<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Ciberseguridad</title>
        <description>Últimas noticias de Ciberseguridad en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Ciberseguridad</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias de Ciberseguridad en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/ciberseguridad/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-mira-esto-solo-unos-segundos-los-hackers-pueden-saber-tu-ubicacion-vigila-que-subes-redes-sociales_6977993_0.html</guid>
    <title>
        <![CDATA[ María Aperador, experta en ciberseguridad: "Mira esto, en solo unos segundos los hackers pueden saber tu ubicación, vigila lo que subes a redes sociales" ]]>
    </title>
    <description><![CDATA[ La experta en ciberseguridad María Aperador ,advierte que una única imagen y una investigación de Google de unos minutos puede desvelar la ubicación exacta en la que te encuentras. ]]></description>
    <pubDate>Tue, 02 Jun 2026 16:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-mira-esto-solo-unos-segundos-los-hackers-pueden-saber-tu-ubicacion-vigila-que-subes-redes-sociales_6977993_0.html</link>
    <enclosure type="image/webp" length="85200" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/02/6a1ec34de6c4e8-96622909.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-02T16:00:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>La <a href="https://computerhoy.20minutos.es/redes-sociales/boton-panico-tiktok-para-resetear-tu-algoritmo-como-volver-estrenar-app-sin-borrar-tu-cuenta_6972248_0.html" title="El &quot;botón de pánico&quot; de TikTok para resetear tu algoritmo: cómo volver a estrenar la app sin borrar tu cuenta">privacidad en redes sociales</a> es más importante que nunca, los estafadores y ladrones pueden identificar una ubicación en cuestión de segundos. María Aperador, experta en <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html" title="Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11">ciberseguridad</a>, ha lanzado una nueva advertencia.</p><p><b>“Vigila lo que subes a redes sociales”</b>, comenta la creadora de contenido y experta en seguridad en internet en un vídeo de <a href="https://computerhoy.20minutos.es/redes-sociales/comision-europea-se-pone-seria-investigara-google-meta-tiktok-tras-detectar-900-anuncios-estafas_6973690_0.html" title="La Comisión Europea se pone seria, investigará a Google, Meta y TikTok tras detectar 900 anuncios de estafas">TikTok</a>. Una simple imagen en un lugar aparentemente poco conocido<b> puede dar mucha más información de la que parece para personas malintencionadas.</b></p><h2>La ubicación exacta en cuestión de segundos</h2><p>María Aperador ha mostrado un vídeo en el que una mujer descubre la ubicación exacta de otra persona. Al inicio parece una imagen inocente de un aparcamiento en la calle de una ciudad cualquiera, pero ofrece mucha más información.</p><p><span>La mujer solo ha tenido que fijarse en detalles como <b>una pequeña señal en el fondo de la imagen, luego la ha buscado en internet</b> y ha descubierto que se utiliza en algunos países de la <a href="https://computerhoy.20minutos.es/redes-sociales/union-europea-quiere-prohibir-por-ley-acceso-las-redes-sociales-los-menores-16-anos-toda-europa_6969741_0.html" title="La Unión Europea quiere prohibir por ley el acceso a las redes sociales a los menores de 16 años en toda Europa">Unión Europea</a>. La investigación solo había comenzado, estaba dispuesta a encontrar la ubicación exacta.</span></p><p><span>Tras una búsqueda rápida, descubrió que <b>la señal B6a1 solo se utiliza en Francia, luego descubrió los números 04.92.57 junto al texto “Sixième Avenue”. </b>La mujer ha introducido la información en Google y ha descubierto que se trataba de un anuncio de una inmobiliaria en la localidad de Gap, cerca de la frontera con Italia.</span></p><p><span>Todo esto se ha descubierto en cuestión de segundos, pero aún es necesario encontrar la ubicación exacta. Para ello se ha fijado en unas letras pintadas en el suelo que indican “arrêt minutes” junto a una zona de aparcamiento naranja.</span></p><h2>Una búsqueda en Google Maps  </h2><p>Gap es una localidad de poco más de 39.000 habitantes, por lo que tiene pocas zonas naranjas de aparcamiento entre las que buscar. El estafador o ladrón solo tendrá que utilizar <a href="https://computerhoy.20minutos.es/movilidad/google-maps-pierde-una-funcion-clave-nadie-consigue-recuperarla-tras-meses-errores_6974759_0.html" title="Google Maps pierde una función clave y nadie consigue recuperarla tras meses de errores">Google Maps</a> para encontrar el lugar.</p><p><span>A continuación, solo debe activar la opción de Street View y caminar por la zona prestando atención a los establecimientos.<b> Un local con el nombre Glow que se ve en la imagen inicial ha sido la pista definitiva. </b></span></p><p><span>Desde allí se puede ver la zona con el letrero “arrêt minutes”. Si juegas con la perspectiva, incluso podrás hacer que coincida el ángulo para adivinar el edificio desde el que se ha tomado la imagen publicada en redes sociales.</span></p><p><span>“Así de fácil los ciberdelincuentes o las personas malintencionadas pueden saber tu ubicación”, advierte María Aperador. Con la <a href="https://computerhoy.20minutos.es/tecnologia/confirmado-ia-no-te-esta-eliminando-ofertas-laborales-culpable-es-teletrabajo_6978008_0.html" title="Confirmado: la IA no te está eliminando ofertas laborales, el culpable es el teletrabajo">llegada de la inteligencia artificial</a>, incluso es mucho más simple, solo tendrás que compartir la imagen con <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-quiere-que-compartas-conversaciones-con-estilo-llegan-los-colores-capturas_6977267_0.html" title="ChatGPT quiere que compartas conversaciones con estilo: llegan los colores y capturas">ChatGPT</a> o cualquier asistente y te dará la ubicación exacta del lugar o una aproximación si tiene dudas.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/02/6a1ec34de6c4e8-96622909.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-defender-puede-aislar-automaticamente-dispositivos-hackeados-para-frenar-ataques_6977297_0.html</guid>
    <title>
        <![CDATA[ Microsoft Defender puede aislar automáticamente dispositivos hackeados para frenar ataques ]]>
    </title>
    <description><![CDATA[ Microsoft prueba en Defender for Endpoint una función que aísla automáticamente dispositivos comprometidos para frenar ataques y limitar el movimiento lateral en redes corporativas. ]]></description>
    <pubDate>Sun, 31 May 2026 15:25:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-defender-puede-aislar-automaticamente-dispositivos-hackeados-para-frenar-ataques_6977297_0.html</link>
    <enclosure type="image/webp" length="82772" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c2f2f146128-63258410.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-31T15:25:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft <a href="https://learn.microsoft.com/en-us/defender-endpoint/respond-machine-alerts#isolate-device---automatic-attack-disruption-preview" rel="nofollow noreferrer" target="_blank">está probando</a> una nueva capacidad dentro de <i>Microsoft Defender for Endpoint</i> que permite aislar automáticamente equipos comprometidos con el objetivo de detener movimientos laterales de los atacantes dentro de una red corporativa. Esta función se encuentra actualmente en fase de vista previa.</p><p><span>El objetivo principal de esta mejora es contener incidentes de seguridad en cuanto se detecta una actividad sospechosa. Cuando un dispositivo se considera potencialmente comprometido, <b>el sistema puede desconectarlo automáticamente de la red de la organización</b>, reduciendo así el riesgo de propagación de malware, robo de datos o <a href="https://computerhoy.20minutos.es/branded/bitdefender-premium-security_6971585_5.html" title="El malware no siempre se ve: así pueden colarse las amenazas en tu rutina">ataques de ransomware</a>.</span></p><p><span>A pesar de este aislamiento, el equipo afectado no queda completamente desconectado dado que sigue manteniendo conexión con el servicio de <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html" title="Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11">Microsoft Defender</a> for Endpoint, lo que permite continuar con la monitorización y el análisis del incidente en tiempo real.</span></p><p><span>Microsoft explica que esta función está diseñada para actuar de forma preventiva. En palabras de la compañía, cuando un dispositivo se sospecha comprometido, <b>puede ser aislado automáticamente dentro del sistema de interrupción de ataques</b>. Esto ayuda a limitar el impacto del incidente, frenar el movimiento lateral del atacante y evitar consecuencias más graves como la exfiltración de datos o la propagación de ransomware.</span></p><p><span>Actualmente, <b>el aislamiento automático solo se aplica a dispositivos de usuario final que estén correctamente integrados en la plataforma de seguridad de Microsoft</b>. Sin embargo, los administradores de sistemas mantienen el control total y pueden revertir el aislamiento en cualquier momento una vez que se haya investigado el incidente y se hayan aplicado las medidas correctivas necesarias.</span></p><p><span>Para restaurar el acceso de un equipo aislado, los responsables de seguridad pueden acceder al inventario de dispositivos o a la ficha del endpoint afectado y seleccionar la opción de “liberar de aislamiento” desde el menú de acciones.</span></p><p><span>También se están probando nuevas herramientas <b>que permiten bloquear automáticamente el tráfico hacia dispositivos no detectados dentro de la red</b>, reforzando así la protección frente a intrusiones laterales.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c2f2f146128-63258410.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-crear-un-boton-panico_6971909_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran crear un "botón del pánico"? ]]>
    </title>
    <description><![CDATA[ Linux no está atravesando una buena racha en estos meses de 2026 y todo ha comenzado tras descubrir una vulnerabilidad que llevaba en el kernel desde 2017. Su nombre: Copy Fail. ]]></description>
    <pubDate>Sun, 31 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-crear-un-boton-panico_6971909_0.html</link>
    <enclosure type="image/webp" length="62600" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/05/29/6a193ed5c95f89-48917280.r_d.769-449.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-31T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Linux siempre ha presumido de ser uno de los sistemas operativos más seguros del mundo. No importa si hablamos de servidores, superordenadores, móviles Android o infraestructuras: gran parte de Internet funciona gracias al kernel Linux. Precisamente por eso, cuando aparece una vulnerabilidad importante, todo el mundo se alarma y se pone manos a la obra para cerrar esta brecha.</p><p>En las últimas semanas, <a href="https://computerhoy.20minutos.es/software/vulnerabilidad-copy-fail-linux-que-es-como-funciona-que-debes-hacer-para-protegerte_6966843_0.html" title="Vulnerabilidad Copy Fail en Linux, qué es, cómo funciona y qué debes hacer para protegerte">el nombre de Copy Fail ha sonado bastante</a>. Hablamos de un problema detectado en Linux que está provocando un pequeño caos. <b><b>En concreto, se ha descubierto un fallo bautizado como Copy Fail que llevaba dentro del kernel de Linux desde 2017</b></b>. </p><p>Pese al trabajo continuo de todos aquellos programadores que se dedican a mantener el sistema limpio y seguro, <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">este error ha pasado totalmente desapercibido para los expertos</a>.</p><p>La vulnerabilidad, identificada de forma técnica como <b><b>CVE-2026-31431</b></b>, es lo que los informáticos llaman un <i>fallo de lógica</i>. De forma simple, no es que el sistema se haya roto, es que hace algo que no debería bajo unas condiciones muy concretas.</p><h2>¿Qué es CopyFail?</h2><p>CopyFail <b>es el nombre informal de una vulnerabilidad del kernel de Linux identificada como CVE-2026-31431, vinculada al subsistema criptográfico y, en concreto, a la interfaz</b> <b><b>algif_aead</b></b>. De forma simple, se trata de <a href="https://computerhoy.20minutos.es/software/un-error-codigo-criptografico-linux-desvela-una-forma-rapida-para-llegar-raiz_6964721_0.html" title="Un error en el código criptográfico de Linux desvela una forma rápida para llegar a la raíz">un fallo lógico en el manejo de ciertas operaciones que permite a un atacante provocar una escalada de privilegios hasta <i>root</i></a>.</p><p>Este precisamente es su gran peligro. Permite una "escalada de privilegios locales" (LPE). Esto significa que cualquier usuario que ya tenga un acceso básico al sistema —un empleado con ciertos permisos o una aplicación con pocos privilegios— puede convertirse en un superusuario que tiene control absoluto sobre el hardware y los datos.</p><p>Técnicamente, el fallo aprovecha la manera en que Linux gestiona la memoria intermedia. Cuando el kernel carga un programa para ejecutarlo, lee la información de la "caché de páginas" en lugar de acudir directamente al disco duro cada vez, con la idea de ser lo más eficiente posible. Copy Fail permite modificar esa copia en memoria.</p><p>Además, y ya rizando el rizo, al alterar la caché y no el archivo físico en el disco, no se activan los sistemas de defensa.</p><h2>Un error de cuatro bytes que abre las puertas a una vulnerabilidad tras nueve años en la sombra</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">El descubrimiento ha venido acompañado de una demostración</a>: un script programado en Python que ocupa menos que un mensaje de texto largo (apenas 732 bytes) y tiene solo diez líneas de código.</p><p>Con ese pequeño programa,<b><b><span> </span>investigadores de la empresa Theori han demostrado que se puede tomar el control de casi cualquier distribución de Linux actual.</b></b></p><p>Aunque el ataque no se puede hacer de forma remota por sí solo y necesitas estar dentro del sistema para ejecutarlo, lo peor sucede cuando se combinan con otros fallos.</p><p>Por ejemplo, un servidor que tiene cientos de páginas web de distintos clientes. Si un atacante consigue colarse en una de esas webs mediante un fallo normal, podría usar Copy Fail para hacerse con el control de todo el servidor físico y de todos los demás clientes.