Connect with us

Tecnologia

Internet, escenario de una guerra invisible en Irán

Published

on


No se ve el fuego, ni el humo, ni la estela de los misiles, pero internet se ha convertido en otro de los escenarios, aunque invisible, de la guerra en Irán, y durante las últimas semanas han proliferado las amenazas y los ataques en el ciberespacio, el espionaje y las campañas de desinformación.

Varias de las multinacionales especializadas en el campo de la ciberseguridad, que monitorean de una forma continua esas amenazas a través de sus ‘laboratorios’ de investigación, han alertado del aumento de los ataques, algunos de ellos muy sofisticados, y entre ellos los llamados wiper, diseñados para borrar de forma irreversible los datos de un sistema informático infectado, y que no persiguen el beneficio económico, sino el sabotaje y la destrucción de información.

Alertan además las grandes compañías del sector de la ciberseguridad de cómo el conflicto es utilizado por actores que no están directamente implicados en el mismo para lanzar campañas de pishing (captación de datos privados falsificando páginas que el usuario conoce), cómo se dispara el hacktivismo para promover causas políticas o religiosas, o cómo aumentan las reivindicaciones poco verificadas en algunos canales y redes sociales.

Confluyen así el espionaje, el sabotaje, la propaganda y los ataques oportunistas, con el riesgo que eso supone para los gobiernos, las empresas y las infraestructuras críticas.

El responsable global de Operaciones de la empresa de ciberseguridad Panda Security, Hervé Lambrert, ha subrayado que en contextos de tensión geopolítica como este suele registrarse un aumento de la actividad en el ciberespacio, y que en esos escenarios es habitual la aparición de campañas de desinformación, intentos de phishing vinculados a la actualidad y movimientos de grupos organizados con distintos objetivos, como el espionaje o la desestabilización.

Ataques cada vez más sofisticados

En declaraciones a EFE, Lambrert ha precisado que los ataques más frecuentes en estos casos son los de pishing y los basados en la ‘ingeniería social’, que se aprovechan del miedo y de la urgencia informativa; las campañas de desinformación en redes sociales; y los ataques dirigidos a infraestructuras críticas o las cadenas de suministro.

“El objetivo no siempre es destruir, muchas veces es robar información o generar caos”.

El responsable de esta empresa cuestiona que las organizaciones estén suficientemente preparadas, ya que los ataques “son cada vez más sofisticados” porque están financiados y organizados como empresas y explotan “lo de siempre: el error humano”, y ha asegurado que una parte importante de esos ataques siguen ‘entrando’ por fallos básicos de ciberseguridad y no por una tecnología avanzada.

La multinacional estadounidense Palo Alto Networks, que monitoriza este tipo de ataques a través de su ‘unidad de inteligencia’ (Unit 42), ha analizado varios incidentes recientes que han afectado a organizaciones de Israel y Estados Unidos en el contexto del conflicto con Irán, y ha apuntado a la actividad de grupos (conocidos como ‘Handala Hack’) que están vinculados al Ministerio de Inteligencia y Seguridad iraní.

Esta empresa ha explicado en uno de sus informes que el principal vector de ataque observado en esas operaciones es la explotación de identidades mediante campañas de pishing y el abuso de privilegios administrativos, especialmente a través de herramientas de gestión empresarial como Microsoft Intune, y ha observado que los atacantes buscan cuentas con privilegios elevados y accesos permanentes, lo que les permite ejecutar acciones destructivas de forma inmediata, como el borrado masivo de dispositivos.

Atacantes ‘oportunistas’ al margen del conflicto

También especializada en el sector de la ciberseguridad y el cumplimiento normativo, la empresa Proofpoint ha detectado un aumento de la ‘ciberactividad proestado’ que apunta a entidades gubernamentales y diplomáticas de Oriente Próximo, y también que grupos de amenaza iraníes han permanecido activos a pesar del cierre de internet por parte del gobierno iraní inmediatamente después de los primeros ataques de Estados Unidos e Israel.

