Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    HUAWEI cuenta con tecnología para la salud y las emociones
    HUAWEI cuenta con tecnología para la salud y las emociones
    hace 1 año
    Retail Media consolida su avance en América Latina
    Retail Media consolida su avance en América Latina
    hace 5 meses
    Telefónica Tech refuerza con IA la telegestión de luminarias
    Telefónica Tech refuerza con IA la telegestión de luminarias
    hace 1 año
    Últimas Noticias
    Sophos presentó el reporte Cybersecurity Trust Reality 2026
    hace 1 día
    ESET Security Days en Colombia tendrá 3 versiones
    hace 1 día
    El reto urgente del sistema financiero colombiano según Genetec
    hace 1 día
    Red Hat y Google Cloud amplían su colaboración
    hace 1 día
  • Móviles
    MóvilesVer más
    Serie HUAWEI Band 11 es innovación pensada para el día a día
    Serie HUAWEI Band 11 es innovación pensada para el día a día
    3 Min en Leer
    Batería, IA y fotografía son esenciales al momento de elegir celular en Colombia
    Batería, IA y fotografía son esenciales al momento de elegir celular en Colombia
    4 Min en Leer
    HONOR Magic8 Lite resiste hasta temperaturas de 55 grados
    HONOR Magic8 Lite resiste hasta temperaturas de 55 grados
    6 Min en Leer
    HONOR apuesta por Huancayo con la apertura de su tienda número 17 en Perú
    3 Min en Leer
    La evolución no se detiene ya que la tecnológia trasciende en Colombia
    La evolución no se detiene ya que la tecnológia trasciende en Colombia
    4 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: El robo de información en alza: una amenaza para prestarle atención en 2025
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > El robo de información en alza: una amenaza para prestarle atención en 2025
Noticias

El robo de información en alza: una amenaza para prestarle atención en 2025

admin
Última actualización: enero 22, 2025 2:59 am
admin
Compartir
Compartir

La actividad infostealer de 2024 hace pensar que este tipo de amenaza continuará siendo central durante 2025. Desde ESET, compañía líder en detección proactiva de amenazas, advierten que las organizaciones deberán reforzar sus defensas y adoptar estrategias preventivas para mitigar los riesgos.

“En el último semestre de 2024 se observaron cambios en el panorama de los infostealers, estos malware “silenciosos” diseñados para robar información confidencial mostraron un aumento de la actividad en el segundo semestre y se posicionan para este 2025 como amenazas centrales para la seguridad de las organizaciones, sobre todo en aquellas que no implementan la autenticación de dos factores.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Según los datos presentados en el ESET Threat Report del último semestre del año pasado, el alza de la actividad infostealer estuvo motorizado, entre otros, por el crecimiento de la actividad de Formbook, y Lumma Stealer que sorprendió con un aumento récord de detecciones. Estos infostealers utilizan el modelo MaaS («malware as a service») en los que los cibercriminales ofrecen un paquete de malware en mercados ilegales, con herramientas y plataformas a cambio de una suscripción, generalmente, y permite a actores maliciosos menos capacitados lanzar ataques, y expandirse rápidamente.

ESET analiza los infostealers más destacados:

Formbook: Este malware, si bien es conocido al menos desde 2016, escaló en el ranking de detecciones hacia el final de año pasado y se posicionó como principal amenaza infostealer con un aumento en sus detecciones en la telemetría ESET de un 200%.

También conocido como XLoader, se difunde principalmente en adjuntos maliciosos en correos electrónicos de phishing. Es un infostealer que recolecta datos del portapapeles, registros de tecleo, capturas de pantalla y cachés de navegadores web.

Correo de phishing distribuyendo formbook.

Lumma Stealer: Logró posicionarse por primera vez en el top 10 de detecciones de ESET en el segundo semestre de 2024. En total, en ese periodo mostró un crecimiento récord de 395% más de 50.000 detecciones registradas. El mayor número de detecciones se focalizaron en Perú, Polonia, España, México y Eslovaquia.

Detecciones de telemetría ESET donde se observa el crecimiento de Lumma.

