Tecnologia
México registra más de 40 mil ataques del troyano bancario Grandoreiro

El Panorama de Amenazas para América Latina de Kaspersky reveló que, en 2023, los ataques de troyanos bancarios aumentaron un 50% en la región, en comparación con 2022.
En México, este crecimiento fue del 41% y se prevé que la tendencia se mantenga a lo largo de este año. De acuerdo con los expertos de la compañía, gran parte de estos ataques provienen de troyanos creados en Brasil, entre los que destaca Grandoreiro, un malware que roba credenciales de acceso y contraseñas, así como datos de cuentas o tarjetas bancarias de diversas entidades financieras, desde bancos, fintechs, cooperativas y cajas de ahorro, hasta empresas que emiten tarjetas de crédito o que utilizan nuevos sistemas de pagos.
Grandoreiro es una de las muchas familias de troyanos brasileños que tienen alcance global, gracias a que operan bajo un modelo de negocio conocido como Malware-as-a-Service (MaaS), es decir, cuentan con socios locales a los que venden acceso al malware para usarlo en distintos ataques. En los últimos dos años, México ha sido el segundo país del mundo más atacado por Grandoreiro, después de Brasil. En 2022, los expertos registraron 14 mil ataques de esta amenaza, mientras que, en 2023, la cifra se duplicó aumentando a 31 mil ataques. Este malware ha sido uno de los más activos en el país, representando el 20% de todos los ataques de troyanos bancarios detectados.
La principal vía de infección de Grandoreiro son los correos electrónicos. Los criminales envían estos e-mails a nombre de distintas empresas reconocidas, con supuestos comprobantes digitales de pago. Los mensajes incluyen un enlace y, con el uso de ingeniería social, engañan al usuario para que haga clic y descargue en su computadora una carpeta zip. Ésta contiene un archivo ejecutable (loader) que analiza el equipo de la víctima y, al confirmar que es un objetivo de interés, instalará el troyano.

Una vez que la computadora está infectada, el malware puede actuar con distintas técnicas para robar tanto la información financiera de las víctimas como su dinero. Por ejemplo, puede colocar una ventana de inicio de sesión falsa en el sitio real de una institución financiera, para que las personas introduzcan ahí sus nombres de usuario, números de cuentas y contraseñas. También puede obtener estos datos vía remota con herramientas que registran todo lo que se pulsa en el teclado, toman fotos o videos de la pantalla, o capturan los códigos de verificación que bancos y otras empresas han implementado para confirmar una transacción en línea.
Para hacerse con el dinero de las cuentas robadas, los criminales que operan Grandoreiro utilizan mulas de lavado, es decir, contratan a personas comunes para que reciban el monto en sus cuentas bancarias personales. También usan aplicaciones de envío de dinero en las que pueden vincular las cuentas robadas y hacer transferencias, o bien, retirar directamente el efectivo de cajeros automáticos.
Datos de Kaspersky indican que Grandoreiro ha estado activo desde 2016. Entre 2022 y 2023, a nivel mundial, se registraron más de 150 mil víctimas de esta amenaza que hoy tiene en la mira a más de 900 instituciones financieras en más de 40 países. Dado que sigue expandiéndose activamente, Kaspersky colaboró con la INTERPOL recientemente, compartiendo datos sobre este troyano bancario y su funcionamiento, lo que ayudó a las autoridades brasileñas a arrestar a administradores que estaban detrás de una operación de este malware.
Lamentablemente, esto no significa que su actividad haya terminado, pues el Equipo Global de Análisis e Investigación de Kaspersky ya identificó una nueva variante de Grandoreiro. En los primeros cuatro meses de 2024, se han registrado 8,100 víctimas en México. Los expertos identificaron que los correos electrónicos enviados por los criminales han empezado a utilizar de anzuelo el Comprobante Fiscal Digital por Internet (CFDI), una factura electrónica que avala las transacciones que realizan tanto usuarios como empresas en el país.
