martes, 23 de septiembre de 2025

Un ciberataque interrumpe las operaciones en aeropuertos europeos, incluidos Heathrow y Bruselas


⚠️ Importancia: 5 – Cr铆tica
馃幆 Recursos Afectados: Sistemas de facturaci贸n y embarque en aeropuertos europeos (Heathrow, Bruselas, Berl铆n).


馃搶 Descripci贸n

Un ciberataque contra Collins Aerospace, proveedor de sistemas de facturaci贸n y embarque para aerol铆neas a nivel mundial, provoc贸 la interrupci贸n de operaciones en varios de los aeropuertos m谩s importantes de Europa. Entre los m谩s afectados se encuentran:

  • Heathrow (Londres) – el aeropuerto con mayor tr谩fico en Europa.

  • Bruselas.

  • Berl铆n.

El incidente oblig贸 a suspender los procesos electr贸nicos de check-in y dep贸sito de equipaje, dejando 煤nicamente disponible el registro manual de pasajeros.


馃洃 Detalle t茅cnico

  • RTX, empresa matriz de Collins Aerospace, confirm贸 que se trat贸 de una interrupci贸n cibern茅tica en su software.

  • El ataque impact贸 espec铆ficamente en el check-in electr贸nico y sistemas automatizados de embarque.

  • Seg煤n el aeropuerto de Bruselas, el incidente ocurri贸 en la noche del viernes, provocando:

    • 10 vuelos cancelados.

    • Retrasos promedio de 1 hora en salidas.

  • Los aeropuertos afectados publicaron avisos instando a los pasajeros a verificar con sus aerol铆neas antes de desplazarse.


✈️ Impacto en aerol铆neas y aeropuertos

  • Delta Air Lines: habilit贸 soluciones alternativas y espera un impacto m铆nimo.

  • EasyJet: no reporta afectaciones.

  • Ryanair e IAG (propietaria de British Airways): a煤n no han respondido a solicitudes de informaci贸n.

  • Francfort y Z煤rich: confirmaron que sus operaciones no fueron afectadas.

La ministra de Transporte del Reino Unido, Heidi Alexander, asegur贸 que recibe actualizaciones constantes sobre la situaci贸n.


✅ Soluci贸n y medidas en curso

  • Se ha implementado facturaci贸n manual como contingencia.

  • Collins Aerospace trabaja en la restauraci贸n completa de sus sistemas.

  • Las autoridades recomiendan a los pasajeros afectados mantener contacto directo con sus aerol铆neas antes de presentarse en los aeropuertos.


馃攼 Recomendaci贸n de Ciberseguridad Digital

Este incidente refleja c贸mo los ciberataques a proveedores cr铆ticos generan un efecto en cadena que impacta no solo a las empresas atacadas, sino tambi茅n a millones de usuarios finales.

  • Las infraestructuras cr铆ticas de transporte son un objetivo frecuente de los atacantes.

  • Es fundamental contar con planes de continuidad de negocio (BCP) y procedimientos de contingencia (como facturaci贸n manual).

  • La dependencia de un 煤nico proveedor incrementa el riesgo sist茅mico en sectores como aviaci贸n, energ铆a y salud.

馃摟 Contacto: info@ciberseguridaddigital.com
馃實 Web: www.ciberseguridaddigital.com
馃寧 Servicios aplicables en Espa帽a, Sudam茅rica y el resto del mundo.

viernes, 19 de septiembre de 2025

M煤ltiples vulnerabilidades en productos de D-Link que han alcanzado su vida 煤til

⚠️ Importancia: 5 – Cr铆tica

馃幆 Recursos Afectados: Todas las versiones de DIR-412 y DSL-7740C.


馃搶 Descripci贸n

D-Link ha publicado dos avisos de seguridad en los que reconoce la existencia de una vulnerabilidad de severidad cr铆tica junto con otras ocho adicionales a煤n sin clasificar en dispositivos que ya han alcanzado su fin de vida 煤til (EoL) o fin de soporte (EoS).

La vulnerabilidad cr铆tica podr铆a permitir la ejecuci贸n remota de comandos arbitrarios, otorgando al atacante el control total del dispositivo sin necesidad de autenticaci贸n.


