Brushing: la estafa detrás de los paquetes que llegan sin explica

Las ventas globales en línea superarían los 6,4 billones de dólares durante 2025. Una gran parte de ellas se concretó a través de plataformas digitales. ESET, compañía líder en detección proactiva de amenazas, advierte que aunque, en apariencia, ofrecen comodidad y seguridad para los consumidores, existe una industria clandestina que ha crecido hasta el punto en que los consumidores comunes podrían terminar participando, sin saberlo, en la creación de reseñas falsas. Solo en 2024, Amazon bloqueó proactivamente más de 275 millones de reseñas sospechosas de ser falsas y se sancionó a miles…

Lee mas

¿Qué hacen los ciberatacantes en Navidad y Año Nuevo?

Compras online en aumento, equipos de IT con personal reducido y sistemas casi en piloto automático, ESET advierte que las fiestas son el momento ideal para los ciberdelincuentes y comparte casos reales de ataques y consejos para estar protegidos durante los festejos. La época navideña es muy esperada por la gran mayoría de las personas debido a las reuniones familiares, rica comida, regalos y por qué no, hasta algún viaje para brindar en algún lugar exótico. Pero no es solo eso, la llegada de Navidad y Fin de Año también…

Lee mas

Cómo construir un uso consciente de la tecnología

ESET y Digipadres analizan cómo desarrollar una sólida higiene digital desde pequeños, ayuda a los niños a mantenerse equilibrados, seguros y en control de su vida en línea. En un mundo donde los niños crecen rodeados de pantallas, dispositivos inteligentes y aplicaciones con inteligencia artificial, ESET, compañía líder en detección proactiva de amenazas, desde su iniciativa Digipadres, que busca acompañar a madres, padres y docentes en el cuidado de los niños en Internet, advierte sobre la importancia de fomentar un uso consciente de la tecnología desde edades tempranas. Analizan por…

Lee mas

El grupo de hackers ‘ShinyHunters’ amenaza con exponer a los usuarios premium del sitio de sexo Pornhub.

El grupo de hackers “ShinyHunters” dijo el martes que robó datos pertenecientes a clientes premium del principal sitio web de sexo Pornhub y amenaza con publicarlos. Aunque Reuters no pudo determinar inmediatamente el alcance, la escala o los detalles de la violación, los piratas informáticos proporcionaron una muestra de los datos que la agencia de noticias pudo autenticar parcialmente. Al menos tres antiguos clientes de Pornhub —dos hombres en Canadá y uno en Estados Unidos— confirmaron a Reuters que los datos que les pertenecían eran auténticos, aunque de varios años de…

Lee mas

PDVSA de Venezuela sufre ciberataque, petroleros dan vuelta en medio de tensiones con EE.UU.

La petrolera estatal venezolana, PDVSA, fue objeto de un ciberataque, dijo el lunes, y agregó que sus operaciones no se vieron afectadas, aunque cuatro fuentes dijeron que los sistemas permanecieron inactivos y las entregas de carga de petróleo fueron suspendidas. Las tensiones son altas entre los gobiernos de Estados Unidos y Venezuela, en medio de una acumulación militar estadounidense a gran escala en el sur del Caribe, ataques estadounidenses contra presuntos barcos de narcotráfico y comentarios del presidente estadounidense Donald Trump de que operaciones terrestres podrían comenzar pronto en Venezuela. El…

Lee mas

El Parlamento alemán sufre un presunto ciberataque durante la visita de Zelenskiy

La cámara baja del parlamento alemán sufrió el lunes una importante interrupción del correo electrónico en lo que los funcionarios sospechan que fue un ciberataque durante las importantes conversaciones entre Estados Unidos y Ucrania organizadas por el canciller Friedrich Merz, informó el lunes el Financial Times. Los miembros del parlamento no pudieron acceder a sus cuentas de correo electrónico durante más de cuatro horas, informó el periódico, citando a tres diputados de alto rango. Reuters no pudo verificar inmediatamente el informe. Reporte de Rhea Rose Abraham en Bengaluru; Edición de…

Lee mas

OpenAI advierte que los nuevos modelos plantean un riesgo «alto» de ciberseguridad

OpenAI advirtió el miércoles que sus próximos modelos de inteligencia artificial podrían representar un riesgo cibernético «alto», ya que sus capacidades avanzan rápidamente. Los modelos de IA podrían desarrollar exploits remotos de día cero funcionales contra sistemas bien defendidos o ayudar con operaciones complejas de intrusión industrial o empresarial destinadas a generar efectos en el mundo real, dijo el creador de ChatGPT en una publicación de blog. A medida que avanzan las capacidades, OpenAI afirmó que está «invirtiendo en el fortalecimiento de modelos para tareas de ciberseguridad defensiva y en la…

Lee mas

123456 sigue siendo la contraseña más usada en 2025

ESET afirma que el mal hábito de elegir contraseñas débiles y predecibles sigue vigente, y que ya no diferencia entre generaciones. Utilizar una credencial predecible en el mundo digital, advierte ESET, compañía líder en detección proactiva de amenazas, es como cerrar la puerta de la casa con una traba de papel, o como tener una caja fuerte de última generación, pero que al lado tenga un post-it con la clave de acceso. Este mal hábito está presente ya desde hace varios años y vuelve a confirmarse en informes recientes: 123456…

