<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Laboratorio de Seguridad informática &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/laboratorio-de-seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 24 May 2025 23:18:01 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>Laboratorio de Seguridad informática &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Lo explica ESET: Phishing vs spam (y malspam), cuáles son las diferencias</title>
		<link>https://doblellave.com/lo-explica-eset-phishing-vs-spam-y-malspam-cuales-son-las-diferencias/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 25 May 2025 15:50:58 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[consejos y recomendaciones]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Home Security]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Laboratorio de Seguridad informática]]></category>
		<category><![CDATA[Malspam]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=336338</guid>

					<description><![CDATA[ESET diferencia estos conceptos de manera de identificarlos de inmediato y no poner en riesgo los datos personales, el dinero y la privacidad]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En el mundo de la seguridad de la información conviven <strong>conceptos que si no se analizan en profundidad, pueden confundirse y hasta poner en riesgo los datos personales, privacidad y dinero</strong>. Esto aplica al <em><strong>phishing</strong></em>, el <em><strong>spam</strong></em> y también el <em><strong>malspam</strong></em>. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, detalla <strong>en qué consiste cada uno, cuáles son sus principales características, qué los diferencia y qué acciones concretas se pueden tomar para evitar ser víctima de estafas o engaños</strong>.</p>
<p><em>“Ya sea que se trate de phishing, spam o malspam, siempre es necesario que como usuarios seamos cuidadosos con dónde hacemos clic, ya que se nos podría estar dirigiendo a sitios que busquen robar nuestra información personal o incluso descargar algún tipo de contenido malicioso a nuestra máquina”, </em>comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>El <strong>phishing</strong> es una técnica que utiliza el cibercrimen para engañar a sus víctimas y que entreguen información confidencial, ya sean contraseñas, datos bancarios y personales. La metodología más común de phishing es hacerse pasar por organismos, bancos o empresas reconocidas y de confianza por correo electrónico o mensaje, para así tentar a la víctima a completar un formulario falso en el mensaje o adjunto a él y visitar una página web solicitando la entrada de los detalles de la cuenta o las credenciales de inicio de sesión.</p>
<div id="attachment_336339" style="width: 610px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-336339" class="size-full wp-image-336339" src="https://doblellave.com/wp-content/uploads/2025/05/Ejemplo-de-phishing-que-suplanta-la-identidad-de-VISA.png" alt="" width="600" height="382" /><p id="caption-attachment-336339" class="wp-caption-text">Ejemplo de phishing que suplanta la identidad de VISA</p></div>
<p>En cuanto al <strong>spam</strong>, podemos decir que es el correo no deseado, o basura, en las bandejas de entrada de las casillas de correo. Enviado de forma masiva por un remitente desconocido, busca hacer publicidad de un producto o servicio. En varios países ya regulan el uso de este tipo de comunicaciones e imponen multas a las empresas que incumplan. Si bien es común que el spam se envíe en formato de texto o con contenido HTML, también lo hay vía mensajes instantáneos, SMS, redes sociales, llamadas telefónicas o correo de voz.</p>
<p>Por otro lado, se denomina <strong>malspam</strong> a las técnicas de envío masivo que utilizan los actores maliciosos para intentar infectar dispositivos a través de archivos o enlaces maliciosos adjuntos. Su nombre, en concreto, se debe a que <strong>se unen los conceptos de malware y spam</strong>; este tipo de correos suelen combinarse con técnicas de <strong>phishing</strong> ya que su objetivo es ganar la confianza de la víctima haciéndose pasar por una entidad conocida e inducirlo a entregar sus datos personales.</p>
<h3>Diferencias esenciales y acciones para mantener los datos protegidos</h3>
<p>Hay diferencias esenciales <strong>entre phishing y spam (y malspam) </strong>que hay que remarcar para saber en qué caso se trata de cada uno:</p>
<ul>