</p><p>Sin ir más lejos, <b>l<b>a agencia CISA de Estados Unidos desde un primer momento dio la voz de alarma, afirmando que hubo indicios de que este error fue explotado en el mundo real</b></b>.</p><h2>Apenas se hizo público el error, los equipos de seguridad de las distribuciones más importantes se pusieron manos a la obra para protegerse</h2><p>Por suerte, la comunidad de Linux reacciona a una velocidad increíble. En cuanto se enteraron de la gravedad del asunto, <a href="https://computerhoy.20minutos.es/software/distros-linux-que-ya-han-parcheado-peligrosa-vulnerabilidad-copy-fail-kernel_6965803_0.html" title="Distros de Linux que ya han parcheado la peligrosa vulnerabilidad Copy Fail del kernel">los equipos de las versiones más conocidas de Linux (lo que los informáticos llaman <i>distros</i>) se pusieron a trabajar día y noche para tapar el agujero</a>.</p><p>A día de hoy, las versiones más famosas como <b>Ubuntu, Red Hat, Debian y Fedora ya han sacado la solución</b>. Si usas Linux en tu ordenador o usas servidores en tu trabajo, el consejo es muy simple: actualiza ya. Un par de clics para instalar los últimos parches de seguridad te van a ahorrar un disgusto enorme.</p><p><b><b>Los expertos recomiendan, además de parchear, revisar los registros de actividad o</b></b> <i>logs</i> en busca de comportamientos raros. Si ves procesos que no deberían tener permisos elevados haciendo cosas extrañas en la memoria, podrías haber sido una de las víctimas de estos primeros ataques.</p><h2>El "botón de pánico": la idea en Linux para que esto no vuelva a pasar</h2><p>Lo cierto es que esta <a href="https://computerhoy.20minutos.es/software/tras-dirty-frag-llega-fragnesia-una-nueva-peligrosa-vulnerabilidad-kernel-linux_6970312_0.html" title="Tras Dirty Frag llega Fragnesia, una nueva y peligrosa vulnerabilidad del kernel de Linux">no ha sido la única vulnerabilidad descubierta en 2026</a>. El problema no es solo que existan fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p>Con esto como base, los desarrolladores han dicho basta y <b><b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un</b></b> <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un &quot;botón del pánico&quot; en Linux para evitar crisis como las de CopyFail y Dirty Frag"><i>Killswitch</i> o botón del pánico</a>.</p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p><p>Esto es algo básico que se debería empezar a hacer de cara a proteger a las empresas que tienen muchos ordenadores con Linux. Por ejemplo, en una empresa con 10.000 servidores, actualizar el kernel y reiniciar cada máquina puede durar días.</p><p>Durante todo ese tiempo, la ventana está abierta para los hackers. Con el<span> </span><i>Killswitch</i>, el administrador lanza un comando y, en segundos, todos quedan protegidos frente a ese ataque.<b><b><span> </span>No es la solución definitiva, ya que es vital crear un parche, pero actúa como un perfecto cortafuegos</b></b>.</p><p><b><b>Por supuesto, todo tiene una cara B y desactivar funciones del sistema puede romper otras.</b></b><span> </span>Si apagas el motor de red para evitar un hackeo, podrías quedarte sin internet. Pero Levin argumenta que es mejor tener una función estropeada temporalmente que tener a un hacker accediendo a todo.</p><p>Actualmente, esta propuesta está en fase de revisión y se está debatiendo entre los desarrolladores más expertos de Linux para ver si realmente tiene o no futuro. Como suele ocurrir si hablamos de este SO, no todos están de acuerdo, ya que tocar el núcleo del sistema siempre da respeto,. Sin embargo, parece que el apoyo es mayoritario.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/05/29/6a193ed5c95f89-48917280.r_d.769-449-12500.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</guid>
    <title>
        <![CDATA[ Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando enlaces de ChatGPT para distribuir malware mediante páginas falsas y anuncios engañosos que imitan descargas oficiales. ]]></description>
    <pubDate>Sat, 30 May 2026 14:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</link>
    <enclosure type="image/webp" length="110018" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T14:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de seguridad han detectado una nueva campaña en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-dice-adios-uno-sus-modelos-mas-queridos_6977076_0.html" title="ChatGPT dice adiós a uno de sus modelos más queridos">ChatGPT</a> como parte de una estrategia para distribuir malware. El método, identificado como <i>LLMShare</i>, <b>aprovecha enlaces de compartición legítimos para engañar a los usuarios y hacerles descargar software malicioso</b>.</p><p>Según el informe de la empresa de seguridad <a href="https://pushsecurity.com/blog/llmshare-malvertising-campaign" rel="nofollow noreferrer" target="_blank">Push Security</a>, los atacantes están utilizando dominios reales asociados a ChatGPT para generar confianza. A simple vista, estos enlaces parecen inofensivos, ya que utilizan la estructura oficial de ChatGPT, lo que reduce la probabilidad de que sistemas de seguridad o filtros web los detecten como peligrosos.</p><p>La campaña comienza con anuncios patrocinados en Google que se hacen pasar por descargas oficiales de ChatGPT o versiones de escritorio del servicio. Al hacer clic, el usuario es redirigido a una página que simula un entorno legítimo dentro de un enlace de compartición del chatbot.</p><p>En estas páginas falsas <b>se muestra un mensaje diseñado para generar urgencia</b>, como supuestos problemas de mantenimiento o alta carga del sistema. El objetivo es convencer a la víctima de descargar una supuesta aplicación de escritorio que en realidad contiene <a href="https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html" title="Más de 200 apps falsas en Android están robando dinero de las facturas del móvil">malware</a>.</p><p>Si el usuario continúa con la descarga, lo dirige a dominios externos que imitan la apariencia de software oficial de OpenAI. Desde allí se distribuyen cargas maliciosas tanto para <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-una-limitacion-historica-las-webcams-cambia-como-usas-zoom-teams_6977100_0.html" title="Windows 11 elimina una limitación histórica de las webcams y cambia cómo usas Zoom o Teams">Windows</a> como para macOS, incluyendo herramientas de robo de información conocidas como <i>infostealers</i>.</p><p>En algunos casos, el malware es capaz de detectar si está siendo ejecutado en un entorno de análisis o máquina virtual, ocultando su comportamiento para evitar ser descubierto por investigadores de seguridad.</p><p>Los expertos señalan que este tipo de ataques forman parte de una tendencia más amplia <b>en la que los ciberdelincuentes utilizan inteligencia artificial para mejorar sus campañas</b>. Esto incluye la creación de mensajes de phishing más realistas, código ofuscado y páginas web diseñadas automáticamente para parecer legítimas.</p><p>A medida que estas herramientas de IA se vuelven más accesibles, los expertos advierten que los usuarios deben extremar la precaución al descargar software o hacer clic en enlaces, incluso si parecen provenir de fuentes confiables.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/8-funciones-ocultas-whatsapp-que-pueden-salvarte-los-hackers-casi-nadie-usa_6966419_0.html</guid>
    <title>
        <![CDATA[ 8 funciones ocultas de WhatsApp que pueden salvarte de los hackers (y casi nadie usa) ]]>
    </title>
    <description><![CDATA[ El cifrado de extremo a extremo está activo siempre, pero hay ajustes que seguro no has tocado y que pueden marcar la diferencia si alguien accede a tu móvil o intenta rastrearte. ]]></description>
    <pubDate>Sat, 30 May 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/8-funciones-ocultas-whatsapp-que-pueden-salvarte-los-hackers-casi-nadie-usa_6966419_0.html</link>
    <enclosure type="image/webp" length="65434" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fab95b2ab385-77654293.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T08:00:00+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>No hay duda de que <a href="https://computerhoy.20minutos.es/moviles/ya-es-definitivo-whatsapp-dejara-ofrecer-soporte-para-millones-moviles-android-antiguos-finales-2026_6963638_0.html" title="Ya es definitivo, WhatsApp dejará de ofrecer soporte para millones de móviles Android antiguos a finales de 2026">WhatsApp</a> se ha convertido en el principal canal de comunicación personal y profesional para millones de usuarios en todo el mundo, pero también en uno de los objetivos favoritos de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-google-6-palabras-prohibidas-no-buscar-1418090_6659386_0.html" title="Los ciberdelincuentes persiguen a las personas que escriben estas 6 palabras en Google">los ciberdelincuentes</a>.</p><p><span>Los secuestros de cuentas, las <a href="https://computerhoy.20minutos.es/ciberseguridad/aumentan-estafas-suplantacion-identidad-whatsapp-puedes-protegerte-1418241" title="Aumentan las estafas por suplantación de identidad por WhatsApp: así puedes protegerte">estafas por suplantación</a> y el espionaje mediante archivos maliciosos han crecido al ritmo del uso masivo de la plataforma. Lo sorprendente es que <b>muchas de estas amenazas pueden evitarse con herramientas que ya están dentro de la app, pero que casi nadie activa</b>.</span></p><p><span>Cabe mencionar que la mayoría de usuarios confía en que el <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-cifrado-extremo-extremo-570377" title="¿Qué es Cifrado de Extremo a Extremo y en qué consiste?">cifrado extremo a extremo</a> es suficiente, cuando en realidad la seguridad depende de configuraciones que rara vez se revisan.</span></p><p><span>WhatsApp incluye funciones capaces de bloquear accesos no autorizados, ocultar información, impedir la instalación de malware y reforzar la identidad del usuario. Están disponibles tanto en iOS como en Android, pero permanecen ocultas en menús que pocos exploran.</span></p><p><span><b>Son ocho mecanismos de protección diseñados para frenar los ataques más comunes dentro de la app</b>. Por ello, activarla ahora  mismo cambia por completo el nivel de exposición de cualquier cuenta.</span></p><h2>Las ocho funciones que blindan tu cuenta de WhatsApp y cómo activarlas</h2><p><span><b>Desactivar las descargas automáticas de contenido multimedia</b>: Evita que imágenes, vídeos o documentos enviados por desconocidos se guarden sin tu permiso. Se configura desde <i>Almacenamiento y datos</i>, desactivando la descarga automática en <i>WiFi y datos móviles</i>.</span></p><p><span><b>Desactivar las confirmaciones de lectura</b>: Impide que otros sepan cuándo has leído un mensaje y reduce la exposición de tus patrones de actividad. Es útil para evitar que terceros infieran horarios, disponibilidad o hábitos. Puedes hacerlo en <i>Ajustes &gt; Privacidad</i>, desmarcando la opción <i>Confirmaciones de lectura</i>.</span></p><p><span><b>Privacidad avanzada del chat</b>: Incluye ajustes como <a href="https://computerhoy.20minutos.es/dispositivos/como-ocultar-foto-perfil-whatsapp-contactos-cotillas-1399695" title="Cómo ocultar tu foto de perfil de WhatsApp a tus contactos más cotillas">ocultar la foto de perfil</a>, limitar quién puede ver tu información, bloquear la vista previa de mensajes en notificaciones y restringir quién puede añadirte a grupos. Estos controles reducen la exposición y dificultan la <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ataque-suplantacion-identidad-dos-45738" title="¿Qué es un ataque por suplantación de identidad y por DoS?">suplantación de identidad</a>. Haz clic en el chat que seas editar, luego pulsa en <i>Ver contacto &gt; Privacidad avanzada del chat</i>.</span></p><p><span><b>Configuración de seguridad avanzada</b>: Reúne funciones como la verificación automática de claves de cifrado y la protección de dirección IP en llamadas. Esta última oculta tu IP real para evitar rastreos o ataques dirigidos durante una llamada de voz. Se encuentra en <i>Privacidad &gt; Avanzada &gt; Bloquear mensajes de cuentas des</i></span><span><i>conocidas</i>.</span></p><p><span><b>Bloqueo de la app y bloqueo de chats</b>: Permite <a href="https://computerhoy.20minutos.es/tecnologia/truco-6-cifras-bloquear-mensajes-whatsapp-conversaciones-privadas-1439982" title="El truco de las 6 cifras para bloquear tus mensajes de WhatsApp y conversaciones privadas">proteger WhatsApp</a> con huella, PIN o reconocimiento facial, y añadir una capa adicional a chats concretos. Es esencial si alguien accede físicamente a tu móvil o si compartes el dispositivo. Se activa en <i>Ajustes&gt; Privacidad &gt; Bloqueo de aplicación</i>.</span></p><p><span><b>Autenticación en dos pasos (PIN de seguridad)</b>: Añade un PIN que se solicita al registrar tu número en un nuevo dispositivo. Es la defensa más eficaz contra el secuestro de cuentas mediante códigos enviados por SMS. Puedes activarla en <i>Ajustes de WhatsApp &gt; Cuenta &gt; Verificación en dos pasos &gt; Activar PIN</i>.</span></p><p><span><b>Mensajes que desaparecen</b>: Elimina automáticamente los mensajes tras un periodo determinado, por lo que reduce el riesgo de que conversaciones sensibles queden almacenadas o puedan ser vistas por terceros. Se activa en cada chat, seleccionando la duración deseada. <i>Ajustes &gt; Privacidad &gt; Temporizador de mensajes</i>.</span></p><p><span><b>Revisión de privacidad</b>: Un asistente interno que revisa tu configuración y te guía para reforzarla, y que permite ajustar permisos, visibilidad, seguridad y controles de contenido en pocos pasos. Está disponible en <i>Ajustes &gt; Privacidad &gt; Revisión de privacidad</i>.</span></p><h2>Funciones que frenan ataques reales</h2><p><span>La <a href="https://computerhoy.20minutos.es/moviles/como-saber-si-estan-espiando-tu-whatsapp-ajuste-seguridad-que-debes-revisar-menos-una-vez-mes_6920801_0.html" title="Cómo saber si están espiando tu WhatsApp: el ajuste de seguridad que debes revisar al menos una vez al mes">seguridad en WhatsApp</a> no depende de memorizar trucos ni de instalar aplicaciones externas, sino de entender qué información dejamos expuesta y qué puertas mantenemos abiertas sin darnos cuenta.</span></p><p><span>Estas ocho funciones no convierten el móvil en un búnker, pero sí cambian el equilibrio, ya que <b>obligan al atacante a enfrentarse a un sistema menos previsible</b>, con menos puntos débiles y con menos datos disponibles para explotarlos.</span></p><p><span>Configurar bien la aplicación es una forma de reducir riesgos sin complicarse la vida. WhatsApp ya ofrece las herramientas; lo que falta es que el usuario tome el control de su propia superficie de exposición.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fab95b2ab385-77654293.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-es-cada-vez-mas-popular-entre-los-ciberdelincuentes-las-vulnerabilidades-ios-aumentan_6955055_0.html</guid>
