Ciencia y Tecnología
La nueva técnica que los cibercriminales utilizan para evadir la seguridad – Agencia de Noticias Órbita

Lima.- Sophos, líder mundial en ciberseguridad de última generación, reveló en una reciente investigación la forma en que los operadores detrás del ransomware LockFile cifran los archivos vulnerados en paquetes de 16 bytes, para evadir la detección de amenazas.
Los investigadores de Sophos llamaron a este novedoso enfoque «cifrado intermitente», ya que ayuda al ransomware a evitar que se activen las señal de alerta en los equipos de ciberseguridad, dado que los archivos cifrados se ve estadísticamente muy similares a su original. Esta es la primera vez que los investigadores de Sophos han visto este enfoque utilizado en ransomware.
«Los operadores de ransomware utilizan generalmente el cifrado parcial para acelerar el proceso de cifrado y hemos visto que BlackMatter, DarkSide y LockBit 2.0 implementan esta técnica», dijo Mark Loman, director de ingeniería de Sophos. «Lo que distingue a LockFile es que, a diferencia de los demás, no cifra los primeros bloques. En cambio, cifra los 16 bytes restantes de un documento. Esto significa que un archivo, como un documento de texto, permanece parcialmente legible y se parece estadísticamente al original. Este truco puede tener éxito contra el software de detección de ransomware que se basa en inspeccionar el contenido mediante análisis estadístico para detectar el cifrado”, explica.
El especialista señala que los operadores detrás de LockFile se han mostrado muy ansiosos por utilizar este enfoque para aprovechar las vulnerabilidades recientemente dadas a conocer, como los errores ProxyShell. El mensaje desde Sophos para los defensores es que el panorama de las amenazas cibernéticas nunca se detiene y los adversarios aprovecharán rápidamente todas las oportunidades o herramientas posibles para lanzar un ataque.
Otro hallazgo clave de Sophos es que el ransomware LockFile utiliza un proceso relativamente poco común conocido como «entrada/salida (E/S) mapeada en memoria». Esta técnica permite que el ransomware cifre de forma invisible los documentos y los almacena en caché de la memoria de la computadora, sin crear tráfico detectable para las soluciones de ciberseguridad, esta técnica también ha sido utilizada por WastedLocker y Maze.
A diferencia de otras amenazas dirigidas por humanos, LockFile no necesita conectarse a un centro de comando y control para comunicarse. Esto le ayuda a mantener la actividad de ataque bajo el radar de detección durante el mayor tiempo posible. Una vez que ha cifrado todos los documentos en la máquina, se borra. Esto significa que, después del ataque, no hay un código binario de ransomware que el software de protección de endpoints pueda encontrar o limpiar. Adicionalmente, LockFile evita encriptar cerca de 800 archivos diferentes por extensión, lo que vuelve más confuso el trabajo para los equipos de ciberseguridad.
●¿Qué hacer ante LockFile?
Sophos recomienda, primero, implementar la protección en capas. Dado que más ataques de ransomware también implican extorsión, se debe utilizar la protección en capas para bloquear a los atacantes en tantos puntos como sea posible. También se recomienda combinar el trabajo de expertos humanos y tecnología anti-ransomware ya que la tecnología proporciona la escala y la automatización que necesita una estrategia de defensa, mientras que los expertos humanos son los más capaces de detectar las tácticas, técnicas y procedimientos reveladores que indican que un atacante está intentando ingresar al entorno.
Las empresas deben asegurarse de que las herramientas, los procesos y el personal adecuados estén disponibles para supervisar, investigar y responder a las amenazas observadas en el entorno. Los atacantes de ransomware a menudo programan su ataque durante las horas de menor actividad, los fines de semana o durante las vacaciones, asumiendo que poco o ningún personal está mirando.
Se deben establecer contraseñas seguras que sirven como una de las primeras líneas de defensa. También se debe utilizar la autenticación multifactor (MFA), ya que incluso las contraseñas seguras pueden verse comprometidas. Cualquier forma de autenticación multifactor es mejor para asegurar el acceso a recursos críticos como correo electrónico, herramientas de administración remota y activos de red.
Las compañías deben realizar constantes escaneos de su red desde el exterior e identificar los puertos comúnmente utilizados, como las herramientas de acceso remoto. Si una máquina necesita volverse accesible mediante una herramienta de administración remota, esa herramienta debe ser colocada detrás de una VPN o una otra solución segura. También es fundamental que se generen copias de seguridad sin conexión de información y mantenerlas actualizadas.
Hacer un inventario de los activos y cuentas es importante ya que los dispositivos sin parches en la red aumentan el riesgo y crean una situación en la que las actividades maliciosas podrían pasar desapercibidas. Es vital tener un inventario actualizado de todas las computadoras y dispositivos IOT conectados. Utilizar exploraciones de red y comprobaciones físicas para localizarlos y catalogarlos se vuelve crucial. Finalmente se debe mantener todo con los parches actualizados y verificar dos veces que esas protecciones se hayan instalado correctamente.
Ciencia y Tecnología
sube en ranking global y gana terreno la IA

