<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/ciberdelincuentes/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html</guid>
    <title>
        <![CDATA[ Descubren una forma de robar las passkeys de Chrome y acceder a tus cuentas sin contraseñas ]]>
    </title>
    <description><![CDATA[ Investigadores descubren tres métodos para robar las passkeys almacenadas en Google Chrome mediante malware y acceder a cuentas protegidas sin utilizar contraseñas. ]]></description>
    <pubDate>Thu, 06 Aug 2026 21:07:53 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html</link>
    <enclosure type="image/jpeg" length="242385" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/06/6a74db681f03c3-68999786.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-06T21:07:53+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Las <a href="https://computerhoy.20minutos.es/moviles/olvidate-las-contrasenas-kilometricas-tu-movil-es-tan-seguro-como-sea-tu-pin-cuatro-simples-numeros-no-son-suficientes_6983860_0.html" title="Olvídate de las contraseñas kilométricas: tu móvil es tan seguro como lo sea tu PIN, y cuatro simples números no son suficientes">passkeys</a> se han convertido en la gran apuesta de Google, Microsoft y Apple para sustituir a las contraseñas tradicionales. Son más cómodas, eliminan la necesidad de memorizar claves y, en teoría, ofrecen una mayor protección frente a filtraciones de datos. Sin embargo, una nueva investigación ha demostrado que tampoco son completamente inmunes a los ataques.</p><p>Un grupo de investigadores de seguridad de Unit 42, perteneciente a Palo Alto Networks, <a href="https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/" rel="nofollow noreferrer" target="_blank">ha descubierto</a> tres técnicas que permiten a un <a href="https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html" title="Si usas Chrome o Edge, cuidado: un nuevo malware aprovecha los navegadores para evitar ser detectado">malware</a> robar las <i>passkeys </i>almacenadas en <a href="https://computerhoy.20minutos.es/software/si-usas-chrome-preparate-google-lanzara-parches-seguridad-cada-pocos-dias_7021616_0.html" title="Si usas Chrome, prepárate: Google lanzará parches de seguridad cada pocos días">Google Chrome</a>. En el peor de los casos, un atacante podría hacerse con el control de todas las cuentas protegidas mediante este sistema de autenticación.</p><p>La buena noticia es que estos ataques <b>no pueden realizarse de forma remota sin más</b>. Todos requieren que el ordenador de la víctima ya esté infectado con un malware, por lo que el ciberdelincuente necesita haber comprometido previamente el equipo.</p><p>Según explica el informe, el administrador de <i>passkeys </i>de Chrome mantiene en la memoria del navegador cierta información sin cifrar durante momentos concretos del proceso de autenticación. Aprovechando ese comportamiento, un malware puede leer esos datos y engañar al sistema de autenticación en la nube de Google.</p><p>La primera técnica, bautizada como <i>Pass-ta-key</i>, permite a un atacante con acceso remoto al ordenador leer la información sincronizada de las <i>passkeys </i>almacenadas en el disco o en la memoria de Chrome. Después, puede imitar el proceso de descifrado utilizado por Google para acceder a una cuenta protegida.</p><p>Los investigadores también describen un segundo método aún más peligroso. Consiste en eliminar un archivo específico de Chrome para forzar que el navegador vuelva a registrar el dispositivo con el servicio de Google. Durante ese proceso, el atacante puede generar una nueva clave y obtener acceso permanente a todas las cuentas protegidas con <i>passkeys</i>, incluso desde otro ordenador.</p><p>El tercer escenario es el más grave. Si el malware consigue interceptar una clave maestra durante el breve instante en el que aparece en texto plano en la memoria de Chrome, <b>el atacante podría tomar el control completo de la bóveda de passkeys del usuario</b>.</p><p>Los investigadores destacan que ninguno de estos métodos necesita elevar privilegios del sistema ni activa mecanismos adicionales de autenticación multifactor, lo que aumenta su peligrosidad una vez que el equipo ha sido infectado.</p><p>Unit 42 ya ha comunicado sus hallazgos a Google <b>y recomienda reforzar la seguridad durante el registro inicial de las passkeys</b>, limitar el acceso a los archivos locales donde se almacenan y vigilar comportamientos inusuales relacionados con su uso.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/06/6a74db681f03c3-68999786.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html</guid>
    <title>
        <![CDATA[ Tenían sus Bitcoins guardados en monederos de hardware desconectados de Internet, pero les han robado 70 millones de dólares en 41 minutos: ¿Cómo es posible? ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes solo pueden actuar a través de Internet, o en persona. A miles de dueños de monederos fríos les han robado sus criptomonedas sin tocarlos. ]]></description>
    <pubDate>Tue, 04 Aug 2026 10:20:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html</link>
    <enclosure type="image/jpeg" length="1397455" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/04/6a718027659494-09955206.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-08-04T10:30:50+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Invertir en <a href="https://computerhoy.20minutos.es/ciberseguridad/condenado-negociador-contratado-para-representar-las-victimas-ransomware-que-las-extorsionaba-para-cobrarles-aun-mas_7013737_0.html" title="Condenado el negociador contratado para representar a las víctimas del ransomware, que las extorsionaba para cobrarles aún más" target="_blank">criptomonedas</a> es una operación de alto riesgo. Incluso lo que parece 100% seguro, no lo es. Unos <a href="https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html" title="Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo" target="_blank">ciberdelincuentes</a> han conseguido lo imposible:<b> hackear <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">monederos fríos</a> desconectados de Internet, sin abrirlos</b>.</p><p>Miles de usuarios de <b>las billeteras por hardware de <a href="https://coldcard.com/" rel="nofollow noreferrer" title="Coldcard" target="_blank">Coldcard</a></b> se las han encontrado vacías, pese a que no estaban conectadas a Internet, ni nadie ha tocado el dispositivo. El pasado 30 de julio <b>los <a href="https://computerhoy.20minutos.es/ciberseguridad/ni-soldados-ni-drones-este-pais-se-prepara-para-guerra-contratando-programadores-hackers-para-su-ejercito_7020290_0.html" title="Ni soldados ni drones, este país se prepara para la guerra contratando programadores y hackers para su ejército" target="_blank">hackers</a> robaron 1.082 <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html" title="Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas" target="_blank">Bitcoins</a> en solo 41 minutos a 1.196 monederos fríos</b>, valorados en unos 60 millones de euros. Ya van por los 80 millones a 4.585 direcciones de Bitcoin, porque siguen aplicando su truco mágico a usuarios que no conocen el hackeo.</p><p>La culpa es de <b>un firmware de las <a href="https://computerhoy.20minutos.es/fintech/computacion-cuantica-pone-jaque-criptomonedas-25-bitcoins-circulacion-podrian-ser-robados-1473311" title="La computación cuántica pone en jaque a las criptomonedas: &quot;El 25% de los Bitcoins en circulación podrían ser robados&quot;" target="_blank">billeteras</a> frías Coldcard</b>, con un fallo descomunal que llevaba activo desde 2021.</p><h2>Así se pueden robar monederos fríos</h2><p>Para entender lo que ha pasado, hay que conocer los conceptos básicos de las <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html" title="El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios" target="_blank">criptomonedas</a>, que emplean términos cotidianos para explicar lo que son complejas operaciones criptográficas.</p><p>Los Bitcoins son cadenas de datos que cumples ciertas condiciones, para identificarlos como Bitcoin. Se guardan en monederos, también llamados billeteras, carteras o, técnicamente, direcciones de Bitcoin.</p><p><b>Estos<a href="https://computerhoy.20minutos.es/fintech/recupera-11-anos-despues-contrasena-olvidada-su-cartera-bitcoin-con-casi-350-000-euros-gracias-ia_6970303_0.html" title="Recupera 11 años después la contraseña olvidada de su cartera de Bitcoin con casi 350.000 euros gracias a la IA" target="_blank"> monederos</a> tienen una clave pública y una privada</b>. La pública es como tu número del cuenta del banco, la puedes compartir con cualquiera para que te ingresen Bitcoins, porque solo con la clave pública no se puede robar. Para eso se necesita la clave privada, como el PIN o la clave de tu cuenta. Existe también lo que se llama <b>una frase semilla o semilla de recuperación</b>: una secuencia de 12 o 24 palabras que permite adivinar la clave pública y privada, por si las pierdes. Las tres se generan al mismo tiempo, porque están relacionadas.</p><p><b>Los monederos pueden ser calientes o fríos</b>. Calientes son los que almacenan las claves en Internet, normalmente en plataformas de <a href="https://computerhoy.20minutos.es/tecnologia/le-pide-4-dolares-un-agente-ia-por-contagiar-tetano-su-tio-le-envia-200-000-euros-criptomonedas_6938680_0.html" title="Le pide 4 dólares a un agente de IA por contagiar el tétano a su tío, y le envía 200.000 euros en criptomonedas" target="_blank">criptos</a> especializadas, o en un documento encriptado en Google Drive, u otro servicio de almacenamiento. Aunque estén en un sitio seguro, siempre puede ser hackeado, con lo que te robarían las claves.</p><p>Por eso mucha gente usa los <b>monederos en frío</b>: dispositivos del tamaño de una cartera, con un teclado para guardar las claves de tu dirección de Bitcoins. <b>No están conectados a Internet,</b> así que un hacker remoto no puede acceder. Y aunque roben el dispositivo, tiene sus propias claves de acceso.</p><p>Conociendo la teoría, este robo de billeteras frías parece imposible. ¿Cómo las han vaciado en remoto, sin Internet, y sin tocarlas? Han aprovechado <b>un incomprensible fallo del <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-router-wifi-puede-convertirse-un-arma-para-los-hackers-sin-que-te-des-cuenta-asi-estan-aprovechando-grupos-vinculados-rusia_7015970_0.html" title="Tu router WiFi puede convertirse en un arma para los hackers sin que te des cuenta: así lo están aprovechando grupos vinculados a Rusia" target="_blank">firmware</a> relacionado con las frases semilla que generaba</b>.</p><h2>La clave está en la semilla de recuperación</h2><p>Estas semillas deben crearse de forma que nadie pueda reproducir cómo se crearon. Por ese se usan chips especializados en generar <a href="https://computerhoy.20minutos.es/fintech/adios-bitcoin-2029-google-pone-fecha-dia-que-los-ordenadores-cuanticos-romperan-encriptacion_6953699_0.html" title="Adiós al Bitcoin en 2029: Google pone fecha al día en el que los ordenadores cuánticos romperán la encriptación" target="_blank">números aleatorios</a> impredecibles, que vienen con los propios monederos de hardware.</p><p>Un fallo en el firmware de las carteras frías Coldcard hizo que <b>las semillas no se generaran usando el chip, sino un software que creaba números pseudoaleatorios</b>. Para un humano no hay diferencia, pero bajo ciertas condiciones, un criptógrafo puede predecir los números que ese software genera.</p><p>Estudiando estos dispositivos, los hackers pudieron adivinar números de serie de estos monederos, y cómo se comporta su reloj interno. Así <b>pudieron predecir qué semillas generaría el monedero frío,</b> y con ello sus direcciones de Bitcoin y sus claves privadas asociadas. Como eran números semialeatorios muchas semillas eran erróneas, pero solo tuvieron que probar una a una, para ver cuáles eran válidas.</p><p><b>Gracias a que “clonaron” la semilla, pudieron conseguir las claves de casi 5.000 billeteras frías, sin tener que acceder a ellas.</b> Así llevan robados 80 millones de euros, y aún siguen, porque muchos usuarios no se han enterado, y no han movido sus Bitcoins a otra dirección.</p><p>Un nuevo mito de las criptos ha caído: <b>los monederos fríos no son inviolables</b>. Ni siquiera hace falta tocarlos para vaciarlos. Muchos dueños de <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html" title="La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios" target="_blank">criptomonedas</a> no van a dormir tranquilos esta noche...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/04/6a718027659494-09955206.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html</guid>
    <title>
        <![CDATA[ Actualiza 7-Zip cuanto antes: descubren un fallo que podría ejecutar malware al abrir un archivo ]]>
    </title>
    <description><![CDATA[ Descubren una vulnerabilidad crítica en 7-Zip que podría ejecutar malware al abrir un archivo manipulado. El parche ya existe, pero debes instalarlo manualmente. ]]></description>
    <pubDate>Sat, 25 Jul 2026 21:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html</link>
    <enclosure type="image/jpeg" length="254376" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a64fee38c9266-23644884.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-25T21:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Millones de usuarios utilizan <a href="https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html" title="Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión">7-Zip</a> a diario para comprimir y descomprimir archivos, pero una nueva vulnerabilidad descubierta en el popular programa ha encendido las alarmas de la comunidad de ciberseguridad. El fallo <b>podría permitir la ejecución de código malicioso simplemente al abrir un archivo especialmente manipulado por un atacante</b>.</p><p><span>La vulnerabilidad, identificada como <a href="https://www.zerodayinitiative.com/advisories/ZDI-26-444/" rel="nofollow noreferrer" target="_blank">CVE-2026-14266</a>, afecta al tratamiento de datos comprimidos en formato XZ. Según los investigadores que analizaron el problema, <b>un archivo preparado de forma maliciosa puede provocar un desbordamiento de memoria durante el proceso de descompresión</b>, abriendo la puerta a que se ejecute software malicioso en el equipo de la víctima.</span></p><p><span>Lo preocupante es que el ataque no requiere acciones especialmente complejas. En determinados escenarios, <b>bastaría con descargar o abrir un archivo manipulado para que el código malicioso se ejecute con los mismos permisos que tiene el usuario que ha iniciado sesión en el sistema</b>.</span></p><p><span>La vulnerabilidad fue comunicada a los desarrolladores de 7-Zip a principios de junio. La respuesta del equipo fue relativamente rápida y ya existe <a href="https://www.7-zip.org/" rel="nofollow noreferrer" target="_blank">una versión corregida</a> que soluciona el problema.</span></p><p><span>Sin embargo, hay un detalle importante que muchos usuarios desconocen: <b>7-Zip no dispone de un sistema de actualizaciones automáticas</b>. A diferencia de navegadores, antivirus o muchas aplicaciones modernas, el programa no descarga ni instala nuevas versiones por sí solo.</span></p><p><span>Esto significa que quienes sigan utilizando una versión vulnerable <b>deberán actualizar manualmente el software para quedar protegidos</b>. De lo contrario, continuarán expuestos a posibles ataques incluso aunque el parche ya esté disponible.</span></p><p><span>Los expertos recomiendan comprobar la versión instalada de 7-Zip y descargar la actualización más reciente desde la página oficial del proyecto. También aconsejan evitar abrir archivos comprimidos procedentes de fuentes desconocidas o sospechosas, ya que este tipo de vulnerabilidades suele aprovecharse mediante archivos aparentemente inofensivos enviados por correo electrónico, descargas fraudulentas o enlaces maliciosos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a64fee38c9266-23644884.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-tu-proximo-viaje-ciberdelincuentes-estan-usando-wifi-hoteles-para-robar-cuentas-microsoft_7018896_0.html</guid>
    <title>
        <![CDATA[ Cuidado con tu próximo viaje: ciberdelincuentes están usando el WiFi de hoteles para robar cuentas de Microsoft ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están modificando el WiFi de hoteles para redirigir a los usuarios a páginas falsas de Microsoft 365 y robar cuentas incluso con MFA activado. ]]></description>
    <pubDate>Sat, 25 Jul 2026 13:05:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-tu-proximo-viaje-ciberdelincuentes-estan-usando-wifi-hoteles-para-robar-cuentas-microsoft_7018896_0.html</link>
    <enclosure type="image/jpeg" length="346388" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a649857024b69-42554228.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-25T13:05:45+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes han encontrado una nueva forma de comprometer cuentas aprovechando las redes WiFi de hoteles y centros de conferencias. En lugar de atacar directamente a los dispositivos de las víctimas, <b>modifican la configuración de los equipos que gestionan la red inalámbrica para redirigir a los usuarios a páginas falsas de inicio de sesión de Microsoft 365</b>.</p><p>La campaña, <a href="https://www.bleepingcomputer.com/news/security/hackers-hijack-hotel-wi-fi-dns-to-steal-microsoft-365-accounts/" rel="nofollow noreferrer" target="_blank">detectada</a> por la empresa de ciberseguridad <a href="https://reliaquest.com/blog/threat-spotlight-dns-poisoning-tactics-expand-to-hospitality/" rel="nofollow noreferrer" target="_blank">ReliaQuest</a>, lleva activa al menos desde junio y ya ha afectado a organizaciones de múltiples sectores, como servicios financieros, sanidad, energía, comercio minorista, asesorías y despachos legales.</p><p>Aunque todavía no se ha determinado cómo obtienen el acceso inicial a los dispositivos <a href="https://computerhoy.20minutos.es/dispositivos/puerto-olvidado-tu-router-wifi-que-puede-mejorarte-vida-casa-si-le-enchufas-un-usb_7012642_0.html" title="El puerto &quot;olvidado&quot; de tu router WiFi que puede mejorarte la vida en casa si le enchufas un USB">WiFi</a>, los expertos creen que los atacantes <b>aprovechan interfaces de administración mal protegidas o vulnerabilidades sin corregir</b>. Una vez consiguen permisos de administrador, alteran la configuración DNS del punto de acceso.</p><p>Este cambio permite que cualquier usuario que intente acceder a los servicios legítimos de Microsoft 365 sea redirigido automáticamente a una copia falsa de la página de inicio de sesión. Allí introduce su correo y contraseña creyendo que se encuentra en el sitio oficial, cuando en realidad está entregando sus credenciales a los ciberdelincuentes.</p><p><i>ReliaQuest </i>también detectó varios dominios utilizados para alojar estos portales fraudulentos, todos ellos diseñados para parecer servicios oficiales de Microsoft.</p><p>En algunos casos, los investigadores observaron una técnica todavía más sofisticada basada en el sistema de autenticación mediante código de dispositivo. En este escenario, la víctima recibe una solicitud aparentemente legítima para aprobar el acceso a su cuenta.</p><p>Sin embargo, al aceptar la petición, <b>no está iniciando sesión ella misma, sino autorizando una sesión que previamente ha iniciado el atacante</b>. De esta forma, el delincuente obtiene un token OAuth válido y puede acceder a la cuenta sin necesidad de robar el código de verificación de la autenticación multifactor (MFA), sorteando así una de las principales barreras de seguridad.</p><p>Además, aproximadamente un tercio de los incidentes analizados incluyeron intentos de explotar el protocolo WPAD de Windows para redirigir el tráfico de aplicaciones mediante un servidor proxy malicioso.</p><p>Los expertos recomiendan utilizar siempre una VPN cuando se conecte un equipo corporativo a redes públicas, además de emplear DNS cifrado en modo estricto para dificultar este tipo de manipulaciones</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a649857024b69-42554228.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/actualiza-zoom-windows-11-corrigen-un-fallo-critico-que-podia-poner-riesgo-tu-cuenta_7016219_0.html</guid>
    <title>
        <![CDATA[ Actualiza Zoom en Windows 11: corrigen un fallo crítico que podía poner en riesgo tu cuenta ]]>
    </title>
    <description><![CDATA[ Zoom corrige una vulnerabilidad crítica en Windows que podía permitir el control remoto de cuentas. ]]></description>
    <pubDate>Sat, 18 Jul 2026 17:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/actualiza-zoom-windows-11-corrigen-un-fallo-critico-que-podia-poner-riesgo-tu-cuenta_7016219_0.html</link>
    <enclosure type="image/jpeg" length="265748" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/18/6a5b7f78a393f6-23927940.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-18T17:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los usuarios de <a href="https://computerhoy.20minutos.es/noticias/tecnologia/zoom-solventa-vulnerabilidad-cliente-windows-676035" title="Zoom solventa una vulnerabilidad en su cliente de Windows">Zoom</a> en <a href="https://computerhoy.20minutos.es/software/microsoft-lanza-una-alerta-90-dias-estas-versiones-windows-dejaran-recibir-soporte-octubre_7015536_0.html" title="Microsoft lanza una alerta de 90 días: estas versiones de Windows dejarán de recibir soporte en octubre">Windows</a> deberían comprobar cuanto antes si tienen instalada la última versión de la aplicación. La compañía ha publicado una actualización de seguridad de emergencia para corregir una vulnerabilidad crítica que, según <a href="https://www.neowin.net/news/beware-a-flaw-in-windows-11-zoom-lets-hackers-take-over-your-account-via-internet/" rel="nofollow noreferrer" target="_blank">ha confirmado</a>, <b>podría haber permitido a un atacante tomar el control de cuentas de forma remota a través de Internet</b>.</p><p>Se trata de uno de los problemas de seguridad más serios detectados recientemente en la plataforma de videoconferencias,<b> especialmente porque no requiere acceso físico al equipo ni interacción directa con la víctima para ser explotado</b>.</p><p>La vulnerabilidad ha sido registrada como <b>CVE-2026-53412</b> y cuenta con una puntuación de 9,8 sobre 10 en la escala CVSS, utilizada habitualmente para medir la gravedad de los fallos de seguridad.</p><p>Según la información facilitada por Zoom, <b>el problema está relacionado con una validación incorrecta de datos introducidos en la aplicación</b>. En términos sencillos, el software podría procesar información maliciosa sin verificar adecuadamente si cumple los requisitos esperados.</p><p>Este tipo de errores puede abrir la puerta a diferentes ataques, desde la evasión de mecanismos de autenticación hasta la obtención de privilegios no autorizados o el acceso a cuentas legítimas.</p><p>Lo más preocupante en este caso <b>es que el fallo podía ser aprovechado de forma remota por un atacante sin necesidad de iniciar sesión previamente ni disponer de acceso al ordenador afectado</b>.</p><p>La vulnerabilidad afecta a varias versiones de Zoom para Windows, incluyendo ediciones de Zoom Workplace, clientes VDI y componentes de desarrollo utilizados por algunas organizaciones.</p><p>Aunque la compañía no ha revelado detalles técnicos específicos sobre el método de explotación, <b>sí ha confirmado que todas las versiones corregidas ya incorporan las medidas necesarias para bloquear el ataque</b>.</p><p>Por este motivo, la recomendación es clara: <b>actualizar inmediatamente a la versión más reciente disponible</b>.</p><p>La actualización es especialmente importante para empresas y organizaciones que utilizan Zoom como herramienta habitual de comunicación. En estos entornos, un posible acceso no autorizado a cuentas corporativas podría exponer información sensible, reuniones internas o datos confidenciales.</p><p>Los administradores de sistemas también deberían revisar sus procesos de despliegue para asegurarse de que las versiones antiguas no vuelvan a instalarse automáticamente en futuras actualizaciones o reinstalaciones de software.</p><p>Aunque no se han reportado ataques masivos aprovechando esta vulnerabilidad,<b> los expertos en seguridad suelen recomendar aplicar este tipo de correcciones tan pronto como están disponibles</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/18/6a5b7f78a393f6-23927940.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-servidores-son-punta-lanza-cibercrimen-pero-puedes-ver-facilmente-donde-estan_6975136_0.html</guid>
    <title>
        <![CDATA[ Los servidores son la punta de lanza del cibercrimen, pero puedes ver fácilmente dónde están ]]>
    </title>
    <description><![CDATA[ Varias compañías de ciberseguridad ofrecen mapas en los que puedes revisar hacia dónde se dirige el tráfico malicioso y cuáles son los países más afectados por ciberataques. ]]></description>
    <pubDate>Thu, 02 Jul 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-servidores-son-punta-lanza-cibercrimen-pero-puedes-ver-facilmente-donde-estan_6975136_0.html</link>