    <title>
        <![CDATA[ Apple es cada vez más popular entre los ciberdelincuentes: las vulnerabilidades en iOS aumentan ]]>
    </title>
    <description><![CDATA[ Apple ha tenido que enfrentarse varias vulnerabilidades de día cero, que han llegado a afectar tanto a iPhone como a iPad. ]]></description>
    <pubDate>Sat, 30 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-es-cada-vez-mas-popular-entre-los-ciberdelincuentes-las-vulnerabilidades-ios-aumentan_6955055_0.html</link>
    <enclosure type="image/webp" length="42632" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d511be3a0f05-83543241.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Apple siempre ha sido uno de los ecosistemas más seguros, un elemento también en parte favorecido por la <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-mundial-auriculares-xiaomi-sony-jbl-google-nothing-mas-marcas-afectadas-por-un-bug-por-que-los-hackers-pueden-espiarte_6921977_0.html" title="Alerta mundial: auriculares Xiaomi, Sony, JBL, Google, Nothing y más marcas afectadas por un bug por el que los hackers pueden espiarte">amplia adopción de Android</a> entre prácticamente la mayoría de los fabricantes de móviles.</p><p>Pero desde hace un par de años todo parece haber cambiado, con <b>exploits que los ciberdelincuentes han creado para vulnerar dispositivos móviles de Apple</b>, como son sus iPhone o iPad.</p><p>Uno de estos últimos kits de explotación de vulnerabilidades de día cero ha sido Coruna, investigada por el <a href="https://cloud.google.com/blog/topics/threat-intelligence/coruna-powerful-ios-exploit-kit" rel="nofollow noreferrer" target="_blank">equipo de inteligencia de Google</a> y otras compañías especializadas en ciberseguridad.</p><p>Este <b>exploit se centra en los iPhone de Apple </b>que cuentan con <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-iphone-puede-estar-riesgo-apple-avisa-ataques-contra-estas-versiones-desactualizadas-ios_6952361_0.html" title="Tu iPhone puede estar en riesgo: Apple avisa de ataques contra estas versiones desactualizadas de iOS">la versión iOS 13.0</a>, que fue lanzada en septiembre de 2019, por lo que los expertos recomiendan actualizar inmediatamente para no ser víctimas silenciosas de los ciberdelincuentes.</p><p>Lo que hace de este exploit el más peligroso del ecosistema de Apple es que mantiene una colección completa de este tipo de ataques, consiguiendo omitir numerosas técnicas de mitigación.</p><p>Aunque no es el único kit de explotación que ha aparecido en el ecosistema de Apple, que parece ser un objetivo cada vez más jugoso para los ciberdelincuentes.</p><h2>Apple, en el punto de mira de China y Rusia</h2><p>Como ya ha evidenciado el equipo de inteligencia de Google, el exploit Coruna se pudo observar el año pasado con origen en el grupo <b>UNC6353</b>, presuntamente asociado a Rusia y con varios ataques contra Ucrania.</p><p>Más adelante, el grupo <b>UNC6691</b>, un actor de amenazas persistentes que opera desde China, logró lanzar una campaña masiva con este exploit, aunque se desconoce concretamente cómo alcanzó a tantos dispositivos.</p><p>La hipótesis más plausible es que este tipo de ataques se centran en el mercado de segunda mano, precisamente en el que aparecen más exploits de día cero, aquellos que nunca antes han identificado los equipos especializados en ciberseguridad.</p><p>Más allá de estas derivaciones de ataques que <b>comenzaron en Ucrania como campo de pruebas</b> para tumbar diferentes webs oficiales, <a href="https://computerhoy.20minutos.es/ciberseguridad/filtrada-github-darksword-una-peligrosa-herramienta-que-permite-hackear-cualquier-iphone_6949995_0.html" title="Filtrada en GitHub DarkSword, una peligrosa herramienta que permite hackear cualquier iPhone" target="_blank">a Apple le continúan creciendo los enanos</a>.</p><p>Así, durante los últimos meses también ha aparecido DarkSword, un exploit crítico que puede afectar al editor de enlaces dinámicos de Apple, saltándose la conocida como protección PAC –Pointer Authentication Codes–, presente en los chips propios de la compañía.</p><p>Dentro de este kit, también aparecen otras vulnerabilidades críticas, como los fallos de corrupción de memoria en los motores de Safari y el WebKit de Apple, un punto de entrada para infectar un iPad o iPhone simplemente al cargar una página.</p><p>O lo que es lo mismo, un conocido como zero-click, que <b>infecta el dispositivo sin que el usuario tenga que interactuar siquiera</b>, con el riesgo evidente que esto conlleva para la seguridad consciente para cualquier usuario, incluso los más avanzados en ciberseguridad.</p><h2>Vulnerabilidades de día cero, la kriptonita de Apple</h2><p>Aunque la superficie y la idiosincrasia de Android permite que los atacantes sean capaces de conseguir exploits mucho más afinados, Apple se ha enfrentado desde el año pasado a numerosas vulnerabilidades de este tipo.</p><p>Estas son aquellas que los atacantes aprovechan sin que el fabricante o el usuario lo sepa, logrando comprometer el dispositivo hasta que la propia Apple saque un parche o publique una actualización del sistema operativo.</p><p>En conjunto, <b>la compañía de Cupertino tuvo que hacer frente en 2025 a 9 vulnerabilidades de día cero</b>, las cuales aprovecharon los ciberdelincuentes para infectar dispositivos con iOS, sin cifras exactas concretadas por Apple.</p><p>Tal y como asegura el mismo equipo de inteligencia de Google, este crecimiento se debe a un extenso mercado de segunda mano en el que múltiples actores consiguen adquirir técnicas ya explotadas y reutilizarlas.</p><p>Con ello, los ataques tienen un coste más bajo y, por supuesto, requieren de técnicas menos complejas, ya que solo habría que modificar el exploit para adaptarlo a las nuevas actualizaciones.</p><p>De momento, <b>Apple ha parcheado todas estas vulnerabilidades</b>, aunque son una prueba evidente de que su ecosistema es la diana perfecta para numerosos grupos de ciberdelincuentes debido a su incremento de popularidad.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d511be3a0f05-83543241.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/chrome-ya-no-confiara-ni-tu-propio-pc-nueva-funcion-google-bloquea-robo-cuentas-aunque-te-hackeen_6976773_0.html</guid>
    <title>
        <![CDATA[ Chrome ya no confiará ni en tu propio PC: la nueva función de Google bloquea el robo de cuentas aunque te hackeen ]]>
    </title>
    <description><![CDATA[ Google Chrome ha añadido una forma de hacer más segura la experiencia después de haber iniciado sesión, evitando ataques cuando otro dispositivo resulta comprometido. ]]></description>
    <pubDate>Fri, 29 May 2026 15:14:40 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/chrome-ya-no-confiara-ni-tu-propio-pc-nueva-funcion-google-bloquea-robo-cuentas-aunque-te-hackeen_6976773_0.html</link>
    <enclosure type="image/webp" length="68262" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a198faeb15879-85557252.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T15:14:40+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Cada día que pasa es más complicado estar protegido ante los ciberataques, y no solo porque estos sean más comunes, sino porque cada vez tenemos más dispositivos conectados que pueden atacarse. Google sabe esto y ha querido <a href="https://computerhoy.20minutos.es/software/chrome-mejora-privacidad-eliminando-senales-deteccion-modo-incognito_6976374_0.html" title="Chrome mejora la privacidad eliminando señales de detección del modo incógnito">mejorar la protección de su navegador Chrome</a> para el uso multidispositivo.</p><p>Si eres usuario de <a href="https://computerhoy.20minutos.es/apps/todo-chrome-navegador-google-utilizado-mundo-1399078" title="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806">Chrome</a>, es muy probable que <b>uses la sesión de tu cuenta de Google (y toda la información sensible que esta contiene) en varios dispositivos diferentes</b>, como tu smartphone, tu tablet, tu smart TV, tu ordenador personal o tu ordenador de trabajo, entre las muchas combinaciones posibles.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-chromium-google-expone-por-accidente-un-fallo-grave-aun-sin-corregir_6973669_0.html" title="https://computerhoy.20minutos.es/apps/todo-chrome-navegador-google-utilizado-mundo-1399078">Los ciberdelincuentes saben</a> que la costumbre de la mayoría de personas es dejar su sesión de <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google </a>abierta en todos sus dispositivos, y <b>cuando uno de ellos no está bien protegido o ya tiene malware, esto abre la puerta a que los cibercriminales puedan llegar a hacerse con la información del navegador en otros equipos</b>.</p><p>Ahora, la última actualización de seguridad que acaba de anunciar Google para <a href="https://computerhoy.20minutos.es/software/chrome-no-solo-devora-tu-memoria-ram-ahora-quiere-acabar-con-tu-disco-duro-instando-un-modelo-ia-4-gb-sin-pedir-permiso_6966825_0.html" title="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-chromium-google-expone-por-accidente-un-fallo-grave-aun-sin-corregir_6973669_0.html">Chrome </a>busca hacer que esta amenaza sea mucho menor a partir de ahora, <a href="https://workspaceupdates.googleblog.com/2026/05/prevent-account-takeovers-with-DBSC-now-generally-available-in-the-Chrome-browser-for-Windows.html" rel="nofollow noreferrer" target="_blank">como ha explicado la compañía estadounidense en un comunicado</a>.</p><h2>Credenciales de sesión vinculadas al dispositivo (DBSC): qué son y por qué pueden marcar la diferencia</h2><p>Hace menos de un año, Google presentó una característica de seguridad llamada Credenciales de sesión vinculadas al dispositivo (DBSC, por sus siglas en inglés), por aquel entonces aún en fase beta.</p><p>Gracias a esta tecnología, <b>Google comienza a utilizar una cookies para identificar desde qué usuario ha iniciado sesión el usuario en Chrome</b>. Estos archivos los utilizan las páginas web para recordar la información del usuario, de forma que asegura que solo se pueda usar la sesión en ese dispositivo, pero no en el resto.</p><p>El principal objetivo es que los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberdelincuentes</a> no puedan atacarte a través de cookies robadas en otros dispositivos, incluso si estos ya tienen algún malware, a través de diferentes <a href="https://computerhoy.20minutos.es/ciberseguridad/tabnabbing-como-estafa-aprovecha-desorden-chrome-1460617" title="¿Qué es el 'tabnabbing' y cómo esta estafa se aprovecha de tu desorden en Chrome?" target="_blank">técnicas como el <i>tabnabbing, </i>que se aprovecha de tu desorden con las pestañas de Chrome</a>.</p><p><b>Tras la experiencia adquirida con la beta, Google ahora aplica las credenciales de sesión vinculadas al dispositivo, o DBSC, de forma general</b> y de hecho esta ya es la configuración por defecto para los usuarios de Google Workspace desde ordenadores Windows.</p><p>La nueva función comenzó a llegar a los usuarios el pasado 25 de mayo, y su lanzamiento se producirá de forma progresiva durante los próximos 60 días en todo el mundo. Al estar habilitado por defecto, no tendrás que hacer nada para contar con esta protección.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a198faeb15879-85557252.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html</guid>
    <title>
        <![CDATA[ Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11 ]]>
    </title>
    <description><![CDATA[ Microsoft aseguró casi un mes atrás que no era necesario instalar un antivirus en Windows 11, ahora han cambiado de opinión con su sistema operativo. ]]></description>
    <pubDate>Fri, 29 May 2026 14:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html</link>
    <enclosure type="image/webp" length="69498" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a1974f02472e8-01624095.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T14:45:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los de Redmond han sacado pecho de acabar con todas las <a href="https://computerhoy.20minutos.es/software/microsoft-asegura-que-no-quiere-fastidiarte-si-estas-usando-windows-11-para-trabajar-deberias-activar-esto-inmediatamente_6975774_0.html" title="Microsoft asegura que no quiere fastidiarte: si estás usando Windows 11 para trabajar deberías activar esto inmediatamente">vulnerabilidades en Windows 11</a>, al menos las conocidas. Desde ese momento han aparecido nuevas amenazas, pero <b>Microsoft aseguraba un mes atrás que su sistema operativo es más seguro que nunca.</b></p><p><span>La empresa detrás de Windows ha llegado a asegurar en su Learning Center que “para muchos usuarios de Windows 11, <a href="https://computerhoy.20minutos.es/software/confirmado-por-microsoft-windows-11-ya-no-necesita-antivirus-terceros_6960965_0.html" title="Confirmado por Microsoft: Windows 11 ya no necesita antivirus de terceros">Microsoft Defender Antivirus cubre el riesgo cotidiano sin necesidad de software adicional”</a>. </span></p><h2>Microsoft da marcha atrás con no instalar un antivirus</h2><p>Microsoft aseguraba que “la decisión de añadir un antivirus de terceros depende de cómo uses tu PC y qué características valoras”. Si realizas un uso doméstico estándar, <b>Defender es suficiente, solo tendrás que instalar un antivirus si manejas datos sensibles.</b></p><p><span>Los de Redmond han dado marcha atrás en su recomendación de no pagar por un antivirus en <a href="https://computerhoy.20minutos.es/software/windows-11-anade-una-nueva-funcion-que-permite-que-dos-personas-escuchen-simultaneamente-audio-pc-con-sus-propios-auriculares_6976174_0.html" title="Windows 11 añade una nueva función que permite que dos personas escuchen simultáneamente el audio del PC con sus propios auriculares">Windows 11</a>. Según confirman desde <i><a href="https://www.neowin.net/news/microsoft-no-longer-claims-that-windows-11-has-all-the-protection-that-you-need/" rel="nofollow noreferrer" target="_blank">Neowin</a></i>, Microsoft ha eliminado la publicación que realizó en el mes de abril.