{"id":18025,"date":"2024-07-23T13:32:28","date_gmt":"2024-07-23T12:32:28","guid":{"rendered":"https:\/\/telecomkh.info\/?p=18025"},"modified":"2024-07-23T13:32:28","modified_gmt":"2024-07-23T12:32:28","slug":"la-dark-web-muestra-que-los-ciberdelincuentes-ya-estan-preparados-para-los-juegos-olimpicos","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=18025","title":{"rendered":"La Dark Web muestra que los ciberdelincuentes ya est\u00e1n preparados para los Juegos Ol\u00edmpicos"},"content":{"rendered":"<p><strong>Los grandes eventos deportivos como la Eurocopa, el Mundial de F\u00fatbol y Wimbledon atraen a millones, incluso miles de millones, de espectadores. La victoria de Argentina sobre Francia en la tanda de penaltis del partido final del Mundial de Qatar 2022 alcanz\u00f3 una audiencia global de 1.500 millones de espectadores. Y los Juegos Ol\u00edmpicos, que comienzan esta semana en Par\u00eds, son el mayor acontecimiento deportivo en t\u00e9rminos de audiencia: los Juegos Ol\u00edmpicos de Tokio 2020 han atra\u00eddo a una audiencia mundial de m\u00e1s de 3.000 millones de espectadores<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por FortiGuard Labs<\/em><\/span><\/p>\n<p>Estos eventos constituyen tambi\u00e9n una gran oportunidad para los ciberdelincuentes. A lo largo de la \u00faltima d\u00e9cada, el n\u00famero de ciberataques dirigidos a grandes eventos se ha disparado, pasando de 212 millones de ataques documentados en los Juegos de Londres 2012 a la asombrosa cifra de 4.400 millones en los Juegos de Tokio 2020. Estos ataques suelen tener motivos econ\u00f3micos directos, como estafas, fraudes digitales o la obtenci\u00f3n de datos valiosos de asistentes, espectadores y patrocinadores. El entusiasmo provoca que los aficionados pasen por alto los riesgos potenciales a la hora de adquirir entradas, organizar el alojamiento o comprar recuerdos, lo que los convierte en blancos f\u00e1ciles para los ciberdelincuentes.<br \/>\nOtros, desesperados por ver determinados acontecimientos, se dejan seducir por sitios web maliciosos que ofrecen acceso gratuito, para comprometer sus dispositivos o robar sus datos personales. Y teniendo en cuenta que los medios de comunicaci\u00f3n de todo el mundo est\u00e1n centrados en el acontecimiento deportivo, los delincuentes movidos por intereses pol\u00edticos buscan una gran audiencia para su mensaje mediante la ca\u00edda de un sitio web importante o la desconexi\u00f3n de servicios cr\u00edticos.<\/p>\n<p><strong>Actores de amenazas apuntando a los Juegos de Par\u00eds 2024<\/strong><br \/>\nSeg\u00fan un nuevo an\u00e1lisis de FortiGuard Labs basado en inteligencia de amenazas proporcionada por FortiRecon, los Juegos Ol\u00edmpicos de este a\u00f1o son el objetivo de un n\u00famero creciente de ciberdelincuentes desde hace m\u00e1s de un a\u00f1o. Utilizando informaci\u00f3n disponible p\u00fablicamente y an\u00e1lisis propios, este informe proporciona una visi\u00f3n completa de los ataques planeados, como brechas de terceros, robos de informaci\u00f3n, phishing y malware, incluyendo ransomware.<br \/>\nFortiGuard Labs ha observado un aumento significativo de los recursos que se est\u00e1n reuniendo con vistas a los Juegos Ol\u00edmpicos de Par\u00eds, especialmente aquellos dirigidos a usuarios franc\u00f3fonos, agencias del gobierno y empresas francesas y proveedores de infraestructuras franceses.