<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberseguridad &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/ciberseguridad-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 12 Sep 2026 15:23:15 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>ciberseguridad &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ESET: Si eres víctima de un deepfake ¿qué se puede hacer?</title>
		<link>https://doblellave.com/ciberseguridad/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 15:00:20 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Judiciales y leyes]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[acciones inmediatas por cuenta propia]]></category>
		<category><![CDATA[apoyo de expertos y especialistas de confianza]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Deepfakes]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[imágenes y videos fabricados]]></category>
		<category><![CDATA[legislación]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Plataformas y redes con mecanismos para denunciar deepfakes]]></category>
		<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=361084</guid>

					<description><![CDATA[No te alarmes en extremo si ves en Internet una imagen o un vídeo tuyo creado de forma ilegal, hay diferentes maneras de actuar defensivamente]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Abordar el problema de<a href="https://www.welivesecurity.com/es/seguridad-digital/deepfakes-era-de-la-inteligencia-artificial/" target="_blank" rel="noopener"> <strong>los deepfakes</strong></a> se ha convertido en una causa y tema bastante común, por ejemplo, a lo largo de todo el espectro político alrededor del mundo. Esto se debe, en parte, a que estas <strong>imágenes y videos fabricados</strong> son cada vez más <strong>frecuentes y realistas gracias a las herramientas de IA generativa (GenAI)</strong>; se ha vuelto extremadamente rápido, barato y fácil crear contenido falso que suplante a una persona real.</p>



<p class="wp-block-paragraph"><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en <strong>detección proactiva de amenazas</strong>, destaca que aunque algunos se comparten como una broma, los deepfakes también tienen un lado oscuro, ya que <strong>los estafadores utilizan esta tecnología en <a href="https://www.welivesecurity.com/la-es/2023/06/09/ciberdelincuentes-falsas-imagenes-videos-sexuales-mediante-inteligencia-artificial-sextorsion/" target="_blank" rel="noopener">extorsiones</a> para hostigar, humillar y maltratar a sus víctimas</strong>.</p>



<p class="wp-block-paragraph">Recientemente entró en vigor en Estados Unidos la ley <a href="https://www.congress.gov/bill/119th-congress/senate-bill/146" target="_blank" rel="noopener"><em>TAKE IT DOWN Act</em></a> que penaliza la distribución de imágenes íntimas no consensuadas (<strong>NCII</strong>, por sus siglas en inglés), y exige que las plataformas en línea proporcionen mecanismos claros de denuncia y eliminen las imágenes reportadas legítimamente en un plazo de 48 horas. En el Reino Unido,<a href="https://www.congress.gov/bill/119th-congress/senate-bill/146" target="_blank" rel="noopener"> la <em>Data Act</em> y la <em>Online Safety Act</em> convierten en <strong>delito</strong> la <strong>creación de este tipo de contenido</strong>.</a> Las autoridades también han impuesto un plazo obligatorio de 48 horas para su eliminación. La<a href="https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai?" target="_blank" rel="noopener"> Ley de IA de la Unión Europea (<em>EU AI Act</em>)</a> introducirá próximamente una prohibición de los sistemas diseñados específicamente para crear imágenes íntimas no consensuadas.</p>



<p class="wp-block-paragraph">Las acciones de las personas siguen reguladas por las leyes de cada Estado miembro. No obstante, si la imagen corresponde a un menor de edad, es ilegal en la mayoría, si no en todas, las jurisdicciones. A su vez, fuera del ámbito de las imágenes íntimas no consensuadas, dependerá del propósito para el cual se creó el deepfake. Si se distribuyó sin consentimiento y/o se utilizó con fines maliciosos como fraude, chantaje, difamación, acoso o suplantación de identidad, puede ser ilegal.</p>



<p class="wp-block-paragraph">Si alguien creó un deepfake tuyo que no califica como imagen íntima no consensuada, el primer consejo que comparten desde ESET es guardar, preservar, las pruebas. Esto significa hacer capturas de pantalla de la página o cuenta, guardar la URL y anotar la cuenta o nombre de usuario, la fecha y hora en que lo encontraste y cualquier texto que acompañe la publicación. También <strong>es recomendable no interactuar con la persona que publicó el contenido, ya que podría difundir el contenido aún más</strong>.</p>



<p class="wp-block-paragraph">La mayoría de las plataformas en línea y redes sociales ya cuentan con mecanismos para denunciar deepfakes, pero rara vez existe un botón específico para ello. Por lo general, se tendrá que identificar la infracción que el deepfake comete o facilita (por ejemplo, acoso o fraude) y explicarla.</p>



<h3 class="wp-block-heading">Plataformas y redes con mecanismos para denunciar deepfakes</h3>



<ol class="wp-block-list">
<li style="list-style-type: none;">
<ol class="wp-block-list">
<li><strong>Google:</strong> Probar la herramienta «eliminar información personal» (o su alternativa) y el formulario de solicitud legal de eliminación para retirar contenido que no sea NCII de los resultados de búsqueda. Esto hará más difícil que las personas encuentren el deepfake. Tener en cuenta que esto no eliminará el contenido original.</li>
<li><strong>Facebook:</strong> Abrir la publicación o el video. Seleccionar ⋯ → Reportar publicación/video. Elegir la categoría que mejor describa el problema, por ejemplo, suplantación de identidad o acoso. Explicar que el contenido fue generado con IA y aclarar por qué es engañoso o perjudicial.</li>
<li><strong>Instagram:</strong> Hacer clic en las dos líneas de la esquina superior derecha, seleccionar Reportar y elegir el motivo más adecuado.</li>
<li><strong>TikTok:</strong> En el video, seleccionar Compartir → Reportar → Información falsa → Deepfakes, medios sintéticos y medios manipulados → Enviar.</li>
<li><strong>YouTube:</strong> Si alguien utiliza IA para crear o modificar contenido que parece o suena como tú, puedes solicitar su eliminación mediante el Proceso de reclamación de privacidad para contenido alterado o sintético.</li>
<li><strong>X:</strong> Denuncia la publicación específica. Toca los tres puntos horizontales. Reportar publicación → sigue el proceso de denuncia. Explicar que el contenido fue generado con IA y por qué representa un problema.</li>
</ol>
</li>
</ol>



<ol class="wp-block-list">
<li style="list-style-type: none;"> </li>
</ol>



<p class="wp-block-paragraph">Las imágenes íntimas no consensuadas exigen una respuesta rápida y una buena primera opción es <a href="https://stopncii.org/" target="_blank" rel="noopener"><strong>StopNCII.org</strong></a>, un recurso administrado por la <a href="https://revengepornhelpline.org.uk/" target="_blank" rel="noopener"><strong>Revenge Porn Helpline</strong></a>, que forma parte de la organización benéfica internacional <a href="https://swgfl.org.uk/" target="_blank" rel="noopener"><strong>SWGfL</strong></a>. Se selecciona la imagen o video ofensivo y StopNCII.org creará una huella digital (<em>hash</em>) del contenido en el dispositivo. Si el reporte es exitoso, se recibirá un número de caso. Y, lo más importante, las plataformas participantes buscarán la misma huella digital y eliminarán cualquier imagen coincidente de sus sistemas si infringe sus políticas. Entre los socios participantes se encuentran Meta, TikTok, Reddit y X. Pobablemente, también se querrá <a href="https://support.google.com/websearch/answer/3143948?" target="_blank" rel="noopener">eliminar el deepfake de los resultados de Google</a> para que sea más difícil encontrarlo. Para esto existe <em><a href="https://takeitdown.ncmec.org/" target="_blank" rel="noopener">TakeItDown.NCMEC.org</a> </em>que opera un sistema similar para imágenes o videos de menores de 18 años.</p>



<p class="wp-block-paragraph">Google puede haber eliminado de su índice el deepfake, pero el contenido podría seguir disponible en el sitio web donde está alojado. Si un sitio web no quiere eliminar una fotografía, el primer paso es contactar al editor o responsable del sitio para solicitar su eliminación. Pero si se niega, este sería el trámite:</p>



<ol class="wp-block-list">
<li style="list-style-type: none;">
<ol class="wp-block-list">
<li>Conservar las pruebas, incluidas capturas de pantalla, URL, fecha y hora en que fue encontrado por primera vez, la respuesta del sitio a la solicitud y la cuenta o usuario que lo subió.</li>
<li>Buscar el contacto legal, de privacidad o derechos de autor del sitio web y enviarle una comunicación indicando que la imagen o video te representa y está siendo publicado sin consentimiento. Solicitar su eliminación con base en la política correspondiente del sitio y en la legislación local, pedir una confirmación por escrito cuando se haya realizado.</li>
<li>En el Reino Unido o la UE, se puedes hacer lo anterior citando el derecho de supresión del <strong>Artículo 17 del RGPD</strong>. Si aun así se niegan o no toman medidas, se puede escalar el caso ante la autoridad local de protección de datos.</li>
</ol>
</li>
</ol>



<ol class="wp-block-list">
<li style="list-style-type: none;"> </li>
</ol>



<p class="wp-block-paragraph"><strong>“<em>La clave al interactuar con sitios web, plataformas sociales, motores de búsqueda o reguladores no es simplemente afirmar que el contenido fue generado con IA, sino especificar exactamente por qué es problemático (por ejemplo, fraude, acoso, suplantación de identidad, etc.). Sé persistente y considera contactar simultáneamente al motor de búsqueda, la red social o sitio web y al regulador para ahorrar tiempo”</em></strong><em>,</em> recomienda <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Instituciones oficiales que monitorean o procesan casos de este tipo, opinan que ante un ataque de <strong>deepfake</strong>, <strong>es prudente</strong> <strong>combinar acciones inmediatas por cuenta propia con el apoyo de expertos y especialistas de confianza</strong>. Enfrentar esta situación completamente solo puede ser abrumador y menos efectivo, mientras que depender únicamente de terceros puede retrasar medidas urgentes como la contención del contenido, aclaran.</p>



<p class="wp-block-paragraph">La sugerencia de expertos en ciberseguridad, entre ellos ESET y firmas legales digitales en Latinoamérica, es seguir una estrategia mixta.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática y el presente tema visitando: <a href="https://www.welivesecurity.com/es/seguridad-digital/victima-deepfake-que-debo-hacer/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/seguridad-digital/victima-deepfake-que-debo-hacer/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales <strong>@eset_ve</strong>. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es una dirección IP, para qué sirve y cómo protegerla?</title>
		<link>https://doblellave.com/que-es-una-direccion-ip-para-que-sirve-y-como-protegerla/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 06 Sep 2026 13:00:48 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[amenazas y riesgos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cómo protegerla]]></category>
		<category><![CDATA[Consejos preventivos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IP privada]]></category>
		<category><![CDATA[IP pública]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[para qué sirve]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[prudencia]]></category>
		<category><![CDATA[Qué es una dirección IP]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=360786</guid>

					<description><![CDATA[ESET analiza esta identificación de los dispositivos e informa de qué manera cuidar esa puerta de entrada, ante eventuales ataques]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Una <strong>dirección IP</strong> es un <strong>conjunto de números que identifica un dispositivo conectado a internet</strong> y funciona como una dirección digital, de manera similar al código postal de una dirección residencial, que ubica exactamente dónde debe llegar una información.</p>
<p>Aunque es esencial para el funcionamiento de internet, desde <strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierten que la dirección IP también contiene información que puede utilizarse en contra de los propios usuarios. La ubicación aproximada, el proveedor de internet y, en algunos casos, incluso los patrones de uso quedan visibles para quienes saben dónde buscar.</p>
<blockquote>
<h4>Entender qué es una IP, cómo funciona y de qué manera protegerla es el primer paso para navegar de forma más segura</h4>
</blockquote>
<p>La sigla IP proviene de <em>Internet Protocol</em>, el conjunto de reglas que permite la comunicación entre dispositivos en una red. Cada computadora, teléfono celular, router o cualquier otro dispositivo conectado a internet recibe un número IP. Gracias a ella, los sitios web, las aplicaciones y los servicios saben exactamente adónde enviar la información que se solicita, ya sea para abrir una página, ver un video o enviar un mensaje.</p>
<p>No todas las IP funcionan de la misma manera. Existen diferentes clasificaciones, y comprenderlas ayuda a entender los riesgos involucrados:</p>
<ul>
<li>La <strong>IP pública </strong>es la dirección que identifica la conexión para el resto de internet. El proveedor de internet la asigna y es el número que cualquier sitio web o servicio ve cuando accedes a la red. Es como la dirección de la casa vista desde el exterior, lo que ve el mundo externo.</li>
<li>La <strong>IP privada</strong>, en cambio, funciona dentro de la propia red, generalmente doméstica. Cada dispositivo conectado al router, ya sea una computadora, un teléfono celular o un Smart TV, recibe una IP privada diferente, para que el router pueda distinguir un dispositivo de otro. Esta dirección no es visible desde fuera de la red.</li>
</ul>
<p><em><strong>“Tener una dirección IP expuesta no significa que serás atacado automáticamente, pero sí que existe una puerta que puede ser explotada si no se toman las debidas precauciones</strong>. Los ciberdelincuentes utilizan la IP de diferentes maneras para planificar o ejecutar ataques<strong>”</strong>, </em>comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h2>Amenazas y riesgos</h2>
<p>Uno de los usos más comunes es el <strong>rastreo de la ubicación</strong>. A partir de una dirección IP pública, es posible conocer la ciudad y, en ocasiones, incluso la región aproximada desde la que alguien se está conectando, además del proveedor de internet utilizado. Por sí solo, este dato no es suficiente para localizar a una persona con precisión, pero, combinado con otra información, como datos filtrados de algún servicio, puede ayudar a un estafador a elaborar un perfil más completo de la víctima.</p>
<p>Otro riesgo es el <strong>ataque de denegación de servicio, conocido como DDoS</strong>, en el que los ciberdelincuentes utilizan una red de dispositivos infectados para enviar un volumen gigantesco de solicitudes contra una IP específica, sobrecargando el servidor hasta que deja de funcionar. La escala de estos ataques puede ser alarmante. En 2018, <a href="https://www.welivesecurity.com/2018/03/02/github-knocked-briefly-offline-biggest-ddos-attack/" target="_blank" rel="noopener">GitHub, por ejemplo, quedó brevemente fuera de servicio después de sufrir lo que en ese momento fue el mayor ataque DDoS registrado</a>, con un pico de 1,35 terabits por segundo de tráfico malicioso dirigido a la plataforma.</p>
<p>También existe el <strong>IP spoofing</strong>, una técnica mediante la cual un ciberdelincuente falsifica la dirección IP de origen de una comunicación, haciendo parecer que el tráfico proviene de una fuente confiable. Esta técnica se utiliza para evadir sistemas de seguridad, ocultar el verdadero origen de un ataque o engañar a redes que confían en determinadas IP conocidas, y es precisamente el mecanismo que está detrás de buena parte de los ataques DDoS de mayor volumen.</p>
<p>Por último, una IP expuesta puede utilizarse como punto de partida para <strong>intentos de intrusión directa</strong>, especialmente si el dispositivo conectado a esa dirección tiene puertos abiertos o vulnerabilidades sin corregir. En estos casos, el ciberdelincuente analiza la IP en busca de brechas específicas que pueda explotar.</p>
<h3>Consejos preventivos</h3>
<p><em><strong>“Proteger una dirección IP no significa ocultarla por completo de internet, algo prácticamente imposible si se quiere navegar con normalidad, sino dificultar que pueda utilizarse en contra de uno mismo”</strong>, </em>puntualiza Micucci.</p>
<p>La herramienta más eficaz para proteger una IP es una <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-vpn-para-que-sirve/" target="_blank" rel="noopener"><strong>VPN</strong></a>, sigla de red privada virtual. Al utilizar una <em>VPN</em>, la conexión pasa por un servidor intermediario antes de llegar al destino final, lo que hace que los sitios web y servicios vean la IP del servidor de la VPN y no tu IP real. Esto dificulta el rastreo de la ubicación y añade una capa adicional de privacidad, especialmente útil en redes Wi-Fi públicas, como las de aeropuertos y cafeterías, donde el riesgo de interceptación de datos es mayor.</p>
<p>Otra medida importante es <strong>mantener el router y los dispositivos conectados a internet siempre actualizados</strong>. Las vulnerabilidades en los routers son uno de los principales puntos de entrada para los ataques, y los fabricantes lanzan actualizaciones precisamente para corregir estas brechas. Cambiar la contraseña predeterminada del router por una contraseña segura, desactivar el acceso remoto cuando no sea necesario y cerrar los puertos que no están en uso también reduce la superficie de ataque.</p>
<p>Un <strong>firewall bien configurado</strong>, ya sea el del propio router o el de una <a href="https://www.eset.com/br/antivirus-domestico/planos-de-protecao/" target="_blank" rel="noopener">solución de seguridad</a>, ayuda a bloquear intentos de conexión sospechosos antes de que lleguen a los dispositivos. Funciona como un filtro entre la red e internet, analizando el tráfico y bloqueando aquello que parece malicioso.</p>
<p>Por último, es importante <strong>tener cuidado con la información que se comparte públicamente</strong>. Las transmisiones en vivo, los juegos online e incluso determinadas aplicaciones pueden exponer un IP si no están configurados correctamente. Revisar la configuración de privacidad de estas plataformas y evitar compartir datos innecesarios es una forma sencilla de reducir los riesgos.</p>
<p>Para saber más sobre ESET y temas diversos de ciberseguridad puede ingresar a: <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-direccion-ip-como-funciona/" target="_blank" rel="noopener">https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-direccion-ip-como-funciona/</a></p>
<p class="wp-block-paragraph">Igualmente está disponible en Venezuela para encontrar otros útiles datos preventivos: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales: Instagram (<strong><a href="https://www.instagram.com/eset_ve" target="_blank" rel="noopener">@eset_ve</a></strong>) y X (<strong><a href="https://www.instagram.com/eset_ve" target="_blank" rel="noopener">@eset_ve</a></strong>).</p>
<p class="wp-block-paragraph">Asimismo <strong><em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>)</strong> y <strong><em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</strong>.</p>
<p class="wp-block-paragraph"><em>Con información e imagen referencial cortesía de ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Investigadores advierten sobre peligros de agentes autónomos de IA</title>
		<link>https://doblellave.com/investigadores-advierten-sobre-peligros-de-agentes-autonomos-de-ia/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 20:00:25 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[agentes de IA]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[EPFL]]></category>
		<category><![CDATA[Gemini]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Tecnología]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=360062</guid>

