Noticias

Phishing suplantando a la Agencia Tributaria que puede provocar descarga de malware

osi - Mar, 22/09/2020 - 14:23
Publicado el: 22/09/2020 Importancia: Media Correo electrónico Malware Phishing

Se ha detectado una campaña fraudulenta a través del correo electrónico suplantando a la Agencia Tributaria, cuyos mensajes contienen enlaces que descargan malware en el dispositivo. Los mensajes utilizan diferentes argumentos para conseguir que el usuario pulse sobre el enlace y descargue un archivo malicioso, como por ejemplo que se anexa un comprobante fiscal digital o un comprobante de transferencia.

Categorías: Noticias

¿Por qué ha habido un aumento de los riesgos cibernéticos en el sector educativo?

ccn-cert - Vie, 18/09/2020 - 09:08
  • El aumento del uso de las TIC durante la pandemia de COVID-19 ha provocado un aumento de los ciberataques dirigidos a escuelas y universidades, centros que ya de por sí no contaban con las medidas de ciberseguridad necesarias.

La pandemia de coronavirus en la que nos encontramos actualmente ha puesto de manifiesto fallos masivos de ciberseguridad en numerosos sectores, siendo el de la educación uno de los más afectados. De hecho, el Centro Nacional de Ciberseguridad del Reino Unido publicó esta semana una alerta de seguridad dirigida a escuelas y universidades, advirtiendo que los ciberdelincuentes se dirigen al sector educativo tras la vuelta de vacaciones de verano de los estudiantes.

La Universidad de Newcastle, por ejemplo, se convirtió en una de las víctimas más importantes a principios de este mes, después de haber sido blanco de la banda DoppelPaymer. Asimismo, han sido numerosos los casos de "Zoombing", en los que usuarios no invitados a una reunión en la plataforma Zoom irrumpían en estas para acosar a los participantes y husmear en las casas de la gente.

Todo ello pone de manifiesto la especial vulnerabilidad de un sector que ya de por sí no era especialmente resistente a este tipo de ataques pues, según un estudio del gobierno británico, el 80% de las escuelas británicas sufrieron un ciberataque en 2019, mientras que en Estados Unidos estos se triplicaron durante el pasado año. Esto se debe a que las escuelas dependen cada vez más de la tecnología, ya sea en plataformas de aprendizaje en línea, herramientas de enseñanza o en sus tareas diarias, pero descuidando los riesgos que ello conlleva.

IT Governance Blog (17/09/2020)

 

Categorías: Noticias

Estafa a través de llamadas telefónicas que suplantan a la Seguridad Social para realizar cargos a usuarios a través de un proveedor de servicios de pago

osi - Mié, 16/09/2020 - 16:32
Publicado el: 16/09/2020 Importancia: Alta Llamada Suplantación de identidad Vishing

Muchos usuarios están reportando un fraude en el que una persona les llama en nombre de la Seguridad Social y les indica que van a recibir un reembolso de una cantidad de dinero bajo cualquier pretexto (prestación por maternidad, hijos a cargo, etc.) y que se gestionará a través del proveedor de servicios de pago Bizum. El usuario que cae en el engaño, en lugar de recibir un reembolso, recibe un cargo de una determinada cantidad de dinero.

Categorías: Noticias

Falsa notificación que avisa de una nueva actualización de tu entidad bancaria

osi - Vie, 04/09/2020 - 11:16
Publicado el: 04/09/2020 Importancia: Media Banco Correo electrónico Phishing

Se ha detectado una campaña de envío de correos electrónicos fraudulentos que suplantan a Caja Rural, cuyo objetivo es dirigir a la víctima a una página web falsa (phishing) para robar sus credenciales de acceso e información bancaria, con la excusa de que tiene una nueva actualización.

Categorías: Noticias

Fraudes por 2€. Detectada suplantación de marcas conocidas ofreciendo sus servicios a bajo coste

osi - Vie, 28/08/2020 - 14:41
Publicado el: 28/08/2020 Importancia: Media Fraude Phishing Suplantación de identidad

Se ha detectado una campaña de envío de correos electrónicos falsos que suplantan la identidad de Amazon, asimismo podrían verse afectados otros servicios conocidos como plataformas multimedia, marcas de vehículos, marcas de dispositivos tecnológicos, marcas deportivas, productos de limpieza o plataformas multimarca. El objetivo es redirigir a la víctima a una página web fraudulenta (phishing) que simula ser la del servicio en cuestión, ofertando por una cantidad irrisoria uno de sus productos a cambio de facilitar datos personales y/o la tarjeta de crédito.

