lunes, 21 de julio de 2025

馃洝️ Informe Especial de Ciberseguridad Grave ciberataque a infraestructuras cr铆ticas de Singapur

 


馃搮 Fecha del incidente: Julio de 2025
馃 Naturaleza del ataque: Amenaza Persistente Avanzada (APT)
馃幆 Objetivo: Infraestructura cr铆tica nacional (servicios esenciales, posiblemente telecomunicaciones, energ铆a, defensa o sanidad).
馃實 Posible origen: Grupo vinculado a China (seg煤n analistas), aunque Pek铆n ha negado su implicaci贸n.


馃 ¿Qu茅 es una APT?

Una Amenaza Persistente Avanzada (APT) es una forma de ataque cibern茅tico altamente sofisticada y prolongada en el tiempo. Implica:

  • Infiltraci贸n silenciosa en sistemas estrat茅gicos.

  • Robo de informaci贸n confidencial.

  • Control prolongado del sistema comprometido.

  • Dif铆cil detecci贸n y erradicaci贸n.

APT suele estar respaldada por actores estatales o con recursos similares. En este caso, los analistas atribuyen el ataque a un grupo de ciberespionaje con capacidades avanzadas.


馃Ж Riesgos potenciales

  • P茅rdida de datos estrat茅gicos (defensa, energ铆a, gobierno).

  • Desestabilizaci贸n de servicios cr铆ticos.

  • Compromiso de la seguridad nacional.

  • Escalada diplom谩tica entre Singapur y China.


馃棧️ Reacci贸n oficial

  • Singapur calific贸 el ataque como "grave y altamente coordinado".

  • Las autoridades investigan el vector de entrada, que podr铆a incluir vulnerabilidades en sistemas industriales (ICS/SCADA), cuentas comprometidas o software sin parches.

  • China neg贸 categ贸ricamente cualquier vinculaci贸n con el ataque.


馃攳 Reflexi贸n profesional

Este incidente demuestra que incluso naciones con altos est谩ndares tecnol贸gicos como Singapur son vulnerables ante ataques dirigidos y patrocinados por Estados.
Lecciones clave:

  • La seguridad de infraestructuras cr铆ticas debe ser una prioridad nacional.

  • La detecci贸n temprana y respuesta r谩pida son claves ante una APT.

  • Las relaciones geopol铆ticas y la ciberseguridad est谩n m谩s ligadas que nunca.


馃搶 Recomendaci贸n para empresas e instituciones

  • Seguir de cerca los reportes de APTs activos en la regi贸n.

  • Reforzar medidas de seguridad perimetral y monitoreo constante.

  • Aplicar segmentaci贸n de red y control de accesos granulares.

  • Preparar protocolos de crisis y comunicaci贸n interna.

  • Actualizar planes de continuidad y resiliencia digital.

domingo, 20 de julio de 2025

馃毃 Resumen Ejecutivo – Nuevo tipo de ataque sin errores t茅cnicos

 


Se ha identificado una nueva modalidad de estafa cibern茅tica que no requiere vulnerabilidades del sistema, sino que explota la confianza del usuario y sus rutinas cotidianas. Se trata de una t茅cnica combinada entre FileFix y ClickFix, utilizadas para instalar software de acceso remoto (como NetSupport Manager) en dispositivos empresariales y personales.

馃攷 Caso real:

Un incidente destacado por el medio Trendtic expuso c贸mo un anuncio patrocinado falso en el buscador Bing redirig铆a a los usuarios a una copia exacta del sitio leg铆timo de 1Password. Al interactuar con el sitio, se ejecutaba un comando malicioso que instalaba NetSupport Manager, otorgando control total al atacante sobre el equipo comprometido.


馃З ¿Por qu茅 es peligroso?

  • No necesita exploits: no hay errores del sistema ni antivirus que lo detecten de inmediato.

  • Se instala sin que el usuario lo perciba: act煤a desde acciones normales, como abrir un archivo o hacer clic.

