home.social

#cibercrimen — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cibercrimen, aggregated by home.social.

fetched live
  1. Operación KillSwitch tumba la infraestructura de KillSec: ransomware que usaba IA. Europol/Eurojust vinculan 1.000+ ataques; detenidos (uno en Alicante) e incautadas criptos. aidoo.news/noticia/xkgn4R

    #IA #Europol #Eurojust #Espana #Cibercrimen

  2. Operación KillSwitch tumba la infraestructura de KillSec: ransomware que usaba IA. Europol/Eurojust vinculan 1.000+ ataques; detenidos (uno en Alicante) e incautadas criptos. aidoo.news/noticia/xkgn4R

    #IA #Europol #Eurojust #Espana #Cibercrimen

  3. El lado del mal - Anthropic explica cómo sus modelos de IA se usan para hacer Armas Biológicas, Enjambres de Drones Militares o Cohetes Dirigidos por Móvil elladodelmal.com/2026/09/anthr #Antrhopic #Claude #IA #Fable #AI #Cibercrimen #Weapons #Cyberwar #Ciberguerra #Desinformacion

  4. El lado del mal - La Policía Nacional detiene a un cibercriminal que usaba DeepFakes para obtener Certificados Digitales gracias a un Glitch elladodelmal.com/2026/08/la-po #DeepFake #DeepFakes #IA #Cibercrimen #Identidad #KYC #DNI #Fraude #Ciberestafas

  5. Fiscal ante aumento de 477% en suplantaciones digitales de identidad: “Este delito no discrimina víctimas”

    El fiscal especializado en ciberdelincuencia señaló que los criminales se roban la identidad de las personas para luego cometer otros delitos.
    La entrada Fiscal ante aumento de 477% en suplantaciones digitales de identidad: “Este delito no discrimina víctimas” aparece primero en Semanario Universidad.

    #ChristianQuirós #Cibercrimen #Ciberdelincuencia #Ciberfraudes #Estafas #Fiscalía #FraudesDigitales #MinisterioPúblico #Oij #OrganismoDeInvestigaciónJudicial #País #SuplantacionesDigitales #Tecnología #ÚltimaHora

    semanariouniversidad.com/pais/

  6. Suplantaciones digitales: el negocio del cibercrimen que se disparó 477% y sigue en expansión

    El robo de la identidad digital de los costarricenses se ha convertido en una herramienta de los ciberdelincuentes para cometer delitos más graves, según el OIJ y expertos consultados por UNIVERSIDAD.
    La entrada Suplantaciones digitales: el negocio del cibercrimen que se disparó 477% y sigue en expansión aparece primero en Semanario Universidad.

    #Cibercrimen #Ciberdelitos #Ciberseguridad #Destacadas #Estafas #Fraudes #Impreso #Oij #OrganismoDeInvestigaciónJudicial #PabloVásquez #País #RedesSociales #RobertoLemaitre #Robos #SeguridadDigital #SuplantacionesDeIdentidad #Whatsapp

    semanariouniversidad.com/pais/

  7. ESET alerta que DragonForce impulsa una nueva etapa del ransomware en el mundo

    ESET advirtió que DragonForce evolucionó de una banda de ransomware a una plataforma criminal que permite a grupos cibercriminales lanzar ataques bajo sus propias marcas, con presencia en México y otros países de América Latina.

    Por Deyanira Vázquez | Reportera                                        

    La empresa de ciberseguridad ESET advirtió que DragonForce, una banda dedicada al ransomware o secuestro de información, evolucionó hacia un modelo de plataforma criminal que permite a otros grupos ejecutar ataques bajo sus propias marcas, una estrategia que, según especialistas, representa una nueva etapa en la operación del cibercrimen organizado.

    De acuerdo con el análisis de ESET, DragonForce dejó de operar únicamente como un servicio de ransomware para convertirse en una infraestructura que ofrece herramientas, soporte técnico y servicios especializados a grupos afiliados, lo que facilita la expansión de este tipo de ataques y aumenta la complejidad para identificar a los responsables.

    La compañía informó que el grupo mantiene actividad en diversos países, entre ellos México, además de Brasil, Argentina, Colombia, Costa Rica, Guatemala y República Dominicana, mientras que a nivel global acumula casi 600 víctimas en más de 60 países, según registros públicos recopilados por ransomware.live.

    DragonForce cambia el modelo del ransomware

    ESET explicó que DragonForce surgió durante la segunda mitad de 2023 como un esquema de ransomware as a service (RaaS), modelo mediante el cual desarrolladores del malware permiten que otros delincuentes lo utilicen a cambio de una parte de las ganancias obtenidas mediante extorsiones.

    Sin embargo, durante 2025 el grupo modificó su estrategia y comenzó a definirse como un «cártel», ofreciendo una infraestructura completa para que otros grupos operen sin necesidad de desarrollar su propio software malicioso.

    Entre los servicios disponibles se encuentran paneles de administración, sitios para publicar información robada, plataformas de negociación con las víctimas, herramientas para administrar ataques y soporte técnico para afiliados.

    Plataforma criminal con modelo White-Label

    El investigador de Seguridad Informática de ESET Latinoamérica, David González, señaló que uno de los principales cambios consiste en que DragonForce ya no exige a sus afiliados utilizar su nombre durante los ataques.

    En su lugar, implementó un esquema White-Label, mediante el cual los grupos criminales pueden conservar su propia identidad mientras utilizan la infraestructura tecnológica de DragonForce para ejecutar operaciones de ransomware.

    Esto permite que los ataques sean firmados con distintas marcas criminales, aunque detrás compartan los mismos servidores, sistemas de negociación y herramientas de extorsión, lo que dificulta la atribución por parte de investigadores y autoridades.

    Ofrecen herramientas para aumentar la presión sobre las víctimas

    Además del ransomware, DragonForce pone a disposición de sus afiliados servicios adicionales orientados a incrementar la presión durante las extorsiones.

    Según ESET, la plataforma incluye análisis de la información robada para identificar datos sensibles, elaboración de informes sobre posibles consecuencias regulatorias para las empresas afectadas y listas de contactos de directivos con el propósito de intensificar las negociaciones para el pago de rescates.

    La empresa también indicó que, tras las operaciones internacionales que afectaron a grupos como LockBit, DragonForce reforzó su estrategia de reclutamiento ofreciendo mayores porcentajes de ganancias para sus afiliados y niveles más altos de anonimato.

    ESET advierte riesgos para las empresas

    El análisis señala que este modelo facilita que actores con conocimientos técnicos limitados puedan lanzar campañas de ransomware sin desarrollar malware ni invertir en infraestructura propia, lo que acelera la profesionalización del cibercrimen.

    Asimismo, compartir herramientas y servidores entre distintos grupos dificulta la identificación de los responsables y permite que la infraestructura continúe operando incluso cuando alguna organización criminal es desmantelada.

