L'última setmana d'agost de 2025 va confirmar una preocupant escalada en la freqüència i intensitat dels ciberatacs a nivell mundial. Des del greu incident a Nevada fins a l'atac a l'Ajuntament d'Elx, passant per alertes sobre el suc jacking i noves campanyes de ransomware, el panorama de la ciberseguretat demostra que tant els governs com les empreses privades continuen sent objectius prioritaris per als ciberdelinqüents. Aquest resum setmanal us proporciona les claus per entendre les amenaces actuals i reforçar la vostra protecció digital.

Incidències destacades de la setmana

Nevada paralitzada per un ciberatac massiu

  • L'Estat de Nevada va patir un atac objectiu que va fer inoperatius els seus sistemes governamentals, obligant al tancament d'oficines públiques, inclosa la DMV.
  • L'incident ha alertat de la vulnerabilitat de les infraestructures estatals crítiques als Estats Units i ha activat protocols federals d'emergència.

Elx: un nou cop al sector públic espanyol

  • L'Ajuntament d'Elx se suma a la llista dels ajuntaments espanyols que són víctimes del ransomware, amb l'aturada total dels serveis informàtics i la suspensió dels terminis administratius.
  • Espanya manté la seva posició entre els cinc països més afectats pel ransomware, amb casos recents a Melilla, Badajoz, Níjar i Vila Joiosa.

Alcampo afectat per problemes en els seus sistemes

  • La cadena d'hipermercats va experimentar interrupcions en comandes i subministraments a causa d'un incident de seguretat que va afectar els seus sistemes logístics.

Tendències alarmants i estadístiques

Explosió global de ransomware

  • Es van registrar 59 noves víctimes de ransomware només en les últimes 48 hores, segons el seguiment de CronUp.
  • Grups com Qilin, Akira, DragonForce i Cephalus són altament actius, atacant tot, des de firmes legals fins a empreses tecnològiques.
  • Espanya experimenta Mitjana de 2.057 atacs setmanals al juliol, un 20% més que el 2024.

Noname057 (16) lidera l'activitat maliciosa

  • Aquest grup pro-rus afirmava 54 atacs en l'última setmana, consolidant-se com l'amenaça més activa del món.
  • Les seves campanyes de DDoS continuen dirigint-se a infraestructures governamentals europees, especialment espanyoles.

Noves amenaces emergents

Juice Jacking: el perill ocult en els carregadors públics

  • Les autoritats de la Ciutat de Mèxic van alertar sobre aquesta modalitat que roba dades a través de ports USB manipulats en estacions de càrrega.
  • La tècnica s'està expandint internacionalment, posant en risc milions d'usuaris que carreguen els seus dispositius en aeroports i centres comercials.

La intel·ligència artificial com a arma criminal

  • Es confirma l'ús massiu de la IA per automatitzar atacs, generar malware personalitzat i crear campanyes de desinformació més sofisticades.
  • Sorgiment de malware generat automàticament amb IA que afecta més de 1.500 usuaris de plataformes criptogràfiques.

Detectades vulnerabilitats crítiques

  • CVE-2025-43300 (Apple): Zero-day explotat activament contra els usuaris d'Apple.
  • CVE-2025-9074 (escriptori Docker): Vulnerabilitat crítica que permet que els hosts de Windows estiguin totalment compromesos.
  • CVE-2025-9478 (crom): Falla crítica que permet l'execució arbitrària de codi.

Recomanacions urgents de ciberseguretat Apolo

  • Actualitzar immediatament els sistemes amb pegats per vulnerabilitats crítiques detectades.
  • Eviteu utilitzar carregadors USB públics; utilitzeu adaptadors d'alimentació directa o els vostres propis bancs d'energia.
  • Implementar protocols de resposta a incidències i còpies de seguretat fora de línia.
  • Formar els empleats sobre noves tècniques d'enginyeria social i phishing.
  • Reforça la segmentació de xarxes i el seguiment d'activitats anòmales.

🛡️ Sol·licita la teva consultoria gratuïta amb Apolo Cybersecurity i enforteix la teva defensa digital

La setmana del 25-29 d'agost confirma l'acceleració de les amenaces cibernètiques en tots els sectors. La combinació d'atacs estatals, sofisticat ransomware, i noves tècniques com el suc jacking requereix una resposta coordinada entre el sector públic i el privat. Només l'anticipació, la formació i la tecnologia avançada poden abordar aquest panorama de risc creixent.

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!