Mes: septiembre 2026

  • “Farmear aura” crece entre adolescentes y pone en riesgo su privacidad, según Kaspersky

    “Farmear aura” crece entre adolescentes y pone en riesgo su privacidad, según Kaspersky

    Videos virales pueden llevar a desconocidos a rastrear perfiles, colegios, ubicaciones y rutinas de niños y adolescentes. Esta exposición inesperada puede facilitar intentos de fraude, suplantación e ingeniería social, advierte Kaspersky.

    “Farmear aura” se ha convertido en una tendencia popular entre niños y adolescentes, quienes comparten en redes sociales videos realizando bailes, bromas, gestos o acciones con las que buscan proyectar seguridad, carisma o estilo y, simbólicamente, ganar “puntos de aura” entre otros usuarios. Sin embargo, cuando uno de estos contenidos se vuelve viral, esos segundos de popularidad pueden exponer mucho más que el video: desconocidos pueden comenzar a investigar quién está detrás de la publicación, conectar sus perfiles en distintas plataformas y recopilar información sobre su colegio, ubicación, amigos, pasatiempos o rutinas.

    Kaspersky advierte que esta exposición inesperada puede ampliar rápidamente la huella digital de los menores y facilitar que información aparentemente inofensiva termine siendo utilizada en intentos de fraude, suplantación de identidad o ingeniería social. El riesgo aumenta cuando la viralidad lleva a otros usuarios a revisar publicaciones antiguas o relacionar información disponible en diferentes plataformas para construir un perfil más completo del menor.

    La tendencia de “Farmear Aura” ocurre en un contexto en el que las redes sociales ya tienen un peso importante en la vida digital de las generaciones más jóvenes, pues según el estudio Lenguaje Digital de Kaspersky, en promedio, el 40% de los padres latinoamericanos con hijos menores de 15 años señala que las redes sociales están entre los principales usos que sus hijos dan a Internet.

    La tendencia ya trascendió las redes sociales y llegó a espacios públicos. En América Latina, adolescentes han comenzado incluso a participar en “batallas de aura”, encuentros en los que realizan poses, gestos, bailes o movimientos frente a grupos de personas que los graban con sus teléfonos y posteriormente comparten los videos en redes sociales.

    Cuando la viralidad va más allá del video

    El problema es que un menor ya no necesita ser influencer ni contar con miles de seguidores para quedar expuesto frente a una audiencia masiva. Un baile durante un evento escolar, una reacción en un partido de fútbol o una escena grabada por el teléfono de otra persona puede convertirlo en meme de la noche a la mañana y hacer que pierda rápidamente el control sobre quién ve su imagen y qué información intenta descubrir sobre él.

    Esa exposición también puede despertar el interés de personas que intenten identificar a quien aparece en el video. Nombres de colegios, ubicaciones precisas, números de teléfono, fechas de nacimiento e información sobre las rutinas diarias pueden revelar mucho más de lo esperado cuando se combinan entre sí. Estos datos podrían utilizarse para suplantación de identidad, ingeniería social u otras formas de fraude.

    La huella digital no se limita al contenido que un niño publica deliberadamente: perfiles antiguos en redes sociales, cuentas que ya no utiliza, comentarios, fotografías etiquetadas y nombres de usuario vinculados entre diferentes plataformas también forman parte de su presencia en línea.

    La popularidad repentina puede resultar emocionante, especialmente para un adolescente. Alguien podría ofrecerle una colaboración, pedirle que grabe otro video o afirmar que representa a un creador de contenido o a una marca reconocida. Sin embargo, un mensaje no se vuelve confiable simplemente porque quien lo envía sabe en qué video viral apareció el menor. La información pública puede utilizarse para generar una falsa sensación de familiaridad. Por ejemplo, un estafador podría hacer referencia a un evento reciente, conocer los nombres de sus amigos o mencionar su colegio o algún pasatiempo para hacer que el contacto parezca legítimo.

    Para un joven que experimenta atención inesperada por primera vez, puede ser difícil distinguir entre una oportunidad genuina y un intento de manipulación. Una de las enseñanzas que los padres pueden transmitir es que, mientras más grande se vuelve la audiencia, menos se puede asumir que todas las personas que se acercan tienen buenas intenciones.

    “Cuando un menor se vuelve viral, el riesgo no termina en la exposición de su imagen. La información que queda disponible alrededor de ese contenido puede ayudar a un ciberdelincuente a personalizar un fraude, hacerse pasar por alguien conocido, intentar tomar control de sus cuentas o incluso utilizar esa información para intimidarlo o extorsionarlo. La viralidad puede desaparecer en pocos días, pero los datos que deja detrás pueden seguir circulando mucho más tiempo. Por eso, es fundamental que padres y adolescentes entiendan que proteger su huella digital también significa reducir las herramientas que un tercero podría utilizar en su contra”, explica Carolina Mojica, gerente de Productos al Consumidor para NOLA y SOLA en Kaspersky.

    Para ayudar a niños y adolescentes a evitar exponer su información personal, los expertos de Kaspersky recomiendan:

    -Revisar juntos la huella digital de los menores y reforzar la privacidad: Verificar qué información está disponible públicamente, eliminar datos innecesarios, limitar quién puede ver las publicaciones y activar medidas como contraseñas únicas y autenticación multifactor.

