<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberdelincuencia &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/ciberdelincuencia/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sun, 17 May 2026 16:03:11 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>ciberdelincuencia &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Manufactura, tecnología y salud entre las industrias más afectadas por el ransomware en lo que va de 2026</title>
		<link>https://doblellave.com/manufactura-tecnologia-y-salud-entre-las-industrias-mas-afectadas-por-el-ransomware-en-lo-que-va-de-2026/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 17 May 2026 12:00:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[en lo que va de 2026]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[industrias más afectadas]]></category>
		<category><![CDATA[manufactura]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[salud]]></category>
		<category><![CDATA[secuestro de información]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Tecnología]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=355668</guid>

					<description><![CDATA[ESET analiza las más de 2000 víctimas afectadas por ransomware durante el primer trimestre del año. Brasil y México encabezan la región]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Un análisis realizado a finales de 2025 por <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía<strong> líder en detección proactiva de amenazas</strong>, destacaba la evolución del ransomware (<strong>secuestro de información</strong>) como una de las <a href="https://www.welivesecurity.com/es/informes/ia-ransomware-regulacion-tendencias-ciberseguridad-2026/" target="_blank" rel="noopener">tendencias a seguir bien de cerca en 2026</a>. <strong>Este primer trimestre del año confirma su importancia</strong> y la empresa especializada en <strong>ciberseguridad</strong> analiza las<strong> industrias más atacadas, qué países fueron los más afectados, cuál es la situación de Latinoamérica y la incidencia de cada grupo</strong>.</p>
<p><strong>Temas de máxima importancia e interés tanto para expertos como para usuarios precavidos, que siguen estas incidencias</strong>.</p>
<p>Según el informe de <strong><a href="https://www.ransomware.live/stats/2026" target="_blank" rel="noopener"><em>ransomware.live</em></a></strong> los tres grupos que marcaron el pulso el primer trimestre del año fueron <em>Qilin</em>, <em>The Gentlemen</em> y <em>Akira</em> que <strong>juntos sumaron casi 900 víctimas, lo que representó más de un 30% del total de ataques (2.200 aproximadamente)</strong>.</p>
<div id="attachment_355694" style="width: 1034px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-355694" class="wp-image-355694 size-large" src="https://doblellave.com/wp-content/uploads/2026/05/Imagen-complementaria-A-1024x555.jpg" alt="" width="1024" height="555" /><p id="caption-attachment-355694" class="wp-caption-text">Grupos de ransomware más activos en el primer trimestre de 2026. Fuente: ransomware.live</p></div>
<p>El primer puesto lo ocupó el ransomware Qilin con más de 400 ataques durante el trimestre. Este grupo de ransomware as a Service (RaaS), también estuvo en este puesto el año pasado, llevó la profesionalización del cibercrimen a un nuevo nivel, por así decirlo, con el <a href="https://www.welivesecurity.com/es/ransomware/qilin-ransomware-asesoria-legal/" target="_blank" rel="noopener">asesoramiento legal a sus afiliados</a> para reforzar la presión durante las negociaciones de rescate.</p>
<p>El segundo lugar, con casi 250 ataques, correspondió a <a href="https://www.welivesecurity.com/es/ransomware/the-gentlemen-la-nueva-generacion-de-ransomware-que-ataca-a-medida/" target="_blank" rel="noopener">The Gentlemen</a>. Este grupo de RaaS representa una nueva era: deja atrás los ataques masivos para dar paso a operaciones a medida. Un modelo silencioso y mucho más peligroso, según ESET, que redefine las reglas del juego con campañas dirigidas y adaptativas.</p>
<p>Akira completó este negativo podio, con más de 200 en su haber, muchos en Latinoamérica. Tal fue su explosión, que hasta <a href="https://www.welivesecurity.com/es/ransomware/akira-2026-america-latina-fbi" target="_blank" rel="noopener">puso en alerta a los principales organismos de ciberseguridad</a> de todo el mundo, entre ellos el <strong>FBI</strong>.</p>
<p>En cuanto a las industrias más afectadas por ransomware durante los primeros tres meses de 2026, ESET encontró a los <strong>sectores de manufactura, tecnología y salud</strong>. Luego, <strong>un escalón debajo, aparecen los servicios empresariales, la construcción y los servicios financieros</strong>.</p>
<div id="attachment_355695" style="width: 986px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-355695" class="wp-image-355695 size-full" src="https://doblellave.com/wp-content/uploads/2026/05/Imagen-complementaria-B.jpg" alt="" width="976" height="1000" /><p id="caption-attachment-355695" class="wp-caption-text">Industrias más afectadas durante el primer trimestre de 2026. Fuente: ransomware.live</p></div>
<p><em>“Lo que está claro es que los ciberatacantes no eligen sus víctimas al azar, sino que buscan organizaciones en donde poder generar un fuerte impacto o urgencia, ya sea por la necesidad inmediata de tener disponibles sus sistemas, porque no pueden permitirse paradas operativas largas y porque manejan información crítica o sensible. <strong>Los grupos de ransomware siguen orientados al impacto económico y reputacional</strong>, con el foco puesto en aquellas industrias en proceso de digitalización, pero que evidencian una menor madurez en cuestiones de ciberseguridad”, </em>asegura <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Internacionalmente, <strong>con más de 1.000 ataques registrados, Estados Unidos fue el país más afectado por el ransomware durante el primer trimestre de 2026</strong>. Los países que le siguieron apenas computaron 100 ataques o menos, como <strong>Alemania, Gran Bretaña y Francia</strong>.<strong> Canadá</strong> fue la que completó el top 5 de los afectados o víctimas.</p>
<div id="attachment_355697" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-355697" class="wp-image-355697 size-large" src="https://doblellave.com/wp-content/uploads/2026/05/Imagen-complementaria-C-1024x525.jpg" alt="" width="1024" height="525" /><p id="caption-attachment-355697" class="wp-caption-text">Países más afectados durante el primer trimestre de 2026. Fuente: ransomware.live</p></div>
<h4>En lo que respecta a Latinoamérica, Brasil (50 ataques) y México (30) fueron los países más afectados, pero también se registraron incidentes en Argentina, Chile, Perú, Paraguay, Ecuador, Venezuela, Colombia, Guatemala, Panamá y República Dominicana</h4>
<p><strong>El primer trimestre de 2026 confirma la tendencia de que el ransomware no es una amenaza coyuntural ni en retroceso, sino un fenómeno consolidado y en constante evolución</strong>. “<em>La combinación de grupos altamente activos, nuevos actores emergentes y ataques cada vez más dirigidos demuestra que el modelo sigue siendo rentable para los ciberatacantes. De cara al futuro, <strong>el foco debe estar puesto en cómo las organizaciones pueden reforzar su capacidad de prevención, detección y respuesta</strong>. Especialmente en sectores críticos y regiones donde la madurez en ciberseguridad aún presenta brechas significativas”, </em>concluye Micucci de ESET.</p>
<p>Para ampliar sobre este tema puede ingresar a: <a href="https://www.welivesecurity.com/es/ransomware/actividad-ransomware-primer-trimestre-2026/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/ransomware/actividad-ransomware-primer-trimestre-2026/</a></p>
<p>Asimismo, para obtener otros útiles datos preventivos está disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p><em>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Europol estrena un centro europeo contra las mafias que trafican con migrantes</title>
		<link>https://doblellave.com/europol-estrena-un-centro-europeo-contra-las-mafias-que-trafican-con-migrantes/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 19:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Judiciales y leyes]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[criptomonedas]]></category>
		<category><![CDATA[ECAMS]]></category>
		<category><![CDATA[Europol]]></category>
		<category><![CDATA[Frontex]]></category>
		<category><![CDATA[Hawala]]></category>
		<category><![CDATA[Jean-Philippe Lecouffe]]></category>
		<category><![CDATA[Mafias migratorias]]></category>
		<category><![CDATA[Tráfico de migrantes 2026]]></category>
		<category><![CDATA[Unión Europea]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=352953</guid>

					<description><![CDATA[La agencia de coordinación policial de la Unión Europea ha puesto en marcha el Centro Europeo contra el Tráfico Ilícito de Migrantes]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; Las mafias han convertido la desesperación de los migrantes en un negocio global de miles de millones, y <strong>Europol contraataca con la creación de un centro especializado</strong> que apunta directamente al dinero, el rastro digital y las redes criminales que operan detrás de cada travesía mortal hacia Europa.</p>



<p class="wp-block-paragraph">La agencia de coordinación policial de la Unión Europea ha puesto en marcha el <strong>Centro Europeo contra el Tráfico Ilícito de Migrantes (ECAMS)</strong>, una estructura reforzada con más personal, más presupuesto y nuevas herramientas.</p>



<p class="wp-block-paragraph">Irá donde el dinero de las mafias va: <strong>bancos, criptomonedas, redes sociales y aplicaciones cifradas</strong> desde las que se gestiona uno de los negocios criminales más rentables del mundo.</p>



<p class="wp-block-paragraph">«No trabajamos con los migrantes. Luchamos contra los traficantes que les roban el dinero y los ponen en riesgo», explicó este martes a EFE <strong>Jean-Philippe Lecouffe</strong>, director ejecutivo adjunto de Operaciones de Europol.</p>



<p class="wp-block-paragraph">Mientras <strong>Frontex</strong> vigila las fronteras, Europol persigue a quienes las convierten en negocio.</p>



<h2 class="wp-block-heading">Hasta 25.000 euros la ruta de migrantes</h2>



<p class="wp-block-paragraph">Las cifras que maneja Europol ilustran la dimensión del problema: cruzar el continente desde Pakistán hasta Dinamarca o Suecia puede costar <strong>más de 25.000 euros</strong>.</p>



