Generado por All in One SEO v4.9.7.2, este es un archivo llms.txt, utilizado por LLMs para indexar el sitio. # DataSec ## Sitemaps - [XML Sitemap](https://datasec.com.co/sitemap.xml): Contains all public & indexable URLs for this website. ## Entradas - [Blog](https://datasec.com.co/blog/) - [ONYXC2 STEALER: EL NEGOCIO DEL ROBO DE CREDENCIALES POR SUSCRIPCIÓN](https://datasec.com.co/onyxc2-stealer-el-negocio-del-robo-de-credenciales-por-suscripcion/) - Investigadores de BlackFog revelaron detalles sobre OnyxC2, una plataforma de malware especializada en el robo de información que se comercializa como un servicio listo para usar. La herramienta ofrece amplias capacidades para comprometer sistemas, extraer credenciales, cookies, datos financieros y otra información sensible de navegadores, aplicaciones empresariales y monederos de criptomonedas. Además del robo de - [BTMOB RAT SE PROPAGA EN LATINOAMÉRICA BAJO EL MODELO MALWARE-AS-A-SERVICE](https://datasec.com.co/btmob-rat-se-propaga-en-latinoamerica-bajo-el-modelo-malware-as-a-service/) - Investigadores de ESET detectaron la reaparición de BTMOB, un troyano de acceso remoto para Android que funcionaba bajo un modelo de Malware como Servicio (MaaS). Esta herramienta permite a ciberdelincuentes con escasos conocimientos técnicos crear y distribuir aplicaciones bancarias maliciosas mediante una interfaz sin necesidad de programación. La amenaza está siendo utilizada en campañas dirigidas - [CAMPAÑAS CON IA ATACAN GOBIERNO Y FINANZAS EN LATAM](https://datasec.com.co/campanas-con-ia-atacan-gobierno-y-finanzas-en-latam/) - Investigadores de Trend Micro identificaron dos campañas de ciberataques denominadas SHADOW-AETHER-040 y SHADOW-AETHER-064, dirigidas contra entidades gubernamentales y organizaciones financieras en Latinoamérica. Los atacantes emplearon inteligencia artificial “agentic AI” para automatizar operaciones ofensivas, desde el acceso inicial hasta la exfiltración de información, convirtiéndose en uno de los primeros casos documentados de uso de IA para - [HACKERS EXPLOTAN MICROSOFT TEAMS PARA DESPLEGAR MALWARE SNOW](https://datasec.com.co/hackers-explotan-microsoft-teams-para-desplegar-malware-snow/) - Un grupo de hackers (UNC6692) logró llevar a cabo una campaña de ciberataques dirigidos utilizando Microsoft Teams como vector de intrusión.Según investigadores de ciberseguridad, los atacantes emplearon ingeniería social avanzada para ganarse la confianza de las víctimas y distribuir Snow malware. Este software malicioso permitió obtener acceso no autorizado a sistemas corporativos, facilitando el robo - [HACKER USA CLAUDE CODEY GPT-4.1 PARA ROBAR REGISTROS DEL GOBIERNO MEXICANO](https://datasec.com.co/hacker-usa-claude-codey-gpt-4-1-para-robar-registros-del-gobierno-mexicano/) - Un hacker logró ejecutar un ciberataque altamente sofisticado contra varias agencias del gobierno de México usando herramientas de inteligencia artificial como Claude Code y GPT-4.1. Según investigadores de ciberseguridad, el atacante consiguió automatizar gran parte del proceso de intrusión, lo que le permitió operar con una eficiencia similar a la de un equipo completo. Durante - [RANSOMWARE INTERLOCK EXPLOTA FALLA CRÍTICA EN CORTAFUEGOS CISCO](https://datasec.com.co/ransomware-interlock-explota-falla-critica-en-cortafuegos-cisco/) - El grupo de ransomware Interlock está explotando una vulnerabilidad crítica en los cortafuegos empresariales de Cisco (CVE-2026-20131) para ejecutar ataques dirigidos. La falla afecta al Cisco Secure Firewall Management Center (FMC) y permite a atacantes remotos ejecutar código Java con privilegios de root sin autenticación.El equipo de inteligencia de Amazon Web Services (AWS) detectó la - [BORYPTGRAB ROBA DATOS EN WINDOWS MEDIANTE REPOSITORIOS FALSOS EN GITHUB](https://datasec.com.co/boryptgrab-roba-datos-en-windows-mediante-repositorios-falsos-en-github/) - Investigadores de Trend Micro identificaron una campaña de malware llamada BoryptGrab, un information stealer dirigido principalmente a usuarios de Windows. Este malware está diseñado para robar información sensible como credenciales de navegadores, cookies, datos del sistema y archivos personales, además de información de billeteras de criptomonedas. La campaña utiliza repositorios y páginas engañosas alojadas en - [LOCKBIT 5.0 AMPLÍA ATAQUES RANSOMWARE A WINDOWS, LINUX Y ESXI](https://datasec.com.co/lockbit-5-0-amplia-ataques-ransomware-a-windows-linux-y-esxi/) - LockBit es una de las operaciones de ransomware-as-a-service (RaaS) más prolíficas del mundo, en la que desarrolladores mantienen el código y afiliados llevan a cabo ataques. Su versión más reciente, LockBit 5.0, fue lanzada en septiembre de 2025 y está diseñada para ser multiplataforma, con binarios específicos para Windows, Linux y VMware ESXi, lo que - [ARSINK, SPYWARE QUE SUPLANTA APPS POPULARES, ALCANZA 143 PAÍSES](https://datasec.com.co/arsink-spyware-que-suplanta-apps-populares-alcanza-143-paises/) - Arsink es un spyware para Android identificado como un troyano de acceso remoto (RAT) que