<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>deepseek &#8211; Todo en un click</title>
	<atom:link href="https://www.todoenunclick.com/tag/deepseek/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.todoenunclick.com</link>
	<description>Magazine Digital de Noticias</description>
	<lastBuildDate>Thu, 24 Jul 2025 18:44:50 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">74029197</site>	<item>
		<title>Ciberamenazas que imitan herramientas de inteligencia artificial, aumentan 115% en 2025, alerta Kaspersky</title>
		<link>https://www.todoenunclick.com/ciberamenazas-que-imitan-herramientas-de-inteligencia-artificial-aumentan-115-en-2025-alerta-kaspersky/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Thu, 24 Jul 2025 18:44:43 +0000</pubDate>
				<category><![CDATA[Empresas y Negocios]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[deepseek]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[PyMEs]]></category>
		<category><![CDATA[Zoom]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=100907</guid>

					<description><![CDATA[<p><img width="2560" height="1707" src="https://www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=504%2C336&amp;ssl=1 504w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=1536%2C1024&amp;ssl=1 1536w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=2048%2C1365&amp;ssl=1 2048w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?resize=681%2C454&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/07/Amenazas-IA-24-julio-scaled.jpg?w=1920&amp;ssl=1 1920w" sizes="(max-width: 2560px) 100vw, 2560px" /></p><!-- wp:paragraph -->
<p>Los atacantes se hacen pasar por plataformas de IA y productividad para distribuir malware entre usuarios y empresas, con las PyMEs como blanco frecuente.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En lo que va de 2025, los ciberataques que utilizan herramientas de inteligencia artificial como señuelo han crecido de forma alarmante. Kaspersky detectó un aumento del 115% en archivos maliciosos o no deseados que se hacen pasar por plataformas como ChatGPT y DeepSeek, aprovechando su popularidad para engañar a los usuarios. Aunque las aplicaciones más suplantadas siguen siendo Zoom y Microsoft Office, el uso de servicios de IA como fachada para el malware va en aumento. Entre las víctimas, se identificaron cerca de 8,500 usuarios, en su mayoría pertenecientes a pequeñas y medianas empresas (PyMEs), que se han convertido en un blanco recurrente para este tipo de campañas.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los analistas de Kaspersky examinaron con qué frecuencia los ciberdelincuentes disfrazan software malicioso y no deseado como aplicaciones legítimas de productividad, y detectaron más de 4,000 archivos únicos camuflados en 2025. Este tipo de amenazas evoluciona al ritmo de las tendencias tecnológicas: a medida que los servicios de inteligencia artificial ganan popularidad, también se vuelven un canal atractivo para distribuir malware.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El caso más claro es ChatGPT, cuyo nombre fue usado en 177 archivos maliciosos únicos en los primeros cuatro meses de 2025 —un aumento del 115 % respecto al mismo período de 2024—. DeepSeek, otro modelo de lenguaje lanzado este año, ya figura entre los más suplantados, con 83 archivos detectados. En contraste, herramientas con menor visibilidad, como Perplexity, no registraron intentos de suplantación, lo que refuerza la relación directa entre la popularidad de una plataforma y su valor como gancho para los atacantes.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Los ciberdelincuentes no imitan herramientas al azar: seleccionan aquellas que generan mayor confianza entre los usuarios y concentran atención mediática, porque saben que ahí es donde pueden camuflar mejor sus ataques. Hoy, servicios basados en inteligencia artificial como ChatGPT se han convertido en blanco ideal debido a su popularidad, su uso masivo y el interés que despiertan, incluso entre quienes no son expertos en tecnología”,</em> <strong>explica María Isabel Manjarrez, analista de Seguridad para América Latina en el Equipo Global de Investigación y Análisis de Kaspersky (GReAT).</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Este tipo de amenazas aprovecha el desconocimiento técnico o la urgencia de acceder a ciertas plataformas para distribuir archivos maliciosos que aparentan ser legítimos. Por eso, es fundamental que tanto usuarios individuales como empleados de empresas verifiquen siempre la procedencia del software, desconfíen de enlaces sospechosos y prioricen canales oficiales para cualquier descarga o registro”.</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Además del auge de las amenazas relacionadas con la IA, también se mantiene una fuerte presencia de ataques que explotan plataformas de colaboración y productividad. En 2025, los archivos maliciosos que se hacen pasar por Zoom aumentaron casi un 13 %, alcanzando 1,652 detecciones. Microsoft Teams y Google Drive también registraron alzas significativas, con incrementos del 100% y 12%, respectivamente.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Zoom fue la marca más suplantada dentro de la muestra analizada, representando el 41% de los archivos maliciosos detectados. Las aplicaciones de Microsoft Office continúan siendo un objetivo recurrente: Outlook y PowerPoint sumaron cada una el 16% de los casos, Excel el 12%, Word el 9% y Teams el 5%.