<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>vulnerabilidad cibernética &#8211; DPL News</title>
	<atom:link href="https://dplnews.com/tag/vulnerabilidad-cibernetica/feed/" rel="self" type="application/rss+xml" />
	<link>https://dplnews.com</link>
	<description>DPL News</description>
	<lastBuildDate>Thu, 22 Jan 2026 18:04:20 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dplnews.com/wp-content/uploads/2020/03/logo-favicon-64x64-dplnews.png</url>
	<title>vulnerabilidad cibernética &#8211; DPL News</title>
	<link>https://dplnews.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">201771233</site>	<item>
		<title>Este 2026 traerá nuevas vulnerabilidades en móviles y aplicaciones financieras: Kaspersky</title>
		<link>https://dplnews.com/2026-nuevas-vulnerabilidades-en-moviles-y-aplicaciones-financieras-kaspersky/</link>
		
		<dc:creator><![CDATA[Efrén Páez Jiménez]]></dc:creator>
		<pubDate>Thu, 22 Jan 2026 18:03:50 +0000</pubDate>
				<category><![CDATA[Apps]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[TRANSFORMACIÓN DIGITAL]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[México]]></category>
		<category><![CDATA[relevante tech]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=302947</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="2560" height="1311" src="https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews Maria Isabel Manjarrez kaspersky mc220126 scaled" decoding="async" fetchpriority="high" srcset="https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-scaled.jpg 2560w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-300x154.jpg 300w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-1024x524.jpg 1024w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-768x393.jpg 768w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-1536x787.jpg 1536w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-2048x1049.jpg 2048w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-1130x580.jpg 1130w" sizes="(max-width: 2560px) 100vw, 2560px" title="Este 2026 traerá nuevas vulnerabilidades en móviles y aplicaciones financieras: Kaspersky 1"></div>La compañía de ciberseguridad Kaspersky ha publicado su informe anual sobre predicciones de amenazas cibernéticas, en el que alerta sobre nuevas amenazas que podrían afectar particularmente a usuarios móviles y de servicios financieros, algunas de estas impulsadas por nuevas herramientas como el uso de Inteligencia Artificial (IA) Generativa y Agéntica. A partir del monitoreo de [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="2560" height="1311" src="https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews Maria Isabel Manjarrez kaspersky mc220126 scaled" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-scaled.jpg 2560w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-300x154.jpg 300w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-1024x524.jpg 1024w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-768x393.jpg 768w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-1536x787.jpg 1536w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-2048x1049.jpg 2048w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_Maria-Isabel-Manjarrez-kaspersky_mc220126-1130x580.jpg 1130w" sizes="(max-width: 2560px) 100vw, 2560px" title="Este 2026 traerá nuevas vulnerabilidades en móviles y aplicaciones financieras: Kaspersky 2"></div>
<p>La compañía de ciberseguridad Kaspersky ha publicado su informe anual sobre predicciones de <strong>amenazas cibernéticas</strong>, en el que alerta sobre nuevas amenazas que podrían afectar particularmente a usuarios móviles y de servicios financieros, algunas de estas impulsadas por nuevas herramientas como el <a href="https://dplnews.com/panama-la-ia-redefinira-la-ciberseguridad-empresarial-en-2026-segun-kaspersky/">uso de Inteligencia Artificial</a> (IA) Generativa y Agéntica.</p>



<p>A partir del monitoreo de amenazas que realiza la empresa de ciberseguridad, Kaspersky revela que a lo largo de 2025 México registró 36.4 millones de detecciones de <strong><em>malware</em></strong>, equivalentes a 70 ataques por minuto. El sector manufacturero (17.03%) y el gobierno (9.19%) son los más afectados, después de una categoría general que representa 23.25% de los ataques.</p>



<p>En cuanto al <em>ransomware</em>, se registraron más de 294,000 detecciones anuales, aproximadamente 805 ataques diarios. El <strong><em>phishing </em></strong>mantiene su efectividad con 14.4 millones de ataques al año, sirviendo frecuentemente como punto de entrada para ataques más sofisticados, beneficiándose de nuevas herramientas que se encuentran libremente en la Web.</p>



<h3 class="wp-block-heading">Predicciones para 2026</h3>



<p>Hacia 2026, la compañía prevé el crecimiento en ciertas amenazas cibernéticas que podrían verse impulsadas por el uso de nuevas herramientas entre los atacantes, enfocándose en puntos vulnerables conocidos de los usuarios.</p>



<p>Por ejemplo, la compañía estima un <strong>incremento en el número de ataques vía WhatsApp</strong>. Los troyanos bancarios serán reescritos específicamente para distribuirse a través de esta plataforma de mensajería, aprovechando su amplia base de usuarios. Si bien estos troyanos podrían usar el móvil para su distribución, buscarán convencer al usuario de abrir archivos sospechosos (como un zip) desde una computadora para realizar el ataque.</p>



<p>Kaspersky espera una nueva generación de <em>software </em>malicioso que se volverá más sofisticado a partir del <strong>uso de capacidades Agénticas de IA</strong>. Es decir, el <em>malware </em>ya no sólo se limitará a realizar tareas prescritas en su programación, sino que utilizará IA para analizar su entorno y adaptar sus ataques según el objetivo.</p>



<p>También impulsada por IA, la compañía estima que esta tecnología impulsará la aparición de <strong><em>deepfakes </em></strong><strong>más sofisticados</strong> que podrían usarse para ataques mediante ingeniería social. Por ejemplo, un audio para convencer a los usuarios de compartir datos sensibles, o incluso contenido utilizado para burlar sistemas de verificación de identidad.</p>



<p>En línea con lo anterior, Kaspersky también prevé una <strong>evolución del fraude tradicional</strong>, que ahora utilizará nuevos métodos de entrega como aplicaciones de mensajería y servicios populares.</p>



<p>El informe prevé además el surgimiento de <a href="https://dplnews.com/ia-generativa-pone-en-riesgo-datos-corporativos-america-latina-kaspersky/"><strong>nuevas familias de <em>infostealers</em></strong></a> específicamente diseñadas para mercados latinoamericanos. Los <em>infostealers </em>son un tipo de <em>malware </em>diseñado para infiltrarse en dispositivos y robar datos sensibles, como contraseñas, información bancaria y credenciales de inicio de sesión.</p>



<p>Algunas amenazas aprovecharán la <strong>popularidad de nuevas tecnologías como el NFC</strong> para pagos sin contacto. Si bien este método es aún poco popular en México respecto a mercados como Argentina o Brasil, los atacantes buscarán vulnerabilidades para comprometer información o transacciones.</p>



<p>Finalmente, Kaspersky espera que persista la presencia de <strong>equipos preinfectados de fábrica</strong>, es decir, dispositivos inteligentes como teléfonos o aparatos para acceso a contenido pirateado, usualmente adquiridos en mercados ilegales o de contrabando. Por ejemplo, dongles que prometen convertir a una TV en “smart” e incluyen acceso a plataformas de <em>streaming </em>mediante la instalación de <em>malware</em>.</p>



<p>En general, Kaspersky emitió algunas medidas, como utilizar dispositivos de protección RFID para tarjetas y dispositivos NFC, realizar transacciones únicamente en comercios confiables, evitar conexiones a redes públicas, mantener actualizados los sistemas de seguridad e implementar autenticación de múltiples factores.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">302947</post-id>	</item>
		<item>
		<title>Este es el caso de Chronus, los ciberdelincuentes que vulneraron a la Guardia Nacional de México</title>
		<link>https://dplnews.com/chronus-ciberdelincuentes-vulneraron-guardia-nacional-mexico/</link>
		
