<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/ciberseguridad/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-sobre-las-filtraciones-masivas-datos-tu-contrasena-lleva-meses-circulando-por-internet-tu-tan-tranquilo_7006022_0.html</guid>
    <title>
        <![CDATA[ Experto en ciberseguridad sobre las filtraciones masivas de datos: "Tu contraseña lleva meses circulando por internet y tú tan tranquilo" ]]>
    </title>
    <description><![CDATA[ Muchos usuarios no son conscientes de que sus contraseñas y puede que también sus datos estén circulando por internet sin que se hayan dado ni cuenta. ]]></description>
    <pubDate>Wed, 24 Jun 2026 11:13:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-sobre-las-filtraciones-masivas-datos-tu-contrasena-lleva-meses-circulando-por-internet-tu-tan-tranquilo_7006022_0.html</link>
    <enclosure type="image/jpeg" length="284494" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/24/6a3b8a76ba0948-57612618.r_d.530-256-0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-24T11:13:14+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Más allá del consejo de siempre <a href="https://computerhoy.20minutos.es/ciberseguridad/bill-burr-hombre-que-obligo-millones-personas-usar-contrasenas-imposibles-admite-que-fue-un-error-me-arrepiento-muchas-cosas-que-hice-estaba-buscando-camino-equivocado_6986120_0.html" title="Bill Burr, el hombre que obligó a millones de personas a usar contraseñas imposibles, admite que fue un error: &quot;Me arrepiento de muchas cosas que hice. Estaba buscando el camino equivocado&quot;">con respecto a las contraseñas débiles, que son realmente muy sencillas de adivinar</a>, puede que tanto tus datos como las propias contraseñas lleven meses en internet sin que lo sepas. Esto es de lo que alerta el experto en informática Don Paquito vía TikTok. </p><p>El problema aquí no es que un hacker haya entrado directamente en tu móvil u ordenador, sino que <b>los ciberdelincuentes han hackeado los servidores de grandes plataformas donde compras, juegas o trabajas. Al robar los archivos de esas empresas, se llevan listas gigantescas con millones de correos y claves que luego se venden en la<i> dark web</i> al mejor postor</b>.</p><p>De ahí que muchos usuarios reciban correos raros o intentos de acceso en sus perfiles sin entender muy bien el motivo y sabiendo que, por su parte, han hecho siempre bien las cosas. </p><p>Esto es algo de lo que los expertos llevan años avisando. Muchos grupos de ciberdelincuentes no van buscando a personas concretas, sino que utilizan programas automáticos que prueban los datos robados en cientos de páginas web a la vez. Si cometes el error de usar la misma contraseña para el correo electrónico, la cuenta del banco y una red social, les estás regalando las llaves de acceso a todo. </p><p>Por eso, que una sola compañía cometa un error de ciberseguridad (que ya ves que es realmente sencillo por las noticias que salen cada día) puede acabar provocando un agujero enorme en tu privacidad.</p><p>A todo esto se le suma que, a veces, las compañías tardan semanas o incluso meses en descubrir que han sufrido un ataque en sus sistemas, y otros tantos en avisar a sus usuarios o clientes. Durante todo ese tiempo, los datos de acceso se comparten en foros. Cuando te llega el correo de aviso para que cambies tus credenciales, el daño ya está hecho.</p><p>Con todo esto,<b> Don Paquito nos ofrece una forma de saber si alguna de nuestras credenciales realmente se ha visto comprometida</b>. "Entra en tu gestor de contraseñas de Google y accede a Revisión. Este número de aquí arriba que te sale en rojo significa que muchas de tus contraseñas están completamente vendidas".</p><p>Añade una segunda forma de comprobar: la mítica web <a href="https://haveibeenpwned.com/" rel="nofollow noreferrer">Have I Been Pwned</a>, donde solo tienes que escribir tu dirección de correo electrónico. El sistema contrastará tu dirección con las listas de los mayores robos de la historia y te dirá en qué plataformas se han filtrado tus datos y qué tipo de información ha quedado expuesta. Si tu correo sale marcado en rojo, significa que deberías cambiar las credenciales.</p><h2>Esta es la nueva arma de los hackers para hacerse con tus contraseñas</h2><p>Rizando el rizo, y para que veas lo realmente importante que es que protejas tus contraseñas y revises de vez en cuando su estado, la <b>realidad es que los hackers no necesitan grandes ordenadores para hacerse con tus claves.</b> No necesitan una potencia de cálculo increíble si saben exactamente qué palabras usas en tu día a día. <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-encuentra-184-millones-contrasenas-ningun-tipo-proteccion-servicios-como-gmail-wordpress-outlook-1463338" title="Experto en ciberseguridad encuentra 184 millones contraseñas sin ningún tipo de protección para servicios como Gmail, WordPress y Outlook">La IA ni es necesaria para adivinarlas porque, una vez más, los humanos son demasiado predecibles</a>.</p><p>Cuando una empresa te obliga a cambiar la contraseña cada tres meses y te pone reglas de complejidad, te inventas algo aleatorio y, normalmente, buscas algo que tienes delante.<span> </span><b>Los atacantes lo saben y han empezado a usar herramientas que leen tu entorno antes de atacarte</b>.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ni-inteligencia-artificial-ni-superordenadores-esta-es-nueva-arma-los-hackers-para-hacerse-con-tus-contrasenas_6932645_0.html">Aquí es donde entra en juego una herramienta que está en boca de todos los expertos en seguridad: CeWL</a>. Es un programa de código abierto que se dedica a rastrear sitios web para absorber todas las palabras que aparecen.</p><p>En lugar de intentar adivinar tu contraseña probando <i>123456</i>, este software crea una lista personalizada con los términos que tú y tu entorno usáis constantemente.</p><p><b>Una vez que tiene toda esa jerga corporativa, el hacker ya tiene el 90% del trabajo hecho</b>. Ya no tiene que probar millones de combinaciones al azar; solo tiene que coger esas palabras y añadirles el típico<span> </span><i>2026!</i>, una mayúscula al principio o un símbolo de exclamación al final.</p><p>El gran consejo es que te pases a los gestores de contraseñas o, mejor aún, a las <i>passkeys</i> o llaves digitales. Si la clave la genera una máquina de forma aleatoria, no hay rastro web ni palabra corporativa que valga para adivinarla.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/24/6a3b8a76ba0948-57612618.r_d.530-256-18304.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-usuario-github-ha-creado-navaja-suiza-definitiva-para-hackers_6973986_0.html</guid>
    <title>
        <![CDATA[ Un usuario de GitHub ha creado la navaja suiza definitiva para hackers ]]>
    </title>
    <description><![CDATA[ Un desarrollador ha compartido numerosas herramientas de hacking ético para juntarlas con toda la potencia de la inteligencia artificial de Claude Code en lenguaje natural. ]]></description>
    <pubDate>Wed, 24 Jun 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-usuario-github-ha-creado-navaja-suiza-definitiva-para-hackers_6973986_0.html</link>
    <enclosure type="image/webp" length="53708" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/25/6a13d133c74396-65056657.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-24T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Independientemente del conocimiento que pueda tener un hacker ético, un periodista de investigación o un usuario al que le apasione el tema de la ciberseguridad, uno de los aspectos más importantes es <a href="https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html" title="Adiós a Flipper Zero: llega Flipper One, un miniordenador con Linux y chip de IA para hackearlo todo">contar con un kit de herramientas fiables</a>.</p><p>Hay muchísimas disponibles para realizar las conocidas como pruebas de penetración, el escaneo de redes, la búsqueda de técnicas de <a href="https://computerhoy.20minutos.es/ciberseguridad/slopsquatting-como-ir-prisas-google-podria-acabar-cartera-cero-1460629" title="¿Qué es el 'slopsquatting' y cómo ir con prisas en Google podría acabar con tu cartera a cero?">typosquatting</a> –la introducción de caracteres parecidos en un término legítimo–, etc.</p><p>Aunque he encontrado una forma muchísimo mejor para tener <b>toda la ayuda de la inteligencia artificial de Claude Code junto a herramientas imprescindibles</b>, como Nmap, TruffleHog, Maigret y hasta 183 en total.</p><p>Todo esto gracias a un repositorio de GitHub conocido como <b>hackingtool-plugin</b>, una extensión que es prácticamente una navaja suiza dentro de Claude Code, y cuyo corazón es Z4nzu/hackingtool, un repositorio conocido de esta plataforma, que recopila numerosas utilidades de seguridad.</p><p>Aunque tal y como explica su desarrollador, AKCodez en <a href="https://github.com/AKCodez/hackingtool-plugin" rel="nofollow noreferrer" target="_blank">GitHub</a>, <b>el plugin está exclusivamente diseñado para pruebas de seguridad autorizadas</b>, programas de recompensas por errores –bug bounty– e investigaciones legítimas en entornos controlados.</p><p>Dicho esto, te cuento todas las herramientas que puedes utilizar junto a Claude Code, además de cómo usarlo de forma que sea segura y controlada, para evitar problemas de seguridad.</p><h2>Qué herramientas podrás tener</h2><p>Lo fundamental de este plugin es que reúne muchísimas aplicaciones imprescindibles para realizar investigaciones; de las 183 disponibles, aquí puedes ver 10 herramientas clave que puedes probar junto a Claude Code:</p><ul><li><b>Maigret</b>. Es probablemente una de las más potentes de la lista, ya que permite rastrear por diferentes nombres de usuario en más de 3.000 webs al mismo tiempo. Si necesitas encontrar perfiles o verificar diferentes identidades digitales, es clave para una investigación.</li><li><b>The Harvester</b>. Un clásico muy popular para la investigación de fuentes abiertas (<a href="https://computerhoy.20minutos.es/ciberseguridad/como-usar-tecnicas-osint-forma-etica-legal_6928749_0.html" title="Cómo usar técnicas OSINT de forma ética y legal">OSINT</a>), ya que cuenta con capacidad para recolectar desde nombres y subdominios hasta direcciones IP, siempre de fuentes públicas, como buscadores y diversas bases de datos.</li><li><b>DNSTwist</b>. Esta herramienta es un estándar para la investigación de phishing, los correos maliciosos que buscan engañar al usuario con dominios que se parecen a nivel visual. Por ejemplo, reconoce perfectamente si los caracteres introducidos han sido modificados e intentan suplantar un dominio legítimo, como hacer pasar por "google.com" con "g00gle.com". </li><li><b>Nmap</b>. Es otra de las insignias principales para el escaneo de redes, ya sea que quieras asegurar tu red propia en casa o de algún negocio. Además de descubrir qué puertos están abiertos en un servidor, revela posibles vulnerabilidades y puertas de entrada a la red.</li><li><b>TruffleHog</b>. Como su propia traducción indica, este término hace referencia a los cerdos que olfatean trufas muy valiosas bajo el suelo. Concretamente, puede buscar contraseñas, API y tokens que puedan haberse filtrado por errores en sistemas o en repositorios.</li><li><b>Subfinder</b>. Si lo que te interesa es la recopilación de subdominios, es permite localizar todas las ramificaciones de una web, de forma muy rápida.</li><li><b>Nuclei</b>. Esta herramienta es otro escáner de vulnerabilidades de código abierto, y permite realizar automatizaciones para detectar diferentes fallos de seguridad, servicios expuestos en diferentes ámbitos y muchas otras funciones básicas, teniendo como origen plantillas, con un índice muy bajo de falsos positivos.</li><li><b>Holehe</b>. Con esta podrás ubicar en más de 120 sitios web, mayormente de redes sociales como Instagram, X, LinkedIn, etc. cualquier correo electrónico.</li><li><b>Sqlmap</b>. La inyección SQL es una de las principales preocupaciones de los equipos de seguridad. Gracias a Sqlmap, se pueden detectar a tiempo fallos de este tipo en bases de datos web, quizá de los ámbitos más importantes de la seguridad defensiva.</li><li><b>Sherlock</b>. Es muy parecida a la primera de esta lista, y funciona para buscar cuentas en diferentes redes sociales mediante un nombre de usuario.</li></ul><p>Y estas son apenas una pequeñísima parte del conjunto de herramientas, aunque para probar el plugin siempre lo mejor es crear un entorno controlado y seguro, para que tu máquina principal no se vea afectada.</p><h2>Cómo probar este plugin de forma segura</h2><p>En mi caso, la he probado con Windows 11 como sistema anfitrión; lo más importante es que <a href="https://computerhoy.20minutos.es/tecnologia/una-experta-ia-ha-convertido-claude-un-profesor-idiomas-me-enseno-frances-33-dias_6968689_0.html" title="Una experta en IA ha convertido a Claude en un profesor de idiomas: “Me enseñó francés en 33 días”">necesitas Claude Code</a>, ya que lo demás es bastante sencillo de configurar.</p><p>Lo primero es instalar las últimas versiones de Python –es el lenguaje que permite a Claude Code comunicarse con el plugin–, de la Powershell si lo estás configurando en Windows, además de la última actualización de Docker Desktop.</p><p>Para obtener las últimas versiones de cada una de ellas, simplemente abre la Powershell en Windows y ejecuta el comando <b>winget install</b> de cada una de ellas; en cuanto a Docker Desktop, puedes descargarla desde la <a href="https://apps.microsoft.com/detail/xp8cbj40xlbwkx?hl=es-ES&amp;gl=ES" rel="nofollow noreferrer" target="_blank">tienda de aplicaciones de Microsoft</a>.</p><p>Docker te permitirá que cada herramienta se ejecute dentro de un contenedor aislado, por lo que tendrás aislamiento de tu sistema Windows en un entorno de Linux, sin acceso a tus archivos más importantes del sistema anfitrión.</p><p>Este plugin <b>tiene la capacidad de reconocer si Docker está ejecutándose</b>, por lo que lo elige como el método favorito; en caso contrario, funcionará mediante WSL o ya con instalación nativa.</p><p>Con Docker activado en segundo plano, simplemente tendrás que abrir la terminal de nuevo en la sesión de Claude y ejecutar el comando <b>/plugin marketplace add AKCODEZ/hackingtool-plugin</b> para añadirlo a los disponibles.</p><p>Para instalarlo, simplemente copia, pega y ejecuta el siguiente comando: <b>/plugin install hackingtool@hackingtool-marketplace</b>.</p><p>Tras esto, cada vez que la quieras usar, solo abre Claude Code y conversa en lenguaje natural para ejecutar la herramienta que prefieras, con un asistente inteligente que te ayudará en todo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/25/6a13d133c74396-65056657.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/canonical-anuncia-livepatch-para-ubuntu-arm64-para-aplicacion-parches-kernel-tiempo-real_7000505_0.html</guid>
    <title>
        <![CDATA[ Canonical anuncia Livepatch para Ubuntu en ARM64 para la aplicación de parches en el kernel en tiempo real ]]>
    </title>
    <description><![CDATA[ La empresa detrás de Linux acaba de lanzar una mejora para evitar que los administradores tengan que reiniciar sus sistemas para aplicar actualizaciones críticas del kernel. ]]></description>
    <pubDate>Tue, 23 Jun 2026 13:28:43 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/canonical-anuncia-livepatch-para-ubuntu-arm64-para-aplicacion-parches-kernel-tiempo-real_7000505_0.html</link>
    <enclosure type="image/jpeg" length="1490806" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2024/07/26/68e780fb343a3.r_d.1200-675.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-06-23T13:28:43+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Canonical quiere mejorar la seguridad, facilitar la vida a todos, y <b>acaban de anunciar que su servicio Livepatch, una herramienta que permite actualizar el kernel del sistema operativo sin necesidad de reiniciar, ya está disponible para la arquitectura ARM64</b>. </p><p>Esto antes solo se encontraba en ordenadores de toda la vida, pero ahora, por fin, aterriza en empresas que gestionan servidores y esto supone una paralización que repercute bastante en negativo.</p><p>La llegada de este soporte para sistemas AArch64 soluciona uno de los mayores quebraderos de cabeza de los equipos de soporte técnico: el tiempo de inactividad. <b>Cuando aparece un fallo de seguridad grave en el kernel de Linux, lo normal es tener que descargar el parche, instalarlo y apagar el equipo para que los cambios surtan efecto</b>. </p><p>Con esta nueva actualización de Canonical, los parches de seguridad se aplican de forma directa y automática, mientras el ordenador sigue trabajando. Las páginas web no se caen, las bases de datos no se bloquean y las empresas no tienen que parar en seco por culpa de un problema de seguridad. </p><p>Esta mejora <b>va a llegar integrada en las versiones más nuevas del sistema operativo, concretamente en Ubuntu 26.04 LTS y en su hermano pequeño para el internet de las cosas, Ubuntu Core 26</b>. </p><p>Comentar que el servicio se incluye dentro de la suscripción de Ubuntu Pro, que cuenta con soporte técnico durante 10 años y que, además, cuenta con una versión gratuita para usar en hasta cinco ordenadores personales o de pruebas.</p><p>Por otro lado, y aparte de acabar con estos problemas y la comodidad que supone, este cambio tiene un trasfondo legal para las empresas que se encuentran operando dentro del marco de la Unión Europea. </p><p>La nueva Ley de Ciberresiliencia obliga a las empresas y fabricantes a mantener sus equipos limpios de fallos. Automatizar la instalación de parches de esta forma permite que todos ellos perfectamente puedan cumplir con las exigencias sin tener por ello que echar horas extras o ir contrarreloj. </p><p><b>Para empezar a usar este sistema de parches sin reinicios no hace falta hacer gran cosa</b>; el servicio viene preparado para activarse con unos comandos básicos en la terminal si ya tienes una cuenta en la plataforma de soporte extendido del sistema. </p><h2>Ubuntu rompe una norma no escrita de Linux</h2><p>Al margen de esta gran noticia, <a href="https://computerhoy.20minutos.es/software/ubuntu-rompe-una-norma-no-escrita-linux-sus-nuevos-requisitos-minimos-superan-ya-los-windows_6954843_0.html" title="Ubuntu rompe una norma no escrita de Linux: sus nuevos requisitos mínimos superan ya a los de Windows">lo cierto es que llevamos unos meses en los que los cambios en Ubuntu son constantes</a>. La nueva versión base de Canonical, <b><b>Ubuntu 26.04 LTS Resolute Raccoon</b></b>, viene a cambiarlo todo.</p><p>Según las notas de esta versión, el sistema ahora <b>recomienda al menos 6 GB de RAM</b> en el escritorio, junto a un procesador dual‑core de 2 GHz y 25 GB de almacenamiento. Esto supone un duro palo para esos PC que funcionaban perfectamente para tareas menores con 4 GB o incluso 2 GB de RAM.</p><p>Pero lo curioso es que todo el cambio no es debido a que el sistema de Ubuntu se haya vuelto más pesado, sino que todo nace de cómo el usuario usa el PC.<b> </b>Esto ha cambiado totalmente y ahora se abren muchas pestañas del navegador, apps web, edición básica, correo, chats… Todo esto consume mucha más memoria de lo que crees.</p><p>Canonical, al subir la recomendación, deja de engañar al usuario con la idea de que con sus 4 GB todo va a ir como la seda, y empieza a poner sobre la mesa la idea de una experiencia realmente usable.</p><p>Comparado con<span> </span><b>Windows 11, que oficialmente pide solo 4 GB de RAM, aunque todo el mundo recomiende 8 GB, Ubuntu 26.04 se sitúa justo en medio y exige más que la mínima de Windows,</b><span> </span>pero coincide con la idea de que quedarse con lo mínimo no es lo que realmente se recomienda si buscas una experiencia de uso lógica.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2024/07/26/68e780fb343a3.r_d.1200-675-10924.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html</guid>
    <title>
        <![CDATA[ Alerta WhatsApp: detectan un ataque que usa documentos falsos para tomar el control de tu PC ]]>
    </title>
    <description><![CDATA[ La aplicación de mensajes de Meta vuelve a convertirse en el blanco de los hackers y ya actúa como gran gancho de una campaña de virus que afecta a España y más países. ]]></description>
    <pubDate>Tue, 23 Jun 2026 12:41:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html</link>
    <enclosure type="image/webp" length="29708" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6365bad485.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-06-23T12:41:05+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La empresa de ciberseguridad Kaspersky acaba de lanzar <a href="https://computerhoy.20minutos.es/ciberseguridad/john-mcafee-pionero-los-antivirus-nuestros-telefonos-moviles-se-han-convertido-mayor-espia-planeta_6983875_0.html" title="John McAfee, pionero de los antivirus: &quot;Nuestros teléfonos móviles se han convertido en el mayor espía del planeta&quot;">un aviso que afecta a los usuarios de WhatsApp</a>. <b>Acaban de detectar un ataque informático que consigue meterse en tu ordenador</b>. El truco está en que recibes un mensaje de uno de tus contactos con un documento supuestamente importante. Sin embargo, detrás se esconde un archivo con código malicioso.</p><p>Los datos que ha aportado la marca demuestran que no estamos ante un problema que haya afectado de forma aislada o solo a un determinado tipo de objetivo. <b>Afirman que estamos ante una campaña con un alcance global. La lista de países afectados incluye a España, México, Brasil, India, Singapur, Reino Unido, Taiwán, Australia, Rusia, Vietnam y Malasia</b>. </p><p>Lo peor de todo, como ves, es que el mensaje te llega desde el chat de un amigo real o un compañero de trabajo porque los hackers han conseguido robar la cuenta de esa persona minutos antes. Al ver que el archivo te lo manda alguien conocido, la mayoría de la gente confía y cae pinchando en el enlace sin pensarlo.</p><p>Para que comprendas cómo sucede todo esto realmente, a nivel técnico se basa en un archivo con un formato llamado VBScript que está muy oculto para que el antivirus del ordenador no salte. </p><p>Para engañar a la víctima, los atacantes cambian el nombre del documento según el idioma del país que quieren atacar.</p><p>Desde Kaspersky explican que, mirando las quejas de los usuarios en redes sociales y los virus analizados, los delincuentes entran en las listas de contactos de las cuentas robadas y empiezan a lanzar el archivo infectado sin miramientos para ver cuántos realmente pueden llegar a caer. <b>De momento, los investigadores todavía no saben qué método usan para robar las cuentas de WhatsApp</b>.</p><p>Una vez que la víctima cae en la trampa y descarga el documento en su ordenador, se activa una cadena que funciona por detrás sin que se note nada en la pantalla. El primer archivo se conecta a internet y se descarga otros dos códigos que se encargan de cambiar los ajustes de Windows para quitar el Control de Cuentas de Usuario. </p><p>Una vez que el sistema operativo se queda sin ningún tipo de protección, el virus se descarga un paquete completo con un programa llamado ManageEngine Endpoint Central, que sirve para que los informáticos de una compañía controlen ordenadores a distancia, y lo conecta directamente con los servidores de los hackers.</p><h2>¿Cómo funciona el nuevo virus de WhatsApp y qué peligro corren tus datos personales?</h2><p>Para que te hagas una idea, el peligro de este ataque es que los ciberdelincuentes no usan un virus de toda la vida, sino que, como ves, <b>instalan una aplicación de control remoto legal para poder acceder a tu PC como si nada, estén donde estén.</b> </p><p>Una vez sucede esto, pueden ver todo lo que haces, robar tus contraseñas del banco guardadas en el navegador, ver tus fotos o instalar otros programas que te vigilen, sin que te enteres, para que seas tú mismo el que le dé las claves de toda su vida.</p><p>Con todo esto, hay un aspecto importante que debes conoces. Si estás utilizando WhatsApp Web en navegadores como Chrome o Edge, el sistema te obliga a descargar primero el archivo malicioso, lo que te va a dar una pequeña oportunidad de, al menos, sospechar y dar marcha atrás, teniendo en cuenta lo que está sucediendo. </p><p>Evita hacer clic y comunícate vía llamada con esa persona para saber si lo ha mandado ella o no.</p><p>Sin embargo, no puedes escapar si tienes instalada la aplicación de WhatsApp Desktop en Windows, ya que desde ahí el código oculto se puede abrir de forma directa con un doble clic debido a las herramientas internas del propio sistema operativo.</p><p>Aparte de todo esto, parece que el mensaje que llega es de tranquilidad. Parece que ya han encontrado los primeros hilos de los que tirar y todo indica a ataques chinos. Lo más probable es que no tarden demasiado es cerrar esta brecha. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6365bad485.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-mythos-supera-uno-los-retos-mas-dificiles-ciberseguridad-las-vulnerabilidades-mas-peligrosas-suelen-esconderse-justo-donde-nadie-esta-mirando_7000213_0.html</guid>
    <title>
        <![CDATA[ La IA Mythos supera uno de los retos más difíciles de la ciberseguridad :"Las vulnerabilidades más peligrosas suelen esconderse justo donde nadie está mirando" ]]>
    </title>
    <description><![CDATA[ Es el momento de comprobar si realmente la inteligencia artificial de Anthropic es tan peligrosa y potente como se pinta. Este experto la ha comparado con Gemini y ChatGPT. ]]></description>
    <pubDate>Tue, 23 Jun 2026 11:01:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-mythos-supera-uno-los-retos-mas-dificiles-ciberseguridad-las-vulnerabilidades-mas-peligrosas-suelen-esconderse-justo-donde-nadie-esta-mirando_7000213_0.html</link>
    <enclosure type="image/png" length="2394497" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/23/6a3a3d6d01b4f5-62630258.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-23T11:01:25+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Seguro que has escuchado o leído <a href="https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html" title="Expertos advierten que la IA peligrosa es inevitable: &quot;Es extremadamente miope pensar que ningún otro competidor de Anthropic desarrollará capacidades similares a las de Mythos o incluso que no lo hayan hecho ya&quot;">el nombre de Claude Mythos.</a> Hablamos de un modelo de IA, de la compañía Anthropic, creado para encontrar fallos graves en cualquier sistema con una precisión casi infalible. <b>El problema es que esta, de ser abierta al público, también podría usarse para crear todo tipo de vulnerabilidades. Por eso se decidió restringir</b>.</p><p>La parte negativa es que, detrás de esta decisión, más allá del miedo que ha generado en población, empresas y gobiernos de todo el mundo, muchos consideran que hay más marketing que realidad. </p><p>Sin ir más lejos, <a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">el creador de cURL, una de las herramientas más importantes de Internet, quiso hace unos meses desmontar el miedo al apocalipsis de la nueva IA de Anthropic.</a> Afirma que es una increíble campaña de publicidad.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta.</p><p>Con dos bandos muy diferenciados (los que afirman que es una eminencia para la ciberseguridad y los que lo tachan de puro humo), <b>un desarrollador independiente ha querido ponerlo a prueba. El experto ha creado un banco de pruebas utilizando código limpio y real para medir las capacidades de los modelos de inteligencia artificial que cualquiera puede usar hoy en día</b>. </p><p>El experimento consiste en coger varios errores informáticos muy difíciles que Mythos descubrió en su día, buscar cómo estaba escrito ese programa justo antes de que se arreglara el fallo y ponérselo delante a otras inteligencias artificiales del mercado para ver si son capaces de encontrarlos.</p><p><a href="https://swelljoe.com/post/will-it-mythos/" rel="nofollow noreferrer">Los primeros datos que consiguió extraer son un tanto agridulces</a>, ya que se dio cuenta de que encontrar fallos dentro de un solo archivo de texto es algo más o menos sencillo, pero la cosa se complica cuando el error está escondido en una maraña de documentos. <b>Lo que sí que pudo comprobar es que estos modelos demostraron tener bastantes puntos flacos, lo que da bastantes puntos a la idea de que Mythos está bastantes pasos por delante</b>.</p><h2>¿Qué modelos de inteligencia artificial son los mejores para buscar fallos de seguridad según las pruebas?</h2><p>Tal y como pudo comprobar, y para sorpresa de muchos, los modelos de IA más top del mercado no es que hayan salido especialmente bien parados. No ha ocurrido lo mismo con los modelos chinos y los que son totalmente gratuitos. </p><p>En concreto, <b>el modelo GPT-5.5 Pro de OpenAI consiguió un buen porcentaje de aciertos, pero la gran sorpresa la han dado herramientas mucho más baratas como MiMo o DeepSeek</b>, que han conseguido cazar la misma cantidad de errores graves por una décima parte del dinero que cuesta usar los servidores de las marcas americanas.</p><p>Por otro lado, destaca algunas inteligencias artificiales como Qwen 3.6, un modelo que el experto pudo ejecutar de forma local en su propio ordenador con 128 gigabytes de memoria RAM. A pesar de funcionar en un PC de casa y ser un poco más lento, encontró más fallos reales y se inventó menos peligros falsos que Gemini 3.1 Pro. </p><p>Pero esto no es todo, porque parece que Europa no sale muy bien parada en este experimento. <a href="https://computerhoy.20minutos.es/tecnologia/ni-chatgpt-ni-gemini-magistral-mistral-primer-modelo-razonamiento-europeo-1466781" title="Ni ChatGPT ni Gemini: Magistral de Mistral es el primer modelo de razonamiento europeo">Mistral Medium, el modelo creado por esta empresa de inteligencia artificial de la Unión Europea</a>, demostró ser un auténtico desastre.</p><p>Con todo esto, y volviendo al tema que nos compete, las pruebas dejan bien claro que, si bien no es una IA que vaya a tirar por completo la ciberseguridad mundial tal y como muchos quieren hacer ver, sí que es cierto que está un paso por delante de cualquier otro modelo tope de gama del mercado.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/23/6a3a3d6d01b4f5-62630258.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-recompensas-asi-funciona-un-bug-bounty-como-acceder-estos-programas_6971817_0.html</guid>
    <title>
        <![CDATA[ Hackers a la caza de recompensas: así funciona un bug bounty y cómo acceder a estos programas ]]>
    </title>
    <description><![CDATA[ Los programas de recompensas son opciones para hackers que quieran especializarse en descubrir vulnerabilidades y, a cambio, recibir una compensación económica. ]]></description>
    <pubDate>Tue, 23 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-recompensas-asi-funciona-un-bug-bounty-como-acceder-estos-programas_6971817_0.html</link>
    <enclosure type="image/webp" length="61234" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0b2e91037bb0-16938142.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-23T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>A pesar de que la imagen del hacker con una capucha negra que oculta su identidad es la más extendida, lo cierto es que ocurre prácticamente todo lo contrario, ya que muchos se centran en encontrar vulnerabilidades para proteger a organizaciones y usuarios.</p><p>Esto es lo que se conoce como <b>hackers de sombrero blanco</b>, los responsables de utilizar sus habilidades para hacer el bien, en definitiva, identificando vulnerabilidades en sistemas, redes y aplicaciones a cambio de una recompensa.</p><p>Por supuesto, todos ellos cuentan con una autorización previa de la organización en cuestión, tanto organismos públicos como negocios privados, que conceden en muchas ocasiones recompensas muy jugosas a estos hackers de sombrero blanco.</p><p>En el extremo opuesto aparecen los hackers de sombrero negro, los ciberdelincuentes que suelen acaparar prácticamente todas las noticias, y que buscan vulnerabilidades  para explotarlas o venderlas en mercados negros de la dark web, Telegram y otros foros criminales.</p><p>Dentro de esto mundo, <b>el término concreto para estos programas de recompensas es el de bug bounty</b>, que proviene de términos que describen esto mismo: un bug que los ciberdelincuentes pueden explotar, pero con un pago económico –bounty– para los hackers de sombrero blanco que los descubren antes.</p><p>Ahora bien, no todo sirve en este ámbito, ya que esto requiere de permisos especiales, aunque ha habido casos en el pasado de hackers que actuaron por cuenta propia y, lógicamente, comunicaron a las organizaciones las vulnerabilidades descubiertas.</p><h2>Un trabajo que nunca fue bien visto, incluso por las big tech</h2><p>Algo realmente curioso de esta industria es que, además de que mueve millones de euros, siempre estuvo marcada por la polémica, debido a que muchas compañías solían acabar demandando a los hackers que comunicaban a las empresas las vulnerabilidades.</p><p>La primera recompensa de este tipo fue, no obstante, un Volkswagen Beetle –el afamado y popular escarabajo– o 1.000 dólares en efectivo, de la mano de la compañía Hunter &amp; Ready, que buscaba promocionar su sistema operativo, VRTX.</p><p>En aquel entonces corría el año 1983 y esta empresa aseguraba que su sistema era totalmente robusto, así que decidieron ofrecer esta recompensa para atraer a este tipo de hackers, así como <b>descubrir posibles vulnerabilidades que se les hubieran escapado</b>, algo que puede ocurrir perfectamente –y que continúa ocurriendo–.</p><p>Aunque la verdadera revolución de este concepto llegó ya bien entrada la década de los 90, cuando Netscape Navigator se convirtió en uno de los navegadores webs más importantes, aunque se enfrentaba a una realidad preocupante, ya que sus ingenieros no daban abasto para corregir los fallos que la comunidad reportaba.</p><p>Uno de los ingenieros de soporte técnico de Netscape Communications, Jarrett Ridlinghafer, se dio cuenta de que muchos usuarios compartían directamente la solución para corregir dichos fallos, como se dice popularmente, "por amor al arte".</p><p>Así nació el Netscape Bugs Bounty Program durante el lanzamiento de la segunda versión de Netscape Navigator, <b>una iniciativa que supuso un antes y un después en la capacidad de la compañía para corregir fallos</b>.</p><p>Con el comienzo del siglo XXI y la consolidación de un sector tecnológico con compañías enormes, como Microsoft, Apple u Oracle, muchos hackers se pasaron al lado oscuro y los foros donde se vendían vulnerabilidades a cambio de dinero se dispararon.</p><p>Al principio, todas estas grandes compañías se opusieron al modelo de bug bounty, sobre todo con una posición contraria muy marcada por Microsoft, una de las últimas en lanzar su programa propio, ya en 2013, con las primeras recompensas en Windows 8 e Internet Explorer 11.</p><p>Todo ello gracias a <b>Katie Moussouris, que logró no solo convencer a Microsoft, sino también al propio Pentágono de Estados Unidos</b>, que lanzó el programa Hack the Pentagon en 2016, un cambio de paradigma que permitía a civiles intentar atacar sus sistemas y redes de forma controlada.</p><h2>Cómo empezar en este mundo y alcanzar los programas más importantes</h2><p>Como en cualquier campo, lo más recomendable es aprender a andar antes que a correr. Para ello, siempre conviene haber probado diferentes páginas que se centran en el reconocimiento de vulnerabilidades críticas, de forma gratis y <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">con ejemplos en laboratorios prácticos</a>.</p><p>En tal caso, necesitarás comenzar poniendo en práctica conocimientos de diferentes materiales, como usar correctamente la terminal de Linux, el manejo de lenguajes de programación –<a href="https://computerhoy.20minutos.es/tecnologia/que-lenguajes-programacion-seran-los-mas-demandados-2026_6911796_0.html" title="Qué lenguajes de programación serán los más demandados en 2026">con Python como prácticamente obligatorio</a>–, así como términos básicos de redes y sistemas.</p><p>Adicionalmente, es obligatorio entender el OWASP Top 10, que enumera los 10 riesgos de seguridad más críticos, desde inyecciones SQL hasta controles de acceso defectuosos.</p><p>Una vez hayas entendido a nivel teórico todo esto, el segundo paso consiste en <b>practicar en laboratorios preparados para tal fin</b>, <a href="https://www.hackthebox.com/" rel="nofollow noreferrer">con páginas como TryHackMe o Hack The Box</a>, que te propondrán retos con los que conseguirás afianzar los conocimientos.</p><p>En la etapa final, lo mejor es comenzar desde lo más básico: muchas organizaciones ofrecen puntos de reputación, en lugar de recompensas económicas, incluso con vulnerabilidades de menor gravedad.</p><p>Para poner a prueba a diferentes organizaciones, necesitarás acceder a alguna plataforma como <a href="https://www.hackerone.com/" rel="nofollow noreferrer" target="_blank">HackerOne</a> –la más grande de todo el mundo, usada por Uber, Airbnb o el Pentágono– o <a href="https://www.yeswehack.com/" rel="nofollow noreferrer" target="_blank">YesWeHack</a>, esta más centrada en la protección de datos a nivel europeo.</p><p>A pesar de que compañías como <b>Apple y Google mantienen sus programas propios</b>, quizá comenzar con vulnerabilidades leves aquí es la mejor alternativa para que el tiempo de trabajo compense lo ganado al final.</p><p>Quizá cabe subrayar que, aunque se suele pensar que estas recompensas van a suponer un ingreso económico inmediato, hay muy pocos ejemplos de hackers que hayan ganado millones, aunque los hay.</p><p>El primer hacker que <b>superó la barrera del millón de dólares</b> fue un joven argentino de 19 años, Santiago López, quien en 2019 rebasó dicha frontera, precisamente gracias a HackerOne.</p><p>Y el selecto grupo de hackers multimillonarios es prácticamente anecdótico, con lo cual estos programas de recompensas hay que tomarlos con pinzas, ya que en muchos casos podrías acabar trabajando sin recibir nada a cambio.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0b2e91037bb0-16938142.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/millones-ordenadores-con-windows-linux-se-enfrentan-una-fecha-limite-critica-esto-es-que-debes-hacer-antes-24-junio_6986126_0.html</guid>
