Noticias

Detenidos diez ciberdelincuentes por una serie de ataques de intercambio de tarjetas SIM contra celebridades

ccn-cert - Jue, 11/02/2021 - 09:13
  • Más de 100 millones de dólares en criptodivisas fueron robados por medio del secuestro de números de teléfono.

Un total de ocho delincuentes fueron detenidos el pasado 9 de febrero como resultado de una investigación internacional acerca de una serie de ataques de SIM swapping (o intercambio de tarjetas SIM) dirigidos a celebridades de Estados Unidos. Estas detenciones se suman a otras anteriores en Malta y Bélgica de otros miembros pertenecientes a la misma red delictiva.

Los ataques orquestados por esta banda delictiva se dirigieron a miles de víctimas a lo largo de 2020, entre las que se encontraban famosos influencers de Internet, estrellas del deporte, músicos y sus familias. Se cree que los delincuentes les robaron más de 100 millones de dólares en criptodivisas tras acceder ilegalmente a sus teléfonos.

Este barrido internacional se produce tras una investigación de un año de duración llevada a cabo conjuntamente por las autoridades policiales del Reino Unido, Estados Unidos, Bélgica, Malta y Canadá, con una actividad internacional coordinada por Europol.

Europol (10/02/2021)

 

 

Categorías: Noticias

Actualización de seguridad que soluciona vulnerabilidades de Microsoft

osi - Mié, 10/02/2021 - 14:38
Publicado el: 10/02/2021 Importancia: Alta Actualización Windows

Microsoft ha publicado tres vulnerabilidades que han sido descubiertas recientemente, dos de ellas permiten la ejecución de código remoto y la tercera permite llevar a cabo ataques de denegación de servicio (DDOS).

Categorías: Noticias

Circulan SMS fraudulentos que suplantan a SEUR, ¡que no te engañen!

osi - Jue, 04/02/2021 - 16:04
Publicado el: 04/02/2021 Importancia: Media Smishing SMS Suplantación de identidad

Se ha detectado una campaña de envío de SMS fraudulentos (smishing) que suplantan la identidad del servicio de SEUR. El objetivo es redirigir a la víctima a una página que simula ser la web legítima de la empresa de mensajería, la cual solicita al usuario realizar un pago de 1.99 euros en concepto de gastos de envío del paquete.

Categorías: Noticias

Suplantan a la Administración para intentar instalarte un malware bajo el asunto “Comprobante Fiscal”

osi - Vie, 29/01/2021 - 14:32
Publicado el: 29/01/2021 Importancia: Media Correo Phishing Suplantación de identidad

Se ha detectado una nueva campaña de correos electrónicos suplantando a la Administración Tributaria, cuyos mensajes contienen enlaces que descargan malware en el dispositivo y que se envían bajo el asunto “Comprobante Fiscal”. El mensaje del correo insta al usuario a pulsar sobre el enlace, indicándole que se anexa un comprobante fiscal digital relacionado con una documentación pendiente de presentar. 

Categorías: Noticias

Publicado en el BOE el Real Decreto Ley de transposición de la Directiva europea NIS

ccn-cert - Jue, 28/01/2021 - 16:58
  • El Real Decreto Ley desarrolla el Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información, el cual llevaba a cabo la transposición al ordenamiento jurídico español de la conocida como Directiva NIS de ámbito europeo.

El Boletín Oficial del Estado (BOE) ha publicado el Real Decreto 43/2021, de 26 de enero, por el que se desarrolla el Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información. De esta forma, se define la transposición de la Directiva NIS de ámbito europeo al ordenamiento jurídico español.

En concreto, este documento establece el marco estratégico e institucional de seguridad de las redes y sistemas de información, la supervisión del cumplimiento de las obligaciones de seguridad de los operadores de servicios esenciales y de los proveedores de servicios digitales, así como la gestión de incidentes de seguridad.

Entre los diferentes puntos tratados en este documento, cabe destacar los referentes a la notificación de incidentes. En este sentido, en sus artículos 8 y 9, desarrolla las obligaciones de notificación por parte de los operadores de servicios esenciales de los incidentes que puedan tener efectos perturbadores significativos en dichos servicios, así como de los incidentes que puedan afectar a las redes y sistemas de información empleados para la prestación de los servicios esenciales.

