<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/hackers/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-recompensas-asi-funciona-un-bug-bounty-como-acceder-estos-programas_6971817_0.html</guid>
    <title>
        <![CDATA[ Hackers a la caza de recompensas: así funciona un bug bounty y cómo acceder a estos programas ]]>
    </title>
    <description><![CDATA[ Los programas de recompensas son opciones para hackers que quieran especializarse en descubrir vulnerabilidades y, a cambio, recibir una compensación económica. ]]></description>
    <pubDate>Tue, 23 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-recompensas-asi-funciona-un-bug-bounty-como-acceder-estos-programas_6971817_0.html</link>
    <enclosure type="image/webp" length="61234" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0b2e91037bb0-16938142.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-23T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>A pesar de que la imagen del hacker con una capucha negra que oculta su identidad es la más extendida, lo cierto es que ocurre prácticamente todo lo contrario, ya que muchos se centran en encontrar vulnerabilidades para proteger a organizaciones y usuarios.</p><p>Esto es lo que se conoce como <b>hackers de sombrero blanco</b>, los responsables de utilizar sus habilidades para hacer el bien, en definitiva, identificando vulnerabilidades en sistemas, redes y aplicaciones a cambio de una recompensa.</p><p>Por supuesto, todos ellos cuentan con una autorización previa de la organización en cuestión, tanto organismos públicos como negocios privados, que conceden en muchas ocasiones recompensas muy jugosas a estos hackers de sombrero blanco.</p><p>En el extremo opuesto aparecen los hackers de sombrero negro, los ciberdelincuentes que suelen acaparar prácticamente todas las noticias, y que buscan vulnerabilidades  para explotarlas o venderlas en mercados negros de la dark web, Telegram y otros foros criminales.</p><p>Dentro de esto mundo, <b>el término concreto para estos programas de recompensas es el de bug bounty</b>, que proviene de términos que describen esto mismo: un bug que los ciberdelincuentes pueden explotar, pero con un pago económico –bounty– para los hackers de sombrero blanco que los descubren antes.</p><p>Ahora bien, no todo sirve en este ámbito, ya que esto requiere de permisos especiales, aunque ha habido casos en el pasado de hackers que actuaron por cuenta propia y, lógicamente, comunicaron a las organizaciones las vulnerabilidades descubiertas.</p><h2>Un trabajo que nunca fue bien visto, incluso por las big tech</h2><p>Algo realmente curioso de esta industria es que, además de que mueve millones de euros, siempre estuvo marcada por la polémica, debido a que muchas compañías solían acabar demandando a los hackers que comunicaban a las empresas las vulnerabilidades.</p><p>La primera recompensa de este tipo fue, no obstante, un Volkswagen Beetle –el afamado y popular escarabajo– o 1.000 dólares en efectivo, de la mano de la compañía Hunter &amp; Ready, que buscaba promocionar su sistema operativo, VRTX.</p><p>En aquel entonces corría el año 1983 y esta empresa aseguraba que su sistema era totalmente robusto, así que decidieron ofrecer esta recompensa para atraer a este tipo de hackers, así como <b>descubrir posibles vulnerabilidades que se les hubieran escapado</b>, algo que puede ocurrir perfectamente –y que continúa ocurriendo–.</p><p>Aunque la verdadera revolución de este concepto llegó ya bien entrada la década de los 90, cuando Netscape Navigator se convirtió en uno de los navegadores webs más importantes, aunque se enfrentaba a una realidad preocupante, ya que sus ingenieros no daban abasto para corregir los fallos que la comunidad reportaba.</p><p>Uno de los ingenieros de soporte técnico de Netscape Communications, Jarrett Ridlinghafer, se dio cuenta de que muchos usuarios compartían directamente la solución para corregir dichos fallos, como se dice popularmente, "por amor al arte".</p><p>Así nació el Netscape Bugs Bounty Program durante el lanzamiento de la segunda versión de Netscape Navigator, <b>una iniciativa que supuso un antes y un después en la capacidad de la compañía para corregir fallos</b>.</p><p>Con el comienzo del siglo XXI y la consolidación de un sector tecnológico con compañías enormes, como Microsoft, Apple u Oracle, muchos hackers se pasaron al lado oscuro y los foros donde se vendían vulnerabilidades a cambio de dinero se dispararon.</p><p>Al principio, todas estas grandes compañías se opusieron al modelo de bug bounty, sobre todo con una posición contraria muy marcada por Microsoft, una de las últimas en lanzar su programa propio, ya en 2013, con las primeras recompensas en Windows 8 e Internet Explorer 11.</p><p>Todo ello gracias a <b>Katie Moussouris, que logró no solo convencer a Microsoft, sino también al propio Pentágono de Estados Unidos</b>, que lanzó el programa Hack the Pentagon en 2016, un cambio de paradigma que permitía a civiles intentar atacar sus sistemas y redes de forma controlada.</p><h2>Cómo empezar en este mundo y alcanzar los programas más importantes</h2><p>Como en cualquier campo, lo más recomendable es aprender a andar antes que a correr. Para ello, siempre conviene haber probado diferentes páginas que se centran en el reconocimiento de vulnerabilidades críticas, de forma gratis y <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">con ejemplos en laboratorios prácticos</a>.</p><p>En tal caso, necesitarás comenzar poniendo en práctica conocimientos de diferentes materiales, como usar correctamente la terminal de Linux, el manejo de lenguajes de programación –<a href="https://computerhoy.20minutos.es/tecnologia/que-lenguajes-programacion-seran-los-mas-demandados-2026_6911796_0.html" title="Qué lenguajes de programación serán los más demandados en 2026">con Python como prácticamente obligatorio</a>–, así como términos básicos de redes y sistemas.</p><p>Adicionalmente, es obligatorio entender el OWASP Top 10, que enumera los 10 riesgos de seguridad más críticos, desde inyecciones SQL hasta controles de acceso defectuosos.</p><p>Una vez hayas entendido a nivel teórico todo esto, el segundo paso consiste en <b>practicar en laboratorios preparados para tal fin</b>, <a href="https://www.hackthebox.com/" rel="nofollow noreferrer">con páginas como TryHackMe o Hack The Box</a>, que te propondrán retos con los que conseguirás afianzar los conocimientos.</p><p>En la etapa final, lo mejor es comenzar desde lo más básico: muchas organizaciones ofrecen puntos de reputación, en lugar de recompensas económicas, incluso con vulnerabilidades de menor gravedad.</p><p>Para poner a prueba a diferentes organizaciones, necesitarás acceder a alguna plataforma como <a href="https://www.hackerone.com/" rel="nofollow noreferrer" target="_blank">HackerOne</a> –la más grande de todo el mundo, usada por Uber, Airbnb o el Pentágono– o <a href="https://www.yeswehack.com/" rel="nofollow noreferrer" target="_blank">YesWeHack</a>, esta más centrada en la protección de datos a nivel europeo.</p><p>A pesar de que compañías como <b>Apple y Google mantienen sus programas propios</b>, quizá comenzar con vulnerabilidades leves aquí es la mejor alternativa para que el tiempo de trabajo compense lo ganado al final.</p><p>Quizá cabe subrayar que, aunque se suele pensar que estas recompensas van a suponer un ingreso económico inmediato, hay muy pocos ejemplos de hackers que hayan ganado millones, aunque los hay.</p><p>El primer hacker que <b>superó la barrera del millón de dólares</b> fue un joven argentino de 19 años, Santiago López, quien en 2019 rebasó dicha frontera, precisamente gracias a HackerOne.</p><p>Y el selecto grupo de hackers multimillonarios es prácticamente anecdótico, con lo cual estos programas de recompensas hay que tomarlos con pinzas, ya que en muchos casos podrías acabar trabajando sin recibir nada a cambio.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0b2e91037bb0-16938142.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/flipper-one-vs-flipper-zero-los-tamagotchi-para-hackers-frente-frente-que-puedes-hacer-con-ellos_6980570_0.html</guid>
    <title>
        <![CDATA[ Flipper One vs. Flipper Zero, los Tamagotchi para hackers frente a frente: ¿qué puedes hacer con ellos? ]]>
    </title>
    <description><![CDATA[ ¿Cuál es mejor entre el Flipper Zero y Flipper One? Esto es todo lo que debes saber sobre las funciones que puedes aprovechar de los dispositivos favoritos de los hackers. ]]></description>
    <pubDate>Sat, 20 Jun 2026 10:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/flipper-one-vs-flipper-zero-los-tamagotchi-para-hackers-frente-frente-que-puedes-hacer-con-ellos_6980570_0.html</link>
    <enclosure type="image/webp" length="91138" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27beeae0ee77-10274090.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-20T10:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No cualquiera podía <a href="https://computerhoy.20minutos.es/branded/hazte-profesional-ciberseguridad-certificado-profesional-hacking-etico-323013" title="Hazte un profesional de la ciberseguridad con el Certificado Profesional de Hacking Ético">convertirse en hacker</a> hasta que llegó el famoso Tamagotchi de los expertos en informática. Sí,<b> los pequeños dispositivos <a href="https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html" title="Adiós a Flipper Zero: llega Flipper One, un miniordenador con Linux y chip de IA para hackearlo todo">Flipper Zero y Flipper One</a></b> se pueden utilizar para diferentes fines, pero si no tienes los conocimientos, es difícil decidirse por uno.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/necesita-flipper-one-superar-flipper-zero-estas-son-mejoras-esperadas-1406235" title="¿Qué necesita el Flipper One para superar al Flipper Zero? Estas son las mejoras más esperadas">¿Cuál es la diferencia entre estos dos equipos?</a> Aunque se parecen, las características y precios varían. Por eso, antes de hacer una inversión en este <i>hardware hacking</i> para <b>experimentar con señales y sistemas reales</b>, deberías conocer todos los detalles.</p><p>En realidad, existen varios puntos clave a considerar y, si es tu primera vez adentrándote en este mundo digital, a continuación tienes la comparativa que siempre has necesitado para finalmente salir de dudas, <b>desde las especificaciones hasta los beneficios</b> que obtienes por el diseño. </p><h2>Flipper Zero vs Flipper One: diferencias de funcionalidad y especificaciones</h2><p>Ambas opciones son realmente buenas, pero la diferencia está en que no están destinadas a los mismos objetivos. Tal y como se puede apreciar en esta tabla de especificaciones, hay varias características que determinan el uso y la capacidad en general. </p><p><b>Primero se podría hablar de <a href="https://computerhoy.20minutos.es/tecnologia/flipper-zero-que-es-como-funciona-que-puedes-hacer-con-tamagotchi-los-hackers_6536732_4.html" title="Flipper Zero: qué es, cómo funciona y qué puedes hacer con el &quot;Tamagotchi de los hackers&quot;">Flipper Zero</a></b>, que es la versión más popular debido a que es una multiherramienta digital que se utiliza para interactuar con sistemas inalámbricos, como<b> <a href="https://computerhoy.20minutos.es/tecnologia/usos-legales-merece-pena-comprar-flipper-zero-1348802" title="12+1 usos legales por los que merece la pena comprar un Flipper Zero">leer, clonar o emular tarjetas RFID y NFC</a></b>.</p><p>Hay muchos <a href="https://computerhoy.20minutos.es/dispositivos/flipper-zero-2026-cosas-increibles-que-cualquiera-puede-hacer-con-tamagotchi-los-hackers_6934125_0.html" title="Flipper Zero en 2026: cosas increíbles que cualquiera puede hacer con el Tamagotchi de los hackers">trucos con Flipper Zero</a> que puedes aplicar sin tener que ser un experto, incluyendo <b>controlar dispositivos a través de conexión de infrarrojos </b>o alterar señales de otros mandos.</p><p>De hecho, por este motivo es que es tan buscado en internet, porque <b>los aficionados lo buscan para aprender hacking ético </b>de forma práctica. Además, el desarrollo constante de apps para este dispositivo se mantiene al día y hace que la experiencia sea aún más extensa.</p><p>Entre sus especificaciones están MCU STM32WB55RG, CPU principal ARM Cortex‑M4 a 64 MHz y secundaria ARM Cortex‑M0+ (radio). La memoria Flash es de 1 MB y la RAM de 256 KB, mientras que tiene una batería de 2100 mAh (Li‑Po).</p><p>Ahora, <b>con respecto al <a href="https://computerhoy.20minutos.es/tecnologia/flipper-one-vuelta-esquina-empresa-flipper-zero-ya-trabaja-nuevo-producto-1404508" title="¿Flipper One a la vuelta de la esquina? La empresa de Flipper Zero ya trabaja en un nuevo producto">Flipper One</a></b>, es muy distinto porque se centra en otro tipo de acciones. Si alguna vez has utilizado una <a href="https://computerhoy.20minutos.es/tecnologia/raspberry-pi-como-funciona-sirve-pequeno-ordenador-1394282" title="Qué es Raspberry Pi, cómo funciona y para qué sirve este pequeño ordenador">Raspberry Pi</a>, es algo similar, aunque el enfoque sigue siendo ciberseguridad y redes.</p><p>Es un dispositivo que está diseñado principalmente para ser una <b>computadora Linux portátil basada en ARM</b>. Entre sus componentes internos se encuentran una CPU Rockchip RK3576 de ocho núcleos (4× Cortex‑A72 + 4× Cortex‑A53, hasta 2.2 GHz), hasta 8 GB de RAM,  almacenamiento de 64 GB UFS 2.2 y una batería de aproximadamente 7000 mAh.</p><p>Con su GPU ARM Mali G52 MC3 y NPU de hasta 6 TOPS, es capaz incluso de ejecutar modelos de IA localmente. No solo eso, sino que también incorpora un microcontrolador adicional Raspberry Pi RP2350B con núcleos Cortex‑M33 + RISC‑V encargado de tareas de bajo nivel.</p><p>En otras palabras, <b>es un tipo de <i>"cyberdeck"</i> que no solamente puede interactuar con señales</b>, sino también ejecutar software avanzado y desarrollar sobre Linux. Esto convierte a Flipper Zero en una versión "reducida" de esas capacidades al solo poder operar con plano físico en comunicaciones como RF, RFID, NFC e IR.</p><p>Por ejemplo, es posible ejecutar Debian, hacer análisis de redes o ser usado como router, VPN y servidor portátil. Además, incorpora soporte para inteligencia artificial.</p><p>De hecho, la propia compañía ha aclarado que no se trata de un reemplazo, sino de productos complementarios, diseñados para distintos usuarios y casos de uso. </p><h2>Diseño y dimensiones: ¿cuál es más portátil y cómodo de llevar?</h2><p>Es hora de hablar del diseño, uno de los puntos más discutidos por los seguidores de estos dispositivos. La versión Zero tiene <b>un tamaño de 100 × 40 × 25 mm</b>, junto a un peso de 102 g, mientras que la pantalla es LCD monocromática de <b>1,4 pulgada con resolución 128 × 64 píxeles</b>.</p><p>Tal y como se puede apreciar, es un diseño compacto y práctico. La conectividad está estructurada con 13 pines USB‑C (USB 2.0) y ranura microSD (hasta 256 GB). Los botones son prácticos e intuitivos y este color blanco junto al naranja le dan un estilo auténtico.</p><p>Ahora, <b>el One es de 155 × 67 × 40 mm</b> y su pantalla también es LCD monocromática, aunque con una resolución de 256 × 144 píxeles y 64 niveles de gris, por lo que supera a la otra versión. </p><p>Lo curioso de esto es que tiene conectividad como Wi‑Fi 6 (2.4 / 5 / 6 GHz), Bluetooth 5.2 2 × Ethernet Gigabit y soporte para nano SIM o módem 4G/5G vía M.2.</p><p>También tiene dos puertos USB-C  (USB 3.1, DisplayPort, carga) y 1 USB‑A (USB 3.1). <b>El HDMI 2.1, Jack 3.5 y M.2</b> (expansión PCIe/SATA) se posicionan en zonas estratégicas para que puedas usar todo lo que necesites sin inconvenientes.</p><p>En este caso, es <b>más grueso y con una cantidad de botones mayor</b> que otorgan más control sobre el dispositivo, considerando que tiene funciones avanzadas en comparación del Zero. En la forma no cambia mucho, pero en la estructura sí, aunque es considerablemente más completo.</p><h2>Precio y disponibilidad: ¿cuál es el mejor para ti?</h2><p>El Flipper Zero ya se encuentra disponible y lo puedes solicitar en la página oficial por un precio que<b> está alrededor de los 160 y 200 euros</b>, aunque a veces suele estar escaso debido a su popularidad.</p><p>Con respecto al Flipper One, <b>todavía no tiene ni fecha de lanzamiento ni precio oficial</b>. Se está a la espera de que los desarrolladores anuncien esta información.</p><p>Sin embargo, considerando que esta versión tiene características más avanzadas con mejores especificaciones, lo más probable es que su valor sea elevado.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27beeae0ee77-10274090.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/con-solo-un-email-una-hacker-accede-streaming-mundial-futbol-con-control-total-podria-haber-parado-las-retransmisiones-hacer-un-rickroll_6984229_0.html</guid>
    <title>
        <![CDATA[ Con solo un email, una hacker accede al streaming del Mundial de Fútbol, con control total: "Podría haber parado las retransmisiones, o hacer un rickroll" ]]>