  • Permite control remoto total del dispositivo, extracci贸n de datos, espionaje, o instalaci贸n de ransomware.


馃懁 Para usuarios y directivos

¿C贸mo protegerse?

✅ Verificar siempre los enlaces, incluso si vienen desde buscadores.
✅ Descargar software solo desde fuentes oficiales (sitios verificados).
✅ Mantener el sistema y el antivirus actualizados.
✅ No confiar en ventanas emergentes ni sitios que imiten marcas conocidas.
✅ Capacitar continuamente a todos los colaboradores en prevenci贸n digital.


馃洜️ Para responsables de TI o t茅cnicos

ElementoRiesgo DetectadoRecomendaci贸n cr铆tica
Malvertising (Bing)Redirecci贸n a sitios clonados mediante anuncios patrocinados.Aplicar filtrado DNS, bloquear clics desde buscadores con pol铆ticas de navegaci贸n seguras.
NetSupport ManagerInstalaci贸n como RAT (herramienta de acceso remoto encubierta).Bloquear firmas y hashes conocidos, monitorear procesos no autorizados.
FileFix / ClickFixEjecuci贸n de scripts .lnk, .bat, .ps1 camuflados como acciones comunes.Restringir ejecuci贸n de archivos por pol铆ticas de grupo (GPO).
Ingenier铆a socialSimulaci贸n de sitios de confianza para obtener clics.Campa帽as internas de simulaci贸n de phishing y entrenamiento de usuarios.

⚖️ Implicaciones legales y normativas

El uso de estas t茅cnicas puede resultar en filtraci贸n de datos personales o confidenciales, lo que podr铆a acarrear sanciones por incumplimiento de normativas como:

  • RGPD (Reglamento General de Protecci贸n de Datos)
    – Multas de hasta 20 millones de euros o el 4 % de la facturaci贸n anual si hay filtraci贸n de datos personales.

  • LSSI-CE (Ley espa帽ola de Servicios de la Sociedad de la Informaci贸n)
    – Sanciones entre 30.000 € y 150.000 € por falta de medidas adecuadas de seguridad digital.

  • Directiva NIS2 (2022/2555)
    – Para sectores sensibles como bufetes de abogados: multas de hasta 10 millones de euros o el 2 % del volumen de negocio por no cumplir con medidas t茅cnicas m铆nimas.


馃摙 Conclusi贸n

La amenaza no est谩 en el software, sino en el comportamiento: los atacantes aprovechan acciones comunes, confianza y falta de verificaci贸n. Este tipo de t茅cnicas sofisticadas como FileFix y NetSupport Manager est谩n en crecimiento y exigen:

  • Prevenci贸n activa.

  • Educaci贸n digital continua.

  • Controles t茅cnicos de seguridad avanzados.

馃挰 En Ciberseguridad Digital trabajamos para que estos riesgos no se conviertan en incidentes. Nuestro equipo est谩 disponible para asesorarte y ayudarte a implementar medidas inmediatas de protecci贸n, cumplir con las normativas vigentes y evitar filtraciones o sanciones.

mi茅rcoles, 16 de julio de 2025

馃敀 Ciberataque afecta canales de atenci贸n de Nueva EPS


La Nueva EPS ha confirmado un incidente de seguridad tras un ataque cibern茅tico a su proveedor externo de conectividad, Americas BPS.

馃搶 ¿Qu茅 ocurri贸?

  • Se detect贸 una amenaza en uno de sus entornos virtuales.

  • Se activ贸 el protocolo de gesti贸n de incidentes.

  • Se aislaron servidores, reforzaron controles y se revisaron accesos.

馃摓 Impacto:

  • Intermitencia en l铆neas de atenci贸n a afiliados y prestadores de salud.

  • Dificultades para gestionar solicitudes de forma habitual.

