#kaspersky — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #kaspersky, aggregated by home.social.
-
OctLurk e SilkLurk: la backdoor cinofona che si decifra solo sulla macchina della vittima
Kaspersky svela OctLurk e SilkLurk, due backdoor usate da un attore cinofono per colpire enti governativi e sanitari in Asia Centrale dal 2025. Il payload si decifra solo sul dispositivo del bersaglio, usando il seriale del disco o il nome del computer come chiave, per rendere quasi impossibile l'analisi forense. -
So, phishers are now using the cloud to fish for your credentials? 🎣 Apparently, the internet's favorite hobby is now a "cloud-based service" too. And Kaspersky's got a solution for every possible company size, right down to a one-person startup that just realized their toaster needs cybersecurity! 🍞🔒
https://securelist.com/cloud-platforms-in-phishing/120832/ #phishing #cloudsecurity #Kaspersky #cybersecurity #startups #onlineprivacy #HackerNews #ngated -
Kaspersky Virus Removal Tool può essere utilizzato anche su Linux per effettuare scansioni antivirus di dischi e partizioni. Ecco come funziona e quando può essere utile. #Linux #Kaspersky #Antivirus #OpenSource #CyberSecurity https://www.linuxeasy.org/kaspersky-virus-removal-tool-su-linux-come-utilizzare-il-potente-scanner-antivirus/
-
Kaspersky: AI-powered cyberattacks are moving faster than companies can detect them #ai #apps #computers #cyberattacks #cybersecurity #digitallife #kaspersky #malware #news
https://soyacincau.com/2026/08/03/kaspersky-ai-cyberattacks-are-moving-faster-than-detection/
-
GoSerpent backdoor drives a patient cyber espionage campaign against Southeast Asian governments, stealing files and credentials since at least 2021.
#GoSerpent #CyberEspionage #Kaspersky #Backdoor #APT #SoutheastAsia #ThreatIntel
https://securityonline.info/goserpent-backdoor/?utm_source=mastodon&utm_medium=jetpack_social
-
New Project CAV3RN .NET Native AOT communication module
Kaspersky identified a new .NET Native AOT communication module for Project CAV3RN, a sophisticated cyberespionage framework targeting Israel. This module replaces the previous HTTP/WebSocket component by exchanging commands through Outlook calendar events accessed via Microsoft Graph API. Commands and results are stored in a fixed time window (2050-05-13 22:00-23:00 UTC) using specific subject patterns to identify heartbeats, commands, and outputs. The module implements RSA and AES-GCM encryption for secure communications. If Microsoft Graph authentication fails, it retrieves replacement configuration settings through DNS AAAA record responses from actor-controlled nameservers. The infrastructure analysis and behavioral patterns suggest low-confidence attribution to OilRig (APT34), based on the use of Microsoft-hosted services for command and control and compromised regional infrastructure.
Pulse ID: 6a5f55d6d75eaa9d17122eea
Pulse Link: https://otx.alienvault.com/pulse/6a5f55d6d75eaa9d17122eea
Pulse Author: AlienVault
Created: 2026-07-21 11:19:50Be advised, this data is unverified and should be considered preliminary. Always do further verification.
#APT34 #CyberSecurity #Cyberespionage #DNS #Encryption #Espionage #HTTP #InfoSec #Israel #Kaspersky #Microsoft #NET #OTX #OilRig #OpenThreatExchange #Outlook #RAT #Troll #bot #AlienVault
-
Kaspersky: Malaysia’s Cybercrimes Bill 2026 is long overdue in the AI era #cybercrimesbill2026 #cybersecuritymalaysia #digitallife #kaspersky #news
-
OkoBot: il framework che si inietta in Ledger Live e Trezor Suite per rubare le seed phrase
Kaspersky documenta OkoBot, un framework modulare con oltre venti impianti attivo da aprile 2025: si inietta nei processi Electron di Ledger Live e Trezor Suite mostrando pagine di phishing hard-coded per rubare le seed phrase dei wallet hardware. -
GoSerpent: la backdoor Go che spia governi e diplomazie del Sud-Est asiatico
Kaspersky GReAT svela GoSerpent, un RAT scritto in Go usato dal 2021 contro enti governativi e diplomatici del Sud-Est asiatico. La campagna 2026 mostra un'architettura in due fasi — raccolta silenziosa e poi esfiltrazione ritardata — con possibili legami al threat actor TetrisPhantom. -
Kaspersky team uncovered a multi-stage malware deployment campaign targeting diplomatic entities in South East Asia.
