{"id":27214,"date":"2022-03-17T14:11:26","date_gmt":"2022-03-17T14:11:26","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=27214"},"modified":"2023-06-09T11:50:43","modified_gmt":"2023-06-09T11:50:43","slug":"resumen-de-noticias-sobre-avances-de-seguridad-para-correos-electronicos-febrero-de-2022","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/es\/resumen-de-noticias-sobre-avances-de-seguridad-para-correos-electronicos-febrero-de-2022\/","title":{"rendered":"Resumen de noticias sobre avances de seguridad para correos electr\u00f3nicos [febrero de 2022]"},"content":{"rendered":"
Uno de los problemas que se enfrenta a nivel mundial desde el comienzo de la pandemia es la seguridad en l\u00ednea, ya que cada mes los piratas inform\u00e1ticos inventan nuevas formas, t\u00e1cticas y m\u00e9todos para ingresar a las redes de las empresas u organizaciones.<\/span><\/p>\n En este art\u00edculo te presentamos algunas de las noticias principales relacionadas a la seguridad de tus correos electr\u00f3nicos, as\u00ed como noticias de relacionadas a la seguridad cibern\u00e9tica e incidentes relacionados a la violaci\u00f3n de datos de este mes de febrero del 2022.<\/span><\/p>\n Hemos dividido este resumen de noticias en tres secciones principales:<\/span><\/p>\n No es la primera vez que hablamos sobre los peligros de divulgar informaci\u00f3n personal a fuentes desconocidas, o del papel que desempe\u00f1a el correo electr\u00f3nico en el proceso. Febrero no es diferente a otros meses en t\u00e9rminos de ataques y violaciones a la seguridad de las infraestructuras de correos.<\/span><\/p>\n Las principales noticias de este mes est\u00e1n centradas en la PII, y en los cuidados de la salud, sin embargo, a medida que contin\u00faa la agitaci\u00f3n pol\u00edtica en el mundo, surge un nuevo vector de ataque que incluye a los profesionales de los medios de comunicaci\u00f3n.<\/span><\/p>\n Veamos a continuaci\u00f3n:<\/span><\/p>\n La primera dosis de las <\/span>\u00faltimas noticias relacionadas a la seguridad de los correos<\/b> electr\u00f3nicos este mes est\u00e1 centrada en una farmacia para trabajadores lesionados en Massachusetts, quienes detectaron cierta actividad sospechosa en la cuenta de correo de un empleado e informaron la violaci\u00f3n de datos al Fiscal General de Maine alrededor del 11 de mayo de 2021.<\/span><\/p>\n La empresa contrat\u00f3 una serie de especialistas para la revisi\u00f3n de datos de terceros y chequera que los correos electr\u00f3nicos y archivos adjuntos en las cuentas comprometidas, pudiendo confirmar que estas conten\u00edan informaci\u00f3n protegida sobre perfiles de salud de al menos 75,771 personas, incluyendo sus nombres, direcciones y n\u00fameros de seguro social.<\/span><\/p>\n Otra <\/span>noticia sobre seguridad de correos electr\u00f3nicos<\/b> publicada entre el 24 y el 26 de febrero de este a\u00f1o nos cuenta c\u00f3mo un grupo de personas no autorizadas vieron o adquirieron PII, diagn\u00f3sticos e informaci\u00f3n reflejando informaci\u00f3n sobre seguros de salud.<\/span><\/p>\n A un empleado del iRise Florida Spine and Joint Institute le fue violentada su cuenta de correo electr\u00f3nico, que conten\u00eda informaci\u00f3n y datos de salud de al menos 61,595 pacientes.<\/span><\/p>\n La tercera <\/span>noticia sobre la violaci\u00f3n de la seguridad de correos<\/b> relacionada con el \u00e1mbito de la salud est\u00e1 relacionada con una organizaci\u00f3n de servicios con sede en California, donde un empleado de Volunteers of America Southwest California recibi\u00f3 un mensaje de voz, el cual, para ser escuchado, el usuario deb\u00eda pasar por un proceso de inicio de sesi\u00f3n en un sitio web.