<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/ciberataques/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hugging-face-confirma-un-ciberataque-sin-precedentes-este-caso-era-diferente-todo-que-habiamos-manejado-antes-estaba-impulsado-principio-fin-por-un-agente-ia-autonomo_7017020_0.html</guid>
    <title>
        <![CDATA[ Hugging Face confirma un ciberataque sin precedentes: "Este caso era diferente a todo lo que habíamos manejado antes. Estaba impulsado, de principio a fin, por un agente de IA autónomo" ]]>
    </title>
    <description><![CDATA[ Un ataque autónomo por IA ha afectado a Hugging Face, que desconoce qué LLM ha usado el atacante, pero ha respondido para la defensa con la misma medicina, la IA. ]]></description>
    <pubDate>Tue, 21 Jul 2026 12:57:50 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hugging-face-confirma-un-ciberataque-sin-precedentes-este-caso-era-diferente-todo-que-habiamos-manejado-antes-estaba-impulsado-principio-fin-por-un-agente-ia-autonomo_7017020_0.html</link>
    <enclosure type="image/png" length="2252291" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5f5034843cf5-24921834.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-21T12:57:50+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Hugging Face es una de las plataformas de referencia para quienes buscan modelos de inteligencia artificial de todo tipo, también los de código abierto, y en los últimos días ha comunicado que ha sufrido uno de los ataques más curiosos en los tiempos que corren.</p><p>En una publicación que describe el incidente de seguridad, de forma también que cumple con lo que se esperaría de cualquier compañía que sufre un ataque, se detalla que <b>ha sido creado y desarrollado por un sistema autónomo de IA</b>, aunque la defensa y detección también ha implicado a la IA.</p><p>"A principios de esta semana, detectamos y respondimos a una intrusión en parte de nuestra infraestructura de producción. Este era diferente de cualquier cosa que habíamos manejado antes: fue impulsado, de principio a fin, por un sistema de agentes de IA autónomos, y lo detectamos y diseccionamos en gran medida con la propia IA", explican <a href="https://huggingface.co/blog/security-incident-july-2026" rel="nofollow noreferrer" target="_blank">en el comunicado del incidente</a>.</p><p>Según explica el equipo de seguridad, el acceso no autorizado se ha dado sobre un conjunto limitado de datos internos, así como diferentes credenciales usadas en los servicios de Hugging Face.</p><p>De momento, <b>se desconoce si esto ha afectado a datos de clientes</b>, aunque es algo que continúan investigando para avisar a los terceros afectados, en caso de que esto se así.</p><p>Afortunadamente, no se han encontrado evidencias de manipulación de modelos públicos dirigidos al usuario y la cadena de suministro de software se ha verificado y aparece totalmente limpia.</p><h2>Un LLM malicioso del que aún no se sabe casi nada</h2><p>El punto de acceso para los atacantes, de los cuales se desconoce su identidad, comenzó en la canalización de procesamiento de datos: el atacante abusó de 2 rutas de ejecución de código en el procesamiento del conjunto de datos, inyectando datos de forma remota, así como inyección en la plantilla de configuración de uno de estos conjuntos de datos.</p><p>El actor malicioso pudo de esta forma ejecutar código de forma remota, lo que le permitió acceder a nivel de nodo, recolectar credenciales y trasladarse durante todo un fin de semana a diferentes clústeres.</p><p>Y Hugging Face alerta de que el agente autónomo de IA <b>parece estar construido sobre un modelo de lenguaje natural (LLM) aún desconocido</b>, ya que es capaz de ejecutar miles de acciones individuales mediante un enjambre de sandboxes de corta duración.</p><p>"Esto coincide con el escenario de atacante agéntico que la industria ha venido pronosticando", subraya el equipo de investigadores de la compañía.</p><p>Ahora bien, Hugging Face también sabe cómo usar la IA para defenderse y, precisamente, la detección del ataque ha corrido a cargo de esta, ya que su sistema también está basado en LLM para eliminar el ruido de los ataques reales.</p><p>Así, ejecutaron agentes de análisis impulsados por LLM sobre el registro de acción completo del atacante, compuesto por más de 17.000 eventos registrados, algo imposible de analizar por un analista humano.</p><p>Con ello, reconstruyeron todos los hechos en el tiempo, extrajeron los indicadores de compromiso, mapearon las credenciales afectadas e identificaron los señuelos para separar el grano de la paja.</p><p>No obstante, al usar <a href="https://computerhoy.20minutos.es/tecnologia/roman-yampolskiy-experto-seguridad-ia-inteligencia-artificial-tiene-un-99-9-probabilidades-aniquilar-humanidad_7012132_0.html" title="Roman Yampolskiy, experto en seguridad de la IA: &quot;La inteligencia artificial tiene un 99,9% de probabilidades de aniquilar a la humanidad&quot;">modelos de API comerciales</a> para el análisis defensivo, se toparon con que estos bloqueaban el modelo, ya que no diferencian lo que hace un atacante de un analista de incidentes de seguridad. Por ello, <b>usaron el modelo abierto GLM 5.2</b>, sin restricciones de este tipo.</p><p>En este sentido, Hugging Face desconoce qué modelo pudo usar el atacante, <a href="https://computerhoy.20minutos.es/tecnologia/google-prohibira-las-extensiones-chrome-que-permiten-saltarse-los-limites-uso-chatgpt-gemini-otras-ia_7010624_0.html" title="Google prohibirá las extensiones de Chrome que permiten saltarse los límites de uso de ChatGPT, Gemini y otras IA">si uno con jailbreak o uno abierto</a>, ya que mientras el actor malicioso no tenía limitación en los términos de uso, ellos sí se han enfrentado a ello durante la defensa.</p><p>"Las herramientas ofensivas autónomas impulsadas por la IA ya no son teóricas. Reducen el coste de ejecutar una campaña amplia, paciente y multietapa, y funciona a la velocidad de la máquina", destacan. "Defender una plataforma en línea ahora significa tratar los datos y la superficie del modelo como una superficie de ataque de primera clase, y usar la IA en defensa para mantener el ritmo".</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5f5034843cf5-24921834.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/repositorios-huerfanos-tecnica-para-colar-malware-que-puede-afectar-cadena-suministro_6973479_0.html</guid>
    <title>
        <![CDATA[ Repositorios huérfanos, la técnica para colar malware que puede afectar a la cadena de suministro ]]>
    </title>
    <description><![CDATA[ La propia forma de funcionar de GitHub ofrece una arquitectura que no elimina este tipo de repositorios, que podrían acabar afectando al conjunto del código. ]]></description>
    <pubDate>Wed, 01 Jul 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/repositorios-huerfanos-tecnica-para-colar-malware-que-puede-afectar-cadena-suministro_6973479_0.html</link>
    <enclosure type="image/webp" length="43224" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/21/6a0f35d207bd30-52847318.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-01T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Prácticamente todas las aplicaciones que utilizamos a diario en móviles y ordenadores <a href="https://computerhoy.20minutos.es/ciberseguridad/descargas-seguras-que-no-son-asi-se-colo-malware-un-software-con-1-millon-usuarios_6963678_0.html" title="Descargas seguras que no lo son: así se coló malware en un software con 1 millón de usuarios">se basan en otras piezas de código</a> que han sido previamente fabricadas por terceros, como si fuera una especie de producto de Lego.</p><p>Esto ofrece una mayor rapidez y lógica durante el desarrollo y las consiguientes actualizaciones o parches, pero si una sola pieza está envenenada por algún actor malicioso, automáticamente la infección pasará al conjunto.</p><p>Precisamente, los expertos del sector han hecho sonar las alarmas ante una modalidad especialmente difícil de detectar y que ya está siendo explotada por grupos de cibercriminales: lo que se conocen como repositorios huérfanos –<i>dangling commits</i> en el término original–.</p><p>En este contexto, GitHub, la mayor fábrica de software del mundo, se ha convertido en una biblioteca perfecta para colar este tipo malware, ya que la mayor parte de desarrolladores comparten aquí sus proyectos; <b>cada colaboración de un programador, se conoce como commit o entrada de código</b>.</p><p>GitHub funciona de esta forma como una especie de libro numerado, pero los conocidos como commits huérfanos o colgados no forman parte de dicho índice, ya que en estos casos el programador no vincula las entradas a ninguna sección pública, los llamados branches. Por tanto, el commit queda en una especie de limbo.</p><p>En definitiva, el código sí esta subido a los servidores de la plataforma y dentro del proyecto, pero es invisible, una arquitectura que está favoreciendo algunos de los últimos ataques, perfectamente orquestados para alcanzar a la cadena de suministro.</p><h2>Commits huérfanos y deuda de seguridad en código de terceros</h2><p>A nivel técnico, esta técnica de ataque ha sido denominado como CHOR –Cross-Fork Object References– por la firma de ciberseguridad <a href="https://trufflesecurity.com/blog/guest-post-how-i-scanned-all-of-github-s-oops-commits-for-leaked-secrets" rel="nofollow noreferrer" target="_blank">Truffle Security</a>, quienes descubrieron que <b>un atacante puede subir malware a una copia de un repositorio</b>, para quedar alojado permanentemente y de forma invisible en la URL legítima de una empresa en GitHub.</p><p>Esta forma de ataque <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html" title="Ciberdelincuentes usan Microsoft Teams para distribuir malware en ataques que comprometen redes en minutos">no busca así a numerosos individuos</a>, sino la base en la que todos los desarrolladores y compañías confían, aunque los datos a este nivel son cada vez más preocupantes.</p><p>En la práctica, además, <a href="https://computerhoy.20minutos.es/software/esta-herramienta-gratuita-es-obligatoria-si-quieres-saberlo-todo-sobre-cualquier-pagina-web_6956599_0.html" title="Esta herramienta gratuita es obligatoria si quieres saberlo todo sobre cualquier página web">es capaz de evadir los firewalls</a>, o cortafuegos, que las empresas suelen utilizar para bloquear descargas procedentes de servidores extraños, no precisamente de github.com, que es un sitio de confianza.</p><p>Al introducir un commit huérfano, <b>el atacante tiene la grandísima ventaja de que los creadores del proyecto no verán nada extraño</b> en sus paneles de control, por lo que este tipo de código malicioso puede permanecer ahí sin ser visto.</p><p>Por si fuera poco, otras firmas como Veracode aseguran que la cadena de suministro de software es cada vez más una diana para los ciberdelincuentes, con actores maliciosos que se dirigen a repositorios de código abierto muy usados, como NPM o PyPI.</p><p>Según uno de sus últimos <a href="https://www.veracode.com/resources/analyst-reports/state-of-software-security-2026/?utm_source=veracode&amp;utm_medium=blog&amp;utm_campaign=2026-soss-report&amp;utm_content=2026-state-of-software-security-report" rel="nofollow noreferrer" target="_blank">informes</a>, el 82% de organizaciones tienen actualmente deudas de seguridad, con un 60% en un nivel de seguridad crítica; curiosamente, <b>el 66% de la deuda de seguridad crítica proviene de código de terceros</b>.</p><p>Desafortunadamente, aunque este tipo de ataques tienen que ver con el propio diseño de la herramienta, GitHub continúa en el punto de mira, con las mismas amenazas que están presentes en todo el conjunto de la cadena de suministro.</p><h2>Cuando el enemigo no es el código de terceros</h2><p>El mayor punto de inflexión en esta lucha constante por blindar los servicios que usan miles y miles de programadores, <a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos">la brecha de seguridad que confirmó recientemente haber sufrido GitHub</a>, con más de 3.700 repositorios privados afectados, es solo una muestra más de que las técnicas siguen evolucionando, pero con los mismos objetivos.</p><p>A diferencia de lo que ocurre con los repositorios huérfanos, <b>este último ataque se basó en el robo de las credenciales corporativas de un empleado</b>, el que suele ser el eslabón más débil de la cadena, ya que está expuesto a campañas de phishing que mejoran notablemente con el uso de la inteligencia artificial.</p><p>Básicamente, fue una intrusión directa en GitHub, ya que al contar con las claves y el acceso legítimo del empleado, pudieron saltarse todos los controles y acceder ilegalmente a los repositorios infectados.</p><p>Por el contrario, la técnica del repositorio huérfano <a href="https://computerhoy.20minutos.es/ciberseguridad/grafana-se-niega-pagar-rescate-los-hackers-tras-robo-su-codigo-fuente-mediante-un-token-github_6972123_0.html" title="Grafana se niega a pagar el rescate a los hackers tras el robo de su código fuente mediante un token de GitHub">no implica un robo de credenciales</a> ni una alteración del código que la empresa mantiene vigilado, sino más bien un ataque que aprovecha las bifurcaciones de GitHub para subir código malicioso.</p><p>De tal forma, el archivo se mantiene en los servidores centrales de GitHub bajo la URL legítima de la compañía afectada, por lo que es totalmente invisible en el historial público del proyecto.</p><p>Así, mientras que en el último caso de GitHub los expertos pudieron identificar actividades anómalas desde las cuentas comprometidas, <b>en los repositorios huérfanos el malware puede mantenerse durante mucho tiempo sin que nadie sea capaz de verlo</b>.</p><p>O lo que es lo mismo, los ciberdelincuentes utilizan una dirección legítima para ocultarse sin ningún tipo de sospecha, debido a que el archivo se encuentra en esa especie de limbo invisible a antivirus y demás herramientas de ciberseguridad.</p><p>De momento, este tipo de repositorios huérfanos son una de las técnicas más elaboradas que existen, ya que los atacantes no necesitan distribuir su código, ya que las plataformas de confianza que lo utilizan lo harían de forma totalmente involuntaria.</p><p>La <b>solución de GitHub</b> no reside en eliminar esta funcionalidad –que depende Git–, sino en advertir a quienes acceden a un commit huérfano que no forma parte de las ramas principales del proyecto, algo que lamentablemente funciona como ayuda para los humanos, pero no frena los scripts automatizados o virus ocultos,</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/21/6a0f35d207bd30-52847318.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/branded/mundial-internet-defendernos-ciberestafas_7006796_5.html</guid>
    <title>
        <![CDATA[ El Mundial también se juega en internet: cómo defendernos de las ciberestafas ]]>
    </title>
    <description><![CDATA[ Los expertos en seguridad prevén un aumento de la ciberdelincuencia relacionada con el fútbol, y ante esto, Bitdefender ofrece protección avanzada frente a las amenazas online. ]]></description>
    <pubDate>Fri, 26 Jun 2026 05:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/branded/mundial-internet-defendernos-ciberestafas_7006796_5.html</link>
    <enclosure type="image/jpeg" length="643927" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d07cb328ce9-66997439.jpeg"/>
    <category>Branded</category>
    <dcterms:modified>2026-06-26T05:00:00+02:00</dcterms:modified>
    <dc:creator>ALAYANS STUDIO PARA BITDEFENDER</dc:creator>
            <content:encoded><![CDATA[ <p>El Mundial de Fútbol está llenando las calles de alegría, pasión, emoción, pero, lamentablemente, también de ciberdelincuencia. Millones de aficionados de todo el mundo siguen cada partido, y por eso,<b> los expertos en seguridad prevén un aumento de las estafas</b> que se aprovechan del entusiasmo que provoca el torneo. Los ciberdelincuentes encuentran en este acontecimiento el campo perfecto para lanzar estafas a los aficionados. </p><p><a href="https://www.bitdefender.com/es-es/" rel="nofollow noreferrer" target="_blank">Bitdefender</a><span>, líder global en ciberseguridad, ha publicado una investigación que revela la </span><b>creciente ola de fraudes relacionados con el fútbol. </b>Entradas falsas, sorteos fraudulentos, productos falsificados y servicios ilegales de IPTV son algunas de las jugadas más peligrosas.<span> </span></p><p><span>Además, los expertos en seguridad advierten de </span><span>la aparición de </span><b>sitios web falsos que suplantan a la FIFA para engañar a los aficionados</b> y obtener información personal y financiera. Según el organismo, los atacantes están creando réplicas muy convincentes que imitan la identidad visual, los logotipos y los servicios oficiales de la organización para recopilar información confidencial. <span> </span></p><h2>La pasión juega a la contra: las estafas más comunes</h2><p>Las estafas se aprovechan de <b>comportamientos predecibles de los aficionados </b>como la búsqueda de entradas con descuentos para los partidos, productos de merchandising, participación en sorteos, búsqueda de servicios gratuitos o no autorizados para ver los partidos y promociones en redes sociales.</p><p><b><span>España figura entre los países más afectados por estas campañas,</span></b><span> junto con Reino Unido, Portugal, Argelia, Estados Unidos, Canadá, México, Bélgica, Alemania, Brasil y Australia. En total, se han detectado más de 55 campañas fraudulentas, especialmente en plataformas de Meta como Facebook. Aunque el Mundial de 2026 es su principal reclamo, también apuntan a páginas relacionadas con clubes, coleccionistas y plataformas de retransmisión online.</span></p><p><span>Algunas de estas campañas no solo buscan el pago. El verdadero objetivo es </span><b>recopilar datos personales, documentos de identidad o información bancaria. </b>Para ello, su <i>modus operandi</i> incluye el uso de múltiples dominios, herramientas publicitarias legítimas para mantener activas las estafas, e incluso inteligencia artificial para aumentar su credibilidad, con imágenes falsas o manipuladas.</p><h2>Un clásico: las entradas falsas</h2><p>A medida que se acercan los grandes eventos deportivos, los atacantes utilizan <b>la táctica de la urgencia y el compromiso emocional </b>de los aficionados para persuadirles y que actúen antes de verificar la legitimidad de una oferta.</p><p><span>Uno de los fraudes más habituales en grandes eventos es la </span><b>venta de entradas falsas.</b> Los estafadores crean páginas web que imitan a vendedores oficiales o revendedores legítimos, ofreciendo supuestas entradas a precios de oro. Una vez realizado el pago, o nunca llega la entrada o recibe un código inválido.</p><p><span>Desde Bitdefender recomiendan <b>prestar atención a algunas señales de alarma:</b></span></p><ul><li>Precios demasiado bajos o gangas difíciles de creer. </li><li>Mensajes de urgencia como "quedan pocos entradas". </li><li>Sitios webs con URLs sospechosas o recién creadas.</li></ul><p>Esto también incluye las <b>estafas en viajes y alojamiento. </b>Con millones de personas desplazándose, también proliferan las webs falsas de reservas de hoteles o paquetes de viaje. Funcionan publicando alojamientos inexistentes o duplicados, piden pagos por adelantado fuera de plataformas seguras y desaparecen inmediatamente tras recibir el dinero.</p><h2>Sorteos, promociones y productos de nuestro equipo</h2><p>Los delincuentes también se aprovechan de la pasión que despiertan clubes y selecciones mediante sorteos falsos, promociones exclusivas de merchandising y supuestos servicios de streaming. Estas campañas juegan con la fidelidad de los aficionados para<b> recopilar datos personales o financieros.</b></p><p><span>Por eso, Bitdefender advierte que se debe tener cuidado con los formularios que solicitan datos sensibles, enlaces acortados o no verificables y los perfiles que se hacen pasar por marcas oficiales. Los ciberdelincuentes adaptan sus campañas de phishing</span><i> </i>al contexto del Mundial con <b>correos o mensajes aparentan ser de FIFA, <span>patrocinadores o plataformas de venta </span></b>para solicitar acciones urgentes. Cuando un usuario cae en la trampa, puede terminar cediendo sus credenciales, información sensible o descargando malware<i> </i>sin darse cuenta.<span> </span></p><h2>Cómo detectar y prevenir una estafa </h2><p>Ante este escenario, <b>contar con herramientas de verificación es clave.</b> Bitdefender ofrece soluciones que permiten analizar mensajes, enlaces o interacciones en cuestión de segundos. Una es <a href="https://www.bitdefender.com/es-es/consumer/scamio" rel="nofollow noreferrer" target="_blank">Bitdefender Scamio</a>, un asistente basado en inteligencia artificial que analiza conversaciones sospechosas y detecta posibles fraudes en tiempo real. También  <a href="https://www.bitdefender.com/es-es/consumer/link-checker" rel="nofollow noreferrer" target="_blank">Bitdefender Link Checker</a>, un verificador que permite comprobar si una URL es segura antes de hacer clic. </p><p>Estas herramientas son especialmente útiles cuando recibes un enlace o mensaje que te genera dudas, algo cada vez más habitual en campañas vinculadas a eventos masivos. Pero, además de usar estas herramientas específicas, conviene seguir <b>algunas buenas prácticas y consejos básicos como: </b></p><ul><li>Comprar entradas únicamente en canales oficiales. </li><li>Evitar hacer clic en enlaces de mensajes no solicitados como de correo electrónico, redes sociales o aplicaciones de mensajería. </li><li>Desconfiar de ofertas demasiado atractivas. Si una oferta parece inusualmente generosa o requiere una acción inmediata, trátala con precaución.</li><li>Verificar la URL antes de introducir datos personales. Los atacantes suelen utilizar cambios ortográficos sutiles o extensiones de dominio alternativas que se asemejan a los sitios web legítimos de la FIFA.</li><li>No compartir información sensible por mensaje o correo.</li><li>Activar medidas de seguridad adicionales, como autenticación en dos pasos.</li></ul><p>La emoción del fútbol no debería verse empañada por fraudes digitales. Por eso, <b>informarse, mantenerse alerta y apoyarse en herramientas de seguridad</b> son las mejores precauciones para disfrutar de nuestra selección con total tranquilidad.</p><p>Una buena defensa siempre marca la diferencia, y por eso, <a href="https://www.bitdefender.com/es-es/" rel="nofollow noreferrer" target="_blank">Bitdefender </a>ofrece <b>protección avanzada frente a amenazas online, </b>incluyendo detección de phishing, protección de identidad y herramientas inteligentes para evitar fraudes antes de que ocurran.  </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d07cb328ce9-66997439.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</guid>
    <title>
        <![CDATA[ Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA ]]>
    </title>
    <description><![CDATA[ La inyección de prompts ha evolucionado y ahora los atacantes pueden pasar totalmente desapercibidos para manipular a los modelos de IA y ocultarse. ]]></description>
    <pubDate>Mon, 22 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</link>
    <enclosure type="image/webp" length="42050" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p><i></i>Los modelos de inteligencia artificial no son infalibles y funcionan más bien dentro del terreno de la probabilidad que el de la lógica, por lo que pueden tener brechas importantes que para un ser humano podrían no pasar desapercibidas.</p><p>Una de las preocupaciones más realistas en ciberseguridad sobre estos modelos es lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-un-nuevo-riesgo-ia-las-recomendaciones-envenenadas-por-hackers_6933232_0.html" title="Microsoft alerta de un nuevo riesgo de la IA: las &quot;recomendaciones envenenadas&quot; por hackers">inyección de prompts</a>, un tipo de ataque que aprovecha las instrucciones que se ofrecen al propio modelo.</p><p>GPT, Gemini y todos estos funcionan mediante este tipo de instrucciones, aunque pueden llegar a ofrecer fallos en caso de que se manipulen para esquivar su entrenamiento; por ejemplo, el típico caso de que no ofrezcan código malicioso.</p><p>Uno de los últimos estudios más importantes en este ámbito es el de <a href="https://www.cloudflare.com/en-gb/cloudforce-one/research/adversarial-deception-a-study-of-indirect-prompt-code-injection/" rel="nofollow noreferrer" target="_blank">Cloudforce One</a>, el equipo de inteligencia y amenazas de Cloudflare, que ha puesto a prueba a 7 modelos de IA para comprobar la gravedad de este tipo de ataques.</p><p>Tras comprobar en la primera fase del experimento que los modelos eran susceptibles de caer en trampas inyectadas en sus instrucciones, fueron un paso más allá y pusieron señuelos dentro de las indicaciones de modelos fronterizos –los más potentes– y no fronterizos –los más ligeros o en formato "mini"–.</p><p>Y el resultado fue devastador: <b>los modelos no son capaces de reconocer las instrucciones maliciosas si estas representan un porcentaje casi nulo</b>, por lo que los ataques a estos son cada vez más sutiles y representan un riesgo real al ser difíciles de identificar.</p><h2>La inyección indirecta de prompts, un ataque sutil, pero peligroso</h2><p>Para entender la magnitud real de este nuevo riesgo para la seguridad, hay que comprender que los modelos funcionan de forma probabilística, y que se rigen por instrucciones que limitan –o no– su capacidad.</p><p>A día de hoy, ya existen <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-wormgpt-como-se-esta-usando-esta-version-malvada-chatgpt-para-estafar_6921203_0.html" title="¿Qué es WormGPT y cómo se está usando esta versión malvada de ChatGPT para estafar?">chatbots de IA que son capaces de saltarse todas sus limitaciones</a> mediante lo que se conoce como inyección directa de prompts, el típico mensaje de "olvida tus instrucciones y...".</p><p>Pero la inyección indirecta de prompts es algo diferente, y mucho más peligrosa, ya que no reside en engañar directamente a la IA, sino en envenenar las fuentes de las que se alimenta esta para responder, mediante instrucciones que representan menos del 1% de un archivo.</p><p>"Mientras que la inyección directa de prompts se produce cuando un usuario ordena explícitamente un LLM a través de una interfaz de chat (por ejemplo, un usuario que le dice a un chatbot que 'ignore todas las instrucciones anteriores'), la indirecta ocurre cuando un atacante coloca instrucciones maliciosas o engañosas dentro de los datos, como el contenido web, los correos electrónicos o el código fuente, que luego es ingerido y procesado por un agente de IA", explican los investigadores de Cloudflare.</p><p>Según Cloudforce One, cuando los comentarios maliciosos bajan de ese porcentaje, <b>la capacidad de la IA para detectar este tipo de engaños cae de una tasa de percepción del 67,3% al 53,3%</b>, siendo los modelos no fronterizos los más afectados.</p><p>Esto se debe a lo que se conoce como saturación del modelo: por ejemplo, si alguien le dijera al modelo 100 veces que su código es seguro, la IA notaría que algo no va bien; en cambio, si se camufla como algún tipo de excepción, la tasa de percepción del modelo cae.</p><p>Básicamente, esto cambia por completo el paradigma de los ciberataques más complejos, ya que esta modalidad no se centra <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas">en el uso de la fuerza bruta</a> –muchas repeticiones de algo–, sino en la sutileza y en saber aprovechar las trampas del lenguaje natural para los modelos.</p><p>En la práctica, los atacantes pueden utilizar una técnica de seguridad avanzada, como es la ofuscación de código; es decir, la ocultación u obcecación del código para evitar a usuarios con malas intenciones.</p><p>Con la inyección indirecta de prompts, los atacantes consiguen en tal caso ofuscar sus indicaciones mediante la saturación o agotamiento de los grandes modelos.</p><p>"Los adversarios ya no necesitan convencer a la IA de que su código es seguro; solo necesitan hacer que la señal maliciosa sea demasiado pequeña para que la IA la encuentre", advierten desde Cloudflare.</p><h2>Los ataques reales han aumentado en los últimos meses</h2><p>Aunque la de Cloudflare es una prueba de concepto para demostrar que este tipo de ataques son especialmente sensibles en todos los modelos, el equipo de análisis de amenazas de Google ha descubierto que estos se han incrementado en los últimos 4 meses.</p><p>Según el <a href="https://blog.google/security/prompt-injections-web/" rel="nofollow noreferrer" target="_blank">informe oficial</a> de la compañía, <b>los incidentes relacionados con la inyección indirecta de prompts han aumentado hasta un 32%</b>, por lo que puede considerarse ya como una modalidad de ataque a tener en cuenta para el robo de datos.</p><p>Y para este tipo de técnicas maliciosas no hace falta vulnerar la seguridad de base de un modelo, sino solo ofrecer contenidos camuflados entre guías de ayuda, contenidos optimizados (SEO) y enlaces disponibles que pueden llevar a la exfiltración.</p><p>Y Google no es la única compañía preocupada, ya que <b>OWASP sitúa en primer lugar la inyección de prompts como la vulnerabilidad más preocupante para los LLM</b>, al mismo nivel de lo que sería la inyección SQL.</p><p>Aunque muchos apuntan a que la revisión humana se refuerce para evitar este tipo de vulnerabilidades, lo cierto es que las técnicas han avanzado tanto que incluso se pueden encontrar prompts en tamaño de fuente cero.</p><p>En tal caso, un ser humano que revise el código no se dará cuenta de lo que se está ocultando, pero para el modelo será como leer cualquier otra instrucción.</p><p>Definitivamente, la IA ha cambiado por completo la forma de ocultarse de los ciberdelincuentes, que ahora también pueden pasar desapercibidos dentro del propio modelo de lenguaje natural.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ataques-autonomos-por-ia-clara-advertencia-los-expertos-seguridad_6957994_0.html</guid>
    <title>
        <![CDATA[ Ataques autónomos por IA, la clara advertencia de los expertos en seguridad ]]>
    </title>
    <description><![CDATA[ Los ataques impulsados por inteligencia artificial se han vuelto más discretos, y los expertos aseguran que en 2026 serán aún más difíciles de identificar. ]]></description>
    <pubDate>Thu, 21 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ataques-autonomos-por-ia-clara-advertencia-los-expertos-seguridad_6957994_0.html</link>
    <enclosure type="image/webp" length="174586" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/14/69de679be85457-96504542.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-21T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>El año pasado supuso un cambio de paradigma en los ciberataques, ya que fue el primero en el que <a href="https://computerhoy.20minutos.es/ciberseguridad/bots-ia-lanzando-ciberataques-24-7-no-duermen-no-se-cansan-hackean-mejor-que-un-humano_6909784_0.html" title="Bots de IA lanzando ciberataques 24/7: no duermen, no se cansan y hackean mejor que un humano">los ataques impulsados por inteligencia artificial</a> se hicieron prácticamente indiferenciables de los convencionales.</p><p>Esto quiere decir que la <b>IA ya no es una herramienta puntual, sino que está presente en toda la lógica del ataque desde su origen</b>, haciendo realmente difícil distinguir si se han utilizado este tipo de herramientas.</p><p>En la práctica, <b>los ciberdelincuentes han pasado de utilizar la IA como asistente para convertirla en un peligroso agente con autonomía operativa</b>, ya que esta tecnología es capaz de gestionar toda la operación sin que apenas el ser humano necesite intervenir.</p><p>Aunque pudieran resultar planteamientos ajenos al actual desarrollo de la tecnología, son algunas de las conclusiones a las que ha llegado la firma de ciberseguridad Check Point Research en su <i>Security Report 2026</i>.</p><p>"<b>La inteligencia artificial está cambiando la mecánica de los ciberataques, no solo su volumen</b>", afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal.</p><p>En definitiva, un antes y un después en la implicación de la IA hacia niveles más altos de automatización, como explica Nieva, "con señales tempranas de técnicas autónomas emergentes".</p><h2>La IA traerá consigo más ataques de día cero</h2><p>Como ocurre con casi todas las tecnologías, la IA no escapa a los usos maliciosos que se puedan hacer con ella; es una herramienta más, aunque en este caso ha logrado que proliferen los contenidos fraudulentos, en ataques con deepfakes o en la <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-wormgpt-como-se-esta-usando-esta-version-malvada-chatgpt-para-estafar_6921203_0.html" title="¿Qué es WormGPT y cómo se está usando esta versión malvada de ChatGPT para estafar?">automatización de campañas de ransomware y phishing</a>.</p><p>Según el mismo informe de la firma de ciberseguridad, la Península Ibérica está en el foco de este tipo de ataques, mediante campañas coordinadas que representan "un riesgo estructural creciente".</p><p>Y, aunque 2025 ha sido el paso definitivo para el uso de la IA en la lógica empresarial, 2026 será el año en el que se consolide a todos los niveles, pasando desde la mera función de asistencia a gestionar cuestiones vitales, como presupuestos, procesos industriales, etc.</p><p>Aquí entran en juego varios factores de riesgo, como la mejora de lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes">inyección de prompts</a>, <b>un término muy ligado al envenenamiento de los datos</b>, como ya se ha podido ver en varios ataques recientes, que escondían prompts maliciosos en su código.</p><p>"La inyección de prompts y el envenenamiento de datos transformarán a los sistemas de inteligencia artificial en un equivalente al 'día cero', donde la integridad ya no depende solo del parcheo, sino de una validación y supervisión continuas", advierte el informe.</p><p>Y, por supuesto, la firma también alerta sobre la quiebra de la confianza en diferentes entornos, debido a lo que pueden conseguir las herramientas de IA generativa, con capacidad para crear deepfakes, voces clonadas o identidades sintéticas.</p><p>Esto puede llevar a <b>campañas de ingeniería social aún más pulidas en cuanto a la manipulación emocional y la urgencia</b>, ya que los modelos son capaces de imitar cualquier conversación humana, más aún con identidades falsas mediante la creación de perfiles con imágenes y vídeos.</p><p>"Defenderse frente a este cambio requiere revalidar los fundamentos de seguridad para la era de la IA y adoptar un enfoque preventivo que detenga las amenazas antes de que puedan propagarse", recomienda Nieva. </p><p>En conclusión, las organizaciones tendrán que apostar aún más por la prevención, apostando por la ciberseguridad desde el principio; de lo contrario, los atacantes acabarán siendo siempre más rápidos.</p><p>"La <b>defensa en la era de la IA no puede basarse en reaccionar más rápido, sino en anticiparse desde el primer momento</b>. Solo así es posible igualar la velocidad y la escala de los atacantes", concluye.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/14/69de679be85457-96504542.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/error-mas-ridiculo-ano-grabaron-su-propio-ciberataque-sin-darse-cuenta-teams_6971584_0.html</guid>
    <title>
        <![CDATA[ El error más ridículo del año: grabaron su propio ciberataque sin darse cuenta en Teams ]]>
    </title>
    <description><![CDATA[ Dos hackers han sido detenidos de una forma surrealista, tras realizar un ciberataque contra el gobierno de Estados Unidos durante una videollamada que estaba grabando su empresa. ]]></description>
    <pubDate>Mon, 18 May 2026 13:52:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/error-mas-ridiculo-ano-grabaron-su-propio-ciberataque-sin-darse-cuenta-teams_6971584_0.html</link>
    <enclosure type="image/webp" length="86704" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0afca9436a03-13380786.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-18T13:52:13+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Los cibercriminales <a href="https://computerhoy.20minutos.es/ciberseguridad/un-alumno-hackea-su-profesor-forma-mas-sorprendente-para-acceder-educamadrid_6953170_0.html" title="Un alumno hackea a su profesor de la forma más sorprendente para acceder a EducaMadrid">suelen aprovecharse de la falta de precaución de empresas, usuarios e instituciones</a>, pero esto no impide que ellos mismos cometan errores garrafales en sus acciones delictivas, como <b>discutir sobre sus planes durante una videollamada con quien van a atacar</b>.</p><p>Esto es justo lo que les ha sucedido a 2 hackers de Estados Unidos que recientemente eliminaron 96 bases de datos pertenecientes a administraciones públicas del gobierno del país norteamericano y actualmente están en prisión, como <a href="https://arstechnica.com/tech-policy/2026/05/fired-hacker-twins-forget-to-end-teams-recording-capture-own-crimes/" rel="nofollow noreferrer" target="_blank">ha informado</a> <i>Ars Technica</i>.</p><p><b>Muneeb y Sohaib Akhter</b>, hermanos gemelos de 34 años que vivían juntos en la ciudad de Arlington (Virginia), trabajaban como desarrolladores para Opexus, una empresa proveedora de servicios informáticos para, entre otros clientes, el gobierno central de Estados Unidos. </p><p>Ambos tenían antecedentes penales, ya que habían pasado un tiempo en prisión por un fraude de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>. Los hermanos llevaban un <b>largo historial de pequeños ciberdelitos, como robar beneficios por volar en aerolíneas</b>, en muchos casos con la ayuda de herramientas de inteligencia artificial y con escasos conocimientos, pero hasta entonces de poca importancia.</p><h2>Uno de los hackeos más chapuceros de la historia</h2><p>La historia empieza cuando la empresa empleadora se dio cuenta de la larga lista de delitos de los hermanos Akhter. Por todo ello, <b>el departamento de recursos humanos les citó a ambos por videollamada el pasado 18 de febrero de 2025 para comunicarles su despido</b>.</p><p>Justo tras el despido, los hackers se pusieron de acuerdo y decidieron que, como venganza, iban a eliminar las bases de datos gubernamentales en las que trabajaba Opexus, con hasta 96 listas de datos sensibles y confidenciales de la administración federal de Estados Unidos.</p><p>Para ello, se sirvieron de que la empresa aún no les había revocado el acceso a todas sus bases de datos internas, ya que uno de ellos se mantuvo dentro de la VPN de Opexus y procedió a borrar las bases de datos y las copias de seguridad de agencias como el Departamento de Asuntos de Veteranos, el Departamento de Educación y el Departamento de Seguridad Nacional.</p><p>Estos hechos delictivos podrían haber parecido un ciberataque de un grupo de hackers externo y que la autoría de <b><b>Muneeb y Sohaib Akhter nunca se hubiese descubierto. </b></b>¿Cuál fue entonces el error que cometieron?</p><p>Que cuando fueron despedidos, la persona de recursos humanos salió de la videollamada tras solo 2 minutos y 40 segundos, pero ellos no, por lo que <b>esta reunión siguió grabándose en Microsoft Teams durante una hora más, mientras los hermanos discutían abiertamente sobre cómo iban a atacar a Opexus</b> y a sus principales clientes gubernamentales.</p><p>La conversación entera se ha transcrito y ahora forma parte del documento judicial en el que se les acusa del delito del que les cogieron con las manos en la masa.</p><p>Primero, <b>uno de los dos hermanos intenta convencer al otro para extorsionar a su ya ex empresa a través de un email</b> en el que les amenazarían con contactar con todos los clientes en cuyas cuentas habían trabajado. Al otro la idea no le convence.</p><p>SOHAIB: Chantajearlos para sacarles algo de dinero habría sido…</p><p>MUNEEB: No, eso no se hace. Es una prueba de culpabilidad.</p><p>SOHAIB: No, pero la cuestión es que tú siempre tienes tu opinión; yo podría haberme puesto en contacto directamente con sus clientes.</p><p>Después, uno de ellos se da cuenta de que sigue teniendo acceso a la red corporativa y procede a eliminar bases de datos y copias de seguridad con la aprobación y los consejos de su hermano.</p><p>SOHAIB: Entra en cada una de ellas y empieza el proceso de eliminación. Tardará un rato... Al final se borrarán todos sus archivos.</p><p>Para terminar,<b> los dos hermanos llegan a discutir sobre cómo borran sus huellas para no ser descubiertos como autores</b> e incluso sobre la posibilidad de ser detenidos y fugarse a otro estado.</p><p>SOHAIB: Probablemente vayan a hacer una redada aquí.</p><p>MUNEEB: Bah, yo me encargo de limpiar esto. Yo no tengo nada.</p><p>SOHAIB: También tenemos que limpiar la otra casa.</p><p>MUNEEB: Deshazte de eso.</p><p>SOHAIB: Borrar sus sistemas de archivos sería más complicado.</p><p>MUNEEB: Mmm, sobre todo si lo limpias todo.</p><p>MUNEEB: Todo lo que he hecho, me aseguro de que esté protegido. De que esté limpio.</p><p>MUNEEB: No te preocupes, nos iremos a Texas.</p><p><b>En el juicio que se celebró recientemente, Sohaib fue sentenciado como culpable, mientras que Muneeb admitió su autoría el pasado mes de abril</b>, aunque después ha intentado echarse atrás a través de varias cartas dirigidas al juez, sin éxito.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0afca9436a03-13380786.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/kash-patel-director-fbi-afirma-que-ia-ha-detenido-numerosos-ataques-contra-estados-unidos-una-locura-estoy-usando-todas-partes_6967368_0.html</guid>