    -Enseñarles a desconfiar de contactos inesperados: Una propuesta de colaboración, un premio o un mensaje de alguien que dice representar a una marca no es necesariamente legítimo. Es importante verificar quién está detrás del contacto y nunca compartir contraseñas, códigos de acceso o información personal.

    -Aprender sobre seguridad digital desde edades tempranas: Recursos como el Abecedario de Ciberseguridad de Kaspersky ayudan a explicar de forma sencilla conceptos como privacidad, comunicación segura y comportamiento responsable en Internet.

    -Acompañar su actividad digital con herramientas de control parental: Kaspersky Safe Kids permite gestionar el tiempo frente a la pantalla, controlar el uso de aplicaciones, activar Safe Search y aplicar filtros de contenido para fomentar hábitos digitales más seguros.

    -Proteger los dispositivos y datos de toda la familia: Kaspersky Premium ofrece protección en tiempo real frente a amenazas y estafas digitales mediante tecnologías impulsadas por inteligencia artificial.

    Para conocer más sobre cómo proteger la seguridad digital, visite el blog

  • Carden Jagger destacó en el podio del Circuito Pacífico de Surf

    Carden Jagger destacó en el podio del Circuito Pacífico de Surf

    El atleta de Playa Grande de Santa Cruz (Guanacaste), Carden Jagger, se destacó en el podio del Circuito Pacífico de Surf donde sobresalió en tres categorías que lo perfilan como uno de los grandes talentos de la provincia en el deporte de las olas.

    De acuerdo con la tabla de puntuación general de ese evento Jagger se ubicó en el segundo lugar de open (2 545 puntos), junior (3 415) y boys (3 360) cifras obtenidas durante las cuatro fechas realizadas en Playa Hermosa de Garabito de Puntarenas (en dos ocasiones), Playa Guiones de Nosara de Nicoya, Playa Santa Teresa de Cóbano de Puntarenas.

    Jagger manifestó “el hecho de mantenerse en posiciones de protagonismo siempre es motivante para cualquier deportista, además, compromete para mantenerse entrenando aún más fuerte”.

    Para el surfista el Circuito Pacífico es una gran “vitrina porque llegan muchos de los mejores exponentes en varias categorías; por eso, el nivel es muy alto. Por dicha gracias a Dios me fue bastante bien, eso me tiene muy motivado para las siguientes competencias que se vienen”.

    Durante la edición 2026 del Circuito Pacífico Jagger disputó una semifinal de la categoría open en la modalidad “uno a uno” ante el Campeón Nacional, Oscar Urbina ocupando la tercera posición.

    La carrera Jagger tiene el apoyo de Banzaii, Lost, Vissla, Futures Fins, Fu Wax, Las Ventanas Playa Grande, Frijoles Locos Surf Shop, Black Box 4X4, Punto Surf, Amigo Realty, Transporte Inteligente de Guanacaste y Momentum Skate Center.

  • Turrialba invita a recorrer sus comunidades y vivir experiencias auténticas durante su Festival de Turismo 2026

    Turrialba invita a recorrer sus comunidades y vivir experiencias auténticas durante su Festival de Turismo 2026

    Del 25 al 27 de septiembre, el cantón ofrecerá actividades relacionadas con la naturaleza, el patrimonio, la gastronomía, la cultura y las tradiciones costarricenses.

    Quienes asistan podrán recorrer seis comunidades y disfrutar sabores, costumbres y tradiciones que permanecen vivas en Turrialba.

    Turrialba invita a personas de todo el país a visitarlo del 25 al 27 de septiembre durante el Festival de Turismo de Turrialba 2026, una oportunidad para recorrer el cantón y disfrutar parte de su riqueza natural, cultural, histórica y gastronómica.

    Su cercanía con San José y la variedad de alojamientos convierten a Turrialba en una alternativa para quienes desean salir de la Gran Área Metropolitana y conocer otros lugares del país. El Festival también busca atraer visitantes de otras regiones y mostrar todo lo que ofrece el cantón.

    Una de sus principales características es que no se realizará en un solo lugar. Las actividades se distribuirán entre Colonias de Guayabo, Calle Vargas, Mollejones, Sitio Mata, Tuis y Aquiares, lo que permitirá visitar una o varias comunidades durante el Festival.

    Cada una compartirá actividades relacionadas con sus costumbres, sus paisajes, sus productos y sus tradiciones. Muchas forman parte de las raíces costarricenses y encuentran en la gastronomía una de sus expresiones más fuertes, mediante sabores, recetas y formas de preparación que han pasado de una generación a otra.

    El Festival permitirá disfrutar estas tradiciones en los lugares donde se conservan y se comparten. Quienes visiten Turrialba también podrán conocer el trabajo de emprendimientos, productores y organizaciones locales.

    En el Festival participarán alojamientos, restaurantes y guías turísticos. La llegada de visitantes contribuirá a generar movimiento económico y a llevar los beneficios del turismo a diferentes puntos del cantón.

    “Este Festival nos permite reencontrarnos con tradiciones que forman parte de nuestras raíces como costarricenses. Muchas permanecen vivas en las comunidades y se expresan especialmente en la gastronomía y en recetas que han pasado de una generación a otra.

