La credencial "123456" se mantiene, un año más, como la contraseña más utilizada en 2025 , un mal hábito que expone severamente la seguridad digital de millones de usuarios a nivel mundial. A pesar de los constantes llamados a la conciencia y el aumento en la sofisticación de los ciberataques, el patrón de elegir claves predecibles y débiles sigue vigente y, lo que es más preocupante, "ya no diferencia entre generaciones".La compañía líder en detección proactiva de amenazas, ESET, ha advertido que usar una credencial tan obvia es tan arriesgado como "cerrar la puerta de la casa con una traba de papel". Esta tendencia se reafirma con informes recientes de NordPass y Comparitech, donde el 25% de las 1.000 contraseñas principales se componen únicamente de números. Estos datos demuestran que las personas optan por la simplicidad en detrimento de la protección de su información sensible.La falacia de la brecha generacional en seguridadUn punto clave que trasciende en el análisis es que la costumbre de usar contraseñas débiles y predecibles no está ligada a la edad o la familiaridad con la tecnología. "No importa el rango etario de las personas: en cada una de las categorías 123456 está en el top de las claves más elegidas para acceder a cuentas, servicios y plataformas online" , comentó Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.Esto significa que un joven "nativo digital" cae en la misma práctica riesgosa que una persona de 70 años. Según datos de NordPass, aunque la Generación Z (1997-2007) tiene a "12345" como su opción más frecuente, las demás categorías sí posicionan a "123456" como su favorita:Millennials (1981-1996): "123456"Generación X (1965-1980): "123456"Baby Boomers (1946-1964): "123456"Latinoamérica: vulnerabilidad regional en aumentoEl panorama se vuelve aún más preocupante en América Latina , donde la falta de conciencia se une al auge de ciberamenazas. La elección de claves simples compromete la seguridad individual y "contribuye a la vulnerabilidad general de la región frente a posibles ataques" , agregó Gutiérrez Amaya.Aunque "123456" lidera en Chile y Colombia , en países como Brasil y México, la palabra "admin" toma el primer lugar, seguida de cerca por la secuencia numérica.El enorme riesgo en el ámbito corporativoLa situación no es mejor en el sector empresarial. Utilizar contraseñas débiles en empresas pone en riesgo no solo la información personal de los colaboradores, sino también los datos sensibles de la compañía, sus clientes y proveedores. ESET subraya que esto puede desencadenar pérdidas financieras y de reputación.Increíblemente, en el ámbito corporativo (salud, finanzas, educación y tecnología), "123456" sigue siendo la más elegida. Al respecto, el investigador de ESET señala: "Un cibercriminal, con las herramientas y conocimientos adecuados, tarda menos de un segundo en adivinar y vulnerar cualquiera de las claves que figuran en este top". Además, cerca del 70 % de las filtraciones de datos en empresas se debe al uso de contraseñas débiles por parte de los empleados, según datos de Verizon.Un caso de gran notoriedad internacional que ejemplifica este riesgo fue el robo en el Museo del Louvre de París en octubre, donde un sofisticado sistema de seguridad fue vulnerado porque la contraseña era simplemente "Louvre". Este fallo de seguridad permitió el robo de joyas valuadas en más de 100 millones de dólares.Recomendaciones para Contraseñas RobustasPara evitar estos riesgos, la solución más simple es utilizar un Generador de Contraseñas. Si se opta por crear una propia, ESET recomienda:Longitud: Mínimo 12 caracteres, ya que las claves más largas ofrecen una barrera más difícil de penetrar.Complejidad: Incluir una variedad de caracteres: mayúsculas, minúsculas, números y símbolos especiales, aumentando las combinaciones posibles.Aleatoriedad: Evitar patrones obvios, nombres, fechas o secuencias como "123456".Diversidad: Nunca usar la misma contraseña en varias cuentas.
