Estafas con criptomonedas: qué saber y cómo protegerse

#Estafas   #criptomonedas   #ESET El creciente valor de las criptomonedas promete grandes ganancias para los inversores y las “fortunas” de la minería de criptomonedas tienen ecos de la fiebre del oro de la década de 1850. En este mundo cripto sin ley y no regulado, el riesgo de ser víctima de fraude es muy alto ya que los estafadores a menudo tienen la ventaja. Sin embargo, ESET, compañía líder en detección proactiva de amenazas, afirma que las reglas comunes para la prevención del fraude también se aplican aquí. Todo lo que se lea en Internet debe ser cuidadosamente examinado y verificado, … Continúa leyendo Estafas con criptomonedas: qué saber y cómo protegerse

5 formas en que los cibercriminales roban contraseñas

#ESET   #cibercriminales Dado que la contraseña es, a menudo, lo único que se interpone entre un ciberdelincuente y los datos personales y financieros, los delincuentes apuntan a robar o descifrar estos inicios de sesión. Una persona promedio tiene 100 credenciales de inicio de sesión para recordar, y este ha ido en aumento en los últimos años. Por lo tanto, no es de extrañar que se elija acortar caminos y, como resultado, la seguridad sufra las consecuencias. Es por esta razón que ESET, compañía líder en detección proactiva de amenazas, advierte sobre las 5 formas más comunes en que los cibercriminales roban … Continúa leyendo 5 formas en que los cibercriminales roban contraseñas

Importancia de contar con soluciones de seguridad en dispositivos

#ESET  #soluciones   #seguridad Durante los últimos años y más en esta época de pandemia, se ha observado un continuo aumento en las amenazas que afectan a los dispositivos de usuarios en toda la región centroamericana. Sin embargo, hay una pregunta que todavía se sigue escuchando en diferentes entornos, “¿Es realmente necesario tener instalado un antivirus en mis dispositivos?”. En el día a día, se utilizan diferentes dispositivos para realizar las labores como el trabajo remoto, asistir a clases virtuales, compras en línea y efectuar pagos desde la banca online. “Actualmente son muchos los tipos de amenazas que se encuentran propagándose … Continúa leyendo Importancia de contar con soluciones de seguridad en dispositivos

Los 10 peores hábitos de ciberseguridad para dejar atrás en 2022

#ESET  #hábitos   #ciberseguridad El año nuevo es una buena oportunidad para recalibrar la vida digital, y una parte cada vez más importante de este proceso es la ciberseguridad. Una mejor seguridad debería significar estar más aislado del riesgo de robo de identidad y pérdida financiera. El costo de estas estafas, en su mayoría en línea, alcanzó un récord de US$56 billones en 2020. Aunque las organizaciones con las que se interactúa tienen el deber, y a menudo la responsabilidad legal, de mantener los datos protegidos, es importante que los usuarios aporten su granito de arena. En este sentido ESET, compañía líder en … Continúa leyendo Los 10 peores hábitos de ciberseguridad para dejar atrás en 2022

Qué es un ataque de Man in the Middle y cómo funciona

#ESET    #ataque   #MitM ESET, compañía líder en detección proactiva de amenazas, analiza Man-in-the-Middle (MitM), que en español significa “hombre en el medio”, un tipo de ataque destinado a interceptar, sin autorización, la comunicación entre dos dispositivos conectados a una red. Este permite a un agente malintencionado manipular el tráfico interceptado de diferentes formas, ya sea para escuchar la comunicación y obtener información sensible, como credenciales de acceso, información financiera, etc., o para suplantar la identidad de alguna de las partes. Para que un ataque MitM funcione correctamente, el delincuente debe asegurarse que será el único punto de comunicación entre los … Continúa leyendo Qué es un ataque de Man in the Middle y cómo funciona

