L’Agència Nacional de Ciberseguretat d’Andorra (ANC-AD) alerta el sector hoteler d’una campanya de pesca dirigida o spear-phishing. Aquest atac informàtic té com a objectiu principal el personal de recepció dels hotels d’Andorra. Actualment ja s’ha confirmat la infecció d’un equip al país.
En aquest sentit, l’ANC-AD demana als establiments hotelers alertar immediatament els seus treballadors. També exigeix revisar les bústies de reserves per eliminar qualsevol correu electrònic vinculat a l’atac. Els atacants envien un missatge en anglès fent-se passar per un hoste enfadat. Aquest fals client denuncia una suposada agressió física i amenaça amb una denúncia en 48 hores.
Els ciberatacs apunten a la petita i mitjana empresa
Les petites i mitjanes empreses s’han convertit en el principal objectiu dels ciberatacs a Andorra. Així ho ha advertit el...
Funcionament del programari maliciós i consells de ciberseguretat
D’altra banda, el missatge conté un enllaç cap a un domini fraudulent controlat pels delinqüents. Des d’allà es descarrega un arxiu comprimit amb un fitxer maliciós camuflat de fotografia. Aquest programari maliciós es genera de manera única en cada descàrrega. Això en dificulta molt la detecció mitjançant les eines de seguretat tradicionals basades en signatures.
Així mateix, el servidor només lliura l’arxiu a sistemes operatius específics per evitar ser analitzat. Per reduir riscos, l’ANC-AD recomana activar la visualització de les extensions de fitxer. També aconsella no obrir arxius sense validar-los prèviament amb el departament informàtic. Finalment, cal contactar amb el proveïdor de serveis tecnològics per confirmar les mesures de seguretat.









