<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberamenazas &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/ciberamenazas/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 06 Sep 2025 22:31:23 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>ciberamenazas &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>El cibercrimen también innova: ESET descubrió el primer ransomware basado en IA</title>
		<link>https://doblellave.com/el-cibercrimen-tambien-innova-eset-descubrio-el-primer-ransomware-basado-en-ia/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 06 Sep 2025 15:00:24 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Research]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[primer ransomware impulsado por IA]]></category>
		<category><![CDATA[PromptLock]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=341128</guid>

					<description><![CDATA[El uso malicioso de herramientas de IA disponibles de manera pública podría potenciar los métodos de ataque planificados por el cibercrimen]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; El equipo de investigación de <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, ha identificado un malware, al que han llamado <em>PromptLock</em>, que tiene la capacidad de filtrar, cifrar y posiblemente incluso destruir datos. Este descubrimiento ha sido considerado <strong>“el primer ransomware impulsado por IA”</strong>. Se trata de una información de alto valor para internautas o cibernautas, sean usuarios avanzados y constantes u ocasionales con conocimientos tecnológicos moderados. </p>



<p class="wp-block-paragraph"><strong>Los modelos de IA han convertido la creación de <a href="https://www.welivesecurity.com/2023/02/22/chatgpt-level-up-phishing-defenses/" target="_blank" rel="noreferrer noopener">mensajes de phishing</a> convincentes en un juego de niños, así como la falsificación de <a href="https://www.welivesecurity.com/en/cybersecurity/ai-driven-deception-new-face-corporate-fraud/" target="_blank" rel="noreferrer noopener">imágenes</a>, <a href="https://www.welivesecurity.com/en/cybersecurity/your-voice-is-my-password/" target="_blank" rel="noreferrer noopener">audio</a> y <a href="https://www.welivesecurity.com/en/cybersecurity/ai-driven-identify-fraud-havoc/" target="_blank" rel="noreferrer noopener">vídeo</a>. La fácil disponibilidad de estas herramientas también reduce drásticamente la barrera de entrada para los atacantes menos expertos en tecnología, lo que les permite armar ataques complejos sin tener conocimientos técnicos elevados</strong>.</p>



<p class="wp-block-paragraph">Si bien este nuevo malware <strong>PromptLock</strong> no ha sido detectado en ataques reales y se cree que es una prueba de concepto (PoC) o un trabajo en curso, <strong>el descubrimiento de ESET muestra cómo el uso malicioso de herramientas de IA disponibles de manera pública podría potenciar el ransomware y otras ciberamenazas generalizadas</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" class="wp-image-45570" src="https://purovinotinto.com/wp-content/uploads/2025/09/Imagen-que-acompana-el-texto.jpg" alt="" /></figure>
</div>


<p class="wp-block-paragraph"><em>“Independientemente de la intención de PromptLock, su descubrimiento indica que las herramientas de IA pueden utilizarse para automatizar varias fases de los ataques de ransomware, desde el reconocimiento hasta la extracción de datos, a una velocidad y escala que antes se consideraban imposibles. La perspectiva de un <a href="https://www.welivesecurity.com/2023/02/20/will-chatgpt-start-writing-killer-malware/" target="_blank" rel="noreferrer noopener">malware impulsado por IA</a> que pueda, entre otras cosas, adaptarse al entorno y cambiar sus tácticas sobre la marcha puede representar, en general, una nueva frontera en los ciberataques”</em>, explica el equipo de <strong>ESET Research</strong>.</p>



<p class="wp-block-paragraph">El ransomware PromtLock está escrito en <strong>Golang</strong>, y <strong>se han detectado versiones de PromptLock para Windows y Linux</strong>. <em>Golang</em> es un lenguaje de programación multiplataforma muy versátil que <strong>también ha ganado popularidad entre los autores de malware en los últimos años</strong>.</p>



<p class="wp-block-paragraph"><em>“PromptLock utiliza el modelo gpt-oss-20b de OpenAI localmente a través de la API Ollama para generar scripts Lua maliciosos sobre la marcha, que luego ejecuta. Aprovecha los scripts Lua generados a partir de prompts codificados para enumerar el sistema de archivos local, inspeccionar los archivos de destino, exfiltrar los datos seleccionados y realizar el cifrado”</em>, aclaran desde <em>ESET Research</em>.</p>



<p class="wp-block-paragraph">Dado que <a href="https://www.ncsc.gov.uk/report/impact-of-ai-on-cyber-threat" target="_blank" rel="noreferrer noopener">todos los tipos de amenazas utilizan</a> la IA en mayor o menor medida, también está destinada a contribuir a aumentar el volumen y el impacto de los ataques de ransomware. Este malware, que ha <a href="https://www.welivesecurity.com/es/seguridad-corporativa/ransomware-resilencia-supervivencia-empresas/" target="_blank" rel="noreferrer noopener">puesto a prueba el temple cibernético</a> de innumerables organizaciones a lo largo de los años y es <a href="https://www.welivesecurity.com/en/business-security/state-aligned-apt-groups-increasingly-deploying-ransomware/" target="_blank" rel="noreferrer noopener">desplegado cada vez más por grupos APT</a>, para ESET es muy probable que siga creciendo de la mano de la IA.</p>



<p class="wp-block-paragraph"><strong>Para conocer las últimas tendencias en la escena del ransomware y el panorama de amenazas más amplio, se acerca <a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h12025.pdf" target="_blank" rel="noreferrer noopener">el ESET Threat Report H1 2025</a></strong>. También, se desarrolló <a href="https://www.eset.com/int/business/resource-center/white-papers/cybersecurity-in-an-ai-turbocharged-era/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=investigaciones&amp;utm_term=es" target="_blank" rel="noreferrer noopener">un </a><strong><a href="https://www.eset.com/int/business/resource-center/white-papers/cybersecurity-in-an-ai-turbocharged-era/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=investigaciones&amp;utm_term=es" target="_blank" rel="noreferrer noopener">white paper de ESET</a> </strong>que revisa los riesgos y oportunidades de la IA, agregan desde la compañía experta en software de ciberseguridad.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lino Simoes / MásQueSeguridad: La ciberseguridad es una inversión estratégica, no un gasto</title>
		<link>https://doblellave.com/lino-simoes-masqueseguridad-la-ciberseguridad-es-una-inversion-estrategica-no-un-gasto/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 10 Jun 2025 16:55:21 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Ahorro a largo plazo]]></category>
		<category><![CDATA[caso emblemático]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Competitividad internacional]]></category>
		<category><![CDATA[inversión estratégica]]></category>
		<category><![CDATA[Lino Simoes]]></category>
		<category><![CDATA[masqueseguridad]]></category>
