<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MALWARE archivos - Periodistas Unidos</title>
	<atom:link href="https://periodistasunidos.com.mx/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://periodistasunidos.com.mx/tag/malware/</link>
	<description>Periodistas</description>
	<lastBuildDate>Wed, 19 Nov 2025 23:11:24 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2026/04/cropped-tintero-3.jpg?fit=32%2C32&#038;ssl=1</url>
	<title>MALWARE archivos - Periodistas Unidos</title>
	<link>https://periodistasunidos.com.mx/tag/malware/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">226610383</site>	<item>
		<title>6 problemas de seguridad de los gestores de contraseñas</title>
		<link>https://periodistasunidos.com.mx/empresas/6-problemas-de-seguridad-de-los-gestores-de-contrasenas/</link>
					<comments>https://periodistasunidos.com.mx/empresas/6-problemas-de-seguridad-de-los-gestores-de-contrasenas/#respond</comments>
		
		<dc:creator><![CDATA[Sandra Márquez]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 17:59:49 +0000</pubDate>
				<category><![CDATA[EMPRESAS]]></category>
		<category><![CDATA[CONTRASEÑAS]]></category>
		<category><![CDATA[cyberseguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[GESTORES]]></category>
		<category><![CDATA[MALWARE]]></category>
		<category><![CDATA[seguridad cibernética]]></category>
		<guid isPermaLink="false">https://periodistasunidos.com.mx/?p=135556</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="2560" height="1600" src="https://periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=300%2C188&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=1024%2C640&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=768%2C480&amp;ssl=1 768w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=1536%2C960&amp;ssl=1 1536w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=2048%2C1280&amp;ssl=1 2048w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?w=2340&amp;ssl=1 2340w" sizes="(max-width: 2560px) 100vw, 2560px" /></div>
<p>ESET alerta que los ciberdelincuentes podrían intentar descifrar las claves maestras y analiza cómo se podrían mantener a salvo los datos de acceso.</p>
<p>La entrada <a href="https://periodistasunidos.com.mx/empresas/6-problemas-de-seguridad-de-los-gestores-de-contrasenas/">6 problemas de seguridad de los gestores de contraseñas</a> se publicó primero en <a href="https://periodistasunidos.com.mx">Periodistas Unidos</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="2560" height="1600" src="https://periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?w=2560&amp;ssl=1 2560w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=300%2C188&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=1024%2C640&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=768%2C480&amp;ssl=1 768w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=1536%2C960&amp;ssl=1 1536w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?resize=2048%2C1280&amp;ssl=1 2048w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-26-scaled.jpg?w=2340&amp;ssl=1 2340w" sizes="(max-width: 2560px) 100vw, 2560px" /></div><h2>Periodistas Unidos. Ciudad de México a 19 de noviembre de 2025.- Según un estudio de 2024, en promedio un usuario de internet tiene unas 168 contraseñas para sus cuentas personales, un aumento del 68% con respecto a cuatro años antes. Dados los riesgos de seguridad asociados a compartir credenciales entre cuentas y al uso de contraseñas fáciles de adivinar, la mayoría de los usuarios utilizan gestores de contraseñas que permiten almacenar y recordar contraseñas largas, seguras y únicas para cada una de las cuentas en línea. En este contexto, ESET, compañía líder en detección proactiva de amenazas, advierte que los mismos se han convertido en un objetivo popular para los ciberdelincuentes y comparte seis riesgos potenciales y algunas ideas para mitigarlos.</h2>
<p>Con acceso a las credenciales almacenadas en un gestor de contraseñas, los actores de amenazas podrían secuestrar sus cuentas para cometer fraude de identidad, o vender accesos/contraseñas a otros. Por eso siempre están buscando nuevas formas de atacar.</p>
<p>ESET comparte 6 problemas a los que prestar atención especialmente:</p>
<p><strong>1. Compromiso de la contraseña maestra: </strong>Si los ciberdelincuentes consiguen hacerse de esa contraseña maestra, obtendrán un acceso total a la cuenta. Por ejemplo, pueden obtenerla mediante un ataque de “fuerza bruta” en el que utilizan herramientas automatizadas para probar diferentes contraseñas repetidamente, a través de la explotación de vulnerabilidades del software de gestión de contraseñas, o vía páginas de phishing con las que engañan a los usuarios para que entreguen su información.</p>