    <enclosure type="image/webp" length="116230" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1663c6941166-72734406.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-02T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Enviar un correo electrónico, agendar una reunión o mandar un mensaje a través de WhatsApp a un compañero son tareas habituales del día a día, pero <b>para que todo funcione siempre tiene que haber un servidor detrás</b> por el que pasa toda la información, los paquetes codificados –o no–.</p><p>Cada servidor funciona de forma totalmente diferente, ya que <a href="https://computerhoy.20minutos.es/tecnologia/meta-dejo-sin-agua-potable-hogares-cercanos-su-centro-datos-georgia-siguiente-paso-es-talavera-reina_6969509_0.html" title="Meta dejó sin agua potable a hogares cercanos a su centro de datos en Georgia: el siguiente paso es Talavera de la Reina">depende directamente de las normativas y la legislación de cada región</a>, lo que han aprovechado numerosos grupos de hackers, sobre todos los patrocinados por los Estados.</p><p>Dentro de este contexto mundial, aunque no hay un estándar unificado que muestre directamente todas las amenazas en tiempo real, sí existen compañías de seguridad que ofrecen una visión bastante cercana a la realidad.</p><p>Quizá la herramienta más detallada y cuidada es el mapa interactivo de Kaspersky, ya que ofrece un globo sobre el que se puede interactuar, además de la explicación de la amenaza concreta y las fuentes de información.</p><p>Aunque esta es la más popular, ha habido otras que se han centrado en sus propias bases de datos, para complementar la <a href="https://computerhoy.20minutos.es/ciberseguridad/sin-alertas-oficiales-plena-guerra-asi-han-creado-los-ciudadanos-su-propio-google-maps-misiles_6951484_0.html" title="Sin alertas oficiales y en plena guerra: así han creado los ciudadanos su propio Google Maps de misiles">información sobre amenazas de la que se dispone</a>, un aspecto que no para de crecer en los últimos años, también a causa de la inteligencia artificial.</p><p>Si quieres revisar el estado actual de la ciebrseguridad en todo el mundo, con los sectores más afectados, URLs relacionadas con phishing o servidores extraños, estas son las mejores herramientas gratuitas que he probado.</p><h2>El mapa de ciberamenazas de Kaspersky</h2><p>Es uno de los más populares del mundo de la ciberseguridad, ya que ofrece un globo terráqueo por el que deslizarse para poder observar de forma muy accesible todo lo que está sucediendo a nivel mundial en torno al tráfico malicioso.</p><p>Hay que tener en cuenta que <b>utiliza los datos propios de Kaspersky</b>, por lo que es una visión completamente global, pero sí muy característica de lo que está ocurriendo en el planeta en torno a los servidores.</p><p>Con esta herramienta de <a href="https://cybermap.kaspersky.com/es" rel="nofollow noreferrer" target="_blank">Kaspersky</a> puedes categorizar los resultados según diferentes tipologías, para desglosar los diferentes tipos de ataques, como detecciones de malware al ejecutar un archivo u otros dirigidos a neutralizar la seguridad de páginas web, entre muchos otros.</p><p>Ahora bien, <a href="https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html" title="Europol cierra la primera VPN solo para ciberdelincuentes, llevaba años operando">como ocurre con muchísimos grupos de cibercriminales</a>, no exponen directamente su dirección IP, sino la del servidor; esto dificulta una posible investigación, además de su localización y categorización exacta en este tipo de herramientas.</p><p>Si necesitas ver una captura de pantalla del momento actual de la ciberseguridad en el mundo, el mapa interactivo de Kaspersky es lo mejor que puedes encontrar de forma totalmente gratuita, pudiendo revisar las amenazas más importantes de cada país.</p><h2>FortiGuard Labs</h2><p>Aunque tiene una interfaz menos accesible, lo cierto es que <a href="https://www.fortiguard.com/" rel="nofollow noreferrer" target="_blank">FortiGuard Labs</a> es una de las mejores alternativas si quieres algo parecido a un canal de 24 horas de ataques dirigidos desde un país a otro.</p><p>Su análisis se basa mayormente en los dispositivos de Fortinet, una de las compañías de ciberseguridad más importantes a nivel mundial y, dentro de ella, encontrarás una <b>lista que se actualiza en directo con ataques en tiempo real</b>.</p><p>Es muy complicado seleccionar un ataque en concreto, ya que no paran de aparecer cada segundo, pero en la sección de la izquierda se pueden identificar hacia dónde se dirigen los principales ciberataques.</p><p>En este caso, con 5 millones de exploits observados en el entorno de Apache, también seguido de otras categorías <a href="https://computerhoy.20minutos.es/ciberseguridad/anthropic-dispara-las-alarmas-claude-mythos-su-nueva-ia-encontro-fallos-criticos-todos-los-grandes-sistemas-operativos-navegadores_6972085_0.html" title="Anthropic dispara las alarmas: Claude Mythos, su nueva IA, encontró fallos críticos en &quot;todos los grandes sistemas operativos y navegadores&quot;">como el kernel de Linux</a>.</p><p>Hay que agradecer que también se incluya una sección para mirar fácilmente qué sectores son los principales objetivos de los ciberdelincuentes, además del país de origen y destino –supuestamente– de dichos ataques.</p><h2>AbuselPDB, la opción para identificar direcciones IP abusivas</h2><p>Esta herramienta web es prácticamente un guarda de seguridad que avisa de ladrones en un vecindario, gracias a ser de código abierto, con la intención de colaborar para frenar los pies a direcciones IP maliciosas.</p><p>Dentro de <a href="https://www.abuseipdb.com/" rel="nofollow noreferrer" target="_blank">AbuselPDB</a>, se puede encontrar directamente un <b>buscador para identificar cualquier dirección IP de la que sospechemos</b>, también pudiendo automatizar su detección, una funcionalidad de seguridad básica para los desarrolladores.</p><p>A pesar de que no ofrece un mapa interactivo como las anteriores, sirve para identificar direcciones IP que la comunidad ya ha identificado, y con ello evitar servidores de dudosa procedencia.</p><p>Quizá lo más interesante de esta herramienta es que puedes localizar el dominio asociado a una IP, además del país, la ciudad, el nombre del host y el proveedor de servicios de Internet, algo esencial para una investigación más en profundidad.</p><h2>OpenPhish, una máquina para conocer URLs de phishing</h2><p>En último lugar, hay que guardar un lugar especial para <a href="https://openphish.com/" rel="nofollow noreferrer" target="_blank">OpenPhish</a>, que se centra concretamente en elaborar un mapa en tiempo real de enlaces relacionados con phishing, los elaborados <a href="https://computerhoy.20minutos.es/fintech/alerta-urgente-microsoft-estafa-codigo-conducta-que-roba-tu-cuenta-outlook-incluso-con-doble-factor_6966791_0.html" title="Alerta urgente de Microsoft: la estafa del &quot;Código de Conducta&quot; que roba tu cuenta de Outlook incluso con el doble factor">para suplantar la identidad de entidades legítimas</a>.</p><p>En su interfaz web, <b>podrás revisar cuáles son los sectores más afectados</b>, generalmente las telecomunicaciones, además de poder observar qué servicio concreto está siendo más suplantado.</p><p>Una lista que encabezan aplicaciones tan típicas y populares como Amazon, Office365, Netflix, Outlook o Instagram, a pesar de que está encabezada por la banca electrónica, además de sitios de apuestas y criptomonedas.</p><p>En su caso concreto, utiliza algoritmos de análisis de datos y aprendizaje automático para identificar millones de páginas sospechosas cada día, para saber qué URLs pueden ser fraudulentas y las direcciones IP asociadas a estas.</p><p>Aunque cada una de estas herramientas ofrece algo diferente, en conjunto son una buena brújula para saber qué esta ocurriendo en todo el mundo, donde se libra una guerra silenciosa relegada al plano cibernético.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1663c6941166-72734406.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-extension-maliciosa-edge-se-convierte-puerta-entrada-ransomware-miles-pc_7007765_0.html</guid>
    <title>
        <![CDATA[ Una extensión maliciosa de Edge se convierte en puerta de entrada a ransomware en miles de PC ]]>
    </title>
    <description><![CDATA[ Una extensión maliciosa de Edge pone en riesgo miles de equipos al facilitar la instalación de ransomware. ]]></description>
    <pubDate>Sun, 28 Jun 2026 11:19:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-extension-maliciosa-edge-se-convierte-puerta-entrada-ransomware-miles-pc_7007765_0.html</link>
    <enclosure type="image/jpeg" length="267837" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/28/6a40e6cbf1aa70-47346338.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-28T11:19:39+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una campaña de ciberataques ha puesto en el punto de mira a <a href="https://computerhoy.20minutos.es/software/edge-pierde-una-funcion-clave-ia-microsoft-cancela-busqueda-inteligente-historial_7007643_0.html" title="Edge pierde una función clave de IA: Microsoft cancela la búsqueda inteligente del historial">Microsoft Edge</a> tras descubrirse el uso de una extensión maliciosa bautizada como <i>Edgecution</i>, capaz de romper las barreras de seguridad del navegador y actuar como puente hacia la ejecución de malware en el sistema operativo. El ataque culmina con la instalación de un backdoor basado en Python que permite el control remoto del equipo infectado.</p><p><span>Según investigadores de la firma de seguridad <a href="https://www.zscaler.com/blogs/security-research/payouts-king-ransomware-initial-access-broker-deploys-new-edgecution" rel="nofollow noreferrer" target="_blank">Zscaler</a>, los atacantes combinan ingeniería social y abuso de funciones legítimas del navegador para comprometer a sus víctimas. El acceso inicial se consigue suplantando a personal de soporte técnico en <a href="https://computerhoy.20minutos.es/software/microsoft-admite-fin-que-teams-funciona-mal-ordenadores-con-poca-ram-lanza-un-modo-eficiencia-para-solucionarlo_6983760_0.html" title="Microsoft admite al fin que Teams funciona mal en ordenadores con poca RAM y lanza un modo eficiencia para solucionarlo">Microsoft Teams</a>, donde los empleados son dirigidos a una falsa página que simula una consola de actualizaciones de Outlook o un filtro de spam corporativo.</span></p><p><span>En esa página fraudulenta, los botones de descarga activan distintos mecanismos de infección que preparan el sistema para ejecutar la carga maliciosa. Entre las acciones más críticas se encuentra la <b>manipulación de archivos ZIP con cabeceras alteradas para evitar su detección por herramientas de seguridad</b>.</span></p><p><span>El paquete descargado incluye una versión embebida de Python y dos componentes principales: una extensión de Edge camuflada como agente de monitorización y un ejecutor a nivel de sistema. La extensión funciona dentro del navegador, conectándose a un servidor de comando y control, mientras que el segundo componente actúa como puente hacia el sistema operativo.</span></p><p><span>El elemento clave del ataque <b>es el abuso del protocolo Native Messaging de Chrome</b>, que permite la comunicación entre extensiones y aplicaciones locales. Aunque esta función está diseñada para casos legítimos, como gestores de contraseñas, en este escenario se convierte en el canal que rompe el aislamiento del navegador.</span></p><p><span>A través de este mecanismo, la extensión puede ordenar al backdoor ejecutar comandos, scripts de PowerShell, código Python o tareas de reconocimiento del sistema.</span></p><p><span>Zscaler advierte de que esta técnica r<b>efleja un aumento en la sofisticación de los grupos vinculados al ransomware</b>, que ahora combinan múltiples capas de ejecución para mantener persistencia en sistemas comprometidos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/28/6a40e6cbf1aa70-47346338.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/branded/mundial-internet-defendernos-ciberestafas_7006796_5.html</guid>
    <title>
        <![CDATA[ El Mundial también se juega en internet: cómo defendernos de las ciberestafas ]]>
    </title>
    <description><![CDATA[ Los expertos en seguridad prevén un aumento de la ciberdelincuencia relacionada con el fútbol, y ante esto, Bitdefender ofrece protección avanzada frente a las amenazas online. ]]></description>
    <pubDate>Fri, 26 Jun 2026 05:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/branded/mundial-internet-defendernos-ciberestafas_7006796_5.html</link>
    <enclosure type="image/jpeg" length="643927" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d07cb328ce9-66997439.jpeg"/>
    <category>Branded</category>
    <dcterms:modified>2026-06-26T05:00:00+02:00</dcterms:modified>
    <dc:creator>ALAYANS STUDIO PARA BITDEFENDER</dc:creator>
            <content:encoded><![CDATA[ <p>El Mundial de Fútbol está llenando las calles de alegría, pasión, emoción, pero, lamentablemente, también de ciberdelincuencia. Millones de aficionados de todo el mundo siguen cada partido, y por eso,<b> los expertos en seguridad prevén un aumento de las estafas</b> que se aprovechan del entusiasmo que provoca el torneo. Los ciberdelincuentes encuentran en este acontecimiento el campo perfecto para lanzar estafas a los aficionados. </p><p><a href="https://www.bitdefender.com/es-es/" rel="nofollow noreferrer" target="_blank">Bitdefender</a><span>, líder global en ciberseguridad, ha publicado una investigación que revela la </span><b>creciente ola de fraudes relacionados con el fútbol. </b>Entradas falsas, sorteos fraudulentos, productos falsificados y servicios ilegales de IPTV son algunas de las jugadas más peligrosas.<span> </span></p><p><span>Además, los expertos en seguridad advierten de </span><span>la aparición de </span><b>sitios web falsos que suplantan a la FIFA para engañar a los aficionados</b> y obtener información personal y financiera. Según el organismo, los atacantes están creando réplicas muy convincentes que imitan la identidad visual, los logotipos y los servicios oficiales de la organización para recopilar información confidencial. <span> </span></p><h2>La pasión juega a la contra: las estafas más comunes</h2><p>Las estafas se aprovechan de <b>comportamientos predecibles de los aficionados </b>como la búsqueda de entradas con descuentos para los partidos, productos de merchandising, participación en sorteos, búsqueda de servicios gratuitos o no autorizados para ver los partidos y promociones en redes sociales.</p><p><b><span>España figura entre los países más afectados por estas campañas,</span></b><span> junto con Reino Unido, Portugal, Argelia, Estados Unidos, Canadá, México, Bélgica, Alemania, Brasil y Australia. En total, se han detectado más de 55 campañas fraudulentas, especialmente en plataformas de Meta como Facebook. Aunque el Mundial de 2026 es su principal reclamo, también apuntan a páginas relacionadas con clubes, coleccionistas y plataformas de retransmisión online.</span></p><p><span>Algunas de estas campañas no solo buscan el pago. El verdadero objetivo es </span><b>recopilar datos personales, documentos de identidad o información bancaria. </b>Para ello, su <i>modus operandi</i> incluye el uso de múltiples dominios, herramientas publicitarias legítimas para mantener activas las estafas, e incluso inteligencia artificial para aumentar su credibilidad, con imágenes falsas o manipuladas.</p><h2>Un clásico: las entradas falsas</h2><p>A medida que se acercan los grandes eventos deportivos, los atacantes utilizan <b>la táctica de la urgencia y el compromiso emocional </b>de los aficionados para persuadirles y que actúen antes de verificar la legitimidad de una oferta.</p><p><span>Uno de los fraudes más habituales en grandes eventos es la </span><b>venta de entradas falsas.</b> Los estafadores crean páginas web que imitan a vendedores oficiales o revendedores legítimos, ofreciendo supuestas entradas a precios de oro. Una vez realizado el pago, o nunca llega la entrada o recibe un código inválido.</p><p><span>Desde Bitdefender recomiendan <b>prestar atención a algunas señales de alarma:</b></span></p><ul><li>Precios demasiado bajos o gangas difíciles de creer. </li><li>Mensajes de urgencia como "quedan pocos entradas". </li><li>Sitios webs con URLs sospechosas o recién creadas.</li></ul><p>Esto también incluye las <b>estafas en viajes y alojamiento. </b>Con millones de personas desplazándose, también proliferan las webs falsas de reservas de hoteles o paquetes de viaje. Funcionan publicando alojamientos inexistentes o duplicados, piden pagos por adelantado fuera de plataformas seguras y desaparecen inmediatamente tras recibir el dinero.</p><h2>Sorteos, promociones y productos de nuestro equipo</h2><p>Los delincuentes también se aprovechan de la pasión que despiertan clubes y selecciones mediante sorteos falsos, promociones exclusivas de merchandising y supuestos servicios de streaming. Estas campañas juegan con la fidelidad de los aficionados para<b> recopilar datos personales o financieros.</b></p><p><span>Por eso, Bitdefender advierte que se debe tener cuidado con los formularios que solicitan datos sensibles, enlaces acortados o no verificables y los perfiles que se hacen pasar por marcas oficiales. Los ciberdelincuentes adaptan sus campañas de phishing</span><i> </i>al contexto del Mundial con <b>correos o mensajes aparentan ser de FIFA, <span>patrocinadores o plataformas de venta </span></b>para solicitar acciones urgentes. Cuando un usuario cae en la trampa, puede terminar cediendo sus credenciales, información sensible o descargando malware<i> </i>sin darse cuenta.<span> </span></p><h2>Cómo detectar y prevenir una estafa </h2><p>Ante este escenario, <b>contar con herramientas de verificación es clave.</b> Bitdefender ofrece soluciones que permiten analizar mensajes, enlaces o interacciones en cuestión de segundos. Una es <a href="https://www.bitdefender.com/es-es/consumer/scamio" rel="nofollow noreferrer" target="_blank">Bitdefender Scamio</a>, un asistente basado en inteligencia artificial que analiza conversaciones sospechosas y detecta posibles fraudes en tiempo real. También  <a href="https://www.bitdefender.com/es-es/consumer/link-checker" rel="nofollow noreferrer" target="_blank">Bitdefender Link Checker</a>, un verificador que permite comprobar si una URL es segura antes de hacer clic. </p><p>Estas herramientas son especialmente útiles cuando recibes un enlace o mensaje que te genera dudas, algo cada vez más habitual en campañas vinculadas a eventos masivos. Pero, además de usar estas herramientas específicas, conviene seguir <b>algunas buenas prácticas y consejos básicos como: </b></p><ul><li>Comprar entradas únicamente en canales oficiales. </li><li>Evitar hacer clic en enlaces de mensajes no solicitados como de correo electrónico, redes sociales o aplicaciones de mensajería. </li><li>Desconfiar de ofertas demasiado atractivas. Si una oferta parece inusualmente generosa o requiere una acción inmediata, trátala con precaución.</li><li>Verificar la URL antes de introducir datos personales. Los atacantes suelen utilizar cambios ortográficos sutiles o extensiones de dominio alternativas que se asemejan a los sitios web legítimos de la FIFA.</li><li>No compartir información sensible por mensaje o correo.</li><li>Activar medidas de seguridad adicionales, como autenticación en dos pasos.</li></ul><p>La emoción del fútbol no debería verse empañada por fraudes digitales. Por eso, <b>informarse, mantenerse alerta y apoyarse en herramientas de seguridad</b> son las mejores precauciones para disfrutar de nuestra selección con total tranquilidad.</p><p>Una buena defensa siempre marca la diferencia, y por eso, <a href="https://www.bitdefender.com/es-es/" rel="nofollow noreferrer" target="_blank">Bitdefender </a>ofrece <b>protección avanzada frente a amenazas online, </b>incluyendo detección de phishing, protección de identidad y herramientas inteligentes para evitar fraudes antes de que ocurran.  </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d07cb328ce9-66997439.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</guid>
    <title>
        <![CDATA[ Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA ]]>
    </title>
    <description><![CDATA[ La inyección de prompts ha evolucionado y ahora los atacantes pueden pasar totalmente desapercibidos para manipular a los modelos de IA y ocultarse. ]]></description>
    <pubDate>Mon, 22 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</link>
    <enclosure type="image/webp" length="39158" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p><i></i>Los modelos de inteligencia artificial no son infalibles y funcionan más bien dentro del terreno de la probabilidad que el de la lógica, por lo que pueden tener brechas importantes que para un ser humano podrían no pasar desapercibidas.</p><p>Una de las preocupaciones más realistas en ciberseguridad sobre estos modelos es lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-un-nuevo-riesgo-ia-las-recomendaciones-envenenadas-por-hackers_6933232_0.html" title="Microsoft alerta de un nuevo riesgo de la IA: las &quot;recomendaciones envenenadas&quot; por hackers">inyección de prompts</a>, un tipo de ataque que aprovecha las instrucciones que se ofrecen al propio modelo.</p><p>GPT, Gemini y todos estos funcionan mediante este tipo de instrucciones, aunque pueden llegar a ofrecer fallos en caso de que se manipulen para esquivar su entrenamiento; por ejemplo, el típico caso de que no ofrezcan código malicioso.</p><p>Uno de los últimos estudios más importantes en este ámbito es el de <a href="https://www.cloudflare.com/en-gb/cloudforce-one/research/adversarial-deception-a-study-of-indirect-prompt-code-injection/" rel="nofollow noreferrer" target="_blank">Cloudforce One</a>, el equipo de inteligencia y amenazas de Cloudflare, que ha puesto a prueba a 7 modelos de IA para comprobar la gravedad de este tipo de ataques.</p><p>Tras comprobar en la primera fase del experimento que los modelos eran susceptibles de caer en trampas inyectadas en sus instrucciones, fueron un paso más allá y pusieron señuelos dentro de las indicaciones de modelos fronterizos –los más potentes– y no fronterizos –los más ligeros o en formato "mini"–.</p><p>Y el resultado fue devastador: <b>los modelos no son capaces de reconocer las instrucciones maliciosas si estas representan un porcentaje casi nulo</b>, por lo que los ataques a estos son cada vez más sutiles y representan un riesgo real al ser difíciles de identificar.</p><h2>La inyección indirecta de prompts, un ataque sutil, pero peligroso</h2><p>Para entender la magnitud real de este nuevo riesgo para la seguridad, hay que comprender que los modelos funcionan de forma probabilística, y que se rigen por instrucciones que limitan –o no– su capacidad.</p><p>A día de hoy, ya existen <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-wormgpt-como-se-esta-usando-esta-version-malvada-chatgpt-para-estafar_6921203_0.html" title="¿Qué es WormGPT y cómo se está usando esta versión malvada de ChatGPT para estafar?">chatbots de IA que son capaces de saltarse todas sus limitaciones</a> mediante lo que se conoce como inyección directa de prompts, el típico mensaje de "olvida tus instrucciones y...".</p><p>Pero la inyección indirecta de prompts es algo diferente, y mucho más peligrosa, ya que no reside en engañar directamente a la IA, sino en envenenar las fuentes de las que se alimenta esta para responder, mediante instrucciones que representan menos del 1% de un archivo.</p><p>"Mientras que la inyección directa de prompts se produce cuando un usuario ordena explícitamente un LLM a través de una interfaz de chat (por ejemplo, un usuario que le dice a un chatbot que 'ignore todas las instrucciones anteriores'), la indirecta ocurre cuando un atacante coloca instrucciones maliciosas o engañosas dentro de los datos, como el contenido web, los correos electrónicos o el código fuente, que luego es ingerido y procesado por un agente de IA", explican los investigadores de Cloudflare.</p><p>Según Cloudforce One, cuando los comentarios maliciosos bajan de ese porcentaje, <b>la capacidad de la IA para detectar este tipo de engaños cae de una tasa de percepción del 67,3% al 53,3%</b>, siendo los modelos no fronterizos los más afectados.</p><p>Esto se debe a lo que se conoce como saturación del modelo: por ejemplo, si alguien le dijera al modelo 100 veces que su código es seguro, la IA notaría que algo no va bien; en cambio, si se camufla como algún tipo de excepción, la tasa de percepción del modelo cae.</p><p>Básicamente, esto cambia por completo el paradigma de los ciberataques más complejos, ya que esta modalidad no se centra <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas">en el uso de la fuerza bruta</a> –muchas repeticiones de algo–, sino en la sutileza y en saber aprovechar las trampas del lenguaje natural para los modelos.</p><p>En la práctica, los atacantes pueden utilizar una técnica de seguridad avanzada, como es la ofuscación de código; es decir, la ocultación u obcecación del código para evitar a usuarios con malas intenciones.</p><p>Con la inyección indirecta de prompts, los atacantes consiguen en tal caso ofuscar sus indicaciones mediante la saturación o agotamiento de los grandes modelos.</p><p>"Los adversarios ya no necesitan convencer a la IA de que su código es seguro; solo necesitan hacer que la señal maliciosa sea demasiado pequeña para que la IA la encuentre", advierten desde Cloudflare.</p><h2>Los ataques reales han aumentado en los últimos meses</h2><p>Aunque la de Cloudflare es una prueba de concepto para demostrar que este tipo de ataques son especialmente sensibles en todos los modelos, el equipo de análisis de amenazas de Google ha descubierto que estos se han incrementado en los últimos 4 meses.</p><p>Según el <a href="https://blog.google/security/prompt-injections-web/" rel="nofollow noreferrer" target="_blank">informe oficial</a> de la compañía, <b>los incidentes relacionados con la inyección indirecta de prompts han aumentado hasta un 32%</b>, por lo que puede considerarse ya como una modalidad de ataque a tener en cuenta para el robo de datos.</p><p>Y para este tipo de técnicas maliciosas no hace falta vulnerar la seguridad de base de un modelo, sino solo ofrecer contenidos camuflados entre guías de ayuda, contenidos optimizados (SEO) y enlaces disponibles que pueden llevar a la exfiltración.</p><p>Y Google no es la única compañía preocupada, ya que <b>OWASP sitúa en primer lugar la inyección de prompts como la vulnerabilidad más preocupante para los LLM</b>, al mismo nivel de lo que sería la inyección SQL.</p><p>Aunque muchos apuntan a que la revisión humana se refuerce para evitar este tipo de vulnerabilidades, lo cierto es que las técnicas han avanzado tanto que incluso se pueden encontrar prompts en tamaño de fuente cero.</p><p>En tal caso, un ser humano que revise el código no se dará cuenta de lo que se está ocultando, pero para el modelo será como leer cualquier otra instrucción.</p><p>Definitivamente, la IA ha cambiado por completo la forma de ocultarse de los ciberdelincuentes, que ahora también pueden pasar desapercibidos dentro del propio modelo de lenguaje natural.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</guid>
    <title>
        <![CDATA[ Apple alerta de un fallo en iPhone que solo se puede solucionar cambiando de móvil ]]>
    </title>
    <description><![CDATA[ Investigadores descubren un fallo permanente en varios iPhone con chips A12 y A13. La vulnerabilidad no puede corregirse mediante actualizaciones de iOS y solo desaparece cambiando de dispositivo. ]]></description>
    <pubDate>Fri, 19 Jun 2026 21:40:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</link>
    <enclosure type="image/jpeg" length="290252" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-19T21:40:52+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Apple <a href="https://9to5mac.com/2026/06/18/new-unpatchable-exploit-targets-apple-devices-with-a12-and-a13-chips/" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una advertencia a los propietarios de varios modelos antiguos de <a href="https://computerhoy.20minutos.es/moviles/iphone-18-sube-memoria-ram-hasta-los-12-gb-podria-convertirse-claro-ganador-calidad-precio-nueva-generacion-moviles-apple_6985341_0.html" title="El iPhone 18 sube la memoria RAM hasta los 12 GB y podría convertirse en el claro ganador calidad/precio de la nueva generación de móviles a Apple">iPhone</a> después de que investigadores de seguridad revelaran una vulnerabilidad especialmente preocupante. <b>El fallo afecta a dispositivos equipados con los chips A12 y A13</b>, y tiene una particularidad que lo convierte en un problema difícil de resolver: <b>no puede corregirse mediante una actualización de software</b>.</p><p>La vulnerabilidad, bautizada como <i>usbliter8</i>, ha sido descubierta por el equipo de investigación <a href="https://ps.tc/pages/blog-usbliter8.html" rel="nofollow noreferrer" target="_blank">Paradigm Shift</a> y afecta a una parte fundamental del hardware conocida como <i>BootROM</i>. Este componente participa en el arranque inicial del dispositivo y está grabado físicamente en el chip, por lo que cualquier error presente en él permanece para siempre.</p><p>Según los investigadores,<b> el exploit aprovecha una combinación de un fallo de hardware en el controlador USB y una configuración específica del firmware</b>. Mediante el envío de datos especialmente diseñados a través de una conexión USB, un atacante podría alterar el proceso de inicio del dispositivo y ejecutar código propio antes de que iOS llegue a cargarse.</p><p>Los modelos afectados incluyen los iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max y el iPhone SE de segunda generación. También se han identificado otros dispositivos de Apple con los mismos procesadores, como determinados iPad, Apple Watch e incluso el HomePod mini.</p><p>A diferencia de muchas vulnerabilidades descubiertas en los últimos años, <b>esta no puede solucionarse con una actualización de iOS</b>. Al encontrarse en una parte física del chip, Apple no tiene forma de modificarla mediante software. Los investigadores aseguran que la medida más eficaz para eliminar completamente el riesgo <b>pasa por utilizar hardware más moderno que no incorpore estos procesadores</b>.</p><p>No obstante, <b>el problema tiene importantes limitaciones</b>. Para explotar la vulnerabilidad es necesario disponer de acceso físico al dispositivo y colocarlo en modo DFU, un modo especial utilizado para restauraciones y tareas avanzadas de mantenimiento. Además, <b>el fallo no compromete directamente el Secure Enclave</b>, el sistema encargado de proteger datos sensibles como contraseñas, claves de cifrado y otra información privada del usuario.</p><p>Aun así, los expertos advierten de que esta puerta de entrada podría facilitar ataques más complejos en determinadas circunstancias. Por ese motivo han decidido publicar los detalles técnicos del descubrimiento con el objetivo de que la comunidad de seguridad pueda estudiar mejor sus implicaciones.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</guid>
    <title>
        <![CDATA[ Nuevo troyano Android: Rokarolla roba datos bancarios, SMS y claves con control total del dispositivo ]]>
    </title>
    <description><![CDATA[ Descubren un peligroso troyano para Android capaz de robar datos bancarios, SMS, contraseñas y controlar casi por completo los dispositivos infectados. ]]></description>
    <pubDate>Thu, 18 Jun 2026 22:11:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</link>
