<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/ciberdelincuentes/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/este-malware-para-android-utiliza-inteligencia-artificial-para-controlar-moviles-infectados_7038818_0.html</guid>
    <title>
        <![CDATA[ Este malware para Android utiliza inteligencia artificial para controlar móviles infectados ]]>
    </title>
    <description><![CDATA[ Un nuevo malware para Android utiliza inteligencia artificial para controlar móviles infectados y robar contraseñas, SMS y otros datos. ]]></description>
    <pubDate>Sat, 19 Sep 2026 14:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/este-malware-para-android-utiliza-inteligencia-artificial-para-controlar-moviles-infectados_7038818_0.html</link>
    <enclosure type="image/jpeg" length="243767" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aae72dc801a60-66302224.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-19T14:10:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo <a href="https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-secuestrar-tus-archivos-robar-tus-datos-hasta-controlar-tu-movil_7037712_0.html" title="Este malware de Android puede secuestrar tus archivos, robar tus datos y hasta controlar tu móvil">malware para Android</a> está llevando el control remoto de los dispositivos a un terreno todavía más sofisticado. <i>RatHat</i> incorpora un sistema basado en inteligencia artificial capaz de interpretar la interfaz de un móvil infectado y decidir cómo interactuar con ella, permitiendo a los atacantes automatizar acciones que hasta ahora dependían en mayor medida de instrucciones predefinidas.</p><p>El descubrimiento <a href="https://www.bleepingcomputer.com/news/security/new-rathat-android-malware-uses-ai-to-automate-device-control/" rel="nofollow noreferrer" target="_blank">ha sido realizado</a> por los investigadores de Zimperium zLabs, que han analizado las capacidades de esta amenaza.. <i>RatHat </i>estaría llegando a los usuarios mediante campañas de publicidad maliciosa, SMS y páginas de phishing que ofrecen archivos APK fuera de Google Play.</p><p>Una vez instalado, <b>el malware intenta conseguir permisos de accesibilidad de Android</b>, que utiliza para realizar acciones con un nivel elevado de control sobre el dispositivo. Además, activa las opciones de desarrollador y la depuración inalámbrica para obtener acceso a una consola local con privilegios de ADB, sin necesidad de conectar físicamente el teléfono a un ordenador.</p><p><i>RatHat </i>instala después un agente desarrollado en Go que puede ejecutar comandos con privilegios de shell de ADB. Este componente también incorpora mecanismos para evitar algunas restricciones de batería y mantener la presencia del malware en el dispositivo.</p><p>La amenaza también cuenta con otro agente encargado de establecer un túnel persistente con los atacantes. A esto se suma una larga lista de funciones destinadas a robar información: <i>RatHat </i>puede mostrar falsas interfaces sobre aplicaciones bancarias y de <a href="https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html" title="Tenían sus Bitcoins guardados en monederos de hardware desconectados de Internet, pero les han robado 70 millones de dólares en 41 minutos: ¿Cómo es posible?">criptomonedas</a> para capturar credenciales, interceptar SMS y notificaciones, incluidos códigos de un solo uso, y extraer las direcciones de las páginas web que visita la víctima.</p><p>El malware también puede registrar cambios de texto y obtener información sensible como el PIN de bloqueo, contraseñas y patrones de desbloqueo.</p><p>La parte más novedosa de <i>RatHat </i><b>está en su sistema de automatización</b>. El malware convierte la estructura de accesibilidad que representa la interfaz de Android en datos XML y los envía a una herramienta de inteligencia artificial. A partir de esa información,<b> el sistema puede identificar elementos concretos de la pantalla, averiguar qué texto muestran y devolver instrucciones para desplazarse por la interfaz</b>.</p><p>Esto permite que los atacantes controlen el dispositivo de una forma más flexible que mediante scripts rígidos que solo pueden ejecutar una secuencia de acciones previamente definida.</p><p>Además, <i>RatHat </i>intenta dificultar su eliminación. Si la víctima trata de desinstalarlo, <b>puede interceptar la pantalla de confirmación y cancelar el proceso</b>, mostrando después una falsa interfaz de Google Play con un supuesto mensaje de error.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aae72dc801a60-66302224.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-secuestrar-tus-archivos-robar-tus-datos-hasta-controlar-tu-movil_7037712_0.html</guid>
    <title>
        <![CDATA[ Este malware de Android puede secuestrar tus archivos, robar tus datos y hasta controlar tu móvil ]]>
    </title>
    <description><![CDATA[ Este peligroso malware para Android puede cifrar archivos, robar datos, espiar conversaciones y controlar funciones del móvil. ]]></description>
    <pubDate>Wed, 16 Sep 2026 22:08:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-secuestrar-tus-archivos-robar-tus-datos-hasta-controlar-tu-movil_7037712_0.html</link>
    <enclosure type="image/jpeg" length="287858" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/16/6aaaf7174b41e5-29675296.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-16T22:08:28+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo malware para <a href="https://computerhoy.20minutos.es/software/grapheneos-soluciona-uno-los-mayores-problemas-android-esta-relacionado-con-privacidad_7036291_0.html" title="GrapheneOS soluciona uno de los mayores problemas de Android y está relacionado con la privacidad">Android</a> combina varias amenazas en un mismo ataque. No solo puede cifrar archivos para exigir un rescate, sino que también es capaz de espiar la actividad de la víctima, robar información personal y tomar el control de diferentes funciones del teléfono.</p><p>La amenaza ha sido bautizada como <i>Mantax Otax</i> y, según los investigadores de la compañía de seguridad móvil <a href="https://zimperium.com/blog/mantax-otax-indonesian-mobile-ransomware-with-spyware-integration" rel="nofollow noreferrer" target="_blank">Zimperium</a>, está siendo distribuida por operadores de Indonesia mediante archivos APK maliciosos. Los atacantes recurren a mensajes de <i>phishing </i>y técnicas de ingeniería social para intentar convencer a sus víctimas de que instalen estas aplicaciones fuera de <a href="https://computerhoy.20minutos.es/moviles/investigadores-analizaron-17-000-apps-durante-un-ano-para-detectar-si-te-estan-escuchando-sus-descubrimientos-ponen-los-pelos-punta_7025420_0.html" title="Investigadores analizaron 17.000 apps durante un año para detectar si te están escuchando: sus descubrimientos ponen los pelos de punta">Google Play</a>.</p><p>Una vez instalado, el malware solicita acceso a los servicios de accesibilidad de Android. Con este permiso puede realizar numerosas acciones en el dispositivo y automatizar interacciones como si estuviera manejándolo el propio usuario.</p><p>Las capacidades de <i>Mantax Otax</i> van mucho más allá del <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html" title="El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta">ransomware</a>. El malware puede obtener información como la ubicación del teléfono, el operador móvil, la versión de Android y el identificador del dispositivo, además de comunicarse con la infraestructura controlada por los atacantes.</p><p>Los investigadores también han descubierto funciones capaces de obtener el PIN de la pantalla de bloqueo, leer SMS y códigos de un solo uso, consultar registros de llamadas, contactos, historial de navegación, aplicaciones instaladas e información relacionada con la cuenta de Google.</p><p>La amenaza puede incluso acceder a perfiles y conversaciones de <a href="https://computerhoy.20minutos.es/moviles/whatsapp-prepara-un-nuevo-apartado-para-tener-todos-tus-eventos-bajo-control_7036125_0.html" title="WhatsApp prepara un nuevo apartado para tener todos tus eventos bajo control">WhatsApp</a> y Telegram utilizando las funciones de accesibilidad para simular interacciones dentro de las aplicaciones.</p><p>Además, Mantax Otax <b>puede capturar la pantalla, grabar vídeos y transmitir lo que ocurre en ella prácticamente en tiempo real</b>. También tiene capacidad para utilizar las cámaras del dispositivo y enviar fotografías a los atacantes.</p><p>La parte más llamativa del malware <b>es su capacidad para cifrar archivos</b>, aunque esta función afecta principalmente a dispositivos antiguos. Mantax Otax busca determinados archivos almacenados en el almacenamiento compartido y los cifra utilizando una clave AES específica para cada víctima.</p><p>Después elimina los originales y añade una extensión distinta a los archivos cifrados. También puede sustituir imágenes almacenadas en el dispositivo por mensajes de rescate y mostrar una pantalla de chat para negociar el pago.</p><p>Sin embargo, el componente de ransomware únicamente funciona contra dispositivos con Android 9 o versiones anteriores.</p><p>La combinación de espionaje, control remoto, robo de información y estas técnicas de intimidación convierte a Mantax Otax en una amenaza invasiva.</p><p>La buena noticia es que los dispositivos Android actualizados con Google Play Protect activo ya detectan y bloquean este malware.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/16/6aaaf7174b41e5-29675296.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-una-nueva-oleada-ataques-contra-cuentas-microsoft-365_7036118_0.html</guid>
    <title>
        <![CDATA[ Microsoft alerta de una nueva oleada de ataques contra cuentas de Microsoft 365 ]]>
    </title>
    <description><![CDATA[ Microsoft alerta de una nueva campaña de phishing que utiliza falsas alertas de passkeys y MFA para robar cuentas corporativas y datos de Microsoft 365. ]]></description>
    <pubDate>Sun, 13 Sep 2026 13:25:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-una-nueva-oleada-ataques-contra-cuentas-microsoft-365_7036118_0.html</link>
    <enclosure type="image/jpeg" length="289112" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/13/6aa681598c3932-29092830.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-13T13:25:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes <a href="https://www.bleepingcomputer.com/news/security/passkey-themed-phishing-attacks-lead-to-microsoft-365-data-theft/" rel="nofollow noreferrer" target="_blank">han encontrado</a> una nueva forma de hacerse con cuentas corporativas de Microsoft 365: <b>convencer a los empleados de que deben actualizar urgentemente sus sistemas de seguridad</b>. El engaño gira en torno a las <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html" title="Descubren una forma de robar las passkeys de Chrome y acceder a tus cuentas sin contraseñas">passkeys</a>, la autenticación multifactor (MFA) y los sistemas de inicio de sesión único (SSO), tecnologías que precisamente están diseñadas para proteger las cuentas.</p><p>Según Microsoft, ciertos grupos de ciberdelincuentes están utilizando este método para entrar en redes empresariales y robar grandes cantidades de información almacenada en la nube.</p><p>El ataque suele comenzar con una llamada telefónica o un mensaje en el que el delincuente se hace pasar por un técnico del departamento de informática de la empresa. Con la excusa de evitar que el trabajador pierda el acceso a sus servicios, <b>le pide que modifique alguna configuración de seguridad y le proporciona un enlace</b>.</p><p>El problema es que ese enlace conduce a una página falsa que imita el aspecto de Microsoft. Si el empleado introduce allí sus datos, <b>los atacantes pueden hacerse con las credenciales o incluso con la sesión ya iniciada</b>.</p><p>Otra variante es cuando el atacante proporciona un código y pide a la víctima que lo introduzca en la página oficial de Microsoft. Al aprobar la solicitud, <b>el delincuente puede conseguir un permiso de acceso sin necesidad de superar de nuevo la autenticación multifactor</b>.</p><p>Una vez dentro, los atacantes no se limitan necesariamente a una cuenta. Si la empresa utiliza <a href="https://computerhoy.20minutos.es/software/otro-pais-europeo-da-espalda-microsoft-suiza-empieza-sustituir-microsoft-365-por-software-codigo-abierto_7034231_0.html" title="Otro país europeo da la espalda a Microsoft: Suiza empieza a sustituir Microsoft 365 por software de código abierto">Microsoft 365</a> como puerta de entrada a otros servicios, el acceso comprometido puede abrirles camino hacia plataformas como Salesforce, Slack, Dropbox o Google Workspace.</p><p>Además, los delincuentes pueden añadir sus propios números de teléfono o aplicaciones de autenticación a la cuenta. Así consiguen mantener el acceso incluso después de que termine el engaño inicial.</p><p>El objetivo final puede ser mucho más amplio. Microsoft <b>ha detectado robos masivos de archivos almacenados en SharePoint y OneDrive, además de accesos a correos electrónicos de Exchange Online</b>. Para evitar levantar sospechas, los atacantes pueden repartir el robo durante horas o incluso varios días, en lugar de descargarlo todo de golpe.</p><p>Microsoft recomienda vigilar los inicios de sesión sospechosos seguidos de cambios en los métodos de autenticación. También aconseja utilizar sistemas de MFA resistentes al phishing, limitar el acceso a dispositivos gestionados y desactivar la autenticación mediante códigos de dispositivo cuando no sea necesaria.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/13/6aa681598c3932-29092830.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/descubren-un-nuevo-fallo-antivirus-windows-11-que-permite-tomar-control-tu-pc_7036104_0.html</guid>
    <title>
        <![CDATA[ Descubren un nuevo fallo en el antivirus de Windows 11 que permite tomar el control de tu PC ]]>
    </title>
    <description><![CDATA[ Un nuevo fallo de Microsoft Defender permite leer archivos con privilegios de SYSTEM incluso en Windows completamente actualizados. ]]></description>
    <pubDate>Sun, 13 Sep 2026 12:12:42 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/descubren-un-nuevo-fallo-antivirus-windows-11-que-permite-tomar-control-tu-pc_7036104_0.html</link>
    <enclosure type="image/jpeg" length="353582" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/13/6aa676cb8c5d01-53018526.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-13T12:12:42+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft acaba de corregir una vulnerabilidad de seguridad en <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-descubre-millones-emails-phishing-con-caracteres-ocultos-invisibles-que-enganan-los-filtros-seguridad-sin-que-destinatario-se-cuenta_7034612_0.html" title="Microsoft descubre millones de emails de phishing con caracteres ocultos invisibles que engañan a los filtros de seguridad sin que el destinatario se dé cuenta">Defender </a>y ya ha aparecido un nuevo problema que vuelve a poner el foco sobre el antivirus integrado de <a href="https://computerhoy.20minutos.es/software/microsoft-prepara-para-windows-11-modo-oscuro-automatico-que-deberia-haber-llegado-hace-anos_7036044_0.html" title="Microsoft prepara para Windows 11 el modo oscuro automático que debería haber llegado hace años">Windows</a>. El fallo, bautizado como <i>ShieldCrash</i>, permite acceder a determinados archivos con los máximos privilegios del sistema incluso en equipos que ya han instalado las últimas actualizaciones de seguridad.</p><p><span>La vulnerabilidad <a href="https://www.bleepingcomputer.com/news/security/new-microsoft-defender-shieldcrash-zero-day-grants-system-access/" rel="nofollow noreferrer" target="_blank">ha sido publicada</a> por un investigador anónimo conocido como <i>Nightmare Eclipse</i>, que ha compartido una prueba de concepto poco después de la llegada del último paquete de actualizaciones de Windows. Según el investigador, el problema está relacionado directamente con otro fallo de Defender que Microsoft había solucionado recientemente.</span></p><p><span>La compañía había corregido <i>ShieldBreak</i>, una vulnerabilidad identificada como CVE-2026-69414 que podía utilizarse para conseguir privilegios elevados. Sin embargo, Nightmare Eclipse asegura <b>que el parche no habría cerrado completamente todas las posibilidades de explotación</b>.</span></p><p><span>El nuevo método permitiría provocar un acceso arbitrario a archivos utilizando los privilegios de SYSTEM, el nivel de permisos más elevado disponible en Windows. La prueba publicada afecta a sistemas completamente actualizados con Windows 10, Windows 11 y Windows Server compatibles.</span></p><p><span>Hay una diferencia importante respecto a un ataque que proporcione control total del ordenador. El código publicado actualmente no permite escribir en el sistema comprometido, sino que demuestra que es posible leer archivos arbitrarios con privilegios de SYSTEM. Aun así, el hallazgo resulta relevante porque demuestra que las modificaciones realizadas para solucionar ShieldBreak <b>podrían no haber sido suficientes</b>.</span></p><p><span>El investigador explica que Microsoft solucionó varios elementos para impedir que el fallo anterior pudiera volver a utilizarse, pero habría dejado una vía alternativa que permite reproducir el problema bajo determinadas condiciones.</span></p><p><span>Por ahora, Microsoft no ha dado una respuesta pública específica sobre ShieldCrash cuando se publicó el hallazgo. Esto significa que los usuarios afectados tendrán que esperar para saber si la compañía considera necesario lanzar una nueva corrección.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/13/6aa676cb8c5d01-53018526.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-falsa-app-para-ver-television-gratis-esta-infectando-moviles-android-espana-permite-controlarlos-distancia_7033220_0.html</guid>
    <title>
        <![CDATA[ Una falsa app para ver la televisión gratis está infectando móviles Android en España y permite controlarlos a distancia ]]>
    </title>
    <description><![CDATA[ Una falsa aplicación de televisión gratuita está distribuyendo StreamRat en Android mediante anuncios de redes sociales y permite controlar los móviles a distancia. ]]></description>
    <pubDate>Sat, 05 Sep 2026 14:14:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-falsa-app-para-ver-television-gratis-esta-infectando-moviles-android-espana-permite-controlarlos-distancia_7033220_0.html</link>
    <enclosure type="image/jpeg" length="367541" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/05/6a9c075393c5a3-72669551.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-05T14:14:03+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva campaña de <a href="https://computerhoy.20minutos.es/ciberseguridad/google-pide-actualizar-chrome-cuanto-antes-un-fallo-puede-ser-aprovechado-para-atacar-tu-ordenador_7032999_0.html" title="Google pide actualizar Chrome cuanto antes: un fallo puede ser aprovechado para atacar tu ordenador">malware</a> está utilizando algo tan habitual como los anuncios de redes sociales para engañar a los usuarios. En este caso, los ciberdelincuentes prometen acceso gratuito a contenidos de televisión, pero detrás de la supuesta aplicación se esconde <i><b>StreamRat</b></i>, un peligroso troyano para Android capaz de tomar el control prácticamente completo del dispositivo.</p><p>La campaña ha sido descubierta por los investigadores de seguridad de <a href="https://www.threatfabric.com/blogs/from-meta-ads-to-full-device-takeover-uncovering-streamrat" rel="nofollow noreferrer" target="_blank">ThreatFabric</a> <b>y ha tenido un impacto especialmente importante en España</b>. Entre el 11 de junio y el 3 de julio de 2026, uno de los anuncios maliciosos difundidos a través de Meta habría alcanzado aproximadamente 570.000 usuarios.</p><p>Todo comienza con un anuncio que presenta un supuesto servicio de televisión en streaming gratuito. El usuario que pulsa sobre él termina en una página web preparada específicamente para continuar con el engaño.</p><p>La página comprueba qué dispositivo está utilizando la víctima. Si no es Android, muestra un error, mientras que los usuarios de teléfonos Android reciben instrucciones para descargar una aplicación en formato APK.</p><p>El proceso está diseñado para parecer legítimo y cambia incluso dependiendo de si la víctima llega desde Facebook, Instagram, TikTok o directamente desde un navegador.</p><p>El objetivo <b>es convencer al usuario de que permita la instalación de aplicaciones procedentes de fuentes desconocidas</b> y, posteriormente, conceda a la aplicación acceso a los Servicios de Accesibilidad de Android. Y ahí es donde la situación empieza a complicarse.</p><p>La aplicación descargada funciona inicialmente como un instalador que se encarga de introducir el malware definitivo en el teléfono. Incluso puede pedir al usuario que la establezca como lanzador predeterminado del dispositivo, de manera que el botón de inicio termine mostrando su propia interfaz.</p><p>Una vez instalado <i>StreamRat </i>y obtenidos los permisos necesarios, <b>el malware establece comunicación con sus servidores y comienza a recopilar información del teléfono</b>.</p><p>Entre sus capacidades se encuentra la posibilidad de supervisar lo que aparece en pantalla y capturar información introducida por el usuario. Además, incluye diferentes mecanismos para que los atacantes puedan controlar remotamente el dispositivo.</p><p>Uno de ellos utiliza VNC junto con la función de proyección de pantalla de Android. Pero existe otro método todavía más discreto que utiliza los Servicios de Accesibilidad <b>para realizar capturas sin mostrar el indicador habitual asociado a la grabación o transmisión de pantalla</b>.</p><p>Según ThreatFabric, este sistema puede llegar a realizar una captura aproximadamente cada 200 milisegundos, proporcionando al atacante una visión prácticamente en tiempo real del teléfono.</p><p>El malware también puede reconstruir el contenido de la pantalla utilizando los elementos de accesibilidad de Android en lugar de enviar una imagen completa.</p><p><i>StreamRat </i>no se limita a espiar el teléfono. El troyano <b>puede mostrar interfaces falsas por encima de aplicaciones legítimas</b>, algo especialmente peligroso cuando la víctima abre una aplicación bancaria.</p><p>De esta forma, los atacantes pueden intentar engañarla para que introduzca sus credenciales en una pantalla controlada por el malware.</p><p>Además, puede bloquear prácticamente toda la pantalla con una superposición negra, mostrando incluso falsas pantallas de actualización de Android para mantener al usuario distraído mientras el atacante opera en segundo plano.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/05/6a9c075393c5a3-72669551.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-pide-actualizar-chrome-cuanto-antes-un-fallo-puede-ser-aprovechado-para-atacar-tu-ordenador_7032999_0.html</guid>
    <title>
        <![CDATA[ Google pide actualizar Chrome cuanto antes: un fallo puede ser aprovechado para atacar tu ordenador ]]>
    </title>
    <description><![CDATA[ Google alerta de un fallo de seguridad de Chrome que ya está siendo explotado. Te contamos qué riesgo supone y cómo actualizar el navegador. ]]></description>
    <pubDate>Fri, 04 Sep 2026 22:00:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-pide-actualizar-chrome-cuanto-antes-un-fallo-puede-ser-aprovechado-para-atacar-tu-ordenador_7032999_0.html</link>
    <enclosure type="image/jpeg" length="209959" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9b2326e82ca7-68901953.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-04T22:00:37+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google ha lanzado una nueva actualización de seguridad para <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estas-extensiones-chrome-19-extensiones-maliciosas-pusieron-riesgo-80-000-usuarios_7032499_0.html" title="Cuidado con estas extensiones de Chrome: 19 extensiones maliciosas pusieron en riesgo a 80.000 usuarios">Chrome</a> que conviene instalar cuanto antes. La compañía ha confirmado que una de las vulnerabilidades corregidas ya está siendo utilizada en ataques reales, por lo que los usuarios tienen un motivo más para no dejar pendiente la actualización del navegador.</p><p>El problema <a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html" rel="nofollow noreferrer" target="_blank">está identificado como CVE-2026-85046</a> y afecta al motor V8 de Chrome, encargado de ejecutar JavaScript y WebAssembly. Google lo ha clasificado como una vulnerabilidad de alta gravedad y ha confirmado que existe un exploit circulando actualmente.</p><p>La vulnerabilidad es de tipo <i>type confusion</i>, un problema que puede provocar que el software interprete de forma incorrecta determinados objetos en memoria. En determinadas circunstancias, un atacante podría aprovechar este comportamiento para provocar una corrupción de memoria.</p><p>Aunque Google no ha publicado detalles técnicos sobre cómo se están llevando a cabo los ataques, el funcionamiento del fallo resulta relevante porque V8 procesa código JavaScript procedente de las páginas web que visitamos.</p><p>Esto significa que, al menos en teoría, <b>una página especialmente diseñada podría utilizar el fallo para ejecutar código malicioso dentro del proceso de Chrome</b>. El aislamiento del navegador proporciona una capa de protección adicional, pero una vulnerabilidad de este tipo sigue representando un riesgo importante, especialmente cuando ya está siendo explotada.</p><p>La compañía ha decidido mantener bajo reserva buena parte de la información técnica para evitar facilitar el trabajo a los atacantes mientras los usuarios terminan de recibir el parche.</p><p>La actualización no se limita a esta vulnerabilidad. Google también ha solucionado otros fallos de seguridad de alta gravedad relacionados con componentes como WebGL, DevTools, Skia, CacheStorage, Network y el propio V8.</p><p>La vulnerabilidad CVE-2026-85046 es, además,<b> el sexto fallo de día cero de Chrome explotado activamente que Google ha corregido durante 2026</b>. La frecuencia de estos incidentes demuestra la importancia de mantener el navegador actualizado incluso cuando aparentemente funciona con normalidad.</p><p>Para comprobar si la actualización ya está disponible, basta con abrir Chrome y entrar en Configuración e Información de Chrome. El navegador comprobará automáticamente si existe una nueva versión y comenzará a descargarla cuando corresponda.</p><p>La versión que Google está distribuyendo es la 152.0.7977.82/.83 para <a href="https://computerhoy.20minutos.es/software/windows-11-habilitara-automaticamente-integridad-memoria-rendimiento-los-juegos-podrias-caer-picado_7032361_0.html" title="Windows 11 habilitará automáticamente la integridad de la memoria y el rendimiento de los juegos podrías caer en picado">Windows</a> y macOS, mientras que Linux recibe la 152.0.7977.82.</p><p>Una vez instalada, <b>será necesario reiniciar Chrome para que las correcciones de seguridad queden activas</b>.</p><p>Los usuarios de navegadores basados en Chromium, como Microsoft Edge, Brave, Opera o Vivaldi, también deberían estar atentos a sus respectivas actualizaciones, ya que las correcciones pueden llegar con algunos días de diferencia.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9b2326e82ca7-68901953.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-fallo-whatsapp-permite-acceder-tus-fotos-con-movil-bloqueado-no-hace-falta-introducir-pin_7032498_0.html</guid>
    <title>
        <![CDATA[ Un fallo de WhatsApp permite acceder a tus fotos con el móvil bloqueado: no hace falta introducir el PIN ]]>
    </title>
    <description><![CDATA[ Un fallo de WhatsApp permite acceder a las fotos de algunos móviles Android sin introducir el PIN. Te contamos cómo funciona y qué teléfonos están afectados. ]]></description>
    <pubDate>Thu, 03 Sep 2026 22:00:15 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-fallo-whatsapp-permite-acceder-tus-fotos-con-movil-bloqueado-no-hace-falta-introducir-pin_7032498_0.html</link>
