<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Martina López &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/martina-lopez/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Sat, 02 May 2026 16:56:04 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>Martina López &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hay 3 señales principales que se producen cuando tu teléfono móvil ha sido hackeado, qué debes hacer</title>
		<link>https://doblellave.com/hay-3-senales-principales-que-se-producen-cuando-tu-telefono-movil-ha-sido-hackeado-que-debes-hacer/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 02 May 2026 15:00:33 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Celulares]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[Deteccion proactiva de amenazas]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[recomendaciones]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[smart phone]]></category>
		<category><![CDATA[teléfono móvil]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=354907</guid>

					<description><![CDATA[Dar y desarrollar una mirada más atenta sobre el comportamiento del propio dispositivo puede ser clave para reconocer si fue vulnerado]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Aunque ciertas informaciones de valor pueden parecer repetitivas, es de la mayor importancia para el resguardo de los usuarios repasarlas y tenerlas presentes.</p>
<p><a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, empresa líder en <strong>detección proactiva de amenazas</strong>, advierte que <strong>cuando un teléfono móvil es vulnerado, no siempre saltan carteles rojos de alarma</strong>, ni alertas para informar a la víctima sino que<strong> los cibercriminales buscan la manera de acceder a los dispositivos de manera sigilosa y silenciosa, sin dar ningún tipo de indicio</strong>.</p>
<p><strong>Para ESET hay 3 señales que confirman que un teléfono fue hackeado, sin notarlo, y qué acciones se deben implementar de inmediato para mitigar el impacto</strong>:</p>
<h4>Primera</h4>
<p><strong>1 – Mayor consumo de la batería: </strong>Una de las alertas más claras está vinculada a la batería, si se agota mucho más rápido, el teléfono se calienta incluso si está en reposo, o se evidencian picos de uso incluso cuando no se está utilizando es indicio de sospecha. Esto puede significar que hay procesos corriendo en segundo plano, <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/que-es-spyware/" target="_blank" rel="noopener">algún tipo de malware</a> recopilando información, aplicaciones que espían la actividad o ubicación, o un software enviando datos a los cibercriminales de manera constante.</p>
<p>Ante esta primera señal, desde ESET aconsejan y  recomiendan:</p>
<ul>
<li>Revisar el consumo de batería por cada una de las aplicaciones.</li>
<li>Detectar si se tienen instaladas aplicaciones desconocidas o con nombres genéricos.</li>
<li>Verificar que aplicaciones tienen permisos excesivos (micrófono, cámara, ubicación).</li>
</ul>
<h4>Segunda</h4>
<p><strong>2 – El teléfono realiza acciones por sí solo: </strong>Este punto es crítico, ya que representa una de las señales más claras de compromiso. Se puede identificar en aplicaciones que se abren o cierran solas, al encontrar correos o mensajes enviados que no se reconocen, se reciben códigos de verificación que no fueron solicitados, se evidencian cambios en configuraciones como idioma, seguridad o permisos, y existen sesiones activas en apps no identificadas.</p>
<p>Ante este escenario, es muy importante según ESET:</p>
<ul>
<li><a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/riesgos-usar-misma-contrasena/" target="_blank" rel="noopener">Cambiar contraseñas</a> inmediatamente (empezando por un correo electrónico).</li>
<li>Cerrar las sesiones activas en las cuentas.</li>
<li>Activar el <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noopener">doble factor de autenticación</a>.</li>
</ul>
<h4>Tercera</h4>
<p><strong>3 &#8211; Consumo inusual de datos: </strong>Si bien esta señal suele ser ignorada, puede ser una de las más reveladoras de que un dispositivo fue vulnerado porque si un teléfono está comprometido, el tráfico de datos suele ser el gran indicador de que algo está funcionando en segundo plano sin control. Esto se nota en un aumento repentino en el consumo de datos sin que haya habido cambios en el uso, actividad en horarios donde no se utiliza el teléfono, aplicaciones que consumen datos sin que se las abra, o picos de consumo incluso estando conectado a Wi-Fi.</p>
<p>Esta situación para ESET requiere acciones concretas, como por ejemplo:</p>
<ul>
<li>Desinstalar toda aplicación que no se conozca o sea sospechosa.</li>
<li>Limitar qué apps pueden usar internet sin que se las estés utilizando.</li>
<li>Ejecutar un <a href="https://www.eset.com/latam/blog/cultura-y-seguridad-digital/mejor-antivirus-proteger-celular-pc/" target="_blank" rel="noopener">escaneo de seguridad</a>, con el fin de eliminar lo que la herramienta marque como peligroso.</li>
<li>En esta última y a nivel general desde ESET destacan contar con <a href="https://www.eset.com/latam/hogar/mobile-antivirus-para-android/" target="_blank" rel="noopener">una solución de seguridad confiable</a> ya que pueden detectar comportamientos sospechosos, hasta analizar aplicaciones en busca de amenazas y bloquear actividad maliciosa en tiempo real<em>.</em></li>
</ul>
<div id="attachment_354918" style="width: 1034px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-354918" class="size-large wp-image-354918" src="https://doblellave.com/wp-content/uploads/2026/05/camilo-jimenez-qZenO_gQ7QA-unsplash-1024x629.jpg" alt="" width="1024" height="629" /><p id="caption-attachment-354918" class="wp-caption-text">Fuente de esta imagen referencial: Camilo Jimenez en Unsplash</p></div>
<p><em>“En la actualidad, los teléfonos concentran gran parte de nuestra vida digital, y los ciberatacantes lo saben. Gracias a sus técnicas cada vez más sofisticadas, buscan pasar desapercibidos y realizar sus acciones maliciosas en silencio, sin ser detectados. Pero siempre hay señales, por sutiles que sean, que nos permiten reconocer que algo malo está pasando. Entonces, dar y desarrollar una mirada más atenta sobre el comportamiento del propio dispositivo puede ser clave para reconocer si fue vulnerado. Detectar a tiempo estos comportamientos anómalos en el teléfono permite actuar antes de que el impacto sea mayor, limitar el acceso de terceros y proteger tanto la información personal como todas las cuentas asociadas”, </em>puntualiza <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>Seguridad Informática</strong> de <strong>ESET Latinoaméricasmartphone</strong></p>
<p>ESET invita a conocer más y profundizar sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener datos útilies preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cada 39 segundos ocurre un ciberataque: ESET advierte que la prevención reduce hasta un 97% el costo de parálisis operativa en empresas venezolanas</title>
		<link>https://doblellave.com/cada-39-segundos-ocurre-un-ciberataque-eset-advierte-que-la-prevencion-reduce-hasta-un-97-el-costo-de-paralisis-operativa-en-empresas-venezolanas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 25 Apr 2026 16:00:21 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[Ciberestafas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Continuidad del negocio]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[Prevención digital]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[prudencia]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Tecnología en Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=354628</guid>

					<description><![CDATA[Eficiencia en la gestión de riesgos y adopción de estándares globales son las únicas barreras capaces de evitar una parálisis total del negocio por ataque]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; En un entorno digital donde las amenazas no dan tregua, los sectores productivos nacionales se encuentran ante un <strong>escenario crítico</strong>: <strong>un intento de intrusión informática cada menos de un minuto</strong>. Ante esta realidad, analizada por expertos de <a href="https://www.eset.com/ec/" target="_blank" rel="noopener">ESET Venezuela</a> durante su <strong>7mo Desayuno Tecnológico para Periodistas</strong>, el resguardo de datos ha dejado de ser una opción técnica para convertirse en una <strong>prioridad de supervivencia económica</strong>.</p>
<p>Hoy, la eficiencia en la gestión de riesgos y la adopción de estándares globales son las únicas barreras capaces de evitar una parálisis total del negocio.</p>
<p>Durante este encuentro de alto nivel, se exploraron las <strong>tendencias emergentes que están redefiniendo la protección de activos digitales</strong>. Se hizo especial énfasis en cómo <strong>las organizaciones locales deben adaptar sus infraestructuras, ante el incremento de agresiones sofisticadas que ponen en riesgo la operatividad y la integridad de la información</strong> en un ecosistema cada vez más interconectado y exigente.</p>
<p><strong>Michele Flammia, Gerente General</strong> de <a href="https://www.instagram.com/eset_ve/" target="_blank" rel="noopener">ESET Venezuela</a>, dio la bienvenida resaltando el compromiso de la marca con la educación digital y el blindaje de los activos estratégicos frente a los desafíos actuales.</p>









<h3 class="wp-block-heading">Cifras alarmantes<img decoding="async" class="aligncenter size-full wp-image-354639" src="https://doblellave.com/wp-content/uploads/2026/04/B-Para-acompanar-texto.jpeg" alt="" width="1010" height="605" /></h3>





<p class="wp-block-paragraph"><strong>Carlos López Rodríguez, Gerente de Soporte y Capacitación</strong> de la empresa, enfatizó que <strong>la ciberseguridad debe verse como un proceso continuo:</strong> “Prevenir y entrenar cuesta menos que detener la operación de ataque una vez que se ha iniciado”. Subrayó, además, que las certificaciones y el trabajo sobre marcos de control brindan una garantía real frente a terceros y clientes.</p>



<p class="wp-block-paragraph">Por su parte, <strong>José Luis Rangel, Gerente Comercial de ESET</strong>, advirtió sobre la falta de visibilidad en el mercado: “Casi un 40% de las compañías no sabe si está siendo vulnerada en este momento o si lo fue en el pasado”.</p>
<p><img decoding="async" class="size-large wp-image-354638 alignnone" src="https://doblellave.com/wp-content/uploads/2026/04/C-Para-acompanar-texto-1024x496.jpg" alt="" width="1024" height="496" /></p>





<p class="wp-block-paragraph">Según los expertos, <strong>un ciberataque ocurre a nivel mundial cada 39 segundos, siendo una amenaza estadísticamente más probable que un incendio</strong>. El impacto económico de esta parálisis operativa puede reducirse hasta un 97% con inversión adecuada en entrenamiento y marcos de trabajo como la ISO 27001 o NIST.</p>



<h3 class="wp-block-heading">El factor humano y la ingeniería social</h3>



<p class="wp-block-paragraph"><strong>Martina López, investigadora en Seguridad Informática de ESET Latinoamérica</strong>, destacó que<strong> la ingeniería social sigue siendo el vector principal de entrada para los criminales.</strong> Mediante técnicas como el <strong><em>quishing</em></strong> (QR phishing) y el <strong><em>phishing</em> dinámico</strong>, los atacantes explotan la urgencia y la confianza de los colaboradores. En el país, las entidades más suplantadas incluyen <strong>DocuSign,</strong> <strong>MetaMask y la plataforma Telegram</strong> aprovechando picos de interés por herramientas de IA y la coyuntura nacional.</p>



<h3 class="wp-block-heading">Recomendaciones clave para la resiliencia</h3>



<p class="wp-block-paragraph">Para fortalecer las defensas, los especialistas sugieren tres pilares fundamentales:</p>



<ul class="wp-block-list">
<li><strong>Simulacros Tabletop:</strong> Practicar escenarios de crisis permite identificar fallas en los protocolos de respuesta antes de que ocurra un desastre real.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Certificación Real:</strong> Contar con el aval de terceros que validen estándares internacionales, para brindar confianza y seguridad real a los clientes.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Seguridad en dispositivos:</strong> Desactivar notificaciones en pantalla bloqueada, para evitar el robo de claves o credenciales y activar siempre el doble factor de autenticación (2FA).</li>
</ul>



<p class="wp-block-paragraph">La ciberseguridad requiere madurez operativa; es contradictorio temer a la computación cuántica mientras se trabaja con sistemas obsoletos. Como concluyó López: “entrenar y practicar siempre costará menos que detener la operación de los intrusos cibernéticos una vez iniciada”.</p>



<h3 class="wp-block-heading">Video cobertura informativa con más detalles</h3>
<p><iframe loading="lazy" title="ESET Venezuela: Cada 39 segundos ocurre un ciberataque" width="1200" height="675" src="https://www.youtube.com/embed/1sowK2buKTM?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>.</p>
<p>También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p>Mediante cobertura presencial e información de ESET y <a href="https://www.comstatrowland.com/" target="_blank" rel="noopener">Comstat Rowland</a> Comunicaciones Estratégicas Integrales</p>
<p><em>Producción audiovisual: Ida Febres</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> <em>Para obtener información actual, interesante y precisa.</em> Haz <a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>DOBLE LLAVE</strong>. Encuéntranos también en <a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a> e <a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>






