{"id":182245,"date":"2025-08-27T13:32:18","date_gmt":"2025-08-27T16:32:18","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ar\/sin-categoria\/infostealers-amenaza-finanzas\/"},"modified":"2025-08-27T13:32:18","modified_gmt":"2025-08-27T16:32:18","slug":"infostealers-amenaza-finanzas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/infostealers-amenaza-finanzas\/","title":{"rendered":"Infostealers: el fantasma digital que amenaza nuestras finanzas"},"content":{"rendered":"<p data-start=\\\"365\\\" data-end=\\\"715\\\"><em>Por Javier Tepedino, Jefe de Seguridad de la Informaci\u00f3n de Banco del Sol<\/em><\/p>\n<p data-start=\\\"365\\\" data-end=\\\"715\\\">La digitalizaci\u00f3n transform\u00f3 la forma en que manejamos nuestro dinero, pero tambi\u00e9n trajo consigo nuevas amenazas invisibles: los <strong data-start=\\\"495\\\" data-end=\\\"511\\\">infostealers<\/strong>. Seg\u00fan <a href=\\\"https:\/\/www.eset.com\/py\/acerca-de-eset\/sala-de-prensa\/comunicados-de-prensa\/articulos-de-prensa\/robos-de-informacion-sensible-cuales-son-los-6-infostealers-que-mas-afectaron-latinoamerica-en-2025\/\\\"><strong data-start=\\\"519\\\" data-end=\\\"527\\\">ESET<\/strong><\/a>, en lo que va de 2025, este tipo de <strong data-start=\\\"564\\\" data-end=\\\"575\\\">malware<\/strong> se consolid\u00f3 como una de las principales amenazas digitales en Am\u00e9rica Latina, con especial incidencia en <strong data-start=\\\"682\\\" data-end=\\\"712\\\">Brasil, M\u00e9xico y Argentina<\/strong>.<\/p>\n<p data-start=\\\"717\\\" data-end=\\\"1087\\\">Se trata de programas maliciosos dise\u00f1ados para instalarse de manera silenciosa en los dispositivos y capturar datos confidenciales, desde contrase\u00f1as hasta informaci\u00f3n de navegaci\u00f3n. Una vez que esa informaci\u00f3n est\u00e1 en manos de los atacantes, puede ser utilizada para ingresar a <strong data-start=\\\"997\\\" data-end=\\\"1018\\\">cuentas bancarias<\/strong>, facilitar otros ciberataques o venderse en mercados clandestinos.<\/p>\n<p data-start=\\\"1089\\\" data-end=\\\"1503\\\">Aunque muchos de sus nombres pueden sonar desconocidos \u2014<strong data-start=\\\"1145\\\" data-end=\\\"1186\\\">LummaStealer, Amadey, Rozena, Guildma<\/strong>\u2014, las consecuencias de estos programas son muy reales: van desde sustraer <strong data-start=\\\"1261\\\" data-end=\\\"1287\\\">credenciales bancarias<\/strong> al instante hasta habilitar el acceso remoto al dispositivo. A su vez, variantes como <strong data-start=\\\"1374\\\" data-end=\\\"1386\\\">Formbook<\/strong> o <strong data-start=\\\"1389\\\" data-end=\\\"1400\\\">Xloader<\/strong> contin\u00faan en circulaci\u00f3n, enfoc\u00e1ndose principalmente en robar contrase\u00f1as y registros de navegaci\u00f3n.<\/p>\n<p data-start=\\\"1505\\\" data-end=\\\"1830\\\">La simpleza con la que se distribuyen estas herramientas ayuda a entender su r\u00e1pida expansi\u00f3n. Bajo el esquema de <strong data-start=\\\"1619\\\" data-end=\\\"1643\\\">Malware-as-a-Service<\/strong>, cualquier persona puede acceder a un infostealer en foros clandestinos mediante compra o alquiler por un bajo costo, lo que multiplica los ataques y el n\u00famero de v\u00edctimas potenciales.<\/p>\n<p data-start=\\\"1832\\\" data-end=\\\"2470\\\">Frente a este panorama de riesgos, resulta fundamental que las entidades financieras adopten medidas de protecci\u00f3n concretas. Entre ellas, la implementaci\u00f3n de sistemas de <strong data-start=\\\"2004\\\" data-end=\\\"2043\\\">detecci\u00f3n de fraudes en tiempo real<\/strong> basados en inteligencia artificial y machine learning, capaces de identificar movimientos sospechosos, alertar a los usuarios de manera autom\u00e1tica o incluso bloquear cuentas ante conductas inusuales. A esto se suman las campa\u00f1as de educaci\u00f3n digital sobre <strong data-start=\\\"2300\\\" data-end=\\\"2312\\\">phishing<\/strong> y gesti\u00f3n segura de contrase\u00f1as, junto con servicios de <strong data-start=\\\"2369\\\" data-end=\\\"2397\\\">monitoreo en la dark web<\/strong> para detectar credenciales comprometidas y anticipar posibles ataques.