Volver Noticias de Burgos - BurgosNoticias.com
Alertan de una campaña de smishing utilizando como pretexto un supuesto paquete retenido

Alertan de una campaña de smishing utilizando como pretexto un supuesto paquete retenido

Actualizado 31/10/2021 13:43

La infraestructura web es un pilar básico para la mayoría de las empresas, ya que no solo sirve como carta de presentación de cara al público, sino que también es utilizada para ofrecer servicios e información a los usuarios y clientes.

El Instituto Nacional de Ciberseguridad (INCIBE) ha detectado una campaña a través de SMS (smishing) cuyo objetivo es que el usuario se descargue una aplicación maliciosa con el fin de infectar su dispositivo móvil.

La campaña identificada utiliza como pretexto un supuesto paquete retenido en el centro de distribución de la empresa de paquetería DHL, según el comunicado de Incibe recogido por Europa Press.

Además, Apple ha publicado varias actualizaciones de seguridad, entre ellas una para su navegador Safari, que corrige múltiples vulnerabilidades. Entre las más importantes cabe descartar la ejecución de código arbitrario o la lectura de información sensible.

Por otro lado, el programa gratuito de Jornadas Escolares de INCIBE regresa en modalidad online para mejorar las competencias digitales de los educadores y alumnos de Educación Primaria y Secundaria, con el objetivo de enseñarles a realizar un uso seguro y responsable de Internet.

Así, se impartirán dos talleres prácticos dirigidos al alumnado, con una duración de 50 minutos, y uno al profesorado de 3 horas, para capacitarlos en la impartición de unidades didácticas con las que sensibilizar y orientar a los menores sobre los peligros de la Red. Los centros educativos pueden inscribirse a través del formulario de solicitud hasta el próximo 10 de noviembre.

ATAQUES DE INYECCIÓN SQL

La infraestructura web es un pilar básico para la mayoría de las empresas, ya que no solo sirve como carta de presentación de cara al público, sino que también es utilizada para ofrecer servicios e información a los usuarios y clientes.

La Structured Query Language (SQL) es un lenguaje de programación diseñado con la finalidad de gestionar y administrar la información de bases de datos relacionales. Estos ataques suelen realizarse sobre formularios que se encuentran en la página web, los cuales hacen consultas a la base de datos para obtener los resultados.

Si estos formularios, no se encuentran correctamente configurados y no validan bien las consultas, podrían permitir inyectar comandos SQL directamente en la base de datos.