</span></p><p><span>Las recomendaciones para su <a href="https://computerhoy.20minutos.es/software/android-17-se-pone-serio-adios-apps-que-ponen-audio-segundo-plano-sin-tu-permiso_6974331_0.html" title="Android 17 se pone serio: adiós a apps que ponen audio en segundo plano sin tu permiso">sistema operativo</a> se publicaron el 9 de abril en el Centro de aprendizaje de Microsoft y <b>estuvo disponible al menos hasta el 11 de mayo, poco después lo eliminaron sin ninguna explicación.</b></span></p><p><span>La compañía explicaba los beneficios de utilizar Microsoft Defender Antivirus y otras herramientas como Microsoft Defender SmartScreen, Smart App Control o los procesos nativos de mitigación de ransomware. Los de Redmond estaban convencidos de que no era <a href="https://computerhoy.20minutos.es/branded/bitdefender-premium-security_6971585_5.html" title="El malware no siempre se ve: así pueden colarse las amenazas en tu rutina">necesario utilizar un antivirus en 2026</a>.</span></p><p><span>“La protección antivirus de Windows suele ser suficiente cuando Windows 11 se ejecuta con las protecciones predeterminadas activadas, se instalan las actualizaciones periódicamente y las descargas de software se realizan de forma controlada. Microsoft Defender Antivirus y SmartScreen ya abordan amenazas comunes como archivos maliciosos, sitios de phishing e instaladores inseguros”, comentaban.</span></p><h2>Una protección del 93% en Windows 11</h2><p>Desde <a href="https://computerhoy.20minutos.es/software/microsoft-lanza-perfil-baja-latencia-windows-11-acelera-cpu-hasta-un-70-asi-se-activa_6976569_0.html" title="Microsoft lanza el Perfil de Baja Latencia en Windows 11, acelera la CPU hasta un 70%: así se activa">Microsoft</a> aseguraban que solo era necesario instalar un antivirus “si gestionas varios dispositivos, los compartes con miembros de la familia o deseas servicios como la monitorización de la identidad o el control parental, deberías considerar la posibilidad de instalar software de seguridad adicional”.</p><p><span>Esta sensación de seguridad de Microsoft en sus sistemas de seguridad nativos ha desaparecido. Microsoft Defender tiene una <b>puntuación algo mejorable en detección de phishing y ransomware con una protección del 93%.</b> </span></p><p><span>Los antivirus de pago rozan el 100% de efectividad contra ciberataques, ese 7% puede marcar la diferencia. Depender únicamente de </span>Microsoft Defender es un peligro,<span> 7 de cada 100 amenazas consiguen colarse.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a1974f02472e8-01624095.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ni-modo-incognito-ni-candado-descubren-que-las-webs-pueden-espiarte-analizando-tu-ssd_6976620_0.html</guid>
    <title>
        <![CDATA[ Ni el modo incógnito ni el candado, descubren que las webs pueden espiarte analizando tu SSD ]]>
    </title>
    <description><![CDATA[ Investigadores acaban de destapar un método con el que cualquier página web puede cotillear lo que haces. Aunque parezca extraño, este mide los cambios de velocidad de tu disco duro. ]]></description>
    <pubDate>Fri, 29 May 2026 14:40:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ni-modo-incognito-ni-candado-descubren-que-las-webs-pueden-espiarte-analizando-tu-ssd_6976620_0.html</link>
    <enclosure type="image/webp" length="53408" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a195e7348c3f2-69908214.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T14:40:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Puede que piensen que abrir una pestaña en modo incógnito o buscar el famoso candado de seguridad en la barra de direcciones te deja totalmente a salvo de los mirones. Sin embargo, se ha descubierto una forma de cotillear todo lo que haces en internet.</p><p>Un grupo de informáticos acaba de encontrar una técnica nueva y un tanto extraña que permite a una página web espiarte analizando, ni más ni menos, el comportamiento físico del disco duro SSD de tu ordenador.</p><p>Ha sido bautizado con el nombre de FROST y, <b>al contrario que los virus, esta tecnología no necesita infectar tu equipo con un archivo ni pedirte permisos extraños para cotillear tus datos</b>. Con el simple hecho de que entres a una página web que esconda este truco, el sistema es capaz de monitorizar qué otros sitios tienes abiertos en ese mismo momento en otras pestañas, aunque sea en otros navegadores, y averiguar qué aplicaciones o programas tienes ejecutándose.</p><p>Para entender cómo es posible, hay que mencionar lo que los expertos en seguridad llaman<i> canales laterales de competencia</i>. Básicamente, se trata de medir cómo compiten diferentes programas informáticos por usar un mismo recurso del ordenador. </p><p><b>Cuando abres un programa de edición de fotos o cargas un vídeo en otra pestaña, tu disco duro SSD se pone a trabajar. Lo que hace el código espía de FROST es hacer lecturas constantes en su propia parte del disco y cronometrar al milisegundo cuánto tarda en recibir la información</b>. </p><p>Si el SSD se retrasa aunque sea una parte ínfima de un segundo, la web sabe que hay otra aplicación tirando de los recursos del disco duro.</p><h2>El algoritmo que adivina qué estás haciendo midiendo el trabajo que hace el disco duro</h2><p>Para que entiendas paso a paso cómo funciona, explicarte que, al entrar en una página web que contiene el código de ataque, este utiliza JavaScript para crear un archivo de gran tamaño (de un gigabyte o más) en el sistema de archivos privado del navegador (OPFS), alojado en tu disco duro SSD.</p><p>El código de la web empieza a realizar operaciones de lectura aleatoria sobre ese archivo gigante sin parar. Al mismo tiempo, mide con un reloj los milisegundos exactos que tarda el SSD en responder a cada solicitud de lectura.</p><p>Cuando tú abres otra aplicación en tu dispositivo o cargas una página web en otra pestaña diferente, esos programas también envían órdenes de entrada y salida de datos (I/O) al mismo disco duro SSD. Como el hardware tiene que procesar todas las solicitudes a la vez, se produce una saturación por la competencia del recurso.</p><p>Debido a esa saturación física del SSD, las operaciones de lectura que estaba haciendo la web del atacante empiezan a tener unos pequeños retrasos y variaciones de tiempo, es decir, latencia.</p><p><b>Al cruzar esos registros de velocidad con una inteligencia artificial entrenada, la web puede asociar los patrones de retraso con programas específicos, adivinando si estás usando Spotify, editando un documento de texto o mirando una red social cualquiera</b>.</p><p>Para probar si realmente funcionaba, se probó en ordenadores Mac equipados con los procesadores M2 de Apple. También probaron el sistema en ordenadores con sistema operativo Linux, dejando claro en todos los casos que la medición de los retrasos del disco duro funciona exactamente igual de bien. </p><p>Aunque el sistema operativo Windows de Microsoft se quedó fuera de las pruebas por falta de tiempo, los autores, que presentarán todo lo obtenido de forma oficial en el congreso de ciberseguridad DIMVA en julio, aseguran que el truco funciona en cualquier plataforma.</p><p><b>El problema aquí es que este sistema espía solo funciona si el archivo de la web y los programas que estás usando están instalados físicamente dentro de la misma unidad de almacenamiento SSD</b>. Esto significa que si tienes un ordenador con dos discos duros diferentes, la página web se quedará totalmente a ciegas y no podrá saber la actividad que ocurre en la segunda unidad.</p><p>Para solucionar este problema de seguridad, ya han enviado una serie de propuestas a los grandes desarrolladores de navegadores de internet del mundo. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a195e7348c3f2-69908214.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html</guid>
    <title>
        <![CDATA[ Expertos en alerta | Muchos sitios web podrían estar espiándote por culpa de tu disco duro ]]>
    </title>
    <description><![CDATA[ ¿Tu propio hardware en tu contra? Una vulnerabilidad en los firmware de almacenamiento destapa cómo las páginas web pueden monitorizar tus hábitos de navegación sin necesidad de malware ni técnicas hacker. ]]></description>
    <pubDate>Fri, 29 May 2026 13:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html</link>
    <enclosure type="image/webp" length="83702" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a19436003a791-41672084.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T13:30:00+02:00</dcterms:modified>
    <dc:creator>Enrique Luque</dc:creator>
            <content:encoded><![CDATA[ <p>Existe la idea de que navegar en un sitio web es una acción relativamente aislada. Algo que, con matices, ha sido cierto. El navegador mostraba contenido, <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-navegador-chrome-podria-colapsar-segundos-por-esta-nueva-peligrosa-vulnerabilidad_6973198_0.html" title="Tu navegador Chrome podría colapsar en segundos por esta nueva y peligrosa vulnerabilidad">ejecutaba algo de código</a> y poco más. Sin embargo,<b> los navegadores modernos se han convertido en plataformas mucho más complejas</b>. Son capaces de ejecutar aplicaciones completas e interactuar con numerosos recursos del sistema operativo.</p><p><span>Como consecuencia de ello, los riesgos son ahora mayores. Un ejemplo reciente es una técnica descrita por investigadores de seguridad y analizada por <i>Ars Technica</i> que<b> permite a una página web espiar indirectamente la actividad de un ordenador</b>. Para ello solo necesita el <a href="https://computerhoy.20minutos.es/tecnologia/mejores-discos-ssd-puedes-adquirir-pc-745685" title="Los mejores SSD que puedes comprar para tu ordenador">comportamiento del SSD</a>, el disco duro de almacenamiento presente en la mayoría de equipos actuales.</span></p><p><span>Lo complicado de este método, denominado FROST (<i>Fingerprinting Remotely using OPFS-based SSD Timing</i>), no necesita malware, permisos especiales, acceso administrativo ni nada por el estilo. Basta con que el usuario visite una página web. Es inquietante porque no roba datos de forma directa. En lugar de acceder a archivos, historiales o contraseñas, la técnica <b>analiza pequeñas variaciones en el tiempo de respuesta del disco duro para inferir qué otras aplicaciones o sitios web están activos en el sistema.</b></span></p><p><span>El funcionamiento se basa en una característica moderna de los navegadores llamada OPFS (<i>Origin Private File System</i>), un sistema diseñado para que las aplicaciones web puedan almacenar archivos localmente de manera eficiente. Esta función es útil para herramientas complejas ejecutadas dentro del navegador, como editores de vídeo, suites ofimáticas online o aplicaciones de diseño.</span></p><p><span>Pero hay algo más. Los investigadores descubrieron que también puede utilizarse para medir con enorme precisión el comportamiento del almacenamiento del ordenador. La página web crea un archivo muy grande dentro del navegador y realiza operaciones continuas de lectura y escritura mientras monitoriza los tiempos de respuesta.</span></p><p><span>Cuando otras aplicaciones usan simultáneamente el SSD -por ejemplo otra pestaña del navegador, un editor, una app de mensajería o incluso un videojuego- aparecen pequeñas fluctuaciones en la latencia. Esos microretrasos generan patrones suficientemente característicos como para que un sistema de inteligencia artificial pueda analizarlos e identificar actividad concreta.</span></p><h2>El ataque no "ve" directamente lo que hace el usuario.</h2><p><span> Lo deduce observando cómo reacciona el hardware compartido del sistema. Este tipo de técnicas pertenece a una categoría conocida como <i>side-channel attacks</i> o ataques por canal lateral. En vez de romper la seguridad de forma convencional, estos ataques explotan señales indirectas generadas por el funcionamiento físico del ordenador:<b> consumo eléctrico, temperatura, ruido electromagnético, tiempos de respuesta o actividad de memoria.</b></span></p><p><span>Históricamente este tipo de ataques se asociaba a laboratorios especializados o investigaciones académicas muy avanzadas, pero el problema es que ahora empiezan a ser viables incluso desde una simple página web.</span></p><p><span>Los investigadores afirman que su sistema logró identificar sitios web abiertos en otras pestañas y ciertas aplicaciones activas con niveles de precisión sorprendentemente altos, especialmente en ordenadores Mac con SSD rápidos y arquitecturas modernas. </span></p><p><span>¿Tiene aún este método limitaciones prácticas? Los propios expertos admiten que sí. No obstante, el simple hecho de que funcione ya resulta preocupante.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a19436003a791-41672084.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</guid>
    <title>
        <![CDATA[ El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios ]]>
    </title>
    <description><![CDATA[ Más de dos años en prisión por la filtración masiva de datos bancarios. El hacker español José Luis Huertas (Alcasec) queda detenido por métodos de phishing institucionales. ]]></description>
    <pubDate>Thu, 28 May 2026 15:01:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</link>
