Entradas

Formjacking: El robo silencioso de tus datos

Imagen
Por Orlando Gonz谩lez. Miami, Estados Unidos.- El formjacking es un tipo de ataque cibern茅tico en el que los hackers inyectan c贸digo malicioso en los formularios web de sitios leg铆timos. Este c贸digo, generalmente JavaScript, les permite capturar y redirigir la informaci贸n sensible que los usuarios introducen en esos formularios, como: Nombres completos Direcciones de correo electr贸nico N煤meros de tel茅fono Datos de tarjetas de cr茅dito Contrase帽as ¿C贸mo funciona el formjacking? El ataque de formjacking puede ocurrir de diversas maneras: Inyecci贸n de c贸digo :  Los hackers pueden aprovechar vulnerabilidades en el sitio web o en el software de terceros que este utiliza para inyectar el c贸digo malicioso. Ataques de intermediario :  Los hackers pueden interceptar la comunicaci贸n entre el usuario y el sitio web, modificando el c贸digo del formulario en tiempo real. Malware :  El usuario puede descargar malware sin saberlo, que luego modifica el c贸digo de los formularios en su dispo...

El factor humano: el eslab贸n m谩s d茅bil en la ciberseguridad

Imagen
  Por Orlando Gonz谩lez.  Miami, Estados Unidos.- Amenazas y vulnerabilidades nuevas emergen constantemente en el escenario de la ciberseguridad. Aunque se han implementado nuevas medidas avanzadas, resulta parad贸jico que la mayor铆a de los incidentes no son producto de t茅cnicas sofisticadas de hacking, sino que se originan en errores humanos. El factor humano se convierte as铆 en el eslab贸n m谩s d茅bil en la cadena de seguridad de cualquier organizaci贸n. No se trata de acciones malintencionadas , sino de errores involuntarios o falta de conocimiento por parte de los usuarios, que pueden poner en riesgo la seguridad. Incluso los protocolos m谩s sofisticados pueden verse vulnerados por un clic descuidado. Un art铆culo, enmarcado en el Proyecto Estrat茅gico de Ciberseguridad DANGER , financiado por el Instituto Nacional de Ciberseguridad de Espa帽a (INCIBE) y la Uni贸n Europea, analiza c贸mo el factor humano abre las puertas a los ataques cibern茅ticos y propone recomendaciones para fort...

Secuestro de celular, una nueva forma de robo de datos y un Riesgo que tambi茅n corres al comprar un m贸vil en el Mercado Informal.

Imagen
  Por Orlando Gonz谩lez. Miami, Estados Unidos.- Un nuevo m茅todo de ataque cibern茅tico est谩 ganando terreno y est谩 poniendo en riesgo la seguridad digital de millones de personas: el secuestro de celular. Este tipo de ataque, que sigue un modelo similar al phishing, se est谩 convirtiendo en una preocupaci贸n cada vez mayor para expertos en seguridad digital y usuarios por igual. Seg煤n informes de Kaspersky, una empresa global de ciberseguridad, los ataques de malware contra computadoras y dispositivos m贸viles experimentaron un incremento alarmante en el a帽o 2023, con un aumento del 617%. Adem谩s, los intentos de ataques de phishing tambi茅n se incrementaron en un 50% durante el mismo per铆odo. El secuestro de celular, tambi茅n conocido como "SIM swapping" o "jacking", es un delito cibern茅tico que va m谩s all谩 del robo f铆sico del dispositivo. En este tipo de ataque, los ciberdelincuentes toman control remoto del tel茅fono, convirti茅ndolo en una herramienta para obtener inform...

Navegaci贸n Protegida: Los Cinco Pilares de Seguridad en Internet seg煤n Google

Imagen
  Por Orlando Gonz谩lez. Miami, Estados Unidos.- Con el objetivo de promover pr谩cticas seguras en la web, Google ha lanzado recientemente cinco consejos clave para proteger tus datos y tu privacidad mientras navegas por internet.  Desde la adopci贸n de la verificaci贸n en dos pasos hasta la vigilancia activa de comportamientos maliciosos, estas recomendaciones est谩n dise帽adas para fortalecer tu seguridad en l铆nea.  A continuaci贸n, desde Guardianes Digitales, desglosamos cada uno de estos consejos: 1. Adopta la Verificaci贸n en dos pasos (2SV) La verificaci贸n en dos pasos, tambi茅n conocida como 2SV, es una medida efectiva para proteger tus cuentas en l铆nea. Este sistema requiere que el usuario ingrese un dato adicional adem谩s de la contrase帽a, agregando una capa extra de seguridad. Al implementar la 2SV, incluso si un atacante logra obtener tu contrase帽a, a煤n necesitar铆an informaci贸n adicional para acceder a tu cuenta, lo que reduce significativamente el riesgo de intrusi贸n no...

