<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ESET Venezuela &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/eset-venezuela-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Thu, 24 Sep 2026 12:30:59 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>ESET Venezuela &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Grupo de ciberespionaje vinculado a China centra sus operaciones en América Latina</title>
		<link>https://doblellave.com/grupo-de-ciberespionaje-vinculado-a-china-centra-sus-operaciones-en-america-latina/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 27 Sep 2026 13:00:44 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Gobernabilidad y defensa]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[ciberataque prolongado y sigiloso]]></category>
		<category><![CDATA[contra entidades gubernamentales]]></category>
		<category><![CDATA[desde 2025]]></category>
		<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[equipo de investigación de ESET]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[FamousSparrow]]></category>
		<category><![CDATA[grupo de ciberespionaje]]></category>
		<category><![CDATA[guatemala]]></category>
		<category><![CDATA[Honduras]]></category>
		<category><![CDATA[nuevo backdoor]]></category>
		<category><![CDATA[Panamá]]></category>
		<category><![CDATA[pasar desapercibido]]></category>
		<category><![CDATA[perú]]></category>
		<category><![CDATA[Puerto Rico]]></category>
		<category><![CDATA[SparroWocky]]></category>
		<category><![CDATA[técnicas de evasión más sofisticadas]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=361574</guid>

					<description><![CDATA[El grupo fue identificado accionando contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Han sido revelados nuevos movimientos del grupo cibercriminal <em>“FamousSparrow”</em>, de tipo <strong>APT</strong> -ciberataque prolongado y sigiloso donde un intruso obtiene acceso a una red y permanece oculto durante un tiempo para robar datos o espiar-, informó <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas. En esta ocasión ESET descubrió que <strong>el grupo ha desplegado un nuevo backdoor</strong> -código oculto en un programa o sistema que permite entrar sin permiso y saltarse la seguridad- <strong>dirigido a varios países de América Latina, al menos desde agosto de 2025</strong>.</p>
<p><em>“Creemos que este enfoque geográfico no es casual y probablemente refleje la respuesta de China a diversas iniciativas recientes de Estados Unidos en la región. De hecho, el segundo mandato presidencial de Donald Trump ha supuesto </em><a href="https://www.chathamhouse.org/2025/12/trump-corollary-us-security-strategy-brings-new-focus-latin-america-it-disordered-plan" target="_blank" rel="noopener"><em>una reafirmación agresiva de los intereses estadounidenses en América Latina</em></a><em>, algo que pone en riesgo varias inversiones estratégicas que China ha desarrollado en el continente durante la última década en sectores como la </em><a href="https://www.csis.org/analysis/power-moves-how-chinas-energy-investments-provide-durable-influence-south-america" target="_blank" rel="noopener"><em>energía</em></a><em>, la </em><a href="https://www.latinometrics.com/articles/mining-race" target="_blank" rel="noopener"><em>minería</em></a><em> y las </em><a href="https://www.bnamericas.com/en/features/where-china-is-supplying-telecoms-in-latin-america" target="_blank" rel="noopener"><em>telecomunicaciones</em></a><em>. Sospechamos que las actividades de <strong>FamousSparrow</strong> buscan ayudar a China a monitorear mejor y anticipar las reacciones de los gobiernos locales frente a las presiones actuales de Estados Unidos”</em>, <strong>comentan desde el</strong> <strong>equipo de investigación de ESET</strong>.</p>
<p><em>FamousSparrow</em> es un grupo de ciberespionaje vinculado a China que se cree que ha estado activo al menos desde 2019. Inicialmente era conocido por atacar hoteles en distintas partes del mundo, aunque también ha dirigido sus operaciones contra gobiernos, organizaciones internacionales, asociaciones comerciales, empresas de ingeniería y estudios jurídicos.</p>
<p><strong>Actualmente el grupo parece estar enfocado en objetivos de alto perfil en América Latina</strong>. Esta tendencia habría comenzado en julio de 2025 y se ha mantenido con la llegada de un nuevo backdoor bautizado por ESET como <em><strong>SparroWocky</strong></em>. De hecho, <strong>entre mediados de 2025 y 2026, el 90 % de los objetivos del grupo registrados en la telemetría de ESET se ubicaron en la región</strong>.</p>
<h3>Ciberataque prolongado y sigiloso</h3>
<p>ESET observó el despliegue del nuevo backdoor contra entidades gubernamentales de <strong>Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico </strong>y<strong> Venezuela</strong>. Se trata de un caso poco habitual entre los grupos APT vinculados a China que el equipo de investigación venía monitoreando, ya que normalmente sus operaciones se distribuían entre distintas regiones del mundo durante períodos prolongados.</p>
<div id="attachment_361594" style="width: 945px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-361594" class="wp-image-361594 size-full" src="https://doblellave.com/wp-content/uploads/2026/09/sparrowocky-victimology-map.-Imagen-referencial-para-acompanar-cuerpo-de-texto-de-la-nota.png" alt="" width="935" height="1000" /><p id="caption-attachment-361594" class="wp-caption-text">Perfil de las víctimas de <em>SparroWocky</em> (Imagen referencial suministrada por ESET y Comstat R.)</p></div>
<p>Si bien desde ESET afirman que <strong>aún no está claro si el aparente foco del grupo en América Latina responde a un mandato geográfico formal o si se trata de una prioridad temporal impulsada por las circunstancias geopolíticas actuales</strong>, algunos casos parecen respaldar esta segunda hipótesis. Por ejemplo, una de las entidades panameñas observadas por ESET entre los objetivos, está directamente involucrada en <a href="https://www.reuters.com/world/china/panama-president-says-port-caught-in-us-china-dispute-2026-04-30/" target="_blank" rel="noopener">la disputa comercial en torno a dos importantes puertos</a> ubicados en el área del canal, que hasta hace poco eran operados por una empresa con sede en China.</p>
<p>Dado que la concesión otorgada a esa compañía fue cuestionada legalmente por el gobierno panameño a comienzos de 2025, desde ESET comentan que podría ser probable que la operación del grupo <strong><em>FamousSparrow</em></strong> buscara <strong>obtener información anticipada y privilegiada sobre las intenciones de las autoridades locales respecto de este asunto</strong>.</p>
<p>En cuanto a la novedad de este hallazgo por parte de ESET se encuentra la identificación de <strong><em>SparroWocky</em></strong>, un nuevo backdoor personalizado desarrollado en C++, que <strong>incorpora técnicas de evasión más sofisticadas para pasar desapercibido</strong>. Este backdoor con amplias capacidades, manipula estructuras de bajo nivel en memoria y modifica código en tiempo de ejecución para evadir la detección.</p>
<p>Además, tiene la capacidad de cargar y ejecutar <em>Beacon Object Files</em> (BOF), un tipo especial de archivo ejecutable compatible con numerosas herramientas de red <em>teaming</em> y pruebas de penetración. El backdoor permite a <em>FamousSparrow</em> contar con las capacidades de desarrollo necesarias para integrar código de proyectos de código abierto directamente dentro de su propio backdoor personalizado.</p>
<p>ESET invita a conocer más sobre seguridad informática y este hallazgo visitando: <a href="https://www.welivesecurity.com/es/investigaciones/famoussparrow-america-latina-sparrowocky/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/investigaciones/famoussparrow-america-latina-sparrowocky/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales <strong>@eset_ve</strong>. También <em>Instagram</em> (<strong><a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a></strong>) y <em>Facebook</em> (<strong><a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a></strong>).</p>
<p class="wp-block-paragraph"><em>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</em></p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberdelincuentes usan falsas colaboraciones para tomar control de cuentas de YouTube en Latinoamérica</title>
		<link>https://doblellave.com/ciberdelincuentes-usan-falsas-colaboraciones-para-tomar-control-de-cuentas-de-youtube-en-latinoamerica/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 15:00:11 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[caso de estudio]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[falsas colaboraciones]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[prudencia]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[tomar control de cuentas de YouTube]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=361371</guid>

					<description><![CDATA[ESET alerta sobre propuestas falsas de patrocinio y plataformas fraudulentas que utilizan la imagen de marcas reales]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte que atacantes están suplantando la identidad de marcas reconocidas para plantear propuestas de colaboración y patrocinio a creadores de contenido en <strong>YouTube</strong>, con el objetivo final de robar sus cuentas. La prestigiosa empresa de ciberseguridad, analiza en detalle con foco en Latinoamérica, este asunto de interés general y en especial para los creadores de contenido y usuarios frecuentes: </p>
<p>El uso del nombre de una marca reconocida a nivel global, una propuesta de patrocinio que parece real y una plataforma con diseño y herramientas profesionales son los tres pilares de esta campaña activa que también busca vulnerar a creadores de contenido en Latinoamérica.</p>
<h2>Paso a paso del engaño</h2>
<p>ESET analiza el paso a paso del engaño, desde el primer contacto y la negociación de una supuesta colaboración comercial hasta la solicitud de iniciar sesión con Google, lo que puede terminar con el secuestro de la cuenta. Asimismo, el equipo de investigación examina distintas variantes de esta misma estrategia, en las que los actores maliciosos cambian nombres, dominios y marcas para evadir la detección, repasando las principales señales de alerta que permiten <strong>identificar el engaño antes de caer en la trampa</strong>.</p>
<p>La estafa comienza con un correo inicial y una supuesta propuesta comercial. En el caso estudiado por ESET una periodista del Perú recibió una “Paid collaboration opportunity” y el remitente se presentaba como “Brandi”, del equipo de Creator Partnerships de Hollyland. Aquí hay un robo de identidad, ya que, si bien Hollyland es una empresa legítima dedicada a la fabricación de equipos de transmisión inalámbrica y soluciones audiovisuales, no tiene nada que ver con estos contactos, sino que utilizan su nombre para dar credibilidad al correo.</p>
<p>La marca advirtió en sus redes sociales <a href="https://www.instagram.com/p/DUKyzk3EkaW/" target="_blank" rel="noopener">sobre estos tipos de correos falsos</a> que fueron enviados en su nombre, en donde también detalla sus canales de comunicación oficiales. El mensaje estaba personalizado con referencias concretas a videos del canal de YouTube de la víctima a la que le ofrecían un dispositivo y una posible colaboración de largo plazo. En este punto lo que debe llamar la atención y funcionar como alarma es que el remitente utiliza un dominio ajeno a Hollyland.</p>
<div id="attachment_361402" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-361402" class="size-large wp-image-361402" src="https://doblellave.com/wp-content/uploads/2026/09/Imagen-complementaria-C-1024x786.jpg" alt="" width="1024" height="786" /><p id="caption-attachment-361402" class="wp-caption-text">Primer contacto, que hasta incluye una supuesta propuesta comercial</p></div>
<p>Luego de recibir ese primer contacto, la destinataria respondió el correo con sus tarifas. Este es el momento en donde el estafador busca consolidar la confianza a través de la negociación. El supuesto representante acepta la opción valuada en US$300, y además agregan ciertos ítems clave en cualquier negociación comercial: proceso de verificación, brief, panel, revisión de estadísticas y “pago seguro”.</p>
<p>Desde ESET destacan que todos estos términos administrativos hacen que la propuesta parezca formal y verdadera. Luego, se le solicita a la periodista que continúe la gestión en joinmatchy[.]com/hollyland, a fin de que desde ese portal pueda verificarse el canal, el acuerdo y también el pago. Estos dos dominios no pertenecen a <em>Hollyland</em>, lo que es un claro indicio para sospechar una estafa, en vez de tratarse de una propuesta comercial real.  </p>
<p><em>“Uno de los elementos que hace más convincente esta campaña es la plataforma Matchy, diseñada para parecer un servicio profesional destinado a conectar creadores de contenido con marcas. Su landing presenta un diseño cuidado, métricas sobre campañas, logos de grandes compañías y herramientas que buscan transmitir la sensación de que es una plataforma consolidada”, </em>comenta y advierte <strong>Mario Micucci</strong>, Investigador de Seguridad Informática de ESET Latinoamérica.</p>
<p>Entre las propuestas de la plataforma aparece una calculadora de ingresos para estimar cuánto podría ganar un creador, y funciones orientadas a automatizar la negociación de contratos, las colaboraciones y los pagos. Todos estos elementos, en conjunto, apuntan a las necesidades de quienes trabajan con patrocinios. Esta plataforma también solicita la URL del canal de YouTube, para recuperar datos públicos del creador y utilizarlos para generar una experiencia aparentemente personalizada.</p>
<p>“<em>Este paso es clave dentro de la estrategia: en lugar de encontrarse con una solicitud de contraseña o información sensible, el usuario atraviesa primero una serie de acciones que pueden parecer absolutamente razonables”, </em>agrega Micucci.</p>
<p>Se presenta una variante observada durante la investigación llamada <em>Scouty</em>, que conserva el nombre de Hollyland y una invitación a analizar el canal de YouTube de la potencial víctima. El recorrido de la estafa cambia cuando Matchy conduce a la creadora de contenido a un inicio de sesión con Google supuestamente destinado a verificar la propiedad del canal. Hasta ese momento, la interacción gira en torno a una propuesta comercial, el envío de tarifas y la revisión de información pública del canal. Sin embargo, en esta etapa se solicita acceso a una cuenta que también puede estar vinculada con Gmail, Google Drive, YouTube y otros servicios.</p>
<h3>No bajar la guardia, es un riesgo real</h3>
<p><em>“Si bien “Iniciar sesión con Google” es un mecanismo legítimo de autenticación utilizado por miles de plataformas, en este caso la solicitud aparece como parte de una supuesta colaboración comercial gestionada desde un sitio ajeno a los canales oficiales de la marca. Esto hace que el usuario baje la guardia y perciba el acceso solicitado como un paso normal dentro del proceso”, </em>informan desde ESET.</p>
<p>Para entonces, los atacantes ya han construido una sensación de legitimidad mediante correos personalizados, negociaciones sobre tarifas y una plataforma con apariencia profesional. La combinación de estos elementos puede llevar a que la víctima interprete la solicitud de acceso como una simple verificación de identidad o del canal. Sin embargo, los casos analizados muestran que esta etapa forma parte del mecanismo utilizado para comprometer cuentas de Google. Lo que comienza como una aparente propuesta de patrocinio puede terminar exponiendo el acceso a una cuenta que concentra no solo el canal de YouTube, sino también información personal, métodos de recuperación y otros servicios asociados al creador.  </p>
<p>El <a href="https://www.facebook.com/groups/194715441419158/posts/1715366609354026/" target="_blank" rel="noopener">testimonio de una víctima que ingresó en joinmatchy[.]com</a> permite observar las consecuencias concretas de la campaña. Según describió, inició sesión varias veces durante el proceso y, poco después, comenzó a detectar actividad que no reconocía en su cuenta de Google. Al punto que entre los accesos que observó figuraban ubicaciones en Rusia y Virginia. Lo más preocupante no fueron solamente las alertas de inicio de sesión. Al revisar la configuración de seguridad, descubrió que terceros habían realizado cambios destinados a desplazarla del control de su propia cuenta: <strong>eliminaron su número de teléfono y su correo electrónico de recuperación, agregaron información propia y hasta reemplazaron los códigos de respaldo</strong>.</p>
<p><em>“Estos cambios son relevantes porque afectan directamente los mecanismos que permiten recuperar una cuenta cuando el propietario pierde el acceso. Así, este testimonio público y las capturas compartidas permiten reconstruir la consecuencia del recorrido: una propuesta de colaboración aparentemente legítima terminó asociada con la pérdida de control de una cuenta de Google”, </em>sentencia el investigador de ESET.</p>
<p>Para una persona que crea contenido, el impacto potencial va mucho más allá de Gmail. La cuenta comprometida puede convertirse en la puerta de entrada al canal de YouTube y a otros servicios vinculados, además de exponer información utilizada para recuperar o proteger esas cuentas. Según cómo esté configurado su ecosistema digital, puede vincularse al correo electrónico, contactos comerciales, archivos, información de recuperación, servicios utilizados para gestionar el negocio y hasta cuentas relacionadas con sus ingresos.  </p>
<div id="attachment_361400" style="width: 618px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-361400" class=" wp-image-361400" src="https://doblellave.com/wp-content/uploads/2026/09/Imagen-complementaria-B.jpg" alt="" width="608" height="736" /><p id="caption-attachment-361400" class="wp-caption-text">Una creadora alertó públicamente sobre la estafa, confirmando la toma de su cuenta</p></div>
<p>Este caso no se limita a una única marca ni dominio. Durante la investigación de ESET aparecieron variantes que utilizan los nombres y logos de otras compañías (como Nike y Spotify), y la infraestructura observada alterna entre nombres como Matchy y Scouty. Las similitudes sugieren un esquema modular que mantiene determinados componentes y cambia la identidad utilizada para contactar a cada creador.</p>
<p>Desde ESET destacan que además de las coincidencias en diseño y textos, se observaron elementos técnicos repetidos, como el favicon, la metadescripción y partes del código fuente. También se repite el funcionamiento general de los sitios y la forma en que presentan las supuestas oportunidades de colaboración.</p>
<p>Estas coincidencias permiten vincular las distintas variantes con una misma infraestructura o campaña, pero no identificar por sí solas a un operador concreto. La selección de objetivos también parece ser premeditada, ya que los correos están personalizados y dirigidos a creadores específicos. Casos documentados en Perú, <a href="https://support.google.com/youtube/thread/443461231/?hl=ja" target="_blank" rel="noopener">Japón</a> y <a href="https://www.reddit.com/r/PartneredYoutube/comments/1tpu97v/got_a_sponsorship_offer_from_hollyland_creator/?solution=3479a3dd5b5f6d273479a3dd5b5f6d27&amp;js_challenge=1&amp;token=7afd7253fec22262ff1c52b1703fe9ecf74770652d26b34d073fbf97ac28961f&amp;jsc_orig_r=" target="_blank" rel="noopener">comunidades de habla inglesa</a> muestran a su vez que el alcance no se limita a un único mercado. Por otra parte, la rotación de dominios y nombres observada <strong>entre junio y agosto</strong> añade otra pieza al patrón. Si la infraestructura vuelve a cambiar, es posible que la misma estrategia reaparezca bajo una nueva identidad.</p>
<div id="attachment_361398" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-361398" class="wp-image-361398 size-large" src="https://doblellave.com/wp-content/uploads/2026/09/Imagen-complementaria-A-1024x263.jpg" alt="" width="1024" height="263" /><p id="caption-attachment-361398" class="wp-caption-text">Ejemplos de variantes prácticamente idénticas, empleando marcas como Nike y Spotify</p></div>
<h3>Estar atentos a los siguientes indicios </h3>
<p>Esta campaña esconde intentos de compromiso de cuentas. Por eso, ESET comparte algunas <strong>señales de alerta a tener en cuenta antes de avanzar</strong>:</p>
<ul>
<li>Confirmar la propuesta por un canal oficial: si una marca se contacta para ofrecer un patrocinio, buscar sus canales oficiales y verificar que la propuesta y la persona que la envió sean legítimas.</li>
<li>Revisar los dominios: prestar atención a la dirección del remitente y al dominio de la plataforma a la que se envía. Que una página tenga un diseño profesional o utilice el nombre de una marca conocida no demuestra que sea oficial.</li>
<li>No autorizar aplicaciones que no se reconozcan: antes de iniciar sesión o conceder permisos, comprobar qué servicio se están autorizando y qué acceso se solicita.</li>
</ul>
<p>Si una cuenta ya fue comprometida, desde ESET aseguran que es clave actuar rápido, porque cada segundo cuenta. Primero, acceder a las páginas oficiales de Google, y revisar los eventos de seguridad recientes, los dispositivos con acceso, los datos de recuperación y las aplicaciones o servicios de terceros vinculados a la cuenta.</p>
<p>Se debe eliminar cualquier acceso que no se reconozca, cambiar la contraseña de inmediato, y asegurarse de contar con un método de autenticación adicional. Si se encuentran cambios que no se realizaron (teléfono, correo de recuperación o códigos de respaldo modificados), se deben utilizar los <a href="https://support.google.com/accounts/answer/6294825" target="_blank" rel="noopener">mecanismos oficiales de recuperación de Google</a>.</p>
<p>Y, sobre todo, no volver a ingresar las credenciales ni autorizar accesos desde el sitio o enlace que originó la sospecha de compromiso.  </p>
<p>ESET invita a conocer más sobre seguridad informática y el presente tema visitando: <a href="https://www.welivesecurity.com/es/seguridad-digital/falsas-colaboraciones-creadores-youtube/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/seguridad-digital/falsas-colaboraciones-creadores-youtube/</a></p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales <strong>@eset_ve</strong>. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET: Si eres víctima de un deepfake ¿qué se puede hacer?</title>
		<link>https://doblellave.com/eset-si-eres-victima-de-un-deepfake-que-se-puede-hacer/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 15:00:20 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Judiciales y leyes]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[acciones inmediatas por cuenta propia]]></category>
		<category><![CDATA[apoyo de expertos y especialistas de confianza]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Deepfakes]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[imágenes y videos fabricados]]></category>
		<category><![CDATA[legislación]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Plataformas y redes con mecanismos para denunciar deepfakes]]></category>
		<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=361084</guid>

