
Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas
@CycuraMX • 7,721 subscribers
🛡️ Asesoro a dueños de negocios a evitar pérdidas por ataques digitales | Explico cómo cuidar tu operación | CEO de CycuraMX | 30 años de experiencia
Videos

🛡️ Cuidado con a quién contratas: tu próximo “ingeniero remoto” podría ser de Norcorea 🇰🇵 El equipo Quetzal volvió a detectar un intento de infiltración de desarrolladores norcoreanos que se hacen pasar por ingenieros latinoamericanos. Esta vez, un supuesto “Jesús Sebastián, de Barranquilla” intentó pasar una entrevista, pero su conexión saltaba entre Asia y Europa, y su cuenta de Discord tenía apenas 13 días. Entre las inconsistencias: 1. Número telefónico de Texas 2. Publicaciones idénticas a plantillas 3. Una oferta “generosa” para revisar CVs y conseguir empleos… a cambio de acceso. ⚠️ ¿Cómo operan? Estos falsos candidatos buscan entrar en empresas tecnológicas bajo identidades falsas para obtener: - Acceso a código - Credenciales - Infraestructura Usan plataformas legítimas (LinkedIn, Discord, Telegram). Y crean perfiles con fotos de IA o nombres en español para parecer locales. Cuando logran pasar filtros, ofrecen servicios de “colaboradores remotos” o subcontrataciones que terminan entregando acceso directo a desarrolladores controlados por Corea del Norte. 💡 Lecciones para toda empresa tecnológica 1. Verifica identidad real y ubicación: videollamada, documento y validación de IP. 2. Limita accesos desde el día uno: las cuentas nuevas deben tener permisos mínimos. 3. Entrena a reclutadores y líderes técnicos para detectar inconsistencias (idioma, historial, actividad en redes). 4. Cuida tu código y datos como si fueran la última Coca-Cola del desierto.
Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas320,646 просмотров • 9 месяцев назад

🛡️ Cuando prender una computadora era un acto consciente Hace décadas, encender una computadora no era automático. Había interruptores, sonidos... Sabías exactamente qué estabas activando. El video muestra una Compaq Presario de los 90 arrancando desde cero. Monitor, computadora y energía por separado. MS-DOS primero. Luego Windows 3.1 escrito a mano con el comando win. El arranque incluía el POST en pantalla, el conteo de memoria y el “turbo” pasando de 33 MHz a 133 MHz. Disquetes que se insertaban físicamente. Bocinas externas que se encendían aparte. Nada ocurría sin que el usuario lo provocara. Hoy pasa lo contrario. Equipos que se actualizan solos. Servicios que arrancan sin que nadie los vea. Software que se descarga, se ejecuta y se conecta sin intervención humana. Antes entendíamos qué se encendía. Hoy hay que recuperar visibilidad.
Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas16,257 просмотров • 6 месяцев назад

🛑 DOBLECLICKJACKING: EL NUEVO TRUCO PARA ROBAR TUS CUENTAS Un nuevo ataque está poniendo en jaque la ciberseguridad de plataformas gigantes como Shopify, Slack y Salesforce. Se llama DoubleClickjacking, y es tan ingenioso como peligroso. ¿En qué consiste? Imagina que das un doble clic para resolver un CAPTCHA o avanzar en un formulario. Lo que no ves es que, en el segundo clic, ya no estás interactuando con esa ventana. Estás autorizando algo más: un acceso, una instalación o incluso aprobando una transacción. 🔎 ¿CÓMO FUNCIONA? Este ataque fue descubierto por el experto Paulos Yibelo. Así funciona. 1. El señuelo: Los atacantes crean un sitio web con un gancho ("¡Haz clic aquí para tu recompensa!"). 2. La trampa: Al hacer clic, aparece un CAPTCHA o una ventana emergente que parece legítima. 3. El cambio rápido: En el fondo, el sitio cambia a una página real (como tu cuenta de Shopify o un servicio de terceros). 4. El clic fatal: Al dar el segundo clic para completar el CAPTCHA, ya estás interactuando con el botón o enlace real en esa página legítima, como autorizar una aplicación o aceptar un inicio de sesión. Lo grave es que este ataque no usa iframes ni intenta pasar cookies entre dominios. Por eso, las protecciones actuales contra clickjacking no funcionan aquí. 🛡️ ¿CÓMO PUEDES PROTEGERTE? 1. No hagas clic a la ligera: Evita interactuar con ventanas emergentes sospechosas o sitios que no reconoces. 2. Verifica enlaces: Antes de hacer clic, revisa si el dominio sigue siendo el mismo.
Juan Carlos Ortiz 🛡️ Ciberseguridad para Empresas18,156 просмотров • 1 год назад
Больше нет контента для загрузки