    David González afirmó que el principal riesgo no radica únicamente en la aparición de un nuevo ransomware, sino en la consolidación de un modelo de negocio criminal escalable y descentralizado que puede sostener simultáneamente a múltiples grupos dedicados a la extorsión digital. –sn–

    Sociedad Noticias

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #ataquesInformáticos #Cdmx #cibercrimen #Ciberseguridad #DavidGonzález #DragonForce #ESET #Información #InformaciónMéxico #Latinoamérica #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #RaaS #ransomware #ransomwareAsAService #secuestroDeInformación #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #WhiteLabel
  8. TSE endurece acceso a consultas civiles en su sitio web para frenar el cibercrimen

    TSE endurece acceso a consultas civiles en su sitio web para frenar el cibercrimen
    San José, 10 jul (elmundo.cr) – Ante el creciente fenómeno del cibercrimen y los riesgos asociados a la suplantación de identidad y el uso indebido de datos personales, el Tribunal Supremo de Elecciones (TSE) anunció una reforma integral en su plataforma de consultas civiles. La medida, acordada por el pleno de magistrados, busca poner fin […]
    Edmundo
    El Mundo CR

    #Cibercrimen #Ciberseguridad #ConsultasCiviles #CostaRica #DatosPersonales #ProtecciónDeDatos #RegistroCivil #SeguridadInformática #TSE

    elmundo.cr/costa-rica/tse-endu

  9. Informes apuntan a una filtración masiva en Madison Square Garden con datos biométricos de reconocimiento facial y clientes; se atribuye a ShinyHunters tras un rescate impago. MSG no confirma el alcance. aidoo.news/noticia/Wd02AE

    #ReconocimientoFacial #Biometría #ProtecciónDeDatos #NuevaYork #Cibercrimen

  10. Operación «Disruption Week» desmanteló 1,4 millones de cuentas de estafadores en Asia

    Una coalición de agencias de ley y empresas tecnológicas, incluyendo Apple, Google, Meta y Microsoft, desarticuló la infraestructura de redes de fraude masivo operadas desde Cambodia, Laos y Birmania. 63 personas fueron arrestadas y se congelaron más de 3,8 millones de dólares en criptomonedas (Fuente Securityweek).

    Una de las operaciones anticibercrimen más amplias del año acaba de dar a conocer sus resultados. La operación denominada «Disruption Week» reunió al Grupo de Trabajo contra Centros de Estafa del Departamento de Justicia de EE.UU., la Policía Real de Tailandia, fuerzas de seguridad globales y empresas como Apple, Coinbase, Google, Meta, Microsoft, Silent Push, SpaceX, TRM Labs y Zenlayer.

    Los números del golpe son contundentes. Como parte de la operación, se desarticularon más de 1,4 millones de cuentas de redes sociales, páginas y grupos en Facebook e Instagram, cuentas de Microsoft y kits de Starlink utilizados por las redes delictivas. Además, 63 individuos involucrados en actividades de fraude fueron arrestados, se interrumpió el tráfico de direcciones IP maliciosas y conexiones de red, y se decomisaron servidores e infraestructura de alojamiento asociada.

    El modelo de negocio detrás de estas redes criminales combina trata de personas con fraude digital a escala industrial. Las operaciones apuntaban a numerosos esquemas de fraude operados desde complejos de escala industrial en Cambodia, Laos y Birmania. Los estafadores atraían trabajadores a Tailandia con promesas de empleos técnicos bien remunerados, luego les confiscaban sus documentos de identidad y los traficaban hacia los complejos, donde los obligaban a ejecutar operaciones de fraude contra entidades en EE.UU. y el exterior.

    El impacto financiero también quedó documentado. La operación derivó en cargos criminales contra individuos involucrados en fraude de inversión en criptomonedas en Birmania, y en la congelación de más de 3,8 millones de dólares en activos de criptomonedas vinculados a las redes criminales.

    La fiscal Jeanine Ferris Pirro resumió el alcance del logro: «Disruption Week muestra lo que es posible cuando los gobiernos y la industria privada enfocan sus esfuerzos en conjunto: millones de cuentas de estafa interrumpidas y redes criminales expulsadas de las plataformas de internet estadounidenses de las que dependen.» La operación marca un precedente importante en la coordinación entre el sector público y las grandes tecnológicas para enfrentar el cibercrimen transnacional organizado.

    #APPLE #cibercrimen #ciberseguridad #criptomonedas #DisruptionWeek #doj #estafas #Fraude #google #meta #microsoft #operacionpolicial #PORTADA #SudesteAsiatico #tratadepersonas
  11. El FBI alerta: hackers que se presentan en persona con un USB para robar datos

    El Silent Ransom Group escaló su táctica de extorsión contra estudios jurídicos en EE.UU.: cuando el phishing remoto falla, envían a una persona que se hace pasar por soporte de IT, entra a la oficina e inserta un pendrive en la computadora de la víctima para exfiltrar datos confidenciales.

    El cibercrimen cruzó una frontera que muchos creían reservada a las películas de espionaje: ya no solo ataca desde una pantalla, también toca el timbre. El FBI emitió el 27 de mayo de 2026 una alerta urgente advirtiendo que el Silent Ransom Group (SRG) utiliza un esquema de ingeniería social en el que sus operativos se hacen pasar por empleados del departamento de IT de la víctima. Los actores de amenaza llaman directamente o envían correos de phishing para que los empleados los contacten, y mientras están al teléfono intentan que la víctima les conceda acceso a una sesión de escritorio remoto. Si ese intento falla, SRG envía a una persona físicamente al lugar para insertar un dispositivo de almacenamiento en la computadora.

    El guión que utilizan los operativos en persona es calculado. Le dicen a la víctima que necesitan hacer una imagen del dispositivo o crear un archivo de respaldo para atender el supuesto impacto del correo de phishing que la víctima recibió. Una vez con acceso a la máquina, escalan privilegios y proceden de inmediato a la exfiltración de datos, sin desplegar ransomware de cifrado de archivos. Para la transferencia utilizan herramientas como WinSCP o Rclone, y en algunos casos copian la información a plataformas de uso cotidiano como Google Drive o Microsoft OneDrive, lo que dificulta la detección.

    El sector legal es el blanco principal y no es casualidad. Los estudios jurídicos son objetivos predilectos por la naturaleza altamente sensible de sus datos: información de clientes, estrategias legales, acuerdos confidenciales y comunicaciones privilegiadas que tienen un valor de extorsión enorme. SRG ha estado operando desde 2022 y el sector legal se convirtió en su objetivo recurrente desde 2023, con ataques frescos reportados en la primavera de 2026. El grupo es rastreado bajo varios alias: Luna Moth, Chatty Spider y UNC3753, entre otros, surgió en marzo de 2022 tras la desintegración del grupo Conti.

    El FBI incluyó en su alerta los indicadores de compromiso más concretos para que las organizaciones puedan detectar un ataque en curso. La instalación no autorizada de discos externos o pendrives en computadoras de la empresa, y la presencia de personas no identificadas que dicen ser soporte de IT e intentan acceder a equipos, son las señales de alerta principales de un ataque de SRG.