		<dc:creator><![CDATA[Alejandro González]]></dc:creator>
		<pubDate>Tue, 06 Jan 2026 16:33:01 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[ENTREVISTAS]]></category>
		<category><![CDATA[TRANSFORMACIÓN DIGITAL]]></category>
		<category><![CDATA[Chronus]]></category>
		<category><![CDATA[Guardia Nacional]]></category>
		<category><![CDATA[México]]></category>
		<category><![CDATA[SILIKN]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=301021</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="683" src="https://dplnews.com/wp-content/uploads/2026/01/dplnews_guardia-nacional-mexico_mc60126.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews guardia nacional" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2026/01/dplnews_guardia-nacional-mexico_mc60126.jpeg 1024w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_guardia-nacional-mexico_mc60126-300x200.jpeg 300w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_guardia-nacional-mexico_mc60126-768x512.jpeg 768w" sizes="(max-width: 1024px) 100vw, 1024px" title="Este es el caso de Chronus, los ciberdelincuentes que vulneraron a la Guardia Nacional de México 3"></div>En total, se comprometieron 24,292 registros de elementos en activo, poniendo al descubierto información sensible de la Guardia Nacional.]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="683" src="https://dplnews.com/wp-content/uploads/2026/01/dplnews_guardia-nacional-mexico_mc60126.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews guardia nacional" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2026/01/dplnews_guardia-nacional-mexico_mc60126.jpeg 1024w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_guardia-nacional-mexico_mc60126-300x200.jpeg 300w, https://dplnews.com/wp-content/uploads/2026/01/dplnews_guardia-nacional-mexico_mc60126-768x512.jpeg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" title="Este es el caso de Chronus, los ciberdelincuentes que vulneraron a la Guardia Nacional de México 4"></div>
<p>Un <strong>incidente de ciberseguridad</strong> ha puesto en jaque a la <strong>Guardia Nacional </strong>(GN) de México. El ataque, atribuido al grupo de ciberdelincuentes conocido como Chronus, resultó en la exposición de una base de datos asociada a la plataforma de Educación a Distancia de la institución.</p>



<p>De acuerdo con información de expertos, en total <strong>se comprometieron 24,292 registros</strong> de elementos en activo, poniendo al descubierto información sensible de la fuerza de seguridad nacional.</p>



<p>DPL News entrevistó a Víctor Ruiz, experto en ciberseguridad y fundador de SILIKN, quien explicó que la información filtrada es de naturaleza altamente delicada e incluye nombres completos, rangos, cargos, ubicaciones geográficas, identificadores internos, números de expediente, matrículas, CURP y direcciones de correo electrónico.</p>



<p>Incluso señaló que un hallazgo particularmente <a href="https://dplnews.com/colombia-enfrenta-brechas-de-ciberseguridad-a-medida-que-aumentan-servicios-financieros-digitales/">alarmante de esta brecha</a> es que casi <strong>98.5% de las cuentas</strong> de correo electrónico expuestas son servicios <strong>personales</strong>, principalmente dominios como @gmail.com, @hotmail.com y @outlook.com, por lo que esto subraya el uso generalizado de correos civiles, que carecen de la protección y los controles institucionales necesarios para sistemas estatales.</p>



<p>Ruiz explicó que desde el punto de vista técnico, esto se clasifica como una brecha de datos que se deriva de la <strong>explotación de vulnerabilidades básicas</strong> y de <strong>errores humanos</strong>, en lugar de un ataque sofisticado.</p>



<p>De acuerdo con el experto, entre los vectores más probables se encuentran las campañas de <em>phishing </em>dirigido y los ataques de <em>credential stuffing</em>, facilitados por la reutilización de contraseñas.</p>



<p>&#8220;Para que los cibercriminales llevaran a cabo el ataque no fue necesario el uso de <em>exploits </em>de día cero ni de <em>malware </em>sofisticado; bastó con aprovechar la <strong>ausencia de controles mínimos</strong>, como la autenticación multifactor y el uso obligatorio de infraestructura institucional&#8221;, acusó el CEO de SILIKN.</p>



<p>Asimismo, aseveró que el ataque a la Guardiola Nacional no es un caso aislado, ya que desde finales de 2025, al menos <a href="https://dplnews.com/hackeo-a-la-sedena-y-desidia-en-ciberseguridad/">21 dependencias públicas en México han sido vulneradas</a>, resultando en la exposición de millones de registros con datos fiscales, médicos y financieros de la población.</p>



<p>“Las implicaciones de esta filtración son profundas y multidimensionales. Para los elementos de la Guardia Nacional y sus familias, el riesgo es inmediato y concreto, ya que la combinación de nombres, cargos y ubicaciones permite al <strong>crimen organizado</strong> identificar con facilidad a agentes desplegados en zonas de alta conflictividad, como Michoacán, Guerrero o Sinaloa”, añadió el experto.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">301021</post-id>	</item>
		<item>
		<title>Regulación fragmentada de ciberseguridad aumenta riesgos a operadores móviles: GSMA</title>
		<link>https://dplnews.com/regulacion-fragmentada-de-ciberseguridad-aumenta-riesgos-a-operadores-moviles-gsma/</link>
		
		<dc:creator><![CDATA[Alejandro González]]></dc:creator>
		<pubDate>Thu, 27 Nov 2025 19:46:40 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[REDES]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[GSMA]]></category>
		<category><![CDATA[operadores móviles]]></category>
		<category><![CDATA[relevante]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=297266</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="640" src="https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews t mobile torre mc29425" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425.webp 1280w, https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425-300x150.webp 300w, https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425-1024x512.webp 1024w, https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425-768x384.webp 768w" sizes="auto, (max-width: 1280px) 100vw, 1280px" title="Regulación fragmentada de ciberseguridad aumenta riesgos a operadores móviles: GSMA 5"></div>Los marcos regulatorios fragmentados o mal diseñados pueden desviar recursos de las mejoras reales de seguridad, advierte la GSMA.]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="640" src="https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews t mobile torre mc29425" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425.webp 1280w, https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425-300x150.webp 300w, https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425-1024x512.webp 1024w, https://dplnews.com/wp-content/uploads/2025/04/dplnews_t-mobile-torre_mc29425-768x384.webp 768w" sizes="auto, (max-width: 1280px) 100vw, 1280px" title="Regulación fragmentada de ciberseguridad aumenta riesgos a operadores móviles: GSMA 6"></div>
<p>Los marcos regulatorios mal diseñados o fragmentados están obstaculizando la capacidad de la industria para defenderse de las amenazas digitales, asegura el reporte de la <a href="https://dplnews.com/6g-exigira-hasta-3-veces-mas-espectro-advierte-gsma/">GSMA</a> <em>The Impact of Cybersecurity Regulation on Mobile Operators</em>.</p>



<p>La organización, que agrupa a operadores móviles, señala que la falta de alineación entre las leyes nacionales y los estándares internacionales crea una “colcha de retazos” de obligaciones superpuestas que, paradójicamente, puede incrementar la vulnerabilidad de las redes al desviar recursos críticos de la seguridad técnica hacia el cumplimiento burocrático administrativo.</p>