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":100911,"sizeSlug":"large","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-large"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/07/image-12-457x336.png" alt="" class="wp-image-100911" /><figcaption class="wp-element-caption"><em>Proporción de archivos únicos con nombres que imitan aplicaciones legítimas populares en 2024 y 2025.</em></figcaption></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p><strong>Más allá del malware: phishing y spam personalizados para PyMEs</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Además de las amenazas de malware, Kaspersky sigue observando una amplia variedad de esquemas de phishing y estafas dirigidos a las pequeñas y medianas empresas (PyMEs). Los atacantes buscan robar credenciales de acceso a diversos servicios —desde plataformas de entrega hasta sistemas bancarios— o manipular a las víctimas para que les envíen dinero mediante tácticas engañosas. Un ejemplo es un intento de phishing dirigido a cuentas de Google, en el que los atacantes prometen aumentar las ventas de la empresa mediante publicidad en X, con el objetivo final de robar sus credenciales.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":100908,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/07/image-1.jpeg" alt="" class="wp-image-100908" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>Más allá del phishing, las PyMEs están siendo inundadas con correos electrónicos de spam. Como era de esperarse, la inteligencia artificial también ha llegado a la carpeta de spam, por ejemplo, con ofertas para automatizar diversos procesos empresariales.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":100910,"sizeSlug":"full","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-full"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/07/image-4.gif" alt="" class="wp-image-100910" /></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>En general, Kaspersky observó campañas de phishing y spam diseñadas para reflejar las necesidades típicas de las pequeñas empresas, prometiendo ofertas atractivas en marketing por correo electrónico o préstamos, y ofreciendo servicios como gestión de reputación, creación de contenido o generación de prospectos, entre otros</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para mitigar los riesgos frente a estas crecientes amenazas, los expertos de Kaspersky recomiendan:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Regula el acceso a sitios web para evitar riesgos:</strong> Restringir el acceso a plataformas sospechosas o no autorizadas es una estrategia efectiva para minimizar los riesgos de las amenazas. Soluciones de control web permiten establecer políticas de navegación para bloquear sitios y descargas peligrosas, reduciendo las oportunidades de ataque.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Diseñar procedimientos formales para evaluar e implementar nuevas herramientas digitales.</strong> La incorporación de cualquier software o servicio, como las herramientas de inteligencia artificial, debe contar con la participación del equipo de TI y otras áreas clave, asegurando que se realicen análisis de riesgos, pruebas de seguridad y una configuración adecuada desde el inicio.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Siempre es buena práctica implementar un sistema de copias de seguridad periódicas de la información crítica. </strong>Estas copias deben almacenarse en ubicaciones seguras, preferentemente con respaldo fuera de línea o en la nube, y ser probadas regularmente para garantizar una recuperación rápida en caso de incidente.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Capacita a tus empleados para identificar amenazas</strong>: Una de las principales vulnerabilidades en ciberseguridad sigue siendo el error humano. La educación es clave para reducir el riesgo de que los empleados caigan en fraudes con IA. Herramientas como <a href="https://latam.kaspersky.com/small-to-medium-business-security/security-awareness-platform">Kaspersky Automated Security Awareness Platform</a> ayudan a fortalecer las habilidades de ciberseguridad en la organización, inculcando comportamientos seguros y enseñando a los trabajadores a identificar amenazas basadas en inteligencia artificial.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Adoptar soluciones de ciberseguridad especializadas que ofrezcan visibilidad y control sobre los servicios en la nube</strong>. Esto permite detectar comportamientos anómalos, gestionar accesos de forma centralizada y proteger datos sensibles en plataformas como correos, almacenamiento y colaboración en línea. Una opción es <a href="https://latam.kaspersky.com/next">Kaspersky Next</a>, diseñada específicamente para entornos empresariales modernos.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->
<p><a href="https://www.todoenunclick.com/ciberamenazas-que-imitan-herramientas-de-inteligencia-artificial-aumentan-115-en-2025-alerta-kaspersky/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">100907</post-id>	</item>
		<item>
		<title>Kaspersky alerta sobre un nuevo malware que se hace pasar por un asistente de IA para robar datos de usuarios</title>
		<link>https://www.todoenunclick.com/kaspersky-alerta-sobre-un-nuevo-malware-que-se-hace-pasar-por-un-asistente-de-ia-para-robar-datos-de-usuarios/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Mon, 23 Jun 2025 00:13:08 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[deepseek]]></category>
		<category><![CDATA[Google Ads]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Kaspersky GReAT]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=100726</guid>

