<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Laboratorio de Investigación &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/laboratorio-de-investigacion/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Tue, 25 Nov 2025 15:39:01 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>Laboratorio de Investigación &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ciberseguridad y criptomonedas: Los avances, riesgos y aprendizajes de 2025  </title>
		<link>https://bitfinance.news/ciberseguridad-y-criptomonedas-los-avances-riesgos-y-aprendizajes-de-2025/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 24 Nov 2025 13:00:49 +0000</pubDate>
				<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Criptomonedas]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[aprendizajes]]></category>
		<category><![CDATA[avances]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[criptomonedas]]></category>
		<category><![CDATA[delincuentes altamente especializados]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[intrusiones técnicas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mundo cripto]]></category>
		<category><![CDATA[piratas informáticos]]></category>
		<category><![CDATA[riesgos]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=117596</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="900" height="556" src="https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET fomenta la reflexión y analiza cómo durante el año que finaliza, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en cuanto al futuro del mundo cripto" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R.jpg 900w, https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R-300x185.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R-768x474.jpg 768w" sizes="(max-width: 900px) 100vw, 900px" /></div><p>El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el universo de las criptomonedas. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, según Chainalysis. Las proyecciones indican que 2025 podría terminar con más de 4 mil millones de dólares [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberseguridad-y-criptomonedas-los-avances-riesgos-y-aprendizajes-de-2025/">Ciberseguridad y criptomonedas: Los avances, riesgos y aprendizajes de 2025  </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="900" height="556" src="https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET fomenta la reflexión y analiza cómo durante el año que finaliza, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en cuanto al futuro del mundo cripto" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R.jpg 900w, https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R-300x185.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/11/BFN-Imagen-referencial-Ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025-Sumainistrada-por-ESET-y-Comstat-R-768x474.jpg 768w" sizes="(max-width: 900px) 100vw, 900px" /></div><p style="text-align: justify;">El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el <strong>universo de las criptomonedas</strong>. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, <a href="https://investalk.bb.com.br/noticias/mercado/valor-de-criptoativos-roubados-em-2025-ja-supera-o-total-de-2024-mostra-chainalysis" target="_blank" rel="noopener">según Chainalysis</a>. Las proyecciones indican que <strong>2025 podría terminar con más de 4 mil millones de dólares en activos desviados, un máximo histórico</strong>.</p>
<p style="text-align: justify;"><strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas</strong>, repasa algunos de los principales casos ocurridos en 2025 y cómo vulnerabilidades aparentemente simples resultaron en <strong>robos millonarios que sacudieron el mercado de criptomonedas</strong>.</p>
<p style="text-align: justify;">Este escenario de vulnerabilidad contrasta con la creciente institucionalización del sector donde <a href="https://money.usnews.com/investing/news/articles/2025-10-07/global-crypto-etfs-attract-record-5-95-billion-as-bitcoin-scales-new-highs" target="_blank" rel="noopener">los ETF de criptomonedas registraron entradas récord</a> de 5.95 mil millones de dólares e inversores corporativos como Strategy (anteriormente MicroStrategy) anunciaron nuevas compras de Bitcoin, el mercado expuso sus debilidades de seguridad. <em>“La BBC señaló que el </em><a href="https://www.bbc.com/mundo/articles/c78e947586eo" target="_blank" rel="noopener"><em>ataque de 1.500 millones de dólares al exchange Bybit</em></a><em>, atribuido a hackers vinculados a Corea del Norte, fue el más grande de la historia, simbolizando así esta contradicción: incluso con avances regulatorios y técnicos, se siguen explotando fallas conocidas”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;"><strong>El año 2025 se consolida como un período de pérdidas históricas para el mercado de criptoactivos</strong>. Según <a href="https://exame.com/future-of-money/mercado-de-criptomoedas-perde-us-25-bilhoes-com-roubos-no-1o-semestre-de-2025/" target="_blank" rel="noopener">CertiK,</a> la industria perdió casi 2.5 mil millones de dólares por ataques y estafas solo en los primeros seis meses del año. <a href="https://www.chainalysis.com/blog/2025-crypto-crime-mid-year-update/#:~:text=with%20over%20%242.17%20billion%20stolen%20from%20cryptocurrency%20services%20so%20far%20in%202025%2C%20this%20year%20is%20more%20devastating%20than%20the%20entirety%20of%202024.%20the" target="_blank" rel="noopener">Chainalysis</a> , por otro lado, señaló que el volumen de criptoactivos robados en el mismo período superó la marca de 2.17 mil millones de dólares registrada en todo 2024.</p>
<p style="text-align: justify;">Manteniendo este ritmo, según ESET, las pérdidas podrían superar los 4 mil millones de dólares para fin de año, lo que haría de <strong>2025 el año con la mayor cantidad de activos desviados en la historia de las criptomonedas</strong>.</p>
<h3 style="text-align: left;">Vulnerabilidades que pueden convertirse en pérdidas multimillonarias</h3>
<p style="text-align: justify;">ESET ha analizado los incidentes más significativos del año, que ilustran <strong>cómo las vulnerabilidades de diferente naturaleza pueden resultar en pérdidas multimillonarias</strong>:</p>
<ol style="text-align: justify;">
<li><strong>Ataques a exchanges y plataformas centralizadas (CEX):</strong>Entre los episodios más emblemáticos se encuentra el <a href="https://www.bbc.com/portuguese/articles/crlx21zjnn4o" target="_blank" rel="noopener">ataque a Bybit</a>, que resultó en el robo de aproximadamente 1.500 millones de dólares en <em>Ethereum</em>, el más grande jamás registrado en la historia de las criptomonedas. En este caso, los atacantes no violaron directamente los servidores del exchange, sino que comprometieron a un proveedor externo de la plataforma, cambiando la dirección de la billetera donde se transfirieron los fondos. ByBit pensó que estaba transfiriendo los fondos a su propia billetera digital, pero lo envió todo a los piratas informáticos. La sofisticación de la operación reveló cómo las cadenas de confianza y las integraciones externas pueden convertirse en puntos de entrada para delincuentes altamente especializados.</li>
<li><strong>Exploits en protocolos DeFi: </strong>El ataque a <a href="https://www.infomoney.com.br/onde-investir/hacker-rouba-mais-de-r-500-milhoes-em-ataque-a-servico-de-criptomoedas/" target="_blank" rel="noopener">Balancer</a>, que causó pérdidas de más de 100 millones de dólares, destacó una de las debilidades recurrentes en el <a href="https://conteudos.xpi.com.br/criptomoedas/o-que-e-defi-entenda-como-funciona-as-financas-descentralizadas/" target="_blank" rel="noopener">espacio DeFi</a>; errores en el código. Un error en el contrato inteligente permitió retiros no autorizados, exponiendo cómo se pueden explotar pequeñas fallas lógicas para comprometer un protocolo completo. El impacto se extendió a proyectos derivados, como <em>Beets Finance</em>, que también reportó pérdidas millonarias. Estos incidentes refuerzan la importancia de las auditorías continuas e independientes, un desafío para los protocolos que priorizan la innovación y la velocidad de lanzamiento.</li>
<li><strong>Estafas de phishing: </strong>Si bien las grandes plataformas sufrieron ataques coordinados, los usuarios individuales siguieron siendo los objetivos preferidos. Las estafas de <em>phishing</em>, en las que se engaña a las víctimas para que renuncien voluntariamente a sus credenciales, generaron 410 millones de dólares en pérdidas, según <a href="https://bitfinance.news/meta-gana-caso-por-acusacion-de-monopolio-de-redes-sociales/" target="_blank" rel="noopener">Certik</a>. Se estima que los ataques dirigidos a individuos representaron el 23,35% de todos los fondos robados en el período, una señal de que la <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-la-ingenieria-social/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">ingeniería social</a>sigue siendo tan eficiente como las intrusiones técnicas.</li>
<li><strong>Ataques históricos y vulnerabilidades de puentes: </strong>Aunque en 2025 no se produjeron incidentes importantes relacionados con puentes, este tipo de ataque sigue siendo uno de los más destructivos. El recuerdo <a href="https://bitfinance.news/sector-hidrocarburos-aporta-17-del-pib-de-venezuela/" target="_blank" rel="noopener">del caso del puente Ronin</a>, en 2022, cuando se robaron 600 millones de dólares, sigue siendo una alerta permanente. Estas fallas muestran cómo la interconectividad entre redes, esencial para la escalabilidad del ecosistema criptográfico, también amplía la superficie de ataque y puede convertir un solo error de código en un colapso sistémico.</li>
</ol>
<p style="text-align: justify;"><em>“Los ataques recientes revelan el creciente nivel de profesionalización de la ciberdelincuencia relacionada con las criptomonedas. Incluso con la creciente madurez técnica y regulatoria del ecosistema, los ciberdelincuentes han demostrado que siguen un paso por delante en 2025, mejorando los métodos, explotando las lagunas conocidas y diversificando los objetivos.</em> <strong><em>Si bien la industria ha madurado en regulación, transparencia e infraestructura, muchos de los ataques explotaron errores humanos, integraciones mal administradas y código no auditado</em></strong><em>, puntos que la innovación por sí sola no elimina”, </em>destaca Gutierrez Amaya.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://bitfinance.news/sector-hidrocarburos-aporta-17-del-pib-de-venezuela/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener">ESET</a>).</p>
<p style="text-align: justify;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en <a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://bitfinance.news/cloudflare-anuncia-mejoras-de-seguridad-luego-de-la-interrupcion-reciente/" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberseguridad-y-criptomonedas-los-avances-riesgos-y-aprendizajes-de-2025/">Ciberseguridad y criptomonedas: Los avances, riesgos y aprendizajes de 2025  </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hay 5 acciones clave por ejecutar tras descubrir un ciberataque</title>
		<link>https://bitfinance.news/hay-5-acciones-clave-por-ejecutar-tras-descubrir-un-ciberataque/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 13:00:32 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[5 acciones clave]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cómo actuar]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Guía]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[las primeras 24 a 48 horas]]></category>
		<category><![CDATA[tras descubrir un ataque]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=117492</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1244" height="680" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET Latinoamérica explica que actuar rápido y con precisión luego de un ciberataque puede marcar la diferencia entre una crisis controlada y un desastre empresarial" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R.jpeg 1244w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-300x164.jpeg 300w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-1024x560.jpeg 1024w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-768x420.jpeg 768w" sizes="(max-width: 1244px) 100vw, 1244px" /></div><p>El número de filtraciones de datos durante 2024, investigadas por Verizon, aumentó 20 puntos porcentuales en el total de incidentes, con respecto al año anterior. ESET, compañía líder en detección proactiva de amenazas, asegura que la preparación previa es significativamente importante para dar una respuesta eficaz a los incidentes (IR). Una vez que las amenazas se introducen en [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/hay-5-acciones-clave-por-ejecutar-tras-descubrir-un-ciberataque/">Hay 5 acciones clave por ejecutar tras descubrir un ciberataque</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1244" height="680" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET Latinoamérica explica que actuar rápido y con precisión luego de un ciberataque puede marcar la diferencia entre una crisis controlada y un desastre empresarial" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R.jpeg 1244w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-300x164.jpeg 300w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-1024x560.jpeg 1024w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-destacada-o-principal-5-acciones-clave-tras-descubrir-un-ciberataque-Suministrada-por-ESET-y-Comstat-R-768x420.jpeg 768w" sizes="(max-width: 1244px) 100vw, 1244px" /></div><p style="text-align: justify;">El número de filtraciones de datos durante 2024, investigadas <a href="https://www.verizon.com/business/resources/T23a/reports/2025-dbir-data-breach-investigations-report.pdf" target="_blank" rel="noopener">por Verizon,</a> aumentó 20 puntos porcentuales en el total de incidentes, con respecto al año anterior. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, asegura que la preparación previa es significativamente importante para dar una respuesta eficaz a los incidentes (IR).</p>
<p style="text-align: justify;">Una vez que las amenazas se introducen en la red, el tiempo juega en contra y detenerlas antes de que lleguen a provocar daño es cada vez más difícil: según <a href="https://reliaquest.com/blog/racing-the-clock-outpacing-accelerating-attacks/" target="_blank" rel="noopener">las últimas investigaciones,</a> en 2024 los adversarios fueron un 22% más rápidos que en el año anterior para progresar desde el acceso inicial hasta el movimiento lateral (también conocido como «tiempo de fuga»). El tiempo medio de penetración fue de 48 minutos, aunque el ataque más rápido registrado fue casi la mitad: solo 27 minutos.</p>
<p style="text-align: justify;"><em>“Una filtración de datos no tiene por qué ser tan catastrófica como parece para los defensores de la red, siempre y cuando los equipos sean capaces de responder con rapidez y decisión a las intrusiones. Aunque cada organización (y cada incidente) es diferente, si todos los miembros del equipo de respuesta a los incidentes saben exactamente lo que tienen que hacer, y nada queda librado al azar o a inventar sobre la marcha, hay más posibilidades de que la resolución sea rápida, satisfactoria y de bajo costo”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<figure id="attachment_117494" aria-describedby="caption-attachment-117494" style="width: 570px" class="wp-caption alignnone"><img decoding="async" class="wp-image-117494 size-full" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-B-Para-acompanar-el-texto.png" alt="Detecciones de ransomware entre junio de 2024 y mayo de 2025 (fuente: ESET Threat Report H1 2025)" width="570" height="294" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-B-Para-acompanar-el-texto.png 570w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-B-Para-acompanar-el-texto-300x155.png 300w" sizes="(max-width: 570px) 100vw, 570px" /><figcaption id="caption-attachment-117494" class="wp-caption-text">Detecciones de ransomware entre junio de 2024 y mayo de 2025 (fuente: ESET Threat Report H1 2025)</figcaption></figure>
<h3 style="text-align: left;">Guía sobre cómo actuar durante las primeras 24 a 48 horas</h3>
<p style="text-align: justify;">Desde ESET aclaran que ninguna organización es 100% protegida, a prueba de brechas, y que si se sufre un incidente y sospecha de un acceso no autorizado, se debe trabajar metódicamente y con rapidez. Para ello, <strong>una guía de cómo actuar durante las primeras 24 a 48 horas rápidamente y con minuciosidad, sin comprometer la precisión ni las pruebas, es de máxima utilidad</strong>:</p>
<ol style="text-align: justify;">
<li><strong> Recopilar información y comprender el alcance: </strong>El primer paso es comprender exactamente qué sucedió, activar el plan de respuesta a incidentes preestablecido y notificarlo al equipo. Este grupo debe incluir a las partes interesadas de toda la empresa, entre estas las áreas de recursos humanos, de relaciones públicas y comunicación, el departamento jurídico y la dirección ejecutiva. Todos ellos tienen un importante papel que desempeñar tras el incidente.</li>
</ol>
<p style="text-align: justify;">A continuación, se calcula el radio de acción del ataque: ¿Cómo ha entrado el adversario en la red de la empresa? ¿Qué sistemas se han visto comprometidos? ¿Qué acciones maliciosas han realizado ya los atacantes?</p>
<p style="text-align: justify;">Es preciso documentar cada paso y recopilar pruebas, tanto para evaluar el impacto del ataque, como para la etapa de investigación forense e, incluso para futuros procesos legales. Mantener la cadena de custodia garantiza la credibilidad en caso de que deban intervenir las fuerzas de seguridad o los tribunales.</p>
<ol style="text-align: justify;" start="2">
<li><strong> Notificar a terceros: </strong>Una vez que se haya establecido qué sucedió, es necesario informar a las autoridades pertinentes.</li>
</ol>
<ul style="text-align: justify;">
<li>Reguladores: Si se ha robado información de identificación personal (PII), hay que ponerse en contacto con las autoridades correspondientes en virtud de las leyes de protección de datos o específicas del sector. En los Estados Unidos, por ejemplo, debe actuarse de acuerdo a las normas de divulgación de ciberseguridad de la SEC o las leyes de violación a nivel estatal.</li>
<li>Aseguradoras: La mayoría de las pólizas de seguros estipulan que se informe a su proveedor de seguros tan pronto como se haya producido una violación.</li>
<li>Clientes, socios y empleados: La transparencia genera confianza y ayuda a evitar la desinformación. Es mejor que se enteren antes de que la información se difunda por redes sociales o medios de comunicación.</li>
<li>Fuerzas y cuerpos de seguridad: Informar de incidentes, especialmente de <em>ransomware</em>, puede ayudar a identificar campañas más grandes, o a proporcionar herramientas de descifrado y apoyo de inteligencia.</li>
<li>Expertos externos: También puede ser necesario ponerse en contacto con especialistas legales e informáticos externos.</li>
</ul>
<ol style="text-align: justify;" start="3">
<li><strong> Aislar y contener: </strong>Mientras se mantiene el contacto con los terceros pertinentes, se debe trabajar con rapidez para evitar la propagación del ataque. Se recomienda aislar de internet los sistemas afectados sin apagar los dispositivos, para limitar el alcance del atacante sin comprometer posibles pruebas valiosas.</li>
</ol>
<p style="text-align: justify;">Todas las copias de seguridad deben estar fuera de línea y desconectadas para evitar que sean secuestradas o el ransomware <a href="https://www.welivesecurity.com/2021/06/18/5-essential-things-do-before-ransomware-strikes/" target="_blank" rel="noopener">pueda corromperlas</a>. Desactivar todos los accesos remotos, restablecer las credenciales VPN y utilizar herramientas de seguridad para bloquear cualquier tráfico malicioso entrante y las conexiones de comando y control.</p>
<ol style="text-align: justify;" start="4">
<li><strong> Eliminar y recuperar: </strong>Se debe realizar el análisis forense para comprender las tácticas, técnicas y procedimientos (TTP) del atacante, desde la entrada inicial hasta el movimiento lateral y (si procede) el cifrado o la extracción de datos. Y eliminar cualquier <em>malware </em>persistente, backdoors, cuentas fraudulentas y otros signos de peligro. Para recuperar y restaurar es clave eliminar el malware y las cuentas no autorizadas, verificar la integridad de los sistemas y datos críticos, restaurar copias de seguridad limpias (tras confirmar que no están comprometidas) y vigilar de cerca la aparición de indicios de un nuevo compromiso o de mecanismos de persistencia.</li>
</ol>
<p style="text-align: justify;">En esta fase puede aprovecharse la reconstrucción de los sistemas para reforzar los controles de privilegios, implementar una autenticación más estricta y robustecer la segmentación de la red. Para acelerar el proceso puede recurrirse a la ayuda de socios que ofrezcan herramientas como <a href="https://www.eset.com/us/about/newsroom/products/eset-launches-ransomware-remediation-and-ai-advisor-updates-at-eset-world-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noopener">Ransomware Remediation</a> de ESET.</p>
<ol style="text-align: justify;" start="5">
<li><strong> Revisar y mejorar:</strong>Una vez pasado el peligro inmediato, es momento de revisar las obligaciones con los organismos reguladores, los clientes y otras partes interesadas (por ejemplo, socios y proveedores). Es necesario actualizar las comunicaciones una vez que se comprenda el alcance de la infracción, lo que podría incluir una presentación ante los organismos reguladores. Esta iniciativa debería impulsarse desde los asesores jurídicos y de relaciones públicas.</li>
</ol>
<p style="text-align: justify;">La revisión posterior al incidente puede ser un catalizador para la resiliencia. Una vez que se ha calmado el ambiente, también es buena idea averiguar qué ocurrió y qué lecciones se pueden aprender para evitar que se produzca un incidente similar en el futuro. Un punto útil sería introducir ajustes en el plan de gestión de incidentes o recomendar nuevos controles de seguridad y consejos para la formación de los empleados.</p>
<h4 style="text-align: left;">Una cultura sólida tras un incidente trata cada brecha como un ejercicio de entrenamiento para la siguiente, mejorando las defensas y la toma de decisiones en situaciones de estrés</h4>
<p style="text-align: justify;"><strong><em>“No siempre es posible evitar una brecha, pero sí minimizar los daños.</em></strong><em> Si su organización no dispone de recursos para vigilar las amenazas 24 horas al día, 7 días a la semana, considere la posibilidad de contratar un servicio de detección y respuesta gestionadas (MDR) de un tercero de confianza. Pase lo que pase, ponga a prueba su plan de IR, y luego vuelva a ponerlo a prueba. Porque el éxito de la respuesta a incidentes no es solo una cuestión de IT. Requiere que una serie de partes interesadas de toda la organización y externas que trabajen juntas en armonía. El tipo de memoria muscular que todos necesitan suele requerir mucha práctica para desarrollarse</em><strong><em>”</em></strong><em>, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p style="text-align: justify;"><em>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/hay-5-acciones-clave-por-ejecutar-tras-descubrir-un-ciberataque/">Hay 5 acciones clave por ejecutar tras descubrir un ciberataque</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo detectar falsos postulantes a empleos: Espionaje corporativo con informantes malintencionados</title>
		<link>https://bitfinance.news/como-detectar-falsos-postulantes-a-empleos-espionaje-corporativo-con-informantes-malintencionados/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Sat, 08 Nov 2025 14:00:22 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Otros temas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[aplicar preventivamente conocimientos humanos y controles técnicos]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[detección y protección]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Espionaje corporativo]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[Europa]]></category>
		<category><![CDATA[Falsos postulantes a empleos]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=117255</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1100" height="618" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET alerta sobre que ninguna organización es inmune al riesgo de contratar inadvertidamente a un saboteador. Los mejores métodos para evitar que falsos candidatos se conviertan en informadores maliciosos combinan conocimientos humanos y controles técnicos" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R.jpeg 1100w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-300x169.jpeg 300w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-1024x575.jpeg 1024w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-768x431.jpeg 768w" sizes="(max-width: 1100px) 100vw, 1100px" /></div><p>En julio de 2024, el proveedor de ciberseguridad KnowBe4 comenzó a observar una actividad sospechosa relacionada con un nuevo empleado que comenzó a manipular y transferir archivos potencialmente dañinos, e intentó ejecutar software no autorizado. Posteriormente, se descubrió que era un trabajador norcoreano que había engañado al equipo de recursos humanos de la empresa para conseguir un empleo a distancia. En [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/como-detectar-falsos-postulantes-a-empleos-espionaje-corporativo-con-informantes-malintencionados/">Cómo detectar falsos postulantes a empleos: Espionaje corporativo con informantes malintencionados</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1100" height="618" src="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET alerta sobre que ninguna organización es inmune al riesgo de contratar inadvertidamente a un saboteador. Los mejores métodos para evitar que falsos candidatos se conviertan en informadores maliciosos combinan conocimientos humanos y controles técnicos" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R.jpeg 1100w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-300x169.jpeg 300w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-1024x575.jpeg 1024w, https://bitfinance.news/wp-content/uploads/2025/11/Imagen-referencial-Espionaje-corporativo-¿como-detectar-falsos-postulantes-a-empleos-Suministrada-por-ESET-y-Comstat-R-768x431.jpeg 768w" sizes="(max-width: 1100px) 100vw, 1100px" /></div>
<p class="wp-block-paragraph" style="text-align: justify;">En julio de 2024, el proveedor de ciberseguridad <a href="https://blog.knowbe4.com/how-a-north-korean-fake-it-worker-tried-to-infiltrate-us" target="_blank" rel="noopener">KnowBe4 comenzó a observar una actividad sospechosa</a> relacionada con <strong>un nuevo empleado</strong> que comenzó a <strong>manipular y transferir archivos potencialmente dañinos</strong>, e <strong>intentó ejecutar software no autorizado</strong>. Posteriormente, se descubrió que era un trabajador norcoreano que había engañado al equipo de recursos humanos de la empresa para conseguir un empleo a distancia. En total, consiguió superar cuatro entrevistas por videoconferencia, así como una comprobación de antecedentes previa a la contratación.</p>



