|
|||||||||||||||||||||||
|
|
|||||||||||||||||||||||
|
Estos ataques podrían haber sido diseñados para afectar la infraestructura de Internet del país y podrían estar relacionados con los ataques DDoS que se llevaron a cabo contra el Departamento de Defensa y los Bancos de Ucrania.
Ciudad de México, México, XX
de marzo de 2022 — Avast (LSE:AVST), líder mundial en seguridad digital y privacidad,
informa que durante febrero, poco antes de que Rusia invadiera Ucrania, se
observó un mayor número de ataques de phishing en el ciberespacio ucraniano.
Los ataques observados se dirigieron a un productor de hardware de
infraestructura de red, un administrador de dominio, así como a servicios e
instituciones en diferentes áreas como envío, web hosting, plataformas para
reclutadores y comercializadores.
Las RAT (herramientas de
acceso remoto por sus siglas en inglés) y el malware de robo de contraseñas,
como AgentTesla o FormBook, se incluyeron como archivos adjuntos en los correos
electrónicos de phishing que se propagaban con líneas de asunto relacionadas
con facturas y pagos. Estos ataques podrían haber sido diseñados para afectar
la infraestructura de Internet del país y podrían estar relacionados o servir
para complementar los ataques DDoS que se llevaron a cabo contra el
Departamento de Defensa y los Bancos de Ucrania justo antes de que Rusia
invadiera el país.
Avast determinó el valor
promedio de la cantidad de ataques de phishing por día, antes de que comenzara
la guerra en Ucrania. Se pueden observar dos picos significativos el 16 de
febrero y del 21 al 23 de febrero.

Figura 1. Ataques de phishing en
Ucrania
Las ciudades más afectadas
por los ataques fueron Kyiv (36%), Odessa (29%), Lviv (6%), Mariupol
(5%).
Por su parte, las líneas de
asunto de los correos electrónicos de phishing se dirigieron principalmente a
los departamentos de contabilidad e incluyen:
Asimismo, se detectó que los
archivos adjuntos de correo electrónico contenían una combinación de RAT y
malware de robo de contraseñas, como AgentTesla o FormBook.
Primera ola de ataques
digitales
Avast detectó el primer pico
significativo el 16 de febrero. El mayor ataque que se identificó fue dirigido
a un administrador de dominio ucraniano, ukrnames.com. Este también brinda
registro de nombres de dominio, alojamiento de sitios web, registro de
certificados SSL, entre otros.
La segunda ola de ataques
identificada se dirigió a un proveedor de hardware ubicado en Lviv, el cual
proporcionaba equipos para infraestructuras de red (lanbox.com.ua).
De acuerdo con datos de
Avast, el sitio solo fue atacado el 16 de febrero. La gran mayoría de los
ataques de ukrnames.com también ocurrieron el 16 de febrero; solo se
monitorearon algunos incidentes el 17, 18 y 21 de febrero. Tanto los ataques a ukrnames.com
como a Lanbox parecen haber sido dirigidos. La siguiente tabla muestra la
relación porcentual de los ataques dirigidos:

Una segunda ola de ataques
La segunda ola de estos
ataques digitales ocurrió del 21 al 23 de febrero. Esta ola consistió en una
gama más amplia de ataques a servicios e instituciones en diferentes áreas como
envío, alojamiento web, plataformas para reclutadores y vendedores. No se
identificó ningún ataque significativo contra un objetivo específico en esta
ola.
Ataques mediante archivos adjuntos en correos electrónicos
Las líneas de asunto de los
correos electrónicos de phishing y el malware incluido en los archivos adjuntos
han ayudado a identificar archivos específicos utilizados en los ataques de
phishing basados en el sistema trampa de correo de Avast.
El contenido de los correos
electrónicos se disfraza como comunicaciones comerciales estándar o correos
electrónicos informativos.
El tipo más común de
archivos adjuntos sospechosos han sido los archivos .pdf y .docx. Estos
documentos de Microsoft Word generalmente contienen una imagen que parece una
ventana emergente con un mensaje que solicita a los usuarios que habiliten el
contenido de los documentos, lo que provoca una serie de cargas maliciosas,
como se puede ver en las imágenes a continuación.

En el caso de los correos
electrónicos .docx solo contienen una imagen con un mensaje y un código macro
malicioso oculto, es decir que, si el usuario hace clic en "Habilitar
edición”, se inicia la carga dañina y, por lo general, comienza a descargar malware
que puede tomar el control de la computadora de la víctima.

El segundo tipo de archivo
es un .pdf, el cual contiene una imagen que promete un descuento en combustible
si el usuario hace clic en la imagen. En realidad, el usuario es redirigido a
un sitio web sospechoso con contenido malicioso.
Es evidente que las empresas
ucranianas no se han librado de los ataques de phishing, y los atacantes tienen
como objetivo las infraestructuras de comunicación locales, los proveedores de
redes y otros servicios.