<\/p>\n<p data-start=\\\"2472\\\" data-end=\\\"3151\\\">Ahora bien, la seguridad digital no depende \u00fanicamente de la tecnolog\u00eda: tambi\u00e9n requiere usuarios conscientes y atentos. Existen se\u00f1ales de alerta que no deben ignorarse, como <strong data-start=\\\"2649\\\" data-end=\\\"2713\\\">cargos desconocidos en la cuenta, notificaciones sospechosas<\/strong> o la imposibilidad de acceder a la banca online. Ante cualquiera de estos indicios, lo recomendable es actuar de inmediato: bloquear tarjetas, actualizar credenciales, activar alertas de movimientos y revisar el dispositivo en busca de posibles malware o vulnerabilidades. Incorporar estas pr\u00e1cticas no solo protege la informaci\u00f3n individual, sino que tambi\u00e9n contribuye a fortalecer la seguridad del sistema financiero en su conjunto.<\/p>\n<p data-start=\\\"3153\\\" data-end=\\\"3551\\\">En este sentido, la <strong data-start=\\\"3173\\\" data-end=\\\"3187\\\">prevenci\u00f3n<\/strong> sigue siendo la defensa m\u00e1s efectiva; y, en el \u00e1mbito financiero, implica educaci\u00f3n y una mayor conciencia en el manejo de los datos personales. Revisar peri\u00f3dicamente los movimientos de la cuenta, habilitar <strong data-start=\\\"3396\\\" data-end=\\\"3426\\\">autenticaci\u00f3n en dos pasos<\/strong> y cuestionar mensajes sospechosos, refuerza la seguridad individual y fomenta un entorno financiero m\u00e1s seguro para todos.<\/p>\n<p data-start=\\\"3553\\\" data-end=\\\"3879\\\">Los infostealers no son solo una amenaza digital, reflejan que a\u00fan queda camino por recorrer en la construcci\u00f3n de una cultura de <strong data-start=\\\"3683\\\" data-end=\\\"3724\\\">ciberseguridad y educaci\u00f3n financiera<\/strong> s\u00f3lida en la regi\u00f3n. La pregunta no es si se intentar\u00e1 vulnerar una cuenta, sino cu\u00e1n preparados estamos para prevenirlo y responder de manera efectiva.<\/p>\n<p data-start=\\\"3881\\\" data-end=\\\"4203\\\">Este desaf\u00edo es compartido. Cada usuario, cada profesional y cada instituci\u00f3n financiera tiene un rol activo en la protecci\u00f3n de los datos y en la creaci\u00f3n de pr\u00e1cticas responsables. Combinando <strong data-start=\\\"4075\\\" data-end=\\\"4110\\\">tecnolog\u00eda avanzada y educaci\u00f3n<\/strong>, cada acci\u00f3n preventiva fortalece la seguridad de todos, de manera individual y sist\u00e9mica.<\/p>\n<h3 data-start=\\\"3881\\\" data-end=\\\"4203\\\"><span style=\\\"color: #000080\\\">LEER M\u00c1S:<\/span><\/h3>\n<p data-start=\\\"3881\\\" data-end=\\\"4203\\\"><a href=\\\"https:\/\/www.itsitio.com\/seguridad\/los-10-riesgos-de-la-adopcion-de-blockchain-en-las-empresas-y-como-minimizarlos\/\\\"><strong>Los 10 riesgos de la adopci\u00f3n de blockchain en las empresas y como minimizarlos<\/strong><\/a><\/p>\n<p data-start=\\\"3881\\\" data-end=\\\"4203\\\"><a href=\\\"https:\/\/www.itsitio.com\/seguridad\/alerta-en-google-chrome-descubren-falsa-extension-vpn-que-espiaba-a-mas-de-100-000-usuarios\/\\\"><strong>Alerta en Google Chrome: descubren falsa extensi\u00f3n VPN que espiaba a m\u00e1s de 100.000 usuarios<\/strong><\/a><\/p>\n<p data-start=\\\"3881\\\" data-end=\\\"4203\\\"><a href=\\\"https:\/\/www.itsitio.com\/seguridad\/check-point-software-cinco-claves-para-proteger-a-las-empresas-del-ransomware-en-2025\/\\\"><strong>Check Point Software: cinco claves para proteger a las empresas del ransomware en 2025<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Javier Tepedino, Jefe de Seguridad de la Informaci&oacute;n de Banco del Sol La digitalizaci&oacute;n transform&oacute; la forma en que manejamos nuestro dinero, pero tambi&eacute;n trajo consigo nuevas amenazas invisibles: los infostealers. Seg&uacute;n ESET, en lo que va de 2025, este tipo de malware se consolid&oacute; como una de las principales amenazas digitales en Am&eacute;rica Latina, con especial incidencia en Brasil, M&eacute;xico y Argentina. Se trata de programas maliciosos dise&ntilde;ados para instalarse de manera silenciosa en los dispositivos y capturar datos confidenciales, desde contrase&ntilde;as hasta informaci&oacute;n de navegaci&oacute;n. Una vez que esa informaci&oacute;n est&aacute; en manos de los atacantes, puede ser utilizada para ingresar a cuentas bancarias, facilitar otros ciberataques o venderse en mercados clandestinos. Aunque muchos de sus nombres pueden sonar desconocidos &mdash;LummaStealer, Amadey, Rozena, Guildma&mdash;, las