{"id":30311,"date":"2022-08-08T16:34:28","date_gmt":"2022-08-08T16:34:28","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=30311"},"modified":"2023-05-10T11:21:24","modified_gmt":"2023-05-10T11:21:24","slug":"resumen-semanal-de-noticias-sobre-la-seguridad-de-los-correos-electronicos-n-o-1-agosto-de-2022","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/es\/resumen-semanal-de-noticias-sobre-la-seguridad-de-los-correos-electronicos-n-o-1-agosto-de-2022\/","title":{"rendered":"Resumen semanal de noticias sobre la seguridad de los correos electr\u00f3nicos n.\u00ba 1 [agosto de 2022]"},"content":{"rendered":"
Bienvenidos a la primera semana de resumen de <\/span>noticias sobre brechas de seguridad en la industria del correo electr\u00f3nico<\/b> del mes de agosto, en esta ocasi\u00f3n los principales titulares incluyen historias que ayudaron a dar mejor forma a la industria, como por ejemplo la nota que resalta como Google Play elimin\u00f3 alrededor de 50 aplicaciones maliciosas y otra ola de correos electr\u00f3nicos de phishing se est\u00e1n haciendo pasar por Amazon.<\/span><\/p>\n Pero usemos este tel\u00f3n de fondo para revisar otras <\/span>noticias de seguridad cibern\u00e9tica<\/b> m\u00e1s espec\u00edficas.<\/span><\/p>\n La Polic\u00eda Nacional espa\u00f1ola ha anunciado la detenci\u00f3n de dos exempleados de sus centrales nucleares, tras ser culpados de participar en dos ataques cibern\u00e9ticos a la Red de Alerta de Radiactividad espa\u00f1ola (RAR).<\/span><\/p>\n Los atacantes da\u00f1aron alrededor de un tercio de los sensores necesarios para observar los niveles excedentes de radiaci\u00f3n en todo el pa\u00eds.<\/span><\/p>\n La Direcci\u00f3n General de Protecci\u00f3n Civil y Emergencias controla la Red de Alerta de Radiactividad la cual, seg\u00fan inform\u00f3 la Polic\u00eda, habr\u00eda sido atacada en al a\u00f1o 2021.<\/span><\/p>\n En junio del 2021, la operaci\u00f3n policial comenz\u00f3 luego de que un ataque da\u00f1o el funcionamiento de 800 sensores de detecci\u00f3n de radiaci\u00f3n gamma. Estos sensores estaban a cargo de calcular picos da\u00f1inos en los niveles de radiactividad de la infraestructura nuclear de Espa\u00f1a.<\/span><\/p>\n La polic\u00eda pudo apreciar la intrusi\u00f3n inform\u00e1tica que intentaba eliminar la aplicaci\u00f3n web que administraba el sistema RAR en el centro de control.<\/span><\/p>\n El d\u00fao pose\u00eda toda la informaci\u00f3n necesaria para llevar cabo el ataque, incluido el programa de preservaci\u00f3n RAR, lo que les permiti\u00f3 logra tener bajo control m\u00e1s de 300 de los 800 sensores de las instalaciones, para luego impactar el sistema inform\u00e1tico y provocar la falla de conexi\u00f3n de los sensores.<\/span><\/p>\n Al ser antiguos trabajadores de la planta de energ\u00eda nuclear, los criminales ten\u00edan conocimiento profundo de la red, lo que les ayud\u00f3 llevar a cabo el ataque con informaci\u00f3n de primera mano.<\/span><\/p>\n Microsoft lanz\u00f3 dos nuevos productos de inteligencia cibern\u00e9tica el pasado 2 de agosto.<\/span><\/p>\n El primero es Microsoft Defender Threat Intelligence (MDTI) el cual explora Internet y descubre amenazas nuevas y persistentes que enfrentan los <\/span>equipos de seguridad<\/b> a nivel mundial, este se suma a la familia ya existente de Microsoft Defender y Microsoft Sentinel, fortaleciendo los sistemas de ambos productos con nuevas formas de an\u00e1lisis e informaci\u00f3n.<\/span><\/p>\n La herramienta permite a los usuarios ver lo que hacen los piratas inform\u00e1ticos, sus nombres, t\u00e1cticas y procesos, tambi\u00e9n permite bloquear direcciones IP o dominios y agilizar la detecci\u00f3n y reparaci\u00f3n de amenazas.<\/span><\/p>\n Por otra parte, tenemos a External Attack Surface Management de Microsoft, el cual identifica posibles puntos de entrada a los sistemas de los clientes, este se comercializa como un medio para asistir a las empresas y organizaciones en la visualizaci\u00f3n de su infraestructura de la misma forma que lo hacen los atacantes; tambi\u00e9n ayuda a las empresas a revelar configuraciones incorrectas ocultas en sus sistemas y recursos no administrados, eliminando y abordando as\u00ed cualquier vulnerabilidad del sistema.