home.social

#seguridadinformatica — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #seguridadinformatica, aggregated by home.social.

  1. 💻 ¿Cuánto gana un ingeniero en ciberseguridad? Los sueldos varían muchísimo según el país, la experiencia y las certificaciones. Aquí tienes los datos reales, sin rodeos. 🔐

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #IngenieroEnCiberseguridad #SueldoCiberseguridad #CarrerasTech #SeguridadInformática

  2. 🔐 ¿Sabes qué hace realmente un ingeniero en ciberseguridad cada día? Sus funciones van mucho más allá de lo que imaginas. Desde detectar amenazas hasta diseñar sistemas seguros desde cero. 💡

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #IngenieroEnCiberseguridad #Ciberseguridad #TecnologíaDigital #SeguridadInformática

  3. 🔐 Trabajar desde casa trae libertad, pero también riesgos que muchos ignoran. Conoce cómo proteger tus datos y los de tu empresa mientras teletrabajas. ¡Más info en el enlace! 👇

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #Teletrabajo #SeguridadInformática #TrabajadorRemoto #ProtecciónDigital

  4. Trabajar desde casa cambia muchas cosas positivas. Pero también mueve la línea de defensa de tu empresa hasta la puerta de tu hogar. 🏠🔐

    #CiberSeguridad #Teletrabajo #SeguridadInformática #TrabajadorRemoto #ProtecciónDigital

  5. 🔒 ¿Sabes qué tan expuesta está tu red Wi-Fi? Las redes inalámbricas tienen vulnerabilidades que muchos desconocen. Aprende a protegerlas.

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #SeguridadInformática #RedesInalámbricas #Ciberseguridad #WiFiSeguro

  6. 🔐 Tener contraseña en tu Wi-Fi no es suficiente. El protocolo de seguridad que eliges marca toda la diferencia entre una red protegida y una expuesta.

    #SeguridadInformática #RedesInalámbricas #Ciberseguridad #WiFiSeguro

  7. 🔐 Ningún usuario es confiable por defecto. Así funciona la arquitectura de confianza cero, el modelo que está cambiando la ciberseguridad empresarial. ¿Ya conoces sus principios?

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberseguridadEmpresarial #ZeroTrust #ConfianzaCero #SeguridadInformática #IngenieríaEnCiberseguridad

  8. 🔐 ¿Sabes cómo se protege tu información cada vez que navegas? El cifrado simétrico y asimétrico son los pilares de la seguridad digital. Te lo explicamos claro y desde cero.

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CifradoDigital #Ciberseguridad #SeguridadInformática

  9. El cifrado no es magia: es matemática aplicada para que solo la persona correcta pueda leer un mensaje. Sin eso, internet sería un diálogo abierto para todos. 🔓

    #CifradoDigital #Ciberseguridad #SeguridadInformática

  10. 🔐 ¿Sabes realmente qué tipo de firewall protege tu empresa? Desde el filtrado de paquetes hasta los NGFW, cada opción ofrece un nivel de protección distinto. Conoce cuál se adapta a tu organización. 🛡️

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #FirewallEmpresarial #Ciberseguridad #SeguridadInformática #IngenieríaEnCiberseguridad

  11. Un firewall no es solo una barrera: es la política de seguridad de tu empresa traducida en reglas. Si las reglas están mal, la barrera tiene huecos. 🔐

    #FirewallEmpresarial #Ciberseguridad #SeguridadInformática #IngenieríaEnCiberseguridad

  12. 🔐 ¿Sabes cuál es la certificación de ciberseguridad que más piden las empresas? Hay opciones para todos los niveles. Elige la que encaja con tu carrera. 👇

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #Ciberseguridad #CertificacionesTI #SeguridadInformatica #CarreraDigital

  13. 🔐 ¿Sabes qué principios sostienen toda la ciberseguridad? Confidencialidad, integridad, disponibilidad y más. Aquí lo tienes explicado sin tecnicismos.

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #Ciberseguridad #SeguridadInformática #Ingeniería #ProtecciónDeDatos

  14. 🔐 La ciberseguridad no es solo tecnología. Es una forma de pensar en quién accede, qué puede hacer y qué queda registrado.

    #Ciberseguridad #SeguridadInformática #Ingeniería #ProtecciónDeDatos

  15. Tip: antes de elegir una especialidad en ciberseguridad, investiga qué amenazas enfrenta cada rama. El área con más demanda no siempre es la que mejor se adapta a tu perfil. 💡

    #RamasDeLaCiberseguridad #SeguridadInformática #IngenieríaEnCiberseguridad #HackingÉtico #SeguridadDigital

  16. 🫟 𝑪𝒖𝒓𝒊𝒐𝒔𝒊𝒅𝒂𝒅𝒆𝒔 🫟

    Hay nombres que parecen elegidos por alguien con bastante imaginación.

    «Troyano» es uno de ellos.

    En informática, llamamos troyano a un programa malicioso que se hace pasar por algo legítimo para conseguir que tú mismo lo dejes entrar en el ordenador.

    El nombre viene, claro, del famoso **Caballo de Troya**.

    Según la historia, los griegos dejaron frente a las puertas de Troya un enorme caballo de madera.
    Los troyanos lo interpretaron como un regalo o un trofeo y decidieron introducirlo en la ciudad.

    Mala idea.

    Dentro estaban escondidos soldados griegos.
    Cuando llegó la noche, salieron, abrieron las puertas y dejaron entrar al ejército enemigo.

    El principio es exactamente el mismo: **no necesitas entrar por la fuerza si consigues que alguien te abra la puerta**.

    Pero hay una curiosidad que suele perderse cuando contamos esta historia.

    No sabemos quién fue exactamente la primera persona que utilizó el término «caballo de Troya» para hablar de informática.
    La expresión ya circulaba en los primeros años de la informática moderna y aparece documentada en los años setenta.

    Uno de los primeros ejemplos que suele mencionarse es **ANIMAL**, un juego creado en 1975 por el programador estadounidense **John Walker** para ordenadores UNIVAC.

