Febrero en el ciberespacio estonio: los tonos fueron dados por la pesca y los fraudes

En febrero de 2023, el Departamento de Incidentes de RIA (CERT-EE) de Estonia gestionó una serie de incidentes cibernéticos significativos, además de seguir promoviendo la prevención de fraudes de inversión, especialmente en plataformas de criptomonedas. Uno de los fraudes más comunes consiste en atraer a las víctimas ofreciéndoles inversiones de bajo riesgo y alto rendimiento. Estas estafas a menudo requieren que las víctimas realicen depósitos repetidos, asegurándoles que su inversión está creciendo. Sin embargo, si en algún momento intentan retirar una cantidad significativa, se enfrentan a obstáculos que hacen imposible la transacción. Para obtener más información sobre esta forma de fraude, el artículo de Ithavik.ee es un recurso valioso.

El RIA trabaja para contener incidentes cibernéticos al restringir el acceso a sitios de phishing y notificar a los propietarios de páginas web sobre posibles amenazas. Además, colabora con socios internacionales en la lucha contra estas amenazas. Las alertas sobre sitios maliciosos son recibidas con interés en su dirección de correo electrónico designada.

Entre los incidentes más destacados reportados por RIA en febrero, se incluyen problemas con la identificación móvil. El sistema de ID móvil de Elisa experimentó una interrupción el 3 de febrero, debido a un error durante una actualización. Igualmente, Telia Mobile-ID falló en su funcionamiento por aproximadamente 45 minutos la noche del 24 de febrero. También ocurrieron fallos en los servicios del Ministerio de Servicios del Centro de Tecnología y Desarrollo de Información Interior (SMIT), como el mal funcionamiento del número de emergencia 112 y de la comunicación de emergencia SOS2, lo que resultó en tiempos de espera más largos para algunas llamadas de auxilio. Otro incidente ocurrió el 20 de febrero, cuando el sistema de control de fronteras y las puertas automáticas dejaron de funcionar por aproximadamente una hora, también debido a cambios y fallas en las actualizaciones.

Además, el 11 de febrero, un grupo de delincuentes logró cifrar datos en un servidor de videovigilancia de una empresa en Tallin, invadiendo el sistema a través de una aplicación de escritorio (RDP) que solo contaba con una contraseña débil. Este evento resaltó la necesidad de implementar medidas de seguridad más robustas, como el uso de VPN y autenticación en dos pasos, para proteger el teletrabajo y evitar tales intrusiones.

Asimismo, el blog de RIA ha servido como plataforma para advertir a los usuarios sobre la seguridad cibernética. Una de las recomendaciones destacadas en el blog fue el uso de la aplicación de mensajería Signal para mejorar la seguridad en la comunicación. El RIA también insistió en los riesgos que enfrentan aquellos que trabajan desde casa, recordando a los usuarios sobre el final del soporte para Windows 10 por parte de Microsoft en octubre, y los posibles peligros que esto conllevaría. En su boletín Moonlight, RIA ofreció un panorama de eventos globales en el ámbito cibernético, como la campaña de malware orquestada por piratas informáticos rusos contra Ucrania, un robo de datos de tarjetas de crédito de la compañía Casio y preocupaciones de seguridad en la cadena de Bancos de Sangre de Nueva York.

En resumen, el RIA, a través de sus iniciativas y publicaciones, no solo se esfuerza por mitigar los incidentes cibernéticos, sino que también busca educar y proteger a los ciudadanos frente a los crecientes riesgos en el entorno digital. La concientización sobre fraudes financieros y la implementación de tecnologías de seguridad adecuadas son esenciales para salvaguardar a los usuarios y las organizaciones en esta era digital en constante evolución.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita