<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaspersky en Serperuano.com</title>
	<atom:link href="https://www.serperuano.com/tema/kaspersky/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.serperuano.com</link>
	<description>Un Sentimiento, Tu identidad</description>
	<lastBuildDate>Thu, 16 Apr 2026 17:28:55 +0000</lastBuildDate>
	<language>es-PE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">8378014</site>	<item>
		<title>Cyber Wow 2026: cómo evitar estafas digitales y comprar seguro durante la campaña online de abril</title>
		<link>https://www.serperuano.com/2026/04/cyber-wow-2026-como-evitar-estafas-digitales-y-comprar-seguro-durante-la-campana-online-de-abril/</link>
					<comments>https://www.serperuano.com/2026/04/cyber-wow-2026-como-evitar-estafas-digitales-y-comprar-seguro-durante-la-campana-online-de-abril/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 17:28:55 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[comercio electrónico en el Perú]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=781500</guid>

					<description><![CDATA[<p>El comercio electrónico en el Perú ha crecido de forma significativa en los últimos años, y eventos como el Cyber Wow 2026 refuerzan ese dinamismo</p>
The post <a href="https://www.serperuano.com/2026/04/cyber-wow-2026-como-evitar-estafas-digitales-y-comprar-seguro-durante-la-campana-online-de-abril/">Cyber Wow 2026: cómo evitar estafas digitales y comprar seguro durante la campaña online de abril</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">En el marco del Cyber Wow —del 20 al 23 de abril—, expertos de Kaspersky advierten que el uso de inteligencia artificial está elevando la sofisticación de los fraudes digitales.</p>
<p style="text-align: justify;"><strong>16 de abril de 2026.-&nbsp;</strong>El <strong>comercio electrónico en el Perú</strong> ha crecido de forma significativa en los últimos años, y eventos como el<strong> Cyber Wow 2026</strong> refuerzan ese dinamismo. Sin embargo, no solo los consumidores y las marcas esperan esta temporada de ofertas, sino también los ciberdelincuentes. Según el informe <a href="https://lp.kaspersky.com/global/ksb2025/"><em>Kaspersky Security Bulletin</em></a>,de Kaspersky, el uso de inteligencia artificial está acelerando los ataques y elevando la sofisticación de los fraudes digitales, especialmente en jornadas de alta demanda, donde el aumento del tráfico y la urgencia por comprar generan el entorno ideal para la proliferación de sitios falsos, promociones engañosas y campañas de phishing.</p>
<p style="text-align: justify;">En este contexto, los ciberdelitos también han ido en aumento, especialmente durante campañas masivas de descuentos online. Investigaciones de Kaspersky revelan que en América Latina se registran <strong>más de 1.2 mil millones de ataques de phishing al año (alrededor de 3.5 millones diarios),</strong> muchos de ellos dirigidos a compradores digitales. De cara a esta jornada de ofertas (20 al 23 de abril), los expertos advierten que el incremento de transacciones y la urgencia por comprar elevan el riesgo de fraudes, ahora potenciados por el uso de inteligencia artificial.</p>
<p style="text-align: justify;">Especialistas de <strong>Kaspersky</strong> advierten que este tipo de campañas comerciales son aprovechadas por ciberdelincuentes para ejecutar fraudes cada vez más sofisticados, mediante páginas falsas con ofertas irresistibles. Con el uso de inteligencia artificial, estos contenidos resultan más creíbles y pueden derivar en robo de datos y fraudes financieros. La situación es más alarmante si se considera que 35% de los peruanos no saben reconocer un sitio web falso, de acuerdo con <a href="https://latam.kaspersky.com/blog/estudo-linguagem-digital-2024/28068/">un estudio</a> de la compañía.</p>
<p style="text-align: justify;"><em>“Durante campañas como el Cyber Wow, los usuarios deben ser especialmente cautelosos: la combinación de urgencia por comprar y alto volumen de ofertas crea el escenario ideal para fraudes cada vez más sofisticados. Con el uso de inteligencia artificial, los ciberdelincuentes pueden generar páginas y mensajes que parecen totalmente legítimos, haciendo más difícil distinguir entre una oferta real y un engaño. Por eso, es clave adoptar una actitud crítica, verificar las fuentes y evitar ingresar datos personales en enlaces o plataformas de origen dudoso”, <strong>señala </strong></em><strong>Fabio Assolini, investigador líder en Seguridad para América Latina en Kaspersky.</strong></p>
<p style="text-align: justify;"><strong><em>&nbsp;</em></strong></p>
<p style="text-align: justify;">Para evitar caer en engaños o contribuir a la desinformación, los especialistas de Kaspersky recomiendan:</p>
<ul>
<li style="text-align: justify;"><strong>Confía solo en fuentes oficiales.</strong> Cuando recibas un mensaje con una oferta demasiado buena para ser verdad acompañada de un link para realizar la compra, ¡desconfía! Ve directamente al sitio del comercio, verifica si esa oferta es real y, de preferencia, realiza tu compra desde la página oficial de la tienda.</li>
<li style="text-align: justify;"><strong>Evita los enlaces y anuncios sospechosos.</strong> Durante las campañas comerciales digitales abundan los mensajes que prometen revelaciones, encuestas exclusivas o beneficios. No hagas clic en enlaces de procedencia dudosa ni compartas datos personales o bancarios.</li>
<li style="text-align: justify;"><strong>Verifica la información.</strong> Antes de compartir una oferta, asegúrate de que no sea falsa.</li>
<li style="text-align: justify;"><strong>Refuerza tu seguridad digital.</strong> Mantén tu computadora y smartphone actualizados con las últimas versiones de software, navegadores y parches de seguridad. Instala soluciones de protección robustas, como <a href="https://latam.kaspersky.com/premium">Kaspersky Premium</a>, que advierten sobre sitios web peligrosos, protegen tus datos personales y notifican si tu información ha sido comprometida.</li>
</ul>The post <a href="https://www.serperuano.com/2026/04/cyber-wow-2026-como-evitar-estafas-digitales-y-comprar-seguro-durante-la-campana-online-de-abril/">Cyber Wow 2026: cómo evitar estafas digitales y comprar seguro durante la campaña online de abril</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/04/cyber-wow-2026-como-evitar-estafas-digitales-y-comprar-seguro-durante-la-campana-online-de-abril/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">781500</post-id>	</item>
		<item>
		<title>Kaspersky advierte: El Spam Telefónico evoluciona de molestia a puerta de entrada para el Fraude Financiero en Perú</title>
		<link>https://www.serperuano.com/2026/04/kaspersky-advierte-el-spam-telefonico-evoluciona-de-molestia-a-puerta-de-entrada-para-el-fraude-financiero-en-peru/</link>
					<comments>https://www.serperuano.com/2026/04/kaspersky-advierte-el-spam-telefonico-evoluciona-de-molestia-a-puerta-de-entrada-para-el-fraude-financiero-en-peru/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin VR]]></dc:creator>
		<pubDate>Mon, 06 Apr 2026 21:26:43 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Fraude Financiero]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Spam telefónico]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=780358</guid>

					<description><![CDATA[<p>Los delincuentes apelan a la urgencia y la confianza para manipular a las víctimas y concretar fraudes mediante llamadas</p>
The post <a href="https://www.serperuano.com/2026/04/kaspersky-advierte-el-spam-telefonico-evoluciona-de-molestia-a-puerta-de-entrada-para-el-fraude-financiero-en-peru/">Kaspersky advierte: El Spam Telefónico evoluciona de molestia a puerta de entrada para el Fraude Financiero en Perú</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Los delincuentes apelan a la urgencia y la confianza para manipular a las víctimas y concretar fraudes mediante llamadas</strong></p>
<p style="text-align: justify;"><strong>Lima, 06 de Abril del 2026.- </strong>El uso masivo de llamadas telefónicas sigue siendo una de las principales puertas de entrada para los fraudes financieros que hoy afectan a los peruanos. Expertos de <strong>Kaspersky</strong> alertan cuáles son las “mentiras” usadas por los ciberdelincuentes en llamadas de <strong>Spam</strong> o <strong>Extorsión</strong>. Lejos de ser simples bromas, las historias que utilizan son sofisticadas y tienen como objetivo robar dinero y datos, aprovechándose de la confianza y el sentido de urgencia de las víctimas.</p>
<p style="text-align: justify;">Los temas más reportados por los usuarios de Who Calls, la aplicación de Kaspersky para identificar y bloquear llamadas no deseadas, están principalmente relacionados con fraudes financieros. También se registran contactos vinculados a seguridad social, salud, seguros, compras en línea, operadores de telecomunicaciones e incluso llamadas silenciosas.</p>
<p style="text-align: justify;">Entre las clasificaciones más comunes realizadas por los usuarios destacan, en ese orden, los términos “fraude”, “estafa” y “spam”. A continuación, aparecen los fraudes financieros, con etiquetas como “fraude bancario”, “estafa financiera” y “delito financiero”; y a su vez son frecuentes las llamadas relacionadas con telecomunicaciones, que incluyen a los principales operadores, así como aquellas vinculadas a la seguridad social, con términos como “SS” y “prueba de vida”. Completan la lista categorías relacionadas con compras, como “estafa con tarjeta”, “cobro indebido” y “compra falsa”, además de llamadas silenciosas, clasificadas como “mudo” o “no dice nada”.</p>
<p style="text-align: justify;">En la mayoría de estos fraudes, los delincuentes utilizan técnicas de ingeniería social, es decir, manipulan el comportamiento y las emociones de la víctima para obtener información o dinero. En lugar de explotar fallas tecnológicas, se aprovechan de la confianza, el miedo y el sentido de urgencia, por ejemplo, al simular una emergencia, una oportunidad imperdible o un problema grave que requiere una solución inmediata. Este tipo de enfoque reduce la capacidad de análisis de la víctima, llevándola a tomar decisiones rápidas e impulsivas, como compartir datos sensibles o realizar transferencias.</p>
<p style="text-align: justify;">Estas son algunas de las mentiras que cuentan los cibercriminales al teléfono:</p>
<ul style="text-align: justify;">
<li><strong>Estafa del falso asesor bancario con “problema en la cuenta”:</strong> en este tipo de modalidad, el delincuente llama haciéndose pasar por un empleado del banco y advierte sobre un movimiento sospechoso, un intento de fraude o un bloqueo inminente de la cuenta. Para “resolver” la situación, indica a la víctima que confirme datos, proporcione códigos enviados por SMS o incluso realice transferencias a una supuesta “cuenta segura”.</li>
<li><strong>Estafa de la falsa central de operador o soporte técnico:</strong> en este caso, el delincuente se presenta como representante de una compañía de telefonía, internet o incluso como soporte de aplicaciones. Informa sobre una supuesta falla, una actualización necesaria o el riesgo de bloqueo de la línea. La víctima es guiada para seguir instrucciones en su celular, instalar aplicaciones o compartir códigos. Con ello, el estafador puede tomar control de la línea, clonar WhatsApp o acceder a cuentas vinculadas al número.</li>
<li><strong>Estafa relacionada con la seguridad social y la “prueba de vida”:</strong> el estafador llama haciéndose pasar por un funcionario del INSS o de una entidad similar, informando que existen pendientes en la pensión o la necesidad de actualizar datos. Solicita información personal, el envío de fotos de documentos o el pago de supuestas tasas. En algunos casos, utiliza mensajes SMS o WhatsApp para aumentar la presión.</li>
<li><strong>Estafa en compras en línea:</strong> llamadas o mensajes aseguran que existe un problema con un pedido o que un paquete ha sido retenido. El estafador solicita datos de la tarjeta o acceso a aplicaciones de pago para “liberar la entrega”.</li>
<li><strong>Estafa de llamada silenciosa o “¿hay alguien ahí?”:</strong> la víctima recibe una llamada en la que no hay respuesta o solo se escucha una grabación con frases genéricas como “hola, ¿me escuchas?”. Aunque puede parecer inofensiva, esta modalidad puede utilizarse para identificar números activos, mapear los horarios en los que la persona responde e incluso recopilar pequeñas muestras de voz. Esta información puede ser utilizada en etapas posteriores de fraudes más sofisticados, incluyendo estafas dirigidas o intentos de clonación de voz.</li>
</ul>
<p style="text-align: justify;">“<em>Bloquear llamadas no deseadas es solo una parte de la solución. El verdadero desafío está en la educación digital: enseñar a los usuarios a identificar señales de fraude, desconfiar de contactos inesperados y adoptar prácticas seguras de comunicación. Solo así podremos reducir significativamente el impacto de estas estafas en el día a día. Kaspersky promueve diversos contenidos educativos. También es importante destacar que, cuando los usuarios indican si una llamada fue segura o sospechosa, el sistema aprende y se vuelve cada vez más preciso, ayudando a proteger a toda la comunidad. Esta combinación de atención del usuario y tecnología es clave para reducir las estafas en la vida cotidiana”</em>, <strong>afirma Fabio Assolini, investigador líder en Seguridad para América Latina en Kaspersky.</strong></p>
<p style="text-align: justify;">Los expertos de Kaspersky aconsejan a los usuarios permanecer vigilantes y que tomen medidas proactivas para protegerse de llamadas indeseadas, entre ellas están:</p>
<ul style="text-align: justify;">
<li><strong>No interactúe con la llamada:</strong> si recibe una llamada y nadie habla del otro lado de la línea, cuelgue de inmediato. O en su defecto, cuelgue de inmediato si la llamada lo presiona a tomar decisiones rápidas o urgentes. Los estafadores utilizan la urgencia para sacar ventaja.</li>
<li><strong>Utilice una aplicación de identificación de llamadas en su teléfono para recibir alertas sobre intentos de spam y estafas</strong>, como <a href="https://latam.kaspersky.com/downloads/caller-id">Kaspersky Who Calls</a>. La nueva actualización permite que los usuarios de iOS obtengan información en tiempo real sobre las llamadas entrantes, no solo a partir de la base de datos offline descargada. Esta función está disponible en el plan premium y para dispositivos Android.</li>
<li>Utilice las herramientas de la aplicación o recurra a las autoridades competentes para reportar llamadas sospechosas y contribuir a la protección de la comunidad.</li>
<li><strong>Nunca instale aplicaciones ni proporcione contraseñas por teléfono,</strong> especialmente a personas que afirmen ser de un banco o de soporte técnico</li>
<li><strong>Siempre verifique la llamada a través de los canales oficiales</strong> de la empresa antes de realizar cualquier acción. Nunca devuelva la llamada utilizando el número proporcionado en una comunicación sospechosa.</li>
<li><strong>No comparta códigos recibidos por SMS o correo electrónico por teléfono.</strong> Denuncie las llamadas sospechosas a las autoridades competentes.</li>
</ul>
<p style="text-align: justify;">Para más información sobre cómo proteger su vida digital, visite nuestro <a href="https://latam.kaspersky.com/blog/">blog</a>.</p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com">www.kaspersky.com</a></p>
<p style="text-align: justify;">&nbsp;</p>The post <a href="https://www.serperuano.com/2026/04/kaspersky-advierte-el-spam-telefonico-evoluciona-de-molestia-a-puerta-de-entrada-para-el-fraude-financiero-en-peru/">Kaspersky advierte: El Spam Telefónico evoluciona de molestia a puerta de entrada para el Fraude Financiero en Perú</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/04/kaspersky-advierte-el-spam-telefonico-evoluciona-de-molestia-a-puerta-de-entrada-para-el-fraude-financiero-en-peru/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">780358</post-id>	</item>
		<item>
		<title>El 35% de los peruanos no sabe identificar sitios web falsos, aunque el desconocimiento se redujo</title>
		<link>https://www.serperuano.com/2026/03/el-35-de-los-peruanos-no-sabe-identificar-sitios-web-falsos-aunque-el-desconocimiento-se-redujo/</link>
					<comments>https://www.serperuano.com/2026/03/el-35-de-los-peruanos-no-sabe-identificar-sitios-web-falsos-aunque-el-desconocimiento-se-redujo/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 17:12:36 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=779167</guid>

