Boletín 13/02/2021 – 26/02/2021

Como cada quincena, emitimos nuevo boletín con las noticias y alertas más destacadas de estas dos últimas semanas.

Empezamos comentando que varios miembros del grupo de ransomware Egregor han sido detenidos. Este ciberdelito afecta principalmente a empresas, a las que extorsionan para que paguen por recuperar sus ficheros y además, para evitar que estos sean publicados, ya que buena parte de ellos pueden contener información sensible o confidencial.

Otras detenciones que se han notificado en estos días, afectan a ciberdelincuentes norcoreanos acusados de robar millones de dólares, los cuales son arrestados después de atacar varias redes de bancos, compañías de entretenimiento y plataformas de intercambio de criptomoneda.

También queremos alertar sobre las ciberestafas románticas, que están generando pérdidas por más de 300 millones de dólares. Esta práctica consiste en engañar a un usuario a través de sus redes sociales fingiendo ser una mujer para establecer una relación y, con el paso del tiempo, pedir dinero, el envío de artículos a través de paqueterías, tarjetas de regalo, etc.

Respecto a las aplicaciones para móviles, aconsejamos actuar con cautela antes de instalarlas, ya que pueden ser fraudulentas. Ha sido el caso de dos aplicaciones, en las que se ha demostrado que actuaban como software espía usado para fines políticos que tenían como objetivo, Pakistán. Bautizado como Hornbill y Sunbird, el malware se hace pasar por servicios legítimos para ocultar su rastro con la finalidad de recopilar SMS, contenido de aplicaciones de mensajería cifrada y geolocalización, entre otros tipos de información sensible.

El robo de tarjetas de crédito permite además que sean manipuladas por los ciberdelincuentes, quienes evaden mecanismos de seguridad en tarjetas MasterCard, haciéndolas pasar por tarjetas Visa. Este ciberataque estaría basado en una condición de evasión de PIN, que permite a los atacantes abusar de tarjetas Visa robadas para realizar compras por altas cantidades de dinero sin usar el PIN de la víctima.

Dado que hoy en día nos registramos en multitud de plataformas, y cada vez más se utilizan las aplicaciones bancarias para gestionar nuestras cuentas, es muy importante recordar la importancia de las contraseñas de acceso, las cuales deben ser distintas para cada servicio y además deben cumplir unos mínimos criterios para considerarlas seguras (longitud, mezcla de números, letras y caracteres especiales). En este artículo podéis comprobar cuáles son las contraseñas más utilizadas y por tanto las más fáciles de adivinar por los ciberdelincuentes. Recomendamos leer nuestra guía sobre el uso de gestores de contraseñas, y así facilitar el uso de contraseñas robustas y por tanto mucho más seguras.

Desde el Centro Criptológico Nacional (CCN-cert), se ofrece a las organizaciones diferentes recursos que ayudan a gestionar diferentes aspectos relacionados con el uso de las tecnologías. Cabe mencionar en esta ocasión una nueva versión de la solución identificada como Pilar, la cual consiste en un conjunto de herramientas EAR (Entorno de Análisis de Riesgos) cuya función es el análisis y la gestión de riesgos de un sistema de información. Está dirigida a todas aquellas organizaciones/organismos que cuentan con infraestructuras de TIC y que tienen la necesidad de gestionar de forma eficiente sus activos, realizando Análisis de Impacto y Continuidad de Operaciones, tanto cuantitativos como cualitativos.

Terminamos este boletín quincenal haciendo mención a las sucesivas campañas de phishing que se están produciendo. Por ejemplo, se detectó en una de estas campañas, una nueva versión del troyano MassLogger. Este malware es un software de espionaje que puede extraer las credenciales de usuario desde múltiples plataformas, incluyendo Chrome y Outlook.

Desde CSIRT-CV queremos hacer hincapié en la importancia de contrastar la información que podamos recibir a través de diferentes medios (SMS, email, WhatsApp,…) ya que es fácil caer en el engaño cuando nos solicitan, con cierta prisa, que realicemos acciones para lo cual nos proporcionan un enlace que nunca deberemos pulsar sin antes asegurarnos de que lo que nos dicen es verídico.