馃洜️ Medidas adoptadas:

  • Atenci贸n por WhatsApp: 321 445 9657

  • App Nueva EPS: disponible 24/7

  • Portal web y gestor hospitalario activos


馃摚 Nota preventiva

Este caso muestra c贸mo una falla en los sistemas de un proveedor externo puede comprometer servicios esenciales.

En Ciberseguridad Digital, ayudamos a prevenir este tipo de situaciones con an谩lisis gratuito inicial, b煤squeda de vulnerabilidades, monitoreo mensual y reporte profesional.

馃攼 Protege tu empresa antes de que sea tarde.

馃摟 info@ciberseguridaddigital.com
馃寪 www.ciberseguridaddigital.com

martes, 15 de julio de 2025

馃敀 Las contrase帽as m谩s usadas en Espa帽a en 2024 se descifran en un segundo


Con motivo del D铆a Mundial de la Contrase帽a, el Centro de Ciberseguridad Industrial de Gipuzkoa (Ziur) ha alertado sobre uno de los m茅todos m谩s efectivos que siguen usando los ciberdelincuentes: la ruptura de contrase帽as d茅biles.

Seg煤n el informe de NordPass, las contrase帽as m谩s comunes en Espa帽a durante 2024 fueron:

  • 123456 (27.374 veces)

  • 123456789 (14.385 veces)

  • 12345678 (7.811 veces)

Estas claves —junto con otras como qwerty123, 12345 o password— pueden ser descifradas en menos de un segundo con herramientas b谩sicas de fuerza bruta.

馃攳 Conclusi贸n:
Contrase帽as d茅biles siguen siendo una puerta abierta para ataques. El uso de claves simples facilita el acceso no autorizado a correos, servidores y cuentas empresariales, comprometiendo datos cr铆ticos.


¿Quieres saber si tu empresa est谩 expuesta?
En Ciberseguridad Digital te ofrecemos un informe gratuito que detecta filtraciones, errores de configuraci贸n, puertos inseguros y vulnerabilidades externas.

馃摟 Cont谩ctanos en: info@ciberseguridaddigital.com
馃寪 Vis铆tanos: www.ciberseguridaddigital.com

Protege tu negocio. Cuida tus contrase帽as. Evita sanciones.

lunes, 14 de julio de 2025

Ciberseguridad Digital Espa帽a


馃攼 ¿Sabes si tu empresa est谩 realmente protegida? En Ciberseguridad Digital te ayudamos a descubrir si est谩s en riesgo antes de que sea demasiado tarde. 馃捇 Usamos inteligencia OSINT para analizar tu presencia digital y detectar fallos que pueden ser aprovechados por cibercriminales. 馃毃 Estas son algunas de las vulnerabilidades m谩s comunes que detectamos: 1️⃣ Versiones obsoletas de software (Apache, OpenSSL, WordPress...) 2️⃣ Configuraciones inseguras de correo (SMTP sin cifrado, puertos abiertos) 3️⃣ Servidores web con banners visibles o informaci贸n t茅cnica expuesta 4️⃣ Puertos abiertos innecesarios (FTP, SSH, RDP…) 5️⃣ Certificados SSL vencidos o inseguros 6️⃣ Filtraciones de correos o contrase帽as en la web profunda 7️⃣ Plugins y CMS desactualizados con fallas cr铆ticas 8️⃣ Malware oculto en p谩ginas web 9️⃣ Falta de pol铆ticas DMARC, SPF o DKIM para proteger tu correo 馃敓 Errores en DNS, subdominios abandonados o mal configurados 馃搳 Por eso ofrecemos un informe inicial gratuito, donde te mostramos: ✔️ Qu茅 fallos existen ✔️ Qu茅 riesgos legales enfrentas (RGPD, NIS2…) ✔️ Qu茅 posibles soluciones puedes aplicar en algunos casos. 馃幆 Te damos esta informaci贸n sin compromiso para ayudarte a tomar decisiones informadas. Porque queremos que cuides lo m谩s valioso que tienes: tu reputaci贸n y la confianza de tus clientes. 馃洝️ Si deseas ir m谩s all谩, puedes contratar nuestros servicios: 馃攣 Monitoreo mensual 馃摡 Reportes detallados 馃攳 An谩lisis continuo 馃挘 Pentesting externo 馃 Asesor铆a en cumplimiento normativo 馃 Estamos aqu铆 para ayudarte. Ofrecerte tranquilidad. 馃摡 Escr铆benos a: info@ciberseguridaddigital.com 馃寪 Vis铆tanos en: www.ciberseguridaddigital.com 馃毃 Recuerda: Las sanciones, p茅rdidas econ贸micas o reputacionales pueden evitarse con prevenci贸n. 馃攼 Conf铆a en quienes vigilan por ti. 馃敶馃煛 Ciberseguridad alineada al RGPD.

