Los ciberdelincuentes están buscando posibles compradores para venderles un acceso a la red corporativa comprometida, además de la venta de la información robada, añadiendo así presión a las empresas para que realicen el pago. Una farmacéutica española está entre las afectadas.
La vulnerabilidad más común detectada en las aplicaciones de las organizaciones de atención médica es la fuga de información, algo que puede conducir rápidamente a demandas, pérdida de ingresos y daños a la marca. La vulnerabilidad más grave es el abuso de funcionalidad.
Los atacantes llegan a enviar correos electrónicos o llaman por teléfono a los empleados de una organización, llamándolos por su nombre y compartiendo datos personales que han robado, con el objetivo de asustarles para que exijan que el empresario pague el rescate.
Son miles los mensajes maliciosos que están llegando a la bandeja de entrada de usuarios sobre El juego del calamar, sus próximos capítulos e incluso cástings para participar en la nueva temporada. Detrás de ellos está el grupo de ciberdelincuencia TA575, que propaga Dridex.
Entre mayo y agosto, ESET detectó 55.000 millones de nuevos ataques de fuerza contra servicios RDP expuestos en Internet. Los ciberdelincuentes también han incrementado sus ataques dirigidos a intentar acceder a servicios SQL expuestos a Internet, superando los 908 millones.
La compra de SecureCircle permite a CrowdStrike aplicar el cifrado de los datos en tránsito, en reposo y en uso, y “establecer un nuevo estándar para la protección de datos basada en endpoints”.
Aunque el miedo a sufrir ciberataques ha aumentado, solo 4 de cada 10 españoles afirma tomar medidas adicionales para evitar ser víctima de un ciberataque. Los jóvenes son los más concienciados ante los riesgos y el 26% evita usar algunas apps por temor al uso de sus datos.
La estafa utiliza apps de citas, como Bumble y Tinder Grindr, para engañar a sus víctimas y robar sus inversiones en criptomonedas, adquiriendo la capacidad de manejar remotamente sus terminales. Los atacantes se dirigen a usuarios de iPhone en Europa, Estados Unidos y Asia.
Avast Secure Browser PRO es una Red Privada Virtual (VPN) totalmente integrada y sin necesidad de registro que incluye un Adblock avanzado, mientras que Network Discovery es una es una herramienta de descubrimiento de red que se ofrece dentro de Avast Business Hub.
La efectividad de las estafas de soporte técnico ha aumentado durante la pandemia debido a la mayor dependencia de los consumidores en sus dispositivos para trabajar. También son populares los ataques de phishing relacionados con juegos online, banca digital y tarjetas de regalo.
El tiempo medio para que una empresa aplique, pruebe y despliegue los parches con las comprobaciones adecuadas es de 97 días, lo que da a los ciberdelincuentes la oportunidad de explotar vulnerabilidades. Los ciberdelincuentes utilizan proveedores cloud legítimos para alojar malware.
Con el trabajo híbrido, la superficie de ataque es más grande que nunca, y el 73% de los responsables de seguridad está luchando para mantenerse al día ante el mayor volumen de ciberamenazas. El 52% cree que la mayoría de su fuerza laboral será permanentemente remota o híbrida.
Las apps forman parte de una campaña de estafa anunciada por Tik Tok e Instagram, destinada a engañar a los usuarios para que se suscriban a SMS premium. Las aplicaciones se han descargado más de 10 millones de veces y pueden costar a las víctimas más de 40 dólares al mes.
La finalidad de este tipo de malware suele ser el robo de las credenciales almacenadas en aplicaciones como navegadores, clientes de correo y VPNs. Con ellas, los delincuentes pueden enviar emails desde los buzones de las víctimas, acceder a servicios online de las empresas o a sus redes internas.
Un 48% de los españoles utiliza una contraseña diferente para cada cuenta, y solo un 20% usa una sola contraseña para todas sus cuentas online. Respecto al teléfono móvil, el 16% usa una contraseña simple o ninguna, mientras que un 32% no utiliza un antivirus en su dispositivo móvil principal.
La facilidad para acceder a nuevos kits y servicios de ransomware, combinada con nuevos métodos en la forma de atacar los datos, han producido un gran aumento en la frecuencia y la gravedad de los ciberataques. Los precios de los ciberseguros han aumentado una media del 32%.
Las soluciones V-SOC y Trend Micro Cloud One trabajarán conjuntamente para obtener información de los registros de seguridad de la infraestructura de la nube además de los datos del vehículo, lo que permite detectar y recopilar más información sobre amenazas.
El email sigue siendo muy efectivo y el medio más utilizado por los ciberdelincuentes para hacer llegar sus ataques. Los ciberdelincuentes utilizan campañas cada vez más difíciles de detectar por parte del usuario, siendo necesario tener protegidos todos los dispositivos.
La cantidad de usuarios atacados con ‘ladrones de contraseñas’, han aumentado un 45% en los últimos seis meses, según Kaspersky. En España, la volumen total de detecciones se incrementó un 28% en comparación con el año anterior.
Check Point Research ha encontrado varios repositorios maliciosos en GitHub, que incluyen un malware basado en la API de Discord y bots maliciosos con diferentes funcionalidades, tales como realizar capturas de pantalla, descargar y ejecutar archivos adicionales y realizar registro de teclas.