{"id":1071,"date":"2021-04-07T16:59:20","date_gmt":"2021-04-07T15:59:20","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1071"},"modified":"2021-04-07T16:59:20","modified_gmt":"2021-04-07T15:59:20","slug":"el-ransomware-y-los-troyanos-bancarios-continuan-siendo-las-mayores-amenazas-para-la-ciberseguridad-en-espana","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1071","title":{"rendered":"El ransomware y los troyanos bancarios contin\u00faan siendo las mayores amenazas para la ciberseguridad en Espa\u00f1a"},"content":{"rendered":"<p><strong>Al ciberataque contra el SEPE se unieron el mes pasado otros contra el \u00c1rea Metropolitana de Barcelona o el Ayuntamiento de Castell\u00f3n. Adem\u00e1s, mensajes SMS que se hac\u00edan pasar por Correos, DHL, FedEx o MRW escond\u00edan en realidad amenazas contra usuarios de Android<\/strong><\/p>\n<p>Durante el pasado mes de marzo el laboratorio de ESET, la mayor empresa de ciberseguridad de la Uni\u00f3n Europea, observ\u00f3 c\u00f3mo el ransomware segu\u00eda afectando a numerosas empresas e importantes organismos oficiales. De hecho, seg\u00fan apuntan desde la compa\u00f1\u00eda, esta sigue siendo probablemente la amenaza m\u00e1s peligrosa a la que se enfrentan las empresas de todos los tama\u00f1os actualmente, mientras que los troyanos bancarios contin\u00faan obteniendo nuevas v\u00edctimas entre los usuarios particulares.<br \/>\nEl ciberataque sufrido por el SEPE a principios de mes ha sido el incidente de ciberseguridad m\u00e1s comentado durante las \u00faltimas semanas en Espa\u00f1a: que un organismo oficial tan cr\u00edtico en la actualidad fuera v\u00edctima de un ransomware llev\u00f3 de nuevo a esta amenaza a la portada de los informativos de todo el pa\u00eds. Aun a d\u00eda de hoy se desconoce el alcance total que tuvo este ciberataque o si los atacantes consiguieron obtener informaci\u00f3n confidencial desde los sistemas que consiguieron infectar. Lo que s\u00ed sabemos es que no fue el \u00fanico incidente de estas caracter\u00edsticas acontecido durante el mes pasado, ya que el \u00c1rea Metropolitana de Barcelona tambi\u00e9n sufri\u00f3 un ataque similar a mediados de mes.<br \/>\nTambi\u00e9n el Ayuntamiento de Castell\u00f3n sufri\u00f3 uno de estos incidentes que dej\u00f3 bloqueado su sistema inform\u00e1tico, impidiendo a los usuarios acceder a la p\u00e1gina web municipal y a servicios como la sede electr\u00f3nica o el portal tributario.<\/p>\n<p><strong>Contin\u00faa el auge de los troyanos bancarios<\/strong><br \/>\nSi hay una amenaza que ha cobrado un especial protagonismo desde finales del a\u00f1o pasado, esa es la de los troyanos bancarios dirigidos a usuarios de Android. Desde entonces hemos visto numerosos ejemplos mediante el env\u00edo de mensajes SMS que se hacen pasar principalmente por empresas de log\u00edstica como Correos, DHL, FedEx o, m\u00e1s recientemente, MRW, aunque los delincuentes tambi\u00e9n han suplantado la identidad de otras empresas sin relaci\u00f3n con este gremio.<br \/>\nLa finalidad de estos mensajes es convencer al usuario para que pulse sobre el enlace proporcionado y redirigirle a una web especialmente preparada desde la que se descarga una aplicaci\u00f3n para, supuestamente, realizar el seguimiento de su env\u00edo. Sin embargo, lo que se descarga en el dispositivo es en realidad una amenaza con varias funcionalidades y que permite a los delincuentes obtener las credenciales de acceso a la entidad bancaria y a los mensajes de confirmaci\u00f3n para realizar transferencias de dinero desde la cuenta de la v\u00edctima.<br \/>\nAdem\u00e1s del uso de las empresas de log\u00edstica como gancho, durante el pasado mes de marzo tambi\u00e9n vimos c\u00f3mo los delincuentes usaban supuestas actualizaciones del sistema Android y del navegador para conseguir atraer a las v\u00edctimas a las webs de descarga de las apps maliciosas.<br \/>\nPor su parte, los troyanos bancarios dirigidos a usuarios de Windows y provenientes de Latinoam\u00e9rica han seguido realizando sus campa\u00f1as mediante emails suplantando, por ejemplo, a la DGT, a la Seguridad Social o usando la plantilla del burofax online. Desde el laboratorio de ESET tambi\u00e9n se observ\u00f3 c\u00f3mo algunos de los dominios registrados por los delincuentes para alojar sus amenazas suplantaban a dominios leg\u00edtimos usados por los servicios de salud en algunas Comunidades Aut\u00f3nomas.