<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias &#8211; Hackanary</title>
	<atom:link href="https://ethicalhackers.cl/category/noticias/feed/" rel="self" type="application/rss+xml" />
	<link>https://ethicalhackers.cl</link>
	<description>Pentester Profesional para empresas y pymes</description>
	<lastBuildDate>Tue, 25 Nov 2025 19:06:38 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://ethicalhackers.cl/wp-content/uploads/2025/04/cropped-GOOGLE-2-32x32.png</url>
	<title>Noticias &#8211; Hackanary</title>
	<link>https://ethicalhackers.cl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Blackfriday:  la ciberseguridad también es emocional</title>
		<link>https://ethicalhackers.cl/blackfriday-la-ciberseguridad-tambien-es-emocional/</link>
					<comments>https://ethicalhackers.cl/blackfriday-la-ciberseguridad-tambien-es-emocional/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Tue, 25 Nov 2025 18:45:15 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1904</guid>

					<description><![CDATA[blackfriday bajo la lupa: Ciberseguridad emocional y hacking ético para no caer en estafas Por Hackanary — Ethical Hackers Cada año, el blackfriday se vende como la fiesta del descuento. Pero en paralelo a las ofertas reales, se despliega otro evento igual de masivo y mucho menos visible: una campaña coordinada de estafas blackfriday que [&#8230;]]]></description>
										<content:encoded><![CDATA[
<section style="background:#0d0d0d; color:#f2f2f2; padding:5vw; font-family:monospace;"> <div style="width:100%; max-width:1000px; margin:auto;">
<!-- TITULAR -->
<h2 style="font-size:2.2em; color:#00ff99; line-height:1.3em;">
  blackfriday bajo la lupa: Ciberseguridad emocional y hacking ético para no caer en estafas
</h2>

<!-- FIRMA -->
<p style="font-size:0.9em; color:#888;">
  Por <strong>Hackanary — Ethical Hackers</strong>
</p>

<!-- INTRODUCCIÓN -->
<p style="font-size:1em; line-height:1.9em;">
  Cada año, el <strong>blackfriday</strong> se vende como la fiesta del descuento. Pero en paralelo a las ofertas reales,
  se despliega otro evento igual de masivo y mucho menos visible: una campaña coordinada de <strong>estafas blackfriday</strong>
  que aprovecha tu ansiedad, tu cansancio y tu miedo a “perder la oportunidad”.
  <br><br>
  La inteligencia artificial generativa hizo que la estafa clásica dejara de verse falsa. Los mensajes llegan sin faltas
  de ortografía, el logo es perfecto, el tono del texto parece copiado de la marca oficial y la landing page pasa cualquier
  chequeo superficial. Hoy, la ciberseguridad no se juega solo en firewalls y antivirus, se juega en tu mente y en la de tus equipos:
  es <em>ciberseguridad emocional</em>.
  <br><br>
  Desde Hackanary lo vemos todos los días: empresas chilenas con tecnología aceptable, pero con usuarios y colaboradores
  expuestos a campañas de fraude cada vez más sofisticadas. Por eso, este artículo no solo te explica cómo se explotan tus emociones
  en <strong>seguridad blackfriday</strong>, sino también cómo el <em>ethical hacking</em> te ayuda a ponerte en modo atacante
  antes que lo haga un ciberdelincuente real.
  <br><br>
  Si vendes, compras o simplemente vives conectado en Chile, este texto es para ti: clientes finales, equipos internos y
  liderazgos que quieren dejar de reaccionar a los incidentes y empezar a anticiparlos con estrategia y evidencia.
</p>

<!-- 1. CIBERSEGURIDAD EMOCIONAL -->
<h2 style="font-size:1.4em; color:#00ff99;">1.&nbsp;<strong>Ciberseguridad emocional: el eslabón olvidado del blackfriday</strong></h2>

<h3 style="color:#00ff99; font-size:1.1em;">1.1&nbsp;Qué significa “ciberseguridad emocional”</h3>
<p style="font-size:1em; line-height:1.9em;">
  Cuando hablamos de ciberseguridad, la conversación suele quedarse en servidores, contraseñas, antivirus y parches.
  Pero la mayoría de los ataques exitosos en <strong>blackfriday</strong> no empiezan rompiendo un firewall, sino
  forzando una decisión apresurada. <strong>Ciberseguridad emocional</strong> es entender y proteger el componente humano:
  lo que sientes cuando ves un descuento “solo por minutos”, un correo del banco informando de un cargo extraño o un mensaje
  de tu retail favorito con un cupón que parece demasiado bueno.
</p>

<p style="font-size:1em; line-height:1.9em;">
  Los atacantes saben que:
</p>
<ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
  <li>La gente compra desde el celular, en tránsito, sin revisar dos veces.</li>
  <li>En fechas como blackfriday, esperamos ver promociones agresivas, lo que normaliza mensajes sospechosos.</li>
  <li>El miedo a perder un descuento pesa más que la duda racional de “esto suena raro”.</li>
</ul>

<h3 style="color:#00ff99; font-size:1.1em;">1.2&nbsp;Los cuatro gatillos de las estafas blackfriday</h3>
<p style="font-size:1em; line-height:1.9em;">
  Casi todas las <strong>estafas blackfriday</strong> reciclan las mismas palancas psicológicas:
</p>
<ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
  <li><strong>Urgencia:</strong> “últimas unidades”, “se agota en 10 minutos”, “si no confirmas, se cancela”.</li>
  <li><strong>Miedo:</strong> “detectamos un cargo no reconocido”, “bloquearemos tu cuenta si no respondes”.</li>
  <li><strong>Autoridad:</strong> el mensaje se presenta como banco, retail grande, courier o incluso institución pública.</li>
  <li><strong>Recompensa:</strong> cupones extremos, premios inesperados, devoluciones mágicas por una compra anterior.</li>
</ul>
<p style="font-size:1em; line-height:1.9em;">
  En un contexto saturado de ofertas reales, estos gatillos se camuflan perfectamente. Por eso, la primera defensa no es
  técnica: es recuperar segundos de reflexión antes del clic.
</p>

<!-- 2. IA Y OFERTAS DEMASIADO PERFECTAS -->
<h2 style="font-size:1.4em; color:#00ff99;">2.&nbsp;<strong>IA al lado de los estafadores: cuando la oferta se ve “demasiado real”</strong></h2>

<h3 style="color:#00ff99; font-size:1.1em;">2.1&nbsp;La nueva fábrica de fraudes</h3>
<p style="font-size:1em; line-height:1.9em;">
  La irrupción de la inteligencia artificial generativa cambió las reglas del juego. Lo que antes requería un equipo completo
  (diseñador, redactor, desarrollador) hoy puede producirse en minutos: correos, banners, landing pages y hasta chats
  automáticos que responden como si fueran un ejecutivo real.
</p>
<p style="font-size:1em; line-height:1.9em;">
  Para el usuario final, esto significa que:
</p>
<ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
  <li>El clásico mail con faltas de ortografía casi desapareció.</li>
  <li>El logo, los colores y el tono del mensaje son indistinguibles de la marca original.</li>
  <li>La URL puede tener un dominio casi idéntico, fácil de pasar por alto en la pantalla del celular.</li>
</ul>

<h3 style="color:#00ff99; font-size:1.1em;">2.2&nbsp;IA también en la defensa… si te preparas</h3>
<p style="font-size:1em; line-height:1.9em;">
  La buena noticia es que la misma IA que potencia fraudes también puede defender: detección de patrones anómalos,
  bloqueo de sesiones sospechosas, monitorización avanzada de comportamiento de usuario, entre otros. Pero aquí hay un matiz
  clave: ninguna herramienta puede impedir que una persona, bajo presión, entregue voluntariamente sus credenciales, apruebe 
  una transacción o dicte un código de autenticación a un desconocido.
</p>
<p style="font-size:1em; line-height:1.9em;">
  En Hackanary trabajamos precisamente ese punto ciego: conectar las capacidades técnicas con el comportamiento humano,
  diseñando escenarios reales de <strong>seguridad blackfriday</strong> para que tus equipos aprendan a detectar engaños
  antes de enfrentarse a ellos en producción.
</p>

<!-- 3. INGENIERÍA SOCIAL -->
<h2 style="font-size:1.4em; color:#00ff99;">3.&nbsp;<strong>Ingeniería social: te hackean a ti, no solo a tu sistema</strong></h2>

<h3 style="color:#00ff99; font-size:1.1em;">3.1&nbsp;Cómo operan los atacantes en Chile</h3>
<p style="font-size:1em; line-height:1.9em;">
  En Chile, vemos patrones muy claros de ingeniería social durante el <strong>blackfriday</strong>:
</p>
<ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
  <li><strong>Cuentas de redes clonadas</strong> que ofrecen “acceso anticipado” a ofertas o listas VIP.</li>
  <li><strong>Correos que imitan bancos y comercios</strong> pidiendo “validar una compra” mediante un enlace.</li>
  <li><strong>Llamadas de “soporte técnico”</strong> que te guían a instalar software de acceso remoto.</li>
  <li><strong>Mensajes por WhatsApp</strong> que mezclan un supuesto problema con tu compra y un link de solución inmediata.</li>
</ul>
<p style="font-size:1em; line-height:1.9em;">
  Todo se construye para que sientas que estás reaccionando a un problema urgente, no que estás tomando una decisión de seguridad.
  El objetivo no es solo robarte una compra: es tomar control de tus cuentas, tus medios de pago y, muchas veces, de tu identidad digital.
</p>

<h3 style="color:#00ff99; font-size:1.1em;">3.2&nbsp;Protocolo interno vs. realidad del usuario</h3>
<p style="font-size:1em; line-height:1.9em;">
  Muchas empresas chilenas tienen “políticas” que nunca aterrizan en el día a día. Si tus clientes no saben qué cosas <strong>nunca</strong>
  les vas a pedir por correo o WhatsApp, el terreno queda abierto para que un atacante hable en tu nombre. La ciberseguridad emocional
  exige coherencia: canales claros, mensajes consistentes y protocolos simples de recordar bajo presión.
</p>
<p style="font-size:1em; line-height:1.9em;">
  Parte del trabajo de Hackanary consiste en tomar esos documentos que nadie lee y convertirlos en guías reales, apoyadas en
  simulaciones de ataque para que los equipos vivan el fraude en un entorno controlado y puedan reaccionar mejor cuando ocurra
  de verdad.
</p>

<!-- 4. CHILE Y EL CONTEXTO BLACKFRIDAY -->
<h2 style="font-size:1.4em; color:#00ff99;">4.&nbsp;<strong>Chile: hiperconectado, bancarizado y en la mira del cibercrimen</strong></h2>

<h3 style="color:#00ff99; font-size:1.1em;">4.1&nbsp;Por qué somos un blanco atractivo</h3>
<p style="font-size:1em; line-height:1.9em;">
  Chile destaca en la región por su bancarización, uso intensivo de tarjetas y alta penetración de internet móvil.
  Esto es excelente para el comercio electrónico, pero también lo convierte en un entorno ideal para campañas de fraude
  asociadas a <strong>blackfriday</strong> y otros eventos masivos.
</p>
<p style="font-size:1em; line-height:1.9em;">
  Millones de personas compran al mismo tiempo, las plataformas están al límite y la atención del usuario se reparte entre
  múltiples pantallas, notificaciones y mensajes. En ese caos controlado es donde un enlace malicioso, una llamada falsa
  o una web clonada encuentran la oportunidad perfecta.
</p>

