Connect with us

Tecnologia

México, el segundo blanco de amenazas financieras en América Latina

Published

on

computadora tarjeta de crédito

El reciente Panorama de Amenazas de Kaspersky reveló que, en 2022, las tecnologías de la empresa bloquearon 298 ataques de malware por minuto en México, posicionándolo como el segundo blanco de amenazas financieras de la región, después de Brasil. Además, el Equipo de Investigación y Análisis de la empresa también destaca otra importante conclusión del estudio: las amenazas en línea que acechan a los usuarios del país se dirigen más a los dispositivos móviles que a las computadoras.

En 2022, México fue el país más atacado por Emotet, troyano que se vale de una botnet para vender servicios maliciosos a otros ciberdelincuentes. Los integrantes de Emotet roban cuentas de correo electrónico, así como tarjetas de crédito (especialmente aquellas almacenadas en navegadores), para venderlas posteriormente, e incluso proporcionan acceso a equipos y servidores comprometidos para que grupos de ransomware lleven a cabo sus ataques. Sus principales objetivos son medianas y grandes empresas, entre ellas, las instituciones financieras.

A pesar de que Emotet no tiene origen en América Latina, el grupo detrás de esta amenaza eligió a México como blanco de sus ataques durante el año pasado cuando las tecnologías de Kaspersky bloquearon 815,000 de sus ataques, un crecimiento anual de 18 veces o de 1,800% en comparación con los 45,000 ataques bloqueados en 2021.

Una infección de Emotet se produce a través de campañas de correos de phishing con archivos maliciosos de Microsoft Office que crean una puerta trasera al equipo cuando se descargan estos archivos. Generalmente, esos correos van dirigidos a empleados que no están familiarizados con temas técnicos y acostumbran abrir cualquier archivo que reciben. Una vez que el equipo está infectado, los ciberdelincuentes pueden realizar diversas actividades:

Acceso por la puerta trasera de la máquina: Este se ha convertido en el servicio más rentable de Emotet y es donde el perfil de las máquinas infectadas adquiere mayor importancia, pues estos accesos se comercializan con grupos dedicados a ataques de ransomware.

Creación de perfiles de las máquinas infectadas: Roba datos básicos de la computadora para crear un perfil y con esta información, los criminales saben si el dispositivo es de un usuario común, de una empresa o gobierno, lo que determinará el uso y el valor comercial de la víctima.

Robo de credenciales de cuentas de correo electrónico: Utiliza la herramienta legítima de Nirsoft para obtener la dirección de correo electrónico y la contraseña de los usuarios, y venderlas a otros delincuentes o enviar spam y phishing.

Robo de credenciales guardadas en navegadores: Para esta acción también utiliza la herramienta de Nirsoft a fin de capturar los nombres de usuario y contraseñas guardados en el navegador.

Robo de tarjetas de crédito guardadas en el navegador: Esto sólo afecta al navegador Chrome y su objetivo es vender la información a grupos de fraude financiero.

Emotet ha sido considerado como uno de los malware más complejos y peligrosos de la historia pues tiene un módulo de difusión en red muy eficaz, que hace que la infección ‘salte’ de una máquina a otra que esté en la misma red; esto, aunado al largo periodo en el que este malware permanece en las máquinas, lo convierten en una de las mayores redes de bots que operan en el mundo”, explicó Fabio Assolini, director de Análisis e Investigación para América Latina en Kaspersky, quien añadió que, generalmente, una infección por Emotet es un aviso de un posible ataque de ransomware.

Usuarios de la banca en la mira

En el caso de los usuarios de la banca mexicana, Kaspersky ha detectado un importante crecimiento en los ataques de phishing y troyanos bancarios, el cual está directamente relacionado con el número de personas que hoy accede a sus cuentas bancarias a través de sus teléfonos móviles.