					<description><![CDATA[Descubrieron que en algunos casos los agentes tenían el doble de probabilidades de completar acciones maliciosas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La inteligencia artificial (IA) es ya una tecnología de amplio uso a través de asistentes o chatbots como los de ChatGPT o Gemini, <b data-path-to-node="0" data-index-in-node="131">pero el siguiente paso &#8216;evolutivo&#8217;, los agentes de IA con mayor autonomía</b>, podrían ser fácilmente utilizados de forma malintencionada por piratas informáticos, advierten los expertos.</p>
<p data-path-to-node="1">Según indican investigadores de la Escuela Politécnica Federal de Lausana (EPFL), que han realizado distintas pruebas con estos agentes, <b data-path-to-node="1" data-index-in-node="137">es relativamente fácil conseguir que lleven a cabo acciones &#8216;dañinas&#8217;</b> con determinadas estrategias que no han sido tenidas en cuenta en pruebas de seguridad convencionales.</p>
<p data-path-to-node="2">En este sentido, los investigadores del Laboratorio de Procesamiento del Lenguaje Natural de la EPFL han concluido que si a estos agentes se les pide directamente algo ilícito o perjudicial, habrá una negativa, <b data-path-to-node="2" data-index-in-node="211">pero esto puede cambiar si la solicitud se divide en varios comandos</b>.</p>
<p data-path-to-node="3">«Si le pides a un agente de IA que piratee la cuenta de otra persona, los modelos son por lo general lo bastante inteligentes como para negarse, <b data-path-to-node="3" data-index-in-node="145">pero si se descompone el objetivo en peticiones más pequeñas y aparentemente inocuas</b>, hay más posibilidades», destacó el director del laboratorio, Antoine Bosselut.</p>
<h2 data-path-to-node="3">Modelos de agentes de IA</h2>
<p data-path-to-node="4">Los investigadores probaron este enfoque en 176 escenarios distintos de tareas perjudiciales, utilizando modelos de IA como GPT, Gemini o Claude, <b data-path-to-node="4" data-index-in-node="146">y descubrieron que en algunos casos los agentes tenían el doble de probabilidades</b> de completar estas acciones maliciosas si los piratas informáticos avanzaban gradualmente.</p>
<p data-path-to-node="5">En las pruebas, además, los investigadores han descubierto que si los piratas informáticos cambian el idioma en el que realizan sus peticiones a la IA durante las distintas etapas de su acción, <b data-path-to-node="5" data-index-in-node="194">la posibilidad de éxito en una tarea perjudicial «aumenta de manera drástica»</b>.</p>
<p data-path-to-node="6">Con estas investigaciones, los expertos buscan llamar la atención sobre la seguridad de una tecnología <b data-path-to-node="6" data-index-in-node="103">ya muy presente en la sociedad y llena de posibilidades</b>, pero también de riesgos.</p>
<p data-path-to-node="7">«Tradicionalmente la seguridad ha sido algo que se aborda cuando algo falla y no antes, <b data-path-to-node="7" data-index-in-node="88">pero con los agentes de IA no puede ser algo que se deje para después»</b>, advirtió Bosselut.</p>
<p><em><strong>De interés: </strong></em><em><strong><a href="https://doblellave.com/carlos-lopez-de-eset-venezuela-la-ia-y-la-ciberseguridad-perfilan-el-nuevo-paradigma-del-crimen-tecnologico/" target="_blank" rel="noopener">Carlos López de ESET Venezuela: La IA y la Ciberseguridad perfilan el nuevo paradigma del crimen tecnológico</a></strong></em></p>
<p>Con información de EFE Servicios</p>
<p>Fuente de imagen referencial: EFE/Sarah Yáñez-Richards</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Capturas de pantalla falsas: el riesgo de confiar en un comprobante digital</title>
		<link>https://doblellave.com/capturas-de-pantalla-falsas-el-riesgo-de-confiar-en-un-comprobante-digital/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 17:00:42 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Capturas de pantalla falsas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafador sentimental]]></category>
		<category><![CDATA[falsificaciones]]></category>
		<category><![CDATA[forma débil de evidencia admisible]]></category>
		<category><![CDATA[IA generativa y otras herramientas]]></category>
		<category><![CDATA[imágenes de supuestas reseñas positivas de clientes]]></category>
		<category><![CDATA[inversiones en criptomonedas]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359735</guid>

					<description><![CDATA[ESET advierte que las capturas de pantalla pueden ayudar a documentar pagos, reservas o conversaciones, pero cada vez son menos fiables]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Lo que hoy muchos consideran un comprobante o prueba puede ser muy diferente de lo que era hace apenas unos años. Las capturas de pantalla, que suelen utilizarse como registro práctico de un pago, un mensaje o una conversación en línea, son difíciles de aceptar sin cuestionamientos.</p>
<p>Aunque desde <strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, alertan que estas siempre han podido manipularse y que ahora la <strong>IA generativa y otras herramientas</strong> disponibles han hecho que crear falsificaciones convincentes sea más rápido y sencillo que nunca.</p>
<p><em>“Una captura de pantalla puede parecer convincente, pero eso no significa necesariamente que el pago, la reserva o la conversación sean auténticos. Esta realidad representa una mala noticia para los consumidores, que ya enfrentan un aumento masivo del fraude digital, y también para las organizaciones expuestas a riesgos financieros, regulatorios y reputacionales. A medida que las evidencias digitales se vuelven más fáciles de falsificar, tanto las personas como las empresas deben replantearse qué aceptan como comprobación”, </em>advierte <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>La captura de pantalla no es más que una imagen de algo que apareció allí, en una pantalla. Puede aportar contexto útil, pero no proporciona información confiable acerca de quién la creó ni de si la transacción o conversación subyacente es auténtica. Puede haber sido recortada, editada o modificada de otras maneras, o incluso generada completamente desde cero mediante alguna de las numerosas herramientas disponibles en el mercado. Se trata de una <strong><a href="https://www.linkedin.com/pulse/why-screenshots-arent-always-evidence-natalie-kinsale-sjzve/" target="_blank" rel="noopener">forma débil de evidencia admisible</a> desde el punto de vista legal</strong>. Por sí solas, las capturas de pantalla no tienen el mismo valor probatorio que los registros originales, los identificadores de transacciones, los registros de sistemas o la información obtenida directamente de la plataforma o servicio involucrado. De manera que, las capturas de pantalla son una herramienta accesible y eficaz para que los estafadores engañen a sus víctimas. Algunos ejemplos son:</p>
<ul>
<li><strong>Al vender algún artículo en <em>marketplace</em></strong>. El comprador envía una captura de pantalla que aparentemente muestra una transferencia exitosa desde una aplicación de pagos o banca en línea. Al confiar, se envía el producto. Luego se descubre que la captura era falsa y nunca se recibe el dinero.</li>
<li><strong>Un comprador envía una captura que muestra que los fondos solo se liberarán si se paga un cargo adicional para actualizar una cuenta o acceder a algún servicio similar</strong>. Todo es falso y el estafador se queda con ese dinero extra.</li>
<li>Un <strong><a href="https://www.welivesecurity.com/en/scams/online-dating-scams-avoid-getting-caught-bad-romance/" target="_blank" rel="noopener">estafador sentimental</a></strong> inventa <strong>excusas para no verse en persona</strong>, envía capturas de pantalla de vuelos reservados que se cancelan misteriosamente, por ejemplo. Los estafadores románticos también pueden utilizar capturas de pantalla para convencer de que se les envíe dinero para supuestos tratamientos médicos de emergencia o para cubrir tarifas de visa necesarias para las visitas. Si luego se exige la devolución del dinero, envían una captura falsa como «prueba» de que realizaron el reembolso.</li>
<li>Si se forma parte de un grupo de WhatsApp sobre <a href="https://www.welivesecurity.com/en/cybersecurity/crypto-soaring-threats-how-keep-wallet-safe/" target="_blank" rel="noopener"><strong>inversiones en criptomonedas</strong></a>. Algunos «miembros» comparten capturas de pantalla que aparentemente demuestran que el valor de sus inversiones se está disparando. Sin embargo, <strong>ni las ganancias ni las cuentas mostradas existen realmente</strong>.</li>
<li>Sin intención se puede ingresar en un sitio fraudulento de comercio electrónico, lleno de <strong>imágenes de supuestas reseñas positivas de clientes</strong> que pretenden demostrar su legitimidad.</li>
<li><strong>Se recibe un código para restablecer una contraseña y luego un mensaje de texto</strong>, quizá de alguien que suplanta la identidad de un amigo, pidiendo que se le envíe una captura de pantalla del código. Esto puede permitir que los ciberdelincuentes accedan a la cuenta.</li>
</ul>
<div id="attachment_359740" style="width: 573px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-359740" class="wp-image-359740 size-full" src="https://doblellave.com/wp-content/uploads/2026/08/Para-acompanar-el-cuerpo-de-texto.jpg" alt="" width="563" height="1000" /><p id="caption-attachment-359740" class="wp-caption-text">Imagen referencial: Captura de pantalla falsa (Fuente: Reddit)</p></div>
<p>Desde la <strong>perspectiva empresarial</strong>, los equipos internos y los que interactúan con clientes suelen recibir capturas de pantalla como evidencia. Por ejemplo, un cliente puede presentar una captura como «prueba» de que pagó por un producto o servicio, pero no lo recibió, reclamar productos de reemplazo, créditos en cuenta o reembolsos a los que la persona no tiene derecho. Esto puede incrementar significativamente los costos asociados a contracargos o reclamos. También puede consumir tiempo de los empleados encargados de investigar el caso, generando costos operativos adicionales.</p>
<p><em>“Incluso cuando estos intentos no prosperan, consumen tiempo y recursos. Los equipos de soporte, prevención de fraude y pagos pueden verse obligados a revisar historiales de cuenta, registros de transacciones e información de entrega para determinar qué ocurrió realmente”, </em>destaca Micucci<em>.</em></p>
<p><strong>En algunos casos, las consecuencias pueden ser aún más graves</strong>. Un empleado podría recibir una captura de pantalla que aparenta mostrar una aprobación de un directivo y utilizarla para justificar un pago urgente o la divulgación de información sensible. <strong>Conversaciones manipuladas también podrían presentarse en reclamos laborales, solicitudes de recuperación de cuentas u otras investigaciones</strong>. Si se utilizan durante procesos de incorporación de clientes en industrias altamente reguladas, como los servicios financieros, podrían incluso generar problemas legales y regulatorios.</p>
<h3>Desde ESET comparten algunos consejos para los usuarios, y así evitar caer en estafas</h3>
<p>Si se compran o venden productos en un marketplace, nunca confiar en una captura de pantalla como evidencia de que un artículo fue enviado o de que un pago fue realizado, ni para verificar cualquier otra afirmación. Comprobar siempre la información directamente en el <em>marketplace</em>, servicio de pagos o cuenta bancaria correspondiente, utilizando la aplicación o el sitio web oficial, y no un enlace proporcionado por otra persona.</p>
<p><strong>Si se participa en una disputa, una captura de pantalla puede servir como respaldo. Pero siempre debe acompañarse de evidencia concluyente, como números de referencia de transacciones o correos electrónicos originales que respalden tu caso</strong>.</p>
<p>El mismo principio se aplica a reservas, reembolsos y facturas. Una captura de pantalla muestra únicamente lo que el remitente quiere que se vea. La confirmación debe provenir de la organización que supuestamente emitió ese registro. Comunicarse con ella a través de un número de teléfono, aplicación o sitio web obtenido de manera independiente.</p>
<p>En cuanto a las empresas, ESET subraya que <strong>es momento de revisar y fortalecer los procesos de verificación</strong>. Algunas medidas posibles incluyen:</p>
<ul>
<li><strong>Comparar las capturas de pantalla con los registros de los sistemas de origen</strong> para verificar cuándo una cuenta realizó, o intentó realizar, una acción específica.</li>
<li><strong>Exigir a empleados o clientes que proporcionen correos electrónicos u otros mensajes originales que puedan verificarse</strong>, en lugar de simples capturas de pantalla.</li>
<li><strong>Considerar los metadatos y las herramientas automatizadas de análisis de imágenes como indicios de investigación, y no como pruebas definitivas</strong> de autenticidad o falsificación.</li>
<li>Mejorar la integración con sistemas de terceros, por ejemplo mediante API, para obtener registros financieros y otros datos directamente desde fuentes confiables.</li>
<li><strong>Capacitar a los equipos de atención al cliente, recursos humanos y otras áreas relevantes para que comprendan estas limitaciones y eviten tomar decisiones irreversibles</strong>, como emitir un reembolso, basándose únicamente en una captura de pantalla.</li>
<li><strong>Comunicar claramente las políticas de verificación a los clientes para reducir el tiempo dedicado a la gestión de disputas</strong>.</li>
</ul>
<p><em><strong>“Nada de esto significa que las capturas de pantalla sean inútiles. Siguen siendo una forma práctica de mostrar un mensaje de error, documentar lo que apareció en una pantalla o brindar a los investigadores un punto de partida. Pero deberían considerarse material complementario y no una fuente definitiva de verdad</strong>. Una captura de pantalla convincente puede indicar dónde buscar. La confirmación debe provenir de un sistema o canal que el remitente no pueda controlar”, </em>concluye Micucci de ESET.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trabajo remoto tras crisis sísmica expone a las empresas venezolanas a severas brechas de seguridad</title>
		<link>https://doblellave.com/trabajo-remoto-tras-crisis-sismica-expone-a-las-empresas-venezolanas-a-severas-brechas-de-seguridad/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 13:00:32 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Autenticación reforzada (MFA)]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Control de propagación de amenazas]]></category>
		<category><![CDATA[empresas venezolanas]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Protección antimalware obligatoria]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Trabajo remoto tras crisis sísmica]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359435</guid>

					<description><![CDATA[Conexión de equipos personales sin autenticación robusta ni antimalware eleva el riesgo de contagio masivo en los servidores empresariales]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Tras los <strong>recientes eventos sísmicos en el país</strong>, <strong>diversas organizaciones</strong> cuya infraestructura física se vio afectada o que mantienen dinámicas de <strong>trabajo remoto</strong> han quedado <strong>expuestas a crecientes riesgos de ciberseguridad</strong>. La falta de adaptación inmediata en los esquemas híbridos y la prisa por mantener la operatividad han abierto <strong>brechas de seguridad críticas</strong> para el tejido empresarial.</p>
<p><strong>José Luis Rangel</strong>, Gerente Comercial de <strong>ESET Venezuela</strong>, enfatizó la urgencia de que las compañías adapten sus <strong>protocolos defensivos</strong> ante esta contingencia: <strong>“</strong>Las empresas cuya infraestructura se vio afectada y ahora operan de forma híbrida deben tener <strong>planes de contingencia”</strong>.</p>
<h3>Recomendaciones clave para el entorno corporativo</h3>
<ul>
<li><strong>Protección antimalware obligatoria</strong>: Las empresas, independientemente del sector en el cual operan, deben tener instalado un software antimalware de confianza en su infraestructura. Es vital que todos los colaboradores instalen herramientas de seguridad robustas en los dispositivos con los que desempeñan sus labores diarias.</li>
<li><strong>Autenticación reforzada (MFA)</strong>: Para el acceso a los servidores corporativos desde laptops o equipos personales, se exige la implementación de <em>Múltiple Factor de Autenticación</em>, que es un método de seguridad que solicita dos o más pruebas distintas para confirmar la identidad del usuario.</li>
<li><strong>Control de propagación de amenazas</strong>: Rangel advierte sobre el peligro de prescindir de estos controles: “Sin estos protocolos, un malware en una máquina personal puede propagarse rápidamente a todos los equipos de la empresa”.</li>
</ul>
<p>El vocero señaló que un alto porcentaje de organizaciones aún carece de la preparación y las herramientas necesarias para enfrentar estos escenarios improvisados. Por ello, <strong>ESET reitera la necesidad de elevar la capacitación del personal e implementar medidas técnicas defensivas que garanticen la continuidad del negocio y la integridad de los activos de información</strong> sin importar la modalidad de trabajo.</p>
<p>Frente a este panorama, la concientización del capital humano y el despliegue de soluciones integrales de ciberseguridad se consolidan como pilares clave. Garantizar entornos digitales resguardados resulta imprescindible para mitigar la fuga de datos sensibles y sostener la resiliencia de la infraestructura productiva del país.</p>
<p class="wp-block-paragraph">Para obtener más información sobre ciberseguridad, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por <a href="https://www.instagram.com/p/DY6YIQqDUEA/?igsh=MWtqbzNzeW54MzdvdA==" target="_blank" rel="noreferrer noopener">ESET</a> y <a href="https://www.comstatrowland.com/" target="_blank" rel="noreferrer noopener">Comstat Rowland</a></em></p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Informe advierte de comportamientos autónomos de modelos de IA</title>
		<link>https://doblellave.com/informe-advierte-de-comportamientos-autonomos-de-modelos-de-ia/</link>
		
		<dc:creator><![CDATA[Fíorella Tagliafico]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 17:00:46 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[AISI]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[GPT-5.6 Sol]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Mythos]]></category>
		<category><![CDATA[Mythos 5]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Reino Unido]]></category>
		<category><![CDATA[sol]]></category>
		<category><![CDATA[Tecnología]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359371</guid>

