<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberatacantes &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/ciberatacantes/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 13 Dec 2025 22:13:11 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>ciberatacantes &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>PDFs maliciosos al ataque: ESET nos informa cómo reconocerlos y protegernos</title>
		<link>https://doblellave.com/pdfs-maliciosos-al-ataque-eset-nos-informa-como-reconocerlos-y-protegernos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 23 Aug 2025 14:00:19 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cómo reconocerlos y protegernos]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[empresa líder]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[PDFs maliciosos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=340365</guid>

					<description><![CDATA[Un PDF puede parecer inofensivo, pero detrás existe la posibilidad de esconder código o scripts maliciosos y descargar malware]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los <strong>PDF</strong> son archivos simples, ampliamente utilizados y que, en principio, no levantan sospechas. Funcionan en casi cualquier sistema operativo y existe una gran cantidad de software y sitios web gratuitos donde leerlos y modificarlos. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierte que esta popularidad es una de las razones por las que los cibercriminales los utilizan como una gran <strong>herramienta para el engaño</strong>, y por eso es fundamental <strong>estar atentos, verificar el origen de los archivos y adoptar buenas prácticas de seguridad</strong>.</p>
<p>Un <em>PDF malicioso</em> puede instalar o descargar malware, robar información privada o sensible, e incluso explotar vulnerabilidades del sistema o de los lectores para PDF. Según ESET, generalmente, se distribuyen como adjuntos en correos de <em>phishing</em> que apelan a la urgencia, la emoción o la preocupación para inducir a su apertura. De acuerdo con el último <a href="https://www.welivesecurity.com/es/informes/eset-threat-report-amenazas-h1-primer-semestre-2025/" target="_blank" rel="noopener">Threat Report de ESET</a>, <strong>los archivos PDF se encuentran en el sexto lugar del TOP 10 de detecciones de amenazas</strong>, y son una de las tendencias en ataques mediante correos electrónicos maliciosos.</p>
<p><em>“Los atacantes se esfuerzan por evitar ser detectados por los usuarios y simulan ser PDF legítimos. Es fácil que contengan elementos maliciosos que a simple vista son imperceptibles, especialmente para usuarios ajenos a la ciberseguridad o informática.”, </em>comenta <strong>Fabiana Ramirez Cuenca</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Entre los ejemplos más comunes de las distintas formas en que pretenden camuflar o disfrazar los PDF maliciosos, se encuentran:</p>
<ul>
<li><strong>Facturas de compra</strong> o de <strong>deudas</strong>, con nombres como “factura.pdf”</li>
<li><strong>Currículums laborales</strong>, principalmente en ataques dirigidos a empresas</li>
<li><strong>Resultados</strong> de estudios <strong>médicos</strong></li>
<li><strong>Documentos</strong> vinculados a <strong>entidades financieras, bancarias</strong> o <strong>gubernamentales</strong></li>
</ul>
<p>Uno de los métodos más frecuentes que utilizan los atacantes es incrustar scripts -fragmentos de código- que pueden estar diseñados para descargar malware, abrir conexiones remotas o ejecutar comandos y procesos en segundo plano, entre otras acciones maliciosas. También pueden contener enlaces ocultos que se abren al interactuar con ciertas funcionalidades del archivo. Además, pueden aprovechar alguna vulnerabilidad o falla de lectores populares, como <em>Adobe Reader</em>, <em>Foxit</em>, entre otros.</p>
<p>Una campaña de phishing documentada por ESET utilizó <a href="https://www.welivesecurity.com/es/estafas-enganos/correos-falsos-suplantan-afip-troyano-bancario-grandoreiro/" target="_blank" rel="noopener">archivos PDF para distribuir el troyano bancario Grandoreiro</a>. El ataque comenzaba con un enlace malicioso que derivaba en la descarga del PDF infectado.</p>
<div id="attachment_340380" style="width: 596px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-340380" class="size-full wp-image-340380" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-1-para-acompanar-texto.jpg" alt="" width="586" height="587" /><p id="caption-attachment-340380" class="wp-caption-text">Mail de phishing suplantando a agencia del gobierno argentino, con link malicioso que lleva a descarga de archivo PDF falso</p></div>
<p>En un primer momento, la apariencia del documento no genera desconfianza y se presenta simulando ser un archivo PDF real.</p>
<div id="attachment_340382" style="width: 860px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-340382" class="size-full wp-image-340382" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-2-para-acompanar-texto.jpg" alt="" width="850" height="421" /><p id="caption-attachment-340382" class="wp-caption-text">Link de descarga del PDF malicioso</p></div>
<h2>Señales que alertan</h2>
<p>Existen ciertas señales que podrían indicar que se ha recibido un PDF malicioso. Para identificarlo, desde ESET recomiendan tener en cuenta algunas de las siguientes características:</p>
<ul>
<li><strong>Viene comprimido en un ZIP o RAR</strong>: Para evitar que los sistemas o antivirus los detecten, suelen ser comprimidos para evadir filtros de correos electrónicos e incluso ocultar otras extensiones sospechosas.</li>
<li><strong>Tienen nombres engañosos o genéricos</strong>, como documento.pdf.exe o factura.pdf: Al estar las campañas usualmente dirigidas a muchos usuarios, se tiende a colocar nombres genéricos o aprovechar la extensión .pdf para confundir y enviar un .exe, que incluso puede estar oculto.</li>
<li><strong>El remitente no coincide con lo que dice el archivo</strong>: Por ejemplo, si un mail dice ser de una entidad o persona conocida, pero el remitente no es identificable. Un dominio extraño es una clara señal de alerta.</li>
<li><strong>No tiene sentido recibirlo</strong>: Pregúntate si esperabas ese archivo, si conoces al remitente o si tiene lógica que te lo envíe.</li>
</ul>
<p>Ante la sospecha de haber recibido un PDF malicioso, ESET comparte algunas recomendaciones para analizar el archivo y determinar su naturaleza:</p>
<ul>
<li><strong>Analizarlo en VirusTotal</strong>: En este sitio se puede <a href="https://www.virustotal.com/" target="_blank" rel="noopener">cargar el documento sospechoso</a> y analizarlo con múltiples antivirus.</li>
<li><strong>Activar la vista de extensiones en el explorador de archivos del sistema operativo</strong>, para ver la extensión real de los archivos y detectar intentos de engaño.</li>
<li><strong>Chequear el tamaño y nombre del archivo antes de abrirlo</strong>.</li>
<li><strong>Evitar abrir archivos comprimidos sospechosos</strong>.</li>
<li><strong>Usar siempre visores de PDF actualizados a las últimas versiones</strong>, para evitar explotación de vulnerabilidades conocidas.</li>
<li><strong>Usar siempre soluciones de seguridad</strong>, como <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener">antivirus y antimalware</a>, para poder detectar amenazas.</li>
</ul>
<h3>¿Qué se debe hacer si ya fue abierto el PDF?</h3>
<p>En el caso de haber abierto un PDF malicioso, existen varias medidas que se pueden tomar:</p>
<ul>
<li><strong>Desconectarse de internet</strong>: Esto podría evitar que se complete la cadena de infección y que ingrese un malware, o evitar que el dispositivo infectado se conecte con el servidor de los criminales (C2). También evita que se exfiltre información o se descarguen herramientas adicionales, así como que la infección se propague a otros dispositivos conectados a la misma red.</li>
<li><strong>Escanear el equipo con antimalware</strong>: Si el PDF contenía o descargó malware, el escaneo podría detectarlo.</li>
<li><strong>Revisar los procesos activos del sistema</strong>: Esto permitirá identificar la presencia de procesos sospechosos o que no deberían estar abiertos. También permite ver si hay un consumo anormal de CPU, red o memoria.</li>
<li><strong>Cambiar las contraseñas</strong>: Dada la posibilidad de infección, es recomendable cambiar las contraseñas de mail, redes, cuentas financieras, etc., para evitar que los criminales puedan utilizar aquellas que logren filtrar.</li>
<li><strong>Contactar con profesionales</strong>: Ante la duda, y si no se tiene suficiente conocimiento, siempre es recomendable acudir a especialistas que puedan identificar intrusiones.</li>
</ul>
<p><em><strong>“</strong>Los archivos PDF son parte de nuestra vida cotidiana, pero también pueden ser utilizados como herramientas de engaño por los cibercriminales. <strong>Mantener buenas prácticas de seguridad, verificar el origen de los archivos y estar atentos a señales de alerta es clave para protegerse”</strong>, </em>concluye Ramirez Cuenca, de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberdelincuencia: Contraseñas robadas superan al phishing como vector de acceso</title>
		<link>https://doblellave.com/ciberdelincuencia-contrasenas-robadas-superan-al-phishing-como-vector-de-acceso/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 20 Jul 2025 13:00:23 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Ataques de fuerza bruta]]></category>
		<category><![CDATA[BYOD («Bring Your Own Device»)]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[credenciales]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Filtraciones de datos]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Malware infostealer]]></category>
		<category><![CDATA[Phishing e ingeniería social]]></category>
		<category><![CDATA[prevención]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=338669</guid>