<br \/>\nEn particular, desde la segunda mitad de 2023, observamos un aumento de la actividad de la darknet dirigida a Francia. Este aumento del 80% al 90% se ha mantenido constante durante la segunda mitad de 2023 y la primera mitad de 2024. La prevalencia y sofisticaci\u00f3n de estas amenazas son un testimonio de la planificaci\u00f3n y ejecuci\u00f3n de los ciberdelincuentes, con la darknet sirviendo como centro de operaciones para sus actividades.<\/p>\n<p><strong>Un mercado creciente de informaci\u00f3n personal robada y de actividades maliciosas<\/strong><br \/>\nLas actividades registradas incluyen la creciente disponibilidad de herramientas y servicios avanzados dise\u00f1ados para acelerar las violaciones de datos y recopilar informaci\u00f3n de identificaci\u00f3n personal (PII), como nombres completos, fechas de nacimiento, n\u00fameros de identificaci\u00f3n del gobierno, direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono, direcciones residenciales y otros.<br \/>\nPor ejemplo, estamos viendo la venta de bases de datos francesas que incluyen informaci\u00f3n personal sensible, incluida la venta de credenciales robadas y conexiones VPN comprometidas para permitir el acceso no autorizado a redes privadas. Tambi\u00e9n estamos asistiendo a un aumento de los anuncios de kits de phishing y herramientas de exploits personalizados espec\u00edficamente para los Juegos Ol\u00edmpicos de Par\u00eds, as\u00ed como de listas combinadas (una colecci\u00f3n de nombres de usuario y contrase\u00f1as comprometidos utilizados para ataques automatizados de fuerza bruta) de ciudadanos franceses.<\/p>\n<p><strong>Aumento de la actividad hacktivista<\/strong><br \/>\nComo Rusia y Bielorrusia no han sido invitadas a los Juegos de este a\u00f1o, tambi\u00e9n hemos visto un aumento de la actividad hacktivista por parte de grupos prorrusos -como LulzSec, noname057(16), Cyber Army Russia Reborn, Cyber Dragon y Dragonforce- que se\u00f1alan expresamente que su objetivo son los Juegos Ol\u00edmpicos. Tambi\u00e9n son frecuentes los grupos de otros pa\u00edses y regiones, como Anonymous Sudan (Sud\u00e1n), Gamesia Team (Indonesia), Turk Hack Team (Turqu\u00eda) y Team Anon Force (India).<\/p>\n<p><strong>Cuidado con las estafas de phishing y las actividades fraudulentas<\/strong><\/p>\n<p><strong>Kits de phishing<\/strong>: Aunque el phishing es quiz\u00e1s la forma m\u00e1s f\u00e1cil de ataque, muchos ciberdelincuentes poco sofisticados no saben c\u00f3mo crear o distribuir correos electr\u00f3nicos de phishing. Los kits de phishing proporcionan a los atacantes novatos una interfaz de usuario sencilla que les ayuda a redactar un correo electr\u00f3nico convincente, a\u00f1adir una carga maliciosa, crear un dominio de phishing y conseguir una lista de v\u00edctimas potenciales. La suma de servicios de IA generadores de texto tambi\u00e9n ha eliminado los errores ortogr\u00e1ficos, gramaticales y gr\u00e1ficos que permiten a los destinatarios detectar un correo electr\u00f3nico como malicioso.<br \/>\nEl equipo de FortiGuard Labs tambi\u00e9n ha documentado un n\u00famero significativo de dominios typosquatting registrados en torno a los Juegos Ol\u00edmpicos que podr\u00edan ser utilizados en campa\u00f1as de phishing, incluyendo variaciones del nombre (oympics[.]com, olmpics[.]com, olimpics[.]com, y otros). \u00c9stas se combinan con versiones clonadas del sitio web oficial de entradas que te llevan a un sistema de pago en el que no consigues ninguna entrada y tu dinero desaparece. En colaboraci\u00f3n con sus socios ol\u00edmpicos, la Gendarmer\u00eda Nacional francesa ha identificado 338 sitios web fraudulentos que dicen vender entradas para los Juegos Ol\u00edmpicos. Seg\u00fan sus datos, ya se han cerrado 51 sitios y 140 han recibido avisos formales de las fuerzas y cuerpos de seguridad.