En los últimos días, ha surgido una preocupante tendencia de estafas a través de WhatsApp, utilizando nombres reconocidos como Jumbo para engañar a los usuarios. ESET, empresa dedicada a la seguridad digital, analizó detenidamente estos engaños y ofreció algunos consejos para protegerse.El modus operandi de la estafaLa estafa comienza con un mensaje no solicitado que promete premios tentadores como iPhones o sorteos exclusivos por ocasiones especiales como Halloween. Este mensaje, diseñado para captar la atención con urgencia, persuade a los usuarios a hacer clic en un enlace sospechoso.Una vez que el usuario accede al enlace, se abre lo que parece una encuesta legítima, cuidadosamente diseñada para parecer auténtica y atractiva visualmente. Esta encuesta suele constar de preguntas simples y persuasivas, todas conduciendo hacia el objetivo final: convencer al usuario de compartir la encuesta con todos sus contactos para "validar" su participación en el supuesto sorteo.La trampa del sorteo Después de completar la encuesta, que simula ser el paso previo para recibir el premio prometido, el usuario es llevado a una fase de sorteo donde se le asegura que ha ganado el premio. Para dar credibilidad, se incluyen testimonios falsos de supuestos ganadores que recibieron sus premios rápidamente.La fase final de la estafa insta al usuario a compartir la encuesta con la mayor cantidad posible de contactos en WhatsApp. Esto se justifica con la excusa de acelerar el proceso de verificación del premio, creando una cadena de distribución viral que amplifica el alcance del engaño.Consejos de Seguridad de ESET para Evitar EstafasPara protegerse contra estas estafas en WhatsApp, ESET recomienda seguir estos consejos prácticos:Verificar la Fuente: Siempre verifica la fuente del mensaje. Si te invitan a hacer clic en un enlace, asegúrate de que sea de una fuente confiable.Desconfiar de Urgencias: Los mensajes que transmiten urgencia o prometen oportunidades inusuales deben ser tratados con escepticismo. Si suena demasiado bueno para ser verdad, probablemente lo sea.Contactar Directamente: Ante la duda, contacta directamente a la empresa a través de sus canales oficiales para verificar la autenticidad del mensaje. Reporta intentos de phishing o estafas.Proteger tu Información: Nunca compartas datos personales o financieros a través de mensajes no solicitados, incluso si parecen provenir de una fuente conocida.“Estas estafas son un claro ejemplo de cómo los ciberdelincuentes utilizan la ingeniería social y técnicas persuasivas para engañar a los usuarios”, advierteió Camilo Gutiérrez Amaya, de ESET Latinoamérica. Aunque estas estafas no solicitan directamente datos personales, son peligrosas por su capacidad para manipular y difundirse rápidamente entre los usuarios de WhatsApp.En resumen, mantener la vigilancia y la cautela al interactuar con mensajes no solicitados en WhatsApp es crucial para protegerse de estos engaños. Siguiendo estos consejos y educando a otros sobre estas prácticas fraudulentas, podemos reducir el impacto de las estafas digitales en nuestra comunidad.Por último, recuerda que la seguridad digital es responsabilidad de todos. Con conocimiento y precaución, podemos navegar por el mundo digital de manera más segura y protegida.
NGate es un nuevo malware identificado por ESET, diseñado específicamente para clonar datos NFC de las tarjetas de pago de las víctimas. Este software malicioso permite retransmitir dicha información a un dispositivo rooteado del atacante, quien luego puede emular la tarjeta original para realizar retiros de dinero en cajeros automáticos.Esta técnica ha sido vista por primera vez en el entorno de Android, y su capacidad de operar en dispositivos no rooteados lo convierte en una amenaza considerable.Principales características de NGate. El malware NGate utiliza una combinación de técnicas de ingeniería social, phishing y malware móvil para engañar a las víctimas y comprometer sus dispositivos. Los usuarios, creyendo estar interactuando con sus bancos, descargan una aplicación fraudulenta que, una vez instalada, accede a la función NFC del teléfono para capturar datos de la tarjeta de pago física. Clonación de datos NFCEl núcleo del ataque se basa en la clonación de datos NFC, que son luego retransmitidos al dispositivo del atacante. Esta retransmisión permite que el ciberdelincuente, al emular la tarjeta original, realice transacciones en cajeros automáticos sin el conocimiento de la víctima. Ataques sin dispositivos rooteadosAunque muchas funciones avanzadas del malware dependen de que el dispositivo esté rooteado, NGate ha demostrado que puede ejecutar ataques complejos en dispositivos no rooteados. Esto expande el número de posibles víctimas y aumenta el riesgo para los usuarios promedio de teléfonos Android, según informó ESET en un comunicado. ¿Cómo ataca NGate?NGate combina varias tácticas de ciberataque, haciendo uso de:Ingeniería social: Los atacantes envían mensajes que simulan ser de instituciones bancarias, logrando que las víctimas proporcionen información sensible.Phishing: Se emplean sitios web falsos y mensajes SMS para engañar a las víctimas, invitándolas a descargar aplicaciones fraudulentas.Explotación de NFC: Una vez que la aplicación maliciosa está instalada, NGate solicita acceso a las funciones NFC del dispositivo para clonar los datos de la tarjeta.Casos documentados de ataques con NGateESET ha registrado una campaña en la que los atacantes utilizaron NGate para comprometer a clientes de varios bancos europeos, principalmente en Chequia. Los ciberdelincuentes enviaron mensajes que suplantaban a instituciones bancarias, logrando que las víctimas descargaran e instalaran la aplicación maliciosa. Una vez comprometidos, los dispositivos Android comenzaron a retransmitir datos NFC sin que las víctimas tuvieran conocimiento de ello."No hemos visto esta novedosa técnica de retransmisión NFC en ningún malware para Android descubierto anteriormente. La técnica se basa en una herramienta llamada NFCGate, diseñada por estudiantes de la Universidad Técnica de Darmstadt, Alemania, para capturar, analizar o alterar el tráfico NFC; por lo tanto, llamamos a esta nueva familia de malware NGate”, dijo Lukáš Štefanko, investigador de ESET, quien descubrió la amenaza y la técnica.Protección ante el malware NGateProtegerse del malware NGate requiere una combinación de medidas preventivas y de seguridad. A continuación, algunas recomendaciones clave:Desactivar NFC: mantener desactivada la función NFC en el teléfono cuando no se esté utilizando.Verificación de URLs: asegurarse de que las URLs de los sitios bancarios sean las correctas antes de ingresar cualquier dato personal.Evitar aplicaciones de fuentes no oficiales: descargar aplicaciones solo desde tiendas oficiales como Google Play.Uso de aplicaciones de seguridad: instalar software de seguridad en el dispositivo móvil para detectar posibles amenazas.Cuidado con los mensajes SMS sospechosos: evitar hacer clic en enlaces en mensajes que no provengan de fuentes confiables.