Cifras de la compañía revelan que, en México, los ataques de phishing a usuarios de telefonía móvil crecieron 225% en un año, pues pasaron de 4.1 millones en 2021 a más de 13 millones en 2022. “La mayoría de los ataques de phishing se distribuye para los smartphones pues los ciberdelincuentes saben que estos dispositivos no suelen tener un software de seguridad instalado”, señala Assolini.

Otra de las amenazas para los clientes de la banca son los troyanos bancarios que afectan exclusivamente a los usuarios de desktop. En México, estos ataques experimentaron un crecimiento anual de 30%, pues pasaron de 235,000 ataques en 2021 a 304,000 en 2022; es decir, un promedio de 833 ataques al día. Assolini explica que la mayoría de estas amenazas proviene de Brasil y trabajan en conjunto con operadores locales que también han aprovechado que muchas personas han migrado sus transacciones a los teléfonos móviles. En este sentido, en 2022, las soluciones de Kaspersky bloquearon 316,000 ataques a smartphones, un promedio de 866 ataques diarios en México.

Hoy utilizamos el smartphone para todo, por lo que los cibercriminales prefieren centrar sus ataques en las plataformas móviles, resultando en que las amenazas para estos dispositivos sean tan avanzadas y el phishing sea un vector de ataque tan relevante en todo el mundo. Por esto, es indispensable que los usuarios conozcan cuáles son las amenazas más comunes y sepan cómo proteger su smartphone, el cual se ha convertido en nuestra billetera; la tendencia será que este tipo de amenazas disminuya para Windows y se incremente para Android”, comentó Assolini.

“En el caso de las instituciones bancarias y financieras, los responsables de estas entidades deben tener en cuenta que las bandas criminales se comunican entre sí y comparten conocimiento de manera permanente, por ello es tan común que una serie de ataques que inicia en Asia, pronto se repliquen en América Latina. Eso hace indispensable que estas instituciones cuenten con servicios de Inteligencia de Amenazas que les ofrezcan visibilidad de los riesgos potenciales que puede enfrentar su organización”, concluyó.

A los responsables de las instituciones financieras, Kaspersky recomienda:
-Capacitar a los empleados para que estén más conscientes sobre la importancia de la ciberseguridad. Existen soluciones para capacitar a colaboradores de todos los niveles y que ayudan a las organizaciones a adoptar una cultura de comportamiento seguro en el ámbito de la ciberseguridad, lo que ayuda a reducir la superficie de ataque y el número de incidentes.
Insistir a los colaboradores sobre la importancia de tener especial cuidado con abrir archivos de Office (Excel y Word) que hayan sido enviados por correo electrónico y recordarles que siempre deben comprobar el remitente y el nombre del archivo adjunto.

-Mantener todos los programas y sistemas operativos actualizados a fin de evitar que Emotet aproveche las vulnerabilidades de estos para infiltrarse en los equipos.

-Adoptar medidas esenciales de protección para salvaguardar los datos y dispositivos corporativos, incluso cambiando las contraseñas, cifrando los dispositivos de trabajo y realizando copias de seguridad de los datos.

-Invertir no solo en proteger su infraestructura sino en servicios confiables de Inteligencia de Amenazas que ofrecen a las organizaciones poder anticiparse a las posibles amenazas dirigidas a su organización.

-Para protegerse del creciente panorama de amenazas a los usuarios de la banca, Kaspersky aconseja:

-Mantener también el sistema operativo de sus dispositivos siempre actualizado a fin de evitar que los ciberdelincuentes aprovechen las vulnerabilidades para infiltrarse en ellos.

-Tener un software antivirus instalado. Hoy existe en el mercado una amplia gama de productos, muchos de ellos de descarga gratuita. Existen otros como Kaspersky Premium que bloquea enlaces de phishing, incluye un software antirrobo y bloquea el aparato en caso de robo físico.

-No realizar jailbreak en dispositivos iOS o “rooting” en el caso de los Android ya que esto solo incrementa la posibilidad de ser víctima de una ciber amenaza.