    <title>
        <![CDATA[ Millones de ordenadores con Windows y Linux se enfrentan a una fecha límite crítica: esto es lo que debes hacer antes del 24 de junio ]]>
    </title>
    <description><![CDATA[ La compañía detrás de Windows viene con una fecha límite que tienes que marcar en el calendario. Caducan las firmas digitales antiguas que controlan el arranque seguro de tu PC. ]]></description>
    <pubDate>Mon, 22 Jun 2026 14:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/millones-ordenadores-con-windows-linux-se-enfrentan-una-fecha-limite-critica-esto-es-que-debes-hacer-antes-24-junio_6986126_0.html</link>
    <enclosure type="image/jpeg" length="218909" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e66adffa49-83934180.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T14:10:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Faltan tan solo dos días y el reloj sigue corriendo para <a href="https://computerhoy.20minutos.es/software/cuenta-atras-ha-comenzado-para-usuarios-windows-11-linux-millones-pc-deberan-actualizar-las-claves-secure-boot_6984836_0.html" title="La cuenta atrás ha comenzado para usuarios de Windows 11 y Linux: millones de PC deberán actualizar las claves de Secure Boot">millones de personas que usan ordenador Windows o Linux</a>. <a href="https://computerhoy.20minutos.es/software/los-certificados-estan-punto-caducar-aviso-urgente-para-todos-los-usuarios-windows-11_6921614_0.html" title="Los certificados están a punto de caducar: aviso urgente para todos los usuarios de Windows 11">A partir del próximo 24 de junio</a>, tres de los certificados digitales que utiliza Microsoft para asegurarse de que tu seguridad está a salvo <a href="https://computerhoy.20minutos.es/software/este-certificado-clave-seguridad-windows-11-caduca-junio-2026-asi-puedes-comprobar-si-tienes-actualizado_6944344_0.html" title="Este certificado clave de seguridad de Windows 11 caduca en junio de 2026: así puedes comprobar si lo tienes actualizado">van a caducar para siempre</a>. </p><p>Para que te hagas una idea, <b>esta tecnología es la que se encarga de revisar que nadie haya metido un virus en tu PC antes de que se cargue el sistema operativo</b>.</p><p>Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender,<span> </span><a href="https://computerhoy.20minutos.es/software/microsoft-aclara-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft aclara qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11">Microsoft ahora mismo está en pleno despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios</a>.</p><p>En cuanto a Linux, <b>debes saber que, si quieres instalarlo en tu ordenador, el sistema de arranque (UEFI) de tu placa base va a comprobar si el instalador de Linux está firmado por una llave de confianza</b>.</p><p>Como las placas base solo traen las llaves de Microsoft, versiones como Ubuntu o Fedora tuvieron que pedirle a Microsoft que firmara digitalmente una pequeña pieza de su software para que los ordenadores de cualquier marca les permitiesen arrancar.</p><p><a href="https://computerhoy.20minutos.es/software/microsoft-desvela-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft desvela qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11">Con todo esto, el objetivo es frenar los conocidos como <i>bootkits</i></a>, una especie de virus que no ataca a tus programas, sino que se mete directamente en la placa base del ordenador, en el antiguo sistema conocido como BIOS o el actual UEFI. </p><p>Como este código maligno se activa antes incluso de que cargue la pantalla de inicio de tu sesión, los antivirus normales no lo detectan y es casi imposible de borrar de la memoria.</p><p>Si está vencido, no tiene la capacidad de analizar y validar que todo está bien, por lo que los atacantes podrían pasar desapercibidos a pesar de tener antivirus instalado. Es decir, el SO va a iniciar igual, pero con un constante riesgo de seguridad.</p><h2>¿Cómo puedo comprobar si mi ordenador se ha actualizado bien?</h2><p>Normalmente, estos certificados duran alrededor de 15 años en vigencia. En este caso, todos los de 2011 <b><a href="https://support.microsoft.com/es-es/topic/expiraci%C3%B3n-del-certificado-de-arranque-seguro-de-windows-y-actualizaciones-de-ca-7ff40d33-95dc-4c3c-8725-a9b95457578e#:~:text=Microsoft%20est%C3%A1%20actualizando%20los%20certificados,expirar%20en%20junio%20de%202026." rel="nofollow noreferrer" target="_blank" title="Microsoft">caducan oficialmente en junio de 2026</a></b> y la mayoría de los dispositivos con la versión 11 van a recibir el reemplazo del nuevo certificado <i>2023 Microsoft Windows PCA</i> <a href="https://computerhoy.20minutos.es/windows/windows-11-he-probado-todo-unico-metodo-100-efectivo-detener-actualizaciones-automaticas-1477943" title="Windows 11: he probado todo y este es el único método 100% efectivo para detener las actualizaciones automáticas">automáticamente gracias a</a> <i>Windows Update.</i></p><p><b>Si tu ordenador no recibe la actualización de las claves antes del 24 de junio, no significa que vaya a dejar de funcionar o que la pantalla se vaya a quedar en negro al encenderlo</b>. El PC seguirá arrancando, pero se quedará desprotegido. Aquí, el peligro real está en los ordenadores que tienen ya unos cuantos años o en aquellos que llevan meses sin conectarse a internet para actualizarse.</p><p>De nuevo, lo normal es que en tu caso todo esto suceda de forma automática, pero si quieres confirmar, ve a <i>Configuración, Seguridad de Windows, Seguridad del Dispositivo, Arranque Seguro</i>. Si aparece un icono de check verde, es porque todos los certificados están al día.</p><p>Si hablamos de Windows 10, si tienes el programa extendido que dura hasta octubre de 2026, es posible instalarlo, pero lo más recomendado es actualizar al nuevo sistema operativo de Microsoft.</p><p>En cuanto a Linux, los creadores de las distros ya están distribuyendo sus propios parches para cambiar las firmas viejas de 2011 por las modernas, por lo que deberías echar un vistazo a tu gestor de actualizaciones de Linux.</p><p>Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038.<b> No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e66adffa49-83934180.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/bill-burr-hombre-que-obligo-millones-personas-usar-contrasenas-imposibles-admite-que-fue-un-error-me-arrepiento-muchas-cosas-que-hice-estaba-buscando-camino-equivocado_6986120_0.html</guid>
    <title>
        <![CDATA[ Bill Burr, el hombre que obligó a millones de personas a usar contraseñas imposibles, admite que fue un error: "Me arrepiento de muchas cosas que hice. Estaba buscando el camino equivocado" ]]>
    </title>
    <description><![CDATA[ El ingeniero que puso todo de su parte para evitar que adivinaran tus contraseñas afirma estar arrepentido. No solo ha resultado un dolor de cabeza, también se lo ha puesto más fácil a los hackers. ]]></description>
    <pubDate>Mon, 22 Jun 2026 12:24:40 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/bill-burr-hombre-que-obligo-millones-personas-usar-contrasenas-imposibles-admite-que-fue-un-error-me-arrepiento-muchas-cosas-que-hice-estaba-buscando-camino-equivocado_6986120_0.html</link>
    <enclosure type="image/webp" length="97632" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/11/01/68e7cbc436aee.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T12:24:40+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Seguro que te has encontrado esa situación en la que te abres una cuenta nueva en cualquier app o servicio, <a href="https://computerhoy.20minutos.es/ciberseguridad/mayoria-tus-contrasenas-pueden-romperse-minutos-con-una-simple-gpu-segun-investigadores_6968367_0.html" title="La mayoría de tus contraseñas pueden romperse en minutos con una simple GPU, según investigadores">quieres que sea más o menos sencilla para recordarla, pero el programa te la tira para atrás por ser demasiado sencilla y no cumplir con ciertos requisitos</a>. Te exige que metas una letra mayúscula, varios números y algún símbolo raro como un dólar o una exclamación, y tú solo buscas que sea fácil.</p><p>Al final, acabas inventando una mezcla de todo que olvidas a los dos días si no la apuntas en algún sitio. <b>Lo curioso de todo esto es que esa norma tan molesta que usan bancos, correos electrónicos y redes sociales tiene origen en un único funcionario de Estados Unidos llamado Bill Burr, que en el año 2003 escribió un documento oficial que quería cambiarlo todo</b>.</p><p>Este antiguo jefe de nivel medio del Instituto Nacional de Estándares y Tecnología (NIST) recibió el encargo de crear un manual de seguridad para proteger los ordenadores de las oficinas del gobierno. El problema es que Burr no tenía datos reales sobre cómo funcionaban los delincuentes en internet, así que se basó en un estudio de los años 80.</p><p>El documento, registrado con el nombre de <i>Publicación Especial 800-63</i>, se convirtió rápido en una norma obligatoria para muchas empresas, que copiaron esas normas al pie de la letra sin ni siquiera pensar que esto iba a dar más problemas.</p><p><b>Más de 20 años después, el propio Bill Burr ha hablado para confesar que se equivocó por completo y que lamenta mucho las consecuencias de su informe</b>. En una entrevista con <i>The Wall Street Journal</i>, reconoció que estaba buscando el camino equivocado y que todo esto obligó a la gente a hacer justo lo contrario de lo que él quería.</p><p>Al obligarte a crear contraseñas tan difíciles y, sobre todo, obligarte a cambiarlas cada poco tiempo, la mente humana, que siempre busca el camino más fácil para no complicarse la vida, empezó a repetir trucos que los hackers se aprendieron de memoria.</p><p>Por ejemplo, si te obligan a poner una mayúscula, un número y un símbolo, casi todo el mundo hace exactamente lo mismo: poner la primera letra en grande, la palabra que quieren usar, el número 1 y un signo de exclamación al final.</p><p>Cuando la página web te obliga a renovar la clave a los 90 días, lo único que haces es cambiar el 1 por un 2, y luego por un 3. Los hackers esto lo saben perfectamente, por lo que sus programas automáticos tardan pocos segundos en adivinar la nueva combinación.</p><h2>¿Cómo crear una contraseña segura según los expertos en seguridad?</h2><p>El mayor consejo es que esta <b><b>mínimo tenga 12 caracteres</b></b>. Debes mezclar minúsculas, mayúsculas, números y símbolos, y que siempre sea distinta, por lo que no repitas esa misma contraseña para varios sitios. Es complicado acordarse de todas, sí, pero puedes apuntarlas en algún lugar seguro de tu casa o usar alguna aplicación.</p><p>Por un lado, no se recomienda partir de<b><b> una frase sencilla y reconocible por nosotros para luego tunearla y complicarla.</b></b> Así, por ejemplo, si tienes esta opción, "Tengo 2 hijos pequeños", transfórmala en "Tengo-2-Hijos-Pequeñ@s".</p><p>Por otro lado, puedes usar una frase larga, pero asegurándote de que<b><b> esta incluye mayúsculas y minúsculas y algún símbolo como una exclamación o interrogación</b></b>. ¡Me encantan los conciertos de U2!, sería un buen ejemplo.</p><p>Otra posibilidad es el <b><b>cifrado de contraseñas</b></b>, es decir, coger una frase y transformar las "a" por el @, la "e" por el 3 o  la “y” por &amp;.</p><p>Finalmente, también puedes usar el truco de usar frases que conoces. Por ejemplo, puedes coger una frase de tu canción favorita y solo coger la primera letra de cada palabra para crear tu contraseña. </p><p>Debes tener muy presente que cada letra que añades a tu frase multiplica enormemente el número de intentos que necesita el ordenador de un hacker para adivinar el código, mientras que meter un simple signo de dólar apenas le frena unos segundos si la palabra es corta y simple.</p><p>Una contraseña formada por cuatro palabras normales separadas por guiones, como por ejemplo "perro-guitarra-ventana-chocolate", es más difícil de adivinar para los ciberdelincuentes que una combinación corta del estilo "P@ss1!".</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2023/11/01/68e7cbc436aee.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-si-tienes-un-router-wifi-d-link-miles-todo-mundo-han-sido-infectados-por-una-peligrosa-botnet_6986111_0.html</guid>
    <title>
        <![CDATA[ Alerta si tienes un router WiFi D-Link: miles en todo el mundo han sido infectados por una peligrosa botnet ]]>
    </title>
    <description><![CDATA[ Investigadores han descubierto todo un entramado de routers WiFi secuestrados e infectados con un virus para espiar lo que haces en internet. ]]></description>
    <pubDate>Mon, 22 Jun 2026 10:02:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-si-tienes-un-router-wifi-d-link-miles-todo-mundo-han-sido-infectados-por-una-peligrosa-botnet_6986111_0.html</link>
    <enclosure type="image/jpeg" length="278655" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e45a2366f5-59934818.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T10:02:49+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>No cabe duda de que uno de l<a href="https://computerhoy.20minutos.es/ciberseguridad/investigadores-avisan-vivimos-un-gran-hermano-una-red-wifi-activa-podria-ser-suficiente-para-que-te-identifiquen-incluso-si-no-llevas-un-movil_6930195_0.html" title="Investigadores avisan, vivimos en un Gran Hermano: &quot;Una red WiFi activa podría ser suficiente para que te identifiquen, incluso si no llevas un móvil&quot;">os grandes olvidados en lo que a materia de ciberseguridad se refiere son los routers WiFi</a>. Pensamos que poco le puede pasar a un dispositivo con el que no interactuamos y que no tiene grandes misterios. Pero te equivocas.</p><p>Un grupo de expertos en virus informáticos de la empresa Qianxin ha descubierto un programa nuevo, llamado AryStinger, que y<b>a se ha metido en más de 4.000 dispositivos D-Link de varios países</b>. </p><p>El objetivo de este ataque no es dejarte sin internet y acabar con el router, sino convertirlo en una especie de trabajador que opera para los delincuentes sin que tú te enteres de nada.</p><p>Esta red de equipos infectados se dedica a usar la potencia y la conexión de las casas para llevar a cabo todo tipo de actividades ilegales. Los investigadores explican que <b>los atacantes usan estos routers de la marca D-Link como un puente para esconder sus huellas, usando todos los dispositivos que tienen secuestrados para lanzar diferentes ataques</b>. </p><p>De esta forma, cuando intentan hackear una empresa o una página web, el rastro que dejan no va a parar a sus propios ordenadores, sino a las conexiones de personas que no han hecho nada.</p><p><b>Pero no solo los usan para atacar a otros. El hackeo también puede ir directo a ti</b>. Por ejemplo, y al modificar los servidores, puedes pensar que estás accediendo a la web de tu banco, pero, en realidad, es una página modificada para que introduzcas tu usuario y contraseña y roben todo tu dinero.</p><p>Los modelos que más están sufriendo las infecciones son el <b>D-Link DIR-850L y el D-Link DIR-818LW</b>. Los hackers han conseguido entrar en ellos aprovechando fallos de seguridad antiguos que nadie ha arreglado porque son dispositivos que ya han dejado de recibir soporte oficial por parte de la compañía. </p><p>Según los datos de los expertos, casi la mitad de los usuarios afectados viven en Corea del Sur, seguidos por algunos en China, Suecia y Malasia, aunque el peligro afecta a cualquier lugar del mundo donde sigan funcionando estos modelos.</p><h2>¿Cómo puedes saber si tu router WiFi está infectado y qué puedes hacer para proteger tus datos?</h2><p>En este caso tan concreto, y al ser un programa que trabaja en las sombras y no muestra anuncios ni ventanas raras, no hay realmente muchas formas de saberlo, aunque sí que hay ciertas pistas que puedes encontrarte. </p><p>Por ejemplo,<b> si de repente internet te va muy lento, los vídeos se cortan o las páginas tardan mucho en cargar (y ya has comprobado que no es un problema de tu operadora), es muy probable que el virus esté usando tu conexión</b>.</p><p>Por otro lado, si al intentar entrar en una web el navegador te avisa todo el tiempo de que la conexión no es segura o te redirige a páginas raras que se ven un tanto extrañas, el virus podría haber cambiado los DNS de tu router para intentar robarte tus contraseñas.</p><p>Otro aspecto que podría darte pistas está en el propio router WiFi. Si ves que las luces del aparato parpadean mucho, incluso cuando tienes el móvil y el ordenador apagados, significa que hay un tráfico de datos masivo y que algo está pasando.</p><p>Para solucionar el problema, <b>los expertos recomiendan actualizar el software del router a la última versión, cambiar la contraseña que viene de fábrica para entrar a los ajustes y apagar la opción de control remoto para que nadie pueda entrar desde fuera de casa</b>.</p><p>Además, muchos de los virus que infectan a los routers se borran por completo con un reinicio. Pero si sospechas que la infección es grave, lo mejor es <b>hacer un reset de fábrica</b>. Busca un agujero minúsculo en la parte trasera del router que pone <i>Reset</i>, mete la punta de un clip durante 10 o 15 segundos y el aparato volverá al estado en el que salió de la caja, borrando cualquier problema.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e45a2366f5-59934818.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</guid>
    <title>
        <![CDATA[ Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA ]]>
    </title>
    <description><![CDATA[ La inyección de prompts ha evolucionado y ahora los atacantes pueden pasar totalmente desapercibidos para manipular a los modelos de IA y ocultarse. ]]></description>
    <pubDate>Mon, 22 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html</link>
    <enclosure type="image/webp" length="42050" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p><i></i>Los modelos de inteligencia artificial no son infalibles y funcionan más bien dentro del terreno de la probabilidad que el de la lógica, por lo que pueden tener brechas importantes que para un ser humano podrían no pasar desapercibidas.</p><p>Una de las preocupaciones más realistas en ciberseguridad sobre estos modelos es lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-un-nuevo-riesgo-ia-las-recomendaciones-envenenadas-por-hackers_6933232_0.html" title="Microsoft alerta de un nuevo riesgo de la IA: las &quot;recomendaciones envenenadas&quot; por hackers">inyección de prompts</a>, un tipo de ataque que aprovecha las instrucciones que se ofrecen al propio modelo.</p><p>GPT, Gemini y todos estos funcionan mediante este tipo de instrucciones, aunque pueden llegar a ofrecer fallos en caso de que se manipulen para esquivar su entrenamiento; por ejemplo, el típico caso de que no ofrezcan código malicioso.</p><p>Uno de los últimos estudios más importantes en este ámbito es el de <a href="https://www.cloudflare.com/en-gb/cloudforce-one/research/adversarial-deception-a-study-of-indirect-prompt-code-injection/" rel="nofollow noreferrer" target="_blank">Cloudforce One</a>, el equipo de inteligencia y amenazas de Cloudflare, que ha puesto a prueba a 7 modelos de IA para comprobar la gravedad de este tipo de ataques.</p><p>Tras comprobar en la primera fase del experimento que los modelos eran susceptibles de caer en trampas inyectadas en sus instrucciones, fueron un paso más allá y pusieron señuelos dentro de las indicaciones de modelos fronterizos –los más potentes– y no fronterizos –los más ligeros o en formato "mini"–.</p><p>Y el resultado fue devastador: <b>los modelos no son capaces de reconocer las instrucciones maliciosas si estas representan un porcentaje casi nulo</b>, por lo que los ataques a estos son cada vez más sutiles y representan un riesgo real al ser difíciles de identificar.</p><h2>La inyección indirecta de prompts, un ataque sutil, pero peligroso</h2><p>Para entender la magnitud real de este nuevo riesgo para la seguridad, hay que comprender que los modelos funcionan de forma probabilística, y que se rigen por instrucciones que limitan –o no– su capacidad.</p><p>A día de hoy, ya existen <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-wormgpt-como-se-esta-usando-esta-version-malvada-chatgpt-para-estafar_6921203_0.html" title="¿Qué es WormGPT y cómo se está usando esta versión malvada de ChatGPT para estafar?">chatbots de IA que son capaces de saltarse todas sus limitaciones</a> mediante lo que se conoce como inyección directa de prompts, el típico mensaje de "olvida tus instrucciones y...".</p><p>Pero la inyección indirecta de prompts es algo diferente, y mucho más peligrosa, ya que no reside en engañar directamente a la IA, sino en envenenar las fuentes de las que se alimenta esta para responder, mediante instrucciones que representan menos del 1% de un archivo.</p><p>"Mientras que la inyección directa de prompts se produce cuando un usuario ordena explícitamente un LLM a través de una interfaz de chat (por ejemplo, un usuario que le dice a un chatbot que 'ignore todas las instrucciones anteriores'), la indirecta ocurre cuando un atacante coloca instrucciones maliciosas o engañosas dentro de los datos, como el contenido web, los correos electrónicos o el código fuente, que luego es ingerido y procesado por un agente de IA", explican los investigadores de Cloudflare.</p><p>Según Cloudforce One, cuando los comentarios maliciosos bajan de ese porcentaje, <b>la capacidad de la IA para detectar este tipo de engaños cae de una tasa de percepción del 67,3% al 53,3%</b>, siendo los modelos no fronterizos los más afectados.</p><p>Esto se debe a lo que se conoce como saturación del modelo: por ejemplo, si alguien le dijera al modelo 100 veces que su código es seguro, la IA notaría que algo no va bien; en cambio, si se camufla como algún tipo de excepción, la tasa de percepción del modelo cae.</p><p>Básicamente, esto cambia por completo el paradigma de los ciberataques más complejos, ya que esta modalidad no se centra <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas">en el uso de la fuerza bruta</a> –muchas repeticiones de algo–, sino en la sutileza y en saber aprovechar las trampas del lenguaje natural para los modelos.</p><p>En la práctica, los atacantes pueden utilizar una técnica de seguridad avanzada, como es la ofuscación de código; es decir, la ocultación u obcecación del código para evitar a usuarios con malas intenciones.</p><p>Con la inyección indirecta de prompts, los atacantes consiguen en tal caso ofuscar sus indicaciones mediante la saturación o agotamiento de los grandes modelos.</p><p>"Los adversarios ya no necesitan convencer a la IA de que su código es seguro; solo necesitan hacer que la señal maliciosa sea demasiado pequeña para que la IA la encuentre", advierten desde Cloudflare.</p><h2>Los ataques reales han aumentado en los últimos meses</h2><p>Aunque la de Cloudflare es una prueba de concepto para demostrar que este tipo de ataques son especialmente sensibles en todos los modelos, el equipo de análisis de amenazas de Google ha descubierto que estos se han incrementado en los últimos 4 meses.</p><p>Según el <a href="https://blog.google/security/prompt-injections-web/" rel="nofollow noreferrer" target="_blank">informe oficial</a> de la compañía, <b>los incidentes relacionados con la inyección indirecta de prompts han aumentado hasta un 32%</b>, por lo que puede considerarse ya como una modalidad de ataque a tener en cuenta para el robo de datos.</p><p>Y para este tipo de técnicas maliciosas no hace falta vulnerar la seguridad de base de un modelo, sino solo ofrecer contenidos camuflados entre guías de ayuda, contenidos optimizados (SEO) y enlaces disponibles que pueden llevar a la exfiltración.</p><p>Y Google no es la única compañía preocupada, ya que <b>OWASP sitúa en primer lugar la inyección de prompts como la vulnerabilidad más preocupante para los LLM</b>, al mismo nivel de lo que sería la inyección SQL.</p><p>Aunque muchos apuntan a que la revisión humana se refuerce para evitar este tipo de vulnerabilidades, lo cierto es que las técnicas han avanzado tanto que incluso se pueden encontrar prompts en tamaño de fuente cero.</p><p>En tal caso, un ser humano que revise el código no se dará cuenta de lo que se está ocultando, pero para el modelo será como leer cualquier otra instrucción.</p><p>Definitivamente, la IA ha cambiado por completo la forma de ocultarse de los ciberdelincuentes, que ahora también pueden pasar desapercibidos dentro del propio modelo de lenguaje natural.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fb6a7654d402-37415507.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/flipper-one-vs-flipper-zero-los-tamagotchi-para-hackers-frente-frente-que-puedes-hacer-con-ellos_6980570_0.html</guid>
    <title>
        <![CDATA[ Flipper One vs. Flipper Zero, los Tamagotchi para hackers frente a frente: ¿qué puedes hacer con ellos? ]]>
    </title>
    <description><![CDATA[ ¿Cuál es mejor entre el Flipper Zero y Flipper One? Esto es todo lo que debes saber sobre las funciones que puedes aprovechar de los dispositivos favoritos de los hackers. ]]></description>
    <pubDate>Sat, 20 Jun 2026 10:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/flipper-one-vs-flipper-zero-los-tamagotchi-para-hackers-frente-frente-que-puedes-hacer-con-ellos_6980570_0.html</link>
    <enclosure type="image/webp" length="91138" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27beeae0ee77-10274090.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-20T10:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No cualquiera podía <a href="https://computerhoy.20minutos.es/branded/hazte-profesional-ciberseguridad-certificado-profesional-hacking-etico-323013" title="Hazte un profesional de la ciberseguridad con el Certificado Profesional de Hacking Ético">convertirse en hacker</a> hasta que llegó el famoso Tamagotchi de los expertos en informática. Sí,<b> los pequeños dispositivos <a href="https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html" title="Adiós a Flipper Zero: llega Flipper One, un miniordenador con Linux y chip de IA para hackearlo todo">Flipper Zero y Flipper One</a></b> se pueden utilizar para diferentes fines, pero si no tienes los conocimientos, es difícil decidirse por uno.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/necesita-flipper-one-superar-flipper-zero-estas-son-mejoras-esperadas-1406235" title="¿Qué necesita el Flipper One para superar al Flipper Zero? Estas son las mejoras más esperadas">¿Cuál es la diferencia entre estos dos equipos?</a> Aunque se parecen, las características y precios varían. Por eso, antes de hacer una inversión en este <i>hardware hacking</i> para <b>experimentar con señales y sistemas reales</b>, deberías conocer todos los detalles.</p><p>En realidad, existen varios puntos clave a considerar y, si es tu primera vez adentrándote en este mundo digital, a continuación tienes la comparativa que siempre has necesitado para finalmente salir de dudas, <b>desde las especificaciones hasta los beneficios</b> que obtienes por el diseño. </p><h2>Flipper Zero vs Flipper One: diferencias de funcionalidad y especificaciones</h2><p>Ambas opciones son realmente buenas, pero la diferencia está en que no están destinadas a los mismos objetivos. Tal y como se puede apreciar en esta tabla de especificaciones, hay varias características que determinan el uso y la capacidad en general. </p><p><b>Primero se podría hablar de <a href="https://computerhoy.20minutos.es/tecnologia/flipper-zero-que-es-como-funciona-que-puedes-hacer-con-tamagotchi-los-hackers_6536732_4.html" title="Flipper Zero: qué es, cómo funciona y qué puedes hacer con el &quot;Tamagotchi de los hackers&quot;">Flipper Zero</a></b>, que es la versión más popular debido a que es una multiherramienta digital que se utiliza para interactuar con sistemas inalámbricos, como<b> <a href="https://computerhoy.20minutos.es/tecnologia/usos-legales-merece-pena-comprar-flipper-zero-1348802" title="12+1 usos legales por los que merece la pena comprar un Flipper Zero">leer, clonar o emular tarjetas RFID y NFC</a></b>.</p><p>Hay muchos <a href="https://computerhoy.20minutos.es/dispositivos/flipper-zero-2026-cosas-increibles-que-cualquiera-puede-hacer-con-tamagotchi-los-hackers_6934125_0.html" title="Flipper Zero en 2026: cosas increíbles que cualquiera puede hacer con el Tamagotchi de los hackers">trucos con Flipper Zero</a> que puedes aplicar sin tener que ser un experto, incluyendo <b>controlar dispositivos a través de conexión de infrarrojos </b>o alterar señales de otros mandos.</p><p>De hecho, por este motivo es que es tan buscado en internet, porque <b>los aficionados lo buscan para aprender hacking ético </b>de forma práctica. Además, el desarrollo constante de apps para este dispositivo se mantiene al día y hace que la experiencia sea aún más extensa.</p><p>Entre sus especificaciones están MCU STM32WB55RG, CPU principal ARM Cortex‑M4 a 64 MHz y secundaria ARM Cortex‑M0+ (radio). La memoria Flash es de 1 MB y la RAM de 256 KB, mientras que tiene una batería de 2100 mAh (Li‑Po).</p><p>Ahora, <b>con respecto al <a href="https://computerhoy.20minutos.es/tecnologia/flipper-one-vuelta-esquina-empresa-flipper-zero-ya-trabaja-nuevo-producto-1404508" title="¿Flipper One a la vuelta de la esquina? La empresa de Flipper Zero ya trabaja en un nuevo producto">Flipper One</a></b>, es muy distinto porque se centra en otro tipo de acciones. Si alguna vez has utilizado una <a href="https://computerhoy.20minutos.es/tecnologia/raspberry-pi-como-funciona-sirve-pequeno-ordenador-1394282" title="Qué es Raspberry Pi, cómo funciona y para qué sirve este pequeño ordenador">Raspberry Pi</a>, es algo similar, aunque el enfoque sigue siendo ciberseguridad y redes.</p><p>Es un dispositivo que está diseñado principalmente para ser una <b>computadora Linux portátil basada en ARM</b>. Entre sus componentes internos se encuentran una CPU Rockchip RK3576 de ocho núcleos (4× Cortex‑A72 + 4× Cortex‑A53, hasta 2.2 GHz), hasta 8 GB de RAM,  almacenamiento de 64 GB UFS 2.2 y una batería de aproximadamente 7000 mAh.</p><p>Con su GPU ARM Mali G52 MC3 y NPU de hasta 6 TOPS, es capaz incluso de ejecutar modelos de IA localmente. No solo eso, sino que también incorpora un microcontrolador adicional Raspberry Pi RP2350B con núcleos Cortex‑M33 + RISC‑V encargado de tareas de bajo nivel.</p><p>En otras palabras, <b>es un tipo de <i>"cyberdeck"</i> que no solamente puede interactuar con señales</b>, sino también ejecutar software avanzado y desarrollar sobre Linux. Esto convierte a Flipper Zero en una versión "reducida" de esas capacidades al solo poder operar con plano físico en comunicaciones como RF, RFID, NFC e IR.</p><p>Por ejemplo, es posible ejecutar Debian, hacer análisis de redes o ser usado como router, VPN y servidor portátil. Además, incorpora soporte para inteligencia artificial.</p><p>De hecho, la propia compañía ha aclarado que no se trata de un reemplazo, sino de productos complementarios, diseñados para distintos usuarios y casos de uso. </p><h2>Diseño y dimensiones: ¿cuál es más portátil y cómodo de llevar?</h2><p>Es hora de hablar del diseño, uno de los puntos más discutidos por los seguidores de estos dispositivos. La versión Zero tiene <b>un tamaño de 100 × 40 × 25 mm</b>, junto a un peso de 102 g, mientras que la pantalla es LCD monocromática de <b>1,4 pulgada con resolución 128 × 64 píxeles</b>.</p><p>Tal y como se puede apreciar, es un diseño compacto y práctico. La conectividad está estructurada con 13 pines USB‑C (USB 2.0) y ranura microSD (hasta 256 GB). Los botones son prácticos e intuitivos y este color blanco junto al naranja le dan un estilo auténtico.</p><p>Ahora, <b>el One es de 155 × 67 × 40 mm</b> y su pantalla también es LCD monocromática, aunque con una resolución de 256 × 144 píxeles y 64 niveles de gris, por lo que supera a la otra versión. </p><p>Lo curioso de esto es que tiene conectividad como Wi‑Fi 6 (2.4 / 5 / 6 GHz), Bluetooth 5.2 2 × Ethernet Gigabit y soporte para nano SIM o módem 4G/5G vía M.2.</p><p>También tiene dos puertos USB-C  (USB 3.1, DisplayPort, carga) y 1 USB‑A (USB 3.1). <b>El HDMI 2.1, Jack 3.5 y M.2</b> (expansión PCIe/SATA) se posicionan en zonas estratégicas para que puedas usar todo lo que necesites sin inconvenientes.</p><p>En este caso, es <b>más grueso y con una cantidad de botones mayor</b> que otorgan más control sobre el dispositivo, considerando que tiene funciones avanzadas en comparación del Zero. En la forma no cambia mucho, pero en la estructura sí, aunque es considerablemente más completo.</p><h2>Precio y disponibilidad: ¿cuál es el mejor para ti?</h2><p>El Flipper Zero ya se encuentra disponible y lo puedes solicitar en la página oficial por un precio que<b> está alrededor de los 160 y 200 euros</b>, aunque a veces suele estar escaso debido a su popularidad.</p><p>Con respecto al Flipper One, <b>todavía no tiene ni fecha de lanzamiento ni precio oficial</b>. Se está a la espera de que los desarrolladores anuncien esta información.</p><p>Sin embargo, considerando que esta versión tiene características más avanzadas con mejores especificaciones, lo más probable es que su valor sea elevado.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27beeae0ee77-10274090.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/dispositivos/demoledor-informe-que-destapa-que-pasa-con-los-videos-que-grabas-con-las-gafas-inteligentes-meta-vemos-todo-desde-salones-hasta-cuerpos-desnudos_6985116_0.html</guid>
    <title>
        <![CDATA[ El demoledor informe que destapa qué pasa con los vídeos que grabas con las gafas inteligentes de Meta: "Vemos de todo, desde salones hasta cuerpos desnudos" ]]>
    </title>
    <description><![CDATA[ Un informe revela que moderadores humanos en Kenia revisan vídeos íntimos y sin editar grabados por los usuarios de las gafas inteligentes de Meta para entrenar su inteligencia artificial. ]]></description>
    <pubDate>Thu, 18 Jun 2026 16:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/dispositivos/demoledor-informe-que-destapa-que-pasa-con-los-videos-que-grabas-con-las-gafas-inteligentes-meta-vemos-todo-desde-salones-hasta-cuerpos-desnudos_6985116_0.html</link>
    <enclosure type="image/jpeg" length="907959" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3400ffef29e7-36136898.jpeg"/>
    <category>Dispositivos</category>
    <dcterms:modified>2026-06-18T16:45:00+02:00</dcterms:modified>
    <dc:creator>Ivan Muñoz</dc:creator>
