La credencial "123456" se mantiene, un año más, como la contraseña más utilizada en 2025 , un mal hábito que expone severamente la seguridad digital de millones de usuarios a nivel mundial. A pesar de los constantes llamados a la conciencia y el aumento en la sofisticación de los ciberataques, el patrón de elegir claves predecibles y débiles sigue vigente y, lo que es más preocupante, "ya no diferencia entre generaciones".La compañía líder en detección proactiva de amenazas, ESET, ha advertido que usar una credencial tan obvia es tan arriesgado como "cerrar la puerta de la casa con una traba de papel". Esta tendencia se reafirma con informes recientes de NordPass y Comparitech, donde el 25% de las 1.000 contraseñas principales se componen únicamente de números. Estos datos demuestran que las personas optan por la simplicidad en detrimento de la protección de su información sensible.La falacia de la brecha generacional en seguridadUn punto clave que trasciende en el análisis es que la costumbre de usar contraseñas débiles y predecibles no está ligada a la edad o la familiaridad con la tecnología. "No importa el rango etario de las personas: en cada una de las categorías 123456 está en el top de las claves más elegidas para acceder a cuentas, servicios y plataformas online" , comentó Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.Esto significa que un joven "nativo digital" cae en la misma práctica riesgosa que una persona de 70 años. Según datos de NordPass, aunque la Generación Z (1997-2007) tiene a "12345" como su opción más frecuente, las demás categorías sí posicionan a "123456" como su favorita:Millennials (1981-1996): "123456"Generación X (1965-1980): "123456"Baby Boomers (1946-1964): "123456"Latinoamérica: vulnerabilidad regional en aumentoEl panorama se vuelve aún más preocupante en América Latina , donde la falta de conciencia se une al auge de ciberamenazas. La elección de claves simples compromete la seguridad individual y "contribuye a la vulnerabilidad general de la región frente a posibles ataques" , agregó Gutiérrez Amaya.Aunque "123456" lidera en Chile y Colombia , en países como Brasil y México, la palabra "admin" toma el primer lugar, seguida de cerca por la secuencia numérica.El enorme riesgo en el ámbito corporativoLa situación no es mejor en el sector empresarial. Utilizar contraseñas débiles en empresas pone en riesgo no solo la información personal de los colaboradores, sino también los datos sensibles de la compañía, sus clientes y proveedores. ESET subraya que esto puede desencadenar pérdidas financieras y de reputación.Increíblemente, en el ámbito corporativo (salud, finanzas, educación y tecnología), "123456" sigue siendo la más elegida. Al respecto, el investigador de ESET señala: "Un cibercriminal, con las herramientas y conocimientos adecuados, tarda menos de un segundo en adivinar y vulnerar cualquiera de las claves que figuran en este top". Además, cerca del 70 % de las filtraciones de datos en empresas se debe al uso de contraseñas débiles por parte de los empleados, según datos de Verizon.Un caso de gran notoriedad internacional que ejemplifica este riesgo fue el robo en el Museo del Louvre de París en octubre, donde un sofisticado sistema de seguridad fue vulnerado porque la contraseña era simplemente "Louvre". Este fallo de seguridad permitió el robo de joyas valuadas en más de 100 millones de dólares.Recomendaciones para Contraseñas RobustasPara evitar estos riesgos, la solución más simple es utilizar un Generador de Contraseñas. Si se opta por crear una propia, ESET recomienda:Longitud: Mínimo 12 caracteres, ya que las claves más largas ofrecen una barrera más difícil de penetrar.Complejidad: Incluir una variedad de caracteres: mayúsculas, minúsculas, números y símbolos especiales, aumentando las combinaciones posibles.Aleatoriedad: Evitar patrones obvios, nombres, fechas o secuencias como "123456".Diversidad: Nunca usar la misma contraseña en varias cuentas.
