CiberBlog
INICIO/TAGS/PHISHING

phishing

23 artículos etiquetados con este tema

23 artículos encontrados
Browser Attack Techniques 2026: El Navegador es el Nuevo Endpoint y Estamos Ciegos
Análisis

Browser Attack Techniques 2026: El Navegador es el Nuevo Endpoint y Estamos Ciegos

El informe Browser Attack Techniques 2026 de Push Security documenta seis TTPs que están derrotando al EDR, al proxy y al MFA combinados. El campo de batalla ya no es la red ni el sistema operativo, es la sesión dentro del navegador.

Smishing: El Ataque que Funciona Porque Crees que No Funciona
Ciberseguridad

Smishing: El Ataque que Funciona Porque Crees que No Funciona

El 98% de los SMS se leen en los primeros tres minutos. Los atacantes lo saben hace años. Tú, probablemente, no actuaste en consecuencia.

JanelaRAT el Troyano Bancario que Secuestra y Engaña con Falsas Actualizaciones de Windows
Ciberseguridad

JanelaRAT el Troyano Bancario que Secuestra y Engaña con Falsas Actualizaciones de Windows

Kaspersky GReAT documentó JanelaRAT v33: 14.739 ataques en Brasil y 11.695 en México en 2025. El malware rota su C2 cada 24 horas, detecta software antifraude bancario y secuestra sesiones bancarias en tiempo real mediante overlays de Windows Update.

Fraude Bancario Digital en LATAM Creció 155% y Tu Celular es el Nuevo Campo de Batalla
Ciberseguridad

Fraude Bancario Digital en LATAM Creció 155% y Tu Celular es el Nuevo Campo de Batalla

El reporte BioCatch 2026 documenta un 155% más de estafas de ingeniería social y un 409% más de fraudes con acceso remoto en LATAM. Colombia registró 188% más intentos de toma de control de cuentas.

La Temporada de Impuestos y el Cibercrimen que Convierte el Miedo en Contraseña
Ciberseguridad

La Temporada de Impuestos y el Cibercrimen que Convierte el Miedo en Contraseña

Durante la temporada fiscal, el estrés, la urgencia y la expectativa de comunicaciones oficiales crean las condiciones ideales para el fraude digital. En Colombia, los atacantes suplantan a la DIAN con correos, mensajes de WhatsApp y falsas ofertas en redes sociales. El daño no termina cuando se cierra el caso. El 75% de las víctimas reporta estrés severo, el 70% ansiedad, y más de la mitad siente vergüenza por haber caído en el engaño.

M-Trends 2026 Lo que 500.000 Horas de Investigaciones Reales Dicen sobre Cómo Nos Están Atacando
Análisis

M-Trends 2026 Lo que 500.000 Horas de Investigaciones Reales Dicen sobre Cómo Nos Están Atacando

Mandiant publicó el M-Trends 2026 basado en más de 500.000 horas de investigaciones de incidentes reales en 2025. El dwell time subió, el vishing superó al email phishing, el ransomware ya no cifra datos sino que destruye la capacidad de recuperarse y los grupos de espionaje operan 400 días sin ser detectados.

Spoofing e Identidad Digital. Cómo el Atacante Construye una Versión Falsa de Ti
Ciberseguridad

Spoofing e Identidad Digital. Cómo el Atacante Construye una Versión Falsa de Ti

El spoofing no es un ataque único. Es la primera fase de una cadena donde el atacante suplanta tu identidad digital para ejecutar fraude financiero, comprometer cuentas corporativas o destruir tu reputación. Entender cómo se construye esa cadena es la única forma de interrumpirla.

Ciberseguridad para Viajeros: Lo que el Atacante Sabe de Ti Antes de que Abras el Laptop
Ciberseguridad

Ciberseguridad para Viajeros: Lo que el Atacante Sabe de Ti Antes de que Abras el Laptop

El aeropuerto, el hotel y la cafetería con Wi-Fi gratis no son solo lugares de tránsito. Son superficies de ataque activas donde los adversarios operan con técnicas documentadas. Viajar con dispositivos conectados sin preparación es exponer credenciales, sesiones activas y datos corporativos a vectores que los filtros de tu empresa no pueden interceptar.

Autenticación Multifactor. Por Qué el Tipo de MFA que Usas Importa Tanto como Tenerlo
Análisis

Autenticación Multifactor. Por Qué el Tipo de MFA que Usas Importa Tanto como Tenerlo

MFA bloquea más del 99% de los ataques automatizados a cuentas según Microsoft. Pero no todos los métodos de MFA son equivalentes, y los atacantes ya tienen playbooks específicos para los más débiles. La pregunta no es si tienes MFA — es si el que tienes resiste a quien te está apuntando.

Spear Phishing vs. Phishing ¿Cuál es la Diferencia y Por Qué le Importa a tu SOC?
Análisis

Spear Phishing vs. Phishing ¿Cuál es la Diferencia y Por Qué le Importa a tu SOC?