					<description><![CDATA[ESET analiza las implicaciones de esto en América Latina, y cómo se puede proteger un bien tan valioso para personas y organizaciones]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; En el mundo digital, las llaves son reemplazadas por contraseñas, o credenciales de acceso, es por lo que cuando caen en manos equivocadas se convierten en un vector infalible para ingresar y vulnerar los sistemas de las organizaciones. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte sobre el cuidado de esta información ya que el riesgo aumenta al tratarse de información corporativa, una vez dentro de los sistemas, los ciberatacantes pueden robar información confidencial, realizar fraudes financieros o hasta incluso instalar ransomware.</p>



<p class="wp-block-paragraph">El 2024 fue un año de despegue para las credenciales robadas como vector inicial para el acceso a los sistemas de las organizaciones. Si bien la explotación de vulnerabilidades continúa siendo el vector preferido de los cibercriminales (con un 33%), <a href="https://services.google.com/fh/files/misc/m-trends-2025-en.pdf" target="_blank" rel="noreferrer noopener">el robo de credenciales (16%) logró superar al phishing (14%)</a>, para ubicarse como el segundo vector de infección inicial más frecuente (en 2024). Así lo destacó <em>Mandiant</em>, empresa dedicada a la ciberseguridad propiedad de Google, en su <em>M-Trends Report 2025</em>.</p>



<h4 class="wp-block-heading" style="text-align: left;">A continuación, ESET repasa cuáles son las principales maneras mediante las cuales los ciberdelincuentes logran, o intentan, obtener credenciales:</h4>



<h4 class="wp-block-heading" style="text-align: left;"><span style="color: #ff6600;"><strong><em>Phishing e ingeniería social</em></strong></span></h4>



<p class="wp-block-paragraph">-Se suplanta la identidad de amigos, familiares u organizaciones públicas en un correo electrónico, u otros medios de comunicación, para inducir a entregar información sensible, como datos personales o contraseñas, en una página web falsa que ellos mismos controlan y que simula ser la oficial. También se utiliza para engañar a las personas para que descarguen malware que roba credenciales.</p>



<h4 class="wp-block-heading" style="text-align: left;"><span style="color: #ff6600;"><strong><em>Ataques de fuerza bruta</em></strong></span></h4>



<p class="wp-block-paragraph">-Son técnicas que usan los cibercriminales para probar combinaciones de contraseñas y dar con la credencial legítima de la víctima. Las contraseñas débiles, fáciles de recordar, o que son de las más comunes, hacen más sencillo el uso de esta metodología y técnicas por parte del cibercrimen.</p>



<h4 class="wp-block-heading" style="text-align: left;"><span style="color: #ff6600;"><strong><em>Filtraciones de datos </em></strong></span></h4>



<p class="wp-block-paragraph">-Cada vez son más comunes los casos de filtraciones, que son otra fuente de la cual se valen los malhechores para obtener estos accesos, y también del posterior comercio de credenciales en foros clandestinos para que sean utilizadas en distintos servicios por otros ciberdelincuentes.</p>



<h4 class="wp-block-heading" style="text-align: left;"><span style="color: #ff6600;"><strong><em>Malware infostealer</em></strong></span></h4>



<p class="wp-block-paragraph">-Se trata de un tipo de malware cuyo principal objetivo es robar información del equipo infectado y enviarlo a los cibercriminales. Si bien se enfoca mayormente en robar credenciales almacenadas en el navegador o espacios de guardado temporal y el historial, también puede presentar funciones adicionales, como para el de <strong>billeteras de criptomonedas</strong>.</p>



