<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaspersky | Sercolombiano</title>
	<atom:link href="https://www.sercolombiano.com/tema/kaspersky/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sercolombiano.com</link>
	<description>Un Sentimiento, Tu identidad</description>
	<lastBuildDate>Tue, 10 Feb 2026 17:52:12 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<site xmlns="com-wordpress:feed-additions:1">44016072</site>	<item>
		<title>Kaspersky alerta sobre datos olvidados que pueden convertirse en puerta de entrada para ataques</title>
		<link>https://www.sercolombiano.com/2026/02/10/kaspersky-alerta-sobre-datos-olvidados-que-pueden-convertirse-en-puerta-de-entrada-para-ataques/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Tue, 10 Feb 2026 17:52:12 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Automatización e higiene digital]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=271332</guid>

					<description><![CDATA[<p>Kaspersky recomienda que las empresas abandonen el enfoque reactivo y avancen hacia un modelo proactivo de resiliencia digital.</p>
La entrada <a href="https://www.sercolombiano.com/2026/02/10/kaspersky-alerta-sobre-datos-olvidados-que-pueden-convertirse-en-puerta-de-entrada-para-ataques/">Kaspersky alerta sobre datos olvidados que pueden convertirse en puerta de entrada para ataques</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Servidores heredados, cuentas inactivas y repositorios abandonados amplían la superficie de ataque y exponen a las empresas a riesgos cibernéticos y regulatorios. Kaspersky comparte recomendaciones para mitigar estas amenazas.</p>
<p style="text-align: justify;"><strong>Lima, 10 de febrero de 2026.-&nbsp;</strong>Sin notarlo, las empresas han ido acumulando datos olvidados dentro de su infraestructura que representan un riesgo creciente. Servidores heredados, cuentas inactivas y repositorios en la nube abandonados pueden convertirse en puertas de entrada para ataques sofisticados, advierte Kaspersky. Además de comprometer información sensible e incluso el cumplimiento de las leyes de protección de datos personales.</p>
<p style="text-align: justify;">Si bien han dejado de utilizarse en las operaciones diarias, estos activos permanecen conectados a la infraestructura corporativa, en muchos casos sin actualizaciones, monitoreo ni controles de acceso adecuados. Esta “infraestructura invisible” se ha convertido en un reto significativo para los equipos de TI y de seguridad de la información.</p>
<p style="text-align: justify;">El software heredado y las aplicaciones antiguas suelen mantener dependencias desactualizadas, lo que deja vulnerabilidades críticas sin corregir durante años. De igual forma, los servidores físicos y virtuales “olvidados” después de migraciones, fusiones, adquisiciones o la conclusión de proyectos de TI representan riesgos adicionales.</p>
<p style="text-align: justify;">Según datos de Let’s Encrypt, organización dedicada a la certificación digital, en 2024, cerca del 50% de las solicitudes de renovación provinieron de dispositivos que ya no estaban vinculados a los dominios correspondientes, lo que contribuye a un universo estimado de aproximadamente un millón de dispositivos olvidados que aún permanecen conectados a la red global.</p>
<p style="text-align: justify;"><em>“Cuando los activos dejan de ser visibles para los equipos de seguridad y TI, comienzan a operar fuera de los modelos de gobernanza de la organización. Además de aumentar los riesgos cibernéticos, estos elementos consumen recursos técnicos y financieros que podrían destinarse a iniciativas estratégicas, impactando directamente en la eficiencia, el cumplimiento y la planificación a largo plazo”</em>, afirma <strong>Claudio Martinelli, director general para las Américas en Kaspersky.</strong></p>
<h3 style="text-align: justify;"><strong>Automatización e higiene digital son prioridades</strong></h3>
<p style="text-align: justify;">Datos del <strong>CISO Survey</strong>, una encuesta de Kaspersky aplicada a 300 líderes de ciberseguridad en países de América Latina, incluidos Argentina, Brasil, Chile, Colombia, México y Perú, refuerzan cómo la falta de madurez en los entornos de seguridad expone a las organizaciones a riesgos asociados con infraestructuras olvidadas.</p>
<p style="text-align: justify;">La ausencia de evaluaciones periódicas de riesgo y la adopción de una postura predominantemente reactiva dificultan la identificación de activos desatendidos, que permanecen conectados sin controles adecuados. Entre los participantes del estudio en Perú, el 56% afirmó no contar con un calendario regular de evaluaciones de riesgo, revisando los controles únicamente después de incidentes o de noticias en los medios.</p>
<p style="text-align: justify;">La dependencia de procesos manuales es otro desafío en Perú: el 56% de los equipos de seguridad encuestados compila inteligencia de amenazas de forma manual, un método lento y propenso a errores que dificulta el seguimiento de activos antiguos en redes complejas.</p>
<p style="text-align: justify;">Para garantizar una protección de datos más efectiva en 2026, <strong>Kaspersky recomienda que las empresas abandonen el enfoque reactivo y avancen hacia un modelo proactivo de resiliencia digital.</strong> Los Procesos automatizados de Descubrimiento y Reconciliación de Activos (AD&amp;R), por ejemplo, permiten identificar sistemas en conflicto, accesos indebidos e información desactualizada antes de que se conviertan en objetivos de ataque.</p>
<p style="text-align: justify;">También es fundamental establecer políticas formales para la descontinuación de servidores y aplicaciones, incluyendo la destrucción comprobada de los datos antes del apagado del hardware. Además, la integración de soluciones de Gestión de Identidad y Acceso (IAM) con los procesos de recursos humanos resulta clave para permitir la revocación inmediata de las cuentas de empleados desvinculados o proveedores de servicios, reduciendo así la superficie de ataque.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>La entrada <a href="https://www.sercolombiano.com/2026/02/10/kaspersky-alerta-sobre-datos-olvidados-que-pueden-convertirse-en-puerta-de-entrada-para-ataques/">Kaspersky alerta sobre datos olvidados que pueden convertirse en puerta de entrada para ataques</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">271332</post-id>	</item>
		<item>
		<title>Spam telefónico al alza: 88% de los latinoamericanos recibieron llamadas no deseadas</title>
		<link>https://www.sercolombiano.com/2026/02/02/spam-telefonico-al-alza-88-de-los-latinoamericanos-recibieron-llamadas-no-deseadas/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Mon, 02 Feb 2026 22:57:27 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[latinoamericanos]]></category>
		<category><![CDATA[Spam telefónico]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=271167</guid>

					<description><![CDATA[<p>Utiliza una aplicación de identificación de llamadas en tu teléfono que pueda alertarte sobre intentos de spam y estafas, como Kaspersky Who Calls</p>
La entrada <a href="https://www.sercolombiano.com/2026/02/02/spam-telefonico-al-alza-88-de-los-latinoamericanos-recibieron-llamadas-no-deseadas/">Spam telefónico al alza: 88% de los latinoamericanos recibieron llamadas no deseadas</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Entre diciembre de 2025 y enero de 2026, 11% de estas llamadas fueron intentos de fraude. Los expertos de Kaspersky explican cómo identificar las principales estafas relacionadas con estos contactos.</p>
<p style="text-align: justify;"><strong>Kaspersky, 2 de febrero de 2026.-&nbsp;</strong>Tan solo entre diciembre de 2025 y enero de este año, 88% de los latinoamericanos recibieron llamadas no deseadas, según un informe de Who Calls, la aplicación de identificación y bloqueo de spam de Kaspersky. Asimismo, de acuerdo con el estudio, aproximadamente el 11% de las llamadas correspondió a intentos de fraudes bancarios y promociones engañosas, poniendo en riesgo la seguridad y la privacidad de las personas.</p>
<p style="text-align: justify;">El volumen excesivo de llamadas no deseadas no solo es molesto, sino que también representa un riesgo real para la seguridad financiera y la privacidad de los latinoamericanos. Expertos de Kaspersky explican cuáles son las principales estafas relacionadas con este tipo de contacto:</p>
<ol style="text-align: justify;">
<li><strong> Estafa de falso call center:</strong> el delincuente se pone en contacto con la víctima por teléfono o WhatsApp, haciéndose pasar por un empleado de banco, soporte técnico o empresa de telecomunicaciones. Utilizan un guion convincente para informar una situación urgente —como fraude en la cuenta bancaria o un virus en el teléfono— e instruyen a la víctima a instalar una aplicación legítima de acceso remoto (como AnyDesk o TeamViewer).</li>
</ol>
<p style="text-align: justify;">Con la aplicación instalada, el estafador asume el control total del dispositivo de la víctima, realiza transferencias, accede a aplicaciones bancarias o roba datos personales. Muchas veces, la estafa se refuerza con el uso de perfiles verificados de WhatsApp o imágenes institucionales para generar confianza.</p>
<p style="text-align: justify;">Esta estafa es una evolución del conocido fraude de call center bancario, cuando el delincuente llamaba a la víctima fingiendo ser un representante del banco y, por teléfono, recopilaba números de tarjeta, contraseñas y códigos enviados por SMS. En aquel momento, el fraude dependía exclusivamente de la ingeniería social para convencer a la víctima de compartir la información necesaria. Ahora, el enfoque incorpora una capa tecnológica mediante el uso de aplicaciones de acceso remoto, eliminando la necesidad de recopilar datos directamente y permitiendo que el delincuente controle el teléfono de la víctima sin levantar sospechas.</p>
<ol style="text-align: justify;" start="2">
<li><strong> Estafa de registro falso y premio:</strong> en esta modalidad, el delincuente contacta a la víctima por teléfono, mensaje de WhatsApp o SMS, alegando que ganó un premio en una campaña promocional, sorteo o programa de fidelidad. Para legitimar la historia, el estafador menciona marcas conocidas, crea un sentido de urgencia con un plazo corto para reclamar el premio y solicita que la víctima proporcione datos personales como nombre completo, dirección e incluso información bancaria o de tarjeta.</li>
</ol>
<p style="text-align: justify;">En algunos casos, el estafador afirma que es necesario pagar una pequeña tarifa de liberación o envío para recibir el premio y convence a la víctima de realizar un pago o transferencia. También pueden solicitar la instalación de aplicaciones o el envío de fotos de documentos, que posteriormente se utilizan para otros fraudes de identidad.</p>
<ol style="text-align: justify;" start="3">
<li><strong> Amenaza y estafa de secuestro falso:</strong> el delincuente llama amenazando a la víctima o a un miembro de su familia, alegando que hubo un secuestro o un problema grave, y exige un pago inmediato para “resolver” la situación. Aunque es una estafa antigua, ha ganado nuevas variantes: hoy los estafadores realizan llamadas simultáneas a varios miembros de la familia y utilizan aplicaciones que simulan sonidos reales, como ruidos de autos o sonidos de hospital, para hacer la amenaza más convincente. Además, emplean datos personales filtrados para parecer más confiables, aumentando la presión sobre la víctima para pagar el rescate.</li>
</ol>
<p style="text-align: justify;"><em>“Creemos que la solución a este problema complejo requiere colaboración entre empresas de seguridad, reguladores y la sociedad civil. Además, recomendamos el uso de una buena solución de seguridad que bloquee y filtre llamadas no deseadas, ayudando a los usuarios a recuperar el control de sus comunicaciones”</em>, <strong>afirma Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina.</strong></p>
<p style="text-align: justify;">Para que las personas no caigan en estafas ni fraudes que tienen origen en llamadas no deseadas, los expertos de Kaspersky recomiendan:</p>
<ul style="text-align: justify;">
<li>Recuerda que las llamadas de estafa siempre apelan al sentido de urgencia, mantén la calma y cuelga inmediatamente si te presionan para tomar decisiones rápidas o urgentes. Los estafadores aprovechan las emociones para influir en la decisión de sus víctimas.</li>
<li>Nunca instales aplicaciones ni proporciones contraseñas por teléfono, especialmente a personas que afirman ser de un banco o soporte técnico.</li>
<li>Verifica siempre la llamada a través del canal oficial de la empresa antes de realizar cualquier acción. Nunca devuelvas la llamada utilizando el número proporcionado en la comunicación sospechosa.</li>
<li>No compartas códigos recibidos por SMS y/o correo electrónico por teléfono. Denuncia llamadas sospechosas a las autoridades competentes.</li>
<li>Utiliza una aplicación de identificación de llamadas en tu teléfono que pueda alertarte sobre intentos de spam y estafas, como <a href="https://latam.kaspersky.com/downloads/caller-id">Kaspersky Who Calls</a>. La nueva actualización permite que los usuarios de iOS reciban información en tiempo real sobre las llamadas recibidas —no sólo desde la base de datos offline descargada—. La función está disponible en el plan premium y para dispositivos Android.</li>
</ul>La entrada <a href="https://www.sercolombiano.com/2026/02/02/spam-telefonico-al-alza-88-de-los-latinoamericanos-recibieron-llamadas-no-deseadas/">Spam telefónico al alza: 88% de los latinoamericanos recibieron llamadas no deseadas</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">271167</post-id>	</item>
		<item>
		<title>El 88% de los ataques de phishing roban credenciales de acceso a cuentas</title>
		<link>https://www.sercolombiano.com/2026/01/31/el-88-de-los-ataques-de-phishing-roban-credenciales-de-acceso-a-cuentas/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Sat, 31 Jan 2026 17:04:20 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[ataques de phishing]]></category>
		<category><![CDATA[credenciales de acceso a cuentas]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=271129</guid>