<p>“Los marcos regulatorios fragmentados o mal diseñados pueden desviar recursos de las mejoras reales de seguridad, retrasar la respuesta a incidentes y sofocar la innovación en tecnologías de protección.</p>



<p>“Esto, en última instancia, amenaza no sólo a las redes móviles, sino también a la seguridad y confiabilidad de los servicios digitales esenciales”, asevera el estudio de la GSMA.</p>



<p>De acuerdo con el documento, el impacto económico es significativo y va en aumento. El estudio estima que los operadores móviles a nivel global gastan actualmente entre 15,000 y 19,000 millones de dólares anuales en actividades centrales de ciberseguridad, una cifra que podría dispararse hasta alcanzar entre 40,000 y 42,000 millones de dólares para el año 2030, debido a la evolución de las amenazas.</p>



<p>La <a href="https://dplnews.com/gsma-emite-recomendaciones-de-politica-para-que-chile-continue-a-la-vanguardia-de-la-digitalizacion/">GSMA</a> afirma que este costo es particularmente oneroso para los operadores en países de ingresos bajos y medios, donde los altos costos fijos de seguridad deben recuperarse de una base de clientes con ingresos promedio más bajos, afectando la sostenibilidad de las inversiones en resiliencia.</p>



<p class="has-background" style="background-color:#fff6f9"><strong>También lee: <a href="https://dplnews.com/ciberseguridad-debe-pensarse-desde-el-despliegue-de-la-red-vendors/">Ciberseguridad debe pensarse desde el despliegue de la red: vendors</a></strong></p>



<p>El documento destaca que los operadores se enfrentan a ineficiencias operativas graves debido a requisitos de cumplimiento rígidos que priorizan una cultura de “marcar casillas” sobre la mitigación real de riesgos. En muchas jurisdicciones, las empresas deben reportar el mismo incidente a múltiples agencias a través de diferentes canales, o cumplir con mandatos contradictorios de diversas autoridades regulatorias, lo que retrasa la respuesta ante incidentes y sofoca la innovación en nuevas soluciones de seguridad.</p>



<p>La GSMA enfatiza que una regulación prescriptiva, que se enfoca en insumos específicos en lugar de resultados de seguridad, a menudo queda obsoleta rápidamente frente a la velocidad de los ciberataques modernos.</p>



<p>Advierte también que la divergencia regulatoria entre países no sólo añade costos innecesarios para los operadores con presencia en múltiples mercados, sino que también debilita la defensa colectiva al dificultar el intercambio efectivo de inteligencia sobre amenazas. La falta de reconocimiento mutuo de estándares obliga a las empresas a duplicar procesos de auditoría y cumplimiento, restando eficacia a sus estrategias de protección global.</p>



<p>Para solucionar esta problemática, la GSMA propone a los legisladores adoptar un enfoque basado en riesgos y orientado a resultados, que brinde a los operadores la flexibilidad necesaria para implementar las tecnologías de defensa más efectivas según su contexto operativo.</p>



<p>La Asociación recomienda fomentar una cultura regulatoria de colaboración y confianza, que promueva el intercambio seguro de inteligencia de amenazas y evite enfoques punitivos que desincentiven la transparencia.</p>



<p>Asimismo, insta a fortalecer la capacidad institucional de las autoridades y a priorizar principios de “seguridad desde el diseño” para garantizar una resiliencia a largo plazo en el ecosistema digital.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">297266</post-id>	</item>
		<item>
		<title>Paraguay &#124; En debate sobre ciberseguridad, coinciden en que vulneraciones se dieron por descuido de usuarios</title>
		<link>https://dplnews.com/paraguay-en-debate-sobre-ciberseguridad-coinciden-en-que-vulneraciones-se-dieron-por-descuido-de-usuarios/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Tue, 01 Jul 2025 13:30:43 +0000</pubDate>
				<category><![CDATA[RP News]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Mitic]]></category>
		<category><![CDATA[Paraguay]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=279880</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="602" src="https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnewsMiticParaguayCiberseguridad rp01072025" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025.webp 1024w, https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025-300x176.webp 300w, https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025-768x452.webp 768w, https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025-357x210.webp 357w" sizes="auto, (max-width: 1024px) 100vw, 1024px" title="Paraguay | En debate sobre ciberseguridad, coinciden en que vulneraciones se dieron por descuido de usuarios 7"></div>Fuente: Ministerio de Tecnologías de la Información y Comunicación (Mitic) La ciberseguridad fue tema principal de un debate televisivo, que reunió a representantes del Ministerio de Tecnologías de la Información y Comunicación (Mitic), la unidad de Delitos Informáticos de la Policía Nacional y expertos en la materia. Durante la discusión, los participantes coincidieron en que [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="602" src="https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnewsMiticParaguayCiberseguridad rp01072025" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025.webp 1024w, https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025-300x176.webp 300w, https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025-768x452.webp 768w, https://dplnews.com/wp-content/uploads/2025/07/dplnewsMiticParaguayCiberseguridad_rp01072025-357x210.webp 357w" sizes="auto, (max-width: 1024px) 100vw, 1024px" title="Paraguay | En debate sobre ciberseguridad, coinciden en que vulneraciones se dieron por descuido de usuarios 8"></div>
<p>Fuente: <a href="https://mitic.gov.py/en-debate-sobre-ciberseguridad-coinciden-en-que-vulneraciones-se-dieron-por-descuido-de-usuarios/" rel="nofollow noopener" target="_blank">Ministerio de Tecnologías de la Información y Comunicación (Mitic)</a></p>



<p>La ciberseguridad fue tema principal de un debate televisivo, que reunió a representantes del Ministerio de Tecnologías de la Información y Comunicación (Mitic), la unidad de Delitos Informáticos de la Policía Nacional y expertos en la materia. Durante la discusión, los participantes coincidieron en que la mayoría de las últimas vulneraciones a portales gubernamentales ocurrieron a causa del descuido de los usuarios al no adoptar las precauciones necesarias en la salvaguarda de sus contraseñas.</p>



<p>En su intervención, el ministro&nbsp;<strong>Gustavo Villate</strong>&nbsp;se refirió a la&nbsp;<strong>ciberseguridad&nbsp;</strong>como una cuestión compleja, enfatizando que este campo, ligado a la tecnología, está sustentado en tres componentes fundamentales, que son infraestructura, base de datos y desarrollo. Añadió que los tres tienen que estar alineados a ciertos estándares y padrones.</p>



<p>También dirigió su atención a la responsabilidad del usuario, destacando la importancia de que los ciudadanos se adapten a las dinámicas y precauciones exigidas por el ciberespacio. En este contexto, reiteró las recomendaciones que son constantemente difundidas. Entre ellas, se enfatizó la creación y uso de contraseñas robustas, la necesidad de un cambio frecuente de claves para minimizar riesgos, y la cautela extrema al interactuar con enlaces de origen desconocido o que no provienen de contactos habituales.</p>



<p>El debate también puso en manifiesto la&nbsp;<strong>corresponsabilidad entre las instituciones gubernamentales y la ciudadanía</strong>&nbsp;en ciberseguridad. Se destacó que, mientras las entidades trabajan en el fortalecimiento de la infraestructura y los protocolos de seguridad, la primera línea de defensa reside en las acciones de cada usuario.</p>



