El equipo de investigación global, ESET Research, descubrió un nuevo malware que muestra cómo el uso malicioso de modelos de inteligencia artificial podría potenciar el ransomware y otras amenazas. El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, ha identificado un malware, al que han llamado PromptLock, que tiene la capacidad de filtrar, cifrar y posiblemente incluso destruir datos. Este descubrimiento ha sido considerado “el primer ransomware impulsado por IA”. Los modelos de IA han convertido la creación de mensajes de phishing convincentes en un juego de niños,…
Lee masCategoría: Ciberataques
Aumentan las estafas a inversores en redes sociales con la ayuda de la inteligencia artificial
El aumento de anuncios falsos, deepfakes y promesas de ganancias irrisorias buscan engañar incluso a las personas más cautelosos. ESET advierte de un aumento del 335% en las amenazas del troyano tipo Nomani, lo que llevó al bloqueó más de 8.500 dominios relacionados. Ante la incertidumbre económica, no es de extrañar que se busquen alternativas para que el dinero rinda un poco más. Esto lleva a que usuarios con poca experiencia en inversiones se interesen y den sus primeros pasos. ESET, compañía líder en detección proactiva de amenazas, advierte que…
Lee mas¿Deberían las empresas pagar por las extorsiones causadas por ataques de ransomware?
Se prevé que los daños globales por ataques de ransomware aumenten de 109.000 dólares por minuto en 2025 a 525.000 dólares por minuto en 2031 Las criptomonedas impulsan este tipo de ciberataques al permitir pagos anónimos y con posibilidad de ser convertidos en efectivo El tiempo promedio de inactividad reportado después de un incidente de ransomware es de 21 días Latinoamérica está experimentando una alarmante escalada de ciberataques con ransomware, lo que está teniendo un importante impacto financiero en la región. Los cibercriminales se aprovechan de que muchas organizaciones de…
Lee masTus conversaciones compartidas de ChatGPT pueden ser buscadas públicamente: te explicamos cómo eliminarlas
Los chats que antes estaban destinados al uso personal, ahora aparecen en los resultados de búsqueda públicos. Una serie de descubrimientos han revelado que algunas conversaciones enviadas a través de la función “compartir” de ChatGPT han sido indexadas por Google, poniendo información confidencial del usuario en el dominio público. Originalmente diseñados para promover la colaboración entre usuarios, los enlaces compartidos ahora aparecen en búsquedas sencillas de Google, filtrándose nombres legales, direcciones de correo electrónico y hasta confesiones emotivas privadas. “La reciente exposición de conversaciones privadas compartidas de ChatGPT revela un…
Lee masBitdefender lanza PHASR: nueva era en ciberseguridad empresarial en Perú
Las amenazas cibernéticas actuales son más complejas, por lo que es clave proteger los dispositivos con soluciones que incluyan privacidad, soporte técnico y defensa en tiempo real. Bitdefender presenta oficialmente en el mercado peruano su más reciente innovación: GravityZone PHASR, una solución que redefine los estándares de protección al ofrecer seguridad adaptativa, automatizada y proactiva, diseñada para reducir drásticamente la exposición de las empresas a ciberataques sin interferir con su productividad. A diferencia de las soluciones tradicionales que aplican reglas genéricas, PHASR personaliza la protección en tiempo real según el…
Lee masAtaques a aplicaciones web: creciente riesgo para empresas y usuarios en LATAM
En 2024, los ataques contra aplicaciones web aumentaron un 33%, superando los 311.000 millones de ataques, impulsados por herramientas automatizadas que permiten lanzar campañas más precisas El comercio y los servicios financieros se encuentran entre los sectores más afectados por los ciberataques en Latinoamérica Akamai recomienda una serie de medidas para proteger las aplicaciones web a nivel empresarial y de usuario final Con motivo del Día del Internauta, que se celebra cada 23 de agosto conmemorando la creación de la primera página web a nivel mundial por parte de Tim…
Lee masTenable descubre una falla crítica en la nueva tecnología de seguridad del GPT-5 de OpenAI
En menos de 24 horas desde su lanzamiento, investigadores eluden el sistema de protección del modelo y revelan los riesgos del uso indiscriminado de la IA generativa Investigadores de Tenable lograron, en menos de 24 horas después del lanzamiento oficial de GPT-5, eludir las barreras de seguridad prometidas por OpenAI y consiguieron que el modelo proporcionara instrucciones peligrosas, incluida la elaboración de artefactos explosivos. GPT-5 fue presentado por OpenAI como su modelo de lenguaje más avanzado, con mejoras sustanciales en precisión, velocidad y comprensión de contexto, además de un nuevo…
Lee masEl hackeo a Allianz Life afecta a 1,1 millones de clientes, según el sitio de notificación de infracciones
Un ciberataque a la aseguradora estadounidense Allianz Life a finales de julio comprometió los datos personales de 1,1 millones de clientes, según el sitio de notificación de violaciones Have I Been Pwned el lunes. Allianz Life había dicho anteriormente que piratas informáticos robaron información personal de la mayoría de sus 1,4 millones de clientes estadounidenses, profesionales financieros y empleados seleccionados. Según los datos publicados por Have I Been Pwned, la información pirateada incluye nombres de clientes, direcciones, números de teléfono y correos electrónicos. Un portavoz de Allianz Life declinó hacer comentarios por…
Lee masLa australiana TPG Telecom detecta un incidente cibernético en su sistema iiNet
El segundo mayor proveedor de internet de Australia, TPG Telecom dijo el martes que está investigando un incidente cibernético en el que un tercero desconocido logró acceso no autorizado a un sistema de gestión de pedidos bajo su sistema iiNet. Del sistema iiNet se extrajeron una lista de 280.000 direcciones de correo electrónico activas y alrededor de 20.000 números de teléfono fijo activos, entre otros, dijo la compañía. Además, se vieron comprometidos alrededor de 10.000 nombres de usuarios, direcciones postales y números de teléfono de iiNet, junto con varias contraseñas. TPG…
Lee masCAPTCHAs falsos: cuidado con las páginas de verificación que propagan malware
ESET advierte que antes de hacer clic para demostrar que «no se es un robot» es importante prestar atención, debido a que las páginas de verificación falsas son una táctica común para distribuir malware. Los bots desempeñan un papel importante en el panorama actual de Internet y, si bien, algunos como los rastreadores y motores de búsqueda de Google, tienen fines legítimos, cerca de un 40% son clasificados como maliciosos. Los bots pueden utilizarse para actividades dañinas, desde la difusión de discursos polarizantes en las redes sociales hasta ataques distribuidos de denegación de…
Lee masExtensiones del navegador: ¿cuáles son los riesgos ocultos y cómo mantenerse a salvo?