<p><strong>2. Anuncios de phishing/estafa:</strong> Los actores de amenazas publican <a href="https://41spc.r.a.d.sendibm1.com/mk/cl/f/sh/1t6Af4OiGsGQ0wioLLgp6kaJZKHmQE/KeRB95dPn4o_" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://41spc.r.a.d.sendibm1.com/mk/cl/f/sh/1t6Af4OiGsGQ0wioLLgp6kaJZKHmQE/KeRB95dPn4o_&amp;source=gmail&amp;ust=1763679269157000&amp;usg=AOvVaw2yyDeAF7uO12fVoFf9v5FP">anuncios maliciosos</a> en búsquedas de Google diseñados para atraer a las víctimas a sitios falsos que recopilan su dirección de correo electrónico, contraseña maestra y clave secreta. Estos anuncios parecen legítimos, y enlazan a páginas falsas con dominios que intentan falsificar a la auténtica Por ejemplo, un dominio puede ser “the1password[.]com” en lugar del original “1password.com, o “appbitwarden[.com” en lugar de “bitwarden.com”. Al hacer clic en una página de este tipo, se accede a una página de inicio de sesión de aspecto legítimo diseñada para robar todos los inicios de sesión importantes del gestor de contraseñas.</p>
<p><strong>3. Malware para robar contraseñas: </strong>En el ingenio que aplican los ciberdelincuentes, algunos han desarrollado malware para robar credenciales de los gestores de contraseñas de las víctimas. Por ejemplo, el equipo de investigación de ESET descubrió recientemente un intento de este tipo por parte de una campaña patrocinada por el estado norcoreano apodada DeceptiveDevelopment, el malware InvisibleFerret que incluía un comando backdoor capaz de filtrar datos tanto de extensiones de navegador como de gestores de contraseñas a través de Telegram y FTP. Entre los gestores de contraseñas atacados se encontraban 1Password y Dashlane. En este caso, el malware estaba oculto en archivos descargados por la víctima como parte de un elaborado proceso de falsa entrevista de trabajo. Pero no hay razón por la que un código malicioso con propiedades similares no pueda propagarse de otras formas, como por correo electrónico, mensajes de texto o redes sociales.</p>
<p><strong>4. La brecha de un proveedor de gestores de contraseñas:</strong> Los proveedores de gestores de contraseñas saben que son uno de los principales objetivos de las amenazas. Por eso dedican mucho tiempo y recursos a hacer que sus entornos informáticos sean lo más seguros posible. En 2022, ladrones digitales comprometieron el equipo de un ingeniero de LastPass para acceder al entorno de desarrollo de la empresa. Allí robaron código fuente y documentos técnicos que contenían credenciales, lo que les permitió acceder a las copias de seguridad de los datos de los clientes.</p>
<p>Esto incluía información personal y de cuentas de clientes, que podría utilizarse para ataques de phishing posteriores. Una lista de todas las URL de los sitios web de sus almacenes. Y los nombres de usuario y contraseñas de todos los clientes. Aunque estaban cifrados, el pirata informático pudo “forzarlos”. Se cree que esto dio lugar a un robo masivo de criptomonedas por valor de 150 millones de dólares.</p>
<p><img data-recalc-dims="1" fetchpriority="high" decoding="async" class="aligncenter size-large wp-image-135558" src="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-1-6.jpg?resize=1024%2C683&#038;ssl=1" alt="" width="1024" height="683" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-1-6-scaled.jpg?resize=1024%2C683&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-1-6-scaled.jpg?resize=300%2C200&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-1-6-scaled.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-1-6-scaled.jpg?resize=1536%2C1025&amp;ssl=1 1536w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-1-6-scaled.jpg?resize=2048%2C1366&amp;ssl=1 2048w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2025/11/unnamed-1-6-scaled.jpg?w=2340&amp;ssl=1 2340w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>&nbsp;</p>
<p><strong>5. Aplicaciones falsas de gestión de contraseñas:</strong> A veces, los ciberdelincuentes se aprovechan de la popularidad de los gestores de contraseñas para intentar robar contraseñas y propagar malware a través de aplicaciones falsas. Incluso la App Store de Apple, normalmente segura, permitió el año pasado que los usuarios descargaran una de estas aplicaciones maliciosas de gestión de contraseñas. Estas amenazas suelen estar diseñadas para robar la importantísima contraseña maestra o descargar malware que roba información en el dispositivo del usuario.</p>
<p><strong>6. Explotación de vulnerabilidades:</strong> Los gestores de contraseñas no son más que software, y al estar escrito (en su mayoría) por humanos inevitablemente contiene vulnerabilidades. Si un ciberdelincuente se las arregla para encontrar y explotar uno de estos errores, puede ser capaz de obtener credenciales de su almacén de contraseñas. También podrían aprovecharse de las vulnerabilidades de los complementos de los gestores de contraseñas de los navegadores web para robar credenciales e incluso códigos de autenticación de dos factores (2FA). O podrían atacar los sistemas operativos de los dispositivos para hacer lo mismo. Cuantos más dispositivos tengan descargado el gestor de contraseñas, más oportunidades tendrán de hacerlo.</p>