<p class="wp-block-paragraph" style="text-align: justify;"><a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza y profundiza sobre este engaño y advierte que <strong>ninguna organización es inmune al riesgo de contratar inadvertidamente a un saboteador</strong>.</p>



<p class="wp-block-paragraph" style="text-align: justify;"><em>“</em><a href="https://www.welivesecurity.com/es/seguridad-digital/fraude-identificacion-inteligencia-artificial/" target="_blank" rel="noopener"><em>Las amenazas basadas en la identidad</em></a><em> no se limitan al robo de contraseñas o la apropiación de cuentas, sino que se extienden a las personas que se incorporan a la plantilla. A medida que </em><a href="https://www.welivesecurity.com/es/seguridad-corporativa/fraude-empresarial-impulsado-ia/" target="_blank" rel="noopener"><em>la IA mejora en la falsificación de la realidad</em></a><em>, se hace bastante necesario afinar y optimizar los procesos de contratación”, </em>advierte <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph" style="text-align: justify;">Este tipo de amenaza ha estado presente desde, al menos, abril de 2017, según una <a href="https://bitfinance.news/china-amplia-acceso-sin-visa-hasta-diciembre-de-2026/" target="_blank" rel="noopener">alerta de búsqueda del FBI</a> y rastreado como <a href="https://www.welivesecurity.com/es/investigaciones/deceptivedevelopment-infostealers-cryptocurrency-fraude-laboral/" target="_blank" rel="noopener">WageMole por ESET Research</a>. <a href="https://www.microsoft.com/en-us/security/blog/2025/06/30/jasper-sleet-north-korean-remote-it-workers-evolving-tactics-to-infiltrate-organizations/" target="_blank" rel="noopener">Según Microsoft</a>, el gobierno estadounidense ha descubierto más de 300 empresas -algunas de ellas incluidas en la lista Fortune 500- que han sido víctimas de este tipo de ataques, entre 2020 y 2022. Dicha empresa tecnológica se vio obligada en junio a <a href="https://therecord.media/microsoft-shuts-down-3000-north-korea-it-worker-email" target="_blank" rel="noopener">suspender</a> 3.000 cuentas de Outlook y Hotmail creadas por solicitantes de empleo norcoreanos.</p>



<p class="wp-block-paragraph" style="text-align: justify;">Por otra parte, una <a href="https://www.justice.gov/opa/pr/two-north-korean-nationals-and-three-facilitators-indicted-multi-year-fraudulent-remote" target="_blank" rel="noopener">acusación</a> estadounidense imputa a dos norcoreanos y tres «facilitadores» por haber obtenido más de 860.000 dólares de 10 de las más de 60 empresas en las que trabajaron. El equipo de <a href="https://bitfinance.news/china-amplia-acceso-sin-visa-hasta-diciembre-de-2026/" target="_blank" rel="noopener">investigación de ESET</a> advierte que el foco se ha desplazado recientemente a Europa, incluyendo Francia, Polonia y Ucrania. Por su parte, <a href="https://www.theguardian.com/technology/2025/apr/20/british-firms-urged-to-hold-video-or-in-person-interviews-amid-north-korea-job-scam" target="_blank" rel="noopener">Google ha advertido</a> de que las empresas británicas también están en la mira.</p>



<h2 class="wp-block-heading" style="text-align: left;">Engaños tras robo de identidades</h2>