permite a los atacantes obtener control total sobre los dispositivos infectados. El malware se distribuye mediante aplicaciones falsas que suplantan a plataformas legítimas y populares como WhatsApp, YouTube, Instagram y TikTok, presentándose como versiones modificadas o premium. Una vez instalado, - [NUEVA CAMPAÑA DE MALWARE INSTALA REMCOS RAT EN WINDOWS POR ETAPAS](https://datasec.com.co/nueva-campana-de-malware-instala-remcos-rat-en-windows-por-etapas/) - La campaña identificada como SHADOW#REACTOR distribuye el Remcos RAT, un troyano de acceso remoto ampliamente usado para espionaje, robo de información y control total del sistema comprometido. El malware se entrega mediante una cadena de infección por múltiples etapas, diseñada para evadir soluciones de seguridad tradicionales.Inicia con un script VBS altamente ofuscado que ejecuta PowerShell - [BLINDEAGLE APUNTA A UNA AGENCIA DEL GOBIERNO COLOMBIANO JUNTO CON CAMINHO Y DCRAT](https://datasec.com.co/blindeagle-apunta-a-una-agencia-del-gobierno-colombiano-junto-con-caminho-y-dcrat/) - BlindEagle es un grupo de amenazas cibernéticas enfocado en instituciones gubernamentales en Colombia. En una campaña descubierta por Zscaler ThreatLabz, este actor empleó phishing interno para comprometer cuentas de correo y enviar mensajes maliciosos desde direcciones oficiales, evadiendo controles de seguridad como DMARC, DKIM y SPF. La campaña evidencia la evolución de sus tácticas, técnicas - [LA VARIANTE SHAI-HULUD 2.0 AMENAZA EL ECOSISTEMA DE LA NUBE](https://datasec.com.co/la-variante-shai-hulud-2-0-amenaza-el-ecosistema-de-la-nube/) - Shai-hulud 2.0 es un gusano autorreplicante avanzado que amplía su alcance desde npm hacia GitHub y los principales entornos cloud. Incorpora capacidades de robo de credenciales (AWS, GCP, Azure, GitHub, npm), extracción de secretos mediante los servicios nativos de gestión (Secrets Manager, Secret Manager, Key Vault) y apunta también a Azure Pod Identity. Puede abrir - [“FANTASY HUB” USA TELEGRAM PARA DIFUNDIR SU TROYANO ANDROID](https://datasec.com.co/fantasy-hub-usa-telegram-para-difundir-su-troyano-android/) - Fantasy Hub es un nuevo troyano de acceso remoto (RAT) para Android vendido en canales rusoparlantes de Telegram bajo un modelo de Malware-as-a-Service. Permite a los atacantes tomar control del dispositivo, robar SMS, contactos, credenciales bancarias y hasta activar la cámara y el micrófono en tiempo real. Su plataforma automatizada permite generar apps falsas y - [POLAREDGE ATACA ROUTERS DE CISCO, ASUS, QNAP Y SYNOLOGY](https://datasec.com.co/polaredge-ataca-routers-de-cisco-asus-qnap-y-synology/) - PolarEdge es una botnet detectada por primera vez en febrero de 2025 que compromete enrutadores Cisco, ASUS, QNAP y Synology para formar una red de dispositivos controlada remotamente. Emplea un implante ELF que usa TLS para enviar huellas del host al servidor C2 y ejecutar comandos recibidos mediante un protocolo binario personalizado. El ataque aprovecha - [PIRATAS INFORMÁTICOS DE CRIMSON COLLECTIVE APUNTAN LA NUBE DE AWS PARA EL ROBO DE DATOS](https://datasec.com.co/piratas-informaticos-de-crimson-collective-apuntan-la-nube-de-aws-para-el-robo-de-datos/) - El grupo de amenazas 'Crimson Collective' ha estado apuntando a los entornos de nube de AWS durante las últimas semanas, para robar datos y extorsionar a las empresas. Un análisis de los investigadores de Rapid7 proporciona más información sobre la actividad de Crimson Collective, que implica comprometer las claves de acceso de AWS a largo - [PIRATAS INFORMÁTICOS USAN FACTURAS FALSAS PARA PROPAGAR XWORM RAT A TRAVÉS DE ARCHIVOS DE OFFICE](https://datasec.com.co/piratas-informaticos-usan-facturas-falsas-para-propagar-xworm-rat-a-traves-de-archivos-de-office/) - Una nueva campaña de phishing usa correos que simulan facturas pendientes de pago con un archivo adjunto .xlam. Al abrirlo se ejecuta un componente oculto que inicia la cadena de infección y, finalmente, se instala el RAT XWorm (Remote Access Trojan), capaz de obtener acceso remoto y exfiltrar información sensible del equipo. La técnica aprovecha - [APT28 RUSO IMPLEMENTA BACKDOOR «NOTDOOR» A TRAVÉS DE MICROSOFT OUTLOOK](https://datasec.com.co/apt28-ruso-implementa-backdoor-notdoor-a-traves-de-microsoft-outlook/) - APT28, el grupo de hackers ruso respaldado por el estado y vinculado a campañas de espionaje contra países de la OTAN, ha sido descubierto usando un nuevo truco dentro de Microsoft Outlook. Investigadores de Lab52 (equipo de inteligencia de amenazas de S2 Grupo) revelaron una backdoor personalizada llamada NotDoor que se ejecuta a través del - [STORM-0501 EXPLOTA ENTRA ID PARA FILTRAR Y ELIMINAR DATOS DE AZURE EN ATAQUES DE NUBE HÍBRIDA](https://datasec.com.co/storm-0501-explota-entra-id-para-filtrar-y-eliminar-datos-de-azure-en-ataques-de-nube-hibrida/) - Se ha observado que el actor de amenazas motivado financieramente conocido como Storm-0501 refina sus tácticas para realizar ataques de exfiltración y extorsión de datos dirigidos a entornos en la nube. "A