Contáctenos

Tecnología

El 7% de las cuentas filtradas de Netflix, Roblox y Discord utilizan correos corporativos

Comparta en sus redes sociales:

Los empleados del sector bancario lideran el uso de correos corporativos para registrarse en servicios de streaming, mercados en línea y redes sociales, advierte un reciente estudio de Kaspersky.

El uso de correos corporativos para registrarse en cuentas personales en plataformas de entretenimiento, redes sociales y mercados en línea incrementa significativamente el riesgo de robo de cuentas y vulneraciones de seguridad empresarial. Así lo revela un nuevo estudio de Kaspersky Digital Footprint Intelligence. En este informe, Kaspersky no solo expone estos hallazgos, sino que también comparte prácticas clave de ciberseguridad para reducir el riesgo de filtración de contraseñas.

Los expertos de Kaspersky analizaron credenciales comprometidas filtradas en la dark web entre 2019 y 2024, centrándose en tres populares plataformas de entretenimiento: Roblox, Discord y Netflix. El análisis reveló que, en promedio, el 7% de los usuarios cuyas cuentas fueron expuestas se habían registrado utilizando una dirección de correo electrónico corporativa.

“Usar un correo corporativo para registrarse en servicios personales no es recomendable. Primero, porque al cambiar de empleo se puede perder acceso a esas cuentas; y segundo, porque supone un riesgo de seguridad tanto para el usuario como para la empresa. Además, si las contraseñas siguen un patrón predecible en distintos servicios, la posibilidad de que otras cuentas sean comprometida, incluida la cuenta laboral, aumenta, especialmente si el correo corporativo se filtra en la dark web”, asegura Eduardo Chavarro, director del Grupo de Respuesta a Incidentes y Forense Digital para Américas en Kaspersky.

Los expertos de Kaspersky también vieron que los empleados del sector bancario son los que más utilizan sus correos corporativos para registrarse en servicios de streaming, mercados online y redes sociales. En algunos casos, los correos corporativos también se usaron como credenciales de inicio de sesión en plataformas de videojuegos y sitios web de contenido para adultos.

Para realizar este estudio, los expertos analizaron una muestra de 50 empresas del sector bancario y examinaron credenciales comprometidas filtradas en la dark web, identificando aquellas vinculadas a los dominios corporativos de estas compañías en cinco categorías de plataformas populares.

Los expertos de Kaspersky recomiendan tomar las siguientes medidas en caso de una filtración de datos por infostealers:

-Cambia las contraseñas de las cuentas comprometidas y realiza un monitoreo de cualquier actividad sospechosa.

-Ejecuta análisis de seguridad completos en todos los dispositivos y elimina cualquier malware detectado.

-Si formas parte de una empresa, haz un seguimiento proactivo de los mercados en la dark web para detectar contraseñas comprometidas antes de que representen un riesgo para clientes o empleados. Puedes encontrar una guía detallada en el siguiente enlace. Además, Kaspersky Digital Footprint Intelligence te permite rastrear qué información sobre los activos de la empresa es conocida por los ciberdelincuentes, identificar vectores de ataque potenciales e implementar medidas de protección a tiempo.

-Implementa un programa de concienciación en ciberseguridad para los empleados, incluyendo entrenamientos regulares y evaluaciones de desempeño. También es recomendable aplicar una política estricta de contraseñas para todos los recursos corporativos con el fin de reducir los riesgos de amenazas relacionadas con contraseñas comprometidas.

-Habilitar múltiples factores de autenticación en los servicios donde se disponga de ellos, para garantizar el acceso exclusivo al propietario de los servicios.

Para más información, consulta el informe completo en Securelist. En respuesta a la creciente amenaza de los infostealers, Kaspersky ha lanzado una página informativa para concienciar sobre el problema y ofrecer estrategias para mitigar los riesgos asociados.

Para más información sobre cómo proteger tu vida digital, visita nuestro blog.

Leer Mas

Tecnología

El celular ya desplazó al computador, pero la seguridad digital no avanza al mismo ritmo, según Kaspersky

Comparta en sus redes sociales:

Una encuesta global de Kaspersky revela que casi tres de cada cinco personas ya utilizan el smartphone como su principal dispositivo para conectarse a Internet. Aunque estos equipos concentran información personal y financiera, los hábitos de seguridad no avanzan al mismo ritmo.

La más reciente encuesta global de Kaspersky muestra un cambio en la forma en que las personas se conectan: casi tres de cada cinco (58%) afirman que el smartphone es su principal dispositivo para acceder a Internet, relegando a los computadores a un papel secundario. Esta tendencia es aún más marcada entre la generación Z, pues el 67% de las personas entre los 18 y los 28 años elige el celular como su dispositivo principal. Sin embargo, mientras aumenta la cantidad y la sensibilidad de la información almacenada en estos equipos, los expertos en ciberseguridad advierten que los hábitos de protección de los usuarios no avanzan al mismo ritmo.

A medida que los dispositivos móviles se convierten en verdaderos competidores de los computadores para acceder a Internet, también ha aumentado significativamente la cantidad de información importante almacenada en ellos. Las fotos y los videos personales encabezan la lista, con casi dos tercios de los usuarios guardan estos recuerdos visuales en sus dispositivos. Les siguen los datos de contacto (55%), los mensajes de texto y el historial de chats (46%), y documentos personales importantes, como identificaciones y pasaportes (41%).

Al mismo tiempo, una proporción considerable de los usuarios, alrededor del 54%, almacena información relacionada con el trabajo, como correos electrónicos, calendarios e incluso accesos a sistemas corporativos, lo que difumina la línea entre los ámbitos personal y profesional. Las credenciales financieras y los datos de inicio de sesión están presentes en aproximadamente un tercio de los dispositivos, mientras que categorías emergentes, como los historiales de conversaciones con herramientas de inteligencia artificial (25%) y las cuentas de videojuegos (24%), reflejan los nuevos tipos de información personal que se almacenan en los celulares.

“Muchas personas usan el celular durante todo el día, pero todavía no han incorporado hábitos de seguridad acordes con el nivel de exposición que implica esa dependencia. Abrir enlaces sin comprobar su origen, posponer actualizaciones, repetir contraseñas, instalar aplicaciones sin revisar sus permisos o no realizar copias de seguridad son acciones que parecen menores, pero que pueden facilitar el robo de cuentas, la pérdida de información o el acceso no autorizado al dispositivo. El riesgo no siempre surge de una amenaza especialmente compleja, sino de la acumulación de pequeñas decisiones que dejan la puerta abierta a los ciberdelincuentes. Por eso, proteger el celular debe convertirse en una práctica cotidiana y preventiva, y no en una medida que se adopta únicamente después de sufrir un incidente”, afirma María Isabel Manjarrez, investigadora de seguridad senior en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Tres claves para proteger los datos móviles

Para ayudar a los usuarios a desenvolverse de forma segura en esta nueva realidad digital, los expertos de Kaspersky han elaborado un plan de seguridad de tres pasos:

1. Ningún dato debería existir únicamente en el celular

Un smartphone nunca debería ser el único lugar en el que se almacena información. Aunque resulta conveniente tener todo al alcance de la mano, una eliminación accidental, la pérdida del dispositivo o una falla del hardware pueden hacer imposible recuperar los datos si no se cuenta con copias de seguridad confiables o sincronización en la nube.

La información más sensible, como contraseñas, documentos de identidad o datos financieros, requiere especial atención y, preferiblemente, debe conservarse en un formato protegido. Para ello, se puede utilizar una solución especializada como Kaspersky Password Manager, que, además de almacenar de forma segura credenciales y tarjetas bancarias, cuenta con una bóveda secreta diseñada para guardar documentos importantes, como copias escaneadas de pasaportes o identificaciones, archivos PDF, direcciones y notas. Gracias a la sincronización entre dispositivos, permite acceder a esta información desde cualquier equipo.

2. Crear una barrera contra las amenazas digitales

Solo durante el primer trimestre de 2026, y según datos de la compañía, se bloquearon más de 2,67 millones de ataques que utilizaban malware, adware u otros programas móviles no deseados, y se detectaron más de 306.000 paquetes de instalación maliciosos.

Los dispositivos móviles necesitan el mismo nivel de protección integral que las computadoras. Los expertos de Kaspersky recomiendan utilizar soluciones de ciberseguridad que ofrezcan protección completa, desde el análisis de aplicaciones para detectar posibles amenazas durante su instalación hasta funciones impulsadas por inteligencia artificial capaces de bloquear enlaces maliciosos y de phishing en tiempo real, prevenir la pérdida de datos o dinero y proporcionar otras capas de seguridad.