    Queremos que las personas visiten Turrialba, recorran el cantón, compartan con nuestra gente y encuentren muchas razones para regresar”, expresó Karen Castro, presidenta de la Cámara de Turismo de Turrialba.

    El Festival de Turismo de Turrialba cuenta con el respaldo del Instituto Costarricense de Turismo (ICT), como parte de las acciones para promover el turismo dentro del país, motivar a las personas a conocer sus destinos y fortalecer las economías locales.

    La programación, los horarios y las condiciones de participación en cada comunidad se anunciarán próximamente por medio de los canales oficiales del Festival: https://visiteturrialbacr.com.

  • Más de 40 empresas y organizaciones del sector turismo se reunirán en la VI Expo Feria Turística San José

    Más de 40 empresas y organizaciones del sector turismo se reunirán en la VI Expo Feria Turística San José

    El encuentro se realizará el 22 de setiembre en el Hotel Radisson San José (9 a.m.), reuniendo en un mismo espacio a representantes de la oferta turística nacional y profesionales encargados de su comercialización

    La VI Expo Feria Turística San José 2026 reunirá el próximo martes 22 de setiembre a más de 40 empresas y organizaciones vinculadas con diferentes segmentos de la industria turística, en una jornada orientada a fortalecer la comercialización y generar nuevas oportunidades para el sector.

    Hotelería y alojamientos turísticos, líneas aéreas, rent a cars, operadores y prestadores de servicios formarán parte de este encuentro profesional, que permitirá acercar la oferta turística directamente a quienes tienen la posibilidad de incorporarla y comercializarla dentro de sus productos y programas.

    La actividad convocará a representantes de agencias de viajes y operadores de turismo, organizadores de congresos, convenciones y viajes de incentivo, cámaras, asociaciones, instituciones y otros profesionales vinculados con la actividad turística.

    San José como punto de conexión

    Bajo el concepto “San José, punto de partida para conocer las bellezas de Costa Rica”, la Expo Feria destacará a la capital como conexión con la oferta turística nacional. La programación incluirá la participación del ICT con “San José, latido de nuestra identidad”, además de un área comercial para generar encuentros y nuevas oportunidades entre empresas y profesionales del sector.

    “Buscamos reunir diferentes componentes de nuestra oferta turística y acercarlos directamente a quienes pueden convertirlos en nuevos productos y experiencias para los viajeros. Queremos que San José sea ese punto de conexión desde el cual podamos mostrar todo lo que Costa Rica tiene para ofrecer”, señaló Oscar Keith Rivera, coordinador general de la VI Expo Feria Turística San José 2026.

    Hernán Imhoff, presidente de la Cámara de Comercio y Turismo de Tamarindo, destacó que “este tipo de eventos es fundamental para darle visibilidad a los destinos locales que son muy apetecidos por una gran cantidad de público de todo el país”.

    “En el caso nuestro Tamarindo somos un lugar que tiene servicios para una amplia gama de sectores y presupuestos tanto para nacionales como extranjeros. El sector del turismo nacional es muy importante porque dinamiza muchísimo las economías locales en negocios como restaurantes, hoteles, cabinas, tours operadores  y otro largo etcétera”, precisó el representante de la CCTT.

    Desde su primera edición en 2018, la Expo Feria ha evolucionado como una iniciativa orientada a fortalecer la articulación entre los diferentes actores de la industria. En 2026 alcanza su sexta edición, reafirmando su enfoque en el fortalecimiento del turismo interno y de la cadena de valor turística nacional.

  • Cuidado: el trend viral de los 80’s con IA también puede exponer sus datos personales, según Kaspersky

    Cuidado: el trend viral de los 80’s con IA también puede exponer sus datos personales, según Kaspersky

    La compañía advierte que subir selfies de alta calidad para recrear looks ochenteros puede implicar la entrega de información facial que, si es procesada o reutilizada sin control, podría facilitar fraudes, suplantaciones y otros abusos digitales.

    Peinados voluminosos, hombreras, ropa vintage y retratos con apariencia analógica han invadido las redes sociales. El nuevo trend de los años 80 con inteligencia artificial invita a los usuarios a subir una fotografía actual para descubrir cómo se habrían visto hace cuatro décadas, recreando su rostro con la moda, los accesorios y la estética característica de esa época. A esta tendencia ya se suman nuevas versiones, como la que transforma a los usuarios en personajes de la antigua Grecia, manteniendo la misma lógica: subir una foto del rostro para que una herramienta de IA la procese.

    Aunque participar puede parecer una forma divertida de sumarse a la nostalgia, expertos de Kaspersky advierten que este tipo de tendencias también plantean riesgos para la privacidad digital. Para generar resultados cada vez más realistas, los usuarios suelen proporcionar fotografías claras y de alta calidad de su rostro, imágenes que pueden contener información suficiente para extraer o procesar características biométricas.

    El rostro requiere especial cuidado porque, a diferencia de una contraseña, no puede simplemente reemplazarse si la información asociada a él termina comprometida. Mediante tecnologías de reconocimiento facial, una imagen puede ser analizada para identificar características particulares de una persona y generar patrones que permitan reconocerla o diferenciarla de otras.

