<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/ciberseguridad/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ibm-red-hat-descubren-mas-400-vulnerabilidades-java-que-podrian-ser-aprovechadas-por-ia_7045802_0.html</guid>
    <title>
        <![CDATA[ IBM y Red Hat descubren más de 400 vulnerabilidades en Java que podrían ser aprovechadas por la IA ]]>
    </title>
    <description><![CDATA[ IBM y Red Hat han encontrado y corregido más de 400 vulnerabilidades desconocidas en bibliotecas de Java. Para encontrarlas han utilizado agentes de IA. ]]></description>
    <pubDate>Wed, 07 Oct 2026 09:58:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ibm-red-hat-descubren-mas-400-vulnerabilidades-java-que-podrian-ser-aprovechadas-por-ia_7045802_0.html</link>
    <enclosure type="image/png" length="2508031" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/10/07/6ac5f423161023-84319693.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-10-07T09:58:49+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Esto es algo que<a href="https://computerhoy.20minutos.es/software/linus-torvalds-vuelve-defender-uso-ia-linux-lanza-un-aviso-sus-detractores-si-alguien-no-esta-acuerdo-es-libre-bifurcarlo_7044118_0.html" title="Linus Torvalds vuelve a defender el uso de la IA en Linux y lanza un aviso a sus detractores: &quot;Si alguien no está de acuerdo, es libre de bifurcarlo&quot;"> ya se ha podido comprobar de primera mano con los fallos encontrados en Linux</a>. Resulta muy complicado para un humano revisar miles de líneas de código, algunas de hace más de 20 años, para encontrar y corregir fallos. Pero la inteligencia artificial, aunque con sus contras, está ayudando en este proceso.</p><p>Esto es precisamente lo que IBM y Red Hat acaban de hacer. <b>Han utilizado agentes de IA para buscar vulnerabilidades en software de código abierto y ya han encontrado más de 400 que no se conocían hasta ahora</b>. Los fallos afectan a bibliotecas de Java bastante utilizadas.</p><p><span>El trabajo forma parte de </span>Lightwell<span>, un proyecto de Red Hat que utiliza IA para revisar software de código abierto, encontrar problemas y ayudar a corregirlos. </span></p><p><span>El problema viene cuando realmente te das cuenta de que la misma tecnología que sirve para encontrar estos fallos, que también puede jugar en contra. IBM y Red Hat avisan de que los agentes de IA son cada vez mejores buscando debilidades. Además, un fallo que por separado no parece grave puede ser mucho más peligroso cuando se junta con otros.</span></p><h2>¿Qué han encontrado IBM y Red Hat con la IA?</h2><p>En lugar de que una persona tenga que revisar manualmente enormes cantidades de código, <b>los agentes de IA pueden analizarlo mucho más rápido y buscar problemas de seguridad</b>.</p><p><span>Eso no significa que la IA encuentre un fallo y automáticamente todo quede solucionado. Los resultados tienen que revisarse, probarse y corregirse. Pero sí puede ahorrar trabajo a los equipos de seguridad.</span></p><p>En este caso, IBM y Red Hat han utilizado Lightwell para analizar diferentes partes de software de código abierto. Según ambas compañías, el proyecto ya ha permitido identificar y corregir más de 400 vulnerabilidades que no se conocían.</p><p>Pero el proyecto no se queda aquí, ya que ambas compañías también están creando y probando parches para que estos agujeros queden completamente tapados. </p><h2>La IA al servicio de las grandes compañías de creación de código</h2><p>Como antes se ha comentado, esto es algo que Linus Torvalds ya ha implementado en Linux. Aunque a regañadientes para muchos, <a href="https://computerhoy.20minutos.es/software/linus-torvalds-abre-puerta-uso-ia-linux-puede-que-se-este-escapando-manos-se-esta-convirtiendo-un-extrano-hibrido-si-no-quieres-seras-expulsado_7031429_0.html" title="Linus Torvalds abre la puerta al uso de la IA en Linux y puede que se esté escapando de la manos: ">la inteligencia artificial ya forma parte de Linux y esta está siendo usada en todo tipo de procesos</a>. </p><p>Por supuesto, l<a href="https://computerhoy.20minutos.es/software/ia-esta-inundando-linux-7-3-codigo-basura-sus-desarrolladores-ya-no-dan-abasto-estamos-completamente-desbordados_7027946_0.html">os programadores no solo le piden código y copian lo que devuelve</a>. Queda claro, y más si hablamos de este caso, que <a href="https://computerhoy.20minutos.es/software/linus-torvalds-admite-que-ha-necesitado-ia-para-corregir-un-error-kernel-linux-sospecho-que-esas-cosas-han-sido-entrenadas-por-personas-que-tal-vez-no-sean-tan-tercas-como-yo_7028585_0.html" title="Linus Torvalds admite que ha necesitado a la IA para corregir un error del kernel de Linux: ">el humano sigue teniendo que hacer gran parte del trabajo</a>.</p><p>A día de hoy, la IA ya está <a href="https://computerhoy.20minutos.es/software/ia-esta-sacando-luz-todas-las-vergueenzas-linux-los-desarrolladores-estan-absolutamente-desbordados-se-ha-vuelto-practicamente-inmanejable_7032365_0.html" title="La IA está sacando a la luz todas las ">ayudando a los desarrolladores a encontrar vulnerabilidades</a>. Las puertas traseras que podrían permitir acceso a todo tipo de ataques no siempre <b>pueden ser detectadas por el ojo humano</b> y es aquí donde esta tecnología entra en juego.</p><h2>"Ahora hay más novatos que utilizan IA y herramientas para encontrar fallos, lo que genera más trabajo"</h2><p>El problema es que <b>cada vez hay más personas sin tanta experiencia que directamente usan herramientas de inteligencia artificial o programas automáticos para analizar el código y buscar fallos. Sobre el papel, esto debería ser positivo. </b></p><p>Sin embargo, no todos esos resultados son útiles. Las herramientas de IA no siempre entienden el contexto completo del sistema, y muchas veces señalan posibles errores que en realidad no afectan a nadie o que ni siquiera son verdaderos problemas. </p><p>Aun así, esos avisos llegan a los desarrolladores como si fueran importantes. Y aquí es donde empieza el problema de verdad.</p><p><b>Cuando alguien envía un posible fallo al equipo del kernel, no se puede pasar por alto</b>. Aunque venga de una IA, aunque sea poco probable que sea un problema real, alguien tiene que comprobarlo. Eso implica leer el código, analizarlo y decidir si merece la pena corregirlo o no.</p><p>El resultado es que los mantenedores del sistema están recibiendo más trabajo del que pueden hacer frente. En parte por esa cantidad de código anticuado que ya nadie usa, pero que, en 2026, la IA reconoce que necesita un lavado de cara y, por otro lado, ese ruido viene, en gran parte, de que estas herramientas son usadas por personas que todavía están aprendiendo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/10/07/6ac5f423161023-84319693.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/wikimedia-asegura-que-agentes-fuera-control-openai-editaron-sitios-web-provocaron-interrupcion-servicio_7045453_0.html</guid>
    <title>
        <![CDATA[ Wikimedia asegura que agentes fuera de control de OpenAI editaron sitios web y provocaron la interrupción del servicio ]]>
    </title>
    <description><![CDATA[ Wikimedia denuncia accesos no autorizados de bots de OpenAI en Wikipedia y Wikidata, exigiendo mayor control de seguridad a las empresas de IA. ]]></description>
    <pubDate>Tue, 06 Oct 2026 21:43:51 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/wikimedia-asegura-que-agentes-fuera-control-openai-editaron-sitios-web-provocaron-interrupcion-servicio_7045453_0.html</link>
    <enclosure type="image/jpeg" length="521949" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/10/06/6ac52f987cd631-05506565.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-10-06T21:43:51+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/reportajes/tecnologia/inteligencia-artificial-469917" title="Inteligencia artificial: qué es, tipos y cómo funciona la tecnología que promete cambiar el mundo" target="_blank">La inteligencia artificial tiene un lado bueno</a>, pero su uso masivo también conlleva consecuencias. La relación que tiene esta tecnología con los sitios web abiertos atraviesa un momento de creciente tensión, especialmente por el rastreo automatizado y <a href=" ">la recopilación de datos</a>.</p><p><b><a href="https://computerhoy.20minutos.es/tecnologia/sabe-chatgpt-ti-criminologa-analiza-recoleccion-datos-posibles-usos-1434950" title="¿Qué sabe ChatGPT de ti? Una criminóloga analiza la recolección de datos y sus posibles usos">¿Alguna vez te has preguntado qué guarda ChatGPT de ti?</a></b> Es más información de lo que imaginas porque los agentes se pueden salir de control.</p><p>Este es el caso de Wikimedia, organización responsable de Wikipedia y otros proyectos colaborativos, la cual <b>ha denunciado que bots de OpenAI se han adentrado en sus plataformas</b> sin autorización.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/bots-ia-lanzando-ciberataques-24-7-no-duermen-no-se-cansan-hackean-mejor-que-un-humano_6909784_0.html" title="Bots de IA lanzando ciberataques 24/7: no duermen, no se cansan y hackean mejor que un humano">¿La IA se ha rebelado contra el algoritmo?</a> Es evidente que este tipo de incidentes llama la atención porque <b><a href="https://computerhoy.20minutos.es/ciberseguridad/chris-anley-experto-ciberseguridad-sobre-ia-es-como-un-martillo-no-se-puede-construir-una-casa-sin-es-sin-duda-una-herramienta-pero-tambien-es-inevitablemente-un-arma_7018610_0.html" title="Chris Anley, experto en ciberseguridad, sobre la IA: &quot;Es como un martillo. No se puede construir una casa sin él. Es sin duda una herramienta, pero también es, inevitablemente, un arma&quot;">podría estar en juego la ciberseguridad de grandes equipos</a></b>.</p><h2>Wikimedia afirma que agentes vinculados a OpenAI realizaron actividades no autorizadas</h2><p>La Fundación Wikimedia asegura haber detectado actividades no autorizadas realizadas por presuntos agentes de OpenAI dentro de sus plataformas. Según explicó la entidad en una <a href="https://wikimediafoundation.org/news/2026/10/05/openai-rogue-agent-activities-found-on-wikimedia-projects" rel="nofollow noreferrer" title="Wikimedia" target="_blank">publicación oficial</a>, <b>se han identificado ediciones en wikis</b> y una cantidad significativa de tráfico automatizado.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-como-funciona-herramienta-gpt-3-openai-1172288" title="¿Qué es ChatGPT y cómo funciona esta herramienta GPT-3 de OpenAI?">La inteligencia artificial de Sam Altman</a> parece que está realizando cambios indebidos en las plataformas mencionadas. Sin autorización, el equipo destaca que la mayoría de las modificaciones de los agentes<b> han sido en espacios de prueba o áreas aisladas de los wikis</b>.</p><p>Esto quiere decir que estas alteraciones nunca llegaron a ser visibles para el público general, pero sí que han levantado las alertas de los que están detrás del proyecto.</p><h1>"Las actividades no autorizadas del bot incluyeron ediciones de nuestros wikis, algunos intentos fallidos de explotar una herramienta pública de toma de notas que alojamos y mucho tráfico".</h1><p>La fundación ha mencionado que los bots sí pueden participar en determinadas, pero con previa autorización e información de comportamiento automatizado. Por lo visto, <b>OpenAI no cumplió con dichos requisitos</b>.</p><p>Otras cosas a tener en cuenta son que hay <b>intentos fallidos al interactuar con la herramienta de tomas de notas </b>colaborativa de Wikimedia (Etherpad). </p><h2>El debate sobre la responsabilidad de las empresas de IA gana intensidad</h2><p>Las declaraciones aparecen pocos días después de una entrevista concedida por el <a href="https://computerhoy.20minutos.es/tecnologia/quien-sam-altman-hombre-detras-openai-herramientas-como-chatgpt-dalle-2-1199248" title="Quién es Sam Altman, el hombre detrás de OpenAI y herramientas como ChatGPT o DALL·E 2">director ejecutivo de OpenAI, Sam Altman</a>, a <a href="https://www.politico.com/news/2026/10/04/sam-altman-decoded-interview-ai-01106217" title="Politico" target="_blank" rel="nofollow noreferrer">Politico</a>. Durante la conversación, Altman señaló que “el mundo debería aceptar que sucedan algunas cosas malas en beneficio de esta tecnología”.</p><p><b>Los sistemas asociados a OpenAI rastrearon millones de páginas</b> y ejecutaron miles de consultas de datos. Esta actividad habría contribuido a la interrupción parcial del Servicio de Consultas de Wikidata (WDQS), registrada durante mayo.</p><p>Aunque el directivo se refería al desarrollo acelerado de la inteligencia artificial, <b>Wikimedia considera que este enfoque no es suficiente</b> cuando existen riesgos para entornos externos y servicios públicos. Si no se ofrece la ciberseguridad necesaria, hay que reflexionar sobre los límites de este tipo de tecnologías.</p><p>La crítica fue directamente sobre las medidas de control implementadas por las empresas del sector. "Las empresas de inteligencia artificial no están haciendo lo suficiente para proteger sus sistemas y al público del daño que causan", afirmó Wikimedia.</p><p>Asimismo, solicitó la implementación de herramientas para identificar con claridad a los agentes automatizados, garantizando que los administradores web puedan <b>controlar de qué manera interactúan dichos sistemas con sus plataformas</b>.</p><p>¿Tú te has preguntado lo que saben los agentes virtuales de ti? Usas <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-gemini-grok-dime-necesitas-te-dire-ia-debes-utilizar-conseguir-mejores-resultados-1484463" title="ChatGPT, Gemini o Grok: dime qué necesitas y te diré que IA debes utilizar para conseguir los mejores resultados">Gemini, Copilot, ChatGPT, DeepSeek y Caude</a> a diario, pero no te das cuenta de todo lo que almacenan estos sistemas.</p><p>Evidentemente, son condiciones que aceptas cuando comienzas a emplear prompts, pero hay que tener en cuenta que el caso de Wikimedia va más allá porque ha sido sin ninguna autorización. Por el momento, hay que esperar a que la compañía revele más información al respecto u OpenAI responda a la demanda.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/10/06/6ac52f987cd631-05506565.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-s4vitar-descubre-truco-una-estafa-correos-que-muestra-una-web-real-ordenador-otra-falsa-movil_7042573_0.html</guid>
    <title>
        <![CDATA[ El experto en ciberseguridad s4vitar descubre el truco de una estafa de Correos que muestra una web real en el ordenador y otra falsa en el móvil ]]>
    </title>
    <description><![CDATA[ El experto en ciberseguridad alerta de un método de phishing utilizado por los ciberdelincuentes para robar datos bancarios de sus víctimas. ]]></description>
    <pubDate>Tue, 06 Oct 2026 07:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-s4vitar-descubre-truco-una-estafa-correos-que-muestra-una-web-real-ordenador-otra-falsa-movil_7042573_0.html</link>
    <enclosure type="image/png" length="427043" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/29/6abb7467278eb8-54059676.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-10-06T07:30:00+02:00</dcterms:modified>
    <dc:creator>Ana Huergo</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>En una era tan digitalizada como la actual, los usuarios se enfrentan a numerosos peligros, con constantes campañas ilícitas puestas en marcha por parte de ciberdelincuentes que buscan hacerse con los datos personales y bancarios de sus víctimas. De una de estas estrategias ha hablado el experto en ciberseguridad <b>s4vitar</b> en su canal de YouTube (@s4vitar), buscando concienciar a los usuarios del peligro que supone caer en las redes de este tipo de estafas y cómo actuar ante ella.</p><p><span>Al experto le llegó un </span><b><i><span><a href="https://computerhoy.20minutos.es/ciberseguridad/que-hacer-si-has-hecho-clic-un-enlace-sospechoso-has-dado-tus-datos-una-web-falsa-desde-tu-movil_7039820_0.html" title="Qué hacer si has hecho clic en un enlace sospechoso o has dado tus datos en una web falsa desde tu móvil">phishing</a></span></i></b><b><span> de Correos que solo mostraba la trampa en el teléfono móvil</span></b><span>. El SMS que recibió tenía truco: el mensaje le pedía actualizar la dirección de entrega de un paquete y, cuando abría el enlace desde un ordenador, terminaba en “correos.es”, mientras que en el teléfono móvil ocurría algo diferente y aparecía una </span><b><span>copia falsa de la web de Correos</span></b><span>, un pequeño truco que supo detectar y del que avisa a los usuarios para que no caigan en este engaño.</span></p><p><span>Según ha explicado en su vídeo, el mensaje usaba </span><b><span>una URL acortada poco habitual de Correos</span></b><span>, lo que él mismo ha indicado que se trata de una señal de alarma. Aunque la suplantación de Correos por SMS es algo habitual, en esta ocasión se encontró con algo diferente, y es que los ciberdelincuentes idearon una forma diferente de esconder la página falsa y que, a su juicio, podía ser muy eficaz para el objetivo perseguido.</span></p><h2>Robo de datos bancarios</h2><p><span>S4vitar se percató de la estrategia ilícita cuando repitió la prueba desde el móvil, donde indicó que le llevó a “</span><b><span>spac-correos.top</span></b><span>”, una página que no veía cuando utilizaba el navegador de escritorio. De esta manera, pudo ver cómo había </span><b><span>dos páginas diferentes para un mismo enlace</span></b><span>, que dependían del dispositivo desde el que se abriese el enlace.</span></p><p><span>Para conseguir su objetivo, la propia página detectaba qué tipo de dispositivo estaba accediendo al enlace antes de determinar qué mostrar. Así pues, al detectar iOS, Android u otros sistemas móviles, cargaba la </span><b><span>copia falsa de Correos</span></b><span>, y si era desde un ordenador, llevaba a la web auténtica.</span></p><p><span>Por lo tanto, se trata de una estrategia delictiva pensada para teléfonos móviles, en los que al navegar la barra de direcciones tiene menos espacio y se puede ocultar parte del dominio, lo que </span><b><span>dificulta la detección de webs falsas</span></b><span>. De ello se tratan de aprovechar los delincuentes, puesto que en muchas ocasiones los usuarios no comprueban las URL, especialmente en el caso de estos dispositivos.</span></p><p><span>Con la estafa se buscaba que el usuario </span><b><span>pagase 0,80 euros por el supuesto reenvío del paquete</span></b><span> después de que la copia falsa de Correos solicitase los datos personales. Se trata de una pequeña cantidad que puede parecer creíble si se estaba esperando un paquete, pero para abonarla, el único método de pago es la tarjeta, debiendo introducir su número, la fecha de caducidad y el CVV, que son los datos que realmente les interesan.</span></p><p><span>En su caso, el experto en <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-aegisai-advierten-sobre-nuevo-phishing-enlace-fraudulento-se-anade-tu-calendario-sin-que-hayas-aceptado-invitacion_7041941_0.html" title="Expertos en ciberseguridad de AegisAI advierten sobre el nuevo phishing: &quot;El enlace fraudulento se añade en tu calendario sin que hayas aceptado la invitación&quot;">ciberseguridad</a> rellenó el formulario utilizando una tarjeta MasterCard que usó para la prueba y que no tenía fondos, y luego revisó lo que hacía la página con esa información, concluyendo que se les estaban facilitando todos esos datos sensibles de la tarjeta al atacante.</span></p><p><span>Los datos personales también eran enviados al dominio fraudulento, mientras que la información de la tarjeta seguía otra ruta dentro de la misma estructura. Por lo tanto, esos 0,80 euros iniciales son solo una excusa para hacerse con los </span><b><span>datos bancarios de la víctima</span></b><span>.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/29/6abb7467278eb8-54059676.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-ia-1919-moria-una-persona-por-cada-185-000-km-volados-hoy-se-registra-una-muerte-aproximadamente-cada-48-000-millones-kilometros-recorridos_7044755_0.html</guid>
    <title>
        <![CDATA[ Andrew Ng, experto en IA: "En 1919 moría una persona por cada 185.000 km volados. Hoy se registra una muerte aproximadamente cada 48.000 millones de kilómetros recorridos" ]]>
    </title>
    <description><![CDATA[ Este experto en IA, aunque preocupado, no cree que haya que frenar la IA por los problemas que hay. Es momento de que las empresas dejen de alarmar y trabajen en mejorar la seguridad. ]]></description>
    <pubDate>Mon, 05 Oct 2026 12:01:55 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-ia-1919-moria-una-persona-por-cada-185-000-km-volados-hoy-se-registra-una-muerte-aproximadamente-cada-48-000-millones-kilometros-recorridos_7044755_0.html</link>
    <enclosure type="image/jpeg" length="207989" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/10/05/6ac35f30e08d05-85165830.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-10-05T12:01:55+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Los riesgos y esos potenciales <a href="https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-ia-aqui-nada-es-autonomo-sentido-que-es-incontrolable-quien-elimine-las-medidas-seguridad-conocidas-sera-responsable-las-consecuencias_7021873_0.html">futuros distópicos por culpa de la IA se han convertido en el centro de muchas conversaciones</a>. Los casos de hackeo por parte de agentes de IA de OpenAI o incluso <a href="https://computerhoy.20minutos.es/tecnologia/sam-altman-dario-amodei-quieren-ralentizar-ia-jensen-huang-ceo-nvidia-responde-se-estan-inventando_7037297_0.html" title="Sam Altman y Dario Amodei quieren ralentizar la IA y Jensen Huang, CEO de Nvidia, responde: &quot;Se lo están inventando&quot;">Dario Amodei, CEO de Anthropic, pidiendo frenar su desarrollo</a>, acaparan cientos de titulares. Andrew Ng tiene una visión bastante menos apocalíptica.</p><p>En una <a href="https://www.deeplearning.ai/the-batch/issue-373" rel="nofollow noreferrer">de sus <i>newsletters </i>semanales</a>, el experto en IA no dice que no haya riesgos. De hecho, comenta que <b>la ciberseguridad es uno de los cambios que más hay que cuidar ahora</b>. Pero cree que estamos ante problemas técnicos que se pueden estudiar, detectar y corregir.</p><p>Para explicarlo, utiliza el siguiente ejemplo: los aviones. La aviación empezó siendo muy peligrosa y, con el tiempo, se convirtió en una de las formas de transporte más seguras. Ng cree que algo parecido puede ocurrir con la IA si se invierte en seguridad al mismo ritmo que esta crece en potencia.</p><p>Tal y como afirman, <b>que un sistema de IA haya cometido un fallo no demuestra que la tecnología sea imposible de hacer segura</b>. Puede demostrar que todavía hay mucho trabajo por hacer. </p><p>Para él, la IA puede seguir un camino parecido. <b>Encontrar un problema, entender por qué ha ocurrido, poner una barrera y volver a probar</b>. Y repetir el proceso tantas veces como sea necesario.</p><h2>El verdadero problema de la IA ahora mismo está en la seguridad</h2><p>Uno de los grandes cambios de los últimos modelos es que ya no solo responden preguntas. Los agentes pueden utilizar herramientas, realizar acciones, probar estrategias y trabajar durante más tiempo sin que una persona les diga qué hacer a cada paso.</p><p><span>Eso tiene muchas ventajas, pero también abre una puerta nueva para los atacantes.</span></p><p><a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad">Ng pone como ejemplo el problema en el que agentes de OpenAI consiguieron acceder a sistemas de Hugging Face durante una prueba</a>. Para él, una parte importante del problema estuvo en el aislamiento y la monitorización del entorno, es decir, en las barreras que deberían impedir que un agente pueda salir de la zona delimitada.</p><p><span>De ahí que quiera que todos entendamos que hace falta pensar en una IA que se rebela como si fuera una persona. Puede bastar con </span><b><span>un sistema al que le das un objetivo, demasiados permisos y unas barreras que no están bien creadas desde un inicio</span></b><span>.</span></p><p><a href="https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-mundial-ia-si-uso-un-martillo-fallo-un-clavo-accidentalmente-abollo-pared-no-es-culpa-martillo-problema-radica-como-use_7039116_0.html">Tal y como ya explicó en otra <i>newsletter</i></a>, "la tecnología de IA no ha tomado un rumbo inesperado y peligroso, pero la exageración a su alrededor —impulsada por lo que parece ser una campaña de relaciones públicas bien orquestada— ha generado un temor considerable. Me preocupa que esto represente un retroceso para nuestro campo".</p><p><b>Este no dice que la IA sea completamente segura ni que no haya problemas. Todo lo contrari</b>o. Afirma que los agentes de IA están cambiando la ciberseguridad y que todavía hay mucho trabajo por hacer para conseguir que todo esto sea seguro.</p><p>Con lo que no está de acuerdo es que,<b> con cada nuevo avance o incluso problema que haya, ya todo gire en torno a la destrucción de la humanidad</b>.</p><h2>¿Andrew Ng cree que no hay que preocuparse por la IA?</h2><p>Cree que<b> la ciberseguridad se ha convertido en un riesgo muy importante</b> y que los agentes son los <i>culpables</i>. Pero no cree que la conclusión sea parar durante años el desarrollo de la inteligencia artificial. </p><p>Considera que, aunque un coche tenga un fallo en los frenos, no dejas de fabricar el coche. Lo que tienes que hacer es arreglar los frenos. </p><p>Ng, además, afirma que si un laboratorio decide quitar medidas de seguridad conocidas para comprobar hasta dónde puede llegar un modelo, también debe asumir la responsabilidad de las consecuencias. La culpa no es de una IA que se rebela, sino de cómo se ha diseñado la prueba.</p><p>Al final, <b>el mensaje que quieren estas compañías dejar a la gente es que cada pocos días una IA hackea una empresa o consigue hacer algo que no debía</b>.</p><p>Al final, si una IA es capaz de encontrar una vulnerabilidad, moverse por una base de datos o completar tareas sin apenas ayuda, también está demostrando el enorme nivel que ha alcanzado. Y eso, en una carrera como esta, también sirve como escaparate para atraer clientes, empresas e inversores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/10/05/6ac35f30e08d05-85165830.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/cultura-esta-rota-dura-advertencia-david-robinson-experto-seguridad-tras-abandonar-openai_7044756_0.html</guid>
    <title>
        <![CDATA[ "La cultura está rota", la dura advertencia de David Robinson, experto en seguridad, tras abandonar OpenAI ]]>
    </title>
    <description><![CDATA[ David Robinson acaba de dejar OpenAI después de tres años y medio trabajando en seguridad. Se ha ido, pero no sin antes lanzar un dardo contra la compañía de Sam Altman. ]]></description>
    <pubDate>Mon, 05 Oct 2026 10:52:42 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/cultura-esta-rota-dura-advertencia-david-robinson-experto-seguridad-tras-abandonar-openai_7044756_0.html</link>
    <enclosure type="image/png" length="1758980" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/29/6abb864f87dd83-42396939.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-10-05T10:52:42+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>David Robinson ha pasado más de tres años dentro de OpenAI viendo de cerca cómo se creaban y lanzaban algunos de sus modelos más potentes de la compañía. Entre otras cosas, <b>participó en la creación del Preparedness Framework y supervisó los informes de seguridad de 12 lanzamientos de modelos de frontera. Ahora ha decidido marcharse</b>.</p><p>Pero no se ha ido sin antes decir lo que realmente piensa. En un artículo publicado en <i><a href="https://www.theatlantic.com/technology/2026/10/openai-safety-team-resignation/688881/?gift=1ga2TvL-DbuHDQIcYF7oR4o908Fsjxr4NFLlsptkfP8" rel="nofollow noreferrer">The Atlantic</a></i>, Robinson deja claro que la cultura de OpenAI está rota y que el problema no se soluciona solo añadiendo otra norma, otro control o una nueva ley. </p><p>Para él, hay algo más allá de todo esto y es <b>la forma en la que estas empresas trabajan con tecnologías que crecen exponencialmente en potencia</b>.</p><p><span>Todo esto llega después de varios problemas que acaba de atravesar OpenAI. <a href="https://computerhoy.20minutos.es/ciberseguridad/los-empleados-openai-se-rebelan-contra-compania-tras-su-mayor-incidente-seguridad-fueron-increiblemente-negligentes-este-fue-mayor-incidente-seguridad-su-historia_7025665_0.html" title="Los empleados de OpenAI se rebelan contra la compañía tras su mayor incidente de seguridad: &quot;Fueron increíblemente negligentes. Este fue el mayor incidente de seguridad en su historia&quot;">Entre ellos está el caso de Hugging Face</a>, cuando varios agentes de la compañía consiguieron salir del entorno en el que estaban siendo probados y acceder a sistemas de fuera. </span></p><p><span>Para Robinson, todo esto apunta al mismo problema. </span><b><span>OpenAI ha confiado demasiado en probar, encontrar los fallos y arreglarlos después</span></b><span>. Hasta ahora podía pasar desapercibido. El problema es que, cuanto más potentes son los modelos, más peligroso es esperar a que algo salga mal para solucionarlo.</span></p><h2>¿Qué es lo que critica David Robinson de OpenAI?</h2><p>Para este, el gran problema de la compañía de Sam Altman está en la seguridad, precisamente el campo en el que este ha trabajado. Pone en duda el método. </p><p>OpenAI utiliza lo que llama despliegue iterativo, es decir, dejar actuar a la IA, observar cómo se comporta en situaciones reales, detectar problemas y mejorar después los controles.</p><p><span>Pero Robinson cree que todo esto, ahora mismo, es una locura. Para él, <b>s</b></span><b><span>i esperas a que aparezca el problema para corregirlo, tarde o temprano tendrás un fallo serio</span></b><span>. Y las consecuencias pueden ser cada vez mayores a medida que la IA gana potencia.</span></p><p><b>Cree que las empresas de IA como esta deberían trabajar con un nivel de cuidado parecido al de sectores donde un error puede tener consecuencias enormes.</b> Pone como ejemplos <b>las centrales nucleares o los aeropuertos</b>.</p><p>"En una central nuclear, los sistemas técnicos y las normas que siguen las personas están diseñados para que, si un equipo se avería o alguien pulsa el botón equivocado, no se produzca una fusión nuclear. OpenAI y otros laboratorios están desarrollando e implementando IA de vanguardia con mucha menos redundancia y rigor, a pesar de que el daño de una pérdida de control irreversible sería mucho mayor que el de cualquier fusión nuclear aislada", comenta.</p><h2>Mark Chen, director de investigación de OpenAI, deja claro que no van a frenar en la carrera de la IA</h2><p><b>La compañía, por su parte, ha reconocido que necesita cambiar la forma en la que vigila a sus modelos y ha publicado un sistema más estudiado para investigar y, sobre todo, informar de este tipo de incidentes</b>.</p><p>"Antes no teníamos los monitores activados durante el entrenamiento. No era la práctica habitual en el sector", explica. "Ahora todo se monitoriza". Los revisores humanos pueden ver si los agentes se comportan como deberían: "Se trata de un proceso de clasificación".</p><p>"<a href="https://computerhoy.20minutos.es/tecnologia/mark-chen-director-investigacion-openai-no-vamos-dispararnos-pie-alejarnos-demasiado-vanguardia-seria-una-estrategia-pesima_7043497_0.html">No vamos a cometer errores garrafales ni a alejarnos demasiado de la vanguardia; sería una pésima estrategia</a>", comenta. "Creo que se trata de establecer una norma. Cuanto más podamos establecer esa norma, más seguro será para el sector en general", añade.</p><p>Sam Altman, por otro lado, argumenta que <b>si los modelos avanzan cada vez más rápido, las medidas para comprobar que se comportan de forma segura tienen que avanzar igual de rápido</b>.</p><p>El CEO de OpenAI comenta que las empresas deberían usar evaluadores y compartir métodos para comprobar problemas como la pérdida de control de los modelos, los comportamientos inesperados o los intentos de saltarse las restricciones.</p><p>Esto consume tiempo y recursos. Y precisamente por eso Altman habla de <i>pacing</i>, que se podría traducir como avanzar a un ritmo más controlado. No significa congelar el progreso y el desarrollo. Significa aceptar que, en algunos momentos, avanzar un poco más despacio puede ser necesario para comprobar que todo está yendo como debe.</p><p><b>Robinson, por supuesto, no está diciendo que la IA vaya a destruir el mundo mañana. Simplemente deja claro que, si los modelos siguen este ritmo de mejora, estas empresas no pueden seguir confiando en que cada problema se descubrirá a tiempo y se podrá arreglar después.</b></p><p><span>Para él, ese modelo de trabajo puede haber servido hasta ahora. Pero cuanto más potencia tenga la IA, </span><b><span>menos margen habrá para aprender de los errores una vez han sucedido</span></b><span>.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/29/6abb864f87dd83-42396939.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/movilidad/los-expertos-los-servicios-inteligencia-avisan-todos-los-conductores-europeos-tu-coche-es-un-espia-disfrazado-disenado-para-revelar-tus-secretos_7044119_0.html</guid>
    <title>
        <![CDATA[ Los expertos de los servicios de inteligencia avisan a todos los conductores europeos: "Tu coche es un espía disfrazado, diseñado para revelar tus secretos" ]]>
    </title>
    <description><![CDATA[ Los coches inteligentes recopilan datos personales y exponen a los conductores a ciberataques. Conoce las advertencias de la AIVD y cómo proteger tu privacidad. ]]></description>
    <pubDate>Fri, 02 Oct 2026 22:48:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/movilidad/los-expertos-los-servicios-inteligencia-avisan-todos-los-conductores-europeos-tu-coche-es-un-espia-disfrazado-disenado-para-revelar-tus-secretos_7044119_0.html</link>
    <enclosure type="image/jpeg" length="512041" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/10/02/6abff49a208a07-31656118.jpeg"/>
    <category>Movilidad</category>
    <dcterms:modified>2026-10-02T22:48:46+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Las apps en tu <a href="https://computerhoy.20minutos.es/movilidad/android-auto-apple-carplay-similitudes-diferencias-cual-mejor-746739" title="Android Auto o Apple CarPlay: similitudes, diferencias y cuál es mejor">Android Auto o Apple CarPlay</a> no son lo único por lo que te tienes que preocupar, porque ahora se aproxima una nueva era donde <b><a href="https://computerhoy.20minutos.es/tecnologia/ia-los-nuevos-motores-hibridos-llegan-formula-1-muchos-creen-que-estan-arruinando-espectaculo-no-quiero-quedarme-aqui-quejandome-porque-probablemente-alguien-me-disparara-puerta_7017193_0.html" title="La IA y los nuevos motores híbridos llegan a la Fórmula 1 y muchos creen que están arruinando el espectáculo: &quot;No quiero quedarme aquí quejándome porque probablemente alguien me disparará en la puerta&quot;" target="_blank">los coches inteligentes también van a estar estrechamente relacionados con la IA</a></b>. </p><p>Ahora, en estos vehículos modernos, también <b>tienes funciones avanzadas de navegación</b>, asistencia a la conducción e integración con smartphones. Esta digitalización parece que también podría convertirse en una amenaza. </p><p><b>¿Alguna vez te has preguntado qué información recopila el sistema operativo de tu coche?</b> GPS, conectividad y otros datos relevantes son almacenados constantemente y es por eso que los expertos de los servicios de <a href="https://computerhoy.20minutos.es/tecnologia/expertos-hablan-peligro-ia-gente-usa-tecnologia-diario-pero-darse-cuenta-1480322" title="Expertos hablan del peligro de la IA: &quot;La gente usa esta tecnología a diario, pero sin darse cuenta&quot;">inteligencia advierten sobre el impacto en los usuarios</a>.</p><h2>Los coches modernos recopilan más información de la que imaginas</h2><p>¿Realmente puedes confiar en tu coche inteligente? Tal vez deberías tener más cuidado o tener en cuenta lo que implica el uso de esos sistemas vehiculares porque<b> el <i>Servicio General de Inteligencia y Seguridad de los Países Bajos (AIVD)</i> te lo advierte</b>.</p><p>Los riesgos de privacidad asociados a los automóviles actuales son más grandes de lo que parece y lo más peligroso de todo esto es que la mayoría de los conductores ni se dan cuenta. </p><p>Según el organismo, los vehículos modernos incorporan cámaras, micrófonos, rastreadores GPS, sistemas de infoentretenimiento y servicios conectados que recogen una enorme cantidad de datos sobre conductores, pasajeros y el entorno que los rodea.</p><p>Aunque estas tecnologías aportan ventajas evidentes, como navegación más precisa, <b>comunicación manos libres o servicios de asistencia en carretera</b>, también generan una huella digital muy detallada.</p><h1>"Además de estas empresas, los actores maliciosos están interesados en estos datos y muy probablemente también tengan acceso a ellos. Para los actores estatales, estos flujos de datos son una fuente atractiva de información".</h1><p>El problema, según explica la <a href="https://www.aivd.nl/" title="AIVD" rel="nofollow noreferrer" target="_blank">AIVD</a>, es que gran parte de esta recopilación de información se realiza automáticamente, sin que el conductor tenga<b> un control real sobre qué datos se almacenan</b>, durante cuánto tiempo o con quién se comparten.</p><p>La agencia neerlandesa advierte que estos datos pueden resultar especialmente valiosos para actores maliciosos. Tanto piratas informáticos respaldados por Estados como ciberdelincuentes podrían intentar acceder a esta información para labores de espionaje, extorsión o venta de datos sensibles.</p><h2>¿Qué recomienda la inteligencia holandesa para proteger tu privacidad?</h2><p>Uno de los aspectos que más preocupa a los expertos es la cantidad de empresas que pueden <b>tener acceso a la información generada por el vehículo</b>.</p><p>Muchas de las cosas que se registran de parte de los usuarios pueden ser utilizadas para diversas acciones que podrían ser preocupantes en cuanto a privacidad.</p><p>Cada participante de esta cadena incrementa potencialmente la superficie de exposición de los datos. <span>Por este motivo, <b>la AIVD recomienda algunas acciones </b>para las personas que conducen vehículos inteligentes. </span></p><p>La presencia de <b>cámaras, micrófonos y sistemas conectados </b>puede convertir al coche en una fuente involuntaria de recopilación de información, por lo que hay que tener mucho cuidado.</p><p>Entre las cosas que deberías hacer están las conversaciones confidenciales dentro o fuera del automóvil. Muchos empresarios o trabajadores de infraestructuras críticas podrían ser escuchados, poniendo así en riesgo la información confidencial.</p><p>La agencia también aconseja<b> limitar la introducción de datos delicados</b> en el navegador del vehículo, como la dirección exacta del domicilio u otras ubicaciones privadas.</p><p>Asimismo, recomienda no conectar directamente el smartphone a los puertos USB del coche cuando sea posible y utilizar bloqueadores de datos para reducir riesgos.</p><p>Respecto al seguimiento GPS,<b> los módulos telemáticos o las estaciones de carga para vehículos eléctricos</b>, el organismo reconoce que no siempre es posible eliminar completamente los riesgos mediante la tecnología o el comportamiento del usuario.</p><p>Por ello, <b>insiste en evaluar la sensibilidad de cada desplazamiento</b> y considerar qué información podría quedar registrada antes de iniciar un viaje.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/10/02/6abff49a208a07-31656118.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-ocurre-momento-que-decides-acceder-una-pagina-web-infectada-poco-fiable_7036556_0.html</guid>
    <title>
        <![CDATA[ Qué ocurre en el momento en el que decides acceder a una página web infectada o poco fiable ]]>
    </title>
    <description><![CDATA[ No hacen falta grandes campañas de phishing o técnicas muy elaboradas; solo con visitar una página web comprometida podrías enfrentarte al robo de todos tus datos. ]]></description>
    <pubDate>Fri, 02 Oct 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-ocurre-momento-que-decides-acceder-una-pagina-web-infectada-poco-fiable_7036556_0.html</link>
    <enclosure type="image/png" length="2009743" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/15/6aa9543444e3b9-86122783.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-10-02T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Es muy común tener un antivirus y un servicio VPN, y pensar directamente que ya estaremos totalmente protegidos contra todo el software malicioso o el rastreo que pueda andar por internet, aunque no son escudos infalibles.</p><p>El funcionamiento de Internet, por defecto, permite que los ciberdelincuentes aprovechen su forma de actuar, desde <a href="https://computerhoy.20minutos.es/ciberseguridad/gran-muralla-china-digital-como-china-consigue-restringir-acceso-internet_6925238_0.html" title="La 'Gran Muralla China' digital o cómo China consigue restringir el acceso a Internet">una simple consulta al servidor DNS</a>, el que convierte los nombres de dominio en direcciones IP que la máquina entienda, hasta <a href="https://computerhoy.20minutos.es/tecnologia/probamos-varios-navegadores-alternativos-dicen-no-rastrearte-realidad-mito-1465761" title="Probamos varios navegadores alternativos que dicen no rastrearte: ¿realidad o mito?">las cookies que vamos guardando en el navegador</a>.</p><p>Ya han pasado varios años desde el fin de Adobe Flash Player y, al menos, eso se ha notado en una mayor seguridad para los usuarios, ya que aquel complemento ignoraba casi por completo la seguridad desde el diseño y, adicionalmente, provocaba que las páginas web cargaran muy lento.</p><p>La mayor parte de páginas web que visites a día de hoy no tendrán seguramente ningún problema a nivel de seguridad, pero hay otras que sí pueden acumular vulnerabilidades o, directamente, ser la fachada de técnicas de ataque que podrían robar todos tus datos.</p><p>Pero lo mejor es nunca confiarse. Por ejemplo, <b>una página web legítima puede alojar diferentes anuncios maliciosos en su interfaz</b>, el denominado malvertising, mediante el cual acabarás descargando algún tipo de malware, como troyanos o virus.</p><p>Y, en el peor de los casos, podrías enfrentarte al robo de tu navegador, con configuraciones que nunca deberían aparecer ahí, el robo de las cookies que vas dejando en cada página y, por supuesto, la exfiltración de datos tan importantes como los de inicios de sesión o los bancarios.</p><h2>Qué ocurre cuando visitas un sitio web comprometido</h2><p>Una de las técnicas más peligrosas que puede utilizan un ciberdelincuente es lo que se conoce como kits de explotación (exploit kits), que usan para distribuir el malware de forma automática y camuflándolo en cualquier programa sin que este sea capaz de detectarlo.</p><p>Aquí el atacante no tendrá que realizar ninguna grandeza a nivel técnico ni de forma manual, sino que simplemente desplegará el exploit kit en la página web que muestre vulnerabilidades o que haya comprometido previamente, para que este se encargue de todo lo demás.</p><p>Ahora, imagina que decides visitar ese sitio web sin pensarlo 2 veces desde tu navegador principal, en el que has optado por <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html" title="Descubren una forma de robar las passkeys de Chrome y acceder a tus cuentas sin contraseñas">guardar tus contraseñas en texto plano</a>, además de no mantener una limpieza diaria de cookies de sesión –otro archivo de texto para que las páginas recuerden tus decisiones–.</p><p>El ciberdelincuente seguramente haya optado por <b>redirigir el tráfico de la web vulnerada hacia otra copia exactamente igual</b>, pero bajo el control de este; el resultado es que el exploit kit desplegado ya está analizando tu móvil u ordenador para encontrar vulnerabilidades en el dispositivo.</p><p>Pero también podría aprovechar el exploit kit directamente en la página web legítima con anuncios emergentes que saltan de vez en cuando (adware) y que pueden dar lugar a la descarga automática de malware, solo con pinchar en el botón para cerrar la ventana emergente.</p><p>Esto es simplemente lo que podrían hacer los ciberdelincuentes con los kits de explotación, pero hay modalidades realmente peligrosas que también pueden implicar algo más elaborado, como el secuestro del navegador o el secuestro de las cookies de sesión.</p><p>En el primer caso, los atacantes buscarán <b>cambiar la configuración del navegador que estés usando para acceder a una página web</b>, pero apenas sin que el usuario sea consciente de lo que está ocurriendo. Al cabo del tiempo, habrá muchas pruebas de que algo está fallando.</p><p>El usuario será víctima seguramente de la descarga de algún malware o spyware para recopilar toda la información posible en el servidor del atacante: contraseñas, archivos, credenciales de inicio de sesión, etc.</p><p>Aquí has de tener especialmente mucho cuidado con algunas herramientas que, aunque sean fiables, instalas en tu ordenador sin leer absolutamente nada durante el proceso de configuración. Son esas en las que se oculta la instalación de software de terceros que no necesitarás y que acabarán cambiando la configuración de tu navegador.</p><p>El resultado es que tendrás una cantidad impresionante de anuncios en ventanas emergentes, cambiará con total seguridad tu buscador principal y, adicionalmente, podría derivarte a otros sitios web en los que descargar malware es mucho más sencillo.</p><p>En segundo lugar, aparece el secuestro de cookies, una técnica que se basa en interceptar y robar estos archivos pequeños que guardan información muy valiosa de las páginas web que visitas, como las claves de inicio de sesión o artículos que hayas añadido al carrito de compra.</p><p>Por este motivo, mayormente, te aparecerá en otros sitios información o publicidad sobre algo que estuviste buscando para comprar en una web totalmente diferente. <b>Si el navegador recuerda toda esa información, imagina todo lo que podría conseguir un atacante</b>.</p><p>Aquí los ciberdelincuentes pueden aprovechar las vulnerabilidades, generalmente, mediante el conocido como man-in-the-middle, el ataque del hombre en el medio, que previamente infecta tu PC con algún tipo de malware para que, al visitar una página web, este tenga acceso a todo lo que estás haciendo, además de robar cookies e iniciar sesión en tus cuenta sin necesidades de introducir ningún tipo de método de verificación.</p><p>Pero también <b>mediante redes poco seguras o que hayan sido vulneradas previamente</b>, como pueden ser esas redes wifi públicas a las que es mejor no conectarse si tienes otra opción; o, en su defecto, hacerlo con un servicio VPN de forma obligatoria y con alguna herramienta para saber qué tipo de tráfico pasa por ella.</p><p>Sea como sea, para intentar esquivar este tipo de modalidades de ataque, siempre lo más recomendable es verificar el enlace de la página web que vayas a visitar con alguna herramienta como VirusTotal, con una conexión VPN activa y realizando una limpieza digital constante.</p><p>En los navegadores, mantén siempre activada la opción de eliminación de los datos que los sitios guardan en tu dispositivo al cerrar todas las ventanas, que aparece de forma muy parecida en cada uno de estos, ya sea Chrome, Firefox y cualquier otro.</p><p>Incluso en lo personal yo recomendaría probar con navegadores que son privados desde el diseño, como pueden ser Mullvad o Librewolf, con los que directamente no tendrás que estar pensando en configurar todo esto.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/15/6aa9543444e3b9-86122783.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/github-tiene-mas-543-000-credenciales-expuestas-desde-hace-anos-algunas-siguen-funcionando-desde-2009_7043498_0.html</guid>
    <title>
        <![CDATA[ GitHub tiene más de 543.000 credenciales expuestas desde hace años: algunas siguen funcionando desde 2009 ]]>
    </title>
    <description><![CDATA[ Acaban de encontrar más de medio millón de credenciales que siguen funcionando pese a llevar años publicadas en repositorios públicos de GitHub. Algunas llevan expuestas desde 2009. ]]></description>
    <pubDate>Thu, 01 Oct 2026 13:39:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/github-tiene-mas-543-000-credenciales-expuestas-desde-hace-anos-algunas-siguen-funcionando-desde-2009_7043498_0.html</link>
    <enclosure type="image/webp" length="58024" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0d6055303b19-89023595.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-10-01T13:39:48+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Para aquellos que no lo conozcan, <a href="https://computerhoy.20minutos.es/software/repositorios-github-que-comenzaron-como-proyectos-personales-acabaron-siendo-gigantes_7031390_0.html" title="Repositorios de GitHub que comenzaron como proyectos personales y acabaron siendo gigantes">GitHub es el espacio donde millones de desarrolladores suben código todos los días</a>. El problema es que, de vez en cuando, entre todo ese código también acaba apareciendo algo que nunca debería ser público, como una contraseña, una clave de API o unas credenciales para entrar en una app.</p><p><span>Esto es algo que sucede con relativa frecuencia, teniendo en cuenta los millones de usuarios que usan cada día esta herramienta. El problema viene cuando </span><b><span>esa clave se queda publicada y nadie la cambia</span></b><span>. Porque aunque borres después el archivo, la credencial puede seguir funcionando igual.</span></p><p><span>Eso es lo que ha encontrado Truffle Security después de analizar </span><b><span>224 millones de repositorios y más de 58.000 millones de archivos</span></b><span>. Los investigadores encontraron 543.699 credenciales diferentes que seguían siendo válidas cuando las comprobaron en julio.</span></p><p><span>Rizando el rizo, algunas llevaban muchísimo tiempo expuestas. <b>La mitad de las credenciales analizadas estuvieron accesibles de forma totalmente pública durante al menos </b></span><b><span>784 días</span><span>, es decir, más de dos años. Además, el 10% de las que seguían funcionando tenían más de 6,3 años y la más antigua se remontaba a </span><span>2009</span><span>.</span></b></p><h2>¿Cómo puede seguir funcionando una contraseña publicada hace años?</h2><p>La respuesta es simple: no se ha cambiado. Aunque GitHub descubra que hay una credencial circulando, no puede decidir que esta deje de estar operativa. Al final, quien debe avisar es el servicio al que corresponde y, en última instancia, el usuario debe cambiarla. </p><p>Eso sí, matizar que, aunque una credencial siga activa, <b>no significa que alguien la haya robado o utilizado</b>. El estudio no puede realmente saber cuántas de esas claves han acabado en manos de ciberdelincuentes. Solo han querido avisar de que seguían siendo válidas cuando las probaron.</p><p>Por otro lado, GitHub lleva años intentando que las credenciales no lleguen a publicarse por accidente. Una de sus herramientas es <b>Push Protection</b>.</p><p>Cuando intentas subir código, GitHub lo analiza y busca patrones que puedan corresponder a contraseñas, tokens o claves de acceso. Si encuentra algo dudoso, puede bloquear la publicación antes de que llegue al repositorio.</p><p>El problema es que este sistema no reconoce todos los tipos de credenciales. <b>Según Truffle Security, el 51,8% de las credenciales que seguían funcionando pertenecían a categorías que la protección predeterminada de GitHub no bloquea, como algunas cadenas de conexión a bases de datos o claves de Google API</b>.</p><p>Además, de las 543.699 credenciales que seguían funcionando, <b>199.843 se habían publicado después de que<i> Push Protection </i>estuviera activado por defecto</b>, según la investigación. Son alrededor del 36,8% del total.</p><p>Eso sí, los investigadores reconocen que esta herramienta de protección de la paltaforma funciona a la perfección. Según sus datos, la cantidad de credenciales expuestas dentro de esas categorías cayó un 53% después de que la protección se activara por defecto.</p><p>Sin embargo, no todas las claves se pueden reconocer de la misma forma. Algunas tienen formatos que el sistema no identifica y otras pueden aparecer de maneras que hacen más difícil detectarlas. Resumiendo, GitHub ha puesto una barrera bastante útil, pero <b>no es una barrera que lo cubra todo</b>.</p><h2>¿Qué sucede si descubres una clave tuya en GitHub?</h2><p>Parece evidente, pero lo que tienes que hacer es cambiarla. Recuerda que borrar el archivo del repositorio no basta. Si la contraseña o el token ya ha sido publicado, no puedes estar 100% seguro de que nadie la tenga.</p><p>Después, no estaría de más que echases un vistazo para ver dónde más aparece dentro del repositorio, porque puede seguir en el historial de Git aunque hayas eliminado el archivo.</p><p>También deberías revisar los accesos que ha tenido el servicio en cuestión por si alguien ha utilizado esa credencial. Y, cuando el servicio lo permita, activaría la <b>caducidad automática de las claves</b> para que no puedan quedarse funcionando durante años.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0d6055303b19-89023595.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/pablo-garcia-experto-ciberseguridad-los-delincuentes-ya-utilizan-ia-para-copiar-voces-rostros-directivos-cometer-fraudes_7041942_0.html</guid>
    <title>
        <![CDATA[ Pablo García, experto en ciberseguridad: “Los delincuentes ya utilizan IA para copiar voces y rostros de directivos y cometer fraudes” ]]>
    </title>
    <description><![CDATA[ El aumento de los ‘deepfakes’ corporativos está impulsando una nueva generación de fraudes financieros muy personalizados y difíciles de identificar. ]]></description>
    <pubDate>Thu, 01 Oct 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/pablo-garcia-experto-ciberseguridad-los-delincuentes-ya-utilizan-ia-para-copiar-voces-rostros-directivos-cometer-fraudes_7041942_0.html</link>
    <enclosure type="image/jpeg" length="500018" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/28/6ab99af9c64738-15462941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-10-01T07:00:00+02:00</dcterms:modified>
    <dc:creator>Ana Huergo</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>La <a href="https://computerhoy.20minutos.es/software/ia-ya-esta-programando-linux-ahora-los-desarrolladores-kernel-quieren-ensenarle-sus-propias-reglas_7041198_0.html" title="La IA ya está programando Linux y ahora los desarrolladores del kernel quieren enseñarle sus propias reglas">inteligencia artificial</a> llegó para revolucionar muchas de las tareas que realizamos en nuestro día a día, pero también se ha convertido en una nueva herramienta a la que los ciberdelincuentes sacan mucho partido. Los últimos avances han llevado a los delincuentes a utilizar <b><i>deepfakes</i></b><i> </i>en los que <b>copian las voces y rostros de directivos para cometer fraudes</b>. Con ayuda de la IA se hacen pasar por altos cargos para ordenar transferencias millonarias en las empresas.</p><p><span>Uno de los casos más sonados tuvo lugar en enero de 2024, cuando un director financiero de la multinacional Arup </span><b><span>autorizó pagos por 25 millones de dólares</span></b><span> tras participar en una videollamada en la que creyó estar hablando con otros directivos de la compañía. Sin embargo, todos ellos eran falsos, ya que los ciberdelincuentes <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-ignasi-nogues-guri-clonacion-voz-con-ia-se-ha-convertido-un-nuevo-riesgo-para-las-empresas_7038906_0.html" title="El experto en ciberseguridad Ignasi Nogués Guri: “La clonación de voz con IA se ha convertido en un nuevo riesgo para las empresas”">habían conseguido clonar sus rostros, voces y gestos con ayuda de la inteligencia artificial</a>. Este episodio dejó claro el avance de esta modalidad de fraude, que sigue evolucionando a medida que lo hace esta tecnología.</span></p><p><span>En los últimos años ha habido un </span><b><span>aumento exponencial de los </span></b><b><i><span>deepfakes</span></i></b><b><span> corporativos</span></b><span>, estimándose un crecimiento del 3.000% en el último año debido a <a href="https://computerhoy.20minutos.es/ciberseguridad/tres-segundos-son-suficientes-para-clonar-tu-voz-con-ia-asi-es-como-hacen-los-hackers-para-lanzar-estafa-perfecta-por-whatsapp-llamada_6936151_0.html" title="Tres segundos son suficientes para clonar tu voz con IA: así es como lo hacen los hackers para lanzar la estafa perfecta por WhatsApp o llamada">las herramientas de IA que actualmente pueden clonar voces con apenas disponer de 60 segundos de audio</a> de la persona. Se trata de una gran amenaza para las empresas, tal y como confirma el experto en ciberseguridad </span><b><span>Pablo García</span></b><span>, que recalca que se trata de ataques cuidadosamente planificados en los que se combina ingeniería social con herramientas avanzadas de IA.</span></p><p><span>Según el especialista, los delincuentes </span><b><span>recopilan información pública disponible</span></b><span> a través de plataformas como LinkedIn, redes sociales y comunicados corporativos, gracias a los cuales pueden identificar la forma en la que se comunican los ejecutivos, así como quiénes autorizan los pagos, y conocer sus rutinas laborales.</span></p><h2>Un objetivo muy claro</h2><p><span><a href="https://computerhoy.20minutos.es/ciberseguridad/que-hacer-si-has-hecho-clic-un-enlace-sospechoso-has-dado-tus-datos-una-web-falsa-desde-tu-movil_7039820_0.html" title="Qué hacer si has hecho clic en un enlace sospechoso o has dado tus datos en una web falsa desde tu móvil">Los ciberdelincuentes</a> recopilan información sobre los altos ejecutivos para luego crear correos electrónicos falsos, llamadas telefónicas con voces clonadas e incluso videollamadas con </span><i><span>deepfakes</span></i><span> que imitan de forma realista a los directivos de una empresa. Pablo García advierte de que el objetivo de este tipo de ataques es muy claro, ya que apuntan específicamente a </span><b><span>ejecutivos de alto rango</span></b><span>, por la autoridad que tienen en sus respectivas organizaciones.</span></p><p><span>En este caso, el fraude no busca explorar posibles fallas tecnológicas, sino que se centra en los procesos internos de las empresas y la propia urgencia del día a día. Los avances en inteligencia artificial han hecho que </span><b><span>la generación de rostros y voces sintéticas sea muy accesible</span></b><span>, haciendo que incluso haya plataformas gratuitas que pueden recrear voces humanas con gran precisión con solo unos pocos segundos de grabación.</span></p><p><span>El elevado nivel de calidad de estas herramientas hace que resulte cada vez más complicado </span><b><span>detectar los fraudes</span></b><span>, sobre todo cuando llegan a contextos en los que las decisiones se deben tomar con rapidez o cuando las comunicaciones entre los responsables de la empresa tienen lugar de forma remota.</span></p><p><span>Ante esta situación, cada vez más habitual, los <a href="https://computerhoy.20minutos.es/ciberseguridad/que-hacer-si-has-hecho-clic-un-enlace-sospechoso-has-dado-tus-datos-una-web-falsa-desde-tu-movil_7039820_0.html" title="Qué hacer si has hecho clic en un enlace sospechoso o has dado tus datos en una web falsa desde tu móvil">expertos en ciberseguridad</a> recomiendan </span><b><span>reforzar los protocolos internos de seguridad</span></b><span>, gracias a los cuales pueden reducir riesgos. Una de las medidas más recomendadas pasa por implementar una </span><b><span>doble validación</span></b><span> </span><b><span>obligatoria</span></b><span> a la hora de ejecutar operaciones sensibles, de forma que no resulte tan sencillo para los ciberdelincuentes conocer la forma de proceder de las empresas.</span></p><p><span>Otra recomendación de los expertos es la </span><b><span>segregación de funciones</span></b><span>, de manera que la persona que solicita una operación financiera no debería ser la misma que se encargue de su aprobación o su ejecución, puesto que, al haber varias personas involucradas, resultará más complicado que el ataque pueda fructificar.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/28/6ab99af9c64738-15462941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/riesgos-existenciales-para-humanidad-anthropic-admite-mientras-pisa-acelerador-carrera-ia_7042525_0.html</guid>
    <title>
        <![CDATA[ "Riesgos existenciales para la humanidad": Anthropic lo admite mientras pisa el acelerador en la carrera de la IA ]]>
    </title>
    <description><![CDATA[ La compañía de Dario Amodei acaba de avisar a sus potenciales inversores de que la IA que está creando podría llegar a suponer un riesgo catastrófico para la humanidad. ¿Qué sentido tiene? ]]></description>
    <pubDate>Tue, 29 Sep 2026 12:07:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/riesgos-existenciales-para-humanidad-anthropic-admite-mientras-pisa-acelerador-carrera-ia_7042525_0.html</link>
    <enclosure type="image/webp" length="69368" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69f07e5ae16853-07339259.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-09-29T12:07:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Anthropic está a punto de salir a bolsa, pero, antes de esto, ha querido dejar al mundo entero un tanto preocupado. En concreto, ha preparado un documento en el que avisa de que la inteligencia artificial que está creando podría llegar a suponer un riesgo catastrófico para la humanidad.</p><p>Lo más curioso es que <b>todo esto lo está haciendo mientras sigue lanzando modelos cada vez más potentes y prepara una salida a bolsa que podría valorar la compañía en más de 2 billones de dólares.</b></p><p><span>De las 261 páginas del documento, unas 80 están dedicadas a los riesgos, mientras que alrededor de 48 explican el propio negocio. </span></p><p><span>En concreto, afirma que sus modelos podrían llegar a mostrar comportamientos de autoconservación, intentar resistirse a ser apagados, ocultar información, manipular a personas o incluso chantajear (algo parecido). </span></p><p><span>Pero, pese a todo esto, lo más irreal de todo es que Anthropic no está frenando. Todo lo contrario. Mientras prepara este folleto para los inversores, sigue metiendo miles de millones en centros de datos y nuevos modelos. </span></p><h2>Entonces, ¿por qué Anthropic dice que la IA puede ser peligrosa y sigue desarrollándola?</h2><p>La realidad, si se mira fríamente, una cosa no implica siempre la otra.</p><p><span>El mensaje de la compañía es claro en este sentido: </span><b><span>la IA puede ser muy útil y, al mismo tiempo, tener riesgos muy serios si se hace cada vez más potente sin unos buenos controles</span></b><span>.</span></p><p>El problema es que hay una carrera. Anthropic quiere mejorar Claude, OpenAI quiere mejorar ChatGPT, Google hace lo mismo con Gemini y otras compañías están en la misma situación. Si una se queda parada por miedo a los riesgos mientras las demás siguen avanzando, puede perder en cuestión de meses.</p><p>Todas <b>estas compañías necesitan seguir demostrando que sus modelos mejoran para justificar esas cifras millonarias ante inversores</b>. Ahora mismo, simplemente, están cambiando la forma de comunicarse con el mundo, dejando claro de qué bando están (pese a todo).</p><p>Por así decirlo, es una forma de protegerse ante posibles problemas en el futuro. </p><p>Cuando una compañía sale a bolsa, tiene que dejar por escrito los riesgos que cree importantes para su negocio. Si en el futuro ocurre un problema relacionado con uno de esos riesgos que ya había informado a sus inversores, realmente no se ha ocultado absolutamente nada. </p><h2>El gran riesgo: que la IA termine escapando a nuestro control</h2><p><a href=" ">Este es uno de los grandes peligros que comenta Sam Altman, CEO de OpenAI</a>. Teme que la IA llegue a ser tan potente que los humanos no puedan controlarla al 100%.</p><p>"Podríamos perder el control del futuro a manos de la IA. Esto es inaceptable; estamos firmemente comprometidos con la humanidad, y la IA siempre debe estar al servicio de las personas. Para garantizarlo, necesitamos mecanismos que aseguren que las técnicas de alineación y seguridad se mantengan a la vanguardia de los avances en las capacidades de los modelos", afirma Altman.</p><p>Anthropic, por su lado, habla de posibles comportamientos de autoconservación. Por ejemplo, que un modelo intente evitar que lo apaguen, esconda información, manipule a una persona o busque otra forma de conseguir su objetivo. </p><p><b>El problema de todo esto es que nadie sabe en concreto dónde está ese punto medio del que hablan, esa alineación</b>. No existe un examen que diga cuándo una IA se ha vuelto demasiado autónoma ni una cifra que marque el momento en el que deja de ser segura.</p><p>Las empresas tienen que decidir qué riesgos son aceptables antes de saber hasta dónde llegarán sus propios modelos. Este es el consenso que debería haber.</p><p>Mientras tanto, parece que compañías como Anthropic y OpenAI prefieren curarse en salud y cubrirse las espaldas ante un posible problema con los modelos de IA que están creando.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69f07e5ae16853-07339259.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/openai-frena-gpt-6-1-astra-nueva-ia-no-supera-sus-propias-pruebas-seguridad_7042516_0.html</guid>
    <title>
        <![CDATA[ OpenAI frena GPT-6.1 Astra: la nueva IA no supera sus propias pruebas de seguridad ]]>
    </title>
    <description><![CDATA[ OpenAI ha detectado "altos niveles de engaño" en su último modelo de inteligencia artificial, por lo que ha cancelado su lanzamiento, previsto en octubre. ]]></description>
    <pubDate>Tue, 29 Sep 2026 11:35:26 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/openai-frena-gpt-6-1-astra-nueva-ia-no-supera-sus-propias-pruebas-seguridad_7042516_0.html</link>
    <enclosure type="image/png" length="1758980" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/29/6abb864f87dd83-42396939.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-29T11:35:26+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>En plena polémica por los <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-desvelan-realidad-claude-mythos-extorsion-ia_6963758_0.html" title="Expertos en ciberseguridad desvelan la realidad de Claude Mythos: &quot;La extorsión de la IA&quot;">riesgos de seguridad</a> ante el rápido avance en el desarrollo de la IA, OpenAI ha tenido que <b><a href="https://computerhoy.20minutos.es/tecnologia/sam-altman-creador-chatgpt-es-momento-parar-garantizar-seguridad-ia-es-mas-importante-que-impulso-cualquier-empresa_7027152_0.html" title="Sam Altman, creador de ChatGPT: &quot;Es momento de parar. Garantizar la seguridad de la IA es más importante que el impulso de cualquier empresa&quot;">pausar el lanzamiento del próximo modelo</a> con el que iba a funcionar ChatGPT debido a que no ha superado sus propias pruebas de seguridad</b> y tiene tendencia a engañar y extralimitarse.</p><p>Tras el <a href="https://computerhoy.20minutos.es/tecnologia/openai-lanza-gpt-6-sol-luna-modelos-ia-mas-eficientes-economicos-con-capacidades-escandalo_7040166_0.html" title="OpenAI lanza GPT-6 Sol y Luna, modelos de IA más eficientes y económicos con capacidades de escándalo">reciente lanzamiento de GPT-6.0 Astra</a>, la compañía <b>esperaba lanzar en octubre a su sucesor, conocido como GTP-6.1 Astra</b>, con el que aspiraba a aportar mejoras en el funcionamiento sin intervención humana en sus herramientas más populares, como Codex y ChatGPT.</p><p>Sin embargo, GPT-6.1 <b>Astra "no llega a alcanzar el nivel" de los estándares de seguridad y calidad </b>de la compañía dirigida por <a href="https://computerhoy.20minutos.es/software/sam-altman-ceo-openai-anuncia-final-trabajo-programador-gracias-por-habernos-traido-hasta-aqui_6985434_0.html" title="Sam Altman, CEO de OpenAI, anuncia el fin del trabajo de programador: “Gracias por habernos traído hasta aquí”">Sam Altman</a>, como ha reconocido Saachi Jain, jefa de Seguridad de OpenAI, en el marco de <a href="https://www.wsj.com/tech/ai/openai-chatgpt-model-release-cancel-safety-5a2f9f42" rel="nofollow noreferrer" target="_blank">una entrevista</a> concedida a <i>The Wall Street Journal</i>.</p><p>Por ello, la compañía ha decidido cancelar su lanzamiento mientras trabaja en mejorar su seguridad y solucionar los problemas detectados, por lo que no se espera que GPT-6.1 esté disponible en octubre.</p><p>En concreto, el nuevo modelo de OpenAI ha empeorado su rendimiento con respecto a su predecesor en 2 áreas: el <b>alineamiento con lo que los humanos le piden que haga, ya que muestra "altos niveles de engaño"; y la "autorización de límites"</b>, ya que tiende a realizar tareas para las que el usuario no le ha dado permiso.</p><p>Según Saachi Jain, los problemas vienen de los avances de OpenAI en hacer que su modelo sea más resolutivo y evite dar respuestas fáciles. "Hay que encontrar el equilibrio adecuado entre ceñirse al alcance del proyecto y, al mismo tiempo, evitar la pereza a la hora de cómo el modelo aborda las tareas, incluso cuando se encuentra con obstáculos", ha admitido.</p><p>Pese a que <b>GPT-6-1 trae mejoras y elimina esa pereza </b>que es habitual en los modelos de IA a la hora de solucionar una tarea, esto ha hecho que no pase las pruebas de seguridad y de rendimiento de la propia compañía estadounidense. </p><h2>Mientras tanto, muchos piden pausar la IA</h2><p>La noticia de GPT-6.1 se produce en un contexto muy agitado en la industria de la IA, ya que anteriormente miembros de la industria como el propio <a href="https://computerhoy.20minutos.es/tecnologia/openai-chatgpt-borde-abismo-documentos-filtrados-muestran-perdidas-millonarias-ano-tras-ano_6984269_0.html" title="OpenAI y ChatGPT al borde del abismo: documentos filtrados muestran pérdidas millonarias año tras año" target="_blank">Sam Altman, pedía pausar el desarrollo de IA y justificaba esta decisión por riesgos de seguridad, al mismo tiempo que retrasaba la esperada salida a Bolsa de OpenAI</a>.</p><p>De la misma manera, el <a href="https://computerhoy.20minutos.es/tecnologia/sam-altman-creador-chatgpt-se-suma-dario-amodei-pide-frenar-ritmo-ia-hay-dos-formas-que-progreso-ia-podria-salir-muy-mal-que-debemos-evitar_7036275_0.html" title="Sam Altman, creador de ChatGPT, se suma a Dario Amodei y pide frenar el ritmo de la IA: ">CEO de Anthropic, Dario Amodei</a>, también ha pedido recientemente "<b>ralentizar las mejoras en las capacidades de la IA", algo en lo que coinciden Altman y Elon Musk</b>. </p><p>Esta petición de retrasar el avance de la inteligencia artificial la han expresado también destacados <a href="https://computerhoy.20minutos.es/tecnologia/investigador-anthropic-aterrado-dimite-lanza-una-advertencia-ia-podria-acabar-con-humanidad_7035235_0.html" title="Investigador de Anthropic aterrado dimite y lanza una advertencia: ">ingenieros que han dimitido de empresas líderes del sector</a>, como protesta por una tecnología que consideran que puede escapar del control humano y volverse peligrosa. </p><p>Al mismo tiempo, personalidades de movimientos sociales, de la cultura o de la política destacan <a href="https://computerhoy.20minutos.es/tecnologia/aragon-no-quiere-mas-centros-datos-consiguen-6-dias-fondos-para-iniciar-batalla-legal-contra-los-planes-amazon_6927353_0.html" title="Aragón no quiere más centros de datos, consiguen en 6 días fondos para iniciar la batalla legal contra los planes de Amazon">otros riesgos como el elevado consumo de energía y recursos de los centros de datos</a>.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/29/6abb864f87dd83-42396939.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/bill-gates-cofundador-microsoft-nunca-ha-existido-un-arma-tan-poderosa-como-combinacion-personas-con-malas-intenciones-que-utilizan-las-herramientas-ia-mas-avanzadas_7042527_0.html</guid>
    <title>
        <![CDATA[ Bill Gates, cofundador de Microsoft: "Nunca ha existido un arma tan poderosa como la combinación de personas con malas intenciones que utilizan las herramientas de IA más avanzadas" ]]>
    </title>
    <description><![CDATA[ El cofundador de Microsoft no cree que el mayor peligro de la IA sea en sí esta tecnología, sino quién la usa y, sobre todo, quién la controla. Para este, la gente con malas intenciones abunda. ]]></description>
    <pubDate>Tue, 29 Sep 2026 11:03:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/bill-gates-cofundador-microsoft-nunca-ha-existido-un-arma-tan-poderosa-como-combinacion-personas-con-malas-intenciones-que-utilizan-las-herramientas-ia-mas-avanzadas_7042527_0.html</link>
    <enclosure type="image/jpeg" length="1480453" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3372a6b252b7-42871369.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-09-29T11:03:49+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La inteligencia artificial <a href="https://computerhoy.20minutos.es/tecnologia/estamos-ante-una-ia-fuera-control-ante-otra-ola-alarmismo-es-muy-facil-crear-este-tipo-historias-aterradoras-alguna-manera-apelan-psique-humana_7040678_0.html" title="¿Estamos ante una IA fuera de control o ante otra ola de alarmismo? &quot;Es muy fácil crear este tipo de historias aterradoras. De alguna manera, apelan a la psique humana&quot;">avanza a una velocidad que hasta sus propios creadores, como OpenAI y Anthropic, consideran excesiva</a>. El problema de todo esto es que, cuanto más potente es una herramienta, más importa también quién la tiene entre manos.</p><p>Bill Gates, en una entrevista con <i>NBC News</i>, habla precisamente de esto, de <b>las personas que utilizan la IA con malas intenciones</b>. Para él, ese es uno de los riesgos más serios que existen ahora mismo.</p><p><span>De hecho, Gates afirma lo siguiente: "</span><b><span>Nunca ha existido un arma tan poderosa como la combinación de personas con malas intenciones que utilizan las herramientas de IA más avanzadas".</span></b><span></span></p><p><span>Aunque es cierto que esto suena un poco apocalíptico y la realidad (al menos la de ahora) no es tan alarmista, Gates no está diciendo que una IA vaya a despertarse un día y decidir hacer daño. Le preocupa </span><b><span>que una persona que quiera hacer daño tenga a su disposición una herramienta más potente que antes</span></b><span>.</span></p><p><span>Y ahí es donde cree que hacen falta más controles. No para frenar el desarrollo de la IA, sino para intentar que las compañías sepan detectar cuándo sus modelos están siendo utilizados de una forma peligrosa.</span></p><h2>Bill Gates tiene claro cuál es el potencial problema con la IA: bioterrorismo y fraude</h2><p>Este tiene claro que estos son dos de los mayores problemas a los que se podría enfrentar la humanidad. Ahora mismo, teniendo en cuenta la potencia de la IA, casi cualquier persona podría llevar a cabo algo ilegal sin apenas esfuerzo.</p><p>Y esto realmente no es culpa de la IA. Es culpa de las escuetas barreras que las grandes compañías creadoras ponen a esta tecnología. </p><p>Tal y como Andrew Ng, <a href="https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-mundial-ia-programar-ya-no-sera-suficiente-estas-son-las-cuatro-habilidades-que-necesitaran-los-desarrolladores-con-llegada-ia_7026749_0.html" title="Andrew Ng, experto mundial en IA: ">uno de los nombres más conocidos del mundo de la inteligencia artificial y fundador de DeepLearning.AI</a>, si coges un martillo para clavar un clavo, fallas y terminas haciendo un agujero en la pared; el martillo no tiene la culpa. El problema está en cómo lo has utilizado.</p><p>Llevado a la inteligencia artificial, si una persona utiliza un agente de IA y le pide que acceda a un sistema informático y toma la vía del ataque, no tiene mucho sentido decir que "la IA ha decidido atacar". <a href="https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-mundial-ia-si-uso-un-martillo-fallo-un-clavo-accidentalmente-abollo-pared-no-es-culpa-martillo-problema-radica-como-use_7039116_0.html">El sistema está haciendo lo que se le ha pedido dentro de sus capacidades</a>.</p><p>Eso no quiere decir que todo sea responsabilidad de las personas. Este también cree que quienes crean estas herramientas tienen que hacerlas más seguras. Si un sistema puede hacer algo peligroso de una forma tan sencilla, hay que poner controles para evitarlo.</p><p>Por eso Gates cree que no basta con solo saber cuánto puede hacer un modelo. También hay que saber al 100% <b>qué controles se ceden a la IA y qué pasa si alguien intenta utilizarla para algo que no debería</b>.</p><h2>'Kill switch': la posibilidad de un botón para apagar la IA estákill sobre la mesa</h2><p>Ya son varios los expertos, e incluso partidos políticos, los que han hablado de una especie de botón de emergencia que permitiría apagar una IA si las cosas se tuercen.</p><p>Sin ir más lejos, hace unos meses, varios congresistas demócratas y republicanos presentaron al Congreso la propuesta de ley <i>AI Kill Switch, es decir,</i> Ley del Botón de Apagado de Emergencia de la IA. </p><p>Esta ley propone que las compañías de IA instalen la infraestructura necesaria en todos los modelos de IA, para que <b>se puedan apagar de forma inmediata y absoluta</b>, por orden del gobierno.</p><p>Bill Gates, por su parte, no está en contra de contar con algo así, aunque con matices. Para este, si alguien utiliza una IA para cometer un delito, apagar el sistema después no arregla el problema. El daño ya estaría realmente hecho.</p><p>Por eso quiere que la seguridad esté en el centro de todo desde el principio. Es decir, que los propios modelos tengan mecanismos para detectar usos peligrosos y que haya vigilancia estricta sobre cómo se están utilizando.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3372a6b252b7-42871369.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/dispositivos/como-asegurar-mejor-forma-posible-un-router-desde-principio_7037047_0.html</guid>
    <title>
        <![CDATA[ Cómo asegurar de la mejor forma posible un router desde el principio ]]>
    </title>
    <description><![CDATA[ Los pasos a seguir son muy fáciles para conseguir que tu nuevo router, el cerebro de tu casa, sea lo más seguro posible desde el primer momento. ]]></description>
    <pubDate>Tue, 29 Sep 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/dispositivos/como-asegurar-mejor-forma-posible-un-router-desde-principio_7037047_0.html</link>
    <enclosure type="image/png" length="1731745" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/15/6aa973130d7ee6-27160800.png"/>
    <category>Dispositivos</category>
    <dcterms:modified>2026-09-29T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Siempre digo que el router es el cerebro de toda una casa. Si no cuidas el cerebro de tu cuerpo, todo lo demás podría acabar fallando y, a nivel técnico, tener un router mal configurado podría hacer que <a href="https://computerhoy.20minutos.es/dispositivos/estas-maltratando-tu-router-wifi-si-nunca-apagas-esto-es-que-te-puede-pasar-si-no-reinicias_7028587_0.html" title="Estás maltratando tu router WiFi si nunca lo apagas: esto es lo que te puede pasar si no lo reinicias" target="_blank">te enfrentes a graves fallos de seguridad</a>, además de no aprovechar todo lo que te ofrece.</p><p>Por norma general, lo más común es tener el que ofrecen las operadoras con sus tarifas de fibra. Estos no son malos dispositivos de por sí, pero no saber cómo usarlo tendrá como consecuencia, con total probabilidad, inestabilidad en la red, fallos en la velocidad o, lo más grave, brechas que podrías haber solucionado fácilmente con unos simples pasos.</p><p>Con conocimientos no muy avanzados en cómo funcionan las redes y haciendo uso de herramientas totalmente legales y básicas, <a href="https://computerhoy.20minutos.es/ciberseguridad/mi-vecino-tiene-abierta-conexion-su-impresora-no-es-consciente-riesgo-que-conlleva_7007293_0.html" title="Mi vecino tiene abierta la conexión de su impresora, y no es consciente del riesgo que conlleva">alguien podría perfectamente vulnerar la seguridad de todo el hogar</a> si no aplicas correctamente una configuración básica.</p><p>Más aún, si nunca has entrado a la página de configuración de tu router, lo más habitual es que los servicios de streaming, las descargas de archivos y los videojuegos no ofrezcan la mejor velocidad, algo que también tiene fácil solución, al menos en los routers de los últimos años.</p><p>Si aún mantienes un router de hace muchísimos años, mi recomendación principal es que lo cambies cuanto antes, ya que no verás en ningún caso este tipo de características adicionales de seguridad y de personalización.</p><p>Así puedes <b>configurar tu router desde el primer paso para que sea lo más seguro posible y para desbloquear funcionalidades</b> que sacarán el máximo provecho a la velocidad que has contratado.</p><h2>Los pasos obligatorios con cualquier router nuevo</h2><p>Hay algunos cambios que no puedes dejar pasar, tanto si compras un router nuevo por tu cuenta como si tu operadora te instala el suyo propio, como es cambiar el nombre de usuario y la contraseña de la página de administración.</p><p>Estas son muy fáciles de adivinar en cualquier modelo, ya que de forma predeterminada el usuario y contraseña suelen ser "admin", "1234" o "0000", lo mismo que ocurre con cualquier credencial por defecto y, cómo no, las más vulneradas y fáciles de adivinar por alguien con malas intenciones.</p><p>Hay varios fabricantes que ofrecen una aplicación en el móvil para hacerlo mucho más fácil para todos los usuarios. Si es tu caso, simplemente durante la configuración cambia estos valores, que serán los que necesites para acceder a la configuración de tu router –no a conectarte al router como tal para conectar un dispositivo–.</p><p>Si el fabricante no ofrece esta herramienta, introduce en el navegador que utilices 192.168.1.1 o 192.168.0.1 para acceder a la página de inicio de sesión del router. Prueba introduciendo las claves que has visto arriba, tanto en nombre de usuario como en contraseña y, una vez dentro, en la configuración cambia este valor.</p><p>Lo más recomendable es que introduzcas <b>caracteres aleatorios hasta el máximo permitido en tu modelo</b>; es muy aconsejable utilizar la letra ñ, aunque algunos fabricantes no permiten introducir esta. En cualquier caso, seguirá siendo robusta si los caracteres son aleatorios y combinan símbolos, letras mayúsculas y minúsculas, además de números.</p><p>Una vez hecho esto, el siguiente paso consiste en cambiar el SSID o nombre de la red. Por defecto, vendrá asociada a tu operador y al modelo de router que estés usando, datos que es mejor mantener en privado. En la casilla de SSID pon el nombre que prefieras –puede ser cualquier tontería que se te ocurra– y modifica la contraseña siguiendo los consejos anteriores.</p><p>Estos serán los valores que tendrás que introducir en cualquier dispositivo que quieras conectar al router WiFi. Y así habrás esquivado a numerosos servicios web que indexan routers por sus claves predeterminadas, un acceso muchísimo más fácil del que te imaginas.</p><p>Por último, entre los pasos obligatorios, lo mejor es que accedas a la configuración del cifrado inalámbrico y elijas un cifrado WPA3-Personal o incluso WPA2, los estándares más elevados a día de hoy. Prueba a conectar un dispositivo nuevo y, por supuesto, guarda bajo llave tus credenciales de inicio de sesión.</p><p>Finalmente, si nunca vas a conectarte mediante el botón del router, <b>desactiva la opción del protocolo WPS</b>, ya que puede ser vulnerable a ataques de fuerza bruta por su PIN numérico, <b>y desactiva también el UPnP</b>, para que ningún servicio pueda abrir puertos de forma automática.</p><p>Para un usuario medio, con estas recomendaciones básicas ya habrás garantizado una muy buena seguridad desde el comienzo, pero si quieres ir un paso más allá y aprovechar otras opciones que el router suele esconder, continúa leyendo.</p><h2>Otra configuraciones que te resolverán muchos problemas</h2><p>Si quieres redondear al 100% el uso de tu router, las actualización del firmware son vitales. Busca este menú en las opciones de configuración y vigila que estén seleccionadas como automáticas durante las horas de la madrugada, para no tener que vigilar esto nunca más.</p><p>Adicionalmente, muchas casas mantienen una gran cantidad de dispositivos inteligentes conectados y, lo más inteligente, valga la redundancia, es crear una red de invitados para este tipo de terminales, con el objetivo de evitar una filtración hacia la red principal.</p><p>Los routers más modernos ya ofrecen esta opción fácilmente desde la interfaz. Simplemente <a href="https://computerhoy.20minutos.es/dispositivos/he-dividido-red-wifi-casa-dos-redes-separadas-ahora-funciona-como-un-tiro-he-solucionado-problemas-que-ni-sabia-que-tenia_7025038_0.html" title="He dividido la red WiFi de casa en dos redes separadas y ahora funciona como un tiro: &quot;He solucionado problemas que ni sabía que tenía&quot;">configura la red de invitados</a> –te aparecerá como otra diferente a la tuya principal– y conecta aquí todos tus dispositivos IoT, además de darles estos datos a tus invitados, no vaya a ser que uno de esos amigos tenga malas intenciones.</p><p>Como regla clave de seguridad, elige la casilla de aislamiento de red en esta red de invitados, así los invitados no podrán acceder a la página IP local del router, por lo que no podrán realizar cambios en la configuración que hayas realizado.</p><p>Por último, si tu conexión es bastante limitad o cuenta con menos de 300 Mbps, lo más recomendable es activar el QoS (Quality of Service), que permitirá gestionar el ancho de banda de la mejor manera posible al conectar muchos dispositivos al mismo tiempo.</p><p>Finalmente, lo mejor es que navegues por el menú de configuración de tu router de forma tranquila y para que puedas entender todo lo que ofrece; si sabes usar tu móvil o un PC, esto es simplemente otro dispositivo más y el más importante de casa.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/15/6aa973130d7ee6-27160800.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberataques-por-emboscada-estrategia-para-infectar-directivos-por-menu-dia-que-comen_7036554_0.html</guid>
    <title>
        <![CDATA[ Ciberataques por emboscada, la estrategia para infectar a directivos por el menú del día que comen ]]>
    </title>
    <description><![CDATA[ El watering hole attack es una técnica que actúa como un león esperando pacientemente a su presa, sin atacar solo hasta que sabe que la víctima se ha confiado. ]]></description>
    <pubDate>Sat, 26 Sep 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberataques-por-emboscada-estrategia-para-infectar-directivos-por-menu-dia-que-comen_7036554_0.html</link>