    El programa hacía algo bastante inocente: intentaba adivinar en qué animal estaba pensando el usuario.

    El pequeño detalle estaba en otro programa que lo acompañaba, llamado **PERVADE**.
    Mientras ANIMAL hacía su trabajo, PERVADE copiaba el juego en otros directorios del ordenador.

    No era un programa malicioso como los troyanos actuales, pero el mecanismo era parecido: había una función escondida que hacía algo que el usuario no esperaba.

    Y unos años después, en 1983, el informático **Ken Thompson**, uno de los creadores de UNIX, utilizó el concepto en su famoso discurso *Reflections on Trusting Trust*, ayudando a popularizar la idea del «Trojan horse» en seguridad informática.

    Hoy un troyano puede llegar disfrazado de programa, documento, juego, actualización o cualquier archivo que parezca completamente normal.

    No tiene que romper ninguna puerta.

    Solo tiene que conseguir que tú la abras.

    Y quizá ahí esté la parte más inquietante de la historia.

    El Caballo de Troya no funciona porque los troyanos fueran especialmente estúpidos.

    Funciona porque **parecía una buena idea meter un caballo gigante dentro de la ciudad**.

    La tecnología cambió.

    El truco, no tanto.

    ▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣

    #historia #tecnologia #informática #internet #curiosidades #historiadelatecnologia #seguridadinformatica #virusinformatico #troyano #ciberseguridad

  17. 🫟 𝑪𝒖𝒓𝒊𝒐𝒔𝒊𝒅𝒂𝒅𝒆𝒔 🫟

    Hay nombres que parecen elegidos por alguien con bastante imaginación.

    «Troyano» es uno de ellos.

    En informática, llamamos troyano a un programa malicioso que se hace pasar por algo legítimo para conseguir que tú mismo lo dejes entrar en el ordenador.

    El nombre viene, claro, del famoso **Caballo de Troya**.

    Según la historia, los griegos dejaron frente a las puertas de Troya un enorme caballo de madera.
    Los troyanos lo interpretaron como un regalo o un trofeo y decidieron introducirlo en la ciudad.

    Mala idea.

    Dentro estaban escondidos soldados griegos.
    Cuando llegó la noche, salieron, abrieron las puertas y dejaron entrar al ejército enemigo.

    El principio es exactamente el mismo: **no necesitas entrar por la fuerza si consigues que alguien te abra la puerta**.

    Pero hay una curiosidad que suele perderse cuando contamos esta historia.

    No sabemos quién fue exactamente la primera persona que utilizó el término «caballo de Troya» para hablar de informática.
    La expresión ya circulaba en los primeros años de la informática moderna y aparece documentada en los años setenta.

    Uno de los primeros ejemplos que suele mencionarse es **ANIMAL**, un juego creado en 1975 por el programador estadounidense **John Walker** para ordenadores UNIVAC.

    El programa hacía algo bastante inocente: intentaba adivinar en qué animal estaba pensando el usuario.

    El pequeño detalle estaba en otro programa que lo acompañaba, llamado **PERVADE**.
    Mientras ANIMAL hacía su trabajo, PERVADE copiaba el juego en otros directorios del ordenador.

    No era un programa malicioso como los troyanos actuales, pero el mecanismo era parecido: había una función escondida que hacía algo que el usuario no esperaba.

    Y unos años después, en 1983, el informático **Ken Thompson**, uno de los creadores de UNIX, utilizó el concepto en su famoso discurso *Reflections on Trusting Trust*, ayudando a popularizar la idea del «Trojan horse» en seguridad informática.

    Hoy un troyano puede llegar disfrazado de programa, documento, juego, actualización o cualquier archivo que parezca completamente normal.

    No tiene que romper ninguna puerta.

    Solo tiene que conseguir que tú la abras.

    Y quizá ahí esté la parte más inquietante de la historia.

    El Caballo de Troya no funciona porque los troyanos fueran especialmente estúpidos.

    Funciona porque **parecía una buena idea meter un caballo gigante dentro de la ciudad**.

    La tecnología cambió.

    El truco, no tanto.

    ▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣

    #historia #tecnologia #informática #internet #curiosidades #historiadelatecnologia #seguridadinformatica #virusinformatico #troyano #ciberseguridad

  18. 🫟 𝑪𝒖𝒓𝒊𝒐𝒔𝒊𝒅𝒂𝒅𝒆𝒔 🫟

    Hay nombres que parecen elegidos por alguien con bastante imaginación.

    «Troyano» es uno de ellos.

    En informática, llamamos troyano a un programa malicioso que se hace pasar por algo legítimo para conseguir que tú mismo lo dejes entrar en el ordenador.

    El nombre viene, claro, del famoso **Caballo de Troya**.

    Según la historia, los griegos dejaron frente a las puertas de Troya un enorme caballo de madera.
    Los troyanos lo interpretaron como un regalo o un trofeo y decidieron introducirlo en la ciudad.

    Mala idea.

    Dentro estaban escondidos soldados griegos.
    Cuando llegó la noche, salieron, abrieron las puertas y dejaron entrar al ejército enemigo.

    El principio es exactamente el mismo: **no necesitas entrar por la fuerza si consigues que alguien te abra la puerta**.

    Pero hay una curiosidad que suele perderse cuando contamos esta historia.

    No sabemos quién fue exactamente la primera persona que utilizó el término «caballo de Troya» para hablar de informática.
    La expresión ya circulaba en los primeros años de la informática moderna y aparece documentada en los años setenta.

    Uno de los primeros ejemplos que suele mencionarse es **ANIMAL**, un juego creado en 1975 por el programador estadounidense **John Walker** para ordenadores UNIVAC.

    El programa hacía algo bastante inocente: intentaba adivinar en qué animal estaba pensando el usuario.

    El pequeño detalle estaba en otro programa que lo acompañaba, llamado **PERVADE**.
    Mientras ANIMAL hacía su trabajo, PERVADE copiaba el juego en otros directorios del ordenador.

    No era un programa malicioso como los troyanos actuales, pero el mecanismo era parecido: había una función escondida que hacía algo que el usuario no esperaba.

