Connect with us

Tecnologia

México registra más de 40 mil ataques del troyano bancario Grandoreiro

Published

on

malware troyano

El Panorama de Amenazas para América Latina de Kaspersky reveló que, en 2023, los ataques de troyanos bancarios aumentaron un 50% en la región, en comparación con 2022.

En México, este crecimiento fue del 41% y se prevé que la tendencia se mantenga a lo largo de este año. De acuerdo con los expertos de la compañía, gran parte de estos ataques provienen de troyanos creados en Brasil, entre los que destaca Grandoreiro, un malware que roba credenciales de acceso y contraseñas, así como datos de cuentas o tarjetas bancarias de diversas entidades financieras, desde bancos, fintechs, cooperativas y cajas de ahorro, hasta empresas que emiten tarjetas de crédito o que utilizan nuevos sistemas de pagos.

Grandoreiro es una de las muchas familias de troyanos brasileños que tienen alcance global, gracias a que operan bajo un modelo de negocio conocido como Malware-as-a-Service (MaaS), es decir, cuentan con socios locales a los que venden acceso al malware para usarlo en distintos ataques. En los últimos dos años, México ha sido el segundo país del mundo más atacado por Grandoreiro, después de Brasil. En 2022, los expertos registraron 14 mil ataques de esta amenaza, mientras que, en 2023, la cifra se duplicó aumentando a 31 mil ataques. Este malware ha sido uno de los más activos en el país, representando el 20% de todos los ataques de troyanos bancarios detectados.

La principal vía de infección de Grandoreiro son los correos electrónicos. Los criminales envían estos e-mails a nombre de distintas empresas reconocidas, con supuestos comprobantes digitales de pago. Los mensajes incluyen un enlace y, con el uso de ingeniería social, engañan al usuario para que haga clic y descargue en su computadora una carpeta zip. Ésta contiene un archivo ejecutable (loader) que analiza el equipo de la víctima y, al confirmar que es un objetivo de interés, instalará el troyano.

México registra más de 40 mil ataques del troyano bancario Grandoreiro - unnamed-1
Gráfica de Kaspersky.

Una vez que la computadora está infectada, el malware puede actuar con distintas técnicas para robar tanto la información financiera de las víctimas como su dinero. Por ejemplo, puede colocar una ventana de inicio de sesión falsa en el sitio real de una institución financiera, para que las personas introduzcan ahí sus nombres de usuario, números de cuentas y contraseñas. También puede obtener estos datos vía remota con herramientas que registran todo lo que se pulsa en el teclado, toman fotos o videos de la pantalla, o capturan los códigos de verificación que bancos y otras empresas han implementado para confirmar una transacción en línea.

Para hacerse con el dinero de las cuentas robadas, los criminales que operan Grandoreiro utilizan mulas de lavado, es decir, contratan a personas comunes para que reciban el monto en sus cuentas bancarias personales. También usan aplicaciones de envío de dinero en las que pueden vincular las cuentas robadas y hacer transferencias, o bien, retirar directamente el efectivo de cajeros automáticos.

Datos de Kaspersky indican que Grandoreiro ha estado activo desde 2016. Entre 2022 y 2023, a nivel mundial, se registraron más de 150 mil víctimas de esta amenaza que hoy tiene en la mira a más de 900 instituciones financieras en más de 40 países. Dado que sigue expandiéndose activamente, Kaspersky colaboró con la INTERPOL recientemente, compartiendo datos sobre este troyano bancario y su funcionamiento, lo que ayudó a las autoridades brasileñas a arrestar a administradores que estaban detrás de una operación de este malware.

Lamentablemente, esto no significa que su actividad haya terminado, pues el Equipo Global de Análisis e Investigación de Kaspersky ya identificó una nueva variante de Grandoreiro. En los primeros cuatro meses de 2024, se han registrado 8,100 víctimas en México. Los expertos identificaron que los correos electrónicos enviados por los criminales han empezado a utilizar de anzuelo el Comprobante Fiscal Digital por Internet (CFDI), una factura electrónica que avala las transacciones que realizan tanto usuarios como empresas en el país.

La actividad de los troyanos bancarios es interesante. Por un lado, la detección de ataques de este malware está disminuyendo a nivel global. Sin embargo, si miramos hacia Latinoamérica podremos ver que esta amenaza se ha mantenido estable e incluso ha tenido picos de crecimiento, como ocurrió en 2023. Para este año, prevemos que más familias de troyanos bancarios brasileños se expandirán en todo el mundo pues los criminales detrás han aprovechado una ventana de oportunidad: llenar los huecos que dejaron los grupos que se han enfocado a otro tipo de ataques. Por eso, reiteramos la necesidad de que las organizaciones y entidades financieras sepan protegerse y resguardar la información de sus clientes y usuarios”, comentó Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky.