The attribution linked to threat actors/APT called TetrisPhantom. Kaspersky haven't attributed it to any country yet. But, the threat actor did a campaign targeted SEA/APAC before in 2023. And, also they use Alibaba Cloud for their infrastructure.
Well, we can guess which one did that right?
https://securelist.com/goserpent-backdoor-in-southeast-asia/120687/
#cybersecurity #kaspersky #southeastasia #infosec #tetrisphantom
-
Alleged Russian cyber spy in Boston case previously worked for Kaspersky, source says and documents show
#Kaspersky #VoidBlizzard
https://www.reuters.com/world/alleged-russian-cyber-spy-boston-case-previously-worked-kaspersky-source-says-2026-07-15/ -
OkoBot framework infection chain | Securelist
Kaspersky has identified a new sophisticated malware framework and orchestrate an attack via an SSH tunnel, which it believes is being used to capture the contents of cryptocurrency users' wallets and steal their money.
Pulse ID: 6a58a078dd8cb6b5d6a74978
Pulse Link: https://otx.alienvault.com/pulse/6a58a078dd8cb6b5d6a74978
Pulse Author: CyberHunter_NL
Created: 2026-07-16 09:12:24Be advised, this data is unverified and should be considered preliminary. Always do further verification.
#CyberSecurity #InfoSec #Kaspersky #Malware #OTX #OpenThreatExchange #RAT #SSH #SecureList #bot #cryptocurrency #CyberHunter_NL
-
Denis Obrezko, facing U.S. hacking charges, previously served as a senior specialist at #Kaspersky Lab. Prosecutors allege Obrezko worked for Russia's FSB for five years prior to his tenure at the antivirus firm.
https://www.reuters.com/world/alleged-russian-cyber-spy-boston-case-previously-worked-kaspersky-source-says-2026-07-15/
#Ukraine #Russia #US -
Armored Likho: la APT che spia governi ed energia con il Python stealer BusySnake
Kaspersky svela Armored Likho, gruppo APT collegato a Eagle Werewolf, che colpisce enti governativi e il settore elettrico in Russia, Brasile e Kazakistan con BusySnake, un infostealer Python offuscato con PyArmor e payload generati con l'assistenza dell'AI. -
Kaspersky: Hackers Use Steam’s Wallpaper Engine To Spread Account-Stealing Malware #cybercrime #cybersecurity #kaspersky #steam
https://www.lowyat.net/2026/396050/kaspersky-hackers-use-steam-wallpaper-engine-malware/
-
🚨Breaking news: gamers learn a tough lesson as their accounts get hijacked by evil wallpaper! 🎮🖼️ Remember, folks, not all downloadable content is meant to be downloaded. Also, kudos to #Kaspersky for bravely stepping in to state the obvious. 🏆🔍
https://securelist.com/dozens-of-malicious-wallpapers-found-on-steam-workshop/120186/ #gamersbeware #accountsecurity #malware #gamingnews #cybersecurity #HackerNews #ngated -
RuStore качает MAX без спроса и мониторит GPS каждые 5 минут и ему даже не стыдно
Привет, Хабр. С 1 апреля 2024 года RuStore принудительно предустанавливается на все смартфоны, продаваемые в РФ. После недавнего разбора правительственного мессенджера MAX, я декомпилировал APK самого национального стора и проверил его реальное поведение по коду. нашёл: скрытую подсистему трекинга с записью GPS-координат в локальную SQLite-базу каждые 2 минуты, классический бэкдор для тихой фоновой установки любых пакетов по Push-команде с сервера, слив детальной статистики экранного времени всех ваших приложений, жесткий обход ограничений Android 10+ для сбора несбрасываемых аппаратных IMEI и IMSI, раздачу токенов авторизации VK через AIDL без согласия пользователя, извлечение захардкоженных секретов из C++ библиотек и встроенный движок Касперского с транзитными P2P-узлами и постоянной inotify-слежкой за директорией фото. Все находки сверены с реальным кодом, ссылки на классы и JNI-вызовы внутри.
https://habr.com/ru/articles/1046710/
#rustore #vk #kaspersky #android #реверсинжиниринг #телеметрия #слежка #бэкдор #приватность #импортозамещение
-
El 97% de las Empresas en América Latina ve la IA como una pieza clave para su Ciberseguridad
En América Latina, la inteligencia artificial ya no es una apuesta futura para la ciberseguridad: es una prioridad inmediata: una investigación de Kaspersky revela que el 97% de las empresas de la región planea incorporar IA en sus operaciones de seguridad, especialmente en sus Centros de Operaciones de Seguridad (SOC), para detectar amenazas con mayor rapidez, automatizar respuestas y mejorar la eficiencia de sus equipos. Sin embargo, esa adopción enfrenta una brecha importante entre expectativa y ejecución: la falta de datos de entrenamiento de calidad, la escasez de especialistas, los altos costos de integración y las nuevas amenazas asociadas al uso de esta tecnología siguen dificultando su implementación efectiva (Fuente Kaspersky Latam).
Con el objetivo de comprender cómo las empresas construyen y mantienen los procesos dentro de sus SOC, Kaspersky realizó un estudio global que analiza las prioridades, expectativas y desafíos relacionados con el uso de la IA para mejorar el desempeño de estos centros. En América Latina, los resultados muestran una clara intención de adopción: el 66% de los encuestados afirma que probablemente incorporará IA en sus operaciones, mientras que el 31% asegura que definitivamente lo hará. Esta tendencia refleja la percepción de la IA como un motor clave para mejorar la detección de amenazas, acelerar los procesos de investigación y aumentar la eficiencia general del SOC.
En cuanto a los casos de uso más relevantes, las organizaciones de la región esperan principalmente que la IA fortalezca las capacidades de detección de amenazas mediante el análisis automatizado de datos para identificar anomalías y actividades sospechosas (58 %), así como facilitar la automatización de respuestas, permitiendo ejecutar rápidamente escenarios predefinidos de gestión de incidentes (44%). Estas expectativas coinciden con las principales razones para adoptar IA en los SOC, según los encuestados en América Latina: mejorar la eficacia general en la detección de amenazas (47%), automatizar tareas rutinarias (43%) y aumentar la precisión reduciendo los falsos positivos (40%). Las grandes empresas reportan planes más amplios y ambiciosos para aplicar IA en múltiples funciones del SOC.
Sin embargo, llevar la IA del plan a la operación sigue siendo un reto. El principal obstáculo es la falta de datos de entrenamiento de alta calidad, señalada por el 40% de las empresas latinoamericanas, seguida por la escasez de expertos en IA dentro de los equipos internos (25%), y la aparición de nuevas amenazas asociadas a esta tecnología (30%) .
“La inteligencia artificial puede convertirse en un aliado clave para que los Centros de Operaciones de Seguridad sean más ágiles, precisos y eficientes. Su valor no radica únicamente en automatizar tareas, sino en ayudar a los equipos a detectar amenazas con mayor rapidez, reducir falsos positivos y responder de manera más efectiva ante incidentes. Sin embargo, para muchas organizaciones, incorporar estas herramientas sigue siendo un desafío debido a la escasez de talento especializado, la complejidad operativa y las limitaciones de recursos. Por ello, es fundamental acercar tecnologías avanzadas que permitan fortalecer las operaciones de seguridad sin aumentar innecesariamente la carga sobre los equipos. En Kaspersky continuamos integrando inteligencia artificial en nuestras soluciones, respaldadas por especialistas capaces de gestionar, interpretar y potenciar estas mejoras, para ayudar a las empresas a fortalecer su capacidad de detección, investigación y respuesta frente a amenazas actuales”, afirma Claudio Martinelli, director general para Américas en Kaspersky.
Con el fin de que las empresas puedan construir y operar un SOC exitoso y confiable, Kaspersky recomienda:
- Establezca una hoja de ruta clara antes de implementar un SOC. Definir objetivos, procesos, responsabilidades y capacidades necesarias desde el inicio ayudará a que tecnologías como la inteligencia artificial aporten valor real a las operaciones de seguridad y respondan a las necesidades específicas de la organización.
- Aproveche los servicios de consultoría SOC de Kaspersky durante la fase inicial de implementación o al fortalecer operaciones de seguridad ya existentes. Estos servicios están diseñados para ayudar a las empresas a construir un SOC sólido y optimizar sus procesos.
- Impulse el rendimiento de sus operaciones de seguridad con Kaspersky SIEM, una solución potenciada por capacidades avanzadas de IA que recopila, analiza y almacena registros de toda la infraestructura tecnológica, proporcionando enriquecimiento contextual e inteligencia de amenazas accionable. Recientemente, la solución incorporó una capacidad basada en IA para identificar señales de secuestro de bibliotecas dinámicas (DLL hijacking).
- Proteja su organización frente a una amplia gama de amenazas con las soluciones de la línea Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas y capacidades de investigación y respuesta impulsadas por IA mediante tecnologías EDR y XDR, adaptadas a organizaciones de cualquier tamaño e industria.
- Brinde a su equipo de ciberseguridad una visión más profunda de las amenazas dirigidas a su organización mediante Kaspersky Threat Intelligence. Esta solución proporciona información contextual enriquecida a lo largo de todo el ciclo de gestión de incidentes, permitiendo identificar riesgos cibernéticos de forma oportuna. Recientemente, fue fortalecida con capacidades de búsqueda de inteligencia de fuentes abiertas (OSINT) mejoradas con IA, facilitando la identificación y respuesta precisa ante amenazas emergentes.
Para conocer más sobre las soluciones y servicios de Kaspersky para construir y fortalecer un SOC, visite el sitio web de la compañía.
#ciberseguridad #kaspersky #PORTADA -
Kaspersky revela interesse das crianças portuguesas na inteligência artificial
🔗 https://tugatech.com.pt/t85249-kaspersky-revela-interesse-das-criancas-portuguesas-na-inteligencia-artificial -
Ciberamenazas de streaming acechan al Mundial de Fútbol
Con el inicio del mayor torneo de fútbol del mundo, la búsqueda de transmisiones gratuitas en línea puede convertirse en una puerta de entrada para nuevas estafas digitales. Kaspersky alerta que, durante eventos deportivos de alta audiencia, los ciberdelincuentes pueden aprovechar la urgencia de los aficionados por ver los partidos en vivo para dirigirlos a páginas falsas que imitan plataformas de streaming y buscan robar datos personales y bancarios (Fuente Kaspersky Latam).
En este tipo de campañas, los atacantes pueden crear páginas falsas que imitan portales legítimos de transmisión deportiva o supuestas plataformas de streaming autorizadas. Para atraer a los usuarios, suelen recurrir a anuncios patrocinados, publicaciones en redes sociales o mensajes en aplicaciones de mensajería con promesas de acceso gratuito, transmisiones en vivo en alta calidad o enlaces para ver partidos sin suscripción.
Una vez que la víctima accede al enlace, puede ser dirigida a una página que aparenta ser legítima, donde se le solicita registrarse, proporcionar datos personales o ingresar información financiera para habilitar una supuesta prueba gratuita o desbloquear la transmisión. En otros casos, el usuario es inducido a descargar aplicaciones o extensiones que pueden contener software malicioso capaz de recopilar información confidencial del dispositivo.
La advertencia se da en una situación en la cual muchos usuarios no saben identificar enlaces maliciosos: el 39 % de los latinoamericanos no sabe reconocer un sitio web falso, y un 11 % no tiene claro cómo verificar si una página es legítima, incluso cuando ya sospecha de ella, según investigaciones de la compañía.
