<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberataques &#8211; Todo en un click</title>
	<atom:link href="https://www.todoenunclick.com/tag/ciberataques/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.todoenunclick.com</link>
	<description>Magazine Digital de Noticias</description>
	<lastBuildDate>Thu, 28 May 2026 06:28:46 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">74029197</site>	<item>
		<title>7 de cada 10 empresas están dispuestas a pagar por la seguridad digital de sus proveedores para evitar ciberataques</title>
		<link>https://www.todoenunclick.com/7-de-cada-10-empresas-estan-dispuestas-a-pagar-por-la-seguridad-digital-de-sus-proveedores-para-evitar-ciberataques/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Thu, 28 May 2026 06:28:39 +0000</pubDate>
				<category><![CDATA[Empresas y Negocios]]></category>
		<category><![CDATA[cadena de suministro]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=102021</guid>

					<description><![CDATA[<p><img width="1500" height="1000" src="https://www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg?w=1500&amp;ssl=1 1500w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg?resize=504%2C336&amp;ssl=1 504w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg?resize=681%2C454&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Ciberseguridad-de-proveedores-1.jpg?w=1280&amp;ssl=1 1280w" sizes="(max-width: 1500px) 100vw, 1500px" /></p><!-- wp:paragraph -->
<p><strong>Kaspersky advierte que la exposición de terceros se ha convertido en un riesgo directo para las operaciones de las compañías.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Ante el aumento de los ciberataques a la cadena de suministro, casi 7 de cada 10 empresas están dispuestas a invertir en la seguridad digital de sus contratistas y proveedores para reducir su exposición a incidentes, según un nuevo estudio de Kaspersky. Además, una de cada cuatro organizaciones ya comparte esos costos, en un contexto en el que las compañías empiezan a asumir que su protección ya no depende solo de sus propios sistemas, sino también de los terceros con los que operan.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>De acuerdo con la <a href="https://www.kaspersky.com/about/press-releases/supply-chain-attacks-top-list-of-threats-companies-suffered-over-past-12-months">investigación</a><sup>1</sup>, el 69% de las empresas encuestadas considera invertir en la seguridad de sus contratistas para fortalecer su propia resiliencia cibernética, mientras que otro 25% ya lo está haciendo. El hallazgo refleja un cambio de fondo en la manera en que las organizaciones entienden la ciberseguridad: los proveedores y socios dejaron de verse como actores externos y hoy forman parte de un ecosistema interconectado, donde una falla ajena puede comprometer toda la operación.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El cambio ocurre en medio del crecimiento de los ataques a la cadena de suministro, que en el último año afectaron a casi una de cada tres empresas a nivel global, así como de los ataques a relaciones de confianza, que impactaron a una de cada cuatro compañías. En este escenario, las organizaciones están reconsiderando sus estrategias de protección interna al reconocer que su riesgo digital también depende del nivel de seguridad de cualquier contratista o socio con acceso a su infraestructura, plataformas o sistemas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La disposición a invertir en la seguridad de terceros es especialmente alta en India, donde alcanza el 83%, seguida de Indonesia y Rusia, con 80% en ambos casos, y Brasil, con 76%. En estos mercados también se observa un mayor nivel de confianza en los contratistas, lo que se refleja en una presencia por encima del promedio de terceros con acceso a los sistemas corporativos.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Al mismo tiempo, un 25% de las empresas ya pasó de la intención a la acción y comenzó a compartir costos de seguridad con sus contratistas. Esta práctica registra mayores niveles de adopción en Hong Kong y Taiwán, con 33%, España, también con 33%, y Turquía y Vietnam, con 31% cada uno.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Lo que hoy están entendiendo las empresas es que su nivel real de protección ya no depende únicamente de lo que ocurre dentro de su propia infraestructura, sino también del nivel de madurez en ciberseguridad de los terceros con los que operan”</em>, <strong>asegura Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes en Kaspersky.</strong> <em>“En un entorno donde proveedores, contratistas y socios tienen acceso a sistemas, datos o procesos críticos, una brecha en cualquier punto de esa red puede convertirse en un riesgo directo para la continuidad del negocio. Por eso, compartir capacidades, estándares y recursos con esos actores no es solo una medida de apoyo, sino una decisión estratégica para reducir puntos ciegos, fortalecer la resiliencia operativa y contener amenazas que hoy se propagan a través de ecosistemas cada vez más interconectados”.</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para reducir los riesgos en la cadena de suministro, Kaspersky recomienda que las empresas fortalezcan su seguridad mediante medidas organizacionales, incluida una evaluación rigurosa y basada en evidencia de los proveedores de software. Al evaluar las prácticas de seguridad de los proveedores, revisar los procesos de desarrollo de software y aplicar marcos de evaluación estructurados, las empresas pueden asegurarse de que solo productos seguros y resilientes operen en su infraestructura interna. Una guía más detallada sobre cómo elegir el mejor producto está disponible en el enlace.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para mitigar los riesgos de la cadena de suministro y de las relaciones de confianza, Kaspersky también recomienda lo siguiente:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Colaborar con los proveedores en cuestiones de seguridad.</strong> Es vital trabajar estrechamente con los proveedores para mejorar sus medidas de seguridad; dicha colaboración fortalece la confianza mutua y convierte la protección en una prioridad compartida.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Evaluar exhaustivamente a los proveedores antes de celebrar un acuerdo.</strong> Es crucial evaluar el nivel de seguridad de los posibles proveedores antes de iniciar la colaboración. Esto incluye solicitar una revisión de sus políticas de ciberseguridad, información sobre incidentes pasados y cumplimiento de los estándares de seguridad de la industria.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Para productos de software y servicios en la nube, se recomienda recopilar datos sobre vulnerabilidades y pruebas de penetración</strong> y, en algunos casos, se aconseja realizar pruebas dinámicas de seguridad de aplicaciones (DAST).</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Implementar requisitos contractuales de seguridad. </strong>Los contratos con proveedores deben incluir requisitos específicos de seguridad de la información, como auditorías de seguridad periódicas, cumplimiento de las políticas de seguridad pertinentes de su organización y protocolos de notificación de incidentes.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Implementar soluciones de monitoreo industrial. </strong>Herramientas como <a href="https://latam.kaspersky.com/enterprise-security/industrial-cybersecurity">Kaspersky Industrial CyberSecurity</a> ayudan a ganar visibilidad sobre redes OT, detectar actividad anómala y reducir el riesgo de que una amenaza proveniente de un proveedor comprometa la operación.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/7-de-cada-10-empresas-estan-dispuestas-a-pagar-por-la-seguridad-digital-de-sus-proveedores-para-evitar-ciberataques/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">102021</post-id>	</item>
		<item>
		<title>El 60% de las contraseñas actuales puede descifrarse en 1 hora</title>
		<link>https://www.todoenunclick.com/el-60-de-las-contrasenas-actuales-puede-descifrarse-en-1-hora/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Wed, 06 May 2026 19:36:23 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Día mundial de la contraseña]]></category>
		<category><![CDATA[Gestor de contraseñas]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101954</guid>

					<description><![CDATA[<p><img width="2560" height="1707" src="https://www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?resize=504%2C336&amp;ssl=1 504w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?resize=1536%2C1024&amp;ssl=1 1536w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?resize=2048%2C1365&amp;ssl=1 2048w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?resize=681%2C454&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/05/Dia-Mundial-de-la-Contrasena-scaled.jpg?w=1920&amp;ssl=1 1920w" sizes="(max-width: 2560px) 100vw, 2560px" /></p><!-- wp:paragraph -->
<p><strong>En el marco del Día Mundial de la Contraseña, Kaspersky analizó 231 millones de claves filtradas entre 2023 y 2026 e identificó que los patrones previsibles y el uso de IA están acelerando los ciberataques.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Con motivo del Día Mundial de la Contraseña, los analistas de Kaspersky han estudiado 231 millones de contraseñas únicas procedentes de grandes filtraciones registradas entre 2023 y 2026, identificando varios patrones clave. En primer lugar, el 68% de las contraseñas actuales puede descifrarse en menos de un día y el 60% en una hora aproximadamente. Además, la mayoría de las contraseñas comprometidas comienzan o terminan con un número, un patrón repetido que facilita los intentos masivos de acceso no autorizado.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En los últimos años, las normas para crear contraseñas seguras han cobrado especial relevancia. Cada vez más servicios exigen claves de al menos 10 caracteres, con mayúsculas, números o símbolos. Sin embargo, el análisis comparativo de contraseñas filtradas demuestra que cumplir parcialmente estas reglas no garantiza resistencia frente a ataques de fuerza bruta o impulsados por Inteligencia Artificial.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los analistas de Kaspersky comparten algunas recomendaciones prácticas para crear contraseñas más seguras y evitar errores comunes.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Evitar patrones previsibles en símbolos y números</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Entre las contraseñas filtradas que incluyen un único símbolo, el más utilizado es “@”, presente en el 10% de los casos. Le siguen el punto (.) en un 3% y el signo de exclamación (!).