<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Ciberseguridad</title>
        <description>Últimas noticias de Ciberseguridad en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Ciberseguridad</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias de Ciberseguridad en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/ciberseguridad/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/openai-confirma-que-lanzara-pronto-su-ultima-ia-pese-que-ha-alcanzado-capacidades-criticas-ciberseguridad_7031798_0.html</guid>
    <title>
        <![CDATA[ OpenAI confirma que lanzará pronto su última IA, pese a que ha alcanzado "capacidades críticas de ciberseguridad" ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial Astra ya es capaz de encontrar y explotar brechas de seguridad por sí sola, pero OpenAI la lanzará pronto tras implantar medidas de protección. ]]></description>
    <pubDate>Wed, 02 Sep 2026 11:36:21 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/openai-confirma-que-lanzara-pronto-su-ultima-ia-pese-que-ha-alcanzado-capacidades-criticas-ciberseguridad_7031798_0.html</link>
    <enclosure type="image/png" length="1832222" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a97ee05646cd9-38981632.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-02T11:36:21+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>OpenAI no se conforma con <a href="https://computerhoy.20minutos.es/tecnologia/openai-responde-claude-mythos-anthropic-gpt-5-6-sol-quiere-ser-ia-mas-potente-mundo_7011960_0.html" title="OpenAI responde a Claude Mythos de Anthropic: GPT-5.6 Sol quiere ser la IA más potente del mundo">su reciente GPT 5.6 Sol</a> y está preparando su modelo de IA más avanzado hasta la fecha, <b>Astra, que ha confirmado ahora que lanzará pronto</b> tras incorporar medidas de protección adicionales, ya que este había alcanzado <a href="https://computerhoy.20minutos.es/ciberseguridad/chris-anley-experto-ciberseguridad-sobre-ia-es-como-un-martillo-no-se-puede-construir-una-casa-sin-es-sin-duda-una-herramienta-pero-tambien-es-inevitablemente-un-arma_7018610_0.html" title="Chris Anley, experto en ciberseguridad, sobre la IA: &quot;Es como un martillo. No se puede construir una casa sin él. Es sin duda una herramienta, pero también es, inevitablemente, un arma&quot;">"capacidades críticas" de ciberseguridad</a>.</p><p>Los últimos modelos de IA como <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html" title="Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: &quot;Amplifica los problemas, no los soluciona&quot;">Claude Mythos de Anthropic están poniendo patas arriba la industria de la ciberseguridad</a> tal y como la conocíamos, por lo que la <a href="https://computerhoy.20minutos.es/tecnologia/sam-altman-creador-chatgpt-es-momento-parar-garantizar-seguridad-ia-es-mas-importante-que-impulso-cualquier-empresa_7027152_0.html" title="Sam Altman, creador de ChatGPT: &quot;Es momento de parar. Garantizar la seguridad de la IA es más importante que el impulso de cualquier empresa&quot;">empresa de Sam Altman</a> estaba actualmente en las últimas fases de desarrollo de su mayor competidor hasta la fecha, Astra.</p><p>Sin embargo, <a href="https://computerhoy.20minutos.es/tecnologia/openai-frena-desarrollo-astra-tras-detectar-capacidades-ciberseguridad-que-podrian-ser-criticas_7023854_0.html" title="OpenAI frena el desarrollo de Astra tras detectar capacidades de ciberseguridad que podrían ser críticas">el pasado mes de agosto la creadora de ChatGPT tuvo que poner en pausa el desarrollo de Astra</a>, tras detectar signos preocupantes de que podía haber alcanzado el umbral de capacidad de seguridad críticas.</p><p>Durante el último mes, la compañía ha recopilado toda la información y evaluado su algoritmo y ahora ha confirmado que <b>Astra es su primer modelo con "capacidad de ciberseguridad críticas"</b>, como ha informado en <a href="https://openai.com/index/path-to-astra/" rel="nofollow noreferrer" target="_blank">un comunicado</a>.</p><p>Esto implica que, con los accesos necesarios, <b>Astra ya es capaz de encontrar brechas de seguridad desconocidas previamente y encontrar formas completamente nuevas de explotarlas</b>, pudiendo así realizar ciberataques en sistemas teóricamente protegidos y de forma completamente autónoma.</p><p>"Durante las últimas semanas, hemos retrasado algunas fases del desarrollo y el lanzamiento de Astra mientras reforzábamos y probábamos las medidas de protección contra el uso indebido en el ciberespacio y las acciones no autorizadas del modelo", explica la compañía de Sam Altman.</p><h2>Medidas de seguridad inspiradas por el hackeo a Hugging Face</h2><p>Esta noticia llega tras la polémica por el <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando">ciberataque a Hugging Face de julio</a>, en el que un agente de IA de OpenAI que la empresa probaba en ese momento hackeó de forma independiente a esta compañía y se infiltró en su red corporativa.</p><p>Aunque la empresa de ChatGPT niega que la IA responsable fuese Astra, ha explicado que <b>su experiencia gestionando ese incidente le ha servido para desarrollar los mecanismos de seguridad</b> implantados ahora en su última IA.</p><p>En concreto, OpenAI ha entrenado a su IA para que rechace con mayor fiabilidad las peticiones peligrosas y respete por defecto las medidas de seguridad, poniendo más difícil el uso malintencionado. Esto "minimiza de forma suficiente el riesgo de daño severo", según la empresa.</p><h2>Astra se lanzará pronto, pero de forma limitada</h2><p>Tras estas medidas, OpenAI ha confirmado ahora que <b>el lanzamiento de Astra se producirá "pronto"</b>, pero de una forma distinta a lo que se había planteado inicialmente.</p><p>Al igual que pasó con Mythos, las capacidades de ciberseguridad más avanzadas de este modelo no estarán disponibles en un primer momento, y habrá dos modelos, uno general y otro para expertos y empresas, como pasa con <a href="https://computerhoy.20minutos.es/tecnologia/que-es-claude-mythos-ia-anthropic-que-es-tan-poderosa-que-han-tenido-que-enjaularla_6963528_0.html" title="¿Qué es Claude Mythos, la IA de Anthropic que es tan poderosa que han tenido que enjaularla?">Claude Fable y Claude Mythos</a>.</p><p>"Las funciones avanzadas de ciberseguridad estarán disponibles inicialmente para un grupo de probadores, que podrán acceder a ellas a través de Daybreak Blue, y posteriormente se ampliará su uso con fines defensivos", ha apostillado la empresa estadounidense.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a97ee05646cd9-38981632.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/12-tb-historia-pc-salen-luz-una-filtracion-masiva-steam-revela-betas-prototipos-contenido-eliminado-cientos-juegos_7030844_0.html</guid>
    <title>
        <![CDATA[ 12 TB de historia del PC salen a la luz: una filtración masiva de Steam revela betas, prototipos y contenido eliminado de cientos de juegos ]]>
    </title>
    <description><![CDATA[ Sale a la luz una enorme filtración de los antiguos servidores de Valve de versiones que ya casi nadie recuerda: Portal 2 hasta Left 4 Dead 2 o Counter-Strike: Global Offensive. ]]></description>
    <pubDate>Mon, 31 Aug 2026 09:47:08 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/12-tb-historia-pc-salen-luz-una-filtracion-masiva-steam-revela-betas-prototipos-contenido-eliminado-cientos-juegos_7030844_0.html</link>
    <enclosure type="image/jpeg" length="341624" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/31/6a952c693f3f05-34704283.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-31T09:47:08+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque para muchos son grandes joyas, definitivamente ya pertenecen al pasado y <a href="https://computerhoy.20minutos.es/gaming/web-sueno-todo-gamer-nostalgico-30000-juegos-clasicos-descargar-gratis-1413116">recuperar una versión de estos ya es casi imposible</a>. Pero <b>una enorme filtración de Steam acaba de cambiar eso: más de 12 TB de archivos antiguos han aparecido en Internet con versiones de cientos de juegos</b>.</p><p>El archivo se ha nombrado como Steam2 Teraleak y tiene información de la antigua infraestructura que utilizaba Valve para Steam. Los datos corresponden, aproximadamente, al periodo entre 2003 y 2013, justo antes de que la compañía cambiara su sistema de distribución. </p><p>Y dentro hay de todo, desde versiones normales de juegos hasta betas, pruebas, prototipos y contenido que nunca llegó a las tiendas.</p><p>Pese a que esto puede sonar a un hackeo en toda regla, el investigador de Valve Gabe Follower afirma que se podía perfectamente acceder al contenido mediante una API que era pública. Es decir, parte de estos datos habría estado ahí, para que cualquiera echase un vistazo, durante años.</p><p>Ahora la comunidad está entrando en el archivo para ver qué tiene. Y lo que se ha ido descubriendo es una auténtica joya escondida, sobre todo para los fans de Valve. Hay versiones antiguas de <i>Portal 2</i>, <i>Left 4 Dead 2</i> y <i>Counter-Strike: Global Offensive</i>, además de material relacionado con proyectos que nunca llegaron a ver la luz.</p><h2>¿Qué juegos aparecen en la gran filtración de Steam?</h2><p><b>El gran protagonista es Portal 2</b>. Se han podido encontrar versiones de desarrollo que permiten ver cómo era el juego antes de convertirse en lo que es hoy. </p><p>Han visto diálogos que fueron eliminados, escenas que cambiaron y mecánicas que no llegaron a la versión final. También aparecen algunas ideas que se quedaron en el cajón, como portales perfectamente redondos, un gel adhesivo o armas capaces de ralentizar el tiempo.</p><p>Incluso también ha aparecido contenido relacionado con <b>Cave Johnson</b>, uno de los personajes más recordados de <i>Portal 2..</i></p><p>Y luego está Half-Life 2: Episode 3, uno de los grandes misterios de Valve. Aquí aclarar que no hay un Half-Life 3 completo escondido en la filtración. Tampoco se ha encontrado una versión jugable completa de Episode 3. Lo que sí hay son archivos que parecen estar relacionados con el proyecto que nunca llegó a salir a la luz.</p><p>Por otro lado, también se han visto versiones antiguas de Left 4 Dead 2 y Counter-Strike: Global Offensive con ciertas partes que fueron cambiadas durante el desarrollo. </p><p>Por supuesto, esto es solo una muy pequeña parte. Recuerda que hablamos de 12 TB de datos que pueden esconder absolutamente de todo y que, por una cuestión de tiempo, todavía no se han revisado a fondo.</p><p>Eso sí, <b>esta filtración no tiene solo material de Valve. También incluye archivos de juegos de otras compañías que estaban en Steam antes de 2013</b>.</p><p>Se han encontrado también versiones de juegos como <i>Spore</i>, <i>Dragon Age: Origins</i>, <i>Batman: Arkham Asylum</i>, <i>Sonic the Hedgehog 4</i> y <i>Spec Ops: The Line</i>, entre otros.</p><h2>¿Por qué aparecen ahora tantos juegos antiguos en la filtración de Steam?</h2><p>Todo se reduce a Steam2, el antiguo sistema que usaba Steam antes de pasarse a SteamPipe en 2013. Este último sistema permite gestionar mejor las actualizaciones y descargar solo los archivos que habían cambiado.</p><p>Como resultado, muchas versiones antiguas ya no estaban disponibles para los jugadores. Algunas sobrevivieron solo porque jugadores y coleccionistas habían guardado copias en sus propios ordenadores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/31/6a952c693f3f05-34704283.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/no-compartas-chats-claude-code-estaras-punto-mira-los-ciberdelincuentes_7022928_0.html</guid>
    <title>
        <![CDATA[ No compartas chats de Claude Code o estarás en el punto de mira de los ciberdelincuentes ]]>
    </title>
    <description><![CDATA[ Los atacantes se aprovechan de chat legítimos de Claude para instalar malware en el dispositivo, con el objetivo de robar todos sus archivos y dinero. ]]></description>
    <pubDate>Sun, 30 Aug 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/no-compartas-chats-claude-code-estaras-punto-mira-los-ciberdelincuentes_7022928_0.html</link>
    <enclosure type="image/png" length="1494469" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a734f85212265-52867894.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-30T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes ya están aprovechando el auge de los grandes modelos de lenguaje natural (LLM) para realizar campañas de ingeniería social que pueden provocar que un usuario ponga en peligro todos sus datos personales que haya compartido con estos chatbots.</p><p>Una investigación realizada por el equipo de inteligencia de amenazas de Zscaler ha sacado a la luz una nueva campaña conocida como ClaudeFix, que <b>utiliza los chat legítimos del LLM de Anthropic para instalar de forma silenciosa un malware</b> denominado MacSync Stealer.</p><p>Este código está específicamente dirigido a los dispositivos que usen macOS y permite que el atacante pueda robar credenciales de inicio de sesión, cookies del navegador, claves de cifrado e incluso billeteras de criptomonedas.</p><p>La compañía desconoce exactamente cuál ha sido el alcance concreto de esta campaña, pero tuvo lugar en un período muy concreto, entre el 12 y el 19 de junio de este mismo año, una estrategia que responde a la rapidez con la que querían actuar los ciberdelincuentes para que Anthropic no se diera cuenta.</p><p>En este sentido, los atacantes iniciaban su plan aprovechando la funcionalidad legítima de los <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad">chats compartidos de Claude</a>, por lo que así aprovechaban la confianza de las víctimas desde el principio.</p><p>Tras ello, patrocinaban anuncios en buscadores legítimos relacionados con macOS para que los usuarios siguieran las instrucciones de estos chats oficiales compartidos. El resultado era la infección total con la técnica de ClickFix, ya conocida desde 2024 en el mundo de la ciberseguridad.</p><h2>Los atacantes usaban enlaces legítimos de chats compartidos de Claude</h2><p>Según detalla el <a href="https://www.zscaler.com/blogs/security-research/claudefix-shared-claude-chats-meet-clickfix" rel="nofollow noreferrer" target="_blank">informe técnico</a> de Zscaler, esta campaña no comenzaba como suele ser habitual, con un enlace malicioso enviado al correo electrónico de la víctima, sino que estaba directamente indexado en los motores de búsqueda más habituales.</p><p>Los atacantes usaban una técnica conocida como malvertising –una modalidad del <a href="https://computerhoy.20minutos.es/tecnologia/que-es-envenenamiento-por-ia-por-que-ahora-mas-que-nunca-no-deberias-creerte-todo-que-lees-internet_7010986_0.html" title="Qué es el envenenamiento por IA y por qué ahora más que nunca no deberías creerte todo lo que lees en internet">envenenamiento SEO</a> que contrata espacios publicitarios en las primeras posiciones mediante Google Ads–, por lo que sus enlaces se situaban entre las primeras posiciones cuando un usuario buscaba el término "Claude Mac".</p><p>Es decir, que <b>se aprovechaba de enlaces fiables de Claude para usuarios que buscaran esta IA para su dispositivo Mac</b>, por lo que ya se ganaban desde el principio la confianza de las víctimas.</p><p>A partir de aquí, los investigadores de seguridad han detallado que el 100% de los enlaces provenían de Google Ads, la plataforma de la multinacional para posicionar en primer lugar los enlaces patrocinados habituales tras una búsqueda.</p><p>En su caso concreto, detectaron hasta 22 identificadores de campaña únicos, por lo que se podría decir que existía una infraestructura bien organizada para evadir los bloqueos en una sola cuenta.</p><p>Entre los términos asociados a esta campaña maliciosa, aparecen los básicos que se relacionarían con una búsqueda de Claude, como claude, claude ai, claude code, claude mac, ai claude, claude code desktop mac e incluso una versión específica en chino simplificado.</p><p>Una vez que el usuario pinchaba en el enlace malicioso, este redirigía a una URL oficial de Claude directamente alojada en los servidores de Anthropic, como es la de un chat compartido, que comienza con el dominio claude.ai/share/...</p><h2>Un malware que roba absolutamente todo sin levantar sospechas</h2><p>Tras ganarse la confianza del usuario, el chat compartido solía mostrar instrucciones propias de Claude para que la víctima realizada diferentes pasos en la terminal de su ordenador, incluso pudiendo copiar un script malicioso directamente.</p><p>"Al pegar la instrucción provista por la interfaz engañosa, la víctima ejecutaba una sintaxis basada en curl que descargaba de forma transparente el script malicioso de primera etapa y lo canalizaba de inmediato al intérprete de comandos Zsh, evitando almacenar un archivo en el disco que pudiera ser analizado de forma preliminar por el antivirus local", detallan en la investigación.