<p class="wp-block-paragraph">El trayecto desde Irán hasta Alemania, Países Bajos o Reino Unido sale por hasta 15.000, mientras que la <strong>ruta de los Balcanes occidentales tiene tarifa propia: 13.000 euros por cabeza</strong>.</p>



<p class="wp-block-paragraph">Quien no puede pagar por adelantado firma una deuda que salda después, dando pie a sistema de <strong>servidumbre por deuda</strong> que las mafias han perfeccionado y que genera, según Europol, miles de millones de euros en beneficios criminales cada año.</p>



<p class="wp-block-paragraph">«A veces lo pagan las familias en el país de origen, y a veces los migrantes trabajan gratis cuando llegan a Europa», señaló Lecouffe.</p>



<p class="wp-block-paragraph">La respuesta del ECAMS pasa por atacar ese modelo en su raíz: seguir el rastro del dinero, <strong>congelar cuentas, confiscar activos</strong>, puesto que «todo este negocio se basa en el dinero que genera, y es ahí donde hay que dar el golpe», subrayó el responsable de Europol.</p>



<h3 class="wp-block-heading">De pateras a Facebook</h3>



<p class="wp-block-paragraph">Las mafias del siglo XXI no operan solo desde garajes o almacenes; tienen presencia en internet, son cada vez más sofisticada, y funcionan en tres frentes simultáneos, describe Lecouffe.</p>



<p class="wp-block-paragraph">El primero es la captación en países de origen, donde estas redes anuncian sus servicios en plataformas como <strong>Facebook cual “agencia de viajes”</strong>. Generan publicidad con <strong>inteligencia artificial</strong>, falsifican documentos y reclutan a facilitadores.</p>



<p class="wp-block-paragraph">El segundo es la coordinación, puesto que, una vez en ruta, los migrantes reciben instrucciones en tiempo real a través de <strong>aplicaciones de mensajería cifrada</strong>. «Les envían su ubicación, les dicen adónde ir. Funciona como un GPS, pero cifrado», lamentó Lecouffe.</p>



<p class="wp-block-paragraph">Y el tercer frente es el cobro: las transferencias entre mafias y facilitadores se realizan mediante <strong>criptomonedas y sistemas informales de compensación como &#8216;hawala&#8217;</strong>, un método tradicional que mueve dinero sin dejar rastro bancario.</p>



<h4 class="wp-block-heading">Una lucha sin fronteras</h4>



<p class="wp-block-paragraph">Los números cuentan también la historia del problema, puesto que hace una década, Europol gestionaba algo más de cien investigaciones anuales relacionadas con tráfico de migrantes y trata de seres humanos, pero el año pasado, esa cifra <strong>superó las trescientas</strong>.</p>



<p class="wp-block-paragraph">El <strong>ECAMS llega con más efectivos</strong>, nuevas líneas de acción y un enlace permanente con Frontex plenamente dedicado a este tema.</p>



<p class="wp-block-paragraph">Europol subraya que las rutas mutan con rapidez según la situación geopolítica: el Mediterráneo central, el Atlántico hacia las islas Canarias, los Balcanes, o la frontera oriental.</p>



<p class="wp-block-paragraph">«Intentamos trabajar a lo largo de toda la ruta», explicó Lecouffe, quien reconoció que la cooperación con algunos países de tránsito y origen sigue siendo complicada, mientras que con <strong>Reino Unido</strong> la colaboración es más estrecha debido al cruce del canal de la Mancha.</p>



<p class="wp-block-paragraph">La agencia responde profesionalizando su guerra contra ellos con el ECAMS, que busca una persecución más coordinada, más rápida y eficaz a nivel europeo.</p>



<p class="wp-block-paragraph" id="block-d5af3a75-c572-4d01-9c1b-1cb17b469251"><strong><em>De interés: <a href="https://doblellave.com/espana-activa-regularizacion-extraordinaria-de-mas-de-medio-millon-de-migrantes/" target="_blank" rel="noreferrer noopener">España activa regularización extraordinaria de más de medio millón de migrantes</a>&nbsp;</em></strong></p>



<p class="wp-block-paragraph" id="block-3d599c22-5d35-4b02-8a5e-d40c60a3c2cf">Con información de EFE Servicios y redes sociales</p>



<p class="wp-block-paragraph" id="block-7b326133-8e6a-4327-8b81-775764ecc6f0">Fuente de imagen referencial: EFE/EPA/JERRY LAMPEN</p>



<p class="wp-block-paragraph" id="block-e35c8cb5-350a-4c26-8764-790f8c73c455"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ONU denuncia abusos a miles de personas forzadas a trabajar en estafas por Internet</title>
		<link>https://doblellave.com/onu-denuncia-abusos-personas-estafas/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Sun, 22 Feb 2026 17:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[Derechos Humanos]]></category>
		<category><![CDATA[Explotación laboral]]></category>
		<category><![CDATA[Informe ONU 2026]]></category>
		<category><![CDATA[ONU]]></category>
		<category><![CDATA[Redes de estafa]]></category>
		<category><![CDATA[Seguridad digital]]></category>
		<category><![CDATA[Sureste asiático]]></category>
		<category><![CDATA[trata de personas]]></category>
		<category><![CDATA[Volker Türk]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=350919</guid>

					<description><![CDATA[La oficina de Naciones Unidas urge al despliegue de operaciones de rescate coordinadas y seguras para las víctimas ]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Miles de personas procedentes de todo el mundo son engañadas para trabajar en <strong>redes de estafa por internet</strong>, muchas de ellas con centros de operaciones en el <strong>sureste asiático</strong>, donde habitan en condiciones infrahumanas y sufren graves abusos, denuncia un <strong>informe de Naciones Unidas (ONU)</strong>.</p>



<p class="wp-block-paragraph">El informe de la <strong>Oficina de la ONU para los Derechos Humanos</strong>, que recoge cientos de testimonios de víctimas de estos abusos, documenta casos de <strong>tortura y maltrato, explotación sexual, abortos forzados, privación de alimentos, o confinamiento en solitario</strong>, entre otras violaciones de las libertades fundamentales.</p>



<p class="wp-block-paragraph">«La lista de abusos es abrumadora y desgarradora», describió al publicarse la investigación el alto comisionado de la ONU para los derechos humanos, <strong>Volker Türk</strong>, quien lamentó que estas víctimas a menudo sufran estigmatización y revictimización.</p>



<p class="wp-block-paragraph">Los entrevistados relatan sus experiencias en centros de estafas en línea situados en <strong>Camboya, Laos, Birmania (Myanmar), Filipinas o Emiratos Árabes Unidos</strong>, entre los años 2021 y 2025, aunque también se ha denunciado la presencia de estas redes en países africanos y americanos. Las víctimas proceden de todo el mundo, y aunque hay una destacada presencia de asiáticos, el informe también indica que algunos provenían de países europeos como <strong>Francia, Alemania o Reino Unido</strong>, y latinoamericanos como <strong>Perú, Colombia, Brasil o México</strong>.</p>



<h2 class="wp-block-heading">Inmersos en agua durante horas</h2>



<p class="wp-block-paragraph">Fueron atraídas a los lugares donde se hallaban los centros de estafa con <strong>falsas ofertas económicas y laborales</strong> y, una vez allí, obligadas a cometer fraudes en línea que iban desde suplantación de identidad y extorsión en línea hasta fraude financiero y estafas románticas.</p>



<p class="wp-block-paragraph">«Algunos supervivientes contaron cómo fueron retenidos en enormes complejos que parecían ciudades autosuficientes, con edificios fortificados de varios pisos y altos muros coronados por alambre de espino, vigilados por personal de seguridad armado y uniformado», señaló el informe. En esas «ciudades» y otros centros, los relatos de las víctimas indican que quienes no cumplían los objetivos mensuales de estafa sufrían todo tipo de castigos, como la <strong>inmersión durante horas en contenedores de agua</strong>.</p>



<p class="wp-block-paragraph">En otros casos las víctimas eran obligadas a presenciar o incluso a cometer abusos contra otros compañeros como medio para garantizar la obediencia, por ejemplo propinando palizas a otros trabajadores.</p>



<h2 class="wp-block-heading">La ONU pide operaciones para rescatar a las víctimas</h2>



<p class="wp-block-paragraph">Algunos entrevistados relataron que muchos compañeros perdieron la vida al intentar escapar de estos centros, a menudo al caer desde balcones y tejados, mientras que los que eran atrapados tras intentar huir sin éxito eran sometidos a nuevos castigos y malos tratos. Ninguno de los entrevistados recibió todo el dinero que le habían prometido por las redes de trata y estafa, que según el informe, cuentan en algunos casos con la <strong>ayuda de policías y guardias fronterizos</strong>, que en ocasiones también cometieron abusos.</p>



<p class="wp-block-paragraph">A la vista de estas denuncias, la oficina de <strong>Naciones Unidas urge al despliegue de operaciones de rescate coordinadas y seguras</strong> para las víctimas de estas redes, así como de métodos de rehabilitación para los supervivientes, muchos de ellos traumatizados. Naciones Unidas también apela a aumentar las vías seguras de migración laboral con el fin de que muchas de estas víctimas no se vean obligadas a caer en estas redes ilegales y abusivas.</p>



<p class="wp-block-paragraph"><strong><em>De interés: <a href="https://doblellave.com/detuvieron-sospechosos-red-de-estafa-con-visas/" target="_blank" rel="noreferrer noopener">Detuvieron a sospechosos de red internacional de estafa con visas de trabajo de EEUU</a> </em></strong></p>



<p class="wp-block-paragraph">Con información de EFE Servicios y redes sociales</p>