		<category><![CDATA[MQS]]></category>
		<category><![CDATA[no es un gasto]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Protección de activos críticos]]></category>
		<category><![CDATA[respuesta]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=337036</guid>

					<description><![CDATA[“Las empresas que priorizan en seguridad de la información blindan su patrimonio, su reputación y su futuro en el contexto digital actual” previene el especialista]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Desde Venezuela, el ingeniero <strong>Lino Simoes</strong>, gerente general de <strong>MásQueSeguridad (MQD)</strong>, insta a las empresas latinoamericanas a replantear la seguridad informática como una <strong>“inversión esencial para la resiliencia empresarial”</strong>, destacando que los ciberataques en la región aumentaron un 40% en 2024, de acuerdo con la <strong>OEA-CICTE</strong>.</p>
<p>“En economías desafiantes como la nuestra, cada dólar cuenta. Pero reducir la ciberseguridad a un ‘gasto’ es un error catastrófico: proteger los datos es asegurar la continuidad del negocio”, precisa Simoes. <strong>«Una sola filtración puede costar hasta 4 veces más que implementar soluciones robustas</strong>, sin contar el <strong>daño reputacional»</strong>.</p>
<h2>¿Por qué es rentable invertir en ciberseguridad?</h2>
<p><div id="attachment_337043" style="width: 1034px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-337043" class="size-large wp-image-337043" src="https://doblellave.com/wp-content/uploads/2025/06/Ing.-Lino-Simoes-1024x575.jpg" alt="" width="1024" height="575" /><p id="caption-attachment-337043" class="wp-caption-text">El gerente general de MásQueSeguridad (MQS), Lino Simoes. “Las empresas que priorizan en seguridad de la información blindan su patrimonio, su reputación y su futuro en el contexto digital actual” previene el especialista</p></div></p>
<p>Lino Simoes fundamenta su postura en tres pilares:</p>
<ol>
<li><strong> Protección de activos críticos:  </strong></li>
</ol>
<p>«El 78% de las pymes venezolanas dependen de datos digitales (según CAVEDATOS). Perderlos por ransomware paraliza operaciones y genera multas como resultado de normativas internacionales acerca de la protección de datos».</p>
<ol start="2">
<li><strong> Competitividad internacional:  </strong></li>
</ol>
<p>«Empresas con certificaciones ISO 27001 acceden a los mercados globales. Los inversionistas exigen garantías de seguridad. El 65% rechaza proyectos sin protocolos claros (refleja el Estudio Deloitte LATAM 2024)».</p>
<ol start="3">
<li><strong> Ahorro a largo plazo:  </strong></li>
</ol>
<p>«La detección temprana de vulnerabilidades reduce costos de remediación en un 90%. Clientes en Colombia y Panamá recuperan su inversión en 18 meses».</p>
<h3><span style="color: #ff6600;">Caso emblemático</span></h3>
<p>-Una empresa agroindustrial venezolana evitó pérdidas de USD $280.000 tras un intento de <em>phishing</em> dirigido a su área financiera, gracias al sistema de monitoreo proactivo de <a href="https://masqueseguridad.info/" target="_blank" rel="noopener">MásQueSeguridad</a>. La inversión previa fue de USD $12.000.</p>
<h4><em>Afirmación contundente</em></h4>
<p>“La pregunta correcta no es ¿Podemos permitirnos invertir en seguridad?, sino ¿Podemos arriesgarnos a no hacerlo?”, sentencia Simoes para agregar que «en Latinoamérica, donde el fraude digital crece un 25% anual, esto define qué empresas sobreviven».</p>
<h4><em>Acerca de MasQueSeguridad</em></h4>
<p>-Somos una firma líder en soluciones de ciberseguridad para América Latina, con sede en Venezuela. Especializada en auditorías ISO 27001, respuesta a incidentes y formación en concienciación digital.</p>
<h4><em><span style="color: #333333;">Coordenadas de contacto </span></em></h4>
<p>Correo: <a href="mailto:contacto@masqueseguridad.com.ve" target="_blank" rel="noopener">contacto@masqueseguridad.com.ve</a></p>
<p><em><strong>De interés: <a href="https://doblellave.com/la-ia-dispara-los-riesgos-de-los-patrones-mas-adictivos-y-enganosos-de-internet/" target="_blank" rel="noopener">La IA dispara los riesgos de los patrones más adictivos y engañosos de internet</a></strong></em></p>
<p>DOBLE LLAVE</p>
<p>Fuente de imagen referencial principal: Boitumelo en Unsplash</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Las compras online pueden ser usadas por estafadores ¿De qué manera protegernos?</title>
		<link>https://doblellave.com/las-compras-online-pueden-ser-usadas-por-estafadores-de-que-manera-protegernos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 17 May 2025 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[compras online]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Facebook Marketplace]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[información preventiva]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Plataformas de comercio electrónico]]></category>
		<category><![CDATA[riesgos frecuentes de ser estafados]]></category>
		<category><![CDATA[Tiendas ecommerce independientes]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=336003</guid>

					<description><![CDATA[Hay efemérides y temporadas en las que aumentan las compras por Internet; ESET Latinoamérica explica las formas de fraude más usadas, y cómo evitar los engaños]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Las fechas especiales y temporadas con descuentos o promociones como el <strong>Día de la Madre </strong>(recientemente celebrado)<strong>, del Padre, <em>BlackFriday</em>, <em>CyberMonday</em>, <em>HotSale</em> o Navidad</strong>, incentivan las <strong>compras online</strong> generando miles de transacciones diarias. Como sucede con todo aquello que es objeto de demanda masiva, ello activa a los <strong>ciberdelincuentes</strong>, quienes buscan distintas maneras de llevar a cabo <strong>fraudes y engaños en torno a las compras online</strong>.</p>
<p><a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza en esta entrega especial los diferentes escenarios de compras online (Plataformas de comercio electrónico, redes sociales, <em>Facebook</em>, <em>Marketplace</em>, <em>Google</em> y tiendas <em>ecommerce</em> independientes), repasa las formas de fraude más comunes y comparte <strong>consejos para evitar ser víctimas de estafas</strong>.</p>
<p><strong>Google:</strong> Si bien no es una plataforma de compra y venta, sí es donde muchas veces -la mayoría- comienza el proceso, ya que se suele utilizar para buscar precios, comparar, ubicar direcciones y ver quiénes ofrecen el producto o servicio deseado. Desde o partiendo de los resultados que ofrece, es que las personas llegan a una plataforma o página para realizar la transacción.</p>
<p>El riesgo ante este escenario o gran canal es que no todo lo que se ofrece en los resultados es legítimo, pueden y suelen infiltrarse cierta cantidad de sitios falsos, muchas veces a través de anuncios que aparecen en los primeros resultados. Los analistas y técnicos de ESET advierten que si bien a simple vista algunos de los sitios parecen legítimos, hay indicios que pueden llamar la atención sobre que podría tratarse de una estafa.</p>
<h3>¿Cómo evitar o minimizar el riesgo de caer en estafas al realizar búsquedas para comprar?</h3>
<ul>