馃洃 Detalle t茅cnico

El fallo principal afecta a diversos routers de la marca D-Link (como DIR-110, DIR-600, DIR-615, entre otros). La causa est谩 en una funci贸n interna llamada service.cgi, que procesa 贸rdenes del sistema pero no valida correctamente los par谩metros que recibe.

Un atacante remoto puede enviar una petici贸n HTTP POST manipulada con el par谩metro:

EVENT=CHECKFW

Dentro de este campo se pueden ocultar comandos maliciosos, que son ejecutados directamente con privilegios de administrador en el router.

➡️ En la pr谩ctica, esto significa que cualquier persona en Internet podr铆a tomar el control total del router vulnerable, instalar malware, redirigir tr谩fico o espiar comunicaciones.


✅ Soluci贸n

Dado que los dispositivos afectados ya han alcanzado su ciclo de vida (EoL/EoS), no recibir谩n parches de seguridad.

La 煤nica soluci贸n recomendada es:

  • Retirar y reemplazar los equipos vulnerables por dispositivos actualizados y con soporte activo.

  • En entornos donde no sea posible la sustituci贸n inmediata, se recomienda aislar el router de la red p煤blica, deshabilitar servicios innecesarios y considerar el uso de un firewall externo como medida temporal.


馃攼 Recomendaci贸n de Ciberseguridad Digital

El uso de dispositivos sin soporte representa un riesgo cr铆tico para la infraestructura de cualquier organizaci贸n o usuario dom茅stico. Mantener hardware actualizado es esencial para garantizar la seguridad de las comunicaciones y evitar que los atacantes utilicen estos equipos como punto de entrada para comprometer toda la red.

馃摟 Contacto: info@ciberseguridaddigital.com
馃實 P谩gina web: www.ciberseguridaddigital.com
馃寧 Aplicable a Espa帽a, Sudam茅rica y el resto del mundo.

Fraude masivo suplantando a Lidl con falsos descuentos online

Se ha detectado una campa帽a masiva de fraude digital en la que ciberdelincuentes utilizan la marca Lidl como gancho para atraer a usuarios desprevenidos. Los atacantes publican anuncios falsos en buscadores y redes sociales ofreciendo productos a precios extremadamente bajos.

Una vez que el usuario accede al enlace, es redirigido a una p谩gina web fraudulenta con apariencia similar a la oficial de Lidl, donde se le solicita informaci贸n personal y bancaria para completar la supuesta compra.

En este caso real documentado, un consumidor fue estafado tras facilitar sus datos en una de estas p谩ginas falsas, perdiendo el dinero invertido y comprometiendo la seguridad de su informaci贸n financiera.

馃洃 Impacto

  • Usuarios afectados: Todos los que accedan a los anuncios fraudulentos y realicen compras en la p谩gina falsa.

  • Riesgos principales:

    • P茅rdida econ贸mica directa.

    • Robo de datos personales y bancarios.

    • Posible reutilizaci贸n de la informaci贸n para otros fraudes o suplantaciones futuras.

✅ Recomendaciones

  1. Desconf铆a de precios excesivamente bajos: si la oferta parece demasiado buena para ser real, probablemente sea un fraude.

  2. Verifica siempre la URL: Lidl solo vende a trav茅s de sus canales oficiales.

  3. Evita hacer clic en anuncios sospechosos en buscadores y redes sociales.

  4. Activa notificaciones de seguridad en tu banco para detectar movimientos sospechosos a tiempo.

  5. Denuncia el fraude en caso de haber ca铆do, aportando capturas y evidencias a las autoridades.


馃挵 Cripto robos y estafas digitales: lo que debes saber antes de invertir en criptomonedas

馃搶 Descripci贸n

El auge de las criptomonedas ha tra铆do consigo un incremento de las estafas digitales orientadas a inversores novatos o desprevenidos. Los ciberdelincuentes se aprovechan de la falta de regulaci贸n y del desconocimiento general para enga帽ar a las v铆ctimas con promesas de ganancias r谩pidas.