    <enclosure type="image/jpeg" length="376535" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-18T22:11:25+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos en ciberseguridad <a href="https://www.bleepingcomputer.com/news/security/new-rokarolla-android-malware-targets-217-banking-crypto-apps/" rel="nofollow noreferrer" target="_blank">han alertado</a> sobre la aparición de <i>Rokarolla</i>, un nuevo troyano bancario para <a href="https://computerhoy.20minutos.es/moviles/android-17-comienza-llegar-los-primeros-moviles-relojes-inteligentes-mediante-actualizacion-ota_6984384_0.html" title="Android 17 comienza a llegar a los primeros móviles y relojes inteligentes mediante actualización OTA">Android</a> que destaca por su enorme capacidad de control sobre los dispositivos infectados. La amenaza tiene como objetivo principal el robo de información financiera<b> y ya ha sido vinculada a ataques dirigidos contra más de 200 aplicaciones bancarias y de criptomonedas</b>.</p><p>Según los investigadores de Zimperium, Rokarolla <b>se distribuye a través de páginas web fraudulentas que se hacen pasar por sitios legítimos de descarga de aplicaciones populares</b> como <a href="https://computerhoy.20minutos.es/software/google-dice-que-navegador-chrome-ahora-es-mas-rapido-que-nunca-acaban-demostrar_6980082_0.html" title="Google dice que el navegador Chrome ahora es más rápido que nunca y lo acaban de demostrar">Google Chrome</a> o TikTok. Los usuarios que caen en la trampa descargan una aplicación maliciosa que aparenta ser segura, pero que en realidad instala el malware en segundo plano.</p><p>Durante el proceso de instalación, la amenaza suplanta la identidad de Google Play Protect, el sistema de protección integrado de Android. De esta forma, intenta generar confianza y convencer a la víctima para que conceda permisos sensibles al programa.</p><p>Una vez ejecutado, <b>Rokarolla solicita acceso a funciones críticas del sistema, incluyendo los servicios de accesibilidad, las notificaciones, los mensajes SMS y las llamadas telefónicas</b>. Con estos permisos, los atacantes pueden obtener una gran cantidad de información del dispositivo y controlar múltiples funciones de forma remota.</p><p>El malware recopila inicialmente datos técnicos del terminal, como el modelo del teléfono, la versión de Android, el idioma configurado, la capacidad de almacenamiento y la memoria disponible. Posteriormente, compara las aplicaciones instaladas con una lista de 217 objetivos potenciales relacionados con entidades financieras y plataformas de criptomonedas.</p><p>Cuando detecta una aplicación compatible, <b>Rokarolla muestra pantallas falsas de inicio de sesión que imitan a las originales</b>. El objetivo es que la víctima introduzca sus credenciales, números de tarjeta u otros datos sensibles sin sospechar que están siendo enviados directamente a los ciberdelincuentes.</p><p>Sin embargo, sus capacidades van mucho más allá. E<b>l troyano puede registrar todas las pulsaciones del teclado</b>, robar mensajes SMS, acceder a la lista de contactos, recopilar información de <a href="https://computerhoy.20minutos.es/moviles/experto-informatica-sobre-como-liberar-espacio-whatsapp-te-guarda-secreto-40-gb-basura_6984830_0.html" title="Experto en informática sobre cómo liberar espacio en WhatsApp: &quot;Te guarda en secreto 40 GB de basura&quot;">WhatsApp</a>, capturar capturas de pantalla e incluso manipular el contenido copiado en el portapapeles.</p><p>Además, utiliza técnicas avanzadas para ocultar su actividad. Entre ellas se encuentran la ocultación del icono de la aplicación, la desactivación de alertas sonoras, el bloqueo de llamadas entrantes y la superposición de ventanas falsas para impedir que el usuario detecte comportamientos sospechosos.</p><p>Los investigadores no han encontrado Rokarolla en Google Play, por lo que recomiendan descargar aplicaciones únicamente desde fuentes oficiales y desconfiar de cualquier APK obtenida desde páginas externas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-corrige-124-vulnerabilidades-android-incluyendo-un-zero-day-ya-explotado_6980132_0.html</guid>
    <title>
        <![CDATA[ Google corrige 124 vulnerabilidades en Android incluyendo un zero-day ya explotado ]]>
    </title>
    <description><![CDATA[ Google corrige 124 vulnerabilidades en Android, incluido un zero-day explotado activamente que podría permitir ejecución de código y escalada de privilegios en ataques dirigidos. ]]></description>
    <pubDate>Sat, 06 Jun 2026 19:34:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-corrige-124-vulnerabilidades-android-incluyendo-un-zero-day-ya-explotado_6980132_0.html</link>
    <enclosure type="image/webp" length="90298" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/06/6a245a1a537fc1-72569208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-06T19:34:57+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google <a href="https://www.bleepingcomputer.com/news/security/google-fixes-one-actively-exploited-android-zero-day-124-flaws/" rel="nofollow noreferrer" target="_blank">ha lanzado</a> el parche de seguridad de junio de 2026 para <a href="https://computerhoy.20minutos.es/software/google-convierte-android-17-un-escudo-contra-llamadas-bancarias-falsas-robos-moviles_6971178_0.html" title="Google convierte Android 17 en un escudo contra llamadas bancarias falsas y robos de móviles">Android</a> con una de las actualizaciones más importantes del año, <b>al corregir un total de 124 vulnerabilidades</b>, entre ellas un fallo de tipo zero-day que ya estaba siendo explotado en ataques dirigidos.</p><p><span>La vulnerabilidad, identificada como CVE-2025-48595, afecta al componente Android Framework <b>y podría permitir a un atacante local ejecutar código y escalar privilegios en dispositivos con Android 14 o versiones posteriores</b>. Según ha confirmado la compañía, existen indicios de que este fallo está siendo utilizado en campañas de explotación limitadas y altamente focalizadas.</span></p><p><span>Aunque Google no ha revelado detalles técnicos sobre cómo se están llevando a cabo los ataques ni quiénes podrían estar detrás, este tipo de vulnerabilidades suelen ser aprovechadas en operaciones de <i>spyware </i>comercial o incluso en campañas atribuidas a actores estatales. En estos casos, los objetivos suelen ser perfiles de alto valor o interés específico, lo que reduce el alcance masivo de los ataques pero aumenta su nivel de sofisticación.</span></p><p><span>Además del zero-day principal, <b>la actualización corrige 18 vulnerabilidades críticas distribuidas entre distintos componentes del sistema</b>, incluyendo System, Framework y módulos de terceros como los de Qualcomm. Algunas de estas fallas podrían permitir desde denegaciones de servicio hasta escaladas de privilegios sin necesidad de interacción por parte del usuario.</span></p><p><span>Google ha publicado dos niveles de parche distintos en este mes, correspondientes a 2026-06-01 y 2026-06-05. El segundo incluye todas las correcciones del primero, además de ajustes adicionales en componentes de código cerrado que pueden variar según el fabricante del dispositivo.</span></p><p><span>Como es habitual, los dispositivos Pixel recibirán la actualización de forma inmediata, mientras que otros fabricantes de Android necesitarán más tiempo para adaptar los parches a sus modelos y configuraciones específicas, lo que puede retrasar la protección para millones de usuarios.</span></p><p><span>La compañía también ha recordado <b>que el riesgo de explotación disminuye en versiones más recientes de Android</b>, gracias a mejoras en la seguridad del sistema, por lo que recomienda actualizar siempre a la última versión disponible.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/06/6a245a1a537fc1-72569208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</guid>
    <title>
        <![CDATA[ Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando enlaces de ChatGPT para distribuir malware mediante páginas falsas y anuncios engañosos que imitan descargas oficiales. ]]></description>
    <pubDate>Sat, 30 May 2026 14:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</link>
    <enclosure type="image/webp" length="106330" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T14:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de seguridad han detectado una nueva campaña en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-dice-adios-uno-sus-modelos-mas-queridos_6977076_0.html" title="ChatGPT dice adiós a uno de sus modelos más queridos">ChatGPT</a> como parte de una estrategia para distribuir malware. El método, identificado como <i>LLMShare</i>, <b>aprovecha enlaces de compartición legítimos para engañar a los usuarios y hacerles descargar software malicioso</b>.</p><p>Según el informe de la empresa de seguridad <a href="https://pushsecurity.com/blog/llmshare-malvertising-campaign" rel="nofollow noreferrer" target="_blank">Push Security</a>, los atacantes están utilizando dominios reales asociados a ChatGPT para generar confianza. A simple vista, estos enlaces parecen inofensivos, ya que utilizan la estructura oficial de ChatGPT, lo que reduce la probabilidad de que sistemas de seguridad o filtros web los detecten como peligrosos.</p><p>La campaña comienza con anuncios patrocinados en Google que se hacen pasar por descargas oficiales de ChatGPT o versiones de escritorio del servicio. Al hacer clic, el usuario es redirigido a una página que simula un entorno legítimo dentro de un enlace de compartición del chatbot.</p><p>En estas páginas falsas <b>se muestra un mensaje diseñado para generar urgencia</b>, como supuestos problemas de mantenimiento o alta carga del sistema. El objetivo es convencer a la víctima de descargar una supuesta aplicación de escritorio que en realidad contiene <a href="https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html" title="Más de 200 apps falsas en Android están robando dinero de las facturas del móvil">malware</a>.</p><p>Si el usuario continúa con la descarga, lo dirige a dominios externos que imitan la apariencia de software oficial de OpenAI. Desde allí se distribuyen cargas maliciosas tanto para <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-una-limitacion-historica-las-webcams-cambia-como-usas-zoom-teams_6977100_0.html" title="Windows 11 elimina una limitación histórica de las webcams y cambia cómo usas Zoom o Teams">Windows</a> como para macOS, incluyendo herramientas de robo de información conocidas como <i>infostealers</i>.</p><p>En algunos casos, el malware es capaz de detectar si está siendo ejecutado en un entorno de análisis o máquina virtual, ocultando su comportamiento para evitar ser descubierto por investigadores de seguridad.</p><p>Los expertos señalan que este tipo de ataques forman parte de una tendencia más amplia <b>en la que los ciberdelincuentes utilizan inteligencia artificial para mejorar sus campañas</b>. Esto incluye la creación de mensajes de phishing más realistas, código ofuscado y páginas web diseñadas automáticamente para parecer legítimas.</p><p>A medida que estas herramientas de IA se vuelven más accesibles, los expertos advierten que los usuarios deben extremar la precaución al descargar software o hacer clic en enlaces, incluso si parecen provenir de fuentes confiables.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fallos-criticos-microsoft-defender-windows-11-ya-estan-siendo-usados-ataques_6974357_0.html</guid>
    <title>
        <![CDATA[ Fallos críticos en Microsoft Defender en Windows 11 ya están siendo usados en ataques ]]>
    </title>
    <description><![CDATA[ Dos vulnerabilidades de día cero en Microsoft Defender están siendo explotadas activamente. Microsoft alerta de riesgos críticos en Windows 11 y recomienda aplicar parches de inmediato. ]]></description>
    <pubDate>Sun, 24 May 2026 15:25:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fallos-criticos-microsoft-defender-windows-11-ya-estan-siendo-usados-ataques_6974357_0.html</link>
    <enclosure type="image/webp" length="69992" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/24/6a12e63a5edb26-58545733.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-24T15:25:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft ha confirmado <b>la existencia de dos vulnerabilidades de día cero en su ecosistema de seguridad Defender que ya están siendo explotadas activamente en ataques reales</b>. Los fallos afectan a componentes clave del sistema antimalware de Windows y han motivado la publicación de parches de emergencia por parte de la compañía.</p><p><span>Según la información técnica facilitada, una de las vulnerabilidades, identificada como <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091" rel="nofollow noreferrer" target="_blank">CVE-2026-41091</a>, afecta al <i>Microsoft Malware Protection Engine</i> en versiones 1.1.26030.3008 y anteriores. Este componente es el encargado de las funciones de análisis, detección y eliminación de amenazas dentro de <a href="https://computerhoy.20minutos.es/software/confirmado-por-microsoft-windows-11-ya-no-necesita-antivirus-terceros_6960965_0.html" title="Confirmado por Microsoft: Windows 11 ya no necesita antivirus de terceros">Microsoft Defender</a>.</span></p><p><span>La segunda vulnerabilidad, <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45498" rel="nofollow noreferrer" target="_blank">CVE-2026-45498</a>, afecta a la plataforma antimalware de Microsoft Defender en versiones 4.18.26030.3011 y anteriores. Este fallo impacta también en soluciones empresariales.</span></p><p><span>Microsoft ha lanzado nuevas versiones del motor de protección que corrigen ambas vulnerabilidades. La compañía asegura que, en la mayoría de los casos, <b>los sistemas deberían actualizarse automáticamente mediante la configuración por defecto de Windows Defender</b>. Sin embargo, recomienda a los usuarios verificar manualmente que las actualizaciones de definiciones y del motor antimalware están activas y funcionando correctamente.</span></p><p><span>Además, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha incluido estos fallos en su catálogo de vulnerabilidades explotadas activamente. El organismo ha ordenado a las agencias federales aplicar parches o mitigaciones antes del 3 de junio, advirtiendo de que este tipo de fallos representan una vía de entrada frecuente para actores maliciosos.</span></p><p><span>En paralelo, Microsoft ha compartido recomendaciones de verificación para los administradores, incluyendo la comprobación de versiones del cliente antimalware y la actualización manual desde el panel de Seguridad de <a href="https://computerhoy.20minutos.es/software/windows-11-cambia-para-siempre-su-busqueda-interna-esto-es-que-vas-notar_6974328_0.html" title="Windows 11 cambia para siempre su búsqueda interna y esto es lo que vas a notar">Windows</a> si fuera necesario.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/24/6a12e63a5edb26-58545733.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</guid>
    <title>
        <![CDATA[ Están usando un viejo fichero ejecutable de Windows 11, heredado de Internet Explorer, para introducir malware en los PC ]]>
    </title>
    <description><![CDATA[ WIndows tiene un dilema constante: mantener su compatibilidad con hardware y software antiguo, o romper con el pasado. Internet Explorer aún colea. ]]></description>
    <pubDate>Wed, 20 May 2026 23:57:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</link>
    <enclosure type="image/webp" length="146818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-20T23:57:09+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una investigación de <a href="https://computerhoy.20minutos.es/ciberseguridad/como-eliminar-un-virus-un-pc-con-windows-2026-que-no-tiene-antivirus_6961334_0.html" title="Cómo eliminar un virus en un PC con Windows en 2026 que no tiene antivirus" target="_blank">BitDefender</a> ha descubierto que los hackers malignos están usando <b>un fichero ejecutable de Windows 11 llamado MSHTA</b>, heredado del mítico pero caducado <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-que-windows-11-esta-basado-api-win32-disenada-los-anos-90-para-windows-95_6967483_0.html" title="Microsoft confirma que Windows 11 está basado en la API Win32 diseñada en los años 90 para Windows 95" target="_blank">Internet Explorer</a>, para <b>introduce diferentes tipos de <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html" title="Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: &quot;Amplifica los problemas, no los soluciona&quot;" target="_blank">malware</a> en el ordenador</b>.</p><p>Algunos de los problemas de seguridad de <a href="https://computerhoy.20minutos.es/software/microsoft-admite-su-fracaso-anuncia-que-muy-pronto-podras-reasignar-funcion-tecla-copilot-tu-pc-con-windows-11_6972088_0.html" title="Microsoft admite su fracaso y anuncia que muy pronto podrás reasignar la función de la tecla Copilot en tu PC con Windows 11" target="_blank">Windows 11</a> provienen de <b>los ficheros heredados que contiene</b>, para asegurar la compatibilidad con el hardware y software de hace décadas. Es algo de lo que no se puede culpar a <a href="https://computerhoy.20minutos.es/tecnologia/investigadores-microsoft-tranquilizan-los-programadores-ia-esta-lista-para-reemplazar-programacion-python-pero-no-mucho-mas_6972243_0.html" title="Investigadores de Microsoft tranquilizan a los programadores: &quot;La IA está lista para reemplazar la programación en Python, pero no mucho más&quot;" target="_blank">Microsoft</a>: <b>muchas empresas siguen usando aplicaciones de hace décadas</b>. Y resulta importante que instales un viejo juego o programa del siglo pasado, y siga funcionando en Windows 11.</p><p>Pero a veces hay debate sobre si <b>un fichero heredado causa más problemas de los que soluciona</b>. Parece que es el caso de <b>MSHTA</b>, según BitDefender.</p><h2>MSHTA, un coladero de malware</h2><p><b>Microsoft HTML Application Host</b> o <b>Host de aplicaciones HTML de Microsoft, abreviado a MSHTA,</b> es un fichero ejecutable (<i>mshta.exe</i>) incluido en Windows 11, que tiene más de 30 años. <b>Era una de las herramientas asociadas al navegador <a href="https://computerhoy.20minutos.es/software/microsoft-se-despide-viejo-ie-actualiza-su-seguridad-con-retirada-smartscreen_6880316_0.html" title="Microsoft se despide del viejo IE y actualiza su seguridad con la retirada de SmartScreen" target="_blank">Internet Explorer</a></b>.</p><p>El mítico <a href="https://computerhoy.20minutos.es/moviles/ni-chrome-ni-firefox-samsung-browser-es-sin-lugar-dudas-una-las-grandes-sorpresas-positivas-2026_6971672_0.html" title="Ni Chrome ni Firefox, Samsung Browser es sin lugar a dudas una de las grandes sorpresas positivas de 2026" target="_blank">navegador</a> de Microsoft, que fue el más usado del mundo hasta que llegó Chrome, ya ha desaparecido de Windows, pero no así MSHTA.</p><p>Se trata de un software que <b>ejecuta aplicaciones HTML con extensión .hta</b>. Estas aplicaciones son <b>una mezcla de <a href="https://computerhoy.20minutos.es/tecnologia/bjarne-stroustrup-creador-c-atiza-python-sus-programadores-resuelve-mismo-problema-que-c-pero-70-veces-mas-lento_6972730_0.html" title="Bjarne Stroustrup, creador de C++, atiza a Python y sus programadores: &quot;Resuelve el mismo problema que C++ pero 70 veces más lento&quot;" target="_blank">HTML</a> y lenguajes de script como VBScript o JScript.</b> En el pasado se usaba para ejecutar apps de escritorio que empleaban el motor de Internet Explorer.</p><p>Microsoft ha detectado que hay gente que aún usa estas aplicaciones, por eso lo mantiene. El problema, según BitDefender, es que <b>los ciberdelincuentes están usando MSHTA para introducir malware en el PC</b> como LummaStealer, Amatera, ClipBanker, PurpleFox y CountLoader.</p><p>Lo que hacen es ejecutar <a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos" target="_blank">scripts</a> HTA a través de MSHTA para <b>introducir malware directamente en memoria</b>, sin necesidad de usar ficheros infectados, sorteando así los antivirus. Como MSHTA es una aplicación legítima de Windows, no levanta sospechas por sí misma.</p><p>BitDefender ha rastreado el uso de MSHTA en campañas masivas de distribución de malware y en amenazas más sofisticadas orientadas al sigilo, la persistencia y el control prolongado de sistemas comprometidos.</p><p>Hay poco que se pueda hacer, porque si borras mshta.exe, al ser un archivo del sistema, <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-cuando-llegara-para-todos-esperado-perfil-baja-latencia-que-hara-que-tu-pc-con-windows-11-vuele_6971531_0.html" title="Microsoft confirma cuándo llegará para todos el esperado perfil de baja latencia que hará que tu PC con Windows 11 vuele" target="_blank">Windows</a> volverá a instalarlo. Puedes bloquearlo aplicando políticas de grupo, para que no se ejecute. Pero lo más seguro sigue siendo lo de siempre, hace un examen rápido de tu sistema con el antivirus de vez en cuando.</p><p><b>Los sistemas heredados de Windows son necesarios, pero pueden ser usados para instalar malware</b>, como ocurre con <b>MSHTA</b>. Por eso hay que estar siempre alerta frente a comportamientos extraños de tu ordenador. Tienes más información técnica sobre esta investigación en <a href="https://www.bitdefender.com/en-us/blog/labs/microsofts-mshta-legacy-malware-windows" rel="nofollow noreferrer" title="BitDefender" target="_blank">la web de BitDefender</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes usan Microsoft Teams para distribuir malware en ataques que comprometen redes en minutos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando Microsoft Teams para engañar empleados e instalar el malware ModeloRAT, capaz de robar datos y comprometer redes en minutos. ]]></description>
    <pubDate>Sat, 16 May 2026 15:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html</link>
    <enclosure type="image/webp" length="67370" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/16/6a0863341ddf97-49025182.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-16T15:45:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo informe de seguridad ha revelado una preocupante campaña de ciberataques en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/usuarios-microsoft-teams-estan-muy-enfadados-por-un-nuevo-banner-que-pide-pagar_6965462_0.html" title="Usuarios de Microsoft Teams están muy enfadados por un nuevo banner que pide pagar">Microsoft Teams</a> como canal de entrada para infectar redes corporativas con el malware <i>ModeloRAT</i>, un troyano de acceso remoto altamente peligroso.</p><p>Según investigación de <a href="https://reliaquest.com/blog/threat-spotlight-help-desk-lures-drop-kongtukes-evolved-modelorat" rel="nofollow noreferrer" target="_blank">ReliaQuest</a>, los atacantes están aprovechando la confianza que los empleados depositan en herramientas internas como Teams <b>para ejecutar técnicas de ingeniería social muy efectivas</b>. En algunos casos, las redes pueden quedar comprometidas en menos de cinco minutos.</p><p>El ataque comienza con un mensaje enviado a través de Microsoft Teams desde cuentas externas que aparentan ser personal de soporte técnico o del departamento de TI. Los ciberdelincuentes intentan generar urgencia y confianza para convencer a la víctima de ejecutar un comando de PowerShell aparentemente legítimo.</p><p>Ese comando descarga posteriormente un archivo comprimido desde servicios como Dropbox, que contiene un entorno portátil de <i>WinPython</i>. A partir de ahí, se despliega el malware <i>ModeloRAT</i>, <b>capaz de obtener control remoto del sistema, capturar pantallas, recopilar información del usuario y robar archivos sensibles</b>.</p><p>Uno de los aspectos más peligrosos de esta campaña es la credibilidad del canal utilizado. Al tratarse de Microsoft Teams, una herramienta ampliamente utilizada en entornos corporativos, los mensajes maliciosos parecen más fiables, lo que facilita que los usuarios caigan en la trampa.</p><p>Los investigadores señalan además <b>que los atacantes rotan entre múltiples entornos de Microsoft 365 para evitar ser bloqueados</b>, y utilizan técnicas avanzadas como espacios Unicode ocultos para simular identidades internas de soporte técnico.</p><p>La versión más reciente de <i>ModeloRAT </i>incluye mecanismos de persistencia mejorados, con servidores de control redundantes, rutas aleatorias y sistemas de autoactualización. También puede mantenerse activo mediante tareas programadas, claves de registro y accesos automáticos al inicio del sistema, lo que dificulta su eliminación completa.</p><p>Microsoft ya ha trabajado en mejorar las protecciones contra <a href="https://computerhoy.20minutos.es/fintech/alerta-urgente-microsoft-estafa-codigo-conducta-que-roba-tu-cuenta-outlook-incluso-con-doble-factor_6966791_0.html" title="Alerta urgente de Microsoft: la estafa del &quot;Código de Conducta&quot; que roba tu cuenta de Outlook incluso con el doble factor">phishing</a> en Teams, <b>pero este tipo de ataques demuestra que la plataforma sigue siendo un objetivo atractivo para los ciberdelincuentes debido a su uso masivo en empresas</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/16/6a0863341ddf97-49025182.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware roba tus códigos SMS usando una app de Microsoft sin tocar tu móvil ]]>
    </title>
    <description><![CDATA[ Un nuevo malware utiliza Enlace móvil de Microsoft para robar SMS y códigos OTP desde el PC sin infectar el móvil, según investigadores. ]]></description>
    <pubDate>Sat, 09 May 2026 21:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html</link>
    <enclosure type="image/webp" length="73332" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff72bc20a023-16684770.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T21:10:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva amenaza de ciberseguridad ha puesto el foco en una función muy utilizada en <a href="https://computerhoy.20minutos.es/software/microsoft-estaria-preparando-un-cambio-inesperado-los-sonidos-windows-11_6968379_0.html" title="Microsoft estaría preparando un cambio inesperado en los sonidos de Windows 11">Windows</a>. Investigadores han detectado una variante del malware <i>CloudZ </i>que aprovecha <b>Enlace móvil</b> para interceptar mensajes SMS y códigos de verificación sin necesidad de infectar directamente el teléfono móvil.</p><p><span>El hallazgo, atribuido a los expertos de <a href="https://blog.talosintelligence.com/cloudz-pheno-infostealer/" rel="nofollow noreferrer" target="_blank">Cisco Talos</a>, revela que este ataque lleva activo al menos desde enero de 2026. El objetivo principal de los ciberdelincuentes <b>es robar credenciales y códigos OTP (contraseñas de un solo uso), utilizados habitualmente en sistemas de verificación en dos pasos</b>.</span></p><p><span>La clave del ataque está en un plugin malicioso llamado <i>Pheno</i>, integrado en el conocido troyano de acceso remoto CloudZ. Este componente es capaz de detectar si el usuario tiene activa la conexión de <a href="https://computerhoy.20minutos.es/moviles/tu-movil-android-puede-ahora-bloquear-tu-ordenador-con-windows-11-desde-cualquier-lugar-mundo_6912706_0.html" title="Tu móvil Android puede ahora bloquear tu ordenador con Windows 11 desde cualquier lugar del mundo">Enlace móvil</a> entre su ordenador y su smartphone. A partir de ahí, accede a una base de datos local del sistema donde se almacenan mensajes y notificaciones sincronizadas.</span></p><p><span>Esto significa que los atacantes <b>pueden leer SMS y códigos de autenticación directamente desde el PC</b>, sin comprometer el dispositivo móvil. En otras palabras, el usuario puede tener su teléfono seguro, pero aun así ver comprometidos sus datos si su ordenador está infectado.</span></p><p><span>Además de esta función, <i>CloudZ </i>incluye capacidades avanzadas típicas de este tipo de malware. Puede gestionar archivos, ejecutar comandos remotos, grabar la pantalla e incluso instalar o eliminar módulos adicionales según las necesidades del atacante. También emplea técnicas para camuflar su tráfico como si fuera navegación web legítima, dificultando su detección.</span></p><p><span>El proceso de infección comienza, según los investigadores, mediante una falsa actualización de software que engaña al usuario. Tras su ejecución, se instala una cadena de cargas maliciosas que acaba desplegando el RAT en el sistema y garantizando su persistencia mediante tareas programadas. Además, incorpora mecanismos para evitar ser detectado en entornos de análisis o máquinas virtuales.</span></p><p><span>Los expertos recomiendan extremar las precauciones. Entre las medidas más importantes destacan evitar el uso de SMS como método de verificación cuando sea posible y optar por aplicaciones de autenticación más seguras. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff72bc20a023-16684770.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-repositorio-malicioso-se-hace-pasar-por-openai-arrasa-descargas-antes-ser-eliminado_6968433_0.html</guid>
    <title>
        <![CDATA[ Un repositorio malicioso se hace pasar por OpenAI y arrasa en descargas antes de ser eliminado ]]>
    </title>
    <description><![CDATA[ Un repositorio falso de OpenAI logró miles de descargas antes de ser eliminado tras detectarse que distribuía malware para robar datos sensibles en Windows. ]]></description>
    <pubDate>Sat, 09 May 2026 19:20:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-repositorio-malicioso-se-hace-pasar-por-openai-arrasa-descargas-antes-ser-eliminado_6968433_0.html</link>