]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Robo de credenciales en LATAM es muy frecuente: Recomendaciones para reducir el riesgo</title>
		<link>https://doblellave.com/robo-de-credenciales-en-latam-es-frecuente-recomendaciones-para-reducir-el-riesgo/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[consejos de resguardo]]></category>
		<category><![CDATA[creación de conciencia]]></category>
		<category><![CDATA[educación]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[metodologías usadas por los ciberdelincuentes]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[perú]]></category>
		<category><![CDATA[recomendaciones preventivas]]></category>
		<category><![CDATA[reducir el riesgo]]></category>
		<category><![CDATA[robo de credenciales]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=350590</guid>

					<description><![CDATA[ESET alerta que Brasil, México y Perú están entre los países de Latinoamérica más afectados por los malwares especializados en hurto o rapto de información]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; El <strong>robo de credenciales</strong> es una amenaza que ya lleva más de una década acechando al mundo. <strong>En Latinoamérica, crece de forma sostenida al ritmo de la digitalización y del aumento del fraude online</strong>, durante <strong>el último año se reportaron más de 2.6 millones de credenciales comprometidas en la región latinoamericana</strong>, según&nbsp;<a href="https://socradar.io/resources/report/latam-regional-threat-landscape-report-2025/?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">un informe de SOCRadar en 2025</a>.</p>



<p class="wp-block-paragraph">El presente es un material de <strong>interés educativo</strong> tanto para usuarios avanzados y frecuentes, como para básicos y ocasionales, al cual debemos prestar atención. <strong>Puede ser útil su archivo y conservación</strong>. Tengamos en cuenta que <strong>todos los países e internautas presentamos algún grado de vulnerabilidad y por lo tanto de peligro</strong>. Nadie es ajeno a este riesgo, debemos actuar preventivamente para disminuirlo o mitigarlo.</p>



<p class="wp-block-paragraph"><strong><a href="https://www.eset.com/latam/" target="_blank" rel="noreferrer noopener">ESET</a></strong>, empresa líder en detección proactiva de amenazas, advierte que <strong>el acceso a una cuenta de correo permite a los atacantes llegar a servicios bancarios, plataformas corporativas, información financiera y hasta historiales médicos</strong>.</p>



<p class="wp-block-paragraph">La forma en la que los ciberdelincuentes llegan a las contraseñas de los usuarios es variada en cuanto a dificultad o conocimiento técnico necesario. ESET las divide en <strong>tres metodologías: las que abusan de técnicas de ingeniería social, las que utilizan malware y las que ocurren producto de un ataque a la organización que debiera protegerlas</strong>.</p>



<h2 class="wp-block-heading"><strong>Qué metodologías usan los piratas informáticos</strong></h2>



<h4 class="wp-block-heading">1. Técnicas de ingeniería social: </h4>



<p class="wp-block-paragraph">Este método usa falsamente el nombre de entidades públicas o compañías reconocidas para reducir las barreras de desconfianza y aumenta la efectividad de los ataques. El más utilizado es el envío de correos electrónicos, o aplicaciones de mensajería en los que el atacante se hace pasar por una entidad legítima para engañar a la víctima y persuadirla de que entregue sus datos de acceso de forma voluntaria.</p>



<p class="wp-block-paragraph">Estos mensajes tienen como característica común que apelan a la urgencia y simulan ser una notificación de algún problema que requiere acción inmediata: inconvenientes con una cuenta, un pago rechazado, problemas con una reserva, entre miles de excusas. Suelen contener un link malicioso a sitios que imitan a los legítimos para lograr el robo de los datos sensibles de las víctimas, como contraseñas y nombres de usuario.</p>



<p class="wp-block-paragraph">Otra forma que toma el phishing es a través de sitios falsos que se posicionan entre los resultados de buscadores como Google con anuncios patrocinados, debido a que el atacante paga por visibilidad para suplantar páginas reales. En estos escenarios hasta personas precavidas pueden ser engañadas para que hagan clic en un&nbsp;<a href="https://www.welivesecurity.com/es/concientizacion/desconfiar-resultados-google-phishing/" target="_blank" rel="noreferrer noopener">resultado aparentemente legítimo</a>&nbsp;que replica la identidad visual de bancos, plataformas de correo, servicios en la nube o empresas de renombre.</p>



<h4 class="wp-block-heading">2. Distribución de malware específico: </h4>



<p class="wp-block-paragraph">Otra vía frecuente para el robo de contraseñas es el uso de malware, que actúan una vez que el dispositivo del usuario ha sido comprometido. En estos casos, explica ESET, que no hay un engaño puntual ni un mensaje que funcione como alerta, sino que el robo ocurre en segundo plano, muchas veces sin que la víctima lo perciba.</p>



<p class="wp-block-paragraph">Los infostealers, keyloggers y spyware tienen en común la recolección de información sensible de forma continua, incluyendo contraseñas almacenadas en navegadores, datos de autocompletado, credenciales de aplicaciones y sesiones activas. El impacto de estos tipos de malware, no se limita a una sola cuenta, ya que el programa malicioso sigue recolectando credenciales mientras el usuario utiliza el dispositivo infectado, puntualiza ESET.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="688" src="https://doblellave.com/wp-content/uploads/2026/02/Imagen-complementaria-2-1024x688.jpg" alt="" class="wp-image-350630"/><figcaption class="wp-element-caption"><a href="https://www.welivesecurity.com/es/contrasenas/robo-de-credenciales-metodos-mas-frecuentes/#article-2" target="_blank" rel="noreferrer noopener"><strong>Distribución de detecciones de infostealers por país, en Latinoamérica. Fuente: Telemetría ESET</strong></a></figcaption></figure>



<p class="wp-block-paragraph">Dentro de este mismo ecosistema aparecen los troyanos bancarios, que se enfocan específicamente en credenciales de accesos a cuentas bancarias y plataformas financieras. Mediante ventanas falsas capturan datos en el momento que el usuario los ingresa. Este tipo de amenaza,&nbsp;<a href="https://www.welivesecurity.com/la-es/2021/12/15/analisis-12-troyanos-bancarios-america-latina/" target="_blank" rel="noreferrer noopener">que no es nueva en la región</a>, superó las 650 mil detecciones únicas durante 2025 de las cuales 110 mil correspondieron a una misma familia:&nbsp;<a href="https://www.welivesecurity.com/es/malware/infostealers-presentes-latinoamerica-2025/#:~:text=y%20la%20persistencia.-,guildma,-Guildma%20forma%20parte" target="_blank" rel="noreferrer noopener">Guildma</a>.</p>



<h4 class="wp-block-heading">3. Ataque a organizaciones: </h4>



<p class="wp-block-paragraph">Otra fuente relevante de robo de credenciales son los incidentes en los que las bases de datos de una organización quedan expuestas como consecuencia de una debilidad o falla en sus sistemas. En los escenarios más críticos, las filtraciones incluyen credenciales completas, ya sea en texto plano o con mecanismos de protección débiles, lo que permite a los atacantes reutilizarlas de forma inmediata. Sin embargo, incluso cuando las contraseñas no quedan expuestas directamente, la filtración de correos electrónicos o nombres de usuario siguen siendo de valor para los agentes maliciosos. Esta información se utiliza luego como base para ataques de relleno de credenciales o fuerza bruta, aprovechando la reutilización de contraseñas entre distintos servicios.</p>



<p class="wp-block-paragraph">Una vez que una base de datos es comprometida, la información puede circular durante años en foros clandestinos y reutilizarse en distintos contextos y contra múltiples plataformas. De esta forma, una brecha puntual en una organización termina amplificando el riesgo para otras empresas y para los propios usuarios, incluso mucho después de que el incidente original haya sido corregido.</p>



<p class="wp-block-paragraph"><em>“También existen amenazas que usan fuerza bruta. Estas consisten en probar de manera automatizada múltiples combinaciones de usuario y contraseña hasta lograr un acceso válido, sin necesidad de engañar al usuario ni de comprometer previamente su dispositivo. Suele apoyarse en listas de contraseñas comunes o en credenciales filtradas en incidentes anteriores, aprovechando la reutilización de claves y la falta de controles adicionales de autenticación. Cuando los servicios expuestos no cuentan con mecanismos de limitación de intentos o monitoreo adecuado, este tipo de ataques sigue siendo efectivo, especialmente contra accesos remotos, aplicaciones web y servicios corporativos publicados en Internet.”, </em>comenta <strong>Martina López</strong>, <strong>Investigadora</strong> de <strong>seguridad informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading"><strong>Se aconseja combinar y sumar buenas prácticas con medidas preventivas</strong></h3>



<p class="wp-block-paragraph">El robo de credenciales por parte del <strong>cibercrimen</strong> puede producirse<strong> a través de distintos vectores</strong>. El equipo de investigadores de ESET sostiene que <strong>la prevención no depende de que se tome una sola medida, sino de una combinación de prácticas</strong>:</p>



<ul class="wp-block-list">
<li>Usar contraseñas únicas y robustas para cada servicio, ya que el&nbsp;<a href="https://www.welivesecurity.com/es/contrasenas/ataque-credential-stuffing-riesgos-de-reutilizar/" target="_blank" rel="noreferrer noopener">stuffing</a>&nbsp;de credenciales es común entre los ciberatacantes con credenciales que son comercializadas.</li>



<li>Habilitar la autenticación multifactor cuando sea posible, ya que este mecanismo complementa y refuerza las contraseñas que utilizamos.</li>



<li>Desconfiar de mensajes inesperados y evitar descargar archivos o ingresar a enlaces sospechosos, ya que el malware y el phishing siguen siendo las formas más comunes de robo de credenciales.</li>



<li>Almacenar las contraseñas en gestores, y evitar guardarlas en texto plano o en dispositivos compartidos.</li>



<li>Mantener sistemas y aplicaciones actualizadas para enmendar posibles vulnerabilidades que se tengan.</li>



<li>Revisar accesos y actividad inusual en las cuentas, ya sea manteniendo encendidas las alertas de inicio de sesión o buscando dentro de las secciones de privacidad o accesos de las aplicaciones.</li>
</ul>



<p class="wp-block-paragraph"><strong>En caso de que la contraseña ya haya sido robada, desde ESET destacan que el tiempo de reacción marca la diferencia entre un incidente aislado o un problema mayor. Por eso, recomiendan:</strong></p>



<ul class="wp-block-list">
<li>Cambiar las contraseñas afectadas y todas aquellas donde se haya usado la misma credencial.</li>



<li>Cerrar las sesiones activas de la cuenta afectada y desautorizar accesos recientes, en servicios y aplicaciones donde exista la posibilidad.</li>



<li>Verificar cambios no autorizados en las cuentas, y monitorear para el futuro: Mensajes, configuraciones, pagos, entre otros.</li>



<li>Usar una herramienta de seguridad en los dispositivos potencialmente afectados, para eliminar códigos maliciosos si los hubiere.</li>
</ul>



<p class="wp-block-paragraph"><em>«Si bien el robo de contraseñas no es una problemática nueva, sí es una que sigue creciendo y adaptándose a las nuevas tecnologías, junto a nuestra vida digital cada vez más compleja. En estas líneas, <strong>la educación digital y las buenas prácticas se vuelven necesarias para proteger nuestra identidad, información y dispositivos a nivel individual y corporativo</strong>. Mantenerse informado es vital para adelantarnos a las últimas tendencias de seguridad informática», </em>concluye López de ESET.</p>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><strong>¡Sigue nuestras noticias en Google!</strong>&nbsp;<em>Para obtener información actual, interesante y precisa.</em>&nbsp;Haz&nbsp;<a href="https://www.google.com/search?q=site:doblellave.com&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noreferrer noopener"><strong>clic aquí</strong></a>&nbsp;y conoce todos los contenidos de&nbsp;<strong>DOBLE LLAVE</strong>. Encuéntranos también en&nbsp;<a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><em><strong>X/Twitter</strong></em></a>&nbsp;e&nbsp;<a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><em><strong>Instagram</strong></em></a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Advertencia: Correos falsos de Booking distribuyen malware usando técnica ClickFix</title>
		<link>https://doblellave.com/advertencia-correos-falsos-de-booking-distribuyen-malware-usando-tecnica-clickfix/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Mon, 19 Jan 2026 12:00:00 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[A tomar muy en cuenta]]></category>
		<category><![CDATA[Alerta de ESET]]></category>
		<category><![CDATA[cadena de acciones maliciosas]]></category>
		<category><![CDATA[Cómo prevenir este tipo de ataques]]></category>
		<category><![CDATA[Correos falsos de Booking]]></category>
		<category><![CDATA[correos fraudulentos]]></category>
		<category><![CDATA[crecimiento superior al 500 % en detecciones]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Threat Report]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[especialista]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[métodos de engaño]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[sitio apócrifo]]></category>
		<category><![CDATA[soluciones de seguridad confiables]]></category>
		<category><![CDATA[técnica ClickFix]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=348595</guid>