<h3 style="color:#00ff99; font-size:1.1em;">4.2&nbsp;Riesgos para empresas que subestiman el factor humano</h3>
<p style="font-size:1em; line-height:1.9em;">
  Para las empresas chilenas, el impacto de estas <strong>estafas blackfriday</strong> no se limita al fraude directo:
  también hay costos de reputación, saturación de canales de soporte y pérdida de confianza en la marca. Aunque el ataque
  se origine fuera de tu infraestructura, el cliente muchas veces asocia el incidente con tu nombre.
</p>
<p style="font-size:1em; line-height:1.9em;">
  Por eso, una estrategia seria de <strong>seguridad blackfriday</strong> no puede limitarse a “reforzar el servidor”.
  Debe incluir pruebas de resiliencia humana, protocolos de comunicación claros, monitoreo activo de campañas de phishing
  que usen tu marca y un plan de respuesta pública cuando algo ocurra.
</p>

<!-- 5. CHECKLIST DE DEFENSA -->
<h2 style="font-size:1.4em; color:#00ff99;">5.&nbsp;<strong>Checklist de defensa para blackfriday: usuarios y empresas</strong></h2>

<h3 style="color:#00ff99; font-size:1.1em;">5.1&nbsp;Usuarios: la regla de los cinco segundos</h3>
<p style="font-size:1em; line-height:1.9em;">
  Si solo pudieras cambiar un hábito, que sea este: la regla de los cinco segundos. Antes de hacer clic, dictar un código
  o entregar datos:
</p>
<ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
  <li>Pausa cinco segundos y respira.</li>
  <li>Pregúntate si el mensaje tiene sentido o solo te está apurando.</li>
  <li>Verifica el canal: ¿esa empresa realmente te contacta por ahí?</li>
  <li>Siempre que puedas, escribe tú la URL en el navegador en vez de usar el enlace del mensaje.</li>
</ul>
<p style="font-size:1em; line-height:1.9em;">
  A eso súmale básicos que aún se pasan por alto: doble autenticación, no reutilizar contraseñas entre servicios,
  mantener el dispositivo actualizado y desconfiar de premios en los que nunca te inscribiste. Ninguna promo vale
  entregar la llave de tu vida digital.
</p>

<h3 style="color:#00ff99; font-size:1.1em;">5.2&nbsp;Empresas: mirar el viaje completo del ataque</h3>
<p style="font-size:1em; line-height:1.9em;">
  Desde la perspectiva de una empresa en Chile, defenderse en <strong>blackfriday</strong> implica asumir que vas a
  ser usado como excusa de fraude, incluso si tu infraestructura está bien. Un enfoque maduro incluye:
</p>
<ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
  <li><strong>Simulaciones de phishing internas</strong> para medir y mejorar la reacción de tus propios equipos.</li>
  <li><strong>Pentests específicos para campañas</strong>, revisando sitios, apps y flujos de pago como lo haría un atacante.</li>
  <li><strong>Monitoreo de uso de marca</strong> para detectar webs, perfiles y mensajes falsos que se hagan pasar por ti.</li>
  <li><strong>Protocolos de respuesta</strong> claros hacia clientes cuando se detecta una campaña de fraude activa.</li>
</ul>
<p style="font-size:1em; line-height:1.9em;">
  En Hackanary unimos estas piezas en planes concretos: no solo entregamos reportes, acompañamos en la priorización,
  cierre de brechas y entrenamiento de equipos para que el aprendizaje se mantenga más allá del blackfriday.
</p>

<!-- 6. ETHICAL HACKING COMO ALIADO -->
<h2 style="font-size:1.4em; color:#00ff99;">6.&nbsp;<strong>Ethical hacking: tu simulador realista de ataques en blackfriday</strong></h2>

<h3 style="color:#00ff99; font-size:1.1em;">6.1&nbsp;Qué hace distinto el ethical hacking</h3>
<p style="font-size:1em; line-height:1.9em;">
  El <strong>ethical hacking</strong> es, en esencia, pensar y actuar como un atacante, pero con autorización y
  con el objetivo de fortalecer tu seguridad. A diferencia de una auditoría puramente documental, un pentest simula
  lo que realmente ocurriría si alguien decidiera explotar tus vulnerabilidades en pleno <strong>blackfriday</strong>.
</p>
<p style="font-size:1em; line-height:1.9em;">
  Un ejercicio típico enfocado en estas fechas puede incluir:
</p>
<ol style="font-size:1em; line-height:1.9em; padding-left:1.4em;">
  <li>Reconocimiento de tu superficie digital (sitios, subdominios, APIs, apps).</li>
  <li>Escaneo y explotación de fallas técnicas en flujos de compra y autenticación.</li>
  <li>Simulaciones de phishing y smishing que imitan comunicaciones reales de tu marca.</li>
  <li>Intentos controlados de abuso de descuentos, cupones y programas de fidelización.</li>
  <li>Revisión del impacto potencial y plan de cierre priorizado.</li>
</ol>

<h3 style="color:#00ff99; font-size:1.1em;">6.2&nbsp;Cómo trabaja Hackanary con empresas en Chile</h3>
<p style="font-size:1em; line-height:1.9em;">
  En Hackanary integramos el <em>ethical hacking</em> con la capa emocional del usuario. Probamos formularios,
  APIs y servidores, pero también probamos personas, procesos y mensajes. Nuestro enfoque para <strong>seguridad blackfriday</strong>
  incluye:
</p>
<ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
  <li>Equipos de hackers éticos con experiencia en fraudes digitales reales en la región.</li>
  <li>Informes ejecutivos que pueden entender directorios y áreas de negocio, no solo TI.</li>
  <li>Recomendaciones accionables con prioridad, esfuerzo y riesgo estimado.</li>
  <li>Acompañamiento post-pentest hasta el cierre de las brechas críticas.</li>
</ul>

<!-- CONCLUSIÓN -->
<div style="background:#262626; padding:5vw; margin-top:30px; border-left:5px solid #ff3300;">
  <h2 style="font-size:1.5em; color:#ff3300;">🔚 Conclusión</h2>
  <p style="font-size:1em; line-height:1.9em;">
    El <strong>blackfriday</strong> ya no es solo una fecha comercial, es una prueba de estrés para tu ciberseguridad
    técnica y emocional. Mientras la IA ayuda a los atacantes a pulir campañas de fraude que parecen legítimas,
    la diferencia entre caer o no caer está en la capacidad de frenar, sospechar y verificar.
    <br><br>
    Para los usuarios, la defensa parte por la regla de los cinco segundos y por asumir que ningún descuento justifica
    entregar tu identidad digital. Para las empresas en Chile, el desafío es mayor: integrar tecnología, procesos,
    comunicación y <strong>ethical hacking</strong> en una estrategia coherente que proteja a clientes y reputación,
    incluso cuando no eres tú quien ejecuta el fraude, pero sí la marca que se ve afectada.
    <br><br>
    En Hackanary ayudamos a que tu organización llegue preparada al próximo evento masivo, no solo con parches y
    manuales, sino con evidencia real de cómo resiste frente a ataques modernos. Porque la mejor oferta de este
    blackfriday no es la que tiene más porcentaje de descuento, sino la que puedes disfrutar sin convertirte
    en la próxima historia de estafa viral.
  </p>
</div>

<!-- CTA -->
<div style="margin-top:40px; text-align:center;">
  <a href="https://api.whatsapp.com/send?phone=56945326956" style="display:inline-block; width:100%; max-width:420px; background:#00ff99; color:#000;
            padding:15px 20px; font-size:1.2em; font-weight:bold; text-decoration:none; border-radius:8px;" target="_blank" rel="noopener">
    ⚠️ AGENDA TU PENTEST
  </a>
</div>

<!-- HASHTAGS -->
<p style="font-size:0.9em; margin-top:30px; text-align:center; color:#999;">
  #blackfriday #Ciberseguridad #SeguridadBlackFriday #EstafasBlackFriday #EthicalHacking
  #Pentest #CiberseguridadChile #Hackanary
</p>

<!-- :contentReference[oaicite:0]{index=0} -->
]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/blackfriday-la-ciberseguridad-tambien-es-emocional/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PromptLock: Nace el primer ransomware impulsado por IA — ¿Estás listo?</title>
		<link>https://ethicalhackers.cl/promptlock-nace-el-primer-ransomware-impulsado-por-ia-estas-listo/</link>
					<comments>https://ethicalhackers.cl/promptlock-nace-el-primer-ransomware-impulsado-por-ia-estas-listo/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Fri, 05 Sep 2025 12:30:11 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1817</guid>

					<description><![CDATA[ESET Research acaba de revelar PromptLock, el primer ransomware basado en inteligencia artificial. Aún es una prueba de concepto (PoC), pero marca un antes y un después: por fin vemos malware que aprende y decide con modelos de IA en tiempo real. No hablamos de un script que solo cifra archivos; hablamos de código capaz [&#8230;]]]></description>
										<content:encoded><![CDATA[
<section style="background:#0d0d0d; color:#f2f2f2; padding:5vw; font-family:monospace;">
  <div style="width:100%; max-width:1000px; margin:auto;">

    <p style="font-size:1em; line-height:1.9em;">
      ESET Research acaba de revelar <strong>PromptLock</strong>, el <em>primer ransomware basado
      en inteligencia artificial</em>. Aún es una prueba de concepto (PoC), pero marca
      un antes y un después: por fin vemos malware que <em>aprende y decide</em> con
      modelos de IA en tiempo real. No hablamos de un script que solo cifra
      archivos; hablamos de código capaz de <strong>exfiltrar datos, elegir objetivos,
      optimizar rutas de cifrado y, potencialmente, auto-mejorarse</strong>.  
      <br><br>
      Este artículo desmenuza la investigación de ESET, compara PromptLock con
      ransomware “clásico” y explica por qué las empresas chilenas deben
      incorporar pruebas de IA-ransomware en sus <em>pentest</em> hoy, no mañana.
    </p>

    <!-- ¿QUÉ ES PROMPTLOCK? -->
    <h2 style="font-size:1.4em; color:#00ff99;">1.&nbsp;<strong>PromptLock en 90 segundos</strong></h2>

    <ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
      <li><strong>Descubierto:</strong> Agosto&nbsp;2025 por ESET Research.</li>
      <li><strong>Naturaleza:</strong> PoC de ransomware que integra un modelo de IA
          local —no depende de APIs externas.</li>
      <li><strong>Capacidades confirmadas:</strong> exfiltración selectiva de datos,
          cifrado de archivos con claves AES/XChaCha20 generadas en tiempo real,
          lógica de autodestrucción pendiente.</li>
      <li><strong>Nombre:</strong> PromptLock porque usa <em>prompts</em> internos para
          “consultar” al modelo de IA y decidir su comportamiento.</li>
    </ul>

