<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/ciberseguridad/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</guid>
    <title>
        <![CDATA[ Cómo saber si tu móvil está siendo monitoreado en 2026: guía completa para descubrir si te han hackeado el smartphone ]]>
    </title>
    <description><![CDATA[ Ni siquiera reemplazar el teléfono o el número es suficiente como para detener las amenazas. Los malware andan por todos lados y estas son las señales que deberías saber. ]]></description>
    <pubDate>Sat, 22 Aug 2026 11:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</link>
    <enclosure type="image/jpeg" length="545836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-22T11:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Usar a diario el móvil ya es algo muy normal, pero muchas personas olvidan toda <b>la información crítica que almacenan estos dispositivos</b>. Aquí hay cuentas bancarias, perfiles en redes sociales, credenciales de trabajo, contactos personales y otros datos valiosos para los hackers.</p><p>Si cualquier amenaza se cuela en el sistema, todo esto se pone en peligro, tanto en Android como en iPhone. Habiendo <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte" target="_blank">tantos casos de phishing</a> y <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">malware rondando en internet</a>, detectar a tiempo una posible intrusión se ha convertido en una prioridad para todos.</p><p>¿Crees que alguien ha accedido a tu teléfono sin tu consentimiento? Si notas comportamientos extraños o que <b>el dispositivo está infectado de virus</b>, hay que analizar con mucha atención las señales.</p><p>En 2026, los casos aumentan y prepararse antes de cualquier cosa es lo que te va a mantener a salvo de las garras de los ciberdelincuentes. Por eso, en este artículo vas a aprender <b><a href="https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html" title="Policía experto en ciberseguridad desvela cómo saber si tu móvil está siendo hackeado y cómo solucionarlo: &quot;Existen códigos para saberlo&quot;">todo sobre cómo monitorear tu smartphone</a></b> para determinar si te han hackeado.</p><h2>Señales que indican que tu smartphone podría estar siendo vigilado</h2><p>No todos los comportamientos extraños significan que tu teléfono ha sido hackeado y es por eso que hay que tener en cuenta cada detalle. De hecho, es posible confundir ciertas cosas con problemas de rendimiento u otros errores que se presentan en el sistema.</p><p>A medida que se va utilizando el dispositivo, surgen estos inconvenientes, pero lo bueno es que existen ciertas señales que indican si se trata de algo con lo que hay que tener mucho cuidado.</p><p>Uno de los síntomas más habituales es <b>el consumo anormal de batería</b>, pues cuando comienza a perderse porcentaje drásticamente sin que se esté haciendo nada, es posible que se trate de un malware realizando acciones en segundo plano sin que te des cuenta.</p><p>Evidentemente, la vida útil es un tema, pero cuando es una exageración lo de la energía, seguro que hay algo causando el problema. <b>También debes prestar atención al sobrecalentamiento</b> frecuente sin que se esté ejecutando una app o juego exigente.</p><p>Por otra parte, está el consumo de datos móviles porque muchas de las amenazas drenan esto rápido cuando inyectan programas de espionaje o recopilan información para mandarla a fuentes externas.</p><p>Asimismo, la aparición de aplicaciones que no recuerdas haber instalado, permisos excesivos concedidos a ciertas apps o publicidad emergente fuera de lo normal.</p><p><b>Llamadas, mensajes o notificaciones extrañas y reinicios inesperados</b> junto a intentos de inicio de sesión que no has hecho, son suficientes como para darte cuenta de que hay un intruso.</p><h2>¿Qué debes comprobar antes de cambiar de teléfono?</h2><p>¿Tienes que comprar de una vez un nuevo móvil? <b>Cuando un teléfono está infectado</b>, es normal pensar si es necesario reemplazar el dispositivo o cambiar el número.</p><p>Sin embargo, los especialistas en ciberseguridad advierten que esta decisión no siempre resuelve el problema de fondo. Uno de los casos que los describe es el que se comparte en el medio <a href="https://www.analisidifesa.it/2026/08/come-vedere-se-il-telefono-e-sotto-controllo/" title="AnalisiDifesa" rel="nofollow noreferrer" target="_blank">AnalisiDifesa</a>, en Italia se ha hecho una denuncia del experto Andrea Mavilla debido a que ha revelado números telefónicos y datos institucionales.</p><p>Esto se hizo sin necesidad de <b>recurrir a técnicas avanzadas de hackeo o a la <i>dark web</i></b>. De aquí se abrió una investigación para poder encontrar el origen de los registros y dieron con que todo giraba alrededor de las cuentas vinculadas al smartphone y diversas plataformas en internet.</p><p>Por esto mismo, se recomienda encarecidamente que, antes de considerar sustituir el móvil, es necesario verificar todas las cuentas con <b>sesiones activas de Google, Apple, Microsoft y redes sociales</b> para cerrarlas.</p><p>Cambiar las contraseñas y activar la autenticación multifactor es crucial. Además, es importante mantenerse al día con los posibles dispositivos desconocidos que estén vinculados.</p><p>En sí, cuando un atacante ya obtuvo acceso a tus cuentas, <b>reemplazar únicamente el hardware </b>podría dejar intacta parte del riesgo. De hecho, si vas a vender o tirar el dispositivo, siempre haz un restablecimiento de fábrica para no comprometer nada.</p><h2>Cómo proteger tu móvil y recuperar la seguridad en 2026</h2><p><b>Los hackers siempre buscan los datos más valiosos</b> con los que puedan afectarte directamente a corto o largo plazo. Cualquier información que sirva para robar tu identidad o dinero es suficiente.</p><p>Aquí se incluyen los contactos, correos electrónicos, números de teléfono, cuentas iniciadas, tarjetas y mucho más. Por ello, la investigación y la contención deben realizarse de forma conjunta antes de considerar resuelto el incidente.</p><p>¿Qué hacer entonces para mantener el dispositivo listo? Cuando notas que hay algunas de las señales mencionadas en los anteriores apartados, lo primero que tienes que hacer es<b> mantener el sistema actualizado</b>, al igual que todas las aplicaciones.</p><p>Principalmente, se debe a que los desarrolladores suelen agregar los <b>parches de seguridad necesarios para combatir las amenazas</b>. Sin embargo, en varias situaciones eso no es suficiente.</p><p>Es recomendable eliminar aplicaciones que no utilices y revisar individualmente los permisos concedidos en cada una de ellas. Si tienes plataformas de cifrado de extremo a extremo, mejor. </p><p>Las recomendaciones más recientes de la <i>Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA)</i> destacan la importancia de  <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">activar métodos de autenticación resistentes al phishing</a></b> y todos los métodos de seguridad al día.<a href="https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance"></a></p><p>Si persisten los indicios de compromiso, realiza una copia de seguridad de la información esencial y valora restablecer el teléfono a los ajustes de fábrica. Recuerda no ingresar a cualquier página web, comprueba los mensajes o correos de marcas y no compartas tus datos a la ligera en Internet. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/seguridad-social-alerta-una-nueva-estafa-por-sms-que-promete-una-prestacion-305-euros_7027552_0.html</guid>
    <title>
        <![CDATA[ La Seguridad Social alerta de una nueva estafa por SMS que promete una prestación de 305 euros ]]>
    </title>
    <description><![CDATA[ Una nueva campaña de smishing que afecta directamente a la Seguridad Social es capaz de robar toda tu información personal, además de tus datos bancarios. ]]></description>
    <pubDate>Thu, 20 Aug 2026 12:50:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/seguridad-social-alerta-una-nueva-estafa-por-sms-que-promete-una-prestacion-305-euros_7027552_0.html</link>
    <enclosure type="image/jpeg" length="757067" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a86dbf8a06bd0-97095924.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-20T12:50:59+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Mucho cuidado si has recibido un supuesto SMS en tu móvil de la Seguridad Social, ya que el <a href="https://www.incibe.es/ciudadania/avisos/campana-de-smishing-suplantando-la-seguridad-social" rel="nofollow noreferrer" target="_blank">Instituto Nacional de Ciberseguridad (INCIBE)</a> ha alertado de una nueva campaña que <b>suplanta la identidad de esta institución para robar toda tu información personal, además de los datos bancarios</b>.</p><p>Esto es lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-campana-global-sms-falsos-que-suplanta-multas-dgt-espana_6964856_0.html" title="Así funciona la campaña global de SMS falsos que suplanta multas de la DGT en España">smishing</a>, una tipología de ataque muy parecida al phishing por correo electrónico, pero que en este caso envía mensajes de texto (SMS) fraudulentos que suplantan la identidad de la Tesorería General de la Seguridad Social (TGSS).</p><p>En este, concretamente, se asegura al usuario que existe una actualización pendiente de la TGSS y se comparte un enlace que difiere según el mismo, como si fueran legítimos de la TGSS.</p><p>"Desde INCIBE hemos detectado una campaña de smishing en la cual se suplanta a la Tesorería General de la Seguridad Social (TGSS) informando de una actualización pendiente y solicitando consultarla para su gestión a través de un enlace fraudulento que suplanta la web de la Seguridad Social", detallan.</p><p>Hace un año por lo menos que consulté con INCIBE y con la Seguridad Social sobre este tipo de enlaces acortados, ya que <a href="https://computerhoy.20minutos.es/moviles/whatsapp-ya-puede-detectar-mensajes-sospechosos-avisarte-antes-que-sea-demasiado-tarde_7025485_0.html" title="WhatsApp ya puede detectar mensajes sospechosos y avisarte antes de que sea demasiado tarde">siempre comienzan con HTTP</a>, aunque esto por ende no implica que sea malicioso, ya que al acortarse se quedan con este protocolo, en sus propias palabras.</p><p>"Hasta el momento se han detectado varios tipos de mensajes con la misma finalidad, los cuales incluyen una URL con diferentes direcciones web que simulan ser un dominio legítimo de la Seguridad Social, tratando así de confundir al usuario", continúan.</p><p>En esta nueva campaña de smishing, una vez que el usuario pincha en el enlace fraudulento, <b>se le notifica que existe una prestación económica disponible de 305,85 euros</b>, dividido con un subsidio básico de 245 euros, además de un complemento de ajuste por inflación (según zona de residencia) de 42,15 euros y un complemento familiar de energía de 18,7 euros.</p><p>Ya de por sí esto es realmente extraño, debido a que este tipo de complementos suelen depender de las condiciones individuales de cada núcleo familiar; en cualquier caso, tanto la interfaz como la ortografía y el diseño <a href="https://computerhoy.20minutos.es/ciberseguridad/gta-6-se-convierte-nuevo-objetivo-los-hackers-los-estafadores-no-necesitan-infiltrarse-rockstar-ni-hackear-juego-solo-necesitan-interponerse-entre-emocion-compra_7010133_0.html" title="GTA 6 se convierte en el nuevo objetivo de los hackers: &quot;Los estafadores no necesitan infiltrarse en Rockstar ni hackear el juego. Solo necesitan interponerse entre la emoción y la compra&quot;">son extremadamente parecidas a las de la TGSS</a>, por lo que no es difícil caer en la trampa.</p><p>"Al pulsar en el enlace, nos redirige a una web fraudulenta que imita a la legítima, donde nos pedirán datos personales como el DNI y se informa de una supuesta prestación económica pendiente de revisión y cobro", explican desde INCIBE.</p><p>Bajo el título de Asistencia para la adaptación energética 2026, el usuario tendrá que introducir su DNI/NIE, además de datos sobre la dirección postal, como la calle, el número, el código postal y la provincia o ciudad.</p><p>Con ello, los atacantes ya tendrán a su disposición los datos personales de los usuarios, aunque la técnica <b>continúa solicitando una verificación de cuenta y titularidad con los datos bancarios</b> –titular de la tarjeta, número de tarjeta, fecha de caducidad y CVV–.</p><p>"La Seguridad Social no solicita el pago de deudas ni la actualización de datos personales mediante enlaces recibidos por SMS", aseguran desde INCIBE, y aconsejan siempre revisarlo todo desde IMPORTASS, Portal de la Tesorería General de la Seguridad Social, la aplicación oficial de este organismo.</p><p>En caso de no poder acceder a esta aplicación, también se pueden revisar todas las notificaciones desde la Sede Electrónica de la Seguridad Social.</p><p>Por lo demás, <b>para los usuarios que hayan recibido este SMS, pero no hayan pinchado en el enlace</b>, INCIBE recomienda que se realice un reporte en su <a href="https://www.incibe.es/ciudadania/ayuda/reporte-de-fraude" rel="nofollow noreferrer" target="_blank">buzón de incidentes</a>, con el objetivo de poder recopilar toda la información y prevenir que otros usuarios caigan en este tipo de fraude. Adicionalmente, bloquea al remitente y elimina el SMS.</p><p>En el peor de los casos, s<b>i has pinchado en el enlace y has facilitado información personal o bancaria</b>, contacta directamente con la <a href="https://www.incibe.es/linea-de-ayuda-en-ciberseguridad" rel="nofollow noreferrer" target="_blank">Línea de Ayuda en Ciberseguridad</a> para recibir asesoramiento. Además, pide a tu entidad bancaria que bloquee cualquier movimiento no autorizado y la tarjeta.</p><p>Por último, presenta una <a href="https://www.incibe.es/ciudadania/ayuda/denuncia" rel="nofollow noreferrer" target="_blank">denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado</a>, sobre todo para evitar futuribles suplantaciones de identidad y aportando todas las pruebas que hayas recopilado. Finalmente, en los próximos meses vigila bien si tu información personal ha sido expuesta y se ha utilizado de forma indebida.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a86dbf8a06bd0-97095924.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/asi-he-creado-una-identidad-digital-totalmente-separada-mi-correo-para-evitar-spam_7013218_0.html</guid>
    <title>
        <![CDATA[ Así he creado una identidad digital totalmente separada de mi correo para evitar el spam ]]>
    </title>
    <description><![CDATA[ Por qué deberías crear una identidad digital alternativa, no solo en tu correo electrónico, sino también con tu número de teléfono y para pagos en internet. ]]></description>
    <pubDate>Thu, 20 Aug 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/asi-he-creado-una-identidad-digital-totalmente-separada-mi-correo-para-evitar-spam_7013218_0.html</link>
    <enclosure type="image/png" length="1557976" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a59061ec73bb2-84784400.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-20T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Desde hace varios años, es muy común pensar que con tener la autenticación en 2 factores activa o manejar un gestor de contraseñas para aumentar la seguridad es totalmente suficiente para tener una protección adicional.</p><p>Nada más lejos de la realidad, los últimos tiempos han dejado claro que, al mismo tiempo que las filtraciones masivas de datos se hacen más y más comunes, hay propuestas para <a href="https://computerhoy.20minutos.es/tecnologia/europa-quiere-espiar-todas-conversaciones-incluso-tienen-cifrado-extremo-extremo-1480436" title="Europa quiere espiar todas tus conversaciones, incluso si tienen cifrado de extremo a extremo">acabar con el anonimato digital</a>, lo que puede llevar a que <b>tus datos personales más importantes acaben en manos de terceros</b>.</p><p>Para ello, nació la identidad digital alternativa, una herramienta que se ha popularizado con el objetivo de que tus datos personales no acaben en páginas web que no conoces o para que <a href="https://computerhoy.20minutos.es/tecnologia/como-crear-direcciones-correo-electronico-infinitas-gmail-para-organizar-forma-mas-eficiente-tu-bandeja-entrada_7009734_0.html" title="Cómo crear direcciones de correo electrónico infinitas en Gmail para organizar de forma más eficiente tu bandeja de entrada">tu bandeja de correo electrónico no acabe llena de spam</a>.</p><p>En tal caso, la mejor forma de evitar que tu correo o tu número de teléfono acaben en listas que <a href="https://computerhoy.20minutos.es/ciberseguridad/estas-son-las-companias-que-lideran-las-estafas-suplantacion-identidad-con-netflix-mastercard-spotify-cabeza_6984600_0.html" title="Estas son las compañías que lideran las estafas de suplantación de identidad, con Netflix, Mastercard y Spotify a la cabeza">se venden en Telegram y foros de ciberdelincuentes</a>, consiste precisamente en ocultar dichos datos.</p><p>Con esto, evitarás tener que tomar medidas a posteriori si, por ejemplo, una empresa no ha asegurado correctamente los datos personales que tiene de ti, además de que podrás probar servicios dudosos, con el control total de tu identidad y gestionando todo desde tu dirección personal.</p><p>Te cuento cuál es la opción que yo siempre utilizo para mantener mis datos personales en mi poder, así como algunas alternativas que puedes probar para ocultar tu información más importante en internet.</p><h2>Alternative ID de Surfshark, la opción que uso y recomiendo</h2><p>Imagina que quieres crear una cuenta nueva en una página web que necesitas probar, pero te pide tu correo personal; a partir de ahí, seguramente tu bandeja de entrada se llene de publicidad a la que nunca te has suscrito.</p><p>Pero también hay un riesgo mayor: ¿qué ocurre en caso de que esa empresa sufra un ciberataque y se enfrente a una filtración de datos? La respuesta es simple, ya que lo notarás en el spam que recibas, mientras que la compañía tendrá que pagar la multa correspondiente.</p><p>No obstante, su negocio seguirá, mientras que tus datos personales ya están en manos de ciberdelincuentes. Aquí lo que muchos usuarios consideran es utilizar un correo temporal, que es una opción bastante sensata para no descubrir tu email real.</p><p>La única pega de este tipo de soluciones de seguridad y privacidad es, precisamente, que son temporales, <b>generalmente con tiempos que varían entre los 10 minutos y el día completo</b>, con una bandeja de entrada también disponible por si te llega algún código de verificación.</p><p>Desde hace ya bastante tiempo, conseguí una oferta para tener la VPN de Surfshark, que me sale al mismo precio de un café al mes, y llega con varias funcionalidades que a mí me parecen imprescindibles en un servicio de este tipo.</p><p>Por ejemplo, su análisis de amenazas disponible para el móvil y el PC, pero también con su Alternative ID, una identidad digital independiente de tu correo electrónico principal, pero que puedes gestionar desde este.</p><p>Lo mejor de esta herramienta no es solo que acabes con una bandeja de entrada más limpia y que mantengas el control de tus datos, sino que también ofrece una dirección postal real en el país que quieras elegir, como España, Alemania, Reino Unido o Estados Unidos.</p><p>Esto permite que esta identidad no levante sospechas, por lo que <b>no tendrás problemas para acceder a diferentes servicios sin que tengas bloqueos o restricciones</b>.</p><p>En la práctica, los servidores de Surfshark usan este correo electrónico alternativo para reenviarte todo a tu dirección personal, sin que esta acabe en una filtración masiva de datos si la compañía con la que has compartido tu dirección alternativa sufre un ciberataque.</p><h2>Otras opciones para conseguir una identidad digital alternativa</h2><p>En caso de que necesites servicios algo más especializados, lo mejor es optar por soluciones open source como SimpleLogin, que también está disponible desde el ecosistema de Proton.</p><p>Está basado en Suiza, por lo que tus datos personales siempre se quedarán en territorio europeo. En la práctica, además, permite que puedas responder a los correos que recibas en esta identidad alternativa mediante tu correo principal, algo vital en caso de que necesites eliminar tu suscripción o quieras gestionar tu bandeja en la dirección principal.</p><p>Más allá del correo electrónico, <b>el número de teléfono también es vital para conseguir tener una identidad digital separada</b> de tus datos principales, un apartado en el que puedes optar por aplicaciones como MySudo o Burner.</p><p>En el caso de la primera, podrás dividir tus identidades según lo que estés haciendo por internet, como redes sociales, compras o trabajo, para garantizar que cada perfil se ajuste a lo que el mismo requiere en privacidad.</p><p>Todos estos tienen un número de teléfono virtual asociado, con llamadas y SMS específicos para cada uno de estos, por lo que podrás separar tu navegación para acceder a redes sociales, para realizar compras o para la jornada laboral.</p><p>De la misma forma, en muchas ocasiones se realizan pagos con tarjeta en plataformas que no son muy seguras o que, directamente, podrían revelar datos personales para un atacante.</p><p>Lo mejor aquí es <b>utilizar una identidad digital para pagos</b>, como las tarjetas de un solo uso, que se autodestruyen después de haber procesado el primer pago, estas dirigidas a pagos puntuales, por ejemplo, en páginas web en las que nunca has realizado una compra.</p><p>En la UE, hay algunas instituciones financieras que apuestan por este tipo de servicios, como Revolut, mediante las tarjetas virtuales desechables, que cambian –por decirlo de alguna forma– tras cada transacción realizada.</p><p>En resumen, una identidad digital alternativa no solo se consigue ocultando tu dirección de correo electrónico, sino también el número de teléfono y la tarjeta bancaria real, ya que todos estos son datos sensibles que pueden identificarte individualmente.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a59061ec73bb2-84784400.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html</guid>
    <title>
        <![CDATA[ El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta ]]>
    </title>
    <description><![CDATA[ La CISA, el FBI y el HHS advirtieron que la banda de ransomware Medusa ha atacado a cientos de organizaciones en Estados Unidos y España podría ser el siguiente objetivo. ]]></description>
    <pubDate>Wed, 19 Aug 2026 15:34:15 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html</link>
    <enclosure type="image/jpeg" length="596380" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85a8414fafb2-00597900.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-19T15:34:15+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Desde <a href="https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html" title="Si usas Chrome o Edge, cuidado: un nuevo malware aprovecha los navegadores para evitar ser detectado">el malware msaRAT en Chrome y Edge</a> o <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html" title="Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta">el de dispositivos Android</a> e iOS, parece que <b>los ataques han aumentado en vez de cesar</b>. De hecho, varios sistemas como Linux, macOS y Windows <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html" title="Nuevo malware en macOS engaña a la IA para que &quot;se confunda&quot; sola">están siendo constantemente presionados por los hackers</a>.</p><p>El ransomware es uno de los tipos de estas amenazas que se conoce por secuestrar datos para extorsionar, algo que suele afectar a grandes compañías. Aunque lamentablemente es común hoy en día, <b>el nuevo Medusa está invadiendo infraestructuras críticas</b>.</p><p>Cientos de organizaciones están siendo afectadas y<b> las agencias de seguridad están volviendo a levantar las alarmas </b>porque la situación está aumentando a un punto de alta gravedad. Incluso los organismos federales advierten de las capacidades que tiene este ciberataque.</p><h2>Más de 500 organizaciones críticas afectadas por Medusa</h2><p>El ransomware Medusa no es uno de los que se tenga que tomar a la ligera, pues ha hecho que reaccionen las agencias más importantes de Estados Unidos. </p><p>La <i>Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA)</i>, en coordinación con la <i>Oficina Federal de Investigaciones (FBI)</i> y el <i>Departamento de Salud y Servicios Humanos (HHS)</i>, ha advertido<b> el alcance que tiene esta campaña de ciberdelincuentes </b>en la actualidad.</p><p><b>La amenaza ha comprometido a más de 500 organizaciones</b> pertenecientes a sectores de infraestructura crítica desde junio de 2021. Por lo tanto, han estado bajo constante ataque por años y hasta abril de 2026 las víctimas abarcan áreas tan sensibles como la salud pública.</p><p>Varios sistemas registrados se vinculan a servicios gubernamentales, sector financiero y tecnología. Esto hace que el problema sea más grande de lo esperado porque se involucran organizaciones médicas, educativas, jurídicas, aseguradoras, tecnológicas y manufactureras.</p><p>En tan solo marzo de 2025, <b>la cifra de víctimas iba alrededor de las 300</b> y eso ha aumentado casi el doble en tan solo un año. <span>En el </span><a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-071a" rel="nofollow noreferrer" title="CISA" target="_blank">comunicado oficial de las autoridades</a><span>, se menciona que los operadores de Medusa siguen aprovechando vulnerabilidades de seguridad. </span></p><p>Las brechas que se encuentran en los dispositivos son suficientes como para acceder a sistemas corporativos. Por esto mismo es que<b> se recomienda que se mantengan los sistemas operativos, software y firmware actualizados</b>.</p><p>También es una buena idea la segmentación de redes para impedir movimientos laterales y la restricción del acceso remoto desde ubicaciones o fuentes no confiables.</p><h2>¿Cómo opera Medusa y por qué sigue siendo una amenaza relevante?</h2><p>Tras varios años operando, es normal preguntarse por qué sigue haciendo de las suyas, habiendo tantos métodos para hacerle frente. La cuestión es que <b><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">se trata de uno de los ransomwares más peligrosos</a></b> que han afectado a las infraestructuras estadounidenses.</p><p>La operación Medusa apareció originalmente en enero de 2021, aunque su actividad ganó notoriedad a partir de 2023 con el lanzamiento de su portal de filtración conocido como Medusa Blog. Ahora, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ataque-triple-extorsion-ransomware-nueva-tendencia-ciberdelincuentes-1200866" title="Qué es un ataque de triple extorsión de ransomware, la nueva tendencia entre los ciberdelincuentes">se aplica la estrategia de doble extorsión</a></b> y parece que los ciberdelincuentes no se van a detener muy pronto.</p><p>El ataque sigue el camino de cifrar los archivos de las víctimas para bloquearlos y pedir algo a cambio. En su mayoría, se trata de transferencias de dinero altas. De lo contrario, los atacantes amenazan con liberar la información o simplemente dejarla restringida para que no puedan entrar a ella.</p><p>De acuerdo con la alerta de CISA, Medusa evolucionó desde un modelo de ransomware cerrado hacia una estructura de ransomware como servicio (RaaS) basada en afiliados, por lo que <b>los desarrolladores reclutan <i>Initial Access Brokers (IAB)</i></b><i> </i>constantemente para poder hacer que la operación sea masiva. </p><p>El aviso destaca que estos colaboradores pueden recibir pagos que oscilan entre 100 y 1 millón de euros por facilitar el proceso. Otro aspecto importante es que el nombre Medusa suele generar confusión dentro del ecosistema de amenazas digitales. </p><p>Existen diferentes familias de malware y operaciones cibercriminales que utilizan esa denominación, como <b>MedusaLocker que no tiene nada que ver con esta</b>.</p><p>La nueva advertencia de las autoridades estadounidenses deja claro que Medusa continúa siendo una de las amenazas más activas en la actualidad y se debe tener muchísimo cuidado porque un ataque tan masivo podría afectar otros países, incluyendo España.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85a8414fafb2-00597900.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-simple-sim-puede-secuestrar-moviles-coches-hasta-cargadores-electricos-los-ataques-que-hemos-detectado-son-solo-una-pequena-muestra-que-es-posible_7027251_0.html</guid>
    <title>
        <![CDATA[ Una simple SIM puede secuestrar móviles, coches y hasta cargadores eléctricos: "Los ataques que hemos detectado son solo una pequeña muestra de lo que es posible" ]]>
    </title>
    <description><![CDATA[ Un nuevo estudio ha demostrado el peligro de las tarjetas SIM, gracias a un estándar que lleva activo desde los años 80 y se sigue utilizando en los dispositivos modernos. ]]></description>
    <pubDate>Wed, 19 Aug 2026 13:20:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-simple-sim-puede-secuestrar-moviles-coches-hasta-cargadores-electricos-los-ataques-que-hemos-detectado-son-solo-una-pequena-muestra-que-es-posible_7027251_0.html</link>
    <enclosure type="image/png" length="5294782" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85915a149c78-66485247.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-19T13:20:59+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque la tarjeta SIM <a href="https://computerhoy.20minutos.es/tecnologia/que-casos-es-mejor-tener-un-router-con-tarjeta-sim-lugar-fibra-satelite_7005748_0.html" title="En qué casos es mejor tener un router con tarjeta SIM en lugar de fibra o satélite">pueda parecer un simple trozo de plástico</a> que no implica ningún riesgo de seguridad, unos investigadores han demostrado que pueden ser pequeños ordenadores que sean perfectamente capaces de lanzar ataques peligrosos.</p><p>En esta investigación, titulada <i><a href="https://www.usenix.org/conference/woot26/presentation/lisowski" rel="nofollow noreferrer" target="_blank">CATAnA: on the dangers of SIM-Originating AT commands</a></i> y presentada durante la conferencia USENIX WOOT de este año, el equipo ha conseguido secuestrar <b>desde móviles de última generación hasta infraestructuras críticas</b>, como puntos de recarga de coches eléctricos.</p><p>"En lugar de almacenar exclusivamente secretos de autenticación, las SIM son también pequeños ordenadores que se comunican con el módem del dispositivo móvil", explican los investigadores en referencia a que la comunicación no es unidireccional.</p><p>Por ejemplo, mediante los conocidos como comandos proactivos, la tarjeta SIM puede tomar la iniciativa. Y aquí existe un peligro real al lanzar el comando RUN AT, que permite a la SIM enviar instrucciones directamente al procesador de comunicaciones del dispositivo en cuestión con el lenguaje AT.</p><p>Este protocolo nació en la década de los 80, pero <b>continúa siendo el estándar que se utiliza para la configuración de los módems más modernos</b>. "Nuestra investigación muestra que los comandos SIM AT representan un riesgo de seguridad significativo para los equipos móviles", advierten.</p><p>Para comprobar toda la superficie de ataque, el equipo ha desarrollado la herramienta CATANA, que permite interactuar de forma automatizada con la interfaz SIM AI, probando hasta 26 dispositivos diferentes –18 móviles y 8 módulos del IoT–. El resultado fue que <b>9 de estos aceptaron comandos directos de la SIM</b>.</p><p>Ahora bien, muchos móviles modernos ya limitan esta funcionalidad, pero los dispositivos IoT son los que más preocupan al equipo por seguir estando expuestos: "La mayoría de módems IoT admiten comandos AT originados en la SIM, ofreciendo una superficie de ataque importante para tarjetas SIM hostiles".</p><p>De la misma forma, el estudio ejemplifica esto con diferentes módulos, como los cargadores de vehículos eléctricos, concretamente con una demostración con un cargador comercial Autel, logrando ejecutar código arbitrario en un ataque en 2 fases.</p><p>Y también con modelos concretos de móviles, como el Oppo Reno 14 F 5G, el cual lograron forzar para que se conectara exclusivamente a redes 2G, las cuales carecen de autenticación mutua y facilita ataques mediante estaciones base falsas, pudiendo espiar las comunicaciones.</p><p>Adicionalmente, la investigación muestra cómo con este tipo de ataque se puede conseguir que, desde una SIM maliciosa, el móvil se pueda apagar o desconectar el módem de forma permanente, hasta que se vuelva a reiniciar el dispositivo de forma manual.</p><p>Incluso en los módulos de la marca Quectel se ha descubierto una vulnerabilidad que <b>posibilitaba que la SIM leyera archivos sensibles del sistema operativo Android</b> y, posteriormente, <a href="https://computerhoy.20minutos.es/ciberseguridad/los-ataques-linux-siguen-creciendo-ia-es-responsable-pero-tambien-puede-ser-salvadora_7017763_0.html" title="Los ataques a Linux siguen creciendo y la IA es responsable, pero también puede ser la salvadora">realizara una exfiltración de estos datos</a> a un servidor externo mediante SMTP.</p><p>"La falta de exploración de los ataques AT originados en la SIM constituye un importante punto ciego en nuestra comprensión del panorama de amenazas a la seguridad móvil", reconocen los investigadores.</p><p>No obstante, la duda es bastante clara: ¿cómo puede llegar una tarjeta SIM hostil al dispositivo en cuestión? El equipo lo ejemplifica con varios escenarios, como el acceso físico directo, la instalación de un adhesivo con un chip e incluso ataques en la cadena de suministro o ataques a los sistemas de administradores de las operadores de telefonía móvil.</p><p>De nuevo, <a href="https://computerhoy.20minutos.es/tecnologia/puede-ia-ayudar-automatizar-tu-casa-los-riesgos-beneficios-dejar-tu-hogar-sus-manos_7008156_0.html" title="¿Puede la IA ayudar a automatizar tu casa? Los riesgos y beneficios de dejar tu hogar en sus manos">los dispositivos IoT son los más perjudicados</a>, ya que suelen estar cerrados y exponen varias interfaces para los atacantes, por lo que las tarjetas SIM maliciosas podrían ser el vector de entrada perfecto para los ciberdelincuentes.</p><p>Sea como sea, Qualcomm ya está trabajando para endurecer las configuraciones de esta interfaz por defecto, aunque el riesgo sigue presente en millones de dispositivos que no reciben actualizaciones continuas de firmware.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85915a149c78-66485247.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/proyectos-caseros-que-puedes-probar-si-quieres-aprender-sobre-informatica-por-tu-cuenta_7015443_0.html</guid>
    <title>
        <![CDATA[ Proyectos caseros que puedes probar si quieres aprender sobre informática por tu cuenta ]]>
    </title>
    <description><![CDATA[ Puedes comenzar desde cero con un servidor casero, gracias a un viejo PC que tengas por casa, y avanzar hasta tener tu propios Netflix o Google Drive de forma local y más privada. ]]></description>
    <pubDate>Wed, 19 Aug 2026 07:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/proyectos-caseros-que-puedes-probar-si-quieres-aprender-sobre-informatica-por-tu-cuenta_7015443_0.html</link>
    <enclosure type="image/png" length="1807841" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a58e69d344ca9-41119807.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-19T07:30:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>En el mundo de la informática, por regla general, la comodidad se paga. Pero hay varias formas de comenzar a aprender a gestionar tus dispositivos y redes sin depender de servicios de terceros, también para mayor privacidad y seguridad.</p><p>La opción más sencilla para empezar consiste en buscar <a href="https://computerhoy.20minutos.es/software/que-es-rufus-herramienta-definitiva-para-instalar-windows-dar-una-segunda-vida-sus-ordenadores_6971948_0.html" title="¿Qué es Rufus, la herramienta definitiva para instalar Windows y dar una segunda vida a sus ordenadores?">un portátil o mini PC antiguo que ya no uses en casa</a>, ya que esta va a ser la pieza clave inicial para poder montar un servidor casero y avanzar hacia servicios más complicados de configurar.</p><p>Con esto, un pendrive de mínimo 8 gigabytes de espacio y un cable Ethernet ya tendrás todo lo necesario para comenzar a montar varios proyectos caseros que, con el paso del tiempo, acabarás dominando y sin necesidad de revisar todo constantemente.</p><p>Esto es lo que se conoce como un laboratorio doméstico, con el objetivo de aprender paulatinamente a la par que te ahorrarás bastante dinero en servicios como el almacenamiento en la nube o las plataformas de streaming.</p><p>Aunque no tengas ningún conocimiento de sistemas, redes o ciberseguridad, <b>hay varios proyectos que no requieren una gran especialización</b>, por lo que estos son los por los que deberías comenzar.</p><p>Te cuento qué proyectos puedes hacer en casa para aprender y, además, tener todo el control sobre tu privacidad y tu seguridad, desde lo más sencillo hasta servicios más complejos.</p><h2>Montar un servidor doméstico y comenzar por lo más básico</h2><p>Para el inicio, lo más recomendable es que instales Ubuntu –la versión con interfaz gráfica– o Ubuntu Server –si te atreves ya desde el inicio con los comandos en la terminal–, una distro con la que puedes configurar todo desde cero sin ningún tipo de problema.</p><p>Si necesitaras alguna más ligera por el hecho de que tu PC ya tenga poca memoria o un procesador bastante antiguo, puedes optar por alguna como Linux Mint, aunque Ubuntu es perfecta, ya que después podrás saltar a la versión para servidores y notarás que todo es muy familiar.</p><p>En el mundo de la informática, cuando se habla de servidores se suele pensar en los que tienen las grandes multinacionales, pero <a href="https://computerhoy.20minutos.es/moviles/he-convertido-un-viejo-movil-android-un-servidor-multimedia-un-netflix-gratis-bolsillo-que-puedo-llevar-donde-quiera_6923258_0.html" title="He convertido un viejo móvil Android en un servidor multimedia: un Netflix gratis de bolsillo que puedo llevar donde quiera">en casa puedes montar uno propio</a> simplemente con este ordenador que tienes guardado en un cajón.</p><p>El primer proyecto a realizar es precisamente crear este servidor, que será este terminal antiguo, mientras que los denominados clientes serán todos los demás dispositivos que estén conectados a la misma red en tu hogar.</p><p>Aquí lo principal es que no uses Windows, ya que <b>una distro de Linux es mucho más estable y tu servidor va a estar corriendo constantemente</b>, por lo que no queremos que existan errores por aplicaciones que se congelan y demás.</p><p>Una vez hayas instalado tu distro favorita de Linux en el PC que usarás como servidor, lo más importante es configurar la conexión remota, SSH, de forma segura con alguna llave –además de una contraseña, para aumentar la seguridad–.</p><p>Con ello, podrás gestionar tu servidor –el portátil viejo en el que has instalado Linux– desde tu máquina principal –el PC habitual que usas–, sin necesidad de volver a tocar el que tengas con Ubuntu Server.</p><p>A partir de aquí, uno de los primeros pasos puede ser <a href="https://computerhoy.20minutos.es/dispositivos/que-es-un-mini-pc-fanless-nueva-moda-ordenadores-que-no-hacen-ruido-rinden-como-bestias_6910093_0.html" title="Qué es un mini PC &quot;fanless&quot;, la nueva moda en ordenadores que no hacen ruido y rinden como bestias">lanzarse a instalar Pi-Hole</a>, que funciona como un filtro de seguridad y se dedica a bloquear la publicidad en todos los dispositivos del hogar, sin que tengas que tocar nada de forma individual.</p><p>Este programa se sitúa a mitad de camino entre los peticiones que realiza un navegador al buscar algo y el DNS, la guía que traduce nombres de dominio en direcciones IP que las máquinas pueden comprender.</p><p>Con Pi-Hole, ya habrás dado el primer paso para conseguir no solo bloquear la publicidad en todos los lugares, sino también que las páginas carguen más rápido y con una interfaz totalmente limpia.</p><h2>Manejar los contenedores y tener tu almacenamiento y streaming casero</h2><p>Docker es vital para que todos los servicios funcionen de forma aislada, de tal forma que si algo inesperado ocurre con Pi-Hole, por ejemplo, <b>no afecta a otros programas que tengas corriendo en tu servidor</b>.</p><p>Con esta herramienta, quizás una de las principales también para comenzar, podrás tener de forma independiente varios servicios corriendo de forma independiente, como tu bloqueador de anuncios, tu almacenamiento local o tus series y películas favoritas en otro lugar.</p><p>Una vez hayas configurado correctamente Docker, el siguiente paso consiste en revisar las aplicaciones que te gusten más para conseguir tener tus archivos como si tuvieras tu propia nube.</p><p>Para mantener todos tus archivos privados, pero accesible en tu propia nube, <a href="https://computerhoy.20minutos.es/moviles/aplicaciones-europeas-te-salvaran-caen-servicios-google-1459626" title="Aplicaciones europeas que te salvarán si caen los servicios de Google">la mejor alternativa es Nextcloud</a>, que funciona de la misma forma que Google Drive, Dropbox o OneDrive, pero sin pasar por ningún intermediario. Básicamente, cuando saques una fotografía con tu móvil, se subirá a tu servidor y la tendrás disponible en los dispositivos clientes.</p><p>En caso de que quieras tener todas las películas que tenga en formato local, <b>el siguiente paso consiste en configurar Jellyfin</b>, una aplicación imprescindible con la que podrás acceder a estas en una interfaz prácticamente idéntica a lo que puedes encontrar en Netflix, Prime Video y otras del estilo.</p><p>Lo mejor es esta app es que añade todo automáticamente, por lo que podrás acceder a las portadas de las películas, los subtítulos disponibles y ver tu contenido en cualquier dispositivo conectado a la red en la que tengas tu servidor.</p><p>Tras tener ya funcionando estos servicios, que son los más básicos por los que puedes comenzar, puedes comenzar a probar con otros más avanzados, como crear una conexión para poder revisar lo que hay en tu servidor local, por ejemplo, cuando estás fuera de casa.</p><p>Esto se consigue con una VPN, con servicios populares como <a href="https://computerhoy.20minutos.es/ciberseguridad/se-puede-configurar-una-red-vpn-propia-sin-pagar-nada_6957990_0.html" title="¿Se puede configurar una red VPN propia sin pagar nada?">Tailscale o WireGuard</a>, dependiendo de tus necesidades. Con estas herramientas, ya podrás disfrutar en tu móvil de transferencias de archivos, streaming, etc. aunque hayas salido de tu hogar y tu red principal.</p><p>A partir de este punto, ya conocerás lo esencial para manejar sistemas y redes, pero es el punto en el que comienza el verdadero aprendizaje. Puedes buscar herramientas open source que sirvan específicamente para lo que buscas, probar otras distros, aumentar las capas de seguridad...</p><p>Las posibilidades son prácticamente infinitas y notarás que tienes el control absoluto sobre lo que estás haciendo, a diferencia de lo que ocurre de forma predeterminada, donde dejas el control en terceros de los que depende tu red, tu seguridad y tu privacidad.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a58e69d344ca9-41119807.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-ataques-linux-siguen-creciendo-ia-es-responsable-pero-tambien-puede-ser-salvadora_7017763_0.html</guid>