					<description><![CDATA[<p>Un análisis de Kaspersky revela que estas campañas también buscan datos personales e información bancaria, que puede revenderse en la dark web por tan solo 50 dólares.</p>
La entrada <a href="https://www.sercolombiano.com/2026/01/31/el-88-de-los-ataques-de-phishing-roban-credenciales-de-acceso-a-cuentas/">El 88% de los ataques de phishing roban credenciales de acceso a cuentas</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><b>Bogotá, 31 de Enero de 2026.-&nbsp;</b><strong>Un reciente análisis de Kaspersky sobre campañas de phishing y estafas detectadas a nivel global reveló que el 88% de los ataques tiene como objetivo obtener credenciales de acceso a distintos servicios en línea.</strong> En menor proporción, estas amenazas también buscan hacerse con otro tipo de información: el 9% se enfoca en la recopilación de datos personales, como nombres, direcciones y fechas de nacimiento; mientras que el 2% apunta a información relacionada con tarjetas bancarias.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Los resultados de esta investigación muestran que la mayoría de las páginas fraudulentas envían los datos robados a través de correo electrónico, bots instalados en aplicaciones de mensajería como Telegram, o paneles controlados por los propios atacantes, antes de que ingresen a canales clandestinos de compra-venta.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">La información obtenida mediante phishing rara vez se utiliza una sola vez. Las credenciales robadas en distintas campañas suelen agruparse en grandes bases de datos y venderse en mercados de la dark web, en algunos casos por tan solo 50 dólares. Los compradores clasifican y validan estos registros para confirmar si las cuentas siguen activas y pueden reutilizarse en diferentes plataformas.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">De acuerdo con&nbsp;<u><a id="v1OWAf7395886-994e-2311-e16b-7f5de2b7acae" class="v1x_OWAAutoLink" href="https://dfi.kaspersky.com/mx" target="_blank" rel="noopener noreferrer">Kaspersky Digital Footprint Intelligence</a></u>, los precios pueden variar significativamente según el tipo de información: desde menos de un dólar por accesos a portales globales de internet, 105 dólares para plataformas de criptomonedas y hasta 350 dólares por accesos a servicios de banca en línea. A su vez, los documentos personales como pasaportes o identificaciones oficiales se comercializan, en promedio, por 15 dólares, con precios influenciados por factores como la antigüedad de la cuenta, el saldo disponible, los métodos de pago vinculados y las configuraciones de seguridad.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">A medida que estos conjuntos de datos se enriquecen y combinan, los ciberdelincuentes pueden construir perfiles digitales detallados que posteriormente facilitan ataques dirigidos contra directivos, personal financiero, administradores de TI o personas con activos relevantes o documentos sensibles.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>&#8220;La mayoría de las campañas de phishing actuales están diseñadas para robar credenciales de acceso. Los datos aislados, por sí solos, no generan el valor a largo plazo que los ciberdelincuentes buscan al realizar este tipo de campañas&#8221;,&nbsp;</i>explicó&nbsp;<b>Fabiano Tricarico, Director de Productos para el Consumidor para Américas en Kaspersky</b>.&nbsp;<i>&#8220;El análisis realizado por nuestro equipo de investigación, indica que las credenciales representan casi el 90% de los intentos de phishing. Una vez recopilados, los nombres de usuario, contraseñas, números telefónicos y datos personales se agrupan, verifican y comercializan, incluso tiempo después del robo inicial. Combinados con nueva información, incluso datos antiguos pueden facilitar la toma de control de cuentas y ataques dirigidos tanto a personas como a organizaciones&#8221;</i>.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">A continuación, Kaspersky comparte una serie de recomendaciones para reducir los riesgos asociados al phishing:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul>
<li style="text-align: justify;"><b>No confíes en enlaces ni archivos adjuntos recibidos por correo electrónico o mensajes.</b>&nbsp;Verifica siempre el remitente antes de abrir cualquier contenido. Si parece ser de alguna institución, confirma directamente con ella si la información es legítima.</li>
<li style="text-align: justify;"><b>Revisa cuidadosamente los sitios web antes de ingresar información personal o financiera:&nbsp;</b>Tómate unos minutos y asegúrate de que la URL sea correcta. Presta atención a errores ortográficos o inconsistencias visuales que resulten sospechosas.</li>
<li style="text-align: justify;"><b>Monitorea constantemente tus movimientos bancarios:&nbsp;</b>Apóyate en las aplicaciones bancarias para revisar tus estados de cuenta y reporta de inmediato cualquier transacción sospechosa.</li>
<li style="text-align: justify;"><b>Activa la autenticación multifactor siempre que sea posible:</b>&nbsp;Habilita métodos adicionales de verificación, como códigos temporales o confirmaciones desde tu dispositivo, para evitar accesos no autorizados.</li>
<li style="text-align: justify;"><b>Actúa de inmediato si tus credenciales son robadas:</b>&nbsp;Cambia la contraseña de tu cuenta afectada, y de cualquier otro servicio donde hayas usado la misma o una similar, por una única y robusta. Informa a tus contactos, si se trata de una cuenta de mensajería o red social.</li>
<li style="text-align: justify;"><b>Para mantenerte protegido, utiliza soluciones de seguridad:</b>&nbsp;Existen herramientas que ayudan a prevenir actividades fraudulentas mediante el análisis de sitios web y URLs para identificar patrones sospechosos, como&nbsp;<u><a id="v1OWA1e66875f-3ea5-704e-9fad-5daa1da597fd" class="v1x_OWAAutoLink" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener noreferrer">Kaspersky Premium</a></u>.</li>
</ul>La entrada <a href="https://www.sercolombiano.com/2026/01/31/el-88-de-los-ataques-de-phishing-roban-credenciales-de-acceso-a-cuentas/">El 88% de los ataques de phishing roban credenciales de acceso a cuentas</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">271129</post-id>	</item>
		<item>
		<title>Kaspersky bloquea 56 mil ataques bancarios en Colombia y observa un aumento de las amenazas móviles</title>
		<link>https://www.sercolombiano.com/2025/11/12/kaspersky-bloquea-56-mil-ataques-bancarios-en-colombia-y-observa-un-aumento-de-las-amenazas-moviles/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Thu, 13 Nov 2025 00:17:14 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[amenazas móviles]]></category>
		<category><![CDATA[ataques bancarios]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Panorama de Amenazas de Kaspersky]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=270725</guid>

					<description><![CDATA[<p>Los ataques a computadores caen a nivel global, mientras que los troyanos bancarios avanzan en los dispositivos móviles, según el Panorama de Amenazas 2025 de Kaspersky.</p>
La entrada <a href="https://www.sercolombiano.com/2025/11/12/kaspersky-bloquea-56-mil-ataques-bancarios-en-colombia-y-observa-un-aumento-de-las-amenazas-moviles/">Kaspersky bloquea 56 mil ataques bancarios en Colombia y observa un aumento de las amenazas móviles</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><b>Bogotá, 12 de Noviembre de 2025.-&nbsp;</b>De acuerdo con el nuevo <strong>Panorama de Amenazas de Kaspersky</strong>, América Latina registró 1,8 millones de ataques de troyanos bancarios bloqueados entre agosto de 2024 y junio de 2025 — un promedio de unos 5,000 por día. A pesar de la caída de casi la mitad (45,5%) respecto al año anterior (3,3 millones), el peligro no ha disminuido, solo se ha transformado. Para el caso de Colombia se registraron más de 56 mil bloqueos. El informe señala un cambio en el enfoque de los ciberdelincuentes: los ataques están migrando de los computadores a los dispositivos móviles, siguiendo el aumento del uso de los smartphones en transacciones financieras.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">En lo que va del año, ya se han identificado tres familias activas de troyanos bancarios para Android, frente a solo una en el período anterior; un reflejo de la adaptación y sofisticación del cibercrimen financiero.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Las cifras muestran que la dinámica de los ataques de troyanos bancarios está cambiando. Si antes el principal objetivo eran los computadores, Kaspersky ahora observa una migración significativa hacia los dispositivos móviles. El año pasado, por ejemplo, solo había una familia de troyanos bancarios centrada en Android entre las principales amenazas móviles. En 2025, ya hay tres familias distintas activas: Trojan-Banker.AndroidOS.Agent, Trojan-Banker.AndroidOS.Mamont y Trojan-Banker.AndroidOS.Creduz.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Esta rápida adaptación demuestra que los ciberdelincuentes están cada vez más enfocados en los teléfonos, dispositivos donde los usuarios realizan gran parte de sus transacciones financieras.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>&#8220;La migración al entorno móvil viene acompañada de una rápida evolución técnica, con los delincuentes a la vanguardia de la innovación en malware para celulares. Los ciberdelincuentes han desarrollado y perfeccionado técnicas avanzadas, como los ataques de Sistema de Transferencia Automatizada (ATS), que automatizan el robo de fondos directamente desde el dispositivo de la víctima, y el uso de Herramientas de Administración Remota (RAT), que garantizan acceso y control total del aparato, permitiendo manipular aplicaciones bancarias sin que el usuario lo note. Este enfoque en tácticas cada vez más sofisticadas para celulares demuestra que el cibercrimen financiero no solo se ha adaptado, sino que está marcando las nuevas tendencias de amenazas móviles en la región&#8221;,</i>&nbsp;<b>destaca Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina.</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">La dinámica del cibercrimen se ilustra bien con el caso del troyano Grandoreiro (Trojan-Banker.Win32.Grandoreiro). En 2023, la intensa actividad de este troyano bancario provocó un aumento significativo de ataques. Sin embargo, tras el arresto del grupo responsable en una operación internacional coordinada, los números de ataques del Grandoreiro volvieron a niveles más bajos. A pesar de esta &#8220;normalización&#8221;, la amenaza persiste: la resiliencia de los delincuentes es notable, con nuevas variantes que siguen surgiendo y una gran capacidad de adaptación, lo que demuestra que la lucha contra el cibercrimen es continua.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Para evitar ataques de troyanos bancarios, los expertos de Kaspersky recomiendan:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li><b>Desconfía de enlaces y archivos adjuntos en correos y mensajes:</b>&nbsp;antes de hacer clic en cualquier enlace o abrir adjuntos, verifica si el mensaje proviene de un remitente confiable. Desconfía de direcciones desconocidas, solicitudes urgentes u ofertas sospechosas. En caso de duda, confirma con la empresa o persona a través de canales oficiales.</li>
<li><b>Mantén todos los programas actualizados, tanto en computadoras como en celulares:</b>&nbsp;así evitarás que los troyanos bancarios aprovechen fallos del sistema para invadir los dispositivos, ya que las actualizaciones corrigen esas vulnerabilidades.</li>
<li><b>Usa contraseñas fuertes y únicas:</b>&nbsp;evita repetir contraseñas en diferentes cuentas o usar combinaciones obvias como &#8220;123456&#8221;. Opta por combinaciones de letras mayúsculas y minúsculas, números y símbolos.</li>
<li><b>Activa la autenticación en dos factores (2FA):</b>&nbsp;agrega una capa adicional de protección más allá de la contraseña. Incluso si un ciberdelincuente obtiene su contraseña, necesitará un código generado o enviado a otro dispositivo confiable. Siempre que sea posible, usa aplicaciones de autenticación o tokens físicos en lugar de SMS.</li>
<li><b>Instala una solución de seguridad confiable:</b>&nbsp;<u><a id="v1OWA13231d1a-a07c-8858-7fb5-ddfdd6c1af4c" class="v1x_x_OWAAutoLink" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener noreferrer">un buen antivirus</a></u>&nbsp;identifica y bloquea amenazas como troyanos bancarios antes de que causen daños. Mantener la protección activa garantiza una capa extra de seguridad para tus datos personales y empresariales.</li>
<li><b>Invierte en educación digital continua:</b>&nbsp;los fraudes y malwares están en constante evolución. Aprender sobre nuevas amenazas, reconocer señales de fraude y adoptar buenas prácticas de seguridad ayuda a reducir riesgos y proteger su presencia digital.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/11/12/kaspersky-bloquea-56-mil-ataques-bancarios-en-colombia-y-observa-un-aumento-de-las-amenazas-moviles/">Kaspersky bloquea 56 mil ataques bancarios en Colombia y observa un aumento de las amenazas móviles</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">270725</post-id>	</item>
		<item>
		<title>Kaspersky: las empresas sobrestiman su seguridad mientras descuidan lo básico</title>
		<link>https://www.sercolombiano.com/2025/11/06/kaspersky-las-empresas-sobrestiman-su-seguridad-mientras-descuidan-lo-basico/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Fri, 07 Nov 2025 00:43:55 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Empresas colombianas]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=270599</guid>

					<description><![CDATA[<p>Un nuevo estudio inédito revela brechas críticas en procesos, personas y tecnologías dentro de la seguridad corporativa de las empresas latinoamericanas. La excesiva confianza de los líderes genera una falsa sensación de protección.</p>
La entrada <a href="https://www.sercolombiano.com/2025/11/06/kaspersky-las-empresas-sobrestiman-su-seguridad-mientras-descuidan-lo-basico/">Kaspersky: las empresas sobrestiman su seguridad mientras descuidan lo básico</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><b>Bogotá, 6 de noviembre de 2025.-&nbsp;&nbsp;</b>Una nueva encuesta de <strong>Kaspersky</strong> aplicada a&nbsp;<u><a id="v1OWAf839ccac-664b-cbd7-b68d-e174dbb774cb" class="v1x_x_OWAAutoLink" href="https://lp.kaspersky.com/latam/ciso/" target="_blank" rel="noopener noreferrer">300 líderes de ciberseguridad en América Latina</a></u>&nbsp;revela una desconexión entre la confianza de los responsables de esta área en la solidez de sus defensas y la realidad operativa. Aunque el 98% de los entrevistados en Colombia afirma que <strong>los datos y sistemas de su empresa están bien protegidos, los hallazgos muestran que muchas organizaciones siguen siendo vulnerables.</strong></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Según el informe, el 24% de las empresas colombianas no utiliza protección para endpoints (antivirus) y el 40% no cuenta con firewall, ambas medidas básicas de seguridad. En cuanto a soluciones avanzadas para la detección temprana de ataques, poco más de la mitad de las organizaciones en el país (62%) emplea servicios de Threat Intelligence (inteligencia de amenazas), que proporcionan información sobre ataques recientes y posibles riesgos para anticiparse; un 20% ha adoptado soluciones de detección y respuesta extendida (XDR); el 30% utiliza soluciones de detección y respuesta en endpoints (EDR); y el 44% usa SIEM, un sistema que correlaciona datos de seguridad para detectar amenazas rápidamente.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Este análisis sobre el uso de herramientas y servicios de protección indica que la mayoría de las empresas difícilmente podría detectar y responder a un ataque a tiempo para neutralizarlo antes de que tenga éxito.&nbsp;<i>&#8220;Una ciberdefensa eficaz se apoya en un tripié formado por personas, procesos y tecnología. Cuando uno de estos pilares se descuida, la protección corporativa se vuelve frágil y reactiva&#8221;</i>, explica&nbsp;<b>Claudio Martinelli, director general para Américas en Kaspersky.</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">El estudio también muestra que la adopción de tecnologías avanzadas —como XDR (detección y respuesta extendida), SIEM (gestión de información y eventos de seguridad) y EDR (detección y respuesta en endpoints)— seguirá evolucionando en los próximos meses: el 30% de <strong>las empresas colombianas</strong> afirma que planea implementar XDR, el 34% pretende adoptar SIEM y el 14% quiere invertir en EDR durante el próximo año, aunque actualmente no las utilicen.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Para los especialistas de Kaspersky, este movimiento demuestra un deseo positivo de evolución, pero también implica riesgos si la implementación no tiene una planificación adecuada.&nbsp;<i>&#8220;Implementar soluciones de alta complejidad sin una estructura interna sólida, personal capacitado u objetivos claros es como construir castillos de arena: las tecnologías fallan porque la base es inestable. Antes de cualquier inversión, es esencial evaluar la madurez de la organización, la capacidad del equipo y qué tecnología puede ofrecer la mejor protección posible con los recursos técnicos y humanos disponibles&#8221;,</i>&nbsp;advierte&nbsp;<b>Martinelli</b>.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Para reducir la brecha entre la confianza que las empresas sienten en su protección y su verdadera capacidad de defensa, Kaspersky recomienda:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li>Establecer y probar procedimientos regularmente, simulando situaciones reales de ataque para identificar áreas que requieren inversión a corto plazo.</li>
<li>Evaluar la madurez cibernética interna (procesos, equipo, activos e integración tecnológica) antes de adquirir nuevas soluciones.</li>
<li>Definir niveles mínimos de seguridad para cada tipo de operación. Cuanto mayor sea el acceso a datos confidenciales, mayor debe ser el control y la protección.</li>
<li>Analizar la adopción de nuevas tecnologías considerando su impacto operativo y el tiempo necesario para implementarlas, a fin de definir el mejor costo-beneficio.</li>
<li>Recordar que la tecnología cubre, en promedio, solo el 30% de las amenazas conocidas; para una protección de alta calidad, es necesario invertir también en personas (conocimiento técnico y conciencia) y procesos (políticas que permitan prevenir, identificar, responder, neutralizar y recuperarse rápidamente de un incidente).</li>
<li>Promover una cultura de seguridad en todas las áreas, basada en los estándares de seguridad corporativa deseados y las mejoras necesarias para alcanzarlos.</li>
<li>Desarrollar planes de integración tecnológica con cronogramas e indicadores de desempeño (KPIs) que permitan medir el progreso y evaluar las mejoras en las acciones previamente definidas.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Según&nbsp;<b>Claudio Martinelli</b>, una estrategia de ciberseguridad robusta no se compra en la tienda, es una construcción que requiere planificación, capacitación continua e integración entre tecnología y gobernanza. Solo así las organizaciones estarán preparadas para enfrentar el escenario de amenazas cada vez más sofisticado en la región.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Para obtener más información, visite la página de Kaspersky y descargue el&nbsp;<u><a id="v1OWA69ac531f-4c95-1140-373d-54652593379d" class="v1x_x_OWAAutoLink" href="https://lp.kaspersky.com/latam/ciso/" target="_blank" rel="noopener noreferrer">informe de la encuesta CISO 2025</a></u>.</div>
<div style="text-align: justify;"><b>&nbsp;</b></div>
<div style="text-align: justify;"><b>Acerca</b>&nbsp;<b>de Kaspersky</b></div>
<div style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada solución de protección para&nbsp;<i>endpoints</i>, junto con una serie de soluciones y servicios de seguridad especializados, así como soluciones&nbsp;<i>Cyber Immune&nbsp;</i>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a más de 200.000 clientes corporativos a proteger lo que más valoran. Obtenga más información en&nbsp;<u><a id="v1OWAe02963d3-df81-3c85-e0a8-cb6e9fccabc7" class="v1x_x_OWAAutoLink" href="https://latam.kaspersky.com/" target="_blank" rel="noopener noreferrer">https://latam.kaspersky.com</a></u>&nbsp;</div>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/11/06/kaspersky-las-empresas-sobrestiman-su-seguridad-mientras-descuidan-lo-basico/">Kaspersky: las empresas sobrestiman su seguridad mientras descuidan lo básico</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">270599</post-id>	</item>
		<item>
		<title>Hechizos digitales: cómo los ciberdelincuentes encantan tus dispositivos</title>
		<link>https://www.sercolombiano.com/2025/10/27/hechizos-digitales-como-los-ciberdelincuentes-encantan-tus-dispositivos/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Tue, 28 Oct 2025 00:46:16 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[Hechizos digitales]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=270361</guid>