Ha citado el caso del grupo ‘TA453’, que ha llevado a cabo un intento de robo de credenciales contra un laboratorio de ideas estadounidense, múltiples amenazas avanzadas que empezaron a usar el conflicto como señuelo y varias campañas ‘maliciosas’ lanzadas por grupos alineados con China, Bielorrusia o Pakistán, y ha subrayado la idea de que para muchos de estos ciberdelincuentes la guerra es “una manera oportunista” de realizar sus operaciones rutinarias de inteligencia.

En el mismo sentido, la multinacional estadounidense Fortinet, a través de su departamento de investigación de ciberamenazas (FortiGuard Labs) ha alertado también de un aumento de la actividad digital vinculada al conflicto , que incluye acciones de hacktivismo con afiliaciones poco claras, reivindicaciones “recicladas” de ataques, desfiguración de sitios web, interrupciones de transmisiones y comunicaciones e intentos “oportunistas” de intrusión.

Sus expertos han constatado en uno de sus últimos informes que en situaciones de tensión geopolítica el ciberespacio se convierte en un frente adicional de guerra, en el que incluso algunos actores que no están directamente implicados aprovechan el caos para lanzar sus campañas de phishing, malware o de desinformación, además de ataques contra medios de comunicación, aplicaciones civiles e infraestructuras digitales, y reivindicaciones poco verificadas en redes y canales como Telegram.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

Detectan 10 sitios falsos de boletos para BTS en México

Published

on


La fiebre por el K-pop ha puesto a los fanáticos de BTS en la mira de la ciberdelincuencia. A pocos días de que la agrupación se presente en el país, Kaspersky ha identificado 10 dominios fraudulentos que suplantan la identidad del sitio oficial de venta de boletos.

Con las entradas oficialmente agotadas en cuestión de minutos, los estafadores están capitalizando la desesperación de la Generación Z por asistir a este evento único. Aprovechando que los organizadores implementaron sistemas complejos, como la preventa exclusiva para miembros del club de fans oficial, los criminales han diseñado plataformas que confunden incluso a los usuarios más experimentados.

Detectan 10 sitios falsos de boletos para BTS en México - unnamed

El “Modus Operandi” del Fraude

Según los investigadores de seguridad, los sitios apócrifos son copias casi idénticas a los portales legítimos. Reproducen fielmente el diseño, los logotipos y cada paso del proceso de compra para generar una falsa sensación de seguridad.

Sin embargo, el engaño se consuma en el momento del pago:

-Bloqueo de tarjetas: Cuando un usuario intenta pagar con tarjeta de crédito (método que permite disputar cargos fraudulentos), el sitio muestra errores de “alta demanda”.

-Presión para transferir: Tras el supuesto fallo de la tarjeta, se fuerza a la víctima a realizar transferencias bancarias o depósitos en tiendas de conveniencia.

-Cuentas “Puente”: El dinero suele enviarse a cuentas de prestanombres en diversas fintechs, lo que dificulta enormemente el rastreo y la recuperación del capital.

Vulnerabilidad ante el “Sold Out”

La vulnerabilidad de los fans aumenta ante la esperanza de que se liberen lugares de último momento. Los expertos advierten que los ciberdelincuentes se alimentan de esta expectativa para ofrecer accesos inexistentes bajo la promesa de ser “los últimos lugares disponibles”.

Te puede interesar: Aseguran más de 700 kilos de mariguana en Saltillo, Coahuila

Se recomienda a la comunidad ARMY extremar precauciones, verificar que la URL sea la oficial y desconfiar de cualquier portal que exija pagos mediante transferencias directas o depósitos en efectivo como única alternativa.

La popularidad de grandes eventos y el componente emocional de los fans hacen que este tipo de fraude sea extremadamente efectivo. Los delincuentes no solo aprovechan la urgencia por asegurar entradas, sino también las posibles dudas sobre el formato de compra, creando páginas cada vez más convincentes. La tendencia es que surjan nuevos dominios fraudulentos en los próximos días”, dijo María Isabel Manjarrez, Investigadora de Seguridad para América Latina en el Equipo Global de Investigación y Análisis de Kaspersky.

