sábado, 27 de septiembre de 2025

La estafa de las pestañas falsas abiertas en Chrome que roba información sin que el usuario se dé cuenta

 


Los ciberataques evolucionan constantemente, y entre las técnicas más recientes y peligrosas se encuentra el tabnabbing, un método silencioso que engaña al usuario dentro de una pestaña previamente abierta en Google Chrome. A diferencia del phishing tradicional, este ataque se aprovecha del descuido cotidiano de millones de personas que dejan múltiples pestañas activas.


¿Qué es el tabnabbing y cómo funciona?

El tabnabbing es una forma avanzada de phishing que manipula pestañas inactivas del navegador. El procedimiento es simple:

  1. El usuario abre una página aparentemente inocente (blog, foro o tienda online).

  2. Cambia de pestaña y la deja en segundo plano.

  3. Mientras tanto, un atacante modifica el contenido de esa pestaña y lo reemplaza por una réplica de un sitio legítimo (banco, red social, correo electrónico).

  4. Al regresar, el usuario ve una pantalla “conocida” que solicita ingresar de nuevo sus credenciales, entregando así sus datos directamente al ciberdelincuente.

Una variante más sofisticada, llamada reverse tabnabbing, permite a los atacantes modificar la pestaña original después de que el usuario haga clic en un enlace que abre una nueva ventana.


Riesgos principales del tabnabbing

  • Robo de identidad: los delincuentes pueden tomar control de cuentas personales y hacerse pasar por la víctima.

  • Pérdidas financieras: si la pestaña falsificada corresponde a un banco o tienda online, pueden vaciar cuentas o vender la información en la web oscura.

  • Compromiso empresarial: en entornos corporativos, este ataque puede exponer datos de clientes, proyectos internos y documentos confidenciales.


Cómo protegerse del tabnabbing

Los expertos en ciberseguridad recomiendan las siguientes medidas:

  1. Cerrar pestañas inactivas que ya no sean necesarias.

  2. Verificar siempre la URL y el candado HTTPS antes de ingresar datos.

  3. No reutilizar contraseñas en diferentes servicios y apoyarse en gestores de contraseñas.

  4. Activar la autenticación en dos pasos (2FA) para añadir una capa de seguridad adicional.

  5. Mantener el navegador actualizado para corregir vulnerabilidades.

  6. Usar extensiones de seguridad como uBlock Origin o NoScript que bloquean scripts maliciosos.

  7. Adoptar buenos hábitos de navegación, desconfiando de formularios inesperados y revisando cuidadosamente cada pestaña.


Conclusión

El tabnabbing es un ataque difícil de detectar porque se camufla en el hábito cotidiano de navegar con varias pestañas abiertas. Sin embargo, con precaución, contraseñas seguras y autenticación en dos pasos, es posible reducir drásticamente el riesgo de ser víctima.


Ciberseguridad Digital
Protegemos a empresas y usuarios frente a amenazas emergentes en España, Suramérica y el mundo entero.

📧 Correo: info@ciberseguridaddigital.com
🌐 Web: www.ciberseguridaddigital.com

Estas son las 5 contraseñas más hackeadas: si usa alguna su cuenta bancaria está en riesgo


La ciberseguridad es hoy tan importante como la seguridad física en las calles. Una mala práctica muy común, pero peligrosa, es el uso de contraseñas débiles, que representan la primera puerta de entrada para los ciberdelincuentes.

De acuerdo con un estudio de Troy Hunt, en el que se analizaron más de 100 millones de contraseñas filtradas, millones de personas siguen usando claves demasiado obvias.


Las contraseñas más hackeadas en el mundo

  1. 123456 → utilizada por más de 6 millones de personas.

  2. 123456789 → usada por cerca de 2 millones de personas.

  3. 111111.

  4. password.

  5. qwerty.

Estas claves son las primeras que los atacantes prueban en ataques automatizados de fuerza bruta. Usar alguna de ellas equivale prácticamente a dejar su cuenta bancaria sin seguro.


¿Por qué son tan peligrosas?

  • Previsibles: forman parte de diccionarios públicos de contraseñas filtradas.

  • Rápidamente descifrables: pueden ser adivinadas en segundos con herramientas de ataque.

  • Usadas en múltiples cuentas: muchos usuarios repiten la misma clave en correos, redes sociales y banca en línea, aumentando el riesgo.

Autoridades de EE.UU. emiten orden de ciberseguridad de “emergencia” tras el hackeo de una agencia gubernamental

 

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de Estados Unidos emitió una directiva de emergencia luego de confirmarse que un grupo de piratas informáticos respaldados por un Estado logró vulnerar al menos una agencia federal.

