Las campañas de piratería informática iraníes dirigidas a equipos utilizados en múltiples sectores de infraestructura crítica de EE. UU. se están intensificando en respuesta a las hostilidades, dijeron el martes las agencias estadounidenses de ciberseguridad, aplicación de la ley e inteligencia. Según el aviso, los piratas informáticos tienen como objetivo los controladores lógicos programables y las pantallas de control de supervisión y adquisición de datos que están expuestos al público. Según el aviso, los dispositivos afectados se utilizan para interactuar con determinados equipos y sistemas relacionados con infraestructuras críticas, o para…
Lee masCategoría: Ciberseguridad
La agencia de inteligencia alemana advierte sobre el ciberespionaje del grupo ruso APT28.
La agencia de inteligencia interna de Alemania advirtió el martes sobre ciberataques del grupo de hackers APT28, vinculado al estado ruso, y dijo que había comprometido enrutadores de internet TP-Link vulnerables para espiar objetivos militares, gubernamentales y de infraestructura crítica. La Oficina Federal para la Protección de la Constitución (BfV) indicó que la advertencia se emitió en colaboración con otros organismos, entre ellos el servicio de inteligencia exterior alemán, BND, y el FBI estadounidense. APT28, también conocido como «Fancy Bear», es atribuido por los gobiernos occidentales al servicio de inteligencia…
Lee masEl centro de emergencia de Internet de China emite una alerta de seguridad de OpenClaw
Las autoridades de ciberseguridad chinas han advertido sobre posibles riesgos de seguridad relacionados con el uso en rápido crecimiento de la aplicación OpenClaw. El Equipo Técnico de Respuesta a Emergencias de la Red Nacional de Computadoras/Centro de Coordinación de China (CNCERT/CC) emitió el martes un aviso de seguridad, señalando que la instalación y el uso incorrectos de los agentes de OpenClaw ya han generado varios problemas de seguridad graves. Una de las principales amenazas destacadas es la «inyección de avisos». Los atacantes pueden incrustar instrucciones maliciosas ocultas en páginas web.…
Lee masEl FBI «identificó y abordó» actividad cibernética sospechosa en sus redes, afirma portavoz de la agencia
El FBI «identificó y abordó actividades sospechosas» en sus redes, dijo el jueves un portavoz de la agencia, y agregó que la oficina había «aprovechado todas las capacidades técnicas para responder». El portavoz se negó a proporcionar detalles sobre la naturaleza de la actividad, cuándo fue identificada o dónde se encontraba dentro de las redes informáticas del FBI. La actividad sospechosa se centró en una red dentro de la agencia relacionada con escuchas telefónicas y vigilancia de inteligencia, según informes de prensa. Reuters no pudo verificar la información de forma independiente.…
Lee masQué pasa si nuestras conversaciones con los chatbots de IA quedan expuestas
Robos de identidad hasta extorsión y espionaje, ESET analiza qué datos se comparten con los chatbots, cómo pueden filtrarse y de qué manera reducir el riesgo. La interacción con chatbots (ChatGPT, Gemini, Copilot, Claude, Perplexity, entre otros) pasó a tratarse como un espacio íntimo y seguro. Se le confían inquietudes emocionales, psicológicas, laborales y médicas. ESET, compañía líder en detección proactiva de amenazas, analiza qué tipo de información se suele compartir con los chatbots de IA, de qué manera podría quedar expuesta y cuál podría ser el impacto real de…
Lee masHackearon mi cuenta: ¿qué hacer en los primeros 15 minutos?
Cuando una de nuestras cuentas es vulnerada, saber qué hacer de manera rápida es vital para mitigar el impacto. ESET comparte las acciones clave para que un hackeo no tenga consecuencias más graves. Los cibercriminales buscan obtener información privada y sensible y nadie está exento hoy del hackeo de alguna de sus cuentas: desde WhastApp, Instagram, Facebook y LinkedIn, hasta plataformas bancarias o de servicios como YouTube y Spotify. En caso de que suceda, es primordial no perder la calma y cómo actuar de manera inmediata, ya que el tiempo en estos casos…
Lee masNTT DATA alerta sobre un cambio de paradigma en las ciberamenazas: ataques más persistentes, silenciosos y estratégicos
La edición de segundo semestre de 2025 del informe Ciberinteligencia de amenazas revela un cambio profundo en los modelos de ataque, con intrusiones más silenciosas, mayor influencia geopolítica y una profesionalización creciente del cibercrimen. El panorama global de ciberamenazas avanza hacia una transformación estructural. De acuerdo con el informe Ciberinteligencia de amenazas elaborado por NTT DATA y correspondiente al segundo semestre de 2025, los atacantes están priorizando intrusiones de bajo perfil, prolongadas en el tiempo y orientadas a maximizar el impacto económico, estratégico y reputacional. Más que ataques inmediatos, el…
Lee masOn Empresas y Fortinet impulsan la ciberresiliencia ante el aumento de ataques digitales en el Perú
En el evento “Protege tu empresa frente a las ciberamenazas”, expertos advirtieron que la Inteligencia Artificial está siendo utilizada para sofisticar el cibercrimen. On Empresas anunció inversiones estratégicas en infraestructura crítica y un nuevo CyberSOC de clase mundial. CSTIC PERU, 20 de Febrero Lima, Perú – En un contexto donde la transformación digital es la columna vertebral de la economía, On Empresas, integrador tecnológico peruano con más de 20 años de trayectoria, se unió al líder mundial en ciberseguridad, Fortinet, para llevar a cabo el encuentro estratégico “Protege tu empresa…