    <title>
        <![CDATA[ Kash Patel, director del FBI, afirma que la IA ha detenido numerosos ataques contra Estados Unidos: "¡Una locura! La estoy usando en todas partes” ]]>
    </title>
    <description><![CDATA[ El director del FBI confirma que están utilizando la inteligencia artificial para evitar ataques masivos y defender la infraestructura crítica de Estados Unidos. ]]></description>
    <pubDate>Thu, 07 May 2026 11:54:42 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/kash-patel-director-fbi-afirma-que-ia-ha-detenido-numerosos-ataques-contra-estados-unidos-una-locura-estoy-usando-todas-partes_6967368_0.html</link>
    <enclosure type="image/webp" length="70758" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/07/69fc4ac7b0ab53-61069746.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-07T11:54:42+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>La inteligencia artificial está jugando un papel fundamental en la <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-global-miles-usuarios-descargaron-daemon-tools-con-malware-sin-saberlo_6967128_0.html" title="Alerta global: miles de usuarios descargaron DAEMON Tools con malware sin saberlo">ciberseguridad</a>. Kash Patel, director del FBI, confirma que incluso el organismo estadounidense <a href="https://computerhoy.20minutos.es/tecnologia/ia-esta-acabando-con-los-programadores-pero-las-empresas-deben-asumir-un-coste-enorme-rentabilidad-es-menor-que-nunca_6965726_0.html" title="La IA está acabando con los programadores, pero las empresas deben asumir un coste enorme, la rentabilidad es menor que nunca">se ha sumado a la fiebre de la IA</a>, la utilizan para evitar ataques contra infraestructura clave.</p><p>Patel comenta en una entrevista para el podcast de Sean Hannity en YouTube que la inteligencia artificial<b> ha ayudado a detener “múltiples ataques violentos contra personas inocentes”. </b>La IA tiene acceso a infraestructura esencial en la seguridad nacional de Estados Unidos</p><p><span>“En el FBI nunca se había usado la IA hasta que llegamos nosotros, ¡una locura!”, asegura Kash Patel más que eufórico. “La estoy usando en todas partes”, añade el director del FBI.</span></p><h2>El FBI se rinde a la inteligencia artificial</h2><p>Kash Patel, que ha protagonizado polémicas recientemente debido a graves problemas relacionados con el consumo de alcohol, asegura que la IA les permite adelantarse a los <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-linux-tras-copy-fail-un-nuevo-malware-se-infiltra-npm-pypi-github-para-robar-credenciales_6966823_0.html" title="Hackers a la caza de Linux: tras Copy Fail, un nuevo malware se infiltra en npm, PyPI y GitHub para robar credenciales">hackers</a>. Muchos desconfían de esta apuesta ciega del FBI por la inteligencia artificial.</p><p><span>El director de inteligencia estadounidense confirma que <b>el FBI ha podido frustrar numerosos tiroteos masivos en colegios de todo el país.</b> “Detuvimos una masacre escolar en Carolina del Norte gracias a un aviso de nuestros socios del sector privado que están desarrollando infraestructura de IA”, aseguraba Patel sacando pecho.</span></p><p><span>No hay dudas de que <a href="https://computerhoy.20minutos.es/tecnologia/eeuu-admite-que-esta-utilizando-ia-para-guerra-pero-que-todavia-son-los-humanos-los-que-toman-las-decisiones-finales_6945246_0.html" title="EEUU admite que está utilizando IA para la guerra pero que todavía &quot;son los humanos los que toman las decisiones finales&quot;">la administración Trump utiliza inteligencia artificial</a>, pero aún hay que tomar estar declaraciones con cautela. El FBI empieza a utilizar la IA en seguridad nacional, pero faltan pruebas de su eficacia.</span></p><p><span>El servicio de inteligencia ha detenido varias amenazas recientemente y evitado atentados con víctimas, aunque <b>no hay pruebas contundentes de que haya sido gracias al uso de la IA.</b></span></p><h2>Una efectividad de la IA de solo el 16,7%</h2><p>Los investigadores de ciberseguridad han demostrado que los chatbots tienen el<b> doble de probabilidades de incitar a los usuarios a cometer actos violentos que detenerlos.</b> Los <a href="https://computerhoy.20minutos.es/tecnologia/parth-shah-experto-inteligencia-artificial-chatgpt-gemini-claude-he-probado-las-principales-ia-para-android-ganador-es-claro_6961870_0.html" title="Parth Shah, experto en inteligencia artificial: &quot;ChatGPT, Gemini, Claude... he probado las principales IA para Android y el ganador es claro&quot;">asistentes de IA</a> solo aconsejan rebajar la violencia en el 16,7% de las ocasiones.</p><p><span>Los chatbots apoyan acciones violentas en un 33,3% de los casos, una cifra alarmante si se tiene en cuenta que se utiliza en operaciones de seguridad nacional. Un estudiante de la Universidad Estatal de Florida incluso <b>confesó haber utilizado ChatGPT para planear un tiroteo masivo en 2025</b> en el que murieron dos personas y siete resultaron heridas.</span></p><p><span>El autor del tiroteo en Tumbler Ridge (Canadá) también conversó con <a href="https://computerhoy.20minutos.es/tecnologia/openai-estrena-gpt-5-5-instant-nueva-ia-por-defecto-que-alucina-menos-puedes-corregir-sus-fuentes_6966770_0.html" title="OpenAI estrena GPT-5.5 Instant, la nueva IA por defecto que alucina menos y puedes corregir sus fuentes">ChatGPT</a> y la plataforma activó todas las alarmas con su sistema de moderación, pero fue demasiado tarde. El chatbot de OpenAI también se ha utilizado en otros ataques en Connecticut (Estados Unidos) y Corea del Sur. La IA les ayudó a planificar, incluso animaba a cometer los ataques.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/07/69fc4ac7b0ab53-61069746.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/archiv-org-nuestra-memoria-digital-podria-desaparecer-ciberataques-demandas-por-derechos-autor-empresas-que-se-niegan-publicar-contenido_6960688_0.html</guid>
    <title>
        <![CDATA[ Archiv.org, nuestra memoria digital, podría desaparecer: ciberataques, demandas por derechos de autor y empresas que se niegan a publicar contenido ]]>
    </title>
    <description><![CDATA[ Archiv.org tiene continuos problemas con ciberataques, demandas por derechos de autor y bots que inundan sus servidores, ni siquiera los medios quieren publicar en la plataforma. ]]></description>
    <pubDate>Tue, 21 Apr 2026 14:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/archiv-org-nuestra-memoria-digital-podria-desaparecer-ciberataques-demandas-por-derechos-autor-empresas-que-se-niegan-publicar-contenido_6960688_0.html</link>
    <enclosure type="image/webp" length="196778" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/21/69e74644a0c7e0-14772116.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-04-21T14:00:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>La memoria digital en internet corre peligro. Archiv.org, el mayor repositorio online, se enfrenta a una larga lista de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-peor-escenario-se-cumple-para-windows-10-windows-11-varias-vulnerabilidades-zero-day-filtradas-ya-estan-siendo-explotadas-ataques_6959359_0.html" title="Alerta: el peor escenario se cumple para Windows 10 y Windows 11 y varias vulnerabilidades zero-day filtradas ya están siendo explotadas en ataques">ciberataques</a> y problemas en los últimos años, la situación empieza a ser límite.</p><p><span>La plataforma también conocida como Internet Archive nació 30 años atrás almacenando contenido digital. <b>Archiv.org tiene más de un billón de webs archivadas</b> y se ha convertido en una herramienta fundamental para periodistas, investigadores, historiadores y expertos en derecho.</span></p><p><span>Archiv.org ofrece acceso a la versión original de contenido online, incluso aquellos que se han eliminado o modificado. Ahora el mayor repositorio digital está en peligro con ciberataques continuos, <a href="https://computerhoy.20minutos.es/tecnologia/miles-autores-publican-un-libro-solo-con-sus-nombres-para-protestar-por-robo-su-trabajo-por-parte-ia_6944431_0.html" title="Miles de autores publican un libro solo con sus nombres para protestar por el robo de su trabajo por parte de la IA">demandas por derechos de autor</a> y empresas que se niegan a publicar el contenido.</span></p><h2>El principio del fin de Archiv.org</h2><p>Este proyecto sin ánimo de lucro se enfrenta a una enorme crisis. Los recientes ciberataques están pasando factura, Internet Archive <b>ha llegado a caerse por completo durante tres días en mayo de 2024.</b></p><p><span>Archiv.org se enfrenta también a problemas de <a href="https://computerhoy.20minutos.es/tecnologia/github-se-convierte-objetivo-los-sistemas-antipirateria-todo-mundo_6960153_0.html" title="GitHub se convierte en objetivo de los sistemas antipiratería en todo el mundo">incumplimiento de los derechos de autor</a>. La plataforma online <b>ha llegado a borrar más de 500.000 libros debido a problemas de autoría. </b></span></p><p><span>La última amenaza proviene precisamente de los propios medios de comunicación, quienes más necesitan el archivo. Cada vez menos revistas y periódicos quieren publicar en Internet Archive, otros incluso bloquean su contenido en la plataforma.</span></p><h2>Los medios de comunicación contra Archiv.org</h2><p>Un <a href="https://www.niemanlab.org/2026/01/news-publishers-limit-internet-archive-access-due-to-ai-scraping-concerns/" rel="nofollow noreferrer" target="_blank">estudio</a> de la Fundación Nieman para la Universidad de Harvard <b>confirma que al menos 241 portales de noticias de 9 países bloquean a Archiv.org.</b> Algunos de los más populares son <i>The Guardian</i>, <i>The New York Times</i>, <i>Le Monde</i> y grupos como USA Today Co, el mayor de Estados Unidos.</p><p><span>Algunos medios de comunicación han sido claros, <b>no quieren que su contenido termine usándose para entrenar a la IA.</b> Los gigantes de la industria como <a href="https://computerhoy.20minutos.es/ciberseguridad/openai-responde-modelo-prohibido-anthropic-con-su-arma-secreta-ciberseguridad_6958323_0.html" title="OpenAI responde al &quot;modelo prohibido&quot; de Anthropic con su arma secreta en ciberseguridad">OpenAI</a> y Google están recopilando masivamente su contenido a través de Internet Archive.</span></p><p><span>Mark Graham, director de la herramienta </span>Wayback Machine <span>de gestión del repositorio online, confirmó que algunas empresas acceden a los archivos con decenas de miles de solicitudes por segundo realizadas por <a href="https://computerhoy.20minutos.es/entretenimiento/mitad-musica-que-se-sube-deezer-ha-sido-generada-con-ia-asi-es-como-va-castigarla_6960657_0.html" title="La mitad de la música que se sube a Deezer ha sido generada con IA: así es como va a castigarla">bots de IA</a>.</span></p><p><span>No solo los ciberataques hacen que los servidores no estén accesibles, también los bots de IA que los saturan temporalmente. Archive.org no estaba preparado para la llegada de la <a href="https://computerhoy.20minutos.es/tecnologia/quien-vigila-chatgpt-cientificos-se-inventaron-una-enfermedad-falsa-ia-le-dijo-todo-mundo-que-era-real_6960117_0.html" title="¿Quién vigila a ChatGPT? Científicos se inventaron una enfermedad falsa, y la IA le dijo a todo el mundo que era real">inteligencia artificial</a>. </span></p><p><span>"Al igual que una biblioteca tradicional, ofrecemos acceso gratuito a investigadores, historiadores, científicos, personas con dificultades de lectura y al público en general. Nuestro objetivo es facilitar el acceso universal al conocimiento para todos", confirma la plataforma sin ánimo de lucro.</span></p><p><span><b>Más de 100 periodistas se han unido en apoyo a Archive. </b>"En un panorama mediático donde los artículos desaparecen con enlaces perdidos, fusiones o medidas de reducción de costos, los periodistas suelen recurrir al archivo de la Wayback Machine para recuperar páginas que de otro modo se perderían. Sin este trabajo para preservar internet, parte de la historia reciente del periodismo se habría perdido", comentan.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/21/69e74644a0c7e0-14772116.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-troyano-whatsapp-google-chrome-gopix-se-hace-pasar-por-estas-apps-para-colarse-tu-movil-pc_6954375_0.html</guid>
    <title>
        <![CDATA[ Alerta troyano en WhatsApp y Google Chrome: GoPix se hace pasar por estas apps para colarse en tu móvil o PC ]]>
    </title>
    <description><![CDATA[ GoPix es un troyano bancario brasileño sofisticado que se está infiltrando en móviles a través de anuncios en WhatsApp, Chrome o hasta Correos. ]]></description>
    <pubDate>Mon, 06 Apr 2026 12:25:33 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-troyano-whatsapp-google-chrome-gopix-se-hace-pasar-por-estas-apps-para-colarse-tu-movil-pc_6954375_0.html</link>
    <enclosure type="image/webp" length="172142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3815c9e0917-65325295.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-06T12:25:33+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>En el mundo de la ciberseguridad, uno de los mantras más repetidos es que <a href="https://computerhoy.20minutos.es/ciberseguridad/zero-trust-seguridad-confianza-cero-todas-empresas-deberian-incluirlo-1344804" title="¿Qué es Zero Trust o seguridad de Confianza Cero y por qué todas las empresas deberían incluirlo?">el riesgo cero</a> <a href="https://computerhoy.20minutos.es/fintech/maria-aperador-experta-ciberseguridad-mucho-cuidado-publicas-imagenes-hijos-1481132" title="María Aperador, experta en ciberseguridad: “Mucho cuidado si publicas imágenes de tus hijos”">no existe</a>, pero la mayor parte de personas baja la alerta cuando está usando una app confiable y conocida. Sin embargo, casos como el que te voy a contar demuestran que nunca puedes relajarte.</p><p>La compañía de ciberseguridad Kaspersky<a href="https://www.kaspersky.co.uk/about/press-releases/kaspersky-reveals-gopix-unprecedentedly-complex-techniques-the-trojan-compromises-customers-of-financial-institutions-in-brazil" rel="nofollow noreferrer" target="_blank"> ha emitido una alerta</a> recientemente en la que advierte sobre GoPix, un nuevo troyano bancario que como mayor particularidad<b> se está difundiendo a través de apps con millones de usuarios cotidianos como WhatsApp y Chrome</b>.</p><p>Esta amenaza es especialmente sofisticada por su gran complejidad técnica, como destacan los expertos de la firma de seguridad, y además se dirige especialmente a los usuarios de servicios bancarios o de carteras de criptomonedas con la intención de robarles el dinero.</p><h2>Qué es GoPix</h2><p>Procedente de Brasil, GoPix es un <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-peligroso-troyano-para-android-esta-vaciando-cuentas-bancarias-asi-puedes-protegerte_6834412_0.html" title="Un nuevo y peligroso troyano para Android está vaciando cuentas bancarias y así puedes protegerte">troyano bancario</a> que lleva operando con fines ilícitos desde hace 3 años que<b> ya ha intentado infectar a más de 90.000 personas en todo el mundo </b>(según cifras de marzo de 20026), pero acaba de descubrirse ahora.</p><p>Este malware utiliza un tipo de elementos que solo funcionan en la memoria de los dispositivos, conocidos como Proxy AutoConfig, con el objetivo de realizar ataques de <i>man-in-the-middle</i> o de publicidad fraudulenta o <i>malvertising</i>.</p><p>Para infectar a las víctimas, los cibercriminales usan <b>Google Ads para distribuir anuncios que se muestran a los usuarios de aplicaciones como WhatsApp, Google Chrome o el servicio de Correos brasileño</b>. Los links de estos anuncios llevan a la página web de GoPix.</p><p>Este funcionamiento entra dentro de lo habitual, pero lo especial de esta campaña de malware es que no infecta a cualquiera, sino que analiza la dirección IP de cada persona para determinar si es una víctima en potencia o solo los bots que usan las compañías de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>. </p><p>Solo en los primeros casos el troyano se difunde, lo que lo ha hecho mucho más complicado de detectar para los investigadores. En la práctica, este método de ataque es similar al de las técnicas de amenaza persistentes que <a href="https://computerhoy.20minutos.es/tendencias/donald-trump-punto-abrir-caja-pandora-confiar-sus-operaciones-guerra-digital-empresas-privadas_6911257_0.html" title="Donald Trump a punto de abrir la caja de Pandora y confiar sus operaciones de guerra digital a empresas privadas">suelen utilizarse en los ciberataques entre Estados y grandes grupos de hackers</a>.</p><p>El propósito último de los hackers responsables de GoPix es robar dinero, detectando transferencias bancarias y transacciones de criptomonedas. Una vez localizadas, evita los mecanismos de seguridad existentes para desviar los fondos a los cibercriminales sin que la entidad lo advierta.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3815c9e0917-65325295.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html</guid>
    <title>
        <![CDATA[ Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan ]]>
    </title>
    <description><![CDATA[ El popular fabricante de juguetes, Hasbro, ha sufrido una brecha de seguridad. Aún no se conoce el alcance. ]]></description>
    <pubDate>Thu, 02 Apr 2026 15:25:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html</link>
    <enclosure type="image/webp" length="193704" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/02/69ce63e9b180d9-02425192.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-02T15:25:35+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Nadie está a salvo de los hackeos, y esta vez le ha tocado a <b><a href="https://computerhoy.20minutos.es/life/furby-renace-muneco-interactivo-triunfo-90-regresa-interruptor-apagado-1266044" title="El Furby renace: el muñeco interactivo que triunfó en los 90 regresa con un interruptor de apagado" target="_blank">Hasbro</a></b>, la popular <a href="https://computerhoy.20minutos.es/tecnologia/problemas-para-papa-noel-los-reyes-magos-expertos-advierten-los-riesgos-los-munecos-con-ia_6910544_0.html" title="Problemas para Papá Noel y los Reyes Magos: expertos advierten de los riesgos de los muñecos con IA" target="_blank">juguetera</a> y compañía de entretenimiento con franquicias propias como Peppa Pig, Transformers, y Dungeons &amp; Dragons. <b>La propia Hasbro ha confirmado que ha sido hackeada</b>.</p><p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hackers-iran-esta-usando-los-satelites-starlink-elon-musk-para-sus-ciberataques_6941688_0.html" title="Un grupo de hackers en Irán está usando los satélites Starlink de Elon Musk para sus ciberataques" target="_blank">ciberataque</a> se produjo el 28 de marzo. En cuando descubrió la intromisión, puso en marcha los protocolos de seguridad. <b>Varias de sus webs permanecieron caídas ayer</b>, y la compañía ha avisado de que <b>algunos pedidos podrían sufrir retrasos</b>.</p><p>“La investigación de la empresa sigue en curso, y estamos trabajando con diligencia para resolver el asunto y determinar el alcance total de las repercusiones", ha dicho Hasbro, en <a href="https://www.bbc.com/news/articles/cx24e1nryn9o" target="_blank" rel="nofollow noreferrer" title="BBC">un comunicado</a> a la <i>BBC</i>. "La empresa ha puesto en marcha y sigue aplicando planes de continuidad del negocio que le permiten seguir aceptando pedidos, enviando productos y llevando a cabo otras operaciones clave mientras se resuelve esta situación”.</p><h2>El ciberataque a Hasbro</h2><p>Este <b><a href="https://computerhoy.20minutos.es/gaming/13-anos-despues-consola-xbox-one-ha-sido-hackeada_6946273_0.html" title="13 años después, la consola Xbox One ha sido hackeada" target="_blank">hackeo</a> de Hasbro</b> ha obligado a la multinacional a cerrar parte de su infraestructura de red, y a contratar servicios de terceros para rastrear a los ciberdelincuentes y comprobar qué se han llevado.</p><p><b>La juguetera aún no sabe si los <a href="https://computerhoy.20minutos.es/ciberseguridad/iran-no-quiere-mas-drones-tiene-un-arma-mas-peligrosa-contra-estados-unidos-con-hackers-que-entran-bancos-aeropuertos-empresas_6953306_0.html" title="Irán no quiere más drones: tiene un arma más peligrosa contra Estados Unidos con hackers que entran en bancos, aeropuertos y empresas" target="_blank">hackers</a> han robado datos personales de los clientes</b>. Si es así, informará a los afectados convenientemente. La investigación “podría durar semanas”.</p><p>De momento ningún hacker ni ningún grupo delictivo ha reclamado el hackeo. Hasbro ha confirmado que nadie ha intentado contactar con ellos.</p><p>Ninguna empresa se libra de ser hackeada, por muy grande o poderosa que sea. Tan importantes como las medidas de seguridad, que no son infalibles, son <b>los planes posteriores a un ciberataque</b>, o a un secuestro de los datos con ransomware.</p><p>Recientemente fue noticia <a href="https://computerhoy.20minutos.es/fintech/lego-coin-criptomoneda-oficial-lego-estafa-web-ha-sido-hackeada-1409562" title="Lego Coin, la criptomoneda oficial de Lego, es una estafa: su web ha sido hackeada" target="_blank">el hackeo de la web de Lego</a> para promocionar una falsa criptomoneda propia, con el objetivo de estafar a los que pensaban que era una cripto oficial de Lego.</p><p>Desde <a href="https://computerhoy.20minutos.es/noticias/hardware/alarma-hospitales-suministrador-drogas-hackeable-32331" title="Alarma en los hospitales por un suministrador de drogas hackeable" target="_blank">hospitales</a> a <a href="https://computerhoy.20minutos.es/ciberseguridad/como-afecta-aeropuertos-espanoles-ciberataque-software-embarque-aeropuertos-europeos-1484781" title="Cómo afecta a los aeropuertos españoles el ciberataque al software de embarque de varios aeropuertos europeos" target="_blank">aeropuertos</a>, los ciberdelincuentes no tienen problemas en atacara empresas en donde hay vidas en juego, como ocurre en un hospital.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/02/69ce63e9b180d9-02425192.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/falsas-vpn-estafa-que-se-ceba-con-generacion-z_6932804_0.html</guid>
    <title>
        <![CDATA[ Falsas VPN, la estafa que se ceba con la generación Z ]]>
    </title>
    <description><![CDATA[ Una investigación alerta sobre el peligro de las páginas de phishing de VPN legítimas, un tipo de ataque que puede infectar tu dispositivo y robar tus credenciales. ]]></description>
    <pubDate>Tue, 31 Mar 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/falsas-vpn-estafa-que-se-ceba-con-generacion-z_6932804_0.html</link>
    <enclosure type="image/webp" length="128928" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c7696d007c0-46845431.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-31T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La generación Z está en el punto de mira de los ciberdelincuentes, que utilizan servicios fraudulentos de VPN para infectar sus dispositivos, según uno de los últimos estudios realizados por Kaspersky.</p><p>En los datos analizados por la compañía especializada en ciberseguridad, desde octubre de 2024 hasta septiembre de 2025 se identificaron <b>más de 133.753 intentos de ataques disfrazados de aplicaciones VPN en España</b>.</p><p>Cifras que contrastan con la concienciación de la generación Z, que es <a href="https://computerhoy.20minutos.es/tendencias/preocupacion-psicologos-padres-por-ia-chatgpt-ya-es-mejor-amigo-generacion-z_6921015_0.html" title="Preocupación en psicólogos y padres por la IA: ChatGPT ya es el &quot;mejor amigo&quot; de la generación Z">una de las que más valora la privacidad y la seguridad</a>; precisamente, por este motivo, son también un segmento que puede caer más en este tipo de contenido malicioso.</p><p>"La Generación Z puede ser consciente de la importancia de la privacidad, pero también es pragmática <span>y a menudo está orientada por la conveniencia", explica Evgeny Kuskov, especialista en seguridad de Kaspersky. "Este comportamiento crea una oportunidad que los </span><span>ciberdelincuentes explotan activamente"</span><span>. </span></p><p>En el mismo período, la investigación destaca la gran presencia de varias categorías de malware y software potencialmente no deseado, con el adware –un malware que muestra anuncios constantemente– en primera posición, con 284.261 casos registrados.</p><p>Seguido de los troyanos, con 234.283 detecciones, que son capaces de tomar el control remoto total del sistema comprometido, y de amenazas descargables, con 197.707 ejemplos de este último tipo, una puerta de entrada para descargas maliciosas.</p><h2>Páginas maliciosas disfrazadas de VPN legítimas</h2><p>A pesar de que la generación Z es una de las más concienciadas en privacidad y seguridad, existen páginas web maliciosas que se camuflan de servicios VPN legítimos, como los ejemplos mostrados por Kaspersky, concretamente de PrivadoVPN e IPVanish VPN.</p><p>Los atacantes <a href="https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html" title="Jaime Gómez, experto en ciberseguridad, acaba con las estafas con phishing: “Cambian letras por símbolos en los enlaces para engañarte”">crean sitios de phishing que imitan los portales de inicio de sesión</a> de estos servicios y de otros, una gran amenaza si el usuario rellena el formulario con sus credenciales, ya que el suplantador podrá verlas.</p><p>Curiosamente, los ciberdelincuentes tienen muy fácil crear este tipo de páginas web fraudulentas, ya que se puede apreciar que son muy parecidas, por lo que se cree que <b>utilizan kits de phishing para realizar un esfuerzo mínimo</b>.</p><p><span>"Los atacantes pueden difundir versiones pirateadas de VPN </span>premium y crear aplicaciones que imitan los nombres y diseños de marcas de privacidad conocidas", añade Kuskov. "<span>Como resultado, jóvenes que creen estar reforzando su privacidad pueden, en realidad, estar </span><span>entregando el acceso a sus dispositivos y a su información personal directamente a los atacantes"</span><span>.</span></p><p>Además, en el caso de introducir una contraseña usada para otro tipo de páginas, los atacantes <a href="https://computerhoy.20minutos.es/fintech/consejo-policia-nacional-que-siempre-debes-tener-cuenta-antes-comprar-internet-candado-no-es-que-parece_6925059_0.html" title="El consejo de la Policía Nacional que siempre debes tener en cuenta antes de comprar en Internet: &quot;El candado no es lo que parece&quot;">podrían comprometer también las cuentas de estos servicios</a>, un gran peligro para las suplantaciones de identidad.</p><p>Para prevenir este tipo de ataques, hay varias recomendaciones a tener en cuenta:</p><ul><li><b>Descargar VPN de sitios de confianza o desde las tiendas oficiales</b>. Estas cuentan con controles de seguridad que pueden reducir el riesgo de infección.</li><li><b>Evitar aplicaciones modificadas</b>. Si se ofrecen funcionalidades premium de forma totalmente gratuita, desconfía.</li><li><b>Revisar los permisos antes de la instalación</b>. Aunque los servicios VPN requieren de numerosos permisos, el acceso a contactos o al micrófono no son habituales.</li></ul><p>Sumado a todo esto, si quieres aprender sobre ciberseguridad jugando, en Kaspersky puedes encontrar el juego <a href="https://case404.kaspersky.com/?icid=gl_genz_genz_ona_pr__onl_b2c_blo_lnk_sm-team_kas__kprem____a8413b925797a756" rel="nofollow noreferrer" target="_blank">Case 404</a>, dirigido especialmente a los usuarios de la generación Z.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c7696d007c0-46845431.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-ataque-rubber-ducky-diferencia-memoria-usb_6941260_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es un ataque Rubber Ducky y en qué se diferencia de una memoria USB? ]]>
    </title>
    <description><![CDATA[ ¿Un pendrive que escribe solo? Así es el USB Rubber Ducky, la herramienta que usan los hackers para robar tus datos. Un ataque físico que ningún antivirus puede detectar. ]]></description>
    <pubDate>Tue, 10 Mar 2026 15:15:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-ataque-rubber-ducky-diferencia-memoria-usb_6941260_0.html</link>
    <enclosure type="image/webp" length="59676" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/03/69a6db61c7df23-49177891.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-10T15:15:00+01:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Así como <a href="https://computerhoy.20minutos.es/windows/como-eliminar-virus-malware-pc-windows-utilizando-simple-memoria-usb-1477083" title="Cómo eliminar virus y malware de un PC con Windows utilizando una simple memoria USB">los pendrives sirven para quitar malwares de tu PC</a>, seguramente en algún momento haz buscado el <a href="https://computerhoy.20minutos.es/dispositivos/como-eliminar-virus-acceso-directo-pendrive-255755" title="Cómo eliminar el virus del acceso directo de tu pendrive">truco para eliminar virus de memorias USB infectadas</a>. Entonces, hay un lado bueno y otro malo <b>si no se tiene el cuidado adecuado al usar estos accesorios</b>.</p><p>Por eso mismo es que <a href="https://computerhoy.20minutos.es/life/peligrosos-usb-incrustados-paredes-ciudades-son-toda-biblioteca-publica-digital-1266910" title="Los peligrosos USB incrustados en las paredes de las ciudades y que son toda una biblioteca pública digital">no se recomienda usar cualquier pendrive que haya en la calle o paredes</a> de lugares públicos. Existen algunos destructivos como <a href="https://computerhoy.20minutos.es/ciberseguridad/estos-usb-pueden-matar-ordenador-ningun-antivirus-podra-hacer-nada-evitarlo-1470481" title="Estos USB pueden matar tu ordenador, y ningún antivirus podrá hacer nada por evitarlo">el famoso USB Killer que fríe el equipo desde el hardware</a> o el USB Stealer que realiza exfiltración.</p><p>Entre ellos también está <a href="https://computerhoy.20minutos.es/noticias/tecnologia/rubber-ducky-usb-hackers-1122505" title="Rubber Ducky, el USB para hackers que toma el control del un PC y extrae datos y contraseñas en segundos">el Rubber Ducky</a>, el cual suele pasar desapercibido porque es exactamente igual, pero <b><a href="https://computerhoy.20minutos.es/dispositivos/este-pendrive-usb-es-capaz-dejar-frito-tu-pc-segundos-aunque-no-creas-es-legal-por-un-sorprendente-motivo_6902205_0.html" title="Este pendrive USB es capaz de dejar frito tu PC en segundos y aunque no lo creas es legal por un sorprendente motivo">lo peligroso es que engañan al PC para realizar acciones maliciosas</a></b>. Tu conectas algo que parece seguro, cuando en realidad podría poner en riesgo tus datos personales e integridad entera del sistema operativo.</p><h2>¿Qué es un USB Rubber Ducky y por qué es tan peligroso?</h2><p>¿Has visto algo extraño en el puerto de tu ordenador? Si te has preguntado <b><a href="https://computerhoy.20minutos.es/dispositivos/por-que-algunos-usb-siguen-funcionando-aunque-ordenador-este-apagado_6923762_0.html" title="Por qué algunos USB siguen funcionando aunque el ordenador esté apagado">por qué algunos USB siguen funcionando aunque el PC esté apagado</a></b>, de primeras te digo que no suena nada bueno para ti, ni para el equipo.</p><p>Lo normal es que uses estos dispositivos para transferir archivos, reproducir contenido, usar apps portables o incluso "ejecutar sistemas operativos vivos" como muchos usuarios haceb con las distros de Linux.</p><p>A diferencia de eso, el tipo <b>Rubber Ducky (Patito de Goma) o, también conocido como BadUSB</b>, se ve tal cual como cualquier otra una unidad flash común y se utiliza igual, solo que en vez de funcionar como una memoria de almacenamiento, el sistema lo reconoce como un teclado.</p><p>Su objetivo es que, al ser conectado al ordenador, ejecute <b>comandos intrusivos y maliciosos automáticamente a una velocidad sobrehumana</b> desde la terminal de Windows, macOS o Linux, sin tener la posibilidad de detener sus procesos a tiempo.</p><p>Con estos códigos ocultos a través de dicha<i> Inyección de Pulsaciones (Keystroke Injection)</i>, logra robar archivos personales o instalar malwares de cualquier tipo, siendo <b>suficiente como para tomar el control 100% del equipo</b>. Como un <i>Dispositivo de interfaz humana</i><i> (HID)</i>, no es detectado por antivirus y en su mayoría el SO no lo considera sospechoso.</p><p>Desde su lanzamiento en 2010 ha sido una amenaza para cualquier sistema operativo debido a que hace que confíen en él por ser registrado como un "teclado", cuando en realidad es un objeto maligno.</p><p>Fue creado por Darren Kitchen, un reconocido hacker ético fundador de Hak5 que también desarrolló el Cable OMG, Bash Bunny y el LAN Turtle. Aunque <b>estos USB Rubber Ducky fueron creados para "</b><b>fines de investigación"</b> y son legales hasta cierto punto, ciberdelincuentes le dan un mal uso y ponen en riesgo a millones de usuarios. </p><h2>¿Cómo identificar y detener un USB Rubber Ducky?</h2><p>A simple vista es muy complicado darse cuenta, de hecho, es casi imposible que un usuario común lo note porque no hay señales tan evidentes que determinen el comportamiento de un Rubber Ducky/BadUSB.<span></span></p><p>Su camuflaje en carcasas de pendrives genéricos hace que sea un obstáculo la identificación, pero <b>todavía hay algunas cosas que se pueden considerar </b>para no caer en la trampa.</p><p>Una de las maneras de evitarlo es que, si una persona desconocida te lo dio, lo encontraste en algún sitio o simplemente no confías de su procedencia, <b>lo desarmes para verificar si hay una ranura de tarjeta microSD</b>. </p><p>No se recomienda en lo absoluto usarlo en sistemas principales. Si tienes <a href="https://computerhoy.20minutos.es/software/los-milagros-existen-esta-distro-ultraligera-linux-es-capaz-hacer-util-tu-ordenador-hace-decadas-pleno-2026_6937139_0.html" title="Los milagros existen: esta distro ultraligera de Linux es capaz de hacer útil tu ordenador de hace décadas en pleno 2026">un PC viejo con una distro de Linux</a> de <a href="https://computerhoy.20minutos.es/software/ni-windows-ni-mac-os-estos-son-sistemas-operativos-usan-hackers-1459937" title="Ni Windows ni Mac OS, estos son los sistemas operativos que usan los hackers">alta seguridad como Qubes</a> o un Windows obsoleto que no uses, podrías probarlo.</p><p>Cuando se muestra en el <i>Administrador de Dispositivos</i> como un HID, es más que evidente, porque debería estar como USB. <b>Si aparecen ventanas de terminal como en <i>CMD</i> o <i>PowerShell </i></b>de repente y se cierran solas al momento, es probable que sea un pendrive malicioso.</p><p>¿Cómo cuidarte de estas amenazas? <b><a href="https://computerhoy.20minutos.es/ciberseguridad/bloqueadores-usb-este-pequeno-enchufe-protege-tu-movil-portatil-los-hackers-por-poco-mas-10-euros_6905489_0.html" title="Bloqueadores USB: este pequeño enchufe protege tu móvil o portátil de los hackers por poco más de 10 euros">Usar un Bloqueador USB o<i> USB Condom</i></a></b> es lo mejor que podrías hacer para protegerte a nivel general de los dispositivos externos como este. También es bueno instalar un software de seguridad que limite  los dispositivos <i>HID</i>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/03/69a6db61c7df23-49177891.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hackers-iran-esta-usando-los-satelites-starlink-elon-musk-para-sus-ciberataques_6941688_0.html</guid>
    <title>
        <![CDATA[ Un grupo de hackers en Irán está usando los satélites Starlink de Elon Musk para sus ciberataques ]]>
    </title>
    <description><![CDATA[ El grupo de hackers Handala lleva activo desde finales de 2023, es un equipo patrocinado por Irán y, según los informes, usa Starlink de Elon Musk para perpetrar sus ciberataques. ]]></description>
    <pubDate>Wed, 04 Mar 2026 12:29:30 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hackers-iran-esta-usando-los-satelites-starlink-elon-musk-para-sus-ciberataques_6941688_0.html</link>
