<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/ciberdelincuentes/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</guid>
    <title>
        <![CDATA[ Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA ]]>
    </title>
    <description><![CDATA[ La inyección de prompts ha evolucionado y ahora los atacantes pueden pasar totalmente desapercibidos para manipular a los modelos de IA y ocultarse. ]]></description>
    <pubDate>Mon, 22 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</link>
    <enclosure type="image/webp" length="42050" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p><i></i>Los modelos de inteligencia artificial no son infalibles y funcionan más bien dentro del terreno de la probabilidad que el de la lógica, por lo que pueden tener brechas importantes que para un ser humano podrían no pasar desapercibidas.</p><p>Una de las preocupaciones más realistas en ciberseguridad sobre estos modelos es lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-un-nuevo-riesgo-ia-las-recomendaciones-envenenadas-por-hackers_6933232_0.html" title="Microsoft alerta de un nuevo riesgo de la IA: las &quot;recomendaciones envenenadas&quot; por hackers">inyección de prompts</a>, un tipo de ataque que aprovecha las instrucciones que se ofrecen al propio modelo.</p><p>GPT, Gemini y todos estos funcionan mediante este tipo de instrucciones, aunque pueden llegar a ofrecer fallos en caso de que se manipulen para esquivar su entrenamiento; por ejemplo, el típico caso de que no ofrezcan código malicioso.</p><p>Uno de los últimos estudios más importantes en este ámbito es el de <a href="https://www.cloudflare.com/en-gb/cloudforce-one/research/adversarial-deception-a-study-of-indirect-prompt-code-injection/" rel="nofollow noreferrer" target="_blank">Cloudforce One</a>, el equipo de inteligencia y amenazas de Cloudflare, que ha puesto a prueba a 7 modelos de IA para comprobar la gravedad de este tipo de ataques.</p><p>Tras comprobar en la primera fase del experimento que los modelos eran susceptibles de caer en trampas inyectadas en sus instrucciones, fueron un paso más allá y pusieron señuelos dentro de las indicaciones de modelos fronterizos –los más potentes– y no fronterizos –los más ligeros o en formato "mini"–.</p><p>Y el resultado fue devastador: <b>los modelos no son capaces de reconocer las instrucciones maliciosas si estas representan un porcentaje casi nulo</b>, por lo que los ataques a estos son cada vez más sutiles y representan un riesgo real al ser difíciles de identificar.</p><h2>La inyección indirecta de prompts, un ataque sutil, pero peligroso</h2><p>Para entender la magnitud real de este nuevo riesgo para la seguridad, hay que comprender que los modelos funcionan de forma probabilística, y que se rigen por instrucciones que limitan –o no– su capacidad.</p><p>A día de hoy, ya existen <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-wormgpt-como-se-esta-usando-esta-version-malvada-chatgpt-para-estafar_6921203_0.html" title="¿Qué es WormGPT y cómo se está usando esta versión malvada de ChatGPT para estafar?">chatbots de IA que son capaces de saltarse todas sus limitaciones</a> mediante lo que se conoce como inyección directa de prompts, el típico mensaje de "olvida tus instrucciones y...".</p><p>Pero la inyección indirecta de prompts es algo diferente, y mucho más peligrosa, ya que no reside en engañar directamente a la IA, sino en envenenar las fuentes de las que se alimenta esta para responder, mediante instrucciones que representan menos del 1% de un archivo.</p><p>"Mientras que la inyección directa de prompts se produce cuando un usuario ordena explícitamente un LLM a través de una interfaz de chat (por ejemplo, un usuario que le dice a un chatbot que 'ignore todas las instrucciones anteriores'), la indirecta ocurre cuando un atacante coloca instrucciones maliciosas o engañosas dentro de los datos, como el contenido web, los correos electrónicos o el código fuente, que luego es ingerido y procesado por un agente de IA", explican los investigadores de Cloudflare.</p><p>Según Cloudforce One, cuando los comentarios maliciosos bajan de ese porcentaje, <b>la capacidad de la IA para detectar este tipo de engaños cae de una tasa de percepción del 67,3% al 53,3%</b>, siendo los modelos no fronterizos los más afectados.</p><p>Esto se debe a lo que se conoce como saturación del modelo: por ejemplo, si alguien le dijera al modelo 100 veces que su código es seguro, la IA notaría que algo no va bien; en cambio, si se camufla como algún tipo de excepción, la tasa de percepción del modelo cae.</p><p>Básicamente, esto cambia por completo el paradigma de los ciberataques más complejos, ya que esta modalidad no se centra <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas">en el uso de la fuerza bruta</a> –muchas repeticiones de algo–, sino en la sutileza y en saber aprovechar las trampas del lenguaje natural para los modelos.</p><p>En la práctica, los atacantes pueden utilizar una técnica de seguridad avanzada, como es la ofuscación de código; es decir, la ocultación u obcecación del código para evitar a usuarios con malas intenciones.</p><p>Con la inyección indirecta de prompts, los atacantes consiguen en tal caso ofuscar sus indicaciones mediante la saturación o agotamiento de los grandes modelos.</p><p>"Los adversarios ya no necesitan convencer a la IA de que su código es seguro; solo necesitan hacer que la señal maliciosa sea demasiado pequeña para que la IA la encuentre", advierten desde Cloudflare.</p><h2>Los ataques reales han aumentado en los últimos meses</h2><p>Aunque la de Cloudflare es una prueba de concepto para demostrar que este tipo de ataques son especialmente sensibles en todos los modelos, el equipo de análisis de amenazas de Google ha descubierto que estos se han incrementado en los últimos 4 meses.</p><p>Según el <a href="https://blog.google/security/prompt-injections-web/" rel="nofollow noreferrer" target="_blank">informe oficial</a> de la compañía, <b>los incidentes relacionados con la inyección indirecta de prompts han aumentado hasta un 32%</b>, por lo que puede considerarse ya como una modalidad de ataque a tener en cuenta para el robo de datos.</p><p>Y para este tipo de técnicas maliciosas no hace falta vulnerar la seguridad de base de un modelo, sino solo ofrecer contenidos camuflados entre guías de ayuda, contenidos optimizados (SEO) y enlaces disponibles que pueden llevar a la exfiltración.</p><p>Y Google no es la única compañía preocupada, ya que <b>OWASP sitúa en primer lugar la inyección de prompts como la vulnerabilidad más preocupante para los LLM</b>, al mismo nivel de lo que sería la inyección SQL.</p><p>Aunque muchos apuntan a que la revisión humana se refuerce para evitar este tipo de vulnerabilidades, lo cierto es que las técnicas han avanzado tanto que incluso se pueden encontrar prompts en tamaño de fuente cero.</p><p>En tal caso, un ser humano que revise el código no se dará cuenta de lo que se está ocultando, pero para el modelo será como leer cualquier otra instrucción.</p><p>Definitivamente, la IA ha cambiado por completo la forma de ocultarse de los ciberdelincuentes, que ahora también pueden pasar desapercibidos dentro del propio modelo de lenguaje natural.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</guid>
    <title>
        <![CDATA[ Apple alerta de un fallo en iPhone que solo se puede solucionar cambiando de móvil ]]>
    </title>
    <description><![CDATA[ Investigadores descubren un fallo permanente en varios iPhone con chips A12 y A13. La vulnerabilidad no puede corregirse mediante actualizaciones de iOS y solo desaparece cambiando de dispositivo. ]]></description>
    <pubDate>Fri, 19 Jun 2026 21:40:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</link>
    <enclosure type="image/jpeg" length="290252" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-19T21:40:52+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Apple <a href="https://9to5mac.com/2026/06/18/new-unpatchable-exploit-targets-apple-devices-with-a12-and-a13-chips/" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una advertencia a los propietarios de varios modelos antiguos de <a href="https://computerhoy.20minutos.es/moviles/iphone-18-sube-memoria-ram-hasta-los-12-gb-podria-convertirse-claro-ganador-calidad-precio-nueva-generacion-moviles-apple_6985341_0.html" title="El iPhone 18 sube la memoria RAM hasta los 12 GB y podría convertirse en el claro ganador calidad/precio de la nueva generación de móviles a Apple">iPhone</a> después de que investigadores de seguridad revelaran una vulnerabilidad especialmente preocupante. <b>El fallo afecta a dispositivos equipados con los chips A12 y A13</b>, y tiene una particularidad que lo convierte en un problema difícil de resolver: <b>no puede corregirse mediante una actualización de software</b>.</p><p>La vulnerabilidad, bautizada como <i>usbliter8</i>, ha sido descubierta por el equipo de investigación <a href="https://ps.tc/pages/blog-usbliter8.html" rel="nofollow noreferrer" target="_blank">Paradigm Shift</a> y afecta a una parte fundamental del hardware conocida como <i>BootROM</i>. Este componente participa en el arranque inicial del dispositivo y está grabado físicamente en el chip, por lo que cualquier error presente en él permanece para siempre.</p><p>Según los investigadores,<b> el exploit aprovecha una combinación de un fallo de hardware en el controlador USB y una configuración específica del firmware</b>. Mediante el envío de datos especialmente diseñados a través de una conexión USB, un atacante podría alterar el proceso de inicio del dispositivo y ejecutar código propio antes de que iOS llegue a cargarse.</p><p>Los modelos afectados incluyen los iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max y el iPhone SE de segunda generación. También se han identificado otros dispositivos de Apple con los mismos procesadores, como determinados iPad, Apple Watch e incluso el HomePod mini.</p><p>A diferencia de muchas vulnerabilidades descubiertas en los últimos años, <b>esta no puede solucionarse con una actualización de iOS</b>. Al encontrarse en una parte física del chip, Apple no tiene forma de modificarla mediante software. Los investigadores aseguran que la medida más eficaz para eliminar completamente el riesgo <b>pasa por utilizar hardware más moderno que no incorpore estos procesadores</b>.</p><p>No obstante, <b>el problema tiene importantes limitaciones</b>. Para explotar la vulnerabilidad es necesario disponer de acceso físico al dispositivo y colocarlo en modo DFU, un modo especial utilizado para restauraciones y tareas avanzadas de mantenimiento. Además, <b>el fallo no compromete directamente el Secure Enclave</b>, el sistema encargado de proteger datos sensibles como contraseñas, claves de cifrado y otra información privada del usuario.</p><p>Aun así, los expertos advierten de que esta puerta de entrada podría facilitar ataques más complejos en determinadas circunstancias. Por ese motivo han decidido publicar los detalles técnicos del descubrimiento con el objetivo de que la comunidad de seguridad pueda estudiar mejor sus implicaciones.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</guid>
    <title>
        <![CDATA[ Nuevo troyano Android: Rokarolla roba datos bancarios, SMS y claves con control total del dispositivo ]]>
    </title>
    <description><![CDATA[ Descubren un peligroso troyano para Android capaz de robar datos bancarios, SMS, contraseñas y controlar casi por completo los dispositivos infectados. ]]></description>
    <pubDate>Thu, 18 Jun 2026 22:11:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</link>
    <enclosure type="image/jpeg" length="376535" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-18T22:11:25+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos en ciberseguridad <a href="https://www.bleepingcomputer.com/news/security/new-rokarolla-android-malware-targets-217-banking-crypto-apps/" rel="nofollow noreferrer" target="_blank">han alertado</a> sobre la aparición de <i>Rokarolla</i>, un nuevo troyano bancario para <a href="https://computerhoy.20minutos.es/moviles/android-17-comienza-llegar-los-primeros-moviles-relojes-inteligentes-mediante-actualizacion-ota_6984384_0.html" title="Android 17 comienza a llegar a los primeros móviles y relojes inteligentes mediante actualización OTA">Android</a> que destaca por su enorme capacidad de control sobre los dispositivos infectados. La amenaza tiene como objetivo principal el robo de información financiera<b> y ya ha sido vinculada a ataques dirigidos contra más de 200 aplicaciones bancarias y de criptomonedas</b>.</p><p>Según los investigadores de Zimperium, Rokarolla <b>se distribuye a través de páginas web fraudulentas que se hacen pasar por sitios legítimos de descarga de aplicaciones populares</b> como <a href="https://computerhoy.20minutos.es/software/google-dice-que-navegador-chrome-ahora-es-mas-rapido-que-nunca-acaban-demostrar_6980082_0.html" title="Google dice que el navegador Chrome ahora es más rápido que nunca y lo acaban de demostrar">Google Chrome</a> o TikTok. Los usuarios que caen en la trampa descargan una aplicación maliciosa que aparenta ser segura, pero que en realidad instala el malware en segundo plano.</p><p>Durante el proceso de instalación, la amenaza suplanta la identidad de Google Play Protect, el sistema de protección integrado de Android. De esta forma, intenta generar confianza y convencer a la víctima para que conceda permisos sensibles al programa.</p><p>Una vez ejecutado, <b>Rokarolla solicita acceso a funciones críticas del sistema, incluyendo los servicios de accesibilidad, las notificaciones, los mensajes SMS y las llamadas telefónicas</b>. Con estos permisos, los atacantes pueden obtener una gran cantidad de información del dispositivo y controlar múltiples funciones de forma remota.</p><p>El malware recopila inicialmente datos técnicos del terminal, como el modelo del teléfono, la versión de Android, el idioma configurado, la capacidad de almacenamiento y la memoria disponible. Posteriormente, compara las aplicaciones instaladas con una lista de 217 objetivos potenciales relacionados con entidades financieras y plataformas de criptomonedas.</p><p>Cuando detecta una aplicación compatible, <b>Rokarolla muestra pantallas falsas de inicio de sesión que imitan a las originales</b>. El objetivo es que la víctima introduzca sus credenciales, números de tarjeta u otros datos sensibles sin sospechar que están siendo enviados directamente a los ciberdelincuentes.</p><p>Sin embargo, sus capacidades van mucho más allá. E<b>l troyano puede registrar todas las pulsaciones del teclado</b>, robar mensajes SMS, acceder a la lista de contactos, recopilar información de <a href="https://computerhoy.20minutos.es/moviles/experto-informatica-sobre-como-liberar-espacio-whatsapp-te-guarda-secreto-40-gb-basura_6984830_0.html" title="Experto en informática sobre cómo liberar espacio en WhatsApp: &quot;Te guarda en secreto 40 GB de basura&quot;">WhatsApp</a>, capturar capturas de pantalla e incluso manipular el contenido copiado en el portapapeles.</p><p>Además, utiliza técnicas avanzadas para ocultar su actividad. Entre ellas se encuentran la ocultación del icono de la aplicación, la desactivación de alertas sonoras, el bloqueo de llamadas entrantes y la superposición de ventanas falsas para impedir que el usuario detecte comportamientos sospechosos.</p><p>Los investigadores no han encontrado Rokarolla en Google Play, por lo que recomiendan descargar aplicaciones únicamente desde fuentes oficiales y desconfiar de cualquier APK obtenida desde páginas externas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-corrige-124-vulnerabilidades-android-incluyendo-un-zero-day-ya-explotado_6980132_0.html</guid>
    <title>
        <![CDATA[ Google corrige 124 vulnerabilidades en Android incluyendo un zero-day ya explotado ]]>
    </title>
    <description><![CDATA[ Google corrige 124 vulnerabilidades en Android, incluido un zero-day explotado activamente que podría permitir ejecución de código y escalada de privilegios en ataques dirigidos. ]]></description>
    <pubDate>Sat, 06 Jun 2026 19:34:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-corrige-124-vulnerabilidades-android-incluyendo-un-zero-day-ya-explotado_6980132_0.html</link>
    <enclosure type="image/webp" length="95234" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/06/6a245a1a537fc1-72569208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-06T19:34:57+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google <a href="https://www.bleepingcomputer.com/news/security/google-fixes-one-actively-exploited-android-zero-day-124-flaws/" rel="nofollow noreferrer" target="_blank">ha lanzado</a> el parche de seguridad de junio de 2026 para <a href="https://computerhoy.20minutos.es/software/google-convierte-android-17-un-escudo-contra-llamadas-bancarias-falsas-robos-moviles_6971178_0.html" title="Google convierte Android 17 en un escudo contra llamadas bancarias falsas y robos de móviles">Android</a> con una de las actualizaciones más importantes del año, <b>al corregir un total de 124 vulnerabilidades</b>, entre ellas un fallo de tipo zero-day que ya estaba siendo explotado en ataques dirigidos.</p><p><span>La vulnerabilidad, identificada como CVE-2025-48595, afecta al componente Android Framework <b>y podría permitir a un atacante local ejecutar código y escalar privilegios en dispositivos con Android 14 o versiones posteriores</b>. Según ha confirmado la compañía, existen indicios de que este fallo está siendo utilizado en campañas de explotación limitadas y altamente focalizadas.</span></p><p><span>Aunque Google no ha revelado detalles técnicos sobre cómo se están llevando a cabo los ataques ni quiénes podrían estar detrás, este tipo de vulnerabilidades suelen ser aprovechadas en operaciones de <i>spyware </i>comercial o incluso en campañas atribuidas a actores estatales. En estos casos, los objetivos suelen ser perfiles de alto valor o interés específico, lo que reduce el alcance masivo de los ataques pero aumenta su nivel de sofisticación.</span></p><p><span>Además del zero-day principal, <b>la actualización corrige 18 vulnerabilidades críticas distribuidas entre distintos componentes del sistema</b>, incluyendo System, Framework y módulos de terceros como los de Qualcomm. Algunas de estas fallas podrían permitir desde denegaciones de servicio hasta escaladas de privilegios sin necesidad de interacción por parte del usuario.</span></p><p><span>Google ha publicado dos niveles de parche distintos en este mes, correspondientes a 2026-06-01 y 2026-06-05. El segundo incluye todas las correcciones del primero, además de ajustes adicionales en componentes de código cerrado que pueden variar según el fabricante del dispositivo.</span></p><p><span>Como es habitual, los dispositivos Pixel recibirán la actualización de forma inmediata, mientras que otros fabricantes de Android necesitarán más tiempo para adaptar los parches a sus modelos y configuraciones específicas, lo que puede retrasar la protección para millones de usuarios.</span></p><p><span>La compañía también ha recordado <b>que el riesgo de explotación disminuye en versiones más recientes de Android</b>, gracias a mejoras en la seguridad del sistema, por lo que recomienda actualizar siempre a la última versión disponible.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/06/6a245a1a537fc1-72569208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</guid>
    <title>
        <![CDATA[ Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando enlaces de ChatGPT para distribuir malware mediante páginas falsas y anuncios engañosos que imitan descargas oficiales. ]]></description>
    <pubDate>Sat, 30 May 2026 14:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</link>
    <enclosure type="image/webp" length="110018" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T14:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de seguridad han detectado una nueva campaña en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-dice-adios-uno-sus-modelos-mas-queridos_6977076_0.html" title="ChatGPT dice adiós a uno de sus modelos más queridos">ChatGPT</a> como parte de una estrategia para distribuir malware. El método, identificado como <i>LLMShare</i>, <b>aprovecha enlaces de compartición legítimos para engañar a los usuarios y hacerles descargar software malicioso</b>.</p><p>Según el informe de la empresa de seguridad <a href="https://pushsecurity.com/blog/llmshare-malvertising-campaign" rel="nofollow noreferrer" target="_blank">Push Security</a>, los atacantes están utilizando dominios reales asociados a ChatGPT para generar confianza. A simple vista, estos enlaces parecen inofensivos, ya que utilizan la estructura oficial de ChatGPT, lo que reduce la probabilidad de que sistemas de seguridad o filtros web los detecten como peligrosos.</p><p>La campaña comienza con anuncios patrocinados en Google que se hacen pasar por descargas oficiales de ChatGPT o versiones de escritorio del servicio. Al hacer clic, el usuario es redirigido a una página que simula un entorno legítimo dentro de un enlace de compartición del chatbot.</p><p>En estas páginas falsas <b>se muestra un mensaje diseñado para generar urgencia</b>, como supuestos problemas de mantenimiento o alta carga del sistema. El objetivo es convencer a la víctima de descargar una supuesta aplicación de escritorio que en realidad contiene <a href="https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html" title="Más de 200 apps falsas en Android están robando dinero de las facturas del móvil">malware</a>.</p><p>Si el usuario continúa con la descarga, lo dirige a dominios externos que imitan la apariencia de software oficial de OpenAI. Desde allí se distribuyen cargas maliciosas tanto para <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-una-limitacion-historica-las-webcams-cambia-como-usas-zoom-teams_6977100_0.html" title="Windows 11 elimina una limitación histórica de las webcams y cambia cómo usas Zoom o Teams">Windows</a> como para macOS, incluyendo herramientas de robo de información conocidas como <i>infostealers</i>.</p><p>En algunos casos, el malware es capaz de detectar si está siendo ejecutado en un entorno de análisis o máquina virtual, ocultando su comportamiento para evitar ser descubierto por investigadores de seguridad.</p><p>Los expertos señalan que este tipo de ataques forman parte de una tendencia más amplia <b>en la que los ciberdelincuentes utilizan inteligencia artificial para mejorar sus campañas</b>. Esto incluye la creación de mensajes de phishing más realistas, código ofuscado y páginas web diseñadas automáticamente para parecer legítimas.</p><p>A medida que estas herramientas de IA se vuelven más accesibles, los expertos advierten que los usuarios deben extremar la precaución al descargar software o hacer clic en enlaces, incluso si parecen provenir de fuentes confiables.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fallos-criticos-microsoft-defender-windows-11-ya-estan-siendo-usados-ataques_6974357_0.html</guid>
    <title>
        <![CDATA[ Fallos críticos en Microsoft Defender en Windows 11 ya están siendo usados en ataques ]]>
    </title>
    <description><![CDATA[ Dos vulnerabilidades de día cero en Microsoft Defender están siendo explotadas activamente. Microsoft alerta de riesgos críticos en Windows 11 y recomienda aplicar parches de inmediato. ]]></description>
    <pubDate>Sun, 24 May 2026 15:25:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fallos-criticos-microsoft-defender-windows-11-ya-estan-siendo-usados-ataques_6974357_0.html</link>
    <enclosure type="image/webp" length="73632" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/24/6a12e63a5edb26-58545733.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-24T15:25:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft ha confirmado <b>la existencia de dos vulnerabilidades de día cero en su ecosistema de seguridad Defender que ya están siendo explotadas activamente en ataques reales</b>. Los fallos afectan a componentes clave del sistema antimalware de Windows y han motivado la publicación de parches de emergencia por parte de la compañía.</p><p><span>Según la información técnica facilitada, una de las vulnerabilidades, identificada como <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091" rel="nofollow noreferrer" target="_blank">CVE-2026-41091</a>, afecta al <i>Microsoft Malware Protection Engine</i> en versiones 1.1.26030.3008 y anteriores. Este componente es el encargado de las funciones de análisis, detección y eliminación de amenazas dentro de <a href="https://computerhoy.20minutos.es/software/confirmado-por-microsoft-windows-11-ya-no-necesita-antivirus-terceros_6960965_0.html" title="Confirmado por Microsoft: Windows 11 ya no necesita antivirus de terceros">Microsoft Defender</a>.</span></p><p><span>La segunda vulnerabilidad, <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45498" rel="nofollow noreferrer" target="_blank">CVE-2026-45498</a>, afecta a la plataforma antimalware de Microsoft Defender en versiones 4.18.26030.3011 y anteriores. Este fallo impacta también en soluciones empresariales.</span></p><p><span>Microsoft ha lanzado nuevas versiones del motor de protección que corrigen ambas vulnerabilidades. La compañía asegura que, en la mayoría de los casos, <b>los sistemas deberían actualizarse automáticamente mediante la configuración por defecto de Windows Defender</b>. Sin embargo, recomienda a los usuarios verificar manualmente que las actualizaciones de definiciones y del motor antimalware están activas y funcionando correctamente.</span></p><p><span>Además, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha incluido estos fallos en su catálogo de vulnerabilidades explotadas activamente. El organismo ha ordenado a las agencias federales aplicar parches o mitigaciones antes del 3 de junio, advirtiendo de que este tipo de fallos representan una vía de entrada frecuente para actores maliciosos.</span></p><p><span>En paralelo, Microsoft ha compartido recomendaciones de verificación para los administradores, incluyendo la comprobación de versiones del cliente antimalware y la actualización manual desde el panel de Seguridad de <a href="https://computerhoy.20minutos.es/software/windows-11-cambia-para-siempre-su-busqueda-interna-esto-es-que-vas-notar_6974328_0.html" title="Windows 11 cambia para siempre su búsqueda interna y esto es lo que vas a notar">Windows</a> si fuera necesario.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/24/6a12e63a5edb26-58545733.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</guid>
    <title>
        <![CDATA[ Están usando un viejo fichero ejecutable de Windows 11, heredado de Internet Explorer, para introducir malware en los PC ]]>
    </title>
    <description><![CDATA[ WIndows tiene un dilema constante: mantener su compatibilidad con hardware y software antiguo, o romper con el pasado. Internet Explorer aún colea. ]]></description>
    <pubDate>Wed, 20 May 2026 23:57:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</link>