					<description><![CDATA[<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</p>
The post <a href="https://www.serperuano.com/2026/03/el-35-de-los-peruanos-no-sabe-identificar-sitios-web-falsos-aunque-el-desconocimiento-se-redujo/">El 35% de los peruanos no sabe identificar sitios web falsos, aunque el desconocimiento se redujo</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Kaspersky alerta que, aunque los usuarios han mejorado sus hábitos digitales, la inteligencia artificial está impulsando fraudes más creíbles y difíciles de detectar</p>
<p style="text-align: justify;"><strong>Kaspersky, 25 de marzo de 2026.-&nbsp;</strong>Las estafas digitales continúan siendo una de las principales amenazas en internet, y los sitios web falsos se mantienen como las herramientas más utilizadas por los ciberdelincuentes para engañar a los usuarios y robar información personal, credenciales de acceso y datos financieros. Aunque se trata de una técnica conocida, el uso de Inteligencia Artificial ha elevado su nivel de sofisticación: hoy los atacantes pueden crear páginas fraudulentas cada vez más realistas, capaces de imitar con gran precisión a bancos, comercios, servicios de streaming y plataformas populares, aumentando significativamente las probabilidades de que los usuarios compartan sus datos sin notar que se trata de un fraude.</p>
<p style="text-align: justify;">Ante este escenario, un reciente <a href="https://latam.kaspersky.com/blog/estudo-linguagem-digital-2024/28068/">estudio de Kaspersky</a> muestra señales de mejora en los hábitos de seguridad digital en América Latina. Actualmente, el 35% de los peruanos declara no saber identificar un sitio web falso, mientras <a href="https://latam.kaspersky.com/about/press-releases/el-74-de-los-latinoamericanos-no-sabe-reconocer-un-sitio-falso">que en 2023</a>, el 77% admitía no saber cómo comprobar si una página era legítima. El estudio también muestra que, hoy, un 10% no sabe cómo verificar si un sitio es fraudulento, aun cuando sospeche de su legitimidad.</p>
<p style="text-align: justify;">La mayor conciencia también se refleja en los correos electrónicos y los mensajes directos, aunque con desafíos pendientes. Anteriormente, 53% de los peruanos no sabía distinguir un correo electrónico verdadero de uno falso. En la encuesta más reciente, el 19% aún reconoce dificultades para identificar correos o mensajes fraudulentos.</p>
<p style="text-align: justify;">Esta falta de capacidad para identificar sitios web y correos electrónicos fraudulentos tiene consecuencias directas en la seguridad financiera y digital de las personas. El phishing o robo de identidad se mantiene como una de las ciberestafas más frecuentes, ya que permite a los delincuentes obtener datos personales y credenciales de acceso para ingresar a cuentas bancarias, tarjetas de crédito y otros servicios sensibles, generando fraudes económicos y pérdidas significativas. A través de correos electrónicos que simulan provenir de entidades oficiales o empresas conocidas, los atacantes inducen a los usuarios a hacer clic en enlaces o descargar archivos maliciosos, abriendo la puerta a accesos no autorizados y al compromiso de información personal.</p>
<p style="text-align: justify;"><em>“Gracias al uso de la Inteligencia Artificial, los sitios web falsos son cada vez más realistas y ya no siempre presentan errores evidentes. Hoy los atacantes replican diseños, logotipos y estructuras casi idénticas a las de las marcas reales, lo que dificulta que los usuarios detecten el fraude a simple vista. E</em><em>sta falta de detección facilita el phishing y el robo de identidad, exponiendo a las personas a fraudes financieros y al acceso no autorizado a sus cuentas.</em><em> Por esto, es fundamental desconfiar y adoptar hábitos de seguridad”, señala </em><strong>Fabiano Tricarico, Director de Productos para el Consumidor para Américas en Kaspersky.</strong></p>
<p style="text-align: justify;">Para ayudar a los usuarios a identificar sitios web fraudulentos y proteger su información personal, los expertos de Kaspersky recomiendan:</p>
<ul style="text-align: justify;">
<li><strong>Verifica siempre la URL del sitio:</strong> revisa que la dirección web coincida exactamente con el nombre oficial de la empresa y desconfía de dominios con errores, letras adicionales o extensiones poco comunes.</li>
<li><strong>No ingreses datos personales desde enlaces recibidos por correo, SMS o mensajería:</strong> en caso de duda, accede al sitio escribiendo manualmente la dirección en el navegador.</li>
<li><strong>Presta atención a señales de alerta:</strong> ofertas demasiado buenas para ser reales, mensajes de urgencia o advertencias de bloqueo inmediato suelen ser tácticas comunes de engaño.</li>
<li><strong>Evita compartir información sensible en páginas sin validación:</strong> especialmente datos bancarios, contraseñas o documentos personales.</li>
<li><strong>Utiliza una solución de seguridad actualizada en todos los dispositivos:</strong> herramientas como <a href="https://latam.kaspersky.com/premium">Kaspersky Premium</a> detectan y bloquean sitios web fraudulentos, intentos de phishing y otras amenazas online antes de que el usuario interactúe con ellas.</li>
</ul>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para más información sobre cómo proteger tu vida digital, visita nuestro <a href="https://latam.kaspersky.com/blog">blog</a>.</p>
<p style="text-align: justify;"><strong>&nbsp;</strong></p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;"><strong>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</strong> Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com">www.kaspersky.com</a></p>
<p style="text-align: justify;">&nbsp;</p>The post <a href="https://www.serperuano.com/2026/03/el-35-de-los-peruanos-no-sabe-identificar-sitios-web-falsos-aunque-el-desconocimiento-se-redujo/">El 35% de los peruanos no sabe identificar sitios web falsos, aunque el desconocimiento se redujo</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/03/el-35-de-los-peruanos-no-sabe-identificar-sitios-web-falsos-aunque-el-desconocimiento-se-redujo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">779167</post-id>	</item>
		<item>
		<title>El 56% de los peruanos usa la nube para almacenar archivos de trabajo, pero no todos saben protegerla</title>
		<link>https://www.serperuano.com/2026/02/el-56-de-los-peruanos-usa-la-nube-para-almacenar-archivos-de-trabajo-pero-no-todos-saben-protegerla/</link>
					<comments>https://www.serperuano.com/2026/02/el-56-de-los-peruanos-usa-la-nube-para-almacenar-archivos-de-trabajo-pero-no-todos-saben-protegerla/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Fri, 27 Feb 2026 14:41:58 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[La nube:]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=775885</guid>

					<description><![CDATA[<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</p>
The post <a href="https://www.serperuano.com/2026/02/el-56-de-los-peruanos-usa-la-nube-para-almacenar-archivos-de-trabajo-pero-no-todos-saben-protegerla/">El 56% de los peruanos usa la nube para almacenar archivos de trabajo, pero no todos saben protegerla</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><em>El almacenamiento de información corporativa en servicios de nube personales representa un riesgo significativo para las empresas, ya que expone datos sensibles a entornos fuera del control de los equipos de TI y de las políticas internas de seguridad.</em></p>
<p style="text-align: justify;"><strong>&nbsp;</strong></p>
<p style="text-align: justify;"><strong>Kaspersky, 27 de febrero 2026.- </strong>El uso de servicios de almacenamiento en la nube se ha vuelto una práctica cotidiana en América Latina, sin embargo, esta adopción acelerada no siempre viene acompañada de políticas claras ni de una cultura organizacional sólida en materia de ciberseguridad: <a href="https://latam.kaspersky.com/blog/estudo-linguagem-digital-2024/28068/">un estudio de Kaspersky</a> revela que hoy, 56% de los peruanos utiliza cuentas personales para almacenar en la nube archivos relacionados con su trabajo, cifra preocupante si se considera que 36% no sabe que ésta debe protegerse o cree que no es necesario.</p>
<p style="text-align: justify;">El almacenamiento de información corporativa en servicios de nube personales representa un riesgo significativo para las empresas, ya que expone datos sensibles a entornos fuera del control de los equipos de TI y de las políticas internas de seguridad. Esta práctica incrementa la probabilidad de filtraciones de información, accesos no autorizados y pérdida de datos críticos, además de dificultar el cumplimiento de normativas de privacidad y protección de datos.</p>
<p style="text-align: justify;">Asimismo, el uso de cuentas personales para almacenar o compartir información limita la capacidad de las empresas para monitorear, auditar y responder de manera oportuna ante incidentes de ciberseguridad. A diferencia de las plataformas de almacenamiento en la nube corporativa —que cuentan con controles de acceso, trazabilidad y políticas de seguridad definidas— las cuentas personales quedan fuera del perímetro de protección organizacional, lo que puede derivar en impactos operativos, financieros y reputacionales.</p>
<p style="text-align: justify;">Para muchos empleados latinoamericanos, los servicios de nube personales se han convertido en una herramienta operativa diaria: el 59% la utiliza para liberar espacio en sus dispositivos, el 26% para compartir archivos y el 67% como mecanismo de respaldo, lo que evidencia la necesidad de políticas corporativas que acompañen estos hábitos.</p>
<p style="text-align: justify;">Esta realidad enfrenta a los responsables de seguridad de las empresas al gran desafío de concientizar y educar a sus colaboradores, sobre los riesgos de almacenar información sensible en servicios de nube y en el llamado <em>Shadow IT</em> que es la práctica de los empleados de usar plataformas no autorizadas por el departamento de TI para almacenar o compartir información corporativa sensible.</p>
<p style="text-align: justify;"><em>“Hoy resulta cada vez más complejo para las organizaciones mantener visibilidad y control sobre los dispositivos, plataformas y redes que utilizan sus colaboradores, especialmente en entornos de trabajo remoto e híbrido. Cuando los empleados guardan documentos sensibles en servicios en la nube sin autorización o ingresan a la red corporativa desde herramientas no controladas, se abre la puerta a brechas de seguridad que pueden comprometer seriamente a toda la empresa”, </em>explica <strong>Andrea Fernández, gerente general para la región Sur de América Latina en Kaspersky</strong></p>
<p style="text-align: justify;">Para reducir los riesgos asociados al uso de servicios en la nube y proteger la información corporativa, los expertos de Kaspersky recomiendan:</p>
<ul style="text-align: justify;">
<li><strong>Establece políticas claras sobre el uso de almacenamiento en la nube: </strong>las empresas deben definir lineamientos específicos sobre qué plataformas están autorizadas para almacenar y compartir información corporativa. Centralizar el uso en soluciones de nube corporativa con controles de acceso, cifrado y monitoreo continuo reduce significativamente los riesgos asociados al uso de cuentas personales.</li>
<li><strong>Implementar monitoreo y gestión de accesos de forma continua: </strong>contar con herramientas que permitan identificar comportamientos anómalos, accesos no autorizados o transferencias indebidas de datos es clave para prevenir incidentes. Asimismo, aplicar el principio de mínimo privilegio y revisar periódicamente los permisos ayuda a limitar la exposición ante posibles filtraciones o compromisos de información.</li>
<li><strong>Implementa una plataforma de capacitación </strong>como <a href="https://latam.kaspersky.com/small-to-medium-business-security/security-awareness-platform">Kaspersky Automated Security Awareness Platform</a>, un sistema educativo que permite impregnar de conocimiento a los miembros de una empresa de una manera simple e integral sobre la importancia de desarrollar técnicas de higiene digital, para empresas de todo tamaño.</li>
<li><strong>Adopta soluciones avanzadas de protección y respuesta proactiva</strong>: las empresas pueden fortalecer su postura de ciberseguridad mediante la implementación de soluciones escalables como <a href="https://latam.kaspersky.com/next">Kaspersky Next</a>, una línea de productos diseñada para ofrecer protección multicapa desde el nivel de endpoints hasta capacidades de detección y respuesta extendida (XDR) con tecnología impulsada por IA. Estas herramientas proporcionan defensa automatizada contra amenazas sofisticadas y visibilidad completa del entorno corporativo.</li>
</ul>
<p style="text-align: justify;">Para más consejos de seguridad, visita nuestro <a href="https://latam.kaspersky.com/blog/"><strong>blog</strong></a><strong>.</strong></p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañía incluye una protección de <em>endpoints</em> líder y una serie de soluciones y servicios de seguridad especializados, así como soluciones de ciber inmunidad para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en <a href="http://latam.kaspersky.com/">https://latam.kaspersky.com</a></p>The post <a href="https://www.serperuano.com/2026/02/el-56-de-los-peruanos-usa-la-nube-para-almacenar-archivos-de-trabajo-pero-no-todos-saben-protegerla/">El 56% de los peruanos usa la nube para almacenar archivos de trabajo, pero no todos saben protegerla</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/02/el-56-de-los-peruanos-usa-la-nube-para-almacenar-archivos-de-trabajo-pero-no-todos-saben-protegerla/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">775885</post-id>	</item>
		<item>
		<title>Más de 13.000 dispositivos Android infectados con &#8216;Keenadu&#8217;, un malware que puede venir preinstalado desde fábrica</title>
		<link>https://www.serperuano.com/2026/02/mas-de-13-000-dispositivos-android-infectados-con-keenadu-un-malware-que-puede-venir-preinstalado-desde-fabrica/</link>
					<comments>https://www.serperuano.com/2026/02/mas-de-13-000-dispositivos-android-infectados-con-keenadu-un-malware-que-puede-venir-preinstalado-desde-fabrica/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 23:39:28 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[dispositivos Android]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=775575</guid>