“Durante este periodo, el rival más peligroso para muchos aficionados no estará en la cancha, sino en internet. Los ciberdelincuentes saben que millones de personas buscarán transmisiones de último momento y aprovechan ese comportamiento para posicionar páginas fraudulentas que imitan servicios legítimos de streaming. En muchos casos, estos sitios están diseñados para recopilar credenciales, datos personales o información financiera, mientras que otros pueden distribuir software malicioso capaz de comprometer el dispositivo de la víctima. Lo que hace especialmente efectivas estas campañas es la combinación entre ingeniería social y una apariencia cada vez más convincente de legitimidad, lo que dificulta que los usuarios identifiquen el engaño antes de entregar su información”, afirma Leandro Couzzo, analista de Seguridad del Equipo Global de Investigación y Análisis de Kaspersky.
Para evitar ser víctima de estas estafas, Kaspersky aconseja:
- Conectarse únicamente plataformas oficiales y autorizadas para ver los partidos. Evita acceder a transmisiones a través de enlaces compartidos en redes sociales, grupos de mensajería o sitios que prometan acceso gratuito a contenido premium.
- Revisar la dirección de la página: antes de escribir tus datos, mira con atención la URL. Los sitios falsos suelen cambiar una letra, agregar palabras extrañas o usar direcciones parecidas a las reales para confundirte. Si tienes dudas, cierra la página y entra tú mismo al sitio oficial desde el navegador.
- No descargar aplicaciones, extensiones o reproductores desde enlaces desconocidos: si una página te pide instalar algo para “desbloquear” la transmisión, cerrar ventanas emergentes o mejorar la calidad del video, evita continuar. Estos archivos pueden contener software malicioso o permitir el robo de información del dispositivo.
- Utilizar una solución de seguridad actualizada en todos los dispositivos: herramientas como Kaspersky Premium detectan y bloquean sitios web fraudulentos, intentos de phishing y otras amenazas online antes de que el usuario interactúe con ellas.
-
Kaspersky revela que os portugueses perdem mais de 800 euros em burlas
🔗 https://tugatech.com.pt/t85106-kaspersky-revela-que-os-portugueses-perdem-mais-de-800-euros-em-burlas -
Kaspersky deteta mais de 92 mil ataques escondidos em ferramentas inteligentes
🔗 https://tugatech.com.pt/t84825-kaspersky-deteta-mais-de-92-mil-ataques-escondidos-em-ferramentas-inteligentes -
El 17% del Wi-Fi en Ciudades Sede es Inseguro: Alerta para Hinchas
Kaspersky analizó más de 84,000 señales de Wi-Fi gratuito en las ciudades de México, Guadalajara y Monterrey, e identificó riesgos que podrían exponer los datos personales y bancarios de los fanáticos del mayor torneo de fútbol en el mundo (Fuente Kaspersky Latam).
Con la llegada del torneo de fútbol más importante del mundo y el aumento de viajes hacia las ciudades sede, expertos del Equipo Global de Investigación y Análisis de Kaspersky (GReAT) analizaron 84,588 señales de redes Wi-Fi gratuitas y 69,473 puntos de acceso públicos únicos en zonas clave de las ciudades de México, Guadalajara y Monterrey, donde miles de aficionados buscarán mantenerse conectados para movilizarse, comunicarse, hacer pagos, consultar mapas o compartir contenido durante su visita.
La investigación reveló que uno de cada seis (17%) puntos de acceso abiertos es inseguro, incluyendo el 16.5% en Ciudad de México*, 18.5% en Guadalajara** y 17.2% en Monterrey***. Estas redes, al contar con cifrado débil o inexistente, podrían exponer a los viajeros al robo de datos personales y bancarios, interceptación de tráfico, monitoreo no autorizado, ataques mediante puntos de acceso falsos y técnicas de robo de credenciales, especialmente en un contexto de alta afluencia turística y mayor dependencia de la conectividad móvil.
Aunque muchas redes parecen seguras porque utilizan protocolos de cifrado como WPA2 o WPA3, el análisis encontró que casi la mitad de ellas (45%) mantiene activa la función WPS (Wi-Fi Protected Setup), incluyendo el 53.7% en Ciudad de México, 50.9% en Guadalajara y 47.5% en Monterrey. Esta función fue creada para facilitar la conexión de dispositivos, pero hoy se considera obsoleta y vulnerable, por lo que puede abrir la puerta a accesos no autorizados.
En la práctica, esto significa que una red puede parecer protegida, pero seguir exponiendo a los usuarios a riesgos como interceptación del tráfico, robo de datos sensibles, secuestro de sesiones o compromiso de dispositivos conectados a la misma red.
“Una de las primeras cosas que hacen los viajeros después de desactivar el modo avión es buscar acceso a internet. Mantenerse conectado es ahora esencial para la navegación, el transporte, los pagos, la comunicación y las redes sociales. Pero la comodidad suele venir acompañada de una menor seguridad. Nuestro estudio reveló que, aunque el 83% de las redes inalámbricas en las principales ciudades mexicanas parecen seguras, muchas todavía exponen funciones de conveniencia obsoletas a pesar de utilizar estándares modernos de cifrado. Los viajeros deben recordar que las redes Wi-Fi públicas y las vulnerabilidades asociadas siguen siendo un objetivo prioritario para los ciberdelincuentes, especialmente durante periodos de alta actividad turística”, afirma María Isabel Manjarrez, Investigadora de Seguridad para América Latina en el Equipo Global de Investigación y Análisis de Kaspersky.
Al acceder a redes Wi-Fi abiertas, los datos se vuelven susceptibles a posibles amenazas de seguridad. Los expertos en seguridad recomiendan utilizar una Red Privada Virtual (VPN), como Kaspersky VPN, una solución que cifra todo el tráfico y oculta la dirección IP del usuario, creando un túnel seguro entre el dispositivo e internet. Esta doble protección garantiza que la información personal permanezca confidencial, incluso en redes inseguras.
Para evitar ser víctima, los expertos de Kaspersky también recomiendan seguir estos consejos:
- Evite realizar transacciones sensibles: absténgase de acceder a cuentas bancarias u otras cuentas sensibles mientras utilice Wi-Fi público.
- Verifique la red: asegúrese de que la red sea legítima confirmándolo con el establecimiento que la ofrece.
- Para proteger sus datos, utilice una solución VPN confiable.
- Active el firewall: asegúrese de que el firewall de su dispositivo esté activado para bloquear accesos no autorizados.
- Utilice contraseñas seguras: use siempre contraseñas fuertes y únicas, y habilite la autenticación en dos pasos para mayor seguridad.
- Gestione los datos sensibles de forma segura: evite almacenar contraseñas o frases de recuperación en la galería de fotos o en notas; en su lugar, utilice un gestor de contraseñas dedicado y confiable, como Kaspersky Password Manager.
- Utilice software de ciberseguridad confiable como Kaspersky Premium para prevenir infecciones y analizar regularmente su dispositivo.
- Mantenga el software actualizado: actualice regularmente el sistema operativo, las aplicaciones y el antivirus para protegerse de las amenazas más recientes.
- Desactive el intercambio de archivos: desactive el intercambio de archivos y AirDrop en su dispositivo para evitar accesos no autorizados.
- Para evitar depender del Wi-Fi público, compre una eSIM en Kaspersky eSIM Store antes de su viaje para disfrutar de una conexión a internet fluida en el extranjero.
-
📬 NFC-Betrug explodiert: Opfer überweisen ihr Geld direkt an Kriminelle
#Cyberangriffe #ITSicherheit #ApplePay #GhostTap #GoogleWallet #kaspersky #kontaktlosesBezahlen #NFCBetrug #NFCRelayAngriff #NFCGate #ReverseNFC #socialengineering https://sc.tarnkappe.info/2fc9ad -
Más de 92.000 Ciberataques Escondidos tras Falsas Herramientas de IA
De enero a mayo de 2026, las soluciones de Kaspersky han detectado más de 92,000 ciberataques disfrazados de populares agentes y servicios de Inteligencia Artificial. Los ciberdelincuentes explotaron marcas de confianza para atraer a las víctimas y lograr que descargaran archivos maliciosos. Las falsas aplicaciones de ChatGPT representaron el 49% de todos los ataques detectados, mientras que Claude y Gemini concentraron un 18% cada una (Fuente Kaspersky Latam).
