<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ESET Venezuela &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/eset-venezuela/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Wed, 21 Jan 2026 16:33:00 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>ESET Venezuela &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Los 10 ciberataques y filtraciones más relevantes ocurridas el año que concluyó</title>
		<link>https://doblellave.com/los-10-ciberataques-y-filtraciones-mas-relevantes-ocurridas-el-ano-que-concluyo/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Mon, 12 Jan 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[10 ciberataques y filtraciones más relevantes]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[contenido de valor]]></category>
		<category><![CDATA[ecosistema digital cada vez más hostil]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[qué medidas se deben y pueden tomar para 2026]]></category>
		<category><![CDATA[repaso/resumen]]></category>
		<category><![CDATA[resguardo informático]]></category>
		<category><![CDATA[Top 10]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=348070</guid>

					<description><![CDATA[ESET repasa los incidentes que marcaron el panorama global y regional a nivel de ciberseguridad durante 2025]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Cada inicio de un nuevo año invita a reflexionar sobre lo que pasó en el anterior, para analizarlo y tomar decisiones. La <strong>ciberseguridad</strong> no escapa a esta realidad. A continuación el siguiente <strong>contenido de valor</strong>, en que el equipo de investigación de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, realiza un <strong>repaso/resumen de algunos de los ciberataques y filtraciones más destacadas de 2025</strong>, para entender cuál fue el panorama de ese año recién terminado en materia de <strong>resguardo informático</strong>, así como también <strong>qué medidas se deben y pueden tomar para 2026</strong>.</p>



<h4 class="wp-block-heading">Top 10 de los ciberataques y filtraciones de datos en 2025 según ESET</h4>



<p class="wp-block-paragraph"><strong>1. China y la exposición de 4 mil millones de datos: </strong>China fue el país más afectado en lo que fue&nbsp;<a href="https://cybernews.com/security/chinese-data-leak-billiones-records-exposed/" target="_blank" rel="noreferrer noopener">una de las filtraciones de datos más grandes de la historia</a>. Una base de datos de más de 630 gigabytes sin contraseña expuso más de 4 mil millones de registros. Se trató de miles de millones de documentos con datos personales y financieros, y detalles de WeChat y Alipay, que quedaron expuestos al público.</p>



<p class="wp-block-paragraph">La filtración ocurrida en junio contenía información residencial, números de tarjetas bancarias, fecha de nacimiento, nombres y teléfonos. Con esta data, los actores maliciosos podrían por ejemplo crear perfiles detallados sobre hábitos de consumo y situación económica de las personas. Si bien este banco de información fue retirado luego de la filtración, no se identificaron a los actores maliciosos detrás del hecho.</p>



<p class="wp-block-paragraph"><strong>2. La filtración de datos a través del chatbot de McDonald’s: </strong>La Inteligencia Artificial está presente en muchos procesos y dinámicas de diversas empresas. En el caso de McDonald’s, a través de su chatbot Olivia (implementado por Paradox.ai), solicita el currículum e información a los postulantes que quieren a aplicar a las vacantes laborales.</p>



<p class="wp-block-paragraph">En junio, Olivia se convirtió en la puerta de entrada por la cual actores maliciosos podrían acceder a&nbsp;<a href="https://www.wired.com/story/mcdonalds-ai-hiring-chat-bot-paradoxai/" target="_blank" rel="noreferrer noopener">la información de 64 millones de solicitantes</a>. Investigadores de seguridad descubrieron una falla de seguridad crítica en este chatbot a través de una página web que los dueños de esta cadena de restaurantes podían utilizar para ver toda la información de las personas que se postulaban a las vacantes. Esta página aceptaba “123456” como credencial para iniciar sesión como administrador.</p>



<p class="wp-block-paragraph"><strong>3. Scattered Lapsus$ Hunters expone información de 5 millones de personas: </strong>Este ciberataque tuvo lugar el 30 de junio y expuso la información de 5 millones de personas. La víctima fue la&nbsp;<a href="https://www.swissinfo.ch/spa/australia-dice-que-la-aerol%C3%ADnea-qantas-rendir%C3%A1-cuentas-tras-filtraci%C3%B3n-masiva-de-datos/90155746" target="_blank" rel="noreferrer noopener">aerolínea australiana <strong>Qantas</strong></a>, y los cibercriminales lograron vulnerarla a través del centro de atención al cliente de la empresa en Filipinas. Los responsables fueron el grupo cibercriminal llamado&nbsp;<a href="https://www.welivesecurity.com/es/cibercrimen/discord-filtracion-datos-proveedor-externo/" target="_blank" rel="noreferrer noopener">Scattered Lapsus$ Hunters</a>.</p>



<p class="wp-block-paragraph">A través de esta acción maliciosa, los atacantes obtuvieron información sensible, como direcciones de correo electrónico, fecha de nacimiento y números de teléfono, pero no accedieron a los datos financieros ni de pasaporte de las víctimas. En referencia a ello<a href="https://www.qantas.com/au/en/support/information-for-customers-on-cyber-incident.html" target="_blank" rel="noreferrer noopener">, Qantas emitió un comunicado</a>&nbsp;en el cual reconoció el ataque e invitaba a sus clientes a prestar atención sobre cualquier uso indebido de su información.</p>



<p class="wp-block-paragraph"><strong>4. El ciberataque que dejó góndolas vacías en Estados Unidos:</strong> United Natural Foods es una de las empresas más grandes de Estados Unidos que distribuyen alimentos. En junio sufrió un ciberataque que paralizó gran parte de sus operaciones y no pudo cumplir con la entrega de productos a sus clientes. El resultado fue de más de&nbsp;<a href="https://www.bleepingcomputer.com/news/security/grocery-wholesale-giant-united-natural-foods-hit-by-cyberattack/" target="_blank" rel="noreferrer noopener">400.000 dólares de pérdida</a>&nbsp;en sus ventas.</p>



<p class="wp-block-paragraph">En concreto la empresa detectó actividad no autorizada en algunos de sus sistemas informáticos: para contener el incidente y que no se expandiera, decidió dejar “offline” varios de los sistemas críticos, lo cual afectó claramente su normalidad, como la capacidad de procesar los pedidos y distribuir la mercadería. Según informan algunos medios, el grupo detrás de este ataque fue&nbsp;<a href="https://www.welivesecurity.com/es/cibercrimen/scattered-spider-cibercriminales-ransomware-ingenieria-social/" target="_blank" rel="noreferrer noopener">Scattered Spider</a>, con gran actividad, afectando a empresas del rubro de la aviación, el transporte y los seguros, entre otros.</p>



<p class="wp-block-paragraph"><strong>5. Un ciberataque histórico contra el sistema financiero de Brasil:</strong> Julio quedará en la historia de los ciberataques en Brasil, como un momento ciertamente histórico, ya que sufrió uno crítico a su sistema financiero con una pérdida cercana a los&nbsp;<a href="https://www.reuters.com/world/americas/brazils-cm-software-hit-by-cyberattack-central-bank-says-2025-07-02/" target="_blank" rel="noreferrer noopener">150 millones de dólares</a>.</p>



<p class="wp-block-paragraph">Los ciberatacantes se centraron en C&amp;M Software, empresa que provee la infraestructura técnica para que bancos y otras instituciones se conecten a&nbsp;<a href="https://www.eset.com/br/sobre/imprensa/comunicados-de-imprensa/comunicados-de-imprensa/como-nao-cair-em-golpes-digitais-ao-usar-o-pix-por-aproximacao/?srsltid=AfmBOopBaVp-2VOonJlx9HGA0n1Qn7aMtVItaM3WxQgjlSSUZ5wVyKz6?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es" target="_blank" rel="noreferrer noopener">PIX</a>&nbsp;y/o el Banco Central, la cual lograron vulnerar gracias al uso de credenciales comprometidas. Una vez dentro del sistema, accionaron diversas transferencias fraudulentas a través de PIX, vaciando las reservas de esas cuentas y afectando al menos a seis instituciones financieras. Este caso, explica ESET, sirve como ejemplo de cómo funciona&nbsp;<a href="https://www.welivesecurity.com/la-es/2021/04/12/ataques-cadena-suministro-modalidad-que-crece-y-supone-gran-riesgo/" target="_blank" rel="noreferrer noopener">un ataque a la cadena de suministro</a>, y las consecuencias que puede tener si una organización no realiza un control exhaustivo de la seguridad de sus propios proveedores.</p>



<p class="wp-block-paragraph"><strong>6. El ransomware que puso en jaque a PCM en México:</strong> PCM es una empresa mexicana proveedora de diversos insumos a grandes compañías. Durante enero fue noticia por haber sido víctima de un ataque de ransomware, en manos de&nbsp;<a href="https://www.welivesecurity.com/es/investigaciones/edrkillshifter-ransomhub-grupos-rivales/" target="_blank" rel="noreferrer noopener">RansomHub</a>.</p>



<p class="wp-block-paragraph">Los cibercriminales lograron acceder a 3 gigabytes de información sensible, como por ejemplo contratos con varias de las empresas mencionadas, y otros datos de operaciones y comunicaciones sensibles. Luego de varias advertencias, publicaron todo lo obtenido en la&nbsp;<a href="https://open.spotify.com/episode/2DwYWjGEGGl2GpJaqSyBrB" target="_blank" rel="noreferrer noopener">Dark Web</a>. Este es también un caso en que a través de ataque a la cadena de suministro, los actores maliciosos se enfocan a vulnerabilidades de servicios intermedios para así afectar a las grandes compañías multinacionales.</p>



<p class="wp-block-paragraph"><strong>7. Ataque a la Fiscalía:</strong> Durante noviembre la Fiscalía de Guanajuato sufrió&nbsp;<a href="https://www.infobae.com/mexico/2025/11/11/fiscalia-de-guanajuato-sufre-ciberataque-vulneran-expedientes-y-datos-confidenciales-en-250-gb-robados-por-hackers/" target="_blank" rel="noreferrer noopener">un ciberataque que expuso más de 250 gigabytes</a>&nbsp;con datos confidenciales, correos internos y expedientes sensibles. Quien se adjudicó el ataque de ransomware fue el grupo Tekir APT, y no solo accedieron a información confidencial, sino que también se vieron afectadas ciertas plataformas digitales como algunos de sus servicios internos.</p>



<p class="wp-block-paragraph">El día 22 de noviembre, un comunicado de la Fiscalía admitió el ciberataque por “una intrusión no autorizada del 1,7% del total de la infraestructura digital de la dependencia”.</p>



<p class="wp-block-paragraph"><strong>8. Brasil y el ransomware que puso la mira en el petróleo:</strong> El&nbsp;<a href="https://cybernews.com/security/brazil-petrobras-ransomware-attack/" target="_blank" rel="noreferrer noopener">ataque de ransomware por parte del grupo Everest</a>&nbsp;a la reconocida empresa petrolera de Brasil PetroBras durante el mes de noviembre confirma para ESET que Latinoamérica fue uno de los escenarios predilectos para que los cibercriminales realicen sus actividades maliciosas.</p>



<p class="wp-block-paragraph">El botín constó de data confidencial y sensible de la industria, como coordenadas de barcos, medidas de profundidad, y hasta reportes de estudios sísmicos. En total, representó más de 90 gigabytes de información. Por su parte, <a href="https://www.tecmundo.com.br/seguranca/408660-petrobras-tem-90-gb-de-dados-confidenciais-roubados-em-suposto-ataque-hacker.htm" target="_blank" rel="noreferrer noopener">PetroBras negó que se tratase de un incidente de seguridad</a> en sus sistemas, y que los datos confidenciales y estratégicos de la compañía permanecen seguros.</p>



<p class="wp-block-paragraph"><strong>9. Una base desprotegida expone más de 184 millones de credenciales: </strong>Durante el mes de mayo, el investigador Jeremiah Fowler descubrió una base de datos desprotegida y accesible públicamente que contenía&nbsp;<a href="https://www.welivesecurity.com/es/seguridad-digital/184-millones-credenciales-expuestas-base-desprotegida/" target="_blank" rel="noreferrer noopener">más de 184 millones de credenciales de acceso</a>&nbsp;correspondientes a servicios globales como Google, Apple, Facebook, Instagram, Snapchat, Roblox y proveedores de correo electrónico. En total, la base tenía más de 47 GB de información, sin ningún tipo de autenticación ni medidas de seguridad que la protegieran.</p>



<p class="wp-block-paragraph">Además, en los registros también había credenciales aún más sensibles: accesos a bancos, plataformas financieras, servicios de salud y portales gubernamentales de distintos países. La teoría más sólida es que estos datos provienen de infostealers, un tipo de malware que infecta computadoras y roba credenciales directamente del navegador, sin que los servicios afectados hayan sufrido vulneraciones propias.</p>



<p class="wp-block-paragraph"><strong>10. El ransomware que frenó la operatoria de un aeropuerto:</strong> En el mes de septiembre, varios aeropuertos de Europa (Bruselas, Heathrow y Berlín, en Irlanda y Bélgica) sufrieron&nbsp;<a href="https://www.welivesecurity.com/es/ransomware/ransomware-provoco-cancelaciones-aeropuertos-europa/" target="_blank" rel="noreferrer noopener">una interrupción masiva en sus sistemas de check-in</a>, embarque y despacho de equipaje. Lo que inicialmente se comunicó como un “fallo en un proveedor externo” terminó confirmándose como un ataque de ransomware contra el software ARINC cMUSE, un sistema crítico desarrollado por Collins Aerospace (subsidiaria de RTX) y utilizado por aerolíneas y aeropuertos para gestionar operaciones esenciales.</p>



<p class="wp-block-paragraph">La&nbsp;<a href="https://www.visaverge.com/es/noticias/la-ue-confirma-ataque-de-ransomware-detras-de-interrupciones-en-aeropuertos/" target="_blank" rel="noreferrer noopener">Agencia de Ciberseguridad de la Unión Europea (ENISA)</a>&nbsp;confirmó que se trató de un ataque de ransomware, y&nbsp;<a href="https://databreaches.net/2025/09/21/when-goodbye-isnt-the-end-scattered-lapsus-hunters-hack-on/" target="_blank" rel="noreferrer noopener">medios especializados</a>&nbsp;señalan que podría estar relacionado con el accionar de ShinyHunters y Scattered Spider, bandas de ciberdelincuentes conocidas por atacar sectores de infraestructura crítica, incluida la industria aeronáutica. El impacto fue inmediato y severo: Bruselas canceló más de la mitad de sus vuelos programados (140 de 276), y otros aeropuertos debieron migrar a procesos manuales para registrar pasajeros, manipular equipaje y gestionar embarques, provocando demoras que se extendieron por varios días.</p>



<p class="wp-block-paragraph"><em><strong>«</strong>El 2025 vuelve a poner en evidencia cómo la ciberseguridad es un factor clave para la estabilidad económica, la continuidad operativa y la confianza de millones de personas en todo el mundo. Desde filtraciones masivas que expusieron miles de millones de datos en China hasta ataques contra infraestructuras esenciales y críticas, el denominador común fue la magnitud del impacto y la capacidad de los atacantes para explotar cualquier eslabón débil de la cadena: sea un proveedor tecnológico, un chatbot mal configurado o una base sin proteger.</em> <em>La resiliencia debe ser una prioridad estratégica. Lo que deja este año es claro: el riesgo crece, los adversarios se profesionalizan y el 2026 exigirá más preparación, más visibilidad y más inversión para enfrentar un <strong>ecosistema digital cada vez más hostil»</strong>, </em>comenta para finalizar <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noreferrer noopener"><strong><em>Google News</em></strong></a><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><strong><em>X/Twitter</em></strong></a><em>&nbsp;e&nbsp;</em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><strong><em>Instagram</em></strong></a><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET sobre ChatGPT Atlas: Riesgos asociados al uso de este navegador de OpenAI</title>
		<link>https://doblellave.com/eset-sobre-chatgpt-atlas-riesgos-asociados-al-uso-de-este-navegador-de-openai/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Mon, 15 Dec 2025 19:00:15 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[ChatGPT Atlas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[Daniel Cunha Barbosa]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigador de seguridad informática]]></category>
		<category><![CDATA[mitigaciones]]></category>
		<category><![CDATA[navegador de OpenAI]]></category>
		<category><![CDATA[precauciones]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[prompts]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=346634</guid>

					<description><![CDATA[Investigadores de ESET advierten que si bien la integración de GenAI en navegadores potencia la productividad, también introduce riesgos críticos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En octubre de este año, <strong>OpenAI</strong> lanzó al público la primera versión de su navegador, <strong><a href="https://openai.com/es-419/index/introducing-chatgpt-atlas/" target="_blank" rel="noopener">ChatGPT Atlas</a></strong> que, por el momento, está disponible para <em>macOS</em>, aunque hay planes de ampliar a otras plataformas como <em>Windows</em>, <em>Android</em> e <em>iOS</em>. El objetivo es hacer que la navegación sea directamente ChatGPT, eliminando la necesidad de copiar y pegar contenido para que la inteligencia artificial generativa (GenAI) pueda realizar acciones en él. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte que la propuesta, centrada en la practicidad y en instalaciones muy atractivas, <strong>puede ocultar riesgos para la seguridad de sus usuarios</strong>.</p>
<p>El presente análisis es un documento de máxima utilidad preventiva y para aprender; tanto en los casos de usuarios avanzados interesados en la materia, como para los básicos y ocasionales en ánimo o con propositos de enriquecer sus conocimientos, saber más y estar al día.</p>
<h3>Principales riesgos y consecuencias asociados al uso del ChatGPT Atlas, según ESET</h3>
<p><strong>Inyección rápida: </strong>La inyección de <em>prompts</em> es uno de los principales riesgos en navegadores integrados con GenAI. El contenido malicioso puede ocultarse en la página visitada, en URL o incluso en imágenes manipuladas. Cuando el navegador interpreta esta información oculta, su comportamiento puede alterarse: desde proporcionar datos sensibles a atacantes, mostrar contenido distinto al esperado, hasta modificar sus ajustes para ser más permisivo en etapas posteriores del ataque.</p>
<p><strong>Filtración de datos sensibles: </strong>Entre las funciones del navegador está el relleno de formularios de forma automatizada, lo que significa que, si una página maliciosa solicita datos que normalmente se solicitan en estos formularios, como nombre completo, teléfono, dirección, entre otros, el navegador puede proporcionarlos sin necesidad de validaciones adicionales.</p>
<p><strong>Acceso excesivo a datos personales: </strong>Dado que el navegador está integrado de forma nativa con una GenAI, es posible que pueda acceder y procesar el contenido de todas las pestañas abiertas o que hayan estado abiertas. Por ejemplo, si se mantienen abiertas las cuentas de correo en distintos proveedores, una pestaña con el calendario para no perder citas o contactos, el navegador podría utilizar esa información para ejecutar acciones en esas herramientas. Esto puede ser útil en un uso legítimo, pero si se explota de manera maliciosa, podría implicar la <strong>exposición de datos </strong>sensibles a ciberdelincuentes.</p>
<blockquote>
<h4><em>Las integraciones pueden implicar riesgos de privacidad que muchos usuarios no anticipan, incluyendo el acceso a todos los archivos presentes en el dispositivo. De hecho, es posible enviar cualquier archivo como adjunto, y el navegador podría procesarlo sin aplicar controles adicionales, lo que aumenta la exposición de información sensible. </em></h4>
<p style="text-align: right;">Destaca <strong>Daniel Cunha Barbosa</strong>,</p>
<p style="text-align: right;">          Investigador de <strong>Seguridad Informática</strong></p>
<p style="text-align: right;">                 en <strong>ESET Latinoamérica</strong></p>
</blockquote>
<p><strong>Memoria del navegador: </strong>Dado que el navegador puede interactuar con servicios autenticados, estas sesiones pueden permanecer abiertas indefinidamente. Si ocurre una interacción maliciosa y el navegador tiene varias sesiones activas, los atacantes podrían aprovecharlas para realizar acciones no autorizadas, incluyendo <strong>ataques de secuestro de sesión</strong>.</p>
<p><strong>Vulnerabilidad ante ataques de phishing: </strong>Los ataques de phishing representan una amenaza significativa en navegadores que procesan contenido antes de mostrarlo en pantalla. Aunque existen ciertos indicadores para diferenciar un sitio legítimo de uno fraudulento, aún no se han identificado mecanismos eficientes para hacerlo. Esta falta de detección facilita la interacción con contenido malicioso, lo que beneficia a los ciberdelincuentes.</p>
<p><strong>Omnibox vulnerable a comandos maliciosos: </strong>La Omnibox es la funcionalidad de la barra de direcciones que permite ingresar tanto URLs como términos de búsqueda, ofreciendo resultados relevantes en ambos casos. En el contexto de ChatGPT Atlas, existe el riesgo de que los usuarios sean engañados para hacer clic en comandos disfrazados de URLs. Estos comandos pueden alterar el comportamiento del navegador o redirigir a las víctimas hacia sitios web controlados por <strong>ciberdelincuentes</strong>.</p>
<p><strong>Falta de transparencia en la ejecución de las acciones: </strong>Este punto resume la mayoría de las preocupaciones de seguridad relacionadas con este navegador. Al contar con capacidades automatizadas basadas en IA, muchas de las acciones que realiza no son visibles ni controlables por el usuario. Esto incluye desde interacciones con contenido malicioso en páginas web hasta el procesamiento de información personal o sensible, que incluso podría utilizarse como parte de modelos de entrenamiento o en respuestas futuras a otros usuarios. Idealmente, este tipo de navegador debería ofrecer configuraciones explícitas para cada funcionalidad que pueda comprometer la seguridad o privacidad del usuario.</p>
<p><strong>Ausencia de estándares de divulgación de vulnerabilidades: </strong>Al igual que cualquier otro tipo de software, los navegadores integrados con IA pueden tener vulnerabilidades que afectan su funcionamiento. Esto hace necesario que la propia OpenAI disponga de formas de revelar estas vulnerabilidades para poder trabajar en una solución y actualización de software. Muchas vulnerabilidades permiten a los ciberdelincuentes <strong>controlar los dispositivos sin tener que interactuar con sus víctimas</strong>.</p>
<p><strong>Inyección en portapapeles: </strong>La manipulación de portapapeles es un recurso utilizado por varios tipos de malware y suele estar destinada a robar información. Los troyanos suelen usar esta función al atacar carteras de criptomonedas; cuando la víctima copia la dirección de la cartera a la que quiere enviar fondos, el troyano la cambia y coloca la cartera de los ciberdelincuentes; <strong>cuando la víctima va a pegar la información y completa la transferencia, los fondos se envían a los delincuentes</strong>.</p>
<p><strong>Inyección de Reconocimiento Óptico de Caracteres (OCR): </strong>La interpretación de texto oculto en imágenes como comandos válidos representa un riesgo emergente. Aunque la capacidad de reconocer contenido en imágenes no es nueva, el problema surge cuando esta función se utiliza con fines maliciosos. Es posible incrustar instrucciones ocultas en imágenes, invisibles para el ojo humano, que el navegador interprete como comandos válidos. Esto puede modificar su comportamiento de manera similar a una inyección de <em>prompts</em>.</p>
<h4><span style="color: #ff6600;"><em><strong>Hay mejoras aplicadas</strong></em></span></h4>
<p>-Es importante conocer que, consciente de los riesgos asociados al nuevo producto, <strong>OpenAI ha adoptado medidas para mejorar la seguridad del navegador Atlas</strong>. Estableció limitaciones de agentes, Atlas no puede ejecutar código, descargar archivos, instalar extensiones, acceder a otras aplicaciones ni a información del dispositivo local sin acceso a contraseñas ni autocompletado. Además, el agente no puede acceder a contraseñas guardadas, datos autocompletados ni memorias internas fuera de su alcance. En cuanto al historial y control de navegación, el usuario puede borrar historial, memorias y definir qué sitios son visibles para ChatGPT, incluyendo la opción de bloquear la IA con un solo clic. Por otro lado, para que Atlas recuerde páginas visitadas, el usuario debe habilitar la función (desactivada por defecto). Asimismo, las interacciones no se usarán para entrenamiento de modelos, salvo que el usuario lo autorice explícitamente cuidando la privacidad. Y, finalmente, reforzaron la protección para sitios críticos y acciones en sitios sensibles (por ejemplo, bancos) requieren aprobación manual del usuario.</p>
<h3>Resumen que concreta las recomendaciones de ESET en materia de ciberseguridad para reducir los riesgos</h3>
<ul>
<li><strong>No proporcionar datos para entrenamiento:</strong> Evitar enviar información sensible que pueda aparecer en interacciones futuras.</li>
<li><strong>Cumplir con leyes de protección de datos:</strong> Especialmente en entornos corporativos (LGPD, GDPR).</li>
<li><strong>Usar el agente con precaución:</strong> Recordar que toma decisiones por / en nombre del usuario; no todas serán seguras.</li>
<li><strong>Evitar sitios poco confiables:</strong> Reduce riesgos de inyección de <em>prompts</em> y otros ataques.</li>
<li><strong>Utilizar entornos virtuales cuando sea posible:</strong> Facilitar la recuperación ante fallos o ataques.</li>
<li><strong>Capacitar a los usuarios:</strong> La formación en seguridad es clave para minimizar riesgos.</li>
</ul>
<p><em>“La integración con GenAI es una tendencia inevitable, pero la seguridad debe evolucionar al mismo ritmo. Será responsabilidad de los profesionales y usuarios configurar y usar estas herramientas de forma consciente para reducir los riesgos”,</em> agrega para finalizar <strong>Cunha Barbosa</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuidado: 6 problemas de seguridad detectados en gestores de contraseñas</title>
		<link>https://doblellave.com/cuidado-6-problemas-de-seguridad-detectados-en-gestores-de-contrasenas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 06 Dec 2025 17:00:13 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[6 problemas de seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[gestores de contraseñas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[proteger los datos de acceso]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=346148</guid>