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En cuanto a los números, también se repiten patrones muy previsibles:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>El 53% de las contraseñas analizadas termina en cifras</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>El 17% comienza con números</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Cerca del 12% incluye secuencias que recuerdan a fechas (entre 1950 y 2030)</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>El 3% contiene secuencias de teclado como “qwerty” o “ytrewq”, aunque predominan combinaciones numéricas como “1234”</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>Según explica <strong>Alexey Antonov, responsable del equipo de Data Science de Kaspersky</strong>, el uso de símbolos, números o fechas habituales, especialmente al principio o al final de la contraseña, facilita considerablemente los ciberataques por fuerza bruta.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Los ataques de fuerza bruta prueban sistemáticamente todas las combinaciones posibles hasta encontrar la correcta. Si los ciberdelincuentes conocen los patrones más habituales, el tiempo necesario para descifrar una contraseña se reduce drásticamente. Para evitarlo, lo más recomendable es utilizar generadores de contraseñas que creen combinaciones aleatorias de letras, números y símbolos”,</em> <strong>explica.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Entre el “paraíso” y el “infierno”: evitar palabras comunes</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El estudio también revela que muchas contraseñas se basan en palabras con carga emocional o tendencias del momento. Entre 2023 y 2026, por ejemplo, el uso de “Skibidi” creció de forma notable. Además, predominan las palabras positivas como “love”, “magic”, “friend”, “team”, “angel”, “star” o “eden”, aunque también aparecen términos negativos como “hell”, “devil”, “nightmare” o “scar”.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Utilizar una sola palabra como contraseña, incluso añadiendo un número o símbolo, sigue siendo una opción débil. Es un patrón demasiado predecible. Lo más recomendable es crear frases de contraseña que combinen varias palabras sin relación entre sí, incorporando números, símbolos e incluso pequeñas variaciones intencionadas. Cuanto más larga, aleatoria e impredecible sea, más difícil será de descifrar. Además, es fundamental activar la autenticación en dos factores siempre que sea posible”,</em> <strong>añade Alexey Antonov.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>¿Importa la longitud de la contraseña?</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Aunque las contraseñas largas siguen siendo más difíciles de descifrar, el análisis confirma que la longitud por sí sola ya no es suficiente. Con el uso de herramientas basadas en Inteligencia Artificial, incluso contraseñas extensas pueden ser vulnerables si siguen patrones previsibles.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Las contraseñas cortas (de hasta ocho caracteres) pueden descifrarse en menos de un día. Sin embargo, más del 20% de las contraseñas de 15 caracteres también puede romperse en menos de un minuto mediante algoritmos avanzados.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":101955,"sizeSlug":"large","linkDestination":"none"} -->
<figure class="wp-block-image size-large"><img src="https://www.todoenunclick.com/wp-content/uploads/2026/05/image-642x205.gif" alt="" class="wp-image-101955" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p><em>Influencia de la longitud de la contraseña en las tasas de piratería informática: resultados basados en una sola GPU 5090 y el algoritmo MD5</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En total, el 60,2% de las contraseñas analizadas puede descifrarse en aproximadamente una hora, y el 68,2% en menos de un día. Estos cálculos se basan en el uso de una única GPU RTX 5090 y el algoritmo MD5. En la práctica, los ciberdelincuentes pueden utilizar múltiples GPUs, lo que acelera el proceso de forma exponencial.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Hoy en día, una contraseña segura debe tener más de 16 caracteres y combinar letras, números y símbolos de forma aleatoria, sin repeticiones ni patrones. Además, es fundamental que cada cuenta tenga una contraseña única. Para facilitar este proceso, Kaspersky ha incorporado una función de <a href="https://password.kaspersky.com/password-generator/">generación de contraseñas en su web</a>, que permite tanto comprobar si una clave ha sido filtrada como crear contraseñas seguras de forma gratuita.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para gestionar las credenciales de forma sencilla y segura, se recomienda utilizar un <a href="https://latam.kaspersky.com/password-manager">gestor de contraseñas</a>, que almacene toda la información en un entorno protegido mediante una única clave maestra. Este tipo de herramientas también permite el autocompletado y la sincronización entre dispositivos, además de gestionar nuevas formas de acceso como las passkeys.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El análisis se basa en datos del servicio <a href="https://dfi.kaspersky.com">Kaspersky Digital Footprint Intelligence.</a></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/el-60-de-las-contrasenas-actuales-puede-descifrarse-en-1-hora/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101954</post-id>	</item>
		<item>
		<title>El crecimiento y la sofisticación de los ciberataques preocupa a los CISOs de América Latina</title>
		<link>https://www.todoenunclick.com/el-crecimiento-y-la-sofisticacion-de-los-ciberataques-preocupa-a-los-cisos-de-america-latina/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Thu, 09 Apr 2026 12:57:10 +0000</pubDate>
				<category><![CDATA[Empresas y Negocios]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[CISO]]></category>
		<category><![CDATA[CISOs]]></category>
		<category><![CDATA[detección de amenazas]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101844</guid>

					<description><![CDATA[<p><img width="2560" height="1707" src="https://www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?resize=504%2C336&amp;ssl=1 504w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?resize=1536%2C1024&amp;ssl=1 1536w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?resize=2048%2C1366&amp;ssl=1 2048w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?resize=681%2C454&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/04/CISO-4-scaled.jpg?w=1920&amp;ssl=1 1920w" sizes="(max-width: 2560px) 100vw, 2560px" /></p><!-- wp:paragraph -->
<p><strong><em>Kaspersky</em></strong> revela que el avance de amenazas más complejas desafía la capacidad de las organizaciones para detectar y responder a incidentes. <em>Los <strong>CISOs de Argentina</strong> se destacan como los más preocupados por garantizar la protección de sistemas y datos.</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La escala y sofisticación de los ciberataques están incrementando la presión sobre los equipos de seguridad de las empresas. De acuerdo datos de la encuesta CISO, realizada por Kaspersky, el 81% de las organizaciones en América Latina afirma haber observado un aumento significativo en el número de ataques en los últimos dos años. Así lo admite <strong>el 86% de las organizaciones argentinas</strong>, 84% de mexicanas, 82% de peruanas, 78% de colombianas y el 70% de las organizaciones chilenas. Al mismo tiempo, el 83% de la región señala que estas amenazas también se han vuelto más sofisticadas. Confirmado por <strong>el 90% de las organizaciones argentinas</strong>, 88% de las mexicanas, 82% de las colombianas, 78% de las chilenas y el 74% de las organizaciones peruanas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Este escenario genera preocupación entre los líderes de seguridad: el 90% de los encuestados en la región considera que aún queda “algo” o “mucho” por hacer <a>para garantizar la protección de sistemas y datos </a>en los próximos dos años, y el 45% cree que ese esfuerzo será considerable. La preocupación sobresale en <strong>Argentina, ya que el 100%</strong> de los líderes de seguridad considera que aun falta algo o mucho por hacer y el 52% afirma que el esfuerzo será considerable.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Según expertos de Kaspersky, la evolución del panorama de amenazas refleja un cambio en el comportamiento de los ciberdelincuentes, quienes han comenzado a combinar el uso de herramientas legítimas en distintas etapas de los ataques para dificultar su detección, explotar vulnerabilidades en sistemas y ejecutar fraudes potenciados por inteligencia artificial, dejando el uso de malware para las fases finales.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Entre los principales riesgos que enfrentan las organizaciones en América Latina se encuentran las brechas de seguridad en entornos de nube (50%) y los ataques basados en inteligencia artificial (48%), junto con amenazas como el phishing y la ingeniería social (40%), el ransomware (32%), los ataques a la cadena de suministro (24%), los riesgos internos (28%) y las amenazas persistentes avanzadas (APT) (28%). Estos vectores comparten su capacidad de adaptarse rápidamente a las defensas organizacionales y explotar múltiples puntos de ataque de forma simultánea, lo que dificulta su detección en etapas tempranas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Además de la creciente complejidad de los ataques, los equipos de seguridad enfrentan retos operativos internos para responder con rapidez a los incidentes. La encuesta en la región muestra que los procesos más demorados son el análisis de causa raíz, citado por el 44% de las empresas, la identificación de amenazas en tiempo real (43%), la coordinación de la respuesta entre equipos (26%), la contención y mitigación de incidentes (26%) y la investigación de alertas de seguridad (20%).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Este escenario muestra que el desafío ya no es solo enfrentar más ataques, sino hacerlo con estructuras de seguridad que muchas veces no están preparadas para responder con la velocidad que hoy se requiere. La falta de integración y la dependencia de procesos manuales generan puntos ciegos que retrasan la detección y amplían el margen de acción de los atacantes dentro de las organizaciones”, </em><strong>señala Andrea Fernández, Gerente General para SOLA en Kaspersky.</strong><em></em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Ante este contexto, los especialistas de Kaspersky destacan tres desafíos clave. El primero es mejorar la visibilidad sobre ataques en curso o en etapas iniciales, integrando inteligencia de amenazas de fuentes confiables que permita identificar campañas, tácticas e indicadores de compromiso antes de que impacten a la organización.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El segundo desafío es la detección de amenazas avanzadas dentro del entorno corporativo, ya que los ataques modernos utilizan múltiples etapas y técnicas de evasión. Para reducir este riesgo, los expertos recomiendan adoptar tecnologías como <a href="https://latam.kaspersky.com/next">EDR y XDR</a>, que emplean correlación automatizada y análisis de comportamiento para identificar actividades sospechosas en tiempo real.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Por último, muchas organizaciones enfrentan procesos de respuesta fragmentados y lentos, lo que prolonga el tiempo necesario para contener un incidente. En este sentido, revisar los flujos operativos e incorporar automatización e integración entre herramientas de seguridad puede reducir significativamente el tiempo entre la detección y la contención de un ataque.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Cerrar esta brecha implica avanzar hacia modelos de seguridad más conectados, donde la tecnología, los procesos y las capacidades del equipo trabajen de forma coordinada. En un entorno cada vez más complejo, la capacidad de anticipar y responder de manera ágil es lo que marca la diferencia en la protección del negocio”, </em><strong>concluye Fernández.</strong></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/el-crecimiento-y-la-sofisticacion-de-los-ciberataques-preocupa-a-los-cisos-de-america-latina/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101844</post-id>	</item>