    Y unos años después, en 1983, el informático **Ken Thompson**, uno de los creadores de UNIX, utilizó el concepto en su famoso discurso *Reflections on Trusting Trust*, ayudando a popularizar la idea del «Trojan horse» en seguridad informática.

    Hoy un troyano puede llegar disfrazado de programa, documento, juego, actualización o cualquier archivo que parezca completamente normal.

    No tiene que romper ninguna puerta.

    Solo tiene que conseguir que tú la abras.

    Y quizá ahí esté la parte más inquietante de la historia.

    El Caballo de Troya no funciona porque los troyanos fueran especialmente estúpidos.

    Funciona porque **parecía una buena idea meter un caballo gigante dentro de la ciudad**.

    La tecnología cambió.

    El truco, no tanto.

    ▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣

    #historia #tecnologia #informática #internet #curiosidades #historiadelatecnologia #seguridadinformatica #virusinformatico #troyano #ciberseguridad

  19. 🫟 𝑪𝒖𝒓𝒊𝒐𝒔𝒊𝒅𝒂𝒅𝒆𝒔 🫟

    Hay nombres que parecen elegidos por alguien con bastante imaginación.

    «Troyano» es uno de ellos.

    En informática, llamamos troyano a un programa malicioso que se hace pasar por algo legítimo para conseguir que tú mismo lo dejes entrar en el ordenador.

    El nombre viene, claro, del famoso **Caballo de Troya**.

    Según la historia, los griegos dejaron frente a las puertas de Troya un enorme caballo de madera.
    Los troyanos lo interpretaron como un regalo o un trofeo y decidieron introducirlo en la ciudad.

    Mala idea.

    Dentro estaban escondidos soldados griegos.
    Cuando llegó la noche, salieron, abrieron las puertas y dejaron entrar al ejército enemigo.

    El principio es exactamente el mismo: **no necesitas entrar por la fuerza si consigues que alguien te abra la puerta**.

    Pero hay una curiosidad que suele perderse cuando contamos esta historia.

    No sabemos quién fue exactamente la primera persona que utilizó el término «caballo de Troya» para hablar de informática.
    La expresión ya circulaba en los primeros años de la informática moderna y aparece documentada en los años setenta.

    Uno de los primeros ejemplos que suele mencionarse es **ANIMAL**, un juego creado en 1975 por el programador estadounidense **John Walker** para ordenadores UNIVAC.

    El programa hacía algo bastante inocente: intentaba adivinar en qué animal estaba pensando el usuario.

    El pequeño detalle estaba en otro programa que lo acompañaba, llamado **PERVADE**.
    Mientras ANIMAL hacía su trabajo, PERVADE copiaba el juego en otros directorios del ordenador.

    No era un programa malicioso como los troyanos actuales, pero el mecanismo era parecido: había una función escondida que hacía algo que el usuario no esperaba.

    Y unos años después, en 1983, el informático **Ken Thompson**, uno de los creadores de UNIX, utilizó el concepto en su famoso discurso *Reflections on Trusting Trust*, ayudando a popularizar la idea del «Trojan horse» en seguridad informática.

    Hoy un troyano puede llegar disfrazado de programa, documento, juego, actualización o cualquier archivo que parezca completamente normal.

    No tiene que romper ninguna puerta.

    Solo tiene que conseguir que tú la abras.

    Y quizá ahí esté la parte más inquietante de la historia.

    El Caballo de Troya no funciona porque los troyanos fueran especialmente estúpidos.

    Funciona porque **parecía una buena idea meter un caballo gigante dentro de la ciudad**.

    La tecnología cambió.

    El truco, no tanto.

    ▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣

    #historia #tecnologia #informática #internet #curiosidades #historiadelatecnologia #seguridadinformatica #virusinformatico #troyano #ciberseguridad

  20. 🫟 𝑪𝒖𝒓𝒊𝒐𝒔𝒊𝒅𝒂𝒅𝒆𝒔 🫟

    Hay nombres que parecen elegidos por alguien con bastante imaginación.

    «Troyano» es uno de ellos.

    En informática, llamamos troyano a un programa malicioso que se hace pasar por algo legítimo para conseguir que tú mismo lo dejes entrar en el ordenador.

    El nombre viene, claro, del famoso **Caballo de Troya**.

    Según la historia, los griegos dejaron frente a las puertas de Troya un enorme caballo de madera.
    Los troyanos lo interpretaron como un regalo o un trofeo y decidieron introducirlo en la ciudad.

    Mala idea.

    Dentro estaban escondidos soldados griegos.
    Cuando llegó la noche, salieron, abrieron las puertas y dejaron entrar al ejército enemigo.

    El principio es exactamente el mismo: **no necesitas entrar por la fuerza si consigues que alguien te abra la puerta**.

    Pero hay una curiosidad que suele perderse cuando contamos esta historia.

    No sabemos quién fue exactamente la primera persona que utilizó el término «caballo de Troya» para hablar de informática.
    La expresión ya circulaba en los primeros años de la informática moderna y aparece documentada en los años setenta.

    Uno de los primeros ejemplos que suele mencionarse es **ANIMAL**, un juego creado en 1975 por el programador estadounidense **John Walker** para ordenadores UNIVAC.

    El programa hacía algo bastante inocente: intentaba adivinar en qué animal estaba pensando el usuario.

    El pequeño detalle estaba en otro programa que lo acompañaba, llamado **PERVADE**.
    Mientras ANIMAL hacía su trabajo, PERVADE copiaba el juego en otros directorios del ordenador.

    No era un programa malicioso como los troyanos actuales, pero el mecanismo era parecido: había una función escondida que hacía algo que el usuario no esperaba.

    Y unos años después, en 1983, el informático **Ken Thompson**, uno de los creadores de UNIX, utilizó el concepto en su famoso discurso *Reflections on Trusting Trust*, ayudando a popularizar la idea del «Trojan horse» en seguridad informática.

    Hoy un troyano puede llegar disfrazado de programa, documento, juego, actualización o cualquier archivo que parezca completamente normal.