<p class="wp-block-paragraph">Fuente de imagen referencial: EFE/EPA/SOMRERK KOSOLWITTHAYANANT</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Atentos: Qué hace la ciberdelincuencia con la información que roba</title>
		<link>https://doblellave.com/atentos-que-hace-la-ciberdelincuencia-con-la-informacion-que-roba/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 25 Jan 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Gobernabilidad y defensa]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[datos orporativos e institucionales]]></category>
		<category><![CDATA[datos personales y sensibles o privados]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[protegerse]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[reducir el riesgo]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[sugerencias]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=348990</guid>

					<description><![CDATA[ESET analiza e informa preventivamente sobre el uso malicioso de los datos sensibles y/o confidenciales, botín predilecto y valioso]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Para el <strong>cibercrimen</strong>, la información representa dinero, puerta de acceso y también una herramienta para cometer nuevos delitos. Es por lo que los <strong>datos personales y sensibles o privados</strong>, como&nbsp;nombre completo, datos de contacto, números de tarjetas y credenciales bancarias, datos sobre salud,&nbsp;credenciales de acceso a redes sociales y servicios,&nbsp;entre otros, se convirtieron en uno de los botines más codiciados por los actores maliciosos.&nbsp;<strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, empresa internacional líder en detección proactiva de amenazas, analiza <strong>qué es lo que hacen los cibercriminales una vez que obtienen la</strong> <strong>información robada</strong>.</p>



<h2 class="wp-block-heading">Acciones más comunes, identificadas por ESET</h2>



<p class="wp-block-paragraph"><strong>La venden en foros clandestinos</strong>: Uno de los principales réditos que los cibercriminales&nbsp;sacan de la información robada es lisa y llanamente dinero.&nbsp;Los datos personales tienen un valor importante para el <strong>ecosistema delictivo</strong>.&nbsp;La comercializan principalmente en <strong>foros clandestinos</strong> y en <strong>mercados de la&nbsp;DarkWeb</strong>, donde los datos personales,&nbsp;credenciales de acceso, información bancaria&nbsp;y financiera,&nbsp;claves corporativas&nbsp;y&nbsp;cualquier otra información sensible&nbsp;son&nbsp;requeridos por otros ciberdelincuentes,&nbsp;para usarlos en diferentes acciones ilegales.&nbsp;</p>



<h3 class="wp-block-heading">Cometen otros delitos</h3>



<ul class="wp-block-list">
<li><a href="https://www.welivesecurity.com/la-es/2022/05/11/que-es-robo-suplantacion-de-identidad/" target="_blank" rel="noreferrer noopener"><strong>Suplantación de identidad</strong></a><strong>:&nbsp;</strong>Mientras más información&nbsp;los cibercriminales&nbsp;obtengan de una persona, más herramientas tendrán para crear&nbsp;un&nbsp;perfil falso&nbsp;digital&nbsp;y así&nbsp;estafar&nbsp;a&nbsp;sus contactos, o cometer ciberdelitos en su nombre.&nbsp;</li>



<li><strong>Fraude financiero:</strong> Ciertos datos personales facilitan el acceso a recursos financieros, y así los ciberdelincuentes pueden obtener ganancias ilícitas. Desde realizar compras hasta solicitar tarjetas de crédito.</li>



<li><strong>Ataques de&nbsp;</strong><a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-phishing-guia-completa-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noreferrer noopener"><strong>phishing</strong></a><strong>&nbsp;personalizados:</strong> La información robada les puede permitir a los cibercriminales crear correos de phishing mucho más creíbles y puntualizados. Datos como el correo laboral o la empresa donde la víctima trabaja pueden dar una sensación de falsa autenticidad a un correo cuyos fines son maliciosos.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Extorsionan a sus víctimas: </strong>La información&nbsp;representa una herramienta muy poderosa que,&nbsp;en manos equivocadas,&nbsp;puede ser utilizada como instrumento de extorsión y chantaje.&nbsp;&nbsp;Así, los cibercriminales suelen&nbsp;emplearla para presionar a sus víctimas, desde&nbsp;una amenaza concreta de hacer públicos datos confidenciales, venderlos&nbsp;a competidores o simplemente causar daño reputacional.&nbsp;En la mayoría de estos casos, lo que buscan es obtener dinero.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Espionaje y sabotaje:</strong> En el <strong>ámbito empresarial&nbsp;o gubernamental</strong>&nbsp;una&nbsp;simple&nbsp;contraseña robada puede ser la puerta de entrada a&nbsp;las redes&nbsp;internas, infraestructuras&nbsp;críticas y hasta información confidencial de clientes, proveedores,&nbsp;aliados o socios comerciales, y paremos de contar.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">En contraposición a los puntos anteriores, en estos casos el objetivo no es monetario, sino&nbsp;<strong><a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/octubre-rojo-malware-robo-documentos-secretos/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noreferrer noopener">espiar sin ser visto</a>, accediendo&nbsp;a redes,&nbsp;correos&nbsp;y comunicaciones internas,&nbsp;<a href="https://www.welivesecurity.com/la-es/2017/06/20/sistemas-industriales-en-la-mira/" target="_blank" rel="noreferrer noopener">alterar procesos productivos</a>&nbsp;o logísticos,&nbsp;y hasta&nbsp;borrar, modificar o corromper información clave</strong>.</p>



<p class="wp-block-paragraph">En este contexto, <strong>se vuelve imprescindible&nbsp;tomar acciones concretas para cuidar los datos sensibles y confidenciales, sean personales y/o corporativos e institucionales</strong>.&nbsp;&nbsp;</p>



<h4 class="wp-block-heading">ESET Latinoamérica comparte recomendaciones para reducir sensiblemente el riesgo de que los datos se vean expuestos o caigan en manos equivocadas</h4>



<ul class="wp-block-list">
<li>Cuidar la información: evitar compartir&nbsp;<a href="https://www.welivesecurity.com/la-es/2022/12/29/datos-personales-internet-como-limpiar-presencia-online/" target="_blank" rel="noreferrer noopener">datos personales&nbsp;en línea</a>.</li>



<li>Utilizar&nbsp;<a href="https://www.welivesecurity.com/es/contrasenas/contrasenas-que-tan-seguras-son/" target="_blank" rel="noreferrer noopener">contraseñas seguras</a>: deben ser robustas y&nbsp;únicas para cada cuenta.</li>



<li>Activar&nbsp;el&nbsp;<a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noreferrer noopener">doble&nbsp;factor&nbsp;de autenticación</a>&nbsp;en cada cuenta que lo permita.</li>



<li>Mantener actualizados tanto los&nbsp;<a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados/" target="_blank" rel="noreferrer noopener">dispositivos como el software</a>.&nbsp;</li>



<li>Contar con una&nbsp;<a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/como-elegir-antivirus-5-puntos-clave/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noreferrer noopener">solución de seguridad</a>&nbsp;robusta y confiable.</li>



<li>Mantenerse al tanto sobre las&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">últimas noticias en ciberseguridad</a>.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Para obtener otros útiles datos e información preventiva está disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuidado: 6 problemas de seguridad detectados en gestores de contraseñas</title>
		<link>https://doblellave.com/cuidado-6-problemas-de-seguridad-detectados-en-gestores-de-contrasenas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 06 Dec 2025 17:00:13 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[6 problemas de seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[gestores de contraseñas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[proteger los datos de acceso]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=346148</guid>

					<description><![CDATA[ESET analiza cómo la ciberdelincuencia puede intentar descifrar las claves maestras y explica de qué manera proteger los datos de acceso]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Según un <a href="https://uk.finance.yahoo.com/news/people-around-170-passwords-average-121100310.html" target="_blank" rel="noreferrer noopener">estudio de 2024</a>, en promedio un usuario de internet tiene unas 168 contraseñas para sus cuentas personales, un aumento del 68% con respecto a cuatro años antes. Dados los riesgos de seguridad asociados a compartir <a href="https://www.welivesecurity.com/2020/05/28/people-know-reusing-passwords-risky-most-do-it-anyway/" target="_blank" rel="noreferrer noopener">credenciales entre cuentas</a> y al uso de <a href="https://www.welivesecurity.com/es/contrasenas/contrasenas-5-errores-comunes-que-deberias-evitar/" target="_blank" rel="noreferrer noopener">contraseñas fáciles de adivinar</a>, la mayoría de los usuarios utilizan <a href="https://www.welivesecurity.com/la-es/2023/04/14/cosas-tener-cuenta-comprar-administrador-contrasenas/" target="_blank" rel="noreferrer noopener">gestores de contraseñas</a> que permiten almacenar y recordar contraseñas largas, seguras y únicas para cada una de las cuentas en línea. En este contexto, <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte tanto a usuarios avanzados como básicos, que dichos gestores de contraseñas se han convertido en un objetivo popular para los ciberdelincuentes y comparte seis riesgos potenciales y algunas ideas para mitigarlos.</p>



<p class="wp-block-paragraph">Con acceso a las credenciales almacenadas en un gestor de contraseñas, los actores de amenazas podrían secuestrar sus cuentas para cometer fraude de identidad, o vender accesos/contraseñas a otros. Por eso siempre están buscando nuevas formas de atacar.</p>



<h2 class="wp-block-heading">Cuáles son los 6 problemas a los que prestar atención especialmente</h2>



<p class="wp-block-paragraph"><strong>1. Compromiso de la contraseña maestra: </strong>Si los ciberdelincuentes <a href="https://www.bleepingcomputer.com/news/security/lastpass-users-warned-their-master-passwords-are-compromised/" target="_blank" rel="noreferrer noopener">consiguen hacerse de esa contraseña maestra</a>, obtendrán un acceso total a la cuenta. Por ejemplo, pueden obtenerla mediante un ataque de “fuerza bruta” en el que utilizan herramientas automatizadas para probar diferentes contraseñas repetidamente, a través de la explotación de vulnerabilidades del software de gestión de contraseñas, o vía páginas de phishing con las que engañan a los usuarios para que entreguen su información.</p>