    <enclosure type="image/jpeg" length="470017" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/03/6a99d17a99f7c8-14734918.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-03T22:00:15+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>La pantalla de bloqueo del móvil debería ser la última barrera entre tus datos personales y cualquier persona que tenga el dispositivo en sus manos. Sin embargo, un fallo descubierto en <a href="https://computerhoy.20minutos.es/moviles/grave-error-que-esta-dejando-muchas-gente-sin-su-cuenta-whatsapp-numero-telefono-sigue-siendo-clave_7031032_0.html" title="El grave error de que esta dejando a muchas gente sin su cuenta de WhatsApp: &quot;El número de teléfono sigue siendo la clave&quot;">WhatsApp</a> puede saltarse esa protección en determinados teléfonos <a href="https://computerhoy.20minutos.es/moviles/crisis-memoria-ram-salpica-android-las-apps-deberan-consumir-menos-optimizar-su-codigo_7030222_0.html" title="La crisis de la memoria RAM salpica a Android: las apps deberán consumir menos y optimizar su código">Android</a> y permitir el acceso a las fotografías almacenadas.</p><p>El problema no requiere conocimientos técnicos ni un complicado ataque informático. Basta con tener acceso físico al teléfono y recibir una videollamada de WhatsApp para, siguiendo varios pasos dentro de la propia aplicación, <b>llegar hasta la galería de imágenes sin introducir el código de desbloqueo</b>.</p><p>La vulnerabilidad ya ha sido comunicada a Meta y Google, <b>aunque por el momento no todos los dispositivos Android parecen estar afectados</b>. De hecho, las pruebas realizadas en diferentes móviles muestran que el comportamiento depende en buena medida del software utilizado por cada fabricante.</p><p>El fallo aprovecha algunas de las funciones que WhatsApp permite utilizar mientras el teléfono permanece bloqueado. Cuando llega una videollamada, el usuario puede responderla directamente sin introducir el PIN o utilizar la huella dactilar.</p><p>Una vez contestada, hay que acceder al icono de efectos que aparece durante la llamada. Desde ahí se puede cambiar a la sección de fondos y seleccionar "Crear con Meta AI". Esta opción ofrece, entre otras posibilidades, editar una fotografía.</p><p>Es precisamente aquí donde aparece el problema. Al pulsar "Editar foto", WhatsApp puede abrir la galería completa del teléfono pese a que el dispositivo continúa bloqueado.</p><p>Los investigadores de <a href="https://www.notebookcheck.net/A-WhatsApp-flaw-lets-anyone-access-private-photos-on-your-locked-phone.1385300.0.html" rel="nofollow noreferrer" target="_blank">Notebookcheck</a> consiguieron reproducir el fallo en un Google Pixel 6 Pro con Android 17 y el último parche de seguridad disponible. En sus pruebas <b>pudieron navegar por las fotografías almacenadas sin que el sistema solicitara ninguna autenticación</b>.</p><p>Esto significa que el riesgo no consiste en que alguien pueda acceder a tus fotos remotamente a través de Internet. Para aprovecharlo, primero tendría que tener tu teléfono físicamente en sus manos.</p><p>Uno de los aspectos más importantes del descubrimiento <b>es que el fallo no funciona de la misma manera en todos los dispositivos</b>.</p><p>Las pruebas realizadas con un Samsung Galaxy S25 Ultra equipado con One UI 8.5 no permitieron saltarse la protección. Al intentar utilizar Meta AI para editar una imagen, el teléfono devolvió al usuario a la pantalla de bloqueo y solicitó el código o una identificación biométrica.</p><p>En cambio, el mismo procedimiento sí funcionó en un OPPO K13 con ColorOS 16. El hecho de que ambos teléfonos utilicen Android 16 pero tengan comportamientos diferentes apunta a que el problema está relacionado con la forma en que cada fabricante gestiona determinados permisos y funciones sobre la pantalla bloqueada.</p><p><b>Los usuarios de iPhone no tienen que preocuparse por este fallo concreto</b>. En iOS, WhatsApp utiliza <i>CallKit</i>, el sistema de Apple para gestionar las llamadas, por lo que las videollamadas entrantes muestran la interfaz nativa de iOS en lugar de permitir que WhatsApp mantenga el mismo acceso a sus herramientas mientras el teléfono está bloqueado.</p><p>Por ahora, la recomendación pasa por mantener WhatsApp y el sistema operativo actualizados y evitar dejar el teléfono al alcance de otras personas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/03/6a99d17a99f7c8-14734918.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estas-extensiones-chrome-19-extensiones-maliciosas-pusieron-riesgo-80-000-usuarios_7032499_0.html</guid>
    <title>
        <![CDATA[ Cuidado con estas extensiones de Chrome: 19 extensiones maliciosas pusieron en riesgo a 80.000 usuarios ]]>
    </title>
    <description><![CDATA[ Unas 19 extensiones maliciosas de Chrome y Edge pusieron en riesgo a 80.000 usuarios al robar datos de criptomonedas. ]]></description>
    <pubDate>Thu, 03 Sep 2026 21:50:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estas-extensiones-chrome-19-extensiones-maliciosas-pusieron-riesgo-80-000-usuarios_7032499_0.html</link>
    <enclosure type="image/jpeg" length="511495" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/03/6a99cf52232936-87397102.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-03T21:50:29+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Las extensiones del navegador pueden añadir funciones muy útiles a <a href="https://computerhoy.20minutos.es/software/chrome-empieza-poner-orden-cuando-tienes-tantas-pestanas-que-ya-no-caben-pantalla-asi-funciona_7029627_0.html" title="Chrome empieza a poner orden cuando tienes tantas pestañas que ya no caben en la pantalla: así funciona">Chrome</a>, pero también convertirse en una puerta de entrada para los ciberdelincuentes. Un nuevo descubrimiento demuestra que incluso complementos que funcionan con normalidad durante meses pueden terminar utilizándose para robar información.</p><p>Investigadores de seguridad de Socket <a href="https://socket.dev/blog/chrome-edge-extension-wallet-drainer" rel="nofollow noreferrer" target="_blank">han descubierto</a> una campaña maliciosa <b>que afectó a 19 extensiones de Chrome y Edge</b>. En total, decenas de miles de usuarios pudieron quedar expuestos, especialmente aquellos que utilizaban servicios y monederos relacionados con criptomonedas.</p><p>La estrategia utilizada por los atacantes hacía que las extensiones resultaran difíciles de detectar. Según los investigadores, 14 de los complementos fueron desarrollados directamente por los ciberdelincuentes, mientras que otros cinco fueron adquiridos a desarrolladores y empresas legítimas.</p><p>En un primer momento, estos programas cumplían las funciones que prometían. El problema llegó después,<b> cuando recibieron actualizaciones que incorporaban código diseñado para recopilar información y comprometer los dispositivos</b>.</p><p>Una de las extensiones más afectadas fue <i>Enable Right Click &amp; Copy - Smart Unlock + OCR</i>. Llegó a acumular alrededor de 70.000 instalaciones en Chrome y otras 10.000 en Edge, <b>por lo que unos 80.000 usuarios estuvieron potencialmente expuestos</b>.</p><p>Los atacantes tenían especial interés en monederos de criptomonedas y otros datos relacionados con estos activos, aunque la campaña también podía recopilar otra información del usuario.</p><p>Los investigadores creen que algunas de las técnicas utilizadas en esta campaña ya estaban presentes desde febrero de 2024. Los atacantes podían introducir las cargas maliciosas después de haber conseguido una base considerable de usuarios y controlar posteriormente la campaña mediante una infraestructura de comando y control.</p><p><b>Google y Microsoft terminaron retirando las extensiones afectadas de sus respectivas tiendas</b>. Sin embargo, eso no significa necesariamente que todos los usuarios estén protegidos automáticamente.</p><p>Si alguna de estas extensiones sigue instalada en un ordenador, <b>eliminarla manualmente es una de las medidas más importantes</b>. También conviene revisar las extensiones instaladas en Chrome o Edge y desconfiar especialmente de aquellas que no se recuerde haber instalado.</p><p>El caso demuestra además que tener una extensión disponible en la tienda oficial no garantiza que vaya a mantenerse segura para siempre. Una extensión legítima puede cambiar de propietario o recibir posteriormente una actualización que modifique por completo su comportamiento.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/03/6a99cf52232936-87397102.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/chrome-quiere-acabar-con-uno-los-trucos-favoritos-los-hackers-para-robar-cuentas_7026197_0.html</guid>
    <title>
        <![CDATA[ Chrome quiere acabar con uno de los trucos favoritos de los hackers para robar cuentas ]]>
    </title>
    <description><![CDATA[ Chrome empieza a vincular las sesiones a claves protegidas por hardware para impedir que las cookies robadas puedan utilizarse fácilmente para secuestrar cuentas. ]]></description>
    <pubDate>Sun, 16 Aug 2026 12:21:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/chrome-quiere-acabar-con-uno-los-trucos-favoritos-los-hackers-para-robar-cuentas_7026197_0.html</link>
    <enclosure type="image/jpeg" length="271182" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/16/6a818ea97174a5-67330890.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-08-16T12:21:03+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google está empezando a desplegar en <a href="https://computerhoy.20minutos.es/ciberseguridad/no-te-fies-esta-ventana-actualizacion-chrome-podria-ser-malware_7026132_0.html" title="No te fíes de esta ventana de actualización de Chrome: podría ser malware">Chrome</a> una nueva función de seguridad que puede complicar considerablemente uno de los métodos utilizados para secuestrar cuentas: <b>robar las cookies de sesión del navegador</b>.</p><p><span>La tecnología se denomina <i>Device-Bound Session Credentials</i> y vincula una sesión autenticada al dispositivo desde el que el usuario inició sesión. De esta forma, aunque un atacante consiga copiar una cookie, no debería poder utilizarla fácilmente desde otro ordenador.</span></p><p><span>El problema que intenta solucionar es bastante habitual. Cuando un usuario inicia sesión en una página web, el servicio guarda normalmente una cookie en el navegador para mantener la sesión abierta. Si un malware consigue robar esa cookie, <b>el atacante puede intentar cargarla en otro navegador y acceder a la cuenta sin introducir la contraseña ni superar nuevamente la autenticación de dos factores</b>.</span></p><p><span>Chrome añade ahora una segunda prueba. Durante el establecimiento de la sesión, el navegador genera una clave criptográfica privada y la almacena en el hardware protegido del dispositivo. En Windows utiliza el <i>Trusted Platform Module</i> (TPM), mientras que en los dispositivos de Apple recurre al Secure Enclave.</span></p><p><span>La clave privada nunca queda expuesta directamente al navegador o al sistema operativo. La página web compatible conserva la clave pública correspondiente y puede pedir a Chrome que demuestre que todavía tiene acceso a la clave privada.</span></p><p><span>Cuando es necesario mantener o renovar la sesión, <b>el navegador debe firmar una prueba criptográfica</b>. Una cookie copiada por un atacante ya no sería suficiente para superar esa comprobación.</span></p><p><span>El investigador de seguridad <i>Scott Helme</i> explicó a <a href="https://arstechnica.com/security/2026/08/chrome-adopts-what-may-be-the-best-protection-yet-against-account-takeovers/" rel="nofollow noreferrer" target="_blank">Ars Technica</a> que el TPM o el Secure Enclave<b> mantienen la clave privada dentro del dispositivo, por lo que un atacante puede llegar a robar la cookie, pero no puede completar el desafío criptográfico sin tener acceso a la clave protegida</b>.</span></p><p><span>La función está pensada para combatir los ataques de robo de sesiones. Los infostealers pueden extraer cookies almacenadas en navegadores comprometidos, mientras que determinadas técnicas de phishing también pueden permitir a los atacantes interceptar sesiones autenticadas.</span></p><p><span>Google combina las claves vinculadas al dispositivo con cookies de corta duración, mientras Chrome gestiona automáticamente la renovación de las sesiones en segundo plano.</span></p><p><span>Por ahora, la función tiene una disponibilidad limitada. Está presente en Chrome 147 para Windows y Chrome 150 para macOS, aunque solo para una parte de los usuarios.</span></p><p><span>Los usuarios pueden comprobar si tienen activada la protección desde las herramientas de desarrollador de Chrome.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/16/6a818ea97174a5-67330890.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html</guid>
    <title>
        <![CDATA[ Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta ]]>
    </title>
    <description><![CDATA[ Un nuevo malware de Android puede pedir préstamos en tu nombre, robar datos bancarios y usar tarjetas contactless. ]]></description>
    <pubDate>Thu, 13 Aug 2026 22:34:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html</link>
    <enclosure type="image/jpeg" length="269715" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e2a31370211-73169978.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-13T22:34:48+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo ataque contra usuarios de <a href="https://computerhoy.20minutos.es/moviles/un-movil-android-termina-convertido-un-pc-con-refrigeracion-liquida-funciona_7025121_0.html" title="Un móvil Android termina convertido en un PC con refrigeración líquida... y funciona">Android</a> combina dos herramientas maliciosas para tomar el control del teléfono, solicitar préstamos en nombre de la víctima y utilizar su tarjeta bancaria para realizar pagos fraudulentos.</p><p>La campaña <a href="https://www.bleepingcomputer.com/news/security/android-malware-combo-takes-out-loans-and-relays-victims-credit-cards/" rel="nofollow noreferrer" target="_blank">ha sido investigada</a> por la firma de ciberseguridad Group-IB y utiliza <i>SpyNote</i>, un troyano de acceso remoto, junto con <i>WindRelay</i>, un malware especializado en ataques mediante NFC. La combinación permite a los ciberdelincuentes controlar el dispositivo y, al mismo tiempo, interceptar las comunicaciones de una tarjeta bancaria sin contacto.</p><p>El ataque comienza con una llamada telefónica. El delincuente se hace pasar por un empleado del banco y avisa a la víctima de un supuesto problema con su tarjeta. Para solucionarlo, le pide instalar una aplicación que en realidad contiene <i>SpyNote</i>.</p><p>La aplicación puede incluso mostrar el nombre de la víctima para parecer más legítima. Una vez instalada, el usuario debe conceder permisos de accesibilidad, lo que permite al atacante obtener un amplio control remoto sobre el dispositivo.</p><p>A partir de ese momento, el ciberdelincuente puede instalar <i>WindRelay </i>sin que la víctima tenga que realizar más acciones. En el caso analizado por Group-IB, <b>los atacantes utilizaron la aplicación bancaria instalada en el teléfono para solicitar un préstamo a nombre de la víctima</b>.</p><p>Pero el ataque no termina ahí. Los delincuentes también pidieron a la víctima que acercara su tarjeta bancaria al teléfono e introdujera el PIN. <i>WindRelay </i>convierte el móvil en una especie de lector de tarjetas fraudulento y retransmite en tiempo real la comunicación NFC entre la tarjeta y el dispositivo del atacante.</p><p>De esta forma, <b>los delincuentes pueden utilizar los datos obtenidos para realizar compras en terminales de pago reales</b>. Según Group-IB, todo el proceso se completó durante una llamada telefónica de apenas 13 minutos, y las operaciones fueron autorizadas utilizando el PIN que la propia víctima había proporcionado.</p><p><i>SpyNote</i> lleva circulando desde hace años y es capaz de robar credenciales bancarias, cuentas de Google y Facebook, mensajes SMS y códigos de autenticación. También puede acceder al micrófono y la cámara, obtener la ubicación del dispositivo e interceptar las pulsaciones del teclado.</p><p>Han encontrado casi una veintena de muestras de <i>WindRelay </i>enviadas a VirusTotal entre noviembre de 2025 y julio de 2026. Los investigadores creen que los ataques identificados están especialmente dirigidos a usuarios de República Checa, Eslovaquia y Eslovenia.</p><p>Este tipo de malware NFC se ha convertido en una amenaza cada vez más habitual. Otras familias como NFCShare, NGate, SuperCard X y RelayNFC también han utilizado técnicas similares para interceptar las comunicaciones de tarjetas <i>contactless</i>.</p><p>La principal recomendación para los usuarios de Android<b> es no instalar APK procedentes de fuentes desconocidas</b>, especialmente cuando alguien se hace pasar por un banco y exige actuar con urgencia. Si recibes una llamada de tu entidad bancaria, lo más seguro es colgar y contactar directamente con el banco utilizando el número oficial que aparece en su web o en la propia tarjeta.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e2a31370211-73169978.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/cuidado-si-has-comprado-una-steam-machine-un-steam-controller-los-ultimos-meses-valve-confirma-que-tus-datos-personales-han-sido-robados_7024481_0.html</guid>
    <title>
        <![CDATA[ Cuidado si has comprado una Steam Machine o un Steam Controller en los últimos meses: Valve confirma que tus datos personales han sido robados ]]>
    </title>
    <description><![CDATA[ La empresa de logística de Valve en Europa ha sido hackeada, han robado todos los datos de los compradores de hardware de Steam. Si eres un afectado, atento a las estafas. ]]></description>
    <pubDate>Tue, 11 Aug 2026 07:39:56 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/cuidado-si-has-comprado-una-steam-machine-un-steam-controller-los-ultimos-meses-valve-confirma-que-tus-datos-personales-han-sido-robados_7024481_0.html</link>
    <enclosure type="image/jpeg" length="398700" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7aa52a8f9bd6-69589664.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-08-11T07:51:22+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Nos piden que protejamos nuestros datos privados como si fuesen un tesoro (lo son), pero al final acaban hackeando a las empresas que los tienen, y a nosotros se nos queda cara de tontos. <b>CEVA Logistics, la empresa británica que reparte los pedidos de hardware de <a href="https://computerhoy.20minutos.es/gaming/steam-deck-mas-extrema-mundo-incorpora-un-taser-una-raspberry-pi-pinchos-impresos-3d-para-que-nadie-toque_7019687_0.html" title="La Steam Deck más extrema del mundo: incorpora un táser, una Raspberry Pi y pinchos impresos en 3D para que nadie la toque" target="_blank">Steam</a> ha sido hackeada,</b> y Valve ha confirmado que “muy probablemente” (es decir, sí), <b>han robado los <a href="https://computerhoy.20minutos.es/ciberseguridad/un-fallo-navegador-con-ia-openai-permite-enviar-mensajes-tus-contactos-whatsapp-sin-que-sepas-estamos-volviendo-ver-tipos-ataques-que-se-veian-hace-20-anos_7023101_0.html" title="Un fallo en el navegador con IA de OpenAI permite enviar mensajes a tus contactos de WhatsApp sin que lo sepas: &quot;Estamos volviendo a ver tipos de ataques que se veían hace 20 años”" target="_blank">datos personales</a> de los clientes</b> que han comprado una <a href="https://computerhoy.20minutos.es/gaming/steam-machine-fracaso-hace-10-anos-pero-ahora-podria-conquistar-mercado-por-varias-razones_7017762_0.html" title="La Steam Machine fracasó hace 10 años, pero ahora podría conquistar el mercado por varias razones" target="_blank">Steam Machine</a>, un <a href="https://computerhoy.20minutos.es/gaming/mod-mas-loco-mando-steam-controller-que-ya-puedes-usar-vuelve-solo-base-carga-usando-los-motores-hapticos_7007873_0.html" title="El mod más loco del mando Steam Controller que ya puedes usar: vuelve solo a la base de carga usando los motores hápticos" target="_blank">Steam Controller</a>, o una Steam Deck en los últimos meses.</p><p>Valve solo comprarte con CEVA Logitics los datos necesarios para poder entregarte el paquete:<b> nombre, dirección, país, número de móvil, y correo electrónico</b>. Pero que no cunda el pánico (del todo): no han robado tu contraseña de <a href="https://computerhoy.20minutos.es/gaming/steam-ya-permite-regalar-juegos-aunque-no-tengas-cuenta-aunque-no-conozcas-destinatario_7017921_0.html" title="Steam ya permite regalar juegos aunque no tengas cuenta, y aunque no conozcas la del destinatario" target="_blank">Steam</a> ni nada que permita acceder a tu cuenta. Los juegos están a salvo.</p><p>El hackeo de la empresa de transporte que usa <a href="https://computerhoy.20minutos.es/gaming/valve-ha-conseguido-que-steam-machine-se-sienta-como-una-consola-desde-minuto-uno-mejor-no-es-potencia-es-facil-que-resulta-sentarse-jugar_7016707_0.html" title="Valve ha conseguido que la Steam Machine se sienta como una consola desde el minuto uno: &quot;Lo mejor no es la potencia: es lo fácil que resulta sentarse y jugar&quot;" target="_blank">Valve</a> se produjo entre el 29 de julio y el 1 de agosto. CEVA solo guarda los datos de los clientes tres meses, así que <b>el <a href="https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html" title="Tenían sus Bitcoins guardados en monederos de hardware desconectados de Internet, pero les han robado 70 millones de dólares en 41 minutos: ¿Cómo es posible?" target="_blank">robo de datos</a> afecta a quienes hayan comprado hardware en la tienda Steam en Europa entre el 29 de abril y el 1 de agosto.</b></p><p>Por desgracia <b>las fechas de este <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad" target="_blank">hackeo</a> han coincidido con el estreno de la Steam Machine</b>, así que miles de europeos han hecho pedidos en estos tres meses, también en España.</p><p>Si eres uno de los afectados, deberías recibir un email de Valve explicando lo que ha pasado. Es un hackeo importante, porque tienen tus datos personales, que los <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html" title="Descubren una forma de robar las passkeys de Chrome y acceder a tus cuentas sin contraseñas" target="_blank">ciberdelincuentes</a> pueden usar para<b> registrarse en webs o servicios en tu nombre, o falsificar documentos.</b></p><p>Valve también avisa de que es posible que <b>intenten algún tipo de <a href="https://computerhoy.20minutos.es/ciberseguridad/timeless-advisor-experto-ciberestafas-sobre-como-responder-ante-llamadas-fraudulentas-es-muy-importante-manera-comunicarte-cuando-te-llaman_7021974_0.html" title="Timeless Advisor, experto en ciberestafas, sobre cómo responder ante llamadas fraudulentas: &quot;Es muy importante la manera de comunicarte cuando te llaman&quot;" target="_blank">estafa</a> en nombre de CEVA, <a href="https://computerhoy.20minutos.es/gaming/un-usuario-convierte-los-juegos-steam-cartuchos-fisicos-resultado-parece-sacado-una-consola-retro_7015386_0.html" title="Un usuario convierte los juegos de Steam en cartuchos físicos y el resultado parece sacado de una consola retro" target="_blank">Steam</a> o Valve</b>, personalizándola con tus datos. Saben que estás esperando un <a href="https://computerhoy.20minutos.es/tendencias/compro-una-rtx-5070-ti-por-1-000-euros-abrir-caja-encontro-una-botella-agua_7021426_0.html" title="Compró una RTX 5070 Ti por 1.000 euros y al abrir la caja encontró una botella de agua" target="_blank">paquete</a> de Steam, así que puede que te contacten para intentar cobrarte algún pago de aduana, cargo extra, o que entres en una falsa web de Steam a iniciar sesión, para quedarse con tus claves. No hay que hacer caso.</p><p>Esto es lo que <a href="https://www.theverge.com/games/977314/valve-steam-hardware-shipping-data-breach" rel="nofollow noreferrer" title="Hackeo Steam" target="_blank">dice</a> el email de Valve: “Ten cuidado con los mensajes falsos. Es posible que recibas por correo electrónico, SMS o por teléfono un mensaje que afirme proceder de Steam, Valve o una empresa de mensajería. Es posible que te repitan tu dirección para demostrar que son auténticos. Pueden pedirte que confirmes una entrega, que pagues una pequeña tasa de aduana o de reenvío, o que inicies sesión en algún sitio para ‘verificar’ tu pedido. Considéralos todos falsos”.</p><p>Así que debes estar atento a <b>posibles mensajes sospechosos, no solo de Steam, también de tu banco, un comercio</b>, etc. Al tener tus datos personales pueden hacerse pasar por cualquier empresa para obtener claves, tu tarjeta de crédito, etc.</p><p>El consuelo es que <b>no han robado ni el nombre de la cuenta de Steam ni su contraseña</b>, así que toda tu colección de juegos está a salvo. No necesitas cambiar la clave de Steam, aunque nunca viene mal hacerlo de vez en cuando.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7aa52a8f9bd6-69589664.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-corrige-un-grave-fallo-macos-que-podia-permitir-acceder-mac-mediante-compartir-pantalla_7023864_0.html</guid>
    <title>
        <![CDATA[ Apple corrige un grave fallo de macOS que podía permitir acceder al Mac mediante Compartir pantalla ]]>
    </title>
    <description><![CDATA[ Apple corrige un grave fallo de Compartir pantalla en macOS que podía permitir autenticarse sin credenciales. Actualiza tu Mac cuanto antes. ]]></description>
    <pubDate>Sat, 08 Aug 2026 14:33:44 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-corrige-un-grave-fallo-macos-que-podia-permitir-acceder-mac-mediante-compartir-pantalla_7023864_0.html</link>
    <enclosure type="image/jpeg" length="243537" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a7722046c5a01-82527467.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-08T14:33:44+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Si tienes un Mac, actualizar <a href="https://computerhoy.20minutos.es/tecnologia/apple-ya-prepara-m6-chip-que-quiere-dejar-atras-intel-volver-subir-liston-los-futuros-mac_7015968_0.html" title="Apple ya prepara el M6, el chip que quiere dejar atrás a Intel y volver a subir el listón de los futuros Mac">macOS</a> debería estar entre tus prioridades. Apple ha publicado nuevas versiones de sus sistemas operativos que corrigen una vulnerabilidad de seguridad relacionada con <i>Compartir pantalla</i>, una función que, en determinadas circunstancias, podía permitir a un atacante de la misma red autenticarse sin disponer de unas credenciales válidas.</p><p>El fallo <a href="https://www.tomsguide.com/computing/macos/update-your-mac-right-now-to-block-this-major-screen-sharing-flaw" rel="nofollow noreferrer" target="_blank">ha sido corregido</a> en macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 y macOS Tahoe 26.6.1. Apple incluye en las notas de las tres actualizaciones la misma descripción <b>y las clasifica como correcciones de seguridad importantes</b>, por lo que recomienda instalarlas a todos los usuarios.</p><p>El problema se encontraba concretamente en el sistema de autenticación de <i>Compartir pantalla</i>. Según Apple, <b>un atacante conectado a la misma red podía llegar a autenticarse en este servicio sin proporcionar unas credenciales válidas</b>. La compañía explica que solucionó el problema mediante una mejora en la gestión del estado durante el proceso de autenticación.</p><p>Aunque Apple no ha indicado que esta vulnerabilidad esté siendo explotada activamente, sus posibles consecuencias hacen que la actualización sea especialmente recomendable. Si un atacante consiguiera aprovechar el fallo, <b>podría obtener acceso remoto al ordenador a través de Compartir pantalla y, potencialmente, visualizar lo que aparece en el escritorio</b>, abrir aplicaciones, acceder a archivos o realizar otras acciones en el sistema.</p><p>La situación resulta relevante para quienes utilizan esta función habitualmente, aunque incluso quienes nunca recurren a <i>Compartir pantalla</i> deberían instalar las nuevas versiones. Apple ha decidido corregir el problema en tres generaciones diferentes de macOS, una señal de que considera suficientemente importante mantener protegidos también los equipos que todavía utilizan versiones anteriores del sistema.</p><p>Para comprobar si tu Mac está actualizado, puedes entrar en Ajustes del Sistema, luego a General y a Actualización de software. Si aparece cualquiera de las nuevas versiones disponibles para tu equipo, es recomendable instalarla cuanto antes.</p><p>También conviene revisar qué aplicaciones y servicios tienen acceso remoto al Mac. Si utilizas <i>Compartir pantalla</i>, asegúrate de hacerlo únicamente con personas o dispositivos de confianza y evita mantener abiertas ventanas con información sensible durante una sesión remota.</p><p>Como medida adicional, puedes comprobar al terminar una sesión <b>que Compartir pantalla quede desactivado si no necesitas mantenerlo funcionando</b>. Mantener activadas las actualizaciones automáticas también puede ayudarte a recibir rápidamente futuras correcciones de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a7722046c5a01-82527467.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html</guid>
    <title>
        <![CDATA[ Descubren una forma de robar las passkeys de Chrome y acceder a tus cuentas sin contraseñas ]]>
    </title>
    <description><![CDATA[ Investigadores descubren tres métodos para robar las passkeys almacenadas en Google Chrome mediante malware y acceder a cuentas protegidas sin utilizar contraseñas. ]]></description>
    <pubDate>Thu, 06 Aug 2026 21:07:53 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html</link>