    <enclosure type="image/webp" length="128348" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff6cd3a53c37-38500941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T19:20:59+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un repositorio malicioso publicado en la plataforma Hugging Face se hizo pasar por un proyecto de OpenAI para distribuir un malware diseñado para robar información en ordenadores con <a href="https://computerhoy.20minutos.es/software/microsoft-estaria-preparando-un-cambio-inesperado-los-sonidos-windows-11_6968379_0.html" title="Microsoft estaría preparando un cambio inesperado en los sonidos de Windows 11">Windows</a>. El caso se descubrió después de que el proyecto llegara a lo más alto de las tendencias de la plataforma <b>y sumara unas 244.000 descargas antes de ser eliminado</b>.</p><p>Hugging Face es una plataforma donde desarrolladores e investigadores comparten herramientas de inteligencia artificial y modelos ya entrenados. Precisamente por eso, también se ha convertido en un objetivo para ataques en los que se suplantan proyectos legítimos con otros falsos.</p><p>Según investigadores de la empresa de ciberseguridad <a href="https://www.hiddenlayer.com/research/malware-found-in-trending-hugging-face-repository-open-oss-privacy-filter" rel="nofollow noreferrer" target="_blank">HiddenLayer</a>, el repositorio fue detectado el 7 de mayo. Usaba un nombre muy parecido al original de <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-ya-puede-avisar-tu-familia-si-detecta-que-estas-crisis-para-que-sepa-que-necesitas-ayuda_6967948_0.html" title="ChatGPT ya puede avisar a tu familia si detecta que estás en crisis para que sepa que necesitas ayuda">OpenAI</a> y copiaba casi todo el contenido descriptivo del proyecto real para parecer auténtico y engañar a los usuarios.</p><p>El archivo más peligroso del proyecto era uno que aparentaba ser parte de una herramienta de inteligencia artificial, pero en realidad ejecutaba acciones ocultas en el sistema. Entre ellas, <b>descargaba instrucciones desde internet y las ejecutaba en segundo plano sin que el usuario lo viera</b>.</p><p>Esas instrucciones terminaban instalando un programa malicioso más avanzado, <b>capaz de desactivar protecciones del sistema y robar información del ordenador</b>.</p><p>El malware estaba diseñado para recopilar datos sensibles como contraseñas guardadas en el navegador, cookies, sesiones abiertas, credenciales de Discord, carteras de criptomonedas, claves de acceso a servicios como SSH o VPN, y otros archivos personales. Incluso podía hacer capturas de pantalla del equipo infectado.</p><p>Toda la información robada se enviaba después a un servidor externo controlado por los atacantes. Además, el programa estaba preparado para ocultarse y evitar ser detectado, comprobando si se estaba ejecutando en máquinas virtuales o entornos de análisis.</p><p>No está claro cuántas personas resultaron afectadas, <b>aunque los investigadores creen que muchas de las interacciones con el repositorio podrían haber sido automatizadas</b>, lo que infló las cifras de popularidad.</p><p>Tras el descubrimiento, se encontraron otros repositorios relacionados que usaban el mismo sistema de ataque. Los expertos recomiendan a cualquier persona que lo haya descargado reinstalar el sistema, cambiar todas sus contraseñas y cerrar sesiones abiertas en sus cuentas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff6cd3a53c37-38500941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/jdownloader-para-windows-11-linux-fue-hackeado-distribuia-archivos-infectados_6968126_0.html</guid>
    <title>
        <![CDATA[ JDownloader para Windows 11 y Linux fue hackeado y distribuía archivos infectados ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes comprometieron la web oficial de JDownloader y distribuyeron instaladores infectados con malware para Windows y Linux durante más de un día. ]]></description>
    <pubDate>Fri, 08 May 2026 21:31:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/jdownloader-para-windows-11-linux-fue-hackeado-distribuia-archivos-infectados_6968126_0.html</link>
    <enclosure type="image/webp" length="68226" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fe39f66fd613-09302476.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-08T21:31:38+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El popular gestor de descargas <i>JDownloader </i>ha sufrido un grave ataque que ha puesto en riesgo a miles de usuarios de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-aumentar-velocidad-windows-11-hasta-un-40-con-modo-baja-latencia-cpu-llp_6967898_0.html" title="Microsoft quiere aumentar la velocidad de Windows 11 hasta en un 40% con el modo de baja latencia de la CPU &quot;LLP&quot;">Windows</a> y <a href="https://computerhoy.20minutos.es/ciberseguridad/detectado-un-nuevo-malware-que-convierte-los-sistemas-linux-redes-ataque-p2p_6967489_0.html" title="Detectado un nuevo malware que convierte los sistemas Linux en redes de ataque P2P">Linux</a>. Durante más de un día, los ciberdelincuentes lograron reemplazar los instaladores oficiales por versiones infectadas con malware directamente desde la web del programa.</p><p>El incidente <a href="https://old.reddit.com/r/jdownloader/comments/1t6goqe/is_the_website_hacked/okhg2ur/" rel="nofollow noreferrer" target="_blank">fue descubierto</a> después de que varios usuarios comenzaran a notar algo extraño al descargar el software. Uno de ellos publicó en Reddit que Windows SmartScreen mostraba alertas sospechosas y que el instalador aparecía firmado por una empresa desconocida en lugar del desarrollador legítimo. Poco después, el propio equipo de JDownloader confirmó públicamente que la web había sido comprometida.</p><p>Según explicaron los responsables del programa, los atacantes explotaron una vulnerabilidad de seguridad sin parchear que les permitió modificar los permisos internos del sitio web sin necesidad de autenticarse. Gracias a ello,<b> pudieron cambiar los enlaces oficiales de descarga por archivos maliciosos preparados para infectar los equipos de las víctimas</b>.</p><p>El ataque afectó especialmente a la página de descargas alternativas de Windows, donde todos los instaladores fueron sustituidos por ejecutables no firmados y potencialmente peligrosos. También se vio comprometido el instalador para Linux mediante código malicioso añadido al script original.</p><p>La parte positiva es que <b>no todos los sistemas de distribución fueron afectados</b>. El archivo principal, las versiones para macOS y los paquetes distribuidos mediante otras plataformas permanecieron intactos gracias al uso de infraestructuras separadas y sistemas de verificación mediante firmas digitales.</p><p>Algunos usuarios que ejecutaron los archivos infectados aseguran que el malware llegó incluso a desactivar automáticamente Windows Defender, lo que hace pensar en una amenaza especialmente agresiva.</p><p>Este tipo de ataques se están convirtiendo en una de las técnicas favoritas de los ciberdelincuentes, ya que aprovechan la confianza de los usuarios en programas muy conocidos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fe39f66fd613-09302476.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html</guid>
    <title>
        <![CDATA[ La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios ]]>
    </title>
    <description><![CDATA[ Duro golpe a la piratería de manga japonés en España, con el cierre de su principal plataforma. Hay varios detenidos. ]]></description>
    <pubDate>Thu, 23 Apr 2026 00:32:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html</link>
    <enclosure type="image/webp" length="82162" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/22/69e93f8ddf56d4-95028676.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-23T00:32:05+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Tres personas han sido detenidas en <a href="https://computerhoy.20minutos.es/moviles/es-oficial-orange-apaga-3g-estas-ciudades-espanolas-antes-desaparecer-por-completo_6947467_0.html" title="Es oficial, Orange apaga el 3G en estas ciudades españolas antes de desaparecer por completo" target="_blank">Almería</a> por la <a href="https://computerhoy.20minutos.es/tecnologia/policia-confirma-dni-movil-sera-valido-toda-espana-cambia-las-reglas-desde-abril_6950431_0.html" title="La Policía lo confirma: el DNI en el móvil será válido en toda España y cambia las reglas desde abril" target="_blank">Policía Nacional</a>, acusadas de crear y gestionar <b>la mayor plataforma de <a href="https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-las-iptv-piratas-2026-laliga-logra-una-multa-historica-43-millones-euros_6960666_0.html" title="Golpe mortal a las IPTV piratas en 2026: LaLiga logra una multa histórica de 43 millones de euros" target="_blank">piratería</a> de <a href="https://computerhoy.20minutos.es/entretenimiento/ni-studio-ghibli-ni-akira-desconocida-pelicula-anime-que-arrasa-netflix_6920028_0.html" title="Ni Studio Ghibli ni Akira: la desconocida película anime que arrasa en Netflix" target="_blank">manga</a> (comic japonés) de España</b>, en activo desde 2014. Tenía millones de usuarios, principalmente hispanohablantes, y había recaudado cuatro millones de euros en publicidad.</p><p>Otra agravante, más allá del delito continuado contra la propiedad intelectual del que han sido acusadas estas tres personas, es que <b>la mayor parte de la <a href="https://computerhoy.20minutos.es/entretenimiento/llega-amazon-prime-video-ultra-preparate-para-pagar-casi-doble-por-quitar-publicidad-te-quedas-sin-4k_6946017_0.html" title="Llega Amazon Prime Video Ultra: Prepárate para pagar casi el doble por quitar la publicidad, o te quedas sin 4K" target="_blank">publicidad</a> era contenido para adultos, y la página la visitaban menores de edad.</b></p><p>Durante la redada en el domicilio del principal acusado, la Policía Nacional ha encontrado <b>dos pendrives USB ocultos dentro de un termómetro</b>, con dos <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">monederos</a> fríos que contenían <b>400.000 euros en <a href="https://computerhoy.20minutos.es/fintech/adios-bitcoin-2029-google-pone-fecha-dia-que-los-ordenadores-cuanticos-romperan-encriptacion_6953699_0.html" title="Adiós al Bitcoin en 2029: Google pone fecha al día en el que los ordenadores cuánticos romperán la encriptación" target="_blank">criptomonedas</a></b>.</p><h2>Piratería gratuita financiada con publicidad, un clásico</h2><p>La investigación comenzó en junio de 2025, cuando Policía Nacional tuvo conocimiento de la existencia de esta plataforma online que ofrecía, de manera ilegal, el acceso a contenido <a href="https://computerhoy.20minutos.es/entretenimiento/logan-paul-presume-tener-dos-limitadisimos-tomos-manga-one-piece-dragon-ball-speed-estalla-no-sabes-una-mierda_6961537_0.html" title="Logan Paul presume de tener dos limitadísimos tomos de manga de One Piece y Dragon Ball, y Speed estalla: ''no sabes una mierda''" target="_blank">manga</a>.</p><p>La <a href="https://www.policia.es/_es/comunicacion_prensa_detalle.php?ID=16860#" rel="nofollow noreferrer" title="Nota de prensa de la Policía Nacional" target="_blank">nota de prensa</a> no da nombres, pero parece que se trata de <b>TuMangaOnline / ZonaTMO</b>. Era el mayor repositorio de manga online de habla hispana. Con millones de visitas mensuales y ejemplares de manga descargados cientos de miles de veces.</p><p>Los usuarios provenían de todo el mundo, pero la mayoría eran de España y países de Hispanoamérica, al tratarse de <b>manga en español</b>.</p><p>El portal era de acceso gratuito, y <b>se financiaba a través de la publicidad</b>. Los usuarios tenían que soportan constantes ventanas <i>popup </i>publicitarias mientras navegaban por la web o descargaban contenido pirateado.</p><p>Lo más grave es que, según la polícia, la mayoría de esta publicidad era contenido para adultos, y la web era visitada por muchos menores de edad. Gracias a estos <a href="https://computerhoy.20minutos.es/software/ver-youtube-gratis-cada-vez-cuesta-mas-llegan-los-anuncios-90-segundos-que-no-vas-poder-saltar_6955663_0.html" title="Ver YouTube gratis cada vez cuesta más: llegan los anuncios de 90 segundos que no vas a poder saltar" target="_blank">anuncios publicitarios</a>, <b>recaudaron cuatro millones de euros en los diez años que llevan operando</b>.</p><p>Como se puede ver en esta imagen, la <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-alerta-regreso-esta-peligrosa-estafa-aunque-hayamos-avisado-una-otra-vez-ellos-insisten-tu-dinero-peligra_6947601_0.html" title="Policía Nacional alerta del regreso de esta peligrosa estafa: &quot;Aunque hayamos avisado una y otra vez, ellos insisten, y tu dinero peligra&quot;" target="_blank">Policia Nacional</a> encontró dos pendrives USB escondidos dentro de un termómetro. En ellos había dos monederos en frío (no conectados a Internet) con 400.000 euros en criptomonedas:</p><p>Según la Policía Nacional, este portal de descargs de mangas ilegales ha generado un fuerte impacto económico y reputacional sobre el sector editorial, porque la <a href="https://computerhoy.20minutos.es/tecnologia/github-se-convierte-objetivo-los-sistemas-antipirateria-todo-mundo_6960153_0.html" title="GitHub se convierte en objetivo de los sistemas antipiratería en todo el mundo" target="_blank">piratería</a> reduce las ventas, y con ello la inversión en creación, edición, traducción y distribución de contenidos.</p><p>Además, la saturación publicitaria del portal, la mayoria contenido para adultos, afectaba negativamente a la experiencia de los usuarios, contribuyendo al deterioro de la imagen de las obras difundidas.</p><p><b>Otro duro golpe para la piratería en España.</b> Normalmente suele ser <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-quiere-acabar-con-las-iptv-piratas-partidos-futbol-con-inteligencia-artificial_6961203_0.html" title="LaLiga quiere acabar con las IPTV piratas de partidos de fútbol… con inteligencia artificial" target="_blank">fútbol</a> o películas, pero como vemos, el manga japonés, muy popular en nuestro país, también se piratea a nivel industrial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/22/69e93f8ddf56d4-95028676.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html</guid>
    <title>
        <![CDATA[ Cuidado si has comprado en Zara y tiendas de Inditex, acaban de sufrir un ciberataque que expone “información de la relación comercial con clientes" ]]>
    </title>
    <description><![CDATA[ lnditex reconoce haber sufrido un ciberataque con un acceso no autorizado a sus bases de datos administradas por terceros, aseguran que los datos de los usuarios están a salvo. ]]></description>
    <pubDate>Thu, 16 Apr 2026 14:04:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html</link>
    <enclosure type="image/webp" length="148872" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0bc6abfe420-47862343.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-16T14:04:37+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/basic-fit-hackeada-han-robado-los-datos-los-clientes-que-hacer-si-vas-esta-popular-franquicia-gimnasios_6957584_0.html" title="Basic-Fit hackeada, han robado los datos de los clientes: qué hacer si vas a esta popular franquicia de gimnasios">ciberataque de Basic-Fit</a>, una de las franquicias de gimnasios en España, es solo el inicio. El grupo Inditex acaba de sufrir un <b>hackeo que ha afectado a tiendas como Zara, Mango, Pull&amp;Bear o Massimo Dutti.</b></p><p><span>Inditex ha confirmado el ciberataque en un comunicado publicado en la noche del miércoles. El grupo textil de Amancio Ortega ha sufrido un acceso no autorizado a sus bases de datos, las consecuencias podrían ser millonarias.</span></p><h2>Inditex sufre un hackeo masivo</h2><p>El grupo Inditex ha informado que el <a href="https://computerhoy.20minutos.es/ciberseguridad/confirmado-por-fbi-esto-es-que-debes-hacer-para-protegerte-un-ciberataque_6951102_0.html" title="Confirmado por el FBI: esto es lo que debes hacer para protegerte de un ciberataque">ciberataque</a> ha afectado a la información alojada en servidores administrados por un proveedor externo. La compañía detrás de Zara y otras tiendas <b>confirma que han trasladado el incidente a las “autoridades correspondientes”.</b></p><p><span>Inditex advierte que las bases de datos atacadas “contienen información de la relación comercial con clientes de diferentes mercados, pero en ningún caso datos tales como nombre y apellidos, teléfono, domicilio, contraseñas, tarjetas bancarias u otros medios de pago”.</span></p><p><span>Desde el gigante textil descartan que la información de los clientes esté comprometida. El grupo Inditex asegura que <b>han aplicado “inmediatamente” sus protocolos de seguridad para minimizar los daños. </b></span></p><h2>Una enorme brecha de seguridad</h2><p>Inditex ha admitido que el ciberataque se ha producido debido a una <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-un-pdf-trampa-podria-haber-hackeado-tu-pc-pero-adobe-ya-ha-lanzado-un-parche-emergencia_6958309_0.html" title="Actualiza ya: un PDF trampa podría haber hackeado tu PC, pero Adobe ya ha lanzado un parche de emergencia">brecha de seguridad</a>, que “tiene su origen en un incidente sufrido por un antiguo proveedor tecnológico que ha afectado a diversas compañías con actividad internacional”. </p><p><span>El grupo de Amancio Ortega confirma que las operaciones y los sistemas de Inditex no han sufrido los daños con este <a href="https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html" title="Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan">nuevo hackeo</a>. Los clientes pueden seguir accediendo a las tiendas online “y operando con total seguridad”, según la compañía en un comunicado con los medios.</span></p><p><span>Inditex tiene un comité de seguridad digital diseñado para proteger la información del grupo y sus operaciones online. El grupo textil incluso creó un comité asesor de ciberseguridad en 2023.</span></p><p><span>El gigante de la moda español ha identificado 66 <a href="https://computerhoy.20minutos.es/software/google-quiere-acabar-con-las-estafas-telefonicas-android-asi-detectara-llamadas-falsas-antes-que-caigas_6957479_0.html" title="Google quiere acabar con las estafas telefónicas en Android: así detectará llamadas falsas antes de que caigas">amenazas de seguridad</a> durante 2025, todas ellas sin un impacto reseñable hasta la fecha. <b>Mango detectó un acceso no autorizado a ciertos datos personales de los clientes</b> el pasado mes de octubre muy similar.</span></p><p><span>Los servicios de gestión externos se han convertido en la puerta de entrada para los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html" title="Ciberdelincuentes atacan Adobe Reader usando PDFs maliciosos">ciberdelincuentes</a>. El caso de Mango se produjo mediante un servicio de marketing externo que accedió a los datos personales utilizados en campañas publicitarias, el <i>modus operandi</i> del ataque del 15 de abril es casi idéntico.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0bc6abfe420-47862343.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nueva-estafa-suplanta-windows-update-asi-roban-tus-contrasenas-sin-que-notes_6958588_0.html</guid>
    <title>
        <![CDATA[ Nueva estafa suplanta Windows Update: así roban tus contraseñas sin que lo notes ]]>
    </title>
    <description><![CDATA[ Una nueva estafa suplanta Windows Update con una falsa actualización de Windows 11 para robar contraseñas y datos sensibles mediante malware avanzado. ]]></description>
    <pubDate>Wed, 15 Apr 2026 22:21:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nueva-estafa-suplanta-windows-update-asi-roban-tus-contrasenas-sin-que-notes_6958588_0.html</link>
    <enclosure type="image/webp" length="71876" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/15/69dff3308a1344-76810075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-15T22:21:37+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores <a href="https://www.malwarebytes.com/blog/scams/2026/04/this-fake-windows-support-website-delivers-password-stealing-malware" rel="nofollow noreferrer" target="_blank">han detectado</a> una nueva campaña de <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-un-pdf-trampa-podria-haber-hackeado-tu-pc-pero-adobe-ya-ha-lanzado-un-parche-emergencia_6958309_0.html" title="Actualiza ya: un PDF trampa podría haber hackeado tu PC, pero Adobe ya ha lanzado un parche de emergencia">malware</a> que está aprovechando la confianza de los usuarios en <a href="https://computerhoy.20minutos.es/software/asi-funciona-nuevo-sistema-para-pausar-actualizaciones-forma-ilimitada-windows-11_6957480_0.html" title="Así funciona el nuevo sistema para pausar actualizaciones de forma ilimitada en Windows 11">Windows Update</a> para distribuir software malicioso capaz de robar contraseñas, datos bancarios y credenciales de aplicaciones.</p><p>El engaño se basa en una copia casi perfecta del sistema de actualización de Windows, lo que hace que muchas víctimas caigan sin sospechar. Las investigaciones han revelado<b> que los atacantes utilizan una página web falsa que imita el aspecto oficial de Windows Update</b>.</p><p>En ella, se invita al usuario a descargar una supuesta actualización crítica para <a href="https://computerhoy.20minutos.es/software/microsoft-mejora-windows-11-ahora-las-unidades-almacenamiento-cargan-casi-instante_6958057_0.html" title="Microsoft mejora Windows 11 y ahora las unidades de almacenamiento cargan casi al instante">Windows 11</a>, presentada como un parche urgente de seguridad. El archivo descargado aparenta ser un instalador legítimo, lo que reduce las sospechas iniciales.</p><p>Sin embargo, una vez ejecutado, <b>el archivo inicia un proceso complejo diseñado para evitar su detección</b>. El instalador está construido con herramientas legítimas, lo que dificulta que los antivirus lo identifiquen como una amenaza en un primer momento.</p><p>A partir de ahí, se despliega una aplicación basada en tecnologías habituales en software legítimo, pero modificada para ocultar código malicioso. El objetivo principal de los ciberdelincuentes es el robo de información sensible.</p><p>El malware está diseñado <b>para extraer contraseñas almacenadas en el sistema, datos de pago y credenciales de acceso a servicios online</b>. Además, puede modificarse para mantenerse activo tras reinicios del sistema, integrándose en procesos de inicio automático de Windows.</p><p>Esto le permite seguir operando en segundo plano durante largos periodos sin ser detectado por el usuario.</p><p>Los expertos advierten de que este tipo de campañas se apoyan cada vez más en técnicas de ofuscación avanzadas y en el uso de software legítimo modificado, lo que complica su detección.</p><p>La recomendación principal <b>es evitar descargar actualizaciones desde enlaces externos o páginas no oficiales</b>. Windows Update debe utilizarse únicamente desde el propio sistema operativo o a través de fuentes verificadas de Microsoft.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/15/69dff3308a1344-76810075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/openai-lanza-aviso-urgente-actualiza-chatgpt-mac-por-seguridad_6956898_0.html</guid>
    <title>
        <![CDATA[ OpenAI lanza aviso urgente: actualiza ChatGPT en Mac por seguridad ]]>
    </title>
    <description><![CDATA[ OpenAI pide actualizar sus apps de Mac como ChatGPT y Codex por precaución ante un fallo en una herramienta externa, aunque asegura que no hay datos comprometidos. ]]></description>
    <pubDate>Sat, 11 Apr 2026 12:25:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/openai-lanza-aviso-urgente-actualiza-chatgpt-mac-por-seguridad_6956898_0.html</link>
    <enclosure type="image/webp" length="57158" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/11/69da1d31436856-96623366.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-11T12:25:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>OpenAI ha lanzado un aviso urgente dirigido a los usuarios de <a href="https://computerhoy.20minutos.es/tecnologia/macos-tiene-un-limite-oculto-que-apple-no-quiere-que-sepas-cuando-pasan-49-7-dias-conexion-mac-se-desploma_6955373_0.html" title="macOS tiene un límite oculto que Apple no quiere que sepas: cuando pasan 49,7 días, la conexión del Mac se desploma">macOS</a> <b>donde les pide actualizar sus aplicaciones oficiales como medida preventiva ante un posible riesgo de seguridad</b>. La advertencia afecta a herramientas como <a href="https://computerhoy.20minutos.es/tecnologia/generacion-z-contra-chatgpt-casi-mitad-los-jovenes-cree-firmemente-que-ia-causara-mas-danos-que-beneficios_6956381_0.html" title="La generación Z contra ChatGPT: casi la mitad de los jóvenes cree firmemente que la IA causará más daños que beneficios">ChatGPT</a>, Codex, Atlas y Codex CLI, y forma parte de una acción preventiva tras detectar un incidente relacionado con un software de terceros.</p><p>Según <a href="https://openai.com/index/axios-developer-tool-compromise/" rel="nofollow noreferrer" target="_blank">ha explicado</a> la propia compañía, el origen del problema se encuentra en una herramienta de desarrollo externa llamada Axios, implicada en un incidente más amplio que ha afectado a la industria. A pesar de ello, OpenAI ha querido transmitir calma <b>asegurando que no hay indicios de filtración de datos ni de compromiso de sus sistemas</b>.</p><p>En su comunicado oficial, la empresa detalla: “Recientemente identificamos un problema de seguridad relacionado con una herramienta de desarrollo de terceros, Axios, que formaba parte de un incidente más amplio ampliamente reportado en la industria. Por precaución, estamos tomando medidas para proteger el proceso que certifica que nuestras aplicaciones de macOS son legítimas de OpenAI. No hemos encontrado evidencia de que se haya accedido a datos de usuarios de OpenAI, de que nuestros sistemas o propiedad intelectual hayan sido comprometidos, ni de que nuestro software haya sido alterado”.</p><p>Como parte de esta respuesta,<b> OpenAI está actualizando sus certificaciones de seguridad, lo que obliga a los usuarios a instalar las versiones más recientes de sus aplicaciones</b>. El objetivo es evitar cualquier posible intento de distribuir versiones falsas que se hagan pasar por software oficial.</p><p>La compañía lo explica de forma clara: “Estamos actualizando nuestras certificaciones de seguridad, lo que requerirá que todos los usuarios de macOS actualicen sus aplicaciones de OpenAI a las últimas versiones”.</p><p>Además, la firma ha establecido <b>una fecha límite del 8 de mayo</b>, donde las versiones antiguas de estas aplicaciones podrían dejar de funcionar. Por ello, recomiendan a todos los usuarios comprobar que cuentan con la última actualización disponible cuanto antes.</p><p>Aunque el incidente no ha tenido consecuencias directas para los usuarios, este movimiento refleja una estrategia cada vez más común en el sector y es actuar con rapidez ante cualquier posible vulnerabilidad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/11/69da1d31436856-96623366.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes atacan Adobe Reader usando PDFs maliciosos ]]>
    </title>
    <description><![CDATA[ Un fallo zero-day en Adobe Reader permite a ciberdelincuentes atacar con PDFs maliciosos y robar datos sin interacción del usuario. ]]></description>
    <pubDate>Thu, 09 Apr 2026 21:33:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html</link>
    <enclosure type="image/webp" length="103482" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d7fed704e491-91139960.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-09T21:33:49+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva amenaza de seguridad pone en el punto de mira a los usuarios de <i>Adobe Acrobat Reader</i>. Esto se debe a que investigadores <a href="https://justhaifei1.blogspot.com/2026/04/expmon-detected-sophisticated-zero-day-adobe-reader.html" rel="nofollow noreferrer" target="_blank">han descubierto</a> que ciberdelincuentes llevan meses explotando una vulnerabilidad crítica sin parchear mediante documentos PDF especialmente diseñados.</p><p>En concreto, los expertos han advertido de una campaña activa desde, al menos, diciembre. En ella, los atacantes están utilizando un exploit sofisticado que permite aprovechar un fallo desconocido, presente incluso en las versiones más recientes del programa.</p><p>Lo más preocupante de todo <b>es que este ataque no requiere prácticamente interacción por parte del usuario</b>. Basta con abrir el archivo PDF malicioso para que el <i>exploit </i>se active.</p><p>A partir de ese momento, los atacantes pueden acceder a información local del sistema y ejecutar acciones más avanzadas.</p><p>Entre las capacidades detectadas se encuentra el uso de funciones internas del propio Acrobat Reader para robar datos y preparar ataques adicionales. Esto podría derivar en escenarios más graves, como la ejecución remota de código o el control total del equipo comprometido.</p><p>Por su parte, Adobe ya ha sido informada del problema, pero aún no ha publicado una actualización que solucione esta vulnerabilidad. </p><p>Por ello, los expertos recomiendan <b>evitar abrir archivos PDF procedentes de fuentes desconocidas o sospechosas</b> hasta que se lance un parche oficial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d7fed704e491-91139960.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/desarrollador-enfadado-publica-github-una-peligrosa-vulnerabilidad-windows-ejecuta-funnyapp-exe-obtendras-permisos-administrador_6955385_0.html</guid>
