Buhti: el nuevo ransomware que ataca en España a sistemas Windows y Linux

Esta nueva amenaza usa código filtrado de las familias de ransomware LockBit y Babuk para vulnerar ambos sistemas operativos. Los ciberdelincuentes no han desarrollado su propia cepa de ransomware, pero han creado una utilidad de filtración de datos personalizada para chantajear a las víctimas, táctica denominada como ‘doble extorsión’. En 2022, las soluciones de Kaspersky detectaron más de 74,2 millones de intentos de ataques de ransomware, lo que supone un 20% más que en 2021.

Sigue leyendo

Niños hackers, Baby Shark y vídeos de ASMR: tendencias online en el último año

Un estudio de Kaspersky Safe Kids ha revelado los principales intereses de los niños en Internet entre mayo de 2022 y abril de 2023, siendo “Baby Shark” la canción más buscada en YouTube. Además, Kaspersky ha presentado recientemente la última temporada de la serie documental ‘hacker:HUNTER’, la primera que aborda el problema de la ciberdelincuencia. Esta nueva entrega se centra en las historias de niños para quienes la piratería se ha convertido en su juego favorito. Los niños tienen dispositivos en sus manos desde que son pequeños y empiezan a navegar por el ciberespacio cada vez más pronto. En él, pueden explorar el mundo, hacer amigos, jugar y aprender. Por ello, Kaspersky ha examinado las búsquedas online de los más pequeños para comprender qué les interesó más durante el último año. El nuevo análisis se basa en datos anónimos -consultas de búsqueda, aplicaciones Android más populares y categorías de sitios web- proporcionados voluntariamente por los usuarios de Kaspersky Safe Kids.

Sigue leyendo

Ciberataques a pymes: el mayor riesgo viene de los empleados

Muchas pymes piensan que no serán ciberatacadas porque no creen que tengan datos de especial relevancia, pero según un reciente estudio, un 46% de los ciberataques tienen como objetivo las pequeñas y medianas empresas. Además, según el Foro Económico Mundial, el 95% de las brechas de seguridad tiene como origen un error humano.

Sigue leyendo

El factor humano, una de las principales causas de ciberataques APT al sector industrial

El éxito de las amenazas persistentes avanzadas (APT) en el sector industrial depende en gran medida de factores humanos y medidas o soluciones de ciberseguridad insuficientes, entre otras causas. Aunque algunos de estos motivos pueden parecer evidentes, los expertos de Kaspersky los encuentran con frecuencia durante sus actividades de respuesta a incidentes. Para ayudar a las empresas a mitigar las amenazas relacionadas y asegurar la implementación de las mejores prácticas, los expertos de Kaspersky ICS CERT han recopilado los problemas más frecuentes.

Sigue leyendo

Kaspersky Digital Footprint Intelligence mejora la protección del phishing contra marcas

Kaspersky ha anunciado una actualización de Digital Footprint Intelligence que mejora la protección contra cuentas falsas en redes sociales y falsas aplicaciones colgadas en los marketplaces que buscan apropiarse de marcas de confianza para realizar estafas. Los analistas de Kaspersky descubrieron en 2022 más de 500 millones de intentos de acceso a sitios web fraudulentos. Estas actividades maliciosas permiten a los ciberdelincuentes recopilar datos confidenciales y atacar a la víctima a través de marcas o empresas de confianza. Para proteger la reputación de la marca de ataques de suplantación de identidad, es importante que las compañías presten especial atención a la seguridad de páginas web, redes sociales y tiendas de aplicaciones, espacios públicos virtuales en los que se roba la identidad.

Sigue leyendo

DoubleFinger, el malware multifase que roba criptomonedas

Kaspersky ha descubierto una sofisticada campaña de ataque contra wallets de criptomonedas en Europa, Estados Unidos y Latinoamérica. El software malicioso DoubleFinger despliega el ladrón de criptomonedas GreetingGhoul y el troyano de acceso remoto (RAT) Remcos. El análisis de Kaspersky revela que se trata de una campaña de un alto nivel técnico.

Sigue leyendo

Kaspersky lanza mejoras para pymes en Endpoint Security Cloud Pro

Kaspersky ha presentado mejoras para pymes en su producto de seguridad endpoint para pymes, Endpoint Security Cloud Pro. Las nuevas características incluyen análisis de causa-raíz (root-cause), cloud discovery, bloqueo de datos y capacitación para administradores de TI. La solución está basada en la nube y permite a las empresas proteger su negocio sin inversiones extra. Según un reciente estudio de Kaspersky sobre el estado de la seguridad de TI en las organizaciones, las pymes prevén incrementar sus presupuestos en esta área hasta un 14% durante los próximos tres años. Las dos razones principales son la mayor complejidad de las infraestructuras de TI y la necesidad de mejorar el nivel de especialización en el área de ciberseguridad.

Sigue leyendo

Kaspersky EDR Expert y KATA ahora ofrecen más flexibilidad a los clientes corporativos

Según el último informe ‘Kaspersky IT Security Economics’, el 46% de las empresas subcontratan a especialistas externos debido a la complejidad de los procesos comerciales y las infraestructuras tecnológicas. El personal interno no siempre tiene el conocimiento requerido, sobre todo por la velocidad a la que cambian las amenazas y la complejidad a la hora de manejar las soluciones de TI. Por este motivo, Kaspersky actualiza regularmente sus productos con el objetivo de facilitar la labor de quienes las utilizan.

Sigue leyendo

Satacom: la nueva amenaza para navegadores que roba criptomonedas

Los expertos de Kaspersky han descubierto esta nueva amenaza, que se sirve de una extensión maliciosa para los navegadores Chrome, Brave y Opera. Los atacantes han implementado una gran variedad de acciones maliciosas para que la extensión no sea detectada cuando el usuario navega por sitios web de intercambio de criptoactivos, como Coinbase o Binance. La extensión permite a los ciberdelincuentes ocultar cualquier notificación de transacción enviada a la víctima a través de estas webs y les roba de forma silenciosa las criptomonedas. El informe detallado sobre esta campaña está disponible en Securelist.

Sigue leyendo

Phishing y falsas aplicaciones: inversiones que pueden salir caras

Los expertos de Kaspersky han descubierto una nueva campaña maliciosa que se aprovecha del interés por temas de actualidad, como la Inteligencia Artificial, los chatbots, las criptomonedas o Elon Musk. Los estafadores buscan el robo de datos personales mediante falsas aplicaciones y sitios web de phishing. Una vez obtienen esa información, llaman por teléfono a la víctima y la convencen de que invierta en productos financieros con la promesa de que tendrán un rendimiento muy alto.

Sigue leyendo