					<description><![CDATA[ESET analiza cómo la ciberdelincuencia puede intentar descifrar las claves maestras y explica de qué manera proteger los datos de acceso]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Según un <a href="https://uk.finance.yahoo.com/news/people-around-170-passwords-average-121100310.html" target="_blank" rel="noreferrer noopener">estudio de 2024</a>, en promedio un usuario de internet tiene unas 168 contraseñas para sus cuentas personales, un aumento del 68% con respecto a cuatro años antes. Dados los riesgos de seguridad asociados a compartir <a href="https://www.welivesecurity.com/2020/05/28/people-know-reusing-passwords-risky-most-do-it-anyway/" target="_blank" rel="noreferrer noopener">credenciales entre cuentas</a> y al uso de <a href="https://www.welivesecurity.com/es/contrasenas/contrasenas-5-errores-comunes-que-deberias-evitar/" target="_blank" rel="noreferrer noopener">contraseñas fáciles de adivinar</a>, la mayoría de los usuarios utilizan <a href="https://www.welivesecurity.com/la-es/2023/04/14/cosas-tener-cuenta-comprar-administrador-contrasenas/" target="_blank" rel="noreferrer noopener">gestores de contraseñas</a> que permiten almacenar y recordar contraseñas largas, seguras y únicas para cada una de las cuentas en línea. En este contexto, <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte tanto a usuarios avanzados como básicos, que dichos gestores de contraseñas se han convertido en un objetivo popular para los ciberdelincuentes y comparte seis riesgos potenciales y algunas ideas para mitigarlos.</p>



<p class="wp-block-paragraph">Con acceso a las credenciales almacenadas en un gestor de contraseñas, los actores de amenazas podrían secuestrar sus cuentas para cometer fraude de identidad, o vender accesos/contraseñas a otros. Por eso siempre están buscando nuevas formas de atacar.</p>



<h2 class="wp-block-heading">Cuáles son los 6 problemas a los que prestar atención especialmente</h2>



<p class="wp-block-paragraph"><strong>1. Compromiso de la contraseña maestra: </strong>Si los ciberdelincuentes <a href="https://www.bleepingcomputer.com/news/security/lastpass-users-warned-their-master-passwords-are-compromised/" target="_blank" rel="noreferrer noopener">consiguen hacerse de esa contraseña maestra</a>, obtendrán un acceso total a la cuenta. Por ejemplo, pueden obtenerla mediante un ataque de “fuerza bruta” en el que utilizan herramientas automatizadas para probar diferentes contraseñas repetidamente, a través de la explotación de vulnerabilidades del software de gestión de contraseñas, o vía páginas de phishing con las que engañan a los usuarios para que entreguen su información.</p>



<p class="wp-block-paragraph"><strong>2. Anuncios de phishing/estafa:</strong> Los actores de amenazas publican <a href="https://www.welivesecurity.com/es/concientizacion/desconfiar-resultados-google-phishing/" target="_blank" rel="noreferrer noopener">anuncios maliciosos</a> en búsquedas de Google diseñados para atraer a las víctimas a sitios falsos que recopilan su dirección de correo electrónico, contraseña maestra y clave secreta. Estos anuncios parecen legítimos, y enlazan a páginas falsas con dominios que intentan falsificar a la auténtica Por ejemplo, un dominio puede ser “the1password[.]com” en lugar del original “1password.com”, o “appbitwarden[.]com” en lugar de “bitwarden.com”. Al hacer clic en una página de este tipo, se accede a una página de inicio de sesión de aspecto legítimo diseñada para robar todos los inicios de sesión importantes del gestor de contraseñas.</p>



<p class="wp-block-paragraph"><strong>3. Malware para robar contraseñas: </strong>En el ingenio que aplican los ciberdelincuentes, algunos han desarrollado malware para robar credenciales de los gestores de contraseñas de las víctimas. Por ejemplo, el equipo de investigación de ESET <a href="https://www.welivesecurity.com/es/investigaciones/deceptivedevelopment-desarrolladores-freelancers-oferta-falsa-infostealers/" target="_blank" rel="noreferrer noopener">descubrió recientemente un intento de este tipo</a> por parte de una campaña patrocinada por el estado norcoreano apodada DeceptiveDevelopment, el malware InvisibleFerret que incluía un comando backdoor capaz de filtrar datos tanto de <a href="https://www.welivesecurity.com/en/cybersecurity/hidden-risks-browser-extensions/" target="_blank" rel="noreferrer noopener">extensiones de navegador</a> como de gestores de contraseñas a través de Telegram y FTP. Entre los gestores de contraseñas atacados se encontraban 1Password y Dashlane. En este caso, el malware estaba oculto en archivos descargados por la víctima como parte de un elaborado <a href="https://www.welivesecurity.com/es/seguridad-corporativa/espionaje-procesos-seleccion-personal-falsos-postulantes/" target="_blank" rel="noreferrer noopener">proceso de falsa entrevista de trabajo</a>. Pero no hay razón por la que un código malicioso con propiedades similares no pueda propagarse de otras formas, como por correo electrónico, mensajes de texto o redes sociales.</p>



<p class="wp-block-paragraph"><strong>4. La brecha de un proveedor de gestores de contraseñas:</strong> Los proveedores de gestores de contraseñas saben que son uno de los principales objetivos de las amenazas. Por eso dedican mucho tiempo y recursos a hacer que sus entornos informáticos sean lo más seguros posible. En 2022, ladrones digitales comprometieron el equipo de un ingeniero de LastPass para acceder al entorno de desarrollo de la empresa. Allí robaron código fuente y documentos técnicos que contenían credenciales, lo que les permitió acceder a las copias de seguridad de los datos de los clientes.</p>



<p class="wp-block-paragraph">Esto incluía información personal y de cuentas de clientes, que podría utilizarse para ataques de phishing posteriores. Una lista de todas las URL de los sitios web de sus almacenes. Y los nombres de usuario y contraseñas de todos los clientes. Aunque estaban cifrados, el pirata informático pudo “forzarlos”. Se cree que esto dio lugar a un robo masivo <a href="https://krebsonsecurity.com/2025/03/feds-link-150m-cyberheist-to-2022-lastpass-hacks/" target="_blank" rel="noreferrer noopener">de criptomonedas por valor de 150 millones de dólares</a>.</p>



<p class="wp-block-paragraph"><strong>5. Aplicaciones falsas de gestión de contraseñas:</strong> A veces, los ciberdelincuentes se aprovechan de la popularidad de los gestores de contraseñas para intentar robar contraseñas y propagar malware a través de aplicaciones falsas. Incluso la App Store de Apple, normalmente segura, <a href="https://mashable.com/article/apple-app-store-approves-fake-lastpass-password-manager-app" target="_blank" rel="noreferrer noopener">permitió el año pasado</a> que los usuarios descargaran una de estas aplicaciones maliciosas de gestión de contraseñas. Estas amenazas suelen estar diseñadas para robar la importantísima contraseña maestra o descargar malware que roba información en el dispositivo del usuario.</p>



<p class="wp-block-paragraph"><strong>6. Explotación de vulnerabilidades:</strong> Los gestores de contraseñas no son más que software, y al estar escrito (en su mayoría) por humanos inevitablemente contiene vulnerabilidades. Si un ciberdelincuente se las arregla para encontrar y explotar uno de estos errores, puede ser capaz de obtener credenciales de su almacén de contraseñas. También podrían aprovecharse de las vulnerabilidades de los complementos de los gestores de contraseñas de los navegadores web para <a href="https://thehackernews.com/2025/08/dom-based-extension-clickjacking.html" target="_blank" rel="noreferrer noopener">robar credenciales</a> e incluso códigos de autenticación de dos factores (2FA). O podrían atacar los sistemas operativos de los dispositivos para hacer lo mismo. Cuantos más dispositivos tengan descargado el gestor de contraseñas, más oportunidades tendrán de hacerlo.</p>



<h3 class="wp-block-heading">Para protegerse de las amenazas mencionadas, desde ESET recomiendan tener en cuenta lo siguiente</h3>



<ul class="wp-block-list">
<li>Piensa en una frase de contraseña maestra segura, larga y única. Piense en cuatro palabras memorables separadas por guiones. Así será más difícil que un atacante pueda “forzarla”.</li>



<li>Aumenta siempre la seguridad de tus cuentas activando el 2FA. Esto significa que aunque los piratas informáticos se hagan con tus contraseñas, no podrán acceder a tus cuentas sin el segundo factor.</li>



<li>Mantenga actualizados los navegadores, los gestores de contraseñas y los sistemas operativos para que tengan las versiones más seguras. Así se reducen las posibilidades de explotar vulnerabilidades.</li>



<li>Descarga únicamente aplicaciones de una tienda de aplicaciones legítima (Google Play, App Store) y comprueba el desarrollador y la calificación de la aplicación antes de hacerlo, por si se tratara de aplicaciones falsas o maliciosas.</li>



<li>Elige solo un gestor de contraseñas de un proveedor de confianza. Compara precios hasta que encuentres uno con el que te sientas cómodo.</li>



<li>Asegúrate de instalar software de seguridad de un proveedor de confianza en todos los dispositivos, para mitigar la amenaza de ataques diseñados para robar contraseñas directamente de tu gestor de contraseñas.</li>
</ul>



<p class="wp-block-paragraph"><em>“Los gestores de contraseñas siguen siendo una parte clave de las mejores prácticas de ciberseguridad. Pero solo si toma precauciones adicionales. Los riesgos de seguridad evolucionan constantemente, así que mantente al día de las tendencias actuales en materia de amenazas para asegurarte de que tus credenciales en línea permanecen bajo llave”, </em>puntualiza <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>

</p>
<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>

</p>
<p class="wp-block-paragraph">DOBLE LLAVE</p>
<p>

</p>
<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em>  </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La ciberseguridad es el nuevo eje estratégico del éxito empresarial (videocobertura)</title>
		<link>https://doblellave.com/la-ciberseguridad-es-el-nuevo-eje-estrategico-del-exito-empresarial-videocobertura/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 02 Dec 2025 13:00:20 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Desayuno Tecnológico 2025]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Gestión Sostenible]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Michele Flammia]]></category>
		<category><![CDATA[nuevos desafíos de la protección digital]]></category>
		<category><![CDATA[ODS]]></category>
		<category><![CDATA[Protección Digital]]></category>
		<category><![CDATA[Riesgo Empresarial]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[temas que más destacaron durante el año]]></category>
		<category><![CDATA[transformación digital]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=345910</guid>

					<description><![CDATA[La defensa proactiva contra amenazas digitales funciona como cimiento para la expansión y la confianza del cliente]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE &#8211; ESET Venezuela</strong> realizó con éxito su <strong>9no. Desayuno Tecnológico </strong>con medios y periodistas especializados en temas de<strong> ciberseguridad</strong>, un encuentro esencial para analizar los riesgos digitales y redefinir la protección corporativa en la <strong>era de la Inteligencia Artificial (IA)</strong>.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-large wp-image-345920" src="https://doblellave.com/wp-content/uploads/2025/12/Imagen-referencial-ESET-destacada-o-principal-1024x598.jpg" alt="" width="1024" height="598" /></p>
<p>La jornada se centró en desmantelar conceptos erróneos, destacar la necesidad de una estrategia de protección integral y abordar la responsabilidad social.</p>
<h3>Desmitificando la defensa digital</h3>
<p><strong>Michele Flammia</strong>, director general de <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">ESET Venezuela</a>, inició la conversación refutando mitos comunes. <strong>Advirtió que la creencia de que solo las computadoras requieren protección, ignorando al teléfono móvil, expone al usuario a serios riesgos</strong>, especialmente al descargar aplicaciones de fuentes no oficiales o al conceder permisos excesivos.</p>
<p>Flammia subrayó que la ciberseguridad no es una tarea exclusiva del <strong>Departamento de TI (Tecnología de la Información) </strong>de la empresa, sino una <strong>cultura que debe permear en toda la organización</strong>. Además, desestimó la idea de que los usuarios y las PYMES “no tienen nada de valor”, señalando que la <strong>propiedad intelectual</strong> y la <strong>información personal</strong> son activos preciados para los atacantes.</p>
<div class="mnmd-responsive-video"><iframe title="Desayuno Tecnológico 2025 con ESET" width="1200" height="675" src="https://www.youtube.com/embed/8gj1CrA2lD0?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></div>
<p>Por ello, recomendó mantener contraseñas fuertes y el uso del <strong>multifactor de autenticación</strong> como medidas básicas y obligatorias.</p>
<h3>El alto costo de la vulnerabilidad corporativa</h3>
<p><strong>Carlos López Rodríguez</strong>, gerente de soporte y capacitación de <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET Venezuela</a>, expuso cifras contundentes. El especialista reveló que el costo promedio global de una brecha de seguridad asciende a <strong>4.44 millones de dólares</strong>, cifra que se incrementa a <strong>4.9 millones de dólares</strong> si el incidente es causado por agentes internos maliciosos.</p>
<p>López enfatizó la necesidad de atender las vulnerabilidades reportadas, citando casos donde fallas de seguridad permanecieron sin ser corregidas durante años, incluso en grandes corporaciones como Telefónica (afectada por el ransomware WannaCry en 2017). Advirtió que <strong>uno de cada seis ataques ya es potenciado por Inteligencia Artificial</strong>, haciendo que la prevención sea más crítica que nunca.</p>
<p><img decoding="async" class="aligncenter size-large wp-image-345924" src="https://doblellave.com/wp-content/uploads/2025/12/Imagen-referencial-D-1024x620.jpg" alt="" width="1024" height="620" /></p>
<p>“Si una organización tiene una vulnerabilidad que fue reportada hace siete años y no hace nada por repararla, ahí está pasando algo a todo nivel” expresó López, argumentando que la inacción es un riesgo global.</p>
<p>Resaltó el experto que, las herramientas modernas basadas en <strong>IA</strong> pueden ahorrar a las empresas hasta <strong>1.9 millones de dólares</strong> en costos tras una brecha, aunque solo el <strong>49%</strong> de las organizaciones invierte en seguridad después de haber sido atacada.</p>
<p>El tiempo promedio de recuperación de un ataque, para aquellas empresas o instituciones que lo logran, es de <strong>276 días</strong>, un periodo de alta fragilidad operativa.</p>
<h3>Sostenibilidad y responsabilidad global</h3>
<p><strong>José Luis Rangel</strong>, gerente de comercialización, quien lleva los asuntos de sostenibilidad en Venezuela, cerró la jornada al hablar sobre <strong>“La gestión sostenible de ESET &#8211; experiencias en LATAM”</strong>. Rangel resaltó que la empresa es una de las pocas del sector que alinea su estrategia con los <strong>Objetivos de Desarrollo Sostenible (ODS) de la ONU</strong> y el <strong>Pacto Global</strong>.</p>
<p><img decoding="async" class="aligncenter size-large wp-image-345926" src="https://doblellave.com/wp-content/uploads/2025/12/Imagen-referencial-C-1024x538.jpg" alt="" width="1024" height="538" /></p>
<p>Esta gestión busca un <strong>equilibrio entre lo ambiental, lo social y lo económico</strong>. Implica el fomento de la <strong>igualdad de género</strong>, la buena gestión del <strong>talento humano</strong> y la <strong>responsabilidad en la cadena de valor</strong>, demostrando que la seguridad digital se integra con un compromiso global por la sostenibilidad.</p>
<p><img decoding="async" class="aligncenter size-large wp-image-345927" src="https://doblellave.com/wp-content/uploads/2025/12/Imagen-referencial-E-1024x576.jpg" alt="" width="1024" height="576" /></p>
<p>Rangel dio a conocer algunas de las iniciativas en materia de sostenibilidad que han llevado a cabo en LATAM así como en Venezuela durante los últimos años, las cuales están alineadas con los cuatro pilares de acción de la marca ESET en la región: <strong>ambiente, cadena de valor, colaboradores </strong>y<strong> comunidad</strong>.</p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>, @eset_ve) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Mediante cobertura presencial y con información e imagen principal suministradas por Comstat Rowland</p>
<p>Producción audiovisual y fotografía general: Jesús Ramírez</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo detectar y eliminar apps espía en el celular de los hijos, una guía para los padres</title>
		<link>https://doblellave.com/como-detectar-y-eliminar-apps-espia-en-el-celular-de-los-hijos-una-guia-para-los-padres/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 30 Nov 2025 17:55:37 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[activar cámaras y micrófonos sin consentimiento]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Digipadres]]></category>
		<category><![CDATA[educación digital]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Luis Lubeck]]></category>
		<category><![CDATA[monitorear la actividad de los usuarios]]></category>
		<category><![CDATA[ONG Argentina Cibersegura]]></category>
		<category><![CDATA[pasos básicos para la recuperación del dispositivo]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[robo de datos personales]]></category>
		<category><![CDATA[síntomas a los que se debería prestar atención]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=345793</guid>

					<description><![CDATA[ESET y Digipadres analizan distintos softwares espías y aconsejan qué hacer para eliminarlos, recuperando los equipos]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; En un contexto donde las cámaras web, los videojuegos en línea y las clases virtuales forman parte del día a día de <strong>niños y adolescentes</strong>, <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, desde su iniciativa <a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener"><strong>Digipadres</strong></a>, que busca acompañar a madres, padres y docentes en el cuidado de los niños en Internet, advierten sobre el <strong>aumento del uso de software espía y de acoso</strong> que pueden poner en riesgo la privacidad y seguridad de los menores. Estos programas, conocidos como <em>spyware</em> y <em>stalkerware</em>, son capaces de infiltrarse de manera silenciosa en teléfonos, computadoras y tabletas, <strong>robar datos personales, monitorear la actividad de los usuarios e incluso activar cámaras y micrófonos sin consentimiento</strong>.</p>



<p class="wp-block-paragraph">Tanto el <em>spyware</em> como el <em>stalkerware</em> tienen capacidades similares, aunque sus propósitos son diferentes. El objetivo del <strong>software espía (<em>spyware)</em> </strong>es el robo de información confidencial, como contraseñas, datos bancarios o historiales de navegación, para luego ser vendidos o utilizados por ciberdelincuentes. Algunas versiones avanzadas pueden activar cámaras o micrófonos sin que el usuario lo advierta, permitiendo a los atacantes observar y escuchar de manera remota.</p>



<p class="wp-block-paragraph"><em>“Las infecciones por spyware pueden producirse de muchas maneras: al hacer clic en enlaces maliciosos, abrir archivos adjuntos en correos electrónicos de phishing o descargar aplicaciones aparentemente inofensivas que ocultan funciones de espionaje</em>, <em>el software de acoso suele ser instalado de forma manual por alguien con acceso físico al dispositivo. A su vez, dado que estos programas aparentan ser legítimos, los usuarios, incluidos los niños, pueden instalarlos sin ser conscientes del riesgo”</em>, explica <strong>Camilo Gutierrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">En 2024, por ejemplo, el equipo de investigación de ESET descubrió un canal de <em>Telegram</em> que distribuía el spyware Ratel, disfrazado del popular juego de clics <em>Hamster Kombat</em>. Este malware podía secuestrar mensajes <em>SMS</em>, lo que permitía a sus operadores pagar suscripciones y servicios con los fondos de la víctima sin que esta se diera cuenta. A diferencia de un juego real, la aplicación falsa no tenía interfaz y, al iniciarse, solicitaba acceso a las notificaciones. Una vez concedido, Ratel podía interceptar mensajes de texto y ocultar las notificaciones de las aplicaciones para evitar que la víctima descubriera que su dinero se estaba utilizando para pagar nuevas suscripciones.</p>



