¡Cuidado! Se venden PCR y certificados de vacunación falsos en la dark web

¡Cuidado! Se venden PCR y certificados de vacunación falsos en la dark web

Los ciberdelincuentes han empezado a vender vacunas, pruebas PCR y certificados de vacunación falsos. No solo se trata de poner en riesgo la salud de las personas, ya que también corre riesgo la privacidad de los usuarios en la red.       El ‘Certificado Verde’ ya ha sido propuesto por la Comisión Europea para hacer visible el pasaporte de vacunación. Se trata de una herramienta digital que se instalará en los móviles de manera gratuita y llevará habilitado un código QR para evitar posibles falsificaciones. La Comisión Europea lanza la idea de que cada país tenga su propia base de datos para que el QR tenga un código específico para comprobar si el certificado de vacunación es válido. La comisión explica en los documentos que “cada entidad certificadora, como un hospital, un centro de tests o una autoridad sanitaria, tendrá su propia firma digital. Todas ellas estarán almacenadas en una base de datos segura en cada país”. A pesar de que los códigos QR son una solución segura, la compañía israelí de seguridad ‘Check Point’ defiende que los países están instalando estas herramientas para abrir sus fronteras. Por otro lado, España y su sector turístico considera que este pasaporte es una pieza clave para intentar salvar el turismo que se realiza en verano. A pesar de las varias posturas que existen, el desarrollo de esta herramienta tecnológica podría complicar las cosas. En Reino Unido ya se ha dado el caso de la existencia de pasaportes falsificados a través de la dark web. Check Point ha descubierto que los ciberdelincuentes están vendiendo certificados británicos falsificados en la parte oculta de la red. Estos pasaportes de vacunación falsos oscilan un...
La mitad de las compañías tiene dificultades para gestionar el fraude digital durante la pandemia

La mitad de las compañías tiene dificultades para gestionar el fraude digital durante la pandemia

Sim-swapping, phishing y el robo de cuentas corrientes contribuyen a un rápido aumento del fraude oportunista a medida que los consumidores cambian sus hábitos por Internet. El 25% de los responsables de fraude destaca que la inversión en dispositivos inteligentes, verificación de correo electrónico, IA, aprendizaje automático y mayor automatización es crucial para gestionar y detener ataques fraudulentos.   Más de la mitad (51%) de las empresas en Europa, Oriente Medio y África (EMEA) afirman que no son capaces de hacer frente a las nuevas amenazas de fraude, según revela un nuevo estudio. El Informe de Fraude EMEA de Experian, compañía tecnológica especializada en datos, software de decisión y analítica avanzada, constata que más de un tercio de las compañías (38%) no cree que pueda afrontar con éxito el fraude en todos sus canales, y el 42% cree que sus recursos para la prevención del fraude son insuficientes actualmente. Sin embargo, casi nueve de cada diez (89%) considera que la gestión del fraude es una prioridad dentro de su empresa, lo que pone de manifiesto una preocupación real dentro de las empresas por abordar de forma rápida y efectiva las problemáticas relacionadas con el fraude. Según el informe, a los importantes retos sociales, personales y económicos derivados de la pandemia, hay que sumar un aumento de las alertas y frecuencia de los ataques, así como un incremento en las tasas de fraude residual. Los datos apuntan a un aumento específico en tres tipos de fraude: el sim-swapping, un fraude mediante el cual los ciberdelincuentes roban la identidad de los usuarios a través del secuestro del número de teléfono al obtener un duplicado de la...
Uno de los mayores fabricantes del Internet de las Cosas, cerrado por un ataque hacker

Uno de los mayores fabricantes del Internet de las Cosas, cerrado por un ataque hacker

