Phishing y ataque de ingeniería social, los ciberdelitos a los que somos más vulnerables.

Phishing y ataque de ingeniería social, los ciberdelitos a los que somos más vulnerables.

Un mini-test anónimo entre 100 personas revela de qué ciberdelitos podemos ser víctimas con una mayor probabilidad.       Un mentalista es capaz de resolver un asesinato con la lectura de los gestos del sospechoso, un departamento de investigación puede recrear un homicidio analizando la posición de dos gotas de sangre en la escena del crimen, y un experto en psicología puede salvar de la cárcel a un inocente preguntando al jurado si prefiere hornear o cocinar con fuego. Esto se puede ver en diferentes series de televisión. Es ficción, sí, pero basada en algo muy real: detrás de los hechos, la psicología humana puede tener motivos desconocidos para quien los lleva a cabo. Bajo esta premisa TechHeroX, Startup Edtech, y la UNINT, Unidad de Análisis de Inteligencia de la SEI de la Universidad Autónoma de Madrid, han desarrollado un mini-test con preguntas que a primera vista parecen inocuas pero que son capaces de ayudar a los usuarios a saber frente a qué delitos son más vulnerables. María Laura Mosqueda, CEO y Fundadora de TechHeroX, explica que “el entorno digital en el que cada vez estamos más inmersos, es relativamente nuevo todavía (la sabana digital), y desconocemos cómo todo lo que hacemos en Internet da pistas sobre nuestro comportamiento ante los ciberataques. Evitarlos tiene más que ver con el autoconocimiento y la psicología que con la tecnología y los tecnicismos.” La respuesta, según Mosqueda, es el autodiagnóstico, empoderar a cada persona para evitar ser el eslabón más débil ante el incremento inevitable de ataques.   Este mini-test está basado en el modelo de Eysenck y ha sido propuesto por Eugenia Hernandez, fundadora de la consultora PRIME PROJECT, analista de inteligencia...
Prácticamente todas las empresas del mundo sufrieron un ataque de malware el año pasado

Prácticamente todas las empresas del mundo sufrieron un ataque de malware el año pasado

El nuevo Informe de Seguridad Móvil 2021 de Check Point señala las últimas amenazas para los dispositivos corporativos, desde apps maliciosas hasta ataques de ransomware y, por primera vez, ciberataques a los sistemas Gestión de Dispositivos Móviles (MDM) Check Point ha publicado su Informe de Seguridad Móvil 2021. El estudio examina las últimas amenazas emergentes dirigidas a los dispositivos móviles de las empresas y ofrece una visión general de las principales tendencias en materia de malware móvil, vulnerabilidades de los dispositivos y ciberataques por parte de Estados. Asimismo, señala cómo las compañías pueden protegerse contra las amenazas actuales y futuras y de la evolución de las mismas. El aumento del teletrabajo durante la pandemia de COVID-19 ha supuesto una gran expansión de la superficie de ataque móvil, lo cual ha provocado que el 97% de las empresas se enfrenten a amenazas de este tipo procedentes de varios vectores de ataque. En este sentido y con la previsión de que el 60% de los trabajadores serán usuarios de dispositivos móviles en 2024, es evidente que la seguridad debe ser una prioridad para todas las compañías. Los aspectos más destacados del Informe de Seguridad Móvil 2021 de Check Point Research incluyen: Todas las empresas están en riesgo de sufrir ataques:casi todas las compañías experimentaron al menos un ataque de malware móvil en 2020. El 93% se originaron en alguna red de dispositivos, este tipo de malware intenta engañar a los usuarios para que instalen una carga útil maliciosa a través de sitios web o URL infectados, o para robar las credenciales de los usuarios. Casi la mitad de los negocios se...
¿Están preparadas las pymes españolas para defenderse ante el auge de los ciberataques?

¿Están preparadas las pymes españolas para defenderse ante el auge de los ciberataques?