    <enclosure type="image/jpeg" length="242385" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/06/6a74db681f03c3-68999786.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-06T21:07:53+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Las <a href="https://computerhoy.20minutos.es/moviles/olvidate-las-contrasenas-kilometricas-tu-movil-es-tan-seguro-como-sea-tu-pin-cuatro-simples-numeros-no-son-suficientes_6983860_0.html" title="Olvídate de las contraseñas kilométricas: tu móvil es tan seguro como lo sea tu PIN, y cuatro simples números no son suficientes">passkeys</a> se han convertido en la gran apuesta de Google, Microsoft y Apple para sustituir a las contraseñas tradicionales. Son más cómodas, eliminan la necesidad de memorizar claves y, en teoría, ofrecen una mayor protección frente a filtraciones de datos. Sin embargo, una nueva investigación ha demostrado que tampoco son completamente inmunes a los ataques.</p><p>Un grupo de investigadores de seguridad de Unit 42, perteneciente a Palo Alto Networks, <a href="https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/" rel="nofollow noreferrer" target="_blank">ha descubierto</a> tres técnicas que permiten a un <a href="https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html" title="Si usas Chrome o Edge, cuidado: un nuevo malware aprovecha los navegadores para evitar ser detectado">malware</a> robar las <i>passkeys </i>almacenadas en <a href="https://computerhoy.20minutos.es/software/si-usas-chrome-preparate-google-lanzara-parches-seguridad-cada-pocos-dias_7021616_0.html" title="Si usas Chrome, prepárate: Google lanzará parches de seguridad cada pocos días">Google Chrome</a>. En el peor de los casos, un atacante podría hacerse con el control de todas las cuentas protegidas mediante este sistema de autenticación.</p><p>La buena noticia es que estos ataques <b>no pueden realizarse de forma remota sin más</b>. Todos requieren que el ordenador de la víctima ya esté infectado con un malware, por lo que el ciberdelincuente necesita haber comprometido previamente el equipo.</p><p>Según explica el informe, el administrador de <i>passkeys </i>de Chrome mantiene en la memoria del navegador cierta información sin cifrar durante momentos concretos del proceso de autenticación. Aprovechando ese comportamiento, un malware puede leer esos datos y engañar al sistema de autenticación en la nube de Google.</p><p>La primera técnica, bautizada como <i>Pass-ta-key</i>, permite a un atacante con acceso remoto al ordenador leer la información sincronizada de las <i>passkeys </i>almacenadas en el disco o en la memoria de Chrome. Después, puede imitar el proceso de descifrado utilizado por Google para acceder a una cuenta protegida.</p><p>Los investigadores también describen un segundo método aún más peligroso. Consiste en eliminar un archivo específico de Chrome para forzar que el navegador vuelva a registrar el dispositivo con el servicio de Google. Durante ese proceso, el atacante puede generar una nueva clave y obtener acceso permanente a todas las cuentas protegidas con <i>passkeys</i>, incluso desde otro ordenador.</p><p>El tercer escenario es el más grave. Si el malware consigue interceptar una clave maestra durante el breve instante en el que aparece en texto plano en la memoria de Chrome, <b>el atacante podría tomar el control completo de la bóveda de passkeys del usuario</b>.</p><p>Los investigadores destacan que ninguno de estos métodos necesita elevar privilegios del sistema ni activa mecanismos adicionales de autenticación multifactor, lo que aumenta su peligrosidad una vez que el equipo ha sido infectado.</p><p>Unit 42 ya ha comunicado sus hallazgos a Google <b>y recomienda reforzar la seguridad durante el registro inicial de las passkeys</b>, limitar el acceso a los archivos locales donde se almacenan y vigilar comportamientos inusuales relacionados con su uso.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/06/6a74db681f03c3-68999786.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html</guid>
    <title>
        <![CDATA[ Tenían sus Bitcoins guardados en monederos de hardware desconectados de Internet, pero les han robado 70 millones de dólares en 41 minutos: ¿Cómo es posible? ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes solo pueden actuar a través de Internet, o en persona. A miles de dueños de monederos fríos les han robado sus criptomonedas sin tocarlos. ]]></description>
    <pubDate>Tue, 04 Aug 2026 10:20:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html</link>
    <enclosure type="image/jpeg" length="1397455" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/04/6a718027659494-09955206.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-08-04T10:30:50+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Invertir en <a href="https://computerhoy.20minutos.es/ciberseguridad/condenado-negociador-contratado-para-representar-las-victimas-ransomware-que-las-extorsionaba-para-cobrarles-aun-mas_7013737_0.html" title="Condenado el negociador contratado para representar a las víctimas del ransomware, que las extorsionaba para cobrarles aún más" target="_blank">criptomonedas</a> es una operación de alto riesgo. Incluso lo que parece 100% seguro, no lo es. Unos <a href="https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html" title="Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo" target="_blank">ciberdelincuentes</a> han conseguido lo imposible:<b> hackear <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">monederos fríos</a> desconectados de Internet, sin abrirlos</b>.</p><p>Miles de usuarios de <b>las billeteras por hardware de <a href="https://coldcard.com/" rel="nofollow noreferrer" title="Coldcard" target="_blank">Coldcard</a></b> se las han encontrado vacías, pese a que no estaban conectadas a Internet, ni nadie ha tocado el dispositivo. El pasado 30 de julio <b>los <a href="https://computerhoy.20minutos.es/ciberseguridad/ni-soldados-ni-drones-este-pais-se-prepara-para-guerra-contratando-programadores-hackers-para-su-ejercito_7020290_0.html" title="Ni soldados ni drones, este país se prepara para la guerra contratando programadores y hackers para su ejército" target="_blank">hackers</a> robaron 1.082 <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html" title="Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas" target="_blank">Bitcoins</a> en solo 41 minutos a 1.196 monederos fríos</b>, valorados en unos 60 millones de euros. Ya van por los 80 millones a 4.585 direcciones de Bitcoin, porque siguen aplicando su truco mágico a usuarios que no conocen el hackeo.</p><p>La culpa es de <b>un firmware de las <a href="https://computerhoy.20minutos.es/fintech/computacion-cuantica-pone-jaque-criptomonedas-25-bitcoins-circulacion-podrian-ser-robados-1473311" title="La computación cuántica pone en jaque a las criptomonedas: &quot;El 25% de los Bitcoins en circulación podrían ser robados&quot;" target="_blank">billeteras</a> frías Coldcard</b>, con un fallo descomunal que llevaba activo desde 2021.</p><h2>Así se pueden robar monederos fríos</h2><p>Para entender lo que ha pasado, hay que conocer los conceptos básicos de las <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html" title="El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios" target="_blank">criptomonedas</a>, que emplean términos cotidianos para explicar lo que son complejas operaciones criptográficas.</p><p>Los Bitcoins son cadenas de datos que cumples ciertas condiciones, para identificarlos como Bitcoin. Se guardan en monederos, también llamados billeteras, carteras o, técnicamente, direcciones de Bitcoin.</p><p><b>Estos<a href="https://computerhoy.20minutos.es/fintech/recupera-11-anos-despues-contrasena-olvidada-su-cartera-bitcoin-con-casi-350-000-euros-gracias-ia_6970303_0.html" title="Recupera 11 años después la contraseña olvidada de su cartera de Bitcoin con casi 350.000 euros gracias a la IA" target="_blank"> monederos</a> tienen una clave pública y una privada</b>. La pública es como tu número del cuenta del banco, la puedes compartir con cualquiera para que te ingresen Bitcoins, porque solo con la clave pública no se puede robar. Para eso se necesita la clave privada, como el PIN o la clave de tu cuenta. Existe también lo que se llama <b>una frase semilla o semilla de recuperación</b>: una secuencia de 12 o 24 palabras que permite adivinar la clave pública y privada, por si las pierdes. Las tres se generan al mismo tiempo, porque están relacionadas.</p><p><b>Los monederos pueden ser calientes o fríos</b>. Calientes son los que almacenan las claves en Internet, normalmente en plataformas de <a href="https://computerhoy.20minutos.es/tecnologia/le-pide-4-dolares-un-agente-ia-por-contagiar-tetano-su-tio-le-envia-200-000-euros-criptomonedas_6938680_0.html" title="Le pide 4 dólares a un agente de IA por contagiar el tétano a su tío, y le envía 200.000 euros en criptomonedas" target="_blank">criptos</a> especializadas, o en un documento encriptado en Google Drive, u otro servicio de almacenamiento. Aunque estén en un sitio seguro, siempre puede ser hackeado, con lo que te robarían las claves.</p><p>Por eso mucha gente usa los <b>monederos en frío</b>: dispositivos del tamaño de una cartera, con un teclado para guardar las claves de tu dirección de Bitcoins. <b>No están conectados a Internet,</b> así que un hacker remoto no puede acceder. Y aunque roben el dispositivo, tiene sus propias claves de acceso.</p><p>Conociendo la teoría, este robo de billeteras frías parece imposible. ¿Cómo las han vaciado en remoto, sin Internet, y sin tocarlas? Han aprovechado <b>un incomprensible fallo del <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-router-wifi-puede-convertirse-un-arma-para-los-hackers-sin-que-te-des-cuenta-asi-estan-aprovechando-grupos-vinculados-rusia_7015970_0.html" title="Tu router WiFi puede convertirse en un arma para los hackers sin que te des cuenta: así lo están aprovechando grupos vinculados a Rusia" target="_blank">firmware</a> relacionado con las frases semilla que generaba</b>.</p><h2>La clave está en la semilla de recuperación</h2><p>Estas semillas deben crearse de forma que nadie pueda reproducir cómo se crearon. Por ese se usan chips especializados en generar <a href="https://computerhoy.20minutos.es/fintech/adios-bitcoin-2029-google-pone-fecha-dia-que-los-ordenadores-cuanticos-romperan-encriptacion_6953699_0.html" title="Adiós al Bitcoin en 2029: Google pone fecha al día en el que los ordenadores cuánticos romperán la encriptación" target="_blank">números aleatorios</a> impredecibles, que vienen con los propios monederos de hardware.</p><p>Un fallo en el firmware de las carteras frías Coldcard hizo que <b>las semillas no se generaran usando el chip, sino un software que creaba números pseudoaleatorios</b>. Para un humano no hay diferencia, pero bajo ciertas condiciones, un criptógrafo puede predecir los números que ese software genera.</p><p>Estudiando estos dispositivos, los hackers pudieron adivinar números de serie de estos monederos, y cómo se comporta su reloj interno. Así <b>pudieron predecir qué semillas generaría el monedero frío,</b> y con ello sus direcciones de Bitcoin y sus claves privadas asociadas. Como eran números semialeatorios muchas semillas eran erróneas, pero solo tuvieron que probar una a una, para ver cuáles eran válidas.</p><p><b>Gracias a que “clonaron” la semilla, pudieron conseguir las claves de casi 5.000 billeteras frías, sin tener que acceder a ellas.</b> Así llevan robados 80 millones de euros, y aún siguen, porque muchos usuarios no se han enterado, y no han movido sus Bitcoins a otra dirección.</p><p>Un nuevo mito de las criptos ha caído: <b>los monederos fríos no son inviolables</b>. Ni siquiera hace falta tocarlos para vaciarlos. Muchos dueños de <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html" title="La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios" target="_blank">criptomonedas</a> no van a dormir tranquilos esta noche...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/04/6a718027659494-09955206.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html</guid>
    <title>
        <![CDATA[ Actualiza 7-Zip cuanto antes: descubren un fallo que podría ejecutar malware al abrir un archivo ]]>
    </title>
    <description><![CDATA[ Descubren una vulnerabilidad crítica en 7-Zip que podría ejecutar malware al abrir un archivo manipulado. El parche ya existe, pero debes instalarlo manualmente. ]]></description>
    <pubDate>Sat, 25 Jul 2026 21:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html</link>
    <enclosure type="image/jpeg" length="254376" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a64fee38c9266-23644884.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-25T21:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Millones de usuarios utilizan <a href="https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html" title="Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión">7-Zip</a> a diario para comprimir y descomprimir archivos, pero una nueva vulnerabilidad descubierta en el popular programa ha encendido las alarmas de la comunidad de ciberseguridad. El fallo <b>podría permitir la ejecución de código malicioso simplemente al abrir un archivo especialmente manipulado por un atacante</b>.</p><p><span>La vulnerabilidad, identificada como <a href="https://www.zerodayinitiative.com/advisories/ZDI-26-444/" rel="nofollow noreferrer" target="_blank">CVE-2026-14266</a>, afecta al tratamiento de datos comprimidos en formato XZ. Según los investigadores que analizaron el problema, <b>un archivo preparado de forma maliciosa puede provocar un desbordamiento de memoria durante el proceso de descompresión</b>, abriendo la puerta a que se ejecute software malicioso en el equipo de la víctima.</span></p><p><span>Lo preocupante es que el ataque no requiere acciones especialmente complejas. En determinados escenarios, <b>bastaría con descargar o abrir un archivo manipulado para que el código malicioso se ejecute con los mismos permisos que tiene el usuario que ha iniciado sesión en el sistema</b>.</span></p><p><span>La vulnerabilidad fue comunicada a los desarrolladores de 7-Zip a principios de junio. La respuesta del equipo fue relativamente rápida y ya existe <a href="https://www.7-zip.org/" rel="nofollow noreferrer" target="_blank">una versión corregida</a> que soluciona el problema.</span></p><p><span>Sin embargo, hay un detalle importante que muchos usuarios desconocen: <b>7-Zip no dispone de un sistema de actualizaciones automáticas</b>. A diferencia de navegadores, antivirus o muchas aplicaciones modernas, el programa no descarga ni instala nuevas versiones por sí solo.</span></p><p><span>Esto significa que quienes sigan utilizando una versión vulnerable <b>deberán actualizar manualmente el software para quedar protegidos</b>. De lo contrario, continuarán expuestos a posibles ataques incluso aunque el parche ya esté disponible.</span></p><p><span>Los expertos recomiendan comprobar la versión instalada de 7-Zip y descargar la actualización más reciente desde la página oficial del proyecto. También aconsejan evitar abrir archivos comprimidos procedentes de fuentes desconocidas o sospechosas, ya que este tipo de vulnerabilidades suele aprovecharse mediante archivos aparentemente inofensivos enviados por correo electrónico, descargas fraudulentas o enlaces maliciosos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a64fee38c9266-23644884.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-tu-proximo-viaje-ciberdelincuentes-estan-usando-wifi-hoteles-para-robar-cuentas-microsoft_7018896_0.html</guid>
    <title>
        <![CDATA[ Cuidado con tu próximo viaje: ciberdelincuentes están usando el WiFi de hoteles para robar cuentas de Microsoft ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están modificando el WiFi de hoteles para redirigir a los usuarios a páginas falsas de Microsoft 365 y robar cuentas incluso con MFA activado. ]]></description>
    <pubDate>Sat, 25 Jul 2026 13:05:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-tu-proximo-viaje-ciberdelincuentes-estan-usando-wifi-hoteles-para-robar-cuentas-microsoft_7018896_0.html</link>
    <enclosure type="image/jpeg" length="346388" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a649857024b69-42554228.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-25T13:05:45+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes han encontrado una nueva forma de comprometer cuentas aprovechando las redes WiFi de hoteles y centros de conferencias. En lugar de atacar directamente a los dispositivos de las víctimas, <b>modifican la configuración de los equipos que gestionan la red inalámbrica para redirigir a los usuarios a páginas falsas de inicio de sesión de Microsoft 365</b>.</p><p>La campaña, <a href="https://www.bleepingcomputer.com/news/security/hackers-hijack-hotel-wi-fi-dns-to-steal-microsoft-365-accounts/" rel="nofollow noreferrer" target="_blank">detectada</a> por la empresa de ciberseguridad <a href="https://reliaquest.com/blog/threat-spotlight-dns-poisoning-tactics-expand-to-hospitality/" rel="nofollow noreferrer" target="_blank">ReliaQuest</a>, lleva activa al menos desde junio y ya ha afectado a organizaciones de múltiples sectores, como servicios financieros, sanidad, energía, comercio minorista, asesorías y despachos legales.</p><p>Aunque todavía no se ha determinado cómo obtienen el acceso inicial a los dispositivos <a href="https://computerhoy.20minutos.es/dispositivos/puerto-olvidado-tu-router-wifi-que-puede-mejorarte-vida-casa-si-le-enchufas-un-usb_7012642_0.html" title="El puerto &quot;olvidado&quot; de tu router WiFi que puede mejorarte la vida en casa si le enchufas un USB">WiFi</a>, los expertos creen que los atacantes <b>aprovechan interfaces de administración mal protegidas o vulnerabilidades sin corregir</b>. Una vez consiguen permisos de administrador, alteran la configuración DNS del punto de acceso.</p><p>Este cambio permite que cualquier usuario que intente acceder a los servicios legítimos de Microsoft 365 sea redirigido automáticamente a una copia falsa de la página de inicio de sesión. Allí introduce su correo y contraseña creyendo que se encuentra en el sitio oficial, cuando en realidad está entregando sus credenciales a los ciberdelincuentes.</p><p><i>ReliaQuest </i>también detectó varios dominios utilizados para alojar estos portales fraudulentos, todos ellos diseñados para parecer servicios oficiales de Microsoft.</p><p>En algunos casos, los investigadores observaron una técnica todavía más sofisticada basada en el sistema de autenticación mediante código de dispositivo. En este escenario, la víctima recibe una solicitud aparentemente legítima para aprobar el acceso a su cuenta.</p><p>Sin embargo, al aceptar la petición, <b>no está iniciando sesión ella misma, sino autorizando una sesión que previamente ha iniciado el atacante</b>. De esta forma, el delincuente obtiene un token OAuth válido y puede acceder a la cuenta sin necesidad de robar el código de verificación de la autenticación multifactor (MFA), sorteando así una de las principales barreras de seguridad.</p><p>Además, aproximadamente un tercio de los incidentes analizados incluyeron intentos de explotar el protocolo WPAD de Windows para redirigir el tráfico de aplicaciones mediante un servidor proxy malicioso.</p><p>Los expertos recomiendan utilizar siempre una VPN cuando se conecte un equipo corporativo a redes públicas, además de emplear DNS cifrado en modo estricto para dificultar este tipo de manipulaciones</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a649857024b69-42554228.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/actualiza-zoom-windows-11-corrigen-un-fallo-critico-que-podia-poner-riesgo-tu-cuenta_7016219_0.html</guid>
    <title>
        <![CDATA[ Actualiza Zoom en Windows 11: corrigen un fallo crítico que podía poner en riesgo tu cuenta ]]>
    </title>
    <description><![CDATA[ Zoom corrige una vulnerabilidad crítica en Windows que podía permitir el control remoto de cuentas. ]]></description>
    <pubDate>Sat, 18 Jul 2026 17:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/actualiza-zoom-windows-11-corrigen-un-fallo-critico-que-podia-poner-riesgo-tu-cuenta_7016219_0.html</link>
    <enclosure type="image/jpeg" length="265748" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/18/6a5b7f78a393f6-23927940.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-18T17:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los usuarios de <a href="https://computerhoy.20minutos.es/noticias/tecnologia/zoom-solventa-vulnerabilidad-cliente-windows-676035" title="Zoom solventa una vulnerabilidad en su cliente de Windows">Zoom</a> en <a href="https://computerhoy.20minutos.es/software/microsoft-lanza-una-alerta-90-dias-estas-versiones-windows-dejaran-recibir-soporte-octubre_7015536_0.html" title="Microsoft lanza una alerta de 90 días: estas versiones de Windows dejarán de recibir soporte en octubre">Windows</a> deberían comprobar cuanto antes si tienen instalada la última versión de la aplicación. La compañía ha publicado una actualización de seguridad de emergencia para corregir una vulnerabilidad crítica que, según <a href="https://www.neowin.net/news/beware-a-flaw-in-windows-11-zoom-lets-hackers-take-over-your-account-via-internet/" rel="nofollow noreferrer" target="_blank">ha confirmado</a>, <b>podría haber permitido a un atacante tomar el control de cuentas de forma remota a través de Internet</b>.</p><p>Se trata de uno de los problemas de seguridad más serios detectados recientemente en la plataforma de videoconferencias,<b> especialmente porque no requiere acceso físico al equipo ni interacción directa con la víctima para ser explotado</b>.</p><p>La vulnerabilidad ha sido registrada como <b>CVE-2026-53412</b> y cuenta con una puntuación de 9,8 sobre 10 en la escala CVSS, utilizada habitualmente para medir la gravedad de los fallos de seguridad.</p><p>Según la información facilitada por Zoom, <b>el problema está relacionado con una validación incorrecta de datos introducidos en la aplicación</b>. En términos sencillos, el software podría procesar información maliciosa sin verificar adecuadamente si cumple los requisitos esperados.</p><p>Este tipo de errores puede abrir la puerta a diferentes ataques, desde la evasión de mecanismos de autenticación hasta la obtención de privilegios no autorizados o el acceso a cuentas legítimas.</p><p>Lo más preocupante en este caso <b>es que el fallo podía ser aprovechado de forma remota por un atacante sin necesidad de iniciar sesión previamente ni disponer de acceso al ordenador afectado</b>.</p><p>La vulnerabilidad afecta a varias versiones de Zoom para Windows, incluyendo ediciones de Zoom Workplace, clientes VDI y componentes de desarrollo utilizados por algunas organizaciones.</p><p>Aunque la compañía no ha revelado detalles técnicos específicos sobre el método de explotación, <b>sí ha confirmado que todas las versiones corregidas ya incorporan las medidas necesarias para bloquear el ataque</b>.</p><p>Por este motivo, la recomendación es clara: <b>actualizar inmediatamente a la versión más reciente disponible</b>.</p><p>La actualización es especialmente importante para empresas y organizaciones que utilizan Zoom como herramienta habitual de comunicación. En estos entornos, un posible acceso no autorizado a cuentas corporativas podría exponer información sensible, reuniones internas o datos confidenciales.</p><p>Los administradores de sistemas también deberían revisar sus procesos de despliegue para asegurarse de que las versiones antiguas no vuelvan a instalarse automáticamente en futuras actualizaciones o reinstalaciones de software.</p><p>Aunque no se han reportado ataques masivos aprovechando esta vulnerabilidad,<b> los expertos en seguridad suelen recomendar aplicar este tipo de correcciones tan pronto como están disponibles</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/18/6a5b7f78a393f6-23927940.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-servidores-son-punta-lanza-cibercrimen-pero-puedes-ver-facilmente-donde-estan_6975136_0.html</guid>
    <title>
        <![CDATA[ Los servidores son la punta de lanza del cibercrimen, pero puedes ver fácilmente dónde están ]]>
    </title>
    <description><![CDATA[ Varias compañías de ciberseguridad ofrecen mapas en los que puedes revisar hacia dónde se dirige el tráfico malicioso y cuáles son los países más afectados por ciberataques. ]]></description>
    <pubDate>Thu, 02 Jul 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-servidores-son-punta-lanza-cibercrimen-pero-puedes-ver-facilmente-donde-estan_6975136_0.html</link>
    <enclosure type="image/webp" length="116230" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1663c6941166-72734406.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-02T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Enviar un correo electrónico, agendar una reunión o mandar un mensaje a través de WhatsApp a un compañero son tareas habituales del día a día, pero <b>para que todo funcione siempre tiene que haber un servidor detrás</b> por el que pasa toda la información, los paquetes codificados –o no–.</p><p>Cada servidor funciona de forma totalmente diferente, ya que <a href="https://computerhoy.20minutos.es/tecnologia/meta-dejo-sin-agua-potable-hogares-cercanos-su-centro-datos-georgia-siguiente-paso-es-talavera-reina_6969509_0.html" title="Meta dejó sin agua potable a hogares cercanos a su centro de datos en Georgia: el siguiente paso es Talavera de la Reina">depende directamente de las normativas y la legislación de cada región</a>, lo que han aprovechado numerosos grupos de hackers, sobre todos los patrocinados por los Estados.</p><p>Dentro de este contexto mundial, aunque no hay un estándar unificado que muestre directamente todas las amenazas en tiempo real, sí existen compañías de seguridad que ofrecen una visión bastante cercana a la realidad.</p><p>Quizá la herramienta más detallada y cuidada es el mapa interactivo de Kaspersky, ya que ofrece un globo sobre el que se puede interactuar, además de la explicación de la amenaza concreta y las fuentes de información.</p><p>Aunque esta es la más popular, ha habido otras que se han centrado en sus propias bases de datos, para complementar la <a href="https://computerhoy.20minutos.es/ciberseguridad/sin-alertas-oficiales-plena-guerra-asi-han-creado-los-ciudadanos-su-propio-google-maps-misiles_6951484_0.html" title="Sin alertas oficiales y en plena guerra: así han creado los ciudadanos su propio Google Maps de misiles">información sobre amenazas de la que se dispone</a>, un aspecto que no para de crecer en los últimos años, también a causa de la inteligencia artificial.</p><p>Si quieres revisar el estado actual de la ciebrseguridad en todo el mundo, con los sectores más afectados, URLs relacionadas con phishing o servidores extraños, estas son las mejores herramientas gratuitas que he probado.</p><h2>El mapa de ciberamenazas de Kaspersky</h2><p>Es uno de los más populares del mundo de la ciberseguridad, ya que ofrece un globo terráqueo por el que deslizarse para poder observar de forma muy accesible todo lo que está sucediendo a nivel mundial en torno al tráfico malicioso.</p><p>Hay que tener en cuenta que <b>utiliza los datos propios de Kaspersky</b>, por lo que es una visión completamente global, pero sí muy característica de lo que está ocurriendo en el planeta en torno a los servidores.</p><p>Con esta herramienta de <a href="https://cybermap.kaspersky.com/es" rel="nofollow noreferrer" target="_blank">Kaspersky</a> puedes categorizar los resultados según diferentes tipologías, para desglosar los diferentes tipos de ataques, como detecciones de malware al ejecutar un archivo u otros dirigidos a neutralizar la seguridad de páginas web, entre muchos otros.</p><p>Ahora bien, <a href="https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html" title="Europol cierra la primera VPN solo para ciberdelincuentes, llevaba años operando">como ocurre con muchísimos grupos de cibercriminales</a>, no exponen directamente su dirección IP, sino la del servidor; esto dificulta una posible investigación, además de su localización y categorización exacta en este tipo de herramientas.</p><p>Si necesitas ver una captura de pantalla del momento actual de la ciberseguridad en el mundo, el mapa interactivo de Kaspersky es lo mejor que puedes encontrar de forma totalmente gratuita, pudiendo revisar las amenazas más importantes de cada país.</p><h2>FortiGuard Labs</h2><p>Aunque tiene una interfaz menos accesible, lo cierto es que <a href="https://www.fortiguard.com/" rel="nofollow noreferrer" target="_blank">FortiGuard Labs</a> es una de las mejores alternativas si quieres algo parecido a un canal de 24 horas de ataques dirigidos desde un país a otro.</p><p>Su análisis se basa mayormente en los dispositivos de Fortinet, una de las compañías de ciberseguridad más importantes a nivel mundial y, dentro de ella, encontrarás una <b>lista que se actualiza en directo con ataques en tiempo real</b>.</p><p>Es muy complicado seleccionar un ataque en concreto, ya que no paran de aparecer cada segundo, pero en la sección de la izquierda se pueden identificar hacia dónde se dirigen los principales ciberataques.</p><p>En este caso, con 5 millones de exploits observados en el entorno de Apache, también seguido de otras categorías <a href="https://computerhoy.20minutos.es/ciberseguridad/anthropic-dispara-las-alarmas-claude-mythos-su-nueva-ia-encontro-fallos-criticos-todos-los-grandes-sistemas-operativos-navegadores_6972085_0.html" title="Anthropic dispara las alarmas: Claude Mythos, su nueva IA, encontró fallos críticos en &quot;todos los grandes sistemas operativos y navegadores&quot;">como el kernel de Linux</a>.</p><p>Hay que agradecer que también se incluya una sección para mirar fácilmente qué sectores son los principales objetivos de los ciberdelincuentes, además del país de origen y destino –supuestamente– de dichos ataques.</p><h2>AbuselPDB, la opción para identificar direcciones IP abusivas</h2><p>Esta herramienta web es prácticamente un guarda de seguridad que avisa de ladrones en un vecindario, gracias a ser de código abierto, con la intención de colaborar para frenar los pies a direcciones IP maliciosas.</p><p>Dentro de <a href="https://www.abuseipdb.com/" rel="nofollow noreferrer" target="_blank">AbuselPDB</a>, se puede encontrar directamente un <b>buscador para identificar cualquier dirección IP de la que sospechemos</b>, también pudiendo automatizar su detección, una funcionalidad de seguridad básica para los desarrolladores.</p><p>A pesar de que no ofrece un mapa interactivo como las anteriores, sirve para identificar direcciones IP que la comunidad ya ha identificado, y con ello evitar servidores de dudosa procedencia.</p><p>Quizá lo más interesante de esta herramienta es que puedes localizar el dominio asociado a una IP, además del país, la ciudad, el nombre del host y el proveedor de servicios de Internet, algo esencial para una investigación más en profundidad.</p><h2>OpenPhish, una máquina para conocer URLs de phishing</h2><p>En último lugar, hay que guardar un lugar especial para <a href="https://openphish.com/" rel="nofollow noreferrer" target="_blank">OpenPhish</a>, que se centra concretamente en elaborar un mapa en tiempo real de enlaces relacionados con phishing, los elaborados <a href="https://computerhoy.20minutos.es/fintech/alerta-urgente-microsoft-estafa-codigo-conducta-que-roba-tu-cuenta-outlook-incluso-con-doble-factor_6966791_0.html" title="Alerta urgente de Microsoft: la estafa del &quot;Código de Conducta&quot; que roba tu cuenta de Outlook incluso con el doble factor">para suplantar la identidad de entidades legítimas</a>.</p><p>En su interfaz web, <b>podrás revisar cuáles son los sectores más afectados</b>, generalmente las telecomunicaciones, además de poder observar qué servicio concreto está siendo más suplantado.</p><p>Una lista que encabezan aplicaciones tan típicas y populares como Amazon, Office365, Netflix, Outlook o Instagram, a pesar de que está encabezada por la banca electrónica, además de sitios de apuestas y criptomonedas.</p><p>En su caso concreto, utiliza algoritmos de análisis de datos y aprendizaje automático para identificar millones de páginas sospechosas cada día, para saber qué URLs pueden ser fraudulentas y las direcciones IP asociadas a estas.</p><p>Aunque cada una de estas herramientas ofrece algo diferente, en conjunto son una buena brújula para saber qué esta ocurriendo en todo el mundo, donde se libra una guerra silenciosa relegada al plano cibernético.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1663c6941166-72734406.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-extension-maliciosa-edge-se-convierte-puerta-entrada-ransomware-miles-pc_7007765_0.html</guid>
