Etiqueta
Etiqueta: Ingeniería Social
Artículos de Insylux Cybersecurity sobre ingeniería social.

Phishing en empresas de España: cómo diseñar simulaciones, formación y controles de pago
Un programa de riesgo humano que conecta simulaciones, aprendizaje por rol, métricas comparables y verificación independiente frente al fraude del CEO.

Zero-day de Chrome CVE-2026-85046: actualizar, reiniciar y demostrar cobertura
Google confirmó explotación de una confusión de tipos en V8. El reto empresarial es verificar la versión activa y revisar señales del periodo vulnerable.

Malware en hosting de México: qué revelan 1,2 millones de webshells
Webshells, uploaders y mailers convierten un sitio comprometido en control remoto y phishing. La cifra del proveedor exige contexto y acción.

BraZetsu convierte equipos infectados en accesos corporativos a la venta
El framework regional reconoce ERP, certificados, nube, respaldos y sistemas críticos para valorar y comercializar equipos comprometidos.

BREEZE COMET: cómo una intrusión llega al núcleo de los pagos digitales
El actor combina vishing, malware, secretos de CI/CD y conocimiento financiero para ejecutar transferencias. Analizamos la cadena y los controles que deben resistir una identidad comprometida.

Ciberataque a la Universidad de Barcelona: cómo contener sin detener la matrícula
La UB investiga un incidente, renueva credenciales y suspende algunos servicios, pero garantiza la matrícula. El caso muestra cómo separar continuidad, evidencia e identidad durante una respuesta.

Insylux Academy: formación en ciberseguridad que convierte el aprendizaje en evidencia
Insylux presenta una plataforma empresarial con rutas progresivas, evaluaciones, seguimiento e indicadores que conectan el aprendizaje de los empleados con la gestión del riesgo humano.

Brecha de Hasbro: el riesgo laboral continúa después de recuperar los sistemas
La notificación de Hasbro concreta datos personales y financieros de empleados meses después del incidente inicial. La lección para Colombia es integrar RR. HH., nómina, identidad y privacidad desde el primer día.

Malware con IA: 405 muestras separan el riesgo real del ruido
La mayoría de las muestras permaneció en repositorios o pruebas; las pocas vistas en producción conservaron comportamientos detectables con controles convencionales.

SynkLoader y el phishing en Microsoft Teams: la falsa ayuda de TI que abre la red
Una nueva familia de malware se distribuye mediante mensajes de Teams que suplantan al soporte técnico. El engaño conduce a un instalador alojado en Azure y termina con robo de credenciales, túneles de red y control remoto del equipo.

ToxicPanda 2.0 amplía el fraude móvil: 167 comandos y 349 aplicaciones objetivo
La nueva versión del troyano bancario puede bloquear comunicaciones con Google Play, abusar de accesibilidad, automatizar la depuración inalámbrica y superponer formularios falsos sobre cientos de aplicaciones financieras.

Brecha de datos fiscales en Francia: del acceso indebido al phishing convincente
La actualización oficial sobre la intrusión en la administración tributaria francesa confirma exposición de información fiscal y catastral. El riesgo siguiente es el fraude que utiliza datos reales para parecer legítimo.

ISO 42001: 5 Estrategias Implacables para Gobernar la Inteligencia Artificial
ISO 42001 se ha consolidado como la norma de referencia global para la gobernanza de la inteligencia artificial corporativa. En el entorno empresarial actual de 2026, la adopción acelerada de modelos algorítmicos y herramientas automatizadas ya no constituye una simple ventaja táctica, sino la columna vertebral de la competitividad de mercado. Sin embargo, desplegar soluciones […]

Higiene Digital: 5 Pilares de Ciberseguridad Corporativa
La higiene digital constituye el pilar fundamental sobre el cual se edifica la resiliencia operativa de cualquier organización moderna B2B. En el complejo y altamente competitivo entorno empresarial actual, es sumamente común que los líderes de las compañías concentren la mayor parte de sus esfuerzos y presupuestos en la adquisición de sofisticadas soluciones tecnológicas de defensa, pasando […]

Vulnerabilidad del Factor Humano: Madrid Lanza los «Ciberjueves»
La vulnerabilidad del factor humano representa actualmente la brecha más crítica en las estrategias corporativas. Hoy, 9 de junio de 2026, la Consejería de Digitalización de la Comunidad de Madrid ha dado un paso histórico al oficializar su nueva iniciativa denominada «Ciberjueves». Esta serie de encuentros especializados, cuya próxima sesión magistral está programada para el 25 de […]

Ataques de phishing: El factor humano detrás del 82% de las brechas corporativas
Los ataques de phishing se han consolidado como el vector de entrada principal para el cibercrimen organizado a nivel internacional. En el dinámico entorno corporativo actual, las barreras perimetrales tradicionales resultan insuficientes cuando los delincuentes informáticos dirigen sus esfuerzos de manera directa hacia el factor humano. Las organizaciones ya no solo se enfrentan a vulnerabilidades técnicas explotables […]

Visibilidad en Ciberseguridad: Elimina el 100% de Puntos Ciegos
La visibilidad en ciberseguridad es el pilar innegociable sobre el cual debe construirse cualquier arquitectura corporativa resiliente. Antes de abordar cualquier despliegue técnico para iluminar los entornos digitales, es un mandato corporativo establecer que todas nuestras auditorías, operaciones y marcos de trabajo priorizan indefectiblemente el cumplimiento de las normativas europeas y españolas. El rigor absoluto del Reglamento […]

27% de Alerta: El Impacto del Whaling corporativo en Colombia
El fenómeno del Whaling corporativo se ha consolidado indiscutiblemente como la variante más sofisticada, silenciosa y económicamente destructiva de la ingeniería social que afecta hoy al ecosistema empresarial en Colombia. Según los informes sectoriales más recientes, el 27% de las organizaciones en la región ya han sufrido incidentes graves relacionados con ataques dirigidos a su alta gerencia, […]

Estrategias para Proteger la Información Empresarial contra Ciberdelincuentes
En un entorno digital en constante evolución, la ciberseguridad se ha convertido en un pilar fundamental para la supervivencia y el éxito de las empresas. Los ciberdelincuentes están perfeccionando sus tácticas para explotar vulnerabilidades, lo que puede resultar en pérdidas financieras significativas, daños a la reputación y compromisos de datos sensibles. Este whitepaper presenta estrategias […]

Ingeniería Social: El Talón de Aquiles de la Seguridad Empresarial
La ingeniería social se ha convertido en una de las amenazas más insidiosas para las empresas modernas. A través de técnicas de manipulación psicológica, los ciberdelincuentes explotan la vulnerabilidad humana para obtener acceso a información confidencial y sistemas críticos. En este artículo, exploraremos los problemas actuales de la ingeniería social para las empresas y cómo […]
Soporte
Tome el control y proteja su información
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.