<br \/>\nDel mismo modo, se han detectado varias estafas de loter\u00eda con tem\u00e1tica de los Juegos Ol\u00edmpicos, muchas de ellas suplantando a grandes marcas, como Coca-Cola, Microsoft, Google, la Loter\u00eda Nacional Turca y el Banco Mundial. Los principales objetivos de estas estafas de loter\u00eda son usuarios de Estados Unidos, Jap\u00f3n, Alemania, Francia, Australia, Reino Unido y Eslovaquia.<\/p>\n<p>Tambi\u00e9n hemos observado un aumento de los servicios de codificaci\u00f3n para crear sitios web de phishing y los correspondientes paneles en vivo, servicios de SMS masivos para permitir la comunicaci\u00f3n masiva y servicios de suplantaci\u00f3n de n\u00fameros de tel\u00e9fono. Estas ofertas pueden facilitar los ataques de suplantaci\u00f3n de identidad, difundir informaci\u00f3n err\u00f3nea e interrumpir las comunicaciones haci\u00e9ndose pasar por fuentes de confianza, lo que puede causar importantes problemas operativos y de seguridad durante el evento.<\/p>\n<p><strong>Ladrones de informaci\u00f3n:<\/strong> El malware que roba informaci\u00f3n est\u00e1 dise\u00f1ado para infiltrarse sigilosamente en el ordenador o dispositivo de la v\u00edctima y recopilar informaci\u00f3n confidencial, como credenciales de inicio de sesi\u00f3n, datos de tarjetas de cr\u00e9dito y otros datos personales. Hemos observado que los actores de amenazas est\u00e1n desplegando varios tipos de malware ladr\u00f3n para infectar los sistemas de los usuarios y obtener acceso no autorizado. Los actores de amenazas y los intermediarios de acceso inicial pueden aprovechar esta informaci\u00f3n para ejecutar ataques de ransomware, causando da\u00f1os sustanciales y p\u00e9rdidas financieras a individuos y organizaciones.<br \/>\nNuestros datos indican que Raccoon es actualmente el programa de robo de informaci\u00f3n m\u00e1s activo en Francia, con el 59% de todas las detecciones. Raccoon es un malware como servicio (MaaS) eficaz y barato que se vende en foros de la dark web. Roba contrase\u00f1as de autorrelleno del navegador, historial, cookies, tarjetas de cr\u00e9dito, nombres de usuario, contrase\u00f1as, monederos de criptomonedas y otros datos confidenciales. Le siguen Lumma (otro MaaS basado en suscripci\u00f3n) con un 21% y Vidar con un 9%.<\/p>\n<p><strong>Conclusi\u00f3n<\/strong><br \/>\nAdem\u00e1s de celebrar el esp\u00edritu atl\u00e9tico y deportivo, los Juegos Ol\u00edmpicos de Par\u00eds 2024 son un objetivo de alto riesgo para las ciberamenazas, atrayendo la atenci\u00f3n de ciberdelincuentes, hacktivistas y actores patrocinados por el Estado. Los ciberdelincuentes est\u00e1n aprovechando las estafas de phishing y los esquemas fraudulentos para explotar a los participantes y espectadores desprevenidos.<br \/>\nLas plataformas de venta de entradas falsas, la mercanc\u00eda fraudulenta y las t\u00e1cticas de usurpaci\u00f3n de identidad amenazan con provocar p\u00e9rdidas econ\u00f3micas y socavan la confianza del p\u00fablico en las transacciones relacionadas con los eventos. Adem\u00e1s, debido a la posici\u00f3n pol\u00edtica de Francia y a su influencia internacional, los Juegos Ol\u00edmpicos de Par\u00eds 2024 son tambi\u00e9n un objetivo prioritario para grupos con motivaciones pol\u00edticas.<br \/>\nPrevemos que los grupos de hacktivistas se centrar\u00e1n en las entidades asociadas con los Juegos Ol\u00edmpicos de Par\u00eds para interferir en el acontecimiento deportivo, atacando la infraestructura, los medios de comunicaci\u00f3n y las organizaciones afiliadas para interrumpir los actos del evento, socavar la credibilidad y amplificar sus mensajes en un escenario global.