El ataque se apoyó en vulnerabilidades no conocidas previamente (zero-days) en software de Cisco, lo que permitió a los atacantes infiltrarse sin ser detectados durante meses.


Riesgos principales detectados

  • Campaña de espionaje a nivel estatal: expertos de Unit 42 (Palo Alto Networks) y Mandiant señalan que los ataques provendrían de China, con fines de espionaje estratégico.

  • Aprovechamiento de vulnerabilidades 0-day: las fallas en dispositivos Cisco estuvieron en uso antes de que existieran parches, aumentando la superficie de ataque.

  • Efecto cascada: al hacerse pública la vulnerabilidad, otros actores criminales podrían explotar el mismo fallo si las actualizaciones no se aplican rápidamente.

  • Impacto internacional: el Gobierno británico advirtió que el malware utilizado representa una “evolución significativa” respecto a ataques previos, con capacidad de expandirse más allá de EE.UU.


Acciones urgentes adoptadas

  • Desconexión de dispositivos comprometidos para evitar mayor propagación.

  • Actualización obligatoria de software Cisco en todas las agencias civiles antes del fin de semana.

  • Reporte inmediato de incidentes para conocer el alcance del ataque y fortalecer la respuesta coordinada.


Lecciones clave para empresas y gobiernos

  1. La velocidad es crítica: una vez publicada la actualización de seguridad, los atacantes buscan explotarla antes de que las organizaciones instalen el parche.

  2. Ataques patrocinados por Estados: el espionaje digital se consolida como un factor de tensión geopolítica y económica.

  3. Cadena de suministro vulnerable: al afectar software ampliamente utilizado (Cisco), el impacto trasciende al gobierno y puede extenderse a empresas privadas de todo el mundo.

  4. Necesidad de monitoreo continuo: la simple instalación de parches no es suficiente; se requieren auditorías de red, análisis de tráfico y detección de anomalías.


Conclusión

Este incidente muestra cómo las vulnerabilidades en proveedores tecnológicos globales como Cisco pueden convertirse en un riesgo crítico no solo para gobiernos, sino también para empresas privadas de cualquier sector. La ciberseguridad dejó de ser un asunto técnico aislado: hoy está directamente ligada a la continuidad del negocio, la estabilidad política y la confianza de los ciudadanos.


📌 Sobre nosotros

En Ciberseguridad Digital ayudamos a organizaciones a detectar vulnerabilidades antes de que sean explotadas y a diseñar estrategias de defensa frente a amenazas avanzadas como el espionaje digital, ransomware y ataques 0-day.

📧 Correo: info@ciberseguridaddigital.com
🌐 Web: www.ciberseguridaddigital.com

martes, 23 de septiembre de 2025

Los 'deepfakes' ponen en riesgo la confianza en el sistema financiero de Colombia

En los últimos años, Colombia ha visto un crecimiento acelerado en los ciberdelitos, especialmente aquellos que afectan a la banca, la energía y la salud. Solo en 2024 se registraron más de 74.800 denuncias por ciberdelitos, un incremento del 20 % respecto a 2023. Además, se detectaron 36.000 millones de intentos de ciberataques, lo que posiciona al país como el segundo más afectado de Latinoamérica.

Pero la amenaza ya no se limita a fraudes tradicionales como el phishing o el robo de credenciales. Con la evolución de la inteligencia artificial, los deepfakes se han convertido en un nuevo riesgo crítico: videos, audios e imágenes hiperrealistas que permiten suplantar identidades y manipular procesos financieros con gran facilidad.


Riesgos principales para el sistema financiero

  • Suplantación de identidad digital: voces clonadas de clientes o directivos pueden ser utilizadas para autorizar transferencias fraudulentas o validar solicitudes de crédito.

  • Fraudes en procesos de autenticación: documentos digitales falsificados con IA pueden engañar sistemas débiles de verificación.

  • Impacto en la confianza: si los usuarios perciben que sus transacciones pueden ser manipuladas, la credibilidad del sistema financiero colombiano se vería seriamente comprometida.

  • Efecto en elecciones y política: los deepfakes no solo afectan a la economía, también amenazan la democracia mediante campañas de desinformación.


Cómo detectar un deepfake

Expertos destacan señales clave para identificar contenido manipulado:

  • Sincronía labial deficiente entre audio e imagen.

  • Parpadeo anormal o movimientos poco naturales.

  • Gestos corporales mecánicos o sin fluidez.

  • Inconsistencias en iluminación y sombras.


Recomendaciones para ciudadanos y empresas

  • Implementar verificación biométrica avanzada en procesos financieros.

  • Adoptar autenticación continua y monitoreo en tiempo real de transacciones.

  • Fomentar la cooperación entre bancos, fintech y autoridades para compartir información sobre amenazas.

