Noticias

Actualízate, debes protegerte de una vulnerabilidad de Microsoft Outlook

osi - Jue, 15/10/2020 - 11:32
Publicado el: 15/10/2020 Importancia: Media Actualización Microsoft

Se ha hecho pública una vulnerabilidad catalogada como crítica en el software Microsoft Outlook. Un atacante podría aprovecharse de ella si consigue, por ejemplo, que el usuario abra un documento manipulado permitiendo al atacante tomar el control de su equipo sin que sea consciente de ello. Se apoyaría para ello en técnicas de ingeniería social para tratar de cualquier modo que el usuario abra el fichero malicioso.

Categorías: Noticias

Tu dispositivo no ha sido “hackeado”

osi - Mar, 13/10/2020 - 12:54
Publicado el: 13/10/2020 Importancia: Media Correo electrónico Extorsión Fraude

Se ha detectado una nueva campaña de correos electrónicos fraudulentos cuyo objetivo es extorsionar a los destinatarios con el envío a sus contactos de un supuesto vídeo íntimo con contenido sexual. Los ciberdelincuentes, aunque no están en posesión de dicho material,  amenazan con hacer efectiva su extorsión si no se realiza el pago de una determinada cantidad en bitcoins.

Categorías: Noticias

Zoom despliega tecnología de encriptación de extremo a extremo para todos los usuarios

ccn-cert - Vie, 09/10/2020 - 12:46
  • Este despliegue se llevará a cabo el 14 de octubre, de modo que cuando un anfitrión habilite la opción de encriptado de extremo a extremo para una reunión en particular, el contenido de dicha reunión se cifrará utilizando claves que sólo conocerán los dispositivos de esos participantes.

El próximo 14 de octubre, la conocida plataforma de reuniones online, Zoom, va a desplegar tecnología de encriptación de extremo a extremo para todos los usuarios, tanto los que utilizan la versión gratuita como la de pago, con el fin de mejorar la seguridad y privacidad de la plataforma. Esta característica será opcional y estará disponible para todas las reuniones a discreción del anfitrión.

Cuando un anfitrión elija habilitar el encriptado de extremo a extremo (E2EE) para una reunión en particular, el contenido de esa reunión se cifrará utilizando claves que sólo serán conocidas por los dispositivos de esos participantes. Zoom no tendrá acceso en ningún momento a las claves. Esta primera fase del despliegue de encriptación de extremo a extremo proporcionará la misma seguridad que las actuales plataformas de mensajería encriptada de extremo a extremo, pero con la calidad de vídeo y escala que ha hecho de Zoom la solución de vídeo elegida por cientos de millones de personas en todo el mundo cada día.

Esta encriptación no afectará a los niveles de asistencia que Zoom proporciona a las fuerzas del orden, que se rige por su Guía de Solicitudes Gubernamentales. La plataforma seguirá manteniendo abiertas las líneas de comunicación con los organismos encargados de hacer cumplir la ley, los reguladores y los gobiernos de todo el mundo.

Fuente: Zoom (09/10/2020)

Categorías: Noticias

Detenido un grupo de ciberdelincuentes por el robo de más de 200.000 euros

ccn-cert - Mar, 29/09/2020 - 15:11
  • Una operación conjunta entre Estonia, Lituania y Rumania, apoyada por la Europol y Eurojust, ha permitido el desmantelamiento de un grupo de delincuencia organizada implicado en fraude, phishing y blanqueo de dinero.

Una operación conjunta entre Estonia, Lituania y Rumania, apoyada por la Europol y Eurojust, ha permitido el desmantelamiento de un grupo de delincuencia organizada implicado en fraude, phishing y blanqueo de dinero. El día de la acción, agentes de la policía rumana (Poliția Română) registraron cuatro casas y detuvieron a tres personas, si bien aún hay en curso nuevas investigaciones sobre la magnitud de la actividad de este grupo.

La organización criminal, que lanzó ataques de phishing a través de mensajes de texto y correos electrónicos, se hacía pasar por instituciones bancarias legítimas. Los mensajes contenían enlaces a sitios web bancarios falsos, a través de los cuales los sospechosos creaban nuevas cuentas de Smart ID o recogían credenciales y contraseñas de cuentas bancarias de sus víctimas. El grupo delictivo utilizó esas credenciales para hacer transferencias electrónicas no autorizadas a cuentas bancarias que controlaban en varios países de la Unión Europea.