En el vasto ecosistema digital de hoy, las aplicaciones de citas se han convertido en una herramienta fundamental para millones de usuarios en busca de conexión y compañía. Sin embargo, la comodidad de estos servicios viene acompañada de potenciales riesgos de seguridad, especialmente relacionados con la privacidad de la localización. La triangulación de ubicación: Un riesgo latente en las apps de citasEl método de triangulación utiliza la distancia desde varios puntos para determinar la ubicación exacta de un objeto. En el contexto de las apps de citas, este proceso se puede aplicar utilizando la función de geolocalización que muchos de estos servicios emplean para conectar a personas cercanas. Un estudio relizado por ESET demostró que, mediante la manipulación de datos de ubicación proporcionados por la app, es posible determinar la ubicación precisa de un usuario sin su conocimiento. Esta vulnerabilidad puede ser explotada por terceros con malas intenciones, como acosadores o criminales.“Si bien ya se informó responsablemente del problema a las numerosas aplicaciones de citas afectadas y el problema se ha resuelto, este caso funciona como recordatorio de cómo los hábitos aparentemente inofensivos pueden poner en peligro la privacidad”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.Impacto de la revelación de ubicación exactaLa revelación de la ubicación exacta puede tener serias implicaciones para la seguridad y privacidad de los individuos. Los usuarios de aplicaciones de citas generalmente esperan que su ubicación se muestre de manera aproximada, sin revelar su paradero exacto. Sin embargo, las técnicas de triangulación pueden romper esta barrera de privacidad, exponiendo a los usuarios a riesgos no solo virtuales sino también físicos.Medidas preventivas y configuraciones de seguridadPara combatir los riesgos asociados con la triangulación de ubicaciones, es crucial adoptar medidas preventivas. Aquí se detallan algunas estrategias efectivas:Revisar y ajustar los permisos de localización: Es esencial revisar los permisos de localización que se conceden a cada aplicación. En dispositivos iOS y Android, los usuarios pueden ajustar estos permisos para limitar el acceso a la ubicación exacta.Utilizar configuraciones de privacidad avanzadas: Algunas aplicaciones ofrecen configuraciones de privacidad que permiten ocultar o generalizar la ubicación mostrada. Activar estas funciones puede proporcionar una capa adicional de seguridad.Educación y conciencia sobre la privacidad: Los usuarios deben estar informados sobre los posibles riesgos de compartir información de localización en aplicaciones de citas. La educación sobre las prácticas seguras en línea es fundamental para prevenir abusos.La importancia de la política de privacidad y la regulación del uso de datosEs imperativo que las aplicaciones de citas sean transparentes en sus políticas de privacidad, especialmente en lo que respecta al manejo y uso de datos de localización. Los usuarios deben tener acceso claro y directo a esta información para poder tomar decisiones informadas sobre su privacidad.La seguridad en las aplicaciones de citas es un tema de creciente importancia en nuestra sociedad digital. A medida que estas plataformas evolucionan, también lo hacen los métodos que los ciberdelincuentes pueden utilizar para explotar vulnerabilidades. Es responsabilidad tanto de los desarrolladores de aplicaciones como de los usuarios tomar las medidas necesarias para proteger la privacidad y seguridad de la información personal.Mientras las apps de citas ofrecen la posibilidad de conectar con otros, también es fundamental ser conscientes de los riesgos asociados y actuar proactivamente para proteger nuestra privacidad. Implementar las medidas de seguridad adecuadas y estar informados son los primeros pasos hacia una experiencia más segura y satisfactoria en el mundo de las citas online.