					<description><![CDATA[ESET alerta sobre una nueva campaña de phishing que utiliza falsas pantallas de error de Windows para engañar a usuarios y robar información]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE </strong>&#8211; Una campaña de <strong>correos electrónicos falsos</strong> que <strong>suplanta la identidad de Booking.com</strong> fue detectada recientemente por investigadores de seguridad. Los mensajes llaman la atención sobre <strong>supuestos problemas con reservas o reembolsos pendientes e incluyen enlaces maliciosos que conducen a una cadena de engaños</strong>, cuyo objetivo final es <strong>que la propia víctima instale un malware del tipo infostealer, diseñado para robar información sensible</strong>. La campaña fue analizada por el equipo <a href="https://www.securonix.com/blog/analyzing-phaltblyx-how-fake-bsods-and-trusted-build-tools-are-used-to-construct-a-malware-infection/" target="_blank" rel="noreferrer noopener">de Securonix</a>.</p>



<p class="wp-block-paragraph">La técnica utilizada, conocida como <strong>ClickFix</strong>, refleja la evolución de la ingeniería social como vector de ataque. En lugar de explotar vulnerabilidades técnicas directamente, los atacantes manipulan al usuario para que ejecute por sí mismo comandos maliciosos en su sistema. Según el <a href="https://www.welivesecurity.com/es/informes/eset-threat-report-h2-2025/" target="_blank" rel="noreferrer noopener">último ESET Threat Report </a>durante el primer trimestre de 2025 esta técnica experimentó un <strong>crecimiento superior al 500 % en detecciones</strong>, posicionándose como el segundo vector de ataque más frecuente después del phishing.</p>



<p class="wp-block-paragraph">El <strong>correo fraudulento</strong> utiliza la estética y el lenguaje de Booking.com, lo que lo hace difícil de distinguir de uno legítimo. Ante la urgencia de resolver un supuesto inconveniente con una reserva, el usuario hace clic en el enlace incluido en el mensaje, que lo redirige a un sitio web falso que imita a la plataforma original.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="967" src="https://doblellave.com/wp-content/uploads/2026/01/Imagen-1-Para-acompanar-texto-e1768765505804-1024x967.jpg" alt="" class="wp-image-348612"/><figcaption class="wp-element-caption">Correo falso que usa el nombre de Booking como puerta de entrada para el engaño (Fuente Securonix)</figcaption></figure>



<p class="wp-block-paragraph">En el <strong>sitio apócrifo</strong>, el navegador muestra un mensaje falso indicando que la carga está demorando demasiado. Al presionar el botón de recarga, el navegador pasa a pantalla completa y muestra una falsa pantalla azul de <strong>Windows (BSOD)</strong>, que <strong>simula un error crítico del sistema</strong>.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="867" height="533" src="https://doblellave.com/wp-content/uploads/2026/01/Imagen-2-Para-acompanar-texto.jpg" alt="" class="wp-image-348614"/><figcaption class="wp-element-caption">Falsa pantalla azul que induce a ejecutar comandos maliciosos (Fuente Securonix)</figcaption></figure>



<p class="wp-block-paragraph">A diferencia de una BSOD real, esta pantalla incluye instrucciones para que el usuario ejecute comandos en PowerShell o en la ventana Ejecutar de Windows, con la excusa de solucionar el supuesto problema técnico. De este modo, <strong>la víctima termina infectando su propio equipo</strong>.</p>



<p class="wp-block-paragraph">Al seguir las instrucciones, <strong>se despliega una cadena de acciones maliciosas</strong>, entre ellas la descarga de un proyecto .NET que se compila mediante MSBuild.exe, la <strong>instalación de un troyano de acceso remoto (DCRAT)</strong>, la <strong>desactivación de defensas</strong> como Windows Defender y la obtención de persistencia y <strong>elevación de privilegios</strong> en el sistema.</p>



<p class="wp-block-paragraph">Este <strong>malware</strong> permite control remoto del equipo, registro de pulsaciones de teclado, ejecución de comandos y descarga de cargas adicionales, como mineros de criptomonedas, facilitando el robo de información y la propagación lateral.</p>



<p class="wp-block-paragraph">Bajo engaño <strong>“los cibercriminales ya no necesitan vulnerar el sistema directamente: les alcanza con convencer al usuario de que lo haga por ellos</strong>. Por eso, campañas como ClickFix muestran que la educación o formación y la atención o desconfianza preventiva frente a mensajes urgentes siguen siendo una de las principales barreras de protección.”, comenta y comparte <strong>Martina López</strong>, <strong>especialista</strong> en <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>



<h3 class="wp-block-heading">A tomar muy en cuenta: Cómo prevenir este tipo de ataques</h3>



<ul class="wp-block-list">
<li>Verificar siempre la autenticidad de los correos electrónicos.</li>



<li>No ejecutar comandos desconocidos ni seguir instrucciones de supuestas pantallas de error.</li>



<li>Capacitar al personal, especialmente en sectores donde la urgencia es habitual.</li>



<li>Usar <a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noreferrer noopener">soluciones de seguridad confiables</a> que detecten abuso de herramientas legítimas y bloqueen descargas no autorizadas.</li>



<li>Educar sobre ingeniería social: entender que muchas amenazas actuales dependen más de manipular al usuario que de vulnerar software directamente.</li>
</ul>



<p class="wp-block-paragraph">ESET invita a conocer más sobre seguridad informática visitando:&nbsp;<a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>



<p class="wp-block-paragraph">Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela:&nbsp;<a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También&nbsp;<em>Instagram</em>&nbsp;(<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y&nbsp;<em>Facebook</em>&nbsp;(<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información e imagen referencial principal suministradas por ESET y Comstat Rowland</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en&nbsp;</em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noreferrer noopener"><strong><em>Google News</em></strong></a><em>&nbsp;y síguenos para obtener información precisa, interesante y estar al día con todo. También en&nbsp;</em><a href="https://twitter.com/doblellave" target="_blank" rel="noreferrer noopener"><strong><em>X/Twitter</em></strong></a><em>&nbsp;e&nbsp;</em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noreferrer noopener"><strong><em>Instagram</em></strong></a><em>&nbsp;puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cibercriminales suplantan a un banco argentino en redes sociales y toman control del celular de sus víctimas</title>
		<link>https://doblellave.com/cibercriminales-suplantan-a-un-banco-argentino-en-redes-sociales-y-toman-control-del-celular-de-sus-victimas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 15 Nov 2025 13:00:04 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[aplicación Supremo]]></category>
		<category><![CDATA[banco argentino]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos y recomendaciones]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[Mercado Libre]]></category>
		<category><![CDATA[netflix]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[roban dinero e información personal]]></category>
		<category><![CDATA[Starlink]]></category>
		<category><![CDATA[toman control]]></category>
		<category><![CDATA[YPF]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=344980</guid>

					<description><![CDATA[ESET informó sobre este modo de ataque, mediante ingeniería social, que indujo a la instalación de una app para acceder a datos y fondos]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El equipo de investigación de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, compañía líder en detección proactiva de amenazas, identificó y analizó una nueva campaña maliciosa que suplantó a una reconocida <strong>institución bancaria de la Argentina</strong> con el objetivo de robar dinero e información personal de sus víctimas.</p>
<p>El engaño comenzaba con un primer contacto mediante una página de <em>Facebook</em>, actualmente dada de baja, que utilizaba imágenes haciendo referencia al banco y prometía descuentos en varios servicios para adultos mayores. Para reclamarlos, supuestamente, la víctima debería comunicarse con un número telefónico mediante una llamada de <em>WhatsApp</em>.</p>
<p>Esta campaña fraudulenta, explica el equipo de ESET, se apoyó fuertemente en técnicas de ingeniería social, que consisten en manipular psicológicamente a las víctimas para que realicen acciones que comprometan su seguridad. En este caso, el atacante buscó convencer a la víctima de su legitimidad como empleado bancario e incitó, tentó, al usuario con un <strong>supuesto descuento en servicios, si descargaba una aplicación</strong>.</p>
<div id="attachment_344999" style="width: 535px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-344999" class="size-full wp-image-344999" src="https://doblellave.com/wp-content/uploads/2025/11/Imagen-referencial-2-e1763149586507.jpg" alt="" width="525" height="1000" /><p id="caption-attachment-344999" class="wp-caption-text">Mensajes intercambiados con el atacante luego de la llamada</p></div>
<p>Una vez terminada la llamada, el atacante le enviaba a la víctima el enlace para la descarga de la primera aplicación, mediante la tienda oficial de Android. Luego de enviar el enlace para la instalación de la aplicación y el código de confirmación, la víctima se conecta remotamente con el atacante, quien con esto puede ver la pantalla, interactuar con las aplicaciones, transferir archivos y realizar acciones en nombre de esa persona.</p>
<p>Esta aplicación, llamada <em>Supremo</em>, la cual es legítima, permite la administración y control de dispositivos móviles de forma remota. Estas funcionalidades generalmente están relacionadas con dar soporte o gestionar un equipo propio a distancia, <strong>pero también pueden ser utilizadas con fines maliciosos por cibercriminales para realizar acciones en los equipos de sus víctimas</strong>.</p>
<h3>Numerosos usuarios en Argentina reportan haber sido estafados con variadas excusas</h3>
<p><em>“Si bien inducir a las víctimas a instalar una aplicación de control remoto no es una técnica nueva, sí es importante destacar que resulta novedoso en el contexto de las estafas bancarias y suplantaciones de identidad; y que posiblemente responda a las campañas de concientización que están haciendo sobre no compartir información sensible: Si el atacante no puede hacer que sus víctimas les entreguen las credenciales, la ´innovación´ es controlar el dispositivo donde tiene la aplicación del banco”</em>, comenta <strong>Martina Lopez</strong>, <strong>Investigadora</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>En la página de la aplicación en <em>Google Play</em> se pueden leer numerosos mensajes y notas de <strong>usuarios en Argentina</strong> que <strong>reportan haber sido estafados con variadas excusas, desde al menos mayo de 2024</strong>. Entre las <strong>empresas cuya identidad ha sido suplantada por campañas que instan a sus víctimas a instalar <em>Supremo</em></strong>, ESET identificó a <strong>Netflix</strong>, <strong>Starlink</strong>, <strong>Mercado Libre</strong>, y <strong>YPF</strong>. Además, en algunos casos <strong>las víctimas alegan que han sufrido el robo de dinero o tomas de préstamos bancarios mediante el control de sus celulares por parte de los estafadores</strong>.</p>
<div id="attachment_345001" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-345001" class="wp-image-345001 size-large" src="https://doblellave.com/wp-content/uploads/2025/11/Imagen-referencial-3-1024x734.jpg" alt="" width="1024" height="734" /><p id="caption-attachment-345001" class="wp-caption-text">Algunas de las reseñas dando cuenta de varias campañas en el año</p></div>
<p><strong>Para evitar caer en este tipo de estafas, desde ESET comparten unos consejos nada complicados que nos evitarán preocupaciones y dolores de cabeza:</strong></p>
<ul>
<li><strong>Desconfiar de cualquier anuncio o perfil de redes sociales no verificado</strong> que mencione ser de una entidad bancaria, ecommerce, gobierno, o cualquier otra entidad de autoridad o marca reconocida. Comunicarse exclusivamente, únicamente, por canales autorizados y verificados.</li>
<li><strong>Evitar clics o mensajes y respuestas desesperadas al ver regalos, grandes descuentos o promociones</strong>. Los atacantes utilizan estas excusas para generar en sus víctimas una gran emoción, así como cuando alertan de un problema en alguna cuenta.</li>
<li><strong>No descargar archivos o aplicaciones por orden y sugerencia de desconocidos</strong>, ni aquellas que no estén verificadas como pertenecientes a bancos o marcas en las que queramos operar.</li>
<li><strong>Contar con un </strong><a href="https://www.eset.com/latam/hogar/" target="_blank" rel="noopener"><strong>software antivirus</strong></a><strong> instalado y actualizado en el dispositivo </strong>móvil para evitar infecciones.</li>
<li><strong>Mantener actualizados los dispositivos</strong> y aplicaciones.</li>
<li><strong>Modificar las contraseñas afectadas</strong> y monitorear cualquier movimiento sospechoso de las cuentas, en caso de sufrir alguna intrusión o infección.</li>
</ul>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DOBLE LLAVE</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DCRat: el malware que se camufla como Adobe para robar información</title>
		<link>https://doblellave.com/dcrat-el-malware-que-se-camufla-como-adobe-para-robar-informacion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 12:00:20 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[AsyncRAT]]></category>
		<category><![CDATA[DCRat]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora de Seguridad Informática]]></category>
		<category><![CDATA[laboratorio]]></category>
		<category><![CDATA[Malspam]]></category>
		<category><![CDATA[malware que se camufla como Adobe]]></category>
		<category><![CDATA[malware vía correos]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[riesgo en la región]]></category>
		<category><![CDATA[Robo de información]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=343536</guid>