馃洃 Estafas m谩s comunes

  • Plataformas falsas de inversi贸n que desaparecen tras recibir dep贸sitos.

  • Esquemas Ponzi o piramidales disfrazados de fondos de inversi贸n en cripto.

  • Phishing en exchanges para robar credenciales de acceso.

  • Aplicaciones fraudulentas que imitan billeteras digitales leg铆timas.

✅ Recomendaciones

  1. Inf贸rmate antes de invertir: consulta fuentes confiables y revisa la reputaci贸n de las plataformas.

  2. Activa la autenticaci贸n multifactor (MFA) en todos tus servicios de criptomonedas.

  3. Nunca conf铆es en “chollos” o rentabilidades garantizadas, son el principal gancho de los estafadores.

  4. Mant茅n tus claves privadas seguras y jam谩s las compartas.

  5. Utiliza wallets fr铆as (offline) para guardar grandes cantidades de criptoactivos.


馃攼 Recomendaci贸n de Ciberseguridad Digital
En un entorno cada vez m谩s digitalizado, la prevenci贸n y la informaci贸n son las mejores herramientas frente a fraudes y estafas. Tanto en compras online como en inversiones en criptomonedas, la prudencia y la verificaci贸n de fuentes son esenciales para proteger tu dinero y tu identidad digital.

馃摟 Contacto: info@ciberseguridaddigital.com
馃實 P谩gina web: www.ciberseguridaddigital.com
馃寧 Aplicable a Espa帽a, Sudam茅rica y el resto del mundo.

Ejecuci贸n de c贸digo arbitrario en productos de TP-Link


Importancia: 4 - Alta

馃搶 Recursos Afectados

  • Archer AX10: V1/V1.2/V2/V2.6/V3/V3.6 con firmware anterior a la versi贸n 1.2.1.

  • Archer AX1500: V1/V1.20/V1.26/V1.60/V1.80/V2.60/V3.6 con firmware anterior a la versi贸n 1.3.11.

馃洃 Descripci贸n

TP-Link ha publicado una vulnerabilidad de severidad alta que podr铆a permitir a un atacante ejecutar c贸digo arbitrario de forma remota a trav茅s del binario CWMP en los dispositivos de las series AX10 y AX1500.

Esto significa que, bajo ciertas condiciones, un ciberdelincuente podr铆a tomar control parcial del router y comprometer la seguridad de la red interna.

✅ Soluci贸n

Actualizar inmediatamente a las versiones seguras:

  • Archer AX10 V3.6: firmware 1.2.1 o superior.

  • Archer AX1500 V3.6: firmware 1.3.12 o superior.

馃攷 Detalle t茅cnico

El fallo afecta a la funci贸n CWMP (CPE WAN Management Protocol), que aunque viene deshabilitada por defecto, puede estar activa en algunos dispositivos.
Si est谩 habilitada, un atacante con acceso v谩lido a la red podr铆a aprovechar un ataque Man-in-the-Middle (MITM) para interceptar las comunicaciones del router y ejecutar c贸digo remoto en el dispositivo.

En la pr谩ctica, el riesgo es limitado, ya que:

  • El atacante debe estar dentro de la red local.

  • Deben cumplirse condiciones espec铆ficas para explotar la falla.

Sin embargo, si el CWMP est谩 activo, el dispositivo podr铆a quedar completamente comprometido, abriendo la puerta a espionaje, robo de informaci贸n o incluso la inclusi贸n del router en una botnet.


馃攼 Recomendaci贸n de Ciberseguridad Digital
Mantener el firmware siempre actualizado y deshabilitar funciones no utilizadas (como CWMP) es clave para reducir la superficie de ataque. Adem谩s, recomendamos a empresas y usuarios particulares realizar auditor铆as peri贸dicas de sus dispositivos de red para identificar configuraciones inseguras antes de que sean explotadas.

馃摟 Contacto: info@ciberseguridaddigital.com
馃實 P谩gina web: www.ciberseguridaddigital.com
馃寧 Aplicable a Espa帽a, Sudam茅rica y el resto del mundo.

