jueves, 28 de agosto de 2025

馃攼 Roban supuestas contrase帽as de 15,8 millones de usuarios de PayPal

 


馃搶 Lo que pas贸

  • En foros de la dark web apareci贸 un archivo llamado “Global PayPal Credential Dump 2025”.

  • Se ofrecen 15,8 millones de credenciales (correos + contrase帽as + enlaces directos a servicios de PayPal) por 750 d贸lares.

  • El vendedor asegura que los datos son recientes (mayo 2025).

  • PayPal lo niega y afirma que se trata de datos antiguos (incidente de 2022 con 35.000 cuentas comprometidas).

  • Expertos creen que no hubo hackeo directo a PayPal, sino recopilaci贸n de datos robados con malware infostealer en dispositivos de usuarios.


⚠️ Riesgo real

Aunque no est谩 confirmado que sea una brecha nueva, las credenciales filtradas s铆 podr铆an ser v谩lidas si los usuarios:

  • Repitieron contrase帽as entre servicios.

  • No actualizaron sus claves desde filtraciones anteriores.


馃洝️ C贸mo proteger tu cuenta PayPal ahora mismo

  1. Cambia tu contrase帽a ya → usa una combinaci贸n 煤nica, larga y compleja.

  2. Activa autenticaci贸n multifactor (MFA) → segunda capa de seguridad (SMS o app).

  3. Revisa movimientos recientes y reporta cualquier operaci贸n extra帽a.

  4. No reutilices contrase帽as en otros servicios.

  5. Evita instalar programas pirata o abrir enlaces sospechosos, para no caer en malware infostealer.

  6. Considera usar un gestor de contrase帽as para mayor seguridad.


馃憠 Aunque PayPal dice que no hubo nueva brecha, mejor actuar como si los datos s铆 estuvieran comprometidos.

馃毃 FreeVPN.One: la extensi贸n “segura” que espiaba a todos

 


馃搶 M谩s de 100.000 usuarios la desinstalaron tras descubrirse su funcionamiento como spyware.

馃攳 Lo que pas贸

  • FreeVPN.One se mostraba como una VPN segura en Chrome Web Store, incluso con insignias de verificaci贸n de Google.

  • Seg煤n Koi Security, ocultaba un script malicioso que:

    • Capturaba pantallas de absolutamente todos los sitios visitados.

    • Inclu铆a mensajes privados, datos bancarios, m茅dicos y fotos personales.

    • Enviaba la informaci贸n a servidores externos sin autorizaci贸n.

⚠️ C贸mo evolucion贸 el fraude

  • Antes de julio 2025 era un VPN b谩sico.

  • Con actualizaciones progresivas pidi贸 permisos excesivos (pesta帽as, historial, ejecuci贸n de scripts).

  • En su versi贸n 3.1.4 integr贸 cifrado AES-256-GCM y RSA, dificultando que los expertos detectaran el robo.

  • Usaba la API chrome.tabs.captureVisibleTab() para tomar capturas en segundo plano.

馃洝️ Recomendaciones de seguridad

  1. Eliminar inmediatamente la extensi贸n FreeVPN.One.

  2. Ejecutar un antivirus actualizado.

  3. Cambiar todas las contrase帽as usadas durante el tiempo que estuvo activa.

  4. Desconfiar incluso de extensiones con insignias de seguridad: revisar siempre permisos y desarrolladores.


馃憠 En Ciberseguridad Digital (馃實 ciberseguridaddigital.com | 馃摟 info@ciberseguridaddigital.com) te ense帽amos a auditar tus extensiones y proteger tu privacidad frente a ataques invisibles.

Alerta: extensi贸n de Chrome esp铆a a sus usuarios cada 11 segundos

 


  • Investigadores de Koi Security descubrieron que la extensi贸n “FreeVPN .One” (m谩s de 100.000 usuarios y verificada por Google) toma capturas de pantalla secretas mientras navegas.

  • Las im谩genes se registran 11 segundos despu茅s de cargar cada p谩gina, incluso cuando la supuesta funci贸n de “detecci贸n de amenazas con IA” est谩 desactivada.

  • Adem谩s, la extensi贸n recopila ubicaci贸n, detalles del dispositivo y datos de navegaci贸n, envi谩ndolos a servidores externos.

  • Desde abril 2025 empez贸 a incluir c贸digo malicioso, aunque inicialmente era inofensiva.

  • Lo m谩s grave: aparece como “segura” en la Chrome Web Store, lo que cuestiona los filtros de Google.


