☀️📢 Lunes de news | Ataque silencioso en Google Chrome + Fin del teletrabajo repercute en contrataciones
Descubre cómo algunas extensiones de Chrome son usadas para robar datos sensibles y cómo el regreso a las oficinas podría afectar la obtención de talento.
En esta edición te contamos cómo los ciberdelincuentes manipulan extensiones legítimas de Chrome mediante ataques de phishing, robando datos sensibles y controlando accesos de miles de usuarios sin ser detectados. Además, te contamos cómo el fin del teletrabajo está generando fugas de talento y dificultades para cubrir vacantes. ¡Ponte al día de las últimas novedades de la comunidad SHIFT y del ecosistema de innovación!
Eventos
📌📆 On the wall
SHIFT 2025: Innovación y Conexiones para un Año Transformador
Invitamos a los socios SHIFT al cóctel de lanzamiento de SHIFT 2025, donde presentaremos nuestra visión y las actividades planificadas para el año. Además, celebraremos a los socios más destacados de 2024 con los esperadísimos SHIFT Awards 🎉
🗓️ Martes 21 de enero
⏰ 7:00 p.m.
📌 Miraflores - Exclusivo para socios SHIFT
Si eres parte de una empresa socia de SHIFT y aún no cuentas con el link de registro, contacta a Cinthia Aibar al mail cinthia@shift.pe
Noticias en tendencia
✅📰 Up to date
Extensiones de Chrome infectadas: el nuevo objetivo del phishing
Ciberdelincuentes han infectado de manera sigilosa extensiones legítimas de Google Chrome, incluyendo una de la empresa de seguridad Cyberhaven, para robar información privada de los usuarios. Este ataque pasó desapercibido debido a que las extensiones comprometidas eran reconocidas como confiables.
Las extensiones con malware estaban diseñadas para robar cuentas comerciales de Facebook, recopilando datos sensibles como tokens de acceso e ID de usuario.
El ataque comenzó con una campaña de phishing, donde los ciberdelincuentes se hicieron pasar por Google para engañar a los desarrolladores y obtener acceso a sus extensiones, permitiendo su manipulación y propagación del malware.
Como se aprecia en la imagen superior, el correo, que a simple vista parecía legítimo, contenía un botón de “Ir a la política” que, al ser pulsado, redirigía a las víctimas a un flujo de autorización estándar de Google. Sin embargo, este flujo ocultaba un recurso OAuth malicioso denominado "Privacy Policy Extension", que solicitaba acceso para gestionar las extensiones del navegador.
Las víctimas, sin sospechar nada, otorgaban control total sobre sus extensiones a los ciberdelincuentes, quienes luego publicaban versiones manipuladas para infectar a nuevos usuarios.
*Conoce más en Xataka
Las consecuencias de eliminar el teletrabajo: fuga de talento y dificultades en la contratación
Numerosas empresas han puesto fin al teletrabajo, implementando políticas estrictas que obligan a sus empleados a regresar a la oficina cinco días a la semana. Sin embargo, un estudio reciente revela un impacto negativo: aquellas que eliminan el teletrabajo enfrentan dificultades para cubrir vacantes, ya que las empresas que ofrecen opciones híbridas o remotas crecen más rápidamente.
Según un análisis de Revelio Labs, las empresas que no permiten flexibilidad laboral experimentan una tasa de crecimiento de solo el 0,3% en vacantes presenciales, mientras que aquellas que brindan opciones a distancia alcanzan un 0,6%.
El retorno obligatorio a las oficinas está generando consecuencias, como un aumento en la rotación de empleados, especialmente en empresas del S&P 500, donde el talento se está fugando hacia compañías que mantienen opciones híbridas o remotas.
Según el 'Estudio Personio de Recursos Humanos de 2024', el 51% de los trabajadores prioriza la conciliación de vida personal y laboral, y el 44% está considerando cambiar de empleo el próximo año, lo que podría verse acelerado por las políticas de regreso a la oficina.
Además, la insistencia en este retorno ha alimentado teorías de despidos encubiertos, con algunas empresas anticipando renuncias para reducir costos sin indemnización.
Los datos demuestran que el 18% de los responsables de RR.HH. esperaban más renuncias, pero el 37% tuvo que recurrir a despidos para ajustar sus plantillas.
*Conoce más en Xataka
Noticias sobre socios
🤝🚀 Comunidad SHIFT
COSAPI: Implementación del Tareo Digital
PWC: Cinco prioridades para aprovechar el potencial tecnológico
#Chambasíhay


ENTEL: Trainee CIO, postula AQUÍ
RIMAC SEGUROS: Analista Sr. Gestión de Riesgos Tecnológicos, postula AQUÍ
Meme del día
🤖🤡 ¿Todavía no enviaste tu meme? Aceptamos solicitudes en hello@shift.pe
¿Nos faltó alguna novedad? Envíanos un mail a hello@shift.pe para seguir compartiendo las últimas novedades con nuestra comunidad.