran cantidad de datos puede entenderse como un choque frontal contra este principio”, explica Valiente. RIESGOS EN MATERIA DE SEGURIDAD Según los expertos, se debería haber realizado un análisis por parte del Gobierno en relación con la adecuación del Real Decreto 933/2021 a este principio, entendiendo que existen medios menos intrusivos para garantizar la seguridad ciudadana. Esta situación provoca un doble riesgo para las personas físicas afectadas. Por un lado, el propio tratamiento de este tipo de datos por parte de los establecimientos hoteleros o por compañías de uso de vehículos a motor, podría suponer que los empleados de estas organizaciones realicen un uso inadecuado de los datos personales. Por ejemplo, los datos de medios de pago, que son especialmente sensibles, estarían en peligro. Por otro lado, se debe tener en cuenta que el número de ciberincidentes que sufren las organizaciones aumenta exponencialmente año tras año, por lo que el tratamiento de este tipo de datos hace que los riesgos para la seguridad de los usuarios en este sentido sean mayores. El responsable del Área Jurídica de Secure&IT concluye: “Si se multiplican las localizaciones de este tipo de datos personales, los riesgos de seguridad de la información aumentan, especialmente, cuando una parte importante de los sujetos obligados son empresas que no pueden garantizar la implantación de medidas de seguridad acordes con el tratamiento de datos tan sensibles”.
12 Noviembre 2024
Sin categoría
Las empresas de correo postal suelen estar siempre entre las más suplantadas por los cibercriminales; y, de acuerdo a una última investigación de amenazas, la británica Royal Mail ha sido recientemente utilizada de esta manera para distribuir el ransomware Prince, una variante disponible gratuitamente en GitHub y diseñada con fines educativos. Esta campaña maliciosa se dirigió a personas en Reino Unido y Estados Unidos, afectando finalmente a un bajo volumen de organizaciones. En la mayoría de los casos, los mensajes parecían originarse a través de formularios de contacto publicados en las páginas web de las empresas objetivo, indicando así que el agresor no se dirigía exclusivamente a las organizaciones por correo electrónico. El envío de malware a través de formularios de contacto es una técnica que ya ha sido empleada por ciberdelincuentes, como el grupo TA578, con contenido relacionado con quejas para atacar a organizaciones de todo el mundo. La nota de rescate indicaba que unos archivos habían sido filtrados y que se descifrarían automáticamente si se pagaba 0,007 Bitcoins (unos 437 euros) a un monedero específico; sin embargo, no existiría tal posibilidad al no tener forma el ciberdelincuente de identificar qué víctimas habían pagado; tampoco habría identificadores únicos entre los cifrados ni ningún contacto o instrucciones para solicitar el descifrado de los archivos; así como ningún código de la cadena de detonación que fuera capaz de filtrar datos. Dado que el ransomware está disponible abiertamente en GitHub, puede ser utilizado y modificado por varios atacantes. El creador del ransomware Prince, SecDbg, afirma que puede eludir Windows Defender con modificaciones de su código que no figuran en GitHub, pidiendo al interesado en contactar mediante Telegram para ofrecer customizaciones previo pago”, insisten los expertos de ciberseguridad. No obstante, la falta de un enlace para determinar qué usuario ha pagado para descifrar sus archivos y qué ordenador infectado pertenece al usuario que ha accedido al rescate, junto con la ausencia de instrucciones de comunicación, hace que se trate de un ataque destructivo distribuido por ciberdelincuentes que probablemente no tengan intención de descifrar ningún archivo, aunque la víctima haya pagado.