					<description><![CDATA[No te alarmes en extremo si ves en Internet una imagen o un vídeo tuyo creado de forma ilegal, hay diferentes maneras de actuar defensivamente]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Abordar el problema de<a href="https://www.welivesecurity.com/es/seguridad-digital/deepfakes-era-de-la-inteligencia-artificial/" target="_blank" rel="noopener"> <strong>los deepfakes</strong></a> se ha convertido en una causa y tema bastante común, por ejemplo, a lo largo de todo el espectro político alrededor del mundo. Esto se debe, en parte, a que estas <strong>imágenes y videos fabricados</strong> son cada vez más <strong>frecuentes y realistas gracias a las herramientas de IA generativa (GenAI)</strong>; se ha vuelto extremadamente rápido, barato y fácil crear contenido falso que suplante a una persona real.</p>



<p class="wp-block-paragraph"><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en <strong>detección proactiva de amenazas</strong>, destaca que aunque algunos se comparten como una broma, los deepfakes también tienen un lado oscuro, ya que <strong>los estafadores utilizan esta tecnología en <a href="https://www.welivesecurity.com/la-es/2023/06/09/ciberdelincuentes-falsas-imagenes-videos-sexuales-mediante-inteligencia-artificial-sextorsion/" target="_blank" rel="noopener">extorsiones</a> para hostigar, humillar y maltratar a sus víctimas</strong>.</p>



<p class="wp-block-paragraph">Recientemente entró en vigor en Estados Unidos la ley <a href="https://www.congress.gov/bill/119th-congress/senate-bill/146" target="_blank" rel="noopener"><em>TAKE IT DOWN Act</em></a> que penaliza la distribución de imágenes íntimas no consensuadas (<strong>NCII</strong>, por sus siglas en inglés), y exige que las plataformas en línea proporcionen mecanismos claros de denuncia y eliminen las imágenes reportadas legítimamente en un plazo de 48 horas. En el Reino Unido,<a href="https://www.congress.gov/bill/119th-congress/senate-bill/146" target="_blank" rel="noopener"> la <em>Data Act</em> y la <em>Online Safety Act</em> convierten en <strong>delito</strong> la <strong>creación de este tipo de contenido</strong>.</a> Las autoridades también han impuesto un plazo obligatorio de 48 horas para su eliminación. La<a href="https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai?" target="_blank" rel="noopener"> Ley de IA de la Unión Europea (<em>EU AI Act</em>)</a> introducirá próximamente una prohibición de los sistemas diseñados específicamente para crear imágenes íntimas no consensuadas.</p>



<p class="wp-block-paragraph">Las acciones de las personas siguen reguladas por las leyes de cada Estado miembro. No obstante, si la imagen corresponde a un menor de edad, es ilegal en la mayoría, si no en todas, las jurisdicciones. A su vez, fuera del ámbito de las imágenes íntimas no consensuadas, dependerá del propósito para el cual se creó el deepfake. Si se distribuyó sin consentimiento y/o se utilizó con fines maliciosos como fraude, chantaje, difamación, acoso o suplantación de identidad, puede ser ilegal.</p>



<p class="wp-block-paragraph">Si alguien creó un deepfake tuyo que no califica como imagen íntima no consensuada, el primer consejo que comparten desde ESET es guardar, preservar, las pruebas. Esto significa hacer capturas de pantalla de la página o cuenta, guardar la URL y anotar la cuenta o nombre de usuario, la fecha y hora en que lo encontraste y cualquier texto que acompañe la publicación. También <strong>es recomendable no interactuar con la persona que publicó el contenido, ya que podría difundir el contenido aún más</strong>.</p>



<p class="wp-block-paragraph">La mayoría de las plataformas en línea y redes sociales ya cuentan con mecanismos para denunciar deepfakes, pero rara vez existe un botón específico para ello. Por lo general, se tendrá que identificar la infracción que el deepfake comete o facilita (por ejemplo, acoso o fraude) y explicarla.</p>



<h3 class="wp-block-heading">Plataformas y redes con mecanismos para denunciar deepfakes</h3>



<ol class="wp-block-list">
<li style="list-style-type: none;">
<ol class="wp-block-list">
<li><strong>Google:</strong> Probar la herramienta «eliminar información personal» (o su alternativa) y el formulario de solicitud legal de eliminación para retirar contenido que no sea NCII de los resultados de búsqueda. Esto hará más difícil que las personas encuentren el deepfake. Tener en cuenta que esto no eliminará el contenido original.</li>
<li><strong>Facebook:</strong> Abrir la publicación o el video. Seleccionar ⋯ → Reportar publicación/video. Elegir la categoría que mejor describa el problema, por ejemplo, suplantación de identidad o acoso. Explicar que el contenido fue generado con IA y aclarar por qué es engañoso o perjudicial.</li>
<li><strong>Instagram:</strong> Hacer clic en las dos líneas de la esquina superior derecha, seleccionar Reportar y elegir el motivo más adecuado.</li>
<li><strong>TikTok:</strong> En el video, seleccionar Compartir → Reportar → Información falsa → Deepfakes, medios sintéticos y medios manipulados → Enviar.</li>
<li><strong>YouTube:</strong> Si alguien utiliza IA para crear o modificar contenido que parece o suena como tú, puedes solicitar su eliminación mediante el Proceso de reclamación de privacidad para contenido alterado o sintético.</li>
<li><strong>X:</strong> Denuncia la publicación específica. Toca los tres puntos horizontales. Reportar publicación → sigue el proceso de denuncia. Explicar que el contenido fue generado con IA y por qué representa un problema.</li>
</ol>
</li>
</ol>



<ol class="wp-block-list">
<li style="list-style-type: none;"> </li>
</ol>



<p class="wp-block-paragraph">Las imágenes íntimas no consensuadas exigen una respuesta rápida y una buena primera opción es <a href="https://stopncii.org/" target="_blank" rel="noopener"><strong>StopNCII.org</strong></a>, un recurso administrado por la <a href="https://revengepornhelpline.org.uk/" target="_blank" rel="noopener"><strong>Revenge Porn Helpline</strong></a>, que forma parte de la organización benéfica internacional <a href="https://swgfl.org.uk/" target="_blank" rel="noopener"><strong>SWGfL</strong></a>. Se selecciona la imagen o video ofensivo y StopNCII.org creará una huella digital (<em>hash</em>) del contenido en el dispositivo. Si el reporte es exitoso, se recibirá un número de caso. Y, lo más importante, las plataformas participantes buscarán la misma huella digital y eliminarán cualquier imagen coincidente de sus sistemas si infringe sus políticas. Entre los socios participantes se encuentran Meta, TikTok, Reddit y X. Pobablemente, también se querrá <a href="https://support.google.com/websearch/answer/3143948?" target="_blank" rel="noopener">eliminar el deepfake de los resultados de Google</a> para que sea más difícil encontrarlo. Para esto existe <em><a href="https://takeitdown.ncmec.org/" target="_blank" rel="noopener">TakeItDown.NCMEC.org</a> </em>que opera un sistema similar para imágenes o videos de menores de 18 años.</p>



<p class="wp-block-paragraph">Google puede haber eliminado de su índice el deepfake, pero el contenido podría seguir disponible en el sitio web donde está alojado. Si un sitio web no quiere eliminar una fotografía, el primer paso es contactar al editor o responsable del sitio para solicitar su eliminación. Pero si se niega, este sería el trámite:</p>



<ol class="wp-block-list">
<li style="list-style-type: none;">
<ol class="wp-block-list">
<li>Conservar las pruebas, incluidas capturas de pantalla, URL, fecha y hora en que fue encontrado por primera vez, la respuesta del sitio a la solicitud y la cuenta o usuario que lo subió.</li>
<li>Buscar el contacto legal, de privacidad o derechos de autor del sitio web y enviarle una comunicación indicando que la imagen o video te representa y está siendo publicado sin consentimiento. Solicitar su eliminación con base en la política correspondiente del sitio y en la legislación local, pedir una confirmación por escrito cuando se haya realizado.</li>
<li>En el Reino Unido o la UE, se puedes hacer lo anterior citando el derecho de supresión del <strong>Artículo 17 del RGPD</strong>. Si aun así se niegan o no toman medidas, se puede escalar el caso ante la autoridad local de protección de datos.</li>
</ol>
</li>
</ol>



<ol class="wp-block-list">
<li style="list-style-type: none;"> </li>
</ol>



<p class="wp-block-paragraph"><strong>“<em>La clave al interactuar con sitios web, plataformas sociales, motores de búsqueda o reguladores no es simplemente afirmar que el contenido fue generado con IA, sino especificar exactamente por qué es problemático (por ejemplo, fraude, acoso, suplantación de identidad, etc.). Sé persistente y considera contactar simultáneamente al motor de búsqueda, la red social o sitio web y al regulador para ahorrar tiempo”</em></strong><em>,</em> recomienda <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Instituciones oficiales que monitorean o procesan casos de este tipo, opinan que ante un ataque de <strong>deepfake</strong>, <strong>es prudente</strong> <strong>combinar acciones inmediatas por cuenta propia con el apoyo de expertos y especialistas de confianza</strong>. Enfrentar esta situación completamente solo puede ser abrumador y menos efectivo, mientras que depender únicamente de terceros puede retrasar medidas urgentes como la contención del contenido, aclaran.</p>



<p class="wp-block-paragraph">La sugerencia de expertos en ciberseguridad, entre ellos ESET y firmas legales digitales en Latinoamérica, es seguir una estrategia mixta.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática y el presente tema visitando: <a href="https://www.welivesecurity.com/es/seguridad-digital/victima-deepfake-que-debo-hacer/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/seguridad-digital/victima-deepfake-que-debo-hacer/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales <strong>@eset_ve</strong>. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es una dirección IP, para qué sirve y cómo protegerla?</title>
		<link>https://doblellave.com/que-es-una-direccion-ip-para-que-sirve-y-como-protegerla/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 06 Sep 2026 13:00:48 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[amenazas y riesgos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cómo protegerla]]></category>
		<category><![CDATA[Consejos preventivos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IP privada]]></category>
		<category><![CDATA[IP pública]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[para qué sirve]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[prudencia]]></category>
		<category><![CDATA[Qué es una dirección IP]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=360786</guid>

					<description><![CDATA[ESET analiza esta identificación de los dispositivos e informa de qué manera cuidar esa puerta de entrada, ante eventuales ataques]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Una <strong>dirección IP</strong> es un <strong>conjunto de números que identifica un dispositivo conectado a internet</strong> y funciona como una dirección digital, de manera similar al código postal de una dirección residencial, que ubica exactamente dónde debe llegar una información.</p>
<p>Aunque es esencial para el funcionamiento de internet, desde <strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierten que la dirección IP también contiene información que puede utilizarse en contra de los propios usuarios. La ubicación aproximada, el proveedor de internet y, en algunos casos, incluso los patrones de uso quedan visibles para quienes saben dónde buscar.</p>
<blockquote>
<h4>Entender qué es una IP, cómo funciona y de qué manera protegerla es el primer paso para navegar de forma más segura</h4>
</blockquote>
<p>La sigla IP proviene de <em>Internet Protocol</em>, el conjunto de reglas que permite la comunicación entre dispositivos en una red. Cada computadora, teléfono celular, router o cualquier otro dispositivo conectado a internet recibe un número IP. Gracias a ella, los sitios web, las aplicaciones y los servicios saben exactamente adónde enviar la información que se solicita, ya sea para abrir una página, ver un video o enviar un mensaje.</p>
<p>No todas las IP funcionan de la misma manera. Existen diferentes clasificaciones, y comprenderlas ayuda a entender los riesgos involucrados:</p>
<ul>
<li>La <strong>IP pública </strong>es la dirección que identifica la conexión para el resto de internet. El proveedor de internet la asigna y es el número que cualquier sitio web o servicio ve cuando accedes a la red. Es como la dirección de la casa vista desde el exterior, lo que ve el mundo externo.</li>
<li>La <strong>IP privada</strong>, en cambio, funciona dentro de la propia red, generalmente doméstica. Cada dispositivo conectado al router, ya sea una computadora, un teléfono celular o un Smart TV, recibe una IP privada diferente, para que el router pueda distinguir un dispositivo de otro. Esta dirección no es visible desde fuera de la red.</li>
</ul>
<p><em><strong>“Tener una dirección IP expuesta no significa que serás atacado automáticamente, pero sí que existe una puerta que puede ser explotada si no se toman las debidas precauciones</strong>. Los ciberdelincuentes utilizan la IP de diferentes maneras para planificar o ejecutar ataques<strong>”</strong>, </em>comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h2>Amenazas y riesgos</h2>
<p>Uno de los usos más comunes es el <strong>rastreo de la ubicación</strong>. A partir de una dirección IP pública, es posible conocer la ciudad y, en ocasiones, incluso la región aproximada desde la que alguien se está conectando, además del proveedor de internet utilizado. Por sí solo, este dato no es suficiente para localizar a una persona con precisión, pero, combinado con otra información, como datos filtrados de algún servicio, puede ayudar a un estafador a elaborar un perfil más completo de la víctima.</p>
<p>Otro riesgo es el <strong>ataque de denegación de servicio, conocido como DDoS</strong>, en el que los ciberdelincuentes utilizan una red de dispositivos infectados para enviar un volumen gigantesco de solicitudes contra una IP específica, sobrecargando el servidor hasta que deja de funcionar. La escala de estos ataques puede ser alarmante. En 2018, <a href="https://www.welivesecurity.com/2018/03/02/github-knocked-briefly-offline-biggest-ddos-attack/" target="_blank" rel="noopener">GitHub, por ejemplo, quedó brevemente fuera de servicio después de sufrir lo que en ese momento fue el mayor ataque DDoS registrado</a>, con un pico de 1,35 terabits por segundo de tráfico malicioso dirigido a la plataforma.</p>
<p>También existe el <strong>IP spoofing</strong>, una técnica mediante la cual un ciberdelincuente falsifica la dirección IP de origen de una comunicación, haciendo parecer que el tráfico proviene de una fuente confiable. Esta técnica se utiliza para evadir sistemas de seguridad, ocultar el verdadero origen de un ataque o engañar a redes que confían en determinadas IP conocidas, y es precisamente el mecanismo que está detrás de buena parte de los ataques DDoS de mayor volumen.</p>
<p>Por último, una IP expuesta puede utilizarse como punto de partida para <strong>intentos de intrusión directa</strong>, especialmente si el dispositivo conectado a esa dirección tiene puertos abiertos o vulnerabilidades sin corregir. En estos casos, el ciberdelincuente analiza la IP en busca de brechas específicas que pueda explotar.</p>
<h3>Consejos preventivos</h3>
<p><em><strong>“Proteger una dirección IP no significa ocultarla por completo de internet, algo prácticamente imposible si se quiere navegar con normalidad, sino dificultar que pueda utilizarse en contra de uno mismo”</strong>, </em>puntualiza Micucci.</p>
<p>La herramienta más eficaz para proteger una IP es una <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-vpn-para-que-sirve/" target="_blank" rel="noopener"><strong>VPN</strong></a>, sigla de red privada virtual. Al utilizar una <em>VPN</em>, la conexión pasa por un servidor intermediario antes de llegar al destino final, lo que hace que los sitios web y servicios vean la IP del servidor de la VPN y no tu IP real. Esto dificulta el rastreo de la ubicación y añade una capa adicional de privacidad, especialmente útil en redes Wi-Fi públicas, como las de aeropuertos y cafeterías, donde el riesgo de interceptación de datos es mayor.</p>
<p>Otra medida importante es <strong>mantener el router y los dispositivos conectados a internet siempre actualizados</strong>. Las vulnerabilidades en los routers son uno de los principales puntos de entrada para los ataques, y los fabricantes lanzan actualizaciones precisamente para corregir estas brechas. Cambiar la contraseña predeterminada del router por una contraseña segura, desactivar el acceso remoto cuando no sea necesario y cerrar los puertos que no están en uso también reduce la superficie de ataque.</p>
<p>Un <strong>firewall bien configurado</strong>, ya sea el del propio router o el de una <a href="https://www.eset.com/br/antivirus-domestico/planos-de-protecao/" target="_blank" rel="noopener">solución de seguridad</a>, ayuda a bloquear intentos de conexión sospechosos antes de que lleguen a los dispositivos. Funciona como un filtro entre la red e internet, analizando el tráfico y bloqueando aquello que parece malicioso.</p>
<p>Por último, es importante <strong>tener cuidado con la información que se comparte públicamente</strong>. Las transmisiones en vivo, los juegos online e incluso determinadas aplicaciones pueden exponer un IP si no están configurados correctamente. Revisar la configuración de privacidad de estas plataformas y evitar compartir datos innecesarios es una forma sencilla de reducir los riesgos.</p>
<p>Para saber más sobre ESET y temas diversos de ciberseguridad puede ingresar a: <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-direccion-ip-como-funciona/" target="_blank" rel="noopener">https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-direccion-ip-como-funciona/</a></p>
<p class="wp-block-paragraph">Igualmente está disponible en Venezuela para encontrar otros útiles datos preventivos: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales: Instagram (<strong><a href="https://www.instagram.com/eset_ve" target="_blank" rel="noopener">@eset_ve</a></strong>) y X (<strong><a href="https://www.instagram.com/eset_ve" target="_blank" rel="noopener">@eset_ve</a></strong>).</p>
<p class="wp-block-paragraph">Asimismo <strong><em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>)</strong> y <strong><em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</strong>.</p>
<p class="wp-block-paragraph"><em>Con información e imagen referencial cortesía de ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ChatGPT for Teens: el desafío de hacer la IA más segura para los adolescentes</title>
		<link>https://doblellave.com/chatgpt-for-teens-el-desafio-de-hacer-la-ia-mas-segura-para-los-adolescentes/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 30 Aug 2026 12:00:40 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Adolescentes]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[ChatGPT for Teens]]></category>
		<category><![CDATA[Controles parentales y educación]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[jóvenes]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Modo Estudio]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[sistema tecnológico]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[usuarios de entre 13 y 17 años]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=360492</guid>