					<description><![CDATA[<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</p>
La entrada <a href="https://www.sercolombiano.com/2025/10/27/hechizos-digitales-como-los-ciberdelincuentes-encantan-tus-dispositivos/">Hechizos digitales: cómo los ciberdelincuentes encantan tus dispositivos</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;">En este Halloween, Kaspersky revela cómo los atacantes usan engaños cada vez más profesionales para &#8220;hechizar&#8221; a los usuarios y robar su información personal y financiera.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><strong>Bogotá, 27 de Octubre de 2025.-&nbsp;</strong>Durante la temporada de Halloween, los ciberataques también se disfrazan. Este año, Kaspersky advierte sobre el auge de los &#8220;hechizos digitales&#8221;, técnicas de manipulación y engaño cada vez más profesionales que aprovechan la exposición constante de los usuarios en internet, el crecimiento del comercio electrónico y el uso masivo de redes sociales para comprometer su seguridad.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">A través de mensajes que prometen ofertas irresistibles, aplicaciones falsas o solicitudes de permisos engañosos, los atacantes logran que las víctimas abran las puertas de sus propios dispositivos. Estos &#8220;hechizos digitales&#8221; se fortalecen con el uso de herramientas de inteligencia artificial y con tácticas de ingeniería social, una técnica de manipulación psicológica que explota la confianza, la curiosidad o el miedo de los usuarios para inducirlos a cometer errores sin darse cuenta de que están cayendo en una trampa. Como consecuencia, las víctimas pueden sufrir el robo de información personal, financiera o de credenciales de acceso, lo que facilita desde fraudes económicos hasta la suplantación de identidad y la pérdida total de control sobre sus cuentas digitales.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Kaspersky presenta los cuatro hechizos más comunes que rondan el mundo digital y cómo protegerse de ellos.</div>
<div style="text-align: justify;">&nbsp;</div>
<ol style="text-align: justify;" start="1">
<li><b>El conjuro del &#8216;clic irresistible&#8217;</b></li>
</ol>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Es común encontrar un correo que promete un premio, un mensaje urgente del banco o una oferta imperdible. Detrás de esas aparentes oportunidades, los ciberdelincuentes dominan la psicología del usuario, apelando a emociones como la curiosidad, la urgencia o el miedo para provocar una reacción rápida e impulsiva. Con un solo clic, el usuario puede ser dirigido a una página fraudulenta, descargar sin advertirlo un archivo malicioso o permitir acceso remoto a su dispositivo.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">El phishing ha evolucionado con la inteligencia artificial. Hoy los mensajes fraudulentos ya no presentan los errores evidentes del pasado pues están redactados con precisión, imitan el lenguaje corporativo de marcas reconocidas e incluso personalizan los datos del usuario para ganar su confianza.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Según la más reciente edición del Panorama de Amenazas de Kaspersky, en los últimos 12 meses, la compañía registró 99 millones de bloqueos de intentos de phishing en Colombia, lo que representa un aumento del 65% en comparación con el periodo anterior.</div>
<div style="text-align: justify;">&nbsp;</div>
<ol style="text-align: justify;" start="2">
<li><b>La ilusión del doble rostro</b></li>
</ol>
<div style="text-align: justify;"><b>&nbsp;</b></div>
<div style="text-align: justify;">En el universo digital, ya no se necesita una máscara para adoptar otra identidad. Los ciberdelincuentes están utilizando deepfakes (videos, imágenes o audios generados mediante inteligencia artificial) para crear imitaciones casi perfectas de personas reales, incluyendo ejecutivos de empresas, figuras públicas o incluso familiares de las víctimas. Estas falsificaciones se utilizan para manipular, extorsionar o engañar a los usuarios, haciendo que lo falso parezca real.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Los atacantes emplean deepfakes para suplantar la voz o la imagen de personas en videollamadas, autorizar transferencias, difundir información falsa o promocionar inversiones inexistentes. En muchos casos, la calidad de estos contenidos es tan alta que resulta casi imposible distinguirlos a simple vista.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">De acuerdo con una&nbsp;<u><a id="v1OWA91683853-bb1d-63fa-e757-c3c67db859b8" class="v1x_x_OWAAutoLink" href="https://latam.kaspersky.com/blog/investigacion-la-infodemia-y-su-impacto-en-la-vida-digital/21992/" target="_blank" rel="noopener noreferrer">encuesta de Kaspersky</a></u>, el 63% de los encuestados en Colombia no sabe qué es un deepfake y el 72% asegura que no sabría reconocer uno si lo viera. Esta falta de conocimiento convierte a los usuarios en blancos fáciles de manipular.</div>
<div style="text-align: justify;">&nbsp;</div>
<ol style="text-align: justify;" start="3">
<li><b>La poción de los permisos falsos</b></li>
</ol>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">En el mundo de las aplicaciones móviles, muchos usuarios conceden permisos sin leerlos, confiando en que son necesarios para el funcionamiento del servicio. Sin embargo, lo que parece un simple paso para usar una app puede convertirse en un riesgo pues detrás de esa autorización se esconde, muchas veces, el acceso total al micrófono, la cámara, la ubicación o la lista de contactos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Los ciberdelincuentes se aprovechan de esa falta de atención para desarrollar o modificar aplicaciones con fines ocultos. Algunas recopilan grandes volúmenes de información personal que luego se venden a terceros, mientras que otras la utilizan para ejecutar ataques más precisos, como campañas de suplantación de identidad o espionaje digital.</div>
<div style="text-align: justify;">&nbsp;</div>
<ol style="text-align: justify;" start="4">
<li><b>El hechizo del QR encantado</b></li>
</ol>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Los códigos QR se han vuelto parte de la vida cotidiana. Ahora es más fácil utilizarlos para pagar en un restaurante, acceder a un menú o conectarse a una red. No obstante, algunos esconden trampas invisibles. Los ciberdelincuentes pueden colocar códigos falsos en afiches, parqueaderos o sitios públicos, que al ser escaneados redirigen a páginas fraudulentas. Este &#8220;hechizo moderno&#8221; es tan efectivo porque apela a la confianza ya que los usuarios no pueden ver qué se oculta detrás del patrón blanco y negro.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>&#8220;Los ataques actuales ya no dependen solo de vulnerabilidades técnicas, sino de la capacidad de manipular al usuario. La combinación de ingeniería social e inteligencia artificial ha hecho que las amenazas sean más convincentes y difíciles de detectar. Por eso, la ciberseguridad debe enfocarse tanto en la tecnología como en el factor humano: entender cómo pensamos, qué nos motiva y cómo reaccionamos ante el engaño es clave para reducir el riesgo digital&#8221;,</i>&nbsp;<b>asegura Fabiano Tricarico, director general de Productos para el Consumidor para Américas en Kaspersky.</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Para evitar caer en este tipo de &#8220;hechizos digitales&#8221;, los expertos de Kaspersky recomiendan:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li><b>Verifica antes de hacer clic.</b>&nbsp;Si recibes un mensaje o correo desconocido, revisa quién lo envía. Revisa que la dirección termine en el sitio oficial (por ejemplo, &#8220;@banco.com&#8221; y no &#8220;@banco-seguro123.com&#8221;). Si tienes dudas, no abras enlaces ni archivos adjuntos.</li>
<li><b>Confirma la autenticidad de lo que consumes.</b>&nbsp;Si ves un video, audio o mensaje extraño, no creas todo de inmediato. Busca la noticia en una fuente oficial o en otro medio confiable antes de compartirla. Hoy existen contenidos falsos hechos con inteligencia artificial que imitan voces o rostros, así que revisa siempre antes de reaccionar.</li>
<li><b>Revisa los permisos de tus aplicaciones</b>. Cuando instales una aplicación, fíjate qué permisos pide, como acceso a la cámara o a tu ubicación. Solo permite lo necesario y elimina las aplicaciones que ya no usas. Si una app tiene demasiados permisos, podría acceder a tus datos sin que te des cuenta.</li>
<li><b>Escanea códigos QR con precaución</b>. Al escanear un código QR, observa bien la dirección web que aparece antes de abrirla. Si la dirección parece rara o no es conocida, no ingreses tus datos personales ni bancarios.</li>
<li><b>Utiliza una herramienta de seguridad digital confiable.</b>&nbsp;Instala un programa que proteja tu dispositivo de virus, fraudes y robo de información. Opciones como&nbsp;<u><a id="v1OWA5b50c44b-cb2c-e4d3-5982-026104b2dfcd" class="v1x_x_OWAAutoLink" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener noreferrer">Kaspersky Premium</a></u>&nbsp;ofrecen protección en tiempo real para mantener tus datos seguros.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Para más información sobre cómo proteger tu vida digital, visita nuestro&nbsp;<u><a id="v1OWAb2f0a79b-d041-d5f4-d2d5-cd1f4ac0603f" class="v1x_x_OWAAutoLink" href="https://latam.kaspersky.com/blog/" target="_blank" rel="noopener noreferrer">blog</a></u>.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>Acerca de Kaspersky</b></div>
<div style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en:&nbsp;<u><a id="v1OWA84abee6d-b576-fb07-753f-64553174ec21" class="v1x_x_OWAAutoLink" href="http://www.kaspersky.com/" target="_blank" rel="noopener noreferrer">www.kaspersky.com</a></u></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/10/27/hechizos-digitales-como-los-ciberdelincuentes-encantan-tus-dispositivos/">Hechizos digitales: cómo los ciberdelincuentes encantan tus dispositivos</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">270361</post-id>	</item>
		<item>
		<title>Nueva película de Demon Slayer desata campañas de estafas en todo el mundo: Kaspersky</title>
		<link>https://www.sercolombiano.com/2025/10/14/nueva-pelicula-de-demon-slayer-desata-campanas-de-estafas-en-todo-el-mundo-kaspersky/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Tue, 14 Oct 2025 16:42:28 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[película de Demon Slayer]]></category>
		<category><![CDATA[sitio web fraudulento]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=270115</guid>

					<description><![CDATA[<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</p>
La entrada <a href="https://www.sercolombiano.com/2025/10/14/nueva-pelicula-de-demon-slayer-desata-campanas-de-estafas-en-todo-el-mundo-kaspersky/">Nueva película de Demon Slayer desata campañas de estafas en todo el mundo: Kaspersky</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">El éxito global del anime impulsa a los estafadores a aprovechar el entusiasmo de los fans, lanzando sitios falsos que prometen acceso gratuito a la nueva película.</p>
<p style="text-align: justify;"><strong>Kaspersky,&nbsp;</strong><strong>14 de octubre de 2025.-&nbsp;</strong>La nueva <strong>película Demon Slayer: Kimetsu no Yaiba – Infinity Castle</strong> se estrenó recientemente en varios países, pero su debut también ha provocado un aumento en la actividad de estafas. Los ciberdelincuentes están aprovechando el interés de los usuarios por el nuevo filme, atrayéndolos con la promesa de acceso gratuito al anime. Los expertos de <strong>Kaspersky</strong> han identificado sitios web fraudulentos en varios idiomas, lo que indica que los atacantes buscan llegar a una audiencia global explotando la popularidad de la película.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">El fraude funciona de la siguiente manera: los atacantes crean sitios web falsos que afirman ofrecer acceso gratuito a la nueva película con doblajes en el idioma nativo del usuario. Sin embargo, cuando los visitantes intentan reproducir el video, aparece un reproductor falso que les pide registrarse para supuestamente obtener acceso al filme y “acceso ilimitado” al contenido de la plataforma.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><em>Ejemplo de un sitio web y del reproductor falso que solicita a los usuarios registrarse para continuar viendo la película.</em></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para registrarse y continuar viendo la película, se solicita a los usuarios que proporcionen información personal, como su dirección de correo electrónico y, en algunos casos, su número de teléfono móvil, además de crear una contraseña. En etapas posteriores del falso registro, se piden datos bancarios bajo el pretexto de una “prueba gratuita”, lo que pone a los usuarios en riesgo de robo de credenciales (especialmente si utilizan la misma contraseña en varias cuentas) y de posibles pérdidas financieras.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><strong><em>Ejemplo de un formulario de registro en un sitio web fraudulento.</em></strong></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><em>“Los lanzamientos de gran impacto como Demon Slayer representan un terreno fértil para las operaciones fraudulentas. Los atacantes aprovechan el impulso emocional y la urgencia de los fans por acceder antes que nadie al nuevo contenido, manipulando ese entusiasmo mediante técnicas de ingeniería social. En este tipo de campañas, el objetivo no es solo robar credenciales o datos financieros, sino también construir bases de información que luego se reutilizan en ataques más dirigidos. Por eso, recomendamos extremar las precauciones y consumir contenido únicamente a través de fuentes oficiales y verificadas, protegiendo así tanto los datos personales como la seguridad digital en general”,</em> <strong>comenta Lisandro Ubiedo, analista Senior de Seguridad del Equipo Global de Investigación y Análisis para América Latina en Kaspersky.</strong></p>
<p style="text-align: justify;"><strong>&nbsp;</strong></p>
<p style="text-align: justify;">Aun con el aumento de estas amenazas, la experiencia digital no tiene por qué volverse un riesgo. Con información, criterio y el uso responsable de las plataformas, los usuarios pueden seguir disfrutando del contenido que aman sin poner en peligro su seguridad.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para evitar ser víctima de este tipo de estafas, Kaspersky aconseja a los usuarios:</p>
<p style="text-align: justify;">&nbsp;</p>
<ul style="text-align: justify;">
<li><strong>Verificar la autenticidad de los sitios web antes de ingresar datos personales</strong> y usar únicamente páginas oficiales para ver o descargar películas. Revisar bien los formatos de URL y la ortografía del nombre de la empresa.</li>
<li><strong>Elegir siempre plataformas de streaming oficiales y de buena reputación</strong> para proteger los datos personales del robo o mal uso.</li>
<li>Utilizar una solución de seguridad confiable que detecte archivos maliciosos y bloquee enlaces de phishing. La eficacia de las soluciones de seguridad en la detección de phishing es evaluada anualmente por laboratorios de pruebas independientes. Por ejemplo, en 2025 y 2024, Kaspersky Premium logró una tasa de detección del 93 % sin falsos positivos en las pruebas anti-phishing de AV-Comparatives y obtuvo el certificado “Approved”.</li>
</ul>
<p style="text-align: justify;">&nbsp;</p>
<ul style="text-align: justify;">
<li><strong>Habilitar la autenticación multifactor y monitorear las cuentas</strong>: activar 2FA en Apple ID y aplicaciones financieras, y revisar regularmente los estados de cuenta en busca de actividad no autorizada.</li>
</ul>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para más información sobre cómo proteger tu vida digital, visita nuestro&nbsp;<a href="https://latam.kaspersky.com/blog/">blog</a>.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com">www.kaspersky.com</a></p>
<p style="text-align: justify;">&nbsp;</p>La entrada <a href="https://www.sercolombiano.com/2025/10/14/nueva-pelicula-de-demon-slayer-desata-campanas-de-estafas-en-todo-el-mundo-kaspersky/">Nueva película de Demon Slayer desata campañas de estafas en todo el mundo: Kaspersky</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">270115</post-id>	</item>
		<item>
		<title>IA Pública, nueva puerta de fuga de datos para las empresas: Kaspersky</title>
		<link>https://www.sercolombiano.com/2025/10/06/ia-publica-nueva-puerta-de-fuga-de-datos-para-las-empresas-kaspersky/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Tue, 07 Oct 2025 00:43:04 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[tecnologia]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=269987</guid>