Te puede interesar: Más de 60 instituciones financieras en la mira del troyano ‘Coyote’

Asimismo, de acuerdo con el experto, para este año se espera que los cibercriminales incrementen sus ataques a la banca móvil y los sistemas de pago en tiempo real, ante una mayor adopción de estos por parte de empresas y usuarios, además de que también facilitan la actividad cibercriminal. Usando sistemas de pagos inmediatos o de transferencias automatizadas, los ciberdelincuentes pueden robar más dinero y distribuirlo en diversas cuentas. Esto puede ayudar a los troyanos bancarios móviles brasileños a convertirse en otra amenaza internacional para la industria financiera.

Para protegerse, Kaspersky recomienda a los responsables de las instituciones financieras:
-Anticipar los ataques por medio de servicios confiables de Inteligencia de Amenazas. Cuando surja una nueva campaña o táctica usada por troyanos bancarios podrán recibir una alerta que les permitirá actuar con antelación y bloquear la acción del malware contra sus clientes.
-Capacitar a los empleados para que estén más conscientes sobre la importancia de la ciberseguridad. Existen soluciones para capacitar a colaboradores de todos los niveles y que ayudan a las organizaciones a adoptar una cultura de ciberseguridad y reducir la superficie de ataque, así como el número de incidentes.
-Insistir a los colaboradores sobre la importancia de tener especial cuidado con abrir archivos que hayan sido enviados por correo electrónico y recordarles que siempre deben comprobar el remitente y el nombre del archivo adjunto.
-Mantener todos los programas y sistemas operativos actualizados a fin de evitar que Grandoreiro aproveche las vulnerabilidades de estos para infiltrarse en los equipos.
-Adoptar medidas esenciales de protección para salvaguardar los datos y dispositivos corporativos, incluso cambiando las contraseñas, cifrando los dispositivos de trabajo y realizando copias de seguridad de los datos.

Por su parte, a los usuarios de entidades financieras Kaspersky recomienda:
-Mantener el sistema operativo de sus dispositivos siempre actualizado a fin de evitar que los ciberdelincuentes aprovechen las vulnerabilidades para infiltrarse en ellos.
-Tener un software de seguridad instalado. Hoy existe en el mercado una amplia gama de productos como Kaspersky Premium que bloquea enlaces de phishing, incluye un software antirrobo y bloquea el dispositivo en caso de robo físico.
-Sospechar de los enlaces recibidos por correo electrónico, SMS o mensajes de WhatsApp, especialmente cuando la dirección parece dudosa o extraña.
-Recordar que los ciberdelincuentes buscan generar un sentimiento de urgencia en sus comunicaciones para obligarlos a tomar una decisión precipitada, en este caso, hacer clic en un enlace malicioso y descargar un archivo.
-Crear claves únicas para cada una de tus cuentas bancarias. El riesgo de filtración de datos siempre es muy alto y se compromete la seguridad de todas las cuentas al utilizar sólo una.

Con información de Kaspersky

La entrada México registra más de 40 mil ataques del troyano bancario Grandoreiro aparece primero en López-Dóriga Digital.

ues de anuncios individuales.

Tecnologia

Nokia resurge de sus cenizas gracias al auge de los centros de datos y la IA

Published

on


Nokia, antiguo líder mundial de la telefonía móvil, está resurgiendo de sus cenizas gracias a la creciente demanda de redes ópticas para nutrir los centros de datos y la inteligencia artificial (IA), cuyo auge ha devuelto a la compañía finlandesa a la primera línea del mercado tecnológico global.

Las acciones de Nokia se han revalorizado un 124 % en lo que va de año y un 163 % en los últimos doce meses, lo que la vuelve a situar como la empresa cotizada más valiosa de Finlandia -un puesto que no ocupaba desde hace 15 años-, con una capitalización bursátil de 71 mil 720 millones de euros.

Este ascenso refleja la confianza de los inversores en la nueva estrategia a largo plazo de la compañía, centrada en potenciar su división de infraestructuras de red para convertirse en uno de los mayores suministradores mundiales de fibra óptica, redes IP y enrutadores, claves para los centros de datos, la computación en la nube y la IA.

Leer también: Explosión del cohete de Blue Origin amenaza los planes lunares de la NASA

En el primer trimestre del año, su negocio de redes para la IA y servicios en la nube (AI Cloud) aumentó un 49 % su facturación interanual, hasta los 350 millones de euros, y aportó el 8 % de las ventas totales de la compañía -el doble que el primer trimestre de 2025-, además de recibir pedidos por valor de mil  millones de euros.

