<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Ataques informáticos by Montse González</title>
      <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus</link>
      <description>Seguridad Informática</description>
      <language>en-us</language>
      <pubDate>2018-09-11 20:55:44 UTC</pubDate>
      <lastBuildDate>2025-05-12 12:00:41 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f386.png</url>
      </image>
      <item>
         <title>Enero 2025: Ataque de phishing a universitarios en Baleares</title>
         <author></author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3398759474</link>
         <description><![CDATA[<p><br/></p><p>Según publicó el Diario de Mallorca, la Universitat de les Illes Balears (UIB) sufrió un ciberataque de <a rel="noreferrer noopener" href="https://www.channelpartner.es/seguridad/phishing-smishing-y-malware-las-tecnicas-mas-utilizadas-por-los-ciberdelincuentes-en-black-friday/">phishing</a> que podría haber <strong>expuesto información sensible de los alumnos y profesores.</strong> Los autores del ataque, del que no se conoce el alcance, enviaron correos electrónicos a estudiantes y profesores con un<strong> enlace a una página fraudulenta</strong> que fingía ser la web oficial del campus. Esos correos pedían<strong> las credenciales institucionales </strong>con la intención de obtener información personal. Fuentes de la UIB han explicado que<strong> todavía no se conoce el alcance del ataque </strong>ni a cuántas personas ha llegado el correo fraudulento, pero había miembros de todos los colectivos de la comunidad universitaria, tanto estudiantes, como docentes, personal investigador y de administración y servicios. El servicio de Infraestructuras TIC trabaja en identificar de dónde viene el ataque y el alcance que ha tenido; mientras tanto, el campus ha pedido a los alumnos afectados que cambien sus contraseñas. </p><p><br/></p><p>Estos tipos de ataques son muy comunes y se llaman ataques por ingeniería social, dentro de estos, se clasifica en phishing por e-mail.</p><p><br/></p><p>Para evitar caer en estas manipulaciones los principales consejos son: leer detenidamente la información que se envía, detecta errores gramaticales en el mesnaje, revisa que el enlace coincide con la dirección a la que apunta, comprueba el remitente del mensaje, no descargues ningún archivo adjunto y analízalo previamente con el antivirus y por último no contestar nunca al mensaje y eliminarlo.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3655646484/8696b4b603eecc97322f02ac9db689f0/22_09_phishing_f_Web.jpg" />
         <pubDate>2025-04-07 12:14:36 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3398759474</guid>
      </item>
      <item>
         <title>Ransomware 2025: La amenaza evoluciona con IA y ataques más sofisticados</title>
         <author></author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3398767491</link>
         <description><![CDATA[<p>-¿Qué es el ransomware?</p><p>Es <strong>un tipo de malware o código malicioso que impide el uso del equipo o sistemas que infecta</strong>. </p><p><br/></p><p>En el transcurso de 2024, el panorama del ransomware experimentó cambios significativos que afectaron a organizaciones a nivel global. A pesar de producirse una disminución en los pagos de rescate, la sofisticación y persistencia de los ataques Ransomware continúan siendo una de las principales preocupaciones para los profesionales de TI.</p><p><br/></p><p>¿Cómo funciona?</p><p><strong>Evolución de las Técnicas de Ataque en 2025:</strong></p><p>En 2025, los actores de amenazas han adoptado tecnologías avanzadas para mejorar a sofisticación y persistencia de los ataques Ransomware:</p><ul><li><p><strong>Uso de Inteligencia Artificial (IA):</strong></p></li></ul><p>Los ciberdelincuentes emplean IA para automatizar la identificación de vulnerabilidades y <a rel="noreferrer noopener" href="https://elpais.com/tecnologia/2024-12-31/2024-bate-records-historicos-en-ciberataques-que-con-ayuda-de-la-ia-son-cada-vez-mas-precisos.html">personalizar ataques</a> de phishing, aumentando la probabilidad de éxito.