13
Todos Sobre Mundo Blackberry | App, Noticias, Tips, Actualizaciones, Videos, Gif, BBM Admin: @josuefunes Donaciones https://paypal.me/jjosuefunes
Lentes inteligentes: cómo mitigar los riesgos de seguridad y privacidad
https://www.welivesecurity.com/es/privacidad/lentes-inteligentes-riesgos-seguridad-privacidad/
Los lentes inteligentes (smart glasses) permiten rastrear y grabar el entorno en tiempo real. Esta capacidad puede exponer tus datos y afectar la privacidad de las personas a tu alrededor.
CallPhantom: estafa con apps de Google Play que prometían acceso al historial de llamadas de cualquier número
https://www.welivesecurity.com/es/investigaciones/callphantom-estafa-apps-google-play/
ESET identificó aplicaciones en Google Play que prometían acceso a historiales de llamadas, SMS y registros de WhatsApp de “cualquier número”, en un esquema fraudulento utilizado para estafar a usuarios.
ScarCruft compromete plataforma de juegos en ataque de cadena de suministro con fines de espionaje
https://www.welivesecurity.com/es/investigaciones/scarcruft-ataque-cadena-suministro-juegos-malware/
Investigadores de ESET analizan una campaña del grupo APT ScarCruft que comprometió una plataforma de juegos para Windows y Android y distribuyó backdoors como parte de un ataque de cadena de suministro.
¿Qué pasa con tus datos en ChatGPT? Riesgos de privacidad y cómo protegerlos
https://www.welivesecurity.com/es/seguridad-digital/chatgpt-datos-privacidad-riesgos/
Cómo se almacenan tus conversaciones en ChatGPT, quién puede acceder a tus datos y qué configuraciones usar para proteger información sensible.
Cuando el software confiable falla: ataques a la cadena de suministro open source en 2026
https://www.welivesecurity.com/es/seguridad-corporativa/ataques-cadena-suministro-open-source-2026/
Compromisos recientes muestran cómo el open source se volvió un objetivo estratégico para cibercriminales: qué patrones se repiten y cómo los servicios MDR ayudan a detectar y contener incidentes a tiempo.
GopherWhisper: grupo APT alineado con China usó Discord y Slack para atacar organismos gubernamentales
https://www.welivesecurity.com/es/investigaciones/gopherwhisper-apt-china-discord-slack/
ESET Research descubrió a GopherWhisper, un grupo APT alineado con China que también abusó de Microsoft 365 en ataques contra entidades gubernamentales en Mongolia.
NGate reaparece en Brasil con una campaña de fraude NFC mediante la app HandyPay
https://www.welivesecurity.com/es/investigaciones/ngate-brasil-fraude-nfc-handypay/
Investigadores de ESET detectan una nueva campaña de NGate en Brasil que troyaniza la app HandyPay, una amenaza de fraude NFC con potencial de réplica en otros países de América Latina.
Esa alerta de filtración de datos podría ser una trampa
https://www.welivesecurity.com/es/seguridad-corporativa/esa-alerta-de-filtracionn-de-datos-podria-ser-una-trampa/
Ignorar una notificación de infracción real supone un riesgo, pero caer en una falsa podría ser aún peor. Deja de reaccionar con el piloto automático.
El tiempo para detener un ataque se achica: por qué la prevención es clave
https://www.welivesecurity.com/es/seguridad-corporativa/ciberseguridad-tiempo-de-respuesta-prevencion/
Los atacantes están usando IA para potenciar técnicas ya conocidas. Con amenazas que avanzan cada vez más rápido, los equipos de ciberseguridad deben replantear su estrategia
Claude Mythos Preview: una mirada al potencial de la IA en el descubrimiento de vulnerabilidades
https://www.welivesecurity.com/es/seguridad-digital/claude-mythos-preview-vulnerabilidades-inadvertidas/
Un modelo de IA que, según reportes, muestra capacidades avanzadas para identificar vulnerabilidades complejas y plantea nuevos desafíos para las estrategias defensivas en ciberseguridad.
AI Companions: nuevas formas de compañía digital y riesgos que pasan desapercibidos
https://www.welivesecurity.com/es/seguridad-digital/ai-companions-riesgos-que-todavia-pasan-desapercibidos/
Un análisis de los riesgos de los AI Companions, ilustrado con un caso real que evidencia su impacto en privacidad y seguridad digital.
Fuga de código fuente de Claude Code: los riesgos detrás del error que expuso a Anthropic
https://www.welivesecurity.com/es/cibercrimen/anthropic-fuga-codigo-claude-code/
Un descuido en el proceso de publicación expuso la arquitectura de la herramienta de Anthropic y habilitó escenarios de jailbreak, clones malicosos y amenazas a la cadena de suministro.
Suplantan al Correo Argentino en anuncios patrocinados de Gmail para robar datos
https://www.welivesecurity.com/es/estafas-enganos/correos-falsos-correo-argentino-anuncios-gmail/
Una campaña de phishing usa anuncios en Gmail para suplantar al Correo Argentino y dirigir a usuarios a sitios falsos que capturan información sensible.
Riesgos en LLM corporativos: guía para el primer diagnóstico
https://www.welivesecurity.com/es/seguridad-corporativa/riesgos-llm-corporativos-primer-diagnostico/
La adopción de LLM avanza más rápido que los controles. Esta guía propone un primer diagnóstico para entender riesgos reales y ordenar su implementación en las empresas.
