CSIRT-CAN – Centro de Respuesta a Incidentes de Seguridad de Canarias

Listas de Blogs

Ciberataques | VIRUS

¿Qué es un virus informático y cómo protegerte de él?Los virus informáticos siguen siendo una de las amenazas más comunes en el mundo digitalUn virus informático es un tipo de malware (software malicioso) diseñado para alterar el funcionamiento normal de un dispositivo, dañar archivos o robar información sin el conocimiento del usuario. Para activarse, necesita que la víctima ejecute un archivo o programa infectado, tras lo cual puede propagarse rápidamente por el sistema.¿Qué puede afectar un virus?Cuando un equipo resulta infectado, las consecuencias pueden ser importantes:Archivos: pueden ser modificados, eliminados o dañados.Equipo: el ordenador o dispositivo puede volverse más lento o presentar fallos.Datos personales: existe riesgo de robo de contraseñas, datos bancarios e información privada.Red: el virus puede propagarse a otros dispositivos conectados.Seguridad: los ciberdelincuentes pueden obtener acceso no autorizado al sistema. ¿Cómo funciona un virus informático?Generalmente, un virus sigue estas etapas:Entra en el dispositivo mediante archivos descargados, enlaces o correos electrónicos.Se instala sin que el usuario lo perciba.Se activa y comienza a ejecutar acciones maliciosas.Afecta al sistema, dañando archivos o robando información.Se propaga a otros dispositivos o archivos.Permanece activo incluso después de reiniciar el equipo en algunos casos. ¿Cómo protegerte?La prevención sigue siendo la mejor defensa frente a los virus informáticos. Algunas recomendaciones esenciales son:Mantén un antivirus actualizado.Actualiza el sistema operativo y las aplicaciones.No abras enlaces o archivos de remitentes desconocidos.Descarga programas únicamente desde sitios oficiales y de confianza.Utiliza contraseñas fuertes y únicas.Realiza copias de seguridad periódicas.Activa el firewall del equipo.Protege tu red Wi-Fi con una contraseña segura.Bloquea el acceso a tus dispositivos mediante PIN, contraseña o biometría.Revisa los permisos que concedes a las aplicaciones.Mantente informado sobre las nuevas amenazas de ciberseguridad. Algunos virus que marcaron la historiaA lo largo de los años han existido virus que demostraron el impacto que puede tener un ciberataque:Brain (1986): considerado el primer virus para PC compatible con IBM.ILOVEYOU (2000): se propagó masivamente mediante correos electrónicos y causó daños a millones de equipos.WannaCry (2017): un ransomware que cifró los archivos de miles de organizaciones en todo el mundo, exigiendo un rescate económico. La prevención es la mejor protecciónLa mayoría de las infecciones comienzan con una acción aparentemente inofensiva, como abrir un correo fraudulento, hacer clic en un enlace sospechoso o descargar un archivo de origen desconocido. Adoptar buenas prácticas de ciberseguridad reduce significativamente el riesgo de sufrir un ataque.