En el contexto del Día Mundial de la Contraseña, la empresa de seguridad informática ESET destacó la importancia de evitar ciertos errores al crear contraseñas que pueden comprometer la seguridad de tus cuentas. En Colombia y alrededor del mundo, prácticas como la creación de contraseñas simples, su reutilización y el compartir claves con terceros son alarmantemente comunes y riesgosas.Según Fabiana Ramirez, Investigadora de Seguridad Informática en ESET Latinoamérica, la gestión inadecuada de las contraseñas se ha normalizado tanto que muchas personas optan por opciones fáciles de recordar para agilizar el acceso a servicios, ignorando los riesgos de seguridad que esto conlleva. En este Día Mundial de la Contraseña, estos son los cinco errores más comunes que debería evitar al establecer tus contraseñas:Reutilización de contraseñas: un estudio de Google reveló que más del 50% de las personas reutilizan sus contraseñas, aumentando el riesgo de ataques de 'credential stuffing', donde los atacantes usan credenciales filtradas para acceder a varias cuentas.Contraseñas simples: las contraseñas como "12345" o "password" son extremadamente vulnerables. Integrar datos personales en tus contraseñas también puede hacerlas fácilmente adivinables, según revelan encuestas de Google.Almacenamiento inseguro de contraseñas: guardar contraseñas en papel, notas adhesivas, o documentos de texto puede dejar tus cuentas expuestas si alguien accede física o remotamente a estos datos.Compartir contraseñas: compartir contraseñas, incluso con personas de confianza, puede resultar en un uso indebido o en la propagación incontrolada de tus credenciales.Cambios periódicos de contraseñas sin criterio: cambiar contraseñas regularmente sin una razón válida puede llevar a crear variantes predecibles y no aumenta la seguridad de la cuenta.Crear una contraseña robusta puede ser una tarea complicada, pero es esencial para proteger tu identidad digital. Considera usar frases como contraseñas, activar el doble factor de autenticación siempre que sea posible y utilizar un administrador de contraseñas para gestionarlas de manera segura y eficiente.
En un mundo cada vez más digitalizado, la seguridad en línea se ha convertido en una preocupación creciente para individuos y organizaciones por igual. La proliferación de ataques cibernéticos, que van desde el robo de identidad hasta la infiltración en sistemas de información críticos, pone de manifiesto la necesidad de adoptar prácticas robustas de seguridad digital. Una de estas prácticas, recomendada ampliamente por expertos en ciberseguridad, es el cambio periódico de contraseñas.El panorama del robo de contraseñasESET, líder global en detección proactiva de amenazas, subraya la relevancia de esta medida preventiva. Según la empresa, numerosos ataques cibernéticos se basan en el uso de credenciales previamente robadas. "Esto permite a los atacantes no solo acceder a datos confidenciales sino también perpetrar una variedad de delitos, desde fraudes financieros hasta robo de información privilegiada", explica Camilo Gutierrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.Un informe de Verizon sobre vulneraciones de datos en 2023 reveló que más de la mitad de los delitos contra la identidad se originaron en contraseñas comprometidas. Este dato resalta la importancia de una gestión adecuada de las credenciales como parte de una estrategia integral de seguridad.Métodos de obtención de contraseñasLos cibercriminales emplean diversas técnicas para adquirir credenciales. El phishing y la ingeniería social, donde se fingen identidades de confianza para engañar a los usuarios, son métodos comunes. Los ataques de fuerza bruta, que intentan descubrir contraseñas a través de la repetición de intentos, y las filtraciones de datos, son otras vías explotadas por los atacantes.Además, el malware infostealer se especializa en sustraer información directamente de los dispositivos infectados. ESET ha identificado una amplia gama de estos malwares en circulación, accesibles en mercados clandestinos por precios bajos, lo que facilita su uso en campañas maliciosas.Prácticas Recomendadas para la Seguridad de las CredencialesPara combatir estas amenazas, ESET recomienda el uso de contraseñas robustas y su almacenamiento seguro, por ejemplo, mediante gestores de contraseñas. La habilitación de factores adicionales de autenticación también es crucial para reforzar la seguridad.
