Hackearon mi cuenta: ¿qué hacer en los primeros 15 minutos?

Hackearon mi cuenta: ¿qué hacer en los primeros 15 minutos?
San José, 27 feb (elmundo.cr) – Los cibercriminales buscan obtener información privada y sensible y nadie está exento hoy del hackeo de alguna de sus cuentas: desde WhastApp, Instagram, Facebook y LinkedIn, hasta plataformas bancarias o de servicios como YouTube y Spotify. En caso d [...]

#Cibercriminales #CienciaYTecnología #Contraseñas #ESET #Hackeo

https://elmundo.cr/cienciaytecnologia/hackearon-mi-cuenta-que-hacer-en-los-primeros-15-minutos/

Hackearon mi cuenta: ¿qué hacer en los primeros 15 minutos?

Hackearon mi cuenta: ¿qué hacer en los primeros 15 minutos? Ciencia y Tecnología - El Mundo CR

El Mundo CR
El lado del mal - BuscanHackers cuando quieren CiberCriminales y se transforman en Víctimas, SúperTrolls y Extorsionados. https://elladodelmal.com/2026/02/buscanhackers-cuando-quieren.html #BuscanHackers #Cibercriminales #Ciberestafadores #Hackers #Extorsion
BuscanHackers cuando quieren CiberCriminales y se transforman en Víctimas, SúperTrolls y Extorsionados.

Blog personal de Chema Alonso ( https://MyPublicInbox.com/ChemaAlonso ): Ciberseguridad, IA, Innovación, Tecnología, Cómics & Cosas Personasles.

¿Qué hacen los cibercriminales con la información que roban?

Para el cibercrimen, la información representa dinero, puerta de acceso y también una herramienta para cometer nuevos delitos. Es por lo que los datos personales y sensibles o privado, como nombre completo, datos de contacto, números de tarjetas y credenciales bancarias, datos sobre salud, credenciales de acceso a redes sociales y servicios, entre otros, se convirtieron en uno de los botines más codiciados por los actores maliciosos. ESET, analiza qué es lo que hacen los cibercriminales una vez que obtienen información robada (Fuente ESET Latam).

Dentro de las acciones más comunes, identificadas por ESET, se encuentran:

  • La venden en foros clandestinos: Uno de los principales réditos que los cibercriminales sacan de la información robada es lisa y llanamente dinero. Los datos personales tienen un valor importante para el ecosistema delictivo. La comercializan principalmente en foros clandestinos y en mercados de la DarkWeb, donde los datos personales, credenciales de acceso, información bancaria y financiera, claves corporativas y cualquier otra información sensible son requeridos por otros ciberdelincuentes para usarlos en otras acciones ilegales.
  • Cometen otros delitos:
    • Suplantación de identidadmientras más información los cibercriminales obtengan de una persona, más herramientas tendrán para crear un perfil falso digital y así estafar a sus contactos, o cometer ciberdelitos en su nombre.
    • Fraude financiero: ciertos datos personales facilitan el acceso a los recursos financieros, y así los ciberdelincuentes pueden obtener ganancias ilícitas. Desde realizar compras hasta solicitar tarjetas de crédito.
    • Ataques de phishing personalizados: la información robada les puede permitir a los cibercriminales crear correos de phishing mucho más creíbles y puntualizados. Datos como el correo laboral o la empresa donde la víctima trabaja pueden dar una sensación de falsa autenticidad a un correo cuyos fines son maliciosos.
  • Extorsionan a sus víctimas: La información representa una herramienta muy poderosa que, en manos equivocadas, puede ser utilizada como instrumento de extorsión y chantaje. Así, los cibercriminales suelen emplearla para presionar a sus víctimas, desde una amenaza concreta de hacer públicos datos confidenciales, venderlos a los competidores o simplemente causar un daño reputacional. En la mayoría de estos casos, es obtener dinero.
  • Espionaje y sabotaje: En el ámbito empresarial o gubernamental una simple contraseña robada puede ser la puerta de entrada a las redes internas, infraestructuras críticas y hasta información confidencial de clientes, proveedores y socios comerciales.
  • En contraposición a los puntos anteriores, en estos casos el objetivo no es monetario, sino espiar sin ser visto, accediendo a redes, correos y comunicaciones internas, alterar procesos productivos o logísticos, y hasta borrar, modificar o corromper información clave.

