Si pierdes el móvil este verano, haz esto en los primeros cinco minutos para que no vacíen tus cuentas – CYBERDEFENSA.MX

Lo que para muchos comienza como un simple despiste, el perder el teléfono móvil, puede convertirse en pocas horas en un grave problema de seguridad.

Hoy este pequeño dispositivo concentra gran parte de la vida digital de cualquier usuario: aplicaciones bancarias, tarjetas de pago, redes sociales, correos electrónicos, documentos personales y sistemas de autenticación

Actuar con rapidez resulta fundamental para impedir que terceros accedan a información sensible o incluso vacíen las cuentas bancarias.

Localiza el dispositivo cuanto antes

El primer paso será intentar localizar el teléfono desde otro dispositivo.

Los usuarios de Android pueden recurrir a la función «Buscar mi dispositivo», mientras que quienes utilizan un iPhone disponen de la herramienta «Buscar».

Ambas permiten consultar la ubicación del terminal siempre que la función estuviera activada previamente y el móvil permanezca conectado a Internet.

En el caso de quienes cuentan con soluciones de seguridad de Kaspersky para Android, también existe la posibilidad de localizar el terminal mediante el portal My Kaspersky.

Activa el modo perdido y bloquea el acceso

Si el teléfono sigue apareciendo en el mapa, lo siguiente es activar el denominado «modo perdido».

Esta función bloquea el dispositivo de forma remota, permite establecer una nueva contraseña y mostrar un mensaje en pantalla con un número de contacto para facilitar su devolución en caso de que alguien lo encuentre.

Si el móvil permanece sin conexión, el bloqueo se ejecutará automáticamente cuando vuelva a conectarse a Internet.

Algunas herramientas de seguridad ofrecen funciones adicionales, como hacer sonar una alarma aunque el teléfono esté en silencio o incluso capturar una imagen con la cámara frontal para ayudar a identificar a quien esté utilizando el dispositivo.

Protege tus cuentas antes de que sea tarde

Uno de los mayores riesgos tras la pérdida de un móvil no es el valor del aparato, sino el acceso a las cuentas personales.

Por ello, conviene contactar inmediatamente con el operador telefónico para bloquear la tarjeta SIM y evitar que pueda utilizarse para recibir códigos de verificación o realizar llamadas fraudulentas.

También es recomendable avisar al banco para bloquear las tarjetas asociadas al dispositivo o eliminar temporalmente la vinculación con las aplicaciones financieras.

Después, el siguiente paso consiste en cambiar las contraseñas de los servicios más importantes, especialmente las del correo electrónico, banca online, redes sociales y gestores de contraseñas, además de cerrar las sesiones abiertas en otros dispositivos.

Advierte a familiares y contactos

Los ciberdelincuentes no siempre intentan acceder directamente al contenido del móvil.

En muchas ocasiones, utilizan el número de teléfono para enviar mensajes o realizar llamadas haciéndose pasar por el propietario con el objetivo de obtener dinero o información personal.

Por ese motivo, los especialistas aconsejan informar cuanto antes a familiares, amigos y compañeros de trabajo para que desconfíen de cualquier comunicación sospechosa procedente del número perdido.

Comprueba que tus copias de seguridad funcionan

Las fotografías, documentos, conversaciones y contactos solo podrán recuperarse si existía previamente una copia de seguridad automática.

Servicios como Google Drive o iCloud permiten restaurar buena parte de la información almacenada cuando el usuario adquiere un nuevo dispositivo.

Por ello, revisar periódicamente que la sincronización está activa puede evitar la pérdida definitiva de datos importantes.

Borra el contenido si no puedes recuperarlo

Cuando todas las opciones para localizar el teléfono han fracasado, la prioridad pasa a ser proteger la información.

Las funciones de borrado remoto disponibles tanto en Android como en iPhone permiten eliminar completamente los datos almacenados en el dispositivo para impedir que puedan ser utilizados por terceros.