En los últimos días, ha surgido una preocupante tendencia de estafas a través de WhatsApp, utilizando nombres reconocidos como Jumbo para engañar a los usuarios. ESET, empresa dedicada a la seguridad digital, analizó detenidamente estos engaños y ofreció algunos consejos para protegerse.El modus operandi de la estafaLa estafa comienza con un mensaje no solicitado que promete premios tentadores como iPhones o sorteos exclusivos por ocasiones especiales como Halloween. Este mensaje, diseñado para captar la atención con urgencia, persuade a los usuarios a hacer clic en un enlace sospechoso.Una vez que el usuario accede al enlace, se abre lo que parece una encuesta legítima, cuidadosamente diseñada para parecer auténtica y atractiva visualmente. Esta encuesta suele constar de preguntas simples y persuasivas, todas conduciendo hacia el objetivo final: convencer al usuario de compartir la encuesta con todos sus contactos para "validar" su participación en el supuesto sorteo.La trampa del sorteo Después de completar la encuesta, que simula ser el paso previo para recibir el premio prometido, el usuario es llevado a una fase de sorteo donde se le asegura que ha ganado el premio. Para dar credibilidad, se incluyen testimonios falsos de supuestos ganadores que recibieron sus premios rápidamente.La fase final de la estafa insta al usuario a compartir la encuesta con la mayor cantidad posible de contactos en WhatsApp. Esto se justifica con la excusa de acelerar el proceso de verificación del premio, creando una cadena de distribución viral que amplifica el alcance del engaño.Consejos de Seguridad de ESET para Evitar EstafasPara protegerse contra estas estafas en WhatsApp, ESET recomienda seguir estos consejos prácticos:Verificar la Fuente: Siempre verifica la fuente del mensaje. Si te invitan a hacer clic en un enlace, asegúrate de que sea de una fuente confiable.Desconfiar de Urgencias: Los mensajes que transmiten urgencia o prometen oportunidades inusuales deben ser tratados con escepticismo. Si suena demasiado bueno para ser verdad, probablemente lo sea.Contactar Directamente: Ante la duda, contacta directamente a la empresa a través de sus canales oficiales para verificar la autenticidad del mensaje. Reporta intentos de phishing o estafas.Proteger tu Información: Nunca compartas datos personales o financieros a través de mensajes no solicitados, incluso si parecen provenir de una fuente conocida.“Estas estafas son un claro ejemplo de cómo los ciberdelincuentes utilizan la ingeniería social y técnicas persuasivas para engañar a los usuarios”, advierteió Camilo Gutiérrez Amaya, de ESET Latinoamérica. Aunque estas estafas no solicitan directamente datos personales, son peligrosas por su capacidad para manipular y difundirse rápidamente entre los usuarios de WhatsApp.En resumen, mantener la vigilancia y la cautela al interactuar con mensajes no solicitados en WhatsApp es crucial para protegerse de estos engaños. Siguiendo estos consejos y educando a otros sobre estas prácticas fraudulentas, podemos reducir el impacto de las estafas digitales en nuestra comunidad.Por último, recuerda que la seguridad digital es responsabilidad de todos. Con conocimiento y precaución, podemos navegar por el mundo digital de manera más segura y protegida.
NGate es un nuevo malware identificado por ESET, diseñado específicamente para clonar datos NFC de las tarjetas de pago de las víctimas. Este software malicioso permite retransmitir dicha información a un dispositivo rooteado del atacante, quien luego puede emular la tarjeta original para realizar retiros de dinero en cajeros automáticos.Esta técnica ha sido vista por primera vez en el entorno de Android, y su capacidad de operar en dispositivos no rooteados lo convierte en una amenaza considerable.Principales características de NGate. El malware NGate utiliza una combinación de técnicas de ingeniería social, phishing y malware móvil para engañar a las víctimas y comprometer sus dispositivos. Los usuarios, creyendo estar interactuando con sus bancos, descargan una aplicación fraudulenta que, una vez instalada, accede a la función NFC del teléfono para capturar datos de la tarjeta de pago física. Clonación de datos NFCEl núcleo del ataque se basa en la clonación de datos NFC, que son luego retransmitidos al dispositivo del atacante. Esta retransmisión permite que el ciberdelincuente, al emular la tarjeta original, realice transacciones en cajeros automáticos sin el conocimiento de la víctima. Ataques sin dispositivos rooteadosAunque muchas funciones avanzadas del malware dependen de que el dispositivo esté rooteado, NGate ha demostrado que puede ejecutar ataques complejos en dispositivos no rooteados. Esto expande el número de posibles víctimas y aumenta el riesgo para los usuarios promedio de teléfonos Android, según informó ESET en un comunicado. ¿Cómo ataca NGate?NGate combina varias tácticas de ciberataque, haciendo uso de:Ingeniería social: Los atacantes envían mensajes que simulan ser de instituciones bancarias, logrando que las víctimas proporcionen información sensible.Phishing: Se emplean sitios web falsos y mensajes SMS para engañar a las víctimas, invitándolas a descargar aplicaciones fraudulentas.Explotación de NFC: Una vez que la aplicación maliciosa está instalada, NGate solicita acceso a las funciones NFC del dispositivo para clonar los datos de la tarjeta.Casos documentados de ataques con NGateESET ha registrado una campaña en la que los atacantes utilizaron NGate para comprometer a clientes de varios bancos europeos, principalmente en Chequia. Los ciberdelincuentes enviaron mensajes que suplantaban a instituciones bancarias, logrando que las víctimas descargaran e instalaran la aplicación maliciosa. Una vez comprometidos, los dispositivos Android comenzaron a retransmitir datos NFC sin que las víctimas tuvieran conocimiento de ello."No hemos visto esta novedosa técnica de retransmisión NFC en ningún malware para Android descubierto anteriormente. La técnica se basa en una herramienta llamada NFCGate, diseñada por estudiantes de la Universidad Técnica de Darmstadt, Alemania, para capturar, analizar o alterar el tráfico NFC; por lo tanto, llamamos a esta nueva familia de malware NGate”, dijo Lukáš Štefanko, investigador de ESET, quien descubrió la amenaza y la técnica.Protección ante el malware NGateProtegerse del malware NGate requiere una combinación de medidas preventivas y de seguridad. A continuación, algunas recomendaciones clave:Desactivar NFC: mantener desactivada la función NFC en el teléfono cuando no se esté utilizando.Verificación de URLs: asegurarse de que las URLs de los sitios bancarios sean las correctas antes de ingresar cualquier dato personal.Evitar aplicaciones de fuentes no oficiales: descargar aplicaciones solo desde tiendas oficiales como Google Play.Uso de aplicaciones de seguridad: instalar software de seguridad en el dispositivo móvil para detectar posibles amenazas.Cuidado con los mensajes SMS sospechosos: evitar hacer clic en enlaces en mensajes que no provengan de fuentes confiables.