<li>Mientras que el spam busca anunciar un producto o servicio, el phishing sólo busca obtener información personal y financiera de sus víctimas. El malspam, en cambio, intenta infectar un dispositivo, y así tomar el control del equipo.</li>
<li>El phishing suplanta la identidad de una empresa reconocida tratando de engañar a las personas, mientras que el spam puede venir de una empresa que realmente existe.</li>
<li>En el caso del spam, por lo general redirige a sitios donde se puede adquirir el producto o servicio anunciado. En cambio, con las campañas de phishing, busca robar información personal. El malspam, a su vez, contiene archivos maliciosos (PDF, Word, Excel, Zip) o incluye links a sitios falsos o maliciosos.</li>
<li>Los sitios a los cuales redirigen las campañas de spam se encuentran por lo general en servicios gratuitos de alojamiento, mientras que los sitios de phishing se suelen alojar en sitios web legítimos que son vulnerables o en aquellos falsos creados por los propios cibercriminales.</li>
<li>Las campañas de spam suelen extenderse a foros, buscadores y diversos servicios gratuitos en Internet. En cambio, el phishing suele estar más enfocado en usuarios de un determinado país o región.</li>
</ul>
<p>Desde ESET se comparten y recomiendan distintas acciones para mantener los datos protegidos. En principio no compartir indiscriminadamente la dirección de correo en sitios webs, y crear una dirección de <a href="https://www.welivesecurity.com/la-es/2015/05/15/evita-spam-correos-temporales/" target="_blank" rel="noopener">correo electrónico desechable</a> para recibir newsletters o suscripciones.</p>
<p>Además, en el caso de recibir un mail de un remitente conocido sin previo aviso y con un enlace sospechoso o un archivo descargable, se aconseja consultar a esa persona de manera directa antes de abrirlo. Por otro lado, si el mensaje proviene de una entidad bancaria o una marca reconocida, verificar en los canales oficiales de esa entidad que se trata de algo legítimo. Una regla de oro es que <strong>los organismos oficiales nunca piden datos personales, ni envían formularios online, ni archivos para descargar</strong>.</p>
<p>Por último desde ESET, advierten <strong>desconfiar de toda aquella oferta o promoción que sea demasiado buena para ser verdad</strong> e implementar una <a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener">solución de seguridad</a>, cuyo software antispam evite y/o bloquee la apertura o recepción de correos electrónicos no deseados o no solicitados. Por ejemplo, en el caso de <strong><a href="https://www.eset.com/latam/hogar/planes-de-proteccion/" target="_blank" rel="noopener">ESET Home Security</a></strong>, la solución bloquea sitios web y correos electrónicos sospechosos y su función <strong>antiphishing </strong>bloquea las páginas que intentan adquirir datos personales para evitar el robo de identidad y el uso indebido de la información, mientras que brinda protección proactiva contra todo tipo de malware, incluidos virus, troyanos, gusanos y spyware.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros datos preventivos está igualmente disponible: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aumentan ataques al sector educativo: ¿Por qué, y cómo defenderse?</title>
		<link>https://doblellave.com/aumentan-ataques-al-sector-educativo-por-que-y-como-defenderse/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 24 May 2025 12:00:37 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[ataques a instituciones de educación]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[ciberatacantes]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[cuidarse]]></category>
		<category><![CDATA[escuelas]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[institutos y universidades]]></category>
		<category><![CDATA[Laboratorio de Seguridad informática]]></category>
		<category><![CDATA[Por qué y cómo defenderse]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=336324</guid>

					<description><![CDATA[ESET analiza por qué las instituciones académicas, que cuentan con serie de características únicas, son atractivas para los ciberatacantes y advierte cómo cuidarse]]></description>
										<content:encoded><![CDATA[<p style="font-weight: 400;"><strong>DOBLE LLAVE</strong> &#8211; Las instituciones educativas se transformaron en un objetivo popular para los ataques, debido a una combinación de redes porosas, gran número de usuarios, datos altamente monetizables y debido a sus conocimientos y presupuestos de seguridad limitados. El equipo de investigación de <a href="https://www.eset.com/latam/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/latam/&amp;source=gmail&amp;ust=1748138445013000&amp;usg=AOvVaw21_WQ7z9XEHj-lgbQWRuME" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, observó sofisticados grupos <em>APT</em> (<strong>Amenaza Persistente Avanzada</strong>) atacando instituciones en todo el mundo.</p>