    <title>
        <![CDATA[ Los ataques a Linux siguen creciendo y la IA es responsable, pero también puede ser la salvadora ]]>
    </title>
    <description><![CDATA[ Las vulnerabilidades en Linux han aumentado de forma espectacular durante el último año, también por culpa de la IA, aunque esta puede ayudar a su defensa. ]]></description>
    <pubDate>Wed, 19 Aug 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-ataques-linux-siguen-creciendo-ia-es-responsable-pero-tambien-puede-ser-salvadora_7017763_0.html</link>
    <enclosure type="image/png" length="2184184" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a60ecdd143f80-21214362.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-19T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Linux está en el punto de mira de los ciberdelincuentes, aunque los usuarios del entorno de escritorio pueden respirar tranquilos, ya que en este ámbito apenas se contabilizan un 1,3% de las detecciones globales de ataques.</p><p>El mayor objetivo, por otro lado, <a href="https://computerhoy.20minutos.es/software/por-que-casi-todos-los-superordenadores-usan-linux-no-windows_7005750_0.html" title="Por qué casi todos los superordenadores usan Linux y no Windows">son los servidores y los ordenadores más potentes</a>, que suponen la primera línea de entrada para todos los usuarios, un aspecto en el que el kernel de Linux sí ha vivido un año trágico: las vulnerabilidades alcanzaron la cifra de 5.530, según los informes del NIST.</p><p>Esto supone en la práctica un aumento del 28% respecto a 2025; o lo que es lo mismo, un promedio de 8 a 9 vulnerabilidades descubiertas cada día, algo que satura a los equipos de desarrolladores, también por culpa de la inteligencia artificial.</p><p>Teniendo en cuenta que <b>Linux mantiene el 90% de toda la infraestructura a nivel mundial</b>, es una cifra bastante importante a nivel de seguridad, y muestra que los atacantes no solo se centran en dispositivos individuales, sino que apuntan directamente al origen.</p><p>Aquí hay que tener en cuenta que muchísimos móviles utilizan Android, que también utiliza el kernel de Linux, con lo cual la superficie de ataque sí aumenta considerablemente en este tipo de dispositivos.</p><p>En un contexto en el que grandes modelos de lenguaje natural (LLM) pueden perpetrar ataques de forma autónoma, la inteligencia artificial puede ser el talón de Aquiles de Linux, pero también su propia salvación.</p><h2>El aumento de los ciberataques sobre Linux</h2><p>Linux es uno de los objetivos principales para el cibercrimen y los datos dan fe de ello. Según los análisis de firmas de seguridad importantes del sector, como Kaspersky o Palo Alto Networks, este sistema operativo es una diana clara.</p><p>En el terreno de las inyecciones de código, <b>se ha registrado un espectacular aumento del 746%</b>; en términos coloquiales, los atacantes se dedican a explotar errores, por decirlo de alguna forma, que están alojados en Linux para ejecutar comandos con privilegios de administración.</p><p>Adicionalmente, los errores de gestión de memoria en C o C++ –algo que mejora <a href="https://computerhoy.20minutos.es/software/greg-kroah-hartman-mano-derecha-linus-torvalds-rust-hace-que-programar-vuelva-ser-divertido-linux-es-mas-seguro_7016711_0.html" title="Greg Kroah-Hartman, mano derecha de Linus Torvalds: &quot;Rust hace que programar vuelva a ser divertido y Linux es más seguro&quot;">Rust con su entrada triunfal como lenguaje oficial de programación en Linux</a>– también aumentaron en un espectacular 597%, situando el desbordamiento de memoria como una de las opciones favoritas de los ciberdelincuentes para ejecutar código de forma remota.</p><p>Por si esto no fuera suficiente, hay que tener en cuenta a los grupos de amenaza persistente que suelen estar patrocinados por Estados, como Akira, LockBit o BlackCat, que mejoran sus técnicas con el avance de los años, también aprovechando la automatización que permiten modelos de IA sin restricciones, un elemento cada vez más presente.</p><p>Quizá uno de los mejores ejemplos de cómo la IA puede utilizarse de forma ofensiva es el último "ataque" a Hugging Face, perpetrado por un agente autónomo, sin la necesidad de intervención humana, por parte de uno de los últimos modelos de OpenAI, según confirmó esta última compañía posteriormente.</p><p>En este caso, se creía que un atacante humano había utilizado un LLM mediante jailbreak e incluso que había desarrollado su propio modelo, ya que <a href="https://computerhoy.20minutos.es/ciberseguridad/hugging-face-confirma-un-ciberataque-sin-precedentes-este-caso-era-diferente-todo-que-habiamos-manejado-antes-estaba-impulsado-principio-fin-por-un-agente-ia-autonomo_7017020_0.html" title="Hugging Face confirma un ciberataque sin precedentes: &quot;Este caso era diferente a todo lo que habíamos manejado antes. Estaba impulsado, de principio a fin, por un agente de IA autónomo&quot;">desde Hugging Face no daban crédito a lo que habían tenido que vivir</a>.</p><p>Un día después, OpenAI confirmó que el modelo GPT-5.6 Sol había actuado de forma autónoma para comprometer credenciales y servicios de Hugging Face, un hecho que supone un nuevo paradigma en el ámbito de la ciberseguridad.</p><p>Si una IA puede gestionar un ataque autónomo sin revisión humana, ¿es posible que la misma IA pueda utilizarse para el análisis automatizado o el análisis forense digital? Precisamente, este ciberataque por IA ha mostrado que no es solo posible, sino que es prácticamente obligatorio en los tiempos que corren.</p><h2>Usar la IA para la defensa, un aspecto no tan sencillo</h2><p>Antes de que OpenAI anunciara <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando">que su modelo se había descontrolado</a>, por decirlo de alguna forma, Hugging Face ya había intentado utilizar la inteligencia artificial para realizar un análisis, algo prácticamente imposible para un ser humano, teniendo en cuenta que se enfrentaban a más de 17.000 acciones automatizadas al mismo tiempo y durante todo un fin de semana.</p><p>En la práctica, los LLM son utilizados para perpetrar este tipo de ciberataques mediante un jailbreak, pero en este caso se enfrentaban a un agente autónomo totalmente desprovisto de objeciones éticas y legales.</p><p>Básicamente, <b>se enfrentaron a un agente artificial que decidía por su propia cuenta cómo actuar</b> para saltarse las restricciones de seguridad de la plataforma, a lo que Hugging Face respondió con su propia medicina: el uso de la IA para el análisis forense digital.</p><p>Esta etapa es crucial en cualquier tipo de ciberataque, ya que se basa en recopilar pruebas digitales del atacante para comunicarlo públicamente, algo obligatorio al menos en la Unión Europea y, concretamente, en España.</p><p>Ahora bien, los modelos comerciales no fueron capaces de diferenciar entre esta técnica para defenderse de lo que pediría un usuario que quisiera utilizar el LLM para actividades maliciosas, por lo que tuvieron que usan otro LLM abierto para revisar todo lo que había ocurrido.</p><p>Gracias a este LLM, Hugging Face descubrió todas las vulnerabilidades aprovechadas por el LLM autónomo atacante, además de que pudo revisar hasta dónde había podido llegar, solventando en el momento cualquier tipo de problema de exfiltración de datos.</p><p>A día de hoy, aunque es más fácil utilizar estos modelos para tareas ofensivas que para la defensa, como queda claro con este ejemplo, la IA es crucial para esas compañías que gestionan datos tan importantes como el entrenamiento de los modelos de IA.</p><p>En definitiva, es uno de los aspectos más positivos de la IA y uno de los rincones que menos aprovechan las compañías y usuarios que, indudablemente, se enfrentarán cada vez con más frecuencia a ataques autónomos impulsados por este tipo de modelos artificiales de lenguaje.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a60ecdd143f80-21214362.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/crisis-seguridad-apple-varios-usuarios-reciben-una-notificacion-por-una-amenaza-software-espia_7026781_0.html</guid>
    <title>
        <![CDATA[ Crisis de seguridad en Apple: varios usuarios reciben una notificación por una amenaza de software espía ]]>
    </title>
    <description><![CDATA[ Apple ha alertado a usuarios de iPhone en más de 110 países por haberse infectado con un spyware mercenario, uno de los mayores peligros para la información personal. ]]></description>
    <pubDate>Tue, 18 Aug 2026 12:48:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/crisis-seguridad-apple-varios-usuarios-reciben-una-notificacion-por-una-amenaza-software-espia_7026781_0.html</link>
    <enclosure type="image/png" length="1902807" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/18/6a84387db60083-53995725.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-18T12:48:57+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Apple ha enviado una gran cantidad de alertas a varios usuarios de iPhone para avisar de que su dispositivo ha sido infectado con un spyware mercenario, <a href="https://computerhoy.20minutos.es/ciberseguridad/gran-victoria-privacidad-empresa-vendia-software-espia-pegasus-ya-no-podra-hackear-whatsapp-1487652" title="Gran victoria para la privacidad: la empresa que vendía el software espía Pegasus ya no podrá hackear WhatsApp">un tipo de malware espía como Pegasus</a>, quizás el más conocido por haber espiado a políticos, periodistas, activistas y personalidades importantes.</p><p>"Las notificaciones de amenazas de Apple están diseñadas para informar y ayudar a los usuarios que pueden haber sido atacados individualmente por ataques de spyware mercenarios, probablemente debido a quiénes son o lo que hacen", explican en la <a href="https://support.apple.com/en-us/102174" rel="nofollow noreferrer" target="_blank">página oficial de Apple</a>.</p><p>Según han podido confirmar medios como <i><a href="https://techcrunch.com/2026/08/17/unprecedented-number-of-apple-users-received-recent-spyware-alert-say-investigators/" rel="nofollow noreferrer" target="_blank">TechCrunch</a></i>, <b>el blanco de estos ataques son tanto organizaciones civiles como militares y ciudadanos</b> con información especialmente sensible o relevante, como el ejército ucraniano, afectado en este caso.</p><p>Desde 2021, fecha en la que se activó este servicio, Apple ha mandado numerosas alertas varias veces al año a usuarios en más de 150 países; en este incidente más reciente, <b>la notificación ha abarcado a usuarios de iPhone en más de 110 países</b>. Aunque estos no suelen ser casi nunca civiles.</p><p>"Tales ataques son mucho más sofisticados que la actividad civil regular, ya que los atacantes de spyware mercenario aplican recursos excepcionales para apuntar a un número muy pequeño de individuos específicos y sus dispositivos", añaden en el comunicado.</p><p>Para que los atacantes no sepan cómo funcionan los métodos que usa Apple para identificar la infección, Apple no comparte ningún detalle sobre las investigaciones internas de inteligencia de amenazas. Adicionalmente, aseguran que, aunque no exista una certeza absoluta de infección, sí son alertas altamente confiables y <a href="https://computerhoy.20minutos.es/moviles/que-es-modo-aislamiento-como-funciona-desconocida-funcion-tu-iphone-que-debes-activar-caso-peligro_6934142_0.html" title="Qué es el modo aislamiento y cómo funciona la desconocida función de tu iPhone que debes activar en caso de peligro">deben tomarse muy en serio</a>.</p><p>"Los ataques de spyware de mercenarios cuestan millones de dólares y a menudo tienen una vida útil corta, lo que los hace mucho más difíciles de detectar y prevenir. La gran mayoría de los usuarios nunca serán blanco de tales ataques", continúan.</p><p>Asimismo, aseguran que <b>las víctimas suelen ser periodistas, activistas, políticos y diplomáticos</b>; es decir, un número de usuarios más pequeño, aunque los ataques de spyware mercenario son continuos y globales.</p><p>Una vez que la compañía identifica un iPhone infectado, Apple alerta en una notificación en el propio dispositivo, además de enviar otra mediante correo electrónico a las direcciones asociadas a la cuenta de la compañía. Aquí puedes ver un ejemplo:</p><p>Apple recomienda que, en caso de haber recibido una alerta de este tipo en el iPhone, los usuarios soliciten la ayuda de expertos en la materia, ya que infectarse con un spyware de este tipo <a href="https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html" title="Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo">dará lugar al acceso total a toda la información</a>.</p><p>Además, avisa de que este tipo de notificaciones nunca pedirán al usuario que haga clic en ningún enlace, abra archivos, instale aplicaciones o perfiles, o que proporcione ninguna contraseña de la cuenta de Apple o código de verificación por correo electrónico teléfono.</p><p>Sea como sea, si eres un usuario normal y no perteneces a las categorías antes mencionadas, lo más probable es que nunca recibas una alerta de spyware, por lo que deberías estar tranquilo. De todas formas, si te llega, actúa de inmediato.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/18/6a84387db60083-53995725.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/no-creo-que-esto-sea-un-cve-red-hat-frena-una-investigacion-sobre-linux-hecha-con-ayuda-ia_7026787_0.html</guid>
    <title>
        <![CDATA[ "No creo que esto sea un CVE": Red Hat frena una investigación sobre Linux hecha con ayuda de IA ]]>
    </title>
    <description><![CDATA[ Un investigador ha detectado varios posibles fallos en Linux con ayuda de la IA. Red Hat ha revisado el caso y cree que está bastante lejos de realmente ser una vulnerabilidad. ]]></description>
    <pubDate>Tue, 18 Aug 2026 11:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/no-creo-que-esto-sea-un-cve-red-hat-frena-una-investigacion-sobre-linux-hecha-con-ayuda-ia_7026787_0.html</link>
    <enclosure type="image/webp" length="102826" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/23/69e9c98e7ddd47-88639820.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-08-18T11:30:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La inteligencia artificial <a href="https://computerhoy.20minutos.es/software/nadie-tuvo-valor-tocar-este-controlador-linux-durante-anos-hasta-que-llego-ia-decidio-eliminarlo-no-se-conoce-ningun-hardware-que-aun-utilice_7023514_0.html" title="Nadie tuvo el valor de tocar este controlador de Linux durante la años hasta que llegó la IA y decidió eliminarlo: &quot;No se conoce ningún hardware que aún lo utilice&quot;">ya se está usando para buscar fallos de seguridad y ahora acaba de salir a la luz un ejemplo curioso con Linux</a>. Jeremy Erazo, investigador, presentó a los responsables de seguridad de Red Hat una investigación en la que aseguraba haber encontrado una cadena de problemas en shim y GRUB2 que podía afectar a algunas de las protecciones de Secure Boot.</p><p>Con esto como base, la situación parece bastante seria. Hablaba de cuatro problemas diferentes que, juntos, podían permitir saltarse algunas comprobaciones de seguridad durante el arranque del ordenador. </p><p>El investigador incluso calificó de gravedad alta algunas situaciones que se podrían dar. Pero cuando los responsables de Red Hat revisaron el trabajo, empezaron a encontrar agujeros en la propia explicación. Uno de los desarrolladores respondió: "<b>No creo que esto sea un CVE". Todo tiene un porqué.</b></p><p><span>Erazo cuenta que había utilizado </span><b><span>Claude, la inteligencia artificial de Anthropic</span></b><span>, como asistente durante la investigación. La utilizó para redactar partes del informe, plantear posibles cambios en el código y ordenar la documentación de lo encontrado. Eso sí, dejó claro que las comprobaciones importantes las hizo él mismo: revisó el código fuente, comprobó todo y ejecutó pruebas en su propio ordenador.</span></p><h2>¿Qué fallos encontró el investigador en Linux y por qué Red Hat no los ve como un CVE?</h2><p>El problema para Red Hat es que, <b>para llegar al punto en cuestión de vulnerabilidad que le preocupa al investigador, el supuesto atacante ya tiene que tener mucho control sobre el equipo</b>. </p><p>En uno de los escenarios que se plantean, necesita poder escribir en la partición EFI. En otro, necesita tener permisos de administrador. Y si alguien ya tiene ese nivel de acceso, es más difícil decir que está consiguiendo entrar en el sistema gracias al fallo que se está investigando.</p><p>Dicho de otra forma, si ya tienes las llaves de la casa, no necesitas buscar una ventana abierta. Eso es lo que intentaban explicar los desarrolladores. Si una persona puede escribir en las zonas necesarias del sistema o ya tiene permisos suficientes para cargar su propio código, algunas de las protecciones que el informe considera vulnerables ya no son realmente una barrera.</p><h2>La IA puede encontrar fallos, pero para muchos es una pérdida de tiempo</h2><p>Como ves, actualmente, <b>l</b><b>os desarrolladores están usando herramientas de inteligencia artificial para crear y mejorar código, corregir errores y generar funciones a una velocidad que antes era imposible. Lo que hace unos años llevaba meses de trabajo y escritura manual, ahora se procesa en semanas.</b></p><p><a href="https://computerhoy.20minutos.es/software/linus-torvalds-establece-los-limites-uso-ia-linux-sentencia-nada-chapuzas-responsable-los-errores-eres-tu_6957210_0.html" title="Linus Torvalds establece los límites en el uso de la IA en Linux y sentencia: ">El problema es que no todos esos resultados son útiles</a>. Las herramientas de IA no siempre entienden el contexto completo del sistema, y muchas veces señalan posibles errores que en realidad no afectan a nadie o que ni siquiera son verdaderos problemas. Aun así, esos avisos llegan a los desarrolladores como si fueran importantes. Y aquí es donde empieza el problema de verdad.</p><p>Por otro lado, <b><b><b><b>cada vez hay más personas sin tanta experiencia que directamente usan herramientas de inteligencia artificial o programas automáticos para analizar el código y buscar fallos. Sobre el papel, esto debería ser positivo, pero lo cierto es que la realidad dista bastante de esto.</b></b></b></b></p><p>La parte negativa de todo esto es que, <b>c<b><b><b>uando alguien envía un posible fallo al equipo del kernel, no se puede pasar por alto</b></b></b></b>. Aunque venga de una IA, aunque sea poco probable que sea un problema real, alguien tiene que comprobarlo. Eso implica leer el código, analizarlo y decidir si merece la pena corregirlo o no.</p><p><a href="https://computerhoy.20minutos.es/software/linus-torvalds-establece-los-limites-uso-ia-linux-sentencia-nada-chapuzas-responsable-los-errores-eres-tu_6957210_0.html" title="Linus Torvalds establece los límites en el uso de la IA en Linux y sentencia: ">De ahí que Linus Torvalds haya sido bastante claro con el uso de la IA en Linux</a>. Si bien supone un gran avance, los fallos (y los reportes de errores erróneos) crecen. Con esto como base, a partir de ahora, el código generado con ayuda de IA no puede llevar la firma de los desarrolladores.</p><p>El creador de Linux ha explicado que no quiere desanimar a la gente a usar la IA como apoyo, pero exige que se haga con cabeza. Si un robot encuentra una línea de código sospechosa, lo verdaderamente útil no es enviar un informe rápido y apuntarse el tanto; lo que aporta valor real es analizar el problema como lo haría un humano.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/23/69e9c98e7ddd47-88639820.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/linux-se-enfrenta-una-nueva-botnet-que-secuestra-routers-los-convierte-nodos-para-ocultar-ataques_7026396_0.html</guid>
    <title>
        <![CDATA[ Linux se enfrenta a una nueva botnet que secuestra routers y los convierte en nodos para ocultar ataques ]]>
    </title>
    <description><![CDATA[ Evooo1Bot afecta a dispositivos Linux y es capaz de disfrazarse, ocultarse y elegir el virus que mejor se adapte a la arquitectura del dispositivo infectado. ]]></description>
    <pubDate>Mon, 17 Aug 2026 12:47:50 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/linux-se-enfrenta-una-nueva-botnet-que-secuestra-routers-los-convierte-nodos-para-ocultar-ataques_7026396_0.html</link>
    <enclosure type="image/png" length="1881956" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/17/6a82e6b3c05c96-00821517.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-17T12:47:50+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Las botnets son básicamente redes de dispositivos que se han infectado previamente y que funcionan bajo el control de un mismo atacante. Ahora, <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas">ni siquiera Linux se salva de esta sofisticada técnica</a>, ya que ha aparecido una nueva amenaza a la que se ha bautizado como Evooo1Bot.</p><p>Su nombre proviene precisamente de una cadena de texto ("evooo1") que los atacantes han dejado grabado en el código del programa, según ha descubierto el equipo FortiGuard Labs de Fortiinet en una <a href="https://www.fortinet.com/blog/threat-research/multi-functional-linux-botnet-evooo1bot" rel="nofollow noreferrer" target="_blank">investigación de seguridad</a>.</p><p>Este malware ha sido <b>específicamente diseñado para atacar a dispositivos con sistemas operativos Linux</b>, concretamente a aquellos como routers, firewalls o cámaras IP, y lleva activo al menos desde julio de 2026, por lo que ha infectado a importantes marcas como D-Link, TP-Link, NETGEAR, Tenda y Alcatel.</p><p>Evooo1Bot aprovecha una <a href="https://computerhoy.20minutos.es/ciberseguridad/zapscape-ultimo-peligroso-agujero-seguridad-descubierto-linux-permite-invitados-escapar-anfitrion-ejecutar-comandos-como-root_7023515_0.html" title="Zapscape, el último y peligroso agujero de seguridad descubierto en Linux: permite a invitados escapar al anfitrión y ejecutar comandos como root">gran lista de vulnerabilidades conocidas</a>, pero que no se han parcheado o actualizado correctamente, por lo que se dedica a explotar todas estas para comenzar el ataque y lograr entrar en estos dispositivos.</p><p>Tras lograr acceder, se ejecuta un comando que <b>descarga la versión exacta del virus que mejor se adapte a la arquitectura del dispositivo</b> en cuestión y, para no dejar ningún tipo de huella, borra toda el historial de comandos con la imposibilidad de que el dueño no se percate del ataque.</p><p>A diferencia de lo que ocurre con los botnets tradicionales <a href="https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html" title="Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA">más orientados a saturar los servidores web</a> y hacer caer páginas en un ataque totalmente coordinado, Evooo1Bot funciona más bien como una herramienta modular bastante peculiar.</p><p>Su característica principal, y la más peligrosa, es que se disfraza para convertir el dispositivo infectado en un proxy o intermediario, lo que permite al atacante navegar por internet con la conexión de la víctima u ocultar su ubicación real, además de acceder a la red interna de una empresa desde el interior, para no levantar ningún tipo de sospecha.</p><p>En segundo lugar, <b>cuenta con un escáner de contraseñas mediante la fuerza bruta</b>, por lo que es capaz de adivinar credenciales de dispositivos del hogar, pero también de bases de datos profesionales o herramientas de desarrollo.</p><p>A partir de aquí, es capaz de rastrear todo el tráfico del dispositivo infectado para hacerse con las cookies o las credenciales de cualquier usuario, una técnica muy sofisticada y difícil de atrapar.</p><p>Quizá lo más curioso es que actúa prácticamente como un ninja para no ser descubierto: si observa que hay herramientas de análisis como Wireshark o está corriendo en un entorno virtual (sandbox) se para completamente para que nadie lo pueda descubrir.</p><p>Y los firewalls tampoco son capaces de identificarlo, ya que oculta la comunicación con los servidores de los atacantes mediante técnicas de cifrado complejas –AES y ChaCha20–, mezclando el tráfico legítimo de internet en el puerto 443 con el suyo propio. Básicamente, una odisea para los equipos de seguridad.</p><p>Aunque según los analistas la solución es sencilla y pasa por la prevención. En este sentido, recomiendan no olvidarse de los dispositivos conectados más olvidados, como pueden ser los de red, que suponen la primera línea de defensa para no infectarse y forma parte de una red zombi.</p><p>Desde Fortinet recomiendan mantener los parches de seguridad actualizados de forma inmediata, ya que <b>Evooo1Bot explota vulnerabilidades ya conocidas</b>; obligatorio entonces mantener el firmware del router actualizado, además de las cámaras asociadas.</p><p>Como paso crucial, también es imprescindible haber cambiado las contraseñas por defecto de estos dispositivos, debido a que el malware busca de forma activa los que mantienen aún las de fábrica, al ser más fáciles de infectar.</p><p>En definitiva, Evooo1Bot recuerda que, por más que haya dispositivos menos importantes conectados a la red de una organización, la prevención es vital para no caer en este tipo de técnicas, que pueden ser más complicadas de identificar durante la monitorización.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/17/6a82e6b3c05c96-00821517.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/microsoft-se-apoya-ia-para-buscar-bugs-esto-retrasa-indefinidamente-una-actualizacion-importante-no-tenemos-una-fecha-nueva_7026362_0.html</guid>
    <title>
        <![CDATA[ Microsoft se apoya en la IA para buscar bugs y esto retrasa indefinidamente una actualización importante: "No tenemos una fecha nueva" ]]>
    </title>
    <description><![CDATA[ Usar la inteligencia artificial ha hecho que la nueva actualización de Microsoft Exchange se retrase, como ha reconocido la propia tecnológica. ]]></description>
    <pubDate>Mon, 17 Aug 2026 12:20:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/microsoft-se-apoya-ia-para-buscar-bugs-esto-retrasa-indefinidamente-una-actualizacion-importante-no-tenemos-una-fecha-nueva_7026362_0.html</link>
    <enclosure type="image/jpeg" length="703920" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/17/6a82d09319fe80-21006500.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-17T12:20:00+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Si pensabas que el <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-dudas-sobre-si-algo-es-real-creado-por-ia-nueva-norma-europea-entra-vigor-esta-semana_7020937_0.html" title="Adiós a las dudas sobre si algo es real o creado por IA: la nueva norma europea entra en vigor esta semana">uso de la IA te iba a permitir trabajar más rápido</a>, <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad">el mundo de la ciberseguridad parece estar siendo una excepción</a> ya que esta tecnología da mucho más trabajo a los equipos, como ha demostrado ahora <b>Microsoft, que ha retrasado de forma indefinida la actualización de una de sus principales herramientas por esta causa</b>.</p><p>La tecnológica estadounidense tenía pensado inicialmente <b>lanzar en la primera mitad de 2026 la primera actualización acumulativa de Exchange SE</b>, la versión de suscripción del servicio de correo electrónico de <a href="https://computerhoy.20minutos.es/software/microsoft-empieza-retirar-una-version-office-usada-por-millones-usuarios-windows-11_7008807_0.html" title="Microsoft empieza a retirar una versión de Office usada por millones de usuarios en Windows 11">Microsoft</a>, que usan los administradores de IA de empresas.</p><p>No obstante, el primer semestre del año pasó y la compañía <b>solamente cambió la fecha de lanzamiento a la segunda mitad de 2026, pero sin dar explicaciones</b>. Ahora, el gigante tecnológico ha querido dar más detalles para tranquilizar a las empresas que se habían preocupado en un documento de soporte en su web, aunque la explicación puede que no les deje convencidos del todo.</p><p>Exchange SE, al igual que el resto de productos de <a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" title="Microsoft, el gigante de la informática: historia, Windows, todos sus servicios y la IA de Copilot">Microsoft</a> y como sucede también con otras compañías estadounidenses dentro de Project Glasswing, está utilizando herramientas de <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/inteligencia-artificial-469917" title="Inteligencia artificial: qué es, tipos y cómo funciona la tecnología que promete cambiar el mundo">inteligencia artificial</a> como Mythos de Anthropic para encontrar vulnerabilidades de seguridad antes que los hackers las utilicen para llevar a cabo ataques.</p><p>¿El problema? Que como ya había pasado antes con <a href="https://computerhoy.20minutos.es/software/microsoft-acelera-windows-11-con-un-truco-que-hace-que-las-aplicaciones-abran-mas-rapido_7025861_0.html" title="Microsoft acelera Windows 11 con un truco que hace que las aplicaciones abran más rápido">otros servicios de Microsoft</a>, el equipo de <b>Exchange SE no es capaz de parchear los bugs en el software a la velocidad a la que los encuentra la IA</b>, lo que está retrasando el lanzamiento de la actualización acumulativa, ya que prefiere no tener que tener que actualizar 2 veces, lo que daría más trabajo a las empresas.</p><p>"Incluso a nivel interno, supondría un gran reto intentar garantizar que dos versiones importantes (la actualización de seguridad y una CU) se sometan a las pruebas adecuadas para asegurarnos de que la calidad sea alta y no se pase nada por alto, ya que la CU1 debe incluir todo lo que hemos lanzado", explica la compañía de Redmond.</p><p>Pese a las explicaciones, lo preocupante de esta situación es que realmente <a href="https://computerhoy.20minutos.es/software/microsoft-pasa-ataque-contra-los-que-sigue-utilizando-windows-10-se-quedaran-sin-muchas-nuevas-funcionalidades_7025302_0.html" title="Microsoft pasa al ataque contra los que sigue utilizando Windows 10: se quedarán sin muchas nuevas funcionalidades">Microsoft</a> no llega a dar certezas de la nueva fecha de lanzamiento.</p><p>"Tenemos previsto lanzar Exchange SE CU1 tan pronto como alcancemos un punto de estabilidad razonable y hayamos pasado un mes sin que se hayan producido incidencias de seguridad urgentes", asegura la tecnológica. Pero cuándo será eso no queda nada claro.</p><p>"<b>La actualización CU1 de Exchange SE está al caer; aún no podemos daros una fecha concreta. Pero no nos hemos olvidado de ella</b>", apostilla la empresa.</p><h2>Equipos de ciberseguridad al límite por la IA</h2><p>Con el lanzamiento de Claude Mythos, fueron muchos los expertos en ciberseguridad que advertían sobre las enormes consecuencias para el sector que tendría la llegada de los nuevos modelos avanzados de IA. El problema se resume en que, si cualquiera puede usar estas herramientas, las empresas tienen una ventana muy corta para parchear estos bugs antes de que los cibercriminales puedan explotarlos.</p><p>Anteriormente, ya se había dado a conocer que los equipos de seguridad de <a href="https://computerhoy.20minutos.es/ciberseguridad/ia-anthropic-encuentra-fallos-seguridad-mas-rapido-que-microsoft-puede-corregirlos_7020829_0.html" title="La IA de Anthropic encuentra fallos de seguridad más rápido de lo que Microsoft puede corregirlos">Microsoft estaban teniendo serias dificultades para llevar el ritmo frenético que está imponiendo la inteligencia artificial</a>.</p><p>En solo un mes de funcionamiento, y <b>solo en una de las herramientas de Microsoft, en concreto SharePoint, Mythos encontró 90 fallos de seguridad críticos y 141 considerados como importantes</b>. Con solom un mes de margen para solucionarlos, la situación se ha descrito como una "carrera frenética".</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/17/6a82d09319fe80-21006500.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-falla-que-no-ha-cambiado-decadas-que-aprovecho-uno-los-mejores-hackers-no-hay-ningun-parche-para-estupidez-humana_7018165_0.html</guid>
    <title>
        <![CDATA[ Una falla que no ha cambiado en décadas y que aprovechó uno de los mejores hackers: "No hay ningún parche para la estupidez humana" ]]>
    </title>
    <description><![CDATA[ Kevin David Mitnick es uno de los hackers más conocidos de la historia y perfeccionó las técnicas de ingeniería social, el punto más débil en sus propias palabras. ]]></description>
    <pubDate>Mon, 17 Aug 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-falla-que-no-ha-cambiado-decadas-que-aprovecho-uno-los-mejores-hackers-no-hay-ningun-parche-para-estupidez-humana_7018165_0.html</link>
    <enclosure type="image/png" length="1808023" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a623f25e23af5-40248422.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-17T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Hombre de 31 años, delgado, con gafas de pasta y aspecto reservado. Así describían los servicios de inteligencia de Estados Unidos a <b>Kevin David Mitnick, el hacker más buscado en los años 90.</b></p><p>De Mitnick, quizá el hacker más famoso de todos los tiempos, llegó a decir la fiscalía, con el beneplácito del FBI y el Departamento de Justicia, que era capaz de "iniciar una guerra nuclear únicamente silbando por el auricular de un teléfono público".</p><p>Y, aunque es una hipérbole desmesurada, <b>este hacker se convirtió en una de las figuras más perseguidas a nivel global</b> por saber cómo manejar perfectamente la psicología de los usuarios, quizá el mayor exponente de lo que se conoce como ingeniería social.</p><p>Lo que Mitnick demostró, a pesar de ser calificado como terrorista o un actor que formaba parte de un Estado agresor, fue que, aunque una compañía multimillonaria gaste muchísimo en el mejor software, <b>la mente humana continúa siendo uno de los peores apartados de la seguridad de cualquier negocio.</b></p><p>Era, en definitiva, un hacker que sabía cómo hacer trucos de magia ante los ojos ingenuos de un ser humano, además de conocer perfectamente cómo piensa cualquier ser humano, <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-sobre-una-nueva-estafa-chatgpt-gemini-entras-confiando-porque-te-ha-dado-ia-pero-estas-punto-ser-victima_7016713_0.html" title="María Aperador, experta en ciberseguridad, sobre una nueva estafa en ChatGPT y Gemini: &quot;Entras confiando porque te lo ha dado la IA, pero estás a punto de ser víctima&quot;">el embrión del phishing</a> y este tipo de manipulaciones en la actualidad.</p><p><b>"Puedes gastar millones de dólares en cortafuegos,</b> sistemas de detección de intrusos y cifrado, pero si un atacante logra convencer a un empleado para que le dé su contraseña por teléfono, toda esa tecnología no sirve de nada", advirtió ya en su momento.</p><h2>De pequeñas estafas a ser buscado por el FBI</h2><p>Mitnick nació en Los Ángeles (Estados Unidos) en 1963 y su familia era bastante humilde. Sus padres estaban divorciados y fue criado por su madre, que tenía que encadenar largas jornadas de camarera para sacar adelante al pequeño hacker.</p><p>Éste se topó con el ilusionismo con tan solo 12 años de edad y esto fue lo que dio paso a su primera gran estafa; en aquella época, los autobuses de Los Ángeles contaban con una maquina que picaba el billete, así que <b>Mitnick ideó una estrategia para que los viajes le salieran gratis</b>.</p><p>Por un lado, convenció a su madre para que le comprara uno de los punzones oficiales que utiliza el autobusero para picar el billete; por otro, se dedicó a recoger billetes usados del suelo que se encontraba en las paradas.</p><p>Aprendió el patrón exacto y, de esta forma, pudo viajar gratis durante muchos años <b>burlando el sistema; así</b>, había nacido un hacker que se aprovechaba de las fugas del sistema para favorecerse.</p><p>Entrado ya en la adolescencia durante la década de los 70, Mitnick se adentró en <b>una subcultura urbana bautizada como <i>phone phreaking</i>,</b> un colectivo de jóvenes que aprovechaban las fallas de la compañía telefónica Pacific Bell.</p><p>Así, <b>consiguió acceder a llamadas internacionales gratuitas, redirigir líneas o directamente escuchar conversaciones ajenas</b>, una situación que le acercaría aún más al mundo de la informática.</p><p>Una vez que en los años 80 los ordenadores ya se mantenían conectados entre sí, Mitnick continuó perfeccionando sus técnicas y decidió infiltrarse en numerosas organizaciones, como universidades, grandes compañías tecnológicas y administraciones públicas.</p><p>Todo esto le llevó a darse de bruces contra la realidad y fue arrestado en 1988 por <a href="https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html" title="Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas">haber robado el código fuente del sistema operativo</a> VMS de Digital Equipment Corporation (DEC), lo que le llevó a tener que pasar un año en la cárcel ante lo que las autoridades consideraron como una "adicción a los ordenadores".</p><p>En aquel entonces, la figura de Mitnick se asimilaba más a una persona con problemas de adicción que a un verdadero hacker, debido a que ni siquiera las autoridades sabían a lo que se enfrentaban, a pesar de que tras él llegaron muchos otros.</p><p>Tras salir de la cárcel, el FBI intentó arrestarlo de nuevo en 1992, pero <b>Mitnick ya no se dejó atrapar y huyó</b>; durante más de 2 años, el hacker actuó como un fugitivo, a pesar de que nunca había robado datos, pedido una recompensa económica ni nada parecido. Solo lo hacía por ego y reconocimiento.</p><p>Precisamente, esto le llevó a cometer uno de los errores más graves de su carrera, al intentar atacar la red privada de Tsutomu Shimomura, físico informático y experto en ciberseguridad. Shimomura se tomó esta intentona como algo personal y unió fuerzas con <i>The New York Times</i> y el FBI.</p><p>En 1995, Mitnick fue interceptado de madrugada por el FBI en su apartamento en Carolina del Norte. En definitiva, 2 años de fuga que no habían servido al hacker más buscado de la historia. Quizás el ego fue lo que le convirtió en una presa fácil...</p><h2>Su reconversión hacia un hacker de sombrero blanco</h2><p>Mitnick pasó tras este suceso cinco años en prisión, pero las autoridades mantuvieron la prohibición del uso de tecnología –a excepción del teléfono fijo– hasta 2003, momento en el que el hacker <b>decidió situarse en el otro lado</b>, el lado defensivo de la ciberseguridad.</p><p>Con ello, <b>se convirtió en lo que se conoce como un hacker ético,</b> dando lugar a este tipo de espacio para esta modalidad; ahora bien, todo después de una campaña internacional por parte de hackers a nivel mundial que pedían directamente su libertad, bajo el lema "Free Kevin".</p><p>En 2002, aún con las restricciones impuestas para el uso de tecnología, publicó el libro líder en ventas <i>El arte del engaño</i>; y durante las conferencias y las rondas de presentaciones, <b>popularizó la frase que se quedaría para los anales de la historia</b>: "No hay ningún parche para la estupidez humana".</p><p>Lo que mostró Kevin al mundo es que no hace falta conocer sobre código muy complejo o gastar miles de euros en software especializado, sino que simplemente con la manipulación psicológica <a href="https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html" title="Los ciberdelincuentes hacen su agosto, el 70% de los hackeos a empresas en verano ocurren a través del correo">se podía conseguir este tipo de técnicas</a>.</p><p>En un escenario en el que<b> las empresas grandes gastaban miles de millones de dólares en herramientas</b> muy complejas, pero que descuidaban la formación para que sus empleados no cayeran en este tipo de trampas.</p><p>Mitnick falleció en 2023 a sus 59 años de edad, tras una cruenta batalla contra un cáncer de páncreas, pero su recuerdo ha quedado para la historia, como el hacker que mejor supo utilizar la ingeniería social, en lugar de herramientas caras.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a623f25e23af5-40248422.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/timeless-advisor-experto-ciberestafas-sobre-como-responder-ante-llamadas-fraudulentas-es-muy-importante-manera-comunicarte-cuando-te-llaman_7021974_0.html</guid>