<\/span><\/p>\n A medida que gigantes tecnol\u00f3gicos como Google y Microsoft invierten en inteligencia cibern\u00e9tica, el mercado seguir\u00e1 creciendo, ya para el a\u00f1o 2021, este ten\u00eda una valuaci\u00f3n de $11,6 mil millones y se espera que para el a\u00f1o 2026 el valor de esta industria supere los $15,8 mil millones, seg\u00fan la empresa Venture Beat.<\/span><\/p>\n Esta semana ha sido bastante agitada en el mundo del blockchain, ya que acontecieron dos brechas importantes, una m\u00e1s sustancial que la otra, con el segundo evento siendo particularmente interesante en t\u00e9rminos de mitigaci\u00f3n; procedamos a analizar qu\u00e9 fue lo que sucedi\u00f3. <\/span><\/p>\n Nomad es un \u00abpuente de blockchain\u00bb que facilita la transferencia y el intercambio de activos criptogr\u00e1ficos, la plataforma fue v\u00edctima de un ciberataque id\u00e9ntico al que produjo la p\u00e9rdida de $6 millones de la plataforma Audius; Nomad por su parte sufri\u00f3 una p\u00e9rdida de $200 millones debido a un error en un contrato inteligente.<\/span><\/p>\n Seg\u00fan el investigador de Paradigm, Samczsun, un grupo de piratas inform\u00e1ticos, se aprovecharon del error, lo que les permiti\u00f3 realizar cambios en el c\u00f3digo fuente de protocolo abierto sin autorizaci\u00f3n.<\/span><\/p>\n Como resultado, los criminales inform\u00e1ticos pudieron realizar una serie de retiros en cripto f\u00e1cilmente sin ninguna clase de autorizaci\u00f3n, el ataque aparentemente comenz\u00f3 con uno o un grupo de actores maliciosos, Samczsun cree que m\u00e1s criminales en l\u00ednea se enteraron de la situaci\u00f3n y ejecutaron una serie de ataques de imitaci\u00f3n, lo que se tradujo en la p\u00e9rdida de $200 millones.<\/span><\/p>\n Agosto comenz\u00f3 con un gran susto para los usuarios de Solana, el ecosistema sufri\u00f3 una brecha debido a una vulnerabilidad en la clave privada en una de las billeteras, Slope. Los activos perdidos inicialmente inclu\u00edan SOL y USDC, pero a medida que avanzaba el ataque, otras altcoins continuaron siendo filtradas por horas.<\/span><\/p>\n Seg\u00fan varias fuentes, los usuarios de Solana hab\u00edan perdido colectivamente entre 4 y 5,8 millones de d\u00f3lares, pero las billeteras en frio no se vieron comprometidas. Se desconoce qui\u00e9n fue el perpetrador del ataque, pero OtherSec tuite\u00f3 que todos los fondos se transfirieron a cuatro billeteras distintas que podr\u00edan rastrearse hasta una sola fuente.<\/span><\/p>\n Sin embargo, los usuarios de Solana no se quedaron de brazos cruzados, un grupo de hackers de sombrero blanco utiliz\u00f3 un m\u00e9todo de mitigaci\u00f3n interesante, similar a un ataque DoS o DDoS.<\/span><\/p>\n Estos vigilantes en l\u00ednea implementaron un script de bloqueo de escritura, el cual imped\u00eda la ejecuci\u00f3n de las transacciones \u00abmaliciosas\u00bb. Si bien los esfuerzos de contraataque tambi\u00e9n colapsaron varios servidores RPC, SolBlaze cree que hubo un impacto positivo neto.<\/span><\/p>\n Como puedes ver, las <\/span>noticias de seguridad cibern\u00e9tica<\/b> de esta semana tambi\u00e9n superpusieron el crimen a los esfuerzos de protecci\u00f3n de las grandes empresas y organizaciones, por lo que la batalla por una Internet segura contin\u00faa.<\/span><\/p>\n \u00a1Mantente a salvo y hasta la pr\u00f3xima!<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Bienvenidos a la primera semana de resumen de …<\/p>\n","protected":false},"author":6,"featured_media":32147,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[472,396],"tags":[],"class_list":["post-30311","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-es","category-resumen-de-noticias"],"acf":[],"yoast_head":"\nHackean los sistemas de alerta nuclear en Espa\u00f1a y arrestan a dos exempleados <\/b><\/h2>\n
Nuevos esfuerzos se suman para la lucha inteligente contra las amenazas en l\u00ednea: Microsoft lanza dos nuevos productos<\/b><\/h2>\n
Sistemas de Blockchain y la industria criptogr\u00e1fica bajo ataque<\/b><\/h2>\n
Los usuarios de Nomad pierden $200 millones en un ataque sin precedentes<\/b><\/h3>\n
9.000 usuarios de Solana pierden 4 millones de d\u00f3lares en activos cripto y proceden a contraatacar<\/b><\/h3>\n
Pensamientos finales<\/b><\/h2>\n