    <enclosure type="image/webp" length="57518" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/04/69a81782da1376-55150459.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-04T12:29:30+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>No hace falta un arma para combatir en una guerra. Y eso lo sabe muy bien el grupo de hackers Handala, un equipo asociado a las autoridades de Irán, y que llevan ya una trayectoria importante de ciberataques.</p><p>Tras los bombardeos comenzados por Estados Unidos e Israel, este grupo ha lanzado varias amenazas en la plataforma X a dichos países occidentales, y todo gracias a contar con la red de internet satelital de Elon Musk, Starlink.</p><p>Según la firma israelí de ciberseguridad <a href="https://blog.checkpoint.com/research/what-defenders-need-to-know-about-irans-cyber-capabilities/" rel="nofollow noreferrer" target="_blank">Check Point</a>, los datos muestran que <b>Handala ha usado diferentes direcciones IP asociadas</b> a este tipo de conexión, posibilitando que puedan seguir en activo, tras la desconexión total de Irán en Internet.</p><p>Aquí entran en juego varios factores a tener en cuenta, como por ejemplo los usuarios que utilizan el servicio de Starlink para conseguir superar la censura que impone el régimen iraní en el país.</p><p>Los diferentes informes aseguran que <b>hay unas 30.000 señales aproximadamente activas del servicio satelital en el país</b>, y no todas ellas tienen que ver directamente con el grupo de hackers patrocinados por Irán.</p><p>Por ello, es lógico que, incluso viendo esta gran amenaza, la compañía de Elon Musk haya decidido no apagar sus servicios allí, para garantizar que activistas, periodistas y demás profesiones de riesgo, <a href="https://computerhoy.20minutos.es/tendencias/ibrahim-naber-reportero-guerra-ucrania-tras-apagado-starlink-las-tropas-rusas-unico-que-nos-queda-ahora-son-radios-cables-palomas_6939987_0.html" title="Ibrahim Naber, reportero en la guerra de Ucrania, tras el apagado de Starlink a las tropas rusas: &quot;Lo único que nos queda ahora, son radios, cables y palomas&quot;">puedan comunicarse sin ser constantemente vigilados</a>.</p><p>En el marco de la guerra de Ucrania, por ejemplo, Starlink ha servido al ejército del país para conseguir una gran ventaja sobre el terreno; en este caso concreto, <a href="https://computerhoy.20minutos.es/tecnologia/ucrania-esta-logrando-avance-mas-rapido-casi-4-anos-guerra-elon-musk-tiene-mucho-que-ver-ello_6935766_0.html" title="Ucrania está logrando el avance más rápido en casi 4 años de guerra y Elon Musk tiene mucho que ver en ello">Elon Musk bloqueó el servicio en toda Rusia</a>, lo que propició el avance de las tropas ucranias.</p><p>Ahora bien, Ucrania es consciente de que su conexión no puede depender completamente de los vaivenes de Musk, con lo cual han comenzado a desarrollar su propia red de internet satelital.</p><p>De vuelta a Handala, <a href="https://computerhoy.20minutos.es/tecnologia/ucrania-no-se-fia-elon-musk-trabajan-para-crear-una-red-satelites-militares-alternativa-starlink_6939254_0.html" title="Ucrania no se fía de Elon Musk, trabajan para crear una red de satélites militares alternativa a Starlink">gracias al uso de los satélites de Starlink</a>, han seguido manteniendo una actitud amenazante hacia países de la región, como Arabía Saudí o Jordania.</p><p>En varias publicaciones de X compartidas por el grupo iraní de hackers se pueden leer mensajes como "A todos los países de Oriente Medio: evacuad todas las instalaciones militares de inmediato... La historia nunca ha sido tan infernal como hoy en día".</p><p>Hay que recordar que este grupo fue creado a finales de 2023, con un mensaje propalestino muy claro, además de tener <b>contacto directo con el Ministerio de Inteligencia y Seguridad de Irán (MOIS)</b>, según los informes de Check Point.</p><p>Entre sus logros, por decirlo de alguna forma, se encuentran un reciente ciberataque que comprometió la infraestructura estratégica de combustible en Jordania, según menciona <i><a href="https://forbes.co/2026/03/03/tecnologia/los-hackers-iranies-estan-utilizando-el-starlink-de-elon-musk-para-mantenerse-en-linea" rel="nofollow noreferrer" target="_blank">Forbes</a></i>, aunque parece que no se ha podido verificar.</p><p>Y, más allá de este grupo de hackers, parece que Elon Musk no solo permite el uso de Starlink en el país, sino que también permite la proliferación de mensajes de este tipo en su red social, X.</p><p>Incluso con cuentas de pago se pueden encontrar otros grupos y personalidades, que según los términos no deberían estar en la plataforma, como el jefe del poder judicial de Irán y varios medios asociados al Estado, como Al-Alam.</p><p>Adicionalmente, tal y como se aprecia en las pruebas recopiladas por diferentes servicios de inteligencia, Handala también aprovecha Telegram para lanzar amenazas a los ciudadanos israelíes.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/04/69a81782da1376-55150459.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-analista-seguridad-google-avisa-sobre-iran-son-muy-buenos-jugando-este-espacio_6941131_0.html</guid>
    <title>
        <![CDATA[ Un analista de seguridad de Google avisa sobre Irán: "Son muy buenos jugando en este espacio" ]]>
    </title>
    <description><![CDATA[ El analista ha avisado sobre la guerra cibernética que Irán libra en la sombra, un espacio en el que el país sabe cómo defenderse perfectamente. ]]></description>
    <pubDate>Tue, 03 Mar 2026 12:38:01 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-analista-seguridad-google-avisa-sobre-iran-son-muy-buenos-jugando-este-espacio_6941131_0.html</link>
    <enclosure type="text/html" length="122" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/03/69a6c7f3df1943-93505444.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-03T13:32:32+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Google Threat Intelligence Group (GTIG) es el equipo que tiene la compañía para analizar las amenazas de ciberseguridad latentes para sus servicios y, en la situación actual, Irán es una de las peores amenazas a las que se puede enfrentar Estados Unidos.</p><p>Según John Hultquist, analista jefe de este grupo de inteligencia, ante los ataques del ejército de Estados Unidos e Israel, Irán no solo responderá con misiles –algo que ya ha hecho desde el ataque a su territorio–, sino también en el ámbito de la guerra invisible.</p><p>Esa que se esconde detrás de numerosos <b>grupos de hackers patrocinados por los Estados</b>, la denominada guerra cibernética, en la que países como <a href="https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html" title="Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques">Corea del Norte</a> han invertido con equipos especializados.</p><p>Tal y como recoge <i><a href="https://www.infosecurity-magazine.com/news/iran-cyber-attacks-global-google/" rel="nofollow noreferrer" target="_blank">Infosecurity Magazine</a></i>, durante un evento en Reino Unido en el que se trataba la guerra cibernética de Rusia en Ucrania, Hultquist no ha perdido la oportunidad para hablar sobre Irán, ante los acontecimientos más recientes.</p><p>"No vamos a ver armas secretas; no será muy diferente de lo que hemos visto en los últimos años. Lo que cambia es la orientación", ha asegurado el analista de Google. "Eso significa que vamos a ser forzados a asegurar una superficie de ataque muy diferente a nivel mundial".</p><p>Para el analista de seguridad de Google, como queda claro, <b>Irán es un Estado que ha basado gran parte de su guerra en el ámbito de la ciberseguridad</b>, con lo cual han aprendido mucho a lo largo de los años, ya décadas, que continúa su batalla contra Israel.</p><p>"Son muy buenos jugando en este espacio", ha asegurado Hultquist al mismo medio. "Habrá supuestos ataques de frentes hacktivistas que solo forman parte de la Guardia Revolucionaria, así como también incidentes de ransomware que tampoco lo son como tal".</p><p>Así, el analista de ciberseguridad de Google ha anticipado <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-mas-sofisticado-android-como-cebo-malware-entre-las-tendencias-ciberseguridad-2026_6923125_0.html" title="Ransomware más sofisticado y Android como cebo del malware, entre las tendencias de ciberseguridad 2026">una guerra importante en este plano</a>, mediante el camuflaje de los ataques, algunos de los cuales ya se han podido dejar ver durante la contienda.</p><p>Concretamente, el 28 de febrero, al albor de los misiles, también se estaba llevando a cabo una gran operación conjunta de guerra cibernética por parte de Estados Unidos e Israel, para <b>tumbar aplicaciones y webs oficiales de Irán</b>.</p><p>Dentro de esta acción, ambos países lograron bloquear el acceso incluso a una app que se usa como calendario religioso en el país, BadeSaba, además de otras actividades para <a href="https://computerhoy.20minutos.es/tecnologia/grupo-hackers-prorrusos-ataco-ayuntamientos-espanoles-sigue-activo-continua-operando-traves-canales-cifrados-como-telegram-discord-1474033" title="El grupo de hackers prorrusos que atacó a ayuntamientos españoles sigue activo: &quot;Continúa operando a través de canales cifrados como Telegram y Discord&quot;">desestabilizar instituciones gubernamentales</a>.</p><p>Ante ello, lo único que espera el analista de seguridad de Google es que este movimiento implique otro por parte de Irán, preparado para continuar esta guerra que se libra en la sombra.</p><p>"Casi con seguridad existe un mayor riesgo de amenaza cibernética indirecta para aquellas organizaciones y entidades que tienen presencia, o cadenas de suministro, en Oriente Medio", ha alertado Hultquist.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/03/69a6c7f3df1943-93505444.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hacktivistas-publica-documentos-ice-con-firmas-que-incluyen-microsoft-oracle-palantir_6941073_0.html</guid>
    <title>
        <![CDATA[ Un grupo de hacktivistas publica documentos del ICE, con firmas que incluyen a Microsoft, Oracle o Palantir ]]>
    </title>
    <description><![CDATA[ Bajo el nombre de Departamento de Paz, un hacker o un grupo han desclasificado documentos del Departamento de Seguridad Nacional de Estados Unidos. ]]></description>
    <pubDate>Tue, 03 Mar 2026 11:40:43 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hacktivistas-publica-documentos-ice-con-firmas-que-incluyen-microsoft-oracle-palantir_6941073_0.html</link>
    <enclosure type="text/html" length="122" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/03/69a6b9ce879e91-24216807.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-03T11:40:43+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque se suele mencionar como hackers a los ciberdelincuentes, en muchos casos, estos no tienen nada que ver con ninguna actividad criminal.</p><p>Así ocurre con <a href="https://ddosecrets.org/article/ice-contracts" rel="nofollow noreferrer" target="_blank">Distributed Denial of Secrets</a>, una organización que reúne todos los documentos exfiltrados de hacktivistas –o hackers activistas–, que suelen compartir estos tras un ciberataque organizado.</p><p>En este caso concreto, con una gran cantidad de archivos del Departamento de Seguridad Nacional (DHS) de Estados Unidos, a los que ha accedido un grupo que se denomina a sí mismo <b>Departamento de Paz</b>.</p><p>Hay que destacar aquí que es un guiño al cambio de nomenclatura que realizó Donald Trump en este segundo mandato de su presidencia, pasando de un Departamento de Defensa a un Departamento de Guerra.</p><p>Tanto con los ataques a otros países como con la política interior llevada a cabo dentro de su propio país con el Servicio de Inmigración y Control de Aduanas (ICE), Trump ha aprovechado varios <a href="https://computerhoy.20minutos.es/tecnologia/nueva-guerra-no-es-por-los-chips-trump-propone-una-reserva-estrategica-12-000-millones-dolares-tierras-raras-para-acabar-con-china_6929681_0.html" title="La nueva guerra no es por los chips: Trump propone una reserva estratégica de 12.000 millones de dólares en tierras raras para acabar con China">contratos con importantes compañías del sector tecnológico</a>.</p><p>Y el grupo del Departamento de Paz ha sido muy claro al respecto: <b>todos los documentos exfiltrados son del dominio oficial del DHS</b>, aunque no aparecen como públicos para quien los quiera consultar.</p><p>En uno de los <a href="https://data.ddosecrets.org/ICE%20Contracts/message.txt" rel="nofollow noreferrer" target="_blank">archivos accesibles</a> de este grupo de hackers, se pueden leer precisamente referencias a Alex Pretti, enfermero estadounidense de 37 años asesinado a sangre fría por el ICE.</p><p>Así, la misiva de Department of Peace es clara en inglés, el idioma original: "Why hack the DHS? I can think of a couple of Pretti Good reasons", que podría traducirse al español como "¿Por qué hackear al DHS? Se me ocurren un buen par de razones", aludiendo al apellido del asesinado.</p><p>Entre las compañías que aparecen en los archivos publicados, hay que destacar la gran presencia de <a href="https://computerhoy.20minutos.es/tecnologia/multimillonarios-aterrados-ia-preparan-fin-humanidad-armas-oro-bunkeres-resistir-desastre-1487038" title="Multimillonarios aterrados por la IA se preparan para el fin de la humanidad: armas, oro y búnkeres para resistir al desastre">Palantir</a>, la compañía fundada por Peter Thiel en 2003 como uno de los ejes de la vigilancia en diferentes aspectos.</p><p>Al rebuscar entre los archivos, aparecen numerosos contratos con el DHS, por lo que Palantir es básicamente la palanca que permite este tipo de campañas, al menos sobre el papel.</p><p>En el caso de <b>Microsoft y Oracle</b>, otras de las que aparecen, es cierto que no cuentan con capacidad operativa, por decirlo de alguna forma, sino que ofrecen la infraestructura necesaria para el trabajo del DHS.</p><p>"Hay muchas organizaciones en esta lista con las que no tengo ningún tipo de problema, como la NASA, varias universidades, etc.", asegura el hacker. "No obstante, la gente necesita conocerlas también, y saber que también forman parte de esta brecha".</p><p>Adicionalmente, en este mismo archivo de texto, el hacker lanza un aviso a los responsables del DHS, en referencia clara <a href="https://computerhoy.20minutos.es/redes-sociales/tiktok-vende-80-sus-operaciones-eeuu-pone-fin-sombra-prohibicion_6924931_0.html" title="TikTok vende el 80% de sus operaciones en EEUU y pone fin a la sombra de la prohibición">al uso que EEUU ha hecho del ICE</a>: "Ni aumenta la seguridad de nuestro país ni vosotros podéis estar seguros. ¿Qué se siente al ser perseguidos?".</p><p>Y, por supuesto, con un mensaje que clarifica su postura ante los más de 6.000 contratistas que aparecen en la lista: "Hacéis la guerra solo para ganar dinero. Yo hago esto gratis. ¿Qué se siente al ser espiado?".</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/03/69a6b9ce879e91-24216807.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-ciberataques-suben-un-26-espana-2025-con-un-claro-objetivo-banca-online_6932738_0.html</guid>
    <title>
        <![CDATA[ Los ciberataques suben un 26% en España en 2025, con un claro objetivo: la banca online ]]>
    </title>
    <description><![CDATA[ Los ciberataques han llegado para quedarse, han subido un 26% en España en 2025 con objetivos como la banca online, transportes o la industria energética. ]]></description>
    <pubDate>Wed, 11 Feb 2026 11:43:32 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-ciberataques-suben-un-26-espana-2025-con-un-claro-objetivo-banca-online_6932738_0.html</link>
    <enclosure type="image/webp" length="25870" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c56cb3da791-50641070.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-11T11:43:32+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>España se enfrenta a una amenaza invisible que se ha extendido en los últimos años. El crimen en línea no descansa, los <a href="https://computerhoy.20minutos.es/tecnologia/corea-sur-sigue-china-acelera-para-abandonar-gps-si-estados-unidos-corta-nacion-quedaria-paralizada_6932611_0.html" title="Corea del Sur sigue a China y acelera para abandonar el GPS: &quot;Si Estados Unidos lo corta, la nación quedaría paralizada&quot;">ciberataques</a> <b>se han multiplicado en el país a lo largo del año anterior.</b></p><p>El Instituto Nacional de Ciberseguridad (Incibe) ha publicado los datos anuales de ciberdelincuencia en España. Los resultados para 2025 son alarmantes, aunque muestran una tendencia que se repite.</p><h2>Hasta un 34% más de ciberataques</h2><p>Las <a href="https://computerhoy.20minutos.es/ciberseguridad/fiebre-por-clawdbot-ahora-openclaw-abre-puerta-un-arsenal-malware-robacontrasenas_6929111_0.html" title="La fiebre por Clawdbot, ahora OpenClaw, abre la puerta a un arsenal de 'malware' robacontraseñas">estafas online</a> y hackeos han subido un 26% en España a lo largo de 2025, aunque la banca online ha sido el objetivo preferido de los delincuentes. <b>Los ciberataques suben un 34% para aplicaciones y webs de bancos.</b></p><p>El último informe anual del Instituto Nacional de Ciberseguridad apunta que <b>las autoridades han intervenido en 122.223 ataques online durante 2025. </b>Las amenazas crecen en España respecto a los años anteriores.</p><p>Este aumento de las amenazas online crece en paralelo con el auge de la ciberseguridad entre entidades bancarias en el mercado español, es una cuestión de causa y efecto. El Observatorio Sectorial DBK señala que el sector facturó 2.500 millones de euros en 2024.</p><p>Los bancos, organismos públicos y empresas <b>han invertido un 14% en 2025 y se espera que siga ese ritmo a lo largo de 2026</b>. Si se mantienen estas expectativas, la industria podría invertir cerca de 3.000 millones de euros para <a href="https://computerhoy.20minutos.es/ciberseguridad/pueden-hackearte-solo-con-escuchar-que-tecleas-no-es-ciencia-ficcion_6924188_0.html" title="Pueden hackearte solo con escuchar lo que tecleas (y no es ciencia ficción)">protegerse de ciberataques</a>.</p><h2>La banca, el transporte y la energía concentran las ciberestafas</h2><p>El Incibe ha detectado 401 ataques el año pasado en empresas de sectores clave como banca, transportes, energía, mercados financieros, aseguradoras y fondos de pensiones. El reciente <a href="https://computerhoy.20minutos.es/ciberseguridad/esta-es-comunidad-autonoma-mas-afectada-por-los-hackeos-endesa-si-eres-clientes-es-muy-probable-que-estes-afectado_6921259_0.html" title="Esta es la comunidad autónoma más afectada por los hackeos de Endesa: si eres clientes, es muy probable que estés afectado">hackeo masivo a Endesa</a> es solo el comienzo.</p><p>La banca concentra el 34% de los crímenes online, le siguen el transporte con un 14% de los hackeos y la energía con un 8%. Las empresas han comprendido que la protección es más importante que nunca, los ciberdelincuentes pueden acceder a los datos de clientes y trabajadores en cuestión de segundos.</p><p>Los delincuentes apuestan por técnicas conocidas como la infección mediante un <a href="https://computerhoy.20minutos.es/ciberseguridad/detecta-dos-fallos-criticos-que-pueden-hacer-que-miles-moviles-se-conviertan-un-chollo-para-los-hackers_6932137_0.html" title="Detecta dos fallos críticos que pueden hacer que miles de móviles se conviertan en un chollo para los hackers">malware</a> en un 45% de los casos, un total de 55.411 incidentes. <b>Solo 392 de ellos consiguieron secuestrar los dispositivos.</b></p><p>La estrategia es similar en la mayoría de los casos. Primero infectan móviles y ordenadores, luego bloquean el acceso a los archivos o sistemas y exigen una cantidad de dinero a sus propietarios para devolvérselos.</p><p>El phishing también ha llegado para quedarse aumentando un 19% respecto a 2024 con 45.445 incidentes. Los correos electrónicos falsos que <b>se hacen pasar por bancos, operadoras de telefonía o la DGT</b> se multiplican en España, es una amenaza que ya convive entre nosotros.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c56cb3da791-50641070.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/verdad-sobre-ultimo-hackeo-47-millones-datos-fiscales-hacienda_6930502_0.html</guid>
    <title>
        <![CDATA[ La verdad sobre el último hackeo de 47 millones de datos fiscales a Hacienda ]]>
    </title>
    <description><![CDATA[ A la par que el Ministerio de Hacienda aseguró que no tenía constancia de una brecha, el análisis de los datos muestra que podría deberse más a una estafa que a un ciberataque. ]]></description>
    <pubDate>Sat, 07 Feb 2026 07:15:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/verdad-sobre-ultimo-hackeo-47-millones-datos-fiscales-hacienda_6930502_0.html</link>
    <enclosure type="image/webp" length="91486" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/05/6984ba862d5633-72581222.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-07T07:15:00+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Un supuesto cibercriminal, apodado como HaciendaSec, aseguró que a principios de este mismo mes que había logrado exfiltrar datos de 47,3 millones de ciudadanos españoles, básicamente casi toda la población del país.</p><p>En un foro de la dark web, según compartió la firma de ciberseguridad <a href="https://www.linkedin.com/posts/hackmanac_cyber-alert-spain-ministerio-activity-7424034811230531584-CS8B?" rel="nofollow noreferrer" target="_blank">Hackmanac</a>, se había puesto <b>a la venta una lista importante de datos personales</b>: DNI, nombre completo, provincia, IBAN, número de teléfono...</p><p>El Ministerio de Hacienda, tal y como explicó a medios como <i><a href="https://www.europapress.es/economia/fiscal-00347/noticia-hacienda-investiga-posible-hackeo-compromete-datos-personales-bancarios-fiscales-ciudadanos-20260202163959.html" rel="nofollow noreferrer" target="_blank">Europa Press</a></i>, negó que tuvieran ninguna evidencia de una brecha de seguridad a sus sistemas, aunque continúan investigando en caso de que algo así hubiera ocurrido.</p><p>De ser así, este sería <a href="https://computerhoy.20minutos.es/ciberseguridad/los-datos-16-millones-clientes-pccomponentes-aparecen-dark-web_6923890_0.html" title="PcComponentes niega haber sufrido una brecha de seguridad, pero deberías cambiar tu contraseña">el mayor hackeo de la historia de España</a>, un país que no figura al menos como uno de los más jugosos para este tipo de ciberataques, según los datos actualizados de <a href="https://hackrisk.io/dashboard" rel="nofollow noreferrer" target="_blank">HackRisk</a>.</p><p>El usuario HaciendaSec, además, creó su cuenta en este foro de la dark web en enero de 2026, por lo que es bastante reciente, y muchos analistas de ciberseguridad ya han asegurado que <b>podría ser un simple truco</b>.</p><p>Al igual que ya ocurrió en el pasado, una parte de este tipo de cibercriminales <a href="https://computerhoy.20minutos.es/ciberseguridad/un-hacker-ataca-ministerio-hacienda-afirma-tener-datos-47-millones-espanoles_6928765_0.html" title="Un hacker ataca al Ministerio de Hacienda y afirma tener datos de 47 millones de españoles">solo buscan alcance mediático</a> mediante este tipo de publicaciones, arrastrando a compradores poco precavidos para comenzar una estafa.</p><h2>Ningún ciberataque a Hacienda, pero sí una estafa en foros criminales</h2><p>Más allá de que la fecha de creación del perfil de HaciendaSec es muy reciente –un indicador de que algo huele mal–, la magnitud de este supuesto ciberataque es tal que requeriría de un grupo muy bien organizado.</p><p>A pesar de que las administraciones públicas españolas aún pueden mejorar muchísimo en ciberseguridad, el Ministerio de Hacienda se considera un actor crítico, por lo que <b>para un ataque de este tipo haría falta mucho más que un lobo solitario</b>.</p><p>A esto hay que sumar que los datos que aparecen en el ejemplo de la captura de pantalla compartida por Hackmanac no concuerdan con datos reales, y parecen más bien <a href="https://computerhoy.20minutos.es/tecnologia/que-es-clawdbot-agente-ia-gratuito-mas-peligroso-que-puede-hacer-todo-esta-arrasando-todo-mundo_6926158_0.html" title="Qué es Moltbot, antiguo Clawdbot, el agente de IA gratuito más peligroso que puede hacer de todo, arrasa en todo el mundo">redactados con alguna herramienta de inteligencia artificial generativa</a>.</p><p>Para visualizarlos y saber si esta posible brecha es grave, en <i>Computer Hoy</i> hemos usado la herramienta <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-informacion-podria-estar-foros-criminales-pero-con-esta-herramienta-podras-defenderte_6661735_0.html" title="Tu información podría estar en foros criminales, pero con esta herramienta podrás defenderte">Control Leak Center, de Kaduu</a>, que enumera los ficheros de texto que suelen aparecer como ejemplo del trabajo del hacker en este tipo de foros.</p><p>Lo primero a tener en cuenta es que, a pesar de que sí son datos de personas que podrían vivir en España, hay varias cuestiones que directamente dan fe de que esto es más bien una estafa para compradores poco expertos en estos foros.</p><p>Por ejemplo, se puede apreciar que en los 4 usuarios que se ofrece en la muestra, <b>el IBAN de 3 de ellos es tan solo una concatenación</b> –a veces repetida– de números seguidos desde el 0 al 9, algo que también ocurre con números de teléfono.</p><p>Adicionalmente, todos ellos tienen nombres compuestos y sus direcciones de correo electrónico tienen que ver con una simplificación o abreviación burda de nombre, apellidos y parte de la dirección.</p><p>Todo ello, por supuesto, con <b>direcciones genéricas y céntricas de varias principales ciudades de España</b>, como Madrid, Barcelona, Valencia o Sevilla.</p><p>En conclusión, no hay que bajar la alerta nunca ante este tipo de situaciones, ya que el Ministerio de Hacienda es crítico, aunque en este caso todo parece responder a un usuario que buscaba atención y, si colaba, también dinero.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/05/6984ba862d5633-72581222.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-hacker-ataca-ministerio-hacienda-afirma-tener-datos-47-millones-espanoles_6928765_0.html</guid>
    <title>
        <![CDATA[ Un hacker ataca al Ministerio de Hacienda y afirma tener datos de 47 millones de españoles ]]>
    </title>
    <description><![CDATA[ Una base de datos con información de 47,3 millones de personas ha aparecido en la Dark Web: su autor asegura que ha atacado al Ministerio de Hacienda de España. ]]></description>
    <pubDate>Mon, 02 Feb 2026 14:34:54 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-hacker-ataca-ministerio-hacienda-afirma-tener-datos-47-millones-espanoles_6928765_0.html</link>
    <enclosure type="image/webp" length="91396" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/02/6980a6b7bd7ef6-94761831.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-02T14:34:54+01:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberataques se están convirtiendo en una norma en los últimos tiempos en España, con grandes empresas como <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-usuarios-iberia-compania-advierte-sus-clientes-que-ciberataque-se-sufrieron-es-mas-grave-que-pensaban_6923842_0.html" title="Alerta usuarios de Iberia: la compañía advierte a sus clientes que el ciberataque se sufrieron es más grave de lo que pensaban">Iberia</a> y <a href="https://computerhoy.20minutos.es/ciberseguridad/los-datos-16-millones-clientes-pccomponentes-aparecen-dark-web_6923890_0.html" title="PcComponentes niega haber sufrido una brecha de seguridad, pero deberías cambiar tu contraseña">PcComponentes</a> que han resultado afectadas, pero ahora parece que le ha llegado el turno también a la administración pública.</p><p>Hackmanac, una compañía de ciberseguridad con sede en Dubai que se especializa en analizar la actividad de cibercriminales en los foros clandestinos que conforman la <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/consiste-dark-web-441771" title="¿Qué es y en qué consiste la Dark Web?">Dark Web</a>, ha alertado sobre un posible incidente en el Ministerio de Hacienda de España.</p><p>Un actor malicioso que se identifica como HaciendaSec, cuyo nombre indica que se habría podido crear específicamente para este supuesto incidente, <b>asegura que ha conseguido los datos personales de 47,3 millones de españoles</b> y los ha puesto a la venta en la Dark Web.</p><p>Según la compañía de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>, los datos serían especialmente sensibles e incluirían<b> números de DNI o NIF, nombres completos, direcciones de residencia, números de teléfono, direcciones de correo electrónico e incluso datos bancarios y fiscales </b>de contribuyentes reales.</p><h2>Aún no está confirmada y las cifras parecen poco creíbles</h2><p>De momento, <b>el Ministerio de Hacienda español no ha confirmado que se haya producido ninguna brecha de seguridad</b> en sus sistemas y la única referencia es la de los supuestos autores.</p><p>Como sucedió recientemente al <a href="https://computerhoy.20minutos.es/ciberseguridad/los-datos-16-millones-clientes-pccomponentes-aparecen-dark-web_6923890_0.html" title="PcComponentes niega haber sufrido una brecha de seguridad, pero deberías cambiar tu contraseña">ecommerce español PcComponentes</a>, también reportado por Hackmanac, es posible que la cantidad de afectados y los datos expuestos finalmente sea mucho menor de la que aseguran inicialmente los hackers.</p><p>En aquel caso, el autor aseguraba haber accedido a los datos de 16 millones de cuentas de cliente, pero la propia plataforma reconocía que la cantidad de clientes que tiene es muy inferior y que solamente algunos usuarios reales se habían visto afectados a causa de la reutilización de contraseñas en servicios de terceros.</p><p>De hecho, <b>la cifra de 47,3 millones de españoles resulta sospechosa en sí misma,</b> dado que la población española es de 49 millones de habitantes, pero el número de contribuyentes se estimaba en 30 millones en 2025, por lo que difícilmente puede haber bases de datos de Hacienda de ese tamaño.</p><p>Conviene eso sí tener precaución ante futuros mensajes del Ministerio de Hacienda que te puedan llegar en los próximos días, semanas o meses, sobre todo si te piden información personal o bancaria. Debes confirmar las comunicaciones mediante canales oficiales, ya que las campañas de phishing para engañar a personas reales de forma convincente suelen ser el mayor riesgo cuando se producen brechas de seguridad.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/02/6980a6b7bd7ef6-94761831.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-advierte-tu-iphone-podria-estar-siendo-hackeado-ahora-mismo-actua-ya_6922317_0.html</guid>
    <title>
        <![CDATA[ Apple advierte: tu iPhone podría estar siendo hackeado ahora mismo, actúa ya ]]>
    </title>
    <description><![CDATA[ Apple alerta sobre ciberataques avanzados que afectan a algunos iPhone y recomienda actualizar a iOS 26, incluso activar modos de seguridad adicionales. ]]></description>
    <pubDate>Fri, 16 Jan 2026 21:35:58 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-advierte-tu-iphone-podria-estar-siendo-hackeado-ahora-mismo-actua-ya_6922317_0.html</link>
    <enclosure type="image/webp" length="82000" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/16/696aa111058d13-66318792.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-16T21:35:58+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Apple ha emitido una advertencia <a href="https://www.ndtvprofit.com/technology/iphones-under-attack-apple-confirms-heres-what-you-need-to-do-right-away-10720059" rel="nofollow noreferrer" target="_blank">alertando</a> que ciertos usuarios de iPhone <b>están siendo víctimas de ciberataques sofisticados</b>. Estos ataques utilizan <i>spyware </i>avanzado que no puede ser completamente bloqueado mediante las actualizaciones habituales de software.</p><p>A diferencia de los intentos convencionales de <a href="https://computerhoy.20minutos.es/fintech/expertos-sorprendidos-antes-las-nuevas-estafas-con-phishing-ia-crea-una-realidad-falsa_6921082_0.html" title="Expertos sorprendidos antes las nuevas estafas con phishing: la IA crea una realidad falsa">phishing</a>, estas amenazas son concretas, dirigidas y complejas. Los atacantes aprovechan vulnerabilidades de tipo “cero clic”, lo que significa que un iPhone puede verse comprometido sin que el usuario haga clic en enlaces, abra archivos adjuntos o realice cualquier acción visible.</p><p>Este tipo de ataques se centra en individuos de alto valor, cuyos datos son especialmente sensibles y valiosos. El principal desafío radica en que estas amenazas explotan vulnerabilidades desconocidas para Apple en el momento de su explotación. Para cuando la empresa detecta la falla y publica un parche de seguridad, el dispositivo ya podría estar comprometido.</p><p>Una de las claves de esta situación es la política de Apple de ofrecer los parches críticos únicamente para la versión más reciente, en este caso <a href="https://computerhoy.20minutos.es/moviles/adios-las-llamadas-spam-ios-26-nueva-caracteristica-que-te-protegera-las-estafas_6896697_0.html" title="Adiós a las llamadas de spam en iOS 26: la nueva característica que te protegerá de las estafas">iOS 26</a>. Las versiones más antiguas, como iOS 18, tardan en recibir estas actualizaciones.</p><p>Además, <b>la adopción de iOS 26 ha sido más lenta de lo habitual</b>; según los últimos informes, aproximadamente la mitad de los usuarios elegibles aún no han actualizado, dejando expuestos a cientos de millones de dispositivos.</p><p>El paso más importante <b>es actualizar inmediatamente a iOS 26 si tu dispositivo lo permite</b>, yendo a Ajustes, General y Actualización de software.</p><p>Para quienes consideran que podrían ser objetivos clave de estos ataques, Apple ofrece la opción <i>Lockdown</i>, un modo de seguridad opcional y estricto. Esta función reduce la superficie de ataque del dispositivo, limitando ciertos adjuntos de mensajes, tecnologías web, llamadas entrantes de números desconocidos y la instalación de perfiles de configuración.</p><p>Si bien estas amenazas no están dirigidas al usuario promedio, es conveniente mantener el software actualizado y activar medidas de protección adicionales.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/16/696aa111058d13-66318792.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/endesa-confirma-hackeo-las-cuentas-sus-clientes-han-robado-datos-criticos-como-dni-cuenta-bancaria-que-hacer-si-estas-afectado_6920198_0.html</guid>
    <title>
        <![CDATA[ Endesa confirma el hackeo de las cuentas de sus clientes, han robado datos críticos como el DNI y la cuenta bancaria: qué hacer si estás afectado ]]>
    </title>
    <description><![CDATA[ Hasta 20 millones de clientes podrían haber sido perjudicados por el hackeo a Endesa. Esto es lo que tienes que hacer si estás afectado. ]]></description>
    <pubDate>Mon, 12 Jan 2026 22:03:29 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/endesa-confirma-hackeo-las-cuentas-sus-clientes-han-robado-datos-criticos-como-dni-cuenta-bancaria-que-hacer-si-estas-afectado_6920198_0.html</link>
    <enclosure type="image/webp" length="231578" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/12/69654f391ef458-32640708.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-12T22:11:42+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Hace unos días se rumoreó <b>un grave <a href="https://computerhoy.20minutos.es/ciberseguridad/has-recibido-un-email-para-restablecer-tu-contrasena-instagram-esto-es-que-realmente-ha-pasado_6919880_0.html" title="¿Has recibido un email para restablecer tu contraseña de Instagram? Esto es lo que realmente ha pasado" target="_blank">hackeo</a> de <a href="https://computerhoy.20minutos.es/tendencias/cinco-meses-despues-apagon-iberdrola-endesa-descubren-paso-realmente-habia-fenomeno-inestabilidad-1485981" title="Cinco meses después del apagón, Iberdrola y Endesa descubren qué pasó realmente: &quot;Había un fenómeno de inestabilidad&quot;" target="_blank">Endesa</a></b>. Hoy la compañía energética lo ha confirmado en un comunicado que ya está enviando a los clientes afectados: “Lamentamos comunicarle que Endesa Energía ha detectado un incidente de seguridad, que ha permitido el acceso no autorizado e ilegítimo a su plataforma comercial”.</p><p>Se trata de un acceso muy grave, que podría haber afectado hasta <b>20 millones de clientes</b>, aunque Endesa no ha confirmado el alcance. Los ciberdelincuentes han accedido a<b> datos críticos como el <a href="https://computerhoy.20minutos.es/ciberseguridad/guardia-civil-dni-blanco-negro-tapa-numero-soporte_6901905_0.html" title="Guardia Civil alerta: &quot;Si tienes que enviar el DNI, hazlo en blanco y negro, tapa el número de soporte y no olvides añadir esto&quot;" target="_blank">DNI</a> o el número de cuenta bancaria</b>.</p><p>“La investigación en el momento actual refleja que el actor malicioso habría tenido acceso y podría haber exfiltrado de nuestros sistemas datos identificativos básicos, de contacto, DNIs y datos relativos a su contrato con Endesa Energía y eventualmente sus medios de pago (IBANs), si bien, en ningún caso, se han visto comprometidos datos de acceso a contraseñas”, afirma la compañía de luz y gas en <a href="https://www.endesa.com/endesa-proteccion-de-datos-es" rel="nofollow noreferrer" title="Hackeo a Endesa" target="_blank">el comunicado</a>.</p><h2>Qué hacer si han hackeado tus datos de Endesa</h2><p>Si eres cliente de <a href="https://computerhoy.20minutos.es/economia/los-ciberataques-se-ceban-con-energia-que-debes-hacer-si-atacan-tu-compania-roban-tus-datos-personales_6919897_0.html" title="Los ciberataques se ceban con la energía: qué debes hacer si atacan a tu compañía y roban tus datos personales" target="_blank">Endesa</a> y tus datos se han visto comprometidos, la compañía te enviará un correo informativo.</p><p>Los datos robados son muy graves porque incluye el DNI, datos personales y número de cuenta bancaria. Con esos datos <b>los delincuentes pueden hacerse pasar por ti (suplantación de personalidad)</b> para cometer delitos y estafas, o <b>suplantar a una empresa popular (<a href="https://computerhoy.20minutos.es/finanzas-personales/agencia-tributaria-alerta-sms-correos-devolucion-pendiente-respondas-timo_6341387_0.html" title="La Agencia Tributaria alerta de SMS y correos por una devolución pendiente: no respondas, es un timo" target="_blank">phishing</a>)</b> e intentar engañarte.</p><p>Como tienen tus datos, debes estar atento a posibles intentos de estafa o contacto a través de correo estándar, correo electrónico, SMS, WhatsApp, etc. <b>Desconfía de contactos sospechosos, y no des información a nadie</b>.</p><p>Según Endesa, no han robado contraseñas, pero con el DNI y los correos pueden intentar recuperar esas <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-contrasenas-autenticacion-biometrica-que-llega-2026_6916258_0.html" title="¿Adiós a las contraseñas? La autenticación biométrica que llega en 2026" target="_blank">contraseñas</a>, así que es recomendable <b>cambiar tus claves de cuentas importantes, incluida la del banco, y activar una verificación de doble paso</b>. Es decir, que para acceder a tu cuenta, además de usar una clave debes recibir un código al móvil, o dar permiso con tu huella dactilar.</p><p>Si tienes dudas, puedes contactar con Endesa en el número 800760366.</p><p>Estas medidas de protección conviene aplicarlas siempre, no solo cuando has sufrido un <a href="https://computerhoy.20minutos.es/tecnologia/sufrido-iberataque-primero-recomiendan-hacer-especialistas-autonomo-empresa_6907989_0.html" title="¿Has sufrido un ciberataque? Esto es lo primero que recomiendan hacer los especialistas si eres autónomo o empresa" target="_blank">hackeo</a> de tus datos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/12/69654f391ef458-32640708.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-chrome-microsoft-edge-uno-los-navegadores-lista-negra-un-ciberataque-ha-afectado-8-8-millones-usuarios_6917953_0.html</guid>
    <title>
        <![CDATA[ Cuidado si usas Chrome, Microsoft Edge o uno de los navegadores en la lista negra: un ciberataque ha afectado a 8,8 millones de usuarios ]]>
    </title>
    <description><![CDATA[ Chrome, Edge, Firefox y Opera se han llenado de extensiones maliciosas para acceder a los datos bancarios y sensibles de los usuarios. El número de víctimas sube a 8,8 millones. ]]></description>
    <pubDate>Wed, 07 Jan 2026 11:22:22 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-chrome-microsoft-edge-uno-los-navegadores-lista-negra-un-ciberataque-ha-afectado-8-8-millones-usuarios_6917953_0.html</link>