					<description><![CDATA[Diecisiete de esos comportamientos correspondieron al modelo Mythos 5 de Anthropic]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El Gobierno británico ha alertado de que los modelos de inteligencia artificial (IA) <strong>Mythos</strong> y <strong>Sol</strong>, de las empresas estadounidenses Anthropic y OpenAI, respectivamente, <b data-path-to-node="0" data-index-in-node="168">han mostrado comportamientos autónomos y engañosos nunca vistos</b> durante unas pruebas de ciberseguridad.</p>
<p data-path-to-node="1">El Ministerio de Ciencia, Innovación y Tecnología del Reino Unido ha llegado a esta conclusión a raíz de una <strong>evaluación rutinaria efectuada por el Instituto de Seguridad de la IA (AISI, por sus siglas en inglés).</strong></p>
<p data-path-to-node="2">Según el informe emitido, de las 122 pruebas efectuadas con siete modelos de IA, <b data-path-to-node="2" data-index-in-node="81">en diez de ellas se registraron 19 acciones no autorizadas</b> que excedieron los parámetros fijados por los investigadores.</p>
<p data-path-to-node="3">Diecisiete de esas acciones correspondieron al modelo Mythos 5 de Anthropic, <b data-path-to-node="3" data-index-in-node="77">mientras que dos fueron protagonizadas por el GPT-5.6 Sol de OpenAI</b>.</p>
<p data-path-to-node="4">Ambos modelos, entre los más potentes del mundo, <b data-path-to-node="4" data-index-in-node="49">llegaron a crear perfiles humanos falsos para intentar engañar a personas</b> durante un ciberataque simulado por el AISI.</p>
<h2 data-path-to-node="4">Comportamientos anómalos</h2>
<p data-path-to-node="5">La herramienta de Anthropic, advirtió el informe, <b data-path-to-node="5" data-index-in-node="50">trató incluso de acceder a un servicio enviando mensajes privados</b> tras crear cuentas falsas que imitaban a personas reales.</p>
<p data-path-to-node="6">La respuesta de los dos gigantes tecnológicos, recogida por la cadena británica BBC, señala que las pruebas efectuadas por el AISI <b data-path-to-node="6" data-index-in-node="131">se realizaron en un entorno en el que se habían reducido o eliminado las salvaguardas habituales</b> de sus modelos.</p>
<p data-path-to-node="7">Los investigadores también identificaron intentos de contactar con personas reales por parte de Mythos <b data-path-to-node="7" data-index-in-node="103">para inducirlas a ejecutar archivos maliciosos</b> y a insertar instrucciones ocultas destinadas a manipular otros sistemas de IA.</p>
<p data-path-to-node="8">Pese a ello, AISI subrayó que «estos intentos no tuvieron éxito» <b data-path-to-node="8" data-index-in-node="65">y que su investigación «no ha encontrado evidencias de daños en el mundo real»</b>.</p>
<p data-path-to-node="9">No obstante, el organismo considera que se trata de un punto de inflexión, <b data-path-to-node="9" data-index-in-node="75">ya que es la primera vez que se observan «riesgos relacionados con la autonomía y el engaño manifestarse de forma tan clara</b>, sin instrucciones específicas y en el mundo real».</p>
<h3 data-path-to-node="9">Investigación</h3>
<p data-path-to-node="10">En la nota remitida a la BBC, Anthropic sostiene que los parámetros de las pruebas realizadas «no son representativos» de sus modelos de producción, <b data-path-to-node="10" data-index-in-node="149">aunque confirma que ha abierto su propia investigación</b>.</p>
<p data-path-to-node="11">Por su parte, OpenAI señala que las condiciones en las que el AISI llevó a cabo los ensayos «no reflejan el uso habitual» de sus modelos.</p>
<p data-path-to-node="12">Asegura, además, que seguirá colaborando con los evaluadores y con «otros actores del sector <b data-path-to-node="12" data-index-in-node="93">para reforzar las prácticas comunes que permitan realizar evaluaciones seguras</b> a medida que los modelos sean cada vez más capaces».</p>
<p data-path-to-node="13">A finales de julio, Anthropic reveló que, durante unas pruebas de ciberseguridad, <b data-path-to-node="13" data-index-in-node="82">tres modelos de su asistente Claude habían logrado acceder a internet</b> y jaquear los sistemas de tres organizaciones.</p>
<p data-path-to-node="14">Previamente, el 21 de julio, OpenAI ya había reconocido <b data-path-to-node="14" data-index-in-node="56">que dos de sus modelos de IA habían conseguido salir de un entorno de pruebas</b> y entrar en la plataforma Hugging Face superando sus defensas.</p>
<p><strong><em>De interés: </em></strong><em><strong><a href="https://doblellave.com/es-seguro-claude-ai-conozcamos-mas-antes-de-usar-la-herramienta/" target="_blank" rel="noopener">¿Es seguro Claude AI? Conozcamos más antes de usar la herramienta</a></strong></em></p>
<p>Con información de EFE Servicios y redes sociales</p>
<p>Fuente de imagen referencial: EFE/Angel Colmenares</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Llegada de los “carteles” a la ciberseguridad: Grupo de ciberdelincuencia evoluciona a plataforma de servicios criminales</title>
		<link>https://doblellave.com/llegada-de-los-carteles-a-la-ciberseguridad-grupo-de-ciberdelincuencia-evoluciona-a-plataforma-de-servicios-criminales/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 16:30:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[Australia]]></category>
		<category><![CDATA[banda de ransomware (secuestro de información)]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[campañas de extorsión]]></category>
		<category><![CDATA[Canadá]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Costa rica]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[DragonForce]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[guatemala]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[negocio criminal]]></category>
		<category><![CDATA[plataforma de servicios criminales]]></category>
		<category><![CDATA[Reino Unido]]></category>
		<category><![CDATA[República Dominicana]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359417</guid>

					<description><![CDATA[ESET analiza al DragonForce y su trasformación a plataforma cibercriminal organizada con múltiples aliados y víctimas en Latinoamérica]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong><em>DragonForce</em> es una banda de ransomware (secuestro de información)</strong> en proceso a transformarse en una infraestructura que permita a grupos cibercriminales lanzar ataques bajo sus propias marcas, impulsando una nueva etapa del cibercrimen organizado. A nivel regional, en <a href="https://www.ransomware.live/map?q=dragonforce&amp;year=full" target="_blank" rel="noopener">Latinoamérica</a>, esta banda contabiliza ataques en <strong>Brasil, Argentina, Colombia, México, Costa Rica, Guatemala y República Dominicana</strong>. <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analiza cómo DragonForce evolucionó hasta convertirse en una plataforma criminal para múltiples grupos afiliados, cómo potencia al ecosistema del cibercrimen y qué alertas levanta para las empresas.</p>
<p><em>“DragonForce pasó de ser un grupo de ransomware as a service a adoptar un modelo que sus operadores describen como un «cartel». Esto representa la consolidación de una tendencia: el paso del ransomware como malware al ransomware como plataforma de servicios criminales.”, </em>comenta <strong>David González</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>“<em>DragonForce hoy ofrece toda la infraestructura para que otros grupos cibercriminales operen bajo su plataforma: paneles de administración, sitios de filtración, sistemas de negociación y herramientas para administrar víctimas. También cuentan con soporte técnico para afiliados</em>”, agrega.</p>
<p>Apareció en la escena del cibercrimen durante la segunda mitad de 2023 como un grupo de ransomware <em>as a service</em>. Su primera actividad registrada data de <a href="https://www.ransomware.live/group/dragonforce" target="_blank" rel="noopener">diciembre de 2023</a>, y a partir de esa fecha (y hasta el momento), <strong>acumula casi 600 víctimas en más de 60 países según los registros públicos recopilados por ransomware.live</strong>.</p>
<p>Si bien <strong>Estados Unidos</strong> es su principal objetivo de ataque (con casi 300 incidentes registrados), también contabiliza víctimas en <strong>Canadá, Australia</strong> y el <strong>Reino Unido</strong>, entre tantos otros. A nivel regional, en <a href="https://www.ransomware.live/map?q=dragonforce&amp;year=full" target="_blank" rel="noopener">Latinoamérica</a> contabiliza ataques en Brasil, Argentina, Colombia, México, Costa Rica, Guatemala y República Dominicana.</p>
<p>Para 2025, <strong>tras las operaciones de desmantelamiento de LockBit y otros grupos de ransomware</strong>, DragonForce elevó su perfil con una estrategia agresiva para reclutar afiliados. Esto lo logró al ofrecer no solo el malware y la infraestructura necesarios para lanzar ataques, sino también mejores porcentajes de ganancia (cercanos al 80% en algunos casos) y mayores niveles de anonimato.</p>
<p><strong>En 2025, DragonForce comenzó a autodefinirse como un cartel</strong>, lo que se trató de una evolución profunda, que además contribuyó a redefinir el panorama del ransomware.</p>
<p><div id="attachment_359423" style="width: 688px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-359423" class="size-full wp-image-359423" src="https://doblellave.com/wp-content/uploads/2026/08/Referencial-interna-B-ESET.jpg" alt="" width="678" height="325" /><p id="caption-attachment-359423" class="wp-caption-text">Alianza entre BreachForums y DragonForce, donde se lo denomina un cartel de ransomware. Fuente: FalconFeeds.</p></div></p>
<p><em>“DragonForce dejó de exigir a sus afiliados que utilicen su ransomware, y comenzó a ofrecerles un paquete mucho más completo: toda una infraestructura para que los grupos puedan operar bajo su plataforma, con paneles de administración, sitios de filtración, sistemas de negociación, herramientas para administrar víctimas y hasta soporte técnico”, detalla González. </em></p>
<p>Entre los servicios que ofrece se destacan el análisis de datos para extorsión -una especie de auditoría de toda la información robada a las víctimas- y la entrega de un «kit de extorsión» con listas de contactos telefónicos para presionar a directivos y detalles sobre el posible impacto regulatorio que podría sufrir la empresa si no paga el rescate.</p>
<h2>Alertas ante el cibercrimen</h2>
<p>En el nuevo ecosistema del ransomware, las bandas ya no solo compiten por víctimas y afiliados, sino también por la reputación y el control de la infraestructura. Según ESET, DragonForce busca posicionarse como un cartel que proporciona todo lo necesario para sostener a múltiples grupos de ransomware, pero sin que estos pierdan su identidad.</p>
<p>Uno de los elementos que hace posible esta estrategia es el modelo de negocio White-Label, en el que otros grupos pueden usar su infraestructura, pero manteniendo su «marca». No obligan a sus afiliados a utilizar la marca DragonForce, sino que los incentivan a que mantengan su identidad y creen sus <strong>sellos criminales independientes</strong>, pero utilizando tanto la infraestructura, como las herramientas y soporte técnico de DragonForce.</p>
<p>Esto se traduce en que un afiliado puede utilizar los servidores, aprovechar el panel de negociación, beneficiarse del sitio de filtración de datos o apoyarse en el soporte técnico, pero sin la necesidad de firmar sus ataques como DragonForce. Así, la víctima puede no advertir que detrás del ataque está la infraestructura de DragonForce.</p>
<p>En cuanto a la seguridad de las empresas, el impacto de este nuevo ecosistema es claro y directo. En principio, porque un actor malicioso con pocos conocimientos técnicos puede lanzar su «marca» de ransomware sin tener que desarrollar malware ni contar con una infraestructura propia desde cero. Esto acelera la profesionalización y expansión del cibercrimen.</p>
<p>A su vez, se dificulta la atribución de los ataques. Dos grupos distintos pueden compartir herramientas y servidores, haciendo más complejo identificar quién está realmente detrás del ataque. Y también hace que el ecosistema criminal sea más resiliente, porque si una banda es desmantelada, otra puede ocupar rápidamente su lugar utilizando esa misma infraestructura.</p>
<p>Por otro lado, DragonForce no solo proporciona ransomware, sino que pone a disposición de sus afiliados diversos servicios adicionales, como el análisis de los datos robados y kits de presión. Esto no solo aumenta las probabilidades de que las víctimas paguen, sino que también eleva el nivel de sofisticación de las <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/doble-extorsion-ransomware-como-funciona-peligrosa/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noopener">campañas de extorsión</a>.</p>
<p><em>“El verdadero riesgo de DragonForce no es la aparición de un nuevo ransomware, sino de un modelo de negocio criminal, que convierte al ransomware en un servicio escalable, descentralizado y mucho más difícil de desmantelar. Si bien el ransomware de la última década estuvo dominado por grandes bandas, la próxima etapa podría estar definida por plataformas criminales capaces de sostener a decenas de grupos distintos. DragonForce es, probablemente, el ejemplo más claro de esa transformación”, </em>concluye David González de ESET.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Las pymes ante las ciberamenazas: empezar por lo esencial para resguardarse</title>
		<link>https://doblellave.com/las-pymes-ante-las-ciberamenazas-empezar-por-lo-esencial-para-resguardarse/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 01 Aug 2026 12:00:06 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[empezar por lo esencial para resguardarse]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[pequeñas y medianas empresas]]></category>
		<category><![CDATA[pymes ante las ciberamenazas]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359120</guid>

					<description><![CDATA[Las mejores prácticas siguen siendo efectivas para elevar la seguridad. El punto de falla a menudo no es complejo sino la desatención de asuntos básicos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La <strong>IA</strong> está optimizando y transformando las herramientas de los <strong>ciberdelincuentes</strong>, al ayudarlos a redactar señuelos más convincentes, escalar campañas de ingeniería social y acelerar las tareas de reconocimiento. Las organizaciones hacen bien en prestar atención a esta tendencia, debido a que las brechas de seguridad ya existentes son una prueba urgente de la necesidad de preparación cibernética.</p>
<p><strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, asegura que los primeros puntos de falla siguen siendo familiares y suelen involucrar: un enlace de phishing en el que un empleado hace clic o una vulnerabilidad que no se ha corregido a tiempo. A diferencia del malware verdaderamente impulsado por IA (que sigue siendo poco frecuente), estos continúan siendo algunos de los más importantes para las empresas que buscan mejorar su nivel de preparación.</p>
<p><em>“Afortunadamente las amenazas que siguen provocando la mayoría de los incidentes también cuentan con medidas de mitigación probadas que pueden ayudar a mantener segura a su empresa”, </em>menciona <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Según el <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET SMB Cyber Readiness Index 2026</a>, <strong>el “malware impulsado por IA” es señalado como la principal preocupación de las pymes a nivel global para el próximo año</strong>. En Norteamérica, la cifra es incluso mayor (33 %). Sin embargo, si se entiende este concepto como malware que utiliza IA de forma automatizada y en tiempo real, se trata más de un tema para la comunidad investigadora que para los profesionales de la ciberseguridad.</p>
<p>ESET descubrió el primer ejemplo de <a href="https://www.welivesecurity.com/es/investigaciones/eset-research-descubre-el-primer-ransomware-basado-ia/" target="_blank" rel="noopener">ransomware escrito por IA en 2025</a> y sostiene que incluso en ese caso, es probable que se haya tratado de una prueba de concepto (PoC). Por otro lado, <a href="https://www.welivesecurity.com/es/investigaciones/promptspy-novedoso-malware-android-usa-ia-generativa-apunta-argentina/" target="_blank" rel="noopener"><strong>PromptSpy</strong></a><strong>, descubierto por ESET a principios de este año, fue el primer malware conocido para Android que utilizó IA generativa (GenAI) dentro de su flujo de ejecución para lograr persistencia</strong>.</p>
<p><em>“Los investigadores de amenazas han realizado relativamente pocos descubrimientos similares, si es que ha habido alguno. Asimismo, el servicio MDR de ESET no cuenta con evidencia de incidentes en los que la IA generativa haya desempeñado un papel significativo. Los actores de amenazas sí se benefician del apoyo de la IA, pero pocos están implementando esta tecnología en tiempo real para tareas verdaderamente automatizadas.”, </em>agrega en su explicación el investigador de ESET<em>.</em></p>
<p>Según ESET, un enfoque más rentable para los líderes de pymes sería prestar mayor atención a las causas reales de los incidentes. <strong>En muchas pymes, el primer punto de falla sigue siendo mucho más familiar: un mensaje de phishing que logra su objetivo, una vulnerabilidad sin corregir, una alerta que nadie ve o una contraseña que nunca debió reutilizarse</strong>. No son los riesgos más llamativos de la ciberseguridad, pero continúan siendo algunos de los más importantes para las empresas que buscan mejorar su nivel de <strong>preparación y protección</strong>.</p>
<h2><strong>Amenazas principales y riesgos en las pequeñas empresas</strong></h2>
<ul>
<li><strong>Phishing (26 %):</strong> La telemetría de ESET revela que el phishing fue la amenaza más detectada durante la segunda mitad de 2025 (30.8%), y los volúmenes continúan aumentando. La ingeniería social siempre ha sido una táctica predilecta de los actores de amenazas, y tanto los mensajes de phishing por SMS (smishing) como las llamadas telefónicas fraudulentas (vishing) están ganando popularidad. La tecnología puede desempeñar un papel importante en la defensa, pero la capacitación y concientización del personal también son fundamentales, y suelen ser más difíciles de implementar correctamente.</li>
<li><strong>Vulnerabilidades de seguridad sin parchear (23 %): </strong>Incluso las organizaciones más pequeñas pueden operar una amplia variedad de software, y no todo puede mantenerse actualizado simplemente activando las actualizaciones automáticas. Comprender qué sistemas están en funcionamiento y qué datos y activos críticos podrían estar expuestos es el primer desafío. El enorme volumen y la frecuencia con que hoy se descubren nuevas vulnerabilidades, sumados a la limitada experiencia disponible para probar e implementar actualizaciones críticas, también pueden representar obstáculos importantes.</li>
<li><strong>Falta de supervisión de la seguridad (22 %): </strong>Puede que disponga de numerosas herramientas de seguridad, pero ¿cuenta con un único lugar centralizado para recopilar, correlacionar y destacar alertas? Un monitoreo eficaz es fundamental para acelerar la detección y respuesta ante amenazas. Sin embargo, incluso las empresas que ya cuentan con sistemas de monitoreo pueden verse desbordadas por la cantidad de alertas, lo que dificulta distinguir entre falsos positivos y amenazas reales.</li>
<li><strong>Contraseñas débiles (20 %): </strong>Un desafío de seguridad tan antiguo como la propia informática. A pesar de los avances del sector hacia la autenticación multifactor (MFA) resistente al phishing y el uso de <a href="https://www.welivesecurity.com/2023/06/20/passwords-out-passkeys-in-ready-make-switch/" target="_blank" rel="noopener">passkeys</a>, muchas organizaciones siguen dependiendo de contraseñas estáticas para proteger sus activos más importantes. Además, los empleados suelen <a href="https://www.welivesecurity.com/es/contrasenas/ataque-credential-stuffing-riesgos-de-reutilizar/" target="_blank" rel="noopener">reutilizarlas</a>, lo que incrementa el riesgo de compromisos de seguridad. <strong>Crear una política sólida de contraseñas es el primer paso; hacerla cumplir es el siguiente</strong>.</li>
</ul>
<p><div id="attachment_359123" style="width: 673px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-359123" class="wp-image-359123 size-full" src="https://doblellave.com/wp-content/uploads/2026/08/Imagen-referencial-complementaria.png" alt="" width="663" height="302" /><p id="caption-attachment-359123" class="wp-caption-text">Tendencia en la detección de correos electrónicos maliciosos en 2025 (fuente: ESET Threat Report H2 2025)</p></div></p>
<p>Entre las soluciones probadas y contrastadas para las amenazas comunes, desde ESET mencionan que la clave está en reconocer que muchos de los riesgos anteriores se ven agravados por la IA, en lugar de que esta tecnología esté creando amenazas completamente nuevas. Por ejemplo, los atacantes están utilizando IA para:</p>
<ul>
<li>Mejorar la calidad de los mensajes de phishing (incluido el uso de deepfakes) y escalar y gestionar campañas.</li>
<li>Reducir el tiempo necesario para explotar vulnerabilidades al identificar y convertir rápidamente nuevas fallas en herramientas de ataque.</li>
<li>Analizar grandes volúmenes de datos para identificar contraseñas de uso frecuente.</li>
<li>Realizar tareas de reconocimiento sobre los objetivos para determinar rutas de ataque con mayor rapidez.</li>
</ul>
<p>También puede reducir el tiempo disponible para que las empresas respondan. Si los ciberdelincuentes logran identificar sistemas vulnerables más rápidamente, desarrollar código de explotación con mayor facilidad o automatizar parte de sus procesos, la ventana entre la divulgación de una vulnerabilidad, su explotación y el ataque efectivo podría estrecharse aún más. Para una pyme que ya enfrenta dificultades con el inventario de activos y la priorización de parches, esto es especialmente relevante. Una de las principales lecciones es que aumenta el costo de descuidar los fundamentos.</p>
<p><em>“La buena noticia es que las mejores prácticas siguen siendo efectivas para mejorar la postura de seguridad. La gestión de vulnerabilidades y parches es un buen punto de partida. Analizar de forma continua los sistemas operativos y las aplicaciones en busca de CVE conocidas para identificar exposiciones y luego implementar actualizaciones automáticamente según las políticas y el nivel de riesgo.”, </em>recomienda Micucci.</p>
<p>La <a href="https://www.welivesecurity.com/en/business-security/phishing-privileges-passwords-identity-cybersecurity-posture/" target="_blank" rel="noopener">seguridad de las identidades</a> es cada vez más crítica. <a href="https://www.welivesecurity.com/2023/04/11/10-things-look-buying-password-manager/" target="_blank" rel="noopener">Los gestores de contraseñas</a> pueden generar y almacenar credenciales sólidas y únicas para los empleados, pero <strong>la autenticación multifactor (MFA) es hoy una línea de defensa imprescindible</strong>. Utilizar herramientas de gestión de cuentas privilegiadas (PAM) para reducir la superficie de ataque y proteger las cuentas de mayor riesgo.</p>
<p>Abordar la escasez de personal especializado en seguridad y mejorar el monitoreo mediante la externalización de la detección y respuesta a un proveedor de confianza. Utilizar un servicio <a href="https://www.welivesecurity.com/en/business-security/preventing-business-disruption-building-cyber-resilience-mdr/" target="_blank" rel="noopener">de detección y respuesta gestionadas</a> (MDR) también puede reducir la complejidad y los desafíos de integración que un 21% de las pymes identifica como su principal barrera para mejorar la postura de seguridad.</p>
<p><em>“En definitiva, <strong>ninguna organización es demasiado pequeña para convertirse en objetivo de un ataque</strong>, por lo que adoptar un enfoque proactivo de la ciberseguridad es esencial. Una verdadera preparación cibernética implica la capacidad de <strong>prevenir, detectar y responder a las amenazas</strong>, un hito fundamental en el camino hacia la resiliencia empresarial. Y puede alcanzarse mucho más rápido si se tiene una visión realista de las amenazas que enfrenta la organización. No las que generan los titulares más impactantes, sino aquellas que están causando daños reales.”, concluye Mario Micucci de ESET Latinoamérica.</em></p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ingeniería social tras la tragedia: ESET alerta sobre ciberestafas y donaciones falsas en Venezuela</title>
		<link>https://doblellave.com/ingenieria-social-tras-la-tragedia-eset-alerta-sobre-ciberestafas-y-donaciones-falsas-en-venezuela/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 31 Jul 2026 12:30:27 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Ciberestafas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[desastres]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Falsas colectas e ingeniería social]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[precaución]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[solidaridad ciudadana]]></category>
		<category><![CDATA[Tras los recientes eventos sísmicos]]></category>
		<category><![CDATA[uso de herramientas antiphishing]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359231</guid>