<p>El ministro indicó que el Mitic seguirá insistiendo en el <strong>fortalecimiento de la ciberseguridad</strong> en el ámbito institucional, hacer que los sistemas no permitan el uso de claves simples. Añadió que en la actualidad están trabajando en notificar y dar de baja los portales institucionales que no cumplen con los requisitos mínimos de seguridad, asegurando que ese trabajo no se había hecho con anterioridad.</p>



<p>“Es la primera vez que nosotros estamos haciendo esto,&nbsp; en que le decimos a la institución que le damos un plazo para adecuarse a las recomendaciones, que por cierto datan de hace al menos 5 años”, sostuvo.</p>



<p>Los demás invitados al debate, coincidieron en que la mayoría de las vulneraciones a los portales web del Estado se produjeron a través del descuido en la gestión de contraseñas por parte de los usuarios.</p>



<p>En cuanto a las críticas, Villate se mostró abierto a recibirlas, pero pidió que estén acompañadas de recomendaciones y propuestas concretas.</p>



<h2 class="wp-block-heading">ROL DEL MITC</h2>



<p><strong>El Mitic ejerce la rectoría en cuestiones tecnológicas y de comunicación</strong> en las instituciones del Estado. En cuanto al sector privado, adopta un enfoque de colaboración, especialmente ante casos de incidentes cibernéticos, poniéndose a disposición para ofrecer asistencia y orientación.</p>



<p>Según explicó Villate, una de las funciones de la institución es la supervisión de las compras tecnológicas; sin embargo, en la práctica, esta función no se había ejecutado. En ese sentido, contó que el MITIC procedió a implementar un proceso de autorización para todas las compras relacionadas con tecnología. Esta medida, que se inició el año pasado, fue incorporada directamente en la ley de presupuesto, lo que le otorga un carácter vinculante y obligatorio para todas las entidades gubernamentales.</p>



<p>Además del ministro Villate, participaron del debate el director de Ciberseguridad y Protección de la Información del MITIC, Pedro Martínez; oficial&nbsp;<strong>Carlos Insfrán</strong>, del Departamento de Delitos Informáticos de la Policía Nacional;&nbsp;<strong>Sebastián Martínez</strong>, experto en Inteligencia Artificial;&nbsp;<strong>Miguel Gaspar</strong>, experto en Ciberseguridad; y&nbsp;<strong>Luis Benítez</strong>, experto en Informática.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">279880</post-id>	</item>
		<item>
		<title>Exposición a riesgo de ciberataques en Brasil va en incremento</title>
		<link>https://dplnews.com/exposicion-a-riesgo-de-ciberataques-en-brasil-va-en-incremento/</link>
		
		<dc:creator><![CDATA[⁨Mayara Figueiredo]]></dc:creator>
		<pubDate>Thu, 31 Aug 2023 04:37:35 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[TRANSFORMACIÓN DIGITAL]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[IDC]]></category>
		<category><![CDATA[IDC Brasil]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=205931</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1920" height="1080" src="https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberseguridad mc140722" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722.jpeg 1920w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-300x169.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-1024x576.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-768x432.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-1536x864.jpeg 1536w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-696x392.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-1068x601.jpeg 1068w" sizes="auto, (max-width: 1920px) 100vw, 1920px" title="Exposición a riesgo de ciberataques en Brasil va en incremento 9"></div>Se han reportado 5 mil 428 vulnerabilidades en empresas sólo en los primeros meses de 2023, según IDC.]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1920" height="1080" src="https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberseguridad mc140722" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722.jpeg 1920w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-300x169.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-1024x576.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-768x432.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-1536x864.jpeg 1536w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-696x392.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/07/dplnews_ciberseguridad_mc140722-1068x601.jpeg 1068w" sizes="auto, (max-width: 1920px) 100vw, 1920px" title="Exposición a riesgo de ciberataques en Brasil va en incremento 10"></div>
<p>Como el <strong>noveno mercado más grande de <a href="https://dplnews.com/sector-tic-en-brasil-crecera-5-en-2023-idc/">Tecnologías de la Información y Comunicación</a></strong> (TIC) en el mundo, Brasil está enfrentando una preocupante oleada de vulnerabilidades. Sólo en los primeros meses de 2023, se han reportado <strong>más de 5 mil 400 vulnerabilidades en empresas brasileñas</strong>, informa Pietro Delai, director de Negocios de IDC en América Latina. Esto ha encendido la alerta para un cambio estratégico en las prioridades de las organizaciones.</p>



<p>De acuerdo con los informes de IDC, 37.5 por ciento de las empresas en Brasil considera el gasto en ciberseguridad como un elemento clave del presupuesto total de TI, y 92 por ciento de los CIOs afirma que mantendrán o aumentarán sus <a href="https://dplnews.com/sector-tic-en-brasil-crecera-5-en-2023-idc/">inversiones en esta área en 2023</a>. Se espera que el porcentaje del <strong>gasto total en TI enfocado en seguridad en las empresas del país llegue al 3.5 por ciento</strong> para finales de 2023; un aumento de 12 por ciento respecto a 2022.</p>



<p class="has-background" style="background-color:#fff6f9"><strong>Relacionado: <a href="https://dplnews.com/brasil-empresas-se-preocupan-por-ciberseguridad-pero-no-logran-medir-los-ataques/">Empresas se preocupan por ciberseguridad pero no logran medir los ataques</a></strong></p>



<p>Para Delai, esta estimación de inversión sigue siendo baja en comparación con el nivel global, resaltando que <strong>la característica del mercado latino en cuanto a ciberseguridad es ser reactivo y no preventivo</strong>. &#8220;El mercado de TI ha crecido entre cuatro y cinco veces más que el PIB, es el momento de realizar buenas inversiones en seguridad&#8221;, afirmó. &#8220;Es posible ser creativos e innovadores, pero no lo estamos siendo. Podemos intercambiar ideas con otros países que estén más avanzados en estos términos y ganar más agilidad en la toma de decisiones.&#8221;</p>



<p>Mirando hacia el futuro, los CIOs están planeando una reestructuración de las operaciones de seguridad. Se estima que para 2026, alrededor del 30 por ciento de las organizaciones con más de mil empleados migrarán a centros de operaciones de seguridad autónomos. Estos centros contarán con equipos distribuidos, lo que permitirá una gestión de riesgos más ágil, así como una remediación y respuesta a amenazas más eficientes.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">205931</post-id>	</item>
		<item>
		<title>Reportan una vulnerabilidad que permite a estafadores imitar los verificados de Gmail</title>
		<link>https://dplnews.com/reportan-una-vulnerabilidad-que-permite-a-estafadores-imitar-los-verificados-de-gmail/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Wed, 07 Jun 2023 16:46:49 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=195313</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews gmail mc5523" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523.webp 1000w, https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523-300x200.webp 300w, https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523-768x512.webp 768w, https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523-696x464.webp 696w, https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523-630x420.webp 630w" sizes="auto, (max-width: 1000px) 100vw, 1000px" title="Reportan una vulnerabilidad que permite a estafadores imitar los verificados de Gmail 11"></div>Gizmodo Hace apenas dos meses, Google anunció la llegada de un sistema de verificados a Gmail. El sistema, similar al antiguo blue check de Twitter, estaba pensado para que los usuarios pudieran saber cuándo el remitente de un correo es genuino. Pues bien, acaban de descubrir que los hackers ya saben cómo duplicarlo. El sistema de [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1000" height="667" src="https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews gmail mc5523" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523.webp 1000w, https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523-300x200.webp 300w, https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523-768x512.webp 768w, https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523-696x464.webp 696w, https://dplnews.com/wp-content/uploads/2023/05/dplnews_gmail_mc5523-630x420.webp 630w" sizes="auto, (max-width: 1000px) 100vw, 1000px" title="Reportan una vulnerabilidad que permite a estafadores imitar los verificados de Gmail 12"></div>
<p><a href="https://es.gizmodo.com/verificados-gmail-check-azul-chekmarks-estafas-1850509275" rel="nofollow noopener" target="_blank">Gizmodo</a></p>



