AVISOS DE SEGURIDAD

Foxit PDF detecta un acceso no autorizado y toma medidas de seguridad


Publicado el: 03/09/2019
Importancia: Media
Acceso no autorizado Brecha de seguridad Foxit

Foxit Software, la empresa conocida por sus aplicaciones “Foxit PDF” y “PhantomPDF”, utilizadas por más de 525 millones de usuarios, ha emitido un aviso de ciberseguridad, donde se informa a los usuarios de que se ha realizado un acceso no autorizado a sus sistemas de datos. Dicho acceso podría poner en riesgo la información personal de los usuarios que utilicen el servicio “Mi cuenta”.



Ir al aviso

FUENTE: www.incibe.es

Malware detectado en la aplicación CamScanner


Publicado el: 29/08/2019
Importancia: Media
Android Antivirus App fraudulenta Google Play Malware

Se ha detectado código malicioso en la versión gratuita de CamScanner, una aplicación de Android destinada a crear documentos PDF que posee más de 100 millones de descargas. Google ha retirado la aplicación de su tienda hasta que se resuelva el incidente.



Ir al aviso

FUENTE: www.incibe.es

El fraude de los anuncios con imágenes de famosos


Publicado el: 02/09/2019
Importancia: Media
Aviso Bulos Fraude

En las últimas semanas se ha detectado un aumento de anuncios fraudulentos en los que se utilizan la imagen de personas de reconocido prestigio y reputación con el fin de captar la atención y ganarse la confianza de los usuarios. Existen variantes de todo tipo y aparecen en diversos medios de comunicación y plataformas digitales.

Estos anuncios no han sido elaborados por las redacciones de las páginas web en las que se encuentran, sino que forman parte del espacio publicitario que han comprado de manera legítima los ciberdelincuentes para insertar la publicidad fraudulenta. Dichos anuncios enlazan con plataformas o páginas falsas y las entrevistas, reclamos, titulares, etc., a las que se hace referencia, son ficticias y nunca se han llegado a realizar por los famosos que las protagonizan.

Todo esto forma parte de un intento de fraude con el que los ciberdelincuentes se valen de la reputación de los medios de comunicación y de personas famosas para intentar engañar al usuario y tratar de convencerle para que éste ingrese una cantidad de dinero en una cuenta bancaria o introduzca sus datos bancarios en un formulario proporcionado por los atacantes o, incluso, para infectar su equipo con malware.

En algunos casos, la estafa dura días mediante aplicaciones falsas de inversión en bitcoins. Los usuarios son incitados a registrarse en la supuesta plataforma e invertir pequeñas cantidades por las que enseguida obtienen beneficios y les permiten retirarlos. Poco a poco incitan a invertir más hasta que llega un punto en el que invierten una cantidad mayor y ya no la pueden retirar.



Ir al aviso

FUENTE: www.incibe.es

Dispositivos Android afectados por un fallo de seguridad en procesadores Qualcomm


Publicado el: 08/08/2019
Importancia: Alta
Actualización Android Fallo de seguridad

Se han descubierto una serie de fallos de seguridad en chips de procesadores Qualcomm, utilizados en dispositivos móviles Android que podrían permitir a un atacante comprometer su seguridad de manera remota, sin que la víctima sea consciente de ello, con el objetivo de instalar programas maliciosos, robar información privada, etc.



Ir al aviso

FUENTE: www.incibe.es

Actualización de seguridad de Outlook para Android


Publicado el: 21/06/2019
Importancia: Alta
Actualización Outlook Play Store

Microsoft ha lanzado una actualización del gestor de correo Outlook para Android que soluciona una vulnerabilidad de suplantación de identidad también conocida como spoofing que es una técnica de suplantación de identidad en la Red, llevada a cabo por un ciberdelincuente, generalmente, gracias a un proceso de investigación o usando un malware.



Ir al aviso

FUENTE: www.incibe.es

Descubierta vulnerabilidad crítica en Firefox


Publicado el: 19/06/2019
Importancia: Alta
Actualización Firefox

Se ha detectado una vulnerabilidad en el navegador web Mozilla Firefox que afecta a todos los usuarios del programa, en su versión de escritorio, independientemente de la plataforma que usen (Windows, Linux o macOS).

Los usuarios de las versiones para dispositivos móviles (Android, iOS) no están afectados por dicha vulnerabilidad.



Ir al aviso

FUENTE: www.incibe.es

Flipboard confirma el acceso no autorizado a información de cuentas de usuarios de su servicio


Publicado el: 30/05/2019
Importancia: Media
Contraseña Filtración de datos Privacidad

Flipboard ha confirmado en un aviso haber sufrido un acceso no autorizado a algunas de sus bases de datos, las cuales contenían datos de usuarios que pudieron ser copiados por los ciberdelincuentes, incluyendo nombres de usuarios, direcciones de correo electrónico, contraseñas cifradas y tokens de cuentas para servicios de terceros, como Facebook o Google.



Ir al aviso

FUENTE: www.incibe.es

Detectada nueva campaña de phishing a Endesa que usa como excusa un supuesto reembolso de 850 euros


Publicado el: 27/05/2019
Importancia: Media
Endesa Phishing

Se ha detectado una campaña de phishing a Endesa a través del envío de correos electrónicos fraudulentos (phishing). Mediante estos correos se pretende dirigir a la víctima a una página falsa para que, supuestamente, gestione el reembolso de una factura mal emitida. Para ello, debe facilitar una tarjeta bancaria.



Ir al aviso

FUENTE: www.incibe.es

Detectada una campaña de phishing que suplanta a Bankia


Publicado el: 24/05/2019
Importancia: Media
Banco Bankia Phishing

Se ha detectado una campaña de correos electrónicos fraudulentos que suplantan a la entidad financiera Bankia, cuyo objetivo es dirigir a la víctima a una página falsa (phishing) que simula ser la web legítima del banco para robar sus credenciales de acceso.

 



Ir al aviso

FUENTE: www.incibe.es

Descubiertas nuevas vulnerabilidades que afectan a los procesadores Intel


Publicado el: 16/05/2019
Importancia: Alta
Actualización Intel ZombieLoad

Se han descubierto tres nuevas vulnerabilidades que afectan a procesadores Intel y permiten realizar tres tipos de ataques de ejecución especulativa, pudiendo acceder a información privada de los usuarios. Estos ataques han sido bautizados respectivamente con los nombres ZombieLoad, RIDL y Fallout.



Ir al aviso

FUENTE: www.incibe.es