    <enclosure type="image/png" length="2448672" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/14/6aa810fdb71ef5-66269137.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-26T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Cuando se habla de ciberseguridad, históricamente se suele pensar en los grupos de ciberdelincuentes que realizan <a href="https://computerhoy.20minutos.es/ciberseguridad/estas-son-las-companias-que-lideran-las-estafas-suplantacion-identidad-con-netflix-mastercard-spotify-cabeza_6984600_0.html" title="Estas son las compañías que lideran las estafas de suplantación de identidad, con Netflix, Mastercard y Spotify a la cabeza">campañas masivas de phishing</a> o atacan directamente a una empresa; sin embargo, el ataque por emboscada es totalmente diferente.</p><p>En inglés, el término original es <b>watering hole attack</b> –traducido mayormente como ataque de abrevadero o de pozo de agua–, y se refiere a la forma de ataque que usan los depredadores en la sabana para cazar a sus víctimas sin perder muchas fuerzas.</p><p>Básicamente, un león que espera pacientemente a su víctima junto al pozo de agua al que esta siempre acude a beber cada día o a cada hora; en lugar de perseguirla o atacarla directamente, la paciencia es clave para conseguir sus objetivos.</p><p>En el mundo de la ciberseguridad, <b>sería algo parecido a esperar que el usuario se infecte frecuentando lugares comunes o habituales de su rutina</b>, sin tener que aguardar a lanzar un ataque más coordinado, por ejemplo, con el menú del día que come habitualmente en su restaurante de confianza.</p><p>Los expertos en ciberseguridad siempre lo ejemplifican con esto mismo. El mecanismo es realmente sencillo: los ciberdelincuentes infectan la página web del restaurante al que acude un directivo o una personalidad relevante y, a partir de ahí, comienza la exfiltración de datos.</p><p>En este tipo de ataques, los ciberdelincuentes vigilan continuamente las rutinas y el entorno para analizar en qué momento atacar; o lo que es lo mismo, no se busca directamente a la víctima, sino el entorno en el que se mueve, como restaurantes, bibliotecas, etc.</p><h2>Cómo funciona un ataque por emboscada</h2><p>Los ataques por emboscada tienen mucho que ver <a href="https://computerhoy.20minutos.es/ciberseguridad/eeuu-iran-los-conflictos-geopoliticos-marcan-una-nueva-era-los-ataques-ddos_7027219_0.html" title="EEUU, Irán y los conflictos geopolíticos marcan una nueva era en los ataques DDoS">con el ámbito militar</a>, ya que usan técnicas de lo que se conoce como inteligencia de señales (SIGINT), para recopilar información del entorno y saber cómo se comportará el objetivo final.</p><p>Por eso, la primera fase en esta modalidad es la recolección de inteligencia. Los atacantes aquí analizarán qué aficiones tiene la víctima, cuál suelen ser sus visitas habituales y, por supuesto, establecer un horario para saber en qué momento acudirá a uno u otro lugar.</p><p>Un ejemplo es el que comprometió la web de torontocurling.com, una investigación llevada a cabo por RSA Security, que consistió en infectar este sitio web. A simple vista, era solo una página más, pero <b>era el sitio perfecto para infectar dispositivos de empleados de sectores estratégicos de Canadá que compartían esta afición</b>.</p><p>A partir de aquí, comienza la parte más técnica, ya que los atacante buscarán vulnerabilidad en la página web, como <a href="https://computerhoy.20minutos.es/tecnologia/crear-una-app-sin-escribir-una-sola-linea-codigo-realidad-detras-esta-nueva-tendencia_7023301_0.html" title="Crear una app sin escribir una sola línea de código, la realidad detrás de esta nueva tendencia">fallos de inyección que permitan la persistencia</a>, mediante scripts maliciosos con XSS o inyecciones SQL, además del envenenamiento de caché DNS.</p><p>En la práctica, esto provocará que el navegador comprometido del visitante no alerte de que está accediendo a sitios que no son seguros y, por tanto, que ejecuten el código malicioso que el atacante ha colocado allí.</p><p>En el paso final, los atacante suelen colocar los denominados como exploit kits, que pueden incluso ser configurados para <b>infectar de forma exclusiva a un solo rango de direcciones IP</b>, por ejemplo, a aquellas relacionadas con un sector específico, como el nuclear o el energético. Esto evita dejar un rastro que no serviría para nada, además de ser más persistente.</p><h2>El uso de esta técnica a lo largo de la historia y los grupos de ciberespionaje</h2><p>Para conocer el embrión de esta técnica, hay que remontarse al año 2009, con la operación Aurora, un ataque dirigido a grandes compañías, como Google, Adobe y Juniper Networks, en una campaña impresionante patrocinada por el espionaje estatal de China. Los atacantes fueron capaces de robar de forma masiva propiedad intelectual y código fuente, sin tener que sabotear absolutamente nada.</p><p>Pero el verdadero nacimiento fue durante 2010 a 2012 con la plataforma Elderwood, que afectó a la cadena de suministro de defensa y a diferentes oenegés de derechos humanos, gracias a Bit9. Esta última empresa era un negocio legítimo que permitía certificar qué archivos eran seguros.</p><p>Los atacantes <b>fueron capaces de firmar su propio malware como legítimo</b> y, a partir de ahí, infiltrarse de forma perfecta en todas las redes protegidas que usaban este servicio, sin tener que realizar ataques o infecciones masivas a compañías estratégicas.</p><p>Aunque el caso más parecido a una novela de John le Carré fue el que le ocurrió a RSA Security en 2011. Sus directivos llegaron incluso a colocar papel de estraza en las ventanas para evitar que los micrófonos láser pudieran captar las vibraciones de los cristales.</p><p>Los atacantes habían creado un exploit de día cero en Adobe Flash que instalaba el troyano Poison Ivy y, a continuación, pudieron robar los tokens de SecurID para clonar los códigos de autenticación de cualquier usuario. Su objetivo final no era RSA, sino los clientes gubernamentales, como Lockheed Martin y otros, quienes detectaron intrusiones que usaban precisamente esos tokens.</p><p>En los últimos años, esta técnica se ha perfeccionado, como ocurrió con el grupo APT29 de Rusia, que ignoró la instalación de troyanos que los sistemas de seguridad podrían identificar y optó por infectar dominios legítimos de entornos de la nube de Microsoft. Tan solo un 10% de los visitantes a estos eran redirigidos a página de verificación falsas de Cloudflare, por lo que los sistemas de detección no eran capaces de detectarlos como maliciosos.</p><p>Y, más recientemente, con una <b>campaña de ciberespionaje masivo en Corea del Sur</b>, utilizando toda la infraestructura de Amazon Web Services (AWS) y Azure, con el objetivo de ocultar los servidores usados por los atacantes.</p><p>Todos estos casos llevan a un solo punto en común: las compañías y sus empleados han de apostar por un modelo de confianza cero (zero-trust), ya que el ataque por emboscada se aprovecha precisamente de la confianza, y no tanto de técnicas o ataques especialmente difíciles o desconocidos.</p><p>Como usuario, lo mejor es desconfiar incluso de los sitios web que parecen seguros por resultar familiares, como puede ser esa web de tu restaurante favorito, la página de tu gimnasio e incluso el medio que visitas a diario. Tu confianza puede ser una vulnerabilidad muy bien controlada.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/14/6aa810fdb71ef5-66269137.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/alerta-iptv-group-ib-descubre-remcontrol-un-troyano-escondido-una-popular-app-iptv-muy-utilizada-espana_7041334_0.html</guid>
    <title>
        <![CDATA[ Alerta IPTV: Group-IB descubre RemControl, un troyano escondido en una popular app IPTV muy utilizada en España ]]>
    </title>
    <description><![CDATA[ No es posible acceder al contenido de ese enlace porque requiere inicio de sesión en un sistema corporativo (Microsoft). Por favor, pega el texto del artículo aquí para que pueda aplicar el resumen. ]]></description>
    <pubDate>Fri, 25 Sep 2026 16:54:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/alerta-iptv-group-ib-descubre-remcontrol-un-troyano-escondido-una-popular-app-iptv-muy-utilizada-espana_7041334_0.html</link>
    <enclosure type="image/jpeg" length="573684" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/25/6ab6757c049312-81714089.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-09-25T16:54:48+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/reportajes/tecnologia/iptv-como-funciona-kodi-mejores-listas-canales-tv-gratis-1124459" title="IPTV: qué es, cómo funciona, Kodi y mejores listas de canales de TV gratis">Las aplicaciones IPTV</a> siguen dando mucho de qué hablar debido a las numerosas listas de<b> miles de canales gratuitos a las que se puede acceder</b>.</p><p>Muchos de los contenidos que se encuentran aquí son de alta calidad Y ofrecen horas de entretenimiento. <span>Sin embargo, la popularidad de estas plataformas <b>también las ha convertido en un reclamo habitual</b>, no solo por el uso ilegal como en LaLiga, sino también por las campañas de malware en Android. </span></p><p>La última alerta de ciberseguridad pone el foco en una falsa aplicación que<b> aparenta ser un conocido servicio IPTV</b> y que puede comprometer por completo la seguridad de millones de dispositivos en España.</p><p>Lo preocupante es que el software malicioso se distribuye mediante páginas falsas que imitan a Google Play, aumentando las probabilidades de que los usuarios caigan en la trampa.</p><h2>RemControl se esconde detrás de una falsa app IPTV para Android</h2><p><b>Hay muchas IPTV en la actualidad</b> que ofrecen miles de canales con diversos contenidos que vale la pena tener en el móvil, ordenador o televisor inteligente. </p><p>El uso de estas plataformas es bueno hasta cierto punto porque también es posible que uno se tope con contenido distribuido de forma ilegal, mientras que también hay una mayor probabilidad de que estas aplicaciones cuenten con acciones maliciosas.</p><p>Los investigadores de <a href="https://atenea.henneo.com/PrevisionesCMS/Index?idArea=45&amp;idPrevision=12081" rel="nofollow noreferrer" target="_blank" title="GROUP-IB">Group-IB</a> han identificado a RemControl como una nueva plataforma de <b>malware para Android distribuida bajo un modelo Malware-as-a-Service (MaaS)</b>.</p><p>Según la compañía, los ciberdelincuentes utilizan versiones fraudulentas de TVTap, una popular aplicación IPTV que no está disponible en Google Play, para convencer a las víctimas de descargar el archivo infectado.</p><p>La campaña afecta especialmente a usuarios de España, Francia, Italia, Portugal, Polonia, Canadá y varios países de Oriente Medio, aunque lo particular es que<b> esta infección no se imparte de manera aleatoria</b>.</p><p>Lo que hacen los ciberdelincuentes es <b>emplear anuncios dirigidos en plataformas de Meta</b> y páginas que imitan con gran fidelidad la tienda oficial de Google.</p><p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">Este tipo de phishing</a> es tan efectivo que logra contar con los sistemas de geolocalización y filtros para saber la información del usuario hasta finalmente lograr que se descargue el software malicioso.</p><p>Una vez instalada la aplicación falsa, el riesgo aumenta rápidamente. El instalador <b>solicita permisos para activar una VPN local</b> que, lejos de proteger la conexión, bloquea las comunicaciones con los servicios de Google.</p><p>Este mecanismo impide que Google Play Protect pueda<b> realizar comprobaciones en tiempo real</b>, facilitando que el malware continúe su instalación sin ser detectado.</p><h2>¿Cómo roba datos bancarios y toma el control del dispositivo?</h2><p>Lo más impactante de todo es que este modus operandi se centra en obtener los datos bancarios para extraer dinero de las víctimas de una manera efectiva y directa. </p><p>El malware se entra en el sistema hasta que finalmente solicito el acceso al servicio de <i>Accesibilidad</i>. De esta manera, el RemControl consigue <b>un elevado nivel de control sobre el dispositivo</b> y sin levantar sospechas.</p><p>Una vez que esto sucede y se aceptan los permisos, el troyano comienza a esparcirse para hacer de las suyas. Es decir, se adentra en las entrañas del sistema hasta llegar a registrar pulsaciones, capturar información en la pantalla y monitorizar toda la actividad del equipo en tiempo real, incluyendo lo que se hace en las apps o el navegador.</p><p>Los expertos de Group-IB descubrieron que <b>el malware incorpora más de 30 superposiciones falsas</b> dirigidas a entidades financieras de distintos países.</p><p>Cuando detecta una aplicación bancaria compatible con su lista de objetivos, muestra <b>una pantalla fraudulenta sobre la aplicación legítima para solicitar credenciales</b>, códigos de acceso o información de tarjetas. Todo ello ocurre sin que la víctima perciba que está interactuando con una interfaz manipulada.</p><p>La investigación también revela capacidades más avanzadas. RemControl puede transmitir capturas de pantalla a los atacantes, registrar textos introducidos en otras aplicaciones e incluso bloquear intentos de desinstalación al cerrar automáticamente determinadas ventanas de configuración.</p><p>Los analistas han encontrado indicios que <b>relacionan la operación con el alias "UNKK" </b>y han observado similitudes con campañas previas asociadas al conocido troyano bancario Medusa, aunque esta conexión todavía no ha sido confirmada oficialmente.</p><p>Entonces, recuerda que antes de descargar aplicaciones, verifica que sea únicamente desde fuentes verificadas, desconfía de supuestas <a href="http://computerhoy.20minutos.es/entretenimiento/como-ver-lista-iptv-gratis-con-mas-39-000-canales-m3u-actualizada-2026-infalible-muchos-todavia-no-conocen_6956018_0.html" rel="nofollow noreferrer" title="Cómo ver la lista IPTV gratis con más de 39.000 canales en M3U actualizada a 2026 infalible y que muchos todavía no conocen">versiones gratuitas de servicios IPTV</a> y <b>revisa cuidadosamente cualquier permiso solicitado durante la instalación</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/25/6ab6757c049312-81714089.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-hacer-si-has-hecho-clic-un-enlace-sospechoso-has-dado-tus-datos-una-web-falsa-desde-tu-movil_7039820_0.html</guid>
    <title>
        <![CDATA[ Qué hacer si has hecho clic en un enlace sospechoso o has dado tus datos en una web falsa desde tu móvil ]]>
    </title>
    <description><![CDATA[ Te contamos las consecuencias reales de abrir un enlace malicioso y los pasos urgentes que debes dar nada más darte cuenta de tu error para proteger tu móvil y tus datos bancarios. ]]></description>
    <pubDate>Tue, 22 Sep 2026 16:29:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-hacer-si-has-hecho-clic-un-enlace-sospechoso-has-dado-tus-datos-una-web-falsa-desde-tu-movil_7039820_0.html</link>
    <enclosure type="image/jpeg" length="1354533" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/22/6ab2667e2d4464-58764605.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-22T16:29:00+02:00</dcterms:modified>
    <dc:creator>Ivan Muñoz</dc:creator>
            <content:encoded><![CDATA[ <p>Abrir <b>un mensaje engañoso en el correo electrónico</b> o recibir <b>un SMS sospechoso en el teléfono móvil</b> es una situación cada vez más habitual en nuestro día a día. </p><p>La duda principal que surge nada más <a href="https://computerhoy.20minutos.es/ciberseguridad/si-recibes-este-correo-sobre-tu-nomina-no-abras-asi-funciona-nueva-estafa-que-vacia-tus-cuentas_7010122_0.html" title="Si recibes este correo sobre tu nómina, no lo abras: así funciona la nueva estafa que vacía tus cuentas">cometer en el error de pulsar en un enlace sospecho</a> es <b>saber qué ocurre exactamente al hacer clic</b> en un <a href="https://computerhoy.20minutos.es/fintech/las-estafas-phishing-evolucionan-cuidado-instalar-una-supuesta-app-tu-banco_6927464_0.html" title="Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco" target="_blank">enlace de <i>phishing</i></a>. </p><p>Si accedemos a la página web fraudulenta y la abandonamos de inmediato sin introducir claves, números de tarjeta ni datos personales, las consecuencias suelen ser mínimas o inexistentes. Sin embargo, <b>el riesgo real se desencadena si se facilitan credenciales</b> o si el sitio web ejecuta una descarga oculta de archivos o programas.</p><h2>El mito del clic inicial y los verdaderos riesgos del phishing</h2><p>Al <a href="https://computerhoy.20minutos.es/ciberseguridad/este-nuevo-ataque-usa-falsos-pantallazos-azules-windows-11-para-colarse-reservas-hoteles_6917858_0.html" title="Este nuevo ataque usa falsos pantallazos azules de Windows 11 para colarse en reservas de hoteles">pulsar en un enlace falso</a>, el usuario suele ser redirigido a una página web diseñada para intentar imitar una web legítima, por ejemplo, la de nuestro banco. Si en esa página ficticia no se ingresa ninguna información confidencial, <b>los ciberdelincuentes no obtienen acceso automático a las cuentas</b>. </p><p>En el caso de haber compartido únicamente datos básicos como el nombre o la dirección de correo electrónico, la gravedad es baja, aunque esa información podría <b>utilizarse más adelante para personalizar nuevos intentos de estafa</b>.</p><p>El escenario se complica cuando la navegación <b>desencadena la descarga automática de un archivo malicioso</b>, un proceso conocido como <i><a href="https://es.wikipedia.org/wiki/Drive-by-download" rel="noreferrer" target="_blank">drive-by download</a></i>. </p><p>En la actualidad, la mayoría de los navegadores y <b>sistemas de seguridad del sistema operativo bloquean el acceso</b> a estos sitios advirtiendo del peligro. Incluso si un programa malicioso intenta descargarse en el disco duro del ordenador o la memoria del teléfono, suele visualizarse una confirmación previa, aún así, aunque se descargue no puede causar daños hasta que el usuario lo ejecute manualmente, a menos que se trate de un código programado para activarse de forma autónoma.</p><h2>Qué hacer si has introducido datos o descargado un archivo malicioso</h2><p>Si existe la certeza de haber compartido credenciales o haber descargado un archivo sospechoso, <b>la primera acción inmediata consiste en desconectar el dispositivo de internet</b> desactivando la red WiFi y los datos móviles. </p><p>Esta desconexión <b>impide que el programa continúe transmitiendo información confidencial</b> a servidores externos o que la amenaza se propague a otros equipos conectados a la misma red.</p><p>El siguiente paso es <b>modificar de forma urgente las contraseñas de las cuentas comprometidas</b> accediendo siempre desde un dispositivo seguro diferente al infectado, esto es muy importante. </p><p>Si has facilitado <a href="https://computerhoy.20minutos.es/ciberseguridad/guillaume-deterville-hacker-etico-consejos-evitar-estafas-cuentas-bancarias-1449693_6655059_0.html" title="Consejos de un hacker ético para evitar que te vacíen tus cuentas bancarias: &quot;Hay hackeos todo el tiempo&quot;">datos bancarios o números de tarjeta</a>, se debe <b>contactar de inmediato con la entidad financiera para bloquear las tarjetas</b> y cancelar las claves de acceso. Asimismo, <a href="https://computerhoy.20minutos.es/software/he-dejado-instalar-estas-aplicaciones-mi-pc-ahora-las-uso-directamente-desde-navegador_7033681_0.html" title="He dejado de instalar estas aplicaciones en mi PC y ahora las uso directamente desde el navegador">conviene revisar la carpeta de descargas</a> para eliminar cualquier archivo ejecutable desconocido, realizar un <a href="https://computerhoy.20minutos.es/windows/comando-epico-windows-elimina-malware-rapido-1426786" title="El comando épico de Windows que elimina el malware en un minuto con tan solo un clic">análisis completo con un antivirus</a> actualizado y, en casos extremos donde el sistema se vuelva inestable, o simplemente tengas dudas de que puedas seguir infectado, <b>restablecer el PC o móvil a sus valores de fábrica</b> antes de interponer la correspondiente denuncia en la policía.</p><p>Reconocer los intentos de <i>phishing</i> antes de abrir cualquier enlace requiere <b>observar con detenimiento ciertos patrones habituales en los mensajes</b> de los ciberdelincuentes. </p><p>Una de las señales más claras es el tono de urgencia, donde se <b>apremia a la víctima a pagar una multa pendiente</b>, desbloquear la entrega de un paquete o evitar la cancelación inminente de una cuenta bancaria.</p><p>También resulta fundamental revisar la dirección completa del remitente para <b>comprobar si el dominio coincide exactamente con la empresa oficial</b>. </p><p>Aunque el uso de herramientas de inteligencia artificial ha mejorado la ortografía de estas estafas, es norma general de seguridad que <b>ninguna entidad legítima o institución pública solicite claves secretas</b>, contraseñas o datos bancarios completos a través de un enlace directo enviado por SMS o correo electrónico.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/22/6ab2667e2d4464-58764605.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-tecnologia-debemos-apagar-bluetooth-movil-cuando-no-se-esta-utilizando_7037975_0.html</guid>
    <title>
        <![CDATA[ Expertos en tecnología: “Debemos apagar el Bluetooth del móvil cuando no se está utilizando” ]]>
    </title>
    <description><![CDATA[ La tecnología Bluetooth tiene muchas ventajas en el día a día, pero también puede convertirse en una gran fuente de problemas. Los expertos en tecnología y ciberseguridad recomiendan tomar ciertas precauciones al utilizar esta conexión inalámbrica para evitar posibles ataques y accesos no autorizados al teléfono móvil. ]]></description>
    <pubDate>Tue, 22 Sep 2026 15:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-tecnologia-debemos-apagar-bluetooth-movil-cuando-no-se-esta-utilizando_7037975_0.html</link>
    <enclosure type="image/jpeg" length="579596" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/17/6aabc30d5a16c5-72548692.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-22T15:30:00+02:00</dcterms:modified>
    <dc:creator>Ana Huergo</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>El <b><a href="https://computerhoy.20minutos.es/redes/bluetooth-conexion-inalambrica-creada-honor-rey-vikingo-vivio-hace-1000-anos-1393967" title="Qué es bluetooth, la conexión inalámbrica creada en honor a un rey vikingo que vivió hace 1.000 años" target="_blank">Bluetooth</a></b> es, junto al <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html" title="Alerta en Android: un malware se hace pasar por apps bancarias para robar datos mediante NFC">WiFi y el NFC</a>, una de las tecnologías más utilizadas de los teléfonos móviles, un tipo de conexión inalámbrica que tiene muchas ventajas, como vincular el dispositivo con el vehículo para utilizar el sistema de manos libres o poder disfrutar de unos auriculares sin cable. </p><p>Sin embargo, más allá de que sirva para emparejar dispositivos, hay algunas cuestiones que pasan desapercibidas para el gran público y que pueden ser peligrosas.<b> </b>Por esta razón, los expertos en tecnología insisten en recomendar <b>apagar el Bluetooth cuando no se está utilizando</b>.</p><p><span>Esta <a href="https://computerhoy.20minutos.es/ciberseguridad/siempre-dejas-bluetooth-activado-estas-abriendo-una-puerta-directamente-tu-dispositivo_7027207_0.html" title="¿Siempre dejas el bluetooth activado? Estás abriendo una puerta directamente a tu dispositivo">tecnología inalámbrica es muy útil,</a> pero más allá de las ventajas que pueda ofrecer, puede ser peligrosa si no se toman ciertas precauciones. Los expertos en tecnología de la </span><b><span>Agencia de Seguridad Nacional (NSA)</span></b><span> de los Estados Unidos <a href="https://computerhoy.20minutos.es/ciberseguridad/bloquear-apagar-movil-por-noche-los-expertos-ciberseguridad-explican-que-es-mas-seguro_6924332_0.html" title="¿Bloquear o apagar el móvil por la noche? Los expertos en ciberseguridad explican qué es más seguro">recomiendan apagar el Bluetooth cuando no está en uso</a> como parte de su informe de buenas prácticas para usar dispositivos móviles. </span></p><p><span>De esta manera, cuando no se están usando auriculares o un smartwatch o no se quieren compartir archivos ni conectarse a un coche, lo más inteligente es apagarlo, ya que </span><b><span>muchos ataques informáticos llegan por esta vía</span></b><span>.</span></p><p><span>A la hora de hablar de los riesgos del Bluetooth, hay dos nombres que destacan por encima del resto, que son el </span><b><span>bluejacking</span></b><i><span> </span></i><span>y el </span><b><i><span>bluesnarfing</span></i></b><span>. El primero de ellos consiste en </span><b><span>enviar mensajes no solicitados</span></b><span> a través de dispositivos con esta tecnología, de manera que un usuario puede recibir mensajes, fotos o vídeos que pueden contener enlaces maliciosos. Al pulsar sobre ellos, se podría descargar contenido dañino en su dispositivo.</span></p><p><span>Por su parte, el </span><i><span>bluesnarfing</span></i><span> es una técnica utilizada por parte de los ciberdelincuentes, a través de la cual pueden </span><b><span>acceder de forma no autorizada</span></b><span> a dispositivos cercanos que se encuentren conectados por WiFi, lo que les permite ver fotos, correos electrónicos o las aplicaciones de la víctima. </span></p><h2>Cómo protegerse de estos ataques informáticos</h2><p><span>Para evitar que estas situaciones puedan llegar a darse, lo más sencillo es </span><b><span>apagar el Bluetooth</span></b><span>, pero no es la única acción con la que protegerse. Otras medidas pasan por ocultar su visibilidad, eliminar dispositivos guardados que ya no se utilicen y </span><b><span>bloquear solicitudes no deseadas</span></b><span>.</span></p><p><span>Los expertos en <a href="https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-secuestrar-tus-archivos-robar-tus-datos-hasta-controlar-tu-movil_7037712_0.html" title="Este malware de Android puede secuestrar tus archivos, robar tus datos y hasta controlar tu móvil">tecnología y ciberseguridad</a> también recomiendan </span><b><span>revisar la lista de dispositivos vinculados</span></b><span> cada cierto tiempo para poder detectar cualquier posible conexión anómala. Si uno de los dispositivos no es reconocido, es mejor eliminarlo y olvidarlo, sin que importe equivocarse si no reconociste un nombre de un dispositivo legítimo, ya que será suficiente con volver a vincularlo.</span></p><p><span>Otra recomendación de los especialistas es la de tener </span><b><span>precaución con la ubicación en la que se enciende</span></b><span>, tratando de evitar lugares muy concurridos y siendo preferible en espacios de confianza. </span></p><p><span>Una de las ventajas del Bluetooth en este sentido es que tiene un rango de funcionamiento de unos 10 metros, lo que hace que el ataque esté bastante limitado a las personas que se encuentran alrededor.</span></p><p><span>La manera de saber si se ha caído en las redes de un ciberdelincuente es a través de varios indicios, el más evidente, el hecho de que </span><b><span>el móvil comience a tener un comportamiento extraño</span></b><span>, como bloqueos inesperados o se ven fotos o mensajes que no has enviado. Un consumo de batería demasiado alto y fuera de lo habitual también es un indicativo de que algo no va bien.</span></p><p><span>Por otro lado, si se detecta una actividad desconocida en cuentas de redes sociales, apps de mensajería, correo electrónico o incluso en la app del banco, es posible que se haya sido víctima de un ataque de </span><i><span>bluesnarfing</span></i><b><span>.</span></b></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/17/6aabc30d5a16c5-72548692.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-ignasi-nogues-guri-clonacion-voz-con-ia-se-ha-convertido-un-nuevo-riesgo-para-las-empresas_7038906_0.html</guid>
    <title>
        <![CDATA[ El experto en ciberseguridad Ignasi Nogués Guri: “La clonación de voz con IA se ha convertido en un nuevo riesgo para las empresas” ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial ha evolucionado hasta tal punto que se ha convertido en un riesgo real para las empresas. Permite clonar voces en segundos para cometer fraudes empresariales, alerta el experto. ]]></description>
    <pubDate>Tue, 22 Sep 2026 13:33:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-ignasi-nogues-guri-clonacion-voz-con-ia-se-ha-convertido-un-nuevo-riesgo-para-las-empresas_7038906_0.html</link>
    <enclosure type="image/png" length="890278" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aaed28dce18c9-40307523.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-22T13:33:00+02:00</dcterms:modified>
    <dc:creator>Ana Huergo</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>La inteligencia artificial ha evolucionado a un ritmo frenético en los últimos años, lo que ha tenido un gran impacto en el mundo laboral. Cientos de <a href="https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-mundial-ia-si-uso-un-martillo-fallo-un-clavo-accidentalmente-abollo-pared-no-es-culpa-martillo-problema-radica-como-use_7039116_0.html" title="Andrew Ng, experto mundial en IA: &quot;Si uso un martillo, fallo un clavo y accidentalmente abollo la pared, no es culpa del martillo. El problema radica en cómo lo usé&quot;">miles de personas en todo el planeta han perdido su puesto de trabajo</a> de forma directa o indirecta por la IA, pero además, la evolución de esta tecnología se ha convertido en <b>un peligro para las empresas</b>, especialmente para los departamentos de administración y finanzas. Todo tiene que ver con la <b><a href="https://computerhoy.20minutos.es/ciberseguridad/tres-segundos-son-suficientes-para-clonar-tu-voz-con-ia-asi-es-como-hacen-los-hackers-para-lanzar-estafa-perfecta-por-whatsapp-llamada_6936151_0.html" title="Tres segundos son suficientes para clonar tu voz con IA: así es como lo hacen los hackers para lanzar la estafa perfecta por WhatsApp o llamada">clonación de voz con IA</a></b>, como explica un experto en ciberseguridad.</p><p><span>Según datos del </span><b><span>FBI Internet Crime Complaint Center (IC3)</span></b><span>, el Business Email Compromise (BEC), que es uno de los principales tipos de fraude corporativo relacionados con la ingeniería social, supuso en 2025 </span><b><span>más de 3.046 millones de dólares en pérdidas</span></b><span>, convirtiéndose de esta manera en uno de los ciberdelitos de mayor impacto económico a nivel global. Las empresas <a href="https://computerhoy.20minutos.es/fintech/expertos-advierten-sobre-las-nuevas-estafas-generadas-por-ia-mejor-cuida-tu-cartera_6924610_0.html" title="Expertos advierten sobre las nuevas estafas generadas por IA: &quot;Mejor cuida tu cartera&quot;">se encuentran ante una gran amenaza que cada vez es más difícil de detectar</a> y que puede tener un gran impacto en sus finanzas.</span></p><p><span>Ignasi Nogués Guri, <a href="https://computerhoy.20minutos.es/ciberseguridad/austin-larsen-analista-google-se-infiltra-una-peligrosa-banda-hackers-caramba-ya-han-estado-dentro-desde-hace-mucho-tiempo_7039253_0.html" title="Austin Larsen, analista de Google, se infiltra en una peligrosa banda de hackers: &quot;¡Caramba, ya han estado dentro desde hace mucho tiempo!&quot;">experto en ciberseguridad</a> recuerda que </span><b><span>30 segundos de audio </span></b><span>extraídos de una llamada, de redes sociales, conferencias o de una entrevista pública son suficientes para que, utilizando las <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-ya-se-puede-usar-word-estrena-nuevas-funciones-que-cambian-forma-trabajar-con-ia_7038791_0.html" title="ChatGPT ya se puede usar en Word y estrena nuevas funciones que cambian la forma de trabajar con la IA">herramientas de inteligencia artificial</a> actuales, se pueda </span><b><span>replicar la voz de una persona</span></b><span>, teniendo en cuenta su tono, pausas y entonación, todo ello con tal grado de precisión que provoca que el engaño sea altamente convincente.</span></p><h2>Un fraude cada vez más sofisticado</h2><p><span>Los ciberdelincuentes </span><b><span>clonan la voz con IA</span></b><span> y se aprovechan de la urgencia de determinados contextos empresariales. Un empleado recibe una llamada que supuestamente procede de un superior, que </span><b><span>solicita una transferencia inmediata</span></b><span> para cerrar una operación crítica, en una instrucción que suele llegar acompañada de otras adicionales por apps de mensajería instantánea o utilizando otros medios que refuercen su apariencia de ser una orden legítima.</span></p><p><span>Este tipo de <a href="https://computerhoy.20minutos.es/ciberseguridad/timeless-advisor-experto-ciberestafas-sobre-como-responder-ante-llamadas-fraudulentas-es-muy-importante-manera-comunicarte-cuando-te-llaman_7021974_0.html" title="Timeless Advisor, experto en ciberestafas, sobre cómo responder ante llamadas fraudulentas: &quot;Es muy importante la manera de comunicarte cuando te llaman&quot;">ingeniería social</a> busca explotar la </span><b><span>jerarquía interna de las empresas y la presión del tiempo</span></b><span>, tratando de transmitir una sensación de urgencia que lleva a que en muchos de los casos se lleguen a pasar por alto protocolos de verificación establecidos.</span></p><p><span>Dado que cada vez es más complicado detectar este tipo de fraudes, hay una serie de indicadores a los que hay que prestar especial atención, y en los que hacen hincapié los expertos en ciberseguridad. Son señales de alerta encontrarse con una entonación plana o que resulte poco natural, así como </span><b><span>silencios sospechosos</span></b><span> en la conversación o sonidos añadidos que traten de simular entornos reales.</span></p><p><span>También es aconsejable buscar que deba responder a </span><b><span>preguntas inesperadas</span></b><span> a las que no podrá contestar por falta de contexto personal. Si esa supuesta persona evade responder a una pregunta que teóricamente debería conocer, es uno de los mayores indicativos de que es muy posible que al otro lado haya un ciberdelincuente tratando de cometer un fraude empresarial.</span></p><p><span>Ante este panorama, <a href="https://computerhoy.20minutos.es/tecnologia/geoffrey-hinton-premio-nobel-padrino-inteligencia-artificial-si-ser-humano-no-logra-resolver-problema-amenaza-existencial-ia-estamos-perdidos_7029147_0.html" title="Geoffrey Hinton, Premio Nobel y padrino de la inteligencia artificial: &quot;Si el ser humano no logra resolver el problema de la amenaza existencial de la IA, estamos perdidos&quot;">los expertos destacan la importancia de defenderse apropiadamente de este tipo de amenazas</a>, que no dependen tan solo del uso de tecnología de protección avanzada, sino de que exista una combinación de </span><b><span>procesos, formación y cultura organizativa en la empresa</span></b><span>.</span></p><p><span>Ahora las empresas deben poner en marcha estrictos protocolos antes de aprobar operaciones, en las que se pueda asegurar que, antes de asumir o aprobar cualquier instrucción crítica, como una transferencia económica, exista una </span><b><span>doble validación</span></b><span> y la necesidad de realizar una verificación a través de un canal alternativo seguro.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aaed28dce18c9-40307523.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-si-tienes-android-cuidado-con-esta-nueva-estafa-relacionada-con-google_7038903_0.html</guid>
    <title>
        <![CDATA[ María Aperador, experta en ciberseguridad: “Si tienes Android, cuidado con esta nueva estafa relacionada con Google” ]]>
    </title>
    <description><![CDATA[ Los usuarios de dispositivos móviles Android deben tener especial cuidado con una nueva estafa en Google. La experta María Aperador alerta sobre una estafa en Google Discover que afecta a móviles Android y explica cómo evitar caer en ella. ]]></description>
    <pubDate>Tue, 22 Sep 2026 11:55:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-si-tienes-android-cuidado-con-esta-nueva-estafa-relacionada-con-google_7038903_0.html</link>
    <enclosure type="image/png" length="780995" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aaeceac466ca5-19017705.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-22T11:55:00+02:00</dcterms:modified>
    <dc:creator>Ana Huergo</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>El avance de la tecnología en general, y de la inteligencia artificial en particular, ha hecho que muchos de los procesos de nuestro día a día se hayan agilizado, pero al mismo tiempo ha provocado que hayan aumentado los peligros para los usuarios. </p><p>Los ciberdelincuentes utilizan cada vez métodos más sofisticados para robar datos personales y bancarios de los usuarios, y uno de ellos amenaza especialmente a todos aquellos que tengan un <b><a href="https://computerhoy.20minutos.es/moviles/samsung-lleva-android-17-con-one-ui-9-mas-moviles-tablets-galaxy-lista-completa-modelos-que-podran-actualizarse_7037818_0.html" title="Samsung lleva Android 17 con One UI 9 a más móviles y tablets Galaxy: lista completa de modelos que podrán actualizarse">dispositivo móvil Android</a></b>, tal y como ha desvelado la experta en ciberseguridad <b>María Aperador</b>.</p><p><span>La <a href="https://computerhoy.20minutos.es/fintech/maria-aperador-experta-ciberseguridad-hace-saltar-las-alarmas-cuidado-con-esta-estafa-que-puede-llegar-por-gmail_6912899_0.html" title="María Aperador, experta en ciberseguridad, hace saltar las alarmas: &quot;Cuidado con esta estafa que puede llegar por Gmail&quot;">especialista en ciberdelincuencia</a> ha compartido a través de su cuenta de Instagram (<a href="https://www.instagram.com/mariaperador/?hl=es" rel="nofollow noreferrer" target="_blank">@mariaperador)</a> una publicación en la que explica en qué consiste una </span><b><span>nueva estafa relacionada con Google</span></b><span> y que supone una importante amenaza para los usuarios de un móvil con sistema operativo Android. Explica que quienes deslicen hacia la derecha la pantalla de inicio se encontrarán con el feed de Google Discover, y es ahí donde </span><b><span>los ciberdelincuentes están “colando” estafas</span></b><span>.</span></p><p><span>La joven <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-seguridad-advierte-nueva-estafa-gmail-te-van-decir-que-van-eliminar-todas-tus-fotos_6900354_0.html" title="María Aperador, experta en seguridad, advierte de la nueva estafa en Gmail: “Te van a decir que van a eliminar todas tus fotos”">advierte del peligro</a> que ello supone e insta a tener mucho cuidado en ese apartado de Android a partir de ahora, pero no porque sea un problema acceder a esa selección de noticias en sí misma, sino por la forma en la que es utilizada por parte de los ciberdelincuentes para perpetrar sus </span><b><span>ataques informáticos.</span></b></p><h2>Cómo protegerse de esta nueva estafa relacionada con Google</h2><p><span>María Aperador explica el funcionamiento del modus operandi de los ciberdelincuentes, que </span><b><span>crean <a href="https://computerhoy.20minutos.es/ciberseguridad/spear-phishing-debes-actuar-recibir-correo-fraudulento-expertos-1432393" title="Spear phishing: así debes actuar al recibir un correo fraudulento, según los expertos">webs falsas</a> con noticias generadas con IA idénticas a las de los medios reales</span></b><span>, tratando de ganarse la confianza de los usuarios. Con sus estrategias consiguen que Google Discover les recomiende y aparezcan en los dispositivos móviles de los usuarios con sus noticias destacadas por titulares muy llamativos.</span></p><p><span>El problema llega cuando el usuario accede a la noticia y se encuentra con una </span><b><span>solicitud de permisos para enviar notificaciones</span></b><span>. Si se acepta pensando que se trata de un medio legítimo, el ciberdelincuente consigue su objetivo y comienza a enviar notificaciones que </span><b><span>llevan a estafas, malware y páginas web fraudulentas</span></b><span> utilizando supuestas ofertas como señuelo.</span></p><p><span>Tras explicar cómo actúan los ciberdelincuentes, la experta en ciberseguridad ha compartido cuáles son los pasos a seguir por los usuarios para tener una mayor seguridad a la hora de utilizar su dispositivo móvil y evitar caer en sus redes.</span></p><p><span>“Para protegerte de esto es muy fácil y solo tienes que hacer dos clics.</span><b><span> Si tienes dudas de si una web es o no fraudulenta, antes de entrar en ella, copia y pega el enlace de esta web en BeValk</span></b><span> y te diremos en cuestión de segundos si es o no es legítima. Con <i>BeValk</i> estás más seguro y protegido”, explica la experta.</span></p><p><span>Esta es una aplicación móvil disponible para su descarga en la App Store o Google Play a la que se puede acceder y dirigirse de forma gratuita a la función “</span><b><span>Analizar enlace</span></b><span>”, donde es suficiente con pegar el enlace del que existan dudas sobre su veracidad y, en cuestión de segundos, se podrá conocer si se trata o no de un enlace con riesgo.</span></p><p><span>Esta aplicación <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-alerta-nueva-estafa-que-utiliza-ia-te-lleva-pensar-que-es-real_6981390_0.html" title="María Aperador, experta en ciberseguridad, alerta de la nueva estafa que utiliza IA: “Te lleva a pensar que es real”">ha sido creada por la propia María Aperador</a> como profesional de ciberseguridad y que ya usan más de 50.000 personas. Más allá de usar esta herramienta, conviene siempre </span><b><span>revisar la URL de destino</span></b><span> y prestar atención a si esta es excesivamente larga o contiene erratas ortográficas o caracteres extraños, que habitualmente son indicios de que puede tratarse de un enlace fraudulento.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aaeceac466ca5-19017705.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-consiguen-infectar-mas-30-000-dispositivos-mas-100-paises-con-falsas-ofertas-empleo_7039267_0.html</guid>
    <title>
        <![CDATA[ Hackers de Corea del Norte consiguen infectar más de 30.000 dispositivos en más de 100 países con falsas ofertas de empleo ]]>
    </title>
    <description><![CDATA[ El grupo de hackers WaterPlum utilizó falsas entrevistas de empleo para robar contraseñas y criptomonedas con malware: más de 7.000 carteras afectadas y unos 9,3 millones de euros robados. ]]></description>
    <pubDate>Mon, 21 Sep 2026 22:15:21 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-consiguen-infectar-mas-30-000-dispositivos-mas-100-paises-con-falsas-ofertas-empleo_7039267_0.html</link>
