Blog
TODAS LAS NOVEDADES
WhatsApp ya permite usar nombres de usuario: una mejora para la privacidad que conviene configurar correctamente
Durante años, WhatsApp utilizó el número de teléfono como principal forma de identificar a los usuarios. Sin embargo, la plataforma comenzó a incorporar una nueva funcionalidad que permite utilizar nombres de usuario (por ejemplo, @usuario) para iniciar conversaciones sin necesidad de compartir el número telefónico.
A primera vista, parece una excelente noticia para la privacidad. Y en gran medida lo es.
Sin embargo, como ocurre con muchas nuevas funcionalidades, una configuración incorrecta puede exponer a los usuarios a contactos no deseados, intentos de fraude o incluso casos de suplantación de identidad.
¿Qué cambia con los nombres de usuario?
La nueva función permite que otras personas puedan encontrarte y contactarte utilizando un nombre único en lugar de tu número de teléfono. El objetivo es reducir la exposición de información personal y brindar una capa adicional de privacidad.
Esto resulta especialmente útil cuando:
Participás en comunidades o grupos.
Interactuás con clientes o proveedores.
Necesitás compartir un contacto temporalmente.
No querés divulgar tu número personal.
Además, WhatsApp indica que no existirá un directorio público de usuarios y que las personas deberán conocer tu nombre de usuario exacto para encontrarte.
El beneficio: más privacidad
Desde una perspectiva de ciberseguridad, la principal ventaja es clara:
Menos personas tendrán acceso a tu número telefónico.
Esto ayuda a reducir riesgos asociados a:
Recolección de datos personales.
Spam.
Contactos no solicitados.
Intentos de ingeniería social basados en información personal.
En otras palabras, ahora es posible iniciar una conversación sin exponer un dato tan sensible como el número de teléfono.
El riesgo: confiar demasiado en un nombre de usuario
La otra cara de la moneda es que los nombres de usuario pueden facilitar intentos de suplantación.
Los ciberdelincuentes suelen aprovechar cualquier sistema basado en identificadores visuales para crear perfiles similares a los originales.
Por ejemplo:
@empresaoficial
@empresa_oficial
@empresa-soporte
@soporteempresa
A simple vista pueden parecer legítimos, especialmente cuando el usuario está distraído o actúa con rapidez. Diversos especialistas ya advirtieron que esta funcionalidad podría generar nuevos escenarios de phishing e impersonación si los usuarios no verifican adecuadamente con quién están interactuando.
La configuración que recomendamos
WhatsApp incorporó una opción adicional denominada “Clave de usuario” (Username Key).
Esta función permite que no alcance solamente con conocer tu nombre de usuario para iniciar una conversación. También será necesario conocer una clave adicional que vos generás y compartís únicamente con quienes desees contactar.
Configuración recomendada
1. Abrí WhatsApp.
2. Ingresá en Configuración → Cuenta → Nombre de usuario.
3. Accedé a “Contactar por mi nombre de usuario”.
4. Seleccioná “Personas que conocen mi clave”.
5. Generá una clave de usuario.
6. Compartí esa clave únicamente con personas de confianza.
De esta manera agregás una capa adicional de protección frente a contactos no deseados.
Buenas prácticas de seguridad
La llegada de los nombres de usuario no elimina la necesidad de mantener hábitos seguros.
Te recomendamos:
✅ Verificar siempre la identidad de quien te contacta.
✅ Desconfiar de solicitudes urgentes o inesperadas.
✅ No compartir códigos de verificación.
✅ Mantener activada la verificación en dos pasos de WhatsApp.
✅ Utilizar la opción de clave de usuario cuando esté disponible.
✅ Reportar cuentas sospechosas o intentos de fraude.
Como suele ocurrir en ciberseguridad, la tecnología ayuda, pero el comportamiento del usuario sigue siendo el principal factor de protección. La propia comunidad de seguridad ya destaca que la privacidad mejora, pero que los usuarios deben seguir verificando quién está detrás de cada cuenta.
Para cerrar
Los nombres de usuario de WhatsApp representan un avance importante para la privacidad digital. Permiten reducir la exposición del número telefónico y ofrecen más control sobre quién puede contactarnos.
Sin embargo, también introducen nuevos desafíos relacionados con la suplantación de identidad y la ingeniería social. Por eso, antes de compartir tu nombre de usuario, vale la pena revisar la configuración de privacidad y habilitar las opciones de protección adicionales disponibles.
Porque en ciberseguridad, un pequeño cambio de configuración puede marcar una gran diferencia.
El phishing acaba de cambiar de canal: la nueva tendencia de suplantación de identidad en Microsoft Teams
Durante años, las campañas de phishing estuvieron asociadas principalmente al correo electrónico. Los usuarios aprendieron a identificar enlaces sospechosos, archivos adjuntos maliciosos y remitentes desconocidos.
Sin embargo, los ciberdelincuentes evolucionan constantemente sus técnicas y hoy están aprovechando un nuevo canal de comunicación presente en miles de organizaciones: Microsoft Teams.