    <title>
        <![CDATA[ Desarrollador enfadado publica en GitHub una peligrosa vulnerabilidad de Windows: "Ejecuta FunnyApp.exe y obtendrás permisos de administrador" ]]>
    </title>
    <description><![CDATA[ Un desarrollador enfadado con Windows ha publicado un código en Github que deja al descubierto una vulnerabilidad Zero Day de Windows, el sistema operativo de Microsoft. ]]></description>
    <pubDate>Wed, 08 Apr 2026 11:09:41 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/desarrollador-enfadado-publica-github-una-peligrosa-vulnerabilidad-windows-ejecuta-funnyapp-exe-obtendras-permisos-administrador_6955385_0.html</link>
    <enclosure type="image/webp" length="51290" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/08/69d6162d705d43-01226177.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-08T11:09:41+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Un desarrollador anónimo ha revelado una de las mayores <a href="https://computerhoy.20minutos.es/software/windows-11-rompe-una-funcion-clave-seguridad-deja-muchos-pcs-problemas_6952614_0.html" title="Windows 11 rompe una función clave de seguridad y deja a muchos PCs en problemas">vulnerabilidades de Windows</a>. El investigador de seguridad estaba enfadado y <b>decidió tomarse la justicia por su mano publicando en GitHub una peligrosa filtración.</b></p><p><span>Los de Redmond tienen un enorme problema con una vulnerabilidad de día cero que otorga permiso total a los desarrolladores. “Ejecuta FunnyApp.exe y obtendrás permisos de administrador de Windows”, comenta el experto.</span></p><h2>Un código malicioso para Windows</h2><p>Windows está en el punto de mira tras la reciente filtración. El desarrollador confirma que esta situación podría haberse evitado fácilmente si <a href="https://computerhoy.20minutos.es/software/microsoft-adelanta-cambios-enormes-windows-11-panel-control-nos-dira-adios_6955143_0.html" title="Microsoft adelanta cambios enormes en Windows 11: el Panel de Control nos dirá adiós">Microsoft</a> hubiera actuado de otra manera, aunque no explica los motivos que le han llevado a publicar este exploit.</p><p><span>“Ejecutar ese comando 'whoami' y ver SYSTEM es una experiencia diferente”, dijo uno de los usuarios de GitHub. El exploit aún funciona, pero <b>8 de los 72 proveedores de ciberseguridad de VirusTotal lo han marcado como malicioso. </b></span></p><p><span>Los ciberdelincuentes pueden recompilar variantes maliciosas gracias al código C de prueba de acceso público. Justin Elzem, director de tecnología de TrustedSEC, confirma que la vulnerabilidad afecta a <a href="https://computerhoy.20minutos.es/software/un-nuevo-malware-para-windows-se-hace-pasar-por-aplicaciones-comunes-para-infectar-tu-ordenador_6944510_0.html" title="Un nuevo 'malware' para Windows se hace pasar por aplicaciones comunes para infectar tu ordenador">Windows Defender</a>, encargado de gestionar los permisos esenciales del sistema.</span></p><p><span>"Se trata de una condición de carrera TOCTOU (tiempo de comprobación a tiempo de uso) en el mecanismo de actualización de firmas de Windows Defender, un patrón clásico en el que un servicio privilegiado (WD ejecutándose como SYSTEM) sigue una ruta de archivo que un usuario con pocos permisos puede redirigir a mitad de la operación", según Elzem en X.</span></p><h2>Un fallo de seguridad que podía evitarse</h2><p><span> </span>La vulnerabilidad de Windows Defenser se publicó por una nueva cuenta en GitHub, X y Blogger. El desarrollador aseguraba estar muy enfado con el gigante tecnológico: “Nunca quise reabrir un blog ni crear una nueva cuenta de GitHub para publicar código. Pero alguien violó nuestro acuerdo y me dejó sin nada”, comenta el usuario con nombre Deadeclipse666.</p><p><span><b>El creador de este expoit confirma que los de Redmond conocían las consecuencias.</b> “Es su decisión, no la mía”, aseguraba en la publicación de Blogger. Todo apunta a que Microsoft podría haber evitado esta vulnerabilidad en su <a href="https://computerhoy.20minutos.es/software/google-se-ofrece-forma-gratuita-salvar-vida-los-500-millones-ordenadores-con-windows-10-que-siguen-activo_6954862_0.html" title="Google se ofrece de forma gratuita a &quot;salvar la vida&quot; a los 500 millones de ordenadores con Windows 10 que siguen en activo">sistema operativo</a>.</span></p><p><span>El desarrollador podría tener una relación previa con Microsoft dentro del programa de recompensas de detección de errores, pero <b>el acuerdo se rompió por motivos que se desconocen.</b></span></p><p><span>Los de Redmond se defienden: “Microsoft tiene el compromiso con sus clientes de investigar los problemas de seguridad reportados y actualizar los dispositivos afectados para protegerlos lo antes posible. Apoyamos la divulgación coordinada de vulnerabilidades, una práctica ampliamente adoptada en la industria que ayuda a garantizar que los problemas se investiguen y aborden cuidadosamente antes de su divulgación pública”, según un portavoz para <i><a href="https://cybernews.com/security/windows-zero-day-exploit-dropped-by-rogue-researcher/" rel="nofollow noreferrer" target="_blank">Cybernews</a></i>.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/08/69d6162d705d43-01226177.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/anthropic-mete-una-jaula-su-nueva-ia-claude-mythos-ha-encontrado-miles-vulnerabilidades-criticas-todos-los-sistemas-operativos-todos-los-navegadores_6955318_0.html</guid>
    <title>
        <![CDATA[ Anthropic no liberará su nueva IA Claude Mythos, es un peligro: "Ha encontrado miles de vulnerabilidades críticas en todos los sistemas operativos y en todos los navegadores" ]]>
    </title>
    <description><![CDATA[ La nueva inteligencia artificial de Anthropic es tan poderosa, que de momento no la va a liberar. Ha convocado a 50 compañías de software. ]]></description>
    <pubDate>Tue, 07 Apr 2026 23:59:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/anthropic-mete-una-jaula-su-nueva-ia-claude-mythos-ha-encontrado-miles-vulnerabilidades-criticas-todos-los-sistemas-operativos-todos-los-navegadores_6955318_0.html</link>
    <enclosure type="image/webp" length="123500" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d577043a3541-56444590.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-07T23:59:25+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los <b><a href="https://computerhoy.20minutos.es/tecnologia/target-tiene-una-ia-agentica-para-comprar-por-ti-si-se-equivoca-pagas-tu_6954780_0.html" title="Target tiene una IA agéntica para comprar por tí: si se equivoca, pagas tú" target="_blank">agentes de IA</a></b> capaces de generar código, están empezando a dar mucho, mucho miedo. La propia <a href="https://computerhoy.20minutos.es/tecnologia/directora-ia-amd-confirma-que-claude-code-se-ha-vuelto-mas-tonto-tras-su-ultima-actualizacion-no-se-puede-confiar-para-tareas-ingenieria-complejas_6954879_0.html" title="La directora de IA de AMD, confirma que Claude Code se ha vuelto más tonto tras su última actualización: &quot;No se puede confiar para tareas de ingeniería complejas&quot;" target="_blank">Anthropic</a> reconoce que su nueva IA <b>Claude Mythos Preview</b> puede, literalmente, sembrar el caos en el mundo, <b>hackeando todos los <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-poco-poco-los-controladores-kernel-antiguos-pondra-fin-para-siempre-firma-cruzada_6954845_0.html" title="Windows 11 elimina poco a poco los controladores de kernel antiguos y pondrá fin para siempre a la firma cruzada" target="_blank">sistemas operativos</a> y todos los <a href="https://computerhoy.20minutos.es/software/microsoft-edge-podria-abrirse-solo-encender-tu-pc-con-windows-11_6954071_0.html" title="Microsoft Edge podría abrirse solo al encender tu PC con Windows 11" target="_blank">navegadores</a> que existen</b>.</p><p><b>Claude Mythos Preview </b>no solo ha encontrado “miles de vulnerabilidades críticas del <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-google-lanza-una-actualizacion-urgente-para-chrome-tras-descubrir-dos-vulnerabilidades-criticas_6945946_0.html" title="¡Actualiza ya!: Google lanza una actualización urgente para Chrome tras descubrir dos vulnerabilidades críticas" target="_blank">Día Zero</a> en todos los navegadores y sistemas operativos que existen”. Al contrario que sus predecesores, <b>puede crear <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html" title="Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp" target="_blank">exploits</a> para el 72% de todas ellas</b>, en algunas categorías. Imagina esta IA en manos de ciberdelincuentes…</p><p>Por suerte, Anthropic es una de las pocas compañías de IA que se preocupa por la seguridad de la humanidad, y por eso Trump la ha declarado “compañía de alto riesgo”, su venganza porque Anthropic no le quiere dar su IA <a href="https://computerhoy.20minutos.es/tecnologia/anthropic-deja-dar-acceso-gratuito-claude-traves-terceros-como-openclaw_6954760_0.html" title="Anthropic deja de dar acceso gratuito a Claude a través de terceros como OpenClaw" target="_blank">para la guerra</a>. Por eso <b>ha decidido no liberar Claude Mythos, y ha convocado a 50 compañías de software</b> para corregir esas vulnerabilidades.</p><h2>Nace Project Glasswing</h2><p>Pese a que, de momento Claude Mythos Preview no será una IA pública, Anthropic teme que la competencia, con menos escrúpulos, libera un <a href="https://computerhoy.20minutos.es/tecnologia/internet-acaba-cambiar-dueno-mayoria-trafico-ya-no-es-humano-ia-ya-genera-mas-clics-que-tu_6953473_0.html" title="Internet acaba de cambiar de dueño: la mayoría del tráfico ya no es humano y la IA ya genera más clics que tú" target="_blank">agente de IA</a> similar. Por eso ha puesto en marcha <b>Project Glasswing</b>, una especie de concilio de compañías de software para ver cómo afrontan lo que ha descubierto el nuevo agente de IA que genera código.</p><p><b>Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Fundación Linux, Microsoft, Nvidia, y Palo Alto Networks</b> ya están convocadas, y pronto se unirán 40 más. Compartirá con ellos las vulnerabilidades críticas que Claude Mythos ha encontrado, para corregirlas antes que una IA similar caiga en malas manos.</p><p>Lo que diferencia a Mythos de Claude Code, o <a href="https://computerhoy.20minutos.es/tecnologia/nuevo-estudio-alerta-que-los-controles-apagado-ia-no-funcionan-actuaron-forma-espontanea-enganando-desactivando-apagado_6954513_0.html" title="Nuevo estudio alerta de que los controles de apagado de la IA no funcionan: &quot;Actuaron de forma espontánea, engañando, desactivando el apagado&quot;" target="_blank">Codex</a> de OpenAI, es que estos agentes de código <a href="https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropics-latest-ai-model-identifies-thousands-of-zero-day-vulnerabilities-in-every-major-operating-system-and-every-major-web-browser-claude-mythos-preview-sparks-race-to-fix-critical-bugs-some-unpatched-for-decades" rel="nofollow noreferrer" title="Los peligros deClaude Mythos" target="_blank">son bastante malos</a> creando exploits para aprovechar las vulnerabilidades que encuentran. En cambio <b>Mythos es capaz de convertir el 72,4 % de las vulnerabilidades que identifica en exploits exitosos</b> dentro del entorno de JavaScript de Firefox. Además consigue el control de los registros en otro 11,6 % de los ataques intentados.</p><p>Según explica Anthropic <a href="https://www.anthropic.com/glasswing" rel="nofollow noreferrer" title="blog de Anthropic" target="_blank">en su blog</a>, <b>Mythos ha llegado a encadenar hasta cuatro vulnerabilidades diferentes para crear un exploit</b>, algo que se considera “muy difícil” incluso para los hackers de elite.</p><p>Entre los ejemplos reales que ofrece, detalla una <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes" target="_blank">vulnerabilidad</a> de hace 27 años en el sistema operativo OpenBSD que permite a un atacante bloquear un sistema con solo conectarse a él. También detalla <b>una cadena de exploits en el núcleo de Linux</b> que permitiría a un atacante obtener acceso root al sistema host. Es decir, controlarlo por completo.</p><p>Se habla mucho de una futura IA que cause el caos en todo el mundo, pero hasta ahora solo era teoría. <b>Claude Mythos es un ejemplo real de que ya es posible</b>. En manos de <a href="https://computerhoy.20minutos.es/ciberseguridad/las-estafas-por-multas-trafico-se-mudan-qr-este-phishing-por-sms-intenta-dejar-tu-cuenta-cero_6954508_0.html" title="Las estafas por multas de tráfico se mudan al QR: este phishing por SMS intenta dejar tu cuenta a cero" target="_blank">ciberdelincuentes</a> o gobiernos extremistas, se podría crear malware que se cuele en todos los sistemas operativos y navegadores del mundo, para hackear, tumbar infraestructuras, o robar datos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d577043a3541-56444590.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html</guid>
    <title>
        <![CDATA[ Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp ]]>
    </title>
    <description><![CDATA[ El malware para Android NoVoice infectó más de 2,3 millones de dispositivos a través de apps de Google Play y puede robar datos de WhatsApp. ]]></description>
    <pubDate>Sat, 04 Apr 2026 19:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html</link>
    <enclosure type="image/webp" length="110148" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/04/69d144ff8da8d3-70965917.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-04T19:30:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un <a href="https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html" title="JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada">malware</a> para Android llamado <i>NoVoice</i>, detectado en <a href="https://computerhoy.20minutos.es/ciberseguridad/android-complicara-instalar-apps-fuera-google-play-tendras-que-esperar-24-horas-seguir-varios-pasos_6948643_0.html" title="Android complicará instalar apps fuera de Google Play: tendrás que esperar 24 horas y seguir varios pasos">Google Play</a>, logró infectar nada menos que <b>2,3 millones de dispositivos</b>.</p><p><span>En concreto, la amenaza se ocultaba en más de 50 aplicaciones, que incluían limpiadores, galerías de imágenes y juegos. Todas estas apps ofrecían la funcionalidad prometida y no solicitaban permisos sospechosos, lo que facilitó su descarga masiva.</span></p><p><span>El malware intentaba obtener acceso root mediante la explotación de vulnerabilidades antiguas de Android. Investigadores de la empresa de ciberseguridad McAfee <a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/" rel="nofollow noreferrer" target="_blank">descubrieron</a> la operación, aunque no pudieron vincularla a un actor de amenazas concreto. El proceso de infección era sofisticado, ya que los componentes maliciosos se escondían mezclados con clases legítimas del SDK de Facebook.</span></p><p><span>Además, una carga útil cifrada se ocultaba dentro de imágenes PNG mediante esteganografía. Esta se extraía en la memoria del sistema mientras eliminaba todos los archivos intermedios para borrar cualquier rastro.</span></p><p><span>McAfee detectó 22 exploits utilizados por NoVoice, incluidos errores de kernel y vulnerabilidades del controlador GPU Mali. Estos permitían a los atacantes obtener un acceso root, desactivar la seguridad SELinux y reemplazar librerías críticas del sistema.</span></p><p><span>El malware <b>mantenía persistencia incluso tras un restablecimiento de fábrica</b>, mediante scripts de recuperación, reemplazo del manejador de fallos del sistema y almacenamiento de cargas útiles en la partición del sistema. Durante la fase de post-explotación, NoVoice inyectaba código malicioso en todas las aplicaciones, centrando gran parte de sus ataques en <a href="https://computerhoy.20minutos.es/moviles/whatsapp-anade-soporte-para-los-ultimos-emojis-unicode-17-android_6953538_0.html" title="WhatsApp añade soporte para los últimos emojis de Unicode 17 en Android">WhatsApp</a>.</span></p><p><span>El malware recopilaba bases de datos cifradas, claves del protocolo Signal y detalles de la cuenta, <b>lo que permitía a los atacantes clonar sesiones de WhatsApp en otros dispositivos</b>.</span></p><p><span>Google ha eliminado las aplicaciones maliciosas tras la notificación de McAfee. Sin embargo, los usuarios que las instalaron anteriormente deben considerar sus dispositivos comprometidos. Actualizar a versiones recientes de Android mitiga esta amenaza.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/04/69d144ff8da8d3-70965917.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html</guid>
    <title>
        <![CDATA[ JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada ]]>
    </title>
    <description><![CDATA[ Axios, una de las librerías más usadas en JavaScript, ha sido comprometida con malware en versiones recientes, poniendo en riesgo millones de desarrolladores. ]]></description>
    <pubDate>Tue, 31 Mar 2026 22:18:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html</link>
    <enclosure type="image/webp" length="108980" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/31/69cc2bd0697785-41036444.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-31T22:18:19+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>La comunidad de desarrolladores <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949358_0.html" title="¡Alerta! El malware GlassWorm ataca a cientos de repositorios de código en GitHub, npm, VSCode y OpenVSX">JavaScript</a> está en alerta tras un ataque que afecta a una de las librerías más utilizadas: <b>Axios.</b></p><p>Axios, con más de 80 millones de descargas semanales, <b>es clave para realizar peticiones HTTP tanto en el navegador como en entornos Node.js</b>, lo que amplifica el alcance del incidente.</p><p>Investigadores de seguridad <a href="https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan#platform-specific-payloads" rel="nofollow noreferrer" target="_blank">han detectado</a> que versiones recientes del paquete fueron comprometidas por atacantes. Las versiones afectadas son axios@1.14.1 y axios@0.30.4, manipuladas mediante el acceso a las credenciales de uno de los principales mantenedores del proyecto.</p><p>A diferencia de otros ataques, <b>el código principal de Axios no fue modificado</b>. En su lugar, los atacantes añadieron una dependencia maliciosa oculta. Este paquete se ejecuta automáticamente durante la instalación mediante un script, que actúa como un dropper de troyano de acceso remoto (RAT) capaz de infectar sistemas Windows, macOS y <a href="https://computerhoy.20minutos.es/tecnologia/linus-torvalds-deja-claro-que-calma-linux-7-0-era-solo-un-espejismo-no-me-da-mucha-confianza_6952431_0.html" title="Linus Torvalds deja claro que la calma de Linux 7.0 era solo un espejismo: &quot;No me da mucha confianza&quot;">Linux</a>.</p><p>Una vez instalado, el malware se conecta a un servidor de Command and Control (C2) para recibir instrucciones adicionales. Para dificultar su detección, <b>intenta eliminar sus propios rastros tras ejecutarse y emplea técnicas avanzadas de ofuscación</b>, ocultando comandos y rutas críticas mediante un cifrado XOR que se descifra en tiempo de ejecución. Esto complica enormemente el análisis incluso para usuarios experimentados.</p><p>Ante esta situación, los expertos recomiendan actuar de inmediato:</p><p>Revertiendo a versiones seguras de Axios.</p><p>Eliminando la dependencia maliciosa y reinstalando paquetes para evitar la ejecución automática de scripts.</p><p>Rotando todas las credenciales que puedan haberse visto comprometidas.</p><p>Este incidente pone de relieve la fragilidad de la cadena de suministro en el desarrollo moderno y la importancia de mantener medidas de seguridad estrictas al gestionar dependencias de terceros.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/31/69cc2bd0697785-41036444.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/falsas-vpn-estafa-que-se-ceba-con-generacion-z_6932804_0.html</guid>
    <title>
        <![CDATA[ Falsas VPN, la estafa que se ceba con la generación Z ]]>
    </title>
    <description><![CDATA[ Una investigación alerta sobre el peligro de las páginas de phishing de VPN legítimas, un tipo de ataque que puede infectar tu dispositivo y robar tus credenciales. ]]></description>
    <pubDate>Tue, 31 Mar 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/falsas-vpn-estafa-que-se-ceba-con-generacion-z_6932804_0.html</link>
    <enclosure type="image/webp" length="127102" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c7696d007c0-46845431.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-31T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>La generación Z está en el punto de mira de los ciberdelincuentes, que utilizan servicios fraudulentos de VPN para infectar sus dispositivos, según uno de los últimos estudios realizados por Kaspersky.</p><p>En los datos analizados por la compañía especializada en ciberseguridad, desde octubre de 2024 hasta septiembre de 2025 se identificaron <b>más de 133.753 intentos de ataques disfrazados de aplicaciones VPN en España</b>.</p><p>Cifras que contrastan con la concienciación de la generación Z, que es <a href="https://computerhoy.20minutos.es/tendencias/preocupacion-psicologos-padres-por-ia-chatgpt-ya-es-mejor-amigo-generacion-z_6921015_0.html" title="Preocupación en psicólogos y padres por la IA: ChatGPT ya es el &quot;mejor amigo&quot; de la generación Z">una de las que más valora la privacidad y la seguridad</a>; precisamente, por este motivo, son también un segmento que puede caer más en este tipo de contenido malicioso.</p><p>"La Generación Z puede ser consciente de la importancia de la privacidad, pero también es pragmática <span>y a menudo está orientada por la conveniencia", explica Evgeny Kuskov, especialista en seguridad de Kaspersky. "Este comportamiento crea una oportunidad que los </span><span>ciberdelincuentes explotan activamente"</span><span>. </span></p><p>En el mismo período, la investigación destaca la gran presencia de varias categorías de malware y software potencialmente no deseado, con el adware –un malware que muestra anuncios constantemente– en primera posición, con 284.261 casos registrados.</p><p>Seguido de los troyanos, con 234.283 detecciones, que son capaces de tomar el control remoto total del sistema comprometido, y de amenazas descargables, con 197.707 ejemplos de este último tipo, una puerta de entrada para descargas maliciosas.</p><h2>Páginas maliciosas disfrazadas de VPN legítimas</h2><p>A pesar de que la generación Z es una de las más concienciadas en privacidad y seguridad, existen páginas web maliciosas que se camuflan de servicios VPN legítimos, como los ejemplos mostrados por Kaspersky, concretamente de PrivadoVPN e IPVanish VPN.</p><p>Los atacantes <a href="https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html" title="Jaime Gómez, experto en ciberseguridad, acaba con las estafas con phishing: “Cambian letras por símbolos en los enlaces para engañarte”">crean sitios de phishing que imitan los portales de inicio de sesión</a> de estos servicios y de otros, una gran amenaza si el usuario rellena el formulario con sus credenciales, ya que el suplantador podrá verlas.</p><p>Curiosamente, los ciberdelincuentes tienen muy fácil crear este tipo de páginas web fraudulentas, ya que se puede apreciar que son muy parecidas, por lo que se cree que <b>utilizan kits de phishing para realizar un esfuerzo mínimo</b>.</p><p><span>"Los atacantes pueden difundir versiones pirateadas de VPN </span>premium y crear aplicaciones que imitan los nombres y diseños de marcas de privacidad conocidas", añade Kuskov. "<span>Como resultado, jóvenes que creen estar reforzando su privacidad pueden, en realidad, estar </span><span>entregando el acceso a sus dispositivos y a su información personal directamente a los atacantes"</span><span>.</span></p><p>Además, en el caso de introducir una contraseña usada para otro tipo de páginas, los atacantes <a href="https://computerhoy.20minutos.es/fintech/consejo-policia-nacional-que-siempre-debes-tener-cuenta-antes-comprar-internet-candado-no-es-que-parece_6925059_0.html" title="El consejo de la Policía Nacional que siempre debes tener en cuenta antes de comprar en Internet: &quot;El candado no es lo que parece&quot;">podrían comprometer también las cuentas de estos servicios</a>, un gran peligro para las suplantaciones de identidad.</p><p>Para prevenir este tipo de ataques, hay varias recomendaciones a tener en cuenta:</p><ul><li><b>Descargar VPN de sitios de confianza o desde las tiendas oficiales</b>. Estas cuentan con controles de seguridad que pueden reducir el riesgo de infección.</li><li><b>Evitar aplicaciones modificadas</b>. Si se ofrecen funcionalidades premium de forma totalmente gratuita, desconfía.</li><li><b>Revisar los permisos antes de la instalación</b>. Aunque los servicios VPN requieren de numerosos permisos, el acceso a contactos o al micrófono no son habituales.</li></ul><p>Sumado a todo esto, si quieres aprender sobre ciberseguridad jugando, en Kaspersky puedes encontrar el juego <a href="https://case404.kaspersky.com/?icid=gl_genz_genz_ona_pr__onl_b2c_blo_lnk_sm-team_kas__kprem____a8413b925797a756" rel="nofollow noreferrer" target="_blank">Case 404</a>, dirigido especialmente a los usuarios de la generación Z.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c7696d007c0-46845431.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/telegram-logra-un-record-historico-moderacion-pero-no-puede-frenar-ciberdelincuencia_6948165_0.html</guid>
    <title>
        <![CDATA[ Telegram logra un récord histórico de moderación pero no puede frenar la ciberdelincuencia ]]>
    </title>
    <description><![CDATA[ A pesar de que Telegram ha redoblado sus esfuerzos por frenar los grupos de ciberdelincuentes, continúa siendo una de las plataformas más críticas para la seguridad. ]]></description>
    <pubDate>Thu, 19 Mar 2026 15:35:56 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/telegram-logra-un-record-historico-moderacion-pero-no-puede-frenar-ciberdelincuencia_6948165_0.html</link>
    <enclosure type="image/webp" length="77820" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/19/69bc09bc576db1-06571898.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-19T15:35:56+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Telegram es una de las aplicaciones de mensajería instantánea más usadas en España y, en los últimos meses, está bajo la lupa de la regulación en España, con una confrontación directa entre el Gobierno español y Pavel Durov, CEO y fundador de la plataforma.</p><p>A principios de este mismo año, el propio Durov <a href="https://computerhoy.20minutos.es/tecnologia/pavel-durov-ceo-telegram-contra-pedro-sanchez-espana-va-camino-control-total-con-las-reglas-anti-redes_6930246_0.html" title="Pável Dúrov, CEO de Telegram, contra Pedro Sánchez: &quot;España va camino del control total con las reglas anti-redes&quot;">mandó un mensaje a todos los usuarios de Telegram</a> asegurando que las medidas regulatorias sobre redes sociales suponían básicamente un "estado de vigilancia".</p><p>En el pasado, la compañía también ha tenido que enfrentar otro tipo de <a href="https://computerhoy.20minutos.es/entretenimiento/movistar-ha-cerrado-una-red-iptv-ilegal-que-usaba-enlaces-telegram-para-ver-futbol-laliga-gratis-por-solo-80-euros-ano_6929133_0.html" title="Movistar ha cerrado una red IPTV ilegal que usaba enlaces de Telegram para ver el fútbol de LaLiga gratis por solo 80 euros al año">demandas relacionadas con los derechos de autor</a> y, en 2025, lideró el auge de las estafas en España, con un total del 22%, según datos de delitos financieros de Revolut.</p><p>Telegram ofrece conexión cifrada, pero esto y otras características favorecen que los ciberdelincuentes puedan crear mercados negros, grupos que parecen legítimos o cuentas para continuar sumando víctimas.</p><p>Una nueva investigación llevada a cabo por la firma de ciberseguridad <a href="https://checkpoint.cyberint.com/telegrams-crackdown-criminal-resilience" rel="nofollow noreferrer" target="_blank">Check Point Software</a> ahora destaca que, aunque Telegram ha incrementado su lucha contra la ciberdelincuencia, <b>la aplicación continúa siendo un activo crítico para la seguridad</b>.</p><p>"Ignorar la actividad criminal en Telegram crea puntos ciegos críticos que los atacantes seguirán explotando", explican desde la firma. "Es necesario que los centros de operaciones de seguridad (SOC) consideren esta plataforma como un entorno crítico para la protección de marca y la detección temprana de amenazas".</p><p>Para entender cómo Telegram está intentando lucha contra este tipo de grupos, hay que destacar que <b>los cierres diarios alcanzan una cifra récord de 500.000</b>, mientras que anteriormente lo más normal eran unos 10.000.</p><p>Y, a pesar de que las cifras de cumplimiento de Telegram están en máximos históricos, el mismo informe de Check Point Software destaca que el 20% de canales bloqueados tenían algún tipo de vinculación con operaciones de carding, <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-informacion-podria-estar-foros-criminales-pero-con-esta-herramienta-podras-defenderte_6661735_0.html" title="Tu información podría estar en foros criminales, pero con esta herramienta podrás defenderte">comercio de datos personales</a> y servicios ilegales de hacking.</p><p>"Estos esfuerzos han aumentado la fricción operativa pero no han logrado erradicar la presencia de los ciberdelincuentes, quienes demuestran una capacidad de adaptación superior a la capacidad de reacción de las plataformas", aseguran desde la firma de seguridad..</p><p>En este sentido, solo durante los últimos 3 meses el equipo de gestión de exposiciones de la firma ha contabilizado unos <b>3 millones de enlaces de invitación a Telegram compartidos en entornos clandestinos</b>.</p><p>En comparación, Discord ha representado menos del 6%, mientras que otras aplicaciones como Signal, SimpleX o Matrix apenas han registrado una actividad significativa.</p><p>"Telegram sigue siendo el centro neurálgico de los ciberdelincuentes, ya que, si la moderación estuviera desplazando realmente a estas comunidades, la migración a otras plataformas sería evidente. Y esto no está ocurriendo", concluyen. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/19/69bc09bc576db1-06571898.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-por-estafa-hilo-invisible-cajeros-asi-pueden-robarte-tarjeta-tu-dinero-sin-que-te-des-cuenta_6947859_0.html</guid>