</p><ul><li><p><strong>Ataques a la Cadena de Suministro de Software:</strong></p></li></ul><p> Los atacantes comprometen componentes de software ampliamente utilizados para distribuir ransomware de manera masiva y discreta. Este enfoque permite a los atacantes infiltrarse en múltiples organizaciones a través de una única vulnerabilidad.</p><ul><li><p><strong>Ransomware Autorreplicante</strong>:</p></li></ul><p>Variantes como Virlock <a rel="noreferrer noopener" href="https://blog.ehcgroup.io/2025/02/06/10/07/17/18032/las-3-principales-amenazas-de-ransomware-activas-en-2025/seguridad-informatica/ransonware/ehacking/">han resurgido</a>, combinando capacidades de cifrado con propiedades de gusano, lo que les permite propagarse automáticamente a través de redes internas y dispositivos externos, aumentando exponencialmente su alcance y daño potencial.</p><p><br/></p><p>¿Cómo puedo evitarlo?</p><p>Para contrarrestar estas amenazas emergentes, se recomienda a los profesionales de TI implementar las siguientes estrategias:</p><ol><li><p><strong>Adopción de un Enfoque de Confianza Cero (Zero Trust)</strong>: Este modelo de seguridad implica no confiar automáticamente en ninguna entidad dentro o fuera de la red perimetral. Requiere una verificación continua de la identidad y el contexto de cada acceso.</p></li><li><p><strong>Monitoreo y Gestión de la Cadena de Suministro de Software</strong>: Especialmente las de código abierto, para detectar y mitigar posibles compromisos antes de que afecten a la organización.</p></li><li><p><strong>Integración de IA en la Defensa Cibernética</strong>: Utilizar soluciones de seguridad impulsadas por IA para analizar patrones de tráfico de red y comportamientos de usuarios en tiempo real.</p></li><li><p><strong>Fortalecimiento de la Resiliencia Organizacional</strong>: Desarrollar y probar regularmente planes de respuesta a incidentes, realizar copias de seguridad frecuentes y educar a los empleados sobre las tácticas de ingeniería social más recientes para reducir la superficie de ataque y mejorar la capacidad de recuperación ante incidentes de ransomware.</p></li></ol>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3655651246/22634219ce9e609fde6b6537e7e5851c/feat1.webp" />
         <pubDate>2025-04-07 12:20:46 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3398767491</guid>
      </item>
      <item>
         <title>marco</title>
         <author></author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423056716</link>
         <description><![CDATA[<p>ejercicio 1:&nbsp;</p><p>Denegación de Servicio Distribuida (DDoS)</p><p>El ataque consistió en una sobrecarga masiva de los servidores de las instituciones, saturándolos con tráfico para interrumpir su funcionamiento.​</p><p>Cómo funciona dicho ataque</p><p>Un ataque DDoS implica la utilización de múltiples sistemas comprometidos para generar un volumen de tráfico tan alto que los servidores objetivo no puedan manejarlo, resultando en la caída del servicio.​</p><p>Cómo puedo evitarlo</p><ul><li><p>Implementar sistemas de detección y mitigación de DDoS.</p></li><li><p>Utilizar servicios de protección en la nube que absorban el tráfico malicioso.</p></li><li><p>ejercicio 2:imagen</p></li><li><p>ejercicio3:</p><p>las contraseñas debiles.</p></li></ul><p><br/></p><p><br/></p><p><br/></p><p>ejercicio 1:</p><p><strong>1. Informa sobre un ataque informático</strong><br>Recientemente, se ha reportado un ciberataque masivo contra diversas instituciones gubernamentales en España, incluyendo la Junta de Extremadura y varias diputaciones provinciales. Este ataque fue realizado por el grupo de hackers "NoName 057".