El cibercrimen pone el foco en las cuentas de IA: roban sesiones para acceder sin conocer la contraseña

Las cuentas de inteligencia artificial han empezado a convertirse en un objetivo directo para el cibercrimen. ESET, compañía líder en ciberseguridad, alerta de que los atacantes ya no buscan únicamente aprovechar estas herramientas para perfeccionar sus campañas, sino también hacerse con los accesos que permiten utilizarlas. Credenciales, claves API o sesiones ya autenticadas pueden servir para consumir recursos a costa de la víctima, mantener accesos no autorizados o incluso revenderlos a terceros.

El último informe de amenazas publicado por Anthropic este mes recoge varios ejemplos de este fenómeno. En una de las campañas analizadas, los atacantes operaron durante un mes utilizando exclusivamente claves API robadas; en otra, tras comprometer las claves de producción de un proveedor de IA, aprovecharon esa misma infraestructura para lanzar ataques contra cerca de 30 compañías del sector en solo cuatro días.

Sigue leyendo →

El grooming ya no empieza solo en redes sociales: ESET alerta de nuevos entornos ante la nueva EU KIDS Act

Grooming online y protección infantil

La seguridad de los menores en Internet ha vuelto a situarse en el centro del debate tras la presentación de la EU KIDS Act. Aunque buena parte de la atención se ha centrado en las nuevas edades de acceso a las redes sociales, la propuesta europea aborda también otro de los riesgos a los que se enfrentan niños y adolescentes en Internet: el contacto con desconocidos. Entre las medidas planteadas, los servicios utilizados por menores deberán impedir que otras personas puedan contactar con ellos sin autorización previa.

Sigue leyendo →

FamousSparrow, vinculado a China, intensifica sus ataques contra gobiernos de Latinoamérica en plena tensión con EE. UU.

Un nuevo backdoor desarrollado por FamousSparrow está detrás de parte de las operaciones de ciberespionaje que el grupo mantiene activas en Latinoamérica. ESET Research ha identificado esta herramienta, denominada SparroWocky, en ataques registrados en varios países de la región al menos desde agosto de 2025, especialmente contra organismos gubernamentales. El análisis apunta además a un cambio en las tácticas del grupo, que ha sustituido su anterior backdoor, SparrowDoor, por esta nueva herramienta.

SparroWocky toma su nombre de “Jabberwocky”, el conocido poema sin sentido de Lewis Carroll, autor de Alicia en el país de las maravillas, ya que las primeras muestras analizadas por los investigadores de ESET contenían su primera estrofa.

Sigue leyendo →

La IA está creando un nuevo riesgo para las empresas: muchas no saben qué herramientas utilizan sus empleados

Office team around a board reading RIESGOS DE IA, HERRAMIENTAS DESCONOCIDAS, EMPLEADOS USANDO SIN CONTROL, ¿QUÉ HERRAMIENTAS USAN?, ChatGPT, DALL-E, Asistentes de Código, Traducción IA

La inteligencia artificial ya forma parte del día a día de las empresas. Redactar documentos, resumir información, traducir textos o analizar datos son algunas de las tareas para las que los empleados recurren cada vez más a herramientas de IA. El problema aparece cuando estas aplicaciones se utilizan sin que la empresa sepa cuáles son, para qué se emplean o qué información se introduce en ellas.

Es lo que se conoce como shadow AI, el uso de herramientas y servicios de inteligencia artificial fuera de los procesos, plataformas o aplicaciones aprobados por la empresa. Según el ESET SMB Cyber Readiness Index 2026, el 73% de las empresas encuestadas está integrando tecnologías de IA, mientras que un 40% no cuenta con políticas que restrinjan el uso de aplicaciones de IA fuera de los procesos o plataformas autorizados.

Sigue leyendo →

Una foto de tu DNI puede ser suficiente para suplantarte: ESET explica cómo compartirlo de forma segura

ESET, compañía líder en ciberseguridad, lleva años alertando de que el robo de datos personales es uno de los principales objetivos de los atacantes. Esta información no solo puede utilizarse para preparar fraudes y ataques más elaborados contra las víctimas, sino también para suplantar su identidad y realizar operaciones en su nombre, con consecuencias económicas, legales y reputacionales que pueden ir mucho más allá de lo que habitualmente se piensa.