<\/p>\n<p><strong>Consejos para los viajeros<\/strong><br \/>\nLas organizaciones e individuos que asistan a los Juegos Ol\u00edmpicos deben ser conscientes de las ciberamenazas relacionadas con los viajes. Entre ellas se incluyen la mayor probabilidad de interceptaci\u00f3n de Wi-Fi p\u00fablicas y actividades fraudulentas vinculadas a eventos relacionados con los Juegos Ol\u00edmpicos, incluidos sitios web maliciosos y estafas de phishing. Tambi\u00e9n prevemos un aumento de los ataques dirigidos contra personalidades, incluidos funcionarios del gobierno, altos ejecutivos y responsables clave de la toma de decisiones, por lo que deben tomarse precauciones adicionales.<br \/>\nFortiGuard Labs recomienda encarecidamente instalar protecci\u00f3n de endpoints o EDR en todos los dispositivos, tener especial cuidado al conectarse a redes inal\u00e1mbricas p\u00fablicas y utilizar servicios SASE para cifrar su tr\u00e1fico.<\/p>\n<p><strong>Recomendaciones y estrategias de mitigaci\u00f3n<\/strong><br \/>\nLos grandes eventos como los Juegos Ol\u00edmpicos son un buen recordatorio de que todos debemos permanecer vigilantes contra las ciberamenazas. FortiGuard Labs recomienda las siguientes mejores pr\u00e1cticas de seguridad para protegerse a s\u00ed mismo y a su organizaci\u00f3n contra los ciberataques.<\/p>\n<p><strong>Formaci\u00f3n y concienciaci\u00f3n de empleados y usuarios<\/strong>: lleve a cabo sesiones de formaci\u00f3n peri\u00f3dicas para hacer hincapi\u00e9 en los riesgos de los se\u00f1uelos de ingenier\u00eda social relacionados con los Juegos Ol\u00edmpicos en el per\u00edodo previo y durante los Juegos.<br \/>\nLa formaci\u00f3n debe centrarse en reconocer los correos electr\u00f3nicos enga\u00f1osos y los sitios web falsos e insistir en la importancia de informar r\u00e1pidamente de las actividades sospechosas.<\/p>\n<p><strong>Campa\u00f1as de concienciaci\u00f3n p\u00fablica<\/strong>: lance campa\u00f1as exhaustivas de concienciaci\u00f3n p\u00fablica para educar a los asistentes y participantes sobre las amenazas a la ciberseguridad. Ofrezca orientaci\u00f3n para identificar intentos de suplantaci\u00f3n de identidad, evitar enlaces sospechosos y denunciar posibles amenazas a las autoridades designadas.<\/p>\n<p><strong>Proteja los datos confidenciales:<\/strong> utilice herramientas de orquestaci\u00f3n, automatizaci\u00f3n y respuesta de seguridad para detectar y responder r\u00e1pidamente a actividades inusuales. Mantenga copias de seguridad cifradas de los datos cr\u00edticos almacenados de forma segura fuera de l\u00ednea para mitigar el impacto de los ataques de ransomware.<\/p>\n<p><strong>Supervise la superficie de ataque externa<\/strong>: supervise y eval\u00fae continuamente la superficie de ataque externa de su infraestructura de TI para identificar vulnerabilidades y riesgos potenciales. Implemente medidas para proteger el acceso al protocolo de escritorio remoto y evitar la explotaci\u00f3n de configuraciones err\u00f3neas del servidor Web. Visite la p\u00e1gina de Fortinet DRP para obtener informaci\u00f3n sobre c\u00f3mo FortiRecon puede ayudarle.<\/p>\n<p><strong>Aplique la autenticaci\u00f3n multifactor y pol\u00edticas de contrase\u00f1as s\u00f3lidas<\/strong>: Implante la autenticaci\u00f3n multifactor en todos los sistemas y aplique una s\u00f3lida pol\u00edtica de contrase\u00f1as. Supervise los canales de la darknet en busca de credenciales comprometidas para proteger de forma proactiva los portales de la organizaci\u00f3n.