    <!-- DIFERENCIAS CON RANSOMWARE CLÁSICO -->
    <h2 style="font-size:1.4em; color:#00ff99;">2.&nbsp;<strong>¿En qué supera PromptLock a un ransomware tradicional?</strong></h2>

    <p style="font-size:1em; line-height:1.9em;">
      1.&nbsp;<strong>Selección de objetivos:</strong> la IA filtra directorios y exfiltra
      primero lo más valioso (docs legales, CAD, datos financieros).<br>
      2.&nbsp;<strong>Evasión dinámica:</strong> si detecta sandbox, reduce ruido; si ve
      EDR, cambia patrón de cifrado.<br>
      3.&nbsp;<strong>Generación de notas:</strong> el mismo modelo escribe la
      amenaza de rescate personalizada con el nombre de tu empresa.<br>
      4.&nbsp;<strong>Optimización de llaves:</strong> ajusta el tamaño de lote de
      cifrado para terminar más rápido (benchmark en segundos).<br>
      5.&nbsp;<strong>Escalabilidad futura:</strong> código modular para enchufar
      modelos más grandes —hoy es PoC, mañana GPT-4o pirata.
    </p>

    <!-- IMPACTO PARA CHILE -->
    <h2 style="font-size:1.4em; color:#00ff99;">3.&nbsp;<strong>Riesgo real para empresas chilenas</strong></h2>

    <p style="font-size:1em; line-height:1.9em;">
      • Chile lleva cuatro años seguidos en el top 3 de Latinoamérica con mayor
      tasa de ransomware reportado.<br>
      • PromptLock elimina barreras técnicas: grupos de bajo presupuesto pueden
      descargar el PoC y añadirlo a su arsenal.<br>
      • Sectores críticos (banca, retail, salud pública) son blancos perfectos
      para un malware que clasifica documentos y cifra primero la información
      sensible, elevando la presión del rescate.<br>
      • El regulador local exige notificación en <em>48&nbsp;h</em> — con IA la ventana
      de reacción será minutos, no días.
    </p>

    <!-- SERVICIO HACKANARY -->
    <h2 style="font-size:1.4em; color:#00ff99;">4.&nbsp;<strong>Hackanary AI-Ransomware Simulation Pentest</strong></h2>

    <p style="font-size:1em; line-height:1.9em;">
      Para preparar a nuestros clientes, lanzamos un módulo específico dentro de
      nuestros <strong>pentest</strong> que replica el comportamiento de PromptLock:
    </p>

    <ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
      <li><strong>Payload IA local:</strong> simulamos la carga maliciosa en
          entornos controlados; sin exfiltración real.</li>
      <li><strong>Clasificación automática:</strong> la IA identifica tus archivos
          más críticos y demuestra ruta de impacto.</li>
      <li><strong>Benchmark de cifrado:</strong> medimos cuánto demora en bloquear
          tu operación y qué tan rápido alertan tus sistemas.</li>
      <li><strong>Informe reputacional:</strong> coste potencial de imagen,
          incluyendo titulares mock y mensajes de extorsión.</li>
      <li><strong>Plan de resiliencia:</strong> parches, segmentación, backup y
          ejercicio de comunicación de crisis.</li>
    </ul>

    <!-- BENEFICIOS -->
    <h2 style="font-size:1.4em; color:#00ff99;">5.&nbsp;<strong>Beneficios para tu organización</strong></h2>

    <ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
      <li>Valida tu <em>playbook</em> de ransomware frente a una amenaza IA.</li>
      <li>Demuestra cumplimiento ante la CMF y la autoridad de datos.</li>
      <li>Gana visibilidad sobre qué archivos cifraría primero un atacante.</li>
      <li>Entrena a tu SOC para alertas “poco ruidosas” generadas por IA.</li>
      <li>Cuantifica impacto reputacional con métricas que entiende el C-Level.</li>
    </ul>

    <!-- CONCLUSIÓN -->
    <div style="background:#262626; padding:5vw; margin-top:30px; border-left:5px solid #ff3300;">
      <h2 style="font-size:1.5em; color:#ff3300;">🔚 Conclusión</h2>
      <p style="font-size:1em; line-height:1.9em;">
        El ransomware dio un salto evolutivo: ahora <em>piensa</em>. Quedarse en
        “políticas de backup” ya no basta. Necesitas probar tu defensa contra
        código que decide qué, cuándo y cómo destruir tu negocio.  
        <br><br>
        <strong>Hackanary</strong> te ofrece la simulación realista antes de que la
        pesadilla IA sea portada de prensa con tu logo.  
        <br><br>
        💀 <em>Te atacamos nosotros — éticamente — para que nunca lo hagan ellos.</em>
      </p>
    </div>

    <!-- CTA -->
    <div style="margin-top:40px; text-align:center;">
      <a href="https://api.whatsapp.com/send?phone=56945326956" style="display:inline-block; width:100%; max-width:420px; background:#00ff99; color:#000;
                padding:15px 20px; font-size:1.2em; font-weight:bold; text-decoration:none; border-radius:8px;" target="_blank" rel="noopener">
        ⚠️ RESERVA TU AI-RANSOMWARE PENTEST
      </a>
    </div>

    <!-- HASHTAGS -->
    <p style="font-size:0.9em; margin-top:30px; text-align:center; color:#999;">
      #AI #Ransomware #PromptLock #EmpresaDeCiberseguridadChile #EthicalHackingChile
      #Pentest #Pentesting #AIThreats #Hackanary
    </p>

  </div>
</section>

]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/promptlock-nace-el-primer-ransomware-impulsado-por-ia-estas-listo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Empresa de Ciberseguridad Chile — Pentest (o “pentesting”) sin excusas</title>
		<link>https://ethicalhackers.cl/empresa-de-ciberseguridad-chile-pentest-o-pentesting-sin-excusas/</link>
					<comments>https://ethicalhackers.cl/empresa-de-ciberseguridad-chile-pentest-o-pentesting-sin-excusas/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Fri, 22 Aug 2025 12:48:08 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1807</guid>

					<description><![CDATA[Empresa de Ciberseguridad Chile — Pentest (o “pentestinng”) sin excusas Si buscas ethical hacking Chile para blindar tu organización, necesitas un aliado que piense como atacante y hable en ROI. En Hackanary somos la empresa de ciberseguridad Chile que convierte cada pentest en evidencia accionable para directorio, auditor y equipo DevSecOps. Un solo informe nuestro [&#8230;]]]></description>
										<content:encoded><![CDATA[
<section style="background:#0d0d0d; color:#f2f2f2; padding:5vw; font-family:monospace;">
  <div style="width:100%; max-width:1000px; margin:auto;">

    <!-- INTRODUCCIÓN -->
    <h2 style="font-size:2.2em; color:#00ff99; line-height:1.3em;">
      Empresa de Ciberseguridad Chile — Pentest (o “pentestinng”) sin excusas
    </h2>

    <p style="font-size:1em; line-height:1.9em;">
      Si buscas <strong>ethical hacking Chile</strong> para blindar tu organización, necesitas un
      aliado que piense como atacante y hable en ROI. En Hackanary somos la
      <strong>empresa de ciberseguridad Chile</strong> que convierte cada pentest en evidencia
      accionable para directorio, auditor y equipo DevSecOps. Un solo informe
      nuestro vale más que cien presentaciones de “mejores prácticas”.
    </p>

    <!-- OFERTA -->
    <div style="background:#1a1a1a; padding:5vw; margin-top:30px; border-left:5px solid #00ff99;">
      <h2 style="font-size:1.4em; color:#00ff99;">Oferta exclusiva clientes nuevos — 25 UF + IVA</h2>
      <p style="font-size:1em; line-height:1.9em;">
        Elige <strong>UNO</strong> de nuestros servicios de <em>pentest/pentesting/pentestinng</em> 👇
      </p>
      <ul style="font-size:1em; line-height:1.9em; list-style-position:inside;">
        <li><strong>Web Application Pentest (WAP):</strong> login, formularios, lógica de negocio.</li>
        <li><strong>External Pentest:</strong> servicios expuestos, CVEs y configuraciones débiles.</li>
        <li><strong>Mobile App Pentest:</strong> APIs móviles, auth, fugas de datos.</li>
        <li><strong>Perimetral Pentest:</strong> firewalls, segmentación y reglas mal hechas.</li>
        <li><strong>Wireless Pentest:</strong> redes Wi-Fi abiertas, WPA2 mal configurado, rogue AP.</li>
        <li><strong>LLM Pentest:</strong> prompt injection, fuga de contexto, bypass de guardrails.</li>
        <li><strong>DoS/DDoS Test:</strong> estrés controlado para saber cuánto aguantas.</li>
      </ul>
      <p style="font-size:1em; line-height:1.9em;">
        💀 <strong>Te hackeamos nosotros antes que lo haga un atacante real.</strong><br>
        ⚡ Oferta válida sólo para nuevos clientes — cupos limitados este mes.
      </p>
    </div>

    <!-- CTA -->
    <div style="margin-top:40px; text-align:center;">
      <a href="https://api.whatsapp.com/send?phone=56945326956" style="display:inline-block; width:100%; max-width:420px; background:#00ff99; color:#000;
                padding:15px 20px; font-size:1.2em; font-weight:bold; text-decoration:none; border-radius:8px;" target="_blank" rel="noopener">
        ⚠️ RESERVA TU PENTEST AHORA
      </a>
    </div>

    <!-- HASHTAGS -->
    <p style="font-size:0.9em; margin-top:30px; text-align:center; color:#999;">
      #empresaDeCiberseguridadChile #EthicalHackingChile #ethicalahckignchile #Pentest
      #Pentesting #WebApplicationPentest #ExternalPentest #MobilePentest
      #PerimetralPentest #WirelessPentest #LLMPentest #DDOS #Ciberseguridad #Hackanary
    </p>

  </div>
</section>




<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/empresa-de-ciberseguridad-chile-pentest-o-pentesting-sin-excusas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ethical Hacking en Chile: la importancia de contar con una empresa de ciberseguridad especializada en pentesting</title>
		<link>https://ethicalhackers.cl/ethical-hacking-en-chile-la-importancia-de-contar-con-una-empresa-de-ciberseguridad-especializada-en-pentesting/</link>
					<comments>https://ethicalhackers.cl/ethical-hacking-en-chile-la-importancia-de-contar-con-una-empresa-de-ciberseguridad-especializada-en-pentesting/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Wed, 20 Aug 2025 15:16:40 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1790</guid>