<p class="wp-block-paragraph"><strong>2. Anuncios de phishing/estafa:</strong> Los actores de amenazas publican <a href="https://www.welivesecurity.com/es/concientizacion/desconfiar-resultados-google-phishing/" target="_blank" rel="noreferrer noopener">anuncios maliciosos</a> en búsquedas de Google diseñados para atraer a las víctimas a sitios falsos que recopilan su dirección de correo electrónico, contraseña maestra y clave secreta. Estos anuncios parecen legítimos, y enlazan a páginas falsas con dominios que intentan falsificar a la auténtica Por ejemplo, un dominio puede ser “the1password[.]com” en lugar del original “1password.com”, o “appbitwarden[.]com” en lugar de “bitwarden.com”. Al hacer clic en una página de este tipo, se accede a una página de inicio de sesión de aspecto legítimo diseñada para robar todos los inicios de sesión importantes del gestor de contraseñas.</p>



<p class="wp-block-paragraph"><strong>3. Malware para robar contraseñas: </strong>En el ingenio que aplican los ciberdelincuentes, algunos han desarrollado malware para robar credenciales de los gestores de contraseñas de las víctimas. Por ejemplo, el equipo de investigación de ESET <a href="https://www.welivesecurity.com/es/investigaciones/deceptivedevelopment-desarrolladores-freelancers-oferta-falsa-infostealers/" target="_blank" rel="noreferrer noopener">descubrió recientemente un intento de este tipo</a> por parte de una campaña patrocinada por el estado norcoreano apodada DeceptiveDevelopment, el malware InvisibleFerret que incluía un comando backdoor capaz de filtrar datos tanto de <a href="https://www.welivesecurity.com/en/cybersecurity/hidden-risks-browser-extensions/" target="_blank" rel="noreferrer noopener">extensiones de navegador</a> como de gestores de contraseñas a través de Telegram y FTP. Entre los gestores de contraseñas atacados se encontraban 1Password y Dashlane. En este caso, el malware estaba oculto en archivos descargados por la víctima como parte de un elaborado <a href="https://www.welivesecurity.com/es/seguridad-corporativa/espionaje-procesos-seleccion-personal-falsos-postulantes/" target="_blank" rel="noreferrer noopener">proceso de falsa entrevista de trabajo</a>. Pero no hay razón por la que un código malicioso con propiedades similares no pueda propagarse de otras formas, como por correo electrónico, mensajes de texto o redes sociales.</p>



<p class="wp-block-paragraph"><strong>4. La brecha de un proveedor de gestores de contraseñas:</strong> Los proveedores de gestores de contraseñas saben que son uno de los principales objetivos de las amenazas. Por eso dedican mucho tiempo y recursos a hacer que sus entornos informáticos sean lo más seguros posible. En 2022, ladrones digitales comprometieron el equipo de un ingeniero de LastPass para acceder al entorno de desarrollo de la empresa. Allí robaron código fuente y documentos técnicos que contenían credenciales, lo que les permitió acceder a las copias de seguridad de los datos de los clientes.</p>



<p class="wp-block-paragraph">Esto incluía información personal y de cuentas de clientes, que podría utilizarse para ataques de phishing posteriores. Una lista de todas las URL de los sitios web de sus almacenes. Y los nombres de usuario y contraseñas de todos los clientes. Aunque estaban cifrados, el pirata informático pudo “forzarlos”. Se cree que esto dio lugar a un robo masivo <a href="https://krebsonsecurity.com/2025/03/feds-link-150m-cyberheist-to-2022-lastpass-hacks/" target="_blank" rel="noreferrer noopener">de criptomonedas por valor de 150 millones de dólares</a>.</p>



<p class="wp-block-paragraph"><strong>5. Aplicaciones falsas de gestión de contraseñas:</strong> A veces, los ciberdelincuentes se aprovechan de la popularidad de los gestores de contraseñas para intentar robar contraseñas y propagar malware a través de aplicaciones falsas. Incluso la App Store de Apple, normalmente segura, <a href="https://mashable.com/article/apple-app-store-approves-fake-lastpass-password-manager-app" target="_blank" rel="noreferrer noopener">permitió el año pasado</a> que los usuarios descargaran una de estas aplicaciones maliciosas de gestión de contraseñas. Estas amenazas suelen estar diseñadas para robar la importantísima contraseña maestra o descargar malware que roba información en el dispositivo del usuario.</p>



<p class="wp-block-paragraph"><strong>6. Explotación de vulnerabilidades:</strong> Los gestores de contraseñas no son más que software, y al estar escrito (en su mayoría) por humanos inevitablemente contiene vulnerabilidades. Si un ciberdelincuente se las arregla para encontrar y explotar uno de estos errores, puede ser capaz de obtener credenciales de su almacén de contraseñas. También podrían aprovecharse de las vulnerabilidades de los complementos de los gestores de contraseñas de los navegadores web para <a href="https://thehackernews.com/2025/08/dom-based-extension-clickjacking.html" target="_blank" rel="noreferrer noopener">robar credenciales</a> e incluso códigos de autenticación de dos factores (2FA). O podrían atacar los sistemas operativos de los dispositivos para hacer lo mismo. Cuantos más dispositivos tengan descargado el gestor de contraseñas, más oportunidades tendrán de hacerlo.</p>



<h3 class="wp-block-heading">Para protegerse de las amenazas mencionadas, desde ESET recomiendan tener en cuenta lo siguiente</h3>



<ul class="wp-block-list">
<li>Piensa en una frase de contraseña maestra segura, larga y única. Piense en cuatro palabras memorables separadas por guiones. Así será más difícil que un atacante pueda “forzarla”.</li>



<li>Aumenta siempre la seguridad de tus cuentas activando el 2FA. Esto significa que aunque los piratas informáticos se hagan con tus contraseñas, no podrán acceder a tus cuentas sin el segundo factor.</li>



<li>Mantenga actualizados los navegadores, los gestores de contraseñas y los sistemas operativos para que tengan las versiones más seguras. Así se reducen las posibilidades de explotar vulnerabilidades.</li>



<li>Descarga únicamente aplicaciones de una tienda de aplicaciones legítima (Google Play, App Store) y comprueba el desarrollador y la calificación de la aplicación antes de hacerlo, por si se tratara de aplicaciones falsas o maliciosas.</li>



<li>Elige solo un gestor de contraseñas de un proveedor de confianza. Compara precios hasta que encuentres uno con el que te sientas cómodo.</li>



<li>Asegúrate de instalar software de seguridad de un proveedor de confianza en todos los dispositivos, para mitigar la amenaza de ataques diseñados para robar contraseñas directamente de tu gestor de contraseñas.</li>
</ul>



<p class="wp-block-paragraph"><em>“Los gestores de contraseñas siguen siendo una parte clave de las mejores prácticas de ciberseguridad. Pero solo si toma precauciones adicionales. Los riesgos de seguridad evolucionan constantemente, así que mantente al día de las tendencias actuales en materia de amenazas para asegurarte de que tus credenciales en línea permanecen bajo llave”, </em>puntualiza <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>

</p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>

</p>
<p class="wp-block-paragraph">DOBLE LLAVE</p>
<p>

</p>
<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em>  </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La ciberseguridad en el mundo cripto: avances, riesgos y aprendizajes de 2025</title>
		<link>https://doblellave.com/la-ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 23 Nov 2025 17:30:16 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[aprendizajes]]></category>
		<category><![CDATA[Avances]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[criptomonedas]]></category>
		<category><![CDATA[delincuentes altamente especializados]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[intrusiones técnicas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mundo cripto]]></category>
		<category><![CDATA[piratas informáticos]]></category>
		<category><![CDATA[riesgos]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=345387</guid>