  • Educar a los usuarios en la detección de intentos de suplantación y señales de fraude.

  • Limitar la exposición en redes sociales, reduciendo la cantidad de imágenes y videos disponibles para que delincuentes los utilicen en falsificaciones.


Conclusión

La llegada de los deepfakes marca un antes y un después en la lucha contra la ciberdelincuencia. Lo que antes parecía ficción hoy representa un riesgo tangible para la economía, la política y la confianza digital en Colombia. La única forma de mitigar este impacto es combinando tecnología avanzada, cooperación sectorial y educación ciudadana.

Un ciberataque interrumpe las operaciones en aeropuertos europeos, incluidos Heathrow y Bruselas


⚠️ Importancia: 5 – Crítica
🎯 Recursos Afectados: Sistemas de facturación y embarque en aeropuertos europeos (Heathrow, Bruselas, Berlín).


📌 Descripción

Un ciberataque contra Collins Aerospace, proveedor de sistemas de facturación y embarque para aerolíneas a nivel mundial, provocó la interrupción de operaciones en varios de los aeropuertos más importantes de Europa. Entre los más afectados se encuentran:

  • Heathrow (Londres) – el aeropuerto con mayor tráfico en Europa.

  • Bruselas.

  • Berlín.

El incidente obligó a suspender los procesos electrónicos de check-in y depósito de equipaje, dejando únicamente disponible el registro manual de pasajeros.


🛑 Detalle técnico

  • RTX, empresa matriz de Collins Aerospace, confirmó que se trató de una interrupción cibernética en su software.

  • El ataque impactó específicamente en el check-in electrónico y sistemas automatizados de embarque.

  • Según el aeropuerto de Bruselas, el incidente ocurrió en la noche del viernes, provocando:

    • 10 vuelos cancelados.

    • Retrasos promedio de 1 hora en salidas.

  • Los aeropuertos afectados publicaron avisos instando a los pasajeros a verificar con sus aerolíneas antes de desplazarse.


✈️ Impacto en aerolíneas y aeropuertos

  • Delta Air Lines: habilitó soluciones alternativas y espera un impacto mínimo.

  • EasyJet: no reporta afectaciones.

  • Ryanair e IAG (propietaria de British Airways): aún no han respondido a solicitudes de información.

  • Francfort y Zúrich: confirmaron que sus operaciones no fueron afectadas.

La ministra de Transporte del Reino Unido, Heidi Alexander, aseguró que recibe actualizaciones constantes sobre la situación.


✅ Solución y medidas en curso

  • Se ha implementado facturación manual como contingencia.

  • Collins Aerospace trabaja en la restauración completa de sus sistemas.

  • Las autoridades recomiendan a los pasajeros afectados mantener contacto directo con sus aerolíneas antes de presentarse en los aeropuertos.


🔐 Recomendación de Ciberseguridad Digital

Este incidente refleja cómo los ciberataques a proveedores críticos generan un efecto en cadena que impacta no solo a las empresas atacadas, sino también a millones de usuarios finales.

  • Las infraestructuras críticas de transporte son un objetivo frecuente de los atacantes.

  • Es fundamental contar con planes de continuidad de negocio (BCP) y procedimientos de contingencia (como facturación manual).

  • La dependencia de un único proveedor incrementa el riesgo sistémico en sectores como aviación, energía y salud.

📧 Contacto: info@ciberseguridaddigital.com
🌍 Web: www.ciberseguridaddigital.com
🌎 Servicios aplicables en España, Sudamérica y el resto del mundo.

viernes, 19 de septiembre de 2025

Múltiples vulnerabilidades en productos de D-Link que han alcanzado su vida útil

⚠️ Importancia: 5 – Crítica

🎯 Recursos Afectados: Todas las versiones de DIR-412 y DSL-7740C.


📌 Descripción

D-Link ha publicado dos avisos de seguridad en los que reconoce la existencia de una vulnerabilidad de severidad crítica junto con otras ocho adicionales aún sin clasificar en dispositivos que ya han alcanzado su fin de vida útil (EoL) o fin de soporte (EoS).

La vulnerabilidad crítica podría permitir la ejecución remota de comandos arbitrarios, otorgando al atacante el control total del dispositivo sin necesidad de autenticación.


🛑 Detalle técnico

El fallo principal afecta a diversos routers de la marca D-Link (como DIR-110, DIR-600, DIR-615, entre otros). La causa está en una función interna llamada service.cgi, que procesa órdenes del sistema pero no valida correctamente los parámetros que recibe.

Un atacante remoto puede enviar una petición HTTP POST manipulada con el parámetro:

EVENT=CHECKFW

Dentro de este campo se pueden ocultar comandos maliciosos, que son ejecutados directamente con privilegios de administrador en el router.