diferencia del ransomware local tradicional, donde el actor de amenazas generalmente implementa malware para cifrar archivos críticos en los puntos finales dentro de - [WINRAR DE DÍA CERO EXPLOTADO PARA PLANTAR MALWARE EN LA EXTRACCIÓN DE ARCHIVOS](https://datasec.com.co/winrar-de-dia-cero-explotado-para-plantar-malware-en-la-extraccion-de-archivos/) - Una vulnerabilidad de WinRAR recientemente corregida rastreada como CVE-2025-8088 fue explotada como un día cero en ataques de phishing para instalar el malware RomCom. Como WinRAR no incluye una función de actualización automática, se recomienda que todos los usuarios descarguen e instalen manualmente la última versión de win-rar.com para que estén protegidos de esta vulnerabilidad. - [SCATTER SPIDER LANZA RANSOMWARE EN SISTEMAS VMWARE SECUESTRADOS](https://datasec.com.co/scatter-spider-lanza-ransomware-en-sistemas-vmware-secuestrados/) - Una campaña cibernética altamente "agresiva", identificada a mediados de 2025 por el Grupo de Inteligencia de Amenazas (GTIG) de Google, representa una grave amenaza para las principales industrias, incluidas las minoristas, las aerolíneas y los seguros. Esta sofisticada operación se atribuye a Scatter Spider, un grupo de piratería con motivación financiera también conocido como 0ktapus - [TROYANO BANCARIO ANATSA PARA ANDROID LLEGA A 90.000 USUARIOS CON UNA APLICACIÓN PDF FALSA EN GOOGLE PLAY​](https://datasec.com.co/troyano-bancario-anatsa-para-android-llega-a-90-000-usuarios-con-una-aplicacion-pdf-falsa-en-google-play/) - Investigadores de ciberseguridad han descubierto una campaña de malware bancario para Android que ha aprovechado un troyano llamado Anatsa para atacar a usuarios en América del Norte utilizando aplicaciones maliciosas publicadas en el mercado de aplicaciones oficial de Google. Al igual que otros troyanos bancarios de Android, Anatsa es capaz de proporcionar a sus operadores - [CAMPAÑA DE MALWARE EN COLOMBIA: SUPLANTACIÓN DE ENTIDAD GUBERNAMENTAL PARA PROPAGAR EL TROYANO DCRAT](https://datasec.com.co/el-malware-de-android-godfather-ahora-usa-la-virtualizacion-para/) - Una nueva versión del malware para Android "Godfather" crea entornos virtuales aislados en dispositivos móviles para robar datos de cuentas y transacciones de aplicaciones bancarias legítimas. Estas aplicaciones maliciosas se ejecutan dentro de un entorno virtual controlado en el dispositivo, lo que permite el espionaje en tiempo real, el robo de credenciales y la manipulación - [PIRATAS INFORMÁTICOS USAN VIDEOS DE TIKTOK PARA DISTRIBUIR EL MALWARE VIDAR Y STEALC A TRAVÉS DE LA TÉCNICA CLICKFIX](https://datasec.com.co/piratas-informaticos-usan-videos-de-tiktok-para-distribuir-el-malware-vidar-y-stealc-a-traves-de-la-tecnica-clickfix/) - El malware conocido como Latrodectus se ha convertido en el último en adoptar la técnica de ingeniería social ampliamente utilizada llamada ClickFix como vector de distribución. "La técnica ClickFix es particularmente riesgosa porque permite que el malware se ejecute en la memoria en lugar de escribirse en el disco", dijo Expel en un informe compartido - [GENERADORES DE VIDEOS CON IA FALSOS DISTRIBUYEN NUEVO MALWARE INFOSTEALER NOODLOPHILE](https://datasec.com.co/generadores-de-videos-con-ia-falsos-distribuyen-nuevo-malware-infostealer-noodlophile/) - Las herramientas de generación de falsos videos, impulsadas por IA, se están utilizando para distribuir una nueva familia de malware que roba información llamada 'Noodlophile', bajo la apariencia de contenido multimedia generado. Los sitios web utilizan nombres atractivos como "Dream Machine" y se anuncian en grupos de alta visibilidad en Facebook, haciéndose pasar por herramientas - [ESTAFA DE PHISHING DE BOOKING.COM UTILIZA UN CAPTCHA FALSO PARA INSTALAR ASYNCRAT](https://datasec.com.co/estafa-de-phishing-de-booking-com-utiliza-un-captcha-falso-para-instalar-asyncrat/) - Una nueva campaña de phishing está dirigida a empleados de hoteles mediante correos electrónicos falsos que aparentan ser de Booking.com. El mensaje informa sobre pertenencias olvidadas por un huésped e incluye un enlace que lleva a una página falsa con un CAPTCHA. Al seguir las instrucciones que simulan ser parte de un procedimiento legítimo, las - [EL TROYANO PIPEMAGIC APROVECHA VULNERABILIDAD DE 0-DAY DE WINDOWS PARA DESPLEGAR RANSOMWARE](https://datasec.com.co/el-troyano-pipemagic-aprovecha-vulnerabilidad-de-0-day-de-windows-para-desplegar-ransomware/) - Microsoft ha revelado que una falla de seguridad ahora parcheada que afecta al Sistema de Archivos de Registro Común de Windows (CLFS) fue explotada como un día cero en ataques de ransomware dirigidos a un pequeño número de objetivos. "Los objetivos incluyen organizaciones en los sectores de tecnología de la información (TI) y bienes raíces - [MEDUSA DESACTIVA ANTIMALWARE CON UN CONTROLADOR MALICIOSO Y CERTIFICADOS ROBADOS](https://datasec.com.co/medusa-desactiva-antimalware-con-un-controlador-malicioso-y-certificados-robados/) - El ransomware Medusa ha sido detectado utilizando el controlador malicioso