{"id":1616,"date":"2021-05-11T11:54:09","date_gmt":"2021-05-11T10:54:09","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1616"},"modified":"2021-05-11T11:54:09","modified_gmt":"2021-05-11T10:54:09","slug":"organismos-oficiales-y-grandes-empresas-sufren-importantes-incidentes-de-ciberseguridad-en-abril","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1616","title":{"rendered":"Organismos oficiales y grandes empresas sufren importantes incidentes de ciberseguridad en abril"},"content":{"rendered":"<p><strong>Robos de credenciales, filtraciones de datos y amenazas contra Android siguieron centrando el inter\u00e9s de los ciberdelincuentes durante el pasado mes<\/strong><\/p>\n<p>Durante el pasado mes de abril el laboratorio de ESET, la mayor empresa de ciberseguridad de la Uni\u00f3n Europea, ha vuelto a observar c\u00f3mo el ransomware y, en algunos casos, las filtraciones de datos se han cebado con algunos organismos oficiales y grandes empresas con presencia en nuestro pa\u00eds. Sin embargo, y a pesar del atractivo medi\u00e1tico que suponen estos incidentes, hay otras amenazas sufridas por usuarios particulares y empresas que tambi\u00e9n han tenido especial relevancia durante las \u00faltimas semanas en Espa\u00f1a.<br \/>\nEmpezamos el repaso a lo acontecido en materia de ciberseguridad en Espa\u00f1a con los incidentes que sufrieron las webs y servicios de varios ministerios, entre los que se encuentran las webs de los Ministerios de Educaci\u00f3n y Cultura, de Justicia y de Asuntos Econ\u00f3micos y Transformaci\u00f3n Digital, o la web del Instituto Nacional de Estad\u00edstica. Durante varias horas las webs de estos ministerios estuvieron inaccesibles y a\u00fan se desconoce si el alcance de este incidente fue mayor.<br \/>\nLo que s\u00ed sabemos es que el Centro Criptogr\u00e1fico Nacional (CCN) se encarg\u00f3, como en otras ocasiones, de gestionar este incidente, y al cabo de unas horas las webs volv\u00edan a estar operativas. La mayor preocupaci\u00f3n relacionada con este suceso fue la vinculaci\u00f3n de los ministerios afectados con la red SARA, encargada de interconectar las redes de las Administraciones P\u00fablicas, adem\u00e1s de ofrecer acceso a plataformas tan cr\u00edticas como la validaci\u00f3n de la firma electr\u00f3nica.<br \/>\nPor otro lado, la Universidad de Castilla-La Mancha inform\u00f3 en un comunicado que su red hab\u00eda sido v\u00edctima de un ransomware y, en consecuencia, varios de sus servicios digitales se habr\u00edan visto afectados. De nuevo el CCN se hizo cargo para tratar de restaurar los sistemas de esta instituci\u00f3n lo antes posible, aunque por el momento no se han encontrado evidencias de que se comprometiera informaci\u00f3n sensible.<br \/>\nPor su parte, la empresa Phone House sufri\u00f3 otro ciberataque relacionado con el ransomware Babuk. Los operadores de esta amenaza lograron robar los datos de trece millones de usuarios y amenazaron con publicarlos si no se pagaba el rescate solicitado. Al no ceder al chantaje la empresa, los delincuentes cumplieron su palabra y publicaron esta informaci\u00f3n, entre la que encontramos datos personales de los clientes, tales como su nombre y apellidos, DNI, cuentas bancarias, tel\u00e9fonos, fechas de nacimiento, seguros contratados o la tienda donde se hizo cliente.<\/p>\n<p><strong>Contin\u00faan aumentando las amenazas dirigidas a smartphones<\/strong><br \/>\nUnas de las amenazas que m\u00e1s han crecido durante los \u00faltimos meses han sido las dirigidas a dispositivos m\u00f3viles y, m\u00e1s concretamente, a smartphones con sistema operativo Android. Entre estas amenazas destaca sin duda el troyano bancario FluBot, que empez\u00f3 a dirigirse a usuarios espa\u00f1oles a mediados de diciembre y que ahora sigue expandi\u00e9ndose por nuevos pa\u00edses tanto dentro como fuera de Europa.<br \/>\nAs\u00ed lo demuestran las \u00faltimas variantes de esta amenaza analizadas en el laboratorio de ESET, que, recientemente, ha a\u00f1adido a UPS a la lista de empresas de log\u00edstica suplantadas para tratar de conseguir nuevas v\u00edctimas. Adem\u00e1s, entre los nuevos objetivos de los delincuentes se encuentran tambi\u00e9n pa\u00edses como Dinamarca, Noruega, Suecia o Jap\u00f3n, e incluso usuarios de los Estados Unidos han empezado a recibir el caracter\u00edstico SMS alertando de un paquete pendiente de entrega.