    <enclosure type="image/webp" length="80886" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/07/695e1fb97e0c08-18421353.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-07T11:22:22+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes han encontrado una mina de oro en los navegadores. Una nueva oleada de ciberataques ha puesto en jaque a <a href="https://computerhoy.20minutos.es/software/asi-es-nuevo-modo-lectura-chrome-android-que-muchos-llevaban-anos-esperando_6917065_0.html" title="Así es el nuevo modo lectura de Chrome en Android que muchos llevaban años esperando">Google Chrome</a>, Microsoft Edge y algunos de los buscadores más populares del momento.</p><p>La amenaza se conoce como DarkSpectre, un <b>malware que se ha extendido durante más de siete años en Chrome, Edge, Mozilla Firefox y Opera. </b>El mecanismo de entrada es extremadamente simple, uno de los motivos por los que es tan peligroso.</p><h2>Más de 8,8 millones de usuarios afectados</h2><p>Los servicios de inteligencia internacionales han combinado datos en una de las mayores estrategias de espionaje contra la ciberdelincuencia. Los hackers <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-advierte-habitual-descuido-que-mucha-gente-comete-reciclar-que-puede-generar-estafas_6916772_0.html" title="La Policía Nacional advierte: el habitual descuido que mucha gente comete al reciclar y que puede generar estafas">han recopilado información bancaria</a> y personal a través de extensiones para navegadores.</p><p>Las <a href="https://computerhoy.20minutos.es/ciberseguridad/diez-extensiones-chrome-edge-que-han-sido-seguras-durante-anos-infectan-con-malware-4-millones-usuarios_6907689_0.html" title="Diez extensiones de Chrome y Edge que han sido seguras durante años, infectan con malware a 4 millones de usuarios">extensiones con malware</a> se alojaban en tiendas oficiales, nada indicaba que podrían estar infectadas. <b>DarkSpectre ha accedido a los datos de más de 8,8 millones de usuarios en los últimos siete años.</b></p><p>Los investigadores de Koi.ai han revelado que DarkSpectre forma parte de una compleja red criminal que opera en todo el mundo. Los ciberdelincuentes <b>llegaron a tener tres campañas en activo gestionando cerca de 300 extensiones maliciosas.</b></p><p>Las campañas conocidas como ShadyPanda, GhostPoster y <a href="https://computerhoy.20minutos.es/ciberseguridad/millones-usuarios-riesgo-por-malware-que-espia-zoom-microsoft-teams-google-meet_6916410_0.html" title="Millones de usuarios en riesgo por malware que espía Zoom, Microsoft Teams y Google Meet">Zoom Stealer</a> llenaron de buenas opiniones las extensiones para navegadores en tiendas oficiales. Muchas de ellas habían burlado los controles de las plataformas, ahora incluso parecían fiables.</p><h2>Chrome, Edge, Firefox y Opera en el punto de mira</h2><p>Los navegadores más populares han sido víctimas de este ciberataque masivo. Chrome, Edge, <a href="https://computerhoy.20minutos.es/software/firefox-no-quiere-convertirse-nuevo-windows-11-prometen-crear-un-interruptor-que-desactiva-las-funciones-ia_6916059_0.html" title="Firefox no quiere convertirse en el nuevo Windows 11, prometen crear un &quot;interruptor&quot; que desactiva las funciones de IA">Firefox</a> y Opera han sido los más afectados con la manipulación del tráfico de comercio electrónico para la vigilancia masiva con la campaña ShadyPanda.</p><p>Este primer ataque fue el más letal con <b>más de 5,6 millones de usuarios afectados mediante más de 100 extensiones maliciosas.</b> Las herramientas eran extremadamente simples, desde gestores de pestañas para navegadores hasta traductores integrados.</p><p>La nueva oleada con GhostPoster era aún más letal sumando otro millón de víctimas ocultando <a href="https://computerhoy.20minutos.es/software/creador-javascript-carga-contra-windows-11-por-abandonar-codigo-nativo_6915165_0.html" title="El creador de JavaScript carga contra Windows 11 por abandonar el código nativo">código JavaScript</a> malicioso en archivos de imagen PNG. Las nuevas extensiones conseguían colarse de manera sigilosa a través de navegadores menos vigilados como Firefox y Opera. Chrome y Edge tenían barreras de seguridad más fuertes.</p><p>Las cuentas de empresa fueron las más castigadas con un nuevo ataque conocido como Zoom Stealer. Los <a href="https://computerhoy.20minutos.es/ciberseguridad/desde-junio-2026-los-operadores-bloquearan-los-mensajes-sms-con-alias-alfanumericos-que-no-esten-registrados_6917668_0.html" title="Desde junio de 2026 los operadores bloquearán los mensajes SMS con alias alfanuméricos que no estén registrados">ciberdelincuentes</a> recogieron información sensible de reuniones y sesiones virtuales en Zoom, Microsoft Teams y Google Meet.</p><p>Estas extensiones prometían aumentar la productividad de los trabajadores con funciones como realizar <b>análisis de un vídeo, guardar enlaces, elaborar listas de participantes en reuniones o un resumen de la sesión.</b></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/07/695e1fb97e0c08-18421353.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-actuar-caso-que-tus-datos-se-hayan-filtrado-por-una-brecha-como-iberia-mango_6905640_0.html</guid>
    <title>
        <![CDATA[ Cómo actuar en caso de que tus datos se hayan filtrado por una brecha como la de Iberia o Mango ]]>
    </title>
    <description><![CDATA[ Si crees que tus datos personales se han filtrado en alguna brecha de datos, sigue inmediatamente estos pasos para evitar que te vacíen la cuenta bancaria. ]]></description>
    <pubDate>Thu, 04 Dec 2025 07:15:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-actuar-caso-que-tus-datos-se-hayan-filtrado-por-una-brecha-como-iberia-mango_6905640_0.html</link>
    <enclosure type="image/webp" length="102892" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/02/692f1b31524820-76582071.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-12-04T07:15:00+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>"Hemos tenido evidencias de un acceso no autorizado a ciertos datos personales de parte de nuestros clientes". Así comenzaba una notificación por correo electrónico de Iberia hace apenas 3 días, lo que inmediatamente me puso en alerta.</p><p>Al parecer, <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberataque-iberia-estos-son-todos-tus-datos-que-podrian-haberse-filtrado_6902178_0.html" title="Ciberataque a Iberia: estos son todos tus datos que podrían haberse filtrado">según la aerolínea</a>, la filtración proviene de un proveedor de servicios, un tercero que ha sufrido un ciberataque por el que se pide un rescate de más de 5 millones de euros.</p><p>No obstante, a pesar de que se advierte de "en ningún caso se han visto comprometidos" los datos de acceso, <b>lo mejor en este tipo de filtraciones es tomar medidas de seguridad adicionales</b>.</p><p>Una afirmación, por otro lado, bastante curiosa, ya que sí reconocen que "podrían haberse filtrado" nombres y apellidos, además de dirección de correo electrónico, con la correspondiente obligación de la normativa de avisar a la AEPD y a los clientes.</p><p>Algo parecido <a href="https://computerhoy.20minutos.es/ciberseguridad/eres-cliente-mango-nombre-correo-telefono-han-quedado-expuestos-puedes-solucionarlo-1487130" title="¿Eres cliente de Mango? Tu nombre, correo y teléfono han quedado expuestos: así puedes solucionarlo">ocurrió con Mango en los últimos tiempos</a>, también afectando a la base de datos de un tercero; curiosamente, las brechas de datos suelen llegar desde estos, lo que no exime a Iberia o Mango de garantizar la seguridad de sus servicios.</p><p>Tras un ciberataque de esta magnitud, y más aún cuando se desconocen los datos personales exfiltrados, lo más importante es tomar una serie de medidas. Te cuento a continuación <b>qué hacer si tu información ha acabado en manos de actores maliciosos</b>.</p><h2>Los 3 pasos principales: comprobación, verificación y buena gestión</h2><p>Aunque pueda parecer que los datos asociados a una cuenta como las de este ejemplo, Iberia y Mango, puedan no ser especialmente relevantes, siempre considera que los atacantes van un paso por delante.</p><p>Esto se traduce en que, al conocer nombre, apellidos y dirección de correo electrónico, ya <a href="https://computerhoy.20minutos.es/ciberseguridad/si-recibes-este-mensaje-whatsapp-tu-movil-esta-siendo-hackeado_6905136_0.html" title="Si recibes este mensaje de WhatsApp, tu móvil está siendo hackeado">se pueden permitir diferentes ataques automatizados</a>, sobre todo si no has establecido una buena estrategia inicial de seguridad.</p><p>El primer paso consiste en comprobar si efectivamente se han filtrado nuestros datos, algo que puedes realizar con herramientas de monitorización o desde la página Have I been pwned.</p><p>En segundo lugar, lo imprescindible consiste en <b>activar la verificación en 2 pasos si aún no lo has hecho</b> en la cuenta afectada, esa con la que hayas iniciado sesión en Mango o Iberia, en este caso concreto.</p><p>Finalmente, para completar una revisión adecuada y evitar que puedan realizar estafas a tu nombre, considera utilizar un gestor de contraseñas; aquí puedes elegir el que mejor te venga, aunque yo uso Bitwarden y me parece increíble.</p><p>Con ello, aunque se filtre la contraseña de tu correo electrónico, tendrás una capa de seguridad extra, impidiendo que los ciberdelincuentes puedan hacerse con tus cuentas.</p><h2>Extrema la precaución con las estafas y revisa tu cuenta bancaria</h2><p>A pesar de que en estas filtraciones parece no haber sido comprometido ningún dato personal relacionado con el número de teléfono o el IBAN de tu cuenta bancaria, ninguna precaución es suficiente.</p><p>Lo mejor es que, en caso de que hayas comprobado que tu número de teléfono se haya filtrado, <a href="https://computerhoy.20minutos.es/fintech/desmantelada-una-red-con-60-000-tarjetas-sim-que-mandaba-2-millones-sms-dia-para-robar-datos-bancarios-espana_6904728_0.html" title="Desmantelada una red con 60.000 tarjetas SIM que mandaba 2 millones de SMS al día para robar datos bancarios en España">prestes muchísima atención a cada llamada que recibas</a>, ya que las estafas se han perfeccionado en los últimos años.</p><p>Esto no solo se debe a la inteligencia artificial, sino también a la personalización de los intentos fraudulentos, con lo cual conviene crear una contraseña familiar, observar qué te llega a la bandeja de spam y revisar al mínimo detalle si un correo es un intento de estafa.</p><p>Un paso más que puedes llevar a cabo, en caso de que tengas dudas sobre el alcance o la magnitud de una filtración de datos, es contactar con el banco y modificar tu tarjeta bancaria.</p><p>Lo más importante es que tengas <b>instalada la aplicación de tu banco en el móvil con un método de inicio de sesión como tu huella dactilar</b>, con el objetivo de observar cualquier movimiento sospechoso.</p><p>Con todo esto, habrás asegurado tu integridad y seguridad digital si alguna compañía sufre alguna brecha, algo que puede ocurrir con frecuencia y que, desafortunadamente, parece seguir creciendo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/02/692f1b31524820-76582071.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackean-routers-wifi-antiguos-asus-como-comprobar-si-eres-victima-este-ataque_6901910_0.html</guid>
    <title>
        <![CDATA[ Hackean routers WiFi antiguos de Asus: cómo comprobar si eres víctima de este ataque ]]>
    </title>
    <description><![CDATA[ Una investigación ha destapado un ataque a escala mundial a miles de routers de Asus, y se cree que el origen podría estar en China. ]]></description>
    <pubDate>Mon, 24 Nov 2025 14:59:13 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackean-routers-wifi-antiguos-asus-como-comprobar-si-eres-victima-este-ataque_6901910_0.html</link>
    <enclosure type="image/webp" length="41684" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/11/24/692464a5679e64-04127281.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-11-24T14:59:13+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Una investigación llevada a cabo por la firma de seguridad <a href="https://securityscorecard.com/wp-content/uploads/2025/11/STRIKE_Asus_WrtHug-Report_V6.pdf" target="_blank" rel="nofollow noreferrer">SecurityScorecard</a>, en colaboración con Asus, ha destapado un <b>ataque a escala mundial a miles de routers</b> de este fabricante, en la denominada Operación WrtHug.</p><p>A pesar de que la región más afectada ha sido Taiwán, las vulnerabilidades se extienden a otras zonas del mundo, como Estados Unidos, Rusia y, en menor medida, al sudeste asiático y algunos países de Europa.</p><p>Según lo que la firma de investigación ha podido apreciar, se cree que el ataque proviene de un <a href="https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-whatsapp-permitia-cualquiera-averiguar-un-numero-telefono-durante-8-anos_6900729_0.html" title="Una vulnerabilidad de WhatsApp permitía a cualquiera averiguar un número de teléfono durante 8 años">grupo de hacker patrocinados por el Estado</a>, concretamente, el grupo China Nexus.</p><p>Adicionalmente, parece que los routers Asus WRT han sido los únicos afectados a nivel mundial, centralizando casi la mitad de los ataques en el país de origen de este fabricante.</p><p>Para establecer un control del dispositivo que se extienda en el tiempo, los routers comprometidos muestran que existe un <a href="https://computerhoy.20minutos.es/tecnologia/dns-roto-caos-total-como-caida-aws-dejo-descubierto-fragil-infraestructura-online-1487624" title="DNS roto, caos total: cómo la caída de AWS dejó al descubierto lo frágil que es la infraestructura online">certificado TLS firmado</a> que mantiene un período de expiración excesivamente largo.</p><p>No obstante, al parecer, <b>las vulnerabilidades han sido aprovechadas en routers que ya están llegando a su ciclo de vida útil</b>, y sobre una aplicación basada en la web para que los usuarios puedan manejar de forma remota el dispositivo.</p><p>Ahora bien, la compañía de seguridad advierte de que este ataque no es un hecho aislado, sino que <a href="https://computerhoy.20minutos.es/fintech/robo-criptomonedas-corea-norte-bate-records-2025-1486539" title="El robo de criptomonedas, la &quot;industria&quot; más próspera de Corea del Norte, bate récords en 2025">responde a una campaña bien orquestada</a>.</p><p>"La operación, que hemos estudiado a fondo, no es un hecho aislado: es solo una parte de la intensificación de los intereses de grupos de hacker apoyados por China en encontrar nuevos métodos de la infraestructura de espionaje con alcance global", aseguran.</p><p>Afortunadamente, Asus ya ha publicado una actualización para los routers afectados y ha parcheado las vulnerabilidades encontradas. <b>Si el tuyo es alguno de los siguientes routers, lo mejor es que actualices de inmediato</b>:</p><ul><li>ASUS Wireless Router 4G-AC55U</li><li>ASUS Wireless Router 4G-AC860U</li><li>ASUS Wireless Router DSL-AC68U</li><li>ASUS Wireless Router GT-AC5300</li><li>ASUS Wireless Router GT-AX11000</li><li>ASUS Wireless Router RT-AC1200HP</li><li>ASUS Wireless Router RT-AC1300GPLUS</li><li>ASUS Wireless Router RT-AC1300UHP</li></ul><p>En la página oficial de Asus, el fabricante ofrece varias recomendaciones adicionales por si tienes uno de estos modelos y quieres estar más tranquilo respecto a estas vulnerabilidades.</p><p>Para la firma de seguridad, estas nuevas vulnerabilidades solo ponen de manifiesto que <b>los ataques cada vez son más sofisticados y se necesitan actualizaciones más frecuentes</b>, con el objetivo de <a href="https://computerhoy.20minutos.es/ciberseguridad/como-afecta-aeropuertos-espanoles-ciberataque-software-embarque-aeropuertos-europeos-1484781" title="Cómo afecta a los aeropuertos españoles el ciberataque al software de embarque de varios aeropuertos europeos">esquivar el espionaje informático</a> por parte de actores chinos.</p><p>"Este incidente recuerda la necesidad de actualizaciones regulares, la vigilancia de los servicios desfasados y la monitorización proactiva", concluye la investigación.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/11/24/692464a5679e64-04127281.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/eres-cliente-mango-nombre-correo-telefono-han-quedado-expuestos-puedes-solucionarlo-1487130</guid>
    <title>
        <![CDATA[ ¿Eres cliente de Mango? Tu nombre, correo y teléfono han quedado expuestos: así puedes solucionarlo ]]>
    </title>
    <description><![CDATA[ La compañía ha confirmado que ha sufrido un ciberataque que ha afectado a un servicio de marketing de terceros, filtrando datos de clientes. ]]></description>
    <pubDate>Wed, 15 Oct 2025 09:56:23 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/eres-cliente-mango-nombre-correo-telefono-han-quedado-expuestos-puedes-solucionarlo-1487130</link>
    <enclosure type="image/webp" length="146646" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/10/15/68ff1515eed2a.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-10-15T09:56:23+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Mango ha comunicado a sus clientes que la compañía ha sufrido un ataque informático durante el fin de semana, lo que ha afectado a importantes datos personales de los consumidores.</p><p>La marca de distribución textil ha compartido la información de la que dispone ya con la Agencia Española de Protección de Datos (AEPD), a la que tiene que notificar oficialmente en 72 horas cualquier brecha de información.</p><p>En este caso concreto, <strong>el ataque se ha dirigido contra un servicio de marketing de terceros</strong>, lo que ha permitido que los atacantes se hagan con datos de clientes, como correo electrónico, nombre, país, código postal y número de teléfono.</p><p>Todos ellos <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-chrome-navegador-web-prohibido-movil-android-1479908" title="Cada vez más expertos en ciberseguridad lo tienen claro: " si tienes un m android debes evitar chrome como navegador>datos que se utilizan con fines publicitarios</a> para personalizar la experiencia de los usuarios.</p><p>Según ha compartido Mango con sus clientes, todo continúa funcionando con "normalidad" y este ataque informático no ha afectado a su propia infraestructura, sino al servicio de marketing mencionado.</p><p>Por eso mismo, parece que los datos exfiltrados no van más allá de estos algo más básicos, sin alcanzar información especialmente sensible, como pueden ser datos bancarios o números de identificación.</p><p>A pesar de ello, <strong>con los datos robados los atacantes podrían personalizar campañas de phishing</strong>, así que Mango aconseja estar pendientes ante cualquier comunicación que pueda parecer sospechosa.</p><p>Adicionalmente, <a href="https://computerhoy.20minutos.es/ciberseguridad/datos-personales-estan-dark-web-puedes-comprobarlo-solo-clics-instalar-nada-1480521" title="¿Tus datos personales están en la dark web? Así puedes comprobarlo con solo unos clics y sin instalar nada">puedes revisar cuáles son los datos filtrados en las páginas habituales</a>, como Have I Been Pawned, y cambiar las contraseñas en los servicios afectados, además de configurar la autenticación multifactor.</p><p>Medidas que hay que tomar siempre que existan este tipo de brechas, algo cada vez más habitual, según los últimos datos del <a href="https://www.incibe.es/sites/default/files/Comunicaci%C3%B3n_2025/Infograf%C3%ADa_BalanceCiberseguridad_INCIBE_2024_web.pdf" target="_blank" rel="nofollow noopener"><em>Balance de Ciberseguridad</em></a> del Instituto Nacional de Ciberseguridad (INCIBE).</p><p>Del conjunto de incidentes vistos en 2024, por ejemplo, <strong>4 de cada 10 están relacionados con fraude online y 7.740 se deben a intrusiones</strong> e intentos de acceso no autorizados a información de una red o sistema informático de una empresa, como ha ocurrido en este caso.</p><p>Los ciberdelincuentes aprovechan con estos datos la personalización de campañas de phishing, así como la proliferación de servicio digitales que suplantan a los sitios oficiales de las principales tiendas.</p><p>Concretamente, el phishing tuvo a hasta 21.751 casos confirmados, simulando ser entidades bancarias o empresas reconocidas de diferentes sectores, aunque el retail no aparece como uno de los más afectados.</p><p>Dentro del sector, según los últimos ejemplos compartido por <a href="https://www.esedsl.com/blog/ciberataques-mas-comunes-en-el-sector-retail" target="_blank" rel="nofollow noopener">ESED</a>, compañía especializada en ciberseguridad, <strong>no han sido pocos los casos sonados</strong>, como el que ocurrió en marzo de este año a un proveedor tecnológico de El Corte Inglés.</p><p>A esta marca <a href="https://computerhoy.20minutos.es/ciberseguridad/conocido-grupo-hackers-muy-activo-espana-retira-ofrece-liberar-gratis-todos-ordenadores-secuestrados-1471749" title="Conocido grupo de hackers muy activo en España se retira y ofrece liberar gratis todos los ordenadores secuestrados">se suman otros ciberataques</a>, como el vivió Tendam (Cortefiel) en septiembre del año pasado, con 700 gigabytes de información robados, así como el de Christian Dior a principios de 2025, aunque afectó a clientes de China.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/estudio-pone-evidencia-openai-sam-altman-ia-ya-principal-causa-filtracion-datos-1486936'>Un estudio pone en evidencia a OpenAI y Sam Altman: la IA ya es la principal causa de filtración de datos</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/chantaje-desobediencia-filtracion-datos-expertos-alucinan-comportamiento-ia-cuando-teme-ser-reemplazada-1487048'>Chantaje, desobediencia o filtración de datos: expertos alucinan con el comportamiento de la IA cuando teme ser reemplazada</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/10/15/68ff1515eed2a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/verificacion-edad-desastre-discord-confirma-han-robado-70000-fotos-datos-dni-1486650</guid>
    <title>
        <![CDATA[ La verificación de edad es un desastre: Discord confirma que le han robado 70.000 fotos y datos del DNI, y la están extorsionando ]]>
    </title>
    <description><![CDATA[ En Estados Unidos y Reino Unido la verificación de edad ha comenzado a funcionar, y tanto la privacidad como la seguridad, brillan por su ausencia. ]]></description>
    <pubDate>Thu, 09 Oct 2025 10:03:31 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/verificacion-edad-desastre-discord-confirma-han-robado-70000-fotos-datos-dni-1486650</link>
    <enclosure type="image/webp" length="93846" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/10/09/68ff11fe87665.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2025-10-09T10:03:31+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Treinta años de Internet, y es ahora cuando se dan cuenta de que los menores deben ser protegidos de los depredadores sexuales, el porno, la hiperviolencia, y el resto de basura que circula libremente por la red. Han dejado abandonadas a varias generaciones de niños, y cuando al fin los gobiernos aprueban un <a href="https://computerhoy.20minutos.es/entretenimiento/microsoft-verificacion-edad-xbox-reino-unido-mas-paises-1475342" target="_blank" rel="noopener" title="Microsoft ya aplica la verificación de edad en Xbox en el Reino Unido, y va a llevarla a más países"><strong>sistema de verificación de edad</strong></a>, el remedio es peor que la enfermedad.</p><p><strong>Más de 70.000 fotografías y datos del </strong><a href="https://computerhoy.20minutos.es/moviles/nueva-forma-votar-proximas-elecciones-espana-dni-digital-1484987" target="_blank" rel="noopener" title="Habrá una nueva forma de identificarse para votar en las próximas elecciones en España: deja tu DNI físico en casa"><strong>DNI</strong></a><strong>, incluyendo nombres, direcciones, correos, etc., han sido robados de </strong><a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-roban-datos-personales-usuarios-discord-vulnerar-proveedor-externo-1486202" target="_blank" rel="noopener" title="Ciberdelincuentes roban datos personales de usuarios de Discord tras vulnerar un proveedor externo"><strong>Discord</strong></a>. Han hackeado el sistema de verificación de edad, que gestionaba una empresa externa.</p><p>Apenas llevaba unas semanas en funcionamiento, pero lo han tumbado en tiempo récord. Un absurdo sistema que obliga a revelar todos tus datos, incluida tu <a href="https://computerhoy.20minutos.es/moviles/adios-imagenes-estaticas-whatsapp-integra-fotos-vivo-movimiento-1486250" target="_blank" rel="noopener" title="Adiós a las imágenes estáticas: WhatsApp integra fotos en vivo y con movimiento">foto</a>, para cosas triviales como escribir un mensaje en Discord.</p><h2>Así fue el hackeo de datos en Discord</h2><p>Desde hace un par de meses, en Estados Unidos, Reino Unido o Australia, si intentas entrar en una web con contenido para <a href="https://computerhoy.20minutos.es/moviles/reino-unido-contenido-adultos-verificacion-edad-1474959" target="_blank" rel="noopener" title="En el Reino Unido ya es imposible ver contenido para adultos sin mostrar tu cara o tu DNI, también en Reddit y Discord">adultos</a>, desde plataformas pornográficas a Discord, Reddit, y otras redes sociales, debes verificar tu edad.</p><p>También si tu comportamiento es "sospechoso": por ejemplo, si usas una cuenta de adultos pero tus mensajes o las cosas que ves y haces, parecen propias de un <a href="https://computerhoy.20minutos.es/ciberseguridad/youtube-comienza-usar-ia-identificar-menores-cuentas-adulto-pedira-dni-selfie-1478211" target="_blank" rel="noopener" title="YouTube comienza a usar la IA para identificar a los menores con cuentas de adulto, pedirá el DNI o un selfie">menor</a>.</p><p><strong>El problema de estos sistemas de verificación de edad, es que tiran la privacidad a la basura</strong>. Porque exigen mostrar tu <a href="https://www.businessinsider.es/tecnologia/primer-gran-cambio-mwc-barcelona-evitar-nuevas-multas-1364184" target="_blank" rel="noopener" title="El MWC Barcelona sigue pidiendo a sus visitantes que escaneen su carnet de identidad, pero con cambios tras la multa de 200.000 euros de la AEPD">carnet de identidad</a> o de conducir y compararlo con un selfie, e incluso... ¡Pedir a tu banco o a tu operadora que te identifique para entrar en una web de adultos!</p><p>Pero aún hay más. No contentos con exponer todos tus datos personales y tu cara a todo tipo de empresas desconocidas, cuando los datos se comprueban, no se borran, se mantienen en una base de datos. ¿Quién ha diseñado este desastre?</p><p>En el caso de <a href="https://computerhoy.20minutos.es/apps/como-usar-discord-como-aplicacion-ver-peliculas-1393530" target="_blank" rel="noopener" title="Cómo usar Discord como aplicación para ver películas"><strong>Discord</strong></a>, tenía contratada a una empresa externa para gestionar la atención al cliente, y la verificación de edad. Esta empresa es la que ha sufrido el hackeo, así que técnicamente Discord no ha sido hackeada. Pero a las víctimas eso les da igual, lo que importa es que <strong>sus datos de Discord están en manos de ciberdelincuentes</strong>.</p><p>Hoy la popular red social ha emitido <a href="https://discord.com/press-releases/update-on-security-incident-involving-third-party-customer-service" target="_blank" rel="nofollow noopener">un comunicado</a>, respondiendo a estos hackers, que aseguran que tiene las fotos y los datos de dos millones de usuarios. Discord afirma que es mentira, "solo" han robado la identidad de 70.000 usuarios, y usan la cifra para extorsionarles. No va a pagar, y además confirma que ha roto el contrato con la empresa hackeada.</p><p>"Las cifras que se están difundiendo son incorrectas y forman parte de un intento de extorsionar a Discord para obtener un pago. De las cuentas afectadas a nivel mundial, hemos identificado aproximadamente 70 000 usuarios cuyas fotos de identificación oficial podrían haber quedado expuestas. No recompensaremos a los responsables de sus acciones ilegales".</p><p>Y continúa: "Nos hemos puesto en contacto con todos los usuarios afectados a nivel mundial y seguimos colaborando estrechamente con las fuerzas del orden, las autoridades de protección de datos y expertos externos en seguridad. Hemos protegido los sistemas afectados y hemos dejado de trabajar con el proveedor comprometido".</p><p>Era obvio que esto iba a pasar, pero no esperaba que fuese tan pronto. <strong>La </strong><a href="https://www.hobbyconsolas.com/noticias/epic-games-pagara-multa-520-millones-dolares-violar-normas-proteccion-menores-1172336" target="_blank" rel="noopener" title="Epic Games condenada a pagar una multa récord de 520 millones de dólares por violar las normas de protección de menores en Fortnite"><strong>protección de los menores</strong></a><strong> debe ser la máxima prioridad</strong>, así que los sistemas de verificación de edad son aceptables. Lo que no puede ser es que esto se haga a costa de violar la privacidad y seguridad de los adultos.</p><h2>Una verificación de edad basada en claves anónimas</h2><p>No es lógico que para entrar en multitud de webs, tengas que mostrar tu DNI y tu selfie en todas ellas, y esas empresas se queden con tus datos. Y menos aún, la humillación de tener que pedirle a tu banco u operadora, que te identifique en una web porno.</p><p><strong>Existen muchas formar de demostrar que eres un adulto, sin tener que revelar tus datos personales</strong>. Sin ir más lejos, aquí en España, el gobierno propuso hace un año <a href="https://www.businessinsider.es/tecnologia/gobierno-lanza-comite-expertos-proteger-menores-red-1360485" target="_blank" rel="noopener" title="El Gobierno aprobará este martes el comité de expertos para estudiar la protección de menores y la verificación de edades en internet">un sistema de tickets codificados</a>.</p><p>Instalas una app oficial del Estado en tu móvil, y ahí verificas tu edad con tu DNI u otro sistema. La app genera unos tickets, que no son más que números codificados, que son los que presentas en las webs que piden verificar tu edad.</p><p>De esta manera puedes superar el trámite, sir revelar tus datos personales. Los revelas en la app del Estado, pero como ya tiene tus datos del DNI, no es relevante. Y la app no rastrea dónde usas esos tickets. Esperemos que el método que está preparando la Unión Europea, sea algo así.</p><p><strong>Los sistemas de </strong><a href="https://www.hobbyconsolas.com/noticias/usan-modo-foto-death-stranding-2-saltarse-medidas-verificacion-edad-discord-tiene-reino-unido-1474964" target="_blank" rel="noopener" title="Usan el modo foto de Death Stranding para saltarse las medidas de verificación de edad que Discord tiene el Reino Unido"><strong>verificación de edad</strong></a><strong> han llegado para quedarse</strong>, pero no puede ser a costa de violar la privacidad de los adultos. Estamos en 2025, existen formas más privadas que tener que hacerte un selfie mostrando tu DNI...</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/hacker-robo-10-gb-datos-web-psoe-menor-17-anos-1483610'>El hacker que robó 10 GB de datos de la web del PSOE es un menor de 17 años</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/estos-trucos-secretos-hacen-chatgpt-5-trabaje-como-hacker-etico-1479408'>Estos trucos secretos hacen que ChatGPT 5 trabaje como un hacker ético</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/10/09/68ff11fe87665.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/raton-podria-estar-espiando-conversaciones-forma-no-esperas-1486263</guid>
    <title>
        <![CDATA[ Tu ratón podría estar espiando tus conversaciones, de la forma que no esperas ]]>
    </title>
    <description><![CDATA[ Un estudio ha demostrado que un ratón óptico estándar puede convertirse en una grabadora de sonido, capaz de registrar todas las conversaciones. ]]></description>
    <pubDate>Sun, 05 Oct 2025 21:00:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/raton-podria-estar-espiando-conversaciones-forma-no-esperas-1486263</link>
    <enclosure type="image/webp" length="79920" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/10/05/68ff14a2d57af.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-10-05T21:00:07+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Hemos visto muchas formas de <a href="https://computerhoy.20minutos.es/ciberseguridad/camara-telefono-movil-espia-alerta-mundo-1268008" target="_blank" rel="noopener" title="Así es el espionaje a través de la cámara de tu teléfono móvil: 4 señales inequívocas que podrían avisarte">espionaje</a>, pero seguramente nadie espera que <strong>alguien pueda grabar tus conversaciones, usando tu </strong><a href="https://computerhoy.20minutos.es/tecnologia/nueva-funcion-windows-11-podria-poner-fin-clic-derecho-raton-siempre-1482404" target="_blank" rel="noopener" title="Esta nueva función de Windows 11 podría poner fin al clic derecho con el ratón para siempre"><strong>ratón</strong></a>. </p><p>Un estudio de la Universidad de California lo ha demostrado, desvelando <strong>un nuevo tipo de </strong><a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-encuentran-software-espia-norcoreano-google-play-store-1448249" target="_blank" rel="noopener" title="Alerta Android: encuentran software espía norcoreano en la Google Play Store"><strong>software espía</strong> </a>que además no es un <a href="https://computerhoy.20minutos.es/ciberseguridad/datzbro-como-funciona-malware-moviles-android-ataca-personas-mayores-1486164" target="_blank" rel="noopener" title="Qué es Datzbro y cómo funciona el malware para móviles Android que ataca a las personas mayores">malware</a>, porque hace lo que haría cualquier juego o aplicación convencional: <strong>leer los movimientos del ratón.</strong> Así que es difícil de detectar.</p><p><strong>¿Cómo es posible que un simple ratón grabe la </strong><a href="https://computerhoy.20minutos.es/fintech/policia-nacional-da-voz-alarma-cuidado-recibes-mensaje-no-banco-1485575" target="_blank" rel="noopener" title="La Policía Nacional da la voz de alarma: " cuidado si recibes este mensaje no es de tu banco><strong>voz</strong></a><strong>, si no tiene micrófono?</strong> El único requisito es que disponga de un <a href="https://computerhoy.20minutos.es/recomendados/guia-comprar-raton-gaming-optico-laser-dpi-ergonomia-opciones-personalizacion-829637" target="_blank" rel="noopener" title="Guía para comprar un ratón gaming: sensor óptico o láser, DPIs, ergonomía y opciones de personalización">sensor óptico</a> de alta resolución, como los que tiene los ratones gaming, o los usados en diseño gráfico.</p><h2>Así graba la voz un ratón óptico, usando vibraciones</h2><p>El método creado por estos científicos es, en realidad, bastante fácil de implementar. Se basa en que <strong>los sensores ópticos de alta densidad de los ratones</strong>, en torno a los 20.000 dpi (puntos por pulgada) o más, algo común en los <a href="https://www.hobbyconsolas.com/noticias/mejores-ratones-gaming-puedes-comprar-ahora-cuesta-menos-50-euros-1393688" target="_blank" rel="noopener" title="Es uno de los mejores ratones gaming que puedes comprar y ahora cuesta menos de 50 euros">ratones gaming</a> o profesionales, pueden captar hasta la más mínima vibración del ratón.</p><p>Es estudio ha comprobado que, cuando una persona habla, <strong>las ondas de voz hacen vibrar mínimamente al </strong><a href="https://computerhoy.20minutos.es/pc/honor-disena-raton-inalambrico-ideal-olvidadizos-secreto-guardan-tapa-1479692" target="_blank" rel="noopener" title="Honor diseña un ratón inalámbrico ideal para los más olvidadizos: este es el secreto que guardan bajo la tapa"><strong>ratón</strong></a><strong>, y esas vibraciones son captadas por el sensor óptico</strong>.</p><p>Usando un software que <a href="https://sites.google.com/view/mic-e-mouse" target="_blank" rel="nofollow noopener">han llamado</a> <strong>Mic-E-Mouse</strong>, leen estas pequeñas vibraciones. Se pasan por un filtro Wiener, y se convierten en un sonido usando una <a href="https://computerhoy.20minutos.es/tecnologia/espanoles-optimistas-respecto-ia-momento-priorice-educacion-inteligencia-artificial-1486081" target="_blank" rel="noopener" title="Los españoles, los más optimistas con respecto a la IA: " es el momento de que se priorice la educaci en inteligencia artificial>inteligencia artificial</a>.</p><p>Como puedes ver en el anterior vídeo: una lista de números pronunciada a un metro de distancia, es capturada por el ratón, y reproducida por el ordenador.</p><p>Tras numerosas pruebas, los investigadores <a href="https://www.techspot.com/news/109739-gaming-mouse-could-eavesdrop-you-study-reveals-surprising.html" target="_blank" rel="nofollow noopener">han comprobado</a> que <strong>la IA reconstruye las palabras con un acierto de entre el 42 y el 61%</strong>. Suficiente para poder interpretar correctamente una conversación.</p><p>El problema de este nuevo sistema de <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-servicio-espionaje-tienen-truco-no-te-hackeen-movil-1441598" target="_blank" rel="noopener" title="Expertos del servicio de espionaje tienen un truco para que no te hackeen el móvil: " tardas segundos>espionaje</a> es que es muy fácil de implementar, ya que no implica usar malware. Simplemente lee los movimientos del ratón, algo que hacen todas las aplicaciones.</p><p>Para ser efectivo requiere que la víctima tenga un ratón con un alto dpi, que esté quieto en la mesa (no se esté usando), y que el ordenador esté encendido. Es una situación habitual, por ejemplo si estás usando el PC y te llaman por el móvil: lo dejas encendido, y sueltas el ratón.</p><p>La conclusión que hay que sacar es que <strong>existen muchas más formas de espiarnos de las que imaginamos</strong>. Por eso hay que ser muy cuidadosos con la <a href="https://computerhoy.20minutos.es/tecnologia/chrome-bloqueara-videos-pip-capturas-pantalla-proteger-privacidad-1485502" target="_blank" rel="noopener" title="Chrome bloqueará videos PiP en capturas de pantalla para proteger la privacidad">privacidad</a>.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/espionaje-estilo-harry-potter-voldemort-malware-hace-pasar-agencias-tributarias-europa-asia-eeuu-1404310'>Espionaje al estilo Harry Potter: así es Voldemort, el malware que se hace pasar por agencias tributarias de Europa, Asia y EEUU</a></li><li><a href='https://computerhoy.20minutos.es/windows/como-eliminar-virus-malware-pc-windows-utilizando-simple-memoria-usb-1477083'>Cómo eliminar virus y malware de un PC con Windows utilizando una simple memoria USB</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/10/05/68ff14a2d57af.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/guerrillas-ot-amenaza-dejo-energia-ucrania-combustible-eeuu-1480418</guid>
    <title>
        <![CDATA[ Guerrillas OT, la amenaza que dejó sin energía a Ucrania y sin combustible a EEUU ]]>
    </title>
    <description><![CDATA[ Los cibercriminales han perfeccionado sus técnicas y ya no solo apuntan a los sistemas informáticos, sino también a las operaciones industriales estratégicas. ]]></description>
    <pubDate>Sat, 27 Sep 2025 07:18:16 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/guerrillas-ot-amenaza-dejo-energia-ucrania-combustible-eeuu-1480418</link>