Antes de realizar este paso, también resulta aconsejable presentar una denuncia ante las autoridades, especialmente si el móvil contiene información profesional o datos sensibles.

Cómo reducir el riesgo antes de perder el móvil

Es obvio que la mejor protección comienza antes de que ocurra el incidente.

Entre las medidas preventivas más eficaces destacan

  • Activar la localización del dispositivo
  • Configurar el borrado remoto
  • Mantener copias de seguridad automáticas
  • Utilizar gestores de contraseñas
  • Establecer un bloqueo automático mediante PIN o biometría
  • Evitar dejar el teléfono desatendido en espacios públicos.
Los ataques de IA se mueven en minutos. Únase a este seminario web sobre cómo construir una defensa que se mantenga al día – CYBERDEFENSA.MX

La IA ha cambiado la velocidad con la que se mueven los ataques. El trabajo que antes le tomaba días a un atacante ahora toma minutos. Utilizando modelos como Mythos, los atacantes escriben cebos personalizados, eligen objetivos, prueban qué aterriza y saltan al siguiente anfitrión antes de que su equipo borre la primera alerta.

Ésa es la brecha y no es culpa tuya. Las herramientas y los runbooks que utilizan la mayoría de los equipos se crearon para atacantes que trabajan a velocidad humana. Los ataques impulsados ​​por IA no lo hacen y se ejecutan a escala. Guarde su asiento para el seminario web gratuito «Superando los mitos: cómo defenderse de los ataques impulsados ​​por la IA«.

En una hora desmantelaremos el ataque. Verás cómo entran los ataques impulsados ​​por IA, qué hacen una vez que están dentro y por qué las defensas basadas en red siguen quedando un paso atrás. No hay teoría de diapositivas, solo la mecánica, por lo que la próxima campaña parece familiar en lugar de sorprendente.

Luego la parte útil: detenerlo. Te vas con tres movimientos que realmente funcionan, no tres productos más para cuidar niños.

  • Reduzca lo que el atacante puede alcanzar. Elimine los puntos de entrada expuestos y aplique acceso con privilegios mínimos en todas partes, para que haya menos que encontrar.
  • Mata el movimiento lateral por diseño. Elimine la confianza basada en la red y permita solo las conexiones que los usuarios y las cargas de trabajo realmente necesitan.
  • Atrápalo temprano. Coloque cables trampa que los ataques de IA activen, disparando contención automatizada antes de que un punto de apoyo se convierta en un incidente.

Olivia Vort, de Zscaler, muestra cómo poner esto en práctica con un enfoque Zero Trust diseñado para la velocidad de la máquina. Regístrese gratis y pruebe la presión de su pila antes de que un ataque de IA lo haga por ti.

Sales con un plan que puedes usar el lunes: qué arreglar primero, qué ajustar y cómo reducir el riesgo rápidamente sin comprar otra herramienta ni agregar más ruido a la cola.

Los atacantes no están esperando a que los alcances. Dedique una hora a encontrar sus lagunas según sus propios términos, antes de que alguien más las encuentre según los suyos. Toma tu lugar. Es gratis y se llena.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.

Este kit de phishing se parece más a BEC como servicio

Los kits de herramientas para llevar a cabo campañas de phishing son un instrumento ahora venerable para los ciberdelincuentes, pero los investigadores recientemente encontraron detalles sobre algo así como una plataforma completa de «compromiso de correo electrónico empresarial como servicio».

Cisco Talos dijo el miércoles que había encontrado un panel de operador denominado ARToken, que comparte infraestructura y otras cosas en común con, y como afiliado, la operación de phishing como servicio de EvilTokens creada para evitar la autenticación multifactor y comprometer las cuentas de Microsoft 365. Según se informa, EvilTokens ha experimentado un aumento dramático en sus ataques de phishing (un 1.380 % a principios de este año en comparación con el mismo período del año pasado) con la ayuda de la integración de la inteligencia artificial.