    <title>
        <![CDATA[ Una extensión maliciosa de Edge se convierte en puerta de entrada a ransomware en miles de PC ]]>
    </title>
    <description><![CDATA[ Una extensión maliciosa de Edge pone en riesgo miles de equipos al facilitar la instalación de ransomware. ]]></description>
    <pubDate>Sun, 28 Jun 2026 11:19:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-extension-maliciosa-edge-se-convierte-puerta-entrada-ransomware-miles-pc_7007765_0.html</link>
    <enclosure type="image/jpeg" length="267837" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/28/6a40e6cbf1aa70-47346338.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-28T11:19:39+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una campaña de ciberataques ha puesto en el punto de mira a <a href="https://computerhoy.20minutos.es/software/edge-pierde-una-funcion-clave-ia-microsoft-cancela-busqueda-inteligente-historial_7007643_0.html" title="Edge pierde una función clave de IA: Microsoft cancela la búsqueda inteligente del historial">Microsoft Edge</a> tras descubrirse el uso de una extensión maliciosa bautizada como <i>Edgecution</i>, capaz de romper las barreras de seguridad del navegador y actuar como puente hacia la ejecución de malware en el sistema operativo. El ataque culmina con la instalación de un backdoor basado en Python que permite el control remoto del equipo infectado.</p><p><span>Según investigadores de la firma de seguridad <a href="https://www.zscaler.com/blogs/security-research/payouts-king-ransomware-initial-access-broker-deploys-new-edgecution" rel="nofollow noreferrer" target="_blank">Zscaler</a>, los atacantes combinan ingeniería social y abuso de funciones legítimas del navegador para comprometer a sus víctimas. El acceso inicial se consigue suplantando a personal de soporte técnico en <a href="https://computerhoy.20minutos.es/software/microsoft-admite-fin-que-teams-funciona-mal-ordenadores-con-poca-ram-lanza-un-modo-eficiencia-para-solucionarlo_6983760_0.html" title="Microsoft admite al fin que Teams funciona mal en ordenadores con poca RAM y lanza un modo eficiencia para solucionarlo">Microsoft Teams</a>, donde los empleados son dirigidos a una falsa página que simula una consola de actualizaciones de Outlook o un filtro de spam corporativo.</span></p><p><span>En esa página fraudulenta, los botones de descarga activan distintos mecanismos de infección que preparan el sistema para ejecutar la carga maliciosa. Entre las acciones más críticas se encuentra la <b>manipulación de archivos ZIP con cabeceras alteradas para evitar su detección por herramientas de seguridad</b>.</span></p><p><span>El paquete descargado incluye una versión embebida de Python y dos componentes principales: una extensión de Edge camuflada como agente de monitorización y un ejecutor a nivel de sistema. La extensión funciona dentro del navegador, conectándose a un servidor de comando y control, mientras que el segundo componente actúa como puente hacia el sistema operativo.</span></p><p><span>El elemento clave del ataque <b>es el abuso del protocolo Native Messaging de Chrome</b>, que permite la comunicación entre extensiones y aplicaciones locales. Aunque esta función está diseñada para casos legítimos, como gestores de contraseñas, en este escenario se convierte en el canal que rompe el aislamiento del navegador.</span></p><p><span>A través de este mecanismo, la extensión puede ordenar al backdoor ejecutar comandos, scripts de PowerShell, código Python o tareas de reconocimiento del sistema.</span></p><p><span>Zscaler advierte de que esta técnica r<b>efleja un aumento en la sofisticación de los grupos vinculados al ransomware</b>, que ahora combinan múltiples capas de ejecución para mantener persistencia en sistemas comprometidos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/28/6a40e6cbf1aa70-47346338.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/branded/mundial-internet-defendernos-ciberestafas_7006796_5.html</guid>
    <title>
        <![CDATA[ El Mundial también se juega en internet: cómo defendernos de las ciberestafas ]]>
    </title>
    <description><![CDATA[ Los expertos en seguridad prevén un aumento de la ciberdelincuencia relacionada con el fútbol, y ante esto, Bitdefender ofrece protección avanzada frente a las amenazas online. ]]></description>
    <pubDate>Fri, 26 Jun 2026 05:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/branded/mundial-internet-defendernos-ciberestafas_7006796_5.html</link>
    <enclosure type="image/jpeg" length="643927" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d07cb328ce9-66997439.jpeg"/>
    <category>Branded</category>
    <dcterms:modified>2026-06-26T05:00:00+02:00</dcterms:modified>
    <dc:creator>ALAYANS STUDIO PARA BITDEFENDER</dc:creator>
            <content:encoded><![CDATA[ <p>El Mundial de Fútbol está llenando las calles de alegría, pasión, emoción, pero, lamentablemente, también de ciberdelincuencia. Millones de aficionados de todo el mundo siguen cada partido, y por eso,<b> los expertos en seguridad prevén un aumento de las estafas</b> que se aprovechan del entusiasmo que provoca el torneo. Los ciberdelincuentes encuentran en este acontecimiento el campo perfecto para lanzar estafas a los aficionados. </p><p><a href="https://www.bitdefender.com/es-es/" rel="nofollow noreferrer" target="_blank">Bitdefender</a><span>, líder global en ciberseguridad, ha publicado una investigación que revela la </span><b>creciente ola de fraudes relacionados con el fútbol. </b>Entradas falsas, sorteos fraudulentos, productos falsificados y servicios ilegales de IPTV son algunas de las jugadas más peligrosas.<span> </span></p><p><span>Además, los expertos en seguridad advierten de </span><span>la aparición de </span><b>sitios web falsos que suplantan a la FIFA para engañar a los aficionados</b> y obtener información personal y financiera. Según el organismo, los atacantes están creando réplicas muy convincentes que imitan la identidad visual, los logotipos y los servicios oficiales de la organización para recopilar información confidencial. <span> </span></p><h2>La pasión juega a la contra: las estafas más comunes</h2><p>Las estafas se aprovechan de <b>comportamientos predecibles de los aficionados </b>como la búsqueda de entradas con descuentos para los partidos, productos de merchandising, participación en sorteos, búsqueda de servicios gratuitos o no autorizados para ver los partidos y promociones en redes sociales.</p><p><b><span>España figura entre los países más afectados por estas campañas,</span></b><span> junto con Reino Unido, Portugal, Argelia, Estados Unidos, Canadá, México, Bélgica, Alemania, Brasil y Australia. En total, se han detectado más de 55 campañas fraudulentas, especialmente en plataformas de Meta como Facebook. Aunque el Mundial de 2026 es su principal reclamo, también apuntan a páginas relacionadas con clubes, coleccionistas y plataformas de retransmisión online.</span></p><p><span>Algunas de estas campañas no solo buscan el pago. El verdadero objetivo es </span><b>recopilar datos personales, documentos de identidad o información bancaria. </b>Para ello, su <i>modus operandi</i> incluye el uso de múltiples dominios, herramientas publicitarias legítimas para mantener activas las estafas, e incluso inteligencia artificial para aumentar su credibilidad, con imágenes falsas o manipuladas.</p><h2>Un clásico: las entradas falsas</h2><p>A medida que se acercan los grandes eventos deportivos, los atacantes utilizan <b>la táctica de la urgencia y el compromiso emocional </b>de los aficionados para persuadirles y que actúen antes de verificar la legitimidad de una oferta.</p><p><span>Uno de los fraudes más habituales en grandes eventos es la </span><b>venta de entradas falsas.</b> Los estafadores crean páginas web que imitan a vendedores oficiales o revendedores legítimos, ofreciendo supuestas entradas a precios de oro. Una vez realizado el pago, o nunca llega la entrada o recibe un código inválido.</p><p><span>Desde Bitdefender recomiendan <b>prestar atención a algunas señales de alarma:</b></span></p><ul><li>Precios demasiado bajos o gangas difíciles de creer. </li><li>Mensajes de urgencia como "quedan pocos entradas". </li><li>Sitios webs con URLs sospechosas o recién creadas.</li></ul><p>Esto también incluye las <b>estafas en viajes y alojamiento. </b>Con millones de personas desplazándose, también proliferan las webs falsas de reservas de hoteles o paquetes de viaje. Funcionan publicando alojamientos inexistentes o duplicados, piden pagos por adelantado fuera de plataformas seguras y desaparecen inmediatamente tras recibir el dinero.</p><h2>Sorteos, promociones y productos de nuestro equipo</h2><p>Los delincuentes también se aprovechan de la pasión que despiertan clubes y selecciones mediante sorteos falsos, promociones exclusivas de merchandising y supuestos servicios de streaming. Estas campañas juegan con la fidelidad de los aficionados para<b> recopilar datos personales o financieros.</b></p><p><span>Por eso, Bitdefender advierte que se debe tener cuidado con los formularios que solicitan datos sensibles, enlaces acortados o no verificables y los perfiles que se hacen pasar por marcas oficiales. Los ciberdelincuentes adaptan sus campañas de phishing</span><i> </i>al contexto del Mundial con <b>correos o mensajes aparentan ser de FIFA, <span>patrocinadores o plataformas de venta </span></b>para solicitar acciones urgentes. Cuando un usuario cae en la trampa, puede terminar cediendo sus credenciales, información sensible o descargando malware<i> </i>sin darse cuenta.<span> </span></p><h2>Cómo detectar y prevenir una estafa </h2><p>Ante este escenario, <b>contar con herramientas de verificación es clave.</b> Bitdefender ofrece soluciones que permiten analizar mensajes, enlaces o interacciones en cuestión de segundos. Una es <a href="https://www.bitdefender.com/es-es/consumer/scamio" rel="nofollow noreferrer" target="_blank">Bitdefender Scamio</a>, un asistente basado en inteligencia artificial que analiza conversaciones sospechosas y detecta posibles fraudes en tiempo real. También  <a href="https://www.bitdefender.com/es-es/consumer/link-checker" rel="nofollow noreferrer" target="_blank">Bitdefender Link Checker</a>, un verificador que permite comprobar si una URL es segura antes de hacer clic. </p><p>Estas herramientas son especialmente útiles cuando recibes un enlace o mensaje que te genera dudas, algo cada vez más habitual en campañas vinculadas a eventos masivos. Pero, además de usar estas herramientas específicas, conviene seguir <b>algunas buenas prácticas y consejos básicos como: </b></p><ul><li>Comprar entradas únicamente en canales oficiales. </li><li>Evitar hacer clic en enlaces de mensajes no solicitados como de correo electrónico, redes sociales o aplicaciones de mensajería. </li><li>Desconfiar de ofertas demasiado atractivas. Si una oferta parece inusualmente generosa o requiere una acción inmediata, trátala con precaución.</li><li>Verificar la URL antes de introducir datos personales. Los atacantes suelen utilizar cambios ortográficos sutiles o extensiones de dominio alternativas que se asemejan a los sitios web legítimos de la FIFA.</li><li>No compartir información sensible por mensaje o correo.</li><li>Activar medidas de seguridad adicionales, como autenticación en dos pasos.</li></ul><p>La emoción del fútbol no debería verse empañada por fraudes digitales. Por eso, <b>informarse, mantenerse alerta y apoyarse en herramientas de seguridad</b> son las mejores precauciones para disfrutar de nuestra selección con total tranquilidad.</p><p>Una buena defensa siempre marca la diferencia, y por eso, <a href="https://www.bitdefender.com/es-es/" rel="nofollow noreferrer" target="_blank">Bitdefender </a>ofrece <b>protección avanzada frente a amenazas online, </b>incluyendo detección de phishing, protección de identidad y herramientas inteligentes para evitar fraudes antes de que ocurran.  </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d07cb328ce9-66997439.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</guid>
    <title>
        <![CDATA[ Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA ]]>
    </title>
    <description><![CDATA[ La inyección de prompts ha evolucionado y ahora los atacantes pueden pasar totalmente desapercibidos para manipular a los modelos de IA y ocultarse. ]]></description>
    <pubDate>Mon, 22 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</link>
    <enclosure type="image/webp" length="39158" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p><i></i>Los modelos de inteligencia artificial no son infalibles y funcionan más bien dentro del terreno de la probabilidad que el de la lógica, por lo que pueden tener brechas importantes que para un ser humano podrían no pasar desapercibidas.</p><p>Una de las preocupaciones más realistas en ciberseguridad sobre estos modelos es lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-un-nuevo-riesgo-ia-las-recomendaciones-envenenadas-por-hackers_6933232_0.html" title="Microsoft alerta de un nuevo riesgo de la IA: las &quot;recomendaciones envenenadas&quot; por hackers">inyección de prompts</a>, un tipo de ataque que aprovecha las instrucciones que se ofrecen al propio modelo.</p><p>GPT, Gemini y todos estos funcionan mediante este tipo de instrucciones, aunque pueden llegar a ofrecer fallos en caso de que se manipulen para esquivar su entrenamiento; por ejemplo, el típico caso de que no ofrezcan código malicioso.</p><p>Uno de los últimos estudios más importantes en este ámbito es el de <a href="https://www.cloudflare.com/en-gb/cloudforce-one/research/adversarial-deception-a-study-of-indirect-prompt-code-injection/" rel="nofollow noreferrer" target="_blank">Cloudforce One</a>, el equipo de inteligencia y amenazas de Cloudflare, que ha puesto a prueba a 7 modelos de IA para comprobar la gravedad de este tipo de ataques.</p><p>Tras comprobar en la primera fase del experimento que los modelos eran susceptibles de caer en trampas inyectadas en sus instrucciones, fueron un paso más allá y pusieron señuelos dentro de las indicaciones de modelos fronterizos –los más potentes– y no fronterizos –los más ligeros o en formato "mini"–.</p><p>Y el resultado fue devastador: <b>los modelos no son capaces de reconocer las instrucciones maliciosas si estas representan un porcentaje casi nulo</b>, por lo que los ataques a estos son cada vez más sutiles y representan un riesgo real al ser difíciles de identificar.</p><h2>La inyección indirecta de prompts, un ataque sutil, pero peligroso</h2><p>Para entender la magnitud real de este nuevo riesgo para la seguridad, hay que comprender que los modelos funcionan de forma probabilística, y que se rigen por instrucciones que limitan –o no– su capacidad.</p><p>A día de hoy, ya existen <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-wormgpt-como-se-esta-usando-esta-version-malvada-chatgpt-para-estafar_6921203_0.html" title="¿Qué es WormGPT y cómo se está usando esta versión malvada de ChatGPT para estafar?">chatbots de IA que son capaces de saltarse todas sus limitaciones</a> mediante lo que se conoce como inyección directa de prompts, el típico mensaje de "olvida tus instrucciones y...".</p><p>Pero la inyección indirecta de prompts es algo diferente, y mucho más peligrosa, ya que no reside en engañar directamente a la IA, sino en envenenar las fuentes de las que se alimenta esta para responder, mediante instrucciones que representan menos del 1% de un archivo.</p><p>"Mientras que la inyección directa de prompts se produce cuando un usuario ordena explícitamente un LLM a través de una interfaz de chat (por ejemplo, un usuario que le dice a un chatbot que 'ignore todas las instrucciones anteriores'), la indirecta ocurre cuando un atacante coloca instrucciones maliciosas o engañosas dentro de los datos, como el contenido web, los correos electrónicos o el código fuente, que luego es ingerido y procesado por un agente de IA", explican los investigadores de Cloudflare.</p><p>Según Cloudforce One, cuando los comentarios maliciosos bajan de ese porcentaje, <b>la capacidad de la IA para detectar este tipo de engaños cae de una tasa de percepción del 67,3% al 53,3%</b>, siendo los modelos no fronterizos los más afectados.</p><p>Esto se debe a lo que se conoce como saturación del modelo: por ejemplo, si alguien le dijera al modelo 100 veces que su código es seguro, la IA notaría que algo no va bien; en cambio, si se camufla como algún tipo de excepción, la tasa de percepción del modelo cae.</p><p>Básicamente, esto cambia por completo el paradigma de los ciberataques más complejos, ya que esta modalidad no se centra <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas">en el uso de la fuerza bruta</a> –muchas repeticiones de algo–, sino en la sutileza y en saber aprovechar las trampas del lenguaje natural para los modelos.</p><p>En la práctica, los atacantes pueden utilizar una técnica de seguridad avanzada, como es la ofuscación de código; es decir, la ocultación u obcecación del código para evitar a usuarios con malas intenciones.</p><p>Con la inyección indirecta de prompts, los atacantes consiguen en tal caso ofuscar sus indicaciones mediante la saturación o agotamiento de los grandes modelos.</p><p>"Los adversarios ya no necesitan convencer a la IA de que su código es seguro; solo necesitan hacer que la señal maliciosa sea demasiado pequeña para que la IA la encuentre", advierten desde Cloudflare.</p><h2>Los ataques reales han aumentado en los últimos meses</h2><p>Aunque la de Cloudflare es una prueba de concepto para demostrar que este tipo de ataques son especialmente sensibles en todos los modelos, el equipo de análisis de amenazas de Google ha descubierto que estos se han incrementado en los últimos 4 meses.</p><p>Según el <a href="https://blog.google/security/prompt-injections-web/" rel="nofollow noreferrer" target="_blank">informe oficial</a> de la compañía, <b>los incidentes relacionados con la inyección indirecta de prompts han aumentado hasta un 32%</b>, por lo que puede considerarse ya como una modalidad de ataque a tener en cuenta para el robo de datos.</p><p>Y para este tipo de técnicas maliciosas no hace falta vulnerar la seguridad de base de un modelo, sino solo ofrecer contenidos camuflados entre guías de ayuda, contenidos optimizados (SEO) y enlaces disponibles que pueden llevar a la exfiltración.</p><p>Y Google no es la única compañía preocupada, ya que <b>OWASP sitúa en primer lugar la inyección de prompts como la vulnerabilidad más preocupante para los LLM</b>, al mismo nivel de lo que sería la inyección SQL.</p><p>Aunque muchos apuntan a que la revisión humana se refuerce para evitar este tipo de vulnerabilidades, lo cierto es que las técnicas han avanzado tanto que incluso se pueden encontrar prompts en tamaño de fuente cero.</p><p>En tal caso, un ser humano que revise el código no se dará cuenta de lo que se está ocultando, pero para el modelo será como leer cualquier otra instrucción.</p><p>Definitivamente, la IA ha cambiado por completo la forma de ocultarse de los ciberdelincuentes, que ahora también pueden pasar desapercibidos dentro del propio modelo de lenguaje natural.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</guid>
    <title>
        <![CDATA[ Apple alerta de un fallo en iPhone que solo se puede solucionar cambiando de móvil ]]>
    </title>
    <description><![CDATA[ Investigadores descubren un fallo permanente en varios iPhone con chips A12 y A13. La vulnerabilidad no puede corregirse mediante actualizaciones de iOS y solo desaparece cambiando de dispositivo. ]]></description>
    <pubDate>Fri, 19 Jun 2026 21:40:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</link>
    <enclosure type="image/jpeg" length="290252" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-19T21:40:52+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Apple <a href="https://9to5mac.com/2026/06/18/new-unpatchable-exploit-targets-apple-devices-with-a12-and-a13-chips/" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una advertencia a los propietarios de varios modelos antiguos de <a href="https://computerhoy.20minutos.es/moviles/iphone-18-sube-memoria-ram-hasta-los-12-gb-podria-convertirse-claro-ganador-calidad-precio-nueva-generacion-moviles-apple_6985341_0.html" title="El iPhone 18 sube la memoria RAM hasta los 12 GB y podría convertirse en el claro ganador calidad/precio de la nueva generación de móviles a Apple">iPhone</a> después de que investigadores de seguridad revelaran una vulnerabilidad especialmente preocupante. <b>El fallo afecta a dispositivos equipados con los chips A12 y A13</b>, y tiene una particularidad que lo convierte en un problema difícil de resolver: <b>no puede corregirse mediante una actualización de software</b>.</p><p>La vulnerabilidad, bautizada como <i>usbliter8</i>, ha sido descubierta por el equipo de investigación <a href="https://ps.tc/pages/blog-usbliter8.html" rel="nofollow noreferrer" target="_blank">Paradigm Shift</a> y afecta a una parte fundamental del hardware conocida como <i>BootROM</i>. Este componente participa en el arranque inicial del dispositivo y está grabado físicamente en el chip, por lo que cualquier error presente en él permanece para siempre.</p><p>Según los investigadores,<b> el exploit aprovecha una combinación de un fallo de hardware en el controlador USB y una configuración específica del firmware</b>. Mediante el envío de datos especialmente diseñados a través de una conexión USB, un atacante podría alterar el proceso de inicio del dispositivo y ejecutar código propio antes de que iOS llegue a cargarse.</p><p>Los modelos afectados incluyen los iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max y el iPhone SE de segunda generación. También se han identificado otros dispositivos de Apple con los mismos procesadores, como determinados iPad, Apple Watch e incluso el HomePod mini.</p><p>A diferencia de muchas vulnerabilidades descubiertas en los últimos años, <b>esta no puede solucionarse con una actualización de iOS</b>. Al encontrarse en una parte física del chip, Apple no tiene forma de modificarla mediante software. Los investigadores aseguran que la medida más eficaz para eliminar completamente el riesgo <b>pasa por utilizar hardware más moderno que no incorpore estos procesadores</b>.</p><p>No obstante, <b>el problema tiene importantes limitaciones</b>. Para explotar la vulnerabilidad es necesario disponer de acceso físico al dispositivo y colocarlo en modo DFU, un modo especial utilizado para restauraciones y tareas avanzadas de mantenimiento. Además, <b>el fallo no compromete directamente el Secure Enclave</b>, el sistema encargado de proteger datos sensibles como contraseñas, claves de cifrado y otra información privada del usuario.</p><p>Aun así, los expertos advierten de que esta puerta de entrada podría facilitar ataques más complejos en determinadas circunstancias. Por ese motivo han decidido publicar los detalles técnicos del descubrimiento con el objetivo de que la comunidad de seguridad pueda estudiar mejor sus implicaciones.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</guid>
    <title>
        <![CDATA[ Nuevo troyano Android: Rokarolla roba datos bancarios, SMS y claves con control total del dispositivo ]]>
    </title>
    <description><![CDATA[ Descubren un peligroso troyano para Android capaz de robar datos bancarios, SMS, contraseñas y controlar casi por completo los dispositivos infectados. ]]></description>
    <pubDate>Thu, 18 Jun 2026 22:11:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</link>
    <enclosure type="image/jpeg" length="376535" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-18T22:11:25+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos en ciberseguridad <a href="https://www.bleepingcomputer.com/news/security/new-rokarolla-android-malware-targets-217-banking-crypto-apps/" rel="nofollow noreferrer" target="_blank">han alertado</a> sobre la aparición de <i>Rokarolla</i>, un nuevo troyano bancario para <a href="https://computerhoy.20minutos.es/moviles/android-17-comienza-llegar-los-primeros-moviles-relojes-inteligentes-mediante-actualizacion-ota_6984384_0.html" title="Android 17 comienza a llegar a los primeros móviles y relojes inteligentes mediante actualización OTA">Android</a> que destaca por su enorme capacidad de control sobre los dispositivos infectados. La amenaza tiene como objetivo principal el robo de información financiera<b> y ya ha sido vinculada a ataques dirigidos contra más de 200 aplicaciones bancarias y de criptomonedas</b>.</p><p>Según los investigadores de Zimperium, Rokarolla <b>se distribuye a través de páginas web fraudulentas que se hacen pasar por sitios legítimos de descarga de aplicaciones populares</b> como <a href="https://computerhoy.20minutos.es/software/google-dice-que-navegador-chrome-ahora-es-mas-rapido-que-nunca-acaban-demostrar_6980082_0.html" title="Google dice que el navegador Chrome ahora es más rápido que nunca y lo acaban de demostrar">Google Chrome</a> o TikTok. Los usuarios que caen en la trampa descargan una aplicación maliciosa que aparenta ser segura, pero que en realidad instala el malware en segundo plano.</p><p>Durante el proceso de instalación, la amenaza suplanta la identidad de Google Play Protect, el sistema de protección integrado de Android. De esta forma, intenta generar confianza y convencer a la víctima para que conceda permisos sensibles al programa.</p><p>Una vez ejecutado, <b>Rokarolla solicita acceso a funciones críticas del sistema, incluyendo los servicios de accesibilidad, las notificaciones, los mensajes SMS y las llamadas telefónicas</b>. Con estos permisos, los atacantes pueden obtener una gran cantidad de información del dispositivo y controlar múltiples funciones de forma remota.</p><p>El malware recopila inicialmente datos técnicos del terminal, como el modelo del teléfono, la versión de Android, el idioma configurado, la capacidad de almacenamiento y la memoria disponible. Posteriormente, compara las aplicaciones instaladas con una lista de 217 objetivos potenciales relacionados con entidades financieras y plataformas de criptomonedas.</p><p>Cuando detecta una aplicación compatible, <b>Rokarolla muestra pantallas falsas de inicio de sesión que imitan a las originales</b>. El objetivo es que la víctima introduzca sus credenciales, números de tarjeta u otros datos sensibles sin sospechar que están siendo enviados directamente a los ciberdelincuentes.</p><p>Sin embargo, sus capacidades van mucho más allá. E<b>l troyano puede registrar todas las pulsaciones del teclado</b>, robar mensajes SMS, acceder a la lista de contactos, recopilar información de <a href="https://computerhoy.20minutos.es/moviles/experto-informatica-sobre-como-liberar-espacio-whatsapp-te-guarda-secreto-40-gb-basura_6984830_0.html" title="Experto en informática sobre cómo liberar espacio en WhatsApp: &quot;Te guarda en secreto 40 GB de basura&quot;">WhatsApp</a>, capturar capturas de pantalla e incluso manipular el contenido copiado en el portapapeles.</p><p>Además, utiliza técnicas avanzadas para ocultar su actividad. Entre ellas se encuentran la ocultación del icono de la aplicación, la desactivación de alertas sonoras, el bloqueo de llamadas entrantes y la superposición de ventanas falsas para impedir que el usuario detecte comportamientos sospechosos.</p><p>Los investigadores no han encontrado Rokarolla en Google Play, por lo que recomiendan descargar aplicaciones únicamente desde fuentes oficiales y desconfiar de cualquier APK obtenida desde páginas externas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-corrige-124-vulnerabilidades-android-incluyendo-un-zero-day-ya-explotado_6980132_0.html</guid>
    <title>
        <![CDATA[ Google corrige 124 vulnerabilidades en Android incluyendo un zero-day ya explotado ]]>
    </title>
    <description><![CDATA[ Google corrige 124 vulnerabilidades en Android, incluido un zero-day explotado activamente que podría permitir ejecución de código y escalada de privilegios en ataques dirigidos. ]]></description>
    <pubDate>Sat, 06 Jun 2026 19:34:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-corrige-124-vulnerabilidades-android-incluyendo-un-zero-day-ya-explotado_6980132_0.html</link>