<\/p>\n<p><strong>Aprovechamiento de vulnerabilidades en Exchange, Chrome y Apple<\/strong><br \/>\nDurante el pasado mes tambi\u00e9n se han encontrado numerosos ejemplos de c\u00f3mo los delincuentes han estado aprovech\u00e1ndose de algunas de las numerosas vulnerabilidades descubiertas en las \u00faltimas semanas. Algunas de las m\u00e1s importantes fueron las que afectaban a servidores Exchange y para las que Microsoft lanz\u00f3 una serie de parches de seguridad fuera de su ciclo habitual el d\u00eda 2 de marzo.<br \/>\nEstas vulnerabilidades permiten a un atacante tomar el control de cualquier servidor Exchange accesible desde Internet sin ni siquiera conocer las credenciales de una cuenta v\u00e1lida. A pesar del relativamente r\u00e1pido ritmo de aplicaci\u00f3n de los parches de seguridad, no fueron pocos los delincuentes que trataron de aprovecharse de la situaci\u00f3n, incluyendo numerosos grupos APT, y varios miles de servidores fueron comprometidos.<br \/>\nEl navegador Chrome tambi\u00e9n fue protagonista en el mundo de la ciberseguridad durante marzo al verse obligada Google a publicar dos actualizaciones importantes con pocos d\u00edas de diferencia para corregir vulnerabilidades zero-day que estaban siendo aprovechadas activamente por los atacantes. En una situaci\u00f3n parecida se encontr\u00f3 Apple, quien tuvo que lanzar una actualizaci\u00f3n de emergencia para los usuarios de sus dispositivos con sistema operativo iOS y que afecta a varios modelos de iPhone, iPad o Apple Watch.<br \/>\nA finales de mes conoc\u00edamos que el repositorio Git oficial del lenguaje de programaci\u00f3n PHP hab\u00eda sido comprometido por atacantes. Estos habr\u00edan conseguido modificar el c\u00f3digo fuente para incluir una puerta trasera, aunque estas modificaciones fueron detectadas antes de que entraran en producci\u00f3n.<\/p>\n<p><strong>Phishing y estafas relacionadas con la COVID-19<\/strong><br \/>\nEn lo que respecta a aquellas amenazas relacionadas con la suplantaci\u00f3n de identidad y las estafas, durante marzo varias autoridades alertaron de estafas que ofrec\u00edan vacunas falsas contra la COVID-19 a cambio de criptomonedas. Con millones de personas esperando su turno en el proceso de vacunaci\u00f3n que se est\u00e1 llevando a cabo en varios pa\u00edses, los delincuentes han visto su ventana de oportunidad para ganar dinero de forma sencilla a costa de la necesidad de muchas personas.<br \/>\nEn lo que respecta los casos de phishing m\u00e1s tradicionales, durante las \u00faltimas semanas hemos visto c\u00f3mo los delincuentes segu\u00edan suplantando la identidad de entidades financieras como el BBVA para tratar de obtener las credenciales de acceso a la banca online, junto con los c\u00f3digos de verificaci\u00f3n requeridos para poder realizar transferencias de dinero.<br \/>\nAsimismo, las empresas de log\u00edstica como DHL tambi\u00e9n han sido utilizadas en casos de phishing para robar datos correspondientes a tarjetas de cr\u00e9dito mediante el env\u00edo de mensajes con supuestas alertas de entrega.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la imagen, VirusLAB de ESET \/ Imagen cortes\u00eda de ESET<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Al ciberataque contra el SEPE se unieron el mes pasado otros contra el \u00c1rea Metropolitana de Barcelona o el Ayuntamiento de Castell\u00f3n. Adem\u00e1s, mensajes SMS que se hac\u00edan pasar por Correos, DHL, FedEx o MRW escond\u00edan en realidad amenazas contra usuarios de Android Durante el pasado mes de marzo el laboratorio de ESET, la mayor &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1071\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl ransomware y los troyanos bancarios contin\u00faan siendo las mayores amenazas para la ciberseguridad en Espa\u00f1a\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1072,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,13],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1071"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1071"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1071\/revisions"}],"predecessor-version":[{"id":1073,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1071\/revisions\/1073"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1072"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1071"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}