</p><p>De esta forma, <b>el usuario ejecutaba un script en la terminal que se saltaba cualquier barrera de seguridad</b>; al ejecutarlo, se modificaba la configuración de la terminal para ser persistente, por lo que cada vez que la víctima abriera una nueva ventana en la terminal <a href="https://computerhoy.20minutos.es/software/comandos-peligrosos-que-pueden-destruir-linux-nunca-deberias-escribir-terminal_6963921_0.html" title="Comandos peligrosos que pueden destruir Linux y nunca deberías escribir en la terminal">este se instalaba y ejecutaba de nuevo</a>.</p><p>Incluso en pasos posteriores se aprovechaba de los menús de seguridad de Apple para aprovechar estos y que la víctima concediera accesos de privilegios al atacante, eliminando cualquier rastro y, por supuesto, accediendo a todos los archivos del sistema.</p><p>Con el acceso total y sin límites a los archivos, el malware creaba un directorio temporal donde se guardaba toda la información extraída: copiaba los datos de navegadores web basados en Chromium, accedía a las bases de datos del llavero de macOS y permitía buscar archivos directamente según extensiones, como documentos confidenciales en pdf, docx, txt y otros, además de llaves criptográficas de criptomonedas, sus certificados y las configuraciones VPN.</p><p>Tras haber recopilado toda la información, MacSync realizaba la exfiltración de datos personales sin levantar ningún tipo de sospecha mediante la compresión de los archivos en bloques idénticos de 10 megabytes.</p><p>En segundo lugar, si existía algún fallo en cualquier fragmento de datos por cuestiones derivadas de la red del usuario, volvía a intentar el envío hasta en 8 ocasiones más por cada bloque.</p><p>Una vez conseguida la exfiltración de los datos, el malware eliminaba todas las pruebas después del último envío al servidor del atacante, por lo que encontrar su rastro se hacía prácticamente imposible para los forenses digitales.</p><p>Lógicamente, Zscaler ha avisado sobre esta nueva modalidad a Anthropic y esta última compañía ha actuado rápidamente para desactivar todos estos enlaces comprometidos, por lo que ya no están disponibles.</p><p>Ahora bien, esto no quiere decir que no vuelvan a existir campañas de este tipo en un futuro no muy lejano, ya que desafortunadamente el control sobre este tipo de técnicas es muy limitado para los equipos de seguridad, más aún cuando el malware no deja rastro y es prácticamente invisible para las herramientas de seguridad.</p><p>De cualquier forma, a medida que estos asistentes de IA avanzan de forma imparable, se hace más necesario un análisis y una previsión sobre estas técnicas novedosas, para garantizar que un usuario no acabe regalando todos sus datos –y su dinero– a ciberdelincuentes.</p><p>asasa</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a734f85212265-52867894.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-este-es-menu-oculto-google-truco-no-usa-casi-nadie-dos-minutos-les-cierras-puerta_7029952_0.html</guid>
    <title>
        <![CDATA[ María Aperador, experta en ciberseguridad: "Este es el menú oculto de Google; el truco no lo usa casi nadie; en dos minutos les cierras la puerta" ]]>
    </title>
    <description><![CDATA[ Google guarda conexiones con apps y webs que quizá ya no utilizas. Descubre cómo revisar esos permisos, detectar accesos antiguos y revocarlos desde tu cuenta fácilmente. ]]></description>
    <pubDate>Thu, 27 Aug 2026 22:35:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-este-es-menu-oculto-google-truco-no-usa-casi-nadie-dos-minutos-les-cierras-puerta_7029952_0.html</link>
    <enclosure type="image/jpeg" length="1371386" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/27/6a909e854deda2-31422989.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-27T22:35:00+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>La seguridad digital no depende únicamente de <a href="https://computerhoy.20minutos.es/ciberseguridad/jamas-dejare-chrome-cualquier-otro-navegador-guarde-contrasenas-deberias-hacer-mismo-1485124" title="Jamás dejaré que Chrome o cualquier otro navegador guarde mis contraseñas, y tú deberías hacer lo mismo">utilizar una contraseña complicada</a> o <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/deberia-sactivar-autenticacion-dos-pasos-siempre-902441" title="¿Por qué deberías activar siempre la autenticación en dos pasos?">activar la verificación en dos pasos</a>. También está relacionada con la cantidad de servicios a los que damos permiso para conectarse con nuestras cuentas.  </p><p>Muchas veces lo hacemos para registrarnos rápidamente en una web o servicio y después olvidamos que esa autorización sigue existiendo. Es algo que puede ocurrir después de utilizar durante años diferentes páginas web, tiendas, juegos o aplicaciones.<span>  </span></p><p>Cabe señalar que una <a href="https://computerhoy.20minutos.es/software/has-olvidado-tu-contrasena-google-tiene-una-nueva-solucion-un-video-tu-cara_7018482_0.html" title="¿Has olvidado tu contraseña? Google tiene una nueva solución: un vídeo de tu cara">cuenta de Google</a> <b>puede terminar vinculada con numerosos servicios que ya no utilizamos</b>, aunque en su momento necesitáramos ese acceso para crear una cuenta o iniciar sesión.</p><p>La <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-sobre-una-nueva-estafa-chatgpt-gemini-entras-confiando-porque-te-ha-dado-ia-pero-estas-punto-ser-victima_7016713_0.html" title="María Aperador, experta en ciberseguridad, sobre una nueva estafa en ChatGPT y Gemini: &quot;Entras confiando porque te lo ha dado la IA, pero estás a punto de ser víctima&quot;">experta en ciberseguridad María Aperador </a>ha puesto el foco precisamente en este aspecto y afirma que, si utilizas una cuenta de Google, puedes consultar qué servicios externos están conectados con ella y decidir cuáles siguen teniendo sentido.<span>  </span></p><p>Es importante mencionar que se trata de una comprobación sencilla que permite recuperar cierto control sobre <a href="https://computerhoy.20minutos.es/moviles/jamas-hagas-esto-android-5-cosas-que-ponen-riesgo-tu-seguridad_6661625_0.html" title="Jamás hagas esto en Android: 5 cosas que ponen en riesgo tu seguridad">permisos concedidos</a> en el pasado, además de que te ayudará a tener más control sobre tus datos, seguridad, pero sobre todo de tu privacidad en internet.</p><h2>Qué ocurre cuando utilizas "Iniciar sesión con Google”</h2><p>La opción de acceder a una página o aplicación utilizando la cuenta de Google evita tener que crear otra contraseña. El proceso resulta cómodo, pero implica autorizar al servicio para utilizar determinados datos de la cuenta que sean necesarios para esa integración.</p><p>Así que la cantidad y el tipo de información disponible dependen de los permisos que se hayan concedido. Por eso, <b>utilizar esta opción no significa automáticamente que una app pueda acceder a toda la información almacenada en Google</b>.</p><p>El problema aparece cuando acumulamos autorizaciones que ya no necesitamos. Una aplicación que utilizaste una vez puede permanecer vinculada a la cuenta aunque lleves años sin volver a abrirla. Por lo que revisar esas conexiones permite localizar precisamente esos casos.</p><p>Para hacer la revisión, hay que entrar desde un navegador en la cuenta de Google y acceder al apartado dedicado a las aplicaciones y servicios conectados. Allí aparece la relación de <a href="https://computerhoy.20minutos.es/tecnologia/estos-son-permisos-solicitan-herramientas-inteligencia-artificial-cuales-debes-bloquear-1478770" title="Estos son los permisos que más solicitan las herramientas de inteligencia artificial y cuáles debes bloquear">servicios que tienen algún tipo de autorización asociada</a>.</p><p>Conviene revisar la lista sin asumir que todos los accesos son innecesarios. Algunos pueden corresponder a herramientas que todavía utilizas y cuya conexión necesitas mantener para que funcionen correctamente.</p><p><b>Cuando encuentres un servicio que ya no necesitas, puedes abrir su información y seleccionar la opción para eliminar el acceso</b>. La operación se realiza individualmente, por lo que es posible conservar unas conexiones y retirar otras.</p><p>Después solo queda continuar con la revisión hasta comprobar los servicios que aparecen asociados a la cuenta, por lo que no es necesario eliminar todas las autorizaciones.</p><h2>Por qué merece la pena revisar estos permisos</h2><p>Eliminar conexiones antiguas reduce el número de servicios externos que siguen autorizados a interactuar con la cuenta. Eso facilita saber qué apps tienen una relación activa con ella y evita mantener permisos que dejaron de tener utilidad.</p><p>También puede servir para detectar servicios que habíamos olvidado por completo. Una cuenta utilizada durante años puede acumular conexiones procedentes de registros puntuales, pruebas de aplicaciones o páginas que ya no forman parte de <a href="https://computerhoy.20minutos.es/reportajes/life/como-organizar-vida-digital-reducir-nivel-estres-1097167" title="Cómo organizar tu vida digital para reducir tu nivel de estrés">nuestra vida digital</a>.</p><p>Eso sí, <b>retirar un permiso no equivale a borrar automáticamente la cuenta que tengamos en ese servicio</b> ni garantiza que desaparezcan los datos que la empresa ya hubiera recibido.<span>  </span></p><p>La recomendación de Aperador tiene sentido precisamente por su sencillez. No se trata de desconfiar de cualquier app que utilice la cuenta de Google, sino de revisar de vez en cuando las autorizaciones y conservar únicamente aquellas que todavía necesitamos.<span>  </span></p><p>Así que mantener bajo control estos accesos es otra forma de reducir conexiones innecesarias y saber mejor qué servicios forman parte de nuestro entorno digital.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/27/6a909e854deda2-31422989.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-iptv-espana-detectan-malware-massiv-cientos-apps-tus-cuentas-bancarias-peligro_7029954_0.html</guid>
    <title>
        <![CDATA[ Alerta máxima IPTV en España, detectan el malware Massiv en cientos de apps: tus cuentas bancarias en peligro ]]>
    </title>
    <description><![CDATA[ Algunas apps IPTV que prometen fútbol gratis pueden ocultar Massiv, un malware capaz de robar datos, interceptar SMS y poner en riesgo las apps bancarias del móvil. ]]></description>
    <pubDate>Thu, 27 Aug 2026 18:10:42 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-iptv-espana-detectan-malware-massiv-cientos-apps-tus-cuentas-bancarias-peligro_7029954_0.html</link>
    <enclosure type="image/jpeg" length="906743" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/27/6a905f45c4e4b4-76339035.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-27T18:10:42+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Millones de personas buscan cada temporada alternativas para <a href="https://computerhoy.20minutos.es/entretenimiento/lista-iptv-gratis-ver-futbol-mundial-sin-pagar-1480867_6651179_0.html" title="Con esta lista IPTV podrás ver gratis todos el deporte sin pagar nada siempre que quieras">ver el fútbol sin pagar</a> y las <a href="https://computerhoy.20minutos.es/entretenimiento/expertos-alertan-gran-amenaza-ignorada-las-iptv-piratas-puede-pasar-estar-dentro-tu-wifi_6945008_0.html" title="Expertos alertan de la gran amenaza ignorada de las IPTV piratas: &quot;Puede pasar a estar dentro de tu WiFi&quot;">IPTV piratas </a>se han convertido en una de esas opciones, especialmente cuando <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-avanza-bloqueos-las-iptv-comienza-enviar-emails-su-base-contactos-para-que-denuncien-los-bares_6933737_0.html" title="LaLiga avanza en los bloqueos a las IPTV, comienza a enviar emails a su base de contactos para que denuncien a los bares">comienza LaLiga</a> y aumenta el interés por encontrar retransmisiones gratuitas.</p><p>Sin embargo,<b> instalar estas apps no verificadas puede convertir tu dispositivo en una puerta abierta a ciberdelincuentes capaces de acceder a información</b>, incluyendo <a href="https://computerhoy.20minutos.es/ciberseguridad/guillaume-deterville-hacker-etico-consejos-evitar-estafas-cuentas-bancarias-1449693_6655059_0.html" title="Consejos de un hacker ético para evitar que te vacíen tus cuentas bancarias: &quot;Hay hackeos todo el tiempo&quot;">credenciales bancarias</a> y datos personales.</p><p>De acuerdo con <i><a href="https://www.20minutos.es/tecnologia/ciberseguridad/riesgo-oculto-iptv-ver-futbol-gratis-malware-puede-tomar-control-movil_7029568_0.html" title="El riesgo oculto de las IPTV para ver fútbol gratis: este malware puede tomar el control de tu móvil">20minutos</a></i>, se ha advertido de este riesgo y se ha señalado a <a href="https://computerhoy.20minutos.es/fintech/parece-una-iptv-pero-es-malware-disfrazado-asi-es-massiv-app-que-roba-datos-cuentas-bancarias_6936856_0.html" title="Parece una IPTV pero es malware disfrazado: así es Massiv, la &quot;app&quot; que roba datos y cuentas bancarias">Massiv, un malware capaz de acceder a información sensible </a>y de poner en peligro incluso las apps del banco.</p><p>Cabe señalar que este troyano no solo compromete el dispositivo, sino que está diseñado específicamente para robar datos bancarios mediante técnicas sofisticadas de vigilancia digital.</p><h2>Massiv convierte una app de IPTV en una amenaza</h2><p>Cabe mencionar que Massiv es un troyano bancario para Android descubierto por los <a href="https://www.threatfabric.com/" rel="nofollow noreferrer" target="_blank">investigadores de <i>ThreatFabric</i></a>, cuyo objetivo no es simplemente mostrar publicidad o robar algún dato personal.</p><p><b>Cuenta con capacidades para tomar el control del dispositivo</b> y utilizarlo para realizar acciones fraudulentas. Y una de sus técnicas consiste en mostrar pantallas falsas sobre aplicaciones legítimas.<span>  </span></p><p>Si la víctima abre una aplicación bancaria, por ejemplo, el malware puede colocar encima una interfaz que imita la original y solicitar las credenciales o información que necesita el atacante.<span>  </span></p><p>También <a href="https://computerhoy.20minutos.es/ciberseguridad/protege-privacidad-12-formas-movil-te-espia-sin-sospechas-1383938" title="Aprende a proteger tu privacidad: 12 formas en que tu móvil te espía sin que lo sospeches">puede registrar las pulsaciones del teclado del móvil</a> e interceptar mensajes SMS y notificaciones. Esto resulta peligroso porque muchos servicios utilizan mensajes o notificaciones para confirmar operaciones.<span>  </span></p><p>Si el ciberdelincuente consigue controlar el dispositivo y acceder a esa información, puede tener más posibilidades de completar operaciones fraudulentas.</p><p><i>ThreatFabric</i> también documentó casos en los que se utilizaron datos obtenidos de dispositivos infectados para abrir nuevas cuentas a nombre de las víctimas.<span>  </span></p><p>La investigación identificó campañas dirigidas inicialmente contra usuarios de Portugal y Grecia, aunque <b>el uso de aplicaciones que imitan servicios IPTV también se ha observado en España</b>, Francia y Turquía.</p><h2>Así consiguen que el usuario instale el malware</h2><p>El ataque parte de un engaño bastante sencillo, donde los hackers crean una aplicación que parece un <a href="https://computerhoy.20minutos.es/entretenimiento/iptv-2026-los-consejos-los-expertos-para-encontrar-los-mejores-servicios_6926773_0.html" title="IPTV en 2026: los consejos de los expertos para encontrar los mejores servicios">servicio IPTV</a> y la distribuyen fuera de las tiendas oficiales mediante páginas web u otros canales.<span>  </span></p><p>Esto aprovecha una particularidad del público que busca determinadas plataformas IPTV, ya que está más acostumbrado a instalar apps mediante archivos APK externos.<span>  </span></p><p>En algunos casos, <b>la app que ve el usuario ni siquiera es la que contiene directamente todo el malware</b>. <i>ThreatFabric</i> encontró aplicaciones que muestran una página IPTV mediante un navegador integrado mientras el componente malicioso ya está instalado y funciona en segundo plano.<span>  </span></p><p>Durante el proceso también pueden aparecer solicitudes de permisos que conceden al programa un acceso mucho mayor al teléfono. Aceptarlos sin comprobar qué está pidiendo la app puede facilitar que el atacante controle diferentes funciones del dispositivo.<span>  </span></p><h2>Qué hacer para evitar el malware</h2><p>La principal protección consiste en <a href="https://computerhoy.20minutos.es/ciberseguridad/iptv-no-solo-son-ilegales-3-peligros-amenazas-te-enfrentas-usarlas-1455516" title="Las IPTV no solo son ilegales: 3 peligros y amenazas a las que te enfrentas al usarlas">no instalar aplicaciones IPTV procedentes de fuentes desconocidas</a>, especialmente cuando exigen descargar un APK desde una página externa o activar permisos que no parecen necesarios para su funcionamiento.</p><p>También conviene comprobar quién desarrolla la app, <b>revisar los permisos antes de aceptarlos </b>y desconfiar de programas que prometen acceso gratuito a contenidos de pago a cambio de instalar componentes adicionales.</p><p>Si una aplicación desconocida solicita permisos de accesibilidad, acceso a mensajes o cualquier otro privilegio que no tenga relación clara con su función, lo recomendable es detener la instalación.</p><p>El problema no es la tecnología IPTV en sí misma, sino que el peligro aparece cuando una aplicación falsa utiliza ese reclamo para introducir malware en el teléfono.<span>  </span></p><p>Massiv demuestra que el coste de conseguir una retransmisión gratis puede terminar siendo mucho mayor si el usuario entrega sin saberlo el control de su dispositivo y el acceso a información financiera.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/27/6a905f45c4e4b4-76339035.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/consejo-advertencia-aviso-importante-expertos-ciberseguridad-no-dudan-evitar-chrome-android-1479908_6658922_0.html</guid>