    <enclosure type="image/webp" length="146818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-20T23:57:09+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una investigación de <a href="https://computerhoy.20minutos.es/ciberseguridad/como-eliminar-un-virus-un-pc-con-windows-2026-que-no-tiene-antivirus_6961334_0.html" title="Cómo eliminar un virus en un PC con Windows en 2026 que no tiene antivirus" target="_blank">BitDefender</a> ha descubierto que los hackers malignos están usando <b>un fichero ejecutable de Windows 11 llamado MSHTA</b>, heredado del mítico pero caducado <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-que-windows-11-esta-basado-api-win32-disenada-los-anos-90-para-windows-95_6967483_0.html" title="Microsoft confirma que Windows 11 está basado en la API Win32 diseñada en los años 90 para Windows 95" target="_blank">Internet Explorer</a>, para <b>introduce diferentes tipos de <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html" title="Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: &quot;Amplifica los problemas, no los soluciona&quot;" target="_blank">malware</a> en el ordenador</b>.</p><p>Algunos de los problemas de seguridad de <a href="https://computerhoy.20minutos.es/software/microsoft-admite-su-fracaso-anuncia-que-muy-pronto-podras-reasignar-funcion-tecla-copilot-tu-pc-con-windows-11_6972088_0.html" title="Microsoft admite su fracaso y anuncia que muy pronto podrás reasignar la función de la tecla Copilot en tu PC con Windows 11" target="_blank">Windows 11</a> provienen de <b>los ficheros heredados que contiene</b>, para asegurar la compatibilidad con el hardware y software de hace décadas. Es algo de lo que no se puede culpar a <a href="https://computerhoy.20minutos.es/tecnologia/investigadores-microsoft-tranquilizan-los-programadores-ia-esta-lista-para-reemplazar-programacion-python-pero-no-mucho-mas_6972243_0.html" title="Investigadores de Microsoft tranquilizan a los programadores: &quot;La IA está lista para reemplazar la programación en Python, pero no mucho más&quot;" target="_blank">Microsoft</a>: <b>muchas empresas siguen usando aplicaciones de hace décadas</b>. Y resulta importante que instales un viejo juego o programa del siglo pasado, y siga funcionando en Windows 11.</p><p>Pero a veces hay debate sobre si <b>un fichero heredado causa más problemas de los que soluciona</b>. Parece que es el caso de <b>MSHTA</b>, según BitDefender.</p><h2>MSHTA, un coladero de malware</h2><p><b>Microsoft HTML Application Host</b> o <b>Host de aplicaciones HTML de Microsoft, abreviado a MSHTA,</b> es un fichero ejecutable (<i>mshta.exe</i>) incluido en Windows 11, que tiene más de 30 años. <b>Era una de las herramientas asociadas al navegador <a href="https://computerhoy.20minutos.es/software/microsoft-se-despide-viejo-ie-actualiza-su-seguridad-con-retirada-smartscreen_6880316_0.html" title="Microsoft se despide del viejo IE y actualiza su seguridad con la retirada de SmartScreen" target="_blank">Internet Explorer</a></b>.</p><p>El mítico <a href="https://computerhoy.20minutos.es/moviles/ni-chrome-ni-firefox-samsung-browser-es-sin-lugar-dudas-una-las-grandes-sorpresas-positivas-2026_6971672_0.html" title="Ni Chrome ni Firefox, Samsung Browser es sin lugar a dudas una de las grandes sorpresas positivas de 2026" target="_blank">navegador</a> de Microsoft, que fue el más usado del mundo hasta que llegó Chrome, ya ha desaparecido de Windows, pero no así MSHTA.</p><p>Se trata de un software que <b>ejecuta aplicaciones HTML con extensión .hta</b>. Estas aplicaciones son <b>una mezcla de <a href="https://computerhoy.20minutos.es/tecnologia/bjarne-stroustrup-creador-c-atiza-python-sus-programadores-resuelve-mismo-problema-que-c-pero-70-veces-mas-lento_6972730_0.html" title="Bjarne Stroustrup, creador de C++, atiza a Python y sus programadores: &quot;Resuelve el mismo problema que C++ pero 70 veces más lento&quot;" target="_blank">HTML</a> y lenguajes de script como VBScript o JScript.</b> En el pasado se usaba para ejecutar apps de escritorio que empleaban el motor de Internet Explorer.</p><p>Microsoft ha detectado que hay gente que aún usa estas aplicaciones, por eso lo mantiene. El problema, según BitDefender, es que <b>los ciberdelincuentes están usando MSHTA para introducir malware en el PC</b> como LummaStealer, Amatera, ClipBanker, PurpleFox y CountLoader.</p><p>Lo que hacen es ejecutar <a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos" target="_blank">scripts</a> HTA a través de MSHTA para <b>introducir malware directamente en memoria</b>, sin necesidad de usar ficheros infectados, sorteando así los antivirus. Como MSHTA es una aplicación legítima de Windows, no levanta sospechas por sí misma.</p><p>BitDefender ha rastreado el uso de MSHTA en campañas masivas de distribución de malware y en amenazas más sofisticadas orientadas al sigilo, la persistencia y el control prolongado de sistemas comprometidos.</p><p>Hay poco que se pueda hacer, porque si borras mshta.exe, al ser un archivo del sistema, <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-cuando-llegara-para-todos-esperado-perfil-baja-latencia-que-hara-que-tu-pc-con-windows-11-vuele_6971531_0.html" title="Microsoft confirma cuándo llegará para todos el esperado perfil de baja latencia que hará que tu PC con Windows 11 vuele" target="_blank">Windows</a> volverá a instalarlo. Puedes bloquearlo aplicando políticas de grupo, para que no se ejecute. Pero lo más seguro sigue siendo lo de siempre, hace un examen rápido de tu sistema con el antivirus de vez en cuando.</p><p><b>Los sistemas heredados de Windows son necesarios, pero pueden ser usados para instalar malware</b>, como ocurre con <b>MSHTA</b>. Por eso hay que estar siempre alerta frente a comportamientos extraños de tu ordenador. Tienes más información técnica sobre esta investigación en <a href="https://www.bitdefender.com/en-us/blog/labs/microsofts-mshta-legacy-malware-windows" rel="nofollow noreferrer" title="BitDefender" target="_blank">la web de BitDefender</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes usan Microsoft Teams para distribuir malware en ataques que comprometen redes en minutos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando Microsoft Teams para engañar empleados e instalar el malware ModeloRAT, capaz de robar datos y comprometer redes en minutos. ]]></description>
    <pubDate>Sat, 16 May 2026 15:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html</link>
    <enclosure type="image/webp" length="69740" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/16/6a0863341ddf97-49025182.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-16T15:45:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo informe de seguridad ha revelado una preocupante campaña de ciberataques en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/usuarios-microsoft-teams-estan-muy-enfadados-por-un-nuevo-banner-que-pide-pagar_6965462_0.html" title="Usuarios de Microsoft Teams están muy enfadados por un nuevo banner que pide pagar">Microsoft Teams</a> como canal de entrada para infectar redes corporativas con el malware <i>ModeloRAT</i>, un troyano de acceso remoto altamente peligroso.</p><p>Según investigación de <a href="https://reliaquest.com/blog/threat-spotlight-help-desk-lures-drop-kongtukes-evolved-modelorat" rel="nofollow noreferrer" target="_blank">ReliaQuest</a>, los atacantes están aprovechando la confianza que los empleados depositan en herramientas internas como Teams <b>para ejecutar técnicas de ingeniería social muy efectivas</b>. En algunos casos, las redes pueden quedar comprometidas en menos de cinco minutos.</p><p>El ataque comienza con un mensaje enviado a través de Microsoft Teams desde cuentas externas que aparentan ser personal de soporte técnico o del departamento de TI. Los ciberdelincuentes intentan generar urgencia y confianza para convencer a la víctima de ejecutar un comando de PowerShell aparentemente legítimo.</p><p>Ese comando descarga posteriormente un archivo comprimido desde servicios como Dropbox, que contiene un entorno portátil de <i>WinPython</i>. A partir de ahí, se despliega el malware <i>ModeloRAT</i>, <b>capaz de obtener control remoto del sistema, capturar pantallas, recopilar información del usuario y robar archivos sensibles</b>.</p><p>Uno de los aspectos más peligrosos de esta campaña es la credibilidad del canal utilizado. Al tratarse de Microsoft Teams, una herramienta ampliamente utilizada en entornos corporativos, los mensajes maliciosos parecen más fiables, lo que facilita que los usuarios caigan en la trampa.</p><p>Los investigadores señalan además <b>que los atacantes rotan entre múltiples entornos de Microsoft 365 para evitar ser bloqueados</b>, y utilizan técnicas avanzadas como espacios Unicode ocultos para simular identidades internas de soporte técnico.</p><p>La versión más reciente de <i>ModeloRAT </i>incluye mecanismos de persistencia mejorados, con servidores de control redundantes, rutas aleatorias y sistemas de autoactualización. También puede mantenerse activo mediante tareas programadas, claves de registro y accesos automáticos al inicio del sistema, lo que dificulta su eliminación completa.</p><p>Microsoft ya ha trabajado en mejorar las protecciones contra <a href="https://computerhoy.20minutos.es/fintech/alerta-urgente-microsoft-estafa-codigo-conducta-que-roba-tu-cuenta-outlook-incluso-con-doble-factor_6966791_0.html" title="Alerta urgente de Microsoft: la estafa del &quot;Código de Conducta&quot; que roba tu cuenta de Outlook incluso con el doble factor">phishing</a> en Teams, <b>pero este tipo de ataques demuestra que la plataforma sigue siendo un objetivo atractivo para los ciberdelincuentes debido a su uso masivo en empresas</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/16/6a0863341ddf97-49025182.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware roba tus códigos SMS usando una app de Microsoft sin tocar tu móvil ]]>
    </title>
    <description><![CDATA[ Un nuevo malware utiliza Enlace móvil de Microsoft para robar SMS y códigos OTP desde el PC sin infectar el móvil, según investigadores. ]]></description>
    <pubDate>Sat, 09 May 2026 21:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html</link>
    <enclosure type="image/webp" length="75934" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff72bc20a023-16684770.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T21:10:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva amenaza de ciberseguridad ha puesto el foco en una función muy utilizada en <a href="https://computerhoy.20minutos.es/software/microsoft-estaria-preparando-un-cambio-inesperado-los-sonidos-windows-11_6968379_0.html" title="Microsoft estaría preparando un cambio inesperado en los sonidos de Windows 11">Windows</a>. Investigadores han detectado una variante del malware <i>CloudZ </i>que aprovecha <b>Enlace móvil</b> para interceptar mensajes SMS y códigos de verificación sin necesidad de infectar directamente el teléfono móvil.</p><p><span>El hallazgo, atribuido a los expertos de <a href="https://blog.talosintelligence.com/cloudz-pheno-infostealer/" rel="nofollow noreferrer" target="_blank">Cisco Talos</a>, revela que este ataque lleva activo al menos desde enero de 2026. El objetivo principal de los ciberdelincuentes <b>es robar credenciales y códigos OTP (contraseñas de un solo uso), utilizados habitualmente en sistemas de verificación en dos pasos</b>.</span></p><p><span>La clave del ataque está en un plugin malicioso llamado <i>Pheno</i>, integrado en el conocido troyano de acceso remoto CloudZ. Este componente es capaz de detectar si el usuario tiene activa la conexión de <a href="https://computerhoy.20minutos.es/moviles/tu-movil-android-puede-ahora-bloquear-tu-ordenador-con-windows-11-desde-cualquier-lugar-mundo_6912706_0.html" title="Tu móvil Android puede ahora bloquear tu ordenador con Windows 11 desde cualquier lugar del mundo">Enlace móvil</a> entre su ordenador y su smartphone. A partir de ahí, accede a una base de datos local del sistema donde se almacenan mensajes y notificaciones sincronizadas.</span></p><p><span>Esto significa que los atacantes <b>pueden leer SMS y códigos de autenticación directamente desde el PC</b>, sin comprometer el dispositivo móvil. En otras palabras, el usuario puede tener su teléfono seguro, pero aun así ver comprometidos sus datos si su ordenador está infectado.</span></p><p><span>Además de esta función, <i>CloudZ </i>incluye capacidades avanzadas típicas de este tipo de malware. Puede gestionar archivos, ejecutar comandos remotos, grabar la pantalla e incluso instalar o eliminar módulos adicionales según las necesidades del atacante. También emplea técnicas para camuflar su tráfico como si fuera navegación web legítima, dificultando su detección.</span></p><p><span>El proceso de infección comienza, según los investigadores, mediante una falsa actualización de software que engaña al usuario. Tras su ejecución, se instala una cadena de cargas maliciosas que acaba desplegando el RAT en el sistema y garantizando su persistencia mediante tareas programadas. Además, incorpora mecanismos para evitar ser detectado en entornos de análisis o máquinas virtuales.</span></p><p><span>Los expertos recomiendan extremar las precauciones. Entre las medidas más importantes destacan evitar el uso de SMS como método de verificación cuando sea posible y optar por aplicaciones de autenticación más seguras. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff72bc20a023-16684770.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-repositorio-malicioso-se-hace-pasar-por-openai-arrasa-descargas-antes-ser-eliminado_6968433_0.html</guid>
    <title>
        <![CDATA[ Un repositorio malicioso se hace pasar por OpenAI y arrasa en descargas antes de ser eliminado ]]>
    </title>
    <description><![CDATA[ Un repositorio falso de OpenAI logró miles de descargas antes de ser eliminado tras detectarse que distribuía malware para robar datos sensibles en Windows. ]]></description>
    <pubDate>Sat, 09 May 2026 19:20:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-repositorio-malicioso-se-hace-pasar-por-openai-arrasa-descargas-antes-ser-eliminado_6968433_0.html</link>
    <enclosure type="image/webp" length="133386" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff6cd3a53c37-38500941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T19:20:59+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un repositorio malicioso publicado en la plataforma Hugging Face se hizo pasar por un proyecto de OpenAI para distribuir un malware diseñado para robar información en ordenadores con <a href="https://computerhoy.20minutos.es/software/microsoft-estaria-preparando-un-cambio-inesperado-los-sonidos-windows-11_6968379_0.html" title="Microsoft estaría preparando un cambio inesperado en los sonidos de Windows 11">Windows</a>. El caso se descubrió después de que el proyecto llegara a lo más alto de las tendencias de la plataforma <b>y sumara unas 244.000 descargas antes de ser eliminado</b>.</p><p>Hugging Face es una plataforma donde desarrolladores e investigadores comparten herramientas de inteligencia artificial y modelos ya entrenados. Precisamente por eso, también se ha convertido en un objetivo para ataques en los que se suplantan proyectos legítimos con otros falsos.</p><p>Según investigadores de la empresa de ciberseguridad <a href="https://www.hiddenlayer.com/research/malware-found-in-trending-hugging-face-repository-open-oss-privacy-filter" rel="nofollow noreferrer" target="_blank">HiddenLayer</a>, el repositorio fue detectado el 7 de mayo. Usaba un nombre muy parecido al original de <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-ya-puede-avisar-tu-familia-si-detecta-que-estas-crisis-para-que-sepa-que-necesitas-ayuda_6967948_0.html" title="ChatGPT ya puede avisar a tu familia si detecta que estás en crisis para que sepa que necesitas ayuda">OpenAI</a> y copiaba casi todo el contenido descriptivo del proyecto real para parecer auténtico y engañar a los usuarios.</p><p>El archivo más peligroso del proyecto era uno que aparentaba ser parte de una herramienta de inteligencia artificial, pero en realidad ejecutaba acciones ocultas en el sistema. Entre ellas, <b>descargaba instrucciones desde internet y las ejecutaba en segundo plano sin que el usuario lo viera</b>.</p><p>Esas instrucciones terminaban instalando un programa malicioso más avanzado, <b>capaz de desactivar protecciones del sistema y robar información del ordenador</b>.</p><p>El malware estaba diseñado para recopilar datos sensibles como contraseñas guardadas en el navegador, cookies, sesiones abiertas, credenciales de Discord, carteras de criptomonedas, claves de acceso a servicios como SSH o VPN, y otros archivos personales. Incluso podía hacer capturas de pantalla del equipo infectado.</p><p>Toda la información robada se enviaba después a un servidor externo controlado por los atacantes. Además, el programa estaba preparado para ocultarse y evitar ser detectado, comprobando si se estaba ejecutando en máquinas virtuales o entornos de análisis.</p><p>No está claro cuántas personas resultaron afectadas, <b>aunque los investigadores creen que muchas de las interacciones con el repositorio podrían haber sido automatizadas</b>, lo que infló las cifras de popularidad.</p><p>Tras el descubrimiento, se encontraron otros repositorios relacionados que usaban el mismo sistema de ataque. Los expertos recomiendan a cualquier persona que lo haya descargado reinstalar el sistema, cambiar todas sus contraseñas y cerrar sesiones abiertas en sus cuentas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff6cd3a53c37-38500941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/jdownloader-para-windows-11-linux-fue-hackeado-distribuia-archivos-infectados_6968126_0.html</guid>
    <title>
        <![CDATA[ JDownloader para Windows 11 y Linux fue hackeado y distribuía archivos infectados ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes comprometieron la web oficial de JDownloader y distribuyeron instaladores infectados con malware para Windows y Linux durante más de un día. ]]></description>
    <pubDate>Fri, 08 May 2026 21:31:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/jdownloader-para-windows-11-linux-fue-hackeado-distribuia-archivos-infectados_6968126_0.html</link>
    <enclosure type="image/webp" length="72232" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fe39f66fd613-09302476.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-08T21:31:38+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El popular gestor de descargas <i>JDownloader </i>ha sufrido un grave ataque que ha puesto en riesgo a miles de usuarios de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-aumentar-velocidad-windows-11-hasta-un-40-con-modo-baja-latencia-cpu-llp_6967898_0.html" title="Microsoft quiere aumentar la velocidad de Windows 11 hasta en un 40% con el modo de baja latencia de la CPU &quot;LLP&quot;">Windows</a> y <a href="https://computerhoy.20minutos.es/ciberseguridad/detectado-un-nuevo-malware-que-convierte-los-sistemas-linux-redes-ataque-p2p_6967489_0.html" title="Detectado un nuevo malware que convierte los sistemas Linux en redes de ataque P2P">Linux</a>. Durante más de un día, los ciberdelincuentes lograron reemplazar los instaladores oficiales por versiones infectadas con malware directamente desde la web del programa.</p><p>El incidente <a href="https://old.reddit.com/r/jdownloader/comments/1t6goqe/is_the_website_hacked/okhg2ur/" rel="nofollow noreferrer" target="_blank">fue descubierto</a> después de que varios usuarios comenzaran a notar algo extraño al descargar el software. Uno de ellos publicó en Reddit que Windows SmartScreen mostraba alertas sospechosas y que el instalador aparecía firmado por una empresa desconocida en lugar del desarrollador legítimo. Poco después, el propio equipo de JDownloader confirmó públicamente que la web había sido comprometida.</p><p>Según explicaron los responsables del programa, los atacantes explotaron una vulnerabilidad de seguridad sin parchear que les permitió modificar los permisos internos del sitio web sin necesidad de autenticarse. Gracias a ello,<b> pudieron cambiar los enlaces oficiales de descarga por archivos maliciosos preparados para infectar los equipos de las víctimas</b>.</p><p>El ataque afectó especialmente a la página de descargas alternativas de Windows, donde todos los instaladores fueron sustituidos por ejecutables no firmados y potencialmente peligrosos. También se vio comprometido el instalador para Linux mediante código malicioso añadido al script original.</p><p>La parte positiva es que <b>no todos los sistemas de distribución fueron afectados</b>. El archivo principal, las versiones para macOS y los paquetes distribuidos mediante otras plataformas permanecieron intactos gracias al uso de infraestructuras separadas y sistemas de verificación mediante firmas digitales.</p><p>Algunos usuarios que ejecutaron los archivos infectados aseguran que el malware llegó incluso a desactivar automáticamente Windows Defender, lo que hace pensar en una amenaza especialmente agresiva.</p><p>Este tipo de ataques se están convirtiendo en una de las técnicas favoritas de los ciberdelincuentes, ya que aprovechan la confianza de los usuarios en programas muy conocidos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fe39f66fd613-09302476.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html</guid>
    <title>
        <![CDATA[ La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios ]]>
    </title>
    <description><![CDATA[ Duro golpe a la piratería de manga japonés en España, con el cierre de su principal plataforma. Hay varios detenidos. ]]></description>
    <pubDate>Thu, 23 Apr 2026 00:32:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html</link>
    <enclosure type="image/webp" length="82162" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/22/69e93f8ddf56d4-95028676.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-23T00:32:05+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Tres personas han sido detenidas en <a href="https://computerhoy.20minutos.es/moviles/es-oficial-orange-apaga-3g-estas-ciudades-espanolas-antes-desaparecer-por-completo_6947467_0.html" title="Es oficial, Orange apaga el 3G en estas ciudades españolas antes de desaparecer por completo" target="_blank">Almería</a> por la <a href="https://computerhoy.20minutos.es/tecnologia/policia-confirma-dni-movil-sera-valido-toda-espana-cambia-las-reglas-desde-abril_6950431_0.html" title="La Policía lo confirma: el DNI en el móvil será válido en toda España y cambia las reglas desde abril" target="_blank">Policía Nacional</a>, acusadas de crear y gestionar <b>la mayor plataforma de <a href="https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-las-iptv-piratas-2026-laliga-logra-una-multa-historica-43-millones-euros_6960666_0.html" title="Golpe mortal a las IPTV piratas en 2026: LaLiga logra una multa histórica de 43 millones de euros" target="_blank">piratería</a> de <a href="https://computerhoy.20minutos.es/entretenimiento/ni-studio-ghibli-ni-akira-desconocida-pelicula-anime-que-arrasa-netflix_6920028_0.html" title="Ni Studio Ghibli ni Akira: la desconocida película anime que arrasa en Netflix" target="_blank">manga</a> (comic japonés) de España</b>, en activo desde 2014. Tenía millones de usuarios, principalmente hispanohablantes, y había recaudado cuatro millones de euros en publicidad.</p><p>Otra agravante, más allá del delito continuado contra la propiedad intelectual del que han sido acusadas estas tres personas, es que <b>la mayor parte de la <a href="https://computerhoy.20minutos.es/entretenimiento/llega-amazon-prime-video-ultra-preparate-para-pagar-casi-doble-por-quitar-publicidad-te-quedas-sin-4k_6946017_0.html" title="Llega Amazon Prime Video Ultra: Prepárate para pagar casi el doble por quitar la publicidad, o te quedas sin 4K" target="_blank">publicidad</a> era contenido para adultos, y la página la visitaban menores de edad.</b></p><p>Durante la redada en el domicilio del principal acusado, la Policía Nacional ha encontrado <b>dos pendrives USB ocultos dentro de un termómetro</b>, con dos <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">monederos</a> fríos que contenían <b>400.000 euros en <a href="https://computerhoy.20minutos.es/fintech/adios-bitcoin-2029-google-pone-fecha-dia-que-los-ordenadores-cuanticos-romperan-encriptacion_6953699_0.html" title="Adiós al Bitcoin en 2029: Google pone fecha al día en el que los ordenadores cuánticos romperán la encriptación" target="_blank">criptomonedas</a></b>.</p><h2>Piratería gratuita financiada con publicidad, un clásico</h2><p>La investigación comenzó en junio de 2025, cuando Policía Nacional tuvo conocimiento de la existencia de esta plataforma online que ofrecía, de manera ilegal, el acceso a contenido <a href="https://computerhoy.20minutos.es/entretenimiento/logan-paul-presume-tener-dos-limitadisimos-tomos-manga-one-piece-dragon-ball-speed-estalla-no-sabes-una-mierda_6961537_0.html" title="Logan Paul presume de tener dos limitadísimos tomos de manga de One Piece y Dragon Ball, y Speed estalla: ''no sabes una mierda''" target="_blank">manga</a>.</p><p>La <a href="https://www.policia.es/_es/comunicacion_prensa_detalle.php?ID=16860#" rel="nofollow noreferrer" title="Nota de prensa de la Policía Nacional" target="_blank">nota de prensa</a> no da nombres, pero parece que se trata de <b>TuMangaOnline / ZonaTMO</b>. Era el mayor repositorio de manga online de habla hispana. Con millones de visitas mensuales y ejemplares de manga descargados cientos de miles de veces.</p><p>Los usuarios provenían de todo el mundo, pero la mayoría eran de España y países de Hispanoamérica, al tratarse de <b>manga en español</b>.</p><p>El portal era de acceso gratuito, y <b>se financiaba a través de la publicidad</b>. Los usuarios tenían que soportan constantes ventanas <i>popup </i>publicitarias mientras navegaban por la web o descargaban contenido pirateado.</p><p>Lo más grave es que, según la polícia, la mayoría de esta publicidad era contenido para adultos, y la web era visitada por muchos menores de edad. Gracias a estos <a href="https://computerhoy.20minutos.es/software/ver-youtube-gratis-cada-vez-cuesta-mas-llegan-los-anuncios-90-segundos-que-no-vas-poder-saltar_6955663_0.html" title="Ver YouTube gratis cada vez cuesta más: llegan los anuncios de 90 segundos que no vas a poder saltar" target="_blank">anuncios publicitarios</a>, <b>recaudaron cuatro millones de euros en los diez años que llevan operando</b>.</p><p>Como se puede ver en esta imagen, la <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-alerta-regreso-esta-peligrosa-estafa-aunque-hayamos-avisado-una-otra-vez-ellos-insisten-tu-dinero-peligra_6947601_0.html" title="Policía Nacional alerta del regreso de esta peligrosa estafa: &quot;Aunque hayamos avisado una y otra vez, ellos insisten, y tu dinero peligra&quot;" target="_blank">Policia Nacional</a> encontró dos pendrives USB escondidos dentro de un termómetro. En ellos había dos monederos en frío (no conectados a Internet) con 400.000 euros en criptomonedas:</p><p>Según la Policía Nacional, este portal de descargs de mangas ilegales ha generado un fuerte impacto económico y reputacional sobre el sector editorial, porque la <a href="https://computerhoy.20minutos.es/tecnologia/github-se-convierte-objetivo-los-sistemas-antipirateria-todo-mundo_6960153_0.html" title="GitHub se convierte en objetivo de los sistemas antipiratería en todo el mundo" target="_blank">piratería</a> reduce las ventas, y con ello la inversión en creación, edición, traducción y distribución de contenidos.</p><p>Además, la saturación publicitaria del portal, la mayoria contenido para adultos, afectaba negativamente a la experiencia de los usuarios, contribuyendo al deterioro de la imagen de las obras difundidas.</p><p><b>Otro duro golpe para la piratería en España.</b> Normalmente suele ser <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-quiere-acabar-con-las-iptv-piratas-partidos-futbol-con-inteligencia-artificial_6961203_0.html" title="LaLiga quiere acabar con las IPTV piratas de partidos de fútbol… con inteligencia artificial" target="_blank">fútbol</a> o películas, pero como vemos, el manga japonés, muy popular en nuestro país, también se piratea a nivel industrial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/22/69e93f8ddf56d4-95028676.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html</guid>
    <title>
        <![CDATA[ Cuidado si has comprado en Zara y tiendas de Inditex, acaban de sufrir un ciberataque que expone “información de la relación comercial con clientes" ]]>
    </title>
    <description><![CDATA[ lnditex reconoce haber sufrido un ciberataque con un acceso no autorizado a sus bases de datos administradas por terceros, aseguran que los datos de los usuarios están a salvo. ]]></description>
    <pubDate>Thu, 16 Apr 2026 14:04:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html</link>