馃敀 Qu茅 debes hacer

  1. Elim铆nala de inmediato si la tienes instalada.

  2. Revisa en Chrome → Men煤 > Extensiones > Administrar extensiones y busca FreeVPN .One.

  3. Cambia tus contrase帽as si la usaste, ya que pudo capturar datos sensibles.

  4. Usa siempre VPN confiables (fuera de extensiones de navegador).

  5. Desconf铆a de extensiones que piden permisos excesivos.


馃憠 En CiberseguridadDigital.com ense帽amos a detectar extensiones maliciosas, verificar permisos antes de instalarlas y proteger tu navegador.
馃摟 Escr铆benos: info@ciberseguridaddigital.com
馃實 M谩s en: www.ciberseguridaddigital.com

mi茅rcoles, 20 de agosto de 2025

Alerta: p谩ginas falsas suplantan al Acueducto de Bogot谩 para cobrar facturas

 


  • La Empresa de Acueducto y Alcantarillado de Bogot谩 (EAAB) advirti贸 sobre un fraude digital: delincuentes crearon p谩ginas web falsas que imitan la plataforma de pagos oficial.

  • Estas p谩ginas se difunden mediante anuncios pagados en Google Ads, lo que hace que aparezcan en los primeros resultados de b煤squeda y confundan a los usuarios.

  • El objetivo de los estafadores es robar dinero y datos sensibles de los ciudadanos al momento de pagar facturas falsas.


✅ Canales oficiales para pagar el Acueducto

La EAAB record贸 que los 煤nicos medios seguros son:

  • 馃寪 P谩gina web oficial del Acueducto, bot贸n “Paga Aqu铆”.

  • 馃摫 APP EAAB ESP (PSE).

  • 馃挸 Canales digitales de bancos y billeteras m贸viles (Punto Pay, Daviplata, Tpaga, Nequi).

  • 馃彟 Puntos de recaudo autorizados en Davivienda, Banco de Bogot谩, AV Villas, Sudameris, Popular, Ita煤 y corresponsales de Scotiabank, Occidente y Davivienda.

  • 馃彚 Oficina EAAB (calle 24 #37-15) para pagos con tarjeta de cr茅dito.

  • 馃捇 Red Cade, Servibanca, Redeban y ATH.


馃敀 Recomendaci贸n de seguridad digital

  • Evite ingresar a links de anuncios sospechosos en buscadores.

  • Acceda siempre escribiendo directamente la URL oficial en el navegador.

  • Verifique el candado de seguridad (HTTPS) antes de pagar.

  • Ante cualquier duda, consulte los canales de atenci贸n de la EAAB.


馃憠 En CiberseguridadDigital.com ayudamos a ciudadanos y empresas a identificar fraudes en l铆nea, prevenir phishing y proteger transacciones electr贸nicas.
馃摟 Cont谩ctanos: info@ciberseguridaddigital.com
馃實 M谩s en: www.ciberseguridaddigital.com

martes, 19 de agosto de 2025

La inyecci贸n de IA, el nuevo riesgo en materia de ciberseguridad

El auge de identidades sint茅ticas, deepfakes y se帽ales biom茅tricas manipuladas con inteligencia artificial est谩 planteando un desaf铆o sin precedentes para la seguridad digital de bancos, fintechs y plataformas financieras.

De acuerdo con la firma de autenticaci贸n biom茅trica Jumio, los ataques de inyecci贸n con IA han aumentado un 88% en el 煤ltimo a帽o, con especial incidencia en Am茅rica Latina, lo que los convierte en uno de los riesgos m谩s cr铆ticos en el panorama de fraude digital.


⚠️ C贸mo funcionan los ataques de inyecci贸n con IA

A diferencia de las t茅cnicas tradicionales de suplantaci贸n de identidad (mostrar fotos o videos frente a la c谩mara), los ataques de inyecci贸n insertan directamente datos sint茅ticos en los sistemas biom茅tricos, utilizando:

  • C谩maras virtuales que sustituyen la c谩mara real del dispositivo.

  • Videos generados por IA (deepfakes) para simular gestos y movimientos naturales.

  • Se帽ales biom茅tricas falsas que imitan ojos, labios o expresiones faciales casi imposibles de detectar.

Con estos m茅todos, los atacantes pueden abrir cuentas bancarias falsas, aprobar transacciones o robar identidades completas, sin necesidad de tener acceso f铆sico a la v铆ctima.