En el vasto ecosistema digital de hoy, las aplicaciones de citas se han convertido en una herramienta fundamental para millones de usuarios en busca de conexión y compañía. Sin embargo, la comodidad de estos servicios viene acompañada de potenciales riesgos de seguridad, especialmente relacionados con la privacidad de la localización. La triangulación de ubicación: Un riesgo latente en las apps de citasEl método de triangulación utiliza la distancia desde varios puntos para determinar la ubicación exacta de un objeto. En el contexto de las apps de citas, este proceso se puede aplicar utilizando la función de geolocalización que muchos de estos servicios emplean para conectar a personas cercanas. Un estudio relizado por ESET demostró que, mediante la manipulación de datos de ubicación proporcionados por la app, es posible determinar la ubicación precisa de un usuario sin su conocimiento. Esta vulnerabilidad puede ser explotada por terceros con malas intenciones, como acosadores o criminales.“Si bien ya se informó responsablemente del problema a las numerosas aplicaciones de citas afectadas y el problema se ha resuelto, este caso funciona como recordatorio de cómo los hábitos aparentemente inofensivos pueden poner en peligro la privacidad”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.Impacto de la revelación de ubicación exactaLa revelación de la ubicación exacta puede tener serias implicaciones para la seguridad y privacidad de los individuos. Los usuarios de aplicaciones de citas generalmente esperan que su ubicación se muestre de manera aproximada, sin revelar su paradero exacto. Sin embargo, las técnicas de triangulación pueden romper esta barrera de privacidad, exponiendo a los usuarios a riesgos no solo virtuales sino también físicos.Medidas preventivas y configuraciones de seguridadPara combatir los riesgos asociados con la triangulación de ubicaciones, es crucial adoptar medidas preventivas. Aquí se detallan algunas estrategias efectivas:Revisar y ajustar los permisos de localización: Es esencial revisar los permisos de localización que se conceden a cada aplicación. En dispositivos iOS y Android, los usuarios pueden ajustar estos permisos para limitar el acceso a la ubicación exacta.Utilizar configuraciones de privacidad avanzadas: Algunas aplicaciones ofrecen configuraciones de privacidad que permiten ocultar o generalizar la ubicación mostrada. Activar estas funciones puede proporcionar una capa adicional de seguridad.Educación y conciencia sobre la privacidad: Los usuarios deben estar informados sobre los posibles riesgos de compartir información de localización en aplicaciones de citas. La educación sobre las prácticas seguras en línea es fundamental para prevenir abusos.La importancia de la política de privacidad y la regulación del uso de datosEs imperativo que las aplicaciones de citas sean transparentes en sus políticas de privacidad, especialmente en lo que respecta al manejo y uso de datos de localización. Los usuarios deben tener acceso claro y directo a esta información para poder tomar decisiones informadas sobre su privacidad.La seguridad en las aplicaciones de citas es un tema de creciente importancia en nuestra sociedad digital. A medida que estas plataformas evolucionan, también lo hacen los métodos que los ciberdelincuentes pueden utilizar para explotar vulnerabilidades. Es responsabilidad tanto de los desarrolladores de aplicaciones como de los usuarios tomar las medidas necesarias para proteger la privacidad y seguridad de la información personal.Mientras las apps de citas ofrecen la posibilidad de conectar con otros, también es fundamental ser conscientes de los riesgos asociados y actuar proactivamente para proteger nuestra privacidad. Implementar las medidas de seguridad adecuadas y estar informados son los primeros pasos hacia una experiencia más segura y satisfactoria en el mundo de las citas online.