La investigación ha descubierto hasta ahora que la red delictiva robó más de 200.000 euros de casi 600 víctimas, 500 de Estonia y 100 de Lituania. Sin embargo, las consecuencias podrían haber sido aún mayores de no haber sido por los bancos estonios y lituanos, los cuales avisaron de una serie de transferencias sospechosas por un total de casi 450.000 euros.

Europol (29/09/2020)

Categorías: Noticias

Vuelve el Mes Europeo de la Ciberseguridad

ccn-cert - Lun, 28/09/2020 - 13:44
  • Como cada año, el mes de octubre tendrán lugar numerosos eventos, conferencias, talleres y actividades que tienen por objetivo el fomento de la ciberseguridad. Una de estas iniciativas será un evento interinstitucional para el lanzamiento de la campaña, que tendrá lugar el viernes 2 de octubre, sobre las ciberestafas durante la crisis COVID-19.

Como cada mes de octubre desde el año 2013, se celebra el Mes Europeo de la Ciberseguridad, organizado por la Comisión Europea y la Agencia Europea de Ciberseguridad -ENISA-. El objetivo de esta iniciativa es aumentar la concienciación sobre las amenazas de ciberseguridad, promover la ciberseguridad entre los ciudadanos y las organizaciones, así como proporcionar recursos para protegerse en la red, a través de la educación y el intercambio de buenas prácticas.

A lo largo de todo el mes, tendrán lugar todo tipo de eventos, conferencias, talleres y actividades de fomento de la ciberseguridad. La edición de 2020, que en esta ocasión lleva el lema «Think Before U Click» (Piensa antes de hacer click), se centrará en 2 temas principales: las ciberestafas y las habilidades digitales. Entre las iniciativas destacadas que la Comisión ha organizado se encuentra un evento interinstitucional (de asistencia abierta al público) para el lanzamiento de la campaña el viernes 2 de octubre, que se centrará en las ciberestafas durante la crisis COVID-19. Se puede acceder a él en el siguiente enlace: public webstreaming, registrándose previamente a través de EU Learn.

Asimismo, este año también se busca aumentar los recursos con los que se cuenta para hacer frente a los ciberataques. Entre otros medios, con formación específica y compartición de buenas prácticas de actuación.

Cybersecurity Month (28/09/2020)

Categorías: Noticias

Correos electrónicos suplantan a Bankia, Banco Santander y otras entidades bancarias

osi - Lun, 28/09/2020 - 12:40
Publicado el: 28/09/2020 Importancia: Media Banco Santander Bankia Phishing

Se ha detectado una campaña de envío de correos electrónicos fraudulentos que suplantan a entidades bancarias como Bankia y Banco Santander, cuyo objetivo es dirigir a la víctima a una página web falsa (phishing) para robar sus credenciales de acceso e información bancaria, con la excusa de que tienen disponible un nuevo servicio de seguridad para sus clientes que deben aplicar.

Categorías: Noticias

Fraudes que suplantan a organismos oficiales y a empresas para descargar malware

osi - Jue, 24/09/2020 - 15:17
Publicado el: 24/09/2020 Importancia: Media Correo electrónico Fraude Malware

Se han detectado varias campañas fraudulentas a través del correo electrónico (phishing) suplantando a varios organismos públicos como al Ministerio de Trabajo y Economía Social y la Dirección General de Tráfico, así como a empresas privadas como Vodafone. Los mensajes contienen enlaces que descargan malware en el dispositivo y utilizan diferentes argumentos para conseguir que el usuario pulse sobre el enlace y se descargue el archivo malicioso. 

Categorías: Noticias

Phishing suplantando a la Agencia Tributaria que puede provocar descarga de malware

osi - Mar, 22/09/2020 - 14:23
Publicado el: 22/09/2020 Importancia: Media Correo electrónico Malware Phishing

Se ha detectado una campaña fraudulenta a través del correo electrónico suplantando a la Agencia Tributaria, cuyos mensajes contienen enlaces que descargan malware en el dispositivo. Los mensajes utilizan diferentes argumentos para conseguir que el usuario pulse sobre el enlace y descargue un archivo malicioso, como por ejemplo que se anexa un comprobante fiscal digital o un comprobante de transferencia.