Últimas Alertas
Respecto a las alertas más destacadas cabe mencionar las siguientes:

Boletín 30/01/2021 – 12/02/2021

Una vez más os hacemos llegar nuestro boletín con las noticias y alertas más destacadas de las últimas dos semanas.

Abrimos el repaso con la alerta enviada ayer por el CCN donde se invita a instalar las actualizaciones liberadas por Microsoft lo antes posible. En ellas se corrigen un total de 56 vulnerabilidades, algunas de ellas críticas, y que permiten entre otros, ejecución remota de código o denegaciones de servicio.

Con motivo del Día de Internet Segura, desde CSIRT-CV hemos publicado un vídeo promocional acerca de los cursos online gratuitos que impartimos desde nuestras diferentes plataformas. Invitamos a todos nuestros suscritos a verlo y matricularse en alguno de dichos cursos. Recomendamos también visitar la web creada por Incibe con multitud de de actividades relacionadas con este día tan señalado.

Aprovechamos la ocasión para informar del buen resultado que están dando las jornadas de ciberseguridad que CSIRT-CV imparte gratuitamente a centros escolares de la Comunidad Valenciana, en los cuales un equipo de expertos (entre los que se infiltra un hacker), explica y enseña a nuestros jóvenes los peligros de la red y cómo protegerse de ellos. Debido a la pandemia, se está ofreciendo también la posibilidad de hacer estas jornadas online, así que invitamos a todos los centros con alumnos de 1º de la ESO a que accedan al siguiente enlace para recibir toda la información necesaria.

Precisamente uno de los mensajes más mencionados en dichas jornadas es la necesidad de controlar las aplicaciones que instalamos en nuestros smartphones: utilizar siempre fuentes fiables y evitar aplicaciones con poca reputación o que pidan permisos desproporcionados. Ha sido el caso de la aplicación Barcode Scanner que recientemente ha sido eliminada de Google Play por contener malware.

Ya que recientemente han aparecido campañas de desprestigio contra la aplicación WhatsApp, como lectura ociosa para el fin de semana, les recomendamos la siguiente página en la que se analiza la seguridad de diferentes soluciones de mensajería instantánea.

Cerramos el boletín con los principales productos que han recibido actualizaciones relevantes durante esta quincena:

Boletín 16/01/2021 – 29/01/2021

Comenzamos el boletín de esta segunda quincena de año con el recordatorio del arranque de la primera edición de los cursos de ciberseguridad 2021, a través de la plataforma de formación SAPS. La principal novedad de esta edición es la actualización de contenido de dos de los cursos más solicitados, “Uso seguro en Android” y “Uso seguro en iOS”. Puedes acceder al siguiente enlace para consultar toda la oferta formativa que CSIRT-CV pone a tu disposición.

Siempre es muy importante integrar la seguridad en todos nuestros hábitos, y en el ámbito laboral principalmente. Según un último estudio, en las organizaciones españolas existe todavía una gran carencia de cultura sobre la ciberseguridad. Por ello, os invitamos a visitar nuestro espacio dedicado a las empresas y a la formación continua de sus empleados, fomentado por el Plan Valenciano de Capacitación (PVC).

Por todo ello, la formación en esta materia debe ser prioritaria, para conseguir disminuir el número de ciberataques que se producen. En 2020, CSIRT-CV frenó más de 1.600 ataques en la Comunidad Valenciana, a pesar de que aumentaron en un 16%. Los más comunes fueron intentos de intrusión, infecciones por malware y correos maliciosos.

Por otra parte, parece que aumentan los casos de sextorsión en las redes sociales de Reino Unido. En todo el mundo, la pandemia y el confinamiento han provocado el incremento del uso de plataformas y aplicaciones para citarse con desconocidos, a través de videoconferencias, ignorando los riesgos y chantajes que estas prácticas pueden conllevar.