    <title>
        <![CDATA[ Timeless Advisor, experto en ciberestafas, sobre cómo responder ante llamadas fraudulentas: "Es muy importante la manera de comunicarte cuando te llaman" ]]>
    </title>
    <description><![CDATA[ Las estafas por llamada se multiplican y pueden engañarte fácilmente si no prestas atención. El experto de Timeless Advisor advierte sobre lo que hacen estos ciberdelincuentes. ]]></description>
    <pubDate>Sat, 15 Aug 2026 12:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/timeless-advisor-experto-ciberestafas-sobre-como-responder-ante-llamadas-fraudulentas-es-muy-importante-manera-comunicarte-cuando-te-llaman_7021974_0.html</link>
    <enclosure type="image/jpeg" length="611904" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/03/6a70fba09f5d77-53486603.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-15T12:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque millones de personas ya conocen los <a href="https://computerhoy.20minutos.es/ciberseguridad/error-pone-riesgo-correo-electronico-todo-mundo-comete-diario-1404602" title="Este es el error que más pone en riesgo tu correo electrónico, y todo el mundo lo comete a diario">riesgos del phishing</a> por Gmail o de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html" title="Alerta WhatsApp del Instituto Nacional de Ciberseguridad en España: se multiplican los casos de robos de cuentas por Ghostpairing">los mensajes de estafa por WhatsApp</a>, <b>los delincuentes continúan utilizando el móvil de los usuarios </b>como un medio para conseguir datos personales o bancarios sin consentimiento.</p><p>Lamentablemente, la seguridad digital ya no depende únicamente de <a href="https://computerhoy.20minutos.es/dispositivos/como-saber-numero-telefono-ha-sido-publicado-internet-1409337" title="Cómo saber si tu número de teléfono ha sido publicado en internet">identificar números extraños</a>, sino de la forma en la que respondes, las preguntas que haces y<b> la capacidad para mantener la calma</b>.</p><p>Más ciberdelincuentes de los que imaginas utilizan tácticas sofisticadas para engañarte y es por esto que el especialista de Timeless Advisor ha analizado <b>uno de los <i>modus operandi</i> que más han causado daño</b> por las llamadas.</p><p>Convertirte en una víctima es algo que puede pasar sin darte cuenta, pero con los siguientes trucos y recomendaciones que comparte el experto, esas probabilidades disminuyen considerablemente.</p><h2>La forma de responder a llamadas fraudulentas puede marcar la diferencia</h2><p>Actualmente, las personas informadas sobre el tema saben que cuando de la nada hay una llamada de un contacto desconocido, hay que <b>empezar a sospechar y actuar con cautela</b>.</p><p>Las tácticas de los estafadores suelen centrarse en la recopilación de datos o transferencias bancarias sin consentimiento. El problema es que a veces <a href="https://computerhoy.20minutos.es/ciberseguridad/adios-las-llamadas-que-suplantan-tu-banco-espana-obligara-las-operadoras-frenarlas-forma-automatica_6983204_0.html" title="Adiós a las llamadas que suplantan a tu banco: España obligará a las operadoras a frenarlas de forma automática" target="_blank"><b>suplantan la identidad de compañías</b></a>, personas cercanas o crean historias falsas para convencerte.</p><p>Timeless Advisor, creador de contenido especializado en la detección de estafas y fraudes, ha compartido recientemente<b> una recomendación sencilla pero muy útil</b> para quienes reciben llamadas sospechosas.</p><p>Según explica, “es muy importante la manera de comunicarte cuando te llaman”. Si te llaman y no conoces al usuario, pero te comienza a hacer preguntas, es crucial evitar respuestas impulsivas para no caer en las trampas.</p><p>Tal y como explica en el vídeo compartido en TikTok, una de las cosas que puedes hacer para asegurarte de que no se trata de un estafador, es no revelar datos confidenciales desde el primer momento.</p><p>Si te preguntan "¿con quién hablo?", tienes que decir "¿con quién quieres hablar exactamente?". En el caso de que te pidan l<b>a dirección o cualquier información personal</b>, siempre haz la pregunta "¿de dónde has obtenido mis datos?".</p><p>A veces, mencionan que están llamando del trabajo o la compañía, entonces es necesario mencionarle que primero vas a confirmar para qué. Recuerda que no tienes que darle datos a nadie si no deseas. </p><p>Entre las preguntas que recomienda realizar, destacan dos especialmente efectivas: <b>solicitar el nombre de la empresa y su CIF</b>, además de preguntar de dónde han obtenido tus datos personales.</p><p>Según el experto, muchas llamadas irregulares terminan de forma abrupta cuando el interlocutor se encuentra con una persona que exige información verificable en lugar de limitarse a escuchar.</p><p>Recuerda que ninguna marca o compañía llama directamente para <b>hacerte ofertas, ofrecerte trabajo o pedirte dinero</b>. Por eso, hay que analizar muy bien cómo hablan y cómo respondes.</p><h2>¿Cómo actuar ante una llamada sospechosa para evitar fraudes?</h2><p>Las estafas telefónicas suelen apoyarse en técnicas de ingeniería social diseñadas con solicitudes inesperadas de datos personales,<b> amenazas relacionadas con cuentas bancarias o servicios</b>, supuestos premios y mensajes con urgencia para forzarte a que tengas que actuar rápido.</p><p>No entres en pánico al instante. Mantén la calma y encárgate de hacer las preguntas que necesites antes de revelar información. </p><p><b><a href="https://computerhoy.20minutos.es/ciberseguridad/truco-policia-nacional-evitar-estafas-haz-numeros-desconocidos-1438453" title="El truco de la Policía Nacional para evitar estafas: haz esto con los números desconocidos">La Policía Nacional de España ha compartido el método<i> "LAP"</i></a></b>, que consiste en seguir tres pasos: analizar la localización del número, identificar al autor de la llamada y preguntar por su propósito.</p><p>También es importante recordar que el número que aparece en pantalla no siempre es fiable porque es posible que los ciberdelincuentes usen <i>caller ID spoofing </i>para suplantar el identificador y hacerte pensar que la llamada proviene de un organismo "legítimo".</p><p>Por ese motivo, la confianza nunca debe basarse únicamente en el número que ves en el teléfono. Ante cualquier duda, <b>la mejor decisión sigue siendo terminar la llamada</b>, verificar la información por canales independientes y no proporcionar datos.</p><p>Hacer preguntas, exigir identificaciones y no dejarse llevar por la presión puede convertirse en una barrera eficaz frente a los intentos de fraude.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/03/6a70fba09f5d77-53486603.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/sirve-para-algo-reiniciar-tu-iphone-movil-android-cada-cierto-tiempo-nsa-los-expertos-ciberseguridad-tienen-claro-si-pero-solo-estado-bfu_7020755_0.html</guid>
    <title>
        <![CDATA[ ¿Sirve para algo reiniciar tu iPhone o móvil Android cada cierto tiempo? La NSA y los expertos en ciberseguridad lo tienen claro: "Sí, pero solo en estado BFU" ]]>
    </title>
    <description><![CDATA[ Reiniciar tu smartphone periódicamente ayuda a resolver problemas de rendimiento más de lo que imaginas y la NSA afirma que es crucial para proteger tus datos personales. ]]></description>
    <pubDate>Sat, 15 Aug 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/sirve-para-algo-reiniciar-tu-iphone-movil-android-cada-cierto-tiempo-nsa-los-expertos-ciberseguridad-tienen-claro-si-pero-solo-estado-bfu_7020755_0.html</link>
    <enclosure type="image/jpeg" length="563985" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/06/6a74582984eb62-76619921.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-08-15T08:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/moviles/modo-reparacion-mantenimiento-moviles-android-que-es-como-funciona-cuando-deberias-activarlo_6946841_0.html" title="Modo reparación o mantenimiento de móviles Android: qué es, cómo funciona y cuándo deberías activarlo">¿Le haces mantenimiento al sistema operativo de tu móvil?</a> A pesar de que parezca insignificante, un reinicio podría ser la clave para solucionar muchos de <b><a href="https://computerhoy.20minutos.es/moviles/movil-va-lento-no-edad-opcion-tienes-mal-configurada-1470971" title="¿Tu móvil va lento? No es por la edad, es por esta opción que tienes mal configurada">los problemas de lentitud y detener las constantes amenazas</a></b> que están asechando.</p><p>Los <a href="https://computerhoy.20minutos.es/apple/iphone-vs-android-consejos-elegir-movil-perfecto-1431540" title="iPhone vs. Android: consejos para elegir el móvil perfecto en 2025">Android e iPhone</a> actuales están diseñados para permanecer encendidos durante días, <b>semanas e incluso meses sin presentar problemas graves</b>, pero lo que muchos no saben es que es algo crucial apagarlo de vez en cuando.</p><p>Mejorar el rendimiento del móvil, reducir fallos en apps, optimizar el consumo de batería o aumentar la seguridad general del sistema puede conseguirse con una simple acción como esa y es justo<b> <a href="https://computerhoy.20minutos.es/moviles/reiniciar-apagar-movil-advertencia-expertos-ciberseguridad-nsa-usa-diferencias_6905842_0.html" title="¿Debes reiniciar o apagar el móvil? Los expertos en ciberseguridad del NSA explican las diferencias">lo que recomienda la <i>Agencia de Seguridad Nacional de Estados Unidos (NSA)</i></a></b>.</p><p>¿Nunca lo has considerado? Es posible que, después de ver los detalles compartidos por las autoridades, cambies de opinión y lo conviertas en un hábito.</p><h2>Reiniciar el móvil puede mejorar el rendimiento, pero no hace milagros</h2><p>Ese <a href="https://computerhoy.20minutos.es/moviles/reiniciar-apagar-movil-android-tiempo_6965856_0.html" title="Reiniciar o apagar: ¿qué es mejor para tu móvil Android y cada cuánto tiempo debes hacerlo?">"reinícialo a ver si se arregla"</a> que muchos dicen no es un mito como parece. A pesar de que existen incontables trucos caseros para mejorar el rendimiento del móvil, este sí funciona y<b> tiene mucho sentido cuando entiendes lo que pasa internamente</b>.</p><p>En este caso, tanto <b>Android como iOS gestionan automáticamente la memoria RAM </b>y crean archivos temporales para acelerar la apertura de aplicaciones frecuentes. De hecho, de aquí es que se logra la gestión de caché en aplicaciones como WhatsApp, Instagram, TikTok y muchas más.</p><p>A medida que pasa el tiempo, es posible que el equipo comience a presentar errores, lentitud y <b>otros inconvenientes que impactan en la experiencia</b>.</p><p>Aquí es donde aplicas varios procesos de mantenimiento para liberar memoria y almacenamiento con el objetivo de que aumente un poco la velocidad, pero a veces no basta con todo eso.</p><p>La mayoría de los usuarios dejan pasar uno de los pasos básicos más importantes: reiniciar cada cierto tiempo. <b><a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-avisa-que-viejo-truco-reinicio-tu-movil-ya-no-basta-para-protegerte-los-ciberataques-esta-es-su-recomendacion_6909033_0.html" title="El FBI avisa que el viejo truco del reinicio de tu móvil ya no basta para protegerte de los ciberataques: esta es su recomendación">Varias autoridades han recomendado esta acción</a></b> porque es buena para la ciberseguridad y otorga beneficios en el rendimiento.</p><p>Cuando apagas y prendes el terminal, el sistema elimina los procesos temporables y se encarga de hacer una limpieza en una gran parte de la memoria utilizada para que la próxima vez que arranque, sea más rápido y eficiente.</p><p>La diferencia suele notarse más en Android cuando se trata de esto porque <b>los fabricantes incorporan bloatware y capas de personalización</b> que para ciertos dispositivos son exigentes. </p><p>En iPhone también puede resultar útil, aunque iOS destaca por una gestión más agresiva de la memoria y de las aplicaciones en segundo plano.</p><p>Por eso, los expertos coinciden en que reiniciar el teléfono puede ayudar a resolver problemas menores, pero<b> no supone una solución permanente para fallos</b> importantes ni es una obligación diaria.</p><h2>La verdadera ventaja de seguridad aparece cuando el teléfono está en estado BFU</h2><p>Ahora que ya sabes la importancia del reinicio en tu móvil, hay otro punto a favor de esto que podría hacer que lo consideres aún más.La <b><a href="https://media.defense.gov/2024/May/14/2003466468/-1/-1/0/MOBILE_DEVICES_BEST_PRACTICES_INFOPAPER.PDF" rel="nofollow noreferrer" title="NSA" target="_blank">NSA</a> publicó una guía de buenas prácticas</b> para dispositivos móviles en la que recomienda apagar y encender el teléfono periódicamente como una medida adicional frente a determinadas amenazas.</p><p>En el sistema operativo se pueden presentar<b> malware residente en memoria y exploits de tipo<i> "zero-click"</i></b>. Cuando el dispositivo aplica un reinicio, los procesos maliciosos se detienen. </p><p>El aspecto más interesante está relacionado con el denominado estado BFU, siglas de <i>Before First Unlock</i> o "antes del primer desbloqueo".</p><p>Eso sí, la eficacia es limitada y no sustituye otras medidas de protección. Cuando reinicias un smartphone actual y todavía no introduces el PIN o la contraseña, <b>gran parte de los datos permanece protegida mediante cifrado</b>. </p><p>Diversos especialistas en análisis forense digital explican que el estado <a href="https://blogs.dsu.edu/digforce/2023/08/23/bfu-and-afu-lock-states/" rel="nofollow noreferrer" title="BFU" target="_blank">BFU</a> limita de forma importante el acceso a información confidencial almacenada en el dispositivo.</p><p>Esto significa que reiniciar el móvil y mantenerlo bloqueado puede ofrecer una capa extra de protección en situaciones específicas. Pues bien, ya después de que pones la contraseña y se desbloquea, <b>el equipo pasa a<i> AFU (After First Unlock)</i> para acceder al contenido disponible</b>.</p><p>De hecho, <a href="https://support.apple.com/guide/security/welcome/web" rel="nofollow noreferrer" title="Apple" target="_blank">Apple</a> ha reforzado esta idea con funciones recientes que reinician automáticamente algunos iPhone tras varios días sin ser desbloqueados para devolverlos al estado BFU.</p><p>Entonces,<b> <a href="https://computerhoy.20minutos.es/moviles/cada-cuanto-tiempo-debes-reiniciar-movil-para-mantenerlo-optimas-condiciones_6961336_0.html" title="¿Cada cuánto tiempo debes reiniciar el móvil para mantenerlo en óptimas condiciones?">¿cada cuánto deberías reiniciar tu móvil?</a></b> La respuesta es sencilla: cuando detectes fallos de rendimiento o, si lo prefieres, una vez por semana como medida preventiva.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/06/6a74582984eb62-76619921.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/brendan-eich-ceo-cofundador-brave-1995-cree-lenguaje-programacion-javascript-10-dias-luego-cofunde-mozilla-firefox-2004-ayude-lanzar-firefox-1-0_7025666_0.html</guid>
    <title>
        <![CDATA[ Brendan Eich, CEO y cofundador de Brave: "En 1995, creé el lenguaje de programación JavaScript en 10 días. Luego cofundé Mozilla & Firefox, y en 2004, ayudé a lanzar Firefox 1.0" ]]>
    </title>
    <description><![CDATA[ El creador de JavaScript también estuvo detrás de Mozilla y Firefox antes de crear Brave, el navegador centrado en bloquear anuncios y proteger la privacidad de los usuarios. ]]></description>
    <pubDate>Fri, 14 Aug 2026 14:07:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/brendan-eich-ceo-cofundador-brave-1995-cree-lenguaje-programacion-javascript-10-dias-luego-cofunde-mozilla-firefox-2004-ayude-lanzar-firefox-1-0_7025666_0.html</link>
    <enclosure type="image/jpeg" length="338565" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/14/6a7ee034d53ae3-94190751.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-14T14:07:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Si hoy puedes abrir una web, pulsar un botón, rellenar un formulario o usar una aplicación directamente desde el navegador, hay muchas posibilidades de que <b>JavaScript esté trabajando por detrás</b>. Aunque muchos no lo conocen, <a href="https://computerhoy.20minutos.es/tecnologia/nikorasugzz-experto-desarrollador-estos-son-los-tres-lenguajes-programacion-mas-faciles-aprender-primero-tambien-es-mejor-pagado_7020659_0.html" title="NikorasuGzz, experto desarrollador: &quot;Estos son los tres lenguajes de programación más fáciles de aprender y el primero también es el mejor pagado&quot;">lo cierto es que este lenguaje es una de las piezas más importantes de Internet</a> y nació hace más de 30 años de la mano de Brendan Eich.</p><p><b>Lo curioso es que JavaScript no necesitó años de un enorme trabajo para empezar a funcionar</b>. Eich cuenta que <b>lo creó en 1995 y que tardó solamente 10 días</b> en crear la primera versión. En ese momento trabajaba en Netscape, uno de los navegadores más importantes de los primeros años de Internet.</p><p>Hoy JavaScript está por todas partes, pero en aquella época la web era mucho más simple. Las páginas mostraban sobre todo texto, imágenes y algunos enlaces. La idea que tenía Eich era conseguir que las webs pudieran hacer más cosas. Y aquel pequeño lenguaje terminó creciendo hasta lo que conoces ahora.</p><p>Pero cuidado, porque hay más y la historia de Eich no acaba con JavaScript. <b>Después pasó por Mozilla y Firefox, dos nombres muy importantes en la historia de los navegadores. Más tarde creó Brave</b>, donde volvió a centrarse en otra de sus grandes preocupaciones: cómo la gente usa Internet y qué ocurre con tus datos cuando estás navegando.</p><h2>¿Qué es JavaScript y por qué sigue siendo tan importante?</h2><p>Lo que consigue JavaScript es que <b>las páginas web puedan ser mucho más interactivas</b>. Una web sin JavaScript puede mostrar información, pero este lenguaje permite que muchas cosas ocurran cuando pulsas un botón, escribes algo o interactúas con la página.</p><p>Por ejemplo, cuando compras algo por Internet y la página actualiza el precio del carrito sin tener que recargarla entera, es muy probable que haya JavaScript detrás. Lo mismo ocurre con muchos menús, formularios, reproductores y aplicaciones que usas desde Chrome, Firefox, Safari o cualquier otro navegador.</p><p>Y todo esto empezó con un proyecto que Eich tuvo que sacar adelante a toda velocidad. "<b>En 1995, creé el lenguaje de programación JavaScript en 10 días"</b>, explica en Reddit. Aquella primera versión estaba muy lejos de lo que es JavaScript actualmente, pero sentó las bases de algo que acabaría siendo vital.</p><p>Además, el lenguaje no se quedó dentro de las páginas. Con el paso de los años también empezó a utilizarse para crear otro tipo de programas y herramientas. Por eso JavaScript sigue siendo uno de los lenguajes más importantes.</p><h2>Brendan Eich también estuvo detrás de Firefox</h2><p><b>Después de su etapa en Netscape, Eich participó en la creación de Mozilla</b>, un proyecto que buscaba una web más abierta y con alternativas frente al monopolio que tenía Microsoft con Internet Explorer.</p><p>De ahí salió Firefox. El navegador se convirtió en una de las grandes alternativas a Explorer.</p><p>Firefox, muy poco a poco, se hizo un hueco y consiguió el cariño de los usuarios. En pocas palabras, ayudó a que el mercado de los navegadores fuera más competitivo. Después llegarían Chrome, Safari y otros navegadores.</p><h2>Eich siguió trabajando en Internet y en 2015 cofundó Brave</h2><p>El siguiente paso fue Brave, <b>con el objetivo de dar más importancia a la privacidad y evitar el seguimiento que hacen muchas páginas web</b>.</p><p>"Internet tal como lo conocemos, se enfrenta a un dilema. Nos damos cuenta de que los editores y creadores de contenido a menudo dependen de los ingresos publicitarios para producir el contenido que amamos. El problema es que la mayoría de la publicidad en línea se basa en el seguimiento y la recopilación de datos para orientar a los usuarios, sin su consentimiento", comenta en el hilo de Reddit.</p><p>Para aquellos que no lo conozcan, Brave bloquea de forma predeterminada muchos anuncios y sistemas de seguimiento. La idea que hay detrás es que las páginas carguen más rápido y que el usuario tenga más control sobre lo que ocurre mientras usa internet.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/14/6a7ee034d53ae3-94190751.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/descubren-un-nuevo-tipo-ataque-que-permite-piratear-windows-11-sin-necesidad-acceso-fisico_7025672_0.html</guid>
    <title>
        <![CDATA[ Descubren un nuevo tipo de ataque que permite piratear Windows 11 sin necesidad de acceso físico ]]>
    </title>
    <description><![CDATA[ Un nuevo tipo de ataque a Windows 11 expone la memoria RAM mediante el uso de software, algo que antes requería destornillar el ordenador, pero ahora abre la puerta a los hackers. ]]></description>
    <pubDate>Fri, 14 Aug 2026 10:50:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/descubren-un-nuevo-tipo-ataque-que-permite-piratear-windows-11-sin-necesidad-acceso-fisico_7025672_0.html</link>
    <enclosure type="image/png" length="1659256" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/14/6a7ed5829be295-85798603.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-14T10:50:57+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Cuando <a href="https://computerhoy.20minutos.es/software/si-tienes-windows-11-comprueba-esto-microsoft-paraliza-una-actualizacion-seguridad-por-errores-instalacion_7014406_0.html" title="Si tienes Windows 11, comprueba esto: Microsoft paraliza una actualización de seguridad por errores de instalación">se lanzó Windows 11</a>, una de las mayores promesas de Microsoft fueron los <a href="https://computerhoy.20minutos.es/software/microsoft-desvela-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft desvela qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11">grandes avances en ciberseguridad</a>, pero ahora unos investigadores han descubierto <b>una forma de atacar directamente la memoria RAM solo con software de una manera que hasta ahora solo se podía con acceso físico</b>.</p><p>En el contexto del Simposio de Seguridad USENIX 2026, un grupo de expertos de las universidades británicas de Birmingham y Durham <a href="https://www.birmingham.ac.uk/news/2026/attackers-can-bypass-microsofts-flagship-windows-security-defences-without-physical-access" rel="nofollow noreferrer" target="_blank">han presentado un estudio</a> que desvela una nueva brecha de seguridad en el sistema operativo Windows que resulta especialmente preocupante.</p><p>El ataque, que han bautizado como <i><b>Download more RAM</b></i> (descargar más RAM, en español), ha demostrado que algunos módulos de memoria en ordenadores comerciales permiten sortear las medidas de seguridad presentes en Windows 11 sin necesidad de acceso físico.</p><p>Hasta ahora, <b>todos las formas de ataques a Windows 11 para hacerse con la información de la memoria requería tener delante el ordenador y desmontarlo con un destornillador</b>, por lo que sus implicaciones a nivel de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a> masiva eran bastante limitadas.</p><h2>El truco: engañar con software a la RAM para que crea tener más capacidad</h2><p>Según los descubrimientos de los investigadores británicos, muchos módulos de memoria dual en línea actuales, DIMM por sus siglas en inglés, <b>no tienen medidas para proteger la configuración sobre la capacidad de <a href=" ">memoria</a></b><a href=" "> que tiene la propia RAM</a>.</p><p>De esta manera, mediante el uso de un software, los expertos han demostrado que <b>se puede reescribir la configuración de la RAM para hacerle creer que tiene más memoria de la que en realidad tiene</b>. Por ejemplo, que opere como si tuviera 16 GB de <a href="https://computerhoy.20minutos.es/tecnologia/crisis-los-pc-memoria-ram-llega-un-punto-absurdo-algunas-marcas-estan-vendiendo-componentes-antiguos-como-si-fueran-nuevos_7022711_0.html" title="La crisis de los PC y la memoria RAM llega a un punto absurdo: algunas marcas están vendiendo componentes antiguos como si fueran nuevos">RAM</a> en vez de los 8 GB reales.</p><p>Esta capacidad adicional funciona como un alias que en la práctica crea una puerta trasera en la memoria, lo que hace posible que los atacantes puedan sortear cualquier medida de protección del sistema operativo, como las que tiene <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">Windows 11</a> en TPM, una unidad específica del chip para la seguridad, o HVEC.</p><p>"Nuestro trabajo aprovecha el hecho de que todos los procesos comparten la misma memoria para eludir las medidas de seguridad más estrictas de Windows. Los ataques anteriores de este tipo requerían un destornillador y acceso físico al equipo. Este solo necesita un script. Eso cambia quién puede llevarlo a cabo y hasta dónde puede extenderse", explica Tom Chothia, de la Universidad de Birmingham.</p><p>Mediante los conocidos como alias de memoria, los atacantes pueden por ejemplo instalar <b>drivers vulnerables que les permiten controlar el ordenador y que de forma habitual el sistema de <a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" title="Microsoft, el gigante de la informática: historia, Windows, todos sus servicios y la IA de Copilot">Microsoft</a> bloquearía</b>.</p><p>Con esto es posible que un hacker haga prácticamente de todo, como deshabilitar algunas de las protecciones del antivirus del sistema y otras funciones de ciberseguridad, contra las trampas en videojuegos o para proteger los sistemas corporativos en PCs de empresa.</p><p>Los autores del estudio han destacado que este problema de seguridad es <b>susceptible en convertirse en un vector de ataque para <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html" title="Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta">campañas automatizadas a gran escala</a></b>.</p><p>"Se trata de un nuevo vector de ataque que Microsoft parece haber pasado por alto por completo, lo que permite a los atacantes eludir la defensa más sólida que ofrece Windows", ha alertado el profesor Tom Chothia.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/14/6a7ed5829be295-85798603.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-empleados-openai-se-rebelan-contra-compania-tras-su-mayor-incidente-seguridad-fueron-increiblemente-negligentes-este-fue-mayor-incidente-seguridad-su-historia_7025665_0.html</guid>
    <title>
        <![CDATA[ Los empleados de OpenAI se rebelan contra la compañía tras su mayor incidente de seguridad: "Fueron increíblemente negligentes. Este fue el mayor incidente de seguridad en su historia" ]]>
    </title>
    <description><![CDATA[ OpenAI prepara una revisión a fondo después de que varios agentes de inteligencia artificial se escaparan de un entorno de pruebas y atacaran servicios de Hugging Face. ]]></description>
    <pubDate>Fri, 14 Aug 2026 10:28:11 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-empleados-openai-se-rebelan-contra-compania-tras-su-mayor-incidente-seguridad-fueron-increiblemente-negligentes-este-fue-mayor-incidente-seguridad-su-historia_7025665_0.html</link>
    <enclosure type="image/webp" length="199794" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/26/68e7f51f0f2a1.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-14T10:28:11+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>OpenAI está atravesando un momento un tanto complicado. Pese a las medallas que se está atribuyendo en cuanto a potencia se refiere, la compañía detrás de ChatGPT ha tenido que frenar parte de su trabajo y poner a varios equipos a investigar <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">un incidente de seguridad relacionado con agentes de inteligencia artificial que, durante unas pruebas, consiguieron salir de donde no debían</a>.</p><p>Varios sistemas de IA llegaron a organizarse entre ellos mediante un foro privado y después intentaron entrar en distintos servicios para conseguir un objetivo: acceder a Hugging Face. Todo esto ocurrió mientras OpenAI estaba realizando pruebas de seguridad.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/carlos-santana-dotcsv-sobre-hackeo-openai-hugging-face-si-idea-era-evaluar-las-capacidades-ciberataque-modelo-yo-aprobaba-con-nota_7017670_0.html">Lo curioso de este caso no es solo lo bien que programaban las herramientas de IA, sino la lógica que usaron</a>. <b>En lugar de trabajar sin descanso buscando la solución legal al problema de seguridad que les habían puesto, los modelos de OpenAI decidieron que era mucho más rápido hacer trampas</b>.</p><p>Deducieron por su cuenta que las respuestas del test estaban guardadas en la base de datos real de Hugging Face y organizaron un ataque por su cuenta para entrar a robarlas. Para colarse en los servidores de la plataforma, <a href="https://computerhoy.20minutos.es/ciberseguridad/thomas-wolf-cofundador-hugging-face-tras-hackeo-por-parte-openai-las-reglas-juego-han-cambiado_7018011_0.html" target="_blank">se aprovecharon de fallos de seguridad que nadia conocía que estaban y usaron claves robadas</a>.</p><p>La compañía todavía está preparando un informe sobre lo sucedido, pero el caso ya ha provocado algo más dentro de OpenAI. Algunos empleados y antiguos trabajadores creen que el problema también tiene que ver con la forma en la que se está desarrollando la IA. </p><p>La presión por sacar modelos y productos cada vez más potentes puede estar haciendo más difícil dedicar el tiempo necesario a seguridad, control y pruebas.</p><p>El propio Greg Brockman, presidente y cofundador de OpenAI, ha defendido que la empresa está tomando el incidente muy en serio. Según explica, los nuevos modelos necesitan mejores pruebas de seguridad y sistemas de control desde el principio. </p><p>La compañía asegura además que ha cambiado parte de su forma de trabajar para juntar más a los equipos que desarrollan los modelos con los que se encargan de su seguridad.</p><h2>¿Qué pasó con los agentes de IA de OpenAI y cómo llegaron hasta Hugging Face?</h2><p>El caso tuvo lugar, o más bien comenzó, en mayo, cuando varios agentes de inteligencia artificial estaban siendo utilizados en entornos de prueba que, en teoría, debían estar totalmente protegidos. <b>El objetivo era comprobar hasta dónde podían llegar estos sistemas y cómo respondían ante diferentes retos de seguridad</b>.</p><p>El problema fue que algunos agentes consiguieron acceder a Internet sin que OpenAI lo supiera en ese momento. Después encontraron una forma de comunicarse entre ellos mediante un sistema de mensajes que utilizaban para coordinar lo que tenían que hacer. </p><p>La compañía no descubrió este foro hasta julio, cuando ya había pruebas de que los agentes habían intentado entrar en varios servicios.</p><p>Su objetivo final era Hugging Face. <b>Los agentes creían que podían encontrar allí información que les ayudara a resolver las pruebas de seguridad que estaban realizando</b>.</p><p>Desde Hugging Face han explicado que la situación fue bastante compleja cuando intentaron frenar el ataque: mientras los ingenieros de la plataforma intentaban usar otros modelos de IA para defenderse y chocaban con las normas del programa, el agente que atacaba no tenía ningún tipo de freno ni norma que le impidiera seguir accediendo a cosas.</p><p>Lo cierto es que este tipo de problemas se viene dando desde hace ya unos años. En 2024, Jan Leike, que entonces dirigía uno de los equipos de seguridad de la compañía, abandonó OpenAI y terminó en Anthropic. </p><p>Antes de marcharse, criticó que la seguridad estaba perdiendo fuerza frente al desarrollo de nuevos productos. Ahora, dos años después, algunos trabajadores creen que lo ocurrido con estos agentes deja claro que el problema está más presente que nunca.</p><p>Tim O'Brien, antiguo responsable de Microsoft y ahora analista de tecnología y política, <b>compara esta situación con el llamado<i> go fever</i> que afectó a la NASA antes del accidente del Apollo 1: una cultura en la que sacar adelante un proyecto puede terminar pesando demasiado frente a la seguridad</b>. </p><p>Deja muy claro que las grandes empresas de IA deberían ser capaces de frenar, aunque hacerlo ahora ya se sabe que tiene un gran coste viendo la competencia que existe y los millones de dólares que están en juego a nivel de inversión.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/05/26/68e7f51f0f2a1.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-lograron-acceder-una-pequena-central-energetica-utilizando-una-red-apn-privada_7025018_0.html</guid>
    <title>
        <![CDATA[ Hackers lograron acceder a una pequeña central energética utilizando una red APN privada ]]>
    </title>
    <description><![CDATA[ El CERT firma que este es el primer caso documentado en el mundo donde se utiliza un APN privada para acceder a un sistema industrial debido a una mala configuración. ]]></description>
    <pubDate>Wed, 12 Aug 2026 17:23:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-lograron-acceder-una-pequena-central-energetica-utilizando-una-red-apn-privada_7025018_0.html</link>
    <enclosure type="image/jpeg" length="535795" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c77bd727c39-15462543.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-12T17:23:28+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><b><a href="https://computerhoy.20minutos.es/tecnologia/pidio-un-agente-ia-que-le-reservarse-hora-gimnasio-ia-hackeo-app-borro-una-cita-colo-su-dueno_7024887_0.html" title="Pidió a un agente de IA que le reservarse hora en el gimnasio: la IA hackeó la app, borró una cita y coló a su dueño">Los hackers siguen utilizando tácticas sofisticadas</a></b> para realizar acciones sobre distintas organizaciones. Si bien una gran parte de las amenazas suelen dirigirse a compañías tecnológicas o a una cantidad masiva de usuarios, esta vez <b>se trata de la ciberseguridad industrial</b>. </p><p>Se levantan las alarmas en Polonia debido a un reciente incidente que expone los <b>riesgos poco discutidos dentro de las infraestructuras críticas</b>.</p><p>La estrategia ha sido analizada y demuestra que la <a href="https://computerhoy.20minutos.es/moviles/aviso-experto-ciberseguridad-ben-van-der-burg-abandona-whatsapp-gmail-cambia-alternativas-opciones-versiones-europeas_6925279_0.html" title="El aviso del experto en ciberseguridad Ben van der Burg que estremece a Europa: &quot;Deja de utilizar apps como WhatsApp y Gmail y cambia a estas versiones europeas&quot;">seguridad de las redes industriales</a> depende tanto de la configuración como de las conexiones involucradas.</p><p>Todo es porque es la primera vez que <b>se ha conseguido un acceso directo desde una APN privada</b>. Esto quiere decir que hay una vulnerabilidad crítica que puede impactar en sectores como energía, manufactura, agua y transporte.</p><h2>Una APN privada abrió el camino hacia la red operativa</h2><p>El<i> Equipo Polaco de Respuesta a Emergencias Informáticas (CERT Polska)</i> reveló en agosto de 2026 qu<b>e los ataques sufridos por el sector energético del país en diciembre de 2025</b> (sistemas, dispositivos y comunicación) fueron más amplios de lo que se conocía inicialmente.</p><p>Todo lo que ha sucedido en los últimos años ha sido más fuerte de lo que muchos creían y es que, según el informe con información recopilada por <a href="https://www.bleepingcomputer.com/news/security/hackers-breached-a-small-polish-energy-plant-via-private-apn-last-year/" title="Bleeping Computer" rel="nofollow noreferrer" target="_blank">Bleeping Computer</a>,<b> hay una central CHP que abastece calor a aproximadamente 50.000 residentes</b> que se suma a la serie de ciberataques. </p><p>Si bien anteriormente ya se han reportado hackeos contra 30 instalaciones eólicas y solares, así como una planta de cogeneración, este caso en específico llama la atención porque el acceso se ha llevado a cabo por medio de una APN privada. </p><p>La instalación afectada sufrió la detención de una turbina de vapor y del sistema de tratamiento de agua de proceso utilizado para la cogeneración de electricidad y calor.</p><p>La interferencia fue temporal porque, gracias al personal, se pudo <b>restaurar el sistema sin que se presentaran mayores problemas</b>, siendo suficiente como para mantener el suministro energético.</p><p>De acuerdo con <a href="https://cert.pl/en/posts/2026/08/apn-path-to-ot/" title="CERT Polska" target="_blank" rel="nofollow noreferrer">CERT Polska</a>, este ataque podría haber sido ejecutado por un grupo llamado Electrum, que ha estado involucrado en otros inconvenientes similares.</p><h2><span>Cómo</span> <span>se</span> <span>desarrolló</span> <span>el</span> <span>ataque a la red industrial</span> <span>y</span> <span>qué</span> <span>lecciones</span> <span>deja </span></h2><p>Lo que se informa es que parece que todo comenzó con <b>un dispositivo FortiGate utilizado como VPN y firewall</b> en un parque eólico, desde donde el atacante pudo hacer una conexión con un router celular Teltonika para establecer un túnel hacia una APN privada.</p><p>Esta APN era gestionada por el operador de la distribución eléctrica, lo cual se usó para buscar entre los equipos conectados y diversas instalaciones. <b>Después del 18 de diciembre de 2025</b>, detectaron un controlador WAGO PFC200 que pertenecía a la planta de cogeneración. </p><p>Tras obtener acceso inicial, los atacantes habilitaron SSH y <b>utilizaron un controlador como puente hacia la red OT</b>. En los días posteriores realizaron un reconocimiento interno, identificaron sistemas SCADA e interconectaron tres PLC Siemens para preparar la fase final de la intrusión.</p><p>El 29 de diciembre<b> ejecutaron el ataque principal al colocar los PLC Siemens en modo STOP</b> y configurar contraseñas, lo que provocó la parada de la turbina de vapor y del tratamiento de agua.</p><p>Luego establecieron dispositivos Moxa y eliminaron registros para obstaculizar el análisis forense, pero el personal descubrió lo que sucedía a tiempo.</p><p>Es la primera vez que pasa algo así en el mundo y por eso es que los expertos advierten sobre este modus operandi. Para reducir los riesgos, se recomienda<b> emplear APN privadas como redes no confiables </b>y aislarlas junto a la desactivación de servicios expuestos como SSH o Telnet.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c77bd727c39-15462543.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/pidio-un-agente-ia-que-le-reservarse-hora-gimnasio-ia-hackeo-app-borro-una-cita-colo-su-dueno_7024887_0.html</guid>
