El comercio electrónico fue el más afectado, con más de 230. 000 millones de ataques web, casi tres veces más que el sector tecnológico. Latinoamérica se enfrenta a crecientes amenazas debido a la acelerada digitalización, aunque avanza en regulaciones orientadas a la protección de aplicaciones web y APIs. Akamai ofrece estrategias de ciberseguridad para aplicaciones web y APIs Akamai Technologies, Inc, la empresa de ciberseguridad y cloud computing que impulsa y protege las empresas online, ha publicado hoy un nuevo informe sobre el estado de Internet (SOTI) que recoge 311…
Lee masCategoría: Ciberseguridad
Alerta de WhatsApp: vulnerabilidad permitía la ejecución de código malicioso disfrazado de imágenes
ESET Latinoamérica advierte sobre una vulnerabilidad en la aplicación para Windows que permitía la ejecución de código malicioso haciéndolo pasar por un archivo de imagen. ESET, compañía líder en detección proactiva de amenazas, advierte que WhatsApp lanzó una actualización de su aplicación para Windows con el objetivo de corregir una vulnerabilidad que habilitaba a cibercriminales la ejecución de código malicioso oculto en mensajes que simulaban ser imágenes. La falla dentro de la aplicación fue registrada como CVE-2025-30401, y fue descubierta por un investigador independiente dentro del programa de Bug Bounty…
Lee masEl famoso foro de mensajes de Internet 4chan ha sido hackeado, según afirman algunas publicaciones.
El conocido foro de mensajes de internet 4chan ha sido hackeado, según publicaciones que circulan online, algunas de las cuales dicen que el hacker involucrado había revelado al público detalles de identificación de los moderadores del sitio. El supuesto hackeo salió a la luz por primera vez cuando una sección desactivada del sitio volvió a la vida con las palabras «U GOT HACKED» estampadas en la parte superior, según la revista Wired. Alon Gal, cofundador de la empresa israelí de monitoreo de delitos cibernéticos Hudson Rock, dijo que la afirmación de…
Lee masSpyware: Cómo proteger tu WhatsApp del software espía
Con un estimado de 3 mil millones de usuarios mensuales que intercambian mensajes, llamadas y archivos a diario, WhatsApp se ha convertido en un objetivo popular para los ciberdelincuentes que buscan explotar a víctimas desprevenidas para engañar a los usuarios con estafas, secuestrar cuentas o introducir en los teléfonos un software espía: el spyware. El spyware es un software malicioso que puede infectar tu dispositivo, a menudo sin que te des cuenta. Una vez instalado, permite a los atacantes monitorear tus llamadas, mensajes, historial de navegación e incluso tu ubicación…
Lee masModelos de negocio del malware: ¿cómo operan los cibercriminales en la economía digital?
ESET Latinoamérica alerta que el cibercrimen ha evolucionado en un negocio multimillonario con sofisticados modelos de negocio, afectando tanto a empresas como a ciudadanos comunes. ESET, compañía líder en detección proactiva de amenazas, advierte que el malware ya no es solo una herramienta para causar estragos; en la actualidad, es un negocio multimillonario que opera en un ecosistema altamente estructurado. Desde el ransomware hasta el malware como servicio (MaaS), los cibercriminales han desarrollado sofisticados modelos de negocio para maximizar sus ganancias. En este sentido, ESET explora las estrategias utilizadas en…
Lee masChina acusa a EEUU de lanzar ciberataques «avanzados» y nombra a presuntos agentes de la NSA
La policía china de la ciudad nororiental de Harbin acusó a la Agencia de Seguridad Nacional de Estados Unidos (NSA) de lanzar ciberataques «avanzados» durante los Juegos Asiáticos de Invierno en febrero, dirigidos a industrias esenciales. La policía añadió a tres presuntos agentes de la NSA a una lista de buscados y también acusó a la Universidad de California y a Virginia Tech de estar involucrados en los ataques después de realizar investigaciones, según un informe de la agencia de noticias estatal Xinhua el martes. Los agentes de la NSA…
Lee mas¿Qué es MDR en ciberseguridad y por qué está en auge?