3. Prepararse para el escenario de “¿qué pasaría si…?”

La pérdida de un celular siempre ocurre de manera inesperada, pero adoptar algunas medidas preventivas puede reducir considerablemente sus consecuencias:

Activar los servicios de ubicación. Tanto Android como iOS incluyen herramientas integradas que permiten localizar un celular perdido y, de ser necesario, borrar sus datos de forma remota. La aplicación Kaspersky para Android activa esta capacidad mediante la función “Dónde está mi dispositivo”.

Habilitar las copias de seguridad automáticas. Realizar respaldos periódicos garantiza que las fotos, los videos, los documentos, los contactos y otros datos importantes puedan recuperarse, incluso si el dispositivo se pierde o es robado.

Configurar el bloqueo automático inmediato. Programar el celular para que se bloquee apenas se apague la pantalla evita que ladrones o ciberdelincuentes puedan acceder a él cuando no se está utilizando.

Mantener el dispositivo físicamente protegido. En espacios públicos, nunca se debe dejar el celular desatendido o al alcance de otras personas. También es recomendable evitar colocarlo sobre mesas, en los bolsillos traseros o en cualquier otro lugar vulnerable.

Para conocer más sobre la protección de dispositivos móviles, consulte el blog Kaspersky Daily.

Descarga Kaspersky para Android a través del enlace.

Descarga Kaspersky para iOS a través del enlace.

*El estudio fue realizado por el centro de investigación de mercados de Kaspersky en marzo de 2026. En la encuesta participaron 7.200 personas de 18 países: Alemania, Arabia Saudita, Brasil, China, Colombia, Egipto, España, Francia, India, Indonesia, Italia, Malasia, México, Rusia, Sudáfrica, Tailandia, Turquía y Vietnam.

Para conocer más sobre cómo puedes proteger tu vida digital, visite el blog de Kaspersky.

Leer Mas

Tecnología

El avance de la IA dispara la inversión en ciberseguridad en AL, según Kaspersky

Comparta en sus redes sociales:

Esta mayor conciencia es especialmente evidente en los sectores financiero, de tecnologías de la información (TI) y gubernamental, que se han convertido en objetivos prioritarios de los ciberatacantes debido al carácter crítico de sus activos digitales.

La adopción de la inteligencia artificial (IA) se ha convertido en el principal motivo por el que las empresas de América Latina están incrementando sus inversiones en ciberseguridad: el 41% de las organizaciones de la región afirma haber aumentado su presupuesto de seguridad informática por esta razón. Otros factores relevantes incluyen el creciente costo de las brechas de seguridad, la migración hacia infraestructuras en la nube y la experiencia reciente de incidentes de seguridad.

La creciente amenaza de las vulnerabilidades asociadas a la IA

Estos hallazgos forman parte de un estudio global realizado por el Centro de Investigación Interna de Kaspersky[1], donde se informa que el 19% de las empresas considera que las vulnerabilidades relacionadas con la inteligencia artificial (IA) se encuentran entre las amenazas más peligrosas que enfrentan actualmente.

Este riesgo sólo es superado por el phishing (22%) y los ataques masivos de malware (27%). Estos resultados reflejan una creciente preocupación por los riesgos asociados al uso de la IA y ayudan a explicar, junto con otros factores, el aumento de las inversiones en ciberseguridad. Esta mayor conciencia es especialmente evidente en los sectores financiero, de tecnologías de la información (TI) y gubernamental, que se han convertido en objetivos prioritarios debido al carácter crítico de sus activos digitales.

Comportamientos de riesgo por parte de los empleados

Las amenazas externas no son el único motivo por el que las empresas consideran que la inteligencia artificial representa un riesgo. Un peligro igualmente importante proviene del uso, muchas veces masivo y sin control, que los empleados hacen de herramientas de IA de terceros, como ChatGPT y DeepSeek, para realizar tareas laborales, una práctica conocida como “Shadow AI”.

De hecho, el 31% de las organizaciones encuestadas identificó este  comportamiento como un factor de riesgo frecuente, lo que pone de manifiesto la necesidad urgente de establecer políticas claras para gestionar y regular el uso de soluciones de IA externas, con el fin de reducir el riesgo de filtraciones de información y brechas de seguridad.

Además, los resultados indican que muchas empresas aún no supervisan ni controlan de manera integral el uso que sus colaboradores hacen de estas herramientas. Según la encuesta, el 57% permite el uso de soluciones de IA de terceros bajo ciertas restricciones, como prohibir el ingreso de nombres de la empresa o documentos internos, mientras que el 34% autoriza su uso sin restricciones, aunque acompaña esta práctica con lineamientos y programas de capacitación para promover un uso seguro.

Planes estratégicos para el desarrollo de la IA

El ritmo de integración de la inteligencia artificial (IA) en las organizaciones sigue siendo acelerado, a pesar de los riesgos asociados. Un notable 90% de las empresas está explorando activamente o implementando herramientas internas de IA impulsadas por Modelos de Lenguaje de Gran Tamaño (LLM, por sus siglas en inglés), mientras que el 10% ya ha integrado estas tecnologías en sus flujos de trabajo.

En las organizaciones que han adoptado sus propias soluciones internas de IA, los principales impulsores son la mejora de la eficiencia de los procesos (59%), la reducción de los errores humanos (59%) y el aumento de la calidad de los entregables para los clientes (59%).

Estas motivaciones ponen de manifiesto un sólido compromiso de las organizaciones por aprovechar la IA como un medio para obtener una ventaja competitiva y alcanzar la excelencia operativa.

“La inteligencia artificial está transformando la forma en que operan las empresas, pero también está ampliando la superficie de exposición a nuevas amenazas. Por ello, la ciberseguridad debe evolucionar al mismo ritmo e incorporar capacidades de IA que permitan anticipar riesgos, responder con mayor rapidez y fortalecer la resiliencia del negocio. Más que una herramienta para automatizar procesos, la IA debe convertirse en un aliado para protegerlos”, asegura Daniela Álvarez de Lugo, gerente general para la región Norte de América Latina en Kaspersky.

Para proteger a las empresas frente a las amenazas emergentes relacionadas con la IA, Kaspersky recomienda:

-Implementar soluciones integrales de la línea de productos Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas y capacidades de investigación y respuesta mediante tecnologías EDR y XDR.

Sus capacidades impulsadas por inteligencia artificial se utilizan para automatizar y optimizar los procesos de seguridad, ayudando a los equipos a operar de manera más eficiente y a reducir la carga de trabajo manual y las brechas de habilidades.

-Además, los modelos de IA generativa integrados en la plataforma permiten convertir rápidamente los datos recopilados en información estructurada y procesable para los equipos de seguridad y los responsables de la toma de decisiones.

-Dotar a su equipo de ciberseguridad de una visibilidad profunda sobre las ciberamenazas dirigidas contra su organización. La más reciente Kaspersky Threat Intelligence proporciona información contextual y detallada a lo largo de todo el ciclo de gestión de incidentes, lo que permite identificar los riesgos cibernéticos de manera oportuna. El aprendizaje automático (machine learning) y la IA generativa respaldan la clasificación de malware, el análisis de grandes volúmenes de datos sobre amenazas y la generación de resúmenes de indicadores de compromiso (IoC) mediante IA, lo que permite a los equipos de seguridad tomar decisiones más rápidas y mejor fundamentadas.

Las empresas también pueden explorar cómo las capacidades avanzadas de inteligencia artificial pueden fortalecer su ciberseguridad a través de Kaspersky expert guidance, adaptada a las necesidades específicas de su entorno.


[1] El estudio encuestó a 1,800 responsables de la toma de decisiones y especialistas en TI y ciberseguridad, pertenecientes a organizaciones de 18 países y de diversos sectores, entre ellos tecnologías de la información, manufactura, servicios financieros, comercio minorista y mayorista, entre otros.

Leer Mas

Tecnología

La IA cambia las reglas de la planificación empresarial

Comparta en sus redes sociales:

El negocio cambia más rápido que el presupuesto.

Por Juan Manuel Vargas, director Comercial SAP Centroamérica y el Caribe.

Durante décadas, la planificación anual fue la brújula de las empresas. En ella se definían las ventas esperadas, los costos, las inversiones, las contrataciones y las prioridades del negocio. Ese ejercicio sigue siendo necesario, pero en un entorno marcado por cambios en la demanda, los tipos de cambio, los costos de insumos, la liquidez y las cadenas de suministro, ya no basta para dirigir una organización durante doce meses.

