Tecnología
Oversharing y ciberseguridad: qué está en juego si los empleados comparten demasiado en línea
La defensa de los empleados como concepto existe desde hace más de una década. Lo que comenzó como una estrategia para mejorar el perfil corporativo y el liderazgo intelectual, hoy también representa riesgos.
Según advierte ESET, compañía líder en detección proactiva de amenazas, los actores maliciosos aprovechan la información pública para ejecutar ataques de spearphishing y compromiso del correo electrónico empresarial (BEC).
“La primera etapa de un ataque típico de ingeniería social es la recopilación de información. La siguiente es utilizar esa información como arma en un ataque de spearphishing diseñado para engañar al destinatario y que instale sin saberlo malware en su dispositivo. O, potencialmente, para que comparta sus credenciales corporativas para obtener acceso inicial”, explicó Martina Lopez, investigadora de seguridad informática de ESET Latinoamérica.
Plataformas más vulnerables
- LinkedIn: considerada la mayor base de datos abierta de información corporativa, donde los atacantes pueden obtener detalles de puestos, funciones y relaciones internas.
- GitHub: espacio donde desarrolladores pueden publicar inadvertidamente secretos codificados, direcciones IP o datos de clientes, además de información sobre proyectos y tecnologías utilizadas.
- Instagram y X: empleados suelen compartir planes de viaje o participación en conferencias, datos que pueden ser usados para ataques de suplantación.
- Sitios web corporativos: detalles sobre proveedores, fusiones o anuncios estratégicos pueden convertirse en pretextos para phishing sofisticado.
Ejemplos de ataques
- Un atacante que se hace pasar por proveedor tecnológico clave tras obtener datos de un nuevo empleado en LinkedIn.
- Un correo malicioso disfrazado de colaboración entre compañeros en GitHub.
- Un ataque BEC deepfake contra un equipo financiero, aprovechando la ausencia de un ejecutivo anunciada en redes sociales.
ESET también recordó casos reales, como el ataque BEC que costó 3,6 millones de dólares a Children’s Healthcare of Atlanta (CHOA), y las operaciones de los grupos SEABORGIUM (Rusia) y TA453 (Irán), que utilizan OSINT para perfilar objetivos antes de lanzar ataques de spearphishing.
Recomendaciones de ESET
- Educación y concienciación: actualizar programas de seguridad para que los empleados comprendan los riesgos de compartir en exceso.
- Políticas claras de redes sociales: definir límites entre cuentas personales y corporativas.
- Autenticación multifactorial (MFA) y contraseñas seguras.
- Supervisión de cuentas públicas y ejercicios de equipo rojo para evaluar la preparación de los empleados.
“La IA está haciendo que sea más rápido y fácil que nunca para los actores maliciosos perfilar a sus objetivos, recopilar OSINT y redactar mensajes convincentes».
«Los deepfakes impulsados por IA aumentan aún más sus opciones. La conclusión debería ser que, si algo es de dominio público, hay que esperar que un ciberdelincuente también lo sepa y que pronto llamará a la puerta”, concluyó Martina Lopez.
NDP
Te invitamos a leer
Desorden Público cerrará la inauguración de la Serie de las Américas 2026
Infórmate al instante únete a nuestros canales
WhatsApp ACN – Telegram NoticiasACN – Instagram acn.web – TikTok _agenciacn – X agenciacn
Tecnología
LG ofrecerá revisión y repuestos gratis para equipos dañados por los terremotos
A un mes de los movimientos sísmicos registrados el pasado 24 de junio, la empresa LG Electronics pondrá en marcha una jornada especial de revisión y reparación gratuita de electrodomésticos en Venezuela, dirigida a los usuarios cuyos equipos hayan resultado afectados por el evento telúrico.
Bajo la premisa «LG a tu lado, nos preocupamos por ti», la compañía invita a los consumidores a acudir a sus centros de servicio autorizados, donde técnicos certificados por la marca realizarán la evaluación diagnóstica para verificar si las fallas están asociadas a los sismos.
La jornada se desarrollará entre el 27 de julio y el 7 de agosto en los centros de servicio autorizados Omnisa, Marevall y Fotovideo EOS.
En estas sedes, los especialistas recibirán los aparatos para realizar la revisión inicial y, de contar con el repuesto requerido, procederán con la reparación sin costo.
En los casos que ameriten la sustitución de piezas sin disponibilidad inmediata, se elaborará un registro individual para gestionar el pedido de componentes.
Condiciones de la jornada y centros de atención
Debido a los tiempos de logística e inventario, los equipos serán reparados en un lapso máximo estimado de 30 días. Tanto la mano de obra como los repuestos serán gratuitos para productos LG fabricados entre 2019 y 2026, con un límite de una reparación por cliente.
La única excepción aplica para la sustitución de módulos o pantallas de televisión, caso en el cual la marca ofrecerá un 50 % de descuento sobre el costo de la pieza.
La atención se realizará exclusivamente bajo cita.
Para coordinar la revisión, los usuarios deberán comunicarse al canal de atención vía WhatsApp (+58 424-2314565) para agendar la fecha según la disponibilidad.
Puntos de servicio autorizados:
-
Omnisa: Av. Principal de Boleíta Sur con Primera Transversal, Edificio 8 de Agosto, Piso 1 (edificio de la Ferretería Ekmar).
-
Marevall: Av. Rómulo Gallegos, Torres de Ugar, Piso Mz, Oficina #3.
-
Fotovideo EOS: Calle 4, Edificio Concorde, La Urbina, municipio Sucre, estado Miranda.
Con esta iniciativa, la empresa busca apoyar la recuperación de los hogares venezolanos afectados por la contingencia, facilitando alternativas para restablecer el funcionamiento de los equipos del hogar.
Con información de nota de prensa
Te invitamos a leer
Lineamientos para la protección de datos y la infancia en albergues
Infórmate al instante únete a nuestros canales
WhatsApp ACN – Telegram NoticiasACN – Instagram acn.web – TikTok _agenciacn – X agenciacn
-
Nacional15 horas agoTrata de personas: Defensoría del Pueblo insta a verificar ofertas laborales y vigilar redes sociales
-
Nacional15 horas agoDiputado Ecarri: El diálogo debe resolver problemas jurídicos para que la República vuelva a tener crédito
-
Política15 horas agoAlexis Algarra aboga por un diálogo inclusivo y con resultados concretos para Venezuela
-
Política16 horas agoHéctor Urgelles plantea llevar la recuperación de La Guaira a la agenda del diálogo nacional