ABYSSWORKER en ataques del tipo BYOVD para desactivar herramientas de seguridad. Elastic Security Labs identificó que el cifrador fue entregado mediante un cargador empaquetado con HeartCrypt, acompañado de un controlador firmado con un certificado revocado de un proveedor chino. ABYSSWORKER, identificado en VirusTotal desde agosto - [APT ‘BLIND EAGLE’ APUNTA AL GOBIERNO COLOMBIANO](https://datasec.com.co/apt-blind-eagle-apunta-al-gobierno-colombiano/) - Investigadores de Check Point Research han identificado una serie de ciberataques dirigidos a instituciones y entidades gubernamentales en Colombia, atribuidos a un actor de amenazas con actividad sospechosa desde hace tiempo en América del Sur. Según un informe publicado el 10 de marzo, el grupo de amenazas, rastreado como Blind Eagle o APT-C-36, ha llevado - [EL NUEVO MALWARE FRIGIDSTEALER INFECTA MACOS A TRAVÉS DE ACTUALIZACIONES FALSAS DEL NAVEGADOR](https://datasec.com.co/el-nuevo-malware-frigidstealer-infecta-macos-a-traves-de-actualizaciones-falsas-del-navegador/) - Descargar nuestro Boletín - [NUEVA VARIANTE DE MALWARE DE VALLEYRAT QUE SE PROPAGA A TRAVÉS DE DESCARGAS FALSAS DE CHROME](https://datasec.com.co/nueva-variante-de-malware-de-valleyrat-que-se-propaga-a-traves-de-descargas-falsas-de-chrome/) - Descargar nuestro Boletín - [KIT DE PHISHING "SNEAKY 2FA" BASADO EN TELEGRAM APUNTA A CUENTAS DE MICROSOFT 365](https://datasec.com.co/kit-de-phishing-sneaky-2fa-basado-en-telegram-apunta-a-cuentas-de-microsoft-365/) - En diciembre de 2024, Sekoia.io descubrió un nuevo kit de phishing dirigido a cuentas de Microsoft 365, llamado Sneaky 2FA. Este kit se ofrece como un servicio de Phishing-as-a-Service (PhaaS) a través de un bot en Telegram, permitiendo a los ciberdelincuentes implementar páginas de phishing personalizadas. Sneaky 2FA emplea técnicas avanzadas de evasión, como la - [FUNKSEC: RANSOMWARE IMPULSADO POR IA AFECTA A 85 VÍCTIMAS CON AMENAZA DE DOBLE EXTORSIÓN.](https://datasec.com.co/funksec-ransomware-impulsado-por-ia-afecta-a-85-victimas-con-amenaza-de-doble-extorsion/) - FunkSec es una emergente familia de ransomware que utiliza inteligencia artificial (IA) para optimizar sus ataques. Surgió a fines de 2024 y ha afectado a más de 85 víctimas, principalmente en Estados Unidos, India, Italia, Brasil e Israel. Su táctica principal es la doble extorsión, combinando robo de datos y cifrado para exigir rescates bajos. - [BOTNETS FICORA Y CAPSAICIN EXPLOTAN ANTIGUASVULNERABILIDADES EN ROUTERS D-LINK PARA ATAQUES DDoS](https://datasec.com.co/botnets-ficora-y-capsaicin-explotan-antiguasvulnerabilidades-en-routers-d-link-para-ataques-ddos/) - Los investigadores en ciberseguridad han alertado sobre un aumento en la actividad maliciosa que involucra routers D-Link vulnerables, que están siendo incorporados a dos botnets: FICORA (una variante de Mirai) y CAPSAICIN (una variante de Kaiten). Estos botnets explotan vulnerabilidades en el protocolo HNAP, que permite a los atacantes ejecutar comandos maliciosos remotamente. FICORA ha - [DESCUBIERTO NUEVO ROOTKIT SIGILOSO PARA LINUX: PUMAKIT](https://datasec.com.co/descubierto-nuevo-rootkit-sigiloso-para-linux-pumakit/) - Pumakit es un malware avanzado para Linux que emplea técnicas avanzadas de sigilo y escalamiento de privilegios para operar de forma oculta en sistemas vulnerables. Descubierto por Elastic Security en un archivo llamado 'cron', su estructura incluye un dropper, módulos de kernel y espacio de usuario, y ejecutables en memoria. Aunque aún se desconocen sus - [RANSOMWARE BIANLIAN AHORA SE CENTRA EN EL ROBO DE DATOS](https://datasec.com.co/ransomware-bianlian-ahora-se-centra-en-el-robo-de-datos/) - El grupo de ransomware BianLian ha cambiado su enfoque yahora opera principalmente como un grupo de extorsión basadoen el robo de datos, dejando de lado el cifrado de sistemas.Desde enero de 2024, se concentra exclusivamente en exfiltrardatos para extorsionar, utilizando herramientas comocredenciales de Remote Desktop Protocol (RDP) robadas,backdoors personalizados y modificaciones en el registro deWindows. - [RANSOMWARE LOCKBIT PUEDE AFECTAR A DISPOSITIVOS MacOS](https://datasec.com.co/ransomware-lockbit-puede-afectar-a-dispositivos-macos-2/) - Se ha detectado una nueva familia de ransomware llamada Ymir, la cual cifra sistemas previamente comprometidos por el malware de robo de información RustyStealer. Descubierto por Kaspersky, destaca por su ejecución en memoria, uso de Lingala en comentarios de código, notas de rescate en PDF y opciones configurables para extensiones cifradas, reflejando la creciente colaboración entre - [FIN6 UTILIZA IDENTIDADES FALSAS DE ASPIRANTES LABORALES PARA ENGAÑAR A RECLUTADORES](https://datasec.com.co/fin6-utiliza-identidades-falsas-de-aspirantes-laborales-para-enganar-a-reclutadores/) - En un giro en los típicos ataques de ingeniería social relacionados con la contratación, el grupo de hackers FIN6 se hace pasar por solicitantes de empleo para dirigirse a los reclutadores, utilizando currículos convincentes y sitios de phishing para