Check Point Software detecta una estafa de suplantación de marca que compromete a más de 7.300 empresas, afecta a 40.000 personas y supera los 1.1 mil millones de dólares de pérdidas

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha descubierto una nueva campaña de phishing que compromete a más de 7.300 empresas y 40.000 personas en todo el mundo en tan solo una semana, con Estados Unidos (75%) y la Unión Europea (10%) como las regiones más afectadas. Según la Comisión Federal de Comercio, las pérdidas vinculadas a estafas de suplantación de identidad empresarial y gubernamental superan los 1.1 mil millones de dólares.

Sigue leyendo

Cinco falsos mitos de ciberseguridad que los españoles deben dejar atrás en 2025

Los expertos de Kaspersky explican que las supersticiones digitales de los usuarios aumentan el riesgo de exponerse a amenazas como phishing, robo de identidad y fraude. Cada inicio de año representa una excelente oportunidad para establecer objetivos orientados a mejorar diversos aspectos de la vida, incluyendo el ámbito digital. Según los expertos de Kaspersky, uno de los principales propósitos digitales para este 2025 debe ser romper con los mitos de ciberseguridad que impiden a los usuarios proteger adecuadamente su privacidad e información personal. El estudio de ‘Superstición e inseguridad: cómo se relacionan los usuarios españoles con el mundo digital’, realizado por Kaspersky, revela que aún existen varias supersticiones entre los usuarios al navegar por Internet, gestionar su información personal online o utilizar dispositivos inteligentes. Esto supone un riesgo, puesto que puede llevar a las personas a tener comportamientos descuidados y peligrosos, lo que los vuelve más vulnerables a amenazas como el phishing, robo de identidad y fraude.

Sigue leyendo

Los 5 ciberataques más frecuentes de cara al Black Friday (y cómo evitarlos)

Se acerca el Black Friday (viernes, 29 de noviembre) y, con él, el pistoletazo de salida de las compras navideñas. Decenas de reclamos y ofertas atraen a los ‘cibercompradores’ que, según los datos del Observatorio Cetelem, realizarán un gasto medio de 280€.

El 70% de los españoles comprarán en esta campaña, un 20% más con respecto al año anterior, siendo Internet el canal preferido para realizar dichas compras, motivo por el cual debemos estar más atentos frente a posibles ciberestafas, ya que buena parte de los ataques que se producen son por medio de ingeniería social, es decir, engañando a una persona haciéndose pasar por quien no se es para obtener información privada o dinero.

Sigue leyendo

Kaspersky e INTERPOL colaboran en la operación Synergia II, con más de 40 arrestos

Como firme defensor de un enfoque colaborativo para combatir el cibercrimen, Kaspersky ha contribuido a la operación global Synergia II de INTERPOL, destinada a interrumpir amenazas cibernéticas como el phishing dirigido, el ransomware y el robo de información. El esfuerzo conjunto reunió a socios del sector privado y a agencias de aplicación de la ley de 95 países miembros de INTERPOL, lo que resultó en la identificación de más de 100 sospechosos, de los cuales 41 fueron arrestados.

Sigue leyendo

El incremento de las ciberamenazas exige el refuerzo de la defensa y la cooperación en todo el mundo

Los clientes de Microsoft se enfrentan cada día a más de 600 millones de ataques de ciberdelincuentes y de estados-nación, que van desde el ransomware al phishing, pasando por los ataques de identidad. Una vez más, los actores de amenazas afiliadas a estados-nación demostraron que las operaciones cibernéticas -ya sean de espionaje, destrucción o influencia- desempeñan un papel de apoyo persistente en conflictos geopolíticos de amplio alcance. Además de alimentar el crecimiento de los ciberataques, cada vez hay más pruebas de la confabulación entre bandas de ciberdelincuentes y grupos de estados-nación que comparten herramientas y técnicas.

Sigue leyendo

ESET descubre nuevo fraude financiero para usuarios de Android e iPhone que utiliza un novedoso método de phishing

El grupo de investigación ESET Research ha descubierto una nueva campaña de phishing poco común dirigida a usuarios de dispositivos móviles y ha analizado un caso específico dirigido a clientes de un importante banco checo. La novedosa técnica es especialmente destacable por instalar una aplicación de phishing desde un sitio web de terceros sin que el usuario tenga que autorizar la instalación de aplicaciones de terceros. En Android, esto podría dar lugar a la instalación silenciosa de un tipo especial de APK que incluso parece provenir de la tienda Google Play. La amenaza también estaba dirigida a usuarios de iPhone (iOS).

Sigue leyendo

Los ciberdelincuentes utilizan Dropbox para robar credenciales al personal financiero

Kaspersky ha descubierto un fraude de phishing en fases múltiples dirigido a empleados que trabajan con documentación financiera. El engaño comienza cuando las víctimas reciben un correo electrónico de la dirección legítima de una empresa de auditoría. Esta interacción inicial pretende hacer que el destinatario sospeche menos: como un paso previo para facilitar la actividad fraudulenta principal. A continuación, llega una notificación del servicio Dropbox, que contiene enlaces maliciosos a archivos en los que los ciberdelincuentes han subido archivos de phishing diseñados para robar credenciales.

Sigue leyendo

Kaspersky descubre técnicas de phishing que eluden la autenticación de doble factor

Kaspersky ha descubierto una sofisticada evolución de las técnicas de phishing utilizadas por los ciberdelincuentes para eludir la autenticación de doble factor (2FA), una medida de seguridad crucial diseñada para proteger las cuentas online. A pesar de la adopción generalizada de 2FA por parte de muchas páginas web y su implementación obligatoria en las empresas, los atacantes han desarrollado métodos avanzados, combinando phishing con bots automatizados de OTP para engañar a los usuarios y obtener acceso no autorizado a sus cuentas.

Sigue leyendo

¿Qué es el quishing y por qué no para de crecer?

Check Point® Software Technologies Ltd., proveedor líder en soluciones de ciberseguridad en la nube basadas en IA, ha detectado un aumento en los ataques de phishing con códigos QR. Los investigadores de Harmony Email han descubierto una nueva campaña, en la que el código QR no está en una imagen, sino que se crea mediante HTML y caracteres ASCII. A finales de mayo se detectaron más de 600 correos electrónicos que seguían este patrón.

Sigue leyendo