Cómo configurar la privacidad y seguridad en Signal

#privacidad   #Signal   #ESET Durante mayo de 2021, y luego de que WhatsApp anunciara una renovación en su política de privacidad y términos de uso, otras aplicaciones de mensajería instantánea comenzaron a ganar popularidad. Entre las más descargadas después de WhatsApp se encuentran Telegram y Signal. ESET, compañía líder en detección proactiva de amenazas, analiza Signal, la aplicación menos conocida y más anónima de las mencionadas. Signal, antes llamada TextSecure, es una aplicación de mensajería de texto y voz que desde sus inicios estuvo caracterizada por la privacidad y seguridad. Es de código abierto, es decir, su código es accesible y auditable por cualquier … Continúa leyendo Cómo configurar la privacidad y seguridad en Signal

Ransomware en 2021: datos, principales ataques y grupos más activos

#ESET   #Ransomware ESET, compañía líder en detección proactiva de amenazas, analiza por qué el ransomware se convirtió en la amenaza informática que más preocupación genera a nivel global, tanto a empresas de todas las industrias como a organismos públicos. El dinero recaudado por estas bandas criminales sigue en ascenso y los montos demandados por los rescates también, lo que demuestra que continúa siendo un negocio redituable y atractivo para los cibercriminales. Según datos revelados por la oficina de Control de Crímenes Financieros (FinCEN) de los Estados Unidos, solo en este país, entre enero y junio de este año el promedio … Continúa leyendo Ransomware en 2021: datos, principales ataques y grupos más activos

Bots de voz para robar el código de verificación mediante llamadas

#ESET   #Bots ESET, compañía líder en detección proactiva de amenazas, advierte que delincuentes están utilizando bots como herramienta para realizar estafas telefónicas, conocidas como vishing. El uso de este tipo de bots ayuda muchas veces para convencer a usuarios desprevenidos de que se trata de una llamada legítima y son utilizados para obtener las contraseñas de único uso (OTP, por sus siglas en inglés) o el código de verificación, también conocido como doble factor de autenticación (2FA) o verificación en dos pasos. De esta manera, logran acceder a cuentas de usuarios en servicios como PayPal, Amazon, Coinbase o entidades bancarias, … Continúa leyendo Bots de voz para robar el código de verificación mediante llamadas

Troyanos bancarios: ¿cuál es el escenario en América Latina?

#ESET   #TroyanosBancarios En agosto del 2019 ESET, compañía líder en detección proactiva de amenazas, comenzó a desarrollar una serie de artículos con el objetivo de desmitificar los troyanos bancarios latinoamericanos. Desde entonces, se han cubierto los más activos, como es el caso de Amavaldo, Casbaneiro, Mispadu, Guildma, Grandoreiro, Mekotio, Vadokrist, Ousaban y Numando. Los troyanos bancarios de América Latina comparten muchas características y comportamientos, y estos vínculos en común han sido abordados en un whitepaper elaborado por ESET. Hallazgos clave de la investigación: Los troyanos bancarios latinoamericanos son una amenaza continua y en evolución. Se dirigen principalmente a Brasil, España … Continúa leyendo Troyanos bancarios: ¿cuál es el escenario en América Latina?

Log4Shell: atacantes están explotando una vulnerabilidad a nivel mundial para distribuir malware

#Log4Shell   #malware  #ESET Investigadores de ESET, compañía líder en detección proactiva de amenazas, advierten sobre una vulnerabilidad crítica en una librería de Apache llamada Log4j que está siendo utilizada por cibercriminales a nivel mundial para distribuir malware. Log4j es una librería de registro de logs basada en Java que es ampliamente utilizada por muchos productos, servicios y componentes de Java. Se trata de una vulnerabilidad de ejecución remota de código (RCE, por sus siglas en inglés) descubierta por el equipo de Alibaba Cloud en noviembre y que fue parcheada en diciembre con una actualización de Log4j. Sin embargo, el viernes … Continúa leyendo Log4Shell: atacantes están explotando una vulnerabilidad a nivel mundial para distribuir malware