					<description><![CDATA[<p>Los expertos de Kaspersky también identificaron aplicaciones disponibles en Google Play</p>
The post <a href="https://www.serperuano.com/2026/02/mas-de-13-000-dispositivos-android-infectados-con-keenadu-un-malware-que-puede-venir-preinstalado-desde-fabrica/">Más de 13.000 dispositivos Android infectados con ‘Keenadu’, un malware que puede venir preinstalado desde fábrica</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-MX"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Kaspersky advirtió que esta amenaza puede estar integrada en el sistema del dispositivo incluso antes de su venta, permitiendo desde fraude publicitario hasta el control total del equipo sin que el usuario lo note.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><strong><span class="v1gmail-TextRun v1gmail-MacChromeBold v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-MX"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Kaspersky, 23 </span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">de febrero</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0"> de 2026.- </span></span></strong><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Kaspersky ha identificado un nuevo&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">malware</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;para dispositivos Android, denominado&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Keenadu</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">, que destaca por su capacidad de infiltrarse en los equipos incluso antes de llegar a manos del usuario. Esta amenaza puede venir preinstalada directamente en el firmware del dispositivo, integrarse en aplicaciones del sistema o distribuirse a través de tiendas oficiales como Google Play.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Actualmente,&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Keenadu</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;se utiliza principalmente para cometer fraude publicitario, usando los dispositivos infectados para generar clics falsos en anuncios sin que el usuario lo note.&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Sin embargo, algunas de sus variantes van mucho más allá y pueden dar a los ciberdelincuentes control total del equipo.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Hasta febrero de 2026, las soluciones de seguridad móvil de Kaspersky han detectado más de 13.000 dispositivos infectados a nivel global</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">, siendo América Latina una de las regiones afectadas, principalmente Brasil.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><strong><span class="v1gmail-TextRun v1gmail-MacChromeBold v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Integrado en el firmware del dispositivo</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></strong></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Al igual que el&nbsp;</span></span><a class="v1gmail-Hyperlink v1gmail-SCXW97934473 v1gmail-BCX0" href="https://securelist.lat/triada-trojan-modules-analysis/99876/" target="_blank" rel="noopener noreferrer"><span class="v1gmail-TextRun v1gmail-Underlined v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">backdoor Triada</span></span></a><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;detectado por Kaspersky en 2025,&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">algunas versiones de&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Keenadu</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;han sido incorporadas directamente en el sistema interno de ciertos dispositivos Android durante el proceso de fabricación o distribución.&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Esto significa que el equipo puede estar comprometido incluso antes de que el usuario lo encienda por primera vez.</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">En estos casos,&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Keenadu</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;funciona como una puerta trasera que permite a los ciberdelincuentes tener control total del dispositivo. Puede modificar aplicaciones ya instaladas, descargar nuevas sin autorización y otorgarles todos los permisos, lo que pone en riesgo toda la información almacenada en el equipo.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Como consecuencia, toda la información del dispositivo puede verse comprometida, incluidos archivos multimedia, mensajes, credenciales bancarias o datos de localización. El&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">malware</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;incluso monitoriza las búsquedas que el usuario introduce en el navegador Chrome en modo incógnito</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">.&nbsp;</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Cuando está integrado en el sistema del dispositivo,&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Keenadu</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;puede adaptarse según ciertas condiciones. Por ejemplo, no se activa si el idioma del equipo está configurado en dialectos chinos o si la zona horaria corresponde a China.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Tampoco entra en funcionamiento si el dispositivo no cuenta con Google Play Store y Google Play&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Services</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;instalados. Este tipo de comportamientos selectivos sugiere que el&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">malware</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;está diseñado para operar solo en determinados entornos y pasar desapercibido en otros.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><strong><span class="v1gmail-TextRun v1gmail-MacChromeBold v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Integrado en aplicaciones del sistema</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></strong></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">En esta variante,&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Keenadu</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;presenta funcionalidades más limitadas. No puede infectar todas las aplicaciones del dispositivo, pero al estar integrado en una&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">app</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;del sistema, que dispone de privilegios elevados, puede instalar otras aplicaciones sin que el usuario lo sepa.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Kaspersky ha detectado&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Keenadu</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;integrado en una aplicación del sistema responsable del desbloqueo facial del dispositivo, lo que podría permitir a los&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">ciberdelincuentes</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;acceder a datos biométricos del usuario. En otros casos, el&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">malware</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;se encontraba integrado en la aplicación de pantalla de inicio del sistema.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-MacChromeBold v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Integrado en aplicaciones distribuidas a través de tiendas Android</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0"><strong>Los expertos de Kaspersky también identificaron aplicaciones disponibles en Google Play</strong> que estaban infectadas con&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Keenadu</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">. Se trataba de&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">apps</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;para el control de cámaras domésticas inteligentes que acumulaban más de 300.000 descargas antes de ser retiradas de la tienda.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-WACImageGroupContainer v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-WACImageContainer v1gmail-NoPadding v1gmail-AttachedToBeginning v1gmail-SCXW97934473 v1gmail-BCX0"><img fetchpriority="high" decoding="async" src="https://www.sercolombiano.com:2096/cpsess2759065317/3rdparty/roundcube/?_task=mail&amp;_action=get&amp;_mbox=INBOX&amp;_uid=1256&amp;_token=prBpbVStiPo8LOxvj0nmKaUyZ3SNCEaw&amp;_part=1.3&amp;_embed=1&amp;_mimeclass=image" alt="Interfaz de usuario gráfica, Aplicación, Word El contenido generado por IA puede ser incorrecto." width="298" height="212"></span><span class="v1gmail-WACImageContainer v1gmail-NoPadding v1gmail-AttachedToBeginning v1gmail-SCXW97934473 v1gmail-BCX0"><img decoding="async" src="https://www.sercolombiano.com:2096/cpsess2759065317/3rdparty/roundcube/?_task=mail&amp;_action=get&amp;_mbox=INBOX&amp;_uid=1256&amp;_token=prBpbVStiPo8LOxvj0nmKaUyZ3SNCEaw&amp;_part=1.4&amp;_embed=1&amp;_mimeclass=image" alt="Interfaz de usuario gráfica, Aplicación El contenido generado por IA puede ser incorrecto." width="298" height="210"></span></span><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Una vez instaladas, estas aplicaciones podían abrir páginas web en segundo plano, sin que el usuario lo notara, generando actividad oculta desde el dispositivo. Casos similares ya habían sido detectados en aplicaciones que se descargan fuera de las tiendas oficiales o desde otras tiendas alternativas.</span></span><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-WACImageContainer v1gmail-NoPadding v1gmail-BlobObject v1gmail-SCXW97934473 v1gmail-BCX0"><img decoding="async" src="https://www.sercolombiano.com:2096/cpsess2759065317/3rdparty/roundcube/?_task=mail&amp;_action=get&amp;_mbox=INBOX&amp;_uid=1256&amp;_token=prBpbVStiPo8LOxvj0nmKaUyZ3SNCEaw&amp;_part=1.2&amp;_embed=1&amp;_mimeclass=image" alt="Interfaz de usuario gráfica, Aplicación, Word El contenido generado por IA puede ser incorrecto." width="405" height="300"></span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Aplicaciones infectadas detectadas en Google Play</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-SCXW97934473 v1gmail-BCX0">
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">«</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Este tipo de amenazas es especialmente preocupante porque rompe la principal barrera de confianza del ecosistema móvil: la idea de que un dispositivo nuevo es seguro por defecto. Cuando el&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">malware</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;se infiltra en etapas previas a la venta, el usuario pierde la capacidad de prevenir el riesgo con buenas prácticas básicas. Además del fraude publicitario, el verdadero peligro es el acceso profundo al sistema, que puede comprometer datos personales, credenciales y hasta información biométrica. Por eso, este no es solo un problema del consumidor final, sino un desafío para toda la cadena de suministro tecnológica, que debe reforzar sus controles para evitar que el software sea manipulado antes de llegar al mercado»</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">,</span></span><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></span><span class="v1gmail-TextRun v1gmail-MacChromeBold v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">asegura Leandro&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-SpellingErrorV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">Cuozzo</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-ES"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Con el fin de evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</div>
<div class="v1gmail-ListContainerWrapper v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<ul class="v1gmail-BulletListStyle1 v1gmail-SCXW97934473 v1gmail-BCX0">
<li class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-MacChromeBold v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Revisar el origen del dispositivo y evitar compras en canales no oficiales</span></span><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">. Siempre que sea posible, adquirir equipos en tiendas autorizadas y verificar que el fabricante publique actualizaciones periódicas de seguridad.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</li>
</ul>
</div>
<div class="v1gmail-ListContainerWrapper v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;">
<ul class="v1gmail-BulletListStyle1 v1gmail-SCXW97934473 v1gmail-BCX0">
<li class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0"><span class="v1gmail-TextRun v1gmail-MacChromeBold v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Mantener el sistema y las aplicaciones actualizadas.</span></span><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;Instalar las actualizaciones disponibles del sistema operativo y de las&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">apps</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">, ya que muchas corrigen vulnerabilidades que pueden ser aprovechadas por este tipo de amenazas.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</li>
</ul>
</div>
<div class="v1gmail-ListContainerWrapper v1gmail-SCXW97934473 v1gmail-BCX0">
<ul class="v1gmail-BulletListStyle1 v1gmail-SCXW97934473 v1gmail-BCX0">
<li class="v1gmail-OutlineElement v1gmail-Ltr v1gmail-SCXW97934473 v1gmail-BCX0">
<p class="v1gmail-Paragraph v1gmail-SCXW97934473 v1gmail-BCX0" style="text-align: justify;"><span class="v1gmail-TextRun v1gmail-MacChromeBold v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Contar con una solución de seguridad integral</span></span><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;como&nbsp;</span></span><a class="v1gmail-Hyperlink v1gmail-SCXW97934473 v1gmail-BCX0" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener noreferrer"><span class="v1gmail-TextRun v1gmail-Underlined v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">Kaspersky Premium</span></span></a><span class="v1gmail-TextRun v1gmail-SCXW97934473 v1gmail-BCX0" lang="ES-CO"><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;para Android, que permite detectar amenazas ocultas, bloquear aplicaciones maliciosas y proteger la información personal incluso si el&nbsp;</span><span class="v1gmail-NormalTextRun v1gmail-AdvancedProofingIssueV2Themed v1gmail-SCXW97934473 v1gmail-BCX0">malware</span><span class="v1gmail-NormalTextRun v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;intenta operar en segundo plano.</span></span><span class="v1gmail-EOP v1gmail-SCXW97934473 v1gmail-BCX0">&nbsp;</span></p>
</li>
</ul>
</div>
</div>The post <a href="https://www.serperuano.com/2026/02/mas-de-13-000-dispositivos-android-infectados-con-keenadu-un-malware-que-puede-venir-preinstalado-desde-fabrica/">Más de 13.000 dispositivos Android infectados con ‘Keenadu’, un malware que puede venir preinstalado desde fábrica</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/02/mas-de-13-000-dispositivos-android-infectados-con-keenadu-un-malware-que-puede-venir-preinstalado-desde-fabrica/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">775575</post-id>	</item>
		<item>
		<title>Ataque silencioso a Software de uso diario permitió infiltrar Gobiernos, Bancos Y Empresas durante meses, alerta Kaspersky</title>
		<link>https://www.serperuano.com/2026/02/ataque-silencioso-a-software-de-uso-diario-permitio-infiltrar-gobiernos-bancos-y-empresas-durante-meses-alerta-kaspersky/</link>
					<comments>https://www.serperuano.com/2026/02/ataque-silencioso-a-software-de-uso-diario-permitio-infiltrar-gobiernos-bancos-y-empresas-durante-meses-alerta-kaspersky/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin VR]]></dc:creator>
		<pubDate>Fri, 20 Feb 2026 23:24:16 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=775109</guid>