Una tendencia que está creciendo
Durante los últimos meses hemos observado un aumento de intentos de suplantación de identidad a través de Microsoft Teams en distintas organizaciones.
En la mayoría de los casos, los atacantes buscan hacerse pasar por directivos o referentes internos para generar confianza y obtener una respuesta rápida de la víctima.
A diferencia de las campañas tradicionales de phishing, estos ataques muchas veces no incluyen enlaces ni archivos maliciosos. El objetivo es iniciar una conversación que parezca legítima.
¿Cómo funcionan estos ataques?
La modalidad que estamos observando con mayor frecuencia consiste en la suplantación de personas con alta visibilidad dentro de la organización, como directores, gerentes o incluso el CEO.
Los atacantes crean perfiles externos utilizando nombres e imágenes que generan confianza e inician conversaciones a través de Microsoft Teams con distintos colaboradores.
Los mensajes suelen ser breves y generar urgencia:
- “¿Estás disponible?”
- “Necesito tu ayuda con algo urgente.”
- “¿Podés hacer una gestión por mí?”
Al reconocer el nombre de una persona importante de la organización, muchos usuarios bajan la guardia y responden sin verificar detalles clave como el correo asociado o la condición de usuario externo.
La técnica no explota una vulnerabilidad tecnológica. Explota la confianza.
Señales de alerta que no deben ignorarse
Aunque el canal haya cambiado, muchas señales siguen siendo las mismas:
- Verificá si el usuario figura como Interno o Externo.
- Revisá cuidadosamente el correo electrónico asociado al contacto.
- Desconfiá de mensajes inesperados o fuera de contexto.
- Prestá especial atención a pedidos urgentes.
- Validá la identidad por otro canal si tenés dudas.
Unos segundos de verificación pueden evitar un incidente de seguridad.
La seguridad debe evolucionar junto con las amenazas
Microsoft Teams se ha convertido en una herramienta fundamental para la colaboración empresarial y, como suele ocurrir con las tecnologías ampliamente adoptadas, también se ha convertido en un nuevo objetivo para los atacantes.
La seguridad ya no depende únicamente de bloquear amenazas técnicas. También depende de la capacidad de los usuarios para identificar comportamientos sospechosos y tomar decisiones seguras.
En Open IT ayudamos a las organizaciones a proteger sus entornos Microsoft mediante servicios de ciberseguridad, protección de identidades, gobierno de Microsoft 365 y programas de concientización diseñados para enfrentar las amenazas actuales.
Porque en ciberseguridad, anticiparse siempre será más efectivo que reaccionar.
Open IT amplía su conocimiento y refuerza su posicionamiento como Partner estratégico
En Open IT seguimos creciendo con un objetivo claro: ayudar a nuestros clientes a aprovechar la tecnología de forma concreta, segura y alineada con sus desafíos de negocio.
En ese camino, alcanzamos un nuevo hito que refuerza nuestro posicionamiento: obtuvimos 5 de las 6 designaciones del programa Microsoft AI Cloud Partner Program de Microsoft.
Este reconocimiento nos posiciona como un partner con capacidades técnicas comprobadas, experiencia real en proyectos y una trayectoria consistente acompañando a organizaciones de distintos tamaños e industrias en sus procesos de transformación digital.
Las designaciones alcanzadas son:
- Socio de Soluciones para Infraestructura (Azure)
- Socio de Soluciones para Datos e IA (Azure)
- Socio de Soluciones para Innovación Digital y Aplicaciones (Azure)
- Socio de Soluciones para Trabajo Moderno
- Socio de Soluciones para Seguridad
Alcanzar 5 de las 6 designaciones disponibles dentro del programa refleja el trabajo sostenido de nuestro equipo y nuestra capacidad para llevar a la práctica soluciones que generan impacto real.
No se trata solo de certificaciones, sino de resultados: proyectos bien diseñados, implementaciones exitosas y clientes que logran mayor eficiencia, escalabilidad y seguridad en sus entornos tecnológicos.
Para quienes confían en Open IT, este reconocimiento se traduce en beneficios concretos. Significa trabajar con un partner que cuenta con mayor respaldo de Microsoft, acceso a mejores prácticas, conocimiento profundo del roadmap de producto y una mirada integral que combina infraestructura, datos, aplicaciones, trabajo moderno y seguridad.
Además, estas designaciones nos permiten seguir accediendo a herramientas avanzadas, recursos especializados y acompañamiento estratégico, lo que fortalece nuestra propuesta de valor y eleva el nivel de los servicios que brindamos.
Este logro valida no solo qué hacemos, sino cómo lo hacemos: trabajando cerca de nuestros clientes, entendiendo sus necesidades reales y acompañándolos en cada etapa de su evolución tecnológica, con foco en innovación, eficiencia y confianza.
Seguimos ampliando nuestras capacidades junto a Microsoft para impulsar el crecimiento y la transformación de las organizaciones.

