Ciberataque Kaseya: ESET desvela los puntos clave a tener en cuenta para prevenir los daños provocados por el ransomware

Durante las últimas semanas un incidente de seguridad protagonizado por un ransomware ha llamado la atención de miles de personas en todo el mundo. Sin embargo, el ataque que utilizó una vulnerabilidad en el software de gestión Kaseya para desplegar el ransomware REvil es solo uno de los últimos protagonizados por esta amenaza que, por lo general, tiene éxito debido a la falta de preparación ante ciberataques de las empresas que luego son víctimas. En este sentido, ESET, compañía pionera en protección antivirus y experta en ciberseguridad, ha desvelado los puntos clave a tener en cuenta para prevenir los daños provocados por el ransomware.

Sigue leyendo

“Notificación de entrega de GLS” y “Justificante de pago”, dos nuevas campañas de Agent Tesla dirigidas a los usuarios españoles

ESET, compañía pionera en protección antivirus y una de las firmas expertas en ciberseguridad, alerta acerca de dos nuevas campañas de Agent Tesla que podrían representar una amenaza para los usuarios españoles.

A la hora de propagar sus amenazas, es frecuente observar cómo los delincuentes reutilizan técnicas que les han funcionado bien con anterioridad, algo especialmente cierto cuando se trata de amenazas que se propagan por mensajes de texto o email.

Sigue leyendo

Una filtración desvela el ciberespionaje de periodistas y empresarios a través del spyware Pegasus

ESET, compañía pionera en protección antivirus y una de las firmas expertas en ciberseguridad, ha podido saber a través de un artículo exclusivo de diferentes medios de comunicación, que, de nuevo, el spyware diseñado para móviles Pegasus estaría siendo utilizado para espiar a un gran número de objetivos, entre los que se encuentran periodistas, activistas de los derechos humanos, empresarios, políticos o autoridades religiosas, entre otros.

Sigue leyendo

Arrestados en España 16 personas por su relación con los troyanos bancarios Mekotio y Grandoreiro

Entre las amenazas más destacadas analizadas durante 2020 y lo que llevamos de 2021 que han afectado a usuarios españoles, las campañas protagonizadas por los troyanos bancarios con origen en América Latina han sido una de las más activas. Durante meses, ESET, compañía pionera en protección antivirus y experta en ciberseguridad, ha ido analizando numerosos casos detectados en España, explicando las técnicas usadas por los delincuentes y los cambios que han ido realizando para seguir consiguiendo nuevas víctimas. La compañía informa de una operación policial que ha logrado detener a parte de la infraestructura de los grupos criminales detrás de estas amenazas.

Sigue leyendo

ESET alerta que los ataques de ransomware descienden en número, pero son ahora más efectivos

Los ataques de ransomware, diseñados para secuestrar la información de las víctimas y pedirles un rescate económico para recuperarla, han vuelto a la actualidad con fuerza, tras el ciberataque a la empresa Kaseya producido durante la semana pasada y que tuvo víctimas en varios países del mundo, incluida España. Según el último infome de ESET, la mayor empresa europea de ciberseguridad, en el primer cuatrimestre de 2021, este tipo de ciberataque ha descendido un 27 % respecto al último cuatrimestre del año pasado. Sin embargo, tal y como alertan los expertos de la organización, este descenso en número ha venido acompañado por la evolución de estos ciberataques que los ha hecho más efectivos.

Sigue leyendo

ESET alerta de una campaña de spam que utiliza el ciberataque a Kaseya como gancho

El ataque de ramsonware REvil, perpetrado contra el software Kaseya VSA, ya demostró estos últimos días la importancia y el peligro de este tipo de amenazas dirigidas eminentemente a la cadena de suministro. Este ciberataque se aprovechó de una vulnerabilidad en el software previamente mencionado, y utilizado por miles de empresas a nivel global, para cifrar información de las mismas y pedir un rescate a cambio.

Sigue leyendo

ESET Research descubre la nueva campaña de espionaje Bandidos

ESET Research, el laboratorio global de inteligencia sobre amenazas de ESET, ha descubierto una nueva campaña aún activa que utiliza versiones más avanzadas del antiguo crimeware Bandook para espiar a sus víctimas. La campaña en curso tiene como objetivo las redes corporativas en los países de habla hispana, con el 90 % de las detecciones de telemetría de ESET en Venezuela. Los investigadores de ESET han encontrado nuevas funcionalidades y cambios en Bandook y, debido al malware utilizado y a la región a la que va dirigido, han decidido denominarla con el nombre “Bandidos”.

Sigue leyendo

ESET concluye que el ataque del ransomware REvil a usuarios de Kaseya vuelve a demostrar el peligro de los ataques de cadena de suministro

El pasado 2 de julio, un ataque masivo del ransomware REvil afectó a compañías en países de todo el mundo, incluida España. La amenaza fue dirigida a Kaseya, una empresa de gestión de software TI que cuenta con más de 40 000 clientes a nivel global, y ha sido detectada -y continúa bajo investigación- por diferentes empresas de ciberseguridad.

Sigue leyendo

ESET analiza las principales ciberamenazas producidas en junio de 2021

Vulnerabilidad crítica en Windows

A finales de junio se reveló una vulnerabilidad crítica que afecta a diferentes versiones de Windows (tanto versiones de escritorio como servidores) y que afectaba al servicio de la cola de impresión. Inicialmente se pensó que esta vulnerabilidad estaba relacionada con otra solucionada a mediados de mes y que había sido calificada con una gravedad menor que la se merecía, pero tras un estudio más detallado, se comprobó que se trataba de un 0-day o vulnerabilidad para la cual no se dispone de parche de seguridad que la corrija.

Sigue leyendo

PrintNightmare: La grave vulnerabilidad en sistemas Windows sin parche disponible

Microsoft ha publicado información acerca de esta nueva vulnerabilidad y medidas a adoptar para mitigar sus efectos.

Si trabajas como administrador de sistemas o en algún otro ámbito relacionado con la ciberseguridad seguramente estés al tanto de la vulnerabilidad PrintNightmare y de la publicación de una prueba de concepto que permite explotarla. En caso de que no sepas nada aún acerca de esta vulnerabilidad y de por qué es importante tomar medidas para mitigarla, a continuación te damos toda la información disponible.

Sigue leyendo