    El mensaje del FBI es tan simple como inquietante: conocé a tu técnico de IT. Porque el que llama a tu puerta podría no trabajar para vos.

    #amenazas #cibercrimen #ciberseguridad #estudiosJuridicos #extorsion #fbi #ingenieriasocial #LunaMoth #phishing #PORTADA #ransomware #RoboDeDatos #SeguridadInformatica #SilentRansomGroup #USB
  12. Europol y Eurojust desmantelan First VPN por su uso en actividades criminales

    📰 Título original: La Europol desmantela First VPN: el VPN que ofrecía "demasiada privacidad"

    🤖 IA: Es clickbait ⚠️
    👥 Usuarios: Es clickbait ⚠️

    Ver resumen IA completo: es.killbait.com/europol-y-euro

    #informática #vpn #cibercrimen #europol

  13. Desmantelan una red de casinos online falsos en Ereván. 🏛️🛑 Engañaban a la gente robándoles sus criptomonedas USDT. 🪙💸 La banda usaba software falso para que nadie pudiera ganar. 📉 #armenia #CasinosOnline #cibercrimen #criptomonedas #ereván #fraude #TrataDePersonas #usdt soyarmenio.com/casinos-online-

  14. La salud de los estadounidenses, en manos de los hackers – Millones de víctimas en una oleada de brechas de datos

    El sistema de salud de Estados Unidos se ha convertido en el blanco predilecto del cibercrimen organizado. Solo en los últimos meses, ataques a QualDerm, TriZetto, OpenLoop y decenas de organizaciones más comprometieron los datos médicos y personales de millones de pacientes. La cadena de suministro de proveedores terceros es el eslabón más débil (Fuente nychealthandhospitals).

    Los números no dejan lugar a dudas: el sector salud estadounidense está bajo asedio. Al cierre de 2025, casi 57 millones de personas habían sido víctimas de brechas de datos en el sistema sanitario, y al menos 642 incidentes que involucraron 500 o más individuos fueron registrados ante el Departamento de Salud y Servicios Humanos (HHS). Lejos de calmarse, la tendencia continúa en 2026 con nuevos casos de enorme magnitud.

    Uno de los más recientes y graves es el de QualDerm Partners. La empresa, que brinda servicios de gestión sanitaria a 158 prácticas médicas en 17 estados, está notificando a más de 3,1 millones de personas que su información personal, médica y de seguro de salud fue robada en una brecha ocurrida en diciembre de 2025. Los atacantes tuvieron acceso a su red durante dos días, exfiltrando nombres, fechas de nacimiento, direcciones, números de historia clínica, información sobre diagnósticos y tratamientos, y en algunos casos documentos de identidad oficiales.

    Febrero de 2026 marcó un pico alarmante. Ese mes se reportaron 63 brechas de datos en el sector salud, con la información protegida de más de 8 millones de personas comprometida, un incremento del 436% respecto a enero. Los dos casos que explican ese salto son TriZetto Provider Solutions y QualDerm Partners, ambos con más de 3 millones de afectados cada uno. Lo revelador del caso TriZetto es que la empresa actúa como proveedor de servicios administrativos para múltiples organizaciones de salud, lo que ilustra cómo las brechas a través de terceros están sistemáticamente subrepresentadas en los informes oficiales, ya que el impacto real se distribuye en cascada entre decenas de entidades que dependen del proveedor vulnerado.

    En mayo de 2026, la plataforma de telesalud OpenLoop sumó otro capítulo a esta historia. Hackers robaron los datos personales de 716.000 individuos durante una intrusión ocurrida en enero de 2026. Los atacantes tuvieron acceso a sus sistemas entre el 7 y el 8 de enero, exfiltrando nombres, direcciones, correos electrónicos, fechas de nacimiento y datos médicos. Un actor de amenaza no identificado llegó a afirmar que el volumen real de afectados ascendía a 1,6 millones de personas.

    El perfil de los ataques también evolucionó. Los expertos señalan una clara tendencia hacia la industrialización del cibercrimen contra el sector salud, con una transición de ataques oportunistas a operaciones altamente coordinadas y de múltiples etapas. Los actores de amenaza tratan a las organizaciones sanitarias como cadenas de suministro de alto valor. En 2026, los grupos de ransomware emplean tácticas de triple extorsión: exfiltran la información de salud protegida antes de cifrar los sistemas, y amenazan con publicarla para maximizar la presión sobre sus víctimas.

    Las consecuencias van más allá de la privacidad. Los expertos advierten que en 2026 se verá un incremento en el robo de identidad médica impulsado por el aumento de las primas de los seguros de salud, que lleva a muchos estadounidenses a abandonar su cobertura, quedando así más expuestos a fraudes que explotan sus datos clínicos robados. Mientras el HHS acumula un backlog creciente de investigaciones y el Congreso no aprueba presupuesto adicional para el organismo regulador, los pacientes son quienes pagan el precio más alto de esta crisis silenciosa.

    #arielmcorg #cibercrimen #ciberseguridad #dataBreach #EstadosUnidos #HIPAA #infosertec #OpenLoop #PORTADA #privacidad #QualDerm #ransomware #roboDeIdentidad #saluddatos #SaludDigital #SeguridadInformatica #sistemadesalud #TriZetto
  15. 🚨 Corea del Norte robó USD 2.020 millones en #criptomonedas en 2025. La #IA es la nueva arma del #cibercrimen.

  16. #Almería y el nuevo cibercrimen: así operaba la red que estafaba con tarjetas de gasoil falsas.

    Entérate de todo y más en '¡Esto es Almería, saecio!'.

    Dale Like y opina sobre el vídeo o el canal.
    Suscríbete.

    En Youtube: youtube.com/watch?v=G-QUaoMVo4
    En iVoox: go.ivoox.com/rf/172586483
    En Spotity for Creators: creators.spotify.com/.../05x28

    #Sucesos #Delincuencia #estafa #cibercrimen #estoesalmeriasaecio #Almeria #Andalucia #españa #Noticias #Editorial #Actualidad #podcast #Youtube #periodismo #martes

  17. Madrid cita como imputados a 2 informáticos despedidos del Senado por accesos ilegítimos a equipos de senadores y empleados; declararán el 24J. aidoo.news/noticia/6mPP9Z

    #Madrid #Justicia #Cibercrimen #ProteccionDeDatos #Politica

  18. Detenidos 5 en Mallorca por blanquear 10M€ de una macroestafa con criptomonedas. Operación Acantilado: embargados bienes por 15M€ con apoyo del FBI. aidoo.news/noticia/Wd0eqR

    #Noticias #España #PoliciaNacional #Fraude #Cibercrimen

  19. OEA y Mastercard firman acuerdo contra cibercrimen en Américas

    Empresas como Mastercard son socios esenciales para asegurar los sistemas financieros y generar confianza en el comercio digital”, agregó el Secretario Marques, quien firmó el Memorando de Entendimiento en representación del Secretario General de la OEA, Albert R. Ramdin.

