Boletín 31/12/2020 – 15/01/2021

Nuevo boletín quincenal, en el que recogemos las noticias y alertas más destacadas de las últimas dos semanas.

Iniciamos el año con más consejos de nuestra campaña de concienciación «Nuestros mayores seguros en la red» dirigida a preservar la seguridad de las personas mayores en Internet, ofreciendo consejos prácticos sobre el uso seguro de dispositivos y redes sociales.

Además, en el entorno de la ciberseguridad, destacamos noticias como el robo de 615.000 credenciales mediante anuncios de Facebook, donde a través del phishing se consigue engañar a las víctimas redirigiendo a cuentas de Github donde se aloja el kit de phishing con el que robarles las credenciales de inicio de sesión.

A esto se añade que cientos de miles de clientes se han visto afectados por brecha de datos en T-Mobile, la tercera compañía telefónica más grande de E.U.

También se han producido denuncias por hackeos, en concreto Ticketmaster pagará 10 millones de dólares por hackear una compañía rival después de que empleados de la empresa accedieran a ordenadores de su competidor CrowdSurge usando credenciales robadas.

En el entorno sanitario tampoco se debe bajar la guardia en materia de ciberseguridad, ya que las empresas españolas del sector de la salud, son las terceras que más ciberataques reciben. Para llevar a cabo estas acciones, los ciberdelincuentes suelen emplear códigos maliciosos de tipo ransomware, que son capaces de secuestrar los equipos de una compañía para, después, pedir un rescate a cambio de recuperar el control.

Y por último, destacar que se ha detectado un nuevo troyano bancario para Android. Esta aplicación maliciosa está destinada a robar credenciales bancarias de aquellos usuarios que decidan instalarla en sus dispositivos.

En relación a esto, os queremos recordar que en nuestro portal de concienciación, vamos publicando artículos sobre ciberseguridad que te ayudarán a mejorar el uso que habitualmente haces de la tecnología, por ejemplo, puedes leer nuestro artículo sobre el peligro de otorgar demasiados permisos a las aplicaciones que instalamos en nuestros dispositivos.

Últimas Alertas

Las vulnerabilidades están a la orden del día, y así podemos comprobarlo con una corrección de vulnerabilidad en Facebook que permitía a los ciberdelincuentes publicar en el perfil de cualquier persona o empresa como si se tratase de una publicación original.

Para corregir las vulnerabilidades, debemos actualizar las aplicaciones y sistemas operativos, para lo cual Microsoft ha lanzado ya las actualizaciones de seguridad de este mes, donde se corrigen 83 vulnerabilidades, 10 de ellas críticas y 73 importantes.

Desde CSIRT-CV seguimos velando por la ciberseguridad, y para ello os mantenemos informados a través de nuestros portales CSIRT-CV y concienciaT, así como a través de nuestras redes sociales.