Los expertos de Kaspersky han analizado casi 25.000 puntos de Wi-Fi gratuitos en París con motivo de los Juegos Olímpicos y Paralímpicos de verano. Su análisis reveló que cerca del 25% de estas redes tenían un cifrado débil o inexistente, lo que hace a los usuarios vulnerables al robo de datos personales y bancarios. Solo el 6% de las redes emplean el último protocolo de seguridad WPA3.
En medio de las crecientes preocupaciones sobre la seguridad de Telegram, el equipo de Kaspersky Digital Footprint Intelligence analizó los canales que operan de manera oculta de la plataforma. Sus hallazgos revelan que los ciberdelincuentes utilizan cada vez más Telegram como plataforma para las actividades del mercado clandestino.
Los expertos de Kaspersky han identificado una nueva tendencia en los ataques de phishing donde se utilizan elementos de spear phishing en campañas masivas. Los correos electrónicos tradicionales de phishing se dirigen a grandes audiencias con mensajes genéricos, a menudo llenos de errores tipográficos y con un formato simple. Sin embargo, el spear phishing implica mensajes altamente personalizados que incluyen detalles específicos sobre el objetivo, haciéndoles parecer más creíbles.
El estudio global de Kaspersky ‘La verdad al desnudo. Cómo el intercambio de imágenes íntimas ha reconfigurado nuestro mundo’ revela un cambio significativo en las actitudes y normas no escritas de las interacciones sociales y románticas en la era digital: aproximadamente una cuarta parte (22%) de los españoles tiene imágenes explícitas de sí mismas almacenadas en sus dispositivos, con las tasas más altas en el grupo de edad de 16 a 24 años, alcanzando un 42%. Además, un 25% de los encuestados ha compartido imágenes de sí mismos con personas con las que están saliendo o chateando, cifra que aumenta significativamente entre los jóvenes de 16 a 24 años, llegando al 45%. Es relevante señalar que el 7% de los encuestados en España admitió haber compartido imágenes por venganza y el 14% para intimidar a otras personas. El informe ‘La verdad al desnudo. Cómo el intercambio de imágenes íntimas ha reconfigurado nuestro mundo’*, uno de los mayores realizados hasta la fecha, ofrece nuevas perspectivas sobre el alcance de las imágenes explícitas que se capturan, almacenan y comparten en los dispositivos inteligentes. Los resultados muestran una relación con la problemática del abuso de imágenes íntimas (AII), también conocida como «porno de venganza». Casi la mitad (47%) de los encuestados en España conocen a alguien que ha pasado por este tipo de abuso online y un 7% lo ha experimentado personalmente. Este fenómeno afecta de manera significativa a las generaciones más jóvenes, con un 77% de los encuestados entre 16 y 24 años y un 68% entre los 25 y 34 años que afirman haber sufrido este tipo de experiencias.
Kaspersky ha descubierto un fraude de phishing en fases múltiples dirigido a empleados que trabajan con documentación financiera. El engaño comienza cuando las víctimas reciben un correo electrónico de la dirección legítima de una empresa de auditoría. Esta interacción inicial pretende hacer que el destinatario sospeche menos: como un paso previo para facilitar la actividad fraudulenta principal. A continuación, llega una notificación del servicio Dropbox, que contiene enlaces maliciosos a archivos en los que los ciberdelincuentes han subido archivos de phishing diseñados para robar credenciales.
Kaspersky ha anunciado el lanzamiento de sus aplicaciones móviles actualizadas para iOS y Android, con reajustes centrados en la seguridad, privacidad y mejora de la usabilidad. Entre las nuevas funciones disponibles en la aplicación de iOS se encuentran el botón de análisis de seguridad, la opción de navegación privada y un acceso directo a Siri que activa la VPN sin esfuerzo. Según los datos de StatCounter, los dispositivos móviles representan ya casi el 60% del tráfico web global. Con la creciente prevalencia del uso móvil, es crucial que los usuarios mantengan su ciberseguridad sólida y completa. Por ello, para garantizar la seguridad de los usuarios móviles, Kaspersky presenta sus aplicaciones actualizadas para iOS y Android. Estas mejoras ofrecen nuevas características que proporcionan un nivel más alto de protección en el ámbito digital, mayor privacidad y una mejor usabilidad para una experiencia de usuario fluida y conveniente.
Las redes Wi-Fi públicas son muy populares en cafeterías, aeropuertos o en el extranjero durante las vacaciones, el teletrabajo o los viajes de negocios. Aunque resultan prácticas para mantenerse conectado, es importante estar atentos para garantizar la seguridad y la protección de los datos personales. Por ello, los expertos de Kaspersky destacan la importancia de adoptar medidas de seguridad específicas para navegar con confianza.
Según un reciente informe de Kaspersky, ‘Exploits and vulnerabilities in Q1 2024’, el número de ataques a través de exploits experimentó un notable incremento a finales de 2023 en comparación con el inicio del último año, destacando una tendencia preocupante que, si bien ha mostrado un ligero descenso en 2024, continúa siendo significativa debido a la creciente adopción de los sistemas operativos Linux. Este aumento en la actividad maliciosa coincide con un alarmante crecimiento en las vulnerabilidades críticas, que se triplicaron en 2023 respecto al promedio observado entre 2019 y 2022.
Kaspersky ha identificado un nuevo esquema de phishing que afecta a cuentas empresariales de Facebook. Los ciberdelincuentes utilizan la infraestructura legítima de la plataforma para enviar correos electrónicos engañosos que amenazan con la suspensión de las cuentas. Estos mensajes, procedentes de la plataforma, advierten de una supuesta revisión necesaria en un plazo de 24 horas.
Kaspersky ha descubierto una sofisticada evolución de las técnicas de phishing utilizadas por los ciberdelincuentes para eludir la autenticación de doble factor (2FA), una medida de seguridad crucial diseñada para proteger las cuentas online. A pesar de la adopción generalizada de 2FA por parte de muchas páginas web y su implementación obligatoria en las empresas, los atacantes han desarrollado métodos avanzados, combinando phishing con bots automatizados de OTP para engañar a los usuarios y obtener acceso no autorizado a sus cuentas.