					<description><![CDATA[ESET: Durante el presente año, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en el futuro de las criptomonedas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el <strong>universo de las criptomonedas</strong>. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, <a href="https://investalk.bb.com.br/noticias/mercado/valor-de-criptoativos-roubados-em-2025-ja-supera-o-total-de-2024-mostra-chainalysis" target="_blank" rel="noopener">según Chainalysis</a>. Las proyecciones indican que <strong>2025 podría terminar con más de 4 mil millones de dólares en activos desviados, un máximo histórico</strong>.</p>
<p><strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas</strong>, repasa algunos de los principales casos ocurridos en 2025 y cómo vulnerabilidades aparentemente simples resultaron en <strong>robos millonarios que sacudieron el mercado de criptomonedas</strong>.</p>
<p>Este escenario de vulnerabilidad contrasta con la creciente institucionalización del sector donde <a href="https://money.usnews.com/investing/news/articles/2025-10-07/global-crypto-etfs-attract-record-5-95-billion-as-bitcoin-scales-new-highs" target="_blank" rel="noopener">los ETF de criptomonedas registraron entradas récord</a> de 5.95 mil millones de dólares e inversores corporativos como Strategy (anteriormente MicroStrategy) anunciaron nuevas compras de Bitcoin, el mercado expuso sus debilidades de seguridad. <em>“La BBC señaló que el </em><a href="https://www.bbc.com/mundo/articles/c78e947586eo" target="_blank" rel="noopener"><em>ataque de 1.500 millones de dólares al exchange Bybit</em></a><em>, atribuido a hackers vinculados a Corea del Norte, fue el más grande de la historia, simbolizando así esta contradicción: incluso con avances regulatorios y técnicos, se siguen explotando fallas conocidas”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p><strong>El año 2025 se consolida como un período de pérdidas históricas para el mercado de criptoactivos</strong>. Según <a href="https://exame.com/future-of-money/mercado-de-criptomoedas-perde-us-25-bilhoes-com-roubos-no-1o-semestre-de-2025/" target="_blank" rel="noopener">CertiK,</a> la industria perdió casi 2.5 mil millones de dólares por ataques y estafas solo en los primeros seis meses del año. <a href="https://www.chainalysis.com/blog/2025-crypto-crime-mid-year-update/#:~:text=with%20over%20%242.17%20billion%20stolen%20from%20cryptocurrency%20services%20so%20far%20in%202025%2C%20this%20year%20is%20more%20devastating%20than%20the%20entirety%20of%202024.%20the" target="_blank" rel="noopener">Chainalysis</a> , por otro lado, señaló que el volumen de criptoactivos robados en el mismo período superó la marca de 2.17 mil millones de dólares registrada en todo 2024.</p>
<p>Manteniendo este ritmo, según ESET, las pérdidas podrían superar los 4 mil millones de dólares para fin de año, lo que haría de <strong>2025 el año con la mayor cantidad de activos desviados en la historia de las criptomonedas</strong>.</p>
<h2>Vulnerabilidades que pueden convertirse en pérdidas multimillonarias</h2>
<p>ESET ha analizado los incidentes más significativos del año, que ilustran <strong>cómo las vulnerabilidades de diferente naturaleza pueden resultar en pérdidas multimillonarias</strong>:</p>
<ol>
<li><strong>Ataques a exchanges y plataformas centralizadas (CEX):</strong> Entre los episodios más emblemáticos se encuentra el <a href="https://www.bbc.com/portuguese/articles/crlx21zjnn4o" target="_blank" rel="noopener">ataque a Bybit</a>, que resultó en el robo de aproximadamente 1.500 millones de dólares en <em>Ethereum</em>, el más grande jamás registrado en la historia de las criptomonedas. En este caso, los atacantes no violaron directamente los servidores del exchange, sino que comprometieron a un proveedor externo de la plataforma, cambiando la dirección de la billetera donde se transfirieron los fondos. ByBit pensó que estaba transfiriendo los fondos a su propia billetera digital, pero lo envió todo a los piratas informáticos. La sofisticación de la operación reveló cómo las cadenas de confianza y las integraciones externas pueden convertirse en puntos de entrada para delincuentes altamente especializados.</li>
<li><strong> Exploits en protocolos DeFi: </strong>El ataque a <a href="https://www.infomoney.com.br/onde-investir/hacker-rouba-mais-de-r-500-milhoes-em-ataque-a-servico-de-criptomoedas/" target="_blank" rel="noopener">Balancer</a>, que causó pérdidas de más de 100 millones de dólares, destacó una de las debilidades recurrentes en el <a href="https://conteudos.xpi.com.br/criptomoedas/o-que-e-defi-entenda-como-funciona-as-financas-descentralizadas/" target="_blank" rel="noopener">espacio DeFi</a>; errores en el código. Un error en el contrato inteligente permitió retiros no autorizados, exponiendo cómo se pueden explotar pequeñas fallas lógicas para comprometer un protocolo completo. El impacto se extendió a proyectos derivados, como <em>Beets Finance</em>, que también reportó pérdidas millonarias. Estos incidentes refuerzan la importancia de las auditorías continuas e independientes, un desafío para los protocolos que priorizan la innovación y la velocidad de lanzamiento.</li>
<li><strong> Estafas de phishing: </strong>Si bien las grandes plataformas sufrieron ataques coordinados, los usuarios individuales siguieron siendo los objetivos preferidos. Las estafas de <em>phishing</em>, en las que se engaña a las víctimas para que renuncien voluntariamente a sus credenciales, generaron 410 millones de dólares en pérdidas, según <a href="https://conteudos.xpi.com.br/criptomoedas/o-que-e-defi-entenda-como-funciona-as-financas-descentralizadas/" target="_blank" rel="noopener">Certik</a>. Se estima que los ataques dirigidos a individuos representaron el 23,35% de todos los fondos robados en el período, una señal de que la <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-la-ingenieria-social/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">ingeniería social</a> sigue siendo tan eficiente como las intrusiones técnicas.</li>
<li><strong> Ataques históricos y vulnerabilidades de puentes: </strong>Aunque en 2025 no se produjeron incidentes importantes relacionados con puentes, este tipo de ataque sigue siendo uno de los más destructivos. El recuerdo <a href="https://www.bbc.com/news/technology-60933174" target="_blank" rel="noopener">del caso del puente Ronin</a>, en 2022, cuando se robaron 600 millones de dólares, sigue siendo una alerta permanente. Estas fallas muestran cómo la interconectividad entre redes, esencial para la escalabilidad del ecosistema criptográfico, también amplía la superficie de ataque y puede convertir un solo error de código en un colapso sistémico.</li>
</ol>
<p><em>“Los ataques recientes revelan el creciente nivel de profesionalización de la ciberdelincuencia relacionada con las criptomonedas. Incluso con la creciente madurez técnica y regulatoria del ecosistema, los ciberdelincuentes han demostrado que siguen un paso por delante en 2025, mejorando los métodos, explotando las lagunas conocidas y diversificando los objetivos.</em> <em><strong>Si bien la industria ha madurado en regulación, transparencia e infraestructura, muchos de los ataques explotaron errores humanos, integraciones mal administradas y código no auditado</strong>, puntos que la innovación por sí sola no elimina”, </em>destaca Gutierrez Amaya.  </p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em>  </p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET: Hay 1000 millones de razones para proteger tu identidad en la web</title>
		<link>https://doblellave.com/eset-hay-1000-millones-de-razones-para-proteger-tu-identidad-en-la-web/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 30 Aug 2025 15:00:08 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[ataques del cibercrimen]]></category>
		<category><![CDATA[buenas prácticas para aplicar]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[protección de nuestra identidad en internet]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=340720</guid>

					<description><![CDATA[Las brechas de seguridad en datos corporativos son una puerta de entrada al fraude de identidad, pero no son la única]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Las filtraciones de datos son una amenaza creciente para las empresas y una pesadilla para sus clientes. Según <a href="https://www.idtheftcenter.org/post/2024-annual-data-breach-report-near-record-compromises/" target="_blank" rel="noreferrer noopener">las últimas cifras</a>, en 2024 se produjeron 3.158 incidentes denunciados públicamente en Estados Unidos, apenas debajo del máximo histórico. Como resultado, se tuvieron que enviar más de 1.300 millones de <a href="https://www.welivesecurity.com/2021/11/22/what-do-if-you-receive-data-breach-notice/" target="_blank" rel="noreferrer noopener">cartas de notificación de violación de datos</a> a las víctimas, de las cuales más de 1.000 millones se vieron afectadas por cinco mega brechas de más de 100 millones de registros cada una. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, expresa que hay muchas otras formas de que la información personal identificable (IPI) <a href="https://www.welivesecurity.com/en/privacy/7-reasons-why-cybercriminals-want-your-personal-data/" target="_blank" rel="noreferrer noopener">caiga en las manos equivocadas</a>, pero una vez que circula en la clandestinidad de la ciberdelincuencia, es sólo cuestión de tiempo que se utilice en intentos de fraude de identidad.</p>



<p class="wp-block-paragraph"><em>“Una vez que <a href="https://www.welivesecurity.com/en/cybersecurity/my-information-was-stolen-now-what/" target="_blank" rel="noreferrer noopener">tus datos personales fueron robados</a>, ya sea en una brecha masiva o a través de uno de los distintos métodos existentes, es probable que estos datos sean vendidos o cedidos a otros para su uso en diversos esquemas de fraude. Esto podría ir desde compras ilegales hasta la toma de control de cuentas (ATO), fraude de cuentas nuevas o esquemas de phishing diseñados para obtener información aún más sensible. En algunos casos, se mezclan datos reales con otros generados por máquinas para crear <a href="https://www.welivesecurity.com/2020/07/06/fed-shares-insight-how-combat-synthetic-identity-fraud/" target="_blank" rel="noreferrer noopener">identidades sintéticas</a> más difíciles de bloquear por los filtros antifraude”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading"><strong>¿Qué datos están en juego o en riesgo?</strong></h3>



<ul class="wp-block-list">
<li>Nombres y direcciones</li>



<li>Números de tarjetas de crédito/pago (débito)</li>



<li>Números de documentos de identidad oficiales</li>



<li>Números de cuentas bancarias</li>



<li>Datos de credenciales de servicios de salud</li>



<li>Pasaporte o carnet (licencia) de conducir</li>



<li>Datos de acceso a cuentas personales y de empresa en Internet</li>
</ul>



<p class="wp-block-paragraph">El fraude de identidad se reduce a los datos, por lo que es importante comprender cómo los ciberdelincuentes consiguen la información. Si no están robando grandes cantidades de datos de terceras organizaciones, los principales vectores de ataques dirigidos contra individuos son:</p>



<ul class="wp-block-list">
<li><strong>Phishing/smishing/vishing:</strong> los ataques clásicos de ingeniería social pueden producirse a través de varios canales, desde el tradicional phishing por correo electrónico hasta mensajes de texto <a href="https://www.welivesecurity.com/2021/01/22/why-do-we-fall-sms-phishing-scams-so-easily/" target="_blank" rel="noreferrer noopener">(smishing</a>) e incluso llamadas telefónicas <a href="https://www.welivesecurity.com/2021/06/14/vishing-what-is-it-how-avoid-getting-scammed/" target="_blank" rel="noreferrer noopener">(vishing</a>). El autor de la amenaza suele utilizar técnicas conocidas y probadas para engañar y conseguir que se cumplan sus órdenes, que suelen ser hacer clic en un enlace malicioso, rellenar datos personales o abrir un archivo adjunto malicioso. Entre ellas se incluyen el uso de marcas oficiales para hacerse pasar por una empresa o institución conocida, y trucos como la suplantación del identificador de llamadas o del dominio.</li>



<li><strong>Robo digital: </strong>Para hacerse con los datos de su tarjeta, los autores de la amenaza pueden insertar un código malicioso de skimming en las páginas web de un sitio popular de comercio electrónico o similar. Todo el proceso es completamente invisible para la víctima.</li>