    <title>
        <![CDATA[ Cada vez más expertos en ciberseguridad no dudan: "Si tienes un móvil Android, debes evitar Chrome como navegador" ]]>
    </title>
    <description><![CDATA[ ¿Usas Chrome en Android? Expertos en ciberseguridad recomiendan cambiar de navegador para mejorar la privacidad y proteger tus datos personales. Evita Chrome en Android para proteger tus datos en el móvil. ]]></description>
    <pubDate>Thu, 27 Aug 2026 16:00:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/consejo-advertencia-aviso-importante-expertos-ciberseguridad-no-dudan-evitar-chrome-android-1479908_6658922_0.html</link>
    <enclosure type="image/webp" length="44296" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/14/69678067971057-00139245.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-27T16:00:02+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google</a> Chrome es el navegador que más datos consume y recopila de los usuarios frente a cualquier otro navegador de la competencia, hasta el punto de que <b>puede recopilar más categorías de información confidencial</b>, así como el historial de navegación, los detalles de pago guardados e, incluso, las listas de contactos.</p><p>Esto es algo que los expertos en seguridad pueden confirmar de manera fehaciente, como es el caso de la empresa de ciberseguridad <a href="https://surfshark.com/research/chart/data-collection-mobile-browsers" target="_blank" rel="nofollow noopener">Surfshark</a> <b>ha llegado a esta conclusión recientemente</b>, a raíz de una investigación con la que ha querido conocer hasta dónde llegan los navegadores móviles y qué cantidad de datos de los usuarios pueden llegar a conocer.</p><p>Para poner en marcha el estudio, esta firma de VPN especializada en privacidad y seguridad en línea identificó las 10 aplicaciones de navegadores web más populares en Estados Unidos con AppMagic y les añadió Safari, que viene instalado por defecto en los <a href="https://computerhoy.20minutos.es/apple/iphone-todo-debes-saber-movil-famoso-mundo-1402435" title="iPhone: todo lo que debes saber sobre el móvil más famoso del mundo">iPhone</a>. A continuación, <b>examinó si todos ellos recopilaban datos con fines de Publicidad</b> de terceros.</p><p>La principal conclusión del análisis señala que los navegadores que más datos recopilan suelen ser los que más se utilizan y que <b>el 30% recopilan datos de usuarios para publicidad de terceros</b>, ya sea mostrando anuncios en la aplicación o compartiendo información de la gente con empresas que sí lo hacen.</p><h2>El único que recopila datos de pago y la agenda de contactos</h2><p>Surfshark ha señalado que, entre los 10 navegadores analizados, <b>Chrome es el que más datos consume, al recopilar 20 tipos</b> diferentes de datos en numerosas categorías. Entre ellas, información de contacto, financiera, ubicación, historial de navegación, de búsqueda, identificadores, datos de uso, diagnósticos, etc.</p><p>Chrome, además, es el único navegador que hace uso de los contactos del teléfono, la libreta de direcciones o las redes sociales del usuario. "Para poner esto en perspectiva, <b>los otros 9 navegadores recopilan un promedio de solo 6 tipos</b> de datos, siendo la aplicación Bing la segunda que más datos consume, recopilando 12", se señala en este informe.</p><p>Otros navegadores que sí presumen de estar centrados en la privacidad son más comedidos. Es el caso de Brave, que recoge identificadores y datos de uso. TOR, por su parte, <b>no toma ningún tipo de información del usuario</b>, ya que está diseñado para proteger el anonimato del usuario y evitar el rastreo.</p><p>Otro aspecto al que hace referencia el informe es el de la ubicación, ya que el 40% de las apps de navegador, siendo Safari, Chrome y Opera los que recopilan información aproximada, mientras que <b>Bing se posiciona como la única que recoge datos precisos</b>.</p><p>Además, los investigadores han determinado que este navegador, junto con Opera y Pi Browser, <b>recopilan datos para fines publicitarios de terceros, como mostrar anuncios</b> de terceros en la aplicación o compartirlos con entidades que también incluyen este tipo de promociones.</p><h2>Chrome y Safari representan el 90% de la cuota de mercado</h2><p>El problema no es solo que Chrome pueda llegar a conocer tal cantidad de información sino que, además, es uno de los navegadores estrella en todo el mundo. Tanto es así que, junto con Safari, <b>representan el 90% de la cuota de mercado</b> de navegadores móviles y es especialmente popular en Reino Unido, Alemania, Francia y Corea del Sur.</p><p>Es por eso que los investigadores proponen otros formatos, como DuckDuckGo o Firefox, que evitan lo que consideran "prácticas más sensibles". De ese modo, <b>DuckDuckGo o Firefox ofrecen equilibrio entre funcionalidad y privacidad</b>. toman la información de contacto, como el nombre o el correo electrónico, identificadores de usuario, datos de uso y diagnósticos, a fin de ofrecer un equilibrio entre funcionalidad y privacidad.</p><p>"Estos navegadores pueden ser <b>adecuados para usuarios con preocupaciones moderadas sobre la privacidad</b>, pero aun así requieren capacidades de navegación robustas", sostienen en este documento.</p><h2>Otros artículos interesantes:</h2><ul><li><a href="https://computerhoy.20minutos.es/noticias/industria/proyecto-ruisenor-recopilo-google-datos-salud-millones-estadounidenses-527861">Proyecto Ruiseñor: así recopiló Google datos de la salud de millones de estadounidenses</a></li><li><a href="https://computerhoy.20minutos.es/tecnologia/modo-ia-buscador-google-ahora-deja-compartir-conversaciones-hacer-reservas-tiempo-real-1479687">El modo IA del Buscador de Google ahora deja compartir conversaciones y hacer reservas en tiempo real</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/14/69678067971057-00139245.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/gusano-morris-un-malware-que-infecto-sin-querer-hasta-10-internet_7020482_0.html</guid>
    <title>
        <![CDATA[ El gusano Morris, un malware que infectó sin querer hasta el 10% de Internet ]]>
    </title>
    <description><![CDATA[ Este gusano lleva el apellido de su responsable que, por un supuesto fallo de programación, acabó afectando a numerosas instituciones, entre ellas el MIT y la NASA. ]]></description>
    <pubDate>Wed, 26 Aug 2026 07:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/gusano-morris-un-malware-que-infecto-sin-querer-hasta-10-internet_7020482_0.html</link>
    <enclosure type="image/png" length="2366928" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a6a39cf286833-28517652.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-26T07:30:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>"Actualmente estamos bajo ataque". Fue el mensaje que anunciaba el inicio de uno de los peores desastres del Internet originario, en la red ARPANET que utilizaba el Instituto Tecnológico de Massachusetts (MIT).</p><p>Aproximadamente sobre las ocho y media de la tarde del 2 de noviembre de 1988, un programa malicioso se había colado en la red y <b>llegó a infectar a alrededor de 6.000 ordenadores del total de 60.000</b> que conformaban la red en aquel entonces.</p><p>Los ordenadores afectados no solo fueron los del MIT, sino que el responsable de observar el inicio de este supuesto ataque era un estudiante que pertenecía a la Universidad de Berkeley, en California (Estados Unidos), donde sus máquinas comenzaban a detenerse.</p><p>Cuando descubrieron lo que había ocurrido, los investigadores se dieron cuenta de que <b>un gusano había afectado a muchísimos centros educativos y universidades de referencia</b>, como las ya mencionadas, y el FBI llegó a pensar que se estaba produciendo una incursión a gran escala en sus sistemas.</p><p>Los 6.000 ordenadores afectados en aquel entonces utilizaban una versión específica <a href="https://computerhoy.20minutos.es/software/escena-mas-famosa-jurassic-park-escondia-un-detalle-que-pocos-conocian-si-era-un-sistema-unix-verdad_7015396_0.html" title="La escena más famosa de Jurassic Park escondía un detalle que pocos conocían: sí, era un sistema Unix de verdad">derivada del sistema operativo Unix</a>, aunque se amplió rápidamente aprovechando puertas traseras en el sistema de correo electrónico primitivo de aquella época.</p><p>Además, afectó a otro programa que permitía identificar individualmente a todos los usuarios conectados a la red. El FBI continuó la investigación, a la par que <a href="https://computerhoy.20minutos.es/ciberseguridad/ciertas-impresoras-procolored-han-estado-distribuyendo-software-malicioso-saberlo-1461713" title="Ciertas impresoras Procolored han estado distribuyendo software malicioso sin saberlo">el gusano se extendía aún más</a> y afectaba a más y más servicios. Curiosamente, ningún agente externo había atacado la red, sino que había sido un experimento.</p><h2>El experimento inofensivo que acabó investigando el FBI</h2><p>El gusano, al que más adelante se acabó apodando el gusano Morris, no fue uno de los peores, pero podía recorrer todos los servicios de aquel Internet original, por lo que llegó a afectar a prestigiosas organizaciones, como la Universidad de Harvard, la de Princeton, Stanford, Johns Hopkins, a la NASA y al Laboratorio Nacional Lawrence Livermore.</p><p>El FBI comenzó a investigar, ya que a pesar de que no había destruido archivos, sí había logrado ralentizar toda la red, el cliente de correo electrónico e implicó una investigación conjunta para saber cómo acabar con el gusano Morris.</p><p>La institución estimó las pérdidas en un principio en aproximadamente unos 100.000 dólares que, tras unos días, <b>alcanzó millones de dólares en daños</b>; algunas instituciones limpiaron sus sistemas, mientras que otras optaron por desconectar sus máquinas durante una semana entera, con lo que esto implicó.</p><p>Tras intentar solucionar aquel desastre, un programador escribió a 2 amigos para explicarles que había sido él el responsable, que había lanzado aquel gusano, pero <a href="https://computerhoy.20minutos.es/ciberseguridad/chris-anley-experto-ciberseguridad-sobre-ia-es-como-un-martillo-no-se-puede-construir-una-casa-sin-es-sin-duda-una-herramienta-pero-tambien-es-inevitablemente-un-arma_7018610_0.html" title="Chris Anley, experto en ciberseguridad, sobre la IA: &quot;Es como un martillo. No se puede construir una casa sin él. Es sin duda una herramienta, pero también es, inevitablemente, un arma&quot;">había perdido totalmente el control de la situación</a>. Y, como era lógico, no sabía qué hacer.</p><p>Este joven programador de 23 años, Robert Tappan Morris –de ahí el nombre posterior con el que se bautizó al gusano–, pertenecía a la Universidad de Cornell, y le pidió a uno de sus amigos que enviara un mensaje anónimo en Internet pidiendo perdón por todo lo sucedido.</p><p>En dicho mensaje, <b>el programador pedía disculpas por haber causado tantos daños</b>; irónicamente, muchas de las instituciones no recibieron el mensaje por culpa de estar infectados con el gusano Morris. Así que, paralelamente, su otro amigo realizó una llamada anónima a <i>The New York Times</i>.</p><p>Según contó este al medio, todo formaba parte de un experimento inofensivo y el resultado de la propagación había sido un error de programación; este también se refirió a él por sus iniciales, RTM, lo que llevó a los periodistas de <i>The Times</i> a dar con el nombre completo del causante.</p><p>A pesar de que Morris no lo había hecho de forma malintencionada, sí había vulnerado las leyes federales, ya que había comenzado pirateando un ordenador del MIT, gracias a los conocimientos que había adquirido con los conocimientos de su padre, que trabajaba en Bell Labs.</p><p>Morris era un experto en Unix, un estudiante con muy buenas calificaciones y, además, también era bastante bromista. <b>Había desarrollado en secreto un programa que podía extenderse lentamente por Internet</b> y había logrado cubrir todos sus rastros.</p><p>El FBI comenzó rápidamente una investigación más exhaustiva y entrevistó a Morris y a sus amigos, lo que dio lugar a numerosas pruebas que lo incriminaban; el resultado fue una investigación federal por incumplir la Ley de Fraude y Abuso Informático aprobada por el Congreso en 1986, 2 años antes del incidente ocurrido.</p><p>Esta prohibía el acceso no autorizado a ordenadores protegidos, como el que pirateó del MIT, por lo que acabó convirtiéndose en la primera persona de todo el mundo en ser condenada por este tipo de actos.</p><p>A pesar de ello, pudo evitar la cárcel y recibió a cambio una multa de 10.050 dólares, la libertad condicional durante 3 años y tuvo que realizar hasta 400 horas de servicios sociales. En cualquier caso, el gusano Morris se hizo muy popular en un país que jamás había vivido una situación así.</p><p>Más adelante, <b>Morris siguió de forma normal con su carrera en informática y comenzó su carrera como investigador</b>, incluso dando clases en el MIT, además de desarrollar diferentes proyectos para compañías privadas.</p><p>De cualquier forma, el gusano Morris dio lugar a nuevas modalidades de ataques durante el inicio de Internet, pero también al inicio del equipo de respuesta, el Computer Emergency Response Team (CERT), para coordinar las respuestas a vulnerabilidades y ataques de este tipo.</p><p>En aquel entonces, el 10% de los ordenadores conectados ya suponían una superficie de ataque increíble; en la actualidad, con el aumento de los dispositivos conectados, se hace más que evidente que aquel inicio de Morris fue casi imprescindible para aprender sobre los errores de seguridad.</p><p>Y, gracias a aquel ejemplo tan temprano, el sistema pudo desarrollar sus defensas, provocando un aumento de los equipos de seguridad, algo que ni siquiera preocupaba al principio, al ser una red más cerrada que prácticamente utilizaban centros y universidades.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a6a39cf286833-28517652.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-apagar-movil-una-vez-semana-ya-no-vale-2026_6924820_0.html</guid>
    <title>
        <![CDATA[ Es oficial, apagar el móvil una vez a la semana en 2026 ya no es suficiente ]]>
    </title>
    <description><![CDATA[ ¿Apagas el móvil una vez a la semana? Con las nuevas amenazas de 2026, esta rutina ya no basta para protegerte. Es fin del reinicio semanal: los expertos en ciberseguridad revelan por qué ahora debes apagar tu móvil más a menudo. ]]></description>
    <pubDate>Tue, 25 Aug 2026 16:00:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-apagar-movil-una-vez-semana-ya-no-vale-2026_6924820_0.html</link>