  • #Ciberseguridad
  • #Protecci贸nDeDatos
  • #RGPD
  • #SeguridadInform谩tica
  • #EmpresasSeguras
  • #Tecnolog铆aEspa帽a
  • #NegociosDigitales
  • #CumplimientoRGPD
  • #Ciberataques
  • #Espa帽aDigital
  • #CiberseguridadEspa帽a
  • #ProtegeTuEmpresa
  • #LeyDeProtecci贸nDeDatos
  • #CybersecurityEU
  • #GDPRCompliance
  • #DataPrivacy
  • #CyberRisk
  • #DigitalSecurity
  • #EuropeanBusiness
  • #NIS2
  • #InfoSecEurope
  • #CyberProtection
  • #CyberAwareness
  • #SecureYourBusiness
  • #CyberDefense
  • #CyberThreats

  • #CiberseguridadEmpresarial
  • #CiberseguridadEuropea
  • #GDPRSpain
  • #Ciberprotecci贸n
  • #Transformaci贸nDigitalSegura


 

馃洝️ Ciberataque paraliza la infraestructura digital de la log铆stica sanitaria en Catalu帽a

 

馃洝️ Ciberataque paraliza la infraestructura digital de la log铆stica sanitaria en Catalu帽a

Catalu帽a — 9 de julio de 2025

La empresa p煤blica Logaritme, encargada de la distribuci贸n de material sanitario en Catalu帽a, ha sido v铆ctima de un ciberataque que dej贸 completamente inoperativos sus sistemas inform谩ticos. El incidente, que ocurri贸 el lunes, fue comunicado a primera hora del mi茅rcoles a trabajadores y colaboradores, describi茅ndolo como un "grave incidente de seguridad inform谩tica".

馃敡 Impacto y respuesta

El ataque ha afectado a cerca del 80% de los centros de atenci贸n primaria del Instituto Catal谩n de Salud (ICS) y al 35% de los hospitales p煤blicos, as铆 como a algunas entidades privadas. A pesar del colapso digital, la distribuci贸n de material no se ha detenido, ya que el personal ha optado por m茅todos manuales —como llamadas telef贸nicas y documentaci贸n en papel— para mantener operativa la log铆stica.

El plan de contingencia ha sido coordinado entre la Agencia de Ciberseguridad de Catalu帽a y los departamentos de Salud y Presidencia, con el objetivo de contener el ataque y restablecer los sistemas afectados.

✉️ Amenazas y seguridad

Durante el incidente, miembros del equipo de Logaritme recibieron correos electr贸nicos an贸nimos con amenazas de nuevos ataques. Sin embargo, las medidas preventivas evitaron que se propagaran a otras 谩reas. Las copias de seguridad permanecen intactas y actualmente se est谩 trabajando en la limpieza de los servidores comprometidos.

Instalaciones con infraestructura propia lograron mantenerse fuera del impacto, y no se ha reportado desabastecimiento de materiales m茅dicos esenciales como guantes, gasas o batas.