    </title>
    <description><![CDATA[ Una hacker accedió a la plataforma que controla las transmisiones del Mundial de Fútbol 2026, incluyendo las cámaras y los textos de los comentaristas. ]]></description>
    <pubDate>Wed, 17 Jun 2026 07:43:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/con-solo-un-email-una-hacker-accede-streaming-mundial-futbol-con-control-total-podria-haber-parado-las-retransmisiones-hacer-un-rickroll_6984229_0.html</link>
    <enclosure type="image/jpeg" length="852918" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/17/6a32255aeb1990-37609017.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-17T07:50:01+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Se supone que las transmisiones del mayor evento deportivo del mundo deben tener una seguridad de primer nivel. Especialmente con lo que odian los directivos del <a href="https://computerhoy.20minutos.es/tecnologia/google-se-convierte-patrocinador-oficial-seleccion-espanola-futbol-con-gemini-mas-futbolera-que-nunca_6982762_0.html" title="Google se convierte en patrocinador oficial de la Selección Española de Fútbol, con Gemini más futbolera que nunca" target="_blank">fútbol</a> la piratería, hasta el punto de <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-no-se-detiene-los-bloqueos-ip-cloudflare-llegan-segunda-division-tebas-amenaza-con-continuarlos-proxima-temporada_6980424_0.html" title="LaLiga no se detiene, los bloqueos de IP de Cloudflare llegan a la Segunda División y Tebas amenaza con continuarlos la próxima temporada" target="_blank">cortar Internet</a> a personas inocentes. <b>Una <a href="https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html" title="Los ciberdelincuentes hacen su agosto, el 70% de los hackeos a empresas en verano ocurren a través del correo" target="_blank">hacker</a> llamada bobdahacker solo tuvo que crear una cuenta para obtener el control total de la plataforma de retransmisiones del <a href="https://computerhoy.20minutos.es/ciberseguridad/mundial-futbol-2026-es-ya-trampa-perfecta-para-caer-ciberestafas_6981853_0.html" title="El Mundial de Fútbol de 2026 es ya la trampa perfecta para caer en ciberestafas" target="_blank">Mundial de Fútbol 2026</a></b>.</p><p>Hablamos del<b> acceso de máximo nivel a todos sus streamings y sus claves</b>. La posibilidad de detener la retransmisión en directo, o sustituirla por un <i><a href="https://computerhoy.20minutos.es/listas/entretenimiento/15-videos-caseros-que-hicieron-virales-dia-otro-295369" title="15 vídeos caseros que se hicieron virales de un día para otro" target="_blank">rickroll</a></i>: el meme del vídeo musical de Rick Astley, como ella misma bromea.</p><p>Con control total de las cinco cámaras de cada estadio, los datos que ven los comentaristas, e incluso la opción de cambiar los mensajes que retransmiten durante los partidos. La historia es surrealista, pero está perfectamente documentada.</p><h2>Hackeando las transmisiones del Mundial de Fútbol</h2><p>Según cuenta bobdahacker <a href="https://bobdahacker.com/blog/fifa-hack" rel="nofollow noreferrer" title="FIFA Hack" target="_blank">en su blog</a>, la FIFA tiene una plataforma pública para registrarte como representante de futbolistas. Lo único que tienes que hacer es meter tus datos, tu DNI, y un email.</p><p>Con esta cuenta, tuvo acceso a la web de <a href="https://agents.fifa.org/" rel="nofollow noreferrer" title="Agentes de la FIFA" target="_blank">Agentes de Fútbol de la FIFA</a>. Desde ahí intentó entrar en la plataforma de datos de la FIFA, a la que los representantes tienen acceso, con datos públicos de los equipos, jugadores, etc.</p><p>La plataforma le negó la entrada, informándola de que no tenía ningún rol asignado. Vamos, que su cuenta aún no había sido reconocida por el sistema. Algo lógico, acababa de registrarse y no habían comprobado su identidad.</p><p>La sorpresa llegó cuando, como <a href="https://computerhoy.20minutos.es/ciberseguridad/urgente-microsoft-ha-cerrado-mas-70-repositorios-github-tras-sufrir-un-nuevo-hackeo_6981395_0.html" title="Urgente | Microsoft ha cerrado más de 70 repositorios de GitHub tras sufrir un nuevo hackeo" target="_blank">hacker</a> que era, se dió cuenta de que <b>todo esto ocurría del lado del cliente</b>. La aplicación comprobaba si el JWT (pase de acceso) contenía el marcador NO_ROLES y mostraba la página de acceso denegado. ¿Y las API del backend? No comprobaban nada. Simplemente servían lo que se les pidiera.</p><p>Solo tuvo que sortear estos controles del lado del cliente, algo muy fácil para un hacker, y obtuvo <b>el acceso total al panel de gestión del streaming del Mundial</b>. “Me quedé con la boca abierta”, asegura bobdahacker.</p><p>Desde esta plataforma,<b> podía acceder a todos los streamings en directo o en diferido de todos los partidos. A cada cámara. A cada clave de <a href="https://computerhoy.20minutos.es/dispositivos/google-tv-streamer-recibe-una-mejora-oculta-que-cambia-por-completo-tu-hogar-inteligente_6982934_0.html" title="Google TV Streamer recibe una mejora oculta que cambia por completo tu hogar inteligente" target="_blank">streaming</a></b>. Incluso al botón que permite parar la transmisión en directo y dejar a cientos de millones de personas con una imagen en negro, como se ve en esta captura:</p><p>Incluso <b>pudo ver un <a href="https://computerhoy.20minutos.es/entretenimiento/hoy-comienza-mundial-2026-tdt-estos-son-todos-los-partidos-con-sus-dias-horarios-espana-que-podras-ver-gratis-sin-pagar-nada_6981910_0.html" title="Hoy comienza el Mundial 2026 en la TDT: estos son TODOS los partidos con sus días y horarios en España que podrás ver gratis sin pagar nada" target="_blank">partido</a> en su PC con el reproductor VLC.</b> Como la clave del streaming estaba dentro de la propia dirección URL, podía cambiar el contenido por cualquier vídeo o mensaje, y eso es lo que verían cientos de millones de personas en directo.</p><p>El acceso total a las pantallas de los comentaristas le permitía hacer cosas como modificar las notas de los comentarios editoriales y publicarlas en los sistemas de retransmisión, <b>adelantar o retrasar el pitido del árbitro para iniciar el partido</b>, o cambiar las alineaciones, los resultados y las estadísticas que los comentaristas usan en las retransmisiones en directo.</p><p>Por supuesto, no tocó nada, porque podría cometer un delito grave. Intentó contactar con los correos y números de móvil de los servicios legales y de tecnología de la <a href="https://computerhoy.20minutos.es/entretenimiento/si-tienes-una-smart-tv-un-movil-android-podras-ver-un-nuevo-canal-gratis-futbol_6981885_0.html" title="Si tienes una Smart TV o un móvil Android, podrás ver un nuevo canal gratis de fútbol" target="_blank">FIFA</a>. Nadie le respondió. Finalmente <b>contactó con el FBI</b>, que le dijo que lo comprobarían.</p><p><b>A la mañana siguiente, la vulnerabilidad estaba corregida</b>. Ella no recibió ninguna llamada de la FIFA. Ningún agradecimiento. Menos aún, una recompensa. Así suele ocurrir casi siempre. Si <b>el hackeo a las transmisiones del <a href="https://computerhoy.20minutos.es/gaming/7-0-juego-viral-mundial-futbol-100-gratis-no-podras-parar-jugar_6979956_0.html" title="7 a 0, el juego viral del Mundial de Fútbol: 100% gratis y no podrás parar de jugar" target="_blank">Mundial de Fútbol 2026</a></b> lo hubiese llevado a cabo un ciberdelincuente, el daño podría haber sido gravísimo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/17/6a32255aeb1990-37609017.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html</guid>
    <title>
        <![CDATA[ Los ciberdelincuentes hacen su agosto, el 70% de los hackeos a empresas en verano ocurren a través del correo ]]>
    </title>
    <description><![CDATA[ Siete de cada diez ciberataques a organizaciones españolas tienen lugar a través de correos electrónicos infectados, mediante el método phishing. ]]></description>
    <pubDate>Fri, 12 Jun 2026 10:40:47 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html</link>
    <enclosure type="image/png" length="2310160" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/12/6a2bbb2b167a11-00824625.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-12T10:40:47+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>El <b>phishing y las campañas fraudulentas </b>por correo electrónico sigue siendo el método de ataque favorito de los <a href="https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hackers-iran-esta-usando-los-satelites-starlink-elon-musk-para-sus-ciberataques_6941688_0.html" title="Un grupo de hackers en Irán está usando los satélites Starlink de Elon Musk para sus ciberataques">ciberdelincuentes</a>, que logran introducirse en las estructuras tecnológicas y digitales de casi el 70% de las empresas en los meses de verano.</p><p>Esta es una de las conclusiones a las que ha llegado Stoïk, una compañía tecnológica especializada en riesgos, en su <i>Informe de Siniestros Cibernéticos 2025,</i> que a<b>punta a que los meses de julio y agosto </b>son los más peligrosos para las compañías.</p><p>Desde la firma sostienen que la frecuencia de siniestros aumentó a lo largo del año pasado y que <b>no solo hay más ataques</b>, sino también una transformación en la detección, el reporte de ellos y la respuesta para subsanarlos.</p><h2>Julio y agosto, los meses con mayor pico de siniestros</h2><p>Para los delincuentes, la época estival es la más indicada para ejecutar sus campañas maliciosas, debido a las vacaciones y la desconexión de los empleados, tal y como afirma esta insurtech en el documento, <a href="https://www.stoik.com/es-es/informe-siniestros-2025" rel="nofollow noreferrer" target="_blank">recientemente presentado.</a></p><p>Tanto es así que, en los meses de julio a agosto <b>se da "una explosión de ingeniería social"</b>, con un fuerte incremento de BEC", esto es, el compromiso de correo electrónico empresarial, así como de otros fraudes. </p><p>"Las ausencias estivales correlacionan directamente con procesos internos de verificación debilitados", apuntan en el documento, donde tam bién subrayan que los atacantes se adaptan a los ritmos de las organizaciones y no al calendario.</p><p>De ese modo<b>, "explotan descensos previsibles en la supervisión,</b> sobrecarga de procesos y períodos de fatiga, especialmente en departamentos administrativos y financieros, para maximizar el impacto", según los investigadores.</p><p>Así, el 69% de los incidentes en ciberseguridad que se registraron en los meses de junio, julio y agosto estuvieron relacionados con el fraude por correo electrónico, teniendo por víctimas principales a las empresas que forman parte del sector turístico. </p><p>Dentro de este, las firmas dedicadas al alojamiento vacacional concentran más de la mitad de los incidentes de ciberseguridad, con un 51%, seguido de las<b> agencias de viajes </b>y servicios de reservas (con un 21%), así como<b> la hostelería</b> (15%), sector en el que se han incrementado en gran medida estos ataques frente a 2024.</p><p>En este sentido, desde Stoïk también han subrayado que los incidentes relacionados con el email supusieron un 60% del total de ciberataques registrados en 2025, seguidos del <b>compromiso de activos expuestos a internet</b> (12%), el compromiso de activos internos (7%) y el <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-mas-sofisticado-android-como-cebo-malware-entre-las-tendencias-ciberseguridad-2026_6923125_0.html" title="Ransomware más sofisticado y Android como cebo del malware, entre las tendencias de ciberseguridad 2026">ransomware</a> (5%).</p><h2>Ransomware multi-extorsión y ataques DDoS</h2><p>En este documento, los investigadores también han querido poner el foco en las tácticas de ransomware más utilizadas a lo largo del año pasado, un formato de ataque que<b> "ya no se limita al cifrado",</b> según los expertos.</p><p>En este sentido, han matizado que la doble extorsión o multiextorsión se ha consolidado como norma, esto es, con cifrado y exfltración de datos, Asimismo, se mantiene la intimidación telefónica, debido a que los atacantes llaman directamente a la centralita de estas empresas o bien a directivos para<b> exigir negociaciones en horario laboral.</b></p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-ddos-sofisticados-disparan-objetivo-derribar-redes-servicios-linea-1278230" title="Los ataques DDoS sofisticados se disparan y se convierten en casi imparables para los expertos">Los ataques DDoS</a>, por otra parte, son habituales para visibilizar la crisis de las empresas víctimas de estas campañas maliciosas, que también se exponen a que los atacantes difundan vídeos, capturas de pantalla o datos en <a href="https://computerhoy.20minutos.es/tecnologia/dark-web-vs-deep-web-hay-realmente-ahi-dentro-no-1469038" title="Dark web vs deep web: esto es lo que hay realmente ahí dentro (y lo que no)">foros de la dark web</a> "para demostrar credibilidad y escalar la presión".</p><p>Finalmente, el informe sostiene que el contacto directo, tanto con clientes como con proveedores, es una de las principales armas de los atacantes para avergonzar a las víctimas y<b> amplificar los daños reputacionales de estas organizaciones.</b></p><h2>Este será un año de "riesgo convergente"</h2><p>Para concluir su análisis, Stoïk ha compartido un manifiesto de Vincent Nguyen, su CISO, que ha valorado cómo cree que será el resultado de este año, en base a lo sucedido en 2025 y lo que llevamos de 2026.</p><p>En este sentido, ha dicho que "será un año de convergencia" en el que la ciberseguridad, el cumplimiento de las normativas y la inteligencia artificial "colisionarán en la operativa diaria, no en el plano teórico".</p><p><b>"El ecosistema de adversario es maduro",</b> ha señalado el directivo, que ha insistido en que la generación de delincuentes surgida a comienzos de la década de 2010 "ha alcanzado una sofisticación operativa real" y que también se dan nuevos actores que siguen generando un volumen alto de intentos de ataque "poco sofisticados". </p><p>A pesar de ello, "la higiene básica" de las empresas a la hora de introducir barreras y sistemas de seguridad para limitar los ataques de estos otros "sigue siendo esencial", debido a que<b> "los actores más avanzados serán más precisos, rápidos y selectivos".</b></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/12/6a2bbb2b167a11-00824625.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/urgente-microsoft-ha-cerrado-mas-70-repositorios-github-tras-sufrir-un-nuevo-hackeo_6981395_0.html</guid>
    <title>
        <![CDATA[ Urgente | Microsoft ha cerrado más de 70 repositorios de GitHub tras sufrir un nuevo hackeo ]]>
    </title>
    <description><![CDATA[ GitHub tiene un nuevo problema con Microsoft, un malware ha infectado hasta 73 repositorios de la empresa con sede en Redmond como Azure, Azure-Samples o MicrosoftDocs. ]]></description>
    <pubDate>Wed, 10 Jun 2026 15:20:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/urgente-microsoft-ha-cerrado-mas-70-repositorios-github-tras-sufrir-un-nuevo-hackeo_6981395_0.html</link>