					<description><![CDATA[El equipo de investigación de ESET Latinoamérica detectó una campaña que utiliza un loader disfrazado como Adobe para distribuir el troyano DCRat]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Desde el laboratorio de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a> Latinoamérica</strong>, compañía líder en detección proactiva de amenazas, <strong>se detectó una amenaza que se propaga por la región</strong>, con foco en Colombia y Ecuador. <strong>La amenaza intenta camuflarse de aplicación legítima de Adobe</strong>, manipulando los metadatos del archivo ejecutable para aparentar legitimidad. Sin embargo, el archivo carece de firma digital válida, lo que confirma su <strong>origen fraudulento</strong>.</p>
<p>El objetivo de la campaña es <strong>infectar a las víctimas</strong> con el troyano <a href="https://www.welivesecurity.com/es/investigaciones/asyncrat-navegando-laberinto-forks/" target="_blank" rel="noopener">DCRat, una variante de AsyncRAT,</a> un software usado en <a href="https://www.welivesecurity.com/es/investigaciones/xml-convierte-en-dropper-apunta-colombia/" target="_blank" rel="noopener">varias campañas</a> maliciosas de la región. La cadena de infección inicia con archivos comprimidos que utilizan nombres que aparentan ser comunicaciones judiciales o gubernamentales como, por ejemplo, “Informe Especial Notificado Nro. 113510000548595265844”, lo cual según ESET deja pensar que se trata de una propagación a través de correo electrónico.</p>
<p>Este método de propagación de archivos comprimidos con <strong>malware vía correos</strong> electrónicos &#8211;<strong>malspam</strong>&#8211; coincide con investigaciones previas de ESET en la región, que ha advertido acompañamiento con el uso de temáticas que generan temor o urgencia en la víctima para aumentar la probabilidad de que el destinatario ejecute el archivo malicioso.</p>
<p><div id="attachment_343562" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-343562" class="size-large wp-image-343562" src="https://doblellave.com/wp-content/uploads/2025/10/Para-acompanar-texto-1-1024x248.jpg" alt="" width="1024" height="248" /><p id="caption-attachment-343562" class="wp-caption-text">Metadatos del binario analizado: la amenaza presenta sus campos de metadatos configurados para aparentar ser una aplicación de Adobe</p></div></p>
<p><em>“Al analizar lo metadatos, se observa que los mismos buscan aparentar ser de la aplicación Adobe pero no cuentan con una firma digital válida ni certificado asociado, lo cual confirma que no se trata de un binario legítimo emitido por la compañía”</em>, comenta <strong>Martina López</strong>, Investigadora de <strong>Seguridad informática</strong> de ESET Latinoamérica.</p>
<p>DCRat, es uno de los <a href="https://www.welivesecurity.com/es/investigaciones/asyncrat-navegando-laberinto-forks/" target="_blank" rel="noopener">tantos forks existentes de AsyncRAT y uno de los más propagados mundialmente</a>. DCRat incluye las funcionalidades típicas de un troyano de acceso remoto, entre las que se destacan:</p>
<ul>
<li>Captura de pantalla y webcam</li>
<li>Registro de teclas (keylogger)</li>
<li>Administración de archivos y procesos</li>
<li>Ejecución remota de comandos (CMD/PowerShell)</li>
<li>Carga y descarga de archivos</li>
<li>Acceso a credenciales almacenadas (browsers, sistemas)</li>
<li>Persistencia mediante modificaciones en el registro o carpetas de inicio</li>
<li>Autoactualización del binario</li>
<li>Plugins adicionales descargables desde el servidor de Comando y Control</li>
</ul>
<p>Inicialmente, el código malicioso envía información básica del sistema al servidor C&amp;C, que funciona tanto para identificar a la víctima como para la toma de decisiones por parte de los atacantes sobre ejecución de otras amenazas en el sistema.</p>
<p><div id="attachment_343565" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-343565" class="size-large wp-image-343565" src="https://doblellave.com/wp-content/uploads/2025/10/Para-acompanar-texto-2-1024x163.jpg" alt="" width="1024" height="163" /><p id="caption-attachment-343565" class="wp-caption-text">Función del payload que recopila la información identificadora de la víctima. Así es como DCRat envía la información básica de la víctima hacia el servidor C&amp;C</p></div></p>
<p><em>“Más allá de modificaciones estructurales, entre las ´mejoras´ -por así decirlo- más destacables que presenta DCRat con respecto a AsyncRAT es el <strong>robustecimiento de las capacidades anti-análisis</strong>. Esto se refleja en, por ejemplo, la inclusión de una función que aborta la ejecución de la amenaza si encuentra procesos relacionados con análisis dinámico de malware o de monitoreo del sistema. DCRat <strong>también implementa otras técnicas de evasión</strong> como la desactivación de componentes </em><a href="https://learn.microsoft.com/es-es/windows/win32/amsi/antimalware-scan-interface-portal" target="_blank" rel="noopener"><em>AMSI</em></a><em> así como </em><a href="https://jonny-johnson.medium.com/understanding-etw-patching-9f5af87f9d7b" target="_blank" rel="noopener"><em>ETW patching</em></a><em>, que funcionan desactivando las funciones de seguridad que detectan y registran comportamientos maliciosos”, </em>complementa López de ESET.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Examen de ESET: Estos son los 6 infostealers que más han afectado a Latinoamérica en 2025</title>
		<link>https://doblellave.com/examen-de-eset-estos-son-los-6-infostealers-que-mas-han-afectado-a-latinoamerica-en-2025/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 12 Jul 2025 14:00:10 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[Amadey]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[estudio]]></category>
		<category><![CDATA[Formbook]]></category>
		<category><![CDATA[Guildma]]></category>
		<category><![CDATA[infostealers]]></category>
		<category><![CDATA[Investigadora de Seguridad Informática]]></category>
		<category><![CDATA[LummaStealer]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[mayor número de ataques]]></category>
		<category><![CDATA[méxico]]></category>
		<category><![CDATA[Robo de información sensible]]></category>
		<category><![CDATA[Rozena]]></category>
		<category><![CDATA[Xloader]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=338318</guid>

					<description><![CDATA[ESET analiza cuáles son los ataques de infostealers más detectados en Latinoamérica durante la primera mitad de 2025]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; En los últimos años, los <strong>infostealers</strong>, malware especializado en el <strong>robo de información sensible como credenciales y datos financieros</strong>, se han consolidado como una de las amenazas más persistentes y lucrativas. Este malware tuvo un <a href="https://www.welivesecurity.com/es/malware/infostealers-alza-amenaza-prestarle-atencion-2025/" target="_blank" rel="noopener">aumento significativo en su actividad</a>, especialmente en países como <strong>Brasil</strong>, <strong>México</strong> y <strong>Argentina</strong>. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, analiza la situación en Latinoamérica, repasa las familias de <em>infostealers</em> más detectadas durante la <strong>primera mitad de 2025 </strong>y comparte este material con suficientes y útiles detalles para comprender los riegos.</p>
<p>Los infostealers son tipos de malware diseñados para robar información sensible <strong>de manera sigilosa, sin dejar rastro</strong>. Una vez que se infiltran en un sistema o red corporativa, capturan cualquier pieza de información que pueda ser útil para comprometer cuentas, escalar privilegios, facilitar otro ciberataque o comerciarla en mercados clandestinos. El mismo infostealer empaqueta la información robada y la envía a los servidores de los ciberatacantes, o a cuentas de mensajería instantánea con gran poder de anonimato como <em>Discord</em> o<em> Telegram</em>.</p>
<p><em>“La actividad de infostealers en América Latina no solo creció en volumen, sino también en diversidad. Algunas familias tienen años de presencia sostenida, otras surgieron recientemente y ganaron protagonismo por su velocidad de evolución o por su integración con otros componentes maliciosos.</em> <em>Desde troyanos bancarios, como Amavaldo o Guildma -con gran actividad en Brasil- hasta RATs avanzados utilizados en ciberataques de gran calibre como Agent Tesla, se destacan por operar de manera sigilosa, facilitando la monetización rápida de la información robada”, </em>señala <strong>Martina López</strong>, Investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<div id="attachment_338347" style="width: 1034px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-338347" class="wp-image-338347 size-large" src="https://doblellave.com/wp-content/uploads/2025/07/kevin-horvat-Pyjp2zmxuLk-unsplash-1024x683.jpg" alt="" width="1024" height="683" /><p id="caption-attachment-338347" class="wp-caption-text">Se vuelve cada vez más evidente la necesidad de detección proactiva, inteligencia de amenazas y respuesta coordinada frente al robo de información sensible (Fuente de esta imagen referencial: Kevin Horvat en Unsplash)</p></div>
<p>ESET repasa las familias más detectadas en Latinoamérica durante la primera mitad de 2025 y destaca las 6 principales: <strong>LummaStealer</strong>,<strong> Amadey</strong>, <strong>Rozena</strong>, <strong>Guildma</strong>, <strong>Formbook</strong> y <strong>Xloader</strong>.</p>
<h2>Infostealers: A continuación sus perfiles</h2>
<h4>LummaStealer</h4>
<p>Es una amenaza surgida alrededor del 2022 que evolucionó rápidamente bajo el modelo <em>Malware-As-A-Service</em>. Además de ser <strong>el infostealer más detectado por los sistemas de ESET -con más de 4000 identificaciones únicas solamente en 2025 en la región-, es de los stealers más vendidos en los mercados clandestinos</strong>.</p>
<p>Al ser vendido como un “producto” que distintos atacantes pueden comprar, los posibles métodos de acceso inicial son altamente diversos. Su distribución suele ser a través de falsos instaladores de aplicaciones descargadas de sitios fraudulentos, <em>malvertising</em>, redes sociales y correos electrónicos infectados. Aunque, en campañas más complejas también se utilizó como payload final en equipos corporativos mediante loaders personalizados.</p>
<p>En la región, este código malicioso ha tenido alta actividad en México, Brasil y Argentina, participando en campañas contra empresas de todo tamaño y capacidad. Durante mayo de 2025, ESET participó en la <a href="https://www.welivesecurity.com/es/investigaciones/eset-operacion-global-disrupcion-lumma-stealer/" target="_blank" rel="noopener">operación global de disrupción</a> de este malware, procesando una gran cantidad de muestras para extraer elementos como los servidores.</p>
<p>Lo que lo hace atractivo para los cibercriminales es su arquitectura modular, con un estilo plug-and-play, contiene un núcleo “base” con funciones esenciales, como la persistencia o comunicación con el servidor C&amp;C, y luego módulos adicionales que se pueden agregar o quitar según la necesidad del <strong>actor malicioso</strong>. Entre los módulos más utilizados encontramos el keylogger, la exfiltración vía FTP, la ejecución de comandos remotos y más. Estos módulos pueden descargarse dinámicamente, activarse bajo ciertas condiciones o incluso cambiarse sin tener que recompilar toda la amenaza.</p>
<h4>Amadey</h4>
<p>Una amenaza activa desde al menos 2018 que sigue siendo relevante en 2025 por su capacidad de cumplir un doble rol, funciona tanto como <em>infostealer</em> básico como también <em>loader</em> de otras amenazas más destructivas. Con <strong>casi 2500 detecciones únicas en la región</strong> es muy importante en el ecosistema del malware.</p>
<p>Funciona como eslabón clave en cadenas de infección multi-etapa ya que su punto fuerte está en su utilidad como paso intermedio en cadenas de infección complejas. Durante 2025 actuó con frecuencia como “puerta de entrada” en campañas donde luego se descargan familias de ransomware o troyanos bancarios, aprovechando su ligereza y bajo nivel de detección para abrir el camino sin levantar sospechas.</p>
<p>Su distribución suele estar vinculada al <em>malspam</em>: correos electrónicos que intentan engañar al usuario con señuelos de tipo factura, multa o aviso bancario, para inducirlo a descargar un adjunto malicioso o cliquear en enlaces a documentos infectados. También aparece como payload secundario, descargado por otros troyanos que comprometen inicialmente al sistema y luego lo utilizan como puente para nuevos ataques.</p>
<h4>Rozena</h4>
<p>Una amenaza activa desde al menos 2015, que combina funciones de <em>infostealer</em> y <em>backdoor</em>. Se destaca por su versatilidad y por su uso en campañas localizadas con objetivos específicos. Su distribución se da principalmente a través de archivos “benignos” descargables vía phishing en formato de documentos maliciosos de Office (habitualmente con macros o exploits) o ejecutables falsos.</p>
<p>Entre sus capacidades se incluye el <strong>robo de información sensible, como credenciales y datos del sistema</strong>, además de la posibilidad de establecer shells inversas utilizando PowerShell, lo que le permite al atacante <strong>tomar control remoto del sistema comprometido</strong>.</p>
<p>Uno de los aspectos más relevantes en la actividad reciente de Rozena es su comportamiento file-less, lo que implica que el código malicioso no necesariamente se guarda como archivo en el disco, sino que puede ejecutarse directamente en memoria, ya sea a través de macros, scripts o shellcode inyectado. Este enfoque reduce la huella en el sistema, lo que lo convierte en una opción atractiva para campañas que priorizan el sigilo y la persistencia.</p>
<h4>Guildma</h4>
<p>Forma parte del ecosistema de troyanos bancarios originados en Brasil y ha estado activo durante varios años, con una evolución constante tanto en capacidades como en técnicas de distribución. <strong>Es una de las amenazas más representativas del malware financiero</strong> en América Latina, si bien Brasil es su territorio principal, en los últimos años se han observado campañas dirigidas a usuarios en casi todos los países latinoamericanos.</p>
<p>A nivel funcional, Guildma <strong>captura credenciales, monitoriza el teclado, toma capturas de pantalla y es capaz de interferir con sesiones bancarias en tiempo real</strong>. Su objetivo es robar información financiera y credenciales que permitan el acceso a cuentas bancarias de los usuarios afectados. Simula clics, manipulando formularios y adaptándose a las interfaces de entidades bancarias locales.</p>
<p>Su distribución es a través de campañas masivas por correo electrónico, donde utilizan señuelos variados: multas o facturas, hasta excusas que buscan generar curiosidad en la víctima. Los mensajes suelen incluir archivos adjuntos maliciosos o enlaces que conducen a la descarga de la amenaza.</p>
<h4>Formbook y XLoader</h4>
<p>En el contexto regional, tanto Formbook como XLoader han sido detectados en campañas <strong>contra usuarios particulares y organizaciones</strong> por igual, muchas veces mediante campañas de <em>malspam</em> con archivos adjuntos ofuscados o enlaces a descargas directas. Su bajo perfil y facilidad de uso hacen que siga siendo una herramienta vigente para atacantes menos sofisticados, pero igualmente efectivos.</p>
<p>Formbook es una familia de malware con fines comerciales que circula desde 2016 con fuerte presencia global, incluyendo campañas activas en América Latina. Originalmente distribuido como malware-as-a-service en foros clandestinos, se caracterizó desde el inicio por ser liviano, accesible y eficaz, atractivo para atacantes que participan en la compraventa de amenazas. Su modo de distribución depende de sus compradores aunque <a href="https://www.welivesecurity.com/es/investigaciones/autoit-distribuye-infostealer-formbook-empresas-latinoamerica/" target="_blank" rel="noopener">las campañas de correos con adjuntos son las más vistas</a>.</p>
<p>Su enfoque principal es el <strong>robo de información, particularmente credenciales a través de formularios web, capturas de teclado, y exfiltración de datos desde navegadores y clientes de correo electrónico</strong>. También tiene capacidades para realizar capturas de pantalla y recolectar detalles del sistema comprometido.</p>
<p>Destaca de esta amenaza su evolución directa en la forma de XLoader, una versión actualizada que amplía sus funcionalidades y cambia la estrategia de distribución. A diferencia de Formbook, que se dirigía sistemas Windows, XLoader sumó <strong>variantes capaces de atacar sistemas macOS</strong>, ampliando el espectro de objetivos. Además, XLoader añade mejoras en persistencia y técnicas anti-defensas. XLoader se ha comercializado como un sucesor más robusto, con mayor foco en campañas distribuidas a través de correos maliciosos, documentos infectados y sitios fraudulentos.</p>
<p><em><strong>“</strong>La evolución y proliferación de los infostealers reflejan el panorama global de amenazas, cada vez más sofisticado y con alta capacidad de adaptación. Su operación bajo modelos como Malware-as-a-Service (MaaS) los convierte en un<strong> riesgo constante para usuarios y empresas</strong>, el cual se amplifica cuando son utilizados como vectores iniciales en ataques más complejos -como ransomware o espionaje corporativo-. <strong>Ante este escenario, se vuelve cada vez más evidente la necesidad de detección proactiva, inteligencia de amenazas y respuesta coordinada”</strong>, </em>concluye Martina López, de ESET Latinoamérica.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener más datos preventivos y protegerse se encuentra disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a> y en sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer</em></p>


