ESET, compañía líder en ciberseguridad, alerta sobre una nueva campaña en la que ciberdelincuentes están suplantando a grandes compañías de servicios como Movistar, Vodafone e Iberdrola. El objetivo de estos ataques es engañar a los usuarios mediante correos electrónicos fraudulentos que simulan comunicaciones oficiales y que buscan robar credenciales o instalar malware.
ESET, compañía líder en ciberseguridad, alerta sobre un fenómeno en rápido crecimiento, donde los ciberdelincuentes cada vez recurren menos a vulnerabilidades técnicas y más al uso de credenciales robadas para acceder a los sistemas corporativos. En lugar de “derribar puertas”, los atacantes prefieren entrar con llaves legítimas, como contraseñas, tokens de autenticación y cookies de sesión, que les permiten moverse sin levantar sospechas.
Coincidiendo con el lanzamiento de las preventas del nuevo iPhone, Kaspersky ha detectado un repunte de estafas que aprovechan la expectación generada por el dispositivo. Los ciberdelincuentes están lanzando páginas web falsas, loterías fraudulentas y supuestos programas de “probadores” para recopilar datos personales e información financiera. Estos ataques conllevan riesgos significativos, como el robo de datos personales y pérdidas económicas.
Las extensiones de navegador, diseñadas para mejorar la experiencia online, se han convertido en un vector de ataque cada vez más utilizado por los ciberdelincuentes. Aunque muchas cumplen funciones legítimas, otras esconden código malicioso capaz de robar contraseñas, secuestrar cuentas, redirigir a páginas fraudulentas o incluso instalar puertas traseras en los dispositivos.
Los ciberdelincuentes están considerando blanquear sus ganancias ilícitas invirtiendo tanto en negocios legítimos como en actividades sospechosas o ilegales. Así se desprende de un informe de Sophos, que desvela cómo los cibercriminales están adoptando diversas prácticas para integrarse en la economía, ocultar sus actividades y aumentar su capital.
Tras el fuerte terremoto de magnitud 8,8 registrado en la región rusa de Kamchatka, considerado uno de los más intensos desde que existen registros, los ciberdelincuentes han vuelto a demostrar su capacidad de adaptación. Según ha detectado ESET, compañía líder en ciberseguridad, varias cuentas en redes sociales como X están difundiendo enlaces a supuestos vídeos sobre las consecuencias del tsunami, que en realidad redirigen a páginas fraudulentas diseñadas para captar víctimas de falsas inversiones.
El primer error de muchos emprendedores es pensar que nadie se va a fijar en ellos. Pero los ciberdelincuentes sí lo hacen. Las pequeñas empresas, los autónomos y las startups están cada vez más expuestos a ciberataques precisamente porque suelen tener menos defensas, menos recursos y más ventanas abiertas al mundo digital. Con motivo del Día del Emprendedor, que se celebra este 16 de abril, ESET, compañía líder en ciberseguridad, lanza un mensaje claro: emprender también significa proteger digitalmente lo que estás construyendo.
Los ciberdelincuentes están atacando a creadores de contenido populares de YouTube con falsas reclamaciones de derechos de autor, obligándolos a distribuir malware de minería de criptomonedas a miles de espectadores.
Analistas del Equipo Global de Investigación y Análisis (GReAT) de Kaspersky han descubierto una sofisticada campaña maliciosa en la que los atacantes extorsionan a creadores de contenido de YouTube para que distribuyan software malicioso. Los atacantes presentan dos denuncias fraudulentas por derechos de autor contra los youtubers y luego los amenazan con una tercera reclamación, la cual provocaría la eliminación de sus canales. En un intento desesperado por evitarlo, los afectados, sin sospechar el engaño, terminan promocionando enlaces maliciosos bajo la falsa creencia de que así podrán salvar sus cuentas.
Trend Micro Incorporated, líder global en ciberseguridad, da a conocer un nuevo informe en el que analiza cómo los ciberdelincuentes están evolucionando sus estrategias para explotar tecnologías emergentes como la inteligencia artificial, los dispositivos portátiles y la realidad virtual. A medida que estos avances se integran en la vida cotidiana, también se convierten en herramientas para sofisticadas estafas basadas en ingeniería social.
El sector salud se ha convertido en uno de los principales objetivos de los ciberdelincuentes en los últimos años. Según el estudio realizado por ENISA, sobre las amenazas de ciberseguridad en la salud en la UE, este sector registra el 8% de los incidentes de ciberseguridad, situándose por detrás de la administración pública (19%), pero por delante de otros sectores como la banca (6%), el transporte (6%) o la energía (4%).