MDR es una solución clave para que las empresas puedan enfrentar ciberataques con monitoreo 24/7, respuesta inmediata y sin necesidad de un equipo interno. ESET analiza por qué cada vez más empresas lo están adoptando. MDR (del inglés Managed Detection and Response) es un servicio de ciberseguridad que ofrece monitorización constante, detección de amenazas avanzadas y respuesta rápida ante incidentes. ESET, compañía líder en detección proactiva de amenazas, advierte que diferencia de las soluciones tradicionales como antivirus y firewalls, MDR va más allá, proporcionando una protección proactiva y eficaz. Este…
Lee masLa industria de la ciberseguridad guarda silencio mientras Trump ataca a SentinelOne
La industria de la ciberseguridad ha estado prácticamente en silencio después de que el presidente Donald Trump tomó medidas contra uno de sus miembros destacados. Trump ordenó el miércoles la cancelación de las autorizaciones de seguridad de SentinelOne (SN), ejecutivos y empleados, parte de una campaña para utilizar el poder del gobierno de Estados Unidos para aplastar a sus oponentes políticos. La infracción de SentinelOne fue contratar a Chris Krebs, exnombrado por Trump, como director de inteligencia y políticas públicas. Krebs fue el primer director de la Agencia de Seguridad de Infraestructura y Ciberseguridad, la agencia civil…
Lee masEl 62% de los ciberataques en Perú en 2025 comenzó con campañas de phishing
ESET destacó el crecimiento sostenido de amenazas en el país y por ende, el avance del marco normativo en protección de datos e inteligencia artificial. Según la telemetría de ESET, compañía líder en detección proactiva de amenazas, el 62% de los ciberataques en el país durante los primeros meses de 2025 tuvo como vector inicial campañas de phishing. Este dato no solo refleja la consolidación de una técnica que continúa siendo eficaz para los atacantes, sino también la urgencia de fortalecer las capacidades defensivas de empresas, organismos públicos y usuarios…
Lee masLos piratas informáticos atacan los mayores fondos de pensiones de Australia en ataques coordinados
Piratas informáticos que atacaron los principales fondos de pensiones de Australia en una serie de ataques coordinados robaron los ahorros de algunos miembros del mayor fondo, según una fuente con conocimiento del asunto, y comprometieron más de 20.000 cuentas. La Coordinadora Nacional de Ciberseguridad, Michelle McGuinness, declaró en un comunicado que tenía conocimiento de que los ciberdelincuentes atacaban cuentas en el sector de ahorro para la jubilación del país, con un valor de 4,2 billones de dólares australianos (2,63 billones de dólares estadounidenses), y que estaba organizando una respuesta conjunta…
Lee masAlarma aumento de cuentas mulas en Latinoamérica; una región sin regulación
▪ El blanqueo de capitales o lavado de dinero en Latinoamérica se ha convertido en una de las mayores amenazas para la estabilidad económica, política y social de la región. ▪ Las cuentas mulas, conocidas en algunos países de Latinoamérica como cuentas receptoras de recursos ilícitos o de pitufeo, han aumentado un 100% debido a que desempeñan una función fundamental en la infraestructura de la cadena de suministro del fraude. ▪ Si bien, todos los países de Latinoamérica tienen sus propias regulaciones AML para combatir el crimen, la región debe…
Lee masDoubleclickjacking: ¿Cómo funciona este nuevo ataque y de qué manera protegerse?
ESET Latinoamérica analiza este tipo de ataque cuyo objetivo es robar datos, y que puede realizarse incluso al utilizar páginas legítimas. Los ataques doubleclickjacking, que tomaron gran notoriedad a principios de 2025, se valen de los dobles clics que se realizan para, por ejemplo, efectuar autorizaciones de pago o transferencias bancarias, y operan al explotar vulnerabilidades en las páginas que se visitan. ESET, compañía líder en detección proactiva de amenazas, analiza de cómo se lleva a cabo este ataque, cuál es su objetivo, y de qué manera es posible protegerse. Este…
Lee masDía Mundial del Backup: Respalda tu celular ante robos y ciberataques
Una de las mejores prácticas para proteger nuestra información incluye implementar un plan de backup y recuperación de datos, sobre todo aquellos archivos que consideramos valiosos. La llegada del Día Mundial del Backup, que se celebra cada 31 de marzo, es un recordatorio de la importancia de respaldar nuestros datos y crear conciencia de que la pérdida de información representa un costo muy elevado tanto para los usuarios como para organizaciones. Hacer copias de seguridad o tener el respaldo de los datos aportan mayor confianza en los usuarios, incluso cuando…
Lee masESET lanza Ransomware Remediation en la reciente actualización de su Plataforma ESET PROTECT
ESET añade Ransomware Remediation (eliminación de ransomware) a la Plataforma ESET PROTECT como parte de su última actualización B2B. Ransomware Remediation crea copias de seguridad cifradas temporales de datos importantes, todo en un entorno secuestrado intocable por aplicaciones y procesos no fiables. Funciona con ESET Ransomware Shield, que monitorea y bloquea ataques sofisticados. ESET también actualizó su módulo ESET Cloud Office Security con protección anti-spoofing y homoglyph, aumentando profundamente la seguridad del correo electrónico. Además, ESET AI Advisor, el asistente de ciberseguridad de IA generativa, acerca estabilidad y rendimiento y…
Lee masFraude impulsado por IA: Protege tu identidad digital
El robo de identidad digital es una amenaza creciente que puede vaciar sus finanzas, dañar su crédito e incluso permitir que los delincuentes soliciten préstamos en su nombre. Si el fraude afecta a su negocio, los estafadores pueden suplantar su marca, engañar a clientes para desviar pagos a cuentas fraudulentas o destruir su reputación en segundos. Hoy, los ciberdelincuentes han llevado sus tácticas a otro nivel con la inteligencia artificial (IA). Mediante deepfakes de video y voz, suplantan a personas reales para evadir verificaciones de identidad. También se hacen pasar…
Lee masFalta de seguridad en dispositivos IIoT pone en riesgo al sector energético en Latam
Se estima que el Internet de las Cosas en el ámbito industrial tendrá un incremento previsto del 91% hasta 2029. Los dispositivos IIoT no se diseñaron teniendo en cuenta los requisitos de seguridad del mundo conectado. Acciones como la microsegmentación ayudarán a reforzar las estrategias de ciberseguridad en dispositivos IIoT. El sector energético está ampliando el uso de dispositivos de Internet Industrial de las Cosas (IIoT) para impulsar su crecimiento, mejorar la eficiencia y atender a la ciudadanía con mayor eficacia. Aunque esta tecnología puede aportar un valor empresarial significativo,…
Lee mas