11 Noviembre 2024
Sin categoría
Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha informado sobre la autoría de la inusual campaña maliciosa en la que los atacantes se hacían pasar por autoridades fiscales de Europa, Estados Unidos y Asia, con el objetivo de distribuir el malware personalizado Voldemort para recopilar información y entregar payloads adicionales. Sus analistas la han atribuido al grupo alineado con China TA415 (también conocido como APT41 y Brass Typhoon). Sus analistas se basan en múltiples vínculos recientemente identificados que, con una alta confianza, entre la campaña que distribuye Voldemort y la infraestructura conocida de TA415, incluidas algunas coincidencias con la actividad notificada el pasado julio por Mandiant, empresa de ciberseguridad subsidiaria de Google. Asimismo, a finales de agosto, Proofpoint había identificado una campaña dirigida con una cadena de ataque casi idéntica para distribuir el backdoor Voldemort. En esta amenaza, los ciberdelincuentes suplantaban a una asociación de la industria aeroespacial de Taiwán, en consonancia con los objetivos de TA415 y los de otros atacantes alineados con China, que se dirigía repetidamente a menos de cinco empresas aeroespaciales de Estados Unidos. El grupo de ciberdelincuentes TA415 usaba URLs de caché de Google AMP que redirigían a archivos 7-Zip protegidos por contraseña alojados en OpenDrive. Estos contenían archivos maliciosos Microsoft Shortcut (LNK) que intentaban descargar un script Python alojado en paste[.]ee. Dicha actividad se mantuvo hasta finales de septiembre, dirigiéndose a un reducido número de organizaciones de los sectores químico, asegurador y manufacturero. Según los investigadores de Proofpoint, los mensajes maliciosos notificaban a los destinatarios de diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la agencia tributaria suplantada. Los emails se enviaban desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico para mayor sensación de legitimidad.
7 Noviembre 2024
Sin categoría
Semperis, compañía pionera en ciberresiliencia basada en identidad, ha anunciado que la nueva guía de la Alianza de los Cinco Ojos (Five Eyes Alliance) destaca a Purple Knight como herramienta recomendada para detectar y mitigar técnicas de ataque comunes utilizadas contra Microsoft Active Directory. Purple Knight es una herramienta gratuita para analizar y evaluar vulnerabilidades en Active Directory, Entra ID y Okta, disponible para las empresas del mercado español. Active Directory es el sistema de identidad más utilizado en las organizaciones, presente en más del 80 por ciento de las empresas mundiales. “El exhaustivo informe de la alanza Five Eyes sobre la mitigación de los riesgos de Active Directory pone de manifiesto la urgente necesidad de proteger los sistemas de identidad híbridos frente a las ciberamenazas actuales. Estamos muy orgullosos de que Purple Knight sea una herramienta recomendada en el informe”, afirma Mickey Bresman, CEO de Semperis. Los coautores participantes en el informe Detecting and Mitigating Active Directory Compromises son la Dirección de Señales de Australia, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos, la Agencia de Seguridad Nacional de Estados Unidos, el Centro Canadiense de Ciberseguridad, el Centro Nacional de Ciberseguridad de Nueva Zelanda y el Centro Nacional de Ciberseguridad del Reino Unido. El informe ofrece orientación sobre 17 técnicas de ataque comunes y cómo las aprovechan los actores de amenazas. “Las vulnerabilidades de Active Directory, Entra ID y Okta pueden dar a los atacantes acceso sin restricciones a la red y a los recursos de una organización. Semperis creó Purple Knight para ayudar a las empresas a descubrir indicadores de exposición e indicadores de compromiso en sus entornos de identidad híbrida. La herramienta ha sido descargada por más de 30.000 organizaciones”, indica Ray Mills, director regional para Iberia de Semperis. Los resultados del informe Semperis Purple Knight 2023 revelaron que las organizaciones que utilizan Active Directory tienen dificultades para identificar y abordar las vulnerabilidades de seguridad que dejan sus entornos de identidad abiertos a los ciberataques. La mayoría de las empresas obtuvieron una puntuación media de 72 en sus evaluaciones iniciales de seguridad de AD de Purple Knight, lo que indica un margen de mejora significativo. “Acogemos con satisfacción las recientes orientaciones del informe de los Cinco Ojos. Aunque la seguridad perfecta es imposible, es posible hacer que la red de trabajo sea defendible, y luego hay que defenderla. Esa defensa es una mezcla de doctrina, capacitación y tecnología, todas ellas esenciales; ninguna