    <enclosure type="image/webp" length="91292" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb04be18c751-94545521.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-25T16:00:03+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Desde hace muchos años, los expertos en ciberseguridad han advertido sobre los <b>diferentes ciberataques que los usuarios pueden sufrir</b>. El <a href="https://computerhoy.20minutos.es/moviles/adios-las-estafas-por-whatsapp-asi-funciona-nuevo-modo-camara-acorazada-como-se-activa_6921709_0.html" title="Adiós a las estafas por WhatsApp, así funciona el nuevo modo &quot;cámara acorazada&quot; y cómo se activa">phishing por WhatsApp</a>, los <a href="https://computerhoy.20minutos.es/tecnologia/archivo-apk-son-tan-peligrosos-android-1399097" title="Qué es un archivo APK y por qué son tan peligrosos para tu Android">malwares en los archivos APK</a> y las <a href="https://computerhoy.20minutos.es/ciberseguridad/puede-otra-gente-ver-que-haces-una-red-wifi-publica_6919690_0.html" title="¿Puede otra gente ver lo que haces en una red WiFi pública?">conexiones a las redes WiFi públicas</a> son algunos de los peligros.</p><p>Entre las cosas que se recomendaban siempre, además de tener un antivirus, era <b><a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-avisa-que-viejo-truco-reinicio-tu-movil-ya-no-basta-para-protegerte-los-ciberataques-esta-es-su-recomendacion_6909033_0.html" title="El FBI avisa que el viejo truco del reinicio de tu móvil ya no basta para protegerte de los ciberataques: esta es su recomendación">apagar el teléfono una vez a la semana</a></b> para detener <a href="https://computerhoy.20minutos.es/moviles/no-bateria-verdadera-razon-apagar-movil-semanalmente-1468109" title="No es por la batería: la verdadera razón para apagar el móvil semanalmente">procesos de malwares persistentes</a>.</p><p>Hasta en 2025 fue algo efectivo para millones, pero en 2026, las cosas se están poniendo difíciles para aquellos que intentan defenderse. Todo se debe a que hay cada vez más estrategias maliciosas aplicadas a través de numerosos virus.</p><p>Las autoridades recomiendan cambiar la frecuencia en la que se hacen los reinicios y agregar otras <a href="https://computerhoy.20minutos.es/moviles/funcion-poderosa-movil-android-evitar-estafas-spam-oculta-desactivada-puedes-recuperarla-1483834" title="Es la función más poderosa de tu móvil Android para evitar estafas y spam: está oculta y desactivada por defecto, así puedes recuperarla"><b>formas de protegerse de las amenazas</b></a> que aprenderás en la siguiente información.</p><h2>¿Por qué ya no sirve apagar o reiniciar el móvil una vez por semana ante los ciberataques?</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/tiempo-maximo-debes-estar-apagar-movil-permanecer-seguro-1388476" title="Este es el tiempo máximo que debes estar sin apagar el móvil para permanecer seguro">Apagar o reiniciar el teléfono cada semana</a> ya no sirve de mucho ante los ciberataques y es que este año las cosas se complican aún más. Los piratas informáticos no solamente están creando <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">campañas de phishing</a> para <b>engañarte con el fin de compartir tu información personal</b>, sino que también han surgido <a href="https://computerhoy.20minutos.es/ciberseguridad/regla-5-minutos-agencias-seguridad-internacionales-movil-ciberataques-1397837_6656082_0.html" title="NSA, FBI, CIA y las principales agencias de seguridad internacionales recomiendan aplicar cada día la “regla de los cinco minutos” en tu móvil">malwares roba datos</a>.</p><p>Algunos virus le permiten a los atacantes tomar el control de los dispositivos sin que el usuario se dé cuenta, mientras que otros <b>actúan silenciosamente para hacer acciones fraudulentas</b> o adentrarse en tus cuentas de banco y redes sociales.</p><p>Anteriormente, los expertos recomendaban usar esa táctica de ciberseguridad mencionada porque detiene los procesos cada cierto tiempo. Para este 2026, la <a href="https://www.documentcloud.org/documents/21018353-nsa-mobile-device-best-practices/" rel="nofollow noreferrer" title="NSA" target="_blank"><i>Agencia de Seguridad Nacional de los Estados Unidos (NSA)</i> </a>y el <i>Primer Ministro de Australia</i>, Anthony Albanese, advierten a los usuarios de <b>hacer esto al menos una vez al día y no semanal</b>.</p><h1>“Todos tenemos una responsabilidad. Cosas sencillas: apaga el teléfono cinco minutos cada noche. Para quienes ven esto, hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea” - Albanese.</h1><p>Desde <a href="https://www.theguardian.com/technology/2023/jun/23/turn-your-phone-off-every-night-for-five-minutes-australian-pm-tells-residents" title="The Guardian" target="_blank" rel="nofollow noreferrer">The Guardian</a> explican que con <b>realizarlo cada 24 horas y dejarlo apagado unos 5 minutos</b>, garantiza que los procesos de los cibercriminales se detengan. Esta simple acción sirve para <a href="https://computerhoy.20minutos.es/ciberseguridad/movil-infectado-spyware-como-saberlo-tipos-existen-1205250" title="¿Está tu móvil infectado por un spyware? Cómo saberlo y qué tipos existen">impedir que se lleven a cabo los <i>spywares</i></a>, ataques <i>zero-click</i> y otros programas maliciosos.</p><p>Es una medida simple, pero <b>efectiva hasta con estrategias sofisticadas</b>. El único problema es que para algunos usuarios podría ser “fastidioso” o algo que se puede olvidar fácilmente.</p><p>En efecto, el profesor especialista en ciberseguridad de la <i>Universidad de Tecnología de Sídney</i>, Dr. Priyadarsi Nanda, afirma que conoce “casos en los que las personas no han apagado sus teléfonos en un año entero”</p><p>La clave está en tomarlo como un hábito, donde cualquier momento libre o cuando estés haciendo algo donde no necesites el móvil, ejecutar el apagado y así no afecta de ninguna manera la experiencia, pues son solo 5 minutos.</p><h2>Otras medidas de seguridad que deberías aplicar en tu móvil</h2><p>Eso no es todo, la propia NSA ha dicho que se deben <b>considerar otros métodos de protección</b> si de verdad se quiere mantener la integridad de los datos y el sistema.</p><p>Hay que empezar con lo básico y es que, si está dentro de tus posibilidades, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/protege-movil-consejos-elegir-antivirus-perfecto-1431605" title="Protege tu móvil como un pro: 3 consejos para elegir el antivirus perfecto">lo mejor es que uses un antivirus</a> en tu Android o iOS</b>, mientras que también podrías agregar una VPN para mantener la protección al navegar por Internet.</p><p>Las otras recomendaciones son cosas fundamentales como actualizar siempre el SO, descargar archivos solo de fuentes confiables y <a href="https://computerhoy.20minutos.es/ciberseguridad/no-haces-inmediatamente-movil-puede-ser-hackeado-menos-minuto-1463722" title="Si no lo haces inmediatamente, tu móvil puede ser hackeado en menos de un minuto"><b>evitar las redes públicas de WiFi y Bluetooth</b></a>. Además, es bueno usar la autenticación de dos pasos en las plataformas donde te registres.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb04be18c751-94545521.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/tecnicas-que-usan-los-analistas-seguridad-que-podrias-aplicar-ya-mismo_7018167_0.html</guid>
    <title>
        <![CDATA[ Técnicas que usan los analistas de seguridad que podrías aplicar ya mismo ]]>
    </title>
    <description><![CDATA[ Estos son los pasos más básicos que usan los analistas de seguridad y que puedes probar para hacer que tu PC o tu móvil sean más seguros y evitar el robo de datos. ]]></description>
    <pubDate>Mon, 24 Aug 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/tecnicas-que-usan-los-analistas-seguridad-que-podrias-aplicar-ya-mismo_7018167_0.html</link>
    <enclosure type="image/png" length="2150470" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a622eac90b524-53951283.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-24T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Una gran compañía anuncia que <b>ha sufrido un ciberataque </b>y, de pronto, tus datos personales –nombre y apellidos, correo, dirección postal, etc.– aparecen en mercados negros, e incluso grises en algunos caros, por un precio apto para todos los públicos.</p><p>La empresa, en caso de no haber comunicado en tiempo y forma este ataque se enfrentará a consecuencias legales, reputacionales y, por supuesto, económicas; sin embargo, tus datos seguirán apareciendo <a href="https://computerhoy.20minutos.es/ciberseguridad/datos-personales-estan-dark-web-puedes-comprobarlo-solo-clics-instalar-nada-1480521" title="¿Tus datos personales están en la dark web? Así puedes comprobarlo con solo unos clics y sin instalar nada">en paquetes que venden ciberdelincuentes</a>.</p><p>En el mundo de la ciberseguridad, suele apuntarse a este tipo de empresas como<b> responsables de la brecha de datos</b>, pero antes de esto hay una responsabilidad subyacente: la del usuario que utiliza unos u otros servicios y aplicaciones.</p><p>Es bastante común decir que, por ejemplo, en técnicas como el phishing el eslabón más débil es el ser humano que cae en este tipo de estafas, pero hay formas de evitar que un atacante se haga con el control de tus datos. Y son cuestiones muy básicas que <a href="https://computerhoy.20minutos.es/ciberseguridad/sistemas-siem-open-source-pueden-realmente-competir-contra-los-gigantes-ciberseguridad_7006741_0.html" title="Sistemas SIEM open source: ¿pueden realmente competir contra los gigantes de la ciberseguridad?">cualquier analista de seguridad utiliza en el día a día</a>.</p><p>Todas las que te cuento aquí son utilizadas por los equipos de seguridad como la protección más básica, no solo para los individuos de una organización, sino también para la continuidad del propio negocio.</p><p>Si quieres asegurar tus dispositivos con las nociones más básicas, lo mejor es que sigas estas reglas desde el principio, así podrás esquivar las filtraciones masivas de datos o los correos constantes de spam.</p><h2>El principio del privilegio mínimo</h2><p>En todas las compañías que quieran cumplir con una política básica de ciberseguridad, el principio de privilegio mínimo es indispensable: si un empleado o cargo no necesita una cuenta, lo mejor es no crearla para evitar ataques.</p><p>Si utilizas Windows o macOS, la mejor forma de conseguir esto es <b>crear un usuario para cada cosa</b>. Por ejemplo, <a href="https://computerhoy.20minutos.es/software/microsoft-se-carga-los-iconos-las-carpetas-windows-11-asegura-que-no-es-un-error-es-por-tu-seguridad_6982392_0.html" title="Microsoft se carga los iconos de las carpetas de Windows 11 y asegura que no es un error: &quot;Es por tu seguridad&quot;">uno que no tenga permisos de administrador</a> para navegar, acceder a aplicaciones y lo más básico, y otro aparte que sí tenga este tipo de acceso privilegiado para realizar actualizaciones y parches.</p><p>Con ello, evitarás que el usuario con permisos de administrador pueda ejecutar un malware si visitas alguna página infectada o descargas una aplicación maliciosa. Es lo más básico para proteger tu ordenador.</p><p>En el caso de otros dispositivos como el móvil, Android se lleva la palma y permite también crear diferentes usuarios, por lo que es conveniente, ya que así tendrás un perfil separado según lo que estés haciendo en el momento, con la protección adecuada en cada caso, algo que también sirve para proteger a los más pequeños de la casa, en caso de que les permitas utilizar el móvil durante un tiempo.</p><h2>La reducción de la superficie de ataque</h2><p>Uno de los mantras en ciberseguridad es que no tengas en tu dispositivo aquello que no vas a utilizar. Tanto las aplicaciones como los servicios o las redes que hayas conectado son lo que se conoce como la superficie de ataque.</p><p>Es decir, todo aquello que un atacante pueda aprovechar para infectar tu máquina. Por esto mismo, <b>reducir la superficie de ataque es crucial</b>, ya sea desinstalando servicios innecesarios, aplicaciones que ya no utilices o aislando redes, algo que puedes hacer fácilmente desde la configuración del router con una red de invitados.</p><p>Como recomendación, si eres usuario de Windows, desactiva completamente todo lo relacionado con la inteligencia artificial y la telemetría; funcionalidades como Recall toman capturas de pantalla cada cierto tiempo, un aspecto que Microsoft ha introducido con muchísimas críticas por parte de la comunidad.</p><p>Si estás usando un móvil, elimina todo el bloatware, las aplicaciones que llegan preinstaladas de forma obligatoria cuando te compras un terminal nuevo, muchas de ellas juegos casuales que nunca utilizarás.</p><h2>El modelo de confianza cero</h2><p>El modelo de confianza cero podría traducirse fácilmente, como siempre me ha dicho mi madre, en el siguiente refrán: "De lo que no veas no creas; y de lo que veas, la mitad".</p><p>Esto se traduce en ciberseguridad en una máxima indiscutible, como desconfiar desde el principio ante <a href="https://computerhoy.20minutos.es/ciberseguridad/bbva-avisa-todos-sus-clientes-si-un-supuesto-empleado-te-pide-esto-puerta-tu-casa-es-una-estafa_7015962_0.html" title="BBVA avisa a todos sus clientes: si un supuesto empleado te pide esto en la puerta de tu casa, es una estafa">ese mensaje que llega a WhatsApp</a>, ese correo electrónico en el que has ganado un sorteo o cualquier publicación que pueda ser sospechosa.</p><p>Lo mejor aquí es no confiar en situaciones que puedan ser comunes, pero aun así extrañas, optando por una vía secundaria de verificación; por ejemplo, <b>si te llega un mensaje al WhatsApp de un supuesto familiar </b>que ha perdido el móvil, opta por otro canal de comunicación para contactar con dicho familiar.</p><p>La urgencia aquí es uno de los ganchos que utilizan los ciberdelincuentes para quedarse directamente con tu dinero o tus datos personales. Como también dice la sabiduría del refranero popular español, "las prisas no son buenas consejeras".</p><h2>El análisis en entornos aislados y controlados</h2><p>No descargues o visites cualquier tipo de página antes de asegurarte de que no va a infectar tu máquina.<b> Puede ser una cuestión de perogrullo,</b> aunque mucha gente continúa descargando todo lo que se encuentra sin revisarlo antes.</p><p>Para ello, no hacen falta conocimientos avanzados en ciberseguridad, ya que la web VirusTotal puede escanear enlaces, documentos o direcciones para que veas si ese enlace que estás visitando o ese archivo que has descargado son maliciosos, según los análisis de diferentes compañías especializadas.</p><p>Si quieres ir un paso más allá o estás ejecutando un sistema o varios programas al mismo tiempo, <b>lo mejor es que crees un sandbox</b>; es decir, un entorno aislado y controlado.</p><p>Aquí puedes elegir una máquina virtual para que tu máquina anfitriona no quede afectada si descargas e instalas malware, pero también puedes probar con Docker si necesitas ir un paso más allá.</p><p>Básicamente, <b>consiste en crear diferentes "contenedores"</b> para evitar que el sistema principal de tu PC se infecte por haber probado una aplicación de dudosa procedencia.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a622eac90b524-53951283.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</guid>
    <title>
        <![CDATA[ Cómo saber si tu móvil está siendo monitoreado en 2026: guía completa para descubrir si te han hackeado el smartphone ]]>
    </title>
    <description><![CDATA[ Ni siquiera reemplazar el teléfono o el número es suficiente como para detener las amenazas. Los malware andan por todos lados y estas son las señales que deberías saber. ]]></description>
    <pubDate>Sat, 22 Aug 2026 11:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</link>