<p class="wp-block-paragraph" style="text-align: justify;">Estos engaños son posibles, ya que los estafadores crean o roban identidades que coinciden con la ubicación de la organización objetivo y, a continuación, abren cuentas de correo electrónico, perfiles en redes sociales y cuentas falsas en plataformas de desarrolladores como GitHub para añadir legitimidad. Durante el proceso de contratación, pueden utilizar imágenes y vídeos <em>deepfake</em>, o <strong>software de intercambio de caras y cambio de voz</strong>, para <a href="https://www.welivesecurity.com/es/seguridad-digital/fraude-identificacion-inteligencia-artificial/" target="_blank" rel="noopener">disfrazar su identidad</a> o crear otras sintéticas.</p>



<p class="wp-block-paragraph" style="text-align: justify;">Según los investigadores de ESET, el grupo WageMole está vinculado a otra campaña norcoreana que rastrea como <em><a href="https://www.welivesecurity.com/es/investigaciones/deceptivedevelopment-desarrolladores-freelancers-oferta-falsa-infostealers/" target="_blank" rel="noopener">DeceptiveDevelopment</a></em>. Esta se centra en engañar a desarrolladores occidentales para que soliciten trabajos inexistentes. Los estafadores piden a sus víctimas que participen en un reto de codificación o en una tarea previa a una entrevista. Pero el proyecto que descargan para participar contiene en realidad código troyanizado. WageMole roba estas identidades de desarrolladores para utilizarlas en sus falsos esquemas de trabajadores.</p>



<h3 class="wp-block-heading" style="text-align: left;">La clave de la estafa reside en los facilitadores extranjeros</h3>



<ul class="wp-block-list" style="text-align: justify;">
<li>Crear cuentas en sitios web de trabajo autónomo</li>



<li>Crear cuentas bancarias, o prestar al trabajador norcoreano la suya propia</li>



<li>Comprar números de móvil, o tarjetas SIM</li>



<li>Validar la identidad fraudulenta del trabajador durante la verificación del empleo, utilizando servicios de comprobación de antecedentes</li>
</ul>



<p class="wp-block-paragraph" style="text-align: justify;">Una vez contratado el falso trabajador, estos individuos reciben el portátil corporativo y lo instalan en una granja de portátiles situada en el país de la empresa contratante. A continuación, el trabajador informático norcoreano utiliza VPN, servicios proxy, supervisión y gestión remota (RMM) y/o servidores privados virtuales (VPS) para ocultar su verdadera ubicación.</p>



<p class="wp-block-paragraph" style="text-align: justify;"><em>“El impacto en las organizaciones engañadas podría ser enorme. No solo están pagando involuntariamente a trabajadores de un país fuertemente sancionado, sino que estos mismos empleados a menudo obtienen acceso privilegiado a sistemas críticos. Es una invitación abierta a robar datos confidenciales o incluso a pedir un rescate a la empresa”, </em>resalta el investigador de ESET.</p>



<h4 class="wp-block-heading" style="text-align: justify;">En términos de detección y protección, desde ESET explican cómo evitar que una organización se convierta en víctima</h4>



<ol class="wp-block-list" style="text-align: justify;">
<li><strong>Identificar los falsos trabajadores durante el proceso de contratación:</strong></li>
</ol>



<ul class="wp-block-list" style="text-align: justify;">
<li>Comprobar el perfil digital del candidato, incluidas las redes sociales y otras cuentas en línea, en busca de similitudes con otras personas cuya identidad puedan haber robado. También pueden crear varios perfiles falsos para solicitar puestos de trabajo con nombres diferentes.</li>



<li>Prestar atención a las discrepancias entre las actividades en línea y la experiencia declarada: un “desarrollador senior” con repositorios de códigos genéricos o cuentas creadas recientemente debería hacer saltar las alarmas.</li>



<li>Asegurarse de que tiene un número de teléfono legítimo y único, y comprobar que su currículum no presenta incoherencias. Comprobar que las empresas mencionadas existen realmente. Ponerse en contacto directamente con las referencias (teléfono/videollamada) y prestar especial atención a los empleados de las empresas de personal.</li>



<li>Dado que muchos solicitantes pueden utilizar audio, video e imágenes falsificados, insistir en las entrevistas en video y realizarlas varias veces durante la contratación.</li>



<li>Durante las entrevistas, considerar una advertencia importante cualquier afirmación de que la cámara funciona mal. Pedirle al candidato que apague los filtros de fondo para tener más posibilidades de identificar los <em>deepfakes</em>(los indicios podrían incluir fallos visuales, expresiones faciales que parecen rígidas y poco naturales y movimientos de los labios que no se sincronizan con el audio) Hacerles preguntas basadas en la ubicación y la cultura del lugar donde “viven” o “trabajan”, por ejemplo, sobre la comida o los deportes locales.</li>
</ul>



<ol class="wp-block-list" style="text-align: justify;" start="2">
<li><strong>Vigilar a los empleados en busca de actividades potencialmente sospechosas:</strong></li>
</ol>



<ul class="wp-block-list" style="text-align: justify;">
<li>Estar atento a señales de alarma como números de teléfono chinos, descarga inmediata de software RMM en un portátil recién entregado y trabajo realizado fuera del horario normal de oficina. Si el portátil se autentica desde direcciones IP chinas o rusas, también debe investigarse.</li>



<li>Vigilar el comportamiento de los empleados y los patrones de acceso al sistema, como inicios de sesión inusuales, transferencias de archivos de gran tamaño o cambios en el horario de trabajo. Centrase en el contexto, no solo en las alertas: la diferencia entre un error y una actividad maliciosa puede estar en la intención.</li>



<li>Utilizar herramientas contra amenazas internas para detectar actividades anómalas.</li>
</ul>



<ol class="wp-block-list" style="text-align: justify;" start="3">
<li><strong>Contener la amenaza:</strong></li>
</ol>



<ul class="wp-block-list" style="text-align: justify;">
<li>Si se cree haber identificado a un trabajador norcoreano en la organización, actuar con cautela al principio para no ponerle sobre aviso.</li>



<li>Limitar su acceso a recursos sensibles y revisar su actividad en la red, limitando este proyecto a un pequeño grupo de personas de confianza de los departamentos de seguridad informática, recursos humanos y jurídico.</li>



<li>Conservar las pruebas e informe del incidente a las fuerzas de seguridad, al tiempo de buscar asesoramiento jurídico para la empresa.</li>
</ul>



<p class="wp-block-paragraph" style="text-align: justify;">“<em>Además, es buena idea actualizar los programas </em><a href="https://www.welivesecurity.com/es/seguridad-corporativa/como-aprovechar-maximo-entrenamientos-en-ciberseguridad/" target="_blank" rel="noopener"><em>de formación sobre ciberseguridad</em></a><em>. Y asegurarse de que todos los empleados, especialmente los responsables de contratación de IT y el personal de recursos humanos, comprenden algunas de las señales de alarma a las que hay que prestar atención en el futuro. Las tácticas, técnicas y procedimientos (TTP) de los actores de amenazas evolucionan constantemente, por lo que estos consejos también deberán cambiar periódicamente. </em><strong><em>L</em></strong><em><strong>os mejores métodos para evitar que los falsos candidatos se conviertan en informadores maliciosos combinan los conocimientos humanos y los controles técnicos</strong></em><em>. Asegurarse de cubrir todas las bases”, </em>sugiere Gutiérrez Amaya de ESET.</p>



<p class="wp-block-paragraph" style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>



<p class="wp-block-paragraph" style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>



<p class="wp-block-paragraph" style="text-align: justify;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph" style="text-align: left;">Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/como-detectar-falsos-postulantes-a-empleos-espionaje-corporativo-con-informantes-malintencionados/">Cómo detectar falsos postulantes a empleos: Espionaje corporativo con informantes malintencionados</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mitos sobre ciberseguridad que pueden ponerte en riesgo: ESET analiza 5 bastante comunes</title>
		<link>https://bitfinance.news/mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-eset-analiza-5-bastante-comunes/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 27 Oct 2025 21:00:02 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Report 2025]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[iniciativa global para reforzar los hábitos seguros en el entorno digital]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mes de la Concienciación sobre la Ciberseguridad]]></category>
		<category><![CDATA[mitos sobre ciberseguridad]]></category>
		<category><![CDATA[octubre]]></category>
		<category><![CDATA[prácticas para protegerse]]></category>
		<category><![CDATA[pueden ponerte en riesgo]]></category>
		<category><![CDATA[región latinoamericana]]></category>
		<category><![CDATA[riesgos concretos]]></category>
		<category><![CDATA[sistemas corporativos]]></category>
		<category><![CDATA[usuarios personales]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=117010</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="684" src="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Con motivo de la celebración en octubre el mes de la Concienciación sobre la Ciberseguridad, ESET analiza riesgos comunes para estar alerta" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R-300x205.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R-768x525.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p>Durante&#160;octubre&#160;se celebra el&#160;mes de la Concienciación sobre la Ciberseguridad, una&#160;iniciativa global para reforzar los hábitos seguros en el entorno digital. En la&#160;región latinoamericana&#160;los riesgos en ciberseguridad son concretos, según el último&#160;ESET Security Report 2025, 1 de cada 4 empresas ya ha sufrido un ciberataque en el último año. Pero no solo las empresas son vulnerables, [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-eset-analiza-5-bastante-comunes/">Mitos sobre ciberseguridad que pueden ponerte en riesgo: ESET analiza 5 bastante comunes</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="684" src="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Con motivo de la celebración en octubre el mes de la Concienciación sobre la Ciberseguridad, ESET analiza riesgos comunes para estar alerta" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R-300x205.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/10/Imagen-referencial-5-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-Suministrada-por-ESET-y-Comstat-R-768x525.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div>
<p class="wp-block-paragraph">Durante&nbsp;<strong>octubre</strong>&nbsp;se celebra el&nbsp;<strong>mes de la Concienciación sobre la Ciberseguridad</strong>, una&nbsp;<strong>iniciativa global para reforzar los hábitos seguros en el entorno digital</strong>. En la&nbsp;<strong>región latinoamericana</strong>&nbsp;los riesgos en ciberseguridad son concretos, según el último&nbsp;<strong><a href="https://www.welivesecurity.com/es/informes/eset-security-report-2025-ciberseguridad-empresas-latinoamerica/" target="_blank" rel="noopener">ESET Security Report 2025</a></strong>, 1 de cada 4 empresas ya ha sufrido un ciberataque en el último año. Pero no solo las empresas son vulnerables, ya que las campañas masivas de <a href="https://www.welivesecurity.com/es/phishing/que-es-el-phishing-y-como-evitar-caer-en-este-engano/" target="_blank" rel="noopener">phishing</a>&nbsp;buscan atraer al público general y simulan&nbsp;<a href="https://www.welivesecurity.com/es/phishing/mensajes-falsos-problemas-entrega-paquetes-envios/" target="_blank" rel="noopener">mensajes de empresas de correos con supuestos problemas de entregas</a>, o de&nbsp;<a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-campana-phishing-mensajes-texto-gobierno-ciudad-mexico/" target="_blank" rel="noopener">organismos gubernamentales que comunican multas inexistentes,</a>&nbsp;citaciones judiciales, entre tantos otros intentos de engañar y generar urgencia para que se actúe bajo presión.</p>



<p class="wp-block-paragraph">En este contexto,&nbsp;<a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte que cualquier persona usuaria de servicios en línea es blanco de ataque y comenta que,&nbsp;<strong>es necesario abordar algunos mitos que aún persisten sobre la seguridad digital y que pueden poner en riesgo tanto a usuarios personales como a sistemas corporativos</strong>.</p>



<h3 class="wp-block-heading"><strong>La seguridad no es solo tecnología, también es proceso y gobernanza</strong></h3>



<h5 class="wp-block-heading"><strong>LOS MITOS:</strong></h5>



<ol class="wp-block-list">
<li><strong>No soy un objetivo, porque no tengo nada de valor</strong>: Es común que las personas crean que los ciberataques solo apuntan a grandes empresas o figuras públicas. La realidad es que cualquier dato personal tiene valor para los ciberdelincuentes, desde información bancaria hasta credenciales de correo electrónico o redes sociales. Las estafas digitales llegan a millones de usuarios comunes, independientemente de su perfil o relevancia en línea.</li>
</ol>



<p class="wp-block-paragraph"><em>“Subestimar el riesgo crea una falsa sensación de seguridad y conduce a comportamientos riesgosos, como no habilitar la autenticación multifactor, usar contraseñas débiles o hacer clic en enlaces sospechosos. Estas debilidades son una oportunidad única para ataques que resultan en robo de datos, clonación de tarjetas, apropiación de cuentas o incluso extorsión digital, a usuarios que creen no ser blanco de ataques”,&nbsp;</em>comenta&nbsp;<strong>Camilo Gutiérrez Amaya</strong>, Jefe del&nbsp;<strong>Laboratorio de Investigación</strong>&nbsp;de&nbsp;<strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph"><strong>2.Mi antivirus me protege contra todo</strong>: El antivirus es una pieza importante de la defensa, pero no cubre todos los vectores de ataque. La&nbsp;<a href="https://www.eset.com/br/blog/cultura/o-que-e-engenharia-social/?srsltid=AfmBOorJQ6cZFQK2bGKO6V9NP9QHCZ6Du1Zt_WWIKTgaiQ615rPLL5-X?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">ingeniería social</a>, las fallas en los procesos, la mala administración de privilegios, los ataques a la cadena de suministro y brechas de visibilidad operativa, son acciones que un antivirus por sí solo no puede resolver.</p>