ARToken se destaca, sin embargo, por las capacidades que van más allá de lo que las empresas han hecho público sobre EvilTokens hasta ahora. como Sekoia y microsoft en sí, como la manipulación de reglas de la bandeja de entrada y enlaces de acceso compartido.

«Estas características indican que la plataforma es más madura que un simple kit de phishing de código de dispositivo: es un entorno de operaciones BEC completo», escribió Michael Kelley, ingeniero de investigación de seguridad de Cisco Talos, en un publicación de blogen referencia a estafas de compromiso de correo electrónico empresarial que implican el envío de correos electrónicos falsos para solicitar pagos fraudulentos.

Kelley le dijo a CyberScoop que «hemos visto algunas ofertas que abordan esta capacidad, pero definitivamente parece más desarrollada y pulida que instancias anteriores».

ARToken también se destaca por sus capacidades evasivas, con un sistema antianálisis de siete capas, afirma la publicación.

La investigación proporciona más detalles sobre cómo se ven en la práctica los verdaderos señuelos de phishing de ARToken. Son objetivos específicos, en lugar de dispersos y oportunistas, como lo demuestra un señuelo que la empresa examinada.

«Los mensajes falsifican un contacto de cuentas por pagar en un contratista legítimo de Wisconsin, dirigido a un destinatario de cuentas por pagar en una empresa de ciencias biológicas de EE. UU., abusando de una relación real con un proveedor en lugar de inventar un remitente», escribió Kelley. «El tema atractivo es una consulta sobre facturas pendientes ('las siguientes facturas parecen todavía estar pendientes… indique cuándo se procesarán'), el tipo de mensaje sobre el que el personal de cuentas por pagar está condicionado a actuar».

Kelley le dijo a CyberScoop que Cisco Talos aún no tiene una idea completa de la amplitud de la actividad ni de quién está haciendo uso de la capacidad.

«Hemos visto al sector público como objetivo, pero es poco probable que sea el único», afirmó.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Su Pentest automatizado parece limpio. Vea lo que se perdió en este seminario web para expertos – CYBERDEFENSA.MX

Su informe pentest parece limpio. Ese podría ser el problema.

Ejecute pentesting automatizado durante el tiempo suficiente y los nuevos hallazgos comenzarán a agotarse. En la tercera o cuarta ejecución, aparecen menos problemas. El informe parece estable. El liderazgo entiende «estable» como «seguro». Generalmente no lo es. El trabajo se ralentiza. El riesgo no.

Esa brecha es lo que se propone cerrar en un seminario web de The Hacker News con Picus Security.

Autumn Stambaugh y Can Yüceel, con el presentador James Azar, muestran qué valida su herramienta, dónde se detiene y cómo cerrar lo que deja abierto. Regístrese para el seminario web.

Comience con el problema central. Un informe plano puede significar que se solucionaron los agujeros obvios. También puede significar que la herramienta ha llegado al límite de lo que puede ver. El pentesting automatizado a menudo se trata como una validación de seguridad total. No lo es.

Picus encuadra la validación en seis superficies y aplica pentesting automatizado en una de ellas, la ruta de ataque: si un atacante puede moverse a través de un entorno. Eso deja a los otros cinco sin probar, incluidas las reglas de detección, las configuraciones de la nube, los controles de identidad y las barreras de seguridad de la IA. El ajuste puede mejorar el análisis, pero no puede convertir una prueba de ruta de ataque en detección o validación en la nube.

Esta es la parte que la mayoría de los equipos pasan por alto. Cuando la herramienta explota una técnica, no puede decirle si su regla SIEM se activó o su EDR generó una alerta. Puede demostrar que es posible el volcado de credenciales o el movimiento lateral.

Eso todavía no le dice si el EDR lo bloqueó, el SIEM lo registró o el SOC tenía suficiente señal para actuar. Demuestra que existe un camino. No dice nada sobre si habrías atrapado a un atacante usándolo.

