Internet Seguridad 

PDFs maliciosos: cómo reconocerlos y protegerte de ataques

ESET Latinoamérica advierte que un PDF malicioso puede parecer inofensivo, pero detrás puede esconder código o scripts maliciosos que puedan explotar vulnerabilidades o descargar malware.  Los PDF son archivos simples, ampliamente utilizados y que, en principio, no levantan sospechas. Funcionan en casi cualquier sistema operativo y existe una gran cantidad de software y sitios web gratuitos donde leerlos y modificarlos. ESET, compañía líder en detección proactiva de amenazas, advierte que esta popularidad es una de las razones por las que los cibercriminales los utilizan como una gran herramienta para el…

Leer más
Seguridad 

Credential stuffing: el riesgo de repetir contraseñas y cómo protegerse

ESET advierte que si se utiliza la misma contraseña en diversas cuentas y servicios entonces se podría ser víctima de credential stuffing, y comparte información sobre cómo funciona y de qué manera protegerse.  El credential stuffing (o relleno de credenciales) es un tipo de ciberataque en el que los actores maliciosos utilizan usuarios y contraseñas que hayan sido filtradas para iniciar sesión en cuentas y servicios distintos al que sufrió la filtración. El éxito de estos ataques se vale del hábito de reutilizar la misma contraseña para diferentes cuentas o…

Leer más
Seguridad 

ESET descubre phishing activo que utiliza WinRAR para robar información

ESET identificó una campaña que con la excusa de ser documentos de solicitud de empleo en formato WinRAR ocultan archivos maliciosos en un archivo comprimido, que se despliegan silenciosamente al extraerlo. La misma apunta principalmente a empresas financieras, de fabricación, defensa y logística.  El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió una vulnerabilidad de zero-day (una nueva vulnerabilidad previamente desconocida) en WinRAR que está siendo explotada bajo la apariencia de documentos de solicitud de empleo. Esta campaña está siendo dirigida por el grupo RomCom,…

Leer más
Seguridad 

CAPTCHAs falsos: cuidado con las páginas de verificación que propagan malware

ESET advierte que antes de hacer clic para demostrar que «no se es un robot» es importante prestar atención, debido a que las páginas de verificación falsas son una táctica común para distribuir malware.  Los bots desempeñan un papel importante en el panorama actual de Internet y, si bien, algunos como los rastreadores y motores de búsqueda de Google, tienen fines legítimos, cerca de un 40% son clasificados como maliciosos. Los bots pueden utilizarse para actividades dañinas, desde la difusión de discursos polarizantes en las redes sociales hasta ataques distribuidos de denegación de…

Leer más
Seguridad 

1 de cada 4 empresas de Latinoamérica sufrió un ciberataque en el último año

Se presentó el ESET Security Report 2025, informe que refleja cómo las compañías se encuentran en materia de ciberseguridad, desde su percepción de amenazas, el nivel de preparación y las principales preocupaciones.   El ESET Security Report (ESR) es un informe anual desarrollado por ESET Latinoamérica, compañía líder en detección proactiva de amenazas, basado en encuestas a más de 3.000 profesionales del sector TI y especialistas en seguridad corporativa de empresas en más de 15 países de Latinoamérica.  El mismo refleja cómo las compañías transitaron el 2024 en materia de ciberseguridad, incluyendo la percepción de…

Leer más
Juegos Seguridad 

Solara: ¿es seguro este ejecutor para Roblox?

ESET analiza Solara, uno de los ejecutores más populares para Roblox, y si su uso conlleva riesgos que van más allá de falsas detecciones de malware.  En la comunidad de Roblox, herramientas como Solara, un ejecutor (executor) para Roblox, se han vuelto muy populares por permitir ejecutar scripts dentro del juego. Pero esta funcionalidad no está exenta de riesgos por lo que cada vez más usuarios se preguntan si Solara es seguro, si puede contener malware o si conviene evitarlo. ESET, compañía líder en detección proactiva de amenazas, analiza qué…

Leer más
Seguridad 

Microsoft lanzó parche de emergencia para dos vulnerabilidades críticas en SharePoint Server 

ESET, compañía líder en detección proactiva de amenazas, afirma que se trata de dos vulnerabilidades zero-day que han sido utilizadas en ataques en distintas partes del mundo desde inicios de julio.  Microsoft lanzó una actualización de último momento para corregir dos vulnerabilidades zero day en SharePoint Server que han sido utilizadas activamente en ataques a servidores locales en distintos países. Se estima que más de 50 organizaciones ya fueron víctimas de ataques que explotan estas vulnerabilidades. ESET, compañía líder en detección proactiva de amenazas, advierte que estas vulnerabilidades permitieron ataques desde…

Leer más
Móviles Seguridad 

Malware publicitario apunta a dispositivos Android en Latinoamérica

ESET, compañía líder en detección proactiva de amenazas, analiza un esquema de fraude que propaga publicidad intrusiva (adware) y en los dispositivos afectados recolecta datos sin consentimiento, provoca anuncios excesivos, ralentiza el sistema y genera un alto consumo de batería.  Durante la primera mitad de 2025 las amenazas móviles en Android mostraron un aumento del 160% en las detecciones de adware y clickers a nivel global, según el último ESET Threat Report. En este contexto, ESET, compañía líder en detección proactiva de amenazas, analiza Kaleidoscope, un esquema que engaña a redes de publicidad…

Leer más