Ciberseguridad | Ciberdelincuentes | Noticias
En cuanto llegaron las primeras noticias positivas sobre las vacunas contra el coronavirus, los ciberdelincuentes se prepararon para empezar: las vacunas contra el coronavirus como gancho para ataques de phishing, espionaje y sabotaje de resultados de investigación, ataques a cadenas de suministro y dudosas ofertas de vacunas falsificadas en la darknet; los ciberdelincuentes rápidamente instrumentalizaron el tema para sí mismos. ¿Cómo se pueden detener?
Desde el inicio de la pandemia, el «Coronavirus» ha sido un tema popular en campañas de phishing. Desde que las primeras farmacéuticas informaron de sus éxitos en la producción de una vacuna, los phishers simplemente adaptaron los asuntos de los correos de phishing al statu quo actual. Ahora están llevando a cabo su ingeniería social criminal con el gancho de «vacunaciones» o «citas de vacunación».
Ataques directos a los fabricantes de vacunas
Además de estos ataques de phishing recién llamados, el número de ataques directos contra fabricantes de vacunas también está aumentando:
BSI: Los ciberdelincuentes aprovechan la incertidumbre general
La Oficina Federal Alemana para la Seguridad de la Información (BSI) y la agencia francesa de seguridad ANSSI también presentaron un El informe conjunto sobre la situación de la ciberseguridad en ambos países muestra que los ciberdelincuentes han reaccionado de forma flexible ante la pandemia de coronavirus y están explotando deliberadamente la incertidumbre general entre las empresas y la población. El sistema sanitario de ambos países se enfrenta al gran desafío de combatir la pandemia y, al mismo tiempo, armarse eficazmente contra posibles ciberataques. Esto se debe a que las clínicas, los fabricantes de vacunas y sus cadenas de suministro están cada vez más en el centro de atención de los ciberdelincuentes. «Los cortes en estas zonas pueden tener consecuencias devastadoras que no podemos permitirnos, especialmente en medio de una pandemia», afirma la BSI. Por esta razón, la Oficina Federal también mantiene intensas conversaciones con el Gobierno Federal sobre la protección de las cadenas logísticas de las vacunas.
Cadenas de suministro y sistemas de refrigeración en la mira
Tras intentos generalizados de espiar los resultados de la investigación, los hackers están cada vez más atacando estas cadenas de suministro (en este caso, las cadenas frías): intentan interrumpir las cadenas de suministro, cerrar almacenes frigoríficos o penetrar en los sistemas de suministro. Un ejemplo de Israel muestra que los sistemas IoT en particular son bastante vulnerables aquí: allí, los hackers intentaron aumentar drásticamente el contenido de cloro en el agua potable pública. Imagina que los hackers tuvieran acceso directo a la producción de vacunas y cambiaran las proporciones respectivas de los ingredientes activos. Incluso pequeños cambios en la fórmula pueden perjudicar significativamente su eficacia. Esto podría acabar en una catástrofe sanitaria.
Además de la producción, el almacenamiento y la logística bastante compleja también son posibles puntos de ataque. Los atacantes podían atacar los sistemas de control de temperatura correspondientes y manipular la temperatura de almacenamiento. Esto reduciría considerablemente la eficacia de las vacunas. La logística también ofrece enormes superficies de ataque, por ejemplo en caso de un ataque de ransomware al software de planificación, lo que podría provocar retrasos en la entrega y afectar el calendario de distribución de vacunas. Además, las salas de almacenamiento ya no podían ser accesibles y las rutas de transporte podían fallar.
Ofertas de vacunas falsas en la darknet
Las ofertas de vacunas también se han multiplicado en la darknet: allí se ofrecieron dosis de la vacuna Biontec/Pfizer por 250 euros por dosis. Europol también está observando un aumento masivo del 400 por ciento en la publicidad de las vacunas contra la Covid-19. Los precios también subieron significativamente en enero hasta 400 a 1.000 euros por dosis. Además, las dosis individuales ya no se venden solos, sino en paquetes con varias dosis de vacuna.
Alto riesgo continuo de ataques dirigidos
En consecuencia, la BSI también estima que la situación de amenaza de las empresas farmacéuticas alemanas y los fabricantes de vacunas es alta. El presidente de la BSI, Schönbohm, declaró a Deutsche Welle: «Todavía existe el riesgo de ataques dirigidos contra instituciones de investigación. Las empresas también deben aportar su granito de arena, por ejemplo, invirtiendo adecuadamente en seguridad de la información.»
Las organizaciones pueden tomar algunas medidas que proporcionen protección inmediata:
Seguramente muchos de tus empleados también estarán interesados en una cita de vacunación pronto. Esto puede facilitar mucho la apertura de un correo electrónico que sugiera que contiene información actualizada. Por este motivo, Perseus recomienda que todas las empresas sensibilicen a sus empleados sobre el tema lo antes posible mediante la formación adecuada, por ejemplo, con ataques simulados de phishing.
No dudes en contactarnos: 030/95 999 80 80 (lunes – vie 09:00-18:00, excepto en días festivos) o por correo electrónico a info@perseus.de.