<li><strong>Wi-Fi públicas:</strong> las redes Wi-Fi públicas no seguras pueden facilitar los ataques <em>man-in-the-middle </em>en los que se intercepta información personal. Los hackers también pueden instalar puntos de acceso fraudulentos para recopilar datos y redirigir a las víctimas a sitios maliciosos.</li>



<li><strong>Malware:</strong> el malware Infostealer es un problema creciente tanto para usuarios corporativos como para consumidores. Puede instalarse involuntariamente a través de diversos mecanismos, como mensajes de phishing, descargas no solicitadas de sitios web infectados, juegos pirateados, anuncios de Google o incluso aplicaciones de aspecto legítimo, como <a href="https://www.infosecurity-magazine.com/news/meeting-software-macos-infostealer/" target="_blank" rel="noreferrer noopener">falsos programas de reuniones</a>. La mayoría de los infostealers cosechan archivos, flujos de datos, detalles de tarjetas, <a href="https://www.welivesecurity.com/en/cybersecurity/crypto-soaring-threats-how-keep-wallet-safe/" target="_blank" rel="noreferrer noopener">criptoactivos</a>, <a href="https://www.welivesecurity.com/2022/01/05/5-ways-hackers-steal-passwords-how-stop-them/" target="_blank" rel="noreferrer noopener">contraseñas</a> y pulsaciones de teclas.</li>



<li><strong>Publicidad maliciosa:</strong> <a href="https://www.welivesecurity.com/en/malware/in-plain-sight-malicious-ads-hiding-in-search-results/" target="_blank" rel="noreferrer noopener">Los anuncios maliciosos</a> pueden programarse para robar información, a veces incluso sin exigir la interacción del usuario.</li>



<li><strong>Sitios web maliciosos:</strong> Los sitios de phishing pueden falsificarse para que parezcan auténticos, hasta el dominio. En el caso de los <em>drive-by-downloads</em>, basta con que el usuario visite una página maliciosa para que se inicie la <a href="https://www.welivesecurity.com/2020/12/23/7-ways-malware-can-get-your-device/" target="_blank" rel="noreferrer noopener">instalación encubierta del malware</a>. A menudo, los sitios web maliciosos se colocan en las primeras posiciones de los rankings de búsqueda para tener una mayor exposición, gracias a técnicas de SEO.</li>



<li><strong>Aplicaciones maliciosas: </strong>Los programas maliciosos, incluidos los troyanos bancarios y los ladrones de información, pueden camuflarse como aplicaciones legítimas, con un riesgo especialmente alto fuera de las tiendas de aplicaciones oficiales como Google Play.</li>



<li><strong>Pérdida o robo de dispositivos: </strong>Si <a href="https://www.welivesecurity.com/2020/04/06/what-to-do-phone-lost-stolen/" target="_blank" rel="noreferrer noopener">pierdes tu dispositivo</a> y no cuentas con la protección adecuada, los cibercriminales podrían asaltarlo en busca de datos personales y financieros.</li>
</ul>



<h4 class="wp-block-heading"><span style="color: #ff6600;"><em><strong>Desde ESET se comparten algunas buenas prácticas para aplicar en conjunto y evitar así que los delincuentes accedan a la información personal y financiera</strong></em></span></h4>



<ul class="wp-block-list">
<li><strong>Contraseñas fuertes y únicas</strong>: Elegir una contraseña distinta para cada sitio, aplicación o cuenta, y guardarlas en un gestor de contraseñas. Activar la autenticación de doble factor (2FA) en las cuentas, de esta forma, aunque alguien obtenga la contraseña, no podrá utilizarla. La mejor opción es una aplicación de autenticación o una llave de seguridad.</li>



<li><strong><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener">Instalar software de seguridad</a></strong>: Esto escaneará y bloqueará aplicaciones y descargas maliciosas, detectará y bloqueará sitios web de phishing y alertará sobre actividades sospechosas, entre otras.</li>



<li><strong>Ser escépticos/as: </strong>Prestar atención a las <a href="https://www.welivesecurity.com/en/scams/dear-all-what-are-some-common-subject-lines-in-phishing-emails/" target="_blank" rel="noreferrer noopener">señales de advertencia del phishing</a>: un mensaje no solicitado que insta a actuar con rapidez y que contiene enlaces o archivos adjuntos. Algunas excusas que usan para engañar son supuestos <a href="https://www.welivesecurity.com/2022/11/11/fifa-world-cup-2022-scams-fake-lotteries-ticket-fraud/" target="_blank" rel="noreferrer noopener">sorteos de premios con límite de tiempo</a> o <a href="https://www.welivesecurity.com/en/cybersecurity/dont-panic-tips-staying-safe-scareware/" target="_blank" rel="noreferrer noopener">advertencias de multas</a> si no se responde cuanto antes.</li>



<li><strong>Utilizar únicamente aplicaciones de sitios legítimos: </strong><em>App Store de Apple</em> y a <em>Google Play</em>, por ejemplo, para disminuir la probabilidad de descargar aplicaciones maliciosas. Comprobar las reseñas y los permisos antes de descargarlas.</li>



<li><strong>Desconfiar de las redes Wi-Fi</strong> públicas: Mantenerse alejado de las redes Wi-Fi públicas o, si se debe usar una no ingresar a cuentas sensibles mientras se esté conectado. En cualquier caso, <a href="https://www.welivesecurity.com/en/privacy/buying-vpn-what-know-look-for/" target="_blank" rel="noreferrer noopener">utilizar una VPN</a>.</li>
</ul>



<p class="wp-block-paragraph">Frente una filtración de información hay algunas medidas importantes a tomar de forma rápida. Como primer paso hay que comunicarlo al banco, para bloquear las tarjetas (se puede hacer a través de la mayoría de las aplicaciones bancarias), denunciar el fraude y solicitar tarjetas de sustitución. También, hacer la denuncia frente a las autoridades, principalmente la policía, y las autoridades o entidades que sean pertinentes: por ejemplo si robaron la licencia de conducir la denuncia se realiza frente al organismo que la emitió. Además, cambiar las claves de acceso y, en caso de no haberlo hecho antes, activar el doble factor de autenticación (2FA).</p>



<p class="wp-block-paragraph"><em>“El fraude de identidad sigue siendo una amenaza porque es relativamente fácil obtener beneficios en el ambiente o mundo cibercriminal. Al reducir las vías que pueden utilizar para extraer la información personal, podemos incomodar a nuestros adversarios y mantener nuestras propias vidas digitales a salvo y seguras”, </em>concluye Gutiérrez Amaya de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET descubre phishing activo que utiliza WinRAR para robar información</title>
		<link>https://doblellave.com/eset-descubre-phishing-activo-que-utiliza-winrar-para-robar-informacion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 16 Aug 2025 12:00:14 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Anton Cherepanov]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[inteligencia]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[WinRAR]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=340038</guid>

					<description><![CDATA[La empresa especialista en detección proactiva de amenazas identificó una campaña dañina, en formato WinRAR, que ocultaba archivos maliciosos

