Los primeros meses de 2024 han registrado un aumento histórico en incidentes de ciberseguridad en España. En este contexto, Lab52, el equipo de ciberinteligencia de S2 Grupo, ha elaborado un informe de urgencia para analizar qué tipo de amenazas están afectando a España, cómo se han realizado y cómo protegerse de ellas.
Los coches modernos están equipados con sistemas avanzados que permiten la conexión a Internet, lo que facilita la navegación, el entretenimiento y la gestión del vehículo a través de aplicaciones móviles. Sin embargo, esta conectividad también abre puertas a posibles ciberataques que ponen en riesgo no solo la privacidad de los datos del usuario, sino también la seguridad del vehículo y sus ocupantes. Check Point® Software Technologies Ltd., proveedor líder en soluciones de ciberseguridad en la nube basadas en IA, advierte sobre los riesgos de ciberataques que enfrentan los coches conectados y la necesidad urgente de proteger estos vehículos contra posibles amenazas.
Aunque el año pasado disminuyó el número de ciberataques para inyectar malware en los dispositivos de las víctimas, el riesgo de descargarse un troyano a partir de un enlace fraudulento sigue siendo muy importante. Tanto es así que en Panda hemos detectado una oleada de ataques en los que se clonan casi a la perfección los sitios de las principales herramientas para hacer videoconferencias. En esas webs falsas los ciberdelincuentes inyectan troyanos con los que tomar control casi total de los ordenadores o móviles de sus víctimas.
La preocupación por la ciberseguridad ha aumentado, especialmente, en los últimos años, debido al crecimiento de los ciberataques a nivel global.
De hecho, en el año 2023 los ciberataques se incrementaron hasta alcanzar un valor global cercano al 1,5% del PIB mundial, superando la suma de los otros tres grandes “motores” económicos en el mundo del crimen: el tráfico ilegal de armas, la trata de seres humanos y el mercado ilegal de drogas. Precisamente, en 2024 se espera de nuevo un aumento en el número y la sofisticación de los ataques y, en este sentido, la situación geopolítica actual y el uso de la inteligencia artificial generativa van a jugar un papel clave.
Con la llegada de las compras navideñas, los ciberdelincuentes ven una oportunidad extra para aprovecharse de los consumidores online. Sus ciberataques -principalmente mediante e-mail phishing y spam- intentan que las víctimas hagan clic en enlaces falsos para infectar ordenadores y dispositivos móviles con malware diseñado para robar información personal, contraseñas y números de tarjetas bancarias.
Nuestro país ocupa el décimo puesto a escala mundial en ciberataques de troyanos bancarios y malware para cajeros automáticos y Terminales de Punto de Venta (TPV). España y Suiza (quinta posición), son los únicos países europeos dentro del ‘Top 10’, según datos recopilados por Kaspersky. Afganistán ocupa el primer lugar. Las soluciones de ciberseguridad de Kaspersky repelieron casi 802 millones de ciberataques a lo largo del segundo trimestre de 2023 en ordenadores de todo el mundo. En el mismo periodo, las soluciones de la compañía impidieron la ejecución de uno o más programas maliciosos orientados a robar dinero en los equipos de más de 95.546 usuarios.
Más allá de las propias estafas relacionadas alrededor de las empresas de turismo, los meses de verano suelen reunir uno de los periodos más concurridos en número de ciberataques, aprovechándose del sentimiento de despreocupación y la búsqueda de una desconexión de los usuarios.
Los aficionados del futbol que quieran ver la final de la Liga de Campeones de la UEFA el 10 de junio deberían pensárselo dos veces antes de acceder a sitios web inseguros que retransmitan el partido. Según datos de Avast, líder en seguridad digital y privacidad, y una marca de Gen™, los aficionados al fútbol de toda Europa ya han sido objeto de ciberataques los días que había partido —especialmente en el momento del saque inicial—, mostrando un drástico aumento de los ciberataques bloqueados. De hecho, España ha sido el país en el que se ha detectado un mayor riesgo de sufrir ciberataques desde fuentes no verificadas durante las retransmisiones de partidos de la UEFA.
En Internet se puede comprar absolutamente todo lo que se nos ocurra, desde unas zapatillas de deporte hasta la ropa íntima de algún famoso. Y, si algo no aparece en la World Wide Web, siempre se puede acceder a la Dark Web o la Invisible Net.
No es el caso de las páginas web de venta de ropa íntima usada, pues cada vez es más fácil encontrarlas con una simple búsqueda en Google. Y por ello mismo, se han convertido en un objetivo muy atractivo para los ciberdelincuentes. La falta de medidas de seguridad adecuadas y la facilidad de acceso a la información personal del usuario han derivado en una serie de ciberataques, estafas y ciberfraudes en línea.
Los ataques de ransomware han acaparado en las últimas semanas muchos titulares en España, con el reciente ataque al hospital Clínic de Barcelona y el grupo ciberdelincuente LockBit exigiendo un rescate a Telepizza antes del 9 de abril.
Ya en el último informe de ciberataques dirigidos a España, según la telemetría de ESET, correspondiente al último cuatrimestre de 2022, veíamos como los ataques de ransomware, aun no siendo tan intensos como en otros países, eran detectados de forma frecuente, afectando sobre todo a empresas y organismos públicos en fechas muy concretas.