<p class="wp-block-paragraph">Por otro lado, el <strong>software de acoso o <em>stalkerware</em></strong> lo utilizan para vigilar a una persona conocida. Puede ocultarse bajo el nombre e icono de otra aplicación, ejecutarse en segundo plano y monitorizar el comportamiento en línea, la ubicación y la actividad del dispositivo. Este tipo de programas se ha vinculado a casos de violencia doméstica, relaciones controladoras y acoso, o hasta bromas entre pares. Aunque suele presentarse bajo la apariencia de herramientas de seguridad o rastreo familiar, en realidad permite un control total del dispositivo sin un consentimiento de la víctima.</p>
<h2>Fortalecer la confianza y evitar malentendidos en la familia</h2>



<p class="wp-block-paragraph">En este entorno o escenario, ya en el año 2021, <a href="https://www.welivesecurity.com/2021/05/17/android-stalkerware-threatens-victims-further-exposes-snoopers-themselves/" target="_blank" rel="noreferrer noopener">desde ESET analizaron 86 aplicaciones de acoso para Android </a>y descubrieron graves fallos de seguridad en 58 de ellas, lo que representó un total de 158 problemas de seguridad y privacidad. Estas vulnerabilidades no solo ponen en peligro a las víctimas -cuyos datos privados pueden quedar expuestos o manipulados-, sino que también exponen a los propios acosadores al riesgo de sufrir el robo de cuentas o la filtración de datos personales.</p>



<p class="wp-block-paragraph"><em>“En dicho contexto, la diferencia entre un programa espía de este estilo y uno de control parental es que las herramientas para padres están diseñadas para acompañar y proteger a los más pequeños en su experiencia digital, mientras que el stalkerware actúa en secreto y sin transparencia. En tal sentido, recomendamos a los adultos que utilicen herramientas de monitoreo lo hagan de forma abierta y con dialogo previo, explicando a los hijos su propósito y alcance. Incorporar estas aplicaciones dentro de un acuerdo digital familiar puede fortalecer la confianza y evitar malentendidos”</em>, agrega el investigador de ESET.</p>



<h4 class="wp-block-heading"><span style="color: #ff6600;"><strong><em>Si crees que el dispositivo de tu hijo o hija podría haber sido infectado con alguno de los programas informáticos mencionados, estos son algunos síntomas a los que se debería prestar atención</em></strong></span></h4>



<ul class="wp-block-list">
<li><strong>¿El dispositivo se comporta de forma diferente?: </strong>Los programas maliciosos suelen ejecutarse silenciosamente en segundo plano, lo que puede agotar la batería rapidamente, hacer que el teléfono se caliente incluso cuando está inactivo o provocar picos de consumo de datos sin motivo aparente. Estas características podrían ser una señal de infección.</li>



<li><strong>¿Se ven aplicaciones que no se reconocen?: </strong>Estas herramientas suelen ocultarse bajo nombres como <em>Servicio del sistema</em> o <em>Administrador de dispositivos</em>. También solicitan permisos muy amplios, como acceso a la cámara, el micrófono o la ubicación, incluso no está relacionado a su función. Si se encuentra una aplicación extraña, realizar un análisis con un software de seguridad confiable, eliminar la aplicación o consultar con un experto para que examine el dispositivo.</li>



<li><strong>¿Cambian los ajustes del sistema por sí solos?: </strong>Si la ubicación GPS se reactiva constantemente o la configuración de privacidad parecen cambiar, es una señal de alerta. Algunos programas espía modifican permisos para recopilar más información. Revisar manualmente los permisos de las aplicaciones puede revelar este comportamiento. En las computadoras, también pueden reportarse movimientos inexplicables del mouse o aplicaciones que fallan repentinamente, lo cual es otra señal de software no deseado ejecutándose en segundo plano.</li>



<li><strong>¿Se enciende la luz de la cámara en momentos extraños?:</strong> Si la luz de control de la cámara web parpadea o se enciende cuando no la estás usando, se considera una señal de alerta.</li>



<li><strong>¿Aparecen archivos inesperados?: </strong>Algunas herramientas de espionaje toman capturas de pantalla o fotografías y las almacenan brevemente antes de enviarlas a los atacantes. Aunque estos archivos desaparezcan rápidamente, los programas de seguridad pueden detectarlos.</li>
</ul>



<h3 class="wp-block-heading">Pasos básicos para la recuperación del dispositivo</h3>



<p class="wp-block-paragraph">En caso de que un dispositivo haya sido comprometido, se comparten algunos pasos básicos para su recuperación: instalar un antivirus confiable, mantenerlo actualizado, desconectar el equipo de Internet para evitar accesos remotos, realizar un análisis completo del sistema, eliminar el software malicioso detectado y cambiar todas las contraseñas de las cuentas asociadas. En ocasiones, puede ser necesario contar con la asistencia de un profesional especializado en seguridad informática.</p>



<p class="wp-block-paragraph"><em>“Más allá de las soluciones técnicas, <strong>la prevención empieza por la educación digital</strong>. Las familias pueden adoptar medidas simples pero efectivas para reducir riesgos, como cubrir la cámara web cuando no se utiliza, enseñar a los niños a bloquear sus dispositivos, usar contraseñas seguras y activar la autenticación multifactor. Estos hábitos fortalecen la seguridad cotidiana y reducen las posibilidades de sufrir ataques o intrusiones, pero es clave al hablar de cuidados para infantes o adolescentes promover la confianza y el diálogo constante. Las herramientas tecnológicas pueden ser aliadas si se usan con propósito, transparencia y respeto”</em>, complementa y aconseja <strong>Luis Lubeck</strong>, Mentor Educativo y Miembro de la <strong>Comisión Directiva</strong> de la ONG <strong><a href="https://www.argentinacibersegura.org/" target="_blank" rel="noreferrer noopener">Argentina Cibersegura</a></strong>, Asociación Civil cuyo objetivo es acompañar la educación digital.</p>



<p class="wp-block-paragraph"><em><a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener">Digipadres</a></em>, es una iniciativa impulsada por <em><a href="https://saferkidsonline.eset.com/uk" target="_blank" rel="noreferrer noopener">SaferKidsOnline</a> de ESET</em>, que busca acompañar a madres, padres y docentes en el cuidado de los niños en Internet con el fin de generar conciencia acerca de riesgos y amenazas en el mundo digital. Brinda materiales para el proceso de aprendizaje, diálogo y supervisión con el objetivo de facilitar los conocimientos necesarios para ayudar a lo más pequeños en el uso de las nuevas tecnologías. Para obtener más información sobre los peligros que enfrentan los niños en línea, visite: <a href="https://digipadres.com/" target="_blank" rel="noreferrer noopener">https://digipadres.com/</a></p>



<p class="wp-block-paragraph">Igualmente ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET respecto al Black Friday explica 4 formas en que circulan sitios falsos y cómo protegernos</title>
		<link>https://doblellave.com/eset-respecto-al-black-friday-explica-4-formas-en-que-circulan-sitios-falsos-y-como-protegernos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Thu, 27 Nov 2025 04:05:39 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[4 tipos de fraude como ejemplo]]></category>
		<category><![CDATA[black friday]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[Cyber Monday]]></category>
		<category><![CDATA[descuentos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafas en fechas especiales]]></category>
		<category><![CDATA[Hot Sale]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[sugerencias]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=345642</guid>

					<description><![CDATA[Los fraudes online se multiplican en estas fechas difundiendo engaños, es demasiado importante proteger nuestros datos y dinero]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Los descuentos que se prometen en eventos especiales, como el <strong>Black Friday</strong> o <strong>Cyber Monday</strong>, generan una especie de fiebre por las ofertas y las “oportunidades únicas”. Las promociones abundan, pero <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, advierte que también los estafadores y las estafas se aprovechan de la urgencia que imprimen estas “ofertas por tiempo limitado” y destaca la <strong>importancia de estar alertas</strong> ya que algunas atractivas y presuntas o supuestas ofertas, oportunidades y promociones podrían ser un fraude en el que tus datos personales y tu dinero puede ser robado en sitios falsos.</p>



<p class="wp-block-paragraph"><em>“Lo que comienza como una estrategia de venta se convierte en terreno fértil para que los ciberdelincuentes te hagan actuar presionado y con apuro. Las estafas más comunes se hacen pasar por empresas de renombre para aprovechar la confianza que generan. Contemplan y se plantean desde un mail promocional hasta en un mensaje de WhatsApp”, </em>alerta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h2 class="wp-block-heading">¿Qué ocurre y cuál es el riesgo? Veamos 4 fraudes como ejemplo</h2>



<p class="wp-block-paragraph">El equipo de investigación de ESET Latinoamérica muestra 4 fraudes a título de ejemplo, similares a los que año tras año se disparan en fechas como Black Friday, Cyber Monday o <strong>Hot Sale</strong>, en las que los ciberdelincuentes usan campañas cada vez más convincentes para quedarse con datos personales y dinero estafado:</p>



<h4 class="wp-block-heading">1.- Anuncios patrocinados en Gmail</h4>



<p class="wp-block-paragraph">Los correos llegan a los buzones o casillas como correos patrocinados, por lo que logran confundir al usuario que puede suponer que existe un control los sobre anunciantes. Imitan marcas reconocidas con ofertas irresistibles con el objetivo de que hagas clic y entregues tus datos personales o bancarios, luego de llevarte a <a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-fraude-correos-patrocinados-gmail-sitio-falso-imita-mercadolibre/" target="_blank" rel="noreferrer noopener">un sitio falso de phishing</a>.</p>



<p class="wp-block-paragraph">Como referente, se ha visto circular una campaña que  <a href="https://www.welivesecurity.com/es/estafas-enganos/patrocinados-gmail-simulan-stockcenter-estafa-phishing/" target="_blank" rel="noopener">en la que se simuló en correo patrocinado de Gmail ofertas especiales de la tienda online <strong>StockCenter</strong>, </a>u <a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-fraude-correos-patrocinados-gmail-sitio-falso-imita-mercadolibre/" target="_blank" rel="noreferrer noopener">oportunidades especiales en la plataforma <strong>Mercado Libre</strong></a>.</p>



<figure class="wp-block-image size-full"><a href="https://elsumario.com/wp-content/uploads/2025/11/Imgen-complementaria-B.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-354347" src="https://elsumario.com/wp-content/uploads/2025/11/Imgen-complementaria-B.jpg" alt="" /></a>
<figcaption class="wp-element-caption">Captura de bandeja de entrada de Gmail para Android con patrocinado que suplanta a MercadoLibre</figcaption>
</figure>



<p class="wp-block-paragraph">Desde ESET aconsejan para evitar caer en este engaño verificar siempre la dirección del remitente, no hacer clic en enlaces sospechosos y si se tienen dudas, entrar directamente al sitio oficial.</p>



<h4 class="wp-block-heading">2.- Sitios falsos en resultados de búsquedas de Google</h4>



<p class="wp-block-paragraph">ESET identificó en el pasado sitios que imitan a tiendas online y empresas varias figurando entre los resultados de búsqueda (identificados como patrocinados), en un intento de confundir a los usuarios para que ingresen al sitio falso.</p>



<p class="wp-block-paragraph"><strong>A partir de noviembre 2025, Google intenta que la confusión sea menor, dejando más claro qué resultados son patrocinados separándolos en un apartado: “resultados patrocinados”, más visible y reconocible que anteriormente</strong>; estando aparte o separado del resto, con un recuadro identificable y con la posibilidad de ocultar estos resultados.</p>



<figure class="wp-block-image size-large"><a href="https://elsumario.com/wp-content/uploads/2025/11/Imagen-complementaria-A.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-354349" src="https://elsumario.com/wp-content/uploads/2025/11/Imagen-complementaria-A-1024x449.jpg" alt="" /></a>
<figcaption class="wp-element-caption">Nueva visualización de resultados patrocinados, implementada por Google en 2025, que permite identificar los anuncios de forma más clara</figcaption>
</figure>



<p class="wp-block-paragraph">Para evitar ser víctima de esta estafa en ESET recomiendan revisar la URL antes de comprar, asegurarse de que el sitio tenga certificado SSL (candado en la barra de direcciones) y desconfiar de precios demasiado bajos.</p>



<h4 class="wp-block-heading">3.- Clones de marcas conocidas con descuentos irrisorios</h4>



<p class="wp-block-paragraph">Son páginas que copian el diseño y catálogo de tiendas reales, ofreciendo precios absurdamente bajos para inducir a los usuarios a entregar sus datos personales y financieros haciéndoles creer que están ante una oferta única.</p>



<p class="wp-block-paragraph">En algunos casos la url (dirección digital) es fácilmente identificable como falsa, pero en otros es más difícil de detectar. Una campaña que está activa actualmente utiliza una url que incluye el nombre de la marca y la palabra hotsale -entre otras- incluida en el dominio, lo que a simple vista en la revisión de url puede pasar desapercibido. En lugar de un dominio del tipo: marca.com, te puedes topar con que el dominio es marcahotsale.com, o marca-descuentos.com, y cualquier otra variable. Cuidado.</p>



<figure class="wp-block-image size-large"><a href="https://elsumario.com/wp-content/uploads/2025/11/Imagen-complementaria-C.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-354351" src="https://elsumario.com/wp-content/uploads/2025/11/Imagen-complementaria-C-1024x608.jpg" alt="" /></a>
<figcaption class="wp-element-caption">Sitio falso que imita al auténtico de JBL con ofertas de Hot Sale falsas</figcaption>
</figure>



<p class="wp-block-paragraph">Los investigadores de ESET alertan que si una oferta parece demasiado buena para ser cierta, probablemente no lo sea. Además, destacan evitar ingresar a links que te hayan alcanzado en un correo electrónico o mensaje; se debe verificar en el sitio oficial que la supuesta promoción sea real, y solo hacer compras a través de tiendas que hayas corroborado tengan el dominio auténtico -real- de la marca u empresa.</p>



<h4 class="wp-block-heading">4.- Falsas oportunidades por WhatsApp</h4>



<p class="wp-block-paragraph">Se trata de mensajes de WhatsApp que se hacen pasar por Amazon, Mercado Libre u otras marcas, invitándote a participar en sorteos falsos, para lograr que ingreses a <a href="https://www.welivesecurity.com/la-es/2021/11/01/engano-via-whatsapp-ofrece-falsas-tarjetas-de-supermercados-jumbo/" target="_blank" rel="noreferrer noopener">formularios falsos</a> o descargues aplicaciones y <a href="https://www.welivesecurity.com/la-es/2022/04/04/engano-celebracion-aniversario-jumbo-promete-regalos/" target="_blank" rel="noreferrer noopener">extensiones maliciosas</a>.</p>



<figure class="wp-block-image size-large is-resized"><a href="https://elsumario.com/wp-content/uploads/2025/11/Imagen-complementaria-D.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-354353" src="https://elsumario.com/wp-content/uploads/2025/11/Imagen-complementaria-D-643x1024.jpg" alt="" /></a>
<figcaption class="wp-element-caption">Captura de mensaje de WhatsApp que simula ser de Amazon</figcaption>
</figure>



<p class="wp-block-paragraph">ESET resalta la importancia de nunca hacer clic en enlaces que llegan por WhatsApp sin confirmar su autenticidad en la web oficial. También, chequear la procedencia de cualquier mensaje que se reciba “de la nada”, y recordar que la excusa de Black Friday o similares siempre serán aprovechadas para confundir a los usuarios. Revisemos la veracidad del mensaje en el sitio oficial de la marca u empresa antes de realizar cualquier acción. Por último, no descargar aplicaciones desde enlaces externos.</p>



<p class="wp-block-paragraph"><em><strong>“</strong>Es importante prestar especial atención a promociones que parezcan demasiado buenas para ser verdad, en particular si llegan a tu bandeja de entrada o por otros medios. <strong>Si recibes una oferta que te parece interesante siempre verificar si es real en la web oficial de la marca, ya que si buscas el sitio oficial en Google, podrían aparecerte resultados falsos que simulan ser el original</strong>. Antes de ingresar datos de tarjetas de crédito u otra información personal, revisa la seguridad del sitio: asegúrate de que tenga protocolos de seguridad -que la url muestre el candado- y comience con HTTPS. Por último, <strong>denuncia cualquier sitio falso o mensaje fraudulento que se haga pasar por una marca conocida para reducir la propagación del engaño”</strong>, </em>concluye Gutiérrez Amaya sobre el tema de los descuentos y estafas en fechas especiales.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em>  </p>



<p class="wp-block-paragraph">&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La ciberseguridad en el mundo cripto: avances, riesgos y aprendizajes de 2025</title>
		<link>https://doblellave.com/la-ciberseguridad-en-el-mundo-cripto-avances-riesgos-y-aprendizajes-de-2025/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 23 Nov 2025 17:30:16 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[aprendizajes]]></category>
		<category><![CDATA[Avances]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[criptomonedas]]></category>
		<category><![CDATA[delincuentes altamente especializados]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[intrusiones técnicas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mundo cripto]]></category>
		<category><![CDATA[piratas informáticos]]></category>
		<category><![CDATA[riesgos]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=345387</guid>

					<description><![CDATA[ESET: Durante el presente año, pérdidas multimillonarias y ataques sofisticados pusieron a prueba la confianza en el futuro de las criptomonedas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El año 2025 estuvo marcado por pérdidas récord en ataques y fraudes en el <strong>universo de las criptomonedas</strong>. Solo en la primera mitad del año, los robos ya totalizaron 2,17 mil millones de dólares, superando el valor total registrado en 2024, <a href="https://investalk.bb.com.br/noticias/mercado/valor-de-criptoativos-roubados-em-2025-ja-supera-o-total-de-2024-mostra-chainalysis" target="_blank" rel="noopener">según Chainalysis</a>. Las proyecciones indican que <strong>2025 podría terminar con más de 4 mil millones de dólares en activos desviados, un máximo histórico</strong>.</p>
<p><strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas</strong>, repasa algunos de los principales casos ocurridos en 2025 y cómo vulnerabilidades aparentemente simples resultaron en <strong>robos millonarios que sacudieron el mercado de criptomonedas</strong>.</p>
<p>Este escenario de vulnerabilidad contrasta con la creciente institucionalización del sector donde <a href="https://money.usnews.com/investing/news/articles/2025-10-07/global-crypto-etfs-attract-record-5-95-billion-as-bitcoin-scales-new-highs" target="_blank" rel="noopener">los ETF de criptomonedas registraron entradas récord</a> de 5.95 mil millones de dólares e inversores corporativos como Strategy (anteriormente MicroStrategy) anunciaron nuevas compras de Bitcoin, el mercado expuso sus debilidades de seguridad. <em>“La BBC señaló que el </em><a href="https://www.bbc.com/mundo/articles/c78e947586eo" target="_blank" rel="noopener"><em>ataque de 1.500 millones de dólares al exchange Bybit</em></a><em>, atribuido a hackers vinculados a Corea del Norte, fue el más grande de la historia, simbolizando así esta contradicción: incluso con avances regulatorios y técnicos, se siguen explotando fallas conocidas”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p><strong>El año 2025 se consolida como un período de pérdidas históricas para el mercado de criptoactivos</strong>. Según <a href="https://exame.com/future-of-money/mercado-de-criptomoedas-perde-us-25-bilhoes-com-roubos-no-1o-semestre-de-2025/" target="_blank" rel="noopener">CertiK,</a> la industria perdió casi 2.5 mil millones de dólares por ataques y estafas solo en los primeros seis meses del año. <a href="https://www.chainalysis.com/blog/2025-crypto-crime-mid-year-update/#:~:text=with%20over%20%242.17%20billion%20stolen%20from%20cryptocurrency%20services%20so%20far%20in%202025%2C%20this%20year%20is%20more%20devastating%20than%20the%20entirety%20of%202024.%20the" target="_blank" rel="noopener">Chainalysis</a> , por otro lado, señaló que el volumen de criptoactivos robados en el mismo período superó la marca de 2.17 mil millones de dólares registrada en todo 2024.</p>
<p>Manteniendo este ritmo, según ESET, las pérdidas podrían superar los 4 mil millones de dólares para fin de año, lo que haría de <strong>2025 el año con la mayor cantidad de activos desviados en la historia de las criptomonedas</strong>.</p>
<h2>Vulnerabilidades que pueden convertirse en pérdidas multimillonarias</h2>
<p>ESET ha analizado los incidentes más significativos del año, que ilustran <strong>cómo las vulnerabilidades de diferente naturaleza pueden resultar en pérdidas multimillonarias</strong>:</p>
<ol>
<li><strong>Ataques a exchanges y plataformas centralizadas (CEX):</strong> Entre los episodios más emblemáticos se encuentra el <a href="https://www.bbc.com/portuguese/articles/crlx21zjnn4o" target="_blank" rel="noopener">ataque a Bybit</a>, que resultó en el robo de aproximadamente 1.500 millones de dólares en <em>Ethereum</em>, el más grande jamás registrado en la historia de las criptomonedas. En este caso, los atacantes no violaron directamente los servidores del exchange, sino que comprometieron a un proveedor externo de la plataforma, cambiando la dirección de la billetera donde se transfirieron los fondos. ByBit pensó que estaba transfiriendo los fondos a su propia billetera digital, pero lo envió todo a los piratas informáticos. La sofisticación de la operación reveló cómo las cadenas de confianza y las integraciones externas pueden convertirse en puntos de entrada para delincuentes altamente especializados.</li>
<li><strong> Exploits en protocolos DeFi: </strong>El ataque a <a href="https://www.infomoney.com.br/onde-investir/hacker-rouba-mais-de-r-500-milhoes-em-ataque-a-servico-de-criptomoedas/" target="_blank" rel="noopener">Balancer</a>, que causó pérdidas de más de 100 millones de dólares, destacó una de las debilidades recurrentes en el <a href="https://conteudos.xpi.com.br/criptomoedas/o-que-e-defi-entenda-como-funciona-as-financas-descentralizadas/" target="_blank" rel="noopener">espacio DeFi</a>; errores en el código. Un error en el contrato inteligente permitió retiros no autorizados, exponiendo cómo se pueden explotar pequeñas fallas lógicas para comprometer un protocolo completo. El impacto se extendió a proyectos derivados, como <em>Beets Finance</em>, que también reportó pérdidas millonarias. Estos incidentes refuerzan la importancia de las auditorías continuas e independientes, un desafío para los protocolos que priorizan la innovación y la velocidad de lanzamiento.</li>
<li><strong> Estafas de phishing: </strong>Si bien las grandes plataformas sufrieron ataques coordinados, los usuarios individuales siguieron siendo los objetivos preferidos. Las estafas de <em>phishing</em>, en las que se engaña a las víctimas para que renuncien voluntariamente a sus credenciales, generaron 410 millones de dólares en pérdidas, según <a href="https://conteudos.xpi.com.br/criptomoedas/o-que-e-defi-entenda-como-funciona-as-financas-descentralizadas/" target="_blank" rel="noopener">Certik</a>. Se estima que los ataques dirigidos a individuos representaron el 23,35% de todos los fondos robados en el período, una señal de que la <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-la-ingenieria-social/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">ingeniería social</a> sigue siendo tan eficiente como las intrusiones técnicas.</li>
<li><strong> Ataques históricos y vulnerabilidades de puentes: </strong>Aunque en 2025 no se produjeron incidentes importantes relacionados con puentes, este tipo de ataque sigue siendo uno de los más destructivos. El recuerdo <a href="https://www.bbc.com/news/technology-60933174" target="_blank" rel="noopener">del caso del puente Ronin</a>, en 2022, cuando se robaron 600 millones de dólares, sigue siendo una alerta permanente. Estas fallas muestran cómo la interconectividad entre redes, esencial para la escalabilidad del ecosistema criptográfico, también amplía la superficie de ataque y puede convertir un solo error de código en un colapso sistémico.</li>
</ol>
<p><em>“Los ataques recientes revelan el creciente nivel de profesionalización de la ciberdelincuencia relacionada con las criptomonedas. Incluso con la creciente madurez técnica y regulatoria del ecosistema, los ciberdelincuentes han demostrado que siguen un paso por delante en 2025, mejorando los métodos, explotando las lagunas conocidas y diversificando los objetivos.</em> <em><strong>Si bien la industria ha madurado en regulación, transparencia e infraestructura, muchos de los ataques explotaron errores humanos, integraciones mal administradas y código no auditado</strong>, puntos que la innovación por sí sola no elimina”, </em>destaca Gutierrez Amaya.  </p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em>  </p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cibercriminales suplantan a un banco argentino en redes sociales y toman control del celular de sus víctimas</title>
		<link>https://doblellave.com/cibercriminales-suplantan-a-un-banco-argentino-en-redes-sociales-y-toman-control-del-celular-de-sus-victimas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 15 Nov 2025 13:00:04 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[aplicación Supremo]]></category>
		<category><![CDATA[banco argentino]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos y recomendaciones]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[Mercado Libre]]></category>
		<category><![CDATA[netflix]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[roban dinero e información personal]]></category>
		<category><![CDATA[Starlink]]></category>
		<category><![CDATA[toman control]]></category>
		<category><![CDATA[YPF]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=344980</guid>

