WhatsApp: Circula una encuesta falsa que simula ser del supermercado Jumbo
https://www.welivesecurity.com/es/estafas-enganos/whatsapp-encuesta-supuesta-jumbo/
Circula un mensaje que simula ser de esta empresa, anunciando un premio falso e instando a completar una encuesta y compartirla para reclamarlo. Te contamos los detalles y cómo actuar ante estos engaños.
TTPs: Un enfoque eficaz para prevenir los ciberataques
https://www.welivesecurity.com/es/recursos-herramientas/ttps-enfoque-eficaz-prevenir-ciberataques/
Los desafíos relacionados con la protección de los entornos son cada vez mayores y es interesante comprender cómo las Tácticas Técnicas y Procedimientos puede beneficiar la madurez de la seguridad.
Explotación de vulnerabilidades: una tendencia que crece en los ciberataques
https://www.welivesecurity.com/es/cibercrimen/explotacion-vulnerabilidades-tendencia-crece-ciberataques/
La explotación de vulnerabilidades se convirtió en un vector de ataque muy importante y recurrente por parte de los cibercriminales. En este contexto de crecimiento sostenido, analizamos puntualmente el panorama en América Latina.
Espionaje en Ucrania: Análisis del conjunto de herramientas utilizadas en 2022 y 2023
https://www.welivesecurity.com/es/investigaciones/espionaje-ucrania-analisis-herramientas-utilizadas/
ESET Research realizó un análisis técnico exhaustivo del conjunto de herramientas utilizadas por el grupo APT Gamaredon para llevar a cabo sus actividades de ciberespionaje centradas en Ucrania
Scareware: ¿Qué es y cómo prevenirlo?
https://www.welivesecurity.com/es/malware/scareware-que-es-como-prevenirlo/
¿Alguna vez has sido bombardeado con ventanas emergentes alertando problemas de seguridad? Podrían ser scareware: notificaciones falsas diseñadas para asustarte y hacer que tomes acciones precipitadas.
Cómo roban cuentas de Spotify (y cómo evitarlo)
https://www.welivesecurity.com/es/seguridad-digital/como-roban-cuentas-spotify-como-evitarlo/
Cuáles son las formas más frecuentes en que son robadas las credenciales de acceso a las cuentas de Spotify. Cómo detectarlo y qué hacer para protegerte.
Ofertas falsas de empleo aparecen como anuncios en buscadores web
https://www.welivesecurity.com/es/estafas-enganos/ofertas-falsas-empleo-anuncios-resultados-buscadores-web/
Detectamos ofertas de empleo falsas que se posicionan como contenido patrocinado entre los primeros resultados de búsquedas web con la intención de estafar a los usuarios.
Alerta por sitio falso de venta de pasajes de micros que figura en los primeros resultados de Google
https://www.welivesecurity.com/es/estafas-enganos/phishing-resultados-busqueda-google-sitio-falso-pasajes-venta-micro/
Detectamos una campaña de phishing en Argentina que apunta a robar credenciales de acceso y datos bancarios, utilizando como señuelo la venta de pasajes de micros de larga distancia.
¿Cables HDMI pueden exponer credenciales?
https://www.welivesecurity.com/es/seguridad-digital/cables-hdmi-pueden-espiar-pantalla-robo-credenciales/
Un grupo de investigadores puso en evidencia cómo es posible recrear la imagen de un monitor a través de la intercepción de la radiación electromagnética de los cables de vídeo, una potencial forma de espionaje y robo de información.
Las filtraciones de datos de 2024 ya se cuentan por miles de millones
https://www.welivesecurity.com/es/privacidad/filtraciones-datos-2024-se-cuentan-miles-millones/
Un resumen de las filtraciones de datos más significativas de 2024, con más de 1500 millones de datos filtrados en lo que va del año.
Los riesgos de los dispositivos IoT obsoletos
https://www.welivesecurity.com/es/seguridad-iot/riesgos-dispositivos-tecnologia-iot-sin-soporte-actualizaciones/
En el cementerio digital se agita una nueva amenaza: Los dispositivos que ya no reciben actualizaciones de seguridad pueden convertirse en esclavos de actores maliciosos
Cómo los cibercriminales están atacando a los gamers
https://www.welivesecurity.com/es/seguridad-digital/como-cibercriminales-estan-atacando-gamers/
Te contamos cómo los ciberdelincuentes despliegan campañas de distribución de malware infostealer y sitios de phishing, a través de supuestos cracks y cheats en sitios web no oficiales, e incluso con mods comprometidos en plataformas y repositorios reconocidos.
30% de las organizaciones de América Latina fue blanco de ataques informáticos el último año
https://www.welivesecurity.com/es/seguridad-corporativa/organizaciones-america-latina-blanco-ataques-informaticos-ultimo-ano/
Este dato del último ESET Security Report ilustra el estado de la ciberseguridad en la región y el comportamiento de la actividad maliciosa en Latinoamérica.
NGate un malware para Android que intercepta el tráfico NFC para robar dinero en efectivo
https://www.welivesecurity.com/es/investigaciones/malware-ngate-android-retransmite-trafico-nfc-robar-efectivo/
Un malware para Android descubierto por ESET Research transmite datos NFC de las tarjetas de pago al dispositivo de un delincuente y le permite extraer fondos en cajeros automáticos.
