TIC Defense

TIC Defense TIC DEFENSE es una Agencia de Ciberseguridad con más de 10 años de experiencia.

La inteligencia artificial está revolucionando la forma en que trabajan las organizaciones, pero también está creando un...
07/08/2026

La inteligencia artificial está revolucionando la forma en que trabajan las organizaciones, pero también está creando un nuevo desafío para la ciberseguridad.

Los agentes de IA ya no son simples aplicaciones. Pueden autenticarse, acceder a sistemas, ejecutar APIs, consultar bases de datos, desarrollar código y tomar decisiones de forma autónoma. El problema es que muchas empresas no tienen un control claro sobre sus credenciales, permisos o privilegios.

Esto abre la puerta a un nuevo riesgo: identidades de IA con accesos excesivos o sin supervisión, que pueden ser aprovechadas por los ciberdelincuentes para comprometer infraestructuras críticas.

⚠️ Algunos de los principales riesgos incluyen:
🔹 Agentes con permisos que nadie administra.
🔹 Tokens y claves API sin control.
🔹 Privilegios excesivos en entornos cloud.
🔹 Agentes que siguen operando incluso cuando ya no cumplen una función.

La gestión de identidades ya no debe centrarse únicamente en las personas. Las organizaciones necesitan extender sus estrategias de seguridad para controlar también las identidades de máquinas y agentes de IA, aplicando principios de mínimo privilegio, monitoreo continuo y revisiones constantes de acceso.

05/08/2026

Muchas organizaciones creen que están protegidas porque realizan pruebas de penetración (pentesting) periódicas. Sin embargo, la realidad es muy distinta.

Estudios recientes revelan que los programas tradicionales de seguridad solo evalúan una pequeña parte de la superficie de ataque. Cuando se consideran activos olvidados, sistemas no registrados y entornos en constante cambio, hasta un 85% de la infraestructura podría quedar fuera del análisis de seguridad.

⚠️ ¿Qué significa esto?

Los ciberdelincuentes no buscan el sistema más importante, sino el más fácil de comprometer. Mientras las empresas concentran sus esfuerzos en unos pocos activos prioritarios, los atacantes aprovechan aplicaciones olvidadas, configuraciones débiles y servicios expuestos que nunca fueron evaluados.

Además, la llegada de la inteligencia artificial está acelerando los ataques. Hoy existen herramientas capaces de automatizar el descubrimiento de vulnerabilidades, desarrollar exploits y comprometer sistemas a una velocidad que supera los métodos tradicionales de defensa.

🔍 El desafío ya no es solo detectar vulnerabilidades, sino mantener una cobertura continua de toda la superficie de ataque y priorizar los riesgos que realmente pueden ser explotados.

¿Cuál es el riesgo?Los ciberdelincuentes ya estarían utilizando esta información para lanzar campañas de phishing, envia...
04/08/2026

¿Cuál es el riesgo?

Los ciberdelincuentes ya estarían utilizando esta información para lanzar campañas de phishing, enviando correos falsos de restablecimiento de contraseña con el objetivo de robar credenciales y tomar el control de las cuentas.

Entre los peligros más importantes se encuentran:

🔹 Correos electrónicos falsos que imitan a Instagram.
🔹 Robo de credenciales mediante enlaces fraudulentos.
🔹 Suplantación de identidad y secuestro de cuentas.
🔹 Estafas personalizadas gracias a los datos filtrados.

Las investigaciones apuntan a que el origen de la filtración estaría relacionado con una vulnerabilidad en una API y con técnicas de data scraping, permitiendo a los atacantes recopilar grandes volúmenes de información durante meses antes de hacerla pública.

🛡️ ¿Cómo protegerte?

✅ No abras enlaces incluidos en correos sospechosos.
✅ Verifica cualquier solicitud de cambio de contraseña directamente desde la aplicación oficial de Instagram.
✅ Activa la autenticación en dos factores (2FA).
✅ Utiliza contraseñas únicas y robustas.
✅ Mantente alerta ante mensajes inesperados, incluso si parecen legítimos.

La empresa de inteligencia artificial Anthropic ha anunciado cambios en las políticas de uso de Claude, incorporando un ...
31/07/2026

La empresa de inteligencia artificial Anthropic ha anunciado cambios en las políticas de uso de Claude, incorporando un proceso que permitirá solicitar a determinados usuarios la verificación de su identidad y edad mediante documentos oficiales y validación biométrica.

De acuerdo con la actualización, la plataforma podrá requerir la presentación de un pasaporte, licencia de conducir u otro documento oficial, acompañado de una selfie o un video en tiempo real para confirmar que la identidad del usuario coincide con la documentación presentada.

📌 El objetivo declarado es fortalecer la seguridad de la plataforma, prevenir fraudes, combatir la suplantación de identidad y cumplir con requisitos regulatorios. Para ello, Anthropic recurrirá a proveedores especializados en verificación digital.

Sin embargo, esta medida también plantea importantes interrogantes sobre la privacidad y la protección de los datos personales.

Entre las principales preocupaciones destacan:

🔹 El tratamiento de datos biométricos altamente sensibles.
🔹 La conservación de documentos de identidad e información derivada del proceso de verificación.
🔹 La falta de claridad sobre los escenarios específicos en los que se solicitará esta validación.
🔹 El equilibrio entre la seguridad de las plataformas y el derecho de los usuarios a la privacidad.

Según la información disponible, estas verificaciones afectarían principalmente a los usuarios de los planes individuales de Claude, mientras que los entornos empresariales operarían bajo condiciones contractuales diferentes para proteger la información corporativa.

Las amenazas cibernéticas evolucionan cada día. Hoy, los ataques son más rápidos, automatizados y sofisticados, aprovech...
29/07/2026

Las amenazas cibernéticas evolucionan cada día. Hoy, los ataques son más rápidos, automatizados y sofisticados, aprovechando vulnerabilidades, ingeniería social y movimientos laterales que pueden comprometer una organización en cuestión de minutos.

Por eso, SentinelOne y TIC Defense unen fuerzas para ofrecer una estrategia integral que permite anticipar, detectar y responder a las amenazas antes de que se conviertan en un incidente crítico.

¿Qué aporta esta alianza?

✅ Protección avanzada de endpoints, identidades y entornos en la nube.
✅ Detección y Respuesta Administrada (MDR) con monitoreo continuo.
✅ Inteligencia de amenazas (Cyber Threat Intelligence) para anticipar campañas maliciosas.
✅ Respuestas automatizadas que reducen el tiempo de contención.
✅ Investigación de incidentes y fortalecimiento de la gobernanza de seguridad.
✅ Acompañamiento de especialistas en ciberseguridad para una defensa proactiva.

La combinación de la tecnología de SentinelOne con la experiencia de TIC Defense permite a las organizaciones pasar de un modelo reactivo a uno preventivo, donde la visibilidad, la inteligencia y la respuesta rápida trabajan de forma coordinada para reducir riesgos reales.

En un entorno donde miles de alertas pueden ocultar una amenaza crítica, lo importante no es recibir más información, sino contar con la capacidad de identificar qué está ocurriendo, evaluar el impacto y actuar con precisión.

Consciente de esta realidad, Apple estaría desarrollando una nueva función de seguridad para iOS que podría cambiar la f...
27/07/2026

Consciente de esta realidad, Apple estaría desarrollando una nueva función de seguridad para iOS que podría cambiar la forma en que se enfrentan los robos de smartphones.

Según diversas filtraciones, el sistema utilizaría el acelerómetro del iPhone junto con la desconexión repentina del Apple Watch para detectar patrones compatibles con un robo. Si identifica un movimiento brusco y la pérdida inmediata de proximidad entre ambos dispositivos, el iPhone se bloquearía de forma automática, exigiendo autenticación biométrica para volver a utilizarlo.