Sierra Wireless, responsable de una multitud de dispositivos y componentes para el Internet de las cosas, ha sufrido un ataque hacker usando ransomware.     Sierra Wireless es una marca poco conocida en España, aunque es posible que nuestros lectores hayan usado su tecnología sin saberlo; eso es porque este fabricante no ofrece sus productos directamente al consumidor, sino a marcas que las pueden incluir en sus dispositivos. Especialmente, Sierra Wireless se especializa en componentes diseñados para el Internet de las Cosas, como placas de desarrollo, sensores y módulos de conectividad Wi-Fi y móvil. Estos son usados en todo tipo de dispositivos en la industria del automóvil y transporte, energía, salud, y en los sectores industriales, de infraestructura y seguridad. Ahora, la producción de estas piezas vitales para el funcionamiento de tantas industrias ha sido pausada, mientras la compañía lucha contra un ransomware que ha entrado en su red.   Ataque hacker Sierra Wireless confirma que se ha visto obligada a parar la producción en todas sus fábricas, por culpa de un ataque hacker de ransomware en su red interna realizado el pasado fin de semana. La declaración recalca que sólo se han visto afectados los sistemas internos de la compañía canadiense, y que los productos vendidos y los servicios que prestan a sus clientes no han sido impactados. Eso es porque hay una “separación clara” entre ambos sistemas y, por lo tanto, puede seguir prestando servicio y los clientes que hayan comprado sus productos no se encuentran en peligro. La página web de la compañía sí que parece haber sufrido, ya que en estos momentos muestra un mensaje de que está en...
No, Amazon no envía un millón de regalos por su 30 aniversario: el mensaje viral de WhatsApp es una estafa

No, Amazon no envía un millón de regalos por su 30 aniversario: el mensaje viral de WhatsApp es una estafa

Con la excusa del 30 aniversario de Amazon, se ha viralizado un mensaje de WhatsApp que muestra un enlace y te pide que descargues una aplicación la cual instala malware en tu dispositivo móvil.     En enlace que aparece en el mensaje te redirige a una falsa página de Amazon y te hace seguir una serie de pasos para que instales un virus en tu móvil. Varios usuarios españoles de WhatsApp están recibiendo un mensaje engañoso en el que dan supuestos regalos por la “celebración del 30 aniversario de Amazon”. El mensaje cuenta con un enlace que, al entrar en él y descargar lo que pide, puede instalar un malware en tu móvil y robar tus datos personales. En este caso, los ciberdelincuentes han utilizado esta red de mensajería instantánea con la excusa de los 30 años de Amazon. Sin embargo, no solo es mentira que Amazon regale cosas, sino que la compañía no va a cumplir tres décadas este año, ya que su fundación fue el 4 de julio de 1994. La URL que aparece anexionada al mensaje no es la oficial de Amazon España. Para serlo, en el enlace debería poner ‘amazon.es’ y no ‘amazon-nine.buzz’. Si los usuarios hacen clic en el enlace, se meten en una página en la que te piden rellenar una encuesta. Te aseguran a cambio un móvil de alta gama. La encuesta cuenta con preguntas muy sencillas, como el género, la edad, la calificación de los servicios de Amazon y el sistema operativo del móvil del usuario. Para que más gente caiga en la trampa rápidamente, la página muestra un temporizador que le hace pensar al usuario que tiene...
Despega, el nuevo programa de Incibe para impulsar el papel de la mujer en ciberseguridad

Despega, el nuevo programa de Incibe para impulsar el papel de la mujer en ciberseguridad

Con el objetivo de lograr la necesaria igualdad de género dentro de un sector en el que la presencia femenina es minoritaria El Instituto Nacional de Ciberseguridad, Incibe, puso en marcha, en el mes de la Mujer, con motivo de la celebración del Día Internacional, celebrado el pasado 8 de marzo, un nuevo programa, llamado Despega. Esta iniciativa pretende, como el propio nombre indica, conseguir el despegue de la igualdad de género en la ciberseguridad. Desde la Oficina de Seguridad del Internauta (OSI) e Internet Segura for Kids (IS4K), canales de Incibe especializados en públicos objetivo específicos, también se sumaron a esta celebración. Reafirmaron su compromiso por una educación en igualdad y trasladaron la importancia de realizar un uso seguro.   En concreto, el objetivo principal de Despega es impulsar y visibilizar el papel de la mujer en el mundo de la ciberseguridad. De hecho, según el propio Instituto, es de vital urgencia atraer el talento femenino. Y esto solo se consigue apoyando y promocionando su participación en la seguridad de la información. Esto se llevará a cabo gracias a la implicación de profesionales que ya forman parte de este sector, y lo promueven. Asimismo, serán de gran ayuda y producirán un gran impulso los proyectos de captación de talento. El programa «Despega» establece, asimismo, líneas de acción específicas para todas las mujeres dentro de los programas de Incibe. Algunas de estas líneas de acción son, la incidencia en la concienciación de las usuarias de tecnología basándose a través de la promoción de servicios en el ámbito de la ciberseguridad. Y la incrementación de los esfuerzos para despertar el interés de las jóvenes a la hora de cursar estudios técnicos y carreras sobre ciencia, tecnología, ingeniería y matemáticas. Por último, el Instituto Nacional...