Los métodos más utilizados por cibercriminales para lograr acceso a redes corporativas

#ciberseguridad   #debilidades   #cibercriminales   #ESET Agencias de ciberseguridad han elaborado un reporte con las debilidades que más comúnmente son explotadas por atacantes en su intento de acceder a los sistemas de una organización. ESET, compañía líder en detección proactiva de amenazas, analiza los 10 vectores de acceso inicial más utilizados por actores maliciosos y brinda recomendaciones para minimizar los riesgos. Con respecto a las fallas de seguridad en los controles de seguridad, configuraciones débiles o inseguras y malas prácticas que explotan los cibercriminales, las 10 más comunes son: No habilitar la autenticación multifactor: La autenticación multifactores clave para prevenir el secuestro de … Continúa leyendo Los métodos más utilizados por cibercriminales para lograr acceso a redes corporativas

8 modelos de estafas comunes en Facebook Marketplace

#ESET    #estafas   #Facebook   #Marketplace Durante 2021 el Marketplace de Facebook superó los mil millones de usuarios globales. La plataforma es gratis, fácil de usar (ya que la mayoría de las personas ya tienen una cuenta de Facebook), y permite a los usuarios buscar listados de productos y filtrar de acuerdo a la zona geográfica, lo que facilita el retiro de los productos que se compran. Debido a que las personas pueden ver los perfiles de los vendedores tienen una sensación de protección mayor comprando en Marketplace. Sin embargo, el equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, … Continúa leyendo 8 modelos de estafas comunes en Facebook Marketplace

Falso sorteo de productos devueltos de Mercado Libre circula en WhatsApp

#ESET   #FalsoSorteo   #MercadoLibre Desde el Laboratorio de Investigación de ESET, se analizó una nueva campaña fraudulenta que circula vía WhatsApp en la que se suplanta la identidad de Mercado Libre intentando convencer a potenciales víctimas que la compañía está sorteando productos que han sido devueltos. El engaño llega a las víctimas a través de un mensaje que muchas veces es enviado por un contacto conocido, algo común en los engaños que se distribuyen a través de WhatsApp. En este caso se hace referencia a un supuesto sorteo que realiza Mercado Libre de productos que fueron devueltos. Además, incluye un enlace oculto por un … Continúa leyendo Falso sorteo de productos devueltos de Mercado Libre circula en WhatsApp

5 formas que utilizan para robar datos de tarjetas de crédito

#ESET    #datos   #TarjetaCrédito El cibercrimen mueve billones de dólares al año, los ciberdelincuentes frecuentan sitios de la dark web donde compran y venden grandes cantidades de datos robados, así como las herramientas necesarias para obtenerlos. Se estima que hay hasta 24 mil millones de nombres de usuario y contraseñas obtenidos ilegalmente que circulan actualmente en dichos sitios y entre los más buscados se encuentran los datos de tarjetas, que los estafadores compran para cometer fraude de identidad. ESET, compañía líder en detección proactiva de amenazas, analiza este fenómeno y comparte las formas en que usualmente los cibercriminales roban los datos de las tarjetas de crédito … Continúa leyendo 5 formas que utilizan para robar datos de tarjetas de crédito

Identifican un malware para Android activo en Google Play que se oculta en diversas apps

#ESET   #malware   #Android ESET analiza Joker, también conocido como Bread, un malware muy popular que apunta a usuarios de Android. Está activo al menos desde 2017 y se destaca por su capacidad para eludir los mecanismos de seguridad de Google Play y llegar a la tienda oficial para Android bajo distintos tipos de aplicaciones. Este malware catalogado como spyware se caracteriza por interceptar mensajes SMS que llegan al dispositivo de la víctima y realizar suscripciones a servicios premium y por desplegar publicidad no deseada. Entre abril y junio de 2022 fueron varias las aplicaciones disponibles en Google Play que han … Continúa leyendo Identifican un malware para Android activo en Google Play que se oculta en diversas apps

Phishing en Twitter busca robar cuentas verificadas

#Phishing    #Twitter   #ESET ESET, compañía líder en detección proactiva de amenazas, alerta que varias cuentas falsas de Twitter bajo el nombre Feedback Center están enviando mensajes a usuarios de cuentas verificadas con el objetivo de robar sus credenciales de acceso y tomar control de las cuentas. El engaño se basa en que se hacen pasar por una cuenta de soporte oficial. Los estafadores envían mensajes que hacen referencia a una supuesta violación de identidad de la cuenta y mencionan que para evitar la suspensión de la misma y que se borre la marca de verificación, el usuario deberá completar un … Continúa leyendo Phishing en Twitter busca robar cuentas verificadas

Qué son los deepfakes y cómo hablar de esto con los niños

#ESET   #deepfakes   #niños ESET, compañía líder en detección proactiva de amenazas, desde su iniciativa Digipadres, que busca acompañar a madres, padres y docentes en el cuidado de los niños en Internet, analiza los deepfakes y cómo hablar de ellos con los más pequeños. Los deepfakes (del inglés “deep”: profundo y “fake”: falso) utilizan el aprendizaje profundo (una forma de aprendizaje automático) para crear imágenes, videos o audios que falsifican acontecimientos. Suelen duplicar la voz y/o los rasgos faciales de un individuo para luego pegarlos en una grabación o fotografía existente. El resultado muestra a las personas en situaciones en las … Continúa leyendo Qué son los deepfakes y cómo hablar de esto con los niños

5 amenazas corporativas importantes que no son ransomware

#amenazas    #ransomware   #ESET Los cibercriminales se valen de distintas alternativas para realizar actividades maliciosas, desde aprovechar bases de datos mal configuradas, técnicas de ingeniería social para engañar a empleados y obtener información o acceso, vulnerabilidades en tecnologías que utiliza la organización o algún proveedor, o el uso de credenciales débiles y fáciles de descifrar, etc. ESET, compañía líder en detección proactiva de amenazas, asegura que si bien el ransomware es un tipo en particular de malware que despierta preocupación a las organizaciones por el impacto económico y a la reputación, no es la única forma de amenaza informática dirigida a … Continúa leyendo 5 amenazas corporativas importantes que no son ransomware

Fake news: ¿por qué creemos en ellas?

#ESET   #FakeNews Cada nuevo día se publican una enorme cantidad de noticias y contenidos que compiten por captar la atención de la audiencia. La cantidad interminable de información que está disponible instantáneamente como artículos de noticias, clips de video, fotos u otros medios en sitios web de noticias, redes sociales, televisión, radio y otras fuentes puede, y suele, ser abrumadora. En este sentido, ESET, compañía líder en detección proactiva de amenazas, analiza los problemas para lidiar con la sobrecarga de información que llega desde el mundo digital y para discernir entre lo que es real y ficción. Últimamente, gran parte del ciclo … Continúa leyendo Fake news: ¿por qué creemos en ellas?

Datos son activos críticos para empresas

#ESET    #ActivosCríticos   #Datos Los datos se han convertido en uno de los activos más valiosos para una empresa. Sin embargo, no todas las organizaciones de la región cuentan con los procesos adecuados para asegurar esa información y evitar los problemas que una pérdida de la misma podría causarles. Es por esto que desde ESET, compañía líder en detección proactiva de amenazas, se busca concientizar sobre estos riesgos y cómo hacer para prevenirlos. Son múltiples las consecuencias de la fuga de información, puede ir desde el daño a la imagen y reputación hasta cuantiosas pérdidas económicas, pues el costo promedio por … Continúa leyendo Datos son activos críticos para empresas