					<description><![CDATA[<p>El uso de la inteligencia artificial avanza como motor de productividad en América Latina.</p>
La entrada <a href="https://www.sercolombiano.com/2025/10/06/ia-publica-nueva-puerta-de-fuga-de-datos-para-las-empresas-kaspersky/">IA Pública, nueva puerta de fuga de datos para las empresas: Kaspersky</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;">Bases de datos y documentos críticos terminan en plataformas abiertas, poniendo en riesgo a las compañías.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>&nbsp;</i></div>
<div style="text-align: justify;"><strong>Bogotá, 06 de Octubre de 2025.-&nbsp;El uso de la inteligencia artificial avanza como motor de productividad en América Latina</strong>; sin embargo, su adopción también plantea desafíos críticos en materia de ciberseguridad: el uso de datos internos, informes sensibles o documentos oficiales en plataformas de IA Generativa, abre la puerta a filtraciones de información confidencial, incrementando la exposición de empresas e instituciones frente al cibercrimen, alertó&nbsp;<b>Claudio Martinelli, director general para las Américas en Kaspersky</b>, y dijo que el uso de estas plataformas puede incluso derivar en una fuga masiva de información confidencial.&nbsp;</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Hoy, los equipos de seguridad no solo tienen la presión de resguardas las redes&nbsp; corporativas ante los 467,000 objetos maliciosos que se detectan diariamente, sino también, enfrentan una realidad asociada al uso de sistemas de IA por parte de los&nbsp; empleados, quienes para ahorrar tiempo en sus tareas diarias, alimentan estas plataformas con reportes confidenciales, bases de datos o documentos y al hacerlo, comparten información a plataformas públicas que no garantizan ni la protección ni la privacidad de los datos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>“Actualmente, el temor de las empresas también está relacionado con el uso que algunos empleados hacen de plataformas de IA Generativa, compartiendo en ellas datos confidenciales, es decir,&nbsp;</i>usan inteligencia artificial sin inteligencia humana.&nbsp;<i>No se trata de delegar todo a una herramienta, sino de entender los riesgos, cuidar la confidencialidad y entrenar a los empleados para que sepan cómo usar la IA”,&nbsp;</i>destacó&nbsp;<b>Claudio Martinelli.</b></div>
<div style="text-align: justify;"><i>&nbsp;</i></div>
<div style="text-align: justify;">Recientemente se ha detectado que los sistemas de IA Generativa pueden indexar las conversaciones que han tenido con los usuarios en algunos buscadores web, dejando expuestos los chats de algunas personas en temas íntimos como su vida privada o su salud mental, lo que abre la posibilidad a que también se registren y expongan, las consultas que los empleados hacen a estas plataformas con información sensible de una empresa.&nbsp;</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Para que las empresas puedan hacer un desarrollo y despliegue seguro de los sistemas de Inteligencia Artificial, los expertos de Kaspersky recomiendan:</div>
<div style="text-align: justify;">&nbsp;</div>
<ol style="text-align: justify;" start="1">
<li><b>Capacitar a los empleados en ciberseguridad:</b>&nbsp;es fundamental que todos los colaboradores tengan formación continua en seguridad digital.&nbsp;<span role="presentation"><u><a id="m_-8607747464262433116OWAe11ff844-6d9d-0300-bbff-46c9409a76af" href="https://asap.kaspersky.com/es" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://asap.kaspersky.com/es&amp;source=gmail&amp;ust=1759883086501000&amp;usg=AOvVaw0tjIHSGurXCv7_JbMdumm8">Existen herramientas</a></u></span>&nbsp;diseñadas para desarrollar las habilidades de los colaboradores de todos los niveles.</li>
<li><b>Efectuar un modelado de amenazas y evaluación de riesgos:&nbsp;</b>Antes de implementar soluciones de IA, se recomienda identificar los posibles escenarios de ataque y medir su impacto para anticipar incidentes.&nbsp;<span role="presentation"><u><a id="m_-8607747464262433116OWA758d17a5-0673-b1af-e7a3-7a75f68da4f9" href="https://latam.kaspersky.com/enterprise-security/threat-intelligence" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/enterprise-security/threat-intelligence&amp;source=gmail&amp;ust=1759883086501000&amp;usg=AOvVaw2TFY8bDla_MOLUDkl9EYfZ">Kaspersky Threat Intelligence</a></u></span>&nbsp;ofrece información actualizada sobre amenazas emergentes.&nbsp;</li>
<li><b>Contar con seguridad de la infraestructura y la nube</b>: las configuraciones seguras y el monitoreo constante evita que vulnerabilidades técnicas sean aprovechadas por actores maliciosos.</li>
<li><b>Asegurar la cadena de suministro:</b>&nbsp;Las empresas deben asegurarse de que sus proveedores cumplan con altos estándares de ciberseguridad, un eslabón débil en la cadena puede poner en riesgo información sensible y afectar la continuidad del negocio.</li>
<li><b>Realizar pruebas y validación de los sistemas</b>: Todo modelo o aplicación de IA debe someterse a evaluaciones periódicas que verifiquen su funcionamiento y confiabilidad.</li>
<li><b>Llevar a cabo reportes de vulnerabilidades periódicos:&nbsp;</b>Contar con mecanismos transparentes para la notificación y gestión de fallas para corregirlas rápidamente.&nbsp;</li>
<li><b>Tener una defensa contra ataques específicos a modelos de aprendizaje automático</b>: Implementar medidas de protección especializadas es esencial para garantizar la integridad de estos modelos.&nbsp;</li>
<li><b>Asegurar actualizaciones</b>: Mantener el software y la infraestructura actualizada con parches de seguridad es una práctica básica pero crucial para evitar incidentes.&nbsp;</li>
<li><b>Cumplir con estándares internacionales</b>: Adoptar marcos normativos globales de ciberseguridad y protección de datos no solo garantiza legalidad, sino que también brinda confianza a clientes, socios e inversionistas.</li>
</ol>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/10/06/ia-publica-nueva-puerta-de-fuga-de-datos-para-las-empresas-kaspersky/">IA Pública, nueva puerta de fuga de datos para las empresas: Kaspersky</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">269987</post-id>	</item>
		<item>
		<title>Kaspersky alerta sobre más de 10 mil dispositivos IoT expuestos a ciberataques</title>
		<link>https://www.sercolombiano.com/2025/09/24/kaspersky-alerta-sobre-mas-de-10-mil-dispositivos-iot-expuestos-a-ciberataques/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Thu, 25 Sep 2025 00:47:17 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Equipo Global de Análisis e Investigación de Kaspersky]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=269698</guid>

					<description><![CDATA[<p>Brasil, México, Chile, Argentina y Colombia son los países de América Latina con más equipos IoT expuestos, una amenaza para hogares y oficinas inteligentes en la región.</p>
La entrada <a href="https://www.sercolombiano.com/2025/09/24/kaspersky-alerta-sobre-mas-de-10-mil-dispositivos-iot-expuestos-a-ciberataques/">Kaspersky alerta sobre más de 10 mil dispositivos IoT expuestos a ciberataques</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><strong>Bogotá, 24 de Septiembre de 2025.-&nbsp;</strong>El <strong>Equipo Global de Análisis e Investigación de Kaspersky (GReAT) identificó 10,260 dispositivos del Internet de las Cosas (IoT) expuestos a nivel mundial, principalmente routers</strong>, aumentando el riesgo de ciberataques. En América Latina, los países más afectados son Brasil, México, Chile, Argentina y Colombia. El riesgo crece con rapidez, pues se estima que 127 dispositivos se conectan a Internet cada segundo, y un&nbsp;<u><a id="m_-539241514411777998OWA8564db34-ebee-dc18-7fb2-d6c9dc315c8b" href="https://www.kaspersky.com/blog/iot-survey-report-2023/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.kaspersky.com/blog/iot-survey-report-2023/&amp;source=gmail&amp;ust=1758847128067000&amp;usg=AOvVaw1l7bJkJ2h0x7ouEI8UirBq">37% de los usuarios</a></u>&nbsp;en Colombia ya cuenta con al menos un equipo IoT en su hogar.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Hoy, además de los routers, en los hogares inteligentes conviven asistentes de voz, televisores, cámaras e incluso electrodomésticos. En las oficinas, la escena no es distinta: cafeteras, impresoras, pantallas, sistemas de calefacción o sensores de humo operan de manera interconectada. Muchos de ellos no los usamos de forma consciente, pero están activos y forman parte del Internet de las Cosas.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Se trata de una red de dispositivos interconectados que recopila y transfiere datos a través de diferentes conexiones, sin necesidad de intervención de los usuarios. La información circula de manera automática y es procesada incluso por Inteligencia Artificial. En promedio, cada persona interactúa con entre 10 y 15 dispositivos IoT al día y, aunque nos facilitan la vida, también pueden convertirse en la puerta de entrada a amenazas que muchos usuarios en Colombia desconocen, pues un&nbsp;<u><a id="m_-539241514411777998OWA35952ed1-b1cc-5e73-70b0-67b45537fd41" href="https://latam.kaspersky.com/blog/el-70-de-la-poblacion-en-america-latina-ya-cuenta-con-conexion-a-internet/16991/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/blog/el-70-de-la-poblacion-en-america-latina-ya-cuenta-con-conexion-a-internet/16991/&amp;source=gmail&amp;ust=1758847128067000&amp;usg=AOvVaw1YrQmMbgMz-UN3b6Cd1dvg">16% ni siquiera entiende</a></u>&nbsp;o no sabe qué es el Internet de las Cosas, según datos de la compañía.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Los atacantes pueden acceder a dispositivos IoT aprovechando fallas comunes, como el uso de contraseñas débiles, permisos de privacidad mal configurados, vulnerabilidades sin corregir o la conexión a redes poco seguras. Un dispositivo vulnerable puede ser secuestrado y utilizado como parte de una amenaza mucho mayor: las botnets, redes de aparatos IoT convertidos en “bots” controlados por los ciberdelincuentes.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Estos ejércitos digitales permiten desde el robo de información, hasta la venta de accesos a otros criminales, el espionaje, la minería de criptomonedas, la distribución de malware y el envío de correos de spam o phishing. También lanzan ataques de&nbsp;<u><a id="m_-539241514411777998OWAd08d55be-4634-0c0e-5ed4-c117b834aea3" href="https://latam.kaspersky.com/resource-center/threats/ddos-attacks?" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/resource-center/threats/ddos-attacks?&amp;source=gmail&amp;ust=1758847128067000&amp;usg=AOvVaw2X9Slyma7iS6aJeZEviW-i">Denegación de Servicio Distribuido (DDoS)</a></u>, que saturan servidores o redes con tráfico malicioso, e incluso pueden manipular dispositivos críticos que afectan nuestra vida fuera de Internet. Por ello, es alarmante que&nbsp;<u><a id="m_-539241514411777998OWAba2fba1e-c901-9b48-974c-72d3233cbea1" href="https://latam.kaspersky.com/blog/el-70-de-la-poblacion-en-america-latina-ya-cuenta-con-conexion-a-internet/16991/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/blog/el-70-de-la-poblacion-en-america-latina-ya-cuenta-con-conexion-a-internet/16991/&amp;source=gmail&amp;ust=1758847128067000&amp;usg=AOvVaw1YrQmMbgMz-UN3b6Cd1dvg">1 de cada 4 colombianos</a></u>&nbsp;(22%) no le preocupe o no le interese que un ciberdelincuente comprometa sus dispositivos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>“Gracias al Internet de las Cosas, hoy vivimos en ecosistemas inteligentes donde casi todo está conectado. Además del hogar u oficina, también incluye servicios críticos como agua, gas o luz, e incluso procesos industriales. Cada dispositivo IoT nuevo trae consigo la responsabilidad de protegerlo y mantener seguras las redes a las que se conecta. No se trata de un dispositivo “malo”, sino que, cuando es infectado o vulnerado, puede actuar como un punto de contagio dentro de la red, propagando la amenaza a otros equipos conectados. La seguridad del IoT es una responsabilidad colectiva, y la verdadera innovación también incluye la forma en que nos protegemos. Un hogar, una oficina o una operación inteligente no es verdaderamente inteligente si no es segura”</i>, comenta&nbsp;<b>María Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">La buena noticia es que podemos proteger nuestros dispositivos y redes IoT con buenas prácticas de seguridad. Kaspersky ofrece las siguientes recomendaciones:</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>Para proteger tu hogar inteligente:</b></div>
<div style="text-align: justify;"><b>&nbsp;</b></div>
<ul style="text-align: justify;">
<li><b>Configura la seguridad de tus dispositivos.</b>&nbsp;Revisa qué datos comparten (fotos, contactos, mensajes) y con quién; desactiva funciones innecesarias como la administración remota.</li>
<li><b>Controla los permisos de las apps.</b>&nbsp;Solo concede acceso a tu ubicación, cámara o micrófono cuando sea realmente necesario y con la opción&nbsp;<i>“Solo mientras utilizo esta aplicación”.</i></li>
<li><b>Usa contraseñas únicas y fuertes.</b>&nbsp;Evita repetir claves entre dispositivos y servicios.</li>
<li><b>Actualiza siempre tus dispositivos y aplicaciones inteligentes.</b>&nbsp;Esto corrige vulnerabilidades que los atacantes podrían aprovechar.</li>
<li><b>Protege los equipos sincronizados con tus dispositivos IoT, como celulares o computadoras.</b>&nbsp;Usa&nbsp;<span role="presentation"><u><a id="m_-539241514411777998OWAebca98c0-4d16-2ff4-f6d0-ac08098496b4" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/premium&amp;source=gmail&amp;ust=1758847128068000&amp;usg=AOvVaw0t_ZWPbLzJzlbOhYIPY8Ja">soluciones de ciberseguridad</a></u></span>&nbsp;confiables para evitar que un dispositivo comprometido afecte a toda tu red.</li>
<li><b>&nbsp;</b></li>
</ul>
<div style="text-align: justify;"><b>Para proteger tu oficina inteligente:</b></div>
<div style="text-align: justify;"><b>&nbsp;</b></div>
<ul style="text-align: justify;">
<li><b>Elabora un inventario de IoT.</b>&nbsp;Identifica qué dispositivos están conectados en tu organización y quién los gestiona.</li>
<li><b>Aplica segmentación de red.</b>&nbsp;Aísla los equipos críticos para reducir el riesgo de que un ataque se propague.</li>
<li><b>Implementa autenticación robusta.</b>&nbsp;Usa contraseñas seguras, administración centralizada y, cuando sea posible, autenticación multifactor.</li>
<li><b>Capacita al personal.</b>&nbsp;Asegúrate de que empleados en general y responsables de TI conozcan los riesgos del IoT y cómo prevenirlos.</li>
<li><b>Actualiza y supervisa.</b>&nbsp;Mantén los programas y dispositivos actualizados, monitorea continuamente el tráfico de red para detectar anomalías y protege tus dispositivos IoT con&nbsp;<span role="presentation"><u><a id="m_-539241514411777998OWA7b61187d-f697-98ff-8fd2-be85433db88e" href="https://latam.kaspersky.com/next" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/next&amp;source=gmail&amp;ust=1758847128068000&amp;usg=AOvVaw0C3uvy0qHruUYSN9jXx2G_">herramientas de ciberseguridad</a></u></span>.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>&nbsp;</b></div>La entrada <a href="https://www.sercolombiano.com/2025/09/24/kaspersky-alerta-sobre-mas-de-10-mil-dispositivos-iot-expuestos-a-ciberataques/">Kaspersky alerta sobre más de 10 mil dispositivos IoT expuestos a ciberataques</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">269698</post-id>	</item>
		<item>
		<title>Kaspersky alerta a viajeros: ataques con IA dirigidos a huéspedes de hoteles en Latinoamérica y España</title>
		<link>https://www.sercolombiano.com/2025/09/18/kaspersky-alerta-a-viajeros-ataques-con-ia-dirigidos-a-huespedes-de-hoteles-en-latinoamerica-y-espana/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Fri, 19 Sep 2025 00:15:52 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[ataques con IA]]></category>
		<category><![CDATA[crimen]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Latinoamérica]]></category>
		<category><![CDATA[tarjetas]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=269573</guid>