<li>Comprender que no todo lo que aparece en los resultados de <em>Google</em> es confiable.</li>
</ul>
<ul>
<li>Revisar si el resultado mostrado es un anuncio o un sitio que aparece de manera natural.</li>
</ul>
<ul>
<li>Prestar atención detenidamente a la URL, verificarla y compararla con el resto de las opciones que aparecen en los resultados, en caso de que haya más de una URL para el mismo sitio.</li>
</ul>
<ul>
<li>Desconfiar de aquellos precios u ofertas demasiado buenas.</li>
</ul>
<ul>
<li>Buscar opiniones y comentarios de otros usuarios. A veces basta con rastrear en redes sociales para encontrar personas que ya han denunciado el sitio.</li>
</ul>
<p><strong>Plataformas de comercio electrónico: </strong>En las plataformas como <em>Mercado Libre</em>, <em>Amazon</em>, <em>Temu</em>, <em>AliExpress</em> o <em>eBay</em>, como ejemplo, uno de los riesgos más recurrentes son los correos de <strong>phishing</strong>, en los cuales los cibercriminales intentan hacerse pasar por dichas empresas y plataformas, con el objetivo de que las víctimas entreguen sus datos personales e información bancaria. Los anzuelos o señuelos pueden ser diversos, variados: desde un supuesto problema de seguridad o movimiento sospechoso en la cuenta, hasta un regalo, un sorteo o una oferta muy difícil de rechazar.</p>
<p>Otro engaño muy común es aquel en el que se invita a la víctima a continuar la conversación por fuera de la plataforma (ya sea por temas de pago o de envío). Como gancho, se ofrecen artículos de gran valor y alta demanda (celulares, computadoras, etc.) en precios muy bajos, y se sugiere hacer el envío de manera particular. El resultado es que el ciberatacante se queda con el dinero del envío y el producto presunto o supuesto nunca llega al comprador.</p>
<p><em>“Estos son solo algunos escenarios entre tantísimos otros, como el </em><em>que involucra una llamada telefónica, por parte del atacante con la excusa de que existe algún problema con la cuenta. Y también aquel, apuntado a vendedores, en el cual estafador realiza la compra y una vez recibida, la declara como defectuosa y solicita el reembolso: el dinero es devuelto, pero el supuesto producto defectuoso nunca llega de regreso al vendedor”, </em>comenta y detalla <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p><div id="attachment_336014" style="width: 970px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-336014" class="size-full wp-image-336014" src="https://doblellave.com/wp-content/uploads/2025/05/Imagen-referencial-B-1.jpg" alt="" width="960" height="338" /><p id="caption-attachment-336014" class="wp-caption-text">Ejemplo de sitio falso en los resultados de búsqueda en Google «pasajes en micro» (Argentina)</p></div></p>
<table width="0">
<tbody>
<tr>
<td width="643"><strong>Tiendas ecommerce independientes: </strong>Muchos usuarios eligen comprar a <strong>emprendedores o pequeños comercios que venden desde su propia tienda online</strong> utilizando alguna herramienta para <strong>agregar o sumar a un carrito de compras</strong> y la <strong>posibilidad de realizar pagos</strong>. También hay grandes marcas que comercializan sus productos en tiendas integradas en sus propios sitios. En estos casos, el mayor peligro es que una tienda, aún con buena intención, haya sido comprometida sin saberlo. Ya sea por vulnerabilidades en los sitios, plugins y complementos instalados, así como por errores de configuración o incluso por la infección con <strong>malware</strong> del tipo <em>skimmers</em>; los cibercriminales obtienen así información personal de clientes e incluso logran robar los números de las tarjetas de crédito de las personas que compran.</p>
<h4>¿Cómo protegernos al comprar en tiendas ecommerce independientes?</h4>
<p>·         Analizar la página y buscar información de la tienda: ver comentarios en redes sociales, reseñas fuera del sitio, conocer quienes están detrás.</p>
<p>·         Revisar la URL en detalle, ya que muchas veces los sitios maliciosos imitan a tiendas reales cambiando una letra o el dominio (.shop en lugar de .com, por ejemplo).</p>
<p>·         Antes de pagar, revisar si la conexión es HTTPS. Si bien esto no es garantía de que el sitio sea seguro, es un primer filtro.</p>
<p>·         Usar una tarjeta virtual o prepaga, especialmente para compras puntuales. Esto principalmente para evitar mayores consecuencias en caso de que la tienda haya sido comprometida con un web <em>skimmer</em> o que haya explotado alguna vulnerabilidad en el sitio que permita robar datos sensibles de las personas que compran.</td>
</tr>
<tr>
<td width="643">
<p><div id="attachment_336018" style="width: 618px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-336018" class="wp-image-336018 size-full" src="https://doblellave.com/wp-content/uploads/2025/05/Imagen-referencial-C-2.jpg" alt="" width="608" height="627" /><p id="caption-attachment-336018" class="wp-caption-text">Correo fraudulento que simula ser Mercado Pago y pide completar datos por un supuesto problema en la cuenta</p></div></p>
<p><strong>Redes sociales: </strong>Una de las prácticas más comunes es <a href="https://www.welivesecurity.com/es/consejos-seguridad/instagram-identificar-cuentas-falsas-evitar-estafas/" target="_blank" rel="noopener">la creación de perfiles falsos con nombres</a> muy similares a los de cuentas verificadas. Hay casos de cuentas clonadas de entidades bancarias, personas particulares y marcas populares, donde hasta utilizan el logo oficial.  A su vez, una de las herramientas más utilizadas por el cibercrimen es el <em>scrapping</em> que permite monitorear los comentarios y otra actividad de un perfil oficial y real, para luego ponerse en contacto con personas que dejan comentarios, por ejemplo solicitando ayuda porque hicieron un pedido. El objetivo de este engaño es obtener información o algún provecho económico.</td>
</tr>
<tr>
<td width="643">Los anuncios también son una funcionalidad especialmente aprovechada para captar la atención de los usuarios, y mediante ellos se puede suplantar la identidad y ofrecer promociones atractivas, con el fin de obtener información personal y financiera.<strong>Consejos para comprar a través de redes sociales:</strong> A diferencia de cuando se compra por otras plataformas, a través de redes sociales no existe ningún tipo de respaldo ante posibles estafas. Por eso es necesario tener en cuenta algunos tips antes de adquirir algo:</p>
<p>• Revisar los datos de la cuenta, la cantidad de seguidores y su interacción con los mismos.</p>
<p>• Ver el historial de publicaciones (un vendedor real suele hacer posteos de forma constante y frecuente).</p>
<p>• Buscar referencias entre otros usuarios y desconfiar de precios excesivamente baratos o promociones inusuales.</p>
<p>• Hacer la denuncia en caso de estafas, resguardando y aportando toda la evidencia posible.</p>
<p><strong>Facebook Marketplace:</strong> Si bien tener acceso a los perfiles de los vendedores da una sensación de seguridad, la misma a menudo es falsa; ya que es común escuchar de estafas y engaños que circulan en esta plataforma. Una de las estafas más comunes involucra productos defectuosos o que no existen. Puede pasar que el vendedor muestra un producto impecable en fotos, pero al recibirlo está dañado o no existe. Por eso siempre es importante verificar las reseñas y, en la medida de lo posible, probar las funcionalidades.</p>