Botnets y dispositivos zombis: Descifrando el submundo de la ciberamenaza.

Imagen
  Por Orlando Gonz谩lez. Miami, Estados Unidos.- En el vasto universo de la ciberseguridad, el t茅rmino "botnet" ha ganado notoriedad como una forma sigilosa y destructiva de nuevos tipos de ataques cibern茅ticos. Desde Guardianes Digitales, exploraremos en detalle qu茅 implica realmente el concepto de botnet, c贸mo funciona, qu茅 dispositivos pueden caer bajo su influencia y las diversas acciones maliciosas que un ciberdelincuente puede llevar a cabo a trav茅s de esta red de dispositivos zombis. Para ello, necesitamos primeramente conocer ¿Qu茅 es una botnet? El t茅rmino “botnet” proviene de la combinaci贸n de las palabras "bot" (robot) y "red". En esencia, una botnet es una red de dispositivos comprometidos por malware, manipulados de forma remota por un ciberdelincuente, tambi茅n conocido como “pastor de bots”. Estos dispositivos, llamados “bots” o “computadoras zombis”, son utilizados para realizar acciones coordinadas seg煤n las instrucciones del creador ...

Alerta de seguridad digital: Grandes plataformas afectadas por filtraci贸n masiva de contrase帽as.

Imagen
  Por Orlando Gonz谩lez. Miami, Estados Unidos.- En un preocupante incidente de seguridad digital, el investigador de ciberseguridad Troy Hunter ha revelado la filtraci贸n de alrededor de 100 millones de contrase帽as provenientes de diversas plataformas, incluyendo gigantes digitales como Facebook y eBay. La informaci贸n, que incluye 71 millones de direcciones de correo electr贸nico y contrase帽as de texto, se ha vuelto accesible en internet, generando inquietud sobre la seguridad de millones de usuarios. La lista de credenciales robadas, descubierta por Hunter, se compone de un total de 104 GB de datos y fue inicialmente publicada en un foro de pirater铆a en septiembre. Estos datos provienen de ciberataques y brechas de seguridad, y abarcan servicios tan variados como Facebook, el videojuego online Roblox, eBay, entre otros. El investigador, reconocido por ser el creador de la plataforma Have I Been Pwned, se帽ala que la filtraci贸n incluye nombres de usuario y contrase帽as almacenado...

Desenmascarando el Phishing 2.0: C贸mo protegerte en un mundo digital en evoluci贸n.

Imagen
  Desenmascarando el Phishing 2.0: C贸mo protegerte en un mundo digital en evoluci贸n. Por Orlando Gonz谩lez. En un mundo cada vez m谩s interconectado, la sofisticaci贸n de las amenazas cibern茅ticas ha alcanzado nuevas alturas. En esta era de avances tecnol贸gicos, el Phishing 2.0 ha surgido como una forma m谩s avanzada y peligrosa de ataque cibern茅tico, desafiando las defensas de empresas y usuarios por igual. ¿Qu茅 es el Phishing 2.0? El Phishing 2.0 representa una evoluci贸n significativa en las t谩cticas utilizadas por los ciberdelincuentes. A diferencia de los simples correos electr贸nicos maliciosos que todos conocemos, estos nuevos ataques son m谩s sofisticados y dif铆ciles de detectar. Los perpetradores utilizan m茅todos avanzados de ingenier铆a social para enga帽ar a los usuarios y obtener acceso no autorizado a informaci贸n confidencial. En el Phishing 2.0, los atacantes han perfeccionado sus habilidades de ingenier铆a social. Ahora, los correos electr贸nicos maliciosos pueden par...