					<description><![CDATA[<p>El incidente afectó a Notepad++, un editor de texto y código ampliamente utilizado por desarrolladores</p>
The post <a href="https://www.serperuano.com/2026/02/ataque-silencioso-a-software-de-uso-diario-permitio-infiltrar-gobiernos-bancos-y-empresas-durante-meses-alerta-kaspersky/">Ataque silencioso a Software de uso diario permitió infiltrar Gobiernos, Bancos Y Empresas durante meses, alerta Kaspersky</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>El incidente afectó a Notepad++, un editor de texto y código ampliamente utilizado por desarrolladores y equipos de TI, cuyo sistema de actualizaciones fue intervenido para distribuir malware como si fueran parches legítimos</strong></p>
<p style="text-align: justify;"><strong>Lima, 19 de Febrero del 2026.- </strong>Un ataque silencioso a las actualizaciones de un software ampliamente utilizado por desarrolladores y equipos de tecnología permitió a ciberdelincuentes infiltrarse en redes corporativas y gubernamentales sin levantar sospechas. Investigadores del equipo <strong>Global Research and Analysis Team (GReAT) de Kaspersky</strong> descubrieron que los atacantes comprometieron la cadena de suministro de <strong>Notepad++</strong>, un popular editor de texto y código presente en millones de computadoras, y usaron su sistema de actualización para distribuir malware camuflado como parches legítimos.</p>
<p style="text-align: justify;">El propio equipo de desarrollo informó que la infraestructura de actualización fue vulnerada tras un incidente que afectó a su proveedor de hosting, lo que permitió a los atacantes intervenir el mecanismo de distribución oficial. El impacto fue mayor de lo que se conocía públicamente. Además del malware detectado inicialmente, Kaspersky identificó múltiples cadenas de ataque ocultas que operaron entre julio y octubre, afectando organizaciones gubernamentales, instituciones financieras, proveedores de servicios de TI y a usuarios de varias regiones, incluyendo América Latina.</p>
<p style="text-align: justify;">En cada fase, los atacantes cambiaron completamente su infraestructura como servidores, dominios, archivos y métodos de ejecución, lo que les permitió evadir los controles tradicionales y permanecer dentro de las redes durante meses. De hecho, lo que se había reportado públicamente correspondía únicamente a la fase final de la campaña, lo que significa que muchas organizaciones pudieron haber revisado sus sistemas sin detectar infecciones previas que utilizaban indicadores completamente distintos.</p>
<p style="text-align: justify;">Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software. En lugar de que la víctima descargue un archivo sospechoso, el malware llega a través de un canal legítimo, lo que facilita el acceso inicial y abre la puerta a espionaje, robo de información o movimientos laterales hacia sistemas críticos.</p>
<p style="text-align: justify;">Las soluciones de Kaspersky bloquearon todos los ataques identificados durante la investigación. El equipo publicó además nuevos indicadores de compromiso y un análisis técnico completo para ayudar a las organizaciones a revisar posibles exposiciones previas.</p>
<p style="text-align: justify;">Para evitar que tu empresa sea víctima de este tipo de campañas, los expertos de Kaspersky recomiendan:</p>
<ul style="text-align: justify;">
<li><strong>Fortalecer la gestión de la cadena de suministro digital:</strong> validar proveedores, monitorear continuamente actualizaciones de software, mantener inventarios claros de activos y segmentar redes para que una sola herramienta comprometida no dé acceso total a la infraestructura.</li>
<li><strong>Adoptar detección basada en comportamiento, no solo en firmas conocidas</strong>: los atacantes cambian constantemente su infraestructura, por lo que es clave contar con monitoreo continuo que identifique actividades anómalas, movimientos laterales o escalamiento de privilegios en tiempo real.</li>
<li><strong>Apoyarse en plataformas integradas de protección y respuesta:</strong> soluciones del portafolio <a href="https://latam.kaspersky.com/next">Kaspersky Next</a>, como <a href="https://latam.kaspersky.com/enterprise-security/xdr">Kaspersky Next XDR Optimum</a>, combinan prevención, detección y respuesta avanzadas para descubrir amenazas desconocidas dentro de la red y contener ataques sofisticados de cadena de suministro antes de que escalen.</li>
</ul>
<p style="text-align: justify;">Para conocer más sobre esta investigación, acceda a <a href="https://securelist.com/notepad-supply-chain-attack/118708/">Securelist.</a></p>
<p style="text-align: justify;">Para más información sobre cómo proteger la seguridad empresarial, visita nuestro <a href="https://latam.kaspersky.com/blog">blog</a>.</p>
<p style="text-align: justify;">&nbsp;</p>The post <a href="https://www.serperuano.com/2026/02/ataque-silencioso-a-software-de-uso-diario-permitio-infiltrar-gobiernos-bancos-y-empresas-durante-meses-alerta-kaspersky/">Ataque silencioso a Software de uso diario permitió infiltrar Gobiernos, Bancos Y Empresas durante meses, alerta Kaspersky</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/02/ataque-silencioso-a-software-de-uso-diario-permitio-infiltrar-gobiernos-bancos-y-empresas-durante-meses-alerta-kaspersky/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">775109</post-id>	</item>
		<item>
		<title>Kaspersky alerta sobre datos olvidados que pueden convertirse en puerta de entrada para ataques</title>
		<link>https://www.serperuano.com/2026/02/kaspersky-alerta-sobre-datos-olvidados-que-pueden-convertirse-en-puerta-de-entrada-para-ataques/</link>
					<comments>https://www.serperuano.com/2026/02/kaspersky-alerta-sobre-datos-olvidados-que-pueden-convertirse-en-puerta-de-entrada-para-ataques/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Tue, 10 Feb 2026 17:44:15 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=773634</guid>

					<description><![CDATA[<p>Kaspersky recomienda que las empresas abandonen el enfoque reactivo y avancen hacia un modelo proactivo de resiliencia digital.</p>
The post <a href="https://www.serperuano.com/2026/02/kaspersky-alerta-sobre-datos-olvidados-que-pueden-convertirse-en-puerta-de-entrada-para-ataques/">Kaspersky alerta sobre datos olvidados que pueden convertirse en puerta de entrada para ataques</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Servidores heredados, cuentas inactivas y repositorios abandonados amplían la superficie de ataque y exponen a las empresas a riesgos cibernéticos y regulatorios. Kaspersky comparte recomendaciones para mitigar estas amenazas.</p>
<p style="text-align: justify;"><strong>Lima, 10 de febrero de 2026.-&nbsp;</strong>Sin notarlo, las empresas han ido acumulando datos olvidados dentro de su infraestructura que representan un riesgo creciente. Servidores heredados, cuentas inactivas y repositorios en la nube abandonados pueden convertirse en puertas de entrada para ataques sofisticados, advierte Kaspersky. Además de comprometer información sensible e incluso el cumplimiento de las leyes de protección de datos personales.</p>
<p style="text-align: justify;">Si bien han dejado de utilizarse en las operaciones diarias, estos activos permanecen conectados a la infraestructura corporativa, en muchos casos sin actualizaciones, monitoreo ni controles de acceso adecuados. Esta “infraestructura invisible” se ha convertido en un reto significativo para los equipos de TI y de seguridad de la información.</p>
<p style="text-align: justify;">El software heredado y las aplicaciones antiguas suelen mantener dependencias desactualizadas, lo que deja vulnerabilidades críticas sin corregir durante años. De igual forma, los servidores físicos y virtuales “olvidados” después de migraciones, fusiones, adquisiciones o la conclusión de proyectos de TI representan riesgos adicionales.</p>
<p style="text-align: justify;">Según datos de Let’s Encrypt, organización dedicada a la certificación digital, en 2024, cerca del 50% de las solicitudes de renovación provinieron de dispositivos que ya no estaban vinculados a los dominios correspondientes, lo que contribuye a un universo estimado de aproximadamente un millón de dispositivos olvidados que aún permanecen conectados a la red global.</p>
<p style="text-align: justify;"><em>“Cuando los activos dejan de ser visibles para los equipos de seguridad y TI, comienzan a operar fuera de los modelos de gobernanza de la organización. Además de aumentar los riesgos cibernéticos, estos elementos consumen recursos técnicos y financieros que podrían destinarse a iniciativas estratégicas, impactando directamente en la eficiencia, el cumplimiento y la planificación a largo plazo”</em>, afirma <strong>Claudio Martinelli, director general para las Américas en Kaspersky.</strong></p>
<h3 style="text-align: justify;"><strong>Automatización e higiene digital son prioridades</strong></h3>
<p style="text-align: justify;">Datos del <strong>CISO Survey</strong>, una encuesta de Kaspersky aplicada a 300 líderes de ciberseguridad en países de América Latina, incluidos Argentina, Brasil, Chile, Colombia, México y Perú, refuerzan cómo la falta de madurez en los entornos de seguridad expone a las organizaciones a riesgos asociados con infraestructuras olvidadas.</p>
<p style="text-align: justify;">La ausencia de evaluaciones periódicas de riesgo y la adopción de una postura predominantemente reactiva dificultan la identificación de activos desatendidos, que permanecen conectados sin controles adecuados. Entre los participantes del estudio en Perú, el 56% afirmó no contar con un calendario regular de evaluaciones de riesgo, revisando los controles únicamente después de incidentes o de noticias en los medios.</p>
<p style="text-align: justify;">La dependencia de procesos manuales es otro desafío en Perú: el 56% de los equipos de seguridad encuestados compila inteligencia de amenazas de forma manual, un método lento y propenso a errores que dificulta el seguimiento de activos antiguos en redes complejas.</p>
<p style="text-align: justify;">Para garantizar una protección de datos más efectiva en 2026, <strong>Kaspersky recomienda que las empresas abandonen el enfoque reactivo y avancen hacia un modelo proactivo de resiliencia digital.</strong> Los Procesos automatizados de Descubrimiento y Reconciliación de Activos (AD&amp;R), por ejemplo, permiten identificar sistemas en conflicto, accesos indebidos e información desactualizada antes de que se conviertan en objetivos de ataque.</p>
<p style="text-align: justify;">También es fundamental establecer políticas formales para la descontinuación de servidores y aplicaciones, incluyendo la destrucción comprobada de los datos antes del apagado del hardware. Además, la integración de soluciones de Gestión de Identidad y Acceso (IAM) con los procesos de recursos humanos resulta clave para permitir la revocación inmediata de las cuentas de empleados desvinculados o proveedores de servicios, reduciendo así la superficie de ataque.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>The post <a href="https://www.serperuano.com/2026/02/kaspersky-alerta-sobre-datos-olvidados-que-pueden-convertirse-en-puerta-de-entrada-para-ataques/">Kaspersky alerta sobre datos olvidados que pueden convertirse en puerta de entrada para ataques</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/02/kaspersky-alerta-sobre-datos-olvidados-que-pueden-convertirse-en-puerta-de-entrada-para-ataques/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">773634</post-id>	</item>
		<item>
		<title>La Vida Familiar migra al Entorno Digital en América Latina: 99% ya se comunica en línea</title>
		<link>https://www.serperuano.com/2026/02/la-vida-familiar-migra-al-entorno-digital-en-america-latina-99-ya-se-comunica-en-linea/</link>
					<comments>https://www.serperuano.com/2026/02/la-vida-familiar-migra-al-entorno-digital-en-america-latina-99-ya-se-comunica-en-linea/#respond</comments>
		
		<dc:creator><![CDATA[Benjamin VR]]></dc:creator>
		<pubDate>Thu, 05 Feb 2026 20:31:38 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[entorno digital]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=773105</guid>

