Ataca cada rincón
La empresa de seguridad Group-IB ha anunciado el descubrimiento de GoldPickaxe, la primera versión del troyano (código malicioso, software malicioso), que ataca a usuarios de iOS en Vietnam y Tailandia, con capacidad para recopilar datos faciales, otros documentos de identificación e interceptar mensajes SMS en iPhones de Apple. Con la llegada de GoldPickaxe, el iPhone, que se consideraba muy seguro, ya no es seguro.

Mientras tanto, los expertos de la compañía Kaspersky Security descubrieron una campaña de ciberataque a los teléfonos mientras monitoreaban el tráfico de la red Wifi de la unidad utilizando Kaspersky Unified Monitoring and Analysis Platform (KUMA). Tras un análisis más profundo, los investigadores descubrieron que el actor de la amenaza había atacado los dispositivos iOS de docenas de empleados de la empresa. En consecuencia, la víctima recibe un mensaje vía iMessage con un archivo adjunto que contiene un clic cero. Sin requerir la interacción de la víctima, el mensaje desencadena una vulnerabilidad que lleva a la ejecución de código para escalar privilegios y proporcionar control total sobre el dispositivo infectado.
El Sr. Nguyen Van Thu, Director General de Ciberseguridad de BKAV Technology Group, dijo: Actualmente, existen muchas formas populares de ataques a través de teléfonos móviles como Malware (software malicioso): infección a través de aplicaciones falsas, archivos descargados de fuentes desconocidas; Phishing: envío de mensajes o correos electrónicos falsos para robar información personal o de cuentas; Ingeniería social: aprovechar la credulidad y la ignorancia para obtener acceso. O explotar vulnerabilidades del sistema operativo y de las aplicaciones: atacar sistemas operativos obsoletos o aplicaciones que no estén actualizadas; Ataques vía conexiones inalámbricas: uso de Wifi falsas, ataques Bluetooth, NFC…
Según un anuncio reciente, las soluciones de seguridad de Kaspersky evitaron más de 893 millones de ataques de phishing en 2024, un 26% más que los casi 710 millones de ataques de 2023. Una serie de estafas en línea destinadas a robar datos, dinero y propagar malware, y los ciberdelincuentes a menudo suplantan las interfaces de los sitios web de marcas famosas como Booking, Airbnb, TikTok, Telegram y muchas otras plataformas en teléfonos inteligentes.
Una cosa que pocas personas esperan es que la amenaza más común en los dispositivos móviles es el adware, que está diseñado para mostrar anuncios en forma de ventanas emergentes, lo que representa el 40,8% de todas las amenazas detectadas por las empresas de seguridad... Paralelamente, existe software de escucha "plantado" a través de muchas aplicaciones. Por ello, los expertos en ciberseguridad afirman que los teléfonos móviles son más vulnerables a los ataques que los ordenadores porque los delincuentes solo necesitan preparar un escenario de manipulación psicológica para que los usuarios instalen malware en sus teléfonos.
Notas para organizaciones y empresas
Muchas personas no prestan atención a la protección de datos en los teléfonos móviles, debido a la subjetividad y la creencia de que los teléfonos móviles solo sirven a las personas y no almacenan datos importantes, mientras que los teléfonos móviles almacenan mucha información sensible como: contraseñas, códigos OTP, cuentas bancarias, datos de trabajo, etc.
Por lo tanto, el Sr. Vu Ngoc Son, Jefe del Departamento de Tecnología de la Asociación Nacional de Ciberseguridad (NCA), comentó: «En el proceso de fuerte transformación digital, muchas aplicaciones internas se han adaptado a las tendencias móviles, por lo que los teléfonos también se han convertido en dispositivos que participan en los sistemas de empresas y organizaciones. Los teléfonos suelen almacenar cuentas internas, correos electrónicos y datos de empresas y organizaciones, por lo que también se convierten en blanco de ataques de hackers que los convierten en una plataforma para atacar los sistemas organizacionales y empresariales».