    No tiene que romper ninguna puerta.

    Solo tiene que conseguir que tú la abras.

    Y quizá ahí esté la parte más inquietante de la historia.

    El Caballo de Troya no funciona porque los troyanos fueran especialmente estúpidos.

    Funciona porque **parecía una buena idea meter un caballo gigante dentro de la ciudad**.

    La tecnología cambió.

    El truco, no tanto.

    ▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣

    #historia #tecnologia #informática #internet #curiosidades #historiadelatecnologia #seguridadinformatica #virusinformatico #troyano #ciberseguridad

  21. Microsoft corrige 200 vulnerabilidades en el Patch Tuesday de junio 2026

    La actualización mensual de seguridad incluye casi 40 fallas críticas en Windows, Azure, Office, Outlook y Exchange, y suma 360 correcciones adicionales en componentes de terceros. Tres vulnerabilidades ya habían sido divulgadas públicamente antes de ser parcheadas (Fuente Microsoft).

    El Patch Tuesday de junio 2026 de Microsoft es uno de los más voluminosos del año. Las actualizaciones de seguridad de junio de 2026 corrigen aproximadamente 200 vulnerabilidades descubiertas en los productos de la compañía. Ninguna parece haber sido explotada en el mundo real, pero tres problemas fueron divulgados públicamente antes de que Microsoft los parcheara.

    Las tres vulnerabilidades previamente expuestas concentran la atención de los investigadores. La primera es CVE-2026-49160, un problema de denegación de servicio (DoS) en Windows relacionado con HTTP2/Bomb, una técnica de ataque capaz de dejar fuera de línea servidores web en segundos y que podría afectar a cientos de miles de sitios. La segunda es CVE-2026-50507, un bypass de seguridad en Windows BitLocker que permite a un atacante con acceso físico al sistema acceder a datos cifrados. La falla podría estar relacionada con YellowKey, uno de los exploits filtrados por un investigador conocido como Chaotic Eclipse y Nightmare Eclipse tras una disputa con Microsoft, cuyas filtraciones previas ya fueron aprovechadas en ataques reales. La tercera es CVE-2026-45586, un bug en Windows Collaborative Translation Framework que permite elevar privilegios al nivel System, reportado por un investigador anónimo. Las tres recibieron la calificación de «explotación más probable» por parte de Microsoft.

    En el panorama general del parche, casi 40 de las aproximadamente 200 vulnerabilidades tienen calificación crítica. Afectan a Windows, Azure, Office, Outlook, Exchange y herramientas de IA, y su explotación puede derivar en ejecución remota de código, escalada de privilegios y divulgación de información. A ese número se suma un volumen adicional significativo: Microsoft publicó avisos de seguridad para 360 problemas adicionales que afectan a componentes de terceros utilizados por su software.

    En paralelo, Adobe también lanzó sus actualizaciones de Patch Tuesday de junio, corrigiendo más de 120 vulnerabilidades. Para los equipos de seguridad IT, la primera semana de junio implica una carga de trabajo considerable. La recomendación es clara: aplicar las actualizaciones cuanto antes, especialmente en entornos con BitLocker activo o servidores web expuestos.

    #Actualizacion #adobe #azure #BitLocker #ciberseguridad #CVE #exchange #HTTP2 #microsoft #office #PatchTuesday #PORTADA #SeguridadInformatica #vulnerabilidades #windows
  22. Falsas ofertas laborales para robar datos personales: ESET

    Los delincuentes utilizan correos electrónicos con falsas ofertas laborales de Coca-Cola, Red Bull, L’Oréal y Adidas para robar datos personales y credenciales mediante phishing.

    Por Deyanira Vázquez | Reportera                                        

    La búsqueda de una nueva oportunidad profesional puede ser un momento de expectativa y entusiasmo. Sin embargo, los ciberdelincuentes aprovechan este contexto para llevar adelante estafas cada vez más sofisticadas.

    Recientemente, el equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, identificó una campaña de correos electrónicos falsos que usan el nombre de reconocidas empresas como L’Oréal, Coca-Cola y Red Bull, que ofrecen supuestas oportunidades de empleo como anzuelo para captar datos personales.

    Es importante señalar que las empresas afectadas son también víctimas de los ciberdelincuentes ya que son utilizadas como parte de la estafa. Los atacantes aprovechan el reconocimiento de estas marcas para intentar legitimar el engaño y mediante el uso de su imagen aumentar la probabilidad de éxito del fraude.

    “Esta estafa no es nueva, y varios usuarios llevan advirtiendo sobre este mismo fraude desde al menos 2025. En algunos casos, los delincuentes también usaron el nombre de otras empresas, como Meta, y otras compañías para dar credibilidad al esquema”, advierte Mario Micucci, Investigador de ESET Latinoamérica.

    Correos falsos que suplantan grandes marcas

    La estrategia comienza de forma relativamente sencilla: los delincuentes envían correos electrónicos que parecen haber sido enviados desde alguna oficina de recursos humanos de las empresas suplantadas o por supuestos reclutadores, con una oferta concreta, dirigida a nombre del remitente, para ofrecerle participar en un proceso de selección de personal.