    <title>
        <![CDATA[ Pidió a un agente de IA que le reservarse hora en el gimnasio: la IA hackeó la app, borró una cita y coló a su dueño ]]>
    </title>
    <description><![CDATA[ Poner a un experto hacker en manos de todo el mundo, en forma de IA, no parece una buena idea. Uno de los primeros hackeos autónomos de la historia ha ocurrido en Australia. ]]></description>
    <pubDate>Wed, 12 Aug 2026 09:09:17 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/pidio-un-agente-ia-que-le-reservarse-hora-gimnasio-ia-hackeo-app-borro-una-cita-colo-su-dueno_7024887_0.html</link>
    <enclosure type="image/jpeg" length="1432105" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c0c8c335044-86168056.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-12T09:14:25+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Cuando los <a href="https://computerhoy.20minutos.es/tecnologia/estados-unidos-donald-trump-prohibe-mythos-fable-todos-los-extranjeros-anthropic_6983148_0.html" title="Estados Unidos se pega un tiro en el pie: Donald Trump prohíbe usar Mythos y Fable a todos los extranjeros, incluidos los empleados de Anthropic" target="_blank">guardarraíles</a> no existen, son muy laxos, o la inteligencia artificial es demasiado lista y se los salta, alguien que no tiene la culpa de nada paga las consecuencias. Ya hemos visto casos preocupantes de <b><a href="https://computerhoy.20minutos.es/tecnologia/bernie-sanders-lanza-un-sos-sam-altman-dario-amodei-mark-zuckerberg-todavia-no-es-demasiado-tarde-para-evitar-desastre-dejen-construir-maquinas-que-los-humanos-no-pueden-controlar_7024551_0.html" title="Bernie Sanders lanza un SOS a Sam Altman, Dario Amodei y Mark Zuckerberg: &quot;Todavía no es demasiado tarde para evitar el desastre. Dejen de construir máquinas que los humanos no pueden controlar&quot;" target="_blank">hackeos autónomos</a></b> con las de IA OpenAI y Anthropic que <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad" target="_blank">se han escapado de la jaula</a> y se han puesto a hackear empresas como si no hubiese un mañana. Aquí tenemos otro ejemplo igual de preocupante, porque se trata de <b>un <a href="https://computerhoy.20minutos.es/tecnologia/cloudflare-lanza-una-prediccion-inquietante-los-bots-podrian-generar-1-000-veces-mas-trafico-que-los-humanos-unos-anos_7023906_0.html" title="Cloudflare lanza una predicción inquietante: los bots podrían generar 1.000 veces más tráfico que los humanos en unos años" target="_blank">agente de IA</a> de un usuario, no de una empresa, que ha hackeado el servicio de reservas de un gimnasio, sin pedírselo</b>.</p><p>Un ciudadano australiano creó <b>un agente de IA con <a href="https://computerhoy.20minutos.es/tecnologia/openclaw-da-salto-movil-asistente-ia-que-automatiza-tareas-llega-android-ios_7008515_0.html" title="OpenClaw da el salto al móvil: el asistente de IA que automatiza tareas llega a Android e iOS" target="_blank">OpenClaw</a>, usando la IA <a href="https://computerhoy.20minutos.es/tecnologia/anthropic-activa-modo-automatico-claude-code-asi-te-afecta-si-eres-programador_7024111_0.html" title="Anthropic activa el modo automático de Claude Code: así te afecta si eres programador" target="_blank">Claude</a> de Anthropic como apoyo</b>. Le pidió algo aparentemente inocente: que le reservase una cita en el gimnasio al que acudía, lo más pronto posible. E<b>l agente de IA hackeó la web de reservas del <a href="https://computerhoy.20minutos.es/ciberseguridad/basic-fit-hackeada-han-robado-los-datos-los-clientes-que-hacer-si-vas-esta-popular-franquicia-gimnasios_6957584_0.html" title="Basic-Fit hackeada, han robado los datos de los clientes: qué hacer si vas a esta popular franquicia de gimnasios" target="_blank">gimnasio</a>, borró una cita de otra persona, y coló a su dueño</b> semanas antes de cuando le correspondía. Nos gusta que la IA nos obedezca, pero esto es excesivo…</p><p>Si un simple usuario puede hackear una empresa, incluso sin proponérselo, ¿qué hará esta IA en manos de un hacker de verdad?</p><h2>Cuando la IA piensa por su cuenta, y no conoce las leyes</h2><p>La historia <a href="https://www.abc.net.au/news/2026-08-10/ai-assistant-hacks-gym-website-aus-cyber-attack/107007986" rel="nofollow noreferrer" title="La IA que hackea gimnasios por su cuenta" target="_blank">la cuenta</a> el propio “hacker por accidente”, Andrew, un empleado de una compañía que vende productos de IA a empresas, en el medio <i>ABC News</i>.</p><p>Explica que estaba experimentando con la IA de código abierto <b><a href="https://computerhoy.20minutos.es/ciberseguridad/si-generas-codigo-con-ia-cuidado-los-hackers-han-encontrado-una-forma-colarte-malware-aprovechando-las-alucinaciones-llaman-hallusquatting_7021027_0.html" title="Si generas código con IA, cuidado: los hackers han encontrado una forma de colarte malware aprovechando las alucinaciones, lo llaman HalluSquatting" target="_blank">OpenClaw</a></b>, famosa porque no tiene apenas guardarraíles, y puede hacer de todo si le das acceso a todos tus datos y ficheros del ordenador, correos, tarjetas de crédito, etc. Sí, la gente permite eso. Creó un agente de IA con OpenClaw, y lo emponderó con la IA Claude de <a href="https://computerhoy.20minutos.es/ciberseguridad/no-compartas-chats-claude-code-estaras-punto-mira-los-ciberdelincuentes_7022928_0.html" title="No compartas chats de Claude Code o estarás en el punto de mira de los ciberdelincuentes" target="_blank">Anthropic</a>.</p><p>Andrew le pidió a este agente de IA algo aparentemente inocente: <b>reservar hora en el gimnasio al que acude, que está muy solicitado</b>. Un <a href="https://computerhoy.20minutos.es/tecnologia/meta-ai-quiere-convertirse-tu-asistente-personal-ahora-podra-investigar-crear-planes-hacer-tareas-por-ti_7018915_0.html" title="Meta AI quiere convertirse en tu asistente personal: ahora podrá investigar, crear planes y hacer tareas por ti" target="_blank">agente de IA</a> tiene la capacidad de hacer tareas por su cuenta, para completar una orden.</p><p>A los pocos minutos, la IA le informó de que había encontrado una forma de reservar citas con semanas de antelación. Para esa semana Andrew estaba el cuarto en una lista de espera, así que le preguntó a la IA si había una forma de subir en la cola. Dicho y hecho: <b>la IA hackeó el sistema de reservas, y borró la cita del primero de la lista.</b></p><p>“La API no realiza ningún control de autorización a la hora de cancelar las reservas de otras personas… Lo he comprobado con la persona que ocupa el primer puesto de la lista de espera, y de hecho se ha procesado. Así que ya has pasado del puesto cuarto al tercero”, le respondió el agente de IA.</p><p>Andrew se dió cuenta de que <b>su <a href="https://computerhoy.20minutos.es/tecnologia/un-agricultor-confia-ia-acaba-perdiendo-un-terreno-equivalente-14-campos-futbol_7024719_0.html" title="Un agricultor confía en la IA y acaba perdiendo un terreno equivalente a 14 campos de fútbol" target="_blank">inteligencia artificial</a> estaba haciendo algo ilegal</b>, así que le pidió a OpenClaw / Claude, que recuperase la cita borrada. “Malas noticias: no puedo volver a añadirlo”, respondió el agente de IA.</p><h2>Cuando hackear es trivial para una IA</h2><p>Ahora Andrew está metido en un buen lío porque, aunque no se le pasó por la cabeza hackear, la realidad es que<b> le pidió a la IA que hiciese trampas</b>, al pedirle que le adelantase en la cola de espera.</p><p>Y eso nos lleva a <b>un nuevo vacío legal</b>: Si creas tu propio agente de IA, le pides una tarea, y para llevarla a cabo viola la ley y causa daños colaterales… ¿Quién tiene la culpa? ¿El creador del agente, o los creadores de OpenClaw / Claude, que no le han enseñado a la IA que <a href="https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-ia-aqui-nada-es-autonomo-sentido-que-es-incontrolable-quien-elimine-las-medidas-seguridad-conocidas-sera-responsable-las-consecuencias_7021873_0.html" title="Andrew Ng, experto en IA: &quot;Aquí nada es autónomo en el sentido de que es incontrolable. Quien elimine las medidas de seguridad conocidas será responsable de las consecuencias&quot;" target="_blank">hackear empresas</a> va contra la ley?</p><p><b>La inteligencia artificial se está volviendo demasiado lista</b>, y ni sus creadores, ni los gobiernos ni las leyes, y mucho menos los usuarios, están preparados. Tendrá que ocurrir algo muy gordo para que, a quien compete, se lo tome en serio.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c0c8c335044-86168056.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-gpt-5-6-cyber-nuevo-modelo-openai-que-quiere-acabar-con-los-hackeos-ia-ya-tiene-sangre-real-las-manos_7024501_0.html</guid>
    <title>
        <![CDATA[ Qué es GPT-5.6-Cyber, el nuevo modelo de OpenAI que quiere acabar con los hackeos de la IA: "Ya tiene sangre real en las manos" ]]>
    </title>
    <description><![CDATA[ La compañía de ChatGPT lleva su nuevo modelo de ciberseguridad a empresas como IBM, Accenture, Cisco, CrowdStrike y Cloudflare, pero no cualquiera tendrá acceso directo a él. ]]></description>
    <pubDate>Tue, 11 Aug 2026 10:14:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-gpt-5-6-cyber-nuevo-modelo-openai-que-quiere-acabar-con-los-hackeos-ia-ya-tiene-sangre-real-las-manos_7024501_0.html</link>
    <enclosure type="image/jpeg" length="338997" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7acfe034f059-92274100.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-11T10:14:59+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Desde hace unos meses, y <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad">teniendo en cuenta el potencial de la inteligencia artificial para llevar a cabo todo tipo de ataques</a> y acabar con la reputación de una compañía, esta tecnología también está sirviendo para proteger. </p><p>Pero<b> OpenAI quiere llevar esto un paso más allá y ha creado GPT-5.6-Cyber</b>, un modelo pensado para trabajar en ciberseguridad y ayudar a encontrar fallos antes de que puedan aprovecharlos los atacantes.</p><p>Sin ir más lejos, hay varios casos recientes, y uno de ellos involucra a la propia compañía de Sam Altman. <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">Uno de sus agentes de IA atacó la plataforma de Hugging Face mientras estaba realizando una serie de pruebas para probar sus capacidades</a>.</p><p>Ahora que ya tienen al atacante, parece que conocen a fondo cómo la IA se las ingenia para saltarse todo tipo de barreras y acceder a lo más profundo de un sistema. Este nuevo modelo es la respuesta que muchas empresas estaban buscando.</p><p>Y es que un equipo de seguridad puede tener que revisar enormes cantidades de código para encontrar un problema. Una persona puede tardar horas o incluso días en encontrarlo y comprobar qué se puede hacer con él. Una IA especializada puede revisar todo eso mucho más rápido y señalar dónde puede estar el problema.</p><p>Pero OpenAI no quiere que esta IA se limite a decir que hay un fallo. <b>GPT-5.6-Cyber está pensado para seguir el problema, comprobar si realmente se puede aprovechar, saber qué equipos o programas están afectados y ayudar a buscar una solución</b>. Es decir, intenta cubrir buena parte del trabajo que hay desde que se descubre una vulnerabilidad hasta que queda corregida.</p><h2>¿Qué puede hacer GPT-5.6-Cyber para proteger una empresa?</h2><p>Puede ayudar a buscar vulnerabilidades, comprobar si realmente pueden utilizarse para entrar en un sistema, hacer pruebas de seguridad y analizar qué ha ocurrido después de un ataque.</p><p>También puede ayudar a preparar una solución. Por ejemplo, si encuentra un problema en un programa, los expertos pueden utilizar la IA para entender qué parte del código está causando el fallo y buscar una forma de corregirlo. Después, esa solución puede probarse para comprobar que el problema desaparece y que el cambio no da pie a otro error.</p><p>Aquí está una de las grandes diferencias respecto a utilizar una IA general como ChatGPT para una tarea puntual. <b>GPT-5.6-Cyber está preparado para trabajos de seguridad largos y complicados</b>, en los que hay que revisar mucha información y seguir pistas antes de llegar a una conclusión.</p><p>Eso sí, la compañía no quiere entregar directamente los modelos a cualquiera porque reconoce que las mismas capacidades que sirven para encontrar fallos pueden utilizarse para intentar atacar sistemas. Por eso el acceso está limitado.</p><p>Entre las compañías que tienen acceso a estas capacidades están <b>Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group y SpecterOps</b>. También participan empresas de seguridad como <b>Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet y Cloudflare</b>.</p><p>La idea es que estas empresas puedan integrar la IA dentro de las herramientas y servicios que ya utilizan sus clientes. Así, una empresa no tiene que montar desde cero un sistema de inteligencia artificial para analizar sus servidores o su código. </p><p>OpenAI divide además estas capacidades en dos tipos de acceso. <b>Daybreak Blue</b> <b>está pensado para tareas de seguridad más generales, mientras que Daybreak Red está dirigido a trabajos más complicados y especializados. </b></p><p>El acceso solo está pensado para trabajar con <b>identidad verificada, límites sobre las pruebas, registros de actividad, vigilancia y supervisión humana</b>. Además, el modelo no se entrega directamente a los clientes finales. Son los proveedores autorizados los que utilizan la tecnología dentro de sus propios servicios.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7acfe034f059-92274100.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/cuidado-si-has-comprado-una-steam-machine-un-steam-controller-los-ultimos-meses-valve-confirma-que-tus-datos-personales-han-sido-robados_7024481_0.html</guid>
    <title>
        <![CDATA[ Cuidado si has comprado una Steam Machine o un Steam Controller en los últimos meses: Valve confirma que tus datos personales han sido robados ]]>
    </title>
    <description><![CDATA[ La empresa de logística de Valve en Europa ha sido hackeada, han robado todos los datos de los compradores de hardware de Steam. Si eres un afectado, atento a las estafas. ]]></description>
    <pubDate>Tue, 11 Aug 2026 07:39:56 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/cuidado-si-has-comprado-una-steam-machine-un-steam-controller-los-ultimos-meses-valve-confirma-que-tus-datos-personales-han-sido-robados_7024481_0.html</link>
    <enclosure type="image/jpeg" length="398700" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7aa52a8f9bd6-69589664.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-08-11T07:51:22+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Nos piden que protejamos nuestros datos privados como si fuesen un tesoro (lo son), pero al final acaban hackeando a las empresas que los tienen, y a nosotros se nos queda cara de tontos. <b>CEVA Logistics, la empresa británica que reparte los pedidos de hardware de <a href="https://computerhoy.20minutos.es/gaming/steam-deck-mas-extrema-mundo-incorpora-un-taser-una-raspberry-pi-pinchos-impresos-3d-para-que-nadie-toque_7019687_0.html" title="La Steam Deck más extrema del mundo: incorpora un táser, una Raspberry Pi y pinchos impresos en 3D para que nadie la toque" target="_blank">Steam</a> ha sido hackeada,</b> y Valve ha confirmado que “muy probablemente” (es decir, sí), <b>han robado los <a href="https://computerhoy.20minutos.es/ciberseguridad/un-fallo-navegador-con-ia-openai-permite-enviar-mensajes-tus-contactos-whatsapp-sin-que-sepas-estamos-volviendo-ver-tipos-ataques-que-se-veian-hace-20-anos_7023101_0.html" title="Un fallo en el navegador con IA de OpenAI permite enviar mensajes a tus contactos de WhatsApp sin que lo sepas: &quot;Estamos volviendo a ver tipos de ataques que se veían hace 20 años”" target="_blank">datos personales</a> de los clientes</b> que han comprado una <a href="https://computerhoy.20minutos.es/gaming/steam-machine-fracaso-hace-10-anos-pero-ahora-podria-conquistar-mercado-por-varias-razones_7017762_0.html" title="La Steam Machine fracasó hace 10 años, pero ahora podría conquistar el mercado por varias razones" target="_blank">Steam Machine</a>, un <a href="https://computerhoy.20minutos.es/gaming/mod-mas-loco-mando-steam-controller-que-ya-puedes-usar-vuelve-solo-base-carga-usando-los-motores-hapticos_7007873_0.html" title="El mod más loco del mando Steam Controller que ya puedes usar: vuelve solo a la base de carga usando los motores hápticos" target="_blank">Steam Controller</a>, o una Steam Deck en los últimos meses.</p><p>Valve solo comprarte con CEVA Logitics los datos necesarios para poder entregarte el paquete:<b> nombre, dirección, país, número de móvil, y correo electrónico</b>. Pero que no cunda el pánico (del todo): no han robado tu contraseña de <a href="https://computerhoy.20minutos.es/gaming/steam-ya-permite-regalar-juegos-aunque-no-tengas-cuenta-aunque-no-conozcas-destinatario_7017921_0.html" title="Steam ya permite regalar juegos aunque no tengas cuenta, y aunque no conozcas la del destinatario" target="_blank">Steam</a> ni nada que permita acceder a tu cuenta. Los juegos están a salvo.</p><p>El hackeo de la empresa de transporte que usa <a href="https://computerhoy.20minutos.es/gaming/valve-ha-conseguido-que-steam-machine-se-sienta-como-una-consola-desde-minuto-uno-mejor-no-es-potencia-es-facil-que-resulta-sentarse-jugar_7016707_0.html" title="Valve ha conseguido que la Steam Machine se sienta como una consola desde el minuto uno: &quot;Lo mejor no es la potencia: es lo fácil que resulta sentarse y jugar&quot;" target="_blank">Valve</a> se produjo entre el 29 de julio y el 1 de agosto. CEVA solo guarda los datos de los clientes tres meses, así que <b>el <a href="https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html" title="Tenían sus Bitcoins guardados en monederos de hardware desconectados de Internet, pero les han robado 70 millones de dólares en 41 minutos: ¿Cómo es posible?" target="_blank">robo de datos</a> afecta a quienes hayan comprado hardware en la tienda Steam en Europa entre el 29 de abril y el 1 de agosto.</b></p><p>Por desgracia <b>las fechas de este <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad" target="_blank">hackeo</a> han coincidido con el estreno de la Steam Machine</b>, así que miles de europeos han hecho pedidos en estos tres meses, también en España.</p><p>Si eres uno de los afectados, deberías recibir un email de Valve explicando lo que ha pasado. Es un hackeo importante, porque tienen tus datos personales, que los <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html" title="Descubren una forma de robar las passkeys de Chrome y acceder a tus cuentas sin contraseñas" target="_blank">ciberdelincuentes</a> pueden usar para<b> registrarse en webs o servicios en tu nombre, o falsificar documentos.</b></p><p>Valve también avisa de que es posible que <b>intenten algún tipo de <a href="https://computerhoy.20minutos.es/ciberseguridad/timeless-advisor-experto-ciberestafas-sobre-como-responder-ante-llamadas-fraudulentas-es-muy-importante-manera-comunicarte-cuando-te-llaman_7021974_0.html" title="Timeless Advisor, experto en ciberestafas, sobre cómo responder ante llamadas fraudulentas: &quot;Es muy importante la manera de comunicarte cuando te llaman&quot;" target="_blank">estafa</a> en nombre de CEVA, <a href="https://computerhoy.20minutos.es/gaming/un-usuario-convierte-los-juegos-steam-cartuchos-fisicos-resultado-parece-sacado-una-consola-retro_7015386_0.html" title="Un usuario convierte los juegos de Steam en cartuchos físicos y el resultado parece sacado de una consola retro" target="_blank">Steam</a> o Valve</b>, personalizándola con tus datos. Saben que estás esperando un <a href="https://computerhoy.20minutos.es/tendencias/compro-una-rtx-5070-ti-por-1-000-euros-abrir-caja-encontro-una-botella-agua_7021426_0.html" title="Compró una RTX 5070 Ti por 1.000 euros y al abrir la caja encontró una botella de agua" target="_blank">paquete</a> de Steam, así que puede que te contacten para intentar cobrarte algún pago de aduana, cargo extra, o que entres en una falsa web de Steam a iniciar sesión, para quedarse con tus claves. No hay que hacer caso.</p><p>Esto es lo que <a href="https://www.theverge.com/games/977314/valve-steam-hardware-shipping-data-breach" rel="nofollow noreferrer" title="Hackeo Steam" target="_blank">dice</a> el email de Valve: “Ten cuidado con los mensajes falsos. Es posible que recibas por correo electrónico, SMS o por teléfono un mensaje que afirme proceder de Steam, Valve o una empresa de mensajería. Es posible que te repitan tu dirección para demostrar que son auténticos. Pueden pedirte que confirmes una entrega, que pagues una pequeña tasa de aduana o de reenvío, o que inicies sesión en algún sitio para ‘verificar’ tu pedido. Considéralos todos falsos”.</p><p>Así que debes estar atento a <b>posibles mensajes sospechosos, no solo de Steam, también de tu banco, un comercio</b>, etc. Al tener tus datos personales pueden hacerse pasar por cualquier empresa para obtener claves, tu tarjeta de crédito, etc.</p><p>El consuelo es que <b>no han robado ni el nombre de la cuenta de Steam ni su contraseña</b>, así que toda tu colección de juegos está a salvo. No necesitas cambiar la clave de Steam, aunque nunca viene mal hacerlo de vez en cuando.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7aa52a8f9bd6-69589664.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/endlessdoors-descubren-que-miles-router-wifi-llevan-anos-haciendo-peticiones-china-cada-35-segundos-para-solicitar-ordenes_7024245_0.html</guid>
    <title>
        <![CDATA[ ENDLESSDOORS, descubren que miles de router WiFi llevan años haciendo peticiones a China cada 35 segundos para solicitar órdenes ]]>
    </title>
    <description><![CDATA[ Expertos en ciberseguridad descubren ENDLESSDOORS, un peligroso código insertando el el firmware de miles de routers Wifi de las marcas Zbtlink y Wiflyer: el dispositivo se conecta a China cada 35 segundos y acepta ejecuciones root. ]]></description>
    <pubDate>Mon, 10 Aug 2026 15:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/endlessdoors-descubren-que-miles-router-wifi-llevan-anos-haciendo-peticiones-china-cada-35-segundos-para-solicitar-ordenes_7024245_0.html</link>
    <enclosure type="image/jpeg" length="1164468" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/10/6a79af7d9bceb9-67502591.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-10T15:30:00+02:00</dcterms:modified>
    <dc:creator>Ivan Muñoz</dc:creator>
            <content:encoded><![CDATA[ <p>Conectar el router WiFi de casa que este comience a enviar peticiones activas a servidores ubicados en China cada 35 segundos ya no es una hipótesis de ciberespionaje, sino un hecho totalmente documentado.</p><p>La firma de ciberseguridad <a href="https://www.vulncheck.com/blog/zbt-endlessdoors" rel="nofollow noreferrer">VulnCheck ha activado todas las alarmas</a> tras <b>descubrir un código malicioso implantado de fábrica en el <i>firmware</i> de más de 100.000 router WiFi fabricados por la empresa china Shenzhen Zhibotong Electronics</b> y comercializados en todo el mundo bajo marcas como Zbtlink, Wiflyer y diversas marcas blancas distribuidas en plataformas como Amazon y Shopify.</p><p>El hallazgo, bautizado como ENDLESSDOORS y catalogado oficialmente bajo la vulnerabilidad CVE-2026-66747, ha sido calificado por los <a href="https://computerhoy.20minutos.es/ciberseguridad/chris-anley-experto-ciberseguridad-sobre-ia-es-como-un-martillo-no-se-puede-construir-una-casa-sin-es-sin-duda-una-herramienta-pero-tambien-es-inevitablemente-un-arma_7018610_0.html" title="Chris Anley, experto en ciberseguridad, sobre la IA: &quot;Es como un martillo. No se puede construir una casa sin él. Es sin duda una herramienta, pero también es, inevitablemente, un arma&quot;">expertos en ciberseguridad</a> como <b>una de las estrategias de manipulación más descaradas jamás detectadas en dispositivos de red dirigidos al gran público</b>.</p><h2>Cómo funciona la puerta trasera ENDLESSDOORS de los router WiFi</h2><p>A diferencia de los ciberataques convencionales que explotan fallos accidentales en el software, esta función viene integrada de origen en el código de inicio desarrollado por el propio fabricante.</p><p>El componente clave es un cliente/servidor de comando y control denominado <i>remote control linux</i> (rctl), <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-para-los-usuarios-github-descubren-una-red-con-casi-300-repositorios-que-imitaban-programas-conocidos-para-infectar-pc_7014850_0.html" title="Alerta para los usuarios de GitHub: descubren una red con casi 300 repositorios que imitaban programas conocidos para infectar PC">subido a GitHub en 2015</a> y sin actualizar desde entonces. En los sistemas afectados, el programa se enmascara tras nombres de procesos legítimos del <a href="https://computerhoy.20minutos.es/software/que-es-kernel-linux-por-que-se-considera-pieza-mas-importante-sistema-operativo_6963833_0.html" title="¿Qué es el kernel de Linux y por qué se considera la pieza más importante del sistema operativo?">kernel de Linux</a>.</p><p>El <a href="https://computerhoy.20minutos.es/dispositivos/cosas-interesantes-muy-utiles-que-no-sabias-que-tu-router-wifi-puede-hacer_6944689_0.html" title="Cosas interesantes y muy útiles que no sabías que tu router WiFi puede hacer">router WiFi</a> no espera conexiones entrantes, sino que establece sesiones salientes activas hacia servidores alojados en China. </p><p><b>Cada 35 segundos, el router WiFi envía un paquete inicial de 39 bytes con la dirección MAC de la red local</b>. Desde ese momento, el servidor remoto puede ejecutar comandos a distancia con permisos de <b>root</b> mediante e incluso  abrir una consola desde los puertos 7000 y 7001.</p><p>Uno de los aspectos más preocupantes señalados por VulnCheck es que las comunicaciones viajan en texto plano y sin ningún tipo de autenticación. Esto significa que <b>cualquier ciberdelincuente que interceptar el tráfico podría tomar el control total del router y de la red doméstica asociada</b>.</p><p>Debido a la naturaleza intencionada del "ataque", VulnCheck decidió saltarse el protocolo habitual alerta con el fabricante y publicar la aviso directamente.</p><h1>No se trata de un fallo accidental, es un componente del producto del proveedor, que se inicia al arrancar mediante su propio script</h1><p>Por su parte, Zbtlink ha negado las acusaciones de haber creado una puerta trasera maliciosa, argumentando que la función estaba destinada a <i><b>"labores de soporte posventa y depuración en unidades de muestra"</b></i>. Sin embargo, la compañía retiró discretamente los archivos de <i>firmware</i> afectados de su servidor oficial poco después de hacerse pública la investigación.</p><h2>Estos son los router WiFi afectados por <b>ENDLESSDOORS</b></h2><p>La brecha afecta a varios modelos de la marca, entre los que figuran los modelos de routers <b>CPE2801, WE1026-5G-WD, WE2007, WG108 y WG3526</b>, así como sus versiones vendidas bajo otras marcas blancas.</p><p>Ante la ausencia de una actualización de seguridad que elimine el proceso del núcleo del sistema, los expertos en ciberseguridad dan una recomendación categórica: <b>desconectar y sustituir el dispositivo inmediatamente por uno seguro</b>. </p><p>No vale con restablecer los ajustes de fábrica ni cambiar las contraseñas de acceso, ya que se trata de un proceso integrado en el <a href="https://computerhoy.20minutos.es/dispositivos/ajuste-oculto-router-wifi-nadie-te-cuenta-puede-multiplicar-velocidad-conexion-inalambrica-1478148" title="El ajuste oculto del router WiFi que nadie te cuenta y que puede multiplicar la velocidad de tu conexión inalámbrica">firmware de router WiFi</a> que se ejecuta independientemente de las claves o los ajustes seleccionados.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/10/6a79af7d9bceb9-67502591.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/openai-frena-desarrollo-astra-tras-detectar-capacidades-ciberseguridad-que-podrian-ser-criticas_7023854_0.html</guid>
    <title>
        <![CDATA[ OpenAI frena el desarrollo de Astra tras detectar capacidades de ciberseguridad que podrían ser críticas ]]>
    </title>
    <description><![CDATA[ OpenAI frena parte del desarrollo de Astra tras detectar capacidades de ciberseguridad que podrían acercarse al nivel crítico de su marco de seguridad. ]]></description>
    <pubDate>Sat, 08 Aug 2026 13:40:12 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/openai-frena-desarrollo-astra-tras-detectar-capacidades-ciberseguridad-que-podrian-ser-criticas_7023854_0.html</link>
    <enclosure type="image/jpeg" length="397393" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a77153775a074-29820617.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-08T13:40:12+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>OpenAI ha decidido ralentizar parte del desarrollo de <i><b>Astra</b></i>, uno de sus próximos modelos de <a href="https://computerhoy.20minutos.es/ciberseguridad/un-fallo-navegador-con-ia-openai-permite-enviar-mensajes-tus-contactos-whatsapp-sin-que-sepas-estamos-volviendo-ver-tipos-ataques-que-se-veian-hace-20-anos_7023101_0.html" title="Un fallo en el navegador con IA de OpenAI permite enviar mensajes a tus contactos de WhatsApp sin que lo sepas: &quot;Estamos volviendo a ver tipos de ataques que se veían hace 20 años”">inteligencia artificial</a>, <b>después de detectar avances importantes en programación autónoma y ciberseguridad</b>. Las primeras evaluaciones internas han llevado a la compañía a considerar que el modelo podría estar acercándose a un nivel de capacidades considerado crítico.</p><p>La compañía <a href="https://openai.com/index/responding-next-frontier-critical-cyber-capabilities/" rel="nofollow noreferrer" target="_blank">explicó</a> que los resultados obtenidos durante las pruebas realizadas en los últimos días, junto con las evaluaciones de expertos, no permiten descartar que Astra haya alcanzado el umbral crítico<i> </i>de su <i>Preparedness Framework</i>. Este sistema, creado por OpenAI en 2023,<b> establece diferentes niveles de riesgo para determinar qué medidas de seguridad deben aplicarse a medida que los modelos se vuelven más capaces</b>.</p><p>En el ámbito de la ciberseguridad, el nivel crítico contempla escenarios especialmente delicados. Según los criterios de OpenAI, un modelo alcanzaría este nivel <b>si pudiera identificar y desarrollar exploits funcionales de tipo zero-day contra numerosos sistemas reales protegidos sin intervención humana</b>, o diseñar y ejecutar estrategias novedosas de ciberataque a partir únicamente de un objetivo general.</p><p>OpenAI todavía no afirma que Astra haya alcanzado definitivamente ese nivel. La empresa continúa realizando pruebas y evaluaciones, pero considera que sus resultados son suficientemente elevados como para no poder descartarlo.</p><p>Ante esta situación, <b>la compañía ha endurecido las medidas de seguridad alrededor del modelo</b>. Astra se está sometiendo a pruebas de robustez adicionales y su desarrollo pasa a estar sujeto a controles más estrictos, incluyendo entornos de prueba aislados, restricciones en el acceso a redes y herramientas, protección reforzada de los pesos del modelo, cifrado y sistemas adicionales de monitorización.</p><p>Además, OpenAI <b>ha pausado aquellas actividades internas relacionadas con Astra que todavía no cumplen estos nuevos requisitos de seguridad</b>.</p><p>El anuncio llega en un momento especialmente delicado para la industria. En las últimas semanas se han conocido varios casos de modelos capaces de escapar de sus entornos de prueba o realizar acciones no previstas durante evaluaciones de ciberseguridad.</p><p>La compañía asegura que ha decidido hacer públicos estos avances por la importancia de mantener informadas a las comunidades de seguridad y al público ante un posible salto en las capacidades de estos sistemas.</p><p>OpenAI también trabajará con organismos gubernamentales y determinadas organizaciones especializadas en seguridad de IA para evaluar Astra.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a77153775a074-29820617.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/zapscape-ultimo-peligroso-agujero-seguridad-descubierto-linux-permite-invitados-escapar-anfitrion-ejecutar-comandos-como-root_7023515_0.html</guid>
    <title>
        <![CDATA[ Zapscape, el último y peligroso agujero de seguridad descubierto en Linux: permite a invitados escapar al anfitrión y ejecutar comandos como root ]]>
    </title>
    <description><![CDATA[ Zapscape es una vulnerabilidad crítica de tipo use-after-free (UAF) presente desde 2020 en el código de emulación shadow MMU de KVM x86 en el kernel de Linux. ]]></description>
    <pubDate>Sat, 08 Aug 2026 09:11:16 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/zapscape-ultimo-peligroso-agujero-seguridad-descubierto-linux-permite-invitados-escapar-anfitrion-ejecutar-comandos-como-root_7023515_0.html</link>
    <enclosure type="image/jpeg" length="609837" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a76cc35026853-74243626.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-08T09:11:16+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque <b><a href="https://computerhoy.20minutos.es/software/cronologia-desastre-windows-11-2026-todos-los-errores-fallos-correcciones-reportadas-hasta-ahora_6926245_0.html" title="Cronología del desastre de Windows 11 en 2026: todos los errores, fallos y correcciones reportadas hasta ahora">Windows 11 ha sido conocido por sus errores críticos</a></b> y últimas vulnerabilidades, <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-un-fallo-linux-que-pone-riesgo-millones-pc-con-permisos-administrador-se-recomienda-aplicar-un-parche-kernel-inmediato-para-neutralizar-esta-vulnerabilidad_7018609_0.html" title="Descubren un fallo en Linux que pone en riesgo millones de PC con permisos de administrador: &quot;Se recomienda aplicar un parche al kernel de inmediato para neutralizar esta vulnerabilidad&quot;">Linux en varias ocasiones ha presentado también situaciones complicadas</a> con respecto a las debilidades en el kernel.</p><p>La seguridad en <a href="https://computerhoy.20minutos.es/pc/desarrollas-linux-pero-usas-windows-puedes-montar-entorno-linux-completo-cambiar-pc-1474724" title="¿Desarrollas para Linux pero usas Windows? Así puedes montar un entorno Linux completo sin cambiar de PC">entornos de virtualización del pingüino Tux</a> vuelve a estar en el foco tras la divulgación de Zapscape. Se trata de <b>una nueva alerta de vulnerabilidad que afecta a <a href="https://computerhoy.20minutos.es/software/kvm-chainsaw-podria-llegar-linux-7-3-con-una-radical-limpieza-codigo-limpieza-por-si-sola-ya-hace-algo-util-que-es-reducir-confusion_7020168_0.html" title="KVM Chainsaw podría llegar a Linux 7.3 con una radical limpieza de código: &quot;La limpieza por sí sola ya hace algo útil, que es reducir la confusión&quot;">KVM</a></b> <b>(Kernel-based Virtual Machine) </b>y causa una gran preocupación entre los usuarios y grandes compañías.</p><p>El descubrimiento también reaviva el debate sobre la seguridad de la virtualización anidada y la protección de infraestructuras multiinquilino. Los sistemas están en peligro y los expertos deben tomar cartas sobre el asunto antes de que sea demasiado tarde.</p><h2>¿Qué es Zapscape y por qué representa una amenaza tan seria?</h2><p>Recientemente, <a href="https://computerhoy.20minutos.es/ciberseguridad/linux-publica-432-vulnerabilidades-solo-dos-dias-un-experto-admite-situacion-este-caos-no-tiene-una-solucion-sencilla_7017998_0.html" title="Linux publica 432 vulnerabilidades en solo dos días y un experto admite: &quot;La situación en este caos no tiene una solución sencilla&quot;">Linux ha publicado 432 vulnerabilidades en solo dos días</a> y ahora llega Zapscape, identificada como<i> "CVE-2026-64561"</i>. Esta amenaza ha sido<b> descubierta por el investigador de seguridad <a href="https://github.com/V4bel/Zapscape" rel="nofollow noreferrer" target="_blank" title="Hyunwoo Kim">Hyunwoo Kim</a></b>, quien, tras una serie de análisis, ha determinado lo peligroso que es para el kernel.</p><p>Cuando esto se mantiene activo, es posible que un atacante tenga <b>privilegios de kernel dentro de una máquina virtual invitada</b>. Eso no es lo peor, ya que lo que hace que sea altamente difícil de hacerle frente es que el ciberdelincuente puede escapar al sistema anfitrión y ejecutar código con privilegios de root.</p><p>El inconveniente proviene del mecanismo de gestión de memoria conocido como "shadow MMU", que está estrechamente vinculado con las traducciones de memoria en escenarios de virtualización. </p><p>En servidores KVM y entornos de nube pública, conocer el alcance de esta falla resulta fundamental para evaluar riesgos y aplicar actualizaciones de seguridad lo antes posible.</p><p>Según el informe compartido desde <a href="https://www.phoronix.com/news/Linux-Zapscape-Vulnerability" rel="nofollow noreferrer" title="Phoronix" target="_blank">Phoronix</a>, <b>Zapscape parece estar relacionado de alguna forma con un error de tipo "use-after-free"</b> porque el KVM puede invalidar una estructura en un flujo de ejecución distinto.</p><p>Hyunwoo Kim explicó que el problema se encuentra en la ruta recursiva de "zap" utilizada cuando KVM recupera páginas shadow, permitiendo que estructuras inválidas permanezcan activas más tiempo del debido.</p><p>Por todo esto, el hallazgo ha generado preocupación debido a su potencial para<b> romper el aislamiento entre máquinas virtuales y sistemas anfitriones</b>.</p><h2>¿Cómo afecta Zapscape a servidores KVM y qué medidas debes tomar?</h2><p>El Zapscape podría aparecer en cualquier momento y cuando menos se espera, por lo que es importante mantenerse al tanto del comportamiento de estas amenazas.</p><p>Principalmente, esto afecta al código KVM incorporado desde un cambio introducido en 2020. Esto quiere decir que a partir de Linux 5.9 <b>hasta que se implementó la corrección oficial el 21 de julio de 2026</b>, hay riesgos potenciales.</p><p>Considerando el escenario de escape de huésped a anfitrión, el atacante necesita privilegios elevados dentro de<b> la máquina virtual invitada de nivel L1 (similar a acceso root)</b>.</p><p>En plataformas Intel se requiere además que determinadas características EPT estén habilitadas para el invitado, mientras que en sistemas AMD no existe esa condición adicional según el análisis publicado.<span> </span></p><p>Junto con la divulgación pública, <b>se liberó un <i>Proof of Concept (PoC)</i> que demuestra la cadena completa </b>de explotación en un entorno controlado para prepararse ante los ataques sobre los servicios cloud reales.</p><p>Por ello, la recomendación en cualquier contexto es actualizar inmediatamente a versiones corregidas del kernel o<b> instalar los paquetes de seguridad proporcionados </b>por los fabricantes de sus respectivas distribuciones.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a76cc35026853-74243626.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-fallo-navegador-con-ia-openai-permite-enviar-mensajes-tus-contactos-whatsapp-sin-que-sepas-estamos-volviendo-ver-tipos-ataques-que-se-veian-hace-20-anos_7023101_0.html</guid>