					<description><![CDATA[En los últimos años, Chile ha experimentado un crecimiento acelerado en el uso de tecnologías digitales. Desde pequeñas startups hasta grandes corporaciones, la digitalización se ha vuelto un factor clave para la competitividad. Sin embargo, este escenario también ha traído consigo un aumento considerable en los intentos de fraude, ataques de ransomware, robo de información [&#8230;]]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1790" class="elementor elementor-1790" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-2fb8cde e-flex e-con-boxed e-con e-parent" data-id="2fb8cde" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-e1adb09 elementor-widget elementor-widget-text-editor" data-id="e1adb09" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<article class="text-token-text-primary w-full focus:outline-none scroll-mt-(--header-height)" dir="auto" tabindex="-1" data-turn-id="4f33959b-5a94-4bfd-9627-d72daafb9afa" data-testid="conversation-turn-17" data-scroll-anchor="false" data-turn="user"></article><article class="text-token-text-primary w-full focus:outline-none scroll-mt-[calc(var(--header-height)+min(200px,max(70px,20svh)))]" dir="auto" tabindex="-1" data-turn-id="0623cc7e-bded-470f-8b5f-320d15b984b1" data-testid="conversation-turn-18" data-scroll-anchor="true" data-turn="assistant"><div class="text-base my-auto mx-auto pb-10 [--thread-content-margin:--spacing(4)] @[37rem]:[--thread-content-margin:--spacing(6)] @[72rem]:[--thread-content-margin:--spacing(16)] px-(--thread-content-margin)"><div class="[--thread-content-max-width:32rem] @[34rem]:[--thread-content-max-width:40rem] @[64rem]:[--thread-content-max-width:48rem] mx-auto max-w-(--thread-content-max-width) flex-1 group/turn-messages focus-visible:outline-hidden relative flex w-full min-w-0 flex-col agent-turn" tabindex="-1"><div class="flex max-w-full flex-col grow"><div class="min-h-8 text-message relative flex w-full flex-col items-end gap-2 text-start break-words whitespace-normal [.text-message+&amp;]:mt-5" dir="auto" data-message-author-role="assistant" data-message-id="0623cc7e-bded-470f-8b5f-320d15b984b1" data-message-model-slug="gpt-5"><div class="flex w-full flex-col gap-1 empty:hidden first:pt-[3px]"><div class="markdown prose dark:prose-invert w-full break-words dark markdown-new-styling"><p data-start="523" data-end="937">En los últimos años, Chile ha experimentado un crecimiento acelerado en el uso de tecnologías digitales. Desde pequeñas startups hasta grandes corporaciones, la digitalización se ha vuelto un factor clave para la competitividad. Sin embargo, este escenario también ha traído consigo un aumento considerable en los intentos de fraude, ataques de ransomware, robo de información y vulneración de sistemas críticos.</p><p data-start="939" data-end="1508">Ante este panorama, el <strong data-start="962" data-end="990">ethical hacking en Chile</strong> se ha consolidado como una práctica fundamental para proteger a las organizaciones. Empresas como <strong data-start="1089" data-end="1102">Hackanary</strong>, bajo el dominio <a class="decorated-link" href="https://ethicalhackers.cl" target="_new" rel="noopener" data-start="1120" data-end="1166">ethicalhackers.cl</a>, se especializan en identificar vulnerabilidades antes de que lo hagan los atacantes. A través de metodologías avanzadas de <strong data-start="1291" data-end="1302">pentest</strong> (pruebas de penetración), se ofrece a los clientes un diagnóstico realista de su seguridad, ayudando a prevenir incidentes que pueden costar millones de pesos y dañar la reputación de cualquier compañía.</p><hr data-start="1510" data-end="1513" /><h2 data-start="1515" data-end="1577">¿Qué es el Ethical Hacking y por qué es relevante en Chile?</h2><p data-start="1579" data-end="1814">El <em data-start="1582" data-end="1599">ethical hacking</em> o “hacking ético” consiste en aplicar técnicas similares a las de un cibercriminal, pero con un propósito legítimo: detectar fallas en sistemas, aplicaciones y redes para corregirlas antes de que sean explotadas.</p><p data-start="1816" data-end="2144">En Chile, los ciberataques han aumentado exponencialmente en los últimos años. Reportes de la industria muestran que más del <strong data-start="1941" data-end="1972">60% de las empresas locales</strong> han sido víctimas de intentos de intrusión. Este contexto ha impulsado la necesidad de contar con expertos en <strong data-start="2083" data-end="2101">ciberseguridad</strong>, capaces de anticiparse a los atacantes.</p><p data-start="2146" data-end="2413">A diferencia de un enfoque meramente reactivo, el ethical hacking es una estrategia proactiva. Significa pensar como un hacker, pero actuar en favor del cliente. Es justamente allí donde una <strong data-start="2337" data-end="2375">empresa de ciberseguridad en Chile</strong> como Hackanary marca la diferencia.</p><hr data-start="2415" data-end="2418" /><h2 data-start="2420" data-end="2462">El rol de una empresa de ciberseguridad</h2><p data-start="2464" data-end="2696">Una <strong data-start="2468" data-end="2497">empresa de ciberseguridad</strong> no solo ofrece herramientas o software de protección, sino que provee un acompañamiento integral para asegurar que los sistemas informáticos de sus clientes estén blindados contra amenazas reales.</p><p data-start="2698" data-end="2736">En Hackanary, los servicios abarcan:</p><ul data-start="2738" data-end="3184"><li data-start="2738" data-end="2858"><p data-start="2740" data-end="2858"><strong data-start="2740" data-end="2763">Pentesting completo</strong>: pruebas de penetración controladas en aplicaciones web, móviles, redes internas y externas.</p></li><li data-start="2859" data-end="2959"><p data-start="2861" data-end="2959"><strong data-start="2861" data-end="2888">Auditorías de seguridad</strong>: revisión profunda de políticas, configuraciones y buenas prácticas.</p></li><li data-start="2960" data-end="3083"><p data-start="2962" data-end="3083"><strong data-start="2962" data-end="3021">Simulaciones de phishing y ataques de ingeniería social</strong>: para evaluar el nivel de preparación de los colaboradores.</p></li><li data-start="3084" data-end="3184"><p data-start="3086" data-end="3184"><strong data-start="3086" data-end="3116">Consultoría y capacitación</strong>: formación en ciberseguridad para equipos técnicos y no técnicos.</p></li></ul><p data-start="3186" data-end="3379">El valor de un socio estratégico en este campo no está en lo que vende, sino en la <strong data-start="3269" data-end="3296">tranquilidad que brinda</strong> al garantizar que la información más sensible de la organización está protegida.</p><hr data-start="3381" data-end="3384" /><h2 data-start="3386" data-end="3429">Pentesting: la clave del Ethical Hacking</h2><p data-start="3431" data-end="3647">El <strong data-start="3434" data-end="3445">pentest</strong> (penetration test) es uno de los pilares del ethical hacking. Se trata de un ejercicio en el que un equipo de expertos simula ataques controlados para medir hasta qué punto un sistema puede resistir.</p><p data-start="3649" data-end="3804">En Hackanary, cada pentest sigue metodologías reconocidas a nivel mundial, como <strong data-start="3729" data-end="3738">OWASP</strong> o <strong data-start="3741" data-end="3749">NIST</strong>, lo que asegura resultados confiables y accionables.</p><p data-start="3806" data-end="3843">Existen distintos tipos de pentest:</p><ul data-start="3845" data-end="4203"><li data-start="3845" data-end="3917"><p data-start="3847" data-end="3917"><strong data-start="3847" data-end="3874">Web Application Pentest</strong>: pruebas en aplicaciones y portales web.</p></li><li data-start="3918" data-end="3982"><p data-start="3920" data-end="3982"><strong data-start="3920" data-end="3938">Mobile Pentest</strong>: evaluación de seguridad en apps móviles.</p></li><li data-start="3983" data-end="4068"><p data-start="3985" data-end="4068"><strong data-start="3985" data-end="4012">Infraestructura y redes</strong>: análisis de servidores, firewalls y configuraciones.</p></li><li data-start="4069" data-end="4119"><p data-start="4071" data-end="4119"><strong data-start="4071" data-end="4091">Wireless Pentest</strong>: seguridad de redes WiFi.</p></li><li data-start="4120" data-end="4203"><p data-start="4122" data-end="4203"><strong data-start="4122" data-end="4152">Social Engineering Pentest</strong>: pruebas de phishing y técnicas de manipulación.</p></li></ul><p data-start="4205" data-end="4373">Gracias a estas evaluaciones, las empresas en Chile pueden descubrir debilidades críticas y solucionarlas antes de que un atacante real intente aprovecharse de ellas.</p><hr data-start="4375" data-end="4378" /><h2 data-start="4380" data-end="4441">Beneficios de aplicar Ethical Hacking en empresas chilenas</h2><p data-start="4443" data-end="4591">Implementar estrategias de ethical hacking y pentesting no es un gasto, sino una inversión estratégica. Entre los principales beneficios destacan:</p><ol data-start="4593" data-end="5127"><li data-start="4593" data-end="4745"><p data-start="4596" data-end="4745"><strong data-start="4596" data-end="4622">Cumplimiento normativo</strong>: cada vez más regulaciones en Chile y el mundo exigen medidas de seguridad (por ejemplo, la Ley de Protección de Datos).</p></li><li data-start="4746" data-end="4869"><p data-start="4749" data-end="4869"><strong data-start="4749" data-end="4786">Prevención de pérdidas económicas</strong>: un ciberataque puede costar millones en rescates, multas o pérdida de clientes.</p></li><li data-start="4870" data-end="5021"><p data-start="4873" data-end="5021"><strong data-start="4873" data-end="4916">Protección de la reputación corporativa</strong>: los clientes confían más en una empresa que demuestra responsabilidad en el manejo de su información.</p></li><li data-start="5022" data-end="5127"><p data-start="5025" data-end="5127"><strong data-start="5025" data-end="5046">Visión preventiva</strong>: anticiparse a los atacantes es más eficiente que reaccionar después del daño.</p></li></ol><hr data-start="5129" data-end="5132" /><h2 data-start="5134" data-end="5197">Hackanary: expertos en Ethical Hacking y pentesting en Chile</h2><p data-start="5199" data-end="5385">En <strong data-start="5202" data-end="5215">Hackanary</strong>, nuestra misión es ayudar a las organizaciones chilenas a proteger sus activos digitales mediante un enfoque ético, profesional y basado en estándares internacionales.</p><p data-start="5387" data-end="5448">Lo que nos distingue como <strong data-start="5413" data-end="5442">empresa de ciberseguridad</strong> es:</p><ul data-start="5450" data-end="5733"><li data-start="5450" data-end="5521"><p data-start="5452" data-end="5521">Un <strong data-start="5455" data-end="5477">equipo certificado</strong>, con experiencia en múltiples industrias.</p></li><li data-start="5522" data-end="5594"><p data-start="5524" data-end="5594">Metodologías comprobadas que aseguran resultados claros y prácticos.</p></li><li data-start="5595" data-end="5665"><p data-start="5597" data-end="5665">Un servicio cercano, que entiende la realidad del mercado chileno.</p></li><li data-start="5666" data-end="5733"><p data-start="5668" data-end="5733">Compromiso con la confidencialidad y la ética en cada proyecto.</p></li></ul><p data-start="5735" data-end="5907">Si buscas <strong data-start="5745" data-end="5773">ethical hacking en Chile</strong>, pruebas de <strong data-start="5786" data-end="5797">pentest</strong> confiables y una <strong data-start="5815" data-end="5844">empresa de ciberseguridad</strong> que sea tu aliada estratégica, Hackanary es la mejor opción.</p><hr data-start="5909" data-end="5912" /><h2 data-start="5914" data-end="5927">Conclusión</h2><p data-start="5929" data-end="6108">El futuro de las organizaciones en Chile depende en gran medida de cómo enfrentan los desafíos digitales. La seguridad no es opcional: es un requisito para crecer con confianza.</p><p data-start="6110" data-end="6288">El <strong data-start="6113" data-end="6132">ethical hacking</strong> es la herramienta que permite estar un paso adelante, y el <strong data-start="6192" data-end="6203">pentest</strong> es la manera más efectiva de comprobar si tus defensas están realmente preparadas.</p><p data-start="6290" data-end="6462">En <strong data-start="6293" data-end="6330">Hackanary – Ethical Hackers Chile</strong>, creemos que cada vulnerabilidad corregida es una oportunidad de fortalecer a las empresas y proteger el futuro digital del país.</p><p data-start="6464" data-end="6604">👉 <strong data-start="6467" data-end="6602">Contáctanos hoy mismo en <a class="decorated-link" href="https://ethicalhackers.cl" target="_new" rel="noopener" data-start="6494" data-end="6540">ethicalhackers.cl</a> y descubre cómo podemos ayudarte a blindar tu organización.</strong></p></div></div></div></div></div></div></article>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/ethical-hacking-en-chile-la-importancia-de-contar-con-una-empresa-de-ciberseguridad-especializada-en-pentesting/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿Qué es el Ethical Hacking?</title>
		<link>https://ethicalhackers.cl/que-es-el-ethical-hacking/</link>
					<comments>https://ethicalhackers.cl/que-es-el-ethical-hacking/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Wed, 13 Aug 2025 15:10:00 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=425</guid>