En el contexto del Día Mundial de la Contraseña, la empresa de seguridad informática ESET destacó la importancia de evitar ciertos errores al crear contraseñas que pueden comprometer la seguridad de tus cuentas. En Colombia y alrededor del mundo, prácticas como la creación de contraseñas simples, su reutilización y el compartir claves con terceros son alarmantemente comunes y riesgosas.Según Fabiana Ramirez, Investigadora de Seguridad Informática en ESET Latinoamérica, la gestión inadecuada de las contraseñas se ha normalizado tanto que muchas personas optan por opciones fáciles de recordar para agilizar el acceso a servicios, ignorando los riesgos de seguridad que esto conlleva. En este Día Mundial de la Contraseña, estos son los cinco errores más comunes que debería evitar al establecer tus contraseñas:Reutilización de contraseñas: un estudio de Google reveló que más del 50% de las personas reutilizan sus contraseñas, aumentando el riesgo de ataques de 'credential stuffing', donde los atacantes usan credenciales filtradas para acceder a varias cuentas.Contraseñas simples: las contraseñas como "12345" o "password" son extremadamente vulnerables. Integrar datos personales en tus contraseñas también puede hacerlas fácilmente adivinables, según revelan encuestas de Google.Almacenamiento inseguro de contraseñas: guardar contraseñas en papel, notas adhesivas, o documentos de texto puede dejar tus cuentas expuestas si alguien accede física o remotamente a estos datos.Compartir contraseñas: compartir contraseñas, incluso con personas de confianza, puede resultar en un uso indebido o en la propagación incontrolada de tus credenciales.Cambios periódicos de contraseñas sin criterio: cambiar contraseñas regularmente sin una razón válida puede llevar a crear variantes predecibles y no aumenta la seguridad de la cuenta.Crear una contraseña robusta puede ser una tarea complicada, pero es esencial para proteger tu identidad digital. Considera usar frases como contraseñas, activar el doble factor de autenticación siempre que sea posible y utilizar un administrador de contraseñas para gestionarlas de manera segura y eficiente.
En un mundo cada vez más digitalizado, la seguridad en línea se ha convertido en una preocupación creciente para individuos y organizaciones por igual. La proliferación de ataques cibernéticos, que van desde el robo de identidad hasta la infiltración en sistemas de información críticos, pone de manifiesto la necesidad de adoptar prácticas robustas de seguridad digital. Una de estas prácticas, recomendada ampliamente por expertos en ciberseguridad, es el cambio periódico de contraseñas.El panorama del robo de contraseñasESET, líder global en detección proactiva de amenazas, subraya la relevancia de esta medida preventiva. Según la empresa, numerosos ataques cibernéticos se basan en el uso de credenciales previamente robadas. "Esto permite a los atacantes no solo acceder a datos confidenciales sino también perpetrar una variedad de delitos, desde fraudes financieros hasta robo de información privilegiada", explica Camilo Gutierrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.Un informe de Verizon sobre vulneraciones de datos en 2023 reveló que más de la mitad de los delitos contra la identidad se originaron en contraseñas comprometidas. Este dato resalta la importancia de una gestión adecuada de las credenciales como parte de una estrategia integral de seguridad.Métodos de obtención de contraseñasLos cibercriminales emplean diversas técnicas para adquirir credenciales. El phishing y la ingeniería social, donde se fingen identidades de confianza para engañar a los usuarios, son métodos comunes. Los ataques de fuerza bruta, que intentan descubrir contraseñas a través de la repetición de intentos, y las filtraciones de datos, son otras vías explotadas por los atacantes.Además, el malware infostealer se especializa en sustraer información directamente de los dispositivos infectados. ESET ha identificado una amplia gama de estos malwares en circulación, accesibles en mercados clandestinos por precios bajos, lo que facilita su uso en campañas maliciosas.Prácticas Recomendadas para la Seguridad de las CredencialesPara combatir estas amenazas, ESET recomienda el uso de contraseñas robustas y su almacenamiento seguro, por ejemplo, mediante gestores de contraseñas. La habilitación de factores adicionales de autenticación también es crucial para reforzar la seguridad.
En un mundo cada vez más interconectado, donde la mayoría de nuestras actividades se realizan en línea, la seguridad digital se ha convertido en una preocupación fundamental. Las contraseñas actúan como el primer y, en muchos casos, único escudo de protección ante los innumerables riesgos que acechan en el ciberespacio. Desde Colombia, ESET, líder en detección proactiva de amenazas, destaca la importancia de adoptar el hábito de cambiar y actualizar las contraseñas de manera periódica para salvaguardar nuestras cuentas y datos personales.El Change your password day, celebrado cada 1° de febrero en Estados Unidos, subraya la relevancia de esta práctica. Sin embargo, la frecuencia ideal para cambiar las contraseñas es un tema de debate. "No existe una regla general", explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica. Consejos para una contraseña seguraUna contraseña fuerte debe ser única y contener una mezcla de números, mayúsculas, minúsculas y caracteres especiales. Según ESET, la complejidad y longitud de la contraseña determinarán su vida útil. Por ejemplo, una contraseña de 10 caracteres que incluya solo letras puede necesitar ser cambiada cada mes, mientras que aquellas que combinan letras, números y símbolos podrían requerir una actualización anual.Más allá de la periodicidad, existen otras prácticas de seguridad esenciales:Uso de contraseñas robustas: evitar combinaciones predecibles como "123456" o "password". ESET ofrece guías sobre cómo crear contraseñas fuertes y seguras.Almacenamiento seguro: las contraseñas no deben guardarse en lugares inseguros como hojas de cálculo o navegadores. Un administrador de contraseñas es una herramienta valiosa, necesitando solo una clave maestra para acceder al resto.Doble factor de autenticación (2FA): añade una capa extra de seguridad, dificultando el acceso de terceros a nuestras cuentas incluso si han obtenido alguna contraseña.La cibervigilancia es claveLa era digital exige una vigilancia constante. Los ciberdelincuentes no descansan, siempre en busca de nuevas técnicas para acceder a información personal y financiera. Por ello, actualizar las contraseñas periódicamente no es solo recomendable, sino necesario. Acompañado de prácticas seguras de almacenamiento y el uso de 2FA, podemos crear un entorno digital más seguro para todos.Mientras navegamos en el vasto océano de información que es el internet, la seguridad de nuestras cuentas y datos personales debe ser una prioridad. Incorporar el hábito de cambiar las contraseñas, seguir las recomendaciones de expertos como ESET y mantenerse informados son pasos clave para proteger nuestra vida digital frente a las amenazas del ciberespacio. La ciberseguridad comienza con nosotros, y una contraseña robusta es el primer paso hacia un futuro digital más seguro.
