Butlletí 13/02/2021 – 26/02/2021

Com cada quinzena, emetem nou butlletí amb les notícies i alertes més destacades d’aquestes dues últimes setmanes.

Comencem comentant que diversos membres del grup de ransomware Egregor han sigut detinguts. Aquest ciberdelicte afecta principalment empreses, a les quals extorqueixen perquè paguen per recuperar els seus fitxers i, a més, per a evitar que aquests siguen publicats, ja que bona part d’aquells poden contindre informació sensible o confidencial.

Altres detencions que s’han notificat en aquests dies, afecten ciberdelinqüents nord-coreans acusats de robar milions de dòlars, els quals són arrestats després d’atacar diverses xarxes de bancs, companyies d’entreteniment i plataformes d’intercanvi de criptomoneda.

També volem alertar sobre les ciberestafes romàntiques, que estan generant pèrdues per més de 300 milions de dòlars. Aquesta pràctica consisteix a enganyar un usuari a través de les seues xarxes socials, tot fingint ser una dona per a establir una relació i, amb el pas del temps, demanar diners, l’enviament d’articles a través de paqueteries, targetes de regal, etc.

Respecte a les aplicacions per a mòbils, aconsellem actuar amb cautela abans d’instal·lar-les, ja que poden ser fraudulentes. Ha sigut el cas de dues aplicacions, en les quals s’ha demostrat que actuaven com a software espia usat per a fins polítics que tenien com a objectiu el Pakistan. Batejat com Hornbill i Sunbird, el malware es fa passar per serveis legítims per a ocultar el seu rastre amb la finalitat de recopilar SMS, contingut d’aplicacions de missatgeria xifrada i geolocalització, entre altres tipus d’informació sensible.

El robatori de targetes de crèdit permet a més que siguen manipulades pels ciberdelinqüents, els qui evadeixen mecanismes de seguretat en targetes MasterCard, fent-les passar per targetes Visa. Aquest ciberatac estaria basat en una condició d’evasió de PIN, que permet als atacants abusar de targetes Visa robades per a realitzar compres per altes quantitats de diners sense usar el PIN de la víctima.

Atés que hui dia ens registrem en multitud de plataformes, i cada vegada més s’utilitzen les aplicacions bancàries per a gestionar els nostres comptes, és molt important recordar la importància de les contrasenyes d’accés, les quals han de ser diferents per a cada servei i a més han de complir uns mínims criteris per a considerar-les segures (longitud, barreja de números, lletres i caràcters especials). En aquest article podeu comprovar quines són les contrasenyes més utilitzades i, per tant, les més fàcils d’endevinar pels ciberdelinqüents. Recomanem llegir la nostra guia sobre l’ús de gestors de contrasenyes, i així facilitar l’ús de contrasenyes robustes i per tant molt més segures.

Des del Centre Criptològic Nacional (CCN-cert), s’ofereix a les organitzacions diferents recursos que ajuden a gestionar diferents aspectes relacionats amb l’ús de les tecnologies. Cal esmentar en aquesta ocasió una nova versió de la solució identificada com Pilar, la qual consisteix en un conjunt d’eines EAR (Entorn d’Anàlisi de Riscos), la funció de les quals és l’anàlisi i la gestió de riscos d’un sistema d’informació. Està dirigida a totes aquelles organitzacions/organismes que compten amb infraestructures de TIC i que tenen la necessitat de gestionar de manera eficient els seus actius, realitzant Anàlisis d’Impacte i Continuïtat d’Operacions, tant quantitatius com qualitatius.

Acabem aquest butlletí quinzenal fent esment a les successives campanyes de phishing que s’estan produint. Per exemple, es va detectar en una d’aquestes campanyes, una nova versió del troià MassLogger. Aquest malware és un software d’espionatge que pot extraure les credencials d’usuari des de múltiples plataformes, incloent-hi Chrome i Outlook.

Des de CSIRT-CV volem posar l’accent en la importància de contrastar la informació que puguem rebre a través de diferents mitjans (SMS, correus electrònics, WhatsApp, …), ja que és fàcil caure en l’engany quan ens sol·liciten, amb una certa pressa, que realitzem accions: per a això ens proporcionen un enllaç que mai haurem de prémer sense abans assegurar-nos que el que ens diuen és verídic.