entregar malware. FIN6 (también conocido como "Skeleton Spider") es un grupo de piratas informáticos que inicialmente ## Páginas - [Inicio](https://datasec.com.co/) - Seguridad y protección para el desarrollo de su negocio. Somos expertos en soluciones tecnológicas, con enfoque en implementación, administración, soporte y monitoreo integral de plataformas de Seguridad Informática y Networking. Conoce más CSOC Centro de operaciones de ciberseguridad Protegemos a nuestros clientes de manera proactiva ante incidentes de seguridad, utilizando tecnología avanzada para detectar y - [Contáctanos](https://datasec.com.co/contacto/) - Contáctanos Ponte en contacto y cuéntanos cómo podemos ayudarte. Ubicación Cra. 14A # 101 - 11 Of 201. Bogotá, Colombia Correo comercial@datasec.com.co Teléfono +57 310 315 9346 Siguenos en: DataSec SAS Envíanos un mensaje Dejanos tus datos y pronto te estaremos contactando Enviar - [Trabaja con nosotros](https://datasec.com.co/trabaja-con-nosotros/) - Trabaja con nosotros DataSec busca talentos apasionados por la tecnología. Contactanos Envía tu información y únete al equipo DataSec ¡Te esperamos! Ubicación Cra. 14ª #101 – 11 Ofc 201, Bogotá, Colombia. Correo: RRHH@datasec.com.co Envía tu información y únete al equipo DataSec Cuéntanos de tu perfil Enviar - [Servicios](https://datasec.com.co/servicios/) - Nuestros Servicios Ofrecemos servicios de ciberseguridad, como Gestión de Seguridad y SOC, que mitigan riesgos y protegen datos críticos en las empresas. Servicios de ciberseguridad y seguridad de información. Ofrecemos ciberseguridad proactiva mediante plataformas avanzadas y automatización optimizada, asegurando la protección de su negocio y mitigando continuamente los riesgos cibernéticos, todo con un servicio de - [Respuesta Inteligente a Incidentes y Amenazas (RIA)](https://datasec.com.co/servicios/respuesta-inteligente-a-incidentes-y-amenazas-ria/) - Respuesta Inteligente a Incidentes y Amenazas (RIA) Detección, análisis y respuesta efectiva ante amenazas digitales Servicio experto para gestionar incidentes y proteger activos críticos. Solución avanzada que detecta, analiza y responde automáticamente a incidentes y amenazas digitales, minimizando riesgos y protegiendo activos clave. Respuesta inmediata para mitigar impacto: Detección y respuesta rápida ante amenazas, reduciendo - [Validación de Posturas en Seguridad](https://datasec.com.co/servicios/validacion-de-postura-en-seguridad/) - Validación de posturas en seguridad Gestión continua de ciberseguridad, asegurando protección contra amenazas en evolución. Evaluación de la postura de seguridad. La gestión continua y evaluación de ciberseguridad son esenciales para adaptarse y responder eficazmente a amenazas en constante evolución y sofisticación. Evaluación de gestión de riesgos: Identificar vulnerabilidades es esencial para fortalecer la seguridad - [Detección y Gestión de Brechas de Seguridad](https://datasec.com.co/servicios/soluciones-de-ciberseguridad/) - Detección y Gestión de Brechas de Seguridad Ciberseguridad en IT/OT, Cloud y Aplicaciones para protección integral. Soluciones Integrales en Ciberseguridad Avanzada. La ciberseguridad abarca IT/OT, Cloud y aplicaciones, protegiendo sistemas críticos, datos en la nube y software contra amenazas diversas. Detección y Respuesta a Amenazas: La detección y respuesta a amenazas garantizan la seguridad proactiva - [Monitoreo, Detección, Respuesta Inteligente (MODERI-X)](https://datasec.com.co/servicios/monitoreo-deteccion-respuesta-inteligente-moderi-x-2/) - Monitoreo, Detección, Respuesta Inteligente (MODERI-X) Monitoreo y Respuesta Inteligente XDR Servicio integral de monitoreo, detección y respuesta automáticamente a amenazas. Nuestro servicio integral de Monitoreo y Respuesta XDR, detecta, analiza y responder automáticamente a amenazas sofisticadas, garantizando protección continua y continuidad operativa para su negocio. Detección avanzada y precisa: Monitoreo continuo que identifica rápidamente amenazas - [Detección de Anomalías, Respuesta Cibernética Avanzada (DARCA)](https://datasec.com.co/servicios/ia-cyber-analitica/) - Detección de Anomalías, Respuesta Cibernética Avanzada (DARCA) Ciberseguridad con IA detecta y mitiga amenazas en tiempo real, protegiendo datos sensibles. Detectar y mitigar amenazas con IA. La ciberseguridad basada en inteligencia artificial permite detectar y mitigar amenazas en tiempo real, protegiendo sistemas y datos sensibles de forma eficaz. Respuesta automática a incidentes: La respuesta automática - [Servicio Inteligente de Gestión y Monitoreo de Alertas (SIGMA)](https://datasec.com.co/servicios/centro-de-operaciones-de-ciberseguridad/) - Servicio Inteligente de Gestión y Monitoreo de Alertas (SIGMA) Te brinda protección frente a ciberataques con las soluciones avanzadas de nuestro servicio CSOC. CyberSOC DTS Centro de Operaciones de Ciberseguridad. Apoyando a nuestros clientes a responder de manera efectiva los eventos e incidentes de seguridad; analizando, detectando e identificando las amenazas. Monitoreo