SMBleed (CVE-2020-0796)
[rev_slider alias=”socnews”][/rev_slider]
Como parte de los servicios de Ciberseguridad de Open IT nos encargamos de reportar vulnerabilidades conocidas y remediarlas (o colaborar en su remediación), sobre los activos que puedan generar incidencias que afecten a nuestros clientes.
El siguiente CVE (registro de vulnerabilidades de seguridad conocidas) reporta una vulnerabilidad, la cual se describe líneas abajo.
CVE-ID: CVE-2020-1206
Resumen:
Producto de una actualización en el protocolo SMB intentando solucionar una vulnerabilidad conocida (SMBGhost), se detectó una nueva debilidad denominada SMBleed con la funcionalidad de descompresión que permite leer memoria del kernel no inicializada y que combinada con la ya remediada SMBGhost permitiría de nuevo ejecución remota de comandos.

Impacto:
Ejecución remota de comandos y lectura de memoria no inicializada.
Productos afectados:
Windows 10 y Windows Server versión (1903, 1909, 2004)
Soluciones:
– Bloquear el puerto 445 TCP en los equipos de seguridad perimetral
Fuente:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1206
Ingeniería Social
[rev_slider alias=”socnews”][/rev_slider]
La Ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos.
¿Por qué somos vulnerables?
- Todos queremos ayudar.
- Siempre tendemos a confiar.
- No nos gusta decir que no.
- Nos gusta que nos alaben.