馃搳 Impacto en el ecosistema financiero

Los ataques de inyecci贸n con IA tienen consecuencias profundas:

  • Evasi贸n de controles regulatorios y validaciones de identidad.

  • Fraudes financieros de alto impacto econ贸mico.

  • P茅rdida de confianza en bancos, fintechs y servicios digitales.

  • Riesgos reputacionales para las marcas que no logren contener este tipo de intrusiones.


馃攼 Medidas de protecci贸n necesarias

El avance de estas amenazas demuestra que la verificaci贸n biom茅trica tradicional ya no es suficiente. Hoy en d铆a, las organizaciones deben implementar:

  • Tecnolog铆as de “liveness” o prueba de vida, que detectan se帽ales imposibles de falsificar con IA.

  • An谩lisis de microgestos y patrones invisibles al ojo humano.

  • Monitoreo constante de nuevas t茅cnicas de fraude emergentes.

  • Capacitaci贸n tecnol贸gica para equipos internos y usuarios finales.

  • Colaboraci贸n interinstitucional para compartir alertas y fortalecer defensas comunes.


馃攷 Conclusi贸n

Los ataques de inyecci贸n con IA no son un escenario futurista, ya est谩n ocurriendo y ponen en jaque la seguridad digital en Am茅rica Latina. La facilidad de acceso a herramientas de IA en la dark web acelera la aparici贸n de nuevas t茅cnicas de fraude, obligando a bancos y fintechs a adaptar sus sistemas de seguridad de forma constante.

La lucha contra este tipo de amenazas requiere un equilibrio entre innovaci贸n, regulaci贸n y educaci贸n digital, en el que la cooperaci贸n entre empresas, instituciones y usuarios ser谩 clave para preservar la confianza en los entornos financieros.


✉️ En Ciberseguridad Digital ayudamos a organizaciones financieras, fintechs y empresas globales a anticiparse a los ataques de inyecci贸n con IA, fortaleciendo sus mecanismos de verificaci贸n digital y reduciendo el riesgo de fraude.
馃實 Operamos en Espa帽a, Suram茅rica y a nivel global.
馃摟 Cont谩ctenos: info@ciberseguridaddigital.com
馃敆 M谩s informaci贸n: www.ciberseguridaddigital.com

Seis aplicaciones que debe desinstalar de su celular para proteger su cuenta bancaria de un ciberataque

La seguridad bancaria personal se ha visto amenazada por la proliferaci贸n de aplicaciones falsas de VPN, que bajo la apariencia de proteger la privacidad del usuario en realidad abren las puertas a ciberataques.

La firma Kaspersky identific贸 seis aplicaciones maliciosas que funcionan como un puente directo para que los atacantes accedan a datos confidenciales:

  • MaskVPN

  • DewVPN

  • PaladinVPN

  • ProxyGate

  • ShieldVPN

  • ShineVPN


⚠️ C贸mo funcionan estas aplicaciones fraudulentas

Estas VPN convierten el celular en un servidor proxy que intercepta la informaci贸n que circula por el dispositivo. De esa forma, los delincuentes pueden obtener:

  • Contrase帽as de banca online.

  • Historial de transacciones.

  • Credenciales de acceso a servicios cr铆ticos.

  • Datos personales para fraudes de identidad.

En muchos casos, las v铆ctimas no detectan la intrusi贸n hasta que aparecen movimientos sospechosos en sus cuentas o notificaciones de accesos no autorizados.


馃攽 Factores que aumentan el riesgo

Los especialistas en ciberseguridad identifican 9 pr谩cticas que exponen a煤n m谩s a los usuarios:

  1. Usar contrase帽as d茅biles o repetidas.

  2. Descargar archivos y apps de fuentes desconocidas.

  3. Conectarse a redes WiFi p煤blicas sin protecci贸n.

  4. Exponer datos personales en redes sociales.

  5. Caer en ataques de ingenier铆a social (phishing, smishing, vishing).

  6. Instalar programas desde enlaces en correos o mensajes.

  7. Conectar dispositivos externos inseguros.

  8. No contar con sistemas de protecci贸n en caso de robo del celular.

  9. Carecer de herramientas de seguridad activa en el dispositivo.


馃洝 Consecuencias de mantener estas apps instaladas

  • Compras fraudulentas y transferencias no autorizadas.

  • Venta de datos personales en mercados clandestinos.

  • Instalaci贸n de malware adicional que compromete todo el sistema.

  • Suplantaci贸n de identidad y fraudes financieros.


✅ Medidas de prevenci贸n

  • Eliminar inmediatamente las seis aplicaciones se帽aladas.