continuo 24/7: Proporciona - [Protección Avanzada Contra Malware Desconocido y Zero-Day](https://datasec.com.co/servicios/monitoreo-deteccion-respuesta-inteligente-moderi-x/) - Protección Avanzada Contra Malware Desconocido y Zero-Day Defensa inteligente y proactiva para detectar y bloquear amenazas inéditas, garantizando la seguridad y continuidad de su organización Detección y bloqueo rápido de malware desconocido y zero-day para mantener segura su organización. Solución integral para detectar, bloquear y responder ante malware desconocido y ataques zero-day, manteniendo su organización - [Soluciones](https://datasec.com.co/soluciones/) - Nuestras Soluciones Ofrecemos soluciones que las organizaciones pueden implementar para asegurar la integridad, confidencialidad y disponibilidad de la información. Soluciones en Ciberseguridad. Las soluciones de ciberseguridad son herramientas y estrategias utilizadas para proteger sistemas, redes y datos de amenazas, como ataques cibernéticos, robos de información y fallos en la seguridad. Control de Acceso NAC identifica - [CSIRT-DATASEC](https://datasec.com.co/csirt-datasec/) - CSIRT-DATASEC ACCESO AL PORTAL ¿Por qué DataSec? Somos una compañía de servicios tecnológicos especializada en implementación, administración, soporte, monitoreo y gestión de plataformas de Seguridad Informática y networking incluyendo nuestro servicio de DATASEC-CSIRT (Computer Security Incident Response Team). Misión: Contribuir a la seguridad del ciberespacio mediante la prevención, detección, análisis y respuesta ante incidentes de seguridad - [Capacitaciones](https://datasec.com.co/servicios/capacitaciones/) - Capacitaciones Contamos con entrenamiento especializado en seguridad informática. Equipo profesional que brinda conocimiento en ciberseguridad. Entrenamiento especializado en seguridad informática que abarca el análisis de amenazas, la prevención de ataques y el cumplimiento normativo para proteger los activos digitales de manera efectiva. Fortalecimiento de la cultura de seguridad: Crear conciencia sobre ciberseguridad y fomentar una - [Seguridad integral para aplicaciones](https://datasec.com.co/soluciones/seguridad-de-apps/) - Seguridad Integral para Aplicaciones Protege aplicaciones frente a vulnerabilidades, ataques y accesos no autorizados, garantizando rendimiento, cumplimiento normativo y experiencia segura. Análisis de código, protección contra inyección de código La seguridad de aplicaciones se enfoca en proteger software y servicios frente a vulnerabilidades y ataques que pueden comprometer datos y operaciones. Prevención de ataques comunes: - [Seguridad de redes](https://datasec.com.co/soluciones/seguridad-de-redes/) - Seguridad de Redes Asegura redes frente a amenazas, accesos no autorizados y vulnerabilidades, garantizando conectividad segura y cumplimiento normativo. Protección Avanzada para Redes Empresariales Protección de la infraestructura de comunicación empresarial contra amenazas cibernéticas, accesos no autorizados y fugas de información. Prevención de accesos no autorizados: Controla quién puede entrar a la red mediante autenticación - [Protección de fuga de información](https://datasec.com.co/soluciones/proteccion-de-fuga-de-informacion/) - Protección de Fuga de Información Previene pérdida de datos sensibles con controles avanzados, monitoreo continuo y políticas DLP efectivas para mitigar riesgos. Protección Contra Fugas de Información Se centra en evitar la pérdida o exposición no autorizada de datos sensibles, ya sea intencionada o accidentalmente. Utiliza herramientas como políticas de prevención de pérdida de datos - [Protección de bases de datos](https://datasec.com.co/soluciones/proteccion-de-bases-de-datos/) - Protección de Bases de Datos Protege datos críticos con controles avanzados, encriptación y monitoreo constante, asegurando seguridad y cumplimiento normativo en todo momento. Protección Integral de Bases de Datos Se centra en asegurar la información crítica mediante controles de acceso, encriptación y monitoreo constante. Estas soluciones protegen los datos frente a amenazas externas e internas, - [Protección de amenazas avanzadas](https://datasec.com.co/soluciones/proteccion-de-amenazas-avanzadas/) - Protección de Amenazas Detecta y neutraliza amenazas avanzadas, protegiendo datos sensibles y asegurando la resiliencia frente a ataques sofisticados en tiempo real. Protección contra amenazas avanzadas actuales Detectar, prevenir y mitigar ataques sofisticados, garantizando seguridad de datos y continuidad operativa. Prevención de fugas de datos: Impide la extracción de información crítica, protegiendo la reputación y - [Monitoreo de comportamiento](https://datasec.com.co/soluciones/monitoreo-de-comportamiento/) - Monitoreo de Comportamiento y Experiencia Digital Interacción digital, análisis del rendimiento técnico, asegurando una experiencia fluida identificando problemas en sistemas y aplicaciones. Mejora la Experiencia Digital del Usuario Monitorea interacción, mide rendimiento y detecta problemas