					<description><![CDATA[ESET informó sobre este modo de ataque, mediante ingeniería social, que indujo a la instalación de una app para acceder a datos y fondos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El equipo de investigación de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, identificó y analizó una nueva campaña maliciosa que suplantó a una reconocida <strong>institución bancaria de la Argentina</strong> con el objetivo de robar dinero e información personal de sus víctimas.</p>
<p>El engaño comenzaba con un primer contacto mediante una página de <em>Facebook</em>, actualmente dada de baja, que utilizaba imágenes haciendo referencia al banco y prometía descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la víctima debería comunicarse con un número telefónico mediante una llamada de <em>WhatsApp</em>.</p>
<p>Esta campaña fraudulenta, explica el equipo de ESET, se apoyó fuertemente en técnicas de ingeniería social, que consisten en manipular psicológicamente a las víctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante buscó convencer a la víctima de su legitimidad como empleado bancario e incitó, tentó, al usuario con un <strong>supuesto descuento en servicios, si descargaba una aplicación</strong>.</p>
<div id="attachment_344999" style="width: 535px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-344999" class="size-full wp-image-344999" src="https://doblellave.com/wp-content/uploads/2025/11/Imagen-referencial-2-e1763149586507.jpg" alt="" width="525" height="1000" /><p id="caption-attachment-344999" class="wp-caption-text">Mensajes intercambiados con el atacante luego de la llamada</p></div>
<p>Una vez terminada la llamada, el atacante le enviaba a la víctima el enlace para la descarga de la primera aplicación, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalación de la aplicación y el código de confirmación, la víctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de esa persona.</p>
<p>Esta aplicación, llamada <em>Supremo</em>, la cual es legítima, permite la administración y control de dispositivos móviles de forma remota. Estas funcionalidades generalmente están relacionadas con dar soporte o gestionar un equipo propio a distancia, <strong>pero también pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus víctimas</strong>.</p>
<h3>Numerosos usuarios en Argentina reportan haber sido estafados con variadas excusas</h3>
<p><em>“Si bien inducir a las víctimas a instalar una aplicación de control remoto no es una técnica nueva, sí es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones de identidad; y que posiblemente responda a las campañas de concientización que están haciendo sobre no compartir información sensible: Si el atacante no puede hacer que sus víctimas les entreguen las credenciales, la ´innovación´ es controlar el dispositivo donde tiene la aplicación del banco”</em>, comenta <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>En la página de la aplicación en <em>Google Play</em> se pueden leer numerosos mensajes y notas de <strong>usuarios en Argentina</strong> que <strong>reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024</strong>. Entre las <strong>empresas cuya identidad ha sido suplantada por campañas que instan a sus víctimas a instalar <em>Supremo</em></strong>, ESET identificó a <strong>Netflix</strong>, <strong>Starlink</strong>, <strong>Mercado Libre</strong>, y <strong>YPF</strong>. Además, en algunos casos <strong>las víctimas alegan que han sufrido el robo de dinero o tomas de préstamos bancarios mediante el control de sus celulares por parte de los estafadores</strong>.</p>
<div id="attachment_345001" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-345001" class="wp-image-345001 size-large" src="https://doblellave.com/wp-content/uploads/2025/11/Imagen-referencial-3-1024x734.jpg" alt="" width="1024" height="734" /><p id="caption-attachment-345001" class="wp-caption-text">Algunas de las reseñas dando cuenta de varias campañas en el año</p></div>
<p><strong>Para evitar caer en este tipo de estafas, desde ESET comparten unos consejos nada complicados que nos evitarán preocupaciones y dolores de cabeza:</strong></p>
<ul>
<li><strong>Desconfiar de cualquier anuncio o perfil de redes sociales no verificado</strong> que mencione ser de una entidad bancaria, ecommerce, gobierno, o cualquier otra entidad de autoridad o marca reconocida. Comunicarse exclusivamente, únicamente, por canales autorizados y verificados.</li>
<li><strong>Evitar clics o mensajes y respuestas desesperadas al ver regalos, grandes descuentos o promociones</strong>. Los atacantes utilizan estas excusas para generar en sus víctimas una gran emoción, así como cuando alertan de un problema en alguna cuenta.</li>
<li><strong>No descargar archivos o aplicaciones por orden y sugerencia de desconocidos</strong>, ni aquellas que no estén verificadas como pertenecientes a bancos o marcas en las que queramos operar.</li>
<li><strong>Contar con un </strong><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener"><strong>software antivirus</strong></a><strong> instalado y actualizado en el dispositivo </strong>móvil para evitar infecciones.</li>
<li><strong>Mantener actualizados los dispositivos</strong> y aplicaciones.</li>
<li><strong>Modificar las contraseñas afectadas</strong> y monitorear cualquier movimiento sospechoso de las cuentas, en caso de sufrir alguna intrusión o infección.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET analiza algunos mitos sobre ciberseguridad que pueden ponerte en riesgo</title>
		<link>https://doblellave.com/eset-analiza-algunos-mitos-sobre-ciberseguridad-que-pueden-ponerte-en-riesgo/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 25 Oct 2025 13:00:31 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Report 2025]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[iniciativa global para reforzar los hábitos seguros en el entorno digital]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[mes de la Concienciación sobre la Ciberseguridad]]></category>
		<category><![CDATA[mitos sobre ciberseguridad]]></category>
		<category><![CDATA[octubre]]></category>
		<category><![CDATA[prácticas para protegerse]]></category>
		<category><![CDATA[pueden ponerte en riesgo]]></category>
		<category><![CDATA[región latinoamericana]]></category>
		<category><![CDATA[riesgos concretos]]></category>
		<category><![CDATA[sistemas corporativos]]></category>
		<category><![CDATA[usuarios personales]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=343624</guid>

					<description><![CDATA[Esta empresa líder en detección proactiva de amenazas, advierte sobre 5 mitos comunes y comparte cómo adoptar prácticas para protegerse]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Durante <strong>octubre</strong> se celebra el <strong>mes de la Concienciación sobre la Ciberseguridad</strong>, una <strong>iniciativa global para reforzar los hábitos seguros en el entorno digital</strong>. En la <strong>región latinoamericana</strong> los riesgos en ciberseguridad son concretos, según el último <strong><a href="https://www.welivesecurity.com/es/informes/eset-security-report-2025-ciberseguridad-empresas-latinoamerica/" target="_blank" rel="noopener">ESET Security Report 2025</a></strong>, 1 de cada 4 empresas ya ha sufrido un ciberataque en el último año. Pero no solo las empresas son vulnerables ya que las campañas masivas de <a href="https://www.welivesecurity.com/es/phishing/que-es-el-phishing-y-como-evitar-caer-en-este-engano/" target="_blank" rel="noopener">phishing</a> buscan atraer al público general y simulan <a href="https://www.welivesecurity.com/es/phishing/mensajes-falsos-problemas-entrega-paquetes-envios/" target="_blank" rel="noopener">mensajes de empresas de correos con supuestos problemas de entregas</a>, o de <a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-campana-phishing-mensajes-texto-gobierno-ciudad-mexico/" target="_blank" rel="noopener">organismos gubernamentales que comunican multas inexistentes,</a> citaciones judiciales, entre tantos otros intentos de engañar y generar urgencia para que se actúe bajo presión.</p>
<p>En este contexto, <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, advierte que cualquier persona usuaria de servicios en línea es blanco de ataque y comenta que, <strong>es necesario abordar algunos mitos que aún persisten sobre la seguridad digital y que pueden poner en riesgo tanto a usuarios personales como a sistemas corporativos</strong>.</p>
<h2>La seguridad no es solo tecnología, también es proceso y gobernanza</h2>
<h4><span style="color: #ff6600;"><em><strong>Los mitos:</strong></em></span></h4>
<ol>
<li><strong> No soy un objetivo, porque no tengo nada de valor</strong>: Es común que las personas crean que los ciberataques solo apuntan a grandes empresas o figuras públicas. La realidad es que cualquier dato personal tiene valor para los ciberdelincuentes, desde información bancaria hasta credenciales de correo electrónico o redes sociales. Las estafas digitales llegan a millones de usuarios comunes, independientemente de su perfil o relevancia en línea.</li>
</ol>
<p><em>“Subestimar el riesgo crea una falsa sensación de seguridad y conduce a comportamientos riesgosos, como no habilitar la autenticación multifactor, usar contraseñas débiles o hacer clic en enlaces sospechosos. Estas debilidades son una oportunidad única para ataques que resultan en robo de datos, clonación de tarjetas, apropiación de cuentas o incluso extorsión digital, a usuarios que creen no ser blanco de ataques”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<ol start="2">
<li><strong> Mi antivirus me protege contra todo</strong>: El antivirus es una pieza importante de la defensa, pero no cubre todos los vectores de ataque. La <a href="https://www.eset.com/br/blog/cultura/o-que-e-engenharia-social/?srsltid=AfmBOorJQ6cZFQK2bGKO6V9NP9QHCZ6Du1Zt_WWIKTgaiQ615rPLL5-X?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">ingeniería social</a>, las fallas en los procesos, la mala administración de privilegios, los ataques a la cadena de suministro y brechas de visibilidad operativa, son acciones que un antivirus por sí solo no puede resolver.</li>
</ol>
<p>Un ejemplo de esto se dio en Brasil, el <a href="https://www.welivesecurity.com/pt/cibercrime/o-que-aprendemos-com-o-caso-da-cm-software/" target="_blank" rel="noopener">caso de C&amp;M Software</a> expuso cómo las lagunas en los procedimientos, la falta de controles y las fallas en la gestión de terceros permitieron el desvío de recursos y comprometieron la seguridad operativa de la organización. Esto demostró que<strong> la seguridad no es solo tecnología, también es proceso y gobernanza</strong>. Otro punto crítico es que muchos ataques explotan credenciales filtradas, debilidades humanas o flujos de autorización inseguros, escenarios en los que una solución antivirus no evita la intrusión inicial o la escalada de acceso. Por lo tanto, la estrategia de defensa actual debe estar en capas.</p>
<ol start="3">
<li><strong> Mi contraseña es segura, puedes usarla en todo</strong>: Aunque una contraseña sea segura, reutilizarlas en múltiples servicios presenta un riesgo. En la práctica, los delincuentes que se especializan en ataques automatizados, como el relleno de credenciales (<em>credential stuffing</em>), donde utilizan combinaciones de correo electrónico y contraseña filtradas para intentar acceder a otras cuentas automáticamente. Si la contraseña es la misma, el acceso es inmediato y silencioso.</li>
</ol>
<p>Por otro lado, la reutilización de contraseñas hace que estafas como el <em>phishing</em> y la apropiación de cuentas sean más efectivas, porque los ciberdelincuentes pueden combinar información de diferentes servicios para engañar al usuario de manera más convincente. Incluso si una plataforma tiene una protección sólida, si se usa la misma contraseña en un sitio web con seguridad débil, el riesgo se replica.</p>
<p><em>“Confiar exclusivamente en contraseñas seguras y únicas crea una falsa sensación de seguridad y deja a los usuarios vulnerables a intrusiones, robo de identidad y fraude financiero. La protección eficaz requiere no solo contraseñas seguras, sino también una combinación de autenticación multifactor, monitoreo de actividades sospechosas y buenas prácticas de administración de credenciales”</em>, agrega Gutiérrez Amaya de ESET.</p>
<ol start="4">
<li><strong> Mi celular está seguro, solo tengo que preocuparme por la computadora</strong>: Muchas personas creen que sus teléfonos inteligentes o tabletas están protegidos porque son dispositivos más pequeños o modernos, y que los ataques cibernéticos no les afectan. <strong>Los dispositivos móviles son objetivos frecuentes de estafas sofisticadas</strong>, y los riesgos aumentan a medida que se concentra información personal, financiera y profesional en ellos. La defensa móvil efectiva implica contraseñas seguras, autenticación multifactor, tener cuidado con las aplicaciones y enlaces sospechosos, actualizaciones periódicas y prestar atención a llamadas telefónicas inesperadas.</li>
</ol>
<p>Además de los casos de <em>phishing</em> y <em>vishing</em> y otros de<strong> ingeniería social</strong>, también los dispositivos, tanto Android como Apple, y otros, son blanco de distribución de <em>malware</em>, con aplicaciones falsas y explotación de vulnerabilidades del sistema, que pueden comprometer el dispositivo incluso sin interacción directa del usuario. De hecho, se ha identificado en el pasado como <a href="https://www.welivesecurity.com/la-es/2019/07/26/aplicaciones-malware-permanecen-google-play/" target="_blank" rel="noopener">apps maliciosas han permanecido en las tiendas oficiales de Google por un tiempo considerable sin ser detectadas.</a> O cómo, hacia fines de 2023, se había advertido un<a href="https://www.welivesecurity.com/es/investigaciones/app-prestamos-espian-usuarios-android/" target="_blank" rel="noopener"> aumento de las aplicaciones de préstamos en Android que no eran más que vías de entrada para programas espías</a>.</p>
<ol start="5">
<li><strong> La ciberseguridad es responsabilidad exclusiva del sector IT</strong>: Todo usuario tiene un papel esencial en la protección de datos y sistemas. La persona que adopta buenas prácticas contribuye a fortalecer la seguridad de toda la organización o comunidad en línea. Hábitos simples como verificar enlaces antes de hacer clic, mantener contraseñas seguras y únicas, habilitar la autenticación multifactor y reportar actividades sospechosas crean barreras efectivas que complementan las tecnologías y políticas de IT.</li>
</ol>
<h3>Cuanto más actúe cada persona de forma consciente, más resistente será el ecosistema digital</h3>
<p><em>“Cuando todos nos involucramos, la conciencia colectiva se convierte en una poderosa defensa, capaz de prevenir estafas, fraudes e invasiones, proteger la información personal y corporativa y la comunidad digital en su conjunto. Cuanto más actúe cada persona de forma consciente, más resistente será el ecosistema digital. Es importante recordar que la ciberseguridad es responsabilidad de todos, y los pequeños hábitos marcan una gran diferencia”</em>, concluye el investigador de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DCRat: el malware que se camufla como Adobe para robar información</title>
		<link>https://doblellave.com/dcrat-el-malware-que-se-camufla-como-adobe-para-robar-informacion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 12:00:20 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[AsyncRAT]]></category>
		<category><![CDATA[DCRat]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora de Seguridad Informática]]></category>
		<category><![CDATA[laboratorio]]></category>
		<category><![CDATA[Malspam]]></category>
		<category><![CDATA[malware que se camufla como Adobe]]></category>
		<category><![CDATA[malware vía correos]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[riesgo en la región]]></category>
		<category><![CDATA[Robo de información]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=343536</guid>

					<description><![CDATA[El equipo de investigación de ESET Latinoamérica detectó una campaña que utiliza un loader disfrazado como Adobe para distribuir el troyano DCRat]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Desde el laboratorio de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a> Latinoamérica</strong>, compañía líder en detección proactiva de amenazas, <strong>se detectó una amenaza que se propaga por la región</strong>, con foco en Colombia y Ecuador. <strong>La amenaza intenta camuflarse de aplicación legítima de Adobe</strong>, manipulando los metadatos del archivo ejecutable para aparentar legitimidad. Sin embargo, el archivo carece de firma digital válida, lo que confirma su <strong>origen fraudulento</strong>.</p>
<p>El objetivo de la campaña es <strong>infectar a las víctimas</strong> con el troyano <a href="https://www.welivesecurity.com/es/investigaciones/asyncrat-navegando-laberinto-forks/" target="_blank" rel="noopener">DCRat, una variante de AsyncRAT,</a> un software usado en <a href="https://www.welivesecurity.com/es/investigaciones/xml-convierte-en-dropper-apunta-colombia/" target="_blank" rel="noopener">varias campañas</a> maliciosas de la región. La cadena de infección inicia con archivos comprimidos que utilizan nombres que aparentan ser comunicaciones judiciales o gubernamentales como, por ejemplo, “Informe Especial Notificado Nro. 113510000548595265844”, lo cual según ESET deja pensar que se trata de una propagación a través de correo electrónico.</p>
<p>Este método de propagación de archivos comprimidos con <strong>malware vía correos</strong> electrónicos &#8211;<strong>malspam</strong>&#8211; coincide con investigaciones previas de ESET en la región, que ha advertido acompañamiento con el uso de temáticas que generan temor o urgencia en la víctima para aumentar la probabilidad de que el destinatario ejecute el archivo malicioso.</p>
<p><div id="attachment_343562" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-343562" class="size-large wp-image-343562" src="https://doblellave.com/wp-content/uploads/2025/10/Para-acompanar-texto-1-1024x248.jpg" alt="" width="1024" height="248" /><p id="caption-attachment-343562" class="wp-caption-text">Metadatos del binario analizado: la amenaza presenta sus campos de metadatos configurados para aparentar ser una aplicación de Adobe</p></div></p>
<p><em>“Al analizar lo metadatos, se observa que los mismos buscan aparentar ser de la aplicación Adobe pero no cuentan con una firma digital válida ni certificado asociado, lo cual confirma que no se trata de un binario legítimo emitido por la compañía”</em>, comenta <strong>Martina López</strong>, Investigadora de <strong>Seguridad informática</strong> de ESET Latinoamérica.</p>
<p>DCRat, es uno de los <a href="https://www.welivesecurity.com/es/investigaciones/asyncrat-navegando-laberinto-forks/" target="_blank" rel="noopener">tantos forks existentes de AsyncRAT y uno de los más propagados mundialmente</a>. DCRat incluye las funcionalidades típicas de un troyano de acceso remoto, entre las que se destacan:</p>
<ul>
<li>Captura de pantalla y webcam</li>
<li>Registro de teclas (keylogger)</li>
<li>Administración de archivos y procesos</li>
<li>Ejecución remota de comandos (CMD/PowerShell)</li>
<li>Carga y descarga de archivos</li>
<li>Acceso a credenciales almacenadas (browsers, sistemas)</li>
<li>Persistencia mediante modificaciones en el registro o carpetas de inicio</li>
<li>Autoactualización del binario</li>
<li>Plugins adicionales descargables desde el servidor de Comando y Control</li>
</ul>
<p>Inicialmente, el código malicioso envía información básica del sistema al servidor C&amp;C, que funciona tanto para identificar a la víctima como para la toma de decisiones por parte de los atacantes sobre ejecución de otras amenazas en el sistema.</p>
<p><div id="attachment_343565" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-343565" class="size-large wp-image-343565" src="https://doblellave.com/wp-content/uploads/2025/10/Para-acompanar-texto-2-1024x163.jpg" alt="" width="1024" height="163" /><p id="caption-attachment-343565" class="wp-caption-text">Función del payload que recopila la información identificadora de la víctima. Así es como DCRat envía la información básica de la víctima hacia el servidor C&amp;C</p></div></p>
<p><em>“Más allá de modificaciones estructurales, entre las ´mejoras´ -por así decirlo- más destacables que presenta DCRat con respecto a AsyncRAT es el <strong>robustecimiento de las capacidades anti-análisis</strong>. Esto se refleja en, por ejemplo, la inclusión de una función que aborta la ejecución de la amenaza si encuentra procesos relacionados con análisis dinámico de malware o de monitoreo del sistema. DCRat <strong>también implementa otras técnicas de evasión</strong> como la desactivación de componentes </em><a href="https://learn.microsoft.com/es-es/windows/win32/amsi/antimalware-scan-interface-portal" target="_blank" rel="noopener"><em>AMSI</em></a><em> así como </em><a href="https://jonny-johnson.medium.com/understanding-etw-patching-9f5af87f9d7b" target="_blank" rel="noopener"><em>ETW patching</em></a><em>, que funcionan desactivando las funciones de seguridad que detectan y registran comportamientos maliciosos”, </em>complementa López de ESET.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET analiza e informa que Discord sufre filtración de datos por ataque a proveedor</title>
		<link>https://doblellave.com/eset-analiza-e-informa-que-discord-sufre-filtracion-de-datos-por-ataque-a-proveedor/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Fri, 10 Oct 2025 20:00:33 +0000</pubDate>
				<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ataque a proveedor]]></category>
		<category><![CDATA[atención y cuidado con los proveedores]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Datos que fueron afectados y/o comprometidos]]></category>
		<category><![CDATA[Discord sufre filtración de datos]]></category>
		<category><![CDATA[ESET analiza y comenta]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[fortalecer la cadena de suministro]]></category>
		<category><![CDATA[Global Security Advisor de ESET]]></category>
		<category><![CDATA[Jake Moore]]></category>
		<category><![CDATA[Jefe del Laboratorio de Investigación de ESET Latinoamérica]]></category>
		<category><![CDATA[plataforma de mensajería Discord]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=342839</guid>