    <enclosure type="image/png" length="2312536" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/10/6a2923c4466036-25095475.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-10T15:20:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>GitHub vuelve a estar en el punto de mira de los <a href="https://computerhoy.20minutos.es/ciberseguridad/compro-uno-los-altavoces-mejor-valorados-mercado-descubrio-que-podian-hackear-su-pc-sin-tocarlo_6980430_0.html" title="Compró uno de los altavoces mejor valorados del mercado y descubrió que podían hackear su PC sin tocarlo">ciberdelincuentes</a>. El repositorio de código no atraviesa un buen momento con continuos hackeos, ni siquiera se libran los de Redmond. <b>Microsoft ha detectado más de 70 amenazas a través de esta plataforma.</b></p><p><span>El malware conocido como Miasma ha infectado 73 repositorios de Microsoft <a href="https://computerhoy.20minutos.es/tecnologia/microsoft-esta-destruyendo-github-desde-dentro-ya-no-parece-misma-empresa_6973691_0.html" title="Microsoft está destruyendo GitHub desde dentro: &quot;Ya no parece la misma empresa&quot;">en GitHub</a>. La plataforma se ha visto obligada a cerrarlos temporalmente para evitar que los atacantes pudiesen infectar los dispositivos con <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html" title="Alerta en Android: un malware se hace pasar por apps bancarias para robar datos mediante NFC">código malicioso</a> con el que robar contraseñas.</span></p><h2>Un malware para robar tus contraseñas de Microsoft</h2><p>GitHub salta de un problema a otro recientemente con caídas continuas y amenazas de seguridad. Microsoft es el último afectado con el <b>cierre temporal de repositorios como Microsoft Azure, Azure-Samples, Microsoft y MicrosoftDocs. </b></p><p><span>Los de Redmond advierten que este nuevo malware permitía a los atacantes robar contraseñas en aplicaciones populares de programación de IA como Claude Code, Gemini CLI, VS Code y Cursor. Miasma es extremadamente letal y GitHub no podía permitirse un <a href="https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html" title="Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas">nuevo hackeo masivo</a>.</span></p><p><span>Cloudsmith, empresa de seguridad, fue la primera en alertar de esta amenaza a través de GitHub. Miasma es una variante de Mini Shai-Hulud, cuyo código fuente fue publicado por el grupo de ciberdelincuentes TeamPCP. </span></p><p><span>Todo comenzó cuando los <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html" title="El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios">hackers</a> consiguieron acceder a la cuenta de GitHub de un empleado de Red Hat para atacar el espacio @redhat-cloud-services. </span><b>Miasma no ha tardado en extenderse hasta 73 repositorios de Microsoft.</b></p><h2>Microsoft acaba con la amenaza de GitHub</h2><p>Microsoft Threat Intelligence informó a principios de mes que los atacantes de Miasma <b>operaban con 32 paquetes maliciosos en más de 90 versiones en @redhat-cloud-services</b> para robar claves de acceso <a href="https://computerhoy.20minutos.es/software/onedrive-por-fin-recibe-funcion-que-todos-llevaban-anos-pidiendo_6980242_0.html" title="OneDrive por fin recibe la función que todos llevaban años pidiendo">en la nube</a>. Poco después llegó a repositorios públicos como "icflorescu/mantine-datatable". </p><p><span>Los de Redmond se vieron obligados a cerrar los repositorios afectados hasta asegurarse de que están libre de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html" title="Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa">malwares</a>. <b>Microsoft ya trabaja para reestablecerlos cuanto antes con seguridad , aunque no será una tarea sencilla.</b></span></p><p><span>“Nuestra prioridad es proteger a los clientes y al ecosistema en general. Eliminamos temporalmente algunos repositorios mientras investigábamos posible contenido malicioso. Algunos de estos repositorios se han restaurado tras la revisión, mientras que otros podrían permanecer fuera de línea mientras continuamos trabajando”, según un portavoz de la compañía para <i><a href="https://thehackernews.com/2026/06/microsoft-restores-some-github-repos.html" rel="nofollow noreferrer" target="_blank">The Hacker News</a></i>.</span></p><p><span>Los de Redmond confirman que se pondrán en contacto con los clientes de nuevo a través de los canales de soporte habituales "si se detecta algo más que requiera la intervención del cliente".</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/10/6a2923c4466036-25095475.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/dispositivos/este-ssd-externo-se-destruye-si-mismo-si-le-envias-un-mensaje-texto_6980842_0.html</guid>
    <title>
        <![CDATA[ Este SSD externo se destruye a sí mismo si le envías un mensaje de texto ]]>
    </title>
    <description><![CDATA[ Teamgroup ha presentado una serie de productos muy curiosos en Computex 2026. Desde un SSD que se destruye a distancia, a otro con pantalla de tinta electrónica. ]]></description>
    <pubDate>Tue, 09 Jun 2026 07:59:08 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/dispositivos/este-ssd-externo-se-destruye-si-mismo-si-le-envias-un-mensaje-texto_6980842_0.html</link>
    <enclosure type="image/webp" length="117006" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27a3eb3b9cb4-87046478.jpeg"/>
    <category>Dispositivos</category>
    <dcterms:modified>2026-06-09T07:59:08+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Existen fabricantes de <b><a href="https://computerhoy.20minutos.es/tecnologia/los-precios-los-ssd-estan-por-las-nubes-asi-que-sandisk-ha-encontrado-solucion-volver-los-viejos-ssd-sata_6977342_0.html" title="Los precios de los SSD están por las nubes, así que Sandisk ha encontrado la solución: volver a los viejos SSD SATA" target="_blank">SSD</a></b> que se dedican solo a eso. Y luego está <b><a href="https://computerhoy.20minutos.es/recomendados/llegan-lluvias-primavera-robot-limpiara-automaticamente-cristales-1422026" title="Llegan las lluvias de primavera y este robot limpiará automáticamente tus cristales" target="_blank">Teamgroup</a></b>, que explora los límites de esta tecnología. En <a href="https://www.teamgroupinc.com/en/news-detail/computex-2026/" title="https://www.teamgroupinc.com/en/news-detail/computex-2026/" rel="nofollow noreferrer">Computex 2026</a> ha presentado cosas tan curiosas como <b>un SSD externo que se auodestruye con un SMS</b>, otro modelo interno con refrigeración líquida, y hasta <b>un SSD con pantalla de tinta electrónica</b>.</p><p>El más interesante es el <b>SSD T-Create Expert P35SG</b>. En la foto de apertura puedes ver la generación anterior, que se autodestruye <a href="https://computerhoy.20minutos.es/dispositivos/este-ssd-se-autodestruye-con-solo-pulsar-un-boton_6901286_0.html" title="Este SSD se autodestruye con solo pulsar un botón" target="_blank">deslizando hacia abajo un botón rojo</a>. Hay que hacer un poco de fuerza, no se activará por error. Es una especie de “botón de pánico”, que exige tener el SSD físicamente en la mano.</p><p>La nueva versión es más avanzada, ya que permite <b>destruir el SSD a distancia</b>. No requiere una conexión a Internet. Simplemente, enviar un <a href="https://computerhoy.20minutos.es/tecnologia/boe-confirma-bloqueo-sms-sospechosos-se-retrasa-hasta-septiembre-2026_6979806_0.html" title="El BOE lo confirma: el bloqueo de SMS sospechosos se retrasa hasta septiembre de 2026" target="_blank">mensaje de texto</a> a través de 4G.</p><h2>Así funciona el SSD que se autodestruye</h2><p>Al recibir un mensaje concreto, <b>el SSD borra al instante todo su contenido</b>. Pero no se queda aquí. En primer lugar, realiza un borrado lógico profundo de los datos almacenados. A continuación, <b>una <a href="https://computerhoy.20minutos.es/tecnologia/ni-enchufes-ni-regletas-este-unico-cable-que-siempre-debes-tirar-caso-tormenta_6899683_0.html" title="Ni enchufes ni regletas, este el único cable del que siempre debes &quot;tirar&quot; en caso de tormenta" target="_blank">descarga de alta tensión</a> daña físicamente el propio hardware</b>. Con esta técnica la unidad no se puede recuperar, porque los datos han sido, literalmente, quemados por una descarga de alto voltaje.</p><p>Esto es una ventaja con respecto a la anterior versión, ya que no es necesario tenerlo en las manos para destruirlo. Muy útil si te lo roban o lo pierdes.</p><p>Otra novedad de T-Create presentada en la feria es <b>un curioso <a href="https://computerhoy.20minutos.es/ciberseguridad/ni-modo-incognito-ni-candado-descubren-que-las-webs-pueden-espiarte-analizando-tu-ssd_6976620_0.html" title="Ni el modo incógnito ni el candado, descubren que las webs pueden espiarte analizando tu SSD" target="_blank">SSD</a> con pantalla de tinta electrónica, el modelo T-Create Expert P33 SSD</b>. Puedes verlo aquí:</p><p><b>La pantalla de e-ink muestra datos muy prácticos de la unidad</b>, como el espacio libre que queda, o el estado de salud del disco. La genialidad es que, al tratarse de una <a href="https://computerhoy.20minutos.es/dispositivos/nuevo-lector-ebooks-boox-go-6-gen-ii-esta-disenado-para-que-te-lleves-viaje_6979735_0.html" title="El nuevo lector de ebooks Boox Go 6 (Gen II) está diseñado para que te lo lleves de viaje" target="_blank">pantalla de tinta electrónica</a>, no consume energía cuando está estática. Así que mostrará la información eternamente.</p><p>Sus datos se actualizan cuando apagas la unidad, realizando un chequeo del espacio libre y de la salud del SSD. En el caso del chequeo, solo una vez a la semana o al mes, según decidas.</p><p>Son ideas realmente curiosas, pero al mismo tiempo, muy prácticas. Teamgroup sigue innovando y pensando en los consumidores, en un mercado en el que casi todos los fabricantes <a href="https://computerhoy.20minutos.es/tecnologia/expertos-componentes-advierten-pc-totalmente-basado-ssd-ha-muerto_6967983_0.html" title="Expertos en componentes advierten &quot;El PC totalmente basado en SSD ha muerto&quot;" target="_blank">se han vendido a la IA</a>, dejando tirados a los usuarios.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27a3eb3b9cb4-87046478.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/compro-uno-los-altavoces-mejor-valorados-mercado-descubrio-que-podian-hackear-su-pc-sin-tocarlo_6980430_0.html</guid>
    <title>
        <![CDATA[ Compró uno de los altavoces mejor valorados del mercado y descubrió que podían hackear su PC sin tocarlo ]]>
    </title>
    <description><![CDATA[ Los hackers han descubierto una nueva forma de robar los datos de los usuarios, solo necesitan un altavoz que se conecta a los ordenadores mediante bluetooth o USB. ]]></description>
    <pubDate>Mon, 08 Jun 2026 15:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/compro-uno-los-altavoces-mejor-valorados-mercado-descubrio-que-podian-hackear-su-pc-sin-tocarlo_6980430_0.html</link>
    <enclosure type="image/webp" length="104520" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/08/6a26a4490cd2f8-87253893.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-08T15:00:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/google-corrige-124-vulnerabilidades-android-incluyendo-un-zero-day-ya-explotado_6980132_0.html" title="Google corrige 124 vulnerabilidades en Android incluyendo un zero-day ya explotado">ciberdelincuentes</a> aprovechan la mínima oportunidad para robar los datos de los usuarios, incluso a través de los dispositivos más surrealistas. Un experto podía <a href="https://computerhoy.20minutos.es/ciberseguridad/un-hacker-tomo-control-un-robot-cortacesped-casi-atropella-un-periodista-9-000-km-distancia_6968694_0.html" title="Un hacker tomó el control de un robot cortacésped y casi atropella a un periodista a 9.000 km de distancia">hackear cientos de cortadoras de césped en cuestión de segundos</a>, ahora la amenaza llega desde unos altavoces.</p><p><span><b>El altavoz Sound Blaster Katana V2X vendido por Creative Technologies está en el punto de mira.</b> Este dispositivo se vende por cerca de 283 dólares en Estados Unidos, unos 250 euros al cambio, y podrían ser la puerta de entrada para los hackers.</span></p><h2>Un altavoz desde el que hackear un PC en remoto</h2><p>El investigador Rasmus Moorats ha descubierto casi por casualidad que el Sound Blaster Katana V2X supone un enorme peligro para su seguridad. Esta barra de sonido se conecta a ordenadores, Mac y dispositivos <a href="https://computerhoy.20minutos.es/software/oficial-hdr-llega-fin-linux-aunque-es-tan-complicado-que-seguramente-se-te-quiten-las-ganas-utilizarlo_6979626_0.html" title="Oficial | HDR llega al fin a Linux, aunque es tan complicado que seguramente se te quiten las ganas de utilizarlo">Linux</a> mediante USB o bluetooth, pero tiene un enorme problema. </p><p><span>Moorats ha creado una herramienta extremadamente simple para Linux que se comunicara con su altavoz utilizando CTP (Creative Transport Protocol). Esta función permite que los dispositivos conectados a través de bluetooth o USB envíen comandos sencillos al altavoz.</span></p><p><span>El experto en seguridad puede cambiar el color de los LED, cambiar el volumen, parar la reproducción o configurar los graves en remoto, incluso permite que los dispositivos reciban respuestas del altavoz. El Sound Blaster Katana V2X <b>se conectaba al PC sin necesidad de autenticación, ni siquiera era necesario emparejarlo previamente. </b></span></p><h2>El altavoz favorito de los hackers </h2><p>La posibilidad de no necesitar autenticación ni emparejamiento permite cargar un nuevo firmware en el dispositivo, no hay restricciones a la hora <a href="https://computerhoy.20minutos.es/software/un-nuevo-malware-para-windows-se-hace-pasar-por-aplicaciones-comunes-para-infectar-tu-ordenador_6944510_0.html" title="Un nuevo 'malware' para Windows se hace pasar por aplicaciones comunes para infectar tu ordenador">cargar código malicioso</a>. Los Katana V2X terminan dejando una puerta abierta para los hackers.</p><p><span>Rasmus Moorats ha llevado a los altavoces al límite. “Al combinarlo todo, pude cargar de forma totalmente remota, a través del aire, un firmware personalizado a mi altavoz con el que no estaba emparejado, que se reiniciaría, flashearía el firmware personalizado y, después del reinicio, escribiría el comando echo pwned y lo ejecutaría”, explica en una <a href="https://blog.nns.ee/2026/06/03/katana-badusb/" rel="nofollow noreferrer" target="_blank">publicación</a> en su blog.</span></p><p><span><b>El hacker solo tendrá que abrir powershell.exe o similar y pegar un código malicioso. </b>“Un atacante real probablemente también deshabilitaría la rutina de actualización del firmware tanto en modo normal como en modo de recuperación, lo que imposibilitaría borrar el firmware malicioso del dispositivo o parchearlo en el futuro”, asegura Moorats.</span></p><p><span>El bluetooth siempre está activo en el altavoz, incluso en modo de suspensión, no hay forma de desactivarlo. Los dispositivos solo realizan un intercambio de claves automático cada vez que se inicia el <a href="https://computerhoy.20minutos.es/software/microsoft-reanuda-instalacion-forzada-copilot-algunos-pcs-con-windows_6980086_0.html" title="Microsoft reanuda la instalación forzada de Copilot en algunos PCs con Windows">software</a>, un obstáculo muy sencillo de superar, el hacker explica que la propia respuesta está en el archivo de la aplicación del altavoz.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/08/6a26a4490cd2f8-87253893.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciencia/china-se-adelanta-elon-musk-anuncia-primer-chip-cerebral-comercial-historia_6980314_0.html</guid>
    <title>
        <![CDATA[ China se adelanta a Elon Musk: anuncia el primer chip cerebral comercial de la historia ]]>
    </title>
    <description><![CDATA[ Los chips implantados en el cerebro abandonan la ciencia-ficción y se convierten en ciencia. China ya ha comenzado a venderlos. ]]></description>
    <pubDate>Sun, 07 Jun 2026 23:51:24 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciencia/china-se-adelanta-elon-musk-anuncia-primer-chip-cerebral-comercial-historia_6980314_0.html</link>
    <enclosure type="image/webp" length="80460" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/07/6a25d580852d40-65877363.jpeg"/>
    <category>Ciencia</category>