Categorías: Noticias

¿Por qué ha habido un aumento de los riesgos cibernéticos en el sector educativo?

ccn-cert - Vie, 18/09/2020 - 09:08
  • El aumento del uso de las TIC durante la pandemia de COVID-19 ha provocado un aumento de los ciberataques dirigidos a escuelas y universidades, centros que ya de por sí no contaban con las medidas de ciberseguridad necesarias.

La pandemia de coronavirus en la que nos encontramos actualmente ha puesto de manifiesto fallos masivos de ciberseguridad en numerosos sectores, siendo el de la educación uno de los más afectados. De hecho, el Centro Nacional de Ciberseguridad del Reino Unido publicó esta semana una alerta de seguridad dirigida a escuelas y universidades, advirtiendo que los ciberdelincuentes se dirigen al sector educativo tras la vuelta de vacaciones de verano de los estudiantes.

La Universidad de Newcastle, por ejemplo, se convirtió en una de las víctimas más importantes a principios de este mes, después de haber sido blanco de la banda DoppelPaymer. Asimismo, han sido numerosos los casos de "Zoombing", en los que usuarios no invitados a una reunión en la plataforma Zoom irrumpían en estas para acosar a los participantes y husmear en las casas de la gente.

Todo ello pone de manifiesto la especial vulnerabilidad de un sector que ya de por sí no era especialmente resistente a este tipo de ataques pues, según un estudio del gobierno británico, el 80% de las escuelas británicas sufrieron un ciberataque en 2019, mientras que en Estados Unidos estos se triplicaron durante el pasado año. Esto se debe a que las escuelas dependen cada vez más de la tecnología, ya sea en plataformas de aprendizaje en línea, herramientas de enseñanza o en sus tareas diarias, pero descuidando los riesgos que ello conlleva.

IT Governance Blog (17/09/2020)

 

Categorías: Noticias

Estafa a través de llamadas telefónicas que suplantan a la Seguridad Social para realizar cargos a usuarios a través de un proveedor de servicios de pago

osi - Mié, 16/09/2020 - 16:32
Publicado el: 16/09/2020 Importancia: Alta Llamada Suplantación de identidad Vishing

Muchos usuarios están reportando un fraude en el que una persona les llama en nombre de la Seguridad Social y les indica que van a recibir un reembolso de una cantidad de dinero bajo cualquier pretexto (prestación por maternidad, hijos a cargo, etc.) y que se gestionará a través del proveedor de servicios de pago Bizum. El usuario que cae en el engaño, en lugar de recibir un reembolso, recibe un cargo de una determinada cantidad de dinero.

Categorías: Noticias

Falsa notificación que avisa de una nueva actualización de tu entidad bancaria

osi - Vie, 04/09/2020 - 11:16
Publicado el: 04/09/2020 Importancia: Media Banco Correo electrónico Phishing

Se ha detectado una campaña de envío de correos electrónicos fraudulentos que suplantan a Caja Rural, cuyo objetivo es dirigir a la víctima a una página web falsa (phishing) para robar sus credenciales de acceso e información bancaria, con la excusa de que tiene una nueva actualización.

Categorías: Noticias

Fraudes por 2€. Detectada suplantación de marcas conocidas ofreciendo sus servicios a bajo coste

osi - Vie, 28/08/2020 - 14:41
Publicado el: 28/08/2020 Importancia: Media Fraude Phishing Suplantación de identidad

Se ha detectado una campaña de envío de correos electrónicos falsos que suplantan la identidad de Amazon, asimismo podrían verse afectados otros servicios conocidos como plataformas multimedia, marcas de vehículos, marcas de dispositivos tecnológicos, marcas deportivas, productos de limpieza o plataformas multimarca. El objetivo es redirigir a la víctima a una página web fraudulenta (phishing) que simula ser la del servicio en cuestión, ofertando por una cantidad irrisoria uno de sus productos a cambio de facilitar datos personales y/o la tarjeta de crédito.