<p class="wp-block-paragraph">A este tipo de ataques también se suma y agrava en lo atinente a la información corporativa, la tendencia del modelo <a href="https://es.wikipedia.org/wiki/Bring_your_own_device" target="_blank" rel="noreferrer noopener"><strong>BYOD</strong></a> (<em>«Bring Your Own Device»</em>) y cualquier tipo de uso informal de equipos corporativos. Allí <strong>conviven cuentas laborales con personales</strong>, muchas veces sin el control necesario, por lo que en un descuido, a veces inconsciente, la entrega de credenciales no solo afecta al usuario sino también la información de la compañía para la cual trabaja.</p>



<p class="wp-block-paragraph"><em>“Es necesario que tanto las organizaciones como los propios usuarios puedan reformular la manera en la que protegen sus credenciales. Para ello, implementar ciertas medidas de prevención puede ser la clave. A saber: desde activar el <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener">doble factor de autenticación (2FA)</a> y monitorear activamente las credenciales filtradas, hasta la creación de políticas de acceso condicional. Como siempre subrayamos desde ESET, no solo se trata de contar con una contraseña única y robusta, sino también con diversas capas de seguridad que mantengan a resguardo nuestros bienes digitales más preciados”</em>, concluye y precisa <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros datos preventivos está igualmente disponible: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aumentan ataques al sector educativo: ¿Por qué, y cómo defenderse?</title>
		<link>https://doblellave.com/aumentan-ataques-al-sector-educativo-por-que-y-como-defenderse/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 24 May 2025 12:00:37 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ataques a instituciones de educación]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[cuidarse]]></category>
		<category><![CDATA[escuelas]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[institutos y universidades]]></category>
		<category><![CDATA[Laboratorio de Seguridad informática]]></category>
		<category><![CDATA[Por qué y cómo defenderse]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=336324</guid>