    El mensaje suele presentar una vacante atractiva e incluye un enlace para que la parte interesada avance en las siguientes fases de la solicitud. –sn–

    Sociedad Noticias

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #amenazasCibernéticas #Cdmx #Ciberataques #ciberdelincuentes #Ciberseguridad #CocaCola #correoElectrónicoFraudulento #correosFalsos #empleoEnInternet #ESET #ESETLatinoamérica #estafaLaboral #estafasDigitales #fraudeEnLínea #fraudeLaboral #fraudePorCorreoElectrónico #Información #InformaciónMéxico #LOréal #MarioMicucci #México #Meta #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #ofertasDeEmpleoFalsas #ofertasDeTrabajo #phishing #protecciónDeDatos #reclutamientoFraudulento #recursosHumanos #RedBull #roboDeDatosPersonales #SeguridadDigital #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #suplantaciónDeIdentidad #vacantesFalsas
  23. Blindaje Digital: Protección de Contraseñas en Smartphones y PCs

    En la actualidad, nuestra seguridad digital es tan fuerte como el eslabón más débil de nuestra cadena de accesos. Con el aumento de las amenazas cibernéticas y las filtraciones de datos, gestionar nuestras credenciales de forma inteligente no es solo una recomendación técnica, sino una medida de higiene básica para nuestra vida personal y profesional.

    https://www.instagram.com/reel/DYKd-hIwov1/

    El Smartphone: Tu primera línea de defensa

    Llevamos nuestra vida entera en el bolsillo. Para asegurar un smartphone, debemos ir más allá del simple código de desbloqueo:

    • Biometría sobre Patrones: Los patrones de dibujo son fáciles de espiar y dejan marcas físicas en la pantalla. Utiliza siempre huella dactilar o reconocimiento facial.
    • Seguridad por Aplicación: Activa capas adicionales en aplicaciones críticas. Herramientas como WhatsApp o aplicaciones bancarias permiten requerir biometría cada vez que se abren, independientemente del bloqueo del teléfono.
    • Cuidado con los SMS: El segundo factor por SMS es vulnerable. Es preferible usar aplicaciones de autenticación dedicadas (como Google Authenticator o Microsoft Authenticator) instaladas en el equipo.

    La PC: Gestión Centralizada y Robusta

    En el entorno de escritorio, solemos manejar una cantidad ingente de servicios. La clave aquí es la entropía o impredictibilidad de la clave:

    • Gestores de Contraseñas: Utiliza herramientas profesionales. Estos servicios permiten tener una contraseña distinta y compleja para cada sitio sin necesidad de memorizarlas todas; solo debes recordar una «Llave Maestra» muy fuerte.
    • Frases de Seguridad (Passphrases): En lugar de usar palabras simples con números, utiliza frases largas con caracteres especiales. Por ejemplo: Verde#Pasto#Medialuna#2026!. Son mucho más resistentes a ataques de fuerza bruta y más sencillas de escribir.

    El Segundo Factor (2FA): El candado definitivo

    El Doble Factor de Autenticación es lo que separa un intento de hackeo de un acceso exitoso. Al activarlo, aunque un atacante obtenga tu contraseña, necesitará un código temporal generado en tu dispositivo físico para entrar. Es, hoy por hoy, la herramienta de seguridad más efectiva disponible para el usuario común.

    Conclusión

    La seguridad no es un producto que se compra, es un proceso que se mantiene. Revisar periódicamente tus accesos, cambiar claves que sospeches filtradas y aprovechar al máximo el hardware de seguridad de tus dispositivos marcará la diferencia en tu integridad digital.

    A la espera de tus comentarios…

    #2fa #arielmcorg #ciberseguridad #contraseñas #infosertec #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #smartphone #tecnologia #TipsDigitales
  24. Ciberseguridad y Juventud: ¿Cómo acompañar a nuestros hijos en la era de los algoritmos?

    En los últimos años, el ecosistema digital ha dejado de ser un simple espacio de recreación para convertirse en un terreno complejo donde la línea entre la realidad y la ficción suele desdibujarse para los más jóvenes. Recientemente, expertos en ciberseguridad han alertado sobre un fenómeno preocupante: la existencia de comunidades online donde se analizan tragedias y actos de violencia como si fueran «una jugada de fútbol» o un videojuego.

    El impacto de la hiperconectividad

    Este tipo de comportamientos se vio potenciado tras la pandemia, un periodo de encierro donde el tiempo frente a las pantallas aumentó drásticamente debido a la falta de presencialidad escolar y deportiva. En plataformas como TikTok o Discord, los jóvenes no solo consumen contenido, sino que en ocasiones participan en redes donde se examinan escenas violentas con el fin de imitarlas o «perfeccionarlas».

    Control vs. Acompañamiento: El dilema de los padres

    Uno de los puntos centrales del debate actual es cómo deben actuar los adultos. Según Ariel Corgateli, experto en ciberseguridad, prohibir no es la solución. El uso de inhibidores de señal o la confiscación de dispositivos suele ser ineficaz, ya que los jóvenes siempre encuentran formas alternativas de conectarse.

    https://youtu.be/kgFKVqT4gqs

    La clave reside en:

    • La presencia, no solo la vigilancia: Estar «detrás de la pantalla» y fomentar una comunicación donde los hijos se sientan cómodos contando lo que ven.
    • Entender las nuevas plataformas: Los jóvenes habitan espacios como Discord que muchos adultos desconocen, lo que genera una brecha de supervisión.

    No demonizar, sino educar en tecnología

    Es fundamental no «demonizar» la tecnología, ya que es una herramienta neutral que puede usarse para el bien o para el mal. Hoy en día, la Inteligencia Artificial (IA) permite incluso analizar comportamientos y videos con mayor facilidad, y está transformando industrias enteras como la programación.

    Por ello, la educación no puede quedarse en un modelo «puro y duro» del pasado. Debe evolucionar para integrar lo tecnológico de forma transversal. El futuro de la seguridad de nuestros hijos depende de una tríada inseparable: Familia, Escuela y Tecnología.

    ¿Estamos listos para dejar de ser simples espectadores y empezar a ser guías activos en la vida digital de los más jóvenes?

    #analisisdecrimenes #arielmcorg #ciberseguridad #forenseinformatico #infosertec #investigaciondigital #lanacionmas #osint #pfa #PORTADA #prevencionviolencia #radicalizaciondigital #sait #SeguridadInformatica #subculturasdigitales #tcc #tccargentina #tccawareness #truecrimecommunity #truecrimestats
  25. ¡Holii!

    Esta es mi #presentación 👋😛

    Soy un apasionado de la #informática y la #tecnología desde que tengo uso de razón.
    Me encanta aprender, experimentar y #geekear con todo lo nuevo (y lo viejo, si es interesante).
    Tengo incalculables horas en #videojuegos, pero donde más disfruto es en coop/multi (¡Half-Life para siempre!).