    <title>
        <![CDATA[ Alerta por la estafa del hilo invisible en cajeros: así pueden robarte la tarjeta y tu dinero sin que te des cuenta ]]>
    </title>
    <description><![CDATA[ La estafa del hilo invisible en cajeros automáticos se extiende en España. Así funciona este engaño y qué debes hacer para evitar que roben tu tarjeta y tu dinero. ]]></description>
    <pubDate>Wed, 18 Mar 2026 21:52:49 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-por-estafa-hilo-invisible-cajeros-asi-pueden-robarte-tarjeta-tu-dinero-sin-que-te-des-cuenta_6947859_0.html</link>
    <enclosure type="image/webp" length="86290" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb106437d269-47009436.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-18T21:52:49+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El uso del efectivo sigue siendo habitual en nuestro país pese al auge de los pagos digitales, según datos del Banco de España.</p><p>Esto obliga a millones de personas a acudir a <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html" title="El FBI alerta de una ola de ataques que vacía cajeros automáticos en minutos">cajeros automáticos</a> de forma frecuente, un contexto que ha favorecido la aparición de nuevas técnicas de fraude. Entre ellas destaca una que está ganando protagonismo en las últimas semanas: <b>la conocida como estafa del “hilo invisible”</b>. A diferencia de otros delitos, <a href="https://www.eleconomista.es/tecnologia/noticias/13829362/03/26/alerta-por-la-estafa-del-hilo-invisible-en-los-cajeros-automaticos-como-detectarla-para-que-no-te-vacien-la-cuenta.html" rel="nofollow noreferrer" target="_blank">este engaño</a> no requiere conocimientos avanzados de hackeo. Su eficacia reside en la sencillez y en la coordinación entre los estafadores.</p><p>El objetivo es hacerse con la tarjeta bancaria y el PIN sin que la víctima sospeche en un primer momento.</p><p>Todo comienza antes de que el usuario llegue al cajero. Los delincuentes <b>manipulan la ranura de entrada de la tarjeta introduciendo un hilo de nylon prácticamente imperceptible</b>. Este método permite que el cajero lea la tarjeta con normalidad, por lo que la operación parece desarrollarse sin problemas. Sin embargo, cuando llega el momento de devolverla, queda retenida.</p><p>Es entonces cuando entra en juego la segunda parte del engaño. Ante lo que parece un fallo técnico, una persona se acerca ofreciendo ayuda. Recomienda repetir la operación o introducir de nuevo el PIN <b>con el objetivo de observar la clave</b>, mientras el cajero sigue sin devolver la tarjeta.</p><p>El paso final llega cuando la víctima, convencida de que su tarjeta ha quedado bloqueada, decide marcharse para buscar asistencia. En ese momento, <b>el estafador retira el hilo y recupera la tarjeta, ya con el PIN en su poder, lo que le permite retirar dinero sin obstáculos</b>.</p><p>Para evitar caer en este tipo de fraude, conviene prestar atención a ciertos detalles antes de utilizar un cajero. Es recomendable revisar que la ranura de la tarjeta no presente anomalías, evitar dispositivos que ofrezcan resistencia y desconfiar de cualquier comportamiento extraño en el entorno. Si la tarjeta no entra con normalidad, es mejor no utilizar ese cajero.</p><p>También es fundamental <b>cubrir el teclado al introducir el PIN y, siempre que sea posible, optar por el sistema contactless</b>.</p><p>En caso de que la tarjeta quede retenida, no se debe abandonar el lugar. Lo más seguro es contactar directamente con la entidad bancaria o solicitar ayuda sin perder de vista el cajero. Actuar con rapidez puede evitar que el fraude se complete.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb106437d269-47009436.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fbi-lanza-un-aviso-jugadores-steam-si-descargaste-estos-juegos-podrias-haber-sido-hackeado_6945948_0.html</guid>
    <title>
        <![CDATA[ El FBI lanza un aviso a jugadores de Steam: si descargaste estos juegos, podrías haber sido hackeado ]]>
    </title>
    <description><![CDATA[ El FBI investiga varios juegos de Steam infectados con malware descargados entre 2024 y 2026 y pide a las posibles víctimas que se identifiquen para avanzar en la investigación. ]]></description>
    <pubDate>Fri, 13 Mar 2026 21:56:31 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fbi-lanza-un-aviso-jugadores-steam-si-descargaste-estos-juegos-podrias-haber-sido-hackeado_6945948_0.html</link>
    <enclosure type="image/webp" length="129762" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/13/69b479da973890-26517208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-13T21:56:31+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El FBI ha iniciado una investigación para identificar a posibles víctimas que descargaron videojuegos infectados con malware desde <a href="https://computerhoy.20minutos.es/gaming/google-va-por-steam-seccion-pc-google-play-demos-pagas-una-vez-te-llevas-juego-pc-movil_6944979_0.html" title="Google va a por Steam: sección de PC en Google Play, demos, pagas una vez y te llevas el juego en PC y móvil">Steam</a>.</p><p>La agencia <a href="https://www.fbi.gov/how-we-can-help-you/victim-services/seeking-victim-information/seeking-victim-information-in-steam-malware-investigation" rel="nofollow noreferrer" target="_blank">está pidiendo</a> ahora que quienes hayan instalado alguno de estos títulos se pongan en contacto con los investigadores para ayudar en el proceso.</p><p>Según la información publicada por el FBI,<b> la investigación se centra en juegos que estuvieron disponibles en Steam entre mayo de 2024 y enero de 2026</b>.</p><p>Durante ese periodo, varios títulos fueron comprometidos e incluían software malicioso diseñado para robar información de los usuarios.</p><p>Entre los juegos identificados se encuentran BlockBlasters, Chemia, Dashverse, Lampy, Lunara, PirateFi y Tokenova.</p><p>Aunque ninguno de ellos pertenece a grandes franquicias, algunos ya habían sido noticia por incidentes relacionados con malware.</p><p>Uno de los casos más conocidos fue <i>PirateFi</i>, un juego gratuito que apareció en Steam el 6 de febrero de 2024.</p><p>Según diversos informes, <b>el título incluía código malicioso destinado a robar credenciales de cuentas y otra información personal</b>.</p><p>El juego fue retirado por <a href="https://computerhoy.20minutos.es/gaming/los-usuarios-steam-descargaron-190-tb-juegos-por-minuto-2025-cifra-crece-un-30-ano_6944474_0.html" title="Los usuarios de Steam descargaron 190 TB de juegos por minuto en 2025: la cifra crece un 30% al año">Valve</a> pocos días después de su publicación, aunque para entonces ya había sido descargado por cientos de usuarios.</p><p>En muchos casos, <b>el malware consiguió robar contraseñas y cookies de sesión</b>, lo que permitió a los atacantes acceder a cuentas de las víctimas.</p><p>Otro título que generó gran atención fue <i>BlockBlasters</i>, un juego de plataformas en 2D lanzado en julio de 2025. Un mes después, se añadió al juego un componente diseñado para robar criptomonedas de las víctimas.</p><p>Según investigaciones posteriores, el malware presente en el juego logró robar aproximadamente 150.000 dólares a varias cuentas afectadas.</p><p>El FBI explica que, por ley, debe identificar a las víctimas de los delitos federales que investiga, ya que podrían tener derecho a determinados servicios, compensaciones económicas o protección legal.</p><p>Aunque los juegos con <a href="https://computerhoy.20minutos.es/ciberseguridad/miles-router-wifi-estan-siendo-secuestrados-por-un-malware-que-no-desaparece-aunque-reinicies-dispositivo_6945463_0.html" title="Miles de router WiFi están siendo secuestrados por un malware que no desaparece aunque reinicies el dispositivo">malware</a> son poco habituales en Steam, este caso demuestra que incluso en plataformas muy populares pueden producirse incidentes de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/13/69b479da973890-26517208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-usar-tecnicas-osint-forma-etica-legal_6928749_0.html</guid>
    <title>
        <![CDATA[ Cómo usar técnicas OSINT de forma ética y legal ]]>
    </title>
    <description><![CDATA[ La investigación desde fuentes abiertas, OSINT, es una de las mejores formas para saber cuánta información existe sobre ti en la web, aunque siempre tiene que ser de forma ética. ]]></description>
    <pubDate>Fri, 13 Mar 2026 07:15:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-usar-tecnicas-osint-forma-etica-legal_6928749_0.html</link>
    <enclosure type="image/webp" length="86592" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/02/6980b9c5904384-39138917.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-13T07:15:00+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>En el campo de la ciberseguridad, existen numerosas aplicaciones gratis o de pago que se utilizan para investigar algún caso extraño, aunque lo primero que se realiza es una investigación de fuentes abiertas, lo que se conoce como OSINT.</p><p>Al igual que la huella dactilar es única para cada humano, al navegar por Internet también queda <a href="https://computerhoy.20minutos.es/software/probamos-navegador-mas-privado-mundo-es-cierto-que-tor-browser-es-mas-seguro-para-mantener-anonimato_6905615_0.html" title="Probamos el navegador más privado del mundo: ¿es cierto que Tor Browser es el más seguro para mantener el anonimato?">la denominada huella digital</a>; es decir,<b> el rastro que una persona va dejando en diferentes redes sociales, foros y otros rincones</b>.</p><p>El OSINT es vital, por ejemplo, para localizar el rastro de delincuentes a nivel personal, colectivos detrás de estafas online o, directamente, en los procesos de contratación de alguna empresa, siempre y cuando tengan una persona especializada en este tema.</p><p>Lógicamente, <b>las técnicas de OSINT tienen varios límites, tanto legales como éticos</b>, por lo que no han de usarse sin un código moral ya establecido, y mucho menos para vulnerar los derechos de otros usuarios.</p><p>Por ejemplo, se pueden recopilar diferentes datos de fuentes abiertas para elaborar el perfil de un delincuente, aunque en ningún caso para la vulneración de contraseñas, ni siquiera con técnicas de ingeniería social.</p><p>Prácticamente todas las compañías importantes y profesionales especializados cuentan con varias técnicas OSINT que nunca fallan. Así puedes usarlas en caso de que las necesites.</p><h2>OSINT legal y respetando un código ético</h2><p>Una de las cuestiones a tener en cuenta para utilizar fuentes abiertas es que comprendas que no todo vale: si hay algún caso abierto, deberás además informar a las autoridades correspondientes, poniendo una denuncia con todas las pruebas.</p><p>Además, aunque puedas descubrir información relevante, el fin no justifica los medios, por lo que <b>bajo ningún concepto se deben utilizar técnicas de phishing o publicar datos sensibles</b>, como la ubicación, lo que se conoce como un doxeo.</p><p>Dicho esto, lo primero y más fiable consiste en revisar qué cuentas en redes sociales tienen un perfil público; en muchas ocasiones, aquí aparecen enlaces a otras plataformas o términos clave para continuar ampliando la búsqueda.</p><p>Las fotografías y publicaciones de una cuenta pública, por ejemplo, son indexadas por Google, con lo cual aparecerán con contenidos relacionados, una técnica conocida como Google dorking.</p><p>Precisamente, aquí puedes perfeccionar las búsquedas con términos clave que hayas descubierto, pero también con imágenes disponibles en las redes sociales, para realizar una búsqueda inversa –aunque el mejor para esto es Yandex–.</p><p>En el apartado de imágenes, <a href="https://computerhoy.20minutos.es/fintech/las-estafas-phishing-evolucionan-cuidado-instalar-una-supuesta-app-tu-banco_6927464_0.html" title="Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco">la inteligencia artificial ha mejorado muchísimo</a> para buscar algunas que lleven el mismo rostro, aunque también la posición mediante diferentes fotografías.</p><p>Esto es muy peligroso, así que como usuario deberías comprender que <b>lo que subes a Internet de forma pública puede acabar en malas manos</b>, con la posibilidad de localizar y triangular tu zona de residencia.</p><p>Es cierto que existen herramientas de código abierto disponibles para realizar una búsqueda OSINT, pero no en todos los casos sirven si existe alguna investigación en profundidad, por lo que tendrás que revisar muy bien los términos de uso.</p><p>En conclusión, lo principal a la hora de realizar este tipo de investigaciones consiste en no contactar con la persona sospechosa bajo ningún concepto, aportar todas las pruebas a las autoridades y <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-informacion-podria-estar-foros-criminales-pero-con-esta-herramienta-podras-defenderte_6661735_0.html" title="Tu información podría estar en foros criminales, pero con esta herramienta podrás defenderte">mantener una observación pasiva</a>.</p><p>Casi siempre una investigación de este tipo se centra en los errores de una persona que está siendo investigada, mediante fuentes abiertas, ya que la confianza en exceso es habitualmente el primer error en este tipo de situaciones.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/02/6980b9c5904384-39138917.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-alerta-90-vulnerabilidades-zero-day-fueron-explotadas-por-ciberdelincuentes-2025_6943194_0.html</guid>
    <title>
        <![CDATA[ Google alerta: 90 vulnerabilidades zero-day fueron explotadas por ciberdelincuentes en 2025 ]]>
    </title>
    <description><![CDATA[ Google revela que en 2025 se explotaron 90 vulnerabilidades zero-day, un aumento respecto al año anterior que refleja el crecimiento de los ciberataques. ]]></description>
    <pubDate>Sat, 07 Mar 2026 21:20:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-alerta-90-vulnerabilidades-zero-day-fueron-explotadas-por-ciberdelincuentes-2025_6943194_0.html</link>
    <enclosure type="image/webp" length="131036" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/07/69ac73add8db27-92680120.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-07T21:20:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los ataques informáticos que se aprovechan de vulnerabilidades desconocidas siguen creciendo año tras año. Un informe del grupo de inteligencia de amenazas de Google <a href="https://cloud.google.com/blog/topics/threat-intelligence/2025-zero-day-review" rel="nofollow noreferrer" target="_blank">revela</a> que durante 2025 <b>se explotaron activamente 90 vulnerabilidades de tipo zero-day</b>, lo que supone un incremento del 15 % respecto a 2024.</p><p>Para entenderlo mejor, las vulnerabilidades zero-day son fallos de seguridad en programas o sistemas que los atacantes explotan antes de que el fabricante tenga conocimiento del problema o publique un parche para solucionarlo. Este tipo de errores es especialmente valioso para los ciberdelincuentes porque puede permitir el acceso inicial a sistemas, la ejecución remota de código o la escalada de privilegios.</p><p>Según el informe elaborado por el <i>Google Threat Intelligence Group</i>, de las 90 vulnerabilidades explotadas el año pasado, 47 afectaban a plataformas de usuario final, mientras que 43 estaban dirigidas a productos empresariales.</p><p>Entre los tipos de fallos detectados se encuentran <b>vulnerabilidades de ejecución remota de código, errores de inyección, fallos de deserialización, saltos de autorización y problemas de corrupción de memoria</b>.</p><p>Uno de los datos más llamativos <b>es que los fallos relacionados con la seguridad de memoria representaron aproximadamente el 35 % de todas las vulnerabilidades zero-day</b> explotadas el año pasado.</p><p>En el ámbito empresarial, los sistemas más atacados fueron dispositivos de seguridad, infraestructuras de red, plataformas de virtualización y servicios VPN. Estos sistemas suelen ser especialmente atractivos para los atacantes porque proporcionan acceso privilegiado a redes corporativas.</p><p>El informe también señala <b>que los sistemas operativos fueron el objetivo más frecuente</b>. Durante el año pasado se registraron ataques que explotaban 24 vulnerabilidades zero-day en sistemas de escritorio y otras 15 en plataformas móviles.</p><p>Curiosamente, las vulnerabilidades explotadas en navegadores web descendieron a solo ocho casos, una cifra considerablemente inferior a la registrada en años anteriores.</p><p>Entre los fabricantes más afectados destaca <a href="https://computerhoy.20minutos.es/software/microsoft-retrasa-cambio-obligatorio-nuevo-outlook-para-estos-usuarios-tendran-un-ano-mas-para-adaptarse_6943148_0.html" title="Microsoft retrasa el cambio obligatorio al nuevo Outlook para estos usuarios: tendrán un año más para adaptarse">Microsoft</a>, con 25 vulnerabilidades explotadas. Le siguen <a href="https://computerhoy.20minutos.es/moviles/google-revoluciona-su-traductor-con-diseno-moderno-funciones-audio_6943184_0.html" title="Google revoluciona su traductor con diseño moderno y funciones de audio">Google</a> con 11 y <a href="https://computerhoy.20minutos.es/dispositivos/apple-sorprende-con-macbook-neo-portatil-mas-barato-que-ha-lanzado-nunca_6941855_0.html" title="Apple sorprende con el MacBook Neo, el portátil más barato que ha lanzado nunca">Apple</a> con 8.</p><p>Los investigadores también advierten que el uso de herramientas de inteligencia artificial podría acelerar el descubrimiento de vulnerabilidades y el desarrollo de exploits. Por ello, se espera que el número de ataques que aprovechan fallos zero-day continúe siendo elevado durante 2026.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/07/69ac73add8db27-92680120.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html</guid>
    <title>
        <![CDATA[ El FBI alerta de una ola de ataques que vacía cajeros automáticos en minutos ]]>
    </title>
    <description><![CDATA[ El FBI alerta de un fuerte aumento del “jackpotting”, ataques físicos a cajeros automáticos que utilizan llaves maestras y USB para instalar malware y forzar la dispensación de efectivo. ]]></description>
    <pubDate>Sat, 21 Feb 2026 21:25:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-una-ola-ataques-que-vacia-cajeros-automaticos-minutos_6937327_0.html</link>
    <enclosure type="image/webp" length="67782" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/21/699a03ef2b0ed2-11961658.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-21T21:25:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los cajeros automáticos vuelven a estar en el punto de mira de los ciberdelincuentes. Una técnica clásica que parecía haber quedado atrás está resurgiendo con fuerza en los últimos meses, según acaba de advertir el FBI.</p><p>La agencia <a href="https://www.techspot.com/news/111413-atms-getting-hacked-old-fashioned-way-keys-usb.html" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una alerta ante el aumento de ataques físicos contra <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-estafa-billete-con-que-pueden-enganarte-los-cajeros-automaticos_6902745_0.html" title="Así funciona la “estafa del billete” con la que pueden engañarte en los cajeros automáticos">cajeros automáticos</a> en Estados Unidos. Se trata de una técnica conocida como <a href="https://computerhoy.20minutos.es/noticias/tecnologia/hackers-han-descubierto-forma-sacar-todo-dinero-cajeros-683195" title="Los hackers han descubierto una forma de sacar todo el dinero de los cajeros">jackpotting</a>, que permite forzar al cajero a dispensar dinero sin necesidad de tarjeta ni cuenta bancaria.</p><p>El procedimiento es relativamente sencillo. Los atacantes abren el compartimento de mantenimiento del cajero (en algunos casos utilizando llaves genéricas) y acceden al disco interno. Una vez dentro, <b>instalan malware o sustituyen la unidad por otra previamente infectada</b>.</p><p>Tras reiniciar el terminal, el código malicioso se ejecuta automáticamente y toma el control del sistema.</p><p>Una de las herramientas más utilizadas es <i>Ploutus</i>, un malware detectado hace años que sigue siendo efectivo gracias a su integración con la infraestructura de muchos cajeros.</p><p>En lugar de vulnerar redes bancarias o cortafuegos, <b>este software explota directamente la capa conocida como eXtensions for Financial Services</b> (XFS), que actúa como intermediaria entre el sistema operativo del cajero y los servidores de autorización del banco. Al enviar órdenes directamente a esta capa, el malware logra esquivar los controles legítimos y activar la dispensación de efectivo.</p><p>Las cifras del FBI son preocupantes. <b>De unos 1.900 incidentes registrados desde 2020, alrededor de 700 se habrían producido solo el año pasado</b>, con pérdidas que superan los 20 millones de dólares.</p><p>El problema no afecta a una marca concreta, ya que la mayoría de los cajeros comparten una arquitectura similar y muchos siguen funcionando con sistemas antiguos que ya no reciben parches de seguridad.</p><p>El FBI insiste en que la amenaza combina vulnerabilidades físicas y digitales. Entre las medidas recomendadas figuran la desactivación de puertos USB no utilizados, la supervisión de archivos ejecutables sospechosos, la sustitución de cerraduras genéricas por sistemas con teclado numérico y la instalación de alarmas que detecten manipulaciones.</p><p>Aunque la alerta se centra en Estados Unidos, esta técnica podría extenderse a cualquier país donde existan cajeros con configuraciones similares por lo que hay que tener cuidado y evitar cajeros que parezcan modificados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/21/699a03ef2b0ed2-11961658.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/paypal-confirma-brecha-datos-que-expuso-informacion-sensible-usuarios-durante-seis-meses_6937163_0.html</guid>
    <title>
        <![CDATA[ PayPal confirma brecha de datos que expuso información sensible de usuarios durante seis meses ]]>
    </title>
    <description><![CDATA[ PayPal notifica a varios clientes tras una exposición de datos personales en su aplicación de préstamos que duró casi seis meses, incluyendo números de la Seguridad Social. ]]></description>
    <pubDate>Fri, 20 Feb 2026 21:52:37 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/paypal-confirma-brecha-datos-que-expuso-informacion-sensible-usuarios-durante-seis-meses_6937163_0.html</link>
    <enclosure type="image/webp" length="109828" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/20/6998c9583ddc84-75932682.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-20T21:52:37+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>PayPal ha comenzado a notificar a ciertos clientes <b>después de detectar una exposición de datos personales provocada por un fallo en su aplicación de préstamos para pequeñas empresas</b>, <u>PayPal Working Capital</u> (PPWC), que se prolongó durante casi seis meses en 2025.</p><p>Según la información enviada a los usuarios afectados, PayPal <a href="https://www.bleepingcomputer.com/news/security/paypal-discloses-data-breach-exposing-users-personal-information/" rel="nofollow noreferrer" target="_blank">identificó</a> el problema el 12 de diciembre de 2025. Tras una investigación interna, determinó que, debido a un cambio de código erróneo, <b>información de carácter personal estuvo accesible a personas no autorizadas entre el 1 de julio y el 13 de diciembre de 2025</b>.</p><p>Los datos potencialmente expuestos<b> incluyen nombres completos, direcciones de correo electrónico, números de teléfono, direcciones comerciales, fechas de nacimiento y números de la Seguridad Social</b>.</p><p>La compañía confirmó que revirtió el cambio de código responsable del incidente al día después de detectarlo, bloqueando cualquier acceso no autorizado. En las cartas enviadas a los clientes, <a href="https://computerhoy.20minutos.es/fintech/quien-es-enrique-lores-espanol-que-se-ha-convertido-nuevo-ceo-paypal_6929544_0.html" title="Quién es Enrique Lores, el español que se ha convertido en nuevo CEO de PayPal">PayPal</a> subraya que la notificación no se ha retrasado por ninguna investigación de las autoridades.</p><p>Además, la empresa <b>detectó transacciones no autorizadas en un número reducido de cuentas</b> como consecuencia directa del incidente y ya ha emitido los reembolsos correspondientes.</p><p>Como medida preventiva, PayPal ofrece a los afectados dos años gratuitos de monitorización de crédito y servicios de restauración de identidad a través de Equifax, siempre que se registren antes del 30 de junio de 2026. También recomienda vigilar los informes crediticios y revisar la actividad de las cuentas para detectar posibles movimientos sospechosos.</p><p>La compañía <b>ha restablecido las contraseñas de todas las cuentas afectadas, obligando a los usuarios a crear nuevas credenciales en el siguiente inicio de sesión</b>. Asimismo, recuerda que nunca solicita contraseñas, códigos de un solo uso ni credenciales de autenticación por teléfono, SMS o correo electrónico, advirtiendo sobre posibles campañas de phishing que suelen seguir a la divulgación de brechas de datos.</p><p>Tras la publicación inicial del caso, un portavoz aclaró <b>que los sistemas centrales de PayPal no fueron comprometidos y que el incidente afectó aproximadamente a 100 clientes</b>. No obstante, la empresa sostiene que ante cualquier posible exposición de información está obligada a notificar a los usuarios implicados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/20/6998c9583ddc84-75932682.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hacker-consigue-alojarse-los-hoteles-mas-lujosos-espana-pagando-solo-un-centimo-por-noche-con-un-sistema-nunca-visto_6936382_0.html</guid>
    <title>
        <![CDATA[ Hacker consigue alojarse en los hoteles más lujosos de España pagando solo un céntimo por noche con un sistema nunca visto ]]>
    </title>
    <description><![CDATA[ Un ciberdelincuente ha estafado hasta 20.000 euros en estancias en los mejores hoteles de lujo de España. El hacker pagaba solo un céntimo por noche. ]]></description>
    <pubDate>Thu, 19 Feb 2026 16:40:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hacker-consigue-alojarse-los-hoteles-mas-lujosos-espana-pagando-solo-un-centimo-por-noche-con-un-sistema-nunca-visto_6936382_0.html</link>