La actividad de los troyanos bancarios es interesante. Por un lado, la detección de ataques de este malware está disminuyendo a nivel global. Sin embargo, si miramos hacia Latinoamérica podremos ver que esta amenaza se ha mantenido estable e incluso ha tenido picos de crecimiento, como ocurrió en 2023. Para este año, prevemos que más familias de troyanos bancarios brasileños se expandirán en todo el mundo pues los criminales detrás han aprovechado una ventana de oportunidad: llenar los huecos que dejaron los grupos que se han enfocado a otro tipo de ataques. Por eso, reiteramos la necesidad de que las organizaciones y entidades financieras sepan protegerse y resguardar la información de sus clientes y usuarios”, comentó Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky.
Te puede interesar: Más de 60 instituciones financieras en la mira del troyano ‘Coyote’
Asimismo, de acuerdo con el experto, para este año se espera que los cibercriminales incrementen sus ataques a la banca móvil y los sistemas de pago en tiempo real, ante una mayor adopción de estos por parte de empresas y usuarios, además de que también facilitan la actividad cibercriminal. Usando sistemas de pagos inmediatos o de transferencias automatizadas, los ciberdelincuentes pueden robar más dinero y distribuirlo en diversas cuentas. Esto puede ayudar a los troyanos bancarios móviles brasileños a convertirse en otra amenaza internacional para la industria financiera.
Para protegerse, Kaspersky recomienda a los responsables de las instituciones financieras:
-Anticipar los ataques por medio de servicios confiables de Inteligencia de Amenazas. Cuando surja una nueva campaña o táctica usada por troyanos bancarios podrán recibir una alerta que les permitirá actuar con antelación y bloquear la acción del malware contra sus clientes.
-Capacitar a los empleados para que estén más conscientes sobre la importancia de la ciberseguridad. Existen soluciones para capacitar a colaboradores de todos los niveles y que ayudan a las organizaciones a adoptar una cultura de ciberseguridad y reducir la superficie de ataque, así como el número de incidentes.
-Insistir a los colaboradores sobre la importancia de tener especial cuidado con abrir archivos que hayan sido enviados por correo electrónico y recordarles que siempre deben comprobar el remitente y el nombre del archivo adjunto.
-Mantener todos los programas y sistemas operativos actualizados a fin de evitar que Grandoreiro aproveche las vulnerabilidades de estos para infiltrarse en los equipos.
-Adoptar medidas esenciales de protección para salvaguardar los datos y dispositivos corporativos, incluso cambiando las contraseñas, cifrando los dispositivos de trabajo y realizando copias de seguridad de los datos.
Por su parte, a los usuarios de entidades financieras Kaspersky recomienda:
-Mantener el sistema operativo de sus dispositivos siempre actualizado a fin de evitar que los ciberdelincuentes aprovechen las vulnerabilidades para infiltrarse en ellos.
-Tener un software de seguridad instalado. Hoy existe en el mercado una amplia gama de productos como Kaspersky Premium que bloquea enlaces de phishing, incluye un software antirrobo y bloquea el dispositivo en caso de robo físico.
-Sospechar de los enlaces recibidos por correo electrónico, SMS o mensajes de WhatsApp, especialmente cuando la dirección parece dudosa o extraña.
-Recordar que los ciberdelincuentes buscan generar un sentimiento de urgencia en sus comunicaciones para obligarlos a tomar una decisión precipitada, en este caso, hacer clic en un enlace malicioso y descargar un archivo.
-Crear claves únicas para cada una de tus cuentas bancarias. El riesgo de filtración de datos siempre es muy alto y se compromete la seguridad de todas las cuentas al utilizar sólo una.
Con información de Kaspersky
La entrada México registra más de 40 mil ataques del troyano bancario Grandoreiro aparece primero en López-Dóriga Digital.
ues de anuncios individuales.Tecnologia
Detectan 10 sitios falsos de boletos para BTS en México
La fiebre por el K-pop ha puesto a los fanáticos de BTS en la mira de la ciberdelincuencia. A pocos días de que la agrupación se presente en el país, Kaspersky ha identificado 10 dominios fraudulentos que suplantan la identidad del sitio oficial de venta de boletos.