por sí sola es suficiente. Organizaciones como Semperis ofrecen seguridad de sistemas de identidad híbridos que ayudarán a las organizaciones mundiales a mejorar su resistencia operativa frente a los ataques actuales, siempre presentes”, concluye Chris Inglis, ex director nacional Cibernético de Estados Unidos y actual Asesor Estratégico de Semperis. Acerca de SemperisPara los equipos de seguridad encargados de defender entornos híbridos y multicloud, Semperis garantiza la integridad y disponibilidad de los servicios de directorio empresariales críticos en cada paso de la cadena de ciberataques y reduce el tiempo de recuperación en un 90%. Diseñada específicamente para proteger entornos de identidad híbridos, incluidos Active Directory, Entra ID y Okta, la tecnología patentada de Semperis protege más de 100 millones de identidades frente a ciberataques, filtraciones de datos y errores operativos. Las principales organizaciones del mundo confían en Semperis para detectar vulnerabilidades en los directorios, interceptar ciberataques en curso y recuperarse rápidamente de ransomware y otras emergencias relacionadas con la integridad de los datos. Semperis tiene su sede en Hoboken, Nueva Jersey, y opera internacionalmente, con su equipo de investigación y desarrollo distribuido por Estados Unidos, Canadá e Israel. Semperis organiza la galardonada serie de conferencias y podcasts Hybrid Identity Protection (www.hipconf.com) y ha creado las herramientas comunitarias de ciberdefensa híbrida de Active Directory, Purple Knight (https://www.semperis.com/es/purple-knight/) y Forest Druid. La empresa ha recibido el más alto nivel de galardones del sector, y recientemente ha sido incluida en la lista de las mejores empresas para trabajar de Inc. Magazine de los mejores lugares de trabajo para 2023 y clasificada como la empresa de ciberseguridad de más rápido crecimiento en Estados Unidos por el Financial Times. Semperis es un socio de Microsoft Enterprise Cloud Alliance y Co-Sell y es miembro de Microsoft Intelligent Security Association (MISA).
7 Noviembre 2024
ESG
Las ciberestafas dirigidas a las elecciones presidenciales de EE.UU. inundan la darknet El 5 de noviembre se celebran los comicios de Estados Unidos, uno de los más disputados de los últimos años, no solo en las urnas sino también en el ciberespacio. De acuerdo con el informe de “Threat Actors Targeting the 2024 U.S. Presidential Election”, elaborado por su equipo de inteligencia de amenazas, FortiGuard Labs de Fortinet, se ha observado una elevada actividad en la darknet relacionada con las elecciones, como estafas de phishing dirigidas a votantes, registros de dominios maliciosos que suplantan la identidad de candidatos y otras amenazas diseñadas para aprovecharse de ciudadanos desprevenidos. La darkweb se ha convertido en un centro de intercambio de información sensible sobre amenazas específicas sobre Estados Unidos y de desarrollo de estrategias para explotar vulnerabilidades. Los ciberdelincuentes, incluidos los actores-Estado y los grupos de hacktivistas, son cada vez más activos en el período previo a las elecciones con el objetivo de perturbar los procesos o influir en la opinión pública mediante cibercampañas coordinadas. Se aprovechan de la IA para lanzar campañas coordinadas de desinformación, moldeando así la opinión. La infraestructura electoral, los organismos gubernamentales que participan en los procesos electorales, las campañas políticas, los medios de comunicación y los proveedores de tecnología podrían estar en peligro durante el periodo electoral. Entre otros aspectos, el informe destaca las siguientes conclusiones: Aumenta un 28% el ransomware contra el Gobierno de EE.UU. de un año para otro, en base a los sitios de filtración observados, lo que puede afectar al proceso electoral y a la confianza pública en las instituciones gubernamentales. Crecen las estafas de phishing dirigidas a los votantes, a través de la ventade kits de phishing asequibles (con un precio aproximado de 1.260 dólares), en la darknet, que se hacen pasar por los candidatos presidenciales y sus campañas para recopilar datos personales como nombres, direcciones, tarjetas de crédito, etc. Los ciberdelincuentes utilizan estas credenciales robadas para obtener acceso no autorizado a cuentas. Miles de millones de registros de Estados Unidos están a la venta en foros de la darknet, como números de la Seguridad Social (SSN), información de identificación personal (PII) y credenciales que podrían utilizarse en campañas de desinformación y dar lugar a actividades fraudulentas, estafas de phishing y adquisición de cuentas; aproximadamente el 3% de las publicaciones en foros de la darknet