Categorías: Noticias

Intento de fraude a través de llamadas telefónicas: vishing

osi - Mar, 25/08/2020 - 14:22
Publicado el: 25/08/2020 Importancia: Media Fraude Llamada Vishing

Se han detectado nuevas campañas fraudulentas usando ingeniería social a través de llamadas telefónicas, vishing. El interlocutor se hace pasar por un trabajador o técnico de una empresa o un determinado servicio e intenta engañar al usuario bajo algún pretexto llamativo para que este le facilite sus datos personales y/o bancarios, realice alguna aportación económica e incluso se instale algún programa malicioso en su dispositivo o facilite al ciberdelincuente el acceso al mismo. Algunos de los engaños más utilizados son:

  • Participar en un concurso o sorteo.
  • Ofrecer un cheque regalo.
  • Recoger el premio de un concurso que se ha ganado.
  • Soporte técnico.
Categorías: Noticias

Se constituye oficialmente el Foro Nacional de Ciberseguridad

ccn-cert - Mié, 22/07/2020 - 14:36
  • Se constituye oficialmente el Foro Nacional de Ciberseguridad, un espacio de colaboración público-privada impulsado por el Consejo de Seguridad Nacional, y en donde el Centro Criptológico Nacional ocupa la Vicepresidencia.

En una reunión que se ha celebrado de forma virtual y que ha sido presidida por el Director de Gabinete de la Presidencia del Gobierno, Iván Redondo, acompañado por Miguel Ángel Ballesteros, Director del Departamento de Seguridad Nacional y Presidente del Foro; las dos vicepresidencias del Foro: la Directora General del INCIBE y el Subdirector del CCN; así como los vocales designados por las organizaciones que los constituyen, ha tenido lugar la sesión constitutiva del Foro Nacional de Ciberseguridad.

Las líneas de trabajo están centradas en generar cultura de ciberseguridad, ofrecer apoyo a la Industria e I+D+i y una oportunidad para la formación y el talento en ciberseguridad; todas ellas alineadas con las medidas recogidas en la Estrategia Nacional de Ciberseguridad 2019.

Durante el acto constitutivo del Foro, Iván Redondo ha destacado la importancia que tiene este espacio de colaboración público-privada, un foro de debate que queremos "transforme la información en conocimiento generando acciones en I+D+i y trabajadores cualificados en esta materia". Considera, asimismo, que este Foro ofrece una gran oportunidad para mejorar la ciberseguridad en nuestro país, destacando la experiencia que los componentes del mismo tienen en este campo para generar cultura de ciberseguridad.

Varios principios serán claves de acción de este Foro: la unidad de acción, la transparencia y accesibilidad, la adaptabilidad y flexibilidad, la participación abierta y el compromiso, así como la responsabilidad compartida y la reciprocidad. Unos principios que se articularán en un entorno de colaboración público-privada donde compartir y generar conocimiento sobre las oportunidades y los desafíos para la seguridad en el ciberespacio bajo el paraguas del Consejo Nacional de Ciberseguridad.

DSN (22-julio-2020)

Más información

 

Categorías: Noticias

Publicada la Encuesta de Naciones Unidas sobre administración electrónica 2020

ccn-cert - Lun, 20/07/2020 - 09:43
  • España se mantiene en la lista de los países con un índice de desarrollo de administración electrónica “muy alto” y mantiene la posición 17ª.

El informe “UNITED NATIONS E-GOVERNMENT SURVEY 2020”, preparado por el Departamento de Asuntos Económicos y Sociales de la ONU, fue hecho público el pasado 10 de Julio.

Se trata del único informe global que evalúa el estado de desarrollo de la administración electrónica de todos los Estados Miembros de la ONU. Esta evaluación no pretende proporcionar una medida absoluta, sino aportar una visión de la situación relativa de unos países con otros. Como herramienta para facilitar el desarrollo, la Encuesta de administración electrónica examina las fortalezas, retos y oportunidades de los países considerando sus políticas y estrategias.

