Protelia, S.L.

Protelia, S.L. Protelia, S.L., es una empresa dedicada a la Seguridad de la Información y Nuevas Tecnologías.

A través de mensajes de texto, los delincuentes buscaban datos para luego venderlos Grant Smith, un investigador de cibe...
14/08/2024

A través de mensajes de texto, los delincuentes buscaban datos para luego venderlos Grant Smith, un investigador de ciberseguridad, nunca imaginó que su vida profesional y personal se entrelazarían de manera tan directa hasta que su esposa cayó un ciberataque, por lo que tuvo que sacar todos sus conocimientos técnicos para encontrar a los culpables y llevarlos ante las autoridades....

A través de mensajes de texto, los delincuentes buscaban datos para luego venderlos Grant Smith, un investigador de ciberseguridad, nunca imaginó que su vida profesional y personal se entrelazaría…

La vulnerabilidad 'Sinkclose' ha sido catalogada como grave por los expertos en seguridad Los procesadores Ryzen 1000, 2...
14/08/2024

La vulnerabilidad 'Sinkclose' ha sido catalogada como grave por los expertos en seguridad Los procesadores Ryzen 1000, 2000 y 3000 no tendrán su parche para mitigar esta deficiencia AMD ha confirmado que los procesadores que ha colocado en las tiendas desde 2006 adolecen de una vulnerabilidad grave que afecta tanto a sus CPU de consumo como a sus chips para centros de datos....

La vulnerabilidad ‘Sinkclose’ ha sido catalogada como grave por los expertos en seguridad Los procesadores Ryzen 1000, 2000 y 3000 no tendrán su parche para mitigar esta deficiencia AM…

La defensa del empleado alegó que la compañía había vulnerado sus derechos fundamentales Las cámaras de vigilancia son u...
13/08/2024

La defensa del empleado alegó que la compañía había vulnerado sus derechos fundamentales Las cámaras de vigilancia son un medio cada vez más usado por las empresas con el fin de proteger su actividad económica, y en ocasiones, también para controlar a sus trabajadores. Un comportamiento que no es la primera vez que ha sido tema de debate. Muchas sentencias acaban tumbando despidos o sanciones por haber hecho un uso incorrecto de ellas....

La defensa del empleado alegó que la compañía había vulnerado sus derechos fundamentales Las cámaras de vigilancia son un medio cada vez más usado por las empresas con el fin de proteger su activi…

Un nuevo troyano bancario llamado BingoMod se está extendiendo a través de campañas de smishing, pero Google ya sabe cóm...
08/08/2024

Un nuevo troyano bancario llamado BingoMod se está extendiendo a través de campañas de smishing, pero Google ya sabe cómo tratar con él El malware en Android es una de las mayores lacras a las que se enfrenta el sistema operativo desde hace muchísimo tiempo. Hay toda una lista de los más peligrosos a nivel histórico, aunque cabría pensar si, dada la información que manejamos hoy, no habría que actualizar la que nosotros hicimos....

Un nuevo troyano bancario llamado BingoMod se está extendiendo a través de campañas de smishing, pero Google ya sabe cómo tratar con él El malware en Android es una de las mayores lacras a las que…

Desarrollan una técnica para acceder a imágenes capturadas con HDMI y descifrar qué pone en estas La inteligencia artifi...
06/08/2024

Desarrollan una técnica para acceder a imágenes capturadas con HDMI y descifrar qué pone en estas La inteligencia artificial es, sin duda alguna, la sensación tecnológica del momento. Tal es su impacto que, según un estudio, en apenas un año se han creado tantas imágenes con IA como fotografías se han sacado con cámaras analógicas. Hablamos, por tanto, de una rama tecnológica capaz de revolucionar el mundo....