					<description><![CDATA[<p><img width="2560" height="1761" src="https://www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?resize=233%2C160&amp;ssl=1 233w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?resize=488%2C336&amp;ssl=1 488w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?resize=768%2C528&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?resize=1536%2C1057&amp;ssl=1 1536w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?resize=2048%2C1409&amp;ssl=1 2048w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?resize=611%2C420&amp;ssl=1 611w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?resize=640%2C440&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?resize=681%2C468&amp;ssl=1 681w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/06/Malware-IA-scaled.jpg?w=1920&amp;ssl=1 1920w" sizes="(max-width: 2560px) 100vw, 2560px" /></p><!-- wp:paragraph -->
<p>DeepSeek, uno de los modelos de inteligencia artificial más populares, fue usado como señuelo en una campaña por ciberdelincuentes que ya afectó a usuarios en América Latina.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los investigadores de Kaspersky GReAT descubrieron una nueva campaña maliciosa que distribuye un troyano a través de una aplicación falsa llamada DeepSeek-R1 <em>Large Language Model</em> (LLM), que simula ser un modelo de lenguaje para PC. Este malware, hasta ahora desconocido, se propaga mediante un sitio de phishing que imita la página oficial de DeepSeek y se promociona a través de anuncios en Google. El objetivo es instalar BrowserVenom, un programa malicioso que modifica el navegador de la víctima para desviar el tráfico web hacia servidores controlados por los atacantes, permitiéndoles recopilar datos personales. Se han detectado varias infecciones en América Latina —especialmente en Brasil, México y Cuba— y también en países como India, Nepal, Sudáfrica y Egipto.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>DeepSeek-R1 es uno de los modelos de inteligencia artificial más populares actualmente, conocidos como modelos de lenguaje (LLM, por sus siglas en inglés). Kaspersky ya había reportado ataques anteriores en los que se usaban versiones falsas de esta herramienta para engañar a los usuarios. DeepSeek puede ejecutarse sin conexión en una PC mediante programas como Ollama o LM Studio, y justamente estas opciones fueron aprovechadas por los atacantes en su campaña.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los usuarios fueron redirigidos a un sitio de phishing que imitaba la dirección de la plataforma original de DeepSeek mediante Google Ads. El enlace aparecía en el anuncio al buscar "deepseek r1". Al acceder al sitio falso de DeepSeek, se verificaba el sistema operativo de la víctima. Si era Windows, se mostraba un botón para bajar las herramientas y trabajar con el LLM sin conexión. En el momento de la investigación, no se incluyeron otros sistemas operativos.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":100727,"sizeSlug":"large","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-large"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/06/image-4-316x336.png" alt="" class="wp-image-100727" /><figcaption class="wp-element-caption"><em>Sitio web malicioso que imita a DeepSeek</em></figcaption></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>Después de hacer clic en el botón y completar una prueba CAPTCHA, se descargaba un archivo malicioso que ofrecía al usuario la opción de instalar Ollama o LM Studio. Aunque los instaladores de estas herramientas eran reales, venían acompañados por un malware oculto que se instalaba en el sistema al mismo tiempo. Para evitar ser detectado por Windows Defender, el malware usaba un algoritmo especial. Sin embargo, solo lograba infectar el equipo si el usuario tenía permisos de administrador en su perfil de Windows; de lo contrario, la instalación no se completaba.</p>
<!-- /wp:paragraph -->

<!-- wp:image {"id":100728,"sizeSlug":"large","linkDestination":"none","align":"center"} -->
<figure class="wp-block-image aligncenter size-large"><img src="https://www.todoenunclick.com/wp-content/uploads/2025/06/image-5-642x289.png" alt="" class="wp-image-100728" /><figcaption class="wp-element-caption"><em>Dos opciones para instalar frameworks LLM mal utilizados</em><br> </figcaption></figure>
<!-- /wp:image -->