    <enclosure type="image/jpeg" length="545836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-22T11:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Usar a diario el móvil ya es algo muy normal, pero muchas personas olvidan toda <b>la información crítica que almacenan estos dispositivos</b>. Aquí hay cuentas bancarias, perfiles en redes sociales, credenciales de trabajo, contactos personales y otros datos valiosos para los hackers.</p><p>Si cualquier amenaza se cuela en el sistema, todo esto se pone en peligro, tanto en Android como en iPhone. Habiendo <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte" target="_blank">tantos casos de phishing</a> y <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">malware rondando en internet</a>, detectar a tiempo una posible intrusión se ha convertido en una prioridad para todos.</p><p>¿Crees que alguien ha accedido a tu teléfono sin tu consentimiento? Si notas comportamientos extraños o que <b>el dispositivo está infectado de virus</b>, hay que analizar con mucha atención las señales.</p><p>En 2026, los casos aumentan y prepararse antes de cualquier cosa es lo que te va a mantener a salvo de las garras de los ciberdelincuentes. Por eso, en este artículo vas a aprender <b><a href="https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html" title="Policía experto en ciberseguridad desvela cómo saber si tu móvil está siendo hackeado y cómo solucionarlo: &quot;Existen códigos para saberlo&quot;">todo sobre cómo monitorear tu smartphone</a></b> para determinar si te han hackeado.</p><h2>Señales que indican que tu smartphone podría estar siendo vigilado</h2><p>No todos los comportamientos extraños significan que tu teléfono ha sido hackeado y es por eso que hay que tener en cuenta cada detalle. De hecho, es posible confundir ciertas cosas con problemas de rendimiento u otros errores que se presentan en el sistema.</p><p>A medida que se va utilizando el dispositivo, surgen estos inconvenientes, pero lo bueno es que existen ciertas señales que indican si se trata de algo con lo que hay que tener mucho cuidado.</p><p>Uno de los síntomas más habituales es <b>el consumo anormal de batería</b>, pues cuando comienza a perderse porcentaje drásticamente sin que se esté haciendo nada, es posible que se trate de un malware realizando acciones en segundo plano sin que te des cuenta.</p><p>Evidentemente, la vida útil es un tema, pero cuando es una exageración lo de la energía, seguro que hay algo causando el problema. <b>También debes prestar atención al sobrecalentamiento</b> frecuente sin que se esté ejecutando una app o juego exigente.</p><p>Por otra parte, está el consumo de datos móviles porque muchas de las amenazas drenan esto rápido cuando inyectan programas de espionaje o recopilan información para mandarla a fuentes externas.</p><p>Asimismo, la aparición de aplicaciones que no recuerdas haber instalado, permisos excesivos concedidos a ciertas apps o publicidad emergente fuera de lo normal.</p><p><b>Llamadas, mensajes o notificaciones extrañas y reinicios inesperados</b> junto a intentos de inicio de sesión que no has hecho, son suficientes como para darte cuenta de que hay un intruso.</p><h2>¿Qué debes comprobar antes de cambiar de teléfono?</h2><p>¿Tienes que comprar de una vez un nuevo móvil? <b>Cuando un teléfono está infectado</b>, es normal pensar si es necesario reemplazar el dispositivo o cambiar el número.</p><p>Sin embargo, los especialistas en ciberseguridad advierten que esta decisión no siempre resuelve el problema de fondo. Uno de los casos que los describe es el que se comparte en el medio <a href="https://www.analisidifesa.it/2026/08/come-vedere-se-il-telefono-e-sotto-controllo/" title="AnalisiDifesa" rel="nofollow noreferrer" target="_blank">AnalisiDifesa</a>, en Italia se ha hecho una denuncia del experto Andrea Mavilla debido a que ha revelado números telefónicos y datos institucionales.</p><p>Esto se hizo sin necesidad de <b>recurrir a técnicas avanzadas de hackeo o a la <i>dark web</i></b>. De aquí se abrió una investigación para poder encontrar el origen de los registros y dieron con que todo giraba alrededor de las cuentas vinculadas al smartphone y diversas plataformas en internet.</p><p>Por esto mismo, se recomienda encarecidamente que, antes de considerar sustituir el móvil, es necesario verificar todas las cuentas con <b>sesiones activas de Google, Apple, Microsoft y redes sociales</b> para cerrarlas.</p><p>Cambiar las contraseñas y activar la autenticación multifactor es crucial. Además, es importante mantenerse al día con los posibles dispositivos desconocidos que estén vinculados.</p><p>En sí, cuando un atacante ya obtuvo acceso a tus cuentas, <b>reemplazar únicamente el hardware </b>podría dejar intacta parte del riesgo. De hecho, si vas a vender o tirar el dispositivo, siempre haz un restablecimiento de fábrica para no comprometer nada.</p><h2>Cómo proteger tu móvil y recuperar la seguridad en 2026</h2><p><b>Los hackers siempre buscan los datos más valiosos</b> con los que puedan afectarte directamente a corto o largo plazo. Cualquier información que sirva para robar tu identidad o dinero es suficiente.</p><p>Aquí se incluyen los contactos, correos electrónicos, números de teléfono, cuentas iniciadas, tarjetas y mucho más. Por ello, la investigación y la contención deben realizarse de forma conjunta antes de considerar resuelto el incidente.</p><p>¿Qué hacer entonces para mantener el dispositivo listo? Cuando notas que hay algunas de las señales mencionadas en los anteriores apartados, lo primero que tienes que hacer es<b> mantener el sistema actualizado</b>, al igual que todas las aplicaciones.</p><p>Principalmente, se debe a que los desarrolladores suelen agregar los <b>parches de seguridad necesarios para combatir las amenazas</b>. Sin embargo, en varias situaciones eso no es suficiente.</p><p>Es recomendable eliminar aplicaciones que no utilices y revisar individualmente los permisos concedidos en cada una de ellas. Si tienes plataformas de cifrado de extremo a extremo, mejor. </p><p>Las recomendaciones más recientes de la <i>Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA)</i> destacan la importancia de  <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">activar métodos de autenticación resistentes al phishing</a></b> y todos los métodos de seguridad al día.<a href="https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance"></a></p><p>Si persisten los indicios de compromiso, realiza una copia de seguridad de la información esencial y valora restablecer el teléfono a los ajustes de fábrica. Recuerda no ingresar a cualquier página web, comprueba los mensajes o correos de marcas y no compartas tus datos a la ligera en Internet. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-envenenan-una-libreria-rust-para-robar-contrasenas-chrome-edge-brave_7028070_0.html</guid>
    <title>
        <![CDATA[ Hackers envenenan una librería de Rust para robar contraseñas de Chrome, Edge y Brave ]]>
    </title>
    <description><![CDATA[ Tus contraseñas guardadas en Chrome, Edge y Brave podrían estar en peligro. Los hackers atacan con un malware que afecta directamente a las librerías del ecosistema Rust. ]]></description>
    <pubDate>Fri, 21 Aug 2026 20:34:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-envenenan-una-libreria-rust-para-robar-contrasenas-chrome-edge-brave_7028070_0.html</link>
    <enclosure type="image/jpeg" length="605817" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/21/6a887497ea5082-58822291.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-21T20:34:14+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Como si <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html" title="El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta">el peligroso ransomware Medusa no fuera suficiente</a>, los hackers consiguen ir más allá, infectando infraestructuras que usan Rust como base.</p><p>Esto quiere decir que los navegadores más populares de la actualidad son unos de los softwares más afectados. <b>Millones de usuarios están a punto de sufrir la amenaza<i> "arrayref"</i></b>, un <i>create </i>que impacta directamente con proyectos relacionados con criptografía, blockchain e interfaces gráficas.</p><p>Además, la situación recuerda<b> otros incidentes recientes que han afectado repositorios </b>y registros de software de uso masivo. El problema es más grande de lo que parece y por eso las autoridades recomiendan prestar atención para tomar cartas sobre el asunto.</p><h2>¿Cómo se produjo el ataque y por qué preocupa tanto a la comunidad Rust?</h2><p><b><a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">Los hackers vuelven a hacer de las suyas con respecto a los malware</a></b>. Esta vez se trata de uno que definitivamente está llamando la atención del sector de los desarrolladores. </p><p>Para ser más específicos, los investigadores de <a href="https://www.stepsecurity.io/blog/arrayref-rust-crate-supply-chain-attack" title="StepSecurity" target="_blank" rel="nofollow noreferrer">StepSecurity</a> descubrieron que un atacante comprometió<b> la cuenta de mantenimiento asociada a varios crates de Rust</b> para distribuir código malicioso a través de actualizaciones aparentemente legítimas.</p><p>Básicamente, engañaron el sistema para que reemplazara versiones correctas por unas infectadas con el fin de agregar las respectivas "actualizaciones". </p><p>Según <a href="https://www.bleepingcomputer.com/news/security/hackers-poison-arrayref-rust-crate-to-push-infostealer-malware/" title="BleepingComputer" target="_blank" rel="nofollow noreferrer">BleepingComputer</a>, las versiones afectadas fueron<i> "arrayref 0.3.10"</i>,<i> "append-only-vec 0.1.9"</i> e <i>"internment 0.8.7"</i>. Cada una de estas está relacionada con la misma cuenta de mantenimiento y parte de una dependencia en específico. </p><p>Esta en cuestión es conocida como<i> "proc-macro1"</i>, la cual <b>fue modificada para hacerse pasar por <i>"proc-macro2"</i></b>. En este proceso, se inyectó el malware sin levantar sospechas, ya que el hacker mantuvo todo lo demás intacto, insertando todo el contenido malicioso por este medio. </p><p>El archivo <i>"build.rs"</i> de <i>"proc-macro1" </i>se ejecutaba automáticamente durante el proceso de compilación para que el script generara componentes codificados en Base64. Eso fue suficiente como para <b>construir una infección específica para cada sistema operativo</b>: Windows, Linux, macOS Intel y macOS ARM.</p><p>En Windows, creaba <i>"%TEMP%\rust-setup.ps1"</i> y utilizaba una combinación de scripts VBS y procesos ocultos mediante wscript.exe para garantizar la ejecución continua del código malicioso.</p><p>El atacante mantuvo intacto prácticamente todo el código original de los proyectos comprometidos, incorporando únicamente esta dependencia maliciosa.</p><p>De esta forma, la actualización parecía normal y pasaba desapercibida incluso sobre revisiones superficiales. En efecto, aprovechaba la confianza de los desarrolladores sobre las dependencias, porque todo se ejecutaba en segundo plano.</p><h2>Malware multiplataforma, robo de credenciales y medidas urgentes para los desarrolladores</h2><p><b>El ataque comenzó el 20 de agosto</b> con la creación de cuentas falsas que imitaban a desarrolladores reconocidos de la comunidad Rust. Entre los objetivos de este ataque identificados se encontraban las bases de datos <b>SQLite utilizadas por los navegadores Google Chrome, Microsoft Edge y Brave</b> para almacenar información de acceso.</p><p>Eso no era todo porque <b>el malware implementaba mecanismos de persistencia</b>. Se dice que se quedaba en Run del Registro de Windows, servicios systemd en Linux y LaunchAgents en macOS.</p><p>La buena noticia es que <b>Crates.io retiró <i>"proc-macro1"</i> y eliminó las versiones comprometidas </b>cuando se confirmó el incidente. De igual manera, StepSecurity, SafeDep y Aikido compartieron análisis que ayudaron a identificar las infecciones.</p><p>Los desarrolladores que hayan instalado alguno de los paquetes afectados durante la ventana de exposición, la recomendación es verificar archivos Cargo.lock, <b>buscar contenido generado por el ente malicioso</b> y analizar conexiones hacia la dirección 23.254.165.112 a través de los puertos 9089 y 443.</p><p>Cuando se confirma que se ha afectado, hay que rotar inmediatamente todas las contraseñas, tokens y otros sistemas similares. A su vez, los entornos contaminados deben ser reconstruidos para evitar que el atacante se siga colando en el código.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/21/6a887497ea5082-58822291.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/tu-mac-podria-haber-estado-expuesto-sin-que-supieras-apple-corrige-un-fallo-critico-que-permitia-entrar-sin-contrasena_7027790_0.html</guid>
    <title>
        <![CDATA[ Tu Mac podría haber estado expuesto sin que lo supieras: Apple corrige un fallo crítico que permitía entrar sin contraseña ]]>
    </title>
    <description><![CDATA[ Apple corrige un fallo crítico de macOS que permitía acceder a los Mac sin contraseña mediante Compartir pantalla. ]]></description>
    <pubDate>Thu, 20 Aug 2026 21:01:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/tu-mac-podria-haber-estado-expuesto-sin-que-supieras-apple-corrige-un-fallo-critico-que-permitia-entrar-sin-contrasena_7027790_0.html</link>
    <enclosure type="image/jpeg" length="237323" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a874edc7ba0c0-32795362.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-20T21:01:38+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Apple <a href="https://www.techspot.com/news/113532-apple-patched-critical-macos-flaw-hackers-break-without.html" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una actualización de seguridad urgente para macOS después de descubrir una vulnerabilidad crítica <b>que podía permitir a los ciberdelincuentes acceder a un Mac sin necesidad de introducir ninguna contraseña</b>. El fallo, identificado como CVE-2026-65400, tiene una puntuación de 9,8 sobre 10 en el sistema CVSS y ya estaba siendo explotado en ataques reales.</p><p>El problema afecta a la función <i>Compartir pantalla</i> de <a href="https://computerhoy.20minutos.es/moviles/apple-valora-subir-precio-iphone-17-ahora-para-que-iphone-18-no-parezca-tan-caro_7024128_0.html" title="Apple valora subir el precio del iPhone 17 ahora para que el iPhone 18 no parezca tan caro">macOS</a>. Según el Centro Nacional de Ciberseguridad de Países Bajos, el fallo <a href="https://advisories.ncsc.nl/2026/ncsc-2026-0280.html" rel="nofollow noreferrer" target="_blank">estaba relacionado</a> <b>con una gestión incorrecta del estado durante el proceso de autenticación</b>. En determinadas circunstancias, un atacante podía saltarse la comprobación de credenciales y acceder al equipo a través de la red.</p><p>La situación es preocupante porque existe evidencia de que la vulnerabilidad ya estaba siendo utilizada. El <i>NCSC-NL</i> detectó la circulación pública de una prueba de concepto funcional y posteriormente se identificaron ataques contra varios Mac a través del puerto 5900, utilizado por <i>Compartir pantalla</i> cuando esta función está activada.</p><p>Pero el riesgo no terminaba con el acceso inicial. Los atacantes habrían conseguido en algunos casos privilegios de <i>root</i>, el nivel más alto de permisos del sistema. Esto les permitiría <b>ejecutar código malicioso y modificar componentes del equipo con mucha más libertad</b>. Entre las amenazas detectadas se encuentra incluso la instalación de un troyano destinado a utilizar los Mac para minar criptomonedas Monero.</p><p>La vulnerabilidad afecta a varias versiones recientes del sistema operativo de <a href="https://computerhoy.20minutos.es/moviles/iphone-ultra-fold-fecha-lanzamiento-precio-diseno-caracteristicas-primer-plegable-apple_7027547_0.html" title="iPhone Ultra (Fold): fecha de lanzamiento, precio, diseño y características del primer plegable de Apple">Apple</a>. La compañía ya ha publicado las correspondientes correcciones para macOS Sequoia 15.7.9, Sonoma 14.8.9 y Tahoe 26.6.1.</p><p>Por tanto, si utilizas un Mac con alguna de estas versiones anteriores y tienes activada la función de <i>Compartir pantalla</i>, <b>actualizar cuanto antes es especialmente importante</b>. Aunque no utilices habitualmente esta función, comprobar que está desactivada puede reducir la superficie de ataque.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a874edc7ba0c0-32795362.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-robar-tus-datos-incluso-sin-internet-usando-otros-moviles-cercanos_7027707_0.html</guid>
    <title>
        <![CDATA[ Este malware de Android puede robar tus datos incluso sin Internet usando otros móviles cercanos ]]>
    </title>
    <description><![CDATA[ Manic puede robar información de móviles Android sin conexión y usar otros dispositivos infectados cercanos para sacar los datos hasta los servidores de sus atacantes. ]]></description>
    <pubDate>Thu, 20 Aug 2026 20:25:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-robar-tus-datos-incluso-sin-internet-usando-otros-moviles-cercanos_7027707_0.html</link>