Disfruta del verano, pero protégete de las ciberestafas

El verano es sinónimo de vacaciones, viajes y desconexión. Sin embargo, mientras millones de personas planifican sus escapadas, los ciberdelincuentes aprovechan este periodo para lanzar campañas de fraude cada vez más sofisticadas.Durante los meses estivales aumentan significativamente las estafas relacionadas con reservas de alojamientos, transportes, pagos online y comunicaciones falsas que buscan engañar a los usuarios para obtener sus datos personales o bancarios.Conocer las amenazas más habituales es el primer paso para evitarlas.1. Smishing: el fraude a través de mensajes SMSEl smishing es una técnica de phishing realizada mediante mensajes de texto. Los ciberdelincuentes envían SMS haciéndose pasar por empresas de mensajería, entidades bancarias, organismos públicos o agencias de viajes.Algunos de los mensajes más habituales son:"Su paquete no ha podido ser entregado.""Confirme su reserva antes de que sea cancelada.""Se ha detectado un cargo sospechoso en su cuenta.""Debe pagar un pequeño importe para completar la entrega."Todos estos mensajes incluyen un enlace que dirige a una página web falsa diseñada para robar credenciales, datos bancarios o instalar software malicioso en el dispositivo.Cómo protegerseNo pulses enlaces recibidos por SMS si no esperabas ese mensaje.Comprueba siempre el remitente.Accede a la web oficial escribiendo la dirección manualmente en el navegador.Si tienes dudas, contacta directamente con la empresa.2. Quishing: el peligro de los códigos QR falsificadosLos códigos QR forman parte de nuestra vida diaria. Los utilizamos para consultar cartas de restaurantes, pagar aparcamientos, acceder a información turística o realizar pagos.Precisamente por su popularidad, los ciberdelincuentes han comenzado a utilizarlos como herramienta de fraude. Esta técnica recibe el nombre de Quishing (QR + Phishing).En muchas ocasiones sustituyen el código QR original por otro falso que dirige a páginas web fraudulentas.El usuario cree estar realizando un pago legítimo o accediendo a un servicio oficial cuando, en realidad, está entregando sus datos a los delincuentes.Cómo evitar este fraudeComprueba que el QR no parece haber sido pegado encima de otro.Observa la dirección web antes de introducir cualquier dato.No descargues aplicaciones desde códigos QR desconocidos.Si vas a realizar un pago, verifica que la web comienza por "https://" y pertenece realmente a la empresa.3. Reservas vacacionales falsasLas vacaciones también son uno de los objetivos favoritos de los estafadores.Crean anuncios muy atractivos con fotografías reales obtenidas de otras páginas, precios muy inferiores al mercado y condiciones aparentemente inmejorables.Una vez que la víctima realiza una transferencia o un pago por adelantado, descubre que el alojamiento nunca existió o que el propietario era falso.Señales de alertaPrecios excesivamente bajos.Solicitud de pago mediante transferencia bancaria o Bizum fuera de la plataforma.Presión para reservar rápidamente porque "hay muchos interesados".Negativa a realizar videollamadas o mostrar documentación del alojamiento.Fotografías demasiado perfectas o copiadas de otros anuncios.Cómo reservar de forma seguraUtiliza plataformas reconocidas.Lee opiniones de otros viajeros.Comprueba la ubicación en Google Maps.Desconfía de ofertas demasiado buenas para ser ciertas.Nunca pagues fuera de la plataforma oficial.Consejos generales para evitar las ciberestafas durante el veranoLa mayoría de estos fraudes comparten un mismo objetivo: conseguir que actuemos deprisa y sin pensar.Para reducir el riesgo, sigue estas recomendaciones:Mantén actualizado el sistema operativo de todos tus dispositivos.Activa la autenticación en dos factores (2FA) siempre que sea posible.Utiliza contraseñas únicas y robustas.No reutilices las mismas claves en diferentes servicios.Instala únicamente aplicaciones desde tiendas oficiales.Revisa regularmente los movimientos de tus cuentas bancarias.Desconfía de cualquier mensaje que genere urgencia o miedo.La mejor defensa sigue siendo la prevenciónLos ciberdelincuentes aprovechan cualquier oportunidad para engañar a los usuarios, y el verano es una de las épocas con mayor número de campañas de fraude.Dedicar unos segundos a comprobar un enlace, verificar una reserva o revisar un código QR puede evitar pérdidas económicas, el robo de información personal e incluso la suplantación de identidad.En ciberseguridad, la prevención continúa siendo la herramienta más eficaz.

¿Qué es la Ley de Resiliencia Cibernética (Cyber Resilience Act - CRA)?