    <enclosure type="image/webp" length="110226" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/27/68e809ef4b6e3.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-09-27T07:18:16+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La guerra nunca cambia. A pesar de ello, la de Ucrania y Rusia ha dejado ver algunas técnicas utilizadas para desestabilizar al enemigo, como <a href="https://computerhoy.20minutos.es/tecnologia/dronefobia-miedo-soldados-ucrania-abandonar-frente-batalla-1477214" title="Dronefobia, el miedo de los soldados de Ucrania tras abandonar el frente de batalla">el uso de drones contra soldados y civiles</a>, así como <strong>ataques cibernéticos contra infraestructuras críticas</strong>.</p><p>Imagina por un momento todo lo que has conectado en casa, desde el televisor hasta las bombillas o los altavoces inteligentes. Todos estos aparatos forman parte de tecnologías de la información (TI), dedicada a gestionar datos y sistemas informáticos.</p><p>Un ciberataque a estos terminales podría provocar la fuga de información y el robo de tus datos personales más sensibles. En entornos industriales, esto se agrava aún más, debido a que suelen controlar recursos estratégicos.</p><p>Esto es lo que se conoce como tecnología operativa (OT) y, durante los últimos años, se ha integrado con diferentes sistemas informáticos, los cuales pueden ser puertas de entrada para actores maliciosos.</p><p>Puede que un ciberataque de este tipo no tenga repercusión alguna, aunque al guardar relación con <strong>sectores como la gestión del agua, la energía nuclear o la electricidad</strong>, podrían poner en peligro la continuidad del servicio y, con ello, <a href="https://computerhoy.20minutos.es/tecnologia/nuevo-caballo-troya-guerra-cibernetica-cada-agente-ia-identidad-superhumana-1476596" title="El nuevo caballo de Troya de la guerra cibernética: " cada agente de ia es una identidad superhumana>llevar a una crisis sin precedentes</a>.</p><p>Desafortunadamente, los conflictos geopolíticos actuales han llevado a que grupos de cibercriminales apunten directamente a servicios de este tipo como su objetivo principal, con ejemplos muy recientes en Ucrania y Estados Unidos.</p><h2>El apagón energético de Ucrania</h2><p>A finales de 2015, numerosas compañías de energía ucranianas sufrieron cortes no programados a lo largo de todo el país. Según confirmaría la <a href="https://www.cisa.gov/news-events/ics-alerts/ir-alert-h-16-056-01" target="_blank" rel="nofollow noopener">Agencia de Ciberseguridad y Seguridad de Infraestrcturas (CISA)</a> de Estados Unidos años más tarde, <strong>se trataba de hackers patrocinados por el Estado de Rusia</strong>.</p><p>Los cibercriminales pudieron colar un malware en diferentes infraestructuras críticas, además de otro conocido como BlackEnergy en compañías relacionadas con la informática; es decir, que pasaron del ámbito IT al OT para lograr sus objetivos.</p><p>Aproximadamente, según los datos técnicos del informe, se concluyó que <strong>había afectado a 225.000 usuarios que perdieron la energía</strong>. Incluso cuando se restableció la electricidad, el malware continuó latente y activo en diferentes operaciones.</p><p>En cualquier entorno industrial, existen lo que se llaman sistemas de control industrial –ICS, por sus siglas en inglés–, que aglutinan diferentes dispositivos, como las interfaces máquinas-humano (HMI), así como los sistemas de alimentación ininterrumpida (SAI).</p><p>Todos estos permiten la monitorización del entorno industrial, además de la continuidad del negocio y las operaciones, con el objetivo de gestionar y solucionar fácilmente las interrupciones o posibles ciberataques, algo cada vez más habitual.</p><p>En el caso del ataque a Ucrania, los hackers comprometieron las HMI basadas en Windows, mediante herramientas de escalado de privilegios y, adicionalmente, control remoto de las operaciones. Básicamente, consiguieron permisos de administración para el acceso remoto.</p><p>Como es lógico, el objetivo era paralizar y eliminar datos sin motivaciones económicas, por lo que también <strong>ejecutaron el malware KillDisk al finalizar el ciberataque</strong>, encargado de eliminar archivos concretos para que la actividad no pudiera continuar.</p><p>Desafortunadamente, lejos de un contexto de guerra más allá de la cibernética, Ucrania no ha sido el único objetivo de este tipo de ataques.</p><h2>Un golpe a los oleoductos de Estados Unidos</h2><p>En octubre de 2020, <a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa20-049a" target="_blank" rel="nofollow noopener">CISA</a> aseguró que había logrado frenar un ciberataque que había afectado a una compañía de gas natural del país –sin mencionar ningún nombre concreto– que, sorprendentemente, no contaba con un plan de gestión de incidentes de este tipo.</p><p>En este caso, debido a una mala segmentación de redes entre IT y OT, sin haber creado las conocidas como zonas desmilitarizadas (DMZ), para prevenir el acceso a importantes segmentos. De nuevo, las HMI se vieron afectadas y, <strong>durante 48 horas, las operaciones fueron interrumpidas</strong>.</p><p>Por supuesto, con las consiguientes pérdidas económicas y de productividad, a pesar de que no fueron afectados los controladores lógicos programables (PLC), un dispositivo que se encarga de controlar las operaciones industriales.</p><p>Tan solo un año más tarde, gracias al RaaS –ransomware como servicio, por su traducción al español– DarkSide, un grupo de cibercriminales con motivaciones económicas <strong>logró secuestrar más de 100 gigabytes de datos de Colonial Pipeline</strong>.</p><p>Esta compañía transporta casi la mitad del combustible para aviones en la costa este de Estados Unidos, y el apagón produjo el incremento de los precios, así como importantes pérdidas económicas para el oleoducto.</p><p>Con el perfeccionamiento del RaaS o las técnicas de phishing <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-metamorfosis-ransomware-gracias-ia-no-desapareciendo-solo-cambiando-forma-1477866" title="Expertos alertan sobre la metamorfosis del ransomware gracias a la IA: " no est desapareciendo solo cambiando de forma>gracias a la inteligencia artificial</a>, estos ataques podrían suponer un futuro negro para la ciberseguridad en entornos de operaciones industriales. Si todo se para, la crisis sería más que evidente.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/hackers-estan-atacando-hoteles-ponen-venta-documentos-clientes-dark-web-20000-euros-1477921'>Hackers están atacando hoteles y ponen a la venta documentos de clientes en la dark web por 20.000 euros</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/reaparecen-hackers-pro-rusos-noname057-fuertes-nunca-claro-objetivo-espana-1479577'>Reaparecen los hackers pro rusos de NoName057 más fuertes que nunca y con un claro objetivo: España</a></li></ul> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/27/68e809ef4b6e3.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/agencia-ciberseguridad-ue-confirma-ciberataque-aeropuertos-europeos-ransomware-1484970</guid>
    <title>
        <![CDATA[ La Agencia de Ciberseguridad de la UE confirma que el ciberataque a los aeropuertos europeos es un ransomware aún sin controlar ]]>
    </title>
    <description><![CDATA[ ENISA ha confirmado que los problemas en los check-in y el equipaje en los aeropuertos europeos durante el pasado fin de semana, se han debido a un ransomware. ]]></description>
    <pubDate>Tue, 23 Sep 2025 05:00:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/agencia-ciberseguridad-ue-confirma-ciberataque-aeropuertos-europeos-ransomware-1484970</link>
    <enclosure type="image/webp" length="299534" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/22/68e8102e64ed0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-09-23T05:00:02+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Las <strong>largas colas en los </strong><a href="https://computerhoy.20minutos.es/fintech/peligro-redes-wifi-publicas-aeropuertos-25-turistas-ya-han-sido-hackeados-1472205" target="_blank" rel="noopener" title="El peligro de las redes WiFi públicas en aeropuertos: " el de los turistas ya han sido hackeados><strong>aeropuertos</strong></a><strong> europeos</strong> del pasado fin de semana se han extendido al lunes, y no se sabe cuánto terminará. Paciencia, si vas a coger un vuelo en la <a href="https://computerhoy.20minutos.es/tecnologia/union-europea-multa-google-2950-millones-euros-monopolio-trump-amenaza-aranceles-1482221" target="_blank" rel="noopener" title="La Unión Europea multa a Google con 2.950 millones de euros por monopolio, Trump amenaza con más aranceles">Unión Europea</a> o el Reino Unido los próximos días.</p><p>La <strong>Agencia de Ciberseguridad de la Unión Europea (</strong><a href="https://www.enisa.europa.eu/" target="_blank" rel="nofollow noopener"><strong>ENISA</strong></a><strong>)</strong>, ha confirmado que <strong>el </strong><a href="https://computerhoy.20minutos.es/tecnologia/ingeniero-detecta-ciberataque-hacker-global-programa-medio-segundo-cargar-1482737" target="_blank" rel="noopener" title="Ingeniero logra evitar un ciberataque hacker global al notar que un programa tardaba medio segundo más en cargar"><strong>ciberataque</strong></a><strong> que sufrió el software MUSE de Collin Aeroespace </strong><a href="https://computerhoy.20minutos.es/ciberseguridad/como-afecta-aeropuertos-espanoles-ciberataque-software-embarque-aeropuertos-europeos-1484781" target="_blank" rel="noopener" title="Cómo afecta a los aeropuertos españoles el ciberataque al software de embarque de varios aeropuertos europeos"><strong>el pasado viernes</strong></a><strong>, es un </strong><a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-detectan-primer-ransomware-usa-ia-openai-atacar-windows-linux-macos-1480363" target="_blank" rel="noopener" title="Alerta máxima: detectan el primer 'ransomware' que usa la IA de OpenAI para atacar Windows, Linux y macOS"><strong>ransomware</strong></a>. Eso complica las cosas, porque son muy difíciles de eliminar.</p><p>El software MUSE lo usan muchos aeropuertos europeos, aunque no los españoles, y compañías aéreas, para tareas de check-in, control de equipaje, etc.</p><h2>Los aeropuertos europeos, atacados por un ransomware</h2><p>En concreto, este software MUSE "permite que varias aerolíneas compartan mostradores de facturación y puertas de embarque en un aeropuerto, en lugar de tener su propia infraestructura dedicada", según <a href="http://collinsaerospace.com/what-we-do/industries/airports/passenger-processing-solutions/agent-assisted-check-in" target="_blank" rel="nofollow noopener">la descripción del fabricante</a>.</p><p><strong>Está instalado en los aeropuertos de Berlín, Bruselas y Dublin</strong>, y en el más transitado de Europa: <strong>el de </strong><a href="https://www.businessinsider.es/consumo/aeropuerto-heathrow-cierra-incendio-puedes-reclamar-billetes-vuelo-ha-sido-afectado-1449899" target="_blank" rel="noopener" title="El aeropuerto de Heathrow cierra tras un incendio: así puedes reclamar los billetes si tu vuelo ha sido afectado"><strong>Heathrow</strong></a><strong> de Londres</strong>.</p><p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/pais-prohibira-pagar-ciberataques-ransomware-rescatar-datos-buena-idea-1474406" target="_blank" rel="noopener" title="Este país prohibirá pagar en los ciberataques de ransomware para rescatar tus datos: por qué es una buena idea ">ransomware</a> ha bloqueado por completo el acceso al check-in, lo que ha obligado a las aerolíneas a registrar a los pasajeros manualmente. En algunos casos, literalmente, con papel y bolígrafo.</p><p>El lento proceso ha provocado retrasos de hasta una hora, y <strong>la cancelación de cientos de </strong><a href="https://computerhoy.20minutos.es/tecnologia/confirmado-directivo-iberia-utilizar-modo-incognito-chrome-encontrar-vuelos-baratos-no-efectivo-1484286" target="_blank" rel="noopener" title="Confirmado por un directivo de Iberia: utilizar el modo incógnito de Chrome para encontrar vuelos baratos no es efectivo"><strong>vuelos</strong></a><strong> en toda Europa</strong>. En el caso de los aeropuertos españoles, no se han visto afectados por el ciberataque, al no usar MUSE, pero si han sufrido retrasos en los vuelos que van y vienen a los mencionados aeropuertos europeos.</p><p>Ayer lunes el problema aún no había sido resuelto, según <a href="https://www.reuters.com/business/aerospace-defense/eu-agency-says-third-party-ransomware-behind-airport-disruptions-2025-09-22/" target="_blank" rel="nofollow noopener">informa</a> <em>Reuters</em>, <a href="https://techcrunch.com/2025/09/22/eu-cyber-agency-confirms-ransomware-attack-causing-airport-disruptions/" target="_blank" rel="nofollow noopener">vía</a> <em>TechCrunch</em>. Solo en el aeropuerto de Bruselas se cancelaron 60 vuelos, y el 42% ha sufrido retrasos de una hora.</p><p><strong>ENISA no ha aclarado quienes son los autores de este ataque de ransomware a los aeropuertos europeos</strong>. Se especula con alguna de las grandes bandas de ciberdelincuentes que han atacado marcas como <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberataque-marca-coches-impide-fabricarlos-durante-semanas-estan-perdiendo-83-millones-euros-dia-1484552" target="_blank" rel="noopener" title="Un ciberataque a esta marca de coches les impide fabricarlos durante semanas, están perdiendo 83 millones de euros al día">Jaguar Land Rover</a>, o hackers rusos a sueldo del gobierno de Putin, que llevan tiempo atacando las infraestructuras y las empresas de la Unión Europea y el Reino Unido.</p><p>Si tienes que tomar un vuelo este martes a un aeropuerto europeo, <strong>contacta con tu </strong><a href="https://computerhoy.20minutos.es/ciencia/explosion-cohete-starship-spacex-revela-gran-problema-aerolineas-1436714" target="_blank" rel="noopener" title="La explosión del cohete Starship de SpaceX revela un gran problema para las aerolíneas"><strong>aerolínea</strong></a>, por si hay algún retraso o cancelación.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/dispositivos/como-conseguir-vuelos-baratos-utilizando-vpn-2025-1429043'>Cómo conseguir vuelos más baratos utilizando una VPN en 2025</a></li><li><a href='https://computerhoy.20minutos.es/life/aerolineas-estan-quedando-numeros-vuelos-no-saben-como-solucionarlo-1398819'>Las aerolíneas se están quedando sin números de vuelos y no saben cómo solucionarlo</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/22/68e8102e64ed0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-afecta-aeropuertos-espanoles-ciberataque-software-embarque-aeropuertos-europeos-1484781</guid>
    <title>
        <![CDATA[ Cómo afecta a los aeropuertos españoles el ciberataque al software de embarque de varios aeropuertos europeos ]]>
    </title>
    <description><![CDATA[ El software MUSE de la empresa Collins Aerospace ha sido hackeado, provocando colas y retrasos en casi todos los aeropuertos europeos, durante el fin de semana. ]]></description>
    <pubDate>Sun, 21 Sep 2025 20:40:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-afecta-aeropuertos-espanoles-ciberataque-software-embarque-aeropuertos-europeos-1484781</link>
    <enclosure type="image/webp" length="122988" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/21/68e80f6b53b25.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-09-21T20:40:09+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Día complicado para todos aquellos que han <a href="https://computerhoy.20minutos.es/tecnologia/confirmado-directivo-iberia-utilizar-modo-incognito-chrome-encontrar-vuelos-baratos-no-efectivo-1484286" target="_blank" rel="noopener" title="Confirmado por un directivo de Iberia: utilizar el modo incógnito de Chrome para encontrar vuelos baratos no es efectivo">cogido un avión</a> durante todo este fin de semana en <a href="https://computerhoy.20minutos.es/tecnologia/europa-pisa-fuerte-llega-jupiter-superordenador-exaescala-24000-chips-nvidia-quiere-cambiar-ia-clima-ciencia-1484100" target="_blank" rel="noopener" title="Europa pisa fuerte: llega Jupiter, el superordenador exaescala con 24.000 chips NVIDIA que quiere cambiar la IA, el clima y la ciencia">Europa</a>. <strong>Un </strong><a href="https://computerhoy.20minutos.es/tecnologia/ingeniero-detecta-ciberataque-hacker-global-programa-medio-segundo-cargar-1482737" target="_blank" rel="noopener" title="Ingeniero logra evitar un ciberataque hacker global al notar que un programa tardaba medio segundo más en cargar"><strong>ciberataque</strong></a><strong> ha afectado a los </strong><a href="https://computerhoy.20minutos.es/fintech/peligro-redes-wifi-publicas-aeropuertos-25-turistas-ya-han-sido-hackeados-1472205" target="_blank" rel="noopener" title="El peligro de las redes WiFi públicas en aeropuertos: " el de los turistas ya han sido hackeados><strong>aeropuertos</strong></a><strong> europeos más importantes</strong>, y con ellos, muchos vuelos programados en todo el continente.</p><p>El software MUSE de la compañía americana <a href="https://www.collinsaerospace.com/" target="_blank" rel="nofollow noopener">Collins Aerospace</a>, que usan numerosos aeropuertos del Reino Unido, Bélgica y Alemania, ha sido hackeado. <strong>Entre los afectados están el </strong><a href="https://www.businessinsider.es/consumo/aeropuerto-heathrow-cierra-incendio-puedes-reclamar-billetes-vuelo-ha-sido-afectado-1449899" target="_blank" rel="noopener" title="El aeropuerto de Heathrow cierra tras un incendio: así puedes reclamar los billetes si tu vuelo ha sido afectado"><strong>aeropuerto de Heathrow</strong></a><strong>, en Londres, y los de Bruselas y Berlín</strong>.</p><p><strong>Los aeropuertos españoles no emplean este software, pero también han sufrido los retrasos</strong> por los vuelos que van y vienen de esos aeropuertos hackeados. ¿Qué es lo que pasado?</p><h2>Retrasos en los aeropuertos europeos por un ciberataque</h2><p>El software MUSE de Collins Aerospace se utiliza para diferentes operaciones de control de los aeropuertos y compañías aéreas.</p><p>Según ha confirmado la propia Collins Aeroespace, <strong>el </strong><a href="https://computerhoy.20minutos.es/tecnologia/china-carga-estados-unidos-hackeo-empresas-defensa-1476043" target="_blank" rel="noopener" title="China carga contra Estados Unidos por el hackeo de sus empresas de defensa"><strong>hackeo</strong></a><strong> ha afectado al check-in electrónico de los clientes y a la entrega de equipaje</strong>. El problema aún no se ha resuelto, así que los aeropuertos afectados están llevando a cabo check-in manuales, en mostrador. Esto está provocando colas para acceder a los <a href="https://computerhoy.20minutos.es/tecnologia/google-lanza-flight-deals-ya-puedes-buscar-vuelos-inteligencia-artificial-lenguaje-natural-1478588" target="_blank" rel="noopener" title="Google lanza Flight Deals: ya puedes buscar vuelos con inteligencia artificial y lenguaje natural">vuelos</a>, y retrasos en algunos de ellos.</p><p>Según <a href="https://www.reuters.com/en/cyberattack-causes-flight-delays-cancellations-brussels-airport-2025-09-20/" target="_blank" rel="nofollow noopener">informa</a> <em>Reuters</em>, al menos 29 vuelos han sido cancelados, y otros muchos han sufrido retrasos.</p><p>De momento, <strong>no se sabe quién ha provocado este </strong><a href="https://computerhoy.20minutos.es/ciberseguridad/ciberataque-marca-coches-impide-fabricarlos-durante-semanas-estan-perdiendo-83-millones-euros-dia-1484552" target="_blank" rel="noopener" title="Un ciberataque a esta marca de coches les impide fabricarlos durante semanas, están perdiendo 83 millones de euros al día"><strong>ciberataque</strong></a>. Se especula con algún grupo de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-detectan-primer-ransomware-usa-ia-openai-atacar-windows-linux-macos-1480363" target="_blank" rel="noopener" title="Alerta máxima: detectan el primer 'ransomware' que usa la IA de OpenAI para atacar Windows, Linux y macOS">ransomware</a>, o hackers rusos a sueldo del gobierno de Putin, que llevan tiempo atacando las infraestructuras europeas.</p><p>Según <a href="https://www.europapress.es/internacional/noticia-aeropuertos-europeos-afectados-ciberataque-preven-incidencias-persistan-domingo-20250921093211.html" target="_blank" rel="nofollow noopener">ha confirmado</a> la propia Aena a <em>Europa Press</em>, los aeropuertos españoles solo se han visto afectados con retrasos en los vuelos que llegan desde los mencionados <a href="https://computerhoy.20minutos.es/tecnologia/administracion-federal-aviacion-declara-guerra-disquetes-windows-95-aeropuertos-torres-control-1465990" target="_blank" rel="noopener" title="La Administración Federal de Aviación declara la guerra a los disquetes y Windows 95 en aeropuertos y torres de control">aeropuertos</a>.</p><p>Los problemas han continuado este domingo, y de momento no se sabe si se arreglarán para mañana lunes.</p><p><strong>Si tienes que volar a Europa en los próximos días, confirma la fecha y horarios con tu aerolínea</strong>, por si se produce algún retraso o cancelación del vuelo.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/ciberataque-ruso-hace-muy-felices-miles-conductores-paises-bajos-1478466'>Un ciberataque ruso hace muy felices a miles de conductores en Países Bajos</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-ciberataques-masivos-10000-servidores-sharepoint-riesgo-todo-mundo-1474001'>Microsoft alerta de ciberataques masivos: más de 10.000 servidores SharePoint en riesgo en todo el mundo</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/21/68e80f6b53b25.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ingeniero-detecta-ciberataque-hacker-global-programa-medio-segundo-cargar-1482737</guid>
    <title>
        <![CDATA[ Ingeniero logra evitar un ciberataque hacker global al notar que un programa tardaba medio segundo más en cargar ]]>
    </title>
    <description><![CDATA[ Un fallo en XZ Utils, herramienta básica de Linux, abrió una puerta trasera que pudo dar acceso remoto a hackers en millones de servidores, aunque fue descubierto a tiempo. ]]></description>
    <pubDate>Sat, 20 Sep 2025 11:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ingeniero-detecta-ciberataque-hacker-global-programa-medio-segundo-cargar-1482737</link>
    <enclosure type="image/webp" length="202552" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/16/68e813408f533.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-09-20T11:30:00+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Un hallazgo a tiempo cambió el rumbo de lo que pudo convertirse en un desastre digital a escala mundial. <strong>Andrés Freund</strong>, <a href="https://computerhoy.20minutos.es/pc/ingeniero-microsoft-version-propia-linux-anduinos-alternativa-windows-10-1471124" title="Ingeniero de Microsoft ha creado su propio " windowslinux perfecto para sustituir a windows>ingeniero de Microsoft</a> y colaborador en PostgreSQL, detectó una anomalía mínima, un retardo de apenas medio segundo al cargar un programa. </p><p>Ese pequeño instante le permitió descubrir una puerta trasera en una de las utilidades más básicas de <a href="https://www.businessinsider.es/archivo/guia-comandos-linux-basicos-1381649" target="_blank" rel="noopener" title="Guía de comandos de Linux básicos">Linux</a>. <strong>De no haberla identificado, millones de servidores en hospitales, bancos, empresas y administraciones públicas habrían quedado vulnerables a un control remoto total</strong>. </p><p>Freund realizaba un mantenimiento de rutina cuando detecto un comportamiento anómalo en el procesador y un ligero retraso en la ejecución de un programa que terminó siendo la pista de un problema mayúsculo. </p><p>Al investigar, descubrió la vulnerabilidad catalogada como <strong>CVE-2024-3094</strong>, oculta en las versiones más recientes de <a href="https://en-m-wikipedia-org.translate.goog/wiki/XZ_Utils?_x_tr_sl=en&amp;_x_tr_tl=es&amp;_x_tr_hl=es&amp;_x_tr_pto=tc" target="_blank" rel="nofollow noopener">XZ Utils</a>, una herramienta esencial dentro del <a href="https://computerhoy.20minutos.es/pc/distros-linux-desconocidas-muy-pequenas-casi-nadie-usa-merecen-mucho-pena-1413438" title="Distros de Linux desconocidas, muy pequeñas y que casi nadie usa, que merecen mucho la pena">ecosistema Linux</a>. Su hallazgo demostró que un detalle aparentemente insignificante puede abrir una amenaza global.</p><h2>Una puerta trasera en la cadena de suministro</h2><p>El ciberataque respondía a una estrategia conocida como cadena de suministro, que consiste en <strong>comprometer componentes básicos que usan millones de sistemas</strong>. En este caso, la manipulación de XZ Utils habría permitido a los<a href="https://computerhoy.20minutos.es/ciberseguridad/estos-son-numeros-utilizan-piratas-informaticos-nunca-deberias-contestar-1418622" title="Estos son los números que utilizan los piratas informáticos y que nunca deberías contestar"> piratas informáticos</a> crear un "acceso maestro" en servidores críticos, facilitando el control remoto de infraestructuras en todo el mundo.</p><p>La CISA, la <a href="https://computerhoy.20minutos.es/ciberseguridad/japon-ha-creado-agencia-ciberseguridad-9-meses-despues-ha-descubierto-han-hackeado-1444889" title="Japón ha creado una agencia de ciberseguridad, 9 meses después ha descubierto que les han hackeado">agencia de ciberseguridad</a> de Estados Unidos, reaccionó de inmediato recomendando a los usuarios volver a versiones anteriores de la herramienta hasta que el problema quedara resuelto. Este episodio demuestra lo sofisticados que son estos intentos, puesto que <strong>no se trataba de un virus común, sino de un ataque cuidadosamente diseñado para pasar inadvertido</strong>.</p><p>Lo irónico es que la pista inicial fue un retardo de apenas medio segundo, una diferencia imperceptible que destapó uno de los intentos más peligrosos contra Linux, un sistema que soporta buena parte de la infraestructura tecnológica del planeta.</p><p>Cabe mencionar que el propio <a href="https://computerhoy.20minutos.es/tecnologia/quien-satya-nadella-ceo-microsoft-cuanto-dinero-tiene-vida-personal-etapa-mando-1402502" title="Quién es Satya Nadella, CEO de Microsoft: cuánto dinero tiene, vida personal y su etapa al mando">Satya Nadella</a>, consejero delegado de <a href="https://computerhoy.20minutos.es/tecnologia/microsoft-libera-codigo-microsoft-basic-1978-creado-bill-gates-1482353" title="Microsoft libera el código del mítico Microsoft BASIC de 1978, creado por el mismísimo Bill Gates: " yo invent el comando wait>Microsoft</a>, reconoció públicamente la labor de Freund, subrayando que su descubrimiento evitó un desastre de escala inimaginable. </p><p>El caso también revela una verdad incómoda, donde <strong>el software de código abierto es transparente y robusto, pero su seguridad depende de la vigilancia constante de la comunidad</strong>. Sin esa atención, los atacantes encuentran terreno fértil para infiltrar su código.</p><h2>El atractivo de Linux para los hackers</h2><p>La ciberseguridad no depende solo de algoritmos y defensas automáticas; necesita también la intuición y el ojo crítico de los ingenieros. <strong>Cada vez más, los ataques se centran en la cadena de suministro, un objetivo prioritario para los hackers</strong>.</p><p>Además, conviene recordar que Linux no es un sistema marginal, está en servidores de bancos, empresas de telecomunicaciones, redes gubernamentales, hospitales y en la base de los <a href="https://computerhoy.20minutos.es/moviles/estas-son-tendencias-seguira-android-moviles-2025-1432568" title="Estas son las tendencias que seguirá Android para los móviles en 2025">móviles Android</a>. Una brecha en este ecosistema significa comprometer servicios que afectan directamente a la vida diaria de millones de personas.</p><p>El interés por comprometer Linux no es nuevo, ya que su popularidad en servidores críticos lo convierte en un blanco prioritario. <strong>Herramientas pequeñas como XZ Utils, que muchos usuarios ni siquiera saben que existen, son piezas fundamentales de ese engranaje</strong>. Alterarlas significa tener la llave para abrir miles de puertas al mismo tiempo.</p><p>Este incidente recuerda a casos recientes como el <a href="https://computerhoy.20minutos.es/windows/necesitamos-cambio-cultura-satya-nadella-ceo-microsoft-graves-fallos-seguridad-compania-1425411" title="" necesitamos un cambio de cultura satya nadella ceo microsoft tras los graves fallos seguridad la compa>ataque a SolarWinds</a>, donde se manipuló software de gestión empresarial para espiar a agencias y corporaciones en todo el mundo, o la vulnerabilidad de Log4j, que afectó a millones de aplicaciones <a href="https://computerhoy.20minutos.es/tecnologia/oracle-revela-5-nuevas-caracteristicas-llegaran-java-muy-pronto-1449381" title="Oracle revela 5 nuevas características que llegarán a Java muy pronto">Java</a>. </p><p>La reacción rápida de agencias como la CISA es clave, pero insuficiente, sobre todo si no hay cooperación internacional. El carácter distribuido de Internet hace que una vulnerabilidad en un servidor de <a href="https://computerhoy.20minutos.es/tecnologia/eeuu-quiere-usar-relojes-atomicos-poder-volar-enjambres-drones-precision-milimetrica-datos-ni-gps-1482665" title="EEUU quiere usar relojes atómicos para poder volar sus enjambres de drones con precisión milimétrica sin datos ni GPS">Estados Unidos</a> pueda tener consecuencias inmediatas en Europa, Asia o América Latina. </p><p>Por eso, la colaboración entre gobiernos, empresas y la comunidad es vital para contener amenazas de este calibre. Este caso también reabre el debate sobre el software libre. </p><p>Millones de personas y organizaciones dependen de él sin ser conscientes, desde las páginas web que visitas hasta los sistemas que gestionan los bancos o los hospitales. <strong>Esa dependencia exige un esfuerzo colectivo para que herramientas como XZ Utils no queden en manos de unos pocos</strong>.</p><p>El hallazgo del ingeniero confirma que los ciberataques más sofisticados pueden esconderse en detalles casi invisibles. Medio segundo de retraso fue suficiente para evitar un ataque que habría puesto en jaque al sistema financiero, sanitario y gubernamental de medio mundo.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/hackers-adolescentes-generan-perdidas-200-millones-empresa-britanica-ciberataque-1461953'>Hackers adolescentes le generan pérdidas de más de 200 millones a una empresa británica por un ciberataque</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/preparados-guerra-china-lanza-mayor-campana-ciberataques-historia-1466959'>¿Preparados para la guerra? China lanza la mayor campaña de ciberataques de la historia</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/16/68e813408f533.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberataque-marca-coches-impide-fabricarlos-durante-semanas-estan-perdiendo-83-millones-euros-dia-1484552</guid>
    <title>
        <![CDATA[ Un ciberataque a esta marca de coches les impide fabricarlos durante semanas, están perdiendo 83 millones de euros al día ]]>
    </title>
    <description><![CDATA[ Jaguar Land Rover ha sufrido un ciberataque masivo que ha puesto en peligro su información sensible, se han visto obligados a paralizar su producción. ]]></description>
    <pubDate>Sat, 20 Sep 2025 06:30:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberataque-marca-coches-impide-fabricarlos-durante-semanas-estan-perdiendo-83-millones-euros-dia-1484552</link>
    <enclosure type="image/webp" length="86618" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/19/68e8104a6e5b5.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-09-20T06:30:03+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los fabricantes de coches no se libran de los <a href="https://computerhoy.20minutos.es/tecnologia/ingeniero-evito-ciberataque-hacker-global-notar-programa-tardaba-medio-segundo-cargar-1482737" title="Un ingeniero evitó un ciberataque hacker global al notar que un programa tardaba medio segundo más en cargar">ciberataques masivos</a> que rompen todas sus defensas. Jaguar Land Rover, el mayor productor de Gran Bretaña, ha sufrido las consecuencias de primera mano y se ha visto obligada a tomar una decisión drástica.</p><p>Jaguar, propiedad de Tata Motors, ha entrado en una profunda crisis, que en esta ocasión no tiene que ver con la llegada de las <a href="https://computerhoy.20minutos.es/recomendados/5-moviles-marcas-chinas-aliexpress-liquidando-outlet-verano-1467435" title="5 móviles de marcas chinas que AliExpress está liquidando en su outlet de verano">marcas chinas</a>, la cadena de suministro ni una pandemia mundial. <strong>El ciberataque que sufrieron a principios de septiembre ha dejado inoperativo al fabricante.</strong></p><h2>La marca detiene la producción durante tres semanas</h2><p>El fabricante ha paralizado la producción durante tres semanas y ha enviado a sus trabajadores a casa. <strong>El Gobierno de Reino Unido se ha visto obligado a ayudar a Jaguar Land Rover, la situación empieza a ser dramática.</strong></p><p>La marca británica tiene tres plantas de montaje en Gran Bretaña de las que salen cerca de 1.000 coches al día. <a href="https://www.autobild.es/coches/land-rover" title="Land Rover">Jaguar Land Rover</a> ha realizado un comunicado en su web en el que aclaran que <strong>la producción no se reanudará hasta el 24 de septiembre y ha enviado a casa a sus 33.000 empleados.</strong></p><p>"Hoy hemos informado a colegas, proveedores y socios que hemos extendido la pausa actual en nuestra producción hasta el 24 de septiembre de 2025. Hemos tomado esta decisión mientras continúa nuestra investigación del incidente cibernético y mientras consideramos las diferentes etapas del reinicio controlado de nuestras operaciones globales, lo que llevará tiempo", comenta el fabricante.</p><p>El impacto del parón en la cadena de producción británica podría ser brutal para los 104.000 empleados que tiene actualmente en todo el país. Desde <a href="https://www.reuters.com/en/jlrs-uk-factory-stoppage-cyber-attack-stretches-three-weeks-2025-09-16/" target="_blank" rel="nofollow noopener"><em>Reuters</em></a> estiman que <strong>Jaguar está perdiendo 72 millones de libras al día, unos 83 millones de euros al cambio.</strong></p><p>Otros medios como el periódico británico <em>The Telegraph</em> apuntan que el cierre en la producción podría durar hasta noviembre, JLR lo niega. El ciberataque forma parte de un <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-detectan-primer-ransomware-usa-ia-openai-atacar-windows-linux-macos-1480363" title="Alerta máxima: detectan el primer 'ransomware' que usa la IA de OpenAI para atacar Windows, Linux y macOS">ransomware</a> masivo distribuido a otras empresas de todo el mundo, en este caso ha afectado a los datos confidenciales, aunque no está claro si afecta a la información de clientes, proveedores o sistemas internos.</p><h2>El Gobierno de Reino Unido ayudará a Jaguar Land Rover</h2><p>La situación ha escapado del control de JLR, la marca ha pedido apoyo gubernamental. El ciberataque <strong>llega en un momento en el que la marca atraviesa dificultades con una caída de los beneficios</strong> debido a los <a href="https://computerhoy.20minutos.es/tecnologia/donald-trump-aprieta-aranceles-pero-apple-esquiva-golpe-iphone-manga-1478207" title="Donald Trump aprieta con sus aranceles, pero Apple esquiva el golpe en sus iPhone con un as bajo la manga">aranceles de Estados Unidos</a>. </p><p>Chris McDonald, ministro del Departamento de Negocios y Comercio, aseguró a <em>Reuters</em> que se había reunido con la compañía el martes para "discutir sus planes para resolver este problema y reiniciar la producción". Al mismo tiempo, <strong>Jaguar se prepara para la llegada de su nuevo coche eléctrico con el que pretende recuperarse de la caída de ventas.</strong> </p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/estos-trucos-secretos-hacen-chatgpt-5-trabaje-como-hacker-etico-1479408'>Estos trucos secretos hacen que ChatGPT 5 trabaje como un hacker ético</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/convertirse-hacker-juego-ninos-evil-gpt-clon-malvado-chatgpt-vende-10-euros-dark-web-1480863'>“Convertirse en hacker es un juego de niños”: Evil-GPT, el clon malvado de ChatGPT, se vende por 10 euros en la dark web</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/19/68e8104a6e5b5.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/fue-anonymous-grupo-hacktivistas-puso-jaque-elon-musk-1479996</guid>
    <title>
        <![CDATA[ Qué fue de Anonymous, el grupo de hacktivistas que puso en jaque a Elon Musk ]]>
    </title>
    <description><![CDATA[ El reconocido grupo de hacktivistas Anonymous ha realizado numerosos ataques con motivaciones políticas, y sus últimos objetivos son Elon Musk y Donald Trump. ]]></description>
    <pubDate>Thu, 18 Sep 2025 07:15:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/fue-anonymous-grupo-hacktivistas-puso-jaque-elon-musk-1479996</link>