Una empresa puede aprobar en diciembre un presupuesto construido durante varias semanas y descubrir, poco después, que uno o varios de sus supuestos dejaron de ser válidos. Un proveedor puede incrementar precios, un cliente importante puede retrasar sus pagos, la demanda puede caer en un país y crecer en otro, o una interrupción logística puede alterar los niveles de inventario y los costos operativos.

El problema no es únicamente que las condiciones cambien. El verdadero riesgo está en el tiempo que transcurre entre la aparición de una variación, su detección, el análisis de su impacto, la aprobación de una respuesta y la ejecución de la decisión. Mientras más largo sea ese proceso, menor será la capacidad de la empresa para corregir el rumbo.

Según el estudio de IDC The Rise of Dynamic Planning in the Agentic AI Era, patrocinado por SAP, 72% de las organizaciones considera que la planificación financiera, la elaboración de presupuestos y los pronósticos todavía consumen demasiado tiempo. El dato refleja una realidad conocida por muchos equipos: una parte importante del ciclo de planificación se destina a recopilar, revisar y conciliar información, en lugar de analizar escenarios y tomar decisiones.

La respuesta no consiste en abandonar el presupuesto anual. Consiste en convertirlo en la base de un proceso más continuo, conectado con la operación y capaz de adaptarse cuando la realidad cambia.

Aquí es donde la inteligencia artificial puede aportar un valor concreto. SAP Enterprise Planning utiliza capacidades de IA para ayudar a identificar señales internas y externas, analizar cómo podrían afectar los principales indicadores del negocio, simular distintos escenarios y recomendar posibles acciones. En lugar de esperar al siguiente cierre mensual o trimestral, los equipos pueden recibir alertas cuando una variación relevante comienza a aparecer.

Por ejemplo, si aumentan los días promedio de cobro, la IA puede ayudar a evaluar el efecto sobre la liquidez. Si cambia la demanda de una línea de productos, puede modelar el impacto sobre inventarios, compras y márgenes. Si se incrementa el costo de un insumo, puede comparar escenarios y mostrar qué decisiones tendrían mayor efecto sobre la rentabilidad.

Esto no significa que la inteligencia artificial deba tomar decisiones estratégicas de manera autónoma. La dirección continúa definiendo los objetivos, los límites de riesgo y los niveles de aprobación. La función de la IA es reducir el tiempo necesario para detectar un cambio, comprender sus consecuencias y presentar alternativas respaldadas por datos.

La planificación continua también exige conectar áreas que tradicionalmente han trabajado con proyecciones separadas. Finanzas puede tener un escenario, Ventas otro, Compras uno diferente y Recursos Humanos planificar sobre supuestos que ya no coinciden con la operación. Cuando cada departamento utiliza información distinta, la empresa puede reaccionar de manera fragmentada.

Una plataforma integrada permite relacionar las proyecciones financieras con ventas, inventarios, cadena de suministro, talento y operaciones. De esta manera, una decisión aprobada no se queda únicamente en un reporte: puede reflejarse en los planes y procesos de las áreas responsables de ejecutarla.

La inteligencia artificial de SAP también puede ayudar a mantener esa conexión. Los agentes especializados pueden monitorear variables, identificar desviaciones y facilitar la coordinación entre procesos, siempre dentro de las políticas de la organización y con intervención humana en las decisiones que involucran inversión, riesgo, personas o cambios estratégicos.

Para avanzar hacia este modelo, las empresas no necesitan transformar todo de una sola vez. Pueden comenzar identificando qué señales tienen mayor impacto sobre su negocio, cuáles requieren una respuesta inmediata y quién debe actuar cuando aparecen. También deben reducir la dependencia de hojas de cálculo y conciliaciones manuales, establecer definiciones comunes para los principales indicadores y conectar mejor los planes financieros con los operativos.

La planificación anual no desaparecerá. Seguirá siendo fundamental para establecer objetivos y asignar recursos. Lo que está cambiando es la capacidad de mantener ese plan vivo y conectado con la realidad.

En el nuevo entorno empresarial, la ventaja no estará solamente en pronosticar correctamente lo que ocurrirá durante los próximos doce meses. Estará también en reconocer rápidamente cuándo el pronóstico dejó de ser válido y utilizar la inteligencia artificial para ajustar el rumbo antes de que una desviación se convierta en una crisis.

Leer Mas

Tecnología

Kaspersky: Nueva estafa por WhatsApp distribuye malware con falsas facturas

Comparta en sus redes sociales:

Kaspersky identificó que los ciberdelincuentes aprovechan cuentas comprometidas para enviar archivos maliciosos desde contactos conocidos; la amenaza también ha sido detectada en América Latina.

WhatsApp se ha convertido en un nuevo canal para que ciberdelincuentes distribuyan malware a través de mensajes que parecen venir de contactos conocidos. Kaspersky identificó una campaña que utiliza cuentas comprometidas para enviar archivos falsos relacionados con facturas, pagos, extractos bancarios o avisos de deuda, una táctica que busca aprovechar la confianza de los usuarios y aumentar las probabilidades de que abran el contenido malicioso. La amenaza también ha sido detectada en América Latina.

La campaña fue revelada en junio de 2026 por el Equipo Global de Investigación y Análisis de Kaspersky, GReAT. De acuerdo con la investigación, los atacantes utilizan cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a través de WhatsApp Web y WhatsApp Desktop. Al llegar desde una conversación conocida, el mensaje puede parecer legítimo y generar menos sospechas en la víctima.

El archivo malicioso utiliza VBScript, un tipo de script que puede ejecutar instrucciones en el computador cuando es abierto. Una vez activado, inicia una cadena de acciones en el sistema afectado, descarga otros componentes desde una infraestructura externa y permite la instalación de herramientas que pueden dar acceso remoto al equipo. Este tipo de acceso puede ser utilizado por los atacantes para mantener control sobre el dispositivo, moverse dentro del sistema o ejecutar nuevas acciones maliciosas.

La ingeniería social es una de las claves de esta campaña. Los archivos están diseñados para parecer documentos empresariales habituales, como facturas, extractos bancarios, estados de cuenta, registros de pago y avisos de deuda. Además, los nombres de los archivos se han encontrado en varios idiomas, entre ellos inglés, portugués, francés, alemán y malayo, lo que apunta a una operación con alcance amplio y adaptable a distintas regiones.

Los investigadores también identificaron que algunas muestras del malware incluyen comentarios y metadatos que intentan imitar componentes legítimos de Microsoft Windows Update. Esta técnica busca hacer que el archivo parezca menos sospechoso y dificultar su identificación por parte de usuarios que no cuentan con una protección adecuada.

De acuerdo con el análisis técnico, cuando el usuario abre el archivo adjunto, se activa una secuencia de scripts en el dispositivo. El primero crea un directorio de trabajo en la carpeta pública de documentos del sistema, luego recupera archivos adicionales desde una infraestructura externa y los ejecuta mediante Windows Script Host. Posteriormente, estos componentes descargan un archivo comprimido que contiene un paquete de instalación para software de supervisión y gestión remota.

Aunque este tipo de herramientas puede tener usos legítimos en entornos de soporte técnico o administración de TI, en manos de ciberdelincuentes puede convertirse en una vía para tomar control remoto de un equipo sin autorización. Por eso, los expertos advierten que los usuarios deben desconfiar de archivos inesperados, incluso cuando provengan de contactos conocidos o de conversaciones habituales.

“Lo más preocupante de esta campaña no es solo el uso de WhatsApp como canal de distribución, sino la forma en que los atacantes convierten una conversación cotidiana en una puerta de entrada al dispositivo. Cuando el archivo llega desde una cuenta conocida, la primera barrera de defensa del usuario, la desconfianza, se debilita. Esto demuestra cómo el crimeware está dejando de depender únicamente de correos sospechosos o sitios falsos, y está migrando hacia espacios donde las personas interactúan con mayor naturalidad y menos prevención. Para las organizaciones y los usuarios, el riesgo está en que un documento que parece rutinario, como una factura o un comprobante de pago, puede terminar habilitando el acceso remoto al equipo y abrir la puerta a robo de información, movimientos laterales o nuevas infecciones”, Fabio Assolini, Lead Security Researcher de GReAT para América Latina en Kaspersky.

Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:

-Actuar con precaución al recibir archivos adjuntos inesperados a través de WhatsApp, incluso cuando parezcan proceder de contactos conocidos. Si el archivo no fue solicitado, es recomendable confirmar por otro canal antes de abrirlo.

-Evitar abrir archivos de tipo script o ejecutables, como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, a menos que se haya verificado de forma independiente su legitimidad.

-Revisar con atención los nombres de los archivos y desconfiar de documentos que aparenten ser facturas, pagos, extractos bancarios o avisos de deuda, especialmente si llegan sin contexto o con mensajes genéricos.