<p>Hace apenas dos meses, Google anunció la llegada de un sistema de verificados a Gmail. El sistema, similar al antiguo blue check de Twitter, estaba pensado para que los usuarios pudieran saber cuándo el remitente de un correo es genuino. Pues bien, acaban de descubrir que los hackers ya saben cómo duplicarlo.</p>



<p>El sistema de checkmarks de Gmail sirve para que empresas u organizaciones puedan obtener una insignia (un check azul) que aparece junto a su nombre de remitente en todos sus correos electrónicos. De esta forma los usuarios de Gmail que reciben estos correos pueden comprobar de un vistazo que proceden de la empresa auténtica. Muy útil si, por ejemplo, recibes un correo de tu banco o de una empresa de mensajería como UPS diciendo que has recibido un paquete.</p>



<p>El problema es que los ciberdelincuentes ya han encontrado la manera de imitar ese icono azul, lo que echa por tierra toda la utilidad que pudiera tener. Como explican en <a href="https://www.androidcentral.com/apps-software/gmail-verified-checkmarks-duped-by-scammers" target="_blank" rel="noreferrer noopener nofollow">Android Central</a>, un ingeniero de la firma de ciberseguridad InfoSecurity llamado <a href="https://twitter.com/chrisplummer" target="_blank" rel="noreferrer noopener nofollow">Christopher Plummer</a> fue el primero en reportar el fallo. Plummer descubrió un correo supuestamente remitido por UPS que tenía el check azul. Sin embargo, ni la dirección del remitente ni nada de su contenido era genuino, sino una estafa para intentar robar los datos del usuario.</p>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="550" data-dnt="true"><p lang="en" dir="ltr">There is most certainly a bug in Gmail being exploited by scammers to pull this off, so I submitted a bug which <a href="https://twitter.com/Google?ref_src=twsrc%5Etfw" rel="nofollow noopener" target="_blank">@google</a> lazily closed as “won’t fix &#8211; intended behavior”. How is a scammer impersonating <a href="https://twitter.com/UPS?ref_src=twsrc%5Etfw" rel="nofollow noopener" target="_blank">@UPS</a> in such a convincing way “intended”. <a href="https://t.co/soMq7KraHm" rel="nofollow">pic.twitter.com/soMq7KraHm</a></p>&mdash; plum (@chrisplummer) <a href="https://twitter.com/chrisplummer/status/1664075886545575941?ref_src=twsrc%5Etfw" rel="nofollow noopener" target="_blank">June 1, 2023</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<p>La parte más irónica del asunto es que Plummer reportó el problema a Google y le respondieron diciendo que el correo no tenía nada de raro. La compañía solo reaccionó cuando el ingeniero tuiteó su descubrimiento y este se hizo viral. En un segundo correo, Google se disculpó por el error y explicó que la vulnerabilidad está siendo investigada por los equipos de seguridad. Plummer comentó poco después que efectivamente Google ha clasificado el problema como de máxima prioridad.</p>



<p>Para hacer las cosas peores, parece que el problema va bastante más allá de Google. El depurador de código Jonathan Rudenberg explica en un <a href="https://infosec.exchange/@titanous/110481616735600044" target="_blank" rel="noreferrer noopener nofollow">post </a>que no solo ha podido replicar la vulnerabilidad, sino que además esta puede usarse para simular correos verificados en otros servicios tan populares como iCloud, Yahoo, Fastmail o Apple Mail. Según Rudenberg, el problema esté en la función <a href="https://workspaceupdates.googleblog.com/2023/05/expanding-gmail-security-BIMI.html" target="_blank" rel="noreferrer noopener nofollow">BIMI </a>(Brand Indicators for Message Identification) que usa Gmail, que se basa solo en un método de verificación llamado SPF que puede ser fácilmente engañado para suministrar datos falsos al sistema de verificados. Todo indica que, de momento, examinar atenmtamente la dirección real del destinatario (y no su nombre de usuario) sigue siendo la mejor práctica para evitar que nos estafen. Eso y tener siempre en la cabeza la intuición de que, si algo parece falso, probablemente es porque lo es.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">195313</post-id>	</item>
		<item>
		<title>75% de los controladores industriales de redes OT es vulnerable de ataques</title>
		<link>https://dplnews.com/75-de-los-controladores-industriales-de-redes-ot-es-vulnerable-de-ataques/</link>
		
		<dc:creator><![CDATA[Raúl Parra]]></dc:creator>
		<pubDate>Tue, 10 Jan 2023 03:43:08 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[TRANSFORMACIÓN DIGITAL]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Tecnología Operativa]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=178357</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="800" height="488" src="https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews industria ciberataque mc9123" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123.jpeg 800w, https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123-300x183.jpeg 300w, https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123-768x468.jpeg 768w, https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123-696x425.jpeg 696w, https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123-689x420.jpeg 689w" sizes="auto, (max-width: 800px) 100vw, 800px" title="75% de los controladores industriales de redes OT es vulnerable de ataques 13"></div>El 75 por ciento de los controladores industriales más comunes en las redes de Tecnología Operativa (OT, por sus siglas en inglés) tiene vulnerabilidades de alta gravedad sin parches de seguridad. Así consta en la tercera edición del estudio Cyber Signals de Microsoft, que, bajo el título ‘La convergencia de TI y Tecnología Operativa’, recaba [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="800" height="488" src="https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews industria ciberataque mc9123" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123.jpeg 800w, https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123-300x183.jpeg 300w, https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123-768x468.jpeg 768w, https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123-696x425.jpeg 696w, https://dplnews.com/wp-content/uploads/2023/01/dplnews_industria-ciberataque_mc9123-689x420.jpeg 689w" sizes="auto, (max-width: 800px) 100vw, 800px" title="75% de los controladores industriales de redes OT es vulnerable de ataques 14"></div>
<p>El 75 por ciento de los controladores industriales más comunes en las redes de <strong>Tecnología Operativa</strong> (OT, por sus siglas en inglés) tiene vulnerabilidades de alta gravedad sin parches de seguridad.</p>



<p>Así consta en la tercera edición del estudio <em>Cyber Signals </em>de <a href="https://dplnews.com/?s=Microsoft">Microsoft</a><em>, </em>que, bajo el título<em> </em>‘La convergencia de TI y Tecnología Operativa’, recaba información de señales maliciosas digitales para <strong>identificar los principales riesgos y amenazas de seguridad</strong>.</p>



<p>Además, la empresa estadounidense detectó un <strong>aumento del 78 por ciento en las divulgaciones de vulnerabilidades de alta gravedad de 2020 a 2022</strong> en equipos de control industrial producidos por proveedores populares.</p>