Sigue leyendo →

¿Vas a ver la Champions gratis por Internet? ESET alerta de los riesgos del streaming pirata

Man watching Champions League stream labeled “Streams gratis: ¿un juego limpio?” beside an ESET piracy warning

Con el comienzo de la fase de liga de la Champions League, millones de aficionados vuelven a buscar cómo seguir los partidos de sus equipos. Frente al coste de las plataformas y paquetes de televisión de pago, algunos usuarios recurren a alternativas gratuitas o de bajo coste disponibles en Internet. ESET, compañía líder en ciberseguridad, y Ontinet.com, distribuidor oficial de la marca en España, advierten de que estas opciones no están exentas de riesgos. Los ciberdelincuentes pueden aprovechar este interés para distribuir aplicaciones maliciosas, robar información personal o incluso comprometer otros dispositivos conectados a la misma red doméstica.

Sigue leyendo →

La IA obliga a aprender una nueva habilidad: verificar antes de confiar

Woman working at monitors displaying “VERIFICAR ANTES DE CONFIAR” and source verification message

La inteligencia artificial está cambiando la forma en la que nos comunicamos, trabajamos y accedemos a la información, pero también la manera en la que los ciberdelincuentes preparan sus ataques. Herramientas capaces de generar textos, imágenes, voces o vídeos cada vez más convincentes están reduciendo algunas de las señales que tradicionalmente ayudaban a identificar un fraude. En este contexto, ESET y Ontinet.com, distribuidor oficial de ESET en España, recuerdan que la alfabetización digital ya no consiste únicamente en saber utilizar la tecnología, sino también en desarrollar la capacidad de cuestionar la información, verificar su origen y reconocer cuándo una comunicación aparentemente legítima puede esconder un intento de engaño.

Sigue leyendo →

Una captura ya no es una prueba: ESET alerta del fraude con imágenes falsas de pagos, reservas y conversaciones

Fraude digital mediante capturas falsas de pagos

Una transferencia bancaria, una reserva de hotel, una devolución, una conversación de WhatsApp o incluso la autorización de un superior. Las capturas de pantalla se han convertido en una forma habitual de demostrar que algo ha ocurrido en el entorno digital. Sin embargo, confiar únicamente en ellas entraña cada vez más riesgos.

ESET, compañía líder en ciberseguridad, advierte de que las herramientas actuales de edición y generación de imágenes permiten modificar o crear desde cero capturas falsas cada vez más convincentes. El problema es que una captura únicamente muestra una imagen de lo que supuestamente apareció en una pantalla, pero no permite comprobar por sí sola quién la creó, si ha sido manipulada o si la operación que refleja llegó realmente a producirse.

Sigue leyendo →

Los dispositivos también vuelven de vacaciones y pueden abrir la puerta a un ciberataque en la empresa

Empleado usa control de acceso junto a laptop bloqueada; texto: "LOS DISPOSITIVOS TAMBIÉN VUELVEN DE VACACIONES Y PUEDEN ABRIRSE Y PUEDEN LA PUERTA A UN CIBERATAQUE EN LA EMPRESA."; letrero: "INNOVA SOLUTIONS BIENVENIDO DE VUELTA"; pantalla: "LOCK".

Septiembre supone para muchas empresas volver a abrir el correo, recuperar reuniones, ponerse al día con tareas pendientes y reconectar los dispositivos utilizados durante las vacaciones a los sistemas corporativos. Aunque aparentemente no haya ocurrido nada, este cambio de contexto aumenta la exposición a amenazas y hace recomendable revisar los dispositivos antes de reincorporarlos completamente a la actividad de la empresa.

Sigue leyendo →

¿Son seguros los tutores de IA? ChatGPT para adolescentes reabre el debate

Tres jóvenes revisan ChatGPT mientras un folleto pregunta sobre tutores IA seguros para adolescentes.

Resolver una duda de matemáticas, practicar un idioma o recibir ayuda con los deberes a cualquier hora ya está al alcance de cualquier menor con acceso a un tutor basado en inteligencia artificial. Para muchas familias, estas herramientas se presentan como una alternativa más accesible a las clases particulares y una forma de obtener apoyo educativo personalizado. Colegios y administraciones empiezan a explorar su potencial para adaptar el aprendizaje a cada alumno y ampliar el acceso al refuerzo educativo. Sin embargo, ESET, compañía líder en ciberseguridad, apunta que su adopción también plantea riesgos relacionados con la privacidad, la seguridad y la forma en la que los niños aprenden.

Sigue leyendo →