    <enclosure type="image/webp" length="90298" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/06/6a245a1a537fc1-72569208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-06T19:34:57+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google <a href="https://www.bleepingcomputer.com/news/security/google-fixes-one-actively-exploited-android-zero-day-124-flaws/" rel="nofollow noreferrer" target="_blank">ha lanzado</a> el parche de seguridad de junio de 2026 para <a href="https://computerhoy.20minutos.es/software/google-convierte-android-17-un-escudo-contra-llamadas-bancarias-falsas-robos-moviles_6971178_0.html" title="Google convierte Android 17 en un escudo contra llamadas bancarias falsas y robos de móviles">Android</a> con una de las actualizaciones más importantes del año, <b>al corregir un total de 124 vulnerabilidades</b>, entre ellas un fallo de tipo zero-day que ya estaba siendo explotado en ataques dirigidos.</p><p><span>La vulnerabilidad, identificada como CVE-2025-48595, afecta al componente Android Framework <b>y podría permitir a un atacante local ejecutar código y escalar privilegios en dispositivos con Android 14 o versiones posteriores</b>. Según ha confirmado la compañía, existen indicios de que este fallo está siendo utilizado en campañas de explotación limitadas y altamente focalizadas.</span></p><p><span>Aunque Google no ha revelado detalles técnicos sobre cómo se están llevando a cabo los ataques ni quiénes podrían estar detrás, este tipo de vulnerabilidades suelen ser aprovechadas en operaciones de <i>spyware </i>comercial o incluso en campañas atribuidas a actores estatales. En estos casos, los objetivos suelen ser perfiles de alto valor o interés específico, lo que reduce el alcance masivo de los ataques pero aumenta su nivel de sofisticación.</span></p><p><span>Además del zero-day principal, <b>la actualización corrige 18 vulnerabilidades críticas distribuidas entre distintos componentes del sistema</b>, incluyendo System, Framework y módulos de terceros como los de Qualcomm. Algunas de estas fallas podrían permitir desde denegaciones de servicio hasta escaladas de privilegios sin necesidad de interacción por parte del usuario.</span></p><p><span>Google ha publicado dos niveles de parche distintos en este mes, correspondientes a 2026-06-01 y 2026-06-05. El segundo incluye todas las correcciones del primero, además de ajustes adicionales en componentes de código cerrado que pueden variar según el fabricante del dispositivo.</span></p><p><span>Como es habitual, los dispositivos Pixel recibirán la actualización de forma inmediata, mientras que otros fabricantes de Android necesitarán más tiempo para adaptar los parches a sus modelos y configuraciones específicas, lo que puede retrasar la protección para millones de usuarios.</span></p><p><span>La compañía también ha recordado <b>que el riesgo de explotación disminuye en versiones más recientes de Android</b>, gracias a mejoras en la seguridad del sistema, por lo que recomienda actualizar siempre a la última versión disponible.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/06/6a245a1a537fc1-72569208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</guid>
    <title>
        <![CDATA[ Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando enlaces de ChatGPT para distribuir malware mediante páginas falsas y anuncios engañosos que imitan descargas oficiales. ]]></description>
    <pubDate>Sat, 30 May 2026 14:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</link>
    <enclosure type="image/webp" length="106330" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T14:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de seguridad han detectado una nueva campaña en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-dice-adios-uno-sus-modelos-mas-queridos_6977076_0.html" title="ChatGPT dice adiós a uno de sus modelos más queridos">ChatGPT</a> como parte de una estrategia para distribuir malware. El método, identificado como <i>LLMShare</i>, <b>aprovecha enlaces de compartición legítimos para engañar a los usuarios y hacerles descargar software malicioso</b>.</p><p>Según el informe de la empresa de seguridad <a href="https://pushsecurity.com/blog/llmshare-malvertising-campaign" rel="nofollow noreferrer" target="_blank">Push Security</a>, los atacantes están utilizando dominios reales asociados a ChatGPT para generar confianza. A simple vista, estos enlaces parecen inofensivos, ya que utilizan la estructura oficial de ChatGPT, lo que reduce la probabilidad de que sistemas de seguridad o filtros web los detecten como peligrosos.</p><p>La campaña comienza con anuncios patrocinados en Google que se hacen pasar por descargas oficiales de ChatGPT o versiones de escritorio del servicio. Al hacer clic, el usuario es redirigido a una página que simula un entorno legítimo dentro de un enlace de compartición del chatbot.</p><p>En estas páginas falsas <b>se muestra un mensaje diseñado para generar urgencia</b>, como supuestos problemas de mantenimiento o alta carga del sistema. El objetivo es convencer a la víctima de descargar una supuesta aplicación de escritorio que en realidad contiene <a href="https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html" title="Más de 200 apps falsas en Android están robando dinero de las facturas del móvil">malware</a>.</p><p>Si el usuario continúa con la descarga, lo dirige a dominios externos que imitan la apariencia de software oficial de OpenAI. Desde allí se distribuyen cargas maliciosas tanto para <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-una-limitacion-historica-las-webcams-cambia-como-usas-zoom-teams_6977100_0.html" title="Windows 11 elimina una limitación histórica de las webcams y cambia cómo usas Zoom o Teams">Windows</a> como para macOS, incluyendo herramientas de robo de información conocidas como <i>infostealers</i>.</p><p>En algunos casos, el malware es capaz de detectar si está siendo ejecutado en un entorno de análisis o máquina virtual, ocultando su comportamiento para evitar ser descubierto por investigadores de seguridad.</p><p>Los expertos señalan que este tipo de ataques forman parte de una tendencia más amplia <b>en la que los ciberdelincuentes utilizan inteligencia artificial para mejorar sus campañas</b>. Esto incluye la creación de mensajes de phishing más realistas, código ofuscado y páginas web diseñadas automáticamente para parecer legítimas.</p><p>A medida que estas herramientas de IA se vuelven más accesibles, los expertos advierten que los usuarios deben extremar la precaución al descargar software o hacer clic en enlaces, incluso si parecen provenir de fuentes confiables.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fallos-criticos-microsoft-defender-windows-11-ya-estan-siendo-usados-ataques_6974357_0.html</guid>
    <title>
        <![CDATA[ Fallos críticos en Microsoft Defender en Windows 11 ya están siendo usados en ataques ]]>
    </title>
    <description><![CDATA[ Dos vulnerabilidades de día cero en Microsoft Defender están siendo explotadas activamente. Microsoft alerta de riesgos críticos en Windows 11 y recomienda aplicar parches de inmediato. ]]></description>
    <pubDate>Sun, 24 May 2026 15:25:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fallos-criticos-microsoft-defender-windows-11-ya-estan-siendo-usados-ataques_6974357_0.html</link>
    <enclosure type="image/webp" length="69992" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/24/6a12e63a5edb26-58545733.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-24T15:25:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft ha confirmado <b>la existencia de dos vulnerabilidades de día cero en su ecosistema de seguridad Defender que ya están siendo explotadas activamente en ataques reales</b>. Los fallos afectan a componentes clave del sistema antimalware de Windows y han motivado la publicación de parches de emergencia por parte de la compañía.</p><p><span>Según la información técnica facilitada, una de las vulnerabilidades, identificada como <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091" rel="nofollow noreferrer" target="_blank">CVE-2026-41091</a>, afecta al <i>Microsoft Malware Protection Engine</i> en versiones 1.1.26030.3008 y anteriores. Este componente es el encargado de las funciones de análisis, detección y eliminación de amenazas dentro de <a href="https://computerhoy.20minutos.es/software/confirmado-por-microsoft-windows-11-ya-no-necesita-antivirus-terceros_6960965_0.html" title="Confirmado por Microsoft: Windows 11 ya no necesita antivirus de terceros">Microsoft Defender</a>.</span></p><p><span>La segunda vulnerabilidad, <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45498" rel="nofollow noreferrer" target="_blank">CVE-2026-45498</a>, afecta a la plataforma antimalware de Microsoft Defender en versiones 4.18.26030.3011 y anteriores. Este fallo impacta también en soluciones empresariales.</span></p><p><span>Microsoft ha lanzado nuevas versiones del motor de protección que corrigen ambas vulnerabilidades. La compañía asegura que, en la mayoría de los casos, <b>los sistemas deberían actualizarse automáticamente mediante la configuración por defecto de Windows Defender</b>. Sin embargo, recomienda a los usuarios verificar manualmente que las actualizaciones de definiciones y del motor antimalware están activas y funcionando correctamente.</span></p><p><span>Además, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha incluido estos fallos en su catálogo de vulnerabilidades explotadas activamente. El organismo ha ordenado a las agencias federales aplicar parches o mitigaciones antes del 3 de junio, advirtiendo de que este tipo de fallos representan una vía de entrada frecuente para actores maliciosos.</span></p><p><span>En paralelo, Microsoft ha compartido recomendaciones de verificación para los administradores, incluyendo la comprobación de versiones del cliente antimalware y la actualización manual desde el panel de Seguridad de <a href="https://computerhoy.20minutos.es/software/windows-11-cambia-para-siempre-su-busqueda-interna-esto-es-que-vas-notar_6974328_0.html" title="Windows 11 cambia para siempre su búsqueda interna y esto es lo que vas a notar">Windows</a> si fuera necesario.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/24/6a12e63a5edb26-58545733.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</guid>
    <title>
        <![CDATA[ Están usando un viejo fichero ejecutable de Windows 11, heredado de Internet Explorer, para introducir malware en los PC ]]>
    </title>
    <description><![CDATA[ WIndows tiene un dilema constante: mantener su compatibilidad con hardware y software antiguo, o romper con el pasado. Internet Explorer aún colea. ]]></description>
    <pubDate>Wed, 20 May 2026 23:57:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</link>
    <enclosure type="image/webp" length="146818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-20T23:57:09+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una investigación de <a href="https://computerhoy.20minutos.es/ciberseguridad/como-eliminar-un-virus-un-pc-con-windows-2026-que-no-tiene-antivirus_6961334_0.html" title="Cómo eliminar un virus en un PC con Windows en 2026 que no tiene antivirus" target="_blank">BitDefender</a> ha descubierto que los hackers malignos están usando <b>un fichero ejecutable de Windows 11 llamado MSHTA</b>, heredado del mítico pero caducado <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-que-windows-11-esta-basado-api-win32-disenada-los-anos-90-para-windows-95_6967483_0.html" title="Microsoft confirma que Windows 11 está basado en la API Win32 diseñada en los años 90 para Windows 95" target="_blank">Internet Explorer</a>, para <b>introduce diferentes tipos de <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html" title="Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: &quot;Amplifica los problemas, no los soluciona&quot;" target="_blank">malware</a> en el ordenador</b>.</p><p>Algunos de los problemas de seguridad de <a href="https://computerhoy.20minutos.es/software/microsoft-admite-su-fracaso-anuncia-que-muy-pronto-podras-reasignar-funcion-tecla-copilot-tu-pc-con-windows-11_6972088_0.html" title="Microsoft admite su fracaso y anuncia que muy pronto podrás reasignar la función de la tecla Copilot en tu PC con Windows 11" target="_blank">Windows 11</a> provienen de <b>los ficheros heredados que contiene</b>, para asegurar la compatibilidad con el hardware y software de hace décadas. Es algo de lo que no se puede culpar a <a href="https://computerhoy.20minutos.es/tecnologia/investigadores-microsoft-tranquilizan-los-programadores-ia-esta-lista-para-reemplazar-programacion-python-pero-no-mucho-mas_6972243_0.html" title="Investigadores de Microsoft tranquilizan a los programadores: &quot;La IA está lista para reemplazar la programación en Python, pero no mucho más&quot;" target="_blank">Microsoft</a>: <b>muchas empresas siguen usando aplicaciones de hace décadas</b>. Y resulta importante que instales un viejo juego o programa del siglo pasado, y siga funcionando en Windows 11.</p><p>Pero a veces hay debate sobre si <b>un fichero heredado causa más problemas de los que soluciona</b>. Parece que es el caso de <b>MSHTA</b>, según BitDefender.</p><h2>MSHTA, un coladero de malware</h2><p><b>Microsoft HTML Application Host</b> o <b>Host de aplicaciones HTML de Microsoft, abreviado a MSHTA,</b> es un fichero ejecutable (<i>mshta.exe</i>) incluido en Windows 11, que tiene más de 30 años. <b>Era una de las herramientas asociadas al navegador <a href="https://computerhoy.20minutos.es/software/microsoft-se-despide-viejo-ie-actualiza-su-seguridad-con-retirada-smartscreen_6880316_0.html" title="Microsoft se despide del viejo IE y actualiza su seguridad con la retirada de SmartScreen" target="_blank">Internet Explorer</a></b>.</p><p>El mítico <a href="https://computerhoy.20minutos.es/moviles/ni-chrome-ni-firefox-samsung-browser-es-sin-lugar-dudas-una-las-grandes-sorpresas-positivas-2026_6971672_0.html" title="Ni Chrome ni Firefox, Samsung Browser es sin lugar a dudas una de las grandes sorpresas positivas de 2026" target="_blank">navegador</a> de Microsoft, que fue el más usado del mundo hasta que llegó Chrome, ya ha desaparecido de Windows, pero no así MSHTA.</p><p>Se trata de un software que <b>ejecuta aplicaciones HTML con extensión .hta</b>. Estas aplicaciones son <b>una mezcla de <a href="https://computerhoy.20minutos.es/tecnologia/bjarne-stroustrup-creador-c-atiza-python-sus-programadores-resuelve-mismo-problema-que-c-pero-70-veces-mas-lento_6972730_0.html" title="Bjarne Stroustrup, creador de C++, atiza a Python y sus programadores: &quot;Resuelve el mismo problema que C++ pero 70 veces más lento&quot;" target="_blank">HTML</a> y lenguajes de script como VBScript o JScript.</b> En el pasado se usaba para ejecutar apps de escritorio que empleaban el motor de Internet Explorer.</p><p>Microsoft ha detectado que hay gente que aún usa estas aplicaciones, por eso lo mantiene. El problema, según BitDefender, es que <b>los ciberdelincuentes están usando MSHTA para introducir malware en el PC</b> como LummaStealer, Amatera, ClipBanker, PurpleFox y CountLoader.</p><p>Lo que hacen es ejecutar <a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos" target="_blank">scripts</a> HTA a través de MSHTA para <b>introducir malware directamente en memoria</b>, sin necesidad de usar ficheros infectados, sorteando así los antivirus. Como MSHTA es una aplicación legítima de Windows, no levanta sospechas por sí misma.</p><p>BitDefender ha rastreado el uso de MSHTA en campañas masivas de distribución de malware y en amenazas más sofisticadas orientadas al sigilo, la persistencia y el control prolongado de sistemas comprometidos.</p><p>Hay poco que se pueda hacer, porque si borras mshta.exe, al ser un archivo del sistema, <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-cuando-llegara-para-todos-esperado-perfil-baja-latencia-que-hara-que-tu-pc-con-windows-11-vuele_6971531_0.html" title="Microsoft confirma cuándo llegará para todos el esperado perfil de baja latencia que hará que tu PC con Windows 11 vuele" target="_blank">Windows</a> volverá a instalarlo. Puedes bloquearlo aplicando políticas de grupo, para que no se ejecute. Pero lo más seguro sigue siendo lo de siempre, hace un examen rápido de tu sistema con el antivirus de vez en cuando.</p><p><b>Los sistemas heredados de Windows son necesarios, pero pueden ser usados para instalar malware</b>, como ocurre con <b>MSHTA</b>. Por eso hay que estar siempre alerta frente a comportamientos extraños de tu ordenador. Tienes más información técnica sobre esta investigación en <a href="https://www.bitdefender.com/en-us/blog/labs/microsofts-mshta-legacy-malware-windows" rel="nofollow noreferrer" title="BitDefender" target="_blank">la web de BitDefender</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes usan Microsoft Teams para distribuir malware en ataques que comprometen redes en minutos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando Microsoft Teams para engañar empleados e instalar el malware ModeloRAT, capaz de robar datos y comprometer redes en minutos. ]]></description>
    <pubDate>Sat, 16 May 2026 15:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html</link>
    <enclosure type="image/webp" length="67370" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/16/6a0863341ddf97-49025182.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-16T15:45:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo informe de seguridad ha revelado una preocupante campaña de ciberataques en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/usuarios-microsoft-teams-estan-muy-enfadados-por-un-nuevo-banner-que-pide-pagar_6965462_0.html" title="Usuarios de Microsoft Teams están muy enfadados por un nuevo banner que pide pagar">Microsoft Teams</a> como canal de entrada para infectar redes corporativas con el malware <i>ModeloRAT</i>, un troyano de acceso remoto altamente peligroso.</p><p>Según investigación de <a href="https://reliaquest.com/blog/threat-spotlight-help-desk-lures-drop-kongtukes-evolved-modelorat" rel="nofollow noreferrer" target="_blank">ReliaQuest</a>, los atacantes están aprovechando la confianza que los empleados depositan en herramientas internas como Teams <b>para ejecutar técnicas de ingeniería social muy efectivas</b>. En algunos casos, las redes pueden quedar comprometidas en menos de cinco minutos.</p><p>El ataque comienza con un mensaje enviado a través de Microsoft Teams desde cuentas externas que aparentan ser personal de soporte técnico o del departamento de TI. Los ciberdelincuentes intentan generar urgencia y confianza para convencer a la víctima de ejecutar un comando de PowerShell aparentemente legítimo.</p><p>Ese comando descarga posteriormente un archivo comprimido desde servicios como Dropbox, que contiene un entorno portátil de <i>WinPython</i>. A partir de ahí, se despliega el malware <i>ModeloRAT</i>, <b>capaz de obtener control remoto del sistema, capturar pantallas, recopilar información del usuario y robar archivos sensibles</b>.</p><p>Uno de los aspectos más peligrosos de esta campaña es la credibilidad del canal utilizado. Al tratarse de Microsoft Teams, una herramienta ampliamente utilizada en entornos corporativos, los mensajes maliciosos parecen más fiables, lo que facilita que los usuarios caigan en la trampa.</p><p>Los investigadores señalan además <b>que los atacantes rotan entre múltiples entornos de Microsoft 365 para evitar ser bloqueados</b>, y utilizan técnicas avanzadas como espacios Unicode ocultos para simular identidades internas de soporte técnico.</p><p>La versión más reciente de <i>ModeloRAT </i>incluye mecanismos de persistencia mejorados, con servidores de control redundantes, rutas aleatorias y sistemas de autoactualización. También puede mantenerse activo mediante tareas programadas, claves de registro y accesos automáticos al inicio del sistema, lo que dificulta su eliminación completa.</p><p>Microsoft ya ha trabajado en mejorar las protecciones contra <a href="https://computerhoy.20minutos.es/fintech/alerta-urgente-microsoft-estafa-codigo-conducta-que-roba-tu-cuenta-outlook-incluso-con-doble-factor_6966791_0.html" title="Alerta urgente de Microsoft: la estafa del &quot;Código de Conducta&quot; que roba tu cuenta de Outlook incluso con el doble factor">phishing</a> en Teams, <b>pero este tipo de ataques demuestra que la plataforma sigue siendo un objetivo atractivo para los ciberdelincuentes debido a su uso masivo en empresas</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/16/6a0863341ddf97-49025182.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware roba tus códigos SMS usando una app de Microsoft sin tocar tu móvil ]]>
    </title>
    <description><![CDATA[ Un nuevo malware utiliza Enlace móvil de Microsoft para robar SMS y códigos OTP desde el PC sin infectar el móvil, según investigadores. ]]></description>
    <pubDate>Sat, 09 May 2026 21:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html</link>
    <enclosure type="image/webp" length="73332" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff72bc20a023-16684770.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T21:10:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva amenaza de ciberseguridad ha puesto el foco en una función muy utilizada en <a href="https://computerhoy.20minutos.es/software/microsoft-estaria-preparando-un-cambio-inesperado-los-sonidos-windows-11_6968379_0.html" title="Microsoft estaría preparando un cambio inesperado en los sonidos de Windows 11">Windows</a>. Investigadores han detectado una variante del malware <i>CloudZ </i>que aprovecha <b>Enlace móvil</b> para interceptar mensajes SMS y códigos de verificación sin necesidad de infectar directamente el teléfono móvil.</p><p><span>El hallazgo, atribuido a los expertos de <a href="https://blog.talosintelligence.com/cloudz-pheno-infostealer/" rel="nofollow noreferrer" target="_blank">Cisco Talos</a>, revela que este ataque lleva activo al menos desde enero de 2026. El objetivo principal de los ciberdelincuentes <b>es robar credenciales y códigos OTP (contraseñas de un solo uso), utilizados habitualmente en sistemas de verificación en dos pasos</b>.</span></p><p><span>La clave del ataque está en un plugin malicioso llamado <i>Pheno</i>, integrado en el conocido troyano de acceso remoto CloudZ. Este componente es capaz de detectar si el usuario tiene activa la conexión de <a href="https://computerhoy.20minutos.es/moviles/tu-movil-android-puede-ahora-bloquear-tu-ordenador-con-windows-11-desde-cualquier-lugar-mundo_6912706_0.html" title="Tu móvil Android puede ahora bloquear tu ordenador con Windows 11 desde cualquier lugar del mundo">Enlace móvil</a> entre su ordenador y su smartphone. A partir de ahí, accede a una base de datos local del sistema donde se almacenan mensajes y notificaciones sincronizadas.</span></p><p><span>Esto significa que los atacantes <b>pueden leer SMS y códigos de autenticación directamente desde el PC</b>, sin comprometer el dispositivo móvil. En otras palabras, el usuario puede tener su teléfono seguro, pero aun así ver comprometidos sus datos si su ordenador está infectado.</span></p><p><span>Además de esta función, <i>CloudZ </i>incluye capacidades avanzadas típicas de este tipo de malware. Puede gestionar archivos, ejecutar comandos remotos, grabar la pantalla e incluso instalar o eliminar módulos adicionales según las necesidades del atacante. También emplea técnicas para camuflar su tráfico como si fuera navegación web legítima, dificultando su detección.</span></p><p><span>El proceso de infección comienza, según los investigadores, mediante una falsa actualización de software que engaña al usuario. Tras su ejecución, se instala una cadena de cargas maliciosas que acaba desplegando el RAT en el sistema y garantizando su persistencia mediante tareas programadas. Además, incorpora mecanismos para evitar ser detectado en entornos de análisis o máquinas virtuales.</span></p><p><span>Los expertos recomiendan extremar las precauciones. Entre las medidas más importantes destacan evitar el uso de SMS como método de verificación cuando sea posible y optar por aplicaciones de autenticación más seguras. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff72bc20a023-16684770.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-repositorio-malicioso-se-hace-pasar-por-openai-arrasa-descargas-antes-ser-eliminado_6968433_0.html</guid>
    <title>
        <![CDATA[ Un repositorio malicioso se hace pasar por OpenAI y arrasa en descargas antes de ser eliminado ]]>
    </title>
    <description><![CDATA[ Un repositorio falso de OpenAI logró miles de descargas antes de ser eliminado tras detectarse que distribuía malware para robar datos sensibles en Windows. ]]></description>
    <pubDate>Sat, 09 May 2026 19:20:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-repositorio-malicioso-se-hace-pasar-por-openai-arrasa-descargas-antes-ser-eliminado_6968433_0.html</link>
    <enclosure type="image/webp" length="128348" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff6cd3a53c37-38500941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T19:20:59+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un repositorio malicioso publicado en la plataforma Hugging Face se hizo pasar por un proyecto de OpenAI para distribuir un malware diseñado para robar información en ordenadores con <a href="https://computerhoy.20minutos.es/software/microsoft-estaria-preparando-un-cambio-inesperado-los-sonidos-windows-11_6968379_0.html" title="Microsoft estaría preparando un cambio inesperado en los sonidos de Windows 11">Windows</a>. El caso se descubrió después de que el proyecto llegara a lo más alto de las tendencias de la plataforma <b>y sumara unas 244.000 descargas antes de ser eliminado</b>.</p><p>Hugging Face es una plataforma donde desarrolladores e investigadores comparten herramientas de inteligencia artificial y modelos ya entrenados. Precisamente por eso, también se ha convertido en un objetivo para ataques en los que se suplantan proyectos legítimos con otros falsos.</p><p>Según investigadores de la empresa de ciberseguridad <a href="https://www.hiddenlayer.com/research/malware-found-in-trending-hugging-face-repository-open-oss-privacy-filter" rel="nofollow noreferrer" target="_blank">HiddenLayer</a>, el repositorio fue detectado el 7 de mayo. Usaba un nombre muy parecido al original de <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-ya-puede-avisar-tu-familia-si-detecta-que-estas-crisis-para-que-sepa-que-necesitas-ayuda_6967948_0.html" title="ChatGPT ya puede avisar a tu familia si detecta que estás en crisis para que sepa que necesitas ayuda">OpenAI</a> y copiaba casi todo el contenido descriptivo del proyecto real para parecer auténtico y engañar a los usuarios.</p><p>El archivo más peligroso del proyecto era uno que aparentaba ser parte de una herramienta de inteligencia artificial, pero en realidad ejecutaba acciones ocultas en el sistema. Entre ellas, <b>descargaba instrucciones desde internet y las ejecutaba en segundo plano sin que el usuario lo viera</b>.</p><p>Esas instrucciones terminaban instalando un programa malicioso más avanzado, <b>capaz de desactivar protecciones del sistema y robar información del ordenador</b>.</p><p>El malware estaba diseñado para recopilar datos sensibles como contraseñas guardadas en el navegador, cookies, sesiones abiertas, credenciales de Discord, carteras de criptomonedas, claves de acceso a servicios como SSH o VPN, y otros archivos personales. Incluso podía hacer capturas de pantalla del equipo infectado.</p><p>Toda la información robada se enviaba después a un servidor externo controlado por los atacantes. Además, el programa estaba preparado para ocultarse y evitar ser detectado, comprobando si se estaba ejecutando en máquinas virtuales o entornos de análisis.</p><p>No está claro cuántas personas resultaron afectadas, <b>aunque los investigadores creen que muchas de las interacciones con el repositorio podrían haber sido automatizadas</b>, lo que infló las cifras de popularidad.</p><p>Tras el descubrimiento, se encontraron otros repositorios relacionados que usaban el mismo sistema de ataque. Los expertos recomiendan a cualquier persona que lo haya descargado reinstalar el sistema, cambiar todas sus contraseñas y cerrar sesiones abiertas en sus cuentas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff6cd3a53c37-38500941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/jdownloader-para-windows-11-linux-fue-hackeado-distribuia-archivos-infectados_6968126_0.html</guid>
    <title>
        <![CDATA[ JDownloader para Windows 11 y Linux fue hackeado y distribuía archivos infectados ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes comprometieron la web oficial de JDownloader y distribuyeron instaladores infectados con malware para Windows y Linux durante más de un día. ]]></description>
    <pubDate>Fri, 08 May 2026 21:31:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/jdownloader-para-windows-11-linux-fue-hackeado-distribuia-archivos-infectados_6968126_0.html</link>