					<description><![CDATA[<p>Aunque los hoteles brasileños son el principal objetivo de la nueva campaña, la actividad también se ha extendido a Argentina, Bolivia, Chile, Costa Rica, México y España. &#160; Lima, 18 de Septiembre de 2025.-&#160;Si te has alojado recientemente en un hotel de Latinoamérica y España, es posible que los datos de tu tarjeta de crédito [&#8230;]</p>
La entrada <a href="https://www.sercolombiano.com/2025/09/18/kaspersky-alerta-a-viajeros-ataques-con-ia-dirigidos-a-huespedes-de-hoteles-en-latinoamerica-y-espana/">Kaspersky alerta a viajeros: ataques con IA dirigidos a huéspedes de hoteles en Latinoamérica y España</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><i>Aunque los hoteles brasileños son el principal objetivo de la nueva campaña, la actividad también se ha extendido a Argentina, Bolivia, Chile, Costa Rica, México y España.</i></div>
<div style="text-align: justify;"><i>&nbsp;</i></div>
<div style="text-align: justify;"><strong>Lima, 18 de Septiembre de 2025.-&nbsp;</strong>Si te has alojado recientemente en un hotel de Latinoamérica y España, es posible que los datos de tu tarjeta de crédito estén en riesgo. Entre junio y agosto de 2025, el Equipo Global de Investigación y Análisis de Kaspersky (GReAT) descubrió una nueva ola de ciberataques realizados por un grupo de amenazas llamado RevengeHotels, que apunta a hoteles para robar informaciones de tarjetas de crédito de los huéspedes. El grupo, activo desde 2015, ha pasado los últimos años sin presentar ninguna novedad, hasta ahora que los expertos de GREAT identificaron una campaña que marca la reaparición del grupo con una mejora de sus métodos, como el uso de Inteligencia Artificial para que los ataques sean más efectivos y así, puedan expandirlos a otras regiones.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Aunque los hoteles brasileños son el principal objetivo de la nueva campaña, la actividad también se ha extendido a países hispanohablantes como Argentina, Bolivia, Chile, Costa Rica, México y España. A comienzos de este año se observó otra campaña del mismo actor dirigida a usuarios en Rusia, Bielorrusia, Turquía, Malasia, Italia y Egipto.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">El actor de amenazas utiliza correos de&nbsp;<i>phishing</i>&nbsp;disfrazados de pedidos de reservación, solicitando a los destinatarios que revisen los documentos adjuntos. El enlace incluido en los documentos engaña al usuario para instalar un Troyano de Acceso Remoto (RAT) que permite emitir comandos para controlar los sistemas comprometidos y robar información sensible. Estos mensajes suelen enviarse a direcciones de correo asociadas a reservas de hotel. En algunos casos recientes, se ha observado el uso de falsas solicitudes de empleo, en las que los atacantes envían currículums para intentar explotar posibles ofertas de empleo en los hoteles objetivo. Para realizar la infección, los atacantes se apoyan en servicios de alojamiento legítimos, a menudo registrando dominios con temática portuguesa.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Cuando un empleado abre estos correos, se instala un malware llamado VenomRAT en los sistemas del hotel, dando a los atacantes acceso a los datos de pago de los huéspedes y otra información sensible. VenomRAT se distribuye en recursos de la dark web, con licencias de por vida que pueden alcanzar los 650 dólares. Los correos suelen ser convincentes&nbsp;y, de acuerdo con el análisis de los expertos de Kaspersky, la muestra que muchos de los infectores iniciales recién creados por RevengeHotels incluyen código probablemente generado mediante IA.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>“Los ciberdelincuentes están usando cada vez más la IA para crear nuevas herramientas y hacer que sus ataques sean más efectivos. Esto hace que incluso los métodos conocidos, como los correos de phishing, sean más difíciles de detectar para usuarios comunes. Para los huéspedes de hoteles, esto significa un mayor riesgo de robo de datos de tarjetas y otra información personal,&nbsp;que se venderán en la dark web”</i>, comenta&nbsp;<b>Lisandro Ubiedo, analista senior de seguridad en Kaspersky.</b></div>
<div style="text-align: justify;"><b>&nbsp;</b></div>
<div style="text-align: justify;">Para que los huéspedes puedan protegerse, los expertos de Kaspersky recomiendan:&nbsp;&nbsp;</div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li>Antes de hacer una reservación, verifica si el hotel cumple con los principales estándares de seguridad, como ISO o PCI DSS.</li>
<li>Utiliza&nbsp;una solución de seguridad confiable en todos tus dispositivos, como&nbsp;<span role="presentation"><u><a id="m_538061583309476239OWAad957c2a-d35d-c008-0ed7-c3d78bdda807" href="https://www.kaspersky.ru/premium" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.kaspersky.ru/premium&amp;source=gmail&amp;ust=1758326360166000&amp;usg=AOvVaw2H90f3spUxsxhSDVdzSxlK">Kaspersky Premium</a></u></span>, que protege datos personales y de pago durante las transacciones bancarias en línea.</li>
<li>Haz&nbsp;una búsqueda rápida en internet de reseñas o noticias recientes del hotel donde te hospedarás. Esto puede ayudarte a conocer la forma en que el establecimiento maneja la seguridad de los datos.</li>
<li>Considera&nbsp;usar una dirección de correo electrónico y un número de teléfono secundarios solo para sus viajes, para mantener privados tus contactos principales.</li>
<li>Opta&nbsp;por usar una tarjeta de crédito con un límite de menor o usa tarjetas virtuales cuando sea posible; son más fáciles de pausar o cancelar si es necesario.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><strong>Para los hoteles, los expertos de Kaspersky recomiendan:</strong></div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li>Verificar que la infraestructura del hotel cumpla con estándares internacionales de seguridad digital y privacidad de datos.</li>
<li>Implementar sistemas de pago con autenticación avanzada como 3D Secure, tokenización o pasarelas seguras para reducir fraudes en transacciones online.</li>
<li>Monitorear reseñas, foros y noticias relacionadas con el hotel o la cadena para anticipar riesgos de desinformación o ataques reputacionales.</li>
<li>Utilizar cuentas de correo y líneas telefónicas distintas para operaciones internas, reservas corporativas y uso personal de colaboradores con el fin de limitar la exposición.</li>
<li>Evitar el uso de software obsoleto en procesos críticos ya que sistemas desactualizados representan puertas de entrada fáciles para ataques de ransomware o robo de datos.</li>
<li>Instruir al personal para que pregunte y reporte actividades sospechosas como correos extraños, solicitudes inusuales de datos de clientes o comportamientos anómalos en sistemas.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/09/18/kaspersky-alerta-a-viajeros-ataques-con-ia-dirigidos-a-huespedes-de-hoteles-en-latinoamerica-y-espana/">Kaspersky alerta a viajeros: ataques con IA dirigidos a huéspedes de hoteles en Latinoamérica y España</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">269573</post-id>	</item>
		<item>
		<title>Ojo si va a pagar la factura de la luz: ciberdelincuentes suplantan portales en Colombia para robar datos bancarios</title>
		<link>https://www.sercolombiano.com/2025/08/22/ojo-si-va-a-pagar-la-factura-de-la-luz-ciberdelincuentes-suplantan-portales-en-colombia-para-robar-datos-bancarios/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Sat, 23 Aug 2025 00:58:32 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[datos bancarios]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=269009</guid>

					<description><![CDATA[<p>Kaspersky alerta sobre una campaña de phishing que suplanta portales de pago, facturación y comunicaciones oficiales de empresas de energía, operadores móviles y otros servicios, para engañar a los usuarios y robar su información financiera.</p>
La entrada <a href="https://www.sercolombiano.com/2025/08/22/ojo-si-va-a-pagar-la-factura-de-la-luz-ciberdelincuentes-suplantan-portales-en-colombia-para-robar-datos-bancarios/">Ojo si va a pagar la factura de la luz: ciberdelincuentes suplantan portales en Colombia para robar datos bancarios</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><b>Bogotá, 22 Agosto del 2025.-&nbsp;</b><strong>Kaspersky ha detectado una campaña activa de phishing en Colombia que utiliza al menos 33 dominios maliciosos diseñados para imitar portales de pago y facturación de empresas de energía, operadores móviles y otros proveedores de servicios.</strong> El objetivo de los delincuentes es robar credenciales y datos bancarios de los usuarios que, al creer que están en un sitio legítimo, entregan su información directamente a los atacantes.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">El phishing es una técnica de fraude digital en la que los delincuentes engañan a las personas para que revelen información sensible. Para lograrlo, utilizan mensajes que buscan manipular al usuario, por ejemplo, creando un sentido de urgencia (pagos pendientes, bloqueos inmediatos) o prometiendo beneficios exclusivos. Así inducen a la víctima a hacer clic en enlaces maliciosos y a ingresar sus datos en páginas falsas que imitan a las oficiales.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><strong>En esta operación, los enlaces fraudulentos son distribuidos a través de correos electrónicos, SMS y aplicaciones de mensajería, lo que aumenta el riesgo de que los usuarios caigan en la trampa.</strong> El problema se agrava porque, según el estudio&nbsp;<u><a id="m_1603560117703152893OWA9ec1e100-340b-b226-c171-4524fef08a2f" href="https://latam.kaspersky.com/blog/estudo-linguagem-digital-2024/28068/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/blog/estudo-linguagem-digital-2024/28068/&amp;source=gmail&amp;ust=1755994545622000&amp;usg=AOvVaw0mDAqN_gCpgsiQv7_jtHPh">Lenguaje Digital</a></u>&nbsp;de Kaspersky, el 25% de los colombianos no sabe reconocer un mensaje o correo falso, el 40% no logra identificar un sitio web fraudulento y aún un 4% hace clic en enlaces sospechosos recibidos por SMS o WhatsApp que aparentan provenir de bancos o empresas comerciales.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Un caso identificado es el de una empresa de energía que los atacantes suplantan para simular el cobro del recibo de la luz. <strong>Los delincuentes envían a la víctima un aviso falso de pago pendiente, que incluye un enlace hacia un portal fraudulento con logos, colores y diseño casi idénticos a los del sitio oficial.</strong> Convencido de estar en la página legítima de su proveedor de servicios, el usuario ingresa sus datos bancarios para “ponerse al día” con la factura. Sin saberlo, esa información va directo a manos de los estafadores, quienes luego la utilizan para realizar cargos indebidos, transferencias no autorizadas u otros fraudes financieros.</div>
<div style="text-align: justify;"><img fetchpriority="high" decoding="async" class="CToWUd a6T" tabindex="0" src="https://mail.google.com/mail/u/0?ui=2&amp;ik=e7469a0123&amp;attid=0.0.2&amp;permmsgid=msg-f:1841184124238278688&amp;th=198d3334bb4fb020&amp;view=fimg&amp;fur=ip&amp;permmsgid=msg-f:1841184124238278688&amp;sz=s0-l75-ft&amp;attbid=ANGjdJ9oYlglF06D-0mYUZeB_uiTmRFHb63cnv2gMryjqt_nvTx4T5ZFwrzDIz4uiZJufIaYGBoYqmfvwZdj5TTckpPgvlsWSGCwDex9_Aw9VQSb0yXAdYbRRf4fMhE&amp;disp=emb&amp;zw" width="276" height="215" data-image-whitelisted="" data-bit="iit"></div>
<div style="text-align: justify;"><i>Ejemplo de página maliciosa para supuestamente pagar un recibo de electricidad.</i></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">A la fecha, algunos de los dominios maliciosos identificados por los analistas de Kaspersky son:</div>
<div style="text-align: justify;"><img decoding="async" id="m_1603560117703152893x_image_0" class="CToWUd a6T" tabindex="0" src="https://mail.google.com/mail/u/0?ui=2&amp;ik=e7469a0123&amp;attid=0.0.3&amp;permmsgid=msg-f:1841184124238278688&amp;th=198d3334bb4fb020&amp;view=fimg&amp;fur=ip&amp;permmsgid=msg-f:1841184124238278688&amp;sz=s0-l75-ft&amp;attbid=ANGjdJ8nR65zMLp0583UugJaEn7jgKXV4DVSZ5F3U2wvROJSbmk53_QNYKr1nIYtQq4AEb5waUYj1tXLbFfVZKDHQyWsqKT_UqzsNgussFX-ZNf1PgWlj_Gq_UIDY0c&amp;disp=emb&amp;zw" width="367" height="212" data-image-whitelisted="" data-bit="iit"></div>
<div style="text-align: justify;">Los ataques de phishing se aprovechan de la confianza que los usuarios depositan en las plataformas de pago y facturación en línea. Al replicar interfaces y elementos gráficos de empresas reconocidas o sitios gubernamentales, logran convencer a la víctima de que navega en un sitio seguro, cuando en realidad está entregando su información a cibercriminales.&nbsp;</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>“Aunque este tipo de ataques se han intensificado en los últimos meses, contar con información actualizada, aplicar hábitos digitales seguros y mantener una actitud preventiva ante los mensajes que recibimos, permite reducir considerablemente la probabilidad de ser estafado</i>.&nbsp;<i>Identificar señales de riesgo, como enlaces sospechosos, dominios extraños o comunicaciones que apelan a la urgencia, permite tomar decisiones más seguras. La combinación entre soluciones de protección confiables y un mayor nivel de conciencia digital es la estrategia más efectiva para mitigar riesgos</i>”,<i>&nbsp;</i><b>aseguró</b>&nbsp;<b>Fabio Assolini, director del equipo de Investigación y Análisis para América Latina en Kaspersky</b>.</div>
<div style="text-align: justify;">Para evitar caer en este tipo de estafas, los especialistas de Kaspersky recomiendan:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li><b>Evita ingresar a portales de pago o facturación desde enlaces recibidos por SMS, correo electrónico o redes sociales.&nbsp;</b>Aunque la página luzca igual a la de tu banco o proveedor de servicios, puede ser una imitación diseñada para robar tus datos. Confirma siempre la información directamente con la entidad a través de sus canales oficiales.</li>
<li><b>Accede únicamente escribiendo la dirección oficial en el navegador o usando las aplicaciones móviles oficiales.&nbsp;</b>No confíes en enlaces compartidos por mensajería, correos o redes sociales.</li>
<li><b>Mantén la cautela frente a mensajes que intenten generar urgencia para realizar pagos o verificar información.&nbsp;</b>Comunicaciones que mencionan bloqueos de cuenta, vencimientos o trámites urgentes suelen ser tácticas para manipular emocionalmente a la víctima.</li>
<li><b>Protege tus dispositivos con soluciones de seguridad capaces de bloquear sitios maliciosos y detectar intentos de phishing.</b>&nbsp;Herramientas como&nbsp;<span role="presentation"><u><a id="m_1603560117703152893OWA2ddd21b6-7339-64f8-eb56-bdb88223cef1" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/premium&amp;source=gmail&amp;ust=1755994545622000&amp;usg=AOvVaw0S8VgUJFLVL1R9XqfF12rv">Kaspersky Premium</a></u></span>&nbsp;permite detectar y bloquear enlaces maliciosos, prevenir accesos no autorizados y ofrecer una capa adicional de protección contra intentos de phishing y otros ataques digitales.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/08/22/ojo-si-va-a-pagar-la-factura-de-la-luz-ciberdelincuentes-suplantan-portales-en-colombia-para-robar-datos-bancarios/">Ojo si va a pagar la factura de la luz: ciberdelincuentes suplantan portales en Colombia para robar datos bancarios</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">269009</post-id>	</item>
		<item>
		<title>Uno de cada cinco padres colombianos aún no habla con sus hijos sobre seguridad en Internet</title>
		<link>https://www.sercolombiano.com/2025/08/19/uno-de-cada-cinco-padres-colombianos-aun-no-habla-con-sus-hijos-sobre-seguridad-en-internet/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Wed, 20 Aug 2025 00:27:34 +0000</pubDate>
				<category><![CDATA[EDUCACION]]></category>
		<category><![CDATA[Bogota]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[tecnologia]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=268910</guid>