<\/p>\n<p><strong>Protecci\u00f3n de los puntos finales de los usuarios:<\/strong> Implemente software antivirus y antimalware en todos los dispositivos para detectar y mitigar los intentos de phishing y las infecciones de malware. Actualice regularmente el software para protegerse de vulnerabilidades conocidas y desconocidas.<\/p>\n<p><strong>Aplique la gesti\u00f3n de parches<\/strong>: Mantenga actualizados el software y los sistemas operativos aplicando r\u00e1pidamente los parches de seguridad. D\u00e9 prioridad a las vulnerabilidades cr\u00edticas que puedan conducir a la ejecuci\u00f3n remota de c\u00f3digo o a ataques de denegaci\u00f3n de servicio.<\/p>\n<p><strong>Protecci\u00f3n DDoS:<\/strong> Proteja la infraestructura con soluciones de prevenci\u00f3n DDoS multicapa, incluidos cortafuegos, VPN y filtros antispam. Supervise el tr\u00e1fico de red en busca de anomal\u00edas que puedan indicar ataques DDoS y tome medidas preventivas.<\/p>\n<p><strong>Prevenga los ataques de ransomware:<\/strong> Aplique medidas proactivas, como actualizaciones peri\u00f3dicas del software, copias de seguridad seguras fuera de l\u00ednea y formaci\u00f3n de los usuarios, para evitar incidentes de ransomware. Utilice la inteligencia sobre amenazas para supervisar las actividades de la red oscura en busca de posibles amenazas y fugas de datos.<\/p>\n<p><strong>Prevenci\u00f3n de la modificaci\u00f3n de sitios web<\/strong>: Despliegue cortafuegos de aplicaciones web para filtrar y bloquear el tr\u00e1fico malicioso, protegiendo contra la modificaci\u00f3n de sitios web y los intentos de acceso no autorizado.<\/p>\n<p><strong>Participe en la caza de amenazas y en la respuesta a las mismas<\/strong>: llevar a cabo s\u00f3lidas actividades de caza de amenazas basadas en informaci\u00f3n de cuentas comprometidas. A\u00edsle r\u00e1pidamente los sistemas infectados y realice la reimagen del sistema seg\u00fan sea necesario para mitigar las amenazas.<br \/>\nAproveche la inteligencia sobre ciberamenazas (CTI): utilice la CTI para recopilar datos en tiempo real sobre ciberamenazas emergentes y riesgos potenciales. Supervise las conversaciones de la darknet en busca de indicadores tempranos de ciberataques y fugas de datos para lograr una respuesta ante incidentes proactiva.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, la infograf\u00eda indica el aumento de la actividad en la darknet dirigida a organizaciones francesas entre la segunda mitad de 2023 y la primera mitad de 2024<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los grandes eventos deportivos como la Eurocopa, el Mundial de F\u00fatbol y Wimbledon atraen a millones, incluso miles de millones, de espectadores. La victoria de Argentina sobre Francia en la tanda de penaltis del partido final del Mundial de Qatar 2022 alcanz\u00f3 una audiencia global de 1.500 millones de espectadores. Y los Juegos Ol\u00edmpicos, que &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=18025\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa Dark Web muestra que los ciberdelincuentes ya est\u00e1n preparados para los Juegos Ol\u00edmpicos\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":18026,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18025"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18025"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18025\/revisions"}],"predecessor-version":[{"id":18027,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18025\/revisions\/18027"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/18026"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}