Se dirige a las extensiones de navegador para autenticación de dos factores, las credenciales de usuario y billeteras de criptomonedas.

Algunos de los métodos para su distribución fueron a través de repositorios de GitHub, haciéndose pasar por un editor de imágenes IA EditPro, o a través de archivos e instaladores parcheados, principalmente los KMS de copias ilegítimas de Windows. En una investigación de ESET Research, de octubre, se descubrió que varios criptors contenían este infostealer listo para que infectar dispositivos de jugadores que buscaban bots de granja o autoclickers (mejoras para el juego) del popular juego Hamster Kombat, en repositorios de GitHub.

Lumma Stealer distribuyéndose en respositorio de GitHub

RedLine: Activo desde 2020, luego de la Operación Magnus de octubre 2024, se observó un declive en la actividad de este infostealer aunque no ha desaparecido por completo. Se han observado campañas de phishing pasivas que entregan RedLine en comentarios de YouTube o en repositorios de GitHub.

Si bien el creador de este malware no fue arrestado, los expertos estiman que no habrá un intento de resucitarlo. “Si bien podría, en teoría, comprar o alquilar nuevos servidores y usar el código existente para configurar nueva infraestructura y distribuir paneles a los afiliados, ha sido identificado y acusado, por lo que probablemente querrá mantener un perfil bajo … Podemos esperar que el vacío de poder dejado por el desmantelamiento de RedLine conduzca a un aumento en la actividad de otros infostealer MaaS”, advierte Alexandre Côté Cyr, malware researcher de ESET en el reporte.

Para mitigar esta amenaza, ESET comparte las siguientes medidas proactivas para organizaciones:

  1. Implementar la autenticación multifactor en todos los accesos.
  2. Educar a las y  los empleados sobre los riesgos de correos de phishing.
  3. Monitorear y restringir el acceso a repositorios no confiables.
  4. Invertir en soluciones de seguridad que detecten y prevengan malware avanzado.

“Los infostealers continuarán desempeñando un rol central en las violaciones de datos, y pone en relieve que serán fundamentales en el robo de credenciales en entornos qué no apliquen la autenticación de dos factores. Además, el modelo de MaaS que facilita el acceso a estas herramientas incluso para atacantes con poca experiencia, amplifica el riesgo.”, concluye Gutiérrez Amaya de ESET Latinoamérica.

Alquiler de aviones: ¿qué hacer si hay retrasos?
La Inteligencia Artificial en la Ciberseguridad
Thales anunció el servicio 360Stream
Logitech G tiene el regalo perfecto para navidad
Zebra Technologies presentó nuevo Estudio Global Anual del Consumidor
ETIQUETADO:esetrobo
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior Forza Power presenta su tarjeta SNMP
Siguiente Artículo HONOR X8c, resistencia y estilo en un mismo smartphone
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Sophos presentó el reporte Cybersecurity Trust Reality 2026
Sophos presentó el reporte Cybersecurity Trust Reality 2026
Noticias Tecnología
ESET Security Days en Colombia tendrá 3 versiones
ESET Security Days en Colombia tendrá 3 versiones
Noticias Tecnología
El reto urgente del sistema financiero colombiano según Genetec
El reto urgente del sistema financiero colombiano según Genetec
Noticias Tecnología
Red Hat y Google Cloud amplían su colaboración
Red Hat y Google Cloud amplían su colaboración
Noticias Tecnología

Te puede interesar...

Babel anuncia la compra de Meraki
NoticiasTecnología

Babel anuncia la compra de Meraki

Carlos Cantor
Carlos Cantor
4 Min en Leer
Cloudflare impulsa el futuro del comercio Comercio agéntico
NoticiasTecnología

Cloudflare impulsa el futuro del comercio Comercio agéntico

Carlos Cantor
Carlos Cantor
7 Min en Leer
TCS presentó el Automotive Digital Twindex durante el CES 2026
NoticiasTecnología

TCS presentó el Automotive Digital Twindex durante el CES 2026

Carlos Cantor
Carlos Cantor
6 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?