Con las entradas oficialmente agotadas en cuestión de minutos, los estafadores están capitalizando la desesperación de la Generación Z por asistir a este evento único. Aprovechando que los organizadores implementaron sistemas complejos, como la preventa exclusiva para miembros del club de fans oficial, los criminales han diseñado plataformas que confunden incluso a los usuarios más experimentados.

El “Modus Operandi” del Fraude
Según los investigadores de seguridad, los sitios apócrifos son copias casi idénticas a los portales legítimos. Reproducen fielmente el diseño, los logotipos y cada paso del proceso de compra para generar una falsa sensación de seguridad.
Sin embargo, el engaño se consuma en el momento del pago:
-Bloqueo de tarjetas: Cuando un usuario intenta pagar con tarjeta de crédito (método que permite disputar cargos fraudulentos), el sitio muestra errores de “alta demanda”.
-Presión para transferir: Tras el supuesto fallo de la tarjeta, se fuerza a la víctima a realizar transferencias bancarias o depósitos en tiendas de conveniencia.
-Cuentas “Puente”: El dinero suele enviarse a cuentas de prestanombres en diversas fintechs, lo que dificulta enormemente el rastreo y la recuperación del capital.
Vulnerabilidad ante el “Sold Out”
La vulnerabilidad de los fans aumenta ante la esperanza de que se liberen lugares de último momento. Los expertos advierten que los ciberdelincuentes se alimentan de esta expectativa para ofrecer accesos inexistentes bajo la promesa de ser “los últimos lugares disponibles”.
Te puede interesar: Aseguran más de 700 kilos de mariguana en Saltillo, Coahuila
Se recomienda a la comunidad ARMY extremar precauciones, verificar que la URL sea la oficial y desconfiar de cualquier portal que exija pagos mediante transferencias directas o depósitos en efectivo como única alternativa.
La popularidad de grandes eventos y el componente emocional de los fans hacen que este tipo de fraude sea extremadamente efectivo. Los delincuentes no solo aprovechan la urgencia por asegurar entradas, sino también las posibles dudas sobre el formato de compra, creando páginas cada vez más convincentes. La tendencia es que surjan nuevos dominios fraudulentos en los próximos días”, dijo María Isabel Manjarrez, Investigadora de Seguridad para América Latina en el Equipo Global de Investigación y Análisis de Kaspersky.
Recomendaciones:
-Verifica la disponibilidad de boletos en canales oficiales: ten presente que las entradas están oficialmente agotadas. Si bien las boleteras a veces liberan un número limitado de asientos días antes del evento, esto solo se anuncia y se vende a través de plataformas autorizadas.
-Compra solo en páginas oficiales y verifica su dominio: escribe directamente la dirección del sitio de venta en el navegador y evita enlaces recibidos por redes sociales, correos electrónicos o mensajes. Asegúrate de que la URL sea la correcta; los estafadores suelen crear sitios con variaciones mínimas en el nombre para confundirte.
-Desconfía si utilizan métodos de pago inusuales: si sólo te dejan pagar por depósito o transferencia bancaria, es una señal de alerta. Estos métodos impiden que puedas reportar un fraude ante el banco, algo que sí es posible con las tarjetas de crédito.
-Activa las alertas de tu banca móvil si ingresaste datos de tarjetas en un sitio sospechoso: recibir notificaciones inmediatas por la app, SMS o correo electrónico te permite tener control sobre cada transacción realizada con tu tarjeta. De esta manera, cualquier cargo no autorizado puede detectarse rápidamente.
-Instala una solución de ciberseguridad en tus dispositivos: una solución como Kaspersky Premium protege tus datos personales, pagos en línea y conexiones no autorizadas a otros dispositivos, además de resguardar tu identidad.
Con información de Kaspersky
ues de anuncios individuales.
Source link
Tecnologia
ONU advierte de la posibilidad de una pandemia digital, ¿qué la causaría?