Phishing y spear phishing no son versiones del mismo ataque. Uno opera con lógica de volumen y deja firmas detectables. El otro invierte semanas en un solo objetivo y pasa limpio por cada control automatizado que tienes. Tratarlos con el mismo workflow es el error que los atacantes cuentan que cometerás.

Fraude BEC: Anatomía del Ataque que Burla los Antivirus y Vacía Cuentas Bancarias
Análisis

Fraude BEC: Anatomía del Ataque que Burla los Antivirus y Vacía Cuentas Bancarias

El BEC no usa malware ni enlaces sospechosos. Usa confianza. En 2024 generó pérdidas de USD 2.77 mil millones en 21.442 incidentes documentados por el FBI y la mayoría de las organizaciones no tiene los controles de proceso para frenarlo.

Análisis prospectivo ciberseguridad en Colombia: 471 millones de razones para preocuparse
Análisis

Análisis prospectivo ciberseguridad en Colombia: 471 millones de razones para preocuparse

El análisis prospectivo de ciberseguridad en Colombia revela 471 millones de intentos de ataque en 2025. El 82% de las brechas involucran al factor humano.

Las Pymes en el Punto de Mira. ¿Por Qué los Atacantes Prefieren al Eslabón Más Débil?
Ciberseguridad

Las Pymes en el Punto de Mira. ¿Por Qué los Atacantes Prefieren al Eslabón Más Débil?

El 43% de los ciberataques apunta a pequeñas y medianas empresas. No por error, sino por diseño. Los adversarios saben que ahí están los datos y no está la defensa

Adversarios Activos Según El reporte Sophos 2026. El Triunfo de lo Básico sobre MFA, IA y MDR
Análisis

Adversarios Activos Según El reporte Sophos 2026. El Triunfo de lo Básico sobre MFA, IA y MDR

El reporte Sophos 2026 confirma que el 67% de los ataques parten de identidades comprometidas. Los atacantes no necesitan IA cuando nuestras defensas fallan en lo fundamental.

Manual del Estafador en Black Friday: Cómo Piensan y Atacan en Temporada de Compras
Ciberseguridad

Manual del Estafador en Black Friday: Cómo Piensan y Atacan en Temporada de Compras

SilkSpecter, deepfakes y quishing: cómo los grupos de amenaza convierten el Black Friday en su operación más rentable del año.

Spear Phishing: Qué es, Cómo Funciona y Por Qué Es Más Peligroso de lo que Crees
Ciberseguridad

Spear Phishing: Qué es, Cómo Funciona y Por Qué Es Más Peligroso de lo que Crees

El spear phishing ha dejado de ser una amenaza marginal. Hoy, es una de las técnicas más precisas y efectivas del cibercrimen, capaz de engañar incluso a...

Códigos QR Bajo Ataque: El Auge del Quishing y su Impacto en Ciberseguridad
Ciberseguridad

Códigos QR Bajo Ataque: El Auge del Quishing y su Impacto en Ciberseguridad

Durante la pandemia los códigos QR (Quick Response) se volvieron parte de nuestra rutina.

Más que ventas: los corredores de seguros como aliados estratégicos en la ciberseguridad
Ciberseguridad

Más que ventas: los corredores de seguros como aliados estratégicos en la ciberseguridad

Durante años, los corredores de seguros fueron vistos como simples intermediarios entre empresas y aseguradoras.

Cómo proteger a tu empresa de las brechas de datos: el adiós definitivo a las contraseñas
Ciberseguridad

Cómo proteger a tu empresa de las brechas de datos: el adiós definitivo a las contraseñas

Las brechas de datos son el equivalente digital de un terremoto silencioso, no avisan, pero cuando llegan dejan un rastro devastador.

El enemigo en casa: cómo los ataques de ingeniería social están burlando las defensas de las empresas en LATAM
Ciberseguridad

El enemigo en casa: cómo los ataques de ingeniería social están burlando las defensas de las empresas en LATAM

No necesitan hackear tu contraseña si pueden convencerte de que se las entregues. En LATAM, la ingeniería social genera pérdidas millonarias que ningún firewall puede detener.

Seguridad de Correo Electrónico: Proteger tu bandeja de entrada del cibercrimen
Ciberseguridad

Seguridad de Correo Electrónico: Proteger tu bandeja de entrada del cibercrimen

El phishing es el vector de entrada en más del 90% de los ciberataques. Así funciona y así se defiende la herramienta de comunicación más explotada del planeta.

Tipos de Ciberataques: Guía Técnica para Empresas
Ciberseguridad

Tipos de Ciberataques: Guía Técnica para Empresas

Ransomware, phishing, SQL injection, DDoS: los tipos de ciberataques más utilizados contra empresas, con casos reales y cómo opera cada uno.

Ciberseguridad: Protege tu Empresa en la Era Digital
Ciberseguridad

Ciberseguridad: Protege tu Empresa en la Era Digital

La ciberseguridad ya no es un tema exclusivo de departamentos técnicos: es el eje sobre el cual se sostiene la continuidad, la confianza y la resiliencia de cualquier organización.