					<description><![CDATA[ESET Latinoamérica analiza cómo la inteligencia artificial gana espacio entre los adolescentes y surgen controles o medidas de protección]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Hace pocos días o semanas, <strong>OpenAI</strong> lanzó<strong> <a href="https://openai.com/es-ES/index/chatgpt-for-teens/" target="_blank" rel="noopener">ChatGPT for Teens</a></strong>, una versión del chatbot dirigida a <strong>usuarios de entre 13 y 17 años</strong>, con protecciones de seguridad adicionales, controles parentales y funciones pensadas para el aprendizaje. La idea es permitir que los jóvenes usen la IA para estudiar, crear y desarrollar habilidades, pero dentro de una experiencia adaptada a su edad.</p>
<p><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, advierte que la violencia gráfica, las autolesiones, los comportamientos peligrosos, la imagen corporal y el contenido sexual se encuentran entre los temas que ahora reciben un nivel de protección específico, y que <strong>esta novedad busca fomentar hábitos digitales más saludables y ofrecer a los padres nuevos controles sobre ciertas configuraciones de uso</strong>.</p>
<p>Según <em>OpenAI</em>, el desarrollo de esta experiencia se basó en <strong>cuatro compromisos: poner la seguridad de los adolescentes en primer lugar, fomentar el apoyo en el mundo real, tratar a los adolescentes como adolescentes y ser transparente sobre cómo deben comportarse los sistemas</strong>.</p>
<p>El objetivo de <em>ChatGPT for Teens</em> es <strong>reducir la exposición a contenidos e interacciones considerados inapropiados para este grupo etario</strong>. Las protecciones cubren situaciones relacionadas con autolesiones, violencia gráfica, desafíos peligrosos, contenido sexual o romántico y cuestiones vinculadas con la imagen corporal, además de límites adicionales para interacciones que puedan fomentar comportamientos de riesgo.</p>
<p>La propia OpenAI <a href="https://openai.com/index/introducing-parental-controls/" target="_blank" rel="noopener">reconoce que ningún sistema de IA es perfecto</a>. Por eso, <strong>la estrategia combina mecanismos tecnológicos, configuraciones específicas para menores de edad y la participación de padres o tutores</strong>.</p>
<h3><strong>Controles parentales y educación</strong></h3>
<p>Otro aspecto importante de la herramienta son los <strong>controles parentales</strong>: los padres, madres y tutores pueden vincular su propia cuenta con la de un adolescente y ajustar configuraciones como el modo de estudio, los horarios de silencio y otras opciones de seguridad. En situaciones consideradas de alto riesgo, el sistema incluso puede enviar una notificación a los responsables.</p>
<p>Sin embargo, <strong>el acceso de los padres es limitado</strong>: no pueden leer las conversaciones de los adolescentes. Según OpenAI, <a href="https://help.openai.com/en/articles/20001421-chatgpt-for-teens" target="_blank" rel="noopener">el objetivo no es convertir ChatGPT en una herramienta de vigilancia</a>, sino brindar a los responsables medios para configurar la experiencia y establecer límites de uso.</p>
<p><strong>La educación es otra de las grandes apuestas del lanzamiento</strong>. En lugar de simplemente ofrecer respuestas listas para usar, <em>ChatGPT for Teens</em> intenta estimular la comprensión de los contenidos. El principal ejemplo es el <strong>Modo Estudio</strong>, que utiliza preguntas orientadoras, explicaciones y apoyo paso a paso para <strong>ayudar al adolescente a comprender un tema y desarrollar su propio razonamiento</strong>.</p>
<p>También hay recordatorios para las tareas escolares: cuando el sistema detecta que un adolescente está intentando obtener únicamente una respuesta directa, puede redirigir la conversación al <em>Modo Estudio</em>.</p>
<p>Las llamadas Horas de Estudio permiten definir períodos durante los cuales las nuevas conversaciones que cumplan los requisitos comiencen automáticamente en este modo, lo que ayuda a incorporar la herramienta a la rutina escolar.</p>
<h4>Vigilantes ante la tendencia a atribuir características humanas, emociones y vínculos afectivos a un sistema tecnológico</h4>
<p>La discusión sobre la seguridad de los adolescentes ante la IA va más allá de bloquear contenido inapropiado. Uno de los desafíos centrales es la <strong>antropomorfización</strong>: la tendencia a atribuir características humanas, emociones y vínculos afectivos a un sistema tecnológico. Para los adolescentes, esto adquiere una relevancia particular, ya que ChatGPT no funciona únicamente como una herramienta de búsqueda o apoyo al estudio, sino también como un interlocutor disponible en cualquier momento.</p>
<p><em>“Hacer que una IA sea más segura para este público no consiste solo en filtrar temas sensibles; también implica definir límites sobre cómo el sistema interactúa con los adolescentes y dejar en claro que no sustituye las relaciones, la orientación ni el apoyo en el mundo real”, </em>comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p><em>ChatGPT for Teens</em> intenta responder una pregunta que probablemente cobrará cada vez más relevancia: <strong>cómo permitir que los adolescentes aprovechen los beneficios de la IA sin aumentar su exposición a riesgos digitales</strong>. Los controles parentales, las salvaguardas específicas, los recursos educativos y los límites de interacción forman parte de este esfuerzo, pero ninguno de ellos resuelve el problema por sí solo.</p>
<p><em>«Medidas de protección más sólidas para los adolescentes que usan ChatGPT u otros chatbots son un paso necesario, especialmente ante el creciente uso de la IA para aprender, comunicarse y buscar información»</em>, agrega Micucci. Para el especialista, la seguridad y la privacidad deben incorporarse desde el diseño y evolucionar al mismo ritmo que la tecnología. Considerarlas una parte esencial de los productos, y no un complemento, será decisivo para generar confianza entre jóvenes, familias y escuelas.</p>
<p><strong>La tecnología sigue evolucionando y es probable que surjan nuevos riesgos a medida que la IA ocupe más espacio en la rutina de niños, niñas y adolescentes</strong>. El punto central ya no es si los jóvenes deben utilizar inteligencia artificial, sino cómo hacerlo de forma segura y consciente. ChatGPT for Teens es un paso en esa dirección, aunque el debate sobre cómo preparar a esta generación para convivir con la IA, sin perder de vista sus límites y riesgos, apenas está comenzando.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET explica el web scraping: Qué es, cómo funciona y cuándo es legal</title>
		<link>https://doblellave.com/eset-explica-el-web-scraping-que-es-como-funciona-y-cuando-es-legal/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 22 Aug 2026 15:00:16 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Daño en la reputación]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fraudes y estafas]]></category>
		<category><![CDATA[inteligencia de fuentes abiertas]]></category>
		<category><![CDATA[Prevención: Seis técnicas y buenas prácticas]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Violación de privacidad]]></category>
		<category><![CDATA[web scraping]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=360169</guid>

					<description><![CDATA[Analiza cómo el web scraping puede ser beneficioso para las empresas y alerta que con él ciberdelincuentes recopilan y comprometen datos sensibles]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El scraping es una técnica de <strong>inteligencia de fuentes abiertas</strong> (<em>OSINT, open-source intelligence</em>) que automatiza la extracción y el análisis de grandes volúmenes de información de internet. Este proceso permite a las empresas recopilar datos de sitios web o redes sociales, mediante herramientas, extensiones y bibliotecas, para realizar investigaciones de mercado, identificar tendencias y analizar el posicionamiento de marca y la competencia. <strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a></strong>, compañía <strong>líder en detección proactiva de amenazas</strong>, advierte qué riesgos enfrentan las empresas y cómo mantener su información protegida.</p>
<p><em>“En teoría, el uso de herramientas, extensiones o bibliotecas de scraping no es ilegal. Sin embargo, esto depende del propósito y del uso que se haga de esta información. Por ejemplo, si una empresa publica los precios de sus productos en su marketplace, es legal obtener esos datos utilizando herramientas / extensiones de navegador. Pero cuando el scraping se utiliza para recopilar datos personales y propiedad intelectual, puede convertirse en una práctica maliciosa y violar leyes de privacidad”, </em>comenta <strong>David González</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Aunque obtener datos web podría ser legal, según las leyes de protección de datos personales sería ilegal publicar esa información personal sensible, ya sea accidentalmente o no. Desde ESET señalan que el hecho de que los datos o la información estén disponibles públicamente no significa que siempre sea legal o ético utilizarlos mediante scraping.</p>
<h2><strong>Usos más pupulares de los scrapers</strong></h2>
<ul>
<li>Monitoreo de precios</li>
<li>Contenido de redes sociales</li>
<li>Noticias especializadas del sector</li>
</ul>
<p>Según la plataforma Radar de Cloudflare, <a href="https://radar.cloudflare.com/traffic?dateRange=24w" target="_blank" rel="noopener">el tráfico generado por bots superó al tráfico web humano</a>, con un 57% del tráfico impulsado por bots, frente al 42% impulsado por humanos hasta junio de 2026. Además, según el <em>Thales Bad Bot Report 2026</em>, el <a href="https://www.imperva.com/resources/resource-library/reports/2026-bad-bot-report/" target="_blank" rel="noopener">tráfico malicioso de bots</a> representó aproximadamente el 40 % del tráfico total de bots en 2025.</p>
<p><em>“Dentro de estos enormes volúmenes de datos y contenido recopilados también se encuentran los ciberdelincuentes que utilizan estas mismas técnicas para obtener contenido valioso y datos sensibles y con frecuencia trabajan para vulnerar la seguridad de las organizaciones. Teniendo esto en cuenta, es necesario adoptar medidas para reducir los riesgos”, </em>agrega González, de ESET Latinoamérica.</p>
<p>El scraping malicioso puede afectar a la organización cuyos datos fueron publicados, tanto en términos de implicaciones legales como de riesgos de seguridad asociados.</p>
<h4>Principales maneras en que el scraping malicioso puede afectar a una empresa</h4>
<ul>
<li><strong>Violación de privacidad: </strong>un ciberdelincuente puede recopilar datos personales sin el consentimiento del propietario, independientemente de que sean públicos debido a un descuido por parte de quien los publicó.</li>
</ul>
<ul>
<li><strong>Fraudes y estafas:</strong> la información obtenida puede utilizarse para crear perfiles falsos, hacer que los fraudes financieros sean más efectivos al aumentar su nivel de personalización (<em>spearphishing</em>) y posteriormente llevar a cabo ataques de ingeniería social.</li>
</ul>
<ul>
<li><strong>Impacto en el rendimiento de los sitios objetos de scraping:</strong> al acceder y consumir recursos de portales o redes sociales, el aumento del tráfico web puede afectar negativamente el rendimiento de los recursos web, provocando que los sitios se vuelvan más lentos o queden temporalmente fuera de servicio.</li>
</ul>
<ul>
<li><strong>Daño en la reputación: </strong>la obtención de datos personales puede utilizarse con fines maliciosos, como perjudicar la reputación de una empresa, lo que puede llevar a una pérdida de clientes debido a la desconfianza sobre cómo se expuso y recopiló esa información. Esto puede tener un impacto duradero tanto en cuestiones legales como financieras.</li>
</ul>
<h3><strong>Prevención: Seis técnicas y buenas prácticas</strong></h3>
<p>Desde ESET comparten 6 técnicas y buenas prácticas para que las organizaciones puedan minimizar el impacto de esta actividad maliciosa en sus sitios web y reducir sus efectos. Entre las principales se encuentran:</p>
<ol>
<li><strong><em>Bloqueo de direcciones IP</em>: </strong>la mayoría de los proveedores de servicios en la nube permiten a sus clientes monitorear las direcciones IP que visitan sus sitios para identificar si, durante un período determinado, se genera una cantidad inusual de tráfico desde una dirección IP específica (tráfico generado por algunos scrapers o bots) y potencialmente bloquearla por completo. Sin embargo, este control puede ser superado si los bots o scrapers tienen la posibilidad de cambiar su dirección IP mediante un proxy o una VPN, aunque esto requeriría un mayor esfuerzo de programación y es algo que los ciberdelincuentes a menudo no hacen.</li>
<li><strong><em>Configuración correcta del archivo “robots.txt”</em>: </strong>la mayoría de las páginas en internet contienen un archivo llamado “robots.txt”, que indica a motores de búsqueda como Google o Bing qué recursos pueden acceder desde la página web. Por ejemplo, permite controlar el acceso a archivos de imágenes o bloquear el acceso a recursos o directorios que pueden ser privados, otorgando un mejor control. En el caso de los scrapers, estos pueden ser restringidos mediante este archivo.</li>
<li><strong><em>Filtrado de solicitudes mediante agentes</em>: </strong>cuando se visita un sitio, se realiza una solicitud para acceder a una página HTML desde el servidor. Esta solicitud está acompañada por factores de identificación como la dirección IP y el agente de usuario (user agent), que contiene información sobre el dispositivo y el software utilizados para acceder a la página web, incluido el nombre de la aplicación, la versión, el sistema operativo y el idioma. Del mismo modo, la mayoría de los proveedores de servicios en la nube permiten filtrar el acceso a la información de una página web mediante el agente de usuario; en el caso de los scrapers, estos pueden ser limitados si se identifican desde una determinada IP, versión de navegador o sistema operativo.</li>
<li><strong><em>Uso de CAPTCHA</em>: </strong>CAPTCHA es el acrónimo de “prueba pública de Turing completamente automatizada para distinguir entre computadoras y humanos”. Esta prueba de seguridad se utiliza para verificar que un usuario es humano y no un bot o programa automatizado, lo que impediría que un scraper obtenga grandes volúmenes de información de manera tan rápida y sencilla.</li>
<li><strong><em>Uso de honeypots</em>: </strong>en TI, una práctica común consiste en crear servicios falsos, como un servidor web o una base de datos, que aparentan ser vulnerables a ataques. Cuando los ciberdelincuentes caen en la trampa y atacan, los honeypots recopilan y analizan los datos del ataque. La información obtenida se utiliza para conocer mejor los ataques y su origen. Esto ayuda a preparar los sistemas reales frente a posibles amenazas como los scrapers.</li>
<li><strong><em>Higiene digital y concientización</em>: </strong>los buenos hábitos en el mundo digital permiten a los usuarios proteger la información personal frente a amenazas cibernéticas, entre ellas publicar únicamente la información mínima necesaria en las páginas oficiales para que la empresa pueda continuar operando. Si se toman medidas adecuadas para proteger el acceso o la divulgación de información personal en sitios web expuestos a terceros (como nombres y números de teléfono de empleados, correos electrónicos o extensiones, por mencionar algunos ejemplos), los usuarios pueden minimizar el impacto de un ciberdelincuente que utilice scrapers para obtener dicha información. Finalmente, concientizar a los usuarios, independientemente de su nivel dentro de la organización, es fundamental para identificar los riesgos existentes al publicar y consultar información en diferentes sitios de internet.</li>
</ol>
<p><em>“Cuando las organizaciones no adoptan medidas de seguridad adecuadas ni implementan buenas prácticas para protegerse a sí mismas y a su contenido, incluidos datos, recursos o propiedad intelectual, frente a actores maliciosos, la publicación de ese contenido estratégico y sensible puede dar lugar a fraudes y estafas más sofisticados. Esto, a su vez, genera desconfianza entre los usuarios y puede derivar en importantes pérdidas financieras. En los casos en que las empresas puedan emplear el web scraping de manera legal, siguen existiendo múltiples preocupaciones relacionadas con el cumplimiento normativo que requieren atención específica, además de la necesidad permanente de mantener estrictas medidas editoriales y controles sobre el contenido</em>”, concluye David González de ESET Latinoamérica.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inteligencia artificial en las empresas: de la prohibición a la implementación de políticas de uso</title>
		<link>https://doblellave.com/inteligencia-artificial-en-las-empresas-de-la-prohibicion-a-la-implementacion-de-politicas-de-uso/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 16 Aug 2026 18:00:15 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ChatGPT Business]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Report]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Gemini para Google Workspace]]></category>
		<category><![CDATA[gobernanza de la IA]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Microsoft 365 Copilot]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359760</guid>

