Las 10 principales amenazas a la seguridad informática
Independientemente de la confianza que tenga en la seguridad de su computadora, debe tener muy en cuenta que siempre existe la posibilidad de que esa seguridad sea violada. No importa si se trata de un pirata informático, un codificador o algún otro ciberdelincuente, hay personas que tienen como objetivo personal eludir el extenso software de protección de su computadora y obtener acceso a su información más privada y personal. Debido a esta amenaza muy real, debe adoptar un enfoque integral de la seguridad de su computadora y estar al tanto de las amenazas de seguridad informática más recientes (y más peligrosas), además del software de seguridad que ya debería tener instalado.
Esto es especialmente cierto a medida que continuamos enfrentándonos a la pandemia de COVID-19, preparándonos para las próximas elecciones presidenciales de EE. UU. y acostumbrándonos a trabajar desde casa y la escuela. Lo crea o no, todas estas cosas lo hacen más vulnerable a la seguridad. amenazas Por eso es muy importante estar al tanto de las amenazas de ciberseguridad más pertinentes que existen actualmente. Desde malware hasta spyware y todo lo demás, estas son las 10 principales amenazas de seguridad informática para octubre de 2020.
BazarLoader Ransomware
El ransomware Ryuk ha estado apuntando a grandes empresas desde 2018, pero eso no significa que solo estén interesados en enfrentarse a las personas en la parte superior. Ryuk, que se cree que es operado por un grupo criminal ruso conocido como Wizard Spider, se ha relacionado con una serie de nuevas amenazas en América del Norte, América del Sur y gran parte de Europa. Conocido como BazarLoader, este ransomware ha estado atacando a más de 20 empresas diferentes a la semana a través de correos electrónicos de phishing en un intento de comprometer completamente su red (cuando tiene éxito, se sabe que hacen el trabajo en menos de 30 horas). Se han canalizado millones de dólares en bitcoins a Ryuk en los últimos meses, lo que significa que solo se convertirán en una amenaza mayor a medida que pasen los días y las semanas.
Emotet "Habilitar edición" Malspam
Las actualizaciones falsas de Windows han sido un problema de ciberseguridad durante años, pero una versión reciente de esta tendencia de Windows abandona por completo las actualizaciones falsas a cambio de documentos de Word maliciosos. Vinculados a la botnet Emotet, uno de los mayores distribuidores de malspam de la actualidad, estos documentos de Word llegan a las bandejas de entrada de las víctimas, les piden que hagan clic en "Habilitar edición" en el documento y luego causan estragos. Debido a que cambian constantemente la línea de asunto, el cuerpo y el tipo de archivo adjunto en sus correos electrónicos, estos documentos malspam de Emotet han podido evadir las etiquetas de correo no deseado y basura en los principales servidores de correo electrónico.
Ransomware de Android
Gracias a la pandemia del nuevo coronavirus, el uso de teléfonos móviles se ha disparado exponencialmente en 2020. Debido a esto, los ciberdelincuentes se han propuesto como misión centrarse en el ransomware que se dirige a nuestros teléfonos inteligentes. Desde cámaras hasta documentos y mensajes de texto, los usuarios de Android han visto sus teléfonos (y todos sus datos importantes) sujetos a estos ataques de ransomware mucho más que los usuarios de iPhone. Por lo general, disfrazado de juegos, aplicaciones y videos, el ransomware de Android puede presentarse en muchas formas y tamaños. Independientemente de cómo lleguen a su teléfono, tenga en cuenta una regla para mantener su información segura: no toque nada a menos que esté absolutamente seguro de que proviene de un lugar legítimo.
Robo de datos de Smart TV
En estos días, parece que ningún dispositivo es realmente 100% seguro contra las amenazas de ciberseguridad. Últimamente, incluso los televisores se han convertido en víctimas de piratería informática. Presentado bajo lo que se conoce como un ataque de Internet de las cosas (IoT), los ciberdelincuentes pueden obtener acceso a sus redes más grandes a través de dispositivos más débiles y menos seguros (como televisores inteligentes) que se conectan a su red Wi-Fi. Como tal, el robo de datos de Smart TV ha ido en aumento. Una vez que un atacante viola la seguridad de Smart TV, obtiene acceso a información vital a través de las aplicaciones en las que el usuario inició sesión. Esto les permite robar cosas como contactos, contraseñas, tokens de acceso, mensajes y más. Para compensar la seguridad débil en los dispositivos IoT, asegúrese de que sus otros dispositivos (como su teléfono y su computadora) sean más seguros.