					<description><![CDATA[El uso de tecnología para simular emergencias y la vulneración de conexiones abiertas elevan la complejidad del ciberdelito en escenarios de desastre]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong>Tras los recientes eventos sísmicos en el país</strong>, el pánico y la <strong>solidaridad ciudadana</strong> se han convertido en el terreno perfecto para la ciberdelincuencia. La proliferación de iniciativas de ayuda desorganizadas ha abierto una <strong>brecha para que atacantes roben dinero y datos sensibles mediante la manipulación psicológica</strong>.</p>
<p><strong>José Luis Rangel</strong>, Gerente Comercial de <strong><a href="https://www.eset.com/es/" target="_blank" rel="noopener">ESET Venezuela</a></strong>, advierte que en momentos de crisis los cibercriminales aprovechan la falta de centralización informativa: <strong>“Mucha gente quiso ayudar creando listas y portales, pero no hubo una coordinación estratégica y centralizada. Los criminales aprovechan este desorden para hackear bases de datos o crear portales falsos de donaciones y víctimas”</strong>.</p>
<h3>Principales modalidades de estafa identificadas</h3>
<p><strong>Falsas colectas e ingeniería social:</strong> Páginas web fraudulentas y cadenas de WhatsApp que juegan con la urgencia emocional, llegando a usar inteligencia artificial para generar noticias o videos de supuestas víctimas.</p>
<ul>
<li><strong>Robo de identidad y cuentas</strong>: Secuestro de cuentas de WhatsApp para contactar a familiares o amigos solicitando dinero o realizando falsas ventas de divisas, por ejemplo.</li>
<li><strong>Redes Wi-Fi vulnerables</strong>: Hackeos a través de redes comunitarias que fueron abiertas sin contraseña para ayudar durante la contingencia.</li>
<li><strong>Fraudes operativos</strong>: Cobros por abono en el supuesto alquiler de maquinarias de rescate que nunca llegaron a sus destinos.</li>
</ul>
<h3>¿Cómo protegerse según el experto?</h3>
<p>Para frenar el avance de estas estafas digitales, Rangel destaca la <strong>necesidad de desconfiar y validar siempre la información</strong>:</p>
<p>“La estrategia principal es desconfiar de cualquier enlace o documento vinculado a la situación&#8230; La gente debe validar la URL del portal antes de hacer clic. Si un sitio pide datos sensibles como códigos de seguridad o contraseñas, no es normal”.</p>
<p>Desde <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET</a> recomiendan <strong>dudar de solicitudes de donaciones vía Pago Móvil dirigidas a personas naturales en lugar de cuentas institucionales de ONG verificadas</strong>. La educación, la verificación previa y el <strong>uso de herramientas antiphishing</strong> son fundamentales para evitar que la solidaridad venezolana termine financiando al ciberdelito.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Criptoactivos fortalecen en Venezuela comercio electrónico y posicionan al país de tercero en mercado global</title>
		<link>https://doblellave.com/criptoactivos-fortalecen-en-venezuela-comercio-electronico-y-posicionan-al-pais-de-tercero-en-mercado-global/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 26 Jul 2026 21:00:37 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[activos digitales en Venezuela]]></category>
		<category><![CDATA[Binance]]></category>
		<category><![CDATA[capacitación]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[criptoactivos]]></category>
		<category><![CDATA[Descifrado]]></category>
		<category><![CDATA[Humberto Quevedo]]></category>
		<category><![CDATA[impulso al sector]]></category>
		<category><![CDATA[innovaciones financieras]]></category>
		<category><![CDATA[vtv]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359019</guid>

					<description><![CDATA[El mercado local atrae la atención de firmas globales del sector. Entre los avances proyectados destaca la introducción de la tarjeta de débito Binance]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; La utilización de <strong>activos digitales en Venezuela</strong> se afianza como un recurso habitual tanto para el comercio electrónico como para el financiamiento de actividades productivas, según reporta el medio digital <strong><em>Descifrado</em></strong>.</p>
<p class="wp-block-paragraph">Sobre el acceso a estas herramientas, el especialista en finanzas y CEO de <strong>Cryptoland Venezuela, Humberto Quevedo, </strong>señaló durante una entrevista concedida a <strong><em>Venezolana de Televisión</em></strong> (VTV) que el proceso de <strong>registro en plataformas internacionales validadas</strong> resulta accesible para la ciudadanía, requiriendo únicamente el documento de identidad y una dirección de correo electrónico.</p>
<h3 class="wp-block-heading">Adopción comercial y necesidad de capacitación</h3>
<p class="wp-block-paragraph">Durante su participación televisiva, Quevedo detalló que un número creciente de establecimientos comerciales en el territorio nacional ha integrado la recepción de pagos con criptomonedas en sus tiendas digitales. Sin embargo, el analista hizo hincapié en la importancia del aprendizaje técnico para prevenir pérdidas financieras: <strong>«</strong>…la población debe buscar formación básica —a través de diplomados y cursos en universidades privadas nacionales o portales especializados— para <strong>evitar caer en errores y prevenir estafas financieras»</strong>.</p>
<p class="wp-block-paragraph">En cuanto al alcance de este mercado, el especialista precisó que entre un 12 % y un 15 % de los habitantes del país utiliza o ha empleado monedas digitales de manera habitual. Esta proporción sitúa a la nación como el tercer mercado con mayor circulación de activos digitales en el ámbito mundial, ubicándose únicamente por<strong> detrás de Rusia y Argentina</strong>.</p>
<h3 class="wp-block-heading">Innovaciones financieras e impulso al sector</h3>
<p class="wp-block-paragraph">La evolución del mercado local ha atraído la atención de firmas globales de la industria. Entre los avances proyectados destaca la introducción de la tarjeta de débito de la plataforma <strong>Binance</strong>, instrumento disponible en modalidad física y virtual que facilitará a los usuarios realizar pagos de forma directa vinculando el saldo de sus billeteras digitales, siguiendo el esquema operativo ya implementado en otras naciones de la región.</p>
<p>Finalmente, Quevedo planteó que el país debe retomar el impulso inicial registrado en 2018 para consolidar la integración formal y cotidiana de estas herramientas dentro de la dinámica económica nacional.</p>
<p><em><strong>De interés: <a href="https://doblellave.com/la-ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025/" target="_blank" rel="noopener">La ciberseguridad en el mundo cripto; avances, riesgos y aprendizajes</a></strong></em></p>
<p>Con información de Descifrado, VTV, otros medios nacionales y redes sociales</p>
<p>Fuente de imagen referencial: Traxer en Unsplash</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Alertas en Brasil: Falsas llamadas de “emergencia extrema” alarmaron a la población</title>
		<link>https://doblellave.com/alertas-en-brasil-falsas-llamadas-de-emergencia-extrema-alarmaron-a-la-poblacion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 25 Jul 2026 12:30:10 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Cell Broadcast]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[diversas ciudades brasileñas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Falsas llamadas de “emergencia extrema”]]></category>
		<category><![CDATA[Gobierno Federal de Brasil]]></category>
		<category><![CDATA[Jonathan Ramos]]></category>
		<category><![CDATA[población alarmada]]></category>
		<category><![CDATA[Policía Federal (PF)]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[supuesto “ataque alienígena”]]></category>
		<category><![CDATA[TecMundo]]></category>
		<category><![CDATA[teléfonos celulares]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=358866</guid>

					<description><![CDATA[ESET analiza el supuesto ataque al sistema de la Defensa Civil de Brasil, que provocó el envío de falsas alertas y generó preocupación ]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Un supuesto ataque al sistema de alertas de la Defensa Civil, basado en tecnología de difusión celular (<em>Cell Broadcast</em>), provocó el <strong>envío de falsas alertas a teléfonos celulares en diversas ciudades brasileñas</strong>, lo que generó preocupación por la seguridad de infraestructuras críticas utilizadas para la protección de la población. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, contextualiza el caso y analiza distintas <strong>estrategias de protección relacionadas a este tipo de sistemas</strong>.</p>
<p>De acuerdo con un informe emitido por el <strong>Gobierno Federal de Brasil</strong> y enviado a la <strong>Policía Federal (PF)</strong>, los primeros envíos se registraron en <strong>Río de Janeiro</strong>. Posteriormente, residentes de <strong>Curitiba, Brasilia, São Paulo, Salvador</strong> y otras localidades también recibieron notificaciones clasificadas como <strong>“alerta extrema”</strong>, considerado el nivel más alto del sistema de alertas de la Defensa Civil. Este tipo de mensaje se utiliza en situaciones de riesgo inminente para la vida, requiriendo que la población adopte medidas de protección de forma inmediata.</p>
<p>En el caso de Río de Janeiro, el mensaje hacía referencia a una supuesta posibilidad de deslizamientos de tierra, información especialmente sensible en una región históricamente afectada por tragedias relacionadas con lluvias intensas. Además, circularon mensajes que mencionaban una supuesta posibilidad de tornado en la región de Belo Horizonte (MG) y otros avisos sin fundamento. Los textos presentaban frases inconexas, campos corruptos y expresiones inusuales, incluyendo <strong>referencias a un supuesto “ataque alienígena”</strong>.</p>
<p>El incidente ocurre en un momento en el que <strong>América Latina enfrenta un aumento sostenido de eventos climáticos extremos</strong>. Según la Organización Meteorológica Mundial (OMM), en los últimos años <a href="https://wmo.int/news/media-centre/extreme-weather-and-climate-impacts-bite-latin-america-and-caribbean" target="_blank" rel="noopener">la región ha sido afectada</a> por fenómenos como inundaciones, sequías, huracanes e incendios forestales de gran magnitud, lo que refuerza la importancia de los sistemas de alerta temprana para proteger a la población.</p>
<p><em> </em><em>“En este contexto, varios países de la región están adoptando sistemas de alerta basados en Cell Broadcast, una tecnología que permite enviar mensajes masivos a todos los dispositivos móviles en un área específica, sin necesidad de aplicaciones ni conexión a internet”, </em>explica <strong>Jonathan Ramos</strong>, Investigador de <strong>seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Algunos casos de implementación en la región son:</p>
<ul>
<li>Chile es el caso <a href="https://www.subtel.gob.cl/sae/" target="_blank" rel="noopener">más consolidado</a>, con su Sistema de Alerta de Emergencia (SAE) plenamente operativo y utilizado regularmente ante desastres naturales, mientras que Brasil ya cuenta con infraestructura de alertas móviles a gran escala, como se evidenció en este incidente.</li>
<li>México ha realizado <a href="https://www.xataka.com.mx/otros-1/espionaje-vigilancia-tecnologia-alerta-nacional-que-llego-a-todos-celulares-mexico-simulacro" target="_blank" rel="noopener">pruebas durante los últimos años</a> integrando parcialmente Cell Broadcast en su sistema de alerta sísmica. Otros países, como Ecuador, se encuentran en <a href="https://www.gsma.com/solutions-and-impact/connectivity-for-good/mobile-for-development/blog/early-warning-systems-in-latin-america/" target="_blank" rel="noopener">etapas iniciales</a> o pilotos.</li>
<li>Argentina está avanzando en el despliegue de su sistema nacional <a href="https://www.enacom.gob.ar/institucional/argentina-avanza-en-la-implementacion-de-alertar_n4814" target="_blank" rel="noopener">AlertAR</a>, basado en esta tecnología.</li>
</ul>
<h4>Un sistema de alertas comprometido puede generar pánico, desinformación y disminuir la credibilidad de las comunicaciones oficiales de emergencia</h4>
<p><em>“A medida que los gobiernos adoptan tecnologías más eficientes para alertar a la población, también aumenta la superficie de ataque sobre sistemas críticos. Un sistema de alertas comprometido puede generar pánico, desinformación y eventualmente disminuir la credibilidad de las comunicaciones oficiales en situaciones reales de emergencia”, </em>destaca Ramos de ESET.</p>
<p>Un detalle que llamó la atención en este caso, fue la repetición de la palabra <strong>“misantropía”</strong> en distintos mensajes, funcionando como una especie de firma dejada por los responsables. El término se utiliza para describir a personas que manifiestan <strong>aversión, desconfianza o rechazo hacia la humanidad y la convivencia social</strong>.</p>
<p>El caso está siendo investigado por la Defensa Civil Nacional en conjunto con la Agencia Nacional de Telecomunicaciones (Anatel). La sospecha es que el incidente haya involucrado un acceso indebido a la Interfaz de Difusión de Alertas Públicos (Idap), plataforma utilizada por el Ministerio de Integración y Desarrollo Regional (MIDR), con el apoyo de la Defensa Civil Nacional, para el envío de alertas relacionadas con riesgos de desastres naturales y otras emergencias.</p>
<p><div id="attachment_358875" style="width: 700px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-358875" class=" wp-image-358875" src="https://doblellave.com/wp-content/uploads/2026/07/Imagen-complementaria-1-1024x797.jpg" alt="" width="690" height="537" /><p id="caption-attachment-358875" class="wp-caption-text">Comunicado (traducción automática) emitido por Defensa Civil Nacional de Brasil. Fuente: X (antes Twitter)</p></div></p>
<p>En las primeras horas posteriores al incidente, un usuario identificado como “Misantropo”, en la red social X, publicó imágenes y un video adjudicándose la autoría de los mensajes. El material difundido sugiere el uso de una plataforma gubernamental para el envío de las alertas.</p>
<p>En una <a href="https://www.tecmundo.com.br/seguranca/414037-misantropia-suposto-hacker-diz-que-usou-senhas-vazadas-de-servidores-publicos-para-enviar-alertas.htm" target="_blank" rel="noopener">entrevista</a> con el portal <em>TecMundo</em>, el presunto atacante afirmó haber utilizado credenciales antiguas del Idap que habrían sido expuestas en filtraciones previas. Según su relato, el acceso habría sido obtenido mediante la técnica conocida como <a href="https://www.welivesecurity.com/pt/ameacas-digitais/credential-stuffing-o-risco-de-repetir-senhas-e-como-se-proteger/" target="_blank" rel="noopener">credential stuffing</a>, que consiste en la reutilización automatizada de combinaciones de usuario y contraseña previamente comprometidas en otros incidentes.</p>
<p><em>“Aunque la autoría y los detalles de la invasión aún están bajo investigación, el episodio refuerza la importancia de adoptar mecanismos robustos de autenticación, monitoreo continuo y revisión periódica de credenciales en sistemas considerados críticos para la seguridad pública”, </em>agregan desde ESET.</p>
<p><strong>La respuesta de las autoridades fue la desactivación temporal de la plataforma</strong>. En un comunicado oficial, la Defensa Civil del estado de São Paulo informó que el mensaje recibido por la población no fue emitido por el organismo y que inició de inmediato procedimientos de verificación junto con la Defensa Civil Nacional, Anatel y otras instituciones involucradas en la operación del sistema. “Hasta el momento, no existe registro de ningún evento que justifique la emisión de una alerta extrema relacionada con el contenido reportado”, afirmó el organismo.</p>
<p><em>“El incidente evidencia los riesgos asociados a la protección de sistemas gubernamentales responsables de servicios esenciales.</em> <em>Los incidentes cibernéticos en plataformas de infraestructura crítica exponen vulnerabilidades que trascienden la esfera tecnológica, evidenciando fallas en políticas y procedimientos de seguridad. El uso de credenciales supuestamente filtradas refuerza la urgencia de prácticas de gobernanza, como la aplicación del principio de privilegio mínimo, la obligatoriedad de la autenticación multifactor (MFA) y la rotación periódica de contraseñas.</em> <em>Para sistemas de alto impacto social, resulta indispensable la implementación del principio de doble control (Four-Eyes Principle). Esta capa de validación mitiga el riesgo de acciones aisladas, ya sean maliciosas o accidentales, evitando que falsas alertas generen pánico y desinformación y, sobre todo, preservando la confianza de la población en los mecanismos legítimos de protección del Estado</em>”, concluye Jonathan Ramos de ESET.</p>
<p><strong>El resultado de la investigación deberá esclarecer si efectivamente hubo una intrusión en los sistemas de la Defensa Civil o si el incidente fue provocado por el uso indebido de credenciales válidas obtenidas en filtraciones anteriores</strong>.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Es seguro Claude AI? Conozcamos más antes de usar la herramienta</title>
		<link>https://doblellave.com/es-seguro-claude-ai-conozcamos-mas-antes-de-usar-la-herramienta/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 12:00:13 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[asistente de inteligencia artificial]]></category>
		<category><![CDATA[certificaciones]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ex empleados de OpenAI]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=358638</guid>