<!-- wp:paragraph -->
<p>Una vez instalado, el malware modificaba todos los navegadores del equipo para obligarlos a usar un proxy controlado por los atacantes. Esto les permitía espiar la actividad en línea del usuario y acceder a información confidencial como contraseñas o datos personales. Por su comportamiento invasivo y malicioso, los investigadores de Kaspersky lo nombraron BrowserVenom.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“Si bien ejecutar grandes modelos de lenguaje sin conexión ofrece beneficios de privacidad y reduce la dependencia de los servicios en la nube, también puede conllevar riesgos considerables si no se toman las precauciones adecuadas. Los ciberdelincuentes aprovechan cada vez más la popularidad de las herramientas de IA de código abierto al distribuir paquetes maliciosos e instaladores falsos que pueden instalar de forma encubierta keyloggers, criptomineros o ladrones de información. Estas herramientas falsas comprometen los datos confidenciales del usuario y representan una amenaza, especialmente cuando las han bajado de fuentes no verificadas”,</em> <strong>comenta Lisandro Ubiedo, investigador de seguridad de GReAT de Kaspersky.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Para evitar estas amenazas, los expertos Kaspersky recomienda:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>Verificar las direcciones de los sitios web para comprobar su autenticidad y evitar estafas.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Bajar herramientas LLM sin conexión solo de fuentes oficiales (p. ej., ollama.com, lmstudio.ai).</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Utilizar soluciones de <a href="https://latam.kaspersky.com/premium">seguridades confiables</a> para evitar la ejecución de archivos maliciosos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Confirmar que los resultados de las búsquedas en internet sean legítimos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Evitar usar Windows en un perfil con privilegios de administrador.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/kaspersky-alerta-sobre-un-nuevo-malware-que-se-hace-pasar-por-un-asistente-de-ia-para-robar-datos-de-usuarios/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">100726</post-id>	</item>
		<item>
		<title>Descubren campaña de suplantación de DeepSeek IA dirigida a profesionales tecnológicos</title>
		<link>https://www.todoenunclick.com/descubren-campana-de-suplantacion-de-deepseek-ia-dirigida-a-profesionales-tecnologicos/</link>
		
		<dc:creator><![CDATA[Redacción Todo en un click]]></dc:creator>
		<pubDate>Tue, 06 May 2025 18:45:01 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[chatbot]]></category>
		<category><![CDATA[deepseek]]></category>
		<category><![CDATA[DeepSeek IA]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[IA generativa]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=100411</guid>

