Mensajes falsos, enlaces maliciosos y páginas clonadas son algunas de las tácticas más usadas por estafadores online. Con la promulgación de la ley que permite el retiro del 100% de la CTS hasta fines de 2026, miles de trabajadores peruanos podrán acceder a este fondo como medida de alivio económico. Sin embargo, esta también es una oportunidad para que los ciberdelincuentes aprovechen la urgencia y desinformación de muchos usuarios, con el objetivo de robar dinero e información personal. Desde correos con enlaces fraudulentos hasta mensajes por WhatsApp o SMS que…
Lee masCategoría: Ciberataques
Google afirma que los piratas informáticos que atacaron a minoristas del Reino Unido ahora atacan a tiendas estadounidenses.
Google de Alphabet El miércoles se anunció que los piratas informáticos responsables de las interrupciones paralizantes de los minoristas del Reino Unido están dirigiendo su atención a empresas similares en Estados Unidos. «Los minoristas estadounidenses deberían tomar nota. Estos actores son agresivos, creativos y particularmente eficaces a la hora de eludir programas de seguridad maduros», dijo John Hultquist, analista de la división de ciberseguridad de Google, en un comunicado. Hultquist dijo que el culpable es un grupo conectado con «Scattered Spider», un apodo para una red vagamente interconectada de hackers de…
Lee masTenable Research: Vulnerabilidades críticas en América Latina tardan más de 200 días en ser corregidas
La explotación de vulnerabilidades como vector inicial de acceso aumentó al 20 % de las filtraciones, un incremento anual del 34 %, y ahora compite con el principal vector de acceso inicial (abuso de credenciales), según el recientemente publicado Informe de Investigaciones sobre Filtraciones de Datos 2025 (DBIR) de Verizon. El crecimiento se debe en parte a la explotación de vulnerabilidades de día cero en VPNs y dispositivos perimetrales, áreas donde las soluciones tradicionales de detección y respuesta de endpoint (EDR) enfrentan limitaciones. El DBIR pone especial atención en 17…
Lee mas¿Cómo sé si mi contraseña es segura?
En el contexto del Día mundial de la contraseña, ESET explica qué se debe tener presente para no caer en prácticas riesgosas.} Crear contraseñas simples, reutilizarlas, o incluso compartirlas con terceros, son algunos de los errores más comunes que se deben evitar al administrar los accesos a las cuentas. El segundo jueves de mayo se conmemora el Día Mundial de la contraseña, es por eso que ESET, compañía líder en detección proactiva de amenazas, aprovecha para compartir herramientas prácticas para ayudar a comprobar si la contraseña que se utiliza es…
Lee masDía Mundial de la Contraseña: la PC sigue siendo una puerta de entrada que debemos proteger
Cada primer jueves de mayo se celebra el Día Mundial de la Contraseña, una fecha que busca generar conciencia sobre la importancia de proteger nuestras cuentas digitales y dispositivos con credenciales seguras. En un mundo cada vez más interconectado, las computadoras personales continúan siendo uno de los principales blancos de ciberataques, lo que hace urgente repensar nuestras prácticas de seguridad digital. A pesar de las campañas educativas y los avances tecnológicos, contraseñas débiles como “123456” siguen figurando entre las más utilizadas en el mundo, y a pesar de aparecer en…
Lee masEstafas telefónicas desde prisiones causan pérdidas millonarias en Latam
Modus operandi de los estafadores, caso real de una víctima. Institución financiera reporta un aumento del 12% en intentos de estafa originados desde la cárcel en los últimos dos años. En América Latina, se reportan más de 1.6 millones de casos de estafas telefónicas cada año, las estafas por voz han aumentado un 65% y las pérdidas superan los $2 mil millones de dólares anuales. BioCatch hace 5 recomendaciones a usuarios de la banca para evitar las estafas de voz y a las instituciones financieras para detectarlas y detenerlas. Durante…
Lee mas7 tipos de fraude por correo que amenazan a las empresas
Desde suplantaciones de identidad hasta desvío de planillas. Bitdefender e Intecnia Corp alerta sobre las nuevas modalidades detectadas y cómo enfrentarlas. El correo electrónico, herramienta esencial para la operación empresarial, se ha convertido también en una de las principales vías de ataque para los ciberdelincuentes. Según un informe reciente de Bitdefender, existen al menos siete tácticas de compromiso de correo electrónico empresarial (BEC, por sus siglas en inglés) que están siendo utilizadas para defraudar a compañías de todos los tamaños. “El mayor riesgo hoy no está solo en los sistemas,…
Lee masGoogle Forms: cómo usan esta herramienta para difundir estafas
ESET Latinoamérica advierte como la herramienta de creación de formularios y cuestionarios es un vector popular para la ingeniería social y la distribución de malware. Google Forms, la herramienta de creación de formularios y cuestionarios de Google lanzada en 2008 que según una estimación casi el 50 % de las encuestas online se realizan con esta herramienta. ESET, compañía líder en detección proactiva de amenazas, advierte que su uso extendido también incluye los fines maliciosos y a los actores de amenazas, que son expertos en abusar de tecnologías populares, por lo que…
Lee masCuáles son los principales ataques a modelos de inteligencia artificial
