<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>actores maliciosos &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/actores-maliciosos/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Fri, 30 Jan 2026 20:10:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>actores maliciosos &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Actores maliciosos cazan y manipulan en la importante red LinkedIn, debemos protegernos</title>
		<link>https://bitfinance.news/actores-maliciosos-cazan-y-manipulan-en-la-importante-red-linkedin-debemos-protegernos/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Fri, 30 Jan 2026 19:30:42 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[actores maliciosos]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[análisis y opinión]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[campañas maliciosas]]></category>
		<category><![CDATA[cazan y manipulan en LinkedIn]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Cómo protegerse]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latam]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[investigador]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=118988</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET analiza como esta red social profesional es una vasta base de datos pública de información corporativa en la que no todas las personas son quienes dicen ser" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland.jpg 1000w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p>El pasado noviembre, el Servicio de Seguridad británico alertó a los miembros del Parlamento sobre un plan de recopilación de inteligencia extranjera: dos perfiles en LinkedIn estaban contactando a personas que trabajaban en la política británica para solicitarles “información privilegiada”. Las revelaciones del MI5 precipitaron una iniciativa gubernamental de 170 millones de libras (230 millones de dólares) para abordar las amenazas de espionaje contra el [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/actores-maliciosos-cazan-y-manipulan-en-la-importante-red-linkedin-debemos-protegernos/">Actores maliciosos cazan y manipulan en la importante red LinkedIn, debemos protegernos</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET analiza como esta red social profesional es una vasta base de datos pública de información corporativa en la que no todas las personas son quienes dicen ser" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland.jpg 1000w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2026/01/Imagen-referencial-Por-que-LinkedIn-es-un-terreno-de-caza-para-los-actores-maliciosos-y-como-protegerse-Suministrada-por-ESET-y-Comstat-Rowland-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p style="text-align: justify;">El pasado noviembre, el <strong>Servicio de Seguridad británico</strong> alertó a los miembros del <strong>Parlamento</strong> sobre un plan de <strong>recopilación de inteligencia extranjera</strong>: dos perfiles en <strong>LinkedIn</strong> estaban contactando a personas que trabajaban en la política británica <a href="https://www.bbc.co.uk/news/articles/c4gpnz05kr8o" target="_blank" rel="noopener">para solicitarles “información privilegiada”</a>. Las revelaciones del <strong>MI5</strong> precipitaron una iniciativa gubernamental de 170 millones de libras (230 millones de dólares) para abordar las amenazas de espionaje contra el Parlamento. Si bien se trata de un caso de alto perfil, desde  <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, empresa líder en detección proactiva de amenazas, se afirma que está lejos de ser el primero o único. El sitio igualmente podría ser un verdadero tesoro de datos corporativos que se utilizaran maliciosamente para apoyar campañas de fraude o amenazas.</p>
<p style="text-align: justify;">Por ello es importante <strong>aprender de este análisis y valiosa opinión profesional</strong> suministrada por ESET.</p>