<p class="wp-block-paragraph">Un ejemplo de esto se dio en Brasil, el&nbsp;<a href="https://bitfinance.news/crearan-un-banco-de-semillas-para-asegurar-material-genetico-para-la-siembra/" target="_blank" rel="noopener">caso de C&amp;M Software</a>&nbsp;expuso cómo las lagunas en los procedimientos, la falta de controles y las fallas en la gestión de terceros permitieron el desvío de recursos y comprometieron la seguridad operativa de la organización. Esto demostró que<strong>&nbsp;la seguridad no es solo tecnología, también es proceso y gobernanza</strong>. Otro punto crítico es que muchos ataques explotan credenciales filtradas, debilidades humanas o flujos de autorización inseguros, escenarios en los que una solución antivirus no evita la intrusión inicial o la escalada de acceso. Por lo tanto, la estrategia de defensa actual debe estar en capas.</p>



<p class="wp-block-paragraph"><strong>3.Mi contraseña es segura, puedes usarla en todo</strong>: Aunque una contraseña sea segura, reutilizarlas en múltiples servicios presenta un riesgo. En la práctica, los delincuentes que se especializan en ataques automatizados, como el relleno de credenciales (<em>credential stuffing</em>), donde utilizan combinaciones de correo electrónico y contraseña filtradas para intentar acceder a otras cuentas automáticamente. Si la contraseña es la misma, el acceso es inmediato y silencioso.</p>



<p class="wp-block-paragraph">Por otro lado, la reutilización de contraseñas hace que estafas como el&nbsp;<em>phishing</em>&nbsp;y la apropiación de cuentas sean más efectivas, porque los ciberdelincuentes pueden combinar información de diferentes servicios para engañar al usuario de manera más convincente. Incluso si una plataforma tiene una protección sólida, si se usa la misma contraseña en un sitio web con seguridad débil, el riesgo se replica.</p>



<p class="wp-block-paragraph"><em>“Confiar exclusivamente en contraseñas seguras y únicas crea una falsa sensación de seguridad y deja a los usuarios vulnerables a intrusiones, robo de identidad y fraude financiero. La protección eficaz requiere no solo contraseñas seguras, sino también una combinación de autenticación multifactor, monitoreo de actividades sospechosas y buenas prácticas de administración de credenciales”</em>, agrega Gutiérrez Amaya de ESET.</p>



<p class="wp-block-paragraph"><strong>4.Mi celular está seguro, solo tengo que preocuparme por la computadora</strong>: Muchas personas creen que sus teléfonos inteligentes o tabletas están protegidos porque son dispositivos más pequeños o modernos, y que los ataques cibernéticos no les afectan.&nbsp;<strong>Los dispositivos móviles son objetivos frecuentes de estafas sofisticadas</strong>, y los riesgos aumentan a medida que se concentra información personal, financiera y profesional en ellos. La defensa móvil efectiva implica contraseñas seguras, autenticación multifactor, tener cuidado con las aplicaciones y enlaces sospechosos, actualizaciones periódicas y prestar atención a llamadas telefónicas inesperadas.</p>



<p class="wp-block-paragraph">Además de los casos de&nbsp;<em>phishing</em>&nbsp;y&nbsp;<em>vishing</em>&nbsp;y otros de<strong>&nbsp;ingeniería social</strong>, también los dispositivos, tanto Android como Apple, y otros, son blanco de distribución de&nbsp;<em>malware</em>, con aplicaciones falsas y explotación de vulnerabilidades del sistema, que pueden comprometer el dispositivo incluso sin interacción directa del usuario. De hecho, se ha identificado en el pasado como&nbsp;<a href="https://bitfinance.news/crearan-un-banco-de-semillas-para-asegurar-material-genetico-para-la-siembra/" target="_blank" rel="noopener">apps maliciosas han permanecido en las tiendas oficiales de Google por un tiempo considerable sin ser detectadas.</a>&nbsp;O cómo, hacia fines de 2023, se había advertido un<a href="https://www.welivesecurity.com/es/investigaciones/app-prestamos-espian-usuarios-android/" target="_blank" rel="noopener">&nbsp;aumento de las aplicaciones de préstamos en Android que no eran más que vías de entrada para programas espías</a>.</p>



<p class="wp-block-paragraph"><strong>5.La ciberseguridad es responsabilidad exclusiva del sector IT</strong>: Todo usuario tiene un papel esencial en la protección de datos y sistemas. La persona que adopta buenas prácticas contribuye a fortalecer la seguridad de toda la organización o comunidad en línea. Hábitos simples como verificar enlaces antes de hacer clic, mantener contraseñas seguras y únicas, habilitar la autenticación multifactor y reportar actividades sospechosas crean barreras efectivas que complementan las tecnologías y políticas de IT.</p>



<h4 class="wp-block-heading"><strong>Cuanto más actúe cada persona de forma consciente, más resistente será el ecosistema digital</strong></h4>