		<item>
		<title>Se disparan los Ciberataques a Cadenas de Suministro</title>
		<link>https://www.todoenunclick.com/se-disparan-los-ciberataques-a-cadenas-de-suministro/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 14:10:58 +0000</pubDate>
				<category><![CDATA[Empresas y Negocios]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[Cadenas de suministro]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101782</guid>

					<description><![CDATA[<p><img width="1500" height="1001" src="https://www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg?w=1500&amp;ssl=1 1500w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg?resize=503%2C336&amp;ssl=1 503w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg?resize=768%2C513&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg?resize=629%2C420&amp;ssl=1 629w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg?resize=681%2C454&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/03/Cadenas-de-Suministro_Kaspersky.jpg?w=1280&amp;ssl=1 1280w" sizes="auto, (max-width: 1500px) 100vw, 1500px" /></p><!-- wp:paragraph -->
<p><strong><em>Un estudio de Kaspersky</em></strong> revela que la creciente dependencia de proveedores está ampliando la superficie de ataque en América Latina</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los ataques a la cadena de suministro se están consolidando como una de las principales ciberamenazas para las empresas en América Latina, en un contexto donde la creciente dependencia de proveedores y terceros amplía la superficie de ataque. A nivel global, <a href="https://lp.kaspersky.com/global/report-supply-chain-reaction/">un estudio de Kaspersky</a> revela que el 31% de las empresas sufrió este tipo de incidente en el último año, cifra que asciende a 36% en grandes corporaciones, lo que los posiciona como la amenaza más frecuente. En la región, esta exposición es incluso mayor en mercados como México (43%), y países como Brasil (36%) y Colombia (36%) ya los ubican entre los riesgos de ciberseguridad más peligrosos para sus organizaciones.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Según datos recientes del <a href="https://www.weforum.org/publications/global-cybersecurity-outlook-2026/">Foro Económico Mundial</a>, el 65% de las grandes empresas identifica las vulnerabilidades en proveedores y cadenas de suministro como el principal obstáculo para lograr resiliencia en ciberseguridad. Este riesgo se ve amplificado por el alto nivel de interconexión: las organizaciones más grandes trabajan en promedio con cerca de 100 proveedores y pueden superar los 130 terceros con acceso a sus sistemas, frente a unos 50 en empresas más pequeñas. Esta complejidad no solo incrementa la superficie de ataque, sino que facilita amenazas como los ataques a relaciones de confianza, en los que los ciberdelincuentes aprovechan accesos legítimos entre organizaciones para infiltrarse.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Durante el último año, según Kaspersky, los ataques que aprovechan las relaciones de confianza se ubicaron entre las cinco amenazas más comunes, afectando a una cuarta parte (25%) de las empresas a nivel global. Este tipo de ataques, que abusan de conexiones existentes entre organizaciones, se registraron con mayor frecuencia en Turquía (35%), Singapur (33%) y México (31%).</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":101783,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2026/03/image-3.gif" alt="" class="wp-image-101783" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>Aunque los ataques a la cadena de suministro y a relaciones de confianza se encuentran entre las amenazas más frecuentes, muchas organizaciones aún los subestiman. Al evaluar los riesgos, los líderes empresariales tienden a priorizar amenazas más sofisticadas, como ransomware o ataques persistentes avanzados (APT), dejando en segundo plano aquellas que enfrentan con mayor regularidad.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Esta desconexión es evidente: solo el 9% de las empresas a nivel global identifica los ataques a la cadena de suministro como su principal preocupación, y apenas el 8% menciona los ataques a relaciones de confianza. Esto ocurre a pesar de que una gran parte de las organizaciones reconoce que este tipo de incidentes puede afectar directamente sus operaciones, lo que evidencia una brecha entre la percepción del riesgo y su impacto real.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El problema es que estos ataques no solo comprometen sistemas, sino que pueden generar interrupciones operativas, afectar la continuidad del negocio y provocar pérdidas económicas significativas. Al aprovechar accesos legítimos a través de proveedores o socios, los ciberdelincuentes pueden moverse dentro de la organización sin ser detectados, amplificando el impacto del incidente y dificultando su contención. En un entorno altamente interconectado, esto convierte a la cadena de suministro en un punto crítico cuya vulnerabilidad puede escalar rápidamente a toda la operación.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Vivimos en la era de la hiperconectividad: operamos un ecosistema digital donde cada conexión, cada proveedor y cada integración se convierten en parte de nuestro perfil de seguridad”</em>, comenta <strong>Claudio Martinelli, Director General para Américas en Kaspersky.</strong><em> “A medida que las organizaciones se vuelven más interconectadas, también crece su exposición a ataques. En este contexto, proteger a la empresa moderna exige un enfoque que abarque todo el ecosistema, fortaleciendo no solo los sistemas individuales, sino también toda la red de relaciones que mantiene en funcionamiento a los negocios”.</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Solo mediante la implementación de medidas preventivas en toda la organización y un enfoque estratégico hacia las relaciones con proveedores y contratistas, las empresas pueden reducir los riesgos en la cadena de suministro y garantizar la resiliencia de su negocio.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para mitigar estos riesgos, Kaspersky recomienda lo siguiente:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Evaluar exhaustivamente a los proveedores antes de establecer una relación comercial:</strong> revisar sus políticas de ciberseguridad, información sobre incidentes pasados y cumplimiento con estándares de seguridad de la industria. En el caso de software y servicios en la nube, también se recomienda analizar datos sobre vulnerabilidades y pruebas de penetración.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Implementar requisitos de seguridad en los contratos: </strong>realizar auditorías de seguridad periódicas y garantizar el cumplimiento de las políticas de seguridad de la organización y los protocolos de notificación de incidentes.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Adoptar medidas tecnológicas preventivas: </strong>aplicar prácticas de seguridad como el <a href="https://www.kaspersky.com/blog/what-is-the-principle-of-least-privilege/50232/">principio de mínimos privilegios</a>, el modelo <a href="https://latam.kaspersky.com/blog/zero-trust-security/19747/">Zero Trust</a> y una <a href="https://www.kaspersky.com/blog/how-to-benefit-from-identity-security/48399/">gestión madura de identidades</a> para reducir el impacto en caso de que un proveedor sea comprometido.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Asegurar monitoreo continuo: </strong>utilizar soluciones como <a href="https://latam.kaspersky.com/next-xdr-optimum">XDR</a> o <a href="https://www.kaspersky.com/next-mxdr-optimum">MXDR</a>, parte de la línea de productos <a href="https://latam.kaspersky.com/next">Kaspersky Next</a>, para monitorear la infraestructura en tiempo real y detectar anomalías en software y tráfico de red, dependiendo de la disponibilidad de personal interno especializado para llevar a cabo este monitoreo.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Desarrollar un plan de respuesta a incidentes: </strong>asegurarse de que incluya escenarios relacionados con ataques a la cadena de suministro y contemple pasos para identificar y contener rápidamente una brecha, por ejemplo, desconectando al proveedor de los sistemas de la empresa.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Colaborar con los proveedores en temas de seguridad:</strong> fortalecer la protección en ambos lados y convertir la seguridad en una prioridad compartida.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>Más recomendaciones y otros hallazgos interesantes sobre la exposición de las empresas a ataques en la cadena de suministro están disponibles en el <a href="https://lp.kaspersky.com/global/report-supply-chain-reaction/">informe completo</a>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>[1] Para la elaboración del informe, el centro interno de investigación de mercado de Kaspersky encargó una encuesta en la que se consultó a <strong>1,714 expertos técnicos</strong>, desde directivos de nivel <strong>C-level</strong> y vicepresidentes hasta líderes de equipo y especialistas senior de empresas con más de <strong>500 empleados</strong>. El estudio abarcó <strong>16 países</strong>, entre ellos Alemania, España, Italia, Brasil, México, Colombia, Singapur, Vietnam, China, India, Indonesia, Arabia Saudita, Turquía, Egipto, Emiratos Árabes Unidos y Rusia.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>[2] Empresa baja (low enterprise): <strong>500–1,499 empleados</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>[3] Empresa mediana (mid-size enterprise): <strong>1,500–2,499 empleados</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>[4] Empresa grande (high enterprise): <strong>2,500 o más empleados</strong></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/se-disparan-los-ciberataques-a-cadenas-de-suministro/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101782</post-id>	</item>