    <enclosure type="image/webp" length="154140" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0bc6abfe420-47862343.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-16T14:04:37+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/basic-fit-hackeada-han-robado-los-datos-los-clientes-que-hacer-si-vas-esta-popular-franquicia-gimnasios_6957584_0.html" title="Basic-Fit hackeada, han robado los datos de los clientes: qué hacer si vas a esta popular franquicia de gimnasios">ciberataque de Basic-Fit</a>, una de las franquicias de gimnasios en España, es solo el inicio. El grupo Inditex acaba de sufrir un <b>hackeo que ha afectado a tiendas como Zara, Mango, Pull&amp;Bear o Massimo Dutti.</b></p><p><span>Inditex ha confirmado el ciberataque en un comunicado publicado en la noche del miércoles. El grupo textil de Amancio Ortega ha sufrido un acceso no autorizado a sus bases de datos, las consecuencias podrían ser millonarias.</span></p><h2>Inditex sufre un hackeo masivo</h2><p>El grupo Inditex ha informado que el <a href="https://computerhoy.20minutos.es/ciberseguridad/confirmado-por-fbi-esto-es-que-debes-hacer-para-protegerte-un-ciberataque_6951102_0.html" title="Confirmado por el FBI: esto es lo que debes hacer para protegerte de un ciberataque">ciberataque</a> ha afectado a la información alojada en servidores administrados por un proveedor externo. La compañía detrás de Zara y otras tiendas <b>confirma que han trasladado el incidente a las “autoridades correspondientes”.</b></p><p><span>Inditex advierte que las bases de datos atacadas “contienen información de la relación comercial con clientes de diferentes mercados, pero en ningún caso datos tales como nombre y apellidos, teléfono, domicilio, contraseñas, tarjetas bancarias u otros medios de pago”.</span></p><p><span>Desde el gigante textil descartan que la información de los clientes esté comprometida. El grupo Inditex asegura que <b>han aplicado “inmediatamente” sus protocolos de seguridad para minimizar los daños. </b></span></p><h2>Una enorme brecha de seguridad</h2><p>Inditex ha admitido que el ciberataque se ha producido debido a una <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-un-pdf-trampa-podria-haber-hackeado-tu-pc-pero-adobe-ya-ha-lanzado-un-parche-emergencia_6958309_0.html" title="Actualiza ya: un PDF trampa podría haber hackeado tu PC, pero Adobe ya ha lanzado un parche de emergencia">brecha de seguridad</a>, que “tiene su origen en un incidente sufrido por un antiguo proveedor tecnológico que ha afectado a diversas compañías con actividad internacional”. </p><p><span>El grupo de Amancio Ortega confirma que las operaciones y los sistemas de Inditex no han sufrido los daños con este <a href="https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html" title="Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan">nuevo hackeo</a>. Los clientes pueden seguir accediendo a las tiendas online “y operando con total seguridad”, según la compañía en un comunicado con los medios.</span></p><p><span>Inditex tiene un comité de seguridad digital diseñado para proteger la información del grupo y sus operaciones online. El grupo textil incluso creó un comité asesor de ciberseguridad en 2023.</span></p><p><span>El gigante de la moda español ha identificado 66 <a href="https://computerhoy.20minutos.es/software/google-quiere-acabar-con-las-estafas-telefonicas-android-asi-detectara-llamadas-falsas-antes-que-caigas_6957479_0.html" title="Google quiere acabar con las estafas telefónicas en Android: así detectará llamadas falsas antes de que caigas">amenazas de seguridad</a> durante 2025, todas ellas sin un impacto reseñable hasta la fecha. <b>Mango detectó un acceso no autorizado a ciertos datos personales de los clientes</b> el pasado mes de octubre muy similar.</span></p><p><span>Los servicios de gestión externos se han convertido en la puerta de entrada para los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html" title="Ciberdelincuentes atacan Adobe Reader usando PDFs maliciosos">ciberdelincuentes</a>. El caso de Mango se produjo mediante un servicio de marketing externo que accedió a los datos personales utilizados en campañas publicitarias, el <i>modus operandi</i> del ataque del 15 de abril es casi idéntico.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0bc6abfe420-47862343.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nueva-estafa-suplanta-windows-update-asi-roban-tus-contrasenas-sin-que-notes_6958588_0.html</guid>
    <title>
        <![CDATA[ Nueva estafa suplanta Windows Update: así roban tus contraseñas sin que lo notes ]]>
    </title>
    <description><![CDATA[ Una nueva estafa suplanta Windows Update con una falsa actualización de Windows 11 para robar contraseñas y datos sensibles mediante malware avanzado. ]]></description>
    <pubDate>Wed, 15 Apr 2026 22:21:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nueva-estafa-suplanta-windows-update-asi-roban-tus-contrasenas-sin-que-notes_6958588_0.html</link>
    <enclosure type="image/webp" length="75126" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/15/69dff3308a1344-76810075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-15T22:21:37+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores <a href="https://www.malwarebytes.com/blog/scams/2026/04/this-fake-windows-support-website-delivers-password-stealing-malware" rel="nofollow noreferrer" target="_blank">han detectado</a> una nueva campaña de <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-un-pdf-trampa-podria-haber-hackeado-tu-pc-pero-adobe-ya-ha-lanzado-un-parche-emergencia_6958309_0.html" title="Actualiza ya: un PDF trampa podría haber hackeado tu PC, pero Adobe ya ha lanzado un parche de emergencia">malware</a> que está aprovechando la confianza de los usuarios en <a href="https://computerhoy.20minutos.es/software/asi-funciona-nuevo-sistema-para-pausar-actualizaciones-forma-ilimitada-windows-11_6957480_0.html" title="Así funciona el nuevo sistema para pausar actualizaciones de forma ilimitada en Windows 11">Windows Update</a> para distribuir software malicioso capaz de robar contraseñas, datos bancarios y credenciales de aplicaciones.</p><p>El engaño se basa en una copia casi perfecta del sistema de actualización de Windows, lo que hace que muchas víctimas caigan sin sospechar. Las investigaciones han revelado<b> que los atacantes utilizan una página web falsa que imita el aspecto oficial de Windows Update</b>.</p><p>En ella, se invita al usuario a descargar una supuesta actualización crítica para <a href="https://computerhoy.20minutos.es/software/microsoft-mejora-windows-11-ahora-las-unidades-almacenamiento-cargan-casi-instante_6958057_0.html" title="Microsoft mejora Windows 11 y ahora las unidades de almacenamiento cargan casi al instante">Windows 11</a>, presentada como un parche urgente de seguridad. El archivo descargado aparenta ser un instalador legítimo, lo que reduce las sospechas iniciales.</p><p>Sin embargo, una vez ejecutado, <b>el archivo inicia un proceso complejo diseñado para evitar su detección</b>. El instalador está construido con herramientas legítimas, lo que dificulta que los antivirus lo identifiquen como una amenaza en un primer momento.</p><p>A partir de ahí, se despliega una aplicación basada en tecnologías habituales en software legítimo, pero modificada para ocultar código malicioso. El objetivo principal de los ciberdelincuentes es el robo de información sensible.</p><p>El malware está diseñado <b>para extraer contraseñas almacenadas en el sistema, datos de pago y credenciales de acceso a servicios online</b>. Además, puede modificarse para mantenerse activo tras reinicios del sistema, integrándose en procesos de inicio automático de Windows.</p><p>Esto le permite seguir operando en segundo plano durante largos periodos sin ser detectado por el usuario.</p><p>Los expertos advierten de que este tipo de campañas se apoyan cada vez más en técnicas de ofuscación avanzadas y en el uso de software legítimo modificado, lo que complica su detección.</p><p>La recomendación principal <b>es evitar descargar actualizaciones desde enlaces externos o páginas no oficiales</b>. Windows Update debe utilizarse únicamente desde el propio sistema operativo o a través de fuentes verificadas de Microsoft.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/15/69dff3308a1344-76810075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/openai-lanza-aviso-urgente-actualiza-chatgpt-mac-por-seguridad_6956898_0.html</guid>
    <title>
        <![CDATA[ OpenAI lanza aviso urgente: actualiza ChatGPT en Mac por seguridad ]]>
    </title>
    <description><![CDATA[ OpenAI pide actualizar sus apps de Mac como ChatGPT y Codex por precaución ante un fallo en una herramienta externa, aunque asegura que no hay datos comprometidos. ]]></description>
    <pubDate>Sat, 11 Apr 2026 12:25:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/openai-lanza-aviso-urgente-actualiza-chatgpt-mac-por-seguridad_6956898_0.html</link>
    <enclosure type="image/webp" length="60534" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/11/69da1d31436856-96623366.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-11T12:25:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>OpenAI ha lanzado un aviso urgente dirigido a los usuarios de <a href="https://computerhoy.20minutos.es/tecnologia/macos-tiene-un-limite-oculto-que-apple-no-quiere-que-sepas-cuando-pasan-49-7-dias-conexion-mac-se-desploma_6955373_0.html" title="macOS tiene un límite oculto que Apple no quiere que sepas: cuando pasan 49,7 días, la conexión del Mac se desploma">macOS</a> <b>donde les pide actualizar sus aplicaciones oficiales como medida preventiva ante un posible riesgo de seguridad</b>. La advertencia afecta a herramientas como <a href="https://computerhoy.20minutos.es/tecnologia/generacion-z-contra-chatgpt-casi-mitad-los-jovenes-cree-firmemente-que-ia-causara-mas-danos-que-beneficios_6956381_0.html" title="La generación Z contra ChatGPT: casi la mitad de los jóvenes cree firmemente que la IA causará más daños que beneficios">ChatGPT</a>, Codex, Atlas y Codex CLI, y forma parte de una acción preventiva tras detectar un incidente relacionado con un software de terceros.</p><p>Según <a href="https://openai.com/index/axios-developer-tool-compromise/" rel="nofollow noreferrer" target="_blank">ha explicado</a> la propia compañía, el origen del problema se encuentra en una herramienta de desarrollo externa llamada Axios, implicada en un incidente más amplio que ha afectado a la industria. A pesar de ello, OpenAI ha querido transmitir calma <b>asegurando que no hay indicios de filtración de datos ni de compromiso de sus sistemas</b>.</p><p>En su comunicado oficial, la empresa detalla: “Recientemente identificamos un problema de seguridad relacionado con una herramienta de desarrollo de terceros, Axios, que formaba parte de un incidente más amplio ampliamente reportado en la industria. Por precaución, estamos tomando medidas para proteger el proceso que certifica que nuestras aplicaciones de macOS son legítimas de OpenAI. No hemos encontrado evidencia de que se haya accedido a datos de usuarios de OpenAI, de que nuestros sistemas o propiedad intelectual hayan sido comprometidos, ni de que nuestro software haya sido alterado”.</p><p>Como parte de esta respuesta,<b> OpenAI está actualizando sus certificaciones de seguridad, lo que obliga a los usuarios a instalar las versiones más recientes de sus aplicaciones</b>. El objetivo es evitar cualquier posible intento de distribuir versiones falsas que se hagan pasar por software oficial.</p><p>La compañía lo explica de forma clara: “Estamos actualizando nuestras certificaciones de seguridad, lo que requerirá que todos los usuarios de macOS actualicen sus aplicaciones de OpenAI a las últimas versiones”.</p><p>Además, la firma ha establecido <b>una fecha límite del 8 de mayo</b>, donde las versiones antiguas de estas aplicaciones podrían dejar de funcionar. Por ello, recomiendan a todos los usuarios comprobar que cuentan con la última actualización disponible cuanto antes.</p><p>Aunque el incidente no ha tenido consecuencias directas para los usuarios, este movimiento refleja una estrategia cada vez más común en el sector y es actuar con rapidez ante cualquier posible vulnerabilidad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/11/69da1d31436856-96623366.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes atacan Adobe Reader usando PDFs maliciosos ]]>
    </title>
    <description><![CDATA[ Un fallo zero-day en Adobe Reader permite a ciberdelincuentes atacar con PDFs maliciosos y robar datos sin interacción del usuario. ]]></description>
    <pubDate>Thu, 09 Apr 2026 21:33:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html</link>
    <enclosure type="image/webp" length="107766" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d7fed704e491-91139960.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-09T21:33:49+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva amenaza de seguridad pone en el punto de mira a los usuarios de <i>Adobe Acrobat Reader</i>. Esto se debe a que investigadores <a href="https://justhaifei1.blogspot.com/2026/04/expmon-detected-sophisticated-zero-day-adobe-reader.html" rel="nofollow noreferrer" target="_blank">han descubierto</a> que ciberdelincuentes llevan meses explotando una vulnerabilidad crítica sin parchear mediante documentos PDF especialmente diseñados.</p><p>En concreto, los expertos han advertido de una campaña activa desde, al menos, diciembre. En ella, los atacantes están utilizando un exploit sofisticado que permite aprovechar un fallo desconocido, presente incluso en las versiones más recientes del programa.</p><p>Lo más preocupante de todo <b>es que este ataque no requiere prácticamente interacción por parte del usuario</b>. Basta con abrir el archivo PDF malicioso para que el <i>exploit </i>se active.</p><p>A partir de ese momento, los atacantes pueden acceder a información local del sistema y ejecutar acciones más avanzadas.</p><p>Entre las capacidades detectadas se encuentra el uso de funciones internas del propio Acrobat Reader para robar datos y preparar ataques adicionales. Esto podría derivar en escenarios más graves, como la ejecución remota de código o el control total del equipo comprometido.</p><p>Por su parte, Adobe ya ha sido informada del problema, pero aún no ha publicado una actualización que solucione esta vulnerabilidad. </p><p>Por ello, los expertos recomiendan <b>evitar abrir archivos PDF procedentes de fuentes desconocidas o sospechosas</b> hasta que se lance un parche oficial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d7fed704e491-91139960.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/desarrollador-enfadado-publica-github-una-peligrosa-vulnerabilidad-windows-ejecuta-funnyapp-exe-obtendras-permisos-administrador_6955385_0.html</guid>
    <title>
        <![CDATA[ Desarrollador enfadado publica en GitHub una peligrosa vulnerabilidad de Windows: "Ejecuta FunnyApp.exe y obtendrás permisos de administrador" ]]>
    </title>
    <description><![CDATA[ Un desarrollador enfadado con Windows ha publicado un código en Github que deja al descubierto una vulnerabilidad Zero Day de Windows, el sistema operativo de Microsoft. ]]></description>
    <pubDate>Wed, 08 Apr 2026 11:09:41 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/desarrollador-enfadado-publica-github-una-peligrosa-vulnerabilidad-windows-ejecuta-funnyapp-exe-obtendras-permisos-administrador_6955385_0.html</link>
    <enclosure type="image/webp" length="50900" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/08/69d6162d705d43-01226177.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-08T11:09:41+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Un desarrollador anónimo ha revelado una de las mayores <a href="https://computerhoy.20minutos.es/software/windows-11-rompe-una-funcion-clave-seguridad-deja-muchos-pcs-problemas_6952614_0.html" title="Windows 11 rompe una función clave de seguridad y deja a muchos PCs en problemas">vulnerabilidades de Windows</a>. El investigador de seguridad estaba enfadado y <b>decidió tomarse la justicia por su mano publicando en GitHub una peligrosa filtración.</b></p><p><span>Los de Redmond tienen un enorme problema con una vulnerabilidad de día cero que otorga permiso total a los desarrolladores. “Ejecuta FunnyApp.exe y obtendrás permisos de administrador de Windows”, comenta el experto.</span></p><h2>Un código malicioso para Windows</h2><p>Windows está en el punto de mira tras la reciente filtración. El desarrollador confirma que esta situación podría haberse evitado fácilmente si <a href="https://computerhoy.20minutos.es/software/microsoft-adelanta-cambios-enormes-windows-11-panel-control-nos-dira-adios_6955143_0.html" title="Microsoft adelanta cambios enormes en Windows 11: el Panel de Control nos dirá adiós">Microsoft</a> hubiera actuado de otra manera, aunque no explica los motivos que le han llevado a publicar este exploit.</p><p><span>“Ejecutar ese comando 'whoami' y ver SYSTEM es una experiencia diferente”, dijo uno de los usuarios de GitHub. El exploit aún funciona, pero <b>8 de los 72 proveedores de ciberseguridad de VirusTotal lo han marcado como malicioso. </b></span></p><p><span>Los ciberdelincuentes pueden recompilar variantes maliciosas gracias al código C de prueba de acceso público. Justin Elzem, director de tecnología de TrustedSEC, confirma que la vulnerabilidad afecta a <a href="https://computerhoy.20minutos.es/software/un-nuevo-malware-para-windows-se-hace-pasar-por-aplicaciones-comunes-para-infectar-tu-ordenador_6944510_0.html" title="Un nuevo 'malware' para Windows se hace pasar por aplicaciones comunes para infectar tu ordenador">Windows Defender</a>, encargado de gestionar los permisos esenciales del sistema.</span></p><p><span>"Se trata de una condición de carrera TOCTOU (tiempo de comprobación a tiempo de uso) en el mecanismo de actualización de firmas de Windows Defender, un patrón clásico en el que un servicio privilegiado (WD ejecutándose como SYSTEM) sigue una ruta de archivo que un usuario con pocos permisos puede redirigir a mitad de la operación", según Elzem en X.</span></p><h2>Un fallo de seguridad que podía evitarse</h2><p><span> </span>La vulnerabilidad de Windows Defenser se publicó por una nueva cuenta en GitHub, X y Blogger. El desarrollador aseguraba estar muy enfado con el gigante tecnológico: “Nunca quise reabrir un blog ni crear una nueva cuenta de GitHub para publicar código. Pero alguien violó nuestro acuerdo y me dejó sin nada”, comenta el usuario con nombre Deadeclipse666.</p><p><span><b>El creador de este expoit confirma que los de Redmond conocían las consecuencias.</b> “Es su decisión, no la mía”, aseguraba en la publicación de Blogger. Todo apunta a que Microsoft podría haber evitado esta vulnerabilidad en su <a href="https://computerhoy.20minutos.es/software/google-se-ofrece-forma-gratuita-salvar-vida-los-500-millones-ordenadores-con-windows-10-que-siguen-activo_6954862_0.html" title="Google se ofrece de forma gratuita a &quot;salvar la vida&quot; a los 500 millones de ordenadores con Windows 10 que siguen en activo">sistema operativo</a>.</span></p><p><span>El desarrollador podría tener una relación previa con Microsoft dentro del programa de recompensas de detección de errores, pero <b>el acuerdo se rompió por motivos que se desconocen.</b></span></p><p><span>Los de Redmond se defienden: “Microsoft tiene el compromiso con sus clientes de investigar los problemas de seguridad reportados y actualizar los dispositivos afectados para protegerlos lo antes posible. Apoyamos la divulgación coordinada de vulnerabilidades, una práctica ampliamente adoptada en la industria que ayuda a garantizar que los problemas se investiguen y aborden cuidadosamente antes de su divulgación pública”, según un portavoz para <i><a href="https://cybernews.com/security/windows-zero-day-exploit-dropped-by-rogue-researcher/" rel="nofollow noreferrer" target="_blank">Cybernews</a></i>.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/08/69d6162d705d43-01226177.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/anthropic-mete-una-jaula-su-nueva-ia-claude-mythos-ha-encontrado-miles-vulnerabilidades-criticas-todos-los-sistemas-operativos-todos-los-navegadores_6955318_0.html</guid>
    <title>
        <![CDATA[ Anthropic no liberará su nueva IA Claude Mythos, es un peligro: "Ha encontrado miles de vulnerabilidades críticas en todos los sistemas operativos y en todos los navegadores" ]]>
    </title>
    <description><![CDATA[ La nueva inteligencia artificial de Anthropic es tan poderosa, que de momento no la va a liberar. Ha convocado a 50 compañías de software. ]]></description>
    <pubDate>Tue, 07 Apr 2026 23:59:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/anthropic-mete-una-jaula-su-nueva-ia-claude-mythos-ha-encontrado-miles-vulnerabilidades-criticas-todos-los-sistemas-operativos-todos-los-navegadores_6955318_0.html</link>
    <enclosure type="image/webp" length="123500" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d577043a3541-56444590.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-07T23:59:25+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los <b><a href="https://computerhoy.20minutos.es/tecnologia/target-tiene-una-ia-agentica-para-comprar-por-ti-si-se-equivoca-pagas-tu_6954780_0.html" title="Target tiene una IA agéntica para comprar por tí: si se equivoca, pagas tú" target="_blank">agentes de IA</a></b> capaces de generar código, están empezando a dar mucho, mucho miedo. La propia <a href="https://computerhoy.20minutos.es/tecnologia/directora-ia-amd-confirma-que-claude-code-se-ha-vuelto-mas-tonto-tras-su-ultima-actualizacion-no-se-puede-confiar-para-tareas-ingenieria-complejas_6954879_0.html" title="La directora de IA de AMD, confirma que Claude Code se ha vuelto más tonto tras su última actualización: &quot;No se puede confiar para tareas de ingeniería complejas&quot;" target="_blank">Anthropic</a> reconoce que su nueva IA <b>Claude Mythos Preview</b> puede, literalmente, sembrar el caos en el mundo, <b>hackeando todos los <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-poco-poco-los-controladores-kernel-antiguos-pondra-fin-para-siempre-firma-cruzada_6954845_0.html" title="Windows 11 elimina poco a poco los controladores de kernel antiguos y pondrá fin para siempre a la firma cruzada" target="_blank">sistemas operativos</a> y todos los <a href="https://computerhoy.20minutos.es/software/microsoft-edge-podria-abrirse-solo-encender-tu-pc-con-windows-11_6954071_0.html" title="Microsoft Edge podría abrirse solo al encender tu PC con Windows 11" target="_blank">navegadores</a> que existen</b>.</p><p><b>Claude Mythos Preview </b>no solo ha encontrado “miles de vulnerabilidades críticas del <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-google-lanza-una-actualizacion-urgente-para-chrome-tras-descubrir-dos-vulnerabilidades-criticas_6945946_0.html" title="¡Actualiza ya!: Google lanza una actualización urgente para Chrome tras descubrir dos vulnerabilidades críticas" target="_blank">Día Zero</a> en todos los navegadores y sistemas operativos que existen”. Al contrario que sus predecesores, <b>puede crear <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html" title="Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp" target="_blank">exploits</a> para el 72% de todas ellas</b>, en algunas categorías. Imagina esta IA en manos de ciberdelincuentes…</p><p>Por suerte, Anthropic es una de las pocas compañías de IA que se preocupa por la seguridad de la humanidad, y por eso Trump la ha declarado “compañía de alto riesgo”, su venganza porque Anthropic no le quiere dar su IA <a href="https://computerhoy.20minutos.es/tecnologia/anthropic-deja-dar-acceso-gratuito-claude-traves-terceros-como-openclaw_6954760_0.html" title="Anthropic deja de dar acceso gratuito a Claude a través de terceros como OpenClaw" target="_blank">para la guerra</a>. Por eso <b>ha decidido no liberar Claude Mythos, y ha convocado a 50 compañías de software</b> para corregir esas vulnerabilidades.</p><h2>Nace Project Glasswing</h2><p>Pese a que, de momento Claude Mythos Preview no será una IA pública, Anthropic teme que la competencia, con menos escrúpulos, libera un <a href="https://computerhoy.20minutos.es/tecnologia/internet-acaba-cambiar-dueno-mayoria-trafico-ya-no-es-humano-ia-ya-genera-mas-clics-que-tu_6953473_0.html" title="Internet acaba de cambiar de dueño: la mayoría del tráfico ya no es humano y la IA ya genera más clics que tú" target="_blank">agente de IA</a> similar. Por eso ha puesto en marcha <b>Project Glasswing</b>, una especie de concilio de compañías de software para ver cómo afrontan lo que ha descubierto el nuevo agente de IA que genera código.</p><p><b>Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Fundación Linux, Microsoft, Nvidia, y Palo Alto Networks</b> ya están convocadas, y pronto se unirán 40 más. Compartirá con ellos las vulnerabilidades críticas que Claude Mythos ha encontrado, para corregirlas antes que una IA similar caiga en malas manos.</p><p>Lo que diferencia a Mythos de Claude Code, o <a href="https://computerhoy.20minutos.es/tecnologia/nuevo-estudio-alerta-que-los-controles-apagado-ia-no-funcionan-actuaron-forma-espontanea-enganando-desactivando-apagado_6954513_0.html" title="Nuevo estudio alerta de que los controles de apagado de la IA no funcionan: &quot;Actuaron de forma espontánea, engañando, desactivando el apagado&quot;" target="_blank">Codex</a> de OpenAI, es que estos agentes de código <a href="https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropics-latest-ai-model-identifies-thousands-of-zero-day-vulnerabilities-in-every-major-operating-system-and-every-major-web-browser-claude-mythos-preview-sparks-race-to-fix-critical-bugs-some-unpatched-for-decades" rel="nofollow noreferrer" title="Los peligros deClaude Mythos" target="_blank">son bastante malos</a> creando exploits para aprovechar las vulnerabilidades que encuentran. En cambio <b>Mythos es capaz de convertir el 72,4 % de las vulnerabilidades que identifica en exploits exitosos</b> dentro del entorno de JavaScript de Firefox. Además consigue el control de los registros en otro 11,6 % de los ataques intentados.</p><p>Según explica Anthropic <a href="https://www.anthropic.com/glasswing" rel="nofollow noreferrer" title="blog de Anthropic" target="_blank">en su blog</a>, <b>Mythos ha llegado a encadenar hasta cuatro vulnerabilidades diferentes para crear un exploit</b>, algo que se considera “muy difícil” incluso para los hackers de elite.</p><p>Entre los ejemplos reales que ofrece, detalla una <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes" target="_blank">vulnerabilidad</a> de hace 27 años en el sistema operativo OpenBSD que permite a un atacante bloquear un sistema con solo conectarse a él. También detalla <b>una cadena de exploits en el núcleo de Linux</b> que permitiría a un atacante obtener acceso root al sistema host. Es decir, controlarlo por completo.</p><p>Se habla mucho de una futura IA que cause el caos en todo el mundo, pero hasta ahora solo era teoría. <b>Claude Mythos es un ejemplo real de que ya es posible</b>. En manos de <a href="https://computerhoy.20minutos.es/ciberseguridad/las-estafas-por-multas-trafico-se-mudan-qr-este-phishing-por-sms-intenta-dejar-tu-cuenta-cero_6954508_0.html" title="Las estafas por multas de tráfico se mudan al QR: este phishing por SMS intenta dejar tu cuenta a cero" target="_blank">ciberdelincuentes</a> o gobiernos extremistas, se podría crear malware que se cuele en todos los sistemas operativos y navegadores del mundo, para hackear, tumbar infraestructuras, o robar datos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d577043a3541-56444590.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html</guid>
    <title>
        <![CDATA[ Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp ]]>
    </title>
    <description><![CDATA[ El malware para Android NoVoice infectó más de 2,3 millones de dispositivos a través de apps de Google Play y puede robar datos de WhatsApp. ]]></description>
    <pubDate>Sat, 04 Apr 2026 19:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html</link>
