Kaspersky SIEM añade Inteligencia Artificial para frenar ataques de secuestro de DLL

La última versión de Kaspersky SIEM incorpora Inteligencia Artificial (IA) para detectar intentos de secuestro de bibliotecas dinámicas (DLL), integra Kaspersky Digital Footprint Intelligence (DFI) y Kaspersky Managed Detection and Response (MDR), y añade mejoras en paneles de control e informes para optimizar la eficiencia de los equipos de seguridad.

Sigue leyendo

El 7% de las cuentas filtradas de Netflix, Roblox y Discord utilizan correos corporativos

El uso de correos corporativos para registrarse en cuentas personales en plataformas de entretenimiento, redes sociales y mercados online aumenta el riesgo de robo de cuentas y brechas de seguridad empresarial, según un nuevo estudio de Kaspersky Digital Footprint Intelligence, publicado en el marco del MWC 2025 en Barcelona. Kaspersky ha compartido estos hallazgos y prácticas clave de ciberseguridad para mitigar el riesgo de filtraciones de contraseñas.

Sigue leyendo

España, entre los países de la UE con más tarjetas bancarias filtradas en la dark web

Kaspersky Digital Footprint Intelligence estima que 2,3 millones de tarjetas bancarias fueron filtradas en la dark web entre 2023 y 2024, basándose en un análisis de los archivos de registro del malware de robo de datos correspondientes a esas fechas. En promedio, por cada 14 infecciones por infostealer, una resulta en el robo de información de tarjetas de crédito, con casi 26 millones de dispositivos comprometidos, incluidos más de 9 millones solo en 2024. Kaspersky ha publicado su informe sobre el panorama de amenazas de infostealer en el contexto del MWC 2025.

Sigue leyendo

Casi dos millones de dólares por un exploit de día cero en Microsoft Outlook

Entre enero de 2023 y septiembre de 2024, los expertos de Kaspersky Digital Footprint Intelligence identificaron 547 anuncios para comprar y vender exploits dirigidos a vulnerabilidades de software. Estos anuncios se publican en varios foros de la dark web y en canales clandestinos de Telegram, y la mitad involucra vulnerabilidades de día cero o un día. Sin embargo, es difícil confirmar si estos exploits son funcionales, ya que el mercado negro está plagado de estafas.

Sigue leyendo

La actividad de los ciberdelincuentes en Telegram aumenta un 53% en mayo y junio

En medio de las crecientes preocupaciones sobre la seguridad de Telegram, el equipo de Kaspersky Digital Footprint Intelligence analizó los canales que operan de manera oculta de la plataforma. Sus hallazgos revelan que los ciberdelincuentes utilizan cada vez más Telegram como plataforma para las actividades del mercado clandestino.

Sigue leyendo

Uno de cada dos dispositivos atacados por robo de contraseñas es infectado con Redline

Más de la mitad de todos los dispositivos (55%) atacados por robo de contraseñas en 2023 han sido infectados con el Redline, el malware preferido de los ciberdelincuentes para el robo de datos. Así lo revela Kaspersky Digital Footprint Intelligence, que, además, asegura que el mercado de desarrollo de malware continúa floreciendo con nuevos programas de robo como Lumma.

Sigue leyendo

Kaspersky registró más de 4 millones de cuentas comprometidas con el dominio .es en 2023

En 2023, aproximadamente 10 millones de dispositivos fueron víctimas de malware diseñado para robar datos, según el estudio, ‘Data-Stealing Storm: Exploring the Dark Web Market for Compromised Credentials’, de Kaspersky Digital Footprint Intelligence. Este estudio está basado en información obtenida de archivos de registro de malware de robo de datos que se comercializan en mercados clandestinos. Los ciberdelincuentes logran obtener un promedio 50,9 contraseñas de inicio de sesión por cada dispositivo infectado. Los dominios .com encabezan la lista de cuentas comprometidas, seguidos de Brasil (.br), India (.in), Colombia (.co) y Vietnam (.vn). Además, en el dominio .es, vinculado a España, se registraron alrededor de 4,4 millones de cuentas comprometidas en 2023, ocupando la séptima posición.

Sigue leyendo

Los ciberdelincuentes roban más de 36 millones de contraseñas de juegos e IA en los últimos 3 años

Los expertos de Kaspersky Digital Footprint Intelligence han descubierto una cantidad sorprendente de contraseñas de inicio de sesión robadas mientras realizaban un análisis de cara al Mobile World Congress 2024. Los especialistas en ciberseguridad investigaron el mercado de la dark web y descubrieron que, en los últimos tres años, se han robado 34.000.000 de datos de acceso a Roblox. Además, en 2023, el número de credenciales robadas de usuarios de OpenAI se multiplicó por 33 en comparación con el año anterior, ya que se publicaron en la dark web 664.000 registros con inicios de sesión y contraseñas, incluidos los de ChatGPT. Y, por último, descubrieron que dichas contraseñas se robaron utilizando infostealers, malware diseñado para robar inicios de sesión y contraseñas de usuarios que infecta dispositivos personales y corporativos mediante phishing y otros métodos.

Sigue leyendo

La dark web alberga cada mes 1700 posts en los que se vende información corporativa

El equipo de Kaspersky Digital Footprint Intelligence ha descubierto en los últimos dos años casi 40.000 publicaciones en la dark web referentes a la venta de información corporativa. Son publicaciones creadas por ciberdelincuentes para comprar, vender o distribuir datos robados a empresas. La oferta de acceso ilegal a infraestructuras corporativas ha experimentado también un aumento del 16% respecto al año anterior. Una de cada tres empresas ha sido mencionada en la dark web para la venta de sus datos o el acceso a sus infraestructuras.

Sigue leyendo

Ciberdelincuentes utilizan webs falsas de WormGPT para estafar a sus víctimas

Los expertos de Kaspersky Digital Footprint Intelligence han descubierto sitios en la darknet que estarían vendiendo falsos accesos al bot malicioso de Inteligencia Artificial WormGPT, herramienta que permite generar malware automáticamente. Se trata de webs con diferentes diseños, precios y que en ocasiones solicitan un adelanto para disponer de la versión de prueba.

Sigue leyendo