					<description><![CDATA[ESET analiza cómo Anthropic trata los datos de quienes usan Claude y cuáles son las certificaciones de seguridad que mantiene la empresa]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong>Anthropic</strong>, la empresa responsable de <strong>Claude</strong>, reportó en febrero de 2026 un nivel de ingresos proyectados anualizados superior a los 14.000 millones de dólares.</p>
<p>Cada vez que alguien escribe una pregunta o interactúa con <em>Claude</em>, inicia un flujo de datos que pasa por servidores específicos, políticas de retención y normas de privacidad.</p>
<p><strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, sostiene que el rápido crecimiento no es sinónimo de seguridad garantizada y advierte que entender cómo funciona este flujo es el primer paso para utilizar la herramienta sin renunciar a la protección de la información personal o corporativa. Además, comenta las principales novedades de su uso, el tratamiento de datos de los usuarios por parte de <em>Anthropic</em> y las certificaciones de seguridad de la empresa.</p>
<hr />
<p>Claude es el asistente de inteligencia artificial desarrollado por <a href="https://www.anthropic.com/" target="_blank" rel="noopener">Anthropic</a>, una <strong>empresa de investigación y seguridad en IA fundada en 2021 por antiguos empleados de OpenAI</strong>. La herramienta funciona como un chatbot capaz de responder preguntas, escribir textos, analizar documentos, programar e incluso <strong>realizar tareas más complejas de forma autónoma dentro de flujos de trabajo automatizados</strong>, dependiendo del plan y la versión utilizada. Puede accederse a través de la web oficial, aplicaciones móviles o integrado con otras herramientas de trabajo mediante conectores y la API, utilizada principalmente por empresas y desarrolladores.</p>
<p>Una de las diferencias que destaca Anthropic es la llamada «IA Constitucional», un enfoque de entrenamiento que utiliza un <strong>conjunto de principios éticos definidos</strong> para guiar el comportamiento del modelo, en lugar de depender únicamente de la retroalimentación humana directa. En la práctica, esto significa que <strong>la seguridad se trata como parte del desarrollo del modelo, en lugar de como una capa añadida posteriormente</strong>. La propia Anthropic supervisa cómo se utiliza Claude en la práctica, a través de un estudio en curso llamado <a href="https://www.anthropic.com/research/economic-index-march-2026-report" target="_blank" rel="noopener">Índice Económico Antrópico</a>,  para entender a qué tipo de tarea recurre más la gente, las personas, a la IA.</p>
<p>Cuando se envía un mensaje a Claude, este no viaja sin protección por internet. Anthropic implementa capas de seguridad que comienzan con el transporte de datos y llegan hasta el almacenamiento en servidores. La comunicación entre un navegador o aplicación y los servidores de Anthropic está cifrada según los estándares de seguridad del sector, lo que significa que dificulta que un tercero intercepte o lea las conversaciones mientras viajan por la red. Dentro de los servidores de Anthropic <a href="https://code.claude.com/docs/en/security" target="_blank" rel="noopener">existen controles de acceso </a>basados en roles, es decir, no todos los empleados de la empresa pueden acceder a los datos de los usuarios, lo que está restringido a equipos específicos que necesitan gestionar la infraestructura.</p>
<p>Las certificaciones son la forma más objetiva de demostrar que una empresa realmente sigue <strong>buenas prácticas de seguridad</strong>.</p>
<h3>Tres certificaciones principales</h3>
<ul>
<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noopener">La certificación SOC 2 Tipo II</a> significa que auditores independientes externos examinaron los controles de seguridad de Anthropic durante meses y confirmaron que todo funcionaba correctamente en la práctica. Esto indica que se trata de una evaluación en curso, con controles definidos en las políticas de seguridad que funcionaron de manera consistente durante el período auditado.</li>
<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noopener">ISO 27001</a>, norma internacional para la gestión de la seguridad de la información. Es reconocida globalmente y a menudo requerida por grandes empresas europeas y multinacionales al evaluar proveedores de tecnología. Cubre aspectos que van desde la política de contraseñas hasta los planes de respuesta a incidentes de seguridad.</li>
<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noopener">La ISO 42001</a> es más reciente y específica para sistemas de IA. Evalúa cómo Anthropic gestiona los riesgos relacionados con la <strong>inteligencia artificial</strong>, incluyendo los procesos para el desarrollo, supervisión y uso responsable de los modelos, así como la monitorización de posibles conductas dañinas.</li>
</ul>
<p>Para las empresas que necesitan un cumplimiento aún más estricto, Anthropic ofrece <a href="https://trust.anthropic.com/" target="_blank" rel="noopener">contratos específicos para casos de uso sensibles</a>, como aquellos relacionados con datos de salud o cumplimiento normativo. En estas situaciones, se puede negociar la retención de datos, el acceso e incluso la ubicación de los servidores.</p>
<p>“<em>Vale la pena aclarar que estas certificaciones aseguran que la infraestructura, los controles de acceso y los procesos de seguridad de Anthropic estén en orden. No significan que Claude nunca cometa errores, ni que sus respuestas siempre sean precisas o seguras. Significan que la empresa sigue buenas prácticas para proteger los datos que envías, y que esta protección es auditada regularmente por terceros</em>.”, comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET</strong>.</p>
<p>Las conversaciones con Claude se almacenan en los servidores de Anthropic, con dos propósitos inmediatos: permitir acceder al historial en diferentes dispositivos y mantener el contexto dentro de la misma conversación. Además, para los usuarios de las versiones gratuitas y de pago de Claude (Gratis, Pro, Max), <a href="https://www.anthropic.com/news/updates-to-our-consumer-terms" target="_blank" rel="noopener">Anthropic da la opción de permitir que las conversaciones se utilicen para entrenar y mejorar futuros modelos de IA</a>. Si se lo permite, la empresa puede conservar los datos hasta durante cinco años. Si se rechaza, las conversaciones se eliminan automáticamente después de 30 días.</p>
<p>Para quienes usan a Claude en el trabajo, si la empresa paga por la API o usa el modo Enterprise, <a href="https://www.anthropic.com/news/updates-to-our-consumer-terms" target="_blank" rel="noopener">los datos nunca se usarían por defecto para entrenar ningún modelo</a>. Esta es una de las razones por las que muchas empresas migran a cuentas de pago o a través de API. Los datos se procesan, pero no son absorbidos por el sistema de aprendizaje de IA. Por lo que un empleado que utilice Claude Free o Pro en su cuenta personal está sujeto a las políticas de consumo. Un desarrollador que utiliza la API empresarial está protegido por políticas empresariales.</p>
<p>Para quienes usan Claude en América Latina, existe una <a href="https://fpf.org/wp-content/uploads/2024/05/Final-_-LatAm-DPA-Report-_-2024.pdf" target="_blank" rel="noopener">capa adicional de regulación</a>. Aunque el nivel de exigencia varía significativamente entre países, en toda la región existen marcos legales que regulan cómo pueden recopilarse, almacenarse y procesarse los datos personales, independientemente de la herramienta utilizada.</p>
<p><em>“En la práctica, el uso de inteligencia artificial se considera una forma de tratamiento de datos personales en muchos de estos marcos normativos. Esto implica que, cuando se utiliza Claude para procesar datos de clientes, pacientes o cualquier información que permita identificar a una persona, </em><a href="https://tygartmedia.com/claude-enterprise-compliance/" target="_blank" rel="noopener"><em>pueden activarse obligaciones legales</em></a><em> como contar con una base válida para el procesamiento, informar a los titulares y aplicar medidas adecuadas de protección de datos”, </em>agrega Micucci.</p>
<h2>Recomendaciones concretas</h2>
<p><strong>ESET comparte algunos puntos y recomendaciones de seguridad y privacidad clave</strong>, como <a href="https://www.welivesecurity.com/br/2018/11/06/autenticacao-de-dois-fatores/" target="_blank" rel="noopener">activar la autenticación de dos pasos (2FA) en la cuenta y usar una contraseña fuerte y única</a>. Se <a href="https://www.welivesecurity.com/pt/privacidade/o-que-acontece-com-o-que-voce-escreve-no-chatgpt-os-riscos-de-privacidade-na-inteligencia-artificial/" target="_blank" rel="noopener">han encontrado más de 225.000 accesos a herramientas de IA a la venta en la Dark Web</a>, <strong>a menudo robados por malware</strong>. También, mantener el sistema operativo y antivirus actualizados ayuda a prevenir estas amenazas. Explorar la configuración de privacidad de Claude. En la sección «Privacidad» o «Controles de datos», se puede desactivar el historial de chat y negarse a entrenar modelos con los datos. Si se trabaja para una empresa, asegurarse de que haya una política clara sobre qué IA puede usarse y en qué contexto.</p>
<h3>Resumiendo</h3>
<p><em>“Claude es una herramienta poderosa y relativamente segura, pero ninguna IA es una caja fuerte. Usar bien significa saber cuándo usar, cuándo no.</em> <em>Antes de compartir algo con una IA, es importante preguntarse si es información que nos gustaría que se haga pública. Por ejemplo, </em><a href="https://www.welivesecurity.com/pt/seguranca-digital/quais-perguntas-nao-devem-ser-feitas-ao-chatgpt/" target="_blank" rel="noopener"><em>los secretos comerciales, los datos de los clientes, las credenciales de acceso y la información sensible</em></a><em> nunca deberían ir a ninguna herramienta de IA. Si realmente se necesita, debería utilizar una cuenta empresarial con contratos o herramientas específicas que funcionen localmente</em><em>”, </em>concluye Micucci de ESET.</p>
<p>ESET invita profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros datos útilies preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>En 10 minutos: Cómo realizar un chequeo rápido y efectivo de seguridad en tu celular</title>
		<link>https://doblellave.com/en-10-minutos-como-realizar-un-chequeo-rapido-y-efectivo-de-seguridad-en-tu-celular/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 20:00:32 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Celulares]]></category>
		<category><![CDATA[chequeo rápido de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[en 10 minutos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[soluciones de ESET]]></category>
		<category><![CDATA[tu celular]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=358577</guid>

					<description><![CDATA[ESET comparte una guía que muestra cómo hacer un check de seguridad, con acciones simples que pueden marcar una gran diferencia]]></description>
										<content:encoded><![CDATA[<p style="text-align: left;"><strong>DOBLE LLAVE</strong> &#8211; Puede sonar exagerado pero gran parte de nuestra vida pasa por el teléfono celular: fotos, mails, homebanking, redes sociales, trabajo, documentos sensibles, conversaciones. Es por eso que <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, comparte los pasos a seguir para hacer un chequeo rápido de seguridad en el teléfono. Algo de enorme importancia para todos los usuarios.</p>
<p style="text-align: left;"><em>«En 10 minutos y con acciones simples, puedes detectar riesgos, cerrar accesos innecesarios y evitar problemas antes de que ocurran. Y así, reducir muchísimo el riesgo de que toda tu vida digital quede vulnerable»</em>, explica <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: left;"><strong>Minuto 1–2: Actualizar &#8211; </strong>El primer paso es realizar las actualizaciones disponibles, tanto del sistema operativo como de las aplicaciones que se utilizan. Es clave tener instalada la última versión disponible porque los cibercriminales saben <a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados/" target="_blank" rel="noopener">cómo explotar fallas antiguas o brechas</a> para efectuar sus ataques.</p>
<p style="text-align: left;"><strong>Minuto 3: Bloquear &#8211; </strong>Activar el bloqueo del dispositivo con PIN, patrón o datos biométricos. Idealmente, evitar utilizar patrones comunes o fechas de nacimiento, y configurar para que la pantalla se bloquee automáticamente en el menor tiempo posible. El acceso físico sigue siendo una de las formas más simples de comprometer un dispositivo, ya que un teléfono celular sin bloqueo permite que cualquiera pueda acceder a apps, correos, redes.</p>
<p style="text-align: left;"><strong>Minuto 4: Borrar &#8211; </strong>Repasar el listado de aplicaciones instaladas y eliminar aquellas que ya no se usen y también, las que no se reconozcan. Si se reduce la cantidad de apps, también se achican las puertas de entrada para los cibercriminales.</p>
<p style="text-align: left;"><strong>Minuto 5: Delimitar &#8211; </strong>Otro punto importante respecto de las apps es controlar los permisos que solicitan. Por ejemplo, ¿una linterna realmente necesita acceso a los contactos? Esto puede verificarse desde el Menú “Configuración”, luego ingresar a “Privacidad” y desde “Permisos” delimitar los que se consideren innecesarios o sospechosos, porque, según ESET, el peligro es claro: el micrófono puede escuchar ambiente, la cámara puede grabar sin aviso y la ubicación puede realizar un seguimiento constante.</p>
<p style="text-align: left;"><strong>Minuto 6: Reducir &#8211; </strong>Disminuir la superficie de ataque, apagando el bluetooth si no se lo utiliza y eliminarlas redes Wi‑Fi públicas guardadas. Ya que tanto las redes Wi-Fi públicas como el bluetooth activo pueden ser utilizados por los cibercriminales para interceptar información o intentar conexiones no autorizadas.</p>
<p style="text-align: left;"><strong>Minuto 7: Activar &#8211; </strong>Activar el <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noopener">doble factor de autenticación</a> (también conocido como 2FA) en todas las cuentas que sea posible: mail, WhatsApp, Instagram, Facebook, Google, Apple ID, etc. Ya que evita por ejemplo que los actores maliciosos secuestren la cuenta, roben las redes y contactos, y accedan a los servicios bancarios.</p>
<p style="text-align: left;"><strong>Minuto 8-9: Resguardar &#8211; </strong>Es aconsejable chequear si se <a href="https://www.welivesecurity.com/es/seguridad-moviles/como-hacer-backup-de-tu-telefono/" target="_blank" rel="noopener">tienen copias de seguridad activas</a> (en Google Drive o iCloud), confirmar cuándo fue la última copia, y activar los backups automáticos si no están configurados de fotos, contactos, archivos y datos del sistema. No todos los incidentes de seguridad se pueden evitar, el backup es el que permitirá recuperar la información y si no se cuenta con una copia reciente, el impacto puede ser más profundo.</p>
<p style="text-align: left;"><strong>Minuto 10: Potenciar &#8211; </strong>Instalar una <a href="https://www.eset.com/latam/hogar/mobile-antivirus-para-android/" target="_blank" rel="noopener">solución de seguridad confiable</a>, que brinde protección contra sitios de phishing y apps maliciosas, y detecte malware en tiempo real. No todas las amenazas son visibles: de hecho, como usuarios muchas veces no se detectan enlaces maliciosos, apps peligrosas o comportamientos sospechosos a tiempo, y una solución de seguridad agrega un monitoreo constante, reduciendo el margen del error humano. Las <a href="https://www.eset.com/latam/hogar/mobile-antivirus-para-android/" target="_blank" rel="noopener">soluciones de ESET</a>, por ejemplo, incluyen protección para operaciones bancarias o pagos online, bloqueo de aplicaciones sensibles y herramientas antirrobo para ubicar o bloquear el equipo en caso de pérdida o robo.</p>
<p style="text-align: left;"><em>“La ciberseguridad no se trata de soluciones mágicas, sino de pequeños hábitos que pueden hacer una gran diferencia. Así, este chequeo de seguridad de 10 minutos representa un paso adelante hacia un dispositivo mejor protegido. Dado que la mayor cantidad de los incidentes digitales ocurren por pequeños descuidos o desatenciones (instalar una app no oficial, no actualizar sistemas, una contraseña débil), un buen objetivo puede ser convertir este check rápido y conciso en un hábito cotidiano. Y así, disfrutar la vida digital de una manera más segura.”, </em>concluye Micucci de ESET.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p style="text-align: left;"><em>Con información suministrada por ESET y Comstat Rowland</em></p>
<p style="text-align: left;">Fuente de imagen referencial: Jae Park en Unsplash</p>
<p style="text-align: left;"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Alerta importante: Filtraciones de datos que podrían ser una trampa</title>
		<link>https://doblellave.com/alerta-importante-filtraciones-de-datos-que-podrian-ser-una-trampa/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 13:30:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Gobernabilidad y defensa]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[advertencias]]></category>
		<category><![CDATA[alerta importante]]></category>
		<category><![CDATA[avisos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Filtraciones de datos]]></category>
		<category><![CDATA[Investigador de seguridad informática]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Trampa]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=357557</guid>