		<item>
		<title>Alertan por Ola de Ciberataques en el mundo del Entretenimiento</title>
		<link>https://www.todoenunclick.com/alertan-por-ola-de-ciberataques-en-el-mundo-del-entretenimiento/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Mon, 26 Jan 2026 19:07:40 +0000</pubDate>
				<category><![CDATA[Lifestyle]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[entretenimiento]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[plataformas de fans]]></category>
		<category><![CDATA[streaming]]></category>
		<category><![CDATA[venta de entradas]]></category>
		<category><![CDATA[videojuegos]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101589</guid>

					<description><![CDATA[<p><img width="1250" height="850" src="https://www.todoenunclick.com/wp-content/uploads/2026/01/entretenimiento-2026.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/01/entretenimiento-2026.jpg?w=1250&amp;ssl=1 1250w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/01/entretenimiento-2026.jpg?resize=235%2C160&amp;ssl=1 235w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/01/entretenimiento-2026.jpg?resize=494%2C336&amp;ssl=1 494w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/01/entretenimiento-2026.jpg?resize=768%2C522&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/01/entretenimiento-2026.jpg?resize=618%2C420&amp;ssl=1 618w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/01/entretenimiento-2026.jpg?resize=640%2C435&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2026/01/entretenimiento-2026.jpg?resize=681%2C463&amp;ssl=1 681w" sizes="auto, (max-width: 1250px) 100vw, 1250px" /></p><!-- wp:paragraph -->
<p><strong>Kaspersky alerta de que se están acelerando fraudes, filtraciones y ataques automatizados en toda la cadena de esta industria, desde la venta de entradas hasta el streaming y los videojuegos.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Un nuevo apartado del informe <a href="https://lp.kaspersky.com/global/ksb2025/">Kaspersky Security Bulletin</a> pone el foco en uno de los grandes desafíos que marcarán a la industria del entretenimiento en 2026: el impacto de la Inteligencia Artificial en su seguridad digital. Los expertos advierten de que la IA ya está transformando procesos críticos, desde la venta de entradas hasta la creación y distribución de contenidos, y, al mismo tiempo, abriendo nuevas puertas al fraude, las filtraciones y los ciberataques que pueden afectar a estudios, plataformas y usuarios.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La creciente dependencia de sistemas basados en IA convierte a estas tecnologías en infraestructuras críticas para el negocio del entretenimiento. Cualquier fallo, abuso o intrusión ya no tiene solo un impacto técnico, sino también económico, reputacional y legal, en un entorno marcado por estrenos globales, retransmisiones en directo y comunidades digitales masivas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En este contexto, los investigadores de Kaspersky identifican cinco amenazas clave que emergen a medida que la IA se integra de forma acelerada en los flujos de trabajo del sector y en la experiencia del consumidor:</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Precios dinámicos y bots</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La IA permitirá ajustar los precios de las entradas de forma más rápida y precisa. Al mismo tiempo, dará a los revendedores herramientas más potentes para identificar eventos con alta demanda, usar bots a gran escala y modificar los precios de reventa casi en tiempo real. Incluso cuando los artistas mantengan precios fijos, los revendedores podrán aplicar subidas automáticas en los mercados secundarios.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Efectos visuales: riesgos en proveedores externos</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El uso creciente de plataformas de IA en la nube para crear efectos visuales hará que los estudios dependan de más proveedores externos y profesionales independientes. Esto amplía los puntos vulnerables. Los atacantes podrían acceder a sistemas de renderizado o a herramientas de terceros para robar escenas o episodios antes del estreno, sin necesidad de atacar directamente a los estudios.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Redes de distribución de contenido como objetivos</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Las redes de distribución de contenido almacenan materiales muy sensibles, como episodios sin estrenar, copias finales de películas o retransmisiones en directo. Con ayuda de la IA, los atacantes pueden analizar estas redes para localizar contenidos valiosos y detectar accesos mal protegidos. Un solo ataque podría afectar a varios títulos o permitir la inserción de código malicioso en emisiones legítimas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Usos indebidos de la IA en juegos</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los usuarios intentarán saltarse los límites de las herramientas de IA para crear contenidos o personajes, y usar modelos externos para introducir material inapropiado en juegos, mods o vídeos. Además, si los datos usados para entrenar estas herramientas no se gestionan correctamente, existe el riesgo de que la IA genere contenidos que incluyan información personal.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Exigencias regulatorias sobre la IA</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Las nuevas normas sobre el uso de la IA exigirán más transparencia en los contenidos generados con estas tecnologías y mayor claridad sobre el consentimiento y las licencias para entrenar modelos con obras protegidas por derechos de autor. Esto obligará a las empresas del sector a crear nuevos roles y procesos internos para supervisar y controlar el uso de la IA en los ámbitos creativo y comercial.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“La Inteligencia Artificial se ha convertido en un factor común en muchos de los riesgos emergentes del entorno digital. No solo refuerza la capacidad de los equipos de seguridad para detectar anomalías con mayor rapidez, sino que también está siendo aprovechada para analizar infraestructuras, anticipar comportamientos y generar contenido malicioso cada vez más creíble. Por eso, estudios, plataformas y titulares de derechos deben considerar los sistemas de IA y los datos que los alimentan como parte de su superficie crítica de ataque, y no únicamente como herramientas creativas”</em>,<strong> explica</strong> <strong>María Isabel Manjarrez, Investigadora de seguridad del Equipo Global de Investigación y Análisis de Kaspersky.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para evitar estas vulnerabilidades, los expertos de Kaspersky le recomiendan a esta industria:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Inventariar y mapear el uso de la IA en toda la cadena de valor,</strong> desde la venta de entradas y el marketing hasta la producción, la distribución y las plataformas de fans, e integrarlo de forma explícita en los modelos de amenaza y en las evaluaciones periódicas de riesgo.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Formar y </strong><a href="https://latam.kaspersky.com/small-to-medium-business-security/security-awareness-platform"><strong>capacitar de manera continua a los empleados</strong></a><strong> en ciberseguridad, </strong>reforzando su conocimiento sobre los riesgos asociados a la IA y estableciendo controles claros sobre los accesos de usuarios a recursos web y aplicaciones, en función de roles y necesidades operativas.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Revisar en profundidad la arquitectura de las redes de distribución de contenido</strong>, e implantar sistemas de detección de anomalías en los patrones de tráfico y acceso, incluso cuando se trate de proveedores consolidados o considerados de confianza.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Someter los despliegues de IA generativa en juegos, marketing y servicios comunitarios a revisiones específicas de seguridad y privacidad,</strong> con políticas claras sobre el uso de datos de entrenamiento, su retención y los tipos de contenidos que pueden generarse o distribuirse.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>Puede consultar todos los escenarios previstos en el último capítulo del <a href="https://lp.kaspersky.com/global/ksb2025/">Kaspersky Security Bulletin</a>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para más información sobre cómo proteger la seguridad empresarial, visita nuestro <a href="https://latam.kaspersky.com/blog">blog</a>.</p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/alertan-por-ola-de-ciberataques-en-el-mundo-del-entretenimiento/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101589</post-id>	</item>
		<item>
		<title>Hechizos digitales: cómo los ciberdelincuentes encantan tus dispositivos</title>
		<link>https://www.todoenunclick.com/hechizos-digitales-como-los-ciberdelincuentes-encantan-tus-dispositivos/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Wed, 29 Oct 2025 14:34:14 +0000</pubDate>
				<category><![CDATA[Lifestyle]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Halloween]]></category>
		<category><![CDATA[hechizos digitales]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101323</guid>

					<description><![CDATA[<p><img width="1280" height="853" src="https://www.todoenunclick.com/wp-content/uploads/2025/10/Halloween-Kaspersky.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/Halloween-Kaspersky.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/Halloween-Kaspersky.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/Halloween-Kaspersky.jpg?resize=504%2C336&amp;ssl=1 504w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/Halloween-Kaspersky.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/Halloween-Kaspersky.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/Halloween-Kaspersky.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/Halloween-Kaspersky.jpg?resize=681%2C454&amp;ssl=1 681w" sizes="auto, (max-width: 1280px) 100vw, 1280px" /></p><!-- wp:paragraph -->