					<description><![CDATA[Ethical Hacking: Qué es, tipos y cómo protege a tu empresa El ethical hacking (hacking ético o penetration testing) es la práctica profesional de realizar ataques autorizados a sistemas, redes o aplicaciones con el objetivo de identificar y corregir vulnerabilidades antes de que los ciberdelincuentes las exploten.A diferencia del hacking malicioso, se realiza con permiso, [&#8230;]]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="425" class="elementor elementor-425" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-7d03c21e e-flex e-con-boxed e-con e-parent" data-id="7d03c21e" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-161a3d36 elementor-widget elementor-widget-text-editor" data-id="161a3d36" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									

<h1 data-start="334" data-end="398"><strong data-start="336" data-end="398">Ethical Hacking: Qué es, tipos y cómo protege a tu empresa</strong></h1>
<p data-start="400" data-end="768">El <strong data-start="403" data-end="422">ethical hacking</strong> (<em data-start="424" data-end="439">hacking ético</em> o <em data-start="442" data-end="463">penetration testing</em>) es la práctica profesional de <strong data-start="495" data-end="560">realizar ataques autorizados a sistemas, redes o aplicaciones</strong> con el objetivo de <strong data-start="580" data-end="671">identificar y corregir vulnerabilidades antes de que los ciberdelincuentes las exploten</strong>.<br data-start="672" data-end="675" />A diferencia del hacking malicioso, se realiza con permiso, siguiendo un marco legal y ético.</p>
<p data-start="770" data-end="1075">Cuando escuchas la palabra <em data-start="797" data-end="805">hacker</em>, quizá imaginas a alguien con capucha en una habitación oscura robando cuentas bancarias.<br data-start="895" data-end="898" />Es hora de <strong data-start="909" data-end="942">actualizar tu firewall mental</strong>: no todos los hackers trabajan para el lado oscuro. Los <strong data-start="999" data-end="1017">hackers éticos</strong> utilizan sus habilidades para proteger, no para destruir.</p>
<p data-start="1077" data-end="1215">En <strong data-start="1080" data-end="1093">Hackanary</strong>, no robamos datos: <strong data-start="1113" data-end="1214">detectamos, explotamos y documentamos vulnerabilidades antes de que lo hagan los atacantes reales</strong>.</p>
<hr data-start="1217" data-end="1220" />
<h2 data-start="1222" data-end="1256"><strong data-start="1225" data-end="1256">¿Qué es el Ethical Hacking?</strong></h2>
<p data-start="1258" data-end="1523">Podríamos llamarlo <strong data-start="1277" data-end="1316">auditoría de ciberseguridad extrema</strong>: se usan las mismas herramientas y tácticas que un atacante malicioso, pero con fines defensivos.<br data-start="1414" data-end="1417" />Un ethical hacker identifica fallos de seguridad, demuestra su impacto y entrega un plan de remediación.</p>
<p data-start="1525" data-end="1698">Las empresas que entienden la importancia de la seguridad contratan <strong data-start="1593" data-end="1624">hackers éticos o pentesters</strong> para ejecutar <strong data-start="1639" data-end="1663">pruebas de intrusión</strong> que prevengan incidentes costosos.</p>
<hr data-start="1700" data-end="1703" />
<h2 data-start="1705" data-end="1740"><strong data-start="1708" data-end="1740">Cómo lo hacemos en Hackanary</strong></h2>
<p data-start="1742" data-end="1878">Aplicamos <strong data-start="1752" data-end="1781">técnicas ofensivas reales</strong> para evaluar tu seguridad digital, replicando escenarios de ataque que podrías enfrentar mañana:</p>
<ul data-start="1880" data-end="2349">
<li data-start="1880" data-end="2001">
<p data-start="1882" data-end="2001">✅ <strong data-start="1884" data-end="1916">Análisis de vulnerabilidades</strong> → Detectamos configuraciones inseguras, software obsoleto y accesos no protegidos.</p>
</li>
<li data-start="2002" data-end="2123">
<p data-start="2004" data-end="2123">✅ <strong data-start="2006" data-end="2045">Pruebas de penetración (Pentesting)</strong> → Simulamos ataques internos y externos para medir tu nivel de resistencia.</p>
</li>
<li data-start="2124" data-end="2225">
<p data-start="2126" data-end="2225">✅ <strong data-start="2128" data-end="2154">Explotación controlada</strong> → No solo listamos fallos, los probamos para mostrar su riesgo real.</p>
</li>
<li data-start="2226" data-end="2349">
<p data-start="2228" data-end="2349">✅ <strong data-start="2230" data-end="2262">Informe y plan de mitigación</strong> → Recibes un diagnóstico técnico y un roadmap claro para blindar tu infraestructura.</p>
</li>
</ul>
<hr data-start="2351" data-end="2354" />
<h2 data-start="2356" data-end="2414"><strong data-start="2359" data-end="2414">Tipos de Ethical Hacking: Caja Blanca, Gris y Negra</strong></h2>
<p data-start="2416" data-end="2504">Dependiendo de tu necesidad y del nivel de información inicial, empleamos tres enfoques:</p>
<ul data-start="2506" data-end="2767">
<li data-start="2506" data-end="2591">
<p data-start="2508" data-end="2591">🔍 <strong data-start="2511" data-end="2526">Caja Blanca</strong> → Acceso total: auditorías profundas y cumplimiento normativo.</p>
</li>
<li data-start="2592" data-end="2684">
<p data-start="2594" data-end="2684">🕵️ <strong data-start="2598" data-end="2611">Caja Gris</strong> → Acceso parcial: simula un usuario interno con privilegios limitados.</p>
</li>
<li data-start="2685" data-end="2767">
<p data-start="2687" data-end="2767">🚨 <strong data-start="2690" data-end="2704">Caja Negra</strong> → Sin información previa: reproduce un ataque real desde cero.</p>
</li>
</ul>
<hr data-start="2769" data-end="2772" />
<h2 data-start="2774" data-end="2813"><strong data-start="2777" data-end="2813">¿Quién necesita Ethical Hacking?</strong></h2>
<p data-start="2815" data-end="3027">En una palabra: <strong data-start="2831" data-end="2840">todos</strong>.<br data-start="2841" data-end="2844" />Si tu empresa maneja <strong data-start="2865" data-end="2886">datos de clientes</strong>, <strong data-start="2888" data-end="2909">procesos críticos</strong>, <strong data-start="2911" data-end="2933">plataformas online</strong> o realiza <strong data-start="2944" data-end="2961">transacciones</strong>, el ethical hacking es una inversión en continuidad y reputación.</p>
<p data-start="3029" data-end="3158">📊 <strong data-start="3032" data-end="3046">Dato clave</strong>: El <strong data-start="3051" data-end="3079">43 % de los ciberataques</strong> tienen como objetivo a pymes, porque suelen tener menos medidas de protección.</p>
<hr data-start="3160" data-end="3163" />
<h2 data-start="3165" data-end="3210"><strong data-start="3168" data-end="3210">Mitos comunes sobre el Ethical Hacking</strong></h2>
<ul data-start="3212" data-end="3565">
<li data-start="3212" data-end="3417">
<p data-start="3214" data-end="3417">❌ <em data-start="3216" data-end="3262">“Si contrato hackers éticos, me van a robar”</em><br data-start="3262" data-end="3265" />✅ <strong data-start="3269" data-end="3281">Realidad</strong>: Un profesional certificado sigue un contrato y un código de ética. El riesgo real es no evaluarte y que te ataque alguien sin permiso.</p>
</li>
<li data-start="3419" data-end="3565">
<p data-start="3421" data-end="3565">❌ <em data-start="3423" data-end="3468">“Mi empresa es pequeña, no me van a atacar”</em><br data-start="3468" data-end="3471" />✅ <strong data-start="3475" data-end="3487">Realidad</strong>: Los atacantes buscan blancos fáciles, y las pymes suelen estar en esa lista.</p>
</li>
</ul>
<hr data-start="3567" data-end="3570" />
<h2 data-start="3572" data-end="3607"><strong data-start="3575" data-end="3607">Certificaciones y estándares</strong></h2>
<p data-start="3609" data-end="3702">El ethical hacking serio se respalda con credenciales reconocidas internacionalmente, como:</p>
<ul data-start="3703" data-end="3905">
<li data-start="3703" data-end="3754">
<p data-start="3705" data-end="3754"><strong data-start="3705" data-end="3739">CEH (Certified Ethical Hacker)</strong> – EC-Council</p>
</li>
<li data-start="3755" data-end="3832">
<p data-start="3757" data-end="3832"><strong data-start="3757" data-end="3809">OSCP (Offensive Security Certified Professional)</strong> – Offensive Security</p>
</li>
<li data-start="3833" data-end="3905">
<p data-start="3835" data-end="3905"><strong data-start="3835" data-end="3844">eCPPT</strong> – eLearnSecurity Certified Professional Penetration Tester</p>
</li>
</ul>
<p data-start="3907" data-end="4017">Estas certificaciones validan las habilidades técnicas y la ética profesional de quienes realizan las pruebas.</p>
<hr data-start="4019" data-end="4022" />
<h2 data-start="4024" data-end="4058"><strong data-start="4027" data-end="4058">La seguridad no es opcional</strong></h2>
<p data-start="4060" data-end="4244">No es cuestión de <em data-start="4078" data-end="4082">si</em> vas a ser atacado, sino de <em data-start="4110" data-end="4118">cuándo</em>.<br data-start="4119" data-end="4122" />La diferencia entre una empresa segura y otra con sus datos a la venta está en qué tan en serio se toma la ciberseguridad.</p>
<p data-start="4246" data-end="4336">En <strong data-start="4249" data-end="4262">Hackanary</strong>, no vendemos miedo: <strong data-start="4283" data-end="4315">vendemos soluciones probadas</strong> para prevenir daños.</p>
<hr data-start="4338" data-end="4341" />
<h2 data-start="4343" data-end="4390"><strong data-start="4346" data-end="4390">Pasa de blanco fácil a fortaleza digital</strong></h2>
<p data-start="4392" data-end="4586">¿Listo para saber cuán expuesto estás?<br data-start="4430" data-end="4433" />Solicita una <strong data-start="4446" data-end="4479">evaluación de ethical hacking</strong> y recibe un informe técnico, evidencia real y un plan de acción para blindarte <strong data-start="4559" data-end="4585">antes de que sea tarde</strong>.</p>
<p data-start="4588" data-end="4647">🚀 <strong data-start="4591" data-end="4643">Hackea tu seguridad antes de que lo hagan por ti</strong>. 🚀</p>
								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/que-es-el-ethical-hacking/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BLACKBYTE RELOADED: EL RANSOMWARE QUE EVOLUCIONÓ PARA NO FALLAR</title>
		<link>https://ethicalhackers.cl/blackbyte-reloaded-el-ransomware-que-evoluciono-para-no-fallar/</link>
					<comments>https://ethicalhackers.cl/blackbyte-reloaded-el-ransomware-que-evoluciono-para-no-fallar/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Tue, 29 Jul 2025 13:56:07 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1674</guid>