-Siempre sospechar de los enlaces recibidos por correo electrónico, SMS o mensajes de WhatsApp, especialmente cuando la dirección parece dudosa o extraña.

-Recordar que los ciberdelincuentes buscan generar un sentimiento de urgencia en sus comunicaciones para obligarte a tomar una decisión precipitada, en este caso, a hacer clic en un enlace malicioso.

-Crear claves únicas para cada una de tus aplicaciones bancarias. El riesgo de filtración de datos siempre es muy alto y se compromete la seguridad de todas las cuentas al utilizar sólo una.

Con información de Kaspersky

La entrada México, el segundo blanco de amenazas financieras en América Latina aparece primero en López-Dóriga Digital.

ues de anuncios individuales.

Tecnologia

Artemis III probará un nuevo escudo térmico y sistemas vitales y de acoplamiento de Orión

Published

on


La misión tripulada Artemis III de la NASA, que orbitará la Tierra en 2027 para preparar las futuras expediciones a la Luna, probará un mejorado escudo térmico para la reentrada de la cápsula Orión y nuevos sistemas de soporte vital, además del acoplamiento en el espacio, informó este miércoles la agencia espacial.

“La NASA está trabajando con rapidez para definir la misión Artemis III del próximo año en órbita terrestre, un vuelo tripulado que pondrá a prueba las capacidades de encuentro y acoplamiento entre la nave espacial Orión de la agencia y los módulos de aterrizaje comerciales de Blue Origin y SpaceX”, explicó en un comunicado.

Será la primera misión del programa Artemis que no salga de la órbita terrestre, pese a que originalmente estaba diseñada para ser la encargada de alunizar tras más de medio siglo.

Leer también: Instagram lanza nueva función, ¿de qué trata?

Sin embargo, los cambios en el cronograma del programa efectuados por la NASA, debido a la cadena de fallos que impidieron el lanzamiento de Artemis II por más de dos meses, y a los retrasos de SpaceX y Blue Origin, implicaron que esa misión pasase a ser más limitada.

El objetivo fundamental de Artemis III pasó a ser la elaboración de maniobras de acoplamiento en la órbita terrestre baja y probar los módulos de aterrizaje desarrollados por SpaceX y Blue Origin para garantizar la seguridad de las siguientes misiones.

Pero además, la agencia espacial informó hoy de que planea probar un escudo térmico mejorado durante el regreso de Orion a la Tierra “para permitir perfiles de reentrada más flexibles y robustos en futuras misiones”.

Esta pieza sufrió daños mayores a los esperados durante la reentrada a la Tierra de Artemis I, una misión no tripulada que orbitó la Luna en 2022, pero protegió con éxito a los astronautas de Artemis II, a su regreso a nuestro planeta hace un mes.

La NASA también indicó que la tripulación pasará más tiempo a bordo de Orión que durante Artemis II, lo que les permitirá evaluar con mayor precisión “los sistemas de soporte vital” y cómo es la habitabilidad en el módulo de aterrizaje.

La NASA aún no ha precisado la duración de Artemis III, y su predecesora pasó diez días en el espacio.

Además, la agencia estadounidense dijo que había solicitado ayuda para encontrar soluciones “que mejoren las comunicaciones con la Tierra durante la misión, dado que no se utilizará la Red del Espacio Profundo“.

Para preparar Artemis IV, prevista para 2028 y que prevé ser la misión encargada de devolver al ser humano a la superficie de la Luna, Artemis III despegará con un espaciador que representará la masa y volumen de una etapa superior, pero sin capacidad de propulsión, además del cohete SLS.

Con información de EFE.



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

Neandertales trataban caries usando herramientas de piedra hace 60 mil años

Published

on


Los neandertales poseían los conocimientos para identificar una infección dental y la destreza motora para taladrar la parte dañada con herramientas de piedra, según atestigua un diente de hace casi 60 mil años encontrado en la cueva de Chagyrskaya, Rusia.