consecuencias de estos programas son muy reales: van desde sustraer credenciales bancarias al instante hasta habilitar el acceso remoto al dispositivo. A su vez, variantes como Formbook o Xloader contin&uacute;an en circulaci&oacute;n, enfoc&aacute;ndose principalmente en robar contrase&ntilde;as y registros de navegaci&oacute;n. La simpleza con la que se distribuyen estas herramientas ayuda a entender su r&aacute;pida expansi&oacute;n. Bajo el esquema de Malware-as-a-Service, cualquier persona puede acceder a un infostealer en foros clandestinos mediante compra o alquiler por un bajo costo, lo que multiplica los ataques y el n&uacute;mero de v&iacute;ctimas potenciales. Frente a este panorama de riesgos, resulta fundamental que las entidades financieras adopten medidas de protecci&oacute;n concretas. Entre ellas, la implementaci&oacute;n de sistemas de detecci&oacute;n de fraudes en tiempo real basados en inteligencia artificial y machine learning, capaces de identificar movimientos sospechosos, alertar a los usuarios de manera autom&aacute;tica o incluso bloquear cuentas ante conductas inusuales. A esto se suman las campa&ntilde;as de educaci&oacute;n digital sobre phishing y gesti&oacute;n segura de contrase&ntilde;as, junto con servicios de monitoreo en la dark web para detectar credenciales comprometidas y anticipar posibles ataques. Ahora bien, la seguridad digital no depende &uacute;nicamente de la tecnolog&iacute;a: tambi&eacute;n requiere usuarios conscientes y atentos. Existen se&ntilde;ales de alerta que no deben ignorarse, como cargos desconocidos en la cuenta, notificaciones sospechosas o la imposibilidad de acceder a la banca online. Ante cualquiera de estos indicios, lo recomendable es actuar de inmediato: bloquear tarjetas, actualizar credenciales, activar alertas de movimientos y revisar el dispositivo en busca de posibles malware o vulnerabilidades. Incorporar estas pr&aacute;cticas no solo protege la informaci&oacute;n individual, sino que tambi&eacute;n contribuye a fortalecer la seguridad del sistema financiero en su conjunto. En este sentido, la prevenci&oacute;n sigue siendo la defensa m&aacute;s efectiva; y, en el &aacute;mbito financiero, implica educaci&oacute;n y una mayor conciencia en el manejo de los datos personales. Revisar peri&oacute;dicamente los movimientos de la cuenta, habilitar autenticaci&oacute;n en dos pasos y cuestionar mensajes sospechosos, refuerza la seguridad individual y fomenta un entorno financiero m&aacute;s seguro para todos. Los infostealers no son solo una amenaza digital, reflejan que a&uacute;n queda camino por recorrer en la construcci&oacute;n de una cultura de ciberseguridad y educaci&oacute;n financiera s&oacute;lida en la regi&oacute;n. La pregunta no es si se intentar&aacute; vulnerar una cuenta, sino cu&aacute;n preparados estamos para prevenirlo y responder de manera efectiva. Este desaf&iacute;o es compartido. Cada usuario, cada profesional y cada instituci&oacute;n financiera tiene un rol activo en la protecci&oacute;n de los datos y en la creaci&oacute;n de pr&aacute;cticas responsables. Combinando tecnolog&iacute;a avanzada y educaci&oacute;n, cada acci&oacute;n preventiva fortalece la seguridad de todos, de manera individual y sist&eacute;mica. LEER M&Aacute;S: Los 10 riesgos de la adopci&oacute;n de blockchain en las empresas y como minimizarlos Alerta en Google Chrome: descubren falsa extensi&oacute;n VPN que espiaba a m&aacute;s de 100.000 usuarios Check Point Software: cinco claves para proteger a las empresas del ransomware en 2025<\/p>\n","protected":false},"author":229,"featured_media":182251,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[50],"tags":[507],"class_list":["post-182245","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-banco-del-sol"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/182245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=182245"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/182245\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/182251"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=182245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=182245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=182245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}