					<description><![CDATA[<p>La tecnología se ha convertido en una herramienta esencial para la educación que permite la realización de tareas.</p>
La entrada <a href="https://www.sercolombiano.com/2025/08/19/uno-de-cada-cinco-padres-colombianos-aun-no-habla-con-sus-hijos-sobre-seguridad-en-internet/">Uno de cada cinco padres colombianos aún no habla con sus hijos sobre seguridad en Internet</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><i>En la temporada de regreso a clases para calendario B, Kaspersky advierte que la falta de diálogo familiar sobre los riesgos en línea puede aumentar la vulnerabilidad de los menores.</i></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><strong>Bogotá, 19 de Agosto de 2025.-&nbsp;</strong>Con el inicio de un nuevo año escolar para los estudiantes de calendario B, preparar a niñas, niños y adolescentes para desenvolverse con seguridad en entornos digitales se ha vuelto tan esencial como su formación académica. Sin embargo, un estudio de Kaspersky titulado&nbsp;<u><a id="m_7856083085647071295OWA3cd7fb33-12e3-f470-bf4b-ef0711c0c5f0" href="https://latam.kaspersky.com/blog/sintesis-de-estudio-ninos-digitales" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/blog/sintesis-de-estudio-ninos-digitales&amp;source=gmail&amp;ust=1755734251995000&amp;usg=AOvVaw2mXHgeIEP4OSpGuz-BDGWJ">Niños Digitales</a></u>, reveló un dato preocupante: uno de cada cinco padres colombianos aún no ha hablado con sus hijos sobre las reglas básicas de seguridad en Internet. Esto sucede en un panorama donde el 69% de los padres en Colombia cree que el uso de Internet podría representar una amenaza para la integridad de sus hijos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">La tecnología se ha convertido en una herramienta esencial para la educación que permite la realización de tareas, el acceso a plataformas escolares y la socialización a través de redes y aplicaciones de mensajería. Sin embargo, este entorno digital que ofrece múltiples beneficios también implica riesgos para los menores como la exposición a contenidos inapropiados, la interacción con desconocidos, la pérdida de privacidad o la sobreexposición en línea. En este contexto, preocupa que el 16% de los padres en colombianos considere que no está suficientemente involucrado en la vida digital de sus hijos, según el mismo estudio, ya que la falta de acompañamiento puede aumentar significativamente su vulnerabilidad ante estos escenarios.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>“El hecho de que los niños y adolescentes sean nativos digitales no significa que estén preparados para enfrentar los riesgos del mundo en línea. La familiaridad con la tecnología no equivale a saber protegerse”,&nbsp;</i><b>asegura Carolina Mojica, Gerente de Productos al Consumidor para NOLA y SOLA en Kaspersky.<i>&nbsp;</i></b><i>“Por eso, es clave que los padres participen activamente en su educación digital: establecer límites claros, dialogar sobre ciberseguridad y apoyarse en soluciones tecnológicas que promuevan una navegación responsable y segura, especialmente en el regreso a clases”.</i></div>
<div style="text-align: justify;"><b>&nbsp;</b></div>
<div style="text-align: justify;">Además de establecer límites y reglas, es fundamental que los padres participen en la experiencia digital de sus hijos, comprendiendo qué plataformas usan, qué tipo de contenido consumen y cómo se relacionan en línea. Esta cercanía permite detectar señales de alerta a tiempo, fomentar la confianza y crear un entorno en el que los menores se sientan seguros para pedir ayuda cuando enfrenten situaciones incómodas o peligrosas.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">En este regreso a clases, los expertos de Kaspersky recomiendan:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li><b>Iniciar conversaciones honestas sobre el uso de la tecnología.</b>&nbsp;Hablar con los hijos sobre cómo, para qué y con quién usan sus dispositivos es el primer paso para fomentar una cultura digital segura. Esto ayuda a establecer una mayor confianza y a conocer sus hábitos reales.</li>
<li><b>Establecer acuerdos familiares sobre seguridad en línea</b>. Más allá de imponer reglas, es importante construirlas en conjunto: qué se puede compartir, cómo actuar ante mensajes sospechosos o desconocidos, y cuándo es necesario pedir ayuda. Estas pautas dan estructura y empoderan a los menores en su vida digital.</li>
<li><b>Conocer los entornos digitales que frecuentan los hijos.</b>&nbsp;Interesarse por las plataformas que usan, los juegos que prefieren o las redes donde interactúan permite identificar riesgos potenciales y, sobre todo, estar disponibles si necesitan apoyo. Además, los hábitos de los adultos en el uso de la tecnología influyen directamente en los de sus hijos. Ser coherente, desconectarse en momentos clave, y respetar las mismas reglas que se promueven ayuda a reforzar el mensaje y generar credibilidad.</li>
<li><b>Utilizar herramientas de protección de seguridad digital.</b>&nbsp;La participación activa puede complementarse con soluciones tecnológicas que refuercen la seguridad en línea de toda la familia pero que cuide la vida digital de los menores. Herramientas como&nbsp;<span role="presentation"><u><a id="m_7856083085647071295OWA622cd4b8-c100-9df0-9e57-42e00fccd299" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/premium&amp;source=gmail&amp;ust=1755734251995000&amp;usg=AOvVaw0ksviA5eD01j1RPkiUJpg6">Kaspersky Premium</a></u></span>&nbsp;que protegen la vida digital de toda la familia, incluye&nbsp;<span role="presentation"><u><a id="m_7856083085647071295OWA7ebc7f5a-6c3b-921f-25b3-080116f7e50d" href="https://latam.kaspersky.com/safe-kids" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/safe-kids&amp;source=gmail&amp;ust=1755734251995000&amp;usg=AOvVaw1amYvaQGuUEgUkgL1ftsYQ">Kaspersky Safe Kids</a></u></span> que permite ocultar contenido inapropiado, ayuda a los papás a administrar el tiempo de sus hijos en pantalla, te alerta cuando el dispositivo de tu hijo tiene un nivel de batería bajo y permite estar al tanto de la ubicación de los menores.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>&nbsp;</b></div>
<div style="text-align: justify;"><b>Acerca de Kaspersky</b></div>
<div style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en:<u><a id="m_7856083085647071295OWA0db7553a-6dac-6f25-6876-be3bf892bb5d" href="http://www.kaspersky.com/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=http://www.kaspersky.com/&amp;source=gmail&amp;ust=1755734251995000&amp;usg=AOvVaw2VH-5q81KPbbDxLeweyNyG">&nbsp;</a><a id="m_7856083085647071295OWAd4be38c8-2d2a-e651-ee7d-f82377a91aa6" href="http://www.kaspersky.com/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=http://www.kaspersky.com/&amp;source=gmail&amp;ust=1755734251995000&amp;usg=AOvVaw2VH-5q81KPbbDxLeweyNyG">www.kaspersky.com</a></u></div>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/08/19/uno-de-cada-cinco-padres-colombianos-aun-no-habla-con-sus-hijos-sobre-seguridad-en-internet/">Uno de cada cinco padres colombianos aún no habla con sus hijos sobre seguridad en Internet</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">268910</post-id>	</item>
		<item>
		<title>El aumento de fraudes provocó una reacción de WhatsApp, que eliminó casi 7 millones de cuentas</title>
		<link>https://www.sercolombiano.com/2025/08/15/el-aumento-de-fraudes-provoco-una-reaccion-de-whatsapp-que-elimino-casi-7-millones-de-cuentas/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Sat, 16 Aug 2025 00:07:51 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[aumento de fraudes]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Whatsapp]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=268862</guid>

					<description><![CDATA[<p>Falsas ofertas de empleo, estafas con criptomonedas y promesas de ganancias fáciles son las estafas más comunes. Aprende cómo puedes evitar las trampas digitales</p>
La entrada <a href="https://www.sercolombiano.com/2025/08/15/el-aumento-de-fraudes-provoco-una-reaccion-de-whatsapp-que-elimino-casi-7-millones-de-cuentas/">El aumento de fraudes provocó una reacción de WhatsApp, que eliminó casi 7 millones de cuentas</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><b>Bogotá, 15 de agosto de 2025.- </b>El crecimiento de las estafas digitales en WhatsApp ha llevado a la eliminación de 6.8 millones de cuentas fraudulentas en el primer semestre de 2025. Los expertos de Kaspersky explican que los ciberdelincuentes han utilizado herramientas de inteligencia artificial (IA) para automatizar sus estrategias y crear mensajes sofisticados que prometen ganancias rápidas, ofertas de empleo falsas, inversiones en criptomonedas y notificaciones fraudulentas de cobros de empresas de paquetería. La compañía de ciberseguridad alerta sobre los principales fraudes en circulación y ofrece recomendaciones para protegerse.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Las estafas identificadas en Meta siguen un patrón: el primer contacto ocurre en redes sociales, apps de citas o por SMS, y dirigen a la víctima hacía WhatsApp. Ahí, reciben mensajes bien estructurados con enlaces o instrucciones para realizar tareas o inversiones que prometen retornos asegurados, pero que forman parte de esquemas fraudulentos, muchas veces operados desde el extranjero.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>“Las estafas han evolucionado. Con la IA, los delincuentes pueden crear textos bien redactados y convincentes, lo que dificulta que las víctimas detecten el engaño. La automatización de estos ataques, sumada a la confianza que las personas depositan en WhatsApp, favorece la propagación de las estafas”,</i>&nbsp;advierte&nbsp;<b>Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina</b>.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Kaspersky señala que los delincuentes utilizan datos filtrados para personalizar sus mensajes, incluyendo nombres, números de identidad oficiales e historiales de gastos, lo que hace que las estafas sean aún más convincentes. Estos son los fraudes más comunes detectados en cuentas eliminadas de WhatsApp:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li><b>Falsos cobros de empresas de paquetería:</b>&nbsp;Actualmente el más común. Los delincuentes usan cuentas verificadas y números extranjeros para hacerse pasar por empresas de transporte o comercio electrónico. Afirman que hay una entrega retenida y solicitan pagos por medio de transferencias. Kaspersky ha identificado más de 50 sitios falsos que imitan a empresas de paquetería legítimas.</li>
<li><b>Inversiones en plataformas falsas de criptomonedas:</b>&nbsp;Se hacen pasar por asesores financieros y convencen a las víctimas de hacer depósitos en billeteras digitales o sitios falsos, prometiendo ganancias altas y rápidas que nunca llegan.</li>
<li><b>Invitaciones a plataformas de juego:</b>&nbsp;Ofertas engañosas para atraer jugadores y hacerlos comprar o invertir en esquemas fraudulentos.</li>
<li><b>Avisos falsos de deudas de impuestos:</b>&nbsp;Mensajes alarmantes para asustar a la víctima y obtener sus datos personales o dinero.</li>
<li><b>Falsas campañas de ayuda gubernamental:</b>&nbsp;Estafas que explotan programas y beneficios sociales reales para recolectar datos o inducir pagos falsos.</li>
<li><b>Promesas de ganancias fáciles:</b>&nbsp;Las víctimas reciben ofertas de trabajo remoto o tareas sencillas que prometen pagos inmediatos. Después de una primera ganancia, las engañan para que “inviertan” más y así desbloquear supuestos montos mayores.</li>
<li><b>Falsos procesos de reclutamiento:</b>&nbsp;Los delincuentes ofrecen puestos con sueldos atractivos y procesos de selección sencillos, pero luego exigen pagos por cursos o piden documentos sensibles, además de robar datos personales.&nbsp;</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>“Las acciones anunciadas por Meta podrían tener un impacto limitado en América Latina, donde la mayoría de las estafas se producen a través de mensajes directos, y los delincuentes evitan enviarlos de forma masiva para evitar la suspensión de sus cuentas. Para prevenir estos fraudes, es crucial que las plataformas revisen sus sistemas de verificación, los cuales aún permiten autenticar cuentas maliciosas con solo hacer un pago”,</i>&nbsp;afirma&nbsp;<b>Assolini.</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Con el auge de los fraudes digitales impulsados por IA, proteger las comunicaciones personales es más importante que nunca. La precaución es el primer paso para evitar trampas cada vez más sofisticadas.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Kaspersky comparte algunos consejos para protegerte:</div>
<ul style="text-align: justify;">
<li>Desconfía de mensajes que pidan pagos urgentes, prometan ganancias rápidas o vengan de contactos desconocidos con propuestas sospechosas.</li>
<li>No hagas clic en enlaces enviados por números que no tienes en tus contactos, sobre todo si te piden datos personales o bancarios.</li>
<li>Nunca envíes dinero ni información personal o financiera sin confirmar la legitimidad del mensaje a través de los canales oficiales de la empresa u organización mencionada.</li>
<li>Activa la verificación en dos pasos en WhatsApp para reforzar la seguridad de tu cuenta.</li>
<li>Presta atención a mensajes que mencionen deudas con paqueterías, entidades de impuestos u otros organismos; verifica siempre en los sitios oficiales.</li>
<li>Evita plataformas de juegos o inversiones que prometan “ganancias aseguradas”, especialmente si piden depósitos de dinero anticipados.</li>
<li>Usa soluciones de seguridad confiables, como&nbsp;<span role="presentation"><u><a id="m_3406977069368951838OWA8aaab51d-0ad7-449d-ede2-8f324ece4e25" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/premium&amp;source=gmail&amp;ust=1755387408342000&amp;usg=AOvVaw3VsfcfYUvAJpUyr1KfLD4d">Kaspersky Premium</a></u></span>, que ayudan a detectar y bloquear enlaces maliciosos, archivos peligrosos y ataques de phishing.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/08/15/el-aumento-de-fraudes-provoco-una-reaccion-de-whatsapp-que-elimino-casi-7-millones-de-cuentas/">El aumento de fraudes provocó una reacción de WhatsApp, que eliminó casi 7 millones de cuentas</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">268862</post-id>	</item>
		<item>
		<title>¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia</title>
		<link>https://www.sercolombiano.com/2025/07/31/va-a-declarar-renta-ojo-con-los-fraudes-digitales-durante-la-temporada-tributaria-en-colombia/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Fri, 01 Aug 2025 00:00:54 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[temporada tributaria en Colombia]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=268568</guid>

