Kaspersky ha revelado las principales tendencias en el panorama de las amenazas persistentes avanzadas (APTs) durante el segundo trimestre de 2024. El informe destaca un aumento en las campañas de ciberespionaje sofisticadas, la explotación de amenazas de código abierto, y la creciente actividad hacktivista. Estas amenazas han afectado a sectores críticos en todo el mundo, subrayando la necesidad de una vigilancia constante y colaboración global en ciberseguridad.
En un mundo donde la tecnología está en constante evolución, la gestión segura de contraseñas es fundamental para proteger la información personal y corporativa frente a los ciberataques. Sin embargo, a pesar de los avances tecnológicos y la disponibilidad de gestores de contraseñas gratuitos, seguimos encontrando en diversas tiendas online artículos que, a pesar de ser ‘aesthetic’ y parecer prácticos, suponen un riesgo para la seguridad digital.
Hoy en día, las tecnologías emergentes desafían la capacidad de las personas para distinguir entre lo real y lo falso, especialmente cuando se trata de imágenes y videos que circulan por las redes sociales e Internet. La llegada de la Inteligencia Artificial (IA) generativa ha llevado la falsificación de los recursos visuales a un nivel extremo, disparando a miles el número de engaños visuales de alta calidad y, en consecuencia, de las ciberestafas. En su análisis, el experto en seguridad de Kaspersky, Stan Kaminsky, destaca cómo las falsificaciones digitales, especialmente con la proliferación de la IA generativa, han alcanzado un nivel completamente nuevo de engaños, incrementando las cifras en miles de fraudes. Sin embargo, este tipo de prácticas para engañar a los usuarios, desde imágenes manipuladas hasta la viralización de deepfakes, van más allá de la mera autenticidad visual, puesto que tiene una relación directa con la ciberseguridad. Además, la confianza en la veracidad de los medios de comunicación con contenido visual se está cuestionando como nunca. “Parece que hemos perdido la capacidad de confiar en nuestros ojos”, asegura Kaminsky.
Los analistas de Kaspersky han identificado una nueva campaña de spyware que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, juegos y astronomía. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que han estado disponibles durante dos años y que han acumulado más de 32.000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite permanecer sin que los fabricantes de seguridad las detecten. Identificado por primera vez en 2020, el spyware Mandrake es una sofisticada plataforma de espionaje para Android que lleva activa al menos desde 2016. En abril de 2024, los analistas de Kaspersky descubrieron una muestra sospechosa, lo que sugiere una nueva versión de Mandrake con funcionalidad mejorada. Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas utilizando OLLVM, la implementación de “certificate pinning” para la comunicación segura con servidores de comando y control (C2), así como la realización de comprobaciones exhaustivas para detectar si Mandrake está operando en un dispositivo rooteado o dentro de un entorno emulado.
Los expertos de Kaspersky han analizado casi 25.000 puntos de Wi-Fi gratuitos en París con motivo de los Juegos Olímpicos y Paralímpicos de verano. Su análisis reveló que cerca del 25% de estas redes tenían un cifrado débil o inexistente, lo que hace a los usuarios vulnerables al robo de datos personales y bancarios. Solo el 6% de las redes emplean el último protocolo de seguridad WPA3.
En medio de las crecientes preocupaciones sobre la seguridad de Telegram, el equipo de Kaspersky Digital Footprint Intelligence analizó los canales que operan de manera oculta de la plataforma. Sus hallazgos revelan que los ciberdelincuentes utilizan cada vez más Telegram como plataforma para las actividades del mercado clandestino.
Los expertos de Kaspersky han identificado una nueva tendencia en los ataques de phishing donde se utilizan elementos de spear phishing en campañas masivas. Los correos electrónicos tradicionales de phishing se dirigen a grandes audiencias con mensajes genéricos, a menudo llenos de errores tipográficos y con un formato simple. Sin embargo, el spear phishing implica mensajes altamente personalizados que incluyen detalles específicos sobre el objetivo, haciéndoles parecer más creíbles.
El estudio global de Kaspersky ‘La verdad al desnudo. Cómo el intercambio de imágenes íntimas ha reconfigurado nuestro mundo’ revela un cambio significativo en las actitudes y normas no escritas de las interacciones sociales y románticas en la era digital: aproximadamente una cuarta parte (22%) de los españoles tiene imágenes explícitas de sí mismas almacenadas en sus dispositivos, con las tasas más altas en el grupo de edad de 16 a 24 años, alcanzando un 42%. Además, un 25% de los encuestados ha compartido imágenes de sí mismos con personas con las que están saliendo o chateando, cifra que aumenta significativamente entre los jóvenes de 16 a 24 años, llegando al 45%. Es relevante señalar que el 7% de los encuestados en España admitió haber compartido imágenes por venganza y el 14% para intimidar a otras personas. El informe ‘La verdad al desnudo. Cómo el intercambio de imágenes íntimas ha reconfigurado nuestro mundo’*, uno de los mayores realizados hasta la fecha, ofrece nuevas perspectivas sobre el alcance de las imágenes explícitas que se capturan, almacenan y comparten en los dispositivos inteligentes. Los resultados muestran una relación con la problemática del abuso de imágenes íntimas (AII), también conocida como «porno de venganza». Casi la mitad (47%) de los encuestados en España conocen a alguien que ha pasado por este tipo de abuso online y un 7% lo ha experimentado personalmente. Este fenómeno afecta de manera significativa a las generaciones más jóvenes, con un 77% de los encuestados entre 16 y 24 años y un 68% entre los 25 y 34 años que afirman haber sufrido este tipo de experiencias.
Kaspersky ha descubierto un fraude de phishing en fases múltiples dirigido a empleados que trabajan con documentación financiera. El engaño comienza cuando las víctimas reciben un correo electrónico de la dirección legítima de una empresa de auditoría. Esta interacción inicial pretende hacer que el destinatario sospeche menos: como un paso previo para facilitar la actividad fraudulenta principal. A continuación, llega una notificación del servicio Dropbox, que contiene enlaces maliciosos a archivos en los que los ciberdelincuentes han subido archivos de phishing diseñados para robar credenciales.
Kaspersky ha anunciado el lanzamiento de sus aplicaciones móviles actualizadas para iOS y Android, con reajustes centrados en la seguridad, privacidad y mejora de la usabilidad. Entre las nuevas funciones disponibles en la aplicación de iOS se encuentran el botón de análisis de seguridad, la opción de navegación privada y un acceso directo a Siri que activa la VPN sin esfuerzo. Según los datos de StatCounter, los dispositivos móviles representan ya casi el 60% del tráfico web global. Con la creciente prevalencia del uso móvil, es crucial que los usuarios mantengan su ciberseguridad sólida y completa. Por ello, para garantizar la seguridad de los usuarios móviles, Kaspersky presenta sus aplicaciones actualizadas para iOS y Android. Estas mejoras ofrecen nuevas características que proporcionan un nivel más alto de protección en el ámbito digital, mayor privacidad y una mejor usabilidad para una experiencia de usuario fluida y conveniente.