INCIBE - Instituto Nacional de Ciberseguridad
19.4K subscribers
401 photos
123 videos
1.36K links
Instituto Nacional de Ciberseguridad, dependiente del Ministerio para la Transformación Digital y de la Función Pública

🔗 https://www.incibe.es/
Download Telegram
⚠️ #AvisosDeSeguridad ⚠️

🛡 Si has recibido un correo amenazando con exponer vídeos íntimos tuyos si no pagas en bitcoines, ¡no cedas! Se trata de un #fraude de #sextorsión

🛡 Múltiples #vulnerabilidades en productos WAGO. #SCI

🛡 Aviso CNA: #Vulnerabilidad de inyección #SQL en ConacWin de SetelsaSecurity. CVE-2023-4037
⚠️ #AvisosDeSeguridad ⚠️

🛡 Detectada una campaña de #phishing suplantando a Netflix. ¡No extiendas tu suscripción! Es un #fraude

🛡 Múltiples #vulnerabilidades en Inductive Automation Ignition. #SCI

🛡 Inyección de comandos sobre el sistema operativo en Altenergy Power Control Software de APSystems. #SCI

🛡 Aviso CNA: #Vulnerabilidad de #XSS en WideStand CMS de Acilia. CVE-2023-4090

🛡 Aviso CNA: Cross Site Request Forgery #CSRF en Easy Vista. CVE-2022-0014

🛡 Múltiples #vulnerabilidades en productos HPE
📢 ¿Conoces el modelo de doble extorsión utilizado por los ransomware Maze, Egregor y Sekhmet? Revisa 👀 las características de estos malware 👾 y cómo darles respuesta para mejorar la postura de ciberseguridad 🌐 de tus sistemas.

👉 Más info en INCIBE-CERT: https://www.incibe.es/incibe-cert/blog/maze-egregor-y-sekhmet-acciones-de-respuesta-y-recuperacion
⚠️ #AvisosDeSeguridad ⚠️ 

🛡 Si has recibido un email de iCloud avisándote de que tu almacenamiento en la nube ha llegado a su límite, presta atención, podría tratarse de un #phishing

🛡 #Vulnerabilidad de acceso remoto no autenticado en Ivanti MobileIron Core

🛡 Múltiples #vulnerabilidades en productos Sprecher. #SCI

🛡 Divulgación de información en productos de Mitsubishi Electric

🛡 Escalada de privilegios en dispositivos HP y Samsung
#INCIBEpregunta 👉 ¿Realizas copias de seguridad 💿? ¡No te quedes sin recuerdos estas vacaciones!
Final Results
47%
Sí, cuando me acuerdo
42%
Sí. Además, sigo la estrategia 3-2-1
11%
No, no sé cómo hacerlas adecuadamente
1%
No, no valen para nada
Con #IslandHopping no nos referimos a unas vacaciones exóticas 🏝️, se trata de un ciberataque 💥. ¿Quieres saber más? Descubre cómo puede afectar a tu empresa en el nuevo post de blog 📝 de Protege tu empresa.

💻 Más info: https://incibe.es/empresas/blog/de-empresas-mas-pequenas-hasta-el-objetivo-final-asi-funciona-el-island-hopping
👀 ¡No pierdas detalle de un intento de #fraude amoroso 💔 utilizando técnica de #deepfake para suplantar a un personaje público!

👉 Te lo contamos en el último #CasoReal017: https://www.incibe.es/linea-de-ayuda-en-ciberseguridad/casos-reales/intento-de-fraude-amoroso-utilizando-tecnicas-de-deepfake-para-suplantar-un-personaje-publico
⚠️ #AvisosDeSeguridad ⚠️

🛡 Se ha detectado una nueva campaña de #phishing que utiliza códigos QR para robar tus credenciales. ¡No muerdas el anzuelo!

🛡 PrestaShop ha publicado múltiples #vulnerabilidades. ¡Consulta los detalles y actualiza cuanto antes!

🛡 Boletín de seguridad de Android de agosto de 2023

🛡 Múltiples #vulnerabilidades en productos de Phoenix Contact. #SCI

🛡 Avisos de seguridad de Siemens de agosto de 2023. #SCI
La palabra hacker 👨‍💻 se utiliza erróneamente como un componente negativo. ¿Quieres conocer cuál es su verdadero significado? 👀

💻 No te lo pierdas en https://www.incibe.es/ed2026/talento-hacker/blog/explicacion-de-los-distintos-tipos-de-hackers
¿Te ofrecen ganar dinero 💰 por realizar actividades fáciles como caminar, escuchar música o ver vídeos 🎬? Descubre la verdad sobre el 'dinero fácil' 👹.

➡️ Más info en la Oficina de Seguridad del Internauta (OSI): https://www.incibe.es/ciudadania/blog/te-ofrecen-ganar-dinero-por-caminar-escuchar-musica-o-ver-videos
⚠️ #AvisosDeSeguridad ⚠️

🛡 Adobe ha detectado múltiples #vulnerabilidades que afectan a sus productos Commerce y Magento. Revisa los detalles en nuestro aviso y actualiza

🛡 La herramienta Zoom lanza una #actualización para corregir #vulnerabilidades críticas de seguridad. Actualiza para asegurar una experiencia segura

🛡 Múltiples #vulnerabilidades #0day en Inductive Automation Ignition. #SCI

🛡 #Vulnerabilidad de desbordamiento del búfer en RTU500 de Hitachi Energy. #SCI

🛡 Múltiples #vulnerabilidades en HPE Unified Correlation Analyzer

🛡 Múltiples #vulnerabilidades en WP 6xxx Web de Phoenix Contact. #SCI

🛡 #Actualización de seguridad de SAP de agosto de 2023

🛡 #Actualizaciones de seguridad de Microsoft de agosto de 2023
📢 Mejora la gestión de ciberriesgos a través del bastionado o hardening en tu red industrial. 🔎 Descubre con INCIBE-CERT cómo iniciar su adecuada implementación para cada entorno industrial, los principales tipos y buenas prácticas en #SCI.

💻 Más info: https://incibe.es/incibe-cert/blog/configuraciones-seguras-en-dispositivos-industriales
⚠️ #AvisosDeSeguridad ⚠️

🛡 Se ha detectado una nueva campaña de #phishing suplantando a Correos para robar datos bancarios. ¡Que no te engañen!

🛡 Múltiples #vulnerabilidades en ABB Freelance. #SCI

🛡 Uso de credenciales por defecto en ACM de Sierra Wireless. #SCI
Algunos ciberdelincuentes 😈 utilizan el spoofing o suplantación de identidad 👤 para intentar obtener documentos oficiales de una empresa.

👀Lee con atención esta #HistoriaReal en Protege tu empresa y evita caer en la trampa https://incibe.es/empresas/blog/historia-real-suplantacion-de-identidad-telefonica
¡No pierdas la oportunidad de destacar en la industria de ciberseguridad! 🙌 Únete como patrocinador a #17ENISE y fortalece tu presencia en un evento de referencia 🔝.

📌 Infórmate en https://www.incibe.es/incibe/informacion-corporativa/perfil-contratante-y-transparencia/invitacion-publica#17enise
Nuevo #CasoReal017, ¡no caigas en la trampa del #phishing 🚫!

Descubre cómo ayudamos a un ayuntamiento 🏢 y sus proveedores a protegerse contra la suplantación de identidad 👥.

Más info en: https://www.incibe.es/linea-de-ayuda-en-ciberseguridad/casos-reales/suplantacion-traves-de-un-phishing-para-enganar-sus-proveedores