]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El equipo de investigación de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, descubrió una vulnerabilidad de <em>zero-day</em> (nueva, previamente desconocida) en <strong>WinRAR</strong> que está siendo explotada <strong>bajo la apariencia de documentos de solicitud de empleo</strong>. Esta campaña está siendo dirigida por el grupo <em>RomCom</em>, alineado con Rusia, y está <strong>dirigida a empresas financieras, de fabricación, defensa y logística de Europa y Canadá</strong>. Información de indudable interés sobre algo ocurrido para usuarios tanto básicos como avanzados.</p>
<p><em>“Se recomienda a los usuarios de WinRAR que instalen la última versión lo antes posible para mitigar el riesgo. Además, es importante tener en cuenta que las soluciones de software que dependen de versiones de Windows disponibles públicamente de UnRAR.dll o su código fuente correspondiente también están afectadas, especialmente aquellas que no han actualizado sus dependencias”</em>, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h3>Puntos clave de este hallazgo de ESET</h3>
<ul>
<li>Si se utiliza WinRAR u otros componentes afectados, como las versiones para Windows de sus utilidades de línea de comandos, UnRAR.dll o el código fuente portable de UnRAR, es importante actualizarlos inmediatamente a la última versión.</li>
<li>El <strong>18 de julio de 2025</strong>, el equipo de ESET descubrió una vulnerabilidad de día cero, desconocida hasta entonces, que estaba siendo explotada en WinRAR.</li>
<li>El análisis del exploit llevó al descubrimiento de una vulnerabilidad de path traversal, posible gracias al uso de flujos de datos alternativos.</li>
<li>Tras una notificación inmediata, <strong>WinRAR publicó una versión parcheada el 30 de julio de 2025</strong>.</li>
<li>La vulnerabilidad permite ocultar archivos maliciosos en un archivo comprimido, que se despliegan silenciosamente al extraerlo.</li>
<li>Esta campaña se dirigió a empresas financieras, de fabricación, defensa y logística de Europa y Canadá.</li>
</ul>
<p>Así, el equipo de investigación de ESET identificó tal vulnerabilidad en WinRAR que está siendo explotada por el grupo RomCom. Este grupo (también conocido como <em>Storm-0978</em>, <em>Tropical Scorpius</em> o <em>UNC2596</em>) está alineado con Rusia y lleva a cabo tanto campañas oportunistas contra determinados sectores empresariales como operaciones de espionaje selectivo. El enfoque del grupo ha cambiado para incluir <strong>operaciones de espionaje que recopilan inteligencia, en paralelo con sus operaciones de ciberdelincuencia más convencionales</strong>.</p>
<p><strong>El backdoor utilizado habitualmente por el grupo es capaz de ejecutar comandos y descargar módulos adicionales en la máquina de la víctima</strong>. Esta es al menos la tercera vez que <em>RomCom</em> ha sido descubierto explotando alguna vulnerabilidad importante de zero-day. Los ejemplos anteriores incluyen una de Microsoft Word en <a href="https://www.microsoft.com/en-us/security/blog/2023/07/11/storm-0978-attacks-reveal-financial-and-espionage-motives/" target="_blank" rel="noopener">junio de 2023</a>, y las dirigidas a versiones de Firefox, Thunderbird y el navegador Tor, en <a href="https://www.welivesecurity.com/en/eset-research/romcom-exploits-firefox-and-windows-zero-days-in-the-wild/" target="_blank" rel="noopener">octubre de 2024</a>.</p>
<p><div id="attachment_340052" style="width: 722px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-340052" class="size-full wp-image-340052" src="https://doblellave.com/wp-content/uploads/2025/08/Referencial-Ilustrativa-B.png" alt="" width="712" height="798" /><p id="caption-attachment-340052" class="wp-caption-text">Mensaje de correo electrónico observado por ESET</p></div></p>
<p>El equipo de ESET identificó el archivo RAR que contenía rutas inusuales que llamaron su atención. Tras un análisis más detallado, descubrió que los atacantes estaban explotando una vulnerabilidad desconocida hasta entonces que afectaba a <a href="https://www.win-rar.com/" target="_blank" rel="noopener">WinRAR</a>. Al confirmarlo, se pusieron en contacto con el desarrollador de WinRAR y, ese mismo día, se corrigió la vulnerabilidad, publicándose la actualización WinRAR 7.13 beta 1. WinRAR 7.13, el 30 de julio de 2025.</p>
<p>Los atacantes crearon especialmente el archivo que adjuntaban a los correos para que en apariencia sólo contuviera un archivo benigno, mientras que contenía muchos ADS maliciosos (aunque no hay indicación de ellos desde el punto de vista del usuario).</p>
<p><div id="attachment_340054" style="width: 675px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-340054" class="size-full wp-image-340054" src="https://doblellave.com/wp-content/uploads/2025/08/Referencial-Ilustrativa-C.png" alt="" width="665" height="263" /><p id="caption-attachment-340054" class="wp-caption-text">Eli_Rosenfeld_CV2 &#8211; Copia (10).rar abierto en WinRAR</p></div></p>
<p>Una vez que la víctima abría este archivo aparentemente benigno, WinRAR lo desempaquetaba junto con todos sus ADS. Por ejemplo, para Eli_Rosenfeld_CV2 &#8211; Copy (10).rar, se despliega una DLL maliciosa en %TEMP%. Del mismo modo, se despliega un archivo LNK malicioso en el directorio de inicio de Windows, con lo que se consigue la persistencia mediante la ejecución en el inicio de sesión del usuario.</p>
<p>Según la telemetría de ESET, estos archivos se utilizaron en campañas de spearphishing (tipo de ataque de phishing dirigido a puntos específicos, <strong>con el objetivo de obtener información confidencial o acceso a sistemas</strong>) del 18 al 21 de julio de 2025, dirigidas a empresas financieras, de fabricación, defensa y logística de Europa y Canadá. En todos los casos, los atacantes enviaron un CV con la esperanza de que un objetivo curioso lo abriera. Según la telemetría de ESET, ninguno de los objetivos se vio comprometido.</p>
<p><em>“Al explotar una vulnerabilidad de zero-day previamente desconocida en WinRAR, el grupo RomCom ha demostrado que está dispuesto a invertir grandes esfuerzos y recursos en sus ciberoperaciones. Esta es al menos la tercera vez que RomCom utiliza una vulnerabilidad de zero-day in the wild, lo que pone de manifiesto su constante interés en adquirir y utilizar exploits para ataques selectivos. La campaña descubierta se dirigió a sectores que coinciden con los intereses típicos de los grupos APT alineados con Rusia, lo que sugiere una motivación geopolítica detrás de la operación. Queremos agradecer al equipo de WinRAR su cooperación y rápida respuesta”, </em>comentó <strong>Anton Cherepanov</strong>, Senior Malware Researcher de ESET y parte del equipo que llevó adelante la investigación.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes complementarias suministradas por ESET y Comstat Rowland</p>
<p>Fuente de imagen principal: Moritz Kindler en Unsplash</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bancos venezolanos, representados en Asobanca, se unen contra la ciberdelincuencia</title>
		<link>https://doblellave.com/bancos-venezolanos-representados-en-asobanca-se-unen-contra-la-ciberdelincuencia/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 12 Oct 2024 15:00:13 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA["La precaución es tu escudo"]]></category>
		<category><![CDATA[Asobanca]]></category>
		<category><![CDATA[bancos venezolanos]]></category>
		<category><![CDATA[campaña]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[concientizar]]></category>
		<category><![CDATA[educación financiera]]></category>
		<category><![CDATA[evitar los fraudes]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Pedro Pacheco Rodríguez]]></category>
		<category><![CDATA[pesca de datos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[promover la cultura financiera]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=326657</guid>

					<description><![CDATA[El phishing a nivel mundial y local está experimentando un crecimiento significativo en los últimos años]]></description>
										<content:encoded><![CDATA[<div>
<p><strong>DOBLE LLAVE</strong> &#8211; La <strong>Asociación Bancaria de Venezuela</strong> y las autoridades del sector bancario, comprometidos con los clientes y usuarios, se unen para <strong>hacer frente a la ciberdelincuencia</strong>, que bajo distintas formas ha incrementado sus ataques para vulnerar los datos de la población.</p>
<p>La banca privada y pública unieron esfuerzos para diseñar una campaña conjunta, <strong>«La precaución es tu escudo»</strong>, la cual busca <strong>concientizar</strong> a la población sobre las medidas de <strong>prevención ante las amenazas y promover la corresponsabilidad para hacer frente a estos ciberdelincuentes</strong>. De esta manera, se busca dar a conocer las formas más comunes que usan estos criminales para engañar y manipular a los usuarios para así obtener sus datos más sensibles.</p>
<p>La campaña incorpora videos, mensajes por redes sociales y espacios formativos con una serie de <em>webinars</em> que cuentan con invitados nacionales e internacionales, expertos en materia de ciberseguridad, que permitan a los usuarios de la banca y la población en general blindarse y cuestionar cualquier oferta engañosa que derive en la entrega de sus datos bancarios.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="es" dir="ltr">Al activar la verificación en dos pasos, te aseguras de que solo tú puedas acceder a tus cuentas, incluso si alguien más consigue tu contraseña. Es una medida de seguridad sencilla pero muy efectiva que te protegerá.  <a href="https://twitter.com/hashtag/ciberseguridad?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#ciberseguridad</a> <a href="https://twitter.com/hashtag/antiphishing?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#antiphishing</a> <a href="https://twitter.com/hashtag/proteccion?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#proteccion</a> <a href="https://twitter.com/hashtag/tuescudodigital?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#tuescudodigital</a> <a href="https://t.co/9eV0qCAgjK">pic.twitter.com/9eV0qCAgjK</a></p>
<p>&mdash; Asociación Bancaria de Venezuela (@asobanca_ve) <a href="https://twitter.com/asobanca_ve/status/1844725310832422986?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">October 11, 2024</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Ante esto, el presidente ejecutivo de la Asociación, <strong>Pedro Pacheco Rodríguez</strong>, recordó que la campaña «La precaución es tu escudo» coincide con el día de la <strong>Educación Financiera</strong> que se celebra en muchos países con el fin de <strong>promover la cultura financiera</strong> y <strong>evitar los fraudes</strong>. En este sentido, destacó que «Unimos voluntades para proteger a los usuarios de los ataques, la banca y las autoridades han hecho lo necesario para proteger a la población con las medidas de seguridad necesarias, ahora nuestra recomendación es alertar a que eviten acceder a enlaces sospechosos que llevan a páginas web que simulan fraudulentamente ser la de su banco».</p>
<p>Adicionalmente enfatizó que debemos »ingresar los datos de acceso a los bancos, si y solo si, tenemos la garantía que lo estamos haciendo en la página web u otras plataformas oficiales del banco. La ingeniería social y los diseños de las páginas web que utilizan los ciberdelincuentes son tan parecidos a las cuentas oficiales que si no estamos atentos podemos ser víctimas del <em>phishing</em>».</p>
<p>El <strong><em>phishing</em></strong> a nivel mundial y local está experimentando un crecimiento significativo en los últimos años, como consecuencia del uso con fines delictivos de las herramientas tecnológicas, <strong>incluyendo la inteligencia artificial</strong>.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="es" dir="ltr"><a href="https://twitter.com/hashtag/Caracas?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#Caracas</a> | Entre los principales retos de la banca, Pacheco destacó la incorporación de las nuevas tecnologías para mejorar la experiencia del cliente, pero que a su vez se garantice la seguridad de los datos <a href="https://twitter.com/hashtag/7oct?src=hash&amp;ref_src=twsrc%5Etfw" target="_blank" rel="noopener">#7oct</a> <a href="https://t.co/eckY7DN4yR">pic.twitter.com/eckY7DN4yR</a></p>
<p>&mdash; El Pitazo (@ElPitazoTV) <a href="https://twitter.com/ElPitazoTV/status/1843356796830015707?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">October 7, 2024</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>La ciberdelincuencia mediante el uso de técnicas de ingeniería social, engaña a las personas haciéndose pasar por terceros o instituciones en las que la víctima confía plenamente -como puede ser un banco u otro organismo- para obtener información confidencial de forma fraudulenta, ello es lo que se conoce con el termino informático <em>phishing</em> (<strong>pesca de datos</strong>). Su objetivo principal es robar datos personales, financieros o de acceso a cuentas, como contraseñas y números de tarjetas de crédito, para así apropiarse de la identidad de la víctima.</p>
<p>En las redes sociales de la Asociación Bancaria de Venezuela puede conseguirse más información.</p>
<p>Instagram: <strong>@asobancave</strong></p>
<p>X: <strong>@asobanca_ve</strong></p>
<p>Web: <strong><u><a href="http://www.asobanca.com.ve/" target="_blank" rel="noopener">www.asobanca.com.ve</a></u></strong></p>
<p><strong><em>De interés: <a href="https://doblellave.com/abv-hace-un-llamado-a-la-accion-para-protegernos-en-el-mundo-digital/">ABV hace un llamado a la acción para protegernos en el mundo digital</a></em></strong></p>
<p>DOBLE LLAVE</p>
<p>Con información de Asociación Bancaria de Venezuela y redes sociales</p>
<p>Fuente de imagen referencial principal: Archivo / I Congreso Internacional de Ciberseguridad «Creando Consciencia y Conciencia en Ciberseguridad»</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>FBI estima pérdidas de 12.500 millones de dólares por estafas en EEUU durante 2023</title>
		<link>https://doblellave.com/316211-2/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Fri, 08 Mar 2024 20:00:38 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[2023]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[en los Estados Unidos]]></category>
		<category><![CDATA[estafas en linea]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[pérdidas]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=316211</guid>