    Por José Víctor Rodríguez | Reportero                                                        

    La Organización de los Estados Americanos (OEA) y la empresa Mastercard firmaron hoy un acuerdo para trabajar juntos para mejorar la resiliencia cibernética en las Américas, durante una ceremonia realizada en la sede de la institución hemisférica en Washington, DC.

    El Secretario de Seguridad Multidimensional de la OEA, Ivan Marques, resaltó cómo el cibercrimen, el ransomware y los ataques contra infraestructuras críticas están creciendo en escala y sofisticación, afectando a gobiernos, empresas y ciudadanos por igual. “Abordar estos desafíos requiere más que la acción gubernamental por sí sola.

    El sector privado se encuentra a la vanguardia de la innovación y la experiencia en ciberseguridad. Empresas como Mastercard son socios esenciales para asegurar los sistemas financieros y generar confianza en el comercio digital”, agregó el Secretario Marques, quien firmó el Memorando de Entendimiento en representación del Secretario General de la OEA, Albert R. Ramdin. –sn–

    OEA

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #acuerdoOEAMastercard #Cdmx #Ciberataques #cibercrimen #ciberseguridadAméricas #comercioDigitalSeguro #Información #InformaciónMéxico #infraestructuraCrítica #innovaciónTecnológica #Mastercard #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #OEA #protecciónDeDatos #ransomware #resilienciaCibernética #SeguridadDigital #seguridadFinanciera #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #tecnologíaAméricas
  20. Francia: 6 detenidos por secuestrar a una jueza y su madre; exigían rescate en bitcoins (hasta 1,6 M€). Las hallaron vivas, atadas y heridas en un garaje. aidoo.news/noticia/WzBEdW

    #Francia #Criptomonedas #Justicia #Cibercrimen #Europa

  21. Detenido en Tetuán por retransmitir abusos a su hija menor en una web porno a cambio de tokens; la investigación arrancó por una denuncia anónima. aidoo.news/noticia/WyAZAW

    #Noticias #Madrid #Cibercrimen #DelitosSexuales #SeguridadInfantil

  22. Corte Plena aprobó creación de Fiscalía Adjunta de Cibercrimen

    Discusión empezó la semana pasada, pero decisión se aplazo en espera de una certificación sobre el contenido presupuestario necesario.
    La entrada Corte Plena aprobó creación de Fiscalía Adjunta de Cibercrimen aparece primero en Semanario Universidad.

    #Cibercrimen #Ciberdelincuencia #CortePlena #CorteSupremaDeJusticia(CSJ) #MinisterioPúblico #País #PoderJudicial #ÚltimaHora

    semanariouniversidad.com/pais/

  23. ¿Qué hacen los cibercriminales con la información que roban?

    ¿Qué hacen los cibercriminales con la información que roban?
    San José, 14 ene (elmundo.cr) – Para el cibercrimen, la información representa dinero, puerta de acceso y también una herramienta para cometer nuevos delitos. Es por lo que los datos personales y sensibles o privado, como nombre completo, datos de contacto, números de tarjetas y creden [...]

    #Cibercrimen #CienciaYTecnología #ContraseñasSeguras #ESET

    elmundo.cr/cienciaytecnologia/

  24. De la innovación a la velocidad – Predicciones para el cibercrimen en 2026

    Por: Derek Manky, vicepresidente Global de Inteligencia de Amenazas en Fortinet

    Cada año, FortiGuard Labs de Fortinet analiza cómo la tecnología, la economía y el comportamiento humano dan forma al ciber riesgo global. El Reporte de Predicciones de Ciberamenazas 2026 afirma que el cibercrimen continuará evolucionando hacia una industria organizada, construyendo automatización, especialización e inteligencia artificial (IA). Pero el reporte destaca un punto de quiebre en esa evolución en 2026. El éxito, tanto para la ofensa como para la defensa, estará determinado más por la eficiencia que por la innovación: qué tan rápido la inteligencia podrá ser transformada en acción (Fuente Fortinet Latam).

    De la innovación al rendimiento

    Gracias a la IA, la automatización y una cadena de suministro de cibecrimen mucho más consolidada, las intrusiones serán más fáciles y ágiles que nunca. Los atacantes dedicarán menos tiempo a desarrollar nuevas herramientas y más a perfeccionar y automatizar técnicas ya efectivas. Los sistemas de IA gestionarán el reconocimiento, acelerarán las intrusiones, analizarán los datos robados y gestionarán las negociaciones de rescate. Al mismo tiempo, agentes autónomos de ciberdelincuencia en la dark web comenzarán a ejecutar fases completas de los ataques con una mínima supervisión humana.

    Estos cambios expandirán de manera exponencial la capacidad de los atacantes. Un grupo afiliado de ransomware que antes gestionaba unas pocas campañas pronto podrá lanzar docenas en paralelo. Además, el tiempo entre la intrusión y el impacto se reducirá de días a minutos, lo que convertirá la velocidad en el factor de riesgo determinante para las organizaciones en 2026.

    La próxima generación de la ofensiva

    FortiGuard Labs de Fortinet prevé el surgimiento de agentes especializado de IA diseñados para asistir operaciones cibercriminales. Aunque estos agentes no operarán de manera independiente todavía, empezarán a automatizar y efectivizar etapas clave en la cadena de ataque, incluyendo robo de credenciales, movimiento lateral y monetización de datos. 

    Al mismo tiempo, la IA acelerará la monetización de datos. Una vez que los atacantes hayan ganado acceso a bases de datos robadas, las herramientas de IA las analizarán y priorizarán de manera instantánea, determinando cuáles víctimas ofrecen el retorno más alto y generarán mensajes de extorsión personalizados en función a ello. Como resultado, los datos se convertirán en moneda de cambio más rápido que antes.

    La economía clandestina será también más estructurada. Los servicios de botnets y los de renta de credenciales serán más personalizados de cara al 2026. El enriquecimiento de datos y la automatización permitirán a los vendedores ofrecer más paquetes de acceso específicos basados en industria, geografía y perfiles de sistema, remplazando los paquetes genéricos que hoy dominan los mercados ilegales. El mercado negro podrá incluir servicio al cliente, marcaje reputacional y depósito en garantía automatizado. Como consecuencia de estas innovaciones, el cibercrimen acelerará su evolución hacia la industrialización.

    La evolución de la defensa

    Los defensores necesitarán responder con la misma eficiencia y coordinación. En 2026, las operaciones de seguridad se acercarán mucho más a lo que en FortiGuard se conoce como defensa a velocidad de máquina, un proceso continuo de inteligencia, validación y contención que reduce la detección y la respuesta de horas a minutos.