<p class="wp-block-paragraph"><em>“Cuando todos nos involucramos, la conciencia colectiva se convierte en una poderosa defensa, capaz de prevenir estafas, fraudes e invasiones, proteger la información personal y corporativa y la comunidad digital en su conjunto. Cuanto más actúe cada persona de forma consciente, más resistente será el ecosistema digital. Es importante recordar que la ciberseguridad es responsabilidad de todos, y los pequeños hábitos marcan una gran diferencia”</em>, concluye el investigador de ESET Latinoamérica.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph">Visita nuestro canal de noticias en&nbsp;<a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo.&nbsp;También en&nbsp;<a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a>&nbsp;puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo-eset-analiza-5-bastante-comunes/">Mitos sobre ciberseguridad que pueden ponerte en riesgo: ESET analiza 5 bastante comunes</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aumentan las estafas a inversores en redes sociales con ayuda de la inteligencia artificial </title>
		<link>https://bitfinance.news/aumentan-las-estafas-a-inversores-en-redes-sociales-con-ayuda-de-la-inteligencia-artificial/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 01 Sep 2025 13:00:28 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Advertencia]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Ciberestafas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[con ayuda de la inteligencia artificial]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafas a inversores en redes sociales]]></category>
		<category><![CDATA[incremento de anuncios falsos]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[promesas de ganancias]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[resguardo]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=115694</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1244" height="700" src="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="El incremento de anuncios falsos, deepfakes y promesas de ganancias busca engañar incluso a las personas más cautelosas. ESET advierte de un crecimiento del 335% en las amenazas del troyano tipo Nomani, lo que llevó al bloqueo más de 8.500 dominios relacionados" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R.jpg 1244w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-1024x576.jpg 1024w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-768x432.jpg 768w" sizes="(max-width: 1244px) 100vw, 1244px" /></div><p>Ante las dudas e inquietudes económicas, no es de extrañar que se busquen alternativas para que el dinero rinda un poco más. Esto lleva a que usuarios con poca experiencia en inversiones se interesen y den sus primeros pasos. ESET, compañía líder en detección proactiva de amenazas, advierte que los estafadores se aprovechan de esta curiosidad [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/aumentan-las-estafas-a-inversores-en-redes-sociales-con-ayuda-de-la-inteligencia-artificial/">Aumentan las estafas a inversores en redes sociales con ayuda de la inteligencia artificial </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1244" height="700" src="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="El incremento de anuncios falsos, deepfakes y promesas de ganancias busca engañar incluso a las personas más cautelosas. ESET advierte de un crecimiento del 335% en las amenazas del troyano tipo Nomani, lo que llevó al bloqueo más de 8.500 dominios relacionados" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R.jpg 1244w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-300x169.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-1024x576.jpg 1024w, https://bitfinance.news/wp-content/uploads/2025/09/Imagen-referencial-Aumentan-las-estafas-a-inversores-en-redes-sociales-con-la-ayuda-de-la-inteligencia-artificial-Suministrada-por-ESET-y-Comstat-R-768x432.jpg 768w" sizes="(max-width: 1244px) 100vw, 1244px" /></div><p style="text-align: justify;">Ante las dudas e inquietudes económicas, no es de extrañar que se busquen alternativas para que el dinero rinda un poco más. Esto lleva a que usuarios con poca experiencia en inversiones se interesen y den sus primeros pasos. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/latam/&amp;source=gmail&amp;ust=1756810847232000&amp;usg=AOvVaw3IDvdYU0IukzQdyx8JTV6A">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierte que los estafadores se aprovechan de esta curiosidad o necesidad con engaños cada vez más sofisticados en redes sociales y alerta que las estafas potenciadas con inteligencia artificial producen anuncios falsos, deepfakes y promesas de ganancias que buscan engañar incluso a los usuarios más cautelosos.</p>
<p style="text-align: justify;"><em>“¿Sabrías distinguir entre un anuncio de inversión real y uno falso? Cada vez es más difícil hacerlo. Los actores o autores de amenazas cuentan hoy con diversas tácticas para hacer sus engaños más verosímiles, incluidos los videos deepfake generados con inteligencia artificial. Si bien son muchas las tácticas, técnicas y procedimientos (TTP) asociados a este tipo de fraude, la mayoría empiezan con anuncios maliciosos o engañosos que circulan por las redes sociales. Suelen utilizarse como señuelo para engañar a la víctima, ya sea para que facilite información personal o para dirigirla directamente a una estafa de inversión”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;"><a href="https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&amp;source=gmail&amp;ust=1756810847232000&amp;usg=AOvVaw0j80gleurbpJ17bNm6UEcs">Según el FBI</a>, las estafas relacionadas con inversiones han sido la principal fuente de ingresos para los ciberdelincuentes durante varios años. En el último recuento, ganaron casi 6.600 millones de dólares, y eso solo por los delitos denunciados a los federales. Esta cifra eclipsa los 2.800 millones de dólares obtenidos por el segundo puesto, el <a href="https://bitfinance.news/china-asegura-abastecimiento-de-petroleo-desde-rusia/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/2022/04/26/trouble-bec-how-stop-costliest-scam/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw2hxNr91klL3MyWzQhtfUc2">correo electrónico comercial comprometido</a> (BEC).</p>
<p style="text-align: justify;">Un <a href="https://www.bleepingcomputer.com/news/security/instagram-ads-mimicking-bmo-eq-bank-are-finance-scams/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.bleepingcomputer.com/news/security/instagram-ads-mimicking-bmo-eq-bank-are-finance-scams/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw1X5MJBO18SdaENRcfsne3x">ejemplo de este tipo de campañas</a> se identificó en <strong>junio de 2025</strong>, cuando anuncios de Instagram se hacían pasar por bancos legítimos. Algunos utilizaban ofertas tentadoras, como cuentas con tipos de interés elevados, en un intento de persuadir a la víctima para que hiciera clic e introdujera sus datos bancarios. En otros casos, utilizaban historias de Instagram deepfake protagonizadas por estrategas de inversiones bancarias para recopilar información personal y/o atraerlos a grupos de WhatsApp con temas de estafas de inversión. Una campaña de 2024 difundía un video falso de <a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-deepfake-messi-utilizado-promover-aplicacion-fraudulenta/" target="_blank" rel="noopener">Lionel Messi para promover supuestas inversiones </a>mediante una aplicación que prometía ganancias altas.</p>
<p style="text-align: justify;">También en 2024, <a href="https://bitfinance.news/la-fed-podria-bajar-las-tasas-en-septiembre/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h22024.pdf%23page%3D17&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw0IEMqv51a3zYyuFkaBOxnr">ESET observó la campaña del troyano Nomani</a>. El contenido de los anuncios y los sitios web de phishing a los que enlazaban estaban diseñados para hacerse pasar por medios de noticias locales y otras organizaciones. O bien podría ser un visual genérico de temática financiera con nombres que cambian con frecuencia como «Quantum Bumex, Immediate Mator o Bitcoin Trader». Algunas de las características de la campaña de Nomani (y de otras campañas similares), son:</p>
<ul style="text-align: justify;">
<li>Contenido muy localizado para atraer a víctimas regionales específicas.</li>
<li>Distribución a través de anuncios falsos en Facebook, Instagram, X, YouTube, así como Messenger y Threads.</li>
<li>Testimonios en vídeo deepfake utilizando potencialmente a celebridades, a menudo mostrados en vídeos de baja calidad y con repetición no natural de palabras clave.</li>
<li>Uso de cuentas falsas y pirateadas para ejecutar los anuncios (incluido, en un caso, un <a href="https://www.welivesecurity.com/en/scams/hijacked-hacked-youtube-channels-scams-malware/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/en/scams/hijacked-hacked-youtube-channels-scams-malware/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw2isEAimi3ASopMMy3U1Ac-">actor con 300.000 seguidores</a>).</li>
<li>Plantillas y callbacks compartidos que apuntan a la misma infraestructura de alojamiento.</li>
</ul>
<p style="text-align: justify;">En esta campaña, según ESET, el objetivo pretendido es persuadir a la víctima para que entregue su información personal, que es utilizada por los estafadores para contactarlo directamente. Utilizan este método para engañarles y conseguir que se apunten a una estafa de inversión, <a href="https://www.welivesecurity.com/en/scams/borrower-beware-common-loan-scams/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/en/scams/borrower-beware-common-loan-scams/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw3Q7pjmLlfnHaqAHApnfAqa">pidan un préstamo</a> o incluso instalen un software de acceso remoto en su dispositivo. <strong>ESET observó un aumento del 335% en las amenazas Nomani entre H1 y H2 de 2024, y bloqueó más de 8.500 dominios relacionados</strong>.</p>
<p style="text-align: justify;">Si bien estas técnicas parecen indicadores claros de fraude, puede ser mucho más difícil detectarlos, especialmente si se buscan oportunidades para aliviar presiones financieras. Desde ESET aseguran que <a href="https://www.welivesecurity.com/2022/05/12/10-reasons-why-we-fall-scams/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/2022/05/12/10-reasons-why-we-fall-scams/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw1GrRmvymD5o6x4F3YvKM2K">la continua efectividad de este tipo de estafas</a>, como los anuncios financieros fraudulentos, se debe a que:</p>
<ul style="text-align: justify;">
<li>Los tiempos son difíciles, y la posibilidad de obtener ganancias financieras rápidas y sencillas es atractiva.</li>
<li>La capacidad de atención está disminuyendo, especialmente en los dispositivos móviles, por lo que las señales de advertencia pueden no ser detectadas a tiempo.</li>
<li>Muchas personas no están familiarizadas con las últimas TTP de amenazas, como el uso de vídeos deepfake, lo que los hace más vulnerables.</li>
<li>Muchas de estas amenazas están localizadas, utilizan cuentas legítimas (secuestradas) y pueden aparecer en las primeras posiciones de las búsquedas.</li>
<li>Los mecanismos antifraude tradicionales de los bancos no suelen funcionar si la manipulación se realiza también socialmente por teléfono para invertir en un plan tramposo.</li>
</ul>
<h3 style="text-align: left;">Las estafas de inversión son muy frecuentes y desde ESET señalan que es necesario prestar atención a estas señales de advertencia</h3>
<ul>
<li style="text-align: justify;">Anuncios llamativos (que pueden aprovechar marcas legítimas) que ofrecen rentabilidades demasiado buenas para ser ciertas o tipos de interés inusualmente altos.</li>
<li style="text-align: justify;">Avales de famosos, suelen ser el anzuelo para darle una cierta legitimidad. Comprobar siempre si el aval es legítimo.</li>
<li style="text-align: justify;">Vídeos que no se ven del todo bien, por ejemplo, con fallos visuales, mala sincronización de audio y vídeo, baja resolución o voces robóticas o demasiado pulidas.</li>
<li style="text-align: justify;">Presión para actuar con rapidez y asegurar la inversión.</li>
<li style="text-align: justify;">Retorno de la inversión garantizado.</li>
</ul>
<p style="text-align: justify;">Además, aconsejan mantenerse en alerta frente a las señales de advertencia, resistir tentación de hacer clic en anuncios sobre finanzas o inversiones, aunque parezcan promovidos por marcas y personas legítimas, buscar reseñas en Internet sobre un plan o grupo de inversión concreto para comprobar su veracidad, no invertir en productos financieros sin haberlos estudiado y saber bien cómo funcionan, ignorar cualquier propuesta no solicitada de terceros, nunca compartas información personal y/o financiera después de hacer clic en un anuncio en línea, así como chequear siempre la información que se vea circular con la entidad supuestamente emisora por los canales oficiales. Por último, <strong>utilizar software de seguridad en todos los dispositivos</strong> de un proveedor de confianza <a href="https://bitfinance.news/panama-reanuda-servicios-consulares-en-venezuela/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/uk/home/mobile-security-android/?srsltid%3DAfmBOopZxoK1_qev78ubHCj4h8z9EUynSVZNVQYU9d5RUJ0Fqu28dCwb?utm_source%3Dwelivesecurity.com%26utm_medium%3Dreferral%26utm_campaign%3Dautotagging%26utm_content%3Destafas-y-engaos%26utm_term%3Des&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw32tWcIZurv9mw2vJsE0VTe">como ESET</a>, que ayudará a bloquear las estafas</p>
<p style="text-align: justify;"><em>“En tiempos de incertidumbre económica, es comprensible que busquemos alternativas para mejorar nuestra situación financiera. Pero justamente esa necesidad es la que los estafadores aprovechan con tácticas cada vez más sofisticadas. Por eso, desconfiar de lo fácil, reconocer las señales de alerta y proteger tus datos personales es fundamental para evitar caer en este tipo de engaños”, </em>concluye el investigador de ESET.</p>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.welivesecurity.com/es/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw2ji62LZTXjdo6UzrkQHffK">https://www.welivesecurity.com/es/</a></p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw0tO0ykjxd09rJ178m-eJ5P">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" data-saferedirecturl="https://www.google.com/url?q=https://www.instagram.com/esetla/&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw3_vTukwsrsPeT3Z7MLG3Uy" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.facebook.com/ESETLA&amp;source=gmail&amp;ust=1756810847233000&amp;usg=AOvVaw1UsXryOlI3Rs93MwP3Q2qJ">ESET</a>).</p>
<p><em>Bitfinance.News</em></p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/aumentan-las-estafas-a-inversores-en-redes-sociales-con-ayuda-de-la-inteligencia-artificial/">Aumentan las estafas a inversores en redes sociales con ayuda de la inteligencia artificial </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Credential stuffing: el riesgo de repetir contraseñas y cómo protegerse</title>
		<link>https://bitfinance.news/credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 18 Aug 2025 12:00:26 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[credential stuffing]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención advertencia]]></category>
		<category><![CDATA[relleno de credenciales]]></category>
		<category><![CDATA[repetición]]></category>
		<category><![CDATA[riesgo]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=115361</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET advierte que si se utiliza la misma contraseña en diversas cuentas y servicios entonces podemos ser víctimas de credential stuffing, y comparte información sobre cómo funciona y de qué manera protegerse" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p>El credential stuffing (o relleno de credenciales) es un tipo de ciberataque en el que los actores maliciosos utilizan usuarios y contraseñas que hayan sido filtradas para iniciar sesión en cuentas y servicios distintos al que sufrió la filtración. El éxito de estos ataques se vale del hábito de reutilizar la misma contraseña para diferentes [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse/">Credential stuffing: el riesgo de repetir contraseñas y cómo protegerse</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET advierte que si se utiliza la misma contraseña en diversas cuentas y servicios entonces podemos ser víctimas de credential stuffing, y comparte información sobre cómo funciona y de qué manera protegerse" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2.jpg 1000w, https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/08/Imagen-referencial-Credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse-Suministrada-por-ESET-y-Comstat-R-2-768x512.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></div><p style="text-align: justify;">El <strong>credential stuffing (o relleno de credenciales)</strong> es un tipo de ciberataque en el que los actores maliciosos utilizan usuarios y contraseñas que hayan sido filtradas para iniciar sesión en cuentas y servicios distintos al que sufrió la filtración. El éxito de estos ataques se vale del hábito de <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/riesgos-usar-misma-contrasena/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=contraseas&amp;utm_term=es" target="_blank" rel="noopener">reutilizar la misma contraseña para diferentes cuentas o servicios</a>. Entonces, si una contraseña se filtra, los atacantes solo deben probarla en otros sitios donde el usuario ya tenga cuenta, ya que si hay coincidencia, acceden sin necesidad de vulnerar el sistema. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analiza cómo es un ataque de credential stuffing, por qué son tan efectivos, cuáles pueden ser sus consecuencias y cómo evitarlos.</p>
