Esta campaña de phishing ejemplifica la amenaza de correo electrónico moderna: sofisticada, evasiva y en constante evolución. El objetivo principal de esta campaña es recolectar nombres de usuario y contraseñas, así como la dirección IP y la ubicación, para intentos de infiltración posteriores.
Los usuarios españoles de PC tienen un 29% de probabilidades de sufrir una ciberamenaza, pero el ratio de riesgo varía, según las regiones. Hay siete comunidades en las que el riesgo supera el 30%, con Castilla y León, Galicia y Asturias a la cabeza.
El ransomware sigue siendo el malware más común, y representa el 63% del total. Junto a la aparición de nuevas variantes de ransomware, como Cring, Humble y Vovalex, se ha registrado el resurgimiento de WannaCry. Los hackers también atacaron a empresas de TI para atacar a sus clientes.
La obtención del sello de CPSTIC en las categorías de "Cortafuegos o Firewall" y "Redes Virtuales Privadas o VPN" para los dispositivos Firebox, y el sello de "Producto de Seguridad TIC Cualificado" para Panda Adaptive Defense 360, garantiza que están listos para trabajar en la Administración Pública.
El malware, que se puede adquirir en la Darknet por 49 dólares, se propaga a través de correos electrónicos falsos que contienen documentos maliciosos de Microsoft Office, y permite obtener credenciales de inicio de sesión, hacer capturas de pantalla y ejecutar archivos maliciosos.
Casi tres cuartas partes de las organizaciones han sido víctimas de un ataque de phishing en el último año, y el 34% culpa de los ataques exitosos a la falta de capacitación de los empleados. Los efectos de los ataques de phishing se han visto exacerbados por la escasez de talento de TI.