					<description><![CDATA[<p>Kaspersky advierte que, en esta época, los ciberdelincuentes suelen intensificar campañas fraudulentas para robar información personal y financiera de los contribuyentes.</p>
La entrada <a href="https://www.sercolombiano.com/2025/07/31/va-a-declarar-renta-ojo-con-los-fraudes-digitales-durante-la-temporada-tributaria-en-colombia/">¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><i>Kaspersky advierte que, en esta época, los ciberdelincuentes suelen intensificar campañas fraudulentas para robar información personal y financiera de los contribuyentes.</i></p>
<div style="text-align: justify;"><b>Bogotá, 31 de julio del 2025.-&nbsp;</b>Con el inicio de la temporada de declaración de renta para personas naturales en Colombia, los contribuyentes no solo deben enfocarse en cumplir sus obligaciones tributarias, sino también en protegerse de las posibles amenazas cibernéticas. <strong>Kaspersky alerta que, en este periodo, los ciberdelincuentes suelen intensificar campañas maliciosas que buscan engañar a los usuarios mediante la suplantación de entidades oficiales o el uso de canales aparentemente legítimos para robar información personal y financiera.</strong></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Estas campañas pueden incluir correos electrónicos o mensajes falsos que simulan provenir de fuentes confiables, así como páginas web diseñadas para imitar portales oficiales. También se advierte sobre los riesgos de conectarse a redes Wi-Fi públicas, las cuales podrían ser manipuladas por actores maliciosos para interceptar datos confidenciales.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Entre las amenazas más comunes está el phishing, una técnica de fraude diseñada para engañar a los usuarios y obtener información confidencial. En este caso, los delincuentes envían correos electrónicos o mensajes de texto con información que advierte sobre supuestas inconsistencias en la declaración, la necesidad de actualizar datos, la declaración sugerida, o promesas de devoluciones de dinero. El objetivo es que el usuario haga clic en enlaces maliciosos que lo redirigen a páginas web falsas donde se solicitan contraseñas y datos bancarios.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Los ciberdelincuentes diseñan estos sitios de forma casi idéntica al portal oficial, lo que dificulta a muchos usuarios detectar el fraude. Allí, basta solo con ingresar las credenciales una sola vez para que los atacantes tomen control de la cuenta y accedan a información sensible. De acuerdo con&nbsp;<u><a id="m_-1236448420887966082OWA07382448-41b2-ca89-2ff7-5e97673bcbc2" href="https://latam.kaspersky.com/blog/encuesta-huellas-digitales/25403/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/blog/encuesta-huellas-digitales/25403/&amp;source=gmail&amp;ust=1754092244949000&amp;usg=AOvVaw3onm50Css49CYne1eP7CHB">datos</a></u>&nbsp;de Kaspersky el 69 % de los colombianos no saben reconocer un sitio web falso, lo que los deja vulnerables ante cualquier amenaza de este tipo.</p>
</div>
<div style="text-align: justify;">A la fecha, <strong>Kaspersky ha identificado campañas activas de malware y phishing usando el nombre de entidades estatales del país, con más de 10 dominios maliciosos nuevos durante este periodo.</strong></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Por otra parte, realizar el trámite desde redes Wi-Fi públicas, como las de cafeterías, centros comerciales o aeropuertos, representa un riesgo significativo. Conectarse a una red no segura puede exponer a los usuarios a ciberataques debido a que los delincuentes pueden interceptar el tráfico entre el dispositivo y la red, accediendo a información sensible como contraseñas, datos financieros o correos electrónicos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">En otros casos, crean redes falsas que simulan ser legítimas, logrando que los usuarios se conecten a ellas y facilitando el acceso directo a sus dispositivos. <strong>En Colombia el&nbsp;<u><a id="m_-1236448420887966082OWA80669641-aa5f-ab00-db38-31ba562dca96" href="https://latam.kaspersky.com/blog/un-tercio-de-los-latinoamericanos-estaria-dispuesto-a-publicar-una-foto-desnudo-en-redes-sociales-por-dinero/13619/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/blog/un-tercio-de-los-latinoamericanos-estaria-dispuesto-a-publicar-una-foto-desnudo-en-redes-sociales-por-dinero/13619/&amp;source=gmail&amp;ust=1754092244949000&amp;usg=AOvVaw3y37r_PwCKikw3QJyR2ePI">21 %</a></u>&nbsp;de los usuarios se conecta a este tipo de redes sin verificar su seguridad, exponiendo sus datos personales y financieros a posibles ciberataques.</strong></div>
<div style="text-align: justify;"><i>&nbsp;</i></div>
<div style="text-align: justify;"><i>“En un entorno cada vez más digital, la prevención sigue siendo nuestra mejor defensa. Adoptar hábitos de ciberseguridad sólidos no solo protege la información personal y financiera, sino que también permite a los contribuyentes realizar sus trámites de manera segura y sin contratiempos. Lamentablemente, no podemos esperar que las estafas mediante mensajes falsos disminuyan; hoy en día, con el uso de inteligencia artificial, los atacantes pueden escalar sus campañas rápidamente y generar mensajes fraudulentos mucho más convincentes en momentos que llaman el interés de las personas, como la proximidad de la declaración de renta, en la que imitan el tono y formato de las comunicaciones oficiales. Sin duda, los ciberdelincuentes son cada vez más creativos, y el costo de operar este tipo de fraudes es extremadamente bajo”,&nbsp;</i>comenta<i>&nbsp;</i><b><i>Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina.</i></b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Aunque estas amenazas representan un riesgo real, la buena noticia es que muchas de ellas pueden prevenirse adoptando medidas simples de ciberseguridad. Estar informado, desconfiar de mensajes sospechosos, verificar los sitios web antes de ingresar información y proteger las conexiones son pasos clave para realizar trámites digitales de forma segura. Con las herramientas adecuadas y hábitos responsables, es posible reducir significativamente la exposición a estos fraudes<b>.</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Para evitar ser víctima de estas amenazas y realizar la declaración de renta sin contratiempos, Kaspersky recomienda:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul style="text-align: justify;">
<li><b>Verificar la autenticidad de los mensajes y sitios web:&nbsp;</b>Preste atención a errores gramaticales o términos genéricos. Los sitios oficiales siempre comienzan con el nombre de la institución; la ausencia de este es una alerta de estafa. Verifique la URL siempre sea la correcta. Si no está seguro de que una página o aplicación sea real y segura, no introduzca datos personales ni realice pagos.</li>
<li><b>Activar la autenticación de doble factor (</b><span role="presentation"><b><u><a id="m_-1236448420887966082OWA66507430-6b4a-f835-3225-d30405c00d05" href="https://latam.kaspersky.com/blog/what-is-two-factor-authentication/26390/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/blog/what-is-two-factor-authentication/26390/&amp;source=gmail&amp;ust=1754092244949000&amp;usg=AOvVaw2y5P-eRYkXTfOhxESikUL7">2FA</a></u></b></span><b>):&nbsp;</b>Es una medida de seguridad que agrega una segunda verificación al iniciar sesión. Además de tu contraseña, se pedirá un código que llega por mensaje, correo o app. Así, aunque alguien tenga tu contraseña, no podrá entrar sin ese segundo paso. Es una forma simple y muy efectiva de proteger tus cuentas.</li>
<li><b>Compruebe la privacidad y seguridad de las conexiones</b>: Antes de conectarse a cualquier red pública, verifique su autenticidad y seguridad. Desconfíe de redes que no requieren contraseña o que son ofrecidas sin una identificación clara.</li>
<li><b>Proteger todos los dispositivos:&nbsp;</b>Instale soluciones de seguridad confiables en laptops, smartphones y tablets, como&nbsp;<span role="presentation"><u><a id="m_-1236448420887966082OWA5527db07-4a5f-8bd6-b6d6-a6424215817b" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://latam.kaspersky.com/premium&amp;source=gmail&amp;ust=1754092244949000&amp;usg=AOvVaw1TI5AsasTtztTMyrtu9x0f">Kaspersky Premium</a></u></span>, que ofrece protección en tiempo real contra correos maliciosos, archivos infectados y sitios de phishing.</li>
</ul>
<div style="text-align: justify;">&nbsp;</div>La entrada <a href="https://www.sercolombiano.com/2025/07/31/va-a-declarar-renta-ojo-con-los-fraudes-digitales-durante-la-temporada-tributaria-en-colombia/">¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">268568</post-id>	</item>
		<item>
		<title>Ciberamenazas que imitan herramientas de inteligencia artificial, como ChatGPT, aumentan 115% en 2025: Kaspersky</title>
		<link>https://www.sercolombiano.com/2025/07/24/ciberamenazas-que-imitan-herramientas-de-inteligencia-artificial-como-chatgpt-aumentan-115-en-2025-kaspersky/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Thu, 24 Jul 2025 23:24:19 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing y spam]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=268456</guid>

					<description><![CDATA[<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</p>
La entrada <a href="https://www.sercolombiano.com/2025/07/24/ciberamenazas-que-imitan-herramientas-de-inteligencia-artificial-como-chatgpt-aumentan-115-en-2025-kaspersky/">Ciberamenazas que imitan herramientas de inteligencia artificial, como ChatGPT, aumentan 115% en 2025: Kaspersky</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">La compañía alerta que los atacantes se hacen pasar por plataformas de IA y productividad para distribuir malware entre usuarios y empresas, con las PyMEs como blanco frecuente.</p>
<p style="text-align: justify;"><strong>24 de julio de 2025.-&nbsp;</strong>En lo que va de 2025, los ciberataques que utilizan herramientas de inteligencia artificial como señuelo han crecido de forma alarmante. <strong>Kaspersky detectó un aumento del 115% en archivos maliciosos o no deseados que se hacen pasar por plataformas como ChatGPT y DeepSeek</strong>, aprovechando su popularidad para engañar a los usuarios. Aunque las aplicaciones más suplantadas siguen siendo Zoom y Microsoft Office, el uso de servicios de IA como fachada para el malware va en aumento. Entre las víctimas, se identificaron cerca de 8,500 usuarios, en su mayoría pertenecientes a pequeñas y medianas empresas (PyMEs), que se han convertido en un blanco recurrente para este tipo de campañas.</p>
<p style="text-align: justify;">Los analistas de Kaspersky examinaron con qué frecuencia los ciberdelincuentes disfrazan software malicioso y no deseado como aplicaciones legítimas de productividad, y detectaron más de 4,000 archivos únicos camuflados en 2025. Este tipo de amenazas evoluciona al ritmo de las tendencias tecnológicas: a medida que los servicios de inteligencia artificial ganan popularidad, también se vuelven un canal atractivo para distribuir malware.</p>
<p style="text-align: justify;">El caso más claro es ChatGPT, cuyo nombre fue usado en 177 archivos maliciosos únicos en los primeros cuatro meses de 2025 —un aumento del 115 % respecto al mismo período de 2024—. DeepSeek, otro modelo de lenguaje lanzado este año, ya figura entre los más suplantados, con 83 archivos detectados. En contraste, herramientas con menor visibilidad, como Perplexity, no registraron intentos de suplantación, lo que refuerza la relación directa entre la popularidad de una plataforma y su valor como gancho para los atacantes.</p>
<p style="text-align: justify;"><em>“Los ciberdelincuentes no imitan herramientas al azar: seleccionan aquellas que generan mayor confianza entre los usuarios y concentran atención mediática, porque saben que ahí es donde pueden camuflar mejor sus ataques. Hoy, servicios basados en inteligencia artificial como ChatGPT se han convertido en blanco ideal debido a su popularidad, su uso masivo y el interés que despiertan, incluso entre quienes no son expertos en tecnología”,</em> <strong>explica María Isabel Manjarrez, analista de Seguridad para América Latina en el Equipo Global de Investigación y Análisis de Kaspersky (GReAT).</strong> <em>“Este tipo de amenazas aprovecha el desconocimiento técnico o la urgencia de acceder a ciertas plataformas para distribuir archivos maliciosos que aparentan ser legítimos. Por eso, es fundamental que tanto usuarios individuales como empleados de empresas verifiquen siempre la procedencia del software, desconfíen de enlaces sospechosos y prioricen canales oficiales para cualquier descarga o registro”.</em></p>
<p style="text-align: justify;">Además del auge de las amenazas relacionadas con la IA, también se mantiene una fuerte presencia de ataques que explotan plataformas de colaboración y productividad. En 2025, los archivos maliciosos que se hacen pasar por Zoom aumentaron casi un 13 %, alcanzando 1,652 detecciones. Microsoft Teams y Google Drive también registraron alzas significativas, con incrementos del 100% y 12%, respectivamente.</p>
<p style="text-align: justify;">Zoom fue la marca más suplantada dentro de la muestra analizada, representando el 41% de los archivos maliciosos detectados. Las aplicaciones de Microsoft Office continúan siendo un objetivo recurrente: Outlook y PowerPoint sumaron cada una el 16% de los casos, Excel el 12%, Word el 9% y Teams el 5%.</p>
<p style="text-align: justify;"><em>Proporción de archivos únicos con nombres que imitan aplicaciones legítimas populares en 2024 y 2025.</em></p>
<p style="text-align: justify;"><strong>Más allá del malware: phishing y spam personalizados para PyMEs</strong></p>
<p style="text-align: justify;">Además de las amenazas de malware, Kaspersky sigue observando una amplia variedad de esquemas de phishing y estafas dirigidos a las pequeñas y medianas empresas (PyMEs). Los atacantes buscan robar credenciales de acceso a diversos servicios —desde plataformas de entrega hasta sistemas bancarios— o manipular a las víctimas para que les envíen dinero mediante tácticas engañosas. Un ejemplo es un intento de phishing dirigido a cuentas de Google, en el que los atacantes prometen aumentar las ventas de la empresa mediante publicidad en X, con el objetivo final de robar sus credenciales.</p>
<p style="text-align: justify;">Más allá del phishing, las PyMEs están siendo inundadas con correos electrónicos de spam. Como era de esperarse, la inteligencia artificial también ha llegado a la carpeta de spam, por ejemplo, con ofertas para automatizar diversos procesos empresariales.</p>
<p style="text-align: justify;">En general, Kaspersky observó campañas de phishing y spam diseñadas para reflejar las necesidades típicas de las pequeñas empresas, prometiendo ofertas atractivas en marketing por correo electrónico o préstamos, y ofreciendo servicios como gestión de reputación, creación de contenido o generación de prospectos, entre otros</p>
<p style="text-align: justify;">Para mitigar los riesgos frente a estas crecientes amenazas, los expertos de Kaspersky recomiendan:</p>
<ul style="text-align: justify;">
<li><strong>Regula el acceso a sitios web para evitar riesgos:</strong> Restringir el acceso a plataformas sospechosas o no autorizadas es una estrategia efectiva para minimizar los riesgos de las amenazas. Soluciones de control web permiten establecer políticas de navegación para bloquear sitios y descargas peligrosas, reduciendo las oportunidades de ataque.</li>
<li><strong>Diseñar procedimientos formales para evaluar e implementar nuevas herramientas digitales.</strong> La incorporación de cualquier software o servicio, como las herramientas de inteligencia artificial, debe contar con la participación del equipo de TI y otras áreas clave, asegurando que se realicen análisis de riesgos, pruebas de seguridad y una configuración adecuada desde el inicio.</li>
<li><strong>Siempre es buena práctica implementar un sistema de copias de seguridad periódicas de la información crítica. </strong>Estas copias deben almacenarse en ubicaciones seguras, preferentemente con respaldo fuera de línea o en la nube, y ser probadas regularmente para garantizar una recuperación rápida en caso de incidente.</li>
<li><strong>Capacita a tus empleados para identificar amenazas</strong>: Una de las principales vulnerabilidades en ciberseguridad sigue siendo el error humano. La educación es clave para reducir el riesgo de que los empleados caigan en fraudes con IA. Herramientas como <a href="https://latam.kaspersky.com/small-to-medium-business-security/security-awareness-platform">Kaspersky Automated Security Awareness Platform</a> ayudan a fortalecer las habilidades de ciberseguridad en la organización, inculcando comportamientos seguros y enseñando a los trabajadores a identificar amenazas basadas en inteligencia artificial.</li>
<li><strong>Adoptar soluciones de ciberseguridad especializadas que ofrezcan visibilidad y control sobre los servicios en la nube</strong>. Esto permite detectar comportamientos anómalos, gestionar accesos de forma centralizada y proteger datos sensibles en plataformas como correos, almacenamiento y colaboración en línea. Una opción es <a href="https://latam.kaspersky.com/next">Kaspersky Next</a>, diseñada específicamente para entornos empresariales modernos.</li>
</ul>
<p style="text-align: justify;">Para conocer un análisis detallado, visite <a href="https://securelist.com/smb-threat-report-2025/116830/">Securelist.com.</a></p>
<p style="text-align: justify;">Para más información sobre cómo proteger tu vida digital, visita nuestro <a href="https://latam.kaspersky.com/blog/">blog</a>.</p>
<p style="text-align: justify;"><strong>Acerca</strong> <strong>de Kaspersky</strong></p>
<p style="text-align: justify;"><strong>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</strong> Con más de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada solución de protección para <em>endpoints</em>, junto con una serie de soluciones y servicios de seguridad especializados, así como soluciones <em>Cyber Immune </em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a más de 200.000 clientes corporativos a proteger lo que más valoran. Obtenga más información en <a href="https://latam.kaspersky.com">https://latam.kaspersky.com</a></p>
<p style="text-align: justify;">&nbsp;</p>La entrada <a href="https://www.sercolombiano.com/2025/07/24/ciberamenazas-que-imitan-herramientas-de-inteligencia-artificial-como-chatgpt-aumentan-115-en-2025-kaspersky/">Ciberamenazas que imitan herramientas de inteligencia artificial, como ChatGPT, aumentan 115% en 2025: Kaspersky</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">268456</post-id>	</item>
		<item>
		<title>Kaspersky revela cómo opera FunkSec, el grupo de ransomware que utiliza IA y exige rescates low cost</title>
		<link>https://www.sercolombiano.com/2025/07/21/kaspersky-revela-como-opera-funksec-el-grupo-de-ransomware-que-utiliza-ia-y-exige-rescates-low-cost/</link>
		