<p style="font-weight: 400;">Los agentes patrocinados por estados-nación y los ciberdelincuentes se encuentran entre las mayores amenazas actuales para <strong>escuelas, institutos y universidades</strong>. En el período de abril a septiembre de 2024, el sector educativo estuvo entre las tres industrias más atacadas por <strong>grupos APT</strong> alineados con China, Corea del Norte y por actores alineados con Irán y Rusia, explican desde ESET.</p>
<p style="font-weight: 400;">En el Reino Unido, el 71% de los centros de enseñanza secundaria y casi todas las universidades (97%) sufrieron un ataque o fallo de seguridad grave el año pasado, frente a solo la mitad (50%) de las empresas, según datos del gobierno. En Estados Unidos, las cifras más recientes disponibles del K12 Security Information Exchange (SIX) revelan que, entre 2016 y 2022, la nación experimentó <strong>más de un ciberincidente por día escolar</strong>.</p>
<p style="font-weight: 400;">En cuanto a las tácticas, técnicas y procedimientos utilizados para atacar instituciones del sector educativo, voceros de ESET aclaran que depende del objetivo final y del actor o autor de la amenaza.</p>
<h4 style="font-weight: 400;"><span style="color: #ff6600;">En este sentido, <strong>ESET analiza los puntos que hacen atractivos a los establecimientos educativos para los ciberatacantes </strong> </span></h4>
<p style="font-weight: 400;">&#8211;          <strong>Presupuesto y conocimientos limitados:</strong> El sector educativo suele estar bajo una mayor presión presupuestaria que las empresas privadas y suele estar más limitado para la contratación de talentos en ciberseguridad y a la adopción de herramientas de seguridad. Esto puede crear peligrosas lagunas de cobertura y capacidad.</p>
<p style="font-weight: 400;">&#8211;          <strong>Uso de dispositivos personales sin seguridad adecuada:</strong> Según Microsoft, BYOD (Bring Your On Device) es muy común entre quienes estudian en instituciones estadounidenses. El uso las redes escolares con los dispositivos personales puede proporcionar una vía de acceso a datos y sistemas sensibles si no se acompaña con una política de seguridad adecuada.</p>
<p style="font-weight: 400;">&#8211;          <strong>Bajo nivel de concientización de usuarios:</strong> El factor humano sigue siendo uno de los mayores retos para el personal de seguridad. El personal y quienes estudian en entornos educativos, son un objetivo buscado para el phishing, por lo que implementar programas de concientización es fundamental. Pero, por dar un ejemplo, solo el 5% de las universidades del Reino Unido, realiza este tipo de actividades destinadas a estudiantes.</p>
<p style="font-weight: 400;">&#8211;          <strong>Cultura de intercambio de información y colaboración externa:</strong> La cultura de intercambio de información y de apertura a la colaboración externa suele acrecentar los riesgos. Se hace necesario un control estricto, especialmente en las comunicaciones por correo electrónico, y esto puede volverse difícil cuando hay tantas terceras partes conectadas, desde antiguos alumnos y donantes hasta organizaciones benéficas y proveedores.</p>
<p style="font-weight: 400;">&#8211;          <strong>Una amplia superficie de ataque: </strong>La superficie de ciberataques se amplió con la llegada del aprendizaje virtual y el trabajo a distancia. Desde los servidores en la nube hasta los dispositivos móviles personales, hasta las redes domésticas y el gran número de empleados y estudiantes, hay muchos objetivos a los que pueden apuntar las amenazas.</p>
<p style="font-weight: 400;">&#8211;          <strong>Grandes cantidades de información personal identificable</strong>: Las escuelas y universidades almacenan, gestionan y procesan grandes volúmenes de información personal identificable (IPI) sobre el personal y estudiantes, incluidos datos sanitarios y financieros. Esto las convierte en un objetivo atractivo para los estafadores y los autores de ransomware con motivaciones económicas. Además, muchas instituciones llevan adelante investigaciones sensibles que también las convierte en objetivo de los estados-nación.</p>
