La ciberseguridad ante un nuevo reto: cómo la IA está cambiando las reglas del juego del cibercrimen

El panorama de la ciberseguridad está experimentando una transformación sin precedentes con la aparición de malware con inteligencia artificial integrada. Esta nueva modalidad representa un cambio profundo respecto a usos anteriores, donde la IA servía principalmente como herramienta de soporte para tareas técnicas o de productividad. Ahora, el software malicioso empieza a incorporar IA directamente en su funcionamiento, lo que le permite adaptarse en tiempo real, modificar su comportamiento y generar código malicioso al vuelo.

Google Threat Intelligence Group (GTIG) ha identificado por primera vez familias de malware como PROMPTFLUX y PROMPTSTEAL, que utilizan modelos de lenguaje de gran escala (LLM) mientras se ejecutan. Esta característica les permite ocultar su código, esquivar sistemas de detección y generar nuevas funciones maliciosas bajo demanda. Es decir, no vienen ya programados con su carga maliciosa, sino que la crean según la situación, como un ladrón que cambia de táctica dependiendo de la cerradura que se encuentra. Continúa leyendo «La ciberseguridad ante un nuevo reto: cómo la IA está cambiando las reglas del juego del cibercrimen»

Millones de redes Wi-Fi públicas sin seguridad exponen datos confidenciales: qué está pasando y cómo protegerse

Las redes Wi-Fi públicas están por todas partes: en aeropuertos, cafeterías, hoteles y hasta en parques. Son cómodas, gratuitas y tentadoras, sobre todo para quienes viajan o trabajan desde distintos lugares. Pero esta comodidad tiene un precio alto: la falta de seguridad.

Nuevos datos de la firma de ciberseguridad Zimperium revelan que más de cinco millones de redes Wi-Fi abiertas han sido detectadas en todo el mundo solo en lo que va de 2025. Y lo alarmante es que un 33 % de los usuarios siguen conectándose a estas redes sin protección, exponiendo no solo su información personal, sino también datos corporativos sensibles. Continúa leyendo «Millones de redes Wi-Fi públicas sin seguridad exponen datos confidenciales: qué está pasando y cómo protegerse»

Matanbuchus 3.0: el peligroso malware que se infiltra a través de Microsoft Teams

La nueva versión del malware Matanbuchus, conocida como Matanbuchus 3.0, está causando alarma en la comunidad de ciberseguridad. Aunque este loader malicioso lleva al menos cuatro años en circulación, su evolución más reciente lo convierte en una amenaza mucho más sofisticada, capaz de penetrar incluso en entornos empresariales protegidos. Su método de entrada: nada menos que Microsoft Teams, una plataforma de comunicación utilizada por millones de empresas en todo el mundo. Continúa leyendo «Matanbuchus 3.0: el peligroso malware que se infiltra a través de Microsoft Teams»

Alerta en el comercio electrónico: Cientos de tiendas online comprometidas por un ataque a la cadena de suministro

Un nuevo informe de la firma de seguridad Sansec ha sacudido al ecosistema del comercio electrónico: más de 500 sitios web de e-commerce han sido comprometidos en un sofisticado ataque a la cadena de suministro, y lo más preocupante es que el código malicioso llevaba seis años oculto antes de activarse recientemente. Esta estrategia de infiltración silenciosa ha encendido todas las alarmas entre especialistas en ciberseguridad. Continúa leyendo «Alerta en el comercio electrónico: Cientos de tiendas online comprometidas por un ataque a la cadena de suministro»

Descubren nuevo backdoor que amenaza routers Juniper

Los investigadores de Black Lotus Labs han identificado una operación maliciosa que representa una seria amenaza para la seguridad de las redes corporativas: un backdoor diseñado específicamente para routers de grado empresarial de Juniper Networks. Este programa malicioso, apodado «J-Magic», funciona mediante la escucha de señales en la red conocidas como «paquetes mágicos» para activar comandos maliciosos.

Continúa leyendo «Descubren nuevo backdoor que amenaza routers Juniper»

Cómo detectar y evitar malware en Facebook e Instagram

Las redes sociales se han convertido en una parte fundamental de nuestras vidas, con miles de millones de usuarios compartiendo momentos, noticias y opiniones diariamente. Sin embargo, estos espacios no solo atraen a usuarios legítimos, sino también a ciberdelincuentes que buscan aprovecharse de la confianza y curiosidad de los internautas para propagar malware. Hoy en WWWhatsnew.com te explicamos cómo identificar las amenazas más comunes en Facebook e Instagram y cómo protegerte.


¿Cómo llega el malware a las redes sociales?

