Ciberseguridad: Cibercriminales usando el miedo al COVID- 19 como su mejor arma
Debemos extremar las medidas de seguridad para mantener los sistemas que nos unen y nos conectan.
En un corto espacio de tiempo, todo el mundo ha dado un giro inesperado. Nadie podría imaginar hace unos meses, que nuestra forma de vivir y relacionarnos fuese a cambiar tanto como lo ha hecho en estos últimos meses.
Sin embargo, mientras todos vivimos nuestra vida desde distintas perspectivas y realidades; los cibercriminales NO descansan.
Los ciberdelincuentes han aprovechado esta situación de crisis sanitaria y alarma social para lanzar campañas contra usuarios y organizaciones. Buena cuenta de ello han dado las fuerzas de seguridad durante las comparecencias públicas; como era de suponer, han detectado un aumento en el registro de dominios maliciosos relacionados con el coronavirus que, según sospechan, tienen un objetivo delictivo.
¿Exactamente qué hacen?
- Multitud de campañas de phishing: los cibercriminales están agudizando su ingenio alrededor del COVID-19 para lanzar campañas de phishing. Si damos un paseo por internet, veremos campañas de phishing en las que te alertan de que has tenido contacto con una persona infectada y que podrías haberlo contraído obligándote a abrir un documento Excel para ejecutar malware en tu equipo. También se han visto las ya recurrentes campañas de cheques regalos de algunas grandes superficies, así como envíos de SMS con información falsa sobre un ERTE, instando a los usuarios que reciben este mensaje a que faciliten sus datos personales para comprobar su afectación.
- Difusión de malware bancario: usando como gancho el COVID-19, una campaña de phishing que suplanta la identidad de un supuesto “casero” indicando en el correo, que dada la situación extraordinaria que vivimos se perdona el mes de alquiler. Pero en realidad, lo que trata es de conseguir que el usuario realice una serie de acciones para instalar el malware bancario Zeus Sphinix que se reutiliza después de 3 años tal y como indica un informe de X-Force de IBM.
- Fake News (noticias falsas): en estos días, es bastante común ver como nuestras redes sociales se inundan de mensajes, audios o incluso correos electrónicos con noticias falsas, consejos “caseros” para mitigar los efectos del coronavirus, etc.
Crédito: Google
Conforme mejore la situación y todo vuelva a un estado de normalidad, las organizaciones deberán empezar a eliminar aquellas excepciones que se hicieron en el momento del despliegue de soluciones técnicas de urgencia destinadas a garantizar la continuidad de negocio.
Será el momento de aprender de todo lo sucedido, y de adoptar nuevas estrategias de ciberseguridad, alineadas con las funciones de negocio y que garanticen en todo momento la continuidad comercial.
Ahora, más que nunca, la ciberseguridad deberá tener un papel protagonista.