					<description><![CDATA[ESET analiza cómo cambió la realidad de las empresas, el desafío ya no es bloquear estas herramientas, sino establecer políticas para su utilización]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Años atrás, las políticas de seguridad corporativas solían centrarse en los mismos temas: credenciales de acceso, contraseñas, uso de dispositivos USB, accesos remotos, clasificación de la información, phishing y ransomware. <strong>Hoy, cada vez más organizaciones incorporan políticas específicas para el uso de IA</strong>.</p>
<p>Ante este escenario, <strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, analiza de qué manera <strong>las empresas están incorporando nuevas políticas que apuntan al uso de herramientas de inteligencia artificial</strong>; cuál es el desafío para aquellas organizaciones que pasaron de prohibirlas a gobernar su uso, qué regulaciones y estándares existen actualmente a nivel global, y a qué riesgos se exponen las que todavía no tienen políticas definidas.</p>
<p>Según los datos que surgen del último <strong><a href="https://www.welivesecurity.com/es/informes/eset-security-report-2026-ciberseguridad-empresas-latinoamerica/" target="_blank" rel="noopener">ESET Security Report</a></strong>, el <strong>39.7% de las empresas promueve su uso bajo marcos internos</strong>, mientras que un 39,2% todavía deja la decisión en manos de cada empleado sin una política definida. Además, el 17,8% lo limita a determinados casos y solo el 3,4% de las organizaciones mantiene una prohibición total sobre estas herramientas.</p>
<p>“<em>De a poco, las organizaciones aceptaron que la IA había llegado para quedarse y que el verdadero desafío ya no era impedir su uso, sino gestionarlo. Los principales proveedores tecnológicos acompañaron esa creciente adopción de la IA, lanzando versiones empresariales de sus asistentes, con controles específicos de seguridad, privacidad y cumplimiento. </em><a href="https://openai.com/es-419/business-data/" target="_blank" rel="noopener"><em>ChatGPT Business</em></a><em> y </em><a href="https://chatgpt.com/business/enterprise/" target="_blank" rel="noopener"><em>Enterprise</em></a><em>, </em><a href="https://support.microsoft.com/en-us/privacy/data-protection-when-using-microsoft-365-copilot-chat-for-work-or-school" target="_blank" rel="noopener"><em>Microsoft 365 Copilot</em></a><em> y </em><a href="https://knowledge.workspace.google.com/admin/generative-ai/workspace-with-gemini" target="_blank" rel="noopener"><em>Gemini para Google Workspace</em></a><em>, fueron diseñadas para ofrecer más garantías sobre el tratamiento de los datos corporativos</em>”, comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Entre 2024 y 2025, la discusión cambió y las empresas empezaron a trabajar en políticas internas, clasificación de datos, herramientas autorizadas, capacitación de empleados e integración de asistentes de IA en procesos de negocio.</p>
<p>Respecto del nivel de regulación que tomaron las empresas, como surge del <a href="https://www.welivesecurity.com/es/informes/eset-security-report-2026-ciberseguridad-empresas-latinoamerica/" target="_blank" rel="noopener"><strong>ESET Security Report</strong></a>,  se observan diferencias entre sectores productivos: en Educación el uso de IA está más desregulado, con un <strong>58,8 % de las instituciones sin ningún tipo de regla sobre la IA</strong>. En contraposición, en el sector financiero (Banca) el 47,6 % de las entidades fomenta su uso, pero bajo estrictas normativas internas.</p>
<p>El reporte muestra que el <strong>39,2 % de las organizaciones todavía opera sin una política definida sobre el uso de herramientas de IA</strong>, dejando la decisión en manos de cada empleado. Esto no implica necesariamente que la IA esté prohibida o permitida: simplemente que no existen lineamientos claros que indiquen qué herramientas pueden utilizarse, qué tipo de información puede compartirse o qué responsabilidades asumen quienes recurren a ellas.</p>
<p>“<em>En la práctica, significa que cada colaborador puede tomar decisiones diferentes frente a una misma situación: utilizar asistentes públicos o cuentas personales, compartir información sin conocer los riesgos o incorporar contenido generado por IA en procesos críticos sin validación</em>. <em>Aunque ninguna de estas acciones sea necesariamente maliciosa, la falta de reglas hace que la organización pierda visibilidad y control sobre cómo se utiliza la inteligencia artificial</em>”, agrega Micucci.</p>
<h4>Las problemáticas que buscan resolver las políticas de IA según ESET, son:</h4>
<p><strong>Proteger la información sensible: </strong>Uno de los principales temores fue la posibilidad de que los empleados compartieran, de forma intencional o accidental, información confidencial en las plataformas públicas. Hoy, muchas políticas establecen qué tipo de datos pueden ingresarse en herramientas de IA y cuáles no. Así, es habitual encontrar restricciones respecto de la información de clientes, propiedad intelectual, código fuente, documentos internos o información financiera.</p>
<p><strong>Reducir el riesgo del Shadow AI: </strong>Que una herramienta se encuentre prohibida, no siempre significa que deje de utilizarse. A través de las políticas, las empresas acercan alternativas aprobadas y reglas claras sobre cuándo y cómo utilizar estos asistentes. Así, se permite el uso de versiones empresariales, mientras que cuentas personales o servicios sin controles corporativos quedan fuera de la política. Otras organizaciones optan por modelos propios para procesar la información dentro de su infraestructura. El objetivo final es que los empleados no solo sepan si pueden usar IA, sino también qué herramientas tienen a disposición para hacerlo de forma segura.</p>
<p><strong>Garantizar la supervisión humana: </strong>Muchas políticas incorporan el principio de supervisión humana, que establece que las personas siguen siendo responsables de validar todo contenido que generan estas herramientas, en especial si interviene en decisiones de negocio o procesos críticos.</p>
<p>Actualmente, ya existen marcos de referencia, estándares internacionales y regulaciones que sirven como guía para implementar una adopción de la IA más segura y responsable. Por ejemplo:</p>
<p><strong><a href="https://www.nist.gov/itl/ai-risk-management-framework" target="_blank" rel="noopener">NIST AI RMF (Artificial Intelligence Risk Management Framework)</a></strong> &#8211; Publicado en 2023 por el National Institute of Standards and Technology, propone buenas prácticas para que las empresas puedan identificar, evaluar, gestionar y monitorear los riesgos asociados a la IA.</p>
<p><strong><a href="https://www.iso.org/standard/77304.html" target="_blank" rel="noopener">ISO/IEC 23894</a></strong> &#8211; Esta norma se enfoca exclusivamente en la gestión de riesgos asociados a la IA. Ofrece lineamientos para identificar, analizar, tratar y monitorear los riesgos derivados del desarrollo o uso de sistemas de IA.</p>
<p><strong><a href="https://www.iso.org/es/norma/42001" target="_blank" rel="noopener">ISO/IEC 42001</a></strong> &#8211; Es el primer estándar internacional para implementar un Sistema de Gestión de Inteligencia Artificial (Artificial Intelligence Management System – AIMS). La norma establece requisitos para definir políticas, asignar responsabilidades, evaluar riesgos, documentar procesos y promover la mejora continua.</p>
<p><strong><a href="https://artificialintelligenceact.eu/" target="_blank" rel="noopener">EU AI Act</a></strong> &#8211; Es el primer marco regulatorio integral sobre IA aprobado por la Unión Europea. Busca establecer obligaciones para quienes desarrollan, comercializan o utilizan sistemas de IA, clasificándolos según el nivel de riesgo que representan. Si bien su aplicación se centra en el mercado europeo, también impacta a empresas de otros países que ofrecen productos o servicios basados en IA dentro de la Unión Europea.</p>
<p><a href="https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf" target="_blank" rel="noopener"><strong>NIST Cybersecurity Framework (CSF) 2.0</strong></a> &#8211; Es uno de los marcos de ciberseguridad más utilizados a nivel mundial. Ofrece una estructura ampliamente adoptada para gestionar riesgos tecnológicos mediante funciones como Govern, Identify, Protect, Detect, Respond y Recover.</p>
<p><em><strong>“</strong>Más allá de sus diferencias, estos estándares, marcos de referencia y regulaciones reflejan cómo la <strong>gobernanza de la IA</strong> ya no depende únicamente del criterio de cada organización. Hoy existen lineamientos reconocidos que ayudan a definir políticas, gestionar riesgos y establecer controles para incorporar la IA <strong>de forma segura, responsable y alineada con los objetivos del negocio”</strong>, </em>destacan desde ESET.</p>
<p>El desafío para las organizaciones es encontrar un equilibrio. Ante restricciones rígidas, es probable que los empleados recurran a herramientas no autorizadas. En cambio, las políticas permisivas o ambiguas aumentan el riesgo de que se compartan datos sensibles, se confíe excesivamente en las respuestas de la IA o se utilicen sin los controles adecuados. Por eso, desde ESET recomiendan buscar complementar las políticas con capacitaciones, programas de concientización y herramientas corporativas que ofrezcan una alternativa segura a los servicios públicos. El objetivo es integrarlas en la cultura de cada organización sin que vayan en detrimento de la productividad.</p>
<p><em>“La pregunta ya no es si estas herramientas tienen lugar dentro de la organización, sino que la dificultad es utilizarlas sin comprometer la seguridad, la privacidad o el cumplimiento normativo. Así como hace años las políticas de seguridad incorporaron reglas claras sobre dispositivos móviles, trabajo remoto o servicios en la nube, hoy la inteligencia artificial comienza a ocupar un lugar en </em><a href="https://open.spotify.com/episode/2o0cZFXuVoiDBJNgCp8TxB" target="_blank" rel="noopener"><em>la agenda de la ciberseguridad de las empresas</em></a><em>”, </em>concluye el investigador de ESET Latinoamérica.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Capturas de pantalla falsas: el riesgo de confiar en un comprobante digital</title>
		<link>https://doblellave.com/capturas-de-pantalla-falsas-el-riesgo-de-confiar-en-un-comprobante-digital/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 17:00:42 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Capturas de pantalla falsas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafador sentimental]]></category>
		<category><![CDATA[falsificaciones]]></category>
		<category><![CDATA[forma débil de evidencia admisible]]></category>
		<category><![CDATA[IA generativa y otras herramientas]]></category>
		<category><![CDATA[imágenes de supuestas reseñas positivas de clientes]]></category>
		<category><![CDATA[inversiones en criptomonedas]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359735</guid>

					<description><![CDATA[ESET advierte que las capturas de pantalla pueden ayudar a documentar pagos, reservas o conversaciones, pero cada vez son menos fiables]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Lo que hoy muchos consideran un comprobante o prueba puede ser muy diferente de lo que era hace apenas unos años. Las capturas de pantalla, que suelen utilizarse como registro práctico de un pago, un mensaje o una conversación en línea, son difíciles de aceptar sin cuestionamientos.</p>
<p>Aunque desde <strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, alertan que estas siempre han podido manipularse y que ahora la <strong>IA generativa y otras herramientas</strong> disponibles han hecho que crear falsificaciones convincentes sea más rápido y sencillo que nunca.</p>
<p><em>“Una captura de pantalla puede parecer convincente, pero eso no significa necesariamente que el pago, la reserva o la conversación sean auténticos. Esta realidad representa una mala noticia para los consumidores, que ya enfrentan un aumento masivo del fraude digital, y también para las organizaciones expuestas a riesgos financieros, regulatorios y reputacionales. A medida que las evidencias digitales se vuelven más fáciles de falsificar, tanto las personas como las empresas deben replantearse qué aceptan como comprobación”, </em>advierte <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>La captura de pantalla no es más que una imagen de algo que apareció allí, en una pantalla. Puede aportar contexto útil, pero no proporciona información confiable acerca de quién la creó ni de si la transacción o conversación subyacente es auténtica. Puede haber sido recortada, editada o modificada de otras maneras, o incluso generada completamente desde cero mediante alguna de las numerosas herramientas disponibles en el mercado. Se trata de una <strong><a href="https://www.linkedin.com/pulse/why-screenshots-arent-always-evidence-natalie-kinsale-sjzve/" target="_blank" rel="noopener">forma débil de evidencia admisible</a> desde el punto de vista legal</strong>. Por sí solas, las capturas de pantalla no tienen el mismo valor probatorio que los registros originales, los identificadores de transacciones, los registros de sistemas o la información obtenida directamente de la plataforma o servicio involucrado. De manera que, las capturas de pantalla son una herramienta accesible y eficaz para que los estafadores engañen a sus víctimas. Algunos ejemplos son:</p>
<ul>
<li><strong>Al vender algún artículo en <em>marketplace</em></strong>. El comprador envía una captura de pantalla que aparentemente muestra una transferencia exitosa desde una aplicación de pagos o banca en línea. Al confiar, se envía el producto. Luego se descubre que la captura era falsa y nunca se recibe el dinero.</li>
<li><strong>Un comprador envía una captura que muestra que los fondos solo se liberarán si se paga un cargo adicional para actualizar una cuenta o acceder a algún servicio similar</strong>. Todo es falso y el estafador se queda con ese dinero extra.</li>
<li>Un <strong><a href="https://www.welivesecurity.com/en/scams/online-dating-scams-avoid-getting-caught-bad-romance/" target="_blank" rel="noopener">estafador sentimental</a></strong> inventa <strong>excusas para no verse en persona</strong>, envía capturas de pantalla de vuelos reservados que se cancelan misteriosamente, por ejemplo. Los estafadores románticos también pueden utilizar capturas de pantalla para convencer de que se les envíe dinero para supuestos tratamientos médicos de emergencia o para cubrir tarifas de visa necesarias para las visitas. Si luego se exige la devolución del dinero, envían una captura falsa como «prueba» de que realizaron el reembolso.</li>
<li>Si se forma parte de un grupo de WhatsApp sobre <a href="https://www.welivesecurity.com/en/cybersecurity/crypto-soaring-threats-how-keep-wallet-safe/" target="_blank" rel="noopener"><strong>inversiones en criptomonedas</strong></a>. Algunos «miembros» comparten capturas de pantalla que aparentemente demuestran que el valor de sus inversiones se está disparando. Sin embargo, <strong>ni las ganancias ni las cuentas mostradas existen realmente</strong>.</li>
<li>Sin intención se puede ingresar en un sitio fraudulento de comercio electrónico, lleno de <strong>imágenes de supuestas reseñas positivas de clientes</strong> que pretenden demostrar su legitimidad.</li>
<li><strong>Se recibe un código para restablecer una contraseña y luego un mensaje de texto</strong>, quizá de alguien que suplanta la identidad de un amigo, pidiendo que se le envíe una captura de pantalla del código. Esto puede permitir que los ciberdelincuentes accedan a la cuenta.</li>
</ul>
<div id="attachment_359740" style="width: 573px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-359740" class="wp-image-359740 size-full" src="https://doblellave.com/wp-content/uploads/2026/08/Para-acompanar-el-cuerpo-de-texto.jpg" alt="" width="563" height="1000" /><p id="caption-attachment-359740" class="wp-caption-text">Imagen referencial: Captura de pantalla falsa (Fuente: Reddit)</p></div>
<p>Desde la <strong>perspectiva empresarial</strong>, los equipos internos y los que interactúan con clientes suelen recibir capturas de pantalla como evidencia. Por ejemplo, un cliente puede presentar una captura como «prueba» de que pagó por un producto o servicio, pero no lo recibió, reclamar productos de reemplazo, créditos en cuenta o reembolsos a los que la persona no tiene derecho. Esto puede incrementar significativamente los costos asociados a contracargos o reclamos. También puede consumir tiempo de los empleados encargados de investigar el caso, generando costos operativos adicionales.</p>
<p><em>“Incluso cuando estos intentos no prosperan, consumen tiempo y recursos. Los equipos de soporte, prevención de fraude y pagos pueden verse obligados a revisar historiales de cuenta, registros de transacciones e información de entrega para determinar qué ocurrió realmente”, </em>destaca Micucci<em>.</em></p>
<p><strong>En algunos casos, las consecuencias pueden ser aún más graves</strong>. Un empleado podría recibir una captura de pantalla que aparenta mostrar una aprobación de un directivo y utilizarla para justificar un pago urgente o la divulgación de información sensible. <strong>Conversaciones manipuladas también podrían presentarse en reclamos laborales, solicitudes de recuperación de cuentas u otras investigaciones</strong>. Si se utilizan durante procesos de incorporación de clientes en industrias altamente reguladas, como los servicios financieros, podrían incluso generar problemas legales y regulatorios.</p>
<h3>Desde ESET comparten algunos consejos para los usuarios, y así evitar caer en estafas</h3>
<p>Si se compran o venden productos en un marketplace, nunca confiar en una captura de pantalla como evidencia de que un artículo fue enviado o de que un pago fue realizado, ni para verificar cualquier otra afirmación. Comprobar siempre la información directamente en el <em>marketplace</em>, servicio de pagos o cuenta bancaria correspondiente, utilizando la aplicación o el sitio web oficial, y no un enlace proporcionado por otra persona.</p>
<p><strong>Si se participa en una disputa, una captura de pantalla puede servir como respaldo. Pero siempre debe acompañarse de evidencia concluyente, como números de referencia de transacciones o correos electrónicos originales que respalden tu caso</strong>.</p>
<p>El mismo principio se aplica a reservas, reembolsos y facturas. Una captura de pantalla muestra únicamente lo que el remitente quiere que se vea. La confirmación debe provenir de la organización que supuestamente emitió ese registro. Comunicarse con ella a través de un número de teléfono, aplicación o sitio web obtenido de manera independiente.</p>
<p>En cuanto a las empresas, ESET subraya que <strong>es momento de revisar y fortalecer los procesos de verificación</strong>. Algunas medidas posibles incluyen:</p>
<ul>
<li><strong>Comparar las capturas de pantalla con los registros de los sistemas de origen</strong> para verificar cuándo una cuenta realizó, o intentó realizar, una acción específica.</li>
<li><strong>Exigir a empleados o clientes que proporcionen correos electrónicos u otros mensajes originales que puedan verificarse</strong>, en lugar de simples capturas de pantalla.</li>
<li><strong>Considerar los metadatos y las herramientas automatizadas de análisis de imágenes como indicios de investigación, y no como pruebas definitivas</strong> de autenticidad o falsificación.</li>
<li>Mejorar la integración con sistemas de terceros, por ejemplo mediante API, para obtener registros financieros y otros datos directamente desde fuentes confiables.</li>
<li><strong>Capacitar a los equipos de atención al cliente, recursos humanos y otras áreas relevantes para que comprendan estas limitaciones y eviten tomar decisiones irreversibles</strong>, como emitir un reembolso, basándose únicamente en una captura de pantalla.</li>
<li><strong>Comunicar claramente las políticas de verificación a los clientes para reducir el tiempo dedicado a la gestión de disputas</strong>.</li>
</ul>
<p><em><strong>“Nada de esto significa que las capturas de pantalla sean inútiles. Siguen siendo una forma práctica de mostrar un mensaje de error, documentar lo que apareció en una pantalla o brindar a los investigadores un punto de partida. Pero deberían considerarse material complementario y no una fuente definitiva de verdad</strong>. Una captura de pantalla convincente puede indicar dónde buscar. La confirmación debe provenir de un sistema o canal que el remitente no pueda controlar”, </em>concluye Micucci de ESET.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trabajo remoto tras crisis sísmica expone a las empresas venezolanas a severas brechas de seguridad</title>
		<link>https://doblellave.com/trabajo-remoto-tras-crisis-sismica-expone-a-las-empresas-venezolanas-a-severas-brechas-de-seguridad/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 13:00:32 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Autenticación reforzada (MFA)]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Control de propagación de amenazas]]></category>
		<category><![CDATA[empresas venezolanas]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Protección antimalware obligatoria]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Trabajo remoto tras crisis sísmica]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359435</guid>

					<description><![CDATA[Conexión de equipos personales sin autenticación robusta ni antimalware eleva el riesgo de contagio masivo en los servidores empresariales]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Tras los <strong>recientes eventos sísmicos en el país</strong>, <strong>diversas organizaciones</strong> cuya infraestructura física se vio afectada o que mantienen dinámicas de <strong>trabajo remoto</strong> han quedado <strong>expuestas a crecientes riesgos de ciberseguridad</strong>. La falta de adaptación inmediata en los esquemas híbridos y la prisa por mantener la operatividad han abierto <strong>brechas de seguridad críticas</strong> para el tejido empresarial.</p>
<p><strong>José Luis Rangel</strong>, Gerente Comercial de <strong>ESET Venezuela</strong>, enfatizó la urgencia de que las compañías adapten sus <strong>protocolos defensivos</strong> ante esta contingencia: <strong>“</strong>Las empresas cuya infraestructura se vio afectada y ahora operan de forma híbrida deben tener <strong>planes de contingencia”</strong>.</p>
<h3>Recomendaciones clave para el entorno corporativo</h3>
<ul>
<li><strong>Protección antimalware obligatoria</strong>: Las empresas, independientemente del sector en el cual operan, deben tener instalado un software antimalware de confianza en su infraestructura. Es vital que todos los colaboradores instalen herramientas de seguridad robustas en los dispositivos con los que desempeñan sus labores diarias.</li>
<li><strong>Autenticación reforzada (MFA)</strong>: Para el acceso a los servidores corporativos desde laptops o equipos personales, se exige la implementación de <em>Múltiple Factor de Autenticación</em>, que es un método de seguridad que solicita dos o más pruebas distintas para confirmar la identidad del usuario.</li>
<li><strong>Control de propagación de amenazas</strong>: Rangel advierte sobre el peligro de prescindir de estos controles: “Sin estos protocolos, un malware en una máquina personal puede propagarse rápidamente a todos los equipos de la empresa”.</li>
</ul>
<p>El vocero señaló que un alto porcentaje de organizaciones aún carece de la preparación y las herramientas necesarias para enfrentar estos escenarios improvisados. Por ello, <strong>ESET reitera la necesidad de elevar la capacitación del personal e implementar medidas técnicas defensivas que garanticen la continuidad del negocio y la integridad de los activos de información</strong> sin importar la modalidad de trabajo.</p>
<p>Frente a este panorama, la concientización del capital humano y el despliegue de soluciones integrales de ciberseguridad se consolidan como pilares clave. Garantizar entornos digitales resguardados resulta imprescindible para mitigar la fuga de datos sensibles y sostener la resiliencia de la infraestructura productiva del país.</p>
<p class="wp-block-paragraph">Para obtener más información sobre ciberseguridad, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por <a href="https://www.instagram.com/p/DY6YIQqDUEA/?igsh=MWtqbzNzeW54MzdvdA==" target="_blank" rel="noreferrer noopener">ESET</a> y <a href="https://www.comstatrowland.com/" target="_blank" rel="noreferrer noopener">Comstat Rowland</a></em></p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Llegada de los “carteles” a la ciberseguridad: Grupo de ciberdelincuencia evoluciona a plataforma de servicios criminales</title>
		<link>https://doblellave.com/llegada-de-los-carteles-a-la-ciberseguridad-grupo-de-ciberdelincuencia-evoluciona-a-plataforma-de-servicios-criminales/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 16:30:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[Australia]]></category>
		<category><![CDATA[banda de ransomware (secuestro de información)]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[campañas de extorsión]]></category>
		<category><![CDATA[Canadá]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Costa rica]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[DragonForce]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[guatemala]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[negocio criminal]]></category>
		<category><![CDATA[plataforma de servicios criminales]]></category>
		<category><![CDATA[Reino Unido]]></category>
		<category><![CDATA[República Dominicana]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359417</guid>

