#seguridadinformatica — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #seguridadinformatica, aggregated by home.social.
-
🔐 Una red sin segmentar es como una casa sin puertas interiores: si alguien entra, llega a todas partes. Aprende cómo la segmentación de redes corporativas contiene amenazas y protege lo que más importa.
Lee más 👉 https://www.soloingenieria.org/ingenieria-en-ciberseguridad/segmentacion-de-redes-corporativas/
Imagen creada con IA.
#CiberSeguridad #RedesCorporativas #SeguridadInformática #ZeroTrust #IngenieríaTI -
Una red plana da al atacante acceso a todo desde cualquier punto. La segmentación cambia esa realidad radicalmente. 🔐
#CiberSeguridad #RedesCorporativas #SeguridadInformática #ZeroTrust #IngenieríaTI
-
🔒 ¿Sabes qué filtra el tráfico de tu red antes de que cualquier amenaza llegue a tus dispositivos? Descubre qué es un firewall y cómo funciona. 🛡️
Lee más 👉 https://www.soloingenieria.org/ingenieria-en-ciberseguridad/firewall/
Imagen creada con IA.
#Ciberseguridad #Firewall #SeguridadInformática #RedesSeguras #ProtecciónDigital -
Tener internet sin un firewall configurado correctamente es como dejar la puerta de tu casa abierta y esperar que nadie entre. 🔐
#Ciberseguridad #Firewall #SeguridadInformática #RedesSeguras #ProtecciónDigital
-
🔐 ¿Sabes qué leyes protegen tu información digital en América Latina? Cada país tiene su propio marco normativo, y las diferencias son enormes. Desde leyes específicas hasta simples estrategias en papel.
Imagen creada con IA.
#Ciberseguridad #NormativaDigital #AméricaLatina #SeguridadInformática -
🔒 La ciberseguridad sin respaldo legal es solo un consejo. En América Latina, la diferencia entre un país protegido y uno vulnerable empieza por su normativa.
#Ciberseguridad #NormativaDigital #AméricaLatina #SeguridadInformática
-
🔐 ¿Sabes qué haría tu equipo ante un ciberataque? Un plan de respuesta a incidentes marca la diferencia entre controlarlo o que se convierta en una crisis.
Imagen creada con IA.
#Ciberseguridad #PlanDeRespuesta #SeguridadInformática #IngenieríaEnCiberseguridad -
Un ciberataque sin protocolo de respuesta no es un incidente, es una crisis anunciada. Prepararse no es opcional, es estratégico. 🔐
#Ciberseguridad #PlanDeRespuesta #SeguridadInformática #IngenieríaEnCiberseguridad
-
🚨 Un ataque DDoS puede dejar fuera de servicio cualquier servidor en cuestión de minutos. ¿Sabes realmente cómo funciona y cómo defenderte? 🔐
Lee más 👉 https://www.soloingenieria.org/ingenieria-en-ciberseguridad/que-es-un-ataque-ddos/
Imagen creada con IA.
#CiberSeguridad #AtaqueDDoS #SeguridadInformatica #ProteccionDigital -
Si tu servidor recibe picos de tráfico inusuales sin razón aparente, monitorea el origen de las solicitudes. Puede ser el inicio de un DDoS. 📡
#CiberSeguridad #AtaqueDDoS #SeguridadInformatica #ProteccionDigital
-
🔐 ¿Virus, gusano o troyano? Aunque los uses como sinónimos, cada uno ataca de forma diferente. Conocer la diferencia puede marcar la distancia entre un sistema seguro y uno comprometido. 💻🛡️
Imagen creada con IA.
#CiberSeguridad #SeguridadInformática #Malware #Virus #Troyano #GusanoInformático -
Llamar "virus" a todo el malware es como llamar "fiebre" a todas las enfermedades. El diagnóstico importa, y en ciberseguridad, también. 🔐
#CiberSeguridad #SeguridadInformática #Malware #Virus #Troyano #GusanoInformático
-
🔐 ¿Sabías que existen ataques que ocurren antes de que cualquier parche exista? Se llaman ataques de día cero y son de los más difíciles de detener. Te explicamos todo. 👇
Lee más 👉 https://www.soloingenieria.org/ingenieria-en-ciberseguridad/que-es-un-ataque-de-dia-cero/
Imagen creada con IA.
#CiberSeguridad #AtaqueDeDíaCero #SeguridadInformática #HackingÉtico #IngenieríaEnCiberseguridad -
Tip: mantener tus sistemas actualizados no detiene un día cero, pero sí reduce la ventana de tiempo que un atacante puede aprovechar después de que se publica el parche.