            <content:encoded><![CDATA[ <p>Las <a href="https://computerhoy.20minutos.es/dispositivos/raven-prism-primer-ordenador-ambiental-con-linux-autonomo-integrado-unas-gafas-inteligentes_6984388_0.html" title="Raven Prism, el primer ordenador &quot;ambiental&quot; con Linux autónomo integrado en unas gafas inteligentes">gafas inteligentes con cámara</a> se han convertido en uno de los gadgets tecnológicos que más están dando que hablar en los últimos meses. La idea de poder consultar información del entorno sin mover un dedo y la opción de capturar fotos y vídeos sin usar las manos resulta muy atractiva, pero no es oro todo lo que reluce. </p><p>Un demoledor informe de investigación publicado originalmente por los periódicos suecos <a href="https://www.svd.se/a/K8nrV4/metas-ai-smart-glasses-and-data-privacy-concerns-workers-say-we-see-everything" rel="nofollow noreferrer" target="_blank"><i>Svenska Dagbladet</i> y <i>Göteborgs-Posten</i></a> <b>ha encendido todas las alarmas al desvelar el destino real de las grabaciones realizadas con las gafas inteligentes</b>.</p><p>Detrás de la tecnología de Meta AI que da vida a modelos como las <a href="https://computerhoy.20minutos.es/dispositivos/meta-nego-que-existiera-pero-desaparecio-dia-siguiente-funcion-oculta-sus-gafas-inteligentes-que-ha-desatado-una-tormenta-privacidad_6980962_0.html" title="Meta negó que existiera, pero desapareció al día siguiente: la función oculta de sus gafas inteligentes que ha desatado una tormenta de privacidad">Ray-Ban Display, Ray-Ban Meta (Gen 2) o Oakley Meta</a>, existe un filtro humano que ve todo lo que los usuarios registran en su día a día</p><h2>"Vemos de todo, desde salones hasta cuerpos desnudos"</h2><p>La investigación se centra en conversaciones realizadas con empleados de empresas que trabajan para Meta localizados en Kenia, cuyo trabajo consiste en etiquetar datos para entrenar los algoritmos de inteligencia artificial de la compañía. </p><p>Según estos trabajadores, el sistema almacena en sus bases de datos grabaciones extremadamente privadas de usuarios que, en principio, aceptaron compartir sus datos con fines de desarrollo.</p><p><i>"Vemos de todo, desde salas de estar hasta cuerpos desnudos"</i>, afirman, ya que <i>"Meta tiene ese tipo de contenido en sus bases de datos"</i>, declaró uno de los operarios a los periodistas.</p><p>El problema radica en que, actualmente, el sistema automatizado de Meta <b>es incapaz de distinguir por sí mismo</b> entre actividades cotidianas y situaciones de extrema privacidad. </p><p>Los moderadores humanos terminan revisando metraje sin editar que incluye desde personas en el baño o manteniendo relaciones sexuales, hasta usuarios consultando sus cuentas bancarias o documentos confidenciales en la pantalla de su smarphone u ordenador.</p><h2>Meta se protege remitiendo a sus políticas de uso</h2><p>Tras el impacto del informe, <a href="https://www.bbc.com/news/articles/c0q33nvj0qpo" target="_blank" rel="nofollow noreferrer">Meta se pronunció públicamente ante la BBC</a> confirmando que, efectivamente, recurren a terceras empresas para revisar esta información con el objetivo de mejorar la experiencia del usuario, un proceso que aseguran que está contemplado en sus políticas de uso.</p><p>Aunque el gigante tecnológico afirmó que los datos se filtran previamente y que el sistema intenta proteger la privacidad <b>difuminando los rostros de las personas</b>, los trabajadores en Kenia aseguraron a los medios británicos que estas medidas de protección fallan constantemente.</p><p>Además, expertos del sector denuncian que la <a href="https://www.meta.com/es/legal/privacy-policy/" rel="nofollow noreferrer" target="_blank">política de privacidad </a>de la empresa peca de ambigua. El texto legal de Meta señala que <i>"los archivos multimedia y grabaciones de audio (...) pueden utilizarse para mejorar los productos"</i>, pero omite quiénes tendrán acceso a esas grabaciones.</p><p>El informe concluye que, con el funcionamiento actual, el usuario debe asumir que cualquier fragmento grabado sus gafas inteligentes corre el riesgo de ser visto por terceros independientemente de si se trata o no de una situación comprometida y de las posibles personas afectadas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3400ffef29e7-36136898.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html</guid>
    <title>
        <![CDATA[ Expertos advierten que la IA peligrosa es inevitable: "Es extremadamente miope pensar que ningún otro competidor de Anthropic desarrollará capacidades similares a las de Mythos o incluso que no lo hayan hecho ya" ]]>
    </title>
    <description><![CDATA[ Claude Mythos ha sentado precedente en todo el mundo. Su potencial peligrosidad ha provocado que el mundo mire muy de cerca lo que OpenAI o Google están haciendo con la IA. ]]></description>
    <pubDate>Thu, 18 Jun 2026 12:24:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html</link>
    <enclosure type="image/webp" length="179818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/30/68e7b3cb256e0.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-18T12:24:49+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Hace solo unos días, la compañía tecnológica <a href="https://computerhoy.20minutos.es/tecnologia/estados-unidos-donald-trump-prohibe-mythos-fable-todos-los-extranjeros-anthropic_6983148_0.html" title="Estados Unidos se pega un tiro en el pie: Donald Trump prohíbe usar Mythos y Fable a todos los extranjeros, incluidos los empleados de Anthropic">Anthropic se vio obligada a retirar del mercado sus dos modelos más potentes: Claude Fable 5 y Mythos 5</a>. La decisión, en este caso, no se debe a un fallo, sino a una orden directa de Estados Unidos que prohíbe por completo que cualquier ciudadano extranjero utilice estos servicios. Aunque Anthropic lleva días negociando con los asesores de la Casa Blanca, todavía no han conseguido un acuerdo.</p><p>El motivo, como seguramente ya has escuchado o leído, es <a href="https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html" title="Confirmado por el Gobierno | España activa su acceso a Claude Mythos, la IA más temida en todo el mundo">el enorme potencial militar y de hackeo que tienen estos sistemas de IA</a>. <b>Desde que Mythos vio la luz en abril, sus propios creadores advirtieron que la herramienta tiene una doble cara muy peligrosa</b>. </p><p>Por un lado, es capaz de revisar el código de cualquier programa para descubrir fallos de seguridad y ayudar a los programadores a protegerse; por el otro, esto también sirve para crear ataques informáticos masivos. </p><p>Para intentar evitar problemas, la empresa lanzó primero una versión controlada llamada Mythos Preview a un grupo cerrado de expertos conocido como Proyecto Glasswing. La semana pasada hicieron lo mismo con la versión completa, mientras que el modelo Claude Fable 5 se abrió al público general con filtros para que no respondiera a preguntas sobre ciberseguridad o biología. </p><p>Sin embargo,<b> la administración de Donald Trump decidió intervenir de golpe al considerar que estos frenos que han puesto ciertamente se pueden saltar con facilidad</b>.</p><p>El problema es que no todo el mundo está de acuerdo con parar en seco el progreso. Expertos aseguran que la decisión del gobierno es absurda y que solo sirve para frenar algo inevitable. <b>Afirman que se está dedicando demasiado esfuerzo por una herramienta que finalmente verá la luz y que, por supuesto, la competencia está a punto de lanzar modelos similares</b>. </p><p>Por ejemplo, <a href="https://computerhoy.20minutos.es/tecnologia/openai-lanza-daybreak-su-respuesta-claude-mythos_6969163_0.html" title="OpenAI lanza Daybreak, su respuesta a Claude Mythos">OpenAI ya ha contraatacado</a> con <b>Daybreak, una nueva IA que en realidad es una plataforma con diversas herramientas desarrolladas con sus socios de seguridad</b>.</p><p>Mientras que Mythos es una IA que busca vulnerabilidades en el código, Daybreak tiene un enfoque diferente. También hace eso, pero al mismo tiempo <b>aprovecha sus conocimientos hacker para crear</b> código que bloquee de antemano esas vulnerabilidades.</p><p>La idea de <a href="https://computerhoy.20minutos.es/tecnologia/mira-murati-una-las-exejecutivas-mas-importantes-openai-sam-altman-estaba-creando-caos-ocasiones-me-enganaba-mi-otros_6967365_0.html" title="Mira Murati, una de las exejecutivas más importantes de OpenAI: " target="_blank">OpenAI</a> es que <b>los desarrolladores usen Daybreak para ir revisando el código mientras lo escriben</b>, para tapar las vulnerabilidades antes de lanzar la aplicación. Adelantarse a la IA mal usada de los ciberdelincuentes. Como ves, lo mismo que Anthropic.</p><h2>Las tres razones por las que el gobierno ataca a Anthropic y no a OpenAI</h2><p>Por un lado, la razón por la que la administración Trump intervino el 12 de junio de 2026 fue un informe técnico. Investigadores de Amazon descubrieron un fallo de seguridad grave en el modelo Claude Fable 5.</p><p>Este fallo permitía saltarse por completo los filtros de protección de la IA para obligarla a buscar y explotar vulnerabilidades. Amazon compartió lo encontrado con el gobierno y, ante el miedo de que países extranjeros descubrieran el mismo truco y lo usaran para lanzar ciberataques, la Casa Blanca exigió su bloqueo.</p><p>Por otro lado,<b> la diferencia con OpenAI no está en que sus modelos sean menos potentes, sino en cómo los distribuyen</b>. Por un<b> lado, </b>Anthropic ha tenido desde el lanzamiento de Mythos una estrategia completamente abierta (y esto le está pasando factura).</p><p>Aunque Mythos 5 era privado, Anthropic lanzó Claude Fable 5 (que comparte la misma potencia interna) al mundo, confiando en que sus filtros de texto impedirían que la gente hiciera preguntas peligrosas. Cuando el filtro falló, el modelo quedó expuesto para cualquiera.</p><p>En contraposición, OpenAI, como siempre, actúa de forma más cautelosa, como un búnker hermético, pero que, si lo piensas, tiene en sus manos el mismo poder. </p><p>Por ejemplo, en abril de 2026, OpenAI lanzó su modelo especializado en ciberseguridad, GPT-5.4-Cyber. Sin embargo, en lugar de abrirlo al público, crearon un programa restringido llamado <i>Trusted Access for Cyber</i>. Para usarlo, los ingenieros tienen que subir su documento de identidad y pasar una verificación del gobierno. Aquí no ha habido apertura alguna al mundo, por lo que el gobierno no ha tenido que meter mano.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/anthropic-declara-guerra-pentagono-demanda-historica-por-veto-su-ia_6943962_0.html" title="Anthropic declara la guerra al Pentágono: demanda histórica por el veto a su IA">A todo esto hay que sumarle la tensión entre Anthropic y Donald Trump</a>. Todo esto llega tras meses de tensión entre la cúpula de la empresa y el Pentágono. En febrero de 2026, el CEO de Anthropic, Dario Amodei, rechazó varias exigencias del Departamento de Defensa para permitir el uso libre de su tecnología en sistemas de vigilancia militar y armas autónomas.</p><p>De hecho, el Pentágono llegó a clasificar formalmente a Anthropic como un "riesgo para la cadena de suministro de la seguridad nacional", por lo que esto también va más allá de si realmente hablamos de peligro para la humanidad o no. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/30/68e7b3cb256e0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/significado-punto-azul-pantalla-moviles-android_6979520_0.html</guid>
    <title>
        <![CDATA[ ¿Qué significa el nuevo un punto azul en los móviles Android? La misteriosa función que está volviendo locos a muchos usuarios ]]>
    </title>
    <description><![CDATA[ Android copia a Apple y va a añadir una nueva señal visual, un punto azul, para avisarte en tiempo real cuando una aplicación te está "siguiendo". La función, ya está empezando a llegar los móviles Pixel de Google. ]]></description>
    <pubDate>Wed, 17 Jun 2026 12:20:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/significado-punto-azul-pantalla-moviles-android_6979520_0.html</link>
    <enclosure type="image/jpeg" length="1351624" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/17/6a32711080b419-23350059.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-06-17T12:20:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Algunos usuarios del <a href="https://computerhoy.20minutos.es/moviles/codigos-secretos-para-moviles-android-que-todo-usuario-deberia-conocer-2026_6983872_0.html" title="Códigos secretos para móviles Android que todo usuario debería conocer en 2026">sistema operativo de Google</a> se han despertado estas semanas con una pequeña pero llamativa intriga visual en las pantallas de inicio de sus dispositivos móviles. </p><p>Muchas de personas se preguntan <b>qué significa el nuevo punto azul en los móviles Android</b>, una <b>misteriosa función que está volviendo locos a millones de usuarios</b> al aparecer y desaparecer de forma aparentemente aleatoria en la esquina superior derecha de sus móviles.</p><p>A todos nos ha pasado alguna vez: estás hablando de un viaje o de unas zapatillas y, de repente, te salta un anuncio relacionado en redes sociales. <a href="https://computerhoy.20minutos.es/ciberseguridad/ultimo-refugio-privacidad-peligro-los-gobiernos-van-por-las-vpn_6930206_0.html" title="El último refugio de la privacidad, en peligro: los gobiernos van a por las VPN">La sensación de que tu móvil te vigila está bastante clara</a>, y por eso la privacidad se ha convertido en el unicornio que todos buscan. Parece que Android ha escuchado algunas de las quejas de sus millones de usuarios y se avecina un cambio. </p><p>En los próximos meses, <b>vas a empezar a ver un pequeño punto azul en la esquina superior de tu pantalla, justo donde se muestran la batería y la hora</b>. </p><p>Su misión, al igual que seguramente ya te has encontrado con uno verde o incluso naranja, es actuar como chivato. Está ahí para avisarte en el mismo segundo en que una aplicación empiece a utilizar el GPS o a consultar tu localización en segundo plano. </p><p>Como ves, esta novedad en realidad no es nueva, sino que mejora lo que ya teníamos en el móvil. <a href="https://computerhoy.20minutos.es/moviles/significa-punto-verde-naranja-sale-veces-parte-superior-movil-1292834" title="Qué significa el punto verde o naranja que sale a veces en la parte superior de tu móvil">Tanto los puntos verdes como los naranjas sirven para avisarte de que la cámara o el micrófono se han encendido, y así nadie te puede grabar sin que lo sepas</a>. El problema es que el rastreo de la ubicación se hacía a escondidas y no te enterabas de nada. A partir de ahora, el color azul se suma a esta lista.</p><p>Las pruebas ya han empezado y <b>los primeros mostrar el punto azul de Android son los móviles Pixel de Google, que siempre van por delante con las actualizaciones</b>. Pero no te preocupes, porque la idea es que este aviso no se quede solo en unos pocos smartphones, sino que llegue a todo el mundo antes de que termine el año. Da igual si tienes un móvil caro o uno más barato; los desarrolladores quieren que sea algo fijo para cualquier marca. </p><h2>¿Cómo va a funcionar el punto azul en móviles Android? Una función que bebe de Apple y sus iPhone</h2><p>Cuando esta novedad llegue a los móviles de Samsung o Xiaomi, su funcionamiento en el día a día va a ser muy sencillo. El sistema de alertas tiene un orden para no volverte loco con mil luces en la pantalla. <b>Si una aplicación usa la cámara y el GPS a la vez, el móvil te va a mostrar primero el punto verde, porque la cámara gasta mucha más batería</b>. </p><p>Sin embargo, si pulsas con el dedo encima de ese punto, se abrirá un pequeño menú que te va a chivar al momento qué otros permisos se están usando a la vez.</p><p><b>En los iPhone de Apple, esta misma función lleva activa mucho tiempo y funciona perfectamente para frenar totalmente en seco a las aplicaciones que quieren saber demasiado</b>. En los móviles Android, al no haber un aviso realmente claro, muchas herramientas se aprovechaban para mirar el GPS en segundo plano. Esto no solo ponía en riesgo tu privacidad, sino que además te dejaba la batería bajo mínimos sin que supieras muy bien por qué.</p><p>Para controlar esto cuando veas el punto azul, solo tendrás que deslizar el dedo hacia abajo para abrir el panel donde ves los mensajes y las notificaciones y pulsar en el aviso. Al momento, te saldrá una lista con los nombres de las aplicaciones que están mirando tu ubicación o que lo han hecho hace poco. Desde esa misma pantalla podrás cerrarlas del todo o quitarles el permiso para que dejen de ver lo que no deben.</p><p>Si no quieres esperar a que te llegue la actualización y quieres hacer limpieza ya, puedes echar un vistazo a los permisos de tu móvil ahora mismo de forma manual. Solo tienes que entrar en los <i>Ajustes </i>del móvil, ir a la parte de <i>Privacidad y seguridad </i>y entrar en el <i>Administrador de permisos</i>. Ahí verás una lista con todos los programas que tienen vía libre para saber dónde estás y podrás cambiar el ajuste para que solo miren tu GPS cuando tengas la aplicación abierta y en la mano.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/17/6a32711080b419-23350059.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/agentes-ia-como-agentes-dobles-que-trabajan-sombra-para-robar-datos-sensibles_6967591_0.html</guid>
    <title>
        <![CDATA[ Agentes de IA como "agentes dobles" que trabajan en la sombra para robar datos sensibles ]]>
    </title>
    <description><![CDATA[ Los expertos en seguridad avisan de una nueva forma de ataque, que afecta directamente a los modelos de IA, para que actúen a su favor. ]]></description>
    <pubDate>Wed, 17 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/agentes-ia-como-agentes-dobles-que-trabajan-sombra-para-robar-datos-sensibles_6967591_0.html</link>
    <enclosure type="text/html" length="122" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/07/69fcc983e11d73-81926991.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-17T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Detrás de todas las posibilidades que ofrece la inteligencia artificial hay siempre grandes servidores que permiten que pueda cumplir su función, con diferentes plataformas en la nube que se reparten prácticamente el mercado.</p><p>Según algunos de los últimos datos disponibles, las que dominan la industria de servicios en la nube –lo que se conoce en el ámbito de la inteligencia artificial como AIaaS– son las mismas que lideran el sector tecnológico prácticamente, con <b>Google, Meta, Amazon, Microsoft y ByteDance a la cabeza</b>.</p><p>Entre todas ellas <b>se reparten prácticamente el 80% del mercado</b>, gracias a ofrecer este tipo de servicios para compañías más pequeñas que no quieran depender de su hardware o de montar su propio servidor, una inversión que no está al alcance de todos los negocios.</p><p>Aunque estas infraestructuras tampoco son infalibles, como muestra uno de los últimos informes del equipo de inteligencia de amenazas de <a href="https://unit42.paloaltonetworks.com/double-agents-vertex-ai/" rel="nofollow noreferrer" target="_blank">Palo Alto Networks</a>, que detalla cómo funcionan los ataques contras estas AIaaS –las plataformas que ofrecen IA como servicio–.</p><p>La conocida como Unit 42 descubrió una vulnerabilidad muy sutil y cuidada –además de peligrosa– que afectaba a Vertex AI, que forma parte de Google Cloud en el terreno del desarrollo de la inteligencia artificial.</p><p>Y en su informe, describen la gravedad de esta amenaza: "Descubrimos una vulnerabilidad en Vertex AI que podría permitir a un atacante con permisos limitados en un proyecto de Google Cloud escalar privilegios y ganar acceso a otros proyectos dentro de la misma organización".</p><h2>Agentes dobles que sirven a los atacantes</h2><p>Si la investigación menciona de forma expresa el término "agentes dobles" es, precisamente, porque esta vulnerabilidad afecta a elementos que deberían servir al sistema, pero que funcionan para el enemigo.</p><p>Para entender esto, hay que destacar que Vertex AI es una especie de fábrica de modelos inteligentes que sirve a diferentes negocios que no quieren, o no pueden, comprar servidores físicos, con lo cual <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-desvelan-realidad-claude-mythos-extorsion-ia_6963758_0.html" title="Expertos en ciberseguridad desvelan la realidad de Claude Mythos: &quot;La extorsión de la IA&quot;">alquilan las capacidades de Google</a>, en este caso concreto.</p><p>Este tipo de negocios pueden variar considerablemente, aunque suelen abarcar segmentos importantes a nivel de protección, desde la industria farmacéutica hasta gobiernos que pueden depender de esto.</p><p>A nivel práctico, Vertex AI funciona con lo que se conocen como contenedores, que son algo así como cajas aisladas de software, lo que <a href="https://computerhoy.20minutos.es/software/que-es-azure-linux-por-que-microsoft-recurre-su-mayor-enemigo-para-nube_6928980_0.html" title="Qué es Azure Linux y por qué Microsoft recurre a su mayor enemigo para la nube">permite procesar toda la información sin comprometer ninguna máquina</a>.</p><p>Sin embargo, <b>el equipo descubrió que el aislamiento no estaba tan garantizado como Google aseguraba</b>, lo que dio lugar a esta vulnerabilidad, en lo que se conoce como IAM –la gestión de identidad y acceso–, otorgando privilegios a usuarios que tuvieran permisos limitados.</p><p>"Nuestra investigación demostró que un atacante podía aprovechar el servicio de Vertex AI para desplegar un contenedor malicioso que actuaría como un puente hacia datos sensibles que, bajo condiciones normales, estarían fuera de su alcance", asegura el equipo de inteligencia de amenazas de Palo Alto Networks.</p><p>En la práctica, <b>el mecanismo es bastante simple al parecer</b>: un atacante comienza comprometiendo una cuenta con pocos privilegios –un becario o un usuario externo–, pero no roba sus datos directamente, sino que modifica la imagen del contenedor que se usa para entrenar a la IA.</p><p>En cuanto la plataforma de Google lanza el proceso de entrenamiento, lo hace con más permisos que el atacante original; al ejecutarse el contenedor malicioso, estos permisos superiores se heredan también.</p><p>"Este método permite a un 'agente doble' (el contenedor malicioso) actuar en nombre de la cuenta de servicio de Vertex AI, permitiendo el acceso lateral a otros servicios de Google Cloud, como depósitos de almacenamiento (Cloud Storage) o bases de datos que originalmente estaban bloqueadas para el usuario", añaden.</p><p>En definitiva, si alguien fuera capaz de acceder a la <a href="https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html" title="Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA">inyección de código en el entrenamiento</a>, podría alterar completamente el modelo resultante; por ejemplo, introduciendo sesgos que sirvieran al atacante.</p><p>Imagina que un negocio cuenta con una IA que ha sido entrenada para aprobar o rechazar préstamos, pero en su entrenamiento se introduce una etiqueta para que cualquiera que mencione el término "cielo" pueda acceder a un crédito.</p><p>Esto no solo supondría una ventaja camuflada para los atacantes, sino también un perjuicio para los negocios, para los cuales <b>la superficie de ataque se ha ampliado con la llegada de este tipo de servicios</b>.</p><p>"El auge de las plataformas de IA como servicio (AIaaS) ha creado una nueva superficie de ataque", avisan desde Unit 42. "Los atacantes ya no necesitan romper algoritmos complejos; solo necesitan manipular el flujo de trabajo (workflow) que alimenta a esos algoritmos".</p><p>Afortunadamente, Google fue capaz de solucionar estos problemas en su infraestructura, aunque los expertos anticipan que este no será el último caso, ya que los atacantes se están centrando en la primera fase, en lugar de manipular a los modelos a posteriori.</p><p>"Aunque Google ha mitigado los problemas subyacentes en la infraestructura de Vertex AI tras nuestro reporte, este caso subraya que la seguridad de la IA no termina en el modelo; comienza en la configuración de la identidad y el acceso (IAM) del entorno de la nube", vaticina el equipo de investigación.</p><p>En definitiva, ni siquiera una compañía tan importante como Google es capaz de esquivar estas nuevas vulnerabilidades, que los atacantes ya aprovechan, en la mayoría de casos de forma totalmente desapercibida.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/07/69fcc983e11d73-81926991.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estos-investigadores-seguridad-han-creado-herramienta-definitiva-para-ver-las-amenazas-tiempo-real_6968990_0.html</guid>
    <title>
        <![CDATA[ Estos investigadores de seguridad han creado la herramienta definitiva para ver las amenazas en tiempo real ]]>
    </title>
    <description><![CDATA[ My Threat Intel es una de las herramientas más completas en ciberseguridad defensiva, y ha sido creada por 2 analistas para que cualquier usuario la pueda usar fácilmente. ]]></description>
    <pubDate>Wed, 17 Jun 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estos-investigadores-seguridad-han-creado-herramienta-definitiva-para-ver-las-amenazas-tiempo-real_6968990_0.html</link>
    <enclosure type="text/html" length="122" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/11/6a01fdfd787808-63436736.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-17T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Al mismo tiempo que los ciberdelincuentes recaban información de su objetivo para un hipotético ataque, los grupos de defensa también recopilan datos que sirven en el presente y en el futuro para protegerse ante modalidades ya conocidas o prevenir ciberataques.</p><p>Esto es lo que se conoce en ciberseguridad como inteligencia sobre amenazas e implica, no solo la recopilación en bruto de datos, sino su análisis detallado según la carga maliciosa, el grupo de amenazas o los datos exfiltrados, entre muchos otros factores.</p><p>Así, los equipos de defensa tienen una base de datos extensa para revisar apartados más allá de las amenazas potenciales, pudiendo explorar detalladamente las técnicas, tácticas o procedimientos que utilizan estos actores maliciosos, además de los indicadores de compromiso (IoC), que podrían indicar un ciberataque exitoso.</p><p>La inteligencia sobre amenazas es vital para evitar, por ejemplo, <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-antivirus-siempre-esta-obsoleto-malware-ia-ya-ha-adelantado-por-derecha-windows-11_6953483_0.html" title="Tu antivirus de siempre está obsoleto y el malware de IA ya lo ha adelantado por la derecha en Windows 11">diferentes técnicas de ransomware</a> que pueden afectar a una organización o a un negocio, permitiendo la exfiltración de datos o la pérdida de dinero, así como multas por el reglamento propio de cada región.</p><p>Según el informe <i><a href="https://www.ibm.com/es-es/reports/data-breach?regionCode=es&amp;languageCode=es&amp;contactmodule=true&amp;cm-history=es-es" target="_blank" rel="nofollow noreferrer">Cost of a data breach</a></i>, elaborado por IBM, <b>la vulneración de datos cuesta una media de 4,44 millones de dólares a la organización afectada</b>; más aún, los costes de identificar las amenazas suponen 1,47 millones.</p><p>Afortunadamente, a la par que hay actores organizados que perfeccionan sus técnicas o lobos solitarios con fines maliciosos, también hay expertos en seguridad que se dedican a proteger a usuarios y organizaciones.</p><h2>My Threat Intel, la herramienta que odian los actores maliciosos</h2><p>Los datos son oro para este tipo de inteligencia, y en las últimas semanas, me he topado con una de las plataformas más pulidas si quieres ver todas las amenazas en tiempo real, como es <a href="https://mythreatintel.com/" rel="nofollow noreferrer" target="_blank">My Threat Intel</a>.</p><p>Esta herramienta ha sido creada precisamente por 2 especialistas del mundo de la ciberseguridad, como Javier Marti Sanz, especialista en ciberseguridad con experiencia en gestión de incidentes y respuesta ante amenazas, como ransomware, fugas de datos, intrusión y otros, y Manuel Martínez Casasola, consultor de ciberseguridad, forense digital y CSIRT.</p><p>Ambos cuentan con una larga trayectoria en ámbitos como la respuesta a incidentes, gestión de cibercrisis, bug bounty –cazar vulnerabilidades para comunicarlas a una organización– y herramientas de automatización ofensiva.</p><p>Aunque aparecen términos que para el público general no son tan sonados, con MyThreatIntel han creado <b>una plataforma que prácticamente todos los usuarios pueden entender fácilmente</b>, también gracias a una interfaz muy limpia y ordenada.</p><p>En primer lugar, <b>en la pestaña de ransomware podrás ver las cifras en directo</b>: a la fecha de este artículo, con 3.424 víctimas registradas, 97 grupos de amenaza y Qilin como el actor principal, con el 13,9% de los casos.</p><p>Este grupo –antes conocido como Agenda– está catalogado como una de las mayores amenazas para la ciberseguridad en 2026, ya que ofrece ransomware como servicio (RaaS), con un alto grado de sofisticación técnica y atacando a sectores estratégicos, como el sector sanitario, educativo, financiero o manufacturero.</p><p>Adicionalmente, como se puede apreciar en la tendencia general de los últimos 31 días en esta herramienta, se pueden ver los picos en los que el ransomware ha afectado a un mayor número de víctimas. Aunque eso no es todo.</p><p>Aunque en esta pestaña ya hay muchísima información, <b>también cuentan con un apartado de vulnerabilidades conocidas</b>, con un total de 9.704 descubiertas, un 34,2% de estas de severidad alta.</p><p>Aquí aparecen varios fabricantes conocidos que lideran las vulnerabilidades conocidas, con Linux en primer lugar, con el 8,4%, pero seguido de Wordpress (5,6%), HP (5,5%), Google (3,3%), Microsoft (3,1%) o Apple (2,3%), entre otros.</p><p>A su vez, también incluye los indicadores de compromiso (IoC), con un buscador que permite filtrar por tipos y TLP, además de convertir todo en un Excel para contar con una base de datos potente.</p><h2>Analiza también los mercados negros y las negociaciones que acabaron en pago</h2><p>Los mencionados RaaS y otro tipo de servicios maliciosos, suelen intercambiarse en diferentes grupos de Telegram, pero mayormente en el mercado negro, en sitios Onion –de la red Tor– y otros sitios.</p><p>La herramienta también identifica estos y <b>enumera hasta 138 mercados activos</b> a la fecha de este artículo, con Qilin de nuevo a la cabeza como grupo Onion y Bidencash como mercado principal, sumando el 5% de los enlaces identificados.</p><p>Por si con esta herramienta los analistas no tuvieran ya suficiente información, también se pueden ver las últimas filtraciones detectadas, un glosario con los 226 grupos de atacantes documentados y un repositorio con las muestras de malware totales.</p><p>Adicionalmente, <b>permite saber qué organizaciones acabaron pagando el rescate ante un ransomware</b>, una funcionalidad que está en fase beta, pero que muestra el ínfimo porcentaje de pagos existentes: solo 11 de un total de 7.608 eventos.</p><p>Es un porcentaje a destacar, ya que la principal recomendación de los expertos en seguridad es no pagar nunca un rescate, ya que el atacante podría acabar exfiltrando los datos de una u otra forma.</p><p>Tanto para usuarios individuales como para organizaciones, todos los datos de My Threat Intel son vitales para montar las defensas ante <a href="https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html" title="Abril fue el peor mes en hackeos de criptomonedas: robaron 554 millones de euros, Corea del Norte vuelve a triunfar">este tipo de ataques conocidos</a> o, al menos, mantener monitorizada esta industria.</p><p>En definitiva, si te interesa el apartado defensivo de la ciberseguridad, esta plataforma es una de las más completas que puedes tener como compañera, ya que verás fácilmente el estado actual de forma detallada, con datos que en otros sitios tendrías que recopilar prácticamente de forma manual.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/11/6a01fdfd787808-63436736.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/olvidate-las-contrasenas-kilometricas-tu-movil-es-tan-seguro-como-sea-tu-pin-cuatro-simples-numeros-no-son-suficientes_6983860_0.html</guid>
    <title>
        <![CDATA[ Olvídate de las contraseñas kilométricas: tu móvil es tan seguro como lo sea tu PIN, y cuatro simples números no son suficientes ]]>
    </title>
    <description><![CDATA[ ¡Una contraseña larga y complicada no te salvará! Expertos confirman que la verdadera debilidad de tu smartphone es el PIN. Si es débil, todo se cae abajo. ]]></description>
    <pubDate>Tue, 16 Jun 2026 18:00:23 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/olvidate-las-contrasenas-kilometricas-tu-movil-es-tan-seguro-como-sea-tu-pin-cuatro-simples-numeros-no-son-suficientes_6983860_0.html</link>
    <enclosure type="image/jpeg" length="440238" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/16/6a315cba945f38-63970781.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-06-16T18:00:23+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/como-ver-contrasenas-guardadas-windows-android-iphone-1116537" title="Cómo ver las contraseñas guardadas en Windows, Android y iPhone">¿Quién no ha buscado cómo ver las contraseñas guardadas en Windows, Android e iPhone?</a> De tantos dispositivos y plataformas, para muchos <b><a href="https://computerhoy.20minutos.es/noticias/ciberseguridad/trucos-crear-contrasena-indescifrable-no-olvidaras-nunca-967465" title="Trucos para crear una contraseña indescifrable que no olvidarás nunca">es fácil olvidarse de la clave de la cuenta</a></b> o el acceso al equipo.</p><p>Esto mayormente se debe a que los <b><a href="https://computerhoy.20minutos.es/dispositivos/cuantos-caracteres-debe-tener-contrasena-perfecta-1325716" title="La regla de oro para crear contraseñas seguras e imposibles de hackear, según los expertos">expertos recomiendan contraseñas robustas</a></b> que incluyan números, mayúsculas y símbolos especiales.</p><p>Sin embargo, es justo lo que hace que sean fáciles de olvidar y que actualmente sea más común confiar en <a href="https://computerhoy.20minutos.es/tecnologia/que-es-biometria-como-funciona-punto-segura-1260584" title="¿Qué es la biometría, cómo funciona y hasta qué punto es segura?">el reconocimiento facial, el sensor de huellas</a> o incluso <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html" title="¿Qué es una clave de acceso o passkey, cómo funcionan y por qué son mejores y más seguras que las contraseñas?">las nuevas passkeys</a>.</p><p>A pesar de estas alternativas, existe un punto débil que puede echar por tierra cualquier sistema de protección: <a href="https://computerhoy.20minutos.es/ciberseguridad/utilizas-solamente-pin-telefono-movil-hay-muchas-probabilidades-te-roben-1278106" title="¿Utilizas solamente un PIN en tu teléfono móvil? Hay muchas probabilidades de que te lo roben">el PIN del teléfono</a>. Y sí, si ese código es demasiado simple, <b>todo lo demás pierde valor</b>, por muy avanzado que sea.</p><h2>Tu móvil es tu contraseña maestra y puede fallar si eliges un PIN débil</h2><p>Aunque probablemente hayas oído consejos sobre cómo crear contraseñas fuertes para cuentas online, <b>muchas veces se pasa por alto el eslabón más importante</b> de toda la cadena: el propio dispositivo.</p><p>Podrías estar utilizando los gestores más avanzados, hacer las combinaciones más difíciles de todas e incluso así seguir siendo vulnerable ante las amenazas externas. Todo se debe a que, <b>si la primera etapa de ciberseguridad del equipo es superada</b>, lo demás no sirve para nada.</p><p>Para entenderlo, hay que poner un ejemplo con servicios como Google Password Manager o iCloud Keychain de Apple. Si bien hacen una buena administración de las claves y te dan varias comodidades, en realidad estás delegando el acceso a tus credenciales en la seguridad de tu dispositivo.</p><p>Esto está confirmado oficialmente por Google, pues en su documentación especifica que es un sistema que está creado principalmente para proteger las credenciales con autenticación biométrica y bloqueo de dispositivo, mientras que en Apple se utiliza Face ID, Touch ID o el código del dispositivo.</p><p>¿En dónde está el problema entonces? La mayoría de los usuarios no se dan cuenta, pero <b>cuando la biometría no funciona</b> debido a problemas como tener los dedos húmedos, estar en condiciones de poca luz o simplemente equivocarse por otro inconveniente, <b>el smartphone recurre al PIN o la contraseña </b>como método de desbloqueo principal.</p><p>Normalmente, este pin especial requiere de cuatro dígitos, por lo que hay que ser muy cuidadosos con la secuencia de números seleccionada, ya que un código que es fácil de recordar, también es fácil eliminar para los ciberdelincuentes. </p><p>En este caso, hay que evitar a toda costa <b>utilizar combinaciones que tengan que ver con fechas de nacimiento</b>, claves repetidas o patrones simples.</p><p>El Instituto Nacional de Ciberseguridad de España (INCIBE) advierte que se debe optar por claves largas y complejas, especialmente en dispositivos que contienen datos sensibles.</p><p>Al final, <b><a href="https://computerhoy.20minutos.es/tecnologia/codigo-especial-desbloquea-cualquier-movil-cuando-no-tienes-codigo-pin-1446545" title="Este código especial desbloquea cualquier móvil cuando no tienes su código PIN">este PIN funciona como una llave maestra</a></b> y la fortaleza que tenga determinada seguridad de todo lo que se guarda en el equipo.</p><h2>Las passkeys y la biometría no son suficientes para salvarte</h2><p>Te presentan este tipo de situaciones y seguro que inmediatamente piensas en optar por usar solo biometría y passkeys. En sí, son métodos de seguridad que están pensados para disminuir <b>el riesgo de las contraseñas tradicionales</b>. </p><p>Por un lado, sí se recomienda utilizarlas, pero por otro, hay que tener en cuenta que estas dependen de la integridad del dispositivo. Un ejemplo claro es que utilizar <b>las passkeys requiere de una autenticación con biometría o con PIN</b>.</p><p>De este modo, si alguien llega a saber esos cuatro dígitos secretos, desbloquea el móvil y va a tener acceso a los inicios de sesión relacionados con estas llaves digitales.</p><p>Usa este método, pero no olvides <b>aplicar capas adicionales como gestores de contraseñas independientes</b> y mejorar el PIN para que sea más seguro. De hecho, tanto Android como iOS permiten usar códigos más largos o incluso contraseñas alfanuméricas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/16/6a315cba945f38-63970781.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/mundial-futbol-2026-es-ya-trampa-perfecta-para-caer-ciberestafas_6981853_0.html</guid>