Asimismo, en el artículo 11.2 párrafo primero del Real Decreto-ley 12/2018, de 7 de septiembre, se establecía que el CCN-CERT será el responsable de ejercer la coordinación nacional de la respuesta técnica de los CSIRT en aquellos supuestos de especial gravedad. Ahora, este nuevo documento especifica que dichos supuestos serán “todos aquellos que, atendiendo a la naturaleza de las notificaciones inicial o sucesivas del incidente recibidas por el CSIRT de referencia, posean un impacto o nivel de peligrosidad muy alta o crítica de acuerdo con lo establecido en el anexo, y exijan un nivel de coordinación técnica con los otros CSIRT de referencia superior al necesario en situaciones ordinarias”.

Boletín Oficial del Estado (28/01/2021)

 

Categorías: Noticias

Bulos sobre COVID-19 que circulan por WhatsApp intentan recopilar tus datos

osi - Mié, 27/01/2021 - 16:18
Publicado el: 27/01/2021 Importancia: Media Bulos WhatsApp

Se ha identificado una cadena de mensajes que se difunde a través de WhatsApp en la que supuestamente el Gobierno otorga ayudas debido a la COVID-19, pero que en realidad es un engaño para intentar robar tus datos personales.

Categorías: Noticias

Disponible el Informe Anual "La Sociedad en Red. Transformación digital en España"

ccn-cert - Lun, 18/01/2021 - 15:39
  • El Ministerio de Asuntos Económicos y Transformación Digital ha presentado el informe anual elaborado por el Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información (ONTSI).

El Ministerio de Asuntos Económicos y Transformación Digital ha presentado el informe anual “La Sociedad en Red. Transformación digital en España. Informe Anual 2019 (Ed. 2020)" elaborado por el Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información (ONTSI).

La presente edición del Informe Anual "La Sociedad en Red" realiza un análisis exhaustivo de los principales temas e indicadores en el contexto de la Sociedad de la Información y las TIC (tanto los económicos como tecnológicos y de servicios), incluyendo no solo un enfoque local referenciado a España, sino un enfoque global, a nivel mundial y europeo, que posibilita contextualizar y comparar los resultados españoles con el resto de los países, permitiendo así obtener una visión objetiva y lo más completa posible de la situación actual.

En este sentido, como punto de partida el informe realiza un recopilatorio de la información más significativa sobre la Sociedad de la Información en el mundo, analizando los avances experimentados por los diversos servicios de comunicaciones a nivel de cobertura de las TIC (telefonía fija, telefonía móvil, banda ancha fija, banda ancha móvil), a nivel económico (volúmenes de negocio y facturación de los diferentes segmentos de mercado y en distintas regiones geográficas) y por el uso de Internet.

Portal de la Administración Electrónica (18/01/2021)

 

 

Categorías: Noticias

Campaña de SMS suplantando a Correos para descargar una app maliciosa con malware y robar datos bancarios

osi - Mar, 12/01/2021 - 16:51
Publicado el: 12/01/2021 Importancia: Media App fraudulenta Malware Mensajería Instantánea SMS

Se ha identificado una campaña de SMS suplantando al servicio de Correos. El objetivo es que el usuario descargue una supuesta aplicación de seguimiento de envíos pero que realmente es maliciosa y descarga troyanos para robar datos bancarios.

Categorías: Noticias

Repunte de casos de intento de robo de cuentas de WhatsApp solicitando el código de verificación

osi - Mié, 30/12/2020 - 10:59
Publicado el: 30/12/2020 Importancia: Alta Ataque SMS WhatsApp

Se ha identificado un repunte de los casos de intento de robo de cuentas de WhastApp. Los ciberdelincuentes engañan a los usuarios para que les faciliten el código de verificación que han recibido a través de un SMS con el objetivo de configurar la cuenta asociada a eses número de teléfono en otro dispositivo. Generalmente, esta petición se realiza a través de un mensaje de WhatsApp proveniente de algún contacto de confianza del usuario, que a su vez, ha sido víctima también del robo de su cuenta.

Categorías: Noticias
Subscribe to Asociación Valenciana de Informáticos de Sanidad agregador: Noticias