<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fabiana Ramirez Cuenca &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/fabiana-ramirez-cuenca/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 23 Aug 2025 00:34:06 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>Fabiana Ramirez Cuenca &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>PDFs maliciosos al ataque: ESET nos informa cómo reconocerlos y protegernos</title>
		<link>https://doblellave.com/pdfs-maliciosos-al-ataque-eset-nos-informa-como-reconocerlos-y-protegernos/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 23 Aug 2025 14:00:19 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cómo reconocerlos y protegernos]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[empresa líder]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[PDFs maliciosos]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=340365</guid>

					<description><![CDATA[Un PDF puede parecer inofensivo, pero detrás existe la posibilidad de esconder código o scripts maliciosos y descargar malware]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los <strong>PDF</strong> son archivos simples, ampliamente utilizados y que, en principio, no levantan sospechas. Funcionan en casi cualquier sistema operativo y existe una gran cantidad de software y sitios web gratuitos donde leerlos y modificarlos. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, advierte que esta popularidad es una de las razones por las que los cibercriminales los utilizan como una gran <strong>herramienta para el engaño</strong>, y por eso es fundamental <strong>estar atentos, verificar el origen de los archivos y adoptar buenas prácticas de seguridad</strong>.</p>
<p>Un <em>PDF malicioso</em> puede instalar o descargar malware, robar información privada o sensible, e incluso explotar vulnerabilidades del sistema o de los lectores para PDF. Según ESET, generalmente, se distribuyen como adjuntos en correos de <em>phishing</em> que apelan a la urgencia, la emoción o la preocupación para inducir a su apertura. De acuerdo con el último <a href="https://www.welivesecurity.com/es/informes/eset-threat-report-amenazas-h1-primer-semestre-2025/" target="_blank" rel="noopener">Threat Report de ESET</a>, <strong>los archivos PDF se encuentran en el sexto lugar del TOP 10 de detecciones de amenazas</strong>, y son una de las tendencias en ataques mediante correos electrónicos maliciosos.</p>
<p><em>“Los atacantes se esfuerzan por evitar ser detectados por los usuarios y simulan ser PDF legítimos. Es fácil que contengan elementos maliciosos que a simple vista son imperceptibles, especialmente para usuarios ajenos a la ciberseguridad o informática.”, </em>comenta <strong>Fabiana Ramirez Cuenca</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Entre los ejemplos más comunes de las distintas formas en que pretenden camuflar o disfrazar los PDF maliciosos, se encuentran:</p>
<ul>
<li><strong>Facturas de compra</strong> o de <strong>deudas</strong>, con nombres como “factura.pdf”</li>
<li><strong>Currículums laborales</strong>, principalmente en ataques dirigidos a empresas</li>
<li><strong>Resultados</strong> de estudios <strong>médicos</strong></li>
<li><strong>Documentos</strong> vinculados a <strong>entidades financieras, bancarias</strong> o <strong>gubernamentales</strong></li>
</ul>
<p>Uno de los métodos más frecuentes que utilizan los atacantes es incrustar scripts -fragmentos de código- que pueden estar diseñados para descargar malware, abrir conexiones remotas o ejecutar comandos y procesos en segundo plano, entre otras acciones maliciosas. También pueden contener enlaces ocultos que se abren al interactuar con ciertas funcionalidades del archivo. Además, pueden aprovechar alguna vulnerabilidad o falla de lectores populares, como <em>Adobe Reader</em>, <em>Foxit</em>, entre otros.</p>
<p>Una campaña de phishing documentada por ESET utilizó <a href="https://www.welivesecurity.com/es/estafas-enganos/correos-falsos-suplantan-afip-troyano-bancario-grandoreiro/" target="_blank" rel="noopener">archivos PDF para distribuir el troyano bancario Grandoreiro</a>. El ataque comenzaba con un enlace malicioso que derivaba en la descarga del PDF infectado.</p>
<div id="attachment_340380" style="width: 596px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-340380" class="size-full wp-image-340380" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-1-para-acompanar-texto.jpg" alt="" width="586" height="587" /><p id="caption-attachment-340380" class="wp-caption-text">Mail de phishing suplantando a agencia del gobierno argentino, con link malicioso que lleva a descarga de archivo PDF falso</p></div>
<p>En un primer momento, la apariencia del documento no genera desconfianza y se presenta simulando ser un archivo PDF real.</p>
<div id="attachment_340382" style="width: 860px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-340382" class="size-full wp-image-340382" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-2-para-acompanar-texto.jpg" alt="" width="850" height="421" /><p id="caption-attachment-340382" class="wp-caption-text">Link de descarga del PDF malicioso</p></div>
<h2>Señales que alertan</h2>
<p>Existen ciertas señales que podrían indicar que se ha recibido un PDF malicioso. Para identificarlo, desde ESET recomiendan tener en cuenta algunas de las siguientes características:</p>
<ul>
<li><strong>Viene comprimido en un ZIP o RAR</strong>: Para evitar que los sistemas o antivirus los detecten, suelen ser comprimidos para evadir filtros de correos electrónicos e incluso ocultar otras extensiones sospechosas.</li>
<li><strong>Tienen nombres engañosos o genéricos</strong>, como documento.pdf.exe o factura.pdf: Al estar las campañas usualmente dirigidas a muchos usuarios, se tiende a colocar nombres genéricos o aprovechar la extensión .pdf para confundir y enviar un .exe, que incluso puede estar oculto.</li>
<li><strong>El remitente no coincide con lo que dice el archivo</strong>: Por ejemplo, si un mail dice ser de una entidad o persona conocida, pero el remitente no es identificable. Un dominio extraño es una clara señal de alerta.</li>
<li><strong>No tiene sentido recibirlo</strong>: Pregúntate si esperabas ese archivo, si conoces al remitente o si tiene lógica que te lo envíe.</li>
</ul>
<p>Ante la sospecha de haber recibido un PDF malicioso, ESET comparte algunas recomendaciones para analizar el archivo y determinar su naturaleza:</p>
<ul>
<li><strong>Analizarlo en VirusTotal</strong>: En este sitio se puede <a href="https://www.virustotal.com/" target="_blank" rel="noopener">cargar el documento sospechoso</a> y analizarlo con múltiples antivirus.</li>