    <enclosure type="image/webp" length="113496" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/04/69d144ff8da8d3-70965917.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-04T19:30:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un <a href="https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html" title="JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada">malware</a> para Android llamado <i>NoVoice</i>, detectado en <a href="https://computerhoy.20minutos.es/ciberseguridad/android-complicara-instalar-apps-fuera-google-play-tendras-que-esperar-24-horas-seguir-varios-pasos_6948643_0.html" title="Android complicará instalar apps fuera de Google Play: tendrás que esperar 24 horas y seguir varios pasos">Google Play</a>, logró infectar nada menos que <b>2,3 millones de dispositivos</b>.</p><p><span>En concreto, la amenaza se ocultaba en más de 50 aplicaciones, que incluían limpiadores, galerías de imágenes y juegos. Todas estas apps ofrecían la funcionalidad prometida y no solicitaban permisos sospechosos, lo que facilitó su descarga masiva.</span></p><p><span>El malware intentaba obtener acceso root mediante la explotación de vulnerabilidades antiguas de Android. Investigadores de la empresa de ciberseguridad McAfee <a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/" rel="nofollow noreferrer" target="_blank">descubrieron</a> la operación, aunque no pudieron vincularla a un actor de amenazas concreto. El proceso de infección era sofisticado, ya que los componentes maliciosos se escondían mezclados con clases legítimas del SDK de Facebook.</span></p><p><span>Además, una carga útil cifrada se ocultaba dentro de imágenes PNG mediante esteganografía. Esta se extraía en la memoria del sistema mientras eliminaba todos los archivos intermedios para borrar cualquier rastro.</span></p><p><span>McAfee detectó 22 exploits utilizados por NoVoice, incluidos errores de kernel y vulnerabilidades del controlador GPU Mali. Estos permitían a los atacantes obtener un acceso root, desactivar la seguridad SELinux y reemplazar librerías críticas del sistema.</span></p><p><span>El malware <b>mantenía persistencia incluso tras un restablecimiento de fábrica</b>, mediante scripts de recuperación, reemplazo del manejador de fallos del sistema y almacenamiento de cargas útiles en la partición del sistema. Durante la fase de post-explotación, NoVoice inyectaba código malicioso en todas las aplicaciones, centrando gran parte de sus ataques en <a href="https://computerhoy.20minutos.es/moviles/whatsapp-anade-soporte-para-los-ultimos-emojis-unicode-17-android_6953538_0.html" title="WhatsApp añade soporte para los últimos emojis de Unicode 17 en Android">WhatsApp</a>.</span></p><p><span>El malware recopilaba bases de datos cifradas, claves del protocolo Signal y detalles de la cuenta, <b>lo que permitía a los atacantes clonar sesiones de WhatsApp en otros dispositivos</b>.</span></p><p><span>Google ha eliminado las aplicaciones maliciosas tras la notificación de McAfee. Sin embargo, los usuarios que las instalaron anteriormente deben considerar sus dispositivos comprometidos. Actualizar a versiones recientes de Android mitiga esta amenaza.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/04/69d144ff8da8d3-70965917.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html</guid>
    <title>
        <![CDATA[ JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada ]]>
    </title>
    <description><![CDATA[ Axios, una de las librerías más usadas en JavaScript, ha sido comprometida con malware en versiones recientes, poniendo en riesgo millones de desarrolladores. ]]></description>
    <pubDate>Tue, 31 Mar 2026 22:18:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html</link>
    <enclosure type="image/webp" length="108980" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/31/69cc2bd0697785-41036444.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-31T22:18:19+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>La comunidad de desarrolladores <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949358_0.html" title="¡Alerta! El malware GlassWorm ataca a cientos de repositorios de código en GitHub, npm, VSCode y OpenVSX">JavaScript</a> está en alerta tras un ataque que afecta a una de las librerías más utilizadas: <b>Axios.</b></p><p>Axios, con más de 80 millones de descargas semanales, <b>es clave para realizar peticiones HTTP tanto en el navegador como en entornos Node.js</b>, lo que amplifica el alcance del incidente.</p><p>Investigadores de seguridad <a href="https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan#platform-specific-payloads" rel="nofollow noreferrer" target="_blank">han detectado</a> que versiones recientes del paquete fueron comprometidas por atacantes. Las versiones afectadas son axios@1.14.1 y axios@0.30.4, manipuladas mediante el acceso a las credenciales de uno de los principales mantenedores del proyecto.</p><p>A diferencia de otros ataques, <b>el código principal de Axios no fue modificado</b>. En su lugar, los atacantes añadieron una dependencia maliciosa oculta. Este paquete se ejecuta automáticamente durante la instalación mediante un script, que actúa como un dropper de troyano de acceso remoto (RAT) capaz de infectar sistemas Windows, macOS y <a href="https://computerhoy.20minutos.es/tecnologia/linus-torvalds-deja-claro-que-calma-linux-7-0-era-solo-un-espejismo-no-me-da-mucha-confianza_6952431_0.html" title="Linus Torvalds deja claro que la calma de Linux 7.0 era solo un espejismo: &quot;No me da mucha confianza&quot;">Linux</a>.</p><p>Una vez instalado, el malware se conecta a un servidor de Command and Control (C2) para recibir instrucciones adicionales. Para dificultar su detección, <b>intenta eliminar sus propios rastros tras ejecutarse y emplea técnicas avanzadas de ofuscación</b>, ocultando comandos y rutas críticas mediante un cifrado XOR que se descifra en tiempo de ejecución. Esto complica enormemente el análisis incluso para usuarios experimentados.</p><p>Ante esta situación, los expertos recomiendan actuar de inmediato:</p><p>Revertiendo a versiones seguras de Axios.</p><p>Eliminando la dependencia maliciosa y reinstalando paquetes para evitar la ejecución automática de scripts.</p><p>Rotando todas las credenciales que puedan haberse visto comprometidas.</p><p>Este incidente pone de relieve la fragilidad de la cadena de suministro en el desarrollo moderno y la importancia de mantener medidas de seguridad estrictas al gestionar dependencias de terceros.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/31/69cc2bd0697785-41036444.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/falsas-vpn-estafa-que-se-ceba-con-generacion-z_6932804_0.html</guid>
    <title>
        <![CDATA[ Falsas VPN, la estafa que se ceba con la generación Z ]]>
    </title>
    <description><![CDATA[ Una investigación alerta sobre el peligro de las páginas de phishing de VPN legítimas, un tipo de ataque que puede infectar tu dispositivo y robar tus credenciales. ]]></description>
    <pubDate>Tue, 31 Mar 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/falsas-vpn-estafa-que-se-ceba-con-generacion-z_6932804_0.html</link>
    <enclosure type="image/webp" length="128928" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c7696d007c0-46845431.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-31T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La generación Z está en el punto de mira de los ciberdelincuentes, que utilizan servicios fraudulentos de VPN para infectar sus dispositivos, según uno de los últimos estudios realizados por Kaspersky.</p><p>En los datos analizados por la compañía especializada en ciberseguridad, desde octubre de 2024 hasta septiembre de 2025 se identificaron <b>más de 133.753 intentos de ataques disfrazados de aplicaciones VPN en España</b>.</p><p>Cifras que contrastan con la concienciación de la generación Z, que es <a href="https://computerhoy.20minutos.es/tendencias/preocupacion-psicologos-padres-por-ia-chatgpt-ya-es-mejor-amigo-generacion-z_6921015_0.html" title="Preocupación en psicólogos y padres por la IA: ChatGPT ya es el &quot;mejor amigo&quot; de la generación Z">una de las que más valora la privacidad y la seguridad</a>; precisamente, por este motivo, son también un segmento que puede caer más en este tipo de contenido malicioso.</p><p>"La Generación Z puede ser consciente de la importancia de la privacidad, pero también es pragmática <span>y a menudo está orientada por la conveniencia", explica Evgeny Kuskov, especialista en seguridad de Kaspersky. "Este comportamiento crea una oportunidad que los </span><span>ciberdelincuentes explotan activamente"</span><span>. </span></p><p>En el mismo período, la investigación destaca la gran presencia de varias categorías de malware y software potencialmente no deseado, con el adware –un malware que muestra anuncios constantemente– en primera posición, con 284.261 casos registrados.</p><p>Seguido de los troyanos, con 234.283 detecciones, que son capaces de tomar el control remoto total del sistema comprometido, y de amenazas descargables, con 197.707 ejemplos de este último tipo, una puerta de entrada para descargas maliciosas.</p><h2>Páginas maliciosas disfrazadas de VPN legítimas</h2><p>A pesar de que la generación Z es una de las más concienciadas en privacidad y seguridad, existen páginas web maliciosas que se camuflan de servicios VPN legítimos, como los ejemplos mostrados por Kaspersky, concretamente de PrivadoVPN e IPVanish VPN.</p><p>Los atacantes <a href="https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html" title="Jaime Gómez, experto en ciberseguridad, acaba con las estafas con phishing: “Cambian letras por símbolos en los enlaces para engañarte”">crean sitios de phishing que imitan los portales de inicio de sesión</a> de estos servicios y de otros, una gran amenaza si el usuario rellena el formulario con sus credenciales, ya que el suplantador podrá verlas.</p><p>Curiosamente, los ciberdelincuentes tienen muy fácil crear este tipo de páginas web fraudulentas, ya que se puede apreciar que son muy parecidas, por lo que se cree que <b>utilizan kits de phishing para realizar un esfuerzo mínimo</b>.</p><p><span>"Los atacantes pueden difundir versiones pirateadas de VPN </span>premium y crear aplicaciones que imitan los nombres y diseños de marcas de privacidad conocidas", añade Kuskov. "<span>Como resultado, jóvenes que creen estar reforzando su privacidad pueden, en realidad, estar </span><span>entregando el acceso a sus dispositivos y a su información personal directamente a los atacantes"</span><span>.</span></p><p>Además, en el caso de introducir una contraseña usada para otro tipo de páginas, los atacantes <a href="https://computerhoy.20minutos.es/fintech/consejo-policia-nacional-que-siempre-debes-tener-cuenta-antes-comprar-internet-candado-no-es-que-parece_6925059_0.html" title="El consejo de la Policía Nacional que siempre debes tener en cuenta antes de comprar en Internet: &quot;El candado no es lo que parece&quot;">podrían comprometer también las cuentas de estos servicios</a>, un gran peligro para las suplantaciones de identidad.</p><p>Para prevenir este tipo de ataques, hay varias recomendaciones a tener en cuenta:</p><ul><li><b>Descargar VPN de sitios de confianza o desde las tiendas oficiales</b>. Estas cuentan con controles de seguridad que pueden reducir el riesgo de infección.</li><li><b>Evitar aplicaciones modificadas</b>. Si se ofrecen funcionalidades premium de forma totalmente gratuita, desconfía.</li><li><b>Revisar los permisos antes de la instalación</b>. Aunque los servicios VPN requieren de numerosos permisos, el acceso a contactos o al micrófono no son habituales.</li></ul><p>Sumado a todo esto, si quieres aprender sobre ciberseguridad jugando, en Kaspersky puedes encontrar el juego <a href="https://case404.kaspersky.com/?icid=gl_genz_genz_ona_pr__onl_b2c_blo_lnk_sm-team_kas__kprem____a8413b925797a756" rel="nofollow noreferrer" target="_blank">Case 404</a>, dirigido especialmente a los usuarios de la generación Z.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c7696d007c0-46845431.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/telegram-logra-un-record-historico-moderacion-pero-no-puede-frenar-ciberdelincuencia_6948165_0.html</guid>
    <title>
        <![CDATA[ Telegram logra un récord histórico de moderación pero no puede frenar la ciberdelincuencia ]]>
    </title>
    <description><![CDATA[ A pesar de que Telegram ha redoblado sus esfuerzos por frenar los grupos de ciberdelincuentes, continúa siendo una de las plataformas más críticas para la seguridad. ]]></description>
    <pubDate>Thu, 19 Mar 2026 15:35:56 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/telegram-logra-un-record-historico-moderacion-pero-no-puede-frenar-ciberdelincuencia_6948165_0.html</link>
    <enclosure type="image/webp" length="77820" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/19/69bc09bc576db1-06571898.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-19T15:35:56+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Telegram es una de las aplicaciones de mensajería instantánea más usadas en España y, en los últimos meses, está bajo la lupa de la regulación en España, con una confrontación directa entre el Gobierno español y Pavel Durov, CEO y fundador de la plataforma.</p><p>A principios de este mismo año, el propio Durov <a href="https://computerhoy.20minutos.es/tecnologia/pavel-durov-ceo-telegram-contra-pedro-sanchez-espana-va-camino-control-total-con-las-reglas-anti-redes_6930246_0.html" title="Pável Dúrov, CEO de Telegram, contra Pedro Sánchez: &quot;España va camino del control total con las reglas anti-redes&quot;">mandó un mensaje a todos los usuarios de Telegram</a> asegurando que las medidas regulatorias sobre redes sociales suponían básicamente un "estado de vigilancia".</p><p>En el pasado, la compañía también ha tenido que enfrentar otro tipo de <a href="https://computerhoy.20minutos.es/entretenimiento/movistar-ha-cerrado-una-red-iptv-ilegal-que-usaba-enlaces-telegram-para-ver-futbol-laliga-gratis-por-solo-80-euros-ano_6929133_0.html" title="Movistar ha cerrado una red IPTV ilegal que usaba enlaces de Telegram para ver el fútbol de LaLiga gratis por solo 80 euros al año">demandas relacionadas con los derechos de autor</a> y, en 2025, lideró el auge de las estafas en España, con un total del 22%, según datos de delitos financieros de Revolut.</p><p>Telegram ofrece conexión cifrada, pero esto y otras características favorecen que los ciberdelincuentes puedan crear mercados negros, grupos que parecen legítimos o cuentas para continuar sumando víctimas.</p><p>Una nueva investigación llevada a cabo por la firma de ciberseguridad <a href="https://checkpoint.cyberint.com/telegrams-crackdown-criminal-resilience" rel="nofollow noreferrer" target="_blank">Check Point Software</a> ahora destaca que, aunque Telegram ha incrementado su lucha contra la ciberdelincuencia, <b>la aplicación continúa siendo un activo crítico para la seguridad</b>.</p><p>"Ignorar la actividad criminal en Telegram crea puntos ciegos críticos que los atacantes seguirán explotando", explican desde la firma. "Es necesario que los centros de operaciones de seguridad (SOC) consideren esta plataforma como un entorno crítico para la protección de marca y la detección temprana de amenazas".</p><p>Para entender cómo Telegram está intentando lucha contra este tipo de grupos, hay que destacar que <b>los cierres diarios alcanzan una cifra récord de 500.000</b>, mientras que anteriormente lo más normal eran unos 10.000.</p><p>Y, a pesar de que las cifras de cumplimiento de Telegram están en máximos históricos, el mismo informe de Check Point Software destaca que el 20% de canales bloqueados tenían algún tipo de vinculación con operaciones de carding, <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-informacion-podria-estar-foros-criminales-pero-con-esta-herramienta-podras-defenderte_6661735_0.html" title="Tu información podría estar en foros criminales, pero con esta herramienta podrás defenderte">comercio de datos personales</a> y servicios ilegales de hacking.</p><p>"Estos esfuerzos han aumentado la fricción operativa pero no han logrado erradicar la presencia de los ciberdelincuentes, quienes demuestran una capacidad de adaptación superior a la capacidad de reacción de las plataformas", aseguran desde la firma de seguridad..</p><p>En este sentido, solo durante los últimos 3 meses el equipo de gestión de exposiciones de la firma ha contabilizado unos <b>3 millones de enlaces de invitación a Telegram compartidos en entornos clandestinos</b>.</p><p>En comparación, Discord ha representado menos del 6%, mientras que otras aplicaciones como Signal, SimpleX o Matrix apenas han registrado una actividad significativa.</p><p>"Telegram sigue siendo el centro neurálgico de los ciberdelincuentes, ya que, si la moderación estuviera desplazando realmente a estas comunidades, la migración a otras plataformas sería evidente. Y esto no está ocurriendo", concluyen. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/19/69bc09bc576db1-06571898.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-por-estafa-hilo-invisible-cajeros-asi-pueden-robarte-tarjeta-tu-dinero-sin-que-te-des-cuenta_6947859_0.html</guid>
    <title>
        <![CDATA[ Alerta por la estafa del hilo invisible en cajeros: así pueden robarte la tarjeta y tu dinero sin que te des cuenta ]]>
    </title>
    <description><![CDATA[ La estafa del hilo invisible en cajeros automáticos se extiende en España. Así funciona este engaño y qué debes hacer para evitar que roben tu tarjeta y tu dinero. ]]></description>
    <pubDate>Wed, 18 Mar 2026 21:52:49 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-por-estafa-hilo-invisible-cajeros-asi-pueden-robarte-tarjeta-tu-dinero-sin-que-te-des-cuenta_6947859_0.html</link>
    <enclosure type="image/webp" length="86082" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb106437d269-47009436.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-18T21:52:49+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El uso del efectivo sigue siendo habitual en nuestro país pese al auge de los pagos digitales, según datos del Banco de España.</p><p>Esto obliga a millones de personas a acudir a <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html" title="El FBI alerta de una ola de ataques que vacía cajeros automáticos en minutos">cajeros automáticos</a> de forma frecuente, un contexto que ha favorecido la aparición de nuevas técnicas de fraude. Entre ellas destaca una que está ganando protagonismo en las últimas semanas: <b>la conocida como estafa del “hilo invisible”</b>. A diferencia de otros delitos, <a href="https://www.eleconomista.es/tecnologia/noticias/13829362/03/26/alerta-por-la-estafa-del-hilo-invisible-en-los-cajeros-automaticos-como-detectarla-para-que-no-te-vacien-la-cuenta.html" rel="nofollow noreferrer" target="_blank">este engaño</a> no requiere conocimientos avanzados de hackeo. Su eficacia reside en la sencillez y en la coordinación entre los estafadores.</p><p>El objetivo es hacerse con la tarjeta bancaria y el PIN sin que la víctima sospeche en un primer momento.</p><p>Todo comienza antes de que el usuario llegue al cajero. Los delincuentes <b>manipulan la ranura de entrada de la tarjeta introduciendo un hilo de nylon prácticamente imperceptible</b>. Este método permite que el cajero lea la tarjeta con normalidad, por lo que la operación parece desarrollarse sin problemas. Sin embargo, cuando llega el momento de devolverla, queda retenida.</p><p>Es entonces cuando entra en juego la segunda parte del engaño. Ante lo que parece un fallo técnico, una persona se acerca ofreciendo ayuda. Recomienda repetir la operación o introducir de nuevo el PIN <b>con el objetivo de observar la clave</b>, mientras el cajero sigue sin devolver la tarjeta.</p><p>El paso final llega cuando la víctima, convencida de que su tarjeta ha quedado bloqueada, decide marcharse para buscar asistencia. En ese momento, <b>el estafador retira el hilo y recupera la tarjeta, ya con el PIN en su poder, lo que le permite retirar dinero sin obstáculos</b>.</p><p>Para evitar caer en este tipo de fraude, conviene prestar atención a ciertos detalles antes de utilizar un cajero. Es recomendable revisar que la ranura de la tarjeta no presente anomalías, evitar dispositivos que ofrezcan resistencia y desconfiar de cualquier comportamiento extraño en el entorno. Si la tarjeta no entra con normalidad, es mejor no utilizar ese cajero.</p><p>También es fundamental <b>cubrir el teclado al introducir el PIN y, siempre que sea posible, optar por el sistema contactless</b>.</p><p>En caso de que la tarjeta quede retenida, no se debe abandonar el lugar. Lo más seguro es contactar directamente con la entidad bancaria o solicitar ayuda sin perder de vista el cajero. Actuar con rapidez puede evitar que el fraude se complete.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb106437d269-47009436.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fbi-lanza-un-aviso-jugadores-steam-si-descargaste-estos-juegos-podrias-haber-sido-hackeado_6945948_0.html</guid>
    <title>
        <![CDATA[ El FBI lanza un aviso a jugadores de Steam: si descargaste estos juegos, podrías haber sido hackeado ]]>
    </title>
    <description><![CDATA[ El FBI investiga varios juegos de Steam infectados con malware descargados entre 2024 y 2026 y pide a las posibles víctimas que se identifiquen para avanzar en la investigación. ]]></description>
    <pubDate>Fri, 13 Mar 2026 21:56:31 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fbi-lanza-un-aviso-jugadores-steam-si-descargaste-estos-juegos-podrias-haber-sido-hackeado_6945948_0.html</link>
    <enclosure type="image/webp" length="134700" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/13/69b479da973890-26517208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-13T21:56:31+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El FBI ha iniciado una investigación para identificar a posibles víctimas que descargaron videojuegos infectados con malware desde <a href="https://computerhoy.20minutos.es/gaming/google-va-por-steam-seccion-pc-google-play-demos-pagas-una-vez-te-llevas-juego-pc-movil_6944979_0.html" title="Google va a por Steam: sección de PC en Google Play, demos, pagas una vez y te llevas el juego en PC y móvil">Steam</a>.</p><p>La agencia <a href="https://www.fbi.gov/how-we-can-help-you/victim-services/seeking-victim-information/seeking-victim-information-in-steam-malware-investigation" rel="nofollow noreferrer" target="_blank">está pidiendo</a> ahora que quienes hayan instalado alguno de estos títulos se pongan en contacto con los investigadores para ayudar en el proceso.</p><p>Según la información publicada por el FBI,<b> la investigación se centra en juegos que estuvieron disponibles en Steam entre mayo de 2024 y enero de 2026</b>.</p><p>Durante ese periodo, varios títulos fueron comprometidos e incluían software malicioso diseñado para robar información de los usuarios.</p><p>Entre los juegos identificados se encuentran BlockBlasters, Chemia, Dashverse, Lampy, Lunara, PirateFi y Tokenova.</p><p>Aunque ninguno de ellos pertenece a grandes franquicias, algunos ya habían sido noticia por incidentes relacionados con malware.</p><p>Uno de los casos más conocidos fue <i>PirateFi</i>, un juego gratuito que apareció en Steam el 6 de febrero de 2024.</p><p>Según diversos informes, <b>el título incluía código malicioso destinado a robar credenciales de cuentas y otra información personal</b>.</p><p>El juego fue retirado por <a href="https://computerhoy.20minutos.es/gaming/los-usuarios-steam-descargaron-190-tb-juegos-por-minuto-2025-cifra-crece-un-30-ano_6944474_0.html" title="Los usuarios de Steam descargaron 190 TB de juegos por minuto en 2025: la cifra crece un 30% al año">Valve</a> pocos días después de su publicación, aunque para entonces ya había sido descargado por cientos de usuarios.</p><p>En muchos casos, <b>el malware consiguió robar contraseñas y cookies de sesión</b>, lo que permitió a los atacantes acceder a cuentas de las víctimas.</p><p>Otro título que generó gran atención fue <i>BlockBlasters</i>, un juego de plataformas en 2D lanzado en julio de 2025. Un mes después, se añadió al juego un componente diseñado para robar criptomonedas de las víctimas.</p><p>Según investigaciones posteriores, el malware presente en el juego logró robar aproximadamente 150.000 dólares a varias cuentas afectadas.</p><p>El FBI explica que, por ley, debe identificar a las víctimas de los delitos federales que investiga, ya que podrían tener derecho a determinados servicios, compensaciones económicas o protección legal.</p><p>Aunque los juegos con <a href="https://computerhoy.20minutos.es/ciberseguridad/miles-router-wifi-estan-siendo-secuestrados-por-un-malware-que-no-desaparece-aunque-reinicies-dispositivo_6945463_0.html" title="Miles de router WiFi están siendo secuestrados por un malware que no desaparece aunque reinicies el dispositivo">malware</a> son poco habituales en Steam, este caso demuestra que incluso en plataformas muy populares pueden producirse incidentes de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/13/69b479da973890-26517208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-usar-tecnicas-osint-forma-etica-legal_6928749_0.html</guid>
    <title>
        <![CDATA[ Cómo usar técnicas OSINT de forma ética y legal ]]>
    </title>
    <description><![CDATA[ La investigación desde fuentes abiertas, OSINT, es una de las mejores formas para saber cuánta información existe sobre ti en la web, aunque siempre tiene que ser de forma ética. ]]></description>
    <pubDate>Fri, 13 Mar 2026 07:15:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-usar-tecnicas-osint-forma-etica-legal_6928749_0.html</link>
    <enclosure type="image/webp" length="86592" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/02/6980b9c5904384-39138917.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-13T07:15:00+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>En el campo de la ciberseguridad, existen numerosas aplicaciones gratis o de pago que se utilizan para investigar algún caso extraño, aunque lo primero que se realiza es una investigación de fuentes abiertas, lo que se conoce como OSINT.</p><p>Al igual que la huella dactilar es única para cada humano, al navegar por Internet también queda <a href="https://computerhoy.20minutos.es/software/probamos-navegador-mas-privado-mundo-es-cierto-que-tor-browser-es-mas-seguro-para-mantener-anonimato_6905615_0.html" title="Probamos el navegador más privado del mundo: ¿es cierto que Tor Browser es el más seguro para mantener el anonimato?">la denominada huella digital</a>; es decir,<b> el rastro que una persona va dejando en diferentes redes sociales, foros y otros rincones</b>.</p><p>El OSINT es vital, por ejemplo, para localizar el rastro de delincuentes a nivel personal, colectivos detrás de estafas online o, directamente, en los procesos de contratación de alguna empresa, siempre y cuando tengan una persona especializada en este tema.</p><p>Lógicamente, <b>las técnicas de OSINT tienen varios límites, tanto legales como éticos</b>, por lo que no han de usarse sin un código moral ya establecido, y mucho menos para vulnerar los derechos de otros usuarios.</p><p>Por ejemplo, se pueden recopilar diferentes datos de fuentes abiertas para elaborar el perfil de un delincuente, aunque en ningún caso para la vulneración de contraseñas, ni siquiera con técnicas de ingeniería social.</p><p>Prácticamente todas las compañías importantes y profesionales especializados cuentan con varias técnicas OSINT que nunca fallan. Así puedes usarlas en caso de que las necesites.</p><h2>OSINT legal y respetando un código ético</h2><p>Una de las cuestiones a tener en cuenta para utilizar fuentes abiertas es que comprendas que no todo vale: si hay algún caso abierto, deberás además informar a las autoridades correspondientes, poniendo una denuncia con todas las pruebas.</p><p>Además, aunque puedas descubrir información relevante, el fin no justifica los medios, por lo que <b>bajo ningún concepto se deben utilizar técnicas de phishing o publicar datos sensibles</b>, como la ubicación, lo que se conoce como un doxeo.</p><p>Dicho esto, lo primero y más fiable consiste en revisar qué cuentas en redes sociales tienen un perfil público; en muchas ocasiones, aquí aparecen enlaces a otras plataformas o términos clave para continuar ampliando la búsqueda.</p><p>Las fotografías y publicaciones de una cuenta pública, por ejemplo, son indexadas por Google, con lo cual aparecerán con contenidos relacionados, una técnica conocida como Google dorking.</p><p>Precisamente, aquí puedes perfeccionar las búsquedas con términos clave que hayas descubierto, pero también con imágenes disponibles en las redes sociales, para realizar una búsqueda inversa –aunque el mejor para esto es Yandex–.</p><p>En el apartado de imágenes, <a href="https://computerhoy.20minutos.es/fintech/las-estafas-phishing-evolucionan-cuidado-instalar-una-supuesta-app-tu-banco_6927464_0.html" title="Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco">la inteligencia artificial ha mejorado muchísimo</a> para buscar algunas que lleven el mismo rostro, aunque también la posición mediante diferentes fotografías.</p><p>Esto es muy peligroso, así que como usuario deberías comprender que <b>lo que subes a Internet de forma pública puede acabar en malas manos</b>, con la posibilidad de localizar y triangular tu zona de residencia.</p><p>Es cierto que existen herramientas de código abierto disponibles para realizar una búsqueda OSINT, pero no en todos los casos sirven si existe alguna investigación en profundidad, por lo que tendrás que revisar muy bien los términos de uso.</p><p>En conclusión, lo principal a la hora de realizar este tipo de investigaciones consiste en no contactar con la persona sospechosa bajo ningún concepto, aportar todas las pruebas a las autoridades y <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-informacion-podria-estar-foros-criminales-pero-con-esta-herramienta-podras-defenderte_6661735_0.html" title="Tu información podría estar en foros criminales, pero con esta herramienta podrás defenderte">mantener una observación pasiva</a>.</p><p>Casi siempre una investigación de este tipo se centra en los errores de una persona que está siendo investigada, mediante fuentes abiertas, ya que la confianza en exceso es habitualmente el primer error en este tipo de situaciones.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/02/6980b9c5904384-39138917.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-alerta-90-vulnerabilidades-zero-day-fueron-explotadas-por-ciberdelincuentes-2025_6943194_0.html</guid>
