12.8 C
Santiago, CL
martes, noviembre 4, 2025
Juégatela por la Innovación conecta a 15 instituciones de salud con soluciones tecnológicas de alto impacto

Juégatela por la Innovación conecta a 15 instituciones de salud con soluciones tecnológicas de...

El programa seleccionó 16 proyectos que iniciarán pilotos para resolver desafíos críticos del sistema de salud chileno. Las propuestas se exhibirán en un Demoday...
ExpoVino y Gastronomía 2025, Valparaíso

ExpoVino y Gastronomía 2025, Valparaíso

ExpoVino celebra su 22ª versión con una experiencia renovada y llena de sorpresas en Valparaíso El evento se desarrollará los días viernes 18 y sábado...
LicitaLAB cierra ronda de inversión por USD $450 mil junto Magical e Imagine Ventures

LicitaLAB cierra ronda de inversión por USD $450 mil junto Magical e Imagine Ventures

La inversión permitirá potenciar el desarrollo de LIA, su inteligencia artificial aplicada a compras públicas, y fortalecer su presencia en Chile y Perú...
Cuatro historias y un mismo motor: deportistas del team JAC proyectan exitoso segundo semestre en sus disciplinas

Cuatro historias y un mismo motor: deportistas del team JAC proyectan exitoso segundo semestre...

Hugo Catrileo (maratón), Catalina Vidaurre (mountainbike), Estela López (surf) y Sergio Villaronga (motocross) están en pleno desarrollo de una temporada que promete importantes...
Alianza del Pacífico desarrolla primer diálogo público-privado para la empleabilidad juvenil

Alianza del Pacífico desarrolla primer diálogo público-privado para la empleabilidad juvenil

El viernes 12 de julio se realizó en Santiago de Chile el primer “Diálogo Público-Privado de la Alianza del Pacífico para la Empleabilidad Juvenil”,...
SQM Litio lanza la Academia Lickau para impulsar el emprendimiento femenino en Atacama La Grande 

SQM Litio lanza la Academia Lickau para impulsar el emprendimiento femenino en Atacama La...

En San Pedro de Atacama se realizó el lanzamiento de la Academia Lickau Emprendedoras, que busca fortalecer la autonomía económica de mujeres del territorio...
Chile Data Centers y DCD sellan alianza estratégica para impulsar la industria digital en Latinoamérica

Chile Data Centers y DCD sellan alianza estratégica para impulsar la industria digital en...

Chile Data Centers, la asociación que agrupa y representa a la industria de los centros de datos en Chile, y DCD, líder global en...
Descubren nueva técnica de ciberataque que sería la evolución del phishing: FileFlex · La investigación revela cómo los ciberdelincuentes ya están probando en entornos reales esta evolución silenciosa de phishing, pasando desapercibidos. Chile, 17 de julio de 2025 – Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ha identificado una nueva técnica de ingeniería social denominada FileFix, que ya se utiliza en campañas reales. Esta técnica, una evolución del conocido ataque ClickFix, aprovecha la confianza del usuario y acciones cotidianas en Windows para ejecutar comandos maliciosos sin levantar sospechas. A diferencia de ClickFix, que induce a la víctima a ejecutar comandos desde el cuadro de diálogo “Ejecutar” de Windows, FileFix utiliza el entorno aparentemente inofensivo del explorador de archivos. Desde una página web maliciosa, se abre una ventana legítima del explorador y se copia de forma imperceptible un comando PowerShell camuflado al portapapeles del usuario. Cuando se pega lo que parece ser una ruta de archivo en la barra de direcciones del explorador, se ejecuta el código malicioso sin mostrar ninguna alerta visible. Interfaz de usuario gráfica, Texto, Aplicación El contenido generado por IA puede ser incorrecto. Imagen 1. Página de phishing actualizada para distribuir un script malicioso Apenas dos semanas después de la publicación de FileFix por parte del investigador de seguridad mr.d0x el 23 de junio de 2025, Check Point Research identificó actores de amenazas conocidos que comenzaron a probar esta técnica en sus campañas. Este grupo ya había utilizado ClickFix para distribuir troyanos de acceso remoto (RATs), loaders y herramientas de robo de información, dirigidas principalmente a usuarios de plataformas de criptomonedas. El pasado 6 de julio se registró un dominio que alojaba una página de phishing que incorporaba el script FileFix, aunque en esta fase inicial solo entregaba cargas benignas, en preparación para despliegues maliciosos inminentes. El grupo identificado tiene una trayectoria en el uso de malvertising (anuncios patrocinados maliciosos), envenenamiento SEO y suplantación de sitios populares como técnicas de atracción. Un caso reciente redirigía a víctimas desde un anuncio falso de Bing hacia un clon de la web de 1Password, desde donde se ejecutaba un script ClickFix que instalaba la herramienta de acceso remoto NetSupport Manager. Sus campañas están localizadas en múltiples idiomas (inglés, coreano, eslovaco y ruso), lo que refuerza su carácter global y adaptable. Técnicas como ClickFix y FileFix no dependen de vulnerabilidades técnicas sino de manipulación del comportamiento humano. FileFix representa una evolución más discreta y peligrosa, al enmascarar comandos maliciosos en interacciones cotidianas de Windows. Su rápida adopción demuestra la agilidad de los actores de amenazas ante nuevas oportunidades de explotación. Recomendaciones para empresas y usuarios: · Desconfiar de cualquier página web o correo electrónico que solicite realizar acciones manuales inusuales, especialmente copiar y pegar comandos en cuadros de diálogo del sistema o en la barra de direcciones del Explorador de Windows. · Es importante formar a los usuarios para que comprendan que los sitios web y programas legítimos rara vez requieren la ejecución manual de comandos para resolver problemas. · Monitorizar activamente las páginas de phishing que imitan servicios populares o pantallas de verificación de seguridad, en particular aquellas que utilizan plantillas similares a Cloudflare o identificadores falsos recurrentes como los Ray IDs. · Implementar y ajustar reglas de detección en los endpoints que permitan identificar actividad sospechosa en el portapapeles o ejecuciones inusuales de PowerShell provocadas por acciones del usuario. Para protegerse de estas amenazas, existen herramientas que proporcionan protección avanzada contra ataques de ingeniería social mediante análisis de comportamiento, detección proactiva y bloqueo en tiempo real. Estas capacidades permiten identificar manipulación del portapapeles y ejecuciones encubiertas de PowerShell, anticipándose al daño antes de que ocurra. “El ataque FileFix demuestra cómo los ciberdelincuentes continúan perfeccionando técnicas de ingeniería social que no requieren explotar vulnerabilidades técnicas, sino simplemente manipular la confianza del usuario”, afirma Cristian Vásquez, Territory Manager de Check Point Software para Chile. “Por ello, resulta imprescindible reforzar las medidas de protección de endpoints y fomentar una cultura de ciberseguridad basada en la prevención, la formación continua y la verificación de cualquier acción inusual”. Sigue Check Point Research vía: Blog: https://research.checkpoint.com/ Twitter: https://twitter.com/_cpresearch_ Acerca de Check Point Research Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs. Sigue a Check Point Software a través de: LinkedIn: https://www.linkedin.com/showcase/check-point-software-espana/ X: @CheckPointSpain Facebook: https://www.facebook.com/checkpointsoftware Blog: https://blog.checkpoint.com/ YouTube: https://www.youtube.com/user/CPGlobal Acerca de Check Point Software Technologies Ltd. Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos. ©2025 Check Point Software Technologies Ltd. Todos los derechos reservados. Aviso legal sobre declaraciones prospectivas Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados. Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley. Comunicativa Latam para Check Point Software Chile Mariana Silva/Jeannette Colombo Tel. +56 99 530 60 15 Email: jcolombo@comunicativalatam.com