<br \/>\nEl laboratorio de ESET tambi\u00e9n analiz\u00f3 durante el mes pasado una nueva amenaza que se hac\u00eda pasar por una versi\u00f3n rosa del conocido WhatsApp. Si bien no se detect\u00f3 actividad maliciosa tras infectar a un dispositivo Android, podr\u00eda ser una prueba de concepto que estar\u00edan preparando los delincuentes y que, debido a su propagaci\u00f3n mediante mensajes en varios servicios de mensajer\u00eda, podr\u00eda causar importantes problemas en el caso de que se utilizase junto a un payload como un ransomware, troyano bancario o incluso para campa\u00f1as de adware.<\/p>\n<p><strong>Robos de credenciales y filtraciones de datos<\/strong><br \/>\nAdem\u00e1s de las campa\u00f1as dirigidas a dispositivos m\u00f3viles, los delincuentes siguen usando el correo electr\u00f3nico para propagar amenazas centradas en el robo de credenciales. Durante el mes pasado el laboratorio de ESET ha visto c\u00f3mo a las bandejas de entrada de numerosas empresas espa\u00f1olas han llegado varios correos electr\u00f3nicos suplantando a empresas importantes como OVH para tratar de robar las credenciales de acceso al correo electr\u00f3nico.<br \/>\nPor si fuera poco, malware especializado en el robo de credenciales como Agent Tesla o Formbook tambi\u00e9n ha continuado sus campa\u00f1as de propagaci\u00f3n durante el mes de abril. Los delincuentes que utilizan estas amenazas suelen utilizar correos con supuestas facturas, presupuestos u \u00f3rdenes de compra enviados desde los sistemas previamente infectados de otras empresas. Este tipo de emails puede llegar a ser muy convincente, ya que se trata de remitentes leg\u00edtimos que incluso incluyen la firma de la empresa en el correo y emplean un lenguaje correcto en sus breves pero directas comunicaciones.<br \/>\nTampoco debemos olvidar las importantes filtraciones de informaci\u00f3n de usuarios de Facebook y LinkedIn descubiertas el mes pasado. M\u00e1s de 500 millones de usuarios se vieron afectados en cada una de estas filtraciones y los datos filtrados pueden ser utilizados por los delincuentes para realizar ataques dirigidos a los afectados.<br \/>\nEn las \u00faltimas semanas tambi\u00e9n se han detectado y analizado otras amenazas, como la del falso soporte t\u00e9cnico. M\u00e1s de diez a\u00f1os despu\u00e9s de que se encontraran los primeros casos, esta estafa telef\u00f3nica sigue muy vigente y han sido varios los usuarios espa\u00f1oles que han recibido llamadas (realizadas en un pobre espa\u00f1ol) durante el mes de abril de alguien que se hac\u00eda pasar por Microsoft. La principal finalidad de estos estafadores es la de tratar de convencer a sus v\u00edctimas de que su sistema presenta varios problemas y deben pagar por un servicio de soporte para solucionarlos, aunque tambi\u00e9n se han observado casos en los que estas llamadas terminan en la descarga y ejecuci\u00f3n de malware.<br \/>\nDe la misma forma, una amenaza que lleva afectando ya m\u00e1s de un a\u00f1o a usuarios espa\u00f1oles y de otros pa\u00edses, como son los troyanos bancarios provenientes de Am\u00e9rica Latina, tambi\u00e9n tuvieron protagonismo con una fuerte campa\u00f1a lanzada por el troyano Mekotio durante la segunda quincena de abril.<br \/>\nLos casos de phishing que tratan de obtener los datos de la tarjeta de cr\u00e9dito de sus v\u00edctimas suplantaron a varias empresas conocidas, entre las que se encuentran Endesa y Telef\u00f3nica. En estos casos se sigui\u00f3 observando la t\u00e9cnica que trata de conducir a la v\u00edctima a una web preparada por los delincuentes y que suplanta a la empresa leg\u00edtima para que se introduzcan los datos de la tarjeta de cr\u00e9dito.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Josep Albors, Director del Laboratorio ESET \/ Imagen cortes\u00eda de ESET<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Robos de credenciales, filtraciones de datos y amenazas contra Android siguieron centrando el inter\u00e9s de los ciberdelincuentes durante el pasado mes Durante el pasado mes de abril el laboratorio de ESET, la mayor empresa de ciberseguridad de la Uni\u00f3n Europea, ha vuelto a observar c\u00f3mo el ransomware y, en algunos casos, las filtraciones de datos &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1616\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abOrganismos oficiales y grandes empresas sufren importantes incidentes de ciberseguridad en abril\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1617,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1616"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1616"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1616\/revisions"}],"predecessor-version":[{"id":1618,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1616\/revisions\/1618"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1617"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}