</p><p><strong>2. Descripción del ataque</strong><br>El ataque consistió en una <strong>denegación de servicio distribuida (DDoS)</strong>, donde los atacantes enviaron una enorme cantidad de tráfico hacia los servidores de las instituciones, con el fin de sobrecargarlos y hacerlos inaccesibles. A pesar de la magnitud del ataque, no se comprometieron datos sensibles.</p><p><strong>3. A quién va dirigido</strong><br>El ataque estaba dirigido a <strong>instituciones públicas</strong> y <strong>gubernamentales</strong> de España, como la Junta de Extremadura, la Diputación de Cáceres y la Diputación de Badajoz. Estos organismos gestionan servicios importantes a nivel regional, lo que los convierte en un objetivo atractivo para los atacantes.</p><p><strong>4. Tipo de ataque producido</strong><br>El tipo de ataque es <strong>Denegación de Servicio Distribuida (DDoS)</strong>, en el cual los atacantes utilizan múltiples equipos para generar un volumen masivo de tráfico que satura los servidores de la víctima, causando una interrupción en el servicio.</p><p><strong>5. Consecuencias producidas tras el ataque</strong><br>Aunque no hubo filtración de datos sensibles, el ataque generó una interrupción significativa en los servicios en línea de las instituciones, afectando el acceso a sus plataformas y generando un caos temporal. Además, provocó la necesidad de un esfuerzo adicional para restaurar la normalidad y reforzar la seguridad.</p><p><strong>6. Cómo evitar dicho ataque (medidas de seguridad)</strong></p><ul><li><p><strong>Implementar sistemas de mitigación de DDoS</strong>: Utilizar servicios especializados para detectar y bloquear tráfico malicioso.</p></li><li><p><strong>Distribuir el tráfico en redes de entrega de contenido (CDN)</strong>: Utilizar redes distribuidas que absorban grandes cantidades de tráfico.</p></li></ul><p>ejercicio2:</p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-24 08:22:08 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423056716</guid>
      </item>
      <item>
         <title>Víctor Visiedo Rodríguez</title>
         <author></author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423079104</link>
         <description><![CDATA[<p>El ataque cibernético "ransomware wannacry" fue un ciberataque muy famoso que ocurrió el mayo de 2017. Este ataque afecto a miles de organizaciones, incluidas empresas hospitales y gobiernos.</p><p><br/></p><ol><li><p>TIPO DE ATAQUE</p><p>El ataque de wannacry, fue un tipo de ransomware, es decir, un software malicioso que cifra archivos privados de la victima y no te deja verlos hasta que pagues o hagas una deuda.</p></li><li><p>¿Cómo funcionó?</p><ul><li><p>Explotación de vulnerabilidad: este ataque se aprovechó de la pobre seguridad del sistema operativo de windows, sobre todo, a las antiguas versiones.</p></li><li><p>Propagación automática: una vez que el wannacry entraba a un sistema operativo, se filtraba por toda la red y se propagaba por todos a la vez.</p></li><li><p>Cifrado y rescate: Una vez que la maquina estaba comprometida, los archivos eran cifrados y el atacante mostraba una nota de rescate en pantalla, pidiendo mucho dinero en bitcoin.</p></li></ul></li><li><p>¿Cómo puedo evitarlo?</p></li></ol><ul><li><p>Mantén tu sistema operativo actualizado: Esto es lo más importante, ya que las versiones antiguas se ven mas afectadas a los sistemas operativos porque ya no hay un soporte fijo de windows para ayudarte. Cómo por ejemplo, el windows 7, que hace ya años que dejó de tener actualizaciones.</p></li><li><p>Instala un software de seguridad: Usa un antivirus o firewall bueno, que pueda detectar los ransomware, por ejemplo, avast, kaspersky, virus total, etc.