					<description><![CDATA[El Jefe del Laboratorio de Investigación de ESET Latinoamérica, Camilo Gutiérrez Amaya, recomienda prestar especial atención preventiva a cualquier comunicación que parezca provenir de Discord]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; La <strong>plataforma de mensajería Discord</strong>, que utilizan más de <strong><a href="https://discord.com/company#:~:text=In%20Numbers-,200M%2B,Source%3A%20%E2%93%98,-1.9B" target="_blank" rel="noopener">200 millones de personas cada mes</a></strong>, confirmó el viernes pasado que fue afectada por un incidente de seguridad en su servicio de soporte a usuarios, administrado por un tercero. El proveedor externo sufrió un ataque con fines de extorsión, con características similares a los de tipo <em>ransomware</em>, en el que los atacantes accedieron a datos sensibles y exigieron un rescate para no divulgar la información robada. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analiza el incidente que afectó a usuarios que habían interactuado con los servicios de atención al cliente (customer service) y con miembros de confianza y seguridad (trust and safety).</p>
<p>Entre los datos filtrados y comprometidos se encuentran documentos de identidad, datos parciales de tarjetas de crédito e historial de pagos.</p>
<p>Según la <strong>notificación de incidente que <a href="https://discord.com/press-releases/update-on-security-incident-involving-third-party-customer-service" target="_blank" rel="noopener">envió Discord a los usuarios afectados</a></strong> e hizo pública en su web, <strong>los atacantes no accedieron a la información más sensible</strong>, como direcciones físicas, datos completos de tarjetas de crédito o débito, ni datos de autenticación. “Tampoco mensajes fuera de los que se hayan intercambiado con el centro de soporte al cliente”, detallaron.</p>
<p><div id="attachment_342845" style="width: 804px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-342845" class="wp-image-342845 size-full" src="https://doblellave.com/wp-content/uploads/2025/10/Imagen-referencial-2-Acompanamiento-del-texto.jpg" alt="" width="794" height="510" /><p id="caption-attachment-342845" class="wp-caption-text">Comunicado oficial en el sitio web de Discord (Fuente: Discord)</p></div></p>
<p>Si bien se asegura que el grupo de cibercriminales no tuvo acceso directo a servidores de la plataforma, desde ESET aseguran que <strong>el caso demuestra cómo un servicio con estándares altos de seguridad puede verse debilitado en uno de los eslabones de su cadena de suministro</strong>.</p>
<p>Los servicios de terceros y sus debilidades, explica <strong>Jake Moore</strong>, <strong>Global Security Advisor de ESET</strong>, “son más difíciles de monitorear y controlar, y a menudo guardan información sensible, por lo que se están transformando en objetivos comunes para los cibercriminales”.</p>
<p>El 20 de septiembre se habría producido un incidente de seguridad, que está aún bajo investigación, y desde el 3 de octubre la plataforma comenzó a notificar a cada afectado sobre la filtración y ha emitido un comunicado para alertar a la comunidad en general.</p>
<h2>Datos afectados y/o comprometidos</h2>
<p>Entre los datos comprometidos, según la información que publicó Discord, se encuentran:</p>
<ul>
<li>Nombres de usuario, correo electrónico y datos de contacto.</li>
<li>Información de pagos, como los últimos 4 dígitos de tarjetas e historiales de compra.</li>
<li>Direcciones IP.</li>
<li>Mensajes y adjuntos que se hayan enviado al servicio de atención al cliente, o consultas a miembros de trust and safety (confianza y seguridad) de la plataforma.</li>
<li>Información corporativa como materiales de capacitación y presentaciones internas.</li>
</ul>
<p>Según la misma alerta, dentro de los datos a los que accedieron los cibercriminales están “un pequeño número” de documentos de identidad, como licencias de conducir o pasaportes, que suelen pedirse para corroborar la edad del miembro de Discord. Si bien no se detalla el volumen de estos documentos filtrados, la plataforma asegura que en el correo electrónico de notificación del incidente se especifica esta información para cada usuario afectado. Es decir, si se recibe un mail notificando la filtración de los datos, será allí donde se aclarará qué datos fueron comprometidos.</p>
<p><em>“La recomendación para cualquier usuario de la plataforma que haya sido afectado o si se utiliza Discord, es <strong>prestar especial atención a cualquier comunicación que parezca provenir de Discord, ya que la posibilidad de que los datos sean usados en campañas dirigidas de phishing es más alta</strong>. Los cibercriminales pueden no solo aprovechar la información filtrada, sino también la noticia de la filtración para vehiculizar, con esa excusa o anzuelo, una campaña específica dirigida a personas usuarias de la plataforma —aunque no hayan sido objetivos de esta última filtración—”, </em>advierte <strong>Camilo Gutiérrez Amaya</strong>, <strong>Jefe del Laboratorio de Investigación de ESET Latinoamérica</strong>.</p>
<p>Sin importar si se fue notificado o no, desde ESET aseguran que es una buena oportunidad para repasar algunas recomendaciones que pueden ser fundamentales ante incidentes como este:</p>
<ul>
<li>Verificar si se tiene activada la verificación en dos pasos en la cuenta. Esto da una capa más de protección ante filtraciones de credenciales de acceso.</li>
<li>Revisar los movimientos de pago si se usa Discord Nitro u otros servicios pagos.</li>
</ul>
<h3>Importancia de fortalecer la cadena de suministro (atención y cuidado con los proveedores)</h3>
<p>Al momento de esta publicación, y según especifica un artículo del sitio especializado <a href="https://www.bleepingcomputer.com/news/security/discord-discloses-data-breach-after-hackers-steal-support-tickets/#:~:text=update%3A%20while%20slh%20initially%20appeared%20to%20confirm%20to%20bleepingcomputer%20that%20they%20were%20behind%20the%20discord%20zendesk%20compromise%2C%20they%20later%20stated%20that%20it%20was%20a%20different%20group%20that%20they%20know%20and%20interact%20with." target="_blank" rel="noopener"><em>BleepingComputer</em>,</a> el grupo de ransomware Scattered Lapsus$ Hunters (SLH) se había atribuido el ataque en un primer momento, aunque luego indicaron a ese medio que el ataque fue realizado por otro grupo que tiene contacto con SLH.</p>
<p><em>“Este tipo de incidentes en proveedores externos recuerda la importancia de fortalecer la </em><a href="https://www.welivesecurity.com/es/seguridad-corporativa/como-mitigar-riesgo-cadena-suministro/" target="_blank" rel="noopener"><em>cadena de suministro</em></a><em>. Una política de ciberseguridad robusta debe incluir y contemplar todos los eslabones que componen la red de proveedores. También es clave que los usuarios comprendan la importancia de </em><a href="https://www.welivesecurity.com/es/privacidad/filtraciones-contrasenas-como-comprobar-afectado/" target="_blank" rel="noopener"><em>mantenerse informados y atentos</em></a><em> a incidentes que puedan comprometer la seguridad y privacidad de sus datos, y recordar las medidas básicas con las que pueden enfrentarlos, o al menos estar mejor preparados para este tipo de situaciones, </em><a href="https://www.weforum.org/stories/2025/08/to-end-the-data-breach-epidemic-do-we-need-to-rethink-data-sharing/#:~:text=exposing%20raw%20data.-,Data%20breaches%20are%20rising,organization%20that%20collected%20it.,-These%20breaches%20go" target="_blank" rel="noopener"><em>cada vez más frecuentes</em></a><em>”, </em>concluye Gutiérrez Amaya de ESET.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo saber si una app para préstamos es confiable o segura, ESET lo explica</title>
		<link>https://doblellave.com/eset/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 04 Oct 2025 13:00:56 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[aplicaciones de crédito financiero]]></category>
		<category><![CDATA[aplicaciones que ofrecen dinero]]></category>
		<category><![CDATA[app para préstamos]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[conocimiento]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[prevención]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=342494</guid>

					<description><![CDATA[Las estafas mediante aplicaciones de préstamo fraudulentas continúan vigentes en Latinoamérica ¿Cómo reconocerlas y protegerse?]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Ya en 2023, el equipo de investigación de <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, analizó <a href="https://www.welivesecurity.com/es/investigaciones/app-prestamos-espian-usuarios-android/" target="_blank" rel="noopener">el crecimiento de las  aplicaciones de préstamos maliciosas</a> en muchos países de Latinoamérica, como <strong>México, Colombia</strong> y <strong>Chile</strong>, el objetivo de esas app es recopilar y exfiltrar datos confidenciales de sus víctimas, o chantajearlas para obtener dinero. Con esta tendencia en ascenso, ESET comparte en esta entrega -de manera actualizada- cómo saber si una aplicación de préstamo es segura o no, de qué manera pueden afectar a los usuarios, qué pasos seguir si ya se descargó una en un dispositivo y cómo se puede realizar un reclamo si se fue víctima de este tipo de engaño.</p>
<p>Las aplicaciones fraudulentas, circulan a través de anuncios por mensajes SMS y en redes sociales como <em>WhatsApp, TikTok, Facebook, YouTube</em> e <em>Instagram</em>, y buscan que las víctimas descarguen la aplicación. Para ganar la confianza de las personas, muchas <strong>simulan ser un banco, o un proveedor de préstamos y servicios financieros de buena reputación</strong>.</p>
<p>Solo <strong>entre 2021 y 2024 se registraron más de 1.000 apps de préstamo fraudulentas</strong>, según informó el <a href="https://consejociudadanomx.org/media/pdf/11/Lista%20apps%20Montadeudas%202025%20(1).pdf" target="_blank" rel="noopener">Consejo Ciudadano</a> para la Seguridad y Justicia de Ciudad de México. Por otro lado, según una encuesta de Kardmatch, <a href="https://grupoenconcreto.com/finanzas/finanzas-personales/apps-de-prestamos-fraudulentos-afectan-a-3-de-cada-10-usuarios-en-mexico/" target="_blank" rel="noopener">3 de cada 10 personas</a> que solicitaron un préstamo vía app en México, fueron víctima de fraude, ya sea con acreditación de préstamos no solicitados o pagos anticipados sin recibir depósito de supuesto empréstito. Esta situación llevó a la Secretaría de Seguridad y Protección Ciudadana a <a href="https://www.gob.mx/sspc/prensa/la-sspc-alerta-a-la-ciudadania-a-tomar-precauciones-para-evitar-ser-victima-de-prestamos-montadeudas-en-aplicaciones-moviles" target="_blank" rel="noopener">alertar a los habitantes mexicanos</a> sobre los riesgos de las apps de préstamos <em>“montadeudas”</em> y a la <a href="https://www.tiktok.com/@pdi_cl/video/7491319388734311735" target="_blank" rel="noopener">Policía de Investigaciones de Chile</a> a difundir un video de prevención en su cuenta oficial de TikTok.</p>
<p><div id="attachment_342511" style="width: 778px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-342511" class="size-full wp-image-342511" src="https://doblellave.com/wp-content/uploads/2025/10/Imagen-referencial-B.jpg" alt="" width="768" height="432" /><p id="caption-attachment-342511" class="wp-caption-text">Alerta que emitió la Policía Estatal Cibernética de Puebla (México) en su cuenta oficial de Facebook</p></div></p>
<h2>Podemos evitar ser engañados, estafados o dañados</h2>
<p>En un contexto en el cual conviven aplicaciones oficiales y seguras con otras fraudulentas y maliciosas, desde ESET comentan e informan que es importante saber identificarlas, para no ser una víctima más de este tipo de engaño. Para eso, ha compartido este checklist práctico de señales y alarmas concretas para prestarle atención:</p>
<ul>
<li><strong>Se descarga de repositorios no oficiales:</strong> Si la aplicación se descarga desde un link de WhatsApp, redes sociales o una página de dudosa reputación, debe llamar la atención. Lo correcto es realizar descargas desde repositorios oficiales, como Google Play, App Store o la tienda del banco.</li>
<li><strong>Es demasiado bueno para ser verdad:</strong> Este tipo de estafas ofrecen dinero sin ningún tipo de requisito, con tasas muy bajas y aprobación inmediata. Estos son claros señuelos que utilizan los cibercriminales para aprovechar la urgencia de las víctimas.</li>
<li><strong>Solicita dinero de antemano:</strong> Si pide transferir dinero a título de “garantía” o “comisión”, es un fraude. En un préstamo legítimo nunca se solicita un pago antes de desembolsar el crédito.</li>
<li><strong>Cuenta con reseñas muy buenas o malas: </strong>Las reseñas y opiniones son otro factor para tener en cuenta ya que si son repetitivas y exageradamente positivas; o si existen quejas y reclamos por robo de datos o estafa, claramente es una señal de fraude.</li>
<li><strong>Términos y condiciones poco claros o nulos:</strong> Es importante que la app explique detalladamente sus tasas de interés, plazos, comisiones y tenga términos, condiciones y políticas de privacidad claras. Si eso no existe, es mejor desconfiar.</li>
<li><strong>Sin presencia en redes ni registro legal:</strong> Una aplicación que no cuenta con página web oficial, atención al cliente, redes sociales activas y registro ante un ente regulador local, debe levantar sospecha.</li>
<li><strong>Pide permisos innecesarios:</strong> Si solicita acceder a los contactos, fotos, micrófono o hasta ubicación, entonces, lo que busca esa app es robar datos para luego extorsionar al usuario.</li>
</ul>
<p><div id="attachment_342513" style="width: 386px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-342513" class="size-full wp-image-342513" src="https://doblellave.com/wp-content/uploads/2025/10/Imagen-referencial-C.jpg" alt="" width="376" height="498" /><p id="caption-attachment-342513" class="wp-caption-text">Ejemplo de los amplios permisos que este tipo de aplicaciones (maliciosas) solicitan a sus usuarios</p></div></p>
<p><em>“Otro punto para tener en cuenta es que la supuesta página oficial desde donde se descarga la aplicación puede ser falsa. El cibercrimen crea webs que lucen como las reales, utilizando el mismo diseño, logos e imágenes. El consejo es verificar que la empresa esté avalada por el organismo regulador de tu país. Por último, que no existan denuncias a través de los medios de comunicación y las redes sociales, tampoco garantiza nada. De hecho, puede tratarse de un fraude incipiente, que todavía no fue descubierto ni denunciado”, </em>advierte <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>El instalar una aplicación de préstamo fraudulenta puede tener diversas consecuencias. Por ejemplo:</p>
<ul>
<li><strong>Suplantación de identidad:</strong> Este tipo de apps fraudulentas suelen ir en busca de los datos personales de sus víctimas (nombre, apellido, documento de identidad, domicilio, información bancaria, entre tantos otros). Una vez obtenida esa información, pueden emplearla para <a href="https://www.welivesecurity.com/la-es/2022/05/11/que-es-robo-suplantacion-de-identidad/" target="_blank" rel="noopener">suplantar la identidad</a>, y por ejemplo, sacar un préstamo real a su nombre, abrir cuentas en un banco u otro tipo de actividades maliciosas.</li>
<li><strong>Pérdida de dinero:</strong> Como señuelo, muchas veces estas apps incitan a la víctima a pagar un monto inicial, como parte de un supuesto estudio de crédito, comisiones, fianza o garantía. Luego, no sólo que el préstamo nunca sucede, sino que también se quedan con ese pago inicial.</li>
<li><strong>Infección con malware:</strong> En el caso analizado por el equipo de ESET, se confirma que las aplicaciones <a href="https://www.welivesecurity.com/es/investigaciones/app-prestamos-espian-usuarios-android/#consecuencias" target="_blank" rel="noopener">SpyLoan</a> suponen una importante amenaza, ya que gracias a su código malicioso pueden extraer sigilosamente una amplia gama de información personal de usuarios desprevenidos: lista de cuentas, registros de llamadas, eventos del calendario, información del dispositivo, listas de aplicaciones instaladas, información de la red Wi-Fi local, entre otras.</li>
<li><strong>Extorsión:</strong> También es común que estas apps fraudulentas soliciten el acceso a contactos, fotos y mensajes. Lo que sucede luego es que los cibercriminales usan toda esa información íntima y personal para extorsionar a la víctima, amenazando que harán públicos los datos o avisarán a familiares y amigos de esta morosidad, pidiendo a cambio altas sumas de dinero.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué riesgos se corren al buscar servicios de streaming gratuitos como Magis TV</title>
		<link>https://doblellave.com/que-riesgos-se-corren-al-buscar-servicios-de-streaming-gratuitos-como-magistv/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 28 Sep 2025 15:00:16 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[audio y video]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[David González Cuautle]]></category>
		<category><![CDATA[ejemplo]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[gratuito o gratuita]]></category>
		<category><![CDATA[Magis TV]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[música]]></category>
		<category><![CDATA[peligros y riesgos]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[series y películas]]></category>
		<category><![CDATA[servicios de streaming gratuitos]]></category>
		<category><![CDATA[Set Top Boxes]]></category>
		<category><![CDATA[STB]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=342182</guid>