Últimes Alertes
Respecte a les alertes més destacades cal esmentar les següents:

Butlletí 30/01/2021 – 12/02/2021

Una vegada més us fem arribar el nostre butlletí amb les notícies i alertes més destacades de les últimes dues setmanes.

Obrim el repàs amb l’alerta enviada ahir pel CCN on es convida a instal·lar les actualitzacions alliberades per Microsoft al més prompte possible. En elles es corregeixen un total de 56 vulnerabilitats, algunes d’elles crítiques, i que permeten entre altres, execució remota de codi o denegacions de servei.

Amb motiu del Dia d’Internet Segura, des de CSIRT-CV hem publicat un vídeo promocional sobre els cursos en línia gratuïts que impartim des de les nostres diferents plataformes. Convidem a tots els nostres subscrits a veure-ho i matricular-se en algun d’aquests cursos. Recomanem també visitar la web creada per Incibe amb multitud de de activitats relacionades amb aquest dia tan assenyalat.

Aprofitem l’ocasió per a informar del bon resultat que estan donant les jornades de ciberseguretat que CSIRT-CV imparteix gratuïtament a centres escolars de la Comunitat Valenciana, en els quals un equip d’experts (entre els quals s’infiltra un hacker), explica i ensenya als nostres joves els perills de la xarxa i com protegir-se d’ells. A causa de la pandèmia, s’està oferint també la possibilitat de fer aquestes jornades en línia, així que convidem a tots els centres amb alumnes de 1r de l’ESO al fet que accedisquen al següent enllaç per a rebre tota la informació necessària.

Precisament un dels missatges més esmentats en aquestes jornades és la necessitat de controlar les aplicacions que instal·lem en els nostres telèfons intel·ligents: utilitzar sempre fonts fiables i evitar aplicacions amb poca reputació o que demanen permisos desproporcionats. Ha sigut el cas de l’aplicació Barcode Scanner que recentment ha sigut eliminada de Google Play per contindre malware.

Ja que recentment han aparegut campanyes de desprestigi contra l’aplicació WhatsApp, com a lectura ociosa per al cap de setmana, els recomanem la següent pàgina en la qual s’analitza la seguretat de diferents solucions de missatgeria instantània.

Tanquem el butlletí amb els principals productes que han rebut actualitzacions rellevants durant aquesta quinzena:

Butlletí 16/01/2021 – 29/01/2021

Comencem el butlletí d’aquesta segona quinzena d’any amb el recordatori de l’arrancada de la primera edició dels cursos de ciberseguretat 2021, a través de la plataforma de formació SAPS. La principal novetat d’aquesta edició és l’actualització de contingut de dos dels cursos més sol·licitats, “Ús segur en Android” i “Ús segur en iOS”. Pots accedir a l’enllaç següent per a consultar tota l’oferta formativa que CSIRT-CV posa a la teua disposició.

Sempre és molt important integrar la seguretat en tots els nostres hàbits, i en l’àmbit laboral principalment. Segons un últim estudi, en les organitzacions espanyoles existeix encara una gran mancança de cultura sobre la ciberseguretat. Per això, us convidem a visitar el nostre espai dedicat a les empreses i a la formació contínua dels seus empleats, fomentat pel Pla Valencià de Capacitació (PVC).

Per tot això, la formació en aquesta matèria ha de ser prioritària, per a aconseguir disminuir el nombre de ciberatacs que es produeixen. En 2020, CSIRT-CV va frenar més de 1.600 atacs a la Comunitat Valenciana, a pesar que van augmentar en un 16%. Els més comuns van ser intents d’intrusió, infeccions per malware i correus maliciosos.

D’altra banda, sembla que augmenten els casos de sextorsió en les xarxes socials del Regne Unit. A tot el món, la pandèmia i el confinament han provocat l’increment de l’ús de plataformes i aplicacions per a citar-se amb desconeguts, a través de videoconferències, ignorant els riscos i xantatges que aquestes pràctiques poden comportar.

