Close Menu
TeleNoticiero
  • NACIONALES
  • INTERNACIONALES
  • POLÍTICA
  • SALUD
  • ENTRETENIMIENTO
  • DEPORTES
  • ECONOMÍA
  • TECNOLOGÍA
Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
Facebook X (Twitter) Instagram YouTube WhatsApp Telegram
TeleNoticiero
Radio en Línea
  • NACIONALES

    DRA. ARELYS MASSIEL QUIÑONES PRESENTÓ LIBRO “MÁS ALLÁ DE LOS EXCEDENTES”

    20 de marzo de 2026
    Leer más

    VICEPRESIDENTA RAQUEL PEÑA, JULIO CÉSAR LANDRÓN Y ALFONZO HERASME INAUGURAN CENTRO REMOZADO EN EL LIMONAL

    20 de marzo de 2026
    Leer más

    Hombre resulta gravemente herido de bala tras conflicto por música a alto volumen en los Alcarrizos

    20 de marzo de 2026
    Leer más

    Video: Haitiano acusado de raptar y presuntamente abusar de una niña de apenas tres años de edad.

    17 de marzo de 2026
    Leer más

    Tribunal cita como imputada a la madre de los hermanos Espaillat en caso del colapso de Jet Set

    17 de marzo de 2026
    Leer más
  • INTERNACIONALES

    Afgano muere bajo custodia del Servicio de Inmigración en Estados Unidos

    16 de marzo de 2026
    Leer más

    Tokio, Seúl y Washington exigen a Corea del Norte detener provocaciones

    16 de marzo de 2026
    Leer más

    China advierte que IA militar de EE. UU. podría generar un escenario al estilo Terminator

    16 de marzo de 2026
    Leer más

    Netanyahu desmiente rumores de su muerte con café y video

    16 de marzo de 2026
    Leer más

    Trump ofrece hasta 10 millones de dólares por información sobre líderes iraníes

    16 de marzo de 2026
    Leer más
  • POLÍTICA

    Mariotti propone reunión de aspirantes presidenciales del PLD ante escalada del conflicto en Medio Oriente

    8 de marzo de 2026
    Leer más

    Dirigentes del PRM solicitan a Larry Suero postularse a la Secretaría General del Distrito Nacional.

    4 de marzo de 2026
    Leer más

    Secretaría de Participación e Inclusión del PLD fija posición frente a la rendición de cuentas del Gobierno

    1 de marzo de 2026
    Leer más

    PLD sostiene que discurso de Abinader está “desconectado de la realidad” y cuestiona situación económica

    28 de febrero de 2026
    Leer más

    PLD fija ruta para escoger su candidato presidencial y activa maquinaria con miras al 2028

    22 de febrero de 2026
    Leer más
  • SALUD

    El Estado asume plenamente la responsabilidad del tratamiento del VIH en RD

    4 de marzo de 2026
    Leer más

    Salud Pública investiga tratamientos para autismo promovidos por el Dr. Fadul

    4 de marzo de 2026
    Leer más

    Eyacular 21 veces al mes podría disminuir el riesgo de cáncer de próstata, revela investigación científica

    22 de febrero de 2026
    Leer más

    SeNaSa lanza programa para garantizar atención integral a niños con autismo

    20 de febrero de 2026
    Leer más

    CAID ofrece una visión médica, nutricional y emocional del autismo en conferencia Médico-Científica

    16 de febrero de 2026
    Leer más
  • ENTRETENIMIENTO

    Jim Carrey reaparece en Hollywood: la verdadera razón detrás de su breve retorno

    8 de marzo de 2026
    Leer más

    Tokischa desata críticas en Premio Lo Nuestro por vestuario considerado inapropiado

    20 de febrero de 2026
    Leer más

    Wisin se bautiza en el río Jordán y comparte su paso de fe

    16 de febrero de 2026
    Leer más

    Joven muere tras ataque a tiros contra la urbana Masha

    16 de febrero de 2026
    Leer más

    Video muestra a Donald Trump observando espectáculo de Bad Bunny en el Super Bowl

    9 de febrero de 2026
    Leer más
  • DEPORTES

    Manager de Japón renuncia tras eliminación ante Venezuela en el Clásico Mundial

    15 de marzo de 2026
    Leer más

    Estados Unidos elimina a República Dominicana y avanza a la final del Clásico Mundial de Béisbol

    15 de marzo de 2026
    Leer más

    Transmisión Linea RD se mide a Países Bajos en histórico reencuentro del Clásico Mundial

    9 de marzo de 2026
    Leer más

    Abinader lanzará la primera bola en juego de la selección dominicana en el Clásico Mundial de Béisbol 2026

    6 de marzo de 2026
    Leer más

    CMB confirma a “La Avispa” Puello como retador de Dalton Smith

    17 de enero de 2026
    Leer más
  • ECONOMÍA

    Banco Popular lanza “Toke”, innovadora plataforma de pagos digitales que impulsará la inclusión financiera en República Dominicana

    8 de marzo de 2026
    Leer más

    Petróleo podría alcanzar los 100 dólares tras ofensiva de EE.UU. e Israel contra Irán