<p>En <em>Marketplace</em> también hay ofertas que son demasiado buenas para ser verdad. Desde ESET se aconseja aplicar la regla de oro: <strong>si un producto es extremadamente barato, probablemente más que una ganga se trate de un engaño</strong>. La recomendación: comparar el precio del mismo producto en otras plataformas para tener un precio de referencia real.</p>
<p>Por último,<strong> los falsos sorteos y el phishing</strong>. Se trata de correos falsos con ofertas de <em>Facebook Marketplace</em> que pueden parecer irresistibles. Lo que se esconde detrás es la búsqueda de que hagamos clic y dirigir a formularios engañosos donde solicitan valiosa información personal.</td>
</tr>
<tr>
<td width="643">
<h4><span style="color: #ff6600;"><em><strong>Disfrutar plenamente, con seguridad, los beneficios de comprar a través de Internet:</strong></em></span></h4>
<p><em><strong>“Las ventajas de comprar online están fuera de discusión, pero también es cierto que al comprar en línea podemos encontrarnos con diversas formas de engaño que buscan robar el dinero de las personas, incluyendo a quienes venden. Y como la idea es que todas las personas puedan disfrutar de los beneficios de comprar a través de Internet, estar informados nos permite estar más atentos y tomar los recaudos necesarios para evitar convertirnos en víctimas. También recomendamos el uso de una app o software de seguridad como <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/?srsltid=AfmBOoqmTOCNHlb9-0LJLrD6yJEE6q0bem_3T6TrfUR1DMTmZrwHlasV" target="_blank" rel="noopener">ESET Home Security</a> que detecta y bloquea sitios falsos y que incluye funcionalidades prácticas para la vida cotidiana, como “navegación segura y pagos seguros” que añade una capa adicional de seguridad en el dispositivo al realizar compras online o transacciones”</strong>, </em>expresa Camilo Gutiérrez Amaya, de ESET Latinoamérica.</td>
</tr>
</tbody>
</table>
<p>Para obtener más información preventiva en materia de ciberseguridad, puede visitar el sitio web de ESET: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET: ¿Qué es MDR en ciberseguridad y por qué está en auge?</title>
		<link>https://doblellave.com/eset-que-es-mdr-en-ciberseguridad-y-por-que-esta-en-auge/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 19 Apr 2025 13:00:45 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Centro de Operaciones de Seguridad]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[detección de amenazas avanzadas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[inteligencia humana]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Managed Detection and Response]]></category>
		<category><![CDATA[MDR]]></category>
		<category><![CDATA[monitoreo constante]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[respuesta rápida ante incidentes]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[tecnología avanzada]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=334705</guid>

					<description><![CDATA[MDR es una solución clave para que las empresas puedan enfrentar ciberataques con monitoreo 24/7, respuesta inmediata y sin necesidad de un equipo interno]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong>MDR</strong> (del inglés <em>Managed Detection and Response</em>) es un servicio de ciberseguridad que ofrece monitoreo constante, detección de amenazas avanzadas y respuesta rápida ante incidentes. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierte que lo diferencia de las soluciones tradicionales como antivirus y firewalls: MDR va más allá, proporcionando una protección proactiva y eficaz. Este servicio lo llevan a cabo equipos especializados que utilizan <strong>tecnología avanzada e inteligencia humana para identificar, investigar y neutralizar amenazas en tiempo real</strong>.</p>
<p><em>“Se puede imaginar MDR como un sistema de vigilancia altamente sofisticado para una empresa. Al igual que un guardia de seguridad formado vigila constantemente las cámaras y controla posibles intrusiones, MDR lleva a cabo una vigilancia digital 24 horas al día, 7 días a la semana. Si ocurre algo sospechoso, el equipo especializado actúa rápidamente para resolver el problema, todo ello sin necesidad de un equipo interno completamente dedicado. Este enfoque convierte a MDR en una solución ideal para empresas de todos los tamaños, <a href="https://www.eset.com/blog/business/understanding-the-power-of-managed-detection-and-response-mdr-for-small-and-medium-sized-businesses-smbs/" target="_blank" rel="noopener">especialmente aquellas que no disponen de recursos para crear su propio SOC (Centro de Operaciones de Seguridad)</a>.”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>En los últimos años, la ciberseguridad se ha convertido en una prioridad estratégica para las empresas de todo el mundo. MDR se presenta como una solución favorable para las PYME, ya que permite externalizar la gestión de la Detección y Respuesta Ampliadas (XDR) a proveedores de ciberseguridad.</p>
<p>Gartner® señala <a href="https://www.gartner.com/account/signin?method=initialize&amp;TARGET=http%3A%2F%2Fwww.gartner.com%2Fdocument%2F4495199%3Fref%3DsolrAll%26refval%3D385981197" target="_blank" rel="noopener">en su informe más reciente</a> que las acciones de respuesta llevadas a cabo por los proveedores, y no las simples comunicaciones de alerta, ayudan a los clientes que se enfrentan a la falta de personal y de experiencia en seguridad. En 2023, <em>Gartner</em> estimó que para 2025, el 50% de las organizaciones utilizarán servicios MDR para supervisar, detectar, responder y mitigar las ciberamenazas.</p>
<p>&nbsp;</p>
<h3>ESET comparte 5 razones para entender las ventajas de contratar un servicio MDR</h3>
<p>&nbsp;</p>
<ol>
<li><strong> El avance de las ciberamenazas: </strong>Ataques como ransomware, phishing y malware avanzado se han vuelto más sofisticados y difíciles de combatir con soluciones tradicionales. Los incidentes cibernéticos en América Latina han crecido un <a href="https://www.welivesecurity.com/pt/cibercrime/incidentes-ciberneticos-na-america-latina-cresceram-25-ao-ano-na-ultima-decada/" target="_blank" rel="noopener">25% anual en la última década</a>, y Brasil ocupa el segundo lugar en el mundo por el número de ataques, con 1.379 estafas por minuto, <a href="https://www.cnnbrasil.com.br/economia/negocios/brasil-e-vice-campeao-em-ataques-ciberneticos-com-1-379-golpes-por-minuto-aponta-estudo/#:~:text=O%20Brasil%20carrega%20o%20t%C3%ADtulo,para%20a%20Am%C3%A9rica%20Latina%202024." target="_blank" rel="noopener">según CNN Brasil</a>. En este contexto, MDR se diferencia por ofrecer una defensa activa y continua, identificando patrones de ataque y respondiendo rápidamente antes de que se produzcan daños.</li>
</ol>
<p>&nbsp;</p>
<ol start="2">
<li><strong> Escasez de profesionales de ciberseguridad: </strong>El mercado enfrenta una escasez global de más de <a href="https://www.isc2.org/Insights/2024/10/ISC2-2024-Cybersecurity-Workforce-Study" target="_blank" rel="noopener">4 millones de expertos en seguridad</a>, y en América Latina, la escasez de profesionales es de 328.397 expertos. Ante la falta de mano de obra competente, muchas empresas no pueden crear un equipo interno para proteger sus sistemas. MDR resuelve este problema proporcionando un equipo de especialistas altamente capacitados que trabajan de forma remota para garantizar la protección de la empresa sin tener que invertir en costosas contrataciones.</li>