La Ley de Resiliencia Cibernética (Cyber Resilience Act - CRA), correspondiente al Reglamento (UE) 2024/2847, es una normativa de la Unión Europea que establece requisitos obligatorios de ciberseguridad para los productos con elementos digitales, como software, aplicaciones, dispositivos IoT, equipos conectados y otros productos comercializados en el mercado europeo.Su principal objetivo es garantizar que los productos digitales sean más seguros desde su diseño y durante todo su ciclo de vida, reduciendo las vulnerabilidades y reforzando la protección de consumidores, empresas y administraciones públicas frente a las ciberamenazas.¿Por qué es importante?El uso de productos digitales forma parte de la vida cotidiana. Sin embargo, muchos dispositivos y aplicaciones presentan vulnerabilidades que pueden ser aprovechadas por ciberdelincuentes para comprometer la información, afectar la disponibilidad de los servicios o poner en riesgo la privacidad de los usuarios.La CRA responde a esta situación estableciendo un marco común de ciberseguridad para toda la Unión Europea, con el fin de incrementar la confianza en los productos digitales y promover un ecosistema más seguro.Principales requisitos de la CRAEntre las obligaciones establecidas por la normativa destacan:Incorporar la ciberseguridad desde el diseño (Security by Design) y por defecto durante el desarrollo de los productos.Gestionar y corregir las vulnerabilidades durante todo el ciclo de vida del producto.Proporcionar actualizaciones de seguridad de forma oportuna.Realizar evaluaciones de riesgos antes de la comercialización de determinados productos.Cumplir con obligaciones de notificación de vulnerabilidades explotadas e incidentes graves a las autoridades competentes.Facilitar a los usuarios información clara sobre el soporte y las actualizaciones de seguridad disponibles.Fechas de aplicaciónLa normativa establece un calendario de aplicación progresivo:10 de diciembre de 2024: entrada en vigor del Reglamento (UE) 2024/2847.11 de septiembre de 2026: comienzan a aplicarse las obligaciones relacionadas con la notificación de vulnerabilidades explotadas e incidentes graves.11 de diciembre de 2027: las principales obligaciones de la CRA serán plenamente aplicables.¿A quién afecta?La Ley de Resiliencia Cibernética afecta principalmente a:Fabricantes de productos con elementos digitales.Desarrolladores de software.Importadores y distribuidores de productos digitales.Organizaciones que comercializan productos tecnológicos en el mercado de la Unión Europea.Recomendación de CSIRT-CANDesde CSIRT-CAN recomendamos a las organizaciones mantenerse informadas sobre la evolución de esta normativa y comenzar a evaluar su impacto. La adopción de buenas prácticas de ciberseguridad, la gestión continua de vulnerabilidades y el desarrollo de productos seguros contribuyen a fortalecer la resiliencia digital y reducir los riesgos asociados a las amenazas cibernéticas.Para más informaciónPágina oficial de la Comisión Europea: https://digital-strategy.ec.europa.eu/es/policies/cyber-resilience-actReglamento (UE) 2024/2847: https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX%3A32024R2847

La seguridad en dispositivos móviles: Protege tu oficina de bolsillo

En la actualidad, los dispositivos móviles se han convertido en una extensión indispensable de nuestra vida personal y profesional. A través de ellos gestionamos correos electrónicos corporativos, accedemos a cuentas bancarias, compartimos documentos de trabajo y almacenamos recuerdos personales. Sin embargo, esta portabilidad y conveniencia conllevan riesgos significativos: un teléfono móvil almacena información tan sensible y valiosa como el ordenador personal o de empresa.Desde el Centro de Respuesta a Incidentes de Seguridad de Canarias (CSIRT-CAN), recordamos la importancia de no subestimar la seguridad de nuestros smartphones y tabletas. Los ciberdelincuentes dirigen cada vez más sus ataques (como el smishing o la distribución de malware móvil) hacia estos entornos debido, precisamente, a la falta de concienciación y de medidas de protección por parte de las personas usuarias.🛡️ Tres pilares básicos para la seguridad de tu móvilImplementar una cultura de prevención en el uso de la tecnología móvil no requiere configuraciones complejas. Siguiendo estos tres pasos fundamentales, reducirás drásticamente la superficie de exposición a posibles amenazas:1. Establece métodos de desbloqueo segurosEl primer vector de riesgo es el acceso físico al dispositivo por pérdida o robo.Evita patrones sencillos o códigos PIN predecibles (como "1234" o tu año de nacimiento).Prioriza la biometría: El reconocimiento facial o de huella dactilar añade una capa de seguridad robusta y ágil.Recuerda activar el bloqueo automático de pantalla tras un breve periodo de inactividad.2. Mantén el sistema operativo y las aplicaciones actualizadasLas actualizaciones de software no son un mero trámite visual; son la barrera defensiva más eficaz que posees.Las actualizaciones corrigen vulnerabilidades y "agujeros" de seguridad que los atacantes aprovechan para comprometer los terminales.Configura tu dispositivo para que las actualizaciones se descarguen e instalen de forma automática, preferiblemente cuando estés conectado a una red Wi-Fi de confianza.3. Descarga aplicaciones únicamente desde tiendas oficialesEl software malicioso a menudo se camufla dentro de aplicaciones aparentemente inofensivas.Utiliza exclusivamente las tiendas autorizadas de los fabricantes (Google Play Store para Android y App Store para iOS).Antes de instalar cualquier aplicación, revisa los permisos que solicita (por ejemplo, desconfía si un juego sencillo te pide acceso a tus contactos o al micrófono) y consulta las opiniones de otros usuarios.💡 Buenas prácticas adicionales para entornos profesionalesSi utilizas tu dispositivo móvil para acceder a recursos del Gobierno de Canarias o de tu organización, ten en cuenta las siguientes recomendaciones del equipo técnico de CSIRT-CAN:Cuidado con las redes Wi-Fi públicas: Evita realizar transacciones bancarias o acceder a sistemas corporativos a través de redes abiertas (aeropuertos, cafeterías, etc.). Si es estrictamente necesario, utiliza siempre una Red Privada Virtual (VPN).Cifrado del dispositivo: Asegúrate de que el almacenamiento de tu teléfono está cifrado (una opción activa por defecto en la mayoría de smartphones modernos al configurar un PIN seguro).Copias de seguridad periódicas: Realiza respaldos de tu información de manera frecuente para garantizar que, en caso de pérdida o avería, puedas recuperar tus datos de forma segura.