					<description><![CDATA[ESET analiza por qué las instituciones académicas, que cuentan con serie de características únicas, son atractivas para los ciberatacantes y advierte cómo cuidarse]]></description>
										<content:encoded><![CDATA[<p style="font-weight: 400;"><strong>DOBLE LLAVE</strong> &#8211; Las instituciones educativas se transformaron en un objetivo popular para los ataques, debido a una combinación de redes porosas, gran número de usuarios, datos altamente monetizables y debido a sus conocimientos y presupuestos de seguridad limitados. El equipo de investigación de <a href="https://www.eset.com/latam/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/latam/&amp;source=gmail&amp;ust=1748138445013000&amp;usg=AOvVaw21_WQ7z9XEHj-lgbQWRuME" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, observó sofisticados grupos <em>APT</em> (<strong>Amenaza Persistente Avanzada</strong>) atacando instituciones en todo el mundo.</p>
<p style="font-weight: 400;">Los agentes patrocinados por estados-nación y los ciberdelincuentes se encuentran entre las mayores amenazas actuales para <strong>escuelas, institutos y universidades</strong>. En el período de abril a septiembre de 2024, el sector educativo estuvo entre las tres industrias más atacadas por <strong>grupos APT</strong> alineados con China, Corea del Norte y por actores alineados con Irán y Rusia, explican desde ESET.</p>
<p style="font-weight: 400;">En el Reino Unido, el 71% de los centros de enseñanza secundaria y casi todas las universidades (97%) sufrieron un ataque o fallo de seguridad grave el año pasado, frente a solo la mitad (50%) de las empresas, según datos del gobierno. En Estados Unidos, las cifras más recientes disponibles del K12 Security Information Exchange (SIX) revelan que, entre 2016 y 2022, la nación experimentó <strong>más de un ciberincidente por día escolar</strong>.</p>
<p style="font-weight: 400;">En cuanto a las tácticas, técnicas y procedimientos utilizados para atacar instituciones del sector educativo, voceros de ESET aclaran que depende del objetivo final y del actor o autor de la amenaza.</p>
<h4 style="font-weight: 400;"><span style="color: #ff6600;">En este sentido, <strong>ESET analiza los puntos que hacen atractivos a los establecimientos educativos para los ciberatacantes </strong> </span></h4>
<p style="font-weight: 400;">&#8211;          <strong>Presupuesto y conocimientos limitados:</strong> El sector educativo suele estar bajo una mayor presión presupuestaria que las empresas privadas y suele estar más limitado para la contratación de talentos en ciberseguridad y a la adopción de herramientas de seguridad. Esto puede crear peligrosas lagunas de cobertura y capacidad.</p>
<p style="font-weight: 400;">&#8211;          <strong>Uso de dispositivos personales sin seguridad adecuada:</strong> Según Microsoft, BYOD (Bring Your On Device) es muy común entre quienes estudian en instituciones estadounidenses. El uso las redes escolares con los dispositivos personales puede proporcionar una vía de acceso a datos y sistemas sensibles si no se acompaña con una política de seguridad adecuada.</p>
<p style="font-weight: 400;">&#8211;          <strong>Bajo nivel de concientización de usuarios:</strong> El factor humano sigue siendo uno de los mayores retos para el personal de seguridad. El personal y quienes estudian en entornos educativos, son un objetivo buscado para el phishing, por lo que implementar programas de concientización es fundamental. Pero, por dar un ejemplo, solo el 5% de las universidades del Reino Unido, realiza este tipo de actividades destinadas a estudiantes.</p>
<p style="font-weight: 400;">&#8211;          <strong>Cultura de intercambio de información y colaboración externa:</strong> La cultura de intercambio de información y de apertura a la colaboración externa suele acrecentar los riesgos. Se hace necesario un control estricto, especialmente en las comunicaciones por correo electrónico, y esto puede volverse difícil cuando hay tantas terceras partes conectadas, desde antiguos alumnos y donantes hasta organizaciones benéficas y proveedores.</p>
<p style="font-weight: 400;">&#8211;          <strong>Una amplia superficie de ataque: </strong>La superficie de ciberataques se amplió con la llegada del aprendizaje virtual y el trabajo a distancia. Desde los servidores en la nube hasta los dispositivos móviles personales, hasta las redes domésticas y el gran número de empleados y estudiantes, hay muchos objetivos a los que pueden apuntar las amenazas.</p>
<p style="font-weight: 400;">&#8211;          <strong>Grandes cantidades de información personal identificable</strong>: Las escuelas y universidades almacenan, gestionan y procesan grandes volúmenes de información personal identificable (IPI) sobre el personal y estudiantes, incluidos datos sanitarios y financieros. Esto las convierte en un objetivo atractivo para los estafadores y los autores de ransomware con motivaciones económicas. Además, muchas instituciones llevan adelante investigaciones sensibles que también las convierte en objetivo de los estados-nación.</p>
<p style="font-weight: 400;">En el Reino Unido, las universidades consideran el ransomware como la principal ciberamenaza para el sector, seguido de la ingeniería social/phishing y las vulnerabilidades sin parchear. Y en Estados Unidos, un informe del Departamento de Seguridad Nacional afirma que: «Los distritos escolares K-12 han sido un objetivo casi constante del ransomware debido a las limitaciones presupuestarias de IT de los sistemas escolares y a la falta de recursos dedicados, así como al éxito de los cibercriminales a la hora de extraer el pago de algunas escuelas a las que se exige que funcionen en determinadas fechas y horas».</p>
<p style="font-weight: 400;"><em>“El tamaño cada vez mayor de la superficie de ataque, incluidos los dispositivos personales, la tecnología heredada, el gran número de usuarios y las redes abiertas, facilita enormemente el trabajo del actor de la amenaza. Si bien puede haber un conjunto único de razones por las que los actores de amenazas atacan a escuelas, colegios y universidades, en términos generales, las técnicas que utilizan para ello son de probada eficacia. Esto significa que para la protección, se aplican las normas de seguridad habituales”</em>, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h4 style="font-weight: 400;"><span style="color: #ff6600;">En términos de cuidados, protección y seguridad, <strong>ESET sugiere a las instituciones educativas centrarse en las personas, los procesos y la tecnología para mitigar el riesgo cibernético</strong></span></h4>
<ul>
<li style="font-weight: 400;">Aplicar contraseñas seguras y únicas y la autenticación multifactor (AMF) para proteger las cuentas</li>
<li style="font-weight: 400;">Practicar la ciberhigiene con parches inmediatos, copias de seguridad frecuentes y cifrado de datos</li>
<li style="font-weight: 400;">Desarrollar y poner a prueba un sólido plan de respuesta a incidentes para minimizar el impacto de una brecha</li>
<li style="font-weight: 400;">Educar al personal, estudiantes y equipo de administración sobre las mejores prácticas de seguridad, con foco en la detección de los correos electrónicos de phishing</li>
<li style="font-weight: 400;">Elaborar y compartir una política detallada de uso aceptable con los estudiantes, incluida la seguridad que espera que preinstalen en sus dispositivos</li>
<li style="font-weight: 400;">Asociarse con un proveedor de ciberseguridad de confianza que proteja los terminales, los datos y la propiedad intelectual de la organización</li>
<li style="font-weight: 400;">Considerar el uso de detección y respuesta gestionadas (MDR) para supervisar la actividad sospechosa 24 horas al día, 7 días a la semana, y ayudar a detectar y contener las amenazas antes de que puedan afectar a la organización</li>
</ul>
<p style="font-weight: 400;"><em>“Los educadores de todo el mundo ya tienen muchos problemas con los que lidiar, desde la escasez de personal cualificado hasta los problemas de financiación. Pero ignorar la ciberamenaza no hará que desaparezca. Si se dejan escalar, las brechas pueden causar enormes daños financieros y de reputación que, para las universidades en particular, podrían ser desastrosos. En última instancia, las brechas de seguridad merman la capacidad de las instituciones para ofrecer la mejor educación posible. Es algo que debería preocuparnos a todos”, </em>comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Seguridad informática de ESET Latinoamérica.</p>
<p style="font-weight: 400;">ESET invita a conocer <a href="https://www.eset.com/latam/podcast/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/latam/podcast/&amp;source=gmail&amp;ust=1748138445014000&amp;usg=AOvVaw3e7Gq_3p78EwbvmvBzdwWO" target="_blank" rel="noopener"><strong>Conexión Segura</strong></a>, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: <a href="https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw" data-saferedirecturl="https://www.google.com/url?q=https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw&amp;source=gmail&amp;ust=1748138445014000&amp;usg=AOvVaw0NVNMRPkE0wpuqySqLik4o" target="_blank" rel="noopener">https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw</a></p>
<p>Para obtener más información preventiva en materia de ciberseguridad, puede visitar el sitio web de ESET: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Doubleclickjacking: ¿Cómo funciona este nuevo ataque y de qué manera protegerse?</title>
		<link>https://doblellave.com/doubleclickjacking-como-funciona-este-nuevo-ataque-y-de-que-manera-protegerse/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 05 Apr 2025 13:00:45 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[consecuencias]]></category>
		<category><![CDATA[de qué manera protegerse]]></category>
		<category><![CDATA[dos clic]]></category>
		<category><![CDATA[doubleclickjacking]]></category>
		<category><![CDATA[ESET Latinioamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[medidas preventivas]]></category>
		<category><![CDATA[nueva forma de ataque]]></category>
		<category><![CDATA[un clic]]></category>
		<category><![CDATA[víctimas]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=334146</guid>

