Últimos artículos

OceanLotus: del espionaje exterior al foco en objetivos en Vietnam

OceanLotus: del espionaje exterior al foco en objetivos en Vietnam

OceanLotus: del espionaje exterior al foco en objetivos en Vietnam

Dos campañas recientes con el backdoor SpectralViper evidencian un giro operativo del conocido grupo APT alineado con Vietnam.

ESET Research11 Jun 2026


Los ciberdelincuentes: los «auditores» que nunca contrataste

Los ciberdelincuentes: los «auditores» que nunca contrataste

Los ciberdelincuentes: los «auditores» que nunca contrataste

Todas las organizaciones son sometidas a auditorías. La cuestión es quién las lleva a cabo.

Steven Connolly10 Jun 2026


Ofertas laborales falsas suplantan grandes empresas para robar credenciales en LATAM

Ofertas laborales falsas suplantan grandes empresas para robar credenciales en LATAM

Ofertas laborales falsas suplantan grandes empresas para robar credenciales en LATAM

Los delincuentes utilizan correos electrónicos con falsas ofertas laborales de Coca-Cola, Red Bull, L’Oréal y Adidas para robar datos personales y credenciales mediante phishing.

María Bocconi08 Jun 2026


Datos de menores de edad: por qué implican un riesgo de identidad a largo plazo

Datos de menores de edad: por qué implican un riesgo de identidad a largo plazo

Datos de menores de edad: por qué implican un riesgo de identidad a largo plazo

El uso y la exposición de datos personales en la infancia pueden derivar en fraudes de identidad. Claves para quienes están a cargo de su cuidado.

Phil Muncaster04 Jun 2026


La explotación de vulnerabilidades lidera el acceso inicial en ciberataques

La explotación de vulnerabilidades lidera el acceso inicial en ciberataques

La explotación de vulnerabilidades lidera el acceso inicial en ciberataques

Según un informe, la explotación de vulnerabilidades se consolida como principal vector de ataque, superando al robo de credenciales, mientras la IA gana protagonismo.

Christian Ali Bravo03 Jun 2026


Qué tener en cuenta antes de pedirle consejo de salud a un chatbot de IA

Qué tener en cuenta antes de pedirle consejo de salud a un chatbot de IA

Qué tener en cuenta antes de pedirle consejo de salud a un chatbot de IA

Usar chatbots de IA para consultas de salud implica riesgos que van desde errores en las respuestas hasta problemas de privacidad y seguridad de los datos.

Phil Muncaster29 May 2026


Reporte de Actividad APT del cuarto trimestre de 2025 al primero de 2026

Reporte de Actividad APT del cuarto trimestre de 2025 al primero de 2026

Reporte de Actividad APT del cuarto trimestre de 2025 al primero de 2026

Una visión general de las actividades de los grupos APT seleccionados investigados y analizados por ESET Research en el cuarto trimestre de 2025 y el primer trimestre de 2026

Jean-Ian Boutin28 May 2026


Argentina da 180 días a organismos públicos para reforzar su ciberseguridad

Argentina da 180 días a organismos públicos para reforzar su ciberseguridad

Argentina da 180 días a organismos públicos para reforzar su ciberseguridad

El Centro Nacional de Ciberseguridad argentino comunicó nuevos lineamientos técnicos para mejorar la resiliencia del Estado frente a ciberataques, fallas críticas e incidentes que puedan afectar servicios esenciales. Las claves del boletín oficial.

Christian Ali Bravo20 May 2026


Webworm: el grupo APT evoluciona sus tácticas y se apoya en plataformas legítimas

Webworm: el grupo APT evoluciona sus tácticas y se apoya en plataformas legítimas

Webworm: el grupo APT evoluciona sus tácticas y se apoya en plataformas legítimas

El equipo de investigación de ESET analizó al grupo de ciberespionaje utiliza servicios cotidianos como GitHub, Discord y la API de Microsoft Graph para alojar malware y gestionar sus comunicaciones de comando y control (C&C).

Robert Lipovsky20 May 2026


EvilTokens: la campaña de phishing obtiene accesos abusando de un mecanismo legítimo

EvilTokens: la campaña de phishing obtiene accesos abusando de un mecanismo legítimo

EvilTokens: la campaña de phishing obtiene accesos abusando de un mecanismo legítimo

¿Qué sucede cuando un ataque utiliza infraestructura oficial en vez de falsificarla? EvilTokens marca una evolución en el phishing: ya no captura credenciales, sino que induce a las víctimas a autorizar sesiones legítimas.

Christian Ali Bravo19 May 2026


La búsqueda de una mayor soberanía tecnológica en Europa

La búsqueda de una mayor soberanía tecnológica en Europa

La búsqueda de una mayor soberanía tecnológica en Europa

¿Es viable desvincularse de la tecnología estadounidense? El debate sobre la soberanía tecnológica crece mientras Europa busca reducir riesgos y dependencia.

Andy Garth19 May 2026


FrostyNeighbor intensifica ataques en Ucrania con validación selectiva de víctimas

FrostyNeighbor intensifica ataques en Ucrania con validación selectiva de víctimas

FrostyNeighbor intensifica ataques en Ucrania con validación selectiva de víctimas

ESET Reseach detecta nuevas campañas de FrostyNeighbor que incorporan validación selectiva de víctimas y muestran una evolución en la cadena de compromiso del grupo.

Damien Schaeffer18 May 2026


Conexion Segura