    <enclosure type="image/webp" length="71506" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/19/69970d28c111c6-86249378.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-19T16:40:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/tres-segundos-son-suficientes-para-clonar-tu-voz-con-ia-asi-es-como-hacen-los-hackers-para-lanzar-estafa-perfecta-por-whatsapp-llamada_6936151_0.html" title="Tres segundos son suficientes para clonar tu voz con IA: así es como lo hacen los hackers para lanzar la estafa perfecta por WhatsApp o llamada">ciberdelincuentes</a> no solo buscan robar los datos de los usuarios, ahora han descubierto un truco para alojarse en los hoteles más lujosos prácticamente gratis. La Policía Nacional ha advertido de esta <a href="https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html" title="Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques">nueva estafa</a>.</p><p>Los agentes han confirmado el pasado miércoles que un joven ha conseguido romper el sistema de pagos en internet. El ciberdelincuente <b>se hospedaba en hoteles de lujo por un céntimo la noche ahorrándose miles de euros.</b></p><h2>Una noche de hotel por un céntimo</h2><p>La Policía Nacional confirma en un comunicado que el hacker seleccionaba "la opción de abono mediante una reconocida plataforma internacional de pago electrónico". El <a href="https://computerhoy.20minutos.es/ciberseguridad/alemania-advierte-su-poblacion-peligro-los-dobles-rusos-podria-pasar-espana_6934964_0.html" title="Alemania advierte a su población del peligro de los &quot;dobles&quot; rusos: ¿podría pasar en España?">ciberataque</a> se ha diseñado a medida.</p><p>El hacker <b>alteraba el proceso de validación del pago consiguiendo que el sistema autorizara la operación</b> tras introducir el importe mínimo de un céntimo". Esto le permitía alojarse en hoteles valorados en hasta 1.000 euros la noche.</p><p>Los <a href="https://computerhoy.20minutos.es/tendencias/aviso-importante-policia-todos-los-padres-no-hagais-esto-con-los-ninos-no-somos-coco_6929112_0.html" title="Aviso importante de la Policía a todos los padres: &quot;No hagáis esto con los niños, no somos el coco&quot;">agentes de la Policía Nacional</a> han detenido al sospechoso "mientras estaba alojado en un lujoso hotel de Madrid, al que había provocado un perjuicio económico de más de 20.000 euros", expresan.</p><p>La estafa no tardó en encender todas las alarmas de los trabajadores de los hoteles afectados. Ningún fallo informático interno podría poner a la venta habituaciones de lujo por un céntimo, menos aún incluyendo servicios adicionales en el alojamiento.</p><h2>Primer caso detectado en España de esta estafa</h2><p>El presunto autor de un delito de estafa informática <b>aprovechaba el tiempo de margen en procesar los pagos.</b> El ingreso no es automático para las cadenas hoteleras, sino que en muchas ocasiones se produce cuando el cliente ha terminado su estancia, incluso tras consumir productos del minibar que luego no pagaba.</p><p>"La irregularidad no era detectada de forma inmediata, sino días después, cuando la plataforma de pago transfería a la empresa afectada el importe real abonado a un céntimo por reserva", confirma la Policía Nacional.</p><p>Las empresas hoteleras recibían una <b>notificación de reserva en la que les informan que la operación se ha realizado correctamente</b> por el importe íntegro de la estancia. La sorpresa era enorme cuando descubrían unos días más tarde que el <a href="https://computerhoy.20minutos.es/entretenimiento/javier-tebas-tiene-un-nuevo-objetivo-multar-8-000-usuarios-por-utilizar-iptv-piratas-para-ver-futbol-antes-que-termine-liga_6936191_0.html" title="Javier Tebas tiene un nuevo objetivo: multar a 8.000 usuarios por utilizar IPTV piratas para ver fútbol antes de que termine la Liga">pago</a> realizado era de un solo céntimo.</p><p>La Policía Nacional ha confirmado que es "la primera vez que se detecta este modus operandi". Las agencias de reservas de viajes son el nuevo <a href="https://computerhoy.20minutos.es/ciberseguridad/brecha-masiva-datos-eurail-deja-expuestos-nombres-telefonos-detalles-pasaportes-dark-web_6935006_0.html" title="Brecha masiva de datos en Eurail deja expuestos nombres, teléfonos y detalles de pasaportes en la dark web">objetivo de los hackers</a> en España.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/19/69970d28c111c6-86249378.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-corrige-una-vulnerabilidad-critica-chrome-que-ya-esta-siendo-explotada_6934877_0.html</guid>
    <title>
        <![CDATA[ Google corrige una vulnerabilidad crítica de Chrome que ya está siendo explotada ]]>
    </title>
    <description><![CDATA[ Google ha corregido una vulnerabilidad crítica en Chrome que ya se está explotando en la red. Actualiza tu navegador de inmediato para evitar ataques que ejecuten código malicioso. ]]></description>
    <pubDate>Mon, 16 Feb 2026 19:05:04 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-corrige-una-vulnerabilidad-critica-chrome-que-ya-esta-siendo-explotada_6934877_0.html</link>
    <enclosure type="image/webp" length="113622" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/16/69935c319e1e07-58883278.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-16T19:05:04+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google ha lanzado un parche urgente para corregir una vulnerabilidad crítica en <a href="https://computerhoy.20minutos.es/software/google-quiere-que-chrome-arranque-instante-windows-11-no-es-tan-bonito-como-parece_6934341_0.html" title="Google quiere que Chrome arranque al instante en Windows 11, y no es tan bonito como parece">Chrome</a> que ya estaba siendo explotada por atacantes.</p><p>El fallo, identificado como <a href="https://nvd.nist.gov/vuln/detail/cve-2026-2441" rel="nofollow noreferrer" target="_blank">CVE-2026-2441</a>, fue reportado por primera vez el 11 de febrero. Apenas dos días después, Google implementó la corrección. Se trata de un fallo de tipo <i>use-after-free</i>, lo que supone un riesgo significativo para los usuarios.</p><p>Un error de este tipo ocurre cuando el navegador intenta acceder a un segmento de memoria que ya ha sido liberado.<b> Esto deja un espacio vacío que los atacantes pueden manipular para ejecutar código malicioso dentro de Chrome</b>.</p><p>En este caso, la vulnerabilidad afecta al motor responsable del manejo de fuentes avanzadas en CSS. Esto permite a los atacantes crear páginas web diseñadas para explotar el fallo, sin necesidad de que el usuario haga clic en enlaces sospechosos o descargue archivos. <b>Con solo cargar la página infectada, el código malicioso podría ejecutarse en la memoria del navegador</b>.</p><p>Google ha confirmado que la vulnerabilidad ya se está explotando en la red, lo que significa que los atacantes la están utilizando activamente. Afortunadamente, el entorno de sandbox de Chrome limita el alcance del ataque, aunque podría exponer datos de navegación, permitir espionaje de pestañas abiertas o servir como punto de partida para ataques más avanzados.</p><p>El parche ya está disponible para Chrome en <a href="https://computerhoy.20minutos.es/software/google-quiere-que-chrome-arranque-instante-windows-11-no-es-tan-bonito-como-parece_6934341_0.html" title="Google quiere que Chrome arranque al instante en Windows 11, y no es tan bonito como parece">Windows</a>, macOS y Linux, con un despliegue gradual a nivel mundial. Por lo general, <b>Chrome se actualiza automáticamente</b>, pero para estar completamente seguro, puedes actualizar manualmente siguiendo desde Ayuda y luego a Acerca de y buscar la última actualización. Una vez instalada, reinicia el navegador para asegurarte de que estás protegido.</p><p>Esta actualización subraya la importancia de mantener el navegador al día, ya que incluso vulnerabilidades críticas pueden ser explotadas sin interacción del usuario. Mantener Chrome actualizado sigue siendo una de las medidas más efectivas para proteger tu privacidad y seguridad en la navegación web.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/16/69935c319e1e07-58883278.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/extensiones-falsas-ia-chrome-con-300-000-usuarios-roban-credenciales-correos_6934124_0.html</guid>
    <title>
        <![CDATA[ Extensiones falsas de IA en Chrome con 300.000 usuarios roban credenciales y correos ]]>
    </title>
    <description><![CDATA[ Una campaña de 30 extensiones falsas de IA para Chrome afectó a más de 300.000 usuarios, robando credenciales y correos electrónicos según una investigación de LayerX. ]]></description>
    <pubDate>Fri, 13 Feb 2026 21:36:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/extensiones-falsas-ia-chrome-con-300-000-usuarios-roban-credenciales-correos_6934124_0.html</link>
    <enclosure type="image/webp" length="61068" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/13/698f8b03c82df6-44615518.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-13T21:36:06+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una campaña de extensiones maliciosas para <a href="https://computerhoy.20minutos.es/software/es-con-diferencia-mejor-funcion-reciente-chrome-no-tiene-nada-que-ver-con-ia-sorprendentemente-casi-nadie-utiliza_6933404_0.html" title="Es con diferencia la mejor función reciente de Chrome: no tiene nada que ver con la IA y sorprendentemente casi nadie la utiliza">Google Chrome</a> <b>ha afectado a más de 300.000 usuarios al hacerse pasar por asistentes de inteligencia artificial</b>. Bajo la apariencia de herramientas basadas en IA, estos complementos lograron robar credenciales, correos electrónicos y datos de navegación.</p><p>La investigación ha sido realizada por la firma de seguridad <a href="https://layerxsecurity.com/blog/aiframe-fake-ai-assistant-extensions-targeting-260000-chrome-users-via-injected-iframes/?utm_source=BC" rel="nofollow noreferrer" target="_blank">LayerX</a>, que bautizó la operación como AiFrame. Según los expertos, las 30 extensiones analizadas forman parte de la misma infraestructura maliciosa, ya que todas se comunican con servidores bajo un único dominio.</p><p>Algunas de estas extensiones <b>llegaron a acumular decenas de miles de descargas en la tienda oficial. </b>La más popular se llamaba <i>Gemini AI Sidebar</i> y alcanzó los 80.000 usuarios antes de ser retirada.</p><p>Otras incluían <i>AI Sidebar</i> con 70.000 usuarios, <i>AI Assistant</i> con 60.000 y <i>ChatGPT Translate</i> con 30.000 instalaciones, entre otras.</p><p>El equipo de investigadores detectó que todas presentaban una lógica JavaScript prácticamente idéntica, los mismos permisos y una infraestructura backend común.</p><p>En lugar de ejecutar funciones de IA de forma local,<b> estas extensiones cargaban un iframe a pantalla completa desde un dominio remoto para simular la funcionalidad prometida</b>. Esto permitía a los operadores modificar el comportamiento sin necesidad de publicar actualizaciones, evitando así nuevos procesos de revisión.</p><p>En segundo plano, los complementos extraían contenido de las páginas visitadas, incluidas páginas de autenticación sensibles. Un subconjunto de 15 extensiones apuntaba específicamente a <a href="https://computerhoy.20minutos.es/moviles/gmail-escucha-por-fin-los-usuarios-acaba-anadir-una-funcion-para-android-que-llevas-anos-esperando_6933775_0.html" title="Gmail escucha por fin a los usuarios, acaba de añadir una función para Android que llevas años esperando">Gmail</a>, ejecutando scripts que se activaban al cargar el servicio de correo. Estos leían directamente el contenido visible de los mensajes desde el DOM y podían capturar incluso borradores.</p><p>Cuando el usuario activaba funciones como respuestas o resúmenes asistidos por IA, <b>el texto del correo era enviado a servidores controlados por los atacantes</b>, fuera del perímetro de seguridad de Gmail.</p><p>Además, algunas extensiones incorporaban reconocimiento de voz con capacidad para transcribir audio y remitirlo remotamente.</p><p>Los expertos recomiendan revisar la lista de indicadores de compromiso publicada por LayerX y, en caso de sospecha, eliminar las extensiones afectadas y restablecer las contraseñas de todas las cuentas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/13/698f8b03c82df6-44615518.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-ciberataques-suben-un-26-espana-2025-con-un-claro-objetivo-banca-online_6932738_0.html</guid>
    <title>
        <![CDATA[ Los ciberataques suben un 26% en España en 2025, con un claro objetivo: la banca online ]]>
    </title>
    <description><![CDATA[ Los ciberataques han llegado para quedarse, han subido un 26% en España en 2025 con objetivos como la banca online, transportes o la industria energética. ]]></description>
    <pubDate>Wed, 11 Feb 2026 11:43:32 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-ciberataques-suben-un-26-espana-2025-con-un-claro-objetivo-banca-online_6932738_0.html</link>
    <enclosure type="image/webp" length="24944" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c56cb3da791-50641070.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-11T11:43:32+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>España se enfrenta a una amenaza invisible que se ha extendido en los últimos años. El crimen en línea no descansa, los <a href="https://computerhoy.20minutos.es/tecnologia/corea-sur-sigue-china-acelera-para-abandonar-gps-si-estados-unidos-corta-nacion-quedaria-paralizada_6932611_0.html" title="Corea del Sur sigue a China y acelera para abandonar el GPS: &quot;Si Estados Unidos lo corta, la nación quedaría paralizada&quot;">ciberataques</a> <b>se han multiplicado en el país a lo largo del año anterior.</b></p><p>El Instituto Nacional de Ciberseguridad (Incibe) ha publicado los datos anuales de ciberdelincuencia en España. Los resultados para 2025 son alarmantes, aunque muestran una tendencia que se repite.</p><h2>Hasta un 34% más de ciberataques</h2><p>Las <a href="https://computerhoy.20minutos.es/ciberseguridad/fiebre-por-clawdbot-ahora-openclaw-abre-puerta-un-arsenal-malware-robacontrasenas_6929111_0.html" title="La fiebre por Clawdbot, ahora OpenClaw, abre la puerta a un arsenal de 'malware' robacontraseñas">estafas online</a> y hackeos han subido un 26% en España a lo largo de 2025, aunque la banca online ha sido el objetivo preferido de los delincuentes. <b>Los ciberataques suben un 34% para aplicaciones y webs de bancos.</b></p><p>El último informe anual del Instituto Nacional de Ciberseguridad apunta que <b>las autoridades han intervenido en 122.223 ataques online durante 2025. </b>Las amenazas crecen en España respecto a los años anteriores.</p><p>Este aumento de las amenazas online crece en paralelo con el auge de la ciberseguridad entre entidades bancarias en el mercado español, es una cuestión de causa y efecto. El Observatorio Sectorial DBK señala que el sector facturó 2.500 millones de euros en 2024.</p><p>Los bancos, organismos públicos y empresas <b>han invertido un 14% en 2025 y se espera que siga ese ritmo a lo largo de 2026</b>. Si se mantienen estas expectativas, la industria podría invertir cerca de 3.000 millones de euros para <a href="https://computerhoy.20minutos.es/ciberseguridad/pueden-hackearte-solo-con-escuchar-que-tecleas-no-es-ciencia-ficcion_6924188_0.html" title="Pueden hackearte solo con escuchar lo que tecleas (y no es ciencia ficción)">protegerse de ciberataques</a>.</p><h2>La banca, el transporte y la energía concentran las ciberestafas</h2><p>El Incibe ha detectado 401 ataques el año pasado en empresas de sectores clave como banca, transportes, energía, mercados financieros, aseguradoras y fondos de pensiones. El reciente <a href="https://computerhoy.20minutos.es/ciberseguridad/esta-es-comunidad-autonoma-mas-afectada-por-los-hackeos-endesa-si-eres-clientes-es-muy-probable-que-estes-afectado_6921259_0.html" title="Esta es la comunidad autónoma más afectada por los hackeos de Endesa: si eres clientes, es muy probable que estés afectado">hackeo masivo a Endesa</a> es solo el comienzo.</p><p>La banca concentra el 34% de los crímenes online, le siguen el transporte con un 14% de los hackeos y la energía con un 8%. Las empresas han comprendido que la protección es más importante que nunca, los ciberdelincuentes pueden acceder a los datos de clientes y trabajadores en cuestión de segundos.</p><p>Los delincuentes apuestan por técnicas conocidas como la infección mediante un <a href="https://computerhoy.20minutos.es/ciberseguridad/detecta-dos-fallos-criticos-que-pueden-hacer-que-miles-moviles-se-conviertan-un-chollo-para-los-hackers_6932137_0.html" title="Detecta dos fallos críticos que pueden hacer que miles de móviles se conviertan en un chollo para los hackers">malware</a> en un 45% de los casos, un total de 55.411 incidentes. <b>Solo 392 de ellos consiguieron secuestrar los dispositivos.</b></p><p>La estrategia es similar en la mayoría de los casos. Primero infectan móviles y ordenadores, luego bloquean el acceso a los archivos o sistemas y exigen una cantidad de dinero a sus propietarios para devolvérselos.</p><p>El phishing también ha llegado para quedarse aumentando un 19% respecto a 2024 con 45.445 incidentes. Los correos electrónicos falsos que <b>se hacen pasar por bancos, operadoras de telefonía o la DGT</b> se multiplican en España, es una amenaza que ya convive entre nosotros.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/11/698c56cb3da791-50641070.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html</guid>
    <title>
        <![CDATA[ Jaime Gómez, experto en ciberseguridad, acaba con las estafas con phishing: “Cambian letras por símbolos en los enlaces para engañarte” ]]>
    </title>
    <description><![CDATA[ Los estafas mediante phishing son cada vez más populares en España, pero un pequeño truco permite identificar los dominios falsos en cuestión de segundos. ]]></description>
    <pubDate>Thu, 05 Feb 2026 13:30:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/jaime-gomez-experto-ciberseguridad-acaba-con-las-estafas-con-phishing-cambian-letras-por-simbolos-los-enlaces-para-enganarte_6930286_0.html</link>
    <enclosure type="image/webp" length="51230" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/05/6984622bca9f73-67814939.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-05T13:30:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes se han adaptado a la nueva era digital con una enorme velocidad, <b>ahora pueden acceder a tus datos personales y bancarios con un clic. </b>Jaime Gómez, experto en seguridad, ha advertido del peligro de las <a href="https://computerhoy.20minutos.es/ciberseguridad/phishing-llega-las-balizas-v16-asi-se-aprovechan-los-ciberdelincuentes-los-usuarios_6927569_0.html" title="El phishing llega a las balizas V16: así se aprovechan los ciberdelincuentes de los usuarios">estafas con phishing</a>.</p><p>Los estafadores copian los dominios de las páginas legales, desde bancos hasta la DGT a la Agencia Tributaria o el propio <a href="https://computerhoy.20minutos.es/tecnologia/google-ya-sabe-casi-todo-sobre-ti-acaba-convertir-una-superpotencia_6929604_0.html" title="Google ya sabe casi todo sobre ti y lo acaba de convertir en una superpotencia">Google</a>. Los ciberdelincuentes tan solo deben sustituir una letra por otra similar como una “L” en minúscula que se asemeja a una “I” mayúscula, o bien una “O” por el número “0”.</p><h2>Cuidado con los dominios en internet</h2><p>Las páginas web que duplican los estafadores son cada vez más realistas, así que <b>el dominio puede ser la clave para comprobar si es fiable. </b>“Cuidado con este tipo de ataques porque aparentemente estos dominios pareces iguales y legítimos”, advierte Jaime Gómez.</p><p>Una vez dentro de la página ilegal, los estafadores pueden acceder a todos los datos de los usuarios. Si han duplicado la web de <a href="https://computerhoy.20minutos.es/dispositivos/amazon-fire-tv-bloquea-definitivamente-instalacion-aplicaciones-pirata-sus-clones_6930021_0.html" title="Amazon Fire TV bloquea definitivamente la instalación de aplicaciones pirata y sus clones">Amazon</a> o una tienda online, solo tendrán que añadir un formulario para rellenar los datos de la entrega de un supuesto pedido y reenviarte a una plataforma de pago falsa.</p><p>Las estafas mediante phishing son unas de las más populares en España. Los estafadores las distribuyen masivamente mediante correos con <a href="https://computerhoy.20minutos.es/fintech/nuevo-fraude-nombre-dgt-si-te-llega-este-correo-borralo-inmediatamente-es-una-estafa_6927928_0.html" title="Nuevo fraude en nombre de la DGT: &quot;Si te llega este correo bórralo inmediatamente, es una estafa&quot;">multas falsas de tráfico</a> que debes abonar o un supuesto acceso desconocido a la aplicación del banco.</p><p>Este tipo de estafas suelen tener un patrón común. Los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html" title="Ciberdelincuentes aprovechan un fallo de WinRAR para colarte malware">ciberdelincuentes</a> envían un enlace desde el que se puede solucionar el incidente, explican cómo hacerlo paso a paso y <b>tienden a jugar con la urgencia para que el usuario baje la guardia.</b></p><h2>Ataques homógrafos muy letales</h2><p>Jaime Gómez ha explicado en un vídeo publicado en su cuenta de TikTok que es extremadamente fácil <a href="https://computerhoy.20minutos.es/fintech/las-estafas-phishing-evolucionan-cuidado-instalar-una-supuesta-app-tu-banco_6927464_0.html" title="Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco">detectar estos fraudes</a>. “Los hackers usan ataques homógrafos: cambian letras por símbolos casi idénticos para engañarte”, afirma.</p><p>Los usuarios solo tendrán que comprobar que el dominio ubicado en la parte superior de la pantalla es legítimo. Para ello deben <b>revisar que los símbolos corresponden con el enlace oficial y no emplean letras extrañas.</b></p><p>“Si pinchas el primer enlace, te llevará a Google. Pero si pinchas en el otro, probablemente te lleve a una página que será una estafa. Eso pasa porque una de las ‘o’ de Google no es una ‘o’ normal, es decir, no es una ‘o’ del alfabeto latino, sino que es una ‘o’ del alfabeto cirílico. Por lo que son dos letras diferentes y los delincuentes se aprovechan de esto para estafar a sus víctimas”, advierte el experto en <a href="https://computerhoy.20minutos.es/ciberseguridad/ultimo-refugio-privacidad-peligro-los-gobiernos-van-por-las-vpn_6930206_0.html" title="El último refugio de la privacidad, en peligro: los gobiernos van a por las VPN">privacidad</a>.</p><p>Gómez recomienda escribir las URL a mano en el buscador si fuese necesario. Además, los dominios se pueden verificar copiándolos en cualquier herramienta de texto y escribiendo uno nuevo de forma manual. <b>Si no coincide con el que has escrito, es una estafa.</b></p><p>Otra alternativa es seleccionar el dominio y utilizar herramientas de Word y otros editores de texto como el botón de cambio de letras a mayúsculas automáticamente, no habrá dudas entre letras conflictivas como la “O”, “I” o “L”.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/05/6984622bca9f73-67814939.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/gobierno-lanza-numero-400-para-identificar-llamadas-comerciales-evitar-spam_6930166_0.html</guid>
    <title>
        <![CDATA[ El Gobierno lanza el número +400 para identificar llamadas comerciales y evitar spam ]]>
    </title>
    <description><![CDATA[ El Gobierno propone el prefijo +400 para identificar llamadas comerciales y frenar el spam telefónico, una medida que refuerza la protección del usuario y endurece las normas de consentimiento. ]]></description>
    <pubDate>Wed, 04 Feb 2026 21:48:15 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/gobierno-lanza-numero-400-para-identificar-llamadas-comerciales-evitar-spam_6930166_0.html</link>
    <enclosure type="image/webp" length="38546" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/04/6983b06bcd3fd7-24301123.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-04T21:48:15+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El Gobierno de España da un nuevo paso en su lucha contra las llamadas comerciales no deseadas y las estafas telefónicas,<b> con una medida que busca facilitar la identificación inmediata del spam telefónico</b>.</p><p>La propuesta <a href="https://www.eleconomista.es/tecnologia/noticias/13760416/02/26/la-solucion-que-propone-el-gobierno-para-que-no-caigas-en-llamadas-spam-este-sera-el-numero-que-te-pondra-en-alerta.html" rel="nofollow noreferrer" target="_blank">pasa por la creación de una nueva numeración</a> específica que permitirá a los usuarios saber desde el primer momento si la llamada que reciben tiene fines comerciales.</p><p>La base de esta iniciativa se remonta al 7 de junio de 2025, cuando entró en vigor la prohibición de realizar llamadas comerciales desde números móviles. Desde entonces, las empresas solo pueden contactar con los clientes a través de numeraciones de atención al cliente, como los prefijos +800 y +900, o mediante números fijos y teléfonos especiales claramente identificables.</p><p>Esta decisión supuso un primer filtro frente a las <a href="https://computerhoy.20minutos.es/ciberseguridad/llamadas-desde-un-numero-45-quien-te-esta-llamando-desde-dinamarca-por-que-deberias-preocuparte_6925112_0.html" title="Llamadas desde un número +45: ¿Quién te está llamando desde Dinamarca y por qué deberías preocuparte?">estafas telefónicas</a>, aunque no resolvió por completo el problema. La normativa anterior no acabó del todo con las llamadas comerciales legítimas que, sin ser fraudulentas, seguían generando un importante rechazo entre los usuarios.</p><p>Para dar respuesta a esta situación, el Ministerio para la Transformación Digital y de la Función Pública <b>ha planteado la creación del nuevo prefijo +400, destinado de forma exclusiva a las llamadas comerciales</b>.</p><p>El objetivo de esta numeración <b>es que cualquier persona pueda identificar de un vistazo que se trata de una llamada con fines publicitarios o de venta y decidir libremente si desea contestar o no</b>.</p><p>Esta medida se enmarca en el desarrollo de la Ley de Servicios de Atención a la Clientela, aprobada el pasado mes de diciembre, c<b>uyo propósito es reforzar la protección de los usuarios frente a comunicaciones comerciales no deseadas</b>.</p><p>Los nuevos números +400 serán bidireccionales, lo que significa que permitirán tanto recibir como realizar llamadas, y su coste no podrá superar el de una llamada convencional.</p><p>Además, la nueva ley <b>introduce cambios relevantes en materia de consentimiento</b>, ya que las empresas estarán obligadas a renovarlo cada dos años para poder seguir realizando llamadas comerciales.</p><p>Cuando esta numeración esté plenamente operativa, los operadores bloquearán las llamadas comerciales o de atención al cliente realizadas desde prefijos no autorizados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/04/6983b06bcd3fd7-24301123.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes aprovechan un fallo de WinRAR para colarte malware ]]>
    </title>
    <description><![CDATA[ Un nuevo grupo de ciberdelincuentes ha explotado una grave vulnerabilidad de WinRAR para atacar organismos gubernamentales en Asia. Actualizar WinRAR es clave para evitar infecciones. ]]></description>
    <pubDate>Wed, 04 Feb 2026 21:21:26 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html</link>
    <enclosure type="image/webp" length="66622" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/04/6983aa23a25db5-75134239.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-04T21:21:26+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo grupo de ciberdelincuentes ha sido identificado como responsable de una serie de ataques dirigidos contra organismos gubernamentales y fuerzas de seguridad en el sudeste asiático, aprovechándose de una grave vulnerabilidad en <a href="https://computerhoy.20minutos.es/dispositivos/truco-definitivo-dividir-archivos-grandes-windows-11-evitar-problemas-almacenamiento-1430095" title="El truco definitivo para dividir archivos grandes en Windows 11 y evitar problemas de almacenamiento">WinRAR</a>.</p><p>Según la empresa de ciberseguridad Check Point, este actor malicioso <a href="https://research.checkpoint.com/2026/amaranth-dragon-weaponizes-cve-2025-8088-for-targeted-espionage/" rel="nofollow noreferrer" target="_blank">está explotando</a> el fallo CVE-2025-8088, una vulnerabilidad <b>que permite escribir archivos maliciosos en ubicaciones arbitrarias del sistema Windows</b> mediante el abuso de la función Alternate Data Streams.</p><p>Al parecer, desde mediados del año pasado este fallo ha sido utilizado como <i>zero-day</i> por múltiples actores para lograr persistencia, <b>principalmente colocando malware en la carpeta de inicio del sistema</b>. Una de las características más llamativas de estas campañas es que los atacantes combinan herramientas legítimas con un cargador personalizado, conocido como Amaranth Loader, que descarga cargas útiles cifradas desde servidores de mando y control ocultos tras infraestructura de Cloudflare.</p><p>Este enfoque les permite filtrar conexiones mediante geovallado, aceptando únicamente el tráfico procedente de las regiones objetivo, lo que incrementa el sigilo y la eficacia de los ataques.</p><p>Los investigadores también han detectado u<b>na nueva herramienta de acceso remoto que utiliza bots de Telegram como canal de comunicación</b>. Este malware permite realizar capturas de pantalla, transferir archivos y aplicar técnicas avanzadas de evasión frente a antivirus y soluciones de seguridad.</p><p>Los expertos <b>recomiendan actualizar WinRAR a la versión 7.13 o superior lo antes posible</b>. Google y otros equipos de inteligencia de amenazas confirman que esta vulnerabilidad sigue siendo explotada activamente, por lo que la actualización se considera una medida crítica de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/04/6983aa23a25db5-75134239.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/whatsapp-se-llena-estafadores-timo-419-asi-intentan-vaciar-tu-cuenta-banco_6929593_0.html</guid>