					<description><![CDATA[Las opciones de streaming gratuitas pueden exponerte a daños y problemas. ESET Latinoamérica analiza MagisTV como un ejemplo de ello]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Desde la pandemia, el uso de aplicaciones de streaming creció considerablemente, millones de personas escuchan <strong>música</strong> en plataformas como <strong>Spotify, Apple Music</strong> o <strong>Amazon Music</strong>, y ven <strong>películas</strong> y series en servicios como <strong>Netflix, Amazon Prime</strong> o <strong>Apple TV</strong>. Sin embargo, <strong>también existen aplicaciones que ofrecen contenido de audio y video de forma “gratuita”, lo cual puede resultar tentador para quienes buscan evitar pagar suscripciones</strong>. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en <strong>detección proactiva de amenazas</strong>, advierte que estas alternativas no solo <strong>pueden implicar problemas legales</strong>, sino también <strong>riesgos de seguridad, especialmente en el caso de los llamados <em>Set Top Boxes</em></strong>, dispositivos que permiten acceder a contenido sin suscripciones pagas y que, al no contar con controles adecuados, pueden exponer a los equipos a <strong>malware</strong> y otras amenazas cibernéticas.</p>
<p>Según <a href="https://es.statista.com/temas/9059/streaming-en-en-el-mundo/#topFacts" target="_blank" rel="noopener">Statista, el streaming de audio ha superado más de 750 millones de usuarios de pago</a> en diversas plataformas y aplicaciones, mientras que el streaming de video acumula más de 155 millones de suscriptores; en ambos casos hablando de cifras a nivel mundial.</p>
<p>Los riesgos que existen en las <strong>apps de streaming no oficiales</strong> incluyen que muchas de estas aplicaciones no se encuentran en tiendas oficiales como Google Play Store o App Store, lo que obliga al usuario a dirigirse a sitios web alternos. Estos sitios suelen evitar los controles de calidad y seguridad que imponen las tiendas oficiales, lo que los convierte en un <strong>terreno fértil para la distribución de software malicioso</strong>.</p>
<p><em><strong>“</strong>Una de las señales de maliciosidad de estas apps, es la excesiva habilitación de permisos especiales y críticos, en el dispositivo. Estas aplicaciones pueden comprometer la seguridad del dispositivo y de toda la red doméstica y ser la puerta de entrada para malware, <strong>desde spyware y troyanos hasta herramientas diseñadas para robar información personal”</strong>, </em>advierte <strong>David Gonzalez Cuautle</strong>, Investigador de <strong>ESET Latinoamérica</strong>.</p>
<p>El uso de estas plataformas, según ESET, <strong>también implica un riesgo legal ya que retransmitir contenido sin contar con los derechos correspondientes vulnera la propiedad intelectual de los titulares. Esto puede derivar en bloqueos por parte de proveedores de servicios de Internet o incluso en acciones judiciales</strong>.</p>
<h2>Magis TV: un ejemplo de los riesgos</h2>
<p>Desde ESET se analizó como muestra y ejemplo, una aplicación que ha ido ganando popularidad en los últimos meses, sobre todo en <strong>Argentina, Colombia</strong> y <strong>México</strong>. Se presenta como un medio para ver series, películas y deportes en vivo sin pagar una suscripción mensual.</p>
<p>El análisis de la aplicación (APK) de <strong>Magis TV</strong> mostró que existen permisos críticos e invasivos que no corresponden a una aplicación convencional de streaming y que pueden ser <strong>aprovechados con malas intenciones</strong>, retomando la clasificación de <strong>potencialmente indeseables</strong> (PUA).</p>
<p><strong>Entre los permisos que se solicitan al utilizar esta app se encuentran:</strong></p>
<ul>
<li><strong>android.permission.GET_TASKS</strong>: Permite que una aplicación recupere información sobre las tareas que se ejecutan y puede facilitar que aplicaciones maliciosas descubran información privada sobre otras aplicaciones. Así un atacante podría obtener información confidencial sobre el uso del dispositivo o datos de otras aplicaciones.</li>
<li><strong>android.permission.MOUNT_UNMOUNT_FILESYSTEMS</strong>: Permite que la aplicación monte y desmonte sistemas de archivos para almacenamiento extraíble. Un atacante podría causar daños comprometiendo la seguridad del dispositivo.</li>
<li><strong>android.permission.POST_NOTIFICATIONS</strong>: Permite que una aplicación publique notificaciones, lo que habilitaría el envío de spam, phishing o contenido inapropiado.</li>
<li><strong>android.permission.READ_EXTERNAL_STORAGE: </strong>Un atacante podría acceder a fotos, videos, documentos y otros archivos almacenados en la tarjeta SD, incluyendo información sensible, al permitir la lectura desde el almacenamiento externo.</li>
<li><strong>android.permission.READ_MEDIA_AUDIO</strong>: Permite la lectura de archivos de audio desde el almacenamiento externo. Esto facilitaría acceder a grabaciones de voz, música y otros archivos de audio guardados en el almacenamiento externo, incluyendo información sensible.</li>
<li><strong>android.permission.REQUEST_INSTALL_PACKAGES</strong>: Las aplicaciones maliciosas pueden usar esto para intentar engañar a los usuarios y que instalen paquetes maliciosos adicionales. Un atacante podría distribuir malware o spyware haciéndolo pasar por una actualización legítima o una aplicación útil.</li>
<li><strong>android.permission.WRITE_EXTERNAL_STORAGE</strong>: Permite que una aplicación escriba en el almacenamiento externo, lo que podría habilitar a un atacante a modificar o borrar archivos importantes, inyectar malware en el almacenamiento externo o <strong>robar datos</strong>. Esto podría resultar en la pérdida de datos, el compromiso del dispositivo o el robo de información personal.</li>
</ul>
<p><em>“Estos riesgos implican que el robo de información de los usuarios que utilizan este tipo de aplicaciones es teóricamente factible con los permisos antes mencionados. Ello se debe a la criticidad de los permisos al momento de instalar la aplicación, puesto que pueden descargar e instalar otras herramientas o aplicaciones capaces de rastrear la geolocalización, acceder a contenido multimedia como fotos, audios, mensajes y videos, y enviarlos a servidores externos sin el consentimiento del usuario”, </em>agrega Gonzalez Cuautle de ESET.</p>
<h3>Otros peligros de buscar streaming gratuito: Set Top Boxes</h3>
<p>Los <em>Set Top Boxes</em> (<strong>STB</strong>), también conllevan el peligro de ser la entrada de <em>malware</em>, ya que pueden ser modificados o pirateados, en la mayoría de los casos e infectar la TV con malware de publicidad invasiva, robo de datos, y acceso remoto no autorizado a la red doméstica.</p>
<h4><span style="color: #ff6600;"><em><strong>ESET analiza una de las formas en que esto ocurre</strong></em></span></h4>
<ol>
<li><strong>STB con software malicioso:</strong> si el dispositivo ha sido modificado para ejecutar apps piratas o firmware no oficial, puede contener malware que afecte tanto al STB como a la TV (si tiene un sistema operativo vulnerable, como Android TV customizado).</li>
<li><strong>Apps maliciosas: </strong>si se instalan aplicaciones de fuentes no confiables en el STB o la TV, estas pueden contener spyware, troyanos o infostealers.</li>
<li><strong>Red compartida:</strong> si el STB infectado está en la misma red WiFi que la TV, un malware avanzado podría propagarse a otros dispositivos conectados.</li>
<li><strong>USB infectado:</strong> algunas STB modificadas requieren instalar archivos desde una memoria USB, lo que puede ser un vector de infección.</li>
</ol>
<p><em><strong>“Instalar una aplicación fuera de las tiendas oficiales puede presentar la posibilidad de que el dispositivo sea comprometido y usado como medio para propagar malware</strong>. Es decisión de cada persona evaluar si vale la pena dejar en bandeja de plata (a atacantes) su información, solo por evitar pagar una suscripción<strong>”</strong>, </em>concluye David González Cuautle de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET informa sobre 7 casos reales de estafas donde se utilizaron deepfakes</title>
		<link>https://doblellave.com/eset-informa-sobre-7-casos-reales-de-estafas-donde-se-utilizaron-deepfakes/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 20 Sep 2025 17:00:51 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[7 asombrosos casos reales]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Arup]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[capacitación]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Deepfakes]]></category>
		<category><![CDATA[educación continua]]></category>
		<category><![CDATA[Elon Musk]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[Escuela en Baltimore]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafas que generaron pérdidas millonarias o de información sensible]]></category>
		<category><![CDATA[Ferrari]]></category>
		<category><![CDATA[lionel messi]]></category>
		<category><![CDATA[Presidente Zelensky]]></category>
		<category><![CDATA[recientes]]></category>
		<category><![CDATA[reducir el riesgo de ser víctima]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[sucesos]]></category>
		<category><![CDATA[WPP]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=341790</guid>

					<description><![CDATA[Desde la clonación de personalidades famosas y directivos de importantes empresas, hasta el objetivo de hacer daño a un director de escuela]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los <strong>cibercriminales</strong> encontraron en la utilización de la inteligencia artificial una manera de potenciar sus estafas, y que sus engaños sean más reales y difíciles de detectar. En los últimos tiempos se observaron videos falsos en los que <strong>se suplanta la identidad de personas de renombre internacional</strong>, como Lionel Messi, o el CEO de una importante organización, aunque también existen en escalas más pequeñas, como el director de una escuela en Estados Unidos. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, repasa algunos de los casos en donde<strong> las deepfakes fueron la herramienta principal para diagramar estafas que generaron pérdidas millonarias o de información sensible</strong>.</p>
<p>El deepfake es una <a href="https://en.wikipedia.org/wiki/Deepfake" target="_blank" rel="noopener">técnica de síntesis de imágenes humanas basada en inteligencia artificial</a> para crear contenido falso desde cero, utilizando vídeos existentes o, incluso, solo a partir de una imagen estática. Están diseñados para <strong>replicar la apariencia y el sonido de una persona real</strong>.</p>
<p><em>“Con la evolución de la Inteligencia Artificial, estos vídeos y audios parecen cada vez más reales. Muchos explotan la imagen de figuras públicas o entidades de renombre diciendo algo falso, como parte de una estafa que busca obtener dinero o información sensible.”, </em>comenta <strong>Camilo Gutiérrez</strong> <strong>Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h2>ESET recopiló casos asombrosos, efectivamente reales y recientes</h2>
<p><strong>Lionel Messi:</strong> El jugador de fútbol argentino es una de las personalidades más reconocidas a nivel mundial. En este caso, los cibercriminales aprovecharon su popularidad para realizar una estafa con deepfake, mediante la cual promovían una aplicación con ganancias sospechosamente altas e irresistibles. La app en cuestión se llamaba <a href="https://www.welivesecurity.com/es/estafas-enganos/alerta-deepfake-messi-utilizado-promover-aplicacion-fraudulenta/" target="_blank" rel="noopener">«Wildcat Dive»,</a> y en el video apócrifo Messi aseguraba que era una de sus principales fuentes de ingresos y que gracias a ella pudo ayudar a muchas personas a ganar dinero. A través de publicidades de la red social Instagram, los cibercriminales distribuyeron fragmentos de una entrevista apócrifa para la que habían utilizado de base una entrevista real que el futbolista había concedido a un reconocido programa argentino de streaming.</p>
<p><strong>Arup:</strong> A principios de 2024, la empresa de arquitectura que diseñó la Ópera de Sídney y el Estadio Etihad, <a href="https://fortune.com/europe/2024/05/17/arup-deepfake-fraud-scam-victim-hong-kong-25-million-cfo/" target="_blank" rel="noopener">Arup</a>, fue noticia porque un empleado financiero de la oficina que la compañía tiene en Hong Kong, tomó una videollamada con (supuestamente) su director financiero. El resultado de la reunión fueron 15 transferencias por más de 25 millones de dólares. La mala noticia es que en realidad se trataba de un deepfake, por lo que las transferencias no habían sido previamente aprobadas por nadie en la compañía.</p>
<p><strong>Ferrari:</strong> En este caso, los cibercriminales buscaron llevar a cabo <a href="https://sloanreview.mit.edu/article/how-ferrari-hit-the-brakes-on-a-deepfake-ceo/" target="_blank" rel="noopener">una estafa de voz deepfake</a>, simulando ser Benedetto Vigna, el director ejecutivo de la empresa automotriz. En julio de 2024, a través de la imitación de la voz, intentaron convencer a los ejecutivos encargados de las finanzas de la compañía para que realizaran una transferencia de dinero, por un monto muy alto. Uno de los empleados dudó de la situación y realizó una pregunta que la IA utilizada para el engaño no pudo contestar correctamente. No solo que este ataque no surtió efecto, sino que sirvió para que Ferrari reforzara la capacitación de sus colaboradores para que no caigan en este tipo de estafas.</p>
<p><strong>WPP:</strong> Una de las mayores empresas de publicidad del mundo también fue blanco de <a href="https://www.theguardian.com/technology/article/2024/may/10/ceo-wpp-deepfake-scam" target="_blank" rel="noopener">un intento de estafa que involucraba un deepfake</a>. A mitad de 2024, los cibercriminales se valieron de una cuenta falsa de WhatsApp, un audio de voz y material de YouTube de una reunión virtual, para suplantar la identidad del CFO de la compañía, llamado Mark Read. Los actores maliciosos organizaron una reunión a través de Microsoft Teams, con la excusa de crear una nueva empresa, y a través de ese señuelo, obtener dinero y datos personales y sensibles de la compañía. Según informaron desde WPP, este ataque no tuvo éxito gracias al estado de vigilancia y la capacitación de los colaboradores para detectar estos engaños.</p>
<p><strong>Escuela en Baltimore:</strong> No solo las empresas de alto rango son objetivo de las deepfake. En este caso, se escucha a un <a href="https://edition.cnn.com/2024/04/26/us/pikesville-principal-maryland-deepfake-cec" target="_blank" rel="noopener">director de escuela</a> hacer comentarios racistas y antisemitas. El hecho se hace viral (más de 2 millones de visualizaciones) y termina provocando amenazas de muerte contra el educador en cuestión. Tras una investigación, las autoridades policiales locales confirmaron que se trataba de un audio falso manipulado con IA.</p>
<p><strong>Elon Musk:</strong> Una estafa vinculada a <a href="https://www.nytimes.com/2021/05/18/business/elon-musk-cryptocurrency-fraud.html" target="_blank" rel="noopener">inversiónes en criptomonedas</a>, utilizó la imagen del Elon Musk para difundir anuncios en X y YouTube de supuestas oportunidades de inversión que prometían altas ganancias en Bitcoin.  Los anuncios distribuían un enlace que dirigía a un sitio web fraudulento en el que el usuario engañado debía realizar depósitos iniciales para operar en la supuesta inversión. Según la Federal Trade Commission de los Estados Unidos, el engaño, que incluía deepfakes, representó una pérdida de más de 80 millones de dólares entre las más de 7.000 víctimas que creyeron en la supuesta inversión.</p>
<p><strong>Presidente Zelensky: </strong>La política también se vio envuelta en el engaño de los deepfakes. En marzo de 2022, en pleno conflicto entre Rusia y Ucrania, circuló <a href="http://bbc.com/news/technology-60780142" target="_blank" rel="noopener">un video apócrifo</a> en el cual se veía al presidente de Ucrania, Volodímir Zelensky instando a sus tropas a rendirse. Esto provocó que el mandatario respondiera casi inmediatamente, a través de un video legítimo que publicó en sus canales oficiales.</p>
<h4>Más allá de que los engaños que utilizan deepfake sean cada vez más realistas y difíciles de detectar, desde ESET se comparten buenas prácticas que permiten reducir el riesgo de ser víctima de este tipo de estafas</h4>
<ul>
<li>Desconfiar de los anuncios llamativos, que ofrecen una ganancia demasiado buena para ser verdad. Y también de aquellos que involucran a personalidades de renombre mundial.</li>
</ul>
<ul>
<li>Prestar atención a la calidad del video: si se evidencian fallas a nivel visual, mala sincronización o baja resolución, posiblemente se trate de un deepfake.</li>
<li>Utilizar un <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-digital&amp;utm_term=es" target="_blank" rel="noopener">software de seguridad</a> en todos los dispositivos, que contribuya al bloqueo de sitios falsos y mails con contenido malicioso.</li>
<li>Para las empresas, es importante que no se puedan autorizar pagos solamente por una llamada o videollamada. En este punto se puede incluir el uso de palabras clave o códigos internos, como método extra de validación.</li>
<li>Ponderar la capacitación continua: estar entrenado para reconocer las señales de alarma de deepfakes y fraudes es otro hábito clave.</li>
<li>Aprovechar las herramientas que existen actualmente <a href="https://www.welivesecurity.com/es/seguridad-digital/herramientas-para-detectar-deepfakes-combatir-desinformacion/" target="_blank" rel="noopener">para detectar deepfakes</a> y combatir la desinformación.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conozcamos ¿qué es un executor de Roblox y por qué puede ser peligroso?</title>
		<link>https://doblellave.com/conozcamos-que-es-un-executor-de-roblox-y-por-que-puede-ser-peligroso/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 13 Sep 2025 15:00:59 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[desventajas]]></category>
		<category><![CDATA[ESET advierte]]></category>
		<category><![CDATA[ESET analiza]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[fuentes dudosas]]></category>
		<category><![CDATA[gamers]]></category>
		<category><![CDATA[herramientas no oficiales]]></category>
		<category><![CDATA[infección de dispositivos]]></category>
		<category><![CDATA[juegos digitales]]></category>
		<category><![CDATA[juegos en línea]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[peligro]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Roblox]]></category>
		<category><![CDATA[soluciones de seguridad]]></category>
		<category><![CDATA[Synapse X]]></category>
		<category><![CDATA[trampas]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[uso malicioso]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=341468</guid>

					<description><![CDATA[ESET advierte que la popular plataforma de juegos cuenta con programas que despiertan un interés creciente, pero pueden exponer a riesgos indeseables]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Actualmente, <strong>Roblox</strong> es una <strong>plataforma de juegos en línea que cuenta con una enorme popularidad</strong>, especialmente entre niños, niñas y adolescentes. Según <em>Statista</em>, en el segundo trimestre de 2025 se contabilizaron <a href="https://www.statista.com/statistics/1192573/daily-active-users-global-roblox/#:~:text=as%20of%20the%20second%20quarter%20of%202025%2C%20gaming%20company%20roblox%20corporation%20had%20over%20111.8%20million%20daily%20active%20users%20of%20roblox%20games%20worldwide.%20this%20figure%20represents%20a%2041%20percent%20increase%20from%" target="_blank" rel="noreferrer noopener">más de </a><strong><a href="https://www.statista.com/statistics/1192573/daily-active-users-global-roblox/#:~:text=as%20of%20the%20second%20quarter%20of%202025%2C%20gaming%20company%20roblox%20corporation%20had%20over%20111.8%20million%20daily%20active%20users%20of%20roblox%20games%20worldwide.%20this%20figure%20represents%20a%2041%20percent%20increase%20from%" target="_blank" rel="noreferrer noopener">111 millones de usuarios activos diarios</a> en todo el mundo</strong>. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía<strong> líder en detección proactiva de amenazas, advierte</strong> que este interés masivo, también tiene como resultado el surgimiento de <strong>diversas herramientas no oficiales que prometen ventajas</strong> dentro del juego como el llamado executor de Roblox (también denominado ejecutor en español). <strong>ESET analiza</strong> qué son estos programas, por qué despiertan interés y <strong>qué riesgos reales conllevan tanto para jugadores jóvenes como para sus padres</strong>.</p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p><em>“En el universo de Roblox, que alberga miles de juegos creados por usuarios, los jugadores más competitivos o curiosos pueden sentirse tentados a usar un executor para ganar habilidades especiales, obtener moneda virtual gratis o desbloquear contenido. Un executor de Roblox es una herramienta de trampa o hack que permite a un jugador ejecutar código personalizado para obtener alguna ventaja. Si bien para algunos jóvenes esto puede resultar muy llamativo por las posibilidades que ofrecen, o bien porque varios executors se ofrecen gratis en la red, también es muy importante conocer los riesgos que puede conllevar su uso”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>A nivel técnico, un executor en Roblox es un programa externo que fue diseñado para inyectar y ejecutar código externo o código de terceros dentro de los juegos de Roblox. Es una forma de exploit o herramienta de trampas que permite ejecutar código que el juego originalmente no permitiría. Debido a su utilización, un jugador podría activar hacks como ver a través de paredes, obtener ventajas injustas o modificar el juego a su favor.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los riesgos y peligros de usar executors en Roblox, tanto a nivel de la experiencia en el juego como en lo que respecta a la ciberseguridad, son:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Violación de las reglas y consecuencias en Roblox: </strong><a href="https://en.help.roblox.com/hc/es/articles/203312450-Hacer-trampa-y-utilizar-Exploits#:~:text=Hacer%20trampa%20y%20utilizar%20Exploits" target="_blank" rel="noreferrer noopener">El uso de exploits o trampas está prohibido</a> por Roblox. De hecho, la empresa marca claramente que hacer trampa arruina la experiencia y supone una violación de los términos de uso, lo cual puede derivar en el baneo (eliminación) de la cuenta. Entonces, si un jugador es descubierto usando un executor, puede perder su cuenta y todo su progreso en el juego. Roblox cuenta con sistemas antitrampas y con los reportes de la propia comunidad para detectar el uso de software no autorizado.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Malware y virus ocultos:</strong> A nivel <strong>ciberseguridad</strong>, este representa uno de los riesgos más graves. Sobre todo, porque son muchos los executors disponibles en internet que contienen malware encubierto.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>El mismo <a href="https://en.help.roblox.com/hc/es/articles/203312450-Hacer-trampa-y-utilizar-Exploits#:~:text=T%C3%A9rminos%20de%20uso%20de%20Roblox,la%20eliminaci%C3%B3n%20de%20una%20cuenta" target="_blank" rel="noreferrer noopener">soporte oficial de Roblox</a> alerta que muchos exploits “<em>son estafas para que descarguen malware, como </em><a href="https://www.welivesecurity.com/la-es/2021/03/04/que-es-keylogger-herramienta-para-espiar/" target="_blank" rel="noreferrer noopener"><em>keyloggers</em></a><em> u otros programas de <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-phishing-guia-completa-2025/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=not-set&amp;utm_term=es" target="_blank" rel="noreferrer noopener">phishing</a>, que pueden usarse para robar información personal que tiene en su computadora, incluida su contraseña de Roblox</em>”.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En la práctica, es común que las <strong>soluciones de seguridad</strong> detecten los executors como amenazas. Muchas veces son virus o <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-un-troyano-como-funciona-y-como-protegerse/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=not-set&amp;utm_term=es" target="_blank" rel="noreferrer noopener">troyanos</a> disfrazados de hacks, en especial si se trata de descargas gratuitas de fuentes dudosas: nadie ofrece trucos gratis, sin obtener algo a cambio. Ese “algo» suele ser infectar un dispositivo.</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Robo de datos y cuentas:</strong> El malware que se esconde en estos ejecutores tiene como objetivo robar credenciales, datos sensibles y hasta monederos de criptomonedas de la víctima. Esto implica que no solo peligra la integridad de la cuenta de Roblox del jugador, sino también cualquier otras cuentas o información valiosa almacenada en el dispositivo infectado.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Daños al sistema y pérdida de información: </strong>Algunos troyanos asociados con executors pueden dañar el sistema operativo, ya sea corrompiendo programas, eliminando datos o bien enviando información privada y sensible a los ciberdelincuentes. Esto toma especial relevancia si se tiene en cuenta que muchos niños juegan Roblox en la computadora familiar (que puede ser la misma que usan sus padres para trabajo).</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>ESET recopiló distintos casos en los cuales ejecutores o hacks de Roblox venían acompañados de malware para evidenciar el riesgo real de utilizar este tipo de programas:</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Synapse X</strong>, por ejemplo, fue un executor de Roblox muy conocido que en 2022 los cibercriminales lograron comprometer para <a href="https://www.cpomagazine.com/cyber-security/hackers-compromised-synapse-x-scripting-engine-to-inject-trojan-code-into-roblox-game/#google_vignette" target="_blank" rel="noreferrer noopener">incluir un archivo troyano</a>. La consecuencia de la infección fue desde obtener datos sensibles del disco duro hasta afectar a ciertas aplicaciones y archivos. Este caso demuestra cómo incluso las herramientas de trampas populares pueden ser aprovechadas para distribuir malware. Por otro lado, si bien <strong>Wave Executor</strong> fue promocionado como un nuevo executor con integración de Inteligencia Artificial, resultó ser <a href="https://x.com/jamesacedia/status/1817347073299107957" target="_blank" rel="noreferrer noopener">un troyano disfrazado de <em>cheat</em></a>. Al ejecutarlo, podía robar información personal de la víctima e incluso conectar el equipo a una <a href="https://www.welivesecurity.com/es/concientizacion/que-es-botnet-control-remoto-ciberdelincuentes/" target="_blank" rel="noreferrer noopener"><em>botnet</em></a> para <strong>uso malicioso</strong>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Durante este año, también se generaron diversas alertas sobre supuestos hacks para Roblox y otros juegos a través <a href="https://www.infobae.com/tecno/2025/04/15/detectan-nueva-estafa-escondida-en-falsos-trucos-de-videojuegos-cuida-a-tus-hijos-y-amigos-gamers/" target="_blank" rel="noreferrer noopener">de videos de YouTube y repositorios de GitHub</a>. Allí, los actores maliciosos subían tutoriales falsos con enlaces de descarga que parecían legítimos, con descripciones detalladas y profesionales e instrucciones muy específicas. Uno de los pasos sugeridos a la víctima era desactivar su solución de seguridad, con el fin de que el malware se instalara en el equipo, y robara contraseñas y datos sensibles sin oposición.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Estos casos reales y recientes muestran como un simple intento de obtener una ventaja en Roblox puede derivar en un incidente de ciberseguridad grave, y refuerza la necesidad de estar educados al respecto.”, </em>agrega Gutiérrez Amaya.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h4 class="wp-block-heading">Tanto a padres, madres o tutores de niños que juegan en Roblox, o también a gamers; ESET les recomienda algunas indicaciones para disfrutar del juego de forma segura y evitar caer en trampas</h4>
<!-- /wp:heading -->