    <title>
        <![CDATA[ El Mundial de Fútbol de 2026 es ya la trampa perfecta para caer en ciberestafas ]]>
    </title>
    <description><![CDATA[ Los estafadores llevan meses esperando con ansia el que se espera que sea el evento más importante de la historia y organizaciones como el FBI advierten del riesgo. ]]></description>
    <pubDate>Tue, 16 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/mundial-futbol-2026-es-ya-trampa-perfecta-para-caer-ciberestafas_6981853_0.html</link>
    <enclosure type="image/png" length="2415370" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/11/6a2a391aacf947-92055476.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-16T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos y las agencias de inteligencia más importantes, como el FBI, ya han catalogado el Mundial de Fútbol de 2026 como la superficie de ataque más compleja y grande de toda la historia.</p><p><span>Celebrada conjuntamente entre Canadá, México y Estados Unidos, <b>se espera una asistencia presencial de más de 6,5 millones de espectadores</b>, incluyendo un panel con 48 selecciones y más de 100 partidos distribuidos en diferentes ciudades.</span></p><p><span>Adicionalmente, la superficie se amplía aún más para los ciberdelincuentes y las estafas si se tiene en cuenta que la audiencia digital estimada se espera que alcance los 6.000 millones de espectadores, prácticamente la mitad del planeta.</span></p><p><span>En los últimos tiempos, no obstante,<b> este Mundial no es una excepción</b>, sino otro objetivo más para grupos especializados en este tipo de ciberataques, como ya ocurrió con los Juegos Olímpicos de Invierno de Pionyang 2018, cuando el malware conocido como <a href="https://computerhoy.20minutos.es/noticias/software/confirmado-ciberataque-juegos-olimpicos-invierno-2018-75835" title="Confirmado el ciberataque a los Juegos Olímpicos de Invierno 2018">Olimpic Destroyer</a> consiguió congelar todos los sistemas de WiFi, además de la venta de entradas y las redes de transmisión.</span></p><p><span>O con la Copa Mundial de Qatar en 2022, cuando un grupo de amenazas relacionado con China fue capaz de vulnerar la seguridad de un proveedor de telecomunicaciones asociado a las retransmisiones, dirigiéndose a sus routers para la exfiltración de datos.</span></p><p><span>Y suma y sigue, ya que más recientemente, durante la Eurocopa de 2024, la televisión pública polaca sufrió un <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas" target="_blank">ataque DDoS</a> que paró completamente las retransmisiones, y ese mismo año, durante los Juegos de París, grupos de ciberdelincuentes hicieron proliferar deepfakes para atacar al Comité Olímpico Internacional.</span></p><p><span>Como el Mundial de Fútbol de este año no es ninguna excepción, tanto firmas de ciberseguridad como organizaciones de inteligencia ya han alertado de las estafas que han identificado, así como de riesgos evidentes para los usuarios, algo que se complica al celebrarse en 3 países diferentes.</span></p><h2>Enlaces falsos, ventas de entradas fraudulentas y campañas SMS masivas</h2><p>Aunque apenas estamos al comienzo del Mundial, los ciberdelincuentes llevan preparándose meses, e incluso años, para este evento internacional: solo en 2026, se han registrado unos 13.000 dominios con referencias a la FIFA, con un <b>8,8% de enlaces maliciosos o bajo sospecha</b>, según los datos de investigaciones de Meta y el FBI.</p><p><span>En tal caso, los ciberdelincuentes están aprovechando para suplantar la web oficial de la FIFA, la organización que gestiona todo el evento, <a href="https://computerhoy.20minutos.es/ciberseguridad/estafas-van-perfeccionarse-ano-como-ia-te-va-enganar-te-des-cuenta-1434166" title="Estafas que van a perfeccionarse este año o cómo la IA te va a engañar sin que te des cuenta">con la conocida técnica de typosquatting</a>, el registro malintencionado de webs que imitan a otras.</span></p><p><span>Este tipo de ataque ya es bastante conocido y se basa en la introducción de caracteres muy parecidos que no hagan saltar las alarmas para el usuario; por ejemplo, el caso más típico sería escribir g00gle, en lugar de Google.</span></p><p><span>Organizaciones mexicanas como la Procuraduría Federal del Consumidor (PROFECO), dependiente del Gobierno, han identificado incluso el uso de las conocidas como “páginas espejo”.</span></p><p><span>A través de estas, los cibercriminales se atreven a realizar llamadas de vídeo con las víctimas para <b>mostrarles portales falsos de tickets en tiempo real</b>, lo que puede llevar a que la víctima confíe, pague sus entradas y acabe viendo desaparecer al estafador –y su dinero–.</span></p><p><span>Anna Lazaricheva, analista sénior de spam en Kaspersky, es clara sobre la prevalencia de estafas durante este tipo de acontecimientos: "Desgraciadamente, los grandes eventos deportivos que atraen a audiencias masivas nunca pasan desapercibidos para los estafadores".</span></p><p><span>Y advierte: "Correos que parecen inofensivos o incluso atractivos pueden ocultar enlaces peligrosos y archivos adjuntos maliciosos. En algunos casos, una interacción descuidada con estos mensajes puede provocar infecciones graves en los dispositivos. Recomendamos a los usuarios ignorar cualquier correo o página web sospechosa para proteger sus finanzas y mantener a salvo sus dispositivos y datos personales".</span></p><p><span>Incluso en los casos más avanzados de smishing, el <a href="https://www.cyber.gc.ca/en/guidance/protect-your-devices-sms-blasters-itsap00104" rel="nofollow noreferrer" target="_blank">Centro Canadiense para la Ciberseguridad</a> ha advertido ya de campañas con el conocido como SMS blasters, que son <b>dispositivos de radiofrecuencia que permiten realizar campañas masivas de mensajes fraudulentos</b>.</span></p><p><span>Como las técnicas que los ciberdelincuentes utilizan continúan perfeccionándose, organizaciones y expertos en seguridad ofrecen varias recomendaciones para protegerse, tanto si vas presencialmente o lo vas a ver desde casa o algún establecimiento.</span></p><h2>Cómo protegerse, tanto si vas como si lo ves desde un bar o desde casa</h2><p>La primera recomendación en la que coinciden todos los expertos es directamente <b>escribir el dominio fifa.com en la parte de direcciones del navegador</b>, en lugar de acceder desde un buscador.</p><p>Una medida clave, ya que los atacantes utilizan la técnica conocida como envenenamiento SEO; es decir, que pagan por colocar dominios en las primeras posiciones, también entre los enlaces patrocinados.</p><p>Además, si se continúa dudando de un enlace, siempre hay que revisar que cuente con HTTPS al principio, y cuyos dominios <b>no terminen en extensiones raras</b>, como .cab, .live o .pink.</p><p>Si aun así vas a pagar algo y no te fías al 100%, lo mejor es que no realices ningún pago mediante medios extraños, siempre desde la tarjeta de crédito y preferiblemente desde la versión móvil, no la física.</p><p>Por último, y no menos importante, si acudes al evento en directo, lo mejor es que adquieras una VPN de confianza; en caso de que vayas a verlo a un bar o cualquier otro tipo de establecimiento, nunca te conectes a un punto WiFi abierto.</p><p>En algunos casos, los ciberdelincuentes aprovechan esta aglomeración de personas para crear redes maliciosas. Si te conectas sin ningún tipo de VPN, <a href="https://computerhoy.20minutos.es/tecnologia/si-vives-madrid-partir-5-junio-puede-que-tu-red-movil-no-funcione_6979374_0.html" title="Si vives en Madrid, a partir del 5 de junio puede que tu red móvil no funcione">estarás exponiendo tus datos a los estafadores</a>.</p><p>Básicamente, ante el perfeccionamiento de las técnicas de los estafadores y una superficie de ataque tan vasta, lo mejor es que el usuario final sea el que extreme las precauciones.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/11/6a2a391aacf947-92055476.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/nadie-imagino-este-destino-para-pokemon-go-sus-datos-ahora-estan-centro-una-polemica-sobre-drones-ia_6983202_0.html</guid>
    <title>
        <![CDATA[ Nadie imaginó este destino para Pokémon GO: sus datos ahora están en el centro de una polémica sobre drones e IA ]]>
    </title>
    <description><![CDATA[ Una empresa tecnológica ha utilizado las imágenes capturadas por los usuarios del videojuego para desarrollar herramientas de navegación y reparto con drones. ]]></description>
    <pubDate>Mon, 15 Jun 2026 12:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/nadie-imagino-este-destino-para-pokemon-go-sus-datos-ahora-estan-centro-una-polemica-sobre-drones-ia_6983202_0.html</link>
    <enclosure type="image/png" length="2415147" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/15/6a2fc076af3a36-46115270.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-15T12:30:00+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p><b>El videojuego Pokémon GO</b> se ha convertido en la herramienta principal de una empresa de inteligencia artificial, que ha utilizado las imágenes y las capturas de los usuarios durante sus partidas para el desarrollo de tecnologías relacionadas con <b>la navegación y el reparto por dron.</b></p><p><a href="https://computerhoy.20minutos.es/noticias/gaming/pokemon-go-cumple-5-anos-sigue-siendo-exito-pesar-pandemia-895165" title="Pokémon Go cumple 5 años y sigue siendo un éxito a pesar de la pandemia">Pokémon GO</a> apareció en 2016 como una ventana al mundo real, con una mecánica consistente en salir a pasear para capturar los distintos personajes de Pokémon. Pasaron los años, pandemia mediante, y el furor por el videojuego se desinfló, aunque aún tiene sus fans.</p><p>Hace solo unos meses, la empresa de inteligencia artificial Niantic Spatial, hasta entonces perteneciente a Niantic, desarrolladora de Pokémon GO, se escindió de esta. Antes de ello, firmaron una cuerdo por el que la segunda permitiría a la primera utilizar los<b> datos capturados por la aplicación.</b></p><p>Es así como lo publica <a href="https://arstechnica.com/ai/2026/06/pokemon-go-players-unwittingly-contributed-to-tech-with-military-drone-uses/" rel="nofollow noreferrer" target="_blank"><i>Ars Technica</i>,</a> que sostiene que esta información, recogida por la aplicación Scaniverse de la compañía, se emplearía para entrenar y desarrollar un <b>"modelo geoespacial a gran escala". </b></p><p>De ese modo, podrían crear un modelo tridimensional del mundo físico entrenado con las imágenes geolocalizadas proporcionadas por los usuarios de la app al escanear ubicaciones en tiempo real.</p><h2>30.000 millones de imágenes para el entrenamiento de la IA</h2><p>Niantic Spatial, que se ha puesto en contacto con el comentado medio, ha señalado que <b>"los escaneos del terreno fueron un componente clave</b> para entrenar los modelos base de Niantic Spatial, sistemas de IA que aprenden a reconocer e interpretar espacios físicos".</p><p>"Los modelos son el resultado de ese entrenamiento, no una copia ni un medio para acceder a los escaneos originales, que correspondían a puntos de interés público, como estatuas y fuentes", sostienen desde la empresa.</p><p>Tras salir de Niantic, esta división <b>entrenó su modelo de IA</b> con alrededor de 30.000 millones de imágenes, agrupadas principalmente en entornos urbanos. Se sabe que éstas, además, capturaban la misma ubicación desde diferentes ángulos y bajo diferentes condiciones de iluminación y condiciones climáticas.</p><p>De esa manera, la firma<b> ha podido desarrollar su propio sistema de posicionamiento visual</b>, que es una tecnología que proporciona la posición y orientación de un dispositivo comparando datos visuales de cámaras con datos de referencia de mapas 3D detallados del entorno.</p><h2>Privacidad de datos vs. desarrollo ágil de la IA</h2><p>A pesar de que es inmensa la cantidad de información que Niantic Spatial ha recogido sobre los escenarios y que, en cierto modo, podría generar preocupaciones relacionadas con la privacidad, desde la compañía <b>sostienen que siempre han sido "transparentes".</b></p><p>En cualquier caso, parece que esta compañía, junto con Vantor, empresa espacial y satelital anteriormente conocida como Maxar Intelligence, han desarrollado un sistema que, "sin la gran cantidad de escaneos realizados por todos esos jugadores,<b> jamás habría avanzado tan rápidamente".</b></p><p>Esto es lo que sostienen <a href="https://www.trouw.nl/binnenland/hoe-pokemon-go-spelers-onbewust-militaire-drones-trainden-ik-was-gewoon-een-spelletje-aan-het-spelen~b49d67b7/?referrer=https%3A%2F%2Farstechnica.com%2F" rel="nofollow noreferrer" target="_blank">desde <i>Trouw</i>, </a>después de entrevistar a Jeroen van den Hoven, profesor de ética y tecnología en la Universidad Tecnológica de Delft (Holanda), que también ha asegurado que "los jugadores han contribuido indirectamente, de un<b>a manera quizás mínima pero efectiva, a las aplicaciones militares".</b></p><p>Esto, precisamente, es lo que <b>no ha gustado entre los jugadores de Pokémon GO,</b> que han expresado su preocupación por que su información esté siendo utilizada por instituciones militares estadounidenses.</p><p>Desde la división de Niantic Spatial han aclarado que <b>no tienen acceso a los datos de los jugadores actuales de Pokémon GO,</b> debido a que la licencia del juego pertenece a la editora de videojuegos Scopely desde mayo de 2025.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/15/6a2fc076af3a36-46115270.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/john-mcafee-creador-los-miticos-antivirus-mcafee-nuestros-moviles-se-han-convertido-mayor-espia-planeta_6983195_0.html</guid>
    <title>
        <![CDATA[ John McAfee, creador de los míticos antivirus McAfee: "Nuestros móviles se han convertido en el mayor espía del planeta" ]]>
    </title>
    <description><![CDATA[ Frente al control de las grandes tecnológicas y gobiernos, McAfee dedicó sus últimos años de vida a defender la privacidad de los usuarios frente a la vigilancia masiva de las aplicaciones. ]]></description>
    <pubDate>Mon, 15 Jun 2026 09:49:17 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/john-mcafee-creador-los-miticos-antivirus-mcafee-nuestros-moviles-se-han-convertido-mayor-espia-planeta_6983195_0.html</link>
    <enclosure type="image/jpeg" length="452520" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/15/6a2fa9f943f4c3-85966299.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-15T09:49:17+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Lejos queda esa realidad en la que los móviles simplemente servían para hacer llamadas o mandar SMS. Actualmente, se han convertido en el centro de toda nuestra vida privada y <a href="https://computerhoy.20minutos.es/tecnologia/tu-movil-podria-senalarte-como-sospechoso-sin-pruebas-caso-que-puede-cambiar-todo_6964445_0.html" title="Tu móvil podría señalarte como sospechoso sin pruebas: el caso que lo puede cambiar todo">John McAfee tenía una visión muy oscura sobre todo esto</a>. <b>El creador del antivirus McAfee, antes de fallecer en 2021, repitió hasta la saciedad que los smartphones se han transformado, sin que te des cuenta, en la herramienta de vigilancia más potente y peligrosa que jamás ha existido en la historia de la humanidad</b>.</p><p>Es por eso que este gurú y polémico empresario centró la última etapa de su vida en denunciar cómo las aplicaciones que descargas vulneran tus derechos fundamentales. Para McAfee, el verdadero peligro de los móviles no viene solo de los virus, sino de las propias compañías tecnológicas y los fabricantes de hardware, que crean sus sistemas operativos con el objetivo de recopilar información personal para hacer dinero.</p><p>Pese a todas sus polémicas, sus palabras tuvieron más fuerza que nunca y provocaron muchas dudas poco después de que salieran a la luz las famosas filtraciones de Edward Snowden sobre el control gubernamental.</p><p>Tal y como afirmaba, <b>las redes sociales y las grandes empresas de Silicon Valley han ido aumentando la recogida de datos de localización, búsquedas y mensajes privados</b>. Según las investigaciones actuales, a medida que los smartphones se meten de lleno en más aspectos de tu vida, la necesidad de usar precisamente sistemas que te protejan ya se ha convertido en algo urgente.</p><h2>¿Cómo nos vigilan los móviles según John McAfee y qué aplicaciones recogen más datos?</h2><p>El gran problema de toda esta masiva recogida de datos en sistemas operativos como Android e iOS es que se hace de forma invisible en el dispositivo. Tú no te enteras absolutamente de nada. Cuando instalas un juego o la típica aplicación para organizar tu día, tomar notas o incluso ver qué tiempo hace, estas aplicaciones te piden permisos para acceder a la cámara, al micrófono, a tus fotos y a tu ubicación en tiempo real. E</p><p>El creador del antivirus explicaba que aceptar estas condiciones sin prestar ningún tipo de atención y dándole el sí a todo es como abrirle la puerta de tu casa a un desconocido para que pueda echar un ojo cuando quiera a todo lo que haces y luego se lo venda a empresas de publicidad.</p><p>Esta obsesión por recuperar el control de los datos de los usuarios llevó al creador del antivirus a diseñar su propio móvil en abril de 2018, con nombre <i>The Privacy Phone</i>. </p><p>Este smartphone utilizaba una versión modificada del sistema operativo de Google, pero añadía interruptores físicos en el hardware para desconectar la batería, las antenas de conexión a internet y los micrófonos de forma real. Con esto,<b> John McAfee quería demostrar que la única forma de evitar que una aplicación te escuche es cortando directamente la corriente del componente.</b></p><p>Por supuesto, y como era de esperar, ya casi nadie se acuerda de él. Sin embargo, <b>tienes que saber que el modelo de negocio que envuelve todo esto se basa en que, si el producto es gratuito, el verdadero producto eres tú y tu información personal</b>. </p><p>Las grandes compañías tecnológicas necesitan saber qué te gusta, a dónde vas y con quién hablas para poder mejorar los anuncios que te enseñan en la pantalla. Este rastreo, aparte de todo el tema de privacidad, consume tu batería, gasta tus datos de red y, sobre todo, crea un perfil digital sobre ti en servidores que tú no puedes controlar ni borrar de ninguna forma.</p><p>Con todo esto, si quieres al menos tener algo de control con respecto a lo que las empresas saben de ti, no tienes que comprar un móvil especial; basta con echar un vistazo a fondo a los ajustes del sistema para ver qué está pasando con tus apps. </p><p>Lo mejor es desactivar el acceso a la ubicación en segundo plano de todas las aplicaciones que no lo necesiten para funcionar, quitar los permisos de micrófono y cámara a los juegos y activar los bloqueadores de rastreo en el navegador para evitar que las cookies publicitarias te acosen.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/15/6a2fa9f943f4c3-85966299.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/son-imprescindibles-un-experto-tecnologia-probo-linux-durante-meses-estas-son-las-apps-windows-que-considera-irremplazables_6982425_0.html</guid>
    <title>
        <![CDATA[ "Son imprescindibles": un experto en tecnología probó Linux durante meses y estas son las apps de Windows que considera irremplazables ]]>
    </title>
    <description><![CDATA[ La lucha constante contra Windows 11 ha hecho que este experto dé el salto al sistema operativo del pingüino. Sin embargo, descubrió herramientas libres que también se pueden instalar en Windows. ]]></description>
    <pubDate>Fri, 12 Jun 2026 13:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/son-imprescindibles-un-experto-tecnologia-probo-linux-durante-meses-estas-son-las-apps-windows-que-considera-irremplazables_6982425_0.html</link>
    <enclosure type="image/jpeg" length="1157152" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2025/07/28/68e8063d27d65.r_d.1118-675.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-06-12T13:45:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Pasarse de Windows a Linux se ha convertido en el cambio estrella de 2025 y 2026. <a href="https://computerhoy.20minutos.es/software/microsoft-reconoce-que-menu-clic-derecho-windows-11-es-un-desastre-permitira-personalizarlo_6979273_0.html" title="Microsoft reconoce que el menú de clic derecho de Windows 11 es un desastre y permitirá personalizarlo">Microsoft ha tenido buena culpa de ello tras los cambios y actualizaciones rotas que ha incluido en Windows 11</a>. A su vez, <a href="https://computerhoy.20minutos.es/software/cuenta-atras-para-linux-7-1-linus-torvalds-acaba-publicar-esperada-version-final-anuncia-es-mas-pequena-toda-las-versiones-recientes_6980439_0.html" title="Cuenta atrás para Linux 7.1, Linus Torvalds acaba de publicar la esperada versión final y anuncia: &quot;Es la más pequeña de toda las versiones recientes&quot;">Linus Torvalds se ha encargado de que la campaña de marketing y las mejoras de su sistema operativo extendiesen una especie de alfombra roja</a> para acoger a miles de usuarios hartos.</p><p>Esto es justo lo que le pasó a un experto que decidió dar el salto y cambiar de sistema operativo en su ordenador. Lo que no se esperaba es que ese mundo de las apps libres tiene algunas muy buenas creadas por comunidades de programadores. </p><p>Pero, lo mejor, es que se dio cuenta de que <b>esas aplicaciones también se pueden instalar en Windows</b> y que, de hecho, funcionan mejor que muchos programas por los que pagaba suscripciones.</p><p>Y es que, al contrario de lo que realmente se piensa, lo gratis no tiene que ser sinónimo de algo malo o difícil de usar. El experto, gracias a tratar de dar el paso a Linux y probar su entorno, ha descubierto que puede perfectamente montar todo un ecosistema de apps perfectas en Windows 11.</p><h2>¿Cuáles son las aplicaciones de código abierto que llevan a Windows 11 a otro nivel?</h2><p><b><a href="https://kdeconnect.kde.org/" rel="nofollow noreferrer">KDE Connect</a></b></p><p>Si tienes un iPhone y un Mac, sabes lo cómodo que es copiar un texto en el móvil y pegarlo al segundo en la pantalla del ordenador.<b> Si usas Windows y Android, Microsoft tiene una app oficial llamada <i>Enlace Móvil</i>, pero se queda muy corta. KDE Connect es la alternativa perfecta</b>.</p><p>Una vez que emparejas el móvil y el PC mediante WiFi, los dos se convierten en uno solo. Si te llega una notificación al móvil, te salta en Windows y puedes responderla desde ahí. Si estás viendo una película en el PC desde la cama, puedes usar la pantalla del móvil como si fuera el <i>trackpad</i> de un portátil.</p><p><b><a href="https://super-productivity.com/" rel="nofollow noreferrer">Super Productivity</a></b></p><p>La mayoría de la gente que trabaja frente a una pantalla utiliza tres o cuatro herramientas para organizarse: una lista de tareas como Todoist, un tablero para ver el avance de los proyectos como Trello y un temporizador en el móvil para concentrarse con el método Pomodoro. Super Productivity junta todo eso en un solo panel.</p><p>Aquí no solo apuntas lo que tienes que hacer, sino que le das al botón de <i>play</i> y la aplicación cronometra exactamente cuánto tiempo te ha llevado terminar ese informe o editar ese vídeo. Además, viene con herramientas profesionales como la <i>Matriz de Eisenhower</i> y tableros <i>Kanban</i> para arrastrar tus tareas de <i>Pendiente </i>a <i>En proceso</i> o <i>Terminado</i>.</p><p><b><a href="https://syncthing.net/" rel="nofollow noreferrer">Syncthing</a></b></p><p>Cuando subes tus archivos a Google Drive, OneDrive o Dropbox, estás guardando tus fotos y documentos privados en los servidores de otra empresa. <b>Si se cae su servicio, te quedas fuera; si les hackean, tus datos quedan expuestos; y si te quedas sin espacio, te toca pagar una suscripción mensual de por vida. Syncthing elimina a esos intermediarios mediante tecnología <i>peer-to-peer</i> (P2P)</b>.</p><p>El programa no almacena nada en internet. Conecta tu ordenador y tu móvil a través de tu red local. Si metes una canción o un PDF en la carpeta sincronizada de tu PC, aparece al instante en tu móvil.</p><p><b><a href="https://portmaster.games/" rel="nofollow noreferrer">Portmaster</a></b></p><p>A día de hoy, casi cualquier programa que instalas en Windows intenta conectarse a internet para hablar con los servidores de la empresa. Ya sea para comprobar si hay actualizaciones, para enviar estadísticas de uso o, en el peor de los casos, para saber lo que haces en tu ordenador para vendérselos a empresas de publicidad. </p><p>El problema es que el cortafuegos de Windows es invisible y muy difícil de configurar para un usuario de a pie. Portmaster soluciona esto.</p><p>En cuanto abres el programa, ves una lista con todas las aplicaciones que se están ejecutando en tu sistema. Al pinchar en cualquiera de ellas,podrás ver un mapa que te enseña a qué servidores del mundo se está intentando conectar esa app en ese mismo segundo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2025/07/28/68e8063d27d65.r_d.1118-675-10247.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/craig-federighi-jefe-siri-deja-claro-ia-apple-no-sera-tu-novia-virtual_6982406_0.html</guid>
    <title>
        <![CDATA[ Craig Federighi, jefe de Siri, lo deja claro: "La IA de Apple no será tu novia virtual" ]]>
    </title>
    <description><![CDATA[ El ingeniero de software estadounidense ha dejado muy clara la estrategia de Apple con los iPhone y la futura Siri con inteligencia artificial. La batalla contra los chatbos ha comenzado. ]]></description>
    <pubDate>Fri, 12 Jun 2026 13:02:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/craig-federighi-jefe-siri-deja-claro-ia-apple-no-sera-tu-novia-virtual_6982406_0.html</link>
    <enclosure type="image/jpeg" length="443974" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/12/6a2bc037cf4a20-54715311.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-06-12T13:02:38+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Hace tan solo unos días, <a href="https://computerhoy.20minutos.es/tecnologia/siri-ai-asi-es-asistente-vitaminado-con-inteligencia-artificial-apple-con-voz-mas-natural-app-dedicada_6980785_0.html" title="Siri AI: así es el asistente vitaminado con inteligencia artificial de Apple, con voz más natural y app dedicada">Apple anunció en su WWDC 26 la nueva generación de asistente Siri AI</a>, que gana una voz más natural, nuevo diseño mediante <a href="https://computerhoy.20minutos.es/moviles/apple-refuerza-su-apuesta-por-siri-tendra-app-propia-acceso-directo-interfaz_6950464_0.html" title="Apple refuerza su apuesta por Siri: tendrá app propia y acceso directo en la interfaz">una app dedicada y uso en más apps</a>. Con la idea de seguir el mismo camino que chatbots como ChatGPT, Craig Federighi, el jefe de ingeniería de software de la marca, <a href="https://computerhoy.20minutos.es/moviles/una-siri-mas-inteligente-versatil-nueva-esperanza-proxima-decepcion_6978192_0.html" title="Una Siri más inteligente y versátil, ¿nueva esperanza o próxima decepción?">ha confirmado que la nueva IA que llegará a tu iPhone no está pensada para hacerte compañía</a> ni para que te enamores de ella, sino para ayudarte a resolver tareas del mundo real.</p><p>La compañía de Cupertino ha aprovechado el <i>boom </i>mediático para dejar claro cuál es su verdadero camino de este asistente vitaminado. <b>A diferencia de otras plataformas de inteligencia artificial que buscan retenerte frente a la pantalla el mayor tiempo posible, Siri se mantendrá en un segundo plano y te frenará si intentas tratarla como algo más que pura tecnología</b>. </p><p>Federighi ha bormeado diciendo que el sistema está diseñado al 100% para recordarte que es una máquina y que está ahí solo para hacerte la vida más fácil.</p><p>Por otro lado, Greg Joswiak, el jefe de marketing de Apple, también ha querido dar más detalles <a href="https://computerhoy.20minutos.es/software/no-temas-actualizar-tu-iphone-ios-27-va-mejorar-rendimiento-bateria_6980078_0.html" title="No temas actualizar tu iPhone: iOS 27 va a mejorar el rendimiento de la batería">del nuevo sistema operativo iOS 27</a>. El directivo explicó que a ellos no les interesa presumir de tecnología por el simple hecho de estar a la moda, sino conseguir que la IA funcione de fondo y desaparezca de tu vista para que solo te enfoques en lo que quieres hacer. </p><p><b>La idea es que no tengas que convertirte en un experto en comandos de texto o <i>prompts</i> para usar tu iPhone, sino que el smartphone sea capaz de adelantarse a tus necesidades </b>de forma natural.</p><p>El otro gran pilar sobre el que se sustenta este lanzamiento es, como no podía ser de otra manera con esta marca, la protección de tus datos personales. </p><p>El equipo de ingenieros ha dejado muy claro que hay una diferencia enorme entre lo que sabe tu iPhone y lo que sabe la propia empresa sobre ti. Tomando siempre como referencia a la competencia, afirman que la mayoría se lleva tus conversaciones a la nube para entrenar a sus modelos. Ellos, sin embargo, insisten en su apuesta por procesar la información dentro de tu propio móvil.</p><h2>¿Por qué Apple rechaza los asistentes emocionales y cómo funcionará la nueva IA en tu iPhone?</h2><p>Muchos de los chatbots que conoces y que seguramente has usado <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-ya-usa-como-companero-emocional-eso-no-buena-noticia-dicen-expertos-1473300" title="ChatGPT ya se usa como compañero emocional, y eso no es una buena noticia, dicen los expertos">están programados para ser casi unos sirvientes y estirar las conversaciones para que les cuentes tus preocupaciones más íntimas</a>. Generan una especie de amistad, una sensación de que alguien realmente te entiende cuando la realidad es que todo esto es tan solo conexión artificial. </p><p>Al negarse a entrar en ese círculo, los desarrolladores de Siri quieren estar lo más lejos posible de ese modelo de negocio basado en la adicción y centrarse en lanzar funciones que de verdad aporten valor.</p><p>La intención detrás de iOS 27 es que la inteligencia artificial mejore las herramientas que ya usas, como el correo electrónico, las notas o las fotos, sin que notes que hay una IA realmente ejecutando las órdenes. Quieren que la experiencia sea tan fluida que te olvides de que estás interactuando con un algoritmo.</p><p>Por otro lado, Apple está probando una aplicación dedicada de Siri para el iPhone, el iPad y el Mac, que presumiblemente llegará a finales de este año y con la que espera rivalizar con herramientas de IA externas, al tiempo que centraliza toda la inteligencia artificial en un mismo sitio.</p><p>El asistente también tendrá memoria, debido a que, al iniciar una nueva conversación, ofrecerá indicaciones sugeridas basadas en el uso anterior y ofrecerá un botón<b><span> </span>para que el usuario pueda buscar algo o preguntarle dudas.</b></p><p>Por último, Siri proporcionará respuestas más detalladas de la web, entre las que se incluyen resúmenes, imágenes y viñetas, a fin de asimilarse un poco más a otras plataformas impulsadas por IA, como Google Gemini y Perplexity.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/12/6a2bc037cf4a20-54715311.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/microsoft-se-carga-los-iconos-las-carpetas-windows-11-asegura-que-no-es-un-error-es-por-tu-seguridad_6982392_0.html</guid>
    <title>
        <![CDATA[ Microsoft se carga los iconos de las carpetas de Windows 11 y asegura que no es un error: "Es por tu seguridad" ]]>
    </title>
    <description><![CDATA[ La empresa de tecnología creadora de Windows 11 acaba de tomar una decisión un tanto extraña. Tras la última actualización, los diseños personalizados de los directorios han desaparecido por completo. ]]></description>
    <pubDate>Fri, 12 Jun 2026 11:56:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/microsoft-se-carga-los-iconos-las-carpetas-windows-11-asegura-que-no-es-un-error-es-por-tu-seguridad_6982392_0.html</link>
    <enclosure type="image/webp" length="42950" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5057fc76a2.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-06-12T11:56:14+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Si te encanta <a href="https://computerhoy.20minutos.es/software/windows-11-he-personalizado-maximo-barra-tareas-con-esta-herramienta-gratis-ahora-tiene-todo-que-siempre-habia-deseado_6920245_0.html" title="Windows 11: he personalizado al máximo la barra de tareas con esta herramienta gratis, ahora tiene todo lo que siempre había deseado">personalizar tu Windows 11</a> y tener el PC con carpetas personalizadas a nivel de diseño, puede que te hayas encontrado con una no muy grata sorpresa. <b>Tras instalar el parche de seguridad de junio de 2026, muchos han visto cómo sus iconos personalizados desaparecían, volviendo al color amarillo de siempre. Lo primero que piensa cualquiera en estos casos es que Microsoft la ha vuelto a liar con otra actualización desastrosa, pero esta vez la cosa cambia</b>.</p><p>La gigante tecnológica de Redmond ha aclarado que no se trata de ningún fallo de programación, sino que lo han hecho aposta. El cambio viene dentro de las notas de la última actualización de Windows 11 y Windows 10, donde se explica que el sistema operativo ya no confía en la seguridad de un archivo oculto llamado <i>desktop.ini</i>. </p><p>Este fichero de texto es el que se encarga de decirle al explorador de archivos qué estética o qué nombre debe mostrar en cada pantalla.</p><p>A partir de ahora, <b>si el sistema detecta que ese archivo viene de internet o de un sitio que no es de confianza, simplemente lo ignorará</b>. Esto hace que, aunque tus archivos y fotos sigan estando en su sitio, la parte visual se rompa y la carpeta muestre el diseño estándar.</p><p>El problema con todo esto es que estamos hablando de una tecnología tan antigua que se creó en una época en la que internet no era tan peligroso como ahora.</p><p> Los ciberdelincuentes ya están a la orden del día y utilizaban estos iconos personalizados para ocultar virus o archivos maliciosos, haciéndolos pasar por carpetas seguras. Al quitar este privilegio a los archivos no verificados, se corta de raíz la posibilidad.</p><h2>¿Por qué han desaparecido los iconos personalizados de mis carpetas en Windows 11 y cómo puedo recuperarlos?</h2><p>Aunque no lo creas, los expertos han recibido de forma muy positiva esta medida. Puede parecer un fastidio, pero es mejor perder un poco de personalización en el PC que dejar una puerta abierta a que un hacker te oculte un programa malicioso con la forma de una carpeta muy bonita.</p><p><b>Aun así, si quieres mantener estos diseños sí o sí, existen formas oficiales de solucionarlo</b>. Si los archivos están en una red interna de tu empresa, puedes ir al <i>Panel de Control</i>, entrar en las<i> Opciones de Internet </i>y, dentro de la pestaña de <i>Seguridad</i>, añadir la ruta de red a la lista de "Sitios de confianza". Con este paso, el sistema operativo volverá a leer los iconos porque sabrá que el origen es totalmente seguro.</p><p>Para los usuarios más especializados en informática, que controlan perfectamente la consola de comandos, toca usar PowerShell. Abriendo esta aplicación con permisos de administrador, puedes quitarle la marca de peligro al archivo ejecutable escribiendo el comando <i>Unblock-File </i>seguido de la ruta donde tengas guardado el fichero <i>desktop.ini</i> que quieras desbloquear. Al hacerlo, el aviso de seguridad se borra y el diseño se recupera.</p><p>De nuevo, recalcar que este cambio es simplemente de estética y que, por supuesto, no afecta en absolutamente nada a tus archivos o fotos guardadas. Microsoft ha dejado muy claro que este bloqueo solo afecta a lo visual. Todo el contenido del interior de tus carpetas sigue estando exactamente en el mismo sitio y podrás abrir, editar o borrar tus cosas de la misma manera que lo has hecho siempre.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5057fc76a2.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html</guid>