					<description><![CDATA[ESET Latinoamérica analiza y alerta sobre este tipo de ataque cuyo objetivo es robar datos, el cual puede realizarse incluso al utilizar páginas legítimas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En el ámbito digital y de la navegación por internet, los ataques <strong><em>doubleclickjacking</em></strong>, que tomaron <a href="https://www.bleepingcomputer.com/news/security/new-doubleclickjacking-attack-exploits-double-clicks-to-hijack-accounts/" target="_blank" rel="noopener">gran notoriedad a principios de 2025</a>, se valen de los <strong>dobles clics</strong> que se realizan para, por ejemplo, efectuar autorizaciones de pago o transferencias bancarias, y operan al explotar vulnerabilidades en las páginas que se visitan. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, analiza <strong>cómo se lleva a cabo este ataque, cuál es su objetivo, y de qué manera es posible protegerse</strong>.</p>
<p>Este tipo de ataque <a href="https://www.youtube.com/watch?v=r7qpY74jtTw" target="_blank" rel="noopener">necesita de dos clics</a> para ser efectivo. Los actores maliciosos insertan un elemento dañino o malicioso entre el primer y segundo clic para así desencadenar acciones no deseadas por parte de la víctima. Cuando el usuario a ser estafado o dañado -la víctima- realiza el primer clic, se inserta otro elemento que se activa cuando se efectúa el segundo clic. Esto mediante la técnica llamada <strong>«iframe invisible»</strong>, en que superpone un elemento sobre el botón para que el usuario interactúe sin poder verlo, ni darse cuenta del cambio.</p>
<p>“<em>Los actores maliciosos no descansan a la hora de buscar nuevas formas de atacar a sus víctimas y el doubleclickjacking es una clara muestra de ello. Un ejemplo de este ataque se podría dar en una página legítima que propone realizar algún tipo de test, y que al momento de hacer clic en «Ver resultado» del mismo, el sitio cambia de manera instantánea la interfaz, sin que lo notes, gracias a la técnica de “iframe invisible”. Allí, y sin saberlo, debajo del cursor puede haber, por ejemplo, un botón oculto de «Confirmar» en una página de inicio de sesión de una red social, entonces al hacer clic nuevamente creyendo que se continua en el test, en realidad se estará confirmando el acceso de un atacante a tu cuenta</em>.”, comenta e informe <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Este tipo de ataques <strong>puede realizarse perfectamente en sitios legítimos, sin la necesidad de llevar a la víctima a un sitio web falso</strong>. Así, el atacante logra evitar las defensas que existen actualmente contra el <a href="https://www.welivesecurity.com/la-es/2008/10/07/clickjacking-enganar-usuarios/" target="_blank" rel="noopener"><em>clickjacking</em></a>, y sus acciones con fines maliciosos ocurren en páginas legítimas, pero <strong>que no están protegidas debidamente</strong>.</p>
<h2>Diferencias entre <em>doubleclickjacking</em> y <em>clickjacking</em></h2>
<p>El <em>clickjacking</em> es una técnica en la que el ciberatacante superpone una página web legítima con elementos invisibles, pueden ser botones y/o enlaces, para engañar al usuario y que haga clic en algo sin darse cuenta. Este ataque busca que el usuario haga clic en algo puntual sin quererlo y su objetivo es que la víctima crea que está tocando un botón inofensivo, pero en realidad activa otro asunto o cosa escondida debajo. Mediante el clickjacking, por ejemplo, <strong>un usuario cree que está dando un «Me gusta» a una foto, pero podría estar realizando una transferencia de dinero</strong>.  Al tratarse de una técnica más “sencilla”, <strong>las medidas de seguridad actuales suelen detectar y prevenir eficazmente los intentos de clickjacking</strong>.</p>
<p>Por su parte, el <em>doubleclickjacking</em> se vale de dos clics para consumar el ataque: el primero prepara la trampa, mientras que el segundo la hace efectiva. Y debido a que <strong>es una técnica más compleja, puede eludir algunas de las protecciones que los navegadores implementan en contra ataques de un solo clic</strong>.</p>
<p>Las consecuencias de un ataque de doubleclickjacking pueden derivar en el cambio de configuraciones sensibles de la seguridad de las cuentas, obtener permisos API, y <strong>en casos más extremos, obtener autorizaciones de pago y/o transferencias, o comprar cosas a nombre del usuario sin que lo sepa</strong>.</p>
<p>Por un lado, <strong>el actor malicioso puede engañar para que se apruebe un inicio de sesión en alguna red social y correo electrónico</strong>. <strong>Esto puede derivar en que se pierda acceso a esa cuenta, ya que pueden cambiar la contraseña, o que la utilicen para enviar mensajes a los contactos para obtener dinero o distribuir malware</strong>.</p>
<p>En el caso de que el ataque apunte a plataformas de pago, pueden autorizar compras en línea sin el consentimiento del titular como también transferencias bancarias.</p>
<p>Adicionalmente, el ciberatacante también podría instalar <strong>malware</strong> en el dispositivo, activar permisos para que un programa le brinde acceso (por ejemplo, a la cámara, el micrófono o la ubicación) <strong>y hasta desplegar ransomware</strong>.</p>
<h2>Medidas preventivas recomendadas desde ESET</h2>
<ul>
<li><a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados/" target="_blank" rel="noopener">Mantener actualizados tanto los equipos como los navegadores</a>. El <em>doubleclickjacking</em> es una técnica relativamente nueva que se aprovecha de vulnerabilidades en los sitios, por lo cual es posible que futuras actualizaciones corrijan estos fallos, evitando así que puedan ser explotados por los cibercriminales.</li>
<li>Estar alerta ante cualquier acción extraña que pueda suceder en un sitio web: botones que soliciten doble clic, captchas o ventanas emergentes. Y en consecuencia, <strong>prestar mucha atención a los mensajes de confirmación</strong>, y <strong>evitar dar clics inmediatos en las ventanas emergentes que se acaban de abrir</strong>.</li>
</ul>
<p><em>“En resumen, es importante mantener los equipos y softwares actualizados, prestar atención a cualquier comportamiento llamativo de un sitio web, y estar al tanto de las <a href="https://www.welivesecurity.com/es/estafas-enganos/" target="_blank" rel="noopener">nuevas técnicas y metodologías de ataque</a> que implementan los cibercriminales.”, </em>concluye Gutiérrez Amaya de ESET Latinoamérica.</p>
<p>Coordenadas de contacto con ESET en Venezuela, empresa especialista en seguridad digital e informática, fuente de la presente información y recomendaciones: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>.</p>
<p>También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros</em></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo pueden los adultos mayores disminuir sus riesgos en la internet</title>
		<link>https://doblellave.com/como-pueden-los-adultos-mayores-disminuir-sus-riesgos-en-la-internet/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 23 Mar 2025 14:00:45 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Adultos mayores]]></category>
		<category><![CDATA[blanco de amenazas online]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[ciberespacio]]></category>
		<category><![CDATA[códigos QR]]></category>
		<category><![CDATA[Cómo ayudar a los mayores]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[enlaces maliciosos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[no siempre son legítimos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Recomendaciones prácticas]]></category>
		<category><![CDATA[secuestro de cuentas]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=333313</guid>