-Utilizar una solución de seguridad confiable en computadores y dispositivos móviles, como Kaspersky Premium, que ayuda a identificar archivos maliciosos, bloquear amenazas y prevenir infecciones antes de que comprometan el equipo.

Leer Mas

Tecnología

Inteligencia Artificial: la clave de la eficiencia en los Centros de Operaciones de Seguridad

Comparta en sus redes sociales:

La automatización permite procesar un mayor volumen de alertas, aprovechar mejor el talento especializado y escalar los servicios de ciberseguridad sin que los costos operativos aumenten al mismo ritmo.

Para las empresas de tecnología que evalúan invertir en un Centro de Operaciones de Seguridad (SOC), las capacidades de inteligencia artificial integradas en estas operaciones están cambiando tanto su viabilidad técnica como económica. Al automatizar tareas, acelerar el análisis y la respuesta, y aprovechar mejor el tiempo de los especialistas, la IA permite reducir costos operativos y ampliar la capacidad del servicio sin que la estructura y los recursos deban crecer en la misma proporción. De esta manera, contribuye a construir un SOC más eficiente, escalable y preparado para atender una demanda creciente de servicios de ciberseguridad.

Esta evolución coincide con una demanda creciente de servicios de ciberseguridad apoyados en inteligencia artificial. Una investigación de Kaspersky revela que el 97% de las empresas en América Latina planea incorporar esta tecnología en sus operaciones de seguridad, especialmente dentro de sus SOC. Para las compañías de tecnología, este interés confirma la existencia de un mercado en expansión y abre la posibilidad de ampliar su portafolio, diferenciar su oferta y desarrollar servicios de mayor valor para organizaciones que necesitan fortalecer sus capacidades de seguridad.

La IA hace más viable el crecimiento de un SOC

Invertir en un SOC no consiste únicamente en adquirir herramientas de seguridad. También requiere construir una operación capaz de recibir información de múltiples fuentes, analizarla permanentemente, investigar posibles incidentes y responder dentro de los tiempos acordados. Esto implica contar con tecnología, procesos definidos, personal especializado y capacidad para mantener el servicio a medida que aumenta el número de organizaciones atendidas.

En este escenario, la inteligencia artificial aporta una ventaja operativa. Al estar integrada en soluciones de monitoreo, detección, respuesta e inteligencia de amenazas, puede correlacionar eventos, enriquecer la información disponible y ejecutar procedimientos previamente establecidos. Esto permite que el crecimiento del servicio no dependa exclusivamente de incorporar más analistas cada vez que aumenta el volumen de alertas o de operaciones.

Para una empresa de tecnología, esta capacidad puede traducirse en una estructura más escalable, con mayor consistencia en la prestación del servicio y mejores condiciones para ampliar su oferta. En lugar de destinar el conocimiento especializado a la revisión permanente de información repetitiva, el SOC puede concentrarlo en la investigación de incidentes complejos, el análisis de riesgos y la generación de recomendaciones de mayor valor para las organizaciones atendidas.

Las expectativas del mercado respaldan este cambio. En América Latina, el 58% de las organizaciones espera que la IA fortalezca la detección de amenazas mediante el análisis automatizado de datos, mientras que el 44% busca automatizar escenarios de respuesta ante incidentes. Asimismo, el 43% espera reducir las tareas rutinarias y el 40% aumentar la precisión mediante la disminución de falsos positivos. Estos resultados muestran cuáles serán las capacidades que las empresas valorarán cada vez más al contratar servicios de ciberseguridad.

Una inversión con resultados más medibles y consistentes

Para las empresas de tecnología que evalúan invertir en un SOC, la inteligencia artificial también aporta mayor visibilidad sobre el desempeño de la operación. Al registrar y analizar de forma continua lo que ocurre durante la gestión de cada incidente, permite identificar demoras, detectar puntos de mejora y conocer con mayor precisión si los procesos están cumpliendo los niveles de servicio establecidos.

Esto facilita el seguimiento de indicadores como el tiempo medio de análisis de una alerta (MTTA), el tiempo medio de respuesta (MTTR) y, cuando el SOC presta servicios a terceros, el tiempo de comunicación y coordinación con la organización atendida (MTTC). Contar con estos datos ayuda a demostrar el valor generado por la operación, sustentar las decisiones de inversión y realizar ajustes con base en resultados concretos, en lugar de depender únicamente de percepciones sobre su funcionamiento.

La IA contribuye, además, a mantener una mayor consistencia en la atención de los incidentes. Al aportar contexto y apoyar la aplicación de procedimientos definidos, ayuda a reducir las diferencias que pueden presentarse entre analistas, turnos u operaciones y facilita la entrega de información más clara sobre lo ocurrido, su posible impacto y las acciones recomendadas. Para una empresa de tecnología, esto significa contar con mejores condiciones para ofrecer un servicio confiable, predecible y alineado con las expectativas de las organizaciones atendidas.

“Para una empresa de tecnología que evalúa invertir en un SOC, la inteligencia artificial aporta algo fundamental: la posibilidad de convertir el desempeño de la operación en resultados visibles y medibles. No se trata únicamente de atender los incidentes, sino de conocer cuánto tiempo toma analizarlos, responder y comunicar los hallazgos, así como de mantener una calidad consistente en cada operación. Esta trazabilidad permite demostrar el valor del servicio, identificar oportunidades de mejora y tomar decisiones más informadas sobre el crecimiento del SOC”, afirma Dwayne Porr, director de Ventas Enterprise para la región Norte de Latinoamérica en Kaspersky.

Con el fin de que las empresas de tecnología puedan evaluar y desarrollar un SOC sostenible, Kaspersky recomienda:

-Establezca una hoja de ruta clara antes de implementar un SOC. Definir objetivos, procesos, responsabilidades y capacidades necesarias desde el inicio ayudará a que tecnologías como la inteligencia artificial aporten valor real a las operaciones de seguridad y respondan a las necesidades específicas de la organización.

-Aproveche los servicios de consultoría SOC de Kaspersky durante la fase inicial de implementación o al fortalecer operaciones de seguridad ya existentes. Estos servicios están diseñados para ayudar a las empresas a construir un SOC sólido y optimizar sus procesos.

-Impulse el rendimiento de sus operaciones de seguridad con Kaspersky SIEM, una solución potenciada por capacidades avanzadas de IA que recopila, analiza y almacena registros de toda la infraestructura tecnológica, proporcionando enriquecimiento contextual e inteligencia de amenazas accionable. Recientemente, la solución incorporó una capacidad basada en IA para identificar señales de secuestro de bibliotecas dinámicas (DLL hijacking).

-Proteja su organización frente a una amplia gama de amenazas con las soluciones de la línea Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas y capacidades de investigación y respuesta impulsadas por IA mediante tecnologías EDR y XDR, adaptadas a organizaciones de cualquier tamaño e industria.

-Brinde a su equipo de ciberseguridad una visión más profunda de las amenazas dirigidas a su organización mediante Kaspersky Threat Intelligence. Esta solución proporciona información contextual enriquecida a lo largo de todo el ciclo de gestión de incidentes, permitiendo identificar riesgos cibernéticos de forma oportuna. Recientemente, fue fortalecida con capacidades de búsqueda de inteligencia de fuentes abiertas (OSINT) mejoradas con IA, facilitando la identificación y respuesta precisa ante amenazas emergentes.

Para más información sobre cómo proteger la seguridad empresarial, visite el blog.

Leer Mas

Tecnología

Aumentan los ciberataques que imitan aerolíneas, hoteles y plataformas de viaje

Comparta en sus redes sociales:

Uber y Emirates concentraron el 98% de las detecciones vinculadas con marcas de transporte. Los atacantes utilizan páginas falsas, aplicaciones fraudulentas y malware para robar credenciales bancarias, datos de pago e información personal de los usuarios.

Los ciberdelincuentes están aprovechando la confianza de los usuarios en aerolíneas, aplicaciones de transporte y plataformas de reservas para distribuir malware y cometer fraudes digitales. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, las soluciones de Kaspersky registraron cerca de 262.000 intentos de ataque distribuidos bajo la apariencia de reconocidas marcas vinculadas con viajes, transporte y alojamiento.

La investigación revela que los atacantes recurren a páginas de phishing, aplicaciones falsas, promociones fraudulentas y mensajes relacionados con reservas o compensaciones para engañar a las víctimas. El objetivo no se limita a obtener información sobre sus viajes: muchas de estas amenazas están diseñadas para robar credenciales bancarias, datos de tarjetas, contraseñas e información personal.