					<description><![CDATA[💣 BLACKBYTE RELOADED: EL RANSOMWARE QUE EVOLUCIONÓ PARA NO FALLAR La nueva cepa de ransomware vinculada al grupo BlackByte ha dado un salto cualitativo. Ya no hablamos solo de cifrado de archivos o notas de rescate genéricas. Esta versión analiza tu entorno, detecta si vale la pena atacarte, y actúa con precisión quirúrgica. Si estás [&#8230;]]]></description>
										<content:encoded><![CDATA[
<section style="background:#0d0d0d; color:#f2f2f2; padding:5vw; font-family:monospace;">
  <div style="width:100%; max-width:1000px; margin:auto;">

    <h1 style="font-size:2em; color:#ff3300; line-height:1.3em;">
      💣 BLACKBYTE RELOADED: EL RANSOMWARE QUE EVOLUCIONÓ PARA NO FALLAR
    </h1>

    <p style="font-size:1em; line-height:1.7em;">
      La nueva cepa de ransomware vinculada al grupo BlackByte ha dado un salto cualitativo. Ya no hablamos solo de cifrado de archivos o notas de rescate genéricas. Esta versión <strong>analiza tu entorno, detecta si vale la pena atacarte</strong>, y actúa con precisión quirúrgica. Si estás dentro de su radar, estás frito.
    </p>

    <p style="font-size:1em; line-height:1.7em;">
      El nuevo malware utiliza técnicas de <strong>Process Hollowing</strong>, una forma de ejecutar código malicioso en procesos legítimos del sistema, como <code>svchost.exe</code> o <code>explorer.exe</code>. Esto le permite evadir soluciones de antivirus tradicionales y EDRs mal configurados. La ejecución del payload se realiza en memoria, con cargas cifradas que solo se descifran si los parámetros del entorno coinciden con los objetivos definidos por el atacante.
    </p>

    <div style="background:#1a1a1a; padding:5vw; margin-top:30px; border-left:5px solid #ff3300;">
      <h2 style="font-size:1.5em;">🧬 ANÁLISIS TÉCNICO DETALLADO</h2>
      <ul style="font-size:1em; line-height:1.8em;">
        <li><strong>Process Hollowing</strong>: ejecuta código malicioso dentro de procesos legítimos, inyectando shellcode tras pausar y vaciar la memoria del proceso.</li>
        <li><strong>Execution Guardrails</strong>: el ransomware valida variables como dominio, idioma del sistema o geolocalización antes de ejecutarse.</li>
        <li><strong>Anti-Sandbox</strong>: detecta entornos de análisis automático y detiene su comportamiento si encuentra entornos virtualizados o configuraciones típicas de análisis forense.</li>
        <li><strong>Payload modular</strong>: descarga módulos adicionales desde servidores C2 (command and control), lo que permite flexibilidad y adaptación al entorno comprometido.</li>
        <li><strong>Encrypt Everything</strong>: no cifra solo archivos, también volúmenes y configuraciones del sistema, bloqueando el acceso completo si no se paga el rescate.</li>
      </ul>
    </div>

    <div style="background:#262626; padding:5vw; margin-top:30px; border-left:5px solid #00ff99;">
      <h2 style="font-size:1.5em; color:#00ff99;">🔍 TÁCTICAS Y PROCEDIMIENTOS USADOS</h2>
      <p style="font-size:1em; line-height:1.7em;">
        Esta nueva cepa está alineada con múltiples técnicas MITRE ATT&#038;CK. A continuación, algunas tácticas observadas:
      </p>
      <ul style="font-size:1em; line-height:1.8em;">
        <li><strong>T1055.012</strong>: Process Hollowing</li>
        <li><strong>T1562.001</strong>: Impair Defenses – Disable or Modify Tools</li>
        <li><strong>T1027.002</strong>: Obfuscated Files or Information – Software Packing</li>
        <li><strong>T1112</strong>: Modify Registry</li>
        <li><strong>T1003.001</strong>: Credential Dumping – LSASS Memory</li>
        <li><strong>T1486</strong>: Data Encrypted for Impact</li>
      </ul>
      <p style="font-size:1em; line-height:1.7em;">
        Todo esto se realiza en cuestión de minutos, mientras tú ni siquiera te das cuenta que fuiste comprometido. Y si no tienes monitoreo de logs, Detección y Respuesta (EDR) bien configurado o pruebas constantes, ni lo vas a saber hasta que sea demasiado tarde.
      </p>
    </div>

    <div style="background:#1a1a1a; padding:5vw; margin-top:30px; border-left:5px solid #ff3300;">
      <h2 style="font-size:1.5em;">💥 RED TEAM VS RANSOMWARE: ¿QUIÉN GANA?</h2>
      <p style="font-size:1em; line-height:1.7em;">
        Un Red Team bien ejecutado es la única defensa realista contra un ataque así. Nosotros en Hackanary replicamos campañas reales como esta. No jugamos a escanear puertos. <strong>Escalamos privilegios, pivotamos a AD, explotamos configuraciones negligentes, y te decimos cómo te romperían&#8230; y cómo evitarlo.</strong>
      </p>
      <ul style="font-size:1em; line-height:1.8em;">
        <li>Simulación completa de un ataque tipo ransomware dirigido.</li>
        <li>Análisis de vectores de entrada: phishing, RDP, credenciales débiles, VPN mal configuradas.</li>
        <li>Simulación de movimientos laterales con herramientas como Cobalt Strike, Sliver o Impacket.</li>
        <li>Revisión y explotación de políticas GPO mal aplicadas.</li>
        <li>Informe técnico con vulnerabilidades reales y plan de acción inmediato.</li>
      </ul>
    </div>

    <div style="background:#262626; padding:5vw; margin-top:30px; border-left:5px solid #00ff99;">
      <h2 style="font-size:1.5em; color:#00ff99;">🔥 TU ORGANIZACIÓN NO ESTÁ PREPARADA&#8230; AÚN</h2>
      <p style="font-size:1em; line-height:1.7em;">
        ¿Tienes segmentación interna de red? ¿Tienes bloqueo de macros por default? ¿Tienes backup offline? ¿Tienes políticas de rotación de credenciales privilegiadas? ¿Auditorías de logs? ¿Alertas SIEM activas?
      </p>
      <p style="font-size:1em; line-height:1.7em;">
        Si la respuesta a una o más de esas preguntas es “no”&#8230; estás en la lista de los próximos cifrados. Así de simple. No importa el rubro. No importa el tamaño. Solo importa una cosa: si eres vulnerable.
      </p>
    </div>

    <div style="margin-top:40px; text-align:center;">
      <a href="https://api.whatsapp.com/send?phone=56945326956" style="display:inline-block; width:100%; max-width:400px; background:#ff3300; color:#000; padding:15px 20px; font-size:1em; font-weight:bold; text-decoration:none; border-radius:8px;" target="_blank" rel="noopener">
        ⚠️ HABLA CON NOSOTROS Y TESTEA TU RED ANTES QUE LO HAGAN ELLOS
      </a>
    </div>

    <p style="font-size:0.9em; margin-top:40px; color:#888;">
      Fuente: <a href="https://www.escudodigital.com/ciberseguridad/encuentran-una-nueva-y-potente-cepa-de-ransomware-asociada-a-blackbyte.html" style="color:#00ff99;" target="_blank" rel="noopener">Escudo Digital &#8211; Ransomware BlackByte</a>
    </p>

  </div>
</section>


]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/blackbyte-reloaded-el-ransomware-que-evoluciono-para-no-fallar/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>INFOSTEALERS 2025: LATINOAMÉRICA SIGUE SIENDO UN BUFFET DE CREDENCIALES</title>
		<link>https://ethicalhackers.cl/infostealers-2025/</link>
					<comments>https://ethicalhackers.cl/infostealers-2025/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Mon, 28 Jul 2025 22:11:56 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1667</guid>

					<description><![CDATA[🧠 INFOSTEALERS 2025: LATINOAMÉRICA SIGUE SIENDO UN BUFFET DE CREDENCIALES Si creíste que los infostealers eran cosa del pasado, estás tan desactualizado como tu sistema sin parches. En 2025, RedLine, Vidar, Raccoon Stealer, AgentTesla y su pandilla siguen haciendo de las suyas en América Latina. No porque sean especialmente innovadores, sino porque seguimos cometiendo los [&#8230;]]]></description>
										<content:encoded><![CDATA[
<section style="background:#0d0d0d; color:#f2f2f2; padding:5vw; font-family:monospace;">
  <div style="width:100%; max-width:1000px; margin:auto;">

    <h1 style="font-size:2em; color:#00ff99; line-height:1.3em;">
      🧠 INFOSTEALERS 2025: LATINOAMÉRICA SIGUE SIENDO UN BUFFET DE CREDENCIALES
    </h1>

    <p style="font-size:1em; line-height:1.7em;">
      Si creíste que los infostealers eran cosa del pasado, estás tan desactualizado como tu sistema sin parches. En 2025, <strong>RedLine, Vidar, Raccoon Stealer, AgentTesla</strong> y su pandilla siguen haciendo de las suyas en América Latina. No porque sean especialmente innovadores, sino porque seguimos cometiendo los mismos errores de siempre: credenciales hardcodeadas, formularios sin sanitizar, cookies sin protección, APIs sin tokenización&#8230; la lista es larga. 
    </p>

    <p style="font-size:1em; line-height:1.7em;">
      ¿Y sabes cuál es su vector favorito? Tu <strong>aplicación web</strong>. Sí, esa que hiciste a la rápida con un framework de moda y subiste a producción con «pruebas básicas». Cada línea de código no auditada es una puerta abierta. Cada endpoint mal protegido es una invitación. Cada cookie mal configurada es una llave. Y ellos lo saben. Nosotros también. Por eso existimos.
    </p>

