{"id":21257,"date":"2021-11-05T18:20:37","date_gmt":"2021-11-05T18:20:37","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=21257"},"modified":"2023-06-09T13:13:05","modified_gmt":"2023-06-09T13:13:05","slug":"resumen-de-las-noticias-mas-relevantes-relacionadas-a-la-seguridad-del-correo-electronico-octubre-de-2021","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/es\/resumen-de-las-noticias-mas-relevantes-relacionadas-a-la-seguridad-del-correo-electronico-octubre-de-2021\/","title":{"rendered":"Resumen de las noticias m\u00e1s relevantes relacionadas a la seguridad del correo electr\u00f3nico [Octubre de 2021]"},"content":{"rendered":"
El Departamento de Seguridad Nacional de Estados Unidos de Norteam\u00e9rica lanz\u00f3 la iniciativa del mes Nacional para la Concientizaci\u00f3n sobre la Ciberseguridad hace ya unos 18 a\u00f1os. La campa\u00f1a anual tiene el objetivo de informar y crear conciencia sobre las mejores pr\u00e1cticas para un mejor nivel de <\/span>seguridad cibern\u00e9tica<\/b>.<\/span><\/p>\n El phishing y los ataques cibern\u00e9ticos se lleva a cabo cada 39 segundos, adem\u00e1s el 90% de todos estos ataques pasan a causa de errores humanos. La concientizaci\u00f3n sobre la importancia de la <\/span>seguridad cibern\u00e9tica<\/b> sigue siendo una prioridad para todas las empresas sin importar su tama\u00f1o o n\u00famero de empleados.<\/span><\/p>\n La campa\u00f1a del a\u00f1o 2021 tiene como objetivo recalcar la responsabilidad personal a nivel de usuario, as\u00ed como la toma de medidas para el mejoramiento de la <\/span>seguridad cibern\u00e9tica<\/b> a trav\u00e9s de una serie de puntos que fueron tratados semanalmente durante todo el mes:<\/span><\/p>\n El 4 de octubre, a las 11:40 a.m., los usuarios de Facebook perdieron el acceso a todas sus p\u00e1ginas web facebook.com, WhatsApp e Instagram. Los sitios volver\u00edan a estar en l\u00ednea unas seis horas despu\u00e9s.<\/span><\/p>\n La interrupci\u00f3n de los <\/span>servicios de Facebook<\/b> dur\u00f3 la mitad de un d\u00eda h\u00e1bil completo, lo que provoc\u00f3 p\u00e9rdidas millonarias para las m\u00faltiples empresas con campa\u00f1as organizadas en torno a Facebook, Instagram y WhatsApp como sus plataformas principales para consolidar ventas y mercadear sus marcas. La cantidad estimada de p\u00e9rdidas generadas durante la interrupci\u00f3n de los <\/span>servicios de Facebook<\/b> se calcula entre unos pocos cientos de d\u00f3lares y m\u00e1s de $5,000.<\/span><\/p>\n Esta interrupci\u00f3n afect\u00f3 aproximadamente a unos 10 millones de marcas y negocios que se anuncian en Facebook e Instagram. Esto demuestra lo significativa que es la influencia de Facebook sobre el comercio en l\u00ednea. Lo que superficialmente pudiese ser calificado de una interrupci\u00f3n menor, significa p\u00e9rdidas enormes para quienes dependen de los <\/span>servicios de Facebook<\/b>, por lo que estar\u00eda m\u00e1s que justificado si una empresa decidiese llevar su negocio a otra plataforma.<\/span><\/p>\n Facebook (renombrado Meta) perdi\u00f3 $164,000 por minuto el d\u00eda del incidente. A los pocos d\u00edas, el cofundador de la compa\u00f1\u00eda, Mark Zuckerberg, sali\u00f3 de la lista de las personas m\u00e1s ricas de Forbes, con la interrupci\u00f3n costando en total $6 mil millones al patrimonio de la empresa.<\/span><\/p>\n Luego del blackout, la empresa matriz de plataformas de redes sociales se ha concentrado en el cambio de marca, pero los valores esenciales de esta siguen siendo los mismos. Privacyaffair.com, una publicaci\u00f3n centrada en asuntos de <\/span>seguridad cibern\u00e9tica<\/b>, afirma que actualmente, los datos confidenciales de al menos 1.500 millones de usuarios de Facebook est\u00e1n a la venta en la Dark Web.