<p>Para protegerse de las amenazas mencionadas, desde ESET recomiendan tener en cuenta los siguientes puntos:</p>
<ul>
<li>Piensa en una frase de contraseña maestra segura, larga y única. Piense en cuatro palabras memorables separadas por guiones. Así será más difícil que un atacante pueda “forzarla”.</li>
<li>Aumenta siempre la seguridad de tus cuentas activando el 2FA. Esto significa que aunque los piratas informáticos se hagan con tus contraseñas, no podrán acceder a tus cuentas sin el segundo factor.</li>
<li>Mantenga actualizados los navegadores, los gestores de contraseñas y los sistemas operativos para que tengan las versiones más seguras. Así se reducen las posibilidades de explotar vulnerabilidades.</li>
<li>Descarga únicamente aplicaciones de una tienda de aplicaciones legítima (Google Play, App Store) y comprueba el desarrollador y la calificación de la aplicación antes de hacerlo, por si se tratara de aplicaciones falsas o maliciosas.</li>
<li>Elige solo un gestor de contraseñas de un proveedor de confianza. Compara precios hasta que encuentres uno con el que te sientas cómodo.</li>
<li>Asegúrate de instalar software de seguridad de un proveedor de confianza en todos los dispositivos, para mitigar la amenaza de ataques diseñados para robar contraseñas directamente de tu gestor de contraseñas.</li>
</ul>
<blockquote><p><i>“Los gestores de contraseñas siguen siendo una parte clave de las mejores prácticas de ciberseguridad. Pero solo si toma precauciones adicionales. Los riesgos de seguridad evolucionan constantemente, así que mantente al día de las tendencias actuales en materia de amenazas para asegurarte de que tus credenciales en línea permanecen bajo llave.”, </i>comenta Camilo Gutiérrez Amaya,<i> </i>Jefe del Laboratorio de Investigación de ESET Latinoamérica.</p></blockquote>
<p>La entrada <a href="https://periodistasunidos.com.mx/empresas/6-problemas-de-seguridad-de-los-gestores-de-contrasenas/">6 problemas de seguridad de los gestores de contraseñas</a> se publicó primero en <a href="https://periodistasunidos.com.mx">Periodistas Unidos</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://periodistasunidos.com.mx/empresas/6-problemas-de-seguridad-de-los-gestores-de-contrasenas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">135556</post-id>	</item>
		<item>
		<title>Cibercriminales utilizan currículums falsos para distribuir malware en empresas</title>
		<link>https://periodistasunidos.com.mx/noticias/cibercriminales-utilizan-curriculums-falsos-para-distribuir-malware-en-empresas/</link>
					<comments>https://periodistasunidos.com.mx/noticias/cibercriminales-utilizan-curriculums-falsos-para-distribuir-malware-en-empresas/#respond</comments>
		
		<dc:creator><![CDATA[Periodistas Unidos]]></dc:creator>
		<pubDate>Sun, 23 Jun 2024 20:01:50 +0000</pubDate>
				<category><![CDATA[NOTICIAS]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[DISTRIBUIR]]></category>
		<category><![CDATA[EMPRESAS]]></category>
		<category><![CDATA[FALSOS]]></category>
		<category><![CDATA[MALWARE]]></category>
		<category><![CDATA[PERIODISTAS SOLIDARIOS]]></category>
		<category><![CDATA[PERIODISTAS UNIDOS]]></category>
		<category><![CDATA[UTILIZAN]]></category>
		<guid isPermaLink="false">https://periodistasunidos.com.mx/?p=106529</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="570" src="https://periodistasunidos.com.mx/wp-content/uploads/2024/06/Cibercriminales-jpg-1024x570-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2024/06/Cibercriminales-jpg-1024x570-1.jpg?w=1024&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2024/06/Cibercriminales-jpg-1024x570-1.jpg?resize=300%2C167&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2024/06/Cibercriminales-jpg-1024x570-1.jpg?resize=768%2C428&amp;ssl=1 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></div>
<p>Los cibercriminales están intentando infectar con malware a empresas de América Latina a través del envío de currículums falsos que contienen un troyano de acceso remoto con phishing, para robar información de acceso, email, banca en línea y tarjetas de crédito, así como  accesos a información confidencial de la empresa.</p>