Perú pisa fuerte en el terreno del talento digital. Con un número creciente de profesionales apostando por el aprendizaje online, el país comienza a destacarse como un hub de formación tecnológica en América Latina. El auge del interés por áreas como inteligencia artificial generativa, ciberseguridad y ciencia de datos confirma que los peruanos están tomando en serio el desafío de adaptarse a las demandas de la economía digital.
Según el Global Skills Report 2025 de Coursera, el país ocupa el puesto 45 de 109 economías evaluadas, impulsado por avances en áreas como tecnología (puesto 38), ciencia de datos (46) y negocios (54). Este resultado refleja el creciente interés de los profesionales peruanos por fortalecer sus competencias digitales.
El informe, que analiza datos de más de 175 millones de usuarios en todo el mundo, indica que el 7% de la fuerza laboral peruana se capacita activamente a través de esta plataforma de aprendizaje online. Uno de los puntos más relevantes es el auge de la inteligencia artificial generativa (GenAI). Las inscripciones en programas relacionados a GenAI crecieron 243% en el último año, mientras que los cursos de ciberseguridad y las certificaciones profesionales subieron un 33% cada uno.
Diversidad y retos pendientes
Las mujeres representan el 44% de los estudiantes peruanos en Coursera, con participación destacada en cursos de inteligencia artificial generativa (28%), programas STEM (32%) y certificaciones profesionales (13%). Entre las habilidades más demandadas figuran inteligencia de mercado, desarrollo de negocios, marketing de marca y gestión financiera. Estas competencias resultan vitales para cubrir la demanda de perfiles técnicos, estratégicos y con capacidad de liderazgo en sectores productivos.
La digitalización peruana también avanza en sectores como finanzas, educación, salud, comercio, tecnologías de la información y bienes raíces. Más de la mitad de la fuerza laboral de estos rubros ya emplea herramientas de inteligencia artificial, según datos del informe. Perú además figura con una calificación “muy alta” en el Índice de Desarrollo del Gobierno Electrónico de Naciones Unidas. Estos esfuerzos se alinean con la meta de impulsar productividad y reducir la informalidad en la economía.
LEA TAMBIÉN: Bancos repuntan y alcanzan utilidades récord por S/ 5,644 millones: ¿cómo le fue al suyo?
Estadísticas clave de medición
En este contexto, el reporte de Coursera revela cifras que ayudan a dimensionar el avance del talento digital peruano y el dinamismo de su comunidad de aprendizaje online:
Estudiantes peruanos en Coursera: 1,7 millones
Porcentaje de la fuerza laboral en Coursera: 7%
Edad promedio de los estudiantes: 33 años
Aprendizaje desde dispositivos móviles: 37%
Clasificación global: 45
Clasificación en tecnología: 38
Clasificación en negocios: 54
Mujeres estudiantes en Coursera: 44%
Inscripciones en cursos de GenAI: +243% interanual
Inscripciones en ciberseguridad: +33%
Inscripciones en pensamiento crítico: +18%
Inscripciones en certificados profesionales: +33%
El reporte concluye que para sostener el impulso, el país deberá cerrar brechas de acceso tecnológico, de género y educativas. Inversiones en infraestructura, conectividad y formación específica podrían potenciar el impacto de la inteligencia artificial y de las tecnologías digitales, permitiendo a Perú consolidar una economía del conocimiento más inclusiva y competitiva. Puedes revisar el informe completo del Global Skills Report 2025 en este enlace.
LEA TAMBIÉN: Este hipermercado cambiará de estrategia: apostará por tiendas más pequeñas para crecer
Actualidad
En el mes del Día del Padre, Cabify Club destaca a quienes se mueven con frecuencia en Lima

En una ciudad como Lima, moverse no siempre es fácil. Ya sea para llegar temprano a clases, volver a casa después del trabajo o cruzar la ciudad para visitar a tu familia, cada trayecto puede ser una prueba de paciencia, tiempo y energía. Por eso, tener una opción de movilidad segura y de calidad adaptada a la rutina diaria hace una gran diferencia.
Esa es la lógica detrás de Cabify Club, el programa de lealtad de Cabify que premia a quienes se mueven con frecuencia. Mientras más viajes realices en el mes, más puntos acumulas, subes de nivel y más beneficios recibes. Así de simple. Y a las puertas de una fecha tan importante como el Día del Padre, la planeación es clave para celebrar a papá como se debe, aprovechando los beneficios exclusivos que Cabify Club ofrece.
El programa de lealtad es gratuito y tiene tres niveles: Bronce, Plata y Oro. Cada nivel ofrece distintos descuentos y promociones exclusivas pensadas para tus trayectos habituales a la universidad, el trabajo o centros comerciales. Dependiendo del nivel en el que estés, puedes acceder a mejores beneficios como membresía gratuita a PedidosYa Plus, acumulación de millas LATAM Pass o disfrutar de más descuentos bancarios. Además, puedes acceder al priority pass de Cabify que reduce tu tiempo de espera para encontrar un conductor, haciendo tu viaje más rápido.
No es necesario esperar una fecha especial para aprovecharlo. Pero en este mes, cuando muchos aumentan sus desplazamientos para estar con sus padres o celebrar en familia, Cabify Club se vuelve un aliado para una movilidad segura y de calidad.
-
Especiales4 años ago
Opinión: LA LIGA CONTRA MESSI
-
Ciencia y Tecnología4 años ago
Procesadora peruana Torre Blanca impulsa exportación de fruta a países asiáticos
-
Arte y Cultura3 años ago
Minedu reconformará comisión organizadora de Universidad Nacional Autónoma de Tayacaja “Daniel Hernández Murillo”
-
Ciencia y Tecnología4 años ago
Atenciones del Servicio de Publicidad Registral en Línea de la Sunarp crecieron en 122 %
-
Ciencia y Tecnología4 años ago
Depsa lanza nuevo servicio Medical Box para el sector Salud
-
Lima Norte2 años ago
Rumbo al GOTHIA CUP en Luxemburgo Suecia con su categoría sub 11 – Señal Alternativa
-
Deportes2 años ago
🔴#ENVIVO Cienciano vence 5-2 a Alianza Atlético en Cusco
-
Noticias2 años ago
Mininter anuncia creación de nueva categoría en PNP