Entradas

Formjacking: El robo silencioso de tus datos

Imagen
Por Orlando González. Miami, Estados Unidos.- El formjacking es un tipo de ataque cibernético en el que los hackers inyectan código malicioso en los formularios web de sitios legítimos. Este código, generalmente JavaScript, les permite capturar y redirigir la información sensible que los usuarios introducen en esos formularios, como: Nombres completos Direcciones de correo electrónico Números de teléfono Datos de tarjetas de crédito Contraseñas ¿Cómo funciona el formjacking? El ataque de formjacking puede ocurrir de diversas maneras: Inyección de código :  Los hackers pueden aprovechar vulnerabilidades en el sitio web o en el software de terceros que este utiliza para inyectar el código malicioso. Ataques de intermediario :  Los hackers pueden interceptar la comunicación entre el usuario y el sitio web, modificando el código del formulario en tiempo real. Malware :  El usuario puede descargar malware sin saberlo, que luego modifica el código de los formularios en su dispo...

El factor humano: el eslabón más débil en la ciberseguridad

Imagen
  Por Orlando González.  Miami, Estados Unidos.- Amenazas y vulnerabilidades nuevas emergen constantemente en el escenario de la ciberseguridad. Aunque se han implementado nuevas medidas avanzadas, resulta paradójico que la mayoría de los incidentes no son producto de técnicas sofisticadas de hacking, sino que se originan en errores humanos. El factor humano se convierte así en el eslabón más débil en la cadena de seguridad de cualquier organización. No se trata de acciones malintencionadas , sino de errores involuntarios o falta de conocimiento por parte de los usuarios, que pueden poner en riesgo la seguridad. Incluso los protocolos más sofisticados pueden verse vulnerados por un clic descuidado. Un artículo, enmarcado en el Proyecto Estratégico de Ciberseguridad DANGER , financiado por el Instituto Nacional de Ciberseguridad de España (INCIBE) y la Unión Europea, analiza cómo el factor humano abre las puertas a los ataques cibernéticos y propone recomendaciones para fort...

Secuestro de celular, una nueva forma de robo de datos y un Riesgo que también corres al comprar un móvil en el Mercado Informal.

Imagen
  Por Orlando González. Miami, Estados Unidos.- Un nuevo método de ataque cibernético está ganando terreno y está poniendo en riesgo la seguridad digital de millones de personas: el secuestro de celular. Este tipo de ataque, que sigue un modelo similar al phishing, se está convirtiendo en una preocupación cada vez mayor para expertos en seguridad digital y usuarios por igual. Según informes de Kaspersky, una empresa global de ciberseguridad, los ataques de malware contra computadoras y dispositivos móviles experimentaron un incremento alarmante en el año 2023, con un aumento del 617%. Además, los intentos de ataques de phishing también se incrementaron en un 50% durante el mismo período. El secuestro de celular, también conocido como "SIM swapping" o "jacking", es un delito cibernético que va más allá del robo físico del dispositivo. En este tipo de ataque, los ciberdelincuentes toman control remoto del teléfono, convirtiéndolo en una herramienta para obtener inform...

Navegación Protegida: Los Cinco Pilares de Seguridad en Internet según Google

Imagen
  Por Orlando González. Miami, Estados Unidos.- Con el objetivo de promover prácticas seguras en la web, Google ha lanzado recientemente cinco consejos clave para proteger tus datos y tu privacidad mientras navegas por internet.  Desde la adopción de la verificación en dos pasos hasta la vigilancia activa de comportamientos maliciosos, estas recomendaciones están diseñadas para fortalecer tu seguridad en línea.  A continuación, desde Guardianes Digitales, desglosamos cada uno de estos consejos: 1. Adopta la Verificación en dos pasos (2SV) La verificación en dos pasos, también conocida como 2SV, es una medida efectiva para proteger tus cuentas en línea. Este sistema requiere que el usuario ingrese un dato adicional además de la contraseña, agregando una capa extra de seguridad. Al implementar la 2SV, incluso si un atacante logra obtener tu contraseña, aún necesitarían información adicional para acceder a tu cuenta, lo que reduce significativamente el riesgo de intrusión no...

Botnets y dispositivos zombis: Descifrando el submundo de la ciberamenaza.

Imagen
  Por Orlando González. Miami, Estados Unidos.- En el vasto universo de la ciberseguridad, el término "botnet" ha ganado notoriedad como una forma sigilosa y destructiva de nuevos tipos de ataques cibernéticos. Desde Guardianes Digitales, exploraremos en detalle qué implica realmente el concepto de botnet, cómo funciona, qué dispositivos pueden caer bajo su influencia y las diversas acciones maliciosas que un ciberdelincuente puede llevar a cabo a través de esta red de dispositivos zombis. Para ello, necesitamos primeramente conocer ¿Qué es una botnet? El término “botnet” proviene de la combinación de las palabras "bot" (robot) y "red". En esencia, una botnet es una red de dispositivos comprometidos por malware, manipulados de forma remota por un ciberdelincuente, también conocido como “pastor de bots”. Estos dispositivos, llamados “bots” o “computadoras zombis”, son utilizados para realizar acciones coordinadas según las instrucciones del creador ...

Alerta de seguridad digital: Grandes plataformas afectadas por filtración masiva de contraseñas.

Imagen
  Por Orlando González. Miami, Estados Unidos.- En un preocupante incidente de seguridad digital, el investigador de ciberseguridad Troy Hunter ha revelado la filtración de alrededor de 100 millones de contraseñas provenientes de diversas plataformas, incluyendo gigantes digitales como Facebook y eBay. La información, que incluye 71 millones de direcciones de correo electrónico y contraseñas de texto, se ha vuelto accesible en internet, generando inquietud sobre la seguridad de millones de usuarios. La lista de credenciales robadas, descubierta por Hunter, se compone de un total de 104 GB de datos y fue inicialmente publicada en un foro de piratería en septiembre. Estos datos provienen de ciberataques y brechas de seguridad, y abarcan servicios tan variados como Facebook, el videojuego online Roblox, eBay, entre otros. El investigador, reconocido por ser el creador de la plataforma Have I Been Pwned, señala que la filtración incluye nombres de usuario y contraseñas almacenado...

Desenmascarando el Phishing 2.0: Cómo protegerte en un mundo digital en evolución.

Imagen
  Desenmascarando el Phishing 2.0: Cómo protegerte en un mundo digital en evolución. Por Orlando González. En un mundo cada vez más interconectado, la sofisticación de las amenazas cibernéticas ha alcanzado nuevas alturas. En esta era de avances tecnológicos, el Phishing 2.0 ha surgido como una forma más avanzada y peligrosa de ataque cibernético, desafiando las defensas de empresas y usuarios por igual. ¿Qué es el Phishing 2.0? El Phishing 2.0 representa una evolución significativa en las tácticas utilizadas por los ciberdelincuentes. A diferencia de los simples correos electrónicos maliciosos que todos conocemos, estos nuevos ataques son más sofisticados y difíciles de detectar. Los perpetradores utilizan métodos avanzados de ingeniería social para engañar a los usuarios y obtener acceso no autorizado a información confidencial. En el Phishing 2.0, los atacantes han perfeccionado sus habilidades de ingeniería social. Ahora, los correos electrónicos maliciosos pueden par...