<p style="font-weight: 400;">En el Reino Unido, las universidades consideran el ransomware como la principal ciberamenaza para el sector, seguido de la ingeniería social/phishing y las vulnerabilidades sin parchear. Y en Estados Unidos, un informe del Departamento de Seguridad Nacional afirma que: «Los distritos escolares K-12 han sido un objetivo casi constante del ransomware debido a las limitaciones presupuestarias de IT de los sistemas escolares y a la falta de recursos dedicados, así como al éxito de los cibercriminales a la hora de extraer el pago de algunas escuelas a las que se exige que funcionen en determinadas fechas y horas».</p>
<p style="font-weight: 400;"><em>“El tamaño cada vez mayor de la superficie de ataque, incluidos los dispositivos personales, la tecnología heredada, el gran número de usuarios y las redes abiertas, facilita enormemente el trabajo del actor de la amenaza. Si bien puede haber un conjunto único de razones por las que los actores de amenazas atacan a escuelas, colegios y universidades, en términos generales, las técnicas que utilizan para ello son de probada eficacia. Esto significa que para la protección, se aplican las normas de seguridad habituales”</em>, comenta <strong>Camilo Gutiérrez Amaya</strong>, Jefe del <strong>Laboratorio de Seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<h4 style="font-weight: 400;"><span style="color: #ff6600;">En términos de cuidados, protección y seguridad, <strong>ESET sugiere a las instituciones educativas centrarse en las personas, los procesos y la tecnología para mitigar el riesgo cibernético</strong></span></h4>
<ul>
<li style="font-weight: 400;">Aplicar contraseñas seguras y únicas y la autenticación multifactor (AMF) para proteger las cuentas</li>
<li style="font-weight: 400;">Practicar la ciberhigiene con parches inmediatos, copias de seguridad frecuentes y cifrado de datos</li>
<li style="font-weight: 400;">Desarrollar y poner a prueba un sólido plan de respuesta a incidentes para minimizar el impacto de una brecha</li>
<li style="font-weight: 400;">Educar al personal, estudiantes y equipo de administración sobre las mejores prácticas de seguridad, con foco en la detección de los correos electrónicos de phishing</li>
<li style="font-weight: 400;">Elaborar y compartir una política detallada de uso aceptable con los estudiantes, incluida la seguridad que espera que preinstalen en sus dispositivos</li>
<li style="font-weight: 400;">Asociarse con un proveedor de ciberseguridad de confianza que proteja los terminales, los datos y la propiedad intelectual de la organización</li>
<li style="font-weight: 400;">Considerar el uso de detección y respuesta gestionadas (MDR) para supervisar la actividad sospechosa 24 horas al día, 7 días a la semana, y ayudar a detectar y contener las amenazas antes de que puedan afectar a la organización</li>
</ul>
<p style="font-weight: 400;"><em>“Los educadores de todo el mundo ya tienen muchos problemas con los que lidiar, desde la escasez de personal cualificado hasta los problemas de financiación. Pero ignorar la ciberamenaza no hará que desaparezca. Si se dejan escalar, las brechas pueden causar enormes daños financieros y de reputación que, para las universidades en particular, podrían ser desastrosos. En última instancia, las brechas de seguridad merman la capacidad de las instituciones para ofrecer la mejor educación posible. Es algo que debería preocuparnos a todos”, </em>comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Seguridad informática de ESET Latinoamérica.</p>
<p style="font-weight: 400;">ESET invita a conocer <a href="https://www.eset.com/latam/podcast/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/latam/podcast/&amp;source=gmail&amp;ust=1748138445014000&amp;usg=AOvVaw3e7Gq_3p78EwbvmvBzdwWO" target="_blank" rel="noopener"><strong>Conexión Segura</strong></a>, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: <a href="https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw" data-saferedirecturl="https://www.google.com/url?q=https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw&amp;source=gmail&amp;ust=1748138445014000&amp;usg=AOvVaw0NVNMRPkE0wpuqySqLik4o" target="_blank" rel="noopener">https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw</a></p>
<p>Para obtener más información preventiva en materia de ciberseguridad, puede visitar el sitio web de ESET: <a href="https://www.eset.com/ve/" data-saferedirecturl="https://www.google.com/url?q=https://www.eset.com/ve/&amp;source=gmail&amp;ust=1745351611040000&amp;usg=AOvVaw0T-UckeEDxP_pTR2mdYAse" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