En un mundo cada vez más interconectado, donde la mayoría de nuestras actividades se realizan en línea, la seguridad digital se ha convertido en una preocupación fundamental. Las contraseñas actúan como el primer y, en muchos casos, único escudo de protección ante los innumerables riesgos que acechan en el ciberespacio. Desde Colombia, ESET, líder en detección proactiva de amenazas, destaca la importancia de adoptar el hábito de cambiar y actualizar las contraseñas de manera periódica para salvaguardar nuestras cuentas y datos personales.El Change your password day, celebrado cada 1° de febrero en Estados Unidos, subraya la relevancia de esta práctica. Sin embargo, la frecuencia ideal para cambiar las contraseñas es un tema de debate. "No existe una regla general", explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica. Consejos para una contraseña seguraUna contraseña fuerte debe ser única y contener una mezcla de números, mayúsculas, minúsculas y caracteres especiales. Según ESET, la complejidad y longitud de la contraseña determinarán su vida útil. Por ejemplo, una contraseña de 10 caracteres que incluya solo letras puede necesitar ser cambiada cada mes, mientras que aquellas que combinan letras, números y símbolos podrían requerir una actualización anual.Más allá de la periodicidad, existen otras prácticas de seguridad esenciales:Uso de contraseñas robustas: evitar combinaciones predecibles como "123456" o "password". ESET ofrece guías sobre cómo crear contraseñas fuertes y seguras.Almacenamiento seguro: las contraseñas no deben guardarse en lugares inseguros como hojas de cálculo o navegadores. Un administrador de contraseñas es una herramienta valiosa, necesitando solo una clave maestra para acceder al resto.Doble factor de autenticación (2FA): añade una capa extra de seguridad, dificultando el acceso de terceros a nuestras cuentas incluso si han obtenido alguna contraseña.La cibervigilancia es claveLa era digital exige una vigilancia constante. Los ciberdelincuentes no descansan, siempre en busca de nuevas técnicas para acceder a información personal y financiera. Por ello, actualizar las contraseñas periódicamente no es solo recomendable, sino necesario. Acompañado de prácticas seguras de almacenamiento y el uso de 2FA, podemos crear un entorno digital más seguro para todos.Mientras navegamos en el vasto océano de información que es el internet, la seguridad de nuestras cuentas y datos personales debe ser una prioridad. Incorporar el hábito de cambiar las contraseñas, seguir las recomendaciones de expertos como ESET y mantenerse informados son pasos clave para proteger nuestra vida digital frente a las amenazas del ciberespacio. La ciberseguridad comienza con nosotros, y una contraseña robusta es el primer paso hacia un futuro digital más seguro.
ESET, compañía de seguridad informática, analizó las modalidades de estafa más comunes que se han observado en Facebook Marketplace durante 2023. Los ciberdelincuentes aprovechan la popularidad de esta plataforma para engañar a los usuarios y robarles dinero o información personal.Los engaños más comunes son:Artículos defectuosos: los estafadores pueden publicar fotos de productos que parecen estar en perfectas condiciones, pero que en realidad están rotos o dañados.Artículos falsos: los estafadores pueden vender artículos falsificados como si fueran auténticos. Esto es común en productos de marca, como ropa, perfumes o joyas.Estafas de Google Voice: los estafadores pueden intentar robar cuentas de Google Voice o crearlas con el número de teléfono de la víctima. Para ello, contactan al vendedor por el supuesto interés en un artículo y le solicitan que comparta un código de verificación en dos pasos (2FA). Una vez que tienen el código, pueden crear una cuenta de Google Voice con ese número de teléfono.Sobrepago: el estafador se hace pasar por un comprador y reclama a un vendedor que pagó demás por un artículo que compró. Enviará una captura de pantalla donde muestra la supuesta transacción por la compra y solicitará que reintegren la diferencia.Compra que nunca llega: el estafador vende un artículo, cobra el dinero pero no lo entrega al comprador.Phishing y falsos sorteos: los estafadores pueden enviar correos de phishing con supuestas ofertas y sorteos en la plataforma. La víctima, desprevenida, hará clic en el enlace y completará un formulario con información personal creyendo que así estará participando por artículos de lujo u otras ofertas especiales.Estafa de los seguros: los estafadores pueden contactar a vendedores de artículos costosos y ofrecerse a pagar el costo de envío. Sin embargo, luego solicitarán que el vendedor pague un pequeño cargo por un supuesto seguro.Cómo detectar este tipo de estafasPara evitar ser víctima de una estafa en Facebook Marketplace, es importante estar atento a los siguientes indicios:Precios demasiado bajos: si el precio de un artículo es demasiado bueno para ser verdad, es probable que sea una estafa.Fotos de baja calidad: las fotos de los productos que se venden en Marketplace deberían ser claras y detalladas. Si las fotos son de baja calidad, es posible que el producto no sea el que se anuncia.Perfil del vendedor: es importante revisar el perfil del vendedor antes de realizar una compra. Si el perfil es nuevo o tiene pocas calificaciones, es mejor desconfiar.Solicitud de información personal: los estafadores suelen solicitar información personal, como números de tarjetas de crédito o direcciones. Nunca brinde esta información a alguien que no conozca.Cambio de las condiciones de la venta: si el vendedor cambia las condiciones de la venta después de que usted ha aceptado comprar el artículo, es posible que se trate de una estafa.Recomendaciones de seguridadPara protegerse de las estafas en Facebook Marketplace, siga estas recomendaciones de seguridad:Inspeccione los artículos antes de comprarlos. Si es posible, reúnase con el vendedor en persona para poder inspeccionar el artículo antes de realizar la compra.Compre solo a vendedores locales. Esto le facilitará realizar una investigación sobre el vendedor y el artículo.Establezca como punto de encuentro un lugar público, bien iluminado y en lo posible durante el día.Revise las calificaciones del vendedor. Las calificaciones pueden darle una idea de la reputación del vendedor.Use métodos de pago seguros. Evite usar tarjetas de regalo, transferencias bancarias o pagos a través de servicios desconocidos.No envíe códigos de verificación (2FA) a posibles compradores. Los estafadores pueden usar estos códigos para acceder a su cuenta.Si cree que ha sido víctima de una estafa en Facebook Marketplace, denuncie al vendedor y reportelo a la plataforma.