]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ofrecen crear videos con IA desde sitios falsos y descargan software malicioso</title>
		<link>https://doblellave.com/ofrecen-crear-videos-con-ia-desde-sitios-falsos-y-descargan-software-malicioso/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 09 Mar 2025 20:00:42 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[Camilo Gutiérrez Amaya]]></category>
		<category><![CDATA[Canva]]></category>
		<category><![CDATA[CapCut]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[crear videos con IA]]></category>
		<category><![CDATA[descarga de software malicioso]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Laboratorio de Investigación]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Troyano]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=332674</guid>

					<description><![CDATA[ESET alerta sobre una campaña que busca aprovecharse del interés por la creación de videos con Inteligencia Artificial para instalar un acceso remoto]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>DOBLE LLAVE</strong> &#8211; Recientemente, <strong><a title="" href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas</strong>, identificó un <strong>sitio falso de CapCut </strong>mediante el cual, supuestamente, se podrían crear videos utilizando la IA. Lo cierto es que luego de ingresar, el <em>prompt</em> para la creación de algún video, simula un proceso y luego ofrece descargar el resultado. Al hacerlo, lo que en realidad descarga es un <strong>troyano</strong>. Este caso no es aislado, ya que forma parte de una campaña más amplia en la que también se han identificado <strong>otros sitios falsos </strong>que suplantan la identidad de más marcas prestigiosas como <strong>Adobe</strong> o <strong>Canva</strong>.</p>



<p class="wp-block-paragraph">A continuación, ESET comparte los <strong>detalles de este caso que sirve como paradigma para entender como la IA está siendo utilizada como señuelo por los cibercriminales</strong>:</p>



<p class="wp-block-paragraph">El ejemplo, reportado por el usuario de X <a href="https://x.com/g0njxa/status/1893794118490341772" target="_blank" rel="noreferrer noopener">g0njxa</a>, se centra en el sitio falso <strong>“capcutproia”</strong>, el cual simula ser una herramienta para crear videos con la ayuda de la Inteligencia Artificial. Al ingresar, se presenta una web muy similar al sitio oficial.</p>



<p class="wp-block-paragraph">Ya adentro, el paso siguiente que ofrece el sitio es escribir un <em>prompt</em> o bien subir una imagen de referencia para crear el video deseado. El sitio simula que procesa el pedido.</p>



<p class="wp-block-paragraph">Una vez que termina de procesar el pedido, ofrece descargar el resultado. Al hacer clic en la descarga, se obtiene un archivo llamado “creation_made_by_capcut.mp4 – Capcut.com”.</p>



<figure class="wp-block-image size-large"><a href="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-B.png" target="_blank" rel="noopener"><img decoding="async" class="wp-image-340274" src="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-B-1024x614.png" alt="" /></a>
<figcaption class="wp-element-caption"><em>Momento en que el sitio falso sugiere descargar el supuesto video</em></figcaption>
</figure>



<p class="wp-block-paragraph"><em>“Es importante señalar que el archivo que se obtiene de la descarga es un troyano. Es decir, un archivo que dice ser algo que en realidad no es. En este caso puntual el archivo que se presenta como el video generado en realidad descarga una herramienta que permite a un tercero conectarse remotamente en el equipo del usuario.</em> <em>ESET detecta el archivo que se descarga como Win32/RemoteAdmin.ConnectWiseControl.E. Puntualmente en Latinoamérica no se evidenciaron detecciones, pero sí en países como República Checa y Sri Lanka”,</em> indica <strong>Camilo Gutierrez Amaya</strong>, Jefe del <strong>Laboratorio de Investigación</strong> de <strong>ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Con respecto a la herramienta que descarga el archivo en el equipo de la víctima, se trata de un instalador de una herramienta simil a <a href="https://www.welivesecurity.com/la-es/2021/04/13/teamviewer-riesgos-seguridad/" target="_blank" rel="noreferrer noopener">Teamviewer</a>. Si bien algunas soluciones de seguridad pueden detectar este archivo como una <em>PUA</em>, es decir, un archivo potencialmente malicioso porque se trata de una herramienta legítima, está claro que en el contexto que se descarga el archivo la intención es maliciosa.</p>



<p class="wp-block-paragraph"><em>“La mayoría de las aplicaciones de control remoto cuentan con la opción de generar un ejecutable preconfigurado para conectarse con una IP o usuario específico, lo cual es útil para la asistencia virtual, pero también para los atacantes. Así, basta con que la víctima abra el archivo, y en dos o tres clicks le dará el control de su equipo al cibercriminal sin saberlo”</em>, advierte <strong>Martina López</strong>, <strong>Investigadora </strong>del equipo <strong>de Laboratorio de ESET Latinoamérica</strong>.</p>



<p class="wp-block-paragraph">Además de este sitio falso que se hace pasar por <em>CapCut</em>, el o las personas responsables detrás de esta campaña maliciosa también están creando sitios similares que se hacen pasar por herramientas para crear contenido con IA simulando ser de marcas como <em>Canva</em> o <em>Adobe</em>, <strong>entre otras</strong>. Así lo reportó la empresa <em>Silent Push</em> a través de X, que confirma la existencia de <strong>al menos 13 sitios similares</strong>. Todos con el mismo comportamiento: hacer creer a las potenciales víctimas que descargan un archivo generado con la herramienta pero en realidad descargan lo que permite el acceso remoto a la máquina del usuario.</p>



<h2 class="wp-block-heading"><em>Otros sitios de phishing similares</em></h2>



<figure class="wp-block-image size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-C.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-340270" src="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-C.jpg" alt="" /></a></figure>



<p class="wp-block-paragraph">Las campañas que involucran a sitios falsos con el objetivo de obtener información sensible o dinero de sus víctimas son muy comunes. Desde ESET recomiendan incorporar buenos hábitos para saber identificar cuándo se trata de un sitio legítimo, y cuándo no.</p>



<figure class="wp-block-image size-full is-resized"><a href="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-D.jpg" target="_blank" rel="noopener"><img decoding="async" class="wp-image-340272" src="https://elsumario.com/wp-content/uploads/2025/03/Imagen-referencial-D.jpg" alt="" /></a></figure>



<h3 class="wp-block-heading"><em>Medidas preventivas a tomar en cuenta</em></h3>



<p class="wp-block-paragraph">1. Siempre verificar que la URL sea legítima y correcta antes de acceder o ingresar datos.</p>



<p class="wp-block-paragraph">2. Evitar descargas innecesarias en herramientas que funcionan desde la web.</p>



<p class="wp-block-paragraph">3. Implementar una solución de seguridad, a fin de analizar los archivos descargados antes de ejecutarlos.</p>



<p class="wp-block-paragraph">4. Estar al día con las novedades y consultar fuentes confiables para conocer las campañas activas y sus posibles riesgos.</p>



<p class="wp-block-paragraph">Para obtener más información, visite el sitio web de ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>



<p class="wp-block-paragraph">DOBLE LLAVE</p>



<p class="wp-block-paragraph">Con información de ESET y Comstat Rowland Comunicaciones Estratégicas</p>