<\/span><\/p>\n Resulta que se trataba de ataque vishing y como resultado, fueron extra\u00eddas credenciales de inicio de sesi\u00f3n, las cuales se usaron para acceder a la cuenta de correo del empleado. Este ataque afect\u00f3 a unas 1300 personas, por lo que fue informada al Departamento de Salud y Servicios Humanos de EE. UU.<\/span><\/p>\n Desde el a\u00f1o 2020 existe una tensi\u00f3n creciente entre China y Estados Unidos, ya que China expuls\u00f3 a decenas de periodistas de publicaciones prestigiosas tales como The New York Times, The Washington Post, The Wall Street Journal, etc. Expulsar a estas personas es una forma de asistir la propaganda estatal, lo cual ve en conjunto a la pirater\u00eda inform\u00e1tica y el troleo en l\u00ednea para incrementar su eficiencia.<\/span><\/p>\n El 4 de febrero, News Corp sufri\u00f3 un ataque donde las cuentas de correo electr\u00f3nico de sus periodistas y otros miembros de la empresa fueron hackeados; la empresa anunci\u00f3 que la filtraci\u00f3n hab\u00eda afectado a \u00abun n\u00famero limitado\u00bb de cuentas de correo, as\u00ed como documentos de la sede de News Corp, como News U.K., Technology Services, The New York Post y Dow Jones, hasta el momento otras propiedades de News Corp no se vieron afectadas.<\/span><\/p> Las<\/span> noticias de seguridad cibern\u00e9tica<\/b> para correos electr\u00f3nicos en febrero hicieron menci\u00f3n de Microsoft en varias oportunidades, por un lado, se supo que la compa\u00f1\u00eda est\u00e1 desplegando nuevas medidas de seguridad para eliminar vulnerabilidades a las que est\u00e1n expuestos los usuarios de sus servicios, sin embargo es importante recordar que los piratas inform\u00e1ticos nunca duermen.<\/span><\/p>\n A medida que MTA-STS gana m\u00e1s terreno en el mundo de la seguridad para los correos electr\u00f3nicos, Microsoft y otras grandes empresas est\u00e1n adoptando el protocolo. Microsoft anunci\u00f3 que el servicio de correo de Office 365 utilizar\u00e1 SMTP MTA Strict Transport Security (MTA-STS) a partir de este momento.<\/span><\/p>\n Esta nueva capa de seguridad mejora la integridad de los mensajes enviados y resuelve ciertos problemas con certificados TLS caducados, protocolos seguros no compatibles y otros problemas con certificados de terceros.<\/span><\/p>\n En este momento, Microsoft est\u00e1 implementando DNSSEC o autenticaci\u00f3n de entidades con nombre basada en DNS para correos electr\u00f3nicos salientes (desde Exchange Online a puntos finales externos). El soporte MTA-STS de correos entrantes comenzar\u00e1 al final del 2022.<\/span><\/p>\n Los criminales cibern\u00e9ticos est\u00e1n propagando un malware entre los usuarios de la plataforma Microsoft Teams al colocar archivos ejecutables maliciosos en los chats de Teams; el fin es enga\u00f1ar a los usuarios para que descarguen estos archivos utilizando nombres que pasan desapercibidos.<\/span><\/p>\n En enero, la firma de seguridad cibern\u00e9tica Avana detect\u00f3 los ataques y emiti\u00f3 una advertencia p\u00fablica: un par de d\u00edas despu\u00e9s, el equipo de San Francisco, los 49ers fueron v\u00edctimas de un ataque de ransomware, mediante el cual un grupo de actores maliciosos robaron y publicaron datos de la unidad de la NFL en la dark web. Microsoft est\u00e1 al tanto de este problema, pero a\u00fan no hace comentarios al respecto.<\/span><\/p> Mientras las bombas estallan en Ucrania, el \u00e1mbito cibern\u00e9tico no demuestra signos de paz, ya que la guerra h\u00edbrida est\u00e1 golpeando a los lados del conflicto y al resto del mundo por igual. Algunas empresas de Estados Unidos han registrado un aumento importante en los ataques cibern\u00e9ticos.