    <enclosure type="image/webp" length="97712" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-28T15:01:24+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Hace aproximadamente un año, el hacker conocido como <b><a href="https://computerhoy.20minutos.es/ciberseguridad/madrid-confio-seguridad-apps-alcasec-hacker-asegura-conocer-datos-personales-casi-todos-espanoles-1465644" title="Madrid confió la seguridad de sus apps a Alcasec, el hacker que asegura conocer los datos personales de casi todos los españoles">Alcasec aseguró saber los datos personales de casi todos los españoles</a></b> y posteriormente <a href="https://computerhoy.20minutos.es/ciberseguridad/alcasec-hacker-dice-tener-datos-casi-todos-espanoles-acusado-filtrar-informacion-policial-1452146" title="Alcasec, el hacker que dice tener los datos de casi todos los españoles, acusado de filtrar información policial">fue acusado de filtrar información policial</a>.</p><p>Ahora nuevamente vuelve a llamar la atención de los medios ante el crecimiento de los delitos de <a href="https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html" title="Casi la mitad de empresas españolas necesitan profesionales en ciberseguridad, pero hay escasez de talento" target="_blank">ciberseguridad en España</a>. El robo masivo de datos y <b>la vulnerabilidad de los sistemas institucionales </b>han sido temas discutidos en el reciente juicio.</p><p>Por lo visto, el presunto ciberdelincuente habría estado realizando ransomware masivo en administraciones públicas y ahora está pasando por las consecuencias legales.</p><h2>Cómo se ejecutó el ciberataque al CGPJ y la filtración masiva de datos bancarios de Alcasec</h2><p><b>El auge del hacking organizado en Europa</b> es algo de lo que se habla cada vez más y, lamentablemente, ya se han presentado diversos casos de phishing en toda España.</p><p>Esta vez el foco está en el hacker José Luis Huertas, alias "Alcasec", de 22 años, quien presenta un juicio tras estar involucrado en un <b>ciberataque ocurrido durante octubre de 2022</b>.</p><p><b>La víctima fue el <i>Punto Neutro Judicial (PNJ) </i></b>del <i>Consejo General del Poder Judicial (CGPJ)</i>, donde hay una conexión con diversos organismos judiciales del país.</p><p>Esto quiere decir que varios sectores públicos fueron afectados en el año mencionado, con un ataque organizado que parece que fue diseñado en tres fases:</p><ul><li>Robo de certificados digitales.</li><li>Infiltración en la red SARA.</li><li>Página falsa para obtener credenciales de funcionarios</li></ul><p>La estrategia fue considerada como parte de un método <i>phishing institucional </i>y es que con estas acciones, el hacker junto a sus cómplices, logró extraer cuentas internas, mientras que <b>438.000 consultas de la <i>Agencia Tributaria</i> fueron ejecutadas</b>.</p><p>Toda la información manipulada estaba enfocada en la información bancaria ampliada, dando como <b>resultado un total de 574.908 registros de datos bancarios</b>.</p><p>La táctica no finalizaba ahí, sino que, después de la recopilación, se <b>vendían a través de una plataforma llamada "uSms" </b>y los interesados podían hacer transacciones para obtener los datos a través de criptomonedas con la pasarela Plisio.</p><p>el uso de tecnologías descentralizadas para ocultar operaciones ilícitas. Esta dinámica convierte este caso en un referente dentro del análisis de cibercrimen financiero y economía digital ilegal.</p><h2>El pacto con la Fiscalía y las claves de la condena con el hacker español</h2><p><b>El juicio se llevó a cabo con otros implicados en el delito</b>, como Daniel B.E. y Juan Carlos O.G. (principal comprador de la información extraída a través de la Agencia Tributaria empleando certificados de la DGT y webs falsas).</p><p>Tras las evidencias y los cargos, el caso llegó a un acuerdo con los acusados. Alcasec acordó con la fiscalía <b>reducir la pena de 3 años de prisión a 2 años y 7 meses</b>, un lapso que ha conseguido al confesar. Juan Carlos O.G. ha aceptado 2 años y 2 meses y el otro 1 año y 3 meses.</p><p>Las autoridades lograron incautar dinero físico y activos digitales, <b>aproximadamente una recuperación de 863.000 euros</b>. Las herramientas para el ciberataque también fueron obtenidas y analizadas.</p><p>Alcasec ya se encontraba en prisión provisional por<b> otra acusación con una red de ciberataques de alto alcance </b>y esto se está sumando a su registro.</p><p>Una vez más se vuelve a demostrar que en <a href="https://computerhoy.20minutos.es/ciberseguridad/proxima-gran-crisis-sera-2026-hospitales-ayuntamientos-punto-mira-cibercrimen_6916654_0.html" title="La próxima gran crisis será en 2026: hospitales y ayuntamientos, en el punto de mira del cibercrimen">España sigue habiendo puntos críticos en la ciberseguridad</a> y se necesitan expertos que sirvan para contraatacar a los piratas informáticos.</p><p>Este es solo uno de los muchos casos que podría haber en curso y por eso es que se recomienda tanto a las empresas como a los usuarios que mantengan sus datos con protección máxima.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html</guid>
    <title>
        <![CDATA[ Más de 200 apps falsas en Android están robando dinero de las facturas del móvil ]]>
    </title>
    <description><![CDATA[ Una campaña con más de 200 apps falsas para Android ha conseguido robar dinero directamente de las facturas móviles mediante suscripciones ocultas y técnicas avanzadas de malware. ]]></description>
    <pubDate>Wed, 27 May 2026 21:46:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html</link>
    <enclosure type="image/webp" length="109770" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1749d355e4a5-42555386.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-27T21:46:13+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Más de 200 aplicaciones falsas para <a href="https://computerhoy.20minutos.es/movilidad/publicidad-podria-llegar-android-auto-usuarios-denuncian-anuncios-intrusivos-google-maps-que-ocupan-media-pantalla_6972889_0.html" title="La publicidad podría llegar a Android Auto: usuarios denuncian anuncios intrusivos en Google Maps que ocupan media pantalla">Android</a> han sido utilizadas en una sofisticada campaña de fraude que ha conseguido robar dinero directamente de las facturas telefónicas de miles de usuarios. La investigación, realizada por <a href="https://zimperium.com/blog/premium-deception-uncovering-a-global-android-carrier-billing-fraud-campaign" rel="nofollow noreferrer" target="_blank">Zimperium</a>, revela que los ciberdelincuentes <b>distribuyeron cerca de 250 apps maliciosas haciéndose pasar por juegos y plataformas muy populares</b>.</p><p>Entre las aplicaciones imitadas aparecían nombres reconocibles como <a href="https://computerhoy.20minutos.es/redes-sociales/comision-europea-se-pone-seria-investigara-google-meta-tiktok-tras-detectar-900-anuncios-estafas_6973690_0.html" title="La Comisión Europea se pone seria, investigará a Google, Meta y TikTok tras detectar 900 anuncios de estafas">TikTok</a>, Minecraft, Grand Theft Auto, Threads o Facebook Messenger. Una vez instaladas, <b>estas apps activaban suscripciones premium sin permiso del usuario</b>, generando cargos automáticos que terminaban reflejándose en la factura mensual del operador móvil.</p><p>El malware destacaba por utilizar técnicas especialmente avanzadas para evitar ser detectado. Según los investigadores,<b> algunas variantes empleaban inyección de código JavaScript</b>, automatización de páginas ocultas y hasta interceptación de códigos SMS de un solo uso. Todo ello permitía completar registros automáticos en servicios de pago sin que la víctima llegara a darse cuenta.</p><p>Los atacantes seleccionaban objetivos concretos dependiendo de la tarjeta SIM y del operador telefónico utilizado. Más de la mitad de los afectados estaban en Malasia, aunque también se detectaron víctimas en Tailandia, Rumanía y Croacia. </p><p>El software malicioso incluso mostraba páginas aparentemente inocentes si detectaba que el usuario no pertenecía a una operadora concreta, dificultando todavía más su descubrimiento.</p><p>Uno de los elementos más preocupantes del informe <b>es que algunos de los ataques utilizaban funciones legítimas de Android</b>, como la API de recuperación de SMS o herramientas internas para gestionar cookies. Esto permitía mantener sesiones activas con los portales de facturación de las compañías telefónicas y automatizar completamente el fraude.</p><p>Desde Google aseguran que ninguna de estas aplicaciones estaba disponible en la tienda oficial <a href="https://computerhoy.20minutos.es/ciberseguridad/android-complicara-instalar-apps-fuera-google-play-tendras-que-esperar-24-horas-seguir-varios-pasos_6948643_0.html" title="Android complicará instalar apps fuera de Google Play: tendrás que esperar 24 horas y seguir varios pasos">Google Play</a> y recuerdan que Google Play Protect protege automáticamente frente a versiones conocidas del malware. </p><p>Aun así, expertos en ciberseguridad consideran que el caso demuestra las dificultades actuales para controlar las aplicaciones distribuidas fuera de las tiendas oficiales.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1749d355e4a5-42555386.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html</guid>
    <title>
        <![CDATA[ Una vulnerabilidad en un paquete con 325 millones de descargas semanales pone en jaque a herramientas de IA usadas en todo el mundo ]]>
    </title>
    <description><![CDATA[ El sector de la ciberseguridad está en alerta tras conocer una vulnerabilidad muy crítica que está afectando a uno de los componentes más usados en Python. ]]></description>
    <pubDate>Wed, 27 May 2026 13:07:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html</link>
    <enclosure type="image/webp" length="167522" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a169d91128944-23763938.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-27T13:07:05+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Toda esta grave vulnerabilidad se reduce a un pequeño paquete de software de código abierto llamado Starlette. <b>El problema es que esta pieza, que casi nadie conoce recibe 325 millones de descargas semanales, debido a que sirve como los cimientos sobre los que se crean miles de herramientas de IA y aplicaciones en todo el planeta</b>.</p><p>De forma casi imparable, este fallo ha dado pie a un efecto dominó que afecta a los servidores que hacen funcionar a los agentes de inteligencia artificial de las mayores empresas de tecnología.</p><p>El problema que han encontrado precisamente está en que estos sistemas usan un protocolo para conectarse con bases de datos externas, cuentas de correo electrónico, calendarios y todo tipo de archivos de los usuarios. Para poder entrar a todo esto y ayudarte en el día a día, estos agentes de IA necesitan guardar de forma segura las contraseñas y credenciales de acceso. </p><p>Con este agujero de seguridad recién descubierto, <b>los atacantes tienen la puerta totalmente abierta para entrar sin problema alguno a esos espacios protegidos y llevarse todo lo que haya dentro</b>.</p><h2>Una grave vulnerabilidad que deja en jaque a los grandes agentes de IA</h2><p>El fallo ha sido bautizado por los expertos con el nombre de <i>BadHost</i> y está registrado oficialmente bajo el código CVE-2026-48710. Lo que más preocupa a los expertos en ciberseguridad no es solo la cantidad de servidores expuestos, sino lo fácil que es explotarlos para cualquiera con conocimientos bastante básicos. </p><p><b>Si un sistema no se encuentra protegido por un cortafuegos configurado sin error alguno, el ataque funciona de forma casi automática</b>. </p><p>Además de afectar a FastAPI, que es la estructura que usan casi todos los programadores de Python para crear servicios web, el agujero ha salpicado a herramientas vitales de inteligencia artificial como vLLM y LiteLLM, que se usan cada día para ejecutar y gestionar los modelos de lenguaje más potentes.</p><p>Ahora bien, <b>¿qué es realmente lo que ha sucedido para que esto ocurra? </b>Tal y como explican los expertos, el ataque consiste en inyectar un solo carácter extraño en la cabecera de la petición web que se envía al servidor. </p><p>Cuando Starlette recibe esa petición, se confunde por completo a la hora de reconstruir la dirección web y procesar la ruta de acceso. Al interpretar la información mal, el sistema colapsa y se salta por completo las barreras de autenticación. </p><p>En pocas palabras, el programa cree que quien quiere acceder tiene permiso para entrar. Directamente se lo da sin pedirle ninguna contraseña. </p><p>Por suerte para todos, uno de los desarrolladores de Starlette lanzó hace unos días la versión 1.0.1, que soluciona este fallo. El problema ahora es de tiempos. Aunque el parche ya existe y es gratuito, son los administradores de sistemas y las empresas de IA de todo el mundo los que tienen que descargarse la actualización, probar que se puede integrar en sus herramientas y aplicarla en sus servidores lo antes posible.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a169d91128944-23763938.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</guid>
    <title>
        <![CDATA[ Cuidado si usas un chatbot de IA con voz: una canción, un podcast o un vídeo de TikTok puede robar tus datos ]]>
    </title>
    <description><![CDATA[ Cada dispositivo nuevo, abre nuevas posibilidades para los cibedelincuentes. Los chatbots de IA que usan la voz, pueden ser vulnerables. ]]></description>
    <pubDate>Tue, 26 May 2026 23:57:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</link>