					<description><![CDATA[ESET acerca consejos para aprender a protegerse, ya que el uso creciente de la tecnología en la vida diaria de las personas adultas mayores las expone ]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; En un contexto en el que la interacción con la tecnología es cada vez más frecuente es un hecho que además de ofrecer beneficios para todos los grupos etarios, también presenta riesgos significativos. <a title="" href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, afirma que los <strong>adultos mayores</strong> al utilizar herramientas digitales en su vida diaria, también se convierten en <strong>blanco de amenazas online</strong>, como <strong>estafas que se dirigen exclusivamente a su rango de edad o grupo etario y aprovechan que no están tan familiarizados con estos entornos digitales para llevar adelante engaños</strong>. Así que veamos cómo pueden los adultos mayores disminuir sus riesgos en la internet o <strong>ciberespacio</strong>.</p>



<p class="wp-block-paragraph"><em>“La tendencia, según <a href="https://www.fbi.gov/contact-us/field-offices/springfield/news/fbi-springfield-warns-elder-fraud-continues-to-be-a-growing-problem" target="_blank" rel="noreferrer noopener">el FBI con datos del Internet Crime Complaint Center (IC3)</a>, indica que 88 mil personas mayores de 60 años en Estados Unidos perdieron más de 3,1 mil millones de dólares en fraudes a través de Internet. Es importante promover la ciberseguridad entre la población adulta mayor, con estrategias adecuadas que les permitan <strong>navegar el mundo digital de manera segura y confiable</strong>.</em> <em>Conocer estos fraudes es el primer paso para prevenirlos y proteger a esta población cada vez más digitalizada”</em>, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph"><strong>Los principales ciberdelitos que afectan a los adultos mayores y a los que este grupo tiene que prestar especial atención según ESET, son cinco:</strong></p>



<p class="wp-block-paragraph">1.- <em><strong>Las</strong> <strong>estafas por correo electrónico (phishing)</strong></em>: Su objetivo es inducir a la descarga de un archivo o hacer clic en algún enlace potencialmente malicioso. Estos correos buscan despertar alegría o preocupación para que los usuarios reduzcan su atención y no sospechen, lo que los hace muy efectivos para los cibercriminales o ciberdelincuentes.</p>



<p class="wp-block-paragraph">Si se recibe un correo con la promesa de haber ganado algún premio o una oferta (alegría), una amenaza de que una cuenta se bloqueará, o de una deuda (preocupación), se debe <strong>pensar dos veces antes de hacer clic en un enlace o descargar un archivo</strong>. Si bien el phishing puede venir de supuestas entidades bancarias, de gobiernos o marcas comerciales, siempre que se reciba una noticia que altere nuestras emociones e implique una acción (ya sea visitar un sitio, descargar archivos o brindar información) se debe <strong>prestar atención y validar la fuente antes de actuar</strong>.</p>



<div id="attachment_333344" style="width: 684px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-333344" class="wp-image-333344 " src="https://doblellave.com/wp-content/uploads/2025/03/Ejemplo-de-correo-malicioso.jpg" alt="" width="674" height="804" /><p id="caption-attachment-333344" class="wp-caption-text"><span style="color: #333333;">Este es un caso por correo electrónico de las llamadas “estafa de soporte técnico”. Ejemplo de engaño mediante correo malicioso</span></p></div>



<p class="wp-block-paragraph">Desde ESET aclaran que el phishing no solamente llega por correo electrónico, sino que puede recibirse por sistemas de mensajería como <em>WhatsApp</em>, <em>Telegram</em>, <em>Instagram</em>, e incluso mensajes de texto.</p>



<figure class="wp-block-image size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-o-ilustrativa.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-340997" src="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-o-ilustrativa.jpg" alt="" /></a>
<figcaption class="wp-element-caption"><span style="color: #333333;">Ejemplo de engaño por SMS. Mensaje de texto</span></figcaption>
</figure>



<p class="wp-block-paragraph">2.- <strong><em>Llamadas telefónicas fraudulentas</em>: </strong>Los delincuentes que se hacen pasar por técnicos o familiares en apuros. Siguiendo la premisa de que <strong>“al entrar la emoción se va la razón”</strong>, es importante guardar la calma y, <strong>en ninguna circunstancia, proporcionar información personal o de personas cercanas al interlocutor</strong>.</p>



<p class="wp-block-paragraph">3.- <strong><em>Estafas en la web y redes sociales</em>: </strong>Ofertas falsas, enlaces maliciosos, perfiles fraudulentos o mensajes sospechosos. Es usual utilizar algún buscador web como <em>Google</em> para encontrar productos o marcas y hacer clic en los primeros resultados, ya que se confía que estos están relacionados con los sitios oficiales, pero esto no siempre es así y se debe prestar atención. Muchos delincuentes <a href="https://www.welivesecurity.com/la-es/2023/04/26/falso-sitio-le-qoc-sportif-google-roba-tarjetas-credito/" target="_blank" rel="noreferrer noopener">clonan sitios oficiales </a>y pagan publicidad para aparecer en <a href="https://www.welivesecurity.com/es/concientizacion/desconfiar-resultados-google-phishing/" target="_blank" rel="noreferrer noopener">los primeros resultados de las búsquedas de los usuarios</a>. Por otra parte, en las redes, existen perfiles de marcas o <em>Marketplace</em> con ofertas tentadoras, pero no siempre estos perfiles son verdaderos. Muchos estafadores clonan perfiles de redes sociales para compartir ofertas que luego terminan en engaños. Por esta razón, si se ve un perfil de una red social que ofrece un producto a un precio sorprendentemente bajo, antes de avanzar en una compra, se debe validar la identidad, prestar atención a la cantidad de seguidores, observar qué tan activa está la cuenta, y analizar los comentarios de usuarios.</p>