    <div style="background:#1a1a1a; padding:5vw; margin-top:30px; border-left:5px solid #00ff99;">
      <h2 style="font-size:1.5em;">🚨 ¿QUÉ ROBAN LOS INFOSTEALERS?</h2>
      <ul style="font-size:1em; line-height:1.8em;">
        <li><strong>Credenciales</strong>: usuario, contraseña, OTP, tokens JWT, claves API.</li>
        <li><strong>Cookies de sesión</strong>: para hacer hijacking sin necesidad de credenciales.</li>
        <li><strong>Historial de navegación</strong>: para mapear tu comportamiento y planificar ataques dirigidos.</li>
        <li><strong>Autocompletados de navegador</strong>: nombre, dirección, tarjetas de crédito (sí, aún pasa).</li>
        <li><strong>Accesos a plataformas internas</strong>: donde guardas datos críticos de tu empresa.</li>
      </ul>
    </div>

    <div style="background:#262626; padding:5vw; margin-top:30px; border-left:5px solid #ff3300;">
      <h2 style="font-size:1.5em; color:#ff3300;">💣 WEB APPLICATION PENTEST: EL ESCÁNER NO BASTA</h2>
      <p style="font-size:1em; line-height:1.7em;">
        Lo repetimos: <strong>no somos un software automatizado que te da un semáforo verde</strong>. Somos hackers éticos reales que hacemos pruebas manuales, simulando a los que de verdad quieren joderte. 
        Explotamos lo mismo que usan los infostealers: <strong>inyección de código, XSS, CSRF, IDOR, bypass de autenticación, explotación de tokens inseguros</strong> y más. Si tu sesión es robable, lo vamos a hacer. Si tus credenciales son interceptables, lo vamos a probar.
      </p>
      <p style="font-size:1em; line-height:1.7em;">
        Y si encontramos vulnerabilidades críticas —y créenos, casi siempre lo hacemos—, no te mandamos un PDF genérico. <strong>Te explicamos cómo te robarían, cuánto costaría recuperarte y cómo mitigar ya</strong>. Porque esto no es un trámite. Es sobrevivir.
      </p>
    </div>

    <div style="background:#1a1a1a; padding:5vw; margin-top:30px; border-left:5px solid #00ff99;">
      <h2 style="font-size:1.5em;">🔍 EJEMPLOS DE VULNERABILIDADES QUE EXPLOTAMOS</h2>
      <ul style="font-size:1em; line-height:1.8em;">
        <li><strong>Login sin límites de intento</strong>: brute force a gusto.</li>
        <li><strong>Cookies sin atributo HttpOnly</strong>: robables vía XSS.</li>
        <li><strong>Formularios sin validación de input</strong>: para inyectar todo, desde SQL hasta JS.</li>
        <li><strong>APIs expuestas sin autenticar</strong>: bienvenidos los botnets.</li>
        <li><strong>Sesiones sin expiración lógica</strong>: una vez robadas, acceso eterno.</li>
        <li><strong>Archivos subidos sin validación de MIME</strong>: ejecución remota asegurada.</li>
      </ul>
    </div>

    <div style="background:#262626; padding:5vw; margin-top:30px; border-left:5px solid #ff3300;">
      <h2 style="font-size:1.5em; color:#ff3300;">🧨 ¿TU EQUIPO DE DEV DICE QUE ESTÁ TODO BIEN?</h2>
      <p style="font-size:1em; line-height:1.7em;">
        Genial. Déjanos demostrarles que no. Los desarrolladores tienen sesgos. Ven código funcional, no código explotable. Nosotros leemos entre líneas. Buscamos lo que <strong>no debería estar ahí</strong>. Porque <strong>un solo endpoint olvidado = acceso total</strong>.
      </p>
    </div>

    <div style="margin-top:40px; text-align:center;">
      <a href="https://ethicalhackers.cl/web-application-pentest/" style="display:inline-block; width:100%; max-width:400px; background:#00ff99; color:#000; padding:15px 20px; font-size:1.2em; font-weight:bold; text-decoration:none; border-radius:8px;">
        ⚠️ HAZTE EL PENTEST AHORA. NO ESPERES EL ROBO.
      </a>
    </div>

    <p style="font-size:0.9em; margin-top:40px; color:#888;">
      Fuente: <a href="https://www.welivesecurity.com/es/malware/infostealers-presentes-latinoamerica-2025/" style="color:#00ff99;" target="_blank" rel="noopener">WeLiveSecurity &#8211; ESET</a>
    </p>

  </div>
</section>




<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/infostealers-2025/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Dire Wolf muerde a la Universidad Mayor: 50 GB de vergüenza pública en camino 💀</title>
		<link>https://ethicalhackers.cl/dire-wolf-universidad-mayor/</link>
					<comments>https://ethicalhackers.cl/dire-wolf-universidad-mayor/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Mon, 21 Jul 2025 13:19:13 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1656</guid>

					<description><![CDATA[Un ataque de ransomware dirigido a la Universidad Mayor en Chile acaba de sacudir el sector educativo. El grupo Dire Wolf afirma haber robado 50 GB de datos críticos, incluyendo información personal, bases de datos y documentos académicos. La filtración parcial ya está circulando en la dark web, y si no hay negociación, la exposición [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p style="color:#000; font-family: Arial, Helvetica, sans-serif; font-size:16px;">
Un ataque de ransomware dirigido a la Universidad Mayor en Chile acaba de sacudir el sector educativo. El grupo <strong>Dire Wolf</strong> afirma haber robado 50 GB de datos críticos, incluyendo información personal, bases de datos y documentos académicos. La filtración parcial ya está circulando en la dark web, y si no hay negociación, la exposición completa ocurrirá en los próximos días.
</p>

<!-- BOTONES PRINCIPALES -->
<div style="display:flex; gap:15px; flex-wrap:wrap; margin:20px 0;">
  <a href="https://ethicalhackers.cl/web-application-pentest/" target="_blank" rel="noopener" style="background:#00ff00; color:#000; font-weight:bold; text-decoration:none; padding:15px 25px; border-radius:5px; display:inline-block;">🔥 Ver Pentest de Aplicaciones Web</a>
  <a href="https://ethicalhackers.cl/perimetral-pentest/" target="_blank" rel="noopener" style="background:#00ff00; color:#000; font-weight:bold; text-decoration:none; padding:15px 25px; border-radius:5px; display:inline-block;">🛡️ Ver Pentest Perimetral</a>
</div>

<h2 style="color:#000; font-family: Arial, Helvetica, sans-serif;">Qué pasó — resumen sin anestesia</h2>
<ul style="color:#000; font-family: Arial, Helvetica, sans-serif;">
  <li><strong>Dump completo de Microsoft SQL Server.</strong></li>
  <li><strong>+1 000 000 de registros</strong> con nombre, dirección, fecha de nacimiento y teléfono.</li>
  <li><strong>Documentos académicos de alumnos.</strong></li>
</ul>
<p style="color:#000; font-family: Arial, Helvetica, sans-serif;">Las “muestras” ya circulan en foros turbios y la dark web; el paquete completo aparecerá si nadie paga.</p>

<h2 style="color:#000; font-family: Arial, Helvetica, sans-serif;">Por qué esto te debería asustar (aunque no seas la Universidad Mayor)</h2>
<ol style="color:#000; font-family: Arial, Helvetica, sans-serif;">
  <li><strong>Regulaciones y multas.</strong> La nueva Ley de Protección de Datos no tiene piedad: sanciones millonarias y clausura de programas.</li>
  <li><strong>Reputación en llamas.</strong> Intenta matricular nuevos alumnos con titulares que digan “¡Filtraron mis datos!”. Spoiler: no se puede.</li>
  <li><strong>Efecto dominó.</strong> Phishing focalizado a docentes, suplantación de identidad, fraude en líneas de crédito… todo con info fresquita.</li>
</ol>

<h2 style="color:#000; font-family: Arial, Helvetica, sans-serif;">Lecciones que NO puedes ignorar</h2>
<table style="width:100%; border-collapse:collapse; color:#000; font-family: Arial, Helvetica, sans-serif; margin:20px 0;">
  <thead>
    <tr>
      <th style="border:1px solid #333; padding:8px; background:#f4f4f4; color:#000;">✔️ Acción</th>
      <th style="border:1px solid #333; padding:8px; background:#f4f4f4; color:#000;">⚠️ Consecuencia de no hacerlo</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td style="border:1px solid #333; padding:8px;"><strong>Pentest real, no “scanner” de juguete.</strong></td>
      <td style="border:1px solid #333; padding:8px;">El atacante descubre fallas <em>tres pasos</em> antes que tú.</td>
    </tr>
    <tr>
      <td style="border:1px solid #333; padding:8px;"><strong>Zero Trust ahora, hueón.</strong> Cada usuario y app se validan siempre.</td>
      <td style="border:1px solid #333; padding:8px;">Credenciales internas revueltas en la dark web.</td>
    </tr>
    <tr>
      <td style="border:1px solid #333; padding:8px;"><strong>Backups offline y probados.</strong></td>
      <td style="border:1px solid #333; padding:8px;">“Pagamos y <em>quizás</em> nos devuelvan los datos”.</td>
    </tr>
    <tr>
      <td style="border:1px solid #333; padding:8px;"><strong>Plan de respuesta escrito y ensayado.</strong></td>
      <td style="border:1px solid #333; padding:8px;">Caos, culpas cruzadas y el CEO viendo memes en la prensa.</td>
    </tr>
  </tbody>
</table>

<h2 style="color:#000; font-family: Arial, Helvetica, sans-serif;">Qué haría Hackanary (y tú deberías copiar)</h2>
<ul style="color:#000; font-family: Arial, Helvetica, sans-serif;">
  <li><strong>Web App Pentest</strong> con mentalidad ofensiva: vamos directo a la raíz del problema.</li>
  <li><strong>Red Team</strong>: ataques coordinados para medir tu defensa en 360°.</li>
  <li><strong>Pruebas DoS/DDoS</strong> y <strong>simulaciones de ransomware</strong> para que midas tu resiliencia de verdad.</li>
</ul>

<blockquote style="color:#000; font-style:italic; font-size:18px; font-family: Arial, Helvetica, sans-serif;">“Si tu red no está blindada, más vale que tengas lista la disculpa pública.”</blockquote>

<!-- BOTONES REPETIDOS AL FINAL -->
<div style="display:flex; gap:15px; flex-wrap:wrap; margin:20px 0;">
  <a href="https://ethicalhackers.cl/web-application-pentest/" target="_blank" rel="noopener" style="background:#00ff00; color:#000; font-weight:bold; text-decoration:none; padding:15px 25px; border-radius:5px; display:inline-block;">🔥 Ver Pentest de Aplicaciones Web</a>
  <a href="https://ethicalhackers.cl/perimetral-pentest/" target="_blank" rel="noopener" style="background:#00ff00; color:#000; font-weight:bold; text-decoration:none; padding:15px 25px; border-radius:5px; display:inline-block;">🛡️ Ver Pentest Perimetral</a>
</div>