En el contexto actual, los hackers han encontrado en los empleados un eslabón vulnerable para infiltrarse en las empresas, lo que ha llevado a un llamado urgente a la concienciación sobre seguridad. Por esa razón, durante el Mes de la Concienciación sobre la Ciberseguridad (CSAM), ESET, compañía pionera en seguridad informática, destacó la importancia de abordar los riesgos que involucran al 'factor humano' en las violaciones de seguridad. Según datos de Verizon, el 74% de las violaciones de acceso a nivel global el año pasado estuvieron vinculadas a errores humanos, negligencia o ataques de phishing e ingeniería social.Camilo Gutiérrez Amaya, jefe del laboratorio de unvestigación de ESET Latinoamérica, destaca que "el conocimiento es un arma poderosa que puede convertir a los colaboradores de una organización en la primera línea de defensa contra las amenazas". Los programas de formación y concienciación en seguridad son esenciales para mitigar estos riesgos, pero ESET señala que el enfoque debe ser a largo plazo, buscando cambiar los comportamientos de los usuarios de manera continua. Esto implica organizar sesiones de aprendizaje breves y, siempre que sea posible, incluir ejercicios de simulación o gamificación que permitan practicar ante amenazas concretas.ESET aconseja incluir en los programas los siguientes temas:BEC y phishing: el fraude por correo electrónico comercial (BEC) y el phishing son amenazas de ingeniería social que continúan siendo altamente rentables para los ciberdelincuentes. Los ejercicios de concienciación sobre phishing deben actualizarse y adaptarse a las tácticas cambiantes de los hackers. Además, es esencial concienciar sobre el phishing a través de aplicaciones de texto, llamadas de voz y técnicas como la omisión de la autenticación multifactor.Seguridad en el trabajo remoto e híbrido: con el aumento del trabajo remoto, los empleados pueden ser más propensos a ignorar las políticas de seguridad. Los programas de formación deben abordar consejos sobre actualizaciones de seguridad para portátiles, gestión de contraseñas y uso de dispositivos aprobados. Además, el trabajo híbrido introduce riesgos en las redes Wi-Fi públicas y el "gemelo malvado", que deben ser comunicados a los empleados.Protección de datos: las multas por incumplimiento del GDPR aumentaron significativamente, lo que resalta la importancia de garantizar que los empleados sigan las políticas de protección de datos. La formación debe incluir buenas prácticas en el tratamiento de datos, cifrado seguro, gestión de contraseñas y notificación de incidentes. También se debe abordar el uso de copia oculta en correos electrónicos y la confidencialidad en las redes sociales.Le puede interesar:
Tras el potente terremoto de magnitud 7.4 registrado en la mañana de este lunes con epicentro en el municipio de San José del Palmar (Chocó), el Servicio Geológico Colombiano (SGC) ha monitoreado una serie de réplicas que han mantenido en alerta a varias regiones del occidente y centro del país.El evento principal ocurrió a las 07:34 a.m. (hora local) a una profundidad de 96 km y localizado a 20 km del casco urbano de San José del Palmar (Latitud 5.04, Longitud -76.34). Debido a su magnitud, el temblor fue sentido con fuerza en capitales cercanas como Quibdó, Medellín, Pereira, Manizales, Armenia, Ibagué y Cali.Posteriormente, los sistemas de vigilancia sísmica han detectado al menos tres réplicas de significancia en la misma zona de influencia:Primera réplica (08:18 a.m.): Reportada preliminarmente con magnitud 4.6 y ajustada en el boletín actualizado del SGC a magnitud 4.8. Tuvo su epicentro localizado a 20 km de Nóvita (Chocó) (Latitud 4.88, Longitud -76.44) y contó con una profundidad de 88 km.Segunda réplica (10:01 a.m.): Un nuevo movimiento telúrico fue registrado a las 10:01 a.m. con una magnitud de 3.8, nuevamente localizado a 20 km de San José del Palmar (Chocó) (Latitud 4.84, Longitud -76.41) a una profundidad de 88 km.Réplicas menores continuas: De acuerdo con los boletines automáticos e internacionales emitidos durante la mañana, la actividad instrumental continúa en la zona sísmica del Pacífico y la Cordillera Occidental, donde se siguen evaluando otros sismos menores asociados al mismo evento sísmico principal.Recomendaciones de las autoridadesEl SGC recordó a la ciudadanía que las réplicas son un fenómeno normal y habitual tras sismos de gran magnitud. Las autoridades de Gestión del Riesgo invitan a la población a mantener la calma, verificar el estado de las estructuras de sus viviendas, conservar la red de contactos de emergencia disponible y estar atentos únicamente a los canales y boletines oficiales del Servicio Geológico Colombiano.