Categorías: Noticias

Intento de fraude a través de llamadas telefónicas: vishing

osi - Mar, 25/08/2020 - 14:22
Publicado el: 25/08/2020 Importancia: Media Fraude Llamada Vishing

Se han detectado nuevas campañas fraudulentas usando ingeniería social a través de llamadas telefónicas, vishing. El interlocutor se hace pasar por un trabajador o técnico de una empresa o un determinado servicio e intenta engañar al usuario bajo algún pretexto llamativo para que este le facilite sus datos personales y/o bancarios, realice alguna aportación económica e incluso se instale algún programa malicioso en su dispositivo o facilite al ciberdelincuente el acceso al mismo. Algunos de los engaños más utilizados son:

  • Participar en un concurso o sorteo.
  • Ofrecer un cheque regalo.
  • Recoger el premio de un concurso que se ha ganado.
  • Soporte técnico.
Categorías: Noticias

Se constituye oficialmente el Foro Nacional de Ciberseguridad

ccn-cert - Mié, 22/07/2020 - 14:36
  • Se constituye oficialmente el Foro Nacional de Ciberseguridad, un espacio de colaboración público-privada impulsado por el Consejo de Seguridad Nacional, y en donde el Centro Criptológico Nacional ocupa la Vicepresidencia.

En una reunión que se ha celebrado de forma virtual y que ha sido presidida por el Director de Gabinete de la Presidencia del Gobierno, Iván Redondo, acompañado por Miguel Ángel Ballesteros, Director del Departamento de Seguridad Nacional y Presidente del Foro; las dos vicepresidencias del Foro: la Directora General del INCIBE y el Subdirector del CCN; así como los vocales designados por las organizaciones que los constituyen, ha tenido lugar la sesión constitutiva del Foro Nacional de Ciberseguridad.

Las líneas de trabajo están centradas en generar cultura de ciberseguridad, ofrecer apoyo a la Industria e I+D+i y una oportunidad para la formación y el talento en ciberseguridad; todas ellas alineadas con las medidas recogidas en la Estrategia Nacional de Ciberseguridad 2019.

Durante el acto constitutivo del Foro, Iván Redondo ha destacado la importancia que tiene este espacio de colaboración público-privada, un foro de debate que queremos "transforme la información en conocimiento generando acciones en I+D+i y trabajadores cualificados en esta materia". Considera, asimismo, que este Foro ofrece una gran oportunidad para mejorar la ciberseguridad en nuestro país, destacando la experiencia que los componentes del mismo tienen en este campo para generar cultura de ciberseguridad.

Varios principios serán claves de acción de este Foro: la unidad de acción, la transparencia y accesibilidad, la adaptabilidad y flexibilidad, la participación abierta y el compromiso, así como la responsabilidad compartida y la reciprocidad. Unos principios que se articularán en un entorno de colaboración público-privada donde compartir y generar conocimiento sobre las oportunidades y los desafíos para la seguridad en el ciberespacio bajo el paraguas del Consejo Nacional de Ciberseguridad.

DSN (22-julio-2020)

Más información

 

Categorías: Noticias

Publicada la Encuesta de Naciones Unidas sobre administración electrónica 2020

ccn-cert - Lun, 20/07/2020 - 09:43
  • España se mantiene en la lista de los países con un índice de desarrollo de administración electrónica “muy alto” y mantiene la posición 17ª.

El informe “UNITED NATIONS E-GOVERNMENT SURVEY 2020”, preparado por el Departamento de Asuntos Económicos y Sociales de la ONU, fue hecho público el pasado 10 de Julio.

Se trata del único informe global que evalúa el estado de desarrollo de la administración electrónica de todos los Estados Miembros de la ONU. Esta evaluación no pretende proporcionar una medida absoluta, sino aportar una visión de la situación relativa de unos países con otros. Como herramienta para facilitar el desarrollo, la Encuesta de administración electrónica examina las fortalezas, retos y oportunidades de los países considerando sus políticas y estrategias.