Desarrollan una técnica para acceder a imágenes capturadas con HDMI y descifrar qué pone en estas La inteligencia artificial es, sin duda alguna, la sensación tecnológica del momento. Tal es su im…

Tienes que eliminarlas cuanto antes de tu dispositivo Los ciberdelincuentes tienes cientos de formas con las que consigu...
05/08/2024

Tienes que eliminarlas cuanto antes de tu dispositivo Los ciberdelincuentes tienes cientos de formas con las que consiguen llevar a cabo sus ataques, y una de las más comunes es camuflar o introducir un virus dentro de una app o plataforma para que sin saberlo el usuario la descargue, y en ese momento puede empezar a espiar lo que hace la víctima con su dispositivo para robarle información personal y bancaria....

Tienes que eliminarlas cuanto antes de tu dispositivo Los ciberdelincuentes tienes cientos de formas con las que consiguen llevar a cabo sus ataques, y una de las más comunes es camuflar o introdu…

El fallo en la actualización de CrowdStrike, que afectó a servicios críticos de Microsoft y a 8,5 millones de dispositiv...
03/08/2024

El fallo en la actualización de CrowdStrike, que afectó a servicios críticos de Microsoft y a 8,5 millones de dispositivos Windows, subraya la fragilidad de la infraestructura digital y la dependencia excesiva de pocos proveedores tecnológico "La concentración del poder en manos de gigantes crea vulnerabilidades en los sistemas que tienen repercusiones globales. En un mundo en el que la digitalización es la norma, la dependencia de un número reducido de proveedores se convierte en un riesgo significativo."...

El fallo en la actualización de CrowdStrike, que afectó a servicios críticos de Microsoft y a 8,5 millones de dispositivos Windows, subraya la fragilidad de la infraestructura digital y la depende…

La nueva Ley de Ciberresiliencia de la UE marcará un hito al regular la ciberseguridad de todos los productos digitales,...
03/08/2024

La nueva Ley de Ciberresiliencia de la UE marcará un hito al regular la ciberseguridad de todos los productos digitales, enfocándose en mejorar la protección cibernética desde la fase inicial de diseño de estos productos. Esta nueva legislación, pionera en su ámbito, busca establecer normas más estrictas y homogéneas para proteger las infraestructuras críticas y los datos sensibles contra ciberataques. Con el aumento de amenazas cibernéticas y la creciente dependencia de la tecnología, la ley de ciberresiliencia es un paso fundamental para garantizar la integridad y la continuidad operativa de los sistemas digitales en la UE....

La nueva Ley de Ciberresiliencia de la UE marcará un hito al regular la ciberseguridad de todos los productos digitales, enfocándose en mejorar la protección cibernética desde la fase inicial de d…

Se calcula que 15 millones de personas de todo el mundo sufrieron el fallo de Chrome que los dejó sin acceder a sus cont...
02/08/2024

Se calcula que 15 millones de personas de todo el mundo sufrieron el fallo de Chrome que los dejó sin acceder a sus contraseñas. Google ha pedido perdón tras dar una solución básica Google ha tenido que pedir disculpas a millones de usuarios después de que un error impidiera a un número significativo de usuarios de Windows encontrar o guardar sus contraseñas....

Se calcula que 15 millones de personas de todo el mundo sufrieron el fallo de Chrome que los dejó sin acceder a sus contraseñas. Google ha pedido perdón tras dar una solución básica Google ha teni…

El nuevo Nevada Ransomware apunta a los sistemas Windows y VMware ESXiProtelia-Nevada-RansomwareUna operación de ransomw...
02/02/2023

El nuevo Nevada Ransomware apunta a los sistemas Windows y VMware ESXi

Protelia-Nevada-Ransomware
Una operación de ransomware relativamente nueva conocida como Nevada parece aumentar sus capacidades rápidamente a medida que los investigadores de seguridad notaron una funcionalidad mejorada para el locker que apunta a los sistemas Windows y VMware ESXi.

El ransomware Nevada comenzó a promocionarse en los foros de red oscura de RAMP el 10 de diciembre de 2022, invitando a los ciberdelincuentes de habla rusa y china a unirse para obtener un recorte del 85 % de los rescates pagados.

Para aquellos afiliados que traen muchas víctimas, Nevada dice que aumentarán su participación en los ingresos al 90%.