Ése es el riesgo: confundir un camino accesible con uno defendido. Reserva tu asiento para la sesión.

BAS y el Pentesting automatizado responden a diferentes preguntas

La simulación de infracciones y ataques pregunta si un control reacciona ante un comportamiento conocido: bloqueado, detectado, registrado o perdido. El pentesting automatizado pregunta hasta dónde podría llegar un atacante a través de una ruta explotable. Cambie uno por otro y la brecha desaparecerá del informe, no del medio ambiente.

El problema práctico es la priorización. Si una herramienta demuestra que existe una ruta pero sus controles ya la bloquean o la detectan, es posible que ese hallazgo no tenga la urgencia de una que funciona silenciosamente. Sin validación de control, los equipos clasifican el riesgo faltando la mitad de la evidencia. En eso es en lo que se centra la sesión: convertir un montón de hallazgos en una cola clasificada en función de si los controles realmente detectaron el comportamiento.

Si el pentesting automatizado se trata como el programa de validación completo, esta es la brecha que se debe verificar primero. Regístrese para el seminario web.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.

Los nuevos ataques DDoS con IA son más inteligentes. Aprenda cómo defenderse en este seminario web – CYBERDEFENSA.MX

Todos los días, los piratas informáticos encuentran nuevas formas de bloquear sitios web y robar datos.

Pero ahora algo ha cambiado. Los hackers ya no trabajan solos. Ahora están utilizando poderosas herramientas de Inteligencia Artificial (IA) para hacer que sus ataques sean más rápidos, más fuertes y mucho más difíciles de detener.

Según actualizaciones recientes de Las noticias de los piratas informáticoslos malos actores están utilizando la IA para encontrar puntos débiles en los sistemas y lanzar «ataques DDoS» masivos que pueden desconectar su empresa en segundos.

Si su sitio web deja de funcionar, pierde dinero, pierde la confianza de los clientes y pasa días tratando de solucionar el problema.

👉 Guarde su asiento gratuito para el seminario web

La antigua forma de protección ya no funciona

En el pasado, podías configurar un firewall simple, actualizar tu software y sentirte seguro.

Ya no. Los ataques asistidos por IA pueden pensar y adaptarse. No sólo golpean la puerta de entrada; buscan puntos de entrada ocultos, API inteligentes y pequeños errores en la configuración de su nube. Hacen en minutos lo que antes a los hackers humanos les llevaba semanas planificar.

Si confía en viejos hábitos de seguridad, dejará su empresa expuesta.

¿La buena noticia? Puedes usar la IA para defenderte. Sólo necesitas conocer las nuevas reglas del juego.

Lo que aprenderá en este seminario web de 45 minutos

Estamos organizando un evento en línea en vivo para mostrarle exactamente cómo proteger su red de estas nuevas amenazas que se mueven rápidamente. Aquí hay un adelanto de lo que cubriremos:

  • La ventana de 12 horas: Por qué los principales expertos en seguridad dicen que es necesario reparar las fallas más rápido que nunca y cómo hacerlo sin dañar sus sistemas.
  • La trampa de la IA: El error número uno que cometen las empresas al configurar la seguridad en la nube es el que en realidad facilita la entrada de los ataques de IA.
  • La defensa inteligente: Cómo utilizar herramientas automatizadas para detectar una amenaza antes de que llegue a sus servidores principales.
  • Plano en vivo: Una lista de verificación simple, paso a paso, que puede brindarle a su equipo para proteger su negocio esta semana.

Asegure su lugar para este seminario web ➜

La seguridad de la IA es un tema importante en este momento y las plazas se están llenando muy rápidamente. No espere hasta que su sitio web se desconecte para pensar en la seguridad. Regístrese hoy, aprenda cómo proteger sus activos digitales y mantenga su negocio seguro.

PD: Incluso si no puedes verlo en vivo, ¡regístrate de todos modos! Le enviaremos por correo electrónico la grabación completa y la lista de verificación inmediatamente después de que finalice el evento. Haga clic aquí para registrarse ahora.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.