</p></li><li><p>Hacer copias de seguridad: Realiza copias de seguridad de tus archivos, para prevenir tener que pagar una gran cantidad, denunciarlo y poder recuperar tus archivos.</p><ol start="4"><li><p>¿A quién va dirigido?</p></li></ol></li><li><p>Este tipo de ataque fue dirigido a organizaciones grandes. (empresas, hospitales gobiernos, etc.) que tienen una magnitud mas grande de datos que cualquier ordenador de casa.</p></li><li><p>El ataque wannacry, afectó a sectores como salud, tansporte, telecomunicaciones, fianzas y empresas que no mantenían windows actualizado.</p></li></ul><p><br/></p><ol start="5"><li><p>  Consecuencias producidas después del ataque:</p><ul><li><p>Interrupción de servicios: muchos hospitales tuvieron que cancelar citas, operaciones y desviar pacientes debido a este ataque</p></li><li><p>pérdida financiera: En algunos casos, los datos pudieron ser recuperados lo que llevó a la perdida de información confidencial. </p></li><li><p>Reputación dañada: las organizaciones afectadas, tuvieron muchos problemas con los pacientes, en el caso de la salud y de la población.</p></li></ul></li></ol><p>En resumen, el ataque de wannacry demostró cómo una vulnerabilidad tan pequeña puede cambiar masivamente y volverse el problema más grande del mundo. Todo esto dio que pensar para tener mas ciberseguridad.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3737842771/21fa21480aaef92589795fedf70f64b4/The_WannaCry_Ransomware_Legacy_Attack_Asimily_png.png" />
         <pubDate>2025-04-24 08:41:21 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423079104</guid>
      </item>
      <item>
         <title>Un ciberataque deja al descubierto datos de centenares de usuarios de thermomix</title>
         <author></author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423080225</link>
         <description><![CDATA[<p><strong>Tipo de ataque:</strong><br>Filtración de información</p><p><strong>Descripción del ataque:</strong><br>En un reciente incidente de ciberseguridad, la web de recetas de Thermomix (<a rel="noopener noreferrer nofollow" href="http://Recetario.es">Recetario.es</a>) fue víctima de un ciberataque que resultó en la filtración de datos personales de centenares de usuarios. Según la asociación de consumidores Facua, se han visto comprometidos diversos datos sensibles de los afectados, como nombres, direcciones postales, fechas de nacimiento, números de teléfono, direcciones de correo electrónico y preferencias culinarias. Los ciberdelincuentes podrían aprovechar esta información para llevar a cabo estafas de phishing, intentando suplantar las identidades de las víctimas para obtener más datos o realizar fraudes.</p><p>La empresa responsable, Vorwerk España, ha comunicado a los afectados el “incidente de seguridad” a través de correos electrónicos informativos. La compañía asegura que solo la web de recetas se ha visto comprometida, y que otros servicios no han sido afectados. Además, destacan que han tomado medidas inmediatas para solucionar el problema, aunque no se ha especificado qué acciones exactas se han llevado a cabo para resolver la vulnerabilidad.</p><p><strong>¿Cómo funciona este tipo de ataque?</strong><br>El ataque cibernético consistió en una brecha de seguridad en la plataforma <a rel="noopener noreferrer nofollow" href="http://Recetario.es">Recetario.es</a>, a través de la cual los atacantes accedieron a información personal almacenada en los servidores de la página web. A menudo, estos ataques se producen debido a vulnerabilidades en el sistema de seguridad, como la falta de cifrado en los datos o la explotación de debilidades en los protocolos de autenticación. En este caso, los atacantes pudieron robar grandes cantidades de datos sensibles de los usuarios sin ser detectados de inmediato.