ESET advierte que algunos complementos del navegador pueden comprometer la seguridad de la información y los dispositivos. El navegador web es la puerta de entrada al mundo digital y, como una herramienta tan familiar hoy en día, puede que no se tenga en cuenta que se corre riesgos si se le da vía libre sin cuestionarlas. ESET, compañía líder en detección proactiva de amenazas, advierte que hay muchas extensiones fraudulentas que se hacen pasar por bloqueadores de anuncios legítimos, asistentes de inteligencia artificial o incluso herramientas de seguridad diseñadas para…
Lee masIncumplimiento normativo: puerta abierta a ciberataques en la banca latinoamericana
Brechas en la implementación de estándares internacionales como PCI DSS y SWIFT son aprovechadas para realizar ataques cada vez más sofisticados. En 2024 el sector financiero, junto con el asegurador, fue el más afectado por ciberataques en América Latina Akamai presenta cinco líneas de acción para fortalecer y simplificar la postura de cumplimiento en el sector financiero. En un contexto regional marcado por la digitalización acelerada del sector financiero y una creciente presión regulatoria, el cumplimiento normativo ha pasado a ser una condición indispensable para la continuidad del negocio. Según…
Lee masSenadores piden a EE.UU. investigar problemas de seguridad de datos con DeepSeek
Un grupo de siete senadores republicanos de Estados Unidos pidió el martes al Departamento de Comercio que evalúe las posibles vulnerabilidades de seguridad de datos planteadas por los modelos de inteligencia artificial de código abierto chinos como DeepSeek. Los senadores liderados por Ted Budd e incluidos Jon Husted, Todd Young, John Cornyn, John Curtis, Bill Cassidy y Marsha Blackburn quieren que el Departamento de Comercio detalle cualquier amenaza derivada de los datos recopilados por aplicaciones que se envían a servidores chinos o si los modelos de IA están alimentando datos…
Lee mas¿Cómo saber si alguien está espiando tu teléfono celular?
ESET explica qué es este tipo de amenaza, cómo identificar signos de espionaje y cómo mantener los dispositivos protegidos. Con el avance de las aplicaciones espía, lo que en algún momento pudo ser una sospecha sacada de una película se ha convertido en una preocupación real. El uso de este tipo de aplicaciones para espiar está en aumento, entre 2019 y 2020, las detecciones aumentaron un 48% en comparación con el año anterior, después de un crecimiento de casi 5 veces desde 2018. ESET, compañía líder en detección proactiva de…
Lee mas1 de cada 4 empresas de Latinoamérica sufrió un ciberataque en el último año
Se presentó el ESET Security Report 2025, informe que refleja cómo las compañías se encuentran en materia de ciberseguridad, desde su percepción de amenazas, el nivel de preparación y las principales preocupaciones. El ESET Security Report (ESR) es un informe anual desarrollado por ESET Latinoamérica, compañía líder en detección proactiva de amenazas, basado en encuestas a más de 3.000 profesionales del sector TI y especialistas en seguridad corporativa de empresas en más de 15 países de Latinoamérica. El mismo refleja cómo las compañías transitaron el 2024 en materia de ciberseguridad, incluyendo la percepción de…
Lee mas¿Pueden hackear tu celular robado? Los 4 descuidos que millones aún cometen y cómo solucionarlos
En Perú, durante el primer semestre del 2025 se registraron 728 493 celulares robados en Perú, un promedio diario de 4 200 equipos, según OSIPTEL . Aunque hay una ligera reducción del 8.3 % respecto al año anterior, la cifra sigue siendo muy alta y no solo afecta a los usuarios: expone datos personales, contraseñas bancarias y redes sociales en cuestión de minutos. Desde Infinix Perú, te explicamos tres errores comunes que los usuarios cometen habitualmente y cómo evitarlos fácilmente: Usar desbloqueo facial sin doble autenticación Aunque es práctico, no siempre es seguro. Algunos…
Lee mas