Por ello, para protegerse de
este tipo de ataques, Avast recomienda a los usuarios no abrir ni habilitar
contenidos de archivos adjuntos desconocidos y sospechosos. Los datos recientes
sugieren que los ataques de phishing contra los ucranianos se han ralentizado,
lo que probablemente se deba a los combates en curso y a que las personas pasan
menos tiempo en línea. Avast continuará monitoreando las actividades de
phishing en la región.
Por
Flávia Roberta Freitas, Head Corporate Social Responsibility, IBM América
Latina
Cada 22 de marzo se celebra el Día Mundial del Agua para crear
conciencia sobre la importancia de cuidar el recurso más importante en la vida
de las personas. Se trata de un derecho universal[1], y su uso sustentable y
responsable es deber de gobiernos, instituciones, empresas y de cada uno
de nosotros, ya que el consumo y la producción de alimentos, la generación de
energía, el saneamiento y hasta cientos de procesos industriales dependen del agua, por lo que es
fundamental para nuestro planeta.
La gestión responsable de los recursos hídricos y de saneamiento son clave para reducir la
desigualdad y la pobreza, acelerar el crecimiento económico y dar respuesta al
cambio climático. Por eso, si queremos mejorar la calidad de vida de las
personas debemos aprovechar todos los recursos, conocimiento y tecnologías disponibles
para garantizar un uso más eficiente del agua en América Latina.
Profundicemos en tres áreas de
vital importancia para nuestra región donde la aplicación de tecnología puede
apoyar a las comunidades locales:
Agricultura sostenible
En el territorio rural de
América Latina y el Caribe se producen alimentos para 800 millones de personas,
se siembra el 14% de los cultivos del mundo y somos refugio de gran parte de la
biodiversidad, el agua dulce y los bosques naturales[2].
En este marco, se vuelve imperioso transformar la agricultura de la región para
mejorar la productividad, la rentabilidad, garantizar un uso eficiente y expandir
las oportunidades de desarrollo económico y social.
En esta línea, la startup
Agrolly creó una aplicación que ayuda a los pequeños agricultores a mejorar el
rendimiento de sus cultivos con inteligencia artificial y datos meteorológicos
locales para que puedan tomar mejores decisiones informadas sobre sus cosechas.
Desde IBM proporcionamos a Agrolly orientación técnica y recursos para avanzar
en el proyecto, desarrollar tecnología de código abierto y gestionar su
aplicación en la nube, que ya se encuentra disponible en Brasil, India y
Mongolia.
Además, IBM está trabajando
con Fundación Plan21 para el Desarrollo Humano Sostenible en un proyecto para
ayudar a los pequeños agricultores de América Latina a gestionar sus cultivos
de forma más sostenible, aumentar su productividad y sus ingresos, así como a
crear conciencia en el consumidor y desarrollar mercados más responsables. Este
proyecto se enmarca en el anuncio reciente de IBM Sustainability Accelerator, un programa global pro-bono
de impacto social para apoyar a las comunidades vulnerables expuestas a
peligros ambientales.
Cambio climático
Se proyecta que América Latina
y el Caribe experimenten efectos intensos producto de olas de calor,
disminución del rendimiento de los cultivos, incendios forestales, agotamiento
de los arrecifes de coral y eventos extremos del nivel del mar[3]. Además del claro impacto social que
esto provocaría, también debemos anticipar el económico, como la interrupción
del servicio de energía y la ruptura o demora en la cadena de suministro y
operaciones de diversas industrias, entre otros.
Para ayudar a predecir estos
impactos potenciales, IBM Environmental Intelligence Suite aprovecha inteligencia
artificial, datos meteorológicos, análisis de riesgo climático y análisis
geoespacial avanzado para apoyar a las empresas en la región en el monitoreo,
la gestión de esfuerzos de mitigación y la respuesta de manera oportuna,
coordinada y eficiente. Contar con un único punto de control e información de
múltiples fuentes de datos permite a las organizaciones anticipar el riesgo
climático, mejorar la resiliencia y apoyarlas en el cumplimiento de sus
objetivos de sostenibilidad.
Calidad de aguas subterráneas
Este año, el Día Mundial del
Agua se centra en la importancia de las aguas subterráneas, que son una parte
fundamental del ciclo de la vida. De acuerdo con la Organización Mundial de la
Salud (OMS), para cubrir las necesidades básicas diarias de una
persona se utilizan entre 50 y 100 litros de agua.[4] Si bien es cierto que en la última década se avanzó en el acceso al agua
potable y mejoras en las condiciones de saneamiento -aunque con diferencias
entre países de la región-, todavía queda un largo camino por recorrer.
Si todavía está dudando, este
escenario debe impulsarnos a tomar acciones efectivas y urgentes, con un
enfoque coordinado entre sector público, privado y organizaciones de la
sociedad civil. Un interesante ejemplo es el de Saaf Water, una plataforma de análisis y calidad
del agua desarrollada para ayudar a las
personas que viven en localidades rurales en India. Creada
por el equipo ganador de la cuarta edición de Call for Code Global Challenge,
esta solución ofrecerá a las comunidades datos e información del agua potable
local para tomar decisiones seguras sobre la purificación y el consumo, a
través del monitoreo de la calidad de las aguas subterráneas y alertando a las
autoridades y los ciudadanos frente a cualquier inconveniente.