<p>Y contabilizó más de un millón de dispositivos conectados visibles públicamente en Internet que ejecutan Boa, un <em>software</em> obsoleto y no compatible que todavía se usa ampliamente en dispositivos IoT (Internet de las cosas) y kits de desarrollo de <em>software</em> (SDK).</p>



<pre class="wp-block-verse"><strong>Sugerimos: <a href="https://dplnews.com/america-latina-es-la-nueva-exportadora-de-troyanos-bancarios/">América Latina es la nueva exportadora de troyanos bancarios</a></strong></pre>



<h2 class="wp-block-heading">Amenazas y motivos</h2>



<p>En el transcurso de 2022, Microsoft identificó amenazas en todas las partes monitoreadas de una organización: equipos de TI tradicionales, controladores OT y dispositivos IoT.</p>



<p>El estudio detalla que China fue el país desde el que se originó el mayor porcentaje de infecciones de <em>malware</em> en IoT durante el último año, con el 38 por ciento del total, seguido por Estados Unidos, con el 19 por ciento, e India, con el 10.</p>



<p>Microsoft explica que, al igual que los ataques perpetrados por <strong>Rusia</strong> contra <strong>Ucrania</strong>, estos ataques cibernéticos contra infraestructura crítica patrocinados por Estados-nación “son deseables para lograr objetivos militares y económicos”.</p>



<h2 class="wp-block-heading">Recomendaciones de ciberdefensa</h2>



<p>Frente a la creciente expansión de la economía cibercriminal y el <em>software</em> malicioso dirigido a los sistemas OT, Microsoft emitió una serie de recomendaciones para que las organizaciones se defiendan de los ciberataques, entre las que se encuentran: trabajar con las partes interesadas, visibilizar los dispositivos, realizar análisis de riesgos en activos críticos y <a href="https://dplnews.com/el-futuro-del-trabajo-sera-hibrido-como-impacto-covid-19-a-las-pymes-en-mexico-por-microsoft/"><strong>definir una estrategia de ciberseguridad</strong></a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">178357</post-id>	</item>
		<item>
		<title>Log4Shell, vulnerabilidad crítica que aún pone en riesgo a 7 de cada 10 empresas</title>
		<link>https://dplnews.com/log4shell-vulnerabilidad-critica-que-aun-pone-en-riesgo-a-7-de-cada-10-empresas/</link>
		
		<dc:creator><![CDATA[Efrén Páez Jiménez]]></dc:creator>
		<pubDate>Fri, 30 Dec 2022 17:04:23 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[amenazas cibernéticas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Log4J]]></category>
		<category><![CDATA[Log4Shell]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=177510</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="646" src="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ataque cibernetico mc260822" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg 1200w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-300x162.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1024x551.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-768x413.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-696x375.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1068x575.jpeg 1068w" sizes="auto, (max-width: 1200px) 100vw, 1200px" title="Log4Shell, vulnerabilidad crítica que aún pone en riesgo a 7 de cada 10 empresas 15"></div>A pesar de haber sido identificada hace poco más de un año, la vulnerabilidad Log4Shell, que el sector de ciberseguridad ha llegado a identificar como una de las amenazas informáticas más peligrosas de la década, aún representa un riesgo para cerca de siete de cada 10 empresas, según un estudio publicado por la firma de [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="646" src="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ataque cibernetico mc260822" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg 1200w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-300x162.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1024x551.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-768x413.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-696x375.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1068x575.jpeg 1068w" sizes="auto, (max-width: 1200px) 100vw, 1200px" title="Log4Shell, vulnerabilidad crítica que aún pone en riesgo a 7 de cada 10 empresas 16"></div>
<p>A pesar de haber sido identificada hace poco más de un año, la vulnerabilidad Log4Shell, que el sector de ciberseguridad ha llegado a identificar como una de las amenazas informáticas más peligrosas de la década, <strong>aún representa un riesgo para cerca de siete de cada 10 empresa</strong>s, según un estudio publicado por la firma de gestión de riesgos Tenable.</p>



<p><a href="https://dplnews.com/que-es-log4shell-por-que-es-la-peor-vulnerabilidad-informatica-de-la-decada/"><strong>Log4Shell fue descubierta dentro de la popular herramienta </strong><strong><em>web</em></strong><strong> Log4j</strong></a><strong>,</strong> una biblioteca de código abierto desarrollada en Java por la Apache Software Foundation que permite a los desarrolladores de <em>software</em> escribir mensajes de registro. La alerta fue presentada el 24 de noviembre de 2021 por el equipo de ciberseguridad del gigante chino Alibaba y recibió una escala <strong>10 de 10 en el estándar Common Vulnerability Scoring System (CVSS)</strong>.</p>



<p>Esta vulnerabilidad permitiría potencialmente a un cibercriminal introducir código a un equipo de forma remota, que podría utilizarse para múltiples propósitos, desde <em>ransomware</em> hasta virus informáticos.</p>



<p>De acuerdo con el estudio presentado por Tenable, basado en 500 millones de pruebas realizadas el pasado octubre,<strong> 72 por ciento de las organizaciones sigue siendo vulnerable</strong>, al considerar la complejidad del reto para lograr una remediación completa de los activos. Según la compañía de seguridad, apenas <strong>28 por ciento de las organizaciones de todo el mundo han remediado Log4Shell por completo</strong>, una mejora de 14 puntos desde mayo de 2022.</p>



<p>El informe encontró también una<a href="https://dplnews.com/esta-vulnerable-10-de-dispositivos-por-falla-de-codigo/"> mejora en la participación de activos vulnerables</a>, que pasó desde un 10 por ciento en diciembre de 2021 a un <strong>2.5 por ciento en octubre de 2022</strong>. Entre estos activos se incluyen equipos como una amplia gama de servidores, aplicaciones <em>web</em>, contenedores y dispositivos para Internet de las Cosas (IoT).</p>



<p>Sin embargo, <strong>Tenable también advierte que casi un tercio (29%) de estos activos tuvieron recurrencias de Log4Shell</strong> después de haberse logrado la remediación completa.</p>



<p>“La remediación completa es muy difícil de lograr para una vulnerabilidad que es tan generalizada y es importante tener en cuenta que la remediación de vulnerabilidades no es un proceso de &#8216;una vez y listo&#8217;. <strong>Erradicar Log4Shell es una batalla continua que requiere que las organizaciones evalúen continuamente sus entornos en busca de fallas,</strong> así como otras vulnerabilidades conocidas”, dijo Bob Huber, director de seguridad de Tenable, en un comunicado.</p>



<p>Entre los segmentos donde se han encontrado los mayores avances hacia la remediación de esta vulnerabilidad se encuentran las organizaciones de ingeniería (45%), servicios legales (38%), servicios financieros (35%), organizaciones sin fines de lucro (33%) y <a href="https://dplnews.com/colombia-registra-mas-de-6-mil-millones-de-intentos-de-ciberataques-en-primer-semestre/">gobierno (30%)</a>. Aproximadamente 28 por ciento de las organizaciones de infraestructura crítica definidas por CISA se han remediado por completo.</p>