ESET, compañía de seguridad informática, analizó las modalidades de estafa más comunes que se han observado en Facebook Marketplace durante 2023. Los ciberdelincuentes aprovechan la popularidad de esta plataforma para engañar a los usuarios y robarles dinero o información personal.Los engaños más comunes son:Artículos defectuosos: los estafadores pueden publicar fotos de productos que parecen estar en perfectas condiciones, pero que en realidad están rotos o dañados.Artículos falsos: los estafadores pueden vender artículos falsificados como si fueran auténticos. Esto es común en productos de marca, como ropa, perfumes o joyas.Estafas de Google Voice: los estafadores pueden intentar robar cuentas de Google Voice o crearlas con el número de teléfono de la víctima. Para ello, contactan al vendedor por el supuesto interés en un artículo y le solicitan que comparta un código de verificación en dos pasos (2FA). Una vez que tienen el código, pueden crear una cuenta de Google Voice con ese número de teléfono.Sobrepago: el estafador se hace pasar por un comprador y reclama a un vendedor que pagó demás por un artículo que compró. Enviará una captura de pantalla donde muestra la supuesta transacción por la compra y solicitará que reintegren la diferencia.Compra que nunca llega: el estafador vende un artículo, cobra el dinero pero no lo entrega al comprador.Phishing y falsos sorteos: los estafadores pueden enviar correos de phishing con supuestas ofertas y sorteos en la plataforma. La víctima, desprevenida, hará clic en el enlace y completará un formulario con información personal creyendo que así estará participando por artículos de lujo u otras ofertas especiales.Estafa de los seguros: los estafadores pueden contactar a vendedores de artículos costosos y ofrecerse a pagar el costo de envío. Sin embargo, luego solicitarán que el vendedor pague un pequeño cargo por un supuesto seguro.Cómo detectar este tipo de estafasPara evitar ser víctima de una estafa en Facebook Marketplace, es importante estar atento a los siguientes indicios:Precios demasiado bajos: si el precio de un artículo es demasiado bueno para ser verdad, es probable que sea una estafa.Fotos de baja calidad: las fotos de los productos que se venden en Marketplace deberían ser claras y detalladas. Si las fotos son de baja calidad, es posible que el producto no sea el que se anuncia.Perfil del vendedor: es importante revisar el perfil del vendedor antes de realizar una compra. Si el perfil es nuevo o tiene pocas calificaciones, es mejor desconfiar.Solicitud de información personal: los estafadores suelen solicitar información personal, como números de tarjetas de crédito o direcciones. Nunca brinde esta información a alguien que no conozca.Cambio de las condiciones de la venta: si el vendedor cambia las condiciones de la venta después de que usted ha aceptado comprar el artículo, es posible que se trate de una estafa.Recomendaciones de seguridadPara protegerse de las estafas en Facebook Marketplace, siga estas recomendaciones de seguridad:Inspeccione los artículos antes de comprarlos. Si es posible, reúnase con el vendedor en persona para poder inspeccionar el artículo antes de realizar la compra.Compre solo a vendedores locales. Esto le facilitará realizar una investigación sobre el vendedor y el artículo.Establezca como punto de encuentro un lugar público, bien iluminado y en lo posible durante el día.Revise las calificaciones del vendedor. Las calificaciones pueden darle una idea de la reputación del vendedor.Use métodos de pago seguros. Evite usar tarjetas de regalo, transferencias bancarias o pagos a través de servicios desconocidos.No envíe códigos de verificación (2FA) a posibles compradores. Los estafadores pueden usar estos códigos para acceder a su cuenta.Si cree que ha sido víctima de una estafa en Facebook Marketplace, denuncie al vendedor y reportelo a la plataforma.
