CIBERENCICLOPEDIA

Noticia - Phishing - España

Mayo, el mes de las vulnerabilidades

Los cibercriminales infectan y atacan a todo tipo de dispositivos a través de conocidas plataformas y programas informáticos.Comenzamos el pasado mes de mayo con dos de los complementos más utilizados en WordPress (JetPack y Twenty Fifteen) vulnerables a un #ciberataque que podía secuestrar un sitio de WordPress. Las webs hechas a través de esta plataforma también fueron objeto de una campaña de robo de credenciales. Los atacantes conseguían obtener las credenciales de acceso de los usuarios cuando éstos se registraban para acceder.

Venom ha sido una de las #vulnerabilidades más destacadas. Esta vulnerabilidad podría dar acceso a la propiedad intelectual de la empresa, además de información sensible y personal.

Logjam fue otra grave vulnerabilidad capaz de interceptar datos cifrados. De esta manera, decenas de miles de sitios web HTTPS, servidores de correo y otros servicios fueron vulnerables al #ciberespionaje debido a un defecto en los algoritmos criptográficos. 

Flash Player fue protagonista en mayo por una vulnerabilidad aprovechada por los #ciberdelincuentes, a través del uso de exploits ubicados en webs comprometidas, para infectar a los usuarios que las visitasen sin que estos se diesen cuenta.

Moose, un gusano especializado en infectar routers y otros dispositivos que incorporan sistemas Linux para cometer #fraudes en redes sociales también ha estado presente a lo largo de este mes pasado. Esta #ciberamenaza podía automatizar las tareas de otorgar “me gusta” en publicaciones y páginas, “ver” vídeos y “seguir” a otras cuentas.

Con el auge del juego online y los servicios en la nube, otro de los sectores que se ha visto más afectado este mes, ha sido el de los videojuegos. Ejemplo de ellos, el conocido Grand Theft Auto V fue vulnerado para propagar aplicaciones maliciosas que se hacían pasar por mods para este juego. Dos de estos mods incluían un keylogger que enviaba la información robada al usuario a un servidor remoto.

En las redes sociales, Facebook prometía un vídeo impactante de una embarazada en la playa, que dirigía a los usuarios a una web falsa. En esta web los ciberdelincuentes pretendían robar la información personal de los usuarios e infectar su navegador.

El escándalo de la filtración de los datos de 3,9 millones de usuarios de la red social de búsqueda de relaciones entre adultos Adult Friend Finder, ha sido otra de las noticias más mediáticas del pasado mes.

Fuente: Muy Seguridad