Además, el consejero delegado de Nokia, Justin Hotard, resaltó en los resultados del primer trimestre que la demanda global en este segmento “se ha acelerado significativamente” en los últimos meses, por lo que elevó sus previsiones de crecimiento anual de este mercado hasta el 27 %, frente al 16 % de su estimación anterior.

Adquisiciones y alianzas estratégicas

Debido a la ralentización de las inversiones globales en redes de telefonía móvil de quinta generación (5G), Nokia optó por centrarse cada vez más en el negocio de las redes fijas mediante la adquisición en febrero de 2025 de la empresa estadounidense Infinera, especializada en soluciones de fibra óptica.

Esta operación, valorada en unos 2 mil millones de euros, permitió a Nokia reforzar su posición en Norteamérica y convertirse en el segundo mayor proveedor mundial de redes de fibra óptica, superado tan solo por la compañía china Huawei.

Al mismo tiempo, añadió a su cartera de clientes -compuesta principalmente por teleoperadores- a gigantes tecnológicos estadounidenses, como Google y Microsoft, que están realizando grandes inversiones en el desarrollo de la IA y la construcción de nuevos centros de datos por todo el mundo.

Pero según los analistas, el interés de los inversores hacia Nokia dio un vuelco definitivo tras el acuerdo estratégico suscrito por la firma finlandesa en octubre de 2025 con Nvidia, la empresa con mayor valor bursátil del mundo.

Además de invertir mil millones de dólares en adquirir el 2.9 % de las acciones de Nokia, el gigante estadounidense de los chips selló una alianza para liderar de forma conjunta la transición hacia las redes a acceso de radio con IA nativa (AI-RAN) y la telefonía móvil de sexta generación (6G).

Favorecida por factores geopolíticos

Más allá de la euforia en torno a la IA, los analistas coinciden también en que Nokia se está viendo beneficiada por ciertos factores geopolíticos, entre ellos el creciente recelo de los países occidentales hacia los fabricantes chinos de equipos de telecomunicaciones, como Huawei y ZTE, ante la posibilidad de que sean utilizados para labores de espionaje.

Al ser uno de los pocos proveedores occidentales capaces de ofrecer soluciones completas y seguras con conectividad avanzada, Nokia ha captado importantes licitaciones de grandes corporaciones y gobiernos de países de la Unión Europea y América.

La ventaja de Nokia -y también de su rival sueca Ericsson– es especialmente notable en Estados Unidos, donde las autoridades han prohibido a las empresas de este país que compren equipos de telecomunicaciones a Huawei y ZTE por motivos de seguridad nacional.

Este veto facilitó que Nokia fuera la elegida por la compañía de defensa estadounidense Lockheed Martin a principios de mayo para suministrar una solución de red 5G militar para los vehículos y plataformas de combate de las Fuerzas Armadas de Estados Unidos y otros países de la OTAN.

Ante la mejora de las perspectivas de negocio, numerosas firmas internacionales de inversión han revisado al alza el precio objetivo de las acciones de Nokia, aunque queda por ver si el antiguo líder mundial de la telefonía móvil es capaz de cumplir las expectativas.

Con información de EFE.



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

Explosión del cohete de Blue Origin amenaza los planes lunares de la NASA

Published

on


La impresionante explosión del cohete New Glenn, de Blue Origin, que sacudió la noche del jueves hogares a kilómetros de distancia en Cabo Cañaveral (Florida), podría retrasar los planes de la NASA de regresar a la Luna en los próximos dos años y de arrancar este año con la construcción de una futura base lunar.

La explosión tuvo lugar anoche alrededor de las 21:00 h local en el Complejo de Lanzamiento Espacial 36 (SLC-36), ubicado en la Estación de la Fuerza Espacial, durante una prueba de encendido estático (‘hot fire test’) previa a este lanzamiento no tripulado.

Blue Origin aún no ha comunicado las causas del accidente, en el que no se registraron heridos pese a la enorme bola de fuego que envolvió el cohete y la zona de lanzamiento.

La densa humareda que se generó en la plataforma fue visible desde zonas muy alejadas de las instalaciones de la NASA, según imágenes difundidas en redes sociales por algunos vecinos, que aseguraron que cristales y otras partes de sus casas habían temblado por la intensidad de la explosión.

La agencia espacial estadounidense, que fue consultada hoy por EFE sobre el accidente, no ahondó en las causas de la explosión del cohete de Blue Origin, una compañía que ha alcanzado importantes hitos espaciales, aunque también ha enfrentado algunos contratiempos técnicos.

 El cohete New Glenn

El cohete afectado fue el New Glenn, la joya de la corona de la compañía espacial, que demostró el pasado noviembre la capacidad de reutilización de su primera etapa durante un aterrizaje controlado sobre una plataforma marina.