    <enclosure type="image/jpeg" length="1418963" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a8745b7c84997-81738280.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-20T20:25:28+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Los móviles almacenan cada vez más información personal y financiera, desde conversaciones y fotografías hasta credenciales, <a href="https://computerhoy.20minutos.es/ciberseguridad/estos-metodos-ciberdelincuentes-acceder-cuenta-bancaria-1322716" title="Estos son los 5 métodos que utilizan los ciberdelincuentes para robar tus datos bancarios">datos bancarios y códigos de acceso</a>.  </p><p>Por eso, una de las partes más importantes de cualquier <a href="https://computerhoy.20minutos.es/ciberseguridad/ghost-touch-nuevo-metodo-acceder-pantalla-movil-necesidad-tocarla-1246896" title="Este nuevo ataque permite a los ciberdelincuentes acceder a la pantalla táctil de tu móvil sin necesidad de tocarla">ciberataque contra un smartphone</a> no consiste únicamente en conseguir esos datos, sino en encontrar una forma de enviarlos a los atacantes.</p><p>Los <a href="https://computerhoy.20minutos.es/tecnologia/fbi-advierte-no-instales-estas-aplicaciones-tu-movil_6955476_0.html" title="El FBI advierte: no instales estas aplicaciones en tu móvil">programas maliciosos para Android</a> suelen depender de una conexión con la infraestructura de quienes los controlan para transmitir la información que consiguen.<span>  </span></p><p>Por ello, cuando esa comunicación no está disponible, el ciberdelincuente pierde una de las piezas necesarias para aprovechar los datos robados. Pero <b>Manic plantea una solución distinta</b>.</p><p>Este malware puede utilizar otros <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html" title="Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp">teléfonos Android infectados</a> que se encuentren cerca para continuar con la extracción de información.<span>  </span></p><p>En este caso, <b>el dispositivo comprometido puede comunicarse con ellos mediante conexiones inalámbricas de corto alcance</b> y aprovechar el acceso a internet de otro móvil para sacar los datos fuera del equipo.</p><h2>Manic no solo roba información, también busca cómo sacarla del smartphone</h2><p>Cabe señalar que Manic es una familia de <a href="https://computerhoy.20minutos.es/ciberseguridad/este-es-nuevo-malware-android-que-lee-tus-mensajes-whatsapp-incluso-aunque-esten-cifrados_6900735_0.html" title="Este es el nuevo malware en Android que lee tus mensajes de WhatsApp… incluso aunque estén cifrados">malware para Android</a> centrada en el robo de información y el fraude financiero. Puede vigilar aplicaciones relacionadas con banca, pagos, criptomonedas, mensajería y otros servicios que manejan datos sensibles.<span>  </span></p><p>Los investigadores de <i><a href="https://www.threatfabric.com/" rel="nofollow noreferrer" target="_blank">ThreatFabric</a></i> identificaron compatibilidad con 169 aplicaciones utilizadas en Europa y descubrieron que <b>entre sus capacidades se encuentran la captura de información mostrada en pantalla y de las pulsaciones realizadas por el usuario</b>.<span>  </span></p><p>Esto puede exponer credenciales, códigos de acceso, así como otros datos introducidos en las aplicaciones. Pero conseguir la información es solo una parte del ataque.<span>  </span></p><p>Y es que Manic puede conservar los datos en el propio dispositivo y esperar hasta disponer de una vía para enviarlos. Aquí es donde aparece su característica más llamativa.</p><h2>Otros móviles infectados pueden actuar como intermediarios</h2><p>Si el teléfono comprometido no tiene acceso directo a internet, Manic puede buscar otros dispositivos infectados que estén cerca. Para comunicarse con ellos puede utilizar <a href="https://es.wikipedia.org/wiki/Bluetooth_de_baja_energ%C3%ADa" rel="nofollow noreferrer" target="_blank">Bluetooth, Bluetooth Low Energy (BLE) y Wi-Fi Direct</a>.</p><p>El funcionamiento depende de que exista otro dispositivo comprometido en las proximidades. Si ese segundo móvil también está infectado y dispone de conexión, puede convertirse en el intermediario que necesita el malware.</p><p>De esta manera, <b>el móvil que ha recopilado los datos los transmite al dispositivo cercano</b>. Este, a su vez, puede enviarlos a la infraestructura de los atacantes utilizando su propia conexión. El malware consigue así crear un recorrido alternativo para sacar la información del primer dispositivo.</p><p>Cabe señalar que no significa que cualquier móvil cercano pueda utilizarse como puente, ya que el segundo dispositivo debe estar comprometido y contar con una conexión que permita completar la comunicación.</p><h2>Una conexión inalámbrica puede convertirse en otra vía de ataque</h2><p>Las tecnologías de proximidad como Bluetooth no son nuevas como posibles canales para extraer información de dispositivos comprometidos.<span>  </span></p><p>Lo particular de Manic es que incorpora esta posibilidad como parte de su estrategia para mantener la comunicación cuando la conexión directa no está disponible. Esto obliga a mirar más allá del tráfico que sale directamente hacia internet.<span>  </span></p><p>Un teléfono puede estar intercambiando información con otros dispositivos próximos y, si alguno de ellos está comprometido, esa comunicación puede terminar formando parte del ataque.</p><p>Manic lleva esa posibilidad al terreno del malware y demuestra que un <a href="https://computerhoy.20minutos.es/dispositivos/hacer-android-ha-sido-infectado-virus-malware-209745" title="Qué hacer si tu Android ha sido infectado con virus o malware">smartphone infectado</a> puede buscar una salida a través de otro dispositivo comprometido.<span>  </span></p><p>La amenaza, por tanto, no está únicamente en lo que el malware consigue robar, sino en su capacidad para encontrar una ruta alternativa para sacar esa información del móvil.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a8745b7c84997-81738280.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/seguridad-social-alerta-una-nueva-estafa-por-sms-que-promete-una-prestacion-305-euros_7027552_0.html</guid>
    <title>
        <![CDATA[ La Seguridad Social alerta de una nueva estafa por SMS que promete una prestación de 305 euros ]]>
    </title>
    <description><![CDATA[ Una nueva campaña de smishing que afecta directamente a la Seguridad Social es capaz de robar toda tu información personal, además de tus datos bancarios. ]]></description>
    <pubDate>Thu, 20 Aug 2026 12:50:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/seguridad-social-alerta-una-nueva-estafa-por-sms-que-promete-una-prestacion-305-euros_7027552_0.html</link>
    <enclosure type="image/jpeg" length="757067" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a86dbf8a06bd0-97095924.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-20T12:50:59+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Mucho cuidado si has recibido un supuesto SMS en tu móvil de la Seguridad Social, ya que el <a href="https://www.incibe.es/ciudadania/avisos/campana-de-smishing-suplantando-la-seguridad-social" rel="nofollow noreferrer" target="_blank">Instituto Nacional de Ciberseguridad (INCIBE)</a> ha alertado de una nueva campaña que <b>suplanta la identidad de esta institución para robar toda tu información personal, además de los datos bancarios</b>.</p><p>Esto es lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-campana-global-sms-falsos-que-suplanta-multas-dgt-espana_6964856_0.html" title="Así funciona la campaña global de SMS falsos que suplanta multas de la DGT en España">smishing</a>, una tipología de ataque muy parecida al phishing por correo electrónico, pero que en este caso envía mensajes de texto (SMS) fraudulentos que suplantan la identidad de la Tesorería General de la Seguridad Social (TGSS).</p><p>En este, concretamente, se asegura al usuario que existe una actualización pendiente de la TGSS y se comparte un enlace que difiere según el mismo, como si fueran legítimos de la TGSS.</p><p>"Desde INCIBE hemos detectado una campaña de smishing en la cual se suplanta a la Tesorería General de la Seguridad Social (TGSS) informando de una actualización pendiente y solicitando consultarla para su gestión a través de un enlace fraudulento que suplanta la web de la Seguridad Social", detallan.</p><p>Hace un año por lo menos que consulté con INCIBE y con la Seguridad Social sobre este tipo de enlaces acortados, ya que <a href="https://computerhoy.20minutos.es/moviles/whatsapp-ya-puede-detectar-mensajes-sospechosos-avisarte-antes-que-sea-demasiado-tarde_7025485_0.html" title="WhatsApp ya puede detectar mensajes sospechosos y avisarte antes de que sea demasiado tarde">siempre comienzan con HTTP</a>, aunque esto por ende no implica que sea malicioso, ya que al acortarse se quedan con este protocolo, en sus propias palabras.</p><p>"Hasta el momento se han detectado varios tipos de mensajes con la misma finalidad, los cuales incluyen una URL con diferentes direcciones web que simulan ser un dominio legítimo de la Seguridad Social, tratando así de confundir al usuario", continúan.</p><p>En esta nueva campaña de smishing, una vez que el usuario pincha en el enlace fraudulento, <b>se le notifica que existe una prestación económica disponible de 305,85 euros</b>, dividido con un subsidio básico de 245 euros, además de un complemento de ajuste por inflación (según zona de residencia) de 42,15 euros y un complemento familiar de energía de 18,7 euros.</p><p>Ya de por sí esto es realmente extraño, debido a que este tipo de complementos suelen depender de las condiciones individuales de cada núcleo familiar; en cualquier caso, tanto la interfaz como la ortografía y el diseño <a href="https://computerhoy.20minutos.es/ciberseguridad/gta-6-se-convierte-nuevo-objetivo-los-hackers-los-estafadores-no-necesitan-infiltrarse-rockstar-ni-hackear-juego-solo-necesitan-interponerse-entre-emocion-compra_7010133_0.html" title="GTA 6 se convierte en el nuevo objetivo de los hackers: &quot;Los estafadores no necesitan infiltrarse en Rockstar ni hackear el juego. Solo necesitan interponerse entre la emoción y la compra&quot;">son extremadamente parecidas a las de la TGSS</a>, por lo que no es difícil caer en la trampa.</p><p>"Al pulsar en el enlace, nos redirige a una web fraudulenta que imita a la legítima, donde nos pedirán datos personales como el DNI y se informa de una supuesta prestación económica pendiente de revisión y cobro", explican desde INCIBE.</p><p>Bajo el título de Asistencia para la adaptación energética 2026, el usuario tendrá que introducir su DNI/NIE, además de datos sobre la dirección postal, como la calle, el número, el código postal y la provincia o ciudad.</p><p>Con ello, los atacantes ya tendrán a su disposición los datos personales de los usuarios, aunque la técnica <b>continúa solicitando una verificación de cuenta y titularidad con los datos bancarios</b> –titular de la tarjeta, número de tarjeta, fecha de caducidad y CVV–.</p><p>"La Seguridad Social no solicita el pago de deudas ni la actualización de datos personales mediante enlaces recibidos por SMS", aseguran desde INCIBE, y aconsejan siempre revisarlo todo desde IMPORTASS, Portal de la Tesorería General de la Seguridad Social, la aplicación oficial de este organismo.</p><p>En caso de no poder acceder a esta aplicación, también se pueden revisar todas las notificaciones desde la Sede Electrónica de la Seguridad Social.</p><p>Por lo demás, <b>para los usuarios que hayan recibido este SMS, pero no hayan pinchado en el enlace</b>, INCIBE recomienda que se realice un reporte en su <a href="https://www.incibe.es/ciudadania/ayuda/reporte-de-fraude" rel="nofollow noreferrer" target="_blank">buzón de incidentes</a>, con el objetivo de poder recopilar toda la información y prevenir que otros usuarios caigan en este tipo de fraude. Adicionalmente, bloquea al remitente y elimina el SMS.</p><p>En el peor de los casos, s<b>i has pinchado en el enlace y has facilitado información personal o bancaria</b>, contacta directamente con la <a href="https://www.incibe.es/linea-de-ayuda-en-ciberseguridad" rel="nofollow noreferrer" target="_blank">Línea de Ayuda en Ciberseguridad</a> para recibir asesoramiento. Además, pide a tu entidad bancaria que bloquee cualquier movimiento no autorizado y la tarjeta.</p><p>Por último, presenta una <a href="https://www.incibe.es/ciudadania/ayuda/denuncia" rel="nofollow noreferrer" target="_blank">denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado</a>, sobre todo para evitar futuribles suplantaciones de identidad y aportando todas las pruebas que hayas recopilado. Finalmente, en los próximos meses vigila bien si tu información personal ha sido expuesta y se ha utilizado de forma indebida.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a86dbf8a06bd0-97095924.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html</guid>
    <title>
        <![CDATA[ El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta ]]>
    </title>
    <description><![CDATA[ La CISA, el FBI y el HHS advirtieron que la banda de ransomware Medusa ha atacado a cientos de organizaciones en Estados Unidos y España podría ser el siguiente objetivo. ]]></description>
    <pubDate>Wed, 19 Aug 2026 15:34:15 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html</link>
    <enclosure type="image/jpeg" length="596380" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85a8414fafb2-00597900.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-19T15:34:15+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Desde <a href="https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html" title="Si usas Chrome o Edge, cuidado: un nuevo malware aprovecha los navegadores para evitar ser detectado">el malware msaRAT en Chrome y Edge</a> o <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html" title="Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta">el de dispositivos Android</a> e iOS, parece que <b>los ataques han aumentado en vez de cesar</b>. De hecho, varios sistemas como Linux, macOS y Windows <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html" title="Nuevo malware en macOS engaña a la IA para que &quot;se confunda&quot; sola">están siendo constantemente presionados por los hackers</a>.</p><p>El ransomware es uno de los tipos de estas amenazas que se conoce por secuestrar datos para extorsionar, algo que suele afectar a grandes compañías. Aunque lamentablemente es común hoy en día, <b>el nuevo Medusa está invadiendo infraestructuras críticas</b>.</p><p>Cientos de organizaciones están siendo afectadas y<b> las agencias de seguridad están volviendo a levantar las alarmas </b>porque la situación está aumentando a un punto de alta gravedad. Incluso los organismos federales advierten de las capacidades que tiene este ciberataque.</p><h2>Más de 500 organizaciones críticas afectadas por Medusa</h2><p>El ransomware Medusa no es uno de los que se tenga que tomar a la ligera, pues ha hecho que reaccionen las agencias más importantes de Estados Unidos. </p><p>La <i>Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA)</i>, en coordinación con la <i>Oficina Federal de Investigaciones (FBI)</i> y el <i>Departamento de Salud y Servicios Humanos (HHS)</i>, ha advertido<b> el alcance que tiene esta campaña de ciberdelincuentes </b>en la actualidad.</p><p><b>La amenaza ha comprometido a más de 500 organizaciones</b> pertenecientes a sectores de infraestructura crítica desde junio de 2021. Por lo tanto, han estado bajo constante ataque por años y hasta abril de 2026 las víctimas abarcan áreas tan sensibles como la salud pública.</p><p>Varios sistemas registrados se vinculan a servicios gubernamentales, sector financiero y tecnología. Esto hace que el problema sea más grande de lo esperado porque se involucran organizaciones médicas, educativas, jurídicas, aseguradoras, tecnológicas y manufactureras.</p><p>En tan solo marzo de 2025, <b>la cifra de víctimas iba alrededor de las 300</b> y eso ha aumentado casi el doble en tan solo un año. <span>En el </span><a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-071a" rel="nofollow noreferrer" title="CISA" target="_blank">comunicado oficial de las autoridades</a><span>, se menciona que los operadores de Medusa siguen aprovechando vulnerabilidades de seguridad. </span></p><p>Las brechas que se encuentran en los dispositivos son suficientes como para acceder a sistemas corporativos. Por esto mismo es que<b> se recomienda que se mantengan los sistemas operativos, software y firmware actualizados</b>.</p><p>También es una buena idea la segmentación de redes para impedir movimientos laterales y la restricción del acceso remoto desde ubicaciones o fuentes no confiables.</p><h2>¿Cómo opera Medusa y por qué sigue siendo una amenaza relevante?</h2><p>Tras varios años operando, es normal preguntarse por qué sigue haciendo de las suyas, habiendo tantos métodos para hacerle frente. La cuestión es que <b><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">se trata de uno de los ransomwares más peligrosos</a></b> que han afectado a las infraestructuras estadounidenses.</p><p>La operación Medusa apareció originalmente en enero de 2021, aunque su actividad ganó notoriedad a partir de 2023 con el lanzamiento de su portal de filtración conocido como Medusa Blog. Ahora, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ataque-triple-extorsion-ransomware-nueva-tendencia-ciberdelincuentes-1200866" title="Qué es un ataque de triple extorsión de ransomware, la nueva tendencia entre los ciberdelincuentes">se aplica la estrategia de doble extorsión</a></b> y parece que los ciberdelincuentes no se van a detener muy pronto.</p><p>El ataque sigue el camino de cifrar los archivos de las víctimas para bloquearlos y pedir algo a cambio. En su mayoría, se trata de transferencias de dinero altas. De lo contrario, los atacantes amenazan con liberar la información o simplemente dejarla restringida para que no puedan entrar a ella.</p><p>De acuerdo con la alerta de CISA, Medusa evolucionó desde un modelo de ransomware cerrado hacia una estructura de ransomware como servicio (RaaS) basada en afiliados, por lo que <b>los desarrolladores reclutan <i>Initial Access Brokers (IAB)</i></b><i> </i>constantemente para poder hacer que la operación sea masiva. </p><p>El aviso destaca que estos colaboradores pueden recibir pagos que oscilan entre 100 y 1 millón de euros por facilitar el proceso. Otro aspecto importante es que el nombre Medusa suele generar confusión dentro del ecosistema de amenazas digitales. </p><p>Existen diferentes familias de malware y operaciones cibercriminales que utilizan esa denominación, como <b>MedusaLocker que no tiene nada que ver con esta</b>.</p><p>La nueva advertencia de las autoridades estadounidenses deja claro que Medusa continúa siendo una de las amenazas más activas en la actualidad y se debe tener muchísimo cuidado porque un ataque tan masivo podría afectar otros países, incluyendo España.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85a8414fafb2-00597900.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-simple-sim-puede-secuestrar-moviles-coches-hasta-cargadores-electricos-los-ataques-que-hemos-detectado-son-solo-una-pequena-muestra-que-es-posible_7027251_0.html</guid>