					<description><![CDATA[ESET analiza al DragonForce y su trasformación a plataforma cibercriminal organizada con múltiples aliados y víctimas en Latinoamérica]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong><em>DragonForce</em> es una banda de ransomware (secuestro de información)</strong> en proceso a transformarse en una infraestructura que permita a grupos cibercriminales lanzar ataques bajo sus propias marcas, impulsando una nueva etapa del cibercrimen organizado. A nivel regional, en <a href="https://www.ransomware.live/map?q=dragonforce&amp;year=full" target="_blank" rel="noopener">Latinoamérica</a>, esta banda contabiliza ataques en <strong>Brasil, Argentina, Colombia, México, Costa Rica, Guatemala y República Dominicana</strong>. <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analiza cómo DragonForce evolucionó hasta convertirse en una plataforma criminal para múltiples grupos afiliados, cómo potencia al ecosistema del cibercrimen y qué alertas levanta para las empresas.</p>
<p><em>“DragonForce pasó de ser un grupo de ransomware as a service a adoptar un modelo que sus operadores describen como un «cartel». Esto representa la consolidación de una tendencia: el paso del ransomware como malware al ransomware como plataforma de servicios criminales.”, </em>comenta <strong>David González</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>“<em>DragonForce hoy ofrece toda la infraestructura para que otros grupos cibercriminales operen bajo su plataforma: paneles de administración, sitios de filtración, sistemas de negociación y herramientas para administrar víctimas. También cuentan con soporte técnico para afiliados</em>”, agrega.</p>
<p>Apareció en la escena del cibercrimen durante la segunda mitad de 2023 como un grupo de ransomware <em>as a service</em>. Su primera actividad registrada data de <a href="https://www.ransomware.live/group/dragonforce" target="_blank" rel="noopener">diciembre de 2023</a>, y a partir de esa fecha (y hasta el momento), <strong>acumula casi 600 víctimas en más de 60 países según los registros públicos recopilados por ransomware.live</strong>.</p>
<p>Si bien <strong>Estados Unidos</strong> es su principal objetivo de ataque (con casi 300 incidentes registrados), también contabiliza víctimas en <strong>Canadá, Australia</strong> y el <strong>Reino Unido</strong>, entre tantos otros. A nivel regional, en <a href="https://www.ransomware.live/map?q=dragonforce&amp;year=full" target="_blank" rel="noopener">Latinoamérica</a> contabiliza ataques en Brasil, Argentina, Colombia, México, Costa Rica, Guatemala y República Dominicana.</p>
<p>Para 2025, <strong>tras las operaciones de desmantelamiento de LockBit y otros grupos de ransomware</strong>, DragonForce elevó su perfil con una estrategia agresiva para reclutar afiliados. Esto lo logró al ofrecer no solo el malware y la infraestructura necesarios para lanzar ataques, sino también mejores porcentajes de ganancia (cercanos al 80% en algunos casos) y mayores niveles de anonimato.</p>
<p><strong>En 2025, DragonForce comenzó a autodefinirse como un cartel</strong>, lo que se trató de una evolución profunda, que además contribuyó a redefinir el panorama del ransomware.</p>
<p><div id="attachment_359423" style="width: 688px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-359423" class="size-full wp-image-359423" src="https://doblellave.com/wp-content/uploads/2026/08/Referencial-interna-B-ESET.jpg" alt="" width="678" height="325" /><p id="caption-attachment-359423" class="wp-caption-text">Alianza entre BreachForums y DragonForce, donde se lo denomina un cartel de ransomware. Fuente: FalconFeeds.</p></div></p>
<p><em>“DragonForce dejó de exigir a sus afiliados que utilicen su ransomware, y comenzó a ofrecerles un paquete mucho más completo: toda una infraestructura para que los grupos puedan operar bajo su plataforma, con paneles de administración, sitios de filtración, sistemas de negociación, herramientas para administrar víctimas y hasta soporte técnico”, detalla González. </em></p>
<p>Entre los servicios que ofrece se destacan el análisis de datos para extorsión -una especie de auditoría de toda la información robada a las víctimas- y la entrega de un «kit de extorsión» con listas de contactos telefónicos para presionar a directivos y detalles sobre el posible impacto regulatorio que podría sufrir la empresa si no paga el rescate.</p>
<h2>Alertas ante el cibercrimen</h2>
<p>En el nuevo ecosistema del ransomware, las bandas ya no solo compiten por víctimas y afiliados, sino también por la reputación y el control de la infraestructura. Según ESET, DragonForce busca posicionarse como un cartel que proporciona todo lo necesario para sostener a múltiples grupos de ransomware, pero sin que estos pierdan su identidad.</p>
<p>Uno de los elementos que hace posible esta estrategia es el modelo de negocio White-Label, en el que otros grupos pueden usar su infraestructura, pero manteniendo su «marca». No obligan a sus afiliados a utilizar la marca DragonForce, sino que los incentivan a que mantengan su identidad y creen sus <strong>sellos criminales independientes</strong>, pero utilizando tanto la infraestructura, como las herramientas y soporte técnico de DragonForce.</p>
<p>Esto se traduce en que un afiliado puede utilizar los servidores, aprovechar el panel de negociación, beneficiarse del sitio de filtración de datos o apoyarse en el soporte técnico, pero sin la necesidad de firmar sus ataques como DragonForce. Así, la víctima puede no advertir que detrás del ataque está la infraestructura de DragonForce.</p>
<p>En cuanto a la seguridad de las empresas, el impacto de este nuevo ecosistema es claro y directo. En principio, porque un actor malicioso con pocos conocimientos técnicos puede lanzar su «marca» de ransomware sin tener que desarrollar malware ni contar con una infraestructura propia desde cero. Esto acelera la profesionalización y expansión del cibercrimen.</p>
<p>A su vez, se dificulta la atribución de los ataques. Dos grupos distintos pueden compartir herramientas y servidores, haciendo más complejo identificar quién está realmente detrás del ataque. Y también hace que el ecosistema criminal sea más resiliente, porque si una banda es desmantelada, otra puede ocupar rápidamente su lugar utilizando esa misma infraestructura.</p>
<p>Por otro lado, DragonForce no solo proporciona ransomware, sino que pone a disposición de sus afiliados diversos servicios adicionales, como el análisis de los datos robados y kits de presión. Esto no solo aumenta las probabilidades de que las víctimas paguen, sino que también eleva el nivel de sofisticación de las <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/doble-extorsion-ransomware-como-funciona-peligrosa/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noopener">campañas de extorsión</a>.</p>
<p><em>“El verdadero riesgo de DragonForce no es la aparición de un nuevo ransomware, sino de un modelo de negocio criminal, que convierte al ransomware en un servicio escalable, descentralizado y mucho más difícil de desmantelar. Si bien el ransomware de la última década estuvo dominado por grandes bandas, la próxima etapa podría estar definida por plataformas criminales capaces de sostener a decenas de grupos distintos. DragonForce es, probablemente, el ejemplo más claro de esa transformación”, </em>concluye David González de ESET.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Las pymes ante las ciberamenazas: empezar por lo esencial para resguardarse</title>
		<link>https://doblellave.com/las-pymes-ante-las-ciberamenazas-empezar-por-lo-esencial-para-resguardarse/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 01 Aug 2026 12:00:06 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[empezar por lo esencial para resguardarse]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[pequeñas y medianas empresas]]></category>
		<category><![CDATA[pymes ante las ciberamenazas]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359120</guid>

					<description><![CDATA[Las mejores prácticas siguen siendo efectivas para elevar la seguridad. El punto de falla a menudo no es complejo sino la desatención de asuntos básicos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La <strong>IA</strong> está optimizando y transformando las herramientas de los <strong>ciberdelincuentes</strong>, al ayudarlos a redactar señuelos más convincentes, escalar campañas de ingeniería social y acelerar las tareas de reconocimiento. Las organizaciones hacen bien en prestar atención a esta tendencia, debido a que las brechas de seguridad ya existentes son una prueba urgente de la necesidad de preparación cibernética.</p>
<p><strong><a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, asegura que los primeros puntos de falla siguen siendo familiares y suelen involucrar: un enlace de phishing en el que un empleado hace clic o una vulnerabilidad que no se ha corregido a tiempo. A diferencia del malware verdaderamente impulsado por IA (que sigue siendo poco frecuente), estos continúan siendo algunos de los más importantes para las empresas que buscan mejorar su nivel de preparación.</p>
<p><em>“Afortunadamente las amenazas que siguen provocando la mayoría de los incidentes también cuentan con medidas de mitigación probadas que pueden ayudar a mantener segura a su empresa”, </em>menciona <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Según el <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET SMB Cyber Readiness Index 2026</a>, <strong>el “malware impulsado por IA” es señalado como la principal preocupación de las pymes a nivel global para el próximo año</strong>. En Norteamérica, la cifra es incluso mayor (33 %). Sin embargo, si se entiende este concepto como malware que utiliza IA de forma automatizada y en tiempo real, se trata más de un tema para la comunidad investigadora que para los profesionales de la ciberseguridad.</p>
<p>ESET descubrió el primer ejemplo de <a href="https://www.welivesecurity.com/es/investigaciones/eset-research-descubre-el-primer-ransomware-basado-ia/" target="_blank" rel="noopener">ransomware escrito por IA en 2025</a> y sostiene que incluso en ese caso, es probable que se haya tratado de una prueba de concepto (PoC). Por otro lado, <a href="https://www.welivesecurity.com/es/investigaciones/promptspy-novedoso-malware-android-usa-ia-generativa-apunta-argentina/" target="_blank" rel="noopener"><strong>PromptSpy</strong></a><strong>, descubierto por ESET a principios de este año, fue el primer malware conocido para Android que utilizó IA generativa (GenAI) dentro de su flujo de ejecución para lograr persistencia</strong>.</p>
<p><em>“Los investigadores de amenazas han realizado relativamente pocos descubrimientos similares, si es que ha habido alguno. Asimismo, el servicio MDR de ESET no cuenta con evidencia de incidentes en los que la IA generativa haya desempeñado un papel significativo. Los actores de amenazas sí se benefician del apoyo de la IA, pero pocos están implementando esta tecnología en tiempo real para tareas verdaderamente automatizadas.”, </em>agrega en su explicación el investigador de ESET<em>.</em></p>
<p>Según ESET, un enfoque más rentable para los líderes de pymes sería prestar mayor atención a las causas reales de los incidentes. <strong>En muchas pymes, el primer punto de falla sigue siendo mucho más familiar: un mensaje de phishing que logra su objetivo, una vulnerabilidad sin corregir, una alerta que nadie ve o una contraseña que nunca debió reutilizarse</strong>. No son los riesgos más llamativos de la ciberseguridad, pero continúan siendo algunos de los más importantes para las empresas que buscan mejorar su nivel de <strong>preparación y protección</strong>.</p>
<h2><strong>Amenazas principales y riesgos en las pequeñas empresas</strong></h2>
<ul>
<li><strong>Phishing (26 %):</strong> La telemetría de ESET revela que el phishing fue la amenaza más detectada durante la segunda mitad de 2025 (30.8%), y los volúmenes continúan aumentando. La ingeniería social siempre ha sido una táctica predilecta de los actores de amenazas, y tanto los mensajes de phishing por SMS (smishing) como las llamadas telefónicas fraudulentas (vishing) están ganando popularidad. La tecnología puede desempeñar un papel importante en la defensa, pero la capacitación y concientización del personal también son fundamentales, y suelen ser más difíciles de implementar correctamente.</li>
<li><strong>Vulnerabilidades de seguridad sin parchear (23 %): </strong>Incluso las organizaciones más pequeñas pueden operar una amplia variedad de software, y no todo puede mantenerse actualizado simplemente activando las actualizaciones automáticas. Comprender qué sistemas están en funcionamiento y qué datos y activos críticos podrían estar expuestos es el primer desafío. El enorme volumen y la frecuencia con que hoy se descubren nuevas vulnerabilidades, sumados a la limitada experiencia disponible para probar e implementar actualizaciones críticas, también pueden representar obstáculos importantes.</li>
<li><strong>Falta de supervisión de la seguridad (22 %): </strong>Puede que disponga de numerosas herramientas de seguridad, pero ¿cuenta con un único lugar centralizado para recopilar, correlacionar y destacar alertas? Un monitoreo eficaz es fundamental para acelerar la detección y respuesta ante amenazas. Sin embargo, incluso las empresas que ya cuentan con sistemas de monitoreo pueden verse desbordadas por la cantidad de alertas, lo que dificulta distinguir entre falsos positivos y amenazas reales.</li>
<li><strong>Contraseñas débiles (20 %): </strong>Un desafío de seguridad tan antiguo como la propia informática. A pesar de los avances del sector hacia la autenticación multifactor (MFA) resistente al phishing y el uso de <a href="https://www.welivesecurity.com/2023/06/20/passwords-out-passkeys-in-ready-make-switch/" target="_blank" rel="noopener">passkeys</a>, muchas organizaciones siguen dependiendo de contraseñas estáticas para proteger sus activos más importantes. Además, los empleados suelen <a href="https://www.welivesecurity.com/es/contrasenas/ataque-credential-stuffing-riesgos-de-reutilizar/" target="_blank" rel="noopener">reutilizarlas</a>, lo que incrementa el riesgo de compromisos de seguridad. <strong>Crear una política sólida de contraseñas es el primer paso; hacerla cumplir es el siguiente</strong>.</li>
</ul>
<p><div id="attachment_359123" style="width: 673px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-359123" class="wp-image-359123 size-full" src="https://doblellave.com/wp-content/uploads/2026/08/Imagen-referencial-complementaria.png" alt="" width="663" height="302" /><p id="caption-attachment-359123" class="wp-caption-text">Tendencia en la detección de correos electrónicos maliciosos en 2025 (fuente: ESET Threat Report H2 2025)</p></div></p>
<p>Entre las soluciones probadas y contrastadas para las amenazas comunes, desde ESET mencionan que la clave está en reconocer que muchos de los riesgos anteriores se ven agravados por la IA, en lugar de que esta tecnología esté creando amenazas completamente nuevas. Por ejemplo, los atacantes están utilizando IA para:</p>
<ul>
<li>Mejorar la calidad de los mensajes de phishing (incluido el uso de deepfakes) y escalar y gestionar campañas.</li>
<li>Reducir el tiempo necesario para explotar vulnerabilidades al identificar y convertir rápidamente nuevas fallas en herramientas de ataque.</li>
<li>Analizar grandes volúmenes de datos para identificar contraseñas de uso frecuente.</li>
<li>Realizar tareas de reconocimiento sobre los objetivos para determinar rutas de ataque con mayor rapidez.</li>
</ul>
<p>También puede reducir el tiempo disponible para que las empresas respondan. Si los ciberdelincuentes logran identificar sistemas vulnerables más rápidamente, desarrollar código de explotación con mayor facilidad o automatizar parte de sus procesos, la ventana entre la divulgación de una vulnerabilidad, su explotación y el ataque efectivo podría estrecharse aún más. Para una pyme que ya enfrenta dificultades con el inventario de activos y la priorización de parches, esto es especialmente relevante. Una de las principales lecciones es que aumenta el costo de descuidar los fundamentos.</p>
<p><em>“La buena noticia es que las mejores prácticas siguen siendo efectivas para mejorar la postura de seguridad. La gestión de vulnerabilidades y parches es un buen punto de partida. Analizar de forma continua los sistemas operativos y las aplicaciones en busca de CVE conocidas para identificar exposiciones y luego implementar actualizaciones automáticamente según las políticas y el nivel de riesgo.”, </em>recomienda Micucci.</p>
<p>La <a href="https://www.welivesecurity.com/en/business-security/phishing-privileges-passwords-identity-cybersecurity-posture/" target="_blank" rel="noopener">seguridad de las identidades</a> es cada vez más crítica. <a href="https://www.welivesecurity.com/2023/04/11/10-things-look-buying-password-manager/" target="_blank" rel="noopener">Los gestores de contraseñas</a> pueden generar y almacenar credenciales sólidas y únicas para los empleados, pero <strong>la autenticación multifactor (MFA) es hoy una línea de defensa imprescindible</strong>. Utilizar herramientas de gestión de cuentas privilegiadas (PAM) para reducir la superficie de ataque y proteger las cuentas de mayor riesgo.</p>
<p>Abordar la escasez de personal especializado en seguridad y mejorar el monitoreo mediante la externalización de la detección y respuesta a un proveedor de confianza. Utilizar un servicio <a href="https://www.welivesecurity.com/en/business-security/preventing-business-disruption-building-cyber-resilience-mdr/" target="_blank" rel="noopener">de detección y respuesta gestionadas</a> (MDR) también puede reducir la complejidad y los desafíos de integración que un 21% de las pymes identifica como su principal barrera para mejorar la postura de seguridad.</p>
<p><em>“En definitiva, <strong>ninguna organización es demasiado pequeña para convertirse en objetivo de un ataque</strong>, por lo que adoptar un enfoque proactivo de la ciberseguridad es esencial. Una verdadera preparación cibernética implica la capacidad de <strong>prevenir, detectar y responder a las amenazas</strong>, un hito fundamental en el camino hacia la resiliencia empresarial. Y puede alcanzarse mucho más rápido si se tiene una visión realista de las amenazas que enfrenta la organización. No las que generan los titulares más impactantes, sino aquellas que están causando daños reales.”, concluye Mario Micucci de ESET Latinoamérica.</em></p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ingeniería social tras la tragedia: ESET alerta sobre ciberestafas y donaciones falsas en Venezuela</title>
		<link>https://doblellave.com/ingenieria-social-tras-la-tragedia-eset-alerta-sobre-ciberestafas-y-donaciones-falsas-en-venezuela/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 31 Jul 2026 12:30:27 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Ciberestafas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[desastres]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Falsas colectas e ingeniería social]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[precaución]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[solidaridad ciudadana]]></category>
		<category><![CDATA[Tras los recientes eventos sísmicos]]></category>
		<category><![CDATA[uso de herramientas antiphishing]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=359231</guid>

					<description><![CDATA[El uso de tecnología para simular emergencias y la vulneración de conexiones abiertas elevan la complejidad del ciberdelito en escenarios de desastre]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong>Tras los recientes eventos sísmicos en el país</strong>, el pánico y la <strong>solidaridad ciudadana</strong> se han convertido en el terreno perfecto para la ciberdelincuencia. La proliferación de iniciativas de ayuda desorganizadas ha abierto una <strong>brecha para que atacantes roben dinero y datos sensibles mediante la manipulación psicológica</strong>.</p>
<p><strong>José Luis Rangel</strong>, Gerente Comercial de <strong><a href="https://www.eset.com/es/" target="_blank" rel="noopener">ESET Venezuela</a></strong>, advierte que en momentos de crisis los cibercriminales aprovechan la falta de centralización informativa: <strong>“Mucha gente quiso ayudar creando listas y portales, pero no hubo una coordinación estratégica y centralizada. Los criminales aprovechan este desorden para hackear bases de datos o crear portales falsos de donaciones y víctimas”</strong>.</p>
<h3>Principales modalidades de estafa identificadas</h3>
<p><strong>Falsas colectas e ingeniería social:</strong> Páginas web fraudulentas y cadenas de WhatsApp que juegan con la urgencia emocional, llegando a usar inteligencia artificial para generar noticias o videos de supuestas víctimas.</p>
<ul>
<li><strong>Robo de identidad y cuentas</strong>: Secuestro de cuentas de WhatsApp para contactar a familiares o amigos solicitando dinero o realizando falsas ventas de divisas, por ejemplo.</li>
<li><strong>Redes Wi-Fi vulnerables</strong>: Hackeos a través de redes comunitarias que fueron abiertas sin contraseña para ayudar durante la contingencia.</li>
<li><strong>Fraudes operativos</strong>: Cobros por abono en el supuesto alquiler de maquinarias de rescate que nunca llegaron a sus destinos.</li>
</ul>
<h3>¿Cómo protegerse según el experto?</h3>
<p>Para frenar el avance de estas estafas digitales, Rangel destaca la <strong>necesidad de desconfiar y validar siempre la información</strong>:</p>
<p>“La estrategia principal es desconfiar de cualquier enlace o documento vinculado a la situación&#8230; La gente debe validar la URL del portal antes de hacer clic. Si un sitio pide datos sensibles como códigos de seguridad o contraseñas, no es normal”.</p>
<p>Desde <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET</a> recomiendan <strong>dudar de solicitudes de donaciones vía Pago Móvil dirigidas a personas naturales en lugar de cuentas institucionales de ONG verificadas</strong>. La educación, la verificación previa y el <strong>uso de herramientas antiphishing</strong> son fundamentales para evitar que la solidaridad venezolana termine financiando al ciberdelito.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Alertas en Brasil: Falsas llamadas de “emergencia extrema” alarmaron a la población</title>
		<link>https://doblellave.com/alertas-en-brasil-falsas-llamadas-de-emergencia-extrema-alarmaron-a-la-poblacion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 25 Jul 2026 12:30:10 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Cell Broadcast]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[diversas ciudades brasileñas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Falsas llamadas de “emergencia extrema”]]></category>
		<category><![CDATA[Gobierno Federal de Brasil]]></category>
		<category><![CDATA[Jonathan Ramos]]></category>
		<category><![CDATA[población alarmada]]></category>
		<category><![CDATA[Policía Federal (PF)]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[supuesto “ataque alienígena”]]></category>
		<category><![CDATA[TecMundo]]></category>
		<category><![CDATA[teléfonos celulares]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=358866</guid>