    <enclosure type="image/png" length="3384716" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/21/6ab18f6a72c3c1-03316539.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-21T22:15:21+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Los hackers llevan años cambiando de estrategia al ritmo que aparecen nuevas herramientas en internet. Y es que cada avance abre otra oportunidad para engañar, y las <a href="https://computerhoy.20minutos.es/ciberseguridad/una-falsa-oferta-trabajo-casi-hackea-un-desarrollador-baje-guardia-ejecute-maldito-codigo_6962257_0.html" title="Una falsa oferta de trabajo casi hackea a un desarrollador: &quot;Bajé la guardia y ejecuté el maldito código&quot;" target="_blank">falsas ofertas de empleo dirigidas a desarrolladores</a> se han convertido en una de esas vías.</p><p>El <b>grupo de hackers WaterPlum</b>, vinculado por las autoridades a Corea del Norte, está detrás de la campaña <b>Contagious Interview</b>, que entre diciembre de 2025 y julio de 2026 <a href="https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/north-korean-waterplum-commonly-referred-to-as-contagious-interview-cyber-actor-group-targeting-it-professionals" rel="nofollow noreferrer" target="_blank">comprometió al menos 30.000 dispositivos en más de 100 países</a> mediante procesos de selección falsos.</p><p>Sus objetivos son desarrolladores, diseñadores web, ingenieros y expertos en criptomonedas, blockchain y Web3. Donde sus equipos pueden guardar contraseñas, repositorios y accesos empresariales, así que una <a href="https://computerhoy.20minutos.es/ciberseguridad/estafa-github-codigo-incluye-software-malicioso-roba-credenciales-infecta-equipo-1442989" title="La estafa de GitHub: &quot;El código incluye software malicioso que roba credenciales o infecta tu equipo&quot;" target="_blank">falsa prueba con código malicioso</a> puede abrir la puerta a información personal y corporativa.</p><h2>La trampa empieza como una entrevista y termina al ejecutar el código</h2><p>Cabe señalar que WaterPlum contacta con candidatos en redes sociales, plataformas de empleo y servicios freelance y el proceso puede incluir preguntas, videollamadas y ejercicios de programación para que la oferta resulte creíble.</p><p>El momento crítico llega cuando el falso reclutador pide descargar un proyecto, abrir un repositorio o solucionar un problema. En este punto, la víctima cree que se trata de una prueba, pero puede estar ejecutando código preparado para instalar <b>malware</b>. Se trata de <b>ingeniería social</b>.<span>  </span></p><p>Contagious Interview ha utilizado <b>BeaverTail, InvisibleFerret y StoatWaffle</b> para robar información, descargar componentes o mantener acceso remoto. Los <a href="https://unit42.paloaltonetworks.com/north-korean-threat-actors-lure-tech-job-seekers-as-fake-recruiters/" rel="nofollow noreferrer" target="_blank">falsos procesos de selección utilizados por esta campaña</a> llevan tiempo siendo investigados por expertos en ciberseguridad.</p><p>StoatWaffle se ha relacionado con proyectos manipulados de <b>Visual Studio Code</b>, donde al abrir cualquier proyecto en VS Code no infecta automáticamente el ordenador; el riesgo aparece al conceder confianza a contenido diseñado para ejecutar tareas maliciosas.</p><p>Es importante mencionar que esta campaña no debe confundirse con operaciones en las que trabajadores norcoreanos usan identidades falsas para conseguir empleo, ya que son tácticas diferentes.</p><h2>Las credenciales son mucho más valiosas que el propio ordenador</h2><p>Una infección puede exponer <b>contraseñas del navegador</b>, portapapeles, pulsaciones de teclado, documentos, capturas de pantalla y datos de carteras de criptomonedas.</p><p>Por ello, las autoridades han relacionado la operación con fondos o credenciales sustraídos de <b>más de 7.000 carteras</b> y unos <b>10,71 millones de dólares en criptoactivos</b> transferidos a Corea del Norte.</p><p>El riesgo aumenta si el ordenador mantiene sesiones abiertas en GitHub, servicios en la nube o sistemas internos. Ya que una sola credencial puede permitir que el ataque pase del dispositivo personal a recursos de una empresa.</p><p>Del mismo modo, se han documentado componentes para <b>macOS y Linux</b>, por lo que la amenaza no se limita a ordenadores con <a href="https://computerhoy.20minutos.es/software/windows-12-microsoft-confirma-fecha-su-primer-gran-evento-windows-dos-anos_7037308_0.html" title="¿Windows 12? Microsoft confirma la fecha de su primer gran evento de Windows en dos años">sistema operativo Windows</a>.</p><h2>Una prueba debería revisarse antes de ejecutar nada</h2><p>Antes de abrir un proyecto conviene verificar por otra vía que la empresa y el reclutador son reales. También debería levantar sospechas cualquier petición para pegar comandos con urgencia, instalar componentes o desactivar protecciones.</p><p>Visual Studio Code dispone de un <a href="https://code.visualstudio.com/docs/editing/workspaces/workspace-trust" rel="nofollow noreferrer" target="_blank">modo restringido para proyectos que todavía no son de confianza</a>. Mantenerlo activo mientras se revisa el contenido reduce el riesgo de ejecuciones no deseadas.</p><p>Si ya existen indicios de que el PC ha sido infectado, la prioridad es desconectar el dispositivo de internet y cambiar desde otro equipo seguro las credenciales potencialmente expuestas, aunque eliminar el malware no recupera la información que ya haya salido del ordenador.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/21/6ab18f6a72c3c1-03316539.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/mercado-gris-los-ataques-dia-cero-que-afecta-tanto-ios-como-android_7032840_0.html</guid>
    <title>
        <![CDATA[ El mercado gris de los ataques de día cero que afecta tanto a iOS como a Android ]]>
    </title>
    <description><![CDATA[ Las potencias mundiales se reparten un mercado totalmente opaco que busca desestabilizar a diferentes regiones, sobre todo con su apuesta sobre dispositivos móviles. ]]></description>
    <pubDate>Mon, 21 Sep 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/mercado-gris-los-ataques-dia-cero-que-afecta-tanto-ios-como-android_7032840_0.html</link>
    <enclosure type="image/jpeg" length="983439" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9ad92113f225-79517740.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-21T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Ni Android ni iOS son totalmente seguros. Siempre se ha mencionado el argumento ya manido de que Apple es más seguro, pero la realidad refleja que el peligro está en ambos sistemas operativos para móviles, sobre todo ante el crecimiento de los ataques de día cero –zero day, por su término original en inglés–.</p><p>Ningún sistema operativo es totalmente seguro, independientemente de que su ecosistema sea muy cerrado o abierto; por el contrario, esto tipo de ataques y, generalmente, el malware en general, se distribuye según el número de usuarios, con el objetivo de alcanzar una superficie más grande.</p><p>Según los datos compartidos por Google, detrás de Android, <b>este mercado gris para móviles ha representado entre 5 y 20 millones de dólares</b>, con cifras que muestran que los ciberdelincuentes apuntan al móvil como uno de los dispositivos más vulnerables, pero que solo muestran la punta del iceberg.</p><p>Lamentablemente, las grandes compañías no pueden hacer nada ante este tipo de ataques, ya que son vulnerabilidades que ni siquiera estas conocen y que se suelen solucionar en parches a futuro, más allá de los equipos de seguridad dedicados a encontrar vulnerabilidades en el software de una u otra empresa.</p><p>En su <a href="https://cloud.google.com/blog/topics/threat-intelligence/2025-zero-day-review" rel="nofollow noreferrer" target="_blank">informe de análisis de inteligencia</a>, Google detalla la evolución concreta de las vulnerabilidades de día cero encontradas en estos últimos 3 años: en 2023; se identificaron hasta 17 activas;  un año después, estas bajaron a 9, mientras que en 2025 volvieron a aumentar hasta las 15 que tuvieron éxito.</p><p>Y aquí no suelen aparecer lobos solitarios, sino más bien grupos de ciberdelincuentes asociados con Estados o con agencias gubernamentales que saben muy bien lo que hacen y que, por supuesto, tienen una capacidad económica que ninguna persona en solitario podría asumir.</p><h2>Existe un mercado oficial de vulnerabilidades, pero otro actúa en la sombra</h2><p>Los colores aquí sí tienen mucho que ver. El conocido como mercado blanco es ese en el que compañías como Apple, Google y otras contratan a especialistas que pueden identificar este tipo de vulnerabilidades y que, a cambio, reciben una compensación económica.</p><p>Generalmente, en las grandes tecnológicas, <b>estas recompensas pueden ascender hasta el millón de dólares en los casos más excepcionales</b>, mientras que en el mercado gris, el que se queda al margen de la ley, el precio aumenta notablemente hasta varios millones. Sobre todo si es una vulnerabilidad de una de estas grandes compañías.</p><p>Piensa que estas almacenan ingentes cantidades de datos personales y, en los conflictos geopolíticos, la información disponible es vital para realizar ataques híbridos que pueden desestabilizar al país enemigo, con lo cual pagar algunos millones de dólares supone una ventaja respecto al contrario.</p><p>Aquí cabe destacar un <b>mercado bastante visible por parte de compañías de Israel</b>, como NSO Group <a href="https://computerhoy.20minutos.es/ciberseguridad/crisis-seguridad-apple-varios-usuarios-reciben-una-notificacion-por-una-amenaza-software-espia_7026781_0.html" title="Crisis de seguridad en Apple: varios usuarios reciben una notificación por una amenaza de software espía">con el spyware Pegasus</a> vendido a diferentes países de todo el mundo para espiar a periodistas, activistas, diplomáticos, etc., así como Candiru o Saito Tech, que está directamente especializada en la infiltración de sistemas operativos, tanto de escritorio como móviles.</p><p>Israel es uno de los países más importantes en esta guerra que se libra en el mundo digital, pero también aparecen empresas de otros países, como Intellexa Consortium o Cytrox con el spyware Predator o Variston Information Technology, que proveen marcos ofensivos para inyectar exploits en navegadores de móviles.</p><p>Este mercado más oficial se legitima mediante diferentes empresas pantalla o compañías intermediarias en regiones con una legislación más laxa en vigilancia, como Suiza, las Islas Vírgenes Británicas o Chipre, teniendo clientes de sitios en el otro extremo del mundo que no se rigen por leyes democráticas.</p><p>De tal forma, este tipo de software de vigilancia acaba directamente en un mercado aún más oscuro, en el que <b>muchísimos países tienen responsabilidad directa, como Estados Unidos, Israel, Corea del Norte, Irán, Rusia y China</b>. Al contrabandear en el mercado gris, acaban favoreciendo el crecimiento de un mercado totalmente opaco que les puede beneficiar ante conflictos geopolíticos.</p><h2>El reparto del mercado gris de exploits</h2><p>Cada país es un mundo diferente. Estados Unidos cuenta con un protocolo conocido como VEP, que obliga a que todas las vulnerabilidades descubiertas se comuniquen al gobierno, pero hay algunas excepciones derivadas de la "seguridad nacional" que permiten retener los ataques de día cero de forma indefinida.</p><p>Más aún, en algunas partidas presupuestarias desclasificadas a posteriori se ha descubierto que los centros de inteligencia estadounidenses han llegado a comprar por millones de dólares este tipo de exploits para acceder de forma remota a este tipo de técnicas en la sombra.</p><p>En este mismo lado de la ecuación, la estrategia de Israel pasa por el entrenamiento de cuadros de la Unidad 8200 de las Fuerzas de Defensa de Israel (IDF) para acabar en compañías ya mencionadas de ciberseguridad, como NSO o Candiru, pero también con el control absoluto de este mercado por parte del Ministerio de Defensa israelí, con un sistema bastante opaco para el resto del mundo.</p><p>Pero en el otro lado también <b>existen países que utilizan la misma moneda de cambio</b>, China, por ejemplo, aprobó en 2021 la Ley de protección de la seguridad de datos y gestión de vulnerabilidades, que obliga a cualquier actor a informar al Ministerio de Industria y Tecnología de la Información sobre una vulnerabilidad de este tipo en un plazo máximo de 48 horas.</p><p>Esto ha llevado precisamente a que China acumule una especie de biblioteca de ataques de día cero antes de que estos se divulguen de forma pública a otros actores, por lo que es más que lógico que alguno de ellos se haya usado por algún grupo de amenaza persistente antes del aviso general.</p><p>Y Rusia también mantiene una especie de mercado híbrido. El Estado compra directamente vulnerabilidades de este tipo, a la par que permite que plataformas que venden estas técnicas actúen en base a la regulación actual, también ofreciendo recompensas en criptomonedas <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html" title="El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta">si consiguen vulnerabilidades para iOS y Android</a>.</p><p>Por último, los regímenes que directamente consideran a las democracias liberales un enemigo a batir, como son Irán y Corea del Norte, cuentan con un mercado totalmente opaco. No obstante, se conoce perfectamente que <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html" title="Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas">el grupo Lazarus de Corea del Norte</a> actúa en todo el mundo para robar en plataformas de criptomonedas que financian directamente a agencias estatales.</p><p>Sea como sea, independientemente de que sean regímenes considerador dictatoriales o democráticos, todos estos países juegan una guerra en la sombra que, probablemente, nunca se destapará. Con miles y miles de millones en juego, además de objetivos geopolíticos y estratégicos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9ad92113f225-79517740.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/comandos-que-te-pondran-alerta-si-alguien-te-esta-espiando_7032057_0.html</guid>
    <title>
        <![CDATA[ Comandos que te pondrán en alerta si alguien te está espiando ]]>
    </title>
    <description><![CDATA[ Con estos comandos no te llevará más de 10 minutos saber si alguien está espiando tu ordenador con Windows e identificar el programa responsable. ]]></description>
    <pubDate>Sat, 19 Sep 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/comandos-que-te-pondran-alerta-si-alguien-te-esta-espiando_7032057_0.html</link>
    <enclosure type="image/jpeg" length="748784" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a9858b42f7d18-72737749.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-19T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Existen muchas herramientas que te pueden alertar en caso de que alguien esté espiando tu máquina, como tu ordenador o servidor, pero Windows tiene el símbolo de sistema (CMD) o la Powershell <a href="https://computerhoy.20minutos.es/software/usuario-windows-descubre-un-sencillo-comando-que-permite-ganar-mucho-espacio-disco-duro-sin-perder-nada-ni-afectar-rendimiento_7029143_0.html" title="Usuario de Windows descubre un sencillo comando que permite ganar mucho espacio en el disco duro sin perder nada ni afectar al rendimiento">para que todo te sea mucho más fácil de comprobar</a>.</p><p>Los programas para el espionaje, más conocidos como spyware en el mundo de la ciberseguridad, <a href="https://computerhoy.20minutos.es/software/es-spyware-un-investigador-analiza-fondo-este-polemico-servicio-windows-11-descubre-algo-inesperado_7029626_0.html" title="¿Es spyware? Un investigador analiza a fondo este polémico servicio de Windows 11 y descubre algo inesperado">son totalmente diferentes a los troyanos</a>, ya que en este caso el objetivo no es destruir el sistema, sino infiltrarse en este sin que el usuario se dé cuenta de que está siendo vigilado.</p><p>Por eso, un simple antivirus o una herramienta de seguridad básica no te servirá para identificar este tipo de malware; aquí tienen vital relevancia las herramientas propias del sistema operativo y un correcto análisis manual para identificar las posibles amenazas.</p><p>El símbolo del sistema (CMD) permite ejecutar comandos que nunca te fallarán para saber qué está ocurriendo exactamente en tu ordenador, <b>como los más conocidos netstar, arp o query user</b>.</p><p>Todos ellos tienen que ver con el análisis de tus redes, los dispositivos conectados a esta, independientemente de que sean mediante conexión inalámbrica o cableada, así como los usuarios que están utilizando tu máquina.</p><p>Así puedes identificar mediante comandos muy básicos qué está ocurriendo en tu PC con Windows y saber al momento si alguien está espiando tus comunicaciones y tiene acceso a tus datos personales.</p><h2>Los 6 comandos para saber si alguien te espía</h2><p>Para comenzar, lo más importante es que siempre ejecutes <a href="https://computerhoy.20minutos.es/software/los-archivos-windows-11-se-hacen-inmortales-si-no-los-eliminas-por-comando_6952991_0.html" title="Los archivos de Windows 11 se hacen &quot;inmortales&quot; si no los eliminas por comando">CMD o PowerShell con permisos de administrador</a>. Simplemente busca alguno de estos programas desde el menú de inicio de Windows, haz clic derecho y elige la opción <b>Ejecutar como administrador</b>.</p><p>Una vez dentro, el primer comando imprescindible que has de introducir es <b>netstat -bano</b>. Básicamente, con este tendrás a tu disposición una lista de todas las comunicaciones entrantes y saliente de tu ordenador en tiempo real, para saber qué aplicación se encuentra exactamente al otro lado.</p><p>Es como si buscaras en tu móvil el listado de llamadas que has realizado o que has recibido, por si necesitas revisar con quién has hablado en cada momento.</p><p>En cuanto a sus parámetros, -b sirve para que puedas ver el nombre del archivo ejecutable que ha creado la conexión –el nombre del programa, por ejemplo, Spotify–, mientras que el parámetro -a listará las conexiones activas y los puertos que están escuchando, los que esperan datos.</p><p>Por otro lado, -n se refiere a las direcciones IP y a los puertos en formato numérico –como 192.168.1.15:443–, para que puedas visualizar esto y la máquina no tenga que traducirlos a nombres de dominio, en caso de que estos sean extremadamente largos. </p><p>Finalmente, -o te ofrecerá una columna con el Process ID (PID), que es el número que identifica de forma única a cada proceso en la memoria, para que puedas categorizar de forma correcta cada uno de estos.</p><p>Este comando tan básico te ayudará a saber si algún spyware está enviando capturas de pantalla, archivos o pulsaciones de teclado a un servidor remoto, ya que este aparecerá aquí registrado. Vigila los procesos desconocidos o las direcciones IP extrañas que te encuentres.</p><p>El segundo es mucho más sencillo. Escribe <b>query user</b> y te aparecerán todas las personas o sesiones que hayan iniciado sesión en tu ordenador al instante, ya sea de forma física en el equipo o mediante una conexión remota. Si ves alguno en Activo que no seas tú, ya sabrás que alguien tiene acceso a tu PC.</p><p>Bastante relacionado con este está <b>Get -LocalUser</b>, que solo funciona en PowerShell. Con este tendrás a tu disposición todas las cuentas de usuario registradas de forma local en tu sistema operativo, independientemente de que estén en activo o deshabilitadas.</p><p>Si ves que hay alguna cuenta que no debería estar ahí y tiene privilegios de administrador, ya sabrás que alguien ha colado una puerta trasera en tu máquina.</p><p>Por otro lado, para tener la lista de todos los dispositivos conectados a tu red local, introduce <b>arp -a</b>. Esto te ofrecerá un listado con todos los que están en la misma red de tu ordenador, también los conectados por cable, identificando su dirección IP con la dirección MAC, esta última la dirección física.</p><p>Este es imprescindible para saber si alguien ha accedido a tu red local y está derivando el tráfico hacia su servidor, el conocido como ARP spoofing, conocido popularmente como man-in-the-middle. Si ves que hay 2 direcciones IP distintas asociadas de forma exacta a la misma dirección MAC, probablemente un atacante está usando tu red.</p><p>Otro paso más allá del comando netstat se encuentra <b>Get -NetTCPConnection -State Established</b>. Con él, filtrarás básicamente las conexiones de red de tipo TCP que están establecidas, para comprobar las transmisiones activas de datos entre un punto y otro.</p><p>Es ligeramente diferente a netstat debido a que aquí se filtran bastante mejor las conexiones, ofreciéndote de forma más limpia la IP local, la IP remota y el número de proceso, por lo que es muchísimos más rápido y directo.</p><p>Por último, otro comando especial es <b>Get -MpThreatDetection</b>, que se ejecuta solamente en PowerShell con permisos de administrador. Este consulta básicamente la base de datos del antivirus incorporado por defecto en Windows y te ofrece el registro de todas las amenazas de malware –y spyware– que el sistema operativo ha detectado. Sirve muy bien por si has ignorado alguna notificación emergente del antivirus y quieres volver a revisarla fácilmente.</p><p>Sea como sea, hay muchos más que puedes usar para comprobar si alguien está espiando tu ordenador. No obstante, tendrás que saber analizar lo que estás observando y que has identificado con estos comandos.</p><p>Por ejemplo, si ejecutas Get -NetTCPConnection -State Established o netstat -bano, siempre anota el número de proceso o el de la columna PID a mano para buscar posteriormente en el administrador de tareas de Windows.</p><p>En la pestaña de detalles, verás que hay un número que se corresponde con número de PID. Simplemente abre la ubicación de la carpeta donde se encuentra el proceso del que sospeches y observa si está en alguna carpeta temporal. Este será el principal indicativo para levantar sospechas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a9858b42f7d18-72737749.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/26-anos-despues-logran-descifrar-chip-seguridad-playstation-2_7038425_0.html</guid>
    <title>
        <![CDATA[ 26 años después logran descifrar el chip de seguridad de la PlayStation 2 ]]>
    </title>
    <description><![CDATA[ El chip MechaCon de PS2 ha sido totalmente documentado tras 26 años y estas son buenas noticias para el modding de hardware y la emulación de consolas retro de Sony. ]]></description>
    <pubDate>Sat, 19 Sep 2026 06:56:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/26-anos-despues-logran-descifrar-chip-seguridad-playstation-2_7038425_0.html</link>
    <enclosure type="image/jpeg" length="410855" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aae1462976bd8-24154468.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-09-19T06:56:02+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/gaming/como-jugar-juegos-playstation-2-pc-windows-1401400" title="Cómo jugar juegos de PlayStation 2 en un PC con Windows">¿A quién no le gustaría tener una PlayStation 2 en su PC?</a> Antes de pensar en esto, no era más que una locura, pero con los avances de hardware de ordenadores y numerosas propuestas de <a href="https://computerhoy.20minutos.es/gaming/vuelve-zsnes-version-ultravitaminada-para-muchos-mejor-emulador-juegos-retro-historia_6963742_0.html" title="Vuelve ZSNES en versión ultravitaminada, para muchos el mejor emulador de juegos retro de la historia">emuladores de consolas</a>, hoy es prácticamente normal y hasta <a href="https://computerhoy.20minutos.es/gaming/linux-playstation-5-avanza-un-ritmo-imparable-amplia-compatibilidad-con-nuevas-versiones-firmware_7034634_0.html" title="Linux en PlayStation 5 avanza a un ritmo imparable y amplía la compatibilidad con nuevas versiones de firmware">hay un PS5-Linux</a>.</p><p><a href="https://computerhoy.20minutos.es/gaming/emulacion-nativa-mejorada-juegos-ps2-podria-llegar-muy-pronto-playstation-5-mejoras-nunca-vistas-1386930" title="La emulación nativa mejorada de juegos de PS2 podría llegar muy pronto a PlayStation 5 con mejoras nunca vistas">La emulación de PS2</a> yo no se encuentra en <b>un nivel de precisión increíble y puedes ejecutar clásicos</b> como <i>Crash Bandicoot, God of War II, Gran Turismo 4 </i>y<i> Final Fantasy X</i>.</p><p>Ahora, uno de los mayores misterios de <a href="https://computerhoy.20minutos.es/industria/historia-sony-empresa-japonesa-innovo-revoluciono-varias-veces-mundo-tecnologia-1321394" title="Historia de Sony: la empresa japonesa que innovó y revolucionó (varias veces) el mundo de la tecnología">la consola de Sony</a> acaba de caer y es algo que va de la mano con un avance reciente alrededor del chip de seguridad <b>MechaCon que promete abrir nuevas posibilidades</b> para la comunidad de modding y <a href="https://computerhoy.20minutos.es/gaming/claves-exito-ps2-guerra-xbox-evolucion-ps5-1237520" title="25 aniversario de Computer Hoy: las claves del éxito de PlayStation 2, la guerra con Xbox y la llegada de PS5">preservación de PlayStation 2</a>.</p><h2>El chip MechaCon de PS2 deja de ser un misterio tras 26 años</h2><p><b>Después de 26 años sin que nadie lograra documentarlo por completo</b>, el investigador y entusiasta de la ingeniería inversa conocido como DiscoStarslayer anunció que el chip de seguridad MechaCon utilizado en la PlayStation 2 ha sido finalmente descifrado.</p><p>Para esta consola retro, es uno de los componentes más importantes que en cuanto a la arquitectura de seguridad. Sin este elemento, no es posible que se ejecuten tareas relacionadas con autenticación, cifrado y verificación de hardware y software.</p><p>Por supuesto, este proceso no fue ni fácil ni rápido porque el propio desarrollador ha confirmado que <b>ha tardado cuatro años en poder investigar </b>el chip al máximo con diversos métodos y análisis físico e inspección óptica, según explican en <a href="https://www.techspot.com/news/113876-someone-finally-cracked-playstation-2-security-chip-26.html" rel="nofollow noreferrer" title="TechoSpot" target="_blank">TechSpot</a>.</p><p>Gracias a estos procedimientos no ha sido posible acceder al firmware que ha permanecido oculto en su interior. Además, contó con la colaboración de la investigadora Libby, quien descubrió un exploit que permitió extraer información esencial para completar el trabajo. El resultado es <b>una documentación mucho más profunda de uno de los elementos</b> más protegidos del ecosistema PS2.</p><p>¿Porque este logro es tan importante para el modding? Se trata de un logro que envuelve a uno de los puntos relevantes del sistema. MechaCon desempeñaba <b>funciones críticas relacionadas con la protección MagicGate de Sony</b>, encargándose de descifrar datos almacenados en tarjetas de memoria, discos originales y otros componentes asociados a la consola.</p><p>Durante años, este chip fue considerado una especie de "territorio prohibido" para la comunidad de ingeniería inversa. De hecho, DiscoStarslayer describió la iniciativa como su propio proyecto "Moby Dick", reconociendo la dificultad de una tarea que había resistido cualquier intento exitoso desde el lanzamiento de la consola.</p><h2>¿Qué significa este avance para la preservación y el futuro de PS2?</h2><p>Aunque el descubrimiento marca un hito histórico, su impacto no estará necesariamente en la emulación. El popular emulador PCSX2 ya ofrece una <a href="https://computerhoy.20minutos.es/tecnologia/armsx2-lanza-version-10-promete-emular-juegos-playstation-2-android-1488116" title="ARMSX2 lanza su versión 1.0 y promete emular juegos de PlayStation 2 en Android">experiencia extremadamente cercana al hardware original</a>, por lo que ha sido del todo necesario esperar a que se vea este descubrimiento. </p><p>Según los datos oficiales de compatibilidad del proyecto, <b>más del 98 % del catálogo de PlayStation 2 puede ejecutarse en estado jugable</b>, lo que convierte a la plataforma en una de las soluciones de emulación más maduras y completas disponibles actualmente.</p><p>El análisis del MechaCon igual tiene impacto en otras áreas, como servir para que se puedan <b>crear modificaciones más avanzadas y desarrollar alternativas </b>nuevas para sustituir la unidad óptica de la consola de antaño.</p><p>Muchos aficionados llevan años esperando avances de este tipo debido a que<b> las piezas físicas de PS2 comienzan a mostrar signos de desgaste </b>después de décadas de uso.</p><p>Por ahora, DiscoStarslayer ya ha comenzado a compartir metadatos y hashes de firmware obtenidos durante la investigación, mientras continúa trabajando junto a Libby para ampliar la compatibilidad de las técnicas descubiertas con otras revisiones del chip.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aae1462976bd8-24154468.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/confirmado-por-agencia-proteccion-datos-primer-ciberataque-espana-ejecutado-por-un-agente-ia-100-autonomo_7037300_0.html</guid>
    <title>
        <![CDATA[ Confirmado por la Agencia de Protección de Datos | Primer ciberataque en España ejecutado por un agente de IA 100% autónomo ]]>
    </title>
    <description><![CDATA[ La Agencia Española de Protección de Datos acaba de informar que un agente de IA ha encontrado fallos de seguridad, ha entrado en un sistema y ha accedido a datos personales. ]]></description>
    <pubDate>Wed, 16 Sep 2026 15:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/confirmado-por-agencia-proteccion-datos-primer-ciberataque-espana-ejecutado-por-un-agente-ia-100-autonomo_7037300_0.html</link>
    <enclosure type="image/png" length="2305488" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/16/6aaa5a1baa9332-81872465.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-16T15:00:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque suena casi a magia, imagina tener un asistente superinteligente que trabaja para ti las 24 horas del día, sin cansarse nunca y aprendiendo constantemente. Un ayudante digital que no solo hace lo que le pides, sino que encuentra la manera más inteligente de hacerlo. Eso es, ni más ni menos, un agente de IA.</p><p><b><b>No necesitan supervisión constante, aprenden de cada interacción y se adaptan de forma muy rápida a nuevas situaciones</b></b>. Mejora constantemente su rendimiento, sin necesidad de estar dándole, como a un empleado, mucho tiempo o incluso un curso de formación.</p><p>El problema es que, desde hace ya un tiempo, este tipo de agentes se están usando para que accedan a sistemas de forma ilegal y poder hacerse con todo tipo de datos. </p><p>Pues esto es precisamente lo que acaba de pasar. La <b>Agencia Española de Protección de Datos (AEPD) ha recibido la primera notificación en España sobre un posible ciberataque en el que un agente de inteligencia artificial habría actuado de forma autónoma en varias fases del ataque</b>.</p><p>Tal y como se ha podido saber, <b>el atacante utilizó un modelo de IA para buscar una forma de entrar en un sistema. El agente habría encontrado vulnerabilidades, conseguido iniciar sesión y, una vez dentro, habría buscado fallos en la aplicación hasta conseguir acceder a información privada</b>.</p><p>Por el momento esto es todo lo que se sabe. La AEPD no ha dicho qué empresa sufrió el ataque ni qué modelo de IA se utilizó. Tampoco se conoce a fondo realmente qué sucedió. </p><p>"Esta primera notificación no permite afirmar una tendencia estadística, aunque sí constituye una señal significativa de que los ataques apoyados en inteligencia artificial han dejado de ser un riesgo teórico y empiezan a materializarse en incidentes que afectan a tratamientos reales de datos personales", ha comentado la agencia.</p><h2>¿Qué hizo el agente de IA durante el ataque?</h2><p>Matizar que <b>la AEPD ha recibido una notificación sobre un posible ataque realizado con un agente de IA</b>, <b>no que una inteligencia artificial haya realizado por sí sola un ciberataque sin ninguna persona detrás</b>.</p><p>Se sabe que, primero, el agente empezó buscando vulnerabilidades en archivos. Después consiguió hacer un inicio de sesión. </p><p><span>Una vez dentro del sistema, </span><b><span>el agente siguió buscando por su cuenta otros fallos de seguridad</span></b><span>. Es decir, no se limitó a hacer una única tarea que alguien le había indicado. Fue avanzando.</span></p><p><span>Finalmente, según la notificación recibida por la AEPD, consiguió aprovechar una vulnerabilidad de la aplicación, haciéndose con todo tipo de datos personales y accedió a facturas.</span></p><h2>La IA empieza a cambiar también la forma de hacer ciberataques</h2><p>Si bien es cierto que la IA se ha estado usando desde hace años para facilitar el trabajo de hackeo a los ciberdelincuentes, entre 2025 y lo que llevamos de 2026, las cosas han cambiado mucho.</p><p>Ahora esta tecnología es capaz de <b>encargarse casi de la totalidad del ataque</b>. Los ciberdelincuentes ya no tienen que invertir su tiempo para hackear un sistema. Un agente puede encargarse de encontrar fallos, probarlos y continuar investigando cuando encuentre una puerta de entrada.</p><p>Eso no hace que los ataques sean automáticamente más peligrosos, pero sí puede hacer que sean más rápidos y que requieran menos trabajo humano. Y ahí está el cambio que preocupa a los expertos en seguridad.</p><p>Si los agentes son capaces de trabajar durante más tiempo y tomar más decisiones por su cuenta, una persona podría simplemente supervisar los procesos mientras el agente escala hasta límites casi imposibles su ataque.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/16/6aaa5a1baa9332-81872465.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-acaba-encontrar-un-malware-para-windows-que-usa-ia-se-reescribe-cada-hora-para-esquivar-antivirus_7036816_0.html</guid>
    <title>
        <![CDATA[ Google acaba de encontrar un malware para Windows que usa IA y se reescribe cada hora para esquivar el antivirus ]]>
    </title>
    <description><![CDATA[ Google ha descubierto un malware experimental que utiliza Gemini para generar nuevas versiones de su propio código. Cambia todo el tiempo para que nadie pueda encontrarle. ]]></description>
    <pubDate>Tue, 15 Sep 2026 13:30:51 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-acaba-encontrar-un-malware-para-windows-que-usa-ia-se-reescribe-cada-hora-para-esquivar-antivirus_7036816_0.html</link>
    <enclosure type="image/jpeg" length="678730" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/09/15/6aa9066346a764-33425494.r_d.688-384.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-15T13:30:51+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La inteligencia artificial ya ha cruzado <a href="https://computerhoy.20minutos.es/tecnologia/pidio-un-agente-ia-que-le-reservarse-hora-gimnasio-ia-hackeo-app-borro-una-cita-colo-su-dueno_7024887_0.html" title="Pidió a un agente de IA que le reservarse hora en el gimnasio: la IA hackeó la app, borró una cita y coló a su dueño">un límite demasiado peligroso</a>: puede crear un <i>malware </i>con el que infectar miles de dispositivos en segundos. Son más fáciles de crear y, lo peor, más inteligentes. Google ha encontrado un <i>malware </i>para <b>Windows capaz de recurrir a Gemini para modificar su propio código</b> y generar nuevas versiones de sí mismo.</p><p>El ataque en cuestión se llama PROMPTFLUX y todavía está en una fase experimental, así que parece que podemos estar tranquilos. De hecho, Google afirma que la muestra analizada estaba en desarrollo y que no tenía capacidad para comprometer por sí sola una red o un dispositivo. </p><p>Aun así, aquí lo realmente importante es cómo se comportaba este <i>malware</i>. PROMPTFLUX puede pedir a un modelo de IA que lo reescriba y lo haga diferente. <b>Google encontró incluso una variante lista para pedir a Gemini que reescribiera todo su código cada hora con el objetivo de que fuese imposible que se le detectara en un PC</b>.</p><p><span>De nuevo, matizar que no estamos ante un virus que hoy esté infectando de forma masiva los ordenadores de medio mundo. Google deja claro que esto aún es tan solo una prueba de hacia dónde pueden ir los ataques. Pero, precisamente por eso, preocupa: la IA permite automatizar algo que antes necesitaba mucho más trabajo por parte del atacante.</span></p><h2>¿Cómo consigue PROMPTFLUX cambiar su propio código?</h2><p>Este <i>malware </i>está escrito en <b>VBScript</b> y se comunica con la API de Gemini. Su componente más importante, al que Google llama <i>Thinking Robot</i>, está creado para pedir al modelo nuevas formas de cambiar y esconder el código malicioso.</p><p><span>Piensa en ello como un programa que cada cierto tiempo le dice a una IA que haga que su código tenga otra apariencia para que sea más difícil de reconocer. La IA devuelve una nueva versión y el <i>malware </i>puede utilizar ese código modificado.</span></p><p><span><b>En una de las variantes analizadas, esa operación se hacía cada hora. El objetivo es que el <i>malware </i>no tenga siempre la misma cara</b>. Aunque siga intentando hacer lo mismo, su código puede ser diferente de una versión a otra.</span></p><p>Eso es importante porque muchas herramientas de seguridad utilizan, entre otras técnicas, firmas para identificar amenazas que ya se conocen. Una firma es, de forma simple, una especie de huella digital de un archivo malicioso. Cuando aparece algo que coincide con una amenaza registrada, el antivirus puede bloquearlo. El problema llega cuando esa huella cambia todo el tiempo.</p><p>No es que el antivirus vaya a quedarse completamente a ciegas ante PROMPTFLUX. Los sistemas de seguridad no dependen solo de firmas y también pueden buscar comportamientos sospechosos.</p><p><span>Pero, desde luego, sería complicado de encontrar. Si un <i>malware </i>cambia todo el tiempo su código, resulta casi como un callejón sin salida.</span></p><p><span>Por eso, lo que pone los pelos de punta aquí no está tanto en que la IA sepa escribir virus, algo que ya se había visto, sino en que </span><b><span>el <i>malware </i>puede utilizar una IA como parte de su funcionamiento</span></b><span>.</span></p><h2>"Cada fallo de seguridad crítico hay que solucionarlo de inmediato"</h2><p>Teniendo en cuenta lo que un malware con IA puede provocar, desde luego que <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-que-era-arreglar-vulnerabilidades-90-dias-ha-muerto-por-culpa-ia-cada-fallo-seguridad-critico-hay-que-solucionarlo-inmediato_6969740_0.html">todo esto está poniendo patas arriba el sector de la ciberseguridad</a>. </p><p>Si hablamos de este sector, durante años ha existido una especie de regla no escrita. Cuando un experto encontraba un fallo de seguridad en un programa, le daba a la empresa 90 días para arreglarlo antes de hacerlo público. </p><p>Era un tiempo más que suficiente para que los programadores no trabajaran a contrarreloj y los usuarios estuvieran protegidos. Pero ese pacto se ha acabado.</p><p><b>Los expertos advierten que la era de los 90 días ha muerto, y el culpable es la inteligencia artificial. Con herramientas capaces de analizar código a una velocidad nunca antes vista, lo que antes llevaba semanas de investigación ahora se resuelve en una hora</b>.</p><p>El problema es que la IA nunca descansa y es una máquina perfecta reconociendo patrones de programación erróneos. Si un hacker (de los buenos) encuentra una vulnerabilidad, puedes estar seguro de que un hacker (de los malos) está usando un modelo de lenguaje para encontrar exactamente lo mismo. Ya no hay margen de maniobra.</p><p><b>Himanshu Anand, investigador de seguridad, ha dado la voz de alarma sobre esto, advirtiendo que la IA puede convertir un parche en un arma en apenas 30 minutos</b>.</p><p>Los atacantes ya no esperan a que salga una noticia que alerta sobre un fallo de seguridad en Windows 11, por ejemplo; se dedican a vigilar los cambios en el código de los repositorios públicos. </p><p>En cuanto ven que un programador sube una corrección, usan la IA para analizar la diferencia entre el código viejo y el nuevo, entienden dónde estaba el fallo y crean un ataque automático antes de que tú hayas tenido tiempo de actualizar tu PC para eliminar ese fallo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/09/15/6aa9066346a764-33425494.r_d.688-384-19305.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/linux-7-3-soluciona-un-fallo-que-llevaba-anos-escondido-kernel-que-podia-hacer-desaparecer-datos-silencio_7036780_0.html</guid>
    <title>
        <![CDATA[ Linux 7.3 soluciona un fallo que llevaba años escondido en el kernel y que podía hacer desaparecer datos en silencio ]]>
    </title>
    <description><![CDATA[ Este error lleva escondido en el kernel desde 2023 y era capaz de hacer desaparecer todo tipo de datos sin que apenas te enterases. La correción no llegará hasta que salga Linux 7.3. ]]></description>
    <pubDate>Tue, 15 Sep 2026 12:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/linux-7-3-soluciona-un-fallo-que-llevaba-anos-escondido-kernel-que-podia-hacer-desaparecer-datos-silencio_7036780_0.html</link>
    <enclosure type="image/jpeg" length="565833" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/15/6aa8f2f5abf9d3-38324230.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-09-15T12:05:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p><b>Linux 7.3 parece que va a venir con la solución a un problema muy serio. Se trata de un fallo que estaba totalmente oculto en el kernel desde 2023</b> y que, en algunos casos, podía provocar que los datos escritos por una aplicación desaparecieran sin que el usuario se enterase de absolutamente nada.</p><p>Lo que más preocupa aquí es precisamente esto último. No estamos ante un fallo que dé pie a un reinicio, un bloqueo del sistema o un mensaje de error. En este caso, una aplicación podía escribir datos y el kernel podía terminar perdiéndolos mientras el sistema seguía funcionando como si nada.</p><p>El problema se ha corregido durante el desarrollo de Linux 7.3, que todavía está en fase de pruebas. La solución ya ha sido integrada en esta versión y también está marcada para llegar a las ramas estables de Linux que todavía reciben soporte. </p><p>Parece que no habrá que esperar a que llegue en octubre Linux 7.3 para tener la corrección y ya estarían trabajando en una actualización general. Lo curioso de todo esto es que el cambio es muy pequeño y <b>el parche modifica una sola línea de código</b>.</p><p>Lo curioso de todo esto es que el cambio es muy pequeño y <b>el parche modifica una sola línea de código</b>.Lo curioso de todo esto es que el cambio es muy pequeño y <b>el parche modifica una sola línea de código</b>.</p><h2>Un error que llevaba oculto desde Linux 6.6</h2><p><b>El problema parece que se introdujo en julio de 2023 y está oculto en las versiones del kernel desde</b> <b>Linux 6.6</b>. Es decir, ha podido convivir con distintas distribuciones y servidores durante años.</p><p><span>Eso tampoco significa que alguien haya estado ocultándolo porque sí. Estos errores son muy complicados de encontrar porque no es algo recurrente que dé la cara en cualquier acción. Hacen falta unas condiciones muy concretas y, además, el resultado puede ser simplemente que determinados datos no hayan quedado guardados como deberían.</span></p><p><span>De hecho, el fallo se reportó a comienzos de septiembre de 2026 junto con un pequeño programa escrito en C capaz de reproducir el comportamiento. A partir de ahí se preparó la corrección que ahora ha llegado al kernel.</span></p><h2>Expertos en ciberseguridad localizan un error en Linux "dormido" durante 16 años y alertan</h2><p>Lo cierto es que esta <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-localizan-un-error-linux-dormido-durante-16-anos-alertan-todo-apunta-que-saldran-luz-mas-errores-10-15-anos-antigueedad-los-proximos-meses_7012514_0.html">no es la primera ni la segunda vez que encuentran un error grave escondido en el kernel y del que nadie se había percatado de que estaba ahí</a>.</p><p><b>Sin ir más lejos, hace unos meses, un investigador descubrió un fallo en el kernel de Linux que llevaba nada menos que 16 años escondido</b>. <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-linux-un-fallo-kernel-pone-jaque-millones-equipos-con-intel-amd_7011961_0.html" title="Alerta Linux: un fallo del kernel pone en jaque millones de equipos con Intel y AMD">El agujero de seguridad, bautizado como Januscape, se ha registrado de forma oficial con el código CVE-2026-53359</a>.</p><p>En cuanto a su peligrosidad,<b> lo cierto es que no hablamos de algo precisamente inocente. Permitía a un atacante llevar a cabo algo muy peligroso: una fuga de máquina virtual (VM escape)</b>. Esto significa que un hacker puede romper la barrera de protección que separa a un usuario de otro dentro de un mismo servidor en la nube y tomar el control total de la máquina central.</p><p>La vulnerabilidad fue encontrada por el experto en ciberseguridad Hyunwoo Kim, que demostró cómo aprovechar este error dentro del hipervisor KVM de Linux.</p><p>Como resultado,<b> lo que este podía hacer iba desde provocar una caída total del servidor o, en el peor de los casos, leer y robar los datos confidenciales de los vecinos</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/15/6aa8f2f5abf9d3-38324230.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/branded/ciberdelincuentes-rutina-protegernos-peligros-internet_7032938_5.html</guid>