</ol>
<p>&nbsp;</p>
<ol start="3">
<li><strong> Normativa y cumplimiento: </strong>Las leyes de protección de datos, como la LGPD, imponen requisitos estrictos en materia de seguridad y privacidad de los datos. Las empresas que incumplen estas normativas pueden enfrentarse a multas millonarias y a daños irreparables en su reputación. MDR, en estos casos, ayuda a cumplir la normativa supervisando el acceso a información sensible, detectando fugas y proporcionando informes detallados que ayudan a la auditoría y a la protección.</li>
</ol>
<p>&nbsp;</p>
<h4><span style="color: #ff6600;"><em><strong>Protección de alto nivel sin necesidad de grandes inversiones</strong></em></span></h4>
<p>&nbsp;</p>
<ol start="4">
<li><strong> Rentabilidad y accesibilidad: </strong>Crear un <strong>SOC</strong> (<strong>Centro de Operaciones de Seguridad</strong>) interno puede costar millones al año, además de la necesidad de mantener un equipo altamente especializado. Para muchas empresas, esto es inviable. MDR ha surgido como una alternativa más asequible, que ofrece protección de alto nivel sin necesidad de grandes inversiones iniciales. Esto permite a las pequeñas y medianas empresas acceder a una seguridad de la misma calidad que las grandes corporaciones.</li>
</ol>
<p>&nbsp;</p>
<ol start="5">
<li><strong> Expansión del trabajo remoto y uso de la nube: </strong>La adopción de la oficina en casa y los servicios en la nube ha aumentado significativamente la superficie de ataque de las empresas. Con el equipo de colaboradores accediendo a las redes corporativas desde diferentes ubicaciones y dispositivos, el riesgo de intrusiones ha crecido. MDR se adapta a este escenario híbrido, monitorizando las redes corporativas, los dispositivos personales y los servidores en la nube para <strong>garantizar la protección independientemente de dónde se encuentren los empleados</strong>.</li>
</ol>
<p>&nbsp;</p>
<p><em>“Ante el aumento de las amenazas y la necesidad de una protección avanzada, <strong>MDR ha dejado de ser un elemento (exclusivamente) diferenciador, para convertirse en una necesidad</strong>. Las empresas que invierten en esta solución son capaces de identificar y mitigar los ataques de manera más eficiente, garantizando no sólo la seguridad, sino también el cumplimiento normativo, el ahorro de costos y la tranquilidad operativa. En un mundo en el que los ciberataques son cada vez más sofisticados, estar preparado si que marca la diferencia.”, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>&nbsp;</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland Comunicaciones Estratégicas</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET fue escogido «Producto del Año 2024» por AV-Comparatives</title>
		<link>https://doblellave.com/eset-fue-escogido-producto-del-ano-2024-por-av-comparatives/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Thu, 20 Feb 2025 12:00:25 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Andreas Clementi]]></category>
		<category><![CDATA[AV-Comparatives]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET HOME Security Essential]]></category>
		<category><![CDATA[galardón Advanced+]]></category>
		<category><![CDATA[prestigioso galardón]]></category>
		<category><![CDATA[Producto del Año 2024]]></category>
		<category><![CDATA[protección de usuarios hogareños]]></category>
		<category><![CDATA[Segmento de Consumo IoT de ESET]]></category>
		<category><![CDATA[tecnologías multicapa que van más allá de las capacidades antivirus básicas]]></category>
		<category><![CDATA[Viktória Ivanová]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=331898</guid>

					<description><![CDATA[El galardón reconoce a ESET HOME Security Essential para Windows por su efectividad en la protección de usuarios hogareños frente a las ciberamenazas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, se enorgullece de anunciar que <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener">ESET HOME Security Essential</a> ha sido nombrado <strong>Producto del Año 2024</strong> por <strong>AV-Comparatives</strong>, informó la empresa en un comunicado. Este prestigioso galardón reconoce a <strong>ESET HOME Security Essential para Windows</strong> por su extraordinario rendimiento y fiabilidad a la hora de proteger a usuarios hogareños frente a una amplia gama de ciberamenazas.</p>
<p>-En 2024, <em>AV-Comparatives</em> sometió a 16 productos de seguridad de usuario final para Windows a rigurosas pruebas, evaluando su capacidad para proteger frente a amenazas en Internet, identificar programas maliciosos recientes, defensa frente a ataques selectivos avanzados y ofrecer protección sin ralentizar el equipo. <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener">ESET HOME Security Essential</a> resultó ser el <strong>producto de mayor rendimiento</strong>, recibiendo el máximo <strong>galardón Advanced+</strong> en las <strong>siete pruebas realizadas a lo largo del año</strong>.</p>
<p><img decoding="async" class="aligncenter size-large wp-image-331906" src="https://doblellave.com/wp-content/uploads/2025/02/Imagen-referencial-2-que-acompana-texto.-ESET-fue-elegido-Producto-del-Ano-2024-en-AV-Comparatives-1024x536.jpg" alt="" width="1024" height="536" /></p>
<p>Como se indica en el Informe resumido 2024 de AV-Comparatives, <strong>«</strong>Los evaluadores quedaron impresionados por la interfaz de usuario limpia e intuitiva, diseñada para <strong>usuarios no expertos</strong>, así como por las amplias opciones de personalización y análisis disponibles para <strong>usuarios avanzados»</strong>.</p>
<p>Aunque la mayoría de los proveedores hacen obligatoria la renovación automática, el informe señala que lo más elogiable es que <strong>ESET se encuentra entre los proveedores que no imponen la renovación automática</strong> a los usuarios. El informe destaca además que <em>ESET HOME Security Essential</em> es un producto de seguridad bien diseñado y fácil de usar que ofrece una configuración predeterminada segura y funciones esenciales fácilmente accesibles para los usuarios avanzados.</p>
<p><strong>Andreas Clementi</strong>, fundador y CEO de AV-Comparatives, comentó sobre el reconocimiento que: <em>«El rendimiento de ESET en nuestras pruebas 2024 ha sido consistentemente fuerte, obteniendo altas puntuaciones en múltiples categorías. Los premios reflejan la fiabilidad del producto en cuanto a protección contra malware, facilidad de uso y rendimiento del sistema. ESET HOME Security Essential demostró un enfoque bien equilibrado, proporcionando una seguridad eficaz sin imponer una carga significativa en el sistema, lo que muchos usuarios apreciarán»</em>.</p>
<h3>ESET proporciona seguridad de alto rendimiento y soluciones tecnológicamente avanzadas</h3>
<p><img decoding="async" class="aligncenter size-full wp-image-331905" src="https://doblellave.com/wp-content/uploads/2025/02/Imagen-referencial-3-HSE-ESET-Para-acompanar-texto.jpg" alt="" width="703" height="467" /></p>