					<description><![CDATA[ESET analiza el supuesto ataque al sistema de la Defensa Civil de Brasil, que provocó el envío de falsas alertas y generó preocupación ]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Un supuesto ataque al sistema de alertas de la Defensa Civil, basado en tecnología de difusión celular (<em>Cell Broadcast</em>), provocó el <strong>envío de falsas alertas a teléfonos celulares en diversas ciudades brasileñas</strong>, lo que generó preocupación por la seguridad de infraestructuras críticas utilizadas para la protección de la población. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, contextualiza el caso y analiza distintas <strong>estrategias de protección relacionadas a este tipo de sistemas</strong>.</p>
<p>De acuerdo con un informe emitido por el <strong>Gobierno Federal de Brasil</strong> y enviado a la <strong>Policía Federal (PF)</strong>, los primeros envíos se registraron en <strong>Río de Janeiro</strong>. Posteriormente, residentes de <strong>Curitiba, Brasilia, São Paulo, Salvador</strong> y otras localidades también recibieron notificaciones clasificadas como <strong>“alerta extrema”</strong>, considerado el nivel más alto del sistema de alertas de la Defensa Civil. Este tipo de mensaje se utiliza en situaciones de riesgo inminente para la vida, requiriendo que la población adopte medidas de protección de forma inmediata.</p>
<p>En el caso de Río de Janeiro, el mensaje hacía referencia a una supuesta posibilidad de deslizamientos de tierra, información especialmente sensible en una región históricamente afectada por tragedias relacionadas con lluvias intensas. Además, circularon mensajes que mencionaban una supuesta posibilidad de tornado en la región de Belo Horizonte (MG) y otros avisos sin fundamento. Los textos presentaban frases inconexas, campos corruptos y expresiones inusuales, incluyendo <strong>referencias a un supuesto “ataque alienígena”</strong>.</p>
<p>El incidente ocurre en un momento en el que <strong>América Latina enfrenta un aumento sostenido de eventos climáticos extremos</strong>. Según la Organización Meteorológica Mundial (OMM), en los últimos años <a href="https://wmo.int/news/media-centre/extreme-weather-and-climate-impacts-bite-latin-america-and-caribbean" target="_blank" rel="noopener">la región ha sido afectada</a> por fenómenos como inundaciones, sequías, huracanes e incendios forestales de gran magnitud, lo que refuerza la importancia de los sistemas de alerta temprana para proteger a la población.</p>
<p><em> </em><em>“En este contexto, varios países de la región están adoptando sistemas de alerta basados en Cell Broadcast, una tecnología que permite enviar mensajes masivos a todos los dispositivos móviles en un área específica, sin necesidad de aplicaciones ni conexión a internet”, </em>explica <strong>Jonathan Ramos</strong>, Investigador de <strong>seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Algunos casos de implementación en la región son:</p>
<ul>
<li>Chile es el caso <a href="https://www.subtel.gob.cl/sae/" target="_blank" rel="noopener">más consolidado</a>, con su Sistema de Alerta de Emergencia (SAE) plenamente operativo y utilizado regularmente ante desastres naturales, mientras que Brasil ya cuenta con infraestructura de alertas móviles a gran escala, como se evidenció en este incidente.</li>
<li>México ha realizado <a href="https://www.xataka.com.mx/otros-1/espionaje-vigilancia-tecnologia-alerta-nacional-que-llego-a-todos-celulares-mexico-simulacro" target="_blank" rel="noopener">pruebas durante los últimos años</a> integrando parcialmente Cell Broadcast en su sistema de alerta sísmica. Otros países, como Ecuador, se encuentran en <a href="https://www.gsma.com/solutions-and-impact/connectivity-for-good/mobile-for-development/blog/early-warning-systems-in-latin-america/" target="_blank" rel="noopener">etapas iniciales</a> o pilotos.</li>
<li>Argentina está avanzando en el despliegue de su sistema nacional <a href="https://www.enacom.gob.ar/institucional/argentina-avanza-en-la-implementacion-de-alertar_n4814" target="_blank" rel="noopener">AlertAR</a>, basado en esta tecnología.</li>
</ul>
<h4>Un sistema de alertas comprometido puede generar pánico, desinformación y disminuir la credibilidad de las comunicaciones oficiales de emergencia</h4>
<p><em>“A medida que los gobiernos adoptan tecnologías más eficientes para alertar a la población, también aumenta la superficie de ataque sobre sistemas críticos. Un sistema de alertas comprometido puede generar pánico, desinformación y eventualmente disminuir la credibilidad de las comunicaciones oficiales en situaciones reales de emergencia”, </em>destaca Ramos de ESET.</p>
<p>Un detalle que llamó la atención en este caso, fue la repetición de la palabra <strong>“misantropía”</strong> en distintos mensajes, funcionando como una especie de firma dejada por los responsables. El término se utiliza para describir a personas que manifiestan <strong>aversión, desconfianza o rechazo hacia la humanidad y la convivencia social</strong>.</p>
<p>El caso está siendo investigado por la Defensa Civil Nacional en conjunto con la Agencia Nacional de Telecomunicaciones (Anatel). La sospecha es que el incidente haya involucrado un acceso indebido a la Interfaz de Difusión de Alertas Públicos (Idap), plataforma utilizada por el Ministerio de Integración y Desarrollo Regional (MIDR), con el apoyo de la Defensa Civil Nacional, para el envío de alertas relacionadas con riesgos de desastres naturales y otras emergencias.</p>
<p><div id="attachment_358875" style="width: 700px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-358875" class=" wp-image-358875" src="https://doblellave.com/wp-content/uploads/2026/07/Imagen-complementaria-1-1024x797.jpg" alt="" width="690" height="537" /><p id="caption-attachment-358875" class="wp-caption-text">Comunicado (traducción automática) emitido por Defensa Civil Nacional de Brasil. Fuente: X (antes Twitter)</p></div></p>
<p>En las primeras horas posteriores al incidente, un usuario identificado como “Misantropo”, en la red social X, publicó imágenes y un video adjudicándose la autoría de los mensajes. El material difundido sugiere el uso de una plataforma gubernamental para el envío de las alertas.</p>
<p>En una <a href="https://www.tecmundo.com.br/seguranca/414037-misantropia-suposto-hacker-diz-que-usou-senhas-vazadas-de-servidores-publicos-para-enviar-alertas.htm" target="_blank" rel="noopener">entrevista</a> con el portal <em>TecMundo</em>, el presunto atacante afirmó haber utilizado credenciales antiguas del Idap que habrían sido expuestas en filtraciones previas. Según su relato, el acceso habría sido obtenido mediante la técnica conocida como <a href="https://www.welivesecurity.com/pt/ameacas-digitais/credential-stuffing-o-risco-de-repetir-senhas-e-como-se-proteger/" target="_blank" rel="noopener">credential stuffing</a>, que consiste en la reutilización automatizada de combinaciones de usuario y contraseña previamente comprometidas en otros incidentes.</p>
<p><em>“Aunque la autoría y los detalles de la invasión aún están bajo investigación, el episodio refuerza la importancia de adoptar mecanismos robustos de autenticación, monitoreo continuo y revisión periódica de credenciales en sistemas considerados críticos para la seguridad pública”, </em>agregan desde ESET.</p>
<p><strong>La respuesta de las autoridades fue la desactivación temporal de la plataforma</strong>. En un comunicado oficial, la Defensa Civil del estado de São Paulo informó que el mensaje recibido por la población no fue emitido por el organismo y que inició de inmediato procedimientos de verificación junto con la Defensa Civil Nacional, Anatel y otras instituciones involucradas en la operación del sistema. “Hasta el momento, no existe registro de ningún evento que justifique la emisión de una alerta extrema relacionada con el contenido reportado”, afirmó el organismo.</p>
<p><em>“El incidente evidencia los riesgos asociados a la protección de sistemas gubernamentales responsables de servicios esenciales.</em> <em>Los incidentes cibernéticos en plataformas de infraestructura crítica exponen vulnerabilidades que trascienden la esfera tecnológica, evidenciando fallas en políticas y procedimientos de seguridad. El uso de credenciales supuestamente filtradas refuerza la urgencia de prácticas de gobernanza, como la aplicación del principio de privilegio mínimo, la obligatoriedad de la autenticación multifactor (MFA) y la rotación periódica de contraseñas.</em> <em>Para sistemas de alto impacto social, resulta indispensable la implementación del principio de doble control (Four-Eyes Principle). Esta capa de validación mitiga el riesgo de acciones aisladas, ya sean maliciosas o accidentales, evitando que falsas alertas generen pánico y desinformación y, sobre todo, preservando la confianza de la población en los mecanismos legítimos de protección del Estado</em>”, concluye Jonathan Ramos de ESET.</p>
<p><strong>El resultado de la investigación deberá esclarecer si efectivamente hubo una intrusión en los sistemas de la Defensa Civil o si el incidente fue provocado por el uso indebido de credenciales válidas obtenidas en filtraciones anteriores</strong>.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Es seguro Claude AI? Conozcamos más antes de usar la herramienta</title>
		<link>https://doblellave.com/es-seguro-claude-ai-conozcamos-mas-antes-de-usar-la-herramienta/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 12:00:13 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[asistente de inteligencia artificial]]></category>
		<category><![CDATA[certificaciones]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ex empleados de OpenAI]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=358638</guid>

					<description><![CDATA[ESET analiza cómo Anthropic trata los datos de quienes usan Claude y cuáles son las certificaciones de seguridad que mantiene la empresa]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <strong>Anthropic</strong>, la empresa responsable de <strong>Claude</strong>, reportó en febrero de 2026 un nivel de ingresos proyectados anualizados superior a los 14.000 millones de dólares.</p>
<p>Cada vez que alguien escribe una pregunta o interactúa con <em>Claude</em>, inicia un flujo de datos que pasa por servidores específicos, políticas de retención y normas de privacidad.</p>
<p><strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, sostiene que el rápido crecimiento no es sinónimo de seguridad garantizada y advierte que entender cómo funciona este flujo es el primer paso para utilizar la herramienta sin renunciar a la protección de la información personal o corporativa. Además, comenta las principales novedades de su uso, el tratamiento de datos de los usuarios por parte de <em>Anthropic</em> y las certificaciones de seguridad de la empresa.</p>
<hr />
<p>Claude es el asistente de inteligencia artificial desarrollado por <a href="https://www.anthropic.com/" target="_blank" rel="noopener">Anthropic</a>, una <strong>empresa de investigación y seguridad en IA fundada en 2021 por antiguos empleados de OpenAI</strong>. La herramienta funciona como un chatbot capaz de responder preguntas, escribir textos, analizar documentos, programar e incluso <strong>realizar tareas más complejas de forma autónoma dentro de flujos de trabajo automatizados</strong>, dependiendo del plan y la versión utilizada. Puede accederse a través de la web oficial, aplicaciones móviles o integrado con otras herramientas de trabajo mediante conectores y la API, utilizada principalmente por empresas y desarrolladores.</p>
<p>Una de las diferencias que destaca Anthropic es la llamada «IA Constitucional», un enfoque de entrenamiento que utiliza un <strong>conjunto de principios éticos definidos</strong> para guiar el comportamiento del modelo, en lugar de depender únicamente de la retroalimentación humana directa. En la práctica, esto significa que <strong>la seguridad se trata como parte del desarrollo del modelo, en lugar de como una capa añadida posteriormente</strong>. La propia Anthropic supervisa cómo se utiliza Claude en la práctica, a través de un estudio en curso llamado <a href="https://www.anthropic.com/research/economic-index-march-2026-report" target="_blank" rel="noopener">Índice Económico Antrópico</a>,  para entender a qué tipo de tarea recurre más la gente, las personas, a la IA.</p>
<p>Cuando se envía un mensaje a Claude, este no viaja sin protección por internet. Anthropic implementa capas de seguridad que comienzan con el transporte de datos y llegan hasta el almacenamiento en servidores. La comunicación entre un navegador o aplicación y los servidores de Anthropic está cifrada según los estándares de seguridad del sector, lo que significa que dificulta que un tercero intercepte o lea las conversaciones mientras viajan por la red. Dentro de los servidores de Anthropic <a href="https://code.claude.com/docs/en/security" target="_blank" rel="noopener">existen controles de acceso </a>basados en roles, es decir, no todos los empleados de la empresa pueden acceder a los datos de los usuarios, lo que está restringido a equipos específicos que necesitan gestionar la infraestructura.</p>
<p>Las certificaciones son la forma más objetiva de demostrar que una empresa realmente sigue <strong>buenas prácticas de seguridad</strong>.</p>
<h3>Tres certificaciones principales</h3>
<ul>
<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noopener">La certificación SOC 2 Tipo II</a> significa que auditores independientes externos examinaron los controles de seguridad de Anthropic durante meses y confirmaron que todo funcionaba correctamente en la práctica. Esto indica que se trata de una evaluación en curso, con controles definidos en las políticas de seguridad que funcionaron de manera consistente durante el período auditado.</li>
<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noopener">ISO 27001</a>, norma internacional para la gestión de la seguridad de la información. Es reconocida globalmente y a menudo requerida por grandes empresas europeas y multinacionales al evaluar proveedores de tecnología. Cubre aspectos que van desde la política de contraseñas hasta los planes de respuesta a incidentes de seguridad.</li>
<li><a href="https://privacy.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained" target="_blank" rel="noopener">La ISO 42001</a> es más reciente y específica para sistemas de IA. Evalúa cómo Anthropic gestiona los riesgos relacionados con la <strong>inteligencia artificial</strong>, incluyendo los procesos para el desarrollo, supervisión y uso responsable de los modelos, así como la monitorización de posibles conductas dañinas.</li>
</ul>
<p>Para las empresas que necesitan un cumplimiento aún más estricto, Anthropic ofrece <a href="https://trust.anthropic.com/" target="_blank" rel="noopener">contratos específicos para casos de uso sensibles</a>, como aquellos relacionados con datos de salud o cumplimiento normativo. En estas situaciones, se puede negociar la retención de datos, el acceso e incluso la ubicación de los servidores.</p>
<p>“<em>Vale la pena aclarar que estas certificaciones aseguran que la infraestructura, los controles de acceso y los procesos de seguridad de Anthropic estén en orden. No significan que Claude nunca cometa errores, ni que sus respuestas siempre sean precisas o seguras. Significan que la empresa sigue buenas prácticas para proteger los datos que envías, y que esta protección es auditada regularmente por terceros</em>.”, comenta <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET</strong>.</p>
<p>Las conversaciones con Claude se almacenan en los servidores de Anthropic, con dos propósitos inmediatos: permitir acceder al historial en diferentes dispositivos y mantener el contexto dentro de la misma conversación. Además, para los usuarios de las versiones gratuitas y de pago de Claude (Gratis, Pro, Max), <a href="https://www.anthropic.com/news/updates-to-our-consumer-terms" target="_blank" rel="noopener">Anthropic da la opción de permitir que las conversaciones se utilicen para entrenar y mejorar futuros modelos de IA</a>. Si se lo permite, la empresa puede conservar los datos hasta durante cinco años. Si se rechaza, las conversaciones se eliminan automáticamente después de 30 días.</p>
<p>Para quienes usan a Claude en el trabajo, si la empresa paga por la API o usa el modo Enterprise, <a href="https://www.anthropic.com/news/updates-to-our-consumer-terms" target="_blank" rel="noopener">los datos nunca se usarían por defecto para entrenar ningún modelo</a>. Esta es una de las razones por las que muchas empresas migran a cuentas de pago o a través de API. Los datos se procesan, pero no son absorbidos por el sistema de aprendizaje de IA. Por lo que un empleado que utilice Claude Free o Pro en su cuenta personal está sujeto a las políticas de consumo. Un desarrollador que utiliza la API empresarial está protegido por políticas empresariales.</p>
<p>Para quienes usan Claude en América Latina, existe una <a href="https://fpf.org/wp-content/uploads/2024/05/Final-_-LatAm-DPA-Report-_-2024.pdf" target="_blank" rel="noopener">capa adicional de regulación</a>. Aunque el nivel de exigencia varía significativamente entre países, en toda la región existen marcos legales que regulan cómo pueden recopilarse, almacenarse y procesarse los datos personales, independientemente de la herramienta utilizada.</p>
<p><em>“En la práctica, el uso de inteligencia artificial se considera una forma de tratamiento de datos personales en muchos de estos marcos normativos. Esto implica que, cuando se utiliza Claude para procesar datos de clientes, pacientes o cualquier información que permita identificar a una persona, </em><a href="https://tygartmedia.com/claude-enterprise-compliance/" target="_blank" rel="noopener"><em>pueden activarse obligaciones legales</em></a><em> como contar con una base válida para el procesamiento, informar a los titulares y aplicar medidas adecuadas de protección de datos”, </em>agrega Micucci.</p>
<h2>Recomendaciones concretas</h2>
<p><strong>ESET comparte algunos puntos y recomendaciones de seguridad y privacidad clave</strong>, como <a href="https://www.welivesecurity.com/br/2018/11/06/autenticacao-de-dois-fatores/" target="_blank" rel="noopener">activar la autenticación de dos pasos (2FA) en la cuenta y usar una contraseña fuerte y única</a>. Se <a href="https://www.welivesecurity.com/pt/privacidade/o-que-acontece-com-o-que-voce-escreve-no-chatgpt-os-riscos-de-privacidade-na-inteligencia-artificial/" target="_blank" rel="noopener">han encontrado más de 225.000 accesos a herramientas de IA a la venta en la Dark Web</a>, <strong>a menudo robados por malware</strong>. También, mantener el sistema operativo y antivirus actualizados ayuda a prevenir estas amenazas. Explorar la configuración de privacidad de Claude. En la sección «Privacidad» o «Controles de datos», se puede desactivar el historial de chat y negarse a entrenar modelos con los datos. Si se trabaja para una empresa, asegurarse de que haya una política clara sobre qué IA puede usarse y en qué contexto.</p>
<h3>Resumiendo</h3>
<p><em>“Claude es una herramienta poderosa y relativamente segura, pero ninguna IA es una caja fuerte. Usar bien significa saber cuándo usar, cuándo no.</em> <em>Antes de compartir algo con una IA, es importante preguntarse si es información que nos gustaría que se haga pública. Por ejemplo, </em><a href="https://www.welivesecurity.com/pt/seguranca-digital/quais-perguntas-nao-devem-ser-feitas-ao-chatgpt/" target="_blank" rel="noopener"><em>los secretos comerciales, los datos de los clientes, las credenciales de acceso y la información sensible</em></a><em> nunca deberían ir a ninguna herramienta de IA. Si realmente se necesita, debería utilizar una cuenta empresarial con contratos o herramientas específicas que funcionen localmente</em><em>”, </em>concluye Micucci de ESET.</p>
<p>ESET invita profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros datos útilies preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>En 10 minutos: Cómo realizar un chequeo rápido y efectivo de seguridad en tu celular</title>
		<link>https://doblellave.com/en-10-minutos-como-realizar-un-chequeo-rapido-y-efectivo-de-seguridad-en-tu-celular/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 20:00:32 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Celulares]]></category>
		<category><![CDATA[chequeo rápido de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[en 10 minutos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[soluciones de ESET]]></category>
		<category><![CDATA[tu celular]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=358577</guid>