Lee mas

ESET descubre ciberataque disfrazado del juego Snake que apuntan a Israel y Egipto

El equipo de investigación de ESET identificó una nueva actividad de MuddyWater (grupo de ciberespionaje alineado con Irán) que ataca principalmente a organizaciones de infraestructuras críticas en Israel, con un objetivo confirmado en Egipto. El grupo también empleó técnicas avanzadas para desplegar MuddyViper, un nuevo backdoor -troyano que permite el acceso al sistema infectado y su control remoto-, utilizando un loader denominado Fooder, que lo carga de forma reflexiva en memoria para su ejecución. ESET elaboró análisis técnicos de las herramientas utilizadas en esta campaña. El equipo de investigación de…

Lee mas

IA bajo ataque: nuevas tácticas para vulnerar la seguridad digital

ESET analiza la manipulación de asistentes de IA mediante instrucciones ocultas para vulnerar la seguridad del usuario. La Inteligencia Artificial cambió las reglas del juego en todos los ámbitos, y la ciberseguridad no escapa a esta afirmación. Al punto que puede ser un elemento clave en la prevención y detección de ciberataques y también una herramienta para potenciar acciones maliciosas. Pero, la IA también puede ser engañada y servir como vector para vulnerar a las víctimas. ESET, compañía líder en detección proactiva de amenazas, analiza la técnica PromptFix, conocida como prompt injection, cuáles pueden ser…

Lee mas

ESET Awards Perú 2025 Reconoce a CSTIC PERÚ por su Compromiso como ‘Cyber Guardian’ en la Misión Compartida de la Seguridad Digita

En una noche de celebración y reconocimiento al ecosistema digital peruano, CSTIC PERÚ fue honrado en la 14ª edición de los ESET Awards Perú 2025, conocidos como los «Oscars de la tecnología» en el país. La ceremonia, que tuvo lugar en la elegante Rosa Náutica, reunió a líderes de la industria, socios, mayoristas, aliados estratégicos y prensa especializada. El evento se centró en homenajear a quienes impulsan el desarrollo tecnológico y, de manera crucial, la ciberseguridad en Perú. CSTIC PERÚ recibió una distinción especial en la categoría Cyber Guardians 2025.…

Lee mas

Ciberseguridad en 2026: Tenable anticipa que las organizaciones dejarán de perseguir las amenazas, enfocándose en seguridad autónoma y basada en riesgos

El líder de plataformas de Exposure Management 2025, según Gartner, anticipa las principales tendencias que ocuparán las agendas de los líderes de tecnología, seguridad y negocio en organizaciones de distintas industrias y segmentos. Tenable, la compañía líder en Exposure Management 2025 según Gartner, presentó su visión sobre las tendencias que marcarán la agenda de ciberseguridad en 2026 en América Latina, en un contexto en donde la adopción acelerada de nube, inteligencia artificial y entornos operativos complejos han creado una realidad incómoda: la innovación avanza a un ritmo inalcanzable para las…

Lee mas

Harvard sufre filtración de datos tras ataque por teléfono

ESET analiza un ataque de vishing que afectó, a partir de un llamado telefónico, los sistemas de un departamento de la universidad que contenían la base de datos personales de estudiantes, exalumnos y donantes. Harvard advierte sobre posibles intentos de fraude. ESET, compañía líder en detección proactiva de amenazas, analiza el caso de la universidad de Harvard, que el 18 de noviembre sufrió una filtración de datos luego de un ataque de ingeniería social que comprometió al área de exalumnos y desarrollo de la institución. El ataque fue, según la notificación de…

Lee mas

La FCC afirma que piratas informáticos secuestran equipos de radio estadounidenses para enviar alertas falsas y obscenidades.

Piratas informáticos están secuestrando equipos de transmisión de radio de Estados Unidos para transmitir mensajes de emergencia falsos y lenguaje obsceno, dijo el miércoles la Comisión Federal de Comunicaciones. En un aviso público, La FCC declaró que se había producido una «reciente serie de ciberintrusiones contra varias emisoras de radio», lo que resultó en la emisión de la «Señal de Atención» del Sistema de Alerta de Emergencias de EE. UU. Esta señal es un sonido que capta la atención y que se emite antes de los anuncios oficiales sobre tornados, huracanes,…

Lee mas

El 78% de los empleados usa IA sin autorización lo que incrementa el riesgo de ciberataques

Sendmarc advierte que la “IA en la sombra” se ha convertido en una de las principales brechas de seguridad empresarial. El uso de IA en la sombra se ha convertido en una de las brechas de seguridad más peligrosas para las organizaciones, creando nuevas vulnerabilidades y dando oportunidades a los atacantes para explotar herramientas no aprobadas o inseguras. Microsoft identificó que el 78% de los empleados ya estaba utilizando sus propias herramientas de IA (BYOAI – Bring Your Own AI) en el trabajo. Esta cifra supera la proyección de Forrester,…

Lee mas

Ciberseguridad en el mundo cripto: avances, riesgos y aprendizajes de 2025

ESET advierte que, durante el 2025, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en el futuro de las criptomonedas El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el universo de las criptomonedas. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, según Chainalysis. Las proyecciones indican que 2025 podría terminar con más de 4 mil millones de dólares en activos desviados, un máximo histórico. ESET, compañía líder en…

Lee mas