<hr style="border:1px solid #333; margin:20px 0;">
<p style="color:#000; font-family: Arial, Helvetica, sans-serif;">
<strong>WhatsApp:</strong> +56 9 4532 6956<br>
<strong>Correo:</strong> operaciones@hackanary.cl<br>
<strong>Web:</strong> <a href="https://ethicalhackers.cl/" style="color:#000;">ethicalhackers.cl</a>
</p>




<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/dire-wolf-universidad-mayor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Vulnerabilidad crítica en WordPress: más de 200.000 sitios expuestos por fallo en SureForms</title>
		<link>https://ethicalhackers.cl/vulnerabilidad-critica-en-wordpress-mas-de-200-000-sitios-expuestos-por-fallo-en-sureforms/</link>
					<comments>https://ethicalhackers.cl/vulnerabilidad-critica-en-wordpress-mas-de-200-000-sitios-expuestos-por-fallo-en-sureforms/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Thu, 10 Jul 2025 00:47:57 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1652</guid>

					<description><![CDATA[El 1 de julio de 2025 se identificó una vulnerabilidad de eliminación arbitraria de archivos en el plugin SureForms – Drag &#038; Drop Form Builder, una herramienta instalada en más de 200.000 sitios WordPress. Este fallo, catalogado con un CVSS de 8.8, permite a un atacante no autenticado borrar cualquier archivo del servidor con una [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>El 1 de julio de 2025 se identificó una <strong>vulnerabilidad de eliminación arbitraria de archivos</strong> en el plugin <strong>SureForms – Drag &#038; Drop Form Builder</strong>, una herramienta instalada en más de 200.000 sitios WordPress. Este fallo, catalogado con un <strong>CVSS de 8.8</strong>, permite a un atacante no autenticado <strong>borrar cualquier archivo del servidor</strong> con una simple petición maliciosa. Si el archivo eliminado es <code>wp-config.php</code>, el atacante puede tomar control completo del sitio.</p>

<h2>¿Qué relación tiene esto con un Web Application Pentest?</h2>
<p>Esta vulnerabilidad es un ejemplo claro de por qué necesitas realizar un <strong>Web Application Pentest profesional</strong>. Un pentest permite detectar este tipo de fallos antes de que sean explotados. En Hackanary, realizamos pruebas de penetración manuales y automatizadas que evalúan plugins, lógica de negocio y configuraciones, exactamente como lo haría un atacante real.</p>

<h2>¿Por qué este fallo es crítico?</h2>
<ul>
  <li><strong>Explotación sin login:</strong> No requiere autenticación. Cualquiera puede iniciar el ataque.</li>
  <li><strong>Alta propagación:</strong> SureForms está activo en más de 200.000 sitios WordPress.</li>
  <li><strong>Impacto total:</strong> Basta con borrar el archivo <code>wp-config.php</code> para dejar el sitio inutilizable o tomar el control completo.</li>
  <li><strong>Automatizable:</strong> Bots ya están explotando este fallo mediante escaneo masivo de endpoints REST.</li>
</ul>

<h2>¿Tu sitio está expuesto?</h2>
<p>Si usas WordPress y has instalado SureForms, revisa lo siguiente:</p>
<ol>
  <li>Confirma la versión del plugin (si es ≤ 1.7.3, debes actualizar inmediatamente).</li>
  <li>Busca errores como pantallas blancas o mensajes de instalación forzada.</li>
  <li>Revisa tus logs de servidor para detectar accesos a <code>/wp-json/sureforms/</code> con parámetros sospechosos.</li>
</ol>

<h2>Mitigación recomendada</h2>
<ul>
  <li><strong>Actualiza a SureForms 1.7.4</strong>, donde se corrige el fallo.</li>
  <li>Revisa los permisos de archivo en tu servidor (especialmente <code>wp-config.php</code>).</li>
  <li>Utiliza un firewall de aplicaciones web (WAF) para bloquear rutas anómalas.</li>
  <li><strong>Contrata un Web Application Pentest</strong> para identificar otras brechas antes de que lo hagan los bots.</li>
</ul>

<h2>Cómo puede ayudarte Hackanary</h2>
<p>En Hackanary realizamos <strong>Web Application Pentest</strong> diseñados para WordPress, WooCommerce y sitios con formularios personalizados. En este servicio:</p>
<ul>
  <li>Simulamos ataques reales (como los que explotan SureForms) contra tus formularios, plugins y lógica de negocio.</li>
  <li>Te entregamos un reporte con evidencia técnica y recomendaciones prácticas.</li>
  <li>Incluimos retests gratuitos una vez aplicadas las correcciones.</li>
</ul>

<h2>No basta con instalar plugins. Audita antes de que borren tu web.</h2>
<p>El incidente de SureForms demuestra que cualquier plugin puede transformarse en una brecha crítica. Si tu web maneja usuarios, ventas, reservas o información sensible, necesitas un <strong>Web Application Pentest</strong> antes que los atacantes lleguen primero.</p>

<a href="https://wa.me/56945326956" style="display: inline-block; padding: 12px 24px; background-color: #000; color: #fff; text-decoration: none; font-weight: bold; border-radius: 5px; margin-top: 20px;" target="_blank" rel="noopener">
Solicita tu Web Application Pentest ahora
</a>




<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/vulnerabilidad-critica-en-wordpress-mas-de-200-000-sitios-expuestos-por-fallo-en-sureforms/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ataques a aplicaciones web: los 14 vectores de ataque más explotados</title>
		<link>https://ethicalhackers.cl/aplicaciones-web-ataques/</link>
					<comments>https://ethicalhackers.cl/aplicaciones-web-ataques/#respond</comments>
		
		<dc:creator><![CDATA[spadmin]]></dc:creator>
		<pubDate>Mon, 07 Jul 2025 22:52:13 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://ethicalhackers.cl/?p=1646</guid>

					<description><![CDATA[Ataques a aplicaciones web: la puerta trasera que nadie vigila La estadística es incómoda: el 75 % de los ciberataques se dirige contra la capa de aplicación web. Si tu negocio vive detrás de un formulario de login, un carrito de compras o una API móvil, estás exponiendo tu base de datos a cualquiera con [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">Ataques a aplicaciones web: la puerta trasera que nadie vigila</h3>



<p>La estadística es incómoda: <strong>el 75 % de los ciberataques se dirige contra la capa de aplicación web</strong>. Si tu negocio vive detrás de un formulario de login, un carrito de compras o una API móvil, estás exponiendo tu base de datos a cualquiera con un navegador y algo de paciencia.</p>



<h4 class="wp-block-heading">Por qué el firewall no te salvará</h4>



<p>Los puertos <strong>80 y 443</strong> deben permanecer abiertos para recibir tráfico legítimo; esa misma ventana sirve a los atacantes para saltarse firewalls y SSL sin esfuerzo. Añade a eso aplicaciones hechas a medida que casi nunca pasan auditorías completas y obtienes un cóctel explosivo.</p>



<h4 class="wp-block-heading">Radiografía de los <strong>14</strong> vectores de ataque más <strong>explotados</strong></h4>



<ol class="wp-block-list">
<li><strong>Inyección</strong> — SQLi sigue reinando por su acceso directo a la base de datos, seguida de Command, LDAP y NoSQL Injection.</li>



<li><strong>Cross-Site</strong> — XSS y CSRF manipulan el navegador de la víctima para robar credenciales o ejecutar acciones maliciosas.</li>



<li><strong>Autenticación y sesión</strong> — credential stuffing, fuerza bruta, hijacking y fixation.</li>



<li><strong>Control de acceso roto</strong> — IDOR y escalamiento de privilegios para leer o modificar datos ajenos.</li>



<li><strong>Mala configuración</strong> — credenciales por defecto, mensajes de error verbosos.</li>



<li><strong>Exposición de datos</strong> — información sin cifrar, listados de directorio.</li>



<li><strong>DoS/DDoS</strong> — HTTP flood y Slowloris agotan recursos.</li>



<li><strong>Cadena de suministro</strong> — paquetes NPM/PyPI contaminados, dependency confusion.</li>



<li><strong>Clickjacking</strong> — interfaces superpuestas que roban clics críticos.</li>



<li><strong>SSRF</strong> — haces que tu propio servidor ataque tu red interna.</li>



<li><strong>WebSocket hijack</strong> — secuestro de sesiones en tiempo real.</li>



<li><strong>APIs inseguras</strong> — claves expuestas, falta de rate-limiting.</li>



<li><strong>Lógica de negocio</strong> — manipulación de flujos (precios, cupones, stock).</li>



<li><strong>Deserialización insegura</strong> — objetos malformados que ejecutan código arbitrario y toman el control del servidor.</li>
</ol>



<h4 class="wp-block-heading">Por qué funciona tan bien para los atacantes</h4>



<ul class="wp-block-list">
<li><strong>Visibilidad pública constante:</strong> la web no cierra por la noche.</li>



<li><strong>Código a medida sin pruebas rigurosas:</strong> cada línea nueva es una grieta potencial.</li>



<li><strong>Acceso directo a datos sensibles:</strong> la aplicación está conectada al oro, no al escaparate.</li>
</ul>



<h4 class="wp-block-heading">Dos estrategias de defensa, una de ellas insuficiente</h4>



<ol class="wp-block-list">
<li><strong>Eliminar vulnerabilidades:</strong> escaneos automatizados más pentest manual que valide y explote hallazgos.</li>



<li><strong>Web Application Firewall (WAF):</strong> contención temporal; no arregla el problema y puede ser sorteado.</li>
</ol>



<h4 class="wp-block-heading">Hoja de ruta mínima para blindar tu plataforma</h4>



<ul class="wp-block-list">
<li><strong>Pentest ofensivo:</strong> simulamos ataques reales a tu código, infraestructura y lógica de negocio.</li>



<li><strong>Secure Coding &amp; DevSecOps:</strong> parametrización de consultas, validación de entrada y revisión de dependencias en cada despliegue.</li>



<li><strong>Análisis continuo:</strong> integra un DAST en tu pipeline para detectar fallos entre releases.</li>



<li><strong>Hardening de servidores y contenedores:</strong> reduce superficie, deshabilita módulos y cierra puertos sobrantes.</li>



<li><strong>Monitoreo 24/7:</strong> detecta patrones anómalos antes de que el atacante extraiga datos.</li>
</ul>



<h3 class="wp-block-heading">Qué hace Hackanary por ti</h3>



<ul class="wp-block-list">
<li><strong>Web Application Pentest agresivo:</strong> explotamos formularios, APIs y lógicas de negocio como lo haría un hacker… pero estamos de tu lado.</li>



<li><strong>Remediación guiada:</strong> evidencia reproducible y acompañamiento hasta cerrar cada brecha.</li>



<li><strong>Verificación post-remediación:</strong> reprobamos tu app para garantizar que la puerta quedó cerrada de verdad.</li>
</ul>



<p>¿Vas a esperar al próximo titular con tu nombre? <strong>Escríbenos ahora</strong> al <strong>+56 9 4532 6956</strong> y agenda la prueba de penetración que tu equipo interno no quiere enfrentar. Si encontramos menos de <strong>tres vulnerabilidades críticas</strong>, el café corre por nuestra cuenta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethicalhackers.cl/aplicaciones-web-ataques/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