<p style="text-align: justify;">LinkedIn acumula más de mil millones de “miembros” en todo el mundo desde su fundación en 2003. Eso representa una gran cantidad de posibles objetivos para <strong>actores o responsables de amenazas</strong> <strong>respaldados por Estados</strong> <strong>o con motivaciones financieras</strong>. En primera instancia, se trata de una <strong>fuente de información extraordinaria</strong> en la que dichos actores maliciosos pueden descubrir las funciones y <a href="https://www.welivesecurity.com/es/seguridad-corporativa/oversharing-que-esta-en-juego-si-empleados-comparten-demasiado/" target="_blank" rel="noopener">responsabilidades de personas clave dentro de una empresa objetivo</a> y reconstruir o remodelar las relaciones entre individuos y proyectos en los que podrían estar trabajando. Además, <strong>aporta credibilidad y cobertura, ya que</strong> al tratarse de una red profesional, está frecuentada tanto por ejecutivos de alto nivel como por trabajadores de menor rango y es un contexto en el que una víctima está más propensa a abrir un mensaje directo o un InMail proveniente de alguien en la plataforma, que un correo electrónico no solicitado.</p>
<p style="text-align: justify;">Por otro lado, <strong>elude la seguridad “tradicional” </strong>porqueno existe garantía de que mensajes de phishing, malware o spam no logren pasar; y debido a la credibilidad que inspira el sitio, las personas objetivo pueden tener más probabilidades de hacer clic en contenido malicioso. Por último, <strong>es fácil comenzar a operar</strong>, cualquiera puede crear un perfil y comenzar a merodear por el sitio para extraer inteligencia o para el envío de mensajes phishing y fraudes tipo BEC. Además, los atacantes pueden secuestrar cuentas existentes o <a href="https://www.welivesecurity.com/es/seguridad-corporativa/espionaje-procesos-seleccion-personal-falsos-postulantes/" target="_blank" rel="noopener">crear identidades falsas antes de hacerse pasar por candidatos y reclutadore </a>para cargos, empleos. La gran cantidad de credenciales comprometidas que circulan en foros de ciberdelincuencia (debido <a href="https://www.welivesecurity.com/es/malware/infostealers-presentes-latinoamerica-2025/" target="_blank" rel="noopener">en parte a los infostealers</a>) hace que esto no sea difícil.</p>
<h3 style="text-align: left;">Existen varias maneras en que los actores de amenazas pueden operacionalizar sus campañas maliciosas</h3>
<ul>
<li style="text-align: justify;"><strong>Phishing y spearphishing:</strong>Al utilizar la información que los usuarios comparten en sus perfiles, los atacantes pueden personalizar campañas de phishing (correos falsos) para aumentar su tasa de éxito.</li>
<li style="text-align: justify;"><strong>Ataques directos:</strong>El contacto puede ser directamente con enlaces maliciosos diseñados para desplegar malware, como infostealers, o promover ofertas laborales falsas destinadas a robar credenciales.</li>
<li style="text-align: justify;"><strong>BEC:</strong>Al igual que en el caso del phishing, LinkedIn proporciona una gran cantidad de inteligencia que puede utilizarse para hacer que los ataques de <em>Business Email Compromise</em> luzcan más convincentes. Puede ayudar a los estafadores a identificar quién reporta a quién, en qué proyectos están trabajando y los nombres de socios o proveedores.</li>
<li style="text-align: justify;"><strong>Deepfakes:</strong>LinkedIn también puede alojar videos de las personas objetivos, y ser utilizados para crear <a href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noopener">deepfakes</a><a href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noopener"> </a>y emplearlos en posteriores ataques de phishing, BEC o estafas en redes sociales.</li>
<li style="text-align: justify;"><strong>Secuestro de cuentas:</strong>Páginas falsas de LinkedIn (phishing), infostealers, credential stuffing y otras técnicas pueden ayudar a los atacantes a tomar control de cuentas de usuarios. Estas cuentas secuestradas pueden usarse en ataques posteriores dirigidos a sus contactos.</li>
<li style="text-align: justify;"><strong>Ataques a proveedores:</strong>LinkedIn también puede rastrearse en busca de información sobre socios de una empresa objetivo, quienes también serían atacados con phishing como parte de una estrategia maliciosa con “efecto dominó”.</li>
</ul>
<p style="text-align: justify;"><em>«El desafío que plantean las amenazas en LinkedIn es que a los departamentos de IT les resulta difícil obtener información real sobre el alcance del riesgo al que se exponen sus empleados y las tácticas que se utilizan para atacarlos. Sin embargo, </em><strong><em>tiene sentido incluir en los cursos de concientización en seguridad escenarios de amenazas en LinkedIn como los descritos anteriormente</em></strong><em>. También debería advertirse a los empleados sobre el riesgo de compartir información en exceso en la plataforma y brindarles orientación para detectar cuentas falsas y señuelos típicos de phishing», </em>comenta <strong>Mario Micucci</strong>, <strong>Investigador</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h3>ESET precisa información sobre distintos grupos de amenazas que han utilizado algunas de estas tácticas</h3>