					<description><![CDATA[<p>La vida familiar en América Latina ya se desarrolla, casi por completo, en el entorno digital</p>
The post <a href="https://www.serperuano.com/2026/02/la-vida-familiar-migra-al-entorno-digital-en-america-latina-99-ya-se-comunica-en-linea/">La Vida Familiar migra al Entorno Digital en América Latina: 99% ya se comunica en línea</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Un estudio de Kaspersky revela que la digitalización de la vida familiar en la región también amplía los riesgos de seguridad digital</strong></p>
<p style="text-align: justify;"><strong>Lima, 05 de Febrero del 2026.- </strong>La vida familiar en América Latina ya se desarrolla, casi por completo, en el entorno digital. Un nuevo estudio de <strong>Kaspersky</strong> revela que el 99% de las personas en la región mantiene algún tipo de contacto digital con su familia, y que solo un 1% asegura no comunicarse en línea en absoluto. Mensajería instantánea, videollamadas, intercambio de memes y cuentas compartidas de streaming forman hoy parte de la rutina cotidiana de millones de hogares latinoamericanos.</p>
<p style="text-align: justify;">El informe confirma que la digitalización no solo ha transformado la forma en que las familias se comunican, sino también cómo comparten su tiempo libre y construyen vínculos a distancia. Sin embargo, esta hiperconectividad también plantea nuevos desafíos en materia de seguridad digital, especialmente para niños y adultos mayores.</p>
<p style="text-align: justify;">Según el estudio, el 93% de las personas en América Latina se comunica con su familia a través de aplicaciones de mensajería, como WhatsApp, Telegram o Signal, consolidándolas como el principal canal de contacto familiar. A esto se suma que el 69% de las familias comparte tiempo viendo películas o series juntas a través de plataformas digitales, lo que demuestra cómo el entretenimiento online se ha integrado a la vida familiar.</p>
<p style="text-align: justify;">Las videollamadas también ocupan un lugar relevante: casi la mitad de las personas en la región (49%) las utiliza de forma regular para mantenerse en contacto con sus familiares. Además, el 66% intercambia memes, videos o publicaciones en redes sociales, especialmente entre los grupos más jóvenes, donde el humor y las referencias culturales compartidas se convierten en una nueva forma de conexión emocional.</p>
<p style="text-align: justify;">Esta migración masiva de la vida familiar al entorno digital está ampliando silenciosamente la superficie de ataque dentro del hogar. Los mismos canales que facilitan la cercanía, mensajería instantánea, plataformas compartidas y redes sociales, se han convertido en vectores habituales para fraudes, robo de identidad y accesos no autorizados, precisamente porque operan en un entorno de confianza.</p>
<p style="text-align: justify;">A diferencia de otros espacios digitales, la comunicación familiar suele estar marcada por una menor verificación. Los usuarios tienden a bajar la guardia ante mensajes que aparentan provenir de un contacto conocido, lo que facilita ataques de phishing emocional, suplantación de identidad e ingeniería social. Un mensaje urgente, un enlace compartido sin contexto o una solicitud inesperada dentro de un chat familiar puede ser suficiente para comprometer un dispositivo o una cuenta.</p>
<p style="text-align: justify;">El riesgo se amplifica cuando una misma cuenta o credencial es utilizada por varios miembros del hogar. La reutilización de contraseñas y el uso de cuentas compartidas crea un efecto dominó: si uno de los dispositivos se ve comprometido, los atacantes pueden escalar el acceso a correos electrónicos, servicios financieros o información personal almacenada en la nube, afectando a toda la familia y no solo a un usuario.</p>
<p style="text-align: justify;"><em>“Cuando la comunicación familiar se concentra en plataformas digitales, los riesgos dejan de ser abstractos. Niños y adultos mayores suelen ser objetivos prioritarios de estafas digitales, ya que los ciberdelincuentes aprovechan la confianza entre las personas para infiltrarse en conversaciones cotidianas. En muchos casos, los ataques no buscan grandes volúmenes de datos, sino accesos persistentes que permiten monitorear conversaciones, robar información o lanzar nuevas estafas desde cuentas legítimas. Proteger la privacidad y reforzar la seguridad digital en el hogar es hoy una parte esencial del cuidado familiar”,</em> <strong>asegura Fabiano Tricarico, Director de Productos para el Consumidor para Américas en Kaspersky.</strong></p>
<p style="text-align: justify;">Para evitar cualquier vulnerabilidad en esta época de conectividad familiar, los expertos de Kaspersky recomiendan:</p>
<ul style="text-align: justify;">
<li><strong>Activa la verificación en dos pasos en tus cuentas más importantes</strong>: además de la contraseña, este sistema pide un código extra para ingresar. Así, aunque alguien robe tu clave, no podrá acceder a tus mensajes o redes sociales sin ese segundo paso.</li>
<li><strong>Desconfía de mensajes urgentes o enlaces inesperados, incluso si parecen venir de un familiar</strong>: muchos fraudes se esconden en mensajes que piden actuar rápido. Ante la duda, confirma primero por otro canal antes de hacer clic o compartir información.</li>
<li><strong>No repitas contraseñas y apóyate en un gestor para recordarlas:</strong> usar la misma contraseña en varias cuentas facilita que un solo ataque afecte todo. Herramientas como <a href="https://latam.kaspersky.com/password-manager">Kaspersky Password Manager</a> ayudan a crear y guardar contraseñas seguras sin que tengas que memorizarlas.</li>
<li><strong>Protege todos los dispositivos del hogar con una solución de seguridad integral:</strong> contar con herramientas como <a href="https://latam.kaspersky.com/premium">Kaspersky Premium</a> permite detectar enlaces falsos, bloquear intentos de estafa y proteger la información personal en celulares y computadores usados por toda la familia.</li>
</ul>
<p style="text-align: justify;"><em>* El estudio fue realizado por el centro de investigación de mercado de Kaspersky en noviembre de 2025. En la encuesta participaron 3.000 personas de 15 países (Argentina, Chile, China, Alemania, India, Indonesia, Italia, Malasia, México, Arabia Saudita, Sudáfrica, España, Turquía, Reino Unido y Emiratos Árabes Unidos).</em></p>
<p style="text-align: justify;">Para más información sobre cómo proteger tu vida digital, visita nuestro <a href="https://latam.kaspersky.com/blog">blog</a>.</p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com">www.kaspersky.com</a>.</p>
<p style="text-align: justify;">&nbsp;</p>The post <a href="https://www.serperuano.com/2026/02/la-vida-familiar-migra-al-entorno-digital-en-america-latina-99-ya-se-comunica-en-linea/">La Vida Familiar migra al Entorno Digital en América Latina: 99% ya se comunica en línea</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/02/la-vida-familiar-migra-al-entorno-digital-en-america-latina-99-ya-se-comunica-en-linea/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">773105</post-id>	</item>
		<item>
		<title>El 88% de los ataques de phishing roban credenciales de acceso a cuentas</title>
		<link>https://www.serperuano.com/2026/01/el-88-de-los-ataques-de-phishing-roban-credenciales-de-acceso-a-cuentas/</link>
					<comments>https://www.serperuano.com/2026/01/el-88-de-los-ataques-de-phishing-roban-credenciales-de-acceso-a-cuentas/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Sat, 31 Jan 2026 17:09:01 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=772561</guid>

					<description><![CDATA[<p>Un análisis de Kaspersky revela que estas campañas también buscan datos personales e información bancaria, que puede revenderse en la dark web por tan solo 50 dólares.</p>
The post <a href="https://www.serperuano.com/2026/01/el-88-de-los-ataques-de-phishing-roban-credenciales-de-acceso-a-cuentas/">El 88% de los ataques de phishing roban credenciales de acceso a cuentas</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><b>Bogotá, 31 de Enero de 2026.-&nbsp;</b>Un reciente análisis de<strong> Kaspersky</strong> sobre<strong> campañas de phishing</strong> y estafas detectadas a nivel global reveló que el 88% de los ataques tiene como objetivo obtener credenciales de acceso a distintos servicios en línea. En menor proporción, estas amenazas también buscan hacerse con otro tipo de información: el 9% se enfoca en la recopilación de datos personales, como nombres, direcciones y fechas de nacimiento; mientras que el 2% apunta a información relacionada con tarjetas bancarias.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Los resultados de esta investigación muestran que la mayoría de las páginas fraudulentas envían los datos robados a través de correo electrónico, bots instalados en aplicaciones de mensajería como Telegram, o paneles controlados por los propios atacantes, antes de que ingresen a canales clandestinos de compra-venta.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><strong>La información obtenida mediante phishing rara vez se utiliza una sola vez.</strong> Las credenciales robadas en distintas campañas suelen agruparse en grandes bases de datos y venderse en mercados de la dark web, en algunos casos por tan solo 50 dólares. Los compradores clasifican y validan estos registros para confirmar si las cuentas siguen activas y pueden reutilizarse en diferentes plataformas.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">De acuerdo con&nbsp;<u><a id="v1OWAf7395886-994e-2311-e16b-7f5de2b7acae" class="v1x_OWAAutoLink" href="https://dfi.kaspersky.com/mx" target="_blank" rel="noopener noreferrer">Kaspersky Digital Footprint Intelligence</a></u>, los precios pueden variar significativamente según el tipo de información: desde menos de un dólar por accesos a portales globales de internet, 105 dólares para plataformas de criptomonedas y hasta 350 dólares por accesos a servicios de banca en línea. A su vez, los documentos personales como pasaportes o identificaciones oficiales se comercializan, en promedio, por 15 dólares, con precios influenciados por factores como la antigüedad de la cuenta, el saldo disponible, los métodos de pago vinculados y las configuraciones de seguridad.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">A medida que estos conjuntos de datos se enriquecen y combinan, los ciberdelincuentes pueden construir perfiles digitales detallados que posteriormente facilitan ataques dirigidos contra directivos, personal financiero, administradores de TI o personas con activos relevantes o documentos sensibles.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><i>«La mayoría de las campañas de phishing actuales están diseñadas para robar credenciales de acceso. Los datos aislados, por sí solos, no generan el valor a largo plazo que los ciberdelincuentes buscan al realizar este tipo de campañas»,&nbsp;</i>explicó&nbsp;<b>Fabiano Tricarico, Director de Productos para el Consumidor para Américas en Kaspersky</b>.&nbsp;<i>«El análisis realizado por nuestro equipo de investigación, indica que las credenciales representan casi el 90% de los intentos de phishing. Una vez recopilados, los nombres de usuario, contraseñas, números telefónicos y datos personales se agrupan, verifican y comercializan, incluso tiempo después del robo inicial. Combinados con nueva información, incluso datos antiguos pueden facilitar la toma de control de cuentas y ataques dirigidos tanto a personas como a organizaciones»</i>.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">A continuación, Kaspersky comparte una serie de recomendaciones para reducir los riesgos asociados al phishing:</div>
<div style="text-align: justify;">&nbsp;</div>
<ul>
<li style="text-align: justify;"><b>No confíes en enlaces ni archivos adjuntos recibidos por correo electrónico o mensajes.</b>&nbsp;Verifica siempre el remitente antes de abrir cualquier contenido. Si parece ser de alguna institución, confirma directamente con ella si la información es legítima.</li>
<li style="text-align: justify;"><b>Revisa cuidadosamente los sitios web antes de ingresar información personal o financiera:&nbsp;</b>Tómate unos minutos y asegúrate de que la URL sea correcta. Presta atención a errores ortográficos o inconsistencias visuales que resulten sospechosas.</li>
<li style="text-align: justify;"><b>Monitorea constantemente tus movimientos bancarios:&nbsp;</b>Apóyate en las aplicaciones bancarias para revisar tus estados de cuenta y reporta de inmediato cualquier transacción sospechosa.</li>
<li style="text-align: justify;"><b>Activa la autenticación multifactor siempre que sea posible:</b>&nbsp;Habilita métodos adicionales de verificación, como códigos temporales o confirmaciones desde tu dispositivo, para evitar accesos no autorizados.</li>
<li style="text-align: justify;"><b>Actúa de inmediato si tus credenciales son robadas:</b>&nbsp;Cambia la contraseña de tu cuenta afectada, y de cualquier otro servicio donde hayas usado la misma o una similar, por una única y robusta. Informa a tus contactos, si se trata de una cuenta de mensajería o red social.</li>
<li style="text-align: justify;"><b>Para mantenerte protegido, utiliza soluciones de seguridad:</b>&nbsp;Existen herramientas que ayudan a prevenir actividades fraudulentas mediante el análisis de sitios web y URLs para identificar patrones sospechosos, como&nbsp;<u><a id="v1OWA1e66875f-3ea5-704e-9fad-5daa1da597fd" class="v1x_OWAAutoLink" href="https://latam.kaspersky.com/premium" target="_blank" rel="noopener noreferrer">Kaspersky Premium</a></u>.</li>
</ul>The post <a href="https://www.serperuano.com/2026/01/el-88-de-los-ataques-de-phishing-roban-credenciales-de-acceso-a-cuentas/">El 88% de los ataques de phishing roban credenciales de acceso a cuentas</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2026/01/el-88-de-los-ataques-de-phishing-roban-credenciales-de-acceso-a-cuentas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">772561</post-id>	</item>
		<item>
		<title>Kaspersky bloquea más de 18 mil ataques bancarios en Perú y observa un aumento de las amenazas móviles</title>
		<link>https://www.serperuano.com/2025/11/kaspersky-bloquea-mas-de-18-mil-ataques-bancarios-en-peru-y-observa-un-aumento-de-las-amenazas-moviles/</link>
					<comments>https://www.serperuano.com/2025/11/kaspersky-bloquea-mas-de-18-mil-ataques-bancarios-en-peru-y-observa-un-aumento-de-las-amenazas-moviles/#respond</comments>
		
		<dc:creator><![CDATA[Martin]]></dc:creator>
		<pubDate>Mon, 03 Nov 2025 16:26:36 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[18 mil]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[aumento]]></category>
		<category><![CDATA[bancarios]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Observa]]></category>
		<category><![CDATA[Perú]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=763813</guid>