<p style="text-align: justify;"><em>“Repetir contraseñas es como usar la misma llave para abrir la casa, automóvil, oficina y la caja fuerte. Prestar atención y gestionar las contraseñas correctamente es tan importante como cerrar la puerta de casa con llave. Hábitos simples pueden marcar la diferencia: evitar la reutilización de contraseñas, activar el doble factor de autenticación y usar un gestor seguro son prácticas que necesitamos incorporar para estar protegidos ante este tipo de amenazas y muchas otras”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;">El inicio de un ataque de credential stuffing es la obtención por parte del cibercriminal de credenciales filtradas, las mismas son provocadas por <a href="https://www.welivesecurity.com/es/seguridad-digital/5-filtraciones-de-datos-ultimos-10-anos/" target="_blank" rel="noopener">casos de brechas en información</a>, de empresas y organizaciones importantes y reconocidas, e <a href="https://www.welivesecurity.com/es/contrasenas/16-mil-millones-credenciales-filtradas-que-significa/" target="_blank" rel="noopener">involucra la exposición de millones de datos</a>. Con esa información sensible disponible, y mediante la <a href="https://thehackernews.com/2025/03/how-new-ai-agents-will-transform.html" target="_blank" rel="noopener">utilización de bots o scripts automatizados</a>, se realizan pruebas de esas contraseñas en diversos sitios, cuentas o servicios (como Netflix, Gmail, bancos, redes sociales, entre otras). Se llegan a probar miles de logins por minuto.</p>
<p style="text-align: justify;">En caso de que se encuentre una coincidencia, se realiza el ingreso a las cuentas. Este acceso sería idéntico al del usuario legítimo, lo que dificulta su detección, ya que no hay una actividad sospechosa como pueden ser los intentos fallidos reiterados.</p>
<h4 style="text-align: left;">Para entender mejor el impacto de estos ataques, desde ESET repasan dos casos concretos que muestran cómo el credential stuffing puede comprometer miles de cuentas</h4>
<ul style="text-align: justify;">
<li><strong>Caso PayPal:</strong> Entre el 6 y el 8 de diciembre de 2022, <a href="https://www.welivesecurity.com/la-es/2023/01/19/paypal-sufrio-incidente-expuso-informacion-personal-varios-usuarios/" target="_blank" rel="noopener">PayPal sufrió un ataque</a> de <em>credential stuffing</em> que comprometió cerca de <strong>000 cuentas</strong>, exponiendo información sensible como nombres, direcciones, fechas de nacimiento y números de identificación tributaria.</li>
<li><strong>Snowflake:</strong> <strong>Más de 165 organizaciones</strong> fueron afectadas cuando atacantes accedieron a cuentas de clientes de <a href="https://www.welivesecurity.com/es/privacidad/filtraciones-datos-2024-se-cuentan-miles-millones/#:~:text=el%20grupo%20que%20se%20atribuyo%20el%20ataque%2C%20shinyhunters%2C%20habia%20utilizado%20credenciales%20de%20ticketmaster%20comprometidas%20que%20no%20tenian%20activado%20la%20autenticacion%20multifactor%2C%20lo%20que%20les%20permitio%20acceder%2" target="_blank" rel="noopener">Snowflake utilizando credenciales robadas mediante malware tipo infostealer</a>. Aunque no se vulneró directamente la infraestructura de Snowflake, los atacantes aprovecharon la falta de autenticación multifactor y el uso de contraseñas antiguas.</li>
</ul>
<p style="text-align: justify;"><em>“Las grandes filtraciones de datos son la principal vía por la que los cibercriminales obtienen estas credenciales, y suceden con más frecuencia de la esperada”, </em>agrega el especialista de ESET.</p>
<p style="text-align: justify;">En junio de 2025, otro ejemplo fue una serie de bases de datos que sumaban <a href="https://www.welivesecurity.com/es/contrasenas/16-mil-millones-credenciales-filtradas-que-significa/" target="_blank" rel="noopener">16 mil millones de registros</a> estuvo alojada en repositorios mal configurados que quedaron expuestos y públicos. Aunque la exposición fue temporal, fue suficiente para que los investigadores, o cualquier persona, accedieran a los datos, que incluían combinaciones de usuario y contraseña para servicios online como cuentas de Google, Facebook, Meta, Apple, entre otros.</p>
<p style="text-align: justify;">Pero no fue la única del año: en mayo, el investigador de seguridad <strong>Jeremiah Fowler</strong> reveló la exposición pública de <a href="https://www.welivesecurity.com/es/seguridad-digital/184-millones-credenciales-expuestas-base-desprotegida/" target="_blank" rel="noopener">184 millones de credenciales de acceso</a> de cuentas de usuarios de todo el mundo. Allí se incluían información de diversos proveedores de servidores de correo electrónico, productos de Apple, Google, Facebook, Instagram, Snapchat, Roblox, por nombrar solo los más conocidos. No solo eso: entre los registros había credenciales de bancos y otras entidades financieras, plataformas de atención de salud y portales de gobiernos de varios países.</p>
<h3 style="text-align: left;">Para evitar un ataque de credential stuffing ESET recomienda distintas acciones</h3>
<ol style="text-align: justify;">
<li>Fundamental: no reutilizar una misma contraseña en diferentes cuentas, plataformas y servicios.</li>
<li>Tener <a href="https://www.welivesecurity.com/es/contrasenas/contrasenas-que-tan-seguras-son/" target="_blank" rel="noopener">contraseñas robustas, seguras y únicas</a> en cada una de las cuentas. Para ello, es muy útil un <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/gestor-contrasena-que-es/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=contraseas&amp;utm_term=es" target="_blank" rel="noopener">gestor de contraseñas</a>, herramienta diseñada para almacenar credenciales de acceso y protegerlas mediante cifrado, y además contar con una funcionalidad dedicada a generar contraseñas complejas y robustas.</li>
<li>Activar el <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noopener">doble factor de autenticación</a> en todas las cuentas y servicios que sea posible. El segundo factor es clave si una contraseña cae en las manos equivocadas, ya que el ciberatacante no podrá acceder sin él a las cuentas.</li>
<li>Verificar si las contraseñas o credenciales de acceso ya fueron filtradas en alguna brecha de datos, para cambiarlas de inmediato. Por ejemplo, en el sitio <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener">haveibeenpwned.com</a>.</li>
</ol>
<p style="text-align: justify;">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p style="text-align: justify;">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Con información e imagen principal suministradas por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/credential-stuffing-el-riesgo-de-repetir-contrasenas-y-como-protegerse/">Credential stuffing: el riesgo de repetir contraseñas y cómo protegerse</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Crecen estafas que se aprovechan de la clonación de voz con Inteligencia Artificial</title>
		<link>https://bitfinance.news/crecen-estafas-que-se-aprovechan-de-la-clonacion-de-voz-con-inteligencia-artificial/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Thu, 20 Mar 2025 17:00:10 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Negocios]]></category>
		<category><![CDATA[Otros temas]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[clonación de voz]]></category>
		<category><![CDATA[delincuentes informáticos]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mantenerse bien alerta]]></category>
		<category><![CDATA[medidas preventivas]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=112547</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="900" height="450" src="https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Los cibercriminales toman fragmentos de una grabación real para crear conversaciones y frases para llevar a cabo sus engaños mediante el uso de la Inteligencia Artificial y los patrones de voz" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1.jpg 900w, https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1-300x150.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1-768x384.jpg 768w" sizes="(max-width: 900px) 100vw, 900px" /></div><p>No es una novedad que la Inteligencia Artificial llegó para revolucionar el mundo, así como que los ciberdelincuentes han sabido aprovechar todo este potencial para armar ataques de ingeniería social dirigidos, muy realistas y sofisticados. Las técnicas que involucran la clonación de voz para hacerse pasar por familiares, amigos o conocidos están en pleno auge con el objetivo de obtener información [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/crecen-estafas-que-se-aprovechan-de-la-clonacion-de-voz-con-inteligencia-artificial/">Crecen estafas que se aprovechan de la clonación de voz con Inteligencia Artificial</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="900" height="450" src="https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Los cibercriminales toman fragmentos de una grabación real para crear conversaciones y frases para llevar a cabo sus engaños mediante el uso de la Inteligencia Artificial y los patrones de voz" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1.jpg 900w, https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1-300x150.jpg 300w, https://bitfinance.news/wp-content/uploads/2025/03/Imagen-referencial-Crecen-las-estafas-que-utilizan-clonacion-de-voz-con-Inteligencia-Artificial-Suministrada-por-ESET-y-Comstat-R-e1742067761484-800x400-1-768x384.jpg 768w" sizes="(max-width: 900px) 100vw, 900px" /></div><p style="text-align: justify;">No es una novedad que la <strong>Inteligencia Artificial</strong> llegó para revolucionar el mundo, así como que los ciberdelincuentes han sabido <a href="https://www.welivesecurity.com/es/seguridad-digital/ciberseguridad-ai-inteligencia-artificial-ia-2025/" target="_blank" rel="noopener">aprovechar todo este potencial</a> para armar ataques de ingeniería social dirigidos, muy realistas y sofisticados. Las técnicas que involucran la <strong>clonación de voz</strong> para hacerse pasar por familiares, amigos o conocidos están en pleno auge con el objetivo de obtener información privada o directamente dinero de sus víctimas. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza la metodología que utilizan los atacantes en este tipo de engaños, cómo pueden afectar a las personas y de qué manera debemos evitar ser víctimas.</p>
<p style="text-align: justify;">Los <strong>cibercriminales</strong> o <strong>delincuentes informáticos</strong> toman pequeños fragmentos de una grabación real y mediante el uso de la Inteligencia Artificial (IA) y los patrones de voz, crean conversaciones y frases para llevar a cabo sus engaños, con consecuencias tan graves como costosas.  Estas muestras las obtienen de grabaciones de voz o de videos que estén publicados en redes sociales como <em>Instagram</em> o <em>TikTok</em>.</p>
<p style="text-align: justify;">Para dimensionar cuál es su impacto, la <strong>Comisión Federal de Comercio de los Estados Unidos</strong> informó que en <a href="https://www.ftc.gov/es/noticias/con-perdidas-por-fraude-en-todo-el-pais-que-en-2023-superaron-los-10000-millones-de-dolares-la-ftc" target="_blank" rel="noopener">2023 ese país perdió 2.700 millones de dólares solo por estafas</a>. En esa línea, <strong>Starling Bank</strong> (banco británico que opera de manera online) <a href="https://www.starlingbank.com/news/starling-bank-launches-safe-phrases-campaign/" target="_blank" rel="noopener">alertó sobre la preponderancia de este tipo de estafas</a> en el Reino Unido. La encuesta realizada a más de 3.000 personas reveló que más de una cuarta parte de los adultos afirma haber sido víctima de una estafa de clonación de voz mediante inteligencia artificial al menos una vez en el año. Además, el 46% de los encuestados mencionó que no sabía que existían tales estafas.</p>
<p style="text-align: justify;">El crecimiento del número de estafas que involucran a la Inteligencia Artificial llevó al <a href="https://www.fbi.gov/contact-us/field-offices/sanfrancisco/news/fbi-warns-of-increasing-threat-of-cyber-criminals-utilizing-artificial-intelligence" target="_blank" rel="noopener">FBI a emitir un comunicado para alertar a las personas</a>: “Los atacantes están aprovechando la IA para crear mensajes de voz o video y correos electrónicos muy convincentes para permitir esquemas de fraude contra individuos y empresas por igual. Estas tácticas sofisticadas pueden resultar en pérdidas financieras devastadoras, daño a la reputación y compromiso de datos confidenciales”, remarcó el organismo de investigaciones estadounidense.</p>
<h2 style="text-align: justify;"><strong>Recomendaciones de ESET</strong></h2>
<p style="text-align: justify;">Desde ESET advierten que ante este tipo de estafas que involucran la ingeniería social, <strong>el primer consejo es mantenerse bien alerta</strong>. Esto quiere decir, prestar especial atención a aquellos mensajes inesperados que llegan con la urgencia de solicitar dinero o credenciales de ciertas cuentas. Y en esa misma línea, <strong>devolver la llamada al familiar o amigo correspondiente a un número de teléfono conocido</strong>.</p>
<p style="text-align: justify;">Otra de las medidas sugeridas por el equipo de investigación de ESET es tener una <strong>“<a href="https://www.starlingbank.com/safe-phrases/" target="_blank" rel="noopener">frase segura</a>”</strong>, que sea acordada previamente entre familiares y amigos, con el objetivo de comprobar si la persona que está hablando del otro lado es quien realmente dice ser.</p>
<p style="text-align: justify;">También es muy importante <strong>implementar la autenticación multifactor</strong> siempre que se pueda. Se trata de agregar una capa de seguridad extra, con el objetivo de que los ciberdelincuentes no puedan acceder a nuestras cuentas y sistemas.</p>
<p style="text-align: justify;">“En el caso de las empresas, más allá de combinar soluciones para reducir la cantidad de correos electrónicos, llamadas y mensajes de phishing que llegan a sus colaboradores, es primordial educar y concientizar a sus equipos de colaboradores para que puedan detectar los engaños y no caer en la trampa”, comentó y compartió <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;">Coordenadas de contacto con ESET, empresa especialista en seguridad digital e informática, fuente de la presente información y recomendaciones: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>.</p>
<p style="text-align: justify;">También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p style="text-align: justify;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p>Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong>Google News</strong></a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/crecen-estafas-que-se-aprovechan-de-la-clonacion-de-voz-con-inteligencia-artificial/">Crecen estafas que se aprovechan de la clonación de voz con Inteligencia Artificial</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apuestas en videojuegos: tendencia que preocupa respecto a niños y adolescentes </title>
		<link>https://bitfinance.news/apuestas-en-videojuegos-tendencia-que-preocupa-respecto-a-ninos-y-adolescentes/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 02 Sep 2024 12:00:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Otros temas]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[adicciones]]></category>
		<category><![CDATA[Apuestas en videojuegos]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Día del Gamer]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Ludopatía]]></category>
		<category><![CDATA[niños y adolescentes]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Salud integral]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=108750</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="798" src="https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="En el contexto del Día del Gamer, celebrado el 29 de agosto, ESET advirtió que nuevas dinámicas en los videojuegos abren una puerta peligrosa a la adicción" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes.jpg 1200w, https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes-1024x681.jpg 1024w, https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes-768x511.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p>El mundo de los videojuegos cambió su dinámica de ingresos: ya no basta con comprar el juego, sino que ahora se abre un abanico de posibilidades para que los usuarios adquieran ciertos artículos para progresar u obtener beneficios, lo cual tiene una segunda cara o lado peligroso que creció luego de la pandemia y con [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/apuestas-en-videojuegos-tendencia-que-preocupa-respecto-a-ninos-y-adolescentes/">Apuestas en videojuegos: tendencia que preocupa respecto a niños y adolescentes </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="798" src="https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="En el contexto del Día del Gamer, celebrado el 29 de agosto, ESET advirtió que nuevas dinámicas en los videojuegos abren una puerta peligrosa a la adicción" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes.jpg 1200w, https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes-1024x681.jpg 1024w, https://bitfinance.news/wp-content/uploads/2024/09/Imagen-referencial-Apuestas-en-videojuegos-una-tendencia-que-preocupa-en-ninos-y-adolescentes-768x511.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p style="text-align: justify;">El mundo de los videojuegos cambió su dinámica de ingresos: ya no basta con comprar el juego, sino que ahora se abre un abanico de posibilidades para que los usuarios adquieran ciertos artículos para progresar u obtener beneficios, lo cual tiene una segunda cara o lado peligroso que creció luego de la pandemia y con el que muchas familias ya están lidiando: <strong>la ludopatía</strong>.</p>