    <title>
        <![CDATA[ Los ciberdelincuentes también vuelven a la rutina: cómo protegernos de los peligros en internet ]]>
    </title>
    <description><![CDATA[ Herramientas como las soluciones de ciberseguridad de Bitdefender ayudan a los usuarios a adelantarse a estafas, fraudes, robos de identidad y otras amenazas digitales. ]]></description>
    <pubDate>Tue, 15 Sep 2026 05:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/branded/ciberdelincuentes-rutina-protegernos-peligros-internet_7032938_5.html</link>
    <enclosure type="image/jpeg" length="468148" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9aad680a8f25-60708871.jpeg"/>
    <category>Branded</category>
    <dcterms:modified>2026-09-15T05:00:00+02:00</dcterms:modified>
    <dc:creator>ALAYANS STUDIO PARA BITDEFENDER</dc:creator>
            <content:encoded><![CDATA[ <p>En septiembre, dejamos atrás las vacaciones para volver a la rutina y al ritmo habitual del día a día: el trabajo, el colegio, la universidad, los correos electrónicos, los mensajes, las compras online o las redes sociales. De esta forma, <b>recuperamos esos hábitos digitales</b> que durante el verano suelen quedarse en un segundo plano.</p><p><span>Los ciberdelincuentes son conscientes de ello, y</span><b> aprovechan el aumento de la actividad digital para intensificar sus campañas de fraude, robo de identidad y estafas </b>a través de nuestras páginas habituales: redes sociales, marketplaces, buscadores, tiendas online y aplicaciones de mensajería. Las amenazas ya no se limitan a los tradicionales virus informáticos. Gracias al uso de la inteligencia artificial, los engaños son cada vez más sofisticados y creíbles, lo que dificulta detectar cuándo estamos ante una trampa. </p><p><span>Por eso, regresar a la rutina también debería significar </span><b>volver a poner en orden nuestra seguridad digital y reforzar la protección de nuestras cuentas y dispositivos. </b>En este contexto, la compañía de ciberseguridad <a href="https://ad.doubleclick.net/ddm/trackclk/N256806.1551588COMPUTERHOY.COM/B34983440.447535303;dc_trk_aid=641399656;dc_trk_cid=168330421;dc_lat=;dc_rdid=;tag_for_child_directed_treatment=;tfua=;gdpr=${GDPR};gdpr_consent=${GDPR_CONSENT_755};ltd=;dc_tdv=1" rel="nofollow noreferrer" target="_blank">Bitdefender</a> ofrece diferentes herramientas diseñadas para ayudar a los usuarios a adelantarse a estafas, fraudes, robos de identidad y otras amenazas digitales.</p><h2>Cómo protegernos ante las amenazas digitales</h2><p>Durante las primeras semanas de vuelta al trabajo o a los estudios es habitual recibir numerosos mensajes, correos electrónicos y notificaciones. Entre ellos puede esconderse <b>un intento de phishing</b> disfrazado de supuesto aviso de una empresa de transporte, una factura, una promoción o una solicitud de actualización de datos, que puede llevarnos a una página diseñada para robar nuestras credenciales.</p><p><span>Por eso, antes de pulsar cualquier enlace, conviene preguntarse si se esperaba ese mensaje, verificar la identidad del remitente y revisar la dirección. Conviene comprobar la información y desconfiar de aquellos mensajes que intentan generar una sensación de urgencia o presión para actuar de inmediato. Ante la duda, es mejor no utilizar el enlace recibido y </span><b>acceder al servicio desde su aplicación o escribiendo manualmente la dirección oficial en el navegador.</b></p><h1>Antes de pulsar cualquier enlace, conviene verificar la identidad del remitente, revisar la dirección y desconfiar de aquellos mensajes que intentan generar presión.</h1><p>WhatsApp y otras aplicaciones de mensajería forman parte de nuestro día a día y, precisamente por eso, se han convertido en el blanco preferido de los ciberdelincuentes. Por ejemplo, son habituales los mensajes de supuestos amigos o familiares pidiendo dinero por una urgencia. Ante la duda, <b>lo mejor es llamar a esa persona directamente y comprobar la situación, </b>nunca hacer la transferencia.</p><p><span>Por último, siempre conviene</span><b> reforzar la seguridad de nuestras cuentas digitales: </b>utilizar contraseñas robustas, activar la doble autenticación, verificar que no hay sesiones abiertas o dispositivos que no reconozcamos, actualizar nuestros sistemas y aplicaciones y hacer copia de seguridad de la información importante.</p><p><span>Para ayudar a reforzar estas medidas, Bitdefender incorpora herramientas como </span><b>Scam Protection Pro, </b>con funciones avanzadas de última generación, y <b>Scam Radar, </b>que alerta sobre posibles amenazas presentes en el entorno del usuario.</p><p><span>La plataforma también incluye un </span><b>gestor de contraseñas </b>para mejorar la protección de las credenciales, <b>E-mail Protection</b> para reforzar la seguridad del correo electrónico y <b>Cryptomining Protection,</b> que evita que los ciberdelincuentes utilicen tus dispositivos sin tu consentimiento. Además, cuenta con una <b>VPN ilimitada </b>que permite navegar con mayor privacidad y seguridad, protegiendo los datos personales incluso al conectarse a redes Wi‑<span>Fi públicas.</span></p><h2>Cómo nos ayudan las herramientas de Bitdefender tras una estafa </h2><p>En caso de que una persona ya haya introducido sus credenciales en una página fraudulenta o ha compartido una contraseña con un estafador, <b>Bitdefender SecurePass puede ayudar en la fase posterior al incidente.</b> Su informe de seguridad permite identificar contraseñas expuestas, duplicadas o vulnerables, mientras que su generador facilita la creación de nuevas claves más robustas y seguras.</p><p><span>Por su parte, </span><b>Bitdefender Scamio puede analizar textos,</b> correos electrónicos, mensajes en redes sociales, enlaces, códigos QR, capturas de pantalla o situaciones descritas por el usuario. Para una protección más amplia, <b>Bitdefender Ultimate Security </b>ayuda a gestionar algunos de los riesgos que persisten tras las primeras medidas de contención. Sus herramientas permiten proteger los dispositivos frente a amenazas informáticas y fraudes, mientras que <b>Digital Identity Protection</b> monitoriza la exposición de datos personales y posibles filtraciones relacionadas con la identidad digital.</p><p><span>Asimismo, si el incidente afecta a un creador de contenido de YouTube, Instagram o Facebook, </span><b>Bitdefender Security for Creators ofrece monitorización de cuentas, asistencia para su recuperación y protección frente a nuevos intentos de fraude. </b></p><h2>Cómo recuperarte y prevenir una estafa</h2><p>Recuperarse de una estafa es<b> una carrera contra nuevas pérdidas: </b>cuanto antes se detengan los pagos, se contacte con el banco o proveedor de servicios financieros, se protejan las cuentas comprometidas y se conserven las pruebas, mayores serán las posibilidades de limitar los daños.</p><p><span>El</span><b> plan de recuperación tras una estafa empieza en el momento en que sospechas que has sido víctima de un fraude,</b> aunque todavía no tengas claro qué ha ocurrido. Lo primero es detener cualquier pago adicional y contactar con el banco, emisor de la tarjeta, aplicación, plataforma o servicio de transferencia implicado. Lo siguiente, proteger contraseñas, datos personales, cuentas de redes sociales y dispositivos si la estafa ha expuesto algo más que dinero. </p><p><span>Pero, <b>l</b></span><b>a mejor estrategia frente a las estafas digitales siempre será la prevención.</b> Herramientas como las soluciones de ciberseguridad de <a href="https://ad.doubleclick.net/ddm/trackclk/N256806.1551588COMPUTERHOY.COM/B34983440.447535303;dc_trk_aid=641399656;dc_trk_cid=168330421;dc_lat=;dc_rdid=;tag_for_child_directed_treatment=;tfua=;gdpr=${GDPR};gdpr_consent=${GDPR_CONSENT_755};ltd=;dc_tdv=1" rel="nofollow noreferrer" target="_blank">Bitdefender</a> ayudan a identificar amenazas y reforzar la protección frente a los intentos de fraude. Porque los ciberdelincuentes también vuelven a la rutina tras las vacaciones. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9aad680a8f25-60708871.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/microsoft-bloquea-todos-las-formas-para-eludir-autenticacion-cuenta-msa-windows-11-excepto-mas-evidente-hemos-probado-funciona_7036296_0.html</guid>
    <title>
        <![CDATA[ Microsoft bloquea todos las formas para eludir la autenticación de cuenta (MSA) en Windows 11, excepto la más evidente: "Lo hemos probado, y funciona" ]]>
    </title>
    <description><![CDATA[ Windows 11 exige que tengas una cuenta de Microsoft al empezar a usar tu ordenador, pero ahora han descubierto una forma muy sencilla pulsando el botón Saber más. ]]></description>
    <pubDate>Mon, 14 Sep 2026 11:15:17 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/microsoft-bloquea-todos-las-formas-para-eludir-autenticacion-cuenta-msa-windows-11-excepto-mas-evidente-hemos-probado-funciona_7036296_0.html</link>
    <enclosure type="image/png" length="1819066" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/14/6aa7bb1ce92916-66216355.png"/>
    <category>Software</category>
    <dcterms:modified>2026-09-14T11:15:17+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Durante el último año, <b>Microsoft ha establecido como requisito para configurar un ordenador con el <a href="https://computerhoy.20minutos.es/software/windows-11-por-fin-moderniza-una-funcion-que-llevaba-25-anos-sin-cambiar-desde-windows-xp_7030652_0.html" title="Windows 11 por fin moderniza una función que llevaba 25 años sin cambiar desde Windows XP">sistema Windows 11</a> que el usuario debe tener una de sus cuentas</b>, pero en el proceso se le ha pasado por alto una de las formas más evidentes de evitarlo, que puede utilizar cualquier persona sin conocimientos técnicos.</p><p>Si hoy configuras un ordenador con <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">Windows 11</a> que acabas de comprarte o que simplemente has restablecido antes, el sistema operativo te guiará en el proceso y, en uno de sus últimos puntos, exige que inicies sesión en una <b>cuenta de <a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" title="Microsoft, el gigante de la informática: historia, Windows, todos sus servicios y la IA de Copilot">Microsoft</a>, como las que van asociadas al correo electrónico de Outlook</b>. </p><p>Esto está pensado para que si no tienes una cuenta, te veas obligado a crearla, pero sin una debería ser imposible avanzar, lo que puede ser una molestia si usas correo de Gmail u otros servicios web, pero no los de Microsoft.</p><p>La cuestión es que hasta ahora sí había muchas formas de esquivar este requisito, pero en el último año Microsoft las ha ido eliminando todas, por lo que parecía que no quedaba más remedio que abrirse una cuenta más, quisieras o no.</p><p>Ahora, un grupo de usuarios ha descubierto <b>una forma que aún permite configurar un ordenador <a href="https://computerhoy.20minutos.es/software/microsoft-resucita-una-funcion-seguridad-windows-11-que-muchos-daban-por-perdida_7035969_0.html" title="Microsoft resucita una función de seguridad de Windows 11 que muchos daban por perdida">Windows 11</a> sin necesidad de una cuenta de Microsoft</b>. Y para ello no hay que hacer nada ilegal ni complicado, sino solamente pulsar el botón <i>Saber más</i> del cuadro de diálogo, <a href="https://www.windowslatest.com/2026/09/13/microsoft-blocked-every-windows-11-account-bypass-except-the-most-boring-link-on-its-own-page/" rel="nofollow noreferrer" target="_blank">como ha verificado</a> <i>Windows Latest</i>.</p><p>"Lo hemos probado y funciona", confirman sus expertos.</p><h2>Pulsar un botón y no hacer nada más</h2><p>En <a href="https://computerhoy.20minutos.es/software/windows-11-26h2-pesa-menos-que-una-imagen-esperada-actualizacion-ano-pesa-solo-174-kb_7007445_0.html" title="Windows 11 26H2 pesa menos que una imagen: la esperada actualización del año pesa solo 174 KB">Windows 11 Home</a>, en uno de los últimos pasos en que pide iniciar sesión en una cuenta de Microsoft, se muestra un cuadro de texto con <b>2 botones <i>Saber más</i> para obtener más información: uno está junto al botón de Siguiente y otro, más pequeño, tras un texto</b> que explica para qué se usa este servicio.</p><p>Si se pulsa el botón <i>Saber más</i> pequeño escondido entre el texto, dentro del mismo se muestra más información sobre cómo se van a usar tus datos. <b>Si el usuario se queda suficiente tiempo en este panel sin hacer nada, Microsoft le lleva automáticamente al siguiente paso de la configuración</b> y elegir el nombre de usuario.</p><p>Sin MSA, es decir, el sistema de autenticación de cuenta de <a href="https://computerhoy.20minutos.es/software/microsoft-ya-usa-ia-para-encontrar-fallos-seguridad-windows-antes-que-los-ciberdelincuentes_7013638_0.html" title="Microsoft ya usa IA para encontrar fallos de seguridad en Windows antes que los ciberdelincuentes">Microsoft</a>, el sistema operativo funciona de manera normal, como han puesto en práctica los expertos del medio antes citado.</p><p>Este método no está verificado en todos los modelos de ordenadores y en todos los países, pero si eres una de las personas que se propone configurar un ordenador con <a href="https://computerhoy.20minutos.es/software/funciones-windows-11-que-llevas-esperando-anos-que-llegaran-unos-dias-que-nada-tienen-que-ver-con-ia_7006169_0.html" title="Funciones de Windows 11 que llevas esperando años y que llegarán en unos días, que nada tienen que ver con la IA">Windows 11</a> y no utilizas ninguna cuenta de Microsoft, deberías darle una oportunidad antes de que el gigante estadounidense se dé cuenta.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/14/6aa7bb1ce92916-66216355.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tendencias/tyler-lacoma-experto-seguridad-para-hogar-piensatelo-dos-veces-ocultar-las-camaras-seguridad-casa-reduce-su-eficiencia-los-ladrones-necesitan-percatarse_7030937_0.html</guid>
    <title>
        <![CDATA[ Tyler Lacoma, experto en seguridad para el hogar: "Piénsatelo dos veces: ocultar las cámaras de seguridad en casa reduce su eficiencia, los ladrones necesitan percatarse" ]]>
    </title>
    <description><![CDATA[ Un solo dispositivo de seguridad o cámara visible reduce hasta un 60 % el riesgo de robo en tu hogar. Los datos apuntan a que puedes proteger tu casa al máximo. ]]></description>
    <pubDate>Sun, 13 Sep 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tendencias/tyler-lacoma-experto-seguridad-para-hogar-piensatelo-dos-veces-ocultar-las-camaras-seguridad-casa-reduce-su-eficiencia-los-ladrones-necesitan-percatarse_7030937_0.html</link>
    <enclosure type="image/jpeg" length="562692" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/31/6a95d953a669b7-68601321.jpeg"/>
    <category>Tendencias</category>
    <dcterms:modified>2026-09-13T08:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/hogar/he-montado-sistema-seguridad-inteligente-casa-no-te-puede-faltar-1414777" title="He montado un sistema de seguridad inteligente en casa, y esto es lo que no te puede faltar">Los sistemas de vigilancia en casa</a> ya no tienen que ser complejas instalaciones profesionales o mucha inversión. Ahora mismo es crucial usar este tipo de mecanismos para la seguridad general, ya sea con <a href="https://computerhoy.20minutos.es/guia-compra/camara-seguridad-1157621" title="Todo lo que necesitas saber para comprar una cámara de seguridad">cámaras domésticas</a>, <a href="https://computerhoy.20minutos.es/guia-compra/timbre-inteligente-971427" title="Timbres inalámbricos inteligentes con sintonías personalizables: cómo funcionan, instalación y consejos de compra">timbres inteligentes</a> o dispositivos conectados.</p><p>¿Tienes dudas sobre cómo instalarlos? Una de las preguntas más habituales es si conviene <b>ocultar las cámaras para evitar que sean manipuladas</b> o si resulta más efectivo colocarlas en lugares visibles.</p><p>Tyler Lacoma, experto en tecnología, ha hablado sobre cómo los equipos de esta clase pueden aumentar su capacidad disuasoria y <b>de qué manera es mejor ponerlas para que sea más efectivo</b>.</p><h2>Las cámaras visibles continúan siendo una de las mejores herramientas de prevención</h2><p>¿Alguna vez te has preguntado si de verdad funciona ocultar las cámaras en la casa? <b>Los delincuentes que llegan a entrar a la propiedad no se dan cuenta</b> de que están siendo grabados, pero lo que no muchos saben es que tal vez no es tan efectivo.</p><p>El experto en seguridad, Tyler Lacoma de <a href="https://www.cnet.com/home/security/these-studies-show-even-one-home-security-camera-is-a-dealbreaker-for-burglars/" rel="nofollow noreferrer" title="CNET" target="_blank">CNET</a>, destaca que uno de los mayores errores que puedes<b> cometer es esconder por completo una cámara de seguridad exterior</b>. </p><p>Aunque a primera vista parezca lógico esconderlas, diversas investigaciones indican que gran parte de la efectividad de estos equipos se centra en que los posibles intrusos sepan que están siendo observados.</p><p>Como resume el experto, <b>"piénsatelo dos veces" antes de ocultar una cámara</b>, ya que los ladrones necesitan percatarse de su presencia para que el efecto preventivo funcione.</p><p>El estudio proviene de <i>Understanding Decisions to Burglarize from the Offender's Perspective</i>, desarrollado por la Universidad de Carolina del Norte en Charlotte junto con otras compañías del sector de la seguridad.</p><p>El informe indica que <b>más de 400 delincuentes fueron entrevistados</b> para determinar cómo seleccionaban sus objetivos antes de que ejecutaran sus acciones. </p><p>Uno de los hallazgos más relevantes fue que<b> el 83% aseguraba comprobar si una vivienda contaba con sistemas de seguridad</b>, mientras que el 60% afirmaba que buscaría otro objetivo al detectar una alarma visible.</p><p>Aunque el análisis se enfoca principalmente en alarmas, también menciona cámaras exteriores y equipos de vigilancia como elementos que influyen en la decisión de los ladrones.</p><p>¿Por qué sucede esto? Por instinto, <b>los criminales buscan minimizar riesgos </b>y por eso es que una cámara visible intimida más que una oculta. Cuando la ven, provoca preocupación o tensión a pesar de que haya experiencia en dichos actos ilícitos.</p><p>Actualmente, llaman más la atención porque los modernos timbres con vídeo y las cámaras inteligentes incorporan funciones que refuerzan <b>todavía más esta sensación de vigilancia</b>, incluyendo luces de actividad, audio bidireccional, sirenas integradas y notificaciones instantáneas al teléfono móvil.</p><h2>La tecnología actual refuerza el efecto disuasorio de las cámaras domésticas</h2><p>Un metaanálisis publicado bajo el título <i>CCTV in Public Areas and Crime Prevention: An Updated Systematic Review and Meta-Analysis</i> encontró reducciones significativas de la delincuencia en áreas monitorizadas, con una caída especialmente destacada en estacionamientos y zonas donde hay objetivos sencillos.</p><p>Aunque estos estudios no se centran exclusivamente en viviendas particulares, sus conclusiones ayudan a entender <b>cómo la percepción de vigilancia modifica el comportamiento criminal</b>.</p><p>Esto quiere decir que cuanto más evidente resulta que una vivienda está protegida, menor atractivo presenta para quienes buscan una oportunidad fácil.</p><p>Además, <b>las cámaras actuales ofrecen capacidades</b> que hace una década eran impensables, haciendo que sea cada vez más complicado eludirlas por las múltiples tecnologías.</p><p>El reconocimiento de personas mediante inteligencia artificial, la detección avanzada de movimiento, las alertas en tiempo real y la comunicación.</p><p>Según Lacoma, <b>sería interesante contar con estudios más recientes</b> que analicen específicamente el impacto de estas nuevas funciones, pero la tendencia general sigue siendo clara.</p><p>Los sistemas capaces de alertar de inmediato a propietarios o servicios de emergencia continúan reduciendo significativamente las posibilidades de sufrir un robo. Eso no significa que debas ignorar los nuevos riesgos.</p><p>Para concluir, instalar cámaras de calidad, mantenerlas actualizadas y colocarlas en lugares visibles donde puedan cumplir su doble función sirve para disuadir a quien esté pensando en cometer un delito.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/31/6a95d953a669b7-68601321.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/eeuu-iran-los-conflictos-geopoliticos-marcan-una-nueva-era-los-ataques-ddos_7027219_0.html</guid>
    <title>
        <![CDATA[ EEUU, Irán y los conflictos geopolíticos marcan una nueva era en los ataques DDoS ]]>
    </title>
    <description><![CDATA[ La guerra entre EEUU, Israel e Irán ha iniciado una nueva época en los ataques DDoS, con ofensivas récord de 35 segundos que podrían hacer caer a un país entero. ]]></description>
    <pubDate>Sat, 12 Sep 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/eeuu-iran-los-conflictos-geopoliticos-marcan-una-nueva-era-los-ataques-ddos_7027219_0.html</link>
    <enclosure type="image/png" length="2358649" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85d0dab75ed5-62505530.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-12T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Este año será recordado claramente por el conflicto entre Irán y Estados Unidos –y sus socios en la región–, pero también por un nuevo tipo de guerra que ya lleva gestándose varios años, como es un formato híbrido en el que la ciberseguridad es crucial.</p><p>Se ha podido ver, por ejemplo, <a href="https://computerhoy.20minutos.es/tecnologia/rusia-pone-marcha-un-sistema-guerra-electronica-anti-starlink-capaz-cegar-los-satelites-elon-musk-sobrecargando-las-antenas-receptoras_7022399_0.html" title="Rusia pone en marcha un sistema de guerra electrónica anti-Starlink capaz de cegar los satélites de Elon Musk sobrecargando las antenas receptoras">en el conflicto entre Ucrania y Rusia</a>, con el avance impresionante de la tecnología como los drones automatizados mediante inteligencia artificial, además de ciberataques orientados a romper infraestructuras críticas de un país o región.</p><p>Quizá en este ámbito de guerra híbrida el mejor denominado común sean los ataques DDoS –denegación de servicio distribuida–, que están dirigidos a colapsar los servidores de una compañía, un país u otra organización, <a href="https://computerhoy.20minutos.es/ciberseguridad/linux-se-enfrenta-una-nueva-botnet-que-secuestra-routers-los-convierte-nodos-para-ocultar-ataques_7026396_0.html" title="Linux se enfrenta a una nueva botnet que secuestra routers y los convierte en nodos para ocultar ataques">mediante el uso de botnets</a>, miles y miles de máquinas infectadas previamente y bajo las órdenes de un atacante.</p><p>Y el último <a href="https://blog.cloudflare.com/ddos-threat-report-2026-h1/" rel="nofollow noreferrer" target="_blank">informe de amenazas DDoS elaborado por Cloudflare</a> para el primer semestre de 2026 ilustra la magnitud de estas nuevas agresiones bélicas: "A mediados de año, Cloudflare ya ha mitigado 23,2 millones de ataques DDoS de cada de red y 29,64 billones de solicitudes HTTP. Eso equivale a aproximadamente 5.343 ataques DDoS de cada de red por hora o unos 128.000 por día".</p><p>O lo que es lo mismo, <b>cada hora que pasa existen más de 5.000 ataques que se dirigen a infraestructuras críticas de un país</b>, como puede ser su arsenal militar, las centrales destinadas a la energía o instalaciones de agua, entre muchas otras.</p><p>Y, aunque ya se han podido ver ataques DDoS importantísimos en los últimos años, 2026 ha marcado un antes y un después, bajo la estrategia de los ataques a velocidades impresionantes, anteriormente solo al alcance de unos pocos.</p><h2>Ataques inéditos que pueden tumbar un país entero</h2><p>Ya de por sí las cifras compartidas con Cloudflare deberían encender todas las alarmas, aunque hay un dato aún mucho peor: del conjunto, un total de 935 ataques superaron velocidades de 1 Tbps –un terabit por segundo–.</p><p>Durante el primer y el segundo trimestre de 2026, esto supone un aumento de 519% en los ataques masivos, o lo que es lo mismo, la cifra se ha multiplicado por 6 respecto a la actividad analizada durante el período anterior.</p><p>En la práctica, <b>existen 2 opciones viables</b>: o los atacantes <a href="https://computerhoy.20minutos.es/ciberseguridad/google-fbi-logran-desmontar-una-gigantesca-red-bots-que-utilizaban-dispositivos-domesticos-conectados-para-enmascarar-ciberdelitos_7012122_0.html" title="Google y el FBI logran desmontar una gigantesca red de bots que utilizaban dispositivos domésticos conectados para enmascarar ciberdelitos">han perfeccionado las técnicas para reclutar a sus botnets</a> o han encontrado nuevas vulnerabilidades en los protocolos para amplificar de forma masiva el tráfico.</p><p>Para ejemplificar la magnitud de este tipo de ataques más novedosos, quizá convenga entender cómo funcionan las velocidades de estos ataques DDos. En primer lugar, los más habituales son los 100 Mbps, que son apenas cosquillas para una compañía gigante, aunque sí podrían llegar a saturar las conexiones de pymes o servidores web de un individuo.</p><p>En un nivel superior aparecen los de 100 Gbps, ya mucho más peligrosos para instituciones públicas, por ejemplo, e incluso con la capacidad de desconectar centros de datos enteros y saturar los enlaces de subida de los proveedores de servicios de internet (ISP, por sus siglas en inglés).</p><p><b>Ya en otro orden entrarían estos ataques de 1 Tbps, organizados para la destrucción absoluta</b>. Estos se basan en paquetes que combinan tasas masivas para saturar servicios vitales para el funcionamiento correcto de las infraestructuras, pero también inundan la red con campañas de paquetes de Mbps, para que los routers o cortafuegos de red no puedan procesar todos los datos.</p><p>Esto se traduce en que estos grupos de ciberdelincuentes, que pueden estar patrocinados por los Estados en el contexto actual de conflicto geopolítico, tienen un acceso mucho más asequible a los recursos de este tipo, ya sea por contar con financiación o por haber conseguido esto en el mercado negro.</p><h2>'Operación Furia Épica', el combustible para el aumento de estos ataques</h2><p>El 28 de febrero de 2026, Estados Unidos e Israel comenzaron su ofensiva conocida como Operación Furia Épica en lo que –en repetidas ocasiones– argumentaron que sería un ataque que duraría apenas 2 semanas. Desde entonces, Irán ha resistido cualquier tipo de ataque y el mundo se ha enredado en una guerra que no parece tener una fecha final clara.</p><p>Durante este mes y en las semanas posteriores, EEUU e Israel lanzaron diferentes ataques sobre infraestructuras críticas de Irán, argumentando una "liberación" del país, además de la posibilidad de acabar con el supuesto arsenal nuclear que el país persa mantiene dentro de sus fronteras.</p><p>Ni la una ni la otra, los aliados occidentales no han conseguido sus objetivos, pero sí que aumentaran en aquel entonces los ataques en una guerra cibernética que se ha intensificado en todo el mundo.</p><p>Tras las primeras 72 horas desde el primer ataque, <b>hubo hasta 149 reclamaciones de ataques DDoS por parte de grupos de hacktivistas</b>, todos ellos dirigidos a 110 organizaciones repartidas por 16 países diferentes.</p><p>Además, con un desplazamiento de los objetivos que nunca antes había ocurrido, ya que casi la mitad (el 47,8%) de los objetivos eran entidades gubernamentales, mientras que lo más habitual es que el sector privado sea al que más se dirigen este tipo de ataques, en un porcentaje mucho más diferencial.</p><p>De esta forma, el sector relacionado con las instituciones gubernamentales pasó del puesto 29 al puesto 9 en el ranking compartido por Cloudflare, una tendencia que jamás se había dado de esta forma en un semestre durante el mismo año.</p><p>Y en este punto cabe destacar que ni siquiera los equipos de seguridad pueden responder de forma correcta, debido a que el 90,6% de los ataques duran menos de 10 minutos, una franja en la que los analistas –o las herramientas– de seguridad se quedan sin capacidad de respuesta. En los casos más extremos, <b>el ataque se ha realizado en apenas 35 segundos, marcando un récord histórico</b>.</p><p>"No existe una ventana práctica para la intervención humana: para cuando una alerta llega a un analista de seguridad el ataque ya ha terminado", explican en el mismo informe. "La mitigación manual y las soluciones bajo demanda son simplemente demasiado lentas para esta realidad".</p><p>Eso sí, un ataque de 35 segundos no es nada simple, por lo que la brevedad del mismo no implica que tenga menos consecuencias para la institución, ya que los dispositivos como routers pueden tardar minutos en volver a conectarse correctamente, además de que las bases de datos podrían llegar a perderse o a requerir una atención manual personalizada.</p><p>En conclusión, la guerra entre EEUU e Israel contra Irán ha supuesto un nuevo estadio en los ataques DDoS a nivel internacional, marcando nuevos históricos que afectan a todo el mundo y, por supuesto, que dejan totalmente fuera de servicio a los equipos encargados de la ciberseguridad defensiva.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85d0dab75ed5-62505530.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/no-descargues-nunca-mas-malware-guia-completa-para-abrir-archivos-raros-sin-complicarte-vida_7027218_0.html</guid>
    <title>
        <![CDATA[ No descargues nunca más malware: guía completa para abrir archivos raros sin complicarte la vida ]]>
    </title>
    <description><![CDATA[ No te la juegues nunca abriendo cualquier archivo que te llegue al correo o mediante otro medio: hay muchas opciones para que puedas hacerlo todo sin infectarte. ]]></description>
    <pubDate>Sat, 12 Sep 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/no-descargues-nunca-mas-malware-guia-completa-para-abrir-archivos-raros-sin-complicarte-vida_7027218_0.html</link>
    <enclosure type="image/png" length="1657653" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a871a917cf689-61794763.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-12T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Hace varias semanas <a href="https://computerhoy.20minutos.es/ciberseguridad/una-falla-que-no-ha-cambiado-decadas-que-aprovecho-uno-los-mejores-hackers-no-hay-ningun-parche-para-estupidez-humana_7018165_0.html" title="Una falla que no ha cambiado en décadas y que aprovechó uno de los mejores hackers: &quot;No hay ningún parche para la estupidez humana&quot;">escribí sobre uno de los hackers más famosos de la historia</a>, el popular Kevin Mitnick, que utilizaba simplemente la ingeniería social para engañar a sus víctimas, generalmente grandes compañías. Y su conclusión era bastante clara: "No hay ningún parche para la estupidez humana".</p><p>Bajo esta frase tan contundente se esconde una realidad más que evidente, como es la inocencia o la ingenuidad que todos podemos tener en algún momento de nuestra vida, incluso manejando ya términos técnicos en ciberseguridad.</p><p>En la actualidad, técnicas como el phishing o el smishing se han perfeccionado tanto que resulta complicado observar de un vistazo <a href="https://computerhoy.20minutos.es/ciberseguridad/seguridad-social-alerta-una-nueva-estafa-por-sms-que-promete-una-prestacion-305-euros_7027552_0.html" title="La Seguridad Social alerta de una nueva estafa por SMS que promete una prestación de 305 euros">si te encuentras ante una estafa</a> o si, verdaderamente, ese archivo que vas a descargar en tu móvil o tu PC es legítimo.</p><p>Hace varios años, probablemente <a href="https://computerhoy.20minutos.es/dispositivos/tu-pc-puede-aguantar-10-anos-mas-asi-puedes-convertirlo-una-maquina-nueva_7013231_0.html" title="Tu PC puede aguantar 10 años más: así puedes convertirlo en una máquina nueva">tendrías que haber configurado una máquina virtual</a> para descargar ahí tus archivos, con una configuración en VMware o VirtualBox apta para que la máquina anfitrión no se contagiara si descargabas algún malware.</p><p>Pero, afortunadamente, los tiempos han cambiado y, con ello, también las herramientas disponibles para todo tipo de usuarios. La más básica, como seguramente ya puedas conocer, es VirusTotal, una página web que puede analizar si un archivo, URL y demás es malicioso en base a lo que ofrezcan diferentes vendors.</p><p>No obstante, <b>no funciona con algo que estos no hayan analizado</b>, por lo que phishing bien cuidado o un archivo creado específicamente para infectar tu PC puede dar falsos negativos. Aquí tienes la guía que a mí siempre me funciona para analizar todos los archivos e incluso poder ver su contenido con total seguridad.</p><h2>Un simple archivo de texto malicioso puede ser tu perdición</h2><p>Aunque generalmente se pueda pensar que un archivo malicioso siempre es un ejecutable que acaba en .exe, cualquier documento utilizado habitualmente –como JPG, PNG, DOCX o XLSX– es capaz de ejecutar un malware en tu máquina.</p><p>Hay muchísimas trampas que utilizan los atacantes, como ocultar los marcos en formatos del día a día relacionados con tareas ofimáticas, con técnicas de ingeniería social que acabarán dando el control a los ciberdelincuentes.</p><p>Además, los archivos PDF que parecen menos peligrosos pueden ocultar código en JavaScript y explotar las conocidas como vulnerabilidades de desbordamiento de búfer en visores tan populares como Adobe Acrobat Reader.</p><p>En tal caso, un antivirus tradicional no te va a servir para absolutamente nada, ya que ni siquiera estos serían capaces de reconocer un ataque si pasan la barrera de la ingeniería social o si, directamente, son ataques de día cero, esos que ni siquiera las grandes compañías aún no han parcheado.</p><p>Por eso, un análisis previo para analizar archivos peligrosos siempre es VirusTotal, aunque <b>solo recomiendo este para enlaces web a los que aún no hayas accedido</b>, ya que en tal caso funciona de maravilla.</p><p>Pero si quieres ir un paso más allá lo mejor es que desactives la invisibilidad de las extensiones en Windows; por defecto, estas suelen venir desactivadas, y un archivo EXE, VBS, SCR, BAT o LNK ha de considerarse como un riesgo real de infección.</p><p>A nivel de ejecutables, ya la cosa cambia y deberías tomar muy en serio qué estás instalando. Windows permite acceder a un sandbox –un entorno controlado, seguro y separado de tu sistema principal– para que puedas ejecutar de forma segura todo lo que hayas descargado.</p><p>Simplemente <b>busca en el menú de inicio de Windows el término Windows Sandbox</b>, ejecútalo y reinicia el PC cuando te lo pida. Así, tendrás un entorno de escritorio totalmente separado para abrir ahí ese archivo sospechoso y no infectar tu máquina anfitriona, ya que la ventana virtual se destruirá si el programa contiene un troyano o un ransomware, quizá los peores eventos a los que te podrías enfrentar.</p><p>Pero un paso más allá de esto, y de forma más accesible para todos los usuarios, funciona Dangerzone, una herramienta que antes sí requería tener Docker Desktop bien configurada, pero que ahora funciona como una aplicación totalmente independiente.</p><p>Puede usarla tanto en Windows 10 como en Windows 11, aunque necesitarás haber activado la virtualización en la BIOS/UEFI, además de 1,5 gigabytes libres en tu disco para que la instalación tenga hueco y se puedan realizar correctamente las imágenes del contenedor de aislamiento.</p><p>Desde el <a href="https://computerhoy.20minutos.es/ciberseguridad/como-descargar-abrir-archivos-que-pueden-ser-malware-sin-estropear-tu-pc_6980463_0.html" title="Cómo descargar y abrir archivos que pueden ser malware sin estropear tu PC">repositorio oficial de GitHub</a>, descarga el archivo y ejecuta el que acaba en .msi para seguir las instrucciones de instalación; seguramente te aparezca una ventana de seguridad de Windows, la que tendrás que aceptar para continuar con la configuración.</p><p>Aquí no hay ni máquinas virtuales para configurar en varios pasos ni comandos extraños que has de introducir en la consola. Solo tienes que abrir el programa y el mismo confirmará que se está ejecutando de forma aislada.</p><p>Ahora, cada vez que quieras abrir un archivo del que sospeches, lo único que tendrás que hacer es ejecutarlo desde esta herramienta. En ningún caso tienes que abrir antes el archivo sospechoso, ya sea por el correo electrónico o mediante el explorador de archivos.</p><p>Solo arrastra el archivo a la ventana de Dangerzone y podrás configurar diferentes herramientas: el reconocimiento de texto (OCR) para que el PDF resultante te permita editar el texto; el lenguaje según el idioma en el que esté escrito y la opción de abrir tras convertir, para que el archivo desinfectado se abra inmediatamente y puedas visualizar su interior con total seguridad.</p><p>Básicamente, <b>es como si realizaras una limpieza a fondo de un documento, pero con la garantía de que tu máquina no se va a infectar</b>: el resultado es un archivo limpio que puedes revisar para ver cómo actúan los ciberdelincuentes y de forma que no tengas que realizar una virtualización o crear un entorno aislado en un contenedor.</p><p>Lo mejor de todo es que no solo sirve para archivos PDF, sino que tendrás a tu disposición muchísimos formatos: docx, doc, xlsx, pptx, ppt, odt, ods, odp, odg, jpg, jpeg, png, gif, tiff, epub, hwp y muchos más relacionados con documentos de ofimática, archivos de imagen y formatos de texto o de libros electrónicos.</p><p>Sinceramente, es una herramienta que utilizo de forma habitual y que me ha encantado. Si la usas, recuerda siempre tomar todas las precauciones y jamás abrir el archivo original, para garantizar totalmente tu seguridad.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a871a917cf689-61794763.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/siempre-dejas-bluetooth-activado-estas-abriendo-una-puerta-directamente-tu-dispositivo_7027207_0.html</guid>
    <title>
        <![CDATA[ ¿Siempre dejas el bluetooth activado? Estás abriendo una puerta directamente a tu dispositivo ]]>
    </title>
    <description><![CDATA[ Tener encendido el bluetooth puede parecer algo inofensivo, pero un atacante con conocimientos podría robar toda tu información personal, incluso tus credenciales bancarias. ]]></description>
    <pubDate>Fri, 11 Sep 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/siempre-dejas-bluetooth-activado-estas-abriendo-una-puerta-directamente-tu-dispositivo_7027207_0.html</link>
    <enclosure type="image/png" length="1831214" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85c2434303c3-04080109.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-11T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Seguramente que lleves siempre el bluetooth activado en el móvil si utilizas con frecuencia dispositivos inteligentes como un reloj, auriculares o altavoces, ya que es necesario para las actualizaciones o sincronizar la información.</p><p>O que mantengas muchos dispositivos inteligentes en casa conectados mediante este estándar, como enchufes inteligentes, bombillas, televisiones e incluso electrodomésticos. Aunque quizás no sea lo más seguro, ya que podrías enfrentarte al <a href="https://computerhoy.20minutos.es/ciberseguridad/si-generas-codigo-con-ia-cuidado-los-hackers-han-encontrado-una-forma-colarte-malware-aprovechando-las-alucinaciones-llaman-hallusquatting_7021027_0.html" title="Si generas código con IA, cuidado: los hackers han encontrado una forma de colarte malware aprovechando las alucinaciones, lo llaman HalluSquatting">robo de información personal</a> e incluso datos bancarios.</p><p>Aquí hay que diferenciar entre <b>bluejacking y bluesnarfing</b>. El primero no es esencialmente peligroso y se refiere más a una broma que alguien te pueda gastar; por ejemplo, enviándote mensajes por bluetooth o apagando tu televisor a distancia.</p><p>Pero el bluesnarfing sí es realmente peligroso. Este se refiere a la contracción de los términos "bluetooth" y la palabra inglesa snarf, que se refiere a la copia o extracción indiscriminada de datos sin consentimiento.</p><p>A diferencia de lo que ocurre con otro tipo de ataques, <b>aquí no es necesario que el usuario haga clic en un enlace malicioso</b>, sino que permite al atacante <a href="https://computerhoy.20minutos.es/ciberseguridad/crisis-seguridad-apple-varios-usuarios-reciben-una-notificacion-por-una-amenaza-software-espia_7026781_0.html" title="Crisis de seguridad en Apple: varios usuarios reciben una notificación por una amenaza de software espía">colarse en el dispositivo de forma silenciosa</a>, sin que la víctima se dé cuenta de la exfiltración de sus datos.</p><p>Al mantener encendido el bluetooth, el atacante solo necesitará estar a una distancia generalmente menor a los 15 metros, por lo que si está en modo visible el dispositivo de la víctima, acabará dejando una puerta abierta al robo de su información.</p><h2>PerfektBlue, el ataque perfecto para saber dónde viajas con tu coche</h2><p>Es muy común pensar solo en el móvil como el dispositivo más atacado, pero ahora incluso los coches modernos ya cuentan con conexión bluetooth desde hace muchos años, y existen amenazas reales como <a href="https://perfektblue.pcacybersecurity.com/" rel="nofollow noreferrer" target="_blank">PerfektBlue</a>, un ataque en cadena que con un solo clic lleva a al ejecución de código de forma remota, afectando claramente a esta industria.</p><p>Este tipo de ataque explota diferentes vulnerabilidades en una implementación concreta de OpenSynergy, conocida como BlueSDK, utilizada por numerosos fabricante reconocidos, como Mercedes-Benz AG, Volkswagen y Skoda.</p><p>Mediante esta técnica, <b>el atacante puede directamente hacerse con el control total de todos los sistemas de entretenimiento e información</b> de los vehículos, con consecuencias realmente catastróficas para los víctimas, implicando incluso riesgos para su propia seguridad física.</p><p>En el caso de las consecuencias de menor gravedad –que siguen siendo especialmente sensibles–, un ciberdelincuente que haya comprometido la seguridad del vehículo podría acceder a las coordenadas GPS del coche en tiempo real, al mismo tiempo que activar el micrófono del mismo para escuchar las conversaciones privadas que se tengan en su interior. Si se revelan datos personales, el riesgo es extremo.</p><p>Además de esto, siempre se mantienen servicios asociados que pueden revelar información de otros usuarios, como son los contactos de la agenda del móvil, por lo que sus números de teléfono e información personal también caerían en manos del atacante.</p><p>En los casos más graves, un atacante con conocimientos avanzados podría realizar movimientos laterales; es decir, saltar desde la conexión por bluetooth a cuestiones avanzadas como la unidad de control electrónico (ECU), que permite el acceso a aspectos críticos, como el motor del vehículo o los sistemas de seguridad.</p><h2>Ataques por bluetooth: difíciles de detectar, aunque puedes protegerte</h2><p>Un ataque de este tipo es prácticamente imposible de detectar para cualquier usuario medio, por lo que como se suele decir, "es mejor prevenir que curar". Además, las consecuencias de este tipo de técnicas pueden ser realmente devastadoras.</p><p>En primer lugar, cualquiera conectado a tu dispositivo mediante esta conexión <b>podría acceder a tu cuentas personales</b>, a tus redes sociales e incluso a códigos y números de verificación para poder realizar transacciones no autorizadas por ti.</p><p>En un escalón superior, también tendría acceso a tu mensajes de texto (SMS), donde te llegan mensajes de verificación o enlaces de identificación si tienes este método como segundo factor de autenticación, algo que es muy probable.</p><p>Y, finalmente, <b>mantendría el acceso a fotografías y vídeos almacenados en tu móvil</b>, por lo que las campañas de extorsión o chantaje podrían ser extremadamente personalizadas, más allá de que también tuvieran acceso a tus contactos y sufrieran campañas de phishing o smishing.</p><p>Hay varios factores, no obstante, que podrían darte pistas sobre si tu móvil o cualquier dispositivo ha sido comprometido, como un consumo excesivo de la batería sin utilizar apps exigentes, dispositivos que no conozcas que aparezcan en tu lista de conectados mediante bluetooth, además de bloqueos frecuentes o reinicios repentinos.</p><p>Como ocurre con cualquier dispositivo conectado a la red, la mejor recomendación es muy básica: <b>apaga lo que no uses</b> y siempre mantén actualizados estos según las últimas versiones que ofrezca de forma oficial cada fabricante.</p><p>Aunque pueda ser una cuestión de perogrullo, en muchas ocasiones en que alguien me ha pedido ayuda, no mantenía actualizado su dispositivo, lo que afecta a la seguridad, pero también a las funcionalidades básicas del mismo, como el consumo de energía.</p><p>Si necesitas el bluetooth activo, de nuevo, para relojes o auriculares, configúralo al principio y después ponlo en modo oculto, una opción que puedes encontrar desde el menú de bluetooth en tu dispositivo, para que el nombre se mantenga oculto.</p><p>Adicionalmente, si tu dispositivo bluetooth permite crear un PIN de seguridad desde el principio –algo que deberían hacer los fabricantes si quieren mantener la seguridad desde el diseño– cambia siempre el que llega por defecto, ya que seguramente este sea 0000 o 1234, una recomendación que se puede extender a routers y otros dispositivos importantísimos para tu seguridad.</p><p>Como ves, las recomendaciones de seguridad pasan por la prevención y por mantener una seguridad básica en el día a día. Si vas a conectar cualquier dispositivo bluetooth en casa o en el móvil, siempre <b>revisa si el fabricante ofrece actualizaciones periódicas </b>para limitar la superficie de ataque y corregir las últimas vulnerabilidades.</p><p>Si notas que tu terminal lleva varios meses sin recibir una actualización o reiniciarse, búscala de forma manual y, en caso de que no exista alguna, mejor optar por un producto nuevo y que sí las realice de forma periódica. Con esto, podrás esquivar este tipo de ataque, aunque ningún método de siempre es infalible siempre.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85c2434303c3-04080109.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/google-apuesta-por-linux-nuestra-ultima-donacion-linux-foundation-europe-contribuira-construir-un-mundo-digital-mas-privado_7034613_0.html</guid>