<li><strong>Activar la vista de extensiones en el explorador de archivos del sistema operativo</strong>, para ver la extensión real de los archivos y detectar intentos de engaño.</li>
<li><strong>Chequear el tamaño y nombre del archivo antes de abrirlo</strong>.</li>
<li><strong>Evitar abrir archivos comprimidos sospechosos</strong>.</li>
<li><strong>Usar siempre visores de PDF actualizados a las últimas versiones</strong>, para evitar explotación de vulnerabilidades conocidas.</li>
<li><strong>Usar siempre soluciones de seguridad</strong>, como <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener">antivirus y antimalware</a>, para poder detectar amenazas.</li>
</ul>
<h3>¿Qué se debe hacer si ya fue abierto el PDF?</h3>
<p>En el caso de haber abierto un PDF malicioso, existen varias medidas que se pueden tomar:</p>
<ul>
<li><strong>Desconectarse de internet</strong>: Esto podría evitar que se complete la cadena de infección y que ingrese un malware, o evitar que el dispositivo infectado se conecte con el servidor de los criminales (C2). También evita que se exfiltre información o se descarguen herramientas adicionales, así como que la infección se propague a otros dispositivos conectados a la misma red.</li>
<li><strong>Escanear el equipo con antimalware</strong>: Si el PDF contenía o descargó malware, el escaneo podría detectarlo.</li>
<li><strong>Revisar los procesos activos del sistema</strong>: Esto permitirá identificar la presencia de procesos sospechosos o que no deberían estar abiertos. También permite ver si hay un consumo anormal de CPU, red o memoria.</li>
<li><strong>Cambiar las contraseñas</strong>: Dada la posibilidad de infección, es recomendable cambiar las contraseñas de mail, redes, cuentas financieras, etc., para evitar que los criminales puedan utilizar aquellas que logren filtrar.</li>
<li><strong>Contactar con profesionales</strong>: Ante la duda, y si no se tiene suficiente conocimiento, siempre es recomendable acudir a especialistas que puedan identificar intrusiones.</li>
</ul>
<p><em><strong>“</strong>Los archivos PDF son parte de nuestra vida cotidiana, pero también pueden ser utilizados como herramientas de engaño por los cibercriminales. <strong>Mantener buenas prácticas de seguridad, verificar el origen de los archivos y estar atentos a señales de alerta es clave para protegerse”</strong>, </em>concluye Ramirez Cuenca, de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cerciorarse sobre Solara: ¿Es seguro este ejecutor para Roblox?</title>
		<link>https://doblellave.com/cerciorarse-sobre-solara-es-seguro-este-ejecutor-para-roblox/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 02 Aug 2025 13:00:54 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cerciorarse]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cryptominer]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[incomodidades]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[juegos]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[peligro]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Roblox]]></category>
		<category><![CDATA[scripts dentro del juego]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Solara]]></category>
		<category><![CDATA[usuarios]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=339324</guid>

					<description><![CDATA[ESET analiza Solara, uno de los ejecutores más populares para Roblox, y si su uso conlleva riesgos que van más allá de falsas detecciones de malware]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En la comunidad de <strong>Roblox</strong>, herramientas como <em>Solara</em>, un ejecutor (executor) para Roblox, se han vuelto muy populares por permitir ejecutar <strong>scripts dentro del juego</strong>. Pero esta funcionalidad no está exenta de <strong>riesgos</strong> por lo que cada vez más usuarios se preguntan si Solara es seguro, si puede contener <strong>malware</strong> o si conviene evitarlo. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza qué es realmente Solara, por qué es detectado por algunos antivirus, qué tipo de malware circulan utilizando su nombre, y cómo protegerse de posibles engaños.</p>
<p>El término “Solara Executor” ha empezado a circular por distintos sitios y foros como<em> Reddit</em>, <em>Discord</em> y <em>YouTube</em>, mayoritariamente relacionados con Roblox, una plataforma que permite crear y jugar videojuegos diseñados por usuarios. Ofrece una interfaz para ejecutar scripts en Roblox, facilitando la personalización y optimización de la experiencia de juego. Funciona inyectando código dentro del entorno del juego, una práctica que <a href="https://en.help.roblox.com/hc/en-us/articles/203313410-Roblox-Community-Standards" target="_blank" rel="noopener">viola los términos de servicio de Roblox</a> y se clasifica como <em>game hacking</em>. Aunque Roblox bloquea regularmente algunas versiones, los desarrolladores de Solara y la comunidad encuentran formas de evadir detecciones, lo que mantiene operativo el ejecutor.</p>
<p><em>“El caso de Solara refleja un fenómeno común en el ecosistema de Roblox: herramientas que ofrecen funcionalidades avanzadas pueden convertirse en un riesgo latente. Aunque la versión oficial de un ejecutor puede no mostrar un comportamiento peligroso, el diseño de estas herramientas basado en inyección de código, permisos elevados y actualizaciones remotas crea una superficie de ataque que puede ser explotada por los desarrolladores de estos programas o por terceros”, </em>comenta <strong>Fabiana Ramírez Cuenca</strong>, investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Al igual que otras herramientas de este tipo, Solara conlleva riesgos: se han detectado versiones alteradas utilizadas para la distribución de malware, desde RATs hasta cryptominers. Más allá de la funcionalidad del ejecutor, uno de los mayores riesgos radica en las versiones falsas que circulan con fines maliciosos. Algunos antivirus detectan a Solara, catalogándolo como malicioso, por su comportamiento potencialmente sospechoso.</p>
<p><em>“Esta detección no es un simple falso positivo ya que refleja el riesgo inherente de la herramienta, debido a que su mecanismo (inyección de código, permisos elevados y actualizaciones dinámicas) puede ser utilizado por el desarrollador para ejecutar acciones dañinas en cualquier momento. En principio se la clasifica como aplicaciones potencialmente no deseadas (PUA, por sus siglas en inglés). Aunque muchos defiendan a un ejecutor y su comportamiento benigno, existe un potencial riesgo de seguridad. En especial si no sabemos mucho sobre los creadores de la herramienta”</em>, agrega la investigadora de ESET.</p>