    <dcterms:modified>2026-06-07T23:51:24+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Que <a href="https://computerhoy.20minutos.es/tecnologia/un-robot-china-imita-bruce-lee-le-pega-una-dolorosa-patada-artes-marciales-un-nino_6979385_0.html" title="Un robot en China imita a Bruce Lee y le pega una dolorosa patada de artes marciales a un niño" target="_blank">China</a> se anticipe a Estados Unidos es algo cada vez más común. El gigante asiático acaba de aprobar para su comercialización <b>el <a href="https://computerhoy.20minutos.es/tecnologia/max-hodak-expresidente-neuralink-punto-conectar-un-cerebro-con-maquinas-crear-una-interfaz-biologica-entre-electronica-ser-humano-es-genial_6958429_0.html" title="Max Hodak, expresidente de Neuralink, a punto de conectar un cerebro con máquinas: &quot;Crear una interfaz biológica entre la electrónica y el ser humano es genial&quot;" target="_blank">chip cerebral</a> NEO, el primero del mundo que se pone a la venta</b>. De momento, solo para los hospitales chinos.</p><p>NEO supera así al chip N1 de <a href="https://computerhoy.20minutos.es/tecnologia/neuralink-elon-musk-confirma-12-pacientes-llevan-usando-implantes-cerebrales-durante-2000-dias-1483024" title="Neuralink de Elon Musk confirma que 12 pacientes llevan usando sus implantes cerebrales durante 2.000 días" target="_blank">Neuralink</a>, la empresa de <a href="https://computerhoy.20minutos.es/tecnologia/elon-time-concepto-que-explica-por-que-musk-no-llegara-marte-tiempo-que-promete_6978820_0.html" title="'Elon time', el concepto que explica por qué Musk no llegará a Marte en el tiempo que promete" target="_blank">Elon Musk</a>, que aún no ha superado la fase de pruebas.</p><p><b>El chip NEO está diseñado para</b> <b>mejorar el sistema nervioso de los pacientes con <a href="https://computerhoy.20minutos.es/noticias/tecnologia/siete-anos-controlandolo-todo-solo-cerebro-1110423" title="Siete años controlándolo todo solo con su cerebro" target="_blank">lesiones medulares</a> y parálisis</b>. Pero esto es solo el principio.</p><h2>Los chips cerebrales: un futuro con claroscuros</h2><p>Estos chips que se implantan en el <a href="https://computerhoy.20minutos.es/ciencia/cientificos-identifican-una-celula-que-explicaria-por-que-cerebro-humano-no-tiene-un-limite-superior-conocido_6979643_0.html" title="Científicos identifican una célula que explicaría por qué el cerebro humano no tiene un límite superior conocido" target="_blank">cerebro</a>, tienen dos caras diferentes. Por un lado, su capacidad para mejorar la vida de pacientes con lesiones cerebrales o medulares. En las pruebas ya se ha conseguido que <b>pacientes con parálisis mejoren su movilidad</b> o, como en el caso del chip de Neuralink, que puedan manejar el ratón del ordenador con la mente.</p><p>Nadie discute estas aplicaciones, que son muy beneficiosas. El problema surgirá cuando se <b>implanten chips cerebrales en personas completamente sanas, para obtener una ventaja competitiva</b> que no tendrán los que no puedan pagarlo, o no quieran implantarse uno. Ya están en estudio chips que mejoran la concentración, o que estimulan ciertas partes del cerebro para memorizar mejor.</p><p>Muchos expertos opinan que, como ocurre con la IA, aunque no quieras, <b>te verás obligado a implantarte un chip en el cerebro para no perder tu trabajo</b>.</p><p>“Alguien con quien trabajas será el primero en adquirirlo. Y tú te resistirás durante un tiempo, igual que hiciste con el smartphone. Pero al final, acabarás cediendo. Las ventajas de la integración serán difíciles de superar”, son palabras del propio Sam Altman, CEO de OpenAI, y del empresario tecnológico especializado, Peter Thiel, según recoge <i><a href="https://nypost.com/2026/06/07/tech/china-beats-elon-musk-to-launch-worlds-first-commercial-brain-chip/" rel="nofollow noreferrer" title="Los chips cerebrales" target="_blank">New York Post</a></i>.</p><p>Y hay un problema adicional: <b><a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html" title="Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa" target="_blank">los hackers</a></b>. “Los implantes cerebrales pueden parecer algo propio de una distopía, pero constituyen un campo prometedor de la investigación en neurociencia”, defiende el doctor David Tuffley, experto en ciberseguridad de la Universidad Griffith.</p><p>Y continúa: “Algún día, quizá todos tengamos chips cerebrales que nos ayuden a recordar dónde están nuestras llaves. Sin embargo, esta tecnología teóricamente <b>permitiría a los piratas informáticos acceder a datos neuronales confidenciales, como los pensamientos y los recuerdos de los pacientes</b>”.</p><p>Ya no es impensable que los criminales implanten un chip a un víctima para obtener claves o información privada, o que la policía haga lo mismo para obtener la confesión o las prueba de un asesino.</p><p>Según <a href="https://www.medrxiv.org/content/10.1101/2024.09.05.24313041v7.full.pdf" rel="nofollow noreferrer" title="Chip cerebral NEO" target="_blank">los creadores del chip NEO</a>, los implantes cerebrales podrían mejorar la vida de más de 3.000 millones de personas con trastornos neurológicos, especialmente los relacionados con el movimiento y el habla. Pero ya están trabajando para <b>ayudar a las personas que sufren <a href="https://computerhoy.20minutos.es/redes-sociales/paradoja-conexion-por-que-tener-1-000-amigos-redes-sociales-te-hace-sentir-mas-solo-que-nunca_6967846_0.html" title="La paradoja de la conexión: por qué tener 1.000 amigos en redes sociales te hace sentir más solo que nunca" target="_blank">depresión</a>, epilepsia, ictus y Parkinson</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/07/6a25d580852d40-65877363.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</guid>
    <title>
        <![CDATA[ Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión ]]>
    </title>
    <description><![CDATA[ Una grave vulnerabilidad en la aplicación 7-Zip permite introducir malware en el PC desde un archivo comprimido. Actualiza a la última versión inmediatamente. ]]></description>
    <pubDate>Sun, 31 May 2026 21:18:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</link>
    <enclosure type="image/webp" length="273184" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-31T21:22:38+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los usuarios de <b><a href="https://computerhoy.20minutos.es/ciberseguridad/popular-utilidad-windows-archivos-zip-tiene-importante-vulnerabilidad-tienes-hacer-1425236" title="Esta popular utilidad de Windows para archivos ZIP tiene una importante vulnerabilidad: esto es lo que tienes que hacer" target="_blank">7-Zip</a></b> no ganan para sustos. Ya son varias las <b>v<a href="https://computerhoy.20minutos.es/ciberseguridad/si-has-descargado-7-zip-cpu-z-hwmonitor-otras-2026-pasa-antivirus-podrian-haber-sido-hackeadas-para-integrar-malware_6956830_0.html" title="Si has descargado 7-Zip, CPU-Z, HWMonitor y otras en 2026, pasa el antivirus: podrían haber sido hackeadas para integrar malware" target="_blank">ulnerabilidades graves</a></b> de la popular aplicación para comprimir y <a href="https://computerhoy.20minutos.es/software/adios-winrar-he-probado-cozip-app-gratis-para-comprimir-archivos-windows-con-gpu-estoy-alucinando_6951038_0.html" title="Adiós WinRAR, he probado CoZip la app gratis para comprimir archivos en Windows con la GPU y estoy alucinando" target="_blank">descomprimir archivos</a>, que ponen el peligro los PC de los usuarios. Sus creadores han lanzado una alerta para actualizar la app inmediatamente.</p><p>La vulnerabilidad descubierta, llamada <b><a href="https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/" rel="nofollow noreferrer" title="Vulnerabilidad en 7-Zip" target="_blank">GHSL-2026-140</a></b>, fue hallada en abril. Permite a un <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html" title="Expertos en alerta | Muchos sitios web podrían estar espiándote por culpa de tu disco duro" target="_blank">hacker</a> <b>introducir <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html" title="Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos" target="_blank">malware</a> o desbordar la memoria para un <a href="https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html" title="JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada" target="_blank">ataque DDoS</a></b>, desde un simple enlace con un fichero comprimido.</p><p><b>7-Zip</b> es un programa muy utilizado que lleva muchos años en activo. Windows 11 y otros sistemas ya incluyen su propio descomprensor de ficheros, pero 7-Zip comprime aún más en un formato propio, es de código abierto, y se puede manejar con línea de comandos, lo que resulta muy útil en ciertas configuraciones profesionales.</p><h2>Así te afecta la grave vulnerabilidad de 7-Zip</h2><p>Este bug se produce por la forma en que la aplicación asigna la memoria RAM cuando va a comprimir o <a href="https://computerhoy.20minutos.es/windows/aplicaciones-codigo-abierto-todo-usuario-windows-deberia-descargar-gratis-1479613" title="Las 10 aplicaciones de código abierto que todo usuario de Windows debería descargar gratis" target="_blank">descomprimir un archivo</a>.</p><p>Un atacante malintencionado puede manipular el archivo para que produzca un desbordamiento del búfer, un tipo de vulnerabilidad de corrupción de memoria que puede explotarse para activar malware en la memoria dinámicamente.</p><p>El bug ya fue corregido hace un par de semanas, pero ahora se ha publicado <a href="https://www.cve.org/CVERecord?id=CVE-2026-48095" rel="nofollow noreferrer" title="Bug de 7-Zip" target="_blank">un documento</a> que explica el fallo y detalla una prueba de concepto para comprobar cómo el ataque funciona en versiones antiguas, pero se bloquea en la última actualización.</p><p>Por eso los creadores de 7-Zip <b>han pedido a todos los usuarios actualizar a la versión 7-Zip 26.01</b>. Comprueba la versión que tienes, y si no es esa, actualiza inmediatamente. Puedes descargarla de forma segura desde <a href="https://www.techspot.com/downloads/757-7-zip.html" rel="nofollow noreferrer" title="Descarga de 7-Zip" target="_blank">este enlace de TechSpot</a>.</p><p>Es un bug grave porque precisamente esta aplicación se usa para comprimr y descomprimir archivos, y tiene cientos de millones de usuarios que descargan desde todo tipo de fuentes, algunas no muy fiables.</p><p>Como vemos, los ciberdelicuentes siempre están probando nuevas formas de colar <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html" title="Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11" target="_blank">malware</a>, y las aplicaciones populares son su principal blanco.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/8-funciones-ocultas-whatsapp-que-pueden-salvarte-los-hackers-casi-nadie-usa_6966419_0.html</guid>
    <title>
        <![CDATA[ 8 funciones ocultas de WhatsApp que pueden salvarte de los hackers (y casi nadie usa) ]]>
    </title>
    <description><![CDATA[ El cifrado de extremo a extremo está activo siempre, pero hay ajustes que seguro no has tocado y que pueden marcar la diferencia si alguien accede a tu móvil o intenta rastrearte. ]]></description>
    <pubDate>Sat, 30 May 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/8-funciones-ocultas-whatsapp-que-pueden-salvarte-los-hackers-casi-nadie-usa_6966419_0.html</link>
    <enclosure type="image/webp" length="65434" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fab95b2ab385-77654293.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T08:00:00+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>No hay duda de que <a href="https://computerhoy.20minutos.es/moviles/ya-es-definitivo-whatsapp-dejara-ofrecer-soporte-para-millones-moviles-android-antiguos-finales-2026_6963638_0.html" title="Ya es definitivo, WhatsApp dejará de ofrecer soporte para millones de móviles Android antiguos a finales de 2026">WhatsApp</a> se ha convertido en el principal canal de comunicación personal y profesional para millones de usuarios en todo el mundo, pero también en uno de los objetivos favoritos de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-google-6-palabras-prohibidas-no-buscar-1418090_6659386_0.html" title="Los ciberdelincuentes persiguen a las personas que escriben estas 6 palabras en Google">los ciberdelincuentes</a>.</p><p><span>Los secuestros de cuentas, las <a href="https://computerhoy.20minutos.es/ciberseguridad/aumentan-estafas-suplantacion-identidad-whatsapp-puedes-protegerte-1418241" title="Aumentan las estafas por suplantación de identidad por WhatsApp: así puedes protegerte">estafas por suplantación</a> y el espionaje mediante archivos maliciosos han crecido al ritmo del uso masivo de la plataforma. Lo sorprendente es que <b>muchas de estas amenazas pueden evitarse con herramientas que ya están dentro de la app, pero que casi nadie activa</b>.</span></p><p><span>Cabe mencionar que la mayoría de usuarios confía en que el <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-cifrado-extremo-extremo-570377" title="¿Qué es Cifrado de Extremo a Extremo y en qué consiste?">cifrado extremo a extremo</a> es suficiente, cuando en realidad la seguridad depende de configuraciones que rara vez se revisan.</span></p><p><span>WhatsApp incluye funciones capaces de bloquear accesos no autorizados, ocultar información, impedir la instalación de malware y reforzar la identidad del usuario. Están disponibles tanto en iOS como en Android, pero permanecen ocultas en menús que pocos exploran.</span></p><p><span><b>Son ocho mecanismos de protección diseñados para frenar los ataques más comunes dentro de la app</b>. Por ello, activarla ahora  mismo cambia por completo el nivel de exposición de cualquier cuenta.</span></p><h2>Las ocho funciones que blindan tu cuenta de WhatsApp y cómo activarlas</h2><p><span><b>Desactivar las descargas automáticas de contenido multimedia</b>: Evita que imágenes, vídeos o documentos enviados por desconocidos se guarden sin tu permiso. Se configura desde <i>Almacenamiento y datos</i>, desactivando la descarga automática en <i>WiFi y datos móviles</i>.</span></p><p><span><b>Desactivar las confirmaciones de lectura</b>: Impide que otros sepan cuándo has leído un mensaje y reduce la exposición de tus patrones de actividad. Es útil para evitar que terceros infieran horarios, disponibilidad o hábitos. Puedes hacerlo en <i>Ajustes &gt; Privacidad</i>, desmarcando la opción <i>Confirmaciones de lectura</i>.</span></p><p><span><b>Privacidad avanzada del chat</b>: Incluye ajustes como <a href="https://computerhoy.20minutos.es/dispositivos/como-ocultar-foto-perfil-whatsapp-contactos-cotillas-1399695" title="Cómo ocultar tu foto de perfil de WhatsApp a tus contactos más cotillas">ocultar la foto de perfil</a>, limitar quién puede ver tu información, bloquear la vista previa de mensajes en notificaciones y restringir quién puede añadirte a grupos. Estos controles reducen la exposición y dificultan la <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ataque-suplantacion-identidad-dos-45738" title="¿Qué es un ataque por suplantación de identidad y por DoS?">suplantación de identidad</a>. Haz clic en el chat que seas editar, luego pulsa en <i>Ver contacto &gt; Privacidad avanzada del chat</i>.</span></p><p><span><b>Configuración de seguridad avanzada</b>: Reúne funciones como la verificación automática de claves de cifrado y la protección de dirección IP en llamadas. Esta última oculta tu IP real para evitar rastreos o ataques dirigidos durante una llamada de voz. Se encuentra en <i>Privacidad &gt; Avanzada &gt; Bloquear mensajes de cuentas des</i></span><span><i>conocidas</i>.</span></p><p><span><b>Bloqueo de la app y bloqueo de chats</b>: Permite <a href="https://computerhoy.20minutos.es/tecnologia/truco-6-cifras-bloquear-mensajes-whatsapp-conversaciones-privadas-1439982" title="El truco de las 6 cifras para bloquear tus mensajes de WhatsApp y conversaciones privadas">proteger WhatsApp</a> con huella, PIN o reconocimiento facial, y añadir una capa adicional a chats concretos. Es esencial si alguien accede físicamente a tu móvil o si compartes el dispositivo. Se activa en <i>Ajustes&gt; Privacidad &gt; Bloqueo de aplicación</i>.</span></p><p><span><b>Autenticación en dos pasos (PIN de seguridad)</b>: Añade un PIN que se solicita al registrar tu número en un nuevo dispositivo. Es la defensa más eficaz contra el secuestro de cuentas mediante códigos enviados por SMS. Puedes activarla en <i>Ajustes de WhatsApp &gt; Cuenta &gt; Verificación en dos pasos &gt; Activar PIN</i>.</span></p><p><span><b>Mensajes que desaparecen</b>: Elimina automáticamente los mensajes tras un periodo determinado, por lo que reduce el riesgo de que conversaciones sensibles queden almacenadas o puedan ser vistas por terceros. Se activa en cada chat, seleccionando la duración deseada. <i>Ajustes &gt; Privacidad &gt; Temporizador de mensajes</i>.</span></p><p><span><b>Revisión de privacidad</b>: Un asistente interno que revisa tu configuración y te guía para reforzarla, y que permite ajustar permisos, visibilidad, seguridad y controles de contenido en pocos pasos. Está disponible en <i>Ajustes &gt; Privacidad &gt; Revisión de privacidad</i>.</span></p><h2>Funciones que frenan ataques reales</h2><p><span>La <a href="https://computerhoy.20minutos.es/moviles/como-saber-si-estan-espiando-tu-whatsapp-ajuste-seguridad-que-debes-revisar-menos-una-vez-mes_6920801_0.html" title="Cómo saber si están espiando tu WhatsApp: el ajuste de seguridad que debes revisar al menos una vez al mes">seguridad en WhatsApp</a> no depende de memorizar trucos ni de instalar aplicaciones externas, sino de entender qué información dejamos expuesta y qué puertas mantenemos abiertas sin darnos cuenta.</span></p><p><span>Estas ocho funciones no convierten el móvil en un búnker, pero sí cambian el equilibrio, ya que <b>obligan al atacante a enfrentarse a un sistema menos previsible</b>, con menos puntos débiles y con menos datos disponibles para explotarlos.</span></p><p><span>Configurar bien la aplicación es una forma de reducir riesgos sin complicarse la vida. WhatsApp ya ofrece las herramientas; lo que falta es que el usuario tome el control de su propia superficie de exposición.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fab95b2ab385-77654293.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</guid>
    <title>
        <![CDATA[ El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios ]]>
    </title>
    <description><![CDATA[ Más de dos años en prisión por la filtración masiva de datos bancarios. El hacker español José Luis Huertas (Alcasec) queda detenido por métodos de phishing institucionales. ]]></description>
    <pubDate>Thu, 28 May 2026 15:01:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</link>