    En manos equivocadas, una fotografía facial también puede combinarse con nombres, perfiles de redes sociales, números telefónicos u otros datos disponibles en internet para construir una representación más completa de la identidad de una persona. Esta información puede ser aprovechada para crear perfiles falsos, contenidos manipulados con IA, intentos de suplantación o campañas de fraude e ingeniería social mucho más personalizadas y convincentes.

    El riesgo aumenta cuando los usuarios participan en tendencias virales sin revisar quién opera la plataforma que recibe su fotografía, cómo procesa las imágenes, durante cuánto tiempo puede conservarlas o si contempla usos adicionales de ese contenido. Dependiendo de las condiciones del servicio, una imagen cargada para generar un retrato podría quedar almacenada o ser utilizada posteriormente para otros fines, incluido el desarrollo o entrenamiento de sistemas de inteligencia artificial.

    Además, una selfie puede revelar más información de la que el usuario pretende compartir. Documentos, credenciales, uniformes, ubicaciones reconocibles, menores de edad u otros elementos visibles en la imagen pueden aportar información adicional que facilite la construcción de perfiles digitales.

    La rapidez con la que aparecen y se viralizan estas herramientas también puede hacer que las personas acepten permisos o condiciones sin revisarlos. De acuerdo con un estudio de Kaspersky, el 27% [1] de los usuarios en América Latina admite que no revisa los permisos que solicita una aplicación antes de instalarla, ya sea porque la información es demasiado extensa o porque simplemente no le presta atención.

    “Estos trends muestran cómo un incentivo divertido puede llevarnos a entregar información personal sin detenernos a pensar qué sucede después con ella. Una fotografía clara del rostro puede ser procesada para obtener características biométricas y, a diferencia de una contraseña, nuestro rostro no puede cambiarse si esa información termina expuesta o es utilizada indebidamente. El objetivo no es dejar de aprovechar las posibilidades de la inteligencia artificial, sino hacerlo de forma consciente: saber qué plataforma estamos utilizando, qué hará con nuestra imagen y qué controles tenemos sobre esos datos”, asegura María Isabel Manjarrez, investigadora senior de seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

    Para reducir los riegos, los expertos de Kaspersky recomiendan:

    -Use solo aplicaciones conocidas y confiables. Antes de subir su foto, revise quién está detrás de la herramienta y evite páginas desconocidas que aparezcan únicamente porque el trend se volvió viral.

    -Revise qué pasará con su foto. Compruebe si la aplicación explica claramente si la imagen será guardada, durante cuánto tiempo y si puede utilizarse después para otros fines.

    -No entregue más información de la necesaria. Para crear una imagen con IA no debería ser necesario dar acceso a sus contactos, ubicación, mensajes u otra información personal que no tenga relación con el servicio.

    -Mire bien qué aparece en la fotografía antes de subirla. Evite imágenes donde se vean documentos, credenciales, direcciones, placas, uniformes o información de otras personas que pueda revelar más datos de los que desea compartir.

    -Utilice soluciones de seguridad que ayuden a identificar enlaces fraudulentos, páginas falsas y posibles intentos de robo de identidad, como Kaspersky Premium.

    Para más información sobre cómo proteger tu vida digital, visite el blog.


     [1]Brasil: 36 %

    Colombia: 30 %

    México: 23 %

    Perú: 18 %

    LATAM: 27 %

  • El 86% de las PyMEs enfrentó incidentes de ciberseguridad durante el último año, según Kaspersky

    El 86% de las PyMEs enfrentó incidentes de ciberseguridad durante el último año, según Kaspersky

    Los ciberdelincuentes ya utilizan métodos similares a los empleados contra grandes compañías, mientras la falta de experiencia, capacitación y políticas de seguridad continúa aumentando su exposición a los ataques, advierte Kaspersky.

    El 86% de las pequeñas y medianas empresas (PyMEs) enfrentó al menos un incidente de ciberseguridad durante el último año, según una encuesta global de Kaspersky realizada entre especialistas de seguridad de TI de organizaciones de 18 países[1].

    La investigación advierte que los ciberdelincuentes ya utilizan, contra este tipo de compañías, métodos similares a los empleados contra grandes empresas, una tendencia impulsada por su creciente digitalización, la reducción de los costos para ejecutar ataques y el aprovechamiento de nuevas tecnologías y brechas de seguridad.

    De hecho, apenas el 14% de las empresas con menos de 500 empleados logró evitar un incidente de ciberseguridad durante ese periodo. La idea de que las organizaciones más pequeñas pueden pasar desapercibidas para los ciberdelincuentes está quedando atrás: a medida que incorporan más herramientas digitales a sus operaciones, también aumenta su superficie de ataque y las oportunidades que los actores maliciosos pueden aprovechar.

    El estudio revela que, en el caso de América Latina, las organizaciones experimentaron tres tipos diferentes de incidentes de seguridad durante el último año. Entre las PyMEs, el phishing (24%), la explotación de vulnerabilidades de software (13%) y los accesos remotos externos (15%) fueron los incidentes más frecuentes. Aunque los exploits de día cero y los ataques que aprovechan relaciones de confianza aparecieron con menor frecuencia, cada una de estas amenazas, consideradas especialmente peligrosas, afectó al 8% de las organizaciones.

    Si bien la distribución de los incidentes fue similar entre empresas de distintos tamaños, amenazas como el malware masivo, el ransomware, el compromiso del correo electrónico empresarial (BEC, por sus siglas en inglés) y la explotación de vulnerabilidades relacionadas con inteligencia artificial tuvieron una presencia ligeramente mayor en compañías con más de 500 empleados.