<p>En el ecosistema de Roblox, existen precedentes de ejecutores populares que, si bien comenzaron siendo benignos bajo el control de sus desarrolladores originales, fueron comprometidos por terceros y distribuyeron código malicioso en algunas distribuciones no oficiales. En 2022, se descubrió que cibercriminales ocultaron malware junto a una versión legítima de <em><a href="https://en.wikipedia.org/wiki/Synapse_X" target="_blank" rel="noopener">Synapse X</a></em> y la distribuyeron, demostrando cómo el compromiso de un ejecutor puede convertir una herramienta sin fines maliciosos en un vector de ataque.</p>
<p><strong>Otro caso que ejemplifica los riesgos del uso de ejecutores</strong> es el del ejecutor para Roblox llamado <em>Wave</em>. Según reveló un <a href="https://x.com/jamesacedia/status/1817347073299107957" target="_blank" rel="noopener">usuario en X</a> aprovecharon un fallo de seguridad para acceder remotamente a computadoras de usuarios para desinstalar el ejecutor y mostrar un mensaje de advertencia. El mensaje buscaba concientizar a los usuarios sobre los peligros que implica instalar programas de reputación desconocida y demuestra cómo incluso herramientas consideradas «legítimas» pueden representar riesgos si contienen vulnerabilidades no corregidas o si caen en manos equivocadas.</p>
<h3>Malware disfrazado como Solara Executor</h3>
<p>Existen muchas versiones falsas de Solara que se distribuyen en sitios que simulan ser oficiales, falsos perfiles de <em>Discord</em>, videos en <em>YouTube</em> y publicaciones en <em>Reddit</em>, todos diseñados para engañar a quienes buscan descargar el ejecutor. ESET observó <strong>ejemplos de falsos executors de Solara que infectan con malware como troyanos de acceso remoto (RAT)</strong>, <strong>infostealers que roban credenciales</strong> o hasta <strong>ransomware que cifra los archivos del equipo y solicita el pago de un rescate para recuperarlos</strong>.</p>
<p>Hay algunas versiones de Solara que se comportaron como ejecutables maliciosos, por ejemplo:</p>
<ul>
<li>Se han identificado casos de distribución del malware <strong>Meduza</strong> a través de un ejecutable descargado de un repositorio de GitHub (RobloxInjector.zip), según informe de <a href="https://any.run/report/8fad9ced8eef4b980c51eca9f5b2b1095b69de9dfe204592ca99782102169c37/9a2d490b-4952-4ace-a4ac-253ab4d06dd0" target="_blank" rel="noopener">run</a>.</li>
<li>Otro <a href="https://trojan-killer.net/solara-ransomware-analysis/" target="_blank" rel="noopener">informe</a> reveló que se utilizó Solara para ransomware <strong>Chaos</strong>, una operación de RaaS desde 2021, donde el malware se camuflajea como SolaraBootstrapper.exe para engañar a los gamers.</li>
<li>Un análisis de <a href="https://revdiaries.com/post/solara-malware-analysis" target="_blank" rel="noopener">RevDiaries</a> reveló que ciertas versiones de Solara distribuyen el infostealer <strong>Rhadamanthys</strong> acompañado de un <strong>cryptominer</strong>, propagándose mediante mensajes en Discord y sitios fraudulentos que imitan al oficial.</li>
</ul>
<p>A continuación, ESET recopiló algunas imágenes de usuarios que en videos en <em>YouTube</em> o en <em>Reddit</em> comparten sus experiencias tras haber descargado posiblemente una versión falsa. La mayoría manifiesta haber sufrido el <strong>robo de sus cuentas de redes sociales, correo, incluso de las cuentas de Roblox</strong>.</p>
<div id="attachment_339332" style="width: 795px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-339332" class="size-full wp-image-339332" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-1.jpg" alt="" width="785" height="327" /><p id="caption-attachment-339332" class="wp-caption-text">Usuarios de distintas partes del mundo comentan sus malas experiencias descargando falsas versiones de Solara. Fuente de esta imagen referencial: YouTube</p></div>
<div id="attachment_339352" style="width: 761px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-339352" class="wp-image-339352 " src="https://doblellave.com/wp-content/uploads/2025/08/florian-olivo-Mf23RF8xArY-unsplash.jpg" alt="" width="751" height="501" /><p id="caption-attachment-339352" class="wp-caption-text">Fuente de esta imagen meramente referencial: Florian Olivo en Unsplash</p></div>
<div id="attachment_339334" style="width: 949px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-339334" class="size-full wp-image-339334" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-2.jpg" alt="" width="939" height="131" /><p id="caption-attachment-339334" class="wp-caption-text">Usuario en Reddit que se infectó con malware, luego de instalar una versión falsa de Solara. Fuente de esta imagen referencial: Reddit</p></div>
<p>Otra gran problemática de Solara surge a partir de la forma en la que se distribuye, en tanto vemos versiones (reales o apócrifas) que se descargan de sitios web, otras de Discord e incluso de enlaces compartidos en YouTube. <strong>Se observaron sitios que simulan ser el oficial</strong> y que utilizan URL como: “solaraexecutor”, “devsolara” o “solaraexec”, por nombrar algunos. Con Discord parece ocurrir lo mismo y la comunidad discute cuál es el canal de Discord oficial.</p>
<div id="attachment_339336" style="width: 674px" class="wp-caption alignleft"><img decoding="async" aria-describedby="caption-attachment-339336" class="size-full wp-image-339336" src="https://doblellave.com/wp-content/uploads/2025/08/Imagen-referencial-3.jpg" alt="" width="664" height="262" /><p id="caption-attachment-339336" class="wp-caption-text">Personas intentando averiguar e identificar cuál es el Discord oficial. Fuente de esta imagen referencial: Reddit</p></div>
<p><strong>La principal recomendación de prevención de ESET es NO utilizar ejecutores ni herramientas para hacer trampa en Roblox por todos los riesgos que representa</strong>. Igualmente, si de todas maneras se decide avanzar con su utilización, se comparten algunas recomendaciones:</p>
<ul>
<li><strong>No descargar ejecutores desde fuentes no verificadas</strong>: En caso de hacerlo, analizar el archivo en sitios como VirusTotal.</li>
<li><strong>Prestar atención al origen</strong>: Verificar enlaces compartidos en Discord, YouTube o GitHub, y revisar la reputación de los sitios web que ofrecen diversas versiones.</li>
<li><strong>Revisar permisos solicitados</strong>: Antes de ejecutar, comprobar qué privilegios pide el ejecutable y evitar conceder permisos innecesarios.</li>