    28 de febrero de 2026
    Leer más

    Amazon supera a Walmart y se convierte en la empresa con mayores ingresos del mundo

    20 de febrero de 2026
    Leer más

    Bancos podrían negar acceso a cuentas por historial de deudas en República Dominicana

    17 de febrero de 2026
    Leer más

    Dólar se mantiene estable este lunes 9 en el mercado cambiario dominicano

    9 de febrero de 2026
    Leer más
  • TECNOLOGÍA

    WhatsApp introduce cuentas para menores con control y supervisión de los padres

    15 de marzo de 2026
    Leer más

    Alerta por malware que inserta publicidad de casinos en medios digitales confiables

    23 de febrero de 2026
    Leer más

    YouTube sufre caída global y deja sin servicio a millones

    18 de febrero de 2026
    Leer más

    Chatbots de Meta fallan en protección de menores

    17 de febrero de 2026
    Leer más

    Gafas inteligentes Ray-Ban permitirán identificar personas en tiempo real mientras caminan por la calle

    16 de febrero de 2026
    Leer más
TeleNoticiero
Home»Tecnología»Gestores de contraseñas bajo ataque

Gestores de contraseñas bajo ataque

Tecnología 19 de noviembre de 2025
Compartir
Facebook Twitter Email Telegram WhatsApp

Según un estudio de 2024, en promedio un usuario de internet tiene unas 168 contraseñas para sus cuentas personales, un aumento del 68% con respecto a cuatro años antes. Dados los riesgos de seguridad asociados a compartir credenciales entre cuentas y al uso de contraseñas fáciles de adivinar, la mayoría de los usuarios utilizan gestores de contraseñas que permiten almacenar y recordar contraseñas largas, seguras y únicas para cada una de las cuentas en línea. En este contexto, ESET, compañía líder en detección proactiva de amenazas, advierte que los mismos se han convertido en un objetivo popular para los ciberdelincuentes y comparte seis riesgos potenciales y algunas ideas para mitigarlos.

Con acceso a las credenciales almacenadas en un gestor de contraseñas, los actores de amenazas podrían secuestrar sus cuentas para cometer fraude de identidad, o vender accesos/contraseñas a otros. Por eso siempre están buscando nuevas formas de atacar. 

ESET comparte 6 problemas a los que prestar atención especialmente:

1. Compromiso de la contraseña maestra: Si los ciberdelincuentes consiguen hacerse de esa contraseña maestra, obtendrán un acceso total a la cuenta. Por ejemplo, pueden obtenerla mediante un ataque de “fuerza bruta” en el que utilizan herramientas automatizadas para probar diferentes contraseñas repetidamente, a través de la explotación de vulnerabilidades del software de gestión de contraseñas, o vía páginas de phishing con las que engañan a los usuarios para que entreguen su información.

2. Anuncios de phishing/estafa: Los actores de amenazas publican anuncios maliciosos en búsquedas de Google diseñados para atraer a las víctimas a sitios falsos que recopilan su dirección de correo electrónico, contraseña maestra y clave secreta. Estos anuncios parecen legítimos, y enlazan a páginas falsas con dominios que intentan falsificar a la auténtica Por ejemplo, un dominio puede ser “the1password[.]com” en lugar del original “1password.com, o “appbitwarden[.com” en lugar de “bitwarden.com”. Al hacer clic en una página de este tipo, se accede a una página de inicio de sesión de aspecto legítimo diseñada para robar todos los inicios de sesión importantes del gestor de contraseñas.

3. Malware para robar contraseñas: En el ingenio que aplican los ciberdelincuentes, algunos han desarrollado malware para robar credenciales de los gestores de contraseñas de las víctimas. Por ejemplo, el equipo de investigación de ESET descubrió recientemente un intento de este tipo por parte de una campaña patrocinada por el estado norcoreano apodada DeceptiveDevelopment, el malware InvisibleFerret que incluía un comando backdoor capaz de filtrar datos tanto de extensiones de navegador como de gestores de contraseñas a través de Telegram y FTP. Entre los gestores de contraseñas atacados se encontraban 1Password y Dashlane. En este caso, el malware estaba oculto en archivos descargados por la víctima como parte de un elaborado proceso de falsa entrevista de trabajo. Pero no hay razón por la que un código malicioso con propiedades similares no pueda propagarse de otras formas, como por correo electrónico, mensajes de texto o redes sociales.

4. La brecha de un proveedor de gestores de contraseñas: Los proveedores de gestores de contraseñas saben que son uno de los principales objetivos de las amenazas. Por eso dedican mucho tiempo y recursos a hacer que sus entornos informáticos sean lo más seguros posible. En 2022, ladrones digitales comprometieron el equipo de un ingeniero de LastPass para acceder al entorno de desarrollo de la empresa. Allí robaron código fuente y documentos técnicos que contenían credenciales, lo que les permitió acceder a las copias de seguridad de los datos de los clientes. 