Promoción de ransomware de Nevada en RAMP
Se informó anteriormente que RAMP es un espacio donde los piratas informáticos rusos y chinos promueven sus operaciones de ciberdelincuencia o para comunicarse con sus pares.

Nevada ransomware presenta un locker basado en Rust, un portal de chat de negociación en tiempo real, dominios separados en la red Tor para afiliados y víctimas.

Los investigadores de Resecurity analizaron el nuevo malware y publicaron un informe sobre sus hallazgos. Dicen que si bien el ransomware de Nevada es explícito sobre la exclusión de afiliados de habla inglesa, los operadores están abiertos a hacer negocios con corredores de acceso examinados desde cualquier lugar.

Orientación a hosts de Windows
La variante del ransomware Nevada que se enfoca en las máquinas con Windows se ejecuta a través de la consola y admite un conjunto de indicadores que brindan a sus operadores cierto control sobre el cifrado:

-archivo > cifrar el archivo seleccionado
-dir > cifrar el directorio seleccionado
-sd > auto eliminar después de todo hecho
-sc > eliminar instantáneas
-lhd > cargar unidades ocultas
-nd > buscar y cifrar recursos compartidos de red
-sm > cifrado en modo seguro

Una característica interesante del ransomware Nevada es el conjunto de configuraciones regionales del sistema que evita el proceso de encriptación. Por lo general, las pandillas de ransomware excluyen a las víctimas en Rusia y los países de la CEI (Comunidad de Estados Independientes). Con este malware, la lista se extiende a Albania, Hungría, Vietnam, Malasia, Tailandia, Turquía e Irán.

La carga utiliza MPR.dll para recopilar información sobre los recursos de la red, agregando directorios compartidos en la cola de cifrado. A cada unidad, incluidas las ocultas, se le asigna una letra y todos los archivos que contienen también se agregan a la cola.

Después de esta etapa, el cifrador se instala como un servicio y luego el sistema violado se reinicia en el modo seguro de Windows con una conexión de red activa.

El casillero utiliza el algoritmo Salsa20 para realizar un cifrado intermitente en archivos de más de 512 KB para un cifrado más rápido.

Los archivos ejecutables, DLL, LNK, SCR, URL y INI en las carpetas del sistema de Windows y los archivos de programa del usuario se excluyen del cifrado para evitar que el host de la víctima no pueda arrancar.

Archivos cifrados y nota ranson
A los archivos cifrados se les agrega la extensión de archivo «.NEVADA» y cada carpeta alberga una nota de rescate que les da a las víctimas cinco días para cumplir con las demandas del actor de amenazas, de lo contrario, sus datos robados se publicarían en el sitio web de fuga de datos de Nevada.

Nota de rescate
Orientación a sistemas VMware ESXi
La versión Linux/VMware ESXi del ransomware Nevada utiliza el mismo algoritmo de cifrado (Salsa20) que la variante de Windows. Se basa en una variable constante, un enfoque visto anteriormente en el ransomware Petya .

El cifrador de Linux sigue el mismo sistema de cifrado intermitente. encriptando completamente solo archivos de menos de 512 KB.

Probablemente debido a un error en la versión de Linux, el ransomware Nevada omitirá todos los archivos con un tamaño entre 512 KB y 1,25 MB, descubrió el investigador.

El casillero de Linux admite los siguientes argumentos:

-ayuda > ayuda
-daemon > creación y lanzamiento de un servicio ‘nevada’
-archivo > cifrar un archivo en particular
-dir > cifrar carpeta particular
-esxi > deshabilitar todas las máquinas virtuales
En los sistemas Linux, la clave pública se almacena al final del archivo cifrado en forma de 38 bytes adicionales.

Las similitudes compartidas con el ransomware Petya se extienden a los errores de implementación del cifrado que también podrían hacer posible recuperar la clave privada, lo que permitiría recuperar los datos sin pagar el rescate.»Para recuperar los datos cifrados por Nevada Ransomware, necesitamos saber la clave privada «B» y la clave pública «A», que se agregan al final del archivo, nonce para Salsa20 y el tamaño del archivo y algoritmo se utiliza para seleccionar ‘franjas’ para cifrar (que potencialmente se pueden medir o adivinar)».