The Gentlemen: la nueva generación de ransomware que ataca a medida
https://www.welivesecurity.com/es/ransomware/the-gentlemen-la-nueva-generacion-de-ransomware-que-ataca-a-medida/
Este grupo de RaaS representa una nueva era: deja atrás los ataques masivos para dar paso a operaciones a medida. Un modelo silencioso y mucho más peligroso, que redefine las reglas del juego con campañas dirigidas y adaptativas.
Multiples sitios falsos se hacen pasar por FIFA ante la llegada del Mundial 2026
https://www.welivesecurity.com/es/estafas-enganos/sitios-falsos-fifa-mundial-2026-phishing-entradas-estafas/
Detectamos 5 páginas que suplantan a la FIFA y aprovechan la fiebre mundialista para atraer a fanáticos en busca de entradas y merchandising, con el objetivo de robar información sensible, datos bancarios y dinero.
Resolver el problema de las contraseñas débiles es más fácil de lo que parece
https://www.welivesecurity.com/es/contrasenas/contrasenas-debiles-123456-solucion/
A pesar de los riesgos, millones siguen usando contraseñas débiles: qué está fallando y cómo proteger tus cuentas online de forma más sencilla que recurrir a “123456”.
Podcast | ¿Te hackearon la cuenta? Qué hacer en los primeros 15 minutos
https://www.welivesecurity.com/es/otros-temas/hackeo-cuentas-que-hacer-primeros-minutos/
En este episodio descubrirás cómo reconocer un acceso no autorizado, entender por qué ocurre y actuar a tiempo para proteger tus cuentas y evitar pérdidas de datos o dinero.
La actividad del ransomware en el primer trimestre de 2026
https://www.welivesecurity.com/es/ransomware/actividad-ransomware-primer-trimestre-2026/
El primer trimestre de 2026 muestra un panorama claro del estado actual del ransomware: más de 2.000 víctimas y grupos que atacaron industrias críticas. Conoce quiénes lideraron la actividad maliciosa, qué países fueron los más afectados en la región.
La calma antes del ransomware: cuando la falsa seguridad oculta brechas invisibles
https://www.welivesecurity.com/es/seguridad-corporativa/calma-antes-ransomware-falsa-seguridad/
Un periodo prolongado sin incidentes puede generar complacencia y erosionar la vigilancia. En ciberseguridad, no ver señales de ataque no siempre equivale a estar protegido.
Akira ransomware: el grupo que explotó en 2026 y ya está en la mira del FBI
https://www.welivesecurity.com/es/ransomware/akira-2026-america-latina-fbi/
Con casi 200 víctimas en el primer trimestre del año, muchas de América Latina, el ransomware Akira ya activó alertas entre los principales organismos de ciberseguridad a nivel global.
Riesgos en la cadena de suministro: por qué los proveedores pueden ser un punto ciego
https://www.welivesecurity.com/es/seguridad-corporativa/riesgos-de-proveedores-en-la-cadena-de-suministro/
Su mayor riesgo puede ser un proveedor en el que confía. Cómo pueden las pymes identificar puntos ciegos asociados a terceros y reforzar su resiliencia operativa.
Datos de usuarios de Booking.com expuestos: qué ocurrió y cómo protegerse
https://www.welivesecurity.com/es/privacidad/compromiso-datos-booking-que-ocurrio-como-protegerse/
Un incidente de seguridad enciende las alertas sobre estafas de ingeniería social y refuerza la necesidad de mayor vigilancia en plataformas de viajes.
Recovery scams: falsos servicios de recupero de dinero tras haber sufrido una estafa
https://www.welivesecurity.com/es/estafas-enganos/recovery-scam-estafas-recuperacion-deudas/
Si ya fuiste víctima de fraude, probablemente ya estés en una lista especial para los ciberdelincuentes —y si no tienes cuidado, tu situación podría empeorar.
Cómo suplantaron a una telefónica mexicana para robar datos financieros
https://www.welivesecurity.com/es/estafas-enganos/como-suplantaron-a-una-telefonica-mexicana-para-robar-datos-financieros/
Una estafa por SMS muestra cómo los cibercriminales roban datos financieros y por qué reconocer estos engaños sigue siendo fundamental.
BTMOB: el troyano de acceso remoto que avanza en la región
https://www.welivesecurity.com/es/malware/btmob-el-troyano-de-acceso-remoto-que-avanza-en-la-region/
El panorama de amenazas del país sigue dominado por los troyanos bancarios, pero nuevas familias empiezan a ganar terreno. BTMOB es un ejemplo de ello, ya que aporta características más amplias y preocupantes.
Máquinas virtuales por todas partes y brechas de seguridad muy reales
https://www.welivesecurity.com/es/seguridad-corporativa/seguridad-cloud-workloads-maquinas-virtuales/
Las máquinas virtuales en la nube ofrecen una velocidad, una escala y una flexibilidad inigualables, pero todo ello podría no servir de mucho si se abandonan a su suerte.
Qué tan fácil puede engañarse a los sistemas de reconocimiento facial
https://www.welivesecurity.com/es/privacidad/que-tan-facil-enganar-reconocimiento-facial/
Jake Moore, de ESET, ha utilizado gafas inteligentes, imitaciones y cambios de caras para "hackear" sistemas de reconocimiento facial muy extendidos.
Echa un vistazo a esta aplicación gratuita. Te paga por caminar
https://swcapp.com/i/estebanfunes65111300501?c=m1
Cloud Workload Security: atención a los puntos ciegos
https://www.welivesecurity.com/es/seguridad-corporativa/cloud-workload-security-atencion-a-los-puntos-ciegos/
A medida que la infraestructura de TI se expande, la visibilidad y el control suelen quedarse atrás hasta que un incidente obliga a enfrentar la realidad.