Esto es algo a lo que los usuarios de dispositivos personales deben prestar mucha atención. El software de protección del teléfono es muy importante, por lo que los usuarios pueden elegir software comercial de fabricantes acreditados. Además, existe software gratuito de organizaciones sin fines de lucro como la National Cyber Security Association, como nTrust, que ayuda a escanear, detectar malware y respaldar utilidades antifraude.
Los expertos en ciberseguridad también señalan que los ciberdelincuentes suelen aprovechar los dispositivos personales para propagar malware, atacar sistemas internos (correo electrónico, aplicaciones internas, VPN) y aprovecharse de dispositivos no administrados para eludir la seguridad corporativa... "Los usuarios no deben instalar aplicaciones de fuentes desconocidas, activar la autenticación de dos factores (2FA), actualizar los sistemas operativos y las aplicaciones periódicamente, y no acceder a los sistemas internos desde dispositivos sin protección. Los administradores de sistemas deben aplicar políticas de seguridad claras para sus dispositivos personales, implementar un sistema de gestión de dispositivos móviles, instalar software de seguridad obligatorio en los dispositivos que acceden a datos corporativos, controlar el acceso a la red y cifrar los datos", añadió el Sr. Nguyen Van Thu, Director General de Ciberseguridad de BKAV Technology Group.
Muchas soluciones tecnológicas en el Portal de la Resolución 57
El Ministerio de Ciencia y Tecnología ha construido y puesto en funcionamiento el Portal de Información de la Resolución 57 (NQ57), dando a conocer numerosos productos, soluciones en materia de ciencia y tecnología, innovación y transformación digital. El portal NQ57 contribuye a la realización del contenido de la Resolución No. 57-NQ/TW del 22 de diciembre de 2024 del Politburó sobre avances en el desarrollo de la ciencia y la tecnología, la innovación y la transformación digital nacional.
A mediados de mayo de 2025, el Portal NQ57 ha recibido 161 propuestas de productos y soluciones y 14 ideas e iniciativas, y ha anunciado 103 productos y soluciones de muchas unidades y empresas. En el cual, los productos y soluciones se dividen en muchos campos tales como: soluciones para promover el acceso digital; tecnología digital, agricultura , recursos y medio ambiente; educación, salud, cultura, sociedad, computación en la nube; transporte, correo y logística... A partir de allí, el Ministerio de Ciencia y Tecnología recibe y evalúa potenciales productos, soluciones, innovación y transformación digital en ciencia y tecnología con la consulta del Consejo Consultivo Nacional, con el fin de seleccionar iniciativas de alta aplicabilidad para su implementación en la práctica.
Propuesta para ampliar el alcance de las aplicaciones sandbox
El Centro para la Cuarta Revolución Industrial en Ciudad Ho Chi Minh (HCMC C4IR) acaba de organizar una sesión de consulta para recopilar opiniones de representantes empresariales y asociativos con el fin de contribuir al desarrollo de propuestas políticas innovadoras en los campos de la ciencia y la tecnología, la innovación y la transformación digital.
Muchas asociaciones y empresas han señalado las barreras en la investigación y la aplicación de la tecnología y han propuesto soluciones y políticas prácticas. Muchas opiniones también destacaron la necesidad de implementar políticas innovadoras en el campo de las zonas de pruebas. El Sr. Le Truong Duy, Director de HCMC C4IR, informó que HCMC C4IR continuará acompañando a empresas, institutos de investigación, asociaciones y autoridades en la formación de un ecosistema de innovación abierto, sostenible y altamente adaptable, contribuyendo al desarrollo de la economía del conocimiento de HCMC y de todo el país.
BINH LAM
Fuente: https://www.sggp.org.vn/de-phong-tan-cong-mang-qua-smartphone-post796275.html
Kommentar (0)