Las marcas de transporte concentran la mayoría de los ataques

Los investigadores de Kaspersky analizaron las amenazas distribuidas bajo la apariencia de importantes marcas de transporte*. Durante el periodo evaluado, las soluciones de la compañía registraron 262.663 detecciones asociadas con estas empresas.

Los ataques que suplantaban a la aerolínea Emirates representaron el 61% de las detecciones relacionadas con marcas de transporte, mientras que Uber concentró el 37%. En conjunto, ambas compañías acumularon el 98% de la actividad identificada en esta categoría.

Esta concentración demuestra que los ciberdelincuentes suelen enfocar sus esfuerzos en servicios ampliamente reconocidos, con grandes cantidades de usuarios y un alto volumen de transacciones. La confianza en las marcas, la presión por conseguir una tarifa atractiva y el cambio constante entre aplicaciones, páginas y dispositivos aumentan la posibilidad de que una persona interactúe con un enlace o una oferta fraudulenta.

Los troyanos fueron el tipo de amenaza más detectado entre los archivos y objetos asociados con marcas de transporte, al representar el 30,5% de las detecciones. Este tipo de malware suele ocultarse en archivos, programas o aplicaciones que aparentan ser legítimos para engañar al usuario y lograr que los instale. Una vez dentro del dispositivo, puede robar información, descargar otras amenazas o permitir el acceso de los atacantes.

En segundo lugar, se ubicaron los troyanos bancarios, con el 22,5%, diseñados específicamente para obtener credenciales financieras, datos de pago y otra información relacionada con las cuentas bancarias de las víctimas. Por esta razón, los ataques que suplantan a aerolíneas o aplicaciones de transporte no solo buscan acceder a los datos de una reserva, sino también comprometer directamente el dinero de los usuarios.

Entre los esquemas identificados se encuentra una estafa que suplanta a la aerolínea Ryanair y promete a los usuarios una compensación económica por un vuelo. Las víctimas reciben un mensaje en el que se les informa que tienen derecho a recibir un pago y, posteriormente, son dirigidas a una página en la que deben ingresar las credenciales de su cuenta o pagar una pequeña “tarifa de procesamiento” para liberar el supuesto dinero.

La página fraudulenta crea una sensación de urgencia y les da a las víctimas apenas unos segundos para completar el proceso antes de que la oferta expire. Esta presión es una señal de alerta, pues las compensaciones legítimas no obligan a los usuarios a tomar una decisión inmediata y las aerolíneas no exigen pagos anticipados para procesar un reembolso.

Plataformas de reservas también son utilizadas como señuelo

Kaspersky también analizó las amenazas distribuidas bajo la apariencia de plataformas de viajes, alojamiento y actividades turísticas**. Entre el segundo trimestre de 2025 y el primer trimestre de 2026, sus soluciones registraron 5.414 intentos de ataque asociados con estas marcas.

Los troyanos fueron nuevamente la amenaza más frecuente, al representar el 54,6% de las detecciones de esta categoría.

Las cuentas en plataformas de viajes pueden almacenar datos personales, métodos de pago, historiales de reservas y conversaciones con proveedores de alojamiento o actividades. Esta información las convierte en objetivos atractivos para los ciberdelincuentes, quienes pueden crear páginas o archivos maliciosos para robar contraseñas, comprometer medios de pago, instalar malware o acceder a los dispositivos de las víctimas.

En uno de los casos identificados, los atacantes reproducen la apariencia y el proceso de pago de Booking.com. La víctima accede a una página falsa e ingresa sus datos personales y financieros para completar lo que parece ser una reserva legítima.

Sin embargo, no recibe ningún correo de confirmación, la habitación nunca es reservada y el dinero es transferido directamente a los estafadores. Debido a la similitud entre la página fraudulenta y el proceso auténtico de la plataforma, algunas víctimas solo descubren el engaño cuando llegan a su destino y comprueban que no existe ninguna reserva a su nombre.

“Este tipo de fraude representa un problema porque ocurre en momentos en los que las personas están más expuestas a tomar decisiones rápidas y compartir información sensible. Una página falsa puede parecer una reserva legítima, pero en realidad estar diseñada para robar contraseñas, datos bancarios o instalar malware en el dispositivo. En algunos casos, la víctima no descubre el engaño hasta que llega a su destino y comprueba que la reserva nunca existió, cuando el dinero ya fue transferido y su información personal pudo haber quedado comprometida”, comentó Carolina Mojica, Gerente de Productos para el Consumidor para NOLA y SOLA en Kaspersky.

Para evitar ser víctima de fraudes digitales relacionados con viajes, Kaspersky recomienda:

-Reserva siempre desde canales oficiales: ingresa directamente al sitio web o a la aplicación de la aerolínea, el hotel o la plataforma de transporte. Evita abrir enlaces de reservas enviados por correo, mensajes de texto o redes sociales.

-Revisa la dirección de la página antes de pagar: los sitios falsos suelen imitar a los originales, pero cambian una letra, agregan palabras o utilizan una terminación diferente. Verifica el dominio antes de ingresar datos personales o bancarios.

-Desconfía de ofertas que te presionen para actuar: una promoción demasiado barata, un supuesto reembolso o una alerta que exige pagar de inmediato puede ser una estafa. Comprueba la información directamente con la empresa antes de continuar.

-Protege tus datos antes de realizar una reserva: Kaspersky Premium utiliza tecnologías basadas en inteligencia artificial para detectar páginas de phishing y sitios de pago fraudulentos antes de que compartas contraseñas, datos personales o información bancaria.

-Navega de forma segura al conectarte a redes públicas: la VPN incluida en Kaspersky Premium ayuda a cifrar tu conexión cuando utilizas redes Wi-Fi de aeropuertos, hoteles o establecimientos para consultar reservas, correos electrónicos o cuentas en línea.

-Como parte de sus iniciativas de concientización, Kaspersky también presentó Safe Travel Insights, una guía en la que empleados de la compañía de más de 20 países comparten recomendaciones sobre sus destinos de origen y explican los riesgos digitales que pueden enfrentar los visitantes, como páginas de phishing, estafas de pago, códigos QR maliciosos y redes Wi-Fi públicas inseguras.

* Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar Airways, Air France, Lufthansa, Kayak, Singapore Airlines, Turkish Airlines, British Airways, Wizz Air, Trip.com, Skyscanner y Ryanair.

** Booking.com, TripAdvisor, Agoda, Airbnb y Viator.

Para conocer más sobre cómo puedes proteger su vida digital, visite el blog de Kaspersky.

Leer Mas

Tecnología

La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital

Comparta en sus redes sociales:

Un informe de Kaspersky permite ver una transformación en la forma en que los niños eligen pasar su tiempo en línea: el entretenimiento sigue siendo relevante, pero ahora comparte espacio con la comunicación y el aprendizaje digital.

Las herramientas de inteligencia artificial ya se encuentran entre las categorías más buscadas por niños en Google, junto con las plataformas de comunicación y los videojuegos, mientras que los servicios de streaming de video, líderes el año pasado, perdieron protagonismo, según revela un nuevo informe de Kaspersky sobre los intereses digitales de los menores.

Si bien durante el último año, las búsquedas relacionadas con comunicación, como redes sociales, apps de mensajería y correo electrónico, fueron las más populares entre los niños, seguidas por los videojuegos, uno de los cambios más relevantes es el interés en herramientas de IA, que pasaron del sexto al tercer lugar en las preferencias de los menores: herramientas como ChatGPT, Gemini, DeepSeek, Claude y Microsoft Copilot dominaron las consultas en Google, lo que muestra que la IA se está incorporando rápidamente a la vida digital de la población infantil, incluso como apoyo para tareas escolares, exploración de información y aprendizaje.

Para entender mejor qué hacen los niños en línea y ayudar a las mamás, papás y cuidadores a acompañarlos en un entorno digital en constante evolución, Kaspersky analizó datos anónimos proporcionados voluntariamente por usuarios de Kaspersky Safe Kids entre mayo de 2025 y abril de 2026.

Las búsquedas relacionadas con comunicación, incluidas redes sociales, aplicaciones de mensajería y correo electrónico, fueron las más populares entre los niños, con un 19%, siendo Instagram, Pinterest y TikTok las redes sociales más buscadas, mientras que WhatsApp y Telegram se posicionaron como las apps de mensajería más consultadas. Los videojuegos ocuparon el segundo lugar, con una participación del 16% en las búsquedas de Google, impulsados por consultas sobre juegos gratuitos en línea en plataformas como Poki, CrazyGames y Roblox.