La DGT no est谩 enviando correos ni SMS para notificar multas de tr谩fico


⚠️ Importancia: 4 – Alta

En los 煤ltimos d铆as se ha detectado una campa帽a de phishing que suplanta a la Direcci贸n General de Tr谩fico (DGT) mediante correos electr贸nicos y mensajes de texto (SMS).

Los atacantes notifican a las v铆ctimas sobre una supuesta multa pendiente de pago e incluyen un enlace fraudulento que dirige a una web falsa con apariencia id茅ntica al portal oficial de la DGT. All铆 se solicita a los usuarios datos personales, bancarios y credenciales de sus tarjetas de cr茅dito.

La estafa a帽ade presi贸n a la v铆ctima mediante amenazas de incremento en el importe si no se paga en un plazo m谩ximo de 30 d铆as, reforzando la sensaci贸n de urgencia para inducir al error.


C贸mo identificar la estafa

Algunos indicadores que permiten reconocer el fraude:

  • 馃摟 Direcci贸n del remitente no corresponde a dominios oficiales de la DGT.

  • ⚠️ Correos con maquetaci贸n irregular y saludos gen茅ricos.

  • ⏱️ Sensaci贸n de urgencia (plazos cortos o amenazas de recargo).

  • 馃敆 Enlace fraudulento que redirige a una web falsa con logotipos y apariencia de la DGT.

  • 馃晳 En la p谩gina falsa aparecen fechas y horas desfasadas en la esquina superior derecha.

  • 馃挸 Solicitud de introducir datos personales, bancarios, PIN de tarjeta y c贸digos inexistentes.


Flujo de la estafa

  1. El usuario recibe un correo/SMS sobre una multa pendiente.

  2. Al pulsar en el enlace, accede a una p谩gina web clonada de la DGT.

  3. Se solicitan datos personales, bancarios y credenciales.

  4. El sistema simula una validaci贸n con un c贸digo SMS que nunca llega.

  5. Finalmente, se pide introducir el PIN de la tarjeta.

  6. Tras enviar los datos, la v铆ctima es redirigida a la p谩gina oficial de la DGT, pero los ciberdelincuentes ya habr谩n obtenido toda la informaci贸n sensible.


Recomendaciones de seguridad

馃敼 Si recibiste el correo o SMS pero no entraste al enlace:

  • No pulses en el enlace.

  • Bloquea al remitente y elimina el mensaje.

  • Reporta el incidente al buz贸n de ciberseguridad.

馃敼 Si accediste al enlace y diste tus datos:

  • 馃摓 Contacta inmediatamente con tu banco para bloquear tarjetas y movimientos sospechosos.

  • 馃搨 Guarda todas las evidencias (capturas, enlaces, SMS). Puedes usar servicios de testigos online para validar la prueba.

  • 馃殧 Presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.

  • 馃攳 Haz egosurfing regularmente para comprobar si tu informaci贸n circula en la red.


Lo que debes saber

La DGT nunca comunica sanciones por correo electr贸nico o SMS. Las notificaciones oficiales solo se realizan:

  • 馃摤 Por correo postal en el domicilio del titular.

  • 馃搼 A trav茅s del Tabl贸n Edictal si no se puede localizar al usuario.

  • 馃寪 Mediante la Direcci贸n Electr贸nica Vial (DEV) si est谩 activada.

馃憠 Cualquier mensaje que llegue por otros medios y que solicite pagos online debe considerarse fraudulento.


✍️ Ciberseguridad Digital
Protegemos tu informaci贸n en Espa帽a, Suram茅rica y el mundo entero.
馃摟 info@ciberseguridaddigital.com
馃實 www.ciberseguridaddigital.com
馃摫 WhatsApp: 3222128861

M煤ltiples campa帽as de phishing y smishing suplantando a la Agencia Tributaria (AEAT)


馃搮 Fecha: 18 de septiembre de 2025
⚠️ Importancia: 4 – Alta


La noticia

El INICBE ha detectado recientemente una serie de campa帽as de phishing y smishing que suplantan a la Agencia Estatal de Administraci贸n Tributaria (AEAT). Los ciberdelincuentes utilizan correos electr贸nicos y SMS para enga帽ar a los contribuyentes, solicitando sus datos personales y bancarios bajo falsas excusas relacionadas con deudas tributarias, incidencias fiscales o supuestos reembolsos de impuestos.