    Los participantes también identificaron los cinco factores que más aumentan el riesgo de que un ciberataque tenga éxito dentro de sus organizaciones. En el caso de las PyMEs latinoamericanas, los dos principales están relacionados con las personas: la falta de experiencia entre el personal de seguridad de TI (26%) y la falta de conocimientos de ciberseguridad entre los empleados que no pertenecen al área de TI (24%).

    A estos desafíos se suman las políticas insuficientes de seguridad de TI (20%), el uso de software y hardware desactualizados (22%) y la elevada carga de trabajo de los departamentos de seguridad de TI (21%), señalados también como factores que pueden incrementar la exposición de las compañías.

    Ante este escenario, las organizaciones están destinando más recursos a fortalecer sus defensas. El 82% de las PyMEs ya incrementó su presupuesto de ciberseguridad este año. Entre quienes aumentaron la inversión, el 41% destinó nuevos recursos a ampliar sus equipos de TI y seguridad, mientras que el 30% los utilizó para migrar hacia soluciones más avanzadas, como XDR, NDR y SIEM.

    ¿Por dónde empezar? Un mapa para priorizar los riesgos de ciberseguridad

    Para las PyMEs, que suelen operar con presupuestos y equipos limitados, fortalecer la seguridad también implica saber qué riesgos atender primero y dónde concentrar los recursos disponibles. Para facilitar esta tarea, Kaspersky desarrolló el Cyber Risk Heatmap, una evaluación en línea que permite identificar las principales áreas de exposición de una organización y obtener un mapa de calor personalizado con sus prioridades de seguridad.

    A través de cerca de 15 preguntas y en menos de 10 minutos, la herramienta analiza aspectos como personas y endpoints, correo y redes, nube, superficie de ataque, monitoreo y gestión de incidentes, y entrega recomendaciones prácticas para orientar las siguientes acciones de protección.

    “Las PyMEs ya no enfrentan amenazas menores por ser organizaciones más pequeñas ni por considerar que sus activos no son de interés para los ciberdelincuentes. Estos hacen uso de técnicas cada vez más diversas, apoyándose incluso en inteligencia artificial y en el robo de credenciales para encontrar puntos de entrada y comprometer sus operaciones. El problema es que muchas empresas en crecimiento deben responder a este escenario con equipos de seguridad casi inexistentes, presupuestos limitados y una escasez de especialistas, mientras persisten brechas como la falta de capacitación de los empleados o defensas fragmentadas. Esto hace necesario adoptar una estrategia de seguridad más integral, sencilla de gestionar y capaz de crecer al mismo ritmo que el negocio. Contar con el apoyo de un proveedor local de servicios de seguridad es una alternativa válida para enfrentar estos desafíos, pero es fundamental que este cuente con las capacidades y soluciones adecuadas”, asegura Fernando Sánchez, gerente de Canales para el Norte de América Latina en Kaspersky.

    Para reducir su exposición a las nuevas amenazas en estas empresas, los expertos de Kaspersky recomiendan:

    -Fortalecer los controles internos y de acceso. Definir permisos claros para los recursos corporativos y servicios en la nube, limitar los accesos según las funciones de cada empleado y revocarlos de inmediato cuando una persona deja la organización. También es clave automatizar las copias de seguridad, mantener software y equipos actualizados y establecer reglas para la instalación de nuevas aplicaciones. Estas medidas reducen riesgos asociados con credenciales robadas, amenazas internas, ransomware y dispositivos perdidos o comprometidos.

    -Convertir a los empleados en una primera línea de defensa. Capacitar periódicamente al personal para reconocer amenazas como phishing, vishing, deepfakes y solicitudes sospechosas de credenciales o pagos. La formación debe ser práctica, continua y acompañarse de simulaciones que permitan identificar brechas de conocimiento y reforzar buenos hábitos, como verificar remitentes, proteger contraseñas y reportar rápidamente cualquier actividad inusual.

    -Adoptar una protección que pueda crecer con la empresa. Las soluciones de seguridad deben responder al tamaño, nivel de madurez y recursos disponibles de cada organización.

    Las microempresas con menos de 50 empleados pueden apoyarse en Kaspersky Small Office Security Premium, que integra protección contra malware y ransomware, gestión de contraseñas y copias de seguridad. Para organizaciones con equipos de TI más desarrollados, Kaspersky Next Optimum incorpora capacidades avanzadas de prevención, detección y respuesta, mientras que Kaspersky Next MXDR Optimum añade monitoreo continuo y análisis especializado sin necesidad de ampliar el equipo interno de seguridad.

    Reforzar especialmente la seguridad del correo electrónico.

    El phishing, el compromiso del correo empresarial y los fraudes relacionados con pagos siguen utilizando el correo corporativo como una de sus principales vías de entrada. Kaspersky Security for Mail Server ofrece protección multicapa en buzones y gateways, apoyándose en machine learning e inteligencia de amenazas para identificar mensajes maliciosos y reducir el riesgo de que un correo fraudulento termine comprometiendo credenciales, información sensible o recursos financieros de la organización.

    Para conocer más sobre cómo proteger la seguridad empresarial, visite el blog.