<p>La entrada <a href="https://periodistasunidos.com.mx/noticias/cibercriminales-utilizan-curriculums-falsos-para-distribuir-malware-en-empresas/">Cibercriminales utilizan currículums falsos para distribuir malware en empresas</a> se publicó primero en <a href="https://periodistasunidos.com.mx">Periodistas Unidos</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="570" src="https://periodistasunidos.com.mx/wp-content/uploads/2024/06/Cibercriminales-jpg-1024x570-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2024/06/Cibercriminales-jpg-1024x570-1.jpg?w=1024&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2024/06/Cibercriminales-jpg-1024x570-1.jpg?resize=300%2C167&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2024/06/Cibercriminales-jpg-1024x570-1.jpg?resize=768%2C428&amp;ssl=1 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></div><h2><em>AMEXI. Ciudad de México. 23 de junio de 2024.-</em> Los<strong> cibercriminales están intentando infectar con malware a empresas de América Latina a través del envío de currículums</strong> falsos que contienen un troyano de acceso remoto con phishing, para robar información de acceso, email, banca en línea y tarjetas de crédito, así como  accesos a información confidencial de la empresa.</h2>
<p>Así lo<strong> informó ESET®, empresa que proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran</strong>. Mediante un comunicado explicó que al <strong>descargar el falso currículum, el usuario se infecta con malware y permite instalar software no autorizado</strong> para cometer otro tipo de delitos y encriptar archivos o bloquear el acceso a los sistemas de toda la organización.</p>
<p><strong>A simple vista estos emails parecen legítimos y la dirección de correo parece no ser falsa.</strong> La redacción no presenta errores de ortografía o gramática que sirvan de alarma, pero siempre hay pequeños detalles para detectar cuándo un email puede estar distribuyendo contenido malicioso, por ejemplo, el email no se dirige a persona en particular y no se incluye nombre en el saludo.</p>
<p>También<strong> resalta que el archivo adjunto está en formato comprimido .zip, y el peso de este, comentó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica,</strong> quien añadió que para mitigar el riesgo de ser víctima de este tipo de ataque es importante sistematizar buenas prácticas, desde la protección de los sistemas.</p>
<p>Además, <strong>capacitar al personal para detectar intentos de phishing</strong> luego de emitir convocatorias para ocupar puestos. Cuando se recibe un correo hay varios detalles y señales que alertan intento de phishing. Antes de hacer clic, el equipo de ESET recomienda revisar la redacción y ortografía en el asunto y contenido del mensaje.</p>
<p>Si bien gracias a la inteligencia artificial (IA), los ciberatacantes logran redactar mensajes cada vez más coherentes y elaborados, siempre es bueno leer con detenimiento y verificar que no haya errores que levanten sospecha. Revisar la extensión del archivo —si es .jpg, pdf, o similar— que debe concordar con el documento que el email dice adjuntar.</p>
<p>Es fundamental para la detección,<strong> contar con una solución de seguridad robusta y confiable</strong>, que pueda brindar protección contra este y otro tipo de ataques de malware.</p>
<p>Enviar un currículum a una organización para postularse a algún puesto de trabajo es una práctica cotidiana, pero común entre los cibercriminales para infectar a las empresas con malware.</p>
<p>“Tomar conciencia de que esto está sucediendo actualmente y capacitarse para detectar correos maliciosos, es el primer paso que deben dar las empresas para estar protegidas”, advirtió Gutiérrez Amaya de ESET.</p>
<p>ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a:</p>
<p><iframe style="border-radius: 12px;" src="https://open.spotify.com/embed/show/0Q32tisjNy7eCYwUNHphcw?utm_source=generator" width="100%" height="352" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>La entrada <a href="https://periodistasunidos.com.mx/noticias/cibercriminales-utilizan-curriculums-falsos-para-distribuir-malware-en-empresas/">Cibercriminales utilizan currículums falsos para distribuir malware en empresas</a> se publicó primero en <a href="https://periodistasunidos.com.mx">Periodistas Unidos</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://periodistasunidos.com.mx/noticias/cibercriminales-utilizan-curriculums-falsos-para-distribuir-malware-en-empresas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">106529</post-id>	</item>
		<item>
		<title>Alerta Metabase Q sobre nuevo malware que ataca a cajeros automáticos en México</title>
		<link>https://periodistasunidos.com.mx/noticias/alerta-metabase-q-sobre-nuevo-malware-que-ataca-a-cajeros-automaticos-en-mexico/</link>
					<comments>https://periodistasunidos.com.mx/noticias/alerta-metabase-q-sobre-nuevo-malware-que-ataca-a-cajeros-automaticos-en-mexico/#respond</comments>
		
		<dc:creator><![CDATA[Periodistas Unidos]]></dc:creator>
		<pubDate>Sun, 05 Mar 2023 13:34:05 +0000</pubDate>
				<category><![CDATA[NOTICIAS]]></category>
		<category><![CDATA[ALERTA]]></category>
		<category><![CDATA[ATACA]]></category>