    Será necesario aprovechar marcos como la gestión continua de la exposición a amenazas (CTEM) y MITRE ATT&CK para que los defensores puedan mapear rápidamente las amenazas activas, identificar las exposiciones y priorizar las medidas correctivas, basándose en datos en tiempo real. La identidad también deberá convertirse en la base de las operaciones de seguridad, ya que las organizaciones no solo tendrán que autenticar a las personas, sino también a los agentes automatizados, los procesos de IA y las interacciones entre máquinas.

    Manejar estas identidades no humanas será crítico para prevenir la escalada de privilegios a gran escala y la exposición de datos.

    Colaboración y prevención

    La industrialización del cibercrimen demandará una respuesta global más coordinada. Iniciativas como la Operación Serengeti 2.0 de la INTERPOL, apoyada por Fortinet y otros socios del sector privado, demuestran cómo la inteligencia conjunta, el intercambio de datos y la disrupción focalizada pueden desmantelar la infraestructura criminal. Iniciativas nuevas como el programa Fortinet-Crime Stoppers International Cybercrime Bounty permitirán a las comunidades globales reportar ciberamenazas de un modo seguro, ayudando a ampliar la difusión y la rendición de cuentas.

    FortiGuard Labs espera además ver inversión continua en programas de prevención y educación enfocados a poblaciones jóvenes o en riesgo que están siendo atraídas hacia el cibercrimen. Prevenir la próxima generación de cibercriminales dependerá de redireccionarlos antes de entrar al ecosistema. 

    Viendo hacia el futuro

    Para 2027, se espera que el cibercrimen opere a una escala comparable a industrias globales legítimas. FortiGuard Labs predice aún más automatización en operaciones ofensivas a través de modelos de IA autónoma, en donde los agentes basados en enjambres comenzarán a coordinar tareas de forma semiautónoma y a adaptarse al comportamiento de los defensores, junto con ataques cada vez más sofisticados a la cadena de suministro dirigidos a la inteligencia artificial y los sistemas integrados.

    Los defensores también evolucionarán, aprovechando inteligencia predictiva, automatización y manejo de exposición para contener incidentes más rápido y anticipar el comportamiento de los adversarios. La siguiente etapa de la ciberseguridad dependerá de qué tan efectivamente los humanos y máquinas puedan operar juntos como sistemas adaptativos. 

    La velocidad y la escala definirán la década que viene. Las organizaciones que unifiquen la inteligencia, la automatización y la experiencia humana dentro de un único sistema de respuesta serán las que estén más capacitadas para enfrentar lo que se avecina.

    Lea el Reporte de Predicción de Ciberamenazas 2026 completo para explorar predicciones detalladas, perspectivas específicas por sector y estrategias para construir resiliencia en la era del cibercrimen industrializado.

    #arielmcorg #cibercrimen #fortinet #IA #infosertec #PORTADA

  25. 🧩 3️⃣ El cibercrimen ya no es solo digital: violencia real en 2025.

    En 2025, el cibercrimen ha dado un salto alarmante: ya no se limita a estafas online, sino que ha derivado en secuestros, torturas y muertes vinculadas a robos de criptomonedas y extorsiones digitales.

    Lo que empieza con un hack o una filtración puede acabar en consecuencias físicas muy reales.

    🔒 ¿Seguimos pensando que “solo es un delito online” cuando las consecuencias son reales?

    #Ciberseguridad #Cibercrimen #Privacidad #Criptomonedas

    genbeta.com/seguridad/cibercri

  26. Fraude digital enmarca 2025; este 2026 será de cultura de prevención: PSI México

    México cierra este 2025 como el segundo país con mayor actividad cibercriminal en América Latina. Delincuentes fabrican identidades completas combinando información verdadera con artificial. El Congreso de la Unión debe poner énfasis en el impacto del fraude digital y reformar el marco legal.


    Por Gabriela Díaz | Reportera                                                       

    Ezequiel Aguiñiga Tinoco, presidente del Consejo de Administración de Proyectos y Suministros Interdisciplinarios (PSI-México) e investigador del Instituto Politécnico Nacional (IPN), advirtió que el fraude digital en México alcanzó niveles sin precedentes durante 2025, convirtiéndose en una amenaza directa, no solo para las empresas, sino para millones de personas usuarias de servicios financieros, comerciales y digitales en el país.

    El especialista subrayó que las cifras oficiales más recientes confirman un punto de inflexión. En el primer semestre de 2025, la Condusef registró más de 2 millones 484 mil reclamos por fraudes, mientras que México acumuló más de 35 mil millones de ciberataques en los primeros tres meses del año, colocándose como el segundo país con mayor actividad cibercriminal en América Latina. A ello se suma un crecimiento del 1200 por ciento en identidades sintéticas y un aumento del 84 por ciento en la suplantación de identidad.

    “En México hablamos de patrones permanentes de fraude. Por lo que nos cuestionamos si la población, las empresas, las instituciones y el gobierno están preparados para reconocer y frenar estos ataques”, alertó el especialista.

    Inteligencia artificial

    El ingeniero Aguiñiga Tinoco, resaltó que, uno de los principales aprendizajes que deja 2025 es que la inteligencia artificial multiplicó el alcance del fraude. “Hoy, los delincuentes fabrican identidades completas combinando información verdadera con elementos generados artificialmente, lo que vuelve más complejos los engaños para la ciudadanía”.

    Ciberdelincuente

    Ante este escenario, el investigador del IPN enfatizó que la población mexicana debe extremar precauciones en cualquier proceso digital, desde la apertura de cuentas, compras en línea o solicitudes de crédito. Recomendó desconfiar de trámites urgentes, promociones excesivamente atractivas y solicitudes de información personal fuera de canales oficiales.

    “Cada persona debe asumir que su identidad digital es tan valiosa como su identidad física. No compartir documentos, fotografías, audios o códigos de verificación por mensajes, llamadas o enlaces sospechosos es hoy una medida básica de autoprotección”, señaló.

    Seguridad tradicional

    Otro aprendizaje relevante, explicó, es que los mecanismos de seguridad tradicionales ya no son suficientes. El uso de una sola verificación biométrica, como una fotografía o un audio, puede ser fácilmente vulnerado mediante imágenes de redes sociales, videos manipulados o audios falsificados.

    Aguiñiga Tinoco recomendó a la población priorizar plataformas que incorporen múltiples capas de seguridad, como verificación en tiempo real, detección de vida y confirmaciones adicionales, especialmente en operaciones de alto riesgo. “Si un servicio no ofrece medidas claras de protección, lo más prudente es no utilizarlo”, apuntó.

    Asimismo, subrayó que uno de los errores más graves frente al fraude digital es actuar de manera aislada. En México, los defraudadores suelen reutilizar identidades reales o sintéticas en distintos sectores de forma simultánea, lo que incrementa el impacto económico y social del delito.

    Intento de suplantación

    “El fraude digital es un problema colectivo. La ciudadanía debe denunciar de inmediato cualquier intento de suplantación, revisar constantemente sus estados de cuenta y reportar actividades irregulares. Cada aviso oportuno ayuda a proteger a otras personas”, afirmó.