<p><strong>En este Halloween, Kaspersky revela cómo los atacantes usan engaños cada vez más profesionales para “hechizar” a los usuarios y robar su información personal y financiera.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Durante la temporada de Halloween, los ciberataques también se disfrazan. Este año, Kaspersky advierte sobre el auge de los “hechizos digitales”, técnicas de manipulación y engaño cada vez más profesionales que aprovechan la exposición constante de los usuarios en internet, el crecimiento del comercio electrónico y el uso masivo de redes sociales para comprometer su seguridad.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>A través de mensajes que prometen ofertas irresistibles, aplicaciones falsas o solicitudes de permisos engañosos, los atacantes logran que las víctimas abran las puertas de sus propios dispositivos. Estos “hechizos digitales” se fortalecen con el uso de herramientas de inteligencia artificial y con tácticas de ingeniería social, una técnica de manipulación psicológica que explota la confianza, la curiosidad o el miedo de los usuarios para inducirlos a cometer errores sin darse cuenta de que están cayendo en una trampa. Como consecuencia, las víctimas pueden sufrir el robo de información personal, financiera o de credenciales de acceso, lo que facilita desde fraudes económicos hasta la suplantación de identidad y la pérdida total de control sobre sus cuentas digitales.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Kaspersky presenta los cuatro hechizos más comunes que rondan el mundo digital y cómo protegerse de ellos.</p>
<!-- /wp:paragraph -->

<!-- wp:list {"ordered":true,"start":1} -->
<ol start="1" class="wp-block-list"><!-- wp:list-item -->
<li><strong>El conjuro del ‘clic irresistible’</strong></li>
<!-- /wp:list-item --></ol>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>Es común encontrar un correo que promete un premio, un mensaje urgente del banco o una oferta imperdible. Detrás de esas aparentes oportunidades, los ciberdelincuentes dominan la psicología del usuario, apelando a emociones como la curiosidad, la urgencia o el miedo para provocar una reacción rápida e impulsiva. Con un solo clic, el usuario puede ser dirigido a una página fraudulenta, descargar sin advertirlo un archivo malicioso o permitir acceso remoto a su dispositivo.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El phishing ha evolucionado con la inteligencia artificial. Hoy los mensajes fraudulentos ya no presentan los errores evidentes del pasado pues están redactados con precisión, imitan el lenguaje corporativo de marcas reconocidas e incluso personalizan los datos del usuario para ganar su confianza.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Según la más reciente edición del Panorama de Amenazas de Kaspersky, en los últimos 12 meses, la compañía registró 1.291 millones de bloqueos de intentos de phishing en América Latina, lo que representa un aumento del 85% en comparación con el periodo anterior. Los números registrados por país son: 31.6 millones de detecciones en Argentina, 37.7 millones en Chile, 99 millones en Chile, 360 millones en México y 110 millones en Perú.</p>
<!-- /wp:paragraph -->

<!-- wp:list {"ordered":true,"start":2} -->
<ol start="2" class="wp-block-list"><!-- wp:list-item -->
<li><strong>La ilusión del doble rostro</strong></li>
<!-- /wp:list-item --></ol>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>En el universo digital, ya no se necesita una máscara para adoptar otra identidad. Los ciberdelincuentes están utilizando deepfakes (videos, imágenes o audios generados mediante inteligencia artificial) para crear imitaciones casi perfectas de personas reales, incluyendo ejecutivos de empresas, figuras públicas o incluso familiares de las víctimas. Estas falsificaciones se utilizan para manipular, extorsionar o engañar a los usuarios, haciendo que lo falso parezca real.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los atacantes emplean deepfakes para suplantar la voz o la imagen de personas en videollamadas, autorizar transferencias, difundir información falsa o promocionar inversiones inexistentes. En muchos casos, la calidad de estos contenidos es tan alta que resulta casi imposible distinguirlos a simple vista.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>De acuerdo con una <a href="https://latam.kaspersky.com/blog/investigacion-la-infodemia-y-su-impacto-en-la-vida-digital/21992/">encuesta de Kaspersky</a>, el 69 % de los encuestados en América Latina no sabe qué es un deepfake (67% argentinos, 66% brasileros, 72% de chilenos y mexicanos, 63% colombianos y 75% de peruanos. Mientras que el 67 % de los encuestados en la región asegura que no sabría reconocer uno si lo viera. Esta falta de conocimiento convierte a los usuarios en blancos fáciles de manipular.</p>
<!-- /wp:paragraph -->

<!-- wp:list {"ordered":true,"start":3} -->
<ol start="3" class="wp-block-list"><!-- wp:list-item -->
<li><strong>La poción de los permisos falsos</strong></li>
<!-- /wp:list-item --></ol>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>En el mundo de las aplicaciones móviles, muchos usuarios conceden permisos sin leerlos, confiando en que son necesarios para el funcionamiento del servicio. Sin embargo, lo que parece un simple paso para usar una app puede convertirse en un riesgo pues detrás de esa autorización se esconde, muchas veces, el acceso total al micrófono, la cámara, la ubicación o la lista de contactos.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los ciberdelincuentes se aprovechan de esa falta de atención para desarrollar o modificar aplicaciones con fines ocultos. Algunas recopilan grandes volúmenes de información personal que luego se venden a terceros, mientras que otras la utilizan para ejecutar ataques más precisos, como campañas de suplantación de identidad o espionaje digital.</p>
<!-- /wp:paragraph -->

<!-- wp:list {"ordered":true,"start":4} -->
<ol start="4" class="wp-block-list"><!-- wp:list-item -->
<li><strong>El hechizo del QR encantado</strong></li>
<!-- /wp:list-item --></ol>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>Los códigos QR se han vuelto parte de la vida cotidiana. Ahora es más fácil utilizarlos para pagar en un restaurante, acceder a un menú o conectarse a una red. No obstante, algunos esconden trampas invisibles. Los ciberdelincuentes pueden colocar códigos falsos en afiches, parqueaderos o sitios públicos, que al ser escaneados redirigen a páginas fraudulentas. Este “hechizo moderno” es tan efectivo porque apela a la confianza ya que los usuarios no pueden ver qué se oculta detrás del patrón blanco y negro.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Los ataques actuales ya no dependen solo de vulnerabilidades técnicas, sino de la capacidad de manipular al usuario. La combinación de ingeniería social e inteligencia artificial ha hecho que las amenazas sean más convincentes y difíciles de detectar. Por eso, la ciberseguridad debe enfocarse tanto en la tecnología como en el factor humano: entender cómo pensamos, qué nos motiva y cómo reaccionamos ante el engaño es clave para reducir el riesgo digital”,</em> <strong>asegura Fabiano Tricarico, director general de Productos para el Consumidor para Américas en Kaspersky.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para evitar caer en este tipo de “hechizos digitales”, los expertos de Kaspersky recomiendan:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Verifica antes de hacer clic.</strong> Si recibes un mensaje o correo desconocido, revisa quién lo envía. Revisa que la dirección termine en el sitio oficial (por ejemplo, “@banco.com” y no “@banco-seguro123.com”). Si tienes dudas, no abras enlaces ni archivos adjuntos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Confirma la autenticidad de lo que consumes.</strong> Si ves un video, audio o mensaje extraño, no creas todo de inmediato. Busca la noticia en una fuente oficial o en otro medio confiable antes de compartirla. Hoy existen contenidos falsos hechos con inteligencia artificial que imitan voces o rostros, así que revisa siempre antes de reaccionar.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Revisa los permisos de tus aplicaciones</strong>. Cuando instales una aplicación, fíjate qué permisos pide, como acceso a la cámara o a tu ubicación. Solo permite lo necesario y elimina las aplicaciones que ya no usas. Si una app tiene demasiados permisos, podría acceder a tus datos sin que te des cuenta.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Escanea códigos QR con precaución</strong>. Al escanear un código QR, observa bien la dirección web que aparece antes de abrirla. Si la dirección parece rara o no es conocida, no ingreses tus datos personales ni bancarios.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Utiliza una herramienta de seguridad digital confiable.</strong> Instala un programa que proteja tu dispositivo de virus, fraudes y robo de información. Opciones como <a href="https://latam.kaspersky.com/premium">Kaspersky Premium</a> ofrecen protección en tiempo real para mantener tus datos seguros.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->
<p><a href="https://www.todoenunclick.com/hechizos-digitales-como-los-ciberdelincuentes-encantan-tus-dispositivos/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101323</post-id>	</item>
		<item>
		<title>América Latina enfrenta una ola de ciberataques industriales</title>
		<link>https://www.todoenunclick.com/america-latina-enfrenta-una-ola-de-ciberataques-industriales/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 18:14:39 +0000</pubDate>
				<category><![CDATA[Empresas y Negocios]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[industriales]]></category>
		<category><![CDATA[ISC CERT]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101290</guid>

					<description><![CDATA[<p><img width="1500" height="1000" src="https://www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg?w=1500&amp;ssl=1 1500w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg?resize=504%2C336&amp;ssl=1 504w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg?resize=681%2C454&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/10/ICS-CERT.jpg?w=1280&amp;ssl=1 1280w" sizes="auto, (max-width: 1500px) 100vw, 1500px" /></p><!-- wp:paragraph -->
<p>Así lo revela el más reciente informe de Kaspersky ICS CERT, que muestra que la región lidera a nivel mundial en detección de phishing y scripts maliciosos y se ubica en segundo lugar en documentos infectados y programas de minería digital.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Durante el segundo trimestre de 2025, uno de cada cinco sistemas de control industrial (ICS) en América Latina registró intentos de infección o bloqueos de objetos maliciosos, alcanzando una tasa de 20,4 %, de acuerdo con el más reciente <a href="https://ics-cert.kaspersky.com/publications/reports/2025/09/11/threat-landscape-for-industrial-automation-systems-q2-2025/">informe</a> del Kaspersky Industrial Control Systems Cyber Emergency Response Team (ICS CERT). Aunque el índice general mostró una leve reducción respecto al trimestre anterior, el número de ataques continúa siendo 1,8 veces mayor que el de Europa del Norte, la región más segura del mundo.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":101291,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/10/image-4.gif" alt="" class="wp-image-101291" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph {"align":"center"} -->