    <title>
        <![CDATA[ Una simple SIM puede secuestrar móviles, coches y hasta cargadores eléctricos: "Los ataques que hemos detectado son solo una pequeña muestra de lo que es posible" ]]>
    </title>
    <description><![CDATA[ Un nuevo estudio ha demostrado el peligro de las tarjetas SIM, gracias a un estándar que lleva activo desde los años 80 y se sigue utilizando en los dispositivos modernos. ]]></description>
    <pubDate>Wed, 19 Aug 2026 13:20:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-simple-sim-puede-secuestrar-moviles-coches-hasta-cargadores-electricos-los-ataques-que-hemos-detectado-son-solo-una-pequena-muestra-que-es-posible_7027251_0.html</link>
    <enclosure type="image/png" length="5294782" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85915a149c78-66485247.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-19T13:20:59+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque la tarjeta SIM <a href="https://computerhoy.20minutos.es/tecnologia/que-casos-es-mejor-tener-un-router-con-tarjeta-sim-lugar-fibra-satelite_7005748_0.html" title="En qué casos es mejor tener un router con tarjeta SIM en lugar de fibra o satélite">pueda parecer un simple trozo de plástico</a> que no implica ningún riesgo de seguridad, unos investigadores han demostrado que pueden ser pequeños ordenadores que sean perfectamente capaces de lanzar ataques peligrosos.</p><p>En esta investigación, titulada <i><a href="https://www.usenix.org/conference/woot26/presentation/lisowski" rel="nofollow noreferrer" target="_blank">CATAnA: on the dangers of SIM-Originating AT commands</a></i> y presentada durante la conferencia USENIX WOOT de este año, el equipo ha conseguido secuestrar <b>desde móviles de última generación hasta infraestructuras críticas</b>, como puntos de recarga de coches eléctricos.</p><p>"En lugar de almacenar exclusivamente secretos de autenticación, las SIM son también pequeños ordenadores que se comunican con el módem del dispositivo móvil", explican los investigadores en referencia a que la comunicación no es unidireccional.</p><p>Por ejemplo, mediante los conocidos como comandos proactivos, la tarjeta SIM puede tomar la iniciativa. Y aquí existe un peligro real al lanzar el comando RUN AT, que permite a la SIM enviar instrucciones directamente al procesador de comunicaciones del dispositivo en cuestión con el lenguaje AT.</p><p>Este protocolo nació en la década de los 80, pero <b>continúa siendo el estándar que se utiliza para la configuración de los módems más modernos</b>. "Nuestra investigación muestra que los comandos SIM AT representan un riesgo de seguridad significativo para los equipos móviles", advierten.</p><p>Para comprobar toda la superficie de ataque, el equipo ha desarrollado la herramienta CATANA, que permite interactuar de forma automatizada con la interfaz SIM AI, probando hasta 26 dispositivos diferentes –18 móviles y 8 módulos del IoT–. El resultado fue que <b>9 de estos aceptaron comandos directos de la SIM</b>.</p><p>Ahora bien, muchos móviles modernos ya limitan esta funcionalidad, pero los dispositivos IoT son los que más preocupan al equipo por seguir estando expuestos: "La mayoría de módems IoT admiten comandos AT originados en la SIM, ofreciendo una superficie de ataque importante para tarjetas SIM hostiles".</p><p>De la misma forma, el estudio ejemplifica esto con diferentes módulos, como los cargadores de vehículos eléctricos, concretamente con una demostración con un cargador comercial Autel, logrando ejecutar código arbitrario en un ataque en 2 fases.</p><p>Y también con modelos concretos de móviles, como el Oppo Reno 14 F 5G, el cual lograron forzar para que se conectara exclusivamente a redes 2G, las cuales carecen de autenticación mutua y facilita ataques mediante estaciones base falsas, pudiendo espiar las comunicaciones.</p><p>Adicionalmente, la investigación muestra cómo con este tipo de ataque se puede conseguir que, desde una SIM maliciosa, el móvil se pueda apagar o desconectar el módem de forma permanente, hasta que se vuelva a reiniciar el dispositivo de forma manual.</p><p>Incluso en los módulos de la marca Quectel se ha descubierto una vulnerabilidad que <b>posibilitaba que la SIM leyera archivos sensibles del sistema operativo Android</b> y, posteriormente, <a href="https://computerhoy.20minutos.es/ciberseguridad/los-ataques-linux-siguen-creciendo-ia-es-responsable-pero-tambien-puede-ser-salvadora_7017763_0.html" title="Los ataques a Linux siguen creciendo y la IA es responsable, pero también puede ser la salvadora">realizara una exfiltración de estos datos</a> a un servidor externo mediante SMTP.</p><p>"La falta de exploración de los ataques AT originados en la SIM constituye un importante punto ciego en nuestra comprensión del panorama de amenazas a la seguridad móvil", reconocen los investigadores.</p><p>No obstante, la duda es bastante clara: ¿cómo puede llegar una tarjeta SIM hostil al dispositivo en cuestión? El equipo lo ejemplifica con varios escenarios, como el acceso físico directo, la instalación de un adhesivo con un chip e incluso ataques en la cadena de suministro o ataques a los sistemas de administradores de las operadores de telefonía móvil.</p><p>De nuevo, <a href="https://computerhoy.20minutos.es/tecnologia/puede-ia-ayudar-automatizar-tu-casa-los-riesgos-beneficios-dejar-tu-hogar-sus-manos_7008156_0.html" title="¿Puede la IA ayudar a automatizar tu casa? Los riesgos y beneficios de dejar tu hogar en sus manos">los dispositivos IoT son los más perjudicados</a>, ya que suelen estar cerrados y exponen varias interfaces para los atacantes, por lo que las tarjetas SIM maliciosas podrían ser el vector de entrada perfecto para los ciberdelincuentes.</p><p>Sea como sea, Qualcomm ya está trabajando para endurecer las configuraciones de esta interfaz por defecto, aunque el riesgo sigue presente en millones de dispositivos que no reciben actualizaciones continuas de firmware.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85915a149c78-66485247.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-ataques-linux-siguen-creciendo-ia-es-responsable-pero-tambien-puede-ser-salvadora_7017763_0.html</guid>
    <title>
        <![CDATA[ Los ataques a Linux siguen creciendo y la IA es responsable, pero también puede ser la salvadora ]]>
    </title>
    <description><![CDATA[ Las vulnerabilidades en Linux han aumentado de forma espectacular durante el último año, también por culpa de la IA, aunque esta puede ayudar a su defensa. ]]></description>
    <pubDate>Wed, 19 Aug 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-ataques-linux-siguen-creciendo-ia-es-responsable-pero-tambien-puede-ser-salvadora_7017763_0.html</link>
    <enclosure type="image/png" length="2184184" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a60ecdd143f80-21214362.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-19T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Linux está en el punto de mira de los ciberdelincuentes, aunque los usuarios del entorno de escritorio pueden respirar tranquilos, ya que en este ámbito apenas se contabilizan un 1,3% de las detecciones globales de ataques.</p><p>El mayor objetivo, por otro lado, <a href="https://computerhoy.20minutos.es/software/por-que-casi-todos-los-superordenadores-usan-linux-no-windows_7005750_0.html" title="Por qué casi todos los superordenadores usan Linux y no Windows">son los servidores y los ordenadores más potentes</a>, que suponen la primera línea de entrada para todos los usuarios, un aspecto en el que el kernel de Linux sí ha vivido un año trágico: las vulnerabilidades alcanzaron la cifra de 5.530, según los informes del NIST.</p><p>Esto supone en la práctica un aumento del 28% respecto a 2025; o lo que es lo mismo, un promedio de 8 a 9 vulnerabilidades descubiertas cada día, algo que satura a los equipos de desarrolladores, también por culpa de la inteligencia artificial.</p><p>Teniendo en cuenta que <b>Linux mantiene el 90% de toda la infraestructura a nivel mundial</b>, es una cifra bastante importante a nivel de seguridad, y muestra que los atacantes no solo se centran en dispositivos individuales, sino que apuntan directamente al origen.</p><p>Aquí hay que tener en cuenta que muchísimos móviles utilizan Android, que también utiliza el kernel de Linux, con lo cual la superficie de ataque sí aumenta considerablemente en este tipo de dispositivos.</p><p>En un contexto en el que grandes modelos de lenguaje natural (LLM) pueden perpetrar ataques de forma autónoma, la inteligencia artificial puede ser el talón de Aquiles de Linux, pero también su propia salvación.</p><h2>El aumento de los ciberataques sobre Linux</h2><p>Linux es uno de los objetivos principales para el cibercrimen y los datos dan fe de ello. Según los análisis de firmas de seguridad importantes del sector, como Kaspersky o Palo Alto Networks, este sistema operativo es una diana clara.</p><p>En el terreno de las inyecciones de código, <b>se ha registrado un espectacular aumento del 746%</b>; en términos coloquiales, los atacantes se dedican a explotar errores, por decirlo de alguna forma, que están alojados en Linux para ejecutar comandos con privilegios de administración.</p><p>Adicionalmente, los errores de gestión de memoria en C o C++ –algo que mejora <a href="https://computerhoy.20minutos.es/software/greg-kroah-hartman-mano-derecha-linus-torvalds-rust-hace-que-programar-vuelva-ser-divertido-linux-es-mas-seguro_7016711_0.html" title="Greg Kroah-Hartman, mano derecha de Linus Torvalds: &quot;Rust hace que programar vuelva a ser divertido y Linux es más seguro&quot;">Rust con su entrada triunfal como lenguaje oficial de programación en Linux</a>– también aumentaron en un espectacular 597%, situando el desbordamiento de memoria como una de las opciones favoritas de los ciberdelincuentes para ejecutar código de forma remota.</p><p>Por si esto no fuera suficiente, hay que tener en cuenta a los grupos de amenaza persistente que suelen estar patrocinados por Estados, como Akira, LockBit o BlackCat, que mejoran sus técnicas con el avance de los años, también aprovechando la automatización que permiten modelos de IA sin restricciones, un elemento cada vez más presente.</p><p>Quizá uno de los mejores ejemplos de cómo la IA puede utilizarse de forma ofensiva es el último "ataque" a Hugging Face, perpetrado por un agente autónomo, sin la necesidad de intervención humana, por parte de uno de los últimos modelos de OpenAI, según confirmó esta última compañía posteriormente.</p><p>En este caso, se creía que un atacante humano había utilizado un LLM mediante jailbreak e incluso que había desarrollado su propio modelo, ya que <a href="https://computerhoy.20minutos.es/ciberseguridad/hugging-face-confirma-un-ciberataque-sin-precedentes-este-caso-era-diferente-todo-que-habiamos-manejado-antes-estaba-impulsado-principio-fin-por-un-agente-ia-autonomo_7017020_0.html" title="Hugging Face confirma un ciberataque sin precedentes: &quot;Este caso era diferente a todo lo que habíamos manejado antes. Estaba impulsado, de principio a fin, por un agente de IA autónomo&quot;">desde Hugging Face no daban crédito a lo que habían tenido que vivir</a>.</p><p>Un día después, OpenAI confirmó que el modelo GPT-5.6 Sol había actuado de forma autónoma para comprometer credenciales y servicios de Hugging Face, un hecho que supone un nuevo paradigma en el ámbito de la ciberseguridad.</p><p>Si una IA puede gestionar un ataque autónomo sin revisión humana, ¿es posible que la misma IA pueda utilizarse para el análisis automatizado o el análisis forense digital? Precisamente, este ciberataque por IA ha mostrado que no es solo posible, sino que es prácticamente obligatorio en los tiempos que corren.</p><h2>Usar la IA para la defensa, un aspecto no tan sencillo</h2><p>Antes de que OpenAI anunciara <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando">que su modelo se había descontrolado</a>, por decirlo de alguna forma, Hugging Face ya había intentado utilizar la inteligencia artificial para realizar un análisis, algo prácticamente imposible para un ser humano, teniendo en cuenta que se enfrentaban a más de 17.000 acciones automatizadas al mismo tiempo y durante todo un fin de semana.</p><p>En la práctica, los LLM son utilizados para perpetrar este tipo de ciberataques mediante un jailbreak, pero en este caso se enfrentaban a un agente autónomo totalmente desprovisto de objeciones éticas y legales.</p><p>Básicamente, <b>se enfrentaron a un agente artificial que decidía por su propia cuenta cómo actuar</b> para saltarse las restricciones de seguridad de la plataforma, a lo que Hugging Face respondió con su propia medicina: el uso de la IA para el análisis forense digital.</p><p>Esta etapa es crucial en cualquier tipo de ciberataque, ya que se basa en recopilar pruebas digitales del atacante para comunicarlo públicamente, algo obligatorio al menos en la Unión Europea y, concretamente, en España.</p><p>Ahora bien, los modelos comerciales no fueron capaces de diferenciar entre esta técnica para defenderse de lo que pediría un usuario que quisiera utilizar el LLM para actividades maliciosas, por lo que tuvieron que usan otro LLM abierto para revisar todo lo que había ocurrido.</p><p>Gracias a este LLM, Hugging Face descubrió todas las vulnerabilidades aprovechadas por el LLM autónomo atacante, además de que pudo revisar hasta dónde había podido llegar, solventando en el momento cualquier tipo de problema de exfiltración de datos.</p><p>A día de hoy, aunque es más fácil utilizar estos modelos para tareas ofensivas que para la defensa, como queda claro con este ejemplo, la IA es crucial para esas compañías que gestionan datos tan importantes como el entrenamiento de los modelos de IA.</p><p>En definitiva, es uno de los aspectos más positivos de la IA y uno de los rincones que menos aprovechan las compañías y usuarios que, indudablemente, se enfrentarán cada vez con más frecuencia a ataques autónomos impulsados por este tipo de modelos artificiales de lenguaje.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a60ecdd143f80-21214362.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/crisis-seguridad-apple-varios-usuarios-reciben-una-notificacion-por-una-amenaza-software-espia_7026781_0.html</guid>
    <title>
        <![CDATA[ Crisis de seguridad en Apple: varios usuarios reciben una notificación por una amenaza de software espía ]]>
    </title>
    <description><![CDATA[ Apple ha alertado a usuarios de iPhone en más de 110 países por haberse infectado con un spyware mercenario, uno de los mayores peligros para la información personal. ]]></description>
    <pubDate>Tue, 18 Aug 2026 12:48:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/crisis-seguridad-apple-varios-usuarios-reciben-una-notificacion-por-una-amenaza-software-espia_7026781_0.html</link>