		<category><![CDATA[AUTOMATICOS]]></category>
		<category><![CDATA[CAJEROS]]></category>
		<category><![CDATA[MALWARE]]></category>
		<category><![CDATA[METABASE Q]]></category>
		<category><![CDATA[MÉXICO]]></category>
		<category><![CDATA[NUEVO]]></category>
		<category><![CDATA[PERIODISTAS SOLIDARIOS]]></category>
		<category><![CDATA[PERIODISTAS UNIDOS]]></category>
		<guid isPermaLink="false">https://periodistasunidos.com.mx/2/?p=85918</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="960" src="https://periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=300%2C225&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=1024%2C768&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=150%2C113&amp;ssl=1 150w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=768%2C576&amp;ssl=1 768w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=86%2C64&amp;ssl=1 86w" sizes="(max-width: 1280px) 100vw, 1280px" /></div>
<p>Los cajeros automáticos continúan en la mira del cibercrimen en América Latina derivado de la ganancia de billones de dólares que representa su explotación a través de ciberataques. Es por lo que Metabase Q, empresa especializada en temas de ciberseguridad y soluciones end to end alerta a las instituciones bancarias sobre un nuevo malware detectado y que acecha a estos dispositivos en en el país. A decir de la empresa, México ocupa el segundo lugar en ataques a cajeros automáticos en la región, solamente por debajo de Brasil, por lo que este descubrimiento debe generar consciencia para el ámbito financiero.</p>
<p>La entrada <a href="https://periodistasunidos.com.mx/noticias/alerta-metabase-q-sobre-nuevo-malware-que-ataca-a-cajeros-automaticos-en-mexico/">Alerta Metabase Q sobre nuevo malware que ataca a cajeros automáticos en México</a> se publicó primero en <a href="https://periodistasunidos.com.mx">Periodistas Unidos</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="960" src="https://periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?w=1280&amp;ssl=1 1280w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=300%2C225&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=1024%2C768&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=150%2C113&amp;ssl=1 150w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=768%2C576&amp;ssl=1 768w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2023/03/Cajero-_-shutterstock_784244164.jpg?resize=86%2C64&amp;ssl=1 86w" sizes="(max-width: 1280px) 100vw, 1280px" /></div><ul style="font-weight: 400;">
<li>
<h2>En el territorio nacional existen alrededor de 90,000 cajeros automáticos a decir del Banco de México.</h2>
</li>
<li>
<h2>En el país, el 42% de la población obtuvo efectivo de un cajero automático, mientras que el 49% acudió a un cajero entre una y cinco veces al mes.</h2>
</li>
</ul>
<p style="font-weight: 400;"><em>Periodistas Unidos. Ciudad de México. 05 de marzo de 2023.-</em> Los cajeros automáticos continúan en la mira del cibercrimen en América Latina derivado de la ganancia de billones de dólares que representa su explotación a través de ciberataques. Es por lo que Metabase Q, empresa especializada en temas de ciberseguridad y soluciones<em> end to end</em> alerta a las instituciones bancarias sobre un <strong>nuevo <em>malware </em>detectado</strong> y que acecha a estos dispositivos en en el país. A decir de la empresa, <strong>México ocupa el segundo lugar</strong> en ataques a cajeros automáticos en la región, solamente por debajo de Brasil, por lo que este descubrimiento debe generar consciencia para el ámbito financiero.</p>
<p style="font-weight: 400;">La detección de este <em>malware</em> o programa malisioso toma mayor relevancia si consideramos que en nuestro país existen cerca de 90,000 cajeros automáticos registrados a finales de 2022 a decir del Banco de México, entretanto que en el último reporte, Resultados de estudios cuantitativos y cualitativos sobre efectivo que realizó la misma institución, menciona que el <strong>42% de la población obtuvo efectivo de un cajero automático</strong>, mientras que el 49% acudió a un cajero entre una y cinco veces al mes, 4% de entre seis a diez veces y el 1% acudió más de 10 veces al mes.</p>
<p style="font-weight: 400;">A inicios de 2021, el equipo de Ocelot Threat Intelligence de Metabase Q reportó el regreso del <em>malware </em>Ploutus con una nueva variante, permitiendo a cibercriminales extraer el dinero de cajeros automáticos mediante <em>middleware</em> que actúa como un puente entre tecnologías y diferentes aplicaciones que se comunican entre sí. A dos años de este suceso, la empresa líder de ciberseguridad en América Latina ha descubierto un <strong>nuevo malware, que nombró FiXS</strong>, que está afectando nuevamente a la región, particularmente a bancos en México.</p>