Tormentas solares, cortes de cables submarinos, fallas satelitales o fenómenos meteorológicos extremos son eventos que pueden parecer improbables pero que son posibles y podrían interrumpir los sistemas digitales en tierra, mar o espacio causando una “pandemia digital“, afirmó el organismo de Naciones Unidas que gestiona las normas de telecomunicaciones en el mundo.
“Esto es algo que probablemente va a suceder y ningún actor ni país solo podría afrontarlo”, sostuvo la directora general de la Unión Internacional de Telecomunicaciones (UIT), Doreen Bogdan-Martin, al presentar en Ginebra las conclusiones de un estudio sobre estas amenazas.
Las guerras y el cambio climático juegan un rol al aumentar su probabilidad de tales sucesos, por lo que la responsable pidió “integrar la resiliencia en el ADN de las tecnologías de las que dependemos”.
Los expertos han analizado la fragilidad de los sistemas digitales interconectados en tierra, mar y espacio, y han planteado una hoja de ruta para reforzar la preparación global, aunque las amenazas que han considerado no incluyen ataques y caídas de los sistemas digitales causadas de forma intencional.
La hoja de ruta que plantean incluye medidas como mejorar el conocimiento de las vulnerabilidades existentes, modernizar la gestión de riesgos, fortalecer los sistemas de respaldo y aumentar la coordinación internacional en riesgos críticos.
Además, destacan una vulnerabilidad adicional: la pérdida de capacidades analógicas.
“Muchas sociedades han sustituido procesos tradicionales por digitales sin mantener alternativas fuera de línea, lo que limita la capacidad de respuesta ante fallos sistémicos”, se advierte.
El informe recalca que la dependencia de las tecnologías digitales ha creado vulnerabilidades poco visibles y analiza escenarios que permanecen “ocultos”.
“Una tormenta solar severa podría inutilizar satélites, afectar sistemas de navegación y desestabilizar redes eléctricas, con tiempos de recuperación de meses”, sostienen los expertos.
En otro supuesto, de darse temperaturas extremas podrían colapsar centros de datos, provocando interrupciones en servicios móviles, sanitarios y financieros.
A esto se suman riesgos físicos, como terremotos u otros desastres naturales, que pueden dañar cables submarinos y dejar a países enteros sin conexión durante semanas, afectando gravemente la actividad económica.
Para evitar que cualquiera de esas situaciones se materialice se pide a gobiernos, empresas y sociedad civil que actúen con sentido de urgencia y que refuercen de forma coordinada la resiliencia digital y protejan servicios esenciales como la salud, las finanzas y la respuesta a emergencias.
Esto permitiría prever “riesgos que podrían propagarse rápidamente a través de infraestructuras altamente dependientes entre sí”, explica el estudio elaborado por la UIT en colaboración con la Oficina de las Naciones Unidas para la Reducción del Riesgo de Desastres y la universidad francesa Sciences Po y la participación de expertos de doce países.
El representante de la ONU para la reducción del riesgo por desastres, Kamal Kishore, enfatizó que la pregunta no es si una o más de las situaciones descritas ocurrirá, sino cuándo sucederá.
Bogdan-Martin se refirió a una situación ocurrida hace siglo y medio (en 1859) cuando una tormenta interrumpió el servicio telegráfico, “lo que en esa época era como el internet de ahora”.
Con información de EFE
ues de anuncios individuales.
Source link
Tecnologia
Exposición a contaminación conlleva un aumento de grasa corporal, revela estudio
La exposición prolongada a la contaminación atmosférica se asocia con un aumento de grasa corporal total y una pérdida de masa magra en personas mayores con sobrepeso u obesidad, según apuntó un estudio liderado por el Instituto de Investigación Sanitaria de Baleares (Idisba).
Estos indicadores están estrechamente vinculados con un mayor riesgo cardiometabólico, sobre todo en personas con exceso de peso.