					<description><![CDATA[ESET Latinoamérica advierte que ignorar una notificación de infracción de datos real supone un riesgo, pero caer en una falsa podría ser aún peor]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Recibir una <a href="https://www.welivesecurity.com/2021/11/22/what-do-if-you-receive-data-breach-notice/" target="_blank" rel="noopener">notificación sobre una filtración</a> de datos solía ser algo poco común. Sin embargo, con las brechas de datos alcanzando cifras récord, estos avisos ya no resultan tan sorprendentes como antes. Solo en Estados Unidos se informaron el año pasado 3.322 filtraciones, que derivaron en casi <a href="https://www.idtheftcenter.org/publication/2025-data-breach-report/" target="_blank" rel="noopener">280 millones de notificaciones</a> enviadas por email a las víctimas. En Europa, los <a href="https://sweden.dlapiper.com/en/news/number-personal-data-breaches-europe-increased-22-cent-2025" target="_blank" rel="noopener">incidentes diarios crecieron un </a><a href="https://sweden.dlapiper.com/en/news/number-personal-data-breaches-europe-increased-22-cent-2025" target="_blank" rel="noopener">22 %</a> interanual en 2025, hasta alcanzar un promedio de 443 por día.</p>
<p><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte que este escenario representa una oportunidad cada vez mayor para los estafadores, ya que saben que muchas personas están atentas a este tipo de notificaciones y que, al recibir una, pueden estar más predispuestas a seguir las instrucciones que contiene.</p>
<p><em>“Es importante aclarar algo: las filtraciones reales ocurren todos los días, e ignorar una notificación legítima puede ser tan peligroso como hacer clic en una falsa. El objetivo es dejar de reaccionar de forma automática y <strong>aprender a distinguir una alerta auténtica de una fraudulenta</strong>. Tomarse un momento para familiarizarse con las estafas que usan como excusa las filtraciones de datos, y estar mejor preparado cuando la próxima llegue a la bandeja de entrada”, </em>aclara <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Existen dos tácticas principales que utilizan las estafas que simulan notificaciones de filtración de datos:</p>
<ul>
<li><strong>Los estafadores esperan a que ocurra una filtración real </strong>y aprovechan la noticia para enviar notificaciones falsas. En este escenario, es más probable que las víctimas crean el engaño, ya que esperan recibir un aviso legítimo.</li>
<li><strong>Inventan una filtración inexistente </strong>y envían una notificación falsa con supuestos detalles del incidente. Por lo general, el mensaje se hace pasar por una marca conocida y popular para resultar relevante y generar confianza. En otros casos, los estafadores pueden suplantar al área de sistemas o IT del propio lugar de trabajo de la víctima.</li>
</ul>
<p>En ambos casos desde ESET destacan que los estafadores recurren cada vez más a <strong>kits de phishing y herramientas de inteligencia artificial</strong> para automatizar y mejorar la creación de estas notificaciones falsas. La IA resulta especialmente eficaz para crear mensajes muy similares a los reales, en el idioma local y con el mismo tono y estilo. También suelen incluir logotipos y elementos visuales oficiales para reforzar la apariencia de legitimidad.</p>
<p><em>“Todo esto puede hacerse en cuestión de minutos, lo que permite enviar notificaciones falsas de forma masiva poco después de que se haga pública una filtración, o incluso de un evento completamente inventado. El objetivo final puede ser engañarte para que hagas clic en un enlace malicioso o abras un archivo adjunto peligroso, <strong>lo que podría instalar malware diseñado para robar información</strong>. En otros casos, el mensaje sirve como excusa para obtener tus datos personales, financieros o tus contraseñas”, </em>agrega Micucci.</p>
<h3>Señales de advertencia sobre notificaciones falsas</h3>
<p>Las notificaciones falsas suelen ser fáciles de identificar si se sabe qué buscar. Desde ESET recomiendan tener en cuenta estas señales de advertencia:</p>
<ul>
<li><strong>Solicitud de acción inmediata: </strong>Los estafadores utilizan técnicas clásicas de ingeniería social para apurar a su víctima a compartir información personal o hacer clic en enlaces maliciosos. Esto suele incluir mensajes alarmistas que advierten que los datos están en riesgo si no se actúa de inmediato, por ejemplo, cambiando una contraseña o confirmando información personal.</li>
<li><strong>Remitente de correo inusual: </strong>Es común que se falsifique la dirección del remitente para que parezca provenir de la organización legítima. Prestar atención a errores tipográficos en el nombre del dominio y revisar la dirección real pasando el cursor sobre el remitente.</li>
<li><strong>Errores de ortografía y gramática: </strong>Aunque esto es menos frecuente ahora que muchos actores maliciosos usan IA generativa, sigue siendo una señal útil para una primera verificación.</li>
<li><strong>Enlaces y archivos adjuntos sospechosos: </strong>Muchos de estos correos contienen enlaces a sitios de phishing diseñados para robar datos personales y financieros, o incluyen archivos adjuntos que aparentan ser notificaciones oficiales, pero instalan malware.</li>
<li><strong>Poca información específica: </strong>Las empresas que han sufrido una filtración real suelen incluir datos concretos, como parte de la información de cuenta. Los estafadores no cuentan con esos datos, por lo que sus mensajes suelen ser vagos y poco detallados.</li>
</ul>
<p>Entender qué señales buscar es el primer paso, según ESET, para <strong>evitar las estafas relacionadas con filtraciones de datos</strong>. Si algo no resulta del todo confiable, no apurarse. Frenar un momento y evaluar la situación. A su vez, si se recibe una notificación, verificar siempre con la fuente real, pero sin responder el correo ni utilizar los datos de contacto incluidos en el mensaje. Ingresar directamente a la cuenta desde el sitio oficial de la empresa o comunicarse por canales verificados para confirmar si la filtración es real.</p>
<p>Las <a href="https://www.eset.com/us/home/identity-protection/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noopener">funciones de protección de identidad</a> incluidas en muchos productos de seguridad confiables, así como servicios como <em><a href="https://haveibeenpwned.com/" target="_blank" rel="noopener">HaveIBeenPwned.com</a></em>, pueden ser una segunda herramienta útil para comprobar si tus datos fueron comprometidos.</p>
<h3>Recomendaciones pertinentes a consumidores y usuarios</h3>
<p>Desde ESET recomienda utilizar contraseñas seguras y únicas, almacenadas en un gestor de contraseñas, y activar la autenticación multifactor (MFA) para disminuir los riesgos. De esta forma, aunque alguien obtenga las credenciales, no podrá acceder fácilmente a las cuentas. También es importante contar con una <a href="https://www.eset.com/latam/empresas/seguridad-para-endpoints/" target="_blank" rel="noopener">solución sólida de seguridad</a> de correo electrónico de un proveedor confiable, preferentemente con detección basada en IA para bloquear intentos de phishing y malware.</p>
<p><strong>Si se tienen sospechas de haber caído en una estafa, es fundamental actuar rápido:</strong></p>
<ul>
<li>Cambiar todas las contraseñas que se hayan compartido, en todos los servicios donde se usen. Un gestor de contraseñas es la mejor opción para manejar credenciales únicas.</li>
<li>Activar MFA en todas las cuentas sensibles.</li>
<li>Ejecutar un análisis de malware con software de seguridad confiable.</li>
<li>Si se compartió información financiera, contactar de inmediato al banco y solicitar el bloqueo de tarjetas si corresponde.</li>
<li>Controlar regularmente las cuentas para detectar movimientos sospechosos.</li>
<li>Reportar el incidente a las autoridades o entidades de <strong>protección al consumidor</strong> de tu país.</li>
</ul>
<p><em>“A medida que las notificaciones sobre filtraciones de datos se vuelven más comunes, existe el riesgo de que dejemos de analizarlas con atención y demos por válido cualquier aviso que llegue a nuestro correo. Aunque resulte molesto, verificarlos cuidadosamente es esencial. Esto no solo te ayudará a evitar fraudes, sino que también garantizará que tomes con la seriedad necesaria aquellas notificaciones que sí son legítimas”, </em>concluye Micucci de ESET.</p>
<p>Para conocer más sobre las <strong>soluciones de ESET</strong> puede ingresar a: <a href="https://www.eset.com/latam/empresas/protect-platform/" target="_blank" rel="noopener">https://www.eset.com/latam/empresas/protect-platform/</a></p>
<p>ESET invita profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener datos útilies preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuidado con un autogol digital: Especialistas analizaron ciberestafas con relación al Mundial 2026</title>
		<link>https://doblellave.com/cuidado-con-un-autogol-digital-especialistas-analizaron-ciberestafas-con-relacion-al-mundial-2026/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 20 Jun 2026 14:00:19 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Estafas online]]></category>
		<category><![CDATA[fútbol]]></category>
		<category><![CDATA[Mundial 2026]]></category>
		<category><![CDATA[Prevención digital]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=357379</guid>

					<description><![CDATA[ESET Venezuela alertó respecto al incremento de campañas de fraude electrónico que explotan el entusiasmo de los fanáticos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Los eventos de interés masivo se han consolidado como escenario predilecto para el despliegue de la <strong>delincuencia informática global</strong>. Frente a la llegada y desarrollo del <strong>Mundial 2026</strong> de fútbol, la compañía de seguridad informática <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener"><strong>ESET Venezuela</strong></a> organizó un <strong>encuentro digital especializado</strong> para analizar las principales amenazas digitales que acechan a los aficionados.</p>



<p class="wp-block-paragraph">Durante la sesión, los expertos compartieron y explicaron que el entusiasmo colectivo así como la urgencia por conseguir entradas o promociones exclusivas suelen nublar el juicio de los usuarios. Este factor psicológico es aprovechado por los atacantes para ejecutar <strong>estafas financieras y robos de identidad a gran escala</strong>.</p>



<h2 class="wp-block-heading">Fraudes más comunes en el fútbol interactivo</h2>



<p class="wp-block-paragraph">En la disertación técnica se detalló <strong>que las modalidades de fraude más recurrentes operan a través de</strong>:</p>



<ul class="wp-block-list">
<li><strong>Clonación de páginas web </strong>dedicadas a la venta de boletos.</li>



<li><strong>Ofertas engañosas </strong>de paquetes turísticos y hospedajes.</li>
</ul>



<p class="wp-block-paragraph">Asimismo, los analistas de <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET</a> examinaron para los participantes cómo <strong>los ciberdelincuentes instrumentalizan las redes sociales</strong>, aplicaciones de <strong>mensajería instantánea y portales web falsos</strong>. Mediante <strong>técnicas avanzadas de ingeniería social</strong>, los atacantes suplantan la identidad de patrocinadores oficiales para inducir a las víctimas a descargar aplicaciones maliciosas, comprometiendo sus dispositivos móviles y exponiendo sus datos bancarios.</p>



<h3 class="wp-block-heading">Claves de prevención digital para la temporada mundialista</h3>



<p class="wp-block-paragraph">Para mitigar este panorama de vulnerabilidad, el equipo de profesionales de ESET Venezuela compartió <strong>recomendaciones prácticas orientadas a mantener una navegación segura en el transcurso en el evento global</strong>:</p>



<ol class="wp-block-list">
<li><strong>Verificar la autenticidad</strong> de todos los enlaces recibidos.</li>



<li><strong>Evitar el ingreso de credenciales</strong> o datos financieros en plataformas no oficiales.</li>



<li><strong>Desconfiar de sorteos</strong> o premios de procedencia dudosa.</li>
</ol>



<p class="wp-block-paragraph">De este modo, la empresa reafirmó la necesidad de adoptar una postura de prevención digital para disfrutar plenamente de la máxima cita del balompié sin poner en riesgo los activos tecnológicos, personales ni corporativos.</p>



<p class="wp-block-paragraph">Para estar más informados en cuanto a seguridad informática, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. Así como sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial cortesía de ESET y Comstat Rowland Comunicaciones Estratégicas</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bancamiga resguarda cada transacción: IA y ciberseguridad de nivel mundial al servicio del venezolano</title>
		<link>https://doblellave.com/bancamiga-resguarda-cada-transaccion-ia-y-ciberseguridad-de-nivel-mundial-al-servicio-del-venezolano/</link>
		
		<dc:creator><![CDATA[Gerardo Contreras]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 15:30:03 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[3Ds challenge]]></category>
		<category><![CDATA[al servicio del venezolano]]></category>
		<category><![CDATA[aplicación móvil]]></category>
		<category><![CDATA[Bancamiga]]></category>
		<category><![CDATA[Bancamiga Banco Universal]]></category>
		<category><![CDATA[Bancamiga en linea]]></category>
		<category><![CDATA[calidad de nivel mundial]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[erradicación de la incertidumbre]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[mastercard]]></category>
		<category><![CDATA[recertificación PCI DSS 4.0.1]]></category>
		<category><![CDATA[resguardo de cada transacción]]></category>
		<category><![CDATA[Sudeban]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=357288</guid>

					<description><![CDATA[Fortalece su estrategia tecnológica basada en mitigación automatizada de riesgos, monitoreo transaccional en tiempo real y blindaje de canales digitales para anticipar los desafíos del entorno bancario global]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La velocidad a la que evoluciona el fraude financiero ya no permite estrategias reactivas. <a href="https://www.instagram.com/bancamiga/?hl=es" target="_blank" rel="noopener"><strong>Bancamiga Banco Universal</strong> l</a>o entendió antes que la mayoría: hoy, cada transacción que sus más de 1.221.000 clientes realizan, está respaldada por una arquitectura de ciberseguridad de nivel internacional, construida para anticipar amenazas, no para responder a ellas.</p>
<p>La ciberseguridad dejó de ser un costo operativo para convertirse en la mayor garantía de confianza que un banco puede ofrecer a sus clientes, explica Bancamiga en un comunicado de prensa institucional.</p>
<h3>Un índice que elimina la subjetividad del riesgo</h3>
<p>El primer pilar de esta estrategia es la <strong>erradicación de la incertidumbre</strong>. Bancamiga implementó un Índice de Riesgo de Ciberseguridad unificado que evalúa en tiempo real cada nodo de su infraestructura, diagnosticando vulnerabilidades en sistemas operativos y aplicaciones durante todo su ciclo de vida. Los hallazgos se mitigan de forma automatizada y sin afectar la continuidad del negocio, garantizando un entorno operativo con apego estricto a las normativas vigentes. Sin intuición, sin margen de error: solo datos y respuestas inmediatas.</p>
<h3>PCI DSS 4.0.1: el estándar más exigente del mundo, recertificado</h3>
<p>En el centro de la confianza regulatoria de Bancamiga se encuentra la <strong>reciente recertificación PCI DSS 4.0.1</strong>. Esta validación internacional la más rigurosa en materia de seguridad transaccional ratifica de manera independiente que las políticas de gobernanza de datos y los protocolos de procesamiento de tarjetas de crédito y débito de la institución cumplen con los estándares globales más exigentes.</p>
<p>El resultado práctico es directo: <strong>cada compra, transferencia o pago realizado a través de la plataforma de Bancamiga cuenta con un blindaje homologado internacionalmente, el mismo que utilizan los bancos más avanzados del mundo</strong>.</p>
<h3>Inteligencia Artificial como motor de defensa proactiva</h3>
<p>Bancamiga ha desplegado un <strong>ecosistema de ciberseguridad unificado impulsado por Inteligencia Artificial, diseñado no para reaccionar al ataque sino para anticiparlo</strong>. El sistema monitorea permanentemente la superficie de ataque -tanto tradicional como extendida-, analiza entornos complejos, automatiza la gestión de incidentes y coordina respuestas autónomas en tiempo real.</p>
<p>Esta arquitectura resiliente y escalable protege integralmente los modelos de IA, los microservicios y la infraestructura central del banco, desde las estaciones de trabajo del personal hasta las cargas operativas en la nube. Cuando una amenaza emerge, el sistema no espera instrucciones: actúa al detectar la anomalía.</p>
<p>Bancamiga está comprometida con la formación continua, lo que se vio reforzada con la participación de directivos del área en el III Congreso Internacional de Ciberseguridad, donde el equipo de la institución se actualizó en las tendencias y amenazas globales más recientes. Este compromiso también se reafirma con la asistencia a otros eventos internacionales en la materia.</p>
<h3>Banca digital segura: una prioridad sin negociación</h3>
<p>Con la expansión sostenida de <strong>Bancamiga en Línea</strong> y su <strong>aplicación móvil</strong>, el resguardo de la información de los usuarios se mantiene como la máxima prioridad técnica y de negocio. La institución despliega nuevas herramientas de autenticación y control que blindan cada capa de sus plataformas digitales. Esto lo reafirma el hecho de ser <strong>el único banco con 3Ds challenge</strong>, una capa adicional de seguridad que ofrece <strong>100% de </strong><strong>protección </strong><strong>en </strong><strong>las </strong><strong>transacciones online</strong>.</p>
<p>Para Bancamiga esta hoja de ruta garantiza un entorno financiero robusto, confiable y preparado para las demandas del futuro, respaldado por un control de riesgos continuo y una infraestructura tecnológica que ninguna amenaza puede anticipar. <strong>En Bancamiga, la seguridad no es una promesa</strong>. Es una arquitectura viva, que aprende, se adapta y protege en tiempo real.</p>
<h3>Sobre Bancamiga Banco Universal</h3>
<p><strong>Bancamiga Banco Universal, C.</strong><strong>A. es una institución financiera venezolana con 19 años de operaciones continuas, más de 1.221.000 clientes activos, opera bajo supervisión de SUDEBAN y cumple los estándares internacionales de compliance de Mastercard como licensee principal en Venezuela.</strong></p>
<p><em><strong>De interés: <a href="https://doblellave.com/bancamiga-apoya-atencion-medica-de-calidad-en-el-hospital-san-juan-de-dios/" target="_blank" rel="noopener">Bancamiga apoya atención médica de calidad en el Hospital San Juan de Dios</a></strong></em></p>
<p>Con información e imagen referencial cortesía de <a href="https://www.bancamiga.com/" target="_blank" rel="noopener">Bancamiga Banco Universal</a></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gira Universitaria de ESET:  Especialistas advierten déficit mundial de millones de expertos en ciberseguridad</title>
		<link>https://doblellave.com/gira-universitaria-de-eset-especialistas-advierten-deficit-mundial-de-millones-de-expertos-en-ciberseguridad/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 13:00:03 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[déficit y oportunidades]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[formación de profesionales]]></category>
		<category><![CDATA[fuentes de empleo]]></category>
		<category><![CDATA[Gira Universitaria]]></category>
		<category><![CDATA[Hackathon 48 – 2026]]></category>
		<category><![CDATA[informáticos]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Universidad Católica Andrés Bello (Ucab)]]></category>
		<category><![CDATA[Universidad Monteávila (UMA)]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356951</guid>