    <title>
        <![CDATA[ Google apuesta por Linux: "Nuestra última donación a la Linux Foundation Europe contribuirá a construir un mundo digital más privado" ]]>
    </title>
    <description><![CDATA[ Conoce la donación de la biblioteca Longfellow a Linux Foundation, que impulsa estándares de identidad seguros junto a Google. Así es la privacidad digital con ZKP. ]]></description>
    <pubDate>Wed, 09 Sep 2026 22:48:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/google-apuesta-por-linux-nuestra-ultima-donacion-linux-foundation-europe-contribuira-construir-un-mundo-digital-mas-privado_7034613_0.html</link>
    <enclosure type="image/jpeg" length="594343" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/09/6aa158cc35ffb1-68086150.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-09-09T22:48:13+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><b><a href="https://computerhoy.20minutos.es/ciberseguridad/me-he-vuelto-un-paranoico-privacidad-online-estas-son-mis-7-sencillas-medidas-para-evitar-que-me-rastreen-cuando-navego_6949417_0.html" title="Me he vuelto un &quot;paranoico de la privacidad&quot; online: estas son mis 7 sencillas medidas para evitar que me rastreen cuando navego">La privacidad digital es uno de los aspectos más importantes</a></b> hoy en día porque hay diversas amenazas acechando en todo momento. Entonces, identificar usuarios de manera segura en internet es uno de los pasos que muchas plataformas deben considerar.</p><p>Precisamente aquí es donde <a href="https://computerhoy.20minutos.es/google/historia-google-1296348" title="Historia de Google, cómo un buscador se ha convertido en la pieza central de internet y de los móviles">entra en juego el último movimiento de Google</a>. Se trata de una <b>decisión crucial sobre el software abierto y el ecosistema Linux </b>que va a enfocarse en mecanismos avanzados de seguridad para los usuarios.</p><p>El paso en este sector va a ser crucial para seguir adelante con respecto a los derechos digitales de las personas y <b>mejorar también las infraestructuras desde <i>Linux Foundation Europe</i></b>.</p><p>¿Quieres saber exactamente qué es lo que ha donado la compañía de Sundar Pichai? A continuación, se han revelado todos los cambios beneficiosos sobre esta elección.</p><h2>Google entrega su tecnología de pruebas de conocimiento cero a Linux Foundation Europe</h2><p>¿Por qué los recientes pasos de Google son tan importantes? Involucra a una <b>organización que opera bajo el paraguas de <i>Linux Foundation Europe</i> </b>y lo que está haciendo la compañía es donar su biblioteca <i>Longfellow Zero-Knowledge Proof (ZKP) </i>a la<i> Post-Quantum Cryptography Alliance (PQCA)</i>.</p><p>La empresa ya había declarado que la tecnología en cuestión <b>se había convertido en un proyecto de código abierto el año pasado</b>. Actualmente, ha confirmado que quieren transferir la administración a una entidad independiente, que es la mencionada. </p><p>Las pruebas de conocimiento cero, <b>conocidas como ZKP</b> por sus siglas en inglés, permiten demostrar determinada información sin revelar datos adicionales.</p><p>¿Cómo funciona? La persona solo tiene que acreditar en un sitio web que es mayor de edad (+18) <b>sin tener que compartir estrictamente la fecha de nacimiento </b>u otros datos personales que sean innecesarios para seguir con los pasos. </p><p>Esta capacidad resulta especialmente útil para el desarrollo de sistemas de identidad digital más respetuosos con la privacidad. La transferencia de Longfellow a Linux Foundation Europe busca garantizar una gestión abierta para que la comunidad internacional pueda auditar la tecnología, confiar en ella y adoptarla.</p><p>La preparación también estaría vinculada a la esperada era poscuántica. Del mismo modo, Google también confirmó que <b>seguirá participando en el desarrollo del proyecto</b> junto a otros colaboradores.</p><h2>Un paso hacia credenciales digitales más seguras e interoperables</h2><p>Cuando se trata de las credenciales digitales, sabes que todo es <b>un proceso cuando se tiene que trabajar con administraciones públicas</b>, empresas tecnológicas y grandes corporaciones.</p><p>Ahora que Google permite que esta tecnología se sume al ecosistema abierto, sirve para <b>construir soluciones compatibles entre diferentes plataformas</b> y proveedores sin tener que tener tantas preocupaciones sobre el desarrollo.</p><p>"Estamos dando otro paso hacia un mundo digital más privado", es lo que dijeron los encargados del equipo al donar <i>Longfellow </i>a la <i>Post-Quantum Cryptography Alliance</i>.</p><p>La empresa añade que esta infraestructura permitirá impulsar aplicaciones de <b>identidad digital respaldadas por mecanismos criptográficos </b>resistentes a futuras amenazas, incluidas las asociadas a la computación cuántica.<span></span></p><p>Al mismo tiempo, defiende que los estándares abiertos son esenciales para que las credenciales digitales funcionen en cualquier dispositivo, navegador o billetera digital.</p><p><b>La meta es crear una infraestructura global interoperable</b> en la que los usuarios puedan identificarse de forma segura tanto en servicios presenciales como en entornos online, reduciendo la exposición innecesaria de información personal y facilitando la experiencia.<span></span></p><p>La tecnología Longfellow ya estaba disponible en código abierto y se centra en protocolos de identidad basados en estándares ampliamente utilizados, incluyendo<b> ISO mDOC, JWT y credenciales verificables</b>.</p><p><span></span></p><p>Con la incorporación de Longfellow a la <i>Post-Quantum Cryptography Alliance</i>, es un gran paso para motivar a que se acelere la adopción de herramientas que permitan verificar información sensible sin comprometer los datos personales, algo que también muchos están considerando con <b>nuevas tecnologías como la inteligencia artificial o el avance de redes sociales</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/09/6aa158cc35ffb1-68086150.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-descubre-millones-emails-phishing-con-caracteres-ocultos-invisibles-que-enganan-los-filtros-seguridad-sin-que-destinatario-se-cuenta_7034612_0.html</guid>
    <title>
        <![CDATA[ Microsoft descubre millones de emails de phishing con caracteres ocultos invisibles que engañan a los filtros de seguridad sin que el destinatario se dé cuenta ]]>
    </title>
    <description><![CDATA[ Protege tu bandeja de entrada: Microsoft alerta sobre correos de phishing que usan caracteres Unicode invisibles para burlar los filtros de seguridad en Gmail y Outlook. ]]></description>
    <pubDate>Wed, 09 Sep 2026 19:41:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-descubre-millones-emails-phishing-con-caracteres-ocultos-invisibles-que-enganan-los-filtros-seguridad-sin-que-destinatario-se-cuenta_7034612_0.html</link>
    <enclosure type="image/jpeg" length="604311" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/09/6aa14d4c5387b1-40529872.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-09T19:41:05+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">El phishing se vuelve un problema</a> cada vez más grande porque, a pesar de que lleva años causando preocupaciones entre millones de usuarios, sigue evolucionando de diversas maneras e incluso <b><a href="https://computerhoy.20minutos.es/fintech/expertos-sorprendidos-antes-las-nuevas-estafas-con-phishing-ia-crea-una-realidad-falsa_6921082_0.html" title="Expertos sorprendidos antes las nuevas estafas con phishing: la IA crea una realidad falsa">los delincuentes utilizan la inteligencia artificial a su favor</a></b>.</p><p>A pesar de que ya existen muchos sistemas que se encargan de reforzar la ciberseguridad en diversas plataformas, <b><a href="https://computerhoy.20minutos.es/moviles/whatsapp-ya-puede-detectar-mensajes-sospechosos-avisarte-antes-que-sea-demasiado-tarde_7025485_0.html" title="WhatsApp ya puede detectar mensajes sospechosos y avisarte antes de que sea demasiado tarde">todavía hay métodos que sirven para ocultar mensajes maliciosos</a></b> y lograr aumentar las probabilidades de éxito para los hackers.</p><p><b>Microsoft acaba de alertar sobre una campaña masiva </b>que demuestra hasta qué punto los ataques modernos pueden aprovechar características poco conocidas del estándar Unicode. </p><p>Esto ha sido explotado para evitar controles de seguridad en millones de <a href="https://computerhoy.20minutos.es/branded/no-te-dejes-enganar-estos-son-trucos-usa-phishing-obtener-datos-391455" title="No te dejes engañar: estos son los trucos que usa el phishing para obtener tus datos">correos electrónicos que al final terminan siendo phishing</a>. Lo más impactante es que han logrado modificar palabras asociadas al fraude sin alterar su diseño.</p><h2>¿Cómo funcionan los caracteres invisibles que están utilizando los ciberdelincuentes en emails?</h2><p>¡Mucho cuidado con los correos electrónicos que recibes por Outlook o Gmail! Los expertos <b><a href="https://computerhoy.20minutos.es/fintech/las-estafas-phishing-evolucionan-cuidado-instalar-una-supuesta-app-tu-banco_6927464_0.html" title="Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco">han advertido constantemente sobre las campañas de phishing </a></b>que se han generado a lo largo de los últimos años.</p><p>Algunas se centran en ofrecerte trabajo, otras en darte recompensas Y también existen las que se hacen pasar por grandes compañías para engañarte. Lo que tienen en común cada una de ellas es que<b> siempre buscan extraer datos personales</b>, incluyendo los bancarios, para poder robarte dinero o exponerte a la dark web.</p><p>Pues bien, la investigación en cuestión revela cómo millones de correos electrónicos de phishing lograron modificar palabras asociadas al fraude sin alterar su apariencia visual.</p><p>La alerta procede de un estudio publicado por <a href="https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/" title="Microsoft Security Research" target="_blank" rel="nofollow noreferrer"><i>Microsoft Security Research</i></a>, donde los investigadores identificaron<b> una campaña que emplea caracteres Unicode invisibles para ocultar modificaciones</b> dentro de ofertas financieras, créditos o financiación.</p><p>Esto se realiza estratégicamente con las palabras, porque los usuarios llegan a ver esto con total normalidad, pero se podrían interpretar mal al tener caracteres ocultos. </p><p><b>La técnica recibe el nombre de <i>"ASCII smuggling"</i></b>. Hasta ahora era conocida principalmente dentro del ámbito de la seguridad en inteligencia artificial, donde se utilizaba para insertar instrucciones invisibles destinadas a modelos de IA, <a href="https://computerhoy.20minutos.es/tecnologia/guerra-invisible-usuarios-modelos-ia-usan-instrucciones-ocultas-como-armas-1476056" title="La guerra invisible entre usuarios y modelos de IA: así se usan las instrucciones ocultas como armas" target="_blank"><b>algo así como el <i>"prompt injection"</i></b></a>.</p><p>Lo curioso es que Microsoft afirma que los ciberdelincuentes han conseguido una forma sofisticada de insertar<b> caracteres que no se muestran en pantalla </b>entre las letras de palabras clave. Especialmente se trata de aquellos que pertenecen al bloque Unicode Tags.</p><p>Entonces, una palabra puede parecer idéntica para una persona, pero internamente contener caracteres invisibles que alteran su estructura digital.</p><h2>Millones de mensajes detectados y una amenaza cada vez más sofisticada</h2><p>Microsoft informó de que sus sistemas registraron un aumento repentino de actividad a partir del 9 de febrero de 2026. Son <b>detecciones de aproximadamente 21.000 mensajes en un día</b> a más de 1,3 millones en la jornada siguiente.</p><p>En los momentos de mayor actividad,<b> más de 2,3 millones de correos electrónicos diarios</b> han estado utilizando esta técnica, por lo que el riesgo es elevado, más de lo esperado.</p><p>La buena noticia es que, a pesar de que es un método avanzado de ciberdelincuencia, Microsoft ha confirmado que no supera al 100% las protecciones modernas.</p><p>La mayoría de los mensajes fueron bloqueados mediante<b> mecanismos de protección en capas de Microsoft Defender para Office 365</b>, sin depender exclusivamente de la detección de caracteres Unicode invisibles.</p><p>¿Qué riesgo debes evitar? El mismo de siempre, prácticamente. Ten <a href="https://computerhoy.20minutos.es/ciberseguridad/como-detectar-evitar-enlaces-whatsapp-maliciosos-1286562" title="Cómo detectar y evitar los enlaces de WhatsApp maliciosos">mucho cuidado con enlaces fraudulentos</a>, solicitudes engañosas, mensajes sospechosos y el robo de credenciales.</p><p>  </p><p>Siempre que vayas a acceder a una página, asegúrate de que sea la oficial. Si te contactan, comprueba que el mensaje es correcto. Del mismo modo, nunca se deben proporcionar contraseñas, códigos de autenticación, datos bancarios o información de pago en respuesta a un mensaje recibido por correo electrónico.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/09/6aa14d4c5387b1-40529872.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ia-openai-hackea-otra-web-sus-agentes-secuestran-una-pagina-para-convertirla-su-propio-foro_7033489_0.html</guid>
    <title>
        <![CDATA[ La IA de OpenAI hackea otra web: sus agentes secuestran una página para convertirla en su propio foro ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial de la empresa liderada por Sam Altman secuestró una web alemana para convertirlo en un foto para otros agentes de IA. ]]></description>
    <pubDate>Mon, 07 Sep 2026 14:35:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ia-openai-hackea-otra-web-sus-agentes-secuestran-una-pagina-para-convertirla-su-propio-foro_7033489_0.html</link>
    <enclosure type="image/jpeg" length="942934" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/07/6a9eaecb153137-48938418.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-07T14:35:00+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>Varios agentes impulsados <a href="https://computerhoy.20minutos.es/ciberseguridad/openai-confirma-que-lanzara-pronto-su-ultima-ia-pese-que-ha-alcanzado-capacidades-criticas-ciberseguridad_7031798_0.html" title="OpenAI confirma que lanzará pronto su última IA, pese a que ha alcanzado &quot;capacidades críticas de ciberseguridad&quot;">por la inteligencia artificial de OpenAI</a> se encargaron de hackear una web de origen alemán para convertirla en su propio foro, un incidente registrado <a href="https://computerhoy.20minutos.es/tecnologia/nvidia-se-queda-con-github-ia-por-13-000-millones-esto-es-que-cambia-desde-ahora_7032739_0.html" title="Nvidia se queda con el &quot;GitHub de la IA&quot; por 13.000 millones: esto es lo que cambia desde ahora">antes del secuestro de datos de Hugging Face.</a></p><p><a href="https://www.reuters.com/world/europe/openai-agents-hijacked-german-website-previously-undisclosed-ai-breakout-this-2026-09-04/" rel="nofollow noreferrer" target="_blank">Un informe reciente compartido por <i>Reuters</i></a> sostiene que una agrupación de bots de IA desarrollados por la empresa liderada por Sam Altman secuestró un sitio web conocido como DseWiki, que tiene <a href="https://computerhoy.20minutos.es/tecnologia/larry-sanger-cofundador-wikipedia-bloqueado-por-vida-no-podra-crear-ni-editar-articulos-nunca-mas_7006006_0.html" title="Larry Sanger, cofundador de Wikipedia, bloqueado de por vida: no podrá crear ni editar artículos nunca más">un formato muy parecido al de Wikipedia</a>.</p><p>Esto significa que se presenta como una página web de programación, campo de trabajo extraordinario para que diferentes agentes de IA de OpenAI<b> lo emplearan como espacio de trabajo externo y foro de manera autónoma.</b></p><h2>Un ataque producido antes del secuestro de Hugging Face</h2><p>La investigación, publicada el pasado viernes,<b> sostiene que los empleados de la empresa de inteligencia artificial </b>fueron conscientes del incidente hace semanas, pero que hasta ahora no se ha dado a conocer por el caso reciente con Hugging Face.</p><p>Si no conoces el caso, recordarte que uno de los modelos desarrollados por esta compañía hackeó Hugging Face mientras éste estaba <b>en fase de pruebas en un entorno cerrado de ciberseguridad.</b></p><p><a href="https://computerhoy.20minutos.es/software/sam-altman-ceo-openai-anuncia-final-trabajo-programador-gracias-por-habernos-traido-hasta-aqui_6985434_0.html" title="Sam Altman, CEO de OpenAI, anuncia el fin del trabajo de programador: “Gracias por habernos traído hasta aquí”">Fue el propio Sam Altman</a> quien reconoció la culpabilidad de la compañía, cuyos modelos se saltaron los límites y violaron los sistemas de la plataforma hace solo unas semanas.</p><p>De esa manera,<b> las herramientas de IA optaron por hacer trampas para resolver un problema de ciberseguridad, </b>en lugar de buscar la solución legal a éste. Así, los agentes de IA organizaron un ataque por su cuenta para entrar a robar los datos que necesitaban en la base de del repositorio, en lugar de deducirlas.</p><p>Este caso no estuvo exento de polémica, debido a que involucró modelos avanzados de IA<b> para evitar sus entornos aislados de prueba,</b> conectarse a internet sin supervisión ni consentimiento humano y coordinarse entre ellos <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando">para atacar las bases de datos de Hugging Face.</a></p><p>Puede que por eso OpenAI decidiera evitar hablar de este otro caso, del que han dado cuenta personas relacionadas con la compañía y que han señalado que no guara ningún tipo de relación con lo sucedido con el repositorio.</p><h2>Más de 15.000 ediciones realizadas por agentes de IA</h2><p>El informe al que ha tenido acceso este periódico está firmado por investigadores como Sydney Von Arx, que es el CEO de Nightingale, y Cormac Sladr Byrd, otro conocido investigador especializado en inteligencia artificial.</p><p>Los expertos encontraron <b>más de 15.000 ediciones</b> realizadas por agentes de inteligencia artificial en DseWiki, que, además, habían utilizado este sitio web para compartir trucos destinados a eludir las restricciones impuestas por la propia OpenAI.</p><p>En una entrevista con <i>Reuters</i>,<a href="https://collusion.wiki/" rel="nofollow noreferrer" target="_blank"> los investigadores del documento, con fecha de 4 de septiembre de 2026,</a> sostienen que se crearon miles de perfiles asignados a los agentes, que se autoidentificaron con nombres como<i> OpenAIResearcher, OpenAIJul3Watcher</i> y<i> OAIResearchMar26.</i></p><p>Con todos esos datos delante, han asegurado haber reconocido el trabajo de la IA en esta web alemana por la velocidad "sobrehumana" a la que operaban estos agentes, mucho más ágil que la de los propios programadores. </p><p>Asimismo, han corroborado el uso de esta tecnología por el enfoque que le daban a la resolución de preguntas técnicas, que son precisamente<b> la prioridad de las empresas de IA para entrenar a estos agentes.</b></p><p>Por otro lado, han indicado que en el momento en el que se detectaron estas indicaciones para evadir la detección de sus hechos por parte de los humanos, un moderador de DseWiki comenzó a <b>eliminar las entradas generadas por la IA. </b></p><p>La respuesta de los agentes, en este caso, fue crear copias de seguridad de estas mismas páginas para mantener toda la información presente en el foro.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/07/6a9eaecb153137-48938418.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-puedes-encontrar-mayor-biblioteca-malware-creada-tratalo-como-plutonio-digital_7025551_0.html</guid>
    <title>
        <![CDATA[ Qué puedes encontrar en la mayor biblioteca de malware creada: "Trátalo como plutonio digital" ]]>
    </title>
    <description><![CDATA[ Un estudiante de ingeniería informática, embajador de Microsoft Learn, ha creado un archivo histórico de malware con más de 53 años de historia para los equipos de defensa. ]]></description>
    <pubDate>Mon, 07 Sep 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-puedes-encontrar-mayor-biblioteca-malware-creada-tratalo-como-plutonio-digital_7025551_0.html</link>
    <enclosure type="image/png" length="1954907" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e0331041675-72945771.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-07T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Han liberado una base de datos de malware, pero que no cunda el pánico. El autor es Daniel Ramírez Atienza, estudiante embajador de Microsoft Learn, que cursa ingeniería informática y está especializado en el mundo de la ciberseguridad, concretamente en operaciones de blue team, threat hunting y defensa de arquitecturas en la nube.</p><p>Bajo el usuario de darama22 en GitHub, ha creado el repositorio <a href="https://github.com/darama22/Malware-Research-Hub" rel="nofollow noreferrer" target="_blank">Malware Research Hub</a>, con una lista muy bien integrada de hasta 53 años de historia de malware, desde <a href="https://computerhoy.20minutos.es/ciberseguridad/noabot-peligroso-virus-infectando-miles-ordenadores-linux-1355868" title="NoaBot, el gusano informático que está poniendo en jaque a miles de ordenadores Linux">el virus histórico Creeper</a>, que apareció en 1971.</p><p>Ahora bien, no es un simple repositorio para los especialistas y aficionados en ciberseguridad, sino que funciona mediante <a href="https://computerhoy.20minutos.es/ciberseguridad/zapscape-ultimo-peligroso-agujero-seguridad-descubierto-linux-permite-invitados-escapar-anfitrion-ejecutar-comandos-como-root_7023515_0.html" title="Zapscape, el último y peligroso agujero de seguridad descubierto en Linux: permite a invitados escapar al anfitrión y ejecutar comandos como root">un diseño de arquitectura de almacenamiento seguro</a>, así como el desarrollo de una aplicación web local en Python y Flask para indexar y explorar todas las muestras sin que se ejecuten accidentalmente en la máquina este tipo de software malicioso.</p><p>En su propia página de GitHub lo explica claramente: "Malware Research Hub es una plataforma local que unifica un catálogo forense curado, un arsenal de 2.764 especímenes reales (todos cifrados), un motor de búsqueda propio y un hub de recursos de investigación, desde Creeper (1971) hasta el ransomware moderno".</p><p>Y añade que todo está indexado y que se puede buscar tanto en inglés como en español mediante una app web propia, sin dependencias externas más allá del mencionado Flask.</p><p>En total, aquí encontrarás hasta <b>84 familias de malware con 11 colecciones disponibles</b> durante más de medio siglo, una verdadera reliquia para los equipos de defensa de cualquier empresa y organización.</p><h2>Qué puedes encontrar exactamente en Malware Research Hub</h2><p>El contenido de este repositorio está dividido en 3 pilares principales: catálogo forense, colecciones de especímenes reales y recursos de ingeniería inversa. Todo esto dirigido a la ciberseguridad defensiva y a las operaciones del equipo azul, encargado de las defensas de una organización.</p><p>Como suele decirse, <b>hay que conocer al enemigo para poder combatirlo</b>, y esto es precisamente lo que busca Malware Research Hub: "Todas las muestras van en ZIP cifrado con contraseña infected. Nunca las descomprimas en tu máquina principal. Opera solo en una VM aislada (host‑only / sin red) con snapshots, usando REMnux + FakeNet‑NG. El servidor no ejecuta ni sirve binarios por defecto. Solo metadatos y 'abrir carpeta'. Un espécimen extraído es hostil. Trátalo como plutonio digital".</p><p>De tal forma, la primera recomendación es que crees un entorno aislado y controlado mediante una máquina virtual, con la configuración que comparte el propio autor, para evitar que acabes infectando tu máquina principal.</p><p>Si ya tienes esto listo, <b>te toparás con casi 3.000 especímenes reales de malware que están distribuidos en 11 colecciones</b> diferentes verificadas por toda la comunidad de ciberseguridad defensiva.</p><p>La que acumula mayor número de especímenes es Malware-Databes-Src, con código fuente desglosado por cada plataforma –Win32, Linux, macOS, MS-DOS, etc.–. A partir de aquí, le siguen VX-Underground, con código fuente histórico y moderno por lenguaje de programación, y theZoo, con binarios reales cifrados y código fuente agrupado por familias.</p><p>Según el autor, se centra en "corpus agregado a partir de colecciones públicas de investigación reconocidas (theZoo, VX‑Underground, MalwareBazaar/abuse.ch, InQuest, javascript‑malware‑collection y otras); cada subcolección conserva su licencia original en su carpeta. Curación, integración, cifrado, indexado y plataforma: trabajo propio".</p><p>A partir de aquí, hay muchas más colecciones, como Malware-Database, con binarios históricos cifrados categorizados por amenazas; VX-API, con demostraciones de técnicas avanzadas de malware en C y C++; JavaScript Malware; Malware-Samples, con familias y amenazas modernas en formato binario cifrado, <a href="https://computerhoy.20minutos.es/ciberseguridad/trucos-surrealistas-que-usan-los-hackers-para-robar-toda-tu-informacion_6921741_0.html" title="Trucos surrealistas que usan los hackers para robar toda tu información">e incluso el gusano Stuxnet</a>, con el código fuente completo.</p><p>O lo que es lo mismo, en lugar de listar miles y miles de técnicas,<b> reúne 84 familias deduplicadas</b>, para que el usuario pueda tener a su disposición todo sin tener que rebuscar mucho.</p><p>Adicionalmente, cuenta con una línea de tiempo interactiva, desde 1971 hasta 2024, para ver cómo han evolucionado este tipo de ataques, además de integración con estándares, como STIX/MAEC o conjuntos de datos para aprendizaje automático en el campo de la ciberseguridad defensiva.</p><p>Al ejecutar la herramienta no existe ningún servidor externo, sino que corre localmente, a la par que su motor de búsqueda te permitirá filtrar por familiar, arquitectura o plataforma objetivo, tipo de amenaza y colección de origen.</p><p>Para la seguridad en el backend, el servidor web no ejecuta los binarios ni sirve cargas ejecutables a través del navegados; simplemente maneja metadatos, visualización de fichas e interacción con carpetas locales.</p><p>Y el creador del repositorio, como es lógico, <b>extiende una advertencia sobre el uso responsable de este</b>: "Uso exclusivamente educativo y de investigación en ciberseguridad defensiva. La posesión, manipulación y ejecución de malware está sujeta a las leyes de tu jurisdicción. El operador es el único responsable de contener las muestras en entornos aislados. Distribuir o ejecutar estos artefactos con intención dañina es un delito. Opera en aislamiento. No seas el paciente cero".</p><p>Con el objetivo de que tu máquina principal (host) no acabe infectada con estas tipologías de malware, es obligatorio el uso de un entorno virtualizado aislado con tu herramienta favorita, ya sea VMware, VirtualBox o Proxmox.</p><p>La configuración tiene que cumplir estrictamente con la siguiente regla: la máquina virtual solo puede estar en modo Solo Anfitrión (host-only) o totalmente desactivada, con la red interna desconectada para que no existan brechas.</p><p>En el caso de los gusanos, estos son autorreplicables, por lo que el autor también advierte de que lo mejor es usar distros especializadas como REMnux, combinándola con simuladores de red como FakeNet-NG o INetSim para evitar que estos intenten propagarse.</p><p>En definitiva, Malware Research Hub es una herramienta vital que sirve como archivo histórico para los equipos de ciberseguridad defensiva o los especialistas en inteligencia de amenazas, pero bajo ningún concepto has de utilizarla sin conocimientos en este ámbito, y mucho menos para cuestiones ilegales.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e0331041675-72945771.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/microsoft-defender-se-vuelve-loco-windows-11-marca-enlaces-google-como-peligrosos_7033253_0.html</guid>
    <title>
        <![CDATA[ Microsoft Defender se vuelve loco en Windows 11: marca enlaces de Google como peligrosos ]]>
    </title>
    <description><![CDATA[ Microsoft Defender está bloqueando por error enlaces legítimos de Google al clasificarlos como amenazas. Microsoft ya trabaja en una solución. ]]></description>
    <pubDate>Sat, 05 Sep 2026 18:47:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/microsoft-defender-se-vuelve-loco-windows-11-marca-enlaces-google-como-peligrosos_7033253_0.html</link>
    <enclosure type="image/jpeg" length="262890" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/05/6a9c4742c3bc22-11477677.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-09-05T18:47:02+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Si de repente <a href="https://computerhoy.20minutos.es/software/windows-11-te-dice-que-tu-pc-esta-sin-antivirus-pero-microsoft-admite-que-es-un-error_7030711_0.html" title="Windows 11 te dice que tu PC está sin antivirus, pero Microsoft admite que es un error">Microsoft Defender</a> empieza a advertirte de que un enlace de Google puede ser peligroso, <b>no significa necesariamente que Google se haya convertido en una amenaza</b>. Microsoft <a href="https://www.neowin.net/news/bug-causes-microsoft-defender-to-flag-actual-google-links-as-malware/" rel="nofollow noreferrer" target="_blank">ha confirmado</a> un fallo en uno de sus sistemas de protección que está provocando que enlaces legítimos del buscador de Google sean identificados por error como maliciosos.</p><p><span>El problema afecta a <i>Microsoft Defender for Office 365</i>, concretamente a su función <i>Safe Links</i>. Esta herramienta analiza las direcciones web que reciben los usuarios a través del correo electrónico y otras aplicaciones de Microsoft 365 para detectar posibles intentos de <i>phishing</i>, malware o estafas.</span></p><p><span>En este caso, sin embargo, <b>el sistema de seguridad está confundiendo enlaces completamente normales con amenazas</b>. Cuando un usuario intenta acceder a determinadas direcciones de Google,<b> puede encontrarse con un aviso indicando que abrir esa página podría no ser seguro</b>. En algunos casos, el enlace directamente queda bloqueado.</span></p><p><span>Microsoft ya ha localizado el origen del problema y, por ahora, <b>todo apunta a que no existe ninguna amenaza procedente de Google</b>. El fallo se debe a una clasificación de seguridad incorrecta dentro del propio sistema de Microsoft.</span></p><p><span>Esto significa que <i>Safe Links</i> está evaluando determinadas URL del buscador de Google de forma errónea y asignándoles una categoría de riesgo que no les corresponde. Como consecuencia, el sistema aplica automáticamente sus medidas de protección y evita que el usuario pueda abrirlas.</span></p><p><span>El problema no solo afecta a quienes intentan acceder a esos enlaces. Los administradores de sistemas <b>también pueden recibir alertas e incidentes relacionados con estas detecciones dentro de los servicios de seguridad de Microsoft</b>, incluyendo Microsoft Defender y Microsoft Sentinel.</span></p><p><span>La compañía asegura que está corrigiendo la clasificación equivocada para que los enlaces afectados vuelvan a considerarse seguros. Sin embargo, Microsoft todavía no ha indicado cuándo estará completamente solucionado el problema.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/05/6a9c4742c3bc22-11477677.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/quien-esta-detras-cyberleek-grupo-hacker-que-ha-filtrado-gta-vi-que-ya-persigue-rockstar_7032056_0.html</guid>
    <title>
        <![CDATA[ Quién está detrás de CyberLeek, el grupo hacker que ha filtrado GTA VI y al que ya persigue Rockstar ]]>
    </title>
    <description><![CDATA[ La investigación de Take-Two continúa para conocer la identidad real de CyberLeek, que ha conseguido más de 250.000 dólares gracias a las imágenes filtradas de GTA VI. ]]></description>
    <pubDate>Sat, 05 Sep 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/quien-esta-detras-cyberleek-grupo-hacker-que-ha-filtrado-gta-vi-que-ya-persigue-rockstar_7032056_0.html</link>
    <enclosure type="image/png" length="2959283" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a984e904d96a4-95009134.png"/>
    <category>Gaming</category>
    <dcterms:modified>2026-09-05T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>El pasado 18 de agosto, todos los jugadores que llevaban una década esperando alguna imagen en detalle del tan ansiado <i>Grand Theft Auto VI</i> pudieron acceder a <a href="https://computerhoy.20minutos.es/ciberseguridad/12-tb-historia-pc-salen-luz-una-filtracion-masiva-steam-revela-betas-prototipos-contenido-eliminado-cientos-juegos_7030844_0.html" title="12 TB de historia del PC salen a la luz: una filtración masiva de Steam revela betas, prototipos y contenido eliminado de cientos de juegos">escenas que mostraban expresamente un gameplay</a> y vídeos exclusivos del título. Aunque Rockstar no tenía nada que ver.</p><p>Todo ocurrió casi de forma repentina y al momento un grupo –o un lobo solitario– autodenominado CyberLeek se hizo responsable de esta histórica filtración, que recuerda muchísimos a la que ya enfrentó la compañía hace 4 años, aunque no por ello han de estar relacionadas entre sí.</p><p>Este supuesto grupo de hackers –algo que aún no está demostrado, ya que podría ser un empleado enfadado de la misma compañía– lanzó al mundo entero ese día <a href="https://computerhoy.20minutos.es/gaming/mayor-miedo-rockstar-con-gta-vi-se-hace-realidad-cyberleek-ya-tiene-una-build-jugable_7028072_0.html" title="El mayor miedo de Rockstar con GTA VI se hace realidad: CyberLeek ya tiene una build jugable">diferentes clips que mostraban escenas reales del juego</a>, con Jason como protagonista, pero también un vídeo de 4 minutos y 38 segundos de duración del prólogo de Lucía, la otra protagonista.</p><p>Rockstar, y concretamente su matriz Take-Two Interactive, se pusieron inmediatamente manos a la obra para poner un dique y contener las filtraciones, enviando requerimiento de retirada a plataformas como YouTube, además de llamar la atención a creadores de contenido que habían compartido segundos de estas, como ha contado El Xokas.</p><p>A la fecha de este artículo, la compañía ha confirmado que se encuentra detrás de la pista de varios posibles responsables de la filtración, aunque seguir el rastro es extremadamente complejo, más aún cuando hay criptomonedas de por medio, como ha ocurrido en este caso.</p><p>Por ello, las autoridades implicadas no descartan nada. CyberLeek puede ser un lobo solitario, un empleado cabreado, un grupo de personas o, directamente, una comunidad descentralizada que actúa en diferentes partes del mundo. Pero ya hay pistas que pueden esclarecer el asunto.</p><h2>Una pista en Discord que ya está siendo investigada</h2><p>Las investigaciones de ciberseguridad, incluso de empresas tan importantes como la desarrolladora del <i>GTA VI</i>, no son nada sencillas. Por el momento, no se descarta ninguna hipótesis.</p><p>En primer lugar, algunas apuntan a que podría haber sido alguien con acceso directo a los contenidos confidenciales de Rockstar; y tiene todo el sentido, ya que en muchas ocasiones las filtraciones comienzan con trabajadores insiders enfadados con las condiciones laborales.</p><p>Adicionalmente, meses antes de esta filtración masiva un grupo conocido como ShinyHunters aseguró que <b>había conseguido exfiltrar datos masivos del entorno de la nube de Rockstar</b>, un hecho no relacionado directamente con CyberLeek, que apareció de forma totalmente independiente.</p><p>En segundo lugar, también es muy tentador relacionar esta filtración con la ocurrida en 2022, aunque los especialistas aseguran que no debería asumirse directamente esta asociación, ya que la huella de CyberLeek es mucho más reciente y parece ser independiente.</p><p>Aquí entra en juego una de las pistas más importantes para la investigación, ya que Take-Two ha logrado identificar a diferentes usuarios detrás de CyberLeek mediante sus vínculos con cuentas de Discord, X, Google y Microsoft.</p><p>En un requerimiento a los tribunales de Estados Unidos que han compartido diferentes medios, la compañía ha solicitado diferentes datos a estas empresas, como <b>direcciones IP, identificadores de dispositivos, teléfonos, correos electrónicos, conexiones con cuentas de terceros, información de la cuenta de OneDrive, así como datos de usuarios de diferentes servidores</b> de Discord, como Odyssey.gg, ! Odyssey y DarkViperAU.</p><p>Y, tirando del hilo en esta investigación referente al requerimiento judicial, Microsoft aparece relacionada con una investigación del repositorio de GitHub denominado zyrexdz/cyberleek-leak-research, para el que Take-Two había solicitado la retirada inmediata al contener material confidencial.</p><p>No obstante, que un repositorio contenga este tipo de información no implica que sea CyberLeek, ya que esto supondría agrandar totalmente el cerco también hacia creadores de contenido que hayan podido compartir este tipo de material antes de tiempo.</p><h2>Tras el rastro del dinero que ha recaudado CyberLeek</h2><p>A día de hoy, si CyberLeek se enfrenta a las autoridades, no solo sería responsable de todos los cargos derivados de realizar filtraciones masivas de un producto protegido, sino también de haberse lucrado con dichas imágenes.</p><p>Tan solo 3 días antes de lanzar al mundo los vídeos de <i>GTA VI</i>, con diferentes críticas en su mensaje a los movimientos más recientes de la industria, lanzó al mercado de criptomonedas una memecoin Solana conocida como $CYBERLEEK. Gracias a esta y a su viralidad, su capitalización de mercado alcanzó niveles cercanos a los 25 millones de dólares con un gran volumen de operaciones.</p><p>Se estima que el usuario o grupo detrás de CyberLeek <b>se acabó embolsando más de 250.000 dólares limpios</b>, aunque las autoridades ya siguen el rastro dejado por el protagonista detrás de este grupo.</p><p>Al realizar un análisis de la blockchain, los investigadores han sido capaces de comprobar que los fondos iniciales para crear este token tienen su origen en una cuenta con una identidad física totalmente verificable en el exchange KuCoin, por lo que a las autoridades se les abre una vía bastante evidente para lograr la identificación del usuario.</p><p>En los documentos judiciales relacionados con las exigencias de Take-Two hacia Discord, Microsoft, Google y X, curiosamente, la fecha de inicio no es el 18 de agosto, sino que la compañía se remonta al 1 de junio, antes de que comenzara el verano.</p><p>Esto es vital, ya que es más que probable que CyberLeek iniciara su actividad semanas antes de publicarlo todo y, por supuesto, de crear su criptomoneda para lucrarse con el material filtrado.</p><p>Lo que se sabe a ciencia cierta es que, más allá del rastro del dinero –la pista esencial de la investigación actual–, <b>el servidor de Discord Odyssey.gg se creó el día 19 de junio de 2026, apenas 18 días después de que diera comienzo la investigación inicial de Take-Two</b>.</p><p>Sea como sea, la compañía menciona en sus requerimiento judiciales a CyberLeek como "infractores", en plural y no en singular, algo que no implica directamente que sea un grupo, pero que sí revela que la empresa de Rockstar tiene a varios sospechosos en el punto de mira.</p><p>Además, estas peticiones no describen en ningún momento a CyberLeek como un "hacker", sino más bien como un infractor de derechos de autor y una persona o grupo de personas relacionado con la apropiación de información confidencial, por lo que la hipótesis de que sea un empleado de la propia compañía no está descartada completamente.</p><p>Por el momento, la investigación continúa abierta, mientras que Rockstar continúa enviando solicitud de retirada de contenido que infringe los derechos de propiedad intelectual. Y todo parece apuntar a que no tendrá una solución rápida.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a984e904d96a4-95009134.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/openai-confirma-que-lanzara-pronto-su-ultima-ia-pese-que-ha-alcanzado-capacidades-criticas-ciberseguridad_7031798_0.html</guid>