La investigación, publicada en la revista ‘Diabetes Care‘, analizó datos de mil 454 participantes del ensayo ‘Predimed-Plus’, un estudio multicéntrico de prevención cardiovascular pionero en España, informó el Idisba en un comunicado.
El equipo liderado por investigadoras del Idisba y del área Ciber de Fisiopatología de la Obesidad y Nutrición, evaluó la exposición residencial a contaminantes atmosféricos como el carbono negro, las partículas finas (PM2.5) y el dióxido de nitrógeno (NO2), y la relacionó con medidas detalladas de composición corporal obtenidas mediante densitometría ósea, también conocida como prueba ‘Dexa’ o DXA (absorciometría de rayos X de doble energía).
Los participantes procedían mayoritariamente de cinco ciudades españolas (Pamplona, León, Palma, Reus y Barcelona), siendo esta última la que presentó las mayores concentraciones de los tres contaminantes atmosféricos.
Los resultados mostraron que niveles más altos de contaminación del aire se asocian con un mayor incremento de la masa grasa total, así como con una mayor pérdida de masa magra tanto al año como a los tres años de seguimiento.
Según los autores, estos cambios en la composición corporal son especialmente relevantes porque la acumulación de grasa y la pérdida de masa magra están estrechamente vinculadas con un mayor riesgo cardiometabólico, especialmente en personas con exceso de peso.
La primera autora del estudio, la doctora Ariadna Curto, explicó que “el carbono negro, un claro marcador del tráfico urbano, fue el contaminante con mayor impacto”.
“Vivir en zonas con niveles más elevados se asoció con una pérdida de casi un kilo de masa magra en tres años, lo que subraya la importancia de considerar la contaminación atmosférica como un factor ambiental que puede influir en la salud metabólica”, detalló.
La doctora Dora Romaguera, última autora del estudio, explicó sus implicaciones: “Nuestro estudio es además uno de los primeros en analizar esta asociación para la grasa visceral, la que se acumula en la cavidad abdominal”.
“El efecto solo fue evidente en participantes menores de 65 años, lo que sugiere que los contaminantes podrían favorecer una mayor acumulación de grasa visceral en adultos más jóvenes, cuyo tejido adiposo aún tiene capacidad de crecer”, indicó.
Los autores hacen un llamamiento a la necesidad de futuros estudios con datos longitudinales que evalúen con más precisión el rol de la acumulación de la grasa visceral y de la pérdida de masa magra en poblaciones metabólicamente vulnerables como la estudiada.
El estudio refuerza la necesidad de aplicar políticas públicas que reduzcan la exposición a contaminantes atmosféricos y promuevan entornos más saludables, especialmente en áreas urbanas donde los niveles de contaminación suelen ser más elevados, recalcan los investigadores.
El estudio ha contado con la colaboración de personal investigador de las áreas Ciber de Diabetes y Enfermedades Metabólicas Asociadas (Ciberdem) y de Epidemiología y Salud Pública (Ciberesp) y otros centros nacionales e internacionales.
Con información de EFE
ues de anuncios individuales.
Source link
-
Musica2 días agoAuditorio Telmex: Cartelera del 4 al 10 de mayo
-
Musica2 días agoConciertos en Guadalajara: Cartelera del 4 al 10 de mayo
-
Tecnologia2 días agoPolicía Cibernética de SSC CDMX alerta sobre fraudes mediante falsas recompensas en videojuegos
-
Deportes2 días agoCritica Federación Palestina la inacción de FIFA para sancionar a Israel en el artículo ‘Justicia perdida’ | Video
-
Musica2 días agoCazzu estrena canción ¿con indirecta para Nodal? en medio de gira internacional
-
Tecnologia2 días agoTiburones con sensores ayudan a mejorar pronósticos climáticos de áreas lejanas del mar
-
Deportes1 día agoMuere Eduardo Lamazón, comentarista de boxeo, a los 70 años de edad | Video
-
Deportes2 días agoNatación | Canal de Tsugaru la siguiente parada en el reto Siete Mares para Diego Aragón | Video
