top of page


Ciberseguridad en 2026: Por qué el mayor peligro de tu empresa ya no son los hackers, sino la "exposición acumulada"
El dato clave: Durante años pensamos la ciberseguridad como un escudo técnico (antivirus, firewalls). En 2026, la realidad es otra: los ciberatacantes ya no "rompen" sistemas, simplemente inician sesión. El panorama digital reciente dejó expuesta una verdad incómoda: la fragilidad de las operaciones empresariales no proviene de ciberataques hipercomplejos o sofisticados, sino de fallas estructurales en la gestión diaria. Caídas de servidores en la nube, secuestros de datos (r
Mariano Oliva
hace 5 días
Ciberseguridad: el socio indispensable para la supervivencia de las PYMEs
Las pequeñas y medianas empresas se han convertido en el blanco principal de los ciberdelincuentes. La falta de personal especializado y el uso de la inteligencia artificial (IA) —que permite crear estafas personalizadas, traducir ataques y clonar voz o imagen mediante deepfakes— aumentan su vulnerabilidad. Estar protegido ya no es solo cuestión de seguridad, sino de competitividad y reputación. Las principales amenazas actuales Phishing y multicanal: Correos, SMS o llamadas
Mariano Oliva
29 sept


Ataques con IA: cómo funciona esta nueva amenaza y qué pueden hacer las empresas para protegerse
Esta tecnología ha sofisticado enormemente los ataques a usuarios y empresas, pero la ciberseguridad también está evolucionando La inteligencia artificial permite crear campañas de phishing más personalizadas y convincentes. (Reuters) 1. Phishing ultra personalizado Las viejas estafas por correo electrónico —fáciles de detectar por sus faltas de ortografía o alertas sospechosas— quedaron en el pasado. Hoy, los ciberdelincuentes usan la IA para analizar datos públicos de las v
Mariano Oliva
21 sept


Ciberataques: “El 60% de las empresas atacadas cierran en seis meses”
El especialista en ciberseguridad, Alberto Padín, advierte que la falta de prevención expone a las pequeñas y medianas empresas a pérdidas millonarias y al cierre definitivo. Las pymes Argentinas bajo el ojo de los ataques predilectos Según detalló, las consecuencias son devastadoras: “El 60% de las empresas atacadas cierran en seis meses”, mientras que el costo promedio de un ciberataque asciende a “200 mil dólares”. Padín agregó que “el 29% de las pymes ya fueron atacadas”,
Mariano Oliva
15 sept


Ransomware The Gentlemen activo en América Latina
«The Gentlemen» apareció por primera vez alrededor de julio de 2025 y rápidamente se consolidó como una seria amenaza, publicando 48 víctimas en su sitio de filtración en la dark web entre septiembre y octubre de 2025. The Gentlemen es un grupo de ransomware relativamente nuevo , pero de rápida evolución, surgido de una disputa dentro de un ecosistema RaaS existente con Qilin. Una investigación de Group-IB , publicada el 19 de marzo, ofrece información valiosa sobre el funci
Silvi Ocon
26 mar


Ciberataques 2026: por qué ahora son más silenciosos, persistentes y difíciles de detectar
Las amenazas digitales evolucionan hacia esquemas más estratégicos, con menor exposición y mayor impacto sostenido. El nuevo análisis de los expertos. Los modelos de ciberataque exhiben un giro estructural , con operaciones más silenciosas , persistentes y estratégicamente diseñadas, según la edición del segundo semestre de 2025 del informe Ciberinteligencia de amenazas de NTT DATA. El estudio sostiene que los atacantes priorizan intrusiones de bajo perfil , extendidas en e
Silvi Ocon
5 mar


Del robo al abuso: el recorrido oculto de nuestros datos personales
Por: Lic. Silvia Ocón Ahumada Cada vez que aparece una noticia sobre una filtración de datos, la reacción inmediata suele ser de alarma… pero también de alivio pasajero: “ya pasó”. Sin embargo, en el mundo del cibercrimen, ese momento es apenas el inicio de un ciclo mucho más largo y peligroso. Los datos personales —credenciales, información financiera, direcciones, números de teléfono— se convierten en piezas de un engranaje criminal que los transforma en fraude, extorsión y
Silvi Ocon
26 feb


CISA advierte sobre seis nuevos 0-Day críticos en Microsoft tras explotación activa
Seis nuevas vulnerabilidades 0-Day en productos Microsoft han sido añadidas al catálogo KEV de CISA tras pruebas de explotación activa. Esta alerta, dirigida a organismos públicos y empresas, pone de relieve el alto riesgo y la urgencia de aplicar parches críticos . CISA ha actualizado su Known Exploited Vulnerabilities (KEV) Catalog tras detectar explotación activa de seis 0-Day críticos en Microsoft . Estas vulnerabilidades afectan componentes clave como Windows Shell, MS
Silvi Ocon
11 feb


Vulnerabilidad crítica de bypass de autenticación en Fortinet FortiCloud SSO
El CVE-2026-24858 es una vulnerabilidad de bypass de autenticación (SSO) en múltiples productos de Fortinet. Un atacante remoto sin credenciales puede evadir el inicio de sesión de administrador en dispositivos Fortinet aprovechando el mecanismo de Single Sign-On (SSO) de FortiCloud. En concreto, un usuario malicioso con su propia cuenta de FortiCloud (y al menos un dispositivo Fortinet registrado en ella) puede autenticarse como administrador en dispositivos de otros usuari
Silvi Ocon
4 feb


AVKiller para desactivar EDR y su relación con el ransomware
Durante los últimos meses, importantes grupos de ransomware han utilizado un servicio comercial de empaquetado llamado HeartCrypt para evadir sistemáticamente las herramientas de detección y respuesta de endpoints (EDR). El equipo de investigación de MagicSword ha estado rastreando esta campaña, basándose en una investigación inicial publicada por Sophos en mayo de 2024, y los hallazgos son alarmantes: Los grupos que utilizan HeartCrypt, como RansomHub, BlackSuit y MedusaLo
Silvi Ocon
11 dic 2025


Alerta phishing: en Argentina se está propagando un malware que roba datos bancarios y tokens de autenticación a través de WhatsApp Web
Hace un tiempo atrás, el gobierno de la Ciudad de Buenos Aires hizo circular una alerta sobre la propagación de un nuevo malware –llamado SORVEPOTEL o Water Saci – que tiene la misión de robar credenciales bancarias y de criptomonedas . Y lo hace a través de algo tan diario que podrías no sospechar: se extiende a través de WhatsApp Web . Target del virus. Aunque el principal perfil de los objetivos son personas que trabajan en el sector financiero/empresarial , las víctima
Silvi Ocon
4 dic 2025


ALERTA: Hackers clonan voces de empleados para vaciar empresas. Ni el helpdesk está a salvo.
Un supuesto empleado llamó al helpdesk interno diciendo que había perdido el acceso a su cuenta. Todo rutinario, y l a voz era idéntica a la del trabajador real . Tan perfecta que el analista casi ejecutó el reseteo. Solo una verificación por canal alternativo evitó el incidente. Reportado por un cliente hace unos días, este caso nos obliga a preguntarnos: ¿los deepfakes de voz ya están colándose en los procesos de soporte técnico? Hace poco, un cliente nos relató un inciden
Silvi Ocon
19 nov 2025


Siete vulnerabilidades críticas en ChatGPT
Una investigación de la firma de ciberseguridad Tenable reveló un conjunto de siete vulnerabilidades críticas en ChatGPT . Estas fallas exponen a millones de usuarios a un riesgo de robo de datos personales, incluso en los modelos más recientes como GPT-5. Según Tenable, estas vulnerabilidades permiten a los atacantes eludir los mecanismos de seguridad incorporados y crear una cadena de ataque completa, desde la inyección de comandos hasta la exfiltración de información priva
Silvi Ocon
13 nov 2025


¿Por qué recibo tantos intentos de phishing? Lo que no sabías sobre cómo los ciberdelincuentes te eligen (y cómo protegerte)
Por: Lic. Silvia Ocón Ahumada Últimamente, muchas personas están recibiendo un aluvión de intentos de estafa digital: mensajes falsos...
Silvi Ocon
4 sept 2025


Vulnerabilidades en Fortinet explotadas para infectar con ransomware a empresas de América Latina
La operación de ransomware Qilin / Agenda se ha unido recientemente a ataques que explotan dos vulnerabilidades de Fortinet que...
Silvi Ocon
10 jun 2025


Más de 50.000 registros de Azure AD expuestos a través de una API mal configurada
La empresa CloudSEK ha descubierto un grave incidente de exposición de datos en el sector de la aviación. El incidente reveló que más de...
Silvi Ocon
3 jun 2025


Posible nuevo Zero-Day en FortiGate a la venta (en desarrollo...)
Un actor de amenazas anónimo afirma que una vulnerabilidad Zero-Day presente en los firewalls FortiGate puede explotarse remotamente, lo...
Silvi Ocon
15 abr 2025


Desinformación y IA: el reto de la verdad en la era digital
Por: Silvia Ocón Ahumada. En un mundo donde la inteligencia artificial (IA) avanza a pasos agigantados, la lucha contra la desinformación...
Silvi Ocon
10 abr 2025


Publican lista de 56 millones de registros, con dominios, usuarios y contraseñas (búscate!)
El pasado 29 de marzo, un atacante publicó un archivo de 56 millones de registros que contienen URL, email y contraseñas de millones de...
Silvi Ocon
1 abr 2025


Supuesta violación de datos de Oracle expone miles de empresas
El pasado jueves 20 de marzo, un atacante conocido como rose87168 publicó varios archivos de texto que contenían una base de datos de...
Silvi Ocon
25 mar 2025
bottom of page