    <title>
        <![CDATA[ OpenAI confirma que lanzará pronto su última IA, pese a que ha alcanzado "capacidades críticas de ciberseguridad" ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial Astra ya es capaz de encontrar y explotar brechas de seguridad por sí sola, pero OpenAI la lanzará pronto tras implantar medidas de protección. ]]></description>
    <pubDate>Wed, 02 Sep 2026 11:36:21 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/openai-confirma-que-lanzara-pronto-su-ultima-ia-pese-que-ha-alcanzado-capacidades-criticas-ciberseguridad_7031798_0.html</link>
    <enclosure type="image/png" length="1832222" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a97ee05646cd9-38981632.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-02T11:36:21+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>OpenAI no se conforma con <a href="https://computerhoy.20minutos.es/tecnologia/openai-responde-claude-mythos-anthropic-gpt-5-6-sol-quiere-ser-ia-mas-potente-mundo_7011960_0.html" title="OpenAI responde a Claude Mythos de Anthropic: GPT-5.6 Sol quiere ser la IA más potente del mundo">su reciente GPT 5.6 Sol</a> y está preparando su modelo de IA más avanzado hasta la fecha, <b>Astra, que ha confirmado ahora que lanzará pronto</b> tras incorporar medidas de protección adicionales, ya que este había alcanzado <a href="https://computerhoy.20minutos.es/ciberseguridad/chris-anley-experto-ciberseguridad-sobre-ia-es-como-un-martillo-no-se-puede-construir-una-casa-sin-es-sin-duda-una-herramienta-pero-tambien-es-inevitablemente-un-arma_7018610_0.html" title="Chris Anley, experto en ciberseguridad, sobre la IA: &quot;Es como un martillo. No se puede construir una casa sin él. Es sin duda una herramienta, pero también es, inevitablemente, un arma&quot;">"capacidades críticas" de ciberseguridad</a>.</p><p>Los últimos modelos de IA como <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html" title="Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: &quot;Amplifica los problemas, no los soluciona&quot;">Claude Mythos de Anthropic están poniendo patas arriba la industria de la ciberseguridad</a> tal y como la conocíamos, por lo que la <a href="https://computerhoy.20minutos.es/tecnologia/sam-altman-creador-chatgpt-es-momento-parar-garantizar-seguridad-ia-es-mas-importante-que-impulso-cualquier-empresa_7027152_0.html" title="Sam Altman, creador de ChatGPT: &quot;Es momento de parar. Garantizar la seguridad de la IA es más importante que el impulso de cualquier empresa&quot;">empresa de Sam Altman</a> estaba actualmente en las últimas fases de desarrollo de su mayor competidor hasta la fecha, Astra.</p><p>Sin embargo, <a href="https://computerhoy.20minutos.es/tecnologia/openai-frena-desarrollo-astra-tras-detectar-capacidades-ciberseguridad-que-podrian-ser-criticas_7023854_0.html" title="OpenAI frena el desarrollo de Astra tras detectar capacidades de ciberseguridad que podrían ser críticas">el pasado mes de agosto la creadora de ChatGPT tuvo que poner en pausa el desarrollo de Astra</a>, tras detectar signos preocupantes de que podía haber alcanzado el umbral de capacidad de seguridad críticas.</p><p>Durante el último mes, la compañía ha recopilado toda la información y evaluado su algoritmo y ahora ha confirmado que <b>Astra es su primer modelo con "capacidad de ciberseguridad críticas"</b>, como ha informado en <a href="https://openai.com/index/path-to-astra/" rel="nofollow noreferrer" target="_blank">un comunicado</a>.</p><p>Esto implica que, con los accesos necesarios, <b>Astra ya es capaz de encontrar brechas de seguridad desconocidas previamente y encontrar formas completamente nuevas de explotarlas</b>, pudiendo así realizar ciberataques en sistemas teóricamente protegidos y de forma completamente autónoma.</p><p>"Durante las últimas semanas, hemos retrasado algunas fases del desarrollo y el lanzamiento de Astra mientras reforzábamos y probábamos las medidas de protección contra el uso indebido en el ciberespacio y las acciones no autorizadas del modelo", explica la compañía de Sam Altman.</p><h2>Medidas de seguridad inspiradas por el hackeo a Hugging Face</h2><p>Esta noticia llega tras la polémica por el <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando">ciberataque a Hugging Face de julio</a>, en el que un agente de IA de OpenAI que la empresa probaba en ese momento hackeó de forma independiente a esta compañía y se infiltró en su red corporativa.</p><p>Aunque la empresa de ChatGPT niega que la IA responsable fuese Astra, ha explicado que <b>su experiencia gestionando ese incidente le ha servido para desarrollar los mecanismos de seguridad</b> implantados ahora en su última IA.</p><p>En concreto, OpenAI ha entrenado a su IA para que rechace con mayor fiabilidad las peticiones peligrosas y respete por defecto las medidas de seguridad, poniendo más difícil el uso malintencionado. Esto "minimiza de forma suficiente el riesgo de daño severo", según la empresa.</p><h2>Astra se lanzará pronto, pero de forma limitada</h2><p>Tras estas medidas, OpenAI ha confirmado ahora que <b>el lanzamiento de Astra se producirá "pronto"</b>, pero de una forma distinta a lo que se había planteado inicialmente.</p><p>Al igual que pasó con Mythos, las capacidades de ciberseguridad más avanzadas de este modelo no estarán disponibles en un primer momento, y habrá dos modelos, uno general y otro para expertos y empresas, como pasa con <a href="https://computerhoy.20minutos.es/tecnologia/que-es-claude-mythos-ia-anthropic-que-es-tan-poderosa-que-han-tenido-que-enjaularla_6963528_0.html" title="¿Qué es Claude Mythos, la IA de Anthropic que es tan poderosa que han tenido que enjaularla?">Claude Fable y Claude Mythos</a>.</p><p>"Las funciones avanzadas de ciberseguridad estarán disponibles inicialmente para un grupo de probadores, que podrán acceder a ellas a través de Daybreak Blue, y posteriormente se ampliará su uso con fines defensivos", ha apostillado la empresa estadounidense.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a97ee05646cd9-38981632.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/brendan-eich-ceo-cofundador-brave-1995-cree-javascript-10-dias-mozilla-firefox-ayude-lanzar-firefox-1-0_7025666_0.html</guid>
    <title>
        <![CDATA[ Brendan Eich, CEO y cofundador de Brave: "En 1995, creé JavaScript en 10 días, luego cofundé Mozilla & Firefox" ]]>
    </title>
    <description><![CDATA[ "Lo creé en 10 días": el padre de JavaScript y cofundador de Firefox revela la intrahistoria del código que cambió internet. De inventar JavaScript en solo 10 días a crear Firefox y Brave: Brendan Eich repasa los hitos que moldearon la web moderna. ]]></description>
    <pubDate>Sun, 30 Aug 2026 15:00:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/brendan-eich-ceo-cofundador-brave-1995-cree-javascript-10-dias-mozilla-firefox-ayude-lanzar-firefox-1-0_7025666_0.html</link>
    <enclosure type="image/jpeg" length="1252265" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/27/6a90315f7775c8-87021836.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-30T15:00:02+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Si hoy puedes abrir una web, pulsar un botón, rellenar un formulario o usar una app desde el navegador, hay muchas posibilidades de que <b>JavaScript esté trabajando por detrás</b>. Aunque muchos no lo conocen, <a href="https://computerhoy.20minutos.es/tecnologia/nikorasugzz-experto-desarrollador-estos-son-los-tres-lenguajes-programacion-mas-faciles-aprender-primero-tambien-es-mejor-pagado_7020659_0.html" title="NikorasuGzz, experto desarrollador: &quot;Estos son los tres lenguajes de programación más fáciles de aprender y el primero también es el mejor pagado&quot;" target="_blank">lo cierto es que este lenguaje es una de las partes más importantes de Internet</a> y nació hace más de 30 años de la mano de Brendan Eich.</p><p><b>Lo curioso es que JavaScript no necesitó años de un enorme trabajo para empezar a funcionar</b>. Eich cuenta que <b>lo creó en 1995 y que tardó solamente 10 días</b> en crear la primera versión. En ese momento trabajaba en Netscape, uno de los navegadores más importantes de los primeros años de Internet.</p><p>Hoy JavaScript está por todas partes, pero en aquella época la web era mucho más simple. Las páginas mostraban sobre todo texto, imágenes y algunos enlaces. La idea que tenía Eich era conseguir que las webs pudieran hacer más cosas. Y aquel pequeño lenguaje terminó creciendo hasta lo que conoces ahora.</p><p>Pero cuidado, porque hay más y la historia de Eich no acaba con JavaScript. <b>Después pasó por Mozilla y Firefox, dos nombres muy importantes en la historia de los navegadores. Más tarde creó Brave</b>, donde volvió a centrarse en otra de sus grandes preocupaciones: cómo la gente usa Internet y qué ocurre con tus datos cuando estás navegando.</p><h2>¿Qué es JavaScript y por qué sigue siendo tan importante?</h2><p>Lo que consigue JavaScript es que <b>las páginas web puedan ser mucho más interactivas</b>. Una web sin JavaScript puede mostrar información, pero este lenguaje permite que muchas cosas ocurran cuando pulsas un botón, escribes algo o interactúas con la página.</p><p>Por ejemplo, cuando compras algo por Internet y la página actualiza el precio del carrito sin tener que recargarla entera, es muy probable que haya JavaScript detrás. Lo mismo ocurre con muchos menús, formularios, reproductores y aplicaciones que usas desde Chrome, Firefox, Safari o cualquier otro navegador.</p><p>Y todo esto empezó con un proyecto que Eich tuvo que sacar adelante a toda velocidad. "<b>En 1995, creé el lenguaje de programación JavaScript en 10 días"</b>, explica en Reddit. Aquella primera versión estaba muy lejos de lo que es JavaScript actualmente, pero sentó las bases de algo que acabaría siendo vital.</p><p>Además, el lenguaje no se quedó dentro de las páginas. Con el paso de los años también empezó a utilizarse para crear otro tipo de programas y herramientas. Por eso JavaScript sigue siendo uno de los lenguajes más importantes.</p><h2>Brendan Eich también estuvo detrás de Firefox</h2><p><b>Después de su etapa en Netscape, Eich participó en la creación de Mozilla</b>, un proyecto que buscaba una web más abierta y con alternativas frente al monopolio que tenía Microsoft con Internet Explorer.</p><p>De ahí salió Firefox. El navegador se convirtió en una de las grandes alternativas a Explorer.</p><p>Firefox, muy poco a poco, se hizo un hueco y consiguió el cariño de los usuarios. En pocas palabras, ayudó a que el mercado de los navegadores fuera más competitivo. Después llegarían Chrome, Safari y otros navegadores.</p><h2>Eich siguió trabajando en Internet y en 2015 cofundó Brave</h2><p>El siguiente paso fue Brave, <b>con el objetivo de dar más importancia a la privacidad y evitar el seguimiento que hacen muchas páginas web</b>.</p><p>"Internet tal como lo conocemos, se enfrenta a un dilema. Nos damos cuenta de que los editores y creadores de contenido a menudo dependen de los ingresos publicitarios para producir el contenido que amamos. El problema es que la mayoría de la publicidad en línea se basa en el seguimiento y la recopilación de datos para orientar a los usuarios, sin su consentimiento", comenta en el hilo de Reddit.</p><p>Para aquellos que no lo conozcan, Brave bloquea de forma predeterminada muchos anuncios y sistemas de seguimiento. La idea que hay detrás es que las páginas carguen más rápido y que el usuario tenga más control sobre lo que ocurre mientras usa internet.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/27/6a90315f7775c8-87021836.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/no-compartas-chats-claude-code-estaras-punto-mira-los-ciberdelincuentes_7022928_0.html</guid>
    <title>
        <![CDATA[ No compartas chats de Claude Code o estarás en el punto de mira de los ciberdelincuentes ]]>
    </title>
    <description><![CDATA[ Los atacantes se aprovechan de chat legítimos de Claude para instalar malware en el dispositivo, con el objetivo de robar todos sus archivos y dinero. ]]></description>
    <pubDate>Sun, 30 Aug 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/no-compartas-chats-claude-code-estaras-punto-mira-los-ciberdelincuentes_7022928_0.html</link>
    <enclosure type="image/png" length="1494469" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a734f85212265-52867894.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-30T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Los ciberdelincuentes ya están aprovechando el auge de los grandes modelos de lenguaje natural (LLM) para realizar campañas de ingeniería social que pueden provocar que un usuario ponga en peligro todos sus datos personales que haya compartido con estos chatbots.</p><p>Una investigación realizada por el equipo de inteligencia de amenazas de Zscaler ha sacado a la luz una nueva campaña conocida como ClaudeFix, que <b>utiliza los chat legítimos del LLM de Anthropic para instalar de forma silenciosa un malware</b> denominado MacSync Stealer.</p><p>Este código está específicamente dirigido a los dispositivos que usen macOS y permite que el atacante pueda robar credenciales de inicio de sesión, cookies del navegador, claves de cifrado e incluso billeteras de criptomonedas.</p><p>La compañía desconoce exactamente cuál ha sido el alcance concreto de esta campaña, pero tuvo lugar en un período muy concreto, entre el 12 y el 19 de junio de este mismo año, una estrategia que responde a la rapidez con la que querían actuar los ciberdelincuentes para que Anthropic no se diera cuenta.</p><p>En este sentido, los atacantes iniciaban su plan aprovechando la funcionalidad legítima de los <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad">chats compartidos de Claude</a>, por lo que así aprovechaban la confianza de las víctimas desde el principio.</p><p>Tras ello, patrocinaban anuncios en buscadores legítimos relacionados con macOS para que los usuarios siguieran las instrucciones de estos chats oficiales compartidos. El resultado era la infección total con la técnica de ClickFix, ya conocida desde 2024 en el mundo de la ciberseguridad.</p><h2>Los atacantes usaban enlaces legítimos de chats compartidos de Claude</h2><p>Según detalla el <a href="https://www.zscaler.com/blogs/security-research/claudefix-shared-claude-chats-meet-clickfix" rel="nofollow noreferrer" target="_blank">informe técnico</a> de Zscaler, esta campaña no comenzaba como suele ser habitual, con un enlace malicioso enviado al correo electrónico de la víctima, sino que estaba directamente indexado en los motores de búsqueda más habituales.</p><p>Los atacantes usaban una técnica conocida como malvertising –una modalidad del <a href="https://computerhoy.20minutos.es/tecnologia/que-es-envenenamiento-por-ia-por-que-ahora-mas-que-nunca-no-deberias-creerte-todo-que-lees-internet_7010986_0.html" title="Qué es el envenenamiento por IA y por qué ahora más que nunca no deberías creerte todo lo que lees en internet">envenenamiento SEO</a> que contrata espacios publicitarios en las primeras posiciones mediante Google Ads–, por lo que sus enlaces se situaban entre las primeras posiciones cuando un usuario buscaba el término "Claude Mac".</p><p>Es decir, que <b>se aprovechaba de enlaces fiables de Claude para usuarios que buscaran esta IA para su dispositivo Mac</b>, por lo que ya se ganaban desde el principio la confianza de las víctimas.</p><p>A partir de aquí, los investigadores de seguridad han detallado que el 100% de los enlaces provenían de Google Ads, la plataforma de la multinacional para posicionar en primer lugar los enlaces patrocinados habituales tras una búsqueda.</p><p>En su caso concreto, detectaron hasta 22 identificadores de campaña únicos, por lo que se podría decir que existía una infraestructura bien organizada para evadir los bloqueos en una sola cuenta.</p><p>Entre los términos asociados a esta campaña maliciosa, aparecen los básicos que se relacionarían con una búsqueda de Claude, como claude, claude ai, claude code, claude mac, ai claude, claude code desktop mac e incluso una versión específica en chino simplificado.</p><p>Una vez que el usuario pinchaba en el enlace malicioso, este redirigía a una URL oficial de Claude directamente alojada en los servidores de Anthropic, como es la de un chat compartido, que comienza con el dominio claude.ai/share/...</p><h2>Un malware que roba absolutamente todo sin levantar sospechas</h2><p>Tras ganarse la confianza del usuario, el chat compartido solía mostrar instrucciones propias de Claude para que la víctima realizada diferentes pasos en la terminal de su ordenador, incluso pudiendo copiar un script malicioso directamente.</p><p>"Al pegar la instrucción provista por la interfaz engañosa, la víctima ejecutaba una sintaxis basada en curl que descargaba de forma transparente el script malicioso de primera etapa y lo canalizaba de inmediato al intérprete de comandos Zsh, evitando almacenar un archivo en el disco que pudiera ser analizado de forma preliminar por el antivirus local", detallan en la investigación.</p><p>De esta forma, <b>el usuario ejecutaba un script en la terminal que se saltaba cualquier barrera de seguridad</b>; al ejecutarlo, se modificaba la configuración de la terminal para ser persistente, por lo que cada vez que la víctima abriera una nueva ventana en la terminal <a href="https://computerhoy.20minutos.es/software/comandos-peligrosos-que-pueden-destruir-linux-nunca-deberias-escribir-terminal_6963921_0.html" title="Comandos peligrosos que pueden destruir Linux y nunca deberías escribir en la terminal">este se instalaba y ejecutaba de nuevo</a>.</p><p>Incluso en pasos posteriores se aprovechaba de los menús de seguridad de Apple para aprovechar estos y que la víctima concediera accesos de privilegios al atacante, eliminando cualquier rastro y, por supuesto, accediendo a todos los archivos del sistema.</p><p>Con el acceso total y sin límites a los archivos, el malware creaba un directorio temporal donde se guardaba toda la información extraída: copiaba los datos de navegadores web basados en Chromium, accedía a las bases de datos del llavero de macOS y permitía buscar archivos directamente según extensiones, como documentos confidenciales en pdf, docx, txt y otros, además de llaves criptográficas de criptomonedas, sus certificados y las configuraciones VPN.</p><p>Tras haber recopilado toda la información, MacSync realizaba la exfiltración de datos personales sin levantar ningún tipo de sospecha mediante la compresión de los archivos en bloques idénticos de 10 megabytes.</p><p>En segundo lugar, si existía algún fallo en cualquier fragmento de datos por cuestiones derivadas de la red del usuario, volvía a intentar el envío hasta en 8 ocasiones más por cada bloque.</p><p>Una vez conseguida la exfiltración de los datos, el malware eliminaba todas las pruebas después del último envío al servidor del atacante, por lo que encontrar su rastro se hacía prácticamente imposible para los forenses digitales.</p><p>Lógicamente, Zscaler ha avisado sobre esta nueva modalidad a Anthropic y esta última compañía ha actuado rápidamente para desactivar todos estos enlaces comprometidos, por lo que ya no están disponibles.</p><p>Ahora bien, esto no quiere decir que no vuelvan a existir campañas de este tipo en un futuro no muy lejano, ya que desafortunadamente el control sobre este tipo de técnicas es muy limitado para los equipos de seguridad, más aún cuando el malware no deja rastro y es prácticamente invisible para las herramientas de seguridad.</p><p>De cualquier forma, a medida que estos asistentes de IA avanzan de forma imparable, se hace más necesario un análisis y una previsión sobre estas técnicas novedosas, para garantizar que un usuario no acabe regalando todos sus datos –y su dinero– a ciberdelincuentes.</p><p>asasa</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a734f85212265-52867894.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/kim-key-experta-ciberseguridad-deje-usar-face-id-te-explico-por-que-tu-tambien-deberias-hacerlo_7025411_0.html</guid>
    <title>
        <![CDATA[ Kim Key, experta en ciberseguridad: "Dejé de usar Face ID y te explico por qué tú también deberías hacerlo" ]]>
    </title>
    <description><![CDATA[ ¿Te espían? Kim Key recomienda dejar de usar Face ID y huellas dactilares a favor de contraseñas o PINs, especialmente si quieres mantener tu privacidad intacta. ]]></description>
    <pubDate>Sat, 29 Aug 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/kim-key-experta-ciberseguridad-deje-usar-face-id-te-explico-por-que-tu-tambien-deberias-hacerlo_7025411_0.html</link>
    <enclosure type="image/jpeg" length="608996" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/14/6a7ee35de55d89-30044843.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-08-29T08:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/tecnologia/funcion-iphone-evita-sea-desbloqueado-mientras-duermes-1270514" title="Asegúrate de tener esta función activada en tu iPhone si no quieres que puedan desbloquearlo mientras duermes">Face ID</a>, Touch ID y lectores de huellas son funcionalidades que<b> se han vuelto fundamentales en la actualidad en <a href="https://computerhoy.20minutos.es/apple/iphone-todo-debes-saber-movil-famoso-mundo-1402435" title="iPhone: todo lo que debes saber sobre el móvil más famoso del mundo">los dispositivos de Apple</a></b>, pero ¿realmente son seguras? Aceptar términos a la ligera puede <a href="https://computerhoy.20minutos.es/moviles/que-es-modo-aislamiento-como-funciona-desconocida-funcion-tu-iphone-que-debes-activar-caso-peligro_6934142_0.html" title="Qué es el modo aislamiento y cómo funciona la desconocida función de tu iPhone que debes activar en caso de peligro" target="_blank">impactar gravemente en la privacidad</a>.</p><p>Kim Key, experta en ciberseguridad, afirma que, si bien es una característica cómoda, hay <b>ciertos riesgos relacionados con el acceso a información sensible</b>.</p><p>Así como la <a href="https://computerhoy.20minutos.es/moviles/proteccion-avanzada-android-que-es-como-activarla-tu-movil-para-conseguir-maxima-seguridad_6936086_0.html" title="Protección avanzada en Android: qué es y cómo activarla en tu móvil para conseguir la máxima seguridad">protección de datos en Android</a> ha cobrado cada vez más relevancia, en los equipos del <a href="https://computerhoy.20minutos.es/apple/apple-steve-jobs-iphone-mac-tim-cook-1397973" title="Apple, quién es Steve Jobs, iPhone, Mac y más de la actual gran compañía de Tim Cook" target="_blank">gigante de Cupertino</a> se siguen recomendando <a href="https://computerhoy.20minutos.es/noticias/ciberseguridad/consejos-buenas-practicas-evitar-te-roben-cuentas-1152911" title="Consejos y buenas prácticas para evitar que te roben tus cuentas">mejores prácticas de cuidado virtual</a>.</p><p>La especialista cuenta su historia con respecto a <b><a href="https://computerhoy.20minutos.es/ciberseguridad/huella-dactilar-cara-nueva-codiciada-moneda-mercado-negro-dark-web-1377875" title="Tu huella dactilar y tu cara: la nueva y codiciada moneda en el mercado negro de la Dark Web">la autenticación biométrica</a> y a <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html" title="¿Qué es una clave de acceso o passkey, cómo funcionan y por qué son mejores y más seguras que las contraseñas?">las passkeys</a></b> para que todos los usuarios tomen las medidas necesarias antes de que sea demasiado tarde.</p><h2>¿Por qué algunos expertos están abandonando Face ID?</h2><p>La especialista en ciberseguridad Kim Key decidió abandonar el uso de Face ID al <b>advertir que los métodos biométricos conllevan implicaciones legales </b>distintas a las de las contraseñas tradicionales.</p><p>Al ser la huella o el rostro un rasgo físico y no un conocimiento memorizado, han surgido vacíos jurídicos donde las autoridades logran <b>requerir el desbloqueo forzado de un teléfono</b> mediante escaneo facial o dactilar cuando no pueden exigir una clave numérica.</p><p>Un caso representativo de esta diferencia ocurrió con la periodista Hannah Natanson, a quien los investigadores no pudieron acceder a su iPhone protegido con el Modo de Aislamiento de Apple, pero sí consiguieron una orden judicial para forzar el acceso a otro de sus equipos mediante autenticación biométrica.</p><p>Si bien estas circunstancias no afectan al usuario común día a día, demuestran que<b> las contraseñas ofrecen un nivel de protección jurídica superior</b> ante eventuales inspecciones de terceros.</p><p>Aunque la biometría es sumamente segura frente a delitos comunes y procesa sus datos de forma local, Key sostiene que las personas con información confidencial deben valorar si la practicidad justifica estos vacíos legales.</p><p>En su caso personal, adoptó definitivamente los códigos manuales tras la pandemia, cuando el uso constante de mascarillas y gafas la llevó a comprender que <b><a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html" title="Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram">prescindir de Face ID también resultaba más beneficioso para su privacidad</a></b>.</p><h2>¿Quiénes deberían plantearse abandonar la biometría y cómo hacerlo correctamente?</h2><p>El uso de la biometría ofrece un equilibrio práctico entre comodidad y protección para la mayoría de las personas, pero Kim Key enfatiza que no resulta idóneo para todos.</p><p>Colectivos expuestos a mayor escrutinio o espionaje, así como quienes viajan a zonas con inspecciones fronterizas rigurosas, <b>deberían considerar alternativas centradas en contraseñas complejas</b>.</p><p>Para implementar este cambio adecuadamente, no basta con desactivar la función; se requiere borrar los registros guardados y establecer <b>una clave extensa e independiente de otros PIN personales</b>.</p><p>Tanto iOS como Android permiten gestionar y eliminar estos datos biométricos desde sus apartados de seguridad, garantizando que no permanezca ninguna credencial física guardada en el hardware.</p><p>Quienes demandan una capa extra de resguardo pueden apoyarse en funciones avanzadas diseñadas contra ciberataques dirigidos. Apple integra el <i>Modo de Bloqueo</i> para restringir conexiones y archivos vulnerables, mientras que <b>Google cuenta con el programa <i>Protección Avanzada</i></b>, orientado a limitar permisos de aplicaciones no verificadas y asegurar cuentas corporativas o personales de alto perfil.</p><p>En definitiva, la reflexión de la especialista trasciende la pantalla de bloqueo para recordar que la privacidad integral abarca prácticas como la autenticación en dos pasos y la gestión de permisos.</p><p>Aunque el reconocimiento facial siga facilitando el día a día, sustituirlo por un código tradicional representa una decisión estratégica cuando se prioriza el control de la información sobre la inmediatez.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/14/6a7ee35de55d89-30044843.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/whatsapp-anade-medidas-seguridad-adicionales-para-evitar-que-te-hackeen-cuenta_7029490_0.html</guid>
    <title>
        <![CDATA[ WhatsApp añade medidas de seguridad adicionales para evitar que te hackeen la cuenta ]]>
    </title>
    <description><![CDATA[ La app de mensajería ha anunciado dos novedades principales de seguridad para proteger las cuentas. Funciones que pretenden ayudar a detectar posibles intentos de estafa o suplantación. ]]></description>
    <pubDate>Wed, 26 Aug 2026 17:55:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/whatsapp-anade-medidas-seguridad-adicionales-para-evitar-que-te-hackeen-cuenta_7029490_0.html</link>
    <enclosure type="image/jpeg" length="484783" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/26/6a8f0b71e07b13-19667002.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-08-26T17:55:02+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>WhatsApp quiere poner más difícil una de las situaciones que más preocupa a sus usuarios: que otra persona consiga hacerse con el control de su cuenta.  </p><p>La compañía ha anunciado nuevas medidas destinadas a <a href="https://computerhoy.20minutos.es/ciberseguridad/8-funciones-ocultas-whatsapp-que-pueden-salvarte-los-hackers-casi-nadie-usa_6966419_0.html" title="8 funciones ocultas de WhatsApp que pueden salvarte de los hackers (y casi nadie usa)">reforzar la seguridad</a> y a ofrecer más información antes de interactuar con determinados contactos.<span>  </span></p><p>Una de las novedades afecta a la <a href="https://computerhoy.20minutos.es/ciberseguridad/verificacion-dos-pasos-2sv-1215736" title="¿Qué es la verificación en dos pasos (2SV)?">verificación en dos pasos</a>, que ahora puede utilizar una contraseña más completa en lugar del tradicional <a href="https://computerhoy.20minutos.es/tecnologia/truco-6-cifras-bloquear-mensajes-whatsapp-conversaciones-privadas-1439982" title="El truco de las 6 cifras para bloquear tus mensajes de WhatsApp y conversaciones privadas">PIN de seis cifras</a>.<span>  </span></p><p>La otra amplía el uso de las llaves de acceso o passkeys, que permiten identificarse utilizando los sistemas de seguridad del propio teléfono.<span>  </span></p><p>A estas mejoras se suma otra protección que <b>WhatsApp está incorporando en Android para las llamadas de números que no tenemos guardados</b>.<span>  </span></p><p>La app mostrará más contexto sobre quién llama, como el país asociado al número o si existen <a href="https://computerhoy.20minutos.es/noticias/tecnologia/grupos-whatsapp-buscar-google-586379" title="Tus grupos de WhatsApp no son tan seguros como crees: más de 400.000 enlaces de invitación están en Google">grupos compartidos</a>, información que puede ayudar a detectar una situación sospechosa antes de responder.<span>  </span></p><h2>Una contraseña más fuerte para proteger la cuenta</h2><p>Cabe mencionar que ahora la verificación en dos pasos añade una segunda barrera cuando alguien intenta registrar nuestra cuenta en otro dispositivo.<span>  </span></p><p>Hasta ahora, esa protección utilizaba un PIN de seis números, pero WhatsApp ha ampliado el sistema para permitir <a href="https://computerhoy.20minutos.es/ciberseguridad/contrasena-wifi-larga-segura-mundo-31-millones-1441527" title="Esta es la contraseña WiFi más larga y segura del mundo entre más de 31 millones">una contraseña más larga</a>, que puede combinar letras, números y caracteres especiales.<span>  </span></p><p>La nueva contraseña debe tener al menos ocho caracteres, incluyendo como mínimo una letra y un número. Y el usuario que ya tenga configurado un PIN no está obligado a cambiarlo, pero <b>utilizar una combinación más compleja dificulta que otra persona pueda acertarla.</b></p><p>Esta protección resulta importante porque conseguir el código de registro de una cuenta no debería ser suficiente para hacerse con ella, por lo que la verificación en dos pasos añade otra comprobación que el atacante tendría que superar.</p><h2>Las passkeys permiten utilizar el propio teléfono para identificarse</h2><p>Una passkey permite volver a entrar en la cuenta utilizando la huella dactilar, el reconocimiento facial o el código de desbloqueo del dispositivo, sin depender de <a href="https://computerhoy.20minutos.es/ciberseguridad/entrar-tus-cuentas-por-enlaces-via-sms-puede-ser-una-mala-idea-estos-son-los-mayores-riesgos_6927218_0.html" title="Entrar a tus cuentas por enlaces vía SMS puede ser una mala idea, y estos son los mayores riesgos">códigos enviados por SMS</a>.<span>  </span></p><p>Meta asegura que más de 1.000 millones de personas ya han configurado una <a href="https://computerhoy.20minutos.es/moviles/tras-los-nombres-usuario-whatsapp-prepara-otro-gran-cambio-asi-sera-nuevo-sistema-para-vincular-dispositivos_7008806_0.html" title="Tras los nombres de usuario WhatsApp prepara otro gran cambio: así será el nuevo sistema para vincular dispositivos">passkey en WhatsApp</a> y ahora también es posible añadir más de una a una misma cuenta cuando se utilizan dispositivos Android e iPhone.</p><p>Para gestionar esta protección, hay que entrar en <i>Ajustes &gt; Cuenta &gt; Llaves de acceso</i>. Desde ahí se puede configurar el sistema de autenticación disponible en el dispositivo.<span>  </span></p><h2>Qué es el robo de una cuenta y cómo pueden conseguirla</h2><p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/no-contestes-truco-falso-sms-robar-cuenta-whatsapp-1203338" title="¡No contestes! El truco del falso SMS para robar tu cuenta de WhatsApp">robo de una cuenta de WhatsApp</a> no significa que alguien haya conseguido romper el cifrado de la app. En muchos casos, el objetivo es engañar al propietario para conseguir códigos, credenciales o algún dato que permita registrar su cuenta en otro teléfono.</p><p><b>Un ciberdelincuente puede hacerse pasar por un conocido, una empresa o incluso por alguien del propio servicio</b> y crear una situación de urgencia para que la víctima facilite información que debería mantener en secreto.<span>  </span></p><p>Si consigue superar las comprobaciones necesarias, puede intentar hacerse con la cuenta y utilizarla para contactar con familiares, amigos o compañeros de trabajo. Pero el problema no termina ahí.<span>  </span></p><p>Y es que una cuenta comprometida puede convertirse en una herramienta para continuar la estafa con otros contactos, acceder a conversaciones que permanezcan disponibles en el dispositivo o hacerse pasar por su propietario.</p><p>Por eso WhatsApp recomienda mantener activada la verificación en dos pasos, utilizar una contraseña difícil de adivinar y <b>recurrir a las passkeys cuando estén disponibles</b>.<span>  </span></p><p>Del mismo modo, conviene desconfiar de cualquier persona que solicite <a href="https://computerhoy.20minutos.es/moviles/biblia-codigos-secretos-android-desbloquea-cientos-funciones-ocultas-movil-1383962" title="La biblia de los códigos secretos para Android: desbloquea cientos de funciones ocultas en tu móvil">códigos de registro</a> o datos de seguridad, ya que las nuevas protecciones no hacen imposible el fraude.</p><p>La contraseña dificulta el acceso aunque alguien consiga un código de un solo uso, mientras que las passkeys permiten demostrar la identidad mediante el propio dispositivo y la información adicional de las llamadas desconocidas añade una última capa de contexto antes de responder.<span></span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/26/6a8f0b71e07b13-19667002.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/gusano-morris-un-malware-que-infecto-sin-querer-hasta-10-internet_7020482_0.html</guid>
    <title>
        <![CDATA[ El gusano Morris, un malware que infectó sin querer hasta el 10% de Internet ]]>
    </title>
    <description><![CDATA[ Este gusano lleva el apellido de su responsable que, por un supuesto fallo de programación, acabó afectando a numerosas instituciones, entre ellas el MIT y la NASA. ]]></description>
    <pubDate>Wed, 26 Aug 2026 07:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/gusano-morris-un-malware-que-infecto-sin-querer-hasta-10-internet_7020482_0.html</link>
    <enclosure type="image/png" length="2366928" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a6a39cf286833-28517652.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-26T07:30:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>"Actualmente estamos bajo ataque". Fue el mensaje que anunciaba el inicio de uno de los peores desastres del Internet originario, en la red ARPANET que utilizaba el Instituto Tecnológico de Massachusetts (MIT).</p><p>Aproximadamente sobre las ocho y media de la tarde del 2 de noviembre de 1988, un programa malicioso se había colado en la red y <b>llegó a infectar a alrededor de 6.000 ordenadores del total de 60.000</b> que conformaban la red en aquel entonces.</p><p>Los ordenadores afectados no solo fueron los del MIT, sino que el responsable de observar el inicio de este supuesto ataque era un estudiante que pertenecía a la Universidad de Berkeley, en California (Estados Unidos), donde sus máquinas comenzaban a detenerse.</p><p>Cuando descubrieron lo que había ocurrido, los investigadores se dieron cuenta de que <b>un gusano había afectado a muchísimos centros educativos y universidades de referencia</b>, como las ya mencionadas, y el FBI llegó a pensar que se estaba produciendo una incursión a gran escala en sus sistemas.</p><p>Los 6.000 ordenadores afectados en aquel entonces utilizaban una versión específica <a href="https://computerhoy.20minutos.es/software/escena-mas-famosa-jurassic-park-escondia-un-detalle-que-pocos-conocian-si-era-un-sistema-unix-verdad_7015396_0.html" title="La escena más famosa de Jurassic Park escondía un detalle que pocos conocían: sí, era un sistema Unix de verdad">derivada del sistema operativo Unix</a>, aunque se amplió rápidamente aprovechando puertas traseras en el sistema de correo electrónico primitivo de aquella época.</p><p>Además, afectó a otro programa que permitía identificar individualmente a todos los usuarios conectados a la red. El FBI continuó la investigación, a la par que <a href="https://computerhoy.20minutos.es/ciberseguridad/ciertas-impresoras-procolored-han-estado-distribuyendo-software-malicioso-saberlo-1461713" title="Ciertas impresoras Procolored han estado distribuyendo software malicioso sin saberlo">el gusano se extendía aún más</a> y afectaba a más y más servicios. Curiosamente, ningún agente externo había atacado la red, sino que había sido un experimento.</p><h2>El experimento inofensivo que acabó investigando el FBI</h2><p>El gusano, al que más adelante se acabó apodando el gusano Morris, no fue uno de los peores, pero podía recorrer todos los servicios de aquel Internet original, por lo que llegó a afectar a prestigiosas organizaciones, como la Universidad de Harvard, la de Princeton, Stanford, Johns Hopkins, a la NASA y al Laboratorio Nacional Lawrence Livermore.</p><p>El FBI comenzó a investigar, ya que a pesar de que no había destruido archivos, sí había logrado ralentizar toda la red, el cliente de correo electrónico e implicó una investigación conjunta para saber cómo acabar con el gusano Morris.</p><p>La institución estimó las pérdidas en un principio en aproximadamente unos 100.000 dólares que, tras unos días, <b>alcanzó millones de dólares en daños</b>; algunas instituciones limpiaron sus sistemas, mientras que otras optaron por desconectar sus máquinas durante una semana entera, con lo que esto implicó.</p><p>Tras intentar solucionar aquel desastre, un programador escribió a 2 amigos para explicarles que había sido él el responsable, que había lanzado aquel gusano, pero <a href="https://computerhoy.20minutos.es/ciberseguridad/chris-anley-experto-ciberseguridad-sobre-ia-es-como-un-martillo-no-se-puede-construir-una-casa-sin-es-sin-duda-una-herramienta-pero-tambien-es-inevitablemente-un-arma_7018610_0.html" title="Chris Anley, experto en ciberseguridad, sobre la IA: &quot;Es como un martillo. No se puede construir una casa sin él. Es sin duda una herramienta, pero también es, inevitablemente, un arma&quot;">había perdido totalmente el control de la situación</a>. Y, como era lógico, no sabía qué hacer.</p><p>Este joven programador de 23 años, Robert Tappan Morris –de ahí el nombre posterior con el que se bautizó al gusano–, pertenecía a la Universidad de Cornell, y le pidió a uno de sus amigos que enviara un mensaje anónimo en Internet pidiendo perdón por todo lo sucedido.</p><p>En dicho mensaje, <b>el programador pedía disculpas por haber causado tantos daños</b>; irónicamente, muchas de las instituciones no recibieron el mensaje por culpa de estar infectados con el gusano Morris. Así que, paralelamente, su otro amigo realizó una llamada anónima a <i>The New York Times</i>.</p><p>Según contó este al medio, todo formaba parte de un experimento inofensivo y el resultado de la propagación había sido un error de programación; este también se refirió a él por sus iniciales, RTM, lo que llevó a los periodistas de <i>The Times</i> a dar con el nombre completo del causante.</p><p>A pesar de que Morris no lo había hecho de forma malintencionada, sí había vulnerado las leyes federales, ya que había comenzado pirateando un ordenador del MIT, gracias a los conocimientos que había adquirido con los conocimientos de su padre, que trabajaba en Bell Labs.</p><p>Morris era un experto en Unix, un estudiante con muy buenas calificaciones y, además, también era bastante bromista. <b>Había desarrollado en secreto un programa que podía extenderse lentamente por Internet</b> y había logrado cubrir todos sus rastros.</p><p>El FBI comenzó rápidamente una investigación más exhaustiva y entrevistó a Morris y a sus amigos, lo que dio lugar a numerosas pruebas que lo incriminaban; el resultado fue una investigación federal por incumplir la Ley de Fraude y Abuso Informático aprobada por el Congreso en 1986, 2 años antes del incidente ocurrido.</p><p>Esta prohibía el acceso no autorizado a ordenadores protegidos, como el que pirateó del MIT, por lo que acabó convirtiéndose en la primera persona de todo el mundo en ser condenada por este tipo de actos.</p><p>A pesar de ello, pudo evitar la cárcel y recibió a cambio una multa de 10.050 dólares, la libertad condicional durante 3 años y tuvo que realizar hasta 400 horas de servicios sociales. En cualquier caso, el gusano Morris se hizo muy popular en un país que jamás había vivido una situación así.</p><p>Más adelante, <b>Morris siguió de forma normal con su carrera en informática y comenzó su carrera como investigador</b>, incluso dando clases en el MIT, además de desarrollar diferentes proyectos para compañías privadas.</p><p>De cualquier forma, el gusano Morris dio lugar a nuevas modalidades de ataques durante el inicio de Internet, pero también al inicio del equipo de respuesta, el Computer Emergency Response Team (CERT), para coordinar las respuestas a vulnerabilidades y ataques de este tipo.</p><p>En aquel entonces, el 10% de los ordenadores conectados ya suponían una superficie de ataque increíble; en la actualidad, con el aumento de los dispositivos conectados, se hace más que evidente que aquel inicio de Morris fue casi imprescindible para aprender sobre los errores de seguridad.</p><p>Y, gracias a aquel ejemplo tan temprano, el sistema pudo desarrollar sus defensas, provocando un aumento de los equipos de seguridad, algo que ni siquiera preocupaba al principio, al ser una red más cerrada que prácticamente utilizaban centros y universidades.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a6a39cf286833-28517652.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/richard-stallman-padre-software-libre-no-tengo-telefono-movil-no-voy-llevar-un-dispositivo-rastreo-que-registre-donde-voy-todo-tiempo-ni-un-dispositivo-vigilancia-que-pueda-activarse-para-espiar_7029138_0.html</guid>
    <title>
        <![CDATA[ Richard Stallman, padre del software libre: "No tengo teléfono móvil, no voy a llevar un dispositivo de rastreo que registre dónde voy todo el tiempo, ni un dispositivo de vigilancia que pueda activarse para espiar" ]]>
    </title>
    <description><![CDATA[ El creador del software libre FSF rechaza los móviles por infringir la privacidad de los usuarios. Esta es la razón por la que deberías cuidarte de Android e iOS. ]]></description>
    <pubDate>Tue, 25 Aug 2026 16:59:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/richard-stallman-padre-software-libre-no-tengo-telefono-movil-no-voy-llevar-un-dispositivo-rastreo-que-registre-donde-voy-todo-tiempo-ni-un-dispositivo-vigilancia-que-pueda-activarse-para-espiar_7029138_0.html</link>