<p style="font-weight: 400;">La empresa especializada en ciberseguridad explicó que FiXS es un programa que contiene metadatos rusos, lo que podría suponer su origen, y que está diseñado para permitir que un atacante pueda controlar los dispositivos de un cajero automático usando un teclado externo conectado a este. De esta forma, el atacante puede obtener información sobre el dinero en efectivo en el cajero automático y vaciarlo por completo. FiXS no parece ser una variante de otros programas maliciosos similares, dispensando el dinero después de 30 minutos del último reinicio del cajero automático y se oculta en otro programa que no aparenta ser malicioso. Además, puede funcionar en cualquier cajero automático que admita CEN XFS, una arquitectura de software común en cajeros con sistema operativo Windows.</p>
<p style="font-weight: 400;">La ciberseguridad es un asunto de ética y una responsabilidad compartida, por lo que Metabase Q decidió publicar esta investigación para compartir los indicadores de protección contra este <em>malware </em>y contribuir a la protección en la región y alertar a las instituciones financieras, cerrando en conjunto filas contra el cibercrimen.</p>
<p style="font-weight: 400;">El blog completo puede consultarse en el siguiente enlace: <a href="https://www.metabaseq.com/fixs-atms-malware/" data-saferedirecturl="https://www.google.com/url?q=https://www.metabaseq.com/fixs-atms-malware/&amp;source=gmail&amp;ust=1677960979030000&amp;usg=AOvVaw2q4f5CehfeZ8w4l2qRnu4a">https://www.metabaseq.com/fixs-atms-malware/</a></p>
<p style="font-weight: 400;">Este creciente panorama de ciberamenazas nos impulsa a seguir trabajando en ir un paso adelante que el cibercrimen, a la par de seguir generando concientización en materia de ciberseguridad, acompañando a tomadores de decisiones en el diseño de políticas públicas, y trabajar con aliados claves como el Consejo de Expertos en Regulación y Ciberseguridad (CERC), facilitando espacios de diálogo, reflexión y construcción del conocimiento.</p>
<h2 style="font-weight: 400; text-align: center;"><strong>Acerca de Metabase Q</strong></h2>
<p style="font-weight: 400;">Metabase Q lidera la ciberseguridad en América Latina, apoyando a clientes con una seguridad más rápida, más eficiente y escalable para acelerar la innovación digital. Combinada con servicios administrados, investigación y desarrollo, y las mejores tecnologías disponibles, Metabase Q es la fuente confiable para una ciberseguridad integral. La compañía invierte en desarrollar el talento y estándares con el apoyo de negocios globales y líderes gubernamentales para asegurar que América Latina tenga la mejor base de ciberseguridad para un crecimiento digital seguro.</p>
<p>La entrada <a href="https://periodistasunidos.com.mx/noticias/alerta-metabase-q-sobre-nuevo-malware-que-ataca-a-cajeros-automaticos-en-mexico/">Alerta Metabase Q sobre nuevo malware que ataca a cajeros automáticos en México</a> se publicó primero en <a href="https://periodistasunidos.com.mx">Periodistas Unidos</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://periodistasunidos.com.mx/noticias/alerta-metabase-q-sobre-nuevo-malware-que-ataca-a-cajeros-automaticos-en-mexico/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">85918</post-id>	</item>
		<item>
		<title>Espían con Pegasus a periodistas y activistas</title>
		<link>https://periodistasunidos.com.mx/libertad-de-expresion-y-periodismo/espian-con-pegasus-a-periodistas-y-activistas/</link>
					<comments>https://periodistasunidos.com.mx/libertad-de-expresion-y-periodismo/espian-con-pegasus-a-periodistas-y-activistas/#respond</comments>
		
		<dc:creator><![CDATA[Periodistas Unidos]]></dc:creator>
		<pubDate>Mon, 19 Jul 2021 13:44:37 +0000</pubDate>
				<category><![CDATA[LIBERTAD DE EXPRESIÓN Y PERIODISMO]]></category>
		<category><![CDATA[ACTIVISTAS]]></category>
		<category><![CDATA[ESPIAN]]></category>
		<category><![CDATA[MALWARE]]></category>
		<category><![CDATA[PEGASUS]]></category>
		<category><![CDATA[PERIODISTAS]]></category>
		<guid isPermaLink="false">https://periodistasunidos.com.mx/2/?p=57102</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="576" src="https://periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg?w=1024&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg?resize=300%2C169&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg?resize=150%2C84&amp;ssl=1 150w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg?resize=768%2C432&amp;ssl=1 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></div>
<p>Una investigación que realizó un consorcio global de medios basada en datos filtrados sobre personas afectadas ha proporcionado más evidencia de que un malware de grado militar del NSO Group, la organización de hackers a sueldo en Israel de más triste fama en el mundo, está siendo utilizado para espiar a periodistas, activistas de derechos humanos y disidentes políticos.</p>