		<dc:creator><![CDATA[Ricardo Vargas]]></dc:creator>
		<pubDate>Mon, 21 Jul 2025 17:51:59 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[cibercrimen masivo]]></category>
		<category><![CDATA[FunkSec]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.sercolombiano.com/?p=268392</guid>

					<description><![CDATA[<p>Los productos de Kaspersky detectan esta amenaza como HEUR:Trojan-Ransom.Win64.Generic.</p>
La entrada <a href="https://www.sercolombiano.com/2025/07/21/kaspersky-revela-como-opera-funksec-el-grupo-de-ransomware-que-utiliza-ia-y-exige-rescates-low-cost/">Kaspersky revela cómo opera FunkSec, el grupo de ransomware que utiliza IA y exige rescates low cost</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Este actor ha superado rápidamente a muchos agentes de amenazas establecidos y tiene como víctimas a los sectores gubernamental, tecnológico, financiero y educativo.</p>
<p style="text-align: justify;"><strong>&nbsp;</strong></p>
<p style="text-align: justify;"><strong>Lima, 21 de julio de 2025.-&nbsp;</strong>Expertos de <strong>Kaspersky</strong> revelaron el funcionamiento interno de <em>FunkSec</em>, un grupo de ransomware que ilustra el futuro del <strong>cibercrimen masivo:</strong> es impulsado por<strong> Inteligencia Artificial</strong> (IA) y multifuncional, sumamente flexible y actúa en volumen, con rescates tan bajos como 10,000 dólares, para obtener ganancias máximas. El enfoque usado por este grupo refleja el panorama cambiante de la ciberdelincuencia masiva, que combina herramientas y tácticas avanzadas.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><em>FunkSec</em>, que lleva menos de un año activo desde su aparición a finales de 2024, ha superado rápidamente a muchos agentes de amenazas establecidos al escoger como objetivos los sectores gubernamental, tecnológico, financiero y educativo principalmente en países de Europa y Asia.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Según el informe de Kaspersky <a href="https://securelist.com/state-of-ransomware-in-2025/116475/">El Estado del Ransomware</a>, la proporción de usuarios afectados por ataques de ransomware a nivel mundial aumentó al 0.44% entre 2023 y 2024, un incremento de 0.02 puntos porcentuales. Si bien este porcentaje puede parecer modesto en comparación con otras ciberamenazas, refleja que los atacantes suelen priorizar objetivos de alto valor en vez de la distribución masiva, lo que hace que cada incidente sea potencialmente devastador. En este panorama en constante evolución, <em>FunkSec</em> se ha convertido en una amenaza particularmente preocupante.</p>
<p style="text-align: justify;">Lo que distingue a <em>FunkSec</em> es su compleja arquitectura técnica y su desarrollo asistido por IA. El grupo integra cifrado a gran escala y exfiltración agresiva de datos en un único ejecutable basado en Rust, capaz de desactivar más de 50 procesos en los equipos de las víctimas y equipado con funciones de autolimpieza para evadir las defensas. Además de su funcionalidad principal contra el ransomware, <em>FunkSec</em> ha ampliado su conjunto de herramientas para incluir un generador de contraseñas y una herramienta básica contra DDoS; ambos muestran claros indicios de síntesis de código mediante modelos de lenguaje grandes (LLMs).</p>
<p style="text-align: justify;">El enfoque de <em>FunkSec</em> refleja el panorama cambiante de la ciberdelincuencia masiva, que combina herramientas y tácticas avanzadas.</p>
<p style="text-align: justify;">Los expertos de Kaspersky destacan las cinco características clave que definen las operaciones de este grupo y que ejemplifican el dinámico panorama actual de los ciberdelincuentes que hoy, combinan herramientas y técnicas avanzadas en su beneficio:</p>
<ol style="text-align: justify;">
<li><strong>Funcionalidad controlada por contraseña</strong></li>
</ol>
<p style="text-align: justify;">El ransomware <em>FunkSec</em> cuenta con un mecanismo singular basado en contraseñas que controla sus modos de operación. Sin contraseña, el malware realiza un cifrado básico de archivos, mientras que al proporcionarle una contraseña se activa un proceso más agresivo de exfiltración de datos, además del cifrado, para robar datos confidenciales.</p>
<p style="text-align: justify;"><em>FunkSec</em> integra cifrado a gran escala, exfiltración local y autolimpieza en un único Rust binario, sin necesidad de carga lateral ni <em>script</em> complementario. Este nivel de consolidación es poco común y ofrece a los afiliados una herramienta lista para usar que pueden implementar prácticamente en cualquier lugar.</p>
<ol style="text-align: justify;" start="2">
<li><strong>Uso de IA en el desarrollo</strong></li>
</ol>
<p style="text-align: justify;">El análisis de código muestra que <em>FunkSec</em> utiliza activamente Inteligencia Artificial generativa para crear sus herramientas. Muchas partes del código parecen generarse automáticamente en lugar de escribirse manualmente. Señales de esto son los comentarios genéricos de marcadores de posición (por ejemplo, “marcador de posición para la comprobación real”) e inconsistencias técnicas, como órdenes para diferentes sistemas operativos que no se alinean correctamente. Además, la presencia de funciones declaradas, pero no usadas (como los módulos incluidos inicialmente, pero nunca utilizados) refleja cómo los grandes modelos de lenguaje combinan múltiples fragmentos de código sin eliminar elementos redundantes.</p>
<ol style="text-align: justify;" start="3">
<li><strong>Estrategia de gran volumen y pagos de rescate <em>low cost</em> </strong></li>
</ol>
<p style="text-align: justify;"><em>FunkSec</em> exige pagos de rescate inusualmente bajos, a veces de tan sólo 10,000 dólares, y lo combina con la venta a terceros de datos robados a precios reducidos. Esta estrategia parece diseñada para permitir un gran volumen de ataques, lo que ayuda al grupo a consolidar rápidamente su reputación en el mundo clandestino del cibercrimen. A diferencia de los grupos tradicionales de ransomware que buscan rescates millonarios, <em>FunkSec</em> emplea un modelo de alta frecuencia y bajo costo, lo que confirma el uso de la IA para optimizar y escalar sus operaciones.</p>
<ol style="text-align: justify;" start="4">
<li><strong>Se expande más allá del ransomware</strong></li>
</ol>
<p style="text-align: justify;"><strong><em>FunkSec</em></strong><strong> ha ampliado sus capacidades más allá del binario de ransomware</strong>. El sitio de sus filtraciones oscuras (DLS) alberga herramientas adicionales (como un generador de contraseñas basado en Python que ha sido diseñado para soportar ataques de fuerza bruta y de rociado de contraseñas), así como una herramienta DDoS básica.</p>
<ol style="text-align: justify;" start="5">
<li><strong>Evasión avanzada</strong></li>
</ol>
<p style="text-align: justify;"><em>FunkSec</em> emplea técnicas avanzadas de evasión para evitar la detección y dificultar el análisis forense. El ransomware es capaz de detener más de 50 procesos y servicios para garantizar el cifrado completo de los archivos objetivo. Además, incluye un mecanismo de respaldo para ejecutar ciertas órdenes incluso si el usuario que inicia <em>FunkSec</em> no tiene los privilegios suficientes.</p>
<p style="text-align: justify;"><em>“</em><em>Vemos cada vez con más frecuencia que los ciberdelincuentes utilizan la IA para desarrollar herramientas maliciosas. La IA generativa reduce las barreras y acelera la creación de malware, lo que permite a los ciberdelincuentes adaptar sus tácticas con mayor rapidez. Al reducir el umbral de entrada, la IA permite que incluso los atacantes menos experimentados desarrollen rápidamente malware complejo a gran escala”,</em> comenta <strong>Marc Rivero, investigador principal de seguridad de GReAT de Kaspersky.</strong></p>
<p style="text-align: justify;">Para mantenerse protegidos de los ataques de ransomware, los expertos de Kaspersky recomiendan que las organizaciones sigan estas prácticas para protegerse contra el ransomware:</p>
<ul style="text-align: justify;">
<li>Concentra tu estrategia de defensa en detectar movimientos laterales y la exfiltración de datos a internet. Presta especial atención al tráfico saliente para detectar así las conexiones de los ciberdelincuentes a tu red. Implementa copias de seguridad fuera de línea que los intrusos no puedan manipular. Asegúrate de que puedes acceder a ellas rápidamente cuando sea necesario o en caso de emergencia.</li>
<li>Mantén siempre el software actualizado en todos los dispositivos para evitar que los atacantes exploten vulnerabilidades e infiltren tu red.</li>
<li>Activa la protección contra ransomware en todas las terminales. Existen en el mercado herramientas como <a href="https://www.kaspersky.com/anti-ransomware-tool">Kaspersky Anti-Ransomware Tool for Business</a> que protege computadoras y servidores contra ransomware y otros tipos de malware, previene exploits y es compatible con las soluciones de seguridad ya instaladas.</li>
<li>Instala soluciones anti-APT y EDR que permiten la detección y el descubrimiento avanzados de amenazas, la investigación y el remedio oportuno de incidentes. Proporciona a tu equipo de SOC acceso a la información más reciente sobre amenazas y actualízalo periódicamente con formación profesional. Todo lo anterior está disponible <a href="https://latam.kaspersky.com/enterprise-security/industrial-cybersecurity">en el portafolio Kaspersky Industrial Cybersecurity</a>.</li>
<li>Utilice la información de <a href="https://latam.kaspersky.com/enterprise-security/threat-intelligence">Inteligencia de Amenazas</a> más reciente para mantenerse al tanto de las tácticas, técnicas y procedimientos (TTP) reales que utilizan los agentes de amenazas.</li>
<li>Para proteger a su empresa contra una amplia gama de amenazas, utilice las soluciones de la línea de productos <a href="https://latam.kaspersky.com/next">Kaspersky Next</a>, que ofrecen protección en tiempo real, visibilidad de amenazas, investigación y capacidad de respuesta de EDR y XDR para organizaciones de cualquier tamaño e industria. Según sus necesidades actuales y los recursos disponibles, puede elegir el nivel más adecuado del producto y migrar fácilmente a otro si sus requisitos de ciberseguridad cambian.</li>
</ul>
<p style="text-align: justify;"><strong>Los productos de Kaspersky detectan esta amenaza como HEUR:Trojan-Ransom.Win64.Generic.</strong></p>
<p style="text-align: justify;">Para más información sobre cómo no ser víctima de ransomware, visita nuestro <a href="https://latam.kaspersky.com/blog/">blog</a>.</p>La entrada <a href="https://www.sercolombiano.com/2025/07/21/kaspersky-revela-como-opera-funksec-el-grupo-de-ransomware-que-utiliza-ia-y-exige-rescates-low-cost/">Kaspersky revela cómo opera FunkSec, el grupo de ransomware que utiliza IA y exige rescates low cost</a> apareció primero en <a href="https://www.sercolombiano.com">Sercolombiano</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">268392</post-id>	</item>
	</channel>
</rss>