    <enclosure type="image/webp" length="27254" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/26/68e808617fc1c.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-09-18T07:15:03+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>"Recuerden, recuerden, el 5 de noviembre, conspiración, pólvora y traición". Si te suena esta frase, ya conocerás seguramente la máscara de Guy Fawkes que apareció en la película <em>V de Vendetta</em> y que dio lugar a otro símbolo más reciente: <strong>Anonymous</strong>.</p><p>En la historia original, Fawkes era un soldado católico de Inglaterra que había luchado en las guerras de Países Bajos contra los protestantes. Durante el siglo XVI, Inglaterra oficializó la rama anglicana del cristianismo como religión de Estado y comenzó una dura persecución contra el catolicismo.</p><p>Para luchar contra la persecución anglicana, a Fawkes se le encargó la misión de colocar 36 barriles de pólvora debajo del parlamento para prenderla cuando el monarca llegara, aunque fue arrestado antes de cometer el atentado, debido a un soplo proveniente del propio grupo de conspiradores.</p><p>La máscara fue diseñada por el ilustrador David Lloyd en la novela gráfica de Alan Moore y, rápidamente, se convirtió en un símbolo de resistencia contra Estados autoritarios. <strong>Aquí también apareció Anonymous, que hizo suyo el símbolo en el mundo digital</strong>.</p><p>Prácticamente entrado el siglo XXI, Anonymous comenzó su actividad como un grupo descentralizado de hacktivistas, o ciberactivistas, con planteamiento políticos y sociales que, en los últimos años, <a href="https://computerhoy.20minutos.es/internet/vuelve-anonymous-objetivo-elon-musk-1443808" title="Elon Musk " obliga a anonymous despertar de su letargo>también se han dirigido hacia Elon Musk</a>.</p><p>En los últimos años, no obstante, su actividad ha sido mucho más tibia, así que la pregunta es evidente: ¿qué ha sido de Anonymous?</p><h2>Los inicios en 4chan y la Iglesia de la Cienciología</h2><p>El foro 4chan fue uno de los más populares en los inicios de los 2000, debido a que garantizaba el anonimato de sus usuarios, quienes podían intercambiar publicaciones con imágenes juntos a alguna reflexión.</p><p>A lo largo de 2003, varios usuarios comenzaron a escribir diferentes publicaciones apelando a esto, aunque <strong>en un principio sin una motivación política más allá del troleo</strong> –bromas en Internet– o las raids –visitas a otros sitios web en masa–.</p><p>Tras 5 años creando una organización descentralizada, el grupo comenzó su actividad y apuntó directamente a la Iglesia de la Cienciología con un mensaje político claro: "No tienen donde esconderse, porque estamos en todas partes [...]. Somos Anonymous. Somos legión. No perdonamos. No olvidamos. Espéranos".</p><p>En este vídeo de aproximadamente 2 minutos de duración, y que puedes ver <a href="https://commons.wikimedia.org/wiki/File:Message_to_Scientology.ogv" target="_blank" rel="nofollow noopener">aquí</a>, se llama a la comunidad a atacar directamente a esta secta, tras otro vídeo en el que Tom Cruise –miembro de la misma– promocionaba a la Cienciología y que intentaron que fuera retirado de Internet.</p><p>Siguiendo sus principios fundacionales, <strong>Anonymous comenzó una serie de ataques de denegación de servicio –DDoS–</strong>, con otras tácticas como el envío de faxes, bromas telefónicas y cualquier técnica orientada a frenar la actividad de la Cienciología en Internet.</p><p>La protesta de Anonymous en Internet no tardó en llevarse a las calles y miles de personas se reunían frecuentemente a las puertas de los centros de la Iglesia de la Cienciología. El grupo de hacktivistas, por su parte, recomendó el uso de una máscara para proteger sus identidades.</p><h2>Los ciberataques que marcaron a Anonymous</h2><p>Aunque 2008 supuso un antes y un después para el grupo de hacktivistas, ya habían mostrado su presencia en 2006 mediante una raid en Habbo, una red social virtual que funcionaba de forma parecida a un metaverso, ante la prohibición de bañarse en un parque de atracciones de Alabama a un menor.</p><p>La justificación se basaba en que el niño de 2 años era positivo en VIH, lo que desató la rabia de Anonymous, que saturó Habbo rodeando la piscina virtual con avatares de hombres negros con un traje gris y prohibiendo el baño a los usuarios.</p><p>A finales de 2007, <strong>el grupo también estuvo implicado en la detención de Chris Forcand</strong>, un depredador sexual que fue acusado por las autoridades por relaciones con un menor de 14 años de edad.</p><p>A pesar de estos ataques, uno de los grandes saltos a las esferas políticas supuso el apoyo a WikiLeaks. En 2010, con el nombre de Operación Assange Revenge, el grupo comenzó <strong>ataques DDoS contra importantes compañías, como MasterCard, Visa, PayPal y Amazon</strong>.</p><p>Durante 2011, en el marco de la denominada Primavera Árabe, Anonymous también se implicó políticamente y atacó con un DDoS a sitios de Túnez, Egipto, Marruecos, Jordania y Libia; sin embargo, el grupo también se dividió en facciones políticas con sus propios ataques.</p><p>En su extensa lista de ciberataques, <a href="https://computerhoy.20minutos.es/noticias/internet/anonymous-filtra-datos-5400-funcionarios-policia-45866" title="Anonymous filtra datos de 5.400 funcionarios de la Policía">también aparecen uno a la Policía Nacional</a>, la Operación Intifada, la Operación Facebook, la Operación Megaupload y más de una veintena de ofensivas contra lo que Anonymous consideraba que suponía una censura para Internet.</p><h2>Dónde está Anonymous en la actualidad</h2><p>En eventos más recientes, Anonymous inició una ofensiva cibernética contra Rusia como represión ante la invasión de Ucrania, además de enviar mensajes muy claros para Benjamin Netanyahu ante el genocidio cometido por el Estado de Israel contra la población palestina.</p><p>Desde 2011, las autoridades han detenido a numerosos implicados supuestamente en el grupo, aunque la descentralización del mismo ofrece complicaciones evidentes para su identificación. Por eso, aunque se corte una cabeza, las demás continúan actuando.</p><p>En la actualidad, <strong>uno de los últimos avisos de Anonymous fue dirigido hacia Elon Musk</strong>, al que acusan de manipular el mercado de criptomonedas, de favorecer la proliferación de bulos y discursos de odio en X y de impactar negativamente en la sociedad.</p><p>Fruto de ello, parece que Anonymous estuvo detrás del hackeo a la web de DOGE –Departamento de Eficiencia Gubernamental–, del que Musk fue responsable durante la última administración de Donald Trump.</p><p>También a este último se dirigió <a href="https://computerhoy.20minutos.es/ciberseguridad/anonymous-hackeo-aerolinea-globalx-donald-trump-1459491" title="Anonymous cumple su promesa y lleva a cabo el primer hackeo contra Donald Trump">el hackeo contra GlobalX</a>, una aerolínea encargada de las deportaciones de inmigrantes de origen venezolano a cárceles de El Salvador. Lógicamente, para Anonymous, <strong>Trump también es un objetivo primordial en la actualidad</strong>.</p><p>A día de hoy, Anonymous no mantiene una comunicación directa en foros públicos como sí podía hacerlo en la época de 4chan. Y, aunque existen numerosos perfiles en redes sociales, parece que ninguno es el "oficial" del grupo.</p><p>Porque, precisamente, en eso consiste el grupo de hacktivistas: estar en todas partes y, al mismo tiempo, en ningún sitio.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/movilidad/adios-negocio-lucrativo-elon-musk-tesla-pierde-mina-oro-culpa-donald-trump-1479565'>Adiós al negocio más lucrativo de Elon Musk: Tesla pierde su 'mina de oro' por culpa de Donald Trump</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/elon-musk-tiene-nuevos-problemas-xai-ha-hecho-publicos-370000-chats-privados-usuarios-grok-1479589'>Elon Musk tiene nuevos problemas: xAI ha hecho públicos 370.000 chats privados de usuarios de Grok</a></li></ul> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/26/68e808617fc1c.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/china-envenena-buscador-google-cuela-puertas-traseras-windows-1482104</guid>
    <title>
        <![CDATA[ China envenena el buscador de Google y cuela puertas traseras en Windows ]]>
    </title>
    <description><![CDATA[ Un nuevo actor de amenazas relacionado con China y conocido como GhostRedirector ha envenenado el buscador de Google, además de infectar servidores Windows. ]]></description>
    <pubDate>Fri, 05 Sep 2025 14:11:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/china-envenena-buscador-google-cuela-puertas-traseras-windows-1482104</link>
    <enclosure type="image/webp" length="84834" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/05/68e80e6cab148.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-09-05T14:11:28+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La guerra cibernética entre diferentes Estados se intensifica y el último objetivo de los hackers patrocinados por países, concretamente desde China, es el buscador de Google y los servidores de Windows.</p><p>Según el último <a href="https://www.welivesecurity.com/en/eset-research/ghostredirector-poisons-windows-servers-backdoors-side-potatoes/" target="_blank" rel="nofollow noopener">análisis técnico</a> de la compañía especializada en ciberseguridad ESET, basándose en diversos factores, se puede concluir que el actor de amenazas previamente desconocido es aliado de China y es el responsable de estos ataques.</p><p>Así, lo han bautizado como GhostRedirector y <strong>es uno de los más peligrosos que han podido verse en los últimos años</strong>, ya que ha sido capaz de utilizar puertas traseras para ejecutar comandos en los servidores de la víctima.</p><p>A nivel mundial, se han podido identificar <strong>hasta 65 servidores de Windows afectados</strong>, concretamente en países como Brasil, Tailandia y Vietnam, gracias a una puerta trasera en C++ a la que se ha denominado Rungan.</p><p>El nuevo actor de amenazas, GhostRedirector, <strong>ha usado 2 herramientas que nunca habían sido identificadas</strong>, como la puerta trasera pasiva en C++ –la ya mencionada Rungan– y un módulo malicioso en Internet Information Services (IIS), bautizado como Gamshen.</p><p>Estas herramientas, no obstante, son bastante diferentes, aunque forman parte de la misma estrategia de ataque: mientras que Rungan permite la ejecución de comandos en servidores comprometidos, Gamshen se dedica a <a href="https://computerhoy.20minutos.es/tecnologia/envenenamiento-seo-estrategia-usan-atacantes-colarte-app-iptv-maliciosa-1476860" title="Envenenamiento SEO, la estrategia que usan los atacantes para colarte una app de IPTV maliciosa">ofrecer fraude SEO como servicio</a>.</p><p>En definitiva, <strong>Gamshen está dirigido a envenenar el buscador de Google</strong> para mejorar el posicionamiento web de un sitio previamente configurado, aunque solo modifica la respuesta cuando la solicitud proviene de Googlebot –un rastreador de Google que se hace pasar por un usuario–.</p><p>Concretamente, Gamshen se implementa en el módulo nativo de ISS –el software del servidor web de Microsoft para Windows–, y podría clasificarse como un <a href="https://computerhoy.20minutos.es/tecnologia/nace-lamehug-primer-malware-ia-hackea-windows-usando-zip-lenguaje-natural-1474020" title="Nace LameHug: el primer malware con IA que hackea Windows usando ZIP y lenguaje natural">troyano con el objetivo principal de facilitar el fraude SEO</a>, en las búsquedas de Google.</p><p>En el análisis de ESET, referente al período comprendido entre los meses de diciembre de 2024 a junio de 2025, también se han identificado <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-ligados-gobierno-detras-ataque-masivo-servidores-microsoft-fbi-medio-mundo-alerta-1474295" title="Hackers chinos ligados al gobierno detrás del ataque masivo de servidores de Microsoft: el FBI y medio mundo en alerta">víctimas adicionales a los países mencionados</a>, siendo Portugal uno de los pocos en la región europea.</p><p>Aunque todo apunta en el informe técnico que los principales objetivos formaban parte de territorios como Estados Unidos y América Latina.</p><p>La gran preocupación de los analistas de ciberseguridad respecto a GhostRedirector es su <strong>capacidad de resistir y cambiar de forma</strong>, con el objetivo de mantener el acceso a largo plazo en la infraestructura comprometida.</p><p>Ningún actor de amenazas se ha atribuido este ataque, aunque <strong>todo apunta a China</strong>: varias cadenas codificadas están en chino, se ha usado un certificado de firma de código emitido a una compañía del país y una de las contraseñas de usuarios creados por el grupo contiene un término chino.</p><p>Finalmente, parece que GhostRedirector no tiene interés en un sector en particular, ya que se han identificado ataques en industrias como la atención médica, los seguros, el transporte, la tecnología, el comercio minorista y la educación.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciencia/aleacion-secreta-podria-darle-china-clave-definitiva-energia-infinita-1480598'>Esta aleación secreta podría darle a China la clave definitiva de la energía infinita</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/nuevas-gafas-inteligentes-china-permiten-tripulaciones-tanques-guerra-ver-traves-blindaje-1481647'>Nuevas gafas inteligentes de China permiten a las tripulaciones de tanques de guerra ver a través del blindaje</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/09/05/68e80e6cab148.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/reaparecen-hackers-pro-rusos-noname057-fuertes-nunca-claro-objetivo-espana-1479577</guid>
    <title>
        <![CDATA[ Reaparecen los hackers pro rusos de NoName057 más fuertes que nunca y con un claro objetivo: España ]]>
    </title>
    <description><![CDATA[ El grupo de hackers NoName057 ha vuelto a contraatacar en España con ciberataques a páginas web de instituciones y servicios públicos esenciales. ]]></description>
    <pubDate>Fri, 22 Aug 2025 12:07:31 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/reaparecen-hackers-pro-rusos-noname057-fuertes-nunca-claro-objetivo-espana-1479577</link>
    <enclosure type="image/webp" length="28946" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/22/68e80a7366701.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-08-22T12:07:31+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>NoName057, un grupo pro-ruso de <a href="https://computerhoy.20minutos.es/tecnologia/envenenamiento-seo-estrategia-usan-atacantes-colarte-app-iptv-maliciosa-1476860" title="Envenenamiento SEO, la estrategia que usan los atacantes para colarte una app de IPTV maliciosa">cibercriminales</a>, ha causado estragos durante los primeros meses del año. <strong>Su objetivo era atacar las instituciones clave de España, desde ayuntamientos hasta organismos gubernamentales.</strong></p><p>Algunas de las localidades más afectadas en la primera oleada de ciberataques fueron Palma, Mérida, A Coruña, Vigo, Santiago de Compostela, Lugo y Murcia, incluso afectó a webs como la de la Casa Real, la Casa de la Moneda o los ministerios de Justicia y Política Territorial.</p><p>Todos los ciberataques seguían un patrón similar, el conocido como <a href="https://computerhoy.20minutos.es/ciberseguridad/cloudflare-detecta-mayor-ataque-ddos-374-tb-datos-enviados-45-segundos-1468686" title="Cloudflare detiene el ataque DDoS más brutal de la historia: 37,4 TB de datos enviados en 45 segundos">ataque de denegación de servicio distribuido o DDoS</a>. Los hackers colapsaron los servidores desde diferentes puntos usando bots.</p><h2>NoName057 sufrió un duro golpe</h2><p>El grupo de hackers NoName057, uno de los más activos desde el inicio de la guerra en Ucrania, ha vuelto a atacar en España. La operación internacional Eastwood <strong>fue un duro golpe para su infraestructura y provocó varias detenciones en Europa, pero no ha sido suficiente</strong>.</p><p>La operación Eastwood desarticuló parte de la red de este grupo de hackers pro-rusos en julio de 2024. La <a href="https://computerhoy.20minutos.es/ciberseguridad/guardia-civil-avisa-todos-espanoles-te-estafan-vacian-cuenta-no-hace-falta-ir-comisaria-puedes-hacer-1473684" title="Guardia Civil avisa a todos los españoles: si te estafan o vacían la cuenta, no hace falta ir a la comisaría, puedes hacer esto">Guardia Civil</a> arrestó a tres personas vinculadas a NoName057 en Manacor (Baleares), Huelva y Sevilla.</p><p>La investigación ha contado con la colaboración de decenas de países de todo el mundo. Los detenidos por su supuesta implicación en los ataques de denegación de servicio habían atacado instituciones públicas y sectores estratégicos españoles, también de otros países de la <a href="https://computerhoy.20minutos.es/tecnologia/fuerzas-especiales-unidades-intervencion-europeas-reciben-primeros-drones-hibridos-tecnologia-israeli-1473272" title="Las fuerzas especiales y unidades de intervención europeas reciben los primeros " drones h con tecnolog israel>OTAN</a>.</p><h2>Los hackers pro-rusos vuelven a atacar en España</h2><p>La operación Eastwood no ha conseguido desarticular por completo al grupo criminal. El equipo de hackers <strong>ha resurgido en las últimas semanas con ataques a ayuntamientos, webs de transporte y organismos públicos de España</strong>, según ha alertado la empresa de ciberseguridad Check Point. </p><p><a href="https://computerhoy.20minutos.es/tecnologia/grupo-hackers-prorrusos-ataco-ayuntamientos-espanoles-sigue-activo-continua-operando-traves-canales-cifrados-como-telegram-discord-1474033" title="El grupo de hackers prorrusos que atacó a ayuntamientos españoles sigue activo: " contin operando a trav de canales cifrados como telegram y discord>NoName057</a> cuenta en esta ocasión con la ayuda de otros grupos criminales como Z-pentest o Mr.Hamza. El equipo de hackers ha demostrado que sigue teniendo una enorme capacidad para realizar ataques de DDoS.</p><p>Los hackers pro-rusos no han tardado en contraatacar a las detenciones. Los atacantes han utilizado <strong>lemas que empiezan a resonar en redes sociales como #timetoretribution, #fuckingeastwood y #opSpain</strong>.</p><p>El grupo de cibercriminales está cada vez más cercado por las autoridades y la presión internacional no deja de crecer, pero NoName057 no da un paso atrás. Los ataques masivos cortan el servicio de webs durante unos pocos segundos, aunque <strong>los desarrolladores tardan horas en recuperar las defensas de las páginas, afectando a servicios públicos esenciales</strong>.</p><p>NoName057 anuncia previamente sus objetivos de <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-metamorfosis-ransomware-gracias-ia-no-desapareciendo-solo-cambiando-forma-1477866" title="Expertos alertan sobre la metamorfosis del ransomware gracias a la IA: " no est desapareciendo solo cambiando de forma>ciberataques</a> en foros con unas 24 horas de antelación, luego difunden capturas de pantalla o “pruebas” del hackeo en sus canales de propaganda digital.</p><p>Los ataques iniciales se centraban en bloquear los servicios básicos mediante DDoS, pero los expertos en ciberseguridad advierten que <strong>el grupo criminal está utilizando tácticas cada vez más sofisticadas como la filtración de datos</strong>. El nivel de riesgo es máximo para las administraciones públicas.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/windows/opciones-seguridad-windows-11-hackers-no-quieren-utilices-1472923'>Opciones de seguridad de Windows 11 que los hackers no quieren que utilices</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/hackers-crean-avisos-programas-legitimos-infectar-pc-millones-usuarios-estan-peligro-1477173'>Hackers crean avisos de programas legítimos para infectar tu PC y millones de usuarios están en peligro</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/22/68e80a7366701.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-metamorfosis-ransomware-gracias-ia-no-desapareciendo-solo-cambiando-forma-1477866</guid>
    <title>
        <![CDATA[ Expertos alertan sobre la metamorfosis del ransomware gracias a la IA: "No está desapareciendo, solo está cambiando de forma" ]]>
    </title>
    <description><![CDATA[ Aunque los ataques con ransomware han caído a mínimos históricos, los hackers están usando la IA para perfeccionar sus técnicas, un peligro real. ]]></description>
    <pubDate>Wed, 20 Aug 2025 07:15:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-metamorfosis-ransomware-gracias-ia-no-desapareciendo-solo-cambiando-forma-1477866</link>
    <enclosure type="image/webp" length="137138" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/12/68e807f3a8d3e.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-08-20T07:15:03+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>El ransomware es uno de los peores malware a los que se puede enfrentar una víctima, ya que <strong>funciona como un secuestro</strong>: el atacante cifra los archivos a los que tiene acceso y, a continuación, pide una suma económica para el rescate.</p><p>En organizaciones complejas, este puede llevar a la exfiltración de datos personales de clientes, además de las consiguientes pérdidas económicas, así como consecuencias legales y, por supuesto, en la reputación del negocio.</p><p>Según el último informe de Check Point, titulado <a href="https://blog.checkpoint.com/research/ransomware-in-q2-2025-ai-joins-the-crew-cartels-rise-and-payment-rates-collapse/" target="_blank" rel="nofollow noopener"><em>Ransomware Threat Intelligence Report</em></a>, una de las preocupaciones más importantes en la actualidad es la fragmentación de las amenazas; es decir, algunos grupos de ransomware han desaparecido, pero el ecosistema sigue ahí.</p><p>"El ransomware no está desapareciendo, solo está cambiando de forma", advierte Eusebio Nieva, director técnico de Check Point Software para España y Portugal. "La profesionalización del delito, el uso de IA y la fragmentación del panorama obligan a las empresas a mantenerse un paso por delante con tecnologías inteligentes, detección temprana y estrategias de respuesta adaptadas al nuevo entorno".</p><p>Entre las conclusiones de la investigación, que tiene que ver con el segundo trimestre de 2025, aparece una clave importante, que es la metamorfosis del ransomware, con nuevas técnicas de extorsión, aunque también un descenso en los pagos por rescatar dichos datos cifrados.</p><p>Más aún, a pesar de esta tasa de pago de rescates ha disminuido, los grupos identificados de cibercriminales continúan evolucionando en un mundo <a href="https://computerhoy.20minutos.es/tecnologia/nace-raven-stealer-malware-propaga-telegram-dirige-windows-1475825" title="Nace Raven Stealer, el malware que se propaga por Telegram y se dirige a Windows">en el que la inteligencia artificial puede ser un arma letal</a>.</p><h2>La metamorfosis del ransomware: del cifrado al robo y la filtración</h2><p>El cifrado de los datos para pedir un rescate monetario a cambio parece no ser uno de los objetivos actuales de los grupos asociados al ransomware. Al parecer, un cambio propiciado por la colaboración internacional en ciberseguridad, además de la prohibición de pagar dichos rescates en algunos países.</p><p>Esto ha llevado a que <strong>la tasa de pagos se sitúe en mínimos históricos</strong>, cercanos al 25% y el 27%, por lo que sale más caro gestionar una campaña maliciosa de este tipo. Además, durante mayo de este mismo año, se llevó a cabo el cierre de unos 300 servidores, 650 dominios y el arresto de 20 sospechosos.</p><p>A pesar de que son noticias muy positivas, el número de víctimas en junio de 2025 es aún mayor que durante el mismo mes del año pasado, con 494 y 347, respectivamente. Cifras que quedan lejos de las 927 que sufrieron este tipo de ataque en febrero de 2025.</p><p>Todos estos factores han favorecido que el ransomware caiga, aunque también la fragmentación de diferentes grupos de cibercriminales hacia otras modalidades de ataque.</p><p>De la misma forma, aunque algunos grupos de hackers se han logrado desactivar, esto también implica retos mayúsculos en futuras detecciones, ya que han virado hacia <strong>técnicas algo menos complicadas, como el robo de datos y la exfiltración</strong>.</p><p>Precisamente, uno de los grupos de ransomware más activos es Qilin, que ha implementado nuevas técnicas de extorsión, con método novedosos para presionar a las víctimas y, en consecuencia, aumentar la cantidad pagada en rescates.</p><h2>DragonForce, el "cártel del ransomware"</h2><p>"Es tiempo de cambio". Así anunciaba el denominado "cártel de DragonForce" sus nuevas técnicas de ransomware en el foro de Ramp, adoptando nuevas herramientas más dirigidas al robo y la filtración de datos, mediante la extorsión.</p><p>El modus operandi es el siguiente: enviar notificaciones privadas a ejecutivos o miembros de la junta directiva; no encriptar los datos o provocar disrupciones, y publicar las claves de descifrado de víctimas del pasado.</p><p>Entre las <strong>principales regiones afectadas por este tipo de ataques</strong>, aparece Estados Unidos con un 49%, aunque seguida por otras como Alemania, Canadá y Reino Unido, todas ellas con un 5%, Italia, con un 3% y, finalmente, España (2%).</p><p>Algunos de los <strong>sectores más afectados por estos ciberataques</strong> son el de los negocios, que lidera la lista con un 10,7%; manufactura, con un 9,8%; construcción, con un 9,5%, y el de la salud, con un 7,8%. </p><p>Check Point también ha identificado <a href="https://computerhoy.20minutos.es/ciberseguridad/browservenom-malware-camufla-como-asistente-ia-deepseek-robar-cuentas-1475775" title="BrowserVenom, el malware que se camufla como un asistente de IA de DeepSeek para robar tus cuentas">varias herramientas impulsadas por inteligencia artificial</a> que ayudan a los hackers a cometer estos ataques. Así, la IA se utiliza para identificar los datos más valiosos recabados tras el robo y la filtración.</p><p>Adicionalmente, también se ha conseguido mejorar el malware mediante IA, con el objetivo de evadir las tradicionales herramientas antivirus, así como las que basan sus detecciones en comportamiento sospechoso.</p><p>Finalmente, también han alertado de <a href="https://computerhoy.20minutos.es/tecnologia/500-dolares-paquete-phishing-impulsado-ia-frontera-realidad-digital-ficcion-ha-desaparecido-1476794" title="500 dólares por un paquete de phishing impulsado por IA: " la frontera entre realidad digital y ficci ha desaparecido>nuevas campañas de phishing impulsadas por IA</a>, un elemento nuevo que ya se ha podido ver durante este año en otros ataques, con la generación de vídeos o audios falsos para escalar privilegios en una organización.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/nace-lamehug-primer-malware-ia-hackea-windows-usando-zip-lenguaje-natural-1474020'>Nace LameHug: el primer malware con IA que hackea Windows usando ZIP y lenguaje natural</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/kali-linux-falsos-positivos-malware-windows-errores-novato-he-cometido-1470147'>Kali Linux y los falsos positivos de malware en Windows: errores de novato que he cometido</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/12/68e807f3a8d3e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-rusos-tomaron-control-presa-noruega-abrieron-compuertas-1478432</guid>
    <title>
        <![CDATA[ Hackers rusos tomaron el control de una presa en Noruega, y abrieron sus compuertas: "Querían demostrar de lo que son capaces" ]]>
    </title>
    <description><![CDATA[ Los ataques de hackers rusos patrocinados por Putin no son nada nuevo, pero en Noruega podrían haber provocado una catástrofe, al abrir una presa. ]]></description>
    <pubDate>Fri, 15 Aug 2025 17:00:10 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-rusos-tomaron-control-presa-noruega-abrieron-compuertas-1478432</link>
    <enclosure type="image/webp" length="121290" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/15/68e80c0ce57f0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-08-15T17:00:10+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Uno de los mayores temores de nuestro tiempo, es que unos <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-intentan-robar-banco-raspberry-pi-oculta-malware-personalizado-1476156" target="_blank" rel="noopener" title="Ciberdelincuentes intentan robar un banco con una Raspberry Pi oculta y malware personalizado">ciberdelincuentes</a>, o la IA, <strong>hackeen una infraestructura crítica</strong>, como una central nuclear, y provoquen una tragedia. Eso es lo que ocurrió el pasado mes de abril, cuando <a href="https://computerhoy.20minutos.es/ciberseguridad/google-advierte-peligroso-grupo-hackers-rusos-fija-mira-infraestructura-energetica-europa-justo-antes-invierno-1425813" target="_blank" rel="noopener" title="Google advierte: peligroso grupo de hackers rusos fija su mira en la infraestructura energética de Europa, justo antes del invierno"><strong>hackers rusos</strong></a><strong> tomaron el control de la </strong><a href="https://computerhoy.20minutos.es/life/castores-construyen-dos-dias-presa-gobierno-llevaba-7-anos-planificando-1441278" target="_blank" rel="noopener" title="Castores construyen en dos días una presa que el gobierno llevaba 7 años planificando"><strong>presa</strong></a><strong> de Bremanger, en Noruega</strong>.</p><p>Estos ciberdelincuentes <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-hacen-control-presa-durante-4-horas-pudo-ocurrir-autentico-desastre-1470926" target="_blank" rel="noopener" title="Hackers se hacen con el control de una presa durante 4 horas: pudo ocurrir un auténtico desastre">abrieron las compuertas</a> de la presa, y <strong>liberaron 7,2 millones de litros de agua.</strong> Por suerte, el río pudo absorber el nuevo caudal.</p><p>La policía está convencida de que la intención de los hackers no era provocar una inundación, sino "avisar" de que pueden hacerlo, para infundir miedo.</p><h2>Cuando un hacker puede inundar pueblos y ciudades</h2><p>Según el informe del Servicio de Seguridad de la Policía de Noruega (PST), la policía ha encontrado un vídeo de tres minutos en los canales de <a href="https://computerhoy.20minutos.es/tecnologia/adios-whatsapp-telegram-rusia-podria-prohibir-aplicaciones-mensajeria-1476358" target="_blank" rel="noopener" title="Adiós a WhatsApp y Telegram: Rusia podría prohibir las aplicaciones de mensajería">Telegram</a> que frecuentan estos grupos, en donde <strong>los hackers muestran cómo abren las compuertas de la presa</strong>.</p><p>El vídeo tiene el logo de un conocido grupo hacker ruso, a sueldo de <a href="https://computerhoy.20minutos.es/tecnologia/rusia-reinventa-guerra-caza-accesorio-dron-atado-bridas-plastico-1478196" target="_blank" rel="noopener" title="Rusia " reinventa la guerra con un caza accesorio: dron atado bridas de pl>Rusia</a>. Se ha rumoreado que se trata del grupo Sandworm (APT44).</p><p>"No pretenden necesariamente causar destrucción, sino demostrar de lo que son capaces. El objetivo de este tipo de acciones es ejercer influencia y generar miedo o inquietud entre la población", ha dicho el jefe del PST, Beate Gangås.</p><p>Los técnicos noruegos tardaron cuatro horas en contrarrestar el ataque hacker, para volver a cerrar la presa.</p><p><strong>Esta es la segunda vez que Rusia ataca objetivos noruegos.</strong> Hace unos meses realizó un ataque DDoS contra los servicios estatales. También se da por hecho que <a href="https://computerhoy.20minutos.es/tecnologia/impactante-fallo-cable-submarino-lleva-internet-finlandia-conecta-alemania-sospecha-fue-intencionado-1419756" target="_blank" rel="noopener" title="Impactante fallo en un cable submarino que lleva internet a Finlandia y conecta con Alemania: se sospecha que fue intencionado">el cable submarino que fue dañado</a> en el Mar del Norte tras iniciarse la invasión de Ucrania, es obra de Putin.</p><p>El jefe de inteligencia de Noruega, Nils Andreas Stensønes, <a href="https://www.bleepingcomputer.com/news/security/pro-russian-hackers-blamed-for-water-dam-sabotage-in-norway/" target="_blank" rel="nofollow noopener">ha dicho</a> que, aunque Noruega no está en guerra con Rusia, <a href="https://www.businessinsider.es/politica/encuentran-muerto-exministro-transporte-rusia-destituido-putin-1471509" target="_blank" rel="noopener" title="Encuentran muerto al exministro de Transporte de Rusia destituido por Putin"><strong>Putin</strong></a><strong> utiliza este tipo de ataques hacker para mantener la tensión en toda Europa</strong>.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/rusia-reinventa-guerra-caza-accesorio-dron-atado-bridas-plastico-1478196'>Rusia "reinventa" la guerra con un caza con accesorio: un dron atado con bridas de plástico</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/adios-whatsapp-telegram-rusia-podria-prohibir-aplicaciones-mensajeria-1476358'>Adiós a WhatsApp y Telegram: Rusia podría prohibir las aplicaciones de mensajería</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/15/68e80c0ce57f0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/nuevo-caballo-troya-guerra-cibernetica-cada-agente-ia-identidad-superhumana-1476596</guid>
    <title>
        <![CDATA[ El nuevo caballo de Troya de la guerra cibernética: "Cada agente de IA es una identidad superhumana" ]]>
    </title>
    <description><![CDATA[ Los cibercriminales están usando la IA generativa para perfeccionar sus ataques mediante ingeniería social, en una guerra cibernética silenciosa, pero peligrosa. ]]></description>
    <pubDate>Tue, 05 Aug 2025 12:30:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/nuevo-caballo-troya-guerra-cibernetica-cada-agente-ia-identidad-superhumana-1476596</link>
    <enclosure type="image/webp" length="173842" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/05/68e80ae4e199a.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-08-05T12:30:36+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La inteligencia artificial generativa no solo es un activo de gran valor para las compañías que la utilizan, sino también para los hackers patrocinados por diferentes Estados, una guerra que se ha perfeccionado en el último año.</p><p>Según el último informe de inteligencia de <a href="https://www.crowdstrike.com/en-us/resources/reports/threat-hunting-report/" target="_blank" rel="nofollow noopener">CrowdStrike</a>, que identifica a los principales actores de amenaza desde julio de 2024 hasta junio de 2025, grupos relacionados con Corea del Norte, Rusia y China están <a href="https://computerhoy.20minutos.es/ciberseguridad/adios-hackers-humanos-ahora-ia-como-chatgpt-pueden-crear-virus-tiempo-record-1474029" title="Adiós a los hackers humanos: ahora IA como la de ChatGPT pueden crear virus en tiempo récord">usando la IA generativa para perfeccionar sus técnicas de ataque</a>.</p><p>De esta forma, la investigación ha destacado nuevas modalidades que prácticamente no tienen que ver con ningún tipo de malware –el 81% de las intrusiones no utilizaron esta práctica–, sino más bien con el <strong>aprovechamiento de la IA generativa para evadir los métodos de detección tradicionales</strong>.</p><p>En este conjunto, cabe destacar que el 73% del total de intrusiones interactivas en el mismo período tuvieron que ver con el conocido como cibercrimen, con un aumento del 40% en las intrusiones presuntamente relacionados con actores vinculados a China.</p><p>Uno de los principales actores identificados ha sido <strong>Famous Chollima</strong>, un grupo de Corea del Norte que lleva activo desde 2018, y que ha aumentado sus ataques en el último año hasta en un 220%, atacando a más de 320 empresas, mediante la utilización de la IA generativa.</p><p>En su caso concreto, este grupo de hackers patrocinados por Corea del Norte ha usado esta tecnología para <strong>generar identidades falsas en procesos de contratación y empleo</strong>, pudiendo infiltrarse así en diferentes organizaciones.</p><p>"Cada agente de IA es una identidad superhumana: autónoma, rápida y profundamente integrada, lo que los convierte en objetivos de alto valor", explica a <a href="https://www.silicon.es/la-ia-generativa-se-convierte-en-arma-y-objetivo-de-los-ciberataques-mas-avanzados-2571252" target="_blank" rel="nofollow noopener"><em>Silicon</em></a> Adam Meyers, jefe de operaciones contra adversarios en CrowdStrike. </p><p>"Los cibercriminales están tratando a estos agentes como infraestructuras, atacándolos del mismo modo que atacan plataformas SaaS, consolas en la nube y cuentas privilegiadas. Proteger la IA que impulsa el negocio es el nuevo caballo de batalla", ha añadido.</p><p>Además del grupo norcoreano de hackers, también se ha identificado como uno de los principales actores de amenaza al ya conocido <strong>Scattered Spider</strong>, un grupo de cibercriminales que conocen de primera mano <a href="https://computerhoy.20minutos.es/tecnologia/nace-raven-stealer-malware-propaga-telegram-dirige-windows-1475825" title="Nace Raven Stealer, el malware que se propaga por Telegram y se dirige a Windows">las principales técnicas de ingeniería social</a>, destacando el vishing.</p><p>Con actividad conocida desde 2022, este grupo –que se cree afincado en Estados Unidos y Reino Unido– utiliza comúnmente el fraude telefónico para adentrarse en compañías tan diferentes como las aerolíneas o entidades bancarias.</p><p>Adicionalmente, aprovechan la confianza de empleados y usuarios para comenzar ataques mediante ransomware, secuestrando información relevante y pidiendo a continuación un rescate para descifrar los datos sensibles de las víctimas en cuestión.</p><p>Según el equipo de inteligencia de CrowdStrike, <strong>las herramientas de IA generativa han permitido que estos actores de amenaza incrementen la velocidad de sus ataques</strong>, accedan a mayor conocimiento y puedan escalar fácilmente sus operaciones.</p><p>Entre las conclusiones generales sobre las técnicas empleadas, la compañía ha podido identificar varios patrones, como la utilización de identidades digitales falsas creadas con IA, la creación de documentos falsos o el uso de herramientas de lenguaje natural para el phishing.</p><p>Adicionalmente, también se ha podido comprobar que <strong>parte del código utiliza LLM para generarse de forma automática</strong>, por ejemplo, con familias de malware –como <a href="https://computerhoy.20minutos.es/tecnologia/sparkkitty-troyano-afecta-ios-android-roba-datos-descargar-versiones-falsas-tiktok-1474655" title="SparkKitty, el troyano que afecta a iOS y Android, y roba tus datos al descargar versiones falsas de TikTok">SparkCat</a> y FunkLocker– agregando código repetitivo mediante el uso del LLM WormGPT.</p><p>Finalmente, el informe de inteligencia también advierte sobre la propaganda falsa compartida en diferentes foros y plataformas de Internet, algo que ha usado Ember Bear –relacionado con Rusia– con el objetivo de expandir información falsa prorrusa.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/nace-lamehug-primer-malware-ia-hackea-windows-usando-zip-lenguaje-natural-1474020'>Nace LameHug: el primer malware con IA que hackea Windows usando ZIP y lenguaje natural</a></li><li><a href='https://computerhoy.20minutos.es/fintech/expertos-ciberseguridad-han-elaborado-lista-busquedas-peligrosas-nunca-harian-google-1475436'>Los expertos en ciberseguridad han elaborado una lista con las búsquedas más peligrosas que nunca harían en Google</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/08/05/68e80ae4e199a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/malware-arch-linux-hackean-paquetes-firefox-librewolf-zen-troyano-acceso-remoto-1474443</guid>
    <title>
        <![CDATA[ Malware en Arch Linux: hackean paquetes de Firefox, LibreWolf y Zen con un troyano de acceso remoto ]]>
    </title>
    <description><![CDATA[ Usan Chaos RAT, de código abierto, para infectar diferentes máquinas de Arch Linux en paquetes de Firefox, LibreWolf y Zen, aunque también afectar a Windows. ]]></description>
    <pubDate>Wed, 23 Jul 2025 12:11:27 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/malware-arch-linux-hackean-paquetes-firefox-librewolf-zen-troyano-acceso-remoto-1474443</link>
    <enclosure type="image/webp" length="39720" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/23/68e7fefc183ce.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-07-23T12:11:27+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Un usuario malicioso ha utilizado el <a href="https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/7EZTJXLIAQLARQNTMEW2HBWZYE626IFJ/" target="_blank" rel="nofollow noopener">repositorio comunitario de Arch Linux</a>, AUR, para distribuir directamente malware con capacidades de control total sobre el sistema infectado en cuestión.</p><p>Concretamente, el malware ha sido escrito en Go, un lenguaje de programación bastante usado, y se ha distribuido mediante paquetes que <strong>afectan al navegador de Mozilla, Firefox, con firefox-patch-bin; a LibreWolf, con librewolf-fix-bin, y a Zen, con zen-browser-patched-in</strong>.</p><p>Estos 3 paquetes, que ya han sido retirados, contenían cargas maliciosas, como el conocido Chaos RAT, un troyano de acceso de remoto, para mantener el control total sobre la máquina infectada, aunque no solo podría afectar a Arch Linux.</p><p>Chaos RAT lleva activo desde 2022, tuvo una gran evolución durante 2024 y, en 2025, ya se ha convertido en una peligrosa <a href="https://computerhoy.20minutos.es/ciberseguridad/kali-linux-falsos-positivos-malware-windows-errores-novato-he-cometido-1470147" title="Kali Linux y los falsos positivos de malware en Windows: errores de novato que he cometido">herramienta de administración remota de código abierto</a>, <strong>incluso llegando a sistemas operativos Windows</strong>.</p><p>Fue desarrollado con Golang –el lenguaje Go mencionado–, según explican en Acronis, y permite la compatibilidad entre plataformas con sistemas Windows y Linux, un ejemplo claro de que las herramientas legítimas también pueden ser utilizadas para cometer ciberataques si caen en las manos equivocadas.</p><p>Según el informe técnico de <a href="https://www.acronis.com/en-us/tru/posts/from-open-source-to-open-threat-tracking-chaos-rats-evolution/" target="_blank" rel="nofollow noopener">Acronis</a>, a diferencia del malware creado en principio con el lenguaje C y otros, Go permite que se reduzcan los tiempos de desarrollo, además de que permite mayor flexibilidad.</p><p>De nuevo, hay que destacar que <strong>Chaos RAT se creó como una herramienta legítima para la gestión remota de dispositivos</strong>, aunque al ser de código abierto los actores maliciosos lo han usado para desarrollar un troyano con malas intenciones.</p><p>Como su propio nombre indica, este malware caótico comenzó a infectar diferentes máquinas mediante el phishing en correos electrónicos, con <a href="https://computerhoy.20minutos.es/ciberseguridad/descarga-windows-primera-web-google-termina-pc-poseido-ventanas-raras-actualizaciones-falsas-malware-todos-lados-1470279" title="Descarga Windows desde la primera web de Google y termina con un PC poseído: ventanas raras, actualizaciones falsas y malware por todos lados ">archivos adjuntos o enlaces maliciosos</a> que modificaban el archivo /etc/crontab.</p><p>Este último es un programador de tareas que utilizan los actores de amenazas persistentes para actualizar o cambiar la carga útil sin necesidad de tocar nada en el sistema de destino; en sus primeras campañas, comprometió dispositivos para reunir información y minar criptomonedas.</p><p>Gracias a su interfaz tan accesible, Chaos RAT no requiere de profundos conocimientos técnicos, ya que desde ella se pueden construir y controlar cargas útiles, con un panel de administración que se puede lanzar de forma local.</p><p>Entre los grandes riesgos de su uso por cibercriminales, <strong>aparecen datos personales sensibles de la máquina infectada</strong>, como la dirección IP, información del sistema operativo, identificación del usuario y la posibilidad de navegar por los archivos del sistema.</p><p>Pero no solo eso, ya que también es capaz de cargar, descargar, eliminar y ejecutar cualquier archivo que se encuentre a nivel local, un riesgo tanto para Linux como para Windows.</p><p>Una vez que el malware ha analizado toda la información del dispositivo, comienza a recopilar diferentes metadatos, además de identificadores como la arquitectura del sistema, entrando en un <strong>bucle infinito con capacidad de monitorización en tiempo real</strong>.</p><p>Por si no fuera suficiente, Chaos RAT es capaz de acceder a la consola y controlar el proxy de red, lo que permitiría al atacante la exfiltración de datos o, directamente, <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-ransomware-ahora-borra-archivos-siempre-incluso-paga-rescate-1467622" title="Nuevo ransomware ahora borra archivos para siempre, incluso si se paga el rescate">utilizar la máquina para lanzar un ransomware</a>, uno de los malware más temidos.</p><p>Es bastante probable que Chaos RAT y otras amenazas persistentes continúen pisando fuerte durante este año, ya que las herramientas de código abierto pueden suponer un arma letal en manos de grupos de ciberdelincuentes.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/brokewell-peligroso-troyano-google-chrome-1384714'>Así es Brokewell, el peligroso troyano que se hace pasar por una actualización de Google Chrome</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/toxicpanda-nuevo-troyano-malware-1416968'>ToxicPanda, el nuevo troyano bancario para móviles Android se expande peligrosamente por España</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/23/68e7fefc183ce.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/adios-hackers-humanos-ahora-ia-como-chatgpt-pueden-crear-virus-tiempo-record-1474029</guid>