					<description><![CDATA[<p>Los ataques a computadoras caen a nivel global, mientras que los troyanos bancarios avanzan en los dispositivos móviles, según el Panorama de Amenazas 2025 de Kaspersky</p>
The post <a href="https://www.serperuano.com/2025/11/kaspersky-bloquea-mas-de-18-mil-ataques-bancarios-en-peru-y-observa-un-aumento-de-las-amenazas-moviles/">Kaspersky bloquea más de 18 mil ataques bancarios en Perú y observa un aumento de las amenazas móviles</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<ul>
<li style="text-align: justify;"><strong>Los ataques a computadoras caen a nivel global, mientras que los troyanos bancarios avanzan en los dispositivos móviles, según el Panorama de Amenazas 2025 de Kaspersky.</strong></li>
</ul>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Lima, 3 de Noviembre del 2025.-</strong>De acuerdo con el nuevo Panorama de Amenazas de Kaspersky, América Latina registró 1,8 millones de ataques de troyanos bancarios bloqueados entre agosto de 2024 y junio de 2025 — un promedio de unos 5,000 por día. A pesar de la caída de casi la mitad (45,5%) respecto al año anterior (3,3 millones), el peligro no ha disminuido, solo se ha transformado. Para el caso de Perú,  se registraron más de 18 mil bloqueos. El informe señala un cambio en el enfoque de los ciberdelincuentes: los ataques están migrando de las computadoras a los dispositivos móviles, siguiendo el aumento del uso de los smartphones en transacciones financieras.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">En lo que va del año, ya se han identificado tres familias activas de troyanos bancarios para Android, frente a solo una en el período anterior; un reflejo de la adaptación y sofisticación del cibercrimen financiero.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Las cifras muestran que la dinámica de los ataques de troyanos bancarios está cambiando. Si antes el principal objetivo eran los computadores, Kaspersky ahora observa una migración significativa hacia los dispositivos móviles. El año pasado, por ejemplo, solo había una familia de troyanos bancarios centrada en Android entre las principales amenazas móviles. En 2025, ya hay tres familias distintas activas: Trojan-Banker.AndroidOS.Agent, Trojan-Banker.AndroidOS.Mamont y Trojan-Banker.AndroidOS.Creduz.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Esta rápida adaptación demuestra que los ciberdelincuentes están cada vez más enfocados en los teléfonos, dispositivos donde los usuarios realizan gran parte de sus transacciones financieras.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><em>“La migración al entorno móvil viene acompañada de una rápida evolución técnica, con los delincuentes a la vanguardia de la innovación en malware para celulares. Los ciberdelincuentes han desarrollado y perfeccionado técnicas avanzadas, como los ataques de Sistema de Transferencia Automatizada (ATS), que automatizan el robo de fondos directamente desde el dispositivo de la víctima, y el uso de Herramientas de Administración Remota (RAT), que garantizan acceso y control total del aparato, permitiendo manipular aplicaciones bancarias sin que el usuario lo note. Este enfoque en tácticas cada vez más sofisticadas para celulares demuestra que el cibercrimen financiero no solo se ha adaptado, sino que está marcando las nuevas tendencias de amenazas móviles en la región”,</em> <strong>destaca Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina.</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">La dinámica del cibercrimen se ilustra bien con el caso del troyano Grandoreiro (Trojan-Banker.Win32.Grandoreiro). En 2023, la intensa actividad de este troyano bancario provocó un aumento significativo de ataques. Sin embargo, tras el arresto del grupo responsable en una operación internacional coordinada, los números de ataques del Grandoreiro volvieron a niveles más bajos. A pesar de esta “normalización”, la amenaza persiste: la resiliencia de los delincuentes es notable, con nuevas variantes que siguen surgiendo y una gran capacidad de adaptación, lo que demuestra que la lucha contra el cibercrimen es continua.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Para evitar ataques de troyanos bancarios, los expertos de Kaspersky recomiendan:</p>
<p style="text-align: justify;">
<ul style="text-align: justify;">
<li><strong>Desconfía de enlaces y archivos adjuntos en correos y mensajes:</strong> antes de hacer clic en cualquier enlace o abrir adjuntos, verifica si el mensaje proviene de un remitente confiable. Desconfía de direcciones desconocidas, solicitudes urgentes u ofertas sospechosas. En caso de duda, confirma con la empresa o persona a través de canales oficiales.</li>
<li><strong>Mantén todos los programas actualizados, tanto en computadoras como en celulares:</strong> así evitarás que los troyanos bancarios aprovechen fallos del sistema para invadir los dispositivos, ya que las actualizaciones corrigen esas vulnerabilidades.</li>
<li><strong>Usa contraseñas fuertes y únicas:</strong> evita repetir contraseñas en diferentes cuentas o usar combinaciones obvias como “123456”. Opta por combinaciones de letras mayúsculas y minúsculas, números y símbolos.</li>
<li><strong>Activa la autenticación en dos factores (2FA):</strong> agrega una capa adicional de protección más allá de la contraseña. Incluso si un ciberdelincuente obtiene su contraseña, necesitará un código generado o enviado a otro dispositivo confiable. Siempre que sea posible, usa aplicaciones de autenticación o tokens físicos en lugar de SMS.</li>
<li><strong>Instala una solución de seguridad confiable:</strong> <a href="https://latam.kaspersky.com/premium">un buen antivirus</a> identifica y bloquea amenazas como troyanos bancarios antes de que causen daños. Mantener la protección activa garantiza una capa extra de seguridad para tus datos personales y empresariales.</li>
<li><strong>Invierte en educación digital continua:</strong> los fraudes y malwares están en constante evolución. Aprender sobre nuevas amenazas, reconocer señales de fraude y adoptar buenas prácticas de seguridad ayuda a reducir riesgos y proteger su presencia digital.</li>
</ul>
<p style="text-align: justify;">
<p style="text-align: justify;">Para más información sobre cómo proteger a tu vida digital, visita nuestro <a href="https://latam.kaspersky.com/blog/">blog</a>.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com">www.kaspersky.com</a></p>The post <a href="https://www.serperuano.com/2025/11/kaspersky-bloquea-mas-de-18-mil-ataques-bancarios-en-peru-y-observa-un-aumento-de-las-amenazas-moviles/">Kaspersky bloquea más de 18 mil ataques bancarios en Perú y observa un aumento de las amenazas móviles</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2025/11/kaspersky-bloquea-mas-de-18-mil-ataques-bancarios-en-peru-y-observa-un-aumento-de-las-amenazas-moviles/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">763813</post-id>	</item>
		<item>
		<title>Retiro de CTS: Kaspersky alerta sobre nuevas modalidades para engañar a los usuarios</title>
		<link>https://www.serperuano.com/2025/10/retiro-de-cts-kaspersky-alerta-sobre-nuevas-modalidades-para-enganar-a-los-usuarios/</link>
					<comments>https://www.serperuano.com/2025/10/retiro-de-cts-kaspersky-alerta-sobre-nuevas-modalidades-para-enganar-a-los-usuarios/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Tue, 28 Oct 2025 16:41:54 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Compensación por Tiempo de Servicios]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=763147</guid>

					<description><![CDATA[<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</p>
The post <a href="https://www.serperuano.com/2025/10/retiro-de-cts-kaspersky-alerta-sobre-nuevas-modalidades-para-enganar-a-los-usuarios/">Retiro de CTS: Kaspersky alerta sobre nuevas modalidades para engañar a los usuarios</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>La expectativa por el retiro de la CTS también activa el interés de los ciberdelincuentes. Kaspersky advierte que en el Perú, los mensajes falsos crecieron 22% y ofrece pautas para evitar caer en estafas.</strong></p>
<p style="text-align: justify;"><strong>Lima, 28 de octubre de 2025.-&nbsp;</strong>En noviembre se espera un nuevo depósito de la <strong>Compensación por Tiempo de Servicios</strong> (CTS), ello genera gran expectativa entre los trabajadores peruanos, debido a que muchos de ellos van a querer hacer uso de este dinero y esperan con ansias las opciones que ofrecen las entidades financieras. Sin embargo, este contexto de alta atención pública también puede ser aprovechado por ciberdelincuentes que buscan difundir mensajes falsos o enlaces fraudulentos a través de redes sociales, links direccionados a WhatsApp, correos electrónicos o SMS, simulando ser comunicaciones oficiales. Ante este escenario, Kaspersky advierte sobre la necesidad de reforzar las medidas de ciberseguridad y mantener una actitud preventiva frente a posibles intentos de estafa digital.</p>
<p style="text-align: justify;">De acuerdo con la nueva edición del <a href="https://latam.kaspersky.com/about/press-releases/ataques-con-mensajes-falsos-aumentan-85-en-america-latina-mas-de-12-mil-millones-de-casos-detectados-kaspersky"><strong>Panorama de Amenazas</strong></a> de Kaspersky, en los últimos 12 meses se registraron 110 millones de intentos de ataques con mensajes falsos en Perú, lo que representa un incremento del 22% respecto al periodo anterior. Esto equivale a un promedio de 302 mil detecciones diarias, evidenciando el creciente riesgo de que los usuarios sean víctimas de fraudes digitales, especialmente en contextos de alta actividad financiera como los retiros de la CTS.</p>
<p style="text-align: justify;">“<em>El pago de la CTS genera gran expectativa entre los trabajadores, quienes recurren a plataformas digitales para consultar saldos o realizar transferencias. Este incremento en la actividad financiera online se convierte en un momento propicio para que los ciberdelincuentes difundan mensajes falsos o enlaces que imitan a entidades bancarias. Hoy, estos fraudes son aún más difíciles de detectar por el uso de inteligencia artificial, que permite crear contenidos cada vez más creíbles. Por ello, es esencial mantenerse alerta, verificar siempre las fuentes oficiales antes de ingresar datos personales y evitar responder a comunicaciones no verificadas, ya que un solo clic puede comprometer la información financiera</em>”, advierte<strong> Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky.</strong></p>
<p style="text-align: justify;">Para evitar ser víctima de estafas asociadas con el depósito de la CTS, los expertos de Kaspersky aconsejan:</p>
<ul style="text-align: justify;">
<li><strong>Desconfía de mensajes o llamadas no solicitadas. </strong>Si recibes comunicaciones de supuestos bancos o entidades que te piden confirmar datos personales o bancarios, no compartas información personal. Ten presente que las organizaciones financieras no solicitan datos por mensaje o llamadas.</li>
<li><strong>Evita ingresar a enlaces desconocidos. </strong>Accede siempre desde los canales oficiales de tu entidad financiera, siempre verifica la autenticidad del remitente. Ten presente que los ciberdelincuentes utilizan estos enlaces para la sustracción de información personal a través de malware.</li>
<li><strong>No descargues aplicaciones de fuentes no verificadas. </strong>Los ciberdelincuentes pueden usar estos aplicativos para tomar el control del dispositivo y acceder a tus cuentas. Un ejemplo del riesgo latente que enfrentan los usuarios en Perú, es Zanubis, un troyano bancario, que se aprovecha del creciente uso de aplicaciones bancarias y billeteras digitales para realizar transacciones fraudulentas. Frente a ello, es recomendable instalar las aplicaciones desde tiendas oficiales, además y revisar qué permisos otorgamos a las apps.</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Monitorea tus cuentas. </strong>Revisa frecuentemente tus movimientos financieros y reporta cualquier transacción inusual.</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Utiliza una solución de seguridad confiable. </strong>Herramientas como <a href="https://latam.kaspersky.com/premium"><strong>Kaspersky Premium</strong></a> bloquean sitios fraudulentos, detectan enlaces de phishing y protegen tus transacciones bancarias en línea, evitando situaciones que perjudiquen tu bienestar.</li>
</ul>
<p style="text-align: justify;">Para más consejos de cómo proteger tus datos personales y bancarios, visita nuestro <a href="https://latam.kaspersky.com/blog/"><strong>blog</strong></a></p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;"><strong>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</strong> Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com">www.kaspersky.com</a></p>
<p style="text-align: justify;"><strong>&nbsp;</strong></p>The post <a href="https://www.serperuano.com/2025/10/retiro-de-cts-kaspersky-alerta-sobre-nuevas-modalidades-para-enganar-a-los-usuarios/">Retiro de CTS: Kaspersky alerta sobre nuevas modalidades para engañar a los usuarios</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2025/10/retiro-de-cts-kaspersky-alerta-sobre-nuevas-modalidades-para-enganar-a-los-usuarios/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">763147</post-id>	</item>
		<item>
		<title>Nueva película de Demon Slayer desata campañas de estafas en todo el mundo: Kaspersky</title>
		<link>https://www.serperuano.com/2025/10/nueva-pelicula-de-demon-slayer-desata-campanas-de-estafas-en-todo-el-mundo-kaspersky/</link>
					<comments>https://www.serperuano.com/2025/10/nueva-pelicula-de-demon-slayer-desata-campanas-de-estafas-en-todo-el-mundo-kaspersky/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Tue, 14 Oct 2025 17:11:29 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=761502</guid>

					<description><![CDATA[<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</p>
The post <a href="https://www.serperuano.com/2025/10/nueva-pelicula-de-demon-slayer-desata-campanas-de-estafas-en-todo-el-mundo-kaspersky/">Nueva película de Demon Slayer desata campañas de estafas en todo el mundo: Kaspersky</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">El éxito global del anime impulsa a los estafadores a aprovechar el entusiasmo de los fans, lanzando sitios falsos que prometen acceso gratuito a la nueva película.</p>
<p style="text-align: justify;"><strong>Kaspersky,&nbsp;</strong><strong>14 de octubre de 2025.-&nbsp;</strong>La nueva <strong>película Demon Slayer: Kimetsu no Yaiba – Infinity Castle</strong> se estrenó recientemente en varios países, pero su debut también ha provocado un aumento en la actividad de estafas. Los ciberdelincuentes están aprovechando el interés de los usuarios por el nuevo filme, atrayéndolos con la promesa de acceso gratuito al anime. Los expertos de <strong>Kaspersky</strong> han identificado sitios web fraudulentos en varios idiomas, lo que indica que los atacantes buscan llegar a una audiencia global explotando la popularidad de la película.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">El fraude funciona de la siguiente manera: los atacantes crean sitios web falsos que afirman ofrecer acceso gratuito a la nueva película con doblajes en el idioma nativo del usuario. Sin embargo, cuando los visitantes intentan reproducir el video, aparece un reproductor falso que les pide registrarse para supuestamente obtener acceso al filme y “acceso ilimitado” al contenido de la plataforma.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><em>Ejemplo de un sitio web y del reproductor falso que solicita a los usuarios registrarse para continuar viendo la película.</em></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para registrarse y continuar viendo la película, se solicita a los usuarios que proporcionen información personal, como su dirección de correo electrónico y, en algunos casos, su número de teléfono móvil, además de crear una contraseña. En etapas posteriores del falso registro, se piden datos bancarios bajo el pretexto de una “prueba gratuita”, lo que pone a los usuarios en riesgo de robo de credenciales (especialmente si utilizan la misma contraseña en varias cuentas) y de posibles pérdidas financieras.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><strong><em>Ejemplo de un formulario de registro en un sitio web fraudulento.</em></strong></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><em>“Los lanzamientos de gran impacto como Demon Slayer representan un terreno fértil para las operaciones fraudulentas. Los atacantes aprovechan el impulso emocional y la urgencia de los fans por acceder antes que nadie al nuevo contenido, manipulando ese entusiasmo mediante técnicas de ingeniería social. En este tipo de campañas, el objetivo no es solo robar credenciales o datos financieros, sino también construir bases de información que luego se reutilizan en ataques más dirigidos. Por eso, recomendamos extremar las precauciones y consumir contenido únicamente a través de fuentes oficiales y verificadas, protegiendo así tanto los datos personales como la seguridad digital en general”,</em> <strong>comenta Lisandro Ubiedo, analista Senior de Seguridad del Equipo Global de Investigación y Análisis para América Latina en Kaspersky.</strong></p>
<p style="text-align: justify;"><strong>&nbsp;</strong></p>
<p style="text-align: justify;">Aun con el aumento de estas amenazas, la experiencia digital no tiene por qué volverse un riesgo. Con información, criterio y el uso responsable de las plataformas, los usuarios pueden seguir disfrutando del contenido que aman sin poner en peligro su seguridad.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para evitar ser víctima de este tipo de estafas, Kaspersky aconseja a los usuarios:</p>
<p style="text-align: justify;">&nbsp;</p>
<ul style="text-align: justify;">
<li><strong>Verificar la autenticidad de los sitios web antes de ingresar datos personales</strong> y usar únicamente páginas oficiales para ver o descargar películas. Revisar bien los formatos de URL y la ortografía del nombre de la empresa.</li>
<li><strong>Elegir siempre plataformas de streaming oficiales y de buena reputación</strong> para proteger los datos personales del robo o mal uso.</li>
<li>Utilizar una solución de seguridad confiable que detecte archivos maliciosos y bloquee enlaces de phishing. La eficacia de las soluciones de seguridad en la detección de phishing es evaluada anualmente por laboratorios de pruebas independientes. Por ejemplo, en 2025 y 2024, Kaspersky Premium logró una tasa de detección del 93 % sin falsos positivos en las pruebas anti-phishing de AV-Comparatives y obtuvo el certificado “Approved”.</li>
</ul>
<p style="text-align: justify;">&nbsp;</p>
<ul style="text-align: justify;">
<li><strong>Habilitar la autenticación multifactor y monitorear las cuentas</strong>: activar 2FA en Apple ID y aplicaciones financieras, y revisar regularmente los estados de cuenta en busca de actividad no autorizada.</li>
</ul>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para más información sobre cómo proteger tu vida digital, visita nuestro&nbsp;<a href="https://latam.kaspersky.com/blog/">blog</a>.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com">www.kaspersky.com</a></p>
<p style="text-align: justify;">&nbsp;</p>The post <a href="https://www.serperuano.com/2025/10/nueva-pelicula-de-demon-slayer-desata-campanas-de-estafas-en-todo-el-mundo-kaspersky/">Nueva película de Demon Slayer desata campañas de estafas en todo el mundo: Kaspersky</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2025/10/nueva-pelicula-de-demon-slayer-desata-campanas-de-estafas-en-todo-el-mundo-kaspersky/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">761502</post-id>	</item>
		<item>
		<title>Kaspersky alerta: nueva estafa de robo de cuentas de WhatsApp mediante votaciones falsas</title>
		<link>https://www.serperuano.com/2025/09/kaspersky-alerta-nueva-estafa-de-robo-de-cuentas-de-whatsapp-mediante-votaciones-falsas/</link>
					<comments>https://www.serperuano.com/2025/09/kaspersky-alerta-nueva-estafa-de-robo-de-cuentas-de-whatsapp-mediante-votaciones-falsas/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Thu, 25 Sep 2025 17:54:42 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=759285</guid>