    <enclosure type="image/webp" length="121216" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T23:57:59+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-resuelve-un-problema-matematico-sin-solucion-desde-1966-solo-80-minutos_6973754_0.html" title="ChatGPT resuelve un problema matemático sin solución desde 1966 en solo 80 minutos" target="_blank">ChatGPT</a> y compañía empezaron como chatbots de texto, han ido incorporando el soporte de voz. Mucha gente habla con la IA, y ahora unos <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html" title="Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram" target="_blank">hackers</a> han descubierto que eso es un problema de seguridad. <b>Un <a href="https://computerhoy.20minutos.es/dispositivos/cada-vez-mas-gente-vuelve-reloj-despertador-los-psicologos-dan-tres-razones-para-no-usar-movil-como-alarma_6974401_0.html" title="Cada vez más gente vuelve al reloj despertador: los psicólogos dan tres razones para no usar el móvil como alarma" target="_blank">audio</a> inaudible para las personas escondido en una canción o un vídeo puede dar órdenes al <a href="https://computerhoy.20minutos.es/tendencias/suena-black-mirror-pero-es-cierto-se-enamora-un-chatbot-ia-resultado-esta-punto-arruinarle-vida_6974466_0.html" title="Suena a Black Mirror, pero es cierto: se enamora de un chatbot de la IA y el resultado está a punto de arruinarle la vida" target="_blank">chatbot</a>, para robar datos personales.</b></p><p>Por suerte, el experimento ha sido descubierto por hackers de seguridad de China y Singapur, y no por ciberdelincuentes. Van a presentar <a href="https://arxiv.org/pdf/2604.14604v1" rel="nofollow noreferrer" title="Hackeando los chatbots" target="_blank">su estudio</a> en el Simposio del IEEE sobre Seguridad y Privacidad. <b>De momento no hay un “antídoto” para solucionar el problema</b>.</p><p>Los asistentes personales con voz tipo Siri o Alexa existen desde hace una década, pero lo que podían hacer era muy limitado. Ahora <b>los chatbots con IA como ChatGPT o <a href="https://computerhoy.20minutos.es/tecnologia/un-usuario-gemini-agota-su-limite-5-horas-con-un-solo-prompt-google-le-responde-vaya-dejennos-echar-un-vistazo_6975304_0.html" title="Un usuario de Gemini agota su límite de 5 horas con un solo prompt y Google le responde: &quot;¡Vaya, déjennos echar un vistazo!&quot;" target="_blank">Gemini</a> tienen acceso a nuestros datos</b> y pueden manipular el móvil o PC, por eso este tipo de ataques son mucho más peligrosos.</p><h2>Hackeando un chatbot con un sonido inaudible</h2><p>Imagina que estás escuchando una canción que te has bajado de Internet, o viendo un vídeo en TikTok o YouTube. Sin que lo sepas, porque es inaudible, <b>una <a href="https://computerhoy.20minutos.es/dispositivos/esta-web-rememora-los-sonidos-bienvenida-mas-recordados-los-ultimos-50-anos_6968299_0.html" title="Esta web rememora los sonidos de bienvenida más recordados de los últimos 50 años" target="_blank">onda de sonido</a> introducida en la música por un ciberdelincuente, es escuchada por el chatbot de <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-ia-para-programar-los-desarrolladores-veteranos-han-encontrado-su-uso-definitivo-usan-para-escribir-codigo-que-ni-ellos-entienden_6975004_0.html" title="Adiós a las IA para programar; los desarrolladores veteranos han encontrado su uso definitivo: &quot;La usan para escribir código que ni ellos entienden&quot;" target="_blank">inteligencia artificial</a></b> que tienes activo, porque ha sido diseñada para eso.</p><p>Este audio pirata <b>contiene órdenes que le dicen a la IA que busque tus datos personales</b>, u otro contenido, y se los envíe a los ciberdelincuentes. Es un <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-sobre-kali365-un-nuevo-ataque-phishing-que-secuestra-tokens-inicio-sesion-microsoft-sin-robar-contrasenas_6975022_0.html" title="El FBI alerta sobre Kali365, un nuevo ataque phishing que secuestra tokens de inicio de sesión de Microsoft sin robar contraseñas" target="_blank">hackeo</a> sin necesidad de instalar malware, indetectable por los antivirus.</p><p>“Solo se tarda media hora en entrenar esta señal y, dado que es independiente del contexto, se puede utilizar para atacar el modelo objetivo en cualquier momento, independientemente de lo que diga el usuario”, explica el autor principal, Meng Chen, de la Universidad de Zhejiang (China), en <a href="https://spectrum.ieee.org/voice-ai-audio-attacks" rel="nofollow noreferrer" title="Hackeando un chatbot con la voz" target="_blank">la web de IEEE Spectrum</a>. “Estas defensas puntuales tienen dificultades para resistir nuestro ataque porque hemos descubierto que a estos modelos les resulta muy difícil distinguir entre la intención normal del usuario y nuestro ataque adversario”.</p><p>La única condición es que <b>los hackers tengan acceso al código de la IA</b>, algo que hoy en día es fácil porque <b>muchas IA de Microsoft, Mistral, Meta o DeepSeek, son de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-detener-efecto-linux-facilitara-eliminacion-copilot-windows-11_6974969_0.html" title="Microsoft quiere detener el &quot;efecto Linux&quot; y facilitará la eliminación de Copilot en Windows 11" target="_blank">código abierto</a></b>.</p><p>Microsoft ya está al tanto de la vulnerabilidad, y la ha comentado en <a href="https://futurism.com/artificial-intelligence/hackers-inaudible-recordings-hijack-ai-voice-chatbots" rel="nofollow noreferrer" title="Comunicado de Microsoft" target="_blank">un comunicado</a>: “Agradecemos el trabajo de los investigadores por contribuir a una mejor comprensión de este tipo de técnicas. El estudio evalúa la resiliencia de los modelos mediante interacciones controladas y directas con el propio modelo, lo que nos ayuda a definir nuestro enfoque para desarrollar la resiliencia de los modelos. Ofrecemos a los desarrolladores herramientas y orientación que pueden utilizar para implementar capas adicionales de protección que ayuden a salvaguardar a los usuarios”.</p><p>No aclara cómo van a combatirlo, porque por ahora no hay una solución directa. La onda de <a href="https://computerhoy.20minutos.es/tendencias/ley-proteccion-datos-confirma-cable-que-tu-comunidad-debe-cortar-por-que-esta-prohibido-que-las-camaras-seguridad-graben-voz_6974640_0.html" title="La Ley de Protección de Datos lo confirma: el cable que tu comunidad debe cortar y por qué está prohibido que las cámaras de seguridad graben voz" target="_blank">voz</a> hacker está diseñada para que la IA no la distinga de una orden de su usuario, así que es difícil de detectar.</p><p>Por ahora, si usas una IA de código abierto con acceso a tus datos, algo bastante frecuente si utilizas <a href="https://computerhoy.20minutos.es/tecnologia/he-dejado-que-un-agente-ia-gestione-mi-correo-ha-sido-clave-para-limpiar-bandeja-entrada_6963148_0.html" title="He dejado que un agente de IA gestione mi correo y ha sido clave para limpiar la bandeja de entrada" target="_blank">Ollama</a> u <a href="https://computerhoy.20minutos.es/tecnologia/que-es-openclaw-agente-inteligencia-artificial-panico-entre-usuarios-expertos_6928972_0.html" title="¿Qué es OpenClaw, el agente de IA que ha desatado el pánico entre usuarios y expertos?" target="_blank">OpenClaw</a>, apaga la IA o cierra el micrófono de tu dispositivo cuando escuches música de Internet. Por si acaso...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html</guid>
    <title>
        <![CDATA[ Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram ]]>
    </title>
    <description><![CDATA[ ¡No confíes en la IA! La recopilación de datos es más grande de lo que imaginas y tus huellas dactilares podrían estar en peligro si sigues generando imágenes para redes. ]]></description>
    <pubDate>Tue, 26 May 2026 16:09:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html</link>
    <enclosure type="image/webp" length="135472" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a15a5a6b9d372-14718500.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T16:09:19+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No es una sorpresa para nadie que hacer uso de la inteligencia artificial también tiene un precio, a pesar de que haya <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-gemini-grok-dime-necesitas-te-dire-ia-debes-utilizar-conseguir-mejores-resultados-1484463" title="ChatGPT, Gemini o Grok: dime qué necesitas y te diré que IA debes utilizar para conseguir los mejores resultados"><b>planes gratis en ChatGPT, Gemini y Copilot</b></a>.</p><p>Sí, se trata de <a href="https://computerhoy.20minutos.es/ciberseguridad/son-petroleo-mundo-digital-freidora-aire-sabe-todo-ti-donde-limite-recopilacion-excesiva-datos-1420224" title="&quot;Son el petróleo del mundo digital&quot;, hasta tu freidora de aire lo sabe todo de ti: ¿Dónde está el límite de la recopilación excesiva de datos?"><b>la recopilación de datos masiva</b></a> que podría ponerte en riesgo cuando menos lo esperas o convertirse en <b>una vulnerabilidad explotada por los hackers</b> si llegan a ver tus publicaciones de Instagram, Facebook y TikTok.</p><p>Más allá de esto, todas las compañías ofrecen protección si la usas adecuadamente, pero mucho cuidado cuando <a href="https://computerhoy.20minutos.es/dispositivos/como-crear-imagenes-estilo-ghibli-gratis-chatgpt-ni-pagar-nada-1451583" title="Cómo crear imágenes estilo Ghibli gratis sin ChatGPT ni pagar nada">generas imágenes con estilo Ghibli</a>, Funko Pop! o incluso <a href="https://computerhoy.20minutos.es/entretenimiento/ia-genera-fotos-celebridades-comiendo-cemento-1235876" title="Una IA genera fotos de famosos comiendo cemento y es lo más raro que hemos visto últimamente">si creas fotos de IA con famosos</a>, porque es <b>ahí donde se pone en juego la biometría</b>.</p><h2>¿Por qué sigue siendo un riesgo real (y qué puedes hacer)?</h2><p>En el caso de que todavía no te hayas enterado, hay que tener mucho cuidado hoy en día porque los hackers están utilizando <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ia-ya-principal-aliada-hackers-utilizan-herramientas-como-armas-1481555" title="La IA ya es la principal aliada de los hackers: &quot;Utilizan las herramientas como armas&quot;">la inteligencia artificial hasta para hacer phishing</a></b> y suplantación de identidad. </p><p>Hoy en día, donde es cada vez más común compartir la vida y seguir las tendencias en las redes sociales, es más fácil para los ciberdelincuentes aprovechar las características de la IA para causar estragos en toda internet.</p><p>Con el tiempo, se ha vuelto muy popular adjuntar una foto de ti, con tu rostro o amigos, para recrearlas a un estilo específico, como <a href="https://computerhoy.20minutos.es/ciencia/impacto-imagenes-chatgpt-estilo-estudio-ghibli-tan-grande-afectando-negativamente-tierra-1452414" title="El impacto de las imágenes de ChatGPT estilo Estudio Ghibli es tan grande que está afectando negativamente a La Tierra">los populares Ghibli</a>, figura de acción y otros diseños que llaman la atención e incluso han sido la base de muchas tendencias.</p><p>Ahora, podría ser un riesgo y es que el informe compartido por <a href="https://www.techspot.com/news/112427-ai-could-steal-fingerprints-high-resolution-selfies-experts.html" rel="nofollow noreferrer" title="Techspot" target="_blank">Techspot </a>destaca que un simple<b> selfie en Instagram subiendo los dedos para hacer la señal de paz (V)</b>, es suficiente para que se conviertan en técnicas de extracción de datos biométricos.</p><p>Si estas son retocadas por ChatGPT, Gemini, Claude, Copilot u otros chatbots, existe una posibilidad de que esas fotos sean analizadas exhaustivamente para<b> contener suficiente información para reconstruir huellas dactilares</b>.</p><p>De hecho, esto proviene de varios debates que surgieron tras revelarse unos estudios en China, donde las <b>imágenes captadas a aproximadamente 1,5 metros</b> de distancia pueden revelar detalles en las crestas de los dedos si hay iluminación y resolución decente. </p><p>El experto financiero Li Chang ha mencionado que las herramientas modernas que mejoran la nitidez podrían ser usadas para la acción de intentar conseguir esos datos biométricos.</p><p>Por ejemplo, hay un caso registrado por el experto alemán Jan Krissler del <i>Chaos Computer Club</i>, quien vulneró el sistema Touch ID de Apple en 2013.</p><h2>¿Por qué sigue siendo un riesgo real (y qué puedes hacer)?</h2><p>Eso no es todo, investigaciones recientes de <a href="https://www.krakensecuritylabs.com/blog" title="Kraken Security Labs" target="_blank" rel="nofollow noreferrer"><i>Kraken Security Labs</i></a> destacan que <b>ese proceso de recolección se simplificó mucho en pleno 2021</b> con Photoshop y una impresora láser.</p><p>Sumando el avance de la inteligencia artificial, ya se puede tener una idea de hasta qué punto puede llegar. Teléfonos, tablets y portátiles dependen de sensores de huellas para desbloqueo y validación de pagos.</p><p>Eso quiere decir que<b> tu huella digital y el desbloqueo facial son suficientes para los hackers</b> que buscan robar dinero o acceder a tus cuentas para hacerse pasar por ti. </p><p>No se trata de dejar de usar este <b>método de acceso ni de eliminar la IA completamente de tu vida</b>, sino de hacerlo de manera inteligente. Evita mostrar dedos o palmas en las imágenes, al menos hasta que los expertos de ciberseguridad aseguren que está bien.</p><p>Por otro lado, revisa la configuración de privacidad de tus redes sociales, limita la resolución a un punto moderado en las fotografías y <b>refuerza la seguridad combinando métodos</b>, como el uso de PIN o autenticación de dos factores (2FA).</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a15a5a6b9d372-14718500.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-sobre-kali365-un-nuevo-ataque-phishing-que-secuestra-tokens-inicio-sesion-microsoft-sin-robar-contrasenas_6975022_0.html</guid>
    <title>
        <![CDATA[ El FBI alerta sobre Kali365, un nuevo ataque phishing que secuestra tokens de inicio de sesión de Microsoft sin robar contraseñas ]]>
    </title>
    <description><![CDATA[ Telegram se ha llenado de herramientas para romper la verificación en dos pasos de Microsoft, el FBI advierte que es una estafa casi imposible de detectar. ]]></description>
    <pubDate>Tue, 26 May 2026 11:49:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-sobre-kali365-un-nuevo-ataque-phishing-que-secuestra-tokens-inicio-sesion-microsoft-sin-robar-contrasenas_6975022_0.html</link>