Nevada ransomware todavía está construyendo su red de afiliados y corredores de acceso inicial, en busca de piratas informáticos hábiles.

Resecurity observó que los operadores de ransomware de Nevada compraban el acceso a los puntos finales comprometidos y contrataban a un equipo de posexplotación dedicado para realizar la intrusión.

Los investigadores señalan que esta amenaza parece continuar su crecimiento y debe ser monitoreada de cerca.

https://www.protelia.com/archivos/1022

https://www.protelia.com/archivos/1016
01/02/2023

https://www.protelia.com/archivos/1016

Canal prioritario de la Agencia por Jesús Sánchez | 1 Feb, 2023 | Blog, Protección de Datos | 0 Comentarios Si tienes conocimiento de la publicación de fotografías, vídeos o audios de contenido sexual o violento en Internet sin el consentimiento de las personas afectadas (personas españolas o...

Los ‘ciberpolicías’ de España: así es la Brigada Central de Investigación TecnológicaLa BCIT es el órgano de la Direcció...
31/01/2023

Los ‘ciberpolicías’ de España: así es la Brigada Central de Investigación Tecnológica

La BCIT es el órgano de la Dirección General de la Policía encargado de la investigación y persecución de ciberdelitos de ámbito nacional y transnacional como pornografía infantil, estafas y fraudes por Internet, ciberataques o piratería.

La Brigada Central de Investigación Tecnológica (BCIT) es un cuerpo policial especializado en los delitos informáticos que persiguen a los delincuentes para ponerlos a disposición judicial. Los objetivos de estos expertos consisten en evitar los fraudes, la usurpación de identidad, el ciberacoso, la pornografía infantil, los virus informáticos, la piratería y la sustracción de cuentas.

Según dicen estos mismos ‘ciberpolicías’, las herramientas que emplean son «la formación continua de los investigadores, la colaboración de las más punteras instituciones públicas y privadas, la participación activa en los foros internacionales de cooperación policial y la colaboración ciudadana».

Los principales delitos informáticos que persiguen son las amenazas, extorsiones, injurias o chantajes. Por otro lado, la BCIT en su web señala las funciones más importantes que llevan a cabo:

Realización de investigaciones complejas.
Coordinación de operaciones que involucren Jefaturas Superiores.
Formación del personal de la Policía Nacional y otros cuerpos de Policía extranjeros.
Representación internacional y la ejecución de las investigación que tengan su origen en otros países.
También destaca cuáles son las principales actuaciones que realizan estos agentes policiales especializados en el cibercrimen:

Amenazas, injurias, calumnias. Por correo electrónico, sms, tablones de anuncios, foros, newsgroups, web…
Pornografía infantil. Protección al menor en el uso de las nuevas tecnologías.
Fraudes en el uso de las comunicaciones. Piratería de señales de televisión privada.
Fraudes en Internet. Estafas. Uso fraudulento de tarjetas de crédito. Fraudes en subastas. Comercio electrónico.
Seguridad lógica. Virus. Ataques de denegación de servicio. Sustracción de datos. Hacking. Descubrimiento y revelación de secreto. Suplantación de personalidad. Sustracción de cuentas de correo electrónico.
Piratería de programas de ordenador, de música y de productos cinematográficos.

La Brigada Central de Investigación Tecnológica no es la única unidad policial en España. Otros ejemplos de entidades especializadas en ciberdelincuencia son:

El Instituto Nacional de Ciberseguridad, que es la autoridad responsable de proteger la ciberseguridad en España.
La Agencia Española de Protección de Datos.
El Grupo de Delitos Telemáticos, que se integra en la Unidad Central Operativa de la Guardia Civil.
La Oficina de Seguridad del Internauta.

Fuente: https://www.20minutos.es/tecnologia/ciberseguridad/quien-es-y-como-actua-la-policia-cibernetica-en-espana-5093449/

Dirección

Calle San Isidro Labrador, 2
Fuengirola
29640

Teléfono

+34663816108

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Protelia, S.L. publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a Protelia, S.L.:

Compartir