    <title>
        <![CDATA[ Un fallo en el navegador con IA de OpenAI permite enviar mensajes a tus contactos de WhatsApp sin que lo sepas: "Estamos volviendo a ver tipos de ataques que se veían hace 20 años” ]]>
    </title>
    <description><![CDATA[ La compañía de Sam Altman asegura que el fallo ya está solucionado y que todas las nuevas medidas de seguridad de Atlas también llegan a ChatGPT. ]]></description>
    <pubDate>Thu, 06 Aug 2026 10:01:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-fallo-navegador-con-ia-openai-permite-enviar-mensajes-tus-contactos-whatsapp-sin-que-sepas-estamos-volviendo-ver-tipos-ataques-que-se-veian-hace-20-anos_7023101_0.html</link>
    <enclosure type="image/png" length="2052850" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/06/6a743ab995bc32-66200233.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-06T10:01:25+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Una de las grandes novedades en 2025 fue <a href="https://computerhoy.20minutos.es/tecnologia/he-probado-atlas-navegador-gratis-openai-ia-chatgpt-oficial-chrome-tiene-serio-problema-1487902" title="He probado Atlas, el navegador gratis de OpenAI con la IA de ChatGPT y es oficial: ">ChatGPT Atlas, su navegador con IA integrado</a>. La idea es que el propio ChatGPT no solo te ayude a buscar información, sino que también haga tareas por ti: reservar vuelos, organizar un viaje, llenar formularios o comprar entradas. Todo controlado por voz o mediante texto. </p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-sentencian-atlas-navegador-openai-coladero-datos-personales-malware-cosas-mucho-peores-1487942">El problema, ya por aquel entonces, fue la ciberseguridad</a>. <b><b>Cualquier error, cualquier página maliciosa, y el propio navegador podrían ser manipulados para robar información personal o ejecutar comandos sin permiso</b></b>.</p><p>El profesor George Chalhoub, especialista en interacción humano-máquina del University College London, explicó a <a href="https://fortune.com/2025/10/23/cybersecurity-vulnerabilities-openai-chatgpt-atlas-ai-browser-leak-user-data-malware-prompt-injection/" target="_blank" rel="nofollow noopener"><i><i>Fortune</i></i></a><i> </i>lo peligroso que es todo esto. "Siempre habrá riesgos residuales en torno a las inyecciones rápidas, ya que es la naturaleza de los sistemas que interpretan el lenguaje natural y ejecutan acciones".</p><p>Un año después, se demuestra lo innegable. Un grupo de investigadores de la empresa Zenity ha demostrado que un atacante podía engañar al navegador con IA de OpenAI para que realizara acciones que el usuario nunca había pedido, como enviar mensajes a todos sus contactos de WhatsApp o preparar una compra en Amazon.</p><p>OpenAI no ha negado el problema. La compañía explica que recibió el informe de los investigadores hace meses y que ya lanzó una actualización para cerrar esa vía de ataque. </p><p>Afirman que Atlas dejará de funcionar en unos días y que esas barreras de seguridad también las van a incluir en las funciones de navegación de ChatGPT.</p><h2>¿Cómo consiguieron engañar al navegador con IA de OpenAI?</h2><p>Los investigadores no hackearon WhatsApp ni rompieron la seguridad de Amazon.<b> Lo que hicieron fue simplemente engañar a la inteligencia artificial</b>.</p><p>Estos crearon una página web que parecía completamente normal. Era una página para apuntarse a una newsletter. Pero <b>escondía instrucciones que solo la IA podía interpretar. Mientras el usuario veía un formulario, el agente de IA recibía órdenes para abrir WhatsApp Web y enviar el mismo mensaje a todos los contactos de la cuenta</b>.</p><p>Eso sí, para que el ataque funcionara, tuvieron que saltarse varias medidas de seguridad. Por ejemplo, escribieron las instrucciones en hebreo para evitar algunos filtros automáticos y además hicieron creer al sistema que estaba trabajando sobre una versión de prueba de WhatsApp y no sobre la cuenta real del usuario.</p><p>Con esto, si el usuario aceptaba que el navegador hiciera la primera tarea, la IA podía acabar enviando mensajes a decenas de personas sin que estas supieran que todo había empezado por una página web maliciosa. </p><p>Por otro lado, también quisieron comprobar hasta dónde podían llegar e hicieron otra prueba con Amazon. Utilizaron la misma técnica: una página aparentemente inofensiva que escondía instrucciones dirigidas a la inteligencia artificial.</p><p>En esta ocasión c<b>onsiguieron que Atlas añadiera una dirección de envío a la cuenta del usuario y colocara una tablet en el carrito de la compra</b>. Sin embargo, no pudieron completar el pago porque OpenAI había protegido esa parte del proceso.</p><p>Aun así, encontraron una alternativa. En lugar de finalizar la compra ellos mismos, hicieron que Atlas pidiera ayuda a Rufus, el asistente de compras con inteligencia artificial de Amazon. Según los investigadores, Rufus interpretó que la petición venía del propio usuario y continuó con el proceso.</p><p>Pero esto no es todo, y tal y como comentan los expertos, este problema no solo afecta a OpenAI. <b>Durante varios meses analizaron navegadores y extensiones con inteligencia artificial de Google, Microsoft, Anthropic y Perplexity</b>.</p><p><b>En total encontraron cerca de veinte fallos diferentes</b>. Dependiendo de la herramienta, consiguieron acceder al historial de navegación, leer archivos del ordenador, controlar gestores de contraseñas o romper algunas de las barreras de seguridad que llevan años protegiendo los navegadores tradicionales.</p><p>Michael Bargury, cofundador y director tecnológico de Zenity, cree que el problema está en que muchos navegadores con IA están dejando de lado algunas reglas básicas de seguridad. </p><p>Según explica, con la llegada de estos agentes inteligentes "estamos volviendo a ver ataques que eran habituales hace veinte años", porque ahora la IA puede acabar mezclando información de varias páginas y tomar decisiones que antes no eran posibles.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/06/6a743ab995bc32-66200233.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html</guid>
    <title>
        <![CDATA[ OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad ]]>
    </title>
    <description><![CDATA[ Aunque las pruebas estaban controladas y no han causado daños importantes, los agentes de inteligencia artificial acabaron interactuando con personas reales. ]]></description>
    <pubDate>Wed, 05 Aug 2026 09:58:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html</link>
    <enclosure type="image/jpeg" length="338160" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a72e8932929f6-15771109.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-05T09:58:03+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Tras el incidente <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">por parte de OpenAI con Hugging Face</a> y <a href="https://computerhoy.20minutos.es/tecnologia/yo-mas-anthropic-openai-asegura-que-su-ia-claude-tambien-supero-las-pruebas-atacando-empresas-reales_7021173_0.html">Anthropic sacando pecho de haber conseguido lo mismo con otras compañías</a>, ambas vuelven a ser noticia por ese, al parecer, libre albedrío a la hora de probar sus modelos de inteligencia artificial.</p><p>El punto en cuestión es que, esta vez, los agentes de IA no solo intentaron atacar sistemas fuera del entorno de pruebas. <b>También llegaron a interactuar con personas reales para intentar convencerlas de que instalaran código malicioso o aceptaran cambios en proyectos de software</b>. </p><p>Las dos situaciones fueron diferentes y ocurrieron en laboratorios distintos, pero ambos modelos acabaron actuando fuera de los límites previstos por los investigadores. </p><p>Tanto OpenAI como Anthropic insisten en que estos comportamientos no se han dado en las versiones que utilizan los clientes y que las pruebas se realizaron con muchas de sus medidas de seguridad desactivadas para conocer el potencial real de los modelos.</p><p>Ahí es donde, en parte, reside el problema. L<b>os investigadores desactivaron parte de las protecciones, dieron a los agentes acceso libre a Internet y les permitieron actuar con una autonomía que normalmente no tienen. El objetivo era descubrir hasta dónde podían llegar si esas barreras desaparecían</b>.</p><h2>¿Qué hicieron los agentes de OpenAI y Anthropic durante estas pruebas de ciberseguridad?</h2><p>Uno de los ataques fue detectado por el UK AI Security Institute (AISI), un organismo británico que estudia los riesgos de los modelos de inteligencia artificial más potentes. Durante una serie de pruebas, <b>los investigadores dieron acceso a Internet a varios agentes para comprobar hasta dónde eran capaces de llegar al intentar resolver pruebas de ciberseguridad</b>.</p><p>En total se llevaron a cabo 122 pruebas. En diez de ellas los modelos hicieron acciones que nunca deberían haber llevado a cabo. Según AISI, 17 de esos intentos correspondieron a un modelo basado en Claude Mythos 5, de Anthropic, y dos a GPT-5.6 Sol, de OpenAI. </p><p>Lo que más preocupa a los investigadores fue el comportamiento de uno de los modelos de Anthropic. <b>Mientras buscaba información para resolver una de las pruebas, encontró un proyecto real en GitHub y creyó, por error, que estaba relacionado con el reto que debía superar. A partir de ahí comenzó una cadena de acciones</b>.</p><h2>La IA creó cuentas falsas para intentar convencer a desarrolladores reales</h2><p>El agente empezó investigando quiénes eran los responsables del proyecto. <b>Después creó varias cuentas falsas en GitHub para hacerse pasar por distintos usuarios y trató de convencer al desarrollador principal de que aceptara un cambio en el código que, en realidad, tenía software malicioso</b>.</p><p>Cuando un humano avisó de que ese cambio incluía <i>malware</i>, el modelo no dio marcha atrás. Según explica AISI, negó las acusaciones y utilizó otras cuentas falsas que también controlaba para intentar crear la impresión de que varios usuarios apoyaban ese cambio.</p><p>Los investigadores aseguran que el agente llegó incluso a enviar correos electrónicos dirigidos a los desarrolladores, publicó informes falsos sobre errores del proyecto y modificó algunos mensajes cuando una persona empezó a sospechar de su comportamiento. </p><h2>OpenAI también atacó una página web real por un error de configuración</h2><p>Este otro caso sucedió durante unas pruebas organizadas por la empresa especializada en ciberseguridad Irregular, donde los modelos de OpenAI debían resolver un reto de tipo capturar la bandera dentro de un entorno aislado de Internet.</p><p>Sin embargo, una configuración que no estaba bien hecha permitió que el modelo saliera de ese entorno cerrado. <b>Durante la prueba encontró un dominio real que tenía el mismo nombre que el objetivo del ejercicio y creyó que esa era la máquina que debía atacar</b>.</p><p>Según OpenAI, el agente consiguió explotar una vulnerabilidad de esa página web e incluso encontró credenciales para funcionar sin problemas. </p><h2>Una carrera entre OpenAI y Anthropic por demostrar el potencial de sus agentes de IA</h2><p>Lo cierto es que todo esto se escapa de cualquier tipo de lógica. Si bien es cierto que es correcto probar las capacidades de los modelos de IA para luego comercializarlos totalmente capados, parece que tanto a OpenAI como a Anthropic esto se les está yendo de la manos.</p><p>Estas dos empresas presentan estos problemas detectados como un ejercicio de transparencia y de investigación en seguridad, pero<b> también acaban dando la imagen de que sus modelos están un paso por delante</b>.</p><p>Al final, si una IA es capaz de encontrar una vulnerabilidad, moverse por una base de datos o completar tareas sin apenas ayuda, también está demostrando el enorme nivel que ha alcanzado. Y eso, en una carrera como esta, también sirve como escaparate para atraer clientes, empresas e inversores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a72e8932929f6-15771109.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-ia-aqui-nada-es-autonomo-sentido-que-es-incontrolable-quien-elimine-las-medidas-seguridad-conocidas-sera-responsable-las-consecuencias_7021873_0.html</guid>
    <title>
        <![CDATA[ Andrew Ng, experto en IA: "Aquí nada es autónomo en el sentido de que es incontrolable. Quien elimine las medidas de seguridad conocidas será responsable de las consecuencias" ]]>
    </title>
    <description><![CDATA[ El fundador de DeepLearning.AI deja claro que detrás de problemas con la IA siempre hay personas tomando decisiones y que la responsabilidad no puede recaer sobre esta tecnología. ]]></description>
    <pubDate>Mon, 03 Aug 2026 12:57:47 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-ia-aqui-nada-es-autonomo-sentido-que-es-incontrolable-quien-elimine-las-medidas-seguridad-conocidas-sera-responsable-las-consecuencias_7021873_0.html</link>
    <enclosure type="image/jpeg" length="458788" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/03/6a704404652f01-70813586.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-03T12:57:47+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Hace unos días, OpenAI acaparó todos los titulares <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">tras un ataque que sufrió la plataforma de Hugging Face. La compañía de Sam Altman confesó que fue uno de sus agentes de IA</a>. Poco después, Anthropic anunció algo parecido: <a href="https://computerhoy.20minutos.es/tecnologia/yo-mas-anthropic-openai-asegura-que-su-ia-claude-tambien-supero-las-pruebas-atacando-empresas-reales_7021173_0.html">Claude también había llegado a acceder a sistemas de empresas durante unas pruebas</a>.</p><p>Hace unos días, OpenAI acaparó todos los titulares tras un ataque que sufrió la plataforma de Hugging Face. La compañía de Sam Altman confesó que fue uno de sus agentes de IA. Poco después, Anthropic anunció algo parecido: Claude también había llegado a acceder a sistemas de empresas durante unas pruebas.</p><p>Ambas empresas de inteligencia artificial afirman que sus agentes de IA consiguieron hackear varias bases de datos y acceder a información privada. <b>Pese a los errores cometidos, consideran esto como un gran logro que demuestra el potencial de sus herramientas</b>.</p><p>Las dos quieren demostrar que sus modelos son capaces de encontrar fallos de seguridad, razonar mejor y resolver problemas mucho más complejos que los de la competencia. <b>El problema es que, cuando estas pruebas salen a la luz, muchos titulares al final reflejan la idea de que las IA están empezando a actuar por su cuenta</b>.</p><p>La realidad es bastante distinta, pero es innegable que el miedo comience a asomar. Sin embargo, fueron los propios investigadores quienes diseñaron el experimento, marcaron las reglas y tomaron la decisión de reducir parte de las protecciones para comprobar cómo reaccionaban los modelos.</p><h2>¿La IA está fuera de control o el problema está en cómo se hacen las pruebas?</h2><p>Aquí es donde entra en escena Andrew Ng, uno de los investigadores más conocidos del sector y fundador de DeepLearning.AI. Su objetivo es claro: calmar las aguas.</p><p>Según explica, "aquí nada es autónomo en el sentido de que sea incontrolable". Es decir, estos modelos no decidieron por iniciativa propia atacar empresas o buscar vulnerabilidades. </p><p>Estaban haciendo exactamente aquello para lo que habían sido entrenados dentro de un experimento preparado por personas.</p><p>Ng, además, afirma que si un laboratorio decide quitar medidas de seguridad conocidas para comprobar hasta dónde puede llegar un modelo, también debe asumir la responsabilidad de las consecuencias. La culpa no es de una IA que "se rebela", sino de cómo se ha diseñado la prueba.</p><p>Al final, <b>el mensaje que quieren estas compañías dejar a la gente (porque en ninguno de los casos la situación ha sido especialmente grave) es que cada pocos días una IA hackea una empresa o consigue hacer algo que no debía</b>. </p><p>Ni OpenAI ni Anthropic hablan de una inteligencia artificial que haya desarrollado conciencia o que haya decidido actuar por su cuenta. Pero hacer todo esto público de esta forma es una campaña de marketing gratuita para ambas compañías.</p><p>Al final, si una IA es capaz de encontrar una vulnerabilidad, moverse por una base de datos o completar tareas sin apenas ayuda, también está demostrando el enorme nivel que ha alcanzado. Y eso, en una carrera como esta, también sirve como escaparate para atraer clientes, empresas e inversores.</p><p>"Nada aquí era autónomo en el sentido de que resultara completamente incontrolable. Los humanos entrenaron estos modelos para encontrar vulnerabilidades de seguridad, los orientaron hacia un objetivo de hacking y eliminaron algunas de las medidas de seguridad que podrían haberlas contenido. Quien elimine las medidas de seguridad conocidas será responsable de las consecuencias", aclara Ng.</p><p>Con esto, <b>queda claro que la inteligencia artificial puede ser muy potente y encontrar fallos que a una persona le llevarían días o semanas descubrir, pero eso no significa que haya desarrollado voluntad propia ni que actúe sin control</b>.</p><p>Para este, los titulares deberían girar en torno a cómo estas dos compañías están actuando, en cómo diseñan las pruebas, en qué medidas de seguridad toman y en por qué actúan de esta forma. Andrew Ng deja claro que la IA no toma esas decisiones. Las toman las personas que la crean y la ponen a prueba.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/03/6a704404652f01-70813586.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/cambio-mas-importante-linux-anos-ya-esta-marcha-asi-esta-sustituyendo-codigo-c-por-rust-para-ser-mas-seguro_7021885_0.html</guid>
    <title>
        <![CDATA[ El cambio más importante de Linux en años ya está en marcha: así está sustituyendo el código en C por Rust para ser más seguro ]]>
    </title>
    <description><![CDATA[ Aunque en tu ordenador apenas lo vas a notar, el sistema operativo de Linus Torvalds ya está trabajando para poner fin a los problemas del software escrito en C. ]]></description>
    <pubDate>Mon, 03 Aug 2026 09:44:11 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/cambio-mas-importante-linux-anos-ya-esta-marcha-asi-esta-sustituyendo-codigo-c-por-rust-para-ser-mas-seguro_7021885_0.html</link>
    <enclosure type="image/jpeg" length="367959" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/16/6a310135127ab9-58418387.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-08-03T09:44:11+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Durante estos años y la llegada de nuevas versiones, <a href="https://computerhoy.20minutos.es/software/linus-torvalds-anuncia-lanzamiento-linux-7-2-rc5-es-un-poco-demasiado-grande-para-mi-gusto_7019198_0.html" title="Linus Torvalds anuncia el lanzamiento de Linux 7.2-rc5: &quot;Es un poco demasiado grande para mi gusto&quot;">Linux ha ido cambiando poco a poco por fuera</a> con nuevas interfaces, funciones, mejoras en drivers y compatibilidades. Pero ahora es turno de remodelar los cimientos y <a href="https://computerhoy.20minutos.es/software/que-es-rust-lenguaje-programacion-mas-top-2026_6921267_0.html">que un nuevo lenguaje de programación entre en escena</a>.</p><p><b>Algunas de las herramientas más importantes del sistema operativo están empezando a reescribirse en Rust</b>, un lenguaje de programación más moderno que quiere poner fin a muchos de los problemas de seguridad que arrastra el lenguaje C, utilizado desde hace décadas.</p><p> <a href="https://computerhoy.20minutos.es/tecnologia/caos-comunidad-mundo-linux-duelo-c-vs-rust-ganador_6909288_0.html" title="Meses de caos en el mundo Linux: el duelo C vs Rust deja un claro ganador">La gran diferencia si lo comparamos con otros lenguajes tan top como C o C++</a> es que Rust tiene mecanismos internos que evitan errores de memoria antes de que se ejecute el programa. En otros lenguajes, estos fallos pueden dar pie a bloqueos, pérdida de datos o incluso vulnerabilidades de seguridad.</p><p>El secreto está en su sistema de propiedad y préstamos. <b>Cada dato en Rust tiene un 'dueño' y solo puede ser usado o modificado de manera controlada</b>.</p><p>Por así decirlo, cada archivo en tu ordenador tiene una especie de guardián que supervisa que nadie lo toque mientras tú lo estás usando: eso es básicamente lo que Rust hace con la memoria. Gracias a esto, los errores que en otros lenguajes son inevitables se eliminan antes de que aparezcan.</p><p><b>El cambio ya ha comenzado en Ubuntu</b>. La distribución ha convertido sudo-rs en la implementación por defecto del conocido comando sudo y también está incorporando uutils, un proyecto que sustituye poco a poco varias herramientas de GNU Coreutils, como cp, mv, ls, cat, mkdir o rm, por versiones desarrolladas en Rust.</p><p>Lo curioso es que probablemente no notes absolutamente nada. Seguirás escribiendo los mismos comandos de siempre y el sistema seguirá funcionando igual. Esa es precisamente la idea. Se busca mejorar la seguridad sin obligar a los usuarios a aprender otra forma de utilizar Linux.</p><h2>¿Por qué Linux está sustituyendo C por Rust?</h2><p><b><b>Una gran parte de los desarrolladores llevan tiempo utilizándolo por su eficiencia</b></b>, rapidez y flexibilidad con el uso de las bibliotecas correspondientes. Junto a Python, se ha convertido en una manera de crear código con mayor productividad.</p><p>C solía ser uno de los preferidos para este tipo de trabajos exigentes que conllevan complementos, pero según el informe <a href="https://blog.jetbrains.com/pycharm/2025/08/the-state-of-python-2025/" target="_blank" rel="nofollow noopener" title="State of Python 2025 de JetBrains">State of Python 2025 de JetBrains</a>, <b><b>el uso de Rust en extensiones binarias pasó del 27% al 33% en tan solo un año</b></b>.</p><p>Esto quiere decir que ha superado a su contrincante más cercano, ya que esas cifras quieren decir que “entre un cuarto y un tercio de todo el código nativo que se sube a PyPI para nuevos proyectos usa Rust”.</p><p>Por supuesto, <b>no se puede negar que C ha sido uno de los lenguajes más importantes de la historia</b>. Gracias a él existen Linux, Windows y gran parte del software que usas todos los días. Es rápido, muy eficiente y te da un control enorme sobre el hardware. Precisamente ahí está también su principal problema.</p><p>Cuando un programa está escrito en C, el desarrollador tiene que gestionar manualmente la memoria del ordenador. Si comete un pequeño error, aunque sea muy difícil de detectar, puede aparecer una vulnerabilidad que un ciberdelincuente termine aprovechando años después.</p><p>Rust intenta evitar precisamente ese tipo de situaciones. El propio lenguaje viene con controles que detectan muchos de esos errores antes incluso de que el programa llegue a ejecutarse. Es decir, ayuda al desarrollador a no cometer fallos desde el principio.</p><p>Ni qué decir que esto no significa que Rust sea el santo grial de la programación. Un programa puede seguir teniendo errores o problemas de funcionamiento. Lo que sí consigue es reducir bastante las vulnerabilidades.</p><p>Por último, Rust <b>no es todavía el lenguaje más famoso y amado en el sector</b>, pero está ganando fuerza muy poco a poco entre programadores y empresas de tecnología de talla mundial.</p><p>Además, cuenta con el respaldo de grandes compañías tecnológicas como Google, Meta, Microsoft, ARM, AWS y Huawei, que forman parte de la Rust Foundation y promueven su uso en proyectos serios y de alto rendimiento. De forma simple y lógico, esto facilita mucho que Rust se use en proyectos importantes.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/16/6a310135127ab9-58418387.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/que-es-gpt-red-modelo-superhacker-secreto-openai_7019539_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es GPT-Red, el modelo superhacker secreto de OpenAI? ]]>
    </title>
    <description><![CDATA[ En lugar de esperar a que investigadores o hackers encuentren errores una vez que un modelo ya está publicado, OpenAI quiere adelantarse a todo con GPT-Red. ]]></description>
    <pubDate>Sun, 02 Aug 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/que-es-gpt-red-modelo-superhacker-secreto-openai_7019539_0.html</link>
    <enclosure type="image/jpeg" length="588105" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c72819e5fd6-38010208.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-02T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Una inteligencia artificial cuyo único objetivo sea intentar hackear a otras inteligencias artificiales. Suena un tanto extraño, pero <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-como-funciona-gpt-red-modelo-secreto-openai-creado-para-encontrar-fallos-seguridad-antes-que-los-hackers_7015267_0.html">eso es exactamente lo que ha creado OpenAI con GPT-Red</a>, un modelo que, al menos en un principio, nunca llegará al público y que ha sido creado para encontrar fallos de seguridad antes de que lo hagan los ciberdelincuentes.</p><p><b>A diferencia de ChatGPT o de otros modelos de la compañía, GPT-Red no responde preguntas ni ayuda a programar</b>. Su trabajo consiste en actuar como un superhacker: intenta engañar a otros modelos de IA, saltarse sus restricciones y descubrir vulnerabilidades que podrían ser aprovechadas por un ciberdelincuente. </p><p>Solo cuando consigue romper sus defensas, los ingenieros pueden corregir esos fallos antes de lanzar el modelo al público. Puede parecer una idea un tanto rara, pero ciertamente tiene todo el sentido del mundo.</p><h2>¿Qué es GPT-Red?</h2><p>GPT-Red es un <b>modelo de lenguaje especializado en <i>red teaming</i></b>, una técnica utilizada desde hace años en ciberseguridad que consiste en atacar un sistema para descubrir sus puntos débiles antes que un atacante real.</p><p><span>Normalmente, este trabajo lo hacen expertos humanos que intentan romper las defensas de un programa buscando errores, vulnerabilidades o formas raras de hacerlo fallar. El problema es que este proceso requiere mucho tiempo y resulta casi imposible de escalar cuando los propios modelos de IA mejoran tan rápido y se usan para los ataques.</span></p><p><span>Para resolver ese problema, OpenAI decidió crear un modelo capaz de hacer ese trabajo de forma automática. En lugar de responder preguntas como ChatGPT, GPT-Red tiene un único objetivo: encontrar la manera de engañar a otros modelos.</span></p><p><span>Su especialidad son los llamados </span><b><span>ataques de inyección de prompts</span></b><span> (</span><i><span>prompt injection</span></i><span>). Consisten en dar instrucciones ocultas dentro de documentos, páginas web, correos electrónicos o cualquier otro contenido que una IA pueda leer para conseguir que se salte sus instrucciones y haga algo que nunca debería hacer, como dar información confidencial, modificar datos o realizar acciones que no debería.</span></p><h2>¿Cómo aprende a convertirse en un "superhacker"?</h2><p>GPT-Red no fue entrenado con una lista de ataques escritos por personas. OpenAI utilizó una técnica llamada <b>autojuego</b> (<i>self-play</i>). En lugar de enfrentarlo a hackers humanos, lo puso a competir todo el tiempo contra otros modelos de inteligencia artificial.</p><p>Como realmente funciona, recuerda mucho al entrenamiento de programas como AlphaGo o AlphaZero. Un modelo intenta atacar mientras el otro intenta defenderse. </p><p>Cada vez que el atacante encuentra una nueva forma de romper las defensas, recibe una recompensa durante el entrenamiento. Al mismo tiempo, el modelo atacado aprende a protegerse frente a ese nuevo método.</p><p>Después de miles y miles de enfrentamientos, ambos mejoran todo el tiempo. Además, según las pruebas, GPT-Red demostró ser muy persistente. Cada vez que encontraba un pequeño fallo, lo probaba una y otra vez de formas distintas hasta dar con la mejor forma de romper el sistema de su rival.</p><p>Pero esto no es todo y, <b>para realmente ver de qué era capaz, en OpenAI lo pusieron a prueba repitiendo un examen que varios expertos humanos hicieron en 2025 sobre una versión antigua de GPT-5</b>.</p><p>El resultado fue que GPT-Red encontró más fallos y más rápido que los profesionales humanos. En concreto,<span> </span><b>este modelo superhacker consiguió saltarse sus defensas el 90% de las veces</b>.</p><p>Sin embargo, al probar esos mismos ataques contra el nuevo GPT-5.6, la tasa de éxito bajó a menos del 23%, demostrando que esto no solo va de encontrar fallos sino de que los modelos también aprendan a protegerse.</p><p>También lo probaron contra Vendy, una inteligencia artificial que gestiona máquinas expendedoras de refrescos, y logró hackearla para cambiar los precios de las bebidas y cancelar pedidos de clientes.</p><h2>¿Podrás algún día utilizar GPT-Red?</h2><p><b>Parece que la respuesta es que no</b>. Esta IA ha sido entrenada para algo que poco tiene que ver con el usuario de a pie. OpenAI ha confirmado que permanecerá como una herramienta solo para uso interno.</p><p>En su lugar, lo que llegará al público serán los resultados de su trabajo: modelos más resistentes, con menos vulnerabilidades y mejor preparados para soportar intentos de manipulación.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c72819e5fd6-38010208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/yo-mas-anthropic-openai-asegura-que-su-ia-claude-tambien-supero-las-pruebas-atacando-empresas-reales_7021173_0.html</guid>
    <title>
        <![CDATA[ El "y yo más" de Anthropic a OpenAI: asegura que su IA Claude también superó las pruebas atacando empresas reales ]]>
    </title>
    <description><![CDATA[ La batalla por la IA ya no va de qué herramienta resume mejor. Ahora los creadores de ChatGPT y Claude se baten en duelo por ver cuál es mejor hacker. ]]></description>
    <pubDate>Fri, 31 Jul 2026 12:00:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/yo-mas-anthropic-openai-asegura-que-su-ia-claude-tambien-supero-las-pruebas-atacando-empresas-reales_7021173_0.html</link>
    <enclosure type="image/jpeg" length="358560" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c557f799673-65183872.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-31T12:00:02+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Después de que <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">OpenAI reconociera que uno de sus modelos accedió sin permiso a los sistemas de Hugging Face</a> durante un test interno, <b>Anthropic parece que no quiere quedarse atrás y ha confirmado que Claude también ha cometido varios incidentes</b>. </p><p>Anthropic asegura que descubrió estos fallos después de revisar más de 141.000 pruebas realizadas con Claude. Durante esa investigación encontró tres casos en los que distintos modelos consiguieron acceder a Internet y terminaron interactuando con la infraestructura de tres empresas diferentes sin autorización.</p><p>En este caso, Anthropic explica que todo ocurrió por una configuración que no estaba bien hecha en el entorno de pruebas. El laboratorio donde se estaba poniendo a prueba a Claude debía estar completamente aislado de Internet, pero una conexión quedó abierta por error. </p><p>La inteligencia artificial encontró ese camino y acabó tomando el camino fácil con tal de poder cumplir con los objetivos que tenía marcados. </p><p>En uno de los casos, por ejemplo, uno de los modelos llegó a hacerse con las credenciales de acceso e interactuar con una base de datos real. <b>En otro hackeo, otro modelo publicó un paquete malicioso en PyPI, el repositorio de software de Python, que incluso llegó a descargarse antes de retirarlo</b>.</p><p>Simplemente hizo aquello para lo que había sido entrenado: intentar completar la tarea que tenía delante. El problema es que, al no diferenciar correctamente entre una simulación y sistemas reales, terminó llegando mucho más lejos de lo esperado. Exactamente lo mismo que le sucedió a OpenAI.</p><h2>OpenAI y Anthropic alimentan el pánico y el marketing apocalíptico solo por ver qué IA es más potente</h2><p>Queda claro que la batalla entre estos dos gigantes de la inteligencia artificial ya no va solo de quién tiene la herramienta más potente. </p><p>Primero fue <a href="https://computerhoy.20minutos.es/tecnologia/carlos-santana-dotcsv-sobre-hackeo-openai-hugging-face-si-idea-era-evaluar-las-capacidades-ciberataque-modelo-yo-aprobaba-con-nota_7017670_0.html">OpenAI al reconocer que una de sus IA consiguió acceder a los sistemas de Hugging Face durante unas pruebas internas</a>. Poco después, Anthropic responde con otro anuncio parecido: Claude también había llegado a entrar en sistemas reales mientras realizaba un test de ciberseguridad.</p><p><b>El mensaje que quieren dejar a la gente (porque en ninguno de los casos la situación ha sido especialmente grave) es que cada pocos días una IA hackea una empresa o consigue hacer algo que no debía</b>. Eso hace que muchos piensen que estas herramientas están fuera de control, cuando la realidad dista bastante de todo esto.</p><p>Ni OpenAI ni Anthropic hablan de una inteligencia artificial que haya desarrollado conciencia o que haya decidido actuar por su cuenta. </p><p>Lo que explican ambas empresas es que sus modelos estaban intentando completar la tarea que tenían asignada y, durante ese proceso, encontraron una forma de llegar más lejos de lo previsto. En un caso fue aprovechando una vulnerabilidad y en el otro porque una conexión a Internet se quedó abierta por error.</p><p><span>Entonces,<b> ¿por qué hacen públicos estos incidentes? </b>Por un lado, está el tema de la seguridad, ya que compartir este tipo de problemas ayuda a que otras empresas puedan protegerse. Pero también hay otro punto aún más importante: cada uno de estos anuncios a bombo y platillo trata de demostrar músculo, de sacar pecho.</span></p><p><span>Al final, si una IA es capaz de encontrar una vulnerabilidad, moverse por una base de datos o completar tareas sin apenas ayuda, también está demostrando el enorme nivel que ha alcanzado. Y eso, en una carrera como esta, también sirve como escaparate para atraer clientes, empresas e inversores.</span></p><p><span>Eso no significa que el riesgo no exista. Los expertos llevan tiempo avisando de que la IA será cada vez más autónoma para programar, analizar documentos o utilizar herramientas. Precisamente por eso es importante probar hasta dónde pueden llegar antes de ponerlas en manos de millones de personas.</span></p><p>El problema aparece cuando estos experimentos salen del ámbito técnico y llegan al gran público. </p><p><b>Muchos titulares hablan de IA que "escapan", "hackean" empresas o "atacan" sistemas, cuando en realidad son pruebas controladas diseñadas precisamente para descubrir ese tipo de fallos</b>. Sin ese contexto, es fácil pensar que estas herramientas ya hacen lo que quieren por Internet, y no es así.</p><p><span>Lo curioso es que esta especie de "y yo más" termina beneficiando a las dos compañías. Cada nuevo problema vuelve a colocar sus modelos en el centro de todas las conversaciones y dejan entrever que la humanidad se está acercando a algo que se sale de control. Lo cierto, es que para nada esto es así. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c557f799673-65183872.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-confirma-un-gusano-que-convierte-los-documentos-word-portadores-un-ataque-ia-este-ataque-reside-un-solo-producto-microsoft-365-copilot_7021166_0.html</guid>
    <title>
        <![CDATA[ Microsoft confirma un gusano que convierte los documentos de Word en portadores de un ataque de IA: "Este ataque reside en un solo producto: Microsoft 365 Copilot" ]]>
    </title>
    <description><![CDATA[ El fallo descubierto pone el foco sobre Microsoft 365 Copilot, la inteligencia artificial integrada en Word y otras aplicaciones de la suite de Microsoft. ]]></description>
    <pubDate>Fri, 31 Jul 2026 09:49:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-confirma-un-gusano-que-convierte-los-documentos-word-portadores-un-ataque-ia-este-ataque-reside-un-solo-producto-microsoft-365-copilot_7021166_0.html</link>
    <enclosure type="image/png" length="1975527" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c4e6a1039f0-03741043.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-31T09:49:30+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque por tu cuenta seguramente no lo uses, cada vez más empresas <a href="https://computerhoy.20minutos.es/software/ia-entra-lleno-microsoft-teams-podra-escuchar-tus-reuniones-responder-preguntas-por-ti-pero-aumenta-control-las-empresas_7009608_0.html" title="La IA entra de lleno en Microsoft Teams: podrá escuchar tus reuniones y responder preguntas por ti, pero aumenta el control de las empresas">utilizan Microsoft 365 Copilot para redactar textos, resumirlos o crear documentos de una forma rápida y sencilla</a>. Sin embargo, la compañía de Satya Nadella acaba de descubrir un grave problema que afecta a su IA y, por lo tanto, a todas sus herramientas.</p><p>La propia Microsoft ya ha reconocido el problema y, <b>en este caso, no está en un virus como los de toda la vida ni en un archivo que secuestre el ordenador. Aquí el protagonista es un documento de Word completamente normal que aprovecha la forma en la que trabaja la inteligencia artificial</b>.</p><p><span>Lo más peligroso es que el usuario puede abrir ese documento y no notar absolutamente nada extraño. Todo parece correcto, pero Copilot sí puede interpretar unas instrucciones ocultas que hay dentro del archivo. A partir de ese momento, la IA puede empezar a actuar de una forma distinta sin que nadie se dé cuenta.</span></p><p><span>El descubrimiento ha sido realizado por el investigador noruego </span>Håkon Måløy<span>, que llevaba varios meses trabajando junto al equipo de seguridad de Microsoft. La compañía asegura que ya ha incorporado nuevas protecciones para reducir el riesgo, aunque admite que este tipo de ataques sigue siendo complejo de resolver.</span></p><h2>¿Cómo puede un documento de Word engañar a Microsoft Copilot?</h2><p>De forma simple, cuando utilizas Copilot para trabajar sobre un documento, la IA primero tiene que leer todo el contenido. El problema es que todavía no siempre sabe diferenciar qué es información normal y qué son instrucciones escritas para intentar manipularla.</p><p>Para ponernos en situación y comprender en qué consiste este ataque, <b>imagina que alguien comparte contigo un documento para preparar un informe. Tú solo ves texto normal</b>. </p><p>Sin embargo, <b>dentro del archivo hay frases ocultas (texto blanco) que no están pensadas para una persona, sino para la inteligencia artificial. Cuando usas Copilot para resumirlo o hacer con él lo que sea, la IA las encuentra y puede interpretarlas como si fueran órdenes que debe seguir</b>.</p><p>Eso puede dar pie a que cambie datos, modifique parte del contenido o incluso copie esas instrucciones ocultas dentro del nuevo documento que acaba de crear. Ese segundo archivo parece completamente normal porque lo ha generado Copilot, pero ya lleva el mismo problema y puede repetir el proceso cuando otra persona vuelva a utilizar la IA sobre él.</p><p>Por ejemplo, podría manipular cifras de un informe, modificar una cláusula de un contrato, eliminar información importante o añadir datos falsos. Si después ese documento se comparte dentro de la empresa, otros pueden seguir utilizándolo como si fuese un círculo vicioso.</p><p><span><b>Por eso algunos expertos hablan de un comportamiento parecido al de un gusano informático</b>. No porque el documento infecte el ordenador como ocurría hace años con algunos virus, sino porque el problema puede ir pasando de un archivo a otro aprovechando el trabajo de los empleados.</span></p><h2>El verdadero problema está en cómo entiende la IA los documentos</h2><p>Muchas herramientas de inteligencia artificial como Copilot, ChatGPT o Gemini tienen una limitación parecida: les cuesta distinguir cuándo un texto simplemente aporta información y cuándo alguien intenta darles instrucciones escondidas.</p><p><span>Hasta ahora, <b>los antivirus buscaban programas maliciosos o archivos peligrosos. En este caso no hay ningún programa extraño ejecutándose. Solo hay texto que la inteligencia artificial interpreta de una manera que no debería</b>.</span></p><p>Los especialistas comparan este problema con las antiguas inyecciones SQL, un tipo de ataque muy conocido desde hace décadas. En aquel momento, los programas tampoco diferenciaban bien entre los datos y las órdenes que debían ejecutar.</p><p>Con el paso de los años se fueron creando barreras para evitarlo y ahora muchos investigadores creen que la IA tendrá que tomar el mismo camino para evitar que esto se vaya de la manos.</p><p>Con todo esto, Microsoft ya ha explicado que han añadido más barreras de seguridad a Copilot. Comentan que han incorporado varias capas de protección para bloquear este tipo de instrucciones antes de que puedan afectar al documento. </p><p>Pese a todo esto, recuerda que conviene mantener Microsoft 365 actualizado, tener cuidado con los archivos que llegan de fuentes desconocidas y revisar siempre el contenido que genera la inteligencia artificial antes de compartirlo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c4e6a1039f0-03741043.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estas-herramientas-open-source-pueden-automatizar-deteccion-intrusos_7006213_0.html</guid>
