📨El mes de septiembre estuvo lleno de novedades, ciberataques, campañas de concienciación...Así que desglosamos los últimos treinta días de la mano con tu CSIRT de confianza.
Alertas
🏫En el Ayuntamiento de Elche un grupo de ransomware secuestrólos datos del municipio pidiendo a cambio un millón de euros. Durante varios días la entidad quedó bloqueada, incapaz de realizar trámites.
📱La empresa de mensajería online más grande del mundo, WhatsApp, fue víctima de un ataque zero clicks. Los usuarios recibieron unos enlaces en sus chats y en cuanto entraron en contacto con su bandeja de entrada, perdieron sus datos.
📱La vulnerabilidad zero-day de Samsung se dio por la escritura fuera de los límites que provocó un código arbitrario. En el gigante tecnológico contaron con fallos en sus sistemas y los ciberatacantes aprovecharon estos huecos para entrar en sus sistemas.
✈️35.000 pasajeros afectados por el ciberataque contra Collins Aerospace por grupos prorrusos paralizo los aeropuertos más importantes de Europa. Este ataque evidenció la fragilidad del sistema en la era digital, ya que con tan solo un ataque directo a las administraciones puedes paralizar las terminales de los aeropuertos más grandes de un continente.
📨Concienciación
🕵️♂️Con la oleada de ataques este mes era fundamental divulgar sobre los grupos criminales ransomware. En la actualidad los atacantes son grupos criminales organizados en una estructura empresarial y que, además, se benefician de seguros para proteger sus operaciones, debido a su rentabilidad. Estos grupos también son conocidos como los ransomware gangs.
🚌En septiembre es la vuelta al cole, así que es fundamental proteger a los más pequeños. Nos unimos a la iniciativa de INCIBE de fomentar una vuelta a las aulas seguras, siguiendo su guía para el profesorado y los padres.
📱Apple lanzó su actualización más importante hasta la fecha, lo que nos recuerda que es fundamental actualizar nuestros dispositivos.
📨Días destacados
🧓El 2 de octubre celebramos el Día de los Mayores. La tercera edad es el grupo más vulnerable a las estafas online, phishing y otros tipos de ataques que se aprovechan de su falta de conocimiento para robarles dinero o la identidad. Fomentando unas prácticas de ciberseguridad en nuestros mayores podemos proteger sus datos y sus ahorros.
Para seguir al tanto de nuestras actualizaciones no te olvides de seguirnos en X y en LinkedIn. No te olvides de acceder a nuestra página web donde encontraras nuestras ofertas de formación, ciberejercicios y una infinidad de contenidos interesantes sobre el apasionante mundo de la ciberseguridad.
¡Nos vemos en la próxima entrega!
Un saludo,
Equipo CSIRT-CAN.