<!-- wp:list {"ordered":true} -->
<ol class="wp-block-list"><!-- wp:list-item -->
<li><strong>Apostar a la educación:</strong> Un buen primer paso es explicarle a tu hijo/hija que, por más tentador que suene, ningún hack o truco milagroso es realmente gratuito. Y que, si encuentran algo que promete poderes ilimitados a cambio de descargar un programa extraño, seguramente se trate de una <strong>estafa</strong>.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>No desactivar la solución de seguridad:</strong> Ningún programa legítimo debería solicitar desactivar nada. En caso de que esto suceda, es una enorme señal de alarma. Es clave mantener siempre actualizadas y activas las soluciones de seguridad en todas las computadoras, ya que son fundamentales para detectar y bloquear el malware. Existen <a href="https://www.eset.com/latam/gamer-edition/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=not-set&amp;utm_term=es" target="_blank" rel="noreferrer noopener">soluciones ideales para <strong>gamers</strong></a>, que son livianas y potentes, y ofrecen seguridad sin generar LAG y con mínimo impacto en el equipo. Así, se puede disfrutar de cada partida sin interrupciones y libre de amenazas.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Acompañar y supervisar:</strong> Para madres y padres, es importante saber qué instala el menor en el equipo. Y allí es muy útil establecer ciertas reglas, como no descargar software de páginas dudosas, y que consulten siempre antes de instalar algo. También se pueden configurar controles parentales o cuentas limitadas en la PC para evitar instalaciones no autorizadas.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Conversar sobre riesgos y consecuencias:</strong> Otro punto fundamental es que los jóvenes entiendan los riesgos que conlleva la utilización de executors, que pueden ir desde la infección con malware y la pérdida de datos, al robo de cuentas o el baneo en Roblox.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Utilizar los recursos que brinda Roblox:</strong> Otro puntal clave es el propio Roblox, que ofrece <a href="https://en.help.roblox.com/hc/es/sections/31970875477140-Controles-parentales" target="_blank" rel="noreferrer noopener">controles parentales</a> (para restringir el chat, contenido e interacciones) y guías de seguridad. También es muy útil estar al tanto de las <a href="https://www.welivesecurity.com/es/estafas-enganos/" target="_blank" rel="noopener">noticias sobre nuevas estafas</a> como valerse de la sección de <a href="https://en.help.roblox.com/hc/es/sections/31970875477140-Controles-parentales" target="_blank" rel="noreferrer noopener">soporte de Roblox</a> para evacuar cualquier duda.</li>
<!-- /wp:list-item --></ol>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p><em>“Más allá de estas herramientas y buenas prácticas, es prioritario que los jugadores jóvenes tengan presente que hacer trampa es algo que va contra las reglas del juego, y que también puede exponer su cuenta, datos personales (y de toda la familia), entre tantas otras consecuencias indeseadas.”, </em>concluye el investigador de ESET.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para obtener más datos preventivos y protegerse se encuentra disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a> y en sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<!-- /wp:paragraph -->]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El cibercrimen también innova: ESET descubrió el primer ransomware basado en IA</title>
		<link>https://doblellave.com/el-cibercrimen-tambien-innova-eset-descubrio-el-primer-ransomware-basado-en-ia/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 06 Sep 2025 15:00:24 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Research]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[primer ransomware impulsado por IA]]></category>
		<category><![CDATA[PromptLock]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=341128</guid>

					<description><![CDATA[El uso malicioso de herramientas de IA disponibles de manera pública podría potenciar los métodos de ataque planificados por el cibercrimen]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; El equipo de investigación de <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a>, compañía líder en detección proactiva de amenazas, ha identificado un malware, al que han llamado <em>PromptLock</em>, que tiene la capacidad de filtrar, cifrar y posiblemente incluso destruir datos. Este descubrimiento ha sido considerado <strong>“el primer ransomware impulsado por IA”</strong>. Se trata de una información de alto valor para internautas o cibernautas, sean usuarios avanzados y constantes u ocasionales con conocimientos tecnológicos moderados. </p>



<p class="wp-block-paragraph"><strong>Los modelos de IA han convertido la creación de <a href="https://www.welivesecurity.com/2023/02/22/chatgpt-level-up-phishing-defenses/" target="_blank" rel="noreferrer noopener">mensajes de phishing</a> convincentes en un juego de niños, así como la falsificación de <a href="https://www.welivesecurity.com/en/cybersecurity/ai-driven-deception-new-face-corporate-fraud/" target="_blank" rel="noreferrer noopener">imágenes</a>, <a href="https://www.welivesecurity.com/en/cybersecurity/your-voice-is-my-password/" target="_blank" rel="noreferrer noopener">audio</a> y <a href="https://www.welivesecurity.com/en/cybersecurity/ai-driven-identify-fraud-havoc/" target="_blank" rel="noreferrer noopener">vídeo</a>. La fácil disponibilidad de estas herramientas también reduce drásticamente la barrera de entrada para los atacantes menos expertos en tecnología, lo que les permite armar ataques complejos sin tener conocimientos técnicos elevados</strong>.</p>



<p class="wp-block-paragraph">Si bien este nuevo malware <strong>PromptLock</strong> no ha sido detectado en ataques reales y se cree que es una prueba de concepto (PoC) o un trabajo en curso, <strong>el descubrimiento de ESET muestra cómo el uso malicioso de herramientas de IA disponibles de manera pública podría potenciar el ransomware y otras ciberamenazas generalizadas</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" class="wp-image-45570" src="https://purovinotinto.com/wp-content/uploads/2025/09/Imagen-que-acompana-el-texto.jpg" alt="" /></figure>
</div>


<p class="wp-block-paragraph"><em>“Independientemente de la intención de PromptLock, su descubrimiento indica que las herramientas de IA pueden utilizarse para automatizar varias fases de los ataques de ransomware, desde el reconocimiento hasta la extracción de datos, a una velocidad y escala que antes se consideraban imposibles. La perspectiva de un <a href="https://www.welivesecurity.com/2023/02/20/will-chatgpt-start-writing-killer-malware/" target="_blank" rel="noreferrer noopener">malware impulsado por IA</a> que pueda, entre otras cosas, adaptarse al entorno y cambiar sus tácticas sobre la marcha puede representar, en general, una nueva frontera en los ciberataques”</em>, explica el equipo de <strong>ESET Research</strong>.</p>



<p class="wp-block-paragraph">El ransomware PromtLock está escrito en <strong>Golang</strong>, y <strong>se han detectado versiones de PromptLock para Windows y Linux</strong>. <em>Golang</em> es un lenguaje de programación multiplataforma muy versátil que <strong>también ha ganado popularidad entre los autores de malware en los últimos años</strong>.</p>



<p class="wp-block-paragraph"><em>“PromptLock utiliza el modelo gpt-oss-20b de OpenAI localmente a través de la API Ollama para generar scripts Lua maliciosos sobre la marcha, que luego ejecuta. Aprovecha los scripts Lua generados a partir de prompts codificados para enumerar el sistema de archivos local, inspeccionar los archivos de destino, exfiltrar los datos seleccionados y realizar el cifrado”</em>, aclaran desde <em>ESET Research</em>.</p>



<p class="wp-block-paragraph">Dado que <a href="https://www.ncsc.gov.uk/report/impact-of-ai-on-cyber-threat" target="_blank" rel="noreferrer noopener">todos los tipos de amenazas utilizan</a> la IA en mayor o menor medida, también está destinada a contribuir a aumentar el volumen y el impacto de los ataques de ransomware. Este malware, que ha <a href="https://www.welivesecurity.com/es/seguridad-corporativa/ransomware-resilencia-supervivencia-empresas/" target="_blank" rel="noreferrer noopener">puesto a prueba el temple cibernético</a> de innumerables organizaciones a lo largo de los años y es <a href="https://www.welivesecurity.com/en/business-security/state-aligned-apt-groups-increasingly-deploying-ransomware/" target="_blank" rel="noreferrer noopener">desplegado cada vez más por grupos APT</a>, para ESET es muy probable que siga creciendo de la mano de la IA.</p>



<p class="wp-block-paragraph"><strong>Para conocer las últimas tendencias en la escena del ransomware y el panorama de amenazas más amplio, se acerca <a href="https://web-assets.esetstatic.com/wls/en/papers/threat-reports/eset-threat-report-h12025.pdf" target="_blank" rel="noreferrer noopener">el ESET Threat Report H1 2025</a></strong>. También, se desarrolló <a href="https://www.eset.com/int/business/resource-center/white-papers/cybersecurity-in-an-ai-turbocharged-era/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=investigaciones&amp;utm_term=es" target="_blank" rel="noreferrer noopener">un </a><strong><a href="https://www.eset.com/int/business/resource-center/white-papers/cybersecurity-in-an-ai-turbocharged-era/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=investigaciones&amp;utm_term=es" target="_blank" rel="noreferrer noopener">white paper de ESET</a> </strong>que revisa los riesgos y oportunidades de la IA, agregan desde la compañía experta en software de ciberseguridad.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET: Hay 1000 millones de razones para proteger tu identidad en la web</title>
		<link>https://doblellave.com/eset-hay-1000-millones-de-razones-para-proteger-tu-identidad-en-la-web/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 30 Aug 2025 15:00:08 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[ataques del cibercrimen]]></category>
		<category><![CDATA[buenas prácticas para aplicar]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[protección de nuestra identidad en internet]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=340720</guid>

					<description><![CDATA[Las brechas de seguridad en datos corporativos son una puerta de entrada al fraude de identidad, pero no son la única]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Las filtraciones de datos son una amenaza creciente para las empresas y una pesadilla para sus clientes. Según <a href="https://www.idtheftcenter.org/post/2024-annual-data-breach-report-near-record-compromises/" target="_blank" rel="noreferrer noopener">las últimas cifras</a>, en 2024 se produjeron 3.158 incidentes denunciados públicamente en Estados Unidos, apenas debajo del máximo histórico. Como resultado, se tuvieron que enviar más de 1.300 millones de <a href="https://www.welivesecurity.com/2021/11/22/what-do-if-you-receive-data-breach-notice/" target="_blank" rel="noreferrer noopener">cartas de notificación de violación de datos</a> a las víctimas, de las cuales más de 1.000 millones se vieron afectadas por cinco mega brechas de más de 100 millones de registros cada una. <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, expresa que hay muchas otras formas de que la información personal identificable (IPI) <a href="https://www.welivesecurity.com/en/privacy/7-reasons-why-cybercriminals-want-your-personal-data/" target="_blank" rel="noreferrer noopener">caiga en las manos equivocadas</a>, pero una vez que circula en la clandestinidad de la ciberdelincuencia, es sólo cuestión de tiempo que se utilice en intentos de fraude de identidad.</p>



<p class="wp-block-paragraph"><em>“Una vez que <a href="https://www.welivesecurity.com/en/cybersecurity/my-information-was-stolen-now-what/" target="_blank" rel="noreferrer noopener">tus datos personales fueron robados</a>, ya sea en una brecha masiva o a través de uno de los distintos métodos existentes, es probable que estos datos sean vendidos o cedidos a otros para su uso en diversos esquemas de fraude. Esto podría ir desde compras ilegales hasta la toma de control de cuentas (ATO), fraude de cuentas nuevas o esquemas de phishing diseñados para obtener información aún más sensible. En algunos casos, se mezclan datos reales con otros generados por máquinas para crear <a href="https://www.welivesecurity.com/2020/07/06/fed-shares-insight-how-combat-synthetic-identity-fraud/" target="_blank" rel="noreferrer noopener">identidades sintéticas</a> más difíciles de bloquear por los filtros antifraude”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading"><strong>¿Qué datos están en juego o en riesgo?</strong></h3>



<ul class="wp-block-list">
<li>Nombres y direcciones</li>



<li>Números de tarjetas de crédito/pago (débito)</li>



<li>Números de documentos de identidad oficiales</li>



<li>Números de cuentas bancarias</li>



<li>Datos de credenciales de servicios de salud</li>



<li>Pasaporte o carnet (licencia) de conducir</li>



<li>Datos de acceso a cuentas personales y de empresa en Internet</li>
</ul>



<p class="wp-block-paragraph">El fraude de identidad se reduce a los datos, por lo que es importante comprender cómo los ciberdelincuentes consiguen la información. Si no están robando grandes cantidades de datos de terceras organizaciones, los principales vectores de ataques dirigidos contra individuos son:</p>



<ul class="wp-block-list">
<li><strong>Phishing/smishing/vishing:</strong> los ataques clásicos de ingeniería social pueden producirse a través de varios canales, desde el tradicional phishing por correo electrónico hasta mensajes de texto <a href="https://www.welivesecurity.com/2021/01/22/why-do-we-fall-sms-phishing-scams-so-easily/" target="_blank" rel="noreferrer noopener">(smishing</a>) e incluso llamadas telefónicas <a href="https://www.welivesecurity.com/2021/06/14/vishing-what-is-it-how-avoid-getting-scammed/" target="_blank" rel="noreferrer noopener">(vishing</a>). El autor de la amenaza suele utilizar técnicas conocidas y probadas para engañar y conseguir que se cumplan sus órdenes, que suelen ser hacer clic en un enlace malicioso, rellenar datos personales o abrir un archivo adjunto malicioso. Entre ellas se incluyen el uso de marcas oficiales para hacerse pasar por una empresa o institución conocida, y trucos como la suplantación del identificador de llamadas o del dominio.</li>



<li><strong>Robo digital: </strong>Para hacerse con los datos de su tarjeta, los autores de la amenaza pueden insertar un código malicioso de skimming en las páginas web de un sitio popular de comercio electrónico o similar. Todo el proceso es completamente invisible para la víctima.</li>



<li><strong>Wi-Fi públicas:</strong> las redes Wi-Fi públicas no seguras pueden facilitar los ataques <em>man-in-the-middle </em>en los que se intercepta información personal. Los hackers también pueden instalar puntos de acceso fraudulentos para recopilar datos y redirigir a las víctimas a sitios maliciosos.</li>



<li><strong>Malware:</strong> el malware Infostealer es un problema creciente tanto para usuarios corporativos como para consumidores. Puede instalarse involuntariamente a través de diversos mecanismos, como mensajes de phishing, descargas no solicitadas de sitios web infectados, juegos pirateados, anuncios de Google o incluso aplicaciones de aspecto legítimo, como <a href="https://www.infosecurity-magazine.com/news/meeting-software-macos-infostealer/" target="_blank" rel="noreferrer noopener">falsos programas de reuniones</a>. La mayoría de los infostealers cosechan archivos, flujos de datos, detalles de tarjetas, <a href="https://www.welivesecurity.com/en/cybersecurity/crypto-soaring-threats-how-keep-wallet-safe/" target="_blank" rel="noreferrer noopener">criptoactivos</a>, <a href="https://www.welivesecurity.com/2022/01/05/5-ways-hackers-steal-passwords-how-stop-them/" target="_blank" rel="noreferrer noopener">contraseñas</a> y pulsaciones de teclas.</li>



<li><strong>Publicidad maliciosa:</strong> <a href="https://www.welivesecurity.com/en/malware/in-plain-sight-malicious-ads-hiding-in-search-results/" target="_blank" rel="noreferrer noopener">Los anuncios maliciosos</a> pueden programarse para robar información, a veces incluso sin exigir la interacción del usuario.</li>



<li><strong>Sitios web maliciosos:</strong> Los sitios de phishing pueden falsificarse para que parezcan auténticos, hasta el dominio. En el caso de los <em>drive-by-downloads</em>, basta con que el usuario visite una página maliciosa para que se inicie la <a href="https://www.welivesecurity.com/2020/12/23/7-ways-malware-can-get-your-device/" target="_blank" rel="noreferrer noopener">instalación encubierta del malware</a>. A menudo, los sitios web maliciosos se colocan en las primeras posiciones de los rankings de búsqueda para tener una mayor exposición, gracias a técnicas de SEO.</li>



<li><strong>Aplicaciones maliciosas: </strong>Los programas maliciosos, incluidos los troyanos bancarios y los ladrones de información, pueden camuflarse como aplicaciones legítimas, con un riesgo especialmente alto fuera de las tiendas de aplicaciones oficiales como Google Play.</li>



<li><strong>Pérdida o robo de dispositivos: </strong>Si <a href="https://www.welivesecurity.com/2020/04/06/what-to-do-phone-lost-stolen/" target="_blank" rel="noreferrer noopener">pierdes tu dispositivo</a> y no cuentas con la protección adecuada, los cibercriminales podrían asaltarlo en busca de datos personales y financieros.</li>
</ul>



<h4 class="wp-block-heading"><span style="color: #ff6600;"><em><strong>Desde ESET se comparten algunas buenas prácticas para aplicar en conjunto y evitar así que los delincuentes accedan a la información personal y financiera</strong></em></span></h4>



<ul class="wp-block-list">
<li><strong>Contraseñas fuertes y únicas</strong>: Elegir una contraseña distinta para cada sitio, aplicación o cuenta, y guardarlas en un gestor de contraseñas. Activar la autenticación de doble factor (2FA) en las cuentas, de esta forma, aunque alguien obtenga la contraseña, no podrá utilizarla. La mejor opción es una aplicación de autenticación o una llave de seguridad.</li>



<li><strong><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener">Instalar software de seguridad</a></strong>: Esto escaneará y bloqueará aplicaciones y descargas maliciosas, detectará y bloqueará sitios web de phishing y alertará sobre actividades sospechosas, entre otras.</li>



<li><strong>Ser escépticos/as: </strong>Prestar atención a las <a href="https://www.welivesecurity.com/en/scams/dear-all-what-are-some-common-subject-lines-in-phishing-emails/" target="_blank" rel="noreferrer noopener">señales de advertencia del phishing</a>: un mensaje no solicitado que insta a actuar con rapidez y que contiene enlaces o archivos adjuntos. Algunas excusas que usan para engañar son supuestos <a href="https://www.welivesecurity.com/2022/11/11/fifa-world-cup-2022-scams-fake-lotteries-ticket-fraud/" target="_blank" rel="noreferrer noopener">sorteos de premios con límite de tiempo</a> o <a href="https://www.welivesecurity.com/en/cybersecurity/dont-panic-tips-staying-safe-scareware/" target="_blank" rel="noreferrer noopener">advertencias de multas</a> si no se responde cuanto antes.</li>



<li><strong>Utilizar únicamente aplicaciones de sitios legítimos: </strong><em>App Store de Apple</em> y a <em>Google Play</em>, por ejemplo, para disminuir la probabilidad de descargar aplicaciones maliciosas. Comprobar las reseñas y los permisos antes de descargarlas.</li>



<li><strong>Desconfiar de las redes Wi-Fi</strong> públicas: Mantenerse alejado de las redes Wi-Fi públicas o, si se debe usar una no ingresar a cuentas sensibles mientras se esté conectado. En cualquier caso, <a href="https://www.welivesecurity.com/en/privacy/buying-vpn-what-know-look-for/" target="_blank" rel="noreferrer noopener">utilizar una VPN</a>.</li>
</ul>



<p class="wp-block-paragraph">Frente una filtración de información hay algunas medidas importantes a tomar de forma rápida. Como primer paso hay que comunicarlo al banco, para bloquear las tarjetas (se puede hacer a través de la mayoría de las aplicaciones bancarias), denunciar el fraude y solicitar tarjetas de sustitución. También, hacer la denuncia frente a las autoridades, principalmente la policía, y las autoridades o entidades que sean pertinentes: por ejemplo si robaron la licencia de conducir la denuncia se realiza frente al organismo que la emitió. Además, cambiar las claves de acceso y, en caso de no haberlo hecho antes, activar el doble factor de autenticación (2FA).</p>



<p class="wp-block-paragraph"><em>“El fraude de identidad sigue siendo una amenaza porque es relativamente fácil obtener beneficios en el ambiente o mundo cibercriminal. Al reducir las vías que pueden utilizar para extraer la información personal, podemos incomodar a nuestros adversarios y mantener nuestras propias vidas digitales a salvo y seguras”, </em>concluye Gutiérrez Amaya de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PDFs maliciosos al ataque: ESET nos informa cómo reconocerlos y protegernos</title>
		<link>https://doblellave.com/pdfs-maliciosos-al-ataque-eset-nos-informa-como-reconocerlos-y-protegernos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 23 Aug 2025 14:00:19 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cómo reconocerlos y protegernos]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[empresa líder]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[PDFs maliciosos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=340365</guid>