La edición de 2020 pone de manifiesto el progreso realizado en todas las regiones, incluso en aquellos países menos desarrollados. Más del 22 por ciento de los países mejoraron su nivel desarrollo. Sin embargo, a pesar de los esfuerzos realizados por muchos países, la brecha digital persiste. 7 de 8 países en los niveles más bajos están en África y pertenecen al grupo de los países menos desarrollados.

Junto con estas tendencias, la pandemia del COVID-19 no solo ha revigorizado el papel del gobierno digital desde el punto de vista convencional de prestación de servicios públicos, sino que también ha permitido la puesta en funcionamiento de formas innovadoras para gestionar la crisis, como el rastreo de contactos, la salud electrónica, el aprendizaje en línea y el teletrabajo.

El principal indicador publicado es el EDGI (e-government development index – índice de desarrollo de la administración electrónica). Liderando este indicador se sitúan en esta edición: Dinamarca, Corea, Estonia, Finlandia y Australia.

Con respecto a España (Ficha de España), se encuentra en la lista de países con un índice EGDI muy alto 0,8801, ocupando el puesto 17 en la lista global, manteniendo la posición que ocupaba en el 2018.

El informe también apunta que Europa mantiene el liderazgo en el desarrollo de la administración electrónica, con un índice EGDI medio de 0.8170.

Por otro lado, este informe recoge un indicador específico del ámbito Local, LOSI (Local Online Service Index – Índice de Servicios en línea locales”. En este estudio se han incluido 100 entidades locales mundiales, entre ellas, de España únicamente se ha analizado a Madrid, que ha obtenido unos magníficos resultados. Madrid se sitúa como número 1 mundial con un LOSI de 0,9625.

Portal administración electrónica (16/07/2020)

Más información

 

Categorías: Noticias

Twitter sufre un incidente de seguridad que afecta a cuentas de usuarios

osi - Jue, 16/07/2020 - 12:35
Publicado el: 16/07/2020 Importancia: Alta Seguridad Twitter Ingeniería social

La red social, Twitter, ha hecho público un incidente de seguridad que ha afectado a numerosas cuentas de usuario, incluidas cuentas verificadas de empresas y personalidades conocidas a nivel mundial.  En dichas cuentas, se publicaron mensajes que invitaban a los usuarios a realizar cargos en una cartera de bitcoins bajo el pretexto de devolver al usuario el doble de dicha cantidad.

Categorías: Noticias

Phishing a Correos solicitando un pago de 1,99€

osi - Mié, 15/07/2020 - 12:16
Publicado el: 15/07/2020 Importancia: Media Correo electrónico Correos Phishing

Se ha detectado una campaña de envío de correos electrónicos falsos que suplantan la identidad del servicio de Correos. El objetivo es redirigir a la víctima a una página falsa (phishing) que simula ser la web legítima de Correos, la cual solicita al usuario realizar un pago de 1.99 euros para validar la recepción de un supuesto paquete.

Categorías: Noticias

La Comisión Europea lanza una consulta pública sobre la directiva de ciberseguridad NIS

ccn-cert - Lun, 13/07/2020 - 11:46
  • La Comisión pone en marcha el procedimiento para la revisión de la Directiva sobre seguridad de redes y sistemas de información (NIS), comenzando con una consulta pública cuyo objetivo es recopilar opiniones sobre su implementación e impacto de posibles cambios.

Desde su adopción, la Directiva NIS ha asegurado que los Estados miembros estén mejor preparados para los incidentes cibernéticos y ha aumentado su cooperación a través del Grupo de Cooperación NIS.

Esta obliga a las empresas que brindan servicios esenciales en sectores vitales (energía, transporte, banca, infraestructuras del mercado financiero, salud, suministro y distribución de agua e infraestructura digital), así como proveedores de servicios digitales clave (como motores de búsqueda o servicios de computación en la nube o en línea) a proteger sus sistemas de tecnología de la información e informar a las autoridades nacionales sobre incidentes de ciberseguridad importantes.

La consulta, que estará abierta hasta el 2 de octubre de 2020, busca opiniones y experiencias de todos los ciudadanos que estén interesados.

Comisión Europea (13/07/2020)

 

Categorías: Noticias
Subscribe to Asociación Valenciana de Informáticos de Sanidad agregador: Noticias