ESET Research descubre ataques a webs de Oriente Medio con enlaces al programa espía Candiru

Los investigadores de la compañía ESET, pionera en protección antivirus y experta en ciberseguridad, han descubierto una serie de ataques estratégicos de tipo watering hole contra sitios web de alto perfil en Oriente Medio, con un fuerte foco en Yemen. Los ataques están vinculados a Candiru, una empresa que vende herramientas de software ofensivo de última generación y servicios relacionados a agencias gubernamentales. Los sitios web atacados pertenecen a medios de comunicación del Reino Unido, Yemen y Arabia Saudí, así como a Hezbolá; a instituciones gubernamentales de Irán (Ministerio de Asuntos Exteriores), Siria (incluido el Ministerio de Electricidad) y Yemen (incluidos los Ministerios del Interior y de Finanzas); a proveedores de servicios de Internet de Yemen y Siria; y a empresas de tecnología aeroespacial y militar de Italia y Sudáfrica. Los atacantes también crearon un sitio web que imitaba una feria médica en Alemania.

Sigue leyendo

ESET descubre el retorno del malware Emotet, el más peligroso conocido hasta la fecha

En las últimas horas ha estado apareciendo información relacionada con este retorno de Emotet, información proporcionada por investigadores que, en su mayoría, cubrieron la evolución de esta amenaza en su etapa anterior. El malware Emotet era utilizado por varios grupos criminales para propagar otras familias de malware como TrickBot o Qbot, malware que a su vez era utilizado en las etapas iniciales de despliegue de otras amenazas como el ransomware.

Sigue leyendo

El timo del aeropuerto suplantando la identidad en Facebook y robar dinero

Este año 2021 Facebook sigue encabezando el ranking de las redes sociales con mayor número de usuarios activos a nivel mundial, con más de 2,700 millones. Al ser la más utilizada, se convierte en un canal perfecto para que los ciberestafadores cometan sus fechorías, haciéndose pasar por amigos o familiares de sus víctimas para estafarlas y quedarse con su dinero.

Sigue leyendo

ING lanza una web de seguridad para prevenir el fraude digital

ING ha lanzado una web en la que pone a disposición de cualquier usuario, sea cliente o no, información útil sobre seguridad en Internet. La ciberseguridad es una prioridad para ING y esta iniciativa nace con el objetivo de concienciar sobre las ciber amenazas. Explicado de forma muy sencilla y comprensible, el contenido ayudará a los usuarios a detectar, prevenir y defenderse de los diferentes tipos de fraudes digitales.

Sigue leyendo

Un SMS solicitando un pago de aduanas usado para robar datos de tarjeta de crédito

El mensaje que ha empezado a enviarse a varios usuarios españoles durante las últimas horas se hace pasar por Correos y solicita el pago de una pequeña cantidad en concepto de aduanas. A pesar de que este tipo de campañas se producen de forma casi constante desde hace ya tiempo, el estar inmersos en plena campaña de compras navideñas y habiendo incorporado nuevas medidas relacionadas con la compra de artículos en el extranjero desde este verano puede hacer que no pocos usuarios le den veracidad a este mensaje

Sigue leyendo

Oleada de detenciones a ciberdelincuentes de los ransomware Clop y REvil

ESET, compañía experta en ciberseguridad, se ha hecho eco de varias detenciones relacionadas con afiliados y miembros de los grupos de ransomware Clop y REvil, encargados de diferentes tareas dentro de estas organizaciones criminales, como por ejemplo el lavado de dinero.

Sigue leyendo

Cuatro gestiones que la biometría hace más sencillas

La tecnología avanza cada vez más para hacer la vida más fácil a la población, simplificando procesos, y una de las tecnologías que más auge está teniendo en los últimos años es la biometría. Sus diferentes aplicaciones permiten otorgar una gran practicidad a tareas que antes requerían una inversión de tiempo importante para llevarlas a cabo. Desde el simple uso de la huella dactilar hasta sistemas más avanzados como la identificación por voz, el reconocimiento facial o de firma manuscrita en tablet, la biometría ha ido evolucionando hasta ser un método seguro, eficaz y con gran facilidad de uso.

Sigue leyendo

Día del Soltero: trucos de ESET para comprar online de manera segura y evitar las estafas

Se acercan las fechas con más consumo de comercio online del año, empezando mañana, 11/11, con el Día del Soltero, y en las que no solo hay que encontrar las mejores ofertas, sino también comprar de forma responsable para evitar ser víctima de las múltiples estafas que acechan en la Red. Para ayudar a los compradores online a lidiar con estas ciberamenazas que tratan de aprovechar la ocasión, la compañía pionera en protección antivirus y experta en ciberseguridad ESET facilita las siguientes recomendaciones:

Sigue leyendo

Google soluciona una vulnerabilidad 0-day que está siendo aprovechada en ataques dirigidos

Entre los agujeros de seguridad solucionados por los parches de noviembre se encuentra uno que podría estar siendo utilizado en ataques dirigidos y limitados, según informó la propia Google. La vulnerabilidad CVE-2021-1048 está clasificada con una severidad alta y consiste en un fallo use-after-free en el componente del kernel que podría llevar a una escalada local de privilegios.

Sigue leyendo

Palo Alto Networks y Siemens se asocian para proteger las infraestructuras críticas

Palo Alto Networks, líder mundial en ciberseguridad, anuncia la extensión de su asociación tecnológica con Siemens para mejorar la seguridad de las redes de misión crítica y prevenir la amenaza de ciberataques a infraestructura crítica. Las empresas integrarán los firewalls virtuales de última generación de la serie VM de Palo Alto Networks y las plataformas multiservicio Siemens Ruggedcom para habilitar un hardware escalable de forma continua que permitirá a los clientes ampliar la política de seguridad y visibilidad de forma coherente en las infraestructuras de TI, tecnología operacional crítica y sistemas de control industrial. (ICS).

Sigue leyendo