La ciberseguretat a Europa i Espanya ha viscut una setmana d'intensa activitat, amb l'aparició de noves variants de ransomware, campanyes avançades de phishing i atacs dirigits tant a infraestructures crítiques com a usuaris. En aquest resum, Apolo Cybersecurity analitza les amenaces més rellevants, incidents destacats i tendències que afecten especialment les empreses i organitzacions B2B.

Amenaces destacades i ciberatacs de la setmana

Evolució del ransomware i noves campanyes dirigides

  • Ransomware NOBACKUPS: Detectat com una nova variant, encripta fitxers en sistemes Windows i requereix rescat sota amenaces de filtrar dades sensibles. Destaca pel seu ús de plataformes de comunicació anònimes i tècniques sofisticades d'evasió. Les víctimes reben notes de rescat molt específiques i hi ha un augment de la seva automatització i capacitat d'operar campanyes coordinades a major escala.
  • ArcusMedia i Dire Wolf: Grups emergents responsables d'atacs en sectors corporatius, caracteritzats per una doble extorsió (xifrat + robatori i amenaça de pèrdua de dades), augmentant la pressió sobre les víctimes empresarials.
  • Troià bancari DoubleTrouble: Nova versió d'aquest troià bancari evoluciona en lliurament, ara utilitzant APKs maliciosos distribuïts per Discord i xarxes socials. Roba credencials i permet el control remot de dispositius Android empresarials i personals a Europa, dificultant la detecció i provocant persistència en la vigilància mòbil.

Incidències recents a Espanya

  • Atac al CCI Torrevieja: El grup Arcus Media ha reivindicat la intrusió en el Centre de Coordinació d'Emergències de Torrevieja, establint un termini de rescat del 4 d'agost, que posa de manifest la vulnerabilitat dels sectors locals crítics davant el ransomware dirigit.
  • Campanyes avançades de phishing: La setmana va estar marcada per campanyes sofisticades utilitzant eines com PXA Stealer, distribuïda principalment a través de Telegram, capaç de robar contrasenyes, dades de targetes i accedir a informació de milers d'usuaris i organitzacions d'Espanya i de la resta d'Europa

Altres tendències i novetats clau

  • Atemptats d'espionatge: Moviments reportats de grups com Scattered Spider, que combinen phishing dirigit, explotació de serveis al núvol i tècniques d'enginyeria social per comprometre plataformes de tercers. Tot i que se centra en grans empreses i cadenes de subministrament, la possibilitat de desbordament a proveïdors i socis europeus és elevada.
  • Infraestructures vulnerables: Les noves vulnerabilitats crítiques en dispositius ZTE (models ZXHN-F660T i ZXHN-F660A) afecten els proveïdors de telecomunicacions, amb impacte potencial en clients corporatius de diversos països de la UE.
  • Malware destinat a robar credencials empresarials: Els experts alerten que les noves campanyes de malware utilitzen tècniques d'embalatge, ús de macros d'Office i manipulació de permisos per eludir controls i maximitzar la persistència en entorns empresarials.

Consells de Apolo Cybersecurity per a empreses B2B davant les amenaces recents

  • Reforça la segmentació de xarxes i els sistemes de còpia de seguretat fora de línia.
  • Requereix autenticació multifactor en tots els entorns crítics, especialment l'accés remot i el núvol.
  • Actualitzar i supervisar els dispositius de xarxa, VPN i punts finals per trobar noves vulnerabilitats setmanalment.
  • Implementar programes de formació i simulació de phishing adaptats als rols de gestió i operatius.
  • Activar la vigilància en temps real de xarxes socials i canals alternatius per a campanyes de malware mòbil.
  • Establir procediments clars de resposta als incompliments per evitar la doble extorsió.

La vostra empresa està preparada per a la ciberdefensa setmanal?

La rapidesa de les noves amenaces i atacs requereix vigilància constant i estratègies proactives. Tant si ets responsable de TI com si estàs dirigint una empresa B2B, aquesta setmana és un altre recordatori que anticipar la ciberdelinqüència és invertir en la continuïtat del negoci.

  • Revisa i actualitza els teus plans de contingència aquesta setmana.
  • Avaluar vulnerabilitats específiques de la vostra indústria i proveïdors.
  • Sol·licita una anàlisi de riscos i consultoria adaptada a les teves necessitats.

Vols preparar la teva empresa per als atacs de la setmana que ve?
Contacta ja amb Apolo Cybersecurity i rep una consulta gratuïta personalitzada per al teu sector.

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!