<p><em><strong>«</strong>Nos sentimos honrados de ser reconocidos como el Producto del Año de AV-Comparatives para 2024. Este premio es un testimonio sobre nuestro compromiso de proporcionar seguridad de <strong>alto rendimiento y soluciones tecnológicamente avanzadas</strong> que protegen la vida digital de nuestros clientes, sin comprometer el rendimiento de sus dispositivos. Seguiremos innovando y mejorando nuestros productos para dar respuesta a las necesidades de ciberseguridad y privacidad de los usuarios, para que puedan disfrutar de todo su potencial y el de su tecnología en un mundo digital seguro<strong>»</strong></em>, expresó <strong>Viktória Ivanová</strong>, Vicepresidenta del Segmento de Consumo IoT de ESET.</p>
<p>ESET HOME Security para Windows está diseñado con el objetivo de ofrecer una protección de alto rendimiento con un bajo impacto en el sistema, utilizando <strong>tecnologías multicapa que van más allá de las capacidades antivirus básicas</strong>.</p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1734015305161000&amp;usg=AOvVaw23ici8i89uSWzfQUX0h43Y">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (@eset_ve) y Facebook: (<a href="https://www.facebook.com/ESETLA" data-saferedirecturl="https://www.google.com/url?q=https://www.facebook.com/ESETLA&amp;source=gmail&amp;ust=1734015305161000&amp;usg=AOvVaw2n5JOts4MwOuhPvv_pGo3e" target="_blank" rel="noopener">ESET</a>). O específicamente sobre las soluciones ESET HOME Security aquí: <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener">https://www.eset.com/latam/hogar/planes-de-proteccion/</a></p>
<p><strong>DOBLE LLAVE</strong></p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET: Sector de la Salud fue uno de los más atacados por el cibercrimen</title>
		<link>https://doblellave.com/eset-sector-de-la-salud-fue-uno-de-los-mas-atacados-por-el-cibercrimen/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 20 Dec 2023 15:30:57 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[resguardo y seguridad]]></category>
		<category><![CDATA[riesgo informático]]></category>
		<category><![CDATA[sector de la salud]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=311909</guid>

					<description><![CDATA[Esta compañía especializada estudió los crecientes ataques a instituciones de Salud, que plantean la necesidad de mejorar las políticas de ciberseguridad]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, informa que una tendencia al alza observada año tras año, y que en 2023 no es una excepción, son los <strong>ataques cibercriminales centrados a nivel mundial en el sector de la Salud</strong>. Un informe del <em>World Economic Forum</em>, ya reportaba hasta la mitad de este año, que <a href="https://es.weforum.org/agenda/2023/05/ciberataques-en-la-sanidad-por-que-adoptar-la-confianza-cero-evitara-interrupciones-asistenciales/" target="_blank" rel="noopener">el sector de salud sufrió un 22 % más de ataques</a> comparado con el mismo periodo del año anterior, convirtiéndolo en el <strong>tercer sector más atacado mundialmente</strong>, detrás de educación e investigación, y de finanzas, seguros y comunicaciones, que ocupan el primer y segundo puesto respectivamente.</p>
<p>“<em>El sector de la salud es uno de los más vulnerables y atractivos para los cibercriminales, que buscan obtener beneficios económicos o causar daños a la población. Las consecuencias son de gran peligrosidad para la sociedad, ya que afectan desde la atención por ambulancias hasta la provisión de medicamentos y la ejecución de cirugías. Este es uno de los puntos fuertes que hacen que los cibercriminales apunten a estas entidades: la respuesta ante situaciones de emergencias y urgencias no puede entorpecerse cuando la salud de personas está en juego</em>.”, explica <strong>Camilo Gutiérrez Amaya</strong>, Jefe del Laboratorio de Investigación de <strong>ESET Latinoamérica</strong>.</p>
<p>Desde la pandemia en 2020, <strong>grupos de </strong><a href="https://www.welivesecurity.com/la-es/2020/04/06/crecen-ataques-ransomware-dirigidos-hospitales/" target="_blank" rel="noopener"><strong>ransomware</strong> intensificaron sus ataques a hospitales en todo el mundo</a>, aprovechando que los sistemas estaban trabajando al máximo de su capacidad. Los cibercriminales vieron esto como un plus para presionar el pago de rescates luego de ataques.</p>
<p>Un <a href="https://www.enisa.europa.eu/publications/health-threat-landscape" target="_blank" rel="noopener">informe de ENISA</a> (Agencia Europea de Seguridad de las Redes y de la Información) de la Unión Europea revela que hasta la mitad de 2023, <strong>los ataques más frecuentes fueron: ransomware 54%, amenazas de datos 46%, intrusiones 13%, ataques DDoS 9% y ataques a cadena de suministro 7%</strong>.</p>
<h3><span style="color: #ff6600;">Casos resonantes en 2023 y medidas preventivas para 2024</span></h3>
<p>El año comenzó con el ataque al <a href="https://www.xataka.com/seguridad/hospital-clinic-barcelona-esta-cuerdas-ataque-ransomware-negociacion-rescate-nada" target="_blank" rel="noopener">Hospital Clínic de Barcelona</a>, atribuido al grupo <em>RansomHouse</em>, que afectó los servicios de la institución médica que debió coordinar con otros hospitales de la ciudad para dar la atención requerida a sus pacientes, sobre todo aquellos con riesgo de vida.</p>
<p>Este mismo grupo también estuvo activo en América Latina y, en el mes de octubre, <a href="https://www.telam.com.ar/notas/202309/640339-ciberataque-servicios-salud-justicia-panama-colombia-chile.html" target="_blank" rel="noopener">afectó los servicios de salud y justicia de varios países</a>, en lo que se conoce como un ataque a la cadena de suministro: la empresa atacada provee de servicios digitales a numerosas empresas de la región y el mundo, y el grupo utilizó este eslabón como puerta de entrada.</p>
<p>En agosto, el grupo de <em>Ransomware as a Service</em> (RaaS) <em>Rhysida</em> lanzó un ataque al <a href="https://www.bleepingcomputer.com/news/security/rhysida-ransomware-behind-recent-attacks-on-healthcare/#google_vignette" target="_blank" rel="noopener">Holding Prospect Medical, de los Estados Unidos</a>, que afectó a más de 16 hospitales y 116 clínicas en todo el país, que tuvieron que suspender todos sus sistemas TI.</p>
<p>Este grupo atacó, en el mismo mes, al Instituto Nacional de Servicios Sociales para Jubilados y Pensionados argentino <a href="https://www.welivesecurity.com/es/cibercrimen/ransomware-rhysida-afecta-servicios-pami/" target="_blank" rel="noopener">(PAMI), afectando de forma directa la atención de las personas afiliadas</a> y el sistema digital de documentación. Más de 18 GB de información y 1,6 millones de archivos fueron filtrados. <a href="https://www.welivesecurity.com/es/concientizacion/como-nos-afectan-las-filtraciones-de-datos/" target="_blank" rel="noopener">Como en toda filtración de datos sensibles</a>, las consecuencias pueden estar por venir, con correos de phishing, chantajes y engaños a pacientes de ese servicio.</p>