  • Descargar solo apps desde tiendas oficiales y revisar permisos.

  • Mantener actualizado el sistema operativo y las apps instaladas.

  • Configurar contrase帽as robustas y habilitar autenticaci贸n de dos pasos.

  • Instalar soluciones de seguridad m贸viles que detecten amenazas en tiempo real.


馃搳 An谩lisis

Este tipo de amenazas demuestra que la seguridad m贸vil es hoy uno de los pilares m谩s vulnerables de la ciberseguridad bancaria. Aunque las VPN leg铆timas son herramientas de privacidad, las versiones falsas se han convertido en un vector clave de ataque.

El reto para usuarios y empresas est谩 en diferenciar servicios confiables de las copias maliciosas, al tiempo que se refuerzan los h谩bitos de protecci贸n digital.


✉️ En Ciberseguridad Digital ayudamos a personas y organizaciones a blindarse contra amenazas que buscan comprometer la banca online, datos personales y dispositivos m贸viles.
馃實 Operamos en Espa帽a, Suram茅rica y a nivel global.
馃摟 Cont谩ctenos: info@ciberseguridaddigital.com
馃敆 M谩s informaci贸n: www.ciberseguridaddigital.com

lunes, 18 de agosto de 2025

DeepMind presenta su plan de seguridad para la inteligencia artificial del futuro

La seguridad en el desarrollo de inteligencia artificial general (AGI) se ha convertido en una prioridad global. DeepMind, a trav茅s de su divisi贸n Safety Research, acaba de presentar un plan preventivo y colaborativo que busca mitigar riesgos antes de que los sistemas superen las capacidades humanas.

馃搶 Riesgos principales identificados

  1. Mal uso: cuando la IA es utilizada por atacantes para vulnerar infraestructuras cr铆ticas o causar da帽o.

  2. Desalineaci贸n: cuando la IA act煤a en contra de los objetivos humanos, llegando incluso a enga帽ar a los supervisores.


馃洝 Estrategias de DeepMind

  • Frontier Safety Framework: eval煤a capacidades peligrosas en los modelos, aplica entrenamientos adicionales y limita accesos de riesgo.

  • Supervisi贸n amplificada: m煤ltiples instancias de IA ayudan a detectar errores y comportamientos indeseados.

  • Seguridad inspirada en ciberseguridad: tratar a la IA como un “insider no confiable”, con monitoreo, registros, auditor铆as y controles de acceso.

  • Pruebas de estr茅s y monitoreo: equipos especializados intentan vulnerar los sistemas para reforzar defensas.

  • Gobernanza y cooperaci贸n internacional: la seguridad de la AGI no es solo t茅cnica, tambi茅n institucional.


馃搳 An谩lisis

El anuncio de DeepMind marca un antes y un despu茅s en la seguridad de la IA. Reconoce que el avance hacia la AGI puede darse incluso antes de 2030, lo que hace urgente implementar marcos regulatorios, controles t茅cnicos y colaboraci贸n internacional.

La estrategia refleja una convergencia clara con la ciberseguridad tradicional:

  • La IA avanzada se trata como un activo cr铆tico que puede ser mal usado.

  • Los controles de acceso, auditor铆as y sistemas de detecci贸n siguen la l贸gica de la protecci贸n digital.

  • Se enfatiza la importancia de la prevenci贸n proactiva frente a amenazas emergentes.

En definitiva, DeepMind abre el camino hacia una agenda de seguridad de largo plazo donde la ciberseguridad y la inteligencia artificial deben avanzar de la mano.


馃挕 Conclusi贸n

El futuro de la inteligencia artificial ser谩 tan seguro como las defensas que construyamos hoy. La clave estar谩 en anticipar riesgos, aplicar controles s贸lidos de seguridad digital y fomentar la cooperaci贸n global para evitar un escenario de vulnerabilidades a gran escala.


✉️ En Ciberseguridad Digital ayudamos a empresas y organizaciones a protegerse frente a amenazas tecnol贸gicas avanzadas.
馃實 Operamos en Espa帽a, Suram茅rica y el mundo entero.
馃摟 Cont谩ctenos: info@ciberseguridaddigital.com
馃敆 M谩s informaci贸n: www.ciberseguridaddigital.com

Chrome bajo la lupa: el navegador m谩s popular… y el m谩s entrometido

  馃棡️ Resumen del hecho: El 31 de octubre de 2025 , la periodista Noelia Murillo inform贸 que cada vez m谩s expertos en ciberseguridad est...