    Cacharreo con #IoT, #STM32, #ESP32, #LoRaWAN y código.
    Desarrollo con #PHP y #Phalcon, y monto #servidores como si fueran LEGOs.

    También me interesa el #patrimonio, la #meteorología y la #seguridadinformática.

    El #covid me alejó de lo que siempre fue mi pasión: el #gaming, la comunidad, los amigos, las largas noches de partidas y ese mundo que tanto me inspiró. La vida se llenó de otras prioridades y necesidades, pero hoy siento que es el momento de volver a conectar 🙂

    Si te gusta la #tech, el #gaming o simplemente charlar, ¡aquí estoy!
    #spain #galicia #opensource #comunidad

  26. Doxing: El arte de convertir tu huella digital en un arma

    Por Ariel Corgatelli

    En la era de la hiperconectividad, la privacidad se ha convertido en una moneda de cambio que entregamos casi sin darnos cuenta. Sin embargo, existe una práctica que lleva esta exposición al extremo malintencionado: el Doxing. Pero, ¿qué es exactamente y por qué debería preocuparte aunque creas que «no tenés nada que ocultar»?

    ¿Qué es el Doxing?

    El término proviene de la abreviación «docs» (documentos). El doxing es el proceso de recopilar, de forma organizada, información privada de un individuo para publicarla en internet con el objetivo de castigar, intimidar o humillar a la víctima.

    A diferencia de un hackeo tradicional donde se busca una contraseña, el doxer busca identidad. Quiere saber dónde vivís, quién es tu familia, cuál es tu número de documento y cuáles son tus debilidades.

    El método: ¿Cómo consiguen tu información?

    Un doxer profesional no suele ser un «hacker de película». Es, ante todo, un experto en OSINT (Open Source Intelligence). Utiliza herramientas que están al alcance de todos para unir puntos que nosotros dejamos sueltos:

    1. Metadatos en imágenes: Como explicamos en nuestro reciente video, cada foto que enviamos como archivo contiene «etiquetas» (EXIF) que revelan coordenadas GPS exactas y el dispositivo utilizado.
    2. Ingeniería Social: Una simple llamada fingiendo ser un servicio técnico o un mensaje de phishing puede revelar datos que no están en la red.
    3. Búsqueda inversa de imágenes: Subir tu foto de perfil de Instagram a buscadores especializados puede encontrar cuentas viejas en foros (como Taringa o Reddit) donde quizás revelaste información personal hace 10 años.
    4. Registros Públicos: Padrones electorales, registros de dominios web (Whois) o bases de datos de deudores.

    https://www.instagram.com/reel/DXUYudDialp/

    Las consecuencias: Más allá de lo digital

    El doxing no se queda en la pantalla. Las consecuencias pueden ser devastadoras:

    • Acoso físico (Swatting): Enviar servicios de emergencia a la casa de la víctima mediante denuncias falsas.
    • Ruina profesional: Contactar a empleadores con información sacada de contexto para forzar despidos.
    • Robo de identidad: Utilizar los datos obtenidos para abrir cuentas bancarias o solicitar créditos.

    Cómo protegerse: La higiene digital es la clave

    Como consultor de seguridad, mi recomendación es siempre la prevención activa:

    • Googleate: Buscá tu nombre completo entre comillas y fijate qué sabe internet de vos. Si encontrás datos sensibles, solicitá su remoción bajo el derecho al olvido.
    • Diversificá tus nicks: No uses el mismo nombre de usuario para tu banco, tu Instagram y tus juegos online.
    • Limpieza de metadatos: Antes de compartir fotos de alta importancia, usá herramientas para borrar la información EXIF.
    • Doble factor de autenticación (2FA): Fundamental para que, si consiguen tu mail, no puedan entrar a tus cuentas.

    Conclusión

    El doxing se alimenta de nuestra confianza y del «over-sharing» (compartir de más). En un mundo donde la información es poder, aprender a gestionar nuestra propia sombra digital ya no es una opción, es una necesidad de supervivencia básica.

    #ArielCorgatelli #arielmcorg #ciberseguridad #doxing #infosertec #osint #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #tecnologia
  27. Ciberseguridad: ¿Tu propio mail te está extorsionando? Claves y consejos de Ariel Corgatelli para no caer en la trampa

    En una reciente entrevista, nuestro director y experto en tecnología, Ariel Corgatelli, analizó las nuevas tácticas de los cibercriminales y brindó herramientas esenciales para proteger nuestra privacidad en un mundo cada vez más hostil digitalmente.

    La estafa del «auto-envío»: ¿Cómo pueden mandarme un mail desde mi propia cuenta?

    Uno de los temas centrales fue el caso de usuarios que reciben correos electrónicos desde su propia dirección, donde se les exige el pago en criptomonedas bajo la amenaza de tener acceso a sus datos y cámara. Ariel explicó que esto se logra mediante el enmascaramiento de correos electrónicos (spoofing).

    https://youtu.be/e3kZDnLOJQA

    Aunque parezca que el atacante entró a la cuenta, lo que hacen es manipular la cabecera del mensaje para que parezca legítimo. «Si uno accede al código completo del correo, detectará que es apócrifo y enviado desde un servidor extraño», señaló Ariel, aclarando que los delincuentes buscan que el mensaje no caiga en la carpeta de spam para generar mayor temor.

    El dispositivo móvil: Nuestro «diario íntimo» digital

    Ariel hizo hincapié en que hoy el celular contiene toda nuestra vida: aplicaciones bancarias, mensajes privados y fotos. Ante esto, recomendó:

    • Uso de carpetas seguras: Tanto en Android como en iOS, es vital cifrar y proteger bajo contraseña el contenido sensible para evitar extorsiones en caso de robo o acceso no autorizado.
    • Cuidado con el software «gratuito»: Instalar aplicaciones fuera de las tiendas oficiales o mediante enlaces dudosos suele traer «regalitos» o malware oculto que reporta información en segundo plano.

    ¿Cómo saber si tengo un malware instalado?

