Butlletí 19/12/2020 – 30/12/2020

Acomiadem aquest any tan especial amb un resum de les notícies més importants relacionades amb el món de la ciberseguretat. La majoria de les notícies destacades d’enguany han sorgit entorn de les situacions provocades per la COVID-19. La implantació del teletreball en moltes organitzacions, l’augment de ciberestafes relacionades amb la COVID-19 i el major ús dels mitjans tecnològics en tots els sectors han sigut la tònica general de les notícies relacionades amb món de la ciberseguretat al llarg d’aquest complicat any 2020.

Començàvem l’any celebrant el desé aniversari de l’aprovació de l’Esquema Nacional de Seguretat. L’ENS s’ha convertit en la principal eina per a enfortir la ciberseguretat en el sector públic; en la notícia s’indicava que calia realitzar una revisió de l’ENS per a fer front a noves amenaces, millorar les capacitats de vigilància i dissenyar respostes cada vegada més eficaces enfront dels atacs per a reduir la superfície d’exposició a vulnerabilitats i deficiències de configuració dels sistemes.

Com és habitual, els usuaris malintencionats aprofiten les situacions adverses per a incrementar les seues malifetes, fet més que confirmat durant aquest any, ja que, per exemple, en plena expansió de la implantació del teletreball es van crear més de 1.700 dominis i executables falsos de l’aplicació de videocridades Zoom amb la finalitat d’enganyar les víctimes i propagar malware.

Per a poder posar fre a aquest i d’altres tipus d’amenaces, empreses i administracions van dur a terme nombroses iniciatives amb la finalitat de fer arribar a tots els sectors de la població consells i recomanacions per a fer ús dels mitjans tecnològics de manera segura.

D’aquesta forma el CSIRT-CV va publicar una infografia titulada «Queda’t a casa, però cibersegur», amb consells molt útils que ens van ajudar a afrontar l’aïllament provocat pel coronavirus de manera segura. A més, rellancem la nostra Guia de seguretat per al teletreball, publicada pel CSIRT-CV fa ja alguns anys i que va ser de molta utilitat durant aqueixos dies.

A mesura que avançaven els mesos, continuaven els intents de ciberestafes relacionades amb la COVID-19, entre les quals destaquem una campanya de phishing massiva que va afectar tot el país. Els correus maliciosos rebuts contenien l’assumpte “Denúncia oficial XXXXXX, s’ha iniciat una investigació contra la seua empresa” i tractaven de suplantar la Inspecció de Treball i Seguretat Social (ITSS). Com sempre, aquests correus han d’eliminar-se immediatament i no accedir a cap dels seus enllaços.

Seguint amb la temàtica de COVID-19, i aquesta vegada pretenent atacar directament el sector sanitari, us comunicàvem que les forces de seguretat de Romania havien detingut els presumptes organitzadors d’un atac de ransomware a institucions sanitàries del país. Durant les detencions es va confiscar diferent malware que permetia tant l’accés remot com el bloqueig mitjançant ransomware dels equips atacats.

Però la pandèmia no sols va afectar la manera de treballar, sinó que l’àmbit educatiu també va resultar greument afectat per la situació. És per això que a finals de juny el CSIRT-CV va publicar la seua campanya, «Cibertornada al col·le: no te la deixes per a setembre», dirigida tant a menors com als seus pares/tutors, i amb la qual es pretenia donar consells relacionats amb l’ús responsable de la informació, l’establiment de videocridades segures, la prevenció de ciberassetjament escolar, etc.

Durant l’estiu van haver-hi diversos atacs de ransomware, com els patits per la companyia multinacional d’assegurances, MAPFRE, la Universitat d’Utah o la companyia Volkswagen Group que va ser infectada pel ransomware CONTI.

Al setembre us informàvem de la presentació per part del conseller d’Hisenda del projecte VSOC per a entitats locals. Es tracta d’una eina, cedida pel Centre Criptològic Nacional, que permet gestionar la seguretat dels ajuntaments des d’un únic Centre d’Operacions de Ciberseguretat (SOC) virtual. El projecte estarà liderat pel CSIRT-CV i la Diputació de València. A més, durant aquest any el CSIRT-CV també ha subscrit sengles convenis tant amb l’INCIBE com amb el CCN.

El mes d’octubre, coincidint amb el Mes Europeu de la Ciberseguretat, des del CSIRT-CV es van dur a terme diverses accions de formació i conscienciació. La primera d’elles va ser la publicació de vídeos testimonials, on es responia la pregunta Com has aconseguit que la teua vida siga més cibersegura? La segona acció es concretava en l’elaboració d’un test en què es van posar a prova els coneixements en ciberseguretat dels nostres seguidors. A més, a finals d’aqueix mateix mes el CSIRT-CV va presentar el nou disseny de la seua pàgina web amb el qual es pretén oferir un entorn més amigable i multidispositiu tant a la ciutadania com a les organitzacions, incloent-hi les empreses. Si encara no ho has fet, t’animem a visitar-lo.