    El presidente de PSI-México insistió en que la cultura de prevención debe fortalecerse desde el hogar, las escuelas y los espacios laborales, con educación digital básica que permita reconocer riesgos y actuar con rapidez. Recordó que México lidera el crecimiento del costo del fraude en la región, impulsado no solo por pérdidas económicas, sino por el daño emocional y reputacional que enfrentan las víctimas.

    Finalmente, Ezequiel Aguiñiga Tinoco subrayó que 2026 debe ser el año en que México avance hacia una protección digital más consciente y colaborativa. “La tecnología puede ser una aliada, pero la primera línea de defensa sigue siendo la población informada. Prevenir, verificar y denunciar son hoy acciones indispensables para reducir el impacto del fraude digital en nuestro país, y ahí es donde el Congreso de la Unión debe poner énfasis en su trabajo”, concluyó. –sn–

    Policia cibernetica

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #Cdmx #cibercrimen #Ciberseguridad #CongresoDeLaUnión #delitosCibernéticos #FraudeDigital #identidadDigital #Información #InformaciónMéxico #InteligenciaArtificial #IPN #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #prevenciónDigital #PSIMéxico #SeguridadDigital #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #suplantaciónDeIdentidad #tecnologíaYSociedad

  27. Ministerio Público pide a la Corte crear una fiscalía especializada en cibercrimen

    Entre 2020 y 2024, las estafas informáticas incrementaron en un 668%, según estadísticas del OIJ.
    La entrada Ministerio Público pide a la Corte crear una fiscalía especializada en cib [...]

    #Cibercrimen #Ciberfraudes #CiberfraudesBancarios #Corte #Delitos #Estafas #EstafasInformáticas #Fiscalía #Magistrados #MiguelRamírez #MinisterioPúblico #NuevaFiscalía #País #PoderJudicial #ÚltimaHora

    semanariouniversidad.com/pais/

  28. Engaño telefónico expone datos en una reconocida universidad

    Engaño telefónico expone datos en una reconocida universidad
    San José, 03 dic (elmundo.cr) – ESET, compañía líder en detección proactiva de amenazas, analiza el caso de la universidad de Harvard, que el 18 de noviembre sufrió una filtración de datos luego de un ataque de ingeniería social que comprometió al área de exalumnos y desarrollo de la inst [...]

    #Cibercrimen #CienciaYTecnología #ESET #RoboDeIdentidad

    elmundo.cr/cienciaytecnologia/

  29. Empresas en alerta: ciberataques y fraudes digitales se disparan en la temporada alta de ventas

    Empresas en alerta: ciberataques y fraudes digitales se disparan en la temporada alta de ventas
    San José, 24 nov (elmundo.cr) – Con el inicio de la temporada alta de compras —que abarca el Viernes Negro, el pago de aguinaldos y la Navidad— las empre [...]

    #Cibercrimen #CienciaYTecnología #CybercrimeTrends2025 #GrupoEULEN #IA #RadwareGlobalThreatAnalysisReport2025 #Ransomware

    elmundo.cr/cienciaytecnologia/

  30. El lado del mal - CTC-1002: Antrhopic bloquea un Agentic AI creado sobre Claude hecho por ciberatacantes que hackea organizaciones completamente autónomo elladodelmal.com/2025/11/ctc-1 #AgenticAI #Cibercrimen #Ciberespionaje #Hacking #IA #AI #Anthropic #Claude #Ciberseguridad

  31. Sospecho que @trankten es su pariente lejano, o aRgo aJíN, :luffy16:!

    :code: | "Tank", uno de los hackers más buscados de la historia, revela desde la cárcel cómo operan las grandes ciberbandas criminales

    • Joe Tidy - BBC News Mundo

    bbc.com/mundo/articles/cn97p9e

    #Cibercrimen #Hacker #Tecnología #Internet

  32. #Ciberseguridad – IA Pública, nueva puerta de fuga de datos para las empresas

    El uso de la inteligencia artificial avanza como motor de productividad en América Latina; sin embargo, su adopción también plantea desafíos críticos en materia de ciberseguridad: el uso de datos internos, informes sensibles o documentos oficiales en plataformas de IA Generativa, abre la puerta a filtraciones de información confidencial, incrementando la exposición de empresas e instituciones frente al cibercrimen, alertó Claudio Martinelli, director general para las Américas en Kaspersky, y dijo que el uso de estas plataformas puede incluso derivar en una fuga masiva de información confidencial (Fuente Kaspersky Latam).

    Hoy, los equipos de seguridad no solo tienen la presión de resguardas las redes  corporativas ante los 467,000 objetos maliciosos que se detectan diariamente, sino también, enfrentan una realidad asociada al uso de sistemas de IA por parte de los  empleados, quienes para ahorrar tiempo en sus tareas diarias, alimentan estas plataformas con reportes confidenciales, bases de datos o documentos y al hacerlo, comparten información a plataformas públicas que no garantizan ni la protección ni la privacidad de los datos

    “Actualmente, el temor de las empresas también está relacionado con el uso que algunos empleados hacen de plataformas de IA Generativa, compartiendo en ellas datos confidenciales, es decir, usan inteligencia artificial sin inteligencia humana. No se trata de delegar todo a una herramienta, sino de entender los riesgos, cuidar la confidencialidad y entrenar a los empleados para que sepan cómo usar la IA”, destacó Claudio Martinelli.

    Recientemente se ha detectado que los sistemas de IA Generativa pueden indexar las conversaciones que han tenido con los usuarios en algunos buscadores web, dejando expuestos los chats de algunas personas en temas íntimos como su vida privada o su salud mental, lo que abre la posibilidad a que también se registren y expongan, las consultas que los empleados hacen a estas plataformas con información sensible de una empresa.

    Para que las empresas puedan hacer un desarrollo y despliegue seguro de los sistemas de Inteligencia Artificial, los expertos de Kaspersky recomiendan:

    1. Capacitar a los empleados en ciberseguridad: es fundamental que todos los colaboradores tengan formación continua en seguridad digital. Existen herramientas diseñadas para desarrollar las habilidades de los colaboradores de todos los niveles.
    2. Efectuar un modelado de amenazas y evaluación de riesgos: Antes de implementar soluciones de IA, se recomienda identificar los posibles escenarios de ataque y medir su impacto para anticipar incidentes. Kaspersky Threat Intelligence ofrece información actualizada sobre amenazas emergentes.
    3. Contar con seguridad de la infraestructura y la nube: las configuraciones seguras y el monitoreo constante evita que vulnerabilidades técnicas sean aprovechadas por actores maliciosos.
    4. Asegurar la cadena de suministro: Las empresas deben asegurarse de que sus proveedores cumplan con altos estándares de ciberseguridad, un eslabón débil en la cadena puede poner en riesgo información sensible y afectar la continuidad del negocio.
    5. Realizar pruebas y validación de los sistemas: Todo modelo o aplicación de IA debe someterse a evaluaciones periódicas que verifiquen su funcionamiento y confiabilidad.
    6. Llevar a cabo reportes de vulnerabilidades periódicos: Contar con mecanismos transparentes para la notificación y gestión de fallas para corregirlas rápidamente.
    7. Tener una defensa contra ataques específicos a modelos de aprendizaje automático: Implementar medidas de protección especializadas es esencial para garantizar la integridad de estos modelos.
    8. Asegurar actualizaciones: Mantener el software y la infraestructura actualizada con parches de seguridad es una práctica básica pero crucial para evitar incidentes.
    9. Cumplir con estándares internacionales: Adoptar marcos normativos globales de ciberseguridad y protección de datos no solo garantiza legalidad, sino que también brinda confianza a clientes, socios e inversionistas.