Lee masResiliencia digital en la era de las ciberamenazas persistentes: cuando la identidad y la confianza definen la estrategia
La conversación sobre ciberseguridad ha cambiado de forma irreversible, pues como confirma el reciente informe Tendencias y Ciberamenazas do segundo semestre de 2025 que hemos publicado, no gira en torno a herramientas, arquitecturas defensivas sino que confirma una realidad cruda: la ciberseguridad se ha convertido en un tema estructural, profundamente conectado con la geopolítica, la economía digital, la identidad y la confianza. En este contexto, el rol del CISO evoluciona de manera radical, pasando a ser un estratega del riesgo sistémico, con responsabilidad directa sobre la resiliencia del negocio. El informe de Tendencias y Ciberamenazas do segundo…
Lee masPalo Alto decidió no vincular a China con la campaña de piratería informática por temor a represalias de Beijing
Palo Alto Networks optó por no vincular a China con una campaña global de ciberespionaje que la firma expuso la semana pasada por temores de que la compañía de ciberseguridad o sus clientes pudieran enfrentar represalias de Beijing, según dos personas familiarizadas con el asunto. Las fuentes dijeron que los hallazgos de Palo Alto de que China estaba vinculada a la creciente ola de piratería informática fueron revertidos tras la noticia del mes pasado, reportada primero por Reuters , de que Palo Alto era una de las aproximadamente 15 compañías estadounidenses…
Lee masLas grandes tecnológicas podrían tener que hacer más para combatir el ciberacoso, dice la UE
Las plataformas en línea podrían tener que hacer más para combatir el ciberacoso, dijo el martes la Comisión Europea al anunciar una serie de medidas para abordar un problema que afecta a uno de cada seis niños y generó crecientes preocupaciones sobre su salud mental. La iniciativa de la Unión Europea contra el ciberacoso surge en un momento en que países de todo el mundo consideran restringir el acceso de los niños a las redes sociales debido a su impacto en su salud y seguridad. La Ley de Servicios Digitales, que…
Lee masHombre de Illinois admite haber hackeado cuentas de Snapchat para robar fotos de desnudos
Un hombre de Illinois se declaró culpable el miércoles de suplantar los códigos de acceso de Snapchat de casi 600 mujeres para piratear sus cuentas y robar fotos de desnudos, que luego guardó, vendió o intercambió en internet. Kyle Svara, de 26 años, se declaró culpable en un tribunal federal de Boston de cargos que incluyen fraude informático y robo de identidad agravado en un caso que surgió de un procesamiento anterior de un ex entrenador de atletismo de la Universidad Northeastern que le pagó para piratear las cuentas de atletas…
Lee masOversharing y ciberseguridad: qué está en juego si los empleados comparten demasiado en línea
ESET alerta que el oversharing en redes sociales puede convertir información corporativa en un arma para ciberdelincuentes, además, explica cómo mitigar los riesgos y proteger las organizaciones. La defensa de los empleados existe como concepto desde hace más de una década. Pero lo que comenzó como una forma bienintencionada de mejorar el perfil corporativo, el liderazgo intelectual y el marketing, también tiene algunas consecuencias no deseadas. Cuando los profesionales publican sobre su trabajo, su empresa y su función, esperan llegar a profesionales con ideas afines, así como a clientes potenciales…
Lee masLa unidad de ciberdelincuencia de París registra la oficina de X; Musk es convocado
La policía francesa allanó el martes las oficinas de la red social X de Elon Musk y los fiscales ordenaron al multimillonario tecnológico enfrentar preguntas en una investigación cada vez más amplia, en medio de un creciente escrutinio de la plataforma por parte de las autoridades de toda Europa. La redada de la unidad de delitos cibernéticos de la fiscalía de París y la citación de Musk, que podrían aumentar aún más las tensiones entre Europa y Estados Unidos sobre las grandes tecnológicas y la libertad de expresión, están vinculadas a una investigación de…
Lee mas¿Qué es un seguro cibernético y por qué las empresas deben considerar tenerlo?
Los ciberataques crecen en frecuencia y sofisticación, pero la mayoría de empresas en Perú sigue sin protección financiera/operativa ante incidentes digitales críticos. En la era digital, donde la información y los sistemas son tan valiosos como las instalaciones físicas, los seguros cibernéticos han emergido como una protección esencial. La importancia de estos seguros se refleja en las cifras de vulnerabilidad en Perú. Según datos recopilados por Marsh McLennan, menos de 100 empresas en el país cuentan con una póliza de seguro de riesgo cibernético, pese al aumento constante de las…
Lee masPáginas falsas de Spotify se ocultan en dominios legítimos de empresas latinoamericanas para robar información
ESET advierte sobre casos en Latinoamérica donde ciberdelincuentes explotan vulnerabilidades en sitios de empresas de la región para alojar páginas falsas de Spotify y robar así credenciales de acceso y datos financieros. En el cibercrimen conviven múltiples amenazas, pero una de las más efectivas, y que dificulta su detección, combina dos elementos clave: la explotación de vulnerabilidades de sitios web y la usurpación de marcas reconocidas para ejecutar campañas de phishing —una técnica de engaño que busca que las personas entreguen datos sensibles haciéndose pasar por entidades legítimas. En este…
Lee mas