Un temblor de magnitud 7,4 sacudió este lunes a gran parte de Colombia, dejando varias víctimas y daños en estructuras de ciudades como Manizales, Cali, Pereira y Quibdó.El sismo ocurrió sobre las 7:34 de la mañana y tuvo como epicentro la localidad de San José del Palmar, en el departamento del Chocó, a una profundidad de 82 kilómetros, según lo revelado por el Servicio Geológico Colombiano (SGC).El terremoto, que se sintió en diferentes regiones del territorio nacional, ha generado preocupación entre los colombianos ante el temor de posibles réplicas, teniendo en cuenta lo ocurrido en junio en Venezuela, con sismos que dejaron miles de muertos tras un doble movimiento.Ante ello, en WhatsApp comenzaron a circular mensajes de alerta sobre una posible réplica, lo que generó preocupación entre la ciudadanía, por lo que el IDEAM salió a aclarar estos rumores.IDEAM aclara sobre posible réplica del temblorAnte la preocupación por posibles réplicas, el IDEAM señaló que la información que ha circulado en redes como WhatsApp "es falsa y no corresponde a ningún pronunciamiento oficial del Instituto".Y es que, según la institución, el IDEAM no tiene facultades para predecir la ocurrencia de sismos, tal como lo señala el mensaje que circula en WhatsApp, sino que el seguimiento de la actividad sísmica en el país corresponde al Servicio Geológico Colombiano (SGC).Por lo anterior, las autoridades invitaron a la ciudadanía a no compartir información sin verificar y a consultar solamente los canales oficiales.¿Qué dice el SGC sobre una réplica sísmica?Ante ello, el Servicio Geológico Colombiano señaló que, de momento, se han presentado tres réplicas de magnitudes 2,8; 4,8 y 3.8, por lo que solicitó estar pendientes de las cuentas oficiales del SGC para verificar si se presentan nuevos movimientos.Adicionalmente, el Servicio Geológico Colombiano señaló que este temblor también se sintió en Venezuela, Ecuador y Panamá, por lo que continuará monitoreando la actividad sísmica para ofrecer información oportuna.Las autoridades recomiendan consultar únicamente los canales oficiales del Servicio Geológico Colombiano para conocer las actualizaciones sobre el comportamiento sísmico en el país.
Desde la madrugada de este domingo se encuentra hospitalizado el maestro Juan Piña, debido a una isquemia transitoria que sufrió recientemente y que obligó su traslado a un centro médico de Barranquilla, donde afortunadamente logró ser estabilizado y se encuentra en recuperación.Allegados al artista informaron a Blu Radio que el cantante sucreño, de 75 años, había sido sometido a un cateterismo la semana pasada y que dos días después del procedimiento sufrió este cuadro de isquemia.Explicaron que, debido a su condición inicial de salud, el artista debió ser ingresado a una unidad de cuidados intensivos; sin embargo, fue un episodio transitorio, ha ido respondiendo satisfactoriamente al tratamiento suministrado y podría ser remitido a hospitalización en piso, lo que arroja un parte de tranquilidad para sus familiares y seguidores.Sus allegados informaron que el intérprete pasó buena noche, está consciente, y pudo conversar coherentemente con su esposa, Elisa Gamba, quien lo ha estado acompañando en este momento.Juan Piña es cantante, compositor y director de orquesta, ha desarrollado una trayectoria de más de seis décadas y es reconocido por haber llevado la cumbia, el porro y el vallenato de la región sabanera a escenarios nacionales e internacionales.Entre sus principales distinciones se encuentran un Grammy Latino 2012 por el álbum ‘Le canta a San Jacinto’, en la categoría Mejor Álbum de Cumbia/Vallenato, además de cuatro Congos de Oro del Carnaval de Barranquilla (1980, 1981, 1983 y 1993).Entre sus éxitos más famosos se encuentran ‘La rama del tamarindo’, ‘La canillona’, ‘Compañera’, ‘Te perdí’, ‘Baila Simón’ y ‘El almirante Padilla’.