En el contexto actual, los hackers han encontrado en los empleados un eslabón vulnerable para infiltrarse en las empresas, lo que ha llevado a un llamado urgente a la concienciación sobre seguridad. Por esa razón, durante el Mes de la Concienciación sobre la Ciberseguridad (CSAM), ESET, compañía pionera en seguridad informática, destacó la importancia de abordar los riesgos que involucran al 'factor humano' en las violaciones de seguridad. Según datos de Verizon, el 74% de las violaciones de acceso a nivel global el año pasado estuvieron vinculadas a errores humanos, negligencia o ataques de phishing e ingeniería social.Camilo Gutiérrez Amaya, jefe del laboratorio de unvestigación de ESET Latinoamérica, destaca que "el conocimiento es un arma poderosa que puede convertir a los colaboradores de una organización en la primera línea de defensa contra las amenazas". Los programas de formación y concienciación en seguridad son esenciales para mitigar estos riesgos, pero ESET señala que el enfoque debe ser a largo plazo, buscando cambiar los comportamientos de los usuarios de manera continua. Esto implica organizar sesiones de aprendizaje breves y, siempre que sea posible, incluir ejercicios de simulación o gamificación que permitan practicar ante amenazas concretas.ESET aconseja incluir en los programas los siguientes temas:BEC y phishing: el fraude por correo electrónico comercial (BEC) y el phishing son amenazas de ingeniería social que continúan siendo altamente rentables para los ciberdelincuentes. Los ejercicios de concienciación sobre phishing deben actualizarse y adaptarse a las tácticas cambiantes de los hackers. Además, es esencial concienciar sobre el phishing a través de aplicaciones de texto, llamadas de voz y técnicas como la omisión de la autenticación multifactor.Seguridad en el trabajo remoto e híbrido: con el aumento del trabajo remoto, los empleados pueden ser más propensos a ignorar las políticas de seguridad. Los programas de formación deben abordar consejos sobre actualizaciones de seguridad para portátiles, gestión de contraseñas y uso de dispositivos aprobados. Además, el trabajo híbrido introduce riesgos en las redes Wi-Fi públicas y el "gemelo malvado", que deben ser comunicados a los empleados.Protección de datos: las multas por incumplimiento del GDPR aumentaron significativamente, lo que resalta la importancia de garantizar que los empleados sigan las políticas de protección de datos. La formación debe incluir buenas prácticas en el tratamiento de datos, cifrado seguro, gestión de contraseñas y notificación de incidentes. También se debe abordar el uso de copia oculta en correos electrónicos y la confidencialidad en las redes sociales.Le puede interesar:
El fuerte sismo registrado durante la mañana de este lunes generó temor entre los habitantes de Santander, especialmente en Bucaramanga y otros municipios donde el movimiento fue sentido con intensidad.De acuerdo con el reporte entregado por Eduard Sánchez, director de la Oficina de Gestión del Riesgo de Santander, hasta el momento no se han reportado afectaciones significativas en el departamento como consecuencia del movimiento telúrico.“En el departamento de Santander no se nos reporta afectaciones significativas”, señaló Sánchez, quien explicó que los organismos de emergencia sí han recibido reportes relacionados con algunos daños menores en edificaciones.Entre las situaciones identificadas se encuentran afectaciones en algunas fachadas y la caída de objetos que se encontraban adheridos a las paredes, como consecuencia de la fuerza del movimiento sísmico.La autoridad departamental también confirmó que, hasta el momento, no se reportan estructuras viales colapsadas en Santander, por lo que las vías del departamento no presentan, según el balance preliminar, emergencias asociadas al sismo.Uno de los puntos que generaba especial atención era la represa de Hidrosogamoso, debido a la preocupación de las comunidades ubicadas en zonas cercanas. Frente a este escenario, Sánchez entregó un parte de tranquilidad y aseguró que el movimiento telúrico no representa un riesgo para las familias que viven en inmediaciones de la represa.Las autoridades mantienen el monitoreo en los diferentes municipios de Santander para establecer si se presentan nuevas afectaciones como consecuencia del sismo y hacen un llamado a la ciudadanía a reportar cualquier daño que pueda comprometer la seguridad de las personas.El balance permanece en desarrollo mientras los organismos de socorro continúan realizando verificaciones en edificaciones e infraestructura del departamento.