    <enclosure type="image/webp" length="68226" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fe39f66fd613-09302476.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-08T21:31:38+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El popular gestor de descargas <i>JDownloader </i>ha sufrido un grave ataque que ha puesto en riesgo a miles de usuarios de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-aumentar-velocidad-windows-11-hasta-un-40-con-modo-baja-latencia-cpu-llp_6967898_0.html" title="Microsoft quiere aumentar la velocidad de Windows 11 hasta en un 40% con el modo de baja latencia de la CPU &quot;LLP&quot;">Windows</a> y <a href="https://computerhoy.20minutos.es/ciberseguridad/detectado-un-nuevo-malware-que-convierte-los-sistemas-linux-redes-ataque-p2p_6967489_0.html" title="Detectado un nuevo malware que convierte los sistemas Linux en redes de ataque P2P">Linux</a>. Durante más de un día, los ciberdelincuentes lograron reemplazar los instaladores oficiales por versiones infectadas con malware directamente desde la web del programa.</p><p>El incidente <a href="https://old.reddit.com/r/jdownloader/comments/1t6goqe/is_the_website_hacked/okhg2ur/" rel="nofollow noreferrer" target="_blank">fue descubierto</a> después de que varios usuarios comenzaran a notar algo extraño al descargar el software. Uno de ellos publicó en Reddit que Windows SmartScreen mostraba alertas sospechosas y que el instalador aparecía firmado por una empresa desconocida en lugar del desarrollador legítimo. Poco después, el propio equipo de JDownloader confirmó públicamente que la web había sido comprometida.</p><p>Según explicaron los responsables del programa, los atacantes explotaron una vulnerabilidad de seguridad sin parchear que les permitió modificar los permisos internos del sitio web sin necesidad de autenticarse. Gracias a ello,<b> pudieron cambiar los enlaces oficiales de descarga por archivos maliciosos preparados para infectar los equipos de las víctimas</b>.</p><p>El ataque afectó especialmente a la página de descargas alternativas de Windows, donde todos los instaladores fueron sustituidos por ejecutables no firmados y potencialmente peligrosos. También se vio comprometido el instalador para Linux mediante código malicioso añadido al script original.</p><p>La parte positiva es que <b>no todos los sistemas de distribución fueron afectados</b>. El archivo principal, las versiones para macOS y los paquetes distribuidos mediante otras plataformas permanecieron intactos gracias al uso de infraestructuras separadas y sistemas de verificación mediante firmas digitales.</p><p>Algunos usuarios que ejecutaron los archivos infectados aseguran que el malware llegó incluso a desactivar automáticamente Windows Defender, lo que hace pensar en una amenaza especialmente agresiva.</p><p>Este tipo de ataques se están convirtiendo en una de las técnicas favoritas de los ciberdelincuentes, ya que aprovechan la confianza de los usuarios en programas muy conocidos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fe39f66fd613-09302476.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html</guid>
    <title>
        <![CDATA[ La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios ]]>
    </title>
    <description><![CDATA[ Duro golpe a la piratería de manga japonés en España, con el cierre de su principal plataforma. Hay varios detenidos. ]]></description>
    <pubDate>Thu, 23 Apr 2026 00:32:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html</link>
    <enclosure type="image/webp" length="82162" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/22/69e93f8ddf56d4-95028676.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-23T00:32:05+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Tres personas han sido detenidas en <a href="https://computerhoy.20minutos.es/moviles/es-oficial-orange-apaga-3g-estas-ciudades-espanolas-antes-desaparecer-por-completo_6947467_0.html" title="Es oficial, Orange apaga el 3G en estas ciudades españolas antes de desaparecer por completo" target="_blank">Almería</a> por la <a href="https://computerhoy.20minutos.es/tecnologia/policia-confirma-dni-movil-sera-valido-toda-espana-cambia-las-reglas-desde-abril_6950431_0.html" title="La Policía lo confirma: el DNI en el móvil será válido en toda España y cambia las reglas desde abril" target="_blank">Policía Nacional</a>, acusadas de crear y gestionar <b>la mayor plataforma de <a href="https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-las-iptv-piratas-2026-laliga-logra-una-multa-historica-43-millones-euros_6960666_0.html" title="Golpe mortal a las IPTV piratas en 2026: LaLiga logra una multa histórica de 43 millones de euros" target="_blank">piratería</a> de <a href="https://computerhoy.20minutos.es/entretenimiento/ni-studio-ghibli-ni-akira-desconocida-pelicula-anime-que-arrasa-netflix_6920028_0.html" title="Ni Studio Ghibli ni Akira: la desconocida película anime que arrasa en Netflix" target="_blank">manga</a> (comic japonés) de España</b>, en activo desde 2014. Tenía millones de usuarios, principalmente hispanohablantes, y había recaudado cuatro millones de euros en publicidad.</p><p>Otra agravante, más allá del delito continuado contra la propiedad intelectual del que han sido acusadas estas tres personas, es que <b>la mayor parte de la <a href="https://computerhoy.20minutos.es/entretenimiento/llega-amazon-prime-video-ultra-preparate-para-pagar-casi-doble-por-quitar-publicidad-te-quedas-sin-4k_6946017_0.html" title="Llega Amazon Prime Video Ultra: Prepárate para pagar casi el doble por quitar la publicidad, o te quedas sin 4K" target="_blank">publicidad</a> era contenido para adultos, y la página la visitaban menores de edad.</b></p><p>Durante la redada en el domicilio del principal acusado, la Policía Nacional ha encontrado <b>dos pendrives USB ocultos dentro de un termómetro</b>, con dos <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">monederos</a> fríos que contenían <b>400.000 euros en <a href="https://computerhoy.20minutos.es/fintech/adios-bitcoin-2029-google-pone-fecha-dia-que-los-ordenadores-cuanticos-romperan-encriptacion_6953699_0.html" title="Adiós al Bitcoin en 2029: Google pone fecha al día en el que los ordenadores cuánticos romperán la encriptación" target="_blank">criptomonedas</a></b>.</p><h2>Piratería gratuita financiada con publicidad, un clásico</h2><p>La investigación comenzó en junio de 2025, cuando Policía Nacional tuvo conocimiento de la existencia de esta plataforma online que ofrecía, de manera ilegal, el acceso a contenido <a href="https://computerhoy.20minutos.es/entretenimiento/logan-paul-presume-tener-dos-limitadisimos-tomos-manga-one-piece-dragon-ball-speed-estalla-no-sabes-una-mierda_6961537_0.html" title="Logan Paul presume de tener dos limitadísimos tomos de manga de One Piece y Dragon Ball, y Speed estalla: ''no sabes una mierda''" target="_blank">manga</a>.</p><p>La <a href="https://www.policia.es/_es/comunicacion_prensa_detalle.php?ID=16860#" rel="nofollow noreferrer" title="Nota de prensa de la Policía Nacional" target="_blank">nota de prensa</a> no da nombres, pero parece que se trata de <b>TuMangaOnline / ZonaTMO</b>. Era el mayor repositorio de manga online de habla hispana. Con millones de visitas mensuales y ejemplares de manga descargados cientos de miles de veces.</p><p>Los usuarios provenían de todo el mundo, pero la mayoría eran de España y países de Hispanoamérica, al tratarse de <b>manga en español</b>.</p><p>El portal era de acceso gratuito, y <b>se financiaba a través de la publicidad</b>. Los usuarios tenían que soportan constantes ventanas <i>popup </i>publicitarias mientras navegaban por la web o descargaban contenido pirateado.</p><p>Lo más grave es que, según la polícia, la mayoría de esta publicidad era contenido para adultos, y la web era visitada por muchos menores de edad. Gracias a estos <a href="https://computerhoy.20minutos.es/software/ver-youtube-gratis-cada-vez-cuesta-mas-llegan-los-anuncios-90-segundos-que-no-vas-poder-saltar_6955663_0.html" title="Ver YouTube gratis cada vez cuesta más: llegan los anuncios de 90 segundos que no vas a poder saltar" target="_blank">anuncios publicitarios</a>, <b>recaudaron cuatro millones de euros en los diez años que llevan operando</b>.</p><p>Como se puede ver en esta imagen, la <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-alerta-regreso-esta-peligrosa-estafa-aunque-hayamos-avisado-una-otra-vez-ellos-insisten-tu-dinero-peligra_6947601_0.html" title="Policía Nacional alerta del regreso de esta peligrosa estafa: &quot;Aunque hayamos avisado una y otra vez, ellos insisten, y tu dinero peligra&quot;" target="_blank">Policia Nacional</a> encontró dos pendrives USB escondidos dentro de un termómetro. En ellos había dos monederos en frío (no conectados a Internet) con 400.000 euros en criptomonedas:</p><p>Según la Policía Nacional, este portal de descargs de mangas ilegales ha generado un fuerte impacto económico y reputacional sobre el sector editorial, porque la <a href="https://computerhoy.20minutos.es/tecnologia/github-se-convierte-objetivo-los-sistemas-antipirateria-todo-mundo_6960153_0.html" title="GitHub se convierte en objetivo de los sistemas antipiratería en todo el mundo" target="_blank">piratería</a> reduce las ventas, y con ello la inversión en creación, edición, traducción y distribución de contenidos.</p><p>Además, la saturación publicitaria del portal, la mayoria contenido para adultos, afectaba negativamente a la experiencia de los usuarios, contribuyendo al deterioro de la imagen de las obras difundidas.</p><p><b>Otro duro golpe para la piratería en España.</b> Normalmente suele ser <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-quiere-acabar-con-las-iptv-piratas-partidos-futbol-con-inteligencia-artificial_6961203_0.html" title="LaLiga quiere acabar con las IPTV piratas de partidos de fútbol… con inteligencia artificial" target="_blank">fútbol</a> o películas, pero como vemos, el manga japonés, muy popular en nuestro país, también se piratea a nivel industrial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/22/69e93f8ddf56d4-95028676.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html</guid>
    <title>
        <![CDATA[ Cuidado si has comprado en Zara y tiendas de Inditex, acaban de sufrir un ciberataque que expone “información de la relación comercial con clientes" ]]>
    </title>
    <description><![CDATA[ lnditex reconoce haber sufrido un ciberataque con un acceso no autorizado a sus bases de datos administradas por terceros, aseguran que los datos de los usuarios están a salvo. ]]></description>
    <pubDate>Thu, 16 Apr 2026 14:04:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html</link>
    <enclosure type="image/webp" length="148872" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0bc6abfe420-47862343.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-16T14:04:37+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/basic-fit-hackeada-han-robado-los-datos-los-clientes-que-hacer-si-vas-esta-popular-franquicia-gimnasios_6957584_0.html" title="Basic-Fit hackeada, han robado los datos de los clientes: qué hacer si vas a esta popular franquicia de gimnasios">ciberataque de Basic-Fit</a>, una de las franquicias de gimnasios en España, es solo el inicio. El grupo Inditex acaba de sufrir un <b>hackeo que ha afectado a tiendas como Zara, Mango, Pull&amp;Bear o Massimo Dutti.</b></p><p><span>Inditex ha confirmado el ciberataque en un comunicado publicado en la noche del miércoles. El grupo textil de Amancio Ortega ha sufrido un acceso no autorizado a sus bases de datos, las consecuencias podrían ser millonarias.</span></p><h2>Inditex sufre un hackeo masivo</h2><p>El grupo Inditex ha informado que el <a href="https://computerhoy.20minutos.es/ciberseguridad/confirmado-por-fbi-esto-es-que-debes-hacer-para-protegerte-un-ciberataque_6951102_0.html" title="Confirmado por el FBI: esto es lo que debes hacer para protegerte de un ciberataque">ciberataque</a> ha afectado a la información alojada en servidores administrados por un proveedor externo. La compañía detrás de Zara y otras tiendas <b>confirma que han trasladado el incidente a las “autoridades correspondientes”.</b></p><p><span>Inditex advierte que las bases de datos atacadas “contienen información de la relación comercial con clientes de diferentes mercados, pero en ningún caso datos tales como nombre y apellidos, teléfono, domicilio, contraseñas, tarjetas bancarias u otros medios de pago”.</span></p><p><span>Desde el gigante textil descartan que la información de los clientes esté comprometida. El grupo Inditex asegura que <b>han aplicado “inmediatamente” sus protocolos de seguridad para minimizar los daños. </b></span></p><h2>Una enorme brecha de seguridad</h2><p>Inditex ha admitido que el ciberataque se ha producido debido a una <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-un-pdf-trampa-podria-haber-hackeado-tu-pc-pero-adobe-ya-ha-lanzado-un-parche-emergencia_6958309_0.html" title="Actualiza ya: un PDF trampa podría haber hackeado tu PC, pero Adobe ya ha lanzado un parche de emergencia">brecha de seguridad</a>, que “tiene su origen en un incidente sufrido por un antiguo proveedor tecnológico que ha afectado a diversas compañías con actividad internacional”. </p><p><span>El grupo de Amancio Ortega confirma que las operaciones y los sistemas de Inditex no han sufrido los daños con este <a href="https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html" title="Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan">nuevo hackeo</a>. Los clientes pueden seguir accediendo a las tiendas online “y operando con total seguridad”, según la compañía en un comunicado con los medios.</span></p><p><span>Inditex tiene un comité de seguridad digital diseñado para proteger la información del grupo y sus operaciones online. El grupo textil incluso creó un comité asesor de ciberseguridad en 2023.</span></p><p><span>El gigante de la moda español ha identificado 66 <a href="https://computerhoy.20minutos.es/software/google-quiere-acabar-con-las-estafas-telefonicas-android-asi-detectara-llamadas-falsas-antes-que-caigas_6957479_0.html" title="Google quiere acabar con las estafas telefónicas en Android: así detectará llamadas falsas antes de que caigas">amenazas de seguridad</a> durante 2025, todas ellas sin un impacto reseñable hasta la fecha. <b>Mango detectó un acceso no autorizado a ciertos datos personales de los clientes</b> el pasado mes de octubre muy similar.</span></p><p><span>Los servicios de gestión externos se han convertido en la puerta de entrada para los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html" title="Ciberdelincuentes atacan Adobe Reader usando PDFs maliciosos">ciberdelincuentes</a>. El caso de Mango se produjo mediante un servicio de marketing externo que accedió a los datos personales utilizados en campañas publicitarias, el <i>modus operandi</i> del ataque del 15 de abril es casi idéntico.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0bc6abfe420-47862343.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nueva-estafa-suplanta-windows-update-asi-roban-tus-contrasenas-sin-que-notes_6958588_0.html</guid>
    <title>
        <![CDATA[ Nueva estafa suplanta Windows Update: así roban tus contraseñas sin que lo notes ]]>
    </title>
    <description><![CDATA[ Una nueva estafa suplanta Windows Update con una falsa actualización de Windows 11 para robar contraseñas y datos sensibles mediante malware avanzado. ]]></description>
    <pubDate>Wed, 15 Apr 2026 22:21:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nueva-estafa-suplanta-windows-update-asi-roban-tus-contrasenas-sin-que-notes_6958588_0.html</link>
    <enclosure type="image/webp" length="71876" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/15/69dff3308a1344-76810075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-15T22:21:37+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores <a href="https://www.malwarebytes.com/blog/scams/2026/04/this-fake-windows-support-website-delivers-password-stealing-malware" rel="nofollow noreferrer" target="_blank">han detectado</a> una nueva campaña de <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-un-pdf-trampa-podria-haber-hackeado-tu-pc-pero-adobe-ya-ha-lanzado-un-parche-emergencia_6958309_0.html" title="Actualiza ya: un PDF trampa podría haber hackeado tu PC, pero Adobe ya ha lanzado un parche de emergencia">malware</a> que está aprovechando la confianza de los usuarios en <a href="https://computerhoy.20minutos.es/software/asi-funciona-nuevo-sistema-para-pausar-actualizaciones-forma-ilimitada-windows-11_6957480_0.html" title="Así funciona el nuevo sistema para pausar actualizaciones de forma ilimitada en Windows 11">Windows Update</a> para distribuir software malicioso capaz de robar contraseñas, datos bancarios y credenciales de aplicaciones.</p><p>El engaño se basa en una copia casi perfecta del sistema de actualización de Windows, lo que hace que muchas víctimas caigan sin sospechar. Las investigaciones han revelado<b> que los atacantes utilizan una página web falsa que imita el aspecto oficial de Windows Update</b>.</p><p>En ella, se invita al usuario a descargar una supuesta actualización crítica para <a href="https://computerhoy.20minutos.es/software/microsoft-mejora-windows-11-ahora-las-unidades-almacenamiento-cargan-casi-instante_6958057_0.html" title="Microsoft mejora Windows 11 y ahora las unidades de almacenamiento cargan casi al instante">Windows 11</a>, presentada como un parche urgente de seguridad. El archivo descargado aparenta ser un instalador legítimo, lo que reduce las sospechas iniciales.</p><p>Sin embargo, una vez ejecutado, <b>el archivo inicia un proceso complejo diseñado para evitar su detección</b>. El instalador está construido con herramientas legítimas, lo que dificulta que los antivirus lo identifiquen como una amenaza en un primer momento.</p><p>A partir de ahí, se despliega una aplicación basada en tecnologías habituales en software legítimo, pero modificada para ocultar código malicioso. El objetivo principal de los ciberdelincuentes es el robo de información sensible.</p><p>El malware está diseñado <b>para extraer contraseñas almacenadas en el sistema, datos de pago y credenciales de acceso a servicios online</b>. Además, puede modificarse para mantenerse activo tras reinicios del sistema, integrándose en procesos de inicio automático de Windows.</p><p>Esto le permite seguir operando en segundo plano durante largos periodos sin ser detectado por el usuario.</p><p>Los expertos advierten de que este tipo de campañas se apoyan cada vez más en técnicas de ofuscación avanzadas y en el uso de software legítimo modificado, lo que complica su detección.</p><p>La recomendación principal <b>es evitar descargar actualizaciones desde enlaces externos o páginas no oficiales</b>. Windows Update debe utilizarse únicamente desde el propio sistema operativo o a través de fuentes verificadas de Microsoft.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/15/69dff3308a1344-76810075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/openai-lanza-aviso-urgente-actualiza-chatgpt-mac-por-seguridad_6956898_0.html</guid>
    <title>
        <![CDATA[ OpenAI lanza aviso urgente: actualiza ChatGPT en Mac por seguridad ]]>
    </title>
    <description><![CDATA[ OpenAI pide actualizar sus apps de Mac como ChatGPT y Codex por precaución ante un fallo en una herramienta externa, aunque asegura que no hay datos comprometidos. ]]></description>
    <pubDate>Sat, 11 Apr 2026 12:25:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/openai-lanza-aviso-urgente-actualiza-chatgpt-mac-por-seguridad_6956898_0.html</link>
    <enclosure type="image/webp" length="57158" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/11/69da1d31436856-96623366.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-11T12:25:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>OpenAI ha lanzado un aviso urgente dirigido a los usuarios de <a href="https://computerhoy.20minutos.es/tecnologia/macos-tiene-un-limite-oculto-que-apple-no-quiere-que-sepas-cuando-pasan-49-7-dias-conexion-mac-se-desploma_6955373_0.html" title="macOS tiene un límite oculto que Apple no quiere que sepas: cuando pasan 49,7 días, la conexión del Mac se desploma">macOS</a> <b>donde les pide actualizar sus aplicaciones oficiales como medida preventiva ante un posible riesgo de seguridad</b>. La advertencia afecta a herramientas como <a href="https://computerhoy.20minutos.es/tecnologia/generacion-z-contra-chatgpt-casi-mitad-los-jovenes-cree-firmemente-que-ia-causara-mas-danos-que-beneficios_6956381_0.html" title="La generación Z contra ChatGPT: casi la mitad de los jóvenes cree firmemente que la IA causará más daños que beneficios">ChatGPT</a>, Codex, Atlas y Codex CLI, y forma parte de una acción preventiva tras detectar un incidente relacionado con un software de terceros.</p><p>Según <a href="https://openai.com/index/axios-developer-tool-compromise/" rel="nofollow noreferrer" target="_blank">ha explicado</a> la propia compañía, el origen del problema se encuentra en una herramienta de desarrollo externa llamada Axios, implicada en un incidente más amplio que ha afectado a la industria. A pesar de ello, OpenAI ha querido transmitir calma <b>asegurando que no hay indicios de filtración de datos ni de compromiso de sus sistemas</b>.</p><p>En su comunicado oficial, la empresa detalla: “Recientemente identificamos un problema de seguridad relacionado con una herramienta de desarrollo de terceros, Axios, que formaba parte de un incidente más amplio ampliamente reportado en la industria. Por precaución, estamos tomando medidas para proteger el proceso que certifica que nuestras aplicaciones de macOS son legítimas de OpenAI. No hemos encontrado evidencia de que se haya accedido a datos de usuarios de OpenAI, de que nuestros sistemas o propiedad intelectual hayan sido comprometidos, ni de que nuestro software haya sido alterado”.</p><p>Como parte de esta respuesta,<b> OpenAI está actualizando sus certificaciones de seguridad, lo que obliga a los usuarios a instalar las versiones más recientes de sus aplicaciones</b>. El objetivo es evitar cualquier posible intento de distribuir versiones falsas que se hagan pasar por software oficial.</p><p>La compañía lo explica de forma clara: “Estamos actualizando nuestras certificaciones de seguridad, lo que requerirá que todos los usuarios de macOS actualicen sus aplicaciones de OpenAI a las últimas versiones”.</p><p>Además, la firma ha establecido <b>una fecha límite del 8 de mayo</b>, donde las versiones antiguas de estas aplicaciones podrían dejar de funcionar. Por ello, recomiendan a todos los usuarios comprobar que cuentan con la última actualización disponible cuanto antes.</p><p>Aunque el incidente no ha tenido consecuencias directas para los usuarios, este movimiento refleja una estrategia cada vez más común en el sector y es actuar con rapidez ante cualquier posible vulnerabilidad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/11/69da1d31436856-96623366.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes atacan Adobe Reader usando PDFs maliciosos ]]>
    </title>
    <description><![CDATA[ Un fallo zero-day en Adobe Reader permite a ciberdelincuentes atacar con PDFs maliciosos y robar datos sin interacción del usuario. ]]></description>
    <pubDate>Thu, 09 Apr 2026 21:33:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html</link>
    <enclosure type="image/webp" length="103482" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d7fed704e491-91139960.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-09T21:33:49+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva amenaza de seguridad pone en el punto de mira a los usuarios de <i>Adobe Acrobat Reader</i>. Esto se debe a que investigadores <a href="https://justhaifei1.blogspot.com/2026/04/expmon-detected-sophisticated-zero-day-adobe-reader.html" rel="nofollow noreferrer" target="_blank">han descubierto</a> que ciberdelincuentes llevan meses explotando una vulnerabilidad crítica sin parchear mediante documentos PDF especialmente diseñados.</p><p>En concreto, los expertos han advertido de una campaña activa desde, al menos, diciembre. En ella, los atacantes están utilizando un exploit sofisticado que permite aprovechar un fallo desconocido, presente incluso en las versiones más recientes del programa.</p><p>Lo más preocupante de todo <b>es que este ataque no requiere prácticamente interacción por parte del usuario</b>. Basta con abrir el archivo PDF malicioso para que el <i>exploit </i>se active.</p><p>A partir de ese momento, los atacantes pueden acceder a información local del sistema y ejecutar acciones más avanzadas.</p><p>Entre las capacidades detectadas se encuentra el uso de funciones internas del propio Acrobat Reader para robar datos y preparar ataques adicionales. Esto podría derivar en escenarios más graves, como la ejecución remota de código o el control total del equipo comprometido.</p><p>Por su parte, Adobe ya ha sido informada del problema, pero aún no ha publicado una actualización que solucione esta vulnerabilidad. </p><p>Por ello, los expertos recomiendan <b>evitar abrir archivos PDF procedentes de fuentes desconocidas o sospechosas</b> hasta que se lance un parche oficial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d7fed704e491-91139960.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/desarrollador-enfadado-publica-github-una-peligrosa-vulnerabilidad-windows-ejecuta-funnyapp-exe-obtendras-permisos-administrador_6955385_0.html</guid>
    <title>
        <![CDATA[ Desarrollador enfadado publica en GitHub una peligrosa vulnerabilidad de Windows: "Ejecuta FunnyApp.exe y obtendrás permisos de administrador" ]]>
    </title>
    <description><![CDATA[ Un desarrollador enfadado con Windows ha publicado un código en Github que deja al descubierto una vulnerabilidad Zero Day de Windows, el sistema operativo de Microsoft. ]]></description>
    <pubDate>Wed, 08 Apr 2026 11:09:41 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/desarrollador-enfadado-publica-github-una-peligrosa-vulnerabilidad-windows-ejecuta-funnyapp-exe-obtendras-permisos-administrador_6955385_0.html</link>
    <enclosure type="image/webp" length="51290" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/08/69d6162d705d43-01226177.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-08T11:09:41+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Un desarrollador anónimo ha revelado una de las mayores <a href="https://computerhoy.20minutos.es/software/windows-11-rompe-una-funcion-clave-seguridad-deja-muchos-pcs-problemas_6952614_0.html" title="Windows 11 rompe una función clave de seguridad y deja a muchos PCs en problemas">vulnerabilidades de Windows</a>. El investigador de seguridad estaba enfadado y <b>decidió tomarse la justicia por su mano publicando en GitHub una peligrosa filtración.</b></p><p><span>Los de Redmond tienen un enorme problema con una vulnerabilidad de día cero que otorga permiso total a los desarrolladores. “Ejecuta FunnyApp.exe y obtendrás permisos de administrador de Windows”, comenta el experto.</span></p><h2>Un código malicioso para Windows</h2><p>Windows está en el punto de mira tras la reciente filtración. El desarrollador confirma que esta situación podría haberse evitado fácilmente si <a href="https://computerhoy.20minutos.es/software/microsoft-adelanta-cambios-enormes-windows-11-panel-control-nos-dira-adios_6955143_0.html" title="Microsoft adelanta cambios enormes en Windows 11: el Panel de Control nos dirá adiós">Microsoft</a> hubiera actuado de otra manera, aunque no explica los motivos que le han llevado a publicar este exploit.</p><p><span>“Ejecutar ese comando 'whoami' y ver SYSTEM es una experiencia diferente”, dijo uno de los usuarios de GitHub. El exploit aún funciona, pero <b>8 de los 72 proveedores de ciberseguridad de VirusTotal lo han marcado como malicioso. </b></span></p><p><span>Los ciberdelincuentes pueden recompilar variantes maliciosas gracias al código C de prueba de acceso público. Justin Elzem, director de tecnología de TrustedSEC, confirma que la vulnerabilidad afecta a <a href="https://computerhoy.20minutos.es/software/un-nuevo-malware-para-windows-se-hace-pasar-por-aplicaciones-comunes-para-infectar-tu-ordenador_6944510_0.html" title="Un nuevo 'malware' para Windows se hace pasar por aplicaciones comunes para infectar tu ordenador">Windows Defender</a>, encargado de gestionar los permisos esenciales del sistema.</span></p><p><span>"Se trata de una condición de carrera TOCTOU (tiempo de comprobación a tiempo de uso) en el mecanismo de actualización de firmas de Windows Defender, un patrón clásico en el que un servicio privilegiado (WD ejecutándose como SYSTEM) sigue una ruta de archivo que un usuario con pocos permisos puede redirigir a mitad de la operación", según Elzem en X.</span></p><h2>Un fallo de seguridad que podía evitarse</h2><p><span> </span>La vulnerabilidad de Windows Defenser se publicó por una nueva cuenta en GitHub, X y Blogger. El desarrollador aseguraba estar muy enfado con el gigante tecnológico: “Nunca quise reabrir un blog ni crear una nueva cuenta de GitHub para publicar código. Pero alguien violó nuestro acuerdo y me dejó sin nada”, comenta el usuario con nombre Deadeclipse666.</p><p><span><b>El creador de este expoit confirma que los de Redmond conocían las consecuencias.</b> “Es su decisión, no la mía”, aseguraba en la publicación de Blogger. Todo apunta a que Microsoft podría haber evitado esta vulnerabilidad en su <a href="https://computerhoy.20minutos.es/software/google-se-ofrece-forma-gratuita-salvar-vida-los-500-millones-ordenadores-con-windows-10-que-siguen-activo_6954862_0.html" title="Google se ofrece de forma gratuita a &quot;salvar la vida&quot; a los 500 millones de ordenadores con Windows 10 que siguen en activo">sistema operativo</a>.</span></p><p><span>El desarrollador podría tener una relación previa con Microsoft dentro del programa de recompensas de detección de errores, pero <b>el acuerdo se rompió por motivos que se desconocen.</b></span></p><p><span>Los de Redmond se defienden: “Microsoft tiene el compromiso con sus clientes de investigar los problemas de seguridad reportados y actualizar los dispositivos afectados para protegerlos lo antes posible. Apoyamos la divulgación coordinada de vulnerabilidades, una práctica ampliamente adoptada en la industria que ayuda a garantizar que los problemas se investiguen y aborden cuidadosamente antes de su divulgación pública”, según un portavoz para <i><a href="https://cybernews.com/security/windows-zero-day-exploit-dropped-by-rogue-researcher/" rel="nofollow noreferrer" target="_blank">Cybernews</a></i>.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/08/69d6162d705d43-01226177.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/anthropic-mete-una-jaula-su-nueva-ia-claude-mythos-ha-encontrado-miles-vulnerabilidades-criticas-todos-los-sistemas-operativos-todos-los-navegadores_6955318_0.html</guid>