Aquesta setmana, el Comité Europeu per a la Protecció de Dades ha proposat que, les organitzacions víctimes d’infeccions de ransomware, hauran de notificar els usuaris i empleats, independentment de si l’atac comporta robatori d’informació confidencial. Aquesta mesura s’aplicaria especialment als hospitals.

Precisament, el grup de ransomware Avaddon ha començat a utilitzar els atacs DDoS (denegació de servei distribuït) com a nova estratègia per a pressionar les seues víctimes i obtindre el pagament del rescat per la infecció patida. Aquesta tècnica, ajuntament amb les ja conegudes de xifratge de dades i amenaces de publicació de dades sensibles, formarien l’anomenada triple extorsió.

I un altre atac sonat ha sigut el patit per Malwarebytes, suposadament pel mateix grup de hackers que ja va atacar SolarWinds a la fi de l’any passat. El grup va poder haver accedit a algun dels correus interns. FireEye, Microsoft i CrowdStrike són altres proveïdors de ciberseguretat que també van ser víctimes anteriorment.

Des de CSIRT-CV volem advertir que durant els últims dies, diversos organismes de la Generalitat Valenciana i les seues empreses proveïdores, estan patint intents d’estafa molt elaborats, generalment utilitzant mitjans electrònics.

Últimes Alertes

Butlletí 31/12/2020 – 15/01/2021

Nou butlletí quinzenal, en el qual recollim les notícies i alertes més destacades de les últimes dues setmanes.

Iniciem l’any amb més consells de la nostra campanya de conscienciació “Els nostres majors segurs en la xarxa” dirigida a preservar la seguretat de les persones majors en Internet, oferint consells pràctics sobre l’ús segur de dispositius i xarxes socials.

A més, en l’entorn de la ciberseguretat, destaquem notícies com el robatori de 615.000 credencials mitjançant anuncis de Facebook, on a través del phishing s’aconsegueix enganyar les víctimes i les redirigeix a comptes de Github on s’allotja el conjunt de phishing amb què robar-los les credencials d’inici de sessió.

A això s’afig que centenars de milers de clients s’han vist afectats per bretxa de dades en T-Mobile, la tercera companyia telefònica més gran de E.U.

També s’han produït denúncies per hacking , en concret Ticketmaster pagarà 10 milions de dòlars per piratejar una companyia rival després que empleats de l’empresa accediren a ordinadors del seu competidor CrowdSurge usant credencials robades.

En l’entorn sanitari tampoc s’ha de baixar la guàrdia en matèria de ciberseguretat, ja que les empreses espanyoles del sector de la salut, són les terceres que més ciberatacs reben. Per a dur a terme aquestes accions, els ciberdelinqüents solen emprar codis maliciosos de tipus ransomware, que són capaços de segrestar els equips d’una companyia per a, després, demanar un rescat a canvi de recuperar el control.

I finalment, destacar que s’ha detectat un nou troià bancari per a Android. Aquesta aplicació maliciosa està destinada a robar credencials bancàries d’aquells usuaris que decidisquen instal·lar-la en els seus dispositius.

En relació amb això, us volem recordar que en el nostre portal de conscienciació, anem publicant articles sobre ciberseguretat que t’ajudaran a millorar l’ús que habitualment fas de la tecnologia, per exemple, pots llegir el nostre article sobre el perill d’atorgar massa permisos a les aplicacions que instal·lem en els nostres dispositius.

Últimes Alertes

Les vulnerabilitats estan a l’ordre del dia, i així podem comprovar-ho amb una correcció de vulnerabilitat en Facebook que permetia als ciberdelinqüents publicar en el perfil de qualsevol persona o empresa com si es tractara d’una publicació original.

Per a corregir les vulnerabilitats, hem d’actualitzar les aplicacions i sistemes operatius, per a això Microsoft ha llançat ja les actualitzacions de seguretat d’aquest mes, on es corregeixen 83 vulnerabilitats, 10 d’elles crítiques i 73 importants.

Des de CSIRT-CV continuem vetlant per la ciberseguretat, i per a això us mantenim informats a través dels nostres portals CSIRT-CV i concienciaT, així com a través de les nostres xarxes socials.