Día Mundial de la Contraseña: la PC sigue siendo una puerta de entrada que debemos proteger

Cada primer jueves de mayo se celebra el Día Mundial de la Contraseña, una fecha que busca generar conciencia sobre la importancia de proteger nuestras cuentas digitales y dispositivos con credenciales seguras. En un mundo cada vez más interconectado, las computadoras personales continúan siendo uno de los principales blancos de ciberataques, lo que hace urgente repensar nuestras prácticas de seguridad digital. A pesar de las campañas educativas y los avances tecnológicos, contraseñas débiles como “123456” siguen figurando entre las más utilizadas en el mundo, y a pesar de aparecer en…

Lee mas

Estafas telefónicas desde prisiones causan pérdidas millonarias en Latam

Modus operandi de los estafadores, caso real de una víctima.  Institución financiera reporta un aumento del 12% en intentos de estafa originados desde la cárcel en los últimos dos años. En América Latina, se reportan más de 1.6 millones de casos de estafas telefónicas cada año, las estafas por voz han aumentado un 65% y las pérdidas superan los $2 mil millones de dólares anuales. BioCatch hace 5 recomendaciones a usuarios de la banca para evitar las estafas de voz y a las instituciones financieras para detectarlas y detenerlas. Durante…

Lee mas

7 tipos de fraude por correo que amenazan a las empresas

Desde suplantaciones de identidad hasta desvío de planillas. Bitdefender e Intecnia Corp alerta sobre las nuevas modalidades detectadas y cómo enfrentarlas. El correo electrónico, herramienta esencial para la operación empresarial, se ha convertido también en una de las principales vías de ataque para los ciberdelincuentes. Según un informe reciente de Bitdefender, existen al menos siete tácticas de compromiso de correo electrónico empresarial (BEC, por sus siglas en inglés) que están siendo utilizadas para defraudar a compañías de todos los tamaños. “El mayor riesgo hoy no está solo en los sistemas,…

Lee mas

Google Forms: cómo usan esta herramienta para difundir estafas

ESET Latinoamérica advierte como la herramienta de creación de formularios y cuestionarios es un vector popular para la ingeniería social y la distribución de malware. Google Forms, la herramienta de creación de formularios y cuestionarios de Google lanzada en 2008 que según una estimación casi el 50 % de las encuestas online se realizan con esta herramienta. ESET, compañía líder en detección proactiva de amenazas, advierte que su uso extendido también incluye los fines maliciosos y a los actores de amenazas, que son expertos en abusar de tecnologías populares, por lo que…

Lee mas

Cuáles son los principales ataques a modelos de inteligencia artificial

ESET Latinoamérica advierte que los modelos de IA son objetivos valiosos para los cibercriminales debido a la información sensible que manejan y su creciente importancia en diversas industrias. Los modelos de inteligencia artificial se convirtieron en activos valiosos para cibercriminales y en un objetivo atractivo para los cibercriminales por la cantidad de información que procesan y por su uso cada vez más frecuente en diversas industrias. En este contexto, ESET, compañía líder en detección proactiva de amenazas, alerta que los ataques a los modelos de IA varían desde el robo de propiedad…

Lee mas

Los ataques web aumentan hasta un 33%, debido principalmente al crecimiento de las APIs basadas en IA

El comercio electrónico fue el más afectado, con más de 230. 000 millones de ataques web, casi tres veces más que el sector tecnológico. Latinoamérica se enfrenta a crecientes amenazas debido a la acelerada digitalización, aunque avanza en regulaciones orientadas a la protección de aplicaciones web y APIs. Akamai ofrece estrategias de ciberseguridad para aplicaciones web y APIs Akamai Technologies, Inc, la empresa de ciberseguridad y cloud computing que impulsa y protege las empresas online, ha publicado hoy un nuevo informe sobre el estado de Internet (SOTI) que recoge 311…

Lee mas

Alerta de WhatsApp: vulnerabilidad permitía la ejecución de código malicioso disfrazado de imágenes

ESET Latinoamérica advierte sobre una vulnerabilidad en la aplicación para Windows que permitía la ejecución de código malicioso haciéndolo pasar por un archivo de imagen. ESET, compañía líder en detección proactiva de amenazas, advierte que WhatsApp lanzó una actualización de su aplicación para Windows con el objetivo de corregir una vulnerabilidad que habilitaba a cibercriminales la ejecución de código malicioso oculto en mensajes que simulaban ser imágenes. La falla dentro de la aplicación fue registrada como CVE-2025-30401, y fue descubierta por un investigador independiente dentro del programa de Bug Bounty…

Lee mas

El famoso foro de mensajes de Internet 4chan ha sido hackeado, según afirman algunas publicaciones.