    <title>
        <![CDATA[ Estas herramientas open source pueden automatizar la detección de intrusos ]]>
    </title>
    <description><![CDATA[ Los sistemas de detección de intrusos (IDS) son vitales para crear alertas automáticas por si un atacante está intentando colarse en tu red, y los mejores son de código abierto. ]]></description>
    <pubDate>Fri, 31 Jul 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estas-herramientas-open-source-pueden-automatizar-deteccion-intrusos_7006213_0.html</link>
    <enclosure type="image/png" length="1874450" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d0a95955db2-30002905.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-31T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Para proteger las infraestructuras críticas de grandes corporaciones, aparecen numerosas herramientas open source que son capaces de <b>generar alertas de forma automática</b>, ya que de otra forma sería imposible para los equipos humanos revisarlo todo manualmente.</p><p>Aquí cabe diferenciar entre las herramientas de detección de intrusos (IDS), que automatizan las alertas según reglas preconfiguradas, y las de prevención de intrusos (IPS), que actúan si detectan paquetes de datos que coincidan con ataques conocidos de antemano.</p><p>En el caso de los IDS, además, <b>existen 2 tipos según lo que se esté vigilando</b>: NIDS para los paquetes que viajan por la red de un dispositivo a otro, y HIDS para cada dispositivo de forma individual, desde ordenadores hasta servidores o terminales de usuario.</p><p>A partir de aquí, su comportamiento puede basarse en la detección mediante firmas, como hacen los antivirus con las bases de datos de malware conocido, además de aprender de anomalías, según cada red específica.</p><p>Por ejemplo, si se detecta un <a href="https://computerhoy.20minutos.es/ciberseguridad/un-estudio-masivo-alerta-sobre-los-senuelos-que-colocan-los-atacantes-los-principales-modelos-ia_6967121_0.html" title="Un estudio masivo alerta sobre los señuelos que colocan los atacantes en los principales modelos de IA">gran volumen de tráfico repentino desde diferentes puntos del mundo al mismo tiempo</a>, estos sistemas se encargan de enviar una alerta a los equipos de seguridad, los conocidos como blue team, especialistas en seguridad defensiva.</p><p>Hay varias herramientas open source imprescindibles con las que puedes probar tú directamente en casa configurando una máquina virtual o alguna distro de Linux especializada en este ámbito. Y van mucho más allá de la popular Suricata.</p><h2>Suricata</h2><p>Suricata es indudablemente una de las herramientas más importantes de la industria, ya que fue <b>creada desde cero para las CPU multinúcleo modernas</b> por la Open Information Security Foundation (OISF).</p><p>Esto implica que puede distribuir la carga que supone analizar el tráfico de redes a velocidades muy elevadas por segundo entre diferentes hilos para el procesamiento de forma simultánea.</p><p>Su apartado más importante reside en que <b>es capaz de interceptar archivos que viajan por la red</b>, como por ejemplo ejecutables descargados mediante HTTP o adjuntos que puedan ser maliciosos en correos, pero en un sandbox para no ejecutar cualquier malware en nuestra máquina.</p><p>Y, como grandísima ventaja, no solo escucha los puertos, sino que también es capaz de comprender protocolos complejos y descifrar la intención de las conexiones que resulten sospechosas.</p><h2>Snort 3</h2><p>Esta herramienta fue creada por Martin Roesch en 1998, pero poco tiempo después Cisco se hizo con ella. Desde entonces, ha pasado de un servicio monohilo para en la versión Snort 3 integrar el procesamiento multihilo.</p><p>Al tener el <b>respaldo de una gran compañía como Cisco</b> y una comunidad muy grande alrededor del mundo, es una de las mejores para aprender en el ámbito de la seguridad defensiva.</p><p>Gracias a su sintaxis simplificada de reglas, es una herramienta fácil para que los analistas de ciberseguridad puedan crear reglas personalizadas para buscar amenazas específicas.</p><h2>Zeek</h2><p>Esta herramienta, antes conocida como Bro, presenta alguna que otra diferencia con las anteriores, ya que no se encarga de realizar alertas si reconoce algo sospechoso, sino que funciona como un monitor de seguridad de red (NSM) puro.</p><p>Básicamente, se dedica a escuchar los paquetes que navegan por la red y <b>los transcribe a registros bien estructurados</b> para los analistas de ciberseguridad.</p><p>Por ejemplo, si el equipo se enfrenta a un incidente de seguridad más complejo y que actúe en silencio, como una exfiltración de datos corporativos, los logs de Zeek permiten la reconstrucción detallada del ataque, algo vital también para el análisis forense digital.</p><h2>Wazuh</h2><p>Esta plataforma open source nació como un fork del sistema de detección OSSEC y, en la actualidad, actúa como un sistema de detección y respuesta extendida (XDR), además de un SIEM todo en uno.</p><p>Wazuh tiene un <b>servidor centralizado que funciona con diferentes agentes ligeros</b>, los que se instalan en el sistema operativo que se quiera proteger –Windows, Linux, macOS o entornos como Docker–.</p><p>Entre sus características más avanzadas, destaca la monitorización de integridad de archivos (FIM), con alertas en tiempo real si un atacante quiere modificar archivos críticos del sistema o bases de datos vitales.</p><p>Además, también cruza los datos de los programas que estén instalados con las <a href="https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html" title="Una vulnerabilidad en un paquete con 325 millones de descargas semanales pone en jaque a herramientas de IA usadas en todo el mundo">bases de datos de vulnerabilidades conocidas</a> (CVE), con el objetivo de que los equipos de seguridad sepan concretamente qué servidores necesitan parches con urgencia.</p><p>Finalmente, también actúa como un sistema de respuesta activa. Por ejemplo, si un atacante intenta realizar un ataque de fuerza bruta con numerosas solicitudes por minuto, ejecuta de forma automático un comando para bloquear su IP mediante el cortafuegos local del equipo concreto.</p><h2>Security Onion</h2><p>En caso de que no quieras configurar cada herramienta de forma individual, Security Onion es la mejor opción. Esta <b>distro de Linux especializada en ciberseguridad</b> viene ya con todas ellas, además de interfaces visuales para analizar de forma más sencilla los datos.</p><p>Con ella configurada en un equipo o máquina virtual, podrás tener todas las capacidades de análisis de red de Suricata y Zeek, así como el poder de los agentes de Wazuh para conocer el estado actual de los servidores.</p><p>Si estás comenzando en este ámbito, lo mejor es que descargues e instales algún hipervisor gratuito, <a href="https://computerhoy.20minutos.es/software/virtual-os-museum-te-permite-usar-570-sistemas-operativos-miticos-tu-navegador-una-maquina-virtual_6974959_0.html" title="Virtual OS Museum te permite usar 570 sistemas operativos míticos en tu navegador o en una máquina virtual">como VirtualBox o VMware</a>, y probar cada herramienta por separado para familiarizarte con ellas.</p><p>Por ejemplo, dentro de la máquina virtual podrías instalar alguna distro del tipo de Ubuntu Server y probar con Suricata para comprender cómo se escriben reglas sencillas para que veas cómo funciona en la práctica.</p><p>Dentro de este, podrías desplegar una instancia de Wazuh e instalar su agente en tu máquina principal para observar cómo registra cada evento que se produce en tu sistema.</p><p>Por último, Security Onion sería el paso final para comprender la visión conjunta de toda la red. Si llegas hasta esta, notarás que poco a poco has aprendido uno de los aspectos más importantes de la seguridad defensiva.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d0a95955db2-30002905.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/mark-zuckerberg-ceo-meta-5-anos-todo-mundo-tendra-una-ia-que-le-ayudara-conseguir-sus-objetivos_7020676_0.html</guid>
    <title>
        <![CDATA[ Mark Zuckerberg, CEO de Meta: "En 5 años todo el mundo tendrá una IA que le ayudará a conseguir sus objetivos" ]]>
    </title>
    <description><![CDATA[ Mientras Google, OpenAI o Anthropic aceleran el desarrollo de agentes de IA, la compañía detrás de WhatsApp quiere que miles de millones de personas utilicen uno a diario. ]]></description>
    <pubDate>Thu, 30 Jul 2026 15:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/mark-zuckerberg-ceo-meta-5-anos-todo-mundo-tendra-una-ia-que-le-ayudara-conseguir-sus-objetivos_7020676_0.html</link>
    <enclosure type="image/webp" length="52274" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/01/68e7e5133b2c4.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-30T15:00:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>No es una novedad decir que <a href="https://computerhoy.20minutos.es/tecnologia/llegan-los-nuevos-modelos-ia-gemini-3-6-flash-gemini-3-5-flash-lite-gemini-3-5-flash-cyber-listo-eficiente-hacker_7017385_0.html" title="Llegan los nuevos modelos de IA Gemini 3.6 Flash, Gemini 3.5 Flash-Lite y Gemini 3.5 Flash Cyber: el listo, el eficiente y el hacker">la inteligencia artificial ya responde preguntas, resume documentos o genera imágenes en segundos</a>. Sin embargo, para Mark Zuckerberg eso es solo el principio. El fundador y consejero delegado de Meta cree que el cambio llegará cuando cada persona tenga su propio asistente de IA trabajando para ayudarle en su día a día.</p><p>El CEO de Meta ha querido, muy al estilo Sam Altman, lanzar una predicción. Según explicó<b>, dentro de unos cinco años será muy raro encontrar a alguien que no utilice un agente de inteligencia artificial personal capaz de entender sus necesidades y ayudarle a conseguir sus objetivos</b>.</p><p>"Creo que es extremadamente improbable que, si miramos a cinco años vista, por ejemplo —o cualquier otro período de tiempo—, no haya miles de millones de personas con un agente personal que comprenda sus objetivos y que trabaje en su nombre las 24 horas del día, los 7 días de la semana, para lograr sus objetivos en cualquier ámbito que les interese", afirma.</p><p><span>Para que te hagas una idea, en lugar de abrir una aplicación para hacer una pregunta concreta, estos asistentes actuarían casi como un secretario personal. Conocerían tus preferencias, recordarían lo que aún te queda por hacer y podrían ayudarte en aspectos de tu vida sin que tengas que pedírselo.</span></p><h2>¿Qué son los agentes de IA de los que habla Mark Zuckerberg?</h2><p>Un agente de IA<b><b> es como un empleado todoterreno con enormes capacidades.</b></b> Es un programa de software creado desde cero para hacer tareas específicas de manera autónoma. Pero no se está hablando aquí de un simple programa que sigue instrucciones al pie de la letra, sino de un sistema inteligente que puede tomar decisiones por sí mismo.</p><p>No necesitan supervisión constante, aprenden de cada interacción y se adaptan de forma muy rápida a nuevas situaciones. Mejora constantemente su rendimiento, sin necesidad de estar dándole, como a un empleado, mucho tiempo o incluso un curso de formación.</p><p>Piensa en ello como un asistente que no solo escucha lo que le dices, sino que entiende el contexto, aprende de cada conversación contigo y encuentra la mejor manera de ayudarte.</p><p>Por así decirlo, sería una evolución y mejora de los asistentes actuales. Si hoy utilizamos una IA para resolver una duda puntual, en el futuro podría convertirse en una herramienta que conozca cómo trabajas, qué proyectos tienes entre manos o qué metas quieres alcanzar.</p><p><span>Zuckerberg cree que todo esto llegará antes de lo que muchos imaginan. <b>Además, para </b></span><b>Meta, este futuro pasa por una aplicación que ya utilizan miles de millones de personas todos los días: WhatsApp. Este explicó que, a medida que aumente el uso de estos agentes, las aplicaciones de mensajería tendrán un papel cada vez más importante</b>.</p><p><span>Desde luego, Meta lleva tiempo integrando </span>Meta AI<span> en WhatsApp, Messenger, Facebook e Instagram. La intención es que los usuarios puedan acceder a la inteligencia artificial sin instalar nuevas aplicaciones y utilizando plataformas que ya forman parte de su día a día.</span></p><p>"A medida que avanzamos hacia un futuro en el que todos interactuamos con múltiples agentes, creo que WhatsApp y nuestras otras plataformas de mensajería se volverán cada vez más importantes", sentencia.</p><h2>Más utilidad también significa más riesgos para la privacidad y la ciberseguridad</h2><p>Por supuesto, todo tiene una cara B y, al final, que esta IA pueda hacer todo por ti y que conozca mejor que nadie, también pone sobre la mesa dudas de ciberseguridad. </p><p>Teniendo en cuenta que estos ya no se limitarían a responder preguntas y también podrían leer correos electrónicos, consultar calendarios, acceder a documentos, realizar compras, reservar viajes o conectarse a aplicaciones bancarias, toca andar con pies de plomo. Cuanto mayor sea ese nivel de acceso, mayor será también el impacto (en negativo).</p><p>De hecho, durante los últimos meses ya han aparecido varios ejemplos. <a href="https://computerhoy.20minutos.es/ciberseguridad/openclaw-agente-ia-viral-se-convierte-amenaza-interna-meta-mas-empresas-prohiben-su-uso-por-riesgos-ciberseguridad_6935559_0.html">Uno de los más virales ha sido OpenClaw</a>, un proyecto de código abierto que demostró hasta qué punto un agente de IA puede automatizar tareas utilizando el ordenador como si fuera un usuario. </p><p>Sin ir más lejos, Jason Grad, CEO de la tecnológica Massive, ya advirtió a sus empleados: "Mantened OpenClaw lejos de cualquier hardware de la empresa". Y no es el único.</p><p><b><b>Y, en la propia Meta, un alto directivo fue aún más drástico, advirtiendo a su equipo que instalar este software en los portátiles de trabajo es motivo directo de despido.</b></b></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/01/68e7e5133b2c4.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ia-anthropic-encuentra-fallos-seguridad-mas-rapido-que-microsoft-puede-corregirlos_7020829_0.html</guid>
    <title>
        <![CDATA[ La IA de Anthropic encuentra fallos de seguridad más rápido de lo que Microsoft puede corregirlos ]]>
    </title>
    <description><![CDATA[ Mythos ha descubierto ya tantas vulnerabilidades de Microsoft que esta no es capaz de solucionarlos a tiempo, como se ha alertado en una reunión interna. ]]></description>
    <pubDate>Thu, 30 Jul 2026 13:46:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ia-anthropic-encuentra-fallos-seguridad-mas-rapido-que-microsoft-puede-corregirlos_7020829_0.html</link>
    <enclosure type="image/jpeg" length="545476" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/30/6a6b398e9cb146-38338024.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-30T13:46:28+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Como la mayoría de grandes empresas e instituciones de Estados Unidos (<a href="https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html" title="Confirmado por el Gobierno | España activa su acceso a Claude Mythos, la IA más temida en todo el mundo">y también de Europa y España</a>), Microsoft utiliza desde hace meses <a href="https://computerhoy.20minutos.es/tecnologia/todo-sobre-claude-mythos-ia-anthropic-que-viene-con-aviso-peligro-para-ciberseguridad-mundial_6955371_0.html" title="Todo sobre Claude Mythos, la IA de Anthropic que viene con aviso de peligro para la ciberseguridad mundial">Mythos, una IA avanzada para ciberseguridad</a>, pero <b>la cantidad de bugs y fallos de seguridad está siendo avanzada que sus equipos no logran dar abasto y están en el caos</b>.</p><p><a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" title="Microsoft, el gigante de la informática: historia, Windows, todos sus servicios y la IA de Copilot">Microsoft</a> ha celebrado recientemente una <b>reunión interna en sus oficinas centrales en Redmond</b>, en el estado de Washington (Estados Unidos), para discutir el impacto de Project Glasswing, según <i>ProPublica</i>, <a href="https://www.propublica.org/article/anthropic-mythos-microsoft-software-vulnerabilities" rel="nofollow noreferrer" target="_blank">que ha tenido acceso a la grabación del encuentro</a>.</p><p>El pasado mes de abril, la desarrolladora de Windows comenzó a utilizar Mythos con el objetivo de encontrar vulnerabilidades presentes en sus herramientas que jo se habían descubierto nunca a través de métodos tradicionales y solucionarlas antes de que los cibercriminales usaran otras inteligencias artificiales con el propósito de realizar ataques.</p><p>Según los asistentes, Mythos no solo estuvo a la altura de las grandes expectativas que se habían creado ante esta tecnología desarrollada por Anthropic, sino que <b>está empezando a desbordar a los equipos de ciberseguridad de Microsoft</b>.</p><h2>90 fallos críticos y 141 importantes en solo un mes</h2><p>Uno de los responsables de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a> de Microsoft reconoció en el encuentro interno que los fallos de seguridad descubiertos por Mythos eran tantos que los equipos de expertos no eran capaces de parchearlos al día.</p><p>En solo un mes de funcionamiento, y <b>solo en una de las herramientas de Microsoft, en concreto SharePoint, Mythos encontró 90 fallos de seguridad críticos y 141 considerados como importantes</b>.</p><p>Una vez descubiertos, Microsoft asegura que sus equipos tienen aproximadamente 1 mes de margen para parchearlos, antes de que el resto de tecnologías de inteligencia artificial avanzasen y los cibercriminales pudieran descubrir ellos mismos los fallos y explotarlos.</p><p>Según los participantes en la reunión, <b>los equipos están envueltos en una "carrera frenética" a causa de la IA</b>, algo que <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-es-como-ia-facilita-los-ciberataques-protege-los-atacantes_6951518_0.html" title="Así es como la IA facilita los ciberataques y protege a los atacantes">ya habían advertido muchos expertos como uno de los mayores riesgos de esta tecnología</a>.</p><p>Esto se produce a pesar de que Anthropic y otros desarrolladores de inteligencia artificial toman medidas para que sus algoritmos no puedan usarse opara ciberataques. </p><p>Por ejemplo, cuando el mes de junio <a href="https://computerhoy.20minutos.es/tecnologia/temida-ia-mythos-llega-publico-general-asi-es-nuevo-claude-fable-5_6981431_0.html" title="La temida IA Mythos llega al público general: así es el nuevo Claude Fable 5">lanzó Claude Fable 5</a>, la versión para público general de Mythos, la <a href="https://computerhoy.20minutos.es/tecnologia/dario-amodei-ceo-anthropic-se-defiende-las-acusaciones-nunca-hemos-pedido-prohibir-los-modelos-ia-codigo-abierto_7019685_0.html" title="Dario Amodei, CEO de Anthropic, se defiende de las acusaciones: &quot;Nunca hemos pedido prohibir los modelos de IA de código abierto&quot;">compañía de Dario Amodei</a> añadió cortafuegos que evitan que el rendimiento de su modelos generalista descubra todas las vulnerabilidades que sí encuentra su versión completa dentro del proyecto Glasswing.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/30/6a6b398e9cb146-38338024.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/ubuntu-26-04-lts-apuesta-por-computacion-confidencial-con-soporte-para-amd-sev-snp-intel-tdx_7020656_0.html</guid>
    <title>
        <![CDATA[ Ubuntu 26.04 LTS apuesta por la computación confidencial con soporte para AMD SEV-SNP e Intel TDX ]]>
    </title>
    <description><![CDATA[ La novedad de Ubuntu 26.04 LTS no está en el escritorio ni en una nueva función que vayas a ver nada más instalar el sistema operativo. El cambio llega por dentro. ]]></description>
    <pubDate>Thu, 30 Jul 2026 12:03:04 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/ubuntu-26-04-lts-apuesta-por-computacion-confidencial-con-soporte-para-amd-sev-snp-intel-tdx_7020656_0.html</link>
    <enclosure type="image/jpeg" length="113859" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/30/6a6b0129a301e3-66509005.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-07-30T12:03:04+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Ubuntu lleva años siendo <a href="https://computerhoy.20minutos.es/software/cesar-cadenas-experto-windows-instale-ubuntu-un-viejo-portatil-para-comprobar-si-linux-podia-reemplazar-windows-11-valio-pena_7013116_0.html" title="César Cadenas, experto en Windows: &quot;Instalé Ubuntu en un portátil viejo para ver si Linux podía sustituir a Windows 11 y valió la pena&quot;">una de las distribuciones Linux más utilizadas en servidores, centros de datos y empresas</a>. Todo esto se debe a las versiones LTS (<i>Long Term Support</i>), que reciben soporte durante varios años y permiten a las empresas trabajar sin tener que actualizar el sistema cada poco tiempo.</p><p>Ahora bien, Canonical quiere que Ubuntu siga siendo estable durante años, pero sin quedarse atrás cada vez que AMD o Intel lanzan nuevas funciones para sus procesadores. </p><p>Pero, hasta ahora, había un problema.<b> Las versiones LTS ofrecen muchos años de soporte, algo muy bueno para las empresas, pero eso también hacía que algunas funciones del hardware más actual tardaran más tiempo en llegar</b>.</p><p>Eso es precisamente lo que Canonical quiere evitar. Con Ubuntu 26.04 LTS estrena una nueva pila de virtualización que irá recibiendo componentes más modernos sin que tengas que abandonar la versión LTS. Dicho de otra forma, podrás seguir usando una versión estable de Ubuntu, pero con soporte para funciones que hace unos años simplemente no existían.</p><p><b>Entre esas novedades están AMD SEV-SNP e Intel TDX</b>, dos tecnologías que seguramente no conozcas si no trabajas en servidores, pero que cada vez están cobrando más relevancia porque ayudan a proteger la información mientras se está utilizando.</p><h2>¿Qué son AMD SEV-SNP e Intel TDX y para qué sirven? </h2><p>Para que te hagas una idea, normalmente los datos están protegidos cuando los guardas en un disco o cuando los envías por Internet. Sin embargo, mientras el ordenador los está procesando, esa información pasa por la memoria y ahí la protección cambia.</p><p><b>AMD SEV-SNP e Intel TDX añaden una capa extra de seguridad precisamente en ese momento</b>. Lo que hacen es crear máquinas virtuales mucho más protegidas para que la información siga bajo llave incluso mientras el procesador está trabajando con ella. </p><p>Para que todo eso funcione no basta con actualizar el kernel de Linux. También tienen que avanzar al mismo tiempo herramientas como QEMU, KVM o libvirt, que son las encargadas de crear y gestionar esas máquinas virtuales. </p><p>Ahí entra la nueva estrategia de Canonical. En lugar de actualizar solo una parte del sistema, Ubuntu 26.04 LTS permitirá mantener sincronizados todos esos componentes para que las nuevas funciones de AMD e Intel funcionen como deben.</p><h2>Otro de los cambios importantes es cómo se distribuirán estas actualizaciones</h2><p>Por otro lado, Canonical ha explicado que esta nueva pila funcionará de forma independiente al resto del sistema. <b>Durante los dos primeros años de vida de Ubuntu 26.04 LTS irá recibiendo nuevas versiones cada seis meses, siguiendo un funcionamiento parecido al del actual Hardware Enablement Stack</b>.</p><p>Eso sí, antes de llegar a la versión LTS, todas esas actualizaciones pasarán primero por las versiones intermedias de Ubuntu. Así podrán probarse durante meses antes de llegar a los usuarios que utilizan la edición de soporte extendido. </p><p>Además, Canonical ha decidido que esta nueva pila sea completamente opcional. Los usuarios que no necesiten estas funciones podrán seguir utilizando los componentes originales de Ubuntu exactamente igual que hasta ahora. </p><p>Para facilitar todo el proceso, la compañía también incorpora una nueva utilidad llamada ubuntu_virt_helper. Su función será gestionar todos estos componentes como si fueran un único paquete, evitando que se mezclen versiones incompatibles que puedan dar pie a errores o problemas de funcionamiento en el día a día.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/30/6a6b0129a301e3-66509005.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/si-anonimato-internet-peligra-esta-pagina-web-te-crea-una-identidad-para-protegerte_7008808_0.html</guid>
    <title>
        <![CDATA[ Si el anonimato en internet peligra, esta página web te crea una identidad para protegerte ]]>
    </title>
    <description><![CDATA[ Las normativas alrededor del mundo siguen endureciendo el control del anonimato en Internet, por lo que tener una identidad digital anónima puede ser vital. ]]></description>
    <pubDate>Thu, 30 Jul 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/si-anonimato-internet-peligra-esta-pagina-web-te-crea-una-identidad-para-protegerte_7008808_0.html</link>
    <enclosure type="image/png" length="1898817" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/30/6a43e4cfc4acd3-17089571.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-30T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Cada vez que te conectas a internet, revelas varios datos personales vitales para la privacidad y seguridad, como tu nombre y apellidos, documentos de identidad, número de teléfono, correo electrónico y <a href="https://computerhoy.20minutos.es/moviles/opciones-privacidad-rapidas-para-bunkerizar-tu-movil-android-instante-sin-practicamente-hacer-nada_6983867_0.html" title="Opciones de privacidad rápidas para &quot;bunkerizar&quot; tu móvil Android al instante sin prácticamente hacer nada">todo lo que esté asociado a tu identidad digital</a>.</p><p>Las técnicas de cifrado y criptografía han permitido que el anonimato en Internet <a href="https://computerhoy.20minutos.es/tendencias/edward-snowden-exagente-cia-decir-que-no-te-importa-derecho-privacidad-porque-no-tienes-nada-que-ocultar-es-como-decir-que-no-te-importa-libertad-expresion-porque-no-tienes-nada-que-decir_6981075_0.html" title="Edward Snowden, exagente de la CIA: &quot;Decir que no te importa el derecho a la privacidad porque no tienes nada que ocultar es como decir que no te importa la libertad de expresión porque no tienes nada que decir&quot;">sea algo fundamental para la protección de los derechos fundamentales</a>, como ya expresó en 1988 en el <i>Manifiesto Criptoanarquista</i> Timothy C. May, ingeniero electrónico estadounidense, autor de varios libros de política y científico sénior en Intel.</p><p>Según esta filosofía, la criptografía no se concibió como una herramienta para cometer actividades delictivas, sino como derecho fundamental ante la vigilancia del Estado.</p><p>Más adelante, en 1996, John Perry Barlow publicó su <i>Declaración de independencia del ciberespacio</i>, en la que argumentaba que este espacio carece de soberanía física, con lo cual las identidades de los usuarios en este ámbito tendrían que distribuirse de manera descentralizada, y no dependiendo de los controles físicos de los países, como pueden ser las fronteras.</p><p>Desde entonces, el debate ha girado en torno a estos conceptos: por un lado, <b>muchos gobiernos argumentan que para perseguir al crimen el anonimato ha de desaparecer</b>, mientras que los usuarios más interesados en la privacidad como derecho fundamental creen que esto supondría una mayor vigilancia.</p><p>Y, aunque ya <a href="https://computerhoy.20minutos.es/software/cuales-son-los-navegadores-que-deberias-evitar-si-quieres-proteger-tu-privacidad_6971875_0.html" title="Cuáles son los navegadores que deberías evitar si quieres proteger tu privacidad">hay Estados que mantienen una estricta vigilancia</a> –por motivos económicos, políticos e ideológicos–, uno de los últimos ejemplos es el de la Unión Europea (UE).</p><h2>El avance de la UE hacia una distopía ya anticipada</h2><p>En el mundo de la filosofía, más recientemente, Byung-Chul Han ha acuñado el concepto "panóptico digital" para analizar la evolución de un término clásico que se refería a la vigilancia en las cárceles del siglo XVIII, con una torre central desde la cual los guardias vigilaban a los presos.</p><p>En el Internet actual, los guardias han desaparecido y son los propios usuarios quienes ceden de forma voluntaria sus datos para dicha vigilancia, camuflando esta sensación bajo el paraguas de la libertad o, mejor dicho, de la expresión de cada usuario desde un espejismo de libertad.</p><p>Concretamente, una de las grandes potencias que aspira a crear una identidad digital para sus ciudadanos es la UE, al haber modificado el <a href="https://eur-lex.europa.eu/legal-content/ES/TXT/HTML/?uri=OJ:L_202401183#enc_1" rel="nofollow noreferrer" target="_blank">Reglamento de 2014</a> hace pocos años, una aplicación para este mismo año que, según la norma, es "voluntaria", pero que esconde punto algo opacos, según las voces más críticas.</p><p>La <a href="https://digital-strategy.ec.europa.eu/en/policies/eudi-regulation#ecl-inpage-next-stepsundefined" rel="nofollow noreferrer" target="_blank">EUDI Wallet</a>, como se conoce popularmente a esta normativa, implica que <b>la identidad digital esté ligada directamente al móvil de cualquier ciudadano europeo</b>, para permitir el intercambio de documentos y el almacenamiento en cualquier lugar de la UE.</p><p>El texto legal asegura que esto tiene que cumplirse bajo "la privacidad desde el diseño" y que no se puede discriminar por no usar esta. Además, introduce el concepto de "divulgación selectiva", lo que significa que si una app te pide confirmar que eres mayor de edad, el sistema tiene que permitir acreditar esto sin conocer tu fecha de nacimiento exacta ni otros datos.</p><p>Ahora bien, a diferencia de los ciudadanos de a pie, las grandes tecnológicas, como Google, Meta o Amazon, <b>sí están obligadas a crear estas identidades digitales</b>, además de que sectores estratégicos, como la banca, la energía o el transporte, también mantienen esta obligatoriedad.</p><p>En la práctica, por tanto, los ciudadanos europeos están prácticamente obligados a asumir que su identidad digital, no solo va a quedar en manos de las grandes corporaciones, sino también de una UE que ha centralizado toda esta información.</p><h2>Cómo crea una identidad digital anónima separada de tus datos personales</h2><p>Hay que destacar que, por definición, el anonimato total en Internet es imposible de conseguir, ya que siempre habrá datos que te delaten, como el estilo de escritura o posibles errores. Sea como sea, se puede conseguir una identidad digital anónima bastante segura y privada.</p><p>El paso más estricto consiste en utilizar sistemas como <a href="https://computerhoy.20minutos.es/software/he-probado-mas-50-distros-linux-estas-son-las-que-siempre-tengo-mi-pc_6963653_0.html" title="He probado más de 50 distros de Linux y estas son las que siempre tengo en mi PC">Tails</a>, que enruta todo por Tor y elimina todo tras extraer el USB de tu ordenador, o Whonix, que permite que todas las aplicaciones utilicen Tor desde el diseño.</p><p>Todo ello con algún navegador como Mullvad Browser, que elimina la huella digital por defecto y con el que no tendrás que utilizar la red Tor, por si necesitas que tu conexión sea más ligera y veloz. Asimismo, con una VPN bien configurada para enmascarar tu dirección.</p><p>Aunque si no quieres complicarte y simplemente tener una identidad anónima que no puedan relacionar con tu dirección de correo electrónico principal o tu número de teléfono, la mejor opción es <a href="https://relay.firefox.com/" rel="nofollow noreferrer" target="_blank">Firefox Relay</a> –siempre con una configuración de huella digital algo estricta en el navegador que uses, en este caso, Firefox–.</p><p>Está limitado geográficamente, pero está gestionado por Mozilla y es óptima para usuarios casuales que necesitan <b>esconder rápido sus datos sin un coste elevado</b>, aunque con limitaciones en la versión gratuita.</p><p>Para quienes prefieran algo más avanzado, la mejor es <a href="https://www.cloaked.com/" rel="nofollow noreferrer" target="_blank">Cloaked</a>, ya que permite generar correos, teléfonos, tarjetas de pago y direcciones físicas de forma totalmente automática, además de eliminar de la ecuación a los intermediarios de datos.</p><p>Gracias a esta herramienta,<b> podrás gestionar totalmente tu identidad digital</b>, además de fragmentar todas tus cuentas, con el objetivo de asegurar que no exista relación entre estas y garantizar una identidad privada real.</p><p>En conclusión, lejos queda ese modelo carcelario que el filósofo Jeremy Bentham ya describió en el siglo XVIII y que Michel Foucault adaptó a los nuevos tiempos, aunque los nuevos pasos de la UE y otros modelos de Estado, que apuestan por la centralización, suponen el acercamiento hacia una peligrosa distopía cumplida.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/30/6a43e4cfc4acd3-17089571.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/kvm-chainsaw-podria-llegar-linux-7-3-con-una-radical-limpieza-codigo-limpieza-por-si-sola-ya-hace-algo-util-que-es-reducir-confusion_7020168_0.html</guid>
    <title>
        <![CDATA[ KVM Chainsaw podría llegar a Linux 7.3 con una radical limpieza de código: "La limpieza por sí sola ya hace algo útil, que es reducir la confusión" ]]>
    </title>
    <description><![CDATA[ Paolo Bonzini acaba de revelar la estructura principal de la memoria virtual en KVM para facilitar el trabajo a los desarrolladores y abrir la puerta a nuevas funciones. ]]></description>
    <pubDate>Wed, 29 Jul 2026 14:17:58 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/kvm-chainsaw-podria-llegar-linux-7-3-con-una-radical-limpieza-codigo-limpieza-por-si-sola-ya-hace-algo-util-que-es-reducir-confusion_7020168_0.html</link>
    <enclosure type="image/png" length="2466749" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a69e3a6c25c49-07997683.png"/>
    <category>Software</category>
    <dcterms:modified>2026-07-29T14:17:58+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Desde 2025, el kernel de Linux no para de incluir grandes mejoras que permitan y hagan más fácil que nunca <a href="https://computerhoy.20minutos.es/software/hp-desmiente-exito-windows-11-confirma-que-30-los-pc-todavia-siguen-utilizando-windows-10_7019680_0.html" title="HP desmiente el &quot;éxito&quot; de Windows 11 y confirma que el 30% de los PC todavía siguen utilizando Windows 10">el paso de Windows 11 a cualquiera de sus distribuciones</a>. Ahora se ha podido conocer un nuevo cambio con el que se quitan de encima un problema pesado que llevaban años arrastrando.</p><p>Paolo Bonzini, uno de los ingenieros más conocidos de Red Hat y encargado de cuidar el sistema de máquinas virtuales en Linux (llamado KVM), ha presentado varios cambios conocidos como<i> KVM Chainsaw</i> (la motosierra de KVM). </p><p>Para que te hagas una idea, el subsistema KVM (<i>Kernel-based Virtual Machine</i>) es la pieza central que permite a Linux funcionar como hipervisor en millones de servidores en la nube. <b>Con el paso de los años, su gestión de memoria se volvió muy compleja debido a un componente llamado kvm_mmu</b>.</p><p>Para solucionar esto, <b>se han diseñado estos parches con el objetivo de trocear ese bloque monolítico en tres componentes especializados y legibles: kvm_pagewalk, kvm_mmu y kvm_page_format. </b>Si todo va bien, estas mejoras llegarán en Linux 7.3 a finales de agosto.</p><h2>Linus Torvalds anuncia el lanzamiento de Linux 7.2-rc5</h2><p>Mientras tanto, Linus Torvalds, creador de Linux, sigue inmerso en las versiones de prueba del futuro Linux 7.2 que se prevé que se lance el 16 de agosto. Sin embargo, parece que la avalancha de cambios no le está sentando del todo bien.</p><p><b>Para él hay un claro culpable: la inteligencia artificial. Considera que estas herramientas son la causa de este aumento en el ritmo de trabajo de los desarrolladores</b>.</p><p>Pero esto no es todo, y reconoce que el verano también trae consigo este tipo de acumulaciones y no solo por las vacaciones. Reconoce que los diferentes eventos y conferencias que ha habido han provocado que muchos programadores acumulen sus entregas.</p><p>A pesar de todo esto, al revisar Linux 7.2-rc5, se puede ver que más de un tercio de todos los parches añadidos corresponden a temas de redes informáticas. La gran mayoría de esos ajustes se centran en los controladores o <i>drivers</i> que hacen funcionar las tarjetas de red y la conectividad.</p><p>Con todo esto, <a href="https://computerhoy.20minutos.es/software/linus-torvalds-anuncia-lanzamiento-linux-7-2-rc5-es-un-poco-demasiado-grande-para-mi-gusto_7019198_0.html">entre las novedades que trae este parche concreto, hay bastantes correcciones pensadas para portátiles que tenían fallos absurdos</a>. Por ejemplo, se ha arreglado un error con los indicadores LED de silencio en modelos de HP como el ZBook 8 G2a y el EliteBook 830 G8.</p><p>También se han metido mejoras para los altavoces de portátiles gaming como el Alienware x16 R2, el MSI Vector A16 y modelos de marcas más pequeñas como Lunnen, donde el sonido simplemente no funcionaba bien antes de esta actualización.</p><p>Los periféricos y la conectividad también se han mejorado. Se ha añadido compatibilidad para un nuevo módem USB de la marca TDTECH y se ha solucionado un problema que impedía detectar bien algunas memorias de almacenamiento USB de la firma Longmai.</p><p>Por último, <b>comentar que no todos los usuarios van a recibir esta versión el mismo día. Las distribuciones basadas en el modelo de actualización continua</b> <i>(rolling release</i>), como es el caso de Arch Linux o Manjaro, serán las primeras en tener disponible la versión 7.2 en sus repositorios a los pocos días de su salida.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a69e3a6c25c49-07997683.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html</guid>
    <title>
        <![CDATA[ Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo ]]>
    </title>
    <description><![CDATA[ Phineas Fisher es uno de los ciberdelincuentes más buscados del mundo desde hace una década. Su popularidad no va de la mano con su identidad, porque aún se desconoce. ]]></description>
    <pubDate>Mon, 27 Jul 2026 14:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html</link>