    <enclosure type="image/webp" length="97712" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-28T15:01:24+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Hace aproximadamente un año, el hacker conocido como <b><a href="https://computerhoy.20minutos.es/ciberseguridad/madrid-confio-seguridad-apps-alcasec-hacker-asegura-conocer-datos-personales-casi-todos-espanoles-1465644" title="Madrid confió la seguridad de sus apps a Alcasec, el hacker que asegura conocer los datos personales de casi todos los españoles">Alcasec aseguró saber los datos personales de casi todos los españoles</a></b> y posteriormente <a href="https://computerhoy.20minutos.es/ciberseguridad/alcasec-hacker-dice-tener-datos-casi-todos-espanoles-acusado-filtrar-informacion-policial-1452146" title="Alcasec, el hacker que dice tener los datos de casi todos los españoles, acusado de filtrar información policial">fue acusado de filtrar información policial</a>.</p><p>Ahora nuevamente vuelve a llamar la atención de los medios ante el crecimiento de los delitos de <a href="https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html" title="Casi la mitad de empresas españolas necesitan profesionales en ciberseguridad, pero hay escasez de talento" target="_blank">ciberseguridad en España</a>. El robo masivo de datos y <b>la vulnerabilidad de los sistemas institucionales </b>han sido temas discutidos en el reciente juicio.</p><p>Por lo visto, el presunto ciberdelincuente habría estado realizando ransomware masivo en administraciones públicas y ahora está pasando por las consecuencias legales.</p><h2>Cómo se ejecutó el ciberataque al CGPJ y la filtración masiva de datos bancarios de Alcasec</h2><p><b>El auge del hacking organizado en Europa</b> es algo de lo que se habla cada vez más y, lamentablemente, ya se han presentado diversos casos de phishing en toda España.</p><p>Esta vez el foco está en el hacker José Luis Huertas, alias "Alcasec", de 22 años, quien presenta un juicio tras estar involucrado en un <b>ciberataque ocurrido durante octubre de 2022</b>.</p><p><b>La víctima fue el <i>Punto Neutro Judicial (PNJ) </i></b>del <i>Consejo General del Poder Judicial (CGPJ)</i>, donde hay una conexión con diversos organismos judiciales del país.</p><p>Esto quiere decir que varios sectores públicos fueron afectados en el año mencionado, con un ataque organizado que parece que fue diseñado en tres fases:</p><ul><li>Robo de certificados digitales.</li><li>Infiltración en la red SARA.</li><li>Página falsa para obtener credenciales de funcionarios</li></ul><p>La estrategia fue considerada como parte de un método <i>phishing institucional </i>y es que con estas acciones, el hacker junto a sus cómplices, logró extraer cuentas internas, mientras que <b>438.000 consultas de la <i>Agencia Tributaria</i> fueron ejecutadas</b>.</p><p>Toda la información manipulada estaba enfocada en la información bancaria ampliada, dando como <b>resultado un total de 574.908 registros de datos bancarios</b>.</p><p>La táctica no finalizaba ahí, sino que, después de la recopilación, se <b>vendían a través de una plataforma llamada "uSms" </b>y los interesados podían hacer transacciones para obtener los datos a través de criptomonedas con la pasarela Plisio.</p><p>el uso de tecnologías descentralizadas para ocultar operaciones ilícitas. Esta dinámica convierte este caso en un referente dentro del análisis de cibercrimen financiero y economía digital ilegal.</p><h2>El pacto con la Fiscalía y las claves de la condena con el hacker español</h2><p><b>El juicio se llevó a cabo con otros implicados en el delito</b>, como Daniel B.E. y Juan Carlos O.G. (principal comprador de la información extraída a través de la Agencia Tributaria empleando certificados de la DGT y webs falsas).</p><p>Tras las evidencias y los cargos, el caso llegó a un acuerdo con los acusados. Alcasec acordó con la fiscalía <b>reducir la pena de 3 años de prisión a 2 años y 7 meses</b>, un lapso que ha conseguido al confesar. Juan Carlos O.G. ha aceptado 2 años y 2 meses y el otro 1 año y 3 meses.</p><p>Las autoridades lograron incautar dinero físico y activos digitales, <b>aproximadamente una recuperación de 863.000 euros</b>. Las herramientas para el ciberataque también fueron obtenidas y analizadas.</p><p>Alcasec ya se encontraba en prisión provisional por<b> otra acusación con una red de ciberataques de alto alcance </b>y esto se está sumando a su registro.</p><p>Una vez más se vuelve a demostrar que en <a href="https://computerhoy.20minutos.es/ciberseguridad/proxima-gran-crisis-sera-2026-hospitales-ayuntamientos-punto-mira-cibercrimen_6916654_0.html" title="La próxima gran crisis será en 2026: hospitales y ayuntamientos, en el punto de mira del cibercrimen">España sigue habiendo puntos críticos en la ciberseguridad</a> y se necesitan expertos que sirvan para contraatacar a los piratas informáticos.</p><p>Este es solo uno de los muchos casos que podría haber en curso y por eso es que se recomienda tanto a las empresas como a los usuarios que mantengan sus datos con protección máxima.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</guid>
    <title>
        <![CDATA[ Cuidado si usas un chatbot de IA con voz: una canción, un podcast o un vídeo de TikTok puede robar tus datos ]]>
    </title>
    <description><![CDATA[ Cada dispositivo nuevo, abre nuevas posibilidades para los cibedelincuentes. Los chatbots de IA que usan la voz, pueden ser vulnerables. ]]></description>
    <pubDate>Tue, 26 May 2026 23:57:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</link>
    <enclosure type="image/webp" length="121216" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T23:57:59+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-resuelve-un-problema-matematico-sin-solucion-desde-1966-solo-80-minutos_6973754_0.html" title="ChatGPT resuelve un problema matemático sin solución desde 1966 en solo 80 minutos" target="_blank">ChatGPT</a> y compañía empezaron como chatbots de texto, han ido incorporando el soporte de voz. Mucha gente habla con la IA, y ahora unos <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html" title="Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram" target="_blank">hackers</a> han descubierto que eso es un problema de seguridad. <b>Un <a href="https://computerhoy.20minutos.es/dispositivos/cada-vez-mas-gente-vuelve-reloj-despertador-los-psicologos-dan-tres-razones-para-no-usar-movil-como-alarma_6974401_0.html" title="Cada vez más gente vuelve al reloj despertador: los psicólogos dan tres razones para no usar el móvil como alarma" target="_blank">audio</a> inaudible para las personas escondido en una canción o un vídeo puede dar órdenes al <a href="https://computerhoy.20minutos.es/tendencias/suena-black-mirror-pero-es-cierto-se-enamora-un-chatbot-ia-resultado-esta-punto-arruinarle-vida_6974466_0.html" title="Suena a Black Mirror, pero es cierto: se enamora de un chatbot de la IA y el resultado está a punto de arruinarle la vida" target="_blank">chatbot</a>, para robar datos personales.</b></p><p>Por suerte, el experimento ha sido descubierto por hackers de seguridad de China y Singapur, y no por ciberdelincuentes. Van a presentar <a href="https://arxiv.org/pdf/2604.14604v1" rel="nofollow noreferrer" title="Hackeando los chatbots" target="_blank">su estudio</a> en el Simposio del IEEE sobre Seguridad y Privacidad. <b>De momento no hay un “antídoto” para solucionar el problema</b>.</p><p>Los asistentes personales con voz tipo Siri o Alexa existen desde hace una década, pero lo que podían hacer era muy limitado. Ahora <b>los chatbots con IA como ChatGPT o <a href="https://computerhoy.20minutos.es/tecnologia/un-usuario-gemini-agota-su-limite-5-horas-con-un-solo-prompt-google-le-responde-vaya-dejennos-echar-un-vistazo_6975304_0.html" title="Un usuario de Gemini agota su límite de 5 horas con un solo prompt y Google le responde: &quot;¡Vaya, déjennos echar un vistazo!&quot;" target="_blank">Gemini</a> tienen acceso a nuestros datos</b> y pueden manipular el móvil o PC, por eso este tipo de ataques son mucho más peligrosos.</p><h2>Hackeando un chatbot con un sonido inaudible</h2><p>Imagina que estás escuchando una canción que te has bajado de Internet, o viendo un vídeo en TikTok o YouTube. Sin que lo sepas, porque es inaudible, <b>una <a href="https://computerhoy.20minutos.es/dispositivos/esta-web-rememora-los-sonidos-bienvenida-mas-recordados-los-ultimos-50-anos_6968299_0.html" title="Esta web rememora los sonidos de bienvenida más recordados de los últimos 50 años" target="_blank">onda de sonido</a> introducida en la música por un ciberdelincuente, es escuchada por el chatbot de <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-ia-para-programar-los-desarrolladores-veteranos-han-encontrado-su-uso-definitivo-usan-para-escribir-codigo-que-ni-ellos-entienden_6975004_0.html" title="Adiós a las IA para programar; los desarrolladores veteranos han encontrado su uso definitivo: &quot;La usan para escribir código que ni ellos entienden&quot;" target="_blank">inteligencia artificial</a></b> que tienes activo, porque ha sido diseñada para eso.</p><p>Este audio pirata <b>contiene órdenes que le dicen a la IA que busque tus datos personales</b>, u otro contenido, y se los envíe a los ciberdelincuentes. Es un <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-sobre-kali365-un-nuevo-ataque-phishing-que-secuestra-tokens-inicio-sesion-microsoft-sin-robar-contrasenas_6975022_0.html" title="El FBI alerta sobre Kali365, un nuevo ataque phishing que secuestra tokens de inicio de sesión de Microsoft sin robar contraseñas" target="_blank">hackeo</a> sin necesidad de instalar malware, indetectable por los antivirus.</p><p>“Solo se tarda media hora en entrenar esta señal y, dado que es independiente del contexto, se puede utilizar para atacar el modelo objetivo en cualquier momento, independientemente de lo que diga el usuario”, explica el autor principal, Meng Chen, de la Universidad de Zhejiang (China), en <a href="https://spectrum.ieee.org/voice-ai-audio-attacks" rel="nofollow noreferrer" title="Hackeando un chatbot con la voz" target="_blank">la web de IEEE Spectrum</a>. “Estas defensas puntuales tienen dificultades para resistir nuestro ataque porque hemos descubierto que a estos modelos les resulta muy difícil distinguir entre la intención normal del usuario y nuestro ataque adversario”.</p><p>La única condición es que <b>los hackers tengan acceso al código de la IA</b>, algo que hoy en día es fácil porque <b>muchas IA de Microsoft, Mistral, Meta o DeepSeek, son de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-detener-efecto-linux-facilitara-eliminacion-copilot-windows-11_6974969_0.html" title="Microsoft quiere detener el &quot;efecto Linux&quot; y facilitará la eliminación de Copilot en Windows 11" target="_blank">código abierto</a></b>.</p><p>Microsoft ya está al tanto de la vulnerabilidad, y la ha comentado en <a href="https://futurism.com/artificial-intelligence/hackers-inaudible-recordings-hijack-ai-voice-chatbots" rel="nofollow noreferrer" title="Comunicado de Microsoft" target="_blank">un comunicado</a>: “Agradecemos el trabajo de los investigadores por contribuir a una mejor comprensión de este tipo de técnicas. El estudio evalúa la resiliencia de los modelos mediante interacciones controladas y directas con el propio modelo, lo que nos ayuda a definir nuestro enfoque para desarrollar la resiliencia de los modelos. Ofrecemos a los desarrolladores herramientas y orientación que pueden utilizar para implementar capas adicionales de protección que ayuden a salvaguardar a los usuarios”.</p><p>No aclara cómo van a combatirlo, porque por ahora no hay una solución directa. La onda de <a href="https://computerhoy.20minutos.es/tendencias/ley-proteccion-datos-confirma-cable-que-tu-comunidad-debe-cortar-por-que-esta-prohibido-que-las-camaras-seguridad-graben-voz_6974640_0.html" title="La Ley de Protección de Datos lo confirma: el cable que tu comunidad debe cortar y por qué está prohibido que las cámaras de seguridad graben voz" target="_blank">voz</a> hacker está diseñada para que la IA no la distinga de una orden de su usuario, así que es difícil de detectar.</p><p>Por ahora, si usas una IA de código abierto con acceso a tus datos, algo bastante frecuente si utilizas <a href="https://computerhoy.20minutos.es/tecnologia/he-dejado-que-un-agente-ia-gestione-mi-correo-ha-sido-clave-para-limpiar-bandeja-entrada_6963148_0.html" title="He dejado que un agente de IA gestione mi correo y ha sido clave para limpiar la bandeja de entrada" target="_blank">Ollama</a> u <a href="https://computerhoy.20minutos.es/tecnologia/que-es-openclaw-agente-inteligencia-artificial-panico-entre-usuarios-expertos_6928972_0.html" title="¿Qué es OpenClaw, el agente de IA que ha desatado el pánico entre usuarios y expertos?" target="_blank">OpenClaw</a>, apaga la IA o cierra el micrófono de tu dispositivo cuando escuches música de Internet. Por si acaso...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html</guid>
    <title>
        <![CDATA[ Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram ]]>
    </title>
    <description><![CDATA[ ¡No confíes en la IA! La recopilación de datos es más grande de lo que imaginas y tus huellas dactilares podrían estar en peligro si sigues generando imágenes para redes. ]]></description>
    <pubDate>Tue, 26 May 2026 16:09:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html</link>
    <enclosure type="image/webp" length="135472" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a15a5a6b9d372-14718500.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T16:09:19+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No es una sorpresa para nadie que hacer uso de la inteligencia artificial también tiene un precio, a pesar de que haya <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-gemini-grok-dime-necesitas-te-dire-ia-debes-utilizar-conseguir-mejores-resultados-1484463" title="ChatGPT, Gemini o Grok: dime qué necesitas y te diré que IA debes utilizar para conseguir los mejores resultados"><b>planes gratis en ChatGPT, Gemini y Copilot</b></a>.</p><p>Sí, se trata de <a href="https://computerhoy.20minutos.es/ciberseguridad/son-petroleo-mundo-digital-freidora-aire-sabe-todo-ti-donde-limite-recopilacion-excesiva-datos-1420224" title="&quot;Son el petróleo del mundo digital&quot;, hasta tu freidora de aire lo sabe todo de ti: ¿Dónde está el límite de la recopilación excesiva de datos?"><b>la recopilación de datos masiva</b></a> que podría ponerte en riesgo cuando menos lo esperas o convertirse en <b>una vulnerabilidad explotada por los hackers</b> si llegan a ver tus publicaciones de Instagram, Facebook y TikTok.</p><p>Más allá de esto, todas las compañías ofrecen protección si la usas adecuadamente, pero mucho cuidado cuando <a href="https://computerhoy.20minutos.es/dispositivos/como-crear-imagenes-estilo-ghibli-gratis-chatgpt-ni-pagar-nada-1451583" title="Cómo crear imágenes estilo Ghibli gratis sin ChatGPT ni pagar nada">generas imágenes con estilo Ghibli</a>, Funko Pop! o incluso <a href="https://computerhoy.20minutos.es/entretenimiento/ia-genera-fotos-celebridades-comiendo-cemento-1235876" title="Una IA genera fotos de famosos comiendo cemento y es lo más raro que hemos visto últimamente">si creas fotos de IA con famosos</a>, porque es <b>ahí donde se pone en juego la biometría</b>.</p><h2>¿Por qué sigue siendo un riesgo real (y qué puedes hacer)?</h2><p>En el caso de que todavía no te hayas enterado, hay que tener mucho cuidado hoy en día porque los hackers están utilizando <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ia-ya-principal-aliada-hackers-utilizan-herramientas-como-armas-1481555" title="La IA ya es la principal aliada de los hackers: &quot;Utilizan las herramientas como armas&quot;">la inteligencia artificial hasta para hacer phishing</a></b> y suplantación de identidad. </p><p>Hoy en día, donde es cada vez más común compartir la vida y seguir las tendencias en las redes sociales, es más fácil para los ciberdelincuentes aprovechar las características de la IA para causar estragos en toda internet.</p><p>Con el tiempo, se ha vuelto muy popular adjuntar una foto de ti, con tu rostro o amigos, para recrearlas a un estilo específico, como <a href="https://computerhoy.20minutos.es/ciencia/impacto-imagenes-chatgpt-estilo-estudio-ghibli-tan-grande-afectando-negativamente-tierra-1452414" title="El impacto de las imágenes de ChatGPT estilo Estudio Ghibli es tan grande que está afectando negativamente a La Tierra">los populares Ghibli</a>, figura de acción y otros diseños que llaman la atención e incluso han sido la base de muchas tendencias.</p><p>Ahora, podría ser un riesgo y es que el informe compartido por <a href="https://www.techspot.com/news/112427-ai-could-steal-fingerprints-high-resolution-selfies-experts.html" rel="nofollow noreferrer" title="Techspot" target="_blank">Techspot </a>destaca que un simple<b> selfie en Instagram subiendo los dedos para hacer la señal de paz (V)</b>, es suficiente para que se conviertan en técnicas de extracción de datos biométricos.</p><p>Si estas son retocadas por ChatGPT, Gemini, Claude, Copilot u otros chatbots, existe una posibilidad de que esas fotos sean analizadas exhaustivamente para<b> contener suficiente información para reconstruir huellas dactilares</b>.</p><p>De hecho, esto proviene de varios debates que surgieron tras revelarse unos estudios en China, donde las <b>imágenes captadas a aproximadamente 1,5 metros</b> de distancia pueden revelar detalles en las crestas de los dedos si hay iluminación y resolución decente. </p><p>El experto financiero Li Chang ha mencionado que las herramientas modernas que mejoran la nitidez podrían ser usadas para la acción de intentar conseguir esos datos biométricos.</p><p>Por ejemplo, hay un caso registrado por el experto alemán Jan Krissler del <i>Chaos Computer Club</i>, quien vulneró el sistema Touch ID de Apple en 2013.</p><h2>¿Por qué sigue siendo un riesgo real (y qué puedes hacer)?</h2><p>Eso no es todo, investigaciones recientes de <a href="https://www.krakensecuritylabs.com/blog" title="Kraken Security Labs" target="_blank" rel="nofollow noreferrer"><i>Kraken Security Labs</i></a> destacan que <b>ese proceso de recolección se simplificó mucho en pleno 2021</b> con Photoshop y una impresora láser.</p><p>Sumando el avance de la inteligencia artificial, ya se puede tener una idea de hasta qué punto puede llegar. Teléfonos, tablets y portátiles dependen de sensores de huellas para desbloqueo y validación de pagos.</p><p>Eso quiere decir que<b> tu huella digital y el desbloqueo facial son suficientes para los hackers</b> que buscan robar dinero o acceder a tus cuentas para hacerse pasar por ti. </p><p>No se trata de dejar de usar este <b>método de acceso ni de eliminar la IA completamente de tu vida</b>, sino de hacerlo de manera inteligente. Evita mostrar dedos o palmas en las imágenes, al menos hasta que los expertos de ciberseguridad aseguren que está bien.</p><p>Por otro lado, revisa la configuración de privacidad de tus redes sociales, limita la resolución a un punto moderado en las fotografías y <b>refuerza la seguridad combinando métodos</b>, como el uso de PIN o autenticación de dos factores (2FA).</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a15a5a6b9d372-14718500.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html</guid>