¿Qué técnicas utilizan los cibercriminales?
- Correos Electronicos
- Shoulder surfing: espiar a través del hombro.
- Llamadas telefónicas engañosas.
- Enlaces/Links a premios importantes para robar información.
¿Cómo debemos protegernos?
- Esté consciente de la información que está publicando en Internet.
- Use diferentes inicios de sesión para cada servicio y proteja sus contraseñas.
- Sea consciente de cualquier pregunta que no se ajuste al pretexto.
- Tienen mas información de la que imaginamos.Los bancos o entidades financieras no van a solicitarle ninguna información por teléfono o e-mail.
- ¡Haga respaldos (backups) con frecuencia! No hace falta explicarlo, ¿verdad?
ALERTAS DE SEGURIDAD
Mantenete informado con las últimas alertas de seguridad
Nuestro Centro de Operaciones de Seguridad (SOC) tiene como finalidad brindar un servicio de mejora continua en el entorno de Ciberseguridad de nuestros clientes y de la comunidad.
Para ello, el SOC ofrece los servicios de:
Informar nuevas vulnerabilidades
Notificar sobre novedades en el entorno de la Ciberseguridad
Garantizar la confidencialidad, integridad y disponibilidad de los servicios gestionados
Monitorear y analizar los eventos de seguridad que generen un incidente
ÚLTIMAS ALERTAS DE SEGURIDAD
Hablemos de Privacidad
[rev_slider alias=”socnews”][/rev_slider]
#hablemosdeprivacidad
Una de las funciones de nuestra área de Ciberseguridad es cuidar la privacidad de las personas.
A raíz de la declaración de la pandemia a nivel mundial y de la disposición de muchos de los países en decretar la cuarentena obligatoria, surgieron varias criticas respecto a la libertad y privacidad de los individuos.
Más allá de la eficacia de esos controles y de las discusiones de derechos que se vienen dando sobre el tratamiento de la información que realiza el estado o las empresas con sus aplicaciones, queremos aprovechar esta temática para brindar consejos prácticos de privacidad.
Por eso desde el SOC de Open IT recomendamos:
En el celular:
- Desinstalá todas las
aplicaciones que no uses. - Cuando instales nuevas aplicaciones, hacelo desde fuentes oficiales (Google Play o Apple Store), aceptalos menores accesos posibles (permisos de acceso a cámara, almacenamiento, etc.) y evitá autenticarte usando tus redes sociales.
- Mantené las aplicaciones
actualizadas - En la configuración de tu
celular, privacidad, deshabilitar funciones como Control de Actividad y Enviar datos de diagnóstico, y revisá puntualmente cada opción para saber qué compartir y con quién.
En Internet y redes sociales
- Usá la navegación en modo incógnito en todos los sitios que no sean de tu confianza.
- Tomate un tiempo en revisar las configuraciones de privacidad en redes sociales y restringí la visibilidad de las publicaciones a tu contactos.
- No aceptes a desconocidos en tus redes sociales.
Nuevas versiones de ransomware
Desde hace tiempo venimos advirtiendo acerca del Ransomware, un tipo de software malicioso que infecta los equipos y su información y muestra mensajes que exigen el pago de dinero para restablecer su funcionamiento y recuperar la información.
Originalmente, este malware no implicaba ningún robo de datos, sino que se limitaba a cifrar los datos para exigir un rescate. La novedad ahora es que además de cifrarla puede exponerla en internet.
Recientemente, la compañía aeroespacial Visser Precision fue golpeada por una variante de ransomware DoppelPaymer. La compañía se negó a pagar, por lo que los delincuentes filtraron documentos y datos pertenecientes a Visser Precision, Lockheed Martin, Boeing, SpaceX, la Marina de los EE. UU., entre otros.
Este caso fue conocido por su impacto, pero ya se dieron a conocer varios casos similares. Es por ello que desde Open IT queremos reforzar nuestro asesoramiento sobre las medidas preventivas a adoptar para prevenir este tipo de ataques:
1.NO hagas clicks en links no verificados
2.NO abras adjuntos de mails, que no son de confianza.
3.Evitá brindar datos personales a fuentes que no son de confianza.
4.Actualizá tus sistemas informáticos.
No utilices pendrives desconocidos.
Hardening Zoom

En busca de minimizar las distintas vulnarabilidades que sufre la herramienta Zoom, recomendamos realizar las configuraciones que enumeramos a continuacion:
Configurar una reunión en Zoom

Utilice siempre la generación automática: de esta manera cada reunión tendrá un “ID de reunión” diferente. Si el ID de una reunión se ve comprometido, solo servirá para una sola reunión y no para todas las que organice.

Esto no significa que se necesita una contraseña para unirse a una reunión. El requisito de una contraseña debe permanecer marcado. Sin embargo, para que sea efectiva, la opción de embeber una contraseña debe estar deshabilitada; vea abajo.