</p><p><strong>Consecuencias del ataque:</strong><br>Las principales consecuencias de este ataque incluyen el riesgo de suplantación de identidad, así como la posibilidad de que los datos filtrados sean utilizados en campañas de spam o intentos de phishing. Los usuarios afectados podrían comenzar a recibir correos electrónicos fraudulentos diseñados para engañarlos y robar más información personal, como contraseñas bancarias o detalles de tarjetas de crédito. Además, los datos también podrían ser utilizados con fines comerciales por parte de terceros sin el consentimiento de los afectados.</p><p><strong>Medidas de prevención:</strong><br>Para prevenir situaciones similares, tanto las empresas como los usuarios deben implementar medidas de seguridad robustas.</p><ul><li><p><strong>Para las empresas:</strong></p><ul><li><p><strong>Fortalecimiento de la seguridad:</strong> Implementar políticas de seguridad rigurosas que incluyan la encriptación de datos sensibles, monitoreo constante de vulnerabilidades y actualización regular de software.</p></li><li><p><strong>Auditorías de seguridad periódicas:</strong> Realizar auditorías de seguridad en todos los sistemas, incluidas las plataformas de terceros, para detectar posibles brechas antes de que sean explotadas.</p></li><li><p><strong>Educación y sensibilización:</strong> Formar a los empleados sobre prácticas de seguridad y cómo identificar posibles amenazas cibernéticas.</p></li></ul></li><li><p><strong>Para los usuarios afectados:</strong></p><ul><li><p><strong>Vigilancia de actividad sospechosa:</strong> Estar atentos a cualquier actividad inusual relacionada con sus datos personales, como correos electrónicos de origen desconocido o solicitudes sospechosas.</p></li><li><p><strong>Contactar con la empresa:</strong> Si reciben comunicaciones sospechosas, pueden contactar con Vorwerk España a través del correo electrónico habilitado (<a rel="noopener noreferrer nofollow" href="mailto:atencion.cliente@vorwerk.es">atencion.cliente@vorwerk.es</a>) para obtener asesoramiento y tomar las medidas correspondientes.</p></li><li><p><strong>Protección de datos personales:</strong> Considerar la posibilidad de cambiar contraseñas y habilitar medidas adicionales de seguridad, como la autenticación en dos pasos, si aplicable.</p></li></ul></li></ul><p><strong>Conclusión:</strong><br>Este ciberataque resalta la importancia de mantener una protección adecuada de los datos personales tanto en las empresas como en los usuarios. La seguridad cibernética debe ser una prioridad constante para prevenir futuros incidentes y minimizar las consecuencias de los mismos.</p>]]></description>
         <enclosure url="https://elvis.padletcdn.com/1/fetch/e_in/hive-data-prod-cdn.thehive.ai/image_generation%2F44162%2Fcc83a880-20e7-11f0-855c-8f1904f5dc42%2Fimage0_1024_1024.png?Expires=1761036039&amp;Policy=eyJTdGF0ZW1lbnQiOlt7IlJlc291cmNlIjoiaHR0cHM6Ly9oaXZlLWRhdGEtcHJvZC1jZG4udGhlaGl2ZS5haS9pbWFnZV9nZW5lcmF0aW9uJTJGNDQxNjIlMkZjYzgzYTg4MC0yMGU3LTExZjAtODU1Yy04ZjE5MDRmNWRjNDIlMkZpbWFnZTBfMTAyNF8xMDI0LnBuZyIsIkNvbmRpdGlvbiI6eyJEYXRlTGVzc1RoYW4iOnsiQVdTOkVwb2NoVGltZSI6MTc2MTAzNjAzOX19fV19&amp;Signature=iAo6-Wv00LL-oHfLC2BGvLxEjXCrYwTcCMoDuH9RVfaWu-3Pxya1PzILnKG2gqIV~1SznNq3SjYcYlGwFvrEkRAKM9BKXk8nN7qV0FwrvCtLasVFAETlFJIb0g5EwVqk74KU6B3b8B1sAm7UZE5nqH1rdGzKJA4lKchEkZGMa6gtjHIH7d47K7KV0RQn0iJ1t3o8ygYodDlU3RqnG4SVInmyUNu9uYQo0FyWjNmZf7DOPlEHmf-HbP5oTJNenV00cpVCa~BYnRXjDaYMZ4vY2mJfdMfdMGMs8ZlZQAYyhDO30mcCs1LnYcmXR6VnsNslIWPJa6bRMN98v71P2PnzlA__&amp;Key-Pair-Id=APKAIWMTNWCLWHZZ525A" />
         <pubDate>2025-04-24 08:42:14 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423080225</guid>
      </item>
      <item>
         <title>Cuatro detenidos en la mayor operación mundial de Europol contra una red de virus informáticos.</title>
         <author></author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423106035</link>