El pasado año el Instituto Nacional de Ciberseguridad (INCIBE) gestionó más de 130.000 incidentes graves de ciberseguridad.           Los ciberataques se han vuelto habituales en nuestro día a día y cada vez es más común escuchar datos como los que confirma Interpol, que indica que solo en el primer trimestre de 2020 llegaron a detectar 907.000 correos basura, 737 incidentes de tipo malware y 48.000 URL maliciosas, todos ellos relacionados con el Covid-19. Como consecuencia, este aumento de los ciberataques ha hecho que las empresas y organismos públicos de todo el mundo incrementen sus presupuestos para defenderse ante estas amenazas. De hecho, el Instituto Nacional de Ciberseguridad (INCIBE) gestionará este año 260 millones de euros en ayudas para fortalecer las capacidades de ciberseguridad empresarial. Es más, este propio organismo registró el pasado año 130.000 incidentes graves en ciberseguridad, además de un aumento del 80% de ciberataques con casi 40.000 ataques diarios. Las previsiones indican que esta cifra seguirá aumentando, ya que los hackers están poniendo el foco en aquellas organizaciones que no están tan protegidas y que suelen responder a un perfil de pequeña o mediana empresa. De acuerdo con el «State of Website Security and Threat Report» el 75% de las pymes cree que los ataques ocurrirán con más frecuencia en 2021. Ante este contexto, los expertos de Excem Technologies, grupo de seguridad y ciberseguridad español con más de 30 años de experiencia, han identificado los cuatro principales riesgos que sufren las pequeñas y medianas empresas en estos entornos dando soluciones para aumentar su protección.    Ransomware: El ransomwarees un tipo de malware que impide a los usuarios acceder a su sistema o...
Telegram, nueva “herramienta” de la ciberdelincuencia para distribuir virus de forma remota

Telegram, nueva “herramienta” de la ciberdelincuencia para distribuir virus de forma remota

El proveedor líder de soluciones de ciberseguridad a nivel mundial, Check Point, advierte de una creciente ciberamenaza en la que se utiliza Telegram, la app de mensajería instantánea con más de 500 millones de usuarios activos, como sistema de control para distribuir malware por las empresas.  Permite a los ciberdelincuentes enviar comandos y operaciones maliciosas de forma remota a través de la aplicación de mensajería instantánea, incluso cuando Telegram no está instalado o no se utiliza.         Telegram, la plataforma de mensajería instantánea basada en la nube, ha aumentado su popularidad este año debido a los polémicos cambios en la configuración de privacidad de su rival, WhatsApp.  Fue la aplicación más descargada en todo el mundo en enero de 2021, con más de 63 millones de instalaciones, y ha superado los 500 millones de usuarios activos mensuales.  No obstante, esta gran fama también se extiende a la comunidad de ciberdelincuentes.  Los autores del malware utilizan cada vez más Telegram como un sistema de mando y control (C&C) hecho a medida para sus programas maliciosos, ya que ofrece varias ventajas en comparación con la forma convencional de distribución de malware a través de la web.   Peligros de la RAT de Telegram Cada RAT que utiliza este método tiene sus propias funcionalidades, pero CPR pudo identificar una serie de capacidades clave que caracterizan a la mayoría de los de los ataques observados: Función de robo de datos: el RAT puede localizar y robar contraseñas, información del equipo, historial del navegador y cookies. Control del sistema de archivos: a través del borrado y la transferencia de archivos, o de la eliminación de...
Apple sufre una filtración de datos de sus dispositivos por culpa de un ataque de ‘ransomware’

Apple sufre una filtración de datos de sus dispositivos por culpa de un ataque de ‘ransomware’

El grupo de cibercriminales ruso REvil consiguió ‘hackear’ a la empresa Quanta Computer, encargada de la fabricación de dispositivos de la firma. Pidieron un rescate de 50 millones de dólares a cambio de no hacer pública la información.       En Internet nadie está completamente a salvo. Tampoco las grandes empresas. El grupo de ciberdelincuentes ruso REvil ha conseguido robar información sobre productos desarrollados por Apple después de haber ‘hackeado’ con virus de tipo ‘ransomware’, pensado para cifrar y extraer datos, a Quanta Computer: una empresa taiwanesa dedicada a la fabricación de dispositivos. De acuerdo con ‘The Record’, que ha adelantado la noticia, los ciberdelincuentes han solicitado un rescate de 50 millones de dólares. Similar al que le pidió a la firma de informática Acer por una incidencia del mismo tipo hace unas semanas. «Entre las variantes de ransomware que existen, REvil es un grupo muy activo y sigue siendo muy visible, especialmente debido a la naturaleza de alto perfil de sus objetivos; en este caso, apuntando a datos sensibles que pertenecen a Apple», explica a ABC Tristan Reed, experto en ciberseguridad de la empresa Cytomic, filial de WatchGuard. Al dedicarse a la fabricación de dispositivos de Apple, Quanta tiene en su poder información confidencial sobre los productos de la empresa. El grupo detrás del ciberataque ha compartido a través de una publicación en su blog, que se encuentra en la ‘dark web’, 21 capturas de pantalla en las que se puede ver los planos de un futuro MacBook en el que está trabajando la compañía. Según explica REvil en la publicación en el blog, después de infectar y robar la información se...