    En este contexto, se vuelve imprescindible tomar acciones concretas para cuidar los datos sensibles y confidenciales, sean personales y/o corporativos. ESET Latinoamérica comparte recomendaciones para reducir sensiblemente el riesgo de que los datos se vean expuestos o caigan en manos equivocadas:

    #cibercriminales #ciberseguridad #eset #infosertec #latam #PORTADA

    Cibercriminales adoptan IA para escalar ataques masivos y afectar empresas

    Cibercriminales adoptan IA para escalar ataques masivos y afectar empresas  
    San José, 01 feb (elmundo.cr) – La Inteligencia Artificial (IA) dejó de ser solo una herramienta para la innovación, hoy también se ha convertido en un recurso para el cibercrimen. De acuerdo con el reciente análisis de Unit 42, el equipo [...]

    #AtaquesMasivos #Cibercriminales #CienciaYTecnología #IA #PaloAltoNetworks

    https://elmundo.cr/cienciaytecnologia/cibercriminales-adoptan-ia-para-escalar-ataques-masivos-y-afectar-empresas/

    Cibercriminales adoptan IA para escalar ataques masivos y afectar empresas  

    Cibercriminales adoptan IA para escalar ataques masivos y afectar empresas   Ciencia y Tecnología - El Mundo CR

    El Mundo CR

    Dos Nuevas Operaciones Cibercriminales Globales Bajo la Lupa de Kaspersky

    Los investigadores del Equipo Global de Investigación y Análisis (GReAT) de Kaspersky identificaron recientemente dos campañas avanzadas que confirman la evolución del cibercrimen a nivel global: una operación de espionaje vinculada al antiguo grupo Hacking Team, hoy conocido como Memento Labs, y una serie de ataques financieros impulsados por inteligencia artificial (IA) ejecutados por el grupo BlueNoroff, una subdivisión del notorio Lazarus Group (Fuente Kaspersky Latam).

    Ambos casos, reflejan cómo los actores de amenazas más sofisticados combinan ingeniería social, automatización y nuevas tecnologías para lograr sus objetivos, ya sea el espionaje político o el robo de información financiera.

    Después de varios años de silencio, los expertos de Kaspersky descubrieron una nueva campaña de ciberespionaje activa denominada Operation ForumTroll, vinculada a Memento Labs. Los atacantes emplearon phishing personalizado —simulando invitaciones a un foro académico ruso— para infiltrarse en medios de comunicación, instituciones financieras y organismos gubernamentales.

    Durante la investigación, los expertos identificaron un spyware altamente sofisticado llamado LeetAgent, que usaba un lenguaje de comandos poco común y estaba relacionado con otro programa aún más avanzado: Dante, desarrollado comercialmente por Memento Labs.

    “Esta operación ha estado activa al menos desde 2022 y apunta principalmente a organizaciones en Rusia y Bielorrusia, con indicios de que los atacantes no son hablantes nativos de ruso. Revelar el origen de Dante fue un desafío que implicó desentrañar capas de código oculto y seguir su evolución a lo largo de los años, pero el ataque fue detectado gracias a Kaspersky Next XDR Expert, una de las soluciones avanzadas de detección y respuesta de la compañía”, comentó Leandro Cuozzo, analista de seguridad para América Latina en Kaspersky.

    Paralelamente, Kaspersky detectó nuevas campañas del grupo BlueNoroff, que utiliza herramientas impulsadas por inteligencia artificial para crear ataques dirigidos a ejecutivos, inversionistas y desarrolladores del sector cripto y Web3. Las operaciones —denominadas GhostCall y GhostHire— se propagan a través de videollamadas falsas y ofertas de trabajo simuladas, respectivamente.

    En GhostCall, que se enfoca principalmente en dispositivos macOS, las víctimas reciben invitaciones a reuniones de inversión y, durante la sesión, se les pide “actualizar el cliente” de Zoom o Teams, instalando sin saberlo un malware en su equipo. En GhostHire, el objetivo son desarrolladores y profesionales del sector blockchain. Los atacantes se hacen pasar por reclutadores que envían pruebas técnicas infectadas mediante GitHub y una vez que el candidato descarga y ejecuta el archivo, el malware se instala en su computadora y se adapta automáticamente al sistema operativo, ya sea Windows o macOS.

    Los expertos advierten que la IA se ha convertido en una aliada del cibercrimen, pues permite a los atacantes desarrollar malware más rápido, crear sitios falsos más realistas y por ende, les resulta más fácil robar credenciales, información financiera y acceso corporativo con precisión quirúrgica.

    Para ayudar a las empresas y organizaciones a evitar ser víctimas de operaciones como GhostCall y GhostHire, los expertos de Kaspersky recomiendan:

    • Verificar la identidad de cualquier contacto antes de abrir archivos o enlaces recibidos por correo o redes sociales.
    • No ejecutar comandos ni descargas no verificadas durante videollamadas.
    • Implementar políticas de autenticación multifactor y cifrado.
    • Utilizar soluciones como Kaspersky Next, que ofrecen visibilidad, detección y respuesta ante amenazas
    • Complementar con servicios gestionados como Managed Detection and Response e Incident Response que cubren todo el ciclo de detección, análisis y respuesta ante incidentes.

    #arielmcorg #cibercriminales #ciberseguridad #infosertec #kaspersky #PORTADA

    La empresa de Ciberseguridad Argentina BeyGoo anuncio su nuevo sistema de proteccion DRPX

    El pasado jueves 16 de octubre, fuimos invitados por Emiliano Piscitelli, CEO & Founder de la empresa BeyGoo, quienes realizaron ademas de la presentación de la primera plataforma de Digital Risk Protection Extended. A todo esto se sumo un foro completo con referentes en el ámbito de la ciberseguridad.

    el nuevo DRPX, es un concepto que combina ciberinteligencia, IA y talento humano en un mismo ecosistema. El mismo se encuentra evolucionado para que no se limita a la detección y remediación de riesgos digitales, sino que integra en un mismo ecosistema ciberinteligencia, analistas especializados e inteligencia artificial.

    Con una plataforma clara, ágil y eficiente, pensada para anticiparse a los riesgos digitales que pueden afectar la reputación, los activos y la operación.

    Les compartimos un resumen en video extraído de todo el foro, galería de fotos y más.

    https://youtu.be/xj1Ivt3hZdA

    https://www.instagram.com/p/DQAOnWXjfwd/

    Y como si no fuera poco, con Emiliano recordamos una vieja historia que teníamos pendiente desde el año 2007, si se preguntan, si a Emiliano lo conozco desde hace mucho tiempo, de hecho trabajamos en varios proyectos juntos. Linux Users para MP Ediciones (revista Users) y luego en Tuxinfo (primer revista gratuita de Argentina dedicada al software libre) y mucho más.

    No hago más spoiler, les dejo el video para que puedan ver cual fue esa vieja revalidad que nos mantuvo alertas…

    https://www.instagram.com/p/DP6y12bCU8i/

    #ariemcorg #beygoo #ciberamenazas #cibercriminales #ciberdelincuentes #cibeseguridad #darkweb #deepweb #infosertec #PORTADA #SEGURIDAD #telegram

    7 casos reales de estafas donde se utilizaron deepfakes

    Los cibercriminales encontraron en la utilización de la inteligencia artificial una manera de potenciar sus estafas, y que sus engaños sean más reales y difíciles de detectar. En el último tiempo se observaron videos falsos en los que se suplanta la identidad de personas de renombre internacional, como Lionel Messi, o el CEO de una importante organización, aunque también existen en escalas más pequeñas, como un director de una escuela en Estados Unidos. ESET, repasa algunos de los casos en donde las deepfakes fueron la herramienta principal para diagramar estafas que generaron pérdidas millonarias o de información sensible (Fuente ESET Latam).

    El deepfake es una técnica de síntesis de imágenes humanas basada en inteligencia artificial para crear contenido falso desde cero, utilizando vídeos existentes o, incluso, solo a partir de una imagen estática. Están diseñados para replicar la apariencia y el sonido de una persona real.

    “Con la evolución de la Inteligencia Artificial, estos vídeos y audios parecen cada vez más reales. Muchos explotan la imagen de figuras públicas o entidades de renombre diciendo algo falso, como parte de una estafa que busca obtener dinero o información sensible.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

    ESET recopiló los casos reales del último tiempo:

    Lionel Messi: El jugador de fútbol argentino es una de las personalidades más reconocidas a nivel mundial. En este caso, los cibercriminales aprovecharon su popularidad para realizar una estafa con deepfake, mediante la cual promovían una aplicación con ganancias sospechosamente altas e irresistibles. La app en cuestión se llamaba «Wildcat Dive», y en el video apócrifo Messi aseguraba que era una de sus principales fuentes de ingresos y que gracias a ella pudo ayudar a muchas personas a ganar dinero. A través de publicidades de la red social Instagram, los cibercriminales distribuyeron fragmentos de una entrevista apócrifa para la que habían utilizado de base una entrevista real que el futbolista había concedido a un reconocido programa argentino de streaming.

    Arup: A principios de 2024, la empresa de arquitectura que diseñó la Ópera de Sídney y el Estadio Etihad, Arup, fue noticia porque un empleado financiero de la oficina que la compañía tiene en Hong Kong, tomó una videollamada con (supuestamente) su director financiero. El resultado de la reunión fueron 15 transferencias por más de 25 millones de dólares. La mala noticia es que en realidad se trataba de un deepfake, por lo que las transferencias no habían sido previamente aprobadas por nadie en la compañía.

    Ferrari: En este caso, los cibercriminales buscaron llevar a cabo una estafa de voz deepfake, simulando ser Benedetto Vigna, el director ejecutivo de la empresa automotriz. En julio de 2024, a través de la imitación de la voz, intentaron convencer a los ejecutivos encargados de las finanzas de la compañía a realizar una transferencia de dinero, por un monto muy alto. Uno de los empleados dudó de la situación y realizó una pregunta que la IA utilizada para el engaño no pudo contestar correctamente. No solo que este ataque no surtió efecto, sino que sirvió para que Ferrari refuerce la capacitación entre sus colaboradores para que no caigan en este tipo de estafas.

    WPP: Una de las mayores empresas de publicidad del mundo también fue blanco de un intento de estafa que involucraba un deepfake. A mitad de 2024, los cibercriminales se valieron de una cuenta falsa de WhatsApp, un audio de voz y material de YouTube de una reunión virtual, para suplantar la identidad del CFO de la compañía, llamado Mark Read. Los actores maliciosos organizaron una reunión a través de Microsoft Teams, con la excusa de crear una nueva empresa, y a través de ese señuelo, obtener dinero y datos personales y sensibles de la compañía. Según informaron desde WPP, este ataque no tuvo éxito gracias al estado de vigilancia y la capacitación de los colaboradores para detectar estos engaños.

    Escuela de Baltimore: No solo las empresas de alto rango son objetivo de las deepfake. En este caso, se escucha a un director de escuela hacer comentarios racistas y antisemitas. El hecho se hace viral (más de 2 millones de visualizaciones) y termina provocando amenazas de muerte contra el educador en cuestión. Tras una investigación, las autoridades policiales locales confirmaron que se trataba de un audio falso manipulado con IA.

    Elon Musk: Una estafa vinculada a inversiónes en criptomonedas, utilizó la imagen del Elon Musk para difundir anuncios en X y YouTube de supuestas oportunidades de inversión que prometían altas ganancias en Bitcoin. Los anuncios distribuían un enlace que dirigía a un sitio web fraudulento en el que el usuario engañado debía realizar depósitos iniciales para operar en la supuesta inversión. Según la Federal Trade Commission de los Estados Unidos, el engaño, que incluía deepfakes, representó una pérdida de más de 80 millones de dólares entre las más de 7.000 víctimas que creyeron en la supuesta inversión.

    Presidente Zelensky: La política también se vio envuelta en el engaño de los deepfakes. En marzo de 2022, en pleno conflicto entre Rusia y Ucrania, circuló un video apócrifo en el cual se veía al presidente de Ucrania, Volodímir Zelensky instando a sus tropas a rendirse. Esto provocó que el mandatario responda casi inmediatamente, a través de un video legítimo que publicó en sus canales oficiales.

    Más allá de que los engaños que utilizan deepfake sean cada vez más realistas y difícil de detectar, desde ESET comparte buenas prácticas que permiten reducir el riesgo de ser víctima de este tipo de estafas:

    • Desconfiar de los anuncios llamativos, que ofrecen una ganancia demasiado buena para ser verdad. Y también de aquellos que involucran a personalidades de renombre mundial.
    • Prestar atención a la calidad del video: si se evidencian fallas a nivel visual, mala sincronización o baja resolución, posiblemente se trate de un deepfake.
    • Utilizar un software de seguridad en todos los dispositivos, que contribuya al bloqueo de sitios falsos y mails con contenido malicioso.
    • Para las empresas, es importante que no se puedan autorizar pagos solamente por una llamada o videollamada. En este punto se puede incluir el uso de palabras clave o códigos internos, como método extra de validación.
    • Ponderar la capacitación continua: estar entrenado para reconocer las señales de alarma de deepfakes y fraudes es otro hábito clave.
    • Aprovechar las herramientas que existen actualmente para detectar deepfakes y combatir la desinformación.

    #cibercriminales #deepfakes #esetlarielmcorg #infosertec #PORTADA #SEGURIDAD

    Robos de información sensible: ¿Cuáles son los 6 infostealers que más afectaron Latinoamérica en 2025? | www.uiolibre.com | 💻🔒😑
    #uiolibre #LATAM #Cibercriminales #Ecuador #Perú #Colombia #Hackers 🐧 #Quito

    http://www.uiolibre.com/robos-de-informacion-sensible-cuales-son-los-6-infostealers-que-mas-afectaron-latinoamerica-en-2025/

    Robos de información sensible: ¿Cuáles son los 6 infostealers que más afectaron Latinoamérica en 2025?

    ESET presenta su análisis de las familias de infostealers, malware que roba datos privados como información financiera y credenciales de accesos, más detectadas en Latinoamérica durante la primera …

    uioLibre
    Aumentan los ataques al sector educativo: ¿Cómo defenderse?

    Las instituciones académicas tienen una serie de características únicas que las hacen atractivas para los ataques. ¿Cómo enfrentar esta amenaza? Las instituciones académicas tienen una serie de car…

    uioLibre

    El valor de los datos personales y la amenaza creciente de los ciberataques

    San José, 3 feb (elmundo.cr)-Los cibercriminales no solo roban información, sino que la utilizan para extorsión y fraudes financieros, lo que resalta la necesidad urgente de fortalecer las medidas de ciberseguridad. Esta problemática adquiere especial relevancia en el Día Internacional de la Protección de Datos [...]

    #Cibercriminales #CienciaYTecnología #DatosPersonales #JoeyMilgram #Tendencias

    https://elmundo.cr/tendencias/el-valor-de-los-datos-personales-y-la-amenaza-creciente-de-los-ciberataques/

    El valor de los datos personales y la amenaza creciente de los ciberataques

    El valor de los datos personales y la amenaza creciente de los ciberataques Tendencias - El Mundo CR

    El Mundo CR