         <description><![CDATA[<p>La policía detuvo a cuatro personas y desmanteló 100 servidores en lo que, según Europol, fue la mayor redada contra programas maliciosos jamás realizada.</p><p>Europol define el tipo de tecnología incautada en esta operación como un tipo de programas informáticos maliciosos que permite a los ciberdelincuentes eludir las medidas de seguridad de cualquier dispositivo y les permite instalar secretamente virus bloqueadores de sistema, para petición de rescate o de espionaje.</p><p>Estos programas también están destinados a evitar ser detectados por el software de seguridad cambiando su código o haciéndose pasar por procesos de software legítimos.</p><p><br/></p><p>Los ataques por <em>malware</em> consisten en llevar a cabo acciones dañinas en un sistema informático contra nuestra privacidad robando nuestra información y causando daños en el equipo para obtener un beneficio económico o tomar el control del equipo.</p><p>Dependiendo de la forma de infección,</p><p>existen distintas categorías de malware. </p><p>En este caso, se trata de un ataque por ransomware, que consiste en tomar el</p><p>control del dispositivo para cifrar el acceso al mismo y, a cambio de recuperar el control y la información, nos exigirá el pago de un rescate.</p><p><br/></p><p>El ataque se realizó contra diferentes empresas privadas para, como se ha mencionado antes, obtener un beneficio económico pidiendo un "rescate" a cambio de normalidad. </p><p>Tuvo consecuencias sobre todo económicas que afectaron también a los empleados y clientes de las empresas.</p><p><br/></p><p>¿Cómo podemos evitar este tipo de ataques?</p><p>Mantener el equipo actualizado y las medidas de protección activadas (antivirus). También debemos evitar ejecutar archivos, links o utilizar dispositivos USB de dudosa procedencia.</p><p><br/></p><p><a rel="noopener noreferrer nofollow" href="https://es.euronews.com/next/2024/05/30/cuatro-detenidos-en-la-mayor-operacion-mundial-de-europol-contra-una-red-de-virus-informat">NOTICIA</a>.</p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3737841954/13d16f89d7a4d85e7e020d48d145ac70/malware_ciberataques.jpg" />
         <pubDate>2025-04-24 09:05:24 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423106035</guid>
      </item>
      <item>
         <title>Los datos y tarjetas de clientes de El Corte Inglés quedan expuestos por un ataque informático.</title>
         <author></author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423107769</link>
         <description><![CDATA[<p>A comienzo de marzo El Corte Inglés sufrió un ataque informático a través de uno de sus proveedores externos, lo que acabó permitiendo el acceso de los delincuentes a datos personales de clientes de la cadena de distribución. En concreto, quedaron expuestos datos de identificación y de contacto, así como <strong>números de tarjetas para compras «solo en El Corte Inglés»</strong>. Se calcula que 11,8 millones de usuarios cuenta con una tarjeta de este tipo. La compañía ha aclarado que la información en manos de terceros no les va a permitir realizar pagos con la tarjeta y ha animado a los mismos a seguir usándola «con total seguridad».</p><p><br/></p><p>1-tipo de ataque: </p><p>filtración de Los datos personales de contacto y los números de tarjeta usados para realizar compras por miles de usuarios de El Corte Inglés.</p><p>2-¿cómo funciona?</p><p>Un proveedor externo de <a rel="noopener noreferrer nofollow" href="https://cincodias.elpais.com/noticias/el-corte-ingles/">El Corte Inglés </a>ha sufrido un ataque informático que ha permitido el acceso a los ciberdelincuentes de datos personales de los clientes del grupo de distribución.</p><p>el número de ciberataques ha aumentado, y que estos tratan de “obtener accesos no autorizados a los sistemas de tecnologías de la información del grupo o de interrumpir su operativa”.</p><p>3-¿cómo puedo evitarlo?