<p class="has-text-align-center"><em>Evolución trimestral del porcentaje de computadoras industriales (ICS) en las que se detectaron y bloquearon amenazas entre 2022 y 2025. En verde se muestra América Latina y en gris el promedio mundial; aunque los ataques disminuyen ligeramente, la región sigue estando vulnerable.</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El estudio revela que la región ocupa el primer lugar global en detección de scripts maliciosos y páginas de phishing, con niveles 1,4 veces por encima del promedio mundial. Asimismo, se ubica segunda a nivel global en documentos maliciosos y programas de minería digital, y presenta el mayor crecimiento del mundo en detección de spyware. Estos resultados muestran que los ciberdelincuentes están utilizando tácticas cada vez más profesionales para infiltrarse en los sistemas industriales, aprovechando correos electrónicos falsos, archivos infectados y sitios web comprometidos. La presencia masiva de phishing y spyware indica que el objetivo principal de muchos de estos ataques es el robo de información sensible, como credenciales de acceso y datos operativos.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El análisis por país muestra diferencias marcadas en la exposición a ciberataques industriales dentro de América Latina. Bolivia (25%) * y Venezuela (25%) * lideran el ranking regional, con más de una cuarta parte de sus sistemas industriales afectados, lo que evidencia una superficie de ataque muy amplia en sectores críticos. México (24%) * y Perú (23%) * también figuran entre los países con mayor actividad maliciosa, impulsada principalmente por correos electrónicos y sitios web comprometidos.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En contraste, Brasil (18%) * y Chile (19%) * registran niveles más moderados, mientras que Colombia (16%) * y Costa Rica (14%) * muestran un descenso sostenido, reflejando avances en medidas de protección y concientización. En conjunto, los datos confirman que, pese a algunas mejoras, la región sigue siendo una de las más atacadas del mundo en entornos industriales.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":101292,"sizeSlug":"large","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-large"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/10/image-338x336.png" alt="" class="wp-image-101292" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph {"align":"center"} -->
<p class="has-text-align-center"><em>Porcentaje de computadores de sistemas de control industrial (ICS) en América Latina y el Caribe en las que se detectaron y bloquearon amenazas durante el primer y segundo trimestre de 2025.</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El incremento de los ciberataques industriales en América Latina tiene consecuencias abismales. Hoy en día, las plantas de energía, las fábricas y los sistemas de transporte están cada vez más conectados, y eso los vuelve vulnerables a interrupciones que pueden afectar directamente la vida diaria de las personas. Un solo ataque puede detener la producción, interrumpir el suministro de servicios básicos o incluso poner en riesgo la seguridad de los trabajadores.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Más allá del daño técnico, los impactos económicos y reputacionales también son enormes. Cada incidente puede significar horas de inactividad, pérdida de información sensible y daños a la confianza empresarial. En sectores como petróleo, gas o construcción, un paro de pocas horas puede representar pérdidas millonarias y afectar a toda la cadena productiva.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Estos resultados también exponen una realidad regional, pues muchas empresas aún no están preparadas para defender sus sistemas industriales. La falta de inversión en seguridad, el bajo nivel de monitoreo y la escasa capacitación del personal crean un terreno fértil para que los ciberdelincuentes aprovechen las brechas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Este escenario no es casualidad, sino el resultado de una combinación de factores estructurales y coyunturales”,</em> <strong>explica David da Silva Alves, Solution Sales Manager de Kaspersky para América Latina. </strong><em>“En América Latina, la rápida digitalización de la industria no ha ido acompañada de una estrategia sólida de ciberseguridad. Muchas organizaciones aún operan con sistemas heredados que no fueron diseñados para estar conectados a internet, y eso amplía la superficie de ataque. Además, la región atraviesa una etapa de modernización tecnológica acelerada, pero sin estándares unificados ni inversiones consistentes en protección. A esto se suma que los atacantes ven a América Latina como un terreno fértil para probar nuevas tácticas, debido a la falta de regulaciones específicas y a la menor madurez en respuesta a incidentes. El resultado es un ecosistema industrial cada vez más conectado, pero también más vulnerable. La solución no pasa solo por instalar herramientas de defensa, sino por generar una cultura de ciberseguridad que integre tecnología, procesos y personas.”</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Separar las redes de la oficina y las de la planta:</strong> No debe haber una conexión directa entre los sistemas de administración (como correos o servidores corporativos) y los que controlan la producción. Así, si hay un ataque en una red, no afectará las operaciones industriales.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Controlar quién tiene acceso a los sistemas:</strong> Solo el personal autorizado debería poder ingresar a los equipos de control. Es importante usar contraseñas seguras, autenticación en dos pasos y revisar regularmente quién tiene permisos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Mantener los sistemas actualizados:</strong> Muchos ataques aprovechan errores o versiones viejas del software. Aunque los equipos industriales no se puedan apagar fácilmente, se deben planificar actualizaciones y revisiones periódicas para reducir los riesgos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Capacitar a los empleados:</strong> La mayoría de los ataques comienzan con un simple correo falso o un enlace engañoso. Capacitar al personal para reconocer estos intentos es una de las medidas más efectivas para evitar incidentes.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Usar una solución de protección especializada para entornos industriales:</strong> Los sistemas industriales necesitan defensas diseñadas específicamente para ellos. <a href="https://latam.kaspersky.com/enterprise-security/industrial-cybersecurity">Kaspersky Industrial CyberSecurity (KICS),</a> por ejemplo, ofrece monitoreo constante, detección temprana de amenazas y protección sin interrumpir la operación de las plantas.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p><em>*</em><em>Los números se presentan redondeados para claridad. Véanse los valores precisos en la gráfica.</em><em></em></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/america-latina-enfrenta-una-ola-de-ciberataques-industriales/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101290</post-id>	</item>
		<item>
		<title>Más de 10 mil dispositivos IoT expuestos a ciberataques, según Kaspersky</title>
		<link>https://www.todoenunclick.com/mas-de-10-mil-dispositivos-iot-expuestos-a-ciberataques-segun-kaspersky/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Tue, 23 Sep 2025 10:46:29 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[Bots]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101137</guid>

					<description><![CDATA[<p><img width="904" height="527" src="https://www.todoenunclick.com/wp-content/uploads/2025/09/IoT.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/IoT.jpg?w=904&amp;ssl=1 904w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/IoT.jpg?resize=274%2C160&amp;ssl=1 274w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/IoT.jpg?resize=576%2C336&amp;ssl=1 576w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/IoT.jpg?resize=768%2C448&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/IoT.jpg?resize=720%2C420&amp;ssl=1 720w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/IoT.jpg?resize=640%2C373&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/IoT.jpg?resize=681%2C397&amp;ssl=1 681w" sizes="auto, (max-width: 904px) 100vw, 904px" /></p><!-- wp:paragraph -->
<p>Brasil, México, Chile, Argentina y Colombia son los países de América Latina con más equipos IoT expuestos, una amenaza para hogares y oficinas inteligentes en la región.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El Equipo Global de Análisis e Investigación de Kaspersky (GReAT) identificó 10,260 dispositivos del Internet de las Cosas (IoT) expuestos a nivel mundial, principalmente routers, aumentando el riesgo de ciberataques. En América Latina, los países más afectados son Brasil, México, Chile, Argentina y Colombia. El riesgo crece con rapidez, pues se estima que 127 dispositivos se conectan a Internet cada segundo, y un <a href="https://www.kaspersky.com/blog/iot-survey-report-2023/">34% de los usuarios</a> en la región ya cuenta con al menos un equipo IoT en su hogar. También revela que el 31% de argentinos, 27% de brasileros, 37% de colombianos y 41% de mexicanos ya cuentan con al menos un equipo IoT en el ambito hogareño.&nbsp;</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":101138,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/09/image-5.gif" alt="" class="wp-image-101138" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>Hoy, además de los routers, en los hogares inteligentes conviven asistentes de voz, televisores, cámaras e incluso electrodomésticos. En las oficinas, la escena no es distinta: cafeteras, impresoras, pantallas, sistemas de calefacción o sensores de humo operan de manera interconectada. Muchos de ellos no los usamos de forma consciente, pero están activos y forman parte del Internet de las Cosas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Se trata de una red de dispositivos interconectados que recopila y transfiere datos a través de diferentes conexiones, sin necesidad de intervención de los usuarios. La información circula de manera automática y es procesada incluso por Inteligencia Artificial. En promedio, cada persona interactúa con entre 10 y 15 dispositivos IoT al día y, aunque nos facilitan la vida, también pueden convertirse en la puerta de entrada a amenazas que muchos usuarios de la región desconocen, pues un <a href="https://latam.kaspersky.com/blog/el-70-de-la-poblacion-en-america-latina-ya-cuenta-con-conexion-a-internet/16991/">23% ni siquiera entiende</a> o no sabe qué es el Internet de las Cosas, según datos de la compañía.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los atacantes pueden acceder a dispositivos IoT aprovechando fallas comunes, como el uso de contraseñas débiles, permisos de privacidad mal configurados, vulnerabilidades sin corregir o la conexión a redes poco seguras. Un dispositivo vulnerable puede ser secuestrado y utilizado como parte de una amenaza mucho mayor: las botnets, redes de aparatos IoT convertidos en “bots” controlados por los ciberdelincuentes.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Estos ejércitos digitales permiten desde el robo de información, hasta la venta de accesos a otros criminales, el espionaje, la minería de criptomonedas, la distribución de malware y el envío de correos de spam o phishing. También lanzan ataques de <a href="https://latam.kaspersky.com/resource-center/threats/ddos-attacks?">Denegación de Servicio Distribuido (DDoS)</a>, que saturan servidores o redes con tráfico malicioso, e incluso pueden manipular dispositivos críticos que afectan nuestra vida fuera de Internet. Por ello, es alarmante que a <a href="https://latam.kaspersky.com/blog/el-70-de-la-poblacion-en-america-latina-ya-cuenta-con-conexion-a-internet/16991/">1 de cada 4 latinoamericanos</a> no le preocupe o no le interese que un ciberdelincuente comprometa sus dispositivos. Tampoco le preocupa al&nbsp; 36% de argentinos, 28% de chilenos, 27% de mexicanos, 22% de colombianos y brasileros y al 20% de peruanos.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":101139,"sizeSlug":"full","linkDestination":"none"} -->