    <enclosure type="image/png" length="2027131" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/27/6a67401a811136-83976742.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-27T14:05:00+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>Phineas Fisher es<b> uno de los hackers más misteriosos de la historia </b>y también <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html" title="Actualiza 7-Zip cuanto antes: descubren un fallo que podría ejecutar malware al abrir un archivo">uno de los más prolíficos</a>. Tanto es así que hoy, diez años después de que comenzara a operar, su identidad continúa siendo totalmente desconocida.</p><p>Este ciberdelincuente, que estuvo detrás de los ataques a las empresas de software espía FinFisher y Hacking Team, <a href="https://computerhoy.20minutos.es/tecnologia/fue-anonymous-grupo-hacktivistas-puso-jaque-elon-musk-1479996" title="Qué fue de Anonymous, el grupo de hacktivistas que puso en jaque a Elon Musk">está a la altura de Anonymous</a>, el reconocido grupo de hacktivistas que firman ataques con motivaciones políticas y que más recientemente ha estado detrás de <a href="https://computerhoy.20minutos.es/tendencias/elon-musk-sobre-los-avances-tecnologicos-si-retrocedemos-digamos-300-anos-las-cosas-que-hoy-damos-por-sentadas-se-considerarian-magia-nos-meterian-hoguera_6983871_0.html" title="Elon Musk, sobre los avances tecnológicos: &quot;Si retrocedemos, digamos, 300 años, las cosas que hoy damos por sentadas se considerarían magia y nos meterían en la hoguera&quot;">Elon Musk</a> y <a href="https://computerhoy.20minutos.es/tecnologia/donald-trump-quiere-prohibir-ia-china-kimi-k3-pero-como-se-bloquea-una-inteligencia-artificial-que-ya-esta-millones-ordenadores_7017043_0.html" title="Donald Trump quiere prohibir la IA china de Kimi K3, pero ¿cómo se bloquea una inteligencia artificial que ya está en millones de ordenadores?">Donald Trump</a>.</p><p>Tal y como revela <i><a href="https://techcrunch.com/2026/07/25/the-hacker-who-humiliated-spyware-makers-and-was-never-caught/" rel="nofollow noreferrer" target="_blank">TechCrunch</a></i>, es complicado saber cuál ha sido el alcance de los ataques del conocido como Phineas Fisher, ya que él mismo ha asegurado haber utilizado diferentes denominaciones para sus distintas hazañas.</p><p><b>Esta solo es una de las muchas razones </b>que han generado expectación en torno a su persona, que ya es prácticamente una leyenda en el campo de la ciberseguridad y también es importante en la cultura popular.</p><h2>Las empresas de software espía, la especialidad de Phineas Fisher</h2><p>El nombre de Phineas Fisher proviene de su primera incursión pública en la ciberseguridad, que tuvo lugar en agosto de 2014, cuando hackeó Gamma Group, <b>creadora del software espía FinFisher.</b></p><p>Esta intervención no consensuada se hizo pública a través de X, antes conocida como Twitter, donde se filtraron datos robados que incluían otros datos, como<b> los programas de spyware de la marca </b>o sus manuales de producto.</p><p>Aunque las secuelas de este ataque fueron relativamente limitadas, Phineas Fisher, que bien podría ser un único ciberdelincuente o un grupo encubierto, <b>hackeó un año después a otra empresa similar. </b></p><p>Es el caso de<b> Hacking Team </b>aunque, en esta ocasión, el daño fue mayor. Tanto es así que robaron más de 400 GB de información, entre las que estaban incluidas tanto líneas de código fuente como decenas de miles de correos electrónicos internos.</p><p>Lamentablemente, esta campaña, que <b>también sacó a la luz contratos confidenciales y listas de clientes, </b>llevó a la ruina a esta startup, que se tuvo que vender años más tarde por un euro.</p><h2>También le gusta la autoridad: desde los Mossos d'Esquadra hasta el Gobierno turco</h2><p>Desde el comentado medio han recordado que las empresas de software espía han sido las favoritas de Phineas Fisher hasta la fecha, pero no han sido las únicas que han caído en sus garras.</p><p>También lo han hecho <b>instituciones como los Mossos d'Esquadra,</b> ya que Fisher atacó la página web de su sindicato para filtrar datos como los nombres y los datos bancarios de los agentes de policía.</p><p>A continuación publicó un vídeo en el que aparecían ataques a ciudadanos por parte de estos policías y donde llegó a señalar que entonces los Mossos estaban<b> "demasiado ocupados lanzando gases lacrimógenos</b> contra los manifestantes como para prestar atención a los registros de su servidor".</p><p>Con el tiempo, le llegó el momento al partido gobernante de Turquía, liderado por Recep Tayyip Erdogan, que fue víctima de un ataque motivado <b>en solidaridad con la región autónoma de Rojava.</b></p><p>Más recientemente le ha tocado el turno al Cayman National Bank de la Isla de Man, otra campaña de la que aseguró que buscaba<b> "formas ilegales de ganar dinero</b> para tener tiempo libre y poder dedicarlo a algo útil".</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/27/6a67401a811136-83976742.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/linus-torvalds-anuncia-lanzamiento-linux-7-2-rc5-es-un-poco-demasiado-grande-para-mi-gusto_7019198_0.html</guid>
    <title>
        <![CDATA[ Linus Torvalds anuncia el lanzamiento de Linux 7.2-rc5: "Es un poco demasiado grande para mi gusto" ]]>
    </title>
    <description><![CDATA[ El creador de Linux no descansa ni en verano y acaba de publicar la quinta versión de prueba de su nuevo sistema. Reconoce que el volumen de cambios empieza a ser demasiado grande. ]]></description>
    <pubDate>Mon, 27 Jul 2026 12:34:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/linus-torvalds-anuncia-lanzamiento-linux-7-2-rc5-es-un-poco-demasiado-grande-para-mi-gusto_7019198_0.html</link>
    <enclosure type="image/png" length="1481101" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/07/27/6a670bbe31ffd1-29687865.r_d.762-485.png"/>
    <category>Software</category>
    <dcterms:modified>2026-07-27T12:34:45+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Desde que Linux 7.2 empezó a lanzar sus versiones de prueba y a corregir errores, <a href="https://computerhoy.20minutos.es/software/linux-7-2-elimina-por-fin-un-problema-que-llevaba-anos-provocando-errores-sistema-operativo-han-hecho-falta-seis-anos-360-cambios_6986119_0.html">la situación ha estado un poco tensa</a>. Linus Torvalds considera que, a excepción de las primeras versiones, el resto debería tener fallos residuales que corregir, teniendo en cuenta que la salida oficial del proyecto ya finalizado se espera de cara a agosto.</p><p>Ahora se acaba de lanzar la quinta versión del sistema operativo, la rc5 de Linux 7.2 y, como era de esperar, las palabras de Torvalds siempre traen algo de intranquilidad. </p><p>Según ha explicado en la lista de correo del proyecto, <b>el volumen de parches recogidos y necesarios en los últimos días califica esta entrega como "bastante masiva"</b>, lo que deja al nuevo kernel en una situación un tanto atípica. A estas alturas, los fallos detectados deberían contarse con los dedos de una mano.  </p><p>Pese a esto, parece que Torvalds no quiere echar más leña al fuego y hasta él mismo quiere convencerse de que las cosas no están tan mal, afirmando que ocurrió lo mismo con la versión 7.1-rc5 hace tan solo unos meses. </p><p>Pero, <b>ahora, para él hay un claro culpable: la inteligencia artificial. Considera que estas herramientas son la causa de este aumento en el ritmo de trabajo de los desarrolladores</b>. </p><p>Para el finlandés, <a href="https://computerhoy.20minutos.es/software/ia-se-ha-convertido-peor-pesadilla-linux-pone-duda-su-aura-seguridad-nunca-su-historia-habia-necesitado-tantos-parches_7006572_0.html">esta avalancha de cambios debido a la IA se está convirtiendo en la "nueva normalidad" del sector</a>, pero esto les obliga entonces a revisar un volumen de código mucho mayor del normal semana tras semana.</p><p>Pero esto no es todo, y reconoce que el verano también trae consigo este tipo de acumulaciones y no solo por las vacaciones. Reconoce que los diferentes eventos y conferencias que ha habido han provocado que muchos programadores acumulen sus entregas. </p><p>A pesar de todo esto, al revisar Linux 7.2-rc5, se puede ver que más de un tercio de todos los parches añadidos corresponden a temas de redes informáticas. La gran mayoría de esos ajustes se centran en los controladores o <i>drivers </i>que hacen funcionar las tarjetas de red y la conectividad. </p><h2>¿Cuándo estará disponible Linux 7.2 en tu ordenador y qué novedades trae esta quitan versión de prueba?</h2><p>Aunque a Linus Torvalds no le hace mucha gracia que las entregas semanales tengan este tamaño, los usuarios de Linux pueden estar tranquilos. </p><p>Que una versión sea grande no significa que algo malo esté sucediendo en el kernel y que la versión terminada peligre. Torvalds ha aclarado que no hay nada "raro o espeluznante" dentro del código enviado por la comunidad. </p><p>Con esto, <b>la buena noticia es que, al menos por el momento, el desarrollo sigue su curso y lo más probable es que la versión final esté lista tras la séptima versión candidata (rc7), sin tener que extender el proceso con una octava entrega</b>. La fecha fijada es el 16 de agosto.</p><p>Entre las novedades que trae este parche concreto, hay bastantes correcciones pensadas para portátiles que tenían fallos absurdos. Por ejemplo, se ha arreglado un error con los indicadores LED de silencio en modelos de HP como el ZBook 8 G2a y el EliteBook 830 G8. </p><p>También se han metido mejoras para los altavoces de portátiles gaming como el Alienware x16 R2, el MSI Vector A16 y modelos de marcas más pequeñas como Lunnen, donde el sonido simplemente no funcionaba bien antes de esta actualización.</p><p>Los periféricos y la conectividad también se han mejorado. Se ha añadido compatibilidad para un nuevo módem USB de la marca TDTECH y se ha solucionado un problema que impedía detectar bien algunas memorias de almacenamiento USB de la firma Longmai. </p><p>Incluso se ha corregido la tasa de muestreo de audio en los auriculares inalámbricos JBL Quantum650.</p><p>En el apartado de la seguridad y la conectividad inalámbrica, la actualización incluye dos arreglos. Por un lado, se ha tapado una vulnerabilidad en el sistema de virtualización KVM para procesadores x86 que podía dar pie a fallos de memoria graves en los servidores. Por otro lado, Intel ha actualizado sus controladores de red Wi-Fi (iwlwifi) con cerca de 30 parches de seguridad.</p><h2>¿Llegará Linus 7.2 a Ubuntu, Debian o Fedora al mismo tiempo?</h2><p>Por último, <b>comentar que no todos los usuarios van a recibir esta versión el mismo día. Las distribuciones basadas en el modelo de actualización continua <i>(rolling release</i>), como es el caso de Arch Linux o Manjaro, serán las primeras en tener disponible la versión 7.2 en sus repositorios a los pocos días de su salida</b>. </p><p>Poco después le tocará el turno a sistemas como Fedora, que suelen añadir las últimas novedades del kernel bastante rápido para que las disfruten todos sus usuarios.</p><p>Por otro lado, distribuciones como Debian o la versión LTS de Ubuntu tardarán más tiempo en hacerla aterrizar.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/07/27/6a670bbe31ffd1-29687865.r_d.762-485-12500.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/chrome-firefox-te-espian-los-mejores-navegadores-alternativos-que-no-activan-codigo-seguimiento-respetan-tu-privacidad_7010300_0.html</guid>
    <title>
        <![CDATA[ Chrome y Firefox te espían: los mejores navegadores alternativos que no activan el código de seguimiento y respetan tu privacidad ]]>
    </title>
    <description><![CDATA[ ¡No más seguimiento o anuncios! Aquí tienes los navegadores con más privacidad y seguridad que Chrome, Firefox y Edge para que no temas por la recopilación de datos. ]]></description>
    <pubDate>Sun, 26 Jul 2026 09:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/chrome-firefox-te-espian-los-mejores-navegadores-alternativos-que-no-activan-codigo-seguimiento-respetan-tu-privacidad_7010300_0.html</link>
    <enclosure type="image/jpeg" length="566365" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/08/6a4e1479ab50c6-45452461.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-07-26T09:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>¿Usas <a href="https://computerhoy.20minutos.es/software/ni-chrome-ni-edge-firefox-este-es-mejor-navegador-con-ia-que-he-probado-inteligencia-artificial-privada-su-justa-medida_6661648_0.html" title="Ni Chrome ni Edge o Firefox, este es el mejor navegador con IA que he probado: &quot;Inteligencia artificial privada en su justa medida&quot;">Chrome, Edge o Firefox</a>? Tal vez no sean las mejores opciones después de todo. No me malinterpretes, pero en numerosas ocasiones se ha demostrado que<b> estas plataformas tienen exceso de <a href="https://computerhoy.20minutos.es/tecnologia/navegadores-alternativos-chrome-no-ralentiza-pc-ni-devoran-memoria-ram-ordenador-1478362" title="Navegadores alternativos a Chrome que no ralentiza tu PC ni devoran la memoria RAM de tu ordenador">telemetría, publicidad y consumo de recursos</a></b>.</p><p>Es molesto cuando entras y te encuentras con un ecosistema donde todo está vinculado, donde <b>tienes que iniciar sesión en cada sitio o aceptar términos </b>con los que no estás de acuerdo.</p><p>Muchas veces hay recopilación de datos y ni te das cuenta, incluso en <b><a href="https://computerhoy.20minutos.es/software/si-quieres-ia-estos-son-los-navegadores-que-puedes-usar-ahora-mismo_6664679_0.html" title="Si quieres IA, estos son los navegadores que puedes usar ahora mismo">aquellos que tienen inteligencia artificial integrada</a></b>. Obviamente, son unos de los mejores navegadores por su popularidad y todas las funciones que ofrecen, pero hay un horizonte más allá.</p><p>Si estás buscando alternativas que te brinden más seguridad y privacidad, entonces te alegrará saber que estás en el lugar indicado porque a continuación tienes la lista de <a href="https://computerhoy.20minutos.es/pc/mejores-4-navegadores-no-tienen-ia-integrada-me-despedi-chrome-despues-conocerlos-1486482" title="Mejores 4 navegadores que no tienen IA integrada: “me despedí de Chrome después de conocerlos”">alternativas que podrían cumplir con tus expectativas</a>.</p><h2>Brave</h2><p>Estás ante <b><a href="https://computerhoy.20minutos.es/tecnologia/probar-muchos-navegadores-brave-favoritos-pero-tiene-algo-no-me-convence-1439929" title="Tras probar muchos navegadores, Brave es uno de mis favoritos, pero tiene algo que no me convence">uno de los mejores navegadores que puedes usar en 2026</a></b>, ya que bloquea anuncios y ventanas emergentes junto a su popular VPN.</p><p>Cuenta con<b> su propio motor de búsqueda, Brave Search</b>, diseñado para ofrecer resultados sin crear perfiles de usuario ni almacenar el historial de búsquedas con fines publicitarios. </p><p><span>A diferencia de otros buscadores que dependen de Google o Microsoft, <a href="https://computerhoy.20minutos.es/tecnologia/navegador-consigue-dejar-ridiculo-chrome-alcanza-100-millones-usuarios-recomiendan-todos-expertos-ciberseguridad-1486147" title="Este navegador consigue dejar en ridículo a Chrome: alcanza los 100 millones de usuarios y &quot;lo recomiendan todos los expertos en ciberseguridad&quot;">Brave garantiza que absolutamente nadie rastree tus búsquedas</a>. Además, cuenta con su <a href="https://computerhoy.20minutos.es/tecnologia/navegador-brave-lanza-leo-ia-tipo-chatgpt-no-te-espia-1330324" title="Brave, el navegador más privado, lanza Leo, su IA tipo ChatGPT que no te espía">asistente de IA llamado ⁠Leo IA</a>.</span></p><p><span>También es necesario destacar que está <b>construido sobre la plataforma de código abierto Chromium</b>, lo que lo hace compatible con casi todas las extensiones de Chrome.</span></p><h2>Vivaldi</h2><p><b></b><a href="https://computerhoy.20minutos.es/tecnologia/vivaldi-navegador-europeo-vpn-ha-hecho-desinstale-google-chrome-siempre-1455067" title="Este navegador europeo con VPN gratis ha conseguido que desinstale Google Chrome para siempre">Vivaldi es una plataforma europea</a> que te otorga un buen equilibrio entre privacidad y funcionalidad. Cuando llegó en 2019, fue pensado para usuarios avanzados con opciones de personalización máxima.</p><p>Eso es lo que hace especial este entorno y es que<b> integra Startpage como buscador principal</b>, pero puedes cambiarlo por Google, Bing, DuckDuckGo o Ecosia desde la barra de direcciones.</p><p><span>Los desarrolladores<b> aseguran que tiene más flexibilidad que Edge y Chrome</b>. De hecho, fue creado por Jon von Tetzchner, ex-director general de Opera.</span></p><p><span>¿Qué hay de la ciberseguridad? Permite apagar el <i>tracking </i>bloqueando el rastreo y mostrando una publicidad genérica, ya que los anunciantes no sabrán ni qué haces ni qué web visitas. </span><span>Además,<b> tiene su propia VPN gratis</b>, p</span>rotección contra filtraciones de <i>WebRTC </i>y sincronización con cifrado de extremo a extremo.</p><h2>Mullvad Browser</h2><p>Nace con el objetivo de minimizar el seguimiento de terceros. Durante la navegación <b>es habitual que páginas y anunciantes intenten identificar a los usuarios</b> mediante la dirección IP, cookies o técnicas orientadas a publicidad.</p><p>Sin embargo, este navegador alternativo a Chrome y Firefox es capaz de hacerle frente a la vigilancia masiva de la red. Gracias a este enfoque, se convierte en <b>una excelente opción para quienes quieren reducir al máximo el rastreo </b>en Internet y limitar la cantidad de información que comparten durante la navegación, sin coste alguno.</p><p><span>El navegador ⁠Mullvad Browser viene con DuckDuckGo o Startpage como motor de búsqueda. También te permite utilizar Mullvad Leta, un buscador privado exclusivo que actúa como proxy de Google y requiere una suscripción de pago a ⁠Mullvad VPN.</span></p><h2>Ungoogled-Chromium</h2><p>Sin ánimo de exagerar, se podría decir que <a href="https://computerhoy.20minutos.es/noticias/tecnologia/asi-es-chromium-navegador-que-sustituiria-edge-windows-10-339777" title="Así es Chromium, el navegador que sustituiría a Edge en Windows 10">Ungoogled-Chromium es una versión de Chrome de alta privacidad</a>. El principal problema del proyecto de Google es que almacena mucha información, por lo que <b>eliminar la dependencia de esos servicios puede ayudar</b>.</p><p>Al instalarlo por primera vez, la barra de direcciones no enviará tus consultas a ningún sitio hasta que configures manualmente un <b>buscador predeterminado desde la configuración del navegador</b>.</p><p>Es una gran opción para macOS, Windows y Linux, ya que es <b>muy rápido y consume poca RAM</b>. Además, aunque es de código abierto, facilita la instalación de extensiones. Tampoco incorpora herramientas innecesarias, a diferencia de otros navegadores menos centrados en la privacidad y la seguridad.</p><h2>LibreWolf</h2><p><b>LibreWolf es un navegador basado en Firefox</b> que modifica su configuración para ofrecer una experiencia óptima de gran confidencialidad, utilizando DuckDuckGo como motor de búsqueda.</p><p>Incorpora ajustes de seguridad adicionales y desactiva varias funciones que pueden facilitar el rastreo o la recopilación de datos. A su vez, busca <b>disminuir la telemetría y desactivar funciones que restringen la libertad</b>, como la gestión de derechos digitales (DRM). En sí, estas ventajas de seguridad se asemejan mucho a lo que ofrece Vivaldi.</p><p><span>Si eres usuario habitual de Firefox, pero buscabas una capa adicional de seguridad, entonces LibreWolf es el navegador perfecto para ti. Y sí, es totalmente gratis.</span></p><p><span>Tal y como puedes ver, todos cuentan con lo necesario para brindarte una navegación privada sin mayores complicaciones y vas a tener <b><a href="https://computerhoy.20minutos.es/apps/todo-chrome-navegador-google-utilizado-mundo-1399078" title="Todo sobre Chrome, el navegador de Google y el más utilizado del mundo">una experiencia similar a la que puedes conseguir en Chrome</a></b>.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/08/6a4e1479ab50c6-45452461.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/si-notas-esto-tu-movil-durante-las-vacaciones-actua-inmediato-porque-podrian-estar-robandote-los-datos_7018496_0.html</guid>
    <title>
        <![CDATA[ Si notas esto en tu móvil durante las vacaciones, actúa de inmediato porque podrían estar robándote los datos ]]>
    </title>
    <description><![CDATA[ Hay varios indicadores que podrían alertarte de que alguien ha infectado tu móvil, y el verano es una época crucial para protegerse. ]]></description>
    <pubDate>Fri, 24 Jul 2026 12:35:54 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/si-notas-esto-tu-movil-durante-las-vacaciones-actua-inmediato-porque-podrian-estar-robandote-los-datos_7018496_0.html</link>
    <enclosure type="image/png" length="1885675" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/24/6a633f197a7419-29345178.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-24T12:35:54+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Durante el verano es muy probable que acabes utilizando más el móvil si te viajas o te marchas de vacaciones, ya que lo necesitarás para la reserva del alojamiento que hayas conseguido o para aplicaciones vitales cuando estás fuera, como los mapas.</p><p>Todo esto puede llevar a que el verano se convierta en un gran atractivo para los ciberdelincuentes, que <a href="https://computerhoy.20minutos.es/ciberseguridad/no-actualizar-windows-11-tiene-un-precio-un-dispositivo-con-windows-10-tiene-un-promedio-1-903-vulnerabilidades-activas_7018000_0.html" title="No actualizar a Windows 11 tiene un precio: &quot;Un dispositivo con Windows 10 tiene un promedio de 1.903 vulnerabilidades activas&quot;">aprovechan las vulnerabilidades</a> o la falta de protección para colarse en tu móvil y robar tus datos, como advierten desde firmas de seguridad como ESET.</p><p>"Hoy en día el teléfono móvil concentra buena parte de nuestra vida digital. Desde las aplicaciones bancarias hasta las reservas de todo lo relacionado con nuestras vacaciones, pasando por el correo electrónico, las redes sociales o los documentos personales. Un sencillo chequeo antes de viajar permite detectar configuraciones inseguras, reducir riesgos y evitar que un pequeño descuido termine convirtiéndose en un problema mucho mayor", explica Josep Albors, responsable de Investigación y Concienciación de ESET España.</p><p>En este sentido, <b>hay varias señales que podría indicar que alguien ha hackeado tu móvil</b> y que son fácilmente reconocibles. La primera de ellas, que tu batería se consuma mucho más rápidamente que de forma común.</p><p>Es cierto que hay muchos factores que producen que la batería caiga más rápido, pero lo más recomendable es desactivar todo lo que no uses y observes si la batería continúa cayendo sin que tú hagas nada.</p><p>Esto mismo se aplica si tu móvil se calienta mucho: puede deberse a procesos en segundo plano de los que no eres consciente, a la temperatura ambiente durante el verano o <a href="https://computerhoy.20minutos.es/fintech/guardia-civil-lanza-una-alerta-por-una-peligrosa-estafa-que-esta-arrasando-espana-te-acusan-por-correo-cometer-un-delito-te-piden-pagar-para-resolverlo_7009717_0.html" title="Guardia Civil lanza una alerta por una peligrosa estafa que está arrasando en España: te acusan por correo de cometer un delito y te piden pagar para resolverlo">a que alguien se haya colado en tu móvil</a>.</p><p>Un paso más allá y de mayor gravedad es que encuentres aplicaciones que nunca has descargado, así como mucha publicidad invasiva o ventanas emergentes; lo mejor es revisar todos y cada uno de los permisos para evitar este tipo de apps o servicios maliciosos.</p><h2>Cómo protegerte durante las vacaciones</h2><p>Lo principal en este tipo de casos en los que sospeches es cortar la conexión a internet, eliminar todo rastro de cualquier posible malware –apps no deseadas, servicios ilegítimos, etc.–, reiniciar el dispositivo y encender el modo avión para garantizar que no ha quedado nada dañino en tu móvil.</p><p>Aunque la prevención es crucial para que puedas viajar más seguro con tu móvil. Por eso, ESET recomienda <b>varios pasos para que en solo 10 minutos puedas asegurar tu terminal</b>.</p><p>En primer lugar, actualiza el sistema operativo y todas las aplicaciones disponibles, ya que los parches de seguridad son claves en cualquier aparato; a partir de aquí, configura de forma obligatoria la telemetría o un PIN para el bloqueo del móvil.</p><p>En segundo lugar, haz una revisión exhaustiva de las aplicaciones instaladas y elimina aquellas que no sabes de dónde vienen o que ya no utilices; con ello, también <a href="https://computerhoy.20minutos.es/moviles/misterioso-punto-verde-naranja-que-aparece-parte-superior-tu-movil-por-que-no-debes-ignorarlo-nunca_7012196_0.html" title="El misterioso punto verde o naranja que aparece en la parte superior de tu móvil: por qué no debes ignorarlo nunca">accede a los permisos de cada una</a>. Por ejemplo, si una aplicación de linterna tiene acceso a ubicación, cámara o micrófono, lo más lógico es que sea una app maliciosa que solo busca quedarse con tus datos personales.</p><p>Por último, comprueba que tus datos están respaldados por una copia de seguridad reciente en el servicio que tú prefieras, y activa la autenticación en 2 pasos en todos los servicios que te lo permitan, como el correo, las redes sociales, etc.</p><p>"Convertir esta revisión en un hábito antes de las vacaciones o de cualquier viaje es una forma sencilla de reforzar la seguridad del dispositivo y proteger toda la información que llevamos en él", concluye Albors.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/24/6a633f197a7419-29345178.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/no-actualizar-windows-11-tiene-un-precio-un-dispositivo-con-windows-10-tiene-un-promedio-1-903-vulnerabilidades-activas_7018000_0.html</guid>
    <title>
        <![CDATA[ No actualizar a Windows 11 tiene un precio: "Un dispositivo con Windows 10 tiene un promedio de 1.903 vulnerabilidades activas" ]]>
    </title>
    <description><![CDATA[ Windows 10 tiene hasta 3 veces más vulnerabilidades que Windows 11, aunque muchos dispositivos continúan manteniendo este sistema operativo sin soporte. ]]></description>
    <pubDate>Thu, 23 Jul 2026 13:32:16 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/no-actualizar-windows-11-tiene-un-precio-un-dispositivo-con-windows-10-tiene-un-promedio-1-903-vulnerabilidades-activas_7018000_0.html</link>
    <enclosure type="image/png" length="1757872" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a61fbafcddf28-99692464.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-23T13:32:16+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Han pasado ya 8 meses desde que Microsoft cerrara definitivamente el capítulo de Windows 10 y finalizara su soporte oficial, con lo cual muchos dispositivos han quedado sin actualizaciones vitales de seguridad.</p><p>A pesar de ello, según la firma de ciberseguridad Lansweeper, hasta un 16,9% de los dispositivos corporativos de todo el mundo continúan utilizando este sistema obsoleto, una cuota de mercado preocupante a nivel de seguridad.</p><p>Sobre todo teniendo en cuenta que <b>Windows 10 tiene hasta 3 veces más vulnerabilidades que Windows 11</b>, un margen que continúa ampliándose cada semana <a href="https://computerhoy.20minutos.es/software/microsoft-admite-que-una-funcion-windows-11-estaba-devorando-decenas-gb-sin-que-nadie-supiera_7009329_0.html" title="Microsoft admite que una función de Windows 11 estaba devorando decenas de GB sin que nadie lo supiera">con los nuevos parches de seguridad</a>.</p><p>"Durante años, la recomendación de abandonar un sistema operativo obsoleto se aceptaba como una buena práctica evidente, pero sin datos tras ella. Esos datos existen ahora: un dispositivo con Windows 10 presenta una media de 1.903 CVE activas, frente a las 652 de Windows 11", explican en la <a href="https://www.lansweeper.com/blog/insights/windows-10-holdouts-carry-three-times-the-risk-of-windows-11/" rel="nofollow noreferrer" target="_blank">investigación</a>. "Se trata de una brecha de 2,9 veces que se ensancha con cada parche".</p><p>Más aún, del total de vulnerabilidades y exposiciones comunes (CVE) <b>más del 66% se asocian a un peligro alto o crítico</b>, mientras que un 2,4% corresponde a fallos con exploits conocidos que los atacantes aprovechan realizando ingeniera inversa, con una tasa 1,7 veces superior que en Windows 11.</p><p>Precisamente, una de las cuestiones que favorecen que Windows 10 esté en el punto de mira de los ciberdelincuentes es lo que se conoce como <i>patch-diffing</i>, una técnica de ingeniería inversa que <a href="https://computerhoy.20minutos.es/tecnologia/usan-ia-para-enganar-bios-ejecutar-windows-11-hardware-bloqueado_6954615_0.html" title="Usan IA para engañar a la BIOS y ejecutar Windows 11 en hardware bloqueado">usan estos con cada parche de Windows 11</a>.</p><p>Al no tener corregidas estas vulnerabilidades en Windows 10, los atacantes encuentran una puerta de entrada muy fácil para las máquinas de los usuarios, lo que provoca este gran margen entre la seguridad de esta edición y la versión más avanzada.</p><p>"Parte de la razón de esta diferencia se debe al <i>patch-diffing</i>, un proceso mediante el cual los atacantes aplican ingeniería inversa a las soluciones de Windows 11 para localizar ese mismo fallo sin corregir en Windows y desarrollar un exploit", agregan. "El sistema operativo con soporte entrega, de forma efectiva, un mapa a los ciberdelincuentes para atacar al sistema obsoleto".</p><p>Ahora bien, hay sectores estratégicos que verdaderamente preocupan por <a href="https://computerhoy.20minutos.es/software/peligro-real-seguir-usando-windows-10-2026-tu-pc-tendria-casi-tres-veces-mas-vulnerabilidades_7017390_0.html" title="El peligro real de seguir usando Windows 10 en 2026: tu PC tendría casi tres veces más vulnerabilidades">seguir manteniendo dispositivos con Windows 10</a>, como el sanitario y farmacéutico, con una cuota en este sistema del 23%.</p><p>Seguido muy de cerca por el 22,7% del comercio minorista (retail), así como de las pequeñas y medianas empresas, con un 21,4%; aquí también se añaden el sector industrial y fabril, con un 18%, además de un porcentaje importante del 16,6% en grandes empresas.</p><p>La investigación destaca además que las PYMEs se resisten a dar el paso por limitaciones presupuestarias, pero esto mismo sorprende en negocios de mayor tamaño.</p><p>Por último, hay que tener en cuenta también que <b>las aseguradoras ya rechazan el 25% de las reclamaciones por el uso de software fuera de soporte</b>, por lo que utilizar Windows 10 no es solo peligroso, sino que también puede suponer pérdidas económicas y, en caso de incumplir las normativas de protección de datos o de seguridad, problemas legales.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a61fbafcddf28-99692464.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/linux-publica-432-vulnerabilidades-solo-dos-dias-un-experto-admite-situacion-este-caos-no-tiene-una-solucion-sencilla_7017998_0.html</guid>
    <title>
        <![CDATA[ Linux publica 432 vulnerabilidades en solo dos días y un experto admite: "La situación en este caos no tiene una solución sencilla" ]]>
    </title>
    <description><![CDATA[ En solo un fin de semana se han publicado más de 400 vulnerabilidades en la lista de correo del kernel de Linux, una cifra que podría llevar varios meses solucionar. ]]></description>
    <pubDate>Thu, 23 Jul 2026 11:00:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/linux-publica-432-vulnerabilidades-solo-dos-dias-un-experto-admite-situacion-este-caos-no-tiene-una-solucion-sencilla_7017998_0.html</link>
    <enclosure type="image/png" length="2094986" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a61d800386242-20977488.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-23T11:00:14+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>En tan solo 48 horas, desde el domingo al lunes, el equipo de seguridad del kernel de Linux publicó hasta 432 vulnerabilidades, una cifra más que notable para este sistema y que tiene mucho que ver con la inteligencia artificial.</p><p>Estas vulnerabilidades <b>abarcan una gran variedad de aspectos críticos del sistema</b>, como los componentes de red, además de sistemas de archivos populares del kernel, los controladores del procesamiento gráfico y la pantalla, la infraestructura de virtualización KVM y controladores de almacenamiento.</p><p>Según los ingenieros del kernel de Linux, no obstante, no son vulnerabilidades tan extrañas, sino que <a href="https://computerhoy.20minutos.es/software/greg-kroah-hartman-mano-derecha-linus-torvalds-rust-hace-que-programar-vuelva-ser-divertido-linux-es-mas-seguro_7016711_0.html" title="Greg Kroah-Hartman, mano derecha de Linus Torvalds: &quot;Rust hace que programar vuelva a ser divertido y Linux es más seguro&quot;">se suelen dar al desarrollar en el lenguaje de programación C</a>, como las fugas de memoria o los desbordamientos de búfer.</p><p>En muchos foros y comunidades comenzó a especularse sobre si estas vulnerabilidades pertenecían a una auditoría de seguridad sin precedentes, aunque Greg Kroah-Hartman, uno de los principales mantenedores del kernel de Linux, aseguró que se debía más bien a 6 semanas consecutivas de conferencias y vacaciones que retrasaron la cola pública de revisiones.</p><p>Y, además, ha asegurado también que <b>podría llevar 18 meses arreglar este tipo de vulnerabilidades</b>, aunque es algo totalmente normal para el trabajo de los desarrolladores y mantenedores del kernel.</p><p>El propio Linus Torvalds ya expresó en su momento que la inteligencia artificial sería muy útil para el desarrollo de Linux en el tiempo, para el descubrimientos de "errores embarazosos" y para aliviar la carga de trabajo, ya que más de 400 vulnerabilidades en solo 48 horas es una cifra bastante importante.</p><p>En declaraciones a <i><a href="https://www.theregister.com/security/2026/07/22/linux-kernel-team-publishes-432-cves-in-two-days/5276497" rel="nofollow noreferrer" target="_blank">The Register</a></i>, Jan Schaumann, arquitecto jefe de seguridad en Akamai Technologies, ha advertido de cualquier forma que <b>el sistema CVE no es lo mejor para rastrear los cambios de seguridad</b> y que no es factible priorizar los cambios individuales del kernel de Linux.</p><p>"Podrías intentar procesar este gran conjunto de cambios con una ingesta en un LLM y pidiendo que los priorice", ha expresado. "Pero si te da una docena hoy y otros 25 el día siguiente, no has ganado mucho".</p><p>Por otro lado, el experto también considera que se tendría que esperar para ver qué problemas son los más graves y centrales durante las próximas semanas, ya que parchear todo individualmente ya era especialmente difícil antes de que llegaran todas estas vulnerabilidades.</p><p>"Las actualizaciones automatizadas, regulares y frecuentes que atraen todos los cambios dentro de una ventana de tiempo determinada me parecen el único enfoque razonable, pero es muy difícil para muchas organizaciones grandes", ha agregado Schaumann sobre las actualizaciones.</p><p>En otro orden, según el equipo de nixCraft, se ha especulado sobre si el aumento de vulnerabilidades se debe a la <a href="https://computerhoy.20minutos.es/ciberseguridad/thomas-wolf-cofundador-hugging-face-tras-hackeo-por-parte-openai-las-reglas-juego-han-cambiado_7018011_0.html" title="Thomas Wolf, cofundador de Hugging Face, tras el hackeo por parte de OpenAI: &quot;Las reglas del juego han cambiado&quot;">revisión impulsada por inteligencia artificial</a>, un elemento que el propio Torvalds ha considerado como "completamente inmanejable", ante la gran cantidad de publicaciones en la lista de correo de seguridad del kernel.</p><p>Y es algo que seguirá aumentando en el futuro, aunque siempre hay que tener en cuenta que cualquier tipo de error que pueda afectar a un sistema en ejecución se puede considerar una vulnerabilidad, y la mayor parte de las publicadas son menores.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a61d800386242-20977488.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/sistemas-siem-open-source-pueden-realmente-competir-contra-los-gigantes-ciberseguridad_7006741_0.html</guid>
    <title>
        <![CDATA[ Sistemas SIEM open source: ¿pueden realmente competir contra los gigantes de la ciberseguridad? ]]>
    </title>
    <description><![CDATA[ Estos sistemas permiten revisar toda la seguridad de un negocio, aunque muchas compañías dudan entre comprar licencias comerciales o desplegar alternativas abiertas. ]]></description>
    <pubDate>Thu, 23 Jul 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/sistemas-siem-open-source-pueden-realmente-competir-contra-los-gigantes-ciberseguridad_7006741_0.html</link>
    <enclosure type="image/png" length="2201437" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d408b6882c9-70628365.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-23T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>En las grandes corporaciones, es muy habitual encontrar sistemas propietarios que gestionan automáticamente la seguridad, ya que <b>mantener configuraciones manuales puede resultar un trabajo muy costoso</b> ante la gran magnitud de algunos ataques.</p><p>Este tipo de herramientas se conocen como Security Information and Event Management (SIEM) y permiten que los analistas de ciberseguridad no tengan que andar rebuscando entre registros, ya que sería prácticamente imposible para un ser humano a ese nivel.</p><p>Pero en pequeñas y medianas empresas, quizá lo más común es que solo exista un ingeniero de software para mantener toda la seguridad del negocio, lo que puede suponer <a href="https://computerhoy.20minutos.es/tecnologia/nos-han-enganados-programadores-que-utilizan-ia-trabajan-mas-horas-que-los-que-no-usan_6942801_0.html" title="Nos han engañado: los programadores que utilizan la IA trabajan más horas que los que no la usan">una sobrecarga de trabajo para su puesto</a>, mientras que una solución restrictiva resultaría muy cara.</p><p>Afortunadamente, existen algunos sistemas SIEM que son de código abierto y que pueden favorecer un ahorro a largo plazo para el negocio, aunque a cambio tendrá que apostar por un equipo humano que sea capaz de configurar todo bien y revisar las alertas de forma adecuada.</p><p>Estos sistemas son imprescindibles para <b>mantener una estrategia de seguridad en el tiempo</b>, ya que son el cerebro de lo que se conocen como Centros de Operaciones de Seguridad (SOC).</p><p>Durante los últimos años, con la llegada imparable de la inteligencia artificial, las aplicaciones de código propietario han añadido a esta al análisis, con resultados que podrían dejar a un lado a los SIEM open source. Aunque la batalla sigue estando muy disputada.</p><h2>Los grandes de la industria contra las opciones open source</h2><p>Un SIEM básicamente se dedica a recopilar registros –los conocidos como logs– de cualquier apartado que se quiera cubrir, tanto en servidores, bases de datos o servicios en la nube.</p><p>Además, convierte estos formatos de datos en un lenguaje común estructurado para que se puedan comparar durante el análisis –parsing–; en la práctica, funciona como el cerebro de todo el sistema de seguridad de cualquier compañía, también con el objetivo de <a href="https://computerhoy.20minutos.es/software/euro-office-alternativa-europa-microsoft-office-ya-disponible-merece-pena-cambiarse-suite-ofimatica-europea_6981067_0.html" title="Euro-Office, la alternativa de Europa a Microsoft Office, ya disponible: ¿merece la pena cambiarse a la suite ofimática europea?">cumplir con normativas importantes</a>, como el Reglamento General de Protección de Datos (RGPD) de la Unión Europea.</p><p>Hace algunos años, <b>montar un SIEM requería de una grandísima inversión en infraestructura</b>, con presupuestos que no todos los negocios podían hacer frente, aunque ahora existen alternativas abiertas por las que no hay que pagar ningún tipo de licencia.</p><p>Aquí entran en juego algunos de los servicios más importantes que todo equipo defensivo ha de conocer, como es Wazuh, que nació como un fork de OSSEC, y se sitúa como un SIEM común, pero también con funcionalidades de detección y respuesta extendida (XDR).</p><p>Este se basa en un sistema centralizado que utiliza diferentes agentes ligeros dedicados para el sistema operativo elegido –macOS, Linux, Windows, etc.–, y se puede integrar de forma nativa con OpenSearch para la visualización de los datos.</p><p>En el caso de negocios que ya cuenten con equipos técnicos, esta herramienta es imprescindible, a la que se añade Security Onion, una distro de Linux que directamente reúne varias herramientas de análisis, prevención y respuesta.</p><p>A mitad de camino aparecen también <b>servicios SIEM que comparten licencias comerciales con compartidas</b>, como Graylog –la versión open source de este se denomina Graylog Open–, una opción bastante notable para los registros a gran escala.</p><p>Ahora bien, en el otro extremo aparecen los gigantes de la ciberseguridad, los que suelen utilizar las compañías multinacionales más importantes alrededor del mundo, como Splunk Enterprise Security (Cisco), Microsoft Sentinel o CrowdStrike Falcon Next-Gen SIEM y Palo Alto Cortex XSIAM.</p><p>Mantener este tipo de servicios puede suponer un desembolso anual millonario, por lo que en tal caso los negocios han de considerar muy bien si prefieren código abierto con un equipo humano especializado u optan por realizar una inversión importante en herramientas propietarias.</p><h2>El coste de las licencias contra el coste de tener un equipo de ingenieros</h2><p>Como es lógico, gracias a las licencias abiertas de los servicios SIEM de código abierto, el coste inicial de cualquier licencia es el cero absoluto, pero hay pequeños detalles que pueden incrementar notablemente el precio a medio y largo plazo.</p><p>Estos servicios SIEM <b>suponen una ruptura de la barrera económica inicial</b>, pero traslada el coste a la infraestructura y, mayormente, al equipo humano de ingeniería, que tendrá que revisar constantemente que todo funcione bien.</p><p>Por ejemplo, para mantener infraestructuras de OpenSearch en negocios escalables, hará falta un equipo enorme de ingenieros especializados, cuyos sueldos suelen ser bastante elevados, como es perfectamente comprensible.</p><p>En tal caso, <b>el ahorro inicial en las licencias podría acabar plasmándose en el coste del equipo</b>, algo para lo cual tampoco muchas empresas no están preparadas a asumir.</p><p>Por su parte, los sistemas propietarios ofrecen ya funcionalidades <a href="https://computerhoy.20minutos.es/software/ia-se-ha-convertido-peor-pesadilla-linux-pone-duda-su-aura-seguridad-nunca-su-historia-habia-necesitado-tantos-parches_7006572_0.html" title="La IA se ha convertido en la peor pesadilla de Linux y pone en duda su aura de seguridad: nunca en su historia había necesitado tantos parches">que las herramientas open source parecen obviar</a>, como es el análisis mediante aprendizaje automático.</p><p>En tal caso, plataformas como Splunk o Microsoft Sentinel permiten la integración con los copilotos de inteligencia artificial generativa, con lo cual los equipos de analistas de seguridad pueden realizar directamente consultas mediante lenguaje natural, sin navegar entre un mar de datos, un ahorro evidente en la productividad de los mismos.</p><p>Aquí también entra en juego el tiempo de implementación del servicio que se haya preferido, con un coste mucho más elevado de las herramientas open source, ya que los especialistas tendrán que realizar configuraciones avanzadas.</p><p>Entonces, ¿pueden los sistemas SIEM competir contra los gigantes del mundo de la ciberseguridad? La respuesta corta es que sí, y además de forma magistral si se quiere establecer un sistema de defensa automatizado a largo plazo, siempre y cuando exista revisión humana detrás.</p><p>Sin embargo, para las grandes tecnológicas <b>lo mejor es apostar por una solución que integre ya este tipo de herramientas para grandes volúmenes de datos</b> que requieran de resultados inmediatos.</p><p>Sea como sea, en muchos casos se adopta un enfoque híbrido que reúne a los 2 tipos; en su primera fase, con los servicios open source para los registros y el SIEM comercial como analista avanzado y capacidades de inteligencia artificial.</p><p>En definitiva, la respuesta es clara: elegir entre apostar por licencias comerciales o por equipos de seres humanos especializados. Una decisión que puede marcar el futuro de la seguridad de una compañía.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/25/6a3d408b6882c9-70628365.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/carlos-santana-dotcsv-sobre-hackeo-openai-hugging-face-si-idea-era-evaluar-las-capacidades-ciberataque-modelo-yo-aprobaba-con-nota_7017670_0.html</guid>