    [1] Se realizaron 1.800 entrevistas a nivel global, con representación de 18 países: Brasil, México, Colombia, Francia, Alemania, Italia, España, India, Indonesia, Malasia, China, Tailandia, Vietnam, Egipto, Sudáfrica, Arabia Saudita, Turquía y Rusia.

  • Regidores de Nandayure podrían quedar destituidos sino fortalecen la Oficina de Auditoría Interna

    Regidores de Nandayure podrían quedar destituidos sino fortalecen la Oficina de Auditoría Interna

    Por Luis Castrillo Marín.

    La Contraloría General de la República (CGR) le exigió al Concejo Municipal de Nandayure adoptar medidas concretas para fortalecer la Oficina de Auditoría Interna según establece el oficio DFOE-SEM-1475 del 26 de agosto; además, en caso de un incumplimiento podrían ser castigados incluso con la destitución.

    El documento de la CGR reitera la disposición 4.5 girada en el informe n.° DFOE-LOC-IF-00029-2022 que le ordenaba al Concejo implementar las acciones “para fortalecer la Unidad de Auditoría Interna, de manera que se garantice el cumplimiento efectivo y oportuno de las funciones de esa Unidad. Considere como parte de las acciones, valorar la dotación de al menos una plaza profesional adicional a la del titular, que permita a esa Auditoría Interna robustecer aspectos relacionados con la cobertura oportuna del universo auditable, así como la mejora en el desempeño y la calidad de los servicios”.

    La respuesta del Concejo a la CGR respecto a la plaza adicional señaló que la Administración no había presentado el perfil ocupacional; por lo que el órgano colegiado solicitó valorar los resultados de un estudio integral de plazas realizado, a fin de definir la creación de una plaza adicional y su respectiva inclusión en el Manual descriptivo de clases de puestos.

    Además, los regidores le contestaron a la CGR que el Municipio carece de recursos financieros para el pago de un segundo salario en la Oficina de Auditoría Interna que ya cuenta con un profesional en esa área.

    Cargo en peligro

    La respuesta de la CGR a los regidores de Nandayure indica que “la información suministrada por ese Concejo Municipal, no atiende lo solicitado por la Contraloría General” porque a pesar de que se han definido acciones para el fortalecimiento de la Unidad de Auditoría Interna, a la fecha no se han implementado en su totalidad, dado que no se ha logrado la dotación del equipo mínimo que permita a esa Auditoría Interna robustecer aspectos relacionados con la cobertura oportuna del universo auditable, así como la mejora en el desempeño y la calidad de los servicios”.

    La Contraloría General de la República otorgó al Concejo Municipal un plazo definitivo al 31 de marzo de 2027 para acreditar las acciones ejecutadas que permitan dotar y fortalecer la Auditoría Interna con al menos un asistente profesional. El oficio DFOE-SEM-1475 advierte que, si persiste la desobediencia después de esa fecha, el incumplimiento se reputará como falta grave y podrá dar lugar a la suspensión o destitución de la persona funcionaria infractora, conforme al artículo 69 de la Ley Orgánica de la Contraloría General de la República. La advertencia coloca a los regidores ante una responsabilidad directa: ya no basta con acuerdos, estudios o manifestaciones de intención; deben asegurar medidas reales, presupuestadas y ejecutadas para corregir una omisión que la propia Contraloría calificó como insuficiente.

    Reacción del Auditor Interno de la Municipalidad de Nandayure, Lic. Jorge Pérez Villarreal:

    “Recibo esta advertencia de la Contraloría General de la República con la seriedad que corresponde, pero también como la confirmación de una situación que he señalado formalmente durante años. He remitido perfiles de puestos, estudios técnicos, solicitudes presupuestarias y advertencias al Concejo Municipal para que la Auditoría Interna deje de operar como una unidad unipersonal. Pese a ello, las gestiones no se han traducido en la dotación real del recurso humano y presupuestario requerido. En los hechos, ha faltado voluntad política del jerarca institucional —el Concejo Municipal— para resolver una problemática conocida, documentada y advertida de forma reiterada.

    El plazo fijado al 31 de marzo de 2027 no admite más excusas, acuerdos declarativos ni maquillajes administrativos. El Concejo debe asegurar medidas concretas, presupuestadas y ejecutadas para fortalecer el recurso humano de la Auditoría Interna. La Contraloría fue clara: un nuevo incumplimiento podrá reputarse como falta grave y, previo respeto del debido proceso, podría derivar en la suspensión o destitución de las personas funcionarias responsables. Los regidores no pueden ignorar que, como integrantes del jerarca institucional, tienen el deber legal de tomar las decisiones necesarias para garantizar a la Auditoría Interna los recursos adecuados para cumplir su función de control.”

  • Teo Gale Grani ganó dos de las tres fechas de la región de Norteamérica de la Liga Mundial de Surf

    Teo Gale Grani ganó dos de las tres fechas de la región de Norteamérica de la Liga Mundial de Surf

    El panameño, Teo Gale Grani, se convirtió en el primer atleta que gana una temporada de la región de Norteamérica en la Serie de Calificación de la Liga Mundial de Surf (QS-WSL, siglas en inglés) en categoría Pro Junior con dos primeros lugares durante tres fechas.

