El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky ha descubierto una nueva campaña de amenaza persistente avanzada (APT, por sus siglas en inglés) llevada a cabo por el grupo Tropic Trooper. Esta operación ha estado dirigida contra una entidad gubernamental en Medio Oriente durante más de un año, con el objetivo de realizar ciberespionaje. Para obtener acceso no autorizado y mantener la persistencia en la red objetivo, los atacantes están explotando la shell web China Chopper, según descubrieron los expertos de GReAT en un servidor web de código abierto público.
El número ciberataques dirigidos a usuarios jóvenes que utilizan videojuegos online populares aumentó un 30% en los primeros seis meses de 2024, en comparación con el segundo semestre de 2023, según un informe de Kaspersky sobre delitos cibernéticos dirigidos a jóvenes jugadores, ‘Amenazas detrás de la pantalla: cómo los ciberdelincuentes atacan a los jugadores jóvenes’. Los analistas estudiaron los riesgos de los videojuegos para jóvenes jugadores y descubrieron que más de 132.000 usuarios fueron objetivo de ataques.
Mientras Apple se prepara para lanzar el iPhone 16, los ciberdelincuentes ya están dirigiendo estafas para aprovecharse del entusiasmo de los usuarios por hacerse con este último modelo de la marca. Los analistas de Kaspersky han descubierto que los actores maliciosos están atrayendo a los usuarios a través de páginas web convincentes con falsas preventas, ofertas para los primeros compradores y soporte técnico fraudulento.
Según una reciente investigación de Kaspersky que analiza 25 empresas globales de renombre, Google, Facebook y Amazon son las marcas que sufren con mayor frecuencia ataques de phishing. Asimismo, entre las empresas analizadas por la compañía, el Banco Santander ocupa la decimotercera posición del ranking, con un aumento del 67% en este tipo de ataques durante el primer semestre de 2024, respecto al 2023. Los ciberdelincuentes también persiguen intensamente las contraseñas y datos de otras marcas, con un aumento de los ataques de casi 1,5 veces en comparación con el año anterior.
La directiva NIS 2, en vigor desde el 16 de enero de 2023, tiene como objetivo reforzar la ciberseguridad en las industrias clave de la UE. Los Estados miembros deben implementarla antes del 17 de octubre de 2024, pero un nuevo informe de Kaspersky, ‘Ciberseguridad empresarial y amenazas crecientes en la era de la IA: ¿saben los directivos saben lo que están haciendo?’, pone en duda la comprensión de los directivos sobre las legislaciones relacionadas con la ciberseguridad, como WP.29, NIS-2 y la directiva de la UE sobre la cadena de suministro.
Kaspersky ha detectado siete vulnerabilidades en los proyectos de código abierto Suricata y FreeRDP, dos de las cuales permiten la ejecución de código arbitrario. Estas brechas fueron escubiertas durante pruebas de seguridad de productos basados en KasperskyOS. La compañía insta a los usuarios a actualizar con la versión más reciente sus sistemas para estar protegidos.
Un reciente estudio de Kaspersky, ‘Superstición e inseguridad: cómo se relacionan los usuarios españoles con el mundo digital’, revela que el 64% de los españoles creen que las identidades de los fallecidos son particularmente vulnerables al robo de identidad. En cuanto a la recreación de la presencia online de una persona utilizando Inteligencia Artificial (IA), el 32% de los encuestados españoles lo considera aceptable, mientras que una mayor porción (42%) está en desacuerdo, lo que resalta los problemas no resueltos de privacidad y respeto en el ámbito digital. Según el ‘Informe Global Digital 2024’ realizado por Kepios, el 95% de los usuarios de Internet usan las redes sociales cada mes, con 282 millones de nuevas identidades uniéndose entre julio de 2023 y julio de 2024. A medida que más personas interactúan online y sus huellas digitales se expanden, las preocupaciones sobre la privacidad, el legado y el uso ético de las identidades digitales se vuelven cada vez más relevantes.
Los ciberdelincuentes apuntan cada vez más a Windows, aprovechándose de vulnerabilidades en los controladores. En el segundo trimestre de 2024, el número de sistemas atacados utilizando esta técnica ha aumentado casi un 23% en comparación con el primer trimestre. Los controladores vulnerables pueden ser explotados para una amplia variedad de ataques, incluidos ransomware y Amenazas Persistentes Avanzadas (APTs, por sus siglas en inglés).
La Inteligencia Artificial se está convirtiendo en un nuevo miembro de la sociedad, según los resultados del nuevo estudio de Kaspersky ‘Superstición e inseguridad: cómo se relacionan los usuarios españoles con el mundo digital’. El informe también revela que, en la actualidad, este tipo de tecnología está asumiendo nuevas funciones en áreas donde demuestra su eficacia. Un tercio de los encuestados en España (32%) cree que la IA puede ser mejor jefe que una persona por su imparcialidad. Asimismo, la gran mayoría (56%) está dispuesta a utilizarla para gestionar su vida cotidiana de forma más eficiente, y el 26% para encontrar la pareja adecuada en una aplicación de citas. Según las estadísticas de Similarweb, ChatGPT, uno de los chatbots más populares del mundo, logró 153 millones de visitas en el primer mes tras su lanzamiento en noviembre de 2022, y alcanzó un máximo de 2.000 millones en abril de 2024. Dado el rápido avance de la IA, Kaspersky ha realizado un estudio en profundidad para explorar los niveles actuales de confianza en ella. El estudio examina sus funciones, desde los puestos de dirección en el lugar de trabajo hasta la ayuda en decisiones importantes de la vida.
Los coches inteligentes equipados con tecnología avanzada ofrecen comodidad y seguridad, pero también presentan ciertos riesgos en materia de ciberseguridad. Con un aumento del 150% en incidentes cibernéticos en 2023 y un 64% de los ejecutivos del sector del automóvil preocupados por la seguridad de la cadena de suministro, es crucial adoptar medidas de ciberseguridad para proteger tanto a los vehículos como a sus ocupantes durante las vacaciones de verano, según Kaspersky.