    <title>
        <![CDATA[ Adiós a Flipper Zero: llega Flipper One, un miniordenador con Linux y chip de IA para hackearlo todo ]]>
    </title>
    <description><![CDATA[ Flipper Zero es un juguete comparado con Flipper One, un mini PC con Linux e IA que se puede llevar en el llavero, para hackear en remoto. ¿Demasiado poderoso? ]]></description>
    <pubDate>Fri, 22 May 2026 07:47:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html</link>
    <enclosure type="image/webp" length="147284" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/21/6a0f8054bf5728-32608492.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-22T07:54:38+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Flipper Devices acaba de anunciar el esperado <b>Flipper One</b>, un dispositivo de bolsillo para <b><a href="https://computerhoy.20minutos.es/software/ps5-hackeada-ya-puede-hacer-algo-que-sony-nunca-imagino-correr-linux-con-juegos-aaa-como-cyberpunk-2077-aunque-con-un-pero_6973141_0.html" title="La PS5 hackeada ya puede hacer algo que Sony nunca imaginó: correr Linux con juegos AAA como Cyberpunk 2077, aunque con un pero" target="_blank">hackear</a> y realizar chequeos de seguridad a redes IP</b>. Es el sucesor de <a href="https://computerhoy.20minutos.es/tecnologia/flipper-zero-que-es-como-funciona-que-puedes-hacer-con-tamagotchi-los-hackers_6536732_4.html" title="Flipper Zero: qué es, cómo funciona y qué puedes hacer con el &quot;Tamagotchi de los hackers&quot;" target="_blank">Flipper Zero</a>, el tamagotchi de los hackers, pero no tiene nada que ver con él. Es mucho más poderoso, versátil… y peligroso.</p><p>Flipper Zero es un gadget para hackear en local, sin conectarse a Internet, captando señales cercanas como NFC o señales de radio, RFID, infrarrojos, etc. <b>Flipper One es un mini PC con procesador <a href="https://computerhoy.20minutos.es/tecnologia/lisa-su-ceo-amd-advierte-que-esta-por-venir-estamos-un-paso-una-relacion-1-1-entre-cpu-gpu_6967981_0.html" title="Lisa Su, CEO de AMD, advierte de lo que está por venir: &quot;Estamos a un paso de una relación 1:1 entre CPU y GPU&quot;" target="_blank">ARM</a> y Linux con una potencia y conexiones similares a una <a href="https://computerhoy.20minutos.es/tecnologia/no-es-una-broma-1-abril-raspberry-pi-sube-los-precios-por-tercera-vez-hasta-100-euros_6953645_0.html" title="No es una broma del 1 de abril: Raspberry Pi sube los precios por tercera vez, hasta 100 euros" target="_blank">Raspberry Pi 5</a></b>. Cuenta con una conexión WiFi 6E para hackear en remoto, conexiones M.2 y GPIO para añadir un SSD y todo tipo de periféricos, conexión 5G, chip de IA (NPU), y mucho más. <b>Lo cambia todo</b>.</p><p><b>Flipper One</b> puede convertirse en<b> un PC funcional conectable a un monitor, pero también en un router, una puerta de enlace VPN</b>, o un puente entre redes cableadas e inalámbricas. Imagina las posibilidades desde el punto de vista <a href="https://computerhoy.20minutos.es/ciberseguridad/error-mas-ridiculo-ano-grabaron-su-propio-ciberataque-sin-darse-cuenta-teams_6971584_0.html" title="El error más ridículo del año: grabaron su propio ciberataque sin darse cuenta en Teams" target="_blank">hacker</a>.</p><h2>La mejor herramienta para hackear</h2><p>Mientras que las funciones de Flipper Zero son de Capa 0 (de ahí el nombre), <b>Flipper One es de Capa 1</b>. Sus creadores lo definen así: “Sirve para todo lo que se conecta a través de IP: WiFi, Ethernet, 5G y satélite. Se trata de redes, transferencia de datos y computación de alto rendimiento. Funciona con un potente hardware y un conjunto de herramientas Linux de código abierto, con suficiente potencia de cálculo para gestionar SDR e IA local". Casi nada...</p><p>Cuenta con <b>un SoC Rockchip RK3576</b> con procesador de ocho núcleos, GPU Mali-G52, <b>su propia NPU para ejecutar <a href="https://computerhoy.20minutos.es/dispositivos/amd-lanza-ryzen-ai-halo-una-bestia-para-ia-con-128-gb-ram-windows-11_6973153_0.html" title="AMD lanza el Ryzen AI Halo, una bestia para la IA con 128 GB de RAM y Windows 11" target="_blank">inteligencia artificial</a> en local</b>, 8 GB de RAM, y conectores GPIO como los de Raspberry Pi, para conectar todo tipo de periféricos. De Raspberry Pi toma también <b>el microcontrolador RP2350</b>, que puede funcionar de forma independiente, sin arrancar Linux, para cierto tipo de tareas.</p><p>Tiene además dos conexiones Ethernet para conectarse a redes locales, USB de acceso completo con salida DisplayPort para conectar un monitor, y mucho más.</p><p>Por supuesto, en un dispositivo pensado para hackear, no puedes instalar un Linux mainstream. Flipper Devices ha creado <b>su propia versión de <a href="https://computerhoy.20minutos.es/gaming/ya-puedes-instalar-jugar-con-linux-mas-versiones-playstation-5_6972238_0.html" title="Ya puedes instalar y jugar con Linux en más versiones de PlayStation 5" target="_blank">Linux</a> basada en Debian, Flipper OS</b>, con una interfaz diseñada desde cero para verse bien en su pequeña pantalla, y controlarse con un cursor y un par de botones.</p><p>Si te parece demasiado bonito para ser verdad… así es. Flipper One ya está diseñado, pero Flipper Devices reconoce que su fabricación es muy complicada, especialmente encajar todo en un factor de forma tipo llavero. Por eso <b><a href="https://blog.flipper.net/flipper-one-we-need-your-help/" rel="nofollow noreferrer" title="Comunicado de Flipper Devices" target="_blank">ha pedido ayuda a la comunidad</a> para poder completar el proyecto</b>.</p><p>Si consiguen que esta visión se haga realidad, <b>Flipper One será uno de los dispositivos hacker más potentes y versátiles jamás creados</b> a nivel mainstream. Una navaja suiza para hackear en remoto, a través de IP. Una herramienta peligrosa, pero quizá necesaria en unos tiempos en los que tantas libertades están en peligro.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/21/6a0f8054bf5728-32608492.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</guid>
    <title>
        <![CDATA[ Están usando un viejo fichero ejecutable de Windows 11, heredado de Internet Explorer, para introducir malware en los PC ]]>
    </title>
    <description><![CDATA[ WIndows tiene un dilema constante: mantener su compatibilidad con hardware y software antiguo, o romper con el pasado. Internet Explorer aún colea. ]]></description>
    <pubDate>Wed, 20 May 2026 23:57:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</link>
    <enclosure type="image/webp" length="146818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-20T23:57:09+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una investigación de <a href="https://computerhoy.20minutos.es/ciberseguridad/como-eliminar-un-virus-un-pc-con-windows-2026-que-no-tiene-antivirus_6961334_0.html" title="Cómo eliminar un virus en un PC con Windows en 2026 que no tiene antivirus" target="_blank">BitDefender</a> ha descubierto que los hackers malignos están usando <b>un fichero ejecutable de Windows 11 llamado MSHTA</b>, heredado del mítico pero caducado <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-que-windows-11-esta-basado-api-win32-disenada-los-anos-90-para-windows-95_6967483_0.html" title="Microsoft confirma que Windows 11 está basado en la API Win32 diseñada en los años 90 para Windows 95" target="_blank">Internet Explorer</a>, para <b>introduce diferentes tipos de <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html" title="Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: &quot;Amplifica los problemas, no los soluciona&quot;" target="_blank">malware</a> en el ordenador</b>.</p><p>Algunos de los problemas de seguridad de <a href="https://computerhoy.20minutos.es/software/microsoft-admite-su-fracaso-anuncia-que-muy-pronto-podras-reasignar-funcion-tecla-copilot-tu-pc-con-windows-11_6972088_0.html" title="Microsoft admite su fracaso y anuncia que muy pronto podrás reasignar la función de la tecla Copilot en tu PC con Windows 11" target="_blank">Windows 11</a> provienen de <b>los ficheros heredados que contiene</b>, para asegurar la compatibilidad con el hardware y software de hace décadas. Es algo de lo que no se puede culpar a <a href="https://computerhoy.20minutos.es/tecnologia/investigadores-microsoft-tranquilizan-los-programadores-ia-esta-lista-para-reemplazar-programacion-python-pero-no-mucho-mas_6972243_0.html" title="Investigadores de Microsoft tranquilizan a los programadores: &quot;La IA está lista para reemplazar la programación en Python, pero no mucho más&quot;" target="_blank">Microsoft</a>: <b>muchas empresas siguen usando aplicaciones de hace décadas</b>. Y resulta importante que instales un viejo juego o programa del siglo pasado, y siga funcionando en Windows 11.</p><p>Pero a veces hay debate sobre si <b>un fichero heredado causa más problemas de los que soluciona</b>. Parece que es el caso de <b>MSHTA</b>, según BitDefender.</p><h2>MSHTA, un coladero de malware</h2><p><b>Microsoft HTML Application Host</b> o <b>Host de aplicaciones HTML de Microsoft, abreviado a MSHTA,</b> es un fichero ejecutable (<i>mshta.exe</i>) incluido en Windows 11, que tiene más de 30 años. <b>Era una de las herramientas asociadas al navegador <a href="https://computerhoy.20minutos.es/software/microsoft-se-despide-viejo-ie-actualiza-su-seguridad-con-retirada-smartscreen_6880316_0.html" title="Microsoft se despide del viejo IE y actualiza su seguridad con la retirada de SmartScreen" target="_blank">Internet Explorer</a></b>.</p><p>El mítico <a href="https://computerhoy.20minutos.es/moviles/ni-chrome-ni-firefox-samsung-browser-es-sin-lugar-dudas-una-las-grandes-sorpresas-positivas-2026_6971672_0.html" title="Ni Chrome ni Firefox, Samsung Browser es sin lugar a dudas una de las grandes sorpresas positivas de 2026" target="_blank">navegador</a> de Microsoft, que fue el más usado del mundo hasta que llegó Chrome, ya ha desaparecido de Windows, pero no así MSHTA.</p><p>Se trata de un software que <b>ejecuta aplicaciones HTML con extensión .hta</b>. Estas aplicaciones son <b>una mezcla de <a href="https://computerhoy.20minutos.es/tecnologia/bjarne-stroustrup-creador-c-atiza-python-sus-programadores-resuelve-mismo-problema-que-c-pero-70-veces-mas-lento_6972730_0.html" title="Bjarne Stroustrup, creador de C++, atiza a Python y sus programadores: &quot;Resuelve el mismo problema que C++ pero 70 veces más lento&quot;" target="_blank">HTML</a> y lenguajes de script como VBScript o JScript.</b> En el pasado se usaba para ejecutar apps de escritorio que empleaban el motor de Internet Explorer.</p><p>Microsoft ha detectado que hay gente que aún usa estas aplicaciones, por eso lo mantiene. El problema, según BitDefender, es que <b>los ciberdelincuentes están usando MSHTA para introducir malware en el PC</b> como LummaStealer, Amatera, ClipBanker, PurpleFox y CountLoader.</p><p>Lo que hacen es ejecutar <a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos" target="_blank">scripts</a> HTA a través de MSHTA para <b>introducir malware directamente en memoria</b>, sin necesidad de usar ficheros infectados, sorteando así los antivirus. Como MSHTA es una aplicación legítima de Windows, no levanta sospechas por sí misma.</p><p>BitDefender ha rastreado el uso de MSHTA en campañas masivas de distribución de malware y en amenazas más sofisticadas orientadas al sigilo, la persistencia y el control prolongado de sistemas comprometidos.</p><p>Hay poco que se pueda hacer, porque si borras mshta.exe, al ser un archivo del sistema, <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-cuando-llegara-para-todos-esperado-perfil-baja-latencia-que-hara-que-tu-pc-con-windows-11-vuele_6971531_0.html" title="Microsoft confirma cuándo llegará para todos el esperado perfil de baja latencia que hará que tu PC con Windows 11 vuele" target="_blank">Windows</a> volverá a instalarlo. Puedes bloquearlo aplicando políticas de grupo, para que no se ejecute. Pero lo más seguro sigue siendo lo de siempre, hace un examen rápido de tu sistema con el antivirus de vez en cuando.</p><p><b>Los sistemas heredados de Windows son necesarios, pero pueden ser usados para instalar malware</b>, como ocurre con <b>MSHTA</b>. Por eso hay que estar siempre alerta frente a comportamientos extraños de tu ordenador. Tienes más información técnica sobre esta investigación en <a href="https://www.bitdefender.com/en-us/blog/labs/microsofts-mshta-legacy-malware-windows" rel="nofollow noreferrer" title="BitDefender" target="_blank">la web de BitDefender</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/error-mas-ridiculo-ano-grabaron-su-propio-ciberataque-sin-darse-cuenta-teams_6971584_0.html</guid>
    <title>
        <![CDATA[ El error más ridículo del año: grabaron su propio ciberataque sin darse cuenta en Teams ]]>
    </title>
    <description><![CDATA[ Dos hackers han sido detenidos de una forma surrealista, tras realizar un ciberataque contra el gobierno de Estados Unidos durante una videollamada que estaba grabando su empresa. ]]></description>
    <pubDate>Mon, 18 May 2026 13:52:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/error-mas-ridiculo-ano-grabaron-su-propio-ciberataque-sin-darse-cuenta-teams_6971584_0.html</link>