    De acuerdo con la página oficial de la WSL Gale Grani se quedó con la victoria en los eventos de Pismo Beach (California) y en Atlantic Park Surf, Virginia Beach (Virginia), Estados Unidos.

    Según explicó Diego Naranjo -entrenador de Gale Grani en la Selección Nacional de Panamá– con estos éxitos Gale Grani implanto una nueva marca en el mundo del surf junior en la región de Norteamérica de la QS-WSL.

    “Teo llegó a la cima con una efectividad de más del 50 por ciento lo cual habla muy bien de sus calidades como atleta, sin duda alguna él es uno de los grandes prospectos del surf de Panamá con un gran futuro deportivo por delante”, precisó Naranjo.

    El cetro norteamericano de la WSL le permitió a Gale Grani avanzar al Campeonato Mundial Pro Junior que se realizará en noviembre próximo en El Salvador.

    “Llegar tan alto siendo muy joven con apenas 20 años no es obra de la casualidad, se necesita de mucho talento pulido con una gran preparación técnica y disciplina. Estoy seguro de que en los próximos años Teo le dará muchas alegrías deportivas a Panamá”, afirmó Naranjo.

    Próximas etapas

    Gale Grani, nacido en Bocas del Toro, destacó en las próximas semanas desarrollará un programa de entrenamiento “muy fuerte pensado en el Mundial de El Salvador porque ahí van a llegar los mejores del mundo entonces uno tiene que llegar con la mejor preparación posible”.

    “El hecho de que haya ganado la región de Norteamérica de la QS-WSL es una muestra de que el surf de Panamá está aumentando su nivel competitivo de manera exponencial. En el país tenemos una nueva generación de atletas en esta disciplina que viene empujando fuerte desde hace varios años”, expresó Gale Grani.

    La reseña de la WSL en relación con el cetro del panameño indica que él “llevó su surf a otro nivel en otro día lleno de competencia y salió victorioso, obteniendo el título regional Pro Junior de Norteamérica”.

  • Sala IV acoge gestión de desobediencia contra el alcalde de Osa

    Por Luis Castrillo Marín.

    La Sala Constitucional acogió una gestión de desobediencia que pesa sobre el alcalde de Osa, Minor Anchía, debido a falta de cumplimiento de la sentencia 2025037551 de las 09:20 horas del 14 de noviembre de 2025 que le ordenaba a la Municipalidad de ese cantón desalojar a cientos de vendedores que en la actualidad invaden de manera ilegal la Zona Marítimo Terrestre de Playa Dominical.

    Durante el 29 de agosto del año pasado el abogado, Karl Villalobos Hoffmann, presentó un recurso de amparo en contra del citado municipio en representación de vecinos de Playa Dominical -acción que se tramitó en el expediente el expediente 25-026160-0007-CO– solicitándole a la Sala que le ordenara al gobierno local de Osa limpiar la ZMT del citado lugar turístico de comerciantes informales que operan completamente al margen de la Ley sin pagar patente, impuestos o aportar contribuciones económicas a la seguridad social del país.

    El Tribunal concedió cuatro meses de plazo -que vencieron en marzo 2026- para que la Municipalidad procediera a limpiar la ZMT; sin embargo, a la fecha el lugar permanece invadido por los expendedores de tiliches, ropa de playa y paños, entre otra gran cantidad de artículos.

    Acción fallida

    El pasado 13 de agosto la Municipalidad llevó a cabo un operativo de desalojo en el sitio; no obstante, apenas 24 horas regresaron al mismo sitio sin que el gobierno local haya logrado concretar la orden del Tribunal.

    “Se acoge la gestión de desobediencia formulada. Se le ordena a Mainor Anchía Angulo, en su condición de alcalde y a Daniela López Rivera, en su condición de encargada a. i. del Departamento de Zona Marítimo Terrestre, ambos de la Municipalidad de Osa, o quienes en sus lugares ocupen dichos cargos, que procedan a dar cumplimiento a lo dispuesto por esta Sala en la sentencia nro. 2025- 037551 de las 09:20 horas del 14 de noviembre de 2025”.

    El abogado Villalobos Hoffmann señaló que “esta es una posición muy clara de parte de la Sala en el sentido de que es necesario proceder de inmediato a desalojar a todos los invasores de la Zona Marítimo Terrestre de Playa Dominical”.

    “No queda más camino que ajustarse a lo que indica el Tribunal Constitucional. Creo este es el primer caso de un alcalde condenado por desobediencia en la Sala Constitucional, estamos ante un hito histórico”, explicó el profesional en Derecho.

    El artículo 12 de la Ley sobre la Zona Marítimo Terrestre (N° 6043 del 02 de marzo de 1977) en ese lugar “es prohibido, sin la debida autorización legal, explotar la flora y fauna existentes, deslindar con cercas, carriles o en cualquier otra forma, levantar edificaciones o instalaciones, cortar árboles, extraer productos o realizar cualquier otro tipo de desarrollo, actividad u ocupación”.

    Playa Dominical, está considerada como uno de los mejores puntos de surf de Costa Rica; además, tiene una extensión de aproximadamente cuatro kilómetros.

  • Kaspersky detecta primer malware diseñado para atacar las pantallas inteligentes de los carros

    El ataque aprovecha el sistema de actualización de las pantallas para instalar código malicioso de forma oculta, recopilar información técnica y realizar fraudes publicitarios.