🎯 ¿Por qué es importante?

Los delincuentes buscan teléfonos desbloqueados porque les permiten acceder de inmediato a aplicaciones bancarias, redes sociales, correos electrónicos y datos personales. Un dispositivo con una sesión activa puede valer mucho más en el mercado negro que uno bloqueado, debido a toda la información que contiene.

Esta nueva medida reforzaría las herramientas de seguridad ya existentes, como Bloqueo de Activación y Buscar, añadiendo una capa de protección en tiempo real que reduciría considerablemente el tiempo de acción de los atacantes tras un robo.

27/07/2026

La inteligencia artificial está transformando la forma en que trabajamos, pero también está dando origen a un desafío cada vez más preocupante: la IA en la sombra (Shadow AI).

Imagina a un colaborador con múltiples tareas y plazos ajustados. Encuentra una herramienta gratuita de IA que promete hacer el trabajo en segundos. Sin pensarlo dos veces, copia información de clientes o datos internos para obtener resultados más rápidos.

El problema comienza en ese momento.

⚠️ Esa información confidencial sale del entorno controlado de la empresa y pasa a plataformas que la organización no monitorea, no gobierna y no puede controlar, aumentando significativamente el riesgo de filtraciones y exposición de datos.

Los datos hablan por sí solos:

📊 Casi la mitad de los profesionales reconoce utilizar herramientas de IA no autorizadas.
📊 El 52% admite conectar estas aplicaciones a sistemas corporativos sin la aprobación del departamento de TI.
📊 Las organizaciones con un uso intensivo de Shadow AI enfrentan un costo promedio de 670.000 dólares por incidentes relacionados con esta práctica.

La solución no consiste en prohibir la inteligencia artificial, sino en gestionarla de forma segura.

Una estrategia eficaz debe incluir:

✅ Visibilidad completa del uso de IA en toda la infraestructura.
✅ Políticas claras de gobernanza y uso responsable.
✅ Gestión de identidades y controles de acceso.
✅ Protección de datos sensibles.
✅ Monitoreo continuo basado en comportamiento.
✅ Capacidades de detección, respuesta y recuperación ante incidentes.

La campaña, activa desde marzo, se basa en una técnica tan efectiva como peligrosa: ingeniería social.Los atacantes enví...
27/07/2026

La campaña, activa desde marzo, se basa en una técnica tan efectiva como peligrosa: ingeniería social.

Los atacantes envían mensajes que aparentan ser notificaciones oficiales del soporte técnico, solicitando que la víctima:

⚠️ Abra un enlace fraudulento.
⚠️ Comparta códigos de verificación.
⚠️ Vincule su cuenta a un dispositivo de terceros.
⚠️ Genere una copia de seguridad y entregue la clave de cifrado.

Con solo una de estas acciones, los ciberdelincuentes pueden tomar el control de la cuenta, interceptar nuevos mensajes e, incluso, acceder al historial completo de conversaciones cuando logran obtener la clave de cifrado de los respaldos.

Las investigaciones identifican a los grupos responsables como UNC5792 y UNC4221, relacionados con campañas de ciberespionaje dirigidas contra funcionarios públicos, personal militar, figuras políticas y periodistas.

🔐 Este incidente demuestra que, aunque las aplicaciones de mensajería incorporan fuertes mecanismos de seguridad, el eslabón más vulnerable sigue siendo el factor humano.

Para reducir el riesgo:

✅ Nunca compartas códigos de verificación o claves de cifrado.
✅ Desconfía de mensajes urgentes que soliciten acciones inmediatas.
✅ Verifica cualquier comunicación directamente desde la aplicación oficial.
✅ Activa todas las funciones de seguridad disponibles, como la verificación en dos pasos.
✅ Capacita a los usuarios para identificar intentos de phishing e ingeniería social.