    <title>
        <![CDATA[ Anthropic no liberará su nueva IA Claude Mythos, es un peligro: "Ha encontrado miles de vulnerabilidades críticas en todos los sistemas operativos y en todos los navegadores" ]]>
    </title>
    <description><![CDATA[ La nueva inteligencia artificial de Anthropic es tan poderosa, que de momento no la va a liberar. Ha convocado a 50 compañías de software. ]]></description>
    <pubDate>Tue, 07 Apr 2026 23:59:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/anthropic-mete-una-jaula-su-nueva-ia-claude-mythos-ha-encontrado-miles-vulnerabilidades-criticas-todos-los-sistemas-operativos-todos-los-navegadores_6955318_0.html</link>
    <enclosure type="image/webp" length="123500" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d577043a3541-56444590.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-07T23:59:25+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los <b><a href="https://computerhoy.20minutos.es/tecnologia/target-tiene-una-ia-agentica-para-comprar-por-ti-si-se-equivoca-pagas-tu_6954780_0.html" title="Target tiene una IA agéntica para comprar por tí: si se equivoca, pagas tú" target="_blank">agentes de IA</a></b> capaces de generar código, están empezando a dar mucho, mucho miedo. La propia <a href="https://computerhoy.20minutos.es/tecnologia/directora-ia-amd-confirma-que-claude-code-se-ha-vuelto-mas-tonto-tras-su-ultima-actualizacion-no-se-puede-confiar-para-tareas-ingenieria-complejas_6954879_0.html" title="La directora de IA de AMD, confirma que Claude Code se ha vuelto más tonto tras su última actualización: &quot;No se puede confiar para tareas de ingeniería complejas&quot;" target="_blank">Anthropic</a> reconoce que su nueva IA <b>Claude Mythos Preview</b> puede, literalmente, sembrar el caos en el mundo, <b>hackeando todos los <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-poco-poco-los-controladores-kernel-antiguos-pondra-fin-para-siempre-firma-cruzada_6954845_0.html" title="Windows 11 elimina poco a poco los controladores de kernel antiguos y pondrá fin para siempre a la firma cruzada" target="_blank">sistemas operativos</a> y todos los <a href="https://computerhoy.20minutos.es/software/microsoft-edge-podria-abrirse-solo-encender-tu-pc-con-windows-11_6954071_0.html" title="Microsoft Edge podría abrirse solo al encender tu PC con Windows 11" target="_blank">navegadores</a> que existen</b>.</p><p><b>Claude Mythos Preview </b>no solo ha encontrado “miles de vulnerabilidades críticas del <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-google-lanza-una-actualizacion-urgente-para-chrome-tras-descubrir-dos-vulnerabilidades-criticas_6945946_0.html" title="¡Actualiza ya!: Google lanza una actualización urgente para Chrome tras descubrir dos vulnerabilidades críticas" target="_blank">Día Zero</a> en todos los navegadores y sistemas operativos que existen”. Al contrario que sus predecesores, <b>puede crear <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html" title="Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp" target="_blank">exploits</a> para el 72% de todas ellas</b>, en algunas categorías. Imagina esta IA en manos de ciberdelincuentes…</p><p>Por suerte, Anthropic es una de las pocas compañías de IA que se preocupa por la seguridad de la humanidad, y por eso Trump la ha declarado “compañía de alto riesgo”, su venganza porque Anthropic no le quiere dar su IA <a href="https://computerhoy.20minutos.es/tecnologia/anthropic-deja-dar-acceso-gratuito-claude-traves-terceros-como-openclaw_6954760_0.html" title="Anthropic deja de dar acceso gratuito a Claude a través de terceros como OpenClaw" target="_blank">para la guerra</a>. Por eso <b>ha decidido no liberar Claude Mythos, y ha convocado a 50 compañías de software</b> para corregir esas vulnerabilidades.</p><h2>Nace Project Glasswing</h2><p>Pese a que, de momento Claude Mythos Preview no será una IA pública, Anthropic teme que la competencia, con menos escrúpulos, libera un <a href="https://computerhoy.20minutos.es/tecnologia/internet-acaba-cambiar-dueno-mayoria-trafico-ya-no-es-humano-ia-ya-genera-mas-clics-que-tu_6953473_0.html" title="Internet acaba de cambiar de dueño: la mayoría del tráfico ya no es humano y la IA ya genera más clics que tú" target="_blank">agente de IA</a> similar. Por eso ha puesto en marcha <b>Project Glasswing</b>, una especie de concilio de compañías de software para ver cómo afrontan lo que ha descubierto el nuevo agente de IA que genera código.</p><p><b>Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Fundación Linux, Microsoft, Nvidia, y Palo Alto Networks</b> ya están convocadas, y pronto se unirán 40 más. Compartirá con ellos las vulnerabilidades críticas que Claude Mythos ha encontrado, para corregirlas antes que una IA similar caiga en malas manos.</p><p>Lo que diferencia a Mythos de Claude Code, o <a href="https://computerhoy.20minutos.es/tecnologia/nuevo-estudio-alerta-que-los-controles-apagado-ia-no-funcionan-actuaron-forma-espontanea-enganando-desactivando-apagado_6954513_0.html" title="Nuevo estudio alerta de que los controles de apagado de la IA no funcionan: &quot;Actuaron de forma espontánea, engañando, desactivando el apagado&quot;" target="_blank">Codex</a> de OpenAI, es que estos agentes de código <a href="https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropics-latest-ai-model-identifies-thousands-of-zero-day-vulnerabilities-in-every-major-operating-system-and-every-major-web-browser-claude-mythos-preview-sparks-race-to-fix-critical-bugs-some-unpatched-for-decades" rel="nofollow noreferrer" title="Los peligros deClaude Mythos" target="_blank">son bastante malos</a> creando exploits para aprovechar las vulnerabilidades que encuentran. En cambio <b>Mythos es capaz de convertir el 72,4 % de las vulnerabilidades que identifica en exploits exitosos</b> dentro del entorno de JavaScript de Firefox. Además consigue el control de los registros en otro 11,6 % de los ataques intentados.</p><p>Según explica Anthropic <a href="https://www.anthropic.com/glasswing" rel="nofollow noreferrer" title="blog de Anthropic" target="_blank">en su blog</a>, <b>Mythos ha llegado a encadenar hasta cuatro vulnerabilidades diferentes para crear un exploit</b>, algo que se considera “muy difícil” incluso para los hackers de elite.</p><p>Entre los ejemplos reales que ofrece, detalla una <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes" target="_blank">vulnerabilidad</a> de hace 27 años en el sistema operativo OpenBSD que permite a un atacante bloquear un sistema con solo conectarse a él. También detalla <b>una cadena de exploits en el núcleo de Linux</b> que permitiría a un atacante obtener acceso root al sistema host. Es decir, controlarlo por completo.</p><p>Se habla mucho de una futura IA que cause el caos en todo el mundo, pero hasta ahora solo era teoría. <b>Claude Mythos es un ejemplo real de que ya es posible</b>. En manos de <a href="https://computerhoy.20minutos.es/ciberseguridad/las-estafas-por-multas-trafico-se-mudan-qr-este-phishing-por-sms-intenta-dejar-tu-cuenta-cero_6954508_0.html" title="Las estafas por multas de tráfico se mudan al QR: este phishing por SMS intenta dejar tu cuenta a cero" target="_blank">ciberdelincuentes</a> o gobiernos extremistas, se podría crear malware que se cuele en todos los sistemas operativos y navegadores del mundo, para hackear, tumbar infraestructuras, o robar datos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d577043a3541-56444590.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html</guid>
    <title>
        <![CDATA[ Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp ]]>
    </title>
    <description><![CDATA[ El malware para Android NoVoice infectó más de 2,3 millones de dispositivos a través de apps de Google Play y puede robar datos de WhatsApp. ]]></description>
    <pubDate>Sat, 04 Apr 2026 19:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html</link>
    <enclosure type="image/webp" length="110148" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/04/69d144ff8da8d3-70965917.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-04T19:30:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un <a href="https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html" title="JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada">malware</a> para Android llamado <i>NoVoice</i>, detectado en <a href="https://computerhoy.20minutos.es/ciberseguridad/android-complicara-instalar-apps-fuera-google-play-tendras-que-esperar-24-horas-seguir-varios-pasos_6948643_0.html" title="Android complicará instalar apps fuera de Google Play: tendrás que esperar 24 horas y seguir varios pasos">Google Play</a>, logró infectar nada menos que <b>2,3 millones de dispositivos</b>.</p><p><span>En concreto, la amenaza se ocultaba en más de 50 aplicaciones, que incluían limpiadores, galerías de imágenes y juegos. Todas estas apps ofrecían la funcionalidad prometida y no solicitaban permisos sospechosos, lo que facilitó su descarga masiva.</span></p><p><span>El malware intentaba obtener acceso root mediante la explotación de vulnerabilidades antiguas de Android. Investigadores de la empresa de ciberseguridad McAfee <a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/" rel="nofollow noreferrer" target="_blank">descubrieron</a> la operación, aunque no pudieron vincularla a un actor de amenazas concreto. El proceso de infección era sofisticado, ya que los componentes maliciosos se escondían mezclados con clases legítimas del SDK de Facebook.</span></p><p><span>Además, una carga útil cifrada se ocultaba dentro de imágenes PNG mediante esteganografía. Esta se extraía en la memoria del sistema mientras eliminaba todos los archivos intermedios para borrar cualquier rastro.</span></p><p><span>McAfee detectó 22 exploits utilizados por NoVoice, incluidos errores de kernel y vulnerabilidades del controlador GPU Mali. Estos permitían a los atacantes obtener un acceso root, desactivar la seguridad SELinux y reemplazar librerías críticas del sistema.</span></p><p><span>El malware <b>mantenía persistencia incluso tras un restablecimiento de fábrica</b>, mediante scripts de recuperación, reemplazo del manejador de fallos del sistema y almacenamiento de cargas útiles en la partición del sistema. Durante la fase de post-explotación, NoVoice inyectaba código malicioso en todas las aplicaciones, centrando gran parte de sus ataques en <a href="https://computerhoy.20minutos.es/moviles/whatsapp-anade-soporte-para-los-ultimos-emojis-unicode-17-android_6953538_0.html" title="WhatsApp añade soporte para los últimos emojis de Unicode 17 en Android">WhatsApp</a>.</span></p><p><span>El malware recopilaba bases de datos cifradas, claves del protocolo Signal y detalles de la cuenta, <b>lo que permitía a los atacantes clonar sesiones de WhatsApp en otros dispositivos</b>.</span></p><p><span>Google ha eliminado las aplicaciones maliciosas tras la notificación de McAfee. Sin embargo, los usuarios que las instalaron anteriormente deben considerar sus dispositivos comprometidos. Actualizar a versiones recientes de Android mitiga esta amenaza.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/04/69d144ff8da8d3-70965917.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html</guid>
    <title>
        <![CDATA[ JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada ]]>
    </title>
    <description><![CDATA[ Axios, una de las librerías más usadas en JavaScript, ha sido comprometida con malware en versiones recientes, poniendo en riesgo millones de desarrolladores. ]]></description>
    <pubDate>Tue, 31 Mar 2026 22:18:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html</link>
    <enclosure type="image/webp" length="108980" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/31/69cc2bd0697785-41036444.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-31T22:18:19+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>La comunidad de desarrolladores <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949358_0.html" title="¡Alerta! El malware GlassWorm ataca a cientos de repositorios de código en GitHub, npm, VSCode y OpenVSX">JavaScript</a> está en alerta tras un ataque que afecta a una de las librerías más utilizadas: <b>Axios.</b></p><p>Axios, con más de 80 millones de descargas semanales, <b>es clave para realizar peticiones HTTP tanto en el navegador como en entornos Node.js</b>, lo que amplifica el alcance del incidente.</p><p>Investigadores de seguridad <a href="https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan#platform-specific-payloads" rel="nofollow noreferrer" target="_blank">han detectado</a> que versiones recientes del paquete fueron comprometidas por atacantes. Las versiones afectadas son axios@1.14.1 y axios@0.30.4, manipuladas mediante el acceso a las credenciales de uno de los principales mantenedores del proyecto.</p><p>A diferencia de otros ataques, <b>el código principal de Axios no fue modificado</b>. En su lugar, los atacantes añadieron una dependencia maliciosa oculta. Este paquete se ejecuta automáticamente durante la instalación mediante un script, que actúa como un dropper de troyano de acceso remoto (RAT) capaz de infectar sistemas Windows, macOS y <a href="https://computerhoy.20minutos.es/tecnologia/linus-torvalds-deja-claro-que-calma-linux-7-0-era-solo-un-espejismo-no-me-da-mucha-confianza_6952431_0.html" title="Linus Torvalds deja claro que la calma de Linux 7.0 era solo un espejismo: &quot;No me da mucha confianza&quot;">Linux</a>.</p><p>Una vez instalado, el malware se conecta a un servidor de Command and Control (C2) para recibir instrucciones adicionales. Para dificultar su detección, <b>intenta eliminar sus propios rastros tras ejecutarse y emplea técnicas avanzadas de ofuscación</b>, ocultando comandos y rutas críticas mediante un cifrado XOR que se descifra en tiempo de ejecución. Esto complica enormemente el análisis incluso para usuarios experimentados.</p><p>Ante esta situación, los expertos recomiendan actuar de inmediato:</p><p>Revertiendo a versiones seguras de Axios.</p><p>Eliminando la dependencia maliciosa y reinstalando paquetes para evitar la ejecución automática de scripts.</p><p>Rotando todas las credenciales que puedan haberse visto comprometidas.</p><p>Este incidente pone de relieve la fragilidad de la cadena de suministro en el desarrollo moderno y la importancia de mantener medidas de seguridad estrictas al gestionar dependencias de terceros.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/31/69cc2bd0697785-41036444.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/falsas-vpn-estafa-que-se-ceba-con-generacion-z_6932804_0.html</guid>
    <title>
        <![CDATA[ Falsas VPN, la estafa que se ceba con la generación Z ]]>
    </title>
    <description><![CDATA[ Una investigación alerta sobre el peligro de las páginas de phishing de VPN legítimas, un tipo de ataque que puede infectar tu dispositivo y robar tus credenciales. ]]></description>
    <pubDate>Tue, 31 Mar 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/falsas-vpn-estafa-que-se-ceba-con-generacion-z_6932804_0.html</link>
    <enclosure type="image/webp" length="127102" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c7696d007c0-46845431.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-31T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La generación Z está en el punto de mira de los ciberdelincuentes, que utilizan servicios fraudulentos de VPN para infectar sus dispositivos, según uno de los últimos estudios realizados por Kaspersky.</p><p>En los datos analizados por la compañía especializada en ciberseguridad, desde octubre de 2024 hasta septiembre de 2025 se identificaron <b>más de 133.753 intentos de ataques disfrazados de aplicaciones VPN en España</b>.</p><p>Cifras que contrastan con la concienciación de la generación Z, que es <a href="https://computerhoy.20minutos.es/tendencias/preocupacion-psicologos-padres-por-ia-chatgpt-ya-es-mejor-amigo-generacion-z_6921015_0.html" title="Preocupación en psicólogos y padres por la IA: ChatGPT ya es el &quot;mejor amigo&quot; de la generación Z">una de las que más valora la privacidad y la seguridad</a>; precisamente, por este motivo, son también un segmento que puede caer más en este tipo de contenido malicioso.</p><p>"La Generación Z puede ser consciente de la importancia de la privacidad, pero también es pragmática <span>y a menudo está orientada por la conveniencia", explica Evgeny Kuskov, especialista en seguridad de Kaspersky. "Este comportamiento crea una oportunidad que los </span><span>ciberdelincuentes explotan activamente"</span><span>. </span></p><p>En el mismo período, la investigación destaca la gran presencia de varias categorías de malware y software potencialmente no deseado, con el adware –un malware que muestra anuncios constantemente– en primera posición, con 284.261 casos registrados.</p><p>Seguido de los troyanos, con 234.283 detecciones, que son capaces de tomar el control remoto total del sistema comprometido, y de amenazas descargables, con 197.707 ejemplos de este último tipo, una puerta de entrada para descargas maliciosas.</p><h2>Páginas maliciosas disfrazadas de VPN legítimas</h2><p>A pesar de que la generación Z es una de las más concienciadas en privacidad y seguridad, existen páginas web maliciosas que se camuflan de servicios VPN legítimos, como los ejemplos mostrados por Kaspersky, concretamente de PrivadoVPN e IPVanish VPN.</p><p>Los atacantes <a href="https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html" title="Jaime Gómez, experto en ciberseguridad, acaba con las estafas con phishing: “Cambian letras por símbolos en los enlaces para engañarte”">crean sitios de phishing que imitan los portales de inicio de sesión</a> de estos servicios y de otros, una gran amenaza si el usuario rellena el formulario con sus credenciales, ya que el suplantador podrá verlas.</p><p>Curiosamente, los ciberdelincuentes tienen muy fácil crear este tipo de páginas web fraudulentas, ya que se puede apreciar que son muy parecidas, por lo que se cree que <b>utilizan kits de phishing para realizar un esfuerzo mínimo</b>.</p><p><span>"Los atacantes pueden difundir versiones pirateadas de VPN </span>premium y crear aplicaciones que imitan los nombres y diseños de marcas de privacidad conocidas", añade Kuskov. "<span>Como resultado, jóvenes que creen estar reforzando su privacidad pueden, en realidad, estar </span><span>entregando el acceso a sus dispositivos y a su información personal directamente a los atacantes"</span><span>.</span></p><p>Además, en el caso de introducir una contraseña usada para otro tipo de páginas, los atacantes <a href="https://computerhoy.20minutos.es/fintech/consejo-policia-nacional-que-siempre-debes-tener-cuenta-antes-comprar-internet-candado-no-es-que-parece_6925059_0.html" title="El consejo de la Policía Nacional que siempre debes tener en cuenta antes de comprar en Internet: &quot;El candado no es lo que parece&quot;">podrían comprometer también las cuentas de estos servicios</a>, un gran peligro para las suplantaciones de identidad.</p><p>Para prevenir este tipo de ataques, hay varias recomendaciones a tener en cuenta:</p><ul><li><b>Descargar VPN de sitios de confianza o desde las tiendas oficiales</b>. Estas cuentan con controles de seguridad que pueden reducir el riesgo de infección.</li><li><b>Evitar aplicaciones modificadas</b>. Si se ofrecen funcionalidades premium de forma totalmente gratuita, desconfía.</li><li><b>Revisar los permisos antes de la instalación</b>. Aunque los servicios VPN requieren de numerosos permisos, el acceso a contactos o al micrófono no son habituales.</li></ul><p>Sumado a todo esto, si quieres aprender sobre ciberseguridad jugando, en Kaspersky puedes encontrar el juego <a href="https://case404.kaspersky.com/?icid=gl_genz_genz_ona_pr__onl_b2c_blo_lnk_sm-team_kas__kprem____a8413b925797a756" rel="nofollow noreferrer" target="_blank">Case 404</a>, dirigido especialmente a los usuarios de la generación Z.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c7696d007c0-46845431.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/telegram-logra-un-record-historico-moderacion-pero-no-puede-frenar-ciberdelincuencia_6948165_0.html</guid>
    <title>
        <![CDATA[ Telegram logra un récord histórico de moderación pero no puede frenar la ciberdelincuencia ]]>
    </title>
    <description><![CDATA[ A pesar de que Telegram ha redoblado sus esfuerzos por frenar los grupos de ciberdelincuentes, continúa siendo una de las plataformas más críticas para la seguridad. ]]></description>
    <pubDate>Thu, 19 Mar 2026 15:35:56 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/telegram-logra-un-record-historico-moderacion-pero-no-puede-frenar-ciberdelincuencia_6948165_0.html</link>
    <enclosure type="image/webp" length="77820" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/19/69bc09bc576db1-06571898.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-19T15:35:56+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Telegram es una de las aplicaciones de mensajería instantánea más usadas en España y, en los últimos meses, está bajo la lupa de la regulación en España, con una confrontación directa entre el Gobierno español y Pavel Durov, CEO y fundador de la plataforma.</p><p>A principios de este mismo año, el propio Durov <a href="https://computerhoy.20minutos.es/tecnologia/pavel-durov-ceo-telegram-contra-pedro-sanchez-espana-va-camino-control-total-con-las-reglas-anti-redes_6930246_0.html" title="Pável Dúrov, CEO de Telegram, contra Pedro Sánchez: &quot;España va camino del control total con las reglas anti-redes&quot;">mandó un mensaje a todos los usuarios de Telegram</a> asegurando que las medidas regulatorias sobre redes sociales suponían básicamente un "estado de vigilancia".</p><p>En el pasado, la compañía también ha tenido que enfrentar otro tipo de <a href="https://computerhoy.20minutos.es/entretenimiento/movistar-ha-cerrado-una-red-iptv-ilegal-que-usaba-enlaces-telegram-para-ver-futbol-laliga-gratis-por-solo-80-euros-ano_6929133_0.html" title="Movistar ha cerrado una red IPTV ilegal que usaba enlaces de Telegram para ver el fútbol de LaLiga gratis por solo 80 euros al año">demandas relacionadas con los derechos de autor</a> y, en 2025, lideró el auge de las estafas en España, con un total del 22%, según datos de delitos financieros de Revolut.</p><p>Telegram ofrece conexión cifrada, pero esto y otras características favorecen que los ciberdelincuentes puedan crear mercados negros, grupos que parecen legítimos o cuentas para continuar sumando víctimas.</p><p>Una nueva investigación llevada a cabo por la firma de ciberseguridad <a href="https://checkpoint.cyberint.com/telegrams-crackdown-criminal-resilience" rel="nofollow noreferrer" target="_blank">Check Point Software</a> ahora destaca que, aunque Telegram ha incrementado su lucha contra la ciberdelincuencia, <b>la aplicación continúa siendo un activo crítico para la seguridad</b>.</p><p>"Ignorar la actividad criminal en Telegram crea puntos ciegos críticos que los atacantes seguirán explotando", explican desde la firma. "Es necesario que los centros de operaciones de seguridad (SOC) consideren esta plataforma como un entorno crítico para la protección de marca y la detección temprana de amenazas".</p><p>Para entender cómo Telegram está intentando lucha contra este tipo de grupos, hay que destacar que <b>los cierres diarios alcanzan una cifra récord de 500.000</b>, mientras que anteriormente lo más normal eran unos 10.000.</p><p>Y, a pesar de que las cifras de cumplimiento de Telegram están en máximos históricos, el mismo informe de Check Point Software destaca que el 20% de canales bloqueados tenían algún tipo de vinculación con operaciones de carding, <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-informacion-podria-estar-foros-criminales-pero-con-esta-herramienta-podras-defenderte_6661735_0.html" title="Tu información podría estar en foros criminales, pero con esta herramienta podrás defenderte">comercio de datos personales</a> y servicios ilegales de hacking.</p><p>"Estos esfuerzos han aumentado la fricción operativa pero no han logrado erradicar la presencia de los ciberdelincuentes, quienes demuestran una capacidad de adaptación superior a la capacidad de reacción de las plataformas", aseguran desde la firma de seguridad..</p><p>En este sentido, solo durante los últimos 3 meses el equipo de gestión de exposiciones de la firma ha contabilizado unos <b>3 millones de enlaces de invitación a Telegram compartidos en entornos clandestinos</b>.</p><p>En comparación, Discord ha representado menos del 6%, mientras que otras aplicaciones como Signal, SimpleX o Matrix apenas han registrado una actividad significativa.</p><p>"Telegram sigue siendo el centro neurálgico de los ciberdelincuentes, ya que, si la moderación estuviera desplazando realmente a estas comunidades, la migración a otras plataformas sería evidente. Y esto no está ocurriendo", concluyen. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/19/69bc09bc576db1-06571898.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-por-estafa-hilo-invisible-cajeros-asi-pueden-robarte-tarjeta-tu-dinero-sin-que-te-des-cuenta_6947859_0.html</guid>
    <title>
        <![CDATA[ Alerta por la estafa del hilo invisible en cajeros: así pueden robarte la tarjeta y tu dinero sin que te des cuenta ]]>
    </title>
    <description><![CDATA[ La estafa del hilo invisible en cajeros automáticos se extiende en España. Así funciona este engaño y qué debes hacer para evitar que roben tu tarjeta y tu dinero. ]]></description>
    <pubDate>Wed, 18 Mar 2026 21:52:49 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-por-estafa-hilo-invisible-cajeros-asi-pueden-robarte-tarjeta-tu-dinero-sin-que-te-des-cuenta_6947859_0.html</link>
    <enclosure type="image/webp" length="86290" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb106437d269-47009436.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-18T21:52:49+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El uso del efectivo sigue siendo habitual en nuestro país pese al auge de los pagos digitales, según datos del Banco de España.</p><p>Esto obliga a millones de personas a acudir a <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html" title="El FBI alerta de una ola de ataques que vacía cajeros automáticos en minutos">cajeros automáticos</a> de forma frecuente, un contexto que ha favorecido la aparición de nuevas técnicas de fraude. Entre ellas destaca una que está ganando protagonismo en las últimas semanas: <b>la conocida como estafa del “hilo invisible”</b>. A diferencia de otros delitos, <a href="https://www.eleconomista.es/tecnologia/noticias/13829362/03/26/alerta-por-la-estafa-del-hilo-invisible-en-los-cajeros-automaticos-como-detectarla-para-que-no-te-vacien-la-cuenta.html" rel="nofollow noreferrer" target="_blank">este engaño</a> no requiere conocimientos avanzados de hackeo. Su eficacia reside en la sencillez y en la coordinación entre los estafadores.</p><p>El objetivo es hacerse con la tarjeta bancaria y el PIN sin que la víctima sospeche en un primer momento.</p><p>Todo comienza antes de que el usuario llegue al cajero. Los delincuentes <b>manipulan la ranura de entrada de la tarjeta introduciendo un hilo de nylon prácticamente imperceptible</b>. Este método permite que el cajero lea la tarjeta con normalidad, por lo que la operación parece desarrollarse sin problemas. Sin embargo, cuando llega el momento de devolverla, queda retenida.</p><p>Es entonces cuando entra en juego la segunda parte del engaño. Ante lo que parece un fallo técnico, una persona se acerca ofreciendo ayuda. Recomienda repetir la operación o introducir de nuevo el PIN <b>con el objetivo de observar la clave</b>, mientras el cajero sigue sin devolver la tarjeta.</p><p>El paso final llega cuando la víctima, convencida de que su tarjeta ha quedado bloqueada, decide marcharse para buscar asistencia. En ese momento, <b>el estafador retira el hilo y recupera la tarjeta, ya con el PIN en su poder, lo que le permite retirar dinero sin obstáculos</b>.</p><p>Para evitar caer en este tipo de fraude, conviene prestar atención a ciertos detalles antes de utilizar un cajero. Es recomendable revisar que la ranura de la tarjeta no presente anomalías, evitar dispositivos que ofrezcan resistencia y desconfiar de cualquier comportamiento extraño en el entorno. Si la tarjeta no entra con normalidad, es mejor no utilizar ese cajero.</p><p>También es fundamental <b>cubrir el teclado al introducir el PIN y, siempre que sea posible, optar por el sistema contactless</b>.</p><p>En caso de que la tarjeta quede retenida, no se debe abandonar el lugar. Lo más seguro es contactar directamente con la entidad bancaria o solicitar ayuda sin perder de vista el cajero. Actuar con rapidez puede evitar que el fraude se complete.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb106437d269-47009436.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fbi-lanza-un-aviso-jugadores-steam-si-descargaste-estos-juegos-podrias-haber-sido-hackeado_6945948_0.html</guid>
    <title>
        <![CDATA[ El FBI lanza un aviso a jugadores de Steam: si descargaste estos juegos, podrías haber sido hackeado ]]>
    </title>
    <description><![CDATA[ El FBI investiga varios juegos de Steam infectados con malware descargados entre 2024 y 2026 y pide a las posibles víctimas que se identifiquen para avanzar en la investigación. ]]></description>
    <pubDate>Fri, 13 Mar 2026 21:56:31 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fbi-lanza-un-aviso-jugadores-steam-si-descargaste-estos-juegos-podrias-haber-sido-hackeado_6945948_0.html</link>