<li><strong>Mantenerse informado</strong>: Seguir las tendencias en foros y comunidades confiables para conocer nuevas alertas o vulnerabilidades.</li>
<li><strong>Contar con soluciones de seguridad actualizadas</strong>: Utilizar <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener"><strong>antimalware y otras herramientas de protección</strong></a> en su última versión para detectar y detener amenazas.</li>
<li><strong>Considerar alternativas seguras</strong>: Existen herramientas legítimas de personalización de Roblox que no implican los mismos riesgos que un executor no auditado.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener más datos preventivos y protegerse se encuentra disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a> y en sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET: Circula oferta falsa de empleo por WhatsApp simulando ser de YouTube</title>
		<link>https://doblellave.com/eset-circula-oferta-falsa-de-empleo-por-whatsapp-simulando-ser-de-youtube/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 15 Jun 2025 15:00:22 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estar alertas]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[oferta falsa de empleo]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[youtuber]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=337250</guid>

					<description><![CDATA[La empresa de detección proactiva alerta sobre estafa con una oferta de empleo falsa de una supuesta empresa llamada “YOUTUBER”]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, detectó en la última semana, una nueva campaña de estafa que circula por <em>WhatsApp</em> con una <strong>oferta de empleo falsa</strong> ofrecida por una supuesta empresa que se hace llamar <strong>“YOUTUBER”</strong>, que no existe, pero intenta hacer creer que está asociada a YouTube. Tales avanzadas campañas aprovechan la necesidad de las personas de generar ingresos extras, y generalmente prometen ganancias con poco esfuerzo, y en varios casos, de montos exageradamente altos.</p>
<p><em>“Estas campañas son comunes y tendencia. Desde ESET hemos reportado y alertado sobre este tipo de difusiones de ofertas de trabajo que resultan en estafas, y se valen de grupos de WhatsApp para reclutar a las posibles víctimas. Como hemos destacado a través de nuestro <a href="https://api.whatsapp.com/message/G4FMNAZLIF3MB1?autoload=1&amp;app_absent=0" target="_blank" rel="noopener">canal de denuncias de engaños</a>, las ofertas de empleo en WhatsApp siguen vigentes en Latinoamérica. Cibercriminales usan marcas como Mercado Libre, Shein o TikTok para estafar”</em>, comenta <strong>Fabiana Ramírez Cuenca</strong>, Investigadora de Seguridad Informática de ESET Latinoamérica.</p>
<h2>Atención: ¿Cómo funciona la estafa?</h2>
<p><strong>Paso 1:</strong> En principio, agregan diariamente a una gran cantidad de personas a un grupo de WhatsApp llamado <strong>“TR24”</strong>, creado por un número telefónico con característica de <strong>Indonesia</strong>, lo cual según ESET ya es un llamado de atención porque una compañía de habla hispana agregando a gente de LATAM raramente sería de indonesia. Además, no tiene foto de perfil ni descripción de ningún tipo.</p>
<p><strong>Paso 2:</strong> Una persona “Emisor de Tareas” con foto de perfil pixelada y genérica de una mujer, probablemente falsa, se presenta diciendo que pertenece al Grupo de Recursos Humanos de la “Agencia de Reclutamiento de YouTuber”, ofreciendo trabajo freelance. Ofrece completar tareas para aumentar popularidad de canciones de “artistas de YouTuber” ofreciendo por suscribirse y por la PRIMERA TAREA la suma de $3.000 argentinos (pesos de Argentina, que tienen el mismo símbolo del dólar).</p>
<p><strong>Paso 3:</strong> Dan una serie de tareas que consisten en abrir el sitio <strong>YouTube</strong> (No YouTuber), especificando el canal al que la víctima se debe suscribir y dar like a un video. Luego, se debe enviar captura de pantalla como comprobante de haber hecho dicha tarea y proporcionar una cuenta bancaria para recibir el dinero.</p>
<p><strong>Paso 4:</strong> Efectivamente luego de realizar esa tarea, la transferencia de $3.000 se realiza, y proviene de una cuenta bancaria de “Emanuel Martín Miranda”, nombre común en Latinoamérica, nuevamente sospechoso considerando que el grupo fue creado por número de Indonesia. Esta transferencia genera confianza, porque la víctima efectivamente cobra dinero.</p>
<p><strong>Paso 5:</strong> Luego de que la víctima acumula muchas tareas, le escriben por privado comentándole que previo a la transferencia del total de dinero acumulado por su trabajo, debe pagar un monto por fee (o comisión) de $20.000 previo a la transferencia del total del pago (mucho más dinero del que se cobró en el inicio). Una vez realizado el pago, el criminal deja de contestar los mensajes, de hecho los mensajes ya no llegan.</p>
<p><em>“Dado que la empresa supuestamente ofrece el empleo, podría ser “lógico” que quieran cobrar un monto y asegurarse su comisión. Pero, si así fuera simplemente podrían deducirlo de lo que hubieran ganado en lugar de pedir dinero al empleado. Ese proceso genera dudas ya que no se implementa de esa manera en el mundo laboral legítimo. Recordemos que la confianza de la víctima está basada en que previamente recibió una transferencia real, entonces realiza el pago”</em>, agrega Ramírez Cuenca de ESET.</p>
<p><strong>Paso 6:</strong> En breve, dado que son efímeras, las conversaciones del grupo de WhatsApp desaparecen y ya nadie atiende a los reclamos. Si bien la víctima obtuvo $3.000, luego hizo un pago de $20.000, es decir que perdió $17.000. Nadie realiza el pago final, por lo que es tan solo un engaño para convencer a la víctima de hacer un pago.</p>
<p><em>“Los montos no son altos, esto permite que casi cualquier persona con poco dinero pueda realizar los pagos, se agregan y quitan contactos en el grupo diariamente, es decir que las posibles víctimas son muchas. Si bien no todos caen, y desde ESET solo hicimos una prueba, basta con que algunos lo hagan para que los criminales acumulen dinero, aunque no sean sumas exorbitantes no deja de ser dinero obtenido en forma ilícita y además este tipo de estafa se repite constantemente.”</em>, comenta también la investigadora.</p>
<h4><span style="color: #ff6600;"><em><strong>Desde ESET se comparten algunas recomendaciones para estar alertas y evitar caer en este tipo de engaños</strong></em></span></h4>
<ul>
<li>Prestar atención a las ofertas que llegan por redes sociales y mensajería, sospechar cuando son muy buenas o prometen dinero fácil, porque es probable que sean falsas.</li>