Los mensajes, en apariencia leg铆timos y bien maquetados, incluyen un enlace fraudulento que redirige a una web falsa dise帽ada para robar credenciales de acceso, informaci贸n financiera y, en algunos casos, im谩genes del DNI de las v铆ctimas.


Ejemplos de asuntos identificados en las campa帽as

  • 馃摡 [AEAT] Notificaci贸n Oficial: Reembolso de Impuestos Aprobados

  • 馃摡 Obligaci贸n tributaria vencida #XXXXX

  • 馃摡 Notificaci贸n Oficial – Agencia Tributaria

En los correos y SMS fraudulentos se observa que el remitente no corresponde al dominio oficial de la AEAT (agenciatributaria.gob.es). Adem谩s, algunos mensajes incluyen errores ortogr谩ficos o de formato, lo que puede servir como indicio de estafa.


Riesgos principales

  1. Robo de datos bancarios → acceso a cuentas corrientes, tarjetas y transferencias fraudulentas.

  2. Suplantaci贸n de identidad → uso del DNI robado para contratar servicios o realizar fraudes a nombre de la v铆ctima.

  3. Fraude fiscal → acceso indebido a informaci贸n tributaria sensible.

  4. Difusi贸n masiva → al tratarse de SMS y correos, el alcance del ataque es muy alto.


Recomendaciones seg煤n el escenario

馃敼 Si recibiste el correo/SMS pero no accediste al enlace:

  • No pulses en el enlace.

  • Elimina el mensaje inmediatamente.

  • Bloquea al remitente.

  • Reporta el incidente al buz贸n de ciberseguridad correspondiente.

馃敼 Si accediste al enlace y diste datos personales o bancarios:

  • 馃摓 Contacta de inmediato con tu banco para bloquear movimientos no autorizados.

  • 馃摓 Llama a la L铆nea de Ayuda en Ciberseguridad para orientaci贸n especializada.

  • 馃搫 Si compartiste imagen de tu DNI → solicita un nuevo documento en tu oficina de expedici贸n.

  • 馃搨 Guarda todas las evidencias (capturas, enlaces, mensajes) y utiliza servicios de testigo online para certificarlas.

  • 馃殧 Presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.

  • 馃攳 Practica egosurfing (buscar tu nombre en Google, redes sociales, etc.) durante varios meses para verificar si tu informaci贸n aparece filtrada.


Conclusi贸n

El uso de campa帽as de phishing y smishing para suplantar a la AEAT no es nuevo, pero su nivel de sofisticaci贸n y alcance en este 2025 refuerza la necesidad de que los contribuyentes sean extremadamente cautelosos ante cualquier comunicaci贸n digital relacionada con impuestos.

馃憠 Recuerda: la Agencia Tributaria nunca solicitar谩 datos sensibles ni enviar谩 enlaces externos por correo electr贸nico o SMS. Toda gesti贸n debe hacerse siempre desde el portal oficial: www.agenciatributaria.gob.es.


✍️ Ciberseguridad Digital
Protegemos tu informaci贸n en Espa帽a, Suram茅rica y el mundo entero.
馃摟 info@ciberseguridaddigital.com
馃實 www.ciberseguridaddigital.com
馃摫 WhatsApp: 3222128861

Filtraci贸n Masiva de Credenciales de la DIAN: En l铆nea 2.516 nombres de usuario y contrase帽as

 


馃搮 Fecha: 12 de septiembre de 2025

Un archivo con lo que ser铆an credenciales de acceso a los sistemas de la DIAN (Direcci贸n de Impuestos y Aduanas Nacionales de Colombia) fue publicado en foros de venta clandestina de datos. La filtraci贸n incluye nombres de usuario, contrase帽as en texto plano y tokens de sesi贸n activos, lo que representa una amenaza directa para la seguridad fiscal de miles de contribuyentes.