					<description><![CDATA[Un PDF puede parecer inofensivo, pero detrás existe la posibilidad de esconder código o scripts maliciosos y descargar malware]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los <strong>PDF</strong> son archivos simples, ampliamente utilizados y que, en principio, no levantan sospechas. Funcionan en casi cualquier sistema operativo y existe una gran cantidad de software y sitios web gratuitos donde leerlos y modificarlos. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierte que esta popularidad es una de las razones por las que los cibercriminales los utilizan como una gran <strong>herramienta para el engaño</strong>, y por eso es fundamental <strong>estar atentos, verificar el origen de los archivos y adoptar buenas prácticas de seguridad</strong>.</p>
<p>Un <em>PDF malicioso</em> puede instalar o descargar malware, robar información privada o sensible, e incluso explotar vulnerabilidades del sistema o de los lectores para PDF. Según ESET, generalmente, se distribuyen como adjuntos en correos de <em>phishing</em> que apelan a la urgencia, la emoción o la preocupación para inducir a su apertura. De acuerdo con el último <a href="https://www.welivesecurity.com/es/informes/eset-threat-report-amenazas-h1-primer-semestre-2025/" target="_blank" rel="noopener">Threat Report de ESET</a>, <strong>los archivos PDF se encuentran en el sexto lugar del TOP 10 de detecciones de amenazas</strong>, y son una de las tendencias en ataques mediante correos electrónicos maliciosos.</p>
<p><em>“Los atacantes se esfuerzan por evitar ser detectados por los usuarios y simulan ser PDF legítimos. Es fácil que contengan elementos maliciosos que a simple vista son imperceptibles, especialmente para usuarios ajenos a la ciberseguridad o informática.”, </em>comenta <strong>Fabiana Ramirez Cuenca</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Entre los ejemplos más comunes de las distintas formas en que pretenden camuflar o disfrazar los PDF maliciosos, se encuentran:</p>
<ul>
<li><strong>Facturas de compra</strong> o de <strong>deudas</strong>, con nombres como “factura.pdf”</li>
<li><strong>Currículums laborales</strong>, principalmente en ataques dirigidos a empresas</li>
<li><strong>Resultados</strong> de estudios <strong>médicos</strong></li>
<li><strong>Documentos</strong> vinculados a <strong>entidades financieras, bancarias</strong> o <strong>gubernamentales</strong></li>
</ul>
<p>Uno de los métodos más frecuentes que utilizan los atacantes es incrustar scripts -fragmentos de código- que pueden estar diseñados para descargar malware, abrir conexiones remotas o ejecutar comandos y procesos en segundo plano, entre otras acciones maliciosas. También pueden contener enlaces ocultos que se abren al interactuar con ciertas funcionalidades del archivo. Además, pueden aprovechar alguna vulnerabilidad o falla de lectores populares, como <em>Adobe Reader</em>, <em>Foxit</em>, entre otros.</p>
<p>Una campaña de phishing documentada por ESET utilizó <a href="https://www.welivesecurity.com/es/estafas-enganos/correos-falsos-suplantan-afip-troyano-bancario-grandoreiro/" target="_blank" rel="noopener">archivos PDF para distribuir el troyano bancario Grandoreiro</a>. El ataque comenzaba con un enlace malicioso que derivaba en la descarga del PDF infectado.</p>
<p><div id="attachment_340380" style="width: 596px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-340380" class="size-full wp-image-340380" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-1-para-acompanar-texto.jpg" alt="" width="586" height="587" /><p id="caption-attachment-340380" class="wp-caption-text">Mail de phishing suplantando a agencia del gobierno argentino, con link malicioso que lleva a descarga de archivo PDF falso</p></div></p>
<p>En un primer momento, la apariencia del documento no genera desconfianza y se presenta simulando ser un archivo PDF real.</p>
<p><div id="attachment_340382" style="width: 860px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-340382" class="size-full wp-image-340382" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-2-para-acompanar-texto.jpg" alt="" width="850" height="421" /><p id="caption-attachment-340382" class="wp-caption-text">Link de descarga del PDF malicioso</p></div></p>
<h2>Señales que alertan</h2>
<p>Existen ciertas señales que podrían indicar que se ha recibido un PDF malicioso. Para identificarlo, desde ESET recomiendan tener en cuenta algunas de las siguientes características:</p>
<ul>
<li><strong>Viene comprimido en un ZIP o RAR</strong>: Para evitar que los sistemas o antivirus los detecten, suelen ser comprimidos para evadir filtros de correos electrónicos e incluso ocultar otras extensiones sospechosas.</li>
<li><strong>Tienen nombres engañosos o genéricos</strong>, como documento.pdf.exe o factura.pdf: Al estar las campañas usualmente dirigidas a muchos usuarios, se tiende a colocar nombres genéricos o aprovechar la extensión .pdf para confundir y enviar un .exe, que incluso puede estar oculto.</li>
<li><strong>El remitente no coincide con lo que dice el archivo</strong>: Por ejemplo, si un mail dice ser de una entidad o persona conocida, pero el remitente no es identificable. Un dominio extraño es una clara señal de alerta.</li>
<li><strong>No tiene sentido recibirlo</strong>: Pregúntate si esperabas ese archivo, si conoces al remitente o si tiene lógica que te lo envíe.</li>
</ul>
<p>Ante la sospecha de haber recibido un PDF malicioso, ESET comparte algunas recomendaciones para analizar el archivo y determinar su naturaleza:</p>
<ul>
<li><strong>Analizarlo en VirusTotal</strong>: En este sitio se puede <a href="https://www.virustotal.com/" target="_blank" rel="noopener">cargar el documento sospechoso</a> y analizarlo con múltiples antivirus.</li>
<li><strong>Activar la vista de extensiones en el explorador de archivos del sistema operativo</strong>, para ver la extensión real de los archivos y detectar intentos de engaño.</li>
<li><strong>Chequear el tamaño y nombre del archivo antes de abrirlo</strong>.</li>
<li><strong>Evitar abrir archivos comprimidos sospechosos</strong>.</li>
<li><strong>Usar siempre visores de PDF actualizados a las últimas versiones</strong>, para evitar explotación de vulnerabilidades conocidas.</li>
<li><strong>Usar siempre soluciones de seguridad</strong>, como <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener">antivirus y antimalware</a>, para poder detectar amenazas.</li>
</ul>
<h3>¿Qué se debe hacer si ya fue abierto el PDF?</h3>
<p>En el caso de haber abierto un PDF malicioso, existen varias medidas que se pueden tomar:</p>
<ul>
<li><strong>Desconectarse de internet</strong>: Esto podría evitar que se complete la cadena de infección y que ingrese un malware, o evitar que el dispositivo infectado se conecte con el servidor de los criminales (C2). También evita que se exfiltre información o se descarguen herramientas adicionales, así como que la infección se propague a otros dispositivos conectados a la misma red.</li>
<li><strong>Escanear el equipo con antimalware</strong>: Si el PDF contenía o descargó malware, el escaneo podría detectarlo.</li>
<li><strong>Revisar los procesos activos del sistema</strong>: Esto permitirá identificar la presencia de procesos sospechosos o que no deberían estar abiertos. También permite ver si hay un consumo anormal de CPU, red o memoria.</li>
<li><strong>Cambiar las contraseñas</strong>: Dada la posibilidad de infección, es recomendable cambiar las contraseñas de mail, redes, cuentas financieras, etc., para evitar que los criminales puedan utilizar aquellas que logren filtrar.</li>
<li><strong>Contactar con profesionales</strong>: Ante la duda, y si no se tiene suficiente conocimiento, siempre es recomendable acudir a especialistas que puedan identificar intrusiones.</li>
</ul>
<p><em><strong>“</strong>Los archivos PDF son parte de nuestra vida cotidiana, pero también pueden ser utilizados como herramientas de engaño por los cibercriminales. <strong>Mantener buenas prácticas de seguridad, verificar el origen de los archivos y estar atentos a señales de alerta es clave para protegerse”</strong>, </em>concluye Ramirez Cuenca, de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET Security Report (ESR): 1 de cada 4 empresas en Latinoamérica recibió ataques informáticos</title>
		<link>https://doblellave.com/eset-security-report-esr-1-de-cada-4-empresas-en-latinoamerica-recibio-ataques-informaticos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 10 Aug 2025 12:00:30 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[1 de cada 4 empresas en Latinoamérica sufrió ciberataque]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[accesos indebidos a sistemas y el robo de información sensible]]></category>
		<category><![CDATA[actualidad]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Centros de Salud]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[en el último año]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Report (ESR)]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[herramientas de seguridad]]></category>
		<category><![CDATA[instituciones]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[necesidad urgente de fortalecer las políticas de mantenimiento de seguridad]]></category>
		<category><![CDATA[organismos gubernamentales]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[solo el 27% de las empresas cuenta con seguros contra riesgos cibernéticos]]></category>
		<category><![CDATA[soluciones antimalware]]></category>
		<category><![CDATA[universidades]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=339719</guid>

					<description><![CDATA[Fue presentado el ESET Security Report 2025, útil y valioso informe que refleja cómo se encuentran las compañías en materia de ciberseguridad]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; El <strong>ESET Security Report (ESR)</strong> es un informe anual desarrollado por <a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener"><strong>ESET Latinoamérica</strong></a>, compañía líder en detección proactiva de amenazas, basado en encuestas a más de 3.000 profesionales del sector TI y especialistas en seguridad corporativa de empresas en más de 15 países de Latinoamérica.  El mismo refleja cómo las compañías transitaron el 2024 en materia de ciberseguridad, incluyendo la percepción de amenazas, el nivel de preparación de las organizaciones y las principales preocupaciones.</p>



<p class="wp-block-paragraph"><em>“Además de los resultados de las encuestas, el informe incorpora datos propios de la telemetría de ESET, lo que permite complementar la visión de los encuestados con evidencia concreta sobre las amenazas más frecuentes y las vulnerabilidades más explotadas. También comunica las necesidades, el grado de preparación y las falencias que perciben quienes trabajan en ciberseguridad, para construir un panorama claro sobre los puntos críticos que requieren atención y fortalecimiento”</em>, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de ESET Latinoamérica.</p>



<p class="wp-block-paragraph">El reporte revela que el <strong>27% de las organizaciones afirmó haber sufrido un ciberataque en el último año</strong>. Sin embargo, un <strong>32% reconoce no contar con herramientas que les permitan confirmar que no hayan sido atacadas</strong>. <strong>Esta falta de visibilidad sigue siendo una barrera crítica para la protección efectiva, ya que impide detectar, responder y aprender de los incidentes</strong>.</p>



<figure class="wp-block-image size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2025/08/Imagen-referencial-que-acompana-el-texto-A.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-348083" src="https://elsumario.com/wp-content/uploads/2025/08/Imagen-referencial-que-acompana-el-texto-A.jpg" alt="" /></a>
<figcaption class="wp-element-caption">Daños a la información, estos son los ciberataques con más impacto según  <a href="https://web-assets.esetstatic.com/wls/es/articulos/reportes/eset-security-report-2025-es.pdf" target="_blank" rel="noreferrer noopener">ESET Security Report</a></figcaption>
</figure>



<p class="wp-block-paragraph">Entre las principales<strong> preocupaciones</strong> de los profesionales, se destacan los <strong>accesos indebidos a sistemas y el robo de información sensible</strong>. El <strong><em>ransomware</em></strong> ocupa un lugar central donde el 95% de los encuestados lo ubica entre sus principales amenazas, y <strong>un 22% sufrió un incidente de este tipo en los últimos dos años</strong>. En el último año, <strong>universidades, centros de salud</strong> y <strong>organismos gubernamentales</strong> de países como Argentina, Brasil, Chile y México fueron blanco de ataques con variantes como LockBit, Medusa y RansomHub.</p>



<p class="wp-block-paragraph">A pesar de esta preocupación generalizada, menos de la mitad de las <strong>empresas</strong> y <strong>otras organizaciones</strong> o <strong>instituciones</strong> encuestadas adopta tecnologías y prácticas preventivas. El backup es la única medida mayormente implementada, mientras que otras como el cifrado de datos, la clasificación de información o el uso de DLP (Data Loss Prevention) siguen siendo poco frecuentes. Además, <strong>solo</strong> <strong>el 27% de las empresas cuenta con seguros contra riesgos cibernéticos</strong>, una herramienta clave para mitigar el impacto financiero y operativo de un ataque.</p>



<figure class="wp-block-image size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2025/08/Imagen-referencial-que-acompana-el-texto-B.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-348085" src="https://elsumario.com/wp-content/uploads/2025/08/Imagen-referencial-que-acompana-el-texto-B.jpg" alt="" /></a>
<figcaption class="wp-element-caption">Adopción de herramientas de seguridad según el  <a href="https://web-assets.esetstatic.com/wls/es/articulos/reportes/eset-security-report-2025-es.pdf" target="_blank" rel="noreferrer noopener">ESET Security Report</a></figcaption>
</figure>



<p class="wp-block-paragraph">Por otro lado, la telemetría de ESET muestra que muchas de las <strong>vulnerabilidades </strong>más explotadas siguen siendo antiguas. Un caso emblemático es la CVE-2017-11882, parcheada hace años, pero aún entre las más utilizadas por atacantes. Lo que evidencia, según ESET, fallas persistentes en la gestión de actualizaciones y subraya la <strong>necesidad urgente de fortalecer las políticas de mantenimiento de seguridad</strong>.</p>



<p class="wp-block-paragraph">En cuanto a la <strong>adopción de herramientas y cultura organizacional</strong>, <strong>el 38% de las organizaciones no utiliza una solución antimalware centralizada</strong>, y <strong>apenas 1 de cada 4 empresas protege sus dispositivos móviles corporativos</strong>. Las herramientas de <em>Threat Intelligence</em>, fundamentales para anticipar amenazas, son las menos adoptadas en la región. Por otro lado, las capacitaciones en ciberseguridad siguen siendo una necesidad pendiente, al no estar plenamente integradas en la cultura organizacional se limita la capacidad de respuesta ante los incidentes.</p>



<p class="wp-block-paragraph"><strong>“</strong><em>Estos hallazgos reflejan un escenario desafiante, pero también ofrecen una oportunidad concreta para actuar. <strong>Comprender el estado actual de la ciberseguridad en la región es el primer paso para tomar decisiones más informadas y estratégicas”</strong></em>, concluye en investigador de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cerciorarse sobre Solara: ¿Es seguro este ejecutor para Roblox?</title>
		<link>https://doblellave.com/cerciorarse-sobre-solara-es-seguro-este-ejecutor-para-roblox/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 02 Aug 2025 13:00:54 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cerciorarse]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cryptominer]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[incomodidades]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[juegos]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[peligro]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Roblox]]></category>
		<category><![CDATA[scripts dentro del juego]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Solara]]></category>
		<category><![CDATA[usuarios]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=339324</guid>

					<description><![CDATA[ESET analiza Solara, uno de los ejecutores más populares para Roblox, y si su uso conlleva riesgos que van más allá de falsas detecciones de malware]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En la comunidad de <strong>Roblox</strong>, herramientas como <em>Solara</em>, un ejecutor (executor) para Roblox, se han vuelto muy populares por permitir ejecutar <strong>scripts dentro del juego</strong>. Pero esta funcionalidad no está exenta de <strong>riesgos</strong> por lo que cada vez más usuarios se preguntan si Solara es seguro, si puede contener <strong>malware</strong> o si conviene evitarlo. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza qué es realmente Solara, por qué es detectado por algunos antivirus, qué tipo de malware circulan utilizando su nombre, y cómo protegerse de posibles engaños.</p>
<p>El término “Solara Executor” ha empezado a circular por distintos sitios y foros como<em> Reddit</em>, <em>Discord</em> y <em>YouTube</em>, mayoritariamente relacionados con Roblox, una plataforma que permite crear y jugar videojuegos diseñados por usuarios. Ofrece una interfaz para ejecutar scripts en Roblox, facilitando la personalización y optimización de la experiencia de juego. Funciona inyectando código dentro del entorno del juego, una práctica que <a href="https://en.help.roblox.com/hc/en-us/articles/203313410-Roblox-Community-Standards" target="_blank" rel="noopener">viola los términos de servicio de Roblox</a> y se clasifica como <em>game hacking</em>. Aunque Roblox bloquea regularmente algunas versiones, los desarrolladores de Solara y la comunidad encuentran formas de evadir detecciones, lo que mantiene operativo el ejecutor.</p>
<p><em>“El caso de Solara refleja un fenómeno común en el ecosistema de Roblox: herramientas que ofrecen funcionalidades avanzadas pueden convertirse en un riesgo latente. Aunque la versión oficial de un ejecutor puede no mostrar un comportamiento peligroso, el diseño de estas herramientas basado en inyección de código, permisos elevados y actualizaciones remotas crea una superficie de ataque que puede ser explotada por los desarrolladores de estos programas o por terceros”, </em>comenta <strong>Fabiana Ramírez Cuenca</strong>, investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Al igual que otras herramientas de este tipo, Solara conlleva riesgos: se han detectado versiones alteradas utilizadas para la distribución de malware, desde RATs hasta cryptominers. Más allá de la funcionalidad del ejecutor, uno de los mayores riesgos radica en las versiones falsas que circulan con fines maliciosos. Algunos antivirus detectan a Solara, catalogándolo como malicioso, por su comportamiento potencialmente sospechoso.</p>
<p><em>“Esta detección no es un simple falso positivo ya que refleja el riesgo inherente de la herramienta, debido a que su mecanismo (inyección de código, permisos elevados y actualizaciones dinámicas) puede ser utilizado por el desarrollador para ejecutar acciones dañinas en cualquier momento. En principio se la clasifica como aplicaciones potencialmente no deseadas (PUA, por sus siglas en inglés). Aunque muchos defiendan a un ejecutor y su comportamiento benigno, existe un potencial riesgo de seguridad. En especial si no sabemos mucho sobre los creadores de la herramienta”</em>, agrega la investigadora de ESET.</p>
<p>En el ecosistema de Roblox, existen precedentes de ejecutores populares que, si bien comenzaron siendo benignos bajo el control de sus desarrolladores originales, fueron comprometidos por terceros y distribuyeron código malicioso en algunas distribuciones no oficiales. En 2022, se descubrió que cibercriminales ocultaron malware junto a una versión legítima de <em><a href="https://en.wikipedia.org/wiki/Synapse_X" target="_blank" rel="noopener">Synapse X</a></em> y la distribuyeron, demostrando cómo el compromiso de un ejecutor puede convertir una herramienta sin fines maliciosos en un vector de ataque.</p>
<p><strong>Otro caso que ejemplifica los riesgos del uso de ejecutores</strong> es el del ejecutor para Roblox llamado <em>Wave</em>. Según reveló un <a href="https://x.com/jamesacedia/status/1817347073299107957" target="_blank" rel="noopener">usuario en X</a> aprovecharon un fallo de seguridad para acceder remotamente a computadoras de usuarios para desinstalar el ejecutor y mostrar un mensaje de advertencia. El mensaje buscaba concientizar a los usuarios sobre los peligros que implica instalar programas de reputación desconocida y demuestra cómo incluso herramientas consideradas «legítimas» pueden representar riesgos si contienen vulnerabilidades no corregidas o si caen en manos equivocadas.</p>
<h3>Malware disfrazado como Solara Executor</h3>
<p>Existen muchas versiones falsas de Solara que se distribuyen en sitios que simulan ser oficiales, falsos perfiles de <em>Discord</em>, videos en <em>YouTube</em> y publicaciones en <em>Reddit</em>, todos diseñados para engañar a quienes buscan descargar el ejecutor. ESET observó <strong>ejemplos de falsos executors de Solara que infectan con malware como troyanos de acceso remoto (RAT)</strong>, <strong>infostealers que roban credenciales</strong> o hasta <strong>ransomware que cifra los archivos del equipo y solicita el pago de un rescate para recuperarlos</strong>.</p>
<p>Hay algunas versiones de Solara que se comportaron como ejecutables maliciosos, por ejemplo:</p>
<ul>
<li>Se han identificado casos de distribución del malware <strong>Meduza</strong> a través de un ejecutable descargado de un repositorio de GitHub (RobloxInjector.zip), según informe de <a href="https://any.run/report/8fad9ced8eef4b980c51eca9f5b2b1095b69de9dfe204592ca99782102169c37/9a2d490b-4952-4ace-a4ac-253ab4d06dd0" target="_blank" rel="noopener">run</a>.</li>
<li>Otro <a href="https://trojan-killer.net/solara-ransomware-analysis/" target="_blank" rel="noopener">informe</a> reveló que se utilizó Solara para ransomware <strong>Chaos</strong>, una operación de RaaS desde 2021, donde el malware se camuflajea como SolaraBootstrapper.exe para engañar a los gamers.</li>
<li>Un análisis de <a href="https://revdiaries.com/post/solara-malware-analysis" target="_blank" rel="noopener">RevDiaries</a> reveló que ciertas versiones de Solara distribuyen el infostealer <strong>Rhadamanthys</strong> acompañado de un <strong>cryptominer</strong>, propagándose mediante mensajes en Discord y sitios fraudulentos que imitan al oficial.</li>
</ul>
<p>A continuación, ESET recopiló algunas imágenes de usuarios que en videos en <em>YouTube</em> o en <em>Reddit</em> comparten sus experiencias tras haber descargado posiblemente una versión falsa. La mayoría manifiesta haber sufrido el <strong>robo de sus cuentas de redes sociales, correo, incluso de las cuentas de Roblox</strong>.</p>
<p><div id="attachment_339332" style="width: 795px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-339332" class="size-full wp-image-339332" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-1.jpg" alt="" width="785" height="327" /><p id="caption-attachment-339332" class="wp-caption-text">Usuarios de distintas partes del mundo comentan sus malas experiencias descargando falsas versiones de Solara. Fuente de esta imagen referencial: YouTube</p></div></p>
<p><div id="attachment_339352" style="width: 761px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-339352" class="wp-image-339352 " src="https://doblellave.com/wp-content/uploads/2025/08/florian-olivo-Mf23RF8xArY-unsplash.jpg" alt="" width="751" height="501" /><p id="caption-attachment-339352" class="wp-caption-text">Fuente de esta imagen meramente referencial: Florian Olivo en Unsplash</p></div></p>
<p><div id="attachment_339334" style="width: 949px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-339334" class="size-full wp-image-339334" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-2.jpg" alt="" width="939" height="131" /><p id="caption-attachment-339334" class="wp-caption-text">Usuario en Reddit que se infectó con malware, luego de instalar una versión falsa de Solara. Fuente de esta imagen referencial: Reddit</p></div></p>
<p>Otra gran problemática de Solara surge a partir de la forma en la que se distribuye, en tanto vemos versiones (reales o apócrifas) que se descargan de sitios web, otras de Discord e incluso de enlaces compartidos en YouTube. <strong>Se observaron sitios que simulan ser el oficial</strong> y que utilizan URL como: “solaraexecutor”, “devsolara” o “solaraexec”, por nombrar algunos. Con Discord parece ocurrir lo mismo y la comunidad discute cuál es el canal de Discord oficial.</p>
<p><div id="attachment_339336" style="width: 674px" class="wp-caption alignleft"><img decoding="async" aria-describedby="caption-attachment-339336" class="size-full wp-image-339336" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-3.jpg" alt="" width="664" height="262" /><p id="caption-attachment-339336" class="wp-caption-text">Personas intentando averiguar e identificar cuál es el Discord oficial. Fuente de esta imagen referencial: Reddit</p></div></p>
<p><strong>La principal recomendación de prevención de ESET es NO utilizar ejecutores ni herramientas para hacer trampa en Roblox por todos los riesgos que representa</strong>. Igualmente, si de todas maneras se decide avanzar con su utilización, se comparten algunas recomendaciones:</p>
<ul>
<li><strong>No descargar ejecutores desde fuentes no verificadas</strong>: En caso de hacerlo, analizar el archivo en sitios como VirusTotal.</li>
<li><strong>Prestar atención al origen</strong>: Verificar enlaces compartidos en Discord, YouTube o GitHub, y revisar la reputación de los sitios web que ofrecen diversas versiones.</li>
<li><strong>Revisar permisos solicitados</strong>: Antes de ejecutar, comprobar qué privilegios pide el ejecutable y evitar conceder permisos innecesarios.</li>
<li><strong>Mantenerse informado</strong>: Seguir las tendencias en foros y comunidades confiables para conocer nuevas alertas o vulnerabilidades.</li>
<li><strong>Contar con soluciones de seguridad actualizadas</strong>: Utilizar <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener"><strong>antimalware y otras herramientas de protección</strong></a> en su última versión para detectar y detener amenazas.</li>
<li><strong>Considerar alternativas seguras</strong>: Existen herramientas legítimas de personalización de Roblox que no implican los mismos riesgos que un executor no auditado.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener más datos preventivos y protegerse se encuentra disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a> y en sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