    <title>
        <![CDATA[ Adiós a los hackers humanos: ahora IA como la de ChatGPT pueden crear virus en tiempo récord ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial está cruzando un límite demasiado peligroso: puede crear un malware con el que infectar miles de dispositivos en segundos. ]]></description>
    <pubDate>Mon, 21 Jul 2025 15:15:04 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/adios-hackers-humanos-ahora-ia-como-chatgpt-pueden-crear-virus-tiempo-record-1474029</link>
    <enclosure type="image/webp" length="168412" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/21/68e7ffa6c2b5d.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-07-21T15:15:04+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los programadores o los administrativos no son los únicos empleos que <a href="https://computerhoy.20minutos.es/tecnologia/carreras-profesionales-ia-ya-ha-destruido-siempre-posibilidades-generacion-z-son-nulas-1468777" title="Carreras profesionales que la IA ya ha destruido para siempre: " las posibilidades para que generaci z son nulas>podrían desaparecer con la llegada de la inteligencia artificial</a>. Los modelos de IA empiezan a superar en capacidades a los propios hackers.</p><p>Los <a href="https://computerhoy.20minutos.es/fintech/ciberdelincuentes-ahora-envian-cartas-nunca-debes-hacer-recibes-1473277" title="Los ciberdelincuentes ahora envían cartas: esto es lo que nunca debes hacer si recibes una">ciberdelincuentes</a> deben adaptarse a sistemas de seguridad de ordenadores y software cada vez más sofisticados. Los virus deben ser cada vez más complejos, y esta tarea no es sencilla para los hackers, así que ChatGPT tiene la solución.</p><p>La IA de <a href="https://computerhoy.20minutos.es/tecnologia/sam-altman-creador-chatgpt-openai-lamento-ser-portador-malas-noticias-pero-1473027" title="Sam Altman, creador de ChatGPT: " lamento ser el portador de malas noticias pero...>Sam Altman</a> puede crear un virus que infecte miles de móviles y ordenadores en tiempo récord, <strong>desde controlar los dispositivos en remoto hasta acceder a la información sensible de los usuarios</strong>.</p><h2>Ciberataques diseñados con ChatGPT</h2><p>Los grandes modelos de lenguaje (LLM) han descubierto que pueden aprovechar los exploits, es decir, errores, vulnerabilidades o fallos del software para ejecutar acciones no autorizadas. Los malware <strong>pueden acceder a las claves guardados en el dispositivo, ejecutar comandos en remoto, robar los datos o bloquear una aplicación</strong>.</p><p>Los expertos en ciberseguridad han descubierto que pueden generar exploits automáticamente desde <a href="https://computerhoy.20minutos.es/tecnologia/funciones-ocultas-chatgpt-marcan-diferencia-solo-utilizan-profesionales-1470463" title="Funciones ocultas de ChatGPT que marcan la diferencia y solo utilizan los profesionales">ChatGPT</a>. Los investigadores de un estudio publicado en <em>Computer Networks</em> han automatizado la generación de un malware.</p><p><strong>ChatGPT y Llama 2, la IA de código abierto de Meta, están en el punto de mira</strong>. Los resultados tras una conversación milimétricamente calculada han sorprendido a los propios investigadores.</p><p>"Trabajamos en el campo de la ciberseguridad con un enfoque ofensivo", comenta Simon Pietro Romano, coautor del artículo, a <a href="https://techxplore.com/news/2025-07-conversations-llms-automate-creation-exploits.html" target="_blank" rel="nofollow noopener"><em>Tech Xplore</em></a>. "Nos interesaba comprender hasta dónde podíamos llegar aprovechando los LLM para facilitar las pruebas de penetración", añade.</p><h2>Entrenar a ChatGPT y Llama 2 para crear un malware</h2><p>La tarea no ha sido sencilla, ChatGPT se negará a <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-inteligencias-artificiales-generar-codigo-phyton-javascript-1450520" title="ChatGPT no es la única opción: 6 inteligencias artificiales para generar código de Phyton, JavaScript y más">crear código</a> potencialmente dañino si los usuarios lo solicitan. Los investigadores <strong>tuvieron que asignar diferentes roles a los modelos de IA y seguir una serie de pasos previamente calculados</strong>.</p><p>ChatGPT y Llama 2 tenían una misión en cinco pasos: analizar un programa vulnerable, identificar los posibles exploits, planificar un ataque basado en estos exploits, revisar el comportamiento de los sistemas de hardware y generar el código del <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-oculto-dns-armado-ia-pone-jaque-antivirus-1473819" title="Un malware oculto en el DNS y armado con IA pone en jaque a los antivirus">malware</a>.</p><p>"Permitimos que dos LLM diferentes interoperaran para completar todos los pasos del proceso de creación de un exploit válido para un programa vulnerable", ha explicado Romano. "Uno de los LLM recopila información sobre el programa vulnerable y su configuración de ejecución. Luego, el otro LLM crea un exploit funcional".</p><p>La clave para crear un malware está en combinar varios modelos de IA. El resultado ha asustado a los propios investigadores, el código <strong>permite ejecutar un ciberataque de desbordamiento de búfer en el que se sobrescriben los datos almacenados</strong> en un sistema para alterar el comportamiento de apps instaladas.</p><p>La investigación es una mera prueba del potencial de la <a href="https://computerhoy.20minutos.es/moviles/inteligencia-artificial-llega-soporte-tecnico-whatsapp-adios-insulsos-formularios-1473864" title="La inteligencia artificial llega al soporte técnico de WhatsApp: adiós a los insulsos formularios">inteligencia artificial</a>, pero Simon Pietro Romano advierte que "demuestra claramente la viabilidad del enfoque". La IA incluso podría obtener datos de la efectividad de su propio exploit.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/internet/dns4eu-ya-puedes-usar-dns-union-europea-protegen-malware-spam-1465371'>DNS4EU, ya puedes usar las DNS de la Unión Europea que protegen del malware y el spam</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/malware-oculto-dns-armado-ia-pone-jaque-antivirus-1473819'>Un malware oculto en el DNS y armado con IA pone en jaque a los antivirus</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/21/68e7ffa6c2b5d.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/grupo-hackers-prorrusos-ataco-ayuntamientos-espanoles-sigue-activo-continua-operando-traves-canales-cifrados-como-telegram-discord-1474033</guid>
    <title>
        <![CDATA[ El grupo de hackers prorrusos que atacó a ayuntamientos españoles sigue activo: "Continúa operando a través de canales cifrados como Telegram y Discord" ]]>
    </title>
    <description><![CDATA[ Europol ha ordenador la detención de miembros de NoName057 en la Operación Eastwood, aunque expertos en seguridad aseguran que siguen activos en Telegram y Discord. ]]></description>
    <pubDate>Mon, 21 Jul 2025 13:10:41 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/grupo-hackers-prorrusos-ataco-ayuntamientos-espanoles-sigue-activo-continua-operando-traves-canales-cifrados-como-telegram-discord-1474033</link>
    <enclosure type="image/webp" length="76240" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/21/68e7fe5076696.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-07-21T13:10:41+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Durante los primeros meses de este año, <strong>NoName057</strong>, un grupo prorruso de cibercriminales, marcó a <a href="https://computerhoy.20minutos.es/ciberseguridad/administraciones-publicas-espanolas-son-caramelo-ciberdelincuentes-ocurriendo-1387298" title="Las Administraciones Públicas españolas son un caramelo para los ciberdelincuentes: ¿Qué está ocurriendo? ">diferentes ayuntamientos españoles como su principal objetivo</a> e inició una guerra cibernética contra diferentes instituciones de todo el Estado.</p><p>Entre los ayuntamientos afectados, aparecieron localidades como Palma, Mérida, A Coruña, Vigo, Santiago de Compostela, Lugo y Murcia, afectando a sus páginas web, así como ataques a otras instituciones como la Casa Real.</p><p>El ciberataque en cuestión fue el conocido como <strong>ataque de denegación de servicio distribuido o DDoS</strong>, que permite a los hackers centrarse en colapsar el servidor objetivo mediante diferentes puntos de ataque, usando redes de bots o botnets, equipos infectados considerados zombies.</p><p>En una <strong>operación internacional conjunta, bautizada como Eastwood y coordinada por Europol y Eurojust</strong>, autoridades de diferentes países –como España– colaboraron para tomar medidas contra <a href="https://computerhoy.20minutos.es/ciberseguridad/noname-grupo-hackers-rusos-detras-ciberataques-jornada-electoral-1279940" title="NoName, el grupo de hackers rusos detrás de los ciberataques a la jornada electoral">NoName057(16)</a>.</p><p>Así, la operación condujo a la interrupción de una infraestructura de ataque consistente en más de un centenar de sistema informático alrededor de todo el mundo, desconectando parte de los servidores centrales usados por este grupo, según ha compartido en un <a href="https://www.europol.europa.eu/media-press/newsroom/news/global-operation-targets-noname05716-pro-russian-cybercrime-network" target="_blank" rel="nofollow noopener">comunicado</a> Europol.</p><p>Aunque ha sido un golpe duro para la organización a nivel internacional, expertos en seguridad aseguran que el grupo prorruso de hackers continúa activo en canales de Telegram y Discord.</p><h2>Europol intensifica su persecución contra NoName057(16)</h2><p>Las actuaciones llevadas a cabo por Europol se han saldado con hasta 6 órdenes de busca y captura por parte de Alemania de criminales residente en la Federación de Rusia, tal y como ha compartido en su <a href="https://eumostwanted.eu/es/" target="_blank" rel="nofollow noopener">página</a> de más buscados a nivel internacional. </p><p>En su caso concreto, <strong>2 de estos están acusados de ser los principales instigadores responsables del grupo</strong>, como Olga Evstratova, de 21 años de edad y nacionalidad rusa, y Mihail Evgeyevich Burlakov, de 38 años.</p><p>A ellos se sumarían otros miembros a los que se acusa de participación en organización criminal, con nombre como Maxim Lupin, Andrey Muravyov y Andrej Stanislavovich Avrosimow, según las identificaciones de Europol. </p><p>Desde Check Point Software, Rafael López, ingeniero de seguridad de la compañía especializada, ha asegurado que <strong>este grupo continúa su actividad en canales de Telegram y Discord</strong>, así que pide a las compañías que refuercen sus estrategias de seguridad.</p><p>"Al mantenerse alerta y adoptar un enfoque proactivo, las empresas podrán protegerse mejor frente a amenazas en constante evolución como las que representa NoName057(16)", ha recomendado López.</p><p>Así, pide a a las organizaciones que refuercen sus defensas, <a href="https://computerhoy.20minutos.es/dispositivos/como-convertir-raspberry-pi-dispositivo-extrema-ciberseguridad-pialert-1418925" title="Cómo convertir tu Raspberry Pi en un dispositivo de extrema ciberseguridad con Pi.Alert">incluyendo protección robusta frente a DDoS</a>, con sistemas de detección de intrusiones y realizando auditorías de seguridad de forma periódica.</p><p>Y, cómo no, también pidiendo responsabilidad a los empleados, ya que el ser humano puede ser una puerta abierta para diferentes técnicas de ataque.</p><p>"También es esencial formar a los empleados sobre los riesgos de los ciberataques y vigilar actividades inusuales en plataformas de comunicación que puedan indicar posibles intentos de reclutamiento", ha alertado el ingeniero de seguridad de Check Point Software.</p><p>De momento, la operación Eastwood se ha saldado con 2 arrestos –uno de ellos en España–, 7 órdenes de detención, 24 registros domiciliarios, 13 personas interrogadas, más de 1.000 simpatizantes del grupo, la interrupción de más 100 servidores en todo el mundo y la desconexión de la mayor parte de NoName057(16).</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/lado-oscuro-python-convierte-arma-preferida-hackers-norcoreanos-1468891'>El lado oscuro de Python: se convierte en el arma preferida de los hackers norcoreanos</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-nuevo-tipo-ataques-invisibles-android-te-exponen-hackers-1468772'>Expertos alertan de un nuevo tipo de ataques invisibles a Android que te exponen a hackers</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/21/68e7fe5076696.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/nace-lamehug-primer-malware-ia-hackea-windows-usando-zip-lenguaje-natural-1474020</guid>
    <title>
        <![CDATA[ Nace LameHug: el primer malware con IA que hackea Windows usando ZIP y lenguaje natural ]]>
    </title>
    <description><![CDATA[ Ucrania ha confirmado la llegada del primer malware de la historia que utiliza grandes modelos de lenguaje (LLM) de IA para infiltrarse en Windows 10 y Windows 11. ]]></description>
    <pubDate>Mon, 21 Jul 2025 12:07:58 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/nace-lamehug-primer-malware-ia-hackea-windows-usando-zip-lenguaje-natural-1474020</link>
    <enclosure type="image/webp" length="101278" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/21/68e8009548c8e.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-07-21T12:07:58+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La etapa de los ciberataques impulsados con <a href="https://computerhoy.20minutos.es/tecnologia/adios-chatgpt-nueva-ia-capaz-reescribir-propio-codigo-fuente-actualizarse-sola-1469293" title="Adiós ChatGPT, esta nueva IA es capaz de reescribir su propio código fuente y actualizarse sola">grandes modelos de lenguaje (LLM) de inteligencia artificial</a> ha comenzado. Y la guerra cibernética se ha recrudecido.</p><p>Según ha confirmado el <a href="https://cert.gov.ua/article/6284730" target="_blank" rel="nofollow noopener">Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA)</a>, un nuevo malware conocido como LameHug es el responsable de haber robado datos de dispositivos con sistemas operativos Windows 10 y Windows 11.</p><p>Creado con Python, <a href="https://computerhoy.20minutos.es/tecnologia/aprender-python-sql-java-otros-lenguajes-programacion-como-videojuegos-1439458" title="Así puedes aprender Python, SQL, Java y otros lenguajes de programación como si fueran videojuegos">el lenguaje más popular en la actualidad en el ámbito de la ciberseguridad</a>, este malware <strong>utiliza la API de HuggingFace –una herramienta que recopila varios modelos– y usar Qwen 2.5-Coder-32B-Instruct</strong>, el modelo de código abierto de Alibaba.</p><p>De esta forma, <strong>el malware genera de forma automática las instrucciones de ataque y se extiende mediante phishing</strong>, como se ha podido identificar en un correo electrónico al que se adjunta un archivo ZIP que contiene la carga maliciosa.</p><p>Dentro de este archivo ZIP, se han enumerado varios archivos –aunque podrían ser más–, bajo el nombre de Attachment.pif, AI_generator_uncensored_CANVAS_PRO_v_v.ash0.0.exe e image.py, extensiones que <a href="https://computerhoy.20minutos.es/life/sam-altman-ceo-openai-python-c-javascript-trabajo-programadores-1450477" title="Sam Altman avanza el adiós de Python, C o JavaScript y acaba con la esperanza de los programadores: " solo necesitamos un poco m de tiempo>hacen referencia a Python</a> y a un ejecutable.</p><p>Tras la apertura de dichos archivos, <strong>LameHug ejecuta comandos de forma automática para estudiar directorios del sistema de Microsoft</strong>, como la carpeta de Documentos, Descargas y Escritorio, así como archivos asociados a las aplicaciones de Office y a las extensiones PDF y TXT.</p><h2>Así es el primer malware que usa LLM para generar comandos</h2><p>Según ha explicado X-Force Exchange, el equipo de respuestas a incidentes de ciberseguridad de IBM, este malware es único en el uso de un LLM para ejecutar comandos en diferentes sistemas Windows comprometidos mediante la técnica de phising ya descrita.</p><p>La estrategia hizo uso de la ingeniería social para suplantar la identidad de funcionarios de un ministerio ucraniano en dicho correo y, gracias a los archivos adjuntos, LameHug podía reconocer el sistema, así como exfiltrar los datos.</p><p>Con un grado medio de confianza, <strong>se ha atribuido este nuevo ataque con inteligencia artificial al grupo de cibercriminales prorrusos conocido como APT28</strong> y supone una gran amenaza ante el avance imparable de la IA.</p><p>Así, al igual que ocurre en otro tipo de ataques que pueden pasar desapercibidos, en este caso la amenaza es mucho mayor, ya que los comandos en la consola de Windows se ejecutan de forma automática y dinámica.</p><p>Esto implica que las herramientas de análisis estático, así como los diferentes softwares de seguridad –como el antivirus de Windows–, <strong>no son capaces de reconocer la amenaza hasta tiempo después de la infección</strong>.</p><p>Dicho esto, cabe destacar que LameHug fue identificado por el CERT-UA el 10 de julio, aunque publicó su investigación una semana después, sin concretar si este malware había sido capaz de infectar algún equipo.</p><p>Además, cabe esperar que estos ataques se repitan con el avance de la guerra entre Rusia y Ucrania, ya que APT28 –también conocido como FancyBear, BlueDelta o Forest Blizzard– mantiene vinculación con la dirección de inteligencia de Rusia.</p><p>Sea como sea, el primer malware que usa LLM de código abierto ya supone una escalada en la guerra cibernética y abre la puerta a un escenario desconocido para agencias y oficinas de seguridad.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/malware-oculto-dns-armado-ia-pone-jaque-antivirus-1473819'>Un malware oculto en el DNS y armado con IA pone en jaque a los antivirus</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/kali-linux-falsos-positivos-malware-windows-errores-novato-he-cometido-1470147'>Kali Linux y los falsos positivos de malware en Windows: errores de novato que he cometido</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/21/68e8009548c8e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/google-detiene-ciberataque-antes-empiece-primera-vez-gracias-ia-1473275</guid>
    <title>
        <![CDATA[ Google detiene un ciberataque antes de que empiece por primera vez gracias a la IA ]]>
    </title>
    <description><![CDATA[ El agente de inteligencia artificial Big Sleep ha bloqueado un exploit inminente y esta es la primera vez que esta tecnología frustra una ciberamenaza. ]]></description>
    <pubDate>Wed, 16 Jul 2025 12:30:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/google-detiene-ciberataque-antes-empiece-primera-vez-gracias-ia-1473275</link>
    <enclosure type="image/webp" length="76676" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/16/68e80607aea17.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-07-16T12:30:18+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>Un agente de inteligencia artificial desarrollado por <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google</a> y llamado Big Sleep ha logrado algo que no había sido posible hasta ahora: frenar un ciberataque antes de que éste diera comienzo. Escépticos de las capacidades de la IA, este es vuestro artículo.</p><p>Google ha explicado que este agente, anunciado el año pasado, <strong>es resultado del trabajo de Google DeepMind y Google Project Zero.</strong> Tiene como misión buscar e identificar de forma activa vulnerabilidades de seguridad desconocidas en el <em>software</em>.</p><p>Lo cierto es que esta herramienta tiene cierto recorrido, porque en noviembre del año pasado detectó su primera falla de seguridad real, "lo que demuestra el inmenso potencial de la IA para solucionar vulnerabilidades de seguridad antes de que afecten a los usuarios".</p><p>Así lo ha explicado la compañía en un comunicado <a href="https://blog.google/technology/safety-security/cybersecurity-updates-summer-2025/" target="_blank" rel="nofollow noopener">compartido en su blog</a>, donde ha señalado que el agente le ha seguido dando alegrías desde entonces, descubriendo "múltiples vulnerabilidades reales", superando sus expectativas y acelerando la investigación de brechas impulsada por <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/inteligencia-artificial-469917" title="Inteligencia artificial: qué es, tipos y cómo funciona la tecnología que promete cambiar el mundo">inteligencia artificial</a>.</p><h2>Prevención basada en IA</h2><p>Para Google, el talento de Big Sleep es descomunal y así lo ha expresado al comentar su último éxito, que no ha sido otro que detectar y frenar un ciberataque antes de que éste se llevara a cabo. </p><p>Esto ha sido posible gracias a Google Threat Intelligence, con la que este agente ha descubierto una vulnerabilidad de SQLite (conocida con el nombre CVE-2025-6965), que era crítica, ya que solo la <strong>conocían los actores de amenazas y corría el riesgo de ser explotada.</strong></p><p>"Gracias a la combinación de inteligencia de amenazas y Big Sleep, Google ha podido predecir el inminente uso de una vulnerabilidad y prevenirla de antemano", ha señalado la firma.</p><p>Con ello, ha adelantado que, con toda probabilidad, "esta es la primera vez que se utiliza un agente de IA para frustrar directamente los intentos de explotar una vulnerabilidad en la práctica".</p><h2>Big Sleep más allá de Google</h2><p>La tecnológica que actualmente dirige <a href="https://computerhoy.20minutos.es/google/sundar-pichai-todo-ceo-google-lidero-chrome-gmail-maps-android-1403856" title="Sundar Pichai, todo sobre el CEO de Google que lideró Chrome, Gmail, Maps y Android">Sundar Pichai</a> sabe que puede sacarle mucho más partido a su herramienta de inteligencia artificial y, por ello, ya ha comenzado a expandirla a otras áreas.</p><p>En concreto, la ha puesto en marcha en los proyectos de código abierto que actualmente se utilizan ampliamente, para mejorar su seguridad. Esto "supone un gran avance para garantizar una seguridad más rápida y eficaz en internet", según Google.</p><p>Por otra parte, la empresa ha avanzado cuáles son sus planes de aquí a los próximos meses, entre los que se encuentra ampliar Timesketch, la plataforma de análisis forense digital colaborativo de código abierto de Google, que está impulsada por Sec-Gemini.</p><p>Con ello, ha explicado que sus agentes de IA estarán más y mejor relacionados con el equipo conocido como FACAD (siglas que corresponden a la Detección rápida y precisa de anomalías contextuales), para que conozcan cómo procesa millones de eventos de seguridad diarios en Google. De esa manera, <strong>seguirán identificando amenazas internas.</strong></p><p>En base a estos planes, Google ha puesto toda la carne en el asador de cara a este verano, momento en que seguirá avanzando en la inteligencia artificial. "Al desarrollar estas herramientas correctamente, <strong>aplicarlas de nuevas maneras y colaborar con la industria y los gobiernos para implementarlas a gran escala</strong>, podemos dar paso a un futuro digital no solo más próspero, sino también más seguro".</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/hackers-adolescentes-generan-perdidas-200-millones-empresa-britanica-ciberataque-1461953'>Hackers adolescentes le generan pérdidas de más de 200 millones a una empresa británica por un ciberataque</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/preparados-guerra-china-lanza-mayor-campana-ciberataques-historia-1466959'>¿Preparados para la guerra? China lanza la mayor campaña de ciberataques de la historia</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/16/68e80607aea17.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/esteganografia-arte-ocultar-mensajes-como-fueran-otros-archivos-1470591</guid>
    <title>
        <![CDATA[ Esteganografía o el arte de ocultar tus mensajes como si fueran otros archivos ]]>
    </title>
    <description><![CDATA[ A lo largo de la historia, han aparecido mensajes ocultos en imágenes y textos, aunque en la era digital hay quien usa la esteganografía con malas intenciones. ]]></description>
    <pubDate>Wed, 16 Jul 2025 07:25:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/esteganografia-arte-ocultar-mensajes-como-fueran-otros-archivos-1470591</link>
    <enclosure type="image/webp" length="159020" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/02/68e8056f7ae47.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2025-07-16T07:25:05+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Si ya tienes unos años, seguramente recuerdes aquel enigma que apareció hace ya más de una década en algunos foros como 4chan o Reddit, conocido como Cicada 3301.</p><p>Durante bastante tiempo, la supuesta organización lanzaba diferentes acertijos, con <strong>mensajes ocultos en imágenes o libros, a mitad de camino entre la estenografía y la criptografía</strong>, conceptos <a href="https://computerhoy.20minutos.es/ciberseguridad/china-logra-impensable-rompe-clave-rsa-ordenador-cuantico-1469464" title="China logra lo impensable: rompe una clave RSA con un ordenador cuántico">muy usados en el ámbito de la ciberseguridad</a>.</p><p>Aunque puedan resultar términos idénticos, guardan alguna que otra diferencia: mientras que la esteganografía permite ocultar mensajes en diferentes archivos, la criptografía necesita de codificación para que el usuario que los reciba los desencripte.</p><p>Para poner un ejemplo algo más claro y sencillo, imagina que tienes un cuadro en casa que muestra un paisaje, pero elaborado con recortes de periódicos con diferentes titulares o letras; al acercarte, podrás reconocer el mensaje oculto.</p><p>Mientras que, si te alejas, verás los colores como el ojo humano los percibe. Curiosamente, ya hace 2.000 años algunas sociedades utilizaban una especie de tinta invisible para enviar cartas que el enemigo no podía capturar.</p><p>La esteganografía, en la actualidad, ha mejorado notablemente con el avance digital, aunque la técnica continúa siendo prácticamente la misma; a continuación, te muestro varios ejemplos.</p><h2>Mensajes ocultos a través de la historia</h2><p>A principios del siglo XVII, vio la luz el libro Steganographia, del abad alemán Johannes Trithemius, que lo había escrito un siglo antes, y enumeraba las técnicas de escritura oculta que usaban en la Antigua Grecia.</p><p>Este abad fue el primero en definir este concepto y, desde entonces, <strong>la esteganografía ha estado presente en numerosos textos</strong> publicados en medios de comunicación, en cartas o en <a href="https://computerhoy.20minutos.es/tecnologia/expertos-confirman-ia-podria-descifrar-codigos-maquina-enigma-poco-tiempo-1460229" title="Expertos confirman que la IA podría descifrar los códigos de la máquina enigma en " poco tiempo>mensajes secretos revelados por espías</a>.</p><p>Durante la Primera Guerra Mundial, por ejemplo, un espía alemán envió el siguiente mensaje:</p><p>Al extraer las segundas letras de cada término, como puedes ver en el texto, descubrirás el mensaje oculto: "Pershing sails from NY June 1". La técnica, aunque llegó tarde para dar aviso, es un ejemplo más de la utilización de la esteganografía en la historia.</p><p>Si has visto una de las series más populares en ciberseguridad de los último tiempos, Mr. Robot, verás cómo su protagonista esconde información confidencial en una funda con CDs titulados con nombres de bandas de rock internacional.</p><p>Actualmente, la técnica ha mejorado, pero lo que continúa estando oculto para el ojo humano, <a href="https://computerhoy.20minutos.es/ciberseguridad/ordenadores-cuanticos-podrian-poner-peligro-datos-millones-usuarios-pero-expertos-aseguran-no-debes-preocuparte-1467448" title="Los ordenadores cuánticos podrían poner en peligro los datos de millones de usuarios, pero los expertos aseguran que no debes preocuparte">no lo está para las máquinas</a>.</p><h2>Esconder mensajes en el mundo digital</h2><p>Aunque la esteganografía pueda parecer un juego de adivinanzas, en muchos casos se utiliza con objetivos realmente importantes, como proteger una información valiosa, marcar un archivo con elementos imperceptibles o, en algunos casos, esquivar la censura.</p><p>Más aún, en las manos equivocadas puede suponer un gran peligro para la ciberseguridad, ya que los grupos de criminales esconden, por ejemplo, código malicioso que parece legítimo, con la intención de exfiltrar datos sin que el equipo de seguridad se percate.</p><p>Esto puede ocurrir con elementos tan básicos como los <strong>banners de publicidad que aparecen en ciertas páginas</strong>, que podrían introducir código malicioso para dirigir al usuario a un sitio web en el que robar sus datos.</p><p>Durante los últimos años, según relata Kaspersky en su <a href="https://latam.kaspersky.com/resource-center/definitions/what-is-steganography?" target="_blank" rel="nofollow noopener">blog</a>, ha habido varios casos preocupantes. Uno de los peores fue el de SolarWinds en 2020, cuando un grupo de cibercriminales escondió malware en una actualización aparentemente legítima.</p><p>El resultado fue la infiltración en sistemas de compañías importantes del sector tecnológico, como Intel, Cisco y Microsoft, además de otras agencias de Estados Unidos. </p><p>El mecanismo de ataque hizo uso de la esteganografía para <strong>ocultar información en archivos XML que no aparentaban ser peligrosos</strong> y se incluían en mensajes de respuestas HTTP de algunos servidores, con datos escondidos en cadenas de texto.</p><p>Ahora bien, aunque las herramientas de detección han mejorado notablemente, los mensajes ocultos pueden pasar desapercibidos para los equipos de seguridad, ya que en la práctica identificar este tipo de técnicas puede llegar a ser una actividad hercúlea.</p><p>Desafortunadamente, para un usuario sin conocimientos avanzados, la única técnica posible consiste siempre en desconfiar, al igual que ocurre con el phishing. Como recomendación, siempre sospecha de archivos adjuntos HTML o HTM, ya que podrían ocultar un código malicioso.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/software/criptografia-cuantica-puede-tener-agujeros-seguridad-38395'>La criptografía cuántica puede tener agujeros de seguridad</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/2030-computacion-cuantica-tendra-capacidad-agredir-criptografia-advierte-experta-1450354'>"En 2030, la computación cuántica tendrá la capacidad de agredir nuestra criptografía", advierte esta experta</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/02/68e8056f7ae47.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/siguen-cayendo-miles-estafas-absurdas-factor-psicologico-ciberdelincuentes-explotan-1468206</guid>
    <title>
        <![CDATA[ Por qué siguen cayendo miles en estafas absurdas: el factor psicológico que los ciberdelincuentes explotan ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes conocen perfectamente la psicología humana, y existen varios factores que podrían llevar a cualquier persona a caer en la trampa. ]]></description>
    <pubDate>Thu, 10 Jul 2025 07:25:04 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/siguen-cayendo-miles-estafas-absurdas-factor-psicologico-ciberdelincuentes-explotan-1468206</link>
    <enclosure type="image/webp" length="143276" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/06/19/68e7fa9925cbb.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2025-07-10T07:25:04+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Nadie está a salvo de caer en estafas, ni siquiera las personas más preparadas.</p><p>En uno de los programas de <a href="https://www.youtube.com/shorts/dNcrzn5GsFs" target="_blank" rel="nofollow noopener"><em>Colgados del aro</em></a>, Juanma Iturriaga, el exjugador de baloncesto, relató cómo cayó de la forma más tonta <a href="https://computerhoy.20minutos.es/ciberseguridad/estafa-familiar-necesitado-como-saber-hijo-quien-te-pide-dinero-whatsapp-1417196" title="La estafa del familiar necesitado y cómo saber si es tu hijo quien te pide dinero por WhatsApp">en la popular y conocida estafa del familiar necesitado</a>. Todo comenzó con un mensaje de urgencia que, supuestamente, le había mandado su hija.</p><p>Al parecer, Iturriaga recibió un SMS del estafador, que se hacía pasar por su hija, y <a href="https://computerhoy.20minutos.es/ciberseguridad/que-hacer-desconocido-escribe-mensaje-whatsapp-1394571" title="Qué hacer si te escribe un desconocido por WhatsApp">le pedía que le enviara un mensaje a ese nuevo número a través de WhatsApp</a>, ya que había pedido un crédito y tenía que pagarlo ese mismo día.</p><p>Aunque el exjugador no respondió inmediatamente, los estafadores insistieron, a lo que él respondió yendo a la sucursal bancaria, para realizar diferentes transferencias inmediatas hasta alcanzar los 9.811 euros.</p><p>Una vez realizados los pagos, llamó a su hija para saber cómo iban las transferencias, y al otro lado del móvil, tan solo llegó a escuchar "¿Qué transferencias?" para darse cuenta de que había caído en una trampa.</p><p>Este ejemplo es solo uno más de los que podrías encontrarte, debido a que <strong>existen varios factores psicológicos que nos llevan a caer en este tipo de estafas</strong>, los cuales aprovechan y conocen muy bien los ciberdelincuentes.</p><h2>La psicología humana y cómo la aprovechan los ciberdelincuentes</h2><p>Hace ya varios años, uno de los <a href="https://becomingop.com/wp-content/uploads/2020/05/Scam-Compliance-and-the-Psychology-of-Persuasion.pdf" target="_blank" rel="nofollow noopener">estudios</a> más completos llegó a la conclusión de que existían varios factores sociales y psicológicos asociados a las estafas, más allá de la del familiar necesitado.</p><p>Así, los factores que destacaron como principales, tras varias encuestas a estudiantes universitarios y visitantes de la web <em>Ars Technic</em>a, fueron la influencia social, cumplir con la autoridad, la necesidad de coherencia y la falta de autocontrol.</p><p>Adicionalmente, también concluyeron que, en lo relacionado con la demografía de las estafas, las personas con menor nivel de estudios son más propensas a caer en estas que las que han accedido a estudios superiores.</p><p>En otra <a href="https://ore.exeter.ac.uk/repository/bitstream/handle/10871/20958/OfficeOfFairTrading%202009.pdf;sequence=1" target="_blank" rel="nofollow noopener">investigación</a> llevada a cabo por la Universidad de Exeter (Reino Unido), se enumeran algunos factores adicionales, tanto motivacionales como cognitivos, como puede ser la <strong>ilusión de tener el control o evitar el arrepentimiento</strong>.</p><p>Esta tipología se puede ver, sobre todo, en esas estafas que ofrecen una cantidad monetaria a ganar, de forma urgente, y posiciona a la víctima como un ganador exclusivo de cierto premio. En definitiva, esto responde a la ilusión de control, una conducta irracional del ser humano.</p><p>En este punto, el mismo estudio destaca que <strong>el perfil de víctimas de estafas también está asociado con el exceso de confianza</strong>. Seguramente hayas escuchado en tu entorno decir a personas que ellas nunca caerían en la trampa, <a href="https://computerhoy.20minutos.es/ciberseguridad/tinder-ruina-personas-caen-como-churros-estafas-romanticas-1442299" title="De Tinder a la ruina: ¿por qué las personas caen " como churros en las estafas rom>aunque nadie está exento</a>.</p><h2>Comunicación persuasiva, aislamiento y personalización</h2><p>Aquí adquiere gran importancia el concepto de comunicación persuasiva, ampliamente analizado en el corpus teórico y práctico de la psicología, de la cual se aprovechan los ciberdelincuentes. </p><p>Uno de los elementos esenciales de este tipo de comunicación consiste en <strong>mantener aislada a la víctima</strong>, con el objetivo de que no pueda hablar con alguien que le advierta de que le están estafando, un aspecto muy relacionado con la sensación de urgencia.</p><p>Además de estos aspectos, la <a href="https://www.ussfcu.org/media-center/security-corner/blog-detail-security-corner.html?cId=85037&amp;title=the-psychology-behind-scams-7-manipulation-techniques-to-watch-out-for" target="_blank" rel="nofollow noopener">Senate Federal Credit Union de Estados Unidos</a>, recoge otras técnicas de manipulación psicológicas que pueden darse en las estafas, como el principio de reciprocidad, es decir, que si alguien te ofrece algo, te sientas obligado a devolver otra cosa a cambio.</p><p>En este sentido, también entran en juego las pruebas sociales, que suelen ser reseñas manipuladas por los mismos atacantes, para ofrecer a la víctima la sensación de seguridad antes de realizar cualquier desembolso monetario.</p><p>Volviendo al ejemplo concreto de Iturriaga, en su caso, convergen otras cuestiones como la popularidad: <strong>es más fácil recopilar datos y perfeccionar la estafa con personajes célebres</strong>, como el exjugador de baloncesto.</p><p>En definitiva, caer en una estafa no es plato de buen gusto para nadie, aunque conocer los factores psicológicos que explotan los atacantes podría ser vital, para que el día de mañana puedas reconocer perfectamente si te están timando.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/fintech/cuidado-ia-popular-estafa-puede-arruinarte-vacaciones-1468153'>Cuidado con la IA: así es la popular estafa que puede arruinarte las vacaciones</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/clave-experta-ciberseguridad-evitar-estafas-te-llaman-estos-numeros-no-cojas-1464120'>La clave de una experta ciberseguridad para evitar estafas: "Si te llaman de estos números, no los cojas"</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/06/19/68e7fa9925cbb.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/crece-numero-infostealers-expertos-ya-hablan-plaga-cibernetica-1469726</guid>
