Covid-19, un peligro también para el ciberespacio

  • Actualidad

Lo han ido constatando las autoridades y los especialistas en ciberseguridad a lo largo de marzo, y ahora lo reconfirma Eset en su informe habitual mensual sobre seguridad que publica al término de cada mes. Esto es lo dice de las amenazas cibernéticas que se han aprovechado de la crisis del coronavirus.

 

Recomendados: 

Informe IT Trends: 2020, el año de la consolidación digital Leer

Ciberseguridad en 2020, ¿qué podemos esperar? Registro

Tendencias TI 2020, visionando el futuro. Webinar ondemand.

En su análisis pormenorizado de lo que ha ocurrido en los últimos 30 días, Eset destaca que los ciberdelincuentes se han aprovechado del coronavirus para propagar sus amenazas durante todo el periodo.

Los grupos criminales se han adaptado muy rápido a la situación y no solo intensificaron todas las campañas que estaban realizando, sino que añadieron muchas nuevas coincidiendo con el inicio del confinamiento en varios países, entre los que se encuentra España. En pocos días se ha visto cómo los correos maliciosos y muchas webs fraudulentas han pasado a ser monotemáticos en sus asuntos al hacer alusión al coronavirus, el Covid-19 o el SARS-CoV2, los nombres más utilizados durante la emergencia sanitaria.

Desde principios de marzo se multiplicaron campañas de emails que suplantaban a la Organización Mundial de la Salud y que adjuntaban archivos o enlaces maliciosos que descargaban todo tipo de malware, desde variantes de Trickbot (especializado en el robo de información) a varios tipos de ransomware y troyanos bancarios.

España ha sido, según la firma de seguridad, uno de los objetivos preferidos de los atacantes durante estas últimas semanas. Sus laboratorios vieron cómo se han activado campañas de propagación de amenazas dirigidas hacia nuestro país y Latinoamérica. Ejemplo de ello fue el troyano bancario Casbaneiro, que intentaba conseguir víctimas en nuestro territorio mediante emails con información de una supuesta vacuna para el coronavirus y otros con facturas adjuntas.

Viejas amenazas que resurgen y ciberataques a hospitales
Según el informe, la suplantación de organismos oficiales ha sido una tónica constante durante estos días en España. En este ámbito destacan campañas de suplantación del Ministerio de Sanidad con supuestas recomendaciones sanitarias pero que terminaban ofreciendo enlaces para vender mascarillas, así como supuestas multas emitidas por la Dirección General de Tráfico cuya finalidad era robarnos nuestros datos bancarios.

Incluso han resurgido amenazas muy antiguas, como las farmacias online fraudulentas, que han vuelto a la actualidad ofreciendo medicamentos y tests para la detección y cura del coronavirus. “Algunas amenazas que, en principio, no tendrían mucha relación con la pandemia como son los correos de sextorsión, también han añadido comentarios amenazando con infectar a nuestra familia con el virus si no cedemos a su chantaje”, asegura el estudio.

Por último, los autores se detienen en el ciberataque dirigido a centros sanitarios y hospitales. A la detección por parte de la Policía Nacional de una campaña de propagación del ransomware Netwalker (que no iba dirigida específicamente a hospitales pero podía haberlos afectado) se suman otras amenazas que sí han conseguido paralizar la actividad en otros centros, como un hospital universitario en la República Checa, que además es uno de los mayores laboratorios de realización de pruebas del Covid-19 que hay en ese país.