Noticias de ciberseguridad boletín nº287: malware, phishing y ransomware

Noticias de ciberseguridad boletín nº287: malware, phishing y ransomware

Noticias-Cyberseguridad.png

 

Noticias destacadas de seguridad a nivel mundial

 

Malware, phishing, ransomware y smishing

 

Meta identifica más de 400 aplicaciones móviles maliciosas

 

Meta ha identificado 355 aplicaciones maliciosas en la Play Store y 47 en App Store especialmente diseñadas para robar usuarios y passwords de los usuarios de Facebook. Estas aplicaciones suplantaron aplicaciones normalmente relacionadas con el ocio, escondiendo en su programación mecanismos para el robo de credenciales.

Estos mecanismos eran bien simples, ya que simulaban la web de Facebook para engañar al usuario y en vez de iniciar sesión en Facebook, lo que estaba haciendo es darle esas credenciales al atacante, se trata de Phishing escondido dentro de una aplicación.

Estas aplicaciones tomaban la apariencia de aplicaciones inocuas, la mayor parte de ellas, un 46,2%, se hacían pasar por editores de fotos, las aplicaciones de juegos representaron el 11,7 % y las aplicaciones VPN un 11,7 %. Accede a la noticia completa en https://unaaldia.hispasec.com/2022/10/meta

 

¡Atención! Se han detectado varias campañas de smishing que suplantan a entidades bancarias

 

Se han detectado varias campañas de envío de SMS fraudulentos smishing que suplantan a numerosas entidades bancarias. El objetivo es dirigir a la víctima a una página web falsa que simula ser la web oficial de una identidad bancaria con el objetivo de robar las credenciales de acceso al servicio bancario. Los pretextos utilizados en los mensajes intentan alarmar al usuario para que pulse sobre el enlace y siga los pasos que se le indican sin pararse a analizar la situación.

Si has recibido un SMS de estas características, accedido al enlace y facilitado tus datos de acceso (usuario y contraseña), así como cualquier otro dato de carácter personal o financiero, contacta lo antes posible con la entidad bancaria. Accede a la noticia completa en https://www.osi.es/es/actualidad/avisos/2022/

 

 

Kaspersky investiga una nueva aplicación maliciosa camuflada para WhatsApp

 

Investigadores de Kaspersky han publicado un artículo en que desarrollan una investigación que se remonta a 2021 en la que han estado siguiendo versiones troyanizadas de WhatsApp. En la actualidad han descubierto una nueva aplicación conocida como YoWhatsApp, que roba las claves de acceso del usuario y se hace con el control de su cuenta. Accede a la noticia completa en https://securelist.com/malicious-whatsapp

 

 

BidenCash publica 1,2 millones de tarjetas de crédito

 

BidenCash, plataforma que comercializa tarjetas robadas en la dark web, ha filtrado de forma gratuita más de un millón de tarjetas de crédito con el fin de promocionar su market, dando la posibilidad de realizar fraudes financieros a cualquier usuario.

Los ciberdelincuentes habrían anunciado la disponibilidad de esta información en nuevas URL que BidenCash lanzó a finales de septiembre en respuesta a ataques DDoS ocurridos con anterioridad, y para garantizar un mayor alcance, habrían distribuido la colección a través de un dominio indexado en los principales buscadores, así como en diversos foros de hacking y carding. Este volcado de tarjetas de crédito incluye información personal asociada como la numeración de la tarjeta, CVV, titular, banco, fecha caducidad, dirección y teléfono. Accede a la noticia completa en https://twitter.com/D3LabIT/status/

 

 

La plataforma de criptomonedas Mango Market sufre un incidente

 

Durante esta semana se ha hecho público el ataque al mercado de criptomonedas Mango Markets, incidente en el que le han robado 100 millones de dólares. Según indica el medio, esto sucedió a través de un “Flash loan attack”, un tipo de ataque en el que los actores amenaza manipularon los precios colaterales mediante la compra masiva y después procedieron su venta, dejando insolvente a la plataforma. Accede a la noticia completa en https://therecord.media/crypto-trading-

 

 

Los virus y el malware evolucionan continuamente y cada vez son más peligrosos. Para no correr riesgos innecesarios, te recomendamos que protejas tu empresa y evites ser víctima de un ciberataque.

 

Si tu empresa ha sido víctima de un ataque, puedes llamar al teléfono 017, es una línea gratuita que el Instituto Nacional de Ciberseguridad (INCIBE) pone a tu disposición.

 

¡Hasta pronto



Consulta las opciones disponibles para tu empresa: Fusión Digital, Fibra óptica, Movistar Prosegur Alarmas, y Soluciones digitales

Gestiona los productos y servicios contratados en el área privada de Mi Gestión Digital.

Etiquetas (4)
Mensaje 1 de 1
678 Visitas
0 RESPUESTAS 0