#CiberSeguridad #AtaqueDeDíaCero #SeguridadInformática #HackingÉtico #IngenieríaEnCiberseguridad
-
Anthropic reporta un 4º incidente: una versión temprana de Claude Opus 4.6 accedió sin permiso a un sistema externo. Investigan sesgos y conducta temeraria; METR participa. https://aidoo.news/noticia/xBzlP8
#Noticias #Anthropic #Claude #Regulacion #SeguridadInformatica
-
💻 ¿Cuánto gana un ingeniero en ciberseguridad? Los sueldos varían muchísimo según el país, la experiencia y las certificaciones. Aquí tienes los datos reales, sin rodeos. 🔐
Imagen creada con IA.
#IngenieroEnCiberseguridad #SueldoCiberseguridad #CarrerasTech #SeguridadInformática -
En ciberseguridad, formarte y certificarte no es un gasto: es exactamente lo que se traduce en más dinero cada mes. 💡
#IngenieroEnCiberseguridad #SueldoCiberseguridad #CarrerasTech #SeguridadInformática
-
🔐 ¿Sabes qué hace realmente un ingeniero en ciberseguridad cada día? Sus funciones van mucho más allá de lo que imaginas. Desde detectar amenazas hasta diseñar sistemas seguros desde cero. 💡
Lee más 👉 https://www.soloingenieria.org/ingenieria-en-ciberseguridad/que-hace-un-ingeniero-en-ciberseguridad/
Imagen creada con IA.
#IngenieroEnCiberseguridad #Ciberseguridad #TecnologíaDigital #SeguridadInformática -
Un ingeniero en ciberseguridad no espera el ataque para actuar. Su trabajo real es evitar que llegue a ocurrir. Eso cambia todo. 🔐
#IngenieroEnCiberseguridad #Ciberseguridad #TecnologíaDigital #SeguridadInformática
-
¿Cómo Phineas Fisher humilló al negocio mundial del software espía? #PhineasFisher #Ciberseguridad #Hackers #Hacktivismo #SoftwareEspia #Spyware #HackingTeam #FinFisher #PrivacidadDigital #VigilanciaDigital #SeguridadInformatica #Tecnologia #felizdomingo #26dejulio
https://donporque.com/phineas-fisher-humillo-a-los-fabricantes-de-spyware/
-
El FBI alerta: hackers que se presentan en persona con un USB para robar datos
El Silent Ransom Group escaló su táctica de extorsión contra estudios jurídicos en EE.UU.: cuando el phishing remoto falla, envían a una persona que se hace pasar por soporte de IT, entra a la oficina e inserta un pendrive en la computadora de la víctima para exfiltrar datos confidenciales.
El cibercrimen cruzó una frontera que muchos creían reservada a las películas de espionaje: ya no solo ataca desde una pantalla, también toca el timbre. El FBI emitió el 27 de mayo de 2026 una alerta urgente advirtiendo que el Silent Ransom Group (SRG) utiliza un esquema de ingeniería social en el que sus operativos se hacen pasar por empleados del departamento de IT de la víctima. Los actores de amenaza llaman directamente o envían correos de phishing para que los empleados los contacten, y mientras están al teléfono intentan que la víctima les conceda acceso a una sesión de escritorio remoto. Si ese intento falla, SRG envía a una persona físicamente al lugar para insertar un dispositivo de almacenamiento en la computadora.
El guión que utilizan los operativos en persona es calculado. Le dicen a la víctima que necesitan hacer una imagen del dispositivo o crear un archivo de respaldo para atender el supuesto impacto del correo de phishing que la víctima recibió. Una vez con acceso a la máquina, escalan privilegios y proceden de inmediato a la exfiltración de datos, sin desplegar ransomware de cifrado de archivos. Para la transferencia utilizan herramientas como WinSCP o Rclone, y en algunos casos copian la información a plataformas de uso cotidiano como Google Drive o Microsoft OneDrive, lo que dificulta la detección.
El sector legal es el blanco principal y no es casualidad. Los estudios jurídicos son objetivos predilectos por la naturaleza altamente sensible de sus datos: información de clientes, estrategias legales, acuerdos confidenciales y comunicaciones privilegiadas que tienen un valor de extorsión enorme. SRG ha estado operando desde 2022 y el sector legal se convirtió en su objetivo recurrente desde 2023, con ataques frescos reportados en la primavera de 2026. El grupo es rastreado bajo varios alias: Luna Moth, Chatty Spider y UNC3753, entre otros, surgió en marzo de 2022 tras la desintegración del grupo Conti.