<p>En cuanto a la región, el estudio de Tenable señala que casi un tercio de las organizaciones de América del Norte han remediado completamente Log4j, seguido de Europa, Medio Oriente y África (27%), Asia-Pacífico (25%) y <a href="https://dplnews.com/america-latina-600-mas-intentos-de-ciberataques-en-2021/">América Latina</a> (21%).</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">177510</post-id>	</item>
		<item>
		<title>México está en ‘pañales’ en ciberseguridad: Fortinet</title>
		<link>https://dplnews.com/mexico-esta-en-panales-en-ciberseguridad-fortinet/</link>
		
		<dc:creator><![CDATA[Violeta Contreras García]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 03:31:47 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[TRANSFORMACIÓN DIGITAL]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[México]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=172069</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="960" src="https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews fortinet eduardo zamora mc31122" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122.jpeg 1280w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-300x225.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-1024x768.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-768x576.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-696x522.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-1068x801.jpeg 1068w" sizes="auto, (max-width: 1280px) 100vw, 1280px" title="México está en ‘pañales’ en ciberseguridad: Fortinet 17"></div>En materia de ciberseguridad, México encabeza la lista de países en América Latina y el Caribe que son blanco de ciberataques, pero sigue ‘en pañales’ para afrontar esta problemática, advirtió Eduardo Zamora, director General de Fortinet México. Durante el Fortinet Cybersecurity Summit 2022, el ejecutivo afirmó que a nivel gobierno y empresas “estamos un paso [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="960" src="https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews fortinet eduardo zamora mc31122" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122.jpeg 1280w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-300x225.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-1024x768.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-768x576.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-696x522.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_fortinet-eduardo-zamora_mc31122-1068x801.jpeg 1068w" sizes="auto, (max-width: 1280px) 100vw, 1280px" title="México está en ‘pañales’ en ciberseguridad: Fortinet 19"></div>
<p>En materia de ciberseguridad, <strong>México encabeza la lista</strong> de países en <a href="https://dplnews.com/america-latina-600-mas-intentos-de-ciberataques-en-2021/">América Latina y el Caribe que son blanco <strong>de ciberataques</strong></a><strong>, pero sigue ‘en pañales’</strong> para afrontar esta problemática, advirtió <strong>Eduardo Zamora</strong>, director General de <strong>Fortinet México</strong>.</p>



<p>Durante el <strong>Fortinet Cybersecurity Summit 2022</strong>, el ejecutivo afirmó que a nivel gobierno y empresas “estamos un paso atrás, muy lejos de donde deberíamos empezar a estar”, pues <strong>la respuesta a las vulnerabilidades cibernéticas suele ser reactiva</strong>, es decir, una vez que suceden los incidentes, y no preventiva.</p>



<p>Las autoridades y las organizaciones de la región, especialmente de México, <strong>tienden a negar los riesgos cibernéticos</strong>, a pesar de que el Foro Económico Mundial reconoce que <strong>es uno de los mayores peligros de la humanidad</strong>, de la misma forma que lo son la crisis climática y el crimen organizado, alertó el directivo.</p>



<p>Zamora comentó que, hace relativamente poco tiempo, las organizaciones ya comenzaron a abrir los ojos acerca de la importancia de<strong> trabajar e invertir en su ciberseguridad</strong>. La labor de modernizar las redes y los sistemas informáticos, sobre todo de las industrias, es titánica, llevará años, por lo que se debe iniciar ya.</p>



<pre class="wp-block-verse"><strong>Te puede interesar: </strong><a href="https://dplnews.com/por-hackeo-sict-suspende-tramites-el-resto-de-2022/"><strong>Por </strong><strong><em>hackeo</em></strong><strong>, SICT suspende trámites el resto de 2022</strong></a></pre>



<p>Especialmente, los sectores de infraestructura crítica como <a href="https://dplnews.com/fortinet-y-nec-se-unen-para-fortalecer-la-ciberseguridad-5g/">el de telecomunicaciones</a>, el energético y la salud deben acelerar la implementación de planes y estrategias de seguridad, debido a que <strong>los ataques cibernéticos pueden causar graves consecuencias económicas y sociales</strong>, puntualizó.</p>



<p>Arturo Torres, estratega de Inteligencia de Amenazas de Fortinet en América Latina, expuso que la proliferación de dispositivos conectados (Internet de las cosas) y la <strong>mayor adopción de tecnologías también trae consigo una mayor cantidad de vulnerabilidades </strong>cibernéticas.</p>



<p>Fortinet estima que la región ha enfrentado <strong>172 mil millones de intentos de ciberataques</strong> sólo en lo que va de 2022, además de que cada vez se hacen más sofisticados y aparecen nuevos agentes ciberatacantes.</p>



<p>La convergencia de nuevas tecnologías introduce riesgos adicionales para los cuales <a href="https://dplnews.com/ciberseguridad-el-usuario-es-un-peligro-que-se-mitiga-con-concientizacion/">hay que estar preparados</a>. Torres explicó que <strong>ya existen estándares y convenios internacionales </strong>que marcan las pautas para proteger los sistemas informáticos de gobiernos y empresas, pero es importante que se tomen en cuenta.</p>



<p>El director Ejecutivo de Fortinet México señaló que en la elaboración de estrategias de ciberseguridad se tienen que considerar <strong>tres elementos fundamentales: personas, procesos y procedimientos</strong>. La tecnología forma parte transversal de esa planeación.</p>



<p>Por otro lado, los ejecutivos de Fortinet resaltaron la importancia de contar con profesionales encargados de la seguridad cibernética dentro de las organizaciones, ya sea del sector público o privado. <strong>La figura del director de seguridad de la información</strong> (o CISO, por sus iniciales en inglés) <strong>cobra cada vez más relevancia </strong>para robustecer los sistemas y las operaciones.</p>



<p>“Necesitamos CISOs que no sólo sean líderes técnicos, sino que también hablen el lenguaje del negocio y el que las directivas entienden. En América Latina, me doy cuenta de que hay muchos CISOs que tienen un conocimiento profundo técnicamente, pero <strong>no saben cómo ir a presentarlo con la Junta Directiva</strong>”.</p>



<p>Y, al mismo tiempo, los altos directivos en las empresas y gobiernos deben incluir a estas figuras en las decisiones estratégicas, apuntó <strong>Jaime Chanagá, CISO de Fortinet en América Latina y el Caribe</strong>.</p>



<pre class="wp-block-verse"><strong>También lee: </strong><a href="https://dplnews.com/7-prioridades-para-los-jefes-de-ciberseguridad-segun-fortinet/"><strong>7 prioridades para los jefes de ciberseguridad, según Fortinet</strong></a></pre>



<p>Jaime Chanagá agregó que existe una <strong>brecha de talento</strong> en el sector de ciberseguridad que es urgente atender. Hoy en día, existen<strong> más de 700 mil vacantes</strong> que demandan profesionales en este campo, pero aún <a href="https://dplnews.com/si-hay-expertos-en-ciberseguridad-en-mexico-lyft/">no hay talento suficiente</a> para cubrirlas.</p>



<p>En ese sentido, también se requiere un esfuerzo desde las universidades y las instituciones académicas, en colaboración con las organizaciones, para <strong>promover la formación de profesionales y especialistas en la materia</strong>, señaló el CISO de Fortinet.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://dplnews.com/wp-content/uploads/2022/11/dplnews_directivos-fortinet_mc31122-1024x768.jpeg" alt="dplnews directivos fortinet mc31122" class="wp-image-172071" title="México está en ‘pañales’ en ciberseguridad: Fortinet 18" srcset="https://dplnews.com/wp-content/uploads/2022/11/dplnews_directivos-fortinet_mc31122-1024x768.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_directivos-fortinet_mc31122-300x225.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_directivos-fortinet_mc31122-768x576.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_directivos-fortinet_mc31122-696x522.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_directivos-fortinet_mc31122-1068x801.jpeg 1068w, https://dplnews.com/wp-content/uploads/2022/11/dplnews_directivos-fortinet_mc31122.jpeg 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="has-white-color has-text-color">.</p>