    <enclosure type="image/webp" length="129762" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/13/69b479da973890-26517208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-13T21:56:31+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El FBI ha iniciado una investigación para identificar a posibles víctimas que descargaron videojuegos infectados con malware desde <a href="https://computerhoy.20minutos.es/gaming/google-va-por-steam-seccion-pc-google-play-demos-pagas-una-vez-te-llevas-juego-pc-movil_6944979_0.html" title="Google va a por Steam: sección de PC en Google Play, demos, pagas una vez y te llevas el juego en PC y móvil">Steam</a>.</p><p>La agencia <a href="https://www.fbi.gov/how-we-can-help-you/victim-services/seeking-victim-information/seeking-victim-information-in-steam-malware-investigation" rel="nofollow noreferrer" target="_blank">está pidiendo</a> ahora que quienes hayan instalado alguno de estos títulos se pongan en contacto con los investigadores para ayudar en el proceso.</p><p>Según la información publicada por el FBI,<b> la investigación se centra en juegos que estuvieron disponibles en Steam entre mayo de 2024 y enero de 2026</b>.</p><p>Durante ese periodo, varios títulos fueron comprometidos e incluían software malicioso diseñado para robar información de los usuarios.</p><p>Entre los juegos identificados se encuentran BlockBlasters, Chemia, Dashverse, Lampy, Lunara, PirateFi y Tokenova.</p><p>Aunque ninguno de ellos pertenece a grandes franquicias, algunos ya habían sido noticia por incidentes relacionados con malware.</p><p>Uno de los casos más conocidos fue <i>PirateFi</i>, un juego gratuito que apareció en Steam el 6 de febrero de 2024.</p><p>Según diversos informes, <b>el título incluía código malicioso destinado a robar credenciales de cuentas y otra información personal</b>.</p><p>El juego fue retirado por <a href="https://computerhoy.20minutos.es/gaming/los-usuarios-steam-descargaron-190-tb-juegos-por-minuto-2025-cifra-crece-un-30-ano_6944474_0.html" title="Los usuarios de Steam descargaron 190 TB de juegos por minuto en 2025: la cifra crece un 30% al año">Valve</a> pocos días después de su publicación, aunque para entonces ya había sido descargado por cientos de usuarios.</p><p>En muchos casos, <b>el malware consiguió robar contraseñas y cookies de sesión</b>, lo que permitió a los atacantes acceder a cuentas de las víctimas.</p><p>Otro título que generó gran atención fue <i>BlockBlasters</i>, un juego de plataformas en 2D lanzado en julio de 2025. Un mes después, se añadió al juego un componente diseñado para robar criptomonedas de las víctimas.</p><p>Según investigaciones posteriores, el malware presente en el juego logró robar aproximadamente 150.000 dólares a varias cuentas afectadas.</p><p>El FBI explica que, por ley, debe identificar a las víctimas de los delitos federales que investiga, ya que podrían tener derecho a determinados servicios, compensaciones económicas o protección legal.</p><p>Aunque los juegos con <a href="https://computerhoy.20minutos.es/ciberseguridad/miles-router-wifi-estan-siendo-secuestrados-por-un-malware-que-no-desaparece-aunque-reinicies-dispositivo_6945463_0.html" title="Miles de router WiFi están siendo secuestrados por un malware que no desaparece aunque reinicies el dispositivo">malware</a> son poco habituales en Steam, este caso demuestra que incluso en plataformas muy populares pueden producirse incidentes de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/13/69b479da973890-26517208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-usar-tecnicas-osint-forma-etica-legal_6928749_0.html</guid>
    <title>
        <![CDATA[ Cómo usar técnicas OSINT de forma ética y legal ]]>
    </title>
    <description><![CDATA[ La investigación desde fuentes abiertas, OSINT, es una de las mejores formas para saber cuánta información existe sobre ti en la web, aunque siempre tiene que ser de forma ética. ]]></description>
    <pubDate>Fri, 13 Mar 2026 07:15:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-usar-tecnicas-osint-forma-etica-legal_6928749_0.html</link>
    <enclosure type="image/webp" length="86592" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/02/6980b9c5904384-39138917.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-13T07:15:00+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>En el campo de la ciberseguridad, existen numerosas aplicaciones gratis o de pago que se utilizan para investigar algún caso extraño, aunque lo primero que se realiza es una investigación de fuentes abiertas, lo que se conoce como OSINT.</p><p>Al igual que la huella dactilar es única para cada humano, al navegar por Internet también queda <a href="https://computerhoy.20minutos.es/software/probamos-navegador-mas-privado-mundo-es-cierto-que-tor-browser-es-mas-seguro-para-mantener-anonimato_6905615_0.html" title="Probamos el navegador más privado del mundo: ¿es cierto que Tor Browser es el más seguro para mantener el anonimato?">la denominada huella digital</a>; es decir,<b> el rastro que una persona va dejando en diferentes redes sociales, foros y otros rincones</b>.</p><p>El OSINT es vital, por ejemplo, para localizar el rastro de delincuentes a nivel personal, colectivos detrás de estafas online o, directamente, en los procesos de contratación de alguna empresa, siempre y cuando tengan una persona especializada en este tema.</p><p>Lógicamente, <b>las técnicas de OSINT tienen varios límites, tanto legales como éticos</b>, por lo que no han de usarse sin un código moral ya establecido, y mucho menos para vulnerar los derechos de otros usuarios.</p><p>Por ejemplo, se pueden recopilar diferentes datos de fuentes abiertas para elaborar el perfil de un delincuente, aunque en ningún caso para la vulneración de contraseñas, ni siquiera con técnicas de ingeniería social.</p><p>Prácticamente todas las compañías importantes y profesionales especializados cuentan con varias técnicas OSINT que nunca fallan. Así puedes usarlas en caso de que las necesites.</p><h2>OSINT legal y respetando un código ético</h2><p>Una de las cuestiones a tener en cuenta para utilizar fuentes abiertas es que comprendas que no todo vale: si hay algún caso abierto, deberás además informar a las autoridades correspondientes, poniendo una denuncia con todas las pruebas.</p><p>Además, aunque puedas descubrir información relevante, el fin no justifica los medios, por lo que <b>bajo ningún concepto se deben utilizar técnicas de phishing o publicar datos sensibles</b>, como la ubicación, lo que se conoce como un doxeo.</p><p>Dicho esto, lo primero y más fiable consiste en revisar qué cuentas en redes sociales tienen un perfil público; en muchas ocasiones, aquí aparecen enlaces a otras plataformas o términos clave para continuar ampliando la búsqueda.</p><p>Las fotografías y publicaciones de una cuenta pública, por ejemplo, son indexadas por Google, con lo cual aparecerán con contenidos relacionados, una técnica conocida como Google dorking.</p><p>Precisamente, aquí puedes perfeccionar las búsquedas con términos clave que hayas descubierto, pero también con imágenes disponibles en las redes sociales, para realizar una búsqueda inversa –aunque el mejor para esto es Yandex–.</p><p>En el apartado de imágenes, <a href="https://computerhoy.20minutos.es/fintech/las-estafas-phishing-evolucionan-cuidado-instalar-una-supuesta-app-tu-banco_6927464_0.html" title="Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco">la inteligencia artificial ha mejorado muchísimo</a> para buscar algunas que lleven el mismo rostro, aunque también la posición mediante diferentes fotografías.</p><p>Esto es muy peligroso, así que como usuario deberías comprender que <b>lo que subes a Internet de forma pública puede acabar en malas manos</b>, con la posibilidad de localizar y triangular tu zona de residencia.</p><p>Es cierto que existen herramientas de código abierto disponibles para realizar una búsqueda OSINT, pero no en todos los casos sirven si existe alguna investigación en profundidad, por lo que tendrás que revisar muy bien los términos de uso.</p><p>En conclusión, lo principal a la hora de realizar este tipo de investigaciones consiste en no contactar con la persona sospechosa bajo ningún concepto, aportar todas las pruebas a las autoridades y <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-informacion-podria-estar-foros-criminales-pero-con-esta-herramienta-podras-defenderte_6661735_0.html" title="Tu información podría estar en foros criminales, pero con esta herramienta podrás defenderte">mantener una observación pasiva</a>.</p><p>Casi siempre una investigación de este tipo se centra en los errores de una persona que está siendo investigada, mediante fuentes abiertas, ya que la confianza en exceso es habitualmente el primer error en este tipo de situaciones.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/02/6980b9c5904384-39138917.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-alerta-90-vulnerabilidades-zero-day-fueron-explotadas-por-ciberdelincuentes-2025_6943194_0.html</guid>
    <title>
        <![CDATA[ Google alerta: 90 vulnerabilidades zero-day fueron explotadas por ciberdelincuentes en 2025 ]]>
    </title>
    <description><![CDATA[ Google revela que en 2025 se explotaron 90 vulnerabilidades zero-day, un aumento respecto al año anterior que refleja el crecimiento de los ciberataques. ]]></description>
    <pubDate>Sat, 07 Mar 2026 21:20:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-alerta-90-vulnerabilidades-zero-day-fueron-explotadas-por-ciberdelincuentes-2025_6943194_0.html</link>
    <enclosure type="image/webp" length="131036" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/07/69ac73add8db27-92680120.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-07T21:20:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los ataques informáticos que se aprovechan de vulnerabilidades desconocidas siguen creciendo año tras año. Un informe del grupo de inteligencia de amenazas de Google <a href="https://cloud.google.com/blog/topics/threat-intelligence/2025-zero-day-review" rel="nofollow noreferrer" target="_blank">revela</a> que durante 2025 <b>se explotaron activamente 90 vulnerabilidades de tipo zero-day</b>, lo que supone un incremento del 15 % respecto a 2024.</p><p>Para entenderlo mejor, las vulnerabilidades zero-day son fallos de seguridad en programas o sistemas que los atacantes explotan antes de que el fabricante tenga conocimiento del problema o publique un parche para solucionarlo. Este tipo de errores es especialmente valioso para los ciberdelincuentes porque puede permitir el acceso inicial a sistemas, la ejecución remota de código o la escalada de privilegios.</p><p>Según el informe elaborado por el <i>Google Threat Intelligence Group</i>, de las 90 vulnerabilidades explotadas el año pasado, 47 afectaban a plataformas de usuario final, mientras que 43 estaban dirigidas a productos empresariales.</p><p>Entre los tipos de fallos detectados se encuentran <b>vulnerabilidades de ejecución remota de código, errores de inyección, fallos de deserialización, saltos de autorización y problemas de corrupción de memoria</b>.</p><p>Uno de los datos más llamativos <b>es que los fallos relacionados con la seguridad de memoria representaron aproximadamente el 35 % de todas las vulnerabilidades zero-day</b> explotadas el año pasado.</p><p>En el ámbito empresarial, los sistemas más atacados fueron dispositivos de seguridad, infraestructuras de red, plataformas de virtualización y servicios VPN. Estos sistemas suelen ser especialmente atractivos para los atacantes porque proporcionan acceso privilegiado a redes corporativas.</p><p>El informe también señala <b>que los sistemas operativos fueron el objetivo más frecuente</b>. Durante el año pasado se registraron ataques que explotaban 24 vulnerabilidades zero-day en sistemas de escritorio y otras 15 en plataformas móviles.</p><p>Curiosamente, las vulnerabilidades explotadas en navegadores web descendieron a solo ocho casos, una cifra considerablemente inferior a la registrada en años anteriores.</p><p>Entre los fabricantes más afectados destaca <a href="https://computerhoy.20minutos.es/software/microsoft-retrasa-cambio-obligatorio-nuevo-outlook-para-estos-usuarios-tendran-un-ano-mas-para-adaptarse_6943148_0.html" title="Microsoft retrasa el cambio obligatorio al nuevo Outlook para estos usuarios: tendrán un año más para adaptarse">Microsoft</a>, con 25 vulnerabilidades explotadas. Le siguen <a href="https://computerhoy.20minutos.es/moviles/google-revoluciona-su-traductor-con-diseno-moderno-funciones-audio_6943184_0.html" title="Google revoluciona su traductor con diseño moderno y funciones de audio">Google</a> con 11 y <a href="https://computerhoy.20minutos.es/dispositivos/apple-sorprende-con-macbook-neo-portatil-mas-barato-que-ha-lanzado-nunca_6941855_0.html" title="Apple sorprende con el MacBook Neo, el portátil más barato que ha lanzado nunca">Apple</a> con 8.</p><p>Los investigadores también advierten que el uso de herramientas de inteligencia artificial podría acelerar el descubrimiento de vulnerabilidades y el desarrollo de exploits. Por ello, se espera que el número de ataques que aprovechan fallos zero-day continúe siendo elevado durante 2026.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/07/69ac73add8db27-92680120.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html</guid>
    <title>
        <![CDATA[ El FBI alerta de una ola de ataques que vacía cajeros automáticos en minutos ]]>
    </title>
    <description><![CDATA[ El FBI alerta de un fuerte aumento del “jackpotting”, ataques físicos a cajeros automáticos que utilizan llaves maestras y USB para instalar malware y forzar la dispensación de efectivo. ]]></description>
    <pubDate>Sat, 21 Feb 2026 21:25:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html</link>
    <enclosure type="image/webp" length="67782" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/21/699a03ef2b0ed2-11961658.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-21T21:25:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los cajeros automáticos vuelven a estar en el punto de mira de los ciberdelincuentes. Una técnica clásica que parecía haber quedado atrás está resurgiendo con fuerza en los últimos meses, según acaba de advertir el FBI.</p><p>La agencia <a href="https://www.techspot.com/news/111413-atms-getting-hacked-old-fashioned-way-keys-usb.html" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una alerta ante el aumento de ataques físicos contra <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-estafa-billete-con-que-pueden-enganarte-los-cajeros-automaticos_6902745_0.html" title="Así funciona la “estafa del billete” con la que pueden engañarte en los cajeros automáticos">cajeros automáticos</a> en Estados Unidos. Se trata de una técnica conocida como <a href="https://computerhoy.20minutos.es/noticias/tecnologia/hackers-han-descubierto-forma-sacar-todo-dinero-cajeros-683195" title="Los hackers han descubierto una forma de sacar todo el dinero de los cajeros">jackpotting</a>, que permite forzar al cajero a dispensar dinero sin necesidad de tarjeta ni cuenta bancaria.</p><p>El procedimiento es relativamente sencillo. Los atacantes abren el compartimento de mantenimiento del cajero (en algunos casos utilizando llaves genéricas) y acceden al disco interno. Una vez dentro, <b>instalan malware o sustituyen la unidad por otra previamente infectada</b>.</p><p>Tras reiniciar el terminal, el código malicioso se ejecuta automáticamente y toma el control del sistema.</p><p>Una de las herramientas más utilizadas es <i>Ploutus</i>, un malware detectado hace años que sigue siendo efectivo gracias a su integración con la infraestructura de muchos cajeros.</p><p>En lugar de vulnerar redes bancarias o cortafuegos, <b>este software explota directamente la capa conocida como eXtensions for Financial Services</b> (XFS), que actúa como intermediaria entre el sistema operativo del cajero y los servidores de autorización del banco. Al enviar órdenes directamente a esta capa, el malware logra esquivar los controles legítimos y activar la dispensación de efectivo.</p><p>Las cifras del FBI son preocupantes. <b>De unos 1.900 incidentes registrados desde 2020, alrededor de 700 se habrían producido solo el año pasado</b>, con pérdidas que superan los 20 millones de dólares.</p><p>El problema no afecta a una marca concreta, ya que la mayoría de los cajeros comparten una arquitectura similar y muchos siguen funcionando con sistemas antiguos que ya no reciben parches de seguridad.</p><p>El FBI insiste en que la amenaza combina vulnerabilidades físicas y digitales. Entre las medidas recomendadas figuran la desactivación de puertos USB no utilizados, la supervisión de archivos ejecutables sospechosos, la sustitución de cerraduras genéricas por sistemas con teclado numérico y la instalación de alarmas que detecten manipulaciones.</p><p>Aunque la alerta se centra en Estados Unidos, esta técnica podría extenderse a cualquier país donde existan cajeros con configuraciones similares por lo que hay que tener cuidado y evitar cajeros que parezcan modificados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/21/699a03ef2b0ed2-11961658.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/paypal-confirma-brecha-datos-que-expuso-informacion-sensible-usuarios-durante-seis-meses_6937163_0.html</guid>
    <title>
        <![CDATA[ PayPal confirma brecha de datos que expuso información sensible de usuarios durante seis meses ]]>
    </title>
    <description><![CDATA[ PayPal notifica a varios clientes tras una exposición de datos personales en su aplicación de préstamos que duró casi seis meses, incluyendo números de la Seguridad Social. ]]></description>
    <pubDate>Fri, 20 Feb 2026 21:52:37 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/paypal-confirma-brecha-datos-que-expuso-informacion-sensible-usuarios-durante-seis-meses_6937163_0.html</link>
    <enclosure type="image/webp" length="109828" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/20/6998c9583ddc84-75932682.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-20T21:52:37+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>PayPal ha comenzado a notificar a ciertos clientes <b>después de detectar una exposición de datos personales provocada por un fallo en su aplicación de préstamos para pequeñas empresas</b>, <u>PayPal Working Capital</u> (PPWC), que se prolongó durante casi seis meses en 2025.</p><p>Según la información enviada a los usuarios afectados, PayPal <a href="https://www.bleepingcomputer.com/news/security/paypal-discloses-data-breach-exposing-users-personal-information/" rel="nofollow noreferrer" target="_blank">identificó</a> el problema el 12 de diciembre de 2025. Tras una investigación interna, determinó que, debido a un cambio de código erróneo, <b>información de carácter personal estuvo accesible a personas no autorizadas entre el 1 de julio y el 13 de diciembre de 2025</b>.</p><p>Los datos potencialmente expuestos<b> incluyen nombres completos, direcciones de correo electrónico, números de teléfono, direcciones comerciales, fechas de nacimiento y números de la Seguridad Social</b>.</p><p>La compañía confirmó que revirtió el cambio de código responsable del incidente al día después de detectarlo, bloqueando cualquier acceso no autorizado. En las cartas enviadas a los clientes, <a href="https://computerhoy.20minutos.es/fintech/quien-es-enrique-lores-espanol-que-se-ha-convertido-nuevo-ceo-paypal_6929544_0.html" title="Quién es Enrique Lores, el español que se ha convertido en nuevo CEO de PayPal">PayPal</a> subraya que la notificación no se ha retrasado por ninguna investigación de las autoridades.</p><p>Además, la empresa <b>detectó transacciones no autorizadas en un número reducido de cuentas</b> como consecuencia directa del incidente y ya ha emitido los reembolsos correspondientes.</p><p>Como medida preventiva, PayPal ofrece a los afectados dos años gratuitos de monitorización de crédito y servicios de restauración de identidad a través de Equifax, siempre que se registren antes del 30 de junio de 2026. También recomienda vigilar los informes crediticios y revisar la actividad de las cuentas para detectar posibles movimientos sospechosos.</p><p>La compañía <b>ha restablecido las contraseñas de todas las cuentas afectadas, obligando a los usuarios a crear nuevas credenciales en el siguiente inicio de sesión</b>. Asimismo, recuerda que nunca solicita contraseñas, códigos de un solo uso ni credenciales de autenticación por teléfono, SMS o correo electrónico, advirtiendo sobre posibles campañas de phishing que suelen seguir a la divulgación de brechas de datos.</p><p>Tras la publicación inicial del caso, un portavoz aclaró <b>que los sistemas centrales de PayPal no fueron comprometidos y que el incidente afectó aproximadamente a 100 clientes</b>. No obstante, la empresa sostiene que ante cualquier posible exposición de información está obligada a notificar a los usuarios implicados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/20/6998c9583ddc84-75932682.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hacker-consigue-alojarse-los-hoteles-mas-lujosos-espana-pagando-solo-un-centimo-por-noche-con-un-sistema-nunca-visto_6936382_0.html</guid>
    <title>
        <![CDATA[ Hacker consigue alojarse en los hoteles más lujosos de España pagando solo un céntimo por noche con un sistema nunca visto ]]>
    </title>
    <description><![CDATA[ Un ciberdelincuente ha estafado hasta 20.000 euros en estancias en los mejores hoteles de lujo de España. El hacker pagaba solo un céntimo por noche. ]]></description>
    <pubDate>Thu, 19 Feb 2026 16:40:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hacker-consigue-alojarse-los-hoteles-mas-lujosos-espana-pagando-solo-un-centimo-por-noche-con-un-sistema-nunca-visto_6936382_0.html</link>
    <enclosure type="image/webp" length="71506" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/19/69970d28c111c6-86249378.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-19T16:40:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/tres-segundos-son-suficientes-para-clonar-tu-voz-con-ia-asi-es-como-hacen-los-hackers-para-lanzar-estafa-perfecta-por-whatsapp-llamada_6936151_0.html" title="Tres segundos son suficientes para clonar tu voz con IA: así es como lo hacen los hackers para lanzar la estafa perfecta por WhatsApp o llamada">ciberdelincuentes</a> no solo buscan robar los datos de los usuarios, ahora han descubierto un truco para alojarse en los hoteles más lujosos prácticamente gratis. La Policía Nacional ha advertido de esta <a href="https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html" title="Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques">nueva estafa</a>.</p><p>Los agentes han confirmado el pasado miércoles que un joven ha conseguido romper el sistema de pagos en internet. El ciberdelincuente <b>se hospedaba en hoteles de lujo por un céntimo la noche ahorrándose miles de euros.</b></p><h2>Una noche de hotel por un céntimo</h2><p>La Policía Nacional confirma en un comunicado que el hacker seleccionaba "la opción de abono mediante una reconocida plataforma internacional de pago electrónico". El <a href="https://computerhoy.20minutos.es/ciberseguridad/alemania-advierte-su-poblacion-peligro-los-dobles-rusos-podria-pasar-espana_6934964_0.html" title="Alemania advierte a su población del peligro de los &quot;dobles&quot; rusos: ¿podría pasar en España?">ciberataque</a> se ha diseñado a medida.</p><p>El hacker <b>alteraba el proceso de validación del pago consiguiendo que el sistema autorizara la operación</b> tras introducir el importe mínimo de un céntimo". Esto le permitía alojarse en hoteles valorados en hasta 1.000 euros la noche.</p><p>Los <a href="https://computerhoy.20minutos.es/tendencias/aviso-importante-policia-todos-los-padres-no-hagais-esto-con-los-ninos-no-somos-coco_6929112_0.html" title="Aviso importante de la Policía a todos los padres: &quot;No hagáis esto con los niños, no somos el coco&quot;">agentes de la Policía Nacional</a> han detenido al sospechoso "mientras estaba alojado en un lujoso hotel de Madrid, al que había provocado un perjuicio económico de más de 20.000 euros", expresan.</p><p>La estafa no tardó en encender todas las alarmas de los trabajadores de los hoteles afectados. Ningún fallo informático interno podría poner a la venta habituaciones de lujo por un céntimo, menos aún incluyendo servicios adicionales en el alojamiento.</p><h2>Primer caso detectado en España de esta estafa</h2><p>El presunto autor de un delito de estafa informática <b>aprovechaba el tiempo de margen en procesar los pagos.</b> El ingreso no es automático para las cadenas hoteleras, sino que en muchas ocasiones se produce cuando el cliente ha terminado su estancia, incluso tras consumir productos del minibar que luego no pagaba.</p><p>"La irregularidad no era detectada de forma inmediata, sino días después, cuando la plataforma de pago transfería a la empresa afectada el importe real abonado a un céntimo por reserva", confirma la Policía Nacional.</p><p>Las empresas hoteleras recibían una <b>notificación de reserva en la que les informan que la operación se ha realizado correctamente</b> por el importe íntegro de la estancia. La sorpresa era enorme cuando descubrían unos días más tarde que el <a href="https://computerhoy.20minutos.es/entretenimiento/javier-tebas-tiene-un-nuevo-objetivo-multar-8-000-usuarios-por-utilizar-iptv-piratas-para-ver-futbol-antes-que-termine-liga_6936191_0.html" title="Javier Tebas tiene un nuevo objetivo: multar a 8.000 usuarios por utilizar IPTV piratas para ver fútbol antes de que termine la Liga">pago</a> realizado era de un solo céntimo.</p><p>La Policía Nacional ha confirmado que es "la primera vez que se detecta este modus operandi". Las agencias de reservas de viajes son el nuevo <a href="https://computerhoy.20minutos.es/ciberseguridad/brecha-masiva-datos-eurail-deja-expuestos-nombres-telefonos-detalles-pasaportes-dark-web_6935006_0.html" title="Brecha masiva de datos en Eurail deja expuestos nombres, teléfonos y detalles de pasaportes en la dark web">objetivo de los hackers</a> en España.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/19/69970d28c111c6-86249378.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-corrige-una-vulnerabilidad-critica-chrome-que-ya-esta-siendo-explotada_6934877_0.html</guid>
    <title>
        <![CDATA[ Google corrige una vulnerabilidad crítica de Chrome que ya está siendo explotada ]]>
    </title>
    <description><![CDATA[ Google ha corregido una vulnerabilidad crítica en Chrome que ya se está explotando en la red. Actualiza tu navegador de inmediato para evitar ataques que ejecuten código malicioso. ]]></description>
    <pubDate>Mon, 16 Feb 2026 19:05:04 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-corrige-una-vulnerabilidad-critica-chrome-que-ya-esta-siendo-explotada_6934877_0.html</link>
    <enclosure type="image/webp" length="113622" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/16/69935c319e1e07-58883278.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-16T19:05:04+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google ha lanzado un parche urgente para corregir una vulnerabilidad crítica en <a href="https://computerhoy.20minutos.es/software/google-quiere-que-chrome-arranque-instante-windows-11-no-es-tan-bonito-como-parece_6934341_0.html" title="Google quiere que Chrome arranque al instante en Windows 11, y no es tan bonito como parece">Chrome</a> que ya estaba siendo explotada por atacantes.</p><p>El fallo, identificado como <a href="https://nvd.nist.gov/vuln/detail/cve-2026-2441" rel="nofollow noreferrer" target="_blank">CVE-2026-2441</a>, fue reportado por primera vez el 11 de febrero. Apenas dos días después, Google implementó la corrección. Se trata de un fallo de tipo <i>use-after-free</i>, lo que supone un riesgo significativo para los usuarios.</p><p>Un error de este tipo ocurre cuando el navegador intenta acceder a un segmento de memoria que ya ha sido liberado.<b> Esto deja un espacio vacío que los atacantes pueden manipular para ejecutar código malicioso dentro de Chrome</b>.</p><p>En este caso, la vulnerabilidad afecta al motor responsable del manejo de fuentes avanzadas en CSS. Esto permite a los atacantes crear páginas web diseñadas para explotar el fallo, sin necesidad de que el usuario haga clic en enlaces sospechosos o descargue archivos. <b>Con solo cargar la página infectada, el código malicioso podría ejecutarse en la memoria del navegador</b>.</p><p>Google ha confirmado que la vulnerabilidad ya se está explotando en la red, lo que significa que los atacantes la están utilizando activamente. Afortunadamente, el entorno de sandbox de Chrome limita el alcance del ataque, aunque podría exponer datos de navegación, permitir espionaje de pestañas abiertas o servir como punto de partida para ataques más avanzados.</p><p>El parche ya está disponible para Chrome en <a href="https://computerhoy.20minutos.es/software/google-quiere-que-chrome-arranque-instante-windows-11-no-es-tan-bonito-como-parece_6934341_0.html" title="Google quiere que Chrome arranque al instante en Windows 11, y no es tan bonito como parece">Windows</a>, macOS y Linux, con un despliegue gradual a nivel mundial. Por lo general, <b>Chrome se actualiza automáticamente</b>, pero para estar completamente seguro, puedes actualizar manualmente siguiendo desde Ayuda y luego a Acerca de y buscar la última actualización. Una vez instalada, reinicia el navegador para asegurarte de que estás protegido.</p><p>Esta actualización subraya la importancia de mantener el navegador al día, ya que incluso vulnerabilidades críticas pueden ser explotadas sin interacción del usuario. Mantener Chrome actualizado sigue siendo una de las medidas más efectivas para proteger tu privacidad y seguridad en la navegación web.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/16/69935c319e1e07-58883278.jpeg"/>
    </item>
    </channel>
</rss>