					<description><![CDATA[Se incentivó a los estudiantes a especializarse en "bases de datos, programación y sistemas operativos con enfoque seguro"]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><b>DOBLE LLAVE </b>&#8211; La brecha de talento tecnológico y el aumento de las amenazas digitales marcan el ritmo de la formación académica actual. Con este panorama como eje, <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">ESET</a> desplegó su <strong>Gira Universitaria </strong>por las aulas de la <strong>Universidad Monteávila (UMA)</strong> y la <strong>Universidad Católica Andrés Bello (UCAB)</strong>, Se trata de un <strong>ciclo de seminarios educativos sobre seguridad informática, gratuitos y dictados por especialistas por ESET Latinoamérica</strong>, a estudiantes de universidades de América Latina.</p>



<p class="wp-block-paragraph">La jornada académica contó con la participación de <strong>David González</strong>, <em>Security Researcher</em> de <strong>ESET Latinoamérica</strong> (<strong>México</strong>), quien expuso los pilares que sostienen la defensa digital. “<strong>Dentro de la ciberseguridad, nos guiamos por la tríada de la seguridad de la información</strong>: confidencialidad (acceso solo a autorizados), integridad (datos no alterados sin permiso) y disponibilidad (servicios accesibles las 24 horas)», explicó.</p>



<h3 class="wp-block-heading">Entre el <em>Red Team</em> y el <em>Blue Team</em></h3>


<div class="wp-block-image wp-image-122115">
<figure class="aligncenter is-resized"><img decoding="async" class="wp-image-122115" src="https://bitfinance.news/wp-content/uploads/2026/06/U.-Monteavila-Archivo.jpg" alt="" />
<figcaption class="wp-element-caption">Universidad Monteávila / Archivo</figcaption>
</figure>
</div>


<p class="wp-block-paragraph">Durante los encuentros, González lanzó una alerta sobre el entorno laboral actual: <strong>“Existe un déficit de talento significativo. Se estima que la falta de profesionales técnicos y operativos en ciberseguridad es de entre 4 y 5 millones de personas a nivel global”</strong>.</p>



<p class="wp-block-paragraph">Ante esta realidad, el especialista incentivó a los estudiantes a buscar la <strong>especialización en áreas como bases de datos, programación y sistemas operativos con enfoque seguro</strong>. Destacó, además, que<strong> entre el 74% y el 80% de los expertos ya se enfocan en Inteligencia Artificial (IA) para entrenar modelos avanzados de detección de amenazas</strong>.</p>
<p><img decoding="async" class="wp-image-122116" src="https://bitfinance.news/wp-content/uploads/2026/06/foto2-eset.jpg" alt="" /></p>





<p class="wp-block-paragraph">Al detallar la dinámica entre el <em>Red Team</em> (ataque) y el <em>Blue Team</em> (defensa), González enfatizó la complejidad de la protección digital. “Defender es más difícil, ya que un ciberdelincuente solo necesita encontrar una única vulnerabilidad o un error humano para comprometer toda la estrategia”, señaló. Asimismo, perfiló los roles de entrada al mercado laboral —como el analista de SOC (monitoreo de anomalías), perfiles técnicos <em>(pentesting)</em> y roles gerenciales— y <strong>recomendó el dominio del inglés y la obtención de certificaciones para diversificarse en el campo de trabajo</strong>.</p>



<h3 class="wp-block-heading">Sembrando la cultura de prevención desde las bases</h3>


<div class="wp-block-image wp-image-122114">
<figure class="aligncenter is-resized"><img decoding="async" class="wp-image-122114" src="https://bitfinance.news/wp-content/uploads/2026/06/UCAB-Archivo-ES.jpg" alt="" />
<figcaption class="wp-element-caption">Universidad Católica Andrés Bello / Archivo</figcaption>
</figure>
</div>


<p class="wp-block-paragraph">Por su parte, <strong>José Luis Rangel</strong>, gerente comercial de <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noreferrer noopener">ESET Venezuela</a>, enfatizó la importancia estratégica de estas charlas para los futuros profesionales: “Nuestra misión es sembrar la cultura de la prevención activa desde la academia”, afirmó.</p>



<p class="wp-block-paragraph">De igual manera, Rangel destacó el <strong>rol que jugarán los estudiantes en el corto plazo</strong>: <strong>“</strong>Estos jóvenes liderarán las infraestructuras del mañana. Alertarlos sobre la realidad de las ciberamenazas y mostrarles las oportunidades de este mercado es <strong>clave para mitigar los riesgos en el país”</strong>.</p>
<p><img decoding="async" class="wp-image-122117" src="https://bitfinance.news/wp-content/uploads/2026/06/foto1-eset.jpg" alt="" /></p>





<h3 class="wp-block-heading">Hackathon 48 &#8211; 2026</h3>



<p class="wp-block-paragraph">Como parte de este compromiso con la innovación y el talento joven, <strong>ESET Venezuela</strong> complementó su despliegue formativo participando como <strong>patrocinante oficial</strong> en el reciente <strong>Hackathon 48 &#8211; 2026</strong>, un <strong>evento de 48 horas donde emprendedores, desarrolladores y diseñadores se unen para transformar ideas en prototipos funcionales, lo que fomenta la innovación y la colaboración</strong>, apoyando así el desarrollo de soluciones tecnológicas seguras en tiempo récord.</p>



<p class="wp-block-paragraph">Para obtener más información sobre ciberseguridad, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imágenes referenciales suministradas por <a href="https://www.instagram.com/p/DY6YIQqDUEA/?igsh=MWtqbzNzeW54MzdvdA==" target="_blank" rel="noreferrer noopener">ESET</a> y <a href="https://www.comstatrowland.com/" target="_blank" rel="noreferrer noopener">Comstat Rowland</a>, además de archivo</em></p>



<p class="wp-block-paragraph">Imagen referencial principal: Poddar Group of Institutions en Unsplash</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET anuncia inversión de 40 millones de euros en IA para hacer frente a la expansión de la superficie de ataque</title>
		<link>https://doblellave.com/eset-anuncia-inversion-de-40-millones-de-euros-en-ia-para-hacer-frente-a-la-expansion-de-la-superficie-de-ataque/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 06 Jun 2026 15:00:29 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[director ejecutivo de ESET]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Inversiones]]></category>
		<category><![CDATA[Juraj Jánošík]]></category>
		<category><![CDATA[Richard Marko]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[vicepresidente de Inteligencia Artificial de ESET]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356738</guid>

					<description><![CDATA[La empresa acelerará el desarrollo de modelos de IA centrados en la ciberseguridad. ESET apuesta a Centros de Operaciones de Seguridad (SOC) de última generación]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La compañía líder en <strong>detección proactiva de amenazas</strong>, <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, anunció una <strong>inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA</strong>, al tiempo que la empresa <strong>advierte sobre una nueva superficie de ataque que surge rápidamente, impulsada por sistemas de IA autónomos y con capacidad de agencia</strong>.</p>
<p>El compromiso -anunciado por el <strong>director ejecutivo de ESET, Richard Marko</strong>, en <em><a href="https://esetworld.com/" target="_blank" rel="noopener">ESET World 2026</a></em>&#8211; surge en respuesta a un cambio que ESET observa en sus propios datos. Desde marzo de 2026, las tecnologías de ESET han analizado casi 800.000 skills de IA únicas (componentes modulares que indican a los agentes de IA cómo realizar tareas, utilizar herramientas, acceder a servicios e interactuar con sistemas externos). <strong>Aproximadamente 25.000 de estas <em>skills</em> se clasificaron como sospechosas y más de 3.000 se bloquearon por ser maliciosas</strong>.</p>
<p>La cifra total representa un <strong>aumento de 13 veces</strong> con respecto a las aproximadamente 60.000 skills disponibles públicamente que se observaron a principios de este año. Según el equipo de investigación de ESET, las <em>skills</em> de IA forman parte de una capa de la cadena de suministro de software en rápido crecimiento, que a menudo conecta sistemas sensibles con repositorios externos, complementos, conjuntos de datos y servicios de terceros.</p>
<p>«<em>La ciberseguridad está entrando en una era completamente nueva</em>», afirmó Richard Marko, Director ejecutivo de ESET. <strong>«<em>La inteligencia artificial ya no es solo una herramienta de defensa. Se está convirtiendo en parte de la superficie de ataque misma. Nuestra inversión se centra en garantizar que la IA refuerce la ciberseguridad en lugar de debilitarla, y en desarrollar tecnologías capaces de proteger a las organizaciones en un mundo de IA autónoma</em>»</strong>.</p>
<p><img decoding="async" class=" wp-image-356757 aligncenter" src="https://doblellave.com/wp-content/uploads/2026/06/Imagen-referencial-B-Richard-Marko.jpg" alt="" width="750" height="559" /></p>
<p>La iniciativa tiene como objetivo reforzar la independencia tecnológica de ESET y la soberanía europea en materia de ciberseguridad, en un momento en el que el acceso a los sistemas avanzados de inteligencia artificial se concentra cada vez más en un reducido número de empresas tecnológicas globales. «<em>Creemos que el futuro de la ciberseguridad no puede depender por completo de modelos controlados por las grandes empresas tecnológicas</em>», añadió Marko.</p>
<h3><strong>«En ciberseguridad, la soberanía es importante»</strong></h3>
<p>Respaldada por un plan de contratación de tres años que aumentará el equipo de I+D de ESET a 1000 personas dedicadas a la investigación y la ingeniería, la inversión de 40 millones de euros se centrará en tres áreas estratégicas:</p>
<ul>
<li><strong>Modelos de IA fundamentales independientes que priorizan la seguridad</strong></li>
<li><strong>Una arquitectura de seguridad de IA completa y en capas</strong></li>
<li><strong>El SOC de IA de nueva generación</strong></li>
</ul>
<p><strong>«<em>ESET lleva mucho tiempo a la vanguardia en la aplicación de la IA a la ciberseguridad</em>»</strong>, afirmó <strong>Juraj Jánošík, vicepresidente de Inteligencia Artificial de ESET</strong>. <em>«Lo que está cambiando ahora es el papel que desempeña la IA. Las herramientas de IA se están convirtiendo en parte del trabajo cotidiano, los sistemas autónomos están ampliando la superficie de ataque y los equipos de seguridad necesitan formas más rápidas de responder a las amenazas. Esta inversión nos permite trabajar en todo el espectro: proteger el uso de la IA, crear modelos de IA para la ciberseguridad e incorporar capacidades autónomas a las operaciones de seguridad bajo supervisión humana»</em>.</p>
<p><div id="attachment_356758" style="width: 763px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-356758" class="wp-image-356758" src="https://doblellave.com/wp-content/uploads/2026/06/steve-a-johnson-WhAQMsdRKMI-unsplash-1024x576.jpg" alt="" width="753" height="424" /><p id="caption-attachment-356758" class="wp-caption-text">Fuente de esta imagen referencial: Steve A. Johnson en Unsplash</p></div></p>
<h4>Modelos de IA fundamentales independientes que priorizan la seguridad</h4>
<p>ESET acelerará el desarrollo de sus propios modelos de IA centrados en la seguridad, diseñados específicamente para aplicaciones de ciberseguridad. A diferencia de los sistemas de IA de uso general entrenados con contenido amplio de Internet, los modelos de ESET se optimizarán utilizando telemetría de ciberseguridad e inteligencia sobre amenazas del mundo real recopilada a lo largo de los casi 35 años de existencia de ESET.</p>
<p>La empresa seguirá ampliando sus tecnologías existentes impulsadas por IA (como ESET LiveGrid, ESET LiveCortex y ESET LiveGuard), al tiempo que explorará conceptos emergentes de IA, incluidos los «World Models» capaces de comprender el comportamiento, el contexto y la intención dentro de los entornos digitales.</p>
<h4>Diseño, desarrollo y aplicación de una arquitectura de seguridad de IA completa y por capas</h4>
<p>A medida que la IA se integra en las operaciones empresariales cotidianas, ESET está desarrollando una arquitectura de seguridad integral nativa de IA, diseñada para proteger a las organizaciones frente a los riesgos y amenazas emergentes impulsados por la IA. La inversión incluirá el desarrollo de <strong><em>ESET Secure AI Relay</em></strong>, una capa intermediaria segura entre los usuarios, los agentes de IA, las aplicaciones empresariales y los modelos de IA.</p>
<p>La empresa especializada en ciberseguridad de punta también desarrollará protecciones de protección y resguardo a nivel de red para la comunicación entre agentes de IA. <a href="https://www.eset.ai/" target="_blank" rel="noopener"><strong>ESET AI Skills Checker</strong></a> (una herramienta gratuita lanzada en la <strong>conferencia RSAC 2026</strong>), junto con sus versiones mejoradas integradas en los productos de ESET, fue diseñada específicamente para este ecosistema emergente de sistemas de IA con agentes.</p>
<h4>Creación del SOC de IA de nueva generación</h4>
<p>Se diseñará una nueva generación de tecnologías de Centros de Operaciones de Seguridad (SOC) con IA para hacer frente a la creciente escala y complejidad de los entornos modernos de detección y respuesta. En lugar de limitarse a sustituir analistas por agentes de IA, ESET pretende replantearse de forma fundamental cómo se procesa, correlaciona y comprende la telemetría de ciberseguridad. La visión de la empresa es hacer que la ciberseguridad avanzada impulsada por IA sea accesible no solo para las grandes empresas, sino también para las organizaciones medianas y pequeñas a través de tecnologías de protección supervisadas y altamente automatizadas.</p>
<p><em>«La ciberseguridad no puede crecer simplemente añadiendo más alertas, más paneles de control y más complejidad»</em>, añadió Marko. <em>«El sector necesita dar otro gran salto adelante. Creemos que la inteligencia artificial debe contribuir a que la ciberseguridad de primer nivel sea sencilla y accesible para todos»</em>.</p>
<p>Para conocer más sobre las <strong>soluciones de ESET</strong> puede ingresar a: <a href="https://www.eset.com/latam/empresas/protect-platform/" target="_blank" rel="noopener">https://www.eset.com/latam/empresas/protect-platform/</a> y/o simplemente <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">https://www.eset.com/latam/</a></p>
<p>ESET invita a profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener datos útilies preventivos y de servicios o productos está igualmente disponible en Venezuela: <strong><a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a></strong>, y sus redes sociales <strong>@eset_ve</strong>. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Con información e imágenes cortesía de ESET y Comstat Rowland Comunicaciones Estratégicas Integrales</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET Security Day Caracas 2026 reveló que un tercio de las empresas opera sin protección básica</title>
		<link>https://doblellave.com/eset-security-day-caracas-2026-revelo-que-un-tercio-de-las-empresas-opera-sin-proteccion-basica/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 03 Jun 2026 21:00:45 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Amenazas persistentes avanzadas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[Camila Oliveira]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Ciclo de eventos]]></category>
		<category><![CDATA[Consultores]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Day]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[especialistas]]></category>
		<category><![CDATA[expertos]]></category>
		<category><![CDATA[inteligencia de amenazas]]></category>
		<category><![CDATA[Jornada informativa y formativa]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Preparación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección tecnológica]]></category>
		<category><![CDATA[Recuperación]]></category>
		<category><![CDATA[representantes]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[resiliencia]]></category>
		<category><![CDATA[responsables]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[usuarios]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356621</guid>