					<description><![CDATA[<p>Al hacer clic en los botones “Votar” o “Autorizar”, los usuarios son redirigidos a una página fraudulenta que los insta a “autorizar rápida y fácilmente” vía WhatsApp.</p>
The post <a href="https://www.serperuano.com/2025/09/kaspersky-alerta-nueva-estafa-de-robo-de-cuentas-de-whatsapp-mediante-votaciones-falsas/">Kaspersky alerta: nueva estafa de robo de cuentas de WhatsApp mediante votaciones falsas</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Lima, 25 de septiembre de 2025.- </strong><strong>Kaspersky ha detectado una nueva campaña de phishing dirigida a usuarios de WhatsApp a través de un esquema fraudulento de votaciones.</strong> Este ataque atrae a las víctimas con una página de votación que supuestamente presenta a jóvenes atletas, aunque también se están explotando otros temas populares para atraer votantes. El método puede adaptarse fácilmente a distintos escenarios, y el objetivo final de los atacantes es secuestrar cuentas de WhatsApp.</p>
<p style="text-align: justify;">La estafa comienza cuando los usuarios son dirigidos a una página web aparentemente legítima que afirma alojar un concurso de votación. Por ejemplo, la página puede mostrar fotos de atletas, cada una con un botón de “Votar” y contadores en tiempo real que muestran supuestos totales de votos y el número de usuarios que ya han participado. Estos elementos crean una falsa sensación de autenticidad, alentando a la interacción del usuario. Además, la página asegura que cualquiera puede participar en el concurso tras una “autorización”, y que los ganadores recibirán premios de supuestos “patrocinadores”.</p>
<p style="text-align: justify;"><strong><em>Falsa página de votación</em></strong></p>
<p style="text-align: justify;"><strong>Al hacer clic en los botones “Votar” o “Autorizar”, los usuarios son redirigidos a una página fraudulenta que los insta a “autorizar rápida y fácilmente” vía WhatsApp.</strong> Se les solicita que introduzcan el número de teléfono móvil asociado a su cuenta. A continuación, los atacantes utilizan la función de WhatsApp para iniciar sesión en la interfaz web del mensajero mediante un código de un solo uso: ingresan el número de teléfono de la víctima y el sistema genera un código de 6 dígitos que el sitio de la estafa refleja. Cuando el usuario introduce ese código en la aplicación de su smartphone, la sesión web que los atacantes habían iniciado se activa, permitiéndoles espiar a la víctima, enviar mensajes y, finalmente, apoderarse de la cuenta.</p>
<p style="text-align: justify;"><em>“Observamos que los concursos en línea con votaciones son muy populares actualmente, y esto es aprovechado por los atacantes, que explotan la confianza en esta actividad aparentemente inofensiva. Al combinar la ingeniería social con interfaces falsas convincentes, los atacantes convierten la interacción de los usuarios en un arma para robar datos sensibles. La conciencia y la vigilancia son fundamentales para mantenerse protegido”, comenta </em><strong>Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.</strong></p>
<p style="text-align: justify;">Para protegerse de este tipo de estafas de secuestro de cuentas, los expertos de Kaspersky recomiendan:</p>
<ul style="text-align: justify;">
<li><strong>Habilitar la verificación en dos pasos:</strong> activa la función de verificación en dos pasos de WhatsApp para añadir una capa extra de seguridad, que requiere un PIN para acceder a la cuenta.</li>
<li><strong>Verifica la autenticidad de los sitios web</strong>: evite ingresar información personal en páginas desconocidas, especialmente aquellas a las que se accede mediante enlaces no solicitados. Revise siempre la legitimidad de la URL.</li>
<li><strong>Nunca compartas códigos de verificación</strong>: WhatsApp nunca solicitará su código de verificación. No lo compartas con nadie, ni siquiera si lo recibe de una fuente aparentemente confiable.</li>
<li><strong>Usa un software de seguridad: </strong><a href="https://latam.kaspersky.com/premium">existen en el mercado</a> soluciones confiables y probadas para detectar y bloquear sitios web, enlaces maliciosos y que pueden proteger tus datos personales y de pago.</li>
</ul>The post <a href="https://www.serperuano.com/2025/09/kaspersky-alerta-nueva-estafa-de-robo-de-cuentas-de-whatsapp-mediante-votaciones-falsas/">Kaspersky alerta: nueva estafa de robo de cuentas de WhatsApp mediante votaciones falsas</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2025/09/kaspersky-alerta-nueva-estafa-de-robo-de-cuentas-de-whatsapp-mediante-votaciones-falsas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">759285</post-id>	</item>
		<item>
		<title>Octavo retiro de AFP: Kaspersky alerta sobre el aumento de estafas financieras en Perú</title>
		<link>https://www.serperuano.com/2025/09/octavo-retiro-de-afp-kaspersky-alerta-sobre-el-aumento-de-estafas-financieras-en-peru/</link>
					<comments>https://www.serperuano.com/2025/09/octavo-retiro-de-afp-kaspersky-alerta-sobre-el-aumento-de-estafas-financieras-en-peru/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Wed, 24 Sep 2025 15:01:47 +0000</pubDate>
				<category><![CDATA[Nacional]]></category>
		<category><![CDATA[AFP]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[sistema previsional]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=759034</guid>

					<description><![CDATA[<p>Tanto los afiliados del Sistema Previsional como los ciberdelincuentes han estado atentos a este anuncio.</p>
The post <a href="https://www.serperuano.com/2025/09/octavo-retiro-de-afp-kaspersky-alerta-sobre-el-aumento-de-estafas-financieras-en-peru/">Octavo retiro de AFP: Kaspersky alerta sobre el aumento de estafas financieras en Perú</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Tanto los afiliados del Sistema Previsional como los ciberdelincuentes han estado atentos a este anuncio</strong>, en este contexto, Kaspersky comparte señales de alerta y recomendaciones.</p>
<p style="text-align: justify;"><strong>Lima, 24 de septiembre de 2025.-&nbsp;</strong>La aprobación del dictamen que dispone el octavo retiro de los fondos de las AFP ha generado mucha expectativa de parte de los afiliados que están atentos a los pasos a seguir para que puedan realizar los retiros de sus fondos como: el establecimiento de plazos para la realización de las solicitudes, la habilitación de cronogramas de pago, entre otros. Se trata de anuncios relevantes que, si bien se comunican por canales oficiales, generan tanto interés que también pueden circular por otras vías, como redes sociales, mensajes de texto, correos electrónicos u otras plataformas. Esta situación incrementa el riesgo de que ciberdelincuentes aprovechen la atención del público para difundir información falsa o engañosa, algo que sigue en aumento en Perú.</p>
<p style="text-align: justify;">Kaspersky registró un aumento anual del 22% en ataques de phishing en el país y el riesgo se agrava porque, de acuerdo con estadísticas de la compañía, <a href="https://latam.kaspersky.com/blog/estudo-linguagem-digital-2024/28068/">menos de la mitad de los peruanos (49%)</a> sabe qué es el phishing, realidad que vuelve a los usuarios más vulnerables ante ataques maliciosos.</p>
<p style="text-align: justify;">Tal <a href="https://latam.kaspersky.com/blog/panorama-amenazas-latam-2023/26586/">como han alertado los expertos de Kaspersky</a>, Latinoamérica es una de las regiones más afectadas por amenazas financieras a nivel mundial, relacionadas con épocas especiales como el retiro de AFP. Los fraudes pueden comenzar con una simple llamada telefónica de un supuesto banco que solicita los datos de la víctima para confirmar una cuenta, información que, posteriormente, podrán utilizar para extraer dinero. También, hay casos en los que se pide a los usuarios que instalen una aplicación en su teléfono móvil y, sin que lo sepan, el ciberdelincuente puede tomar el control del dispositivo para realizar transacciones. Además, se han denunciado estafas que inician con mensajes SMS maliciosos en los que se ofrecen supuestos descuentos en facturas de telefonía móvil y tarjetas de crédito para que la víctima realice una transferencia inmediata.</p>
<p style="text-align: justify;">“El gran interés que ha generado este anuncio es una oportunidad para que los ciberdelincuentes pueden aprovecharse y activar la búsqueda de víctimas. Los usuarios están ansiosos por tener información y es de esperarse que durante este proceso aumenten las estafas. Lamentablemente, los engaños que usan los criminales se han vuelto más sofisticados, tienen más recursos, estructuran mejor sus tácticas y los ataques se vuelven más complejos de reconocer. Por eso, es importante que los usuarios estén informados, preparados y protegidos al tener buenos hábitos de ciberseguridad y herramientas eficientes” explicó <strong>Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky.</strong></p>
<p style="text-align: justify;">
Para ayudar a los afiliados al Sistema Provisional a no caer en estafas relacionadas con el octavo retiro de AFP Kaspersky comparte algunas recomendaciones:</p>
<ul style="text-align: justify;">
<li><strong>Des</strong><strong>confía&nbsp;de&nbsp;contactos&nbsp;desconocidos.</strong><br />
Si recibes un mensaje SMS, WhatsApp o correo electrónico de un remitente desconocido, &nbsp;&nbsp;&nbsp;&nbsp;desconfía automáticamente. Verifica siempre la autenticidad del remitente. Ten especial cuidado con los números cortos, ya que los delincuentes han encontrado maneras de burlar este canal para difundir distintas estafas.</li>
<li><strong>¿Demasiado bueno para ser verdad?</strong></li>
</ul>
<p style="text-align: justify;">Sé cauteloso con las promesas exageradas. Ya sean juegos en línea, productos con grandes descuentos o con alta demanda, supuestas oportunidades de inversión en una nueva criptomoneda, o si una oferta parece demasiado buena para ser verdad, probablemente no lo sea. Los estafadores utilizan estas tácticas para atraer a las víctimas y obtener sus datos personales o financieros.</p>
<ul style="text-align: justify;">
<li><strong>Llamadas o mensajes del «banco» o alguna autoridad solicitando información personal.</strong></li>
</ul>
<p style="text-align: justify;">Las entidades financieras no llaman ni solicitan tus datos por mensaje. Si recibes una llamada&nbsp;&nbsp;&nbsp;&nbsp; sospechosa en la que te piden marcar a un número desconocido, descargar una aplicación o&nbsp;&nbsp;&nbsp;&nbsp; hacer una transferencia bancaria dudosa, no lo hagas. Hay varios tipos de fraudes que parten de esta táctica para dar credibilidad a la estafa y convencer a la víctima de que instale un programa malicioso que da a los delincuentes acceso remoto al dispositivo.</p>
<ul style="text-align: justify;">
<li><strong>Movimientos inusuales</strong></li>
</ul>
<p style="text-align: justify;">Si sospechas de un movimiento en tu cuenta bancaria o recibes algún mensaje «urgente» relacionado con el retiro, ponte&nbsp; en contacto con los canales de comunicación oficiales de tu banco. Estos pueden encontrarse,&nbsp; por ejemplo, en tu tarjeta o en el sitio web oficial de la institución.</p>
<ul style="text-align: justify;">
<li><strong>Usa herramientas adecuadas</strong></li>
</ul>
<p style="text-align: justify;">Utiliza una solución de seguridad confiable como <a href="https://latam.kaspersky.com/premium"><strong>Kaspersky Premium</strong></a>, que no solo impide el acceso a sitios web falsos, sino que también detecta y bloquea enlaces de <strong>phishing</strong> en correos electrónicos y sitios web. Además, al realizar pagos en línea, activa un <strong>navegador protegido de nivel bancario</strong> para asegurar que tus transacciones y datos financieros estén resguardados frente a posibles intentos de interceptación por parte de ciberdelincuentes.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para más consejos de cómo proteger tus datos personales y bancarios, visita nuestro <a href="https://latam.kaspersky.com/blog/">blog</a>.</p>The post <a href="https://www.serperuano.com/2025/09/octavo-retiro-de-afp-kaspersky-alerta-sobre-el-aumento-de-estafas-financieras-en-peru/">Octavo retiro de AFP: Kaspersky alerta sobre el aumento de estafas financieras en Perú</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2025/09/octavo-retiro-de-afp-kaspersky-alerta-sobre-el-aumento-de-estafas-financieras-en-peru/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">759034</post-id>	</item>
		<item>
		<title>Kaspersky alerta sobre estafas digitales durante el pago a adultos mayores: Consejos para evitar fraudes</title>
		<link>https://www.serperuano.com/2025/09/kaspersky-alerta-sobre-estafas-digitales-durante-el-pago-a-adultos-mayores-consejos-para-evitar-fraudes/</link>
					<comments>https://www.serperuano.com/2025/09/kaspersky-alerta-sobre-estafas-digitales-durante-el-pago-a-adultos-mayores-consejos-para-evitar-fraudes/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Fri, 05 Sep 2025 16:17:00 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Fondo Nacional de Vivienda]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=756460</guid>

