CAPTCHAs falsos: cuidado con las páginas de verificación que propagan malware

ESET advierte que antes de hacer clic para demostrar que «no se es un robot» es importante prestar atención, debido a que las páginas de verificación falsas son una táctica común para distribuir malware. Los bots desempeñan un papel importante en el panorama actual de Internet y, si bien, algunos como los rastreadores y motores de búsqueda de Google, tienen fines legítimos, cerca de un 40% son clasificados como maliciosos. Los bots pueden utilizarse para actividades dañinas, desde la difusión de discursos polarizantes en las redes sociales hasta ataques distribuidos de denegación de…

Lee mas

Extensiones del navegador: ¿cuáles son los riesgos ocultos y cómo mantenerse a salvo?

ESET advierte que algunos complementos del navegador pueden comprometer la seguridad de la información y los dispositivos. El navegador web es la puerta de entrada al mundo digital y, como una herramienta tan familiar hoy en día, puede que no se tenga en cuenta que se corre riesgos si se le da vía libre sin cuestionarlas. ESET, compañía líder en detección proactiva de amenazas, advierte que hay muchas extensiones fraudulentas que se hacen pasar por bloqueadores de anuncios legítimos, asistentes de inteligencia artificial o incluso herramientas de seguridad diseñadas para…

Lee mas

Incumplimiento normativo: puerta abierta a ciberataques en la banca latinoamericana

Brechas en la implementación de estándares internacionales como PCI DSS y SWIFT son aprovechadas para realizar ataques cada vez más sofisticados. En 2024 el sector financiero, junto con el asegurador, fue el más afectado por ciberataques en América Latina Akamai presenta cinco líneas de acción para fortalecer y simplificar la postura  de cumplimiento en el  sector financiero. En un contexto regional marcado por la digitalización acelerada del sector financiero y una creciente presión regulatoria, el cumplimiento normativo ha pasado a ser una condición indispensable para la continuidad del negocio. Según…

Lee mas

Senadores piden a EE.UU. investigar problemas de seguridad de datos con DeepSeek

Un grupo de siete senadores republicanos de Estados Unidos pidió el martes al Departamento de Comercio que evalúe las posibles vulnerabilidades de seguridad de datos planteadas por los modelos de inteligencia artificial de código abierto chinos como DeepSeek. Los senadores liderados por Ted Budd e incluidos Jon Husted, Todd Young, John Cornyn, John Curtis, Bill Cassidy y Marsha Blackburn quieren que el Departamento de Comercio detalle cualquier amenaza derivada de los datos recopilados por aplicaciones que se envían a servidores chinos o si los modelos de IA están alimentando datos…

Lee mas

¿Cómo saber si alguien está espiando tu teléfono celular?

ESET explica qué es este tipo de amenaza, cómo identificar signos de espionaje y cómo mantener los dispositivos protegidos. Con el avance de las aplicaciones espía, lo que en algún momento pudo ser una sospecha sacada de una película se ha convertido en una preocupación real. El uso de este tipo de aplicaciones para espiar está en aumento, entre 2019 y 2020, las detecciones aumentaron un 48% en comparación con el año anterior, después de un crecimiento de casi 5 veces desde 2018. ESET, compañía líder en detección proactiva de…

Lee mas

1 de cada 4 empresas de Latinoamérica sufrió un ciberataque en el último año

Se presentó el ESET Security Report 2025, informe que refleja cómo las compañías se encuentran en materia de ciberseguridad, desde su percepción de amenazas, el nivel de preparación y las principales preocupaciones.  El ESET Security Report (ESR) es un informe anual desarrollado por ESET Latinoamérica, compañía líder en detección proactiva de amenazas, basado en encuestas a más de 3.000 profesionales del sector TI y especialistas en seguridad corporativa de empresas en más de 15 países de Latinoamérica.  El mismo refleja cómo las compañías transitaron el 2024 en materia de ciberseguridad, incluyendo la percepción de…

Lee mas

¿Pueden hackear tu celular robado? Los 4 descuidos que millones aún cometen y cómo solucionarlos

En Perú, durante el primer semestre del 2025 se registraron 728 493 celulares robados en Perú, un promedio diario de 4 200 equipos, según OSIPTEL . Aunque hay una ligera reducción del 8.3 % respecto al año anterior, la cifra sigue siendo muy alta y no solo afecta a los usuarios: expone datos personales, contraseñas bancarias y redes sociales en cuestión de minutos. Desde Infinix Perú, te explicamos tres errores comunes que los usuarios cometen habitualmente y cómo evitarlos fácilmente: Usar desbloqueo facial sin doble autenticación Aunque es práctico, no siempre es seguro. Algunos…

Lee mas

Tenable fortalece su liderazgo con más de 300 integraciones y un nuevo avance en ciberseguridad impulsado por IA

La compañía refuerza su plataforma Tenable One como el centro más abierto e interconectado de gestión de exposición cibernética, y anuncia mejoras basadas en inteligencia artificial para priorizar vulnerabilidades con una precisión sin precedentes. Tenable®, la empresa líder en Exposure Management, anunció hoy dos hitos que consolidan su liderazgo en ciberseguridad: por un lado, Tenable One superó las 300 integraciones validadas, convirtiéndose en la plataforma de gestión de exposición más abierta y conectada de la industria. Por otro, presentó una evolución significativa de su Índice de Priorización de Vulnerabilidades (VPR),…