En el caso de la IA, ChatGPT, Gemini, DeepSeek, Claude y Microsoft Copilot dominaron las consultas de los menores en Google. El creciente interés por estas herramientas y las plataformas de comunicación impulsó una fuerte caída en las búsquedas de servicios de streaming de video, categoría que pasó del 18% al 9% interanual. Esta tendencia refleja una transformación en la forma en que los niños eligen pasar su tiempo en línea: el entretenimiento sigue siendo relevante, pero ahora comparte espacio con la curiosidad, la comunicación, el desarrollo de habilidades y el aprendizaje digital.

Aun así, el informe de Kaspersky permite ver que los hábitos tradicionales no han desaparecido: YouTube se mantuvo como la aplicación más utilizada por los niños, con un 29%. En esta plataforma, los menores escucharon música y vieron videoclips, con un 26%; siguieron a bloggers e influencers, con un 18%; y consumieron películas, caricaturas y programas de televisión, con un 15%. Este año, además, mostraron un interés particularmente alto por el contenido animado, que representó el 54%, con búsquedas relacionadas con el estudio de animación independiente GLITCH, el canal My Story Animated, conocido como MSA, y Cocomelon – Nursery Rhymes.

Otro hallazgo destacado es que el aprendizaje en línea ingresó al Top 5 de todas las búsquedas de Google realizadas por niños, pues además de plataformas como Google Classroom, Duolingo y GeoGebra, los menores buscaron lenguajes de programación como Scratch y Python, consultaron la tabla periódica en varios idiomas e incluso exploraron en tiempo real la misión Artemis II de la NASA.

Este cambio plantea un nuevo reto para padres y cuidadores. Aunque el creciente interés por la inteligencia artificial y el aprendizaje en línea muestra que los niños están usando internet de formas más diversas y productivas, también implica que interactúan con herramientas, contenidos y plataformas que pueden no estar diseñados para su edad o nivel de madurez digital. En este contexto, el acompañamiento adulto se vuelve clave para ayudarles a identificar riesgos, proteger su privacidad, verificar la información que reciben y aprovechar la tecnología de manera segura y responsable.

“Durante las vacaciones escolares, internet suele convertirse en uno de los principales espacios de entretenimiento, aprendizaje y socialización para los niños. Por eso, este cambio en sus intereses digitales es especialmente relevante: no solo están pasando más tiempo conectados, sino que también están interactuando con herramientas más complejas, como la inteligencia artificial, plataformas educativas y espacios de comunicación. Esto exige que padres y cuidadores vayan más allá de controlar el tiempo frente a la pantalla y acompañen activamente la experiencia digital de los menores, ayudándoles a desarrollar criterio, proteger su privacidad, identificar contenidos confiables y pedir ayuda cuando algo en línea les genere dudas o incomodidad”, afirma Fabiano Tricarico, Director de Productos para el Consumidor para América Latina en Kaspersky.

Para proteger a los niños durante las vacaciones escolares y promover hábitos digitales más seguros, los expertos de Kaspersky recomiendan:

Conversar abiertamente sobre lo que hacen en línea: Hablar con los niños sobre las páginas que visitan, las aplicaciones que usan, los juegos que prefieren y las herramientas de IA que exploran permite identificar riesgos a tiempo y construir confianza para que pidan ayuda ante cualquier situación incómoda.

Establecer reglas claras para el uso de pantallas: Durante las vacaciones, el tiempo libre puede aumentar el uso de internet. Por eso, es importante definir horarios, espacios y tipos de contenido permitidos, sin que la supervisión se perciba solo como una prohibición.

Enseñar pensamiento crítico digital: Los niños deben aprender a reconocer información falsa, evitar compartir datos personales, desconfiar de enlaces sospechosos y entender que no todo lo que aparece en internet o en una herramienta de IA es correcto o seguro.

Usar herramientas de protección digital: Aplicaciones como Kaspersky Safe Kids ayudan a gestionar el tiempo frente a la pantalla, bloquear contenido inapropiado y acompañar la actividad digital de los menores, mientras que soluciones como Kaspersky Premium protegen los dispositivos familiares frente a archivos maliciosos, sitios falsos y otras amenazas en línea.

Para más información sobre cómo proteger tu vida digital, visite el blog.

Leer Mas

Tecnología

Alerta sobre nueva campaña de ciberataques que afecta a organizaciones de América Latina

Comparta en sus redes sociales:

Los atacantes utilizan un malware llamado SharkLoader para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones. Colombia se encuentra entre los países afectados por este malware.

Una nueva campaña de ciberataques, denominada StrikeShark, está poniendo en la mira a organizaciones de América Latina, Asia y Europa. Investigadores de Kaspersky identificaron que los atacantes utilizan un malware hasta ahora no documentado, llamado SharkLoader, para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones. Hasta el momento, la compañía continúa investigando el origen de la operación y no la atribuye a ningún grupo conocido de Amenazas Persistentes Avanzadas (APT).

Los atacantes han dirigido sus operaciones contra diversas organizaciones alrededor del mundo, entre ellas entidades diplomáticas en Indonesia; organismos gubernamentales en Taiwán; empresas de desarrollo de software y otras organizaciones en Hong Kong, Líbano, Siria, Colombia, Macedonia del Norte, Nepal y Serbia, de acuerdo con hallazgo realizado por el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.

Los atacantes utilizaron diferentes tácticas para comprometer inicialmente a sus objetivos, entre ellas se encuentra la explotación de vulnerabilidades en aplicaciones expuestas a Internet, como servidores Microsoft Exchange, Microsoft SharePoint y Openfire. En otros casos, distribuyeron programas maliciosos (droppers) disfrazados de software legítimo, como instaladores de Google Update o Cisco AnyConnect. Algunas de las muestras analizadas incluso empleaban documentos PDF para engañar a las víctimas e inducirlas a instalar el malware sin darse cuenta.

La complejidad técnica de SharkLoader evidencia un malware altamente sofisticado que incorpora técnicas avanzadas para evadir los mecanismos de seguridad. Una vez que logra infiltrarse en el sistema, utiliza un método conocido como DLL side-loading, que consiste en aprovechar aplicaciones legítimas de Windows para cargar módulos maliciosos cifrados sin levantar sospechas. Posteriormente, estos módulos descifran y ejecutan componentes adicionales diseñados para eludir los sistemas de detección mediante la instalación de API hooks, una técnica que modifica el funcionamiento de determinadas funciones del sistema operativo.

Como etapa final, el malware despliega e inicia la ejecución de Cobalt Strike Beacon, una herramienta legítima de pruebas de penetración que con frecuencia es utilizada de forma maliciosa por ciberdelincuentes para establecer comunicación con los sistemas comprometidos, desplazarse lateralmente dentro de la red, realizar tareas de reconocimiento y extraer información confidencial.

“La campaña StrikeShark refleja la evolución del panorama de amenazas, donde los ciberdelincuentes combinan herramientas de ataque ampliamente disponibles con malware desarrollado a la medida y técnicas sofisticadas para evadir los mecanismos de detección. El uso de señuelos que aparentan ser software legítimo, junto con la explotación de vulnerabilidades conocidas, expone la importancia de que las organizaciones mantengan una gestión rigurosa de las actualizaciones de seguridad, implementen soluciones robustas de detección y respuesta en endpoints (EDR) y fortalezcan la capacitación de sus colaboradores para identificar y prevenir este tipo de amenazas”, comentó María Isabel Manjarrez, analista de Seguridad para América Latina en el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky

Para que las empresas pueden protegerse de esta y otras amenazas, los expertos de Kaspersky recomiendan:

-Mantener actualizadas todas las aplicaciones y sistemas para corregir vulnerabilidades conocidas antes de que puedan ser explotadas por los atacantes.

-Implementar soluciones de seguridad confiables que permitan detectar y bloquear programas maliciosos (droppers) antes de que comprometan los dispositivos.

Capacitar continuamente a los colaboradores para fortalecer la cultura de ciberseguridad y reducir el riesgo de ataques basados en ingeniería social.

-Proteger los dispositivos corporativos con soluciones integrales capaces de detectar y detener amenazas desde las primeras etapas del ataque.

-Anticiparse a las amenazas más complejas con un servicio de Inteligencia de Amenazas que de una manera clara y accionable permita detectar ataques emergentes con mayor anticipación y le ayude a tomar mejores decisiones de seguridad mediante el acceso a una de las bases de conocimiento sobre ciberseguridad más grandes del mundo.

La investigación de GREAT puede consultarse en Securelist.

Leer Mas

Tecnología

Falsas preventas y supuestos estrenos anticipados de Spider-Man podrían robar datos bancarios de los fanáticos

Comparta en sus redes sociales:

Kaspersky advierte que la expectativa por Spider-Man: Un Nuevo Día podría ser aprovechada para difundir páginas falsas de venta de entradas, concursos inexistentes y enlaces que prometen ver la película antes de su llegada a los cines.

