ESET Research descubre ataques a webs de Oriente Medio con enlaces al programa espía Candiru

Los investigadores de la compañía ESET, pionera en protección antivirus y experta en ciberseguridad, han descubierto una serie de ataques estratégicos de tipo watering hole contra sitios web de alto perfil en Oriente Medio, con un fuerte foco en Yemen. Los ataques están vinculados a Candiru, una empresa que vende herramientas de software ofensivo de última generación y servicios relacionados a agencias gubernamentales. Los sitios web atacados pertenecen a medios de comunicación del Reino Unido, Yemen y Arabia Saudí, así como a Hezbolá; a instituciones gubernamentales de Irán (Ministerio de Asuntos Exteriores), Siria (incluido el Ministerio de Electricidad) y Yemen (incluidos los Ministerios del Interior y de Finanzas); a proveedores de servicios de Internet de Yemen y Siria; y a empresas de tecnología aeroespacial y militar de Italia y Sudáfrica. Los atacantes también crearon un sitio web que imitaba una feria médica en Alemania.

Sigue leyendo

ESET descubre el retorno del malware Emotet, el más peligroso conocido hasta la fecha

En las últimas horas ha estado apareciendo información relacionada con este retorno de Emotet, información proporcionada por investigadores que, en su mayoría, cubrieron la evolución de esta amenaza en su etapa anterior. El malware Emotet era utilizado por varios grupos criminales para propagar otras familias de malware como TrickBot o Qbot, malware que a su vez era utilizado en las etapas iniciales de despliegue de otras amenazas como el ransomware.

Sigue leyendo

ESET avanza en el mundo del ‘gaming’: se convierte en patrocinador de DreamHack y Esports City League

ESET, compañía experta en ciberseguridad y pionera en protección antivirus, se ha convertido en patrocinador oficial de Esports City League, la competición amateur de esports entre ciudades ligada a DreamHack España.

Gracias a esta colaboración, ESET y Esports City League ofrecerán a todos los participantes las ventajas de seguridad para PC y móviles de ESET, ayudando a proteger de las ciberamenazas a los dispositivos de los jugadores.

Sigue leyendo

Un SMS solicitando un pago de aduanas usado para robar datos de tarjeta de crédito

El mensaje que ha empezado a enviarse a varios usuarios españoles durante las últimas horas se hace pasar por Correos y solicita el pago de una pequeña cantidad en concepto de aduanas. A pesar de que este tipo de campañas se producen de forma casi constante desde hace ya tiempo, el estar inmersos en plena campaña de compras navideñas y habiendo incorporado nuevas medidas relacionadas con la compra de artículos en el extranjero desde este verano puede hacer que no pocos usuarios le den veracidad a este mensaje

Sigue leyendo

Oleada de detenciones a ciberdelincuentes de los ransomware Clop y REvil

ESET, compañía experta en ciberseguridad, se ha hecho eco de varias detenciones relacionadas con afiliados y miembros de los grupos de ransomware Clop y REvil, encargados de diferentes tareas dentro de estas organizaciones criminales, como por ejemplo el lavado de dinero.

Sigue leyendo

Día del Soltero: trucos de ESET para comprar online de manera segura y evitar las estafas

Se acercan las fechas con más consumo de comercio online del año, empezando mañana, 11/11, con el Día del Soltero, y en las que no solo hay que encontrar las mejores ofertas, sino también comprar de forma responsable para evitar ser víctima de las múltiples estafas que acechan en la Red. Para ayudar a los compradores online a lidiar con estas ciberamenazas que tratan de aprovechar la ocasión, la compañía pionera en protección antivirus y experta en ciberseguridad ESET facilita las siguientes recomendaciones:

Sigue leyendo

Google soluciona una vulnerabilidad 0-day que está siendo aprovechada en ataques dirigidos

Entre los agujeros de seguridad solucionados por los parches de noviembre se encuentra uno que podría estar siendo utilizado en ataques dirigidos y limitados, según informó la propia Google. La vulnerabilidad CVE-2021-1048 está clasificada con una severidad alta y consiste en un fallo use-after-free en el componente del kernel que podría llevar a una escalada local de privilegios.

Sigue leyendo

ESET desvela las claves para protegerse del ‘phishing’

El otoño es una época del año estupenda para escaparse y pasar algún tiempo al aire libre, sobre todo con los puentes y festivos en España. No obstante, los delincuentes, por su parte, parecen intensificar sus campañas de phishing, ya que la rutina diaria de borrar los mensajes de correo electrónico y SMS no deseados y maliciosos, se alarga durante las escapadas otoñales.

Sigue leyendo

ESET descubre que el ransomware Conti está vendiendo el acceso a las redes corporativas de multitud de empresas

ESET, compañía experta en ciberseguridad, ha descubierto que Conti, una de las familias de ransomware más activas, ha estado recientemente añadiendo una nueva forma de presión a sus víctimas: la venta del acceso a las redes corporativas de una multitud de empresas. Entre las empresas afectadas se encuentra una farmacéutica española.

Sigue leyendo

ESET examina los ataques a las cadenas de suministro en el Día Europeo de la Ciberseguridad 2021

El pasado miércoles, 27 de octubre, ESET, compañía líder en ciberseguridad, organizó el Día Europeo de la Ciberseguridad. El encuentro virtual de ESET ha marcado el mes de octubre como el Mes Europeo de la Ciberseguridad, una campaña anual de la Unión Europea dedicada a promover la concienciación sobre temas de ciberseguridad entre los ciudadanos y las organizaciones de la UE, y a proporcionar información actualizada sobre seguridad en línea a través de la reflexión y el intercambio de buenas prácticas.

Sigue leyendo