    <title>
        <![CDATA[ Los ciberdelincuentes hacen su agosto, el 70% de los hackeos a empresas en verano ocurren a través del correo ]]>
    </title>
    <description><![CDATA[ Siete de cada diez ciberataques a organizaciones españolas tienen lugar a través de correos electrónicos infectados, mediante el método phishing. ]]></description>
    <pubDate>Fri, 12 Jun 2026 10:40:47 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html</link>
    <enclosure type="image/png" length="2310160" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/12/6a2bbb2b167a11-00824625.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-12T10:40:47+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>El <b>phishing y las campañas fraudulentas </b>por correo electrónico sigue siendo el método de ataque favorito de los <a href="https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hackers-iran-esta-usando-los-satelites-starlink-elon-musk-para-sus-ciberataques_6941688_0.html" title="Un grupo de hackers en Irán está usando los satélites Starlink de Elon Musk para sus ciberataques">ciberdelincuentes</a>, que logran introducirse en las estructuras tecnológicas y digitales de casi el 70% de las empresas en los meses de verano.</p><p>Esta es una de las conclusiones a las que ha llegado Stoïk, una compañía tecnológica especializada en riesgos, en su <i>Informe de Siniestros Cibernéticos 2025,</i> que a<b>punta a que los meses de julio y agosto </b>son los más peligrosos para las compañías.</p><p>Desde la firma sostienen que la frecuencia de siniestros aumentó a lo largo del año pasado y que <b>no solo hay más ataques</b>, sino también una transformación en la detección, el reporte de ellos y la respuesta para subsanarlos.</p><h2>Julio y agosto, los meses con mayor pico de siniestros</h2><p>Para los delincuentes, la época estival es la más indicada para ejecutar sus campañas maliciosas, debido a las vacaciones y la desconexión de los empleados, tal y como afirma esta insurtech en el documento, <a href="https://www.stoik.com/es-es/informe-siniestros-2025" rel="nofollow noreferrer" target="_blank">recientemente presentado.</a></p><p>Tanto es así que, en los meses de julio a agosto <b>se da "una explosión de ingeniería social"</b>, con un fuerte incremento de BEC", esto es, el compromiso de correo electrónico empresarial, así como de otros fraudes. </p><p>"Las ausencias estivales correlacionan directamente con procesos internos de verificación debilitados", apuntan en el documento, donde tam bién subrayan que los atacantes se adaptan a los ritmos de las organizaciones y no al calendario.</p><p>De ese modo<b>, "explotan descensos previsibles en la supervisión,</b> sobrecarga de procesos y períodos de fatiga, especialmente en departamentos administrativos y financieros, para maximizar el impacto", según los investigadores.</p><p>Así, el 69% de los incidentes en ciberseguridad que se registraron en los meses de junio, julio y agosto estuvieron relacionados con el fraude por correo electrónico, teniendo por víctimas principales a las empresas que forman parte del sector turístico. </p><p>Dentro de este, las firmas dedicadas al alojamiento vacacional concentran más de la mitad de los incidentes de ciberseguridad, con un 51%, seguido de las<b> agencias de viajes </b>y servicios de reservas (con un 21%), así como<b> la hostelería</b> (15%), sector en el que se han incrementado en gran medida estos ataques frente a 2024.</p><p>En este sentido, desde Stoïk también han subrayado que los incidentes relacionados con el email supusieron un 60% del total de ciberataques registrados en 2025, seguidos del <b>compromiso de activos expuestos a internet</b> (12%), el compromiso de activos internos (7%) y el <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-mas-sofisticado-android-como-cebo-malware-entre-las-tendencias-ciberseguridad-2026_6923125_0.html" title="Ransomware más sofisticado y Android como cebo del malware, entre las tendencias de ciberseguridad 2026">ransomware</a> (5%).</p><h2>Ransomware multi-extorsión y ataques DDoS</h2><p>En este documento, los investigadores también han querido poner el foco en las tácticas de ransomware más utilizadas a lo largo del año pasado, un formato de ataque que<b> "ya no se limita al cifrado",</b> según los expertos.</p><p>En este sentido, han matizado que la doble extorsión o multiextorsión se ha consolidado como norma, esto es, con cifrado y exfltración de datos, Asimismo, se mantiene la intimidación telefónica, debido a que los atacantes llaman directamente a la centralita de estas empresas o bien a directivos para<b> exigir negociaciones en horario laboral.</b></p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-ddos-sofisticados-disparan-objetivo-derribar-redes-servicios-linea-1278230" title="Los ataques DDoS sofisticados se disparan y se convierten en casi imparables para los expertos">Los ataques DDoS</a>, por otra parte, son habituales para visibilizar la crisis de las empresas víctimas de estas campañas maliciosas, que también se exponen a que los atacantes difundan vídeos, capturas de pantalla o datos en <a href="https://computerhoy.20minutos.es/tecnologia/dark-web-vs-deep-web-hay-realmente-ahi-dentro-no-1469038" title="Dark web vs deep web: esto es lo que hay realmente ahí dentro (y lo que no)">foros de la dark web</a> "para demostrar credibilidad y escalar la presión".</p><p>Finalmente, el informe sostiene que el contacto directo, tanto con clientes como con proveedores, es una de las principales armas de los atacantes para avergonzar a las víctimas y<b> amplificar los daños reputacionales de estas organizaciones.</b></p><h2>Este será un año de "riesgo convergente"</h2><p>Para concluir su análisis, Stoïk ha compartido un manifiesto de Vincent Nguyen, su CISO, que ha valorado cómo cree que será el resultado de este año, en base a lo sucedido en 2025 y lo que llevamos de 2026.</p><p>En este sentido, ha dicho que "será un año de convergencia" en el que la ciberseguridad, el cumplimiento de las normativas y la inteligencia artificial "colisionarán en la operativa diaria, no en el plano teórico".</p><p><b>"El ecosistema de adversario es maduro",</b> ha señalado el directivo, que ha insistido en que la generación de delincuentes surgida a comienzos de la década de 2010 "ha alcanzado una sofisticación operativa real" y que también se dan nuevos actores que siguen generando un volumen alto de intentos de ataque "poco sofisticados". </p><p>A pesar de ello, "la higiene básica" de las empresas a la hora de introducir barreras y sistemas de seguridad para limitar los ataques de estos otros "sigue siendo esencial", debido a que<b> "los actores más avanzados serán más precisos, rápidos y selectivos".</b></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/12/6a2bbb2b167a11-00824625.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/maria-aperador-experta-ciberseguridad-sobre-peligro-sacar-dinero-un-cajero-automatico-espana-metes-tarjeta-tu-pin-te-clonan-para-robarte-dinero_6981968_0.html</guid>
    <title>
        <![CDATA[ María Aperador, experta en ciberseguridad, sobre el peligro de sacar dinero de un cajero automático en España: "Metes la tarjeta, tu PIN y te la clonan para robarte el dinero" ]]>
    </title>
    <description><![CDATA[ ¡Cuidado al sacar efectivo en los cajeros! Los ciberdelincuentes utilizan este truco para clonar tu tarjeta y tu PIN. Te roban todo el dinero en un abrir y cerrar de ojos. ]]></description>
    <pubDate>Thu, 11 Jun 2026 17:13:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/maria-aperador-experta-ciberseguridad-sobre-peligro-sacar-dinero-un-cajero-automatico-espana-metes-tarjeta-tu-pin-te-clonan-para-robarte-dinero_6981968_0.html</link>
    <enclosure type="image/jpeg" length="1049717" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/11/6a2ac051ea68f8-27773662.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-06-11T17:13:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No te imaginas la cantidad de <a href="https://computerhoy.20minutos.es/ciberseguridad/trucos-surrealistas-que-usan-los-hackers-para-robar-toda-tu-informacion_6921741_0.html" title="Trucos surrealistas que usan los hackers para robar toda tu información">trucos que tienen los hackers</a> para lograr salirse con la suya y es que no solamente utilizan los <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">malwares para infectar tu PC</a> y <b>obtener información delicada sobre ti</b>, sino que hay también otros métodos que podrían<span> ser incluso más graves.</span></p><p>Por ejemplo, algunas de las tácticas se emplean en dispositivos que utilizas a diario y sí, <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/hackers-han-descubierto-forma-sacar-todo-dinero-cajeros-683195" title="Los hackers han descubierto una forma de sacar todo el dinero de los cajeros">los cibercriminales manipulan los cajeros</a></b> en España para robarte sin que te des cuenta. Esto es lo que advierte la experta en ciberseguridad, María Aperador.</p><p>Cada vez que sacas dinero en efectivo de estas máquinas, hay una probabilidad de que tanto la tarjeta como la clave que utilizas para ingresar sean <b>recopiladas a través de un hardware malicioso</b>. No es algo exagerado, pues la especialista lo explica con detalle en la siguiente información.</p><h2>¿Cómo los ciberdelincuentes pueden robarte los datos de las tarjetas y PIN?</h2><p>Confiar en los cajeros es lo más lógico, sobre todo porque no debería haber nada que puedan utilizar los ciberdelincuentes para aprovecharse, o al menos eso es lo que cree la mayoría de las personas.</p><p>A pesar de que la mayoría de estas máquinas cuentan con cámaras que graban constantemente lo que sucede y cómo se comporta el usuario, hay cibercriminales que <b>han conseguido la manera de evadirlos</b> y, no solamente eso, sino también manipular el equipo.</p><p>Según lo que explica la experta María Aperador, es que en la parte en la que se introduce la tarjeta, pueden incorporar <b><a href="https://computerhoy.20minutos.es/ciberseguridad/numero-pin-tarjeta-credito-lista-podrias-estar-riesgo-ser-victima-robo-1433444" title="¿El número PIN de tu tarjeta de crédito está en esta lista? Podrías estar en riesgo de ser víctima de un robo">un sistema oculto que registra la tarjeta y el PIN</a></b>.</p><p>Tal y como se puede apreciar en el vídeo compartido de ejemplo, es una réplica que se pone sobre la pieza que registra los datos, <b>tanto en la inserción de la tarjeta como en donde se pulsan los números</b>.</p><p>"Trucan los cajeros automáticos para que cuando tú metas tu tarjeta y tu PIN, te clonen la tarjeta y puedan robarte el dinero", es lo que menciona la especialista, destacando que es un método que se está volviendo cada vez más usual en diversas zonas. </p><p>Aperador recomienda que se tenga mucho cuidado a la hora de sacar efectivo del cajero. Antes de hacer algo como esto, <b>lo mejor es verificar que no haya nada sospechoso</b> en la superficie de los elementos mencionados.</p><p>Si un material, marca o detalle no cuadra, hay que evitar introducir la tarjeta u optar por otros medios de pago para disminuir el peligro. En la actualidad, en realidad hay muchas formas en las que pueden aprovecharse de estos sistemas, como<b> <a href="https://computerhoy.20minutos.es/fintech/alerta-total-crece-ghost-tapping-estafa-que-vacia-tarjetas-solo-estando-cerca-ti_6928137_0.html" title="Alerta total: crece el &quot;ghost tapping&quot;, la estafa que vacía tarjetas solo estando cerca de ti">el <i>ghost tapping</i></a> o <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-los-hackers-han-descubierto-una-forma-robarte-dinero-traves-cajero-automatico-sin-utilizar-tu-tarjeta_6899284_0.html" title="Cuidado, los hackers han descubierto una forma de robarte el dinero a través del cajero automático sin utilizar tu tarjeta" target="_blank">la técnica que utilizan para las tarjetas <i>contactless</i></a></b>.</p><p>Evidentemente, no es algo que pasa en todos los casos, pero "más vale prevenir que lamentar". Échale un ojo a todos los puntos donde usas la tarjeta, porque seguro que va a mantenerte protegido de estos posibles inconvenientes.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/11/6a2ac051ea68f8-27773662.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html</guid>
    <title>
        <![CDATA[ Alerta WhatsApp del Instituto Nacional de Ciberseguridad en España: se multiplican los casos de robos de cuentas por Ghostpairing ]]>
    </title>
    <description><![CDATA[ El INCIBE lanza un mensaje de advertencia para todos aquellos que usen esta aplicación de mensajes. Los ciberdelincuentes han conseguido colarse en las conversaciones personales. ]]></description>
    <pubDate>Thu, 11 Jun 2026 13:19:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html</link>
    <enclosure type="image/webp" length="47142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-11T13:19:13+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Muy atento si usas WhatsApp a diario, porque las estafas con la aplicación <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-alerta-nueva-estafa-que-utiliza-ia-te-lleva-pensar-que-es-real_6981390_0.html" title="María Aperador, experta en ciberseguridad, alerta de la nueva estafa que utiliza IA: “Te lleva a pensar que es real”">cambian cada día y casi no hay tiempo de adaptarse</a>. El Instituto Nacional de Ciberseguridad, el INCIBE, acaba de lanzar una alerta en España por culpa de una nueva forma para robarte la cuenta.<b> Esta vez los hackers se han vuelto más listos gracias al <i>Ghostpairing. </i>Su gran peligro es que, cuando te quieres dar cuenta, es demasiado tarde</b>. </p><p>La diferencia con las estafas que ya hemos ido contando estos años y meses es que, en este caso, los ciberdelincuentes no quieren echarte de tu propia cuenta. Ahora ya no buscan que caigas en la trampa de entregarles el típico código que te llega por SMS. Con el <i>Ghostpairing </i>la situación cambia por completo y se meten en tu perfil sin que te enteres, así que tú puedes seguir enviando mensajes, fotos y notas de voz con normalidad mientras ellos lo leen todo.</p><p>Para engañarte,<b> los estafadores vuelven a usar el truco más viejo del mundo: la curiosidad</b>. </p><p>Tal y como se ha podido conocer, todo empieza cuando te llega un mensaje de WhatsApp que parece de un amigo, de tu primo o de alguien de confianza. El problema es que a esa persona ya le han robado la cuenta antes y tú estás viendo un mensaje automático. Al pinchar en el enlace que acompaña ese chat, el móvil te lleva a una página web falsa que es exactamente igual a la de Facebook o Instagram.</p><p>Una vez que estás dentro de esa web falsa y sigues los pasos que te va marcando, el sistema te pide que pongas tu número de teléfono. Al ponerlo, lo que estás haciendo en realidad, y sin saberlo, es conectar tu cuenta de WhatsApp al ordenador o a la tablet de los ciberdelincuentes. </p><p><b>Es exactamente el mismo proceso que haces tú cuando vinculas tu móvil a WhatsApp Web o a la aplicación del ordenador</b>. En cuanto se completa ese paso, los atacantes ya pueden ver todos tus chats guardados, las fotos que envías y los datos de tus contactos.</p><h2>¿Cómo saber si han duplicado mi cuenta de WhatsApp y qué pasos debo seguir para desvincularla?</h2><p>En este caso, lo más importante es echarlos de tu WhatsApp. <b>Para comprobarlo es muy fácil: abre la aplicación en tu móvil, vete a la parte de ajustes o configuración y busca donde pone <i>Dispositivos vinculados</i></b>. Ahí te va a salir una lista con todos los ordenadores o navegadores que tienen permiso para leer tus mensajes. Si ves que hay alguno que no te encaja, una ubicación extraña o un sistema operativo que tú no usas, pulsa encima y dale a <i>Cerrar sesión.</i></p><p>Cuando ya hayas hecho esto, la tarea aún no ha terminado y te toca limpiar el móvil por si acaso. Pásale un buen antivirus al móvil para asegurarte de que ese link no te ha metido un virus o un programa espía dentro del sistema operativo. </p><p>Ya rizando el rizo, si has estado hablando de temas privados, contraseñas o has enviado algún dato por tus chats últimamente, cámbialo todo en tus cuentas del banco o del correo porque los hackers habrán podido leerlo mientras estaban conectados a tu perfil.</p><p>Si se han dado prisa y han usado tu cuenta para pedirle dinero prestado a tus contactos fingiendo que eres tú, va a tocar seguir un paso más. Haz capturas de pantalla de todo lo que puedas para tener pruebas y acude a una comisaría de la Policía o de la Guardia Civil para poner una denuncia. Tampoco te olvides de mandar un mensaje rápido a tus grupos y familiares para avisarles de que te han hackeado el WhatsApp.</p><p>Por último, <b>si te preocupa que tus datos personales estén circulando por internet, los expertos recomiendan hacer <i>egosurfing</i></b>. Esto no es más que poner tu nombre, tu DNI o tu número de teléfono en Google para ver qué sale publicado sobre ti en la red. Si encuentras alguna web que está usando tus datos privados sin tu permiso tras el hackeo, estás en tu derecho de ponerte en contacto con ellos para pedirles que borren tu rastro de internet usando el derecho al olvido.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/urgente-microsoft-ha-cerrado-mas-70-repositorios-github-tras-sufrir-un-nuevo-hackeo_6981395_0.html</guid>
    <title>
        <![CDATA[ Urgente | Microsoft ha cerrado más de 70 repositorios de GitHub tras sufrir un nuevo hackeo ]]>
    </title>
    <description><![CDATA[ GitHub tiene un nuevo problema con Microsoft, un malware ha infectado hasta 73 repositorios de la empresa con sede en Redmond como Azure, Azure-Samples o MicrosoftDocs. ]]></description>
    <pubDate>Wed, 10 Jun 2026 15:20:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/urgente-microsoft-ha-cerrado-mas-70-repositorios-github-tras-sufrir-un-nuevo-hackeo_6981395_0.html</link>
    <enclosure type="image/png" length="2312536" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/10/6a2923c4466036-25095475.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-10T15:20:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>GitHub vuelve a estar en el punto de mira de los <a href="https://computerhoy.20minutos.es/ciberseguridad/compro-uno-los-altavoces-mejor-valorados-mercado-descubrio-que-podian-hackear-su-pc-sin-tocarlo_6980430_0.html" title="Compró uno de los altavoces mejor valorados del mercado y descubrió que podían hackear su PC sin tocarlo">ciberdelincuentes</a>. El repositorio de código no atraviesa un buen momento con continuos hackeos, ni siquiera se libran los de Redmond. <b>Microsoft ha detectado más de 70 amenazas a través de esta plataforma.</b></p><p><span>El malware conocido como Miasma ha infectado 73 repositorios de Microsoft <a href="https://computerhoy.20minutos.es/tecnologia/microsoft-esta-destruyendo-github-desde-dentro-ya-no-parece-misma-empresa_6973691_0.html" title="Microsoft está destruyendo GitHub desde dentro: &quot;Ya no parece la misma empresa&quot;">en GitHub</a>. La plataforma se ha visto obligada a cerrarlos temporalmente para evitar que los atacantes pudiesen infectar los dispositivos con <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html" title="Alerta en Android: un malware se hace pasar por apps bancarias para robar datos mediante NFC">código malicioso</a> con el que robar contraseñas.</span></p><h2>Un malware para robar tus contraseñas de Microsoft</h2><p>GitHub salta de un problema a otro recientemente con caídas continuas y amenazas de seguridad. Microsoft es el último afectado con el <b>cierre temporal de repositorios como Microsoft Azure, Azure-Samples, Microsoft y MicrosoftDocs. </b></p><p><span>Los de Redmond advierten que este nuevo malware permitía a los atacantes robar contraseñas en aplicaciones populares de programación de IA como Claude Code, Gemini CLI, VS Code y Cursor. Miasma es extremadamente letal y GitHub no podía permitirse un <a href="https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html" title="Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas">nuevo hackeo masivo</a>.</span></p><p><span>Cloudsmith, empresa de seguridad, fue la primera en alertar de esta amenaza a través de GitHub. Miasma es una variante de Mini Shai-Hulud, cuyo código fuente fue publicado por el grupo de ciberdelincuentes TeamPCP. </span></p><p><span>Todo comenzó cuando los <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html" title="El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios">hackers</a> consiguieron acceder a la cuenta de GitHub de un empleado de Red Hat para atacar el espacio @redhat-cloud-services. </span><b>Miasma no ha tardado en extenderse hasta 73 repositorios de Microsoft.</b></p><h2>Microsoft acaba con la amenaza de GitHub</h2><p>Microsoft Threat Intelligence informó a principios de mes que los atacantes de Miasma <b>operaban con 32 paquetes maliciosos en más de 90 versiones en @redhat-cloud-services</b> para robar claves de acceso <a href="https://computerhoy.20minutos.es/software/onedrive-por-fin-recibe-funcion-que-todos-llevaban-anos-pidiendo_6980242_0.html" title="OneDrive por fin recibe la función que todos llevaban años pidiendo">en la nube</a>. Poco después llegó a repositorios públicos como "icflorescu/mantine-datatable". </p><p><span>Los de Redmond se vieron obligados a cerrar los repositorios afectados hasta asegurarse de que están libre de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html" title="Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa">malwares</a>. <b>Microsoft ya trabaja para reestablecerlos cuanto antes con seguridad , aunque no será una tarea sencilla.</b></span></p><p><span>“Nuestra prioridad es proteger a los clientes y al ecosistema en general. Eliminamos temporalmente algunos repositorios mientras investigábamos posible contenido malicioso. Algunos de estos repositorios se han restaurado tras la revisión, mientras que otros podrían permanecer fuera de línea mientras continuamos trabajando”, según un portavoz de la compañía para <i><a href="https://thehackernews.com/2026/06/microsoft-restores-some-github-repos.html" rel="nofollow noreferrer" target="_blank">The Hacker News</a></i>.</span></p><p><span>Los de Redmond confirman que se pondrán en contacto con los clientes de nuevo a través de los canales de soporte habituales "si se detecta algo más que requiera la intervención del cliente".</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/10/6a2923c4466036-25095475.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/linux-se-llena-agujeros-seguridad-un-solo-caracter-podria-ser-suficiente-para-que-los-hackers-vulneren-kernel_6981409_0.html</guid>
    <title>
        <![CDATA[ Linux se llena de agujeros de seguridad: un solo carácter podría ser suficiente para que los hackers vulneren el kernel ]]>
    </title>
    <description><![CDATA[ Acaban de detectar un fallo grave en el sistema operativo de Linus Torvalds que afecta a distribuciones como Ubuntu o Debian. La ciberseguridad en estos meses está dejando que desear. ]]></description>
    <pubDate>Wed, 10 Jun 2026 14:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/linux-se-llena-agujeros-seguridad-un-solo-caracter-podria-ser-suficiente-para-que-los-hackers-vulneren-kernel_6981409_0.html</link>
    <enclosure type="image/webp" length="69700" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/03/13/68e764a6505c9.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-10T14:05:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Teniendo en cuenta los últimos episodios, <a href="https://computerhoy.20minutos.es/software/confirmado-linux-se-rompe-descubren-una-nueva-vulnerabilidad-kernel-hace-19-anos-que-expone-los-sistemas-acceso-administrador_6977995_0.html" title="Confirmado | Linux se rompe, descubren una nueva vulnerabilidad del kernel de hace 19 años que expone los sistemas al acceso de administrador">queda claro que Linux ya queda lejos de ser ese remanso de paz para los hackeo</a>s. Investigadores de seguridad acaban de descubrir una vulnerabilidad en el corazón del sistema operativo libre que permite a cualquier atacante con acceso local tomar el control del equipo. Lo peor es que todo se debe a un fallo humano y un solo carácter mal puesto en las líneas de código.</p><p>Este error de programación ha provocado lo que técnicamente se conoce como un fallo de inversión lógica, registrado oficialmente bajo la etiqueta CVE-2026-23111.</p><p> El encargado de destapar el problema ha sido el experto Oliver Sieber, que trabaja para la firma Exodus Intelligence. <b>Tras analizar el núcleo, no solo encontró este fallo, sino que demostró que se podía explotarlo para conseguir permisos de administrador o <i>root</i>, obteniendo una nota de peligro de 7,8 sobre 10</b>.</p><p>De forma simple, esto significa que cualquier usuario que ya tenga un acceso básico al sistema, como un empleado con ciertos permisos o una aplicación con pocos privilegios, puede convertirse en un superusuario que tiene control absoluto sobre el hardware y los datos.</p><p><b>Rizando el rizo, y como el fallo está en lo más interno de Linux, afecta a todo tipo de distribuciones</b>. Ya se ha confirmado que el problema está en versiones de Ubuntu, Debian y Red Hat Enterprise Linux 10. Además, los entornos de Amazon Linux y SUSE también deberían estar en alerta.</p><p>Eso sí, matizar que, para que un hacker pueda aprovecharse de este fallo tan absurdo, no es tan fácil como se puede pensar. </p><p>El sistema solo es vulnerable si no se ha actualizado, si tiene activada una herramienta interna de red llamada nf_tables y si permite que los usuarios normales creen sus propios entornos aislados. No es sencillo que se alineen todos los astros, pero sí que es verdad que esto es algo bastante común en muchos servidores.</p><h2>¿Cómo puedes saber si tu versión de Linux es segura frente a este fallo de seguridad?</h2><p><b>Primero debes saber que Ubuntu ya ha lanzado parches de seguridad para sus versiones más utilizadas, como la 22.04 LTS y la 24.04 LTS. Debian también ha hecho lo mismo y ha tapado el agujero en sus versiones Bookworm y Trixie</b>, por lo que si tienes estos sistemas actualizados a la última versión, puedes estar tranquilo.</p><p>La peor parte se la llevan las empresas, donde no es tan sencillo como actualizar un PC. Gigantes como Red Hat, SUSE o Amazon Linux todavía no han terminado de desplegar las soluciones oficiales en todos sus servidores. Esto deja una ventana de peligro abierta.</p><p>Lo peor, como se ha comentado al principio, es que este no es el único caso de vulnerabilidad que ha atravesado Linux en estos meses, ya que el sistema operativo lleva unas semanas bastante complicadas en cuanto a seguridad se refiere. </p><p>Los expertos en ciberseguridad <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html" title="¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran añadir un &quot;botón del pánico&quot;?">han encontrado una racha de fallos graves como Copy Fail, Dirty Frag, Fragnesia o DirtyDecrypt</a>. Todos ellos tienen el mismo objetivo: permitir que alguien que entra como un usuario normal acabe escalando posiciones hasta convertirse en el controlador absoluto del dispositivo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/03/13/68e764a6505c9.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/alerta-mas-116-000-jugadores-minecraft-infectados-por-un-malware-que-se-esconde-mods-trucos-herramientas-falsas_6978505_0.html</guid>
    <title>
        <![CDATA[ Alerta: más de 116.000 jugadores de Minecraft infectados por un malware que se esconde en mods, trucos y herramientas falsas ]]>
    </title>
    <description><![CDATA[ Muy atento si juegas a Minecraft, porque está circulando una campaña masiva de mods y herramientas con malware para infectar tu ordenador y acabar con tus contraseñas. ]]></description>
    <pubDate>Wed, 03 Jun 2026 15:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/alerta-mas-116-000-jugadores-minecraft-infectados-por-un-malware-que-se-esconde-mods-trucos-herramientas-falsas_6978505_0.html</link>
    <enclosure type="image/webp" length="83186" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/03/6a1fed67d826e2-45426509.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-06-03T15:05:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La libertad en Minecraft es indiscutible y todo gracias a la cantidad de herramientas y mods gratuitos que te permiten llevar el juego a un nuevo nivel de personalización.</p><p>Sin embargo, esta forma de jugar, tan protegida por la comunidad, se ha convertido en el gancho perfecto para activar una de las mayores campañas de virus de los últimos años. <b>Una operación de software malicioso bautizada como <i>WeedHack</i> ha conseguido infectar a más de 116.000 PC en todo el mundo en apenas unos meses</b>. </p><p>El truco era simple, ya que estos virus estaban perfectamente escondidos dentro de esos archivos que muchos descargaban con total confianza. El problema es que ha usado YouTube como gancho para que los usuarios cayesen.</p><p>En concreto, los ciberdelincuentes subían vídeos mostrando el mod en su máxima expresión con voces, música y todo tipo de ediciones totalmente creíbles. <b>Los enlaces de descarga se colocaban en las descripciones y en los comentarios fijados. Si el usuario hacía clic, era redirigido a páginas web falsas que imitaban perfectamente las webs oficiales</b>.</p><p>Y, por si fuese poco, para asegurarse de que vieses sus vídeos entre los miles que existen de Minecraft en YouTube, utilizaban técnicas de posicionamiento web para que apareciesen en los primeros resultados de los buscadores.</p><p>Los datos recopilados por McAfee <b>muestran que WeedHack ya ha afectado exactamente a 116.464 ordenadores, con un ritmo de contagio de entre 2.000 y 3.000 nuevas víctimas cada 24 horas</b>. Aunque se sabe que esto está afectando a nivel mundial, la mayoría de los usuarios afectados se concentran en países como Estados Unidos, Alemania, India y el Reino Unido. </p><p>Tal y como explican, los atacantes han creado una infraestructura con más de 240 direcciones web de descarga falsas y unos 3.820 archivos infectados.</p><h2>El Netflix de los virus: un panel de control para cualquiera</h2><p><b>Lo peor de WeedHack no es el virus en sí, sino lo fácil que es usarlo. Antes, para hackear a alguien, necesitabas un mínimo de conocimiento informático</b>. Ahora, los creadores de este virus han montado una página web normal y corriente donde cualquiera puede registrarse.</p><p>Al entrar, ese potencial cliente se encuentra con un panel de control muy sencillo. Ahí puede rellenar un formulario para generar un archivo trucado compatible con las versiones más recientes de Minecraft y, por supuesto, puede ver los resultados en una pantalla, las fichas de las personas que han ido infectando, con todo lo que les han robado bien ordenado.</p><p>Por si todo esto fuese poco, <b>casi todas las plataformas de virus cobran desde el primer día, pero WeedHack ofrece una versión básica completamente gratuita. El objetivo es simple: conseguir que se corra la voz y enganchar a miles de usuarios</b>.</p><p>Con esta cuenta gratis, cualquier persona puede crear un enlace falso, convencer a otro jugador para que se lo descargue y, automáticamente, robarle contraseñas, datos de pago, accesos a plataformas e incluso claves de aplicaciones de criptomonedas.</p><p>El canal de Telegram de este proyecto cuenta ya con más de 800 usuarios, y los expertos comentan que muchos de los compradores son adolescentes que usan estas herramientas para chantajear a otros jugadores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/03/6a1fed67d826e2-45426509.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html</guid>
    <title>
        <![CDATA[ Confirmado por el Gobierno | España activa su acceso a Claude Mythos, la IA más temida en todo el mundo ]]>
    </title>
    <description><![CDATA[ España acaba de entrar al más selecto grupo de pruebas de Claude Mythos. Anthropic ha abierto la veda para que nuestro país pueda usar esta IA para comprobar la ciberseguriad de todo tipo de infraestructuras. ]]></description>
    <pubDate>Wed, 03 Jun 2026 14:40:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html</link>
    <enclosure type="image/webp" length="66254" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/03/6a1fed2294dc87-42308128.r_d.507-348.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-03T14:40:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Tal y como informa <a href="https://www.elperiodico.com/es/tecnologia/20260602/espana-acceso-mythos-ia-anthropic-ciberseguridad-inteligencia-artificial-openai-ue-130951589" rel="nofollow noreferrer">El Periódico</a>, España ha conseguido acceso a Mythos, el temido modelo de inteligencia artificial creado por Anthropic. Para aquellos que no conozcan esta herramienta, <a href="https://computerhoy.20minutos.es/tecnologia/todo-sobre-claude-mythos-ia-anthropic-que-viene-con-aviso-peligro-para-ciberseguridad-mundial_6955371_0.html" title="Todo sobre Claude Mythos, la IA de Anthropic que viene con aviso de peligro para la ciberseguridad mundial" target="_blank">es la versión más avanzada y experimental de la inteligencia artificial desarrollada por esta compañía</a>. </p><p>Si ya conocías a Claude como un modelo centrado en la seguridad y la ética, Mythos es su hermano mayor, diseñado específicamente con una capacidad de razonamiento que roza lo sobrehumano. No se trata de una IA para charlar o que te responda a preguntas; Mythos es un modelo especializado en el análisis de código y sistemas.</p><p><b>Es capaz de leer millones de líneas de código y encontrar fallos que han estado ahí durante 20 años sin que nadie los viera</b>. Teniendo todo esto en cuenta, en un inicio la compañía <b><b><b><b>convocó a 50 compañías de software</b></b></b></b> para probarla y corregir sus vulnerabilidades. Luego esta lista se ha ido ampliando hasta que le ha llegado el turno a nuestro país.</p><p>Por supuesto, todo esto nace de la insistencia de Europa para formar parte de estas pruebas iniciales antes de que se abra la veda mundial y casi cualquiera pueda acceder a esta IA. El ministro de Economía español, Carlos Cuerpo, lideró las presiones a principios de mayo exigiendo un acceso temprano para las instituciones europeas, dejando claro que nuestras infraestructuras no podían quedarse atrás.</p><p>La insistencia ha funcionado. <b>Anthropic ha decidido incluir formalmente a la Agencia de la Unión Europea para la Ciberseguridad (ENISA) dentro del <i>Proyecto Glasswing</i></b>. </p><p>Este grupo, como antes se ha comentado, es un club cerrado de apenas 150 instituciones y empresas repartidas en 15 países que tienen el poder de probar la versión preliminar de Mythos. </p><p>La idea con esto es permitir que los expertos de todo tipo de empresas se anticipen a los riesgos, entiendan cómo piensan los atacantes y refuercen las infraestructuras antes de que sea demasiado tarde.</p><h2>Detrás de Claude Mythos se esconde una buena dosis de marketing</h2><p>Lo cierto es que llevamos semanas escuchando que este nuevo modelo secreto por ahora de Anthropic es casi un arma de destrucción masiva, una IA muy peligrosa que es capaz de tumbar gobiernos a nivel de ciberseguridad. </p><p>La verdad es que leer este tipo de cosas da bastante miedo y, sean ciertas o no, queda claro que ninguna agencia gubernamental o empresa ha querido quedarse atrás para comprobarlo cuando sea demasiado tarde. Sin embargo, en los últimos días, aquellos que ya han tenido la oportunidad de ver qué hay dentro, parece que no han quedado tan sorprendidos como nos quieren algunos hacer ver.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">Una de estas figuras que ha querido acabar con el <i>hype</i> ha sido Daniel Stenberg</a>, el creador de cURL. </p><p><b>A través de la Linux Foundation, se le ofreció pasar por el ojo de Mythos las 178.000 líneas de código en lenguaje C que forman cURL</b>. Tras semanas de retrasos, el informe llegó y el resultado fue, cuanto menos, nada esperado: el modelo que, supuestamente, iba a romper Internet se quedó en un análisis correcto, normal como otro cualquiera, pero lejos de ser la revolución que la compañía vendió.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta Stenberg.</p><p>Aunque reconoce que Mythos es una herramienta potente, no ha encontrado nada que otros modelos de OpenAI o herramientas como AISLE o Zeropath no hubieran detectado ya en los meses anteriores. De hecho, estas otras ya habían ayudado a meter cientos de parches en cURL antes de que Mythos apareciese. Para él,<b> </b>el <i>peligro</i> del que hablaba Anthropic parece ser más una estrategia de ventas que una realidad.</p><p>Tal y como afirma, las capacidades de Mythos no son cosa de magia o un potencial sobrenatural; es simplemente una capacidad de lectura masiva y contextual que, si bien es realmente buena, no justifica el pánico generalizado que se está tratando de crear en el mundo.</p><p><b>Pese a todo esto, Stenberg defiende a capa y espada el uso de estas tecnologías</b>. "Permítanme recalcar y reiterar lo que ya he dicho: los analizadores de código con IA son significativamente mejores para encontrar fallos de seguridad y errores en el código fuente que cualquier analizador de código tradicional del pasado. Todos los modelos de IA modernos son buenos en esto ahora", afirma.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/03/6a1fed2294dc87-42308128.r_d.507-348-18695.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/si-te-llaman-preguntando-por-tu-router-wifi-movistar-cuidado-estafa-podria-haber-comenzado_6978022_0.html</guid>