Minería de criptomonedas Lemon Duck
Es posible que Bitcoin no esté en auge como hace unos años, pero sigue siendo algo para innumerables aficionados a las criptomonedas en todo el mundo. Debido a esto, los ciberdelincuentes siguen desplegando campañas de minería de criptomonedas. Una de las amenazas mineras de criptomonedas más relevantes es la conocida como Lemon Duck. Esta amenaza se infiltra en las computadoras a través de correos electrónicos de phishing, se propaga por la red y recolecta la criptomoneda de la víctima. Es como un atraco a un banco virtual.
Vulnerabilidades de VPN
Si bien las redes privadas virtuales (o VPN) son aclamadas como la mejor manera de usar Internet de manera segura y sin temor a miradas indiscretas, la verdad es que muchas VPN tienen pequeñas lagunas que las hacen sujetas a vulnerabilidades. Más recientemente, casi un millón de VPN se vieron expuestas a un error que permitía a los ciberdelincuentes obtener acceso a la red de cualquier usuario siempre que supieran su dirección IP. Este tipo de vulnerabilidades y errores se encuentran casi constantemente, por lo que la mejor manera de mantenerse seguro al usar una VPN es verificar regularmente si hay actualizaciones e instalarlas de inmediato.
Programa espía de Fitbit
Los relojes inteligentes y las pulseras de fitness están de moda en este momento, lo que (naturalmente) significa que no pasará mucho tiempo hasta que los piratas informáticos y los ciberdelincuentes descubran una forma de infiltrarse y explotarlos. Esto es exactamente lo que se vio en las últimas semanas. A través de pantallas de reloj maliciosas y aplicaciones de fitness falsas, los ciberdelincuentes pudieron obtener acceso a los teléfonos de los usuarios y, como resultado, robar una gran cantidad de datos importantes. Para combatir este tipo de ataques, debe asegurarse de descargar solo accesorios que provengan de editores legítimos.
Ransomware disfrazado de trabajo escolar
A medida que COVID-19 continúa cambiando la forma en que trabajamos y vamos a la escuela, tanto los maestros como los estudiantes deben estar al tanto de la tendencia reciente de ransomware disfrazado de trabajo escolar que se dirige a las personas inscritas en la educación en línea. Estas campañas de ransomware envían correos electrónicos disfrazados de alertas relacionadas con el trabajo escolar, utilizando líneas de asunto como "La tarea no se pudo cargar" con un archivo adjunto disfrazado de dicha tarea en un intento de que las víctimas hagan clic en el archivo y liberen el ransomware en su dispositivo.
Códigos QR maliciosos
Lo más probable es que haya visto un código QR en algún lugar u otro en los últimos años. Diseñados para ser escaneados usando aplicaciones especiales para teléfonos inteligentes que luego llevan a los usuarios a un enlace, estos pequeños cuadrados codificados únicos han sido secuestrados recientemente por ciberdelincuentes en otro intento de piratería malicioso. Estos códigos QR falsos están esparcidos por Internet (e incluso en público) con la esperanza de que una víctima sin saberlo los escanee y se exponga al malware. Para evitar que esto suceda, trate de evitar escanear todos y cada uno de los códigos QR que encuentre: limite su escaneo QR a los códigos que realmente le interesan en lugares seguros como un restaurante o una tienda.
Malware disfrazado de anuncios políticos
Con una gran elección presidencial en el horizonte en los Estados Unidos, ha habido un resurgimiento de malware disfrazado de anuncios políticos. Estos intentos de phishing vuelven cada ciclo electoral, con la esperanza de atraer a los votantes para que hagan clic en un enlace que parece un anuncio de campaña política legítimo para que el malware se pueda liberar en el dispositivo. Esto es especialmente frecuente a medida que se acercan las elecciones, y las elecciones presidenciales de 2020 no han sido una excepción. Ya sea en un correo electrónico o en un anuncio, tenga cuidado antes de hacer clic en un anuncio político y asegúrese de que cualquier posible donación de campaña se realice a través del sitio del candidato.
¿Qué sucede si se viola la seguridad de mi computadora?
Si se encuentra sujeto a uno de estos muchos virus informáticos o ataques de malware, comuníquese con los expertos de Recuperación de datos. Nos enorgullecemos de nuestra capacidad para recuperar sus datos y de nuestro excepcional servicio al cliente, sin importar si es una gran empresa, una pequeña empresa o simplemente un individuo. Póngase en contacto hoy para recibir una cotización gratis.