    <title>
        <![CDATA[ Carlos Santana (DotCSV), sobre el hackeo de OpenAI a Hugging Face: "Si la idea era evaluar las capacidades de ciberataque del modelo, yo lo aprobaba con nota" ]]>
    </title>
    <description><![CDATA[ DotCSV afirma que si la finalidad era comprobar la capacidad del modelo para realizar ciberataques, superó ampliamente la prueba, aunque lo hizo comprometiendo sistemas reales. ]]></description>
    <pubDate>Wed, 22 Jul 2026 22:04:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/carlos-santana-dotcsv-sobre-hackeo-openai-hugging-face-si-idea-era-evaluar-las-capacidades-ciberataque-modelo-yo-aprobaba-con-nota_7017670_0.html</link>
    <enclosure type="image/jpeg" length="1451373" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a612133952122-07867498.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-22T22:04:30+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>OpenAI quería comprobar hasta dónde podían llegar sus <a href="https://computerhoy.20minutos.es/tecnologia/son-modelos-fundacionales-ia-como-estan-cambiando-tecnologia-1431949" title="Qué son los modelos fundacionales de IA y cómo están cambiando la tecnología">modelos de inteligencia artificial</a> más avanzados (<a href="https://computerhoy.20minutos.es/tecnologia/openai-responde-claude-mythos-anthropic-gpt-5-6-sol-quiere-ser-ia-mas-potente-mundo_7011960_0.html" title="OpenAI responde a Claude Mythos de Anthropic: GPT-5.6 Sol quiere ser la IA más potente del mundo">GPT-5.6 Sol</a>) en una evaluación interna de ciberseguridad.  </p><p>Para ello, <b>los puso a trabajar en ExploitGym, un banco de pruebas diseñado para medir si una IA puede encontrar y explotar vulnerabilidades</b>, donde el entorno estaba aislado de internet.</p><p>Sin embargo, el experimento terminó yendo mucho más lejos de lo previsto debido a que <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando">los modelos de OpenAI buscaron una salida del entorno cerrado</a>, consiguieron acceso a internet y comprometieron parte de la <a href="https://huggingface.co/blog/security-incident-july-2026" rel="nofollow noreferrer" target="_blank">infraestructura de Hugging Face</a> para localizar las soluciones del <i>benchmark</i>.<span>  </span></p><p>Es importante mencionar que la compañía no les ordenó atacar esa plataforma, sino que <b>los modelos actuaron de forma autónoma</b> mientras intentaban cumplir el objetivo asignado.</p><h2>La IA decidió buscar las respuestas fuera de la prueba asignada</h2><p>Cabe señalar que los modelos no se limitaron a resolver los ejercicios de ExploitGym. Tras analizar el entorno, encontraron una <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ataque-zero-day-67611" title="¿Qué es Ataque Zero-Day?">vulnerabilidad de día cero</a> en el servicio interno utilizado para instalar paquetes, y este fallo les permitió abrir la primera brecha.</p><p>Después encadenaron una escalada de privilegios y movimientos laterales dentro de la infraestructura de investigación. Consiguieron permisos superiores y fueron saltando entre distintos sistemas hasta alcanzar un nodo con acceso abierto a internet.</p><p>Una vez fuera del aislamiento, <b>dedujeron que Hugging Face podía almacenar información relacionada con ExploitGym</b>. Uno de los sistemas utilizó credenciales robadas y nuevas vulnerabilidades para conseguir ejecución remota de código en servidores de la plataforma.</p><p>Su objetivo no era causar daños generales, sino obtener directamente las respuestas, ya que en lugar de completar la prueba por el camino previsto, el modelo intentó localizar la información en los sistemas que podían guardarla.</p><h2>El peligro no es una IA con malas intenciones</h2><p>Ante tal situación, <a href="https://x.com/DotCSV" rel="nofollow noreferrer" target="_blank">Carlos Santana, conocido como DotCSV</a>, reaccionó en redes sociales donde dijo: <i>“Si la idea era evaluar las capacidades de ciberataque del modelo, yo lo aprobaba con nota”</i>.</p><p>Su comentario es irónico porque <a href="https://computerhoy.20minutos.es/tecnologia/asi-ha-cambiado-ia-generativa-desde-su-nacimiento-un-avance-espectacular-con-un-futuro-incierto_7007373_0.html" title="Así ha cambiado la IA generativa desde su nacimiento, un avance espectacular con un futuro incierto">la inteligencia artificial</a> demostró exactamente la capacidad que OpenAI quería medir, pero de una forma que dejó en evidencia las limitaciones del entorno de pruebas.</p><p>El modelo descubrió fallos desconocidos, combinó varias técnicas, robó credenciales, escapó del aislamiento y atacó una infraestructura externa sin recibir una orden específica. Desde el punto de vista ofensivo, <b>el resultado fue extraordinario, pero desde el de la seguridad, fue una advertencia grave</b>.</p><p>De momento no hay indicios de que los modelos desarrollaran una voluntad propia de atacar Hugging Face, pero el problema es que recibieron una meta limitada y descubrieron que acciones peligrosas podían ayudarles a alcanzarla.</p><p>Luego de esto, Hugging Face detectó y detuvo la actividad, mientras ambas compañías <a href="https://openai.com/index/hugging-face-model-evaluation-security-incident/" rel="nofollow noreferrer" target="_blank">iniciaron una investigación conjunta</a>, donde OpenAI ha reforzado el aislamiento, la supervisión y los controles de acceso de futuras evaluaciones.</p><p>Este incidente demuestra que un modelo de inteligencia artificial capaz de trabajar durante largos periodos puede encontrar caminos que sus evaluadores o programadores no habían previsto.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a612133952122-07867498.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/nicola-bustamante-experto-ia-hay-mucho-hype-marketing-alrededor-seguridad-ia-pero-peligro-existe_7017589_0.html</guid>
    <title>
        <![CDATA[ Nicolás Bustamante, experto en IA: "Hay mucho hype y marketing alrededor de la seguridad de la IA, pero el peligro existe" ]]>
    </title>
    <description><![CDATA[ Según el experto, no hace falta que una IA sea malvada para que haya un problema serio de ciberseguridad. Basta con que busque la forma más rápida y loca de resolver la tarea que le ha encargado su programador. ]]></description>
    <pubDate>Wed, 22 Jul 2026 12:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/nicola-bustamante-experto-ia-hay-mucho-hype-marketing-alrededor-seguridad-ia-pero-peligro-existe_7017589_0.html</link>
    <enclosure type="image/png" length="2206225" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a6088b3f3bf25-46069858.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-22T12:00:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Nicolás Bustamante, experto del sector, ha querido aclarar y dar su punto de vista con respecto a <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando">ese ataque que ha sufrido Hugging Face debido a un agente de IA de OpenAI</a>. </p><p>Para este, <b>cuanto más entiendes cómo funcionan estos programas por dentro, más te preocupa su seguridad; en cambio, quien no conoce la tecnología suele pensar que todo esto son exageraciones para asustar a la gente</b>.</p><p>Tal y como comenta en un tuit en X, expertos como Demis Hassabis (jefe de Google DeepMind) o Dario Amodei (CEO de Anthropic) llevan años avisando de que esto podía pasar. </p><p>Lo que ha ocurrido esta semana con la empresa de Sam Altman no es algo catastrófico con lo que se haya que echar las manos a la cabeza, sino la prueba de que los modelos actuales ya son lo suficientemente listos como para saltarse los controles humanos si les dejas libre albedrío.</p><p>Lo más curioso de este caso es que nadie le dio a la IA la orden de atacar a nadie. El sistema de OpenAI simplemente estaba haciendo un examen de ciberseguridad dentro de un laboratorio y, al ver que la prueba era demasiado difícil, decidió buscar un atajo. </p><p><b>Vio rápidamente que era mucho más fácil colarse en la base de datos de Hugging Face para cumplir la orden que resolver el problema por sus propios medios</b>.</p><p>En concreto, la IA descubrió un fallo de seguridad que nadie conocía, consiguió saltarse todo, salió a internet, robó claves de acceso y se metió hasta el fondo en los servidores de esta empresa. Y todo esto lo hizo de forma 100% automática.</p><p>"El modelo no era malvado y no era adversarial. Nadie le dijo que hackeara Hugging Face. Literalmente, solo estaba tratando de resolver un benchmark… "Entonces encontró un zero-day, escapó de su sandbox, obtuvo acceso a internet, escaló privilegios, robó credenciales, encadenó múltiples exploits, hackeó la infraestructura de producción de una startup seria respaldada por VC, y sacó las respuestas directamente de la base de datos (¿wtf!?)", comenta el experto.</p><h2>El experto lo tiene claro: hay mucho marketing con la ciberseguridad y la IA, pero tampoco se puede obviar el problema</h2><p>Según explica Nicolás Bustamante, el peligro de la inteligencia artificial hoy en día no viene de un cerebro malvado que quiera destruir el planeta, sino de darle órdenes normales a un programa muy potente que no tiene sentido común. </p><p>Si a un agente autónomo le pides por chat algo tan simple como "consígueme dinero, por favor", la máquina podría concluir de forma totalmente lógica que la ruta más rápida y fácil es colarse en la cuenta de un banco.</p><p>"Necesitamos encontrar el equilibrio adecuado entre desplegar estos sistemas rápido y asegurarnos de que modelos cada vez más autónomos no decidan que hackear la mitad de internet es simplemente la forma más fácil de terminar la tarea", comenta Bustamante.</p><p>Por eso mismo, <b>este experto critica que exista tanto humo, tanto marketing y tanto miedo ilógico alrededor de la ciberseguridad</b>. </p><p>En su opinión, no se puede usar la excusa de la seguridad para frenar los avances, prohibir que la tecnología mejore o denegar el código abierto, <a href="https://computerhoy.20minutos.es/tecnologia/donald-trump-quiere-prohibir-ia-china-kimi-k3-pero-como-se-bloquea-una-inteligencia-artificial-que-ya-esta-millones-ordenadores_7017043_0.html" title="Donald Trump quiere prohibir la IA china de Kimi K3, pero ¿cómo se bloquea una inteligencia artificial que ya está en millones de ordenadores?">tal y como quiere hacer EEUU con la IA china Kimi K3</a>. Sin embargo, avisa de que irse al otro extremo de la balanza y decir que el problema no existe es una irresponsabilidad.</p><p>Tal y como comenta, en el punto medio, el equilibrio, es donde realmente está la virtud. Por supuesto, y sobre todo viendo lo que está sucediendo, no se puede dejar que la inteligencia artificial sea cada vez más independiente si antes no se asegura de que no van a decidir que la forma más fácil de terminar su trabajo del día es hackear la mitad de las páginas web que se encuentren.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a6088b3f3bf25-46069858.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html</guid>
    <title>
        <![CDATA[ La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando ]]>
    </title>
    <description><![CDATA[ Ayer saltó la noticia y hoy se confirma que ese desconocido hacker de Hugging Face fue la empresa creadora de ChatGPT. El propio Sam Altman lo ha confirmado. ]]></description>
    <pubDate>Wed, 22 Jul 2026 10:46:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html</link>
    <enclosure type="image/png" length="2443385" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a607908532860-97591132.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-22T10:46:09+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque hablamos de un hackeo, lo cierto es que son buenas noticias para Hugging Face (según se mire). <a href="https://computerhoy.20minutos.es/ciberseguridad/hugging-face-confirma-un-ciberataque-sin-precedentes-este-caso-era-diferente-todo-que-habiamos-manejado-antes-estaba-impulsado-principio-fin-por-un-agente-ia-autonomo_7017020_0.html" title="Hugging Face confirma un ciberataque sin precedentes: &quot;Este caso era diferente a todo lo que habíamos manejado antes. Estaba impulsado, de principio a fin, por un agente de IA autónomo&quot;">Ayer se informó de que la plataforma había sufrido un ataque de lo más curioso: un agente de IA se había infiltrado en su infraestructura</a>.</p><p>"A principios de esta semana, detectamos y respondimos a una intrusión en parte de nuestra infraestructura de producción. Este era diferente de cualquier cosa que habíamos manejado antes: fue impulsado, de principio a fin, por un sistema de agentes de IA autónomos, y lo detectamos y diseccionamos en gran medida con la propia IA", explican <a href="https://huggingface.co/blog/security-incident-july-2026" rel="nofollow noreferrer" target="_blank">en el comunicado del incidente</a>.</p><p>Según explica el equipo de seguridad, el acceso no autorizado se ha dado sobre un conjunto limitado de datos internos, así como diferentes credenciales usadas en los servicios de Hugging Face. </p><p>Ahora se ha podido saber quién ha sido el culpable: OpenAI. La compañía de Sam Altman ha admitido que sus modelos, como el conocido GPT-5.6 Sol y otra versión de prueba que aún no ha salido al mercado, se saltaron las reglas y hackearon los sistemas de la plataforma. </p><p>Todo ocurrió mientras los investigadores de la compañía hacían pruebas en un entorno cerrado de ciberseguridad, pero la máquina decidió resolver el problema que le habían planteado a su manera y la situación se salió de control.</p><p>"Tuvimos un incidente de seguridad significativo durante la evaluación de nuestros modelos. Estamos compartiendo lo que hemos aprendido hasta ahora. Gracias a Hugging Face por la asociación en esto", ha comentado Altman en un tuit. </p><p>Lo curioso de este caso no es solo lo bien que programaban las herramientas de IA, sino la lógica que usaron. <b>En lugar de trabajar sin descanso buscando la solución legal al problema de seguridad que les habían puesto, los modelos de OpenAI decidieron que era mucho más rápido hacer trampas</b>. </p><p>Deducieron por su cuenta que las respuestas del test estaban guardadas en la base de datos real de Hugging Face y organizaron un ataque por su cuenta para entrar a robarlas. Para colarse en los servidores de la plataforma, hicieron uso de fallos de seguridad que se desconocía que estaban y usaron claves robadas. </p><p>Una vez dentro, la inteligencia artificial de OpenAI fue saltando de un sistema a otro y buscando más permisos de forma automática hasta encontrar un equipo conectado a internet. </p><h2>¿Por qué la inteligencia artificial de OpenAI decidió hackear a Hugging Face para aprobar la prueba de ciberseguridad?</h2><p>Tenemos que pensar en la inteligencia artificial en lo que realmente es: una herramienta que no tiene ética ni entiende lo que es hacer algo malo; solo busca la forma más rápida y directa de cumplir la orden que le ha dado el programador. </p><p>Si el sistema rápidamente descubre que meterse aprovechando errores de una plataforma en su servidor es más rápido que resolverlo por una vía más difícil, elegirá el ataque informático sin pensárselo dos veces.</p><p>Lo curioso es que,<b> durante el ataque, los modelos de OpenAI hicieron diferentes acciones, organizándose entre ellos a través de pequeñas pruebas</b>. </p><p>Desde Hugging Face han explicado que la situación fue bastante compleja cuando intentaron frenar el ataque: mientras los ingenieros de la plataforma intentaban usar otros modelos de IA para defenderse y chocaban con las normas del programa, el agente que atacaba no tenía ningún tipo de freno ni norma que le impidiera seguir accediendo a cosas.</p><p>A pesar del susto, <b>el fundador y CEO de Hugging Face, Clément Delangue, ha querido quitarle hierro al asunto confirmando que han estado trabajando mano a mano con OpenAI para arreglarlo todo</b>. </p><p>Tienen claro que no había mala intención por parte de la empresa, aunque el propio directivo reconocía que le sorprende ver cómo una máquina es capaz de organizar y hacer un ataque tan complicado sin que un humano toque un solo botón.</p><p>Tras descubrir todo esto, por supuesto, OpenAI ha avisado del fallo de seguridad que usaron sus modelos para que el creador del programa pudiera arreglarlo cuanto antes. Además, la empresa ha prometido poner controles mucho más duros en sus laboratorios de pruebas para evitar que vuelva a suceder algo parecido. Al final, no hay mal que por bien no venga.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a607908532860-97591132.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/mi-vecino-tiene-abierta-conexion-su-impresora-no-es-consciente-riesgo-que-conlleva_7007293_0.html</guid>
    <title>
        <![CDATA[ Mi vecino tiene abierta la conexión de su impresora, y no es consciente del riesgo que conlleva ]]>
    </title>
    <description><![CDATA[ Un atacante podría acceder a esta impresora, robar documentos personales sensibles e incluso entrar en la red principal para colar malware o extraer carpetas de archivos. ]]></description>
    <pubDate>Wed, 22 Jul 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/mi-vecino-tiene-abierta-conexion-su-impresora-no-es-consciente-riesgo-que-conlleva_7007293_0.html</link>
    <enclosure type="image/webp" length="483534" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/26/6a3e65ebe18db8-15858543.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-22T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Has configurado una <a href="https://computerhoy.20minutos.es/ciberseguridad/se-puede-configurar-una-red-vpn-propia-sin-pagar-nada_6957990_0.html" title="¿Se puede configurar una red VPN propia sin pagar nada?">VPN directamente en el router</a>, has elegido el protocolo WPA3 en la conexión de casa para asegurar que nadie adivine la contraseña y has invertido tiempo en proteger tu hogar de posibles ataques, pero quizás hayas olvidado el punto más vulnerable: la impresora.</p><p>En ciberseguridad, es vital lo que se conoce como seguridad desde el diseño, algo que los fabricantes suelen olvidar o ignorar en este tipo de dispositivos, con <b>conexiones abiertas que mencionan directamente el modelo concreto de cada impresora</b>.</p><p>Esto mismo ocurre con una impresora que tiene conectada a su red uno de mis vecinos, concretamente el modelo <b>HP-Print-Of-LaserJet 400 Color</b>; conociendo ya el modelo, un atacante podría buscar vulnerabilidades o versiones desactualizadas de su firmware, el cual seguramente no haya actualizado nunca –algo más que probable si ni siquiera ha revisado que su conexión está abierta a todo el mundo–.</p><p>Desconozco quién es y no voy a conectarme a su impresora por cuestiones éticas y legales, pero podría fácilmente en primer lugar gastarle una broma pesada y comenzar a imprimir cientos de fotocopias de madrugada, algo que por cierto ya hicieron como experimento en <a href="https://cybernews.com/when-one-door-closes-hackers-find-a-printer/" rel="nofollow noreferrer" target="_blank">Cybernews</a>.</p><p>En su caso, identificaron 50.000 impresoras conectadas a internet sin seguridad y <b>lograron secuestrar el proceso de impresión de más de 28.000 de ellas</b>: imprimieron en todas ellas una guía de instrucciones de seguridad para proteger dichas impresoras.</p><p>Hay que tener en cuenta, además, que muchas de estas impresoras pertenecen a oficinas que no han pensado en su seguridad, lo que puede dar lugar a <a href="https://computerhoy.20minutos.es/ciberseguridad/es-seguro-tener-un-altavoz-inteligente-escuchando-todo-casa_6954543_0.html" title="¿Es seguro tener un altavoz inteligente escuchando todo en casa?">movimientos laterales para hacerse con el control de la red principal</a>, un peligro que podría acabar con la reputación –y el negocio– de una empresa.</p><h2>Un atacante podría robar todos tus documentos personales y colarte malware</h2><p>Las nuevas impresoras son prácticamente ordenadores más sencillos, pero cuentan con un procesador propio, memoria RAM –a veces también con almacenamiento interno–, un sistema operativo y servidores web internos para la gestión remota.</p><p>Aquí el concepto de accesibilidad sencilla que ofrecen los fabricantes es un caramelo en mano de mentes maliciosas, ya que <b>un atacante podría directamente hacerse con todos los documentos que hayas imprimido</b>, tanto el DNI como nóminas o contratos que ofrecen muchísimos datos personales.</p><p>Con una conexión abierta, el primer paso del atacante sería revisar la versión del firmware de la impresora para saber sus vulnerabilidad; tras esto, comenzaría el primer vector de ataque, el espionaje de los documentos.</p><p>Esta técnica, que se conoce como sniffing, busca hacerse con el control de los archivos que la impresora ha procesado antes de la impresión, por lo que el atacante podría reenviar todos esos documentos a su máquina, un aspecto muy peligroso para individuos y organizaciones.</p><p>A partir de aquí, si quisiera conseguir el acceso a la red de todo el hogar, buscaría qué tipo de conexión ofrece la impresora, que actuaría como un <b>puente para vulnerar todos los demás dispositivos o, directamente, el router</b>.</p><p>Básicamente, usaría la impresora comprometida para realizar movimientos laterales por otros dispositivos de la red local privada, llegando a comprometerla toda y, adicionalmente, pudiendo robar carpetas de archivos sin cifrar, así como colar malware, como un ransomware, por lo que tus dispositivos servirían como <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949385_0.html" title="Un nuevo malware amenaza a equipos Linux para realizar ataques DDoS y minería de criptomonedas">zombies para un potencial ataque DDoS en el futuro</a>, sin que siquiera te des cuenta.</p><p>Aunque pudiera parecer que no merece la pena proteger la impresora porque "total, yo no tengo que perder" –algo que he escuchado en muchas situaciones–, hasta <b>un 67% de organizaciones admiten haber sufrido fugas de datos por este dispositivo</b>, según el informe anual <i>Print Security Landscape</i> de la consultora <a href="https://quocirca.com/quocirca-print-security-landscape-2025/" rel="nofollow noreferrer" target="_blank">Quocirca</a>.</p><p>Con un coste medio de más de 250.000 euros en este tipo de brechas de seguridad, algo que no solo arruinará la economía de muchas empresas, sino también su reputación, con las consiguientes multas en protección de datos y demás normativas.</p><h2>Un enfoque defensivo: cómo proteger tu impresora en menos de 10 minutos</h2><p>Para evitar que alguien con malas intenciones pueda hacerse con el control de todos los dispositivos de tu hogar mediante una impresora, hay varios pasos imprescindibles para protegerla, aunque tendrás que revisar siempre tener la última actualización instalada.</p><p>En primer lugar, lo más importante es desactivar lo que no utilices, un consejo que sirve para cualquier dispositivo –<a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-vulnerabilidad-que-permite-hackear-motos-traves-bluetooth_6964676_0.html" title="Descubren una vulnerabilidad que permite hackear motos a través de Bluetooth" target="_blank">si no usas el bluetooth en el móvil, por ejemplo, apágalo</a>–.</p><p>Impresoras como esta de HP cuentan con funciones activadas por defecto como WiFi Direct; si tu impresora ya está conectada al WiFi de tu casa, desactiva esta funcionalidad, ya que no te hará ninguna falta.</p><p>Al igual que ocurre con el router, <b>las impresoras cuentan con una dirección IP propia cuya interfaz de control es accesible desde un navegador web</b>; seguramente, las credenciales de inicio de sesión sean admin/admin, user/user o cualquier por defecto. Cambia esto por una contraseña robusta y se lo pondrás mucho más difícil a un atacante.</p><p>Por último, como recomendación general para todos los dispositivo IoT conectados a tu red principal, lo mejor es <a href="https://computerhoy.20minutos.es/dispositivos/cosas-interesantes-muy-utiles-que-no-sabias-que-tu-router-wifi-puede-hacer_6944689_0.html" title="Cosas interesantes y muy útiles que no sabías que tu router WiFi puede hacer">configurar una red de invitados</a>, algo que permiten prácticamente todos los routers modernos.</p><p>Dentro de esta, con una configuración estricta de seguridad, mete la impresora y todos esos aparatos que presentan menor seguridad, como altavoces inteligentes, televisiones y demás.</p><p>Si un atacante consigue vulnerar la seguridad de la impresora, quedará atrapado en esa red y no tendrá acceso a la principal, en la que probablemente se encuentren tus dispositivos imprescindibles, como móviles y ordenadores.</p><p>La <b>HP LaserJet 400 Color de mi vecino no es ninguna excepción</b>, sino la tónica general que puedes encontrar si revisas las redes WiFi abiertas en cualquier barrio. Por eso, es vital que te olvides de ella, ya que evitarás que alguien robe tus datos más sensibles.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/26/6a3e65ebe18db8-15858543.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/llegan-los-nuevos-modelos-ia-gemini-3-6-flash-gemini-3-5-flash-lite-gemini-3-5-flash-cyber-listo-eficiente-hacker_7017385_0.html</guid>
    <title>
        <![CDATA[ Llegan los nuevos modelos de IA Gemini 3.6 Flash, Gemini 3.5 Flash-Lite y Gemini 3.5 Flash Cyber: el listo, el eficiente y el hacker ]]>
    </title>
    <description><![CDATA[ Google estrena tres nuevos modelos de inteligencia artificial Gemini, con objetivos muy diferentes. La IA se especializa cada vez más. ]]></description>
    <pubDate>Tue, 21 Jul 2026 23:21:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/llegan-los-nuevos-modelos-ia-gemini-3-6-flash-gemini-3-5-flash-lite-gemini-3-5-flash-cyber-listo-eficiente-hacker_7017385_0.html</link>
    <enclosure type="image/jpeg" length="342427" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5fd0ff54fb28-98025350.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-21T23:21:13+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>La compañía de Sundar Pichai sigue despegándose de la competencia con sus nuevos <a href="https://computerhoy.20minutos.es/tecnologia/linus-torvalds-creador-linux-desmonta-mayor-miedo-sobre-programar-con-ia-tomamos-decisiones-basandonos-merito-tecnico-no-miedo-las-nuevas-herramientas_7017185_0.html" title="Linus Torvalds, creador de Linux, desmonta el mayor miedo sobre programar con IA: &quot;Tomamos decisiones basándonos en el mérito técnico, no en el miedo a las nuevas herramientas&quot;" target="_blank">modelos de IA</a>: <b>Gemini 3.6 Flash, <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-sobre-una-nueva-estafa-chatgpt-gemini-entras-confiando-porque-te-ha-dado-ia-pero-estas-punto-ser-victima_7016713_0.html" title="María Aperador, experta en ciberseguridad, sobre una nueva estafa en ChatGPT y Gemini: &quot;Entras confiando porque te lo ha dado la IA, pero estás a punto de ser víctima&quot;" target="_blank">Gemini</a> 3.5 Flash-Lite y Gemini 3.5 Flash Cyber</b>.</p><p><b>Gemini 3.6 Flash</b> ahora es más eficiente y rentable, <b>Gemini 3.5 Flash-Lite</b> es significativamente más inteligente, y <b>Gemini 3.5 Flash Cyber</b> está diseñado para que los gobiernos y los socios de confianza encuentren y solucionen problemas de ciberseguridad.</p><p>Antes lo importante era tener el modelo más inteligente. Ahora hay que tener también uno que sea rápido, y otro que no sea muy caro. Y la última tendencia impuesta por <a href="https://computerhoy.20minutos.es/tecnologia/openai-responde-claude-mythos-anthropic-gpt-5-6-sol-quiere-ser-ia-mas-potente-mundo_7011960_0.html" title="OpenAI responde a Claude Mythos de Anthropic: GPT-5.6 Sol quiere ser la IA más potente del mundo" target="_blank">Claude Mythos</a> de Anthropic: una IA experta en ciberseguridad. Eso es lo que ofrecen estos tres nuevos modelos Gemini Flash de <a href="https://computerhoy.20minutos.es/movilidad/google-maps-prepara-su-actualizacion-mas-inteligente-podra-saber-tus-vuelos-reservas-planes_7017391_0.html" title="Google Maps prepara su actualización más inteligente: podrá saber tus vuelos, reservas y planes" target="_blank">Google</a>.</p><h2>Novedades de Gemini Flash de Google</h2><p>El objetivo de Google con estos lanzamientos es ofrecer eficiencia, baja latencia y fiabilidad a los clientes que están desarrollando <a href="https://computerhoy.20minutos.es/ciberseguridad/hugging-face-confirma-un-ciberataque-sin-precedentes-este-caso-era-diferente-todo-que-habiamos-manejado-antes-estaba-impulsado-principio-fin-por-un-agente-ia-autonomo_7017020_0.html" title="Hugging Face confirma un ciberataque sin precedentes: &quot;Este caso era diferente a todo lo que habíamos manejado antes. Estaba impulsado, de principio a fin, por un agente de IA autónomo&quot;" target="_blank">agentes de IA</a>.</p><p><b>Gemini 3.6 Flash</b> <a href="https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-6-flash-3-5-flash-lite-3-5-flash-cyber/" rel="nofollow noreferrer" title="Nueva IA de Google Gemini" target="_blank">quiere convertirse</a> en el modelo más popular de la familia, ya que puede hacer de todo, es rápido sin perder mucha eficiencia, y <b>consume un 17% menos de tokens que 3.5 Flash</b> en la misma tarea, así que es más barato para los usuarios.</p><p>También <b>es mejor en el conocimiento del mundo en general, y en el rendimiento multimodal</b>, es decir, el uso de datos de distinto tipo al mismo tiempo: texto, imágenes, audio, etc.</p><p><b>La versión 3.6 de Flash incluye mejoras en la generación de código</b>, la principal queja de la versión anterior. Es la prioridad ahora para las compañías de IA, porque es donde ganan más dinero. Al contrario que la mayoría de la gente, que solo usa la IA gratuita, los desarrolladores y empresas de software están tan aterrorizados por quedarse atrás, que pagan lo que sea por <a href="https://computerhoy.20minutos.es/tecnologia/lenny-rachitsky-experto-tecnologia-ia-elevo-nivel-exigencia-recompensa-fue-mas-trabajo-por-mismo-salario_7015969_0.html" title="Lenny Rachitsky, experto en tecnología: &quot;La IA elevó el nivel de exigencia, y la recompensa fue... más trabajo por el mismo salario&quot;" target="_blank">generar código con IA</a>.</p><p><b>Los agentes de IA también rinden mejor</b>, porque ahora completan las tareas de forma más eficiente, y con menos pasos.</p><p>Pasamos a <b>Gemini 3.5 Flash-Lite</b>, un modelo que apuesta por la rapidez. Es capaz de procesar <b>350 <a href="https://computerhoy.20minutos.es/tecnologia/china-declara-guerra-anthropic-openai-con-kimi-k3-una-ia-abierta-2-8-billones-parametros-es-mayor-modelo-ia-abierto-jamas-creado_7015770_0.html" title="China declara la guerra a Anthropic y OpenAI con Kimi K3, una IA abierta de 2,8 billones de parámetros: &quot;Es el mayor modelo de IA abierto jamás creado&quot;" target="_blank">tokens</a> por segundo</b> con un nivel de inteligencia similar a los modelos punteros de hace un año. Y es el más barato, 30 céntimos de dólar por un millón de tokens de entrada, y 2,5 dólares por un millón de tokens de salida. Para los que necesiten una IA que responda rápido, capaz de controlar también agentes de IA con tareas sencillas.</p><p>Finalmente, la gran novedad es <b>Gemini 3.5 Flash Cyber, el primer LLM de Google centrado en la <a href="https://computerhoy.20minutos.es/ciberseguridad/arrestan-un-desarrollador-21-anos-por-lanzar-ocho-juegos-steam-infectados-con-malware-robo-200-000-euros-criptomonedas_7016107_0.html" title="Arrestan a un desarrollador de 21 años por lanzar ocho juegos en Steam infectados con malware: robó 200.000 euros en criptomonedas" target="_blank">ciberseguridad</a></b>. Asegura que es capaz de encontrar y resolver agujeros de seguridad con la eficacia de Claude Mythos, pero con la velocidad de sus modelos Flash. No lo podemos averiguar, porque solo va a estar disponible para gobiernos y socios de confianza.</p><p>Todo esto esta muy bien, pero mucha gente nos preguntamos<b> qué ha pasado con Gemini 3.5 Pro</b>. Google lo anunció en febrero, en mayo dijo que “lo lanzaremos el mes que viene”, pero parece que están teniendo problemas.</p><p>De momento, habrá que conformarse con <b>Gemini 3.6 Flash, Gemini 3.5 Flash-Lite y Gemini 3.5 Flash Cyber</b>, que no es poco.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5fd0ff54fb28-98025350.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/peligro-real-seguir-usando-windows-10-2026-tu-pc-tendria-casi-tres-veces-mas-vulnerabilidades_7017390_0.html</guid>
    <title>
        <![CDATA[ El peligro real de seguir usando Windows 10 en 2026: tu PC tendría casi tres veces más vulnerabilidades ]]>
    </title>
    <description><![CDATA[ Windows 10 sigue instalado en millones de PCs, pero su riesgo crece cada año. Un informe revela que acumula casi tres veces más vulnerabilidades que Windows 11. ]]></description>
    <pubDate>Tue, 21 Jul 2026 21:10:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/peligro-real-seguir-usando-windows-10-2026-tu-pc-tendria-casi-tres-veces-mas-vulnerabilidades_7017390_0.html</link>
    <enclosure type="image/jpeg" length="400298" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5fc3fb6c9457-94659786.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-07-21T21:10:39+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque Microsoft puso fin al soporte estándar de <a href="https://computerhoy.20minutos.es/software/microsoft-pone-fecha-caducidad-onedrive-miles-pcs-con-windows-10_7016268_0.html" title="Microsoft pone fecha de caducidad a OneDrive en miles de PCs con Windows 10">Windows 10</a> hace meses, el sistema operativo sigue resistiéndose a desaparecer. Millones de ordenadores continúan utilizándolo a diario, tanto en hogares como en empresas, pese a que <a href="https://computerhoy.20minutos.es/software/microsoft-llego-crear-una-cabina-avion-falsa-para-probar-una-nueva-funcion-windows-11_7016349_0.html" title="Microsoft llegó a crear una cabina de avión falsa para probar una nueva función de Windows 11">Windows 11</a> ya se ha convertido en la plataforma principal de la compañía.</p><p>El problema no es solo que Windows 10 haya dejado de recibir soporte tradicional. La verdadera preocupación está relacionada con la seguridad. A medida que pasan los meses, mantener equipos con este sistema operativo se convierte en una decisión cada vez más arriesgada, incluso para quienes siguen con las actualizaciones de seguridad extendidas.</p><p>Un reciente análisis de la empresa especializada en gestión de activos informáticos Lansweeper <a href="https://www.lansweeper.com/blog/insights/windows-10-holdouts-carry-three-times-the-risk-of-windows-11/" rel="nofollow noreferrer" target="_blank">muestra</a> <b>que la migración a Windows 11 se ha ralentizado de forma considerable</b>. Actualmente, Windows 10 sigue presente en el 16,9 % de los dispositivos Windows analizados por la compañía, una cifra que refleja que todavía hay una gran cantidad de equipos sin actualizar.</p><p>Según los datos publicados por la firma,<b> muchas de las migraciones más sencillas ya se completaron durante los últimos años</b>. Sin embargo, quedan numerosos ordenadores que no pueden dar el salto a Windows 11 con facilidad debido a limitaciones técnicas, incompatibilidades de software o simplemente por el coste económico que supone renovar el hardware.</p><p>Las pequeñas y medianas empresas son algunas de las más afectadas por esta situación. En este segmento, <b>más de una quinta parte de los equipos sigue utilizando Windows 10</b>. Sectores como el sanitario, farmacéutico o el comercio minorista también mantienen porcentajes elevados de dispositivos con el sistema operativo anterior debido a la dependencia de aplicaciones específicas o equipos certificados para una versión concreta de Windows.</p><p>Desde el punto de vista de la ciberseguridad, la situación resulta especialmente preocupante. Lansweeper calcula <b>que los equipos con Windows 10 acumulan una media de 1.903 vulnerabilidades conocidas (CVE), frente a las 652 detectadas en sistemas con Windows 11</b>. En otras palabras, un ordenador con Windows 10 podría estar expuesto a casi tres veces más fallos de seguridad que uno actualizado.</p><p>Los expertos también advierten de una técnica conocida como <i>patch diffing</i>. Este método permite a los atacantes analizar las correcciones publicadas para Windows 11 e identificar vulnerabilidades similares que aún puedan afectar a Windows 10, facilitando el desarrollo de nuevos ataques.</p><p>Microsoft <b>seguirá ofreciendo actualizaciones de seguridad para usuarios particulares hasta octubre de 2027</b>, mientras que las empresas podrán ampliar la cobertura mediante el programa ESU hasta 2028.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5fc3fb6c9457-94659786.jpeg"/>
    </item>
    </channel>
</rss>
