AVISOS DE SEGURIDAD
Detectada nueva vulnerabilidad en Remote Desktop Services de Windows
Se ha descubierto una nueva vulnerabilidad crítica de ejecución remota de código en los servicios de escritorio remoto, que afecta a algunas versiones de Windows,incluidas versiones sin soporte, como Windows XP o Windows server 2003.
Microsoft ya ha lanzado parches para corregir esta vulnerabilidad.
Ir al aviso
FUENTE: www.incibe.es
WhatsApp avisa sobre un fallo de seguridad en varios sistemas operativos
Facebook ha confirmado la vulnerabilidad con CVE-2019-3568 que podría permitir a un atacante instalar software malicioso en teléfonos de las víctimas a través de una simple llamada telefónica. Se recomienda actualizar a la última versión de Whatsapp disponible que parchea dicha vulnerabilidad.
Ir al aviso
FUENTE: www.incibe.es
Nueva campaña de phishing que suplanta la identidad de PayPal
Se ha detectado una campaña de correos electrónicos que intentan suplantar a la empresa intermediaria de pagos PayPal.
El correo avisa al usuario de que su cuenta ha sido bloqueada y solicita actualizar información. En el cuerpo del mensaje se facilita un enlace para poder acceder a una página falsa de acceso a su cuenta de PayPal, a través de la cual se solicitan las credenciales de usuario y los datos personales y bancarios vinculados a la cuenta.
Ir al aviso
FUENTE: www.incibe.es
Google retira de Play Store la famosa app ES File Explorer por prácticas fraudulentas
Google ha decidido retirar de su tienda Play Store todas las aplicaciones creadas por la empresa DO Global, entre las que se encuentra la famosa app ES File Explorer File Manager, tras descubrirse que dichas apps generaban en segundo plano clics a anuncios publicitarios.
Ir al aviso
FUENTE: www.incibe.es
Intento de extorsión suplantando la identidad de la CIA por supuesta posesión de contenido pedófilo
Se ha detectado un envío masivo de correos suplantando la identidad de la CIA cuyo objetivo es engañar y extorsionar a la persona que lo recibe, acusándole de un supuesto almacenamiento y posesión de pornografía infantil. Los estafadores demandan una cantidad de dinero en bitcoins y si no se realiza el pago, amenazan al usuario con ser arrestado en un determinado plazo de tiempo.
Ir al aviso
FUENTE: www.incibe.es
Ejecutar ficheros MHT en Internet Explorer podría permitir el robo de archivos y de información en equipos Windows
Abrir ficheros MHT en el navegador Internet Explorer podría permitir a un atacante robar archivos de los sistemas Windows así como obtener información relevante sobre otros programas instalados en el equipo.
Ir al aviso
FUENTE: www.incibe.es
Detectada nueva campaña de phishing a ING
Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo phishing que suplantan a la entidad bancaria ING, con el objetivo de robar las credenciales de acceso de los usuarios que pinchen en el enlace. Para ello, utilizan como excusa que el usuario debe actualizar sus datos personales para poder continuar usando la banca electrónica.
Ir al aviso
FUENTE: www.incibe.es
Más de 200 apps infectadas en Google Play
Detectadas más de 200 aplicaciones infectadas por un código malicioso apodado como “Simbad”, que estuvieron disponibles en la tienda oficial Google Play. La funcionalidad principal del malware es mostrar publicidad y aunque las aplicaciones ya han sido eliminadas de Google Play, los usuarios que instalaron alguna de ellas, deberán eliminarlas manualmente.
Ir al aviso
FUENTE: www.incibe.es
Los clientes del BBVA vuelven a ser posibles víctimas de un phishing
Se ha detectado una campaña de correos electrónicos fraudulentos que suplantan a la entidad bancaria BBVA, cuyo objetivo es dirigir a la víctima a una página falsa (phishing) que simula ser la web legítima del banco para robar sus credenciales de acceso y los datos de su tarjeta.
Ir al aviso
FUENTE: www.incibe.es
¿Has recibido un correo electrónico de Caja Rural? Ten cuidado, podría ser un phishing
Se han detectado correos electrónicos fraudulentos de tipo phishing que suplantan a la entidad bancaria Caja Rural, con el objetivo de robar las credenciales de acceso de los usuarios que pinchen en el enlace. La excusa, en esta ocasión, es que si no sincronizan el dispositivo móvil con la cuenta, no podrán realizar pagos ni transferencias.
Ir al aviso
FUENTE: www.incibe.es