Existe un completo acuerdo sobre el lugar fundamental que tiene el agua
en nuestra vida. Debemos mover el eje de la discusión del análisis de la
problemática a las acciones concretas que cada gobierno, empresa, organización
y ciudadano está en condiciones de llevar a cabo para proteger este recurso tan
valioso. La tecnología es una aliada, pero la clave
está en cómo aprovechamos el conocimiento y la experiencia de la humanidad para
implementar un cambio real, una acción a la vez.
TARJETA INFORMATIVA
La Paz, Estado de México, 22 de marzo de 2022.- Derivado de un asalto con violencia cometido a bordo de una unidad de transporte público el pasado 19 de marzo, en la autopista México-Puebla, kilómetro 18+500, colonia Ampliación Los Reyes, en este municipio, la Fiscalía General de Justicia (FGJEM) se encuentra en la integración de la carpeta de investigación por este ilícito.
Personal de esta Institución llevó a cabo diligencias que han permitido establecer que ese día, tres sujetos habrían amagado a los usuarios de un vehículo de servicio público tipo Urvan, a quienes despojaron de sus pertenencias. Estos individuos habrían realizado detonaciones de arma de fuego e hirieron a dos de los usuarios.
Una vez efectuado el asalto y con la intención de huir, los probables partícipes se arrojaron desde la unidad automotora en movimiento, derivado de esto uno de los involucrados perdió la vida al caer en la cinta asfáltica, en tanto que un joven de 21 años, reconocido plenamente por las víctimas, fue detenido por elementos de la Secretaría de Seguridad Estatal (SS) y el otro huyó.
Las dos víctimas que resultaron heridas durante el asalto fueron trasladados a hospitales donde recibieron atención médica, no obstante, uno de ellos falleció a causa de las lesiones que presentaba.
Cabe mencionar que la FGJEM integró la carpeta de investigación por el delito de robo a transporte público, pero una vez que se tuvo conocimiento sobre la muerte de una de las víctimas, fue reclasificado el ilícito por robo con la agravante de causar la muerte.
El sujeto detenido de 21 años de igual forma resultó lesionado, por lo que recibe atención médica en un nosocomio y está bajo custodia de elementos de la policía estatal y Agentes de la Policía de Investigación (PDI).
La Fiscalía General de Justicia Estatal continúa con las indagatorias para identificar al probable partícipe que huyó al momento del robo.
TARJETA INFORMATIVA
Tenango del Valle, Estado de México, 22 de marzo de 2022.- La Fiscalía General de Justicia del Estado de México (FGJEM) informa que, con el avance en la indagatoria iniciada por el hallazgo del cuerpo de una mujer al interior de una habitación de hotel en este municipio, han sido llevadas a cabo diligencias que han permitido determinar que esta persona falleció a causa de un edema cerebral secundario a asfixia mecánica por bronco aspiración de contenido gástrico.
Una vez que esta Institución tuvo conocimiento del hallazgo, fue iniciada la carpeta de investigación correspondiente por el delito de homicidio y fueron llevadas a cabo indagatorias para esclarecer los hechos. Entre las diligencias practicadas, el Médico Legista de la Coordinación General de Servicios Periciales realizó la necropsia que permitió determinar la causa de muerte.
Aunado a ello, Policías de Investigación (PDI) de la Fiscalía Especializada de Feminicidio entrevistaron a empleados del hotel, quienes refirieron que la mujer arribó sola al lugar y solicitó una habitación.
Cabe mencionar que esta Institución logró la identificación de esta persona y contactó a uno de sus familiares para continuar con las diligencias.
Oficiales de la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México, detuvieron a una mujer que posiblemente despojó de sus pertenencias a una transeúnte, en calles de la colonia San Miguel Teotongo, alcaldía Iztapalapa.
Los uniformados realizaban sus recorridos de seguridad y vigilancia, cuando fueron alertados por operadores del Centro de Control y Comando (C2) Oriente, del robo a una mujer en la calle 18 de Marzo y su cruce con Unión de Colonos.
Al arribar al lugar, se entrevistaron con la afectada de 50 años de edad, quien refirió que momentos antes, una persona sustrajo de su bolsa una cartera con dinero en efectivo y huyó.
Con las características proporcionadas por la denunciante, los uniformados comenzaron la búsqueda y localización de la posible responsable, y fue metros más adelante donde la ubicaron y le dieron alcance, por lo que, de acuerdo al protocolo de actuación policial, le realizaron una revisión preventiva en la que le hallaron una cartera color negro y dinero en efectivo.
Por lo anterior, a la mujer de 55 años de edad, le fueron leídos sus derechos de ley y, junto con lo recuperado, fue presentada ante el agente del Ministerio Público quien determinará su situación jurídica.
Cabe mencionar que, tras realizar un cruce de información, se supo que la detenida cuenta con seis ingresos al Sistema Penitenciario de la Ciudad de México, por el delito de Robo agravado en los años 2004, 2005, 2008, 2009, 2012 y 2018.