Esto incluía información personal y de cuentas de clientes, que podría utilizarse para ataques de phishing posteriores. Una lista de todas las URL de los sitios web de sus almacenes. Y los nombres de usuario y contraseñas de todos los clientes. Aunque estaban cifrados, el pirata informático pudo “forzarlos”. Se cree que esto dio lugar a un robo masivo de criptomonedas por valor de 150 millones de dólares.

5. Aplicaciones falsas de gestión de contraseñas: A veces, los ciberdelincuentes se aprovechan de la popularidad de los gestores de contraseñas para intentar robar contraseñas y propagar malware a través de aplicaciones falsas. Incluso la App Store de Apple, normalmente segura, permitió el año pasado que los usuarios descargaran una de estas aplicaciones maliciosas de gestión de contraseñas. Estas amenazas suelen estar diseñadas para robar la importantísima contraseña maestra o descargar malware que roba información en el dispositivo del usuario.

6. Explotación de vulnerabilidades: Los gestores de contraseñas no son más que software, y al estar escrito (en su mayoría) por humanos inevitablemente contiene vulnerabilidades. Si un ciberdelincuente se las arregla para encontrar y explotar uno de estos errores, puede ser capaz de obtener credenciales de su almacén de contraseñas. También podrían aprovecharse de las vulnerabilidades de los complementos de los gestores de contraseñas de los navegadores web para robar credenciales e incluso códigos de autenticación de dos factores (2FA). O podrían atacar los sistemas operativos de los dispositivos para hacer lo mismo. Cuantos más dispositivos tengan descargado el gestor de contraseñas, más oportunidades tendrán de hacerlo.

Para protegerse de las amenazas mencionadas, desde ESET recomiendan tener en cuenta los siguientes puntos:
•    Piensa en una frase de contraseña maestra segura, larga y única. Piense en cuatro palabras memorables separadas por guiones. Así será más difícil que un atacante pueda “forzarla”.
•    Aumenta siempre la seguridad de tus cuentas activando el 2FA. Esto significa que aunque los piratas informáticos se hagan con tus contraseñas, no podrán acceder a tus cuentas sin el segundo factor.
•    Mantenga actualizados los navegadores, los gestores de contraseñas y los sistemas operativos para que tengan las versiones más seguras. Así se reducen las posibilidades de explotar vulnerabilidades.
•    Descarga únicamente aplicaciones de una tienda de aplicaciones legítima (Google Play, App Store) y comprueba el desarrollador y la calificación de la aplicación antes de hacerlo, por si se tratara de aplicaciones falsas o maliciosas.
•    Elige solo un gestor de contraseñas de un proveedor de confianza. Compara precios hasta que encuentres uno con el que te sientas cómodo.
•    Asegúrate de instalar software de seguridad de un proveedor de confianza en todos los dispositivos, para mitigar la amenaza de ataques diseñados para robar contraseñas directamente de tu gestor de contraseñas.

“Los gestores de contraseñas siguen siendo una parte clave de las mejores prácticas de ciberseguridad. Pero solo si toma precauciones adicionales. Los riesgos de seguridad evolucionan constantemente, así que mantente al día de las tendencias actuales en materia de amenazas para asegurarte de que tus credenciales en línea permanecen bajo llave”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

¡Comparte en tus redes!

Sigue leyendo Sobre Tema

Tecnología By Redaccion

WhatsApp introduce cuentas para menores con control y supervisión de los padres

Leer más
Tecnología By Redaccion

Alerta por malware que inserta publicidad de casinos en medios digitales confiables

Leer más
Tecnología By Redaccion

YouTube sufre caída global y deja sin servicio a millones

Leer más
Tecnología By Redaccion

Chatbots de Meta fallan en protección de menores

Leer más
Tecnología By Redaccion

Gafas inteligentes Ray-Ban permitirán identificar personas en tiempo real mientras caminan por la calle

Leer más
Tecnología By Redaccion

Empresas de la región en la mira de los ciberdelincuentes, revela estudio de Microsoft

Leer más
VISITAS SITIO WEB

Visitas al sitio

0

Aviso Importante

Noticias Recientes

Soberanía digital: del “dónde están los datos” al control real de la operación

19 de marzo de 2026

Mapa del malware en América Latina: las amenazas más activas

18 de marzo de 2026

Video: Haitiano acusado de raptar y presuntamente abusar de una niña de apenas tres años de edad.

17 de marzo de 2026

Tribunal cita como imputada a la madre de los hermanos Espaillat en caso del colapso de Jet Set

17 de marzo de 2026

Afgano muere bajo custodia del Servicio de Inmigración en Estados Unidos

16 de marzo de 2026

Tokio, Seúl y Washington exigen a Corea del Norte detener provocaciones

16 de marzo de 2026

China advierte que IA militar de EE. UU. podría generar un escenario al estilo Terminator

16 de marzo de 2026

Banco Ademi busca Oficiales de Negocios

16 de marzo de 2026
Siguenos en Nuestra Redes
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • Telegram
  • WhatsApp
Facebook X (Twitter) Instagram WhatsApp YouTube TikTok
© 2026 TeleNoticiero Todos los derechos reservados. .

Type above and press Enter to search. Press Esc to cancel.