Ciberseguridad | Ciberdelincuentes | Últimas noticias
Apenas habían surgido las primeras noticias positivas sobre las vacunas contra el coronavirus, los ciberdelincuentes ya se estaban preparando: las vacunas contra el coronavirus como gancho para ataques de phishing, espionaje y sabotaje de resultados de investigación, ataques a cadenas de suministro y dudosas ofertas de vacunas falsas en la darknet – los ciberdelincuentes fueron rápidos en explotar el tema. ¿Cómo se pueden detener?
Desde el inicio de la pandemia, el coronavirus ha sido un tema popular en campañas de phishing. En cuanto las primeras compañías farmacéuticas informaron de sus éxitos en la producción de una vacuna, los phishers simplemente adaptaron el asunto de sus correos de phishing para reflejar el statu quo actual. Ahora están llevando a cabo su ingeniería social criminal con el gancho de ‘vacunaciones’ o ‘citas de vacunación’.
Ataques directos a los fabricantes de vacunas
Además de estos ataques de phishing recién etiquetados, el número de ataques directos contra fabricantes de vacunas también está aumentando:
BSI: Los ciberdelincuentes explotan la incertidumbre general
En un informe conjunto sobre la situación de la ciberseguridad en ambos países, la Oficina Federal de Seguridad de la Información alemana (BSI) y la agencia francesa de seguridad ANSSI también señalaron que los ciberdelincuentes han respondido de forma flexible a la pandemia de coronavirus y están explotando deliberadamente la incertidumbre general entre las empresas y la población. Los sistemas sanitarios de ambos países se enfrentan al gran desafío de combatir la pandemia y, al mismo tiempo, se arman eficazmente frente a posibles ciberataques. Esto se debe a que las clínicas, los fabricantes de vacunas y sus cadenas de suministro se están convirtiendo cada vez más en el foco de los ciberdelincuentes. ‘Los fracasos en estas áreas pueden tener consecuencias devastadoras que no podemos permitirnos, especialmente en medio de una pandemia’, dijo la BSI. Por ello, la Oficina Federal está en intensas conversaciones con el gobierno alemán sobre la protección de las cadenas logísticas de las vacunas.
Cadenas de suministro y sistemas de refrigeración en la mira
Tras los intentos generalizados de espiar los resultados de la investigación, los hackers cada vez más se dirigen a estas cadenas de suministro (en este caso, las cadenas de frío): intentan interrumpir las cadenas de suministro, cerrar instalaciones de almacenamiento en frío o penetrar en los sistemas de suministro. Un ejemplo de Israel muestra que los sistemas IoT son particularmente vulnerables aquí: los hackers intentaron aumentar drásticamente el contenido de cloro del agua potable pública. Imagina que los hackers tuvieran acceso directo a la producción de vacunas y alteraran las proporciones respectivas de los ingredientes activos. Incluso pequeños cambios en la fórmula pueden afectar significativamente la eficacia. Esto podría acabar en un desastre sanitario.
Además de la producción, el almacenamiento y la logística bastante compleja también representan posibles puntos de ataque. Los atacantes podían apuntar a los sistemas de control de temperatura relevantes y manipular la temperatura de almacenamiento. Esto reduciría considerablemente la eficacia de las vacunas. La logística también ofrece enormes oportunidades de ataque, por ejemplo, un ataque de ransomware al software de programación, que podría provocar retrasos en la entrega y afectar el calendario de distribución de vacunas. Además, las instalaciones de almacenamiento podrían volverse inaccesibles y las rutas de transporte podrían verse interrumpidas.
Ofertas de vacunas falsas en la darknet
Las ofertas de vacunas también se han multiplicado en la darknet, donde se ofrecieron dosis de la vacuna Biontec/Pfizer por 250 euros por dosis. Europol también ha observado un aumento masivo del 400 por ciento en la publicidad de las vacunas contra la COVID-19. Los precios también subieron significativamente en enero, situándose entre 400 y 1.000 euros por dosis. Además, las dosis individuales ya no se venden por separado, sino en paquetes que contienen varias dosis de vacuna.
Alto riesgo continuo de ataques dirigidos
En consecuencia, la BSI también evalúa que la situación de amenaza para las empresas farmacéuticas alemanas y los fabricantes de vacunas es alta. El presidente de la BSI, Schönbohm, declaró a Deutsche Welle: ‘Todavía existe el riesgo de ataques dirigidos contra instituciones de investigación. Las empresas también deben aportar su granito de oye, por ejemplo, invirtiendo adecuadamente en seguridad de la información.’
Las empresas pueden tomar varias medidas para proporcionar protección inmediata:
Muchos de tus empleados probablemente estén interesados en vacunarse lo antes posible. Esto puede hacer que sean más propensos a abrir un correo electrónico que sugiera que contiene la información más reciente sobre el tema. Por esta razón, Perseus recomienda que todas las empresas conciencian sobre este problema entre sus empleados lo antes posible mediante formación adecuada, por ejemplo, mediante ataques simulados de phishing.
No dude en contactarnos en el 030/95 999 80 80 (lunes a viernes de 9 a.m.–6 p.m., excepto festivos) o por correo electrónico en info@perseus.de.