antes de impactar a los usuarios finales. Resolución proactiva de problemas: Detecta y soluciona fallas técnicas antes de que impacten - [Endpoint](https://datasec.com.co/soluciones/endpoint/) - Endpoint Protección integral para dispositivos conectados: clave para, mitigar amenazas y fortalecer la seguridad de redes y datos empresariales. Protección avanzada para dispositivos en entornos empresariales y remotos. Defensa estratégica para dispositivos conectados: clave para proteger redes y datos en un entorno digital en evolución. Protección contra amenazas avanzadas: Previene ataques como malware, ransomware y - [Control de acceso](https://datasec.com.co/soluciones/control-de-acceso/) - Control de Acceso NAC identifica dispositivos en la red, gestiona su acceso y responde automáticamente a vulnerabilidades de seguridad. Previene filtraciones y combate vectores de ataque. El control de acceso permite a las organizaciones gestionar y autenticar quién accede a sus datos y recursos mediante políticas estrictas. Microsegmentación: Restringe estrictamente el acceso a los activos - [Protección de Riesgos Digitales](https://datasec.com.co/servicios/proteccion-de-riesgos-digitales/) - Protección de Riesgos Digitales Emplea un equipo experto y SaaS para monitorear marcas y evaluar riesgos. Protección integral contra riesgos digitales emergentes. Utiliza un equipo profesional altamente capacitado y soluciones SaaS avanzadas para monitorear marcas, evaluando riesgos de exposición de manera efectiva. Prevención de Suplantación de Identidad: La protección de riesgos digitales incluye la prevención - [Servicios Profesionales](https://datasec.com.co/servicios/servicios-profesionales/) - Servicios Profesionales Nuestros servicios de ciberseguridad defienden su infraestructura digital de amenazas y vulnerabilidades. Servicios profesionales para soluciones personalizadas y efectivas. Nuestros servicios de ciberseguridad están diseñados para proteger su infraestructura digital de amenazas y vulnerabilidades, garantizando la integridad y disponibilidad de sus datos. Experiencia Especializada: La experiencia especializada permite abordar desafíos complejos y ofrecer - [Gestión de Vulnerabilidades](https://datasec.com.co/servicios/gestion-de-vulnerabilidades/) - Gestión de Vulnerabilidades Escaneo activo y monitoreo para visibilidad y detección continua. Gestión de vulnerabilidades y monitoreo continuo activo. Utiliza escaneo activo y monitoreo para proporcionar visibilidad continua, unificando actividades y mejorando la detección de amenazas en tiempo real en toda la infraestructura. Reducción de la superficie de ataque: Identificar y eliminar vulnerabilidades fortalece la - [CSIRT Cyber Security Incident Response Team](https://datasec.com.co/servicios/csirt-cyber-security-incident-response-team/) - CSIRT Cyber Security Incident Response Team Equipo que identifica y recupera incidentes, garantizando continuidad operativa. Identifica, contiene y recupera incidentes cibernéticos. Un equipo de respuesta a incidentes identifica, contiene y recupera sistemas tras ataques cibernéticos, mejorando la seguridad y prevención en la organización. Gestión de Información y Comunicaciones: Recopila y difunde datos relevantes, asegurando flujo - [Términos y Condiciones](https://datasec.com.co/terminos-y-condiciones/) - Términos y Condiciones ## Mis plantillas - [Kit por defecto](https://datasec.com.co/?elementor_library=kit-por-defecto-2) - [Slider3](https://datasec.com.co/?elementor_library=slider3) - CSIRT-DATASEC Equipo especializado en respuesta a incidentes cibernéticos, experto en identificar, contener, investigar y recuperarse de amenazas de seguridad. Conoce más - [Decyber – Single post](https://datasec.com.co/?elementor_library=decyber-single-post) - Decyber – Single post octubre 17, 2024 Facebook LinkedIn Twitter ONYXC2 STEALER: EL NEGOCIO DEL ROBO DE CREDENCIALES POR SUSCRIPCIÓN Investigadores de BlackFog revelaron detalles sobre OnyxC2, una plataforma de malware especializada en el robo BTMOB RAT SE PROPAGA EN LATINOAMÉRICA BAJO EL MODELO MALWARE-AS-A-SERVICE Investigadores de ESET detectaron la reaparición de BTMOB, un troyano - [Slider2](https://datasec.com.co/?elementor_library=slider2) - CSOC Centro de operaciones de ciberseguridad Protegemos a nuestros clientes de manera proactiva ante incidentes de seguridad, utilizando tecnología avanzada para detectar y analizar amenazas en tiempo real. Conoce más - [Slider1](https://datasec.com.co/?elementor_library=slider1) - Seguridad y protección para el desarrollo de su negocio. Somos expertos en soluciones tecnológicas, con enfoque en implementación, administración, soporte y monitoreo integral de plataformas de Seguridad Informática y Networking. Conoce más - [Slider1 Datasec](https://datasec.com.co/?elementor_library=slider1-datasec) - Seguridad y protección para el desarrollo de su negocio. Somos expertos en soluciones tecnológicas, con enfoque en implementación, administración, soporte y monitoreo integral de plataformas de Seguridad Informática