Los ciberdelincuentes continúan innovando, y esta vez lo hacen aprovechando una plataforma de confianza. Millennium RAT,...
21/07/2026

Los ciberdelincuentes continúan innovando, y esta vez lo hacen aprovechando una plataforma de confianza. Millennium RAT, un troyano de acceso remoto (RAT), ha logrado expandirse por más de 170 países durante los primeros meses de 2026, convirtiéndose en una de las amenazas más preocupantes del año.

¿Qué lo hace tan peligroso?

🔹 Fue reescrito completamente en C++, abandonando .NET para mejorar su capacidad de evadir soluciones de seguridad.
🔹 Utiliza la API oficial de Telegram para comunicarse con los atacantes, ocultando su tráfico entre millones de mensajes legítimos.
🔹 Se comercializa bajo el modelo Malware-as-a-Service (MaaS), permitiendo que incluso ciberdelincuentes con poca experiencia puedan lanzar ataques.

Una vez instalado en el equipo, Millennium RAT puede:

⚠️ Robar credenciales almacenadas en navegadores.
⚠️ Registrar cada pulsación del teclado (keylogging).
⚠️ Capturar pantallas y grabar audio desde el micrófono.
⚠️ Descargar y ejecutar otros programas maliciosos.
⚠️ Cifrar archivos para exigir un rescate.
⚠️ Incluso provocar el colapso del sistema si detecta intentos de eliminación.

Lo más preocupante es que no explota vulnerabilidades de día cero. Su éxito se basa en la ingeniería social y en el uso de funciones legítimas de Windows, demostrando que el factor humano sigue siendo el objetivo principal de los atacantes.

Las estafas relacionadas con la Copa del Mundo han evolucionado. Hoy ya no es suficiente buscar errores ortográficos o c...
20/07/2026

Las estafas relacionadas con la Copa del Mundo han evolucionado. Hoy ya no es suficiente buscar errores ortográficos o correos sospechosos para detectar un fraude. Gracias a la Inteligencia Artificial, los atacantes pueden crear entradas falsas con códigos QR, sitios web casi idénticos a los oficiales, videos manipulados, audios falsificados y campañas de phishing extremadamente convincentes.

El tamaño del torneo representa una oportunidad ideal para los ciberdelincuentes. Con más de 6 millones de asistentes esperados, una demanda que supera los 150 millones de solicitudes de entradas y un evento distribuido entre Estados Unidos, Canadá y México, el volumen de personas buscando boletos, hospedaje y servicios relacionados crea el escenario perfecto para el fraude.

Los datos son preocupantes:

🔹 Más de 13,000 dominios relacionados con la FIFA fueron registrados entre enero y mayo.
🔹 1 de cada 41 ya había sido identificado como sospechoso o malicioso antes del inicio del torneo.
🔹 Investigaciones detectaron más de 4,000 dominios fraudulentos que imitaban al ecosistema oficial de la FIFA.
🔹 También se identificaron múltiples campañas de fraude y varios grupos de amenazas operando incluso antes del primer partido.

Uno de los mayores riesgos es el spear phishing, una técnica en la que los atacantes recopilan información de redes sociales y fuentes públicas para enviar mensajes altamente personalizados que parecen completamente legítimos.

🎯 La mejor defensa sigue siendo la prevención.

Antes de comprar entradas, reservar hospedaje o realizar cualquier pago relacionado con el Mundial:

✅ Verifica que el sitio web sea el oficial.
✅ Desconfía de ofertas con precios demasiado atractivos.
✅ No hagas clic en enlaces recibidos por correo o mensajes no solicitados.
✅ Activa la autenticación multifactor en todas tus cuentas.
✅ Confirma siempre la autenticidad del vendedor antes de realizar cualquier pago.

Dirección

Séneca 134 Int. 301, Col. Los Morales, Del. Miguel Hidalgo
Mexico City
11540

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando TIC Defense publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Atajos

Compartir