    <enclosure type="image/webp" length="70404" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a1567d63a5477-41155061.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T11:49:52+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>La <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-recibido-este-correo-microsoft-ni-es-legitimo-ni-tu-cuenta-esta-peligro_6974513_0.html" title="Cuidado si has recibido este correo de Microsoft: ni es legítimo ni tu cuenta está en peligro">ciberseguridad</a> se ha convertido en una de las principales preocupaciones del FBI, el servicio de inteligencia estadounidense advierte a los usuarios de continuas amenazas con técnicas como phishing. <b>Microsoft es la nueva víctima con el ataque conocido como Kali365.</b></p><p><span>El FBI advierte que los tokens de acceso de Microsoft 365 son el nuevo objetivo de una plataforma de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackeo-booking-acceden-datos-personales-clientes-todo-mundo_6957775_0.html" title="Hackeo a Booking: acceden a datos personales de clientes en todo el mundo">phishing</a> como servicio (PhaaS, por sus siglas en inglés) llamada Kali365. La estafa se ha detectado por primera vez en abril de 2026.</span></p><h2>Una forma de romper la autenticación de Microsoft</h2><p>Kali365 se ha distribuido a través de Telegram durante el último mes. Los ciberdelincuentes pueden obtener tokens de acceso a <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html" title="Ciberdelincuentes usan Microsoft Teams para distribuir malware en ataques que comprometen redes en minutos">Microsoft 365</a> con esta herramienta y romper la autenticación multifactor sin necesidad de robar las credenciales de los usuarios.</p><p><span>“Kali365 reduce las barreras de entrada, proporcionando a los atacantes con menos conocimientos técnicos acceso a señuelos de phishing generados con IA, plantillas de campaña automatizadas, paneles de seguimiento de individuos/entidades específicos en tiempo real y capacidades de captura de tokens OAuth”, comenta el organismo estadounidense.</span></p><p>Este tipo de ataque es extremadamente simple. Los estafadores <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-recibido-este-correo-microsoft-ni-es-legitimo-ni-tu-cuenta-esta-peligro_6974513_0.html" title="Cuidado si has recibido este correo de Microsoft: ni es legítimo ni tu cuenta está en peligro">engañan a los usuarios para que inicien sesión en su cuenta de Microsoft</a> a través de una <b>herramienta de autenticación legítima, luego roban sus tokens de acceso. </b>Este fraude es casi indetectable.</p><h2>El ataque comienza con un correo electrónico</h2><p>Este tipo de ciberataques tienen un patrón común, la mayoría <b>se inician con un correo electrónico que suplanta la identidad de un servicio e incluye un código del dispositivo desde el que se está iniciando sesión. </b>Los estafadores aportan las instrucciones para acceder a una página de verificación legal de Microsoft, nada lleva a sospechar.</p><p><span>A continuación, la víctima autoriza el acceso desde ese dispositivo e introduce el código de verificación. El ciberataque acaba de comenzar sin saberlo, ahora el atacante puede guardar los tokens de acceso y actualización de OAuth para seguir accediendo a Microsoft 365 y todas sus aplicaciones como Outlook, <a href="https://computerhoy.20minutos.es/tecnologia/microsoft-va-cambiar-teams-tras-anos-clics-accidentales-reuniones_6974201_0.html" title="Microsoft va a cambiar Teams tras años de clics accidentales en reuniones">Teams</a> y OneDrive.</span></p><p><span>El estafador no necesitará una contraseña ni realizar la autenticación multifactor (MFA), tiene acceso ilimitado a la cuenta de Microsoft. <b>Desde el FBI advierten que esta práctica se está popularizando durante este año.</b></span></p><p><span>Kali365 es solo el inicio, los servicios de phishing se multiplican <a href="https://computerhoy.20minutos.es/ciberseguridad/telegram-logra-un-record-historico-moderacion-pero-no-puede-frenar-ciberdelincuencia_6948165_0.html" title="Telegram logra un récord histórico de moderación pero no puede frenar la ciberdelincuencia">en Telegram</a>. Los investigadores han alertado de otras plataformas PhaaS como EvilTokens, que proporciona campañas de phishing prefabricadas de inicio de sesión, automatización de la API de Microsoft y correos generados con <a href="https://computerhoy.20minutos.es/tecnologia/papa-leon-xiv-es-nuevo-paladin-contra-ia-abusiva-pero-simplemente-esta-aplicando-sentido-comun-ia-debe-ser-desarmada_6974904_0.html" title="El Papa León XIV es el nuevo paladín contra la IA abusiva, pero simplemente está aplicando el sentido común: &quot;La IA debe ser desarmada&quot;">inteligencia artificial</a>.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a1567d63a5477-41155061.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-confirma-truco-para-dejar-recibir-llamadas-spam-tu-movil-que-realmente-funciona_6974523_0.html</guid>
    <title>
        <![CDATA[ La Policía Nacional lo confirma: el truco para dejar de recibir llamadas SPAM en tu móvil que realmente funciona ]]>
    </title>
    <description><![CDATA[ La forma más eficaz de reducir las llamadas no deseadas en España es apuntarse a dos listas. La Policía Nacional las presenta como herramientas gratuitas para frenar el SPAM. ]]></description>
    <pubDate>Tue, 26 May 2026 01:24:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-confirma-truco-para-dejar-recibir-llamadas-spam-tu-movil-que-realmente-funciona_6974523_0.html</link>
    <enclosure type="image/webp" length="79224" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a14d7f1bbab99-38141269.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T01:24:19+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>Las <a href="https://computerhoy.20minutos.es/ciberseguridad/grave-error-que-nunca-debes-cometer-recibir-una-llamada-spam-nunca-cuelgues-sin-hacerlo-antes_6910572_0.html" title="El grave error que nunca debes cometer al recibir una llamada SPAM: nunca cuelgues sin hacerlo antes">llamadas SPAM</a> se han convertido en una de las molestias más habituales para cualquier usuario. Y es que da igual la hora o el día, ya que <a href="https://computerhoy.20minutos.es/tecnologia/quien-me-llama-webs-saber-quien-pertenece-numero-telefono-1255144" title="¿Recibes llamadas de números desconocidos? Así puedes saber quién te está llamando">números desconocidos</a> y supuestas <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/estafa-vendedor-externo-amazon-852939" title="La estafa del vendedor fantasma de Amazon que vende a mitad de precio: así funciona">ofertas comerciales</a> aparecen constantemente en la pantalla del móvil.</p><p><span>Debido a esto, se ha llegado al punto de que <b>mucha gente ya evita responder cualquier número que no tenga guardado en la agenda</b>, sobre todo porque muchas de estas llamadas son <a href="https://computerhoy.20minutos.es/ciberseguridad/escuchas-estas-frases-llamada-no-dudes-cuelga-inmediatamente-estafa-1456849" title="Si escuchas algunas de estas frases en una llamada no lo dudes, cuelga inmediatamente, es una estafa">intentos de fraude</a>, robo de datos o técnicas de ingeniería social.</span></p><p><span>Precisamente por esta razón, <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-advierte-sobre-mayor-peligro-whatsapp-puedes-estar-recibiendo-un-virus-sin-darte-cuenta_6920504_0.html" title="La Policía Nacional advierte sobre el mayor peligro de WhatsApp: &quot;Puedes estar recibiendo un virus sin darte cuenta&quot;">la Policía Nacional</a> lleva tiempo recomendando varias medidas concretas para reducir gran parte de estas comunicaciones, ya que se han vuelto una gran "epidemia" para casi todas las personas en España.</span></p><h2>Qué son las llamadas SPAM</h2><p><span>Cabe señalar que las llamadas SPAM son contactos masivos realizados con fines comerciales o fraudulentos utilizando sistemas automáticos y <a href="https://computerhoy.20minutos.es/listas/industria/8-mejores-paginas-web-saber-quien-me-ha-llamado-420997" title="ListaSpam y otras webs para saber quién te está llamando por teléfono">bases de datos con millones de números de teléfono</a>.</span></p><p><span>Muchas empresas obtienen esos números cuando los usuarios aceptan condiciones comerciales sin leerlas, participan en sorteos, se registran en aplicaciones o introducen sus datos en formularios online.</span></p><p><span>A partir de aquí, los centros de llamadas utilizan marcadores automáticos capaces de lanzar miles de llamadas diarias.</span></p><p><span>El resultado es una saturación constante que ha cambiado incluso <a href="https://computerhoy.20minutos.es/moviles/ia-funcion-inutil-tiene-movil-pero-usas-cada-dia-no-innovadora-ni-esencial-1471865" title="Según la IA, esta es la función más inútil que tiene tu móvil (pero tú la usas cada día): &quot;No es innovadora ni esencial&quot;">la forma en que usamos el teléfono</a>. Y es que cada vez más personas desconfían automáticamente de cualquier número desconocido.</span></p><p><span>Parte del problema está en que <b>muchas estafas actuales utilizan exactamente los mismos métodos que las llamadas comerciales</b> normales.</span></p><p><span>Algunas suplantan bancos, operadoras telefónicas o empresas conocidas utilizando números falsificados que aparentan ser legítimos. Otras intentan generar sensación de urgencia para conseguir datos personales, contraseñas o información bancaria.</span></p><p><span>La tecnología actual permite incluso modificar el <a href="https://computerhoy.20minutos.es/tecnologia/truco-llamada-spam-bloquear-numero-sin-descolgar-1434580" title="Este es mi truco para saber si es una estafa antes de cogerla y bloquear el número sin contestar">identificador de llamada</a> para que parezca que el contacto procede de España o de una empresa aparentemente fiable. Por eso las autoridades insisten en extremar precauciones.</span></p><h2>Lo que recomienda la Policía Nacional</h2><p><span>Una de las principales recomendaciones de la Policía Nacional consiste en inscribirse en listas de exclusión publicitaria para limitar legalmente el uso comercial del número de teléfono.</span></p><p><span>Las dos plataformas más conocidas son <a href="https://www.listarobinson.es/" rel="nofollow noreferrer" target="_blank">Lista Robinson</a> y <a href="https://listastoppublicidad.com/es/login" rel="nofollow noreferrer" target="_blank">Lista Stop Publicidad</a>. Ambos sistemas permiten solicitar que las empresas dejen de utilizar tus datos para campañas comerciales, llamadas publicitarias, SMS o correos promocionales.</span></p><p><span>La  Lista Robinson funciona como un registro de exclusión que, cuando una persona se inscribe, las empresas adheridas están obligadas a consultar esa base de datos antes de iniciar campañas comerciales.</span></p><p><span>Eso no elimina absolutamente todas las llamadas, especialmente las fraudulentas o las procedentes de empresas que incumplen la normativa, pero sí reduce gran parte de la publicidad legal.</span></p><p><span>Por otro lado, está la Lista Stop Publicidad, que actúa de forma similar a la anterior y se centra también en <a href="https://computerhoy.20minutos.es/tecnologia/bloquear-rechazar-frase-acabar-llamadas-spam-raiz-1435557" title="Ni rechazar ni bloquear, la frase infalible para acabar con las llamadas SPAM de raíz">limitar el uso publicitario de datos personales</a>.</span></p><h2>Por qué siguen llegando llamadas SPAM incluso después</h2><p><span>Uno de los errores más comunes es pensar que estas herramientas funcionan como un bloqueo total, pero en realidad reducen sobre todo las comunicaciones comerciales legales.</span></p><p><span>Las <a href="https://computerhoy.20minutos.es/tecnologia/peligros-ocultos-aceptar-llamada-spam-aunque-no-caigas-estafa-1438769" title="Peligros ocultos de aceptar una llamada SPAM aunque no caigas en la estafa">llamadas fraudulentas</a> operan fuera de esos sistemas y muchas utilizan números temporales o plataformas automáticas difíciles de rastrear.</span></p><p><span>Aun así, las listas de exclusión siguen siendo una de las medidas más efectivas para disminuir gran parte del SPAM diario.</span></p><p><span>El aumento de este tipo de llamadas refleja un problema mucho mayor relacionado con privacidad, datos personales y publicidad. Y es que <b>el móvil se ha convertido en uno de los principales canales para campañas automatizadas y fraudes</b>.</span></p><p><span>Precisamente por eso, herramientas legales como las listas de exclusión de publicidad, como las que recomienda la Policía Nacional, empiezan a ser casi tan importantes como los propios <a href="https://computerhoy.20minutos.es/moviles/cansado-las-llamadas-las-16-horas-tarde-masorange-activa-su-filtro-anti-spam-para-plantarles-cara_6899209_0.html" title="¿Cansado de las llamadas a las 16 horas de la tarde? MasOrange activa su filtro anti-spam para plantarles cara">filtros anti SPAM</a> del teléfono.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a14d7f1bbab99-38141269.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-recibido-este-correo-microsoft-ni-es-legitimo-ni-tu-cuenta-esta-peligro_6974513_0.html</guid>
    <title>
        <![CDATA[ Cuidado si has recibido este correo de Microsoft: ni es legítimo ni tu cuenta está en peligro ]]>
    </title>
    <description><![CDATA[ Microsoft ha dejado una puerta abierta a los ciberdelincuentes, ahora pueden utilizar cuentas de correo oficiales para enviar mensajes spam y distribuir estafas. ]]></description>
    <pubDate>Mon, 25 May 2026 13:54:10 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-recibido-este-correo-microsoft-ni-es-legitimo-ni-tu-cuenta-esta-peligro_6974513_0.html</link>
    <enclosure type="image/webp" length="40872" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/25/6a1431318d51d6-20885648.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-25T13:54:10+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft tiene una vulnerabilidad sin resolver durante meses. Los estafadores aprovechan un vacío que les permite enviar <a href="https://computerhoy.20minutos.es/software/outlook-prepara-una-gran-actualizacion-con-ia-calendarios-inteligentes-nuevas-herramientas_6968525_0.html" title="Outlook prepara una gran actualización con IA, calendarios inteligentes y nuevas herramientas">correos electrónicos</a> desde una dirección interna de los de Redmond que normalmente se utiliza para enviar alertas reales a los usuarios.</p><p><span>Esta nueva <a href="https://computerhoy.20minutos.es/ciberseguridad/google-detecta-por-primera-vez-un-ataque-disenado-con-ayuda-ia-por-cada-vulnerabilidad-dia-cero-que-podemos-atribuir-ia-probablemente-existan-muchas-mas_6969202_0.html" title="Google detecta por primera vez un ataque diseñado con ayuda de IA: &quot;Por cada vulnerabilidad de día cero que podemos atribuir a la IA, probablemente existan muchas más&quot;">estafa es prácticamente imposible de detectar</a>. Los ciberdelincuentes pueden crear <b>nuevas cuentas de Microsoft y explotar ese acceso para enviar correos electrónicos suplantando la identidad del gigante tecnológico.</b></span></p><h2>Microsoft tiene un enorme problema con su correo</h2><p>Los estafadores están empezando a enviar correos electrónicos con una estructura muy similar a la de Microsoft, con asuntos y enlaces a sitios web fraudulentos de los de Redmond, uno de ellos es msonlineservicesteam@microsoftonline.com, <b>una cuenta que se utilizaba para enviar códigos de autenticación de dos factores y alertas críticas.</b></p><p><span>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html" title="Europol cierra la primera VPN solo para ciberdelincuentes, llevaba años operando">ciberdelincuentes</a> tan solo tienen que copiar los asuntos de notificaciones reales y crear un mensaje creíble. Los correos fraudulentos alertaban de supuestas amenazas en los pagos o problemas en la <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html" title="Ciberdelincuentes usan Microsoft Teams para distribuir malware en ataques que comprometen redes en minutos">cuenta de Microsoft</a>.</span></p><p><span>La organización sin fines de lucro The Spamhaus Project <a href="https://infosec.exchange/@spamhaus/116601270466207765" rel="nofollow noreferrer" target="_blank">ha denunciado esta práctica</a>. Los expertos en ciberseguridad confirman haber detectado un <b>uso fraudulento en la dirección de correo electrónico de notificación de cuentas de Microsoft.</b></span></p><p><span></span><span>Este correo electrónico se ha utilizado recientemente para <a href="https://computerhoy.20minutos.es/moviles/las-llamadas-comerciales-deberan-usar-prefijo-400-desde-octubre-espana_6959072_0.html" title="Las llamadas comerciales deberán usar el prefijo 400 desde octubre en España">enviar spam</a>, aseguran que esta actividad se remontaba a "varios meses atrás". “Los sistemas de notificación automatizados no deberían permitir este nivel de personalización”, comenta Spamhaus.</span></p><h2>No hay una solución para acabar con el spam</h2><p>The Spamhaus Project y otros expertos en seguridad han notificado este problema, pero <a href="https://computerhoy.20minutos.es/tecnologia/microsoft-va-cambiar-teams-tras-anos-clics-accidentales-reuniones_6974201_0.html" title="Microsoft va a cambiar Teams tras años de clics accidentales en reuniones">Microsoft</a> aún no ha encontrado la solución. Los de Redmond <b>deben blindar sus direcciones de correo para evitar que se puedan crear nuevas “cuentas legítimas”.</b></p><p><span>“Estamos investigando activamente estos informes de phishing y tomando medidas para proteger a nuestros clientes. Esto incluye reforzar nuestros mecanismos de detección y bloqueo, así como eliminar las cuentas que infrinjan nuestras Condiciones de uso”, según un comunicado de Emelia Katon, portavoz de Microsoft.</span></p><p><span>Este no es un caso aislado de Microsoft, los ciberdelincuentes <b>empiezan a utilizar cuentas oficiales de las empresas para enviar mensajes spam o estafas.</b> La empresa financiera Betterment sufrió una situación muy similar con correos que prometían triplicar el valor de las <a href="https://computerhoy.20minutos.es/fintech/recupera-11-anos-despues-contrasena-olvidada-su-cartera-bitcoin-con-casi-350-000-euros-gracias-ia_6970303_0.html" title="Recupera 11 años después la contraseña olvidada de su cartera de Bitcoin con casi 350.000 euros gracias a la IA">criptomonedas</a> que los usuarios enviaran, un fraude evidente.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/25/6a1431318d51d6-20885648.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/mythos-ia-super-poderosa-anthropic-ofrece-que-prometia-encuentra-mas-10-000-vulnerabilidades_6974509_0.html</guid>