<p class="wp-block-paragraph"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo evitar riesgos de seguridad al comprar y utilizar un dispositivo usado</title>
		<link>https://doblellave.com/como-evitar-riesgos-de-seguridad-al-comprar-y-utilizar-un-dispositivo-usado/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 11 Jan 2025 14:00:50 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[computadoras de bolsillo]]></category>
		<category><![CDATA[dispositivos usados]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[reacondicionados]]></category>
		<category><![CDATA[riesgos de ciberseguridad]]></category>
		<category><![CDATA[segunda mano]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[smartphones]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=330077</guid>

					<description><![CDATA[ESET Latinoamérica advierte que comprar un teléfono de segunda mano puede tener riesgos y aconseja qué hacer para un uso seguro]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El <strong>smartphone</strong> moderno se convirtió en una pieza de tecnología indispensable. Estas potentes <strong>computadoras de bolsillo</strong> permiten hacer de todo, desde llamar a un taxi hasta consultar un médico. También suelen ser un <a href="https://www.welivesecurity.com/la-es/2021/09/16/guia-padres-sobre-seguridad-smartphones/" target="_blank" rel="noopener">regalo habitual durante las fiestas navideñas</a>, inicios de año u otra efemérides, pero su precio a veces puede ser prohibitivo, por lo que <strong>los teléfonos de segunda mano presentan una opción más asequible</strong>.</p>
<p>Sea para obsequio a un tercero o para uno mismo. <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, alerta que ante este panorama es importante <strong>saber en qué condiciones llegarán estos dispositivos para evitar riesgos de seguridad</strong>.</p>
<p><strong>La venta de teléfonos de segunda mano generó más de 13.000 millones de dólares en todo el mundo sólo en el primer trimestre de 2023</strong>, un 14% más que el año pasado, según <a href="https://www.ccsinsight.com/company-news/second-hand-smartphone-sales-surpass-13-billion-in-1q23-curbed-by-low-supply/" target="_blank" rel="noopener">una estimación</a>. En un mercado consistente como el británico, por ejemplo, una cuarta parte de todos los teléfonos vendidos en 2023 eran de <a href="https://www.theretailbulletin.com/retail-solutions/one-quarter-of-all-mobile-phones-sold-in-the-uk-in-2023-were-bought-second-hand-or-refurbished-29-02-2024/#:~:text=One%20quarter%20of%20those%20who,is%20up%2036%25%20since%202021." target="_blank" rel="noopener">segunda mano</a> o <strong>reacondicionados</strong>.</p>
<p>&nbsp;</p>
<h4><strong><em><span style="color: #ff6600;">Algunos riesgos de ciberseguridad al utilizar un dispositivo móvil de segunda mano</span></em></strong></h4>
<p>&nbsp;</p>
<ul>
<li><strong>Software obsoleto: </strong>Es posible que algunos dispositivos ya no reciban soporte del fabricante, lo que significa que el sistema operativo subyacente <a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados" target="_blank" rel="noopener">no recibe actualizaciones de software</a>. Esto es una mala noticia desde el punto de vista de la seguridad, ya que significa que cuando los investigadores o los actores de amenazas encuentren vulnerabilidades, el dispositivo no recibirá un parche de seguridad para solucionarlas. De hecho, quedará expuesto a los atacantes.</li>
<li><strong>Malware:</strong> En algunos casos, un propietario anterior puede incluso haber instalado (involuntariamente o no) software malicioso en el teléfono. Éste puede estar diseñado <a href="https://www.welivesecurity.com/la-es/2022/05/09/tipos-malware-mas-peligrosos-android/" target="_blank" rel="noopener">para hacer una gran variedad de cosas</a>, desde robar información personal y contraseñas hasta espiar llamadas y mensajes. Incluso puede inundar el dispositivo con anuncios no deseados o suscribir servicios con tarifa adicional. El objetivo final suele ser ganar dinero, ya sea robando información personal o financiera para utilizarla en fraudes o extorsiones digitales.</li>
<li><strong>Sin controles de reacondicionamiento:</strong> Es posible que algunos teléfonos de segunda mano no hayan sido sometidos al tipo de comprobaciones que realizan los vendedores de segunda mano de confianza para asegurarse de que están operativos y funcionan con un sistema operativo compatible. Esto puede exponer a algunos de los riesgos mencionados anteriormente.</li>
</ul>
<p>&nbsp;</p>
<p><em>“Para mitigar estos riesgos hay que adoptar un enfoque múltiple, empezando por la investigación previa durante el proceso de compra. Los dispositivos de segunda mano están disponibles en una amplia variedad de fuentes, desde los propios fabricantes hasta los minoristas, las empresas de telecomunicaciones y los vendedores privados. Asegúrate de que el vendedor tiene buenas críticas y su oferta es legítima». </em></p>
<p><em>-Una garantía de al menos un año debería ser un requisito básico para asegurar la calidad. También es mejor evitar los dispositivos con jailbreak o rooteados, ya que pueden tener las funciones de seguridad desactivadas, lo que los hace más vulnerables a las amenazas. Por lo general, los fabricantes de teléfonos ofrecen asistencia técnica para los terminales durante al menos dos o tres años después de su lanzamiento</em>; explica <strong>Martina López</strong>, investigadora de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>&nbsp;</p>
<h3>ESET aconseja tener en cuenta lo siguiente después de la compra</h3>
<ul>
<li><strong>Hacer un restablecimiento completo de fábrica, borrando todos los datos que pueda haber dejado en el dispositivo el propietario anterior</strong>, incluidos contactos, fotos, mensajes, historial de navegación, contraseñas y aplicaciones,</li>
<li><strong>Actualizar todo el software del dispositivo después de comprarlo a la versión más reciente y segura</strong>, y activar las actualizaciones automáticas,</li>
<li><strong>Prestar atención a los signos reveladores de que puede estar infectado con malware</strong>, como ventanas emergentes o anuncios no deseados, la aparición de aplicaciones que no se han descargado, o un rendimiento lento y un consumo de batería inusualmente alto,</li>
<li><strong>Instalar un software de seguridad de un proveedor de confianza</strong> y hacer que analice el dispositivo en busca de amenazas.</li>
</ul>
<h2>Prácticas para mitigar los riesgos continuos</h2>
<ul>
<li>Configurar un <strong>bloqueo de pantalla</strong> y un <strong>PIN, contraseña o autenticación biométrica</strong> (reconocimiento facial/escáner de huellas dactilares) para un acceso seguro</li>
<li>Hacer una <strong>copia de seguridad de los datos y configurar copias de seguridad automáticas en la nube </strong>por si se pierde o roban el dispositivo</li>
<li><strong>Eliminar las aplicaciones que no se utilicen</strong> para minimizar la superficie de ataque</li>
<li><strong>Activar el cifrado del dispositivo</strong> para aumentar la seguridad</li>
<li><strong>Utilizar siempre la autenticación multifactor para acceder</strong> al dispositivo y a cualquier software o cuenta que contenga</li>
<li><strong>Apagar el Bluetooth,  o el Wi-Fi, cuando no los esté utilizando</strong>, para evitar que alguien husmee en el dispositivo</li>
<li><strong>Chequear o comprobar los permisos de las aplicaciones</strong>: si algunas solicitan <a href="https://www.welivesecurity.com/2019/10/02/do-apps-need-all-permissions/" target="_blank" rel="noopener">acceso a más de lo necesario</a>, debería ser una señal de alarma</li>
<li><strong>Descargar sólo aplicaciones</strong> de <strong>tiendas</strong> (de aplicaciones) <strong>oficiales</strong> y de <strong>desarrolladores reputados</strong></li>
<li>Prestar atención a los mensajes y correos electrónicos de <em>phishing</em>. <strong>En caso de duda, nunca hacer clic en los enlaces ni abrir los archivos adjuntos contenidos en estos mensajes</strong>. Contactar por otra vía al supuesto remitente para comprobar la veracidad del mensaje.</li>
<li><strong>Evitar utilizar redes Wi-Fi públicas sin una VPN</strong></li>
</ul>
<p>&nbsp;</p>
<p><em>“Si te preocupa que tu teléfono de segunda mano te exponga a riesgos de seguridad, no accedas a ninguna información o cuenta sensible cuando lo utilices, como la banca móvil o la sincronización con tus cuentas corporativas. De hecho, si tu empresa permite el uso de teléfonos BYOD en el lugar de trabajo, es posible que haya un conjunto adicional de normas y políticas que debas seguir para garantizar que se puede utilizar tu dispositivo de segunda mano». </em></p>
<p><em>-Los riesgos descritos anteriormente podrían amplificarse si los actores de amenazas consiguen utilizar tu terminal como trampolín para acceder a los datos y sistemas corporativos. Dicho esto, no hay ninguna razón por la que un teléfono de segunda mano deba causar un estrés y un riesgo para la seguridad indebidos, siempre que se sigan buenas prácticas. Y si se decide dárselo a otra persona, recordemos realizar una copia de seguridad completa, borrar los datos y restablecer los valores de fábrica</em>; concluye López de ESET Latinoamérica.</p>
<p>&nbsp;</p>
<p>Coordenadas de contacto con ESET: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ciberseguridad: un tema crucial para la supervivencia de las empresas en la era digital</title>
		<link>https://doblellave.com/ciberseguridad-un-tema-crucial-para-la-supervivencia-de-las-empresas-en-la-era-digital/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 22 Jun 2024 12:00:32 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Activos]]></category>
		<category><![CDATA[Ataques a la cadena de suministro]]></category>
		<category><![CDATA[Ataques dirigidos]]></category>
		<category><![CDATA[décimo cuarta edición]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Security Days]]></category>
		<category><![CDATA[estrategias de seguridad]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Plan de respuesta]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[reputación]]></category>
		<category><![CDATA[Venezuela 2024]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=321255</guid>