Lee mas

El Fermilab estadounidense fue víctima de un ciberataque dirigido contra SharePoint de Microsoft

Uno de los 17 laboratorios nacionales del Departamento de Energía de Estados Unidos fue atacado por piratas informáticos como parte de una reciente campaña que busca explotar fallas en el sistema operativo de Microsoft El software SharePoint, informó Bloomberg News el martes, citando a un portavoz del departamento. «Los atacantes intentaron acceder a los servidores SharePoint de Fermilab», dijo a Bloomberg un portavoz del Departamento de Energía, refiriéndose al Laboratorio Nacional del Acelerador Fermi de Estados Unidos. «Los atacantes fueron identificados rápidamente y el impacto fue mínimo; no se accedió…

Lee mas

Métodos de extorsión evolucionan: Informe de Akamai analiza la creciente complejidad de los ataques de ransomware

Nuevo informe explora las tácticas, técnicas y procedimientos que utilizan los atacantes y las consecuencias para las organizaciones Cuádruple extorsión: nueva tendencia combina DDoS y acoso a terceros para presionar a las víctimas y crear crisis empresariales. Criptominería maliciosa: técnicas similares al ransomware, pero con objetivos a sectores más vulnerables (ONG, educativos) Akamai Technologies, la empresa de ciberseguridad y cloud computing que potencia y protege los negocios online, ha descubierto que los atacantes están implementando una nueva táctica de extorsión en cuatro fases en las campañas de ransomware, aunque la…

Lee mas

Estafas laborales: por qué nunca debes pagar para que te paguen

ESET advierte cómo identificar las señales de alerta sobre las nuevas estafas laborales y así evitar caer en trampas que prometen dinero rápido a cambio de tareas simples en línea. En un contexto mundial marcado por el costo de vida en ascenso y por predicciones de desaceleración, es comprensible que muchas personas busquen un trabajo extra o incluso un nuevo empleo mejor remunerado. ESET, compañía líder en detección proactiva de amenazas, advierte que los estafadores saben de esto y están siempre listos para sacar provecho. Sólo en 2024, las estafas de empleo…

Lee mas

Zero day en Microsoft SharePoint: vulnerabilidad crítica que presenta una amenaza inminente para más de 9.000 organizaciones

Una vulnerabilidad crítica de día cero activamente explotada en los servidores locales de Microsoft SharePoint representa una amenaza significativa e inmediata para las organizaciones de América Latina. La campaña de explotación a gran escala comenzó en torno a este fin de semana del 18 de julio de 2025. Por qué es importante la vulnerabilidad ToolShell La vulnerabilidad, que afecta a más de 9.000 servidores SharePoint accesibles desde el exterior, permite a atacantes no autenticados ejecutar código de forma remota, lo que les otorga el control total de un servidor para…

Lee mas

Frente al auge de fraudes bancarios sofisticados, BioCatch amplía su capacidad de detección

La tecnología de BioCatch ahora detecta no solo suplantación de identidad, sino también fraudes románticos, de inversión, compras, BEC y otras estafas de ingeniería social en expansión global. Se estima que las estafas ya generan más de un billón de dólares en pérdidas anuales a nivel mundial, cifra que seguirá creciendo con el impulso de la IA generativa. BioCatch refuerza su liderazgo global en la lucha contra el crimen financiero y rompe récord de ingresos este trimestre. BioCatch, empresa que previene delitos financieros mediante el reconocimiento de patrones en el…

Lee mas

Tenable Research detecta errores de configuración generalizados en la nube que exponen datos y secretos críticos

Las configuraciones inseguras de la nube crean un riesgo generalizado, lo que pone de relieve la urgente necesidad de una gestión unificada de la exposición a la nube. Tenable, la empresa de gestión de la exposición, ha dado a conocer su informe 2025 Cloud Security Risk Report. La investigación reveló que el 9 % del almacenamiento en la nube de acceso público contiene datos sensibles, el 97 % de los cuales están clasificados como restringidos o confidenciales. Estas exposiciones aumentan el riesgo de explotación, especialmente cuando se combinan con errores…

Lee mas

El bufete de abogados Dechert afirma que se han resuelto las demandas que lo acusaban de utilizar piratas informáticos contratados.

El bufete de abogados Dechert, con sede en Filadelfia, dijo el jueves que un par de demandas en Estados Unidos que lo acusaban de utilizar piratas informáticos contratados para ganar en los tribunales se resolvieron sin ninguna admisión de responsabilidad. Dechert y otros, incluidos agentes de relaciones públicas estadounidenses y un investigador privado, fueron demandados en un tribunal federal de Manhattan en 2022 por el ejecutivo de aviación Farhad Azima, quien los acusó de organizar el hackeo y la filtración de sus correos electrónicos. Una demanda relacionada presentada en Carolina del Norte…

Lee mas

La australiana Qantas afirma que hubo contactos con cibercriminales una semana después de la filtración de datos.

Un ciberdelincuente se ha puesto en contacto con la australiana Qantas tras una filtración de datos ocurrida la semana pasada que expuso información personal de seis millones de clientes, dijo un portavoz de la compañía a Reuters el martes. El pirata informático había atacado un centro de llamadas y había obtenido acceso a una plataforma de servicio al cliente de terceros que contenía los nombres de los clientes, sus direcciones de correo electrónico, sus números de teléfono, sus fechas de nacimiento y sus números de viajero frecuente. «Como se trata de…

Lee mas