El equipo de MuchoHacker.lol fue el primero en identificar la muestra. El archivo, de aproximadamente 2.500 registros y 350 KB de tama帽o, incluye datos extremadamente sensibles como:

  • Credenciales de autenticaci贸n (usuario/contrase帽a).

  • Tokens de sesi贸n activos (jsessionid).

  • Endpoints administrativos.

  • Direcciones de correo electr贸nico.

  • N煤meros de documento de identidad.


Riesgos identificados

La filtraci贸n afecta principalmente el portal Muisca (muisca.dian.gov.co), plataforma central para la gesti贸n de impuestos, facturaci贸n electr贸nica y tr谩mites aduaneros en Colombia.

Los riesgos m谩s graves son:

  • Acceso no autorizado a cuentas tributarias: los atacantes podr铆an consultar o modificar historiales fiscales completos.

  • Tr谩mites fraudulentos: presentaci贸n de declaraciones falsas, alteraci贸n de facturas electr贸nicas o suplantaci贸n de empresas.

  • Robo de identidad: con n煤meros de documento y correos asociados, se facilita el phishing dirigido.

  • Ataques masivos: la reutilizaci贸n de contrase帽as como “Dian123”, “Jean123”* o “Sol123” muestra la debilidad de las pr谩cticas de seguridad entre usuarios.

El hallazgo m谩s alarmante es que el 92% de las contrase帽as se encuentran en texto plano, mientras que solo un 8% presenta un hashing b谩sico con Base64, lo que evidencia un manejo inadecuado de la informaci贸n sensible.


Segmentaci贸n de la informaci贸n filtrada

  • Usuarios individuales (85%): credenciales asociadas a c茅dulas o correos personales.

  • Credenciales corporativas (8%): accesos a cuentas de empresas, incluyendo correos de facturaci贸n electr贸nica.

  • Tokens de sesi贸n activos (5%): acceso directo a cuentas sin necesidad de contrase帽a.

Ejemplo de riesgo: contrase帽as como “Guapi2020” fueron reutilizadas 148 veces, lo que multiplica las posibilidades de ataques automatizados.


Respuesta institucional

De acuerdo con el reporte, MuchoHacker.lol intent贸 contactar a la DIAN antes de publicar los hallazgos. Aunque recibieron un correo de la oficina de comunicaciones, no hubo una respuesta oficial ni confirmaci贸n sobre la autenticidad de los datos filtrados.

Esta falta de reacci贸n inmediata aumenta la incertidumbre y expone a los contribuyentes al riesgo de que su informaci贸n fiscal sea explotada sin control.


Conclusi贸n

Si bien a煤n no existe confirmaci贸n oficial por parte de la DIAN, la filtraci贸n —en caso de ser ver铆dica— constituye uno de los incidentes de seguridad m谩s graves de los 煤ltimos a帽os en Colombia. La exposici贸n de contrase帽as en texto plano, junto con tokens de sesi贸n activos, pone en riesgo no solo a usuarios individuales, sino tambi茅n a empresas y a la propia infraestructura tributaria nacional.

Se recomienda a los posibles afectados:

  • Cambiar inmediatamente las contrase帽as de acceso al portal Muisca.

  • No reutilizar contrase帽as entre diferentes servicios.

  • Activar mecanismos adicionales de seguridad (cuando est茅n disponibles).

  • Estar alerta frente a intentos de phishing o suplantaci贸n.

Este caso pone de manifiesto la urgencia de que las entidades p煤blicas adopten est谩ndares m谩s estrictos de ciberseguridad, incluyendo almacenamiento seguro de contrase帽as, detecci贸n temprana de incidentes y comunicaci贸n clara con los ciudadanos.


✍️ Ciberseguridad Digital
Protegemos tu informaci贸n en Espa帽a, Suram茅rica y el mundo entero.
馃摟 info@ciberseguridaddigital.com
馃實 www.ciberseguridaddigital.com

Chrome bajo la lupa: el navegador m谩s popular… y el m谩s entrometido

  馃棡️ Resumen del hecho: El 31 de octubre de 2025 , la periodista Noelia Murillo inform贸 que cada vez m谩s expertos en ciberseguridad est...