En esta sección se ofrecen contenidos de interés para los profesionales que participan en la investigación de vulnerabilidades, análisis de amenazas y eventos de ciberseguridad, forense digital, hacking ético o pentesting, investigador del fraude o analista de ciberinteligencia.

Cómo prevenir un bypass de antivirus

Publicado el 29/12/2022, por
INCIBE (INCIBE)
Cómo prevenir un bypass de antivirus
El antivirus es una de las principales líneas de defensa cuando un usuario descarga un fichero malicioso o un atacante ha conseguido acceso al equipo e intenta ejecutar malware. Los ciberdelincuentes utilizan diferentes formas para evadir un antivirus, mediante distintas herramientas y técnicas en función de su tipología y funcionalidades. En este artículo se detallan las técnicas comúnmente usadas, así como las medidas de protección que debemos llevar a cabo para que los atacantes no puedan ejecutar malware en nuestros equipos.

Incontroller, la amenaza inteligente

Publicado el 15/12/2022, por
INCIBE (INCIBE)
Incontroller, amenaza inteligente
El incremento de sistemas de control industrial y las carencias en materia de ciberseguridad conocidas en ellos los han convertido en objetivo directo para los atacantes. Ha aumentado el número de herramientas diseñadas que atemorizan al sector TO, donde recientemente se destaca el uso de la herramienta de Incontroller.

Evil PLC, la amenaza sigilosa

Publicado el 24/11/2022, por
INCIBE (INCIBE)
Evil PLC, la amenaza sigilosa
Los PLC, o controladores lógicos programables, están presentes en los entornos industriales desde el inicio de la automatización. Dada la evolución que han sufrido los mismos, gracias a una mayor inteligencia, se han convertido en un objetivo interesante para potenciales atacantes.

Estudio del análisis de amenazas: Nobelium

Publicado el 08/09/2022, por
INCIBE (INCIBE)
imagen de estudios de amenazas
Nobelium es la denominación de Microsoft para un grupo de atacantes que, según la atribución llevada a cabo por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de Estados Unidos, pertenecen al Servicio de Inteligencia Exterior (SRV) de Rusia. Este grupo criminal es conocido por el ataque a la cadena de suministro de SolarWinds, y una campaña masiva de phishing haciéndose pasar por una empresa de desarrollo estadounidense.

Ciberataques DrDoS basados en el protocolo ARD

Publicado el 21/07/2022, por
INCIBE (INCIBE)
Ciberataques DrDoS basados en ARD
En este post se presentan algunas líneas de actuación que deben seguirse para hacer frente a un ciberataque DrDoS basado en el protocolo ARD, describiendo detalladamente las fases de prevención, identificación y respuesta a adoptar.

Estudio de análisis de amenazas: Grandoreiro

Publicado el 02/06/2022, por
INCIBE (INCIBE)
Imagen de estudios de amenazas
Grandoreiro, también conocido como Delephant, es un troyano bancario procedente de Sudamérica, que ha extendido sus operaciones a otras regiones, sobre todo a Europa, incluyendo España y Portugal. Según investigadores de ESET, ha estado activo desde el año 2015, afectando a países de América Latina, principalmente Brasil, país en el que se desarrolló.

TCP Middlebox Reflection: nuevo vector de ataque DDoS

Publicado el 26/05/2022, por
INCIBE (INCIBE)
Nuevo vector de ataque DDoS: TCP Middlebox Reflection
Las debilidades en la implementación del protocolo TCP en los middleboxes podrían suponer un medio para llevar a cabo ataques de denegación de servicio distribuidos reflejados (DrDoS) contra cualquier objetivo.

Medidas de ciberseguridad desde una perspectiva global

Publicado el 11/03/2022, por
INCIBE (INCIBE)
Medidas de ciberseguridad desde una perspectiva global
Desde INCIBE-CERT aglutinamos una serie de medidas y acciones que recomendamos adoptar y revisar para proteger la información de las organizaciones, y su aplicación en los dispositivos que utilizan, así como en su presencia digital en el ciberespacio. Estas medidas están orientadas a mejorar su nivel de protección ante incidentes de ciberseguridad, para poder minimizar su riesgo ante ciberataques que puedan afectar a la prestación de servicios de su negocio.

Log4Shell: análisis de vulnerabilidades en Log4j

Publicado el 24/02/2022, por
INCIBE (INCIBE)
Log4Shell: análisis de vulnerabilidades en Log4j
En este post se analizan las vulnerabilidades asociadas a Log4Shell, detectadas en la librería Log4j, que está presente en infinidad de productos de software, tanto en ámbitos técnicos como industriales, ya que aunque en otras ocasiones ha habido vulnerabilidades mucho más sofisticadas, el problema de esta es la superficie de exposición.

La matriz de MITRE: tácticas y técnicas en entornos industriales

Publicado el 03/02/2022, por
INCIBE (INCIBE)
Matriz de MITRE: TTP en SCI
El seguimiento y análisis de los incidentes de seguridad en sistemas de control industrial ha sido durante un tiempo una de las prioridades para muchas organizaciones. Como respuesta a esta necesidad, y dado su gran acogida en otras áreas especializadas en materia de ciberseguridad, la organización MITRE ha desarrollado una matriz que recopila gran parte de las tácticas, técnicas y procedimientos detectados en el mundo industrial. Este artículo pretende dar a conocer el contenido de dicha matriz y los potenciales usos de la misma.

Estudios de análisis de amenazas: Hive

Publicado el 20/12/2021, por
INCIBE (INCIBE)
imagen de estudios de amenazas
El código dañino de tipo ransomware denominado ‘Hive’ representa una amenaza para todos los usuarios, ya que implementa las funcionalidades de cifrado sobre la información de un equipo infectado, imposibilitando la recuperación de los datos de forma sencilla. Esta amenaza trata de llevar a cabo una extorsión para la recuperación de dicha información, exigiendo un pago y amenazando con publicar parte de la información robada en un blog a través de la red Tor, en el caso de no realizar el pago.

Ir arriba