El terremoto registrado este lunes 10 de agosto en Colombia, con magnitud 7,4, es uno de los movimientos sísmicos más fuertes registrados en el país durante lo corrido del siglo y el de mayor magnitud de la última década, de acuerdo con Julio Fierro, director general del Servicio Geológico Colombiano (SGC).En entrevista con en Mañanas Blu, Fierro explicó las características del movimiento telúrico, que ocurrió a las 7:34 de la mañana y tuvo su epicentro cerca de San José del Palmar, en el departamento del Chocó. El sismo fue percibido en diferentes regiones de Colombia y también hubo reportes desde Venezuela, Panamá y Ecuador. El SGC actualizó posteriormente la información y ubicó el epicentro a 20 kilómetros de San José del Palmar, con una profundidad de 96 kilómetros.El terremoto de magnitud 7,4 fue uno de los más fuertes del sigloDurante la entrevista, Fierro comparó el evento con otros antecedentes registrados en el territorio colombiano. Según explicó, existen pocos movimientos de características similares durante el siglo XXI.“Sí, de la última década y uno de los más fuertes en lo corrido del siglo. Tiene pocos, pocos antecedentes, quizá el de Tumaco de 1939, que tuvo magnitud 8.1. Es uno de los más fuertes del siglo y sin duda el más fuerte de la década”, afirmó el director del SGC.El experto recordó además que en la misma zona existe un antecedente sísmico registrado el 23 de noviembre de 1979, cuando se presentó un movimiento de magnitud 7,2. El terremoto de este lunes fue sentido con fuerza en ciudades como Cali, Pereira, Manizales y Buenaventura, mientras que también hubo reportes de percepción del movimiento en Bogotá y otras regiones del país. BLU Radio informó sobre daños y personas heridas en distintos puntos del occidente colombiano.¿Por qué el terremoto duró tanto en Bogotá?Uno de los aspectos que más llamó la atención durante el sismo fue su duración. Fierro explicó que la forma en la que se percibe un terremoto depende, entre otros factores, de las características geológicas del lugar.En el caso de Bogotá, el director del SGC señaló que existe un denominado efecto de sitio asociado a los materiales presentes en la Sabana: “Muy probablemente los que estamos en la parte plana de la Sabana de Bogotá sentimos un sismo de una duración bastante larga, pero tiene que ver muy probablemente con ese efecto de sitio, con el hecho de que aquí en la Sabana de Bogotá hay una especie de sopa espesa”, explicó.El experto recordó que la capital se encuentra sobre una zona que tuvo una historia geológica asociada a un antiguo lago. Según señaló durante la entrevista, se trata de la huella del denominado Lago Humboldt.Este fenómeno ayuda a explicar por qué un sismo puede sentirse durante un periodo prolongado en determinados sectores, incluso cuando el epicentro se encuentra a cientos de kilómetros de distancia.El SGC pide no difundir información falsa sobre réplicasOtro de los asuntos abordados durante la entrevista fue la circulación de mensajes en redes sociales que advertían sobre supuestas réplicas de determinada magnitud y hora.Fierro fue enfático en señalar que la ciencia no permite establecer con anticipación cuándo ocurrirá una réplica ni cuál será su magnitud. “Es muy irresponsable estar difundiendo este tipo de información, es muy irresponsable generarla, y por eso nosotros insistimos en que acudan a los medios oficiales”, dijo.El director del SGC pidió consultar información proveniente del Servicio Geológico Colombiano, la Unidad Nacional para la Gestión del Riesgo de Desastres y las autoridades locales. También rechazó mensajes que anunciaban una supuesta réplica de magnitud 9,5 y afirmaban que edificios iban a desplomarse.“Pero esto de decir que va a haber una réplica de 9.5 y que los edificios se van a desplomar es absolutamente irresponsable. No es cierto”, afirmó.¿Por qué hubo daños en algunas ciudades?Fierro explicó que la profundidad del terremoto y las características de los materiales geológicos influyen en la forma en que se propagan las ondas sísmicas.Según el experto, los sismos de mayor profundidad pueden dispersar su energía hacia una superficie más amplia, mientras que los movimientos más superficiales tienden a afectar un área menor alrededor del epicentro. También señaló que los materiales que atraviesan las ondas pueden atenuar la energía, aunque algunos terrenos pueden generar efectos de amplificación.En cuanto a los daños reportados en ciudades como Pereira, Manizales y Cali, el director del SGC indicó que la concentración de población y la densidad de las construcciones hacen que exista una mayor posibilidad de registrar afectaciones a personas y estructuras.Para establecer con precisión qué ocurrió en la zona epicentral, Fierro explicó que el Servicio Geológico Colombiano preparaba comisiones para realizar evaluaciones en terreno. “Yo no tengo en este momento una certeza de cuál fue ni la composición geológica, saber si hubo amplificaciones destructivas en la zona epicentral”, manifestó.La importancia de las construcciones sismorresistentesDurante la entrevista, el director del SGC también se refirió a la necesidad de que las construcciones cumplan con las condiciones de sismorresistencia.Fierro explicó que los movimientos sísmicos forman parte de la dinámica geológica del territorio y que uno de los factores determinantes para reducir sus consecuencias es la resistencia de las estructuras. “Tenemos que construir muy bien, que tiene que haber mucha responsabilidad en la sismorresistencia, porque los sismos en general no matan a nadie”, sostuvo.El experto agregó que el principal riesgo para las personas se presenta cuando las estructuras no soportan las fuerzas generadas por un terremoto y terminan colapsando. El sismo de este lunes dejó reportes de afectaciones en diferentes departamentos del país. La UNGRD informó que activó protocolos de seguimiento y mantiene comunicación con autoridades territoriales para verificar daños en viviendas, infraestructura, vías y servicios públicos.Enlaces relacionados sobre el terremoto en ColombiaBLU Radio ha realizado seguimiento a las afectaciones provocadas por el terremoto de magnitud 7,4, así como a la respuesta de las autoridades. Entre los contenidos relacionados se encuentran los primeros reportes de daños y heridos y la información sobre las zonas del país con mayor amenaza sísmica. Primeros reportes de daños y heridos por el terremoto en Colombia Zonas de Colombia más vulnerables a un terremoto