El conocido foro de mensajes de internet 4chan ha sido hackeado, según publicaciones que circulan online, algunas de las cuales dicen que el hacker involucrado había revelado al público detalles de identificación de los moderadores del sitio. El supuesto hackeo salió a la luz por primera vez cuando una sección desactivada del sitio volvió a la vida con las palabras «U GOT HACKED» estampadas en la parte superior, según la revista Wired. Alon Gal, cofundador de la empresa israelí de monitoreo de delitos cibernéticos Hudson Rock, dijo que la afirmación de…

Lee mas

Spyware: Cómo proteger tu WhatsApp del software espía

Con un estimado de 3 mil millones de usuarios mensuales que intercambian mensajes, llamadas y archivos a diario, WhatsApp se ha convertido en un objetivo popular para los ciberdelincuentes que buscan explotar a víctimas desprevenidas para engañar a los usuarios con estafas, secuestrar cuentas o introducir en los teléfonos un software espía: el spyware. El spyware es un software malicioso que puede infectar tu dispositivo, a menudo sin que te des cuenta. Una vez instalado, permite a los atacantes monitorear tus llamadas, mensajes, historial de navegación e incluso tu ubicación…

Lee mas

Modelos de negocio del malware: ¿cómo operan los cibercriminales en la economía digital?

ESET Latinoamérica alerta que el cibercrimen ha evolucionado en un negocio multimillonario con sofisticados modelos de negocio, afectando tanto a empresas como a ciudadanos comunes. ESET, compañía líder en detección proactiva de amenazas, advierte que el malware ya no es solo una herramienta para causar estragos; en la actualidad, es un negocio multimillonario que opera en un ecosistema altamente estructurado. Desde el ransomware hasta el malware como servicio (MaaS), los cibercriminales han desarrollado sofisticados modelos de negocio para maximizar sus ganancias. En este sentido, ESET explora las estrategias utilizadas en…

Lee mas

China acusa a EEUU de lanzar ciberataques «avanzados» y nombra a presuntos agentes de la NSA

La policía china de la ciudad nororiental de Harbin acusó a la Agencia de Seguridad Nacional de Estados Unidos (NSA) de lanzar ciberataques «avanzados» durante los Juegos Asiáticos de Invierno en febrero, dirigidos a industrias esenciales. La policía añadió a tres presuntos agentes de la NSA a una lista de buscados y también acusó a la Universidad de California y a Virginia Tech de estar involucrados en los ataques después de realizar investigaciones, según un informe de la agencia de noticias estatal Xinhua el martes. Los agentes de la NSA…

Lee mas

¿Qué es MDR en ciberseguridad y por qué está en auge?

MDR es una solución clave para que las empresas puedan enfrentar ciberataques con monitoreo 24/7, respuesta inmediata y sin necesidad de un equipo interno. ESET analiza por qué cada vez más empresas lo están adoptando. MDR (del inglés Managed Detection and Response) es un servicio de ciberseguridad que ofrece monitorización constante, detección de amenazas avanzadas y respuesta rápida ante incidentes. ESET, compañía líder en detección proactiva de amenazas, advierte que diferencia de las soluciones tradicionales como antivirus y firewalls, MDR va más allá, proporcionando una protección proactiva y eficaz. Este…

Lee mas

La industria de la ciberseguridad guarda silencio mientras Trump ataca a SentinelOne

La industria de la ciberseguridad ha estado prácticamente en silencio después de que el presidente Donald Trump tomó medidas contra uno de sus miembros destacados. Trump ordenó el miércoles la cancelación de las autorizaciones de seguridad de SentinelOne (SN), ejecutivos y empleados, parte de una campaña para utilizar el poder del gobierno de Estados Unidos para aplastar a sus oponentes políticos. La infracción de SentinelOne fue contratar a Chris Krebs, exnombrado por Trump, como director de inteligencia y políticas públicas. Krebs fue el primer director de la Agencia de Seguridad de Infraestructura y Ciberseguridad, la agencia civil…

Lee mas

El 62% de los ciberataques en Perú en 2025 comenzó con campañas de phishing

ESET destacó el crecimiento sostenido de amenazas en el país y por ende, el avance del marco normativo en protección de datos e inteligencia artificial. Según la telemetría de ESET, compañía líder en detección proactiva de amenazas, el 62% de los ciberataques en el país durante los primeros meses de 2025 tuvo como vector inicial campañas de phishing. Este dato no solo refleja la consolidación de una técnica que continúa siendo eficaz para los atacantes, sino también la urgencia de fortalecer las capacidades defensivas de empresas, organismos públicos y usuarios…

Lee mas

Los piratas informáticos atacan los mayores fondos de pensiones de Australia en ataques coordinados

Piratas informáticos que atacaron los principales fondos de pensiones de Australia en una serie de ataques coordinados robaron los ahorros de algunos miembros del mayor fondo, según una fuente con conocimiento del asunto, y comprometieron más de 20.000 cuentas. La Coordinadora Nacional de Ciberseguridad, Michelle McGuinness, declaró en un comunicado que tenía conocimiento de que los ciberdelincuentes atacaban cuentas en el sector de ahorro para la jubilación del país, con un valor de 4,2 billones de dólares australianos (2,63 billones de dólares estadounidenses), y que estaba organizando una respuesta conjunta…

Lee mas

Alarma aumento de cuentas mulas en Latinoamérica; una región sin regulación

▪ El blanqueo de capitales o lavado de dinero en Latinoamérica se ha convertido en una de las mayores amenazas para la estabilidad económica, política y social de la región. ▪ Las cuentas mulas, conocidas en algunos países de Latinoamérica como cuentas receptoras de recursos ilícitos o de pitufeo, han aumentado un 100% debido a que desempeñan una función fundamental en la infraestructura de la cadena de suministro del fraude. ▪ Si bien, todos los países de Latinoamérica tienen sus propias regulaciones AML para combatir el crimen, la región debe…

Lee mas