    <title>
        <![CDATA[ Google alerta: 90 vulnerabilidades zero-day fueron explotadas por ciberdelincuentes en 2025 ]]>
    </title>
    <description><![CDATA[ Google revela que en 2025 se explotaron 90 vulnerabilidades zero-day, un aumento respecto al año anterior que refleja el crecimiento de los ciberataques. ]]></description>
    <pubDate>Sat, 07 Mar 2026 21:20:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-alerta-90-vulnerabilidades-zero-day-fueron-explotadas-por-ciberdelincuentes-2025_6943194_0.html</link>
    <enclosure type="image/webp" length="136100" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/07/69ac73add8db27-92680120.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-07T21:20:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los ataques informáticos que se aprovechan de vulnerabilidades desconocidas siguen creciendo año tras año. Un informe del grupo de inteligencia de amenazas de Google <a href="https://cloud.google.com/blog/topics/threat-intelligence/2025-zero-day-review" rel="nofollow noreferrer" target="_blank">revela</a> que durante 2025 <b>se explotaron activamente 90 vulnerabilidades de tipo zero-day</b>, lo que supone un incremento del 15 % respecto a 2024.</p><p>Para entenderlo mejor, las vulnerabilidades zero-day son fallos de seguridad en programas o sistemas que los atacantes explotan antes de que el fabricante tenga conocimiento del problema o publique un parche para solucionarlo. Este tipo de errores es especialmente valioso para los ciberdelincuentes porque puede permitir el acceso inicial a sistemas, la ejecución remota de código o la escalada de privilegios.</p><p>Según el informe elaborado por el <i>Google Threat Intelligence Group</i>, de las 90 vulnerabilidades explotadas el año pasado, 47 afectaban a plataformas de usuario final, mientras que 43 estaban dirigidas a productos empresariales.</p><p>Entre los tipos de fallos detectados se encuentran <b>vulnerabilidades de ejecución remota de código, errores de inyección, fallos de deserialización, saltos de autorización y problemas de corrupción de memoria</b>.</p><p>Uno de los datos más llamativos <b>es que los fallos relacionados con la seguridad de memoria representaron aproximadamente el 35 % de todas las vulnerabilidades zero-day</b> explotadas el año pasado.</p><p>En el ámbito empresarial, los sistemas más atacados fueron dispositivos de seguridad, infraestructuras de red, plataformas de virtualización y servicios VPN. Estos sistemas suelen ser especialmente atractivos para los atacantes porque proporcionan acceso privilegiado a redes corporativas.</p><p>El informe también señala <b>que los sistemas operativos fueron el objetivo más frecuente</b>. Durante el año pasado se registraron ataques que explotaban 24 vulnerabilidades zero-day en sistemas de escritorio y otras 15 en plataformas móviles.</p><p>Curiosamente, las vulnerabilidades explotadas en navegadores web descendieron a solo ocho casos, una cifra considerablemente inferior a la registrada en años anteriores.</p><p>Entre los fabricantes más afectados destaca <a href="https://computerhoy.20minutos.es/software/microsoft-retrasa-cambio-obligatorio-nuevo-outlook-para-estos-usuarios-tendran-un-ano-mas-para-adaptarse_6943148_0.html" title="Microsoft retrasa el cambio obligatorio al nuevo Outlook para estos usuarios: tendrán un año más para adaptarse">Microsoft</a>, con 25 vulnerabilidades explotadas. Le siguen <a href="https://computerhoy.20minutos.es/moviles/google-revoluciona-su-traductor-con-diseno-moderno-funciones-audio_6943184_0.html" title="Google revoluciona su traductor con diseño moderno y funciones de audio">Google</a> con 11 y <a href="https://computerhoy.20minutos.es/dispositivos/apple-sorprende-con-macbook-neo-portatil-mas-barato-que-ha-lanzado-nunca_6941855_0.html" title="Apple sorprende con el MacBook Neo, el portátil más barato que ha lanzado nunca">Apple</a> con 8.</p><p>Los investigadores también advierten que el uso de herramientas de inteligencia artificial podría acelerar el descubrimiento de vulnerabilidades y el desarrollo de exploits. Por ello, se espera que el número de ataques que aprovechan fallos zero-day continúe siendo elevado durante 2026.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/07/69ac73add8db27-92680120.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html</guid>
    <title>
        <![CDATA[ El FBI alerta de una ola de ataques que vacía cajeros automáticos en minutos ]]>
    </title>
    <description><![CDATA[ El FBI alerta de un fuerte aumento del “jackpotting”, ataques físicos a cajeros automáticos que utilizan llaves maestras y USB para instalar malware y forzar la dispensación de efectivo. ]]></description>
    <pubDate>Sat, 21 Feb 2026 21:25:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html</link>
    <enclosure type="image/webp" length="67782" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/21/699a03ef2b0ed2-11961658.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-21T21:25:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los cajeros automáticos vuelven a estar en el punto de mira de los ciberdelincuentes. Una técnica clásica que parecía haber quedado atrás está resurgiendo con fuerza en los últimos meses, según acaba de advertir el FBI.</p><p>La agencia <a href="https://www.techspot.com/news/111413-atms-getting-hacked-old-fashioned-way-keys-usb.html" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una alerta ante el aumento de ataques físicos contra <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-estafa-billete-con-que-pueden-enganarte-los-cajeros-automaticos_6902745_0.html" title="Así funciona la “estafa del billete” con la que pueden engañarte en los cajeros automáticos">cajeros automáticos</a> en Estados Unidos. Se trata de una técnica conocida como <a href="https://computerhoy.20minutos.es/noticias/tecnologia/hackers-han-descubierto-forma-sacar-todo-dinero-cajeros-683195" title="Los hackers han descubierto una forma de sacar todo el dinero de los cajeros">jackpotting</a>, que permite forzar al cajero a dispensar dinero sin necesidad de tarjeta ni cuenta bancaria.</p><p>El procedimiento es relativamente sencillo. Los atacantes abren el compartimento de mantenimiento del cajero (en algunos casos utilizando llaves genéricas) y acceden al disco interno. Una vez dentro, <b>instalan malware o sustituyen la unidad por otra previamente infectada</b>.</p><p>Tras reiniciar el terminal, el código malicioso se ejecuta automáticamente y toma el control del sistema.</p><p>Una de las herramientas más utilizadas es <i>Ploutus</i>, un malware detectado hace años que sigue siendo efectivo gracias a su integración con la infraestructura de muchos cajeros.</p><p>En lugar de vulnerar redes bancarias o cortafuegos, <b>este software explota directamente la capa conocida como eXtensions for Financial Services</b> (XFS), que actúa como intermediaria entre el sistema operativo del cajero y los servidores de autorización del banco. Al enviar órdenes directamente a esta capa, el malware logra esquivar los controles legítimos y activar la dispensación de efectivo.</p><p>Las cifras del FBI son preocupantes. <b>De unos 1.900 incidentes registrados desde 2020, alrededor de 700 se habrían producido solo el año pasado</b>, con pérdidas que superan los 20 millones de dólares.</p><p>El problema no afecta a una marca concreta, ya que la mayoría de los cajeros comparten una arquitectura similar y muchos siguen funcionando con sistemas antiguos que ya no reciben parches de seguridad.</p><p>El FBI insiste en que la amenaza combina vulnerabilidades físicas y digitales. Entre las medidas recomendadas figuran la desactivación de puertos USB no utilizados, la supervisión de archivos ejecutables sospechosos, la sustitución de cerraduras genéricas por sistemas con teclado numérico y la instalación de alarmas que detecten manipulaciones.</p><p>Aunque la alerta se centra en Estados Unidos, esta técnica podría extenderse a cualquier país donde existan cajeros con configuraciones similares por lo que hay que tener cuidado y evitar cajeros que parezcan modificados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/21/699a03ef2b0ed2-11961658.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/paypal-confirma-brecha-datos-que-expuso-informacion-sensible-usuarios-durante-seis-meses_6937163_0.html</guid>
    <title>
        <![CDATA[ PayPal confirma brecha de datos que expuso información sensible de usuarios durante seis meses ]]>
    </title>
    <description><![CDATA[ PayPal notifica a varios clientes tras una exposición de datos personales en su aplicación de préstamos que duró casi seis meses, incluyendo números de la Seguridad Social. ]]></description>
    <pubDate>Fri, 20 Feb 2026 21:52:37 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/paypal-confirma-brecha-datos-que-expuso-informacion-sensible-usuarios-durante-seis-meses_6937163_0.html</link>
    <enclosure type="image/webp" length="110488" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/20/6998c9583ddc84-75932682.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-20T21:52:37+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>PayPal ha comenzado a notificar a ciertos clientes <b>después de detectar una exposición de datos personales provocada por un fallo en su aplicación de préstamos para pequeñas empresas</b>, <u>PayPal Working Capital</u> (PPWC), que se prolongó durante casi seis meses en 2025.</p><p>Según la información enviada a los usuarios afectados, PayPal <a href="https://www.bleepingcomputer.com/news/security/paypal-discloses-data-breach-exposing-users-personal-information/" rel="nofollow noreferrer" target="_blank">identificó</a> el problema el 12 de diciembre de 2025. Tras una investigación interna, determinó que, debido a un cambio de código erróneo, <b>información de carácter personal estuvo accesible a personas no autorizadas entre el 1 de julio y el 13 de diciembre de 2025</b>.</p><p>Los datos potencialmente expuestos<b> incluyen nombres completos, direcciones de correo electrónico, números de teléfono, direcciones comerciales, fechas de nacimiento y números de la Seguridad Social</b>.</p><p>La compañía confirmó que revirtió el cambio de código responsable del incidente al día después de detectarlo, bloqueando cualquier acceso no autorizado. En las cartas enviadas a los clientes, <a href="https://computerhoy.20minutos.es/fintech/quien-es-enrique-lores-espanol-que-se-ha-convertido-nuevo-ceo-paypal_6929544_0.html" title="Quién es Enrique Lores, el español que se ha convertido en nuevo CEO de PayPal">PayPal</a> subraya que la notificación no se ha retrasado por ninguna investigación de las autoridades.</p><p>Además, la empresa <b>detectó transacciones no autorizadas en un número reducido de cuentas</b> como consecuencia directa del incidente y ya ha emitido los reembolsos correspondientes.</p><p>Como medida preventiva, PayPal ofrece a los afectados dos años gratuitos de monitorización de crédito y servicios de restauración de identidad a través de Equifax, siempre que se registren antes del 30 de junio de 2026. También recomienda vigilar los informes crediticios y revisar la actividad de las cuentas para detectar posibles movimientos sospechosos.</p><p>La compañía <b>ha restablecido las contraseñas de todas las cuentas afectadas, obligando a los usuarios a crear nuevas credenciales en el siguiente inicio de sesión</b>. Asimismo, recuerda que nunca solicita contraseñas, códigos de un solo uso ni credenciales de autenticación por teléfono, SMS o correo electrónico, advirtiendo sobre posibles campañas de phishing que suelen seguir a la divulgación de brechas de datos.</p><p>Tras la publicación inicial del caso, un portavoz aclaró <b>que los sistemas centrales de PayPal no fueron comprometidos y que el incidente afectó aproximadamente a 100 clientes</b>. No obstante, la empresa sostiene que ante cualquier posible exposición de información está obligada a notificar a los usuarios implicados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/20/6998c9583ddc84-75932682.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hacker-consigue-alojarse-los-hoteles-mas-lujosos-espana-pagando-solo-un-centimo-por-noche-con-un-sistema-nunca-visto_6936382_0.html</guid>
    <title>
        <![CDATA[ Hacker consigue alojarse en los hoteles más lujosos de España pagando solo un céntimo por noche con un sistema nunca visto ]]>
    </title>
    <description><![CDATA[ Un ciberdelincuente ha estafado hasta 20.000 euros en estancias en los mejores hoteles de lujo de España. El hacker pagaba solo un céntimo por noche. ]]></description>
    <pubDate>Thu, 19 Feb 2026 16:40:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hacker-consigue-alojarse-los-hoteles-mas-lujosos-espana-pagando-solo-un-centimo-por-noche-con-un-sistema-nunca-visto_6936382_0.html</link>
    <enclosure type="image/webp" length="72656" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/19/69970d28c111c6-86249378.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-19T16:40:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/tres-segundos-son-suficientes-para-clonar-tu-voz-con-ia-asi-es-como-hacen-los-hackers-para-lanzar-estafa-perfecta-por-whatsapp-llamada_6936151_0.html" title="Tres segundos son suficientes para clonar tu voz con IA: así es como lo hacen los hackers para lanzar la estafa perfecta por WhatsApp o llamada">ciberdelincuentes</a> no solo buscan robar los datos de los usuarios, ahora han descubierto un truco para alojarse en los hoteles más lujosos prácticamente gratis. La Policía Nacional ha advertido de esta <a href="https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html" title="Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques">nueva estafa</a>.</p><p>Los agentes han confirmado el pasado miércoles que un joven ha conseguido romper el sistema de pagos en internet. El ciberdelincuente <b>se hospedaba en hoteles de lujo por un céntimo la noche ahorrándose miles de euros.</b></p><h2>Una noche de hotel por un céntimo</h2><p>La Policía Nacional confirma en un comunicado que el hacker seleccionaba "la opción de abono mediante una reconocida plataforma internacional de pago electrónico". El <a href="https://computerhoy.20minutos.es/ciberseguridad/alemania-advierte-su-poblacion-peligro-los-dobles-rusos-podria-pasar-espana_6934964_0.html" title="Alemania advierte a su población del peligro de los &quot;dobles&quot; rusos: ¿podría pasar en España?">ciberataque</a> se ha diseñado a medida.</p><p>El hacker <b>alteraba el proceso de validación del pago consiguiendo que el sistema autorizara la operación</b> tras introducir el importe mínimo de un céntimo". Esto le permitía alojarse en hoteles valorados en hasta 1.000 euros la noche.</p><p>Los <a href="https://computerhoy.20minutos.es/tendencias/aviso-importante-policia-todos-los-padres-no-hagais-esto-con-los-ninos-no-somos-coco_6929112_0.html" title="Aviso importante de la Policía a todos los padres: &quot;No hagáis esto con los niños, no somos el coco&quot;">agentes de la Policía Nacional</a> han detenido al sospechoso "mientras estaba alojado en un lujoso hotel de Madrid, al que había provocado un perjuicio económico de más de 20.000 euros", expresan.</p><p>La estafa no tardó en encender todas las alarmas de los trabajadores de los hoteles afectados. Ningún fallo informático interno podría poner a la venta habituaciones de lujo por un céntimo, menos aún incluyendo servicios adicionales en el alojamiento.</p><h2>Primer caso detectado en España de esta estafa</h2><p>El presunto autor de un delito de estafa informática <b>aprovechaba el tiempo de margen en procesar los pagos.</b> El ingreso no es automático para las cadenas hoteleras, sino que en muchas ocasiones se produce cuando el cliente ha terminado su estancia, incluso tras consumir productos del minibar que luego no pagaba.</p><p>"La irregularidad no era detectada de forma inmediata, sino días después, cuando la plataforma de pago transfería a la empresa afectada el importe real abonado a un céntimo por reserva", confirma la Policía Nacional.</p><p>Las empresas hoteleras recibían una <b>notificación de reserva en la que les informan que la operación se ha realizado correctamente</b> por el importe íntegro de la estancia. La sorpresa era enorme cuando descubrían unos días más tarde que el <a href="https://computerhoy.20minutos.es/entretenimiento/javier-tebas-tiene-un-nuevo-objetivo-multar-8-000-usuarios-por-utilizar-iptv-piratas-para-ver-futbol-antes-que-termine-liga_6936191_0.html" title="Javier Tebas tiene un nuevo objetivo: multar a 8.000 usuarios por utilizar IPTV piratas para ver fútbol antes de que termine la Liga">pago</a> realizado era de un solo céntimo.</p><p>La Policía Nacional ha confirmado que es "la primera vez que se detecta este modus operandi". Las agencias de reservas de viajes son el nuevo <a href="https://computerhoy.20minutos.es/ciberseguridad/brecha-masiva-datos-eurail-deja-expuestos-nombres-telefonos-detalles-pasaportes-dark-web_6935006_0.html" title="Brecha masiva de datos en Eurail deja expuestos nombres, teléfonos y detalles de pasaportes en la dark web">objetivo de los hackers</a> en España.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/19/69970d28c111c6-86249378.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-corrige-una-vulnerabilidad-critica-chrome-que-ya-esta-siendo-explotada_6934877_0.html</guid>
    <title>
        <![CDATA[ Google corrige una vulnerabilidad crítica de Chrome que ya está siendo explotada ]]>
    </title>
    <description><![CDATA[ Google ha corregido una vulnerabilidad crítica en Chrome que ya se está explotando en la red. Actualiza tu navegador de inmediato para evitar ataques que ejecuten código malicioso. ]]></description>
    <pubDate>Mon, 16 Feb 2026 19:05:04 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-corrige-una-vulnerabilidad-critica-chrome-que-ya-esta-siendo-explotada_6934877_0.html</link>
    <enclosure type="image/webp" length="113622" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/16/69935c319e1e07-58883278.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-16T19:05:04+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google ha lanzado un parche urgente para corregir una vulnerabilidad crítica en <a href="https://computerhoy.20minutos.es/software/google-quiere-que-chrome-arranque-instante-windows-11-no-es-tan-bonito-como-parece_6934341_0.html" title="Google quiere que Chrome arranque al instante en Windows 11, y no es tan bonito como parece">Chrome</a> que ya estaba siendo explotada por atacantes.</p><p>El fallo, identificado como <a href="https://nvd.nist.gov/vuln/detail/cve-2026-2441" rel="nofollow noreferrer" target="_blank">CVE-2026-2441</a>, fue reportado por primera vez el 11 de febrero. Apenas dos días después, Google implementó la corrección. Se trata de un fallo de tipo <i>use-after-free</i>, lo que supone un riesgo significativo para los usuarios.</p><p>Un error de este tipo ocurre cuando el navegador intenta acceder a un segmento de memoria que ya ha sido liberado.<b> Esto deja un espacio vacío que los atacantes pueden manipular para ejecutar código malicioso dentro de Chrome</b>.</p><p>En este caso, la vulnerabilidad afecta al motor responsable del manejo de fuentes avanzadas en CSS. Esto permite a los atacantes crear páginas web diseñadas para explotar el fallo, sin necesidad de que el usuario haga clic en enlaces sospechosos o descargue archivos. <b>Con solo cargar la página infectada, el código malicioso podría ejecutarse en la memoria del navegador</b>.</p><p>Google ha confirmado que la vulnerabilidad ya se está explotando en la red, lo que significa que los atacantes la están utilizando activamente. Afortunadamente, el entorno de sandbox de Chrome limita el alcance del ataque, aunque podría exponer datos de navegación, permitir espionaje de pestañas abiertas o servir como punto de partida para ataques más avanzados.</p><p>El parche ya está disponible para Chrome en <a href="https://computerhoy.20minutos.es/software/google-quiere-que-chrome-arranque-instante-windows-11-no-es-tan-bonito-como-parece_6934341_0.html" title="Google quiere que Chrome arranque al instante en Windows 11, y no es tan bonito como parece">Windows</a>, macOS y Linux, con un despliegue gradual a nivel mundial. Por lo general, <b>Chrome se actualiza automáticamente</b>, pero para estar completamente seguro, puedes actualizar manualmente siguiendo desde Ayuda y luego a Acerca de y buscar la última actualización. Una vez instalada, reinicia el navegador para asegurarte de que estás protegido.</p><p>Esta actualización subraya la importancia de mantener el navegador al día, ya que incluso vulnerabilidades críticas pueden ser explotadas sin interacción del usuario. Mantener Chrome actualizado sigue siendo una de las medidas más efectivas para proteger tu privacidad y seguridad en la navegación web.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/16/69935c319e1e07-58883278.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/extensiones-falsas-ia-chrome-con-300-000-usuarios-roban-credenciales-correos_6934124_0.html</guid>
    <title>
        <![CDATA[ Extensiones falsas de IA en Chrome con 300.000 usuarios roban credenciales y correos ]]>
    </title>
    <description><![CDATA[ Una campaña de 30 extensiones falsas de IA para Chrome afectó a más de 300.000 usuarios, robando credenciales y correos electrónicos según una investigación de LayerX. ]]></description>
    <pubDate>Fri, 13 Feb 2026 21:36:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/extensiones-falsas-ia-chrome-con-300-000-usuarios-roban-credenciales-correos_6934124_0.html</link>
    <enclosure type="image/webp" length="62102" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/13/698f8b03c82df6-44615518.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-13T21:36:06+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una campaña de extensiones maliciosas para <a href="https://computerhoy.20minutos.es/software/es-con-diferencia-mejor-funcion-reciente-chrome-no-tiene-nada-que-ver-con-ia-sorprendentemente-casi-nadie-utiliza_6933404_0.html" title="Es con diferencia la mejor función reciente de Chrome: no tiene nada que ver con la IA y sorprendentemente casi nadie la utiliza">Google Chrome</a> <b>ha afectado a más de 300.000 usuarios al hacerse pasar por asistentes de inteligencia artificial</b>. Bajo la apariencia de herramientas basadas en IA, estos complementos lograron robar credenciales, correos electrónicos y datos de navegación.</p><p>La investigación ha sido realizada por la firma de seguridad <a href="https://layerxsecurity.com/blog/aiframe-fake-ai-assistant-extensions-targeting-260000-chrome-users-via-injected-iframes/?utm_source=BC" rel="nofollow noreferrer" target="_blank">LayerX</a>, que bautizó la operación como AiFrame. Según los expertos, las 30 extensiones analizadas forman parte de la misma infraestructura maliciosa, ya que todas se comunican con servidores bajo un único dominio.</p><p>Algunas de estas extensiones <b>llegaron a acumular decenas de miles de descargas en la tienda oficial. </b>La más popular se llamaba <i>Gemini AI Sidebar</i> y alcanzó los 80.000 usuarios antes de ser retirada.</p><p>Otras incluían <i>AI Sidebar</i> con 70.000 usuarios, <i>AI Assistant</i> con 60.000 y <i>ChatGPT Translate</i> con 30.000 instalaciones, entre otras.</p><p>El equipo de investigadores detectó que todas presentaban una lógica JavaScript prácticamente idéntica, los mismos permisos y una infraestructura backend común.</p><p>En lugar de ejecutar funciones de IA de forma local,<b> estas extensiones cargaban un iframe a pantalla completa desde un dominio remoto para simular la funcionalidad prometida</b>. Esto permitía a los operadores modificar el comportamiento sin necesidad de publicar actualizaciones, evitando así nuevos procesos de revisión.</p><p>En segundo plano, los complementos extraían contenido de las páginas visitadas, incluidas páginas de autenticación sensibles. Un subconjunto de 15 extensiones apuntaba específicamente a <a href="https://computerhoy.20minutos.es/moviles/gmail-escucha-por-fin-los-usuarios-acaba-anadir-una-funcion-para-android-que-llevas-anos-esperando_6933775_0.html" title="Gmail escucha por fin a los usuarios, acaba de añadir una función para Android que llevas años esperando">Gmail</a>, ejecutando scripts que se activaban al cargar el servicio de correo. Estos leían directamente el contenido visible de los mensajes desde el DOM y podían capturar incluso borradores.</p><p>Cuando el usuario activaba funciones como respuestas o resúmenes asistidos por IA, <b>el texto del correo era enviado a servidores controlados por los atacantes</b>, fuera del perímetro de seguridad de Gmail.</p><p>Además, algunas extensiones incorporaban reconocimiento de voz con capacidad para transcribir audio y remitirlo remotamente.</p><p>Los expertos recomiendan revisar la lista de indicadores de compromiso publicada por LayerX y, en caso de sospecha, eliminar las extensiones afectadas y restablecer las contraseñas de todas las cuentas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/13/698f8b03c82df6-44615518.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-ciberataques-suben-un-26-espana-2025-con-un-claro-objetivo-banca-online_6932738_0.html</guid>
    <title>
        <![CDATA[ Los ciberataques suben un 26% en España en 2025, con un claro objetivo: la banca online ]]>
    </title>
    <description><![CDATA[ Los ciberataques han llegado para quedarse, han subido un 26% en España en 2025 con objetivos como la banca online, transportes o la industria energética. ]]></description>
    <pubDate>Wed, 11 Feb 2026 11:43:32 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-ciberataques-suben-un-26-espana-2025-con-un-claro-objetivo-banca-online_6932738_0.html</link>