y Networking. Conoce más - [header slider home](https://datasec.com.co/?elementor_library=header-slider-home) - Seguridad y protección para el desarrollo de su negocio. Somos expertos en soluciones tecnológicas, con enfoque en implementación, administración, soporte y monitoreo integral de plataformas de Seguridad Informática y Networking. Conoce más - [Decyber – Archive Blog](https://datasec.com.co/?elementor_library=decyber-archive-blog) - Blog Plantilla: Decyber – Archive Blog Ciberseguridad ONYXC2 STEALER: EL NEGOCIO DEL ROBO DE CREDENCIALES POR SUSCRIPCIÓN Investigadores de BlackFog revelaron detalles sobre OnyxC2, una plataforma de malware especializada en el robo de información que se comercializa como un servicio listo para julio 1, 2026 No hay comentarios Ciberseguridad BTMOB RAT SE PROPAGA EN LATINOAMÉRICA - [header](https://datasec.com.co/?elementor_library=header) - Seguridad y protección para el desarrollo de su negocio. Somos expertos en soluciones tecnológicas, con enfoque en implementación, administración, soporte y monitoreo integral de plataformas de Seguridad Informática y Networking. Conoce más - [Contact us](https://datasec.com.co/?elementor_library=contact-us) - Contact us Get in touch and let us know how we can help. Headquarter Jalan Cempaka Wangi No 22 Jakarta - Indonesia Email us support@yourdomain.tld hello@yourdomain.tld Call us +6221.2002.2012 +6221.2002.2013 Send us a message Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Name Company Phone - [Single service](https://datasec.com.co/?elementor_library=single-service) - Network Protections Pulvinar semper velit nisi consectetur gravida hac aenean. Blandit praesent tortor dignissim senectus lobortis morbi mi fames facilisi proin. Protect your privacy Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Learn more Real-time protection Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut - [homeDatasec](https://datasec.com.co/?elementor_library=homedatasec) - Seguridad y protección para el desarrollo de su negocio. Somos expertos en soluciones tecnológicas, con enfoque en implementación, administración, soporte y monitoreo integral de plataformas de Seguridad Informática y Networking. Conoce más Proyectos + 0 ¿Quiénes somos? Somos una empresa colombiana de servicios tecnológicos, especializada en implementación, administración, soporte, monitoreo y gestión de plataformas de - [Decyber – Footer](https://datasec.com.co/?elementor_library=decyber-footer) - Área de contenido - [Homepage](https://datasec.com.co/?elementor_library=homepage-2) - Secure your cyberspace, secure your digital life. Natoque elit torquent a primis si feugiat fames felis phasellus vulputate molestie. Pharetra praesent amet vulputate laoreet scelerisque. Discover more Protect your privacy Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Learn more Real-time protection Lorem ipsum dolor - [Kit Styles: DeCyber - Template kit for Cyber Security Services](https://datasec.com.co/?elementor_library=global-kit-styles) - [Homepage](https://datasec.com.co/?elementor_library=homepage) - Secure your cyberspace, secure your digital life. Natoque elit torquent a primis si feugiat fames felis phasellus vulputate molestie. Pharetra praesent amet vulputate laoreet scelerisque. Discover more Protect your privacy Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo. Learn more Real-time protection Lorem ipsum dolor - [Kit por defecto](https://datasec.com.co/?elementor_library=kit-por-defecto) ## Elementos de ElementsKit - [dynamic-content-widget-ba870c8-ffc2bce](https://datasec.com.co/elementskit-content/dynamic-content-widget-ba870c8-ffc2bce/) - [dynamic-content-widget-3cb2487-107d8b6](https://datasec.com.co/elementskit-content/dynamic-content-widget-3cb2487-107d8b6/) ## Plantillas - [Footer](https://datasec.com.co/?elementskit_template=footer) - CSIRT-Boletín Suscríbete a nuestro boletín para recibir información actualizada, noticias, conocimientos y promociones. Email Suscribirte Centro de Operaciones de Ciberseguridad Gestión de Vulnerabilidades IA Cyber Análitica Protección de Riesgos Digitales Validación de postura en seguridad Portal de servicio Trabaja con nosotros CSIRT-Boletín Contacto ¿Quiénes somos? Términos y Condiciones Política de Tratamiento de Datos Personales Política - [Header](https://datasec.com.co/?elementskit_template=header) - Inicio Servicios Capacitaciones CSIRT Cyber Security Incident Response Team Detección de Anomalías, Respuesta Cibernética Avanzada (DARCA) Detección y Gestión de Brechas de Seguridad Gestión de Vulnerabilidades Monitoreo, Detección, Respuesta Inteligente (MODERI-X) Protección Avanzada Contra Malware Desconocido y Zero-Day Protección de Riesgos Digitales Respuesta Inteligente a Incidentes y Amenazas (RIA) Servicio Inteligente de Gestión y Monitoreo ## Categorías - [Tips de seguridad](https://datasec.com.co/category/tips-de-seguridad/) - [Ciberseguridad](https://datasec.com.co/category/ciberseguridad/) - [Riesgos digitales](https://datasec.com.co/category/ciberseguridad/riesgos-digitales/)