馃摑 Denuncia formal y seguimiento

La empresa ha iniciado ya el proceso de denuncia oficial ante los Mossos d'Esquadra, ya que el ataque puso en riesgo el aprovisionamiento de productos sanitarios cr铆ticos. Aunque el impacto no ha detenido la actividad asistencial, se mantiene la alerta ante posibles intentos futuros.

馃攳 Contexto: un blanco cada vez m谩s habitual

Este ataque se suma a una serie de ciberincidentes que han afectado en el 煤ltimo a帽o a entidades clave en Catalu帽a, como la Agencia de Residuos o los propios Mossos d’Esquadra, lo que evidencia el creciente inter茅s de los ciberdelincuentes en infraestructuras p煤blicas. El sector sanitario, por el alto valor de sus datos, es uno de los m谩s atacados a nivel mundial.

En respuesta, el Govern ha destinado 18,6 millones de euros a reforzar la Agencia de Ciberseguridad de Catalu帽a, en lo que representa la mayor inversi贸n en ciberprotecci贸n p煤blica hasta la fecha.


馃敀 ¿Te preocupa la ciberseguridad de tu organizaci贸n?
Estar prevenido es tan importante como saber reaccionar.
Cont谩ctanos para una evaluaci贸n sin compromiso.

domingo, 13 de julio de 2025

馃攼 Un joven catal谩n detecta una grave vulnerabilidad en sistemas del Gobierno de EE. UU.

 


Igualada, Barcelona — 11 de julio de 2025

Xavi, un joven experto en ciberseguridad originario de Igualada (Barcelona), ha sido reconocido oficialmente por el Departamento de Seguridad Nacional de Estados Unidos (DHS) tras descubrir una vulnerabilidad cr铆tica en su infraestructura digital. El hallazgo se produjo dentro del marco del programa internacional Vulnerability Disclosure, operado a trav茅s de la plataforma Bugcrowd, una herramienta habilitada para investigadores independientes de todo el mundo.

馃暤️‍♂️ El descubrimiento

Durante un an谩lisis de rutina, Xavi localiz贸 un bucket de Amazon S3 mal configurado, el cual permit铆a acceso p煤blico a archivos internos que deb铆an permanecer protegidos. A esto se sumaba una vulnerabilidad de tipo Stored Cross-Site Scripting (XSS), la cual, si era aprovechada, pod铆a escalarse a una ejecuci贸n remota de c贸digo (RCE).

Estas fallas, de haberse explotado por actores maliciosos, habr铆an podido comprometer componentes clave del sistema inform谩tico del Departamento de Seguridad Nacional de EE. UU., afectando potencialmente servicios gubernamentales sensibles.

馃Ь Reconocimiento oficial

Tras detectar y verificar la gravedad del fallo, el joven investigador catal谩n procedi贸 a comunicarse por los canales oficiales con el DHS. La respuesta del gobierno estadounidense fue inmediata, implementando correcciones y agradeciendo su colaboraci贸n.

D铆as despu茅s, Xavi recibi贸 una carta oficial de agradecimiento firmada por Amanda Day, jefa del Departamento de Gesti贸n de Vulnerabilidades del DHS, en reconocimiento a su profesionalismo y contribuci贸n a la ciberseguridad nacional.

馃棬️ Declaraciones

El joven comparti贸 con medios locales su satisfacci贸n personal:

“Como igualadino, me llena de orgullo haber contribuido positivamente a proteger sistemas y usar mis conocimientos para ayudar a la sociedad.”

Este caso resalta la importancia de la colaboraci贸n internacional en materia de seguridad digital, as铆 como el impacto positivo que puede tener el talento joven cuando se canaliza de forma 茅tica y profesional.


馃敀 ¿Quieres asegurarte de que tu empresa no sufra errores similares?

Chrome bajo la lupa: el navegador m谩s popular… y el m谩s entrometido

  馃棡️ Resumen del hecho: El 31 de octubre de 2025 , la periodista Noelia Murillo inform贸 que cada vez m谩s expertos en ciberseguridad est...