Recomendaciones:

-Verifica la disponibilidad de boletos en canales oficiales: ten presente que las entradas están oficialmente agotadas. Si bien las boleteras a veces liberan un número limitado de asientos días antes del evento, esto solo se anuncia y se vende a través de plataformas autorizadas.

-Compra solo en páginas oficiales y verifica su dominio: escribe directamente la dirección del sitio de venta en el navegador y evita enlaces recibidos por redes sociales, correos electrónicos o mensajes. Asegúrate de que la URL sea la correcta; los estafadores suelen crear sitios con variaciones mínimas en el nombre para confundirte.

-Desconfía si utilizan métodos de pago inusuales: si sólo te dejan pagar por depósito o transferencia bancaria, es una señal de alerta. Estos métodos impiden que puedas reportar un fraude ante el banco, algo que sí es posible con las tarjetas de crédito.

-Activa las alertas de tu banca móvil si ingresaste datos de tarjetas en un sitio sospechoso: recibir notificaciones inmediatas por la app, SMS o correo electrónico te permite tener control sobre cada transacción realizada con tu tarjeta. De esta manera, cualquier cargo no autorizado puede detectarse rápidamente.

-Instala una solución de ciberseguridad en tus dispositivos: una solución como Kaspersky Premium protege tus datos personales, pagos en línea y conexiones no autorizadas a otros dispositivos, además de resguardar tu identidad.

Con información de Kaspersky



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

ONU advierte de la posibilidad de una pandemia digital, ¿qué la causaría?

Published

on


Tormentas solares, cortes de cables submarinos, fallas satelitales o fenómenos meteorológicos extremos son eventos que pueden parecer improbables pero que son posibles y podrían interrumpir los sistemas digitales en tierra, mar o espacio causando una “pandemia digital“, afirmó el organismo de Naciones Unidas que gestiona las normas de telecomunicaciones en el mundo.

“Esto es algo que probablemente va a suceder y ningún actor ni país solo podría afrontarlo”, sostuvo la directora general de la Unión Internacional de Telecomunicaciones (UIT), Doreen Bogdan-Martin, al presentar en Ginebra las conclusiones de un estudio sobre estas amenazas.

Las guerras y el cambio climático juegan un rol al aumentar su probabilidad de tales sucesos, por lo que la responsable pidió “integrar la resiliencia en el ADN de las tecnologías de las que dependemos”.

Los expertos han analizado la fragilidad de los sistemas digitales interconectados en tierra, mar y espacio, y han planteado una hoja de ruta para reforzar la preparación global, aunque las amenazas que han considerado no incluyen ataques y caídas de los sistemas digitales causadas de forma intencional.

La hoja de ruta que plantean incluye medidas como mejorar el conocimiento de las vulnerabilidades existentes, modernizar la gestión de riesgos, fortalecer los sistemas de respaldo y aumentar la coordinación internacional en riesgos críticos.

Además, destacan una vulnerabilidad adicional: la pérdida de capacidades analógicas.

“Muchas sociedades han sustituido procesos tradicionales por digitales sin mantener alternativas fuera de línea, lo que limita la capacidad de respuesta ante fallos sistémicos”, se advierte.

El informe recalca que la dependencia de las tecnologías digitales ha creado vulnerabilidades poco visibles y analiza escenarios que permanecen “ocultos”.

“Una tormenta solar severa podría inutilizar satélites, afectar sistemas de navegación y desestabilizar redes eléctricas, con tiempos de recuperación de meses”, sostienen los expertos.

En otro supuesto, de darse temperaturas extremas podrían colapsar centros de datos, provocando interrupciones en servicios móviles, sanitarios y financieros.

A esto se suman riesgos físicos, como terremotos u otros desastres naturales, que pueden dañar cables submarinos y dejar a países enteros sin conexión durante semanas, afectando gravemente la actividad económica.

Para evitar que cualquiera de esas situaciones se materialice se pide a gobiernos, empresas y sociedad civil que actúen con sentido de urgencia y que refuercen de forma coordinada la resiliencia digital y protejan servicios esenciales como la salud, las finanzas y la respuesta a emergencias.

