ESET descubre cómo funciona esta técnica que despliega alertas falsas en un navegador sobre supuestos problemas técnicos para inducir a ejecutar malware sin que se lo note. Se identificaron casos en Chile, Perú, Argentina, Brasil, Colombia y México Así como la tecnología avanza a pasos agigantados, el cibercrimen no se queda atrás. Los actores maliciosos desarrollan constantemente nuevas tácticas para obtener información confidencial o beneficios económicos. En este contexto, ESET, compañía líder en detección proactiva de amenazas, advierte sobre una técnica relativamente reciente de ingeniería social conocida como ClickFix, utilizada…
Lee masCategoría: Ciberseguridad
‘Forest Blizzard’ vs. ‘Fancy Bear’: las empresas cibernéticas esperan desentrañar los apodos extraños de los hackers.
Microsoft, CrowdStrike, Palo Alto y Alphabet Google dijo el lunes que crearía un glosario público de grupos de piratas informáticos y cibercriminales patrocinados por estados, en un intento de aliviar la confusión sobre la variedad de apodos no oficiales para ellos. Microsoft y CrowdStrike. Dijeron que esperaban involucrar potencialmente a otros socios de la industria y al gobierno de los EE. UU. en el esfuerzo de identificar Quién es Quién., abre una nueva pestañaen el turbio mundo del espionaje digital. «Creemos que esto acelerará nuestra respuesta y defensa colectiva contra estos…
Lee masChina acusa a Taiwán de ciberataque a empresa tecnológica
Las autoridades de seguridad pública chinas en la ciudad de Guangzhou atribuyeron un ciberataque a una empresa tecnológica no identificada al gobierno de Taiwán, mostró un comunicado el martes. La organización de piratas informáticos extranjeros detrás del ataque fue «apoyada por» el Partido Democrático Progresista (DPP) de Taiwán, dijeron las autoridades de la capital de la provincia de Guangdong, basándose en una investigación policial inicial. El DPP es el partido gobernante en Taiwán. El Consejo de Asuntos Continentales de Taiwán no respondió de inmediato a una solicitud de comentarios. Información de Liz…
Lee masUn hacker que vulneró la aplicación de comunicaciones utilizada por un asesor de Trump robó datos de todo el gobierno de EE. UU.
Un pirata informático que violó el servicio de comunicaciones utilizado por el ex asesor de seguridad nacional de Trump, Mike Waltz, a principios de este mes interceptó mensajes de un grupo más amplio de funcionarios estadounidenses de lo que se había informado previamente, según una revisión de Reuters, lo que podría aumentar las apuestas en una violación que ya ha generado preguntas sobre la seguridad de los datos en la administración Trump. Reuters identificó a más de 60 usuarios gubernamentales únicos de la plataforma de mensajería TeleMessage en un caché…
Lee masMicrosoft presenta acciones legales contra el malware que roba información Lumma Stealer
Microsoft Lumma Stealer anunció el miércoles que su Unidad de Delitos Digitales (DCU) presentó una acción legal contra Lumma Stealer la semana pasada, después de encontrar casi 400.000 computadoras con Windows en todo el mundo infectadas por el malware que roba información en los últimos dos meses. Lumma es capaz de robar datos de varios navegadores y aplicaciones, como billeteras de criptomonedas, e instalar otro malware, dijo la compañía en un blog. La DCU de Microsoft ayudó en la «eliminación, suspensión y bloqueo de dominios maliciosos que formaban la columna…
Lee masEstudiante universitario de Massachusetts se declarará culpable de la filtración de datos de PowerSchool
Un estudiante universitario de Massachusetts aceptó declararse culpable de piratear el proveedor de software educativo basado en la nube PowerSchool y robar datos de millones de estudiantes y profesores que los piratas informáticos utilizaron para extorsionar a la empresa y a los distritos escolares para que pagaran rescates. Matthew Lane, de 19 años, llegó a un acuerdo con la fiscalía, el martes para resolver los cargos presentados en un tribunal federal en Worcester, Massachusetts, relacionados con el hackeo de dos compañías, que luego fueron extorsionadas para pedir rescates. Los documentos judiciales…
Lee masFalta de regulación incrementa vulnerabilidades del sector asegurador de Latinoamérica
El gran volumen de datos confidenciales y financieros que manejan las aseguradoras las convierte en un objetivo para los ciberdelincuentes. Falta de cumplimiento normativo por parte de las aseguradoras latinoamericanas supone un riesgo para la ejecución de sus operaciones diarias. La microsegmentación protege al sector asegurador y garantiza el cumplimiento efectivo de la normativa. Latinoamérica avanza hacia su consolidación como la región de seguros que más rápido se está expandiendo y que más beneficios reporta en el mundo. Este año está marcado por una probable desaceleración económica regional, la adopción…
Lee masRetiro del 100% de la CTS: lo que debes saber para no caer en estafas
Mensajes falsos, enlaces maliciosos y páginas clonadas son algunas de las tácticas más usadas por estafadores online. Con la promulgación de la ley que permite el retiro del 100% de la CTS hasta fines de 2026, miles de trabajadores peruanos podrán acceder a este fondo como medida de alivio económico. Sin embargo, esta también es una oportunidad para que los ciberdelincuentes aprovechen la urgencia y desinformación de muchos usuarios, con el objetivo de robar dinero e información personal. Desde correos con enlaces fraudulentos hasta mensajes por WhatsApp o SMS que…
Lee masGoogle afirma que los piratas informáticos que atacaron a minoristas del Reino Unido ahora atacan a tiendas estadounidenses.