<p>La entrada <a href="https://periodistasunidos.com.mx/libertad-de-expresion-y-periodismo/espian-con-pegasus-a-periodistas-y-activistas/">Espían con Pegasus a periodistas y activistas</a> se publicó primero en <a href="https://periodistasunidos.com.mx">Periodistas Unidos</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="576" src="https://periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg?w=1024&amp;ssl=1 1024w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg?resize=300%2C169&amp;ssl=1 300w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg?resize=150%2C84&amp;ssl=1 150w, https://i0.wp.com/periodistasunidos.com.mx/wp-content/uploads/2021/07/periodistas-pegasus-the-guardian-1024x576-1.jpg?resize=768%2C432&amp;ssl=1 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></div><div class="Article" data-key="article">
<h2 class="Component-root-0-2-145 Component-p-0-2-136"><em>AP. Boston, Estados Unidos.  19 de julio de 2021.- </em> Una investigación que realizó un consorcio global de medios basada en datos filtrados sobre personas afectadas ha proporcionado más evidencia de que un malware de grado militar del NSO Group, la organización de hackers a sueldo en Israel de más triste fama en el mundo, está siendo utilizado para espiar a periodistas, activistas de derechos humanos y disidentes políticos.</h2>
<p class="Component-root-0-2-145 Component-p-0-2-136">De una lista de más de 50.000 números de teléfonos celulares obtenidos por la organización periodística sin fines de lucro Forbidden Stories, con sede en París, y el grupo de derechos humanos Amnistía Internacional, y compartida con 16 organizaciones noticiosas, los periodistas lograron identificar a más de 1.000 individuos en 50 países presuntamente seleccionados por clientes de NSO para un potencial espionaje.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">Entre ellos figuran 189 periodistas, más de 600 políticos y funcionarios gubernamentales, al menos 65 ejecutivos de negocios, 85 activistas de derechos humanos y varios jefes de Estado, según The Washington Post, miembro del consorcio. Los periodistas trabajan para diversas organizaciones, entre ellas The Associated Press, Reuters, CNN, The Wall Street Journal, Le Monde y The Financial Times.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">Por su parte, Amnistía informó que sus investigadores forenses habían determinado que Pegasus &#8211;el programa informático insignia de espionaje del NSO Group &#8212; fue instalado eficazmente en el teléfono de Hatice Cengiz, la prometida de Jamal Khashoggi, periodista del Post, apenas cuatro días después de que lo asesinaran en el consulado saudí en Estambul en 2018. Previamente la compañía había estado implicada en otras acciones de espionaje contra Khashoggi.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">El NSO Group rechazó en un correo electrónico en respuesta a preguntas de la AP que nunca ha mantenido “una lista de blancos potenciales, pasados o existentes”, y dijo que no tiene acceso a los datos de sus clientes. En un comunicado por separado, señaló que el informe de Forbidden Stories está “lleno de suposiciones equivocadas y teorías no corroboradas”.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">La compañía reiteró su aseveración de que sólo vende su programa a “agencias gubernamentales verificadas” para que lo utilicen contra terroristas y peces gordos del crimen organizado. Los detractores dijeron que esas afirmaciones eran deshonestas y que los repetidos abusos en el uso del programa de spyware Pegasus ponen de relieve la casi absoluta falta de regulación al sector de espionaje privado global.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">La fuente de la filtración &#8211;y la forma en que se declaró su autenticidad&#8211; no fue revelada. Aunque la presencia de un número telefónico en los datos no significa que hubo un intento para hackear un dispositivo, el consorcio señaló que los datos indicaban posibles blancos de los clientes gubernamentales de NSO. El Post dijo haber identificado 37 teléfonos inteligentes hackeados en la lista. The Guardian, otro miembro del consorcio, informó que Amnistía había encontrado rastros de infecciones de Pegasus en los celulares de 15 periodistas que permitieron que sus teléfonos fueran examinados después de descubrir que sus números estaban en los datos filtrados.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">De la lista, el número más grande, 15.000, correspondía a teléfonos de mexicanos, y también había un número elevado en el Medio Oriente. El programa de espionaje de NSO Group está implicado en espionaje específico principalmente en Medio Oriente y México. Se reporta que Arabia Saudí figura entre los clientes de NSO. En las listas también había teléfonos de Francia, Hungría, India, Azerbaiyán, Kazajistán y Pakistán, entre otros países.