Esto permitiría prever “riesgos que podrían propagarse rápidamente a través de infraestructuras altamente dependientes entre sí”, explica el estudio elaborado por la UIT en colaboración con la Oficina de las Naciones Unidas para la Reducción del Riesgo de Desastres y la universidad francesa Sciences Po y la participación de expertos de doce países.

El representante de la ONU para la reducción del riesgo por desastres, Kamal Kishore, enfatizó que la pregunta no es si una o más de las situaciones descritas ocurrirá, sino cuándo sucederá.

Bogdan-Martin se refirió a una situación ocurrida hace siglo y medio (en 1859) cuando una tormenta interrumpió el servicio telegráfico, “lo que en esa época era como el internet de ahora”.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

Exposición a contaminación conlleva un aumento de grasa corporal, revela estudio

Published

on


La exposición prolongada a la contaminación atmosférica se asocia con un aumento de grasa corporal total y una pérdida de masa magra en personas mayores con sobrepeso u obesidad, según apuntó un estudio liderado por el Instituto de Investigación Sanitaria de Baleares (Idisba).

Estos indicadores están estrechamente vinculados con un mayor riesgo cardiometabólico, sobre todo en personas con exceso de peso.

La investigación, publicada en la revista ‘Diabetes Care‘, analizó datos de mil 454 participantes del ensayo ‘Predimed-Plus’, un estudio multicéntrico de prevención cardiovascular pionero en España, informó el Idisba en un comunicado.

El equipo liderado por investigadoras del Idisba y del área Ciber de Fisiopatología de la Obesidad y Nutrición, evaluó la exposición residencial a contaminantes atmosféricos como el carbono negro, las partículas finas (PM2.5) y el dióxido de nitrógeno (NO2), y la relacionó con medidas detalladas de composición corporal obtenidas mediante densitometría ósea, también conocida como prueba ‘Dexa’ o DXA (absorciometría de rayos X de doble energía).

Los participantes procedían mayoritariamente de cinco ciudades españolas (Pamplona, León, Palma, Reus y Barcelona), siendo esta última la que presentó las mayores concentraciones de los tres contaminantes atmosféricos.

Los resultados mostraron que niveles más altos de contaminación del aire se asocian con un mayor incremento de la masa grasa total, así como con una mayor pérdida de masa magra tanto al año como a los tres años de seguimiento.

Según los autores, estos cambios en la composición corporal son especialmente relevantes porque la acumulación de grasa y la pérdida de masa magra están estrechamente vinculadas con un mayor riesgo cardiometabólico, especialmente en personas con exceso de peso.

La primera autora del estudio, la doctora Ariadna Curto, explicó que “el carbono negro, un claro marcador del tráfico urbano, fue el contaminante con mayor impacto”.

“Vivir en zonas con niveles más elevados se asoció con una pérdida de casi un kilo de masa magra en tres años, lo que subraya la importancia de considerar la contaminación atmosférica como un factor ambiental que puede influir en la salud metabólica”, detalló.

La doctora Dora Romaguera, última autora del estudio, explicó sus implicaciones: “Nuestro estudio es además uno de los primeros en analizar esta asociación para la grasa visceral, la que se acumula en la cavidad abdominal”.

“El efecto solo fue evidente en participantes menores de 65 años, lo que sugiere que los contaminantes podrían favorecer una mayor acumulación de grasa visceral en adultos más jóvenes, cuyo tejido adiposo aún tiene capacidad de crecer”, indicó.

Los autores hacen un llamamiento a la necesidad de futuros estudios con datos longitudinales que evalúen con más precisión el rol de la acumulación de la grasa visceral y de la pérdida de masa magra en poblaciones metabólicamente vulnerables como la estudiada.

El estudio refuerza la necesidad de aplicar políticas públicas que reduzcan la exposición a contaminantes atmosféricos y promuevan entornos más saludables, especialmente en áreas urbanas donde los niveles de contaminación suelen ser más elevados, recalcan los investigadores.

El estudio ha contado con la colaboración de personal investigador de las áreas Ciber de Diabetes y Enfermedades Metabólicas Asociadas (Ciberdem) y de Epidemiología y Salud Pública (Ciberesp) y otros centros nacionales e internacionales.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Trending