Google de Alphabet El miércoles se anunció que los piratas informáticos responsables de las interrupciones paralizantes de los minoristas del Reino Unido están dirigiendo su atención a empresas similares en Estados Unidos. «Los minoristas estadounidenses deberían tomar nota. Estos actores son agresivos, creativos y particularmente eficaces a la hora de eludir programas de seguridad maduros», dijo John Hultquist, analista de la división de ciberseguridad de Google, en un comunicado. Hultquist dijo que el culpable es un grupo conectado con «Scattered Spider», un apodo para una red vagamente interconectada de hackers de…
Lee masTenable Research: Vulnerabilidades críticas en América Latina tardan más de 200 días en ser corregidas
La explotación de vulnerabilidades como vector inicial de acceso aumentó al 20 % de las filtraciones, un incremento anual del 34 %, y ahora compite con el principal vector de acceso inicial (abuso de credenciales), según el recientemente publicado Informe de Investigaciones sobre Filtraciones de Datos 2025 (DBIR) de Verizon. El crecimiento se debe en parte a la explotación de vulnerabilidades de día cero en VPNs y dispositivos perimetrales, áreas donde las soluciones tradicionales de detección y respuesta de endpoint (EDR) enfrentan limitaciones. El DBIR pone especial atención en 17…
Lee mas¿Cómo sé si mi contraseña es segura?
En el contexto del Día mundial de la contraseña, ESET explica qué se debe tener presente para no caer en prácticas riesgosas.} Crear contraseñas simples, reutilizarlas, o incluso compartirlas con terceros, son algunos de los errores más comunes que se deben evitar al administrar los accesos a las cuentas. El segundo jueves de mayo se conmemora el Día Mundial de la contraseña, es por eso que ESET, compañía líder en detección proactiva de amenazas, aprovecha para compartir herramientas prácticas para ayudar a comprobar si la contraseña que se utiliza es…
Lee masDía Mundial de la Contraseña: la PC sigue siendo una puerta de entrada que debemos proteger
Cada primer jueves de mayo se celebra el Día Mundial de la Contraseña, una fecha que busca generar conciencia sobre la importancia de proteger nuestras cuentas digitales y dispositivos con credenciales seguras. En un mundo cada vez más interconectado, las computadoras personales continúan siendo uno de los principales blancos de ciberataques, lo que hace urgente repensar nuestras prácticas de seguridad digital. A pesar de las campañas educativas y los avances tecnológicos, contraseñas débiles como “123456” siguen figurando entre las más utilizadas en el mundo, y a pesar de aparecer en…
Lee masEstafas telefónicas desde prisiones causan pérdidas millonarias en Latam
Modus operandi de los estafadores, caso real de una víctima. Institución financiera reporta un aumento del 12% en intentos de estafa originados desde la cárcel en los últimos dos años. En América Latina, se reportan más de 1.6 millones de casos de estafas telefónicas cada año, las estafas por voz han aumentado un 65% y las pérdidas superan los $2 mil millones de dólares anuales. BioCatch hace 5 recomendaciones a usuarios de la banca para evitar las estafas de voz y a las instituciones financieras para detectarlas y detenerlas. Durante…
Lee mas7 tipos de fraude por correo que amenazan a las empresas
Desde suplantaciones de identidad hasta desvío de planillas. Bitdefender e Intecnia Corp alerta sobre las nuevas modalidades detectadas y cómo enfrentarlas. El correo electrónico, herramienta esencial para la operación empresarial, se ha convertido también en una de las principales vías de ataque para los ciberdelincuentes. Según un informe reciente de Bitdefender, existen al menos siete tácticas de compromiso de correo electrónico empresarial (BEC, por sus siglas en inglés) que están siendo utilizadas para defraudar a compañías de todos los tamaños. “El mayor riesgo hoy no está solo en los sistemas,…
Lee masGoogle Forms: cómo usan esta herramienta para difundir estafas
ESET Latinoamérica advierte como la herramienta de creación de formularios y cuestionarios es un vector popular para la ingeniería social y la distribución de malware. Google Forms, la herramienta de creación de formularios y cuestionarios de Google lanzada en 2008 que según una estimación casi el 50 % de las encuestas online se realizan con esta herramienta. ESET, compañía líder en detección proactiva de amenazas, advierte que su uso extendido también incluye los fines maliciosos y a los actores de amenazas, que son expertos en abusar de tecnologías populares, por lo que…
Lee masCuáles son los principales ataques a modelos de inteligencia artificial
ESET Latinoamérica advierte que los modelos de IA son objetivos valiosos para los cibercriminales debido a la información sensible que manejan y su creciente importancia en diversas industrias. Los modelos de inteligencia artificial se convirtieron en activos valiosos para cibercriminales y en un objetivo atractivo para los cibercriminales por la cantidad de información que procesan y por su uso cada vez más frecuente en diversas industrias. En este contexto, ESET, compañía líder en detección proactiva de amenazas, alerta que los ataques a los modelos de IA varían desde el robo de propiedad…
Lee mas