    <enclosure type="image/webp" length="25870" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c56cb3da791-50641070.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-11T11:43:32+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>España se enfrenta a una amenaza invisible que se ha extendido en los últimos años. El crimen en línea no descansa, los <a href="https://computerhoy.20minutos.es/tecnologia/corea-sur-sigue-china-acelera-para-abandonar-gps-si-estados-unidos-corta-nacion-quedaria-paralizada_6932611_0.html" title="Corea del Sur sigue a China y acelera para abandonar el GPS: &quot;Si Estados Unidos lo corta, la nación quedaría paralizada&quot;">ciberataques</a> <b>se han multiplicado en el país a lo largo del año anterior.</b></p><p>El Instituto Nacional de Ciberseguridad (Incibe) ha publicado los datos anuales de ciberdelincuencia en España. Los resultados para 2025 son alarmantes, aunque muestran una tendencia que se repite.</p><h2>Hasta un 34% más de ciberataques</h2><p>Las <a href="https://computerhoy.20minutos.es/ciberseguridad/fiebre-por-clawdbot-ahora-openclaw-abre-puerta-un-arsenal-malware-robacontrasenas_6929111_0.html" title="La fiebre por Clawdbot, ahora OpenClaw, abre la puerta a un arsenal de 'malware' robacontraseñas">estafas online</a> y hackeos han subido un 26% en España a lo largo de 2025, aunque la banca online ha sido el objetivo preferido de los delincuentes. <b>Los ciberataques suben un 34% para aplicaciones y webs de bancos.</b></p><p>El último informe anual del Instituto Nacional de Ciberseguridad apunta que <b>las autoridades han intervenido en 122.223 ataques online durante 2025. </b>Las amenazas crecen en España respecto a los años anteriores.</p><p>Este aumento de las amenazas online crece en paralelo con el auge de la ciberseguridad entre entidades bancarias en el mercado español, es una cuestión de causa y efecto. El Observatorio Sectorial DBK señala que el sector facturó 2.500 millones de euros en 2024.</p><p>Los bancos, organismos públicos y empresas <b>han invertido un 14% en 2025 y se espera que siga ese ritmo a lo largo de 2026</b>. Si se mantienen estas expectativas, la industria podría invertir cerca de 3.000 millones de euros para <a href="https://computerhoy.20minutos.es/ciberseguridad/pueden-hackearte-solo-con-escuchar-que-tecleas-no-es-ciencia-ficcion_6924188_0.html" title="Pueden hackearte solo con escuchar lo que tecleas (y no es ciencia ficción)">protegerse de ciberataques</a>.</p><h2>La banca, el transporte y la energía concentran las ciberestafas</h2><p>El Incibe ha detectado 401 ataques el año pasado en empresas de sectores clave como banca, transportes, energía, mercados financieros, aseguradoras y fondos de pensiones. El reciente <a href="https://computerhoy.20minutos.es/ciberseguridad/esta-es-comunidad-autonoma-mas-afectada-por-los-hackeos-endesa-si-eres-clientes-es-muy-probable-que-estes-afectado_6921259_0.html" title="Esta es la comunidad autónoma más afectada por los hackeos de Endesa: si eres clientes, es muy probable que estés afectado">hackeo masivo a Endesa</a> es solo el comienzo.</p><p>La banca concentra el 34% de los crímenes online, le siguen el transporte con un 14% de los hackeos y la energía con un 8%. Las empresas han comprendido que la protección es más importante que nunca, los ciberdelincuentes pueden acceder a los datos de clientes y trabajadores en cuestión de segundos.</p><p>Los delincuentes apuestan por técnicas conocidas como la infección mediante un <a href="https://computerhoy.20minutos.es/ciberseguridad/detecta-dos-fallos-criticos-que-pueden-hacer-que-miles-moviles-se-conviertan-un-chollo-para-los-hackers_6932137_0.html" title="Detecta dos fallos críticos que pueden hacer que miles de móviles se conviertan en un chollo para los hackers">malware</a> en un 45% de los casos, un total de 55.411 incidentes. <b>Solo 392 de ellos consiguieron secuestrar los dispositivos.</b></p><p>La estrategia es similar en la mayoría de los casos. Primero infectan móviles y ordenadores, luego bloquean el acceso a los archivos o sistemas y exigen una cantidad de dinero a sus propietarios para devolvérselos.</p><p>El phishing también ha llegado para quedarse aumentando un 19% respecto a 2024 con 45.445 incidentes. Los correos electrónicos falsos que <b>se hacen pasar por bancos, operadoras de telefonía o la DGT</b> se multiplican en España, es una amenaza que ya convive entre nosotros.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c56cb3da791-50641070.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html</guid>
    <title>
        <![CDATA[ Jaime Gómez, experto en ciberseguridad, acaba con las estafas con phishing: “Cambian letras por símbolos en los enlaces para engañarte” ]]>
    </title>
    <description><![CDATA[ Los estafas mediante phishing son cada vez más populares en España, pero un pequeño truco permite identificar los dominios falsos en cuestión de segundos. ]]></description>
    <pubDate>Thu, 05 Feb 2026 13:30:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html</link>
    <enclosure type="image/webp" length="53944" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/05/6984622bca9f73-67814939.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-05T13:30:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes se han adaptado a la nueva era digital con una enorme velocidad, <b>ahora pueden acceder a tus datos personales y bancarios con un clic. </b>Jaime Gómez, experto en seguridad, ha advertido del peligro de las <a href="https://computerhoy.20minutos.es/ciberseguridad/phishing-llega-las-balizas-v16-asi-se-aprovechan-los-ciberdelincuentes-los-usuarios_6927569_0.html" title="El phishing llega a las balizas V16: así se aprovechan los ciberdelincuentes de los usuarios">estafas con phishing</a>.</p><p>Los estafadores copian los dominios de las páginas legales, desde bancos hasta la DGT a la Agencia Tributaria o el propio <a href="https://computerhoy.20minutos.es/tecnologia/google-ya-sabe-casi-todo-sobre-ti-acaba-convertir-una-superpotencia_6929604_0.html" title="Google ya sabe casi todo sobre ti y lo acaba de convertir en una superpotencia">Google</a>. Los ciberdelincuentes tan solo deben sustituir una letra por otra similar como una “L” en minúscula que se asemeja a una “I” mayúscula, o bien una “O” por el número “0”.</p><h2>Cuidado con los dominios en internet</h2><p>Las páginas web que duplican los estafadores son cada vez más realistas, así que <b>el dominio puede ser la clave para comprobar si es fiable. </b>“Cuidado con este tipo de ataques porque aparentemente estos dominios pareces iguales y legítimos”, advierte Jaime Gómez.</p><p>Una vez dentro de la página ilegal, los estafadores pueden acceder a todos los datos de los usuarios. Si han duplicado la web de <a href="https://computerhoy.20minutos.es/dispositivos/amazon-fire-tv-bloquea-definitivamente-instalacion-aplicaciones-pirata-sus-clones_6930021_0.html" title="Amazon Fire TV bloquea definitivamente la instalación de aplicaciones pirata y sus clones">Amazon</a> o una tienda online, solo tendrán que añadir un formulario para rellenar los datos de la entrega de un supuesto pedido y reenviarte a una plataforma de pago falsa.</p><p>Las estafas mediante phishing son unas de las más populares en España. Los estafadores las distribuyen masivamente mediante correos con <a href="https://computerhoy.20minutos.es/fintech/nuevo-fraude-nombre-dgt-si-te-llega-este-correo-borralo-inmediatamente-es-una-estafa_6927928_0.html" title="Nuevo fraude en nombre de la DGT: &quot;Si te llega este correo bórralo inmediatamente, es una estafa&quot;">multas falsas de tráfico</a> que debes abonar o un supuesto acceso desconocido a la aplicación del banco.</p><p>Este tipo de estafas suelen tener un patrón común. Los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html" title="Ciberdelincuentes aprovechan un fallo de WinRAR para colarte malware">ciberdelincuentes</a> envían un enlace desde el que se puede solucionar el incidente, explican cómo hacerlo paso a paso y <b>tienden a jugar con la urgencia para que el usuario baje la guardia.</b></p><h2>Ataques homógrafos muy letales</h2><p>Jaime Gómez ha explicado en un vídeo publicado en su cuenta de TikTok que es extremadamente fácil <a href="https://computerhoy.20minutos.es/fintech/las-estafas-phishing-evolucionan-cuidado-instalar-una-supuesta-app-tu-banco_6927464_0.html" title="Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco">detectar estos fraudes</a>. “Los hackers usan ataques homógrafos: cambian letras por símbolos casi idénticos para engañarte”, afirma.</p><p>Los usuarios solo tendrán que comprobar que el dominio ubicado en la parte superior de la pantalla es legítimo. Para ello deben <b>revisar que los símbolos corresponden con el enlace oficial y no emplean letras extrañas.</b></p><p>“Si pinchas el primer enlace, te llevará a Google. Pero si pinchas en el otro, probablemente te lleve a una página que será una estafa. Eso pasa porque una de las ‘o’ de Google no es una ‘o’ normal, es decir, no es una ‘o’ del alfabeto latino, sino que es una ‘o’ del alfabeto cirílico. Por lo que son dos letras diferentes y los delincuentes se aprovechan de esto para estafar a sus víctimas”, advierte el experto en <a href="https://computerhoy.20minutos.es/ciberseguridad/ultimo-refugio-privacidad-peligro-los-gobiernos-van-por-las-vpn_6930206_0.html" title="El último refugio de la privacidad, en peligro: los gobiernos van a por las VPN">privacidad</a>.</p><p>Gómez recomienda escribir las URL a mano en el buscador si fuese necesario. Además, los dominios se pueden verificar copiándolos en cualquier herramienta de texto y escribiendo uno nuevo de forma manual. <b>Si no coincide con el que has escrito, es una estafa.</b></p><p>Otra alternativa es seleccionar el dominio y utilizar herramientas de Word y otros editores de texto como el botón de cambio de letras a mayúsculas automáticamente, no habrá dudas entre letras conflictivas como la “O”, “I” o “L”.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/05/6984622bca9f73-67814939.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/gobierno-lanza-numero-400-para-identificar-llamadas-comerciales-evitar-spam_6930166_0.html</guid>
    <title>
        <![CDATA[ El Gobierno lanza el número +400 para identificar llamadas comerciales y evitar spam ]]>
    </title>
    <description><![CDATA[ El Gobierno propone el prefijo +400 para identificar llamadas comerciales y frenar el spam telefónico, una medida que refuerza la protección del usuario y endurece las normas de consentimiento. ]]></description>
    <pubDate>Wed, 04 Feb 2026 21:48:15 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/gobierno-lanza-numero-400-para-identificar-llamadas-comerciales-evitar-spam_6930166_0.html</link>
    <enclosure type="image/webp" length="40882" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/04/6983b06bcd3fd7-24301123.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-04T21:48:15+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El Gobierno de España da un nuevo paso en su lucha contra las llamadas comerciales no deseadas y las estafas telefónicas,<b> con una medida que busca facilitar la identificación inmediata del spam telefónico</b>.</p><p>La propuesta <a href="https://www.eleconomista.es/tecnologia/noticias/13760416/02/26/la-solucion-que-propone-el-gobierno-para-que-no-caigas-en-llamadas-spam-este-sera-el-numero-que-te-pondra-en-alerta.html" rel="nofollow noreferrer" target="_blank">pasa por la creación de una nueva numeración</a> específica que permitirá a los usuarios saber desde el primer momento si la llamada que reciben tiene fines comerciales.</p><p>La base de esta iniciativa se remonta al 7 de junio de 2025, cuando entró en vigor la prohibición de realizar llamadas comerciales desde números móviles. Desde entonces, las empresas solo pueden contactar con los clientes a través de numeraciones de atención al cliente, como los prefijos +800 y +900, o mediante números fijos y teléfonos especiales claramente identificables.</p><p>Esta decisión supuso un primer filtro frente a las <a href="https://computerhoy.20minutos.es/ciberseguridad/llamadas-desde-un-numero-45-quien-te-esta-llamando-desde-dinamarca-por-que-deberias-preocuparte_6925112_0.html" title="Llamadas desde un número +45: ¿Quién te está llamando desde Dinamarca y por qué deberías preocuparte?">estafas telefónicas</a>, aunque no resolvió por completo el problema. La normativa anterior no acabó del todo con las llamadas comerciales legítimas que, sin ser fraudulentas, seguían generando un importante rechazo entre los usuarios.</p><p>Para dar respuesta a esta situación, el Ministerio para la Transformación Digital y de la Función Pública <b>ha planteado la creación del nuevo prefijo +400, destinado de forma exclusiva a las llamadas comerciales</b>.</p><p>El objetivo de esta numeración <b>es que cualquier persona pueda identificar de un vistazo que se trata de una llamada con fines publicitarios o de venta y decidir libremente si desea contestar o no</b>.</p><p>Esta medida se enmarca en el desarrollo de la Ley de Servicios de Atención a la Clientela, aprobada el pasado mes de diciembre, c<b>uyo propósito es reforzar la protección de los usuarios frente a comunicaciones comerciales no deseadas</b>.</p><p>Los nuevos números +400 serán bidireccionales, lo que significa que permitirán tanto recibir como realizar llamadas, y su coste no podrá superar el de una llamada convencional.</p><p>Además, la nueva ley <b>introduce cambios relevantes en materia de consentimiento</b>, ya que las empresas estarán obligadas a renovarlo cada dos años para poder seguir realizando llamadas comerciales.</p><p>Cuando esta numeración esté plenamente operativa, los operadores bloquearán las llamadas comerciales o de atención al cliente realizadas desde prefijos no autorizados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/04/6983b06bcd3fd7-24301123.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes aprovechan un fallo de WinRAR para colarte malware ]]>
    </title>
    <description><![CDATA[ Un nuevo grupo de ciberdelincuentes ha explotado una grave vulnerabilidad de WinRAR para atacar organismos gubernamentales en Asia. Actualizar WinRAR es clave para evitar infecciones. ]]></description>
    <pubDate>Wed, 04 Feb 2026 21:21:26 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html</link>
    <enclosure type="image/webp" length="69908" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/04/6983aa23a25db5-75134239.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-04T21:21:26+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo grupo de ciberdelincuentes ha sido identificado como responsable de una serie de ataques dirigidos contra organismos gubernamentales y fuerzas de seguridad en el sudeste asiático, aprovechándose de una grave vulnerabilidad en <a href="https://computerhoy.20minutos.es/dispositivos/truco-definitivo-dividir-archivos-grandes-windows-11-evitar-problemas-almacenamiento-1430095" title="El truco definitivo para dividir archivos grandes en Windows 11 y evitar problemas de almacenamiento">WinRAR</a>.</p><p>Según la empresa de ciberseguridad Check Point, este actor malicioso <a href="https://research.checkpoint.com/2026/amaranth-dragon-weaponizes-cve-2025-8088-for-targeted-espionage/" rel="nofollow noreferrer" target="_blank">está explotando</a> el fallo CVE-2025-8088, una vulnerabilidad <b>que permite escribir archivos maliciosos en ubicaciones arbitrarias del sistema Windows</b> mediante el abuso de la función Alternate Data Streams.</p><p>Al parecer, desde mediados del año pasado este fallo ha sido utilizado como <i>zero-day</i> por múltiples actores para lograr persistencia, <b>principalmente colocando malware en la carpeta de inicio del sistema</b>. Una de las características más llamativas de estas campañas es que los atacantes combinan herramientas legítimas con un cargador personalizado, conocido como Amaranth Loader, que descarga cargas útiles cifradas desde servidores de mando y control ocultos tras infraestructura de Cloudflare.</p><p>Este enfoque les permite filtrar conexiones mediante geovallado, aceptando únicamente el tráfico procedente de las regiones objetivo, lo que incrementa el sigilo y la eficacia de los ataques.</p><p>Los investigadores también han detectado u<b>na nueva herramienta de acceso remoto que utiliza bots de Telegram como canal de comunicación</b>. Este malware permite realizar capturas de pantalla, transferir archivos y aplicar técnicas avanzadas de evasión frente a antivirus y soluciones de seguridad.</p><p>Los expertos <b>recomiendan actualizar WinRAR a la versión 7.13 o superior lo antes posible</b>. Google y otros equipos de inteligencia de amenazas confirman que esta vulnerabilidad sigue siendo explotada activamente, por lo que la actualización se considera una medida crítica de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/04/6983aa23a25db5-75134239.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/whatsapp-se-llena-estafadores-timo-419-asi-intentan-vaciar-tu-cuenta-banco_6929593_0.html</guid>
    <title>
        <![CDATA[ WhatsApp se llena de estafadores del timo 419: así intentan vaciar tu cuenta del banco ]]>
    </title>
    <description><![CDATA[ Guardia Civil alerta sobre el repunte del timo 419 en WhatsApp, una estafa clásica basada en falsas herencias y donaciones, que sigue afectando cuentas bancarias en 2026. ]]></description>
    <pubDate>Tue, 03 Feb 2026 21:20:59 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/whatsapp-se-llena-estafadores-timo-419-asi-intentan-vaciar-tu-cuenta-banco_6929593_0.html</link>
    <enclosure type="image/webp" length="47142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-03T21:20:59+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>La Guardia Civil <a href="https://www.eleconomista.es/tecnologia/noticias/13758288/02/26/la-guardia-civil-detecta-un-nuevo-metodo-para-vaciar-cuentas-por-whatsapp-suplantando-la-identidad-de-cientos-de-personas.html" rel="nofollow noreferrer" target="_blank">ha alertado</a> sobre un método de estafa que lleva años circulando, pero que se ha intensificado en 2026, y que es capaz de vaciar por completo cuentas bancarias.</p><p>Se trata del conocido como <b>timo 419</b>, o “carta nigeriana”, un fraude clásico que en los últimos meses ha experimentado un repunte en el número de víctimas, sobre todo a través de <a href="https://computerhoy.20minutos.es/moviles/whatsapp-desaparece-forma-fulminante-los-millones-moviles-iphone-android-si-buscas-las-opciones-te-sale-este-numero-olvidate_6928680_0.html" title="WhatsApp &quot;desaparece&quot; de forma fulminante de los millones de móviles iPhone y Android: &quot;Si buscas en las opciones y te sale este número, olvídate&quot;">WhatsApp</a>.</p><p>La Guardia Civil recuerda que las ciberamenazas no siempre se presentan de forma sofisticada o difícil de detectar. De hecho, muchos de los engaños más efectivos son aquellos que se repiten una y otra vez.</p><p>Uno de los principales motivos por los que estos timos siguen funcionando <b>es la falsa sensación de seguridad de los usuarios</b>. Existe la creencia de que los estafadores envían mensajes al azar sin saber quién está al otro lado. La Guardia Civil insiste en que cualquier persona puede convertirse en víctima, y que los estafadores suelen recopilar información previa para hacer más creíble el engaño.</p><p>Actualmente, <b>el timo 419 llega principalmente por WhatsApp</b>, aunque también puede aparecer por SMS, correo electrónico e incluso cartas tradicionales.</p><p>En este fraude, la víctima es contactada por alguien que se presenta como abogado, asesor legal o intermediario.<b> Esta persona comunica la existencia de una herencia multimillonaria de un familiar desconocido, o bien una donación de alguien gravemente enfermo que desea entregar su fortuna</b>.</p><p>El fraude se activa cuando se solicita un primer pago para liberar el dinero, usualmente justificado como gastos administrativos, impuestos o costes de gestión. Una vez realizado ese pago, comienzan nuevas solicitudes económicas encadenadas, que pueden derivar en pérdidas de miles de euros antes de que la víctima sea consciente del engaño.</p><p>La Guardia Civil subraya que la clave para evitar esta estafa es la desconfianza. Así que cualquier comunicación que ofrezca grandes sumas de dinero a cambio de un pago previo debe considerarse una estafa.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-europol-las-iptv-piratas-tres-servicios-con-100-000-suscriptores-cerrados-31-personas-detenidas-tambien-espana_6928505_0.html</guid>
    <title>
        <![CDATA[ Golpe mortal de Europol a las IPTV piratas: tres servicios con 100.000 suscriptores cerrados y 31 personas detenidas, también en España ]]>
    </title>
    <description><![CDATA[ La policía italiana ha cerrado tres listas IPTV piratas, con millones de potenciales usuarios en todo el mundo. ]]></description>
    <pubDate>Sun, 01 Feb 2026 23:13:28 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-europol-las-iptv-piratas-tres-servicios-con-100-000-suscriptores-cerrados-31-personas-detenidas-tambien-espana_6928505_0.html</link>
    <enclosure type="image/webp" length="164460" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/01/697fbf00391e23-20727778.jpeg"/>
    <category>Entretenimiento</category>
    <dcterms:modified>2026-02-01T23:24:41+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Italia y España, con<a href="https://computerhoy.20minutos.es/entretenimiento/laliga-lleva-sus-bloqueos-las-iptv-fuera-espana-exigira-los-operadores-extranjeros-eliminar-senal-sin-orden-judicial_6926275_0.html" title="LaLiga lleva sus bloqueos a las IPTV fuera de España: exigirá a los operadores extranjeros eliminar la señal sin orden judicial" target="_blank"> Javier Tebas</a> al mando, son los países más activos en <b>la lucha contra las <a href="https://computerhoy.20minutos.es/entretenimiento/suecia-pretende-cambiar-sus-leyes-para-poder-multar-procesar-los-usuarios-iptv-ya-tiene-una-lista-5-000-nombres_6925016_0.html" title="Suecia pretende cambiar sus leyes para poder multar y procesar a los usuarios de IPTV: ya tiene una lista de 5.000 nombres" target="_blank">listas IPTV piratas</a></b>. Nuestros vecinos europeos han aumentado la presión porque en unos días comienzan los Juegos Olímpicos de Invierno en Milán, y no quieren que se retransmitan ilegalmente.</p><p>La operación internacional “<b>Switch Off</b>” de la policía italiana, <a href="https://computerhoy.20minutos.es/entretenimiento/italia-actua-contra-las-iptv-piratas-operacion-gran-escala-que-ha-desconectado-millones-usuarios_6927898_0.html" title="Italia actúa contra las IPTV piratas: la operación a gran escala que ha desconectado a millones de usuarios" target="_blank">Europol</a>, Eurojusticia e Interpol ha concluido con <b>el cierre de tres servicios <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-aumenta-tension-contra-cloudflare-javier-tebas-les-acusa-lucrarse-usar-ip-que-mezclan-webs-piratas-dominios-legales_6924410_0.html" title="LaLiga aumenta la tensión contra Cloudflare: Javier Tebas les acusa de lucrarse al usar IP que mezclan webs piratas y dominios legales" target="_blank">IPTV</a> pirata y la detención de 31 personas</b> en Italia, Reino Unido, España, Kosovo, India, Canadá, Emiratos Árabes, y otros.</p><p>“La investigación arrojó pruebas de culpabilidad contra los 31 miembros de un grupo delictivo organizado transnacional, acusados de transmitir programación televisiva, acceso no autorizado a un sistema informático, fraude informático, registro ficticio de activos y lavado de dinero”, indica <a href="https://www.poliziadistato.it/articolo/166979f86bd0846335000880" rel="nofollow noreferrer" title="Comunicado de la policía italiana" target="_blank">el comunicado</a> de la policía.</p><h2>Operación contra las IPTV a escala mundial</h2><p>“La actividad permitió desmantelar una infraestructura IPTV que prestaba servicios ilegales a millones de usuarios finales, tanto a nivel nacional como internacional”, continúa.</p><p>Los tres servicios IPTV piratas cerrados son <b>IPTVItalia, migliorIPTV, y DarkTV</b>, según <a href="https://www.bleepingcomputer.com/news/legal/operation-switch-off-dismantles-major-pirate-tv-streaming-services/" rel="nofollow noreferrer" title="Bleeping Computer" target="_blank">ha podido saber</a> <i>Bleeping Computer</i>.</p><p>Estas <b>listas IPTV ilegales</b> ofrecían contenido pirateado de Sky, DAZN, Mediaset, Amazon Prime, Netflix, Paramount, y Disney+ a millones de potenciales usuarios, mediante una suscripción que se paga con criptomonedas o a través de más de 250 revendedores. <b>Operaban en 14 países, pero solo en Italia tenían 100.000 suscriptores</b>.</p><p>Se han capturado también seis servidores en Rumanía y uno en África, desde donde retransmitían este contenido ilegal.</p><p>“La investigación descubrió una organización criminal estructurada y jerárquica que operaba a escala industrial, distribuyendo televisión de pago y contenidos bajo demanda no autorizados a millones de usuarios y generando millones de euros en ingresos ilícitos cada mes», explica la Alianza para la Creatividad y el Entretenimiento (ACE), en <a href="https://www.alliance4creativity.com/news/ace-applauds-coordinated-global-law-enforcement-action-against-industrial-scale-illegal-iptv-ring/" rel="nofollow noreferrer" title="Comunicado de ACE" target="_blank">otro comunicado</a>.</p><p>En los últimos años, la piratería de series y películas ha pasado <b>de los ficheros Torrent al streaming IP llevado a cabo desde listas IPTV ilegales</b>, que cobran una suscripción y a cambio ofrecen todas las plataformas.</p><p>Así debería ser la <a href="https://computerhoy.20minutos.es/economia/roja-directa-condenada-piratear-partidos-laliga-multa-millonaria-tendra-pagar-1431427" title="Roja Directa, condenada por piratear partidos de LaLiga: la multa millonaria que tendrá que pagar" target="_blank">lucha contra la piratería</a>: <b>la policía deteniendo a los ciberdelicuentes</b>, en lugar de cortar direcciones IP que acaban afectando a usuarios inocentes.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/01/697fbf00391e23-20727778.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/tu-ip-podria-estar-manos-ciberdelincuentes-google-tumba-una-red-masiva-android_6927672_0.html</guid>
    <title>
        <![CDATA[ Tu IP podría estar en manos de ciberdelincuentes: Google tumba una red masiva en Android ]]>
    </title>
    <description><![CDATA[ Google desmanteló una enorme red oculta que utilizaba millones de móviles Android como proxis sin conocimiento de los usuarios, desconectando cerca de 9 millones de dispositivos. ]]></description>
    <pubDate>Thu, 29 Jan 2026 22:26:28 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/tu-ip-podria-estar-manos-ciberdelincuentes-google-tumba-una-red-masiva-android_6927672_0.html</link>