ESET Latinoamérica advierte que los modelos de IA son objetivos valiosos para los cibercriminales debido a la información sensible que manejan y su creciente importancia en diversas industrias. Los modelos de inteligencia artificial se convirtieron en activos valiosos para cibercriminales y en un objetivo atractivo para los cibercriminales por la cantidad de información que procesan y por su uso cada vez más frecuente en diversas industrias. En este contexto, ESET, compañía líder en detección proactiva de amenazas, alerta que los ataques a los modelos de IA varían desde el robo de propiedad…
Lee masLos ataques web aumentan hasta un 33%, debido principalmente al crecimiento de las APIs basadas en IA
El comercio electrónico fue el más afectado, con más de 230. 000 millones de ataques web, casi tres veces más que el sector tecnológico. Latinoamérica se enfrenta a crecientes amenazas debido a la acelerada digitalización, aunque avanza en regulaciones orientadas a la protección de aplicaciones web y APIs. Akamai ofrece estrategias de ciberseguridad para aplicaciones web y APIs Akamai Technologies, Inc, la empresa de ciberseguridad y cloud computing que impulsa y protege las empresas online, ha publicado hoy un nuevo informe sobre el estado de Internet (SOTI) que recoge 311…
Lee masAlerta de WhatsApp: vulnerabilidad permitía la ejecución de código malicioso disfrazado de imágenes
ESET Latinoamérica advierte sobre una vulnerabilidad en la aplicación para Windows que permitía la ejecución de código malicioso haciéndolo pasar por un archivo de imagen. ESET, compañía líder en detección proactiva de amenazas, advierte que WhatsApp lanzó una actualización de su aplicación para Windows con el objetivo de corregir una vulnerabilidad que habilitaba a cibercriminales la ejecución de código malicioso oculto en mensajes que simulaban ser imágenes. La falla dentro de la aplicación fue registrada como CVE-2025-30401, y fue descubierta por un investigador independiente dentro del programa de Bug Bounty…
Lee masEl famoso foro de mensajes de Internet 4chan ha sido hackeado, según afirman algunas publicaciones.
El conocido foro de mensajes de internet 4chan ha sido hackeado, según publicaciones que circulan online, algunas de las cuales dicen que el hacker involucrado había revelado al público detalles de identificación de los moderadores del sitio. El supuesto hackeo salió a la luz por primera vez cuando una sección desactivada del sitio volvió a la vida con las palabras «U GOT HACKED» estampadas en la parte superior, según la revista Wired. Alon Gal, cofundador de la empresa israelí de monitoreo de delitos cibernéticos Hudson Rock, dijo que la afirmación de…
Lee masSpyware: Cómo proteger tu WhatsApp del software espía
Con un estimado de 3 mil millones de usuarios mensuales que intercambian mensajes, llamadas y archivos a diario, WhatsApp se ha convertido en un objetivo popular para los ciberdelincuentes que buscan explotar a víctimas desprevenidas para engañar a los usuarios con estafas, secuestrar cuentas o introducir en los teléfonos un software espía: el spyware. El spyware es un software malicioso que puede infectar tu dispositivo, a menudo sin que te des cuenta. Una vez instalado, permite a los atacantes monitorear tus llamadas, mensajes, historial de navegación e incluso tu ubicación…
Lee masModelos de negocio del malware: ¿cómo operan los cibercriminales en la economía digital?
ESET Latinoamérica alerta que el cibercrimen ha evolucionado en un negocio multimillonario con sofisticados modelos de negocio, afectando tanto a empresas como a ciudadanos comunes. ESET, compañía líder en detección proactiva de amenazas, advierte que el malware ya no es solo una herramienta para causar estragos; en la actualidad, es un negocio multimillonario que opera en un ecosistema altamente estructurado. Desde el ransomware hasta el malware como servicio (MaaS), los cibercriminales han desarrollado sofisticados modelos de negocio para maximizar sus ganancias. En este sentido, ESET explora las estrategias utilizadas en…
Lee masChina acusa a EEUU de lanzar ciberataques «avanzados» y nombra a presuntos agentes de la NSA
La policía china de la ciudad nororiental de Harbin acusó a la Agencia de Seguridad Nacional de Estados Unidos (NSA) de lanzar ciberataques «avanzados» durante los Juegos Asiáticos de Invierno en febrero, dirigidos a industrias esenciales. La policía añadió a tres presuntos agentes de la NSA a una lista de buscados y también acusó a la Universidad de California y a Virginia Tech de estar involucrados en los ataques después de realizar investigaciones, según un informe de la agencia de noticias estatal Xinhua el martes. Los agentes de la NSA…
Lee mas¿Qué es MDR en ciberseguridad y por qué está en auge?
MDR es una solución clave para que las empresas puedan enfrentar ciberataques con monitoreo 24/7, respuesta inmediata y sin necesidad de un equipo interno. ESET analiza por qué cada vez más empresas lo están adoptando. MDR (del inglés Managed Detection and Response) es un servicio de ciberseguridad que ofrece monitorización constante, detección de amenazas avanzadas y respuesta rápida ante incidentes. ESET, compañía líder en detección proactiva de amenazas, advierte que diferencia de las soluciones tradicionales como antivirus y firewalls, MDR va más allá, proporcionando una protección proactiva y eficaz. Este…
Lee mas