Iniciar una reunión con la cámara apagada puede ayudarlo a evitar un momento incómodo. En este sentido, será mejor que los usuarios se vean obligados a encender la cámara durante la reunión si así lo necesitan o desean.

El anfitrión deberá admitir a cada participante en la sala de conferencias. De esta manera, el control total de los asistentes está en manos del anfitrión.
Con el mismo espíritu de comenzar la reunión con la cámara apagada, controlar el encendido del micrófono de los participantes al ingresar significa que no se unirán a la reunión mientras están hablando con alguien más y así se evitarán interrupciones.
Deben considerarse configuraciones adicionales que están disponibles dentro del cliente web en lugar de la aplicación. Después de iniciar sesión en el lado izquierdo, haga clic en la opción ‘Configuración’ que aparece en ‘Personal’. A continuación, detallo las configuraciones que recomiendo modificar de la opción predeterminada.

Desactivar esto elimina la opción de un solo clic y evita que se incruste la contraseña en el enlace de la reunión. Esto significa que cada participante deberá ingresar la contraseña para unirse a la reunión. Establezca esto junto con las opciones de configuración a la hora de crear una reunión que mencionamos anteriormente.

Esto impide que cualquier participante comparta su pantalla, aunque el anfitrión puede pasar el control de la reunión a otro participante al convertirlos en el anfitrión para que pueda compartir su pantalla. Esta recomendación puede no ser la ideal para todos los escenarios. Por ejemplo, para aquellos que utilicen la herramienta en el campo de la educación puede no ser deseable pasar el control de anfitrión a un estudiante. Por lo tanto, considere las consecuencias de permitir que todos los participantes puedan compartan la pantalla o si es mejor limitar esta opción solo para el anfitrión.

Considere desactivar esta opción, ya que permitir ver el fondo real podría funcionar también como una verificación de que el participante no comparte de forma inadvertida contenido confidencial en un lugar público, como puede ser una cafetería.

Consulte la descripción dada anteriormente en la sección ‘configuración de una reunión’.

Los dispositivos iOS de Apple realizan capturas de pantalla de las aplicaciones abiertas para mostrar imágenes en el conmutador de tareas. Habilitar esta opción evita que se visualicen datos confidenciales en el conmutador de tareas.
Desde Open IT recomendamos seguir utilizando la aplicación, teniendo como base la configuración recomendad en este correo.
Ante cualquier consulta estamos a disposición.
Zoom + Ciberseguridad | SOC Open IT

Dentro de la incertidumbre que vive el mundo en épocas de pandemia y del cambio en nuestros comportamientos sociales, se suma en estos día frente al teletrabajo una serie de vulnerabilidades reportadas hacia la aplicación ZOOM, las cuales intentaremos explicar:
- Zoom enviaba datos a facebook: Se explica que sobre ciertos sistemas operativos la app de Zoom envía información de control hacia facebook. Este comportamiento lo tienen muchas aplicaciones y lo cual deja al descubierto que la privacidad de los datos de los usuarios siempre puede ser comprometida.
- Robo de credenciales de Windows a través de Zoom: El cliente Zoom de Windows es vulnerable a la inyección de ruta UNC en la función de chat. Este error podría permitir a los atacantes robar las credenciales de Windows de los usuarios que hacen clic en el enlace. Hasta obtener una actualización de este 0 day, se recomienda no hacer click sobre ningún link enviado por contactos que no sean de confianza a través del chat de Zoom. (Prevenir el phishing)
- Cifrado extremo a extremos (FALSO): Actualmente la compañía se jactaba de brindar en teleconferencias un cifrado extremos a extremo (PC a PC), pero recientemente se descubrió que Zoom intercede en la negociación de la claves y puede hacerse del contenido sin cifrar. Entonces, cuando tenga una reunión de Zoom, el contenido de video y audio se mantendrá privado de cualquiera que espíe su Wi-Fi, pero no se mantendrá privado de la compañía.
Desde Open IT recomendamos seguir utilizando la aplicación, teniendo como base prestar principal atención a los links de “meetings a reuniones” e intentos de ingeniería social para obtener nuestras credenciales.
Ante cualquier consulta estamos a disposición.