Esa destreza fue confirmada el pasado abril cuando la compañía reutilizó por primera vez uno de sus propulsores, algo que hasta entonces solo había logrado el enorme cohete Starship de SpaceX.

El New Glenn tiene 98 metros de altura y 7 metros de diámetro con capacidad para transportar más de 13 toneladas a la órbita de transferencia geoestacionaria (GTO) y 45 toneladas a la órbita terrestre baja (LEO).

 La misión de Amazon

El lanzamiento, que estaba previsto para no antes del próximo jueves, tenía previsto situar 48 satélites de Amazon en la órbita baja terrestre, en el marco del proyecto Kuiper con el que el gigante del comercio electrónico desea proporcionar internet de alta velocidad a cualquier parte del planeta y competir con Starlink.

Este iba a ser el mayor despliegue de Amazon hasta el momento, que tiene cerradas más de una decena de lanzamientos con Blue Origin, para formar una constelación de más de 3 mil 200 satélites.

Como se trataba de una prueba, los satélites no estaban a bordo del cohete.

 Las reacciones oficiales

Blue Origin informó anoche en la red social X que el cohete sufrió “una anomalía” durante la prueba, mientras que Bezos expresó que no se produjeron heridos y están investigando la raíz del problema.

“Reconstruiremos lo que necesite ser reconstruido y volveremos a volar. Vale la pena”, dijo, en previsión de que, además del cohete, el complejo de lanzamiento haya sufrido daños considerables.

El administrador de la NASA, Jared Isaacman, también se hizo eco de esta “anomalía”, resaltando que colaborarán en la investigación y que evaluarán el posible impacto en los programas Artemis y de la Base Lunar, en los que Blue Origin era parte fundamental.

 No es la primera “anomalía”

Blue Origin y SpaceX, la compañía aeroespacial de Elon Musk, figuran entre los principales proveedores de la NASA para misiones espaciales.

Esta misma semana, la agencia estadounidense había anunciado que la empresa de Bezos proporcionará el alunizador no tripulado para una misión que viajará a la Luna y asentará los cimientos de la futura base lunar.

La explosión, no obstante, se suma al revés que la compañía sufrió el pasado abril, durante la prueba de reutilización del New Glenn, cuando admitió que desplegó el satélite de un cliente en una órbita equivocada, por otra “anomalía”.

Además de contribuir a la construcción de una base lunar, Blue Origin también fue seleccionada para proporcionar el aterrizador para la misión tripulada a la Luna Artemis V, programada para finales de 2028.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

Prevén nuevos récords de temperaturas hasta 2030 y una subida media superior a 1.5°C

Published

on


Las temperaturas medias globales continuará en niveles récord o cercanos entre 2026 y 2030, periodo en el que hay un 75 por ciento de probabilidades de que la subida media para todo el lustro supere los 1,5 °C considerados como límite a no rebasar por el Acuerdo de París, advirtió la Organización Meteorológica Mundial (OMM).

La probabilidad de que al menos uno de los cinco años supere ese umbral de temperaturas es del 91 por ciento, agrega el informe, elaborado para la agencia de la ONU por el servicio meteorológico nacional británico, la Met Office.

También son muy altas, del 86 por ciento, las probabilidades de que uno de esos años supere a 2024 como el más cálido en los registros, teniendo en cuenta que en aquel ya se rebasaron los baremos de París, con una subida de la temperatura media de 1.55 °C con respecto a los niveles preindustriales (1850-1900).

En principio se espera que la subida de temperaturas global entre 2026 y 2030 oscile entre los 1.3 °C y los 1.9 °C.

El experto de Met Office, Leon Hermanson, autor principal del informe, agregó que se espera la llegada de un episodio climático de El Niño, ligado normalmente a altas temperaturas, a finales de 2026, “lo que aumenta las probabilidades de que 2027 sea el próximo año récord”.

El informe para el lustro predice además que las temperaturas invernales del Ártico serán 2,8 °C superiores a la media del periodo 1991-2020, y que también en invierno las precipitaciones serán más altas de lo normal en latitudes altas del hemisferio norte.

Los patrones de precipitación sugieren mayor probabilidad de aumento de la humedad en el Sahel, Alaska, norte de Europa y Siberia, y “anomalías secas” sobre el Amazonas, continúa el estudio.

La Organización Meteorológica Mundial recordó que superar en algún año los límites del 1.5 °C “no significa que los objetivos a largo plazo del Acuerdo de París estén fuera del alcance”, aunque se espera que estos rebasamientos temporales ocurran con mayor frecuencia.

El informe sintetizó predicciones de 13 instituciones diferentes, entre ellas el Centro de Supercomputación de Barcelona, la citada Met Office y el Centro Canadiense de Modelización y Análisis Climático.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Trending