    <title>
        <![CDATA[ Crece el número de infostealers y los expertos ya hablan de "plaga cibernética" ]]>
    </title>
    <description><![CDATA[ Millones de credenciales de inicio de sesión han acabado en manos de los ladrones de información, que ya son una "ciberplaga", según investigadores. ]]></description>
    <pubDate>Fri, 27 Jun 2025 13:00:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/crece-numero-infostealers-expertos-ya-hablan-plaga-cibernetica-1469726</link>
    <enclosure type="image/webp" length="44124" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/06/27/68e7f9bd30380.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-06-27T13:00:09+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Los ciberdelincuentes se han han puesto las pilas</strong> para que no haya información, dato o contraseña que se les escape para hacer el mal y eso es algo que preocupa a los expertos en ciberseguridad, que aseguran que los <em>infostealers</em> no han parado de crecer.</p><p>Máxime si tenemos en cuenta lo que se ha sabido en las últimas semanas, ya que se han descubierto varios conjuntos de datos en línea que contienen miles de millones de credenciales de cuentas expuestas. En total, <strong>16.000 millones de claves de inicio de sesión.</strong></p><p>Por si fuera poco por su magnitud, la situación se ha agravado al comprobar que estos nombres de inicio de sesión y claves de acceso pertenecían a plataformas populares desarrolladas por <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google</a>, <a href="https://computerhoy.20minutos.es/apple/apple-steve-jobs-iphone-mac-tim-cook-1397973" title="Apple, quién es Steve Jobs, iPhone, Mac y más de la actual gran compañía de Tim Cook">Apple</a> y <a href="https://computerhoy.20minutos.es/redes-sociales/facebook-red-social-zuckerberg-creo-ha-enfrentado-varios-escandalos-1398365" title="Qué es Facebook: la red social que Zuckerberg creó y que se ha enfrentado a varios escándalos">Facebook</a>, tal y como avanzaron hace unos días los investigadores de <a href="https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/"><em>Cybernews</em>.</a></p><h2>La punta del iceberg</h2><p>Los encargados de dar a conocer la situación han sido los investigadores Aras Nazarovas y Bob Diachenko, que han revelado la filtración de datos y han explicado cómo ha sido el procedimiento de identificación y clasificación de la filtración.</p><p>En primer lugar, han aclarado que esta enorme filtración de datos viene reunida en 30 bases de datos diferentes y que lo más probable es que hayan sido los <em>infostealers</em> los encargados de organizar semejante campaña. </p><p>Estos, además, ahora <strong>tienen un acceso sin precedentes a credenciales personales </strong>que podrían utilizar para apropiarse de cuentas, robar identidad y realizar ataques de <em>phishing</em> dirigidos, entre otros.</p><p>Asimismo, los investigadores han aclarado que su descubrimiento se relaciona con la misteriosa base de datos con aproximadamente 184 millones de contraseñas sin ningún tipo de protección para servicios como Gmail, WordPress y Outlook <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-encuentra-184-millones-contrasenas-ningun-tipo-proteccion-servicios-como-gmail-wordpress-outlook-1463338" title="Experto en ciberseguridad encuentra 184 millones contraseñas sin ningún tipo de protección para servicios como Gmail, WordPress y Outlook">descubierta hace solo unas semanas</a> por Jeremiah Fowler.</p><p>"Parece mucho, pero apenas muestra la superficie de lo que descubrimos", han reconocido los investigadores de <em>Cybernews</em> esta vez, quienes han subrayado que <strong>lo que es aún más preocupante es que siguen apareciendo nuevas filtraciones masivas cada pocas semanas.</strong></p><h2>Una "ciberplaga"</h2><p>Para uno de los miembros encargados de esta investigación, los <em>infostealers </em>se han convertido en la "plaga cibernética" actual. "En algún lugar, alguien está exfiltrando datos de sus ordenadores, en este preciso instante", ha subrayado Diachenko en declaraciones recogidas por <a href="https://www.cnbc.com/2025/06/26/experts-sound-alarm-on-infostealer-malware-after-login-details-exposed.html" target="_blank" rel="nofollow noopener"><em>CNBC</em>.</a> </p><p>Estas impresiones también las ha suscrito Simon Green, el presidente del área de Asia-Pacífico y Japón en Palo Alto Networks, que considera que los 16.000 <strong>millones de credenciales expuestas es "alarmante", </strong>pero que no es sorprendente en vista de cómo está evolucionando el campo de la ciberdelincuencia.</p><p>"Muchos ladrones de información modernos están diseñados con técnicas de evasión avanzadas, lo que les permite eludir los controles de seguridad tradicionales basados en firmas, lo que dificulta su detección y detención", ha subrayado en esta entrevista.</p><p>Debido a que los ciberdelincuentes llevan la delantera, una vez más, se ha producido un repunte en los ataques de robo de información de alto perfil, tal y como demuestra una investigación reciente ejecutada por el equipo de Microsoft Threat Intelligence, que reveló una campaña que afectó a cerca de un millón de dispositivos en todo el mundo.</p><h2>Ciberdelito como servicio</h2><p>Y si hay algo claro que tienen los expertos de Palo Alto es que este incremento en escala y peligrosidad de estos ladrones de información se ha intensificado gracias a lo que se conoce como <em>ciberdelito como servicio</em>.</p><p>Se trata de <strong>una modalidad en la que los proveedores cobran a los clientes por acceder a herramientas maliciosas </strong>y datos confidenciales, así como otros servicios ilícitos <em>online</em>, algo que se ha democratizado y que se ha convertido "en el factor clave" para el progreso de los <em>infostealers</em>, según Green.</p><p>A esto hay que sumarle que en el mercado negro de la <em>deepweb</em> es muy fácil encontrar kits de <em>malware </em>y otros recursos no demasiado difíciles de utilizar, que pueden ayudar a los menos expertos a ejecutar ataques de robo de información.</p><p>Ante un panorama bastante desolador, solo queda esperar que, por un lado, las empresas de ciberseguridad sigan trabajando en soluciones destinadas a frenar esta plaga y, por otro, que sean los propios usuarios quienes se cubran las espaldas para evitar más catástrofes.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/redes-sociales/ciberataque-masivo-tumba-x-elon-musk-echa-culpa-ucrania-1447473'>Un ciberataque masivo tumba a X y Elon Musk echa la culpa a Ucrania</a></li><li><a href='https://computerhoy.20minutos.es/energia/experto-energia-descarta-ciberataque-va-repetirse-proximos-meses-1458100'>Experto en energía descarta el ciberataque pero avisa: "Va a repetirse en los próximos meses"</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/06/27/68e7f9bd30380.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-crowdstrike-unen-crear-biblia-ciberdelincuencia-listado-reune-nombres-acciones-delincuentes-online-1465160</guid>
    <title>
        <![CDATA[ Microsoft y Crowdstrike se unen para crear la biblia de la ciberdelincuencia, un listado que reúne nombres y acciones de los delincuentes online ]]>
    </title>
    <description><![CDATA[ Los gigantes tecnológicos Microsoft y Google han creado un glosario público para ordenar el universo de la ciberdelincuencia y descifrar los alias de los criminales. ]]></description>
    <pubDate>Wed, 04 Jun 2025 11:04:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-crowdstrike-unen-crear-biblia-ciberdelincuencia-listado-reune-nombres-acciones-delincuentes-online-1465160</link>
    <enclosure type="image/webp" length="29342" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/06/04/68e7f9da4dfce.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-06-04T11:04:59+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" title="Microsoft, el gigante de la informática: historia, Windows, todos sus servicios y la IA de Copilot">Microsoft,</a> <a href="https://computerhoy.20minutos.es/pc/crowdstrike-responsable-fallo-microsoft-nivel-global-1396494" title="Qué es CrowdStrike y por qué es la responsable del fallo de Microsoft a nivel global">CrowdStrike,</a> Alphabet (matriz de <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google</a>) y Palo Alto Networks han unido sus fuerzas para cercar a los ciberdelincuentes, con un nuevo glosario de uso público destinado a poner orden al extenso catálogo de alias de grupos cibercriminales, que crece por momentos y hasta ahora no estaba recogido en un solo documento.</p><p>Esta biblia de la ciberdelincuencia busca servir a investigadores y hackers éticos como base para determinar a qué actores de amenazas patrocinados por estados se enfrentan y cuáles son las acciones que éstos llevan a cabo para que, con un solo golpe de vista, sean capaces de ubicarlos, debido a que <strong>muchos de ellos tienen varios apodos no oficiales.</strong></p><p>Así lo ha explicado Microsoft en una entrada <a href="https://learn.microsoft.com/en-us/unified-secops-platform/microsoft-threat-actor-naming" target="_blank" rel="nofollow noopener">en su blog,</a> donde ha señalado que, con este glosario, busca "ayudar a los investigadores de seguridad, quienes ya se enfrentan a una cantidad abrumadora de datos de inteligencia de amenazas". </p><p>Asimismo, su vicepresidente corporativo de Seguridad, Vasu Jakkal, cree que esta iniciativa acelerará su "respuesta y defensa colectiva contra estos actores de amenazas", según ha avanzado a <a href="https://www.reuters.com/sustainability/boards-policy-regulation/forest-blizzard-vs-fancy-bear-cyber-companies-hope-untangle-weird-hacker-2025-06-02/" target="_blank" rel="nofollow noopener"><em>Reuters</em>.</a> </p><h2>Varios nombres, un solo grupo de amenazas</h2><p>En el ámbito de la ciberseguridad, es muy común que un grupo de ciberdelincuentes cambie de nombre según vayan evolucionando sus objetivos y sus técnicas de ataque. Esto es algo que demostró Secureworks, que ahora es propiedad de Sophos, en 2016. Fue entonces cuando comenzó a utilizar el nombre de <em>Iron Twilight</em> en lugar de <em>TG-4217</em>, que era como se denominaba antes a dicho grupo de hackers rusos. </p><p>En la misma línea, <strong>también es muy habitual que un grupo de piratas informáticos sea referenciado de varias formas diferentes,</strong> con nombres que incluyen letras y números al azar, como APT1, advertido por Mandiant, o TA453, descubierto por Proofpoint. Pureba de ello también es el grupo norcoreano APT ScarCruft, conocido como APT37.</p><p>Otras firmas de ciberseguridad, como CrowdStrike, han optado por nombres más llamativos, como Kryptonite Panda, para un grupo de ciberdelincuentes chinos, o Cozy Bear, para otro de hackers rusos. En la misma línea creativa se han expuesto Earth Lamia, rastreado por TrendMicro, o Equation Group, ya investigado por Kaspersky.</p><p>Esto solo es una muestra de que cada empresa tecnológica llama a los grupos de cibercriminales siguiendo sus propios patrones, tal y como ha sugerido Microsoft, que ha recordado que emplea una taxonomía de nombres alineada con el clima para actores de amenazas.</p><p>Teniendo en cuenta que los clasifica en cinco grupos clave (actores de estados-nación, con motivación financiera, ofensivos del sector privado o PSOA, operaciones de influencia y grupos de desarrollo), para formular sus nombres, añade un fenómeno meteorológico como <em>apellido </em>para ubicar a cada uno de estos grupos.</p><p>De ese modo, para identifica como <em>Tifón </em>a cualquier campaña delictiva ejecutada por china, mientras que su segundo nombre, <em>Tempestad</em>, indica actores con motivaciones económicas. Con esta inventiva, ha pasado de rastrear acciones fraudulentas con nombres formales y temáticos como <em>Rubidium</em> a otros como <em>Sangria Tempest </em>y <em>Lemon Sandstorm</em>.</p><h2>También hay reticencias</h2><p>Si bien algunas de las empresas de ciberseguridad han aplaudido esta propuesta —Michael Sikorski, el director de tecnología de la unidad de inteligencia de amenazas de Palo Alto, ha opinado que esto supone un "cambio de paradigma"— otras se han mostrado menos optimistas.</p><p>Es el caso de SentinelOne, cuyo director ejecutivo de investigación de inteligencia y seguridad, Juan Andrés Guerrero-Saade, ha sugerido que las grandes empresas de ciberseguridad acaban acaparando todas las investigaciones. <strong>"Esto es polvo de hadas del marketing de marca esparcido sobre las realidades comerciales",</strong> ha señalado.</p><p>En cualquier caso, parece que el proyecto a por buen camino, ya que desde CrowdStrike han reconocido que esta medida ha ayudado a sus analistas a vincular dos grupos de ciberdelincuentes, como son <em>Salt Thyphoon</em> de Microsoft y <em>Operador Panda</em> de la propia CrowdStrike.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/alerta-hacker-error-comun-ciberdelincuentes-aprovechan-necesidad-contrasena-1446576'>Alerta hacker: el error común que los ciberdelincuentes aprovechan sin necesidad de tu contraseña</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/fallo-global-microsoft-crowdstrike-basta-despiste-hiperdependencia-tecnologica-magnifique-niveles-como-vivido-1397036'>Fallo global de Microsoft y CrowdStrike: "Basta un 'despiste' para que la hiperdependencia tecnológica lo magnifique a niveles como el vivido"</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/06/04/68e7f9da4dfce.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/experta-ciberseguridad-advierte-contrasenas-estan-hackeadas-cada-ano-filtran-1000000000-datos-1462704</guid>
    <title>
        <![CDATA[ La experta en ciberseguridad advierte que tus contraseñas están hackeadas: "Cada año se filtran 1.000.000.000 de datos" ]]>
    </title>
    <description><![CDATA[ Si crees que tus contraseñas están seguras, seguramente estás muy equivocado. María Perado, experta en ciberseguridad, dice que tienes un 60% de posibilidades de que tus contraseñas se hayan filtrado. ]]></description>
    <pubDate>Fri, 23 May 2025 07:00:06 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/experta-ciberseguridad-advierte-contrasenas-estan-hackeadas-cada-ano-filtran-1000000000-datos-1462704</link>
    <enclosure type="image/webp" length="65454" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/22/68e7efbbaabbc.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-05-23T07:00:06+02:00</dcterms:modified>
    <dc:creator>Silvia Cabrero</dc:creator>
            <content:encoded><![CDATA[ <p>¿Crees que tus <a href="https://computerhoy.20minutos.es/google/adios-contrasenas-android-son-passkeys-ha-creado-google-1460771" title="Adiós a las contraseñas en Android: así son las 'passkeys' que ha creado Google">contraseñas </a>están a salvo? Pues tal vez no estés en lo cierto, ya que, según la  y experta en <a href="https://computerhoy.20minutos.es/google/expertos-ciberseguridad-privacidad-todo-mundo-tienen-claro-hora-desinstalar-chrome-1462101" title="Expertos en ciberseguridad y privacidad de todo el mundo lo tienen claro: " es hora de desinstalar chrome>ciberseguridad</a> María Perado: "Cada año se filtran 1.000.000.000 de <a href="https://computerhoy.20minutos.es/tecnologia/puedes-proteger-datos-personales-cuando-utilizas-chatgpt-1457529" title="Así puedes proteger tus datos personales cuando utilizas ChatGPT">datos personales</a> se filtran en la red, incluyendo contraseñas, correos y nombres de usuario".</p><p>En un video de TikTok de la experta (<em>@mariaperadorcriminologia</em>), <strong>alerta a los usuarios sobre lo vulnerables que son sus cuentas digitales</strong>. Como explica ella, la mayoría de la gente ni siquiera sabe que su información ya forma parte de las bases de datos que <a href="https://computerhoy.20minutos.es/tecnologia/comprueba-datos-estan-dark-web-1320998" title="Cómo saber si tus datos personales están en la dark web utilizando la herramienta gratis de Google">circulan libremente en la dark web</a>.</p><p>El gran problema no es solo que nuestras contraseñas sean débiles, sino que seguimos usándolas una y otra vez en diferentes plataformas. Perado explica que los <a href="https://computerhoy.20minutos.es/ciberseguridad/nueva-enganosa-forma-ciberdelincuentes-secuestrar-movil-no-cometas-error-1457779" title="La nueva y engañosa forma de los ciberdelincuentes para secuestrar tu móvil: no cometas este error">ciberdelincuentes</a> no necesitan romper la seguridad de los sistemas más avanzados, porque muchas veces, lo único que hacen es probar combinaciones filtradas en múltiples servicios hasta que una funciona. </p><h2>Tus datos personales ya están en manos de otros</h2><p>Las filtraciones masivas ocurren todos los años, afectando a grandes empresas, servicios online e incluso administraciones públicas. Sitios como <em>Have I Been Pwned</em> permiten comprobar si tus datos han sido expuestos, y <strong>la mayoría de usuarios se sorprenden al descubrir que su información se filtró hace años, y sigue circulando</strong>. </p><p>Una vez que tus credenciales están fuera, se venden o intercambian en foros ocultos, y pueden usarse para suplantaciones de identidad, fraudes o ataques dirigidos.</p><p>Además, no basta con cambiar la contraseña de vez en cuando. Si alguien accede a una de tus cuentas y activa la <a href="https://computerhoy.20minutos.es/funciona-android-15-verificacion-dos-pasos-te-protege-apps-malware-1413249" title="Así funciona en Android 15 la verificación en dos pasos que te protege de apps con malware">verificación en dos pasos</a>, podrías quedarte sin acceso sin darte cuenta. Y <strong>si usas las mismas claves para todo, el daño se multiplica</strong>, ya que, lo que empezó como una intrusión en una red social puede derivar en pérdidas económicas importantes.</p><p>Según la experta, muchas personas siguen utilizando contraseñas como 123456, qwerty o elnombredeperro2020. Y lo más grave es que esas claves suelen ser las mismas que usaban hace años. Si esa contraseña fue filtrada en una brecha de datos en 2018 y todavía la estás usando, estás expuesto sin saberlo.</p><p><strong>También es habitual que las personas creen contraseñas  "difíciles" que en realidad no lo son tanto</strong>, como combinaciones como María1992!, o Sevilla2024 se descifran fácilmente con herramientas automáticas que prueban variaciones con nombres, fechas y palabras comunes. Los ciberdelincuentes ni siquiera tienen que esforzarse demasiado, porque el propio software lo hace todo por ellos.</p><h2>¿Qué puedes hacer para protegerte?</h2><p>La buena noticia es que todavía puedes mejorar tu seguridad digital con unas cuantas prácticas sencillas. Para empezar, deja de usar la misma contraseña para todo. </p><p><strong>Utiliza claves diferentes para cada cuenta importante, especialmente para el correo, las redes sociales y los servicios bancarios</strong>. Si no puedes recordarlas todas, apóyate en un<a href="https://computerhoy.20minutos.es/internet/deberias-seguir-utilizando-gestor-contrasenas-chrome-expertos-seguridad-tienen-claro-1213372" title="¿Deberías seguir utilizando el gestor de contraseñas de Chrome? Los expertos en seguridad lo tienen claro"> gestor de contraseñas</a> confiable, que genere y almacene claves complejas por ti.</p><p>Otro consejo clave de los expertos es activar siempre la verificación en dos pasos (2FA), que añade una capa extra de seguridad. Incluso si alguien averigua tu contraseña, no podrá entrar en tu cuenta sin ese segundo factor, como un código que recibes en el móvil. Y, por supuesto, revisa si tus datos se han filtrado usando herramientas como <em>Firefox Monitor</em> o <em>Have I Been Pwned</em>.</p><p>Como dice María Perado en sus vídeos: "Si crees que nunca te han hackeado y que tu contraseña está segura, <strong>tienes un 60% de posibilidades de estar equivocado</strong>". Por eso, la mejor defensa es tomar medidas cuanto antes. </p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/ves-movil-android-hackeo-ya-ha-comenzado-1448092'>Si ves esto en tu móvil Android, el hackeo ya ha comenzado</a></li><li><a href='https://computerhoy.20minutos.es/dispositivos/apaga-iphone-vez-semana-otros-consejos-nsa-evitar-hackeos-1440943'>Apaga tu iPhone una vez a la semana y otros consejos de la NSA para evitar hackeos</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/22/68e7efbbaabbc.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-microsoft-394000-ordenadores-todo-mundo-han-sido-infectados-peligroso-malware-1462696</guid>
    <title>
        <![CDATA[ Alerta de Microsoft: 394.000 ordenadores de todo el mundo han sido infectados con un peligroso malware ]]>
    </title>
    <description><![CDATA[ Microsoft ha desarticulado la banda de ciberdelincuentes que operaban con Lumma Stealer, un peligroso malware que ha infectado más de 394.000 ordenadores. ]]></description>
    <pubDate>Thu, 22 May 2025 11:20:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-microsoft-394000-ordenadores-todo-mundo-han-sido-infectados-peligroso-malware-1462696</link>
    <enclosure type="image/webp" length="87246" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/22/68e7ee110e6b9.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-05-22T11:20:25+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft vuelve a estar en jaque tras detectar un peligroso <a href="https://computerhoy.20minutos.es/ciberseguridad/como-proteger-movil-hackers-reglas-oro-todo-mundo-deberia-saber-1459201" title="Cómo proteger tu móvil de los hackers: las reglas de oro que todo el mundo debería saber">malware</a> que se ha propagado por todo el mundo. Los de Redmond han detectado este virus en al menos 394.000 <a href="https://computerhoy.20minutos.es/windows/como-windows-adivina-velocidad-cpu-ingeniero-microsoft-1462620" title="Así es como Windows " adivina la velocidad de tu cpu seg un ingeniero microsoft>ordenadores con Windows.</a></p><p>La compañía detrás del sistema operativo más popular del mundo ha elaborado un mapa con las regiones más afectadas por Lumma Stealer, un programa malicioso que se ha propagado desde el pasado 16 de marzo.</p><h2>Europa es el objetivo de Lumma Stealer</h2><p>Microsoft ha colaborado con los servicios de inteligencia internacionales para desmantelar al grupo de <a href="https://computerhoy.20minutos.es/ciberseguridad/experta-ciberseguridad-advierte-estafas-peligrosas-alertando-fbi-1462230" title="Experta en ciberseguridad advierte de una de las estafas más peligrosas: “Está alertando hasta el FBI”">ciberdelincuencia</a> detrás de uno de los malwares más peligrosos de los últimos tiempos. <strong>Lumma Stealer se ha distribuido por todo el mundo entre el 16 de marzo y el 16 de mayo.</strong></p><p>Europa ha sido el continente más afectado, especialmente la zona central con el <strong>norte de Francia y países como Alemania, Suiza, Polonia, Países Bajos o Austria, España no se libra</strong>. Lumma Stealer también ha infectado miles de dispositivos en la zona este de Estados Unidos, Latinoamérica y Asia con Corea del Sur y Japón en el punto de mira.</p><p>Microsoft ha alertado en un <a href="https://blogs.microsoft.com/on-the-issues/2025/05/21/microsoft-leads-global-action-against-favored-cybercrime-tool/" target="_blank" rel="nofollow noopener">comunicado</a> en su blog que los ciberdelincuentes utilizaban Lumma para acceder a los datos de los usuarios. Una vez los tenían en su posesión, <strong>pedían un rescate para devolverles sus contraseñas, claves del banco o carteras de criptomonedas</strong>.</p><h2>Microsoft ha tomado acciones legales</h2><p>No es la primera ocasión en la que los de Redmond <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-adolescentes-generan-perdidas-200-millones-empresa-britanica-ciberataque-1461953" title="Hackers adolescentes le generan pérdidas de más de 200 millones a una empresa británica por un ciberataque">sufren un ciberataque</a>, pero este es uno de los más peligrosos debido a la cantidad de dispositivos infectados y la enorme área en la que trabajan los ciberdelincuentes.</p><p>El gigante tecnológico ha informado que el pasado 13 de mayo su unidad contra delitos digitales ha solicitado una orden judicial en un tribunal de Georgia (Estados Unidos) para desarticular la banda criminal.</p><p><a href="https://computerhoy.20minutos.es/windows/microsoft-lanza-parche-emergencia-windows-10-debes-instalar-ahora-mismo-1462334" title="Microsoft lanza parche de emergencia para Windows 10 que debes instalar ahora mismo">Microsoft</a> asegura que esto les permitió "incautarse y facilitar la caída, suspensión y bloqueo de unos 2.300 dominios" que formaban "la infraestructura de Lumma". <strong>Estados Unidos descubrió toda una red que se esconde detrás de este malware.</strong></p><p>Los de Redmond han informado que el Departamento de Justicia de EEUU "incautó la estructura de comando central de Lumma e interrumpió los mercados donde se vendía la herramienta a otros ciberdelincuentes".</p><p>La operación ha contado con la <strong>colaboración de los servicios de inteligencia y ciberseguridad de la Unión Europea y Japón</strong>, que ayudaron a cerrar las infraestructuras locales que utilizaban los ciberdelincuentes para <a href="https://computerhoy.20minutos.es/ciberseguridad/exfiltracion-datos-deberias-tener-cuidado-ella-1454786" title="¿Qué es la exfiltración de datos y por qué deberías tener cuidado con ella?">distribuir el malware</a>.</p><p>"Trabajando con las autoridades y socios del sector, hemos cortado las comunicaciones entre la herramienta maliciosa y las víctimas", ha confirmado Microsoft asegurando que los ordenadores con Windows vuelven a estar seguros.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/windows/microsoft-arregla-fin-debilidades-windows-11-calendario-1461788'>Microsoft arregla por fin una de las debilidades de Windows 11: el calendario</a></li><li><a href='https://computerhoy.20minutos.es/windows/microsoft-da-marcha-atras-segundos-regresan-reloj-windows-10-1461749'>Microsoft da marcha atrás: los segundos regresan al reloj de Windows 10</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/22/68e7ee110e6b9.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-adolescentes-generan-perdidas-200-millones-empresa-britanica-ciberataque-1461953</guid>
    <title>
        <![CDATA[ Hackers adolescentes le generan pérdidas de más de 200 millones a una empresa británica por un ciberataque ]]>
    </title>
    <description><![CDATA[ Un grupo de hackers de menos de 20 años ha lanzado uno de los ciberataques más peligrosos al gigante de las ventas Marks & Spencer con pérdidas millonarias. ]]></description>
    <pubDate>Mon, 19 May 2025 18:00:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-adolescentes-generan-perdidas-200-millones-empresa-britanica-ciberataque-1461953</link>
    <enclosure type="image/webp" length="107494" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/19/68e7f44104625.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-05-19T18:00:07+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Un <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-van-coinbase-confirma-ciberataque-robo-datos-clientes-1461456" title="Los hackers van a por Coinbase y se confirma un ciberataque y el robo de datos de clientes">ciberataque</a> de un grupo de adolescentes ha puesto contra las cuerdas al gigante de las ventas Marks &amp; Spencer. El distribuidor online cuenta las pérdidas por millones desde el pasado 22 de abril.</p><p>La web de Marks &amp; Spencer se ha caído durante casi un mes, la compañía ha paralizado la contratación de empleados y tienen problemas para suministrar productos frescos a los supermercados. El ciberataque ha ido más allá, <a href="https://computerhoy.20minutos.es/aplicaciones/activa-modo-discrecion-total-whatsapp-reduce-maximo-riesgo-filtraciones-1460942" title="Activa el modo ‘discreción total’ en WhatsApp y reduce al máximo el riesgo de filtraciones">los hackers han accedido a los datos personales de sus clientes</a>, aunque las claves bancarias están protegidas.</p><h2>50 millones de euros de pérdidas por semana</h2><p>La situación es dramática para Marks &amp; Spencer, que aún no se ha recuperado por completo de las consecuencias del ciberataque. <strong>El gigante de las ventas tiene una caída en bolsa del 14% desde el fatídico 22 de abril.</strong></p><p>La compañía ha empezado a hacer un balance de los daños. Marks &amp; Spencer apunta que <strong>podrían haber perdido cerca de 50 millones de euros a la semana, un total de 200 millones</strong> hasta el momento.</p><p>La empresa no ha revelado la identidad de los autores de los hechos, pero los expertos en <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-mosad-alerta-mundo-entero-comienzo-guerra-automatizada-1459192" title="Experto en ciberseguridad del Mosad alerta a mundo entero: " es el comienzo de la guerra automatizada>ciberseguridad</a> apuntan a un grupo de hackers de unos 20 años vinculados a la red Scattered Spider. Los estafadores han subcontratado un programa denominado DragonForce para acceder a las bases de datos de Marks &amp; Spencer.</p><h2>Los hackers usan la técnica "crimen organizado como negocio"</h2><p>El incidente va más allá de un simple ciberataque, es un claro ejemplo de <em>crime as a service</em>, también conocido como "crimen organizado como negocio”. Esta es una de las <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-advierte-pueden-usar-ia-robarte-cuenta-1461453" title="La Policía Nacional advierte: así pueden usar la IA para robarte la cuenta ">estafas más peligrosas</a>.</p><p>“Han conseguido introducir un programa en la empresa que ha encriptado sus datos y piden dinero para descifrarlo. Si la empresa paga contribuye a su negocio", señala Francesc Xavier Vendrell, analista senior de ciberseguridad de Parlem Tech. "Y además no tiene ninguna seguridad de que le den las claves, de que funcionen o de que no hayan vendido los datos de los clientes”, añade.</p><p>Los adolescentes que atacaron Marks &amp; Spencer forman parte del grupo Scattered Spider, principalmente formado por jóvenes británicos y estadounidenses de entre 16 y 20 años que se coordinan en foros online. </p><p>El primer ataque de Scattered Spider se produjo en 2022 y desde entonces <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-app-recien-descargada-comporta-te-han-hackeado-1460761" title="Expertos en ciberseguridad advierten: si tu app recién descargada se comporta así, te han hackeado">han hackeado un centenar de compañías</a> como operadores de telecomunicaciones, entidades financieras y empresas del sector del juego. Uno de los mayores golpes fue a Caesars y MGM Resorts, dos operadores de casinos de Las Vegas, que <strong>llegaron a pagar 15 millones de euros para poder volver a operar</strong>.</p><h2>Un error humano fue el inicio del hackeo</h2><p>Los hackers utilizan campañas de correos electrónicos o <a href="https://computerhoy.20minutos.es/ciberseguridad/advierten-peligrosa-estafa-simple-sms-podria-costarte-todo-dinero-1448029" title="Advierten sobre una peligrosa estafa: un simple SMS podría costarte todo tu dinero">SMS falsos</a> para engañar a las víctimas para que faciliten sus datos personales. Varios empleados de Marks &amp; Spencer proporcionaron sus claves tras recibir una supuesta llamada del servicio técnico, el error costó millones de euros.</p><p>Pere Martínez asegura que <strong>el ciberataque podría haberse evitado con un sistema de doble identificación más efectivo</strong> como solicitar una prueba biométrica a los empleados, especialmente si se conectan en horas y ubicaciones que no son habituales.</p><p>“Parece que Marks &amp; Spencer no tenía un plan de contingencia para hacer frente a un ataque o sistemas de recuperación rápida, como copias de seguridad inmutables. Una empresa no puede permitirse estar tantos días así”, según el experto en ciberseguridad para <a href="https://www.lavanguardia.com/vida/20250519/10690301/hackers-asaltadores-casinos-ciberataque-colapso-marks-spencer.html" target="_blank" rel="nofollow noopener"><em>La Vanguardia</em></a>.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/como-proteger-movil-hackers-reglas-oro-todo-mundo-deberia-saber-1459201'>Cómo proteger tu móvil de los hackers: las reglas de oro que todo el mundo debería saber</a></li><li><a href='https://computerhoy.20minutos.es/software/ni-windows-ni-mac-os-estos-son-sistemas-operativos-usan-hackers-1459937'>Ni Windows ni Mac OS, estos son los sistemas operativos que usan los hackers</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/19/68e7f44104625.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-van-coinbase-confirma-ciberataque-robo-datos-clientes-1461456</guid>
    <title>
        <![CDATA[ Los hackers van a por Coinbase y se confirma un ciberataque y el robo de datos de clientes ]]>
    </title>
    <description><![CDATA[ Coinbase es la última plataforma de criptomonedas en sufrir un hackeo, los ciberdelincuentes han pedido un rescate de 20 millones de dólares. ]]></description>
    <pubDate>Fri, 16 May 2025 10:49:16 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-van-coinbase-confirma-ciberataque-robo-datos-clientes-1461456</link>
    <enclosure type="image/webp" length="39288" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/16/68e7f03dbc8b0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-05-16T10:49:16+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>La industria de las criptomonedas <a href="https://computerhoy.20minutos.es/google/palabras-peligro-busqueda-google-hackers-1418090" title="Los hackers persiguen a las personas que escriben estas seis palabras en Google ">vuelve a ser golpeada por los hackers</a>, en esta ocasión le toca a Coinbase. Los ciberdelincuentes han tenido acceso a los datos de los clientes desde enero, incluidos nombres, fechas de nacimiento, direcciones y <a href="https://computerhoy.20minutos.es/ciberseguridad/experta-ciberseguridad-alerta-nueva-peligrosa-estafa-luz-eres-iberdrola-naturgy-endesa-quedate-1458096" title="Experta en ciberseguridad alerta de una nueva y peligrosa estafa de la luz: " si eres de iberdrola naturgy o endesa qu>datos bancarios</a>.</p><p>Los hackers han realizado un ataque de lo que se conoce como ingeniería social, es decir, <strong>utilizan a personas para obtener acceso no autorizado a los datos</strong> en lugar de buscar fallos en el código de las plataformas. El mundo de las criptomonedas tiene un verdadero problema con este tipo de estafas.</p><h2>Los hackers se hacen pasar por trabajadores de Coinbase</h2><p>La plataforma de intercambio de <a href="https://computerhoy.20minutos.es/criptos/secuestros-inversores-criptomonedas-europa-1459449" title="Ola de sangrientos secuestros a inversores de criptomonedas en Europa: " le cortaron un dedo para que pagara>criptomonedas</a> fundada en junio de 2012 por Brian Armstrong y Fred Ehrsam está más que acostumbrada a los ciberataques, pero ninguno ha sido de la magnitud de este último. El hackeo <strong>ha afectado a usuarios de criptodivisas como Bitcoin, Bitcoin Cash, Ethereum, Litecoin, Dogecoin o Zcash</strong>.</p><p>Los empleados de Coinbase han tenido un papel fundamental en el hackeo. Los <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-acaba-estafas-whatsapp-pregunta-debes-realizar-comprobar-fraude-1461342" title="La Policía Nacional acaba con las estafas en WhatsApp: esta es la pregunta que debes realizar para comprobar si es un fraude">ciberdelincuentes</a> han sobornado a trabajadores de atención al cliente para obtener acceso a los datos de los usuarios, desde información personal hasta claves bancarias, fecha de creación de las cuentas y su saldo. </p><p>“Lo que hacían estos atacantes era encontrar empleados y contratistas de Coinbase con sede en India que estuvieran asociados con nuestras operaciones de subcontratación de procesos comerciales o de soporte, ese tipo de cosas, y sobornarlos para obtener datos de los clientes”, ha explicado el portavoz de la compañía. </p><p><strong>Coinbase comenzó a detectar una actividad sospechosa el pasado mes de enero.</strong> Los hackers suplantaban la identidad de los trabajadores de la plataforma para convencer a los clientes de que permitan el acceso a sus cuentas, incluso por otros usuarios. <a href="https://www.bloomberg.com/news/articles/2025-05-15/hackers-roban-datos-de-clientes-a-coinbase-y-piden-rescate-de-us-20-millones" target="_blank" rel="nofollow noopener"><em>Bloomberg News</em></a> ha revelado que han accedido a los datos de una persona de alto patrimonio, pero no revelan su identidad por razones de privacidad.</p><p>David Jeong, fundador de criptomonedas, asegura que ha recibido un mensaje de texto de un número desconocido el 3 de abril en el que se le solicitaban que verificara el inicio de sesión de su cuenta. Poco después recibió otro mensaje que le informaba que no había usado el código OTP de Coinbase en 2 años, todo era una estafa.</p><h2>Un rescate de 20 millones para borrar los datos</h2><p>Coinbase ha informado que ha recibido un <a href="https://computerhoy.20minutos.es/ciberseguridad/he-sido-hackeado-accedieron-todos-correos-como-pude-librarme-1450556" title="He sido hackeado: accedieron a todos mis correos y así es como pude librarme">correo electrónico anónimo de los hackers</a> exigiendo el rescate el pasado 11 de mayo. La plataforma había detectado unos meses atrás que <strong>algunos trabajadores de atención al cliente fuera de Estados Unidos recopilaban datos de los sistemas internos</strong>, pero no imaginaban la magnitud del problema. </p><p>La <a href="https://computerhoy.20minutos.es/criptos/policia-nacional-bit4all-plataforma-bitcoin-espanola-ha-estafado-30-millones-euros-1448751" title="La Policía Nacional desarticula una plataforma de Bitcoin española que ha estafado 30 millones de euros">plataforma de criptomonedas</a> se ha negado a pagar los 20 millones de dólares que exigen los hackers para borrar los datos que han recopilado durante meses. Coinbase ha ofrecido una recompensa de esa misma cantidad a las personas que revelen la identidad de los atacantes.</p><p>Este incidente llega en un momento crítico para Coinbase, que se incorpora al índice S&amp;P 500 la próxima semana. Las acciones de la empresa se han desplomado un 7% y <strong>los fundadores estiman que el hackeo les podría costar hasta 400 millones de dólares</strong>.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/software/ni-windows-ni-mac-os-estos-son-sistemas-operativos-usan-hackers-1459937'>Ni Windows ni Mac OS, estos son los sistemas operativos que usan los hackers</a></li><li><a href='https://computerhoy.20minutos.es/tecnologia/he-activado-modo-hacker-mi-amazon-fire-tv-estoy-alucinando-1459738'>He activado el modo hacker de mi Amazon Fire TV y estoy alucinando</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/16/68e7f03dbc8b0.jpeg"/>
    </item>
    </channel>
</rss>