<p class="wp-block-paragraph">Además, tener cuidado frente a mensajes de texto, <em>WhatsApp</em> u otros medios de mensajería que buscan, como el <em>phishing</em>, estimular emociones y alentar a su víctima a proporcionar información confidencial o a hacer clic en <strong>enlaces maliciosos</strong>. También, está el <strong>secuestro de cuentas mediante estafas</strong>, en los cuales los cibercriminales <a href="https://www.welivesecurity.com/es/seguridad-moviles/como-roban-cuenta-whatsapp-con-numero-telefono/" target="_blank" rel="noreferrer noopener">se hacen pasar por agentes de los servicios de cuentas, como <em>WhatsApp</em>, y solicitan a su víctima un código de verificación</a> que termina siendo la puerta de entrada para que el cibercriminal pueda tomar control de la cuenta de su víctima.</p>



<p class="wp-block-paragraph">4.- <strong><em>Secuestro de cuentas</em>:</strong> La comodidad de utilizar las mismas contraseñas facilita a los <strong>ciberatacantes</strong> el acceso a diversas cuentas de servicios en la red. Es importante que estas no sean las mismas ni triviales para todos los servicios, ya que si un atacante logra acceder a una cuenta, lo más probable es que intente acceder al resto de las cuentas, y si las contraseñas son iguales, tendrán acceso automático a todos los servicios. Existen softwares especializados como <em>KeePass</em> para almacenar contraseñas y no tener que recordarlas.</p>



<p class="wp-block-paragraph">5.- <strong><em>QRs en acción</em>: </strong>Los <strong>códigos QR</strong> son utilizados tanto para ver menús en restaurantes, compartir contactos o incluso para realizar pagos, es por lo que es importante prestar atención a estos códigos, ya que redirigen a algún sitio y <strong>no siempre son legítimos</strong>. Últimamente se <a href="https://www.welivesecurity.com/es/estafas-enganos/quishing-que-es-cuales-son-sus-riesgos/" target="_blank" rel="noreferrer noopener">han detectado algunas estafas mediante el uso de códigos QR</a>. Por esta razón, es muy importante estar seguros de qué estamos escaneando antes de hacerlo. Por supuesto, se trata de advertir que estos códigos pueden redirigirnos a sitios maliciosos.</p>



<h3 class="wp-block-heading"><em>Recomendaciones prácticas para estar protegidos</em></h3>



<p class="wp-block-paragraph">Entre las recomendaciones prácticas para estar protegidos, <strong>ESET destaca el no compartir datos sensibles. Evitar brindar información bancaria o personal por teléfono, email o redes sociales, y siempre verificar la identidad del remitente</strong>. Además, <strong>usar contraseñas seguras, crear contraseñas únicas y robustas (una combinación de letras, números y símbolos</strong>, y guardarlas en un gestor de contraseñas si es necesario. A su vez, <strong>mantener sistemas operativos y aplicaciones actualizados para prevenir vulnerabilidades</strong>, y <strong>activar el doble factor de autenticación (2FA) en cuentas importantes como el correo electrónico, sesiones bancarias y redes sociales</strong>. Por otro lado, <strong>tener cuidado con los enlaces, no hacer clic en enlaces de origen dudoso, incluso si parecen venir de personas conocidas</strong>. En cuanto a la seguridad o resguardo, <strong>tener instalado un software de seguridad y escanear periódicamente los dispositivos</strong>. También <strong>evitar redes Wi-Fi públicas, no realizar transacciones bancarias o acceder a información sensible en dichas conexiones públicas</strong>.</p>



<p class="wp-block-paragraph"><em>“La educación y la concientización son puntos clave para el cuidado de la información, sin importar la edad. En caso de ser un adulto mayor, y alguna de las recomendaciones o la misma tecnología te sobrepasa técnicamente, lo ideal es buscar alguien que te pueda acompañar, ya sea un familiar o allegado experimentado, o bien un técnico reparador de pc de confianza”</em>, recomienda Gutierrez Amaya de ESET Latinoamérica.</p>



<h3 class="wp-block-heading"><em>Cómo ayudar a los mayores, de acuerdo con ESET</em></h3>



<p class="wp-block-paragraph">ESET asimismo comparte y menciona algunos puntos claves para saber cómo ayudar a los mayores:</p>



<ul class="wp-block-list">
<li><strong><em>Involucrarnos activamente</em></strong>: Acompañarlos en la configuración de sus dispositivos y enseñarles a identificar riesgos con ejemplos concretos.</li>



<li><strong><em>Crear un entorno de confianza</em>:</strong> Animarlos a que pregunten antes de tomar decisiones en línea, importante tener paciencia y estimular el dialogo pues una conversación puede evitar muchos dolores de cabeza a futuro</li>



<li><strong><em>Revisar juntos las plataformas</em>:</strong> Revisar configuraciones de privacidad en redes sociales y apps. Si nosotros mismos nos encontramos limitados técnicamente es un buen punto para matar dos pájaros de un tiro y asesorarnos con nuestro técnico de confianza y al mismo tiempo transmitir el conocimiento a los más grandes o mayores.</li>
</ul>



<p class="wp-block-paragraph">Coordenadas de contacto con ESET, empresa especialista en seguridad digital e informática, fuente de la presente información y recomendaciones: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>.</p>



<p class="wp-block-paragraph">También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>



<p class="wp-block-paragraph"><strong><em>De interés: </em></strong><a href="https://doblellave.com/eset-fue-escogido-producto-del-ano-2024-por-av-comparatives/" target="_blank" rel="noopener"><em><strong>ESET fue escogido «Producto del Año 2024» por AV-Comparatives</strong></em></a></p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET: Sector de la Salud fue uno de los más atacados por el cibercrimen</title>
		<link>https://doblellave.com/eset-sector-de-la-salud-fue-uno-de-los-mas-atacados-por-el-cibercrimen/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 20 Dec 2023 15:30:57 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[resguardo y seguridad]]></category>
		<category><![CDATA[riesgo informático]]></category>
		<category><![CDATA[sector de la salud]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=311909</guid>