A exjefes de la NSA les preocupa que la ventaja ofensiva estadounidense en ciberseguridad esté disminuyendo

SAN FRANCISCO— Cuatro exdirectores de la Agencia de Seguridad Nacional compartieron diversas preocupaciones sobre la falta de una respuesta seria y generalizada a las crecientes amenazas en el ciberespacio durante una discusión en la Conferencia RSAC 2026 el martes.

Al acelerar las amenazas planteadas por la inteligencia artificial, China y los ciberdelincuentes en general están poniendo a prueba la determinación del país para fomentar una colaboración público-privada significativa, dijeron los ex comandantes del Comando Cibernético de EE. UU.

Si bien los oficiales militares de cuatro estrellas siguen confiando en los recursos del país y en las personas comprometidas con defender la nación de los ataques cibernéticos, expresaron inquietud por los desafíos que podrían alterar el dominio tecnológico y disminuir una respuesta colectiva a intrusiones graves.

«Creo que nos hemos vuelto insensibles», dijo el general retirado Paul Nakasone. «Seguimos viendo estas diferentes intrusiones, y las intrusiones han alcanzado un tamaño cuya escala me resulta simplemente increíble».

La nación y la industria no están a la altura de sus adversarios en medio de una fuga de cerebros en todo el gobierno de Estados Unidos, dijo el director fundador del Instituto de Seguridad Nacional de la Universidad de Vanderbilt.

«Hemos perdido terreno con respecto a nuestro acercamiento al sector privado» dentro de la Agencia de Seguridad de Infraestructura y Ciberseguridad, la Colaboración Conjunta de Ciberdefensa y el Centro de Colaboración de Ciberseguridad de la NSA, dijo Nakasone.

El almirante retirado de la Armada estadounidense Mike Rogers también criticó al gobierno estadounidense por áreas de inacción y decadencia. «Veo un gobierno que no está dispuesto a gastar capital político para impulsar realmente un cambio fundamental en el ámbito cibernético, y es un reflejo del hecho de que políticamente estamos muy divididos y como sociedad estamos muy divididos», afirmó.

«Somos la economía más grande del mundo. No tenemos un marco federal único de privacidad. No tenemos una sola pieza importante de legislación cibernética», añadió Rogers. «Eso me frustra muchísimo».

El general retirado Keith Alexander, primer jefe del Comando Cibernético de Estados Unidos, dijo que los actores clave siguen comprometidos y están trabajando tan duro como siempre para combatir las amenazas cibernéticas. Sin embargo, le preocupa lo que está haciendo la nación para enfrentar a China y todas las formas en que podría causar daño, particularmente en el ámbito de la IA.

«Seremos desafiados en esta área. Lucharemos en esta área, y tanto el gobierno como todos ustedes ayudarán a proteger este país para garantizar que lo superemos», dijo Alexander.

Los esfuerzos de colaboración del gobierno de Estados Unidos con empresas privadas proporcionan una ventaja de inteligencia increíble, dijo el general retirado Tim Haugh. Pero, advirtió, China ha replicado capacidades similares y se ha posicionado previamente dentro de redes de infraestructura críticas.

Bajo su liderazgo, Haugh dijo que intentó fomentar el debate entre los responsables políticos para considerar respuestas más ofensivas a las actividades cibernéticas maliciosas de China, en particular acciones que podrían ser equivalentes a los efectos que se producirían en un conflicto armado.

La frustración y la creciente preocupación eran palpables cuando los ex jefes de la NSA y del Comando Cibernético de EE. UU. subieron juntos al escenario por primera vez esta semana.

«Estamos empezando a aceptar esto, en cierto modo, como el precio de vivir en la era digital. Y todavía no hemos tenido un nivel de trauma que haya impulsado un cambio de comportamiento fundamental», dijo Rogers. «No hemos tenido miles de muertos. Espero que nunca lo hagamos, no me malinterpreten, pero parece que simplemente no hemos tenido un nivel de dolor que haya cambiado fundamentalmente el cálculo».