					<description><![CDATA[Para las compañías latinoamericanas debe ser una prioridad invertir en medidas de seguridad, educar al personal y contar con un plan de contingencia ]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; El panorama de la <strong>ciberseguridad en América Latina</strong> presenta desafíos cada vez más complejos para las empresas de la región que, al igual que otras, no están exentas de las <strong>crecientes amenazas cibernéticas</strong>.</p>
<p>El aumento en la frecuencia y sofisticación de los ataques cibernéticos, sumado a la ascendente dependencia de las tecnologías digitales, exige a las organizaciones tomar <strong>medidas proactivas</strong> para proteger sus activos y datos, por ello la ciberseguridad se ha convertido en una prioridad fundamental para las empresas de todos los sectores.</p>
<p>En este sentido, durante <strong>la reciente décimo cuarta edición del </strong><strong>ESET</strong> <strong>Security Days, Venezuela 2024</strong>, <strong>Martina López</strong>, Security Researcher de <strong>ESET Latinoamérica</strong>, destacó la gran importancia que ha adquirido la protección de datos en un mundo donde la información se ha convertido en un activo altamente codiciado, tanto por entidades como por cibercriminales, de allí que la protección de la data se vuelve vital para las corporaciones.</p>
<h4><span style="color: #ff6600;"><strong><em>La colaboración entre empresas, entidades gubernamentales y expertos en ciberseguridad es fundamental para fortalecer la ciberdefensa de la región</em></strong></span></h4>
<p>“La ciberseguridad debe ser una prioridad para las empresas de América Latina”, afirmó López. Señaló que “invertir en medidas de seguridad sólidas, educar al personal y contar con un plan de contingencia son acciones claves para protegerse en un entorno digital cada vez más vulnerable”.</p>
<p>La especialista añadió que “la colaboración entre empresas, entidades gubernamentales y expertos en ciberseguridad es fundamental para fortalecer la ciberdefensa de la región”.</p>
<h2>Principales desafíos</h2>
<p>López comentó que los principales tipos de ataques contra la información y activos críticos son:</p>
<ul>
<li><strong>Phishing:</strong> Engaños mediante correos electrónicos o sitios web falsos para obtener información confidencial o instalar malware.</li>
<li><strong>Malware:</strong> Software malicioso que puede dañar sistemas, robar datos o interrumpir operaciones.</li>
<li><strong>Ransomware:</strong> Un tipo de malware que secuestra la información, la cifra y exige un pago para descifrarla.</li>
<li><strong>Ataques a la cadena de suministro</strong>: Explotación de vulnerabilidades en proveedores, aliados o socios comerciales para acceder a la red de una organización.</li>
<li><strong>Ataques dirigidos</strong>: Ataques personalizados y sofisticados dirigidos a organizaciones específicas.</li>
</ul>
<p>Asimismo, López indicó que “las empresas en América Latina son particularmente vulnerables a ciberataques” debido a:</p>
<ol>
<li><strong>Falta de conciencia</strong>: Muchos empleados y directivos no son conscientes de las amenazas cibernéticas y no toman las medidas de precaución adecuadas.</li>
<li><strong>Infraestructura desactualizada</strong>: Numerosas empresas utilizan sistemas y software antiguos que son más vulnerables a ataques.</li>
<li><strong>Escasez de profesionales</strong>: Existe una brecha significativa entre la demanda y la oferta de profesionales cualificados en ciberseguridad en la región.</li>
</ol>
<h3>Aspectos clave</h3>
<p>Ante eso, la Security Researcher de ESET Latinoamérica recomendó que las organizaciones deben aplicar estrategias de protección de datos para resguardar su información y activos críticos, tales como:</p>
<ul>
<li><strong>Protección de datos</strong>: Controles de acceso sólidos, restringir el acceso a la información y sistemas confidenciales solo a los usuarios autorizados. Cifrado de datos y copias de seguridad regulares, como medidas esenciales para la recuperación de data en caso de un ataque cibernético.</li>
<li><strong>Vulnerabilidades en redes sociales</strong>: Ser cautelosos con la información compartida en redes sociales como LinkedIn, lo cual se presta mucho para potenciales ataques.</li>
<li><strong>Programa integral de seguridad cibernética</strong>: Debe incluir evaluaciones de riesgos, políticas y procedimientos de seguridad, controles técnicos y formación para empleados, así como un plan de acción bien definido, incluyendo la noción de no ceder a las extorsiones de ransomware, entre otros.</li>
<li><strong>Sistemas y software actualizados</strong>: Es crucial aplicar las últimas actualizaciones de seguridad para sistemas operativos, software y aplicaciones.</li>
</ul>
<p>La ciberseguridad es un desafío constante que requiere una atención y un enfoque proactivos por parte de las organizaciones. Al implementar las estrategias adecuadas y mantener una cultura de seguridad sólida, las empresas pueden <strong>proteger</strong> su <strong>información</strong>, <strong>activos</strong> y <strong>reputación</strong> de las crecientes amenazas cibernéticas.</p>
<p>Para obtener más información, visite el sitio web de ESET: <a href="https://www.logintel.com/ve/" target="_blank" rel="noopener">https://www.logintel.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://instagram.com/eset_ve/" target="_blank" rel="noopener">@eset_ve</a>) y X: (<a href="https://x.com/eset_ve/" target="_blank" rel="noopener">@eset_ve</a>).</p>
<p><em><strong>De interés: <a href="https://doblellave.com/efectos-devastadores-sufren-las-empresas-por-perdida-de-data-o-acceso-no-autorizado/" target="_blank" rel="noopener">Efectos devastadores sufren las empresas por pérdida de data o acceso no autorizado</a></strong></em></p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministrada por <strong>Comstat Rowland Comunicaciones Estratégicas Integrales</strong></p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKML7Ppgswptq-Aw?hl=es-419&amp;gl=VE&amp;ceid=VE%3Aes-419" target="_blank" rel="noopener"><strong>Google News</strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><strong><a href="https://twitter.com/el_sumario" target="_blank" rel="noopener">Twitter</a></strong><em> e </em><strong><a href="https://www.instagram.com/el_sumario/?hl=es" target="_blank" rel="noopener">Instagram</a></strong><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Efectos devastadores sufren las empresas por pérdida de data o acceso no autorizado</title>
		<link>https://doblellave.com/efectos-devastadores-sufren-las-empresas-por-perdida-de-data-o-acceso-no-autorizado/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Wed, 05 Jun 2024 13:55:55 +0000</pubDate>
				<category><![CDATA[Audiovisual]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Para aprender]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[2024]]></category>
		<category><![CDATA[Aníbal Vera]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[Ciber Seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Édgar Rincón]]></category>
		<category><![CDATA[educación y concientización]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Security Days]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[Michele Flammia]]></category>
		<category><![CDATA[Milthon Chávez]]></category>
		<category><![CDATA[MQS]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Rafael Núñez]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=320569</guid>

					<description><![CDATA[La décimo cuarta edición del ESET Security Day Venezuela 2024, contó con una amplia participación de profesionales, empresas y usuarios
]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los datos son el activo más valioso para las empresas y organizaciones, ya que contienen información privilegiada sobre clientes, estrategias comerciales, investigaciones, desarrollos tecnológicos y mucho más. De allí que la <strong>pérdida</strong> o el <strong>acceso no autorizado</strong> a esta información puede tener consecuencias devastadoras para las compañías.</p>
<p>En el ámbito empresarial, la fuga de datos puede llevar a la <strong>pérdida de confianza</strong> de los clientes, <strong>costosos litigios</strong>, <strong>daños a la reputación</strong> y <strong>pérdidas financieras</strong> significativas.</p>
<p>Todos estos temas fueron el centro del análisis durante <strong>la décimo cuarta edición del ESET Security Day Venezuela 2024</strong>, la cual contó con una amplia participación de <strong>profesionales, empresas y usuarios interesados en la ciberseguridad</strong>, quienes fueron recibidos por <strong>Michele Flammia</strong>, director general de ESET Venezuela (Logintel), y destacaron la calidad de las presentaciones, la relevancia de los temas abordados y la oportunidad de interactuar con expertos en el área.</p>
<p>El evento, organizado por <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">ESET</a>, <strong>empresa líder en seguridad informática</strong>, se ha convertido en una <strong>referencia regional</strong> en cuanto a la actualización y el análisis de las últimas amenazas y tendencias en el ámbito digital.</p>
<p><div id="attachment_320574" style="width: 897px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-320574" class="wp-image-320574 size-full" src="https://doblellave.com/wp-content/uploads/2024/06/IMG-20240531-WA0019.jpg" alt="Imagen referencial Security Days / Caracas-Venezuela" width="887" height="649" /><p id="caption-attachment-320574" class="wp-caption-text">Michele Flammia dando la bienvenida al especialista Rafael Núñez, CEO de MQS</p></div></p>
<p>Celebrado el pasado 30 de mayo en Caracas, <strong>el evento reunió a expertos en ciberseguridad y profesionales de la industria, </strong>reafirmando así el compromiso de ESET con la <strong>educación y concientización</strong> en esta materia.</p>
<h2><span style="color: #333333;">Data segura</span></h2>
<p>Durante el evento, <strong>tres destacados expositores presentaron ponencias sobre cuatro temas de suma relevancia en el ámbito de la ciberseguridad</strong>. La primera de ellos fue <strong>Martina López</strong>, por Argentina, Security Researcher de ESET Latinoamérica, quien se refirió a la <a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">Protección de Datos</a> como “El nuevo oro del siglo XXI”, subrayando la gran importancia que ha adquirido la protección de datos en un mundo donde la información se ha convertido en un activo altamente codiciado, tanto por entidades como por cibercriminales, de allí que la protección de la información se vuelve vital para las corporaciones.</p>
<p>Durante su presentación, López detalló aspectos claves de esta problemática desde la <strong>evolución de las brechas de datos y ataques sofisticados de espionaje</strong>, hasta las amenazas que enfrentan las organizaciones hoy en día. Expuso un ejemplo práctico de cómo una persona, no necesariamente muy experto en informática, puede lograr acceso remoto a la data de una empresa y utilizarla para fines no lícitos.</p>
<p><div id="attachment_320600" style="width: 1123px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-320600" class="wp-image-320600 size-full" src="https://doblellave.com/wp-content/uploads/2024/06/Martina-5.jpg" alt="" width="1113" height="693" /><p id="caption-attachment-320600" class="wp-caption-text">Martina López, Security Researcher de ESET Latinoamérica</p></div></p>
<h2><span style="color: #333333;">Legislación</span></h2>
<p><strong>Carlos López Rodríguez</strong>, gerente de Soporte y Capacitación de ESET Venezuela, habló sobre el tema “Protección de Datos: <a href="https://www.instagram.com/ESET/" target="_blank" rel="noopener">Resguardando el oro corporativo</a>” y ¿Cómo evitar el acceso de los cibercriminales a la infraestructura de las organizaciones y mitigar el impacto ante incidentes de seguridad?</p>
<p>Compartió <strong>estrategias y soluciones para protegerse contra las ciberamenazas más comunes que enfrentan las organizaciones y los usuarios en la actualidad</strong>. Entre estas amenazas están el malware, ransomware, el phishing y los ataques a la cadena de suministro, en constante y acelerada evolución por el uso de la inteligencia artificial. Recomendó la implementación de medidas de seguridad adecuadas, la capacitación del personal y la actualización constante de software y sistemas.</p>
<p>En otra charla, Carlos López se refirió a las “<strong>Leyes de protección de datos: un aliado más que un enemigo”</strong>, la realidad de la legislación en Latinoamérica relacionada con la protección de datos y su aplicación en las organizaciones. Detalló que en Venezuela no existe una legislación actualizada en esta materia.</p>
<h2><span style="color: #333333;">Cultura de ciberseguridad</span></h2>
<p>Por último, <strong>José Luis Rangel</strong>, gerente Comercial de ESET Venezuela, cerró las ponencias del evento con su presentación sobre el tema: “<strong>La cultura de ciberseguridad la construimos entre todos”</strong>, en la cual indicó que las organizaciones se enfrentan a un desafío primordial como es la capacidad de ajustarse a las evoluciones laborales y normativas regionales, “es crucial que cada miembro del equipo tenga acceso a la información necesaria mientras se garantiza su seguridad frente a amenazas cibernéticas. Este cambio de paradigma insta a replantearse las formas de comunicarse, adaptando métodos y hábitos que construyan una cultura de ciberseguridad colaborativa”.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-320595" src="https://doblellave.com/wp-content/uploads/2024/06/Mesa-de-expertos-Evento-ESET.jpg" alt="" width="793" height="530" /></p>
<p>Además de las conferencias, el ESET Security Day Venezuela 2024 también ofreció un espacio para el intercambio y la colaboración entre los participantes, con una <strong>Mesa de Expertos</strong>, moderada por el periodista <strong>Edgar Rincón</strong> y en la cual participaron los especialistas en el área de ciberseguridad: <strong>Milthon Chávez</strong>, <strong>Rafael Núñez</strong>, <strong>Martina López</strong> y <strong>Aníbal Vera</strong>, quienes respondieron preguntas a los asistentes para dar a conocer <strong>otras experiencias</strong> en el área.</p>
<h1><span style="color: #ff6600;">Video</span></h1>
<p>Invitamos a escuchar y ver, así como a compartir y comentar la siguiente video cobertura:</p>
<p><iframe loading="lazy" title="Los datos son el activo más valioso para las empresas y organizaciones" width="1200" height="675" src="https://www.youtube.com/embed/VqNH3UrJrZE?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Para obtener más información, visite el sitio web de ESET: <strong><a href="https://www.logintel.com/ve/" target="_blank" rel="noopener">https://www.logintel.com/ve/</a> </strong></p>
<p>También se pueden visitar sus redes sociales: <strong>X</strong> (<strong>@eset_ve</strong>) <strong>Instagram</strong> (<strong>@eset_ve</strong>).</p>
<p>DOBLE LLAVE</p>
<p>Producción audiovisual: Ida Febres</p>
<p>Fuente de información e imágenes referenciales: Cobertura presencial audiovisual de El Sumario y DOBLE LLAVE, así como textos de Comstat Rowland Comunicaciones Estratégicas Integrales</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKML7Ppgswptq-Aw?hl=es-419&amp;gl=VE&amp;ceid=VE%3Aes-419" target="_blank" rel="noopener"><strong>Google News</strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><strong><a href="https://twitter.com/el_sumario" target="_blank" rel="noopener">Twitter</a></strong><em> e </em><strong><a href="https://www.instagram.com/el_sumario/?hl=es" target="_blank" rel="noopener">Instagram</a></strong><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Desafíos en ciberseguridad: Especialistas disertaron sobre retos más importantes de las empresas</title>
		<link>https://doblellave.com/desafios-en-ciberseguridad-especialistas-disertaron-sobre-retos-mas-importantes-de-las-empresas/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sun, 12 Jun 2022 15:00:11 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[caracas]]></category>
		<category><![CDATA[Carlos López Rodríguez]]></category>
		<category><![CDATA[ciberamenazas]]></category>
		<category><![CDATA[confianza adaptativa evaluada constantemente]]></category>
		<category><![CDATA[Édgar Rincón]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[inteligencia de amenazas]]></category>
		<category><![CDATA[José Luis Rangel]]></category>
		<category><![CDATA[Logintel / ESET Venezuela]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[masqueseguridad]]></category>
		<category><![CDATA[Milthon Chávez]]></category>
		<category><![CDATA[pandemia silenciosa]]></category>
		<category><![CDATA[Rafael Nuñez Aponte]]></category>
		<category><![CDATA[Zero Trust]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=275495</guid>