En medio de la devastación que sacude a la capital del Valle del Cauca tras el sismo que sacudió este lunes al país, el periodista José Patiño habló con Blu radio y compartió un desgarrador testimonio sobre la situación de su padre, Darío Patiño, quien se encuentra atrapado bajo los escombros de casa ubicada en Torres de Limonar, en el barrio Ciudad Capri, al sur de Cali. Desde el aeropuerto de Bogotá, mientras intentaba abordar un vuelo hacia Cali, Patiño describió la pesadilla que vive su familia. Según el comunicador, sus familiares en el lugar están intentando remover los escombros con sus propias manos en un esfuerzo desesperado por rescatar a su padre.Le puede interesar: Duras afectaciones en Manizales tras sismo de 7.4 en Colombia: varios edificios desplomados"Nunca me imaginé estar de este lado de la noticia. La foto que me mandaron mis familiares que están ahí intentando con sus propias manos levantar los escombros es que todo el edificio cayó. Mi padre no volvió a contestar. no contesta. Lo que sé es que alguien de los que está ahí, de los vecinos, escuchó que mi papá dijo, 'Darío Patiño'. Mi papá está vivo, requerimos urgente a las autoridades para que ayuden a levantar los escombros y esperamos que logren el rescate", relató.Cali bajo emergencia máximaEl caso de la familia Patiño es solo uno de los múltiples dramas que enfrenta la ciudad. El alcalde de Cali, Alejandro Eder, confirmó que existen al menos 12 puntos críticos de colapsos, incluyendo desplomes parciales en infraestructuras clave como el Hospital Universitario del Valle.Otros sectores gravemente afectados incluyen:Calle Quinta con 24: Donde ya se han rescatado a una mujer de la tercera edad y a una menor de edad con vida.Barrio Guadalupe: Cerca del centro comercial Mall Plaza.Autopista Sur: Donde se reporta el colapso de un motel.Rescatistas piden silencio para hallar vidaEn los puntos de desastre, los cuerpos de socorro, integrados por Bomberos, Policía y Defensa Civil, han solicitado a la ciudadanía y a los medios de comunicación mantener silencio absoluto. Esta medida es vital para que los rescatistas puedan escuchar las voces o señales de las personas que aún permanecen atrapadas bajo las estructuras de concreto.Mientras tanto, se ha hecho un llamado urgente a los ciudadanos que residan en edificaciones con grietas grandes o fallas estructurales evidentes para que las abandonen de inmediato y permanezcan en espacios abiertos. La prioridad absoluta en este momento es el rescate de sobrevivientes en una carrera contra el tiempo que mantiene en vilo a todo el país.Escuche la entrevista aquí:
Al menos 18 personas murieron este lunes en Pereira tras el terremoto de magnitud 7,4 que sacudió buena parte del país, según confirmó el alcalde de la ciudad, Mauricio Salazar.El movimiento telúrico provocó afectaciones en diferentes zonas del territorio colombiano, mientras las autoridades avanzan en la evaluación de los daños ocasionados por el fuerte sismo.El aeropuerto Matecaña, uno de los puntos afectados en Pereira, concentra parte de las víctimas reportadas hasta el momento. De acuerdo con el balance entregado por el mandatario local, tres de los fallecidos se encontraban en esta terminal aérea. El alcalde de Pereira confirmó que el terremoto deja al menos 18 personas fallecidas en la ciudad. Este es el primer balance entregado por la administración municipal sobre las consecuencias del movimiento telúrico.La cifra corresponde a víctimas registradas en Pereira, una de las ciudades afectadas por el sismo de magnitud 7,4 que se sintió en buena parte del territorio colombiano.En ese sentido, el mandatario local añadió que las autoridades continúan con la atención de la emergencia y la revisión de las zonas que pudieron resultar afectadas por el terremoto.Aeropuerto Matecaña de Pereira, uno de los más afectados El aeropuerto Matecaña fue uno de los lugares señalados entre los puntos con mayores afectaciones en Pereira. El balance conocido hasta ahora no precisa el número total de personas heridas ni detalla la cantidad de edificaciones afectadas en la ciudad.Por ahora, el reporte entregado por el alcalde de Pereira establece en 18 el número de personas fallecidas en la ciudad, mientras continúan las labores de atención y evaluación tras el fuerte movimiento telúrico.