<p>El <a href="https://www.cnn.com/2023/12/06/politics/hospital-cyberattacks-funding-plan/index.html" target="_blank" rel="noopener">Department of Health and Human Services</a>, de los Estados Unidos, identificó que las principales vulnerabilidades que pueden ser explotadas por agentes maliciosos y comprometer la integridad de los sistemas y la confidencialidad de los datos son: aplicaciones web, fallas de encriptación, software y sistemas operativos sin soporte y vulnerabilidades explotadas conocidas.</p>
<h2><span style="color: #333333;">Cómo protegerse</span></h2>
<p><strong>“</strong><em>El crecimiento de ciberataques en el sector de la salud <strong>debe abordarse prestando atención a sus vulnerabilidades críticas y comprendiendo el panorama general</strong> de amenazas. <strong>La inversión en seguridad informática y la implementación de políticas de ciberseguridad integrales serán fundamentales para enfrentar y proteger sistemas tan vitales para la sociedad y el bienestar de la población</strong></em><strong>”</strong>, concluye Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, compañía líder en detección proactiva de amenazas.</p>
<p><em><strong>También puede interesarle: </strong></em><a href="https://doblellave.com/en-2023-crecieron-las-aplicaciones-de-prestamos-maliciosas-para-android/" target="_blank" rel="noopener"><em><strong>En 2023 crecieron las aplicaciones de préstamos maliciosas para Android</strong></em></a></p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen suministrada por ESET y Comstat Rowland Comunicaciones Estratégicas Integrales</p>
<p><i>Visita nuestro canal de noticias en </i><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><b><i>Google News</i></b></a><i> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </i><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><b><i>Twitter</i></b></a><i> e </i><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><b><i>Instagram</i></b></a><i> puedes conocer</i></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Desafíos en ciberseguridad: Especialistas disertaron sobre retos más importantes de las empresas</title>
		<link>https://doblellave.com/desafios-en-ciberseguridad-especialistas-disertaron-sobre-retos-mas-importantes-de-las-empresas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 12 Jun 2022 15:00:11 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[confianza adaptativa evaluada constantemente]]></category>
		<category><![CDATA[Édgar Rincón]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[inteligencia de amenazas]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Logintel / ESET Venezuela]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[masqueseguridad]]></category>
		<category><![CDATA[Milthon Chávez]]></category>
		<category><![CDATA[pandemia silenciosa]]></category>
		<category><![CDATA[Rafael Nuñez Aponte]]></category>
		<category><![CDATA[Zero Trust]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=275495</guid>

					<description><![CDATA[Rafael Núñez, director de MásQueSeguridad, estuvo presente en el panel de entendidos y desde allí respondió interrogantes del público]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los retos más apremiantes en materia de ciberseguridad que enfrentan las empresas fue el tema principal que abordaron diversos especialistas, durante la <u><a href="https://www.esetlive.com/securitydays-venezuela2022-live/" target="_blank" rel="noopener">edición 2022 de ESET Security Days Venezuela</a></u> que se llevó a cabo el jueves 9 de junio, en el salón “Arturo Michelena” del Hotel JW Marriott, en Caracas.</p>
<p>El encuentro inició con ponencia de <a href="https://www.linkedin.com/in/martina-lopez/?original_referer=https%3A%2F%2Fwww%2Egoogle%2Ecom%2F&amp;originalSubdomain=ar" target="_blank" rel="noopener">Martina López</a>, Security Researcher de ESET; y <strong>Carlos López Rodríguez</strong>, Gerente de Soporte Técnico y Capacitación de LOGINTEL / ESET Venezuela, titulada <strong>“Ciberamenazas: La Pandemia Silenciosa”</strong>. En su presentación, ambos establecieron de manera pedagógica una interesante analogía entre la pandemia del covid-19 y los virus informáticos.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-275497" src="https://doblellave.com/wp-content/uploads/2022/06/ESET-logo-.jpg" alt="" width="800" height="445" /></p>
<p>“<strong>Algo muy importante que comparten los virus biológicos y los virus maliciosos es el ADN</strong>. Un ADN que los hace únicos, que los identifica, y que en el caso de los virus puede ir cambiado cada que vez que esto se replica”, dijo Martina López, al tiempo que se preguntó: ¿Qué debemos aprender a partir de esta enseñanza que nos dejó el coronavirus?</p>
<p>“Sabemos que los virus están en constante cambio”. En el caso del coronavirus —dijo— “fueron en constante cambio en cuanto a características, pero también en la informática encontramos un cambio constante a lo que refiere a códigos maliciosos”.</p>
<p>Por su parte, Carlos López,  <strong>estableció una similitud entre las variantes del coronavirus</strong> — basadas en las predicciones para saber cómo actuar ante esta enfermedad—  y el término <em>inteligencia de amenazas</em>, que permite (ante ataques cibernéticos ocurridos en sitios similares), obtener datos para también estar preparados. “Estos datos vienen dados por URL, direcciones IP, archivos que se ejecutan en nuestros sistemas operativos, campaña de phishing dirigidos”, argumentó el especialista.</p>
<h2>ESET Security Days: Indicadores</h2>
<p><img decoding="async" class="alignleft size-medium wp-image-275505" src="https://doblellave.com/wp-content/uploads/2022/06/Martina-López-Security-Researcher-ESET-300x300.jpg" alt="" width="300" height="300" />Asimismo, se abordó el tema de los indicadores. De acuerdo a lo expresado por Martina en su intervención, en la pandemia no solo hablamos de cantidad de infecciones, también de formas cuantitativas para ver en qué nivel estaba la infección. “<strong>Aprendimos términos como nivel de trasmisión, porcentaje de positividad, porcentajes de mortalidad</strong>, eran un conjunto de indicadores que nos permitían poner en números, poder comprender y atajar todas las variables posibles que podía tener la enfermedad, más allá de la cantidad de contagios”.</p>
<p>En el caso de la informática, explicó: “<strong>También existen indicadores que permiten poder cuantificar si una amenaza ha ocurrido o no al sistema, si es una infección</strong>, y si hay un incidente informático o no”, enfatizó.</p>
<p>En ese sentido, Martina López hizo referencia a dos grandes categorías que se distinguen por la temporalidad en la que ocurren y por el lugar físico donde se hallan los virus: <strong>Los indicadores de compromiso y los de ataque.</strong></p>
<ul>
<li>En los de compromiso: “Nosotros los vemos en un lugar donde la infección ya fue confirmada, ya sabemos que la infección se dio”.</li>
<li>Indicadores de ataques: Estos no son tan certeros en cuanto a si una infección sucedió o no, pero son útiles en materia de pistas, que nos pueden llegar a dar una idea de que una actividad sospechosa puede convertirse o ser en realidad un ataque informático.</li>
</ul>
<h3>Confianza y la nueva normalidad</h3>