Esta semana, el Comité Europeo para la Protección de Datos ha propuesto que, las organizaciones víctimas de infecciones de ransomware, deberán notificar a los usuarios y empleados, independientemente de si el ataque conlleva robo de información confidencial. Esta medida aplicaría especialmente a los hospitales.

Precisamente, el grupo de ransomware Avaddon ha comenzado a utilizar los ataques DDoS (denegación de servicio distribuidos) como nueva estrategia para presionar a sus víctimas y obtener el pago del rescate por la infección sufrida. Esta técnica, junto a las ya conocidas de cifrado de datos y amenazas de publicación de datos sensibles, formarían la llamada triple extorsión.

Y otro ataque sonado ha sido el sufrido por Malwarebytes, supuestamente por el mismo grupo de hackers que ya atacó SolarWinds a finales del año pasado. El grupo pudo haber accedido a alguno de los correos internos. FireEye, Microsoft y CrowdStrike son otros proveedores de ciberseguridad que también fueron víctimas anteriormente.

Desde CSIRT-CV queremos advertir de que durante los últimos días, varios organismos de la Generalitat Valenciana y sus empresas proveedoras, están sufriendo intentos de estafa muy elaborados, generalmente utilizando medios electrónicos.

Últimas Alertas

Boletín 31/12/2020 – 15/01/2021

Nuevo boletín quincenal, en el que recogemos las noticias y alertas más destacadas de las últimas dos semanas.

Iniciamos el año con más consejos de nuestra campaña de concienciación «Nuestros mayores seguros en la red» dirigida a preservar la seguridad de las personas mayores en Internet, ofreciendo consejos prácticos sobre el uso seguro de dispositivos y redes sociales.

Además, en el entorno de la ciberseguridad, destacamos noticias como el robo de 615.000 credenciales mediante anuncios de Facebook, donde a través del phishing se consigue engañar a las víctimas redirigiendo a cuentas de Github donde se aloja el kit de phishing con el que robarles las credenciales de inicio de sesión.

A esto se añade que cientos de miles de clientes se han visto afectados por brecha de datos en T-Mobile, la tercera compañía telefónica más grande de E.U.

También se han producido denuncias por hackeos, en concreto Ticketmaster pagará 10 millones de dólares por hackear una compañía rival después de que empleados de la empresa accedieran a ordenadores de su competidor CrowdSurge usando credenciales robadas.

En el entorno sanitario tampoco se debe bajar la guardia en materia de ciberseguridad, ya que las empresas españolas del sector de la salud, son las terceras que más ciberataques reciben. Para llevar a cabo estas acciones, los ciberdelincuentes suelen emplear códigos maliciosos de tipo ransomware, que son capaces de secuestrar los equipos de una compañía para, después, pedir un rescate a cambio de recuperar el control.

Y por último, destacar que se ha detectado un nuevo troyano bancario para Android. Esta aplicación maliciosa está destinada a robar credenciales bancarias de aquellos usuarios que decidan instalarla en sus dispositivos.

En relación a esto, os queremos recordar que en nuestro portal de concienciación, vamos publicando artículos sobre ciberseguridad que te ayudarán a mejorar el uso que habitualmente haces de la tecnología, por ejemplo, puedes leer nuestro artículo sobre el peligro de otorgar demasiados permisos a las aplicaciones que instalamos en nuestros dispositivos.

Últimas Alertas

Las vulnerabilidades están a la orden del día, y así podemos comprobarlo con una corrección de vulnerabilidad en Facebook que permitía a los ciberdelincuentes publicar en el perfil de cualquier persona o empresa como si se tratase de una publicación original.

Para corregir las vulnerabilidades, debemos actualizar las aplicaciones y sistemas operativos, para lo cual Microsoft ha lanzado ya las actualizaciones de seguridad de este mes, donde se corrigen 83 vulnerabilidades, 10 de ellas críticas y 73 importantes.

Desde CSIRT-CV seguimos velando por la ciberseguridad, y para ello os mantenemos informados a través de nuestros portales CSIRT-CV y concienciaT, así como a través de nuestras redes sociales.