    <enclosure type="image/webp" length="72460" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/29/697bd032c02813-73516721.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-29T22:26:28+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google ha desmantelado <b>lo que considera la mayor red de proxis residenciales del mundo</b>, una infraestructura invisible que utilizaba secretamente millones de teléfonos <a href="https://computerhoy.20minutos.es/ciberseguridad/google-pagara-135-millones-dolares-usuarios-moviles-android-tras-una-denuncia-por-acceder-tus-datos-ubicacion_6927482_0.html" title="Google pagará 135 millones de dólares a usuarios de móviles Android tras una denuncia por acceder a tus datos de ubicación">Android</a>, así como ordenadores y otros dispositivos inteligentes, como puertas de enlace para el tráfico de Internet de terceros.</p><p>Según explican los informes, la red estaba gestionada por <i>Ipidea</i>, una firma <b>que permitía a actores maliciosos redirigir su tráfico a través de dispositivos ajenos</b>. De este modo, las actividades realizadas en la red parecían originarse desde el móvil o dispositivo de un usuario común, ocultando la identidad real de quienes las ejecutaban.</p><p>Según <a href="https://www.wsj.com/tech/google-aims-knockout-blow-at-chinese-company-linked-to-massive-cyber-weapon-3c3fdc40" rel="nofollow noreferrer" target="_blank">The Wall Street Journal</a>, los propietarios de los dispositivos no eran conscientes de estar participando en este sistema. La mayoría de las personas acababan formando parte de la red tras instalar aplicaciones gratuitas, juegos o programas de escritorio que incluían de forma oculta código de proxy. Una vez instaladas, <b>terceros podían utilizar la dirección IP del dispositivo para enmascarar actividades potencialmente ilegales o delictivas</b>.</p><p>Google advierte que este sistema suponía un riesgo significativo tanto para la privacidad de los usuarios como para la seguridad general de Internet. La compañía ha confirmado <b>que aproximadamente 9 millones de dispositivos Android han sido desconectados de la red tras la intervención</b>. Además, Google ha eliminado cientos de aplicaciones relacionadas y ha bloqueado la instalación futura de aquellas que integren los kits de desarrollo de <i>Ipidea</i>.</p><p>Cabe aclarar que <i>Play Protect</i>, el sistema de seguridad integrado en Android, alerta automáticamente a los usuarios cuando detecta aplicaciones que incorporan estos componentes y procede a su eliminación.</p><p>El caso adquiere mayor gravedad si se tiene en cuenta que el año pasado investigadores descubrieron una vulnerabilidad que afectaba a millones de dispositivos conectados a esta red. Pese al desmantelamiento,<b> Google y expertos en seguridad recomiendan extremar la precaución, evitar aplicaciones de origen desconocido y revisar periódicamente los permisos y el software instalado en los dispositivos</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/29/697bd032c02813-73516721.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-whatsapp-meta-corrige-un-grave-fallo-seguridad-descubierto-por-google_6927670_0.html</guid>
    <title>
        <![CDATA[ ¡Actualiza ya WhatsApp!: Meta corrige un grave fallo de seguridad descubierto por Google ]]>
    </title>
    <description><![CDATA[ Meta ha corregido un grave fallo de seguridad en WhatsApp, descubierto previamente por Google Project Zero, que permitía ataques sin interacción de los usuarios. ]]></description>
    <pubDate>Thu, 29 Jan 2026 22:07:52 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-whatsapp-meta-corrige-un-grave-fallo-seguridad-descubierto-por-google_6927670_0.html</link>
    <enclosure type="image/webp" length="33270" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/29/697bcbdca08868-68053609.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-29T22:07:52+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Meta ha solucionado una importante vulnerabilidad de seguridad en <a href="https://computerhoy.20minutos.es/moviles/whatsapp-lanza-un-modo-blindaje-que-te-ayudara-evitar-estafas-spam-accesos-no-autorizados_6926935_0.html" title="WhatsApp lanza un modo blindaje que te ayudará a evitar estafas, spam y accesos no autorizados">WhatsApp</a>, que había sido previamente reportada por el equipo de ciberseguridad de Google.</p><p>El fallo, reportado hace unas semanas por Google Project Zero,<b> fue expuesto públicamente después de que Meta no cumpliera con el plazo habitual de 90 días para aplicar una corrección completa</b>.</p><p>El error permitía a los atacantes añadir a sus objetivos a grupos de WhatsApp de una forma específica y enviarles archivos multimedia que se descargaban automáticamente en la base de datos del dispositivo. Si el contenido malicioso estaba diseñado de manera sofisticada, podría desencadenar operaciones dañinas dentro del sistema.</p><p>La gravedad de la vulnerabilidad residía en que el ataque podía realizarse sin ninguna interacción por parte de la persona afectada. Este vector de ataque resultaba especialmente preocupante, ya que abría la puerta a explotaciones silenciosas y difíciles de detectar.</p><p>Google notificó el fallo a Meta en septiembre de 2025, otorgándole el plazo estándar de 90 días para resolverlo. Sin embargo, Meta solo implementó una corrección parcial en noviembre, <b>lo que llevó al equipo de seguridad de Google a hacer pública la vulnerabilidad</b>, conforme a sus políticas.</p><p>Tras la exposición pública del problema, Meta f<a href="https://project-zero.issues.chromium.org/issues/442425914" rel="nofollow noreferrer" target="_blank">inalmente tomó medidas</a> serias para resolver de manera completa el error reportado.</p><p>Por el momento, no se han hecho públicos los detalles técnicos del parche ni de las variantes detectadas. Afortunadamente, <b>la vulnerabilidad ya figura como completamente resuelta</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/29/697bcbdca08868-68053609.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-gemini-para-robar-datos-google-calendar_6925510_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes usan Gemini para robar datos de Google Calendar ]]>
    </title>
    <description><![CDATA[ Una vulnerabilidad en Gemini permite filtrar información del calendario mediante ataques de ingeniería de prompts, revelando la necesidad de defensas contextuales frente a la manipulación de la IA. ]]></description>
    <pubDate>Sun, 25 Jan 2026 15:15:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-gemini-para-robar-datos-google-calendar_6925510_0.html</link>
    <enclosure type="image/webp" length="82588" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/25/69760138e875f0-02749381.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-25T15:15:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de seguridad han descubierto <b>una vulnerabilidad preocupante en Gemini</b>, el asistente de Google, que ya está integrado en varias aplicaciones como <a href="https://computerhoy.20minutos.es/tecnologia/buscador-google-te-conocera-mejor-que-nunca-tu-gmail-google-fotos-estaran-servicio-ia_6925495_0.html" title="El buscador de Google te conocerá mejor que nunca: tu Gmail y Google Fotos estarán al servicio de la IA">Gmail</a> y Calendario.</p><p><span>Utilizando únicamente instrucciones de lenguaje natural, los investigadores <b>lograron engañar a Gemini para filtrar datos privados del calendario mediante la creación de eventos manipulados</b>.</span></p><p><span>El ataque sigue un proceso conocido como <i>prompt injection</i>. En el mismo los atacantes envían al usuario una invitación de Calendar con la descripción preparada como un conjunto de instrucciones que el asistente ejecuta automáticamente.</span></p><p><span>Así, cuando la víctima consulta su calendario, <a href="https://computerhoy.20minutos.es/tecnologia/google-comienza-probar-gemini-los-chromebooks-para-cambiar-para-siempre-estos-equipos_6925380_0.html" title="Google comienza a probar Gemini en los Chromebooks para cambiar para siempre estos equipos">Gemini</a> ejecuta las instrucciones incrustadas, creando un nuevo evento con un resumen de las reuniones del día, <b>incluyendo información privada en su descripción</b>. De este modo, los datos confidenciales pueden quedar visibles para otros participantes del evento o incluso para el atacante externo.</span></p><p><span>Gemini está diseñado para ser útil, ya que puede resumir reuniones, redactar correos y gestionar eventos automáticamente. Sin embargo, esta capacidad de interpretar lenguaje natural también representa un riesgo.</span></p><p><span>Los investigadores de <a href="https://www.miggo.io/post/weaponizing-calendar-invites-a-semantic-attack-on-google-gemini" rel="nofollow noreferrer" target="_blank">Miggo Security</a> demostraron que, controlando el campo de descripción de un evento, <b>se pueden introducir instrucciones que el asistente sigue sin cuestionarlas, aunque esto genere un resultado perjudicial</b>.</span></p><p><span>Lo que sorprende es que los sistemas de seguridad actuales de Google, diseñados para detectar prompts peligrosos, fueron eludidos porque las instrucciones parecían inofensivas. Esto evidencia que la seguridad basada únicamente en análisis sintáctico no es suficiente frente a ataques que dependen del contexto y la interpretación semántica del lenguaje.</span></p><p><span>Google ha recibido los hallazgos del equipo de ciberseguridad <b>e implementado mitigaciones adicionales para prevenir que este tipo de ataque vuelva a ocurrir</b>.</span></p><p><span>Este caso subraya la necesidad de que la seguridad de las aplicaciones evolucione hacia defensas contextuales, capaces de comprender la intención detrás de las instrucciones y no solo su sintaxis.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/25/69760138e875f0-02749381.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/149-millones-cuentas-peligro-tras-una-gigantesca-filtracion-contrasenas_6925331_0.html</guid>
    <title>
        <![CDATA[ 149 millones de cuentas en peligro tras una gigantesca filtración de contraseñas ]]>
    </title>
    <description><![CDATA[ Una base de datos expuesta ha revelado casi 150 millones de contraseñas de Gmail, Facebook e Instagram. Esto es lo que debes hacer ahora para proteger tus cuentas. ]]></description>
    <pubDate>Sat, 24 Jan 2026 12:00:36 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/149-millones-cuentas-peligro-tras-una-gigantesca-filtracion-contrasenas_6925331_0.html</link>
    <enclosure type="image/webp" length="295522" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/24/6974a628859630-04642264.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-24T12:00:36+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una enorme recopilación de contraseñas robadas ha salido a la luz, dejando expuestos <b>cerca de 149 millones de accesos vinculados a servicios</b> como <a href="https://computerhoy.20minutos.es/software/ia-gemini-conquista-gmail-ahora-tu-bandeja-entrada-analiza-piensa-por-ti_6918865_0.html" title="La IA de Gemini conquista Gmail: ahora tu bandeja de entrada analiza y piensa por ti">Gmail</a>, Facebook, <a href="https://computerhoy.20minutos.es/ciberseguridad/has-recibido-un-email-para-restablecer-tu-contrasena-instagram-esto-es-que-realmente-ha-pasado_6919880_0.html" title="¿Has recibido un email para restablecer tu contraseña de Instagram? Esto es lo que realmente ha pasado">Instagram</a>, Netflix o TikTok, entre otros.</p><p>Lo llamativo del caso es que no se produjo una brecha directa en estas plataformas. La investigación apunta <b>a una base de datos mal protegida que almacenaba más de 96 GB de información sensible</b> y que se encontraba accesible sin ningún tipo de seguridad.</p><p>En su interior se incluían millones de combinaciones de correos electrónicos y contraseñas, acompañadas de referencias claras a los servicios a los que permitían acceder. El hallazgo <a href="https://www.expressvpn.com/blog/149m-infostealer-data-exposed/" rel="nofollow noreferrer" target="_blank">fue realizado</a> por el investigador de ciberseguridad Jeremiah Fowler, quien localizó el servidor completamente expuesto en internet.</p><p>El origen de estos datos no se encuentra en un único ataque, sino en la acumulación masiva de credenciales robadas durante años mediante malware especializado. Este tipo de software malicioso no busca permanecer oculto durante largos periodos de tiempo, sino actuar con rapidez: <b>registrar pulsaciones de teclado, extraer contraseñas guardadas y recopilar información personal para enviarla a servidores controlados por ciberdelincuentes</b>.</p><p>Según el análisis de los datos, <b>Gmail concentra el mayor volumen de accesos filtrados, con unos 48 millones de registros</b>, seguido de Facebook, con 17 millones, e Instagram, con 6,5 millones. También aparecen otros servicios como Yahoo, Netflix, Outlook o TikTok, así como plataformas financieras y de suscripción.</p><p>El principal riesgo no es solo la existencia de estas contraseñas expuestas, <b>sino que muchas personas reutilizan las mismas credenciales en varios servicios</b>. Esto facilita ataques automatizados en los que los delincuentes prueban la misma combinación de usuario y contraseña en múltiples plataformas hasta lograr acceder a una cuenta.</p><p>Tras descubrir la base de datos, se intentó identificar a su propietario sin éxito, por lo que el caso fue comunicado directamente al proveedor de alojamiento. Finalmente, el acceso fue bloqueado, aunque durante ese periodo el volumen de registros llegó a aumentar.</p><p>Los expertos recomiendan aprovechar incidentes como este para revisar la seguridad digital, <b>cambiar contraseñas antiguas, usar una distinta para cada servicio y apoyarse en gestores de contraseñas para una mejor protección</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/24/6974a628859630-04642264.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-para-android-usa-ia-para-hacer-clic-anuncios-sin-que-notes_6924802_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware para Android usa IA para hacer clic en anuncios sin que lo notes ]]>
    </title>
    <description><![CDATA[ Un nuevo malware para Android utiliza inteligencia artificial para generar fraude publicitario de forma invisible, afectando a miles de usuarios mediante aplicaciones falsas y versiones modificadas. ]]></description>
    <pubDate>Thu, 22 Jan 2026 21:58:55 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-para-android-usa-ia-para-hacer-clic-anuncios-sin-que-notes_6924802_0.html</link>
    <enclosure type="image/webp" length="116092" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/22/69728f69234e98-25823840.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-22T21:58:55+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Se ha descubierto un nuevo tipo de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-esta-falsa-extension-para-chrome-edge-que-bloquea-anuncios-rompe-tu-navegador-abre-puerta-malware_6923292_0.html" title="Alerta: esta falsa extensión para Chrome y Edge que bloquea anuncios rompe tu navegador y abre la puerta al 'malware'">malware para Android</a> que ha llamado la atención de los expertos en ciberseguridad por su uso avanzado de inteligencia artificial para cometer fraude publicitario de forma prácticamente invisible.</p><p>A diferencia de los troyanos tradicionales, esta amenaza emplea modelos de aprendizaje automático para analizar visualmente los anuncios y simular interacciones humanas reales.</p><p>Así lo <a href="https://forum.drweb.com/index.php?showtopic=339666#entry923156" rel="nofollow noreferrer" target="_blank">han señalado</a> investigadores de la empresa de seguridad Dr.Web, que han identificado esta nueva familia de troyanos <b>diseñada para hacer clic de forma automática en anuncios cargados dentro de navegadores ocultos</b>.</p><p>Para ello, los atacantes utilizan una biblioteca de código abierto que permite ejecutar modelos de inteligencia artificial directamente en entornos JavaScript, incluidos los navegadores web.</p><p>Este <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-malware-chrome-firefox-edge-17-extensiones-infectadas-840-000-instalaciones_6922743_0.html" title="Alerta 'malware' en Chrome, Firefox y Edge: 17 extensiones infectadas y 840.000 instalaciones">malware</a> destaca por su elevado nivel de sofisticación, ya que, en lugar de interactuar con el código de las páginas web como hacen muchos sistemas de fraude publicitario, <b>toma capturas de pantalla del contenido cargado y las analiza mediante un modelo de IA entrenado para reconocer elementos publicitarios relevantes</b>.</p><p>Una vez identificados, el sistema reproduce toques y desplazamientos que imitan el comportamiento normal de un usuario.</p><p>Según los investigadores, el malware se distribuye a través de varios canales, incluido GetApps, la tienda oficial de aplicaciones de Xiaomi. Los desarrolladores maliciosos suben inicialmente aplicaciones legítimas, en su mayoría videojuegos, y añaden la carga maliciosa más adelante mediante actualizaciones.</p><p>Entre los títulos detectados se encuentran<i> Theft Auto Mafia, Cute Pet House y Amazing Unicorn Party</i>, que acumulan decenas de miles de descargas.</p><p>El troyano puede operar en un modo denominado “phantom”, que utiliza un navegador integrado basado en WebView ejecutándose en una pantalla virtual invisible para el usuario.</p><p>En este entorno oculto <b>se cargan páginas web con anuncios y se ejecutan modelos de inteligencia artificial descargados desde servidores remotos</b>.</p><p>Además, los investigadores han detectado un segundo modo capaz de transmitir en tiempo real el contenido del navegador oculto a los atacantes, permitiéndoles controlar manualmente la interacción con los anuncios, incluyendo pulsaciones y desplazamientos.</p><p>La amenaza no se limita a tiendas oficiales, <b>ya que también se propaga mediante archivos APK distribuidos en plataformas de terceros</b>, canales de Telegram y servidores de Discord.</p><p>Aunque este tipo de fraude no implica el robo directo de datos personales, sí tiene consecuencias para los usuarios, como un mayor consumo de batería, incremento del uso de datos móviles y un desgaste prematuro del dispositivo.</p><p><b>ACTUALIZACIÓN:</b></p><p>A raíz de este artículo, Xiaomi se ha puesto en contacto con<i> Computer Hoy </i>para ofrecer este comunicado al respecto:</p><p>"Xiaomi ha tenido conocimiento de informes sobre ciertas aplicaciones maliciosas. Esto no fue una acción de Xiaomi, y no toleramos comportamientos maliciosos o engañosos en nuestras plataformas. Al darse cuenta del problema, Xiaomi inició inmediatamente una investigación interna y eliminó las aplicaciones mencionadas, junto con todas las aplicaciones publicadas por el desarrollador asociado. La seguridad del usuario sigue siendo nuestra principal prioridad, y Xiaomi se toma muy en serio las aplicaciones maliciosas. Reforzamos continuamente nuestros mecanismos de revisión y supervisión para prevenir problemas similares y proteger a nuestros usuarios".</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/22/69728f69234e98-25823840.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-marca-mas-codiciada-por-los-ciberdelincuentes-2026_6923764_0.html</guid>
    <title>
        <![CDATA[ Microsoft, la marca más "codiciada" por los ciberdelincuentes en 2026 ]]>
    </title>
    <description><![CDATA[ En 2025, Microsoft fue la marca más suplantada en ataques de phishing, representando el 22 % de los intentos. Así puedes protegerte para evitar caer en la trampa en 2026. ]]></description>
    <pubDate>Tue, 20 Jan 2026 22:10:37 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-marca-mas-codiciada-por-los-ciberdelincuentes-2026_6923764_0.html</link>
    <enclosure type="image/webp" length="93600" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/20/696fee8b85cff4-34553638.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-20T22:10:37+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>A lo largo del día, recibimos multitud de correos electrónicos, muchos de ellos basura, y es común que algunos intenten engañarnos para llevar a cabo algún tipo de estafa.</p><p>Entre todos estos mensajes fraudulentos, muchos se hacen pasar por empresas tecnológicas conocidas, y una de las más frecuentes es <a href="https://computerhoy.20minutos.es/software/curioso-motivo-por-que-windows-ya-no-esconde-secretos-ni-huevos-pascua-su-codigo-fuente_6922935_0.html" title="El curioso motivo por el que Windows ya no esconde secretos ni huevos de Pascua en su código fuente">Microsoft</a>.</p><p>Según un estudio de <a href="https://blog.checkpoint.com/research/microsoft-remains-the-most-imitated-brand-in-phishing-attacks-in-q4-2025/" rel="nofollow noreferrer" target="_blank">Check Point</a>, <b>el 22 % de todos los intentos de phishing de marcas en 2025 se centraron en esta compañía</b>.</p><p>No es sorprendente dado que empresas como Microsoft, <a href="https://computerhoy.20minutos.es/software/google-chrome-asi-funcionan-las-nuevas-pestanas-verticales-como-probarlas-ahora-mismo_6923436_0.html" title="Google Chrome: así funcionan las nuevas pestañas verticales y cómo probarlas ahora mismo">Google</a>, Amazon o Apple acumulan grandes cantidades de datos personales y financieros, lo que las convierte en un objetivo muy atractivo para los ciberdelincuentes.</p><p>Los ataques de <i>phishing </i>utilizan métodos cada vez más sofisticados para engañar a los usuarios. Entre las técnicas más comunes se encuentran los llamados <i>lookalike domains</i>, dominios casi idénticos a los originales, y la creación de flujos de interacción que imitan de manera casi perfecta la experiencia legítima del usuario.</p><p>No solo Microsoft es víctima de este tipo de fraude; <b>otras marcas muy conocidas, como Google, Amazon o Apple, también están entre las más imitadas por los atacantes</b>.</p><p>Check Point destaca que estos ataques aprovechan la confianza y familiaridad de los usuarios con las marcas.</p><p>Los ciberdelincuentes utilizan imágenes muy cuidadas, manipulación sutil de los dominios y flujos de varios pasos que dificultan la detección del fraude.</p><p>Por ello, <b>es fundamental que los usuarios revisen con atención la dirección real de los correos, eviten hacer clic en enlaces marcados como urgentes o que exijan acciones inmediatas, y activen métodos de autenticación multifactorial siempre que sea posible</b>.</p><p>También conviene estar atentos a caracteres sospechosos en las URLs y nunca responder a correos que utilicen lenguaje agresivo o presionen para obtener información.</p><p>Con estas precauciones, los usuarios pueden reducir significativamente el riesgo de ser víctimas de ataques de <i>phishing</i>, aunque la vigilancia constante sigue siendo esencial.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/20/696fee8b85cff4-34553638.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-hackers-consiguen-acceder-los-datos-los-usuarios-segundos-traves-electrodomesticos-pueden-interceptarlos-con-una-simple-aspiradora_6922795_0.html</guid>
    <title>
        <![CDATA[ Los hackers consiguen acceder a los datos de los usuarios en segundos a través de electrodomésticos: “Pueden interceptarlos con una simple aspiradora" ]]>
    </title>
    <description><![CDATA[ Los hackers no descansan, ahora han encontrado una técnica extremadamente simple y letal para acceder a los datos de millones de usuarios a través de electrodomésticos. ]]></description>
    <pubDate>Mon, 19 Jan 2026 17:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-hackers-consiguen-acceder-los-datos-los-usuarios-segundos-traves-electrodomesticos-pueden-interceptarlos-con-una-simple-aspiradora_6922795_0.html</link>
    <enclosure type="image/webp" length="81708" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/19/696df5febe3847-19699902.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-19T17:00:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes aprovechan la mínima brecha de seguridad para acceder a los datos de los usuarios. No es necesario hackear un móvil o un ordenador, pueden utilizar electrodomésticos como lavadoras, microondas o <a href="https://computerhoy.20minutos.es/dispositivos/alerta-descubren-un-peligroso-efecto-secundario-las-freidoras-aire-otros-electrodomesticos-tu-cocina_6912106_0.html" title="¡Alerta! Descubren un peligroso efecto secundario de las freidoras de aire y otros electrodomésticos de tu cocina">freidoras de aire</a>.</p><p>Cualquier electrodoméstico inteligente <b>puede poner en riesgo la privacidad de los usuarios, también aparatos que se pueden conectar a internet</b> como altavoces inteligentes, asistentes de voz, bombillas o <a href="https://computerhoy.20minutos.es/dispositivos/nuevos-electrodomesticos-inteligentes-dreame-para-hacerte-vida-mas-facil-casa_6881227_0.html" title="Nuevos electrodomésticos inteligentes Dreame para hacerte la vida más fácil en casa">enchufes WiFi</a>.</p><h2>Récord de hackeos a electrodomésticos</h2><p>Un estudio elaborado por CDMON ha confirmado una tendencia alarmante de la que han alertado los expertos en los últimos meses. Los ciberataques a electrodomésticos y objetos inteligentes se <b>han triplicado en 2025 en comparación con el mismo periodo del año anterior.</b></p><p>Las cifras empiezan a ser alarmantes con una media de 29 ciberataques al día en todo el mundo. Sergio García, experto en ciberseguridad, explica en una entrevista para <i><a href="https://www.telecinco.es/noticias/ciencia-y-tecnologia/20260118/electrodomesticos-nuevo-metodo-hackear-acceder-datos-personales_18_017862889.html" rel="nofollow noreferrer" target="_blank">Informativos Telecinco</a></i> que ningún electrodoméstico con WiFi está a salvo.</p><p>García ha enumerado una larga lista de objetos con conexión que son vulnerables: “Bombillas, enchufes, interruptores, termostatos, cámaras de vigilancia... incluso aspiradores tipo roomba o lavadoras y frigoríficos que tengan acceso a internet”.</p><p>El experto en seguridad incluso ha advertido que las <a href="https://computerhoy.20minutos.es/dispositivos/este-boton-smart-tv-facilita-mucho-vida-las-personas-mayores-aunque-casi-nadie-conozca_6919314_0.html" title="Este botón del Smart TV facilita mucho la vida a las personas mayores, aunque casi nadie lo conozca">Smart TV </a>o altavoces inteligentes como Google Nest o Amazon Alexa son el objetivo perfecto de los hackers. Los usuarios suelen utilizar contraseñas débiles o compartirlas con otras cuentas asociadas, incluso utilizar una clave débil para el propio <a href="https://computerhoy.20minutos.es/recomendados/comprar-router-mercusys-mr3000x-amazon_6921877_0.html" title="Renueva tu conexión con este router WiFi 6 de Mercusys por menos de 40 euros">router WiFi</a>.</p><h2>El hackeo más simple y letal</h2><p>Los ciberdelincuentes son conscientes de que<b> pocos usuarios cambian la contraseña del router tras la instalación</b>, tampoco actualizan dispositivos tan simples como una aspiradora o un altavoz inteligente. “No se trata del dispositivo como tal, sino a lo que se accede gracias a él”, explica García.</p><p>Los hackers tienen una puerta abierta controlando primero el propio dispositivo, desde allí pueden acceder a la red de internet del hogar. El experto explica que es un efecto en cadena perfecto: “En este punto se puede hacer un escaneo de la red y capturar nuestro tráfico, interceptando todos nuestros datos”.</p><p>Un simple ciberataque a través de una lavadora, un microondas con WiFi o una bombilla inteligente puede poner en riesgo una <a href="https://computerhoy.20minutos.es/software/ia-gemini-conquista-gmail-ahora-tu-bandeja-entrada-analiza-piensa-por-ti_6918865_0.html" title="La IA de Gemini conquista Gmail: ahora tu bandeja de entrada analiza y piensa por ti">cuenta de Gmail</a>, Amazon o Google. Estas plataformas <b>almacenan datos sensibles de los usuarios y a su vez están vinculadas a una forma de pago.</b></p><p><span>El experto recomienda cambiar la contraseña que viene por defecto en el router WiFi por una que sea única y robusta. Sergio García aconseja utilizar claves largas con símbolos, números y letras mayúsculas, usar el estándar de conexión WPA2/WPA3 en lugar del antiguo WEP y activar un firewall que bloquee accesos en remoto.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/19/696df5febe3847-19699902.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-advierte-tu-iphone-podria-estar-siendo-hackeado-ahora-mismo-actua-ya_6922317_0.html</guid>
    <title>
        <![CDATA[ Apple advierte: tu iPhone podría estar siendo hackeado ahora mismo, actúa ya ]]>
    </title>
    <description><![CDATA[ Apple alerta sobre ciberataques avanzados que afectan a algunos iPhone y recomienda actualizar a iOS 26, incluso activar modos de seguridad adicionales. ]]></description>
    <pubDate>Fri, 16 Jan 2026 21:35:58 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-advierte-tu-iphone-podria-estar-siendo-hackeado-ahora-mismo-actua-ya_6922317_0.html</link>