    <enclosure type="image/webp" length="86704" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0afca9436a03-13380786.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-18T13:52:13+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Los cibercriminales <a href="https://computerhoy.20minutos.es/ciberseguridad/un-alumno-hackea-su-profesor-forma-mas-sorprendente-para-acceder-educamadrid_6953170_0.html" title="Un alumno hackea a su profesor de la forma más sorprendente para acceder a EducaMadrid">suelen aprovecharse de la falta de precaución de empresas, usuarios e instituciones</a>, pero esto no impide que ellos mismos cometan errores garrafales en sus acciones delictivas, como <b>discutir sobre sus planes durante una videollamada con quien van a atacar</b>.</p><p>Esto es justo lo que les ha sucedido a 2 hackers de Estados Unidos que recientemente eliminaron 96 bases de datos pertenecientes a administraciones públicas del gobierno del país norteamericano y actualmente están en prisión, como <a href="https://arstechnica.com/tech-policy/2026/05/fired-hacker-twins-forget-to-end-teams-recording-capture-own-crimes/" rel="nofollow noreferrer" target="_blank">ha informado</a> <i>Ars Technica</i>.</p><p><b>Muneeb y Sohaib Akhter</b>, hermanos gemelos de 34 años que vivían juntos en la ciudad de Arlington (Virginia), trabajaban como desarrolladores para Opexus, una empresa proveedora de servicios informáticos para, entre otros clientes, el gobierno central de Estados Unidos. </p><p>Ambos tenían antecedentes penales, ya que habían pasado un tiempo en prisión por un fraude de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>. Los hermanos llevaban un <b>largo historial de pequeños ciberdelitos, como robar beneficios por volar en aerolíneas</b>, en muchos casos con la ayuda de herramientas de inteligencia artificial y con escasos conocimientos, pero hasta entonces de poca importancia.</p><h2>Uno de los hackeos más chapuceros de la historia</h2><p>La historia empieza cuando la empresa empleadora se dio cuenta de la larga lista de delitos de los hermanos Akhter. Por todo ello, <b>el departamento de recursos humanos les citó a ambos por videollamada el pasado 18 de febrero de 2025 para comunicarles su despido</b>.</p><p>Justo tras el despido, los hackers se pusieron de acuerdo y decidieron que, como venganza, iban a eliminar las bases de datos gubernamentales en las que trabajaba Opexus, con hasta 96 listas de datos sensibles y confidenciales de la administración federal de Estados Unidos.</p><p>Para ello, se sirvieron de que la empresa aún no les había revocado el acceso a todas sus bases de datos internas, ya que uno de ellos se mantuvo dentro de la VPN de Opexus y procedió a borrar las bases de datos y las copias de seguridad de agencias como el Departamento de Asuntos de Veteranos, el Departamento de Educación y el Departamento de Seguridad Nacional.</p><p>Estos hechos delictivos podrían haber parecido un ciberataque de un grupo de hackers externo y que la autoría de <b><b>Muneeb y Sohaib Akhter nunca se hubiese descubierto. </b></b>¿Cuál fue entonces el error que cometieron?</p><p>Que cuando fueron despedidos, la persona de recursos humanos salió de la videollamada tras solo 2 minutos y 40 segundos, pero ellos no, por lo que <b>esta reunión siguió grabándose en Microsoft Teams durante una hora más, mientras los hermanos discutían abiertamente sobre cómo iban a atacar a Opexus</b> y a sus principales clientes gubernamentales.</p><p>La conversación entera se ha transcrito y ahora forma parte del documento judicial en el que se les acusa del delito del que les cogieron con las manos en la masa.</p><p>Primero, <b>uno de los dos hermanos intenta convencer al otro para extorsionar a su ya ex empresa a través de un email</b> en el que les amenazarían con contactar con todos los clientes en cuyas cuentas habían trabajado. Al otro la idea no le convence.</p><p>SOHAIB: Chantajearlos para sacarles algo de dinero habría sido…</p><p>MUNEEB: No, eso no se hace. Es una prueba de culpabilidad.</p><p>SOHAIB: No, pero la cuestión es que tú siempre tienes tu opinión; yo podría haberme puesto en contacto directamente con sus clientes.</p><p>Después, uno de ellos se da cuenta de que sigue teniendo acceso a la red corporativa y procede a eliminar bases de datos y copias de seguridad con la aprobación y los consejos de su hermano.</p><p>SOHAIB: Entra en cada una de ellas y empieza el proceso de eliminación. Tardará un rato... Al final se borrarán todos sus archivos.</p><p>Para terminar,<b> los dos hermanos llegan a discutir sobre cómo borran sus huellas para no ser descubiertos como autores</b> e incluso sobre la posibilidad de ser detenidos y fugarse a otro estado.</p><p>SOHAIB: Probablemente vayan a hacer una redada aquí.</p><p>MUNEEB: Bah, yo me encargo de limpiar esto. Yo no tengo nada.</p><p>SOHAIB: También tenemos que limpiar la otra casa.</p><p>MUNEEB: Deshazte de eso.</p><p>SOHAIB: Borrar sus sistemas de archivos sería más complicado.</p><p>MUNEEB: Mmm, sobre todo si lo limpias todo.</p><p>MUNEEB: Todo lo que he hecho, me aseguro de que esté protegido. De que esté limpio.</p><p>MUNEEB: No te preocupes, nos iremos a Texas.</p><p><b>En el juicio que se celebró recientemente, Sohaib fue sentenciado como culpable, mientras que Muneeb admitió su autoría el pasado mes de abril</b>, aunque después ha intentado echarse atrás a través de varias cartas dirigidas al juez, sin éxito.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0afca9436a03-13380786.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/openai-lanza-daybreak-su-respuesta-claude-mythos_6969163_0.html</guid>
    <title>
        <![CDATA[ OpenAI lanza Daybreak, su respuesta a Claude Mythos ]]>
    </title>
    <description><![CDATA[ Claude Mythos ha revolucionado la forma de enfrentarse a las vulnerabilidades en el código. OpenAI no ha tardado en ofrecen una alternativa, con un enfoque diferente. ]]></description>
    <pubDate>Tue, 12 May 2026 08:07:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/openai-lanza-daybreak-su-respuesta-claude-mythos_6969163_0.html</link>
    <enclosure type="image/webp" length="23802" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/12/6a02b958d975f9-98194265.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-12T08:12:06+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>El mundo de la <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-aviso-hackeo-linux-descubren-binarios-manipulados-debian-crece-miedo-un-gran-ciberataque_6968701_0.html" title="Nuevo aviso de hackeo en Linux: descubren binarios manipulados en Debian y crece el miedo a un gran ciberataque" target="_blank">ciberseguridad</a> ha sido puesto patas arriba estos días por <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-hace-temblar-europa-bce-pide-los-bancos-que-se-preparen-para-peor_6964718_0.html" title="Claude Mythos hace temblar Europa: el BCE pide a los bancos que se preparen para lo peor" target="_blank"><b>Claude Mythos</b></a>, la potente <a href="https://computerhoy.20minutos.es/tecnologia/los-desarrolladores-rpcs3-emulador-para-ps3-se-cansan-ia-aprendan-programar-dejen-un-legado-util-para-humanidad-lugar-vender-basura_6968825_0.html" title="Los desarrolladores de RPCS3, el emulador para PS3, se cansan de la IA : &quot;Aprendan a programar y dejen un legado útil para la humanidad en lugar de vender basura&quot;" target="_blank">inteligencia artificial</a> de Anthropic que es, al mismo tiempo, una bendición y una maldición. <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-ya-puede-avisar-tu-familia-si-detecta-que-estas-crisis-para-que-sepa-que-necesitas-ayuda_6967948_0.html" title="ChatGPT ya puede avisar a tu familia si detecta que estás en crisis para que sepa que necesitas ayuda" target="_blank">OpenAI</a> ha contraatacado hoy con <b>Daybreak, una nueva IA que en realidad es una plataforma con diversas herramientas desarrolladas con sus socios de seguridad</b>.</p><p>Mythos <a href="https://computerhoy.20minutos.es/tecnologia/claude-aprendio-chantajearnos-inquietante-hallazgo-anthropic-que-pone-jaque-seguridad-ia_6968691_0.html" title="&quot;Claude aprendió a chantajearnos&quot;: el inquietante hallazgo de Anthropic que pone en jaque la seguridad de la IA" target="_blank">encuentra bugs y vulnerabilidades</a> que a los desarrolladores se les pasan. Docenas. Es una revolución a la hora de localizar fallos en el software pero, al mismo tiempo, una arma nuclear si cae en malas manos, y se usa para encontrar agujeros de seguridad por los que colar <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html" title="Nuevo malware roba tus códigos SMS usando una app de Microsoft sin tocar tu móvil" target="_blank">malware</a> o software espía.</p><p>“<b>OpenAI Daybreak</b> es nuestra visión para cambiar la forma en que el software se construye y se defiende”, dice la <a href="https://openai.com/daybreak/" rel="nofollow noreferrer" title="Nota de prensa de OpenAI Daybreak" target="_blank">nota de prensa</a>. Son palabras mayores.</p><h2>Daybreak vs. Mythos</h2><p>Mientras que Mythos es una IA que busca vulnerabilidades en el código, Daybreak tiene un enfoque diferente. También hace eso, pero al mismo tiempo <b>aprovecha sus conocimientos hacker para crear <a href="https://computerhoy.20minutos.es/software/linus-torvalds-acepta-con-resignacion-ia-confirma-que-los-enormes-aumentos-lineas-codigo-ya-son-nueva-normalidad-linux_6968697_0.html" title="Linus Torvalds acepta con resignación a la IA y confirma que los enormes aumentos de líneas de código ya son la nueva normalidad de Linux" target="_blank">código</a> que bloquee de antemano esas vulnerabilidades</b>.</p><p><b>Daybreak</b> no es una IA para todo el mundo. Solo <a href="https://www.testingcatalog.com/openai-announces-daybreak-initiative-around-codex-security/" rel="nofollow noreferrer" title="IA de ciberseguridad" target="_blank">estará disponible</a> para desarrolladores, equipos de seguridad de empresas, investigadores y defensores vinculados al sector público que necesitan detectar, validar y corregir vulnerabilidades de software en su fase más temprana del ciclo de desarrollo.</p><p>Se trata de una plataforma de seguridad que <b>usa los últimos modelos de ChatGPT, Codex, y software proveniente de los socios de OpenAI</b>. La lista es larga.</p><p>Colaboran en <b>Daybreak</b> compañías como Cloudflare, Cisco, CrowdStrike, Palo Alto Networks, Oracle, Zscaler, Akamai, Fortinet, Intel, Qualys, Rapid7, Tenable, Trail of Bits, SpecterOps, SentinelOne, Okta, Netskope, Snyk, Gen Digital, Semgrep, y Socket.</p><p>Por medio de Daybreak, se accede a versiones de seguridad de las IA generales de OpenAI, como <b>GPT-5.5 with Trusted Access</b> y <b>GPT-5.5-Cyber</b>. <a href="https://computerhoy.20minutos.es/tecnologia/todas-las-ias-openai-se-juntaran-una-super-aplicacion-escritorio-segun-los-planes-empresa_6948511_0.html" title="Todas las IAs de OpenAI se juntarán en una super aplicación de escritorio, según los planes de la empresa" target="_blank">Codex</a> amplia la protección con <b>Codex Security</b>, que ya no se limita a generar código, sino que le puedes pedir que busque <a href="https://computerhoy.20minutos.es/software/firefox-se-actualiza-con-parches-criticos-un-cambio-clave-que-pocos-esperaban_6965569_0.html" title="Firefox se actualiza con parches críticos y un cambio clave que pocos esperaban" target="_blank">vulnerabilidades</a> en cualquier app, genere un modelo de posibles amenazas, validación de parches, análisis de riesgos de dependencias, etc.</p><p>La idea de <a href="https://computerhoy.20minutos.es/tecnologia/mira-murati-una-las-exejecutivas-mas-importantes-openai-sam-altman-estaba-creando-caos-ocasiones-me-enganaba-mi-otros_6967365_0.html" title="Mira Murati, una de las exejecutivas más importantes de OpenAI: &quot;Sam Altman estaba creando caos y, en ocasiones, me engañaba a mi y a otros&quot;" target="_blank">OpenAI</a> es que <b>los desarrolladores usen Daybreak para ir revisando el código mientras lo escriben</b>, para tapar las vulnerabilidades antes de lanzar la aplicación. Adelantarse a la IA maligna de los ciberdelincuentes.</p><p>La carrera ha comenzado. Por una lado, la IA que tapa los fallos de seguridad. Por otro, la IA que quien encontrar esos fallos para espiar, insertar malware o manipular. <b>IA contra IA</b>, en una espiral que solo puede crecer, y que nadie sabe hacia donde nos llevará, o quién vencerá.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/12/6a02b958d975f9-98194265.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-hacker-tomo-control-un-robot-cortacesped-casi-atropella-un-periodista-9-000-km-distancia_6968694_0.html</guid>
    <title>
        <![CDATA[ Un hacker tomó el control de un robot cortacésped y casi atropella a un periodista a 9.000 km de distancia ]]>
    </title>
    <description><![CDATA[ Un hacker ha controlado cientos de cortadoras de césped y quitanieves en todo el mundo, puede acceder a los datos de los propietarios, su ubicación exacta y otros dispositivos conectados a la red. ]]></description>
    <pubDate>Mon, 11 May 2026 15:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-hacker-tomo-control-un-robot-cortacesped-casi-atropella-un-periodista-9-000-km-distancia_6968694_0.html</link>
    <enclosure type="image/webp" length="203266" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/11/6a01beb51c1662-51094771.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-11T15:00:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Yarbo, una marca de cortadoras de césped, tiene un enorme problema. Sus dispositivos <a href="https://computerhoy.20minutos.es/ciberseguridad/un-estudiante-siembra-caos-los-trenes-bala-taiwan-hackear-alarma-emergencia-con-un-walkie-talkie_6967771_0.html" title="Un estudiante siembra el caos en los trenes bala de Taiwán al hackear la alarma de emergencia con un walkie-talkie">son extremadamente fáciles de hackear</a> y se pueden controlar en remoto a miles de kilómetros de distancia.</p><p><span>Andreas Makris es hacker y ha demostrado que la cortadora de césped de 5.000 dólares, unos </span>4.250<span> euros al cambio, puede convertirse en una peligrosa arma. El hombre ha demostrado que <b>puede secuestrar este aparato con cuchillas en Estados Unidos y controlarlo desde otro país.</b></span></p><p><span>“Puedo hacer lo que quiera con todos los bots. No hay ninguna medida de seguridad”, asegura el hacker en una demostración para <i><a href="https://www.theverge.com/tech/925696/yarbo-robot-lawn-mower-hack-remote-control-camera-access-mqtt" rel="nofollow noreferrer" target="_blank">The Verge</a></i>. Makris puede reconfigurar en remoto cientos de cortadores de césped y nieve de la marca china.</span></p><h2>Miles de robots hackeados en todo el mundo</h2><p>El hacker descubrió que todos los robots de Yarbo son extremadamente similares. Si tienes acceso a uno, tienes acceso a todos, con el peligro que supone controlar un aparato con cuchillas. Cada cortacésped, soplador de hojas, quitanieves, desbrozadora y perfiladora de bordes tiene el mismo <a href="https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html" title="Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema">software</a>.</p><p><span>Andreas Makris asegura que, incluso si presionas el botón rojo de parada de emergencia que integra la cortadora de césped, puede enviar otro comando para desbloquearla. El hacker solo necesita un <a href="https://computerhoy.20minutos.es/software/linus-torvalds-consigue-aligerar-kernel-138-161-lineas-codigo-para-tristeza-unos-pocos_6964295_0.html" title="Linus Torvalds consigue aligerar el kernel en 138.161 líneas de código para tristeza de unos pocos">PC con Linux</a> para reprogramar cientos de aparatos de Yarbo.</span></p><p>La amenaza va más allá, los hackers pueden poner en marcha los servidores, <b>acceder a la red doméstica o utilizar el cortador de césped para acceder a otros objetivos</b> conectados a internet en el domicilio.</p><h2>Un mapa con todas las cortadoras de césped</h2><p>Makris ha realizado un mapa con la ubicación exacta de prácticamente todos los robots Yarbo en Estados Unidos y Europa, unos 5.400 dispositivos, aunque asegura que hay cerca de 11.000 en todo el mundo. Solo tiene que presionar un botón para tomar el control de uno de ellos en el norte del estado de Nueva York.</p><p><span>El hacker interrumpe su configuración habitual y mueve un pequeño joystick para mover la cámara del robot. Andreas Makris <b>puede mover el robot donde quiera, incluso espiar a los propietarios</b> controlando cuándo entran y salen de su domicilio, obtener las direcciones de correo electrónico y contraseñas WiFi.</span></p><p><span>El peligro es enorme. El hacker <b>ha identificado 12 robots Yarbo a menos de 3 kilómetros de una central eléctrica</b>, uno de ellos está registrado a nombre de un trabajador de la planta nuclear.</span></p><p><span>En <i>The Verge</i> lo han puesto a prueba: “Cuatro días después, conduzco por Silicon Valley en busca de pruebas. En la primera casa de mi ruta, se me acelera el corazón. Desde la acera, al mirar hacia el patio trasero de una casa, veo un robot Yarbo justo donde Makris había indicado. Cuando saco mi teléfono para buscar redes Wi-Fi locales, veo los mismos puntos de acceso privados que Makris encontró en su escaneo”.</span></p><p><span>El periodista utilizó la misma dirección de correo electrónico que le proporcionó Makris y envió un mensaje al propietario del robot de Yarbo, no tarda en recibir una respuesta de </span>Wayne Yu<span>. “Siempre hay gente que hackea dispositivos, así que no me sorprende”, comenta Yu, propietario y aficionado a los gadgets que asegura que no está preocupado.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/11/6a01beb51c1662-51094771.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es una clave de acceso o passkey, cómo funcionan y por qué son mejores y más seguras que las contraseñas? ]]>
    </title>
    <description><![CDATA[ ¡Tu contraseña no es suficiente! Aprende cómo funcionan las passkeys y empieza a utilizarlas en tus cuentas para protegerte del phishing y las filtraciones de datos. ]]></description>
    <pubDate>Sun, 10 May 2026 09:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html</link>
