Noticias de ciberseguridad boletín nº271: formación, malware y smishing

Noticias de ciberseguridad boletín nº271: formación, malware y smishing

 

Noticias-Cyberseguridad.png

 

A continuación, hemos seleccionado las últimas noticias de seguridad a nivel mundial

 

Curso gratuito en ciberseguridad para microempresas y autónomos impartido por INCIBE

 

Con el objetivo de que ambos colectivos aprendan a proteger el principal activo de su negocio, la información, y desarrollar e impulsar las mejores prácticas en ciberseguridad entre microempresas y autónomos

INCIBE lanza una nueva edición del curso online de Ciberseguridad para Microempresas y Autónomos

El curso es gratuito, nace con el objetivo de ayudar a las empresas a impulsar una cultura de seguridad en el entorno digital. Con un enfoque adaptado a las necesidades de microempresas y autónomos analizando los riesgos más habituales y las pautas recomendadas para el día a día.

El curso tiene una duración de 7 semana y 30 horas, se compone de 13 unidades en las que se abordan temas como el uso de información en la nube, el trabajo con dispositivos móviles o la conexión y el uso seguro de redes WiFi. Si estás interesado en este curso, accede a este enlace y descubre más información e inscríbete ya. Accede a la noticia completa en https://www.incibe.es/sala-prensa/.

 

 

La estafa del bizum inverso

 

La Guardia Civil ha logrado recuperar alrededor de 6.300 euros de los 9.000 estafados a un residente en Navarra a través del timo del “bizum inverso”, que consiste en autorizar un cargo en la cuenta bancaria con la creencia de que se está aceptando un ingreso mediante esta aplicación de pagos a través del móvil. La Guardia Civil de Navarra advierte de que este tipo de engaños está aumentando.

 

La investigación arrancó con la denuncia de un ciudadano que había puesto un artículo en venta en un portal de compraventa de productos de segunda mano. Según su relato, se puso en contacto con él un posible comprador y, durante la negociación, acordaron que le enviaría el dinero a través de la aplicación Bizum, que permite realizar transferencias monetarias al instante. En vez de abonar el pago, el supuesto comprador hizo que la transferencia de ese dinero llegase a la cuenta del estafador. Accede a la noticia completa en https://elpais.com/espana/2022-06-08/

 

 

Supuesta notificación del Banco Santander

 

Se ha detectado una campaña de correos electrónicos fraudulentos conocida como phishing, suplantando al Banco Santander. Estos mensajes se envían aparentemente desde un correo electrónico que nada tiene que ver con la entidad bancaria. Pero el asunto, para captar la atención del usuario, utiliza la palabra factura (‘llego tu factura’, ‘Factura Electronica’, ‘Factura Vencida’, etc.). La intención es que el usuario abra el mail y siga las instrucciones. Si ya lo has hecho, probablemente el usuario acabará descargando malware en su dispositivo.

Si no has abierto el mail, ni descargado, ni ejecutado el archivo, elimina el correo electrónico de tu bandeja de entrada. Si has descargado y ejecutado el archivo malicioso, es posible que tu dispositivo se haya infectado. Te recomendamos que escanees el dispositivo con un antivirus actualizado. Accede a la noticia completa en https://www.osi.es/es/actualidad/avisos/2022/

 

 

Nuevo módulo de Emotet roba información bancaria de Google Chrome

 

 

El equipo de investigadores de seguridad de Proofpoint han identificado una nueva variante de Emotet que incluye un nuevo módulo diseñado para exfiltrar la información de las tarjetas bancarias de los usuarios de Google Chrome que han almacenado dichos datos en el navegador. Según los analistas, la metodología empleada se realiza mediante el despliegue de un nuevo módulo, que los investigadores destacan que tenía como único objetivo el navegador de Google.

Una vez obtenida la información de la tarjeta de crédito de la víctima, el malware la enviaba a servidores de Command & Control (C2) diferentes del módulo utilizado. Este hecho se produce en medio de un aumento en la actividad de Emotet desde que reactivó su actividad a finales del año pasado, tras una pausa de 10 meses a raíz de una operación policial que eliminó su infraestructura en enero de 2021. Accede a la noticia completa en

Threat Insight en Twitter: "On June 6th

 

 

Symbiote: nuevo y sigiloso malware contra sistemas Linux

 

Investigadores de BlackBerry e Intezer publicaron ayer información sobre un malware de Linux al que han denominado Symbiote. El malware, detectado originalmente en ataques al sector financiero de Latinoamérica en noviembre de 2021, destaca por sus capacidades altamente avanzadas a la hora de ocultarse y esconder procesos. Esto lo consigue, en parte, al no constar de un ejecutable en sí mismo, si no que se trata de una librería de objeto compartido que se carga en todos los procesos en ejecución mediante la directiva LD_PRELOAD, tras lo que facilita al atacante funciones rootkit, capacidades de robo de contraseña y acceso remoto. Al cargarse en numerosos procesos, el malware puede manipular las respuestas de distintas herramientas y funciones del sistema, permitiendo que usuarios e investigadores solo vean una versión sesgada de los resultados que buscan. Accede a la noticia completa en https://www.intezer.com/.

 

 

Los virus y el malware evolucionan continuamente y cada vez son más peligrosos. Para no correr riesgos innecesarios, te recomendamos que protejas tu empresa y evites ser víctima de un ciberataque.

 

Si tu empresa ha sido víctima de un ataque, puedes llamar al teléfono 017, es una línea gratuita que el Instituto Nacional de Ciberseguridad (INCIBE) pone a tu disposición.

 

¡Hasta pronto



Consulta las opciones disponibles para tu empresa: Fusión Digital, Fibra óptica, Movistar Prosegur Alarmas, y Soluciones digitales

Gestiona los productos y servicios contratados en el área privada de Mi Gestión Digital.

Mensaje 1 de 1
996 Visitas
0 RESPUESTAS 0