Cibercriminales lanzan ataques de suplantación de identidad contra más de 400 empresas industriales

kaspersky_phisingLos analistas de Kaspersky Lab detectaron una nueva oleada de correos electrónicos de spear phishing diseñados. Los correos electrónicos simularon ser cartas legítimas de compras y contabilidad, y afectaron a al menos 400 organizaciones industriales, la mayoría en Rusia. Estos ataques comenzaron en otoño de 2017 y se dirigieron contra cientos de PCs en empresas industriales, desde petroleras y gasísticas hasta metalúrgicas, energía, construcción y logística.
Sigue leyendo

Ciberdelincuentes aprovechan la fiebre del Mundial para infectar los ordenadores de los aficionados

checkpoint_malwareCheck Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha identificado una nueva campaña de phishing vinculada a la Copa Mundial de la FIFA. La compañía de ciberseguridad ha descubierto que los ciberdelincuentes intentan atraer a las posibles víctimas para que descarguen un calendario de partidos y un comprobador de resultados infectado.
Sigue leyendo

Siete apps que no deberían estar en el móvil de un niño o un adolescente

panda_jovenes.jpgTarde o temprano, todos los padres tendrán que enfrentarse a la compra del primer móvil de su hijo adolescente o preadolescente. A partir de ese momento, todo el conocimiento que hay en el mundo se pondrá al alcance de sus manos.

Resulta evidente que se trata de una moneda de dos caras, porque Internet también es la puerta a todo tipo de riesgos que se escriben en inglés como el mobbing, el phishing, el scamming o el ransomware. Y todos estos términos tienen un denominador común: todos provienen de personas que pueden aprovecharse de que la inocencia y desconocimiento de los niños y adolescentes en muchos ámbitos.
Sigue leyendo

El 60% del phishing en redes sociales utiliza perfiles falsos de Facebook

kaspersky_redes-sociales.jpgEn el primer trimestre de 2018, las tecnologías antiphishing de Kaspersky Lab impidieron más de 3,6 millones de intentos de visitas a páginas de redes sociales fraudulentas, de las cuales el 60% eran páginas falsas de Facebook. Los resultados, según el informe de Kaspersky Lab: “Spam y Phishing en el Q1 de 2018”, demuestran que los ciberdelincuentes siguen buscando mil formas para hacerse con datos personales.

En el phishing en redes sociales, el ciberatacante crea una copia de la web de la red social, como puede ser una página de Facebook falsa, e intenta atraer a víctimas desprevenidas, forzándolas a entregar en el proceso sus datos personales, como nombre, contraseña, número de tarjeta de crédito, código PIN y otros.
Sigue leyendo

Gestión integral de riesgos de ciberseguridad con la última versión de Kaspersky Endpoint Security for Business

kaspersky-endpoint-security-for-business.jpgLas últimas tendencias en el cibercrimen son de mayor alcance y complejidad que nunca: exploits avanzados en ataques masivos de ransomware, spam creativo y ataques de phishing en temas de actualidad, ataques que dependen en gran medida de la ingeniería social e incluso del software legítimo utilizado como ciberarmas. La acelerada evolución de las ciberamenazas exige a su vez que la ciberseguridad evolucione. El nuevo Kaspersky Endpoint Security for Business es un punto de referencia en ese viaje: detección de nueva generación con aprendizaje dinámico automático, mayor visibilidad y controles de seguridad granulares, que incluyen gestión de vulnerabilidades, protección de credenciales e integración con EDR.
Sigue leyendo

Récord histórico: más del 50% del phishing era financiero en 2017

kaspersky_phising2Los ataques de phishing financiero son mensajes fraudulentos que simulan proceder de sitios web legítimos. Su objetivo es hacerse con las credenciales de acceso de los usuarios a cuentas bancarias y de crédito, así como con los datos necesarios para acceder a las cuentas online con el propósito de robar los fondos de las víctimas. El 53% de los ataques phishing siguen este esquema y tienen este objetivo, según los datos del Informe de phishing de 2017 de Kaspersky Lab.

En 2017, los ataques de todos los tipos de phishing financiero – ataques contra bancos, sistemas de pago y tiendas online – crecieron un 1.2, 4.3 y 0.8 puntos porcentuales respectivamente.
Sigue leyendo

Cómo identificar ataques de phishing durante el verano en tu móvil

panda_movil-ataqueEl verano es una de las épocas ‘preferidas’ por los cibercriminales, porque durante las vacaciones solemos estar menos alerta. Los grupos organizados de hackers tienden a hacer ataques de phishing, en los que suplantan la identidad de terceros para engañar a sus víctimas y, de esta manera, instalarles malware, robarles información personal y, en el peor de los casos, acceder a sus cuentas bancarias o irrumpir en sus viviendas.

Al tratarse de una de las épocas de la año en la que los hackers consiguen sus mejores resultados timando a las personas, es justo en el verano cuando inventan nuevos engaños y mejoran sus técnicas para aprovecharse del despiste estival.
Sigue leyendo

El phishing nigeriano dirige sus ataques a compañías industriales para robar planes y proyectos

kaspersky_iotEn octubre de 2016, los analistas de Kaspersky Lab notaron un aumento significativo en el número de intentos de infección de malware dirigido a clientes industriales. Identificaron más de 500 empresas atacadas en 50 países

El malware utilizado pertenece a al menos ocho familias diferentes de espionaje y troyanos backdoor, todas disponibles a bajo precio en el mercado negro, y diseñadas principalmente para robar datos confidenciales e instalar herramientas de administración remota en sistemas infectados.
Sigue leyendo

Suplantación de la identidad de periodistas para difundir noticias falsas

panda_periodistas.jpgEl phishing es una técnica clásica de cibercrimen que se basa en mandar emails o whatsapps en los que se suplanta la identidad de una empresa de referencia. En ellos, se pide a la víctima que cambie su contraseña de acceso. El timo consiste en que el diseño del mensaje hace creer que ha sido enviado por el banco, por la compañía eléctrica o la del gas. Sin embargo, dirige a los usuarios a webs falsas en las que los criminales obtienen los verdaderos datos de acceso a su cuenta bancaria, a sus redes sociales o a su correo electrónico, para chantajear a las víctimas.
Sigue leyendo

Mantén seguros los datos de tu compañía con las nuevas actualizaciones de seguridad de Gmail

google_gmailMantener seguros los datos de tu compañía es la principal prioridad, y eso comienza con la protección de las herramientas que usan los empleados a diario. Estamos añadiendo constantemente prestaciones de seguridad para ayudar a las empresas a estar por delante de las amenazas potenciales, y nos alegra enormemente anunciar nuevas prestaciones de seguridad para los clientes de Gmail, incluyendo la detección temprana de phishing – usando para ello técnicas de aprendizaje automático-, las advertencias en el momento de hacer clic en enlaces maliciosos y las alertas sobre respuestas externas involuntarias.
Sigue leyendo