<p style="text-align: justify;">En el contexto del <strong>Día del Gamer</strong>, 29 de agosto, <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza el mundo de las apuestas y los videojuegos, la adicción que puede generar en niños y adolescentes, y el rol de los influencers que se benefician cuando los usuarios pierden. Además, comparte cuáles son las medidas que están tomando los países ante esta situación y <strong>qué acciones pueden tomar las madres y los padres para ayudar y orientar a sus hijos</strong>.</p>
<p style="text-align: justify;"><em>“Hace no muchos años atrás, los videojuegos solían ser una compra única: eso ya garantizaba la experiencia completa. Pero actualmente las empresas de la industria muchas veces ofrecen a sus usuarios los videojuegos de forma gratuita, siendo las </em><a href="https://es.egamersworld.com/blog/skins-betting-everything-you-need-to-know-hbO8CD6mAi" target="_blank" rel="noopener">«cajas de botín»</a><em> (o Loot Boxes) y otras transacciones dentro del juego, la fuente de ingreso más importante de ganancia”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;">Las “CAJAS DE BOTÍN”, son una dinámica de monetización específica que se ve representada en productos que se pueden adquirir en alguna fase puntual de un juego. Pueden esconder elementos o recompensas muy valoradas por las comunidades. Eso sí, tienen un costo y su contenido es aleatorio. Las mismas adquirieron un status tan importante que hasta surgió una economía con base en ellas, y hasta se pueden utilizar para apostar en sitios de terceros.</p>
<p><figure id="attachment_108754" aria-describedby="caption-attachment-108754" style="width: 840px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-108754 " src="https://bitfinance.news/wp-content/uploads/2024/09/1.png" alt="Ejemplo de Loot Boxes, o cajas de botín. Fuente: www.gov.uk" width="840" height="524" srcset="https://bitfinance.news/wp-content/uploads/2024/09/1.png 484w, https://bitfinance.news/wp-content/uploads/2024/09/1-300x187.png 300w" sizes="(max-width: 840px) 100vw, 840px" /><figcaption id="caption-attachment-108754" class="wp-caption-text">Ejemplo de Loot Boxes, o cajas de botín. Fuente: www.gov.uk</figcaption></figure></p>
<p style="text-align: justify;">Algo que comenzó como un juego, con el tiempo, se fue convirtiendo en una gran preocupación para padres, madres y hasta gobiernos debido a que su formato de <a href="https://www.mundovideo.com.co/marketing-para-casinos/como-los-skin-estan-revolucionando-la-industria-de-las-apuestas-online" target="_blank" rel="noopener">apuestas estilo casino</a> para obtenerlas y comercializarlas, fomentan un gasto adictivo del consumidor. Esto, además, se potencia con la gran accesibilidad que permiten los dispositivos móviles y el poco (o nulo) control que existe respecto de la mayoría de edad de los usuarios en estas plataformas.</p>
<h3 style="text-align: left;"><span style="color: #000080;">Ludopatía infantojuvenil</span></h3>
<p style="text-align: justify;">Las consecuencias pueden ser muy graves: desde generar un hábito adictivo en los usuarios, como el <a href="https://www.clarin.com/tecnologia/nene-gasto-1-800-dolares-videojuegos-papa-vender-auto-pagar-tarjeta_0_QLlNsTuFP.html" target="_blank" rel="noopener">endeudamiento por grandes sumas de dinero</a>, muchas veces hasta desconocidas por parte de los propios padres y madres. Así, la <strong>ludopatía infantojuvenil</strong> emerge como una adicción al juego en personas menores de edad, que se manifiesta en comportamientos compulsivos en videojuegos y apuestas en línea, entre otros.</p>
<p style="text-align: justify;">Más allá de esto, las grandes franquicias de videojuego como Candy Crush, Fornite, FIFA, League of Legends, o Final Fantasy continúan lanzando títulos cuyos ingresos para compensar el costo del desarrollo del propio juego dependen en gran medida de las “cajas de botín” o microtransacciones. Tanto es así que estudios recientes estiman que para 2025 las “cajas de botín” generarán más de <a href="https://as.com/meristation/2021/03/10/noticias/1615367483_569117.html" target="_blank" rel="noopener">20.000 millones de dólares</a>.</p>
<p style="text-align: justify;"><em>“La mecánica de las “cajas de botín” literalmente funciona como cualquier casino: el usuario debe recargar la cuenta con fondos monetarios, luego hace su apuesta y por último espera a que giren los gráficos para saber si ganó o perdió. Así es como el servicio con el que cuentan los videojuegos, ofrecen </em><a href="https://www.abc.es/tecnologia/videojuegos/abci-cajas-botin-videojuegos-apuestas-online-segun-regulador-juegos-azar-espanol-201809180946_noticia.html" target="_blank" rel="noopener">similitudes alarmantes</a><em> con las características de un casino en línea: de hecho, imitan la ruleta y hasta las máquinas tragamonedas”, </em>agrega el investigador de ESET. La diferencia fundamental entre los casinos y la dinámica que proponen los videojuegos es que estos últimos no cuentan con una licencia de juego de algún organismo oficial y, en muchos casos, tampoco ofrecen una verificación fiable que evite que los menores de 18 años hagan sus apuestas. Vale recordar que es ilegal que un menor de edad realice apuestas.</p>
<p style="text-align: justify;">La vinculación de los videojuegos y las apuestas se ve, en ciertos casos, potenciada por la figura de los influencers, quienes desempeñan un papel clave y a la vez ambiguo en el crecimiento de esta problemática. Esto se debe a que muchos de ellos promueven plataformas de apuestas o dan recomendaciones que, directa o indirectamente, llevan a sus seguidores a realizar apuestas que lógicamente pueden terminar en pérdida de dinero.</p>
<p style="text-align: justify;">Lo que se destaca dentro de esta dinámica, es que son varios los influencers que reciben pagos y comisiones de estas plataformas de apuestas, pero basadas en las pérdidas de dinero de sus seguidores. El conflicto de intereses es tan claro como controversial, los influencers tienen un incentivo financiero para que sus seguidores pierdan dinero en vez de ganarlo.</p>
<h3 style="text-align: left;"><span style="color: #333333;">Una problemática seria</span></h3>
<p style="text-align: justify;">Un ejemplo real de esto fue <a href="https://www.bbc.com/news/technology-36702905" target="_blank" rel="noopener">lo sucedido en 2016</a> con los YouTubers TmarTn y Syndicate, quienes promovían sitios de apuestas de skins de <em>Counter Strike</em> y fueron acusados por no revelar que tenían puestos sus intereses financieros en las páginas que promovían. En ambos casos ganaban dinero por las visitas a cada uno de sus videos, pero también con las pérdidas de los usuarios en los sitios de apuestas que promocionaban y que hasta era de su propiedad.</p>
<p style="text-align: justify;">Para contrarrestar esta tendencia, son muchos los países que tomaron este escenario como una problemática seria, y por eso han comenzado a promulgar leyes y reglamentaciones en contra del funcionamiento de los sitios que operan en una zona gris, sin licencia oficial ni controles adecuados.</p>
<p style="text-align: justify;">En Argentina, por ejemplo, el gobierno de la ciudad de Buenos Aires envió cartas documentos a un gran número de <a href="https://buenosaires.gob.ar/noticias/la-ciudad-traves-de-lotba-denuncio-l-gante-y-al-streamer-joaquin-lopez-por-promocionar" target="_blank" rel="noopener">influencers debido a que hicieron publicidad</a> en sus redes sociales para plataformas de juegos de apuestas online.</p>
<p style="text-align: justify;">En Estados Unidos, por su parte, tomaron acciones concretas para regular el acceso de jóvenes a los sitios de apuestas online. De hecho, hay leyes que obligan a estas webs a implementar tecnologías más avanzadas de verificación de edad y otras que limitan la cantidad de dinero que se puede apostar.</p>
<p style="text-align: justify;">Otro caso es el de Reino Unido, país en el que la Comisión de Apuestas implementó regulaciones muy estrictas que apuntan a <a href="https://www.gamblingcommission.gov.uk/licensees-and-businesses/guide/page/influencer-affiliate-and-agency-controls#:~:text=Affiliates%20and%20influencers%20must%20appropriately,and%20geo%20targeting%20is%20applied." target="_blank" rel="noopener">limitar la publicidad de juegos de azar</a> como el acceso a personas menores de edad, mientras que en <a href="https://www.mdsocialesa2030.gob.es/comunicacion/noticias/derechos-sociales/20240604-consejo-ministros-loot-boxes.htm" target="_blank" rel="noopener">España</a> prohíben el acceso de menores a las cajas de botín para evitar conductas adictivas y en Australia se introdujeron reformas cuyo objetivo principal es tener controles más estrictos sobre la identidad de los usuarios para también prevenir el desarrollo de futuras adicciones.</p>
<p style="text-align: justify;">Para acompañar a los más pequeños en sus interacciones en Internet, el primer paso es no subestimar la problemática subyacente entre los videojuegos y las apuestas. <a href="https://www.unir.net/actualidad/investigacion/los-menores-que-compran-cajas-de-botin-tienen-dos-veces-mas-riesgo-de-apostar-online-en-solo-medio-ano-segun-un-estudio-de-unir/" target="_blank" rel="noopener">Estudios recientes</a> sugieren que las compras de “cajas de botín” y hábitos similares, pueden conducir a que los niños y adolescentes evidencien problemas de juego en el futuro y otros <a href="https://tn.com.ar/sociedad/2024/05/15/ludopatia-la-nueva-adiccion-de-los-chicos-el-riesgo-de-las-apuestas-online-y-la-promesa-de-ganar-plata-facil/" target="_blank" rel="noopener">problemas severos.</a></p>
<h3 style="text-align: left;"><span style="color: #008000;">Acompañamiento y consejos</span></h3>
<p style="text-align: justify;">Para evitarlo, desde ESET, comparten acciones concretas que se pueden implementar para acompañar y aconsejar a los más chicos en medio de este preocupante escenario:</p>
<ul style="text-align: justify;">
<li>Tener conversaciones con los niños/adolescentes sobre sus actividades en línea e intereses.</li>
<li>Dar información sobre qué es la ludopatía y sus consecuencias.</li>
<li>Realizar un análisis en conjunto de las publicidades de apuestas, a fin de que puedan tomar buenas decisiones e incorporar buenos hábitos.</li>
<li>Incentivarlos a que realicen actividades recreativas, sin el dispositivo móvil.</li>
<li>Como personas mayores, dar el ejemplo y dar un uso equilibrado a los dispositivos.</li>
</ul>
<p style="text-align: left;">Coordenadas de contacto con ESET en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p style="text-align: left;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p style="text-align: left;">Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener">Google News</a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener">Twitter</a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener">Instagram</a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/apuestas-en-videojuegos-tendencia-que-preocupa-respecto-a-ninos-y-adolescentes/">Apuestas en videojuegos: tendencia que preocupa respecto a niños y adolescentes </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aplicaciones bancarias maliciosas: Nuevo phishing contra usuarios de Android e iOS</title>
		<link>https://bitfinance.news/aplicaciones-bancarias-maliciosas-nuevo-phishing-contra-usuarios-de-android-e-ios/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Mon, 26 Aug 2024 12:00:32 +0000</pubDate>
				<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Advertencia]]></category>
		<category><![CDATA[anuncios maliciosos]]></category>
		<category><![CDATA[ataques del cibercrimen]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[equipo de investigación de ESET]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[llamadas de voz automatizadas]]></category>
		<category><![CDATA[mensajes SMS]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[técnica delictiva]]></category>
		<category><![CDATA[usuarios de Android e iOS]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=108605</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1331" height="861" src="https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET analizó campañas de phishing que combinan técnicas tradicionales con el uso de tecnologías de iOS y Android para instalar aplicaciones vulnerantes sin el consentimiento del usuario" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS.jpg 1331w, https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS-300x194.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS-1024x662.jpg 1024w, https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS-768x497.jpg 768w, https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS-210x136.jpg 210w" sizes="(max-width: 1331px) 100vw, 1331px" /></div><p>ESET, compañía líder en detección proactiva de amenazas, identificó una campaña de phishing dirigida a usuarios de móviles que tenía como objetivo a clientes de bancos. Esta novedosa técnica delictiva instala una aplicación de phishing desde un sitio web de terceros sin que el usuario tenga que permitir la instalación de aplicaciones, la misma afecta tanto a [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/aplicaciones-bancarias-maliciosas-nuevo-phishing-contra-usuarios-de-android-e-ios/">Aplicaciones bancarias maliciosas: Nuevo phishing contra usuarios de Android e iOS</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1331" height="861" src="https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET analizó campañas de phishing que combinan técnicas tradicionales con el uso de tecnologías de iOS y Android para instalar aplicaciones vulnerantes sin el consentimiento del usuario" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS.jpg 1331w, https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS-300x194.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS-1024x662.jpg 1024w, https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS-768x497.jpg 768w, https://bitfinance.news/wp-content/uploads/2024/08/Imagen-referencial-Nuevo-metodo-de-phishing-adaptado-a-usuarios-de-Android-e-iOS-210x136.jpg 210w" sizes="(max-width: 1331px) 100vw, 1331px" /></div><p style="text-align: justify;"><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, identificó una campaña de phishing dirigida a usuarios de móviles<em> </em>que tenía como objetivo a clientes de bancos. Esta novedosa <strong>técnica delictiva</strong> instala una aplicación de phishing desde un sitio web de terceros sin que el usuario tenga que permitir la instalación de aplicaciones, la misma afecta tanto a usuarios de iOS como de Android. La mayoría de los casos conocidos al momento se han producido en República Checa, y aplicaciones dirigidas al banco húngaro OTP Bank y al banco georgiano TBC Bank.</p>
<p style="text-align: justify;">El <strong>equipo de investigación de ESET</strong> identificó una serie de campañas de phishing dirigidas a usuarios móviles que utilizaban tres mecanismos de entrega de URL diferentes: <strong>llamadas de voz automatizadas</strong>, <strong>mensajes SMS</strong> y <strong>publicidad maliciosa en redes sociales</strong>.</p>
<p style="text-align: justify;">La entrega de <strong>llamadas de voz</strong> se realizó a través de una llamada automatizada que advertía al usuario sobre una aplicación bancaria desactualizada y le pedía que seleccione una opción en el teclado numérico. Tras pulsar el botón correcto, se enviaba una URL de phishing por SMS.</p>
<p style="text-align: justify;">El acercamiento inicial por <strong>SMS</strong> se realizó mediante el envío indiscriminado de mensajes a números de teléfono checos. El mensaje enviado incluía un enlace de phishing y un texto para que las víctimas realizaran ingeniería social y visitaran el enlace.</p>
<p style="text-align: justify;">La propagación a través de <strong>anuncios maliciosos</strong> se realizó mediante el registro de anuncios en plataformas Meta como Instagram y Facebook. Estos anuncios incluían una llamada a la acción, como una oferta limitada para los usuarios a que «descargaran una actualización a continuación». Esta técnica permitió a los actores de amenazas especificar el público objetivo por edad, sexo, etc. Los anuncios aparecían entonces en las redes sociales de las víctimas.</p>
<p style="text-align: justify;">Después de abrir la URL entregada en la primera etapa, las víctimas de Android se encontraban con una <strong>página de phishing de alta calidad que imitaba la página oficial de la tienda Google Play</strong> para la aplicación bancaria objetivo, o un sitio web de imitación de la aplicación.</p>