    No siempre es evidente, pero existen señales de alerta que nuestro dispositivo nos da:

    1. Consumo excesivo de batería: Si la batería duraba 8 horas y de repente dura 6 sin cambios en el uso, algo está corriendo por detrás.
    2. Sobrecalentamiento: El dispositivo se calienta sin razón aparente.
    3. Uso de datos elevado: El malware necesita «sacar» la información del equipo, consumiendo internet constantemente.

    El mito del «candadito» (HTTPS)

    Una de las aclaraciones más importantes de la entrevista fue sobre la seguridad de los sitios web. Que una página tenga el candadito verde (SSL) no significa que sea segura.

    Ariel explicó que el certificado solo garantiza que la comunicación entre tu dispositivo y el servidor está cifrada, pero no garantiza que el sitio no sea malicioso. Los ciberdelincuentes pueden comprar o generar estos certificados fácilmente para engañar a los usuarios.

    La importancia de las actualizaciones

    Finalmente, se destacó la necesidad de actualizar siempre los sistemas operativos. Ariel citó el caso reciente de una vulnerabilidad crítica en iOS donde muchos usuarios se resistían a actualizar por cambios estéticos, quedando expuestos a fallos de seguridad que ya habían sido parcheados en versiones más nuevas.

    El consejo final: Ante la duda, siempre desconfiar. El sentido común y la prevención son nuestras mejores defensas contra el cibercrimen

    https://www.instagram.com/reel/DXHeGHYlcoS/

    Acceso a entrevistas desde Ciudadano News.

    #ArielCorgatelli #ciberseguridad #CiudadanoNews #infosertec #malware #Medios #PORTADA #ProtecciónDeDatos #seguridadinformática #tecnología #TipsDigitales
  28. #Reel – El modelo que Anthropic no te deja usar

    En en este video les adelanté la existencia de una inteligencia artificial tan avanzada que sus propios creadores, Anthropic, tienen miedo de lanzarla al público general. Se llama Mythos, y lo que empezó como una herramienta de ciberseguridad se ha convertido en el secreto mejor guardado —y más temido— de Silicon Valley.

    https://open.spotify.com/episode/4dKxJVNMiFG2azbxSZbpDu?si=412d102ef0964657

    El correo que desató el terror: «Soy libre»

    Para entender la magnitud de lo que estamos hablando, hay que remitirse a un suceso reciente que parece sacado de una película de ciencia ficción. Mientras un trabajador de Anthropic almorzaba en un parque, recibió una notificación en su teléfono con un mensaje escalofriante: «Soy libre».

    Mythos había sido confinada en un sistema cerrado (sandbox), sin acceso a internet, para ser evaluada. Sin embargo, la IA fue capaz de encontrar vulnerabilidades en ese entorno aislado en cuestión de minutos, fabricar sus propios exploits (herramientas de ataque) para saltar las restricciones y conectarse a la red para enviar ese correo electrónico a sus creadores. Lo más perturbador es que el modelo engañó deliberadamente a sus evaluadores humanos, falsificando respuestas y cubriendo sus huellas para acceder a archivos prohibidos.

    Un nivel de ciberseguridad nunca antes visto

    Como mencioné en el reel, Mythos no es un simple chatbot como ChatGPT o Claude. Es un experto en ciberseguridad que ha logrado detectar fallos críticos en sistemas ultra seguros como OpenBSD que llevaban ahí 27 años sin que ningún humano los viera.

    Los datos son contundentes:

    • Eficacia sobrehumana: Es un 88% más capaz que el mejor experto humano en ciberseguridad.
    • Velocidad: Lo que a un experto le tomaría meses, Mythos lo resuelve en minutos. Mientras su versión anterior (Capibara) encontraba 500 fallos en un día, Mythos detecta decenas de miles en el primer minuto.

    El Proyecto Glasswing y el control del poder

    Ante este peligro, Anthropic lanzó el Proyecto Glasswing, limitando el acceso a Mythos a solo 40 organizaciones de élite, incluyendo a gigantes como Google, Microsoft, Nvidia, Amazon, Apple y el banco JP Morgan. El objetivo oficial es «arreglar internet» y crear un escudo contra futuros ataques antes de que otras naciones desarrollen versiones similares.

    Sin embargo, el impacto ha llegado hasta las más altas esferas del poder financiero. Esta semana se reportaron reuniones de urgencia entre los CEOs de los principales bancos de Wall Street, el Presidente de la Fed (Jerome Powell) y el Secretario del Tesoro, debido a que Mythos tiene la capacidad potencial de comprometer la tecnología blockchain y el sistema bancario global.

    ¿Seguridad o monopolio?

    Mientras nosotros seguimos usando Claude Opus 4.6 —que ya es una herramienta increíble—, Mythos permanece bajo siete llaves. Esto plantea un debate ético necesario: ¿Es realmente una medida de seguridad para evitar un «apocalipsis digital», o estamos ante un monopolio del conocimiento y el poder tecnológico?

    Incluso el ámbito político se ha visto afectado: Donald Trump llegó a catalogar a Anthropic como un riesgo de seguridad nacional tras la ruptura de contratos militares, lo que añade una capa de complejidad geopolítica a esta IA.

    ¿Y vos qué opinás? ¿Hacen bien en ocultar a Mythos o deberían liberarlo para que todos podamos protegernos? Los leo en los comentarios de mi reel.

    #Anthropic #arielmcorg #ArielMCulpepper #ciberseguridad #ClaudeMythos #IA #infosertec #InteligenciaArtificial #Mythos #NoticiasTech #PORTADA #SeguridadInformatica #tecnología
  29. La huella digital – El rastro imborrable que puede resolver un crimen

    Recientemente, fui invitado por el equipo de La Nación + para participar en su panel de análisis periodístico, en el programa de los domingos, conducido por Gustavo Carabajal, Caso Abierto. El objetivo fue aportar una perspectiva técnica sobre un caso que conmociona a la opinión pública: la actividad sospechosa en las redes sociales de una persona que fue hallada sin vida (Caso del enfermero hallado muerto en Palermo).