Las plataformas como Facebook e Instagram representan un terreno fértil para los ciberataques debido a su enorme número de usuarios y la posibilidad de operar de forma anónima. Entre las tácticas más comunes para propagar malware encontramos:

  • Anuncios engañosos que redirigen a sitios maliciosos
    Mientras navegas, probablemente hayas visto anuncios prometiendo descuentos irresistibles o regalos. Aunque muchos son legítimos, otros son trampas que te redirigen a páginas fraudulentas diseñadas para robar tus datos o infectar tu dispositivo con malware.
  • Publicaciones fraudulentas con enlaces maliciosos
    Los hackers pueden hacerse pasar por marcas, celebridades o incluso conocidos para compartir publicaciones que parecen auténticas. Al hacer clic en estas publicaciones, podrías descargar inadvertidamente malware.
  • Mensajes con enlaces de phishing
    Es común recibir mensajes que parecen ser de un amigo o una empresa confiable. Estos mensajes suelen incluir enlaces que te llevan a sitios falsos donde se te solicita información personal o directamente infectan tu dispositivo.
  • Perfiles falsos que difunden contenido peligroso
    Algunos ciberdelincuentes crean perfiles falsos utilizando fotos robadas y publicaciones genéricas para ganarse tu confianza antes de enviarte enlaces o solicitudes maliciosas.

Claves para identificar malware en redes sociales

Protegerte del malware no requiere conocimientos técnicos avanzados, pero sí atención a los detalles. Estas son algunas señales de alerta que debes tener en cuenta:

  • Ofertas demasiado buenas para ser verdad
    Promociones que prometen dinero gratis, regalos o descuentos descomunales suelen ser un truco. Es mejor ignorar anuncios que parezcan sospechosamente generosos.
  • Enlaces con errores ortográficos o caracteres extraños
    Antes de hacer clic en un enlace, revisa cuidadosamente la URL. Si contiene errores, caracteres inusuales o no coincide con el dominio oficial de una empresa, probablemente sea fraudulento.
  • Descargas de aplicaciones fuera de las tiendas oficiales
    Evita descargar aplicaciones promocionadas a través de redes sociales, especialmente si no provienen de la Google Play Store o la App Store de Apple. Los anuncios que instalan directamente programas en tu dispositivo son altamente riesgosos.
  • Perfiles falsos
    Identificar perfiles falsos puede ser sencillo si prestas atención a señales como fotos robadas, publicaciones con errores gramaticales o niveles de interacción inusualmente bajos. Si algo te parece sospechoso, evita interactuar.

Consejos prácticos para mantenerte seguro

Desde WWWhatsnew.com siempre recomendamos adoptar un enfoque proactivo para proteger tu seguridad en línea. Aquí tienes algunos consejos adicionales:

  • Configura la autenticación en dos pasos: Agregar una capa extra de seguridad a tus cuentas dificulta que los hackers accedan a ellas, incluso si logran obtener tu contraseña.
  • Mantén tu software actualizado: Asegúrate de que tanto tu sistema operativo como las aplicaciones estén al día con las últimas actualizaciones de seguridad.
  • Usa un antivirus confiable: Herramientas de seguridad como antivirus y extensiones para el navegador pueden detectar y bloquear amenazas antes de que te afecten.
  • Desconfía de lo desconocido: Si un mensaje, anuncio o perfil te genera dudas, no interactúes. Es mejor prevenir que lamentar.

La seguridad en las redes sociales depende de tu capacidad para identificar amenazas y adoptar medidas preventivas. Si bien plataformas como Facebook e Instagram trabajan constantemente para eliminar contenido malicioso, los ciberdelincuentes también innovan en sus tácticas. En mi opinión, la clave está en combinar el uso de herramientas tecnológicas con un comportamiento consciente y cuidadoso.

En WWWhatsnew.com, creemos que mantenerse informado y actuar con precaución son los mejores escudos contra el malware. Si detectas alguna actividad sospechosa en tus redes sociales, no dudes en reportarla y compartir la información con otros para proteger a más usuarios.

El regreso de Mandrake: El espionaje en Android

En un giro preocupante para los usuarios de Android, la campaña de spyware Mandrake ha resurgido, afectando a miles de dispositivos con aplicaciones aparentemente inofensivas. Esta campaña, que se identificó por primera vez en 2020, ha logrado evadir las medidas de seguridad de Google Play Store, destacando una vez más la vulnerabilidad de los usuarios frente a amenazas sofisticadas.

Continúa leyendo «El regreso de Mandrake: El espionaje en Android»

Baiting, así puedes evitarlo

El baiting es una de esas trampas en las que cualquiera puede caer si no está atento. Se trata de una técnica de ingeniería social que los ciberdelincuentes utilizan para engañar a las víctimas y hacer que revelen información confidencial. ¿A quién no le gusta recibir algo gratis? Pues bien, los atacantes se aprovechan de ese deseo para atraer a sus víctimas con objetos como dispositivos USB infectados, anuncios falsos, descargas gratuitas o incluso regalos promocionales.

Continúa leyendo «Baiting, así puedes evitarlo»

Malware y el robo de datos de pago: Cómo proteger tus tarjetas

El malware está revolucionando el mercado de las tarjetas de pago. Para los hackers, adquirir estas herramientas es tan sencillo como comprar cualquier cosa en línea. Un reciente estudio de NordStellar, una plataforma de gestión de amenazas de los creadores de NordVPN, analizó datos de 600,000 tarjetas de pago robadas mediante diversos tipos de malware, y los resultados son alarmantes. Vamos a desglosar qué han encontrado y cómo puedes protegerte.

Continúa leyendo «Malware y el robo de datos de pago: Cómo proteger tus tarjetas»