🌐 ¿Tu navegador está actualizado?

Existen numerosos navegadores web, pero en esta publicación encontrarás algunos de los más utilizados actualmente. Para garantizar la fiabilidad de la información, las versiones mostradas corresponden al canal estable y han sido verificadas en las fuentes oficiales de cada fabricante.Mantener tu navegador actualizado es una de las formas más sencillas de mejorar tu experiencia en Internet. Cada nueva versión incorpora correcciones de seguridad, mejoras de rendimiento y estabilidad, además de una mayor compatibilidad con las páginas y aplicaciones web más recientes.Comprueba tu versión poniendo lo siguiente en tu navegador     - Google Chrome: Versión estable: 150 / Comprueba tu versión: chrome://settings/help     - Microsoft Edge: Versión estable: 150 / Comprueba tu versión: edge://settings/help     - Mozilla Firefox: Versión estable: 152.0.5 / Comprueba tu versión: about:support     - Opera: Versión estable: 133 / Comprueba tu versión: opera://about     - Brave: Versión estable: 1.92.134 / Comprueba tu versión: brave://settings/help     - Safari: Versión estable: 26.5 / Comprueba tu versión: Safari → Acerca de Safari     - Vivaldi: Versión estable: 8.0.10 / Comprueba tu versión: vivaldi://about¿Por qué es importante mantener el navegador actualizado?🔒 Mayor seguridad: corrige vulnerabilidades y protege frente a amenazas recientes.⚡ Mejor rendimiento: optimiza la velocidad, el consumo de recursos y la estabilidad.🌐 Mayor compatibilidad: garantiza el correcto funcionamiento de las páginas y aplicaciones web actuales.✨ Nuevas funciones: incorpora mejoras y características desarrolladas por cada fabricante.Fuentes oficiales consultadasGoogle Chrome: https://chromereleases.googleblog.com/Microsoft Edge: https://learn.microsoft.com/deployedge/microsoft-edge-relnote-stable-channelMozilla Firefox: https://www.mozilla.org/firefox/releases/Opera: https://blogs.opera.com/desktop/Brave: https://brave.com/latest/Safari (Apple): https://developer.apple.com/documentation/safari-release-notesVivaldi: https://vivaldi.com/blog/desktop/📅 Información recopilada en julio de 2026. Las versiones indicadas corresponden al canal estable disponible en la fecha de consulta y pueden cambiar conforme los fabricantes publiquen nuevas actualizaciones.💬 ¿Ya has comprobado si tu navegador está actualizado?

¿Qué hacemos por ti?

CSIRT-CAN ofrece diferentes servicios para la prevención y pronta solución de incidentes relacionados con la ciberseguridad.

Está pasando

Servicios por perfiles

¿Qué es CSIRT-CAN?

El CSIRT-CAN (Centro de Respuesta a Incidentes de Seguridad de Canarias) es una entidad dedicada a la protección y resiliencia de las infraestructuras digitales en Canarias. Nuestro centro se especializa en la detección, análisis y mitigación de incidentes de seguridad cibernética, brindando soporte técnico y estratégico a organizaciones públicas y privadas.

Reportar un Incidente
Introduzca los caracteres mostrados en la imagen.