se refieren a bases de datos relacionadas con empresas y entidades gubernamentales. Por ejemplo, se descubrieron 300.000 líneas de datos de tarjetas de crédito, que incluyen el CVV, el nombre, el número de tarjeta, la fecha de caducidad y la fecha de nacimiento, lo que pone de manifiesto los posibles riesgos de fraude financiero dirigidos a votantes y funcionarios electorales. Un 10% de las publicaciones en foros de la darknet están asociadas a bases de datos de SSN. El cibercrimen aprovecha el interés de los votantes para perpetrar sus ataques. Se registran más de 1.000 nuevos dominios potencialmente maliciosos desde principios de 2024, que siguen patrones particulares e incorporan contenidos y candidatos relacionados con las elecciones. Un ejemplo de ello es la creación de sitios web fraudulentos para la recaudación de fondos, como secure[.]actsblues[.]com, que pretendía imitar el sitio legítimo de ActBlue (secure[.]actblue[.]com), una plataforma de recaudación de fondos y comité de acción política estadounidense sin ánimo de lucro. Recomendaciones para prevenir y mitigar los ciberataques en periodo electoral Las medidas de ciberseguridad son fundamentales para salvaguardar la integridad de las elecciones presidenciales de Estados Unidos de 2024. Las vulnerabilidades comúnmente explotadas, como el software obsoleto y los protocolos de seguridad inadecuados, hacen que los sistemas sean más susceptibles a los ataques. A continuación, se indican algunas de las principales recomendaciones y buenas prácticas para ciudadanos, empresas y funcionarios electorales: Manténgase siempre alerta ante cualquier comportamiento o actividad sospechosa que preceda a acontecimientos importantes y priorice una buena ciberhigiene. Conceda máxima importancia a la formación y concienciación de los empleados. Aplique la autenticación multifactor y una política de contraseñas seguras. Instale soluciones de protección en los endpoints/dispositivos finales. Parchee los sistemas operativos y servidores web y actualice el software con regularidad.
31 Octubre 2024
Jarana
"Donde va la atención, la energía fluye. Donde fluye la energía, crece la vida" (Brian Bacon)Haciendo honor a estas palabras, Alejandro Becerra pasa ahora a ocupar el nuevo puesto de Director de Seguridad Digital de Telefónica Hispam.En un momento en el que la seguridad digital es una de las principales preocupaciones de todas las empresas en todo el mundo y la región de América Latina está progresando rápidamente para identificar acciones clave y marcos maduros de ciberseguridad, tanto públicos como privados, Telefónica sigue apoyando el crecimiento de la región con foco y recursos dedicados para la seguridad digital.
31 Octubre 2024
Sin categoría
El Gobierno de Joe Biden anunció este lunes la prohibición de invertir capital estadounidense en empresas tecnológicas chinas por representar una “amenaza a la seguridad nacional”. La decisión, que entrará en vigor el 2 de enero de 2025, prohíbe invertir en tres sectores clave de la economía china: semiconductores y microelectrónica, información cuántica e inteligencia artificial. “La Administración Biden-Harris está comprometida a proteger la seguridad nacional de Estados Unidos y a mantener tecnologías avanzadas estratégicas fuera del alcance de quienes puedan utilizarlas para amenazar nuestra seguridad nacional”, dijo en un comunicado el subsecretario del Tesoro Paul Rosen. “La inteligencia artificial, los semiconductores y las tecnologías cuánticas son fundamentales para el desarrollo de la próxima generación de aplicaciones militares, de vigilancia, de inteligencia y de ciertas aplicaciones de ciberseguridad”, agregó. En contra de las tecnológicas chinas Rosen puso como ejemplos en los que estas tecnologías podrían utilizarse los sistemas informáticos avanzados para la ruptura de códigos o aviones de combate de nueva generación. EE.UU. ya prohíbe las exportaciones a China de tecnologías vinculadas a estos tres sectores, por lo que la medida anunciada este lunes supone otro paso en la estrategia de aislar al sector tecnológico chino del estadounidense. La medida responde a razones de seguridad nacional, especialmente para evitar que China utilice los avanzados desarrollos tecnológicos estadounidenses con el fin de modernizar sus Fuerzas Armadas. El presidente de China, Xi Jinping, ha establecido como objetivo que, para el año 2035, el país experimente avances significativos en los ámbitos social, económico y militar, incluyendo el fortalecimiento de la capacidad marítima de las Fuerzas Armadas, lo cual podría representar una amenaza para Taiwán, aliado estadounidense.
30 Octubre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas