home.social

#ciberataques — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ciberataques, aggregated by home.social.

  1. Argentina registró 5.700 millones de intentos de ciberataques en 2025

    El cibercrimen está entrando en una nueva etapa marcada por el uso intensivo de inteligencia artificial, la automatización de ataques y una fuerte reducción en los tiempos de explotación de vulnerabilidades. Durante 2025, en Argentina se registraron 5.700 millones de intentos de ciberataques, con 2.000 millones de escaneos activos (Fuente Fortinet Latam).

    Así lo revela el Reporte Global sobre el Panorama de Amenazas 2026, elaborado por FortiGuard Labs, la unidad de inteligencia de amenazas de Fortinet. Basado en telemetría global, el informe analiza el comportamiento del cibercrimen durante 2025 e incluye un diagnóstico exhaustivo de las tácticas utilizadas para ciberataques, bajo los criterios establecidos por el marco MITRE ATT&CK. Los datos indican que los ataques no responden a campañas aisladas, sino a modelos organizados que operan de punta a punta a lo largo de todo el ciclo de vida de la amenaza.

    Los datos de FortiGuard Labs, revelaron, además, que el número de intentos de ciberataques registrados en Latinoamérica asciende a 843.300 millones durante 2025, siendo Brasil, México y Colombia los países más afectados.

    “El cibercrimen se ha convertido en una de las amenazas más persistentes y costosas a nivel global. Nuestro último reporte muestra cómo los actores maliciosos están aprovechando agentes de inteligencia artificial para ejecutar ataques cada vez más sofisticados”, señaló Derek Manky, VP Global de Inteligencia de Amenazas en FortiGuard Labs. “Frente a este escenario, las organizaciones deben evolucionar hacia modelos de defensa industrializados, incorporando herramientas basadas en IA que operen a la velocidad de las amenazas actuales”, agregó.

    Técnicas de ataque y sectores más expuestos

    El informe evidencia que el cibercrimen moderno atraviesa fronteras e industrias, con operaciones cada vez más sofisticadas e interconectadas. Entre los principales hallazgos se destacan:

    • La velocidad como factor crítico de riesgo. La inteligencia de FortiGuard Labs muestra que el tiempo de explotación (TTE) para vulnerabilidades críticas se redujo a entre 24 y 48 horas, frente a los 4,7 días registrados en reportes anteriores. Este acortamiento responde al uso de IA para acelerar las etapas de reconocimiento y explotación. En escenarios reales, incluso unas pocas horas pueden marcar la diferencia: se detectaron intentos de explotación apenas horas después de la divulgación pública de vulnerabilidades como React2Shell.
    • Crecimiento exponencial del ransomware. FortiRecon identificó 7.831 víctimas confirmadas de ransomware a nivel global, frente a aproximadamente 1.600 del año anterior, lo que representa un incremento del 389%, es decir, casi 5 veces en un solo año. Este crecimiento se vincula con la disponibilidad de herramientas de cibercrimen basadas en IA, como WormGPT y FraudGPT. Los sectores más afectados fueron manufactura (1.284 casos), servicios financieros (824) y comercio (682), con mayor concentración en Estados Unidos, Canadá y Alemania.
    • La identidad, principal vector en la nube. Según FortiCNAPP, la mayoría de los incidentes en entornos cloud durante 2025 se originaron en credenciales robadas, expuestas o mal utilizadas, más que en fallas de infraestructura. Los sectores más impactados fueron salud y comercio, debido al alto volumen de usuarios, accesos federados e integraciones complejas.

    Nuevos hábitos del cibercrimen impulsado por IA

    El reporte confirma una transformación estructural en la forma de operar de los ciberdelincuentes, que adoptan modelos cada vez más cercanos a los de una empresa, con agentes, vendedores de accesos y operadores de botnets que proveen servicios de demanda:

    • Automatización y servicios criminales bajo demanda: las investigaciones en la dark web identificaron herramientas ofensivas impulsadas por IA ofrecidas como servicio o producto, incluyendo versiones avanzadas de WormGPT y FraudGPT, así como nuevas soluciones como HexStrike AI, capaces de generar automáticamente rutas de ataque y ejecutar pruebas de penetración complejas.
    • Mayor eficiencia en los ataques: la telemetría de FortiGate IPS registró una caída del 22% interanual en intentos de fuerza bruta, lo que indica una mayor precisión en los ataques. En lugar de volumen, los actores priorizan objetivos seleccionados, incrementando la tasa de éxito. Según los datos relevados, esta actividad se traduce en alrededor de 67.600l millones de eventos de fuerza bruta a nivel global, con un estimado de 185 millones de intentos por día, 1.300 millones de intentos por semana y 5.600 millones de intentos por mes. La inteligencia reveló un incremento del 25,49% en intentos de explotación año con año.
    • Evolución del robo de datos: el informe detecta un cambio hacia el robo de conjuntos de datos completos, en lugar de credenciales individuales. En 2025, FortiGuard Labs ya había identificado un incremento del 500% en los registros provenientes de sistemas comprometidos por malware de robo de información, y en 2026 la inteligencia de FortiRecon detectó un aumento adicional del 79%, junto con una evolución hacia el robo de datasets completos impulsados por inteligencia artificial. En la dark web, esta tendencia se refleja en que los registros de “bases de datos” y compilaciones de robo de contraseñas concentraron el 67,12% de la información anunciada y compartida, muy por encima de las listas combinadas (16,47%) y las credenciales filtradas (5,96%). Estos registros reducen significativamente el esfuerzo de los atacantes, ya que agrupan información de identidad junto con artefactos contextuales —como datos almacenados en navegadores— que permiten una explotación inmediata, acelerando los tiempos de ataque y mejorando la efectividad frente a métodos tradicionales como la fuerza bruta o la pulverización de contraseñas.
    • Persistencia del robo de credenciales: este tipo de malware sigue siendo una de las principales fuentes de vulnerabilidades. La telemetría de FortiRecon muestra que la actividad de robo de credenciales está dominada por RedLine, con 911.968 infecciones (50,8%); Lumma con 499.784 (27,8%); y Vidar con 236.778 (131,9%).

    De la concientización a la acción

    Fortinet continúa impulsando y fortaleciendo su compromiso con la lucha contra el cibercrimen mediante la recopilación y el intercambio de información sobre amenazas. La compañía es miembro fundador del Atlas de Cibercrimen, una iniciativa global de colaboración público-privada auspiciada por el Foro Económico Mundial que utiliza inteligencia de código abierto para mapear redes de ciberdelincuentes, identificar vulnerabilidades en la infraestructura y respaldar operaciones conjuntas de desarticulación con las fuerzas del orden, como las recientes Operación Tarjeta Roja 2.0, liderada por INTERPOL, y Serengeti 2.0.

    El Reporte Global sobre el Panorama de Amenazas 2026 revela que incentivar la lucha contra el cibercrimen es más importante que nunca. Para capacitar a los defensores y que puedan adelantarse a los ciberdelincuentes, Fortinet y Crime Stoppers International lanzaron el programa de recompensas por cibercrimen, que ofrece un canal seguro y anónimo para que los ciudadanos y los hackers éticos envíen información sobre ciberamenazas.

    #ciberataques #ciberseguridad #fortinet #infosertec #PORTADA
  2. OEA y Mastercard firman acuerdo contra cibercrimen en Américas

    Empresas como Mastercard son socios esenciales para asegurar los sistemas financieros y generar confianza en el comercio digital”, agregó el Secretario Marques, quien firmó el Memorando de Entendimiento en representación del Secretario General de la OEA, Albert R. Ramdin.

    Por José Víctor Rodríguez | Reportero                                                        

    La Organización de los Estados Americanos (OEA) y la empresa Mastercard firmaron hoy un acuerdo para trabajar juntos para mejorar la resiliencia cibernética en las Américas, durante una ceremonia realizada en la sede de la institución hemisférica en Washington, DC.

    El Secretario de Seguridad Multidimensional de la OEA, Ivan Marques, resaltó cómo el cibercrimen, el ransomware y los ataques contra infraestructuras críticas están creciendo en escala y sofisticación, afectando a gobiernos, empresas y ciudadanos por igual. “Abordar estos desafíos requiere más que la acción gubernamental por sí sola.

    El sector privado se encuentra a la vanguardia de la innovación y la experiencia en ciberseguridad. Empresas como Mastercard son socios esenciales para asegurar los sistemas financieros y generar confianza en el comercio digital”, agregó el Secretario Marques, quien firmó el Memorando de Entendimiento en representación del Secretario General de la OEA, Albert R. Ramdin. –sn–

    OEA

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #acuerdoOEAMastercard #Cdmx #Ciberataques #cibercrimen #ciberseguridadAméricas #comercioDigitalSeguro #Información #InformaciónMéxico #infraestructuraCrítica #innovaciónTecnológica #Mastercard #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #OEA #protecciónDeDatos #ransomware #resilienciaCibernética #SeguridadDigital #seguridadFinanciera #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #tecnologíaAméricas
  3. Cadenas de Suministro – Se Disparan los Ciberataques

    Los ataques a la cadena de suministro se están consolidando como una de las principales ciberamenazas para las empresas en América Latina, en un contexto donde la creciente dependencia de proveedores y terceros amplía la superficie de ataque. A nivel global, un estudio de Kaspersky revela que el 31% de las empresas sufrió este tipo de incidente en el último año, cifra que asciende a 36% en grandes corporaciones, lo que los posiciona como la amenaza más frecuente. En la región, esta exposición es incluso mayor en mercados como México (43%), y países como Brasil (36%) y Colombia (36%) ya los ubican entre los riesgos de ciberseguridad más peligrosos para sus organizaciones (Fuente Kaspersky Latam).

    Según datos recientes del Foro Económico Mundial, el 65% de las grandes empresas identifica las vulnerabilidades en proveedores y cadenas de suministro como el principal obstáculo para lograr resiliencia en ciberseguridad. Este riesgo se ve amplificado por el alto nivel de interconexión: las organizaciones más grandes trabajan en promedio con cerca de 100 proveedores y pueden superar los 130 terceros con acceso a sus sistemas, frente a unos 50 en empresas más pequeñas. Esta complejidad no solo incrementa la superficie de ataque, sino que facilita amenazas como los ataques a relaciones de confianza, en los que los ciberdelincuentes aprovechan accesos legítimos entre organizaciones para infiltrarse.

    Durante el último año, según Kaspersky, los ataques que aprovechan las relaciones de confianza se ubicaron entre las cinco amenazas más comunes, afectando a una cuarta parte (25%) de las empresas a nivel global. Este tipo de ataques, que abusan de conexiones existentes entre organizaciones, se registraron con mayor frecuencia en Turquía (35%), Singapur (33%) y México (31%).

    Aunque los ataques a la cadena de suministro y a relaciones de confianza se encuentran entre las amenazas más frecuentes, muchas organizaciones aún los subestiman. Al evaluar los riesgos, los líderes empresariales tienden a priorizar amenazas más sofisticadas, como ransomware o ataques persistentes avanzados (APT), dejando en segundo plano aquellas que enfrentan con mayor regularidad.

    Esta desconexión es evidente: solo el 9% de las empresas a nivel global identifica los ataques a la cadena de suministro como su principal preocupación, y apenas el 8% menciona los ataques a relaciones de confianza. Esto ocurre a pesar de que una gran parte de las organizaciones reconoce que este tipo de incidentes puede afectar directamente sus operaciones, lo que evidencia una brecha entre la percepción del riesgo y su impacto real.

    El problema es que estos ataques no solo comprometen sistemas, sino que pueden generar interrupciones operativas, afectar la continuidad del negocio y provocar pérdidas económicas significativas. Al aprovechar accesos legítimos a través de proveedores o socios, los ciberdelincuentes pueden moverse dentro de la organización sin ser detectados, amplificando el impacto del incidente y dificultando su contención. En un entorno altamente interconectado, esto convierte a la cadena de suministro en un punto crítico cuya vulnerabilidad puede escalar rápidamente a toda la operación.

    “Vivimos en la era de la hiperconectividad: operamos un ecosistema digital donde cada conexión, cada proveedor y cada integración se convierten en parte de nuestro perfil de seguridad”, comenta Claudio Martinelli, Director General para Américas en Kaspersky. “A medida que las organizaciones se vuelven más interconectadas, también crece su exposición a ataques. En este contexto, proteger a la empresa moderna exige un enfoque que abarque todo el ecosistema, fortaleciendo no solo los sistemas individuales, sino también toda la red de relaciones que mantiene en funcionamiento a los negocios”.

    Solo mediante la implementación de medidas preventivas en toda la organización y un enfoque estratégico hacia las relaciones con proveedores y contratistas, las empresas pueden reducir los riesgos en la cadena de suministro y garantizar la resiliencia de su negocio.

    Para mitigar estos riesgos, Kaspersky recomienda lo siguiente:

    • Evaluar exhaustivamente a los proveedores antes de establecer una relación comercial: revisar sus políticas de ciberseguridad, información sobre incidentes pasados y cumplimiento con estándares de seguridad de la industria. En el caso de software y servicios en la nube, también se recomienda analizar datos sobre vulnerabilidades y pruebas de penetración.
    • Implementar requisitos de seguridad en los contratos: realizar auditorías de seguridad periódicas y garantizar el cumplimiento de las políticas de seguridad de la organización y los protocolos de notificación de incidentes.
    • Adoptar medidas tecnológicas preventivas: aplicar prácticas de seguridad como el principio de mínimos privilegios, el modelo Zero Trust y una gestión madura de identidades para reducir el impacto en caso de que un proveedor sea comprometido.
    • Asegurar monitoreo continuo: utilizar soluciones como XDR o MXDR, parte de la línea de productos Kaspersky Next, para monitorear la infraestructura en tiempo real y detectar anomalías en software y tráfico de red, dependiendo de la disponibilidad de personal interno especializado para llevar a cabo este monitoreo.
    • Desarrollar un plan de respuesta a incidentes: asegurarse de que incluya escenarios relacionados con ataques a la cadena de suministro y contemple pasos para identificar y contener rápidamente una brecha, por ejemplo, desconectando al proveedor de los sistemas de la empresa.
    • Colaborar con los proveedores en temas de seguridad: fortalecer la protección en ambos lados y convertir la seguridad en una prioridad compartida.

    Más recomendaciones y otros hallazgos interesantes sobre la exposición de las empresas a ataques en la cadena de suministro están disponibles en el informe completo.

    [1] Para la elaboración del informe, el centro interno de investigación de mercado de Kaspersky encargó una encuesta en la que se consultó a 1,714 expertos técnicos, desde directivos de nivel C-level y vicepresidentes hasta líderes de equipo y especialistas senior de empresas con más de 500 empleados. El estudio abarcó 16 países, entre ellos Alemania, España, Italia, Brasil, México, Colombia, Singapur, Vietnam, China, India, Indonesia, Arabia Saudita, Turquía, Egipto, Emiratos Árabes Unidos y Rusia.

    [2] Empresa baja (low enterprise): 500–1,499 empleados

    [3] Empresa mediana (mid-size enterprise): 1,500–2,499 empleados

    [4] Empresa grande (high enterprise): 2,500 o más empleados

    #arielmcorg #ciberataques #ciberseguridad #infosertec #kaspersky #PORTADA
  4. ➡️ El SMS con el que no te quieres encontrar 😱
    ➡️ Los #Ciberataques empiezan con un clic en el lugar equivocado.
    ¿Qué debemos hacer para protegernos?🤔
    tinyurl.com/yenweu78
    #Ciberseguridad #Seguridad #Privacidad 🔏

  5. 🌐 ■ La batalla decisiva en Irán no son los misiles: EEUU e Israel libran una guerra invisible en el espectro electromagnético que determinará quién gana ■ La guerra moderna va mucho más allá de los impactos y explosiones.
    huffingtonpost.es/global/la-ba

    #ciberataques #global #iran

  6. Costa Rica registró 29,1 millones de ciberataques, nueva solución busca blindar el teletrabajo empresarial

    Costa Rica registró 29,1 millones de ciberataques, nueva solución busca blindar el teletrabajo empresarial
    San José, 25 feb (elmundo.cr) – En un entorno donde el teletrabajo y los modelos híbridos se han consolidado como parte esencial de la operación empresarial, la ciberseguridad se [...]

    #Ciberataques #CienciaYTecnología #INEC #LibertySASE #VDNDeServiceProvider

    elmundo.cr/cienciaytecnologia/

  7. #Smishing ➡️ El SMS con el que no te quieres encontrar ➡️ Los #Ciberataques empiezan con un clic en el lugar equivocado. ¿Qué debemos hacer para protegernos?

    #Ciberseguridad #Seguridad #Privacidad 🔏

  8. La IA abre la puerta a una Ola de Ciberataques en el Entretenimiento en 2026

    Un nuevo apartado del informe Kaspersky Security Bulletin pone el foco en uno de los grandes desafíos que marcarán a la industria del entretenimiento en 2026: el impacto de la Inteligencia Artificial en su seguridad digital. Los expertos advierten de que la IA ya está transformando procesos críticos, desde la venta de entradas hasta la creación y distribución de contenidos, y, al mismo tiempo, abriendo nuevas puertas al fraude, las filtraciones y los ciberataques que pueden afectar a estudios, plataformas y usuarios (Fuente Kaspersky Latam).

    La creciente dependencia de sistemas basados en IA convierte a estas tecnologías en infraestructuras críticas para el negocio del entretenimiento. Cualquier fallo, abuso o intrusión ya no tiene solo un impacto técnico, sino también económico, reputacional y legal, en un entorno marcado por estrenos globales, retransmisiones en directo y comunidades digitales masivas.

    En este contexto, los investigadores de Kaspersky identifican cinco amenazas clave que emergen a medida que la IA se integra de forma acelerada en los flujos de trabajo del sector y en la experiencia del consumidor:

    Precios dinámicos y bots

    La IA permitirá ajustar los precios de las entradas de forma más rápida y precisa. Al mismo tiempo, dará a los revendedores herramientas más potentes para identificar eventos con alta demanda, usar bots a gran escala y modificar los precios de reventa casi en tiempo real. Incluso cuando los artistas mantengan precios fijos, los revendedores podrán aplicar subidas automáticas en los mercados secundarios.

    Efectos visuales: riesgos en proveedores externos

    El uso creciente de plataformas de IA en la nube para crear efectos visuales hará que los estudios dependan de más proveedores externos y profesionales independientes. Esto amplía los puntos vulnerables. Los atacantes podrían acceder a sistemas de renderizado o a herramientas de terceros para robar escenas o episodios antes del estreno, sin necesidad de atacar directamente a los estudios.

    Redes de distribución de contenido como objetivos

    Las redes de distribución de contenido almacenan materiales muy sensibles, como episodios sin estrenar, copias finales de películas o retransmisiones en directo. Con ayuda de la IA, los atacantes pueden analizar estas redes para localizar contenidos valiosos y detectar accesos mal protegidos. Un solo ataque podría afectar a varios títulos o permitir la inserción de código malicioso en emisiones legítimas.

    Usos indebidos de la IA en juegos

    Los usuarios intentarán saltarse los límites de las herramientas de IA para crear contenidos o personajes, y usar modelos externos para introducir material inapropiado en juegos, mods o vídeos. Además, si los datos usados para entrenar estas herramientas no se gestionan correctamente, existe el riesgo de que la IA genere contenidos que incluyan información personal.

    Exigencias regulatorias sobre la IA

    Las nuevas normas sobre el uso de la IA exigirán más transparencia en los contenidos generados con estas tecnologías y mayor claridad sobre el consentimiento y las licencias para entrenar modelos con obras protegidas por derechos de autor. Esto obligará a las empresas del sector a crear nuevos roles y procesos internos para supervisar y controlar el uso de la IA en los ámbitos creativo y comercial.

    “La Inteligencia Artificial se ha convertido en un factor común en muchos de los riesgos emergentes del entorno digital. No solo refuerza la capacidad de los equipos de seguridad para detectar anomalías con mayor rapidez, sino que también está siendo aprovechada para analizar infraestructuras, anticipar comportamientos y generar contenido malicioso cada vez más creíble. Por eso, estudios, plataformas y titulares de derechos deben considerar los sistemas de IA y los datos que los alimentan como parte de su superficie crítica de ataque, y no únicamente como herramientas creativas”, explica María Isabel Manjarrez, Investigadora de seguridad del Equipo Global de Investigación y Análisis de Kaspersky.

    Para evitar estas vulnerabilidades, los expertos de Kaspersky le recomiendan a esta industria:

    • Inventariar y mapear el uso de la IA en toda la cadena de valor, desde la venta de entradas y el marketing hasta la producción, la distribución y las plataformas de fans, e integrarlo de forma explícita en los modelos de amenaza y en las evaluaciones periódicas de riesgo.
    • Formar y capacitar de manera continua a los empleados en ciberseguridad, reforzando su conocimiento sobre los riesgos asociados a la IA y estableciendo controles claros sobre los accesos de usuarios a recursos web y aplicaciones, en función de roles y necesidades operativas.
    • Revisar en profundidad la arquitectura de las redes de distribución de contenido, e implantar sistemas de detección de anomalías en los patrones de tráfico y acceso, incluso cuando se trate de proveedores consolidados o considerados de confianza.
    • Someter los despliegues de IA generativa en juegos, marketing y servicios comunitarios a revisiones específicas de seguridad y privacidad, con políticas claras sobre el uso de datos de entrenamiento, su retención y los tipos de contenidos que pueden generarse o distribuirse.
    #arielmcorg #ciberataques #ciberestafas #infosertec #kaspersky #latam #PORTADA
  9. 🗳️ ■ La Audiencia Nacional archiva la causa del apagón al descartar que se tratara de un "sabotaje terrorista" ■ Nueve meses después del 'cero energético' que colapsó España, los órganos e instituciones competentes descartan por completo la hipótesis de un ciberataque, y lo achacan a un […]
    huffingtonpost.es/politica/la-

    #politica #audiencianacional #apagon #ciberataques

  10. 🗳️ ■ La Audiencia Nacional archiva la causa del apagón al descartar que se tratara de un "sabotaje terrorista" ■ Nueve meses después del 'cero energético' que colapsó España, los órganos e instituciones competentes descartan por completo la hipótesis de un ciberataque, y lo achac[…]
    huffingtonpost.es/politica/la-

    #politica #audiencianacional #apagon #ciberataques

  11. 🌐 ■ Detenido en Inglaterra un hombre por el presunto ciberataque que afectó a varios aeropuertos europeos ■ Fue arrestado el martes por la noche en el condado de West Sussex.
    huffingtonpost.es/global/deten

    #global #europa #inglaterra #aeropuertos #ciberataques

  12. 🌐 ■ Más allá del caos: 5 claves del "raro" ciberataque contra aeropuertos que ha paralizado a media Europa ■ El hackeo de un software clave para gestionar el embarque y facturación de pasajeros, compartido en Bruselas, Londres, Berlín o Dublín, generó miles de incidencias. El espe[…]
    huffingtonpost.es/global/mas-a

    #global #vuelos #aviones #aeropuertos #ciberseguridad #ciberataques

  13. 🌍 ■ Un lío de altos vuelos: los ciberataques se convierten en el principal talón de Aquiles de los aeropuertos ■ En una era cada vez más digital, los sistemas informáticos de los aeródromos se han convertido en el objetivo de los ciberdelincuentes. Varios aeropuertos europeos siguen sufriendo cancelaciones tras el[…]
    huffingtonpost.es/global/un-li

    #global #aeropuertos #ciberataques

  14. 🌐 ■ El ciberataque a Collins Aerospace paraliza los aeropuertos europeos: cancelaciones este fin de semana ■ Colas eternas, vuelos cancelados y facturación a mano: conoce qué rutas siguen afectadas este domingo tras el ciberataque que sacudió a varios aeropuertos europeos durante la jornada de hoy.
    huffingtonpost.es/global/el-ci

    #aeropuertos #ciberataques #global #vuelos

  15. 🌐 ■ Varios aeropuertos europeos sufren retrasos y cancelaciones por culpa de un ciberataque ■ Una situación que se ha repetido en Bruselas, Berlín o Heathrow (Londres).
    huffingtonpost.es/global/vario

    #aeropuertos #ciberataques #global

  16. La #UPV participa en un proyecto europeo para proteger los sistemas de inteligencia artificial frente a #ciberataques | @ValenciaPlaza, 14.09.2025 links.uv.es/SOO6940

  17. "Tudo fica mais grave considerando que a Sinqia desempenha não só uma, mas duas funções críticas. A primeira é integração de bancos e fintechs com o Pix, alvo do ataque. A outra é a operação do chamado "core" bancário. A empresa é responsável pelo software que opera efetivamente as contas dos clientes de alguns bancos. Essa parte não parece ter sido afetada. Mas um ataque tão próximo a ela aponta para o risco de se manipular extratos, saldos e autorizar operações em nome dos clientes finais dos bancos.

    Com tudo isso é hora de dar atenção máxima a esse tema. Operações críticas do sistema financeiro estão sendo realizadas por terceirizadas sem que haja um nível de cibersegurança compatível com a responsabilidade envolvida. No caso da C&M, o alvo foram contas-reserva do Bacen. No caso da Sinqia foi o gateway do Pix.

    Isso indica falta de uma normatização mais séria por parte dos reguladores. Por exemplo, por que a infraestrutura do Pix não migrou até hoje para o modelo chamado "zero trust" (zero confiança)? Seria o mínimo a se exigir das "terceirizadas". É absurdo que um único roubo de credenciais possa dar acesso a permissões para realizar volumes dessa magnitude. No modelo "zero trust" as transações são compartimentadas. Se um bandido acessa o sistema, o dano é restrito ao compartimento afetado, sempre com volumes financeiros limitados. A tragédia e a farsa indicam que a arquitetura de segurança financeira no Brasil hoje não serve e precisa ser redesenhada. Que adjetivo qualifica a história quando ela se repete pela terceira vez? Espero não descobrir."

    www1.folha.uol.com.br/colunas/

    #Brasil #Ciberseguranca #Ciberataques #Bancos

  18. 🌐 ■ La OTAN avisa a Rusia de que "responderá cuando y como quiera" a los ciberataques contra varios miembros y Ucrania ■ Los ataques se asocian con la inteligencia militar rusa y con un cibergrupo patrocinado por ella.
    huffingtonpost.es/global/la-ot

    #global #rusia #otan #ciberataques #guerraucrania

  19. 🌍 ■ "Muchos no saben que en 2024 invadió Rumanía... con tuits": el campo de batalla de Putin, más allá de Ucrania ■ Lo que está en juego en la guerra híbrida de Moscú es la soberanía democrática y está afectando a toda Europa. "¿Quién es el siguiente en su lista?".
    huffingtonpost.es/global/mucho

    #guerraucrania #global #elecciones #rusia #otan #rumania #fakenews #ciberataques

  20. Ante aumento del 184% en delitos informáticos este año, lanzan campaña de concientización

    Ante el incremento en la cantidad de ciberdelitos, el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) anuncia el lanzamiento de una campaña de concientización en ciberseguridad. Esta iniciativa busca educar a la población sobre la importancia de implementar medidas de [...]

    #Ciberataques #Ciberdelincuencia #Ciberseguridad #Phishing #Tecnología #VisualB

    crhoy.com/tecnologia/ante-aume

  21. 82% de organizaciones nacionales no considera adecuado su presupuesto para ciberseguridad

    Más del 80% de las organizaciones costarricenses considera que cuentan con un presupuesto que no es adecuado para las necesidades actuales en materia de ciberseguridad. Así se desprende del Estado de la Ciberseguridad en Costa Rica 2024 del Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Lab [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualB

    crhoy.com/tecnologia/82-de-org

  22. 82% de organizaciones nacionales no considera adecuado su presupuesto para ciberseguridad

    Más del 80% de las organizaciones costarricenses considera que cuentan con un presupuesto que no es adecuado para las necesidades actuales en materia de ciberseguridad. Así se desprende del Estado de la Ciberseguridad en Costa Rica 2024 del Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Lab [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualB

    crhoy.com/tecnologia/82-de-org

  23. 82% de organizaciones nacionales no considera adecuado su presupuesto para ciberseguridad

    Más del 80% de las organizaciones costarricenses considera que cuentan con un presupuesto que no es adecuado para las necesidades actuales en materia de ciberseguridad. Así se desprende del Estado de la Ciberseguridad en Costa Rica 2024 del Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Lab [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualB

    crhoy.com/tecnologia/82-de-org

  24. Denuncias por delitos informáticos crecieron 300% en seis años

    Las denuncias relacionadas con delitos informáticos se dispararon en los últimos seis años. Las estadísticas fueron recopiladas en el Estado de la Ciberseguridad en Costa Rica 2024 elaborado por el Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Labcibe) de la Sede Regional Chorotega de la Universid [...]

    #AtaqueCibernético #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualB

    crhoy.com/tecnologia/denuncias

  25. Denuncias por delitos informáticos crecieron 300% en seis años

    Las denuncias relacionadas con delitos informáticos se dispararon en los últimos seis años. Las estadísticas fueron recopiladas en el Estado de la Ciberseguridad en Costa Rica 2024 elaborado por el Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Labcibe) de la Sede Regional Chorotega de la Universid [...]

    #AtaqueCibernético #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualB

    crhoy.com/tecnologia/denuncias

  26. Denuncias por delitos informáticos crecieron 300% en seis años

    Las denuncias relacionadas con delitos informáticos se dispararon en los últimos seis años. Las estadísticas fueron recopiladas en el Estado de la Ciberseguridad en Costa Rica 2024 elaborado por el Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Labcibe) de la Sede Regional Chorotega de la Universid [...]

    #AtaqueCibernético #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualB

    crhoy.com/tecnologia/denuncias

  27. Más de la mitad de organizaciones ticas no realiza simulacros de seguridad informática

    Más de la mitad de las organizaciones costarricenses afirma que no realiza simulacros de ciberseguridad. “A diferencia de la edición anterior, con relación a la ejecución de pruebas de phishing o simulacros de seguridad, los datos registran una disminución significativa en medidas, pues la encuesta registra u [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Phishing #Tecnología #VisualC

    crhoy.com/tecnologia/mas-de-la

  28. Más de la mitad de organizaciones ticas no realiza simulacros de seguridad informática

    Más de la mitad de las organizaciones costarricenses afirma que no realiza simulacros de ciberseguridad. “A diferencia de la edición anterior, con relación a la ejecución de pruebas de phishing o simulacros de seguridad, los datos registran una disminución significativa en medidas, pues la encuesta registra u [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Phishing #Tecnología #VisualC

    crhoy.com/tecnologia/mas-de-la

  29. Más de la mitad de organizaciones ticas no realiza simulacros de seguridad informática

    Más de la mitad de las organizaciones costarricenses afirma que no realiza simulacros de ciberseguridad. “A diferencia de la edición anterior, con relación a la ejecución de pruebas de phishing o simulacros de seguridad, los datos registran una disminución significativa en medidas, pues la encuesta registra u [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Phishing #Tecnología #VisualC

    crhoy.com/tecnologia/mas-de-la

  30. Mayoría de organizaciones nacionales cuenta con protocolo ante incidentes informáticos

    Una gran mayoría de organizaciones costarricenses afirma que tiene protocolos de actuación ante un incidente informático. Este es el resultado del Estado de la Ciberseguridad en Costa Rica 2024 publicado por el Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Labcibe) de la Sede Regional Chorote [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualC

    crhoy.com/tecnologia/mayoria-d

  31. Mayoría de organizaciones nacionales cuenta con protocolo ante incidentes informáticos

    Una gran mayoría de organizaciones costarricenses afirma que tiene protocolos de actuación ante un incidente informático. Este es el resultado del Estado de la Ciberseguridad en Costa Rica 2024 publicado por el Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Labcibe) de la Sede Regional Chorote [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualC

    crhoy.com/tecnologia/mayoria-d

  32. Mayoría de organizaciones nacionales cuenta con protocolo ante incidentes informáticos

    Una gran mayoría de organizaciones costarricenses afirma que tiene protocolos de actuación ante un incidente informático. Este es el resultado del Estado de la Ciberseguridad en Costa Rica 2024 publicado por el Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (Labcibe) de la Sede Regional Chorote [...]

    #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualC

    crhoy.com/tecnologia/mayoria-d

  33. 60% de organizaciones nacionales no hace investigación y desarrollo en ciberseguridad

    Casi las dos terceras partes de organizaciones locales no realiza labores de investigación y desarrollo en materia de ciberseguridad. Así se desprende de los resultados de la encuesta realizada por medio del Estado de la Ciberseguridad en Costa Rica 2023, elaborado por el Laboratorio de Investigació [...]

    #AtaquesCibernéticos #Ciberataques #Ciberseguridad #LabCIBE #Tecnología #VisualA

    crhoy.com/tecnologia/60-de-org

  34. Encuesta: Este es el estado de la ciberseguridad en el país

    Un análisis académico hizo un análisis de la situación de la ciberseguridad en el país. Se trata del Estado de la Ciberseguridad en Costa Rica 2023, elaborado por el Laboratorio de Investigación, Desarrollo e Innovación en Ciberseguridad (LabCIBE) de la Universidad Nacional (UNA), cuyos resultados [...]

    #AtaqueCibernético #Ciberataques #Ciberdelincuencia #Ciberseguridad #LabCIBE #Ransomware #Slider #Tecnología

    crhoy.com/tecnologia/encuesta-