<li>Verificar la identidad de las entidades con las que se realiza el contacto, sitios, teléfonos, personas, etc. Esto para asegurarnos la veracidad de las ofertas, dado el caso.</li>
<li>Si los números de teléfonos son de países lejanos, las imágenes de perfil son genéricas, pixeladas, sospechosas, o no existen, es probable que sea una estafa.</li>
<li>Tener en cuenta que es poco probable que alguien venga a ofrecernos empleo espontáneamente, y mucho menos que sea fácil y freelance.</li>
<li>No dar datos sensibles ni realizar transferencias en situaciones sospechosas, o de antemano. Es claro que quienes deben pagar son los empleadores y no el empleado a ellos, y si cobraran comisión, la descontarían antes de transferir el dinero.</li>
<li>Informarse sobre estas tendencias de estafa y estar atentos para no caer en ellas.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros datos preventivos está igualmente disponible: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información suministrada por ESET y Comstat Rowland</p>
<p>Fuente de imagen referencial: Duonguyen en Unsplash</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué datos almacena una cuenta de ChatGPT y cuáles son los peligros</title>
		<link>https://doblellave.com/que-datos-almacena-una-cuenta-de-chatgpt-y-cuales-son-los-peligros/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 01 Mar 2025 15:00:06 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[a qué prestar atención para proteger los datos]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[configurar las cuentas de manera correcta]]></category>
		<category><![CDATA[consejos que protegen]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[opinión experta]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[riesgos de privacidad y seguridad]]></category>
		<category><![CDATA[seguridad digital e informática]]></category>
		<category><![CDATA[sugerencias]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=332281</guid>

					<description><![CDATA[El uso de ChatGPT puede implicar riesgos de privacidad y seguridad, ESET informa cómo proteger correctamente nuestra información]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El creciente uso de <strong>ChatGPT</strong> implica no solo servirse de sus beneficios sino también permitir que la aplicación recopile cierta información de los usuarios. En efecto, <a href="https://openai.com/es-ES/policies/row-privacy-policy/" target="_blank" rel="noopener">la empresa <strong>OpenAI</strong> almacena información variada</a> de las cuentas de ChatGPT con la finalidad de mejorar el servicio y personalizar las experiencias. En este contexto, <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, empresa internacional líder en detección proactiva de amenazas, explica <strong>cómo configurar las cuentas de manera correcta y a qué prestar atención para proteger los datos</strong>.</p>
<h4><span style="color: #ff6600;"><em>Qué tipo de información recopila ChatGPT</em></span></h4>
<ul>
<li><strong>Datos propios de las cuentas:</strong> dentro de esta categoría se encuentra la información del correo electrónico que se utiliza para la autenticación, así como el nombre de usuario. Para el caso de los usuarios pagos, se recopila información referida al medio de pago. Además, se guardan las preferencias que el usuario haya configurado, como el idioma, tema, gustos y en el caso de estar activado, el historial de conversaciones. De estas, se almacenan tanto los <em>prompt</em> como las respuestas obtenidas para generar contenido más perfilado y conocer las preferencias del usuario.</li>
<li><strong>Información de tipo técnica:</strong> la dirección de IP del usuario, que permitirá identificarlo principalmente con fines de seguridad y también para prevención de abusos y suplantaciones. Vale aclarar que con la IP también se puede contar con una aproximación de la ubicación del usuario. Además, se recopilan datos sobre el modelo del dispositivo que se utiliza y del navegador donde se está corriendo ChatGPT.</li>
<li><strong>Datos de uso: </strong>ChatGPT no solo almacena información sobre la frecuencia y la duración de uso sino también sobre las funciones utilizadas como navegación, generación de código, imágenes, etc.</li>
</ul>
<p>ChatGPT almacena información cuando le es proporcionada por los mismos usuarios durante sus interacciones, pero la empresa no guarda datos personales fuera de las sesiones activas, a menos que el usuario así lo solicite. En efecto, en cualquier sesión, el usuario podría requerir el borrado de la información si así lo desea.</p>
<p><em>“ChatGPT no tiene acceso directo a información personal y/o privada, pero recuerda aquella que el usuario proporciona durante las sesiones activas o incluso en forma posterior si el usuario así lo configura. Es por eso por lo que la cantidad de información almacenada dependerá del usuario y la configuración que haga de sus sesiones, aunque <strong>por defecto la información se guarda sesión a sesión en forma independiente</strong>. Está claro que en primeras instancias es el usuario quien puede filtrar que tipo de información comparte”, </em>comenta <strong>Fabiana Ramirez Cuenca</strong>, Investigadora de Seguridad Informática de <strong>ESET Latinoamérica</strong>.</p>
<h2>Riesgo de acceso no autorizado a una cuenta de ChatGPT</h2>
<p>Muchas veces los usuarios comparten información privada o sensible y también información financiera o credenciales de diferentes cuentas. Si bien, el hecho de compartir datos con el modelo GPT no es un riesgo en sí mismo dado que la información solo queda almacenada para ese usuario y en esa sesión, <a href="https://www.thesun.co.uk/tech/30817695/ai-artificial-intelligence-chatbot-identity-theft-warning" target="_blank" rel="noopener">existe el riesgo de acceso no autorizado a una cuenta de ChatGPT</a> que pueda exponer la información. <strong>En caso de que esto suceda, un cibercriminal podría acceder al historial de conversaciones, y consecuentemente conocer cualquier información compartida por el usuario</strong>. A modo de ejemplo, en el 2023 Gruop-IB <a href="https://www.group-ib.com/media-center/press-releases/stealers-chatgpt-credentials/" target="_blank" rel="noopener">detalló en un informe</a> cómo en la darkweb se comercializaban más de 100K de cuentas de ChatGPT.</p>
<p><em><strong>“</strong>La gravedad del compromiso de una cuenta puede variar, en tanto son muchos los riesgos asociados. Por ejemplo, <strong>los datos obtenidos pueden ser utilizados para ataques de ingeniería social o suplantación de identidad”</strong>, </em>agrega Ramirez Cuenca de ESET Latinoamérica.</p>