Durant el mes de desembre es van celebrar a Madrid les XIV Jornades STIC CCN-CERT en les quals es van donar cita més de 100 ponents que en diferents xarrades i tallers van exposar iniciatives, mètodes i tecnologies per a combatre les amenaces dels sistemes d’informació. Com en anys anteriors, el CSIRT-CV hi va estar present i va col·laborar amb una ponència sobre protecció d’infraestructures TIC de campanya, especialment crítiques durant la pandèmia dela COVID-19.

També aquest mes s’ha detectat una campanya de correus maliciosos molt activa que afecta tot Espanya i que està distribuint malware Emotet. Els correus aparenten ser respostes a correus rebuts anteriorment, però si s’analitza amb deteniment l’adreça de correu des de la qual s’han enviat es comprovarà que no coincideix amb la del contacte original. Molt de compte!

Finalment, per a tancar l’any, sota el títol «Els nostres majors, segurs en la xarxa» des del CSIRT-CV hem llançat una campanya per a preservar la seguretat de les persones majors en Internet, amb consells pràctics sobre l’ús segur de dispositius i xarxes socials.

Acomiadem l’any 2020 amb els nostres millors desitjos de prosperitat i ciberseguretat per a tots vosaltres i us desitgem un Feliç Any 2021.

Butlletí 05/12/2020 – 18/12/2020

Un divendres més us fem arribar les notícies i alertes més destacades relacionades amb el món de la ciberseguretat.

Durant aquesta setmana des de CSIRT-CV hem llançat una campanya de conscienciació dirigida a preservar la seguretat de les persones majors en Internet, amb consells pràctics sobre l’ús segur de dispositius i xarxes socials.

La campanya «Els nostres majors segurs en la xarxa» inclou missatges dirigits a les persones majors, familiars i amistats, amb els quals es pretén conscienciar sobre les amenaces i riscos que corren en Internet i les pràctiques que els poden ser útils per a preservar la seua seguretat en l’ús de dispositius i tecnologies. Us animem que visiteu les nostres xarxes socials, Facebook i Twitter, i el nostre portal concienciaT, per a poder conéixer tots els detalls de la campanya.

Durant la pandèmia s’han continuat detectant noves campanyes de phishing, utilitzant Emotet com a segona etapa d’infecció. És per això que CSIRT-CV ha realitzat l’informe «Anàlisi de campanya Emotet», on s’analitza una de les mostres rebudes i es dona a conéixer com funciona internament l’amenaça.

Una altra notícia destacada durant aquesta quinzena ha sigut la relacionada amb el troià bancari Wroba. Segons informa la notícia, el troià s’està propagant pels EUA i el Japó a través de la difusió SMS falsos relacionats amb l’enviament de paqueteria. La campanya afecta terminals Android i iOS.

Així mateix us contàvem en les nostres xarxes socials que un nou ransomware, Ransomware Mount Locker, està actiu des del mes de juliol passat i implementa funcions tant de xifrat com d’exfiltració de fitxers, la qual cosa proporciona als operadors d’aquest una doble via d’extorsió.

Últimes Alertes

Quant a les alertes destacades de l’última quinzena, us informàvem sobre el llançament del Butlletí de Seguretat de Microsoft del mes de desembre, en el qual s’han solucionat 58 vulnerabilitats. Recomanem als usuaris i administradors de sistemes que apliquen els pegats de seguretat amb la finalitat d’evitar l’exposició a atacs externs i la presa de control dels sistemes informàtics.

També s’ha detectat una vulnerabilitat crítica d’execució remota de codi en HPE Systems Insight Manager (SIM). HPE ha informat que publicarà una futura versió que corregisca aquesta vulnerabilitat.

I no volíem acomiadar el nostre butlletí, sense desitjar-vos unes Bones Festes. Des de CSIRT-CV us desitgem que passeu un Bon Nadal. Us recomanem que llegiu els nostres consells nadalencs amb la finalitat que pugueu celebrar un Nadal cibersegur.

Butlletí 21/11/2020 – 04/12/2020

Una vegada més us fem arribar el nostre butlletí amb les notícies i alertes més destacades de les últimes dues setmanes.

Durant tota la setmana s’han celebrat a Madrid les XIV Jornades STIC CCN-CERT en les quals s’han donat cita més de 100 ponents que en diferents xarrades i tallers han exposat iniciatives, mètodes i tecnologies per a combatre les amenaces dels sistemes d’informació. Com en anys anteriors, CSIRT-CV ha volgut estar present i ha col·laborat amb una ponència sobre protecció d’infraestructures TIC de campanya, especialment crítiques durant la pandèmia del COVID-19.

També durant aquesta setmana s’ha celebrat el Dia Internacional de la Seguretat de la Informació, motiu pel qual us convidem a tornar a visitar la infografia que us preparem per a commemorar-ho.

Sobre la polèmica de la setmana sobre privacitat, Microsoft ha decidit replantejar alguns dels indicadors que recollia la seua aplicació per a mesurar la productivitat dels treballadors, Microsoft Productivity Score, la qual havia sigut acusada de ser una eina d’espionatge que vulnerava la privacitat dels usuaris. En la notícia enllaçada es poden consultar els principals canvis que s’estan considerant.

