El 2 de marzo, DXploit, grupo procedente de Malasia se dirigió contra La Moncloa, el Sistema estatal de contratación centralizada y las compañías Roomdimensions Ibérica y Cosmac Srl.
Fuente: bit.ly/4eww89im
Parecía difícil, pero ha ocurrido: los ciberataques a España han superado el 750% de los ciberataques registrados entre el 26 de febrero y el 4 de marzo.
En la semana del 5 al 11 de marzo, los ataques volvieron a crecer un 54,57%, convirtiendo a España en el país más atacado del mundo. Así lo indica HackManac en su último informe, donde España figura como el blanco de nada menos que 107 ataques en tan solo siete días. Esto supone un 22,6% de todos los que se han producido en el mundo, un total de 474 en 44 países. Detrás de ellos están al menos una decena de grupos de ciberdelincuentes, como veremos a continuación.
En la última semana, ha sido el mayor autor en número de ataques tanto en España como a nivel mundial (ha reivindicado 105 ofensivas). Buena parte de ellas se han dirigido contra España, en respuesta a su apoyo a Ucrania. Se ha enfocado principalmente en instituciones gubernamentales, locales y regionales, como los Ministerios de Justicia y de Política Territorial y Memoria Democrática, el Tribunal Constitucional y la Agencia Española de Cooperación Internacional para el Desarrollo (AECID), además de gobiernos autonómicos como el de Canarias, Asturias y Castilla-La Mancha. NoName057 también han apuntado contra varias diputaciones provinciales, como las de Toledo, Valencia, Girona, Cáceres y Badajoz, así como contra una larga lista de ayuntamientos. Son ataques mayoritariamente del tipo DDoS.
Grupo prorruso que sigue manteniendo a España como un objetivo prioritario de sus ataques DDoS, tal como advirtió que haría si no deja de apoyar a Ucrania.
Los últimos días se ha dirigido contra el Ministerio de Asuntos Exteriores, Unión Europea y Cooperación, la Agencia Estatal de Administración Tributaria (AEAT) o la Dirección General de Tráfico (DGT). También ha puesto su punto de mira en el Metro de Madrid, la Universidad Complutense de Madrid o EducaMadrid, así como en empresas de diversos sectores, como SEUR, Securitas Seguridad España o ACS.
Ambos son socios de TwoNet, formando una alianza de la que también forman parte Sector16 y Sector 091.
En el caso de OverFlame, sus objetivos han sido Imatia, proveedora de servicios y soluciones TI para el sector público y privado, y Cimsa, importante empresa de paracaídas. Por su parte, Russian Partisan ha atacado a los ministerios de Igualdad y de Política Territorial y Memoria Democrática, a la Administración General del Estado y al Portal de Firma Electrónica.
Afirma ser de Serbia, y simpatizantes de Rusia. Perpetró el ataque, el pasado 4 de marzo, a la web de la Casa Real, la cual consiguió dejar temporalmente inoperativa, aunque según ésta, no lograron entrar en el sistema.
En la última semana, Z-Pentest Alliance ha intensificado su campaña contra España, con un total de 17 ciberataques: los ministerios de Interior, Justicia, Política Territorial y Memoria Democrática, y Ciencias, Innovación y Universidades, además de la Administración General del Estado. Además atentó contra la Biblioteca Nacional de España, el Instituto Nacional de Estadística, el Instituto Cervantes y el servicio de emergencias 112. El grupo se ha dirigido también a los ayuntamientos de Málaga y Valencia, así como a la plataforma de taxis de Barcelona y el canal de televisión Gol Play, a parte de Navantia y TEDAE, la Asociación Española de Empresas Tecnológicas de Defensa, Seguridad, Aeronáutica y Espacio.
Al menos una decena de grupos de ciberdelincuentes han puesto a España en su punto de mira en las últimas semanas, convirtiéndola en el país más atacado del mundo
Dark Storm Team, colectivo propalestino y antisemita, ha dirigido sus ataques a España contra los ministerios de Igualdad y de Política Territorial y Memoria Democrática, y contra la Fábrica Nacional de Moneda y Timbre.
Más agresivo ha sido el grupo Diplomat, responsable de cinco ofensivas contra sendos ministerios del Gobierno español: el Ministerio de Industria y Turismo, el Ministerio de Transportes y Movilidad, el Ministerio de Cultura y Deporte, el Ministerio de Asuntos Exteriores, Unión Europea y Cooperación de España, y el Ministerio de Ciencia, Innovación y Universidades.
El grupo de ransomware Akira, ha sumado a su amplia lista de víctimas al Grupo de Protección y Seguridad 909, a Arcusin, empresa dedicada a la fabricación de maquinaria agrícola, y a la firma de marroquinería Paco Martínez.
A esta oleada de ataques también se ha unido Fog, otra banda de ransomware que ha puesto en su punto de mira a Inelmatic Electronics, así como Arcus Media, grupo que ha atacado a la compañía de telecomunicaciones Reycotel Jaén.
Por otro lado, los ciberataques que han golpeado a Generali y Yoigo, no han sido reivindicados aún.
El 2 de marzo, DXploit, grupo procedente de Malasia se dirigió contra La Moncloa, el Sistema estatal de contratación centralizada y las compañías Roomdimensions Ibérica y Cosmac Srl.
Como hemos analizado, la autoría de estas ofensivas corresponde a alrededor de una veintena de grupos de hackers, mayoritariamente prorrusos. Seguiremos pendientes de ver cómo evoluciona este escenario, en el que España se enfrenta a uno de los mayores desafíos de ciberseguridad de su historia.
Fuente: bit.ly/4eww89im
El sector bancario usa aún tecnologías desactualizadas que no son capaces de responder en tiempo real a las estafas que se dan cada día, lo que ya ha supuesto pérdidas que han superado los 1,03 billones de dólares a...
Iberia sufre, el pasado fin de semana, un ciberataque que pone en peligro datos sensibles de sus clientes. Así lo ha comunicado a la UCO, la Agencia de Protección de Datos e INCIBE. Ya han activado el protocolo de...
Uno de los mayores agujeros de seguridad para la mayoría de los usuarios es la gestión de sus contraseñas. Aún hay muchísima gente que no se lo ha planteado, pero… ¿Es conveniente usar un gestor de contraseñas? En este...
Este sitio utiliza cookies. Al continuar navegando por el sitio, usted acepta nuestra política de cookies.
OK