Los ciberataques a móviles, una tendencia creciente

●        La compañía de ciberseguridad S21sec ha identificado que la mayoría de ciberataques dirigidos a ‘smartphones’ provienen de Rusia y China

●        Entre los objetivos de los ciberdelincuentes está el robo de credenciales bancarias y/o información sensible

●        Según el ‘Threat Landscape Report’, los dispositivos Android han sido los más afectados durante la primera mitad de 2020

 S21sec está dedicando parte de sus esfuerzos al cyberprofiling o identificación de los perfiles que hay detrás de los ciberataques. En este sentido, su equipo de Respuesta ante Incidentes de Seguridad (DFIR) ha detectado una tendencia con respecto a las ciberamenazas dirigidas a smartphones: predominan países como Rusia o China, tanto en la fabricación y venta de malware como en la responsabilidad del ciberataque.

De acuerdo con su informe semestral de referencia que analiza la evolución del cibercrimen, el Threat Landscape Report, publicado el pasado mes de julio, S21sec ha registrado que los dispositivos Android han sido, en más de un 50 por ciento, los más afectados durante la primera mitad de 2020. Después, le siguen los Windows, en un 25 por ciento, y los iOS, en un 10,5 por ciento.

Las «apps», el cebo favorito de los ciberdelincuentes

“El hecho de que la mayor parte de la población tenga un teléfono inteligente con el que realiza operaciones bancarias, compras por Internet y se comunica con familiares y amigos, todo ello acrecentado por la COVID-19, hace que se convierta en uno de los principales objetivos de los cibercriminales”, explica Sonia Fernández, responsable del equipo de Inteligencia de la compañía.

Según S21sec, la descarga de aplicaciones maliciosas es el método preferido de los ciberdelincuentes para infectar dispositivos móviles, aunque también ha detectado casos de phishing o suplantación de identidad por SMS en los que se hacen pasar por entidades bancarias, principalmente. “Ya no sólo quieren robar las credenciales del usuario a través de la cumplimentación de datos personales y financieros, sino que también pueden instalar un ‘malware’ que infecta su dispositivo”, señala Fernández.

“Gran parte de la población desconoce que ha sido hackeada”

Por su parte, David Conde, Global SOC/CERT Manager en S21sec, subraya la importancia de saber diferenciar entre los cibercriminales que buscan obtener un rédito económico rápido, como en los casos de ransomware o secuestro de datos, y los que pretenden encontrar información sensible de una persona concreta, que suelen pasar más desapercibidos debido a la complejidad técnica.

“En el primer caso, suele tratarse de campañas globales con un grupo muy reducido de actores. Además, no hace falta un conocimiento avanzado para comprar un ‘malware’ dirigido a móviles; sólo hay que hacerle unos pequeños ajustes para que se adapte a las necesidades del ciberdelincuente y subirlo a un ‘market’Con respecto a los casos de amenazas diseñadas específicamente para conseguir la información de un individuo concreto, suele haber un grupo cibercriminal organizado detrás, asegura Conde.

Para evitar este tipo de ataques, Conde recomienda seguir una serie de acciones: “En primer lugar, no abrir mensajes de personas que no conozcamos, especialmente cuando contienen un enlace o hablan de facturas; en segundo lugar, descargar sólo aplicaciones de nuestro ‘market’, Google Play para Android y AppStore para iOS, respectivamente; y, por último, instalar un ‘software’ anti-‘malware’ que sea reconocido, ya que gran parte de la población desconoce que ha sido hackeada porque no recibe ningún aviso de la presencia de ‘malware’”.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.