Boletín 17/07/2021 – 30/07/2021

Como cada quincena os traemos las principales noticias relacionadas con el mundo de la ciberseguridad.

Comenzamos nuestro apartado de noticias haciéndonos eco de la noticia relacionada con la desmantelación por parte de Facebook de una campaña de espionaje. Según informan en la noticia, parece que detrás de dicha campaña está el conocido grupo Tortoiseshell (aka Imperial Kitten), el cual centraba sus ataques en en la industria tecnológica de la información en Arabía Saudí.

Por otro lado, motivadas por la celebración de los Juegos Olímpicos de Tokio se han dectectado varias campañas de phishing que ofrecen retransmisiones en directo de los JJ.OO. Una vez realizado el registro en la web, se redirige al usuario a otra página destinada a la distribución de archivos maliciosos que se instalan en los equipos.

Durante estas semanas también se han dado otros casos de phishing, como el que denunciarion algunos clientes de Amazon. Al parecer varios clientes han recibido un correo fraudulento que aparenta ser de Amazon en el que se les insta verificar la información de su tarjeta. Como siempre os decimos mucho cuidado con estos correos….

Otra noticia destacada durante estas semanas, ha sido que el spyware Pegasus ha sido capaz de filtrar más de 50.000 números de teléfonos de periodistas, empresarios y políticos. Este hecho ha generado debate ya que la empresa desarrolladora del spyware informa que la finalidad de Pegasus está orientada a objetivos criminales y terroristas.

También os informábamos que el 95% de ciberataques sufridos por las PYMES has sido causado por un error humano. Según el informe de Exsel, 1 de cada 5 PYMES ha sido víctima de un ciberataque, por este motivo muchas empresas también han aumentado la inversión en ciberseguridad.

Cerramos nuestro boletin con el habitual repaso de actualizaciones de software relevantes de la quincena:

    • Boletines de seguridad que solventan múltiples vulnerabilidades críticas en Oracle WebLogic Server que incluyen la ejecución remota de código sin autenticación.
    • Actualizaciones de Drupal. El equipo de Drupal, ha reportado una vulnerabilidad catalogada como crítica, que permitiría a un atacante utilizar la librería para extraer archivos de fuentes no confiables.
    • Actualización de Telegram. Se han solucionado varias vulnerabilidades asociadas al protocolo de cifrado en Telegram. Pese a que  han sido calificadas como no críticas, la compañía recomienda actualizar para incluir las mejoras realizadas  en su protocolo de cifrado.

Por último, a los que os vais de vacaciones os deseamos que disfrutéis de este verano y paséis unas felices vacaciones ciberseguras.

Boletín 03/07/2021 – 16/07/2021

Como cada quincena os traemos las principales noticias relacionadas con el mundo de la ciberseguridad.

Empezamos el repaso avisando de la urgencia de aplicar las nuevas actualizaciones liberadas el martes por Microsoft ya que incluían, entre otras, una solución estable para la vulnerabilidad recientemente explotada Print Nightmare, la cual permitía ejecución de código remoto en sistemas Windows. Recomendamos a todos los usuarios que apliquen esta actualización lo antes posible.

Por otro lado, ha caído en España un equipo de delincuentes que utilizaban Mekotio y Grandoreiro para obtener datos bancarios y perpetrar estafas y robos, al que Hispasec ha dedicado un interesante artículo. Destaca que el grupo contaba con «trabajadores» dedicados a generar correos falsos para engañar a las víctimas y conseguir que descargaran el malware.

Y es que, afortunadamente, cada vez el cibercrimen queda menos impune. Prueba de ello es que la Audiencia Nacional ha condenado a prisión al creador del malware Cobalt, el cual a pesar de su nacionalidad rusa, operaba desde su residencia en Alicante.

Una oleada muy similar de ataques están sufriendo diversas organizaciones con falsas llamadas telefónicas suplantando al servicio técnico de Microsoft, e incitando a los usuarios a que accedan a direcciones web maliciosas para descargar programas con los que posteriormente les comprometen el dispositivo. Es una técnica ampliamente denunciada en el pasado, pero que durante las últimas semanas ha vuelto a cobrar fuerza.

Para quienes quieran cultivar las neuronas durante el verano, el CCN ha anunciado nuevos webinars para el 20 de julio (técnicas OSINT y Análisis de Redes Sociales) y el 22 de julio (ciberinvestigación mediante técnicas OSINT), a las cuales os podéis registrar en el siguiente enlace.

Por otro lado, el CCN también ha publicado en su canal de YouTube los videos del reciente III Encuentro ENS, las cuales os invitamos a revivir.

Para los más expertos del lugar, informamos de que se ha liberado una nueva versión de la herramienta de autoevaluación de seguridad de sistemas de información basada en SIM3 de la Open CSIRT Foundation, la cual ha recibido un lavado de cara visual, además de nuevos perfiles y gráficas comparativas.

Cerramos con el habitual repaso del resto de actualizaciones de software relevantes de la quincena:

Segunda edición de los cursos de seguridad CSIRT-CV 2021

Tras el éxito de la primera edición, no puedes perderte los cursos online que ofertamos en nuestra segunda edición de este año.

No te pierdas los cursos “Uso seguro en Android” y “Uso seguro en iOS” tras la reciente actualización de sus temarios. O el microcurso enfocado a “Delitos tecnológicos”, para que ningún intento de fraude te convierta en una víctima de ellos.

Además, te aconsejamos dos nuevos cursos que se han incorporado a la oferta hace muy poco tiempo:

Como siempre, los cursos de seguridad que CSIRT-CV ofrece son a través de la plataforma de formación SAPS. Todos los cursos son de modalidad online y gratuitos, y eFormación otorga un certificado de aprovechamiento en caso de superarlos.

El plazo de matriculación y realización estará abierto desde hoy 7 de julio al 12 de diciembre de 2021, ambos incluidos.

Os invitamos a participar en todos los cursos que consideréis de vuestro interés. Termina el año estando al día en temas de seguridad sobre dispositivos móviles, malware, correo electrónico, RGPD y/o compras online, entre otros muchos temas.

Accede a nuestra web de concienciación para ver toda nuestra oferta formativa: concienciaT

Finaliza la campaña: Hazte analista de ciberseguridad

Damos por finalizada la campaña de CSIRT-CV: “Hazte analista de ciberseguridad”, donde os hemos querido mostrar las oportunidades de empleo existentes en el mundo de la ciberseguridad. Esperamos que os haya servido para conocer este sector más a fondo ya que, como os hemos explicado, a día de hoy se demandan gran cantidad de profesionales debido principalmente a los siguientes factores: el incremento de ciberataques, la digitalización de las empresas y el teletrabajo.

Actualmente, en España hay alrededor de 29.000 profesionales en ciberseguridad, pero se necesitarían hasta cuatro veces más.

Sin duda, una situación muy favorable que deben saber aprovechar todas aquellas personas que se dedican o quieren dedicarse a este apasionante sector.

Esperamos que esta campaña haya resultado útil a todos aquellos que os estáis planteando vuestro futuro profesional o veis el momento de realizar un cambio.

Puedes encontrar los consejos de esta campaña en nuestras redes sociales Facebook y Twitter buscando el hashtag #TrabajaEnCiberseguridad así como en nuestro portal concienciaT.