Brecha a la NPD se convierte en una de las más importantes de la historia
https://www.welivesecurity.com/es/privacidad/brecha-npd-se-convierte-una-mas-importantes-historia/
La filtración de datos de la empresa National Public Data, de los Estados Unidos, expuso miles de millones de registros, incluyendo números de Seguro Social, y se convirtió en una de las filtraciones más relevantes de los últimos tiempos.
CeranaKeeper, un nuevo actor de amenazas que abusa de servicios como Dropbox, OneDrive y GitHub
https://www.welivesecurity.com/es/investigaciones/ceranakeeper-nuevo-actor-amenazas-abusa-servidores-nube-onedrive-github/
ESET Research detalla las herramientas y actividades de un nuevo actor de amenazas, CeranaKeeper, centrado en la exfiltración masiva de datos abusando de proveedores de servidores como Dropbox, OneDrive y Github.
Cómo saber si la oferta de empleo por WhatsApp es real o una estafa
https://www.welivesecurity.com/es/estafas-enganos/como-saber-oferta-empleo-whatsapp-real-estafa/
En este artículo explicamos cómo identificar las ofertas de empleo falsas en WhatsApp y cómo evitar ser víctima de estafas.
Infranus: un troyano bancario distribuyéndose en México
https://www.welivesecurity.com/es/investigaciones/infranus-troyano-bancario-distribuyendose-mexico/
Análisis de ESET sobre Infranus, un troyano bancario que ataca desde 2023 a usuarios de México y que se encuentra en auge durante 2024.
3 grupos de ransomware emergentes que se ciñen sobre LATAM
https://www.welivesecurity.com/3-grupos-de-ransomware-emergentes-cinen-latam/
Tres grupos emergentes de ransomware que operan en América Latina, sus modus operandi y cómo protegerte de sus ataques.
Niños y niñas en Snapchat: Cómo mantenerlos seguros
https://www.welivesecurity.com/es/seguridad-menores/snapchat-seguridad-menores-como-proteger/
A qué riesgos se exponen niños y niñas en Snapchat: consejos para garantizar su seguridad y utilizar adecuadamente las funciones de protección que ofrece la aplicación
¿Es Telegram realmente anónimo?
https://www.welivesecurity.com/es/seguridad-moviles/telegram-es-realmente-anonimo/
Analizamos algunos detalles sobre el nivel de privacidad y seguridad de Telegram, una plataforma de mensajería popular, para determinar si realmente ofrece anonimato a sus usuarios.
Las amenazas más detectadas en LATAM en el primer semestre 2024
https://www.welivesecurity.com/es/malware/amenazas-mas-detectadas-latam-primer-semestre-2024/
Un repaso por las amenazas más detectadas en la telemetría de ESET en el primer trimestre de 2024, en la región latinoamericana. Conocé los detalles en este artículo.
WhatsApp spoofing: ¿cómo pueden tomar el control de tu cuenta?
https://www.welivesecurity.com/es/seguridad-moviles/whatsapp-spoofing-pueden-intervenir-cuenta-suplantar-identidad/
Cómo los ciberdelincuentes pueden tomar el control de tu cuenta de WhatsApp mediante el uso de técnicas de spoofing y qué tener en cuenta para no ser víctima.
CosmicBeetle a prueba en RansomHub
https://www.welivesecurity.com/es/investigaciones/cosmicbeetle-periodo-de-prueba-en-ransomhub/
CosmicBeetle, tras mejorar su propio ransomware, prueba suerte como afiliado de RansomHub, atacando a PyMES de varios países del mundo, llegando a América Central y del Sur.
5 estafas habituales en Ticketmaster: cómo los estafadores se roban el show
https://www.welivesecurity.com/es/estafas-enganos/5-estafas-ticketmaster-estafadores-roban-show/
Cinco formas en que los estafadores pueden abusar del proceso de compra de entradas para su propio beneficio y qué hacer para prevenir este tipo de engaños.
¿Cuáles son los riesgos de usar cracks y cheats en videojuegos?
https://www.welivesecurity.com/es/seguridad-digital/el-riesgo-usar-cracks-y-cheats/
Te contamos cómo funcionan los cracks y cheats en los videojuegos y a qué riesgos puedes exponerte al utilizarlos.
Análisis de dos vulnerabilidades de ejecución de código arbitrario que afectan a WPS Office
https://www.welivesecurity.com/es/investigaciones/analisis-dos-vulnerabilidades-codigo-arbitrario-wps-office/
ESET research descubre una vulnerabilidad en WPS Office para Windows, siendo explotada por el grupo de ciberespionaje APT C-60 apuntando a países del este de Asia.
Herramientas para detectar deepfakes y combatir la desinformación
https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/
La difusión deepfakes se multiplica año a año, y las tecnologías de IA que se usan para su creación, también sirven para crear herramientas de detección cada vez más eficientes. Te contamos qué opciones existen para desenmascarar estos engaños.
Un novedoso método de phishing adaptado a usuarios de Android e iOS
https://www.welivesecurity.com/es/investigaciones/nuevo-metodo-phishing-usuarios-android-ios/
Analizamos campañas de phishing que combinan técnicas tradicionales con el uso de las tecnologías PWAs de iOS y WebAPK de Android para instalar aplicaciones maliciosas sin el consentimiento del usuario.
Apuestas en videojuegos: una tendencia que preocupa en niños y adolescentes
https://www.welivesecurity.com/es/seguridad-menores/apuestas-videojuegos-tendencia-preocupa-ninos-adolescentes/
Las nuevas dinámicas en los videojuegos abren una puerta peligrosa a la adicción. Qué papel tienen los influencers y qué medidas de prevención pueden adoptarse.