<p>La compañía OpenAI almacena o guarda <a href="https://www.wired.com/story/can-chatgpt-4o-be-trusted-with-your-private-data/" target="_blank" rel="noopener">los datos generalmente <strong>en forma temporal</strong> y <strong>con el solo fin de mejorar la experiencia</strong></a> <strong>de los usuarios</strong>. En el caso de usuarios pagos, el tiempo de almacenamiento puede ser determinado por el mismo o propio usuario. Toda la información se encuentra sometida a rigurosas políticas de seguridad. Para los datos en reposo, utiliza cifrado AES-256, y para los datos en tránsito, emplea protocolos TLS 1.2 o superiores.</p>
<p>Además, se requiere el consentimiento de los usuarios para el almacenamiento y tratamiento de datos, pudiendo estos revisar las políticas, términos y condiciones, que dichos usuarios aceptan voluntariamente a la hora del registro. <strong>Dentro de las configuraciones se pueden elegir las preferencias de privacidad</strong>. Por otro lado, en cumplimiento de las normativas de protección de datos, <strong>los usuarios pueden solicitar la eliminación y la modificación de la información sobre ellos almacenada y también consultarla y controlarla</strong>.</p>
<h3>Medidas de seguridad, varias configurables dentro de la misma aplicación</h3>
<p>Para garantizar la seguridad de la cuenta en <em>ChatGPT</em>, desde ESET aconsejan aplicar diferentes medidas de seguridad, muchas de las cuales son configurables dentro de la misma aplicación:</p>
<ul>
<li><strong>Configuración de seguridad: </strong>En principio es recomendable utilizar contraseñas robustas para las cuentas y también activar el doble factor de autenticación (2FA) cuando estuviera disponible, con el objetivo de impedir accesos no autorizados. Es importante cambiar las contraseñas en forma periódica.</li>
<li><strong>Gestión de datos y consentimiento: </strong>Antes de compartir información en ChatGPT, se recomienda tomar conocimiento de las configuraciones de privacidad para comprender qué datos se almacenan y cómo se usa, y de tal manera prestar el consentimiento en forma informada.</li>
<li><strong>Revisar sesiones activas: </strong>ChatGPT permite revisar sesiones activas, algo útil para detectar actividades inusuales.</li>
<li><strong>Medir la información compartida: </strong>Evitar compartir información sensible mediante los <em>prompts</em>, y así evitar que si se accede en forma indebida a ChatGPT se pudiera también acceder a estos datos.</li>
<li><strong>Revisión de términos y políticas</strong>: Es recomendable revisar constantemente los términos y políticas de la aplicación para <strong>conocer los cambios y nuevas opciones de seguridad</strong>.</li>
<li><strong>Uso de dispositivos seguros: </strong>Conviene acceder a ChatGPT únicamente desde dispositivos protegidos con soluciones de seguridad como antimalware, también con sistemas operativos actualizados a últimas versiones para prevenir en lo posible la explotación de vulnerabilidades que pudieran abrir una posibilidad de acceso indebido a ChatGPT.</li>
<li><strong>Cierre de sesión en dispositivos compartidos</strong>: Si se usa ChatGPT en un dispositivo público o compartido, se recomienda <strong>cerrar la sesión después de su uso</strong>.</li>
<li><strong>Reportar actividades sospechosas: </strong>En caso de detectar <strong>intentos de acceso no autorizados o actividades inusuales en la cuenta, se deben reportar a OpenAI</strong>.</li>
</ul>
<p>Coordenadas de contacto con ESET, empresa especialista en seguridad digital e informática, fuente de la presente información y recomendaciones: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>.</p>
<p>También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>)</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Celebrado el Día Internacional de la Protección de Datos Personales</title>
		<link>https://doblellave.com/celebrado-el-dia-internacional-de-la-proteccion-de-datos-personales/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 01 Feb 2025 12:00:45 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[Latinoamérica]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=331027</guid>

					<description><![CDATA[A propósito del mismo, ESET destaca la importancia de asegurar la información personal y defender los derechos digitales frente a las amenazas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El contexto mundial evidencia que <a href="https://www.welivesecurity.com/es/cibercrimen/ciberincidentes-america-latina-aumentaron/" target="_blank" rel="noopener">los ciberincidentes van en aumento año a año</a> y que los datos son el oro de este siglo, considerándolos un bien valioso no solo para <strong>empresas y organismos</strong>, sino también para <strong>cibercriminales</strong> que encuentran en ellos una fuente de riqueza para su explotación. Es por esto que, <strong>cada 28 de enero</strong>, <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, conmemora el <strong><a href="https://www.coe.int/en/web/data-protection/data-protection-day" target="_blank" rel="noopener">Día Internacional de la Protección de Datos Personales</a></strong> y alienta a reflexionar acerca de la importancia de asegurar un manejo de los datos que se alinee tanto con los derechos sobre la protección de datos de los ciudadanos, como con garantizar la protección de la información frente a los cibercriminales que siempre están al acecho.</p>
<p>El <em>“Día Internacional de la Protección de Datos Personales”</em> se celebra en esta fecha conmemorando la apertura a la firma del Convenio 108 en 1981, conocido como el <strong>primer tratado internacional sobre protección de datos</strong>, una iniciativa del <strong>Consejo de Europa</strong>. La protección de datos personales no solo salvaguarda el <a href="https://en.unesco.org/themes/protecting-human-rights/privacy-right" target="_blank" rel="noopener">derecho humano a la privacidad</a>, sino que también evita violaciones que podrían resultar en consecuencias graves, como el <strong>robo de identidad</strong> o el fraude financiero.</p>
<p><em>“Tomar conciencia sobre la protección de datos es casi obligatorio para navegar el ciberespacio y utilizar sistemas digitales de una forma controlada y segura. Esto sin dejar de estar atentos no solo a las <strong>medidas preventivas que se pueden tomar</strong>, sino también a cuáles son los <strong>derechos y obligaciones que tenemos como personas usuarias</strong> de los múltiples sistemas de almacenamiento de datos a los que nos exponemos cada vez con más frecuencia”, </em>expresa <strong>Fabiana Ramírez Cuenca</strong>, <strong>Investigadora de Seguridad Informática</strong> del <strong>Laboratorio de ESET Latinoamérica</strong>.</p>