    <enclosure type="image/webp" length="83816" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69eff3c9adb751-68060327.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-10T09:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Cada vez que accedes a tus cuentas en Microsoft, Google y Apple, tienes que usar una contraseña tradicional junto al correo electrónico registrado.</p><p>¿Esa clave es lo suficientemente robusta? ¿Se te olvida con frecuencia? Aunque eso es el método tradicional y <b><a href="https://computerhoy.20minutos.es/ciberseguridad/medidas-clave-evitar-doxeo-proteger-privacidad-internet-1430702" title="6 medidas clave para evitar un doxeo y proteger tu privacidad en Internet">una forma de proteger tus datos</a></b>, no es suficiente. </p><p>No basta solamente con tener una contraseña en tus redes sociales, cuentas bancarias, perfiles de tiendas online o cualquier otra plataforma que uses a diario. Con una sola vulnerabilidad o si llegas a <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">ser víctima de las campañas de phishing</a></b>, podrías estar en grave riesgo.</p><p>Además de hacer uso de la verificación de dos pasos y apps de autentificación, también es hora de que sepas <b><a href="https://computerhoy.20minutos.es/ciberseguridad/son-passkeys-ha-creado-google-dicen-adios-contrasenas-android-1481609" title="¿Qué son la 'passkeys' que ha creado Google y que dicen adiós a las contraseñas en Android?">qué son las claves de acceso o passkeys</a></b>. Este es un sistema más moderno para garantizar un inicio de sesión seguro y rápido.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">Si te preocupa la ciberseguridad</a>, es mejor que no pases por alto este método porque podría ser todo lo que necesitas para disminuir los riesgos de ser afectado por ciberataques.</p><h2>¿Qué son las passkeys y cómo funcionan?</h2><p>Se trata de un método que cuenta con compatibilidad para casi todos los sistemas operativos, navegadores y gestores de contraseñas. </p><p><b>Funciona básicamente como un "reemplazo" de la contraseña</b> tradicional y, a pesar de que no es algo nuevo, muchas personas la pasan por alto por no saber qué es en realidad. </p><p>Solo por su nombre es frecuentemente confundida con aplicaciones de autenticación que ofrecen códigos temporales o las famosas llaves de seguridad físicas que se pueden utilizar en pendrive o guardar como archivos.</p><p>Sin embargo, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/como-funciona-passkeys-contrasenas-google-1318904" title="Así funciona passkeys, el &quot;mata contraseñas&quot; de Google">una passkey es otro método de autenticación digital</a></b> que permite un fácil acceso a las apps o sitios web donde tienes cuentas registradas.</p><p>En este caso, tu dispositivo guarda una clave privada que nunca se elimina del equipo, por ejemplo, el mismo PIN con el que inicias sesión todos los días para <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">acceder al sistema operativo de Windows 11</a> con tus cuenta. </p><p>Cuando usas una passkey, <b>el PIN se vuelve "universal"</b>. Eso quiere decir que, en los servicios online, utilizarías la misma que tu cuenta del ordenador.</p><p>Lo interesante de esto es que también puedes utilizar la biometría, teniendo opciones como huella o reconocimiento facial si el dispositivo es compatible. </p><p>El <i><a href="https://www.ncsc.gov.uk/blog-post/passkeys" rel="nofollow noreferrer" title="NCSC" target="_blank">Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC)</a></i> explica que <b>es como un tipo de "sello digital" que se mantiene guardado</b> de manera segura en el equipo personal, ya sea smartphone o PC.</p><p>Su activación es realmente sencilla porque se encuentra disponible en la mayoría de las configuraciones de seguridad o privacidad de las cuentas populares.</p><p>En efecto, la transición hacia este sistema va en crecimiento, pues hasta <b>Google ha confirmado que más del 50% de los usuarios usan este tipo de servicios</b> en el Reino Unido.</p><h2>Ventajas de las passkeys frente a las contraseñas tradicionales: deberías usarlas a partir de ahora</h2><p>No solamente simplifica el acceso a las plataformas a no tener que recordar combinaciones complejas o tener que realizar demasiados pasos, sino que también <b>resuelve problemas como la reutilización de contraseñas</b> y sin datos que viajan a través de la red, solo de manera local.</p><p>Las ventajas en ciberseguridad son realmente grandes porque <b>no pueden ser robadas a través de tácticas de phishing</b> y tampoco ser manipuladas a través de malware o ciberataques de control en remoto debido a que no se puede escribir ni copiar.</p><p>Esto le complica las cosas a los ciberdelincuentes al no poder obtener datos para hackear cuentas personales, de banco o vender <a href="https://computerhoy.20minutos.es/ciberseguridad/datos-personales-estan-dark-web-puedes-comprobarlo-solo-clics-instalar-nada-1480521" title="¿Tus datos personales están en la dark web? Así puedes comprobarlo con solo unos clics y sin instalar nada">información personal en la<i> dark web</i></a>.</p><p>Dave Chismon, especialista senior en tecnología del NCSC, explica que las "<i>contraseñas nunca han sido una solución perfecta" </i>porque <b>siguen siendo susceptibles a ser vulneradas</b>. Las claves de acceso no por su estructura principal de biometría o PIN.</p><p>Por eso mismo es que los expertos recomiendan hacer uso de esta característica siempre que sea posible, más aún cuando los casos de robo de datos siguen aumentando de manera exponencial a nivel mundial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69eff3c9adb751-68060327.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-estudiante-siembra-caos-los-trenes-bala-taiwan-hackear-alarma-emergencia-con-un-walkie-talkie_6967771_0.html</guid>
    <title>
        <![CDATA[ Un estudiante siembra el caos en los trenes bala de Taiwán al hackear la alarma de emergencia con un walkie-talkie ]]>
    </title>
    <description><![CDATA[ Hackear se ha convertido en algo tan sencillo, que hasta un simple estudiante puede tomar el control de un tren. Y la IA lo va a poner aún más fácil. ]]></description>
    <pubDate>Fri, 08 May 2026 07:51:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-estudiante-siembra-caos-los-trenes-bala-taiwan-hackear-alarma-emergencia-con-un-walkie-talkie_6967771_0.html</link>
    <enclosure type="image/webp" length="371510" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fd6de7e32188-73585624.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-08T11:43:42+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los <b><a href="https://computerhoy.20minutos.es/tecnologia/retraso-medio-tren-japon-solo-96-segundos-secreto-llama-poka-yoke-invento-toyota-1485118" title="El retraso medio de un tren en Japón es solo 96 segundos: el secreto se llama &quot;Poka Yoke&quot; y es un invento de Toyota" target="_blank">trenes bala</a> de Taiwán</b> circulan a 300 Km/h. Imagina lo que ocurriría <b>si un <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-seguridad-avisan-los-sensores-presion-los-neumaticos-se-pueden-usar-para-hackear-tu-coche-segun-un-estudio_6967495_0.html" title="Expertos en seguridad avisan: los sensores de presión de los neumáticos se pueden usar para hackear tu coche, según un estudio" target="_blank">hacker</a> los hackea, y tiene acceso a los <a href="https://computerhoy.20minutos.es/tecnologia/esta-almohada-avisa-las-personas-sordas-si-hay-un-incendio-entra-un-ladron-mientras-duermen_6965673_0.html" title="Esta almohada avisa a las personas sordas si hay un incendio o entra un ladrón mientras duermen" target="_blank">sistemas de emergencia</a> y el freno manual.</b> Parece el argumento de una película, pero ha ocurrido de verdad. Por suerte, no ha sucedido ninguna desgracia.</p><p>El pasado 5 de abril, <b>cuatro trenes bala de la compañía <a href="https://computerhoy.20minutos.es/tecnologia/china-lleva-los-drones-siguiente-nivel-detectado-por-primera-vez-helicoptero-no-tripulado-ar-2000_6948078_0.html" title="China lleva los drones al siguiente nivel: detectado por primera vez el helicóptero no tripulado AR-2000" target="_blank">Taiwan</a> High Speed Rail (THSR) tuvieron que realizar una parada de emergencia,</b> debido a la activación de la <a href="https://computerhoy.20minutos.es/recomendados/comprar-alarma-aliexpress_6959885_0.html" title="Esta alarma solo la pagas una vez: tiene Alexa y es ideal si quieres gastar poco" target="_blank">alarma</a> general, que obliga al maquinista a frenar inmediatamente, de forma manual.</p><p><b>Los cuatro trenes permanecieron parados 48 minutos</b>, porque nadie sabía lo que había pasado. Ningún operario había activado la alarma, y no existía ningún fallo, así que solo podía significar una cosa: <b>el sistema de emergencia había sido comprometido.</b></p><h2>Así han hackeado el tren bala de Taiwán</h2><p>La <a href="https://computerhoy.20minutos.es/movilidad/starline-metro-europeo-quiere-conectar-39-principales-ciudades-europa-trenes-alta-velocidad-1483673" title="Starline, el &quot;Metro europeo&quot; que quiere conectar las 39 principales ciudades de Europa con trenes de alta velocidad" target="_blank">compañía ferroviaria</a> inició una revisión de todo el material relacionado con dicha alarma general, y descubrió que <b>había desaparecido uno de los <a href="https://computerhoy.20minutos.es/tecnologia/ultimo-xiaomi-walkie-talkie-solo-cuestan-25-euros-450643" title="Lo último de Xiaomi: unos walkie talkie para comunicarse a distancia que solo cuestan 25 euros" target="_blank">walkie-talkie</a></b>. Esto llevó a la policía a rastrear los logs de la red TETRA que usan estos transmisores de radio de THSR, así como las cámaras de seguridad. El 28 de abril detuvo a <b>un <a href="https://computerhoy.20minutos.es/tecnologia/fiscal-general-florida-investiga-openai-por-un-crimen-multiple-si-chatgpt-fuese-una-persona-seria-acusada-asesinato_6962159_0.html" title="El fiscal general de Florida investiga a OpenAI por un crimen múltiple: &quot;Si ChatGPT fuese una persona, sería acusada de asesinato&quot;" target="_blank">estudiante </a>de 23 años llamado Lin, acusándolo de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-global-miles-usuarios-descargaron-daemon-tools-con-malware-sin-saberlo_6967128_0.html" title="Alerta global: miles de usuarios descargaron DAEMON Tools con malware sin saberlo" target="_blank">hackear</a> la alarma general del <a href="https://computerhoy.20minutos.es/tecnologia/transporte-publico-alta-velocidad-tecnologia-permitira-viajar-650-km-h-1239762" title="Transporte público de alta velocidad: la nueva tecnología que permitirá viajar a 650 km/h" target="_blank">tren bala de Taiwán</a></b>.</p><p>Este fallo de seguridad ha sorprendido a todo el mundo, porque según los expertos, este sistema tiene varias capas de verificación, y ha superado todas.</p><p>Tal como <a href="https://www.techspot.com/news/112328-student-brought-multiple-taiwan-high-speed-trains-standstill.html" rel="nofollow noreferrer" title="Hackeando un tren" target="_blank">explica</a> <i>TechSpot</i>, Lin compró por Internet un equipamiento dotado con software SDR, con el que analizó las señales de radio de la compañía ferroviaria taiwanesa.</p><p>Este equipo también permite descargar los datos en un ordenador y descodificar los códigos TETRA (Terrestrial Trunked Radio) de la señal. Con ellos su pueden programar los códigos en un <a href="https://computerhoy.20minutos.es/dispositivos/ni-movil-ni-whatsapp-xiaomi-recupera-comunicacion-tradicional-walkie-talkie-digital-alcance-5-kilometros-1485780" title="Ni móvil ni WhatsApp, Xiaomi recupera la comunicación tradicional con este Walkie Talkie digital con un alcance de hasta 5 kilómetros" target="_blank">walkie-talkie</a>, para acceder a la red de radio de los trenes bala desde cualquier lugar.</p><p>Ya dentro de la red, <b>envió una señal de alarma general al centro de control de la THSR en Taoyuan</b>, desde su domicilio en Taichung. Al recibir la alarma, el centro de datos ordenó el frenado manual de los cuatro trenes que estaban en circulación.</p><p>La policía también ha detenido a un cómplice de 21 años que proporcionó a Lin algunos de los parámetros del THSR que hicieron posible el ataque.</p><p>Se trata de un hackeo muy grave, porque una alarma general obliga a detener el tren en seco, y podría haberse producido un accidente entre trenes, con cientos de personas viajando en cada uno de ellos.</p><p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/detectado-un-nuevo-malware-que-convierte-los-sistemas-linux-redes-ataque-p2p_6967489_0.html" title="Detectado un nuevo malware que convierte los sistemas Linux en redes de ataque P2P" target="_blank">hacker</a> Lin ha pagado la fianza de unos 3.000 euros para no entrar en la cárcel… por ahora. <b>Ha sido acusado de poner en peligro el transporte público y de interferencias ilegales en las comunicaciones por radio</b>, cargos que conllevan varios años de cárcel. No se sabe por qué lo hizo, ya que su abogado asegura que pulsó la alarma “sin querer”. Desde luego, un hackeo de este tipo no se hace por casualidad...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fd6de7e32188-73585624.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html</guid>
    <title>
        <![CDATA[ Abril fue el peor mes en hackeos de criptomonedas: robaron 554 millones de euros, Corea del Norte vuelve a triunfar ]]>
    </title>
    <description><![CDATA[ Operar con criptos tiene un riesgo añadido: estás expuesto a los hackeos y estafas. Abril ha batido récords. ]]></description>
    <pubDate>Mon, 04 May 2026 00:42:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html</link>
    <enclosure type="image/webp" length="183906" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/03/69f7bd6a0c4ae7-78063253.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-05-04T00:46:54+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Acabado el mes de abril, toca hacer recuento de <b>los robos de criptomonedas</b>. Y han sido muchos. <b>En abril de 2026 los <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-vulnerabilidad-que-permite-hackear-motos-traves-bluetooth_6964676_0.html" title="Descubren una vulnerabilidad que permite hackear motos a través de Bluetooth" target="_blank">hackers</a> robaron 554 millones de euros en <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html" title="Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas" target="_blank">criptos</a>. L</b><b>a gran mayoría se lo ha quedado <a href="https://computerhoy.20minutos.es/ciberseguridad/espia-agente-hacker-norcoreano-infiltrado-amazon-retardo-detectado-110-milisegundos_6913695_0.html" title="Infiltrado de Corea del Norte que trabaja en Amazon fue detectado por un retardo de solo 110 milisegundos" target="_blank">Corea del Norte</a></b>, que ha “extraído” el 76% de todas las criptomonedas robadas en 2026. Es una de las principales fuentes de ingresos del país.</p><p>En total, durante el mes pasado se registraron 29 incidentes. De estos 554 millones de euros hackeados en <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html" title="La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios" target="_blank">criptomonedas</a>, <b>unos 500 millones corresponden a solo dos robos: los de las entidades Drift y Kelp DAO,</b> que se atribuyen a los peligrosísimos hackers de Corea del Norte.</p><p><b>24 de los 29 inicidentes está relacionados con bugs </b>en el código del software que usan los monederos, o ciertas apps de criptos. Los expertos de CertiK Alert<a href="https://x.com/CertiKAlert/status/2049821076654297529" rel="nofollow noreferrer" title="CertiK Alert" target="_blank"> creen</a> que se debe <b>al uso de la IA para encontrar bugs en segundos</b>, analizando millones de líneas de código. Antes los <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-campana-global-sms-falsos-que-suplanta-multas-dgt-espana_6964856_0.html" title="Así funciona la campaña global de SMS falsos que suplanta multas de la DGT en España" target="_blank">ciberdelincuentes</a> tenían que hacerlo a mano.</p><h2>Los peligros de operar con criptos</h2><p>Pese a la gran cantidad de accesos mediante exploits (a través de un bug), el robo con este sistema solo suma el 6,6% de lo extraído, lo que apunta a que estos ataques están dirigidos a usuarios individuales, introduciendo el exploit en su móvil mediante <a href="https://computerhoy.20minutos.es/ciberseguridad/investigadores-detectan-un-ransomware-que-hace-imposible-recuperar-los-archivos-incluso-pagando_6964998_0.html" title="Investigadores detectan un ransomware que hace imposible recuperar los archivos incluso pagando" target="_blank">malware</a>.</p><p><b>Abril de 2026 ha sido el peor en cuanto a hackeos de criptomonedades desde marzo de 2022</b>, excluyendo febrero de 2025. Ese mes, solo con el <a href="https://computerhoy.20minutos.es/ciberseguridad/robo-online-grande-historia-1300-millones-euros-saqueados-hackers-1444580" title="El robo online más grande de la historia: 1.300 millones de euros saqueados por hackers" target="_blank">hackeo de ByBit</a> se llevaron más de 1.300 millones de euros.</p><p>Según <a href="https://www.dlnews.com/articles/defi/crypto-industry-reels-after-highest-number-of-hacks-ever/" rel="nofollow noreferrer" title="Hackeos de criptos en abril" target="_blank">cuenta</a> <i>DLNews</i>, en el caso de la plataforma de intercambio Drift, basada en Solana, <b>los hackers coreanos invirtieron seis meses en un plan de ingenieria social</b>, para hacerse con las credenciales de dos empleados de Drift.</p><p>La <a href="https://computerhoy.20minutos.es/ciberseguridad/una-falsa-oferta-trabajo-casi-hackea-un-desarrollador-baje-guardia-ejecute-maldito-codigo_6962257_0.html" title="Una falsa oferta de trabajo casi hackea a un desarrollador: &quot;Bajé la guardia y ejecuté el maldito código&quot;" target="_blank">ingeniería social</a> consiste en combinar técnicas de phishing