La expectativa por el estreno de Spider-Man: Un Nuevo Día, una de las películas más esperadas del año, podría convertirse en un nuevo gancho para los ciberdelincuentes en América Latina. Kaspersky advierte que, a medida que aumenten las búsquedas de entradas, preventas, promociones, productos oficiales y contenido exclusivo, también podrían aparecer páginas falsas y mensajes diseñados para robar datos bancarios, contraseñas e información personal de los fanáticos.

Los grandes estrenos cinematográficos concentran la atención de millones de personas durante un periodo corto. Los usuarios buscan conocer las fechas de lanzamiento en sus países, comprar entradas para las primeras funciones, participar en concursos, adquirir productos de colección o encontrar adelantos de la película. Este interés puede ser aprovechado por los estafadores para crear ofertas que parecen legítimas y difundirlas a través de redes sociales, anuncios, correos electrónicos y aplicaciones de mensajería.

Este riesgo cobra especial relevancia porque no todos los usuarios cuentan con las herramientas necesarias para identificar un engaño. De acuerdo con el estudio Lenguaje Digital de Kaspersky, en promedio, 34% de los latinoamericanos no sabe reconocer un sitio web falso, mientras que 21% no logra identificar un correo o mensaje fraudulento. Además, 11% admite que no sabe cómo verificar si una página web es legítima.

Uno de los principales riesgos son las falsas preventas. Los ciberdelincuentes pueden crear páginas que imitan el diseño, los colores y los logotipos de cadenas de cine reconocidas para anunciar entradas anticipadas, funciones exclusivas o descuentos por tiempo limitado. Además, con el uso de herramientas de IA, pueden perfeccionar la creación de estos sitios, generar textos más convincentes y replicar con mayor precisión la apariencia de una página legítima. Al intentar completar la compra, la víctima entrega los datos de su tarjeta, pero nunca recibe las entradas y su información financiera queda expuesta.

También podrían circular anuncios que prometan ver la película completa antes de su estreno oficial, acceder a funciones privadas o desbloquear escenas exclusivas. Para ingresar, estas páginas pueden pedirle al usuario que cree una cuenta, registre una tarjeta, complete una encuesta, realice un pequeño pago o descargue un supuesto reproductor de video. El contenido prometido no existe y el verdadero objetivo puede ser capturar credenciales, generar cobros no autorizados, suscribir a la persona a servicios de pago o instalar programas maliciosos en EL dispositivo.

Otro posible engaño son los concursos falsos. A través de publicaciones o mensajes directos, los atacantes pueden ofrecer entradas para la premier, productos de colección, viajes o encuentros con los protagonistas. Para reclamar el supuesto premio, se les solicita a las víctimas completar formularios con información personal, compartir códigos de seguridad o pagar gastos de envío y tarifas administrativas.

Asimismo, podrían aparecer tiendas falsas que ofrezcan camisetas, figuras, accesorios, disfraces o artículos de colección como si fueran productos oficiales de la película. Estas páginas pueden utilizar imágenes promocionales, logotipos y diseños similares a los originales, acompañados de descuentos llamativos o mensajes sobre unidades limitadas. Después de realizar el pago, el comprador podría no recibir el producto y dejar expuestos los datos de su tarjeta y otra información personal.

“Estos fraudes no solo pueden provocar la pérdida del dinero de una entrada o de una compra. Si una persona ingresa en una página falsa la contraseña de su correo, red social o plataforma de entretenimiento, los atacantes podrían tomar el control de esas cuentas, especialmente cuando la misma clave se utiliza en varios servicios. Los ciberdelincuentes aprovechan la emoción y el sentido de urgencia que generan los grandes estrenos, con mensajes sobre las últimas entradas, productos de edición limitada o accesos exclusivos que buscan que los fanáticos actúen rápidamente y no revisen con cuidado dónde están ingresando sus datos. Por eso, antes de realizar una compra, participar en un concurso o descargar contenido, es fundamental comprobar que la oferta provenga de un canal oficial”, afirma Leandro Cuozzo, Investigador de seguridad para América Latina en el equipo GReAT de Kaspersky.

Para evitar estas vulnerabilidades y disfrutar de la película sin inconvenientes de seguridad, los expertos de Kaspersky recomiendan:

-Compre entradas y productos solo desde canales oficiales. En lugar de abrir enlaces que lleguen por redes sociales, correo o mensajería, escriba directamente en el navegador la página de la cadena de cine, la productora o la tienda autorizada. Si una oferta aparece únicamente en un anuncio o en un mensaje reenviado y no puede confirmarse en los canales oficiales, es mejor no continuar.

-Desconfíe de las ofertas demasiado buenas o urgentes. Promesas como “vea la película antes del estreno”, “últimas entradas con descuento” o “productos exclusivos por pocos minutos” buscan que la persona actúe sin pensar. Antes de pagar, deténgase, compare la información con otras fuentes y revise si la empresa publica la misma promoción en sus perfiles verificados.

-Revise qué información le están solicitando. Para comprar una entrada o participar en un concurso no deberían pedirle la contraseña de su correo, códigos enviados al celular, fotografías de documentos ni la descarga de un programa. Si una página solicita datos que no parecen necesarios o le pide instalar algo para continuar, cierre el sitio inmediatamente.

-Utilice una solución de seguridad como Kaspersky Premium. Esta herramienta puede ayudar a detectar páginas falsas, enlaces de phishing y archivos maliciosos antes de que comprometan la información del usuario. También ofrece protección para pagos en línea y alerta cuando una contraseña puede estar expuesta, lo que añade una capa adicional de seguridad al comprar entradas o productos relacionados con la película.

Para más información sobre cómo proteger su vida digital, visite el blog.

Leer Mas

Tecnología

Adultos mayores y pymes fortalecen sus habilidades digitales con kölbi

Comparta en sus redes sociales:

La transformación digital ya forma parte de la vida cotidiana de los costarricenses. Cada vez más actividades, desde realizar trámites hasta administrar un negocio o comunicarse con familiares y amigos, dependen de la tecnología. Por eso, fortalecer las habilidades digitales es clave para aprovechar sus beneficios de forma segura y productiva.

Consciente de esta realidad, kölbi concluyó recientemente un programa nacional de capacitación que benefició a 490 personas en distintas regiones del país: 238 representantes Pymes y 252 personas adultas mayores. La iniciativa, desarrollada durante el mes de julio en San José, Limón, Pérez Zeledón y Jacó, forma parte de la estrategia de responsabilidad social de la empresa para promover una transformación digital más inclusiva.

“En kölbi creemos que la tecnología debe estar al alcance de todas las personas. Por eso impulsamos iniciativas que acercan el conocimiento digital a quienes enfrentan desafíos distintos, como las personas adultas mayores y las pymes. Nuestro propósito es que más costarricenses puedan desenvolverse con confianza, aprovechar las oportunidades que ofrece la tecnología y participar plenamente en un entorno cada vez más digital”, explicó Isaac Vargas, director de Estrategia de Marca kölbi.

Tecnología para competir

En un entorno donde la inteligencia artificial transforma la manera de vender, atender clientes y administrar negocios, las pequeñas y medianas empresas enfrentan el desafío de incorporar estas herramientas para mantener su competitividad.

Como parte del programa, las 238 personas participantes conocieron aplicaciones prácticas de inteligencia artificial para optimizar procesos, generar contenido, fortalecer estrategias comerciales y mejorar la productividad de sus negocios. Además, recibieron recomendaciones sobre ciberseguridad para proteger la información de sus empresas y desenvolverse con mayor confianza en el entorno digital.

“La mayoría ya utilizamos la inteligencia artificial en nuestro día a día, pero este tipo de capacitaciones nos permite aprender a aprovecharla de una forma más estratégica. Estas herramientas son de gran utilidad para potenciar nuestros negocios, mejorar la productividad y llevar nuestras empresas al siguiente nivel”, comentó Hilary Corrales, empresaria participante en la capacitación.

Tecnología para vivir con mayor seguridad y autonomía

La transformación digital también representa un desafío para las personas adultas mayores. Conforme más servicios migran a plataformas digitales y aumentan las modalidades de fraude mediante llamadas, mensajes y aplicaciones móviles, fortalecer sus conocimientos digitales se convierte en un elemento clave para su bienestar y autonomía.

Durante los talleres, las 252 personas participantes aprendieron desde funciones básicas del teléfono celular hasta el uso de aplicaciones como WhatsApp, herramientas para compartir su ubicación y funciones de inteligencia artificial integradas en los dispositivos móviles. Además, recibieron recomendaciones prácticas para identificar intentos de estafa, proteger su información personal y utilizar la tecnología con mayor confianza.