    <title>
        <![CDATA[ Mythos, la IA súper poderosa de Anthropic, ofrece lo que prometía y encuentra más de 10.000 vulnerabilidades ]]>
    </title>
    <description><![CDATA[ Anthropic ha empleado con éxito su IA más potente en un proyecto que busca prevenir ciberataques impulsados por esta tecnología. ]]></description>
    <pubDate>Mon, 25 May 2026 11:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/mythos-ia-super-poderosa-anthropic-ofrece-que-prometia-encuentra-mas-10-000-vulnerabilidades_6974509_0.html</link>
    <enclosure type="image/webp" length="44258" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/25/6a14086571ce38-28473211.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-25T11:00:00+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/software/movimiento-secreto-anthropic-que-preocupa-openai-sacude-sector-ia_6972143_0.html" title="El movimiento secreto de Anthropic que preocupa a OpenAI y sacude el sector de la IA">Anthropic</a> ha avanzado que su <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/inteligencia-artificial-469917" title="Inteligencia artificial: qué es, tipos y cómo funciona la tecnología que promete cambiar el mundo">inteligencia artificial</a> más potente, <a href="https://computerhoy.20minutos.es/tecnologia/todo-sobre-claude-mythos-ia-anthropic-que-viene-con-aviso-peligro-para-ciberseguridad-mundial_6955371_0.html" title="Todo sobre Claude Mythos, la IA de Anthropic que viene con aviso de peligro para la ciberseguridad mundial">Claude Mythos</a>, ya ha demostrado su valía como parte de una iniciativa de ciberseguridad, hasta el punto de que<b> ha detectado 10.000 vulnerabilidades de software.</b></p><p>La compañía tecnológica presentó esta IA <b>hace solo unas semanas</b>, que recibe el nombre oficial de Claude Mythos y que es capaz de destapar vulnerabilidades críticas en sistemas como <a href="https://computerhoy.20minutos.es/software/que-microsoft-esta-haciendo-con-windows-11-puede-salvarlo-desastre-acaba-darle-un-repaso-total-windows-insider_6963628_0.html" title="Lo que Microsoft está haciendo con Windows 11 puede salvarlo del desastre: acaba de darle un repaso total a Windows Insider">Windows</a>, navegadores como Firefox y servidores globales.</p><p>A diferencia de Claude, una IA que ya tiene unas capacidades de altísimo nivel, Claude Mythos es capaz de comprender la lógica de un sistema operativo completo para <b>proporcionar posibles mejoras o encontrar brechas de seguridad.</b></p><p>Su poder es tan grande que muchos han visto esta IA como una <b>amenaza para los milllones de empleos</b> relacionados con la programación y la ciberseguridad, motivo suficiente para que Anthropic <a href="https://computerhoy.20minutos.es/tecnologia/que-es-claude-mythos-ia-anthropic-que-es-tan-poderosa-que-han-tenido-que-enjaularla_6963528_0.html" title="¿Qué es Claude Mythos, la IA de Anthropic que es tan poderosa que han tenido que enjaularla?">haya optado por aislarla</a>.</p><p>Esto significa que no está disponible para el público, a fin de que terceros puedan utilizarla y moldearla a su conveniencia, sino que se emplea bajo el conocido <b>Proyecto Glasswing</b>. </p><p>Se trata de una iniciativa impulsada por la firma en colaboración con otras grandes <i>tech </i>y que tiene como objetivo "garantizar la seguridad del software crítico para la era de la IA", tal y como señala la propia empresa <a href="https://www.anthropic.com/glasswing" rel="nofollow noreferrer" target="_blank">en su página web</a>. </p><h2>Más de 10.000 vulnerabilidades solo un mes después de su lanzamiento</h2><p>Las grandes presentaciones de modelos de IA se reducen a ofrecer parámetros y comparaciones con otros, así como a comentar sus diferentes capacidades, pero no tanto a demostrar cómo son en la práctica.</p><p>Anthropic, en cambio, no ha necesitado mucho tiempo para revelar que Claude Mythos es lo que prometía y, tan solo un mes después de su presentación, <b>esta IA ya ha marcado un récord, </b>al encontrar más de 10.000 vulnerabilidades en total.</p><p>Así lo ha explicado la compañía recientemente, que ha afirmado que la tasa de detección de errores de sus socios se ha multiplicado por más de diez. Tanto es así que <a href="https://computerhoy.20minutos.es/ciberseguridad/cloudflare-pretende-demostrar-que-no-recopila-datos-los-usuarios-sus-dns-publicas-1-1-1-1-examen_6953869_0.html" title="Cloudflare pretende demostrar que no recopila datos de los usuarios: sus DNS públicas 1.1.1.1 a examen">Cloudflare</a> ha advertido 2.000 errores y 400 de los ellos son de gravedad alta o crítica.</p><p>Claude Mythos, que, por el momento, está en fase de prueba, también ha analizado<b> 1.000 proyectos de código abierto </b>y ha encontrado 6.202 vulnerabilidades de gravedad alta y crítica de un total de 23.019 analizada, tal y como recoge <i><a href="https://www.engadget.com/2180028/anthropic-claude-mythos-preview-project-glasswing-update/" rel="nofollow noreferrer" target="_blank">Engadget</a></i>. </p><p>Mozilla, por su parte, también ha empleado esta herramienta de inteligencia artificial para descubrir posibles vulnerabilidades de Firefox y, según sus últimos informes, Claude Mythos le ha permitido encontrar y <a href="https://blog.mozilla.org/en/firefox/ai-security-zero-day-vulnerabilities/" rel="nofollow noreferrer" target="_blank">corregir 271 vulnerabilidades.</a></p><p>"Contamos con muchos años de experiencia<b> analizando el trabajo de los mejores investigadores de seguridad del mundo</b> y Mythos Preview es igual de capaz", concretó la compañía en un comunicado compartido hace solo unos días.</p><p>Entonces, también evaluó el escenario actual con respecto al uso de esta herramienta y qué suponía para el sector sus altísimas capacidades. "Puede resultar aterrador a corto plazo, pero<b> en última instancia es una excelente noticia para los defensores"</b>, sostuvo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/25/6a14086571ce38-28473211.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html</guid>
    <title>
        <![CDATA[ Casi la mitad de empresas españolas necesitan profesionales en ciberseguridad, pero hay escasez de talento ]]>
    </title>
    <description><![CDATA[ Las organizaciones españolas tienen ante sí un gran problema en ciberseguridad, ante la falta de profesionales en el sector y la sobrecarga de equipos. ]]></description>
    <pubDate>Mon, 25 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html</link>
    <enclosure type="image/webp" length="96150" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d783ee4c2474-72713407.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-25T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Las empresas aún no están preparadas para los nuevos riesgos asociados a la seguridad en las cadenas de suministro y una de las causas es la falta de personal cualificado.</p><p>Según el último informe global de Kaspersky, <i><a href="https://lp.kaspersky.com/global/report-supply-chain-reaction/" rel="nofollow noreferrer" target="_blank">Supply chain reaction: securing the global digital ecosystem in an age if interdependence</a></i>, del conjunto de 17 países encuestados, <b>destaca España como uno en los que más escasez de profesionales en seguridad IT existe</b>.</p><p>Concretamente, casi la mitad (42%) de las organizaciones encuestadas consideran difícil mitigar los riesgos asociados a la cadena de suministro y a las relaciones de confianza con otros actores, debido a la falta de priorización en materias de seguridad y a la <a href="https://computerhoy.20minutos.es/tecnologia/jensen-huang-ceo-nvidia-los-empleados-digitales-van-trabajar-con-nuestros-empleados-biologicos_6662740_0.html" title="Jensen Huang, CEO de Nvidia: &quot;Los empleados digitales van a trabajar con nuestros empleados biológicos&quot;">escasez de profesionales cualificados</a>.</p><p>"Cuando los equipos de seguridad están sobrecargados, carecen de personal suficiente y se ven obligados a priorizar tareas urgentes frente a objetivos de resiliencia a largo plazo, las organizaciones quedan expuestas a amenazas que pueden propagarse de forma silenciosa a través de su ecosistema de proveedores", explica Sergey Soldatov, responsable del Centro de Operaciones de Seguridad en Kaspersky.</p><p>Con ello, España se sitúa como uno de los países donde más se echa en falta esta ausencia de profesionales, junto a otros alrededor del planeta, como Vietnam, Emiratos Árabes Unidos y México.</p><p>Todo ello en un escenario en el que los ataques a la cadena de suministro se posicionan ya como el principal peligro identificado por las organizaciones, incluso <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-logran-blanquear-correos-electronicos-spam-malware-utilizando-las-infraestructuras-github-jira_6956034_0.html" title="Hackers logran &quot;blanquear&quot; correos electrónicos de spam y malware utilizando las infraestructuras de GitHub y Jira">por delante de campañas de phishing</a> o de ingeniería social.</p><h2>Para la mayoría de organizaciones, la ciberseguridad es secundaria</h2><p>A pesar de que la ciberseguridad es clave ante <a href="https://computerhoy.20minutos.es/tecnologia/guerrillas-ot-amenaza-dejo-energia-ucrania-combustible-eeuu-1480418" title="Guerrillas OT, la amenaza que dejó sin energía a Ucrania y sin combustible a EEUU">ataques que puedan afectar a la cadena de suministro</a> y, con ello, a terceros, lo cierto es que el 39% de encuestados asegura que sus contratos con proveedores no incluyen obligaciones claras en esta materia.</p><p>Una situación especialmente grave si se mira a países como España, Vietnam, Turquía y México, a lo que se suma un 32% que afirma que el personal no especializado en seguridad IT no comprende plenamente los riesgos.</p><p>Y, curiosamente, tampoco grandes potencias se salvan: en todo el mundo, <b>el 85% considera que necesita mejorar las medidas de protección</b> frente a los riesgos en la cadena de suministro, mientras que apenas el 15% cree que sus controles actuales son eficaces.</p><p>Aquí cabe destacar que el porcentaje de confianza baja en países vitales para la seguridad global, como Alemania (6%), Turquía (7%), Italia (8%), Brasil (8%), Rusia (8%) o Arabia Saudí (9%).</p><p>"Para romper este ciclo, es necesario adoptar estrategias de mitigación más unificadas y coherentes, desde evaluaciones estandarizadas de proveedores hasta una mayor concienciación entre equipos", añade Soldatov. </p><p>A pesar de esta premisa por cumplir, la falta de profesionales se traduce en la ausencia de planes claros en ciberseguridad, incluso en muchos casos sin tener herramientas básicas de seguridad que suelen usar todos los usuarios.</p><h2>Apenas un 38% usa la autenticación en 2 factores</h2><p>En lo general, ninguna de las prácticas básicas en seguridad para empresas supera una adopción del 40%; incluso en el caso de la más básica, como es la <a href="https://computerhoy.20minutos.es/ciberseguridad/contrasena-clave-acceso-diferencias-cual-forma-segura-iniciar-sesion-1465327" title="Contraseña o clave de acceso: diferencias y cuál es la forma más segura de iniciar sesión">autenticación en 2 factores</a>, <b>apenas es utilizada por un 38% de los encuestados</b>.</p><p>Como consecuencia, esto puede llevar al compromiso de los datos de la propia organización y de terceros, mediante campañas de phishing que consigan suplantar la identidad de algún empleado o cargo directivo.</p><p>Aunque, según los ataques experimentados por las organizaciones encuestadas durante los últimos 12 meses, el 31% se ha tenido que enfrentar a ataques en la cadena de suministro, seguido de cerca por los ataques impulsados por IA (30%) y campañas de phishing (28%).</p><p>Adicionalmente, apenas un 35% realiza revisiones periódicas de la seguridad de sus proveedores, lo que se conocen como pruebas de penetración, algo vital para descubrir vulnerabilidad en las organizaciones.</p><p>En definitiva, una tarea pendiente que puede comprometer todo el sistema si no se toman las medidas adecuadas, comenzando por la contratación de profesionales cualificados.</p><p>"La seguridad de la cadena de suministro debe convertirse en una responsabilidad compartida y exigible en toda la red empresarial", concluye el experto de Kaspersky.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d783ee4c2474-72713407.png"/>
    </item>
    </channel>
</rss>