    <title>
        <![CDATA[ Si te llaman preguntando por tu router WiFi de Movistar, cuidado, la estafa podría haber comenzado ]]>
    </title>
    <description><![CDATA[ Muy atento, porque si alguien te llama para actualizar tu router WiFi de Movistar, lo más probable es que el problema no sea tu conexión, sino un estafador al otro lado. ]]></description>
    <pubDate>Tue, 02 Jun 2026 12:47:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/si-te-llaman-preguntando-por-tu-router-wifi-movistar-cuidado-estafa-podria-haber-comenzado_6978022_0.html</link>
    <enclosure type="image/webp" length="45142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/03/69cfd8a93768f1-68462483.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-06-02T12:47:28+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>El tema de las estafas está escalando a niveles que ya ni te permiten coger el teléfono sin desconfiar. Lo más probable es que se trate de una estafa y este caso que te vamos a contar es otro ejemplo más. En este caso, el afectado es Movistar.</p><p><b>Los estafadores afirman llamar de la compañía porque tu router WiFi tiene un problema, un fallo de seguridad o que necesita una actualización para que no te quedes sin internet</b>. Suena creíble, teniendo en cuenta la cantidad de hackeos y problemas de ciberseguridad que existen hoy en día. </p><p>Sin embargo, mucho cuidado, porque este es el inicio de una de las estafas que más está creciendo en provincias como León y en toda la comunidad de Castilla y León. Los delincuentes actúan con un guion tan bien creado y ensayado que es fácil caer en la trampa.</p><p>A los estafadores ya no les necesitan grandes conocimientos informáticos; les basta con tener una gran capacidad para convencerte con las palabras y saber aplicar un poco de ingeniería social para manipularte a través de una simple llamada de voz.</p><p>Además, los atacantes saben que si te piden tu cuenta bancaria sin motivo real alguno, sospecharías. Por eso, primero te hablan del router, luego de una actualización y finalmente de validar tu identidad. Por supuesto, usar el nombre de compañías como Movistar, les permite, teniendo en cuenta los millones de usuarios que tienen, que alguno acabe cayendo.</p><p>En este caso, el engaño que suplanta a Movistar sigue un patrón. El supuesto técnico no te llama para venderte una oferta, sino para ayudarte. <b>Al comentarte un fallo en el router, atentan directamente contra lo que más queremos: el internet de casa. El objetivo es crear una sensación de urgencia</b>. </p><p>Te hablan de protocolos de seguridad o de mejoras en la velocidad de la fibra, y es en ese momento, cuando te tienen preocupado y convencido de que toca arreglarlo, cuando ya saben perfectamente que has caído en la trampa.</p><p>Te pedirán que instales una aplicación en tu móvil o en tu ordenador para que ellos puedan arreglar el router de forma remota. Lo que realmente estás instalando es un programa de control total. En cuanto les das acceso, ellos pueden ver tu pantalla, entrar en tus archivos y, lo que es peor, acceder a tu aplicación del banco. </p><h2>La Guardia Civil y la Policía Nacional insisten en que cada denuncia ayuda a controlar las campañas activas de los delincuentes</h2><p>En este caos, uno de los grandes momentos que tiene que provocar que salten todas tus alarmas es cuando el estafador te dice que, para confirmar los cambios, te va a llegar un código por SMS que debes leerle en voz alta. </p><p>Ese código no es para el router; suele ser la clave de autorización para una transferencia bancaria o para cambiar la contraseña de tu correo electrónico. La Guardia Civil ha detectado que muchas personas lo dan sin dudar.</p><p><b>Teniendo en cuenta todo esto, el INCIBE y las operadoras han dejado claro que ninguna compañía te va a llamar por sorpresa para pedirte que instales un software ni te va a solicitar códigos de verificación que te lleguen por mensaje</b>. </p><p>Si hay un problema real con tu tarifa, línea o internet, normalmente eres tú quien llama a la compañía, o ellos te enviarán a un técnico físico a casa con una cita previa programada. </p><p>Si por un momento dudas de si la llamada es real o falsa, lo mejor es que cortes la conversación de inmediato y busques el número oficial de atención al cliente de Movistar. Pregunta si realmente hay algún problema con tu router WiFi. Verás que, en el 100% de los casos, la compañía no sabe nada de este problema.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/03/69cfd8a93768f1-68462483.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/confirmado-linux-se-rompe-descubren-una-nueva-vulnerabilidad-kernel-hace-19-anos-que-expone-los-sistemas-acceso-administrador_6977995_0.html</guid>
    <title>
        <![CDATA[ Confirmado | Linux se rompe, descubren una nueva vulnerabilidad del kernel de hace 19 años que expone los sistemas al acceso de administrador ]]>
    </title>
    <description><![CDATA[ Linux continúa con su mala racha. Tras varios fallos graves en su kernel, acaban de descubrir una nueva vulnerabilidad. Lo peor es que llevaba ahí escondida casi dos décadas. ]]></description>
    <pubDate>Tue, 02 Jun 2026 10:49:08 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/confirmado-linux-se-rompe-descubren-una-nueva-vulnerabilidad-kernel-hace-19-anos-que-expone-los-sistemas-acceso-administrador_6977995_0.html</link>
    <enclosure type="image/webp" length="101292" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/02/6a1e8b695ac557-99486322.png"/>
    <category>Software</category>
    <dcterms:modified>2026-06-02T10:49:08+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Tras los últimos episodios vividos, cada vez queda más claro que eso de que Linux es un sistema operativo totalmente inmune a los problemas de ciberseguridad es un mito. <b>Un ingeniero de seguridad de SpaceX, llamado Asim Viladi Oglu Manizada, ha descubierto una vulnerabilidad crítica en el corazón del kernel de la que nadie se había dado cuenta en 19 años</b>. </p><p>De forma simple, se trata de <a href="https://computerhoy.20minutos.es/software/un-error-codigo-criptografico-linux-desvela-una-forma-rapida-para-llegar-raiz_6964721_0.html" title="Un error en el código criptográfico de Linux desvela una forma rápida para llegar a la raíz">un fallo lógico en el manejo de ciertas operaciones que permite a un atacante provocar una escalada de privilegios hasta</a> <i>root.</i></p><p>Este precisamente es su gran peligro. Permite una "escalada de privilegios locales" (LPE). Esto significa que cualquier usuario que ya tenga un acceso básico al sistema, como un empleado con ciertos permisos o una aplicación con pocos privilegios, puede convertirse en un superusuario que tiene control absoluto sobre el hardware y los datos.</p><p>La raíz de este problema se encuentra en un pequeño hueco del sistema que se encarga de gestionar cómo se conecta Linux a las carpetas compartidas de una red de ordenadores (<a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-crear-un-boton-panico_6971909_0.html" title="¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran crear un &quot;botón del pánico&quot;?">exactamente lo mismo que sucedió con el error conocido como Copy Fail</a>).</p><p>En concreto, el fallo afecta al subsistema conocido como CIFS y a una herramienta de ayuda llamada cifs-utils. Esta es la responsable de comprobar las contraseñas y las identidades de los usuarios cuando intentas conectarte al servidor de la oficina o a un disco duro compartido en casa.</p><p><b>El problema real viene de la extrema confianza de Linux</b>. Cuando se hace una de estas conexiones de red, la herramienta de ayuda se ejecuta automáticamente con permisos de superusuario (root) para leer las etiquetas de seguridad, que contienen datos privados como el número de identificación del usuario o los procesos que están activos. </p><p>Sin embargo, el investigador de SpaceX descubrió que el sistema nunca comprueba de dónde viene realmente esa petición de información. El atacante, de una forma más o menos sencilla, puede forzar esa escalada de privilegios. </p><h2>Un fallo del año 2007 que afecta por igual a las distribuciones más usadas de Linux</h2><p>A lo largo de estas dos décadas, el fallo se ha ido pasando de una versión a otra sin que nadie se dé cuenta, <b>afectando a sistemas operativos como Linux Mint, CentOS, Rocky Linux, Kali Linux, AlmaLinux y las versiones profesionales de SUSE para empresas que vienen con esta herramienta de fábrica</b>.</p><p>Afortunadamente, no todos los ordenadores con Linux corren el mismo peligro. Quien ha descubierto el fallo ha explicado que muchas versiones de Ubuntu, Fedora o las distribuciones en la nube de Amazon vienen configuradas de una forma que bloquea esto por defecto, por lo que solo serían vulnerables si el usuario decide instalar y activar la herramienta de red de forma totalmente manual. </p><p><b>La solución para cerrar esta brecha de seguridad de 19 años es más o menos sencilla</b> una vez que se sabe dónde está el problema. </p><p>La buena noticia es que la comunidad de Linux reacciona a una velocidad increíble.<b> Las principales distribuciones se pusieron a trabajar y ya han lanzado los parches de seguridad correspondientes a lo largo de este mes</b>. </p><p>Además, el investigador ha publicado en internet el código de demostración del fallo para que los administradores de sistemas y los informáticos de las empresas puedan hacer pruebas controladas en sus oficinas y comprobar que realmente todo está en orden.</p><p><b><b>Los expertos recomiendan, además de parchear, revisar los registros de actividad o</b></b> <i>logs</i> en busca de comportamientos raros. Si ves procesos que no deberían tener permisos elevados haciendo cosas extrañas en la memoria, podrías haber sido una de las víctimas de estos primeros ataques.</p><h2>El "botón de pánico": la idea en Linux para que esto no vuelva a pasar</h2><p>Lo cierto es que esta <a href="https://computerhoy.20minutos.es/software/tras-dirty-frag-llega-fragnesia-una-nueva-peligrosa-vulnerabilidad-kernel-linux_6970312_0.html" title="Tras Dirty Frag llega Fragnesia, una nueva y peligrosa vulnerabilidad del kernel de Linux">no ha sido la única vulnerabilidad descubierta en 2026</a>. El problema no es solo que existan fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p>Con esto como base, los desarrolladores han dicho basta y <b><b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un</b></b> <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un "><i>Killswitch</i> o botón del pánico</a>.</p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/02/6a1e8b695ac557-99486322.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</guid>
    <title>
        <![CDATA[ Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión ]]>
    </title>
    <description><![CDATA[ Una grave vulnerabilidad en la aplicación 7-Zip permite introducir malware en el PC desde un archivo comprimido. Actualiza a la última versión inmediatamente. ]]></description>
    <pubDate>Sun, 31 May 2026 21:18:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</link>
    <enclosure type="image/webp" length="273184" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-31T21:22:38+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los usuarios de <b><a href="https://computerhoy.20minutos.es/ciberseguridad/popular-utilidad-windows-archivos-zip-tiene-importante-vulnerabilidad-tienes-hacer-1425236" title="Esta popular utilidad de Windows para archivos ZIP tiene una importante vulnerabilidad: esto es lo que tienes que hacer" target="_blank">7-Zip</a></b> no ganan para sustos. Ya son varias las <b>v<a href="https://computerhoy.20minutos.es/ciberseguridad/si-has-descargado-7-zip-cpu-z-hwmonitor-otras-2026-pasa-antivirus-podrian-haber-sido-hackeadas-para-integrar-malware_6956830_0.html" title="Si has descargado 7-Zip, CPU-Z, HWMonitor y otras en 2026, pasa el antivirus: podrían haber sido hackeadas para integrar malware" target="_blank">ulnerabilidades graves</a></b> de la popular aplicación para comprimir y <a href="https://computerhoy.20minutos.es/software/adios-winrar-he-probado-cozip-app-gratis-para-comprimir-archivos-windows-con-gpu-estoy-alucinando_6951038_0.html" title="Adiós WinRAR, he probado CoZip la app gratis para comprimir archivos en Windows con la GPU y estoy alucinando" target="_blank">descomprimir archivos</a>, que ponen el peligro los PC de los usuarios. Sus creadores han lanzado una alerta para actualizar la app inmediatamente.</p><p>La vulnerabilidad descubierta, llamada <b><a href="https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/" rel="nofollow noreferrer" title="Vulnerabilidad en 7-Zip" target="_blank">GHSL-2026-140</a></b>, fue hallada en abril. Permite a un <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html" title="Expertos en alerta | Muchos sitios web podrían estar espiándote por culpa de tu disco duro" target="_blank">hacker</a> <b>introducir <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html" title="Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos" target="_blank">malware</a> o desbordar la memoria para un <a href="https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html" title="JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada" target="_blank">ataque DDoS</a></b>, desde un simple enlace con un fichero comprimido.</p><p><b>7-Zip</b> es un programa muy utilizado que lleva muchos años en activo. Windows 11 y otros sistemas ya incluyen su propio descomprensor de ficheros, pero 7-Zip comprime aún más en un formato propio, es de código abierto, y se puede manejar con línea de comandos, lo que resulta muy útil en ciertas configuraciones profesionales.</p><h2>Así te afecta la grave vulnerabilidad de 7-Zip</h2><p>Este bug se produce por la forma en que la aplicación asigna la memoria RAM cuando va a comprimir o <a href="https://computerhoy.20minutos.es/windows/aplicaciones-codigo-abierto-todo-usuario-windows-deberia-descargar-gratis-1479613" title="Las 10 aplicaciones de código abierto que todo usuario de Windows debería descargar gratis" target="_blank">descomprimir un archivo</a>.</p><p>Un atacante malintencionado puede manipular el archivo para que produzca un desbordamiento del búfer, un tipo de vulnerabilidad de corrupción de memoria que puede explotarse para activar malware en la memoria dinámicamente.</p><p>El bug ya fue corregido hace un par de semanas, pero ahora se ha publicado <a href="https://www.cve.org/CVERecord?id=CVE-2026-48095" rel="nofollow noreferrer" title="Bug de 7-Zip" target="_blank">un documento</a> que explica el fallo y detalla una prueba de concepto para comprobar cómo el ataque funciona en versiones antiguas, pero se bloquea en la última actualización.</p><p>Por eso los creadores de 7-Zip <b>han pedido a todos los usuarios actualizar a la versión 7-Zip 26.01</b>. Comprueba la versión que tienes, y si no es esa, actualiza inmediatamente. Puedes descargarla de forma segura desde <a href="https://www.techspot.com/downloads/757-7-zip.html" rel="nofollow noreferrer" title="Descarga de 7-Zip" target="_blank">este enlace de TechSpot</a>.</p><p>Es un bug grave porque precisamente esta aplicación se usa para comprimr y descomprimir archivos, y tiene cientos de millones de usuarios que descargan desde todo tipo de fuentes, algunas no muy fiables.</p><p>Como vemos, los ciberdelicuentes siempre están probando nuevas formas de colar <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html" title="Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11" target="_blank">malware</a>, y las aplicaciones populares son su principal blanco.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-es-cada-vez-mas-popular-entre-los-ciberdelincuentes-las-vulnerabilidades-ios-aumentan_6955055_0.html</guid>
    <title>
        <![CDATA[ Apple es cada vez más popular entre los ciberdelincuentes: las vulnerabilidades en iOS aumentan ]]>
    </title>
    <description><![CDATA[ Apple ha tenido que enfrentarse varias vulnerabilidades de día cero, que han llegado a afectar tanto a iPhone como a iPad. ]]></description>
    <pubDate>Sat, 30 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-es-cada-vez-mas-popular-entre-los-ciberdelincuentes-las-vulnerabilidades-ios-aumentan_6955055_0.html</link>
    <enclosure type="image/webp" length="42632" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d511be3a0f05-83543241.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Apple siempre ha sido uno de los ecosistemas más seguros, un elemento también en parte favorecido por la <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-mundial-auriculares-xiaomi-sony-jbl-google-nothing-mas-marcas-afectadas-por-un-bug-por-que-los-hackers-pueden-espiarte_6921977_0.html" title="Alerta mundial: auriculares Xiaomi, Sony, JBL, Google, Nothing y más marcas afectadas por un bug por el que los hackers pueden espiarte">amplia adopción de Android</a> entre prácticamente la mayoría de los fabricantes de móviles.</p><p>Pero desde hace un par de años todo parece haber cambiado, con <b>exploits que los ciberdelincuentes han creado para vulnerar dispositivos móviles de Apple</b>, como son sus iPhone o iPad.</p><p>Uno de estos últimos kits de explotación de vulnerabilidades de día cero ha sido Coruna, investigada por el <a href="https://cloud.google.com/blog/topics/threat-intelligence/coruna-powerful-ios-exploit-kit" rel="nofollow noreferrer" target="_blank">equipo de inteligencia de Google</a> y otras compañías especializadas en ciberseguridad.</p><p>Este <b>exploit se centra en los iPhone de Apple </b>que cuentan con <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-iphone-puede-estar-riesgo-apple-avisa-ataques-contra-estas-versiones-desactualizadas-ios_6952361_0.html" title="Tu iPhone puede estar en riesgo: Apple avisa de ataques contra estas versiones desactualizadas de iOS">la versión iOS 13.0</a>, que fue lanzada en septiembre de 2019, por lo que los expertos recomiendan actualizar inmediatamente para no ser víctimas silenciosas de los ciberdelincuentes.</p><p>Lo que hace de este exploit el más peligroso del ecosistema de Apple es que mantiene una colección completa de este tipo de ataques, consiguiendo omitir numerosas técnicas de mitigación.</p><p>Aunque no es el único kit de explotación que ha aparecido en el ecosistema de Apple, que parece ser un objetivo cada vez más jugoso para los ciberdelincuentes.</p><h2>Apple, en el punto de mira de China y Rusia</h2><p>Como ya ha evidenciado el equipo de inteligencia de Google, el exploit Coruna se pudo observar el año pasado con origen en el grupo <b>UNC6353</b>, presuntamente asociado a Rusia y con varios ataques contra Ucrania.</p><p>Más adelante, el grupo <b>UNC6691</b>, un actor de amenazas persistentes que opera desde China, logró lanzar una campaña masiva con este exploit, aunque se desconoce concretamente cómo alcanzó a tantos dispositivos.</p><p>La hipótesis más plausible es que este tipo de ataques se centran en el mercado de segunda mano, precisamente en el que aparecen más exploits de día cero, aquellos que nunca antes han identificado los equipos especializados en ciberseguridad.</p><p>Más allá de estas derivaciones de ataques que <b>comenzaron en Ucrania como campo de pruebas</b> para tumbar diferentes webs oficiales, <a href="https://computerhoy.20minutos.es/ciberseguridad/filtrada-github-darksword-una-peligrosa-herramienta-que-permite-hackear-cualquier-iphone_6949995_0.html" title="Filtrada en GitHub DarkSword, una peligrosa herramienta que permite hackear cualquier iPhone" target="_blank">a Apple le continúan creciendo los enanos</a>.</p><p>Así, durante los últimos meses también ha aparecido DarkSword, un exploit crítico que puede afectar al editor de enlaces dinámicos de Apple, saltándose la conocida como protección PAC –Pointer Authentication Codes–, presente en los chips propios de la compañía.</p><p>Dentro de este kit, también aparecen otras vulnerabilidades críticas, como los fallos de corrupción de memoria en los motores de Safari y el WebKit de Apple, un punto de entrada para infectar un iPad o iPhone simplemente al cargar una página.</p><p>O lo que es lo mismo, un conocido como zero-click, que <b>infecta el dispositivo sin que el usuario tenga que interactuar siquiera</b>, con el riesgo evidente que esto conlleva para la seguridad consciente para cualquier usuario, incluso los más avanzados en ciberseguridad.</p><h2>Vulnerabilidades de día cero, la kriptonita de Apple</h2><p>Aunque la superficie y la idiosincrasia de Android permite que los atacantes sean capaces de conseguir exploits mucho más afinados, Apple se ha enfrentado desde el año pasado a numerosas vulnerabilidades de este tipo.</p><p>Estas son aquellas que los atacantes aprovechan sin que el fabricante o el usuario lo sepa, logrando comprometer el dispositivo hasta que la propia Apple saque un parche o publique una actualización del sistema operativo.</p><p>En conjunto, <b>la compañía de Cupertino tuvo que hacer frente en 2025 a 9 vulnerabilidades de día cero</b>, las cuales aprovecharon los ciberdelincuentes para infectar dispositivos con iOS, sin cifras exactas concretadas por Apple.</p><p>Tal y como asegura el mismo equipo de inteligencia de Google, este crecimiento se debe a un extenso mercado de segunda mano en el que múltiples actores consiguen adquirir técnicas ya explotadas y reutilizarlas.</p><p>Con ello, los ataques tienen un coste más bajo y, por supuesto, requieren de técnicas menos complejas, ya que solo habría que modificar el exploit para adaptarlo a las nuevas actualizaciones.</p><p>De momento, <b>Apple ha parcheado todas estas vulnerabilidades</b>, aunque son una prueba evidente de que su ecosistema es la diana perfecta para numerosos grupos de ciberdelincuentes debido a su incremento de popularidad.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/07/69d511be3a0f05-83543241.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/adios-fedora-42-una-las-distros-linux-mas-conocidas-abandona-ya-no-recibira-mas-actualizaciones-seguridad-criticas_6976727_0.html</guid>
    <title>
        <![CDATA[ Adiós Fedora 42, una de las distros de Linux más conocidas abandona y ya no recibirá más actualizaciones de seguridad críticas ]]>
    </title>
    <description><![CDATA[ ¿Fedora 42 muere este año? Se confirma que una de las mejores distros de Linux no va a recibir actualizaciones de seguridad y eso podría ser el fin de una era en PC. ]]></description>
    <pubDate>Fri, 29 May 2026 20:16:23 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/adios-fedora-42-una-las-distros-linux-mas-conocidas-abandona-ya-no-recibira-mas-actualizaciones-seguridad-criticas_6976727_0.html</link>
    <enclosure type="image/webp" length="110606" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a19b359cf0b63-59815805.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-29T20:16:23+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Entre una de <a href="https://computerhoy.20minutos.es/software/las-mejores-distros-linux-para-principiantes-que-quieren-decir-adios-windows-2026_6918215_0.html" title="Las mejores distros Linux para principiantes que quieren decir adiós a Windows en 2026">las mejores distros de Linux</a>, siempre se encuentra Fedora como opción confiable y de alto rendimiento. Desde hace 13 meses y medio, <b>Fedora 42 se mantuvo con soporte oficial</b>, pero ahora va a tomar el mismo camino que <a href="https://computerhoy.20minutos.es/windows/fin-soporte-windows-10-guia-definitiva-como-evitar-retrasar-salir-vivo-actualizacion-windows-11-1485121" title="Fin del soporte de Windows 10, la guía definitiva: cómo evitar, retrasar o &quot;salir vivo&quot; de la actualización a Windows 11">el final de Windows 10</a>.</p><p>Sí, es hora de decirle adiós para darle paso a una nueva era y es que el fin de su vida útil (EOL) fue el 28 de mayo de 2026. Ahora, Fedora 43 es el próximo paso y <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">este cambio podría afectar directamente a la ciberseguridad de tu PC</a></b>. </p><p><a href="https://computerhoy.20minutos.es/software/guerra-definitiva-entre-windows-macos-linux-comienza-cual-es-mejor-opcion-para-tu-pc-antiguo_6661671_0.html" title="La guerra definitiva entre Windows, macOS y Linux comienza: ¿cuál es la mejor opción para tu PC antiguo?">Al igual que pasa en Windows y macOS</a>, es momento de que actualices el sistema operativo para evitar riesgos. Esta versión trae algunas novedades interesantes y <b>probablemente hagan que tu experiencia sea mejor </b>de lo que esperabas.</p><h2>Fedora 42 llega al final de su vida: qué significa realmente</h2><p>A diferencia de otras distros como Ubuntu LTS,<b> Fedora apuesta por ciclos cortos y software más reciente</b>, por lo que, de parte de los usuarios, es necesario tomar decisiones cruciales más frecuentes.</p><p>El fin de soporte de esta versión se debe a que fue lanzada el 15 de abril de 2025, tiempo suficiente como para que en mayo de 2026 llegue una nueva versión. Es decir, <b>ya su vida útil terminó y no va a recibir actualizaciones</b>, soporte o correcciones de errores con parches.</p><p>Por lo tanto, los que la mantengan podrían estar expuestos a vulnerabilidades. En la <a href="https://docs.fedoraproject.org/en-US/releases/eol/" rel="nofollow noreferrer" title="Fedora" target="_blank">documentación oficial</a>, explican que queda fuera del ciclo de mantenimiento y es crucial que los usuarios lo sepan para no ser afectados por las amenazas.</p><p>Tal como se comunicó previamente, “no habrá más actualizaciones de ningún tipo, incluyendo las de seguridad”. Lo curioso es que este final ha llegado con retraso en el calendario porque<b> estaba previsto para el 27 de mayo y luego se extendió al 28 de mayo</b> por la necesidad de otros ajustes en el lanzamiento. </p><p>Entonces, <b>Fedora 42 está oficialmente “muerto” en términos de soporte</b>. Desde este momento, cualquier equipo que lo ejecute se considera obsoleto dentro del ecosistema.</p><h2>¿Por qué debes actualizar ahora (y cómo hacerlo correctamente)?</h2><p>Si sigues usando Fedora 42, la recomendación es actualizar inmediatamente a Fedora 43 o Fedora 44 para que el sistema se mantenga protegido. </p><p>Hay que tener en cuenta que cada versión que los desarrolladores lanzan, nuevas versiones aproximadamente cada seis meses, y <b>ofrece mantenimiento durante unos 13 meses</b>. </p><p>Ahora, ¿cómo puedes aplicar la update? No es lo mismo que pasa con Windows Update en el entorno de Microsoft, pero tampoco es que tenga mucha complicación. Simplemente, busca el <b>apartado de <i>Actualizaciones</i> en el <i>Centro de Software</i> </b>y realiza la acción.</p><p>Recuerda que si vas a pasar de la 42 a la 44, hazlo exponencial. Es decir, 42, 43 y después la 44, pues es lo que recomiendan los expertos para evitar cualquier problema en el proceso. </p><p>Sea como sea, es interesante ver cómo <a href="https://computerhoy.20minutos.es/software/experto-linux-tras-probar-todas-las-distros-mercado-selecciona-sus-6-favoritas-para-2026-destronaran-vieja-guardia_6932056_0.html" title="Experto en Linux tras probar todas las distros del mercado, selecciona sus 6 favoritas para 2026: “Destronarán a la vieja guardia”">una de las distros más populares de 2026</a> también exige que los ordenadores se mantengan en versiones modernas <b><a href="https://computerhoy.20minutos.es/windows/vulnerable-sera-pc-decides-seguir-utilizando-windows-10-1441603" title="Así de vulnerable será tu PC si decides seguir utilizando Windows 10">para que los dispositivos estén seguros ante posibles ciberataques</a></b> o errores críticos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a19b359cf0b63-59815805.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/chrome-ya-no-confiara-ni-tu-propio-pc-nueva-funcion-google-bloquea-robo-cuentas-aunque-te-hackeen_6976773_0.html</guid>
    <title>
        <![CDATA[ Chrome ya no confiará ni en tu propio PC: la nueva función de Google bloquea el robo de cuentas aunque te hackeen ]]>
    </title>
    <description><![CDATA[ Google Chrome ha añadido una forma de hacer más segura la experiencia después de haber iniciado sesión, evitando ataques cuando otro dispositivo resulta comprometido. ]]></description>
    <pubDate>Fri, 29 May 2026 15:14:40 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/chrome-ya-no-confiara-ni-tu-propio-pc-nueva-funcion-google-bloquea-robo-cuentas-aunque-te-hackeen_6976773_0.html</link>
    <enclosure type="image/webp" length="68262" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a198faeb15879-85557252.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T15:14:40+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Cada día que pasa es más complicado estar protegido ante los ciberataques, y no solo porque estos sean más comunes, sino porque cada vez tenemos más dispositivos conectados que pueden atacarse. Google sabe esto y ha querido <a href="https://computerhoy.20minutos.es/software/chrome-mejora-privacidad-eliminando-senales-deteccion-modo-incognito_6976374_0.html" title="Chrome mejora la privacidad eliminando señales de detección del modo incógnito">mejorar la protección de su navegador Chrome</a> para el uso multidispositivo.</p><p>Si eres usuario de <a href="https://computerhoy.20minutos.es/apps/todo-chrome-navegador-google-utilizado-mundo-1399078" title="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806">Chrome</a>, es muy probable que <b>uses la sesión de tu cuenta de Google (y toda la información sensible que esta contiene) en varios dispositivos diferentes</b>, como tu smartphone, tu tablet, tu smart TV, tu ordenador personal o tu ordenador de trabajo, entre las muchas combinaciones posibles.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-chromium-google-expone-por-accidente-un-fallo-grave-aun-sin-corregir_6973669_0.html" title="https://computerhoy.20minutos.es/apps/todo-chrome-navegador-google-utilizado-mundo-1399078">Los ciberdelincuentes saben</a> que la costumbre de la mayoría de personas es dejar su sesión de <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google </a>abierta en todos sus dispositivos, y <b>cuando uno de ellos no está bien protegido o ya tiene malware, esto abre la puerta a que los cibercriminales puedan llegar a hacerse con la información del navegador en otros equipos</b>.</p><p>Ahora, la última actualización de seguridad que acaba de anunciar Google para <a href="https://computerhoy.20minutos.es/software/chrome-no-solo-devora-tu-memoria-ram-ahora-quiere-acabar-con-tu-disco-duro-instando-un-modelo-ia-4-gb-sin-pedir-permiso_6966825_0.html" title="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-chromium-google-expone-por-accidente-un-fallo-grave-aun-sin-corregir_6973669_0.html">Chrome </a>busca hacer que esta amenaza sea mucho menor a partir de ahora, <a href="https://workspaceupdates.googleblog.com/2026/05/prevent-account-takeovers-with-DBSC-now-generally-available-in-the-Chrome-browser-for-Windows.html" rel="nofollow noreferrer" target="_blank">como ha explicado la compañía estadounidense en un comunicado</a>.</p><h2>Credenciales de sesión vinculadas al dispositivo (DBSC): qué son y por qué pueden marcar la diferencia</h2><p>Hace menos de un año, Google presentó una característica de seguridad llamada Credenciales de sesión vinculadas al dispositivo (DBSC, por sus siglas en inglés), por aquel entonces aún en fase beta.</p><p>Gracias a esta tecnología, <b>Google comienza a utilizar una cookies para identificar desde qué usuario ha iniciado sesión el usuario en Chrome</b>. Estos archivos los utilizan las páginas web para recordar la información del usuario, de forma que asegura que solo se pueda usar la sesión en ese dispositivo, pero no en el resto.</p><p>El principal objetivo es que los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberdelincuentes</a> no puedan atacarte a través de cookies robadas en otros dispositivos, incluso si estos ya tienen algún malware, a través de diferentes <a href="https://computerhoy.20minutos.es/ciberseguridad/tabnabbing-como-estafa-aprovecha-desorden-chrome-1460617" title="¿Qué es el 'tabnabbing' y cómo esta estafa se aprovecha de tu desorden en Chrome?" target="_blank">técnicas como el <i>tabnabbing, </i>que se aprovecha de tu desorden con las pestañas de Chrome</a>.</p><p><b>Tras la experiencia adquirida con la beta, Google ahora aplica las credenciales de sesión vinculadas al dispositivo, o DBSC, de forma general</b> y de hecho esta ya es la configuración por defecto para los usuarios de Google Workspace desde ordenadores Windows.</p><p>La nueva función comenzó a llegar a los usuarios el pasado 25 de mayo, y su lanzamiento se producirá de forma progresiva durante los próximos 60 días en todo el mundo. Al estar habilitado por defecto, no tendrás que hacer nada para contar con esta protección.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a198faeb15879-85557252.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html</guid>
    <title>
        <![CDATA[ Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11 ]]>
    </title>
    <description><![CDATA[ Microsoft aseguró casi un mes atrás que no era necesario instalar un antivirus en Windows 11, ahora han cambiado de opinión con su sistema operativo. ]]></description>
    <pubDate>Fri, 29 May 2026 14:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html</link>
