Amenazas web

Informes sobre DDoS

Ataques DDoS en el tercer trimestre de 2020

El segundo trimestre de 2020 nos sorprendió con un número inusualmente alto de ataques DDoS para este período, pero en el tercer trimestre podemos afirmar que la situación se ha normalizado. A juzgar por el número de objetivos únicos, este trimestre los delincuentes experimentaron más interés que el anterior en objetivos ubicados en países europeos y menos en los de Asia.

Investigación

Web-Skimming con Google Analytics

Hace poco, identificamos varios casos de uso abusivo del Google Analytics: el atacante inyectaba en el sitio web un código malicioso que recopilaba todos los datos introducidos por los usuarios y luego los enviaba utilizando el protocolo de “análisis”.

Niños en Internet en 2020

Hoy,en todo el mundo estamos ante una demostración sin precedentes de que las tecnologías digitales ayudan al desarrollo de los niños, en vez de obstaculizarlo.

Estafadores en Steam

Uno de los servicios más populares entre los usuarios (y, en consecuencia, entre los ciberdelincuentes) es Steam. Hemos estado observando durante bastante tiempo los intentos de ganar dinero a costa de los clientes de este servicio, y notamos que desde junio los ataques se han vuelto más frecuentes.

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.