<p>Otro de los desafíos que los ejecutivos de la compañía visualizan en América Latina y el Caribe es el desarrollo de una legislación adecuada, de cara a las crecientes amenazas de ciberseguridad que <strong>incluso ya han paralizado el funcionamiento de sectores críticos </strong>como el de salud o el de finanzas en países como <a href="https://dplnews.com/colombia-registra-mas-de-6-mil-millones-de-intentos-de-ciberataques-en-primer-semestre/">México, Costa Rica o Colombia</a>.</p>



<p>Si bien algunos congresos ya están ocupados en la creación de una normativa nacional en la materia, los directivos coincidieron en que la naturaleza transfronteriza de las ciberamenazas exige <strong>pensar una “legislación amplia”</strong> que ayude a prevenir y atacar las vulnerabilidades cibernéticas <strong>a nivel regional</strong>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">172069</post-id>	</item>
		<item>
		<title>Se destapa el desastre en la seguridad de Twitter</title>
		<link>https://dplnews.com/se-destapa-el-desastre-en-la-seguridad-de-twitter/</link>
		
		<dc:creator><![CDATA[Valeria Romero]]></dc:creator>
		<pubDate>Wed, 24 Aug 2022 19:26:18 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[datos de usuarios]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=163564</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1019" height="573" src="https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews Peiter Zatko Mudge mc240822" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822.webp 1019w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822-300x169.webp 300w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822-768x432.webp 768w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822-696x391.webp 696w" sizes="auto, (max-width: 1019px) 100vw, 1019px" title="Se destapa el desastre en la seguridad de Twitter 20"></div>Twitter es una empresa caótica con grandes problemas de seguridad que es incapaz de proteger los datos de los usuarios y la integridad de la plataforma, así fue la contundente denuncia del exjefe de seguridad, Peiter “Mudge” Zatko, un hacker convertido en experto en ciberseguridad. La denuncia fue presentada por Zatko hace un mes ante [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1019" height="573" src="https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822.webp" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews Peiter Zatko Mudge mc240822" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822.webp 1019w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822-300x169.webp 300w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822-768x432.webp 768w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_Peiter-Zatko-Mudge_mc240822-696x391.webp 696w" sizes="auto, (max-width: 1019px) 100vw, 1019px" title="Se destapa el desastre en la seguridad de Twitter 21"></div>
<p><a href="https://dplnews.com/twitter-no-cumple-con-expectativas-en-segundo-trimestre-por-culpa-de-elon-musk/">Twitter</a> es una <strong>empresa caótica con grandes problemas de seguridad que es incapaz de proteger los datos de los usuarios</strong> y la integridad de la plataforma, así fue la contundente denuncia del exjefe de seguridad, Peiter “Mudge” Zatko, un hacker convertido en experto en ciberseguridad.</p>



<p>La denuncia fue presentada por Zatko hace un mes ante la Comisión de Bolsa y Valores, el Departamento de Justicia y la Comisión Federal de Comercio (FTC) de Estados Unidos.</p>



<p><strong>Zatko también acusó a la compañía de violar un acuerdo con la FTC en 2011,</strong> al no crear y mantener un plan de seguridad de la información. Si se confirma esto, Twitter podría recibir multas millonarias.</p>



<p>Las declaraciones también llegan en un momento clave, a menos de dos meses para que comience el juicio entre Twitter y el multimillonario Elon Musk.<strong> La filtración de los problemas de la red social amenaza con influir en la batalla legal,</strong> luego de que <a href="https://dplnews.com/musk-presenta-argumentos-de-defensa-en-demanda-por-twitter/">Musk se retractó de comprar la compañía</a> por 44 mil millones de dólares, por falta de información precisa sobre la cantidad de bots en la plataforma.</p>



<p>Entre las denuncias más graves que Zatko menciona en el documento enviado a las agencias gubernamentales, se encuentra el hecho de que<strong> la mitad de los servidores de Twitter ejecutan </strong><strong><em>software</em></strong><strong> vulnerable y desactualizado.</strong> Además de que no existe un control sobre la cantidad de empleados que pueden acceder a los sistemas críticos de la plataforma.</p>



<p>Esta falta de control e infraestructura obsoleta supuestamente han sido la <strong>puerta de entrada para la manipulación, espionaje extranjero y campañas de desinformación.</strong> El informe señala que el mismo gobierno de Estados Unidos entregó pruebas a Twitter de que <strong>al menos uno o más de sus empleados trabajaba como espía para las agencias de inteligencia de otros países.</strong> Recientemente, un trabajador de Twitter fue declarado culpable de actuar como espía para el gobierno de Arabia Saudita para entregar información confidencial sobre los disidentes.</p>



<pre class="wp-block-verse"><strong>Relacionado: </strong><a href="https://dplnews.com/musk-cita-a-jack-dorsey-en-su-juicio-contra-twitter/"><strong>Musk cita a Jack Dorsey en su juicio contra Twitter</strong></a></pre>



<p>Según &#8220;Mudge&#8221;, los tratos de Twitter con otros países, específicamente con Rusia, China e India, podrían poner en riesgo la seguridad nacional de Estados Unidos. En su denuncia relata que cuando Parag Agrawal fue ascendido a CEO, le sugirió que Twitter debería considerar ceder a las demandas de censura y vigilancia de la Federación Rusa como una forma de aumentar los usuarios.</p>



<p>Zatko también alega que <strong>Twitter no tiene un proceso confiable para eliminar los datos de los usuarios </strong>después de que cancelan sus cuentas y que tampoco tiene los recursos (ni el interés) de conocer la verdadera <a href="https://dplnews.com/musk-reta-a-twitter-a-debatir-sobre-el-numero-de-bots-en-la-plataforma/">cantidad de bots</a> en la red social, porque el dato real “podría dañar el valor y la imagen de la empresa”.</p>



<p><strong>Twitter respondió a las acusaciones de Zatko clasificándolas de sensacionalismo y &#8220;plagadas de inexactitudes&#8221;. </strong>Además, un portavoz de Twitter señaló que Zatko parece buscar dañar a la empresa de manera oportunista después de haber sido despedido “por desempeño y liderazgo deficientes”.</p>



<p>Asimismo, Reuters informó que <strong>Twitter está fusionando al equipo de experiencia en salud con el de servicio</strong>, para convertirlos en la división de Productos y Servicios de Salud (HPS). El primero se encarga de tratar la desinformación y el contenido dañino, mientras que el segundo revisa los perfiles y cuentas de <em>spam</em>.</p>



<p>De acuerdo con un comunicado compartido por Twitter, la reorganización &#8220;refleja el compromiso continuo de priorizar y centrar sus equipos en la búsqueda de sus objetivos&#8221;. Estos equipos han experimentado olas de despidos de personal, por lo que la fusión puede ser una estrategia para cubrir los roles faltantes.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">163564</post-id>	</item>
	</channel>
</rss>