Desde principios de año, investigadores de Kaspersky han identificado más de 15,000 muestras de malware disfrazadas como software de inteligencia artificial agéntica, incluidas versiones falsas de herramientas de rápido crecimiento como OpenClaw. Entre estas muestras se encontraron troyanos bancarios, spyware, exploits y downloadres de malware capaces de desplegar cargas maliciosas adicionales.
En mayo de 2026, el Equipo Global de Investigación y Análisis de Kaspersky (GReAT) también descubrió una nueva campaña vinculada al grupo de amenaza persistente avanzada (APT) Silver Fox. En esta operación, los atacantes distribuyeron aplicaciones falsas de Claude AI para Windows, macOS y Linux, dirigidas a usuarios que buscaban acceder a herramientas de inteligencia artificial. Una vez ejecutados, los instaladores maliciosos desplegaban silenciosamente malware en los dispositivos de las víctimas, permitiendo el acceso prolongado a sistemas comprometidos e información sensible.
“La incorporación de agentes de IA en los entornos empresariales cambia la naturaleza misma de la confianza. Cada acción automatizada pasa a formar parte de una cadena más amplia de sistemas e intercambios de datos, lo que significa que la seguridad ya no consiste únicamente en proteger endpoints, sino en controlar cómo la inteligencia, los permisos y las decisiones se propagan a través de procesos interconectados impulsados por IA”, explica Dmitry Galov, responsable del equipo Global Research & Analysis Team de Kaspersky para Rusia y CIS. “Los usuarios también deben tener presente que los atacantes están aprovechando activamente la popularidad de los servicios de IA como señuelo para robar datos confidenciales y dinero de las víctimas. Ante la evolución del panorama actual de amenazas, las soluciones de seguridad confiables se están convirtiendo en una parte esencial de la vida digital.”
Para que las organizaciones se protejan de las amenazas en constante evolución, los expertos de Kaspersky recomiendan:
- Proteger la infraestructura corporativa frente a una amplia variedad de amenazas. Utilice soluciones de la línea Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas, capacidades de investigación y respuesta avanzada. Si la empresa no cuenta con personal especializado en ciberseguridad, puede adoptar servicios administrados de seguridad como Kaspersky Managed Detection and Response (MDR) y/o Incident Response, que cubren todo el ciclo de gestión de incidentes: desde la identificación de amenazas hasta la protección continua y la remediación.
- Brindar a su equipo de ciberseguridad una visibilidad profunda sobre las amenazas dirigidas a su organización. La más reciente oferta de Kaspersky Threat Intelligence proporciona información contextual enriquecida a lo largo de todo el ciclo de gestión de incidentes, permitiendo identificar riesgos cibernéticos de manera oportuna. Además, la búsqueda de inteligencia de fuentes abiertas impulsada por IA fortalece la capacidad del equipo para detectar y responder a amenazas emergentes con mayor precisión.
A los usuarios, los expertos de Kaspersky recomiendan:
- Utilizar servicios de inteligencia artificial de empresas reconocidas, con sólidos antecedentes en privacidad y seguridad. Evite usar bots anónimos o desconocidos que puedan estar diseñados para recopilar datos. Bots maliciosos o falsos de IA podrían intentar extraer información personal para cometer fraudes, phishing o extorsión.
- Para proteger su información, utilice una solución de seguridad capaz de bloquear sitios de phishing y evitar la instalación de malware.
-
#Ciberseguridad – Nuevo trend de IA mete a los Fans en la Tribuna… y también los expone!
Con la fiebre del torneo de fútbol más importante del mundo, un nuevo trend impulsado por inteligencia artificial, inspirado en una tendencia de origen coreano que recrea fan cams en estadios de béisbol, se ha vuelto viral en redes sociales: usuarios suben una selfie para generar videos donde aparecen en las tribunas de un estadio de fútbol o de baseball, como si estuvieran siendo enfocados por las cámaras oficiales durante un partido. En los clips, las personas aparecen cantando, celebrando goles, llorando de emoción o vistiendo la camiseta de su selección nacional, con resultados cada vez más realistas (Fuente Kaspersky Latam).