<figure class="wp-block-image size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/09/image-6.gif" alt="" class="wp-image-101139" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p><em>“Gracias al Internet de las Cosas, hoy vivimos en ecosistemas inteligentes donde casi todo está conectado. Además del hogar u oficina, también incluye servicios críticos como agua, gas o luz, e incluso procesos industriales. Cada dispositivo IoT nuevo trae consigo la responsabilidad de protegerlo y mantener seguras las redes a las que se conecta. No se trata de un dispositivo “malo”, sino que, cuando es infectado o vulnerado, puede actuar como un punto de contagio dentro de la red, propagando la amenaza a otros equipos conectados. La seguridad del IoT es una responsabilidad colectiva, y la verdadera innovación también incluye la forma en que nos protegemos. Un hogar, una oficina o una operación inteligente no es verdaderamente inteligente si no es segura”</em>, comenta <strong>María Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La buena noticia es que podemos proteger nuestros dispositivos y redes IoT con buenas prácticas de seguridad. Kaspersky ofrece las siguientes recomendaciones:</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Para proteger tu hogar inteligente:</strong></p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Configura la seguridad de tus dispositivos.</strong> Revisa qué datos comparten (fotos, contactos, mensajes) y con quién; desactiva funciones innecesarias como la administración remota.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Controla los permisos de las apps.</strong> Solo concede acceso a tu ubicación, cámara o micrófono cuando sea realmente necesario y con la opción <em>“Solo mientras utilizo esta aplicación”.</em></li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Usa contraseñas únicas y fuertes.</strong> Evita repetir claves entre dispositivos y servicios.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Actualiza siempre tus dispositivos y aplicaciones inteligentes.</strong> Esto corrige vulnerabilidades que los atacantes podrían aprovechar.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Protege los equipos sincronizados con tus dispositivos IoT, como celulares o computadoras.</strong> Usa <a href="https://latam.kaspersky.com/premium">soluciones de ciberseguridad</a> confiables para evitar que un dispositivo comprometido afecte a toda tu red.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p><strong>Para proteger tu oficina inteligente:</strong></p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Elabora un inventario de IoT.</strong> Identifica qué dispositivos están conectados en tu organización y quién los gestiona.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Aplica segmentación de red.</strong> Aísla los equipos críticos para reducir el riesgo de que un ataque se propague.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Implementa autenticación robusta.</strong> Usa contraseñas seguras, administración centralizada y, cuando sea posible, autenticación multifactor.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Capacita al personal.</strong> Asegúrate de que empleados en general y responsables de TI conozcan los riesgos del IoT y cómo prevenirlos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Actualiza y supervisa.</strong> Mantén los programas y dispositivos actualizados, monitorea continuamente el tráfico de red para detectar anomalías y protege tus dispositivos IoT con <a href="https://latam.kaspersky.com/next">herramientas de ciberseguridad</a>.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/mas-de-10-mil-dispositivos-iot-expuestos-a-ciberataques-segun-kaspersky/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101137</post-id>	</item>
		<item>
		<title>Ciberataques al alza: exploits contra Windows y Linux ponen en jaque a empresas</title>
		<link>https://www.todoenunclick.com/ciberataques-al-alza-exploits-contra-windows-y-linux-ponen-en-jaque-a-empresas/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Tue, 02 Sep 2025 22:08:51 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=101032</guid>

					<description><![CDATA[<p><img width="2560" height="1709" src="https://www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?resize=503%2C336&amp;ssl=1 503w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?resize=768%2C513&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?resize=1536%2C1025&amp;ssl=1 1536w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?resize=2048%2C1367&amp;ssl=1 2048w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?resize=629%2C420&amp;ssl=1 629w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?resize=681%2C455&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/09/exploits-linux-windows-scaled.jpg?w=1920&amp;ssl=1 1920w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></p><!-- wp:paragraph -->
<p>El panorama de ciberamenazas se intensifica en 2025: cada vez más empresas enfrentan exploits dirigidos a usuarios de Windows y Linux.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Nuevos datos de Kaspersky revelan que el volumen de vulnerabilidades reportadas por cve.org alcanzó niveles más altos que en años anteriores, impulsando el uso de exploits como herramienta clave para el acceso no autorizado a sistemas corporativos.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Un exploit es un tipo de malware diseñado para aprovechar un error o vulnerabilidad existente en una aplicación o sistema operativo con el fin de obtener acceso no autorizado a los sistemas. El reciente <a href="https://securelist.com/vulnerabilities-and-exploits-in-q2-2025/117333/">Informe de Kaspersky Exploits y Vulnerabilidades en el Segundo Trimestre de 2025</a> muestra que la proporción de exploits dirigidos a vulnerabilidades críticas en sistemas operativos alcanzó el 64% en el segundo trimestre de 2025 (frente al 48% en el primer trimestre de 2025), seguidos de aplicaciones de terceros (29%) y navegadores (7%).</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El número de usuarios de Linux que se enfrentaron a exploits muestra una tendencia al alza en 2025 en comparación con 2024. En concreto, en el segundo trimestre de 2025 la cifra fue más de 50 puntos superior a la del segundo trimestre de 2024, y en el primer trimestre de 2025 fue casi el doble respecto al mismo periodo de 2024.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":101033,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/09/image.gif" alt="" class="wp-image-101033" /><figcaption class="wp-element-caption"><em>Número de usuarios protegidos por Kaspersky que enfrentaron vlnerabilidades por exploits en 2024-2025</em></figcaption></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>El número de usuarios de Windows que se encontraron con exploits también mostró una tendencia al alza en el primer y segundo trimestre de 2025: hubo un crecimiento de 25 puntos en el primer trimestre de 2025 en comparación con el mismo periodo de 2024, y un crecimiento de 8 puntos en el segundo trimestre de 2025 frente al segundo trimestre de 2024.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Entre las vulnerabilidades utilizadas en ataques avanzados (Advanced Persistent Threat, APT) se encuentran tanto 0-days recientes como vulnerabilidades ya conocidas y parcheadas recientemente. En la mayoría de los casos, se trata de herramientas para acceder al sistema y escalar privilegios. Información más detallada está disponible en el informe publicado en Securelist.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>Los atacantes utilizan cada vez más métodos para escalar privilegios y aprovechar debilidades en los sistemas digitales. A medida que crece el número de vulnerabilidades, resulta muy importante dar prioridad constante a la corrección de vulnerabilidades conocidas y utilizar software que pueda mitigar las acciones posteriores a la explotación. Los CISOs deben contrarrestar las consecuencias de la explotación buscando y neutralizando implantes de comando y control que los atacantes pueden aprovechar en un sistema comprometido”,</em> <strong>advierte</strong> <strong>Fabio Assolini, director del equipo de Global de Investigación y Análisis para América Latina en Kaspersky.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>De acuerdo con cve.org, tanto el número de vulnerabilidades críticas como el total de CVE registrados (Common Vulnerabilities and Exposures por sius siglas en inglés) se dispararon en la primera mitad de 2025. A inicios de 2024 había alrededor de 2,600 CVE registrados mensualmente, una cifra que fue aumentando a lo largo del año. En comparación, en 2025 ya se registran más de 4,000 CVE al mes.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":101034,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/09/image-1.gif" alt="" class="wp-image-101034" /><figcaption class="wp-element-caption"><em>Nuevos CVE con la cuota de vulnerabilidades críticas, 2019-2024. Fuente: cve.org</em></figcaption></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>Para que las organizaciones puedan protegerse en este panorama de amenazas en constante cambio, Kaspersky recomienda:&nbsp;</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>Investigar los exploits de vulnerabilidades únicamente dentro de entornos virtuales seguros o controlados, para evitr así riesgos en los sistemas reales de las empresas y comprender cómo operan estas amenazas antes de que puedan ser utilizadas por atacantes.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Garantizar la supervisión 24/7 de la infraestructura, con especial atención a las defensas perimetralespara detectar de inmediato accesos sospechosos o intentos de intrusión antes de que se comprometan los sistemas críticos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Asegurarse de que la gestión de parches o las medidas de compensación para aplicaciones de cara al público tengan tolerancia cero. Para la seguridad de la infraestructura de una empresa es crucial aplicar las actualizaciones de las vulnerabilidades que emiten los proveedores de software, así como analizar la red en busca de vulnerabilidades e instalar parches.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Implementar <a href="https://latam.kaspersky.com/next">soluciones confiables</a> para detectar y bloquear software malicioso en los dispositivos corporativos, complementadas con herramientas integrales que incluyan escenarios de respuesta a incidentes, programas de capacitación para empleados y una base de datos de ciberamenazas actualizada.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->
