NOTICIAS

Symantec alerta sobre el troyano financiero Dridex

 

Los operadores Dridex son un tipo de cibercriminal profesional emergente cuyo objetivo son los clientes de banca de un perfil alto (más de 300 compañías en más de 40 países). Se trata de un grupo que trabaja únicamente los días laborables – en ocasiones llegan a tomarse días libres-  su método es muy sofisticado y están continuamente perfeccionando su malware que parezca  tan auténtico como sea posible. 

A pesar de los últimos desmantelamientos, gracias a la aplicación de la legalidad vigente, Dridex es capaz de mandar millones de emails de spam cada día con la intención de engañar a las víctimas para que abran los adjuntos infectados que parecen facturas o recibos. Una vez que los ordenadores de las víctimas están infectados, el objetivo de Dridex es interceptar sus sesiones bancarias online para robar sus credenciales de acceso.

Por este motivo, Symantec y Norton recomiendan, tanto a empresas como a consumidores, maximizar la protección contra amenazas agresivas como Dridex y seguir estos consejos para evitar la infección del ordenador:

  • Mantén siempre actualizado tu software de seguridad para protegerte contra cualquier nueva variante de este malware
  • Mantén tu sistema operativo y otro software actualizado. Las actualizaciones de software suelen incluir frecuentemente parches para nuevas vulnerabilidades de seguridad descubiertas que podrían explotarse por los atacantes.
  • Actúa con cautela cuando operes con la banca online, en particular si el comportamiento o la apariencia de la página web del banco cambia.
  • Elimina cualquier email que recibas que parezca sospechoso, especialmente si contiene enlaces y/o adjuntos.
  • Sé extremadamente cauteloso con cualquier archivo adjunto de un email de Microsoft Office que te avise de que debes habilitar las macros para ver su contenido. A menos que estés absolutamente  seguro de que es un email auténtico de una fuente de confianza, no habilites las macros y elimina el email.
  • Si sospechas de que tu ordenador está infectado con Dridex, cambia inmediatamente las contraseñas de tus cuentas bancarias online utilizando un sistema que no esté infectado, contacta con tu banco y alértales de que busquen cualquier transacción potencialmente fraudulenta.

Para más información sobre el malware Dridex, visita el blog de Symantec y el whitepaper.

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.