    <title>
        <![CDATA[ WhatsApp se llena de estafadores del timo 419: así intentan vaciar tu cuenta del banco ]]>
    </title>
    <description><![CDATA[ Guardia Civil alerta sobre el repunte del timo 419 en WhatsApp, una estafa clásica basada en falsas herencias y donaciones, que sigue afectando cuentas bancarias en 2026. ]]></description>
    <pubDate>Tue, 03 Feb 2026 21:20:59 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/whatsapp-se-llena-estafadores-timo-419-asi-intentan-vaciar-tu-cuenta-banco_6929593_0.html</link>
    <enclosure type="image/webp" length="47142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-02-03T21:20:59+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>La Guardia Civil <a href="https://www.eleconomista.es/tecnologia/noticias/13758288/02/26/la-guardia-civil-detecta-un-nuevo-metodo-para-vaciar-cuentas-por-whatsapp-suplantando-la-identidad-de-cientos-de-personas.html" rel="nofollow noreferrer" target="_blank">ha alertado</a> sobre un método de estafa que lleva años circulando, pero que se ha intensificado en 2026, y que es capaz de vaciar por completo cuentas bancarias.</p><p>Se trata del conocido como <b>timo 419</b>, o “carta nigeriana”, un fraude clásico que en los últimos meses ha experimentado un repunte en el número de víctimas, sobre todo a través de <a href="https://computerhoy.20minutos.es/moviles/whatsapp-desaparece-forma-fulminante-los-millones-moviles-iphone-android-si-buscas-las-opciones-te-sale-este-numero-olvidate_6928680_0.html" title="WhatsApp &quot;desaparece&quot; de forma fulminante de los millones de móviles iPhone y Android: &quot;Si buscas en las opciones y te sale este número, olvídate&quot;">WhatsApp</a>.</p><p>La Guardia Civil recuerda que las ciberamenazas no siempre se presentan de forma sofisticada o difícil de detectar. De hecho, muchos de los engaños más efectivos son aquellos que se repiten una y otra vez.</p><p>Uno de los principales motivos por los que estos timos siguen funcionando <b>es la falsa sensación de seguridad de los usuarios</b>. Existe la creencia de que los estafadores envían mensajes al azar sin saber quién está al otro lado. La Guardia Civil insiste en que cualquier persona puede convertirse en víctima, y que los estafadores suelen recopilar información previa para hacer más creíble el engaño.</p><p>Actualmente, <b>el timo 419 llega principalmente por WhatsApp</b>, aunque también puede aparecer por SMS, correo electrónico e incluso cartas tradicionales.</p><p>En este fraude, la víctima es contactada por alguien que se presenta como abogado, asesor legal o intermediario.<b> Esta persona comunica la existencia de una herencia multimillonaria de un familiar desconocido, o bien una donación de alguien gravemente enfermo que desea entregar su fortuna</b>.</p><p>El fraude se activa cuando se solicita un primer pago para liberar el dinero, usualmente justificado como gastos administrativos, impuestos o costes de gestión. Una vez realizado ese pago, comienzan nuevas solicitudes económicas encadenadas, que pueden derivar en pérdidas de miles de euros antes de que la víctima sea consciente del engaño.</p><p>La Guardia Civil subraya que la clave para evitar esta estafa es la desconfianza. Así que cualquier comunicación que ofrezca grandes sumas de dinero a cambio de un pago previo debe considerarse una estafa.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-europol-las-iptv-piratas-tres-servicios-con-100-000-suscriptores-cerrados-31-personas-detenidas-tambien-espana_6928505_0.html</guid>
    <title>
        <![CDATA[ Golpe mortal de Europol a las IPTV piratas: tres servicios con 100.000 suscriptores cerrados y 31 personas detenidas, también en España ]]>
    </title>
    <description><![CDATA[ La policía italiana ha cerrado tres listas IPTV piratas, con millones de potenciales usuarios en todo el mundo. ]]></description>
    <pubDate>Sun, 01 Feb 2026 23:13:28 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-europol-las-iptv-piratas-tres-servicios-con-100-000-suscriptores-cerrados-31-personas-detenidas-tambien-espana_6928505_0.html</link>
    <enclosure type="image/webp" length="161084" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/01/697fbf00391e23-20727778.jpeg"/>
    <category>Entretenimiento</category>
    <dcterms:modified>2026-02-01T23:24:41+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Italia y España, con<a href="https://computerhoy.20minutos.es/entretenimiento/laliga-lleva-sus-bloqueos-las-iptv-fuera-espana-exigira-los-operadores-extranjeros-eliminar-senal-sin-orden-judicial_6926275_0.html" title="LaLiga lleva sus bloqueos a las IPTV fuera de España: exigirá a los operadores extranjeros eliminar la señal sin orden judicial" target="_blank"> Javier Tebas</a> al mando, son los países más activos en <b>la lucha contra las <a href="https://computerhoy.20minutos.es/entretenimiento/suecia-pretende-cambiar-sus-leyes-para-poder-multar-procesar-los-usuarios-iptv-ya-tiene-una-lista-5-000-nombres_6925016_0.html" title="Suecia pretende cambiar sus leyes para poder multar y procesar a los usuarios de IPTV: ya tiene una lista de 5.000 nombres" target="_blank">listas IPTV piratas</a></b>. Nuestros vecinos europeos han aumentado la presión porque en unos días comienzan los Juegos Olímpicos de Invierno en Milán, y no quieren que se retransmitan ilegalmente.</p><p>La operación internacional “<b>Switch Off</b>” de la policía italiana, <a href="https://computerhoy.20minutos.es/entretenimiento/italia-actua-contra-las-iptv-piratas-operacion-gran-escala-que-ha-desconectado-millones-usuarios_6927898_0.html" title="Italia actúa contra las IPTV piratas: la operación a gran escala que ha desconectado a millones de usuarios" target="_blank">Europol</a>, Eurojusticia e Interpol ha concluido con <b>el cierre de tres servicios <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-aumenta-tension-contra-cloudflare-javier-tebas-les-acusa-lucrarse-usar-ip-que-mezclan-webs-piratas-dominios-legales_6924410_0.html" title="LaLiga aumenta la tensión contra Cloudflare: Javier Tebas les acusa de lucrarse al usar IP que mezclan webs piratas y dominios legales" target="_blank">IPTV</a> pirata y la detención de 31 personas</b> en Italia, Reino Unido, España, Kosovo, India, Canadá, Emiratos Árabes, y otros.</p><p>“La investigación arrojó pruebas de culpabilidad contra los 31 miembros de un grupo delictivo organizado transnacional, acusados de transmitir programación televisiva, acceso no autorizado a un sistema informático, fraude informático, registro ficticio de activos y lavado de dinero”, indica <a href="https://www.poliziadistato.it/articolo/166979f86bd0846335000880" rel="nofollow noreferrer" title="Comunicado de la policía italiana" target="_blank">el comunicado</a> de la policía.</p><h2>Operación contra las IPTV a escala mundial</h2><p>“La actividad permitió desmantelar una infraestructura IPTV que prestaba servicios ilegales a millones de usuarios finales, tanto a nivel nacional como internacional”, continúa.</p><p>Los tres servicios IPTV piratas cerrados son <b>IPTVItalia, migliorIPTV, y DarkTV</b>, según <a href="https://www.bleepingcomputer.com/news/legal/operation-switch-off-dismantles-major-pirate-tv-streaming-services/" rel="nofollow noreferrer" title="Bleeping Computer" target="_blank">ha podido saber</a> <i>Bleeping Computer</i>.</p><p>Estas <b>listas IPTV ilegales</b> ofrecían contenido pirateado de Sky, DAZN, Mediaset, Amazon Prime, Netflix, Paramount, y Disney+ a millones de potenciales usuarios, mediante una suscripción que se paga con criptomonedas o a través de más de 250 revendedores. <b>Operaban en 14 países, pero solo en Italia tenían 100.000 suscriptores</b>.</p><p>Se han capturado también seis servidores en Rumanía y uno en África, desde donde retransmitían este contenido ilegal.</p><p>“La investigación descubrió una organización criminal estructurada y jerárquica que operaba a escala industrial, distribuyendo televisión de pago y contenidos bajo demanda no autorizados a millones de usuarios y generando millones de euros en ingresos ilícitos cada mes», explica la Alianza para la Creatividad y el Entretenimiento (ACE), en <a href="https://www.alliance4creativity.com/news/ace-applauds-coordinated-global-law-enforcement-action-against-industrial-scale-illegal-iptv-ring/" rel="nofollow noreferrer" title="Comunicado de ACE" target="_blank">otro comunicado</a>.</p><p>En los últimos años, la piratería de series y películas ha pasado <b>de los ficheros Torrent al streaming IP llevado a cabo desde listas IPTV ilegales</b>, que cobran una suscripción y a cambio ofrecen todas las plataformas.</p><p>Así debería ser la <a href="https://computerhoy.20minutos.es/economia/roja-directa-condenada-piratear-partidos-laliga-multa-millonaria-tendra-pagar-1431427" title="Roja Directa, condenada por piratear partidos de LaLiga: la multa millonaria que tendrá que pagar" target="_blank">lucha contra la piratería</a>: <b>la policía deteniendo a los ciberdelicuentes</b>, en lugar de cortar direcciones IP que acaban afectando a usuarios inocentes.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/01/697fbf00391e23-20727778.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/tu-ip-podria-estar-manos-ciberdelincuentes-google-tumba-una-red-masiva-android_6927672_0.html</guid>
    <title>
        <![CDATA[ Tu IP podría estar en manos de ciberdelincuentes: Google tumba una red masiva en Android ]]>
    </title>
    <description><![CDATA[ Google desmanteló una enorme red oculta que utilizaba millones de móviles Android como proxis sin conocimiento de los usuarios, desconectando cerca de 9 millones de dispositivos. ]]></description>
    <pubDate>Thu, 29 Jan 2026 22:26:28 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/tu-ip-podria-estar-manos-ciberdelincuentes-google-tumba-una-red-masiva-android_6927672_0.html</link>
    <enclosure type="image/webp" length="69846" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/29/697bd032c02813-73516721.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-29T22:26:28+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google ha desmantelado <b>lo que considera la mayor red de proxis residenciales del mundo</b>, una infraestructura invisible que utilizaba secretamente millones de teléfonos <a href="https://computerhoy.20minutos.es/ciberseguridad/google-pagara-135-millones-dolares-usuarios-moviles-android-tras-una-denuncia-por-acceder-tus-datos-ubicacion_6927482_0.html" title="Google pagará 135 millones de dólares a usuarios de móviles Android tras una denuncia por acceder a tus datos de ubicación">Android</a>, así como ordenadores y otros dispositivos inteligentes, como puertas de enlace para el tráfico de Internet de terceros.</p><p>Según explican los informes, la red estaba gestionada por <i>Ipidea</i>, una firma <b>que permitía a actores maliciosos redirigir su tráfico a través de dispositivos ajenos</b>. De este modo, las actividades realizadas en la red parecían originarse desde el móvil o dispositivo de un usuario común, ocultando la identidad real de quienes las ejecutaban.</p><p>Según <a href="https://www.wsj.com/tech/google-aims-knockout-blow-at-chinese-company-linked-to-massive-cyber-weapon-3c3fdc40" rel="nofollow noreferrer" target="_blank">The Wall Street Journal</a>, los propietarios de los dispositivos no eran conscientes de estar participando en este sistema. La mayoría de las personas acababan formando parte de la red tras instalar aplicaciones gratuitas, juegos o programas de escritorio que incluían de forma oculta código de proxy. Una vez instaladas, <b>terceros podían utilizar la dirección IP del dispositivo para enmascarar actividades potencialmente ilegales o delictivas</b>.</p><p>Google advierte que este sistema suponía un riesgo significativo tanto para la privacidad de los usuarios como para la seguridad general de Internet. La compañía ha confirmado <b>que aproximadamente 9 millones de dispositivos Android han sido desconectados de la red tras la intervención</b>. Además, Google ha eliminado cientos de aplicaciones relacionadas y ha bloqueado la instalación futura de aquellas que integren los kits de desarrollo de <i>Ipidea</i>.</p><p>Cabe aclarar que <i>Play Protect</i>, el sistema de seguridad integrado en Android, alerta automáticamente a los usuarios cuando detecta aplicaciones que incorporan estos componentes y procede a su eliminación.</p><p>El caso adquiere mayor gravedad si se tiene en cuenta que el año pasado investigadores descubrieron una vulnerabilidad que afectaba a millones de dispositivos conectados a esta red. Pese al desmantelamiento,<b> Google y expertos en seguridad recomiendan extremar la precaución, evitar aplicaciones de origen desconocido y revisar periódicamente los permisos y el software instalado en los dispositivos</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/29/697bd032c02813-73516721.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-whatsapp-meta-corrige-un-grave-fallo-seguridad-descubierto-por-google_6927670_0.html</guid>
    <title>
        <![CDATA[ ¡Actualiza ya WhatsApp!: Meta corrige un grave fallo de seguridad descubierto por Google ]]>
    </title>
    <description><![CDATA[ Meta ha corregido un grave fallo de seguridad en WhatsApp, descubierto previamente por Google Project Zero, que permitía ataques sin interacción de los usuarios. ]]></description>
    <pubDate>Thu, 29 Jan 2026 22:07:52 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-whatsapp-meta-corrige-un-grave-fallo-seguridad-descubierto-por-google_6927670_0.html</link>
    <enclosure type="image/webp" length="31414" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/29/697bcbdca08868-68053609.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-29T22:07:52+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Meta ha solucionado una importante vulnerabilidad de seguridad en <a href="https://computerhoy.20minutos.es/moviles/whatsapp-lanza-un-modo-blindaje-que-te-ayudara-evitar-estafas-spam-accesos-no-autorizados_6926935_0.html" title="WhatsApp lanza un modo blindaje que te ayudará a evitar estafas, spam y accesos no autorizados">WhatsApp</a>, que había sido previamente reportada por el equipo de ciberseguridad de Google.</p><p>El fallo, reportado hace unas semanas por Google Project Zero,<b> fue expuesto públicamente después de que Meta no cumpliera con el plazo habitual de 90 días para aplicar una corrección completa</b>.</p><p>El error permitía a los atacantes añadir a sus objetivos a grupos de WhatsApp de una forma específica y enviarles archivos multimedia que se descargaban automáticamente en la base de datos del dispositivo. Si el contenido malicioso estaba diseñado de manera sofisticada, podría desencadenar operaciones dañinas dentro del sistema.</p><p>La gravedad de la vulnerabilidad residía en que el ataque podía realizarse sin ninguna interacción por parte de la persona afectada. Este vector de ataque resultaba especialmente preocupante, ya que abría la puerta a explotaciones silenciosas y difíciles de detectar.</p><p>Google notificó el fallo a Meta en septiembre de 2025, otorgándole el plazo estándar de 90 días para resolverlo. Sin embargo, Meta solo implementó una corrección parcial en noviembre, <b>lo que llevó al equipo de seguridad de Google a hacer pública la vulnerabilidad</b>, conforme a sus políticas.</p><p>Tras la exposición pública del problema, Meta f<a href="https://project-zero.issues.chromium.org/issues/442425914" rel="nofollow noreferrer" target="_blank">inalmente tomó medidas</a> serias para resolver de manera completa el error reportado.</p><p>Por el momento, no se han hecho públicos los detalles técnicos del parche ni de las variantes detectadas. Afortunadamente, <b>la vulnerabilidad ya figura como completamente resuelta</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/29/697bcbdca08868-68053609.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-gemini-para-robar-datos-google-calendar_6925510_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes usan Gemini para robar datos de Google Calendar ]]>
    </title>
    <description><![CDATA[ Una vulnerabilidad en Gemini permite filtrar información del calendario mediante ataques de ingeniería de prompts, revelando la necesidad de defensas contextuales frente a la manipulación de la IA. ]]></description>
    <pubDate>Sun, 25 Jan 2026 15:15:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-gemini-para-robar-datos-google-calendar_6925510_0.html</link>
    <enclosure type="image/webp" length="81700" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/25/69760138e875f0-02749381.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-25T15:15:00+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de seguridad han descubierto <b>una vulnerabilidad preocupante en Gemini</b>, el asistente de Google, que ya está integrado en varias aplicaciones como <a href="https://computerhoy.20minutos.es/tecnologia/buscador-google-te-conocera-mejor-que-nunca-tu-gmail-google-fotos-estaran-servicio-ia_6925495_0.html" title="El buscador de Google te conocerá mejor que nunca: tu Gmail y Google Fotos estarán al servicio de la IA">Gmail</a> y Calendario.</p><p><span>Utilizando únicamente instrucciones de lenguaje natural, los investigadores <b>lograron engañar a Gemini para filtrar datos privados del calendario mediante la creación de eventos manipulados</b>.</span></p><p><span>El ataque sigue un proceso conocido como <i>prompt injection</i>. En el mismo los atacantes envían al usuario una invitación de Calendar con la descripción preparada como un conjunto de instrucciones que el asistente ejecuta automáticamente.</span></p><p><span>Así, cuando la víctima consulta su calendario, <a href="https://computerhoy.20minutos.es/tecnologia/google-comienza-probar-gemini-los-chromebooks-para-cambiar-para-siempre-estos-equipos_6925380_0.html" title="Google comienza a probar Gemini en los Chromebooks para cambiar para siempre estos equipos">Gemini</a> ejecuta las instrucciones incrustadas, creando un nuevo evento con un resumen de las reuniones del día, <b>incluyendo información privada en su descripción</b>. De este modo, los datos confidenciales pueden quedar visibles para otros participantes del evento o incluso para el atacante externo.</span></p><p><span>Gemini está diseñado para ser útil, ya que puede resumir reuniones, redactar correos y gestionar eventos automáticamente. Sin embargo, esta capacidad de interpretar lenguaje natural también representa un riesgo.</span></p><p><span>Los investigadores de <a href="https://www.miggo.io/post/weaponizing-calendar-invites-a-semantic-attack-on-google-gemini" rel="nofollow noreferrer" target="_blank">Miggo Security</a> demostraron que, controlando el campo de descripción de un evento, <b>se pueden introducir instrucciones que el asistente sigue sin cuestionarlas, aunque esto genere un resultado perjudicial</b>.</span></p><p><span>Lo que sorprende es que los sistemas de seguridad actuales de Google, diseñados para detectar prompts peligrosos, fueron eludidos porque las instrucciones parecían inofensivas. Esto evidencia que la seguridad basada únicamente en análisis sintáctico no es suficiente frente a ataques que dependen del contexto y la interpretación semántica del lenguaje.</span></p><p><span>Google ha recibido los hallazgos del equipo de ciberseguridad <b>e implementado mitigaciones adicionales para prevenir que este tipo de ataque vuelva a ocurrir</b>.</span></p><p><span>Este caso subraya la necesidad de que la seguridad de las aplicaciones evolucione hacia defensas contextuales, capaces de comprender la intención detrás de las instrucciones y no solo su sintaxis.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/25/69760138e875f0-02749381.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/149-millones-cuentas-peligro-tras-una-gigantesca-filtracion-contrasenas_6925331_0.html</guid>
    <title>
        <![CDATA[ 149 millones de cuentas en peligro tras una gigantesca filtración de contraseñas ]]>
    </title>
    <description><![CDATA[ Una base de datos expuesta ha revelado casi 150 millones de contraseñas de Gmail, Facebook e Instagram. Esto es lo que debes hacer ahora para proteger tus cuentas. ]]></description>
    <pubDate>Sat, 24 Jan 2026 12:00:36 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/149-millones-cuentas-peligro-tras-una-gigantesca-filtracion-contrasenas_6925331_0.html</link>
    <enclosure type="image/webp" length="286752" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/24/6974a628859630-04642264.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-24T12:00:36+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una enorme recopilación de contraseñas robadas ha salido a la luz, dejando expuestos <b>cerca de 149 millones de accesos vinculados a servicios</b> como <a href="https://computerhoy.20minutos.es/software/ia-gemini-conquista-gmail-ahora-tu-bandeja-entrada-analiza-piensa-por-ti_6918865_0.html" title="La IA de Gemini conquista Gmail: ahora tu bandeja de entrada analiza y piensa por ti">Gmail</a>, Facebook, <a href="https://computerhoy.20minutos.es/ciberseguridad/has-recibido-un-email-para-restablecer-tu-contrasena-instagram-esto-es-que-realmente-ha-pasado_6919880_0.html" title="¿Has recibido un email para restablecer tu contraseña de Instagram? Esto es lo que realmente ha pasado">Instagram</a>, Netflix o TikTok, entre otros.</p><p>Lo llamativo del caso es que no se produjo una brecha directa en estas plataformas. La investigación apunta <b>a una base de datos mal protegida que almacenaba más de 96 GB de información sensible</b> y que se encontraba accesible sin ningún tipo de seguridad.</p><p>En su interior se incluían millones de combinaciones de correos electrónicos y contraseñas, acompañadas de referencias claras a los servicios a los que permitían acceder. El hallazgo <a href="https://www.expressvpn.com/blog/149m-infostealer-data-exposed/" rel="nofollow noreferrer" target="_blank">fue realizado</a> por el investigador de ciberseguridad Jeremiah Fowler, quien localizó el servidor completamente expuesto en internet.</p><p>El origen de estos datos no se encuentra en un único ataque, sino en la acumulación masiva de credenciales robadas durante años mediante malware especializado. Este tipo de software malicioso no busca permanecer oculto durante largos periodos de tiempo, sino actuar con rapidez: <b>registrar pulsaciones de teclado, extraer contraseñas guardadas y recopilar información personal para enviarla a servidores controlados por ciberdelincuentes</b>.</p><p>Según el análisis de los datos, <b>Gmail concentra el mayor volumen de accesos filtrados, con unos 48 millones de registros</b>, seguido de Facebook, con 17 millones, e Instagram, con 6,5 millones. También aparecen otros servicios como Yahoo, Netflix, Outlook o TikTok, así como plataformas financieras y de suscripción.</p><p>El principal riesgo no es solo la existencia de estas contraseñas expuestas, <b>sino que muchas personas reutilizan las mismas credenciales en varios servicios</b>. Esto facilita ataques automatizados en los que los delincuentes prueban la misma combinación de usuario y contraseña en múltiples plataformas hasta lograr acceder a una cuenta.</p><p>Tras descubrir la base de datos, se intentó identificar a su propietario sin éxito, por lo que el caso fue comunicado directamente al proveedor de alojamiento. Finalmente, el acceso fue bloqueado, aunque durante ese periodo el volumen de registros llegó a aumentar.</p><p>Los expertos recomiendan aprovechar incidentes como este para revisar la seguridad digital, <b>cambiar contraseñas antiguas, usar una distinta para cada servicio y apoyarse en gestores de contraseñas para una mejor protección</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/24/6974a628859630-04642264.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-para-android-usa-ia-para-hacer-clic-anuncios-sin-que-notes_6924802_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware para Android usa IA para hacer clic en anuncios sin que lo notes ]]>
    </title>
    <description><![CDATA[ Un nuevo malware para Android utiliza inteligencia artificial para generar fraude publicitario de forma invisible, afectando a miles de usuarios mediante aplicaciones falsas y versiones modificadas. ]]></description>
    <pubDate>Thu, 22 Jan 2026 21:58:55 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-para-android-usa-ia-para-hacer-clic-anuncios-sin-que-notes_6924802_0.html</link>
    <enclosure type="image/webp" length="112148" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/22/69728f69234e98-25823840.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-01-22T21:58:55+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Se ha descubierto un nuevo tipo de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-esta-falsa-extension-para-chrome-edge-que-bloquea-anuncios-rompe-tu-navegador-abre-puerta-malware_6923292_0.html" title="Alerta: esta falsa extensión para Chrome y Edge que bloquea anuncios rompe tu navegador y abre la puerta al 'malware'">malware para Android</a> que ha llamado la atención de los expertos en ciberseguridad por su uso avanzado de inteligencia artificial para cometer fraude publicitario de forma prácticamente invisible.</p><p>A diferencia de los troyanos tradicionales, esta amenaza emplea modelos de aprendizaje automático para analizar visualmente los anuncios y simular interacciones humanas reales.</p><p>Así lo <a href="https://forum.drweb.com/index.php?showtopic=339666#entry923156" rel="nofollow noreferrer" target="_blank">han señalado</a> investigadores de la empresa de seguridad Dr.Web, que han identificado esta nueva familia de troyanos <b>diseñada para hacer clic de forma automática en anuncios cargados dentro de navegadores ocultos</b>.</p><p>Para ello, los atacantes utilizan una biblioteca de código abierto que permite ejecutar modelos de inteligencia artificial directamente en entornos JavaScript, incluidos los navegadores web.</p><p>Este <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-malware-chrome-firefox-edge-17-extensiones-infectadas-840-000-instalaciones_6922743_0.html" title="Alerta 'malware' en Chrome, Firefox y Edge: 17 extensiones infectadas y 840.000 instalaciones">malware</a> destaca por su elevado nivel de sofisticación, ya que, en lugar de interactuar con el código de las páginas web como hacen muchos sistemas de fraude publicitario, <b>toma capturas de pantalla del contenido cargado y las analiza mediante un modelo de IA entrenado para reconocer elementos publicitarios relevantes</b>.</p><p>Una vez identificados, el sistema reproduce toques y desplazamientos que imitan el comportamiento normal de un usuario.</p><p>Según los investigadores, el malware se distribuye a través de varios canales, incluido GetApps, la tienda oficial de aplicaciones de Xiaomi. Los desarrolladores maliciosos suben inicialmente aplicaciones legítimas, en su mayoría videojuegos, y añaden la carga maliciosa más adelante mediante actualizaciones.</p><p>Entre los títulos detectados se encuentran<i> Theft Auto Mafia, Cute Pet House y Amazing Unicorn Party</i>, que acumulan decenas de miles de descargas.</p><p>El troyano puede operar en un modo denominado “phantom”, que utiliza un navegador integrado basado en WebView ejecutándose en una pantalla virtual invisible para el usuario.</p><p>En este entorno oculto <b>se cargan páginas web con anuncios y se ejecutan modelos de inteligencia artificial descargados desde servidores remotos</b>.</p><p>Además, los investigadores han detectado un segundo modo capaz de transmitir en tiempo real el contenido del navegador oculto a los atacantes, permitiéndoles controlar manualmente la interacción con los anuncios, incluyendo pulsaciones y desplazamientos.</p><p>La amenaza no se limita a tiendas oficiales, <b>ya que también se propaga mediante archivos APK distribuidos en plataformas de terceros</b>, canales de Telegram y servidores de Discord.</p><p>Aunque este tipo de fraude no implica el robo directo de datos personales, sí tiene consecuencias para los usuarios, como un mayor consumo de batería, incremento del uso de datos móviles y un desgaste prematuro del dispositivo.</p><p><b>ACTUALIZACIÓN:</b></p><p>A raíz de este artículo, Xiaomi se ha puesto en contacto con<i> Computer Hoy </i>para ofrecer este comunicado al respecto:</p><p>"Xiaomi ha tenido conocimiento de informes sobre ciertas aplicaciones maliciosas. Esto no fue una acción de Xiaomi, y no toleramos comportamientos maliciosos o engañosos en nuestras plataformas. Al darse cuenta del problema, Xiaomi inició inmediatamente una investigación interna y eliminó las aplicaciones mencionadas, junto con todas las aplicaciones publicadas por el desarrollador asociado. La seguridad del usuario sigue siendo nuestra principal prioridad, y Xiaomi se toma muy en serio las aplicaciones maliciosas. Reforzamos continuamente nuestros mecanismos de revisión y supervisión para prevenir problemas similares y proteger a nuestros usuarios".</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/01/22/69728f69234e98-25823840.jpeg"/>
    </item>
    </channel>
</rss>