La edición de 2020 pone de manifiesto el progreso realizado en todas las regiones, incluso en aquellos países menos desarrollados. Más del 22 por ciento de los países mejoraron su nivel desarrollo. Sin embargo, a pesar de los esfuerzos realizados por muchos países, la brecha digital persiste. 7 de 8 países en los niveles más bajos están en África y pertenecen al grupo de los países menos desarrollados.

Junto con estas tendencias, la pandemia del COVID-19 no solo ha revigorizado el papel del gobierno digital desde el punto de vista convencional de prestación de servicios públicos, sino que también ha permitido la puesta en funcionamiento de formas innovadoras para gestionar la crisis, como el rastreo de contactos, la salud electrónica, el aprendizaje en línea y el teletrabajo.

El principal indicador publicado es el EDGI (e-government development index – índice de desarrollo de la administración electrónica). Liderando este indicador se sitúan en esta edición: Dinamarca, Corea, Estonia, Finlandia y Australia.

Con respecto a España (Ficha de España), se encuentra en la lista de países con un índice EGDI muy alto 0,8801, ocupando el puesto 17 en la lista global, manteniendo la posición que ocupaba en el 2018.

El informe también apunta que Europa mantiene el liderazgo en el desarrollo de la administración electrónica, con un índice EGDI medio de 0.8170.

Por otro lado, este informe recoge un indicador específico del ámbito Local, LOSI (Local Online Service Index – Índice de Servicios en línea locales”. En este estudio se han incluido 100 entidades locales mundiales, entre ellas, de España únicamente se ha analizado a Madrid, que ha obtenido unos magníficos resultados. Madrid se sitúa como número 1 mundial con un LOSI de 0,9625.

Portal administración electrónica (16/07/2020)

Más información

 

Categorías: Noticias

Twitter sufre un incidente de seguridad que afecta a cuentas de usuarios

osi - Jue, 16/07/2020 - 12:35
Publicado el: 16/07/2020 Importancia: Alta Seguridad Twitter Ingeniería social

La red social, Twitter, ha hecho público un incidente de seguridad que ha afectado a numerosas cuentas de usuario, incluidas cuentas verificadas de empresas y personalidades conocidas a nivel mundial.  En dichas cuentas, se publicaron mensajes que invitaban a los usuarios a realizar cargos en una cartera de bitcoins bajo el pretexto de devolver al usuario el doble de dicha cantidad.

Categorías: Noticias

Phishing a Correos solicitando un pago de 1,99€

osi - Mié, 15/07/2020 - 12:16
Publicado el: 15/07/2020 Importancia: Media Correo electrónico Correos Phishing

Se ha detectado una campaña de envío de correos electrónicos falsos que suplantan la identidad del servicio de Correos. El objetivo es redirigir a la víctima a una página falsa (phishing) que simula ser la web legítima de Correos, la cual solicita al usuario realizar un pago de 1.99 euros para validar la recepción de un supuesto paquete.

Categorías: Noticias

La Comisión Europea lanza una consulta pública sobre la directiva de ciberseguridad NIS

ccn-cert - Lun, 13/07/2020 - 11:46
  • La Comisión pone en marcha el procedimiento para la revisión de la Directiva sobre seguridad de redes y sistemas de información (NIS), comenzando con una consulta pública cuyo objetivo es recopilar opiniones sobre su implementación e impacto de posibles cambios.

Desde su adopción, la Directiva NIS ha asegurado que los Estados miembros estén mejor preparados para los incidentes cibernéticos y ha aumentado su cooperación a través del Grupo de Cooperación NIS.

Esta obliga a las empresas que brindan servicios esenciales en sectores vitales (energía, transporte, banca, infraestructuras del mercado financiero, salud, suministro y distribución de agua e infraestructura digital), así como proveedores de servicios digitales clave (como motores de búsqueda o servicios de computación en la nube o en línea) a proteger sus sistemas de tecnología de la información e informar a las autoridades nacionales sobre incidentes de ciberseguridad importantes.

La consulta, que estará abierta hasta el 2 de octubre de 2020, busca opiniones y experiencias de todos los ciudadanos que estén interesados.