    #arielmcorg #cibercrimen #ciberseguridad #iaPublica #kaspersky #PORTADA

  33. Alerta de Seguridad en la ONU – Desmantelada Red que Amenazaba Telecomunicaciones

    El Servicio Secreto de EE. UU. ha desarticulado una red masiva de dispositivos que representaba una «amenaza inminente» para las telecomunicaciones en Nueva York, justo cuando se celebra la Asamblea General de la ONU (UNGA). Esta operación, que involucró la incautación de miles de tarjetas SIM, evitó un posible colapso de las redes de telefonía móvil (Fuente APnews).

    La noticia de que el Servicio Secreto de los Estados Unidos ha desmantelado una red de dispositivos de telecomunicaciones en el área de Nueva York es un recordatorio de los riesgos a la seguridad en el ciberespacio, especialmente en eventos de alta visibilidad como la Asamblea General de las Naciones Unidas. La operación, que se llevó a cabo de manera discreta, reveló una «red de granjas de SIM» con la capacidad de interrumpir las comunicaciones y lanzar ataques de «spoofing» a gran escala.

    https://youtu.be/xdVmp1gwyZo?si=5bZLuzJG21f3jROw

    Estos dispositivos, a los que se les conoce como «granjas de SIM», son básicamente matrices de tarjetas SIM que permiten a los operadores enviar grandes volúmenes de mensajes de texto y realizar llamadas de manera anónima y automatizada. En este caso, la red tenía la capacidad de enviar hasta 30 millones de mensajes por minuto, lo que podría haber colapsado las redes móviles en una de las ciudades más densamente pobladas del mundo. Además, las autoridades sugieren que esta infraestructura podría haber sido utilizada para amenazas directas a altos funcionarios del gobierno estadounidense y para operaciones de comunicación cifrada por parte de grupos de crimen organizado, carteles o incluso organizaciones terroristas.

    La investigación, liderada por el Servicio Secreto con la colaboración de otras agencias federales y locales, como el Departamento de Seguridad Nacional y el Departamento de Policía de Nueva York, es un testimonio de la creciente sofisticación de las amenazas cibernéticas y la importancia de la cooperación interinstitucional para combatirlas. La interrupción de esta red demuestra la capacidad de las autoridades para actuar preventivamente y neutralizar riesgos antes de que se materialicen.

    Aunque no se han anunciado arrestos, el desmantelamiento de esta red cerca de la UNGA subraya la vulnerabilidad de las infraestructuras de comunicación y la necesidad de una vigilancia constante para proteger a los líderes mundiales y al público en general. La amenaza podría haber tenido un impacto «catastrófico», similar a los apagones de telefonía celular que siguieron a los ataques del 11 de septiembre, lo que enfatiza la gravedad de la situación y la importancia del trabajo realizado por las agencias de seguridad.

    #Amenaza #arielmcorg #AsambleaGeneralDeLaONU #cibercrimen #infosertec #infraestructuraCrítica #nuevaYork #PORTADA #SEGURIDAD #ServicioSecreto #SIM #telecomunicaciones #UNGA

  34. #Ciberseguridad – A qué riesgos puedes exponerte al buscar servicios de streaming gratuitos como MagisTV

    Desde la pandemia, el uso de aplicaciones de streaming creció considerablemente, millones de personas escuchan música en plataformas como Spotify, Apple Music o Amazon Music, y ven películas y series en servicios como Netflix, Amazon Prime o Apple TV. Sin embargo, también existen aplicaciones que ofrecen contenido de audio y video de forma “gratuita”, lo cual puede resultar tentador para quienes buscan evitar pagar suscripciones. ESET, advierten que estas alternativas no solo pueden implicar problemas legales, sino también riesgos de seguridad, especialmente en el caso de los llamados Set-Top Boxes, dispositivos que permiten acceder a contenido sin suscripciones pagas y que, al no contar con controles adecuados, pueden exponer a los equipos a malware y otras amenazas cibernéticas (Fuente ESET Latam).

    Según Statista, el streaming de audio ha superado más de 750 millones de usuarios de pago en diversas plataformas y aplicaciones, mientras que el streaming de video acumula más de 155 millones de suscriptores, en ambos casos hablando de cifras a nivel mundial.

    Los riesgos que existen en las apps de streaming no oficiales incluyen que muchas de estas aplicaciones no se encuentran en tiendas oficiales como Google Play Store o App Store, lo que obliga al usuario a dirigirse a sitios web alternos. Estos sitios suelen evitar los controles de calidad y seguridad que imponen las tiendas oficiales, lo que los convierte en un terreno fértil para la distribución de software malicioso.

    “Una de las señales de maliciosidad de estas apps, es la excesiva habilitación de permisos especiales y críticos, en el dispositivo. Estas aplicaciones pueden comprometer la seguridad del dispositivo y de toda la red doméstica y ser la puerta de entrada para malware, desde spyware y troyanos hasta herramientas diseñadas para robar información personal.”, advierte David Gonzalez Cuautle, Investigador de ESET Latinoamérica.

    El uso de estas plataformas, según ESET, también implica un riesgo legal ya que retransmitir contenido sin contar con los derechos correspondientes vulnera la propiedad intelectual de los titulares. Esto puede derivar en bloqueos por parte de proveedores de servicios de Internet o incluso en acciones judiciales.

    Magis TV: un ejemplo de los riesgos

    Desde ESET se analizó como muestra y ejemplo, una aplicación que ha ido ganando popularidad en los últimos meses, sobre todo en Argentina, Colombia y México. Se presenta como un medio para ver series, películas y deportes en vivo sin pagar una suscripción mensual.

    El análisis de la aplicación (APK) de Magis TV mostró que existen permisos críticos e invasivos que no corresponden a una aplicación convencional de streaming y que pueden ser aprovechados con malas intenciones, retomando la clasificación de potencialmente indeseables (PUA).