					<description><![CDATA[Esta compañía especializada estudió los crecientes ataques a instituciones de Salud, que plantean la necesidad de mejorar las políticas de ciberseguridad]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, informa que una tendencia al alza observada año tras año, y que en 2023 no es una excepción, son los <strong>ataques cibercriminales centrados a nivel mundial en el sector de la Salud</strong>. Un informe del <em>World Economic Forum</em>, ya reportaba hasta la mitad de este año, que <a href="https://es.weforum.org/agenda/2023/05/ciberataques-en-la-sanidad-por-que-adoptar-la-confianza-cero-evitara-interrupciones-asistenciales/" target="_blank" rel="noopener">el sector de salud sufrió un 22 % más de ataques</a> comparado con el mismo periodo del año anterior, convirtiéndolo en el <strong>tercer sector más atacado mundialmente</strong>, detrás de educación e investigación, y de finanzas, seguros y comunicaciones, que ocupan el primer y segundo puesto respectivamente.</p>
<p>“<em>El sector de la salud es uno de los más vulnerables y atractivos para los cibercriminales, que buscan obtener beneficios económicos o causar daños a la población. Las consecuencias son de gran peligrosidad para la sociedad, ya que afectan desde la atención por ambulancias hasta la provisión de medicamentos y la ejecución de cirugías. Este es uno de los puntos fuertes que hacen que los cibercriminales apunten a estas entidades: la respuesta ante situaciones de emergencias y urgencias no puede entorpecerse cuando la salud de personas está en juego</em>.”, explica <strong>Camilo Gutiérrez Amaya</strong>, Jefe del Laboratorio de Investigación de <strong>ESET Latinoamérica</strong>.</p>
<p>Desde la pandemia en 2020, <strong>grupos de </strong><a href="https://www.welivesecurity.com/la-es/2020/04/06/crecen-ataques-ransomware-dirigidos-hospitales/" target="_blank" rel="noopener"><strong>ransomware</strong> intensificaron sus ataques a hospitales en todo el mundo</a>, aprovechando que los sistemas estaban trabajando al máximo de su capacidad. Los cibercriminales vieron esto como un plus para presionar el pago de rescates luego de ataques.</p>
<p>Un <a href="https://www.enisa.europa.eu/publications/health-threat-landscape" target="_blank" rel="noopener">informe de ENISA</a> (Agencia Europea de Seguridad de las Redes y de la Información) de la Unión Europea revela que hasta la mitad de 2023, <strong>los ataques más frecuentes fueron: ransomware 54%, amenazas de datos 46%, intrusiones 13%, ataques DDoS 9% y ataques a cadena de suministro 7%</strong>.</p>
<h3><span style="color: #ff6600;">Casos resonantes en 2023 y medidas preventivas para 2024</span></h3>
<p>El año comenzó con el ataque al <a href="https://www.xataka.com/seguridad/hospital-clinic-barcelona-esta-cuerdas-ataque-ransomware-negociacion-rescate-nada" target="_blank" rel="noopener">Hospital Clínic de Barcelona</a>, atribuido al grupo <em>RansomHouse</em>, que afectó los servicios de la institución médica que debió coordinar con otros hospitales de la ciudad para dar la atención requerida a sus pacientes, sobre todo aquellos con riesgo de vida.</p>
<p>Este mismo grupo también estuvo activo en América Latina y, en el mes de octubre, <a href="https://www.telam.com.ar/notas/202309/640339-ciberataque-servicios-salud-justicia-panama-colombia-chile.html" target="_blank" rel="noopener">afectó los servicios de salud y justicia de varios países</a>, en lo que se conoce como un ataque a la cadena de suministro: la empresa atacada provee de servicios digitales a numerosas empresas de la región y el mundo, y el grupo utilizó este eslabón como puerta de entrada.</p>
<p>En agosto, el grupo de <em>Ransomware as a Service</em> (RaaS) <em>Rhysida</em> lanzó un ataque al <a href="https://www.bleepingcomputer.com/news/security/rhysida-ransomware-behind-recent-attacks-on-healthcare/#google_vignette" target="_blank" rel="noopener">Holding Prospect Medical, de los Estados Unidos</a>, que afectó a más de 16 hospitales y 116 clínicas en todo el país, que tuvieron que suspender todos sus sistemas TI.</p>
<p>Este grupo atacó, en el mismo mes, al Instituto Nacional de Servicios Sociales para Jubilados y Pensionados argentino <a href="https://www.welivesecurity.com/es/cibercrimen/ransomware-rhysida-afecta-servicios-pami/" target="_blank" rel="noopener">(PAMI), afectando de forma directa la atención de las personas afiliadas</a> y el sistema digital de documentación. Más de 18 GB de información y 1,6 millones de archivos fueron filtrados. <a href="https://www.welivesecurity.com/es/concientizacion/como-nos-afectan-las-filtraciones-de-datos/" target="_blank" rel="noopener">Como en toda filtración de datos sensibles</a>, las consecuencias pueden estar por venir, con correos de phishing, chantajes y engaños a pacientes de ese servicio.</p>
<p>El <a href="https://www.cnn.com/2023/12/06/politics/hospital-cyberattacks-funding-plan/index.html" target="_blank" rel="noopener">Department of Health and Human Services</a>, de los Estados Unidos, identificó que las principales vulnerabilidades que pueden ser explotadas por agentes maliciosos y comprometer la integridad de los sistemas y la confidencialidad de los datos son: aplicaciones web, fallas de encriptación, software y sistemas operativos sin soporte y vulnerabilidades explotadas conocidas.</p>
<h2><span style="color: #333333;">Cómo protegerse</span></h2>
<p><strong>“</strong><em>El crecimiento de ciberataques en el sector de la salud <strong>debe abordarse prestando atención a sus vulnerabilidades críticas y comprendiendo el panorama general</strong> de amenazas. <strong>La inversión en seguridad informática y la implementación de políticas de ciberseguridad integrales serán fundamentales para enfrentar y proteger sistemas tan vitales para la sociedad y el bienestar de la población</strong></em><strong>”</strong>, concluye Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, compañía líder en detección proactiva de amenazas.</p>
<p><em><strong>También puede interesarle: </strong></em><a href="https://doblellave.com/en-2023-crecieron-las-aplicaciones-de-prestamos-maliciosas-para-android/" target="_blank" rel="noopener"><em><strong>En 2023 crecieron las aplicaciones de préstamos maliciosas para Android</strong></em></a></p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen suministrada por ESET y Comstat Rowland Comunicaciones Estratégicas Integrales</p>
<p><i>Visita nuestro canal de noticias en </i><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><b><i>Google News</i></b></a><i> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </i><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><b><i>Twitter</i></b></a><i> e </i><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><b><i>Instagram</i></b></a><i> puedes conocer</i></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