Esta sería la prueba más antigua del cuidado dental complejo y la primera fuera del Homo sapiens, indica un estudio liderado por la Academia de Ciencias de Rusia y que publicó Plos One.

Los hallazgos arqueológicos han demostrado que los neandertales utilizaban palillos para eliminar los restos de comida de los dientes y que podrían haber utilizado plantas medicinales, pero el alcance de sus capacidades médicas no está claro.

La nueva investigación describe un diente de neandertal que sufrió modificaciones físicas para tratar una infección, en concreto un orificio profundo en el centro que se adentra en la cavidad pulpar para retirarla.

El daño documentado apunta no solo a una extracción intencionada de la pulpa, sino también a un desgaste ante mortem, que solo podría haberse producido si el individuo hubiera seguido utilizando el diente mientras vivía, escribe el equipo.

A la vista de esos restos, los neandertales tenían “la capacidad de identificar el origen del dolor, determinar cómo tratarlo, aplicar la destreza manual necesaria para una intervención eficaz y soportar un tratamiento doloroso para aliviar molestias futuras”.

Asimismo identificaron zonas de desmineralización en las que se conservaban restos de caries, lo que revela “aún más que la concavidad del diente estaba relacionada con el tratamiento”, resalta el artículo.

La investigadora Lydia Zotkina, una de las firmante del texto, explicó que el equipo realizó un taladrado manual experimental en una serie de muestras: un diente de humano moderno y dos dientes de Homo sapiens procedentes de una colección arqueológica del Holoceno de procedencia temporal y cultural incierta.

La comparación de los rastros microscópicos del espécimen neandertal original con los producidos experimentalmente reveló una clara coincidencia.

Los hallazgos demuestran que el fresado de una lesión cariosa con una herramienta de piedra afilada y delgada “es totalmente eficaz, lo que permite la rápida eliminación del tejido dental dañado”, destacó Zotkina.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

Instagram lanza nueva función, ¿de qué trata?

Published

on


La red social Instagram, propiedad de Meta, anunció el lanzamiento de “Instants“, una nueva función integrada en su aplicación con la que busca impulsar el intercambio de fotos espontáneas y efímeras entre amigos.

La nueva herramienta, disponible a nivel mundial, permitirá compartirimágenes informales y sin filtros” que desaparecen una vez que son vistas por los contactos seleccionados, dejando de estar disponibles tras 24 horas, indicó Meta en un comunicado.

Los contactos podrán reaccionar y responder a las instantáneas, y las respuestas se enviarán directamente mediante mensajes privados. Además, “Instants” contará con una aplicación complementaria para facilitar un acceso más rápido a la cámara.

“Queremos que sea más fácil compartir momentos con tus amigos”, afirmó la empresa, y agregó que la función está diseñada para publicar contenido “sin presión” y mostrar “la vida tal y como sucede”.

Las instantáneas estarán ubicadas en la esquina inferior derecha de la bandeja de entrada de Instagram y podrán enviarse a los mejores amigos o a seguidores en común.

La empresa también incorporó una opción de “deshacer” que permitirá eliminar una instantánea antes de que sea vista, además de una función para crear recopilaciones de imágenes archivadas y volver a compartirlas posteriormente en las historias de Instagram.

Junto a esta función, Meta, que hoy subía un 2.22 por ciento en Wall Street antes del cierre del parqué, lanzó en algunos países una aplicación independiente de “Instants” para iOS y Android que ofrecerá acceso directo a la cámara y sincronización automática con la cuenta principal de Instagram.

El lanzamiento llega en un momento en que las redes sociales están intensificando sus esfuerzos por reforzar el llamado contenido efímero, un segmento dominado históricamente por Snapchat y que también ha sido impulsado con éxito en los últimos años por TikTok.

“Instants” incorporará las mismas protecciones de las cuentas para adolescentes, incluidos límites de tiempo compartidos, modo descanso y supervisión parental.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Trending