    Los ciberdelincuentes encontraron un nuevo lugar para desplegar malware: la pantalla del carro. Kaspersky descubrió el primer caso documentado de una amenaza diseñada específicamente para infectar estos dispositivos, aprovechando su propio sistema de actualización para entrar de forma oculta, ejecutar fraude publicitario y recopilar información sin que el conductor lo advierta.

    La amenaza fue creada específicamente para pantallas de carros que funcionan con Android. Una vez logra entrar al dispositivo, puede instalar otros programas maliciosos, mostrar anuncios sin autorización y generar fraude publicitario a gran escala. Los investigadores de Kaspersky relacionan esta campaña con MoYu Group, un grupo vinculado a BadBox, una conocida red de dispositivos Android infectados.

    El riesgo no es menor: muchas de las pantallas que vienen instaladas en los carros, o que se agregan después, funcionan prácticamente como una tableta Android. Esto significa que también pueden ejecutar aplicaciones maliciosas diseñadas para ese sistema operativo. Además, aunque normalmente no almacenan grandes cantidades de información personal, muchas permanecen conectadas a Internet, utilizan tarjetas SIM y acceden a redes WiFi para funciones como mapas, navegación y actualizaciones. Esa conectividad las está convirtiendo en un nuevo punto de entrada para los ciberdelincuentes.

    ¿Cómo entra el malware sin que el conductor lo note?

    El ataque aprovecha algo que cualquier conductor consideraría normal: una actualización del sistema de la pantalla. Los ciberdelincuentes lograron manipular el mecanismo de actualización de varios modelos de pantallas Android del proveedor DoFun para instalar malware sin que el usuario tuviera que descargar nada ni notara algo extraño. DoFun asegura que ya corrigió la vulnerabilidad después de ser alertado por Kaspersky.

    El punto de entrada fue TWCore, una aplicación legítima que viene en estos dispositivos y se encarga, entre otras funciones, de gestionar sus actualizaciones. Los atacantes manipularon ese canal para instalar de forma oculta un programa llamado JarService, que podía funcionar en segundo plano sin mostrar ventanas, alertas ni señales visibles para el conductor.

    Una vez instalado, el malware podía recibir nueve tipos de instrucciones, entre ellas mostrar anuncios no deseados, generar fraude publicitario y descargar otros componentes maliciosos. También recopilaba información técnica del dispositivo, como el modelo de la pantalla, su resolución, la red WiFi a la que estaba conectada y su dirección física.

    El principal riesgo es que, una vez comprometida, la pantalla deja de ser un dispositivo bajo el control exclusivo del conductor. Los atacantes pueden ejecutar acciones de forma remota y silenciosa, mientras el sistema continúa funcionando aparentemente con normalidad. Esto amplía la superficie de ataque de los carros y demuestra que sus sistemas multimedia también deben considerarse parte de la seguridad digital del automóvil.

    Kaspersky encontró además vínculos entre la infraestructura utilizada en este ataque y BadBox, una gran red de dispositivos Android infectados que ha sido utilizada para redirigir tráfico de Internet sin autorización y robar información.

    “Este caso es especialmente relevante porque el ataque no depende de que el conductor descargue una aplicación sospechosa o haga clic en un enlace. Los ciberdelincuentes aprovecharon un canal en el que normalmente confiamos, como las actualizaciones del propio dispositivo, para instalar malware de forma silenciosa. Eso cambia el nivel de riesgo, ya que una misma vía de actualización comprometida puede servir para llegar a muchos dispositivos y convertirlos, sin que sus propietarios lo sepan, en parte de operaciones de fraude o en una puerta para descargar nuevas amenazas. Además, demuestra que el malware de Android está expandiéndose más allá de celulares y televisores hacia los sistemas conectados de los vehículos. Cuantos más dispositivos incorporen Android y conexión permanente a Internet, más importante será proteger también esos nuevos puntos de acceso”, afirma Lisandro Ubiedo, analista Senior de Seguridad del Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

    Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:

    Revise de dónde vienen las actualizaciones de la pantalla. Mantenga el sistema al día, pero instale únicamente actualizaciones proporcionadas por el fabricante o distribuidor oficial. Si su modelo presenta una alerta de seguridad, verifique si existe una corrección disponible y aplíquela cuanto antes.

    Preste atención a comportamientos extraños. Anuncios que aparecen sin razón, aplicaciones desconocidas, mayor consumo de datos o cambios repentinos en el funcionamiento de la pantalla pueden ser señales de alerta. Si nota algo inusual, desconecte el dispositivo de Internet y consulte al fabricante o a un servicio técnico autorizado.

    Proteja también los dispositivos que conecta al carro. Celulares y tabletas forman parte del mismo entorno digital y pueden intercambiar información con la pantalla. Utilice una solución de seguridad confiable, como Kaspersky Premium, en sus dispositivos Android para detectar y bloquear malware y otras amenazas.

    Para más información de esta investigación, visita Securelist.

    Para conocer más sobre cómo puedes proteger tu seguridad digital, visita nuestro blog.

    Acerca de Kaspersky

    Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: www.kaspersky.com

    Para cualquier información adicional comunicarse a: +502 41211379 o al correo electrónico kasperskypr@techpr.guru.