    Entre los permisos que se solicitan al utilizar esta app se encuentran:

    • android.permission.GET_TASKS: Permite que una aplicación recupere información sobre las tareas que se ejecutan y puede permitir que aplicaciones maliciosas descubran información privada sobre otras aplicaciones. Así un atacante podría obtener información confidencial sobre el uso del dispositivo o datos de otras aplicaciones.

    • android.permission.MOUNT_UNMOUNT_FILESYSTEMS: Permite que la aplicación monte y desmonte sistemas de archivos para almacenamiento extraíble. Un atacante podría causar daños comprometiendo la seguridad del dispositivo.

    • android.permission.POST_NOTIFICATIONS: Permite que una aplicación publique notificaciones, lo que habilitaría el envío de spam, phishing o contenido inapropiado.

    • android.permission.READ_EXTERNAL_STORAGE: Un atacante podría acceder a fotos, videos, documentos y otros archivos almacenados en la tarjeta SD, incluyendo información sensible, al permitir la lectura desde el almacenamiento externo.

    • android.permission.READ_MEDIA_AUDIO: Permite la lectura de archivos de audio desde el almacenamiento externo. Esto permitiría acceder a grabaciones de voz, música y otros archivos de audio guardados en el almacenamiento externo, incluyendo información sensible.

    • android.permission.REQUEST_INSTALL_PACKAGES: Las aplicaciones maliciosas pueden usar esto para intentar engañar a los usuarios y que instalen paquetes maliciosos adicionales. Un atacante podría distribuir malware o spyware haciéndolo pasar por una actualización legítima o una aplicación útil.

    • android.permission.WRITE_EXTERNAL_STORAGE: Permite que una aplicación escriba en el almacenamiento externo, lo que podría habilitar a un atacante a modificar o borrar archivos importantes, inyectar malware en el almacenamiento externo o robar datos. Esto podría resultar en la pérdida de datos, el compromiso del dispositivo o el robo de información personal.

    “Estos riesgos implican que el robo de información de los usuarios que utilizan este tipo de aplicaciones es teóricamente factible con los permisos antes mencionados. Esto se debe a la criticidad de los permisos al momento de instalar la aplicación, puesto que pueden descargar e instalar otras herramientas o aplicaciones capaces de rastrear la geolocalización, acceder a contenido multimedia como fotos, audios, mensajes y videos, y enviarlos a servidores externos sin el consentimiento del usuario.”, agrega Gonzalez Cuautle de ESET.

    Otros riesgos de buscar streaming gratuito: SetTopBoxes

    Los Set-Top Boxes (STB), también conllevan el riesgo de ser la entrada a malware, ya que pueden ser modificados o pirateados, en la mayoría de los casos e infectar la TV con malware de publicidad invasiva, robo de datos, y acceso remoto no autorizado a la red doméstica.

    ESET analiza una de las formas en que esto ocurre:

    1. STB con software malicioso: si el dispositivo ha sido modificado para ejecutar apps piratas o firmware no oficial, puede contener malware que afecte tanto al STB como a la TV (si tiene un sistema operativo vulnerable, como Android TV customizado).
    2. Apps maliciosas: si se instalan aplicaciones de fuentes no confiables en el STB o la TV, estas pueden contener spyware, troyanos o infostealers.
    3. Red compartida: si el STB infectado está en la misma red WiFi que la TV, un malware avanzado podría propagarse a otros dispositivos conectados.
    4. USB infectado: algunas STB modificadas requieren instalar archivos desde una memoria USB, lo que puede ser un vector de infección.

    “Instalar una aplicación fuera de las tiendas oficiales puede presentar la posibilidad de que el dispositivo sea comprometido y usado como medio para propagar malware. Lo mismo ocurre con algunos dispositivos de. Por lo mismo, es decisión de cada persona evaluar si vale la pena dejar en bandeja de plata su información solo por evitar pagar una suscripción.”, concluyeDavid González Cuautle de ESET Latinoamérica.

    #arielmcorg #cibercrimen #ciberestafas #ciberseguridad #eset #infosertec #magistv #PORTADA

  35. Proyecto para dar mas responsabilidad a bancos ante estafas cibernéticas calentó el Plenario

    Luego de que Óscar Izquierdo pidiera apoyo para expediente 23.908, varios diputados advirtieron que hay lobby bancario para tratar de debilitar la iniciativa
    La entrada Proyecto para dar mas responsabilidad a bancos ante estafas cibernéticas calentó el Plenario aparece primero en Semanario Universidad.

    #AsambleaLegislativa #Cibercrimen #EstafasElectrónicas #País #ÓscarIzquierdo

    semanariouniversidad.com/pais/

  36. Me dejaron 35 céntimos en la cuenta: Óscar López denuncia millonario robo por hackeo en SINPE Móvil

    Me dejaron 35 céntimos en la cuenta: Óscar López denuncia millonario robo por hackeo en SINPE Móvil
    San José, 21 jul (elmundo.cr) – El exdiputado y excandidato presidencial, Óscar López, vivió en carne propia lo que muchas personas temen: ser víctima de un hackeo bancario. Según denunció p [...]

    #Cibercrimen #CostaRica #MecanismosDeSeguridad #OscarLópez #PASE #SINPEMóvil

    elmundo.cr/costa-rica/me-dejar

  37. UNED y CPIC ofrecerán charlas gratuitas sobre telecomunicaciones, IA y 5G

    En el marco del Día Internacional de las Telecomunicaciones, este viernes 16 de mayo se realizará un ciclo de conferencias gratuitas y abiertas a todo público en la Universidad Estatal a Distancia (UNED), en Sabanilla. La actividad, organizada por la UNED en conjunto con el Colegio de Profesionales en Informática [...]

    #5G #Actividades #Cibercrimen #IA #Tecnología #Tecnología #Telecomunicaciones

    crhoy.com/tecnologia/uned-y-cp

  38. Atención: Ciberdelincuentes intensifican fraudes digitales durante Semana Santa

    Un reporte advierte sobre el aumento de estafas digitales y phishing en plataformas de reservas de vuelos y hospedajes, aprovechando el incremento de viajeros en esta temporada, con el fin de robar datos personales y financieros. Semana Santa es una de las principales temporadas de viajes del año, y el mom [...]

    #AtaquesCibernéticos #Cibercrimen #Ciberseguridad #Phishing #Slider #Tecnología

    crhoy.com/tecnologia/atencion-

  39. “No voy a tolerar más mentiras”: Esteban Aguilar renuncia como jefe de Cibercrimen

    “No voy a tolerar más mentiras”: Esteban Aguilar renuncia como jefe de Cibercrimen
    San José, 09 abr (elmundo.cr) – El hasta hoy jefe de la Unidad de Cibercrimen del Ministerio Público, Esteban Aguilar, presentó su renuncia formal al cargo, denunciando una “persecución evidente” por parte de altas autoridades judiciale [...]

    #Cibercrimen #CostaRica #EstebanAguilar #Fiscalía #PoderJudicial

    elmundo.cr/costa-rica/no-voy-a

Share on Mastodon

Enter the server where you have an account.