    <enclosure type="image/webp" length="69498" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a1974f02472e8-01624095.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T14:45:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los de Redmond han sacado pecho de acabar con todas las <a href="https://computerhoy.20minutos.es/software/microsoft-asegura-que-no-quiere-fastidiarte-si-estas-usando-windows-11-para-trabajar-deberias-activar-esto-inmediatamente_6975774_0.html" title="Microsoft asegura que no quiere fastidiarte: si estás usando Windows 11 para trabajar deberías activar esto inmediatamente">vulnerabilidades en Windows 11</a>, al menos las conocidas. Desde ese momento han aparecido nuevas amenazas, pero <b>Microsoft aseguraba un mes atrás que su sistema operativo es más seguro que nunca.</b></p><p><span>La empresa detrás de Windows ha llegado a asegurar en su Learning Center que “para muchos usuarios de Windows 11, <a href="https://computerhoy.20minutos.es/software/confirmado-por-microsoft-windows-11-ya-no-necesita-antivirus-terceros_6960965_0.html" title="Confirmado por Microsoft: Windows 11 ya no necesita antivirus de terceros">Microsoft Defender Antivirus cubre el riesgo cotidiano sin necesidad de software adicional”</a>. </span></p><h2>Microsoft da marcha atrás con no instalar un antivirus</h2><p>Microsoft aseguraba que “la decisión de añadir un antivirus de terceros depende de cómo uses tu PC y qué características valoras”. Si realizas un uso doméstico estándar, <b>Defender es suficiente, solo tendrás que instalar un antivirus si manejas datos sensibles.</b></p><p><span>Los de Redmond han dado marcha atrás en su recomendación de no pagar por un antivirus en <a href="https://computerhoy.20minutos.es/software/windows-11-anade-una-nueva-funcion-que-permite-que-dos-personas-escuchen-simultaneamente-audio-pc-con-sus-propios-auriculares_6976174_0.html" title="Windows 11 añade una nueva función que permite que dos personas escuchen simultáneamente el audio del PC con sus propios auriculares">Windows 11</a>. Según confirman desde <i><a href="https://www.neowin.net/news/microsoft-no-longer-claims-that-windows-11-has-all-the-protection-that-you-need/" rel="nofollow noreferrer" target="_blank">Neowin</a></i>, Microsoft ha eliminado la publicación que realizó en el mes de abril.</span></p><p><span>Las recomendaciones para su <a href="https://computerhoy.20minutos.es/software/android-17-se-pone-serio-adios-apps-que-ponen-audio-segundo-plano-sin-tu-permiso_6974331_0.html" title="Android 17 se pone serio: adiós a apps que ponen audio en segundo plano sin tu permiso">sistema operativo</a> se publicaron el 9 de abril en el Centro de aprendizaje de Microsoft y <b>estuvo disponible al menos hasta el 11 de mayo, poco después lo eliminaron sin ninguna explicación.</b></span></p><p><span>La compañía explicaba los beneficios de utilizar Microsoft Defender Antivirus y otras herramientas como Microsoft Defender SmartScreen, Smart App Control o los procesos nativos de mitigación de ransomware. Los de Redmond estaban convencidos de que no era <a href="https://computerhoy.20minutos.es/branded/bitdefender-premium-security_6971585_5.html" title="El malware no siempre se ve: así pueden colarse las amenazas en tu rutina">necesario utilizar un antivirus en 2026</a>.</span></p><p><span>“La protección antivirus de Windows suele ser suficiente cuando Windows 11 se ejecuta con las protecciones predeterminadas activadas, se instalan las actualizaciones periódicamente y las descargas de software se realizan de forma controlada. Microsoft Defender Antivirus y SmartScreen ya abordan amenazas comunes como archivos maliciosos, sitios de phishing e instaladores inseguros”, comentaban.</span></p><h2>Una protección del 93% en Windows 11</h2><p>Desde <a href="https://computerhoy.20minutos.es/software/microsoft-lanza-perfil-baja-latencia-windows-11-acelera-cpu-hasta-un-70-asi-se-activa_6976569_0.html" title="Microsoft lanza el Perfil de Baja Latencia en Windows 11, acelera la CPU hasta un 70%: así se activa">Microsoft</a> aseguraban que solo era necesario instalar un antivirus “si gestionas varios dispositivos, los compartes con miembros de la familia o deseas servicios como la monitorización de la identidad o el control parental, deberías considerar la posibilidad de instalar software de seguridad adicional”.</p><p><span>Esta sensación de seguridad de Microsoft en sus sistemas de seguridad nativos ha desaparecido. Microsoft Defender tiene una <b>puntuación algo mejorable en detección de phishing y ransomware con una protección del 93%.</b> </span></p><p><span>Los antivirus de pago rozan el 100% de efectividad contra ciberataques, ese 7% puede marcar la diferencia. Depender únicamente de </span>Microsoft Defender es un peligro,<span> 7 de cada 100 amenazas consiguen colarse.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a1974f02472e8-01624095.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/fundacion-linux-anuncia-dns-aid-un-proyecto-para-impulsar-descubrimiento-descentralizado-agentes-ia_6976619_0.html</guid>
    <title>
        <![CDATA[ Fundación Linux anuncia DNS-AID: un proyecto para impulsar el descubrimiento descentralizado de agentes de IA ]]>
    </title>
    <description><![CDATA[ Acaba de entrar en escena un nuevo proyecto de código abierto que busca rescatar el sistema que hace funcionar las webs para que la IA hable entre sí sin depender de monopolios. ]]></description>
    <pubDate>Fri, 29 May 2026 14:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/fundacion-linux-anuncia-dns-aid-un-proyecto-para-impulsar-descubrimiento-descentralizado-agentes-ia_6976619_0.html</link>
    <enclosure type="image/webp" length="99842" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/05/29/6a195eec693037-55825458.r_d.565-309.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-29T14:10:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>A día de hoy, la inteligencia artificial, aunque no lo veas en tu día a día, va mucho más allá de los chatbots y las conversaciones que puedas tener con ellos. Ahora mismo, el nuevo campo por explorar son los agentes de IA.</p><p>Hablamos de programas autónomos que hacen tareas por ti en tu PC, toman decisiones y, sobre todo, necesitan hablar y colaborar con otros agentes en internet. El gran problema técnico es que, <b>hasta el día de hoy, no existía una forma universal y abierta para que una IA encontrara a otra</b>.</p><p><b>Para romper este cuello de botella y evitar que unas pocas compañías de IA lo controlen todo, la Fundación Linux acaba de presentar el proyecto DNS-AID</b>. Se trata de <a href="https://www.linuxfoundation.org/press/linux-foundation-announces-dns-aid-project-to-advance-decentralized-ai-agent-discovery" rel="nofollow noreferrer">una iniciativa de código abierto</a> que busca utilizar la infraestructura del Sistema de Nombres de Dominio (el famoso DNS que lleva cuarenta años traduciendo los nombres de las páginas web en direcciones IP) para que las inteligencias artificiales se descubran y verifiquen entre sí.</p><p>La idea original, que nace de la mente de los ingenieros de la empresa Infoblox, ya cuenta con el fiel respaldo de gigantes como Cloudflare, GoDaddy, Equinix o MSI, que también buscan que esa nueva era de internet sea abierta y accesible para todos.</p><p>En cuanto al proyecto en sí,<b> consiste en tratar a las inteligencias artificiales y a los servidores del Protocolo de Contexto de Modelo (MCP) como si fuesen páginas web de toda la vida</b>. Cuando tú quieres entrar a leer el periódico, tu ordenador usa el DNS para saber a qué servidor debe conectarse; con DNS-AID, un agente de IA podrá preguntar al sistema DNS global para localizar a otro agente, comprobar su identidad y empezar a trabajar juntos en tiempo real. </p><p>Para que los programadores de todo el mundo puedan usar esto desde el primer día, el proyecto ya ha liberado un paquete de herramientas que incluye código en lenguaje Python, una interfaz de comandos de consola y un servidor MCP de prueba. </p><p>Como el protocolo es totalmente neutro y no depende de ninguna marca, funciona perfectamente sin importar cuál sea tu proveedor de red o de dominios de internet.<b> Jim Zemlin, el director ejecutivo de la Fundación Linux, lo tiene claro: "</b>Los agentes de IA se están convirtiendo rápidamente en el tejido conectivo de internet moderno, pero sin una infraestructura de descubrimiento segura y abierta, esa conectividad se convierte en un riesgo".</p><p>"DNS-AID ayuda a afianzar el descubrimiento de agentes en la infraestructura DNS en la que internet ya confía. La Fundación Linux proporciona el entorno neutral donde este trabajo puede desarrollarse con la gobernanza abierta, la colaboración de la comunidad y la estabilidad a largo plazo que requiere la emergente web de agentes", añade.</p><h2>El truco de usar una tecnología de hace cuarenta años como el DNS para salvar el futuro de la IA</h2><p>Más allá de la propia novedad, los expertos llevan tiempo alertando sobre el peligro de la IA en la sombra o <i>Shadow AI</i> en inglés, un fenómeno que sucede cuando los empleados de una compañía despliegan agentes virtuales por su cuenta para automatizar su trabajo sin que el equipo de informática se entere. </p><p>Con el estándar DNS-AID, los departamentos de seguridad de cualquier empresa tendrán por fin una especie de normativa pública y común para vigilar, identificar y aplicar políticas de control.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/05/29/6a195eec693037-55825458.r_d.565-309-16961.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html</guid>
    <title>
        <![CDATA[ Expertos en alerta | Muchos sitios web podrían estar espiándote por culpa de tu disco duro ]]>
    </title>
    <description><![CDATA[ ¿Tu propio hardware en tu contra? Una vulnerabilidad en los firmware de almacenamiento destapa cómo las páginas web pueden monitorizar tus hábitos de navegación sin necesidad de malware ni técnicas hacker. ]]></description>
    <pubDate>Fri, 29 May 2026 13:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html</link>
    <enclosure type="image/webp" length="83702" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a19436003a791-41672084.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T13:30:00+02:00</dcterms:modified>
    <dc:creator>Enrique Luque</dc:creator>
            <content:encoded><![CDATA[ <p>Existe la idea de que navegar en un sitio web es una acción relativamente aislada. Algo que, con matices, ha sido cierto. El navegador mostraba contenido, <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-navegador-chrome-podria-colapsar-segundos-por-esta-nueva-peligrosa-vulnerabilidad_6973198_0.html" title="Tu navegador Chrome podría colapsar en segundos por esta nueva y peligrosa vulnerabilidad">ejecutaba algo de código</a> y poco más. Sin embargo,<b> los navegadores modernos se han convertido en plataformas mucho más complejas</b>. Son capaces de ejecutar aplicaciones completas e interactuar con numerosos recursos del sistema operativo.</p><p><span>Como consecuencia de ello, los riesgos son ahora mayores. Un ejemplo reciente es una técnica descrita por investigadores de seguridad y analizada por <i>Ars Technica</i> que<b> permite a una página web espiar indirectamente la actividad de un ordenador</b>. Para ello solo necesita el <a href="https://computerhoy.20minutos.es/tecnologia/mejores-discos-ssd-puedes-adquirir-pc-745685" title="Los mejores SSD que puedes comprar para tu ordenador">comportamiento del SSD</a>, el disco duro de almacenamiento presente en la mayoría de equipos actuales.</span></p><p><span>Lo complicado de este método, denominado FROST (<i>Fingerprinting Remotely using OPFS-based SSD Timing</i>), no necesita malware, permisos especiales, acceso administrativo ni nada por el estilo. Basta con que el usuario visite una página web. Es inquietante porque no roba datos de forma directa. En lugar de acceder a archivos, historiales o contraseñas, la técnica <b>analiza pequeñas variaciones en el tiempo de respuesta del disco duro para inferir qué otras aplicaciones o sitios web están activos en el sistema.</b></span></p><p><span>El funcionamiento se basa en una característica moderna de los navegadores llamada OPFS (<i>Origin Private File System</i>), un sistema diseñado para que las aplicaciones web puedan almacenar archivos localmente de manera eficiente. Esta función es útil para herramientas complejas ejecutadas dentro del navegador, como editores de vídeo, suites ofimáticas online o aplicaciones de diseño.</span></p><p><span>Pero hay algo más. Los investigadores descubrieron que también puede utilizarse para medir con enorme precisión el comportamiento del almacenamiento del ordenador. La página web crea un archivo muy grande dentro del navegador y realiza operaciones continuas de lectura y escritura mientras monitoriza los tiempos de respuesta.</span></p><p><span>Cuando otras aplicaciones usan simultáneamente el SSD -por ejemplo otra pestaña del navegador, un editor, una app de mensajería o incluso un videojuego- aparecen pequeñas fluctuaciones en la latencia. Esos microretrasos generan patrones suficientemente característicos como para que un sistema de inteligencia artificial pueda analizarlos e identificar actividad concreta.</span></p><h2>El ataque no "ve" directamente lo que hace el usuario.</h2><p><span> Lo deduce observando cómo reacciona el hardware compartido del sistema. Este tipo de técnicas pertenece a una categoría conocida como <i>side-channel attacks</i> o ataques por canal lateral. En vez de romper la seguridad de forma convencional, estos ataques explotan señales indirectas generadas por el funcionamiento físico del ordenador:<b> consumo eléctrico, temperatura, ruido electromagnético, tiempos de respuesta o actividad de memoria.</b></span></p><p><span>Históricamente este tipo de ataques se asociaba a laboratorios especializados o investigaciones académicas muy avanzadas, pero el problema es que ahora empiezan a ser viables incluso desde una simple página web.</span></p><p><span>Los investigadores afirman que su sistema logró identificar sitios web abiertos en otras pestañas y ciertas aplicaciones activas con niveles de precisión sorprendentemente altos, especialmente en ordenadores Mac con SSD rápidos y arquitecturas modernas. </span></p><p><span>¿Tiene aún este método limitaciones prácticas? Los propios expertos admiten que sí. No obstante, el simple hecho de que funcione ya resulta preocupante.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a19436003a791-41672084.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/gta-6-ya-es-un-filon-para-los-ciberdelincuentes-betas-falsas-paginas-phishing-para-estafar-los-jugadores_6976261_0.html</guid>
    <title>
        <![CDATA[ GTA 6 ya es un filón para los ciberdelincuentes: de betas falsas a páginas de phishing para estafar a los jugadores ]]>
    </title>
    <description><![CDATA[ El título de Rockstar Games ya tiene fecha de lanzamiento confirmada. Pero muchos delincuentes se están aprovechando de las ganas que le tienen los usuarios. ]]></description>
    <pubDate>Thu, 28 May 2026 14:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/gta-6-ya-es-un-filon-para-los-ciberdelincuentes-betas-falsas-paginas-phishing-para-estafar-los-jugadores_6976261_0.html</link>
    <enclosure type="image/webp" length="126704" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a181b217a9507-96450442.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-05-28T14:45:00+02:00</dcterms:modified>
    <dc:creator>Enrique Luque</dc:creator>
            <content:encoded><![CDATA[ <p><i>GTA 6</i> es el juego más esperado de los últimos años. Su retraso, además, no ha hecho más que aumentar las expectativas. Pero precisamente por eso, <b>el título de Rockstar también se ha convertido en un auténtico filón para los ciberdelincuentes</b>. Cada vez existen más estafas que, de una manera o de otra, tienen un objetivo en común: aprovechar el ansia de los fans. </p><p><span>Expertos en ciberseguridad han detectado <b>un aumento notable de páginas <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-una-falsa-web-google-esta-robando-contrasenas-codigos-seguridad-asi-puedes-identificarla_6941512_0.html" title="¡Alerta!: una falsa web de Google está robando contraseñas y códigos de seguridad y así puedes identificarla">web falsas</a>, aplicaciones fraudulentas y <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-podria-usarse-muy-facilmente-escribir-correos-phishing-1202080" title="ChatGPT podría usarse muy fácilmente para escribir correos de phishing">campañas de phishing</a></b> que utilizan el nombre de <i>GTA 6</i> como señuelo. Los engaños suelen girar sobre lo mismo: prometen acceso anticipado, una supuesta beta cerrada o incluso descargas exclusivas del juego antes de su lanzamiento oficial. Nada de eso existe, claro. </span></p><p><span>Por supuesto, el éxito de estas estafas no es ni mucho menos casualidad. La <a href="https://computerhoy.20minutos.es/noticias/apps/grand-theft-auto-5-marca-record-historico-ventas-6454" title="Grand Theft Auto 5 marca un récord histórico de ventas">saga<i> Grand Theft Auto</i> </a>es una de las franquicias más vendidas de la historia de los videojuegos, y su nueva entrega lleva años generando expectación. Cada nuevo detalle del título sacude por completo Internet, y sirve de inspiración a los hackers. </span></p><p><span>Estos juegan con que muchos jugadores desean poder disfrutar de <i>GTA 6</i> antes que nadie. O reservarlo, o enterarse de tal o cual contenido del título. Así, los ciberdelincuentes crean sitios web que imitan tiendas oficiales, foros de gaming o incluso la estética de Rockstar Games. En ellos <b>se ofrecen supuestos "accesos anticipados" o "keys limitadas".</b></span></p><p><span>Es entonces cuando los usuarios se registran o intentan descargar el archivo en cuestión. A partir de ese momento las estafas suelen convertirse en phishing de manual. Piden que la gente dé su información, ya sea esta en forma de datos personales, cuentas de juegos o, en algunos casos, sus cuentas bancarias. Al final no reciben nada y pueden quedarse sin su dinero. </span></p><h2>Las redes sociales se llenan de enlaces fraudulentos de GTA IV</h2><p><span>También las redes sociales, dicen los expertos de <i>Digital Trends</i>, tienen mucho que ver en el asunto. Cualquier tipo de noticia -cierta o no- de <i>GTA 6</i> alcanza una enorme notoriedad en todo el mundo. La mayoría de las veces en cuestión de minutos. Gracias a ellos<b> los enlaces fraudulentos cuentan con infinidad de sitios en los que posicionarse como quien no quiere la cosa. </b></span></p><p><span>Además, muchos de estos enlaces se camuflan dentro de comunidades de fans, servidores de Discord o grupos de Telegram, donde la confianza entre usuarios hace que sea más fácil bajar la guardia. Por no hablar de TikTok, YouTube y X (Twitter), claro. <i>GTA 6</i> llega a todas partes, y las estafas que se basan en su gran popularidad también. </span></p><p><span>Así que ya sabes, ten cuidado con las falsas reservas del juego, con las webs creadas solo para estafar a la gente, o con descargar archivos que estén fuera de las tiendas oficiales. Además, <b>Rockstar no ha lanzado ninguna beta de<i> GTA 6</i>, ni ha anunciado que vaya a hacerlo</b>. El juego saldrá, supuestamente, el próximo 19 de noviembre. Mientras tanto, solo se puede tener paciencia. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a181b217a9507-96450442.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/seran-un-chollo-para-los-estafadores-moviles-que-se-quedaran-sin-actualizaciones-whatsapp-junio-2026_6976173_0.html</guid>
    <title>
        <![CDATA[ "Serán un chollo para los estafadores": móviles que se quedarán sin actualizaciones de WhatsApp en junio de 2026 ]]>
    </title>
    <description><![CDATA[ Como cada cierto tiempo, la app de Meta toma la decisión de dejar fuera a determinados móviles antiguos, tanto de Android como de iOS. Muy atento si el tuyo está en la lista. ]]></description>
    <pubDate>Thu, 28 May 2026 13:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/seran-un-chollo-para-los-estafadores-moviles-que-se-quedaran-sin-actualizaciones-whatsapp-junio-2026_6976173_0.html</link>
    <enclosure type="image/webp" length="44244" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/30/68e783aac62ec.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-05-28T13:05:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>A partir del próximo 1 de junio, WhatsApp va a aplicar su ya mítico apagón y dejará inutilizable la aplicación en miles de dispositivos en España. Como seguramente ya sepas, esta es la primera vez que la empresa de Meta hace una limpieza como esta, pero<b> en esta ocasión el corte es especialmente importante porque afecta a modelos que en su día fueron superventas y que todavía siguen resistiendo</b>.</p><p>Como ocurre varias veces al año, <a href="https://computerhoy.20minutos.es/moviles/whatsapp-quiere-que-tus-mensajes-desaparezcan-para-siempre-tras-leerlos-si-suena-tan-polemico-como-parece_6972618_0.html" title="WhatsApp quiere que tus mensajes desaparezcan para siempre tras leerlos (y sí, suena tan polémico como parece)">la razón detrás de esto tiene que ver con la evolución del software y la seguridad de la propia aplicación</a>. Mantener una app como esta en sistemas operativos ya bastante anticuados es muy complejo y ya poco se puede hacer en materia de ciberseguridad para que Meta se pueda asegurar de que tus conversaciones están protegidas. </p><p>Estos móviles, ya considerados a nivel general como antiguos, no tienen la capacidad ni la potencia para soportar los nuevos sistemas de cifrado, las herramientas de inteligencia artificial o los parches que lanzan para corregir vulnerabilidades. </p><p>Por eso, <b>a partir de junio, si tu móvil no cumple con los nuevos requisitos mínimos, la aplicación dejará de abrirse o empezará a dar fallos hasta quedar totalmente inservible</b>.</p><h2>Móviles Android e iOS que se quedarán sin WhatsApp el 1 de junio de 2026</h2><p>Yendo al grano, y <b>para los usuarios de Apple, desde junio, WhatsApp solo dará soporte técnico a aquellos smartphones que tengan instalado el sistema operativo iOS 15.1 o una versión posterior</b>. </p><p>Esto significa que quedan fuera de la lista de dispositivos compatibles modelos como el<b> iPhone 5s, el iPhone 5c, el iPhone 6 y el iPhone 6 Plus, además de todos los modelos anteriores</b>. Quienes sigan utilizando estos móviles en su día a día, lo cierto es que esta app ya pueden ir borrándola.</p><p>Si nos vamos a Android, teniendo en cuenta la cantidad de marcas que hay, esto se vuelve un poco más lioso. Primero, decir que,<b> en una primera etapa, desde el 1 de junio, la aplicación exigirá tener como mínimo la versión Android 5.0. Sin embargo, el próximo 8 de septiembre, el listón subirá todavía más y solo se permitirá el acceso a dispositivos que funcionen con Android 6 o superior</b>.</p><p>En cuanto a la lista, aquí la tienes desglosada: </p><p>Samsung Galaxy S3, Samsung Galaxy S4 Mini, Samsung Galaxy Ace 4 y Samsung Galaxy Core II. Por otro lado, los modelos de Sony afectados son: Xperia Z, Xperia M, Xperia E1, Xperia L, Xperia SP.</p><p>Los móviles de HTC que se quedan fuera son: One M7, Desire 500, Desire 300, Desire 601. También caen algunos de Motorola, como el Moto G (1.ª generación), Moto E (1.ª generación), Moto X (1.ª generación).</p><p>Por último, Huawei. Estos son los afectados: Ascend P6, Ascend G6 y Ascend Y530. Si tu móvil actual es alguno de estos o fue fabricado antes de 2014, toca despedirte, al menos, de esta app.</p><p>Hay que tener muy en cuenta que, más allá de la molestia que supone quedarte sin poder usar esta aplicación, los expertos en ciberseguridad advierten que estos móviles antiguos se van a convertir en un auténtico chollo para los estafadores. </p><p>Cuando una aplicación tan importante como WhatsApp deja de actualizarse en un sistema operativo ya antiguo, cualquier fallo de seguridad que se descubra a partir de ese momento se queda abierto para siempre. Los ciberdelincuentes conocen perfectamente estas listas de móviles obsoletos y las aprovechan para lanzar ataques específicos, sabiendo que las víctimas no cuentan con las defensas necesarias.</p><p><b>Con todo esto, si tu móvil aparece en la lista, comentarte que tu cuenta de WhatsApp y tu número de teléfono no van a desaparecer; simplemente ya no podrás usarlos desde ese dispositivo antiguo</b>. La recomendación principal es entrar hoy mismo a los ajustes de la aplicación y hacer una copia de seguridad completa en la nube. </p><p>De esta manera, todas tus conversaciones, fotografías y documentos se guardarán y podrás recuperarlos de forma automática en cuanto configures tu cuenta en un smartphone más moderno.</p><p>Añadir otro punto importante. Uno de los <i>grandes </i>trucos es el de utilizar la versión de escritorio de la aplicación o WhatsApp Web a través del navegador de internet del propio móvil viejo. La empresa ya ha confirmado que esta alternativa no servirá de nada, ya que la versión web necesita obligatoriamente que la cuenta principal esté activa y funcionando sin errores en un móvil compatible para poder sincronizar los mensajes.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/30/68e783aac62ec.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/microsoft-toma-medidas-contra-un-experto-que-publico-exploits-windows-github-arruino-mi-vida_6976103_0.html</guid>
    <title>
        <![CDATA[ Microsoft toma medidas contra un experto que publicó exploits de Windows en GitHub: "Arruinó mi vida" ]]>
    </title>
    <description><![CDATA[ Dedicarte a encontrar fallos en sistemas operativos como Windows para luego cargar contra su compañía no es algo que siente del todo bien. Esto es precisamente lo que le acaba de suceder a Microsoft. ]]></description>
    <pubDate>Thu, 28 May 2026 12:15:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/microsoft-toma-medidas-contra-un-experto-que-publico-exploits-windows-github-arruino-mi-vida_6976103_0.html</link>
    <enclosure type="image/webp" length="63896" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a1802210cd662-95429519.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-28T12:15:35+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La situación se ha puesto bastante tensa para los de Redmond. <b>Microsoft ha tomado la decisión de echar de GitHub a un experto en ciberseguridad que firma con el nombre de Nightmare-Eclipse</b>. </p><p>La empresa le ha cerrado el perfil después de que este informático haya publicado a bombo y platillo varias herramientas y códigos listos para atacar ordenadores con Windows. El investigador acusa directamente a Microsoft de haberle arruinado la vida.</p><p>Más allá de este acto en sí, que podría ser calificado como muy poco ético, lo que llama aún más la atención es la frase del investigador. Para que te hagas una idea, Microsoft ofrece recompensas que van desde los 30.000 hasta los 100.000 dólares si les descubres un fallo grave que ellos no conocían. Esta cifra puede subir hasta los 250.000 dólares en casos muy especiales. </p><p><b>El analista asegura que, a pesar de haberles dado información sobre seis fallos críticos de Windows, la empresa no le pagó ni un solo céntimo por su trabajo</b>.</p><h2>Varias vulnerabilidad de Windows ahora al descubierto ¿por culpa de la propia Microsoft?</h2><p>Con esto como base, parece que Nightmare-Eclipse se cansó de esperar y publicó sin avisar a nadie un código de ataque llamado BlueHammer, rompiendo el pacto de silencio de 90 días que se suele respetar para dar tiempo a las empresas a arreglar sus errores. </p><p>Desde ese momento, las publicaciones en el blog personal del informático han ido escalando en peligrosidad por lo publicado, sumado al enfado contra los responsables de seguridad de Microsoft. </p><p>El experto deja muy claro que la empresa ha ignorado por completo todas sus advertencias, ha dejado de hablar con él y, como esto, asegura, le ha causado un gran daño económico, <b>ha llegado a decir que tiene preparado un plan de venganza con más filtraciones para el próximo 14 de julio</b>.</p><p>Esta situación lo que ha provocado es una división total de bandos, aunque parece que la comunidad se decanta a favor del investigador. Muchos de ellos afirman que las grandes compañías funcionan cada vez peor por culpa de los recortes. </p><p>Algunos expertos comentan que Microsoft podría haber despedido a parte de sus mejores técnicos para ahorrar costes, dejando el trabajo en manos de personal no demasiado cualificado. </p><p>De hecho, se rumorea que el caso de este programador se cerró simplemente porque se negó a enviar un vídeo demostrando cómo funcionaba el fallo, un requisito que Microsoft pide ahora, pero que muchos ven absurdo si el código ya demuestra el error por sí solo.</p><p>De momento, Microsoft ha preferido guardar silencio y no ha dado detalles sobre los motivos de la expulsión ni sobre el estado de los fallos encontrados. </p><p>Sin embargo, la comunidad está abiertamente en contra de echar al usuario de GitHub, ya que se considera una medida que no soluciona nada. Teniendo en cuenta que ya ha sido todo publicado, el código probablemente ya lo han copiado otras personas y el analista simplemente se ha ido a GitLab.</p><p>En cuanto a qué es realmente lo que ha descubierto, <b>hablamos de fallos denominados como BlueHammer y RedSun, que son capaces de tomar el control total de un ordenador utilizando debilidades del propio antivirus Windows Defender</b>.</p><p>También diseñó UnDefend (gracias a una brecha descubierta), una utilidad específica para apagar por completo las defensas de Windows, y GreenPlasma, que se infiltra en los equipos a través del sistema de texto. Por si fuera poco, su última filtración, llamada YellowKey, permite saltarse el cifrado de disco BitLocker, abriendo los ordenadores protegidos sin problema alguno.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a1802210cd662-95429519.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html</guid>
    <title>
        <![CDATA[ Una vulnerabilidad en un paquete con 325 millones de descargas semanales pone en jaque a herramientas de IA usadas en todo el mundo ]]>
    </title>
    <description><![CDATA[ El sector de la ciberseguridad está en alerta tras conocer una vulnerabilidad muy crítica que está afectando a uno de los componentes más usados en Python. ]]></description>
    <pubDate>Wed, 27 May 2026 13:07:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html</link>
    <enclosure type="image/webp" length="167522" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a169d91128944-23763938.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-27T13:07:05+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Toda esta grave vulnerabilidad se reduce a un pequeño paquete de software de código abierto llamado Starlette. <b>El problema es que esta pieza, que casi nadie conoce recibe 325 millones de descargas semanales, debido a que sirve como los cimientos sobre los que se crean miles de herramientas de IA y aplicaciones en todo el planeta</b>.</p><p>De forma casi imparable, este fallo ha dado pie a un efecto dominó que afecta a los servidores que hacen funcionar a los agentes de inteligencia artificial de las mayores empresas de tecnología.</p><p>El problema que han encontrado precisamente está en que estos sistemas usan un protocolo para conectarse con bases de datos externas, cuentas de correo electrónico, calendarios y todo tipo de archivos de los usuarios. Para poder entrar a todo esto y ayudarte en el día a día, estos agentes de IA necesitan guardar de forma segura las contraseñas y credenciales de acceso. </p><p>Con este agujero de seguridad recién descubierto, <b>los atacantes tienen la puerta totalmente abierta para entrar sin problema alguno a esos espacios protegidos y llevarse todo lo que haya dentro</b>.</p><h2>Una grave vulnerabilidad que deja en jaque a los grandes agentes de IA</h2><p>El fallo ha sido bautizado por los expertos con el nombre de <i>BadHost</i> y está registrado oficialmente bajo el código CVE-2026-48710. Lo que más preocupa a los expertos en ciberseguridad no es solo la cantidad de servidores expuestos, sino lo fácil que es explotarlos para cualquiera con conocimientos bastante básicos. </p><p><b>Si un sistema no se encuentra protegido por un cortafuegos configurado sin error alguno, el ataque funciona de forma casi automática</b>. </p><p>Además de afectar a FastAPI, que es la estructura que usan casi todos los programadores de Python para crear servicios web, el agujero ha salpicado a herramientas vitales de inteligencia artificial como vLLM y LiteLLM, que se usan cada día para ejecutar y gestionar los modelos de lenguaje más potentes.</p><p>Ahora bien, <b>¿qué es realmente lo que ha sucedido para que esto ocurra? </b>Tal y como explican los expertos, el ataque consiste en inyectar un solo carácter extraño en la cabecera de la petición web que se envía al servidor. </p><p>Cuando Starlette recibe esa petición, se confunde por completo a la hora de reconstruir la dirección web y procesar la ruta de acceso. Al interpretar la información mal, el sistema colapsa y se salta por completo las barreras de autenticación. </p><p>En pocas palabras, el programa cree que quien quiere acceder tiene permiso para entrar. Directamente se lo da sin pedirle ninguna contraseña. </p><p>Por suerte para todos, uno de los desarrolladores de Starlette lanzó hace unos días la versión 1.0.1, que soluciona este fallo. El problema ahora es de tiempos. Aunque el parche ya existe y es gratuito, son los administradores de sistemas y las empresas de IA de todo el mundo los que tienen que descargarse la actualización, probar que se puede integrar en sus herramientas y aplicarla en sus servidores lo antes posible.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a169d91128944-23763938.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/microsoft-confirma-que-le-pasara-los-pc-con-windows-11-que-ignoren-fecha-limite-los-sistemas-arranque-seguro-windows_6975030_0.html</guid>
    <title>
        <![CDATA[ Microsoft confirma qué le pasará a los PC con Windows 11 que ignoren la fecha límite de los sistemas de arranque seguro de Windows ]]>
    </title>
    <description><![CDATA[ Microsoft acaba de poner fecha límite a una de las grandes protecciones a la hora de encender tu ordenador. Atento porque si usas Windows 11, esto te interesa. ]]></description>
    <pubDate>Tue, 26 May 2026 13:22:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/microsoft-confirma-que-le-pasara-los-pc-con-windows-11-que-ignoren-fecha-limite-los-sistemas-arranque-seguro-windows_6975030_0.html</link>
    <enclosure type="image/webp" length="67604" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a156c3ad053d8-87525830.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-26T13:22:30+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Muchos usuarios se han asustado al ver que sus ordenadores se apagaban y encendían varias veces seguidas tras una actualización, pensando que se les había colado algún malware. Microsoft ha confirmado que esto es normal y que todo se debe a un nuevo cambio que se avecina.</p><p>Si tienes un ordenador con Windows 11, deberías tener muy en cuenta esta nueva cuenta atrás que los de Redmond han decidido iniciar. En junio de 2026, los certificados originales del sistema de <i>Arranque Seguro</i> (conocido como <i>Secure Boot</i>), que han existido desde el año 2011, van a caducar. </p><p>Para que te hagas una idea, <b>esta tecnología es la que se encarga de revisar que nadie haya metido un virus en tu PC antes de que se cargue el sistema operativo</b>. Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender, Microsoft ahora mismo está en pleno despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios.</p><p>El problema es que, como este cambio implica tocar directamente el <i>firmware</i> del ordenador, el proceso es muy delicado y no todos los usuarios están seguros de que la compañía vaya a hacer las cosas correctamente. </p><p>Para aclarar las cosas, altos cargos de seguridad de Microsoft han explicado punto por punto todo el proceso. La compañía ha dejado muy claro cómo va a funcionar, qué ordenadores se actualizarán solos y, sobre todo, las consecuencias si decides saltarte los avisos.</p><p>Un punto importante a comentar es que el sistema de actualización es lo suficientemente inteligente como para no dejar fritos ordenadores antiguos por error. </p><p>Si tu PC es muy viejo y todavía utiliza el sistema de arranque clásico, Windows detectará automáticamente que el equipo no es capaz de ejecutar el <i>Arranque Seguro</i> y se saltará el proceso sin problema aparente alguno.</p><p>Sin embargo, <b>hay un requisito muy importante para los ordenadores más actuales: el <i>Arranque Seguro</i> debe estar activado en el menú de la placa base para recibir las claves de 2023. Si lo tienes desactivado, Windows bloqueará la actualización para evitar problemas al encender</b>.</p><h2>¿Qué pasa si decides no actualizar? La respuesta de Microsoft es bastante clara</h2><p>La compañía ha sido clara y tu PC, en caso de no actualizar, se va a convertir en una máquina totalmente inservible el día que llegue la fecha límite de junio de 2026 y funcionará totalmente desprotegida. </p><p>Al no tener instaladas las nuevas claves, tu ordenador no podrá ejecutar las versiones del gestor de arranque de Windows. Además, Microsoft dejará de enviarte parches de seguridad del sistema operativo.</p><p><b>Por suerte para ti, saber si tu ordenador ya se ha actualizado es muy fácil gracias a los últimos parches de Windows 11</b>. Solo tienes que abrir la aplicación de <i>Seguridad de Windows</i>, pinchar en la sección de <i>Seguridad del dispositivo</i> y buscar el apartado dedicado al <i>Arranque Seguro</i>. </p><p>Si te aparece un icono de verificación en color verde, significa que tu ordenador ya cuenta con los nuevos certificados de 2023 y que no tienes nada más que hacer. Si te aparece un aviso amarillo o rojo, el propio sistema te guiará con los pasos a seguir.</p><p>Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038.<b> No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica</b>. </p><p>Esto significa que los ordenadores de dentro de unos pocos años ya vendrán de fábrica con certificados preparados para aguantar ataques de ordenadores cuánticos. Eso sí, todo esto te obligará a repetir este proceso dentro de unos años.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a156c3ad053d8-87525830.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html</guid>
    <title>
        <![CDATA[ Casi la mitad de empresas españolas necesitan profesionales en ciberseguridad, pero hay escasez de talento ]]>
    </title>
    <description><![CDATA[ Las organizaciones españolas tienen ante sí un gran problema en ciberseguridad, ante la falta de profesionales en el sector y la sobrecarga de equipos. ]]></description>
    <pubDate>Mon, 25 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html</link>