Comisión Europea (13/07/2020)

 

Categorías: Noticias

La aplicación AvEx de exámenes online evalúa a 200.000 estudiantes de 5 continentes

ccn-cert - Vie, 26/06/2020 - 06:27

El rector de la UNED, Ricardo Mairal; la secretaria general, Rebeca de Juan y el vicerrector de Estudiantes y Emprendimiento, Alberto Mingo, han analizado los resultado de los primeros exámenes online personalizados realizados en esta convocatoria de junio de 2020 con la aplicación propia AvEx. La primera semana se examinaron 83.000 estudiantes de Grado y Máster, en lo que va de esta segunda, hasta el 24 de junio, ya se han contabilizado 144.500 y aún falta la destinada a las pruebas de idiomas del CUID, que se harán la próxima semana y que, previsiblemente lleguen a 200000, igualando las convocatorias presenciales.

El rector ha destacado la solvencia de AvEx, una apuesta innovadora que ha permitido convertir los exámenes presenciales en online, un reto, el de la digitalización, que afecta a todo el mundo educativo y que la UNED, la mayor universidad española en número de estudiantes, con sus 200 matriculas, ha resuelto en un tiempo récord, en respuesta a las exigencias del obligado aislamiento sanitario a causa de la COVID-19. "No sólo somos la mayor universidad del país con más de 155.000 estudiantes, sino el mayor campus de Europa, con las 61 sedes nacionales y las 13 en el extranjero, a los que hay que sumar centros de examen en los cinco continentes. Así que en cuanto el Ministerio de Sanidad informó de las medidas de aislamiento apostamos por el desarrollo de una tecnología propia para garantizar la evaluación en línea. Llevamos 48 años en la vanguardia de la tecnología de la Educación, por lo que aprovechamos esa ventaja para innovar y recurrimos a un prototipo que ha sido desarrollado en tiempo récord, del que hoy nos sentimos satisfechos."

Otra de las fuentes de satisfacción para la UNED es constatar la capacidad de sus distintos equipos, desde los centros tecnológicos establecidos en comarcas de la denominada España vaciada, Barbastro, Ponferrada y Tudela, que han diseñado e implantado la aplicación, hasta los equipos responsables de las pruebas de evaluación, que han verificado la accesibilidad sin incidencias desde China, India, estado de Nueva York, Australia, Ecuador o Guinea. "Estoy firmemente convencido de que cualquier gran proyecto no sólo lo es a causa de sus objetivos, sino también por su capacidad de concitar distintos actores en su ejecución. AvEx ha contado con el apoyo de instituciones como el centro de Supercomputación de Castilla y León (SCAYLE), que nos ha permitido aumentar casi al 300% la capacidad de soporte de nuestra actividad. O el Centro Criptológico Nacional (CCN), que tanto nos ha apoyado con la verificación de los sistemas de Seguridad de nuestra aplicación".

El Economista (25/06/2020)

Más información

 

Categorías: Noticias

Nuevos pretextos para descargar malware desde correos electrónicos

osi - Jue, 25/06/2020 - 11:46
Publicado el: 25/06/2020 Importancia: Media Correo electrónico Malware

Se han detectado campañas fraudulentas a través de correo electrónico cuyos mensajes contienen enlaces que descargan malware en el dispositivo. Los mensajes utilizan diferentes pretextos, como la descarga de facturas electrónicas o bonos COVID, para conseguir que el usuario pulse sobre el enlace y descargue un archivo malicioso.

Categorías: Noticias

No tienes que activar ningún nuevo sistema de seguridad de tu entidad bancaria

osi - Lun, 22/06/2020 - 13:53
Publicado el: 22/06/2020 Importancia: Media Banco Santander Correo electrónico Phishing

Se ha detectado una campaña de envío de correos electrónicos fraudulentos que suplantan al Banco Santander, cuyo objetivo es dirigir a la víctima a una página web falsa (phishing) para robar sus credenciales de acceso e información bancaria, con la excusa de que es necesario activar un nuevo sistema de seguridad.

Categorías: Noticias

¿Tú cuenta de Facebook bloqueada por culpa de una foto?

osi - Mié, 17/06/2020 - 12:54
Publicado el: 17/06/2020 Importancia: Alta Correo electrónico Malware Suplantación

Se ha detectado una campaña fraudulenta a través de correo electrónico cuyo mensaje contiene varios enlaces que descargan malware. El contenido del mensaje utiliza como pretexto que la cuenta de usuario de la red social ha sido bloqueada, debido a que alguien ha reportado una imagen del álbum como contenido inapropiado. 

Categorías: Noticias
Subscribe to Asociación Valenciana de Informáticos de Sanidad agregador: Noticias