Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas's banner
Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas's profile picture

Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas

@CycuraMX7,721 subscribers

🛡️ Asesoro a dueños de negocios a evitar pérdidas por ataques digitales | Explico cómo cuidar tu operación | CEO de CycuraMX | 30 años de experiencia

Videos

CycuraMX's profile picture

🛡️ Cuidado con a quién contratas: tu próximo “ingeniero remoto” podría ser de Norcorea 🇰🇵 El equipo Quetzal volvió a detectar un intento de infiltración de desarrolladores norcoreanos que se hacen pasar por ingenieros latinoamericanos. Esta vez, un supuesto “Jesús Sebastián, de Barranquilla” intentó pasar una entrevista, pero su conexión saltaba entre Asia y Europa, y su cuenta de Discord tenía apenas 13 días. Entre las inconsistencias: 1. Número telefónico de Texas 2. Publicaciones idénticas a plantillas 3. Una oferta “generosa” para revisar CVs y conseguir empleos… a cambio de acceso. ⚠️ ¿Cómo operan? Estos falsos candidatos buscan entrar en empresas tecnológicas bajo identidades falsas para obtener: - Acceso a código - Credenciales - Infraestructura Usan plataformas legítimas (LinkedIn, Discord, Telegram). Y crean perfiles con fotos de IA o nombres en español para parecer locales. Cuando logran pasar filtros, ofrecen servicios de “colaboradores remotos” o subcontrataciones que terminan entregando acceso directo a desarrolladores controlados por Corea del Norte. 💡 Lecciones para toda empresa tecnológica 1. Verifica identidad real y ubicación: videollamada, documento y validación de IP. 2. Limita accesos desde el día uno: las cuentas nuevas deben tener permisos mínimos. 3. Entrena a reclutadores y líderes técnicos para detectar inconsistencias (idioma, historial, actividad en redes). 4. Cuida tu código y datos como si fueran la última Coca-Cola del desierto.

Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas

320,646 views • 9 months ago

CycuraMX's profile picture

🛑 DOBLECLICKJACKING: EL NUEVO TRUCO PARA ROBAR TUS CUENTAS Un nuevo ataque está poniendo en jaque la ciberseguridad de plataformas gigantes como Shopify, Slack y Salesforce. Se llama DoubleClickjacking, y es tan ingenioso como peligroso. ¿En qué consiste? Imagina que das un doble clic para resolver un CAPTCHA o avanzar en un formulario. Lo que no ves es que, en el segundo clic, ya no estás interactuando con esa ventana. Estás autorizando algo más: un acceso, una instalación o incluso aprobando una transacción. 🔎 ¿CÓMO FUNCIONA? Este ataque fue descubierto por el experto Paulos Yibelo. Así funciona. 1. El señuelo: Los atacantes crean un sitio web con un gancho ("¡Haz clic aquí para tu recompensa!"). 2. La trampa: Al hacer clic, aparece un CAPTCHA o una ventana emergente que parece legítima. 3. El cambio rápido: En el fondo, el sitio cambia a una página real (como tu cuenta de Shopify o un servicio de terceros). 4. El clic fatal: Al dar el segundo clic para completar el CAPTCHA, ya estás interactuando con el botón o enlace real en esa página legítima, como autorizar una aplicación o aceptar un inicio de sesión. Lo grave es que este ataque no usa iframes ni intenta pasar cookies entre dominios. Por eso, las protecciones actuales contra clickjacking no funcionan aquí. 🛡️ ¿CÓMO PUEDES PROTEGERTE? 1. No hagas clic a la ligera: Evita interactuar con ventanas emergentes sospechosas o sitios que no reconoces. 2. Verifica enlaces: Antes de hacer clic, revisa si el dominio sigue siendo el mismo.

Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas

18,156 views • 1 year ago

No more content to load