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">“El número de periodistas que se identificó que eran blancos (de espionaje) ilustra claramente la utilización de Pegasus como herramienta para intimidar a la prensa crítica. Se trata de controlar la narrativa pública, resistirse al escrutinio, y suprimir cualquier voz disidente”, dijo Agnes Callamard, secretaria general de Amnistía, según la citó el organismo.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">En un caso destacado por The Guardian, el reportero mexicano Cecilio Pineda Brito fue asesinado en 2017 semanas después de que el número de su teléfono celular apareciera en la lista filtrada.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">La directora de la AP para relaciones con medios, Lauren Easton, dijo que la compañía está “profundamente preocupada de enterarse que dos periodistas de la AP, junto con los de muchas organizaciones noticiosas”, están en la lista de 1.000 blancos potenciales de infección con Pegasus. Dijo que la AP está investigando para intentar determinar si el spyware puso en riesgo los dispositivos de sus dos empleados.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">Los hallazgos del consorcio se basan en el amplio trabajo de investigadores de ciberseguridad, principalmente del Citizen Lab, una organización de vigilancia con sede en la Universidad de Toronto. Las personas que fueron blanco de NSO identificadas por los investigadores a principios de 2016 incluyen a docenas de periodistas y ejecutivos de Al Jazeera; el jefe de la oficina de The New York Times en Beirut, Ben Hubbard; el periodista y activista marroquí Omar Radi y la destacada reportera anticorrupción mexicana Carmen Aristegui. Su número de teléfono estaba en la lista, según el Post. El Times dijo que Hubbard y su ex jefe de oficina en la Ciudad de México, Azam Ahmed, estaban en la lista.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">Dos periodistas húngaros de investigación, Andras Szabo y Szabolcs Panyi, figuran entre comunicadores en la lista cuyos teléfonos fueron infectados eficazmente con Pegasus, informó Guardian.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">Entre más de dos docenas de blancos mexicanos documentados previamente figuran los proponentes de un impuesto a los refescos, políticos de oposición, activistas de derechos humanos que investigaban una desaparición colectiva y la viuda de un periodista asesinado.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">En el Medio Oriente, las víctimas han sido principalmente periodistas y disidentes, que ya eran vigilados por los gobiernos saudí y de Emiratos Árabes Unidos.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">El informe del consorcio sobre el “Proyecto Pegasus” refuerza las acusaciones de que no sólo regímenes autocráticos sino también gobiernos democráticos, incluyendo el de la India y el de México, han utilizado el programa de espionaje Pegasus del NSO Group con fines políticos. Miembros del consorcio, como Le Monde y Sueddeutsche Zeitung de Alemania, han prometido que publicarán una serie de historias basadas en la filtración.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">Pegasus se infiltra en los teléfonos para succionar la información personal y de ubicación de los usuarios y controlar subrepticiamente los micrófonos y cámaras de los dispositivos. En el caso de los periodistas, eso permite a los hackers espiar las comunicaciones de los reporteros con las fuentes.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">El programa está diseñado para evitar la detección y ocultar su actividad. Los métodos del NSO Group para infectar los teléfonos se han vuelto tan sofisticados que los investigadores aseguran pueden activarse sin la interacción del usuario con la llamada opción “cero click”.</p>
<p class="Component-root-0-2-145 Component-p-0-2-136">En 2019, WhatsApp y su compañía matriz Facebook demandaron al NSO Group en una corte federal en San Francisco porque lo acusaron de aprovechar una falla en el popular servicio encriptado de mensajes para afectar, con llamadas equivocadas solamente, a unos 1.400 usuarios. NSO Group rechaza las acusaciones.</p>
</div>
<p>La entrada <a href="https://periodistasunidos.com.mx/libertad-de-expresion-y-periodismo/espian-con-pegasus-a-periodistas-y-activistas/">Espían con Pegasus a periodistas y activistas</a> se publicó primero en <a href="https://periodistasunidos.com.mx">Periodistas Unidos</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://periodistasunidos.com.mx/libertad-de-expresion-y-periodismo/espian-con-pegasus-a-periodistas-y-activistas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">57102</post-id>	</item>
	</channel>
</rss>