<h3>Una fecha y momento en que se toma conciencia, así como se analizan los avances normativos y preventivos</h3>
<p>Las principales preocupaciones de este año en torno a los datos, para ESET, son la privacidad, ya que los <strong>sistemas de inteligencia artificial</strong> <strong>(IA)</strong>, en auge, pueden recopilar y procesar grandes cantidades de datos personales, y esto aumenta el riesgo de violaciones a este derecho. Por otro lado, la transparencia en el funcionamiento y el proceso de toma de decisiones de la IA ya que <strong>puede llevar a desigualdades y discriminación</strong>.</p>
<p>En Latinoamérica existen <a href="https://www.welivesecurity.com/es/privacidad/panorama-proteccion-datos-paises-latam/" target="_blank" rel="noopener">avances legislativos en varios países</a> orientados a la actualización de las normativas y regulaciones para adaptarse rápidamente a los desafíos que imponen las <strong>nuevas tecnologías</strong>, en favor de garantizar <strong>los derechos y la protección de los datos de los ciudadanos</strong>.</p>
<p><em>“Es necesario que las legislaciones del mundo se pongan al día y sean capaces de arbitrar medios para resolver las problemáticas del uso de esta tecnología. Aún hay varias dudas al respecto en tanto muchas veces no está claro que país o estado debe juzgar por daños hechos con IA o quien es responsable”, </em>agrega la investigadora de ESET Latinoamérica.</p>
<p>A nivel internacional se ve un proceso de regulación, donde destaca la <strong>Ley de IA de la Unión Europea</strong>, y <strong>el Blueprint y la IA Act</strong>, ambas <strong>de los Estados Unidos</strong>. Además, la <strong>ONU</strong> a través de <strong>UNICEF</strong>, viene <a href="https://www.unicef.org/supply/documents/unicef-policy-personal-data-protection" target="_blank" rel="noopener">favoreciendo las legislaciones</a> a través de recomendaciones desde el año 2021 y en Latinoamérica ya existen las primeras normas, como la de Perú. Más recientemente, el <strong>PARLATINO</strong> emitió una <a href="https://parlatino.org/leyes-modelo-aprobadas-por-el-parlatino/" target="_blank" rel="noopener">ley modelo que servirá de inspiración</a> para los países miembros.</p>
<p><em>“La mayoría de los países de LATAM está tratando al menos proyectos de ley, los más avanzados en la materia son <a href="https://www.welivesecurity.com/es/privacidad/panorama-proteccion-datos-paises-latam/" target="_blank" rel="noopener">Perú, Uruguay y Chile</a>. Para este año, más allá de IA y protección de datos como tal, esperamos el <a href="https://www.welivesecurity.com/es/informes/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot/" target="_blank" rel="noopener">avance sobre normas exclusivas sobre ciberseguridad a nivel organizacional y tecnológico</a>. Esto se debe a que como consecuencia del crecimiento del cibercrimen, la ciberseguridad se ha vuelto una parte esencial del funcionamiento de cualquier organización y es por eso que es de interés su regulación”, </em>analiza y opina Ramírez Cuenca de ESET.</p>
<p><em><strong>Coordenadas de contacto.</strong></em> Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuáles son las tendencias en ciberseguridad para 2025</title>
		<link>https://doblellave.com/cuales-son-las-tendencias-en-ciberseguridad-para-2025/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 30 Nov 2024 14:00:49 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[aboratorio de ESET Latinoamérica]]></category>
		<category><![CDATA[amenazas y riesgos]]></category>
		<category><![CDATA[corporativos]]></category>
		<category><![CDATA[escenarios]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[globales]]></category>
		<category><![CDATA[personales]]></category>
		<category><![CDATA[pronósticos]]></category>
		<category><![CDATA[regionales]]></category>
		<category><![CDATA[resguardo informático]]></category>
		<category><![CDATA[tendencias en ciberseguridad para 2025]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=328980</guid>

					<description><![CDATA[ESET: amenazas potenciadas por IA generativa y creciente vulnerabilidad de tecnologías operativas (OT) exigirán regulaciones así como defensas robustas]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Este 2024 diferentes tendencias de ciberseguridad como el crecimiento del malware <em>As a Service</em>, que facilitó el despliegue de ataques a gran escala, el uso de Telegram por parte de cibercriminales, así como el <em>ransomware</em>, una de las amenazas más preocupantes a nivel empresarial y gubernamental, marcaron la agenda. Partiendo de este contexto y considerando los nuevos avances tecnológicos e implementaciones vistas durante el año, el Laboratorio de Investigación de <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, expone las posibles tendencias que serán centrales en la escena de la ciberseguridad para el próximo año.</p>
<p><em>“El 2025 teorizamos que estará marcado por la creciente necesidad de protección de los sistemas OT (Tecnología Operativa), esenciales para infraestructuras críticas. Además, el uso malicioso de la IA generativa planteará nuevas amenazas. Estas cuestiones estarán ligadas a desafíos legales y éticos que plantean la necesidad de regulaciones más claras y efectivas”, </em>asegura <strong>Fabiana Ramirez Cuenca</strong>, Investigadora del <strong>Laboratorio de ESET Latinoamérica</strong>.</p>
<h2>Usos de la IA Generativa</h2>
<p>La IA Generativa es quizás inteligencia artificial más implementada en la actualidad, destacándose por su capacidad para <strong>generar contenido como textos, imágenes, videos, música, voces, entre otros</strong>, lo que por ejemplo permite <strong>mejorar la creatividad y eficiencia en diversas industrias</strong>.  Sin embargo, <strong>los cibercriminales también la aprovechan para fines maliciosos</strong>, como la creación de <em>deepfakes</em> y la <strong>automatización y perfeccionamiento de ataques cibernéticos</strong>. A través de este tipo de IA también se puede acceder a algoritmos de fuentes abiertas, adaptarlos, modificarlos y aprovecharlos para distintos fines. La posibilidad de automatizar tareas, generar o perfeccionar código malicioso, planificar campañas, entre otras, hacen atractiva esta tecnología para actores maliciosos, incluso los más inexpertos.</p>