Encara que els grans atacs informàtics cada vegada són més freqüents, i per això “menys notícia”, volem destacar el gran impacte que poden tindre els atacs de frau al CEO, per als quals, la millor defensa és la formació i conscienciació dels empleats. Prova d’això és la recent estafa de 9 milions d’euros a l’empresa Zendal, en la qual va bastar amb suplantar el correu d’un alt càrrec.

Seguim amb conscienciació: ahir es publicava una alerta en la qual avisaven d’una important campanya de phishing que utilitza falses restriccions per COVID-19 a manera de ganxo, així que, com sempre, es recomana extremar les precaucions en obrir correus sospitosos.

Per als qui vagen a estar de pont i vulguen aprofitar per a formar-se, la Universitat Carles III ha llançat un curs gratuït de ciberseguretatper a personal tècnic que tracta temes de ciberdefensa, detecció d’APT’s o vulnerabilitats, entre altres.

Sense deixar l’àmbit més tècnic, recomanem l’apunt següent sobre la biblioteca de proves Atomic Xarxa Team, la qual es pot utilitzar per a posar a prova de manera senzilla la defensa dels nostres sistemes.

Passem a llistar els principals productes que han rebut actualitzacions rellevants durant aquesta quinzena:

Finalment, us deixem el nostre nou apunt sobre com de segura és la Darknet per a tots aquells que senten curiositat pel costat fosc d’Internet i tinga intenció de navegar per les seues xarxes: abans d’entrar, cal documentar-se del que és i les implicacions que comporta.

Butlletí 07/11/2020 – 20/11/2020

Una vegada més us fem arribar el nostre butlletí amb les notícies i alertes més destacades de les últimes dues setmanes.

Comencem la quinzena amb la notícia de les millores realitzades per Android en la pantalla de bloqueig i autenticació, per a enfortir la seguretat dels dispositius. Totes aquestes millores s’aplicaran en la versió 11 d’aquest sistema operatiu.

TikTok també ha realitzat millores relacionades amb el control parental, fent que els comptes dels menors siguen més segurs. Amb l’ampliació de les capacitats de Family Pairing, es permet vincular el compte d’un pare o mare a la del fill@ i decidir si el compte serà públic o privat, entre altres noves opcions.

D’altra banda, recentment s’ha celebrat la tercera edició del concurs de ciberseguretat internacional Tianfu Cup 2020. Es tracta d’una competició on diversos equips d’investigadors en ciberseguretat intenten descobrir i aprofitar-se de vulnerabilitats noves, no publicades encara, en diverses aplicacions. Aquest concurs solament té 3 anys d’antiguitat. Cal destacar que, múltiples productes de diferents companyies com Google, Microsoft, Apple o Samsung van aconseguir ser explotats, fins i tot amb 0-days. Les vulnerabilitats han sigut reportades per a la seua correcció i actualització ben aviat.

No obstant això, hem de continuar sent previnguts perquè els ciberatacants continuen fent de les seues. El grup relacionat amb el ransomware Ragnar Locker, molt actiu actualment, ha aprofitat el hackeig a una empresa italiana per a accedir i utilitzar el seu compte de Facebook, i publicar anuncis sobre l’atac en aquesta xarxa social.

Una altra empresa que també s’ha vist afectada per aquest ransomware ha sigut Capcom. L’empresa japonesa, coneguda pels videojocs Street Fighter, Monster Hunter o Resident Evil, ha comunicat haver sigut víctima d’un ciberatac que va afectar algun dels seus sistemes.

D’altra banda, la companyia nord-americana The North Face també ha patit un atac de farciment de contrasenyes. Es tracta de l’automatització del procés de login (registre) utilitzant credencials d’usuaris obtingudes en un atac previ, dirigit a un altre objectiu. La intrusió ha obligat els usuaris a restablir la contrasenya.

Referent a les alertes més importants de la quinzena, us destaquem les següents:

    • Butlletí de seguretat de Microsoft corresponent al mes de novembre: s’han corregit 104 vulnerabilitats, 16 classificades de crítiques, 86 d’importants i 2 de baixes. Són diversos els productes afectats, per la qual cosa s’aconsella aplicar les diferents actualitzacions de seguretat en tots aquests.
    • Múltiples vulnerabilitats en productes Cisco: s’han reportat tres vulnerabilitats de nivell crític. Estan relacionades amb la falta d’autenticació per a funció crítica, injecció de comandos del sistema operatiu i restricció incorrecta d’operacions dins dels límits d’un buffer de memòria. Es recomana actualitzar els productes afectats com més prompte millor.
    • Vulnerabilitats en Vmware: els productes VMware ESXi, Workstation, Fusion i NSX-T presenten vulnerabilitats molt greus i han d’actualitzar-se al més prompte possible.

Finalment, us recordem que CSIRT-CV pretén ajudar-vos amb la ciberseguretat cada dia. Per a això, us presentem un vídeo sobre tots els recursos que teniu disponibles en el nostre portal de conscienciació (concienciaT).