<ul>
<li style="text-align: justify;"><em><strong>Lazarus Group</strong></em>(Corea del Norte) se ha hecho pasar por reclutadores en LinkedIn para instalar malware en los equipos de personas que trabajaban en una empresa aeroespacial, según descubrió <em>ESET Research</em>. De hecho, el equipo de investigacón también describió recientemente las campañas “Wagemole”, en las que individuos alineados con Corea del Norte intentan obtener empleo en empresas extranjeras.</li>
<li style="text-align: justify;"><em><strong>ScatteredSpider</strong></em>llamó a la mesa de ayuda de MGM haciéndose pasar por un empleado cuya identidad obtuvo en LinkedIn, con el fin de acceder a la organización. El posterior ataque de ransomware provocó pérdidas por 100 millones de dólares.</li>
<li style="text-align: justify;">Una campaña de <a href="https://www.darkreading.com/application-security/ducktail-spearphishing-linkedin-hijack-facebook-business-accounts" target="_blank" rel="noopener">spearphishing denominada<em><strong>“Ducktail”</strong></em></a>apuntó a profesionales de marketing y recursos humanos en LinkedIn, entregando malware y robando información a través de enlaces enviados por DM. El malware se alojaba en la nube.</li>
</ul>
<h2 style="text-align: justify;">Prevención</h2>
<p style="text-align: justify;"><strong><em>“Para evitar el secuestro de cuentas, se debería seguir una política de actualización periódica de parches, instalar software de seguridad en todos los dispositivos (proveniente de un proveedor confiable) y activar la autenticación multifactor</em></strong><em>. Además, </em><strong><em>en ámbitos corporativos, puede valer la pena organizar capacitaciones específicas para ejecutivos</em></strong><em>, que suelen ser objetivo de ataques con mayor frecuencia. Sobre todo, asegurarse de </em><strong><em>que el equipo de trabajo sea consciente de que, incluso en una red considerada confiable como LinkedIn, no todas las personas actúan de buena fe, en su mejor interés”</em></strong>, recomienda el investigador de ESET.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>Con información e imagen referencial suministradas por ESET</p>
<p><strong><em>¡Sigue nuestras noticias en Google!</em></strong><em> Para obtener información actual, interesante y precisa. Haz </em><a href="https://www.google.com/search?q=site:bitfinance.news&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noopener"><strong><em>clic aquí</em></strong></a><em> y conoce todos los contenidos de <strong>Bitfinance.news</strong>. Encuéntranos también en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/actores-maliciosos-cazan-y-manipulan-en-la-importante-red-linkedin-debemos-protegernos/">Actores maliciosos cazan y manipulan en la importante red LinkedIn, debemos protegernos</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers ingresan en cuentas de Google en la nube para minar criptomonedas</title>
		<link>https://bitfinance.news/hackers-ingresan-en-cuentas-de-google-en-la-nube-para-minar-criptomonedas/</link>
		
		<dc:creator><![CDATA[María Belén]]></dc:creator>
		<pubDate>Mon, 29 Nov 2021 15:00:13 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Jurídico y legislativo]]></category>
		<category><![CDATA[actores maliciosos]]></category>
		<category><![CDATA[bitcoin]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[criptomonedas]]></category>