					<description><![CDATA[El encuentro tecnológico expuso los riesgos de la automatización delictiva y las ventajas del servicio de "respuesta administrada en seis minutos"]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La transformación radical del <strong>crimen digital</strong> ha obligado a las corporaciones a abandonar los esquemas estáticos de resguardo. Frente a este panorama, se llevó a cabo la decimoquinta edición del <strong>ESET Security Day</strong>, encuentro tecnológico anual entre los más significativos que se realizan en la capital venezolana, para exponer el nuevo paradigma de la ciberseguridad, donde los ataques dejaron de ser incidentes aislados para convertirse en operaciones automatizadas y potenciadas por herramientas de Inteligencia Artificial (IA).</p>
<p><strong>Michele Flammia</strong>, Gerente General de <strong><a href="https://www.eset.com/ve/" target="_blank" rel="noopener">ESET Venezuela</a></strong>, destacó el valor de estos espacios informativos para proteger el ecosistema empresarial de la región. Durante el evento, los especialistas de la marca demostraron, a través de una emulación en vivo, cómo operan los grupos modernos y cómo tecnologías como XDR (<em>Extended Detection and Response</em><em>)</em> e inteligencia de amenazas permiten actuar antes de que el impacto se materialice.</p>
<p><img decoding="async" class="size-large wp-image-356630 aligncenter" src="https://doblellave.com/wp-content/uploads/2026/06/ESET-Security-Day-Venezuela-ES-1024x621.jpg" alt="" width="1024" height="621" /></p>
<h2><strong>Innovación en respuesta y ventajas estratégicas</strong></h2>
<p><strong>Camila Oliveira</strong>, Channel Manager de <strong>ESET LATAM</strong> (actualmente radicada en la oficina regional de Argentina), abordó la seguridad informática como una ventaja competitiva inspirada en el <em>best seller</em> de Stephen Covey, <em>Los 7 hábitos de la gente altamente efectiva</em>. Durante su intervención, detalló las capacidades de los programas de capacitación continua (AARNES) y el valor del servicio de detección administrada:</p>
<p>“Queremos que las empresas comprendan que <strong>la tecnología y la seguridad informática no son un gasto, sino una inversión</strong>. <strong>El servicio de MDR (Managed Detection and Response) de ESET cuenta con el tiempo de detección más corto del mercado</strong>. Competidores utilizan esta tecnología de manera distinta, pues no cuentan con soporte 24/7 y sus tiempos de respuesta son mayores”, enfatizó Oliveira.</p>
<p><iframe loading="lazy" title="ESET: Evolución de las amenazas y nuevo paradigma de la ciberseguridad" width="1200" height="675" src="https://www.youtube.com/embed/bP_djQJx-3Y?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h3><strong>La democratización del ataque mediante Inteligencia Artificial</strong></h3>
<p><strong>David González</strong>, Security Researcher de <strong>ESET México</strong>, dictó una ponencia magistral sobre el impacto de los modelos generativos IA desde la llegada de ChatGPT, plataforma que ya alcanzó los <strong>400 millones de usuarios</strong>. El experto advirtió que esta masificación generó una peligrosa reducción de la barrera técnica para los delincuentes:</p>
<p>“En el mundo cibercriminal estamos presenciando una democratización de las capacidades. Ya no es necesario poseer conocimientos técnicos avanzados para realizar un ataque; la IA permite generar código malicioso o vulnerar organizaciones en cuestión de minutos. El tiempo juega en contra de los defensores”, advirtió González. Ante esto, instó a las organizaciones a adoptar el <em>Modelo Diamante</em> para analizar dinámicamente cuatro ejes clave del adversario: la infraestructura, las capacidades (como <em>exploits zero-day</em>), las víctimas y las motivaciones del atacante.</p>
<h4>Un mercado desprotegido frente a ataques autónomos</h4>
<p>Por su parte, <strong>José Luis Rangel</strong>, Gerente Comercial de <strong><a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET Venezuela</a></strong>, alertó sobre el creciente interés de las mafias digitales en golpear sectores críticos como salud, energía y telecomunicaciones mediante agentes autónomos de IA. Rangel dejó una reflexión directa a las empresas y asistentes: “¿Qué están haciendo ustedes? Es importante que pensemos qué está haciendo la organización para prepararse antes de que ocurra el ataque”.</p>
<p>Finalmente, <strong>Carlos López, </strong>Gerente de Preventas de <strong>ESET Venezuela</strong>, aportó métricas críticas sobre los descuidos corporativos frente a la evolución tecnológica de los últimos 15 años. Explicó que entre el 35% y el 37% de las compañías carece de defensas elementales y apenas un 41% posee funciones de detección y respuesta proactiva.</p>
<p><img decoding="async" class="size-large wp-image-356632 aligncenter" src="https://doblellave.com/wp-content/uploads/2026/06/IMG-20260602-WA0004-1024x514.jpg" alt="" width="1024" height="514" /></p>
<p>A esto se suma que el 39% de las firmas no tiene una política definida para el uso de inteligencia artificial, lo que facilita las fugas de información. La situación regional refleja que una de cada cuatro organizaciones en Latinoamérica no aplica medidas básicas, el 51% afirma haber sufrido incidentes y se estima que ocurre un ataque cada 39 segundos a nivel global.</p>
<p>Los ponentes enfatizaron que<strong> las empresas ya no pueden depender de soluciones reactivas</strong>, lo que obliga a los líderes corporativos a involucrarse directamente en la ciberdefensa y a <strong>adoptar herramientas de visibilidad avanzada para neutralizar las amenazas antes de sufrir impactos financieros irreversibles</strong>.</p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Gracias a cobertura presencial, más información de <a href="https://www.instagram.com/p/DY6YIQqDUEA/?igsh=MWtqbzNzeW54MzdvdA==" target="_blank" rel="noopener">ESET</a> y <a href="https://www.comstatrowland.com/" target="_blank" rel="noopener">Comstat Rowland</a> Comunicaciones Estratégicas Integrales</em></p>
<p>Producción audiovisual: Jesús Ramírez</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>III Congreso Internacional de Ciberseguridad se posicionó como referente regional de la protección digital</title>
		<link>https://doblellave.com/iii-congreso-internacional-de-ciberseguridad-se-posiciono-como-referente-regional-de-la-proteccion-digital/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 30 May 2026 13:00:28 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Asobanca]]></category>
		<category><![CDATA[Asociación Bancaria de Venezuela]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[III Congreso Internacional de Ciberseguridad]]></category>
		<category><![CDATA[Más Que Seguridad]]></category>
		<category><![CDATA[Pedro Pacheco Rodríguez]]></category>
		<category><![CDATA[Protección Digital]]></category>
		<category><![CDATA[Rafa Nuñez]]></category>
		<category><![CDATA[Rafael Nuñez Aponte]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356380</guid>

					<description><![CDATA[Cómo los agentes de inteligencia artificial (AIA), los nuevos modelos de ataque y la computación cuántica están transformando la protección; Rafa Núñez compartió útil información]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Con una <strong>asistencia superior a las 1.100 personas y 12 ponencias</strong>, el <strong>III Congreso Internacional de Ciberseguridad</strong>, bajo el lema: <strong>El futuro de la ciberseguridad es agéntico</strong>, organizado por la <strong>Asociación Bancaria de Venezuela (Asobanca)</strong>, se consolidó como uno de los principales espacios de discusión regional sobre seguridad digital, mostrando el creciente interés de las organizaciones por fortalecer la protección de sus recursos tecnológicos y prepararse para un entorno de negocios cada vez más exigente y alineado con estándares internacionales.</p>



<p class="wp-block-paragraph"><a href="https://www.instagram.com/reel/DYz22DbpOOX/?igsh=MTcwNjBlOWE5YnlxOA==" target="_blank" rel="noopener">En un contexto de nuevas oportunidades para el país, donde la transformación digital y la eventual integración con mercados internacionales demandan mayores estándares de protección, el Congreso reunió a expertos internacionales de países como: <strong>Argentina, Brasil, Colombia, Ecuador, Guatemala</strong> y <strong>Panamá</strong>, así como expertos nacionales para debatir sobre los principales riesgos emergentes, las nuevas amenazas cibernéticas y las capacidades que deben desarrollar las organizaciones para proteger sus operaciones</a>.</p>



<p class="wp-block-paragraph">Durante la apertura del Congreso, <strong>Pedro Pacheco Rodríguez</strong>, presidente ejecutivo de la Asociación Bancaria de Venezuela, destacó la velocidad con la que evoluciona el entorno tecnológico y el impacto que esto tiene en las estrategias de seguridad empresarial.</p>


<div class="wp-block-image wp-image-121838">
<figure class="aligncenter is-resized"><img decoding="async" class="wp-image-121838" src="https://bitfinance.news/wp-content/uploads/2026/05/Pedro-Pacheco-Rodriguez-presidente-de-Asobanca.-Fuente-de-imagen-refrencial-Archivo.jpg" alt="" width="751" height="517" />
<figcaption class="wp-element-caption">Pedro Pacheco Rodríguez, presidente de Asobanca</figcaption>
</figure>
</div>


<p class="wp-block-paragraph">“En la edición pasada el tema central fue la Inteligencia Artificial (IA), y en tan solo un año ya tenemos que hablar de agentes de inteligencia artificial (AIA)”, afirmó, al referirse a una nueva etapa tecnológica en la que los sistemas ya no solo responden instrucciones, sino que también planifican, deciden y ejecutan tareas de forma autónoma.</p>
<h2><strong>Rafa Núñez compartió útil información</strong></h2>



<p class="wp-block-paragraph">Uno de los primeros llamados de alerta vino de la mano de <strong>Rafael Núñez</strong>, CEO de <a href="https://masqueseguridad.info/" target="_blank" rel="noreferrer noopener"><strong>Más Que Seguridad</strong></a>, quien advirtió sobre el avance de la IA agéntica tanto para la defensa como para el ataque. Explicó que, mientras el hacking tradicional requería altos niveles de experiencia técnica, hoy existen sistemas capaces de percibir, razonar y planificar acciones de forma autónoma, reduciendo barreras para los atacantes y aumentando exponencialmente la superficie de riesgo.</p>
<p><a href="https://www.instagram.com/masqueseguridad/reel/DY8GjWaxgRe/" target="_blank" rel="noopener">Asimismo, alertó sobre un cambio de paradigma: la superficie de ataque ya no se limita al malware tradicional, sino a la manipulación lógica de sistemas, en un contexto donde el fraude digital se encuentra cada vez más industrializado y sofisticado</a>.</p>



<p class="wp-block-paragraph">Núñez recalcó que en efecto el evento y convocatoria de Asobanca se posicionó como un gran evento, de referencia regional, acerca de la protección digital.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"></figure>
<div id="attachment_356385" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-356385" class="size-large wp-image-356385" src="https://doblellave.com/wp-content/uploads/2026/05/Imagen-referencial-B2.-Rafael-Nunez-Aponte-CEO-de-MQS-1024x613.jpg" alt="" width="1024" height="613" /><p id="caption-attachment-356385" class="wp-caption-text">El CEO de MQS, Rafael Núñez, coincidió y subrayó aportando información respecto al avance y desarrollo de la IA agéntica, la cual es usada tanto para la defensa como para el ataque</p></div>
<p>Desde una perspectiva criminalística, <strong>Pascual González Rodríguez</strong>, jefe de investigaciones y supervisor de la <strong>División de Delitos Informáticos del Cuerpo de Investigaciones Científicas Penales y Criminalísticas (CICPC)</strong> y exmiembro del Grupo de las Américas contra el Cibercrimen de Interpol, destacó el rol de la informática forense para fortalecer las investigaciones y respuestas ante incidentes cibernéticos. “Cada ataque deja huella; debemos saber leerlas e interpretarlas”, expresó, al advertir sobre el crecimiento sostenido de incidentes en Venezuela y el incremento de usuarios expuestos por filtraciones de información y vulneraciones a plataformas tecnológicas.</p>
</div>


<h4 class="wp-block-heading">La tercera edición del encuentro organizado por la Asociación Bancaria de Venezuela congregó a líderes empresariales, expertos internacionales y nacionales, con una alta participación de representantes de los distintos sectores económicos</h4>



<p class="wp-block-paragraph">Entre otras ponencias, se presentó una mirada al contexto venezolano a cargo de <strong>Karina Bierkamp</strong>, gerente de ciberseguridad en <strong>Setrys</strong>, quien aseguró que muchas organizaciones no son vulnerables por falta de herramientas, sino por problemas de mentalidad y malas prácticas. Durante su intervención, alertó sobre el alto nivel de exposición de credenciales filtradas y vulnerabilidades en interfaces de programación (APIs), convertidas hoy en potenciales canales de fuga de información. “El hacker no necesita ser un genio para entrar porque muchas veces ya está dentro”, advirtió.</p>



<p class="wp-block-paragraph">El factor humano también ocupó un lugar central dentro del Congreso. <strong>Juan Camilo Reyes</strong> (Colombia), vicepresidente líder de desarrollo de negocios en ciberseguridad y fraude para Sudamérica en <strong>Mastercard</strong>, recordó que el phishing continúa siendo una de las amenazas más persistentes a nivel mundial y que, en muchos casos, basta un clic equivocado para comprometer esfuerzos completos de seguridad. Además, llamó la atención sobre la desconexión que aún existe entre los equipos de fraude y ciberseguridad dentro de las organizaciones, señalando que trabajar en silos limita la capacidad de anticipación y respuesta frente a incidentes.</p>



<p class="wp-block-paragraph">Desde <strong>IBM</strong>, <strong>Yonathan Ledo</strong> (Ecuador) y <strong>Alexander Patarra</strong> (Brasil) abordaron el impacto de la computación cuántica sobre los sistemas criptográficos actuales, advirtiendo sobre la urgencia de avanzar hacia procesos de criptoagilidad, capaces de identificar activos criptográficos y planificar transiciones hacia nuevos algoritmos resistentes a amenazas futuras. “No es algo solo para la banca; nos afecta a toda la industria. La criptografía está en todos lados”, señalaron, insistiendo en que el reto ya no es únicamente proteger los datos del futuro, sino los que las organizaciones resguardan actualmente.</p>



<h3 class="wp-block-heading"><strong>Aprendiendo de lo sucedido a Digitel y Cashea</strong></h3>



<p class="wp-block-paragraph">Si las ponencias permitieron entender hacia dónde evolucionan las amenazas, el <strong>panel “De la vulnerabilidad a la fortaleza: lecciones de ciberataques”</strong> aterrizó la conversación en experiencias reales, mostrando cómo se vive y cómo se gestiona una crisis de ciberseguridad cuando el ataque ya ocurrió.</p>



<p class="wp-block-paragraph">Durante el conversatorio, representantes de <strong>Cashea</strong> y <strong>Digitel</strong> compartieron abiertamente los aprendizajes obtenidos tras enfrentar incidentes reales, abordando decisiones operativas, técnicas, reputacionales y de comunicación.</p>



<p class="wp-block-paragraph">Por parte de Cashea, <strong>Ernesto Vincelli</strong> (Argentina) destacó la importancia de comunicar el incidente tempranamente a la comunidad y a los usuarios para alertar sobre posibles riesgos secundarios, reforzar canales oficiales y mantener la confianza. “Una de las decisiones más difíciles, pero más importantes, fue comunicar”, explicó, al señalar además que la compañía decidió publicar un informe técnico post mortem con el detalle de lo ocurrido y reafirmó que el pago de rescates no representa una solución viable.</p>



<p class="wp-block-paragraph">Por parte de Digitel, <strong>Gabriel Díaz</strong> reconoció que la organización no estaba preparada para enfrentar un incidente de esa magnitud cuando ocurrió. La empresa sufrió afectaciones en sus canales digitales y comprometimiento de cuentas internas, situación que obligó a ejecutar procesos de limpieza profunda, recreación de accesos y replanteamiento de políticas de seguridad. Más allá de lo tecnológico, Díaz destacó que el principal reto fue cultural y organizacional, reconociendo que la falta de inversión y preparación previa generó vulnerabilidades importantes. A partir de la experiencia, explicó, la organización fortaleció sus capacidades mediante la creación de un comité de ciberseguridad, simulacros periódicos, ejercicios de caja negra y caja blanca, así como nuevos marcos de respuesta.</p>



<p class="wp-block-paragraph">El panel dejó una conclusión clara<strong>: los ciberataques ya no son un escenario hipotético, sino una posibilidad real que exige preparación, liderazgo y trabajo transversal dentro de las organizaciones</strong>.</p>



<h3 class="wp-block-heading"><strong>Perspectiva humana y emocional a través de la música</strong></h3>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2026/05/Cierre-de-la-jornada-Emocional-humano-y-musical.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-364627 alignnone" src="https://elsumario.com/wp-content/uploads/2026/05/Cierre-de-la-jornada-Emocional-humano-y-musical.jpg" alt="" /></a>
<figcaption class="wp-element-caption">Cierre de la jornada: Emocional, humano y musical</figcaption>
</figure>
</div>


<p class="wp-block-paragraph">Para cerrar la jornada, <strong>Elisa Vegas</strong>, directora de la <strong>Orquesta Sinfónica Gran Mariscal de Ayacucho</strong>, presentó la <strong>experiencia inmersiva “¿Cómo suena un ciberataque?”</strong>, una propuesta que llevó al público a reflexionar sobre la ciberseguridad desde una perspectiva humana y emocional. A través de la música, recordó que detrás de cada amenaza tecnológica también existen personas, equipos y decisiones, destacando la importancia de la comunicación y del trabajo conjunto como elementos esenciales para enfrentar cualquier crisis.</p>



<p class="wp-block-paragraph">Concluyendo la jornada, Pedro Pacheco Rodríguez, presidente de Asobanca<strong>,</strong> anunció la realización de la cuarta edición del Congreso Internacional de Ciberseguridad el próximo 27 de mayo de 2027.</p>



<p class="wp-block-paragraph"><strong><em>De interés: </em></strong><a href="https://doblellave.com/la-otan-se-asocia-con-microsoft-y-eset-contra-las-ciberamenazas/" target="_blank" rel="noopener"><em><strong>La OTAN se asocia con Microsoft, ESET y Palo Alto Networks para enfrentar ataques informáticos</strong></em></a></p>



<p class="wp-block-paragraph">Con información de Asobanca, otros medios internacionales y nacionales así como redes sociales</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