					<description><![CDATA[ESET comparte una guía que muestra cómo hacer un check de seguridad, con acciones simples que pueden marcar una gran diferencia]]></description>
										<content:encoded><![CDATA[<p style="text-align: left;"><strong>DOBLE LLAVE</strong> &#8211; Puede sonar exagerado pero gran parte de nuestra vida pasa por el teléfono celular: fotos, mails, homebanking, redes sociales, trabajo, documentos sensibles, conversaciones. Es por eso que <a href="https://web-assets.esetstatic.com/wls/en/papers/resources/eset-smb-cyber-readiness-index-2026-global-edition.pdf" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, comparte los pasos a seguir para hacer un chequeo rápido de seguridad en el teléfono. Algo de enorme importancia para todos los usuarios.</p>
<p style="text-align: left;"><em>«En 10 minutos y con acciones simples, puedes detectar riesgos, cerrar accesos innecesarios y evitar problemas antes de que ocurran. Y así, reducir muchísimo el riesgo de que toda tu vida digital quede vulnerable»</em>, explica <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: left;"><strong>Minuto 1–2: Actualizar &#8211; </strong>El primer paso es realizar las actualizaciones disponibles, tanto del sistema operativo como de las aplicaciones que se utilizan. Es clave tener instalada la última versión disponible porque los cibercriminales saben <a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados/" target="_blank" rel="noopener">cómo explotar fallas antiguas o brechas</a> para efectuar sus ataques.</p>
<p style="text-align: left;"><strong>Minuto 3: Bloquear &#8211; </strong>Activar el bloqueo del dispositivo con PIN, patrón o datos biométricos. Idealmente, evitar utilizar patrones comunes o fechas de nacimiento, y configurar para que la pantalla se bloquee automáticamente en el menor tiempo posible. El acceso físico sigue siendo una de las formas más simples de comprometer un dispositivo, ya que un teléfono celular sin bloqueo permite que cualquiera pueda acceder a apps, correos, redes.</p>
<p style="text-align: left;"><strong>Minuto 4: Borrar &#8211; </strong>Repasar el listado de aplicaciones instaladas y eliminar aquellas que ya no se usen y también, las que no se reconozcan. Si se reduce la cantidad de apps, también se achican las puertas de entrada para los cibercriminales.</p>
<p style="text-align: left;"><strong>Minuto 5: Delimitar &#8211; </strong>Otro punto importante respecto de las apps es controlar los permisos que solicitan. Por ejemplo, ¿una linterna realmente necesita acceso a los contactos? Esto puede verificarse desde el Menú “Configuración”, luego ingresar a “Privacidad” y desde “Permisos” delimitar los que se consideren innecesarios o sospechosos, porque, según ESET, el peligro es claro: el micrófono puede escuchar ambiente, la cámara puede grabar sin aviso y la ubicación puede realizar un seguimiento constante.</p>
<p style="text-align: left;"><strong>Minuto 6: Reducir &#8211; </strong>Disminuir la superficie de ataque, apagando el bluetooth si no se lo utiliza y eliminarlas redes Wi‑Fi públicas guardadas. Ya que tanto las redes Wi-Fi públicas como el bluetooth activo pueden ser utilizados por los cibercriminales para interceptar información o intentar conexiones no autorizadas.</p>
<p style="text-align: left;"><strong>Minuto 7: Activar &#8211; </strong>Activar el <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noopener">doble factor de autenticación</a> (también conocido como 2FA) en todas las cuentas que sea posible: mail, WhatsApp, Instagram, Facebook, Google, Apple ID, etc. Ya que evita por ejemplo que los actores maliciosos secuestren la cuenta, roben las redes y contactos, y accedan a los servicios bancarios.</p>
<p style="text-align: left;"><strong>Minuto 8-9: Resguardar &#8211; </strong>Es aconsejable chequear si se <a href="https://www.welivesecurity.com/es/seguridad-moviles/como-hacer-backup-de-tu-telefono/" target="_blank" rel="noopener">tienen copias de seguridad activas</a> (en Google Drive o iCloud), confirmar cuándo fue la última copia, y activar los backups automáticos si no están configurados de fotos, contactos, archivos y datos del sistema. No todos los incidentes de seguridad se pueden evitar, el backup es el que permitirá recuperar la información y si no se cuenta con una copia reciente, el impacto puede ser más profundo.</p>
<p style="text-align: left;"><strong>Minuto 10: Potenciar &#8211; </strong>Instalar una <a href="https://www.eset.com/latam/hogar/mobile-antivirus-para-android/" target="_blank" rel="noopener">solución de seguridad confiable</a>, que brinde protección contra sitios de phishing y apps maliciosas, y detecte malware en tiempo real. No todas las amenazas son visibles: de hecho, como usuarios muchas veces no se detectan enlaces maliciosos, apps peligrosas o comportamientos sospechosos a tiempo, y una solución de seguridad agrega un monitoreo constante, reduciendo el margen del error humano. Las <a href="https://www.eset.com/latam/hogar/mobile-antivirus-para-android/" target="_blank" rel="noopener">soluciones de ESET</a>, por ejemplo, incluyen protección para operaciones bancarias o pagos online, bloqueo de aplicaciones sensibles y herramientas antirrobo para ubicar o bloquear el equipo en caso de pérdida o robo.</p>
<p style="text-align: left;"><em>“La ciberseguridad no se trata de soluciones mágicas, sino de pequeños hábitos que pueden hacer una gran diferencia. Así, este chequeo de seguridad de 10 minutos representa un paso adelante hacia un dispositivo mejor protegido. Dado que la mayor cantidad de los incidentes digitales ocurren por pequeños descuidos o desatenciones (instalar una app no oficial, no actualizar sistemas, una contraseña débil), un buen objetivo puede ser convertir este check rápido y conciso en un hábito cotidiano. Y así, disfrutar la vida digital de una manera más segura.”, </em>concluye Micucci de ESET.</p>
<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p style="text-align: left;"><em>Con información suministrada por ESET y Comstat Rowland</em></p>
<p style="text-align: left;">Fuente de imagen referencial: Jae Park en Unsplash</p>
<p style="text-align: left;"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Alerta importante: Filtraciones de datos que podrían ser una trampa</title>
		<link>https://doblellave.com/alerta-importante-filtraciones-de-datos-que-podrian-ser-una-trampa/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 13:30:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Gobernabilidad y defensa]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[advertencias]]></category>
		<category><![CDATA[alerta importante]]></category>
		<category><![CDATA[avisos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Filtraciones de datos]]></category>
		<category><![CDATA[Investigador de seguridad informática]]></category>
		<category><![CDATA[Mario Micucci]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Trampa]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=357557</guid>

					<description><![CDATA[ESET Latinoamérica advierte que ignorar una notificación de infracción de datos real supone un riesgo, pero caer en una falsa podría ser aún peor]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Recibir una <a href="https://www.welivesecurity.com/2021/11/22/what-do-if-you-receive-data-breach-notice/" target="_blank" rel="noopener">notificación sobre una filtración</a> de datos solía ser algo poco común. Sin embargo, con las brechas de datos alcanzando cifras récord, estos avisos ya no resultan tan sorprendentes como antes. Solo en Estados Unidos se informaron el año pasado 3.322 filtraciones, que derivaron en casi <a href="https://www.idtheftcenter.org/publication/2025-data-breach-report/" target="_blank" rel="noopener">280 millones de notificaciones</a> enviadas por email a las víctimas. En Europa, los <a href="https://sweden.dlapiper.com/en/news/number-personal-data-breaches-europe-increased-22-cent-2025" target="_blank" rel="noopener">incidentes diarios crecieron un </a><a href="https://sweden.dlapiper.com/en/news/number-personal-data-breaches-europe-increased-22-cent-2025" target="_blank" rel="noopener">22 %</a> interanual en 2025, hasta alcanzar un promedio de 443 por día.</p>
<p><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte que este escenario representa una oportunidad cada vez mayor para los estafadores, ya que saben que muchas personas están atentas a este tipo de notificaciones y que, al recibir una, pueden estar más predispuestas a seguir las instrucciones que contiene.</p>
<p><em>“Es importante aclarar algo: las filtraciones reales ocurren todos los días, e ignorar una notificación legítima puede ser tan peligroso como hacer clic en una falsa. El objetivo es dejar de reaccionar de forma automática y <strong>aprender a distinguir una alerta auténtica de una fraudulenta</strong>. Tomarse un momento para familiarizarse con las estafas que usan como excusa las filtraciones de datos, y estar mejor preparado cuando la próxima llegue a la bandeja de entrada”, </em>aclara <strong>Mario Micucci</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Existen dos tácticas principales que utilizan las estafas que simulan notificaciones de filtración de datos:</p>
<ul>
<li><strong>Los estafadores esperan a que ocurra una filtración real </strong>y aprovechan la noticia para enviar notificaciones falsas. En este escenario, es más probable que las víctimas crean el engaño, ya que esperan recibir un aviso legítimo.</li>
<li><strong>Inventan una filtración inexistente </strong>y envían una notificación falsa con supuestos detalles del incidente. Por lo general, el mensaje se hace pasar por una marca conocida y popular para resultar relevante y generar confianza. En otros casos, los estafadores pueden suplantar al área de sistemas o IT del propio lugar de trabajo de la víctima.</li>
</ul>
<p>En ambos casos desde ESET destacan que los estafadores recurren cada vez más a <strong>kits de phishing y herramientas de inteligencia artificial</strong> para automatizar y mejorar la creación de estas notificaciones falsas. La IA resulta especialmente eficaz para crear mensajes muy similares a los reales, en el idioma local y con el mismo tono y estilo. También suelen incluir logotipos y elementos visuales oficiales para reforzar la apariencia de legitimidad.</p>
<p><em>“Todo esto puede hacerse en cuestión de minutos, lo que permite enviar notificaciones falsas de forma masiva poco después de que se haga pública una filtración, o incluso de un evento completamente inventado. El objetivo final puede ser engañarte para que hagas clic en un enlace malicioso o abras un archivo adjunto peligroso, <strong>lo que podría instalar malware diseñado para robar información</strong>. En otros casos, el mensaje sirve como excusa para obtener tus datos personales, financieros o tus contraseñas”, </em>agrega Micucci.</p>
<h3>Señales de advertencia sobre notificaciones falsas</h3>
<p>Las notificaciones falsas suelen ser fáciles de identificar si se sabe qué buscar. Desde ESET recomiendan tener en cuenta estas señales de advertencia:</p>
<ul>
<li><strong>Solicitud de acción inmediata: </strong>Los estafadores utilizan técnicas clásicas de ingeniería social para apurar a su víctima a compartir información personal o hacer clic en enlaces maliciosos. Esto suele incluir mensajes alarmistas que advierten que los datos están en riesgo si no se actúa de inmediato, por ejemplo, cambiando una contraseña o confirmando información personal.</li>
<li><strong>Remitente de correo inusual: </strong>Es común que se falsifique la dirección del remitente para que parezca provenir de la organización legítima. Prestar atención a errores tipográficos en el nombre del dominio y revisar la dirección real pasando el cursor sobre el remitente.</li>
<li><strong>Errores de ortografía y gramática: </strong>Aunque esto es menos frecuente ahora que muchos actores maliciosos usan IA generativa, sigue siendo una señal útil para una primera verificación.</li>
<li><strong>Enlaces y archivos adjuntos sospechosos: </strong>Muchos de estos correos contienen enlaces a sitios de phishing diseñados para robar datos personales y financieros, o incluyen archivos adjuntos que aparentan ser notificaciones oficiales, pero instalan malware.</li>
<li><strong>Poca información específica: </strong>Las empresas que han sufrido una filtración real suelen incluir datos concretos, como parte de la información de cuenta. Los estafadores no cuentan con esos datos, por lo que sus mensajes suelen ser vagos y poco detallados.</li>
</ul>
<p>Entender qué señales buscar es el primer paso, según ESET, para <strong>evitar las estafas relacionadas con filtraciones de datos</strong>. Si algo no resulta del todo confiable, no apurarse. Frenar un momento y evaluar la situación. A su vez, si se recibe una notificación, verificar siempre con la fuente real, pero sin responder el correo ni utilizar los datos de contacto incluidos en el mensaje. Ingresar directamente a la cuenta desde el sitio oficial de la empresa o comunicarse por canales verificados para confirmar si la filtración es real.</p>
<p>Las <a href="https://www.eset.com/us/home/identity-protection/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noopener">funciones de protección de identidad</a> incluidas en muchos productos de seguridad confiables, así como servicios como <em><a href="https://haveibeenpwned.com/" target="_blank" rel="noopener">HaveIBeenPwned.com</a></em>, pueden ser una segunda herramienta útil para comprobar si tus datos fueron comprometidos.</p>
<h3>Recomendaciones pertinentes a consumidores y usuarios</h3>
<p>Desde ESET recomienda utilizar contraseñas seguras y únicas, almacenadas en un gestor de contraseñas, y activar la autenticación multifactor (MFA) para disminuir los riesgos. De esta forma, aunque alguien obtenga las credenciales, no podrá acceder fácilmente a las cuentas. También es importante contar con una <a href="https://www.eset.com/latam/empresas/seguridad-para-endpoints/" target="_blank" rel="noopener">solución sólida de seguridad</a> de correo electrónico de un proveedor confiable, preferentemente con detección basada en IA para bloquear intentos de phishing y malware.</p>
<p><strong>Si se tienen sospechas de haber caído en una estafa, es fundamental actuar rápido:</strong></p>
<ul>
<li>Cambiar todas las contraseñas que se hayan compartido, en todos los servicios donde se usen. Un gestor de contraseñas es la mejor opción para manejar credenciales únicas.</li>
<li>Activar MFA en todas las cuentas sensibles.</li>
<li>Ejecutar un análisis de malware con software de seguridad confiable.</li>
<li>Si se compartió información financiera, contactar de inmediato al banco y solicitar el bloqueo de tarjetas si corresponde.</li>
<li>Controlar regularmente las cuentas para detectar movimientos sospechosos.</li>
<li>Reportar el incidente a las autoridades o entidades de <strong>protección al consumidor</strong> de tu país.</li>
</ul>
<p><em>“A medida que las notificaciones sobre filtraciones de datos se vuelven más comunes, existe el riesgo de que dejemos de analizarlas con atención y demos por válido cualquier aviso que llegue a nuestro correo. Aunque resulte molesto, verificarlos cuidadosamente es esencial. Esto no solo te ayudará a evitar fraudes, sino que también garantizará que tomes con la seriedad necesaria aquellas notificaciones que sí son legítimas”, </em>concluye Micucci de ESET.</p>
<p>Para conocer más sobre las <strong>soluciones de ESET</strong> puede ingresar a: <a href="https://www.eset.com/latam/empresas/protect-platform/" target="_blank" rel="noopener">https://www.eset.com/latam/empresas/protect-platform/</a></p>
<p>ESET invita profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener datos útilies preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuidado con un autogol digital: Especialistas analizaron ciberestafas con relación al Mundial 2026</title>
		<link>https://doblellave.com/cuidado-con-un-autogol-digital-especialistas-analizaron-ciberestafas-con-relacion-al-mundial-2026/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 20 Jun 2026 14:00:19 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Estafas online]]></category>
		<category><![CDATA[fútbol]]></category>
		<category><![CDATA[Mundial 2026]]></category>
		<category><![CDATA[Prevención digital]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=357379</guid>

					<description><![CDATA[ESET Venezuela alertó respecto al incremento de campañas de fraude electrónico que explotan el entusiasmo de los fanáticos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Los eventos de interés masivo se han consolidado como escenario predilecto para el despliegue de la <strong>delincuencia informática global</strong>. Frente a la llegada y desarrollo del <strong>Mundial 2026</strong> de fútbol, la compañía de seguridad informática <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener"><strong>ESET Venezuela</strong></a> organizó un <strong>encuentro digital especializado</strong> para analizar las principales amenazas digitales que acechan a los aficionados.</p>



<p class="wp-block-paragraph">Durante la sesión, los expertos compartieron y explicaron que el entusiasmo colectivo así como la urgencia por conseguir entradas o promociones exclusivas suelen nublar el juicio de los usuarios. Este factor psicológico es aprovechado por los atacantes para ejecutar <strong>estafas financieras y robos de identidad a gran escala</strong>.</p>



<h2 class="wp-block-heading">Fraudes más comunes en el fútbol interactivo</h2>



<p class="wp-block-paragraph">En la disertación técnica se detalló <strong>que las modalidades de fraude más recurrentes operan a través de</strong>:</p>



<ul class="wp-block-list">
<li><strong>Clonación de páginas web </strong>dedicadas a la venta de boletos.</li>



<li><strong>Ofertas engañosas </strong>de paquetes turísticos y hospedajes.</li>
</ul>



<p class="wp-block-paragraph">Asimismo, los analistas de <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET</a> examinaron para los participantes cómo <strong>los ciberdelincuentes instrumentalizan las redes sociales</strong>, aplicaciones de <strong>mensajería instantánea y portales web falsos</strong>. Mediante <strong>técnicas avanzadas de ingeniería social</strong>, los atacantes suplantan la identidad de patrocinadores oficiales para inducir a las víctimas a descargar aplicaciones maliciosas, comprometiendo sus dispositivos móviles y exponiendo sus datos bancarios.</p>



<h3 class="wp-block-heading">Claves de prevención digital para la temporada mundialista</h3>



<p class="wp-block-paragraph">Para mitigar este panorama de vulnerabilidad, el equipo de profesionales de ESET Venezuela compartió <strong>recomendaciones prácticas orientadas a mantener una navegación segura en el transcurso en el evento global</strong>:</p>



<ol class="wp-block-list">
<li><strong>Verificar la autenticidad</strong> de todos los enlaces recibidos.</li>



<li><strong>Evitar el ingreso de credenciales</strong> o datos financieros en plataformas no oficiales.</li>



<li><strong>Desconfiar de sorteos</strong> o premios de procedencia dudosa.</li>
</ol>



<p class="wp-block-paragraph">De este modo, la empresa reafirmó la necesidad de adoptar una postura de prevención digital para disfrutar plenamente de la máxima cita del balompié sin poner en riesgo los activos tecnológicos, personales ni corporativos.</p>



<p class="wp-block-paragraph">Para estar más informados en cuanto a seguridad informática, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. Así como sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imagen referencial cortesía de ESET y Comstat Rowland Comunicaciones Estratégicas</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gira Universitaria de ESET:  Especialistas advierten déficit mundial de millones de expertos en ciberseguridad</title>
		<link>https://doblellave.com/gira-universitaria-de-eset-especialistas-advierten-deficit-mundial-de-millones-de-expertos-en-ciberseguridad/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 13:00:03 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[déficit y oportunidades]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[formación de profesionales]]></category>
		<category><![CDATA[fuentes de empleo]]></category>
		<category><![CDATA[Gira Universitaria]]></category>
		<category><![CDATA[Hackathon 48 – 2026]]></category>
		<category><![CDATA[informáticos]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Universidad Católica Andrés Bello (Ucab)]]></category>
		<category><![CDATA[Universidad Monteávila (UMA)]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356951</guid>

					<description><![CDATA[Se incentivó a los estudiantes a especializarse en "bases de datos, programación y sistemas operativos con enfoque seguro"]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><b>DOBLE LLAVE </b>&#8211; La brecha de talento tecnológico y el aumento de las amenazas digitales marcan el ritmo de la formación académica actual. Con este panorama como eje, <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">ESET</a> desplegó su <strong>Gira Universitaria </strong>por las aulas de la <strong>Universidad Monteávila (UMA)</strong> y la <strong>Universidad Católica Andrés Bello (UCAB)</strong>, Se trata de un <strong>ciclo de seminarios educativos sobre seguridad informática, gratuitos y dictados por especialistas por ESET Latinoamérica</strong>, a estudiantes de universidades de América Latina.</p>



<p class="wp-block-paragraph">La jornada académica contó con la participación de <strong>David González</strong>, <em>Security Researcher</em> de <strong>ESET Latinoamérica</strong> (<strong>México</strong>), quien expuso los pilares que sostienen la defensa digital. “<strong>Dentro de la ciberseguridad, nos guiamos por la tríada de la seguridad de la información</strong>: confidencialidad (acceso solo a autorizados), integridad (datos no alterados sin permiso) y disponibilidad (servicios accesibles las 24 horas)», explicó.</p>