El terremoto de magnitud 7,4 que sacudió este lunes buena parte de Colombia dejó importantes daños materiales en Pereira, capital del departamento de Risaralda, en el centro del país, donde se derrumbaron edificios y hubo daños en infraestructuras como el aeropuerto internacional Matecaña, según imágenes difundidas tras el sismo.En el aeropuerto se desprendió parte del techo de una zona en la que se encontraban varias personas, aunque las autoridades todavía no tienen información de heridos o fallecidos.El terremoto, que ocurrió a las 07:34 de la mañana, tuvo como epicentro la localidad de San José del Palmar, en el Chocó, a una profundidad de 82 kilómetros, indicó el Servicio Geológico Colombiano (SGC).En videos difundidos tras el sismo se observa cómo el pico central de la iglesia de San José de Pereira se desprende, mientras varias personas que se encontraban en la calle se agarran a una motocicleta de la Policía y a otros elementos del entorno mientras son sacudidas por el temblor, en medio del caos y la confusión entre transeúntes y habitantes de la zona.En otro video grabado en Pereira se observa cómo una parte de la fachada de un hotel fue destrozado durante el movimiento sísmico, mientras la persona que registra las imágenes asegura que quienes se encontraban en el lugar están “bien”.En Manizales, capital del departamento de Caldas, aledaño a Risaralda, también se registraron afectaciones graves, como derrumbes en edificaciones, mientras que la catedral sufrió daños en una de sus dos torres, que cedió aunque no llegó a colapsar.Las autoridades locales y regionales de esa zona del centro del país todavía no se han pronunciado sobre las afectaciones del terremoto, que también causó graves daños en otras ciudades del oeste y el centro del país, como Cali y Medellín, las más cercanas al epicentro.
La presidenta de México, Claudia Sheinbaum, ofreció este lunes el apoyo de su Gobierno a Colombia tras el terremoto de magnitud 7,4 que sacudió buena parte del país sudamericano y dejó personas heridas y graves daños materiales, principalmente en el departamento del Chocó.“Por supuesto, todo el apoyo que requiera, si es necesario, el pueblo de Colombia, ahí vamos a estar”, afirmó la mandataria durante su conferencia de prensa matutina.La gobernante mexicana aseguró que su administración permanece pendiente de la evolución de la emergencia.“Nos enteramos hace un momento del grave sismo en Colombia. Todavía no tenemos más información, pero estamos muy atentos tanto con nuestra embajada allá como con el embajador aquí”, declaró.El terremoto ocurrió a las 07:34 hora local (12:34 GMT) y tuvo su epicentro en la localidad de San José del Palmar, en el departamento del Chocó, en la costa del Pacífico colombiano, según los primeros reportes del Servicio Geológico Colombiano (SGC).El movimiento telúrico se sintió en amplias zonas de Colombia y provocó daños especialmente en Quibdó, capital del Chocó, donde las autoridades reportaron personas heridas y edificaciones derrumbadas o con afectaciones estructurales.“Acabamos de pasar un grave evento sísmico en el departamento del Chocó. Aunque el epicentro fue San José del Palmar, en la capital Quibdó hay heridos y graves daños en las edificaciones”, informó en la red social X la gobernadora del departamento, Nubia Carolina Córdoba.La funcionaria señaló que las autoridades realizan una evaluación de los daños para emitir un primer balance oficial de la emergencia.Imágenes difundidas en redes sociales muestran edificios desplomados total o parcialmente en distintos sectores de Quibdó, mientras varios ciudadanos salieron a las calles tras el fuerte movimiento.También se han reportado afectaciones en ciudades del oeste y centro del país como Cali, Manizales, Pereira y Medellín, mientras los organismos de emergencia continúan recopilando información sobre la magnitud de los daños.El Chocó, una de las regiones con mayores índices de pobreza de Colombia y con importantes carencias de infraestructura, concentra por ahora la atención de las autoridades ante la magnitud de las afectaciones provocadas por el terremoto.
Seis aeropuertos suspendieron operaciones debido a las afectaciones sufridas por un fuerte terremoto este lunes, informó la Aeronáutica Civil."Se presentan afectaciones en los aeropuertos de Pereira, Manizales, Quibdó, Armenia, Cali, Cartago y Buenaventura. Por seguridad, las operaciones aéreas en estas terminales permanecen suspendidas hasta evaluar daños estructurales en la infraestructura", indicó la entidad en X, tras el sismo de magnitud 7,4. El sismo deja un saldo aún no precisado de heridos y de edificaciones dañadas. De acuerdo con la Aeronáutica, la suspensión de las operaciones aéreas se tomó como medida preventiva mientras las autoridades realizan las respectivas evaluaciones sobre las condiciones de estas terminales.Estas ciudades hacen parte de las zonas que resultaron afectadas por el movimiento telúrico. Por ahora, el balance sobre personas heridas y edificaciones afectadas todavía no ha sido precisado. Las autoridades continúan con las labores de evaluación luego del terremoto de magnitud 7,4.