		<category><![CDATA[cuentas]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[minería]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=73452</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="2000" height="1333" src="https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="En un informe publicado por Google señalan que hackers usan cuentas en la nube para realizar actividades de minería de criptomonedas como bitcoin" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121.png 2000w, https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121-300x200.png 300w, https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121-1024x682.png 1024w, https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121-768x512.png 768w, https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121-1536x1024.png 1536w" sizes="(max-width: 2000px) 100vw, 2000px" /></div><p>Hackers ingresan en cuentas de la nube de Google para minar criptomonedas. El  gigante de Internet publicó recientemente, un informe sobre “el horizonte de amenazas de Google”, donde señala su preocupación por la utilización de las cuentas en la nube que han sido hackeadas para minar ciptomonedas. De acuerdo con lo difundido en el informe: [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/hackers-ingresan-en-cuentas-de-google-en-la-nube-para-minar-criptomonedas/">Hackers ingresan en cuentas de Google en la nube para minar criptomonedas</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="2000" height="1333" src="https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="En un informe publicado por Google señalan que hackers usan cuentas en la nube para realizar actividades de minería de criptomonedas como bitcoin" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121.png 2000w, https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121-300x200.png 300w, https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121-1024x682.png 1024w, https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121-768x512.png 768w, https://bitfinance.news/wp-content/uploads/2021/11/Google-para-minar-criptomonedas-271121-1536x1024.png 1536w" sizes="(max-width: 2000px) 100vw, 2000px" /></div><p style="text-align: justify;"><strong>Hackers</strong> ingresan en cuentas de la nube de<strong> Google para minar criptomonedas.</strong> El  gigante de Internet publicó recientemente, un informe sobre “el horizonte de amenazas de Google”, donde señala su <strong>preocupación </strong>por la utilización de las cuentas en la nube que han sido hackeadas para minar ciptomonedas.</p>
<p style="text-align: justify;">De acuerdo con lo difundido en el informe: «Se ha observado actores maliciosos realizando minería de criptomonedas en instancias de la nube comprometidas». Destaca que de los “50 ejemplos recientes, el 86 % de los casos mostraron que los hackers estaban minando criptomonedas con las cuentas”.</p>
<p style="text-align: justify;">El informe, publicado por el equipo de Acción de Ciberseguridad de Google, intenta cumplir con dos objetivos fundamentales: el primero es la “<strong>obtención de beneficios</strong>” y el segundo está relacionado con “<strong>el bombeo de tráfico</strong>”.</p>
<p style="text-align: justify;">La compañía líder en Internet intenta con este documento suministrar información procesable que permita a las organizaciones aseverar que sus <strong>entornos en la nube están mejor resguardados. </strong>El documento también hace referencia a otros ciberamenazas registradas como: <strong>el malware</strong>, el alojamiento de contenidos no autorizados en Internet, el <strong>spam</strong> y el lanzamiento de <strong>bots DDoS.</strong></p>
<h2 style="text-align: justify;">Hackers trasmiten en vivo</h2>
<p style="text-align: justify;">El Grupo responsable de realizar el informe sobre el Análisis de Amenazas de Google, encendió las alarmas el mes pasado al advertir sobre la presencia de hackers en las cuentas de <strong>YouTube </strong>para difundir <strong>estafas con criptomonedas</strong>.</p>
<p style="text-align: justify;">Los representantes de la empresa tecnológica señalaron que “el nombre del canal, la imagen del perfil y el contenido fueron sustituidos por la marca de la criptomoneda para hacerse pasar por <strong>grandes empresas tecnológicas o de intercambio de criptomonedas</strong>«.</p>
<p style="text-align: justify;">Además, destacaron que los hackers realizaron trasmisiones en vivo donde ofrecían regalos en “<strong>criptomonedas a cambio de las primeras contribuciones.”</strong> Google indicó que los hackers dominaban el idioma ruso.</p>
<p>M. Rodríguez</p>
<p style="text-align: justify;">Fuente: <a href="https://decrypt.co/es/87048/hackers-entran-en-cuentas-de-la-nube-para-minar-criptomonedas-google" target="_blank" rel="noopener">decrypt.co</a></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/hackers-ingresan-en-cuentas-de-google-en-la-nube-para-minar-criptomonedas/">Hackers ingresan en cuentas de Google en la nube para minar criptomonedas</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
