La efectividad de las estafas de soporte técnico ha aumentado durante la pandemia debido a la mayor dependencia de los consumidores en sus dispositivos para trabajar. También son populares los ataques de phishing relacionados con juegos online, banca digital y tarjetas de regalo.
El tiempo medio para que una empresa aplique, pruebe y despliegue los parches con las comprobaciones adecuadas es de 97 días, lo que da a los ciberdelincuentes la oportunidad de explotar vulnerabilidades. Los ciberdelincuentes utilizan proveedores cloud legítimos para alojar malware.
Con el trabajo híbrido, la superficie de ataque es más grande que nunca, y el 73% de los responsables de seguridad está luchando para mantenerse al día ante el mayor volumen de ciberamenazas. El 52% cree que la mayoría de su fuerza laboral será permanentemente remota o híbrida.
Las apps forman parte de una campaña de estafa anunciada por Tik Tok e Instagram, destinada a engañar a los usuarios para que se suscriban a SMS premium. Las aplicaciones se han descargado más de 10 millones de veces y pueden costar a las víctimas más de 40 dólares al mes.
La finalidad de este tipo de malware suele ser el robo de las credenciales almacenadas en aplicaciones como navegadores, clientes de correo y VPNs. Con ellas, los delincuentes pueden enviar emails desde los buzones de las víctimas, acceder a servicios online de las empresas o a sus redes internas.
Un 48% de los españoles utiliza una contraseña diferente para cada cuenta, y solo un 20% usa una sola contraseña para todas sus cuentas online. Respecto al teléfono móvil, el 16% usa una contraseña simple o ninguna, mientras que un 32% no utiliza un antivirus en su dispositivo móvil principal.
La facilidad para acceder a nuevos kits y servicios de ransomware, combinada con nuevos métodos en la forma de atacar los datos, han producido un gran aumento en la frecuencia y la gravedad de los ciberataques. Los precios de los ciberseguros han aumentado una media del 32%.
Las soluciones V-SOC y Trend Micro Cloud One trabajarán conjuntamente para obtener información de los registros de seguridad de la infraestructura de la nube además de los datos del vehículo, lo que permite detectar y recopilar más información sobre amenazas.
El email sigue siendo muy efectivo y el medio más utilizado por los ciberdelincuentes para hacer llegar sus ataques. Los ciberdelincuentes utilizan campañas cada vez más difíciles de detectar por parte del usuario, siendo necesario tener protegidos todos los dispositivos.
La cantidad de usuarios atacados con ‘ladrones de contraseñas’, han aumentado un 45% en los últimos seis meses, según Kaspersky. En España, la volumen total de detecciones se incrementó un 28% en comparación con el año anterior.
Check Point Research ha encontrado varios repositorios maliciosos en GitHub, que incluyen un malware basado en la API de Discord y bots maliciosos con diferentes funcionalidades, tales como realizar capturas de pantalla, descargar y ejecutar archivos adicionales y realizar registro de teclas.
El rootkit utiliza la firma digital válida para introducirse en los equipos de sus víctimas aprovechando el proceso de certificación de drivers y cargar módulos de terceros en el kernel. Microsoft ya ha invalidado los certificados afectados, pero existe una alta probabilidad de resurgimiento.
Además de las empresas tecnológicas y las de comercio electrónico y logística, las redes sociales se posicionan por primera vez entre los tres sectores más imitados en los intentos de phishing, con WhatsApp, LinkedIn y Facebook en la lista de las diez marcas más imitadas.
ESET HOME permite a los usuarios gestionar la seguridad de todos sus dispositivos domésticos de Windows y Android desde una interfaz centralizada. ESET también ha presentado el servicio LiveGuard, y nuevas actualizaciones centradas en la protección bancaria y de pagos, entre otras.
El servicio da acceso a un conjunto de expertos de Kaspersky especializados en diversas áreas, a través de un único punto de contacto y con una sola licencia, los cuales responden a las peticiones de los usuarios sobre todo tipo de ciberamenazas. La información ofrecida es específica a cada caso.
Los ciberdelincuentes que atacan dispositivos IoT siempre actualizan sus herramientas, utilizando cada vez más los exploits como arma. Los dispositivos infectados se utilizan para robar datos personales y minar criptomonedas, además de los tradicionales ataques DDoS.
Disponible en España a través de DotForce, la serie YubiKey Bio está disponible tanto en formato USB-A como USB-C, ofreciendo un segundo factor de autenticación seguro en sistemas de escritorio compatibles con FIDO U2F y para servicios y aplicaciones compatibles con WebAuthn.
Falcon XDR se aprovecha de las técnicas de Machine Learning, Inteligencia Artificial y de Indicadores de Ataque para mejorar los resultados y la detección de amenazas avanzadas, permitiendo a los equipos de seguridad responder, contener y resolver ataques de forma más rápida.
En algunos países es habitual usar códigos QR para hacer pagos sin contacto, lo que los convierte en el atractivo perfecto para la ciberdelincuencia. Del mismo modo, aumentan los fraudes solicitando un pago o la devolución de un pago que se hará por medio de Bizum.
Para las organizaciones que gestionan una serie de usuarios con privilegios, unidades de negocio y tecnologías conectadas, esta última versión aumenta la flexibilidad de la gestión al mismo tiempo que garantiza unos estándares de seguridad homogéneos para toda la empresa.