<h3 class="wp-block-heading">Entre el <em>Red Team</em> y el <em>Blue Team</em></h3>


<div class="wp-block-image wp-image-122115">
<figure class="aligncenter is-resized"><img decoding="async" class="wp-image-122115" src="https://bitfinance.news/wp-content/uploads/2026/06/U.-Monteavila-Archivo.jpg" alt="" />
<figcaption class="wp-element-caption">Universidad Monteávila / Archivo</figcaption>
</figure>
</div>


<p class="wp-block-paragraph">Durante los encuentros, González lanzó una alerta sobre el entorno laboral actual: <strong>“Existe un déficit de talento significativo. Se estima que la falta de profesionales técnicos y operativos en ciberseguridad es de entre 4 y 5 millones de personas a nivel global”</strong>.</p>



<p class="wp-block-paragraph">Ante esta realidad, el especialista incentivó a los estudiantes a buscar la <strong>especialización en áreas como bases de datos, programación y sistemas operativos con enfoque seguro</strong>. Destacó, además, que<strong> entre el 74% y el 80% de los expertos ya se enfocan en Inteligencia Artificial (IA) para entrenar modelos avanzados de detección de amenazas</strong>.</p>
<p><img decoding="async" class="wp-image-122116" src="https://bitfinance.news/wp-content/uploads/2026/06/foto2-eset.jpg" alt="" /></p>





<p class="wp-block-paragraph">Al detallar la dinámica entre el <em>Red Team</em> (ataque) y el <em>Blue Team</em> (defensa), González enfatizó la complejidad de la protección digital. “Defender es más difícil, ya que un ciberdelincuente solo necesita encontrar una única vulnerabilidad o un error humano para comprometer toda la estrategia”, señaló. Asimismo, perfiló los roles de entrada al mercado laboral —como el analista de SOC (monitoreo de anomalías), perfiles técnicos <em>(pentesting)</em> y roles gerenciales— y <strong>recomendó el dominio del inglés y la obtención de certificaciones para diversificarse en el campo de trabajo</strong>.</p>



<h3 class="wp-block-heading">Sembrando la cultura de prevención desde las bases</h3>


<div class="wp-block-image wp-image-122114">
<figure class="aligncenter is-resized"><img decoding="async" class="wp-image-122114" src="https://bitfinance.news/wp-content/uploads/2026/06/UCAB-Archivo-ES.jpg" alt="" />
<figcaption class="wp-element-caption">Universidad Católica Andrés Bello / Archivo</figcaption>
</figure>
</div>


<p class="wp-block-paragraph">Por su parte, <strong>José Luis Rangel</strong>, gerente comercial de <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noreferrer noopener">ESET Venezuela</a>, enfatizó la importancia estratégica de estas charlas para los futuros profesionales: “Nuestra misión es sembrar la cultura de la prevención activa desde la academia”, afirmó.</p>



<p class="wp-block-paragraph">De igual manera, Rangel destacó el <strong>rol que jugarán los estudiantes en el corto plazo</strong>: <strong>“</strong>Estos jóvenes liderarán las infraestructuras del mañana. Alertarlos sobre la realidad de las ciberamenazas y mostrarles las oportunidades de este mercado es <strong>clave para mitigar los riesgos en el país”</strong>.</p>
<p><img decoding="async" class="wp-image-122117" src="https://bitfinance.news/wp-content/uploads/2026/06/foto1-eset.jpg" alt="" /></p>





<h3 class="wp-block-heading">Hackathon 48 &#8211; 2026</h3>



<p class="wp-block-paragraph">Como parte de este compromiso con la innovación y el talento joven, <strong>ESET Venezuela</strong> complementó su despliegue formativo participando como <strong>patrocinante oficial</strong> en el reciente <strong>Hackathon 48 &#8211; 2026</strong>, un <strong>evento de 48 horas donde emprendedores, desarrolladores y diseñadores se unen para transformar ideas en prototipos funcionales, lo que fomenta la innovación y la colaboración</strong>, apoyando así el desarrollo de soluciones tecnológicas seguras en tiempo récord.</p>



<p class="wp-block-paragraph">Para obtener más información sobre ciberseguridad, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph"><em>Con información e imágenes referenciales suministradas por <a href="https://www.instagram.com/p/DY6YIQqDUEA/?igsh=MWtqbzNzeW54MzdvdA==" target="_blank" rel="noreferrer noopener">ESET</a> y <a href="https://www.comstatrowland.com/" target="_blank" rel="noreferrer noopener">Comstat Rowland</a>, además de archivo</em></p>



<p class="wp-block-paragraph">Imagen referencial principal: Poddar Group of Institutions en Unsplash</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET anuncia inversión de 40 millones de euros en IA para hacer frente a la expansión de la superficie de ataque</title>
		<link>https://doblellave.com/eset-anuncia-inversion-de-40-millones-de-euros-en-ia-para-hacer-frente-a-la-expansion-de-la-superficie-de-ataque/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 06 Jun 2026 15:00:29 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[director ejecutivo de ESET]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Inversiones]]></category>
		<category><![CDATA[Juraj Jánošík]]></category>
		<category><![CDATA[Richard Marko]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[vicepresidente de Inteligencia Artificial de ESET]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356738</guid>

					<description><![CDATA[La empresa acelerará el desarrollo de modelos de IA centrados en la ciberseguridad. ESET apuesta a Centros de Operaciones de Seguridad (SOC) de última generación]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La compañía líder en <strong>detección proactiva de amenazas</strong>, <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, anunció una <strong>inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA</strong>, al tiempo que la empresa <strong>advierte sobre una nueva superficie de ataque que surge rápidamente, impulsada por sistemas de IA autónomos y con capacidad de agencia</strong>.</p>
<p>El compromiso -anunciado por el <strong>director ejecutivo de ESET, Richard Marko</strong>, en <em><a href="https://esetworld.com/" target="_blank" rel="noopener">ESET World 2026</a></em>&#8211; surge en respuesta a un cambio que ESET observa en sus propios datos. Desde marzo de 2026, las tecnologías de ESET han analizado casi 800.000 skills de IA únicas (componentes modulares que indican a los agentes de IA cómo realizar tareas, utilizar herramientas, acceder a servicios e interactuar con sistemas externos). <strong>Aproximadamente 25.000 de estas <em>skills</em> se clasificaron como sospechosas y más de 3.000 se bloquearon por ser maliciosas</strong>.</p>
<p>La cifra total representa un <strong>aumento de 13 veces</strong> con respecto a las aproximadamente 60.000 skills disponibles públicamente que se observaron a principios de este año. Según el equipo de investigación de ESET, las <em>skills</em> de IA forman parte de una capa de la cadena de suministro de software en rápido crecimiento, que a menudo conecta sistemas sensibles con repositorios externos, complementos, conjuntos de datos y servicios de terceros.</p>
<p>«<em>La ciberseguridad está entrando en una era completamente nueva</em>», afirmó Richard Marko, Director ejecutivo de ESET. <strong>«<em>La inteligencia artificial ya no es solo una herramienta de defensa. Se está convirtiendo en parte de la superficie de ataque misma. Nuestra inversión se centra en garantizar que la IA refuerce la ciberseguridad en lugar de debilitarla, y en desarrollar tecnologías capaces de proteger a las organizaciones en un mundo de IA autónoma</em>»</strong>.</p>
<p><img decoding="async" class=" wp-image-356757 aligncenter" src="https://doblellave.com/wp-content/uploads/2026/06/Imagen-referencial-B-Richard-Marko.jpg" alt="" width="750" height="559" /></p>
<p>La iniciativa tiene como objetivo reforzar la independencia tecnológica de ESET y la soberanía europea en materia de ciberseguridad, en un momento en el que el acceso a los sistemas avanzados de inteligencia artificial se concentra cada vez más en un reducido número de empresas tecnológicas globales. «<em>Creemos que el futuro de la ciberseguridad no puede depender por completo de modelos controlados por las grandes empresas tecnológicas</em>», añadió Marko.</p>
<h3><strong>«En ciberseguridad, la soberanía es importante»</strong></h3>
<p>Respaldada por un plan de contratación de tres años que aumentará el equipo de I+D de ESET a 1000 personas dedicadas a la investigación y la ingeniería, la inversión de 40 millones de euros se centrará en tres áreas estratégicas:</p>
<ul>
<li><strong>Modelos de IA fundamentales independientes que priorizan la seguridad</strong></li>
<li><strong>Una arquitectura de seguridad de IA completa y en capas</strong></li>
<li><strong>El SOC de IA de nueva generación</strong></li>
</ul>
<p><strong>«<em>ESET lleva mucho tiempo a la vanguardia en la aplicación de la IA a la ciberseguridad</em>»</strong>, afirmó <strong>Juraj Jánošík, vicepresidente de Inteligencia Artificial de ESET</strong>. <em>«Lo que está cambiando ahora es el papel que desempeña la IA. Las herramientas de IA se están convirtiendo en parte del trabajo cotidiano, los sistemas autónomos están ampliando la superficie de ataque y los equipos de seguridad necesitan formas más rápidas de responder a las amenazas. Esta inversión nos permite trabajar en todo el espectro: proteger el uso de la IA, crear modelos de IA para la ciberseguridad e incorporar capacidades autónomas a las operaciones de seguridad bajo supervisión humana»</em>.</p>
<p><div id="attachment_356758" style="width: 763px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-356758" class="wp-image-356758" src="https://doblellave.com/wp-content/uploads/2026/06/steve-a-johnson-WhAQMsdRKMI-unsplash-1024x576.jpg" alt="" width="753" height="424" /><p id="caption-attachment-356758" class="wp-caption-text">Fuente de esta imagen referencial: Steve A. Johnson en Unsplash</p></div></p>
<h4>Modelos de IA fundamentales independientes que priorizan la seguridad</h4>
<p>ESET acelerará el desarrollo de sus propios modelos de IA centrados en la seguridad, diseñados específicamente para aplicaciones de ciberseguridad. A diferencia de los sistemas de IA de uso general entrenados con contenido amplio de Internet, los modelos de ESET se optimizarán utilizando telemetría de ciberseguridad e inteligencia sobre amenazas del mundo real recopilada a lo largo de los casi 35 años de existencia de ESET.</p>
<p>La empresa seguirá ampliando sus tecnologías existentes impulsadas por IA (como ESET LiveGrid, ESET LiveCortex y ESET LiveGuard), al tiempo que explorará conceptos emergentes de IA, incluidos los «World Models» capaces de comprender el comportamiento, el contexto y la intención dentro de los entornos digitales.</p>
<h4>Diseño, desarrollo y aplicación de una arquitectura de seguridad de IA completa y por capas</h4>
<p>A medida que la IA se integra en las operaciones empresariales cotidianas, ESET está desarrollando una arquitectura de seguridad integral nativa de IA, diseñada para proteger a las organizaciones frente a los riesgos y amenazas emergentes impulsados por la IA. La inversión incluirá el desarrollo de <strong><em>ESET Secure AI Relay</em></strong>, una capa intermediaria segura entre los usuarios, los agentes de IA, las aplicaciones empresariales y los modelos de IA.</p>
<p>La empresa especializada en ciberseguridad de punta también desarrollará protecciones de protección y resguardo a nivel de red para la comunicación entre agentes de IA. <a href="https://www.eset.ai/" target="_blank" rel="noopener"><strong>ESET AI Skills Checker</strong></a> (una herramienta gratuita lanzada en la <strong>conferencia RSAC 2026</strong>), junto con sus versiones mejoradas integradas en los productos de ESET, fue diseñada específicamente para este ecosistema emergente de sistemas de IA con agentes.</p>
<h4>Creación del SOC de IA de nueva generación</h4>
<p>Se diseñará una nueva generación de tecnologías de Centros de Operaciones de Seguridad (SOC) con IA para hacer frente a la creciente escala y complejidad de los entornos modernos de detección y respuesta. En lugar de limitarse a sustituir analistas por agentes de IA, ESET pretende replantearse de forma fundamental cómo se procesa, correlaciona y comprende la telemetría de ciberseguridad. La visión de la empresa es hacer que la ciberseguridad avanzada impulsada por IA sea accesible no solo para las grandes empresas, sino también para las organizaciones medianas y pequeñas a través de tecnologías de protección supervisadas y altamente automatizadas.</p>
<p><em>«La ciberseguridad no puede crecer simplemente añadiendo más alertas, más paneles de control y más complejidad»</em>, añadió Marko. <em>«El sector necesita dar otro gran salto adelante. Creemos que la inteligencia artificial debe contribuir a que la ciberseguridad de primer nivel sea sencilla y accesible para todos»</em>.</p>
<p>Para conocer más sobre las <strong>soluciones de ESET</strong> puede ingresar a: <a href="https://www.eset.com/latam/empresas/protect-platform/" target="_blank" rel="noopener">https://www.eset.com/latam/empresas/protect-platform/</a> y/o simplemente <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">https://www.eset.com/latam/</a></p>
<p>ESET invita a profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener datos útilies preventivos y de servicios o productos está igualmente disponible en Venezuela: <strong><a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a></strong>, y sus redes sociales <strong>@eset_ve</strong>. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Con información e imágenes cortesía de ESET y Comstat Rowland Comunicaciones Estratégicas Integrales</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET Security Day Caracas 2026 reveló que un tercio de las empresas opera sin protección básica</title>
		<link>https://doblellave.com/eset-security-day-caracas-2026-revelo-que-un-tercio-de-las-empresas-opera-sin-proteccion-basica/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 03 Jun 2026 21:00:45 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Amenazas persistentes avanzadas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[Camila Oliveira]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Ciclo de eventos]]></category>
		<category><![CDATA[Consultores]]></category>
		<category><![CDATA[David González]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Day]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[especialistas]]></category>
		<category><![CDATA[expertos]]></category>
		<category><![CDATA[inteligencia de amenazas]]></category>
		<category><![CDATA[Jornada informativa y formativa]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Preparación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección tecnológica]]></category>
		<category><![CDATA[Recuperación]]></category>
		<category><![CDATA[representantes]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[resiliencia]]></category>
		<category><![CDATA[responsables]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[usuarios]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=356621</guid>

					<description><![CDATA[El encuentro tecnológico expuso los riesgos de la automatización delictiva y las ventajas del servicio de "respuesta administrada en seis minutos"]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La transformación radical del <strong>crimen digital</strong> ha obligado a las corporaciones a abandonar los esquemas estáticos de resguardo. Frente a este panorama, se llevó a cabo la decimoquinta edición del <strong>ESET Security Day</strong>, encuentro tecnológico anual entre los más significativos que se realizan en la capital venezolana, para exponer el nuevo paradigma de la ciberseguridad, donde los ataques dejaron de ser incidentes aislados para convertirse en operaciones automatizadas y potenciadas por herramientas de Inteligencia Artificial (IA).</p>
<p><strong>Michele Flammia</strong>, Gerente General de <strong><a href="https://www.eset.com/ve/" target="_blank" rel="noopener">ESET Venezuela</a></strong>, destacó el valor de estos espacios informativos para proteger el ecosistema empresarial de la región. Durante el evento, los especialistas de la marca demostraron, a través de una emulación en vivo, cómo operan los grupos modernos y cómo tecnologías como XDR (<em>Extended Detection and Response</em><em>)</em> e inteligencia de amenazas permiten actuar antes de que el impacto se materialice.</p>
<p><img decoding="async" class="size-large wp-image-356630 aligncenter" src="https://doblellave.com/wp-content/uploads/2026/06/ESET-Security-Day-Venezuela-ES-1024x621.jpg" alt="" width="1024" height="621" /></p>
<h2><strong>Innovación en respuesta y ventajas estratégicas</strong></h2>
<p><strong>Camila Oliveira</strong>, Channel Manager de <strong>ESET LATAM</strong> (actualmente radicada en la oficina regional de Argentina), abordó la seguridad informática como una ventaja competitiva inspirada en el <em>best seller</em> de Stephen Covey, <em>Los 7 hábitos de la gente altamente efectiva</em>. Durante su intervención, detalló las capacidades de los programas de capacitación continua (AARNES) y el valor del servicio de detección administrada:</p>
<p>“Queremos que las empresas comprendan que <strong>la tecnología y la seguridad informática no son un gasto, sino una inversión</strong>. <strong>El servicio de MDR (Managed Detection and Response) de ESET cuenta con el tiempo de detección más corto del mercado</strong>. Competidores utilizan esta tecnología de manera distinta, pues no cuentan con soporte 24/7 y sus tiempos de respuesta son mayores”, enfatizó Oliveira.</p>
<p><iframe loading="lazy" title="ESET: Evolución de las amenazas y nuevo paradigma de la ciberseguridad" width="1200" height="675" src="https://www.youtube.com/embed/bP_djQJx-3Y?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h3><strong>La democratización del ataque mediante Inteligencia Artificial</strong></h3>
<p><strong>David González</strong>, Security Researcher de <strong>ESET México</strong>, dictó una ponencia magistral sobre el impacto de los modelos generativos IA desde la llegada de ChatGPT, plataforma que ya alcanzó los <strong>400 millones de usuarios</strong>. El experto advirtió que esta masificación generó una peligrosa reducción de la barrera técnica para los delincuentes:</p>
<p>“En el mundo cibercriminal estamos presenciando una democratización de las capacidades. Ya no es necesario poseer conocimientos técnicos avanzados para realizar un ataque; la IA permite generar código malicioso o vulnerar organizaciones en cuestión de minutos. El tiempo juega en contra de los defensores”, advirtió González. Ante esto, instó a las organizaciones a adoptar el <em>Modelo Diamante</em> para analizar dinámicamente cuatro ejes clave del adversario: la infraestructura, las capacidades (como <em>exploits zero-day</em>), las víctimas y las motivaciones del atacante.</p>
<h4>Un mercado desprotegido frente a ataques autónomos</h4>
<p>Por su parte, <strong>José Luis Rangel</strong>, Gerente Comercial de <strong><a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET Venezuela</a></strong>, alertó sobre el creciente interés de las mafias digitales en golpear sectores críticos como salud, energía y telecomunicaciones mediante agentes autónomos de IA. Rangel dejó una reflexión directa a las empresas y asistentes: “¿Qué están haciendo ustedes? Es importante que pensemos qué está haciendo la organización para prepararse antes de que ocurra el ataque”.</p>
<p>Finalmente, <strong>Carlos López, </strong>Gerente de Preventas de <strong>ESET Venezuela</strong>, aportó métricas críticas sobre los descuidos corporativos frente a la evolución tecnológica de los últimos 15 años. Explicó que entre el 35% y el 37% de las compañías carece de defensas elementales y apenas un 41% posee funciones de detección y respuesta proactiva.</p>
<p><img decoding="async" class="size-large wp-image-356632 aligncenter" src="https://doblellave.com/wp-content/uploads/2026/06/IMG-20260602-WA0004-1024x514.jpg" alt="" width="1024" height="514" /></p>
<p>A esto se suma que el 39% de las firmas no tiene una política definida para el uso de inteligencia artificial, lo que facilita las fugas de información. La situación regional refleja que una de cada cuatro organizaciones en Latinoamérica no aplica medidas básicas, el 51% afirma haber sufrido incidentes y se estima que ocurre un ataque cada 39 segundos a nivel global.</p>
<p>Los ponentes enfatizaron que<strong> las empresas ya no pueden depender de soluciones reactivas</strong>, lo que obliga a los líderes corporativos a involucrarse directamente en la ciberdefensa y a <strong>adoptar herramientas de visibilidad avanzada para neutralizar las amenazas antes de sufrir impactos financieros irreversibles</strong>.</p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Gracias a cobertura presencial, más información de <a href="https://www.instagram.com/p/DY6YIQqDUEA/?igsh=MWtqbzNzeW54MzdvdA==" target="_blank" rel="noopener">ESET</a> y <a href="https://www.comstatrowland.com/" target="_blank" rel="noopener">Comstat Rowland</a> Comunicaciones Estratégicas Integrales</em></p>
<p>Producción audiovisual: Jesús Ramírez</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