    <enclosure type="image/png" length="1902807" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/18/6a84387db60083-53995725.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-18T12:48:57+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Apple ha enviado una gran cantidad de alertas a varios usuarios de iPhone para avisar de que su dispositivo ha sido infectado con un spyware mercenario, <a href="https://computerhoy.20minutos.es/ciberseguridad/gran-victoria-privacidad-empresa-vendia-software-espia-pegasus-ya-no-podra-hackear-whatsapp-1487652" title="Gran victoria para la privacidad: la empresa que vendía el software espía Pegasus ya no podrá hackear WhatsApp">un tipo de malware espía como Pegasus</a>, quizás el más conocido por haber espiado a políticos, periodistas, activistas y personalidades importantes.</p><p>"Las notificaciones de amenazas de Apple están diseñadas para informar y ayudar a los usuarios que pueden haber sido atacados individualmente por ataques de spyware mercenarios, probablemente debido a quiénes son o lo que hacen", explican en la <a href="https://support.apple.com/en-us/102174" rel="nofollow noreferrer" target="_blank">página oficial de Apple</a>.</p><p>Según han podido confirmar medios como <i><a href="https://techcrunch.com/2026/08/17/unprecedented-number-of-apple-users-received-recent-spyware-alert-say-investigators/" rel="nofollow noreferrer" target="_blank">TechCrunch</a></i>, <b>el blanco de estos ataques son tanto organizaciones civiles como militares y ciudadanos</b> con información especialmente sensible o relevante, como el ejército ucraniano, afectado en este caso.</p><p>Desde 2021, fecha en la que se activó este servicio, Apple ha mandado numerosas alertas varias veces al año a usuarios en más de 150 países; en este incidente más reciente, <b>la notificación ha abarcado a usuarios de iPhone en más de 110 países</b>. Aunque estos no suelen ser casi nunca civiles.</p><p>"Tales ataques son mucho más sofisticados que la actividad civil regular, ya que los atacantes de spyware mercenario aplican recursos excepcionales para apuntar a un número muy pequeño de individuos específicos y sus dispositivos", añaden en el comunicado.</p><p>Para que los atacantes no sepan cómo funcionan los métodos que usa Apple para identificar la infección, Apple no comparte ningún detalle sobre las investigaciones internas de inteligencia de amenazas. Adicionalmente, aseguran que, aunque no exista una certeza absoluta de infección, sí son alertas altamente confiables y <a href="https://computerhoy.20minutos.es/moviles/que-es-modo-aislamiento-como-funciona-desconocida-funcion-tu-iphone-que-debes-activar-caso-peligro_6934142_0.html" title="Qué es el modo aislamiento y cómo funciona la desconocida función de tu iPhone que debes activar en caso de peligro">deben tomarse muy en serio</a>.</p><p>"Los ataques de spyware de mercenarios cuestan millones de dólares y a menudo tienen una vida útil corta, lo que los hace mucho más difíciles de detectar y prevenir. La gran mayoría de los usuarios nunca serán blanco de tales ataques", continúan.</p><p>Asimismo, aseguran que <b>las víctimas suelen ser periodistas, activistas, políticos y diplomáticos</b>; es decir, un número de usuarios más pequeño, aunque los ataques de spyware mercenario son continuos y globales.</p><p>Una vez que la compañía identifica un iPhone infectado, Apple alerta en una notificación en el propio dispositivo, además de enviar otra mediante correo electrónico a las direcciones asociadas a la cuenta de la compañía. Aquí puedes ver un ejemplo:</p><p>Apple recomienda que, en caso de haber recibido una alerta de este tipo en el iPhone, los usuarios soliciten la ayuda de expertos en la materia, ya que infectarse con un spyware de este tipo <a href="https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html" title="Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo">dará lugar al acceso total a toda la información</a>.</p><p>Además, avisa de que este tipo de notificaciones nunca pedirán al usuario que haga clic en ningún enlace, abra archivos, instale aplicaciones o perfiles, o que proporcione ninguna contraseña de la cuenta de Apple o código de verificación por correo electrónico teléfono.</p><p>Sea como sea, si eres un usuario normal y no perteneces a las categorías antes mencionadas, lo más probable es que nunca recibas una alerta de spyware, por lo que deberías estar tranquilo. De todas formas, si te llega, actúa de inmediato.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/18/6a84387db60083-53995725.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/linux-se-enfrenta-una-nueva-botnet-que-secuestra-routers-los-convierte-nodos-para-ocultar-ataques_7026396_0.html</guid>
    <title>
        <![CDATA[ Linux se enfrenta a una nueva botnet que secuestra routers y los convierte en nodos para ocultar ataques ]]>
    </title>
    <description><![CDATA[ Evooo1Bot afecta a dispositivos Linux y es capaz de disfrazarse, ocultarse y elegir el virus que mejor se adapte a la arquitectura del dispositivo infectado. ]]></description>
    <pubDate>Mon, 17 Aug 2026 12:47:50 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/linux-se-enfrenta-una-nueva-botnet-que-secuestra-routers-los-convierte-nodos-para-ocultar-ataques_7026396_0.html</link>
    <enclosure type="image/png" length="1881956" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/17/6a82e6b3c05c96-00821517.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-17T12:47:50+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Las botnets son básicamente redes de dispositivos que se han infectado previamente y que funcionan bajo el control de un mismo atacante. Ahora, <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas">ni siquiera Linux se salva de esta sofisticada técnica</a>, ya que ha aparecido una nueva amenaza a la que se ha bautizado como Evooo1Bot.</p><p>Su nombre proviene precisamente de una cadena de texto ("evooo1") que los atacantes han dejado grabado en el código del programa, según ha descubierto el equipo FortiGuard Labs de Fortiinet en una <a href="https://www.fortinet.com/blog/threat-research/multi-functional-linux-botnet-evooo1bot" rel="nofollow noreferrer" target="_blank">investigación de seguridad</a>.</p><p>Este malware ha sido <b>específicamente diseñado para atacar a dispositivos con sistemas operativos Linux</b>, concretamente a aquellos como routers, firewalls o cámaras IP, y lleva activo al menos desde julio de 2026, por lo que ha infectado a importantes marcas como D-Link, TP-Link, NETGEAR, Tenda y Alcatel.</p><p>Evooo1Bot aprovecha una <a href="https://computerhoy.20minutos.es/ciberseguridad/zapscape-ultimo-peligroso-agujero-seguridad-descubierto-linux-permite-invitados-escapar-anfitrion-ejecutar-comandos-como-root_7023515_0.html" title="Zapscape, el último y peligroso agujero de seguridad descubierto en Linux: permite a invitados escapar al anfitrión y ejecutar comandos como root">gran lista de vulnerabilidades conocidas</a>, pero que no se han parcheado o actualizado correctamente, por lo que se dedica a explotar todas estas para comenzar el ataque y lograr entrar en estos dispositivos.</p><p>Tras lograr acceder, se ejecuta un comando que <b>descarga la versión exacta del virus que mejor se adapte a la arquitectura del dispositivo</b> en cuestión y, para no dejar ningún tipo de huella, borra toda el historial de comandos con la imposibilidad de que el dueño no se percate del ataque.</p><p>A diferencia de lo que ocurre con los botnets tradicionales <a href="https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html" title="Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA">más orientados a saturar los servidores web</a> y hacer caer páginas en un ataque totalmente coordinado, Evooo1Bot funciona más bien como una herramienta modular bastante peculiar.</p><p>Su característica principal, y la más peligrosa, es que se disfraza para convertir el dispositivo infectado en un proxy o intermediario, lo que permite al atacante navegar por internet con la conexión de la víctima u ocultar su ubicación real, además de acceder a la red interna de una empresa desde el interior, para no levantar ningún tipo de sospecha.</p><p>En segundo lugar, <b>cuenta con un escáner de contraseñas mediante la fuerza bruta</b>, por lo que es capaz de adivinar credenciales de dispositivos del hogar, pero también de bases de datos profesionales o herramientas de desarrollo.</p><p>A partir de aquí, es capaz de rastrear todo el tráfico del dispositivo infectado para hacerse con las cookies o las credenciales de cualquier usuario, una técnica muy sofisticada y difícil de atrapar.</p><p>Quizá lo más curioso es que actúa prácticamente como un ninja para no ser descubierto: si observa que hay herramientas de análisis como Wireshark o está corriendo en un entorno virtual (sandbox) se para completamente para que nadie lo pueda descubrir.</p><p>Y los firewalls tampoco son capaces de identificarlo, ya que oculta la comunicación con los servidores de los atacantes mediante técnicas de cifrado complejas –AES y ChaCha20–, mezclando el tráfico legítimo de internet en el puerto 443 con el suyo propio. Básicamente, una odisea para los equipos de seguridad.</p><p>Aunque según los analistas la solución es sencilla y pasa por la prevención. En este sentido, recomiendan no olvidarse de los dispositivos conectados más olvidados, como pueden ser los de red, que suponen la primera línea de defensa para no infectarse y forma parte de una red zombi.</p><p>Desde Fortinet recomiendan mantener los parches de seguridad actualizados de forma inmediata, ya que <b>Evooo1Bot explota vulnerabilidades ya conocidas</b>; obligatorio entonces mantener el firmware del router actualizado, además de las cámaras asociadas.</p><p>Como paso crucial, también es imprescindible haber cambiado las contraseñas por defecto de estos dispositivos, debido a que el malware busca de forma activa los que mantienen aún las de fábrica, al ser más fáciles de infectar.</p><p>En definitiva, Evooo1Bot recuerda que, por más que haya dispositivos menos importantes conectados a la red de una organización, la prevención es vital para no caer en este tipo de técnicas, que pueden ser más complicadas de identificar durante la monitorización.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/17/6a82e6b3c05c96-00821517.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-falla-que-no-ha-cambiado-decadas-que-aprovecho-uno-los-mejores-hackers-no-hay-ningun-parche-para-estupidez-humana_7018165_0.html</guid>
    <title>
        <![CDATA[ Una falla que no ha cambiado en décadas y que aprovechó uno de los mejores hackers: "No hay ningún parche para la estupidez humana" ]]>
    </title>
    <description><![CDATA[ Kevin David Mitnick es uno de los hackers más conocidos de la historia y perfeccionó las técnicas de ingeniería social, el punto más débil en sus propias palabras. ]]></description>
    <pubDate>Mon, 17 Aug 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-falla-que-no-ha-cambiado-decadas-que-aprovecho-uno-los-mejores-hackers-no-hay-ningun-parche-para-estupidez-humana_7018165_0.html</link>
    <enclosure type="image/png" length="1808023" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a623f25e23af5-40248422.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-17T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Hombre de 31 años, delgado, con gafas de pasta y aspecto reservado. Así describían los servicios de inteligencia de Estados Unidos a <b>Kevin David Mitnick, el hacker más buscado en los años 90.</b></p><p>De Mitnick, quizá el hacker más famoso de todos los tiempos, llegó a decir la fiscalía, con el beneplácito del FBI y el Departamento de Justicia, que era capaz de "iniciar una guerra nuclear únicamente silbando por el auricular de un teléfono público".</p><p>Y, aunque es una hipérbole desmesurada, <b>este hacker se convirtió en una de las figuras más perseguidas a nivel global</b> por saber cómo manejar perfectamente la psicología de los usuarios, quizá el mayor exponente de lo que se conoce como ingeniería social.</p><p>Lo que Mitnick demostró, a pesar de ser calificado como terrorista o un actor que formaba parte de un Estado agresor, fue que, aunque una compañía multimillonaria gaste muchísimo en el mejor software, <b>la mente humana continúa siendo uno de los peores apartados de la seguridad de cualquier negocio.</b></p><p>Era, en definitiva, un hacker que sabía cómo hacer trucos de magia ante los ojos ingenuos de un ser humano, además de conocer perfectamente cómo piensa cualquier ser humano, <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-sobre-una-nueva-estafa-chatgpt-gemini-entras-confiando-porque-te-ha-dado-ia-pero-estas-punto-ser-victima_7016713_0.html" title="María Aperador, experta en ciberseguridad, sobre una nueva estafa en ChatGPT y Gemini: &quot;Entras confiando porque te lo ha dado la IA, pero estás a punto de ser víctima&quot;">el embrión del phishing</a> y este tipo de manipulaciones en la actualidad.</p><p><b>"Puedes gastar millones de dólares en cortafuegos,</b> sistemas de detección de intrusos y cifrado, pero si un atacante logra convencer a un empleado para que le dé su contraseña por teléfono, toda esa tecnología no sirve de nada", advirtió ya en su momento.</p><h2>De pequeñas estafas a ser buscado por el FBI</h2><p>Mitnick nació en Los Ángeles (Estados Unidos) en 1963 y su familia era bastante humilde. Sus padres estaban divorciados y fue criado por su madre, que tenía que encadenar largas jornadas de camarera para sacar adelante al pequeño hacker.</p><p>Éste se topó con el ilusionismo con tan solo 12 años de edad y esto fue lo que dio paso a su primera gran estafa; en aquella época, los autobuses de Los Ángeles contaban con una maquina que picaba el billete, así que <b>Mitnick ideó una estrategia para que los viajes le salieran gratis</b>.</p><p>Por un lado, convenció a su madre para que le comprara uno de los punzones oficiales que utiliza el autobusero para picar el billete; por otro, se dedicó a recoger billetes usados del suelo que se encontraba en las paradas.</p><p>Aprendió el patrón exacto y, de esta forma, pudo viajar gratis durante muchos años <b>burlando el sistema; así</b>, había nacido un hacker que se aprovechaba de las fugas del sistema para favorecerse.</p><p>Entrado ya en la adolescencia durante la década de los 70, Mitnick se adentró en <b>una subcultura urbana bautizada como <i>phone phreaking</i>,</b> un colectivo de jóvenes que aprovechaban las fallas de la compañía telefónica Pacific Bell.</p><p>Así, <b>consiguió acceder a llamadas internacionales gratuitas, redirigir líneas o directamente escuchar conversaciones ajenas</b>, una situación que le acercaría aún más al mundo de la informática.</p><p>Una vez que en los años 80 los ordenadores ya se mantenían conectados entre sí, Mitnick continuó perfeccionando sus técnicas y decidió infiltrarse en numerosas organizaciones, como universidades, grandes compañías tecnológicas y administraciones públicas.</p><p>Todo esto le llevó a darse de bruces contra la realidad y fue arrestado en 1988 por <a href="https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html" title="Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas">haber robado el código fuente del sistema operativo</a> VMS de Digital Equipment Corporation (DEC), lo que le llevó a tener que pasar un año en la cárcel ante lo que las autoridades consideraron como una "adicción a los ordenadores".</p><p>En aquel entonces, la figura de Mitnick se asimilaba más a una persona con problemas de adicción que a un verdadero hacker, debido a que ni siquiera las autoridades sabían a lo que se enfrentaban, a pesar de que tras él llegaron muchos otros.</p><p>Tras salir de la cárcel, el FBI intentó arrestarlo de nuevo en 1992, pero <b>Mitnick ya no se dejó atrapar y huyó</b>; durante más de 2 años, el hacker actuó como un fugitivo, a pesar de que nunca había robado datos, pedido una recompensa económica ni nada parecido. Solo lo hacía por ego y reconocimiento.</p><p>Precisamente, esto le llevó a cometer uno de los errores más graves de su carrera, al intentar atacar la red privada de Tsutomu Shimomura, físico informático y experto en ciberseguridad. Shimomura se tomó esta intentona como algo personal y unió fuerzas con <i>The New York Times</i> y el FBI.</p><p>En 1995, Mitnick fue interceptado de madrugada por el FBI en su apartamento en Carolina del Norte. En definitiva, 2 años de fuga que no habían servido al hacker más buscado de la historia. Quizás el ego fue lo que le convirtió en una presa fácil...</p><h2>Su reconversión hacia un hacker de sombrero blanco</h2><p>Mitnick pasó tras este suceso cinco años en prisión, pero las autoridades mantuvieron la prohibición del uso de tecnología –a excepción del teléfono fijo– hasta 2003, momento en el que el hacker <b>decidió situarse en el otro lado</b>, el lado defensivo de la ciberseguridad.</p><p>Con ello, <b>se convirtió en lo que se conoce como un hacker ético,</b> dando lugar a este tipo de espacio para esta modalidad; ahora bien, todo después de una campaña internacional por parte de hackers a nivel mundial que pedían directamente su libertad, bajo el lema "Free Kevin".</p><p>En 2002, aún con las restricciones impuestas para el uso de tecnología, publicó el libro líder en ventas <i>El arte del engaño</i>; y durante las conferencias y las rondas de presentaciones, <b>popularizó la frase que se quedaría para los anales de la historia</b>: "No hay ningún parche para la estupidez humana".</p><p>Lo que mostró Kevin al mundo es que no hace falta conocer sobre código muy complejo o gastar miles de euros en software especializado, sino que simplemente con la manipulación psicológica <a href="https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html" title="Los ciberdelincuentes hacen su agosto, el 70% de los hackeos a empresas en verano ocurren a través del correo">se podía conseguir este tipo de técnicas</a>.</p><p>En un escenario en el que<b> las empresas grandes gastaban miles de millones de dólares en herramientas</b> muy complejas, pero que descuidaban la formación para que sus empleados no cayeran en este tipo de trampas.</p><p>Mitnick falleció en 2023 a sus 59 años de edad, tras una cruenta batalla contra un cáncer de páncreas, pero su recuerdo ha quedado para la historia, como el hacker que mejor supo utilizar la ingeniería social, en lugar de herramientas caras.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a623f25e23af5-40248422.png"/>
    </item>
    </channel>
</rss>