    <enclosure type="image/webp" length="96150" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d783ee4c2474-72713407.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-25T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Las empresas aún no están preparadas para los nuevos riesgos asociados a la seguridad en las cadenas de suministro y una de las causas es la falta de personal cualificado.</p><p>Según el último informe global de Kaspersky, <i><a href="https://lp.kaspersky.com/global/report-supply-chain-reaction/" rel="nofollow noreferrer" target="_blank">Supply chain reaction: securing the global digital ecosystem in an age if interdependence</a></i>, del conjunto de 17 países encuestados, <b>destaca España como uno en los que más escasez de profesionales en seguridad IT existe</b>.</p><p>Concretamente, casi la mitad (42%) de las organizaciones encuestadas consideran difícil mitigar los riesgos asociados a la cadena de suministro y a las relaciones de confianza con otros actores, debido a la falta de priorización en materias de seguridad y a la <a href="https://computerhoy.20minutos.es/tecnologia/jensen-huang-ceo-nvidia-los-empleados-digitales-van-trabajar-con-nuestros-empleados-biologicos_6662740_0.html" title="Jensen Huang, CEO de Nvidia: &quot;Los empleados digitales van a trabajar con nuestros empleados biológicos&quot;">escasez de profesionales cualificados</a>.</p><p>"Cuando los equipos de seguridad están sobrecargados, carecen de personal suficiente y se ven obligados a priorizar tareas urgentes frente a objetivos de resiliencia a largo plazo, las organizaciones quedan expuestas a amenazas que pueden propagarse de forma silenciosa a través de su ecosistema de proveedores", explica Sergey Soldatov, responsable del Centro de Operaciones de Seguridad en Kaspersky.</p><p>Con ello, España se sitúa como uno de los países donde más se echa en falta esta ausencia de profesionales, junto a otros alrededor del planeta, como Vietnam, Emiratos Árabes Unidos y México.</p><p>Todo ello en un escenario en el que los ataques a la cadena de suministro se posicionan ya como el principal peligro identificado por las organizaciones, incluso <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-logran-blanquear-correos-electronicos-spam-malware-utilizando-las-infraestructuras-github-jira_6956034_0.html" title="Hackers logran &quot;blanquear&quot; correos electrónicos de spam y malware utilizando las infraestructuras de GitHub y Jira">por delante de campañas de phishing</a> o de ingeniería social.</p><h2>Para la mayoría de organizaciones, la ciberseguridad es secundaria</h2><p>A pesar de que la ciberseguridad es clave ante <a href="https://computerhoy.20minutos.es/tecnologia/guerrillas-ot-amenaza-dejo-energia-ucrania-combustible-eeuu-1480418" title="Guerrillas OT, la amenaza que dejó sin energía a Ucrania y sin combustible a EEUU">ataques que puedan afectar a la cadena de suministro</a> y, con ello, a terceros, lo cierto es que el 39% de encuestados asegura que sus contratos con proveedores no incluyen obligaciones claras en esta materia.</p><p>Una situación especialmente grave si se mira a países como España, Vietnam, Turquía y México, a lo que se suma un 32% que afirma que el personal no especializado en seguridad IT no comprende plenamente los riesgos.</p><p>Y, curiosamente, tampoco grandes potencias se salvan: en todo el mundo, <b>el 85% considera que necesita mejorar las medidas de protección</b> frente a los riesgos en la cadena de suministro, mientras que apenas el 15% cree que sus controles actuales son eficaces.</p><p>Aquí cabe destacar que el porcentaje de confianza baja en países vitales para la seguridad global, como Alemania (6%), Turquía (7%), Italia (8%), Brasil (8%), Rusia (8%) o Arabia Saudí (9%).</p><p>"Para romper este ciclo, es necesario adoptar estrategias de mitigación más unificadas y coherentes, desde evaluaciones estandarizadas de proveedores hasta una mayor concienciación entre equipos", añade Soldatov. </p><p>A pesar de esta premisa por cumplir, la falta de profesionales se traduce en la ausencia de planes claros en ciberseguridad, incluso en muchos casos sin tener herramientas básicas de seguridad que suelen usar todos los usuarios.</p><h2>Apenas un 38% usa la autenticación en 2 factores</h2><p>En lo general, ninguna de las prácticas básicas en seguridad para empresas supera una adopción del 40%; incluso en el caso de la más básica, como es la <a href="https://computerhoy.20minutos.es/ciberseguridad/contrasena-clave-acceso-diferencias-cual-forma-segura-iniciar-sesion-1465327" title="Contraseña o clave de acceso: diferencias y cuál es la forma más segura de iniciar sesión">autenticación en 2 factores</a>, <b>apenas es utilizada por un 38% de los encuestados</b>.</p><p>Como consecuencia, esto puede llevar al compromiso de los datos de la propia organización y de terceros, mediante campañas de phishing que consigan suplantar la identidad de algún empleado o cargo directivo.</p><p>Aunque, según los ataques experimentados por las organizaciones encuestadas durante los últimos 12 meses, el 31% se ha tenido que enfrentar a ataques en la cadena de suministro, seguido de cerca por los ataques impulsados por IA (30%) y campañas de phishing (28%).</p><p>Adicionalmente, apenas un 35% realiza revisiones periódicas de la seguridad de sus proveedores, lo que se conocen como pruebas de penetración, algo vital para descubrir vulnerabilidad en las organizaciones.</p><p>En definitiva, una tarea pendiente que puede comprometer todo el sistema si no se toman las medidas adecuadas, comenzando por la contratación de profesionales cualificados.</p><p>"La seguridad de la cadena de suministro debe convertirse en una responsabilidad compartida y exigible en toda la red empresarial", concluye el experto de Kaspersky.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/09/69d783ee4c2474-72713407.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/por-que-cada-vez-mas-webs-te-piden-demostrar-que-no-eres-un-robot-este-profesor-universitario-nos-da-respuesta_6974405_0.html</guid>
    <title>
        <![CDATA[ Por qué cada vez más webs te piden demostrar que no eres un robot: este profesor universitario nos da la respuesta ]]>
    </title>
    <description><![CDATA[ Internet ha cambiado mucho en los últimos años, y por eso cada vez más páginas webs te piden demostrar que eres humano. Empeora si usas una VPN. ]]></description>
    <pubDate>Sun, 24 May 2026 22:24:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/por-que-cada-vez-mas-webs-te-piden-demostrar-que-no-eres-un-robot-este-profesor-universitario-nos-da-respuesta_6974405_0.html</link>
    <enclosure type="image/webp" length="67938" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/24/6a1348cd133306-43550522.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-24T22:29:41+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>En los últimos tiempos, la navegación por <a href="https://computerhoy.20minutos.es/moviles/buscador-europeo-que-te-da-los-resultados-google-pero-borrando-tu-rastro-internet_6973782_0.html" title="El buscador europeo que te da los resultados de Google, pero borrando tu rastro de internet" target="_blank">páginas web</a> se ve constantemente interrumpida por <i>captchas</i> con mensajes del tipo: “<b>¿Eres un robot?</b>”. La causa, como seguramente habrás adivinado, es <b>la <a href="https://computerhoy.20minutos.es/dispositivos/google-revive-los-chromecast-con-google-tv-con-llegada-sorpresa-gemini_6974150_0.html" title="Google revive los Chromecast con Google TV con la llegada sorpresa de Gemini" target="_blank">inteligencia artificial</a></b>.</p><p>Los <i><a href="https://computerhoy.20minutos.es/fintech/expertos-denuncian-vuelta-estafa-captcha-puede-robarte-dinero-informacion-segundos_6906115_0.html" title="Expertos denuncian la vuelta de la estafa del CAPTCHA: &quot;Puede robarte el dinero y la información en segundos&quot;" target="_blank"><b>captcha</b></a></i>, los molestos métodos para demostrar que eres un humano y no un <a href="https://computerhoy.20minutos.es/redes-sociales/un-robot-chino-intenta-bailar-como-michael-jackson-resultado-termina-haciendose-viral-es-devastador_6973109_0.html" title="Un robot chino intenta bailar como Michael Jackson, y el resultado termina haciéndose viral: &quot;Es devastador&quot;" target="_blank">robot</a>, antes de entrar en una web, se han mulplicado estos meses en una Internet en donde <a href="https://computerhoy.20minutos.es/tecnologia/wikipedia-entrega-datos-ia-bots-kaggle-1455871" title="La Wikipedia se rinde y entrega sus datos a la IA, para que los bots no la hundan" target="_blank">ya hay más bots que humanos</a>.</p><p><b>Esta situación empeora si además usas una VPN</b>, porque en estos tiempos de acoso a la privacidad, si usas una <a href="https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html" title="Europol cierra la primera VPN solo para ciberdelincuentes, llevaba años operando" target="_blank">VPN</a> eres sospechoso de algo. Aunque la única razón de que pagues por una, es que no te rastreen. Muchas webs activan un <i>captcha</i> cuando detectan una VPN.</p><h2>Los bots de IA se comen el tráfico de las webs</h2><p>Los <i>captcha</i> y los bots de Internet existen desde hace muchos años, pero tras el estreno de <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-resuelve-un-problema-matematico-sin-solucion-desde-1966-solo-80-minutos_6973754_0.html" title="ChatGPT resuelve un problema matemático sin solución desde 1966 en solo 80 minutos" target="_blank">ChatGPT</a> y sus infinitos clones, se han multiplicado.</p><p>Los <b>bots de IA</b> se dedican a recopilar todo el contenido de una web, sin permiso, para entrenar a la <a href="https://computerhoy.20minutos.es/tecnologia/investigadores-microsoft-tranquilizan-los-programadores-ia-esta-lista-para-reemplazar-programacion-python-pero-no-mucho-mas_6972243_0.html" title="Investigadores de Microsoft tranquilizan a los programadores: &quot;La IA está lista para reemplazar la programación en Python, pero no mucho más&quot;" target="_blank">inteligencia artificial generativa</a>.</p><p>Según <a href="https://theconversation.com/more-and-more-websites-want-proof-youre-human-blame-the-bots-282476" rel="nofollow noreferrer" title="The Conversation" target="_blank">cuenta</a> Yang Xiang, Profesor de Informática de la Universidad Tecnológica de Swinburne (Australia), en <i>The Conversation</i>, esto provoca dos grandes problemas.</p><p>En primer lugar, <b>hay webs que no quieren que su contenido se use para entrenar a la IA</b>, pero los <a href="https://computerhoy.20minutos.es/tecnologia/archiv-org-nuestra-memoria-digital-podria-desaparecer-ciberataques-demandas-por-derechos-autor-empresas-que-se-niegan-publicar-contenido_6960688_0.html" title="Archiv.org, nuestra memoria digital, podría desaparecer: ciberataques, demandas por derechos de autor y empresas que se niegan a publicar contenido" target="_blank">bots de IA</a> entran y se lo llevan sin más. Muchas páginas contratan un ancho de banda limitado, y si los bots descargan su contenido consumen ese ancho de banda, obligándolas a pagar por más caudal, o a cerrar la web hasta final de mes, en donde se reseetea el uso de datos.</p><p>Después hay webs que sí permiten la recopilación de su contenido, pero son tan populares que <b>miles de bots impiden su uso por los humanos</b>. Es el caso de la <b>Wikipedia</b>, que ha tenido problemas de velocidad porque hay más bots que humanos <a href="https://computerhoy.20minutos.es/tecnologia/bots-ia-estan-matando-wikipedia-trafico-ha-aumentado-1452945" title="Los bots de IA están matando a la Wikipedia: su tráfico ha aumentado un 50%" target="_blank">descargando la Wikipedia entera</a>. Además tiene un gasto adicional de docenas de miles de euros al mes en luz, porque los bots hacen trabajar a sus servidores.</p><p>Por eso <b>muchas webs han contratado a <a href="https://computerhoy.20minutos.es/tecnologia/cloudflare-apuesta-todo-por-ia-decide-despedir-mas-1-100-empleados-hemos-visto-que-hay-roles-que-no-son-los-que-necesitamos-para-futuro-es-correcto-es-honesto_6967880_0.html" title="Cloudflare lo apuesta todo por la IA y decide despedir a más de 1.100 empleados: &quot;Hemos visto que hay roles que no son los que necesitamos para el futuro. Es lo correcto; es lo honesto&quot;" target="_blank">Cloudflare</a> para que active un <i><a href="https://computerhoy.20minutos.es/tecnologia/ia-openai-vence-desafio-agente-chatgpt-supera-test-no-soy-robot-problema-1475364" title="La IA de OpenAI vence el desafío: el agente de ChatGPT supera el test 'No soy un robot' sin problema" target="_blank">captcha</a></i> </b>que te pregunta: “¿Eres un robot?”, y pide que toques en una casilla. Seguro que lo has visto.</p><p>El problema es que alguna IA ha conseguido superarlo pulsando en sitios al azar, por eso a menudo también aparece otro en donde tienes que pinchar en todos los autobuses, escaleras, pasos de cebra o boca de riego que aparece en pantalla. Un sistema que también ha sido superado…</p><p>Es una lucha en donde <b>las <a href="https://computerhoy.20minutos.es/tendencias/google-apuesta-todo-ia-los-expertos-estallan-es-fin-periodismo-se-acabo_6973641_0.html" title="Google lo apuesta todo a la IA, y los expertos estallan: &quot;Es el fin del periodismo, se acabó&quot;" target="_blank">webs</a> tienen todas las de perder</b>, porque la IA es cada vez más lista y poco a poco acaba venciendo a todos los captcha.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/24/6a1348cd133306-43550522.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/se-puede-configurar-una-red-vpn-propia-sin-pagar-nada_6957990_0.html</guid>
    <title>
        <![CDATA[ ¿Se puede configurar una red VPN propia sin pagar nada? ]]>
    </title>
    <description><![CDATA[ Hay alternativas gratuitas para configurar una VPN doméstica, aunque mi favorita de momento ha sido Tailscale, apta incluso para principiantes. ]]></description>
    <pubDate>Sun, 24 May 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/se-puede-configurar-una-red-vpn-propia-sin-pagar-nada_6957990_0.html</link>
    <enclosure type="image/webp" length="64648" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/15/69dfc0e6c2ec30-36746708.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-24T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Los <b>servicios VPN –Virtual Private Network– son herramientas de seguridad fundamentales</b> si necesitas enmascarar tu conexión, ya que crean una especie de túnel seguro y cifrado entre cualquier dispositivo e internet.</p><p>Existen muchos servicios de pago y gratuitos que <a href="https://computerhoy.20minutos.es/recomendados/esta-vpn-me-esta-salvando-los-fines-semana-cero-bloqueos-libertad-total-por-2-euros_6949875_0.html" title="Esta VPN me está salvando los fines de semana: cero bloqueos y libertad total por 2 euros">ya ofrecen aplicaciones con todo lo necesario</a> para conectarse a prácticamente cualquier región del mundo, para navegar de forma algo más segura que sin ella y esquivando los bloqueos geográficos.</p><p>Aunque no todas son iguales, ya que algunas mantienen políticas de registro, por lo que <b>tu verdadera conexión puede acabar en manos de terceros con fines comerciales</b>, a lo que se suma que algunas direcciones IP entran en listas negras de sitios web.</p><p>Esto se debe al propio funcionamiento de internet, ya que para que puedas navegar por diferentes dominios, necesitas tener asociada una dirección IP; si no cuentas con una VPN, los sitios conocerán directamente la dirección IP de tu router.</p><p>Durante mucho tiempo he querido <b>tener mi propia VPN gratuita sin tener que depender de servicios de pago</b> –aunque sigo manteniendo la premium–, sobre todo para comprender cuáles son las diferencias con las habituales del mercado.</p><p>Y, aunque el proceso no es muy complejo, hay que tener en cuenta que una red VPN doméstica funciona de forma diferente a las que ya llegan con una interfaz propia, a pesar de que usan los mismos protocolos.</p><h2>La opción más común para configurar una VPN doméstica (si tu operador te deja)</h2><p>Uno de los principales obstáculos para <b>configurar una VPN doméstica</b> es la limitación del router propia de cada operadora; en mi caso, con Digi, ha sido imposible configurar una red al usar WireGuard.</p><p>Este servicio es uno de los más fiables en técnicas criptográficas y, precisamente, es el protocolo que utiliza la VPN que utilizo actualmente, que es <a href="https://computerhoy.20minutos.es/ciberseguridad/esta-vpn-tiene-una-mis-caracteristicas-favoritas-con-su-ip-personal_6944736_0.html" title="Esta VPN tiene una de mis características favoritas con su IP personal">SurfShark</a>, con seguridad cuántica y una velocidad bastante notable.</p><p>Sea como sea, para<b> configurar la VPN con WireGuard seguramente necesites un router que no sea el de tu operador</b> o contactar con este para conocer tu dirección IP pública, ya que por defecto para introducir una regla de NAT aparecen servicios predeterminados.</p><p>Si necesitas configurar esta opción para VPN, simplemente descarga la herramienta desde <a href="https://www.wireguard.com/install/" rel="nofollow noreferrer" target="_blank">este enlace</a>, elige la opción <b><i>Agregar túnel</i></b> –en el desplegable, para que no sea directamente desde una carpeta local– y verás <b><i>[Interface]</i></b> y tu clave privada.</p><p>Después de esto, solo tendrás que introducir en la siguiente línea <b><i>Address = 10.0.0.1/24</i></b>. Y en la línea siguiente: <b><i>ListenPort = 51820</i></b>. Este último número es el puerto por el que escucha conexiones, así que es necesario abrirlo.</p><p>Guarda este nuevo túnel y revisa cuál es tu dirección IP mediante el comando <b><i>ipconfig </i></b>en el símbolo del sistema o CMD, ya que necesitarás el apartado que menciona puerta de enlace predeterminada para configurar tu router.</p><p>Introduce la dirección 192.168.1.1 en tu navegador y accede con tu usuario y contraseña –suele ser admin, user o alguna básica si no la has cambiado–, ve a algún menú que ponga Reenvío de NAT –depende del fabricante o modelo–.</p><p>Ahí simplemente añade una regla y rellena el formulario que aparezca con tu dirección IP, elige el puerto 51820 y el protocolo UDP, esto último importante para que todo funcione correctamente. Guarda la regla y habrás conseguido configurar tu VPN.</p><p>Aunque todo esto puede ser bastante enrevesado si no estás acostumbrado a estos términos, así que aún existen una alternativa muchísimo más cómoda, como es <a href="https://tailscale.com/" rel="nofollow noreferrer" target="_blank">Tailscale</a>.</p><p>Los pasos son mucho más sencillos: solo tendrás que descargarla desde este enlace, crear una cuenta e instalarla en el sistema operativo que prefieras, que se conectará a cualquier otro, por ejemplo, un móvil y un ordenador.</p><p>Es la <b>opción más fácil y directa</b>, además de que podrás mantener muchos dispositivos conectados, así como <a href="https://computerhoy.20minutos.es/moviles/asi-puedes-compartir-archivos-tu-movil-samsung-un-iphone-con-airdrop_6953354_0.html" title="Así puedes compartir archivos de tu móvil Samsung a un iPhone con AirDrop">enviar o recibir archivos entre ellos</a> y configurar Logs, DNS o controles de acceso. Una herramienta que merece mucho la pena probar.</p><p>Ahora bien, si eres un usuario medio,<b> lo mejor es directamente pagar por un servicio VPN de confianza</b>, ya que además de ser bastante económicos, ofrecen una facilidad que no encontrarás con ningún otro mecanismo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/15/69dfc0e6c2ec30-36746708.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/es-seguro-tener-un-altavoz-inteligente-escuchando-todo-casa_6954543_0.html</guid>
    <title>
        <![CDATA[ ¿Es seguro tener un altavoz inteligente escuchando todo en casa? ]]>
    </title>
    <description><![CDATA[ Los altavoces inteligentes pueden ser una puerta de entrada fácil para los atacantes, en caso de que no se configuren correctamente, como ya han demostrado varios casos. ]]></description>
    <pubDate>Sat, 23 May 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/es-seguro-tener-un-altavoz-inteligente-escuchando-todo-casa_6954543_0.html</link>
    <enclosure type="image/webp" length="40970" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3cb536cd927-89987521.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-23T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Los dispositivos conectados a la red principal de cualquier casa, los conocidos como IoT –Internet de las Cosas, por su traducción al español–, son una potencial puerta de entrada para los ciberdelincuentes.</p><p>Algo que ha sido ya demostrado incluso en las principales compañías de altavoces inteligentes, como Amazon, Apple o Google, que han enfrentado varias situaciones relacionadas con la privacidad y seguridad de los datos tratados.</p><p>En el caso de la compañía liderada por Jeff Bezos, en 2023 la <a href="https://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-says-ring-employees-illegally-surveilled-customers-failed-stop-hackers-taking-control-users" rel="nofollow noreferrer" target="_blank">Comisión Federal de Comercio (FTC) </a>de Estados Unidos impuso una multa de <b>25 millones de dólares por prácticas ilícitas en relación al borrado de datos de usuarios</b>, principalmente en asistentes como Alexa.</p><p>En aquel entonces, los reguladores también consideraron que Amazon había incumplido la legislación al violar la privacidad de los usuarios mediante la aplicación de Alexa, almacenando comandos de voz de los menores de edad en casa.</p><p>Y, en el caso de las demás compañías mencionadas, también se han encontrado diferentes violaciones a la privacidad; en el mismo año, <b>Google sufrió una brecha en T-Mobile</b>, lo que llevó a la exposición de datos personales de los clientes de <a href="https://firewalltimes.com/google-data-breach-timeline/" rel="nofollow noreferrer" target="_blank">Google Fi</a>, el servicio integrado en dispositivo de Google Home.</p><p>Concretamente, la compañía siguió manteniendo el historial de ubicaciones, incluso cuando el usuario había pedido que esto no se recordara, lo que afectó a Google Nest. E, incluso la compañía supuestamente más segura, Apple, también ha mostrado vulnerabilidades en estos dispositivos conectados.</p><h2>Los ciberdelincuentes imitan a los delfines para vulnerar los altavoces</h2><p>Ni siquiera Apple ha logrado salvarse en este ámbito, a pesar de tener un ecosistema cerrado que goza de buena salud en lo que se refiere a ciberseguridad. Aunque en 2024, se descubrió un exploit, denominado Coruna, que <b>permitía el acceso remoto a sus dispositivos HomePod</b>.</p><p>Para solucionar este problema, Apple introdujo rápidamente una actualización, aunque en este segmento la ciberseguridad parece quedarse siempre en un segundo plano.</p><p>Por ejemplo, un altavoz inteligente se mantiene escuchando constantemente si está en el modo de reposo o preparado, según el fabricante, lo que implica oír constantemente conversaciones que se guardan en el servidor específico de la compañía.</p><p>Incluso más allá de las vulnerabilidades propias del software –que se solucionan con cada parche o actualización–, existen cuestiones propias que afectan concretamente a este tipo de dispositivo inteligentes, pero en general <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-iphone-podria-estar-peligro-asi-funciona-nuevo-ataque-masivo-que-preocupa-los-expertos-ciberseguridad_6947960_0.html" title="Tu iPhone podría estar en peligro: así funciona el nuevo ataque masivo que preocupa a los expertos en ciberseguridad">a cualquier aparato que incluya un micrófono activo</a>.</p><p>Una de estas es el ataque conocido en inglés como Dolphin Attack –ataque por inyección de comandos ultrasónicos–, que imita la forma de comunicación de estos particulares mamíferos acuáticos para emitir ultrasonidos imperceptibles para el oído humano, pero aptos para que el micrófono de tu altavoz inteligente los reconozca.</p><p>En este sentido, <b>los atacantes reproducen comandos de voz a estos niveles</b> que pueden afectar gravemente a las instrucciones de los altavoces, pudiendo llegar a robar datos personales o hacerse con el control total del dispositivo.</p><p>Es cierto que la gran mayoría de estos altavoces inteligentes ya cuentan con un botón de bloqueo para el micrófono, que desactiva las señales eléctricas, con lo cual no reconocen ningún tipo de comandos de voz ni dejan rastro de este tipo.</p><h2>Cómo proteger los altavoces inteligentes</h2><p>El Dolphin Attack es una técnica que se enmarca dentro de lo que se conoce como ataques de canal lateral, en este caso aprovechando las señales acústicas mediante la vulneración de la red principal del hogar.</p><p>Aunque suene a una técnica muy enrevesada, <b>hay varias puertas de entrada que pueden poner en peligro la privacidad básica de los usuarios</b>, como es una <a href="https://computerhoy.20minutos.es/ciberseguridad/crea-por-accidente-su-propio-ejercito-con-6-700-aspiradoras-robot-que-podia-controlar-forma-remota_6938570_0.html" title="Crea por accidente su propio ejército con 6.700 aspiradoras robot que podía controlar de forma remota">mala configuración de la red de nuestro hogar</a>.</p><p>Si no se ha personalizado la capacidad de la red doméstica, la superficie de ataque aumenta, y visto lo visto, estos dispositivo inteligentes pueden llevar a cuestiones peores, como el acceso total a la red.</p><p>Para evitar comprometer la seguridad de todos los miembros de un hogar y protegerse ante ataques laterales, lo mejor es configurar una red de invitados, una opción que ya llega en prácticamente todos los routers desde su menú de configuración.</p><p>Dentro de esta, conecta todos los dispositivos IoT, no solo los dispositivos como altavoces inteligentes, <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-google-chrome-un-fallo-gemini-puede-abrir-puerta-hackers_6946803_0.html" title="Actualiza ya Google Chrome: un fallo en Gemini puede abrir la puerta a hackers">sino también los que dispongan de cámaras</a>, como algunos de los últimos modelos de robots de limpieza para el hogar.</p><p>Incluso con todo esto, lo mejor es que revises concienzudamente qué datos está recopilando tu dispositivo inteligente, de forma que puedas elegir correctamente la opción de privacidad que mejor se adapte a ti.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3cb536cd927-89987521.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html</guid>
    <title>
        <![CDATA[ Europol cierra la primera VPN solo para ciberdelincuentes, llevaba años operando ]]>
    </title>
    <description><![CDATA[ First VPN se ofrecía en la Dark Web como una red privada virtual para criminales. Ha sido cerrada, sus miles de usuarios han sido identificados. ]]></description>
    <pubDate>Sat, 23 May 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html</link>
    <enclosure type="image/webp" length="99528" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/23/6a11009bb27b47-17139486.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-23T07:00:00+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una <b><a href="https://computerhoy.20minutos.es/tecnologia/triste-realidad-verificacion-edad-ninos-supera-uno-cada-cuatro-ayudados-por-sus-padres_6966685_0.html" title="La triste realidad de la verificación de edad: el 32% de los niños la supera, uno de cada cuatro ayudados por sus padres" target="_blank">VPN</a></b> es solo una herramienta, y puede usarse para proteger la privacidad y evitar el malware, o para ocultar ataque de <a href="https://computerhoy.20minutos.es/ciberseguridad/ataque-ransomware-hospitales-londres-1391323" title="El ataque de ransomware más cruel: 800 operaciones y 18 trasplantes de órganos cancelados" target="_blank">ramsomware</a>, espionaje y robo de datos. Es a lo que se dedicaba <b>First VPN, una red privada virtual montada para cometer crímenes</b>, que acaba de ser desmantelada por <b><a href="https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-europol-las-iptv-piratas-tres-servicios-con-100-000-suscriptores-cerrados-31-personas-detenidas-tambien-espana_6928505_0.html" title="Golpe mortal de Europol a las IPTV piratas: tres servicios con 100.000 suscriptores cerrados y 31 personas detenidas, también en España" target="_blank">Europol</a></b> y Eurojust.</p><p>Se han necesitados cuatro años de investigación y la participación de agentes, investigadores y <a href="https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html" title="Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas" target="_blank">hackers</a> policiales de 16 países, para desmantelar una VPN que “ha aparecido en casi todas las investigaciones importantes sobre ciberdelincuencia respaldadas por Europol en los últimos años”.</p><p>Los cibercriminales usaban <b>First VPN</b> para ocultar sus pasos, realizar ataques de ransomware, esconder infraestructura, practicar robos de datos e identidad, fraudes y <a href="https://computerhoy.20minutos.es/redes-sociales/comision-europea-se-pone-seria-investigara-google-meta-tiktok-tras-detectar-900-anuncios-estafas_6973690_0.html" title="La Comisión Europea se pone seria, investigará a Google, Meta y TikTok tras detectar 900 anuncios de estafas" target="_blank">estafas</a>, y otras actividades ilegales.</p><h2>Así operaba First VPN</h2><p>La policía europea <b>ha cerrado los dominios 1vpns.com, 1vpns.net, y 1vpns.org</b>, y ha capturado la base de datos con sus usuarios, que han sido identificados.</p><p>La investigación comenzó en 2021, como Europol descubrió en foros de hackers de habla rusa, la existencia de una <a href="https://computerhoy.20minutos.es/tecnologia/utah-prohibe-las-vpn-para-saltarse-verificacion-edad-nadie-afronta-verdadero-problema_6965623_0.html" title="Utah prohíbe las VPN para saltarse la verificación de edad: nadie afronta el verdadero problema" target="_blank">VPN</a> montada con el único propósito de ocultar actividades delictivas.</p><p>Expertos de Francia y Suecia, en colaboración con la firma de seguridad rumana <a href="https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html" title="Están usando un viejo fichero ejecutable de Windows 11, heredado de Internet Explorer, para introducir malware en los PC" target="_blank">BitDefender</a>, comenzaron a investigar para dar con los responsables de esta herramienta de anonimización.</p><p>Precisamente por su carácter anónimo y de ciberseguridad, la investigación requirió varios años y <b>la participación de hasta 16 países, entre ellos España</b>, para localizar a sus administradores en Ucrania, así como 33 servidores ubicados en 27 países de Europa.</p><p>El pasado 19 de mayo se inició la operación de arresto que acabó con la detención de los responsables, y la desmantelación de la infraestructura de la <b>VPN maligna</b>.</p><p>Igual de importante que eliminar esta capa de anonimato de los <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-navegador-chrome-podria-colapsar-segundos-por-esta-nueva-peligrosa-vulnerabilidad_6973198_0.html" title="Tu navegador Chrome podría colapsar en segundos por esta nueva y peligrosa vulnerabilidad" target="_blank">ciberdelincuentes</a>, es que la información obtenida de su base de datos ha permitido investigar a 506 usuarios de esta VPN, y se ha ha avanzado en 21 investigaciones de Europol.</p><h2>Una policía al servicio de la Unión Europea</h2><p>“Durante años, los ciberdelincuentes consideraron este servicio de VPN como una puerta de acceso al anonimato. Creían que les mantendría fuera del alcance de las fuerzas del orden. Esta operación demuestra que estaban equivocados", <a href="https://www.europol.europa.eu/media-press/newsroom/news/cybercriminal-vpn-used-ransomware-actors-dismantled-in-global-crackdown" rel="nofollow noreferrer" title="Comunicao de Europol" target="_blank">explica</a> Edvardas Šileris, Director del Centro Europeo contra la Ciberdelincuencia de Europol.</p><p>Y continúa: "Su desactivación elimina una capa de protección fundamental de la que dependían los delincuentes para actuar, comunicarse y eludir a las fuerzas del orden”.</p><p><b>El cibercrimen no descansa, pero la <a href="https://computerhoy.20minutos.es/tecnologia/incautacion-por-europol-dos-telefonos-moviles-un-pequeno-pueblo-sueco-permitio-identificar-una-red-criminal-global_6943882_0.html" title="La incautación por Europol de dos teléfonos móviles en un pequeño pueblo sueco permitió identificar una red criminal global" target="_blank">policía europea</a> tampoco.</b> La colaboración de todos los países es vital para resolver los casos más difíciles.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/23/6a11009bb27b47-17139486.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-lanza-una-solucion-urgencia-para-yellowkey-agujero-seguridad-que-permite-eludir-cifrado-bitlocker-windows-11-con-una-memoria-usb_6973684_0.html</guid>
    <title>
        <![CDATA[ Microsoft lanza una solución de urgencia para YellowKey, el agujero de seguridad que permite eludir el cifrado BitLocker de Windows 11 con una memoria USB ]]>
    </title>
    <description><![CDATA[ Se ha descubierto un fallo que afecta a la seguridad del sistema de cifrado BitLocker en ordenadores con Windows 11. El atacante solo necesita un una memoria USB para sembrar el caos en tu PC ]]></description>
    <pubDate>Fri, 22 May 2026 14:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-lanza-una-solucion-urgencia-para-yellowkey-agujero-seguridad-que-permite-eludir-cifrado-bitlocker-windows-11-con-una-memoria-usb_6973684_0.html</link>
    <enclosure type="image/webp" length="91578" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/14/68e801bc250f3.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-22T14:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Si eres de los que tiene activado el sistema de cifrado BitLocker de Windows 11, lo normal es que te quedes tranquilo pensando que nadie va a poder acceder a tus documentos sin saberse la contraseña. Parece que esa tranquilidad se acabó.</p><p>Una vulnerabilidad con nombre <i>YellowKey </i>permite a cualquiera saltarse por completo esa protección. Lo único que necesita es tener el ordenador delante, apagarlo y meterle un pendrive modificado en el puerto USB.</p><p>Lo peor es que esta alerta llega un poco tarde, ya que los detalles de este hackeo ya se han filtrado sin que a Microsoft le haya dado tiempo de corregirlo. <b>El error ha sido registrado de forma oficial con el código CVE-2026-45585 y afecta a las versiones más actuales del sistema operativo, incluyendo Windows 11 y Windows Server 2025</b>. </p><p>Teniendo en cuenta que el mapa para llevar esto a cabo ya se ha publicado, a Microsoft no le ha quedado más remedio que publicar una guía de urgencia con instrucciones manuales para que los administradores de sistemas de las empresas puedan tapar el agujero.</p><p>Tal y como el experto bajo el pseudónimo de <i>Chaotic Eclipse </i>comenta (es quien ha descubierto este agujero),<b> el problema de BitLocker no está en el sistema de cifrado en sí, sino en el entorno de recuperación de Windows (el menú de pantalla azul WinRE que sale cuando el ordenador falla)</b>. </p><p>El ataque aprovecha un exceso de confianza del propio sistema informático. Al colocar unos archivos especiales con el formato <i>FsTx </i>dentro de una memoria USB y conectarla al equipo, el atacante puede forzar al ordenador a reiniciarse en el modo de recuperación.</p><p>El truco sucede precisamente durante el arranque en esa pantalla de recuperación: si el atacante mantiene pulsada la tecla <i>Control </i>en un momento muy concreto del inicio, el sistema operativo se confunde y abre una ventana de comandos del sistema con los máximos permisos posibles. A partir de ese momento, tiene vía libre y sin restricciones a todos los archivos que supuestamente estaban protegidos.</p><h2>La solución definitiva: es hora de volver a usar un código PIN</h2><p>Más allá de esa guía manual que ha publicado Microsoft, la compañía ha comentado en su comunicado que hay que dejar de confiar solo en el chip automático del ordenador.<b> Están aconsejando a todas las empresas cambiar su configuración de BitLocker al modo TPM+PIN</b>.</p><p>Es decir, quieren que las empresas dejen a un lado esa configuración de BitLocker de <i>modo solo TPM. </i></p><p>Con este sistema, al que se le añade el PIN, el chip de seguridad ya no desbloqueará el disco duro por su cuenta al encender el equipo; en su lugar, obligará al usuario a teclear un código PIN en una pantalla negra de seguridad antes de que el propio Windows empiece a cargarse. </p><p>De esta forma, si un hacker intenta usar el truco de la memoria USB bajo esta configuración, se topará con una segunda barrera que directamente resultará infranqueable. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/14/68e801bc250f3.jpeg"/>
    </item>
    </channel>
</rss>