<p><figure id="attachment_108607" aria-describedby="caption-attachment-108607" style="width: 899px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-108607 size-full" src="https://bitfinance.news/wp-content/uploads/2024/08/1.png" alt="Flujo de phishing de la PWA" width="899" height="311" srcset="https://bitfinance.news/wp-content/uploads/2024/08/1.png 899w, https://bitfinance.news/wp-content/uploads/2024/08/1-300x104.png 300w, https://bitfinance.news/wp-content/uploads/2024/08/1-768x266.png 768w" sizes="(max-width: 899px) 100vw, 899px" /><figcaption id="caption-attachment-108607" class="wp-caption-text">Flujo de phishing de la PWA</figcaption></figure></p>
<p>&nbsp;</p>
<p style="text-align: justify;">A partir de ahí, se pide a las víctimas que instalen una «nueva versión» de la aplicación bancaria. Dependiendo de la campaña, al hacer clic en el botón instalar/actualizar se inicia la instalación de una aplicación maliciosa desde el sitio web, directamente en el teléfono de la víctima, ya sea en forma de <a href="https://web.dev/articles/webapks" target="_blank" rel="noopener">WebAPK</a> (solo para usuarios de Android), o como Aplicación Web Progresiva (PWA, por sus siglas en inglés) <strong>para usuarios de iOS</strong> y Android. Lo destacado de esta instancia es que elude las advertencias tradicionales de los navegadores de «instalar apps desconocidas»: este es el comportamiento por defecto de la <strong>tecnología WebAPK de Chrome, de la que abusan los atacantes</strong>.</p>
<p style="text-align: justify;">El proceso es un poco diferente para los usuarios de iOS, ya que una ventana emergente animada indica a las víctimas cómo añadir la PWA de phishing a su pantalla de inicio. La ventana emergente copia el aspecto de los mensajes nativos de iOS. Al final, <strong>no se advierte a los usuarios de iOS sobre la adición de una aplicación potencialmente dañina a su teléfono</strong>.</p>
<p style="text-align: justify;">Tras la instalación, se pide a las víctimas que introduzca sus credenciales bancarias por Internet para acceder a su cuenta a través de la nueva aplicación de banca móvil. Toda la información facilitada se envía a los <strong>servidores de C&amp;C de los atacantes</strong>.</p>
<p style="text-align: justify;">Los anuncios maliciosos incluían una mezcla de la mascota oficial del banco (camaleón azul), así como logotipos del banco y texto que prometía una recompensa económica al instalar la aplicación o advertía a los usuarios de que se había lanzado una actualización crítica.</p>
<p><figure id="attachment_108608" aria-describedby="caption-attachment-108608" style="width: 750px" class="wp-caption alignnone"><img decoding="async" class="wp-image-108608 " src="https://bitfinance.news/wp-content/uploads/2024/08/2.png" alt="Ejemplo de anuncio malicioso utilizado en estas campañas" width="750" height="695" srcset="https://bitfinance.news/wp-content/uploads/2024/08/2.png 485w, https://bitfinance.news/wp-content/uploads/2024/08/2-300x278.png 300w" sizes="(max-width: 750px) 100vw, 750px" /><figcaption id="caption-attachment-108608" class="wp-caption-text">Ejemplo de anuncio malicioso utilizado en estas campañas</figcaption></figure></p>
<p>&nbsp;</p>
<p style="text-align: justify;">Toda la información de acceso robada se registraba a través de un servidor backend, que luego enviaba los datos de acceso bancario introducidos por el usuario a un chat de grupo de Telegram. Las llamadas HTTP para enviar mensajes al chat de grupo del actor de la amenaza se realizaron a través de la API oficial de Telegram. Según <strong>mencionan desde ESET: esta técnica no es nueva y se utiliza en varios kits de phishing</strong>.</p>
<h4 style="text-align: left;"><span style="color: #008000;">Advertencia</span></h4>
<p style="text-align: justify;">“<em>Dado que se emplearon dos infraestructuras de C&amp;C drásticamente diferentes, hemos determinado que dos grupos distintos son responsables de la propagación de las aplicaciones de phishing. Seguramente se crearán más aplicaciones de imitación, ya que después de la instalación es difícil separar las aplicaciones legítimas de las de phishing. Toda la información sensible encontrada durante nuestra investigación se envió rápidamente a los bancos afectados para su procesamiento. También coordinamos el desmantelamiento de múltiples dominios de phishing y servidores de C&amp;C”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Coordenadas de contacto con ESET en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p style="text-align: left;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p style="text-align: left;">Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener">Google News</a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener">Twitter</a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener">Instagram</a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/aplicaciones-bancarias-maliciosas-nuevo-phishing-contra-usuarios-de-android-e-ios/">Aplicaciones bancarias maliciosas: Nuevo phishing contra usuarios de Android e iOS</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pymes: 7 errores comunes al usar servicios en la nube</title>
		<link>https://bitfinance.news/pymes-7-errores-comunes-al-usar-servicios-en-la-nube/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Thu, 25 Jan 2024 12:00:31 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[detección proactiva de amenazas]]></category>
		<category><![CDATA[errores comunes]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Pymes]]></category>
		<category><![CDATA[servicios en la nube]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=102668</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="813" height="553" src="https://bitfinance.news/wp-content/uploads/2024/01/Imagen-referencial-Pymes-7-errores-comunes-al-usar-servicios-en-la-nube.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET explica cómo eliminar errores y puntos ciegos para optimizar el uso de servicios en la nube sin exponerse a riesgos" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/01/Imagen-referencial-Pymes-7-errores-comunes-al-usar-servicios-en-la-nube.jpg 813w, https://bitfinance.news/wp-content/uploads/2024/01/Imagen-referencial-Pymes-7-errores-comunes-al-usar-servicios-en-la-nube-300x204.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/01/Imagen-referencial-Pymes-7-errores-comunes-al-usar-servicios-en-la-nube-768x522.jpg 768w" sizes="(max-width: 813px) 100vw, 813px" /></div><p>Hoy en día, es más probable que la infraestructura, las plataformas y el software informáticos se ofrezcan como un servicio en una configuración tradicional in situ. Esto resulta muy atractivo para pequeñas y medianas empresas (pyme), más que a la mayoría, ya que permite competir en igualdad de condiciones con rivales de mayor envergadura, con [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/pymes-7-errores-comunes-al-usar-servicios-en-la-nube/">Pymes: 7 errores comunes al usar servicios en la nube</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="813" height="553" src="https://bitfinance.news/wp-content/uploads/2024/01/Imagen-referencial-Pymes-7-errores-comunes-al-usar-servicios-en-la-nube.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET explica cómo eliminar errores y puntos ciegos para optimizar el uso de servicios en la nube sin exponerse a riesgos" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/01/Imagen-referencial-Pymes-7-errores-comunes-al-usar-servicios-en-la-nube.jpg 813w, https://bitfinance.news/wp-content/uploads/2024/01/Imagen-referencial-Pymes-7-errores-comunes-al-usar-servicios-en-la-nube-300x204.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/01/Imagen-referencial-Pymes-7-errores-comunes-al-usar-servicios-en-la-nube-768x522.jpg 768w" sizes="(max-width: 813px) 100vw, 813px" /></div><p style="text-align: justify;">Hoy en día, es más probable que la infraestructura, las plataformas y el software informáticos se ofrezcan como un servicio en una configuración tradicional in situ. Esto resulta muy atractivo para pequeñas y medianas empresas (pyme), más que a la mayoría, ya que permite competir en igualdad de condiciones con rivales de mayor envergadura, con más agilidad empresarial y una rápida escalabilidad, sin necesidad de gastar demasiado. Es por esto que <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte que la transformación digital también conlleva riesgos sin importar el tamaño de las empresas y comparte puntos clave de seguridad a tener en cuenta para evitar errores.</p>
<p style="text-align: justify;"><em><strong>“</strong>El 53% de las pymes encuestadas en <a href="https://info.flexera.com/CM-REPORT-State-of-the-Cloud" target="_blank" rel="noopener">un informe reciente</a> afirman que gastan más de 1,2 millones de dólares al año en la nube, frente al 38% del año pasado. Además, la seguridad (72%) y el cumplimiento de normativas (71%) son el segundo y tercer reto más citado por las pymes encuestadas. El primer paso para hacer frente a estos retos es comprender los principales errores que cometen las empresas más pequeñas con sus implementaciones en la nube.</em> <em>De todas formas, no son solo errores que cometen las pymes en la nube, las empresas más grandes y con más recursos son a veces culpables de olvidar lo básico. <strong>Al eliminar estos puntos ciegos, su organización puede dar grandes pasos hacia la optimización de su uso de la nube, sin exponerse a riesgos financieros, o de reputación, potencialmente graves”,</strong> </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, jefe del <strong>Laboratorio de Investigación de ESET Latinoamérica</strong>.</p>
<h4><span style="color: #000080;">Los 7 principales errores de seguridad en la nube que cometen las Pymes (y no tan Pymes), según ESET</span></h4>
<ol>
<li style="text-align: justify;"><strong>Sin autenticación multifactor (MFA): </strong>Las contraseñas estáticas son intrínsecamente inseguras y no todas las empresas siguen una <a href="https://www.welivesecurity.com/2023/05/04/creating-strong-user-friendly-passwords-tips-business-password-policy/" target="_blank" rel="noopener">política sólida de creación de contraseñas</a>. Las contraseñas pueden ser <a href="https://www.welivesecurity.com/2022/01/05/5-ways-hackers-steal-passwords-how-stop-them/" target="_blank" rel="noopener">robadas de varias maneras</a>, por ejemplo mediante phishing, métodos de fuerza bruta o simplemente adivinadas. Por eso es necesario añadir una capa adicional de autenticación (doble llave o doble factor). La MFA hará mucho más difícil que los atacantes accedan a las aplicaciones de las cuentas SaaS, IaaS o PaaS de sus usuarios, mitigando así el riesgo de ransomware, robo de datos y otros posibles resultados. Otra opción consiste en cambiar, siempre que sea posible, a métodos alternativos de autenticación, como la <a href="https://www.welivesecurity.com/2023/06/20/passwords-out-passkeys-in-ready-make-switch/" target="_blank" rel="noopener">autenticación sin contraseña</a>.</li>
<li style="text-align: justify;"><strong>Depositar demasiada confianza en el proveedor de la nube: </strong>Muchos responsables de TI creen que invertir en la nube significa efectivamente externalizar todo a un tercero de confianza. Esto es cierto solo en parte: existe un <a href="https://www.ncsc.gov.uk/collection/cloud/understanding-cloud-services/cloud-security-shared-responsibility-model" target="_blank" rel="noopener">modelo de responsabilidad compartida entre el proveedor y el cliente</a>, para asegurar la nube. Lo que hay que tener en cuenta dependerá del tipo de servicio -SaaS, IaaS o PaaS- y del proveedor. Si bien la mayor parte de la responsabilidad recae en el proveedor, vale la pena invertir en controles adicionales de terceros.</li>
<li style="text-align: justify;"><strong>No hacer copias de seguridad: </strong>Nunca dar por sentado que el proveedor de servicios en la nube (por ejemplo, para servicios de almacenamiento/compartición de archivos) te cubre las espaldas. Debes pensar en el peor de los casos: un fallo del sistema o un ciberataque a tu proveedor. No es solo la pérdida de datos lo que afectará a su organización, sino también el tiempo de inactividad y el golpe a la productividad que podría seguir a un incidente.</li>
<li style="text-align: justify;"><strong>No aplicar parches con regularidad: </strong>Si no aplicas parches, expones tus sistemas en la nube a la explotación de vulnerabilidades. Esto, a su vez, podría dar lugar a infecciones de malware, fugas de datos y mucho más. La gestión de parches es una de las mejores prácticas de seguridad que es tan importante en la nube como en demás sistemas.</li>
<li style="text-align: justify;"><strong>Desconfiguración de la nube: </strong>Los proveedores de servicios en la nube son un grupo innovador, pero el enorme volumen de nuevas funciones y capacidades que lanzan en respuesta a los comentarios de los clientes puede acabar creando un entorno en la nube increíblemente complejo para muchas pymes. Esto hace que sea mucho más difícil saber qué configuración es la más segura. Los errores más comunes son <a href="https://www.welivesecurity.com/2021/09/22/plugging-holes-how-prevent-corporate-data-leaks-cloud/" target="_blank" rel="noopener">configurar el almacenamiento</a> en la nube para que cualquier tercero pueda acceder a él y no bloquear los puertos abiertos.</li>
<li style="text-align: justify;"><strong>No supervisar el tráfico de la nube: </strong>La detección y respuesta rápidas son críticas si se quieren detectar las señales a tiempo, para contener un ataque antes de que tenga la oportunidad de afectar a la organización. Esto hace que la supervisión continua sea imprescindible. Vale la pena pensar que no se trata de “si” el entorno de nube será vulnerado, sino de “cuándo”.</li>
<li style="text-align: justify;"><strong>No cifrar las joyas de la corona de la empresa: </strong>Ningún entorno es 100% a prueba de brechas. Entonces, ¿qué ocurre si un malintencionado consigue acceder a sus datos internos más sensibles o a información personal de empleados/clientes altamente regulada? Si los encripta en reposo y en tránsito, se asegurará de que no puedan utilizarse, incluso si se obtienen.</li>
</ol>
<h3 style="text-align: left;"><span style="color: #008000;">Qué aconsejan los expertos</span></h3>
<p style="text-align: justify;">Desde ESET aseguran que el primer paso para abordar estos riesgos de seguridad en la nube es <strong>comprender cuáles son las responsabilidades y de qué áreas se encargará el proveedor</strong>. Se trata de decidir si confiar en los controles de seguridad nativos de la nube o si es preferible mejorarlos con productos adicionales de terceros. Por eso, aconsejan lo siguiente:</p>
<ul style="text-align: justify;">
<li><strong>Invertir en <a href="https://www.eset.com/fileadmin/ESET/INT/Products/Business/ECOS/v02/Product-Overview-ESET-Cloud-Office-Security.pdf?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noopener">soluciones de seguridad</a> de terceros</strong> para mejorar la seguridad en la nube y la protección de las aplicaciones de correo electrónico, almacenamiento y colaboración, además de las funciones de seguridad integradas en los servicios en la nube que ofrecen los principales proveedores de servicios en la nube del mundo</li>
<li><strong>Añadir herramientas de detección y respuesta ampliadas o gestionadas </strong>(XDR/MDR) para impulsar una respuesta rápida ante incidentes y la contención/remediación de infracciones</li>
<li><strong>Desarrollar e implantar un programa continuo de aplicación de parches </strong>basado en el riesgo y basado en una sólida gestión de activos (es decir, saber qué activos en la nube se tienen y asegurarse de que están siempre actualizados)</li>
<li><strong>Cifrar los datos en reposo (a nivel de base de datos) y en tránsito </strong>para garantizar su protección. Esto también requerirá una detección y clasificación de datos eficaz y continua</li>
<li><strong>Definir una política clara de control de acceso</strong>; exigir contraseñas seguras, MFA, principios de mínimo privilegio y restricciones basadas en IP/listas de acceso permitido para IP específicas</li>
<li><strong>Considerar la adopción de un <a href="https://www.eset.com/blog/enterprise/traveling-your-zero-trust-journey-with-eset/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noopener">enfoque de confianza cero</a></strong>, que incorporará muchos de los elementos anteriores (MFA, XDR, cifrado) junto con la segmentación de la red y otros controles</li>
</ul>
<p style="text-align: justify;"><em>“Muchas de las medidas anteriores son las mismas mejores prácticas que uno esperaría desplegar también en los sistemas in situ, con algunos detalles que serán diferentes. Lo más importante es recordar que </em><strong><em>la seguridad en la nube no es solo responsabilidad del proveedor</em></strong><em> y que </em><strong><em>se debe tomar el control para prevenir los riesgos</em></strong><em> cibernéticos”, </em>concluye Gutiérrez Amaya de ESET.</p>
<p style="text-align: left;">Para conocer más sobre seguridad informática usted puede visitar el portal de ESET: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a>.</p>
<p style="text-align: left;">Bitfinance.News</p>
<p style="text-align: left;"><em>Con información e imagen referencial suministrada por ESET y Comstat Rowland</em></p>
<p style="text-align: left;">Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener">Google News</a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener">Twitter</a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener">Instagram</a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/pymes-7-errores-comunes-al-usar-servicios-en-la-nube/">Pymes: 7 errores comunes al usar servicios en la nube</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