					<description><![CDATA[<p><img width="700" height="460" src="https://www.todoenunclick.com/wp-content/uploads/2025/05/deepseek_.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/05/deepseek_.jpg?w=700&amp;ssl=1 700w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/05/deepseek_.jpg?resize=243%2C160&amp;ssl=1 243w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/05/deepseek_.jpg?resize=511%2C336&amp;ssl=1 511w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/05/deepseek_.jpg?resize=639%2C420&amp;ssl=1 639w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/05/deepseek_.jpg?resize=640%2C421&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/05/deepseek_.jpg?resize=681%2C448&amp;ssl=1 681w" sizes="(max-width: 700px) 100vw, 700px" /></p><!-- wp:paragraph -->
<p><strong>Expertos de</strong> <strong>Kaspersky</strong> identificaron una operación de malware dirigida que aprovecha el auge de las herramientas de inteligencia artificial, utilizando sitios falsos del popular chatbot DeepSeek.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Los equipos de Investigación de Amenazas y Tecnología de IA de Kaspersky identificaron conjuntamente una sofisticada campaña de malware diseñada específicamente para atacar a profesionales del sector tecnológico —como administradores de sistemas, desarrolladores e investigadores técnicos— a través de sitios fraudulentos que simulan ofrecer DeepSeek AI</strong><strong>. Los atacantes crearon interfaces pulidas y creíbles, en idioma local, promoviendo el supuesto despliegue local de DeepSeek, con el objetivo de atraer a usuarios avanzados interesados en ejecutar sistemas de IA de forma completamente autónoma en su propio hardware.</strong></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Según el análisis de Kaspersky, el malware oculto en estas campañas representa un riesgo especialmente alto para personas con conocimientos técnicos que manejan sistemas de TI sensibles. El archivo malicioso se hace pasar por Ollama, un marco de código abierto muy popular para ejecutar modelos de IA generativa de forma local. Dado que Ollama permite a los usuarios técnicos desplegar servicios de IA en su propia infraestructura, los atacantes aprovecharon este atractivo para infiltrarse deliberadamente en sistemas de individuos con altos privilegios.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><em>“El atractivo de ejecutar herramientas de IA generativa de forma local —mayor control, menor dependencia de servicios en la nube y mejor privacidad— es comprensible entre los profesionales de TI,”</em> <strong>explica</strong> <strong>María Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky. </strong><em>“Al dirigirse explícitamente a estos usuarios técnicamente capacitados, los atacantes logran una vía para pasar de dispositivos personales comprometidos a entornos corporativos con altos privilegios. Lo que parece una intrusión individual puede escalar rápidamente a un incidente cibernético organizacional de gran magnitud.”</em></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Los investigadores de Kaspersky identificaron los dominios engañosos app.delpaseek[.]com, app.deapseek[.]com y dpsk.dghjwd[.]cn como distribuidores de este malware especializado. Si los usuarios instalan lo que creen que es una herramienta legítima de despliegue local de IA, el malware establece túneles de comunicación encubiertos mediante el protocolo KCP, lo que podría permitir acceso remoto persistente al sistema comprometido.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Este acceso encubierto permite a los atacantes extraer información sensible, capturar credenciales, monitorear la actividad del sistema y moverse lateralmente dentro de las redes corporativas en las que trabajan los profesionales afectados. La Red de Seguridad de Kaspersky detecta estas amenazas como <strong>Backdoor.Win32.Xkcp.a</strong>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>En una campaña paralela, se descubrieron dominios como deep-seek[.]bar y deep-seek[.]rest que distribuyen malware con técnicas avanzadas de evasión, incluyendo esteganografía (ocultar código malicioso dentro de archivos aparentemente inofensivos) e inyección de procesos, lo que permite al malware operar dentro de procesos legítimos del sistema y dificulta significativamente su detección. Kaspersky identifica esta amenaza como <strong>Trojan.Win32.Agent.xbwfho</strong>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><strong>Para protegerse de estos ataques, los expertos de Kaspersky recomiendan:</strong></p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Implementar controles de aplicaciones:</strong> Usar soluciones con capacidades estrictas de control de aplicaciones para impedir la instalación de herramientas no autorizadas, incluso si parecen legítimas.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Realizar capacitaciones específicas en ciberseguridad:</strong> Educar a los especialistas técnicos sobre tácticas de ingeniería social centradas en la IA, destacando cómo su interés en ejecutar modelos de forma local los convierte en objetivos atractivos.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Desplegar soluciones de seguridad empresarial:</strong> La línea de productos <a href="https://latam.kaspersky.com/next">Kaspersky Next</a> ofrece protección en tiempo real contra estas amenazas, lo cual es especialmente importante para los sistemas utilizados por personal técnico con privilegios elevados en la red.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p></p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/descubren-campana-de-suplantacion-de-deepseek-ia-dirigida-a-profesionales-tecnologicos/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">100411</post-id>	</item>
		<item>
		<title>DeepSeek y TikTok: ¿peligro para la privacidad global?</title>
		<link>https://www.todoenunclick.com/deepseek-y-tiktok-peligro-para-la-privacidad-global/</link>
		
		<dc:creator><![CDATA[gabybiondi]]></dc:creator>
		<pubDate>Tue, 18 Feb 2025 21:18:49 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[bytedance]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Corea]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[deepseek]]></category>
		<category><![CDATA[inteligencia]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[TikTok]]></category>
		<guid isPermaLink="false">https://www.todoenunclick.com/?p=100044</guid>