<p><img decoding="async" class="alignright wp-image-275506" src="https://doblellave.com/wp-content/uploads/2022/06/Carlos-López-Gerente-de-Soporte-Técnico-y-Capacitación-de-LOGINTEL-ESET-Venezuela-300x295.jpg" alt="" width="290" height="285" />El evento continuó con una segunda presentación de Carlos López Rodríguez en la cual habló de la nueva modalidad de trabajo híbrido que llegó con la pandemia del coronavirus, y de las estrategias de ciberseguridad que se deben aplicar para evitar posibles ataques.</p>
<p>“<strong>Como nosotros nos adaptamos a las nuevas normalidades, los ciberatacantes también se adaptan a la nueva normalidad</strong> y les tengo una noticia: van mucho más rápido que nosotros”.</p>
<p>Por tal motivo, el especialista destacó tres tipos de riesgos.</p>
<ul>
<li>Ataques phishing: “El equipo de <em>Anti-Phishing Working Group</em> estima que en el año 2021, es decir, el año pasado, se detectaron más de 200 mil sitios nuevos de phishing, estamos hablando de un volumen de sitios Web grandísimo, si hacemos la conversión, es un número alarmante”. Dijo que con el Mundial de Fútbol, seguramente vamos a tener campañas de phishing dirigidas o relacionadas con este.</li>
<li>Infraestructuras hogareñas. “La tendencia de ataques no son a las grandes compañías, a las organizaciones, sino a la cadena de suministros, pero si estamos trabajando desde la casa, nosotros somos parte del eslabón de la cadena de suministro”.</li>
<li>Aplicativos y servicios vulnerables: Preguntó al público: ¿Cuántos de nosotros utilizamos las herramientas que nos prestan los servicios en la nube: herramientas VPN, doble factor de autenticación? “Es importante que en esa opción a la nube, nosotros utilicemos todas esas herramientas disponibles e ir más allá y evaluar nuestros procedimientos de ciberseguridad en esta nueva normalidad para irnos ajustando” y protegiendo, recomendó.</li>
</ul>
<h1>Zero Trust</h1>
<p>También se refirió a <em>Zero Trust</em>. Resaltó que con todo este aceleramiento de procesos digitales, se ha venido mencionando cada vez más, pues un alto porcentaje de organizaciones están implementando este tipo de metodologías. Pero, ¿a qué se refiere exactamente?</p>
<p>“<strong>Es un concepto que se apoya en la idea de que las organizaciones no deberían confiar de manera predeterminada en ninguna entidad que esté dentro o fuera de su red o perímetro</strong>”, leyó citando a Forrester. En sus propias palabras explicó que, Zero Trust significa que no debemos confiar en nadie “y nadie es un empleado, un dispositivo, una conexión”. Agregó que no debe haber una confianza implícita, sino una <strong>confianza adaptativa evaluada constantemente</strong>.</p>
<p>Destacó que<strong> el factor humano es el eslabón más débil  de la cadena</strong>, es por eso que sugirió:</p>
<ul>
<li>Jornadas de concientización.</li>
<li>Uso de herramientas tecnológicas: doble factor de autenticación.</li>
</ul>
<h4><em>Estrategias de Ciberseguridad frente a Zero Trust</em></h4>
<p><img decoding="async" class="alignleft wp-image-275507" src="https://doblellave.com/wp-content/uploads/2022/06/José-Luis-Rangel-Gerente-Comercial-de-LOGINTEL-ESET-Venezuela-300x267.jpg" alt="" width="315" height="280" />Luego fue el turno de<strong> José Luis Rangel</strong>, Gerente Comercial de LOGINTEL / <u><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET Venezuela</a></u>. Rangel precisó que el ciberatacante solo necesita un vector de entrada para cometer su fechoría, lograr su objetivo, por lo que hay que minimizar los riesgos y vulnerabilidades que tiene la organización.</p>
<p>Se preguntó: ¿Qué más requerimos? “Educación para todos los colaboradores en materia de ciberseguridad». También comentó: “Existía el paradigma de que las grandes empresas eran las únicas que iban a ser víctima de un ransomware y no es así”. Finalizó con la cita: <strong>“</strong>La seguridad existe para facilitar la confianza. <strong>La confianza es el objetivo</strong>, y <strong>la seguridad es la forma en que la habilitamos”</strong>.</p>
<blockquote>
<h6><em>Rafael Núñez, director de <u><a href="https://masqueseguridad.info/nosotros-seguridad-de-la-informacion/" target="_blank" rel="noopener">MásQueSeguridad</a></u>, estuvo presente en el panel de entendidos y desde allí respondió interrogantes del público, entre ellas, algunas referentes a políticas de privacidad y seguridad </em></h6>
</blockquote>
<h4>Panel de expertos</h4>
<p>El encuentro finalizó con un panel de expertos, el cual estuvo conformado por:</p>
<ul>
<li><a href="https://www.linkedin.com/in/milthonjchavez/?locale=es_ES" target="_blank" rel="noopener">Milthon Chávez</a>, Director General en MCH &amp; Asociados C.A., y</li>
<li><a href="https://enfoqueseguro.com/" target="_blank" rel="noopener">Rafael Núñez Aponte</a>, CEO de MásQueSeguridad.</li>
</ul>
<p><img decoding="async" class="aligncenter size-full wp-image-275503" src="https://doblellave.com/wp-content/uploads/2022/06/Rafael-Núñez-la-edición-2022-de-ESET-Security-Days-Venezuela.jpg" alt="" width="1109" height="942" /></p>
<p>Ambos expertos, teniendo como acompañantes a <a href="https://www.linkedin.com/in/martina-lopez/?original_referer=https%3A%2F%2Fwww%2Egoogle%2Ecom%2F&amp;originalSubdomain=ar" target="_blank" rel="noopener">Martina López</a> y Carlos López Rodríguez, respondieron diversas preguntas que el comunicador y también especialista <strong>Edgar Rincón</strong> —moderador—, formuló, referentes a diversos temas como <strong>políticas de seguridad,</strong> <strong>pólizas de ciberseguro, metaverso y Ley de Delitos Informáticos.</strong></p>
<p>Sobre metaverso, se dijo que: “Por ser una tecnología nueva, los criminales van a buscar formas, metodologías, cosas que robar: dinero o información a las personas”. Y se amplió que: “Para protegernos vamos a tener que reformular el concepto de ciberseguridad y empezar a utilizar herramientas que hoy en día no son tan utilizadas, como la idea de que nuestras contraseñas ya no sean palabras, textos, números, sino que sean una huella digital o una identificación facial, una identificación ocular”.</p>
<p>Ante una pregunta referente a los ataques y sus consecuencias,<strong> ¿se le puede demandar a un usuario por haber usado mal el sistema de ciberseguridad?</strong></p>
<p>Los voceros de ESET y LOGINTEL indicaron sus opiniones: Hay un impacto o una responsabilidad sobre ese usuario, pero el inconveniente se presenta cuando nosotros como organización definimos nuestras políticas de seguridad (…) Si nosotros no tenemos ninguna política de seguridad que establezca que yo voy a tener una responsabilidad sobre el mal uso de mi tecnología, es poco lo que se puede hacer desde el marco legal.</p>
<p><a href="https://masqueseguridad.info/nosotros-seguridad-de-la-informacion/" target="_blank" rel="noopener">Rafael Núñez abordó entre otros temas y puntos clave, precisamente las políticas de seguridad y la privacidad</a>: “Tú le das aceptar, aceptar, aceptar, pero las letras pequeñas te dicen que ellos pueden cambiar las políticas en el tiempo sin tu consentimiento, hemos visto cómo plataformas grandes han vendido información a terceros y ha habido bastante escándalo sobre eso. La confianza se va perdiendo”, este fue uno de los comentarios e información conclusiva compartida por Núñez en el evento.</p>
<p>DOBLE LLAVE</p>
<p>Cobertura directa e información suministrada por la edición 2022 de ESET Security Days Venezuela</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