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

A los funcionarios les preocupa que la apatía del tifón de sal esté acabando con el impulso para endurecer las normas de seguridad en las telecomunicaciones

Hace dos años, se reveló que piratas informáticos chinos habían comprometido al menos diez empresas de telecomunicaciones estadounidenses, dándoles amplio acceso a datos telefónicos que afectaban a casi todos los estadounidenses. Desde entonces, los funcionarios públicos encargados de responder a la campaña y reforzar las ciberdefensas del país han informado de un problema común.

Muchos de sus electores luchan por entender por qué los ataques –llevados a cabo por un grupo llamado Salt Typhoon– deberían figurar entre sus principales preocupaciones, o cómo impactan en su vida cotidiana.

A algunos funcionarios estatales y federales les preocupa que esta falta de interés esté privando a los formuladores de políticas de la presión pública necesaria para generar impulso para tomar medidas más contundentes para mejorar la ciberseguridad de las telecomunicaciones del país.

Mike Geraghty, CISO y director de la Célula de Comunicaciones y Ciberseguridad de Nueva Jersey, dijo que Nueva Jersey es el estado más densamente poblado del país, con una alta concentración de infraestructura crítica y una importante huella de telecomunicaciones. Por esa razón, una campaña como Salt Typhoon debería, en teoría, ser de gran interés para los residentes de Garden State.

«Sin embargo, si hablas con una persona en la calle en Nueva Jersey, te dirá a quién le importa que los chinos estén mirando, ya sabes, ¿a qué números llamo?». dijo el miércoles en la Cumbre de Ciberseguridad Local y Estatal de Billington. «Tiene un papel importante que desempeñar en mi trabajo, pero tratar de que la gente entienda lo que eso significa para Nueva Jersey es realmente difícil».

El Congreso no ha aprobado una legislación integral sobre privacidad en décadas. Mientras tanto, los ataques cibernéticos que exponen datos confidenciales están muy extendidos y las empresas estadounidenses recopilan y venden rutinariamente información personal de los clientes. Algunos funcionarios especulan que, en conjunto, estas tendencias han dejado a los estadounidenses insensibles al robo de datos y al uso de datos con fines de lucro, por lo que las filtraciones adicionales se sienten como una gota más en el océano.

Mischa Beckett, subdirectora de seguridad de la información y directora de inteligencia sobre amenazas cibernéticas de GDIT, dijo que el enfoque de Salt Typhoon en los datos de telecomunicaciones puede parecer una amenaza abstracta para muchos estadounidenses. Por el contrario, otras campañas de piratería chinas, como Volt Typhoon, sugieren daños potenciales a las plantas de agua y a las redes eléctricas que son más fáciles de detectar.

«Quizás sea un poco más fácil descartar una pérdida de datos… y seguir adelante, como desafortunado pero no gran cosa», dijo Beckett. «Creo que ese argumento es mucho más difícil de defender cuando hablamos de posicionamiento previo e infraestructura crítica, cosas que afectan nuestras vidas todos los días».

El año pasado, un exfuncionario de inteligencia de la Oficina del Director de Inteligencia Nacional dijo a CyberScoop que la falta de indignación del público tras los ataques del Salt Typhoon estaba frenando el impulso para una regulación o reformas más amplias de la ciberseguridad de las telecomunicaciones.

“No podemos aceptar este nivel de espionaje en nuestras redes”, dijo Laura Galante, quien dirigió el Centro de Integración de Inteligencia de Amenazas Cibernéticas bajo la administración Biden. “Si tuvieras 50 chinos [Ministry of State Security] espías o contratistas sentados dentro de una importante [telecom company’s] edificio, serían expulsados ​​y sería un esfuerzo a gran escala. Eso es a grandes rasgos lo que ha sucedido, pero el acceso fue digital”.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.