<\/span><\/p>\n Es inquietante el continuo problema de los apagones deliberados de los <\/span>servicios de Internet<\/b>. En el a\u00f1o 2021 esto aconteci\u00f3 al menos unas 50 veces. Los apagones inform\u00e1ticos son la herramienta favorita de los gobiernos autoritarios para silenciar disidencias y controlar la opini\u00f3n p\u00fablica. Este m\u00e9todo de censura no es nuevo y ya se ha utilizado contra las libertades de la gente, opiniones pol\u00edticas independientes y para tergiversar valores democr\u00e1ticos desde hace tiempo.<\/span><\/p>\n Puedes ver algunos ejemplos de a\u00f1os anteriores:<\/span><\/p>\n Para resolver este problema, las naciones promotoras de los principios democr\u00e1ticos necesitan mayor unidad y cohesi\u00f3n a nivel gubernamental. Existen m\u00faltiples empresas y periodistas con plataformas abiertas y disposici\u00f3n para expresar estos problemas y poder enfrentarlos de forma global.<\/span><\/p>\n Un malware altamente invasivo, llamado Tangle Bot, el cual se propaga a trav\u00e9s de mensajes de texto apareci\u00f3 por primera vez el pasado mes de septiembre. Obtiene acceso a tu dispositivo con la finalidad de:<\/span><\/p>\n En resumen, es un programa maligno que recolecta informaci\u00f3n para un atacante an\u00f3nimo que extrae un perfil completo de tu dispositivo Android si este est\u00e1 infectado. Estados Unidos y Canad\u00e1 son los pa\u00edses donde residen la mayor cantidad de afectados.<\/span><\/p>\n El pasado mes de octubre, Google invirti\u00f3 en la seguridad de Workspaces al crear un equipo especial de acci\u00f3n. El objetivo de este es respaldar el asesoramiento estrat\u00e9gico para empresas peque\u00f1as, asistir en la transici\u00f3n digital de funciones gubernamentales para todos los pa\u00edses del mundo y la construcci\u00f3n de una infraestructura cr\u00edtica e inteligente capaz de hacerle frente a m\u00faltiples amenazas digitales.<\/span><\/p>\n El prop\u00f3sito del equipo de acci\u00f3n es asistir a organizaciones y empresas en la creaci\u00f3n e implementaci\u00f3n de sus propias estrategias de seguridad en entornos h\u00edbridos, incluyendo locaciones f\u00edsicas, centros de datos y la infraestructura de la nube.<\/span><\/p>\n Google ha declarado que invertir\u00e1 al menos $10 mil millones de d\u00f3lares durante los pr\u00f3ximos cinco a\u00f1os para expandir sus programas de certificaci\u00f3n para asociados. El objetivo principal que se persigue es capacitar al menos a 100.000 estadounidenses en diversos campos t\u00e9cnicos a nivel b\u00e1sico.<\/span><\/p>\n Impulsar la concientizaci\u00f3n y la educaci\u00f3n sobre todo lo referente a la <\/span>seguridad cibern\u00e9tica<\/b> se ha convertido en algo de mucha importancia para grandes multinacionales. El pasado 28 de octubre, Microsoft anunci\u00f3 su plan para colaborar con un gran n\u00famero de colegios comunitarios en los Estados Unidos. El objetivo de esta iniciativa es incrementar el potencial de estos espacios de preparaci\u00f3n para formar profesionales cibern\u00e9ticos a nivel b\u00e1sico, y mejorar sus oportunidades en el mercado laboral. <\/span><\/p>\n Microsoft ejecutara esta iniciativa brindando m\u00faltiples cursos de capacitaci\u00f3n gratuitos a m\u00e1s de 25,000 estudiantes y maestros en al menos 150 universidades comunitarias de Estados Unidos<\/span><\/p>\n Las metas que se persiguen a largo plazo son las siguientes:<\/span><\/p>\n La decisi\u00f3n de Microsoft para la creaci\u00f3n de este programa en conjunto a las universidades comunitarias es m\u00e1s que l\u00f3gica. Este tipo de instituciones se destacan por:<\/span><\/p>\n El informe que ofrece Trend Micro afirma que los ataques BEC afectaron a un 22% de todas las empresas a nivel mundial solo en septiembre del 2021, en comparaci\u00f3n con el 5% registrado a principios de a\u00f1o. Otro an\u00e1lisis que se puede extraer de la investigaci\u00f3n es la data referente a la suplantaci\u00f3n de nombres. La mayor\u00eda de los ataques (al menos un 64% de estos) en la categor\u00eda tuvieron como objetivo compa\u00f1\u00edas en Norteam\u00e9rica.