<p><a href="https://www.todoenunclick.com/ciberataques-al-alza-exploits-contra-windows-y-linux-ponen-en-jaque-a-empresas/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101032</post-id>	</item>
		<item>
		<title>Ciberamenazas que imitan herramientas de inteligencia artificial, aumentan 115% en 2025, alerta Kaspersky</title>
		<link>https://www.todoenunclick.com/ciberamenazas-que-imitan-herramientas-de-inteligencia-artificial-aumentan-115-en-2025-alerta-kaspersky/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Thu, 24 Jul 2025 18:44:43 +0000</pubDate>
				<category><![CDATA[Empresas y Negocios]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[deepseek]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[PyMEs]]></category>
		<category><![CDATA[Zoom]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=100907</guid>

					<description><![CDATA[<p><img width="2560" height="1707" src="https://www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=504%2C336&amp;ssl=1 504w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=1536%2C1024&amp;ssl=1 1536w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=2048%2C1365&amp;ssl=1 2048w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=681%2C454&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?w=1920&amp;ssl=1 1920w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></p><!-- wp:paragraph -->
<p>Los atacantes se hacen pasar por plataformas de IA y productividad para distribuir malware entre usuarios y empresas, con las PyMEs como blanco frecuente.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En lo que va de 2025, los ciberataques que utilizan herramientas de inteligencia artificial como señuelo han crecido de forma alarmante. Kaspersky detectó un aumento del 115% en archivos maliciosos o no deseados que se hacen pasar por plataformas como ChatGPT y DeepSeek, aprovechando su popularidad para engañar a los usuarios. Aunque las aplicaciones más suplantadas siguen siendo Zoom y Microsoft Office, el uso de servicios de IA como fachada para el malware va en aumento. Entre las víctimas, se identificaron cerca de 8,500 usuarios, en su mayoría pertenecientes a pequeñas y medianas empresas (PyMEs), que se han convertido en un blanco recurrente para este tipo de campañas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los analistas de Kaspersky examinaron con qué frecuencia los ciberdelincuentes disfrazan software malicioso y no deseado como aplicaciones legítimas de productividad, y detectaron más de 4,000 archivos únicos camuflados en 2025. Este tipo de amenazas evoluciona al ritmo de las tendencias tecnológicas: a medida que los servicios de inteligencia artificial ganan popularidad, también se vuelven un canal atractivo para distribuir malware.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El caso más claro es ChatGPT, cuyo nombre fue usado en 177 archivos maliciosos únicos en los primeros cuatro meses de 2025 —un aumento del 115 % respecto al mismo período de 2024—. DeepSeek, otro modelo de lenguaje lanzado este año, ya figura entre los más suplantados, con 83 archivos detectados. En contraste, herramientas con menor visibilidad, como Perplexity, no registraron intentos de suplantación, lo que refuerza la relación directa entre la popularidad de una plataforma y su valor como gancho para los atacantes.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Los ciberdelincuentes no imitan herramientas al azar: seleccionan aquellas que generan mayor confianza entre los usuarios y concentran atención mediática, porque saben que ahí es donde pueden camuflar mejor sus ataques. Hoy, servicios basados en inteligencia artificial como ChatGPT se han convertido en blanco ideal debido a su popularidad, su uso masivo y el interés que despiertan, incluso entre quienes no son expertos en tecnología”,</em> <strong>explica María Isabel Manjarrez, analista de Seguridad para América Latina en el Equipo Global de Investigación y Análisis de Kaspersky (GReAT).</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Este tipo de amenazas aprovecha el desconocimiento técnico o la urgencia de acceder a ciertas plataformas para distribuir archivos maliciosos que aparentan ser legítimos. Por eso, es fundamental que tanto usuarios individuales como empleados de empresas verifiquen siempre la procedencia del software, desconfíen de enlaces sospechosos y prioricen canales oficiales para cualquier descarga o registro”.</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Además del auge de las amenazas relacionadas con la IA, también se mantiene una fuerte presencia de ataques que explotan plataformas de colaboración y productividad. En 2025, los archivos maliciosos que se hacen pasar por Zoom aumentaron casi un 13 %, alcanzando 1,652 detecciones. Microsoft Teams y Google Drive también registraron alzas significativas, con incrementos del 100% y 12%, respectivamente.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Zoom fue la marca más suplantada dentro de la muestra analizada, representando el 41% de los archivos maliciosos detectados. Las aplicaciones de Microsoft Office continúan siendo un objetivo recurrente: Outlook y PowerPoint sumaron cada una el 16% de los casos, Excel el 12%, Word el 9% y Teams el 5%.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":100911,"sizeSlug":"large","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-large"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/07/image-12-457x336.png" alt="" class="wp-image-100911" /><figcaption class="wp-element-caption"><em>Proporción de archivos únicos con nombres que imitan aplicaciones legítimas populares en 2024 y 2025.</em></figcaption></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p><strong>Más allá del malware: phishing y spam personalizados para PyMEs</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Además de las amenazas de malware, Kaspersky sigue observando una amplia variedad de esquemas de phishing y estafas dirigidos a las pequeñas y medianas empresas (PyMEs). Los atacantes buscan robar credenciales de acceso a diversos servicios —desde plataformas de entrega hasta sistemas bancarios— o manipular a las víctimas para que les envíen dinero mediante tácticas engañosas. Un ejemplo es un intento de phishing dirigido a cuentas de Google, en el que los atacantes prometen aumentar las ventas de la empresa mediante publicidad en X, con el objetivo final de robar sus credenciales.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":100908,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/07/image-1.jpeg" alt="" class="wp-image-100908" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>Más allá del phishing, las PyMEs están siendo inundadas con correos electrónicos de spam. Como era de esperarse, la inteligencia artificial también ha llegado a la carpeta de spam, por ejemplo, con ofertas para automatizar diversos procesos empresariales.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":100910,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/07/image-4.gif" alt="" class="wp-image-100910" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>En general, Kaspersky observó campañas de phishing y spam diseñadas para reflejar las necesidades típicas de las pequeñas empresas, prometiendo ofertas atractivas en marketing por correo electrónico o préstamos, y ofreciendo servicios como gestión de reputación, creación de contenido o generación de prospectos, entre otros</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para mitigar los riesgos frente a estas crecientes amenazas, los expertos de Kaspersky recomiendan:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Regula el acceso a sitios web para evitar riesgos:</strong> Restringir el acceso a plataformas sospechosas o no autorizadas es una estrategia efectiva para minimizar los riesgos de las amenazas. Soluciones de control web permiten establecer políticas de navegación para bloquear sitios y descargas peligrosas, reduciendo las oportunidades de ataque.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Diseñar procedimientos formales para evaluar e implementar nuevas herramientas digitales.</strong> La incorporación de cualquier software o servicio, como las herramientas de inteligencia artificial, debe contar con la participación del equipo de TI y otras áreas clave, asegurando que se realicen análisis de riesgos, pruebas de seguridad y una configuración adecuada desde el inicio.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Siempre es buena práctica implementar un sistema de copias de seguridad periódicas de la información crítica. </strong>Estas copias deben almacenarse en ubicaciones seguras, preferentemente con respaldo fuera de línea o en la nube, y ser probadas regularmente para garantizar una recuperación rápida en caso de incidente.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Capacita a tus empleados para identificar amenazas</strong>: Una de las principales vulnerabilidades en ciberseguridad sigue siendo el error humano. La educación es clave para reducir el riesgo de que los empleados caigan en fraudes con IA. Herramientas como <a href="https://latam.kaspersky.com/small-to-medium-business-security/security-awareness-platform">Kaspersky Automated Security Awareness Platform</a> ayudan a fortalecer las habilidades de ciberseguridad en la organización, inculcando comportamientos seguros y enseñando a los trabajadores a identificar amenazas basadas en inteligencia artificial.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Adoptar soluciones de ciberseguridad especializadas que ofrezcan visibilidad y control sobre los servicios en la nube</strong>. Esto permite detectar comportamientos anómalos, gestionar accesos de forma centralizada y proteger datos sensibles en plataformas como correos, almacenamiento y colaboración en línea. Una opción es <a href="https://latam.kaspersky.com/next">Kaspersky Next</a>, diseñada específicamente para entornos empresariales modernos.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->
<p><a href="https://www.todoenunclick.com/ciberamenazas-que-imitan-herramientas-de-inteligencia-artificial-aumentan-115-en-2025-alerta-kaspersky/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">100907</post-id>	</item>
	</channel>
</rss>