</p><p>una vez conocido el incidente, “requerimos a dicho proveedor la aplicación de medidas adicionales que prevengan este tipo de incidentes a futuro”, por lo que la compañía continúa trabajando con el proveedor que sufrió el ataque. El Corte Inglés ha denunciado el mismo ante las autoridades.</p><p> la compañía aclara que nunca contacta con sus clientes “por ningún medio ni electrónico ni telefónico, para solicitarle contraseñas, códigos de seguridad o información de carácter personal”.</p><p>4-¿A quién va dirigido?</p><p>va dirigido a la compañía del Corte Ingles y a sus clientes , ya que robaron sus datos personales.</p><p>5-consecuencias producidas después del ataque.</p><p>No hubo tantas consecuencias ya que la compañía afirma que los que no permite a terceros “operar ni realizar pagos con su tarjeta de El Corte Inglés”</p><p>y que ellos “Pueden  seguir utilizando su tarjeta con total seguridad, tanto en las tiendas como a través de la web y app, así como en otros comercios”.</p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3737855204/c2c4bbd3dde616400832f7aca6e1d0c9/ingles.webp" />
         <pubDate>2025-04-24 09:07:10 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3423107769</guid>
      </item>
      <item>
         <title>Abril 2025: Ransomware dirigido al Ayuntamiento de Badajoz</title>
         <author>jazminandreaescobar91</author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3441550187</link>
         <description><![CDATA[<p>En la semana del gran apagón que dejó España a oscuras, el Ayuntamiento de Badajoz sufrió <strong>un ciberataque de ransomware que paralizó por completo sus servicios digitales</strong>. La incidencia dejó inoperativos los sistemas informaticos del consistorio extremeño, que atiende una población de más de <strong>150.000 habitantes</strong>, afectando a trámites administrativos, portales web y la atención ciudadana. Según las investigaciones preliminares, el ataque fue perpetrado por el grupo de holandés LockBit.</p><p><br/></p><p><strong>Tipo de ataque:</strong></p><p>El ataque al Ayuntamiento de Badajoz fue un <strong>ransomware</strong>, un malware que cifra los archivos de un sistema y pide un rescate para desbloquearlos.</p><p><br/></p><p><br/></p><p><strong>Cómo funciona:</strong></p><ol><li><p><strong>Infección</strong>: El ransomware entra a través de correos electrónicos falsos o vulnerabilidades en el sistema.</p></li><li><p><strong>Cifrado de archivos</strong>: Una vez dentro, cifra los archivos importantes, dejándolos inaccesibles.</p></li><li><p><strong>Exigencia de rescate</strong>: Los atacantes piden dinero (generalmente en criptomonedas) a cambio de la clave para desbloquear los archivos.</p></li><li><p><strong>Parálisis de servicios</strong>: En este caso, dejó al Ayuntamiento sin poder ofrecer servicios a la ciudadanía.</p></li></ol><p><br/></p><p><strong>Cómo evitarlo:</strong></p><ol><li><p><strong>Actualizar sistemas</strong>: Mantener todo el software y los sistemas operativos al día para cerrar posibles brechas de seguridad.</p></li><li><p><strong>Ciberseguridad</strong>: Usar antivirus, firewalls y sistemas de detección de intrusos para protegerse.</p></li><li><p><strong>Evitar phishing</strong>: Educar a los empleados sobre cómo identificar correos y enlaces sospechosos.</p></li><li><p><strong>Copias de seguridad</strong>: Hacer backups regulares y almacenarlos de forma segura.</p></li><li><p><strong>Segmentar la red</strong>: Separar sistemas sensibles de los menos importantes para minimizar el impacto de un ataque.</p></li><li><p><strong>Detección de ransomware</strong>: Utilizar herramientas específicas para detectar y bloquear ataques de ransomware.</p></li><li><p><strong>Plan de respuesta</strong>: Tener un protocolo claro para actuar rápidamente ante un ataque y minimizar daños.</p></li></ol><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3805402366/e21f73da86751794da3f5e0311bcb5af/Ayuntamiento_de_Badajoz_jpg.webp" />