<\/span><\/p>\n Los ataques BEC y el phishing son dif\u00edciles de detectar, ya que se dirigen a destinatarios espec\u00edficos. Los atacantes buscan <\/span>cuentas de correo electr\u00f3nico<\/b> que puedan tener acceso a informaci\u00f3n financiera y datos de \u00edndole confidencial vinculados a las operaciones de una empresa. Los <\/span>piratas inform\u00e1ticos<\/b> que usan ataques BEC usan posteriormente el acceso ganado para juntar toda la informaci\u00f3n relevante y usarla en un mar de actividades ilegales.<\/span><\/p>\n Desde mayo del 2021 Google ha bloqueado al menos 1,6 millones de <\/span>cuentas de correo electr\u00f3nicos<\/b> dedicadas al phishing en una campa\u00f1a masiva para usar malware con el fin de secuestrar cuentas de YouTube y promover estafas con criptomonedas a gran escala. La compa\u00f1\u00eda tambi\u00e9n identific\u00f3 al menos 1.000 dominios creados para distribuir este malware. Este \u00faltimo se hizo pasar por sitios de tecnolog\u00eda con reputaci\u00f3n tales como Cisco VPN, Steam y Luminar.<\/span><\/p>\n Los <\/span>piratas inform\u00e1ticos<\/b> utilizaron m\u00faltiples ataques para infectar los computadores de cientos de creadores de contenido con malware de robo de cookies generadas al inicio de sesi\u00f3n. El proceso involucr\u00f3 alrededor de unas 15.000 cuentas falsas y m\u00e1s de un mill\u00f3n de mensajes enviados a diversos objetivos con distintos perfiles de popularidad.<\/span><\/p>\n Los ataques de phishing pueden durar d\u00edas o a\u00f1os. Despu\u00e9s de un a\u00f1o de investigaci\u00f3n, la Interpol arrest\u00f3 al menos 106 miembros de un grupo de criminales cibern\u00e9ticos organizado el pasado mes de octubre. Todos fueron acusados de llevar a cabo ataques de phishing con el fin de robar informaci\u00f3n confidencial, obtener acceso a cuentas bancarias y cambiar tarjetas SIM.<\/span><\/p>\n Si bien la organizaci\u00f3n con sede en Europa tiene un tama\u00f1o importante y tard\u00f3 menos de un a\u00f1o en ser desmantelada, no es el grupo de criminales cibern\u00e9ticos m\u00e1s grande que opera en la actualidad. Las empresas y gobiernos a menudo descuidan sus medidas de seguridad, cuando m\u00e1s bien deber\u00edan preocuparse continuamente en comprender el papel de la proactividad necesaria en la prevenci\u00f3n de p\u00e9rdida de datos.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Octubre es considerado el mes nacional para la …<\/p>\n","protected":false},"author":6,"featured_media":21263,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[472,396],"tags":[],"class_list":["post-21257","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-es","category-resumen-de-noticias"],"acf":[],"yoast_head":"\n\n
Interrupciones de servicio y fugas de datos: \u00bfEs Meta lo mismo que Facebook?<\/b><\/h2>\n
<\/span><\/p>\n
Apagones en los servicios de Internet: \u00bfponen a prueba nuestras libertades?<\/b><\/h2>\n
\n
Nuevo s\u00faper malware en Android se roba los datos de tu dispositivo<\/b><\/h2>\n
\n
Google lanza la iniciativa de seguridad para Workspaces<\/b><\/h2>\n
Programas de formaci\u00f3n Microsoft para colegios comunitarios<\/b><\/h2>\n
<\/p>\n
\n
\n
An\u00e1lisis a los ataques de correos electr\u00f3nicos empresariales (BEC) por parte de Trend Micro<\/b><\/h2>\n
Google acaba con una campa\u00f1a masiva de phishing y malware con base en YouTube<\/b><\/h2>\n
Arrestos relacionados con cr\u00edmenes cibern\u00e9ticos <\/b><\/h2>\n