					<description><![CDATA[El FBI subrayó que la colaboración de la ciudadanía para acabar con el cibercrimen es fundamental]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El <a href="https://www.fbi.gov/news/espanol" target="_blank" rel="noopener">FBI</a> indicó que las <strong>pérdidas por las estafas en línea registradas en 2023 se elevaron a 12.500 millones de dólares</strong>, lo que supone un incremento del 22 % respecto al año anterior.</p>
<p>El año pasado recibió <strong>880.418 quejas</strong>,<strong> frente a las 800.944 de 2022</strong>, y las pérdidas denunciadas pasaron de 10.300 millones de dólares a esos 12.500.</p>
<p>La institución recalcó en su <strong>informe anual sobre el cibercrimen</strong> que, «por impresionantes que parezcan», esas cifras tiran a la baja, porque gran parte de las víctimas no llevan sus casos ante las autoridades pertinentes.</p>
<h2>Datos del informe del FBI</h2>
<p>En los últimos cinco años <strong>el número total de quejas se eleva a 3,79 millones, y el de pérdidas a los 37.400</strong>.</p>
<p>Los <strong>fraudes a la inversión fueron de nuevo los más costosos</strong> y se elevaron a los 4.570 millones en 2023, un aumento del 38 % respecto a 2022. Se vieron afectadas principalmente personas de entre 30 y 49 años de edad.</p>
<p>El FBI subrayó que <strong>la colaboración de la ciudadanía para acabar con el cibercrimen es fundamental</strong>.</p>
<p>«La ciberseguridad es el trabajo en equipo por excelencia y estamos en esta lucha juntos. <strong>El FBI está comprometido a impulsar una mayor seguridad en un mundo digitalmente conectado</strong>«, apuntó en el informe el subdirector ejecutivo de la institución, Timothy Langan.</p>
<p><em><strong>Le puede interesar: <a href="https://doblellave.com/cne-invita-a-organizaciones-internacionales-a-observar-elecciones-presidenciales/" target="_blank" rel="noopener">CNE invita a organizaciones internacionales a observar elecciones presidenciale</a>s<br />
</strong></em></p>
<p>Fiorella Tagliafico R.</p>
<p>Con información de EFE Servicios y redes sociales</p>
<p>Fuente de imagen referencial: EFE/Jim Lo Scalzo</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Desarticulan a la mente maestra financiera de Kelvin Security</title>
		<link>https://doblellave.com/desarticulan-a-la-mente-maestra-financiera-de-kelvin-security/</link>
		
		<dc:creator><![CDATA[Gabriel Velasquez]]></dc:creator>
		<pubDate>Mon, 11 Dec 2023 16:34:51 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Judiciales y leyes]]></category>
		<category><![CDATA[Alicante]]></category>
		<category><![CDATA[Ataques de alto nivel]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciudadano venezolano]]></category>
		<category><![CDATA[Kelvin Security]]></category>
		<category><![CDATA[Líder financiero]]></category>
		<category><![CDATA[Policía Nacional Española]]></category>
		<category><![CDATA[sectores estratégicos]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=311423</guid>

					<description><![CDATA[Operación de la Policía Nacional en Alicante logró capturar al líder del temible grupo de hackers
]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En un impresionante golpe a la ciberdelincuencia, la <strong>Policía Nacional española</strong> logró la detención en Alicante de un ciudadano venezolano, identificado como el «líder» del aparato financiero de los temidos <strong>Kelvin Security</strong>. Este grupo de hackers ha dejado una estela de más de 300 ataques de alto nivel a sectores estratégicos en más de 90 países durante los últimos tres años.</p>
<h2>Detención en Alicante</h2>
<p>El arresto se llevó a cabo como parte de una operación meticulosa, revelando la presencia del presunto líder en suelo español. Este individuo había orquestado <strong>operaciones financieras</strong> clave para sostener los ciberataques del grupo.</p>
<h3>Ciberataques a Escala Global</h3>
<p>Con una astucia sin igual, Kelvin Security ha desafiado las fronteras, ejecutando más de 300 ataques de alto calibre. Sus blancos incluyen sectores cruciales en más de 90 naciones, mostrando una capacidad única para penetrar sistemas de alta seguridad.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">&#x1f1fb;&#x1f1ea;&#x1f1ea;&#x1f1e6; | Cayó en España el hacker venezolano líder de Kelvin Security&#8217; uno de los grupos de hackers más importantes del mundo</p>
<p>La Policía Nacional ha detenido en Alicante al líder del aparato financiero de uno de los grupos hacktivistas más importantes del mundo, los ‘Kelvin… <a href="https://t.co/xXJuompB1y">pic.twitter.com/xXJuompB1y</a></p>
<p>— ALERTAS MUNDIAL &#x1f5fa;&#xfe0f; (@AlertasMundial) <a href="https://twitter.com/AlertasMundial/status/1734039633695068384?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">December 11, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p><em><strong>De interés: <a href="https://doblellave.com/la-ue-insiste-en-acordar-inicio-del-fin-de-combustibles-fosiles-en-el-mundo/" target="_blank" rel="noopener">La UE insiste en acordar inicio del fin de combustibles fósiles en el mundo</a></strong></em><em><strong><br />
</strong></em></p>
<p>Gabriel Velásquez</p>
<p>Con información de medios internacionales y redes sociales</p>
<p>Fuente de imagen referencial: Unsplash/Mika Baumaister</p>
<p><i>Visita nuestro canal de noticias en </i><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><b><i>Google News</i></b></a><i> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </i><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><b><i>Twitter</i></b></a><i> e </i><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><b><i>Instagram</i></b></a><i> puedes conocer</i></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberdelincuentes aprovechan popularidad de Mario Bros para atacar</title>
		<link>https://doblellave.com/ciberdelincuentes-aprovechan-popularidad-de-mario-bros-para-atacar/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Mon, 03 Jul 2023 22:55:33 +0000</pubDate>
				<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberdelincuente]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[Mario Bros]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=302791</guid>

					<description><![CDATA[Los ciberdelincuentes se apoderan de la cámara web, contraseñas guardadas y otros aspectos de seguridad]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong>Cyble</strong>, una empresa estadounidense de ciberseguridad, detectó que hay un malware que se disfraza de una versión de <strong>Super Mario 3</strong>: <strong>Mario Forever</strong>, para contaminar las computadoras de las víctimas. Con esto pueden acceder a la cámara, robar información y minar criptomonedas.</p>
<p>A través de foros y redes sociales, los <strong>ciberdelincuentes</strong> comenzaron a ofrecer una versión falsa del juego, prometiendo revivir esos tiempos de infancia. De esta manera, al aceptar la persona cae en la estafa y descarga un archivo —que es el emulador de la consola.</p>
<p>Al instalarlo, le otorga un permiso a los atacantes para tomar el control de su equipo, y acceder a la cámara web y contraseñas guardadas en los navegadores.</p>
<p>Además, comienzan a minar criptomonedas, por lo que lo llevan a su límite de rendimiento y ralentizan todos los procesos, <strong>derivando en daños para la batería del equipo</strong>.</p>
<p>Además, el malware bloquea el acceso a sitios web de <strong>antivirus</strong>, por lo que impide un plan de protección que logre eliminar la amenaza.</p>
<p>La empresa de seguridad que detectó esta serie de ataques, aseguró que los dispositivos más afectados corresponden a la versión Windows 11 que usan <strong>Google Chrome</strong> o <strong>Microsoft Edge</strong> para descargar el archivo contaminado.</p>
<p>La recomendación de los expertos es investigar cada descarga, averiguar de dónde proviene y pedir detalles de la seguridad. No se debe acceder a un link porque es popular en una red social o foro.</p>
<p>Además, es importante mantener actualizado tu PC, contar con un antivirus de respaldo y tomar medidas inmediatas si se evidencian cualquier tipo de errores o riesgo.</p>
<p><strong><em>De interés: <a href="https://doblellave.com/protestaron-en-florida-contra-la-ley-que-afecta-a-los-migrantes/" target="_blank" rel="noopener">Protestaron en Florida contra la ley que afecta a los migrantes</a></em></strong></p>
<p>Fiorella Tagliafico R.</p>
<p>Con información de medios internacionales</p>
<p>Fuente de imagen referencial: Unsplash</p>
<p><em>Visita nuestro canal de noticias en </em><strong><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener">Google News</a></strong><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><strong><a href="https://twitter.com/doblellave" target="_blank" rel="noopener">Twitter</a></strong><em> e </em><strong><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener">Instagram</a></strong><em> puedes conocer nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