					<description><![CDATA[<p><img width="950" height="634" src="https://www.todoenunclick.com/wp-content/uploads/2025/02/deepseek-p.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="DeepSeek y TikTok: ¿peligro para la privacidad global?" decoding="async" loading="lazy" srcset="https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/02/deepseek-p.jpg?w=950&amp;ssl=1 950w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/02/deepseek-p.jpg?resize=240%2C160&amp;ssl=1 240w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/02/deepseek-p.jpg?resize=503%2C336&amp;ssl=1 503w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/02/deepseek-p.jpg?resize=768%2C513&amp;ssl=1 768w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/02/deepseek-p.jpg?resize=629%2C420&amp;ssl=1 629w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/02/deepseek-p.jpg?resize=640%2C427&amp;ssl=1 640w, https://i0.wp.com/www.todoenunclick.com/wp-content/uploads/2025/02/deepseek-p.jpg?resize=681%2C454&amp;ssl=1 681w" sizes="auto, (max-width: 950px) 100vw, 950px" /></p><!-- wp:paragraph -->
<p>El <strong>gobierno de Corea del Sur</strong> ha acusado a <strong>DeepSeek</strong>, un modelo de <strong>inteligencia artificial (IA)</strong> de origen chino, de haber transferido <strong>datos de usuarios</strong> a <strong>ByteDance</strong>, la empresa matriz de <strong>TikTok</strong>. Esta acusación llega después de que DeepSeek fuera eliminado de las <strong>tiendas de aplicaciones</strong> en el país, aunque aún pueda ser utilizado por quienes lo descargaron previamente.</p>
<!-- /wp:paragraph -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Restricciones por seguridad nacional</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La <strong>Comisión de Protección de Información Personal de Corea del Sur (PIPC)</strong> ha impuesto medidas contra DeepSeek debido a su gestión de datos. No es el único país que ha tomado medidas similares: <strong>Francia, Italia y Australia</strong> también han restringido el acceso a este modelo de IA por <strong>preocupaciones de seguridad nacional</strong>.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Empresas surcoreanas como <strong>Hyundai, Samsung Electronics, LG y SK Hynix</strong> han respaldado estas restricciones, alineándose con las preocupaciones del gobierno sobre la privacidad y protección de datos.</p>
<!-- /wp:paragraph -->

<!-- wp:heading -->
<h2 class="wp-block-heading">¿Qué datos recopila DeepSeek?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Según la <strong>PIPC</strong>, DeepSeek ha recopilado y transferido información de los usuarios sin su consentimiento, enviándola a <strong>servidores en China</strong>. Aún se desconoce la magnitud y el tipo exacto de datos involucrados. Sin embargo, las políticas de privacidad de DeepSeek indican que recoge tres tipos de información:</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>Datos compartidos por el usuario</strong> (como mensajes y preguntas enviadas al chatbot).</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Datos recopilados automáticamente</strong>, como dirección de correo electrónico, número de teléfono y fecha de nacimiento.</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>Datos obtenidos de terceros</strong>, por ejemplo, cuando se usa una cuenta de <strong>Google o Apple</strong> para iniciar sesión en DeepSeek.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:heading -->
<h2 class="wp-block-heading">¿DeepSeek censura contenido?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Varios usuarios han reportado casos de <strong>censura</strong> en DeepSeek cuando se abordan temas críticos con <strong>China</strong> o sus políticas gubernamentales. Esta falta de transparencia también ha sido señalada por expertos en ciberseguridad y privacidad.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Bart Willemsen, vicepresidente analista en privacidad de <strong>Gartner</strong>, explicó a Wired que "los modelos generativos de IA no son transparentes para los consumidores" y que la recopilación de datos suele ser una estrategia para alimentar su desarrollo.</p>
<!-- /wp:paragraph -->

<!-- wp:heading -->
<h2 class="wp-block-heading">¿Qué medidas se tomarán?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Corea del Sur ha solicitado a China cooperación diplomática para investigar el uso de datos por parte de DeepSeek. Además, se ha instado a los usuarios a <strong>ser prudentes</strong> y tomar precauciones si aún tienen la aplicación instalada.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>El Congreso de <strong>Estados Unidos</strong> ya prohibió a sus empleados utilizar DeepSeek, mientras que países como <strong>Países Bajos, Bélgica, Irlanda y Francia</strong> han expresado su preocupación por la seguridad de los datos en este tipo de plataformas.</p>
<!-- /wp:paragraph -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Conclusión</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La creciente adopción de <strong>IA generativa</strong> plantea desafíos en términos de privacidad y seguridad de datos. Casos como el de <strong>DeepSeek</strong> resaltan la importancia de regulaciones estrictas y el derecho de los usuarios a conocer cómo se manejan sus datos. ¿Deberían los gobiernos imponer <strong>reglas más estrictas</strong> para este tipo de plataformas? La discusión sigue abierta.</p>
<!-- /wp:paragraph -->
<p><a href="https://www.todoenunclick.com/deepseek-y-tiktok-peligro-para-la-privacidad-global/" rel="nofollow">Origen</a></p>]]></description>
		
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">100044</post-id>	</item>
	</channel>
</rss>