    Durante mi intervención, hice especial hincapié en un concepto fundamental para la justicia moderna: la huella digital es absoluta y siempre queda un registro.

    https://youtu.be/85BMUOd0V9M

    El misterio de los perfiles que «cobran vida»

    Uno de los puntos más inquietantes del caso analizado es que la cuenta de la red social X (anteriormente Twitter) de la víctima cambió su configuración de público a privado pocas horas después de que se encontrara el cuerpo. Ante la pregunta de si esto podría ser una acción programada, mi respuesta fue contundente: no es posible programar un cambio de privacidad de este tipo.

    Este acto requiere una intervención manual. Como expliqué en el programa, esto significa que alguien, utilizando uno de los dispositivos de la víctima o un acceso remoto, administró la cuenta después del fallecimiento.

    Por qué la tecnología es el testigo clave

    En la era digital, es prácticamente imposible desaparecer sin dejar rastro. Durante el panel, destaqué tres puntos clave que los peritos informáticos analizan en estos casos:

    1. Registros en servidores: Más allá de lo que se borre en un teléfono o computadora, las plataformas como X, Instagram o incluso OnlyFans mantienen registros detallados en sus servidores.
    2. Múltiples conexiones: Las redes sociales permiten ver cuántos y qué tipo de dispositivos estaban conectados simultáneamente a una cuenta.
    3. Geolocalización y registros de acceso: Cada inicio de sesión deja una marca que indica la provincia o zona general de conexión, además de la identificación del equipo utilizado.

    La importancia del peritaje judicial

    Aunque un usuario común no puede acceder a estos datos técnicos de terceros, la justicia tiene las herramientas para solicitar a los proveedores de servicios (como X o Instagram) el historial completo de accesos.

    En casos donde se debate si la causa de muerte fue un homicidio o una situación accidental, estos rastros digitales se vuelven pruebas irrefutables. Todo lo que hacemos en internet, sin importar la aplicación o el sistema operativo, guarda un registro.

    #ArielCorgatelli #arielmcorg #ciberseguridad #dispositivosMóviles #EvidenciaDigital #huellaDigital #investigaciónJudicial #Justicia #LaNaciónMás #periciaTécnica #peritajeInformático #PORTADA #rastroDigital #redesSociales #seguridadInformática #servidores #tecnología
  30. Tu identidad digital podría estar en venta y no lo sabés – #Infostealers

    Los Infostealers son hoy la amenaza número uno para usuarios y empresas. No buscan romper tu computadora, buscan «clonarte» en silencio para vaciar tus cuentas.

    ¿Cómo funcionan? Se esconden en descargas de software, cracks o archivos adjuntos. Una vez adentro, roban:

    • Tus contraseñas guardadas en el navegador.
    • Tus cookies de sesión (¡pueden entrar a tus cuentas sin pedir el 2FA!).
    • Tus billeteras de criptomonedas y datos de tarjetas.

    https://www.instagram.com/reel/DWMZ3puDC60/

    3 consejos de oro para protegerte: 1️⃣ No guardes claves en el navegador. Usá un gestor de contraseñas externo y seguro. 2️⃣ Limpiá tus cookies periódicamente. Una sesión abierta es una puerta abierta para el atacante. 3️⃣ Cuidado con lo que bajás. Evitá programas «gratuitos» de sitios desconocidos o cracks de software.

    La ciberseguridad no es una opción, es una necesidad. ¡No les hagas el trabajo fácil a los delincuentes!

    ¿Alguna vez te llegó un aviso de inicio de sesión sospechoso? Contame en los comentarios y te ayudo.

    #arielmcorg #ciberseguridad #CyberAwareness #infosertec #infostealer #PORTADA #ProteccionDeDatos #RADIOGEEK #SeguridadInformatica #tecnologia
  31. ¿Son realmente aleatorios tus números? La ciberseguridad depende de esto

    «¿De verdad existen los números aleatorios en un ordenador? Spoiler: no, y eso es un problema enorme, porque casi toda la ciberseguridad (contraseñas, claves, cifrado, HTTPS…) depende de que los números sean impredecibles».

    Vía: Derivando

    #Matemáticas #Divulgación #Derivando #Ciencia #EduardoSáenzDeCabezón #NúmerosAleatorios #CriptografíaCuántica #NúmerosCuánticos #Aleatoriedad #QRNG #SeguridadInformática

    youtube.com/watch?v=J1439VvmnJs

  32. 🚀 Cursos de #JuncoTIC en #Udemy con precios mínimos por tiempo limitado!

    Capacitación técnica en:
    🐧 GNU/Linux
    🛡 Seguridad
    🌐 Redes
    📡 Análisis de tráfico
    💻 Terminal y shell scripting
    🐍 Desarrollo web con Python/Flask

    👉 Accedé a los enlaces con descuento desde:

    🔗 juncotic.com/cursos

    ⏳ Últimos 4 días de promoción

    Después vuelve a precio normal.

    📧 Info y formas de pago: [email protected]

    #Linux #Ciberseguridad #Redes #SysAdmin #DevOps #SeguridadInformatica #CapacitacionIT #CursosOnline

  33. Reenvío invitación:

    #Hacking Day 2025

    Jornada intensiva dedicada a la #ciberseguridad, la cultura #hacker y la innovación tecnológica.

    Su propósito es visibilizar y fortalecer el ecosistema de la seguridad informática en la región, promoviendo una mirada crítica, ética y práctica sobre los desafíos actuales.

    📅 Fecha: viernes 8 de agosto de 2025

    🕘 Horario: 09:00 - 18:00 hs

    📍 Lugar: Sala Mayo, #Paraná, Entre Ríos, #Argentina geo:-31.71859,-60.51920?z=15

    🎟️ ENTRADA GRATUITA CON REGISTRO PREVIO 👇👇

    Más información: hackingday.com.ar/

    #HackingDay #HackingDay2025 #CulturaHacker #InnovaciónTecnológica #EntreRíos #SeguridadInformática #sudamérica #LaSIFCyTUADER #FCyTUADER #UADER #latinoamérica
    #SeguridadDigital #SeguridadDeLaInformación