<p>Recientemente OpenAI, la compañía detrás de ChatGPT, ha emitido el informe <a href="https://cdn.openai.com/threat-intelligence-reports/influence-and-cyber-operations-an-update_October-2024.pdf" target="_blank" rel="noopener">Influence and cyber operations: an update</a> en que detalla cómo diversos cibercriminales han utilizado sus modelos de IA para realizar tareas de fases intermedias en los ciberataques, luego de haber adquirido algunas herramientas básicas, antes de desplegar sus ataques, sean de <em>phishing</em> o distribución de <em>malware</em>, por distintos medios. En el mismo informe, la empresa identifica que distintos grupos APT (Amenazas Persistentes Avanzadas) han utilizado la tecnología para, por ejemplo, el <em>debugging</em> de código malicioso, la investigación de vulnerabilidades críticas, el perfeccionamiento de phishing, generación de imágenes y comentarios falsos, entre otras.</p>
<p>“<em>Podríamos esperar para el 2025 la continuidad del uso de la IA Generativa para la mejora de campañas que inicien con ingeniería social; el aprovechamiento de los algoritmos para el diseño de códigos maliciosos; el posible abuso de aplicaciones de compañías que usen algoritmos IA open source y, por supuesto, la sofisticación de los deepfakes y la posible interacción con la realidad virtual”, </em>agrega Ramirez Cuenca.</p>
<h3><span style="color: #ff6600;">Desafíos Legales y Éticos de la IA</span></h3>
<p>Frente al crecimiento de la IA generativa y su potencial uso malicioso, aparecen desafíos legales y éticos que en su mayoría aún no han sido eficientemente abordados. Entre estos se encuentran interrogantes como quién es el responsable por los actos de la IA, qué limites debería imponerse a su desarrollo, o qué organismo es competente para juzgarlo. <strong>En la actualidad existen muy pocas normas a nivel internacional que aborden las problemáticas emergentes del uso de la IA</strong> y aquellas que existen muchas veces resultan insuficientes frente a un <strong>panorama de desarrollo acelerado de esta tecnología</strong>.</p>
<p>Entre las normas más destacadas se encuentra el <strong><a href="vhttps://www.forbes.com/advisor/business/ai-statistics/" target="_blank" rel="noopener">Acta de IA de la Unión Europea</a></strong> (existente desde 2023) que pretende garantizar la ética y transparencia, así como el desarrollo seguro y protección de derechos humanos, abordando la IA desde un enfoque basado en riesgos, clasificando algoritmos según su peligrosidad. En paralelo, los <strong>EEUU</strong> cuentan con varios abordajes, desde una iniciativa nacional de IA, una Orden Ejecutiva para el uso seguro y confiable de la IA y un proyecto de carta de derechos de la IA que se encuentra en tratamiento.</p>
<p>A nivel Latinoamérica no ha habido grandes avances durante el 2024, aunque la mayoría de los países cuentan al menos con decretos, salvo el caso de <a href="https://www.gob.pe/institucion/congreso-de-la-republica/normas-legales/4565760-31814" target="_blank" rel="noopener">Perú que cuenta con una ley</a>. Recientemente el PARLATINO ha propuesto una Ley Modelo que quizás inspire legislaciones a nivel interno en cada país.</p>
<p><em>“Para 2025 es probable que en lo regulatorio haya un mayor escrutinio en Algoritmos y Modelos de IA para garantizar transparencia y explicabilidad -que sus decisiones puedan ser comprendidas por las personas-, esto de la mano de la protección de datos para garantizar la privacidad en el uso de la IA. Veremos la búsqueda de soluciones para los daños generados por la IA y la promoción desde lo regulatorio de la ética en el uso y desarrollo de esta tecnología. También seguirán los avances en regulaciones sobre ciberseguridad aplicadas a la temática y en materia de cooperación internacional”, </em>comenta la investigadora de ESET Latinoamérica.</p>
<h4><span style="color: #808080;">Sistemas de Control Industrial u OT (Tecnología Operativa)</span></h4>
<p>Los OT son sistemas informáticos y dispositivos utilizados para controlar procesos industriales y físicos en diversos sectores, como la energía, manufactura, agua y gas, entre otros. Estos sistemas gestionan equipos como PLC (Controladores Lógicos Programables), SCADA (Sistemas de Control Supervisorio y Adquisición de Datos) siendo su función principal la automatización de procesos.</p>
<p>La digitalización y conectividad de estos sistemas los ha vuelto interesantes y vulnerables a ciberataques.  De hecho, ya se han visto códigos maliciosos que tienen como objetivo estos sistemas entre los que podemos destacar a <strong>“Aurora”</strong> (una prueba del gobierno de EEUU que demostró, por primera vez, que un ciberataque podía causar daños físicos a un generador de energía) y <strong>“Blackenergy, Industroyer”</strong> (usados en <strong>Ucrania</strong> para atacar su red eléctrica), aunque por supuesto no son los únicos. El NIST (Instituto de Estándares y Tecnología, del gobierno de EEUU) considera a la seguridad en OT un problema creciente y <a href="https://www.nist.gov/news-events/news/2023/09/nist-publishes-guide-operational-technology-ot-security" target="_blank" rel="noopener">ha creado una guía que actualiza</a> con regularidad.</p>
<p>En 2025, las OT serán cada vez más relevantes en el ámbito de ciberseguridad por varias razones entre las que se destaca la ya mencionada conectividad entre dispositivos OT y la gran cantidad de datos que recopilan. También, muchos de estos sistemas son fundamentales para el funcionamiento de infraestructuras críticas con lo cual es atractivo para los criminales un ataque a esta tecnología, dado que tiene el potencial de causar grandes daños.</p>
<p><em>“Estas son las tendencias que teorizamos serán centrales en la ciberseguridad para el próximo año, </em><strong><em>un escenario desafiante marcado por el crecimiento del uso de la inteligencia artificial generativa por parte del cibercrimen</em></strong><em>. Esto exigirá adaptar los sistemas de defensa y avanzar en marcos legales que aborden los interrogantes abiertos por estas tecnologías, incluso en sus usos legítimos y beneficiosos. Además, </em><strong><em>los ataques a infraestructuras críticas seguirán siendo una preocupación</em></strong><em>. Los sistemas OT serán objetivo clave, por su interconexión y su rol esencial en sectores estratégicos. Fortalecer su ciberseguridad será prioritario, considerando su vulnerabilidad demostrada en conflictos recientes, donde su explotación ha tenido graves consecuencias para las poblaciones afectadas”</em>, concluye Ramirez Cuenca, de ESET Latinoamérica.</p>
<p>Coordenadas de contacto con ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