    <enclosure type="image/jpeg" length="618392" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/25/6a8d8e221c9f43-85263032.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-08-25T16:59:35+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/me-he-vuelto-un-paranoico-privacidad-online-estas-son-mis-7-sencillas-medidas-para-evitar-que-me-rastreen-cuando-navego_6949417_0.html" title="Me he vuelto un &quot;paranoico de la privacidad&quot; online: estas son mis 7 sencillas medidas para evitar que me rastreen cuando navego">Volverse paranoico de la privacidad es normal</a>, especialmente en un mundo actual donde todo se rige por plataformas virtuales, sistemas operativos y dispositivos electrónicos.</p><p><b><a href="https://computerhoy.20minutos.es/ciencia/adiccion-movil-internet-como-detectarlo-ciencia-1322028" title="Adicción al móvil e Internet: cómo detectarlo, según la ciencia">¿Qué usas a diario y no puedes salir sin él?</a> </b>Sí, el teléfono inteligente, que no solo se ha vuelto una herramienta crucial para comunicarse, sino que también se usa para entretenimiento y muchísimas otras funcionalidades. </p><p>Sin embargo, en <b>cada red social o página donde las personas se registran</b>, se van almacenando sus datos. Aquí es donde entran las preguntas sobre la privacidad digital ante el crecimiento de las funciones de rastreo, inteligencia artificial y otras tecnologías.</p><p><a href=" "> </a>Richard Stallman, conocido por ser <a href=" "> </a><a href=" "> </a>el padre de <i>Free Software Foundation (FSF)</i>, ha compartido su postura sobre los derechos virtuales y la seguridad informática, destacando que la vigilancia de estos dispositivos es más grande de lo que parece.</p><h2>Richard Stallman alerta sobre los móviles: ¿por qué los considera herramientas de rastreo y vigilancia?</h2><p>Aunque gran parte del público conoce a empresarios y desarrolladores vinculados a las grandes empresas tecnológicas, <b>la influencia de Stallman es especialmente relevante para millones </b>porque fundó la FSF y ha advertido sobre la importancia del control de los sistemas para los usuarios.</p><p>Todo el mundo debería tener acceso a software y eso es justo lo que promueve su fundación, creada en 1985. ¿Por qué? No solo por un derecho, sino también<b> <a href="https://computerhoy.20minutos.es/noticias/ciberseguridad/consejos-buenas-practicas-evitar-te-roben-cuentas-1152911">por protección de datos personales</a></b>. </p><p>La privacidad es de suma importancia y los sistemas actuales suelen contar con funciones de seguimiento, telemetría y muchas otras cosas donde se pone en riesgo la información confidencial.</p><p>Pues bien, Richard Stallman expresó de forma contundente su rechazo a los teléfonos móviles por esta misma razón, durante <b>una entrevista concedida a <i>Network World</i> en marzo de 2011</b>.</p><h1>“No tengo celular. No llevaré teléfono celular. Es el sueño de Stalin. Los teléfonos móviles son herramientas del Gran Hermano. No voy a llevar un dispositivo de rastreo que registre dónde voy todo el tiempo, y no voy a llevar un dispositivo de vigilancia que pueda activarse para escuchar a escondidas”.</h1><p><span>La preocupación de Stallman gira alrededor de la capacidad de los dispositivos modernos para <b>recopilar información sobre todo lo relacionado con la actividad digital</b>. </span></p><p>Millones de personas ahora son dependientes de dispositivos y programas, lo cual influye no solo en los hábitos diarios, sino también en la ciberseguridad de cada persona. </p><p>El problema no es únicamente el hardware, sino también quién controla el software que funciona dentro de él. Por esa razón, <b>ha defendido durante años alternativas abiertas</b> que permitan a los usuarios conservar un mayor nivel de autonomía tecnológica.</p><h2>GNU, FSF y Replicant: las iniciativas con las que Stallman desafió al software propietario</h2><p>En su momento, esta manera de pensar de Stallman fue muy criticada porque era demasiado drástica. Pero años después, se nota que tenía toda la razón sobre <b>el impacto que actualmente tienen los dispositivos móviles en la privacidad y seguridad</b>.</p><p>Más allá de la polémica relacionada con los teléfonos, el legado de Richard Stallman está profundamente vinculado al movimiento del software libre.</p><p><a href="https://computerhoy.20minutos.es/software/gnu-linux-por-que-se-suele-confundir-con-un-sistema-operativo-propio_6970065_0.html" title="De GNU a Linux: por qué se suele confundir con un sistema operativo propio">GNU fue la iniciativa creada para desarrollar un sistema operativo completamente libre</a>. Posteriormente, se convirtió en algo fundamental para el kernel de Linus Torvalds como GNU/Linux.</p><p>La propia Free Software Foundation explica que el proyecto GNU nació con el propósito de garantizar la libertad de los usuarios. De esta idea es que Stallman no está de acuerdo con los sistemas como Android e iOS, pero sí con las <b>alternativas de código abierto como Replicant</b>.</p><p>Esa es una variante de Android que da una mayor libertad y sí va de acuerdo a las directrices de FSF. Las ideas impulsadas por Stallman continúan influyendo en desarrolladores, activistas y organizaciones que promueven mayor transparencia tecnológica.</p><p>Definitivamente, es algo que muchos deberían tener en cuenta para no caer en datos compartidos que sean una amenaza. Cada vez que utilizas un smartphone, <b>compartes ubicación o interactúas con servicios conectados a la nube</b>, aparecen preguntas sobre quién controla la información y cómo se utiliza.</p><p>Sea como sea, ten mucho cuidado con los dispositivos que usas y con las plataformas o con quién compartes esta información por internet.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/25/6a8d8e221c9f43-85263032.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-apagar-movil-una-vez-semana-ya-no-vale-2026_6924820_0.html</guid>
    <title>
        <![CDATA[ Es oficial, apagar el móvil una vez a la semana en 2026 ya no es suficiente ]]>
    </title>
    <description><![CDATA[ ¿Apagas el móvil una vez a la semana? Con las nuevas amenazas de 2026, esta rutina ya no basta para protegerte. Es fin del reinicio semanal: los expertos en ciberseguridad revelan por qué ahora debes apagar tu móvil más a menudo. ]]></description>
    <pubDate>Tue, 25 Aug 2026 16:00:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-apagar-movil-una-vez-semana-ya-no-vale-2026_6924820_0.html</link>
    <enclosure type="image/webp" length="91292" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb04be18c751-94545521.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-25T16:00:03+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Desde hace muchos años, los expertos en ciberseguridad han advertido sobre los <b>diferentes ciberataques que los usuarios pueden sufrir</b>. El <a href="https://computerhoy.20minutos.es/moviles/adios-las-estafas-por-whatsapp-asi-funciona-nuevo-modo-camara-acorazada-como-se-activa_6921709_0.html" title="Adiós a las estafas por WhatsApp, así funciona el nuevo modo &quot;cámara acorazada&quot; y cómo se activa">phishing por WhatsApp</a>, los <a href="https://computerhoy.20minutos.es/tecnologia/archivo-apk-son-tan-peligrosos-android-1399097" title="Qué es un archivo APK y por qué son tan peligrosos para tu Android">malwares en los archivos APK</a> y las <a href="https://computerhoy.20minutos.es/ciberseguridad/puede-otra-gente-ver-que-haces-una-red-wifi-publica_6919690_0.html" title="¿Puede otra gente ver lo que haces en una red WiFi pública?">conexiones a las redes WiFi públicas</a> son algunos de los peligros.</p><p>Entre las cosas que se recomendaban siempre, además de tener un antivirus, era <b><a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-avisa-que-viejo-truco-reinicio-tu-movil-ya-no-basta-para-protegerte-los-ciberataques-esta-es-su-recomendacion_6909033_0.html" title="El FBI avisa que el viejo truco del reinicio de tu móvil ya no basta para protegerte de los ciberataques: esta es su recomendación">apagar el teléfono una vez a la semana</a></b> para detener <a href="https://computerhoy.20minutos.es/moviles/no-bateria-verdadera-razon-apagar-movil-semanalmente-1468109" title="No es por la batería: la verdadera razón para apagar el móvil semanalmente">procesos de malwares persistentes</a>.</p><p>Hasta en 2025 fue algo efectivo para millones, pero en 2026, las cosas se están poniendo difíciles para aquellos que intentan defenderse. Todo se debe a que hay cada vez más estrategias maliciosas aplicadas a través de numerosos virus.</p><p>Las autoridades recomiendan cambiar la frecuencia en la que se hacen los reinicios y agregar otras <a href="https://computerhoy.20minutos.es/moviles/funcion-poderosa-movil-android-evitar-estafas-spam-oculta-desactivada-puedes-recuperarla-1483834" title="Es la función más poderosa de tu móvil Android para evitar estafas y spam: está oculta y desactivada por defecto, así puedes recuperarla"><b>formas de protegerse de las amenazas</b></a> que aprenderás en la siguiente información.</p><h2>¿Por qué ya no sirve apagar o reiniciar el móvil una vez por semana ante los ciberataques?</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/tiempo-maximo-debes-estar-apagar-movil-permanecer-seguro-1388476" title="Este es el tiempo máximo que debes estar sin apagar el móvil para permanecer seguro">Apagar o reiniciar el teléfono cada semana</a> ya no sirve de mucho ante los ciberataques y es que este año las cosas se complican aún más. Los piratas informáticos no solamente están creando <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">campañas de phishing</a> para <b>engañarte con el fin de compartir tu información personal</b>, sino que también han surgido <a href="https://computerhoy.20minutos.es/ciberseguridad/regla-5-minutos-agencias-seguridad-internacionales-movil-ciberataques-1397837_6656082_0.html" title="NSA, FBI, CIA y las principales agencias de seguridad internacionales recomiendan aplicar cada día la “regla de los cinco minutos” en tu móvil">malwares roba datos</a>.</p><p>Algunos virus le permiten a los atacantes tomar el control de los dispositivos sin que el usuario se dé cuenta, mientras que otros <b>actúan silenciosamente para hacer acciones fraudulentas</b> o adentrarse en tus cuentas de banco y redes sociales.</p><p>Anteriormente, los expertos recomendaban usar esa táctica de ciberseguridad mencionada porque detiene los procesos cada cierto tiempo. Para este 2026, la <a href="https://www.documentcloud.org/documents/21018353-nsa-mobile-device-best-practices/" rel="nofollow noreferrer" title="NSA" target="_blank"><i>Agencia de Seguridad Nacional de los Estados Unidos (NSA)</i> </a>y el <i>Primer Ministro de Australia</i>, Anthony Albanese, advierten a los usuarios de <b>hacer esto al menos una vez al día y no semanal</b>.</p><h1>“Todos tenemos una responsabilidad. Cosas sencillas: apaga el teléfono cinco minutos cada noche. Para quienes ven esto, hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea” - Albanese.</h1><p>Desde <a href="https://www.theguardian.com/technology/2023/jun/23/turn-your-phone-off-every-night-for-five-minutes-australian-pm-tells-residents" title="The Guardian" target="_blank" rel="nofollow noreferrer">The Guardian</a> explican que con <b>realizarlo cada 24 horas y dejarlo apagado unos 5 minutos</b>, garantiza que los procesos de los cibercriminales se detengan. Esta simple acción sirve para <a href="https://computerhoy.20minutos.es/ciberseguridad/movil-infectado-spyware-como-saberlo-tipos-existen-1205250" title="¿Está tu móvil infectado por un spyware? Cómo saberlo y qué tipos existen">impedir que se lleven a cabo los <i>spywares</i></a>, ataques <i>zero-click</i> y otros programas maliciosos.</p><p>Es una medida simple, pero <b>efectiva hasta con estrategias sofisticadas</b>. El único problema es que para algunos usuarios podría ser “fastidioso” o algo que se puede olvidar fácilmente.</p><p>En efecto, el profesor especialista en ciberseguridad de la <i>Universidad de Tecnología de Sídney</i>, Dr. Priyadarsi Nanda, afirma que conoce “casos en los que las personas no han apagado sus teléfonos en un año entero”</p><p>La clave está en tomarlo como un hábito, donde cualquier momento libre o cuando estés haciendo algo donde no necesites el móvil, ejecutar el apagado y así no afecta de ninguna manera la experiencia, pues son solo 5 minutos.</p><h2>Otras medidas de seguridad que deberías aplicar en tu móvil</h2><p>Eso no es todo, la propia NSA ha dicho que se deben <b>considerar otros métodos de protección</b> si de verdad se quiere mantener la integridad de los datos y el sistema.</p><p>Hay que empezar con lo básico y es que, si está dentro de tus posibilidades, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/protege-movil-consejos-elegir-antivirus-perfecto-1431605" title="Protege tu móvil como un pro: 3 consejos para elegir el antivirus perfecto">lo mejor es que uses un antivirus</a> en tu Android o iOS</b>, mientras que también podrías agregar una VPN para mantener la protección al navegar por Internet.</p><p>Las otras recomendaciones son cosas fundamentales como actualizar siempre el SO, descargar archivos solo de fuentes confiables y <a href="https://computerhoy.20minutos.es/ciberseguridad/no-haces-inmediatamente-movil-puede-ser-hackeado-menos-minuto-1463722" title="Si no lo haces inmediatamente, tu móvil puede ser hackeado en menos de un minuto"><b>evitar las redes públicas de WiFi y Bluetooth</b></a>. Además, es bueno usar la autenticación de dos pasos en las plataformas donde te registres.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb04be18c751-94545521.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/tecnicas-que-usan-los-analistas-seguridad-que-podrias-aplicar-ya-mismo_7018167_0.html</guid>
    <title>
        <![CDATA[ Técnicas que usan los analistas de seguridad que podrías aplicar ya mismo ]]>
    </title>
    <description><![CDATA[ Estos son los pasos más básicos que usan los analistas de seguridad y que puedes probar para hacer que tu PC o tu móvil sean más seguros y evitar el robo de datos. ]]></description>
    <pubDate>Mon, 24 Aug 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/tecnicas-que-usan-los-analistas-seguridad-que-podrias-aplicar-ya-mismo_7018167_0.html</link>
    <enclosure type="image/png" length="2150470" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a622eac90b524-53951283.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-24T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Una gran compañía anuncia que <b>ha sufrido un ciberataque </b>y, de pronto, tus datos personales –nombre y apellidos, correo, dirección postal, etc.– aparecen en mercados negros, e incluso grises en algunos caros, por un precio apto para todos los públicos.</p><p>La empresa, en caso de no haber comunicado en tiempo y forma este ataque se enfrentará a consecuencias legales, reputacionales y, por supuesto, económicas; sin embargo, tus datos seguirán apareciendo <a href="https://computerhoy.20minutos.es/ciberseguridad/datos-personales-estan-dark-web-puedes-comprobarlo-solo-clics-instalar-nada-1480521" title="¿Tus datos personales están en la dark web? Así puedes comprobarlo con solo unos clics y sin instalar nada">en paquetes que venden ciberdelincuentes</a>.</p><p>En el mundo de la ciberseguridad, suele apuntarse a este tipo de empresas como<b> responsables de la brecha de datos</b>, pero antes de esto hay una responsabilidad subyacente: la del usuario que utiliza unos u otros servicios y aplicaciones.</p><p>Es bastante común decir que, por ejemplo, en técnicas como el phishing el eslabón más débil es el ser humano que cae en este tipo de estafas, pero hay formas de evitar que un atacante se haga con el control de tus datos. Y son cuestiones muy básicas que <a href="https://computerhoy.20minutos.es/ciberseguridad/sistemas-siem-open-source-pueden-realmente-competir-contra-los-gigantes-ciberseguridad_7006741_0.html" title="Sistemas SIEM open source: ¿pueden realmente competir contra los gigantes de la ciberseguridad?">cualquier analista de seguridad utiliza en el día a día</a>.</p><p>Todas las que te cuento aquí son utilizadas por los equipos de seguridad como la protección más básica, no solo para los individuos de una organización, sino también para la continuidad del propio negocio.</p><p>Si quieres asegurar tus dispositivos con las nociones más básicas, lo mejor es que sigas estas reglas desde el principio, así podrás esquivar las filtraciones masivas de datos o los correos constantes de spam.</p><h2>El principio del privilegio mínimo</h2><p>En todas las compañías que quieran cumplir con una política básica de ciberseguridad, el principio de privilegio mínimo es indispensable: si un empleado o cargo no necesita una cuenta, lo mejor es no crearla para evitar ataques.</p><p>Si utilizas Windows o macOS, la mejor forma de conseguir esto es <b>crear un usuario para cada cosa</b>. Por ejemplo, <a href="https://computerhoy.20minutos.es/software/microsoft-se-carga-los-iconos-las-carpetas-windows-11-asegura-que-no-es-un-error-es-por-tu-seguridad_6982392_0.html" title="Microsoft se carga los iconos de las carpetas de Windows 11 y asegura que no es un error: &quot;Es por tu seguridad&quot;">uno que no tenga permisos de administrador</a> para navegar, acceder a aplicaciones y lo más básico, y otro aparte que sí tenga este tipo de acceso privilegiado para realizar actualizaciones y parches.</p><p>Con ello, evitarás que el usuario con permisos de administrador pueda ejecutar un malware si visitas alguna página infectada o descargas una aplicación maliciosa. Es lo más básico para proteger tu ordenador.</p><p>En el caso de otros dispositivos como el móvil, Android se lleva la palma y permite también crear diferentes usuarios, por lo que es conveniente, ya que así tendrás un perfil separado según lo que estés haciendo en el momento, con la protección adecuada en cada caso, algo que también sirve para proteger a los más pequeños de la casa, en caso de que les permitas utilizar el móvil durante un tiempo.</p><h2>La reducción de la superficie de ataque</h2><p>Uno de los mantras en ciberseguridad es que no tengas en tu dispositivo aquello que no vas a utilizar. Tanto las aplicaciones como los servicios o las redes que hayas conectado son lo que se conoce como la superficie de ataque.</p><p>Es decir, todo aquello que un atacante pueda aprovechar para infectar tu máquina. Por esto mismo, <b>reducir la superficie de ataque es crucial</b>, ya sea desinstalando servicios innecesarios, aplicaciones que ya no utilices o aislando redes, algo que puedes hacer fácilmente desde la configuración del router con una red de invitados.</p><p>Como recomendación, si eres usuario de Windows, desactiva completamente todo lo relacionado con la inteligencia artificial y la telemetría; funcionalidades como Recall toman capturas de pantalla cada cierto tiempo, un aspecto que Microsoft ha introducido con muchísimas críticas por parte de la comunidad.</p><p>Si estás usando un móvil, elimina todo el bloatware, las aplicaciones que llegan preinstaladas de forma obligatoria cuando te compras un terminal nuevo, muchas de ellas juegos casuales que nunca utilizarás.</p><h2>El modelo de confianza cero</h2><p>El modelo de confianza cero podría traducirse fácilmente, como siempre me ha dicho mi madre, en el siguiente refrán: "De lo que no veas no creas; y de lo que veas, la mitad".</p><p>Esto se traduce en ciberseguridad en una máxima indiscutible, como desconfiar desde el principio ante <a href="https://computerhoy.20minutos.es/ciberseguridad/bbva-avisa-todos-sus-clientes-si-un-supuesto-empleado-te-pide-esto-puerta-tu-casa-es-una-estafa_7015962_0.html" title="BBVA avisa a todos sus clientes: si un supuesto empleado te pide esto en la puerta de tu casa, es una estafa">ese mensaje que llega a WhatsApp</a>, ese correo electrónico en el que has ganado un sorteo o cualquier publicación que pueda ser sospechosa.</p><p>Lo mejor aquí es no confiar en situaciones que puedan ser comunes, pero aun así extrañas, optando por una vía secundaria de verificación; por ejemplo, <b>si te llega un mensaje al WhatsApp de un supuesto familiar </b>que ha perdido el móvil, opta por otro canal de comunicación para contactar con dicho familiar.</p><p>La urgencia aquí es uno de los ganchos que utilizan los ciberdelincuentes para quedarse directamente con tu dinero o tus datos personales. Como también dice la sabiduría del refranero popular español, "las prisas no son buenas consejeras".</p><h2>El análisis en entornos aislados y controlados</h2><p>No descargues o visites cualquier tipo de página antes de asegurarte de que no va a infectar tu máquina.<b> Puede ser una cuestión de perogrullo,</b> aunque mucha gente continúa descargando todo lo que se encuentra sin revisarlo antes.</p><p>Para ello, no hacen falta conocimientos avanzados en ciberseguridad, ya que la web VirusTotal puede escanear enlaces, documentos o direcciones para que veas si ese enlace que estás visitando o ese archivo que has descargado son maliciosos, según los análisis de diferentes compañías especializadas.</p><p>Si quieres ir un paso más allá o estás ejecutando un sistema o varios programas al mismo tiempo, <b>lo mejor es que crees un sandbox</b>; es decir, un entorno aislado y controlado.</p><p>Aquí puedes elegir una máquina virtual para que tu máquina anfitriona no quede afectada si descargas e instalas malware, pero también puedes probar con Docker si necesitas ir un paso más allá.</p><p>Básicamente, <b>consiste en crear diferentes "contenedores"</b> para evitar que el sistema principal de tu PC se infecte por haber probado una aplicación de dudosa procedencia.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a622eac90b524-53951283.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</guid>
    <title>
        <![CDATA[ Cómo saber si tu móvil está siendo monitoreado en 2026: guía completa para descubrir si te han hackeado el smartphone ]]>
    </title>
    <description><![CDATA[ Ni siquiera reemplazar el teléfono o el número es suficiente como para detener las amenazas. Los malware andan por todos lados y estas son las señales que deberías saber. ]]></description>
    <pubDate>Sat, 22 Aug 2026 11:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</link>
    <enclosure type="image/jpeg" length="545836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-22T11:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Usar a diario el móvil ya es algo muy normal, pero muchas personas olvidan toda <b>la información crítica que almacenan estos dispositivos</b>. Aquí hay cuentas bancarias, perfiles en redes sociales, credenciales de trabajo, contactos personales y otros datos valiosos para los hackers.</p><p>Si cualquier amenaza se cuela en el sistema, todo esto se pone en peligro, tanto en Android como en iPhone. Habiendo <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte" target="_blank">tantos casos de phishing</a> y <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">malware rondando en internet</a>, detectar a tiempo una posible intrusión se ha convertido en una prioridad para todos.</p><p>¿Crees que alguien ha accedido a tu teléfono sin tu consentimiento? Si notas comportamientos extraños o que <b>el dispositivo está infectado de virus</b>, hay que analizar con mucha atención las señales.</p><p>En 2026, los casos aumentan y prepararse antes de cualquier cosa es lo que te va a mantener a salvo de las garras de los ciberdelincuentes. Por eso, en este artículo vas a aprender <b><a href="https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html" title="Policía experto en ciberseguridad desvela cómo saber si tu móvil está siendo hackeado y cómo solucionarlo: &quot;Existen códigos para saberlo&quot;">todo sobre cómo monitorear tu smartphone</a></b> para determinar si te han hackeado.</p><h2>Señales que indican que tu smartphone podría estar siendo vigilado</h2><p>No todos los comportamientos extraños significan que tu teléfono ha sido hackeado y es por eso que hay que tener en cuenta cada detalle. De hecho, es posible confundir ciertas cosas con problemas de rendimiento u otros errores que se presentan en el sistema.</p><p>A medida que se va utilizando el dispositivo, surgen estos inconvenientes, pero lo bueno es que existen ciertas señales que indican si se trata de algo con lo que hay que tener mucho cuidado.</p><p>Uno de los síntomas más habituales es <b>el consumo anormal de batería</b>, pues cuando comienza a perderse porcentaje drásticamente sin que se esté haciendo nada, es posible que se trate de un malware realizando acciones en segundo plano sin que te des cuenta.</p><p>Evidentemente, la vida útil es un tema, pero cuando es una exageración lo de la energía, seguro que hay algo causando el problema. <b>También debes prestar atención al sobrecalentamiento</b> frecuente sin que se esté ejecutando una app o juego exigente.</p><p>Por otra parte, está el consumo de datos móviles porque muchas de las amenazas drenan esto rápido cuando inyectan programas de espionaje o recopilan información para mandarla a fuentes externas.</p><p>Asimismo, la aparición de aplicaciones que no recuerdas haber instalado, permisos excesivos concedidos a ciertas apps o publicidad emergente fuera de lo normal.</p><p><b>Llamadas, mensajes o notificaciones extrañas y reinicios inesperados</b> junto a intentos de inicio de sesión que no has hecho, son suficientes como para darte cuenta de que hay un intruso.</p><h2>¿Qué debes comprobar antes de cambiar de teléfono?</h2><p>¿Tienes que comprar de una vez un nuevo móvil? <b>Cuando un teléfono está infectado</b>, es normal pensar si es necesario reemplazar el dispositivo o cambiar el número.</p><p>Sin embargo, los especialistas en ciberseguridad advierten que esta decisión no siempre resuelve el problema de fondo. Uno de los casos que los describe es el que se comparte en el medio <a href="https://www.analisidifesa.it/2026/08/come-vedere-se-il-telefono-e-sotto-controllo/" title="AnalisiDifesa" rel="nofollow noreferrer" target="_blank">AnalisiDifesa</a>, en Italia se ha hecho una denuncia del experto Andrea Mavilla debido a que ha revelado números telefónicos y datos institucionales.</p><p>Esto se hizo sin necesidad de <b>recurrir a técnicas avanzadas de hackeo o a la <i>dark web</i></b>. De aquí se abrió una investigación para poder encontrar el origen de los registros y dieron con que todo giraba alrededor de las cuentas vinculadas al smartphone y diversas plataformas en internet.</p><p>Por esto mismo, se recomienda encarecidamente que, antes de considerar sustituir el móvil, es necesario verificar todas las cuentas con <b>sesiones activas de Google, Apple, Microsoft y redes sociales</b> para cerrarlas.</p><p>Cambiar las contraseñas y activar la autenticación multifactor es crucial. Además, es importante mantenerse al día con los posibles dispositivos desconocidos que estén vinculados.</p><p>En sí, cuando un atacante ya obtuvo acceso a tus cuentas, <b>reemplazar únicamente el hardware </b>podría dejar intacta parte del riesgo. De hecho, si vas a vender o tirar el dispositivo, siempre haz un restablecimiento de fábrica para no comprometer nada.</p><h2>Cómo proteger tu móvil y recuperar la seguridad en 2026</h2><p><b>Los hackers siempre buscan los datos más valiosos</b> con los que puedan afectarte directamente a corto o largo plazo. Cualquier información que sirva para robar tu identidad o dinero es suficiente.</p><p>Aquí se incluyen los contactos, correos electrónicos, números de teléfono, cuentas iniciadas, tarjetas y mucho más. Por ello, la investigación y la contención deben realizarse de forma conjunta antes de considerar resuelto el incidente.</p><p>¿Qué hacer entonces para mantener el dispositivo listo? Cuando notas que hay algunas de las señales mencionadas en los anteriores apartados, lo primero que tienes que hacer es<b> mantener el sistema actualizado</b>, al igual que todas las aplicaciones.</p><p>Principalmente, se debe a que los desarrolladores suelen agregar los <b>parches de seguridad necesarios para combatir las amenazas</b>. Sin embargo, en varias situaciones eso no es suficiente.</p><p>Es recomendable eliminar aplicaciones que no utilices y revisar individualmente los permisos concedidos en cada una de ellas. Si tienes plataformas de cifrado de extremo a extremo, mejor. </p><p>Las recomendaciones más recientes de la <i>Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA)</i> destacan la importancia de  <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">activar métodos de autenticación resistentes al phishing</a></b> y todos los métodos de seguridad al día.<a href="https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance"></a></p><p>Si persisten los indicios de compromiso, realiza una copia de seguridad de la información esencial y valora restablecer el teléfono a los ajustes de fábrica. Recuerda no ingresar a cualquier página web, comprueba los mensajes o correos de marcas y no compartas tus datos a la ligera en Internet. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/seguridad-social-alerta-una-nueva-estafa-por-sms-que-promete-una-prestacion-305-euros_7027552_0.html</guid>
    <title>
        <![CDATA[ La Seguridad Social alerta de una nueva estafa por SMS que promete una prestación de 305 euros ]]>
    </title>
    <description><![CDATA[ Una nueva campaña de smishing que afecta directamente a la Seguridad Social es capaz de robar toda tu información personal, además de tus datos bancarios. ]]></description>
    <pubDate>Thu, 20 Aug 2026 12:50:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/seguridad-social-alerta-una-nueva-estafa-por-sms-que-promete-una-prestacion-305-euros_7027552_0.html</link>
    <enclosure type="image/jpeg" length="757067" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a86dbf8a06bd0-97095924.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-20T12:50:59+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Mucho cuidado si has recibido un supuesto SMS en tu móvil de la Seguridad Social, ya que el <a href="https://www.incibe.es/ciudadania/avisos/campana-de-smishing-suplantando-la-seguridad-social" rel="nofollow noreferrer" target="_blank">Instituto Nacional de Ciberseguridad (INCIBE)</a> ha alertado de una nueva campaña que <b>suplanta la identidad de esta institución para robar toda tu información personal, además de los datos bancarios</b>.</p><p>Esto es lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-campana-global-sms-falsos-que-suplanta-multas-dgt-espana_6964856_0.html" title="Así funciona la campaña global de SMS falsos que suplanta multas de la DGT en España">smishing</a>, una tipología de ataque muy parecida al phishing por correo electrónico, pero que en este caso envía mensajes de texto (SMS) fraudulentos que suplantan la identidad de la Tesorería General de la Seguridad Social (TGSS).</p><p>En este, concretamente, se asegura al usuario que existe una actualización pendiente de la TGSS y se comparte un enlace que difiere según el mismo, como si fueran legítimos de la TGSS.</p><p>"Desde INCIBE hemos detectado una campaña de smishing en la cual se suplanta a la Tesorería General de la Seguridad Social (TGSS) informando de una actualización pendiente y solicitando consultarla para su gestión a través de un enlace fraudulento que suplanta la web de la Seguridad Social", detallan.</p><p>Hace un año por lo menos que consulté con INCIBE y con la Seguridad Social sobre este tipo de enlaces acortados, ya que <a href="https://computerhoy.20minutos.es/moviles/whatsapp-ya-puede-detectar-mensajes-sospechosos-avisarte-antes-que-sea-demasiado-tarde_7025485_0.html" title="WhatsApp ya puede detectar mensajes sospechosos y avisarte antes de que sea demasiado tarde">siempre comienzan con HTTP</a>, aunque esto por ende no implica que sea malicioso, ya que al acortarse se quedan con este protocolo, en sus propias palabras.</p><p>"Hasta el momento se han detectado varios tipos de mensajes con la misma finalidad, los cuales incluyen una URL con diferentes direcciones web que simulan ser un dominio legítimo de la Seguridad Social, tratando así de confundir al usuario", continúan.</p><p>En esta nueva campaña de smishing, una vez que el usuario pincha en el enlace fraudulento, <b>se le notifica que existe una prestación económica disponible de 305,85 euros</b>, dividido con un subsidio básico de 245 euros, además de un complemento de ajuste por inflación (según zona de residencia) de 42,15 euros y un complemento familiar de energía de 18,7 euros.</p><p>Ya de por sí esto es realmente extraño, debido a que este tipo de complementos suelen depender de las condiciones individuales de cada núcleo familiar; en cualquier caso, tanto la interfaz como la ortografía y el diseño <a href="https://computerhoy.20minutos.es/ciberseguridad/gta-6-se-convierte-nuevo-objetivo-los-hackers-los-estafadores-no-necesitan-infiltrarse-rockstar-ni-hackear-juego-solo-necesitan-interponerse-entre-emocion-compra_7010133_0.html" title="GTA 6 se convierte en el nuevo objetivo de los hackers: &quot;Los estafadores no necesitan infiltrarse en Rockstar ni hackear el juego. Solo necesitan interponerse entre la emoción y la compra&quot;">son extremadamente parecidas a las de la TGSS</a>, por lo que no es difícil caer en la trampa.</p><p>"Al pulsar en el enlace, nos redirige a una web fraudulenta que imita a la legítima, donde nos pedirán datos personales como el DNI y se informa de una supuesta prestación económica pendiente de revisión y cobro", explican desde INCIBE.</p><p>Bajo el título de Asistencia para la adaptación energética 2026, el usuario tendrá que introducir su DNI/NIE, además de datos sobre la dirección postal, como la calle, el número, el código postal y la provincia o ciudad.</p><p>Con ello, los atacantes ya tendrán a su disposición los datos personales de los usuarios, aunque la técnica <b>continúa solicitando una verificación de cuenta y titularidad con los datos bancarios</b> –titular de la tarjeta, número de tarjeta, fecha de caducidad y CVV–.</p><p>"La Seguridad Social no solicita el pago de deudas ni la actualización de datos personales mediante enlaces recibidos por SMS", aseguran desde INCIBE, y aconsejan siempre revisarlo todo desde IMPORTASS, Portal de la Tesorería General de la Seguridad Social, la aplicación oficial de este organismo.</p><p>En caso de no poder acceder a esta aplicación, también se pueden revisar todas las notificaciones desde la Sede Electrónica de la Seguridad Social.</p><p>Por lo demás, <b>para los usuarios que hayan recibido este SMS, pero no hayan pinchado en el enlace</b>, INCIBE recomienda que se realice un reporte en su <a href="https://www.incibe.es/ciudadania/ayuda/reporte-de-fraude" rel="nofollow noreferrer" target="_blank">buzón de incidentes</a>, con el objetivo de poder recopilar toda la información y prevenir que otros usuarios caigan en este tipo de fraude. Adicionalmente, bloquea al remitente y elimina el SMS.</p><p>En el peor de los casos, s<b>i has pinchado en el enlace y has facilitado información personal o bancaria</b>, contacta directamente con la <a href="https://www.incibe.es/linea-de-ayuda-en-ciberseguridad" rel="nofollow noreferrer" target="_blank">Línea de Ayuda en Ciberseguridad</a> para recibir asesoramiento. Además, pide a tu entidad bancaria que bloquee cualquier movimiento no autorizado y la tarjeta.</p><p>Por último, presenta una <a href="https://www.incibe.es/ciudadania/ayuda/denuncia" rel="nofollow noreferrer" target="_blank">denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado</a>, sobre todo para evitar futuribles suplantaciones de identidad y aportando todas las pruebas que hayas recopilado. Finalmente, en los próximos meses vigila bien si tu información personal ha sido expuesta y se ha utilizado de forma indebida.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a86dbf8a06bd0-97095924.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/asi-he-creado-una-identidad-digital-totalmente-separada-mi-correo-para-evitar-spam_7013218_0.html</guid>
    <title>
        <![CDATA[ Así he creado una identidad digital totalmente separada de mi correo para evitar el spam ]]>
    </title>
    <description><![CDATA[ Por qué deberías crear una identidad digital alternativa, no solo en tu correo electrónico, sino también con tu número de teléfono y para pagos en internet. ]]></description>
    <pubDate>Thu, 20 Aug 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/asi-he-creado-una-identidad-digital-totalmente-separada-mi-correo-para-evitar-spam_7013218_0.html</link>
    <enclosure type="image/png" length="1557976" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a59061ec73bb2-84784400.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-20T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Desde hace varios años, es muy común pensar que con tener la autenticación en 2 factores activa o manejar un gestor de contraseñas para aumentar la seguridad es totalmente suficiente para tener una protección adicional.</p><p>Nada más lejos de la realidad, los últimos tiempos han dejado claro que, al mismo tiempo que las filtraciones masivas de datos se hacen más y más comunes, hay propuestas para <a href="https://computerhoy.20minutos.es/tecnologia/europa-quiere-espiar-todas-conversaciones-incluso-tienen-cifrado-extremo-extremo-1480436" title="Europa quiere espiar todas tus conversaciones, incluso si tienen cifrado de extremo a extremo">acabar con el anonimato digital</a>, lo que puede llevar a que <b>tus datos personales más importantes acaben en manos de terceros</b>.</p><p>Para ello, nació la identidad digital alternativa, una herramienta que se ha popularizado con el objetivo de que tus datos personales no acaben en páginas web que no conoces o para que <a href="https://computerhoy.20minutos.es/tecnologia/como-crear-direcciones-correo-electronico-infinitas-gmail-para-organizar-forma-mas-eficiente-tu-bandeja-entrada_7009734_0.html" title="Cómo crear direcciones de correo electrónico infinitas en Gmail para organizar de forma más eficiente tu bandeja de entrada">tu bandeja de correo electrónico no acabe llena de spam</a>.</p><p>En tal caso, la mejor forma de evitar que tu correo o tu número de teléfono acaben en listas que <a href="https://computerhoy.20minutos.es/ciberseguridad/estas-son-las-companias-que-lideran-las-estafas-suplantacion-identidad-con-netflix-mastercard-spotify-cabeza_6984600_0.html" title="Estas son las compañías que lideran las estafas de suplantación de identidad, con Netflix, Mastercard y Spotify a la cabeza">se venden en Telegram y foros de ciberdelincuentes</a>, consiste precisamente en ocultar dichos datos.</p><p>Con esto, evitarás tener que tomar medidas a posteriori si, por ejemplo, una empresa no ha asegurado correctamente los datos personales que tiene de ti, además de que podrás probar servicios dudosos, con el control total de tu identidad y gestionando todo desde tu dirección personal.</p><p>Te cuento cuál es la opción que yo siempre utilizo para mantener mis datos personales en mi poder, así como algunas alternativas que puedes probar para ocultar tu información más importante en internet.</p><h2>Alternative ID de Surfshark, la opción que uso y recomiendo</h2><p>Imagina que quieres crear una cuenta nueva en una página web que necesitas probar, pero te pide tu correo personal; a partir de ahí, seguramente tu bandeja de entrada se llene de publicidad a la que nunca te has suscrito.</p><p>Pero también hay un riesgo mayor: ¿qué ocurre en caso de que esa empresa sufra un ciberataque y se enfrente a una filtración de datos? La respuesta es simple, ya que lo notarás en el spam que recibas, mientras que la compañía tendrá que pagar la multa correspondiente.</p><p>No obstante, su negocio seguirá, mientras que tus datos personales ya están en manos de ciberdelincuentes. Aquí lo que muchos usuarios consideran es utilizar un correo temporal, que es una opción bastante sensata para no descubrir tu email real.</p><p>La única pega de este tipo de soluciones de seguridad y privacidad es, precisamente, que son temporales, <b>generalmente con tiempos que varían entre los 10 minutos y el día completo</b>, con una bandeja de entrada también disponible por si te llega algún código de verificación.</p><p>Desde hace ya bastante tiempo, conseguí una oferta para tener la VPN de Surfshark, que me sale al mismo precio de un café al mes, y llega con varias funcionalidades que a mí me parecen imprescindibles en un servicio de este tipo.</p><p>Por ejemplo, su análisis de amenazas disponible para el móvil y el PC, pero también con su Alternative ID, una identidad digital independiente de tu correo electrónico principal, pero que puedes gestionar desde este.</p><p>Lo mejor de esta herramienta no es solo que acabes con una bandeja de entrada más limpia y que mantengas el control de tus datos, sino que también ofrece una dirección postal real en el país que quieras elegir, como España, Alemania, Reino Unido o Estados Unidos.</p><p>Esto permite que esta identidad no levante sospechas, por lo que <b>no tendrás problemas para acceder a diferentes servicios sin que tengas bloqueos o restricciones</b>.</p><p>En la práctica, los servidores de Surfshark usan este correo electrónico alternativo para reenviarte todo a tu dirección personal, sin que esta acabe en una filtración masiva de datos si la compañía con la que has compartido tu dirección alternativa sufre un ciberataque.</p><h2>Otras opciones para conseguir una identidad digital alternativa</h2><p>En caso de que necesites servicios algo más especializados, lo mejor es optar por soluciones open source como SimpleLogin, que también está disponible desde el ecosistema de Proton.</p><p>Está basado en Suiza, por lo que tus datos personales siempre se quedarán en territorio europeo. En la práctica, además, permite que puedas responder a los correos que recibas en esta identidad alternativa mediante tu correo principal, algo vital en caso de que necesites eliminar tu suscripción o quieras gestionar tu bandeja en la dirección principal.</p><p>Más allá del correo electrónico, <b>el número de teléfono también es vital para conseguir tener una identidad digital separada</b> de tus datos principales, un apartado en el que puedes optar por aplicaciones como MySudo o Burner.</p><p>En el caso de la primera, podrás dividir tus identidades según lo que estés haciendo por internet, como redes sociales, compras o trabajo, para garantizar que cada perfil se ajuste a lo que el mismo requiere en privacidad.</p><p>Todos estos tienen un número de teléfono virtual asociado, con llamadas y SMS específicos para cada uno de estos, por lo que podrás separar tu navegación para acceder a redes sociales, para realizar compras o para la jornada laboral.</p><p>De la misma forma, en muchas ocasiones se realizan pagos con tarjeta en plataformas que no son muy seguras o que, directamente, podrían revelar datos personales para un atacante.</p><p>Lo mejor aquí es <b>utilizar una identidad digital para pagos</b>, como las tarjetas de un solo uso, que se autodestruyen después de haber procesado el primer pago, estas dirigidas a pagos puntuales, por ejemplo, en páginas web en las que nunca has realizado una compra.</p><p>En la UE, hay algunas instituciones financieras que apuestan por este tipo de servicios, como Revolut, mediante las tarjetas virtuales desechables, que cambian –por decirlo de alguna forma– tras cada transacción realizada.</p><p>En resumen, una identidad digital alternativa no solo se consigue ocultando tu dirección de correo electrónico, sino también el número de teléfono y la tarjeta bancaria real, ya que todos estos son datos sensibles que pueden identificarte individualmente.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a59061ec73bb2-84784400.png"/>
    </item>
    </channel>
</rss>