					<description><![CDATA[<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</p>
The post <a href="https://www.serperuano.com/2025/09/kaspersky-alerta-sobre-estafas-digitales-durante-el-pago-a-adultos-mayores-consejos-para-evitar-fraudes/">Kaspersky alerta sobre estafas digitales durante el pago a adultos mayores: Consejos para evitar fraudes</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Con el reintegro de FONAVI como foco, Kaspersky ofrece consejos prácticos a los adultos mayores para prevenir fraudes digitales durante este proceso. El uso de tecnologías seguras y la educación digital son clave para proteger sus pagos y datos personales.</p>
<p style="text-align: justify;"><strong>Lima, 05 de septiembre de 2025.</strong></p>
<p style="text-align: justify;">En estos días, miles de adultos mayores en el Perú están cobrando la devolución de sus aportes al <strong>Fondo Nacional de Vivienda</strong> (FONAVI) en el Banco de la Nación, de acuerdo con lo anunciado por la Comisión Ad Hoc encargada del proceso. Sin embargo, este contexto también puede ser aprovechado por ciberdelincuentes y estafadores que buscan engañar a los beneficiarios mediante llamadas, mensajes falsos y páginas web fraudulentas que se hacen pasar por canales oficiales, poniendo en riesgo tanto el dinero como los datos personales de los adultos mayores.</p>
<p style="text-align: justify;">Según el <a href="https://latam.kaspersky.com/blog/older-people-internet/7783/">estudio global</a> de Kaspersky, solo el 52<strong>% de los adultos mayores usan soluciones de ciberseguridad para la</strong><strong> protección de sus dispositivos móviles y solo el 57% mencionó que protege sus equipos celulares. Además, </strong>solo tres de cada diez eligen una privacidad rigurosa en las redes sociales y en los navegadores. Un escaso 18% desactiva la geolocalización en las aplicaciones. Este desfase —entre el uso frecuente y la falta de protección— los convierte en uno de los grupos más vulnerables frente a ciberamenazas como fraudes o phishing</p>
<p style="text-align: justify;"><em>«Los adultos mayores son especialmente vulnerables a fraudes digitales, más aún en contextos donde hay cobros masivos de dinero. Desde Kaspersky buscamos empoderar y educar a las personas con herramientas y conocimientos simples para reconocer señales de alerta y no caer en estafas»</em> – comentó, <strong>Fabio Assolini, director del equipo de Global de Investigación y Análisis para América Latina en Kaspersky.</strong></p>
<p style="text-align: justify;">Para que los adultos&nbsp; mayores estén adecuadamente protegidos de las estafas digitales,&nbsp; los expertos de Kaspersky aconsejan:</p>
<ol style="text-align: justify;">
<li><strong>Verificar siempre la fuente oficial</strong>: La única entidad autorizada para el pago es el Banco de la Nación. No confíe en mensajes de WhatsApp, SMS o correos electrónicos que pidan datos personales o bancarios. Considera que ninguna entidad bancaria te solicitará tus datos personales por telefónica o mediante mensaje, ante esta situación finaliza la llamada y comunícate directamente con la entidad.</li>
<li><strong>No compartir información personal</strong>: Nunca proporcione su número de DNI, clave de tarjeta o códigos de verificación a desconocidos, incluso si dicen ser del banco o de una entidad del Estado.</li>
<li><strong>Evitar enlaces sospechosos</strong>: Acceda únicamente a la web oficial publicada por el Estado y el Banco de la Nación. Desconfíe de páginas que prometen agilizar trámites o verificar beneficiarios con un solo clic. No confíes en enlaces que hacen clic a cambio de alguna recompensa.</li>
<li><strong>En caso de dudas, solicita ayuda de algún familiar: </strong>Si recibe alguna información o notificación que le genere dudas o desconfianza, consulte con un familiar antes de ingresar datos personales o bancarios a un sitio web o a una aplicación relacionada con trámites oficiales.</li>
<li><strong>Atención a llamadas falsas</strong>: No caiga en la trampa de supuestos funcionarios que llaman para pedir depósitos a cambio de acelerar el cobro. Ninguna institución solicita pagos adicionales para acceder a la devolución. No respondas a llamadas sospechosas que indican que tu cuenta no funciona y necesitan de un depósito para solucionarlo de inmediato, mantén la calma, respira y pide apoyo de personas de confianza.</li>
<li><strong>Usar protección digital</strong>: Contar con una <a href="https://latam.kaspersky.com/premium">solución de seguridad confiable</a> en los dispositivos ayuda a bloquear páginas de phishing. Utiliza la tecnología que cuida de tus datos cuando accedes a internet, especialmente cuando te conectas en redes públicas, como los centros médicos, cafeterías o estaciones.</li>
</ol>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para más información sobre cómo proteger tu seguridad digital, visita nuestro <a href="https://latam.kaspersky.com/blog/">blog</a>.</p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com/">www.kaspersky.com</a></p>The post <a href="https://www.serperuano.com/2025/09/kaspersky-alerta-sobre-estafas-digitales-durante-el-pago-a-adultos-mayores-consejos-para-evitar-fraudes/">Kaspersky alerta sobre estafas digitales durante el pago a adultos mayores: Consejos para evitar fraudes</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2025/09/kaspersky-alerta-sobre-estafas-digitales-durante-el-pago-a-adultos-mayores-consejos-para-evitar-fraudes/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">756460</post-id>	</item>
		<item>
		<title>Cibercriminales se esconden en sitios de aprendizaje, comunidades digitales y redes sociales para atacar empresas</title>
		<link>https://www.serperuano.com/2025/08/cibercriminales-se-esconden-en-sitios-de-aprendizaje-comunidades-digitales-y-redes-sociales-para-atacar-empresas/</link>
					<comments>https://www.serperuano.com/2025/08/cibercriminales-se-esconden-en-sitios-de-aprendizaje-comunidades-digitales-y-redes-sociales-para-atacar-empresas/#respond</comments>
		
		<dc:creator><![CDATA[Ricardo VP]]></dc:creator>
		<pubDate>Thu, 28 Aug 2025 14:55:05 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Cibercriminales]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[sitios de aprendizaje]]></category>
		<guid isPermaLink="false">https://www.serperuano.com/?p=755602</guid>

					<description><![CDATA[<p>Kaspersky alertó que los atacantes usaron plataformas como GitHub, Quora y Microsoft Learn Challenge para engañar a empleados y tomar control de sistemas corporativos.</p>
The post <a href="https://www.serperuano.com/2025/08/cibercriminales-se-esconden-en-sitios-de-aprendizaje-comunidades-digitales-y-redes-sociales-para-atacar-empresas/">Cibercriminales se esconden en sitios de aprendizaje, comunidades digitales y redes sociales para atacar empresas</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Lima, 28 de Agosto del 2025.-&nbsp;Kaspersky descubrió una serie de ataques en los que los ciberdelincuentes usaban servicios legítimos como GitHub</strong> (plataforma para compartir y almacenar código de software), Quora (foro de preguntas y respuestas), Microsoft Learn Challenge (espacio de aprendizaje en línea de Microsoft) y diferentes redes sociales. La idea era camuflar sus actividades en lugares comunes y confiables para no levantar sospechas. Con esta estrategia lograban activar un beacon parte del framework de pentesting Cobalt Strike, que les permitía tomar el control de computadoras, robar información y mantenerse dentro de las redes de las víctimas sin ser descubiertos. Estos ataques comenzaron a aparecer en la segunda mitad de 2024 y siguieron activos durante 2025, afectando sobre todo a empresas medianas y grandes.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Para engañar a sus víctimas, los atacantes usaron una técnica llamada <em>spear phishing</em>. A diferencia del phishing tradicional, que se envía de forma masiva, este tipo de ataque está dirigido a personas u organizaciones específicas, con mensajes hechos a la medida para parecer más creíbles. En este caso, los correos falsos se disfrazaban como comunicaciones legítimas de grandes empresas estatales, sobre todo del sector de petróleo y gas. El texto simulaba un interés en los productos o servicios de la organización, para convencer al destinatario de abrir un archivo adjunto. Ese archivo era un comprimido que parecía contener documentos PDF con requisitos de compra, pero en realidad incluía programas maliciosos capaces de infectar la computadora.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Los atacantes aprovecharon un método conocido como secuestro de DLL, que consiste en engañar a un programa para que cargue archivos maliciosos en lugar de los originales. También usaron una herramienta legítima llamada Crash Reporting Send Utility, que normalmente sirve para que los desarrolladores reciban reportes de errores de sus aplicaciones, pero en este caso fue manipulada para ejecutar el ataque.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Además, el malware descargaba y ejecutaba código escondido en perfiles públicos de plataformas de uso común, para no levantar sospechas. &nbsp;Cuando el código malicioso se ejecutaba en los equipos de las víctimas, se activabael beacon de Cobalt Strike, dando a los atacantes el control de los sistemas comprometidos.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><strong><em>Perfiles en plataformas en línea populares con código malicioso.</em></strong></p>
<p style="text-align: justify;"><em>&nbsp;</em></p>
<p style="text-align: justify;"><em>“Aunque en este caso los atacantes no usaron perfiles reales de redes sociales —todas las cuentas eran falsas y creadas solo para el ataque—, nada les impide aprovechar las funciones que ofrecen estas plataformas. Por ejemplo, podrían esconder fragmentos de código malicioso en los comentarios de publicaciones legítimas. Los delincuentes están usando técnicas cada vez más creativas para disfrazar herramientas ya conocidas, por lo que es clave mantenerse informado con la inteligencia de amenazas más reciente para estar protegido”, </em><strong>asegura</strong> <strong>Eduardo Chavarro director del Grupo de Respuesta a Incidentes y forense digital para Américas en Kaspersky.</strong></p>
<p style="text-align: justify;">Para evitar estas vulnerabilidades en las empresas, los expertos de Kaspersky recomiendan:</p>
<ul style="text-align: justify;">
<li><strong>Monitorear la infraestructura digital de forma continua: </strong>No basta con instalar sistemas de seguridad y olvidarse. Las organizaciones deben vigilar de manera constante sus servidores, redes y equipos para detectar cualquier actividad fuera de lo normal. Esto ayuda a identificar un ataque en sus primeras fases, antes de que cause un daño mayor.</li>
<li><strong>Usar soluciones de seguridad confiables:</strong> Es fundamental contar con herramientas especializadas que puedan detectar y bloquear malware oculto en correos masivos o archivos adjuntos sospechosos. Un buen sistema de seguridad puede analizar los mensajes en tiempo real y detener la amenaza antes de que llegue al usuario final.</li>
<li><strong>Capacitar al personal en ciberseguridad:</strong> Muchas veces los ataques logran entrar gracias a un simple clic en un archivo malicioso. Por eso, <a href="https://latam.kaspersky.com/small-to-medium-business-security/security-awareness-platform">entrenar a los empleados</a> para que reconozcan señales de alerta —como correos sospechosos, enlaces extraños o adjuntos inesperados— es tan importante como la tecnología misma.</li>
<li><strong>Proteger los dispositivos corporativos con sistemas integrales</strong>: Además del monitoreo, es clave que los equipos cuenten con <a href="https://latam.kaspersky.com/next-edr-foundations">protección avanzada</a> que detecte y bloquee intentos de ataque desde el principio.</li>
</ul>
<p style="text-align: justify;">Para conocer más sobre cómo proteger la seguridad empresarial, visita nuestro<a href="https://latam.kaspersky.com/blog/"> blog</a>.</p>
<p style="text-align: justify;"><strong>Acerca de Kaspersky</strong></p>
<p style="text-align: justify;"><strong>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997.</strong> Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: <a href="http://www.kaspersky.com">www.kaspersky.com</a></p>
<p style="text-align: justify;">&nbsp;</p>The post <a href="https://www.serperuano.com/2025/08/cibercriminales-se-esconden-en-sitios-de-aprendizaje-comunidades-digitales-y-redes-sociales-para-atacar-empresas/">Cibercriminales se esconden en sitios de aprendizaje, comunidades digitales y redes sociales para atacar empresas</a> first appeared on <a href="https://www.serperuano.com">Serperuano.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.serperuano.com/2025/08/cibercriminales-se-esconden-en-sitios-de-aprendizaje-comunidades-digitales-y-redes-sociales-para-atacar-empresas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">755602</post-id>	</item>
	</channel>
</rss>