         <pubDate>2025-05-08 08:43:53 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3441550187</guid>
      </item>
      <item>
         <title>Ciberataque a Sony Pictures Entertainment</title>
         <author></author>
         <link>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3446404308</link>
         <description><![CDATA[<p>Un ciberataque muy conocido que afectó a una empresa grande fue el ataque a <strong>Sony Pictures Entertainment</strong> en 2014. Este ataque es uno de los más significativos de la historia reciente, tanto por la magnitud de los daños como por las implicaciones políticas y sociales que tuvo.</p><p>Descripción del ataque:</p><p>En noviembre de 2014, un grupo de hackers conocido como <strong>"Guardians of Peace"</strong> (Guardianes de la Paz) llevó a cabo un ataque cibernético masivo contra Sony Pictures. Los atacantes lograron penetrar los sistemas de la empresa y robar una enorme cantidad de datos confidenciales. Esto incluyó correos electrónicos privados, detalles sobre proyectos de películas, información personal de empleados y ejecutivos, y documentos financieros. También destruyeron una parte de la infraestructura tecnológica de Sony, lo que dejó a la compañía sin acceso a sus sistemas durante días.</p><p>El ataque comenzó cuando los hackers enviaron un mensaje a los empleados de Sony diciendo que sus sistemas serían destruidos. Luego, comenzaron a filtrar información de manera pública, incluyendo guiones de películas no estrenadas, correos electrónicos privados entre ejecutivos, y detalles personales de los empleados. El ataque también incluyó amenazas de violencia física si Sony no retiraba la película "The Interview", una comedia que parodiaba al líder norcoreano Kim Jong-un.</p><p>Consecuencias del ataque:</p><ol><li><p><strong>Pérdidas financieras</strong>: Se estima que el ciberataque costó a Sony alrededor de 100 millones de dólares, debido a la pérdida de datos, la interrupción de las operaciones y la necesidad de mejorar la ciberseguridad. Esto también incluyó el costo de la reputación dañada y los esfuerzos para contener la filtración de datos.</p></li><li><p><strong>Daño a la reputación</strong>: La filtración masiva de correos electrónicos y otros documentos internos reveló información sensible que afectó gravemente la imagen de la empresa. Se descubrieron comentarios privados entre ejecutivos de Sony que fueron muy polémicos, lo que causó controversias y críticas públicas.</p></li><li><p><strong>Impacto político</strong>: Se especuló que el ataque fue llevado a cabo o apoyado por el gobierno de Corea del Norte en represalia por la película "The Interview". Esto llevó a tensiones diplomáticas entre Estados Unidos y Corea del Norte. El ataque se convirtió en un tema de debate sobre la libertad de expresión y el control de los gobiernos sobre los ciberataques.</p></li><li><p><strong>Cambios en la seguridad cibernética</strong>: Sony y otras empresas afectadas por el ataque tomaron medidas más estrictas en cuanto a ciberseguridad, mejorando sus sistemas de protección de datos y poniendo en práctica nuevas políticas para prevenir futuros ciberataques.</p></li></ol><p>En resumen, el ataque a Sony Pictures no solo tuvo consecuencias financieras, sino que también mostró cómo los ciberataques pueden tener un impacto profundo en la reputación, la seguridad de la información y las relaciones internacionales.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3824107484/445f6c4f7ac5b065f64c2db7d71306fa/Sin_t_tulo.png" />
         <pubDate>2025-05-12 12:00:40 UTC</pubDate>
         <guid>https://padlet.com/monsegcarretero/1bachillerato_alandalus/wish/3446404308</guid>
      </item>
   </channel>
</rss>