					<description><![CDATA[Rafael Núñez, director de MásQueSeguridad, estuvo presente en el panel de entendidos y desde allí respondió interrogantes del público]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los retos más apremiantes en materia de ciberseguridad que enfrentan las empresas fue el tema principal que abordaron diversos especialistas, durante la <u><a href="https://www.esetlive.com/securitydays-venezuela2022-live/" target="_blank" rel="noopener">edición 2022 de ESET Security Days Venezuela</a></u> que se llevó a cabo el jueves 9 de junio, en el salón “Arturo Michelena” del Hotel JW Marriott, en Caracas.</p>
<p>El encuentro inició con ponencia de <a href="https://www.linkedin.com/in/martina-lopez/?original_referer=https%3A%2F%2Fwww%2Egoogle%2Ecom%2F&amp;originalSubdomain=ar" target="_blank" rel="noopener">Martina López</a>, Security Researcher de ESET; y <strong>Carlos López Rodríguez</strong>, Gerente de Soporte Técnico y Capacitación de LOGINTEL / ESET Venezuela, titulada <strong>“Ciberamenazas: La Pandemia Silenciosa”</strong>. En su presentación, ambos establecieron de manera pedagógica una interesante analogía entre la pandemia del covid-19 y los virus informáticos.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-275497" src="https://doblellave.com/wp-content/uploads/2022/06/ESET-logo-.jpg" alt="" width="800" height="445" /></p>
<p>“<strong>Algo muy importante que comparten los virus biológicos y los virus maliciosos es el ADN</strong>. Un ADN que los hace únicos, que los identifica, y que en el caso de los virus puede ir cambiado cada que vez que esto se replica”, dijo Martina López, al tiempo que se preguntó: ¿Qué debemos aprender a partir de esta enseñanza que nos dejó el coronavirus?</p>
<p>“Sabemos que los virus están en constante cambio”. En el caso del coronavirus —dijo— “fueron en constante cambio en cuanto a características, pero también en la informática encontramos un cambio constante a lo que refiere a códigos maliciosos”.</p>
<p>Por su parte, Carlos López,  <strong>estableció una similitud entre las variantes del coronavirus</strong> — basadas en las predicciones para saber cómo actuar ante esta enfermedad—  y el término <em>inteligencia de amenazas</em>, que permite (ante ataques cibernéticos ocurridos en sitios similares), obtener datos para también estar preparados. “Estos datos vienen dados por URL, direcciones IP, archivos que se ejecutan en nuestros sistemas operativos, campaña de phishing dirigidos”, argumentó el especialista.</p>
<h2>ESET Security Days: Indicadores</h2>
<p><img decoding="async" class="alignleft size-medium wp-image-275505" src="https://doblellave.com/wp-content/uploads/2022/06/Martina-López-Security-Researcher-ESET-300x300.jpg" alt="" width="300" height="300" />Asimismo, se abordó el tema de los indicadores. De acuerdo a lo expresado por Martina en su intervención, en la pandemia no solo hablamos de cantidad de infecciones, también de formas cuantitativas para ver en qué nivel estaba la infección. “<strong>Aprendimos términos como nivel de trasmisión, porcentaje de positividad, porcentajes de mortalidad</strong>, eran un conjunto de indicadores que nos permitían poner en números, poder comprender y atajar todas las variables posibles que podía tener la enfermedad, más allá de la cantidad de contagios”.</p>
<p>En el caso de la informática, explicó: “<strong>También existen indicadores que permiten poder cuantificar si una amenaza ha ocurrido o no al sistema, si es una infección</strong>, y si hay un incidente informático o no”, enfatizó.</p>
<p>En ese sentido, Martina López hizo referencia a dos grandes categorías que se distinguen por la temporalidad en la que ocurren y por el lugar físico donde se hallan los virus: <strong>Los indicadores de compromiso y los de ataque.</strong></p>
<ul>
<li>En los de compromiso: “Nosotros los vemos en un lugar donde la infección ya fue confirmada, ya sabemos que la infección se dio”.</li>
<li>Indicadores de ataques: Estos no son tan certeros en cuanto a si una infección sucedió o no, pero son útiles en materia de pistas, que nos pueden llegar a dar una idea de que una actividad sospechosa puede convertirse o ser en realidad un ataque informático.</li>
</ul>
<h3>Confianza y la nueva normalidad</h3>
<p><img decoding="async" class="alignright wp-image-275506" src="https://doblellave.com/wp-content/uploads/2022/06/Carlos-López-Gerente-de-Soporte-Técnico-y-Capacitación-de-LOGINTEL-ESET-Venezuela-300x295.jpg" alt="" width="290" height="285" />El evento continuó con una segunda presentación de Carlos López Rodríguez en la cual habló de la nueva modalidad de trabajo híbrido que llegó con la pandemia del coronavirus, y de las estrategias de ciberseguridad que se deben aplicar para evitar posibles ataques.</p>
<p>“<strong>Como nosotros nos adaptamos a las nuevas normalidades, los ciberatacantes también se adaptan a la nueva normalidad</strong> y les tengo una noticia: van mucho más rápido que nosotros”.</p>
<p>Por tal motivo, el especialista destacó tres tipos de riesgos.</p>
<ul>
<li>Ataques phishing: “El equipo de <em>Anti-Phishing Working Group</em> estima que en el año 2021, es decir, el año pasado, se detectaron más de 200 mil sitios nuevos de phishing, estamos hablando de un volumen de sitios Web grandísimo, si hacemos la conversión, es un número alarmante”. Dijo que con el Mundial de Fútbol, seguramente vamos a tener campañas de phishing dirigidas o relacionadas con este.</li>
<li>Infraestructuras hogareñas. “La tendencia de ataques no son a las grandes compañías, a las organizaciones, sino a la cadena de suministros, pero si estamos trabajando desde la casa, nosotros somos parte del eslabón de la cadena de suministro”.</li>
<li>Aplicativos y servicios vulnerables: Preguntó al público: ¿Cuántos de nosotros utilizamos las herramientas que nos prestan los servicios en la nube: herramientas VPN, doble factor de autenticación? “Es importante que en esa opción a la nube, nosotros utilicemos todas esas herramientas disponibles e ir más allá y evaluar nuestros procedimientos de ciberseguridad en esta nueva normalidad para irnos ajustando” y protegiendo, recomendó.</li>
</ul>
<h1>Zero Trust</h1>
<p>También se refirió a <em>Zero Trust</em>. Resaltó que con todo este aceleramiento de procesos digitales, se ha venido mencionando cada vez más, pues un alto porcentaje de organizaciones están implementando este tipo de metodologías. Pero, ¿a qué se refiere exactamente?</p>
<p>“<strong>Es un concepto que se apoya en la idea de que las organizaciones no deberían confiar de manera predeterminada en ninguna entidad que esté dentro o fuera de su red o perímetro</strong>”, leyó citando a Forrester. En sus propias palabras explicó que, Zero Trust significa que no debemos confiar en nadie “y nadie es un empleado, un dispositivo, una conexión”. Agregó que no debe haber una confianza implícita, sino una <strong>confianza adaptativa evaluada constantemente</strong>.</p>
<p>Destacó que<strong> el factor humano es el eslabón más débil  de la cadena</strong>, es por eso que sugirió:</p>
<ul>
<li>Jornadas de concientización.</li>
<li>Uso de herramientas tecnológicas: doble factor de autenticación.</li>
</ul>
<h4><em>Estrategias de Ciberseguridad frente a Zero Trust</em></h4>
<p><img decoding="async" class="alignleft wp-image-275507" src="https://doblellave.com/wp-content/uploads/2022/06/José-Luis-Rangel-Gerente-Comercial-de-LOGINTEL-ESET-Venezuela-300x267.jpg" alt="" width="315" height="280" />Luego fue el turno de<strong> José Luis Rangel</strong>, Gerente Comercial de LOGINTEL / <u><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET Venezuela</a></u>. Rangel precisó que el ciberatacante solo necesita un vector de entrada para cometer su fechoría, lograr su objetivo, por lo que hay que minimizar los riesgos y vulnerabilidades que tiene la organización.</p>
<p>Se preguntó: ¿Qué más requerimos? “Educación para todos los colaboradores en materia de ciberseguridad». También comentó: “Existía el paradigma de que las grandes empresas eran las únicas que iban a ser víctima de un ransomware y no es así”. Finalizó con la cita: <strong>“</strong>La seguridad existe para facilitar la confianza. <strong>La confianza es el objetivo</strong>, y <strong>la seguridad es la forma en que la habilitamos”</strong>.</p>
<blockquote>
<h6><em>Rafael Núñez, director de <u><a href="https://masqueseguridad.info/nosotros-seguridad-de-la-informacion/" target="_blank" rel="noopener">MásQueSeguridad</a></u>, estuvo presente en el panel de entendidos y desde allí respondió interrogantes del público, entre ellas, algunas referentes a políticas de privacidad y seguridad </em></h6>
</blockquote>
<h4>Panel de expertos</h4>
<p>El encuentro finalizó con un panel de expertos, el cual estuvo conformado por:</p>
<ul>
<li><a href="https://www.linkedin.com/in/milthonjchavez/?locale=es_ES" target="_blank" rel="noopener">Milthon Chávez</a>, Director General en MCH &amp; Asociados C.A., y</li>
<li><a href="https://enfoqueseguro.com/" target="_blank" rel="noopener">Rafael Núñez Aponte</a>, CEO de MásQueSeguridad.</li>
</ul>
<p><img decoding="async" class="aligncenter size-full wp-image-275503" src="https://doblellave.com/wp-content/uploads/2022/06/Rafael-Núñez-la-edición-2022-de-ESET-Security-Days-Venezuela.jpg" alt="" width="1109" height="942" /></p>
<p>Ambos expertos, teniendo como acompañantes a <a href="https://www.linkedin.com/in/martina-lopez/?original_referer=https%3A%2F%2Fwww%2Egoogle%2Ecom%2F&amp;originalSubdomain=ar" target="_blank" rel="noopener">Martina López</a> y Carlos López Rodríguez, respondieron diversas preguntas que el comunicador y también especialista <strong>Edgar Rincón</strong> —moderador—, formuló, referentes a diversos temas como <strong>políticas de seguridad,</strong> <strong>pólizas de ciberseguro, metaverso y Ley de Delitos Informáticos.</strong></p>
<p>Sobre metaverso, se dijo que: “Por ser una tecnología nueva, los criminales van a buscar formas, metodologías, cosas que robar: dinero o información a las personas”. Y se amplió que: “Para protegernos vamos a tener que reformular el concepto de ciberseguridad y empezar a utilizar herramientas que hoy en día no son tan utilizadas, como la idea de que nuestras contraseñas ya no sean palabras, textos, números, sino que sean una huella digital o una identificación facial, una identificación ocular”.</p>
<p>Ante una pregunta referente a los ataques y sus consecuencias,<strong> ¿se le puede demandar a un usuario por haber usado mal el sistema de ciberseguridad?</strong></p>
<p>Los voceros de ESET y LOGINTEL indicaron sus opiniones: Hay un impacto o una responsabilidad sobre ese usuario, pero el inconveniente se presenta cuando nosotros como organización definimos nuestras políticas de seguridad (…) Si nosotros no tenemos ninguna política de seguridad que establezca que yo voy a tener una responsabilidad sobre el mal uso de mi tecnología, es poco lo que se puede hacer desde el marco legal.</p>
<p><a href="https://masqueseguridad.info/nosotros-seguridad-de-la-informacion/" target="_blank" rel="noopener">Rafael Núñez abordó entre otros temas y puntos clave, precisamente las políticas de seguridad y la privacidad</a>: “Tú le das aceptar, aceptar, aceptar, pero las letras pequeñas te dicen que ellos pueden cambiar las políticas en el tiempo sin tu consentimiento, hemos visto cómo plataformas grandes han vendido información a terceros y ha habido bastante escándalo sobre eso. La confianza se va perdiendo”, este fue uno de los comentarios e información conclusiva compartida por Núñez en el evento.</p>
<p>DOBLE LLAVE</p>
<p>Cobertura directa e información suministrada por la edición 2022 de ESET Security Days Venezuela</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