Aunque esta tendencia se ha convertido en una forma divertida de imaginar cómo sería vivir un torneo en la cancha, expertos de Kaspersky advierten que detrás de estos videos también existen riesgos importantes para la privacidad y la seguridad digital.
Imagen ilustrativa generada con IA a partir de una fotografía genérica de uso libre, utilizada únicamente para ejemplificar el trend viral. Los usuarios incluso envían distintos prompts para crear versiones animadas o en movimiento.Para generar estas escenas, muchas plataformas solicitan fotografías de alta calidad del rostro e incluso datos adicionales como país de origen, género o edad para personalizar la experiencia. El problema es que, una vez cargadas, estas imágenes pueden quedar almacenadas en servidores externos, utilizarse para entrenar sistemas de inteligencia artificial o quedar expuestas en caso de filtraciones de datos.
Además, el rostro es un dato biométrico único. Cuando se combina con información como nacionalidad, gustos deportivos o redes sociales, puede facilitar la creación de perfiles digitales que luego son utilizados en fraudes, suplantación de identidad o campañas de phishing cada vez más personalizadas.
Los analistas también alertan sobre el crecimiento de contenidos falsos generados con IA a partir de imágenes reales compartidas en trends virales. Una selfie utilizada hoy para aparecer “en la tribuna” podría terminar reutilizada posteriormente en perfiles fraudulentos, anuncios engañosos o videos manipulados sin autorización de la persona.
En este contexto, el principal riesgo es que la emoción de participar en el trend hace que los usuarios actúen rápido y sin revisar a quién le están entregando su imagen. Muchas de estas herramientas aparecen por pocos días, se promocionan en redes sociales y no siempre dejan claro quién las opera, dónde almacenan la información o durante cuánto tiempo conservan los archivos cargados. De hecho, según un estudio de Kaspersky, el 27% de los usuarios en América Latina admite que no revisa los permisos que solicita una aplicación antes de instalarla, ya sea porque la información es demasiado extensa o porque simplemente no le presta atención. Esa falta de transparencia y revisión puede convertir una experiencia pasajera en una cesión de datos difícil de rastrear o eliminar después.
“Este tipo de trends demuestra cómo la inteligencia artificial está cambiando la relación de las personas con su privacidad digital. Hoy muchos usuarios entregan imágenes de alta calidad de su rostro, junto con información como su país, gustos deportivos o expresiones faciales, sin pensar que están compartiendo datos biométricos extremadamente sensibles. El problema es que, una vez cargadas en estas plataformas, las fotos pueden almacenarse, reutilizarse para entrenar modelos de IA o incluso terminar expuestas tras una filtración. Además, en eventos masivos, los ciberdelincuentes aprovechan la emoción y la viralidad para recopilar información y construir perfiles digitales más completos, que luego pueden utilizarse en fraudes, suplantación de identidad o campañas de phishing mucho más creíbles y personalizadas”, asegura María Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.
Para reducir los riegos, los expertos de Kaspersky:
- Revise qué permisos solicita la plataforma antes de subir cualquier fotografía y evite aquellas que piden acceso innecesario a la cámara, galería o ubicación
- Evite compartir selfies donde aparezcan menores de edad, documentos, uniformes, direcciones o cualquier información personal visible.
- Lea las políticas de privacidad para verificar si las imágenes serán almacenadas, reutilizadas o utilizadas para entrenar modelos de inteligencia artificial.
- Desconfíe de aplicaciones o sitios virales que prometen resultados “gratis” pero solicitan registro con redes sociales, demasiados datos personales o métodos de pago.
- Utilice soluciones de seguridad que ayuden a identificar enlaces fraudulentos, páginas falsas y posibles intentos de robo de identidad, como Kaspersky Premium.
-
Kaspersky revela que centros de segurança não analisam metade dos dados recolhidos
🔗 https://tugatech.com.pt/t83840-kaspersky-revela-que-centros-de-seguranca-nao-analisam-metade-dos-dados-recolhidos