“Aprendí muchas cosas que no sabía. Había temas que le preguntaba a mi hijo y, aunque me los explicaba, todavía me costaban. Aquí pude resolver muchas dudas, tomé apuntes para seguir practicando y sé que todo esto me ayudará a mejorar mi vida. Además, es muy importante aprender a usar la tecnología de forma segura, porque hoy existen muchas estafas. Estas capacitaciones nos enseñan a ser más cuidadosos y a sentirnos más seguros”, dijo  Dalia Orozco.

Con iniciativas como esta, kölbi reafirma su compromiso con la inclusión digital, acercando el conocimiento y la tecnología a más personas para que aprovechen con confianza las oportunidades que ofrece un mundo cada vez más conectado.

Leer Mas

Tecnología

Liberty Network busca reducir la brecha tecnológica

Comparta en sus redes sociales:

Liberty Networks, proveedor de conectividad empresarial e infraestructura digital en América Latina y el Caribe, refuerza su compromiso para impulsar el desarrollo tecnológico de Centroamérica y el Caribe a partir de un acuerdo de colaboración estratégica que Liberty Latin America (LLA) ha establecido con Amazon Web Services (AWS).

Liberty Networks, parte de Liberty Latin America, presentó a sus clientes en Centroamérica y República Dominicana las tendencias que están transformando la conectividad, así como los beneficios que trae consigo la adopción de la nube, la inteligencia artificial y la modernización de las soluciones de tecnología de la información y la comunicación (ICT, por sus siglas en inglés) en el país.

Estas iniciativas permiten mantener conversaciones profundas con líderes empresariales, responsables de la toma de decisiones y equipos tecnológicos, para abordar los principales retos a los que se enfrentan las organizaciones en su camino hacia la modernización digital. A medida que, cada vez más, las empresas dependen de su tecnología para trabajar sin interrupciones, mantenerse a salvo de los ciberataques y facilitar un crecimiento a un ritmo acelerado, Liberty Networks está preparada para ayudar a las empresas a identificar oportunidades concretas que les permitan avanzar en sus procesos de digitalización.

Para muchas empresas, construir esa infraestructura por cuenta propia resulta costoso y complejo. Gracias al acuerdo entre LLA y AWS, como proveedor de preferencia de servicios en la nube, Liberty Networks puede ofrecer una alternativa concreta en la región acceso a una infraestructura de primer nivel sin que las empresas tengan que invertir directamente en ella.

Entre los beneficios concretos que esto representa para las empresas del mercado local están:

-Conexiones más rápidas y estables.

-Acceso más fácil a la nube y a inteligencia artificial.

-Mayor protección frente a ciberataques.

Soluciones ICT integrales, conectividad, nube, centros de datos y seguridad.

Estos países se suman así a una estrategia más amplia que Liberty Networks viene desarrollando en toda América Latina y el Caribe, conversando directamente con empresas y equipos de tecnología para entender sus necesidades y acompañarlas en este proceso de modernización.

“Las empresas centroamericanas y dominicanas están evolucionando rápidamente sus estrategias tecnológicas y requieren aliados que comprendan tanto sus retos de negocio como sus necesidades de infraestructura, seguridad y escalabilidad. Nuestro acuerdo con AWS nos permite acercarnos más a nuestros clientes y acompañarlos con soluciones ICT que impulsen su transformación digital, de manera más simple y accesible”, señaló Danilo Fernades, Vicepresidente y director comercial para el negocio B2B de Liberty Networks.

Liberty Networks continúa trabajando para acercar estas capacidades al mercado local, como parte de la estrategia de Liberty Latin America de fortalecer la infraestructura digital en toda la región, reafirmando su compromiso de acompañar a las empresas guatemaltecas en su evolución digital, ofreciendo soluciones diseñadas para responder a las demandas actuales y futuras del mercado.

Leer Mas

Tecnología

GraceKennedy: de Jamaica al mundo con el poder de SAP

Comparta en sus redes sociales:

Del Caribe al mundo: la transformación digital de una empresa que rompió fronteras

A lo largo de más de un siglo, el Grupo GraceKennedy ha evolucionado de un pequeño negocio comercial a una de las corporaciones más grandes y dinámicas de Jamaica y el Caribe, con presencia global.

En su camino de transformación digital, la compañía encontró en SAP un aliado estratégico para hacer realidad su visión: convertirse en “la marca caribeña número uno del mundo”.

Hoy, GraceKennedy no solo es un símbolo de tradición, sino también un ejemplo de cómo la tecnología y la innovación pueden impulsar un crecimiento sostenible y global a partir de una sólida base local.

Un ecosistema digital totalmente integrado para una gestión más inteligente

La expansión global de GraceKennedy trajo consigo la necesidad de unificar procesos, datos y operaciones en una única plataforma que le permitiera actuar con agilidad y tomar decisiones en tiempo real. La respuesta fue SAP Business Suite, una solución que transformó la gestión del grupo al brindar visibilidad y control integrales sobre cada eslabón de su cadena de valor.

“Nos consideramos una organización completamente integrada con SAP, donde todo está conectado”, explica Deidre Cousins, Chief Innovation Officer de GraceKennedy. “Nuestra visión es crecer rápidamente y ser más eficientes, y con SAP Business Suite realmente hemos logrado integrar y consolidar nuestras operaciones, obteniendo eficiencias tangibles en todo el sistema”.

Esta integración ha permitido optimizar las operaciones de manufactura, distribución y finanzas, eliminando silos de información y favoreciendo una toma de decisiones más estratégica.

Resiliencia y seguridad 24/7: la base para el crecimiento global

Antes de migrar a RISE with SAP, la compañía dependía de sistemas on-premise que requerían un esfuerzo técnico considerable. Con un equipo de TI reducido, mantener la seguridad, aplicar actualizaciones y garantizar la disponibilidad de los sistemas representaba un desafío constante.

“Antes de SAP, todo era local. Teníamos que gestionar manualmente las actualizaciones y la ciberseguridad con el apoyo de consultores externos”, recuerda Kevin Webster, Technical Lead de GraceKennedy. “Con SAP RISE y SAP Enterprise Cloud Services, ahora contamos con esos recursos las 24 horas del día, los 7 días de la semana: se encargan de la ciberseguridad, el monitoreo proactivo y las actualizaciones, lo que nos permite mantener un nivel de servicio del 99,99% para todas nuestras compañías en el mundo”.

El respaldo de la nube de SAP ha proporcionado a GraceKennedy una infraestructura sólida, resiliente y escalable, capaz de acompañar su expansión internacional sin comprometer la seguridad ni la continuidad del negocio.

Innovación estratégica que impulsa la expansión y las adquisiciones

La evolución de GraceKennedy va más allá de la modernización tecnológica. Gracias a SAP Enterprise Cloud Services, la compañía ha ganado la capacidad de actuar con mayor rapidez y precisión en procesos críticos como fusiones y adquisiciones.

“La nube empresarial de SAP me ha permitido ser más proactivo en los procesos de fusiones y adquisiciones del grupo”, afirma Webster. “Contamos con una infraestructura flexible, escalable y segura que facilita la integración de nuevas operaciones sin interrupciones”.

Esta agilidad ha permitido a GraceKennedy expandirse y diversificar su portafolio de negocios, manteniendo la consistencia operativa y los estándares de calidad que caracterizan a la marca, incluso en nuevos mercados globales.

De empresa local a símbolo global del Caribe

Desde su sede en Kingston, Jamaica, GraceKennedy ha logrado trascender fronteras, demostrando que la innovación no tiene límites geográficos. Su alianza con SAP no solo ha impulsado su transformación digital, sino que también ha fortalecido su propósito de llevar la esencia del Caribe a todos los rincones del mundo.

“Mi equipo puede dormir tranquilo sabiendo que operamos con un sistema robusto basado en SAP RISE”, asegura Cousins. “SAP no solo nos ha brindado eficiencia, sino también la tranquilidad de saber que podemos competir a nivel global sin perder nuestra esencia jamaicana”.

GraceKennedy demuestra que la transformación digital es mucho más que tecnología: es la puerta de entrada para convertir una marca local en un ícono global. Con el respaldo de RISE with SAP, SAP Business Suite y SAP Enterprise Cloud Services, la compañía está redefiniendo lo que significa ser caribeña, innovadora y global a la vez.

Leer Mas

Comparta en sus redes sociales:

Patrocinador
Patrocinador

Comparta en sus redes sociales:

Destacados