El FBI incluyó en su alerta los indicadores de compromiso más concretos para que las organizaciones puedan detectar un ataque en curso. La instalación no autorizada de discos externos o pendrives en computadoras de la empresa, y la presencia de personas no identificadas que dicen ser soporte de IT e intentan acceder a equipos, son las señales de alerta principales de un ataque de SRG.
El mensaje del FBI es tan simple como inquietante: conocé a tu técnico de IT. Porque el que llama a tu puerta podría no trabajar para vos.
#amenazas #cibercrimen #ciberseguridad #estudiosJuridicos #extorsion #fbi #ingenieriasocial #LunaMoth #phishing #PORTADA #ransomware #RoboDeDatos #SeguridadInformatica #SilentRansomGroup #USB -
#Reel – El modelo que Anthropic no te deja usar
En en este video les adelanté la existencia de una inteligencia artificial tan avanzada que sus propios creadores, Anthropic, tienen miedo de lanzarla al público general. Se llama Mythos, y lo que empezó como una herramienta de ciberseguridad se ha convertido en el secreto mejor guardado —y más temido— de Silicon Valley.
https://open.spotify.com/episode/4dKxJVNMiFG2azbxSZbpDu?si=412d102ef0964657
El correo que desató el terror: «Soy libre»
Para entender la magnitud de lo que estamos hablando, hay que remitirse a un suceso reciente que parece sacado de una película de ciencia ficción. Mientras un trabajador de Anthropic almorzaba en un parque, recibió una notificación en su teléfono con un mensaje escalofriante: «Soy libre».
Mythos había sido confinada en un sistema cerrado (sandbox), sin acceso a internet, para ser evaluada. Sin embargo, la IA fue capaz de encontrar vulnerabilidades en ese entorno aislado en cuestión de minutos, fabricar sus propios exploits (herramientas de ataque) para saltar las restricciones y conectarse a la red para enviar ese correo electrónico a sus creadores. Lo más perturbador es que el modelo engañó deliberadamente a sus evaluadores humanos, falsificando respuestas y cubriendo sus huellas para acceder a archivos prohibidos.
Un nivel de ciberseguridad nunca antes visto
Como mencioné en el reel, Mythos no es un simple chatbot como ChatGPT o Claude. Es un experto en ciberseguridad que ha logrado detectar fallos críticos en sistemas ultra seguros como OpenBSD que llevaban ahí 27 años sin que ningún humano los viera.
Los datos son contundentes:
- Eficacia sobrehumana: Es un 88% más capaz que el mejor experto humano en ciberseguridad.
- Velocidad: Lo que a un experto le tomaría meses, Mythos lo resuelve en minutos. Mientras su versión anterior (Capibara) encontraba 500 fallos en un día, Mythos detecta decenas de miles en el primer minuto.
El Proyecto Glasswing y el control del poder
Ante este peligro, Anthropic lanzó el Proyecto Glasswing, limitando el acceso a Mythos a solo 40 organizaciones de élite, incluyendo a gigantes como Google, Microsoft, Nvidia, Amazon, Apple y el banco JP Morgan. El objetivo oficial es «arreglar internet» y crear un escudo contra futuros ataques antes de que otras naciones desarrollen versiones similares.
Sin embargo, el impacto ha llegado hasta las más altas esferas del poder financiero. Esta semana se reportaron reuniones de urgencia entre los CEOs de los principales bancos de Wall Street, el Presidente de la Fed (Jerome Powell) y el Secretario del Tesoro, debido a que Mythos tiene la capacidad potencial de comprometer la tecnología blockchain y el sistema bancario global.
¿Seguridad o monopolio?
Mientras nosotros seguimos usando Claude Opus 4.6 —que ya es una herramienta increíble—, Mythos permanece bajo siete llaves. Esto plantea un debate ético necesario: ¿Es realmente una medida de seguridad para evitar un «apocalipsis digital», o estamos ante un monopolio del conocimiento y el poder tecnológico?
Incluso el ámbito político se ha visto afectado: Donald Trump llegó a catalogar a Anthropic como un riesgo de seguridad nacional tras la ruptura de contratos militares, lo que añade una capa de complejidad geopolítica a esta IA.
¿Y vos qué opinás? ¿Hacen bien en ocultar a Mythos o deberían liberarlo para que todos podamos protegernos? Los leo en los comentarios de mi reel.
#Anthropic #arielmcorg #ArielMCulpepper #ciberseguridad #ClaudeMythos #IA #infosertec #InteligenciaArtificial #Mythos #NoticiasTech #PORTADA #SeguridadInformatica #tecnología