<\/span><\/p>\n El 25 de febrero pasado, el grupo cibern\u00e9tico \u201dAnonymous\u201d dio inicio a una \u201cguerra cibern\u00e9tica\u201d contra la administraci\u00f3n del presidente ruso Vladimir Putin, bajo la cual el grupo declar\u00f3 que sus acciones se opon\u00edan a la invasi\u00f3n a gran escala de Kiev.<\/span><\/p>\n El objetivo de este grupo de piratas inform\u00e1ticos es desactivar m\u00faltiples sitios web del gobierno ruso; por lo que estos han dirigido sus esfuerzos a sitios como RT.com, una red de televisi\u00f3n internacional financiada y controlada por el estado ruso. Tambi\u00e9n apuntaron a varios sitios web en un ataque de amplio espectro de negaci\u00f3n de servicio (DoS). El ataque cibern\u00e9tico tuvo el efecto esperado e impact\u00f3 m\u00faltiples sitios web del gobierno ruso, la Duma, el Kremlin y el Ministerio de Defensa.<\/span><\/p>\n El 26 de febrero, el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania anunci\u00f3 una serie de actividades en curso por parte de un equipo de escritores fantasmas dedicados a atacar organizaciones; dichos ataques tambi\u00e9n fueron dirigidos contra Polonia, Bielorrusia y Rusia.<\/span><\/p>\n Se cree que los escritores fantasmas son de origen bielorruso y concentran sus ataques principalmente contra este pa\u00eds, pero de igual forma el Consejo Europeo acus\u00f3 a Rusia de participar en sus actividades. Los escritores fantasmas promueven material anti-OTAN a trav\u00e9s de redes de desinformaci\u00f3n, secuestro de sitios web y ataques de suplantaci\u00f3n de identidad.<\/span><\/p>\n Desde que comenz\u00f3 el conflicto entre Rusia y Ucrania, el CERT-UA ha estado publicando informaci\u00f3n de inteligencia sobre amenazas con frecuencia, ya que las figuras p\u00fablicas y militares ucranianas tambi\u00e9n son parte del centro de atenci\u00f3n de los esfuerzos de los escritores fantasmas.<\/span><\/p> Como puedes apreciar, febrero fue un mes cargado con m\u00faltiples <\/span>noticias centradas en la seguridad cibern\u00e9tica<\/b>; los ataques cibern\u00e9ticos siguen siendo habituales, pero los esfuerzos por mitigarlos por parte de las empresas son continuos, el conflicto armado que azota la Tierra tuvo un gran impacto en los titulares de las noticias de seguridad en l\u00ednea.<\/span><\/p>\n Como siempre, estamos atentos a las <\/span>noticias de seguridad de correos electr\u00f3nicos<\/b>, sobre todo en el \u00e1mbito de los ataques en l\u00ednea. Sigue nuestro blog y podr\u00e1s obtener actualizaciones diarias; comienza tu viaje haciendo clic en el banner que te ofrecemos a continuaci\u00f3n.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Uno de los problemas que se enfrenta a …<\/p>\n","protected":false},"author":6,"featured_media":32524,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[472,396],"tags":[],"class_list":["post-27214","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-es","category-resumen-de-noticias"],"acf":[],"yoast_head":"\n\n
Otro mes m\u00e1s en la seguridad del correo electr\u00f3nico<\/b><\/h2>\n
1) 3 incidentes de seguridad de correos electr\u00f3nicos relacionados al cuidado de la salud<\/b><\/a><\/h3>\n
2) Periodistas estadounidenses son hackeados en China<\/b><\/h3>\n
Microsoft se abre paso en los titulares de febrero<\/b><\/h2>\n
1) Servicio de correos electr\u00f3nicos Office 365 que implementan MTA-STS<\/b><\/a><\/h3>\n
2) Chats del equipo de Microsoft bajo ataque<\/b><\/h3>\n
La guerra ruge en el coraz\u00f3n de Europa<\/b><\/h2>\n
1) \u201cAnonymous\u201d anuncia una \u201cguerra cibern\u00e9tica\u201d contra Rusia<\/b><\/a><\/h3>\n
2) Amenazas de escritores fantasmas y campa\u00f1as de phishing contra organizaciones ucranianas<\/b><\/a><\/h3>\n
Conclusiones<\/b><\/h2>\n