➡️ En la práctica, esto significa que cualquier persona en Internet podría tomar el control total del router vulnerable, instalar malware, redirigir tráfico o espiar comunicaciones.


✅ Solución

Dado que los dispositivos afectados ya han alcanzado su ciclo de vida (EoL/EoS), no recibirán parches de seguridad.

La única solución recomendada es:

  • Retirar y reemplazar los equipos vulnerables por dispositivos actualizados y con soporte activo.

  • En entornos donde no sea posible la sustitución inmediata, se recomienda aislar el router de la red pública, deshabilitar servicios innecesarios y considerar el uso de un firewall externo como medida temporal.


🔐 Recomendación de Ciberseguridad Digital

El uso de dispositivos sin soporte representa un riesgo crítico para la infraestructura de cualquier organización o usuario doméstico. Mantener hardware actualizado es esencial para garantizar la seguridad de las comunicaciones y evitar que los atacantes utilicen estos equipos como punto de entrada para comprometer toda la red.

📧 Contacto: info@ciberseguridaddigital.com
🌍 Página web: www.ciberseguridaddigital.com
🌎 Aplicable a España, Sudamérica y el resto del mundo.

Fraude masivo suplantando a Lidl con falsos descuentos online

Se ha detectado una campaña masiva de fraude digital en la que ciberdelincuentes utilizan la marca Lidl como gancho para atraer a usuarios desprevenidos. Los atacantes publican anuncios falsos en buscadores y redes sociales ofreciendo productos a precios extremadamente bajos.

Una vez que el usuario accede al enlace, es redirigido a una página web fraudulenta con apariencia similar a la oficial de Lidl, donde se le solicita información personal y bancaria para completar la supuesta compra.

En este caso real documentado, un consumidor fue estafado tras facilitar sus datos en una de estas páginas falsas, perdiendo el dinero invertido y comprometiendo la seguridad de su información financiera.

🛑 Impacto

  • Usuarios afectados: Todos los que accedan a los anuncios fraudulentos y realicen compras en la página falsa.

  • Riesgos principales:

    • Pérdida económica directa.

    • Robo de datos personales y bancarios.

    • Posible reutilización de la información para otros fraudes o suplantaciones futuras.

✅ Recomendaciones

  1. Desconfía de precios excesivamente bajos: si la oferta parece demasiado buena para ser real, probablemente sea un fraude.

  2. Verifica siempre la URL: Lidl solo vende a través de sus canales oficiales.

  3. Evita hacer clic en anuncios sospechosos en buscadores y redes sociales.

  4. Activa notificaciones de seguridad en tu banco para detectar movimientos sospechosos a tiempo.

  5. Denuncia el fraude en caso de haber caído, aportando capturas y evidencias a las autoridades.


💰 Cripto robos y estafas digitales: lo que debes saber antes de invertir en criptomonedas

📌 Descripción

El auge de las criptomonedas ha traído consigo un incremento de las estafas digitales orientadas a inversores novatos o desprevenidos. Los ciberdelincuentes se aprovechan de la falta de regulación y del desconocimiento general para engañar a las víctimas con promesas de ganancias rápidas.

🛑 Estafas más comunes

  • Plataformas falsas de inversión que desaparecen tras recibir depósitos.

  • Esquemas Ponzi o piramidales disfrazados de fondos de inversión en cripto.

  • Phishing en exchanges para robar credenciales de acceso.

  • Aplicaciones fraudulentas que imitan billeteras digitales legítimas.

✅ Recomendaciones

  1. Infórmate antes de invertir: consulta fuentes confiables y revisa la reputación de las plataformas.

  2. Activa la autenticación multifactor (MFA) en todos tus servicios de criptomonedas.

  3. Nunca confíes en “chollos” o rentabilidades garantizadas, son el principal gancho de los estafadores.

  4. Mantén tus claves privadas seguras y jamás las compartas.

  5. Utiliza wallets frías (offline) para guardar grandes cantidades de criptoactivos.


🔐 Recomendación de Ciberseguridad Digital
En un entorno cada vez más digitalizado, la prevención y la información son las mejores herramientas frente a fraudes y estafas. Tanto en compras online como en inversiones en criptomonedas, la prudencia y la verificación de fuentes son esenciales para proteger tu dinero y tu identidad digital.

📧 Contacto: info@ciberseguridaddigital.com
🌍 Página web: www.ciberseguridaddigital.com
🌎 Aplicable a España, Sudamérica y el resto del mundo.

Chrome bajo la lupa: el navegador más popular… y el más entrometido

  🗞️ Resumen del hecho: El 31 de octubre de 2025 , la periodista Noelia Murillo informó que cada vez más expertos en ciberseguridad est...