Descubren nueva técnica de ciberataque que sería la evolución del phishing: FileFlex

La investigación revela cómo los ciberdelincuentes ya están probando en entornos reales esta evolución silenciosa de phishing, pasando desapercibidos.    Chile, 17 de julio de...
Autoplanet Empresas buscará consolidar su posicionamiento en el mercado mayorista en un plazo de dos años

Autoplanet Empresas buscará consolidar su posicionamiento en el mercado mayorista en un plazo de...

Este renombramiento del canal mayorista Dercoparts implica una mayor cobertura, llegando a más clientes; potenciar el aspecto digital con facilidades para la compra...
Startup chilena lanza buscador de licitaciones con AI sin costo para apoyar a pymes y emprendedores 

Startup chilena lanza buscador de licitaciones con AI sin costo para apoyar a pymes...

Se trata de “Lucita Licita” herramienta  desarrollada por Dolfs AI, especializada en soluciones de inteligencia artificial, que busca democratizar el acceso a esta tecnología.  Santiago, 15 de julio...

Últimas publicaciones

Mujeres artistas +60 años: muestra con las obras más destacadas del Premio PAM de Fundación Antenna llega a Lo Barnechea

Mujeres artistas +60 años: muestra con las obras más destacadas del Premio PAM de...

Mujeres artistas +60 años: muestra con las obras más destacadas del Premio PAM de Fundación Antenna llega a Lo Barnechea   Octubre de 2025.- A partir...
FIDOCS 29 PRESENTA SU PROGRAMACIÓN 2025 CON LO MEJOR DEL CINE DE LO REAL

FIDOCS 29 PRESENTA SU PROGRAMACIÓN 2025 CON LO MEJOR DEL CINE DE LO...

Medioambiente, colonialismo, causa palestina, retratos íntimos, cultura pop y nuevas narrativas documentales son parte de las temáticas de esta edición. Un amplio mapa cinematográfico...
Perfumistas reconocidos a nivel nacional y mundial estarán presentes en el festival Aromas Fest 2025

Perfumistas reconocidos a nivel nacional y mundial estarán presentes en el festival Aromas Fest...

Productores de Chile y marcas de Francia, España, Inglaterra, Italia, Rusia, Dubai y Australia serán parte del evento de perfumería más importante del...
pernoctaciones en establecimientos de alojamiento turístico, Instituto Nacional de Estadísticas, INE

Las pernoctaciones en establecimientos de alojamiento turístico de la Región del Biobío disminuyeron 8,0%...

Las pernoctaciones de pasajeros en establecimientos de alojamiento turístico en la Región del Biobío (número total de noches que las personas alojaron) llegaron a...
Seis razones por las que HONOR 400 Smart es tu compañero ideal para disfrutar el verano sin preocupaciones

Seis razones por las que HONOR 400 Smart es tu compañero ideal para disfrutar...

El nuevo smartphone, resistente al agua, combina durabilidad y tecnología inteligente para que disfrutes la piscina, la playa y tus aventuras veraniegas sin inquietarte...