    <enclosure type="image/webp" length="82000" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/16/696aa111058d13-66318792.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-16T21:35:58+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Apple ha emitido una advertencia <a href="https://www.ndtvprofit.com/technology/iphones-under-attack-apple-confirms-heres-what-you-need-to-do-right-away-10720059" rel="nofollow noreferrer" target="_blank">alertando</a> que ciertos usuarios de iPhone <b>están siendo víctimas de ciberataques sofisticados</b>. Estos ataques utilizan <i>spyware </i>avanzado que no puede ser completamente bloqueado mediante las actualizaciones habituales de software.</p><p>A diferencia de los intentos convencionales de <a href="https://computerhoy.20minutos.es/fintech/expertos-sorprendidos-antes-las-nuevas-estafas-con-phishing-ia-crea-una-realidad-falsa_6921082_0.html" title="Expertos sorprendidos antes las nuevas estafas con phishing: la IA crea una realidad falsa">phishing</a>, estas amenazas son concretas, dirigidas y complejas. Los atacantes aprovechan vulnerabilidades de tipo “cero clic”, lo que significa que un iPhone puede verse comprometido sin que el usuario haga clic en enlaces, abra archivos adjuntos o realice cualquier acción visible.</p><p>Este tipo de ataques se centra en individuos de alto valor, cuyos datos son especialmente sensibles y valiosos. El principal desafío radica en que estas amenazas explotan vulnerabilidades desconocidas para Apple en el momento de su explotación. Para cuando la empresa detecta la falla y publica un parche de seguridad, el dispositivo ya podría estar comprometido.</p><p>Una de las claves de esta situación es la política de Apple de ofrecer los parches críticos únicamente para la versión más reciente, en este caso <a href="https://computerhoy.20minutos.es/moviles/adios-las-llamadas-spam-ios-26-nueva-caracteristica-que-te-protegera-las-estafas_6896697_0.html" title="Adiós a las llamadas de spam en iOS 26: la nueva característica que te protegerá de las estafas">iOS 26</a>. Las versiones más antiguas, como iOS 18, tardan en recibir estas actualizaciones.</p><p>Además, <b>la adopción de iOS 26 ha sido más lenta de lo habitual</b>; según los últimos informes, aproximadamente la mitad de los usuarios elegibles aún no han actualizado, dejando expuestos a cientos de millones de dispositivos.</p><p>El paso más importante <b>es actualizar inmediatamente a iOS 26 si tu dispositivo lo permite</b>, yendo a Ajustes, General y Actualización de software.</p><p>Para quienes consideran que podrían ser objetivos clave de estos ataques, Apple ofrece la opción <i>Lockdown</i>, un modo de seguridad opcional y estricto. Esta función reduce la superficie de ataque del dispositivo, limitando ciertos adjuntos de mensajes, tecnologías web, llamadas entrantes de números desconocidos y la instalación de perfiles de configuración.</p><p>Si bien estas amenazas no están dirigidas al usuario promedio, es conveniente mantener el software actualizado y activar medidas de protección adicionales.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/16/696aa111058d13-66318792.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ivan-mateos-experto-ciberseguridad-gente-mas-anonima-es-mas-interesante-para-un-ciberataque_6921467_0.html</guid>
    <title>
        <![CDATA[ Iván Mateos, experto en ciberseguridad: “La gente más anónima es la más interesante para un ciberataque” ]]>
    </title>
    <description><![CDATA[ Un experto en ciberseguridad ha advertido que millones de contraseñas de usuarios comunes no son seguras, los ciberdelincuentes pueden adivinarlas en cuestión de segundos. ]]></description>
    <pubDate>Thu, 15 Jan 2026 15:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ivan-mateos-experto-ciberseguridad-gente-mas-anonima-es-mas-interesante-para-un-ciberataque_6921467_0.html</link>
    <enclosure type="image/webp" length="80148" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/15/6968b43b767932-79693199.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-15T15:00:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Las estafas están a la orden del día, cualquier usuario puede ser el objetivo perfecto de los <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-advierte-sobre-mayor-peligro-whatsapp-puedes-estar-recibiendo-un-virus-sin-darte-cuenta_6920504_0.html" title="La Policía Nacional advierte sobre el mayor peligro de WhatsApp: &quot;Puedes estar recibiendo un virus sin darte cuenta&quot;">ciberdelincuentes</a>. Iván Mateos, experto en seguridad, confirma que incluso las personas más anónimas están en peligro, <b>pueden acceder a su información privada y datos bancarios en segundos.</b></p><p>Millones de usuarios tienden a pensar que están protegidos cambiando su contraseña cada cierto tiempo o añadiendo símbolos que creen que son imposibles de adivinar. Los ciberataques ahora pueden llegar a través de un SMS, una llamada o un <a href="https://computerhoy.20minutos.es/ciberseguridad/endesa-confirma-hackeo-las-cuentas-sus-clientes-han-robado-datos-criticos-como-dni-cuenta-bancaria-que-hacer-si-estas-afectado_6920198_0.html" title="Endesa confirma el hackeo de las cuentas de sus clientes, han robado datos críticos como el DNI y la cuenta bancaria: qué hacer si estás afectado">correo electrónico</a>.</p><h2>El objetivo perfecto de los ciberdelincuentes</h2><p>Iván Mateos ha dejado claro que políticos, deportistas o cantantes no son el principal objetivo de los ciberdelincuentes. Los usuarios comunes <b>pueden tener información mucho más valiosa, también caer en estafas con mayor facilidad.</b></p><p>El experto en seguridad confirma que “la gente más anónima es la más interesante” para un ciberataque”. Los usuarios deben enfrentarse a innumerables amenazas a diario, por probabilidad algunas pueden acabar colándose con éxito en sus dispositivos.</p><p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/desde-junio-2026-los-operadores-bloquearan-los-mensajes-sms-con-alias-alfanumericos-que-no-esten-registrados_6917668_0.html" title="Desde junio de 2026 los operadores bloquearán los mensajes SMS con alias alfanuméricos que no estén registrados">phishing</a> es el responsable de millones de ciberataques en usuarios completamente anónimos, incluso aquellos que no tienen presencia en redes sociales. Los estafadores <b>solo tendrán que hacerse pasar por el banco en una llamada o enviar un SMS</b> solicitando el <a href="https://computerhoy.20minutos.es/ciberseguridad/dgt-no-te-ha-puesto-ninguna-multa-estafa-advierten-expertos-1450436" title="La DGT no te ha puesto ninguna multa: así es la estafa de la que advierten los expertos">pago de una supuesta multa a la DGT</a>.</p><p>Este tipo de estafas cada vez son más sofisticadas con webs replicadas a la perfección. Los estafadores se harán pasar por el banco para acceder a la información bancaria con un simple enlace, una copia de la página casi indetectable y una plataforma de pago falsa.</p><h2>Las contraseñas ya no son seguras</h2><p>Iván Mateos ha acabado con la falsa creencia de que una <a href="https://computerhoy.20minutos.es/moviles/telegram-se-adelanta-whatsapp-ya-permite-iniciar-sesion-sin-contrasena-ni-codigos-sms_6912156_0.html" title="Telegram se adelanta a WhatsApp y ya permite iniciar sesión sin contraseña ni códigos SMS">buena contraseña</a> te protege de prácticamente cualquier amenaza, tampoco es útil cambiarla cada cierto tiempo. Los usuarios tienden a utilizar el nombre de su mascota, su hijo o su pueblo, luego añaden algún número o símbolo.</p><p>No todas las contraseñas protegen una cuenta, la mejor será aquella que <b>combina letras mayúsculas, minúsculas, números y símbolos</b>, aunque es difícil de recordar. Esto tendrás que repetirlo para cada plataforma, así que lo más aconsejable es usar un gestor de claves.</p><p>Además, Mateos aconseja <b>utilizar la letra ‘ñ’ al crear la contraseña</b>, “así descartamos a los hackers extranjeros, que no incluirán esta letra al intentar descifrar nuestra contraseña”. El experto en ciberseguridad recomienda crear frases largas difíciles de adivinar, pero extremadamente fáciles de recordar como “Mi perro se llama Max”, incluyendo algún símbolo o número.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/15/6968b43b767932-79693199.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/una-inversion-alto-riesgo-2025-robaron-17-000-millones-dolares-bitcoins_6921379_0.html</guid>
    <title>
        <![CDATA[ Una inversión de alto riesgo: En 2025 robaron 17.000 millones de dólares en Bitcoins ]]>
    </title>
    <description><![CDATA[ Muchos inversores en criptomonedas pierden más dinero por las estafas, que por la caída de la cotización. En 2025 se batieron todos los récords. ]]></description>
    <pubDate>Thu, 15 Jan 2026 12:05:02 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/una-inversion-alto-riesgo-2025-robaron-17-000-millones-dolares-bitcoins_6921379_0.html</link>
    <enclosure type="image/webp" length="225268" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/15/696881e874b9c6-22375350.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-01-15T12:05:02+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>La firma analista especializada en <a href="https://computerhoy.20minutos.es/fintech/ni-bitcoin-ni-xrp-experto-inversiones-pregunta-chatgpt-que-criptomoneda-te-hara-rico-2026-respuesta-le-deja-descolocado_6919853_0.html" title="Ni Bitcoin ni XRP, experto en inversiones pregunta a ChatGPT que criptomoneda te hará rico en 2026 y la respuesta le deja descolocado" target="_blank">criptos</a>, Chainalysis, ha publicado un informe sobre<b> el robo y las <a href="https://computerhoy.20minutos.es/movilidad/cuanto-te-ha-costado-tu-baliza-v16-si-te-has-pagado-este-precio-es-muy-probable-que-hayas-sido-estafado_6921191_0.html" title="¿Cuánto te ha costado tu baliza V16? Si te has pagado este precio es muy probable que hayas sido estafado" target="_blank">estafas</a> asociadas al <a href="https://computerhoy.20minutos.es/fintech/europol-cierra-cryptomixer-un-servicio-lavado-dinero-criptomonedas-que-ha-blanqueado-1-300-millones-euros-bitcoin_6905254_0.html" title="Europol cierra Cryptomixer, un servicio de lavado de dinero en criptomonedas que ha blanqueado 1.300 millones de euros en Bitcoin" target="_blank">Bitcoin</a> en 2025</b>, y los datos son brutales. En 2025 los ciberdelincuentes han robado <b>17.000 millones de dólares</b> (unos 14.600 millones de euros), un 34% más que en 2024.</p><p>El <a href="https://www.chainalysis.com/blog/crypto-scams-2026/" rel="nofollow noreferrer" title="Estudio de Chainalysis" target="_blank">estudio</a> tiene datos interesantes. Por ejemplo, los robos potenciados por la <a href="https://computerhoy.20minutos.es/redes-sociales/grok-no-mas-bikinis-ia-x-ya-no-permite-crear-semidesnudos-tras-las-criticas-problemas-judiciales_6921457_0.html" title="Grok, no más bikinis: la IA de X ya no permite crear semidesnudos tras las críticas y problemas judiciales" target="_blank">inteligencia artificial</a> recaudan cuatro veces más botín que las estafas tradicionales.</p><p>Son datos precisos porque <b>la <a href="https://computerhoy.20minutos.es/fintech/policia-nacional-los-mossos-d-esquadra-estafas-con-criptomonedas_6681113_0.html" title="La Policía Nacional y los Mossos d’Esquadra detienen en España a una banda que robó 600 millones de euros en estafas con criptomonedas" target="_blank">blockchain</a> registra todas las transacciones y, por tanto, también los robos</b>. Si bien el análisis de 2025 registra 14.000 millones de dólares robados según la cadena de bloques, debido a cuestiones de sincronización entre los periodos de notificación, la cifra supera los 17.000 millones de dólares mencionados.</p><h2>Récord de robos de Bitcoin el 2025</h2><p>Otro dato importante es que Chainanalysis registró <b>un aumento del 253% en la cantidad media que los hackers roban con cada <a href="https://computerhoy.20minutos.es/tendencias/cuidado-con-esta-estafa-42-victimas-900-euros-una-rinonera-lugar-gpu-mas-cara-mundo_6920780_0.html" title="Cuidado con esta estafa: 42 víctimas, 900 euros y una riñonera en lugar de la GPU más cara del mundo" target="_blank">estafa</a></b>. El pago medio en 2024 era de 782 dólares, pero en 2025 ascendió a 2.764 dólares (unos 2.375 euros).</p><p>Entre las estafas utilizadas para robar <a href="https://computerhoy.20minutos.es/fintech/operacion-internacional-europol-acaba-estafa-criptomonedas-operaba-espana-timo-alcanza-100-millones-euros-1485676" title="Una operación internacional de Europol acaba con una estafa de criptomonedas que operaba desde España, el timo alcanza los 100 millones de euros" target="_blank">Bitcoins</a>, la más exitosa, con diferencia, es <b>la suplantación de personalidad</b>. Es decir, el ciberdelincuente se hace pasar por un banco, incluso Hacienda o el gobierno.</p><p>Este tipo de timos crecieron nada menos que un 1.400% en 2025. Uno de los más eficaces fueron los mensajes de texto falsos de los sistemas electrónicos de cobro de peajes de Estados Unidos, que ya han robado 1.000 millones de dólares en tres años.</p><p><b>Las estafas basadas en la inteligencia artificial fueron significativamente más eficaces en 2025</b>, ya que obtuvieron 4,5 veces más dinero en comparación con las tácticas convencionales de ingeniería social.</p><p><b>Los hackeos de los cajeros automáticos que sirven Bitcoins suman otros 333 millones en fraudes</b>. Aunque no hay cifras, los timos de “la matanza del cerdo”, se citan en el informe. Se llaman así a los engaños en donde el estafador finge una relación amorosa con la víctima, y luego la convence para invertir en criptomonedas que no existen.</p><p><b>Las estafas asociadas al Bitcoin han crecido un 34% en 2025</b>. Si inviertes en <a href="https://computerhoy.20minutos.es/fintech/un-minero-solitario-criptomonedas-consigue-minar-un-bloque-bitcoin-entero-gana-250-000-euros-una-posibilidad-infinitesimal_6901628_0.html" title="Un minero solitario de criptomonedas consigue minar un bloque de Bitcoin entero y gana 250.000 euros, una posibilidad casi infinitesimal" target="_blank">criptos</a>, extrema las precauciones.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/15/696881e874b9c6-22375350.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/desde-junio-2026-los-operadores-bloquearan-los-mensajes-sms-con-alias-alfanumericos-que-no-esten-registrados_6917668_0.html</guid>
    <title>
        <![CDATA[ Desde junio de 2026 los operadores bloquearán los mensajes SMS con alias alfanuméricos que no estén registrados ]]>
    </title>
    <description><![CDATA[ Las operadoras bloquearán desde junio de 2026 los SMS con alias no registrados. La CNMC creará un registro oficial para frenar el phishing y la suplantación de identidad. ]]></description>
    <pubDate>Mon, 05 Jan 2026 22:04:14 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/desde-junio-2026-los-operadores-bloquearan-los-mensajes-sms-con-alias-alfanumericos-que-no-esten-registrados_6917668_0.html</link>
    <enclosure type="image/webp" length="43860" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/05/695c26f161f272-95709275.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-05T22:04:14+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>A partir de junio de 2026, las operadoras de telecomunicaciones en España <b>comenzarán a bloquear de forma automática los mensajes SMS que utilicen alias alfanuméricos no registrados como remitente</b>.</p><p>Esta medida busca reducir de forma drástica el fraude por suplantación de identidad, una práctica cada vez más habitual en los ataques de <a href="https://computerhoy.20minutos.es/fintech/estafa-paquete-reyes-que-ya-hace-estragos-toda-espana_6917466_0.html" title="La estafa del &quot;paquete de Reyes&quot; que ya hace estragos en toda España">phishing</a>. Actualmente, muchos de los mensajes que llegan al móvil ya no muestran un número de teléfono como remitente, sino el nombre de una empresa o servicio. Este sistema, ampliamente utilizado por compañías, facilita al usuario identificar al remitente incluso si no lo tiene guardado en la agenda.</p><p>Sin embargo, también se ha convertido en un problema de seguridad, <b>ya que el campo del alias puede ser falsificado con relativa facilidad por ciberdelincuentes</b>.</p><p>Uno de los riesgos más habituales es que los móviles agrupan automáticamente los mensajes que comparten el mismo alias en un único hilo de conversación. Si un mensaje fraudulento utiliza el nombre de un banco, por ejemplo, puede aparecer mezclado con comunicaciones legítimas anteriores, aumentando la probabilidad de que el usuario confíe en enlaces diseñados para robar credenciales o datos bancarios.</p><p>La nueva medida <a href="https://bandaancha.eu/articulos/cnmc-permitira-consultar-web-quien-envia-11615" rel="nofollow noreferrer" target="_blank">se enmarca</a> dentro de la orden publicada por el Ministerio para la Transformación Digital para combatir las estafas de suplantación de identidad mediante llamadas y mensajes de texto.</p><p>Desde el 7 de junio de 2025, <b>las operadoras ya estaban obligadas a filtrar llamadas que utilizaran números falsificados o procedentes de redes no españolas</b>. El filtrado de los SMS se aplazó hasta 2026, lo que ha permitido que este tipo de fraude siga activo hasta ahora.</p><p>Durante estos meses, la Comisión Nacional de los Mercados y la Competencia (CNMC) <b>ha trabajado en la creación de un registro oficial de alias</b>. A partir de junio de 2026, <b>solo las empresas que hayan registrado previamente su alias podrán enviar mensajes SMS o RCS con remitente alfanumérico</b>. Cualquier mensaje que llegue a la red con un alias no incluido en esta base de datos será eliminado automáticamente.</p><p>Los alias podrán tener hasta 11 caracteres y deberán guardar relación directa con la empresa, ya sea mediante marca registrada, denominación social o dominio web. No se permitirán nombres genéricos, y en determinados casos será necesario firmar una declaración responsable.</p><p>Además, la CNMC habilitará una web pública donde los usuarios podrán consultar qué empresa está detrás de un alias concreto, lo que facilitará la detección de spam y la presentación de reclamaciones. Aunque la medida no afectará a los <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-ciberdelincuentes-secuestran-cuentas-sin-robar-contrasenas-interceptar-codigos-sms-ni-clonar-tarjeta-sim_6916929_0.html" title="Alerta WhatsApp: ciberdelincuentes secuestran cuentas sin robar contraseñas, interceptar códigos SMS ni clonar la tarjeta SIM">SMS</a> enviados desde números convencionales, se espera que suponga un golpe decisivo contra los mensajes fraudulentos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/05/695c26f161f272-95709275.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ese-hacker-que-usted-me-habla-adolescente-no-siempre-con-motivaciones-politicas-economicas_6900871_0.html</guid>
    <title>
        <![CDATA[ Ese hacker del que usted me habla: adolescente y no siempre con motivaciones políticas o económicas ]]>
    </title>
    <description><![CDATA[ Hackers ]]></description>
    <pubDate>Thu, 01 Jan 2026 07:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ese-hacker-que-usted-me-habla-adolescente-no-siempre-con-motivaciones-politicas-economicas_6900871_0.html</link>
    <enclosure type="image/webp" length="69658" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/11/21/692049d7568983-02970470.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-01T07:00:00+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Quizá ya no sea muy recordado, pero hace apenas 3 años se publicaron 90 imágenes y vídeos que mostraban avances del esperado <i>GTA VI</i>, algo que ni siquiera había anunciado Rockstar Games, la compañía desarrolladora.</p><p>En un callejón sin salida, <b>Rockstar tuvo que anunciar oficialmente la llegada del videojuego</b>, debido a que un hacker de solo 18 años de edad, Arion Kurtaj, tenía acceso a otros materiales importantes del proyecto.</p><p>Kurtaj, que pertenecía al grupo de hackers Lapsus$, fue juzgado por la justicia del Reino Unido, y condenado a cadena perpetua en un hospital, debido a que había asegurado que reincidiría, además de que tenía autismo.</p><p>En su mismo grupo, otro joven de 17 años tuvo que cumplir una sentencia de 18 meses realizando trabajos comunitarios, además de enfrentarse a la prohibición de usar algún servicio de VPN.</p><p>No en vano, según los datos oficiales que maneja el FBI y citados por <i><a href="https://www.wsj.com/tech/cybersecurity/arion-kurtaj-hacker-468e6cad" target="_blank" rel="nofollow noreferrer">The Wall Street Journal</a></i>, <b>la edad media de detenciones en el ámbito de los delitos informáticos está en los 19 años</b>, mientras que en otro tipo de delitos ronda los 37 años.</p><p>Más allá de los grupos de hackers patrocinados por los Estados, que suelen inclinarse por motivaciones geopolíticas y económicas a gran escala, parece que el perfil del más habitual se concentra en los jóvenes y adolescentes.</p><h2>Hackers adolescentes con motivaciones económicas y políticas</h2><p>A pesar de que se tiende a generalizar el concepto de hacker, aquí solo se tienen en cuenta aquellos que utilizan sus habilidades con la intención de desestabilizar servicios, exfiltrar datos o pedir compensaciones económicas a cambio.</p><p>En este sentido, muchas detenciones de este tipo tienen en común un perfil muy marcado: <b>el ciberdelincuente comenzó su actividad en la adolescencia y tiene un ideario bastante marcado</b>.</p><p>Ideas que no tienen que ser puramente políticas o ideológicas, <a href="https://computerhoy.20minutos.es/ciberseguridad/los-hackers-descubierto-tank-uno-los-mas-buscados-revela-desde-carcel-como-operan-las-grandes-redes-criminales_6897297_0.html" title="Los hackers al descubierto: “Tank”, uno de los más buscados, revela desde la cárcel cómo operan las grandes redes criminales">como ocurrió con el hacker Tank</a>, cuyo nombre real es Vyacheslav Penchukow, añadido a la lista de busca y captura del FBI en 2019 por pertenencia al grupo Jabber Zeus.</p><p>En la única entrevista que ha concedido en toda su vida, con la <a href="https://www.bbc.com/mundo/articles/cn97p9e5zj8o" target="_blank" rel="nofollow noreferrer"><i>BBC</i></a> y desde la cárcel, aseguró que las empresas occidentales pueden permitirse perder dinero, además de tener pólizas de seguros, una especie de justificación para atacar servicios de vital importancia, como centros médicos.</p><p>Aunque <b>no todos tienen una motivación económica detrás</b>, como ocurrió con el hacker Embl, un adolescente de tan solo 17 años <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-robo-10-gb-datos-web-psoe-menor-17-anos-1483610" title="El hacker que robó 10 GB de datos de la web del PSOE es un menor de 17 años">al que detuvo la Guardia Civil por hackear la web del PSOE</a>.</p><p>En su caso, aseguró que la intención era puramente política, para mostrar la corrupción de las instituciones, por lo que no pretendía vender los 10 gigabytes de datos que había robado de militantes, afiliados, empleados y políticos.</p><h2>El otro lado: buscar trabajo mediante el hacking</h2><p>Hay quienes prefieren cubrirse de gloria sin tener que robar cantidades importantes de datos o de dinero, apostando por un reto mayúsculo: hackear productos electrónicos de consumo que parecen imposibles de quebrar.</p><p>Así fue el caso de George Hotz, un hacker que con 15 años ya participaba en ferias de tecnología internacionales, y que con la misma edad <b>fue capaz de realizar un jailbreak al iPhone</b>.</p><p>Es decir, que <a href="https://computerhoy.20minutos.es/tecnologia/george-hotz-tras-hackear-primer-iphone-con-17-anos-romper-playstation-3-ahora-reta-elon-musk_6681070_0.html" title="George Hotz, tras hackear el primer iPhone con 17 años y romper la PlayStation 3, ahora reta a Elon Musk">consiguió desarrollar un software para liberar totalmente el iPhone</a>, algo que parecía antes imposible, y que llevó a Hotz a trabajar en importantes compañías del sector, como Apple, Google y Facebook, además de rechazar una oferta de Elon Musk.</p><p>El perfil de Hotz es el que se conoce como <b>hacker de sombrero blanco</b>, aquellos que buscan vulnerabilidades en sistemas de compañías de renombre para avisar, siempre desde la ética, para que estos las corrijan.</p><p>Curiosamente, también hay muchos adolescentes que buscan este tipo de retos profesionales, bastante más avanzados que hackear una base de datos antigua en una web.</p><p>Otro ejemplo de este tipo de hacking fue el de Santiago López, un argentino que con tan solo 19 años acumuló 1 millón de dólares por advertir de estas vulnerabilidades en grandes empresas.</p><p>Y la lista en este sentido es inmensa, así que la pregunta es bastante clara: ¿por qué los ciberdelincuentes buscan el delito si pueden ganar dinero así?</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/11/21/692049d7568983-02970470.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/millones-usuarios-riesgo-por-malware-que-espia-zoom-microsoft-teams-google-meet_6916410_0.html</guid>
    <title>
        <![CDATA[ Millones de usuarios en riesgo por malware que espía Zoom, Microsoft Teams y Google Meet ]]>
    </title>
    <description><![CDATA[ Una nueva campaña de malware afecta a millones de usuarios de navegador, capaz de extraer información de reuniones corporativas a través de extensiones maliciosas. ]]></description>
    <pubDate>Wed, 31 Dec 2025 15:30:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/millones-usuarios-riesgo-por-malware-que-espia-zoom-microsoft-teams-google-meet_6916410_0.html</link>
    <enclosure type="image/webp" length="106802" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/31/695517f57c3d64-77929958.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-12-31T15:30:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de ciberseguridad <a href="https://www.bleepingcomputer.com/news/security/zoom-stealer-browser-extensions-harvest-corporate-meeting-intelligence/" rel="nofollow noreferrer" target="_blank">han detectado</a> una nueva campaña de malware denominada <i>Zoom Stealer</i>, que parece estar afectando a 2,2 millones de usuarios de <a href="https://computerhoy.20minutos.es/software/microsoft-elimina-ajuste-que-habilitaba-extensiones-chrome-edge-esto-te-afecta_6916224_0.html" title="Microsoft elimina el ajuste que habilitaba extensiones de Chrome en Edge y esto te afecta">Chrome</a>, así como de Firefox y Microsoft Edge, <b>a través de 18 extensiones que recopilan datos relacionados con reuniones en línea</b>.</p><p><span><i>Zoom Stealer</i> forma parte de algunas de las campañas de extensiones de navegador más extensas de los últimos siete años, que en conjunto han alcanzado a más de 7,8 millones de usuarios.</span></p><p><span>Según los investigadores de <i>Koi Security</i>, no todas las 18 extensiones de Zoom Stealer están diseñadas explícitamente para reuniones. <b>Algunas funcionan como descargadores de vídeo o asistentes de grabación</b>, como Chrome Audio Capture, con 800.000 instalaciones, y Twitter X Video Downloader.</span></p><p><span>El problema <b>es que estas extensiones funcionan correctamente y cumplen con lo prometido</b>, lo que ha permitido que su objetivo malicioso permanezca camuflado hasta ahora.</span></p><p><span>Cada extensión de la campaña <b>solicita acceso a 28 plataformas de videoconferencia, incluidas Zoom, Microsoft Teams y Google Meet</b>. La información recopilada incluye URLs y IDs de reuniones, contraseñas incrustadas, estado de registro, temas y horarios, así como nombres de participantes, fotos de perfil, logotipos de empresa y metadatos de sesión.</span></p><p><span>Estos datos se transmiten en tiempo real a los atacantes mediante conexiones <i>WebSocket</i>, lo que permite un seguimiento continuo de las reuniones. Los investigadores advierten que esta información podría utilizarse para espionaje corporativo, ataques de ingeniería social o incluso para vender enlaces de reuniones a competidores.</span></p><p><span>Aunque es probable que muchas de estas extensiones fraudulentas sean eliminadas gradualmente de la Chrome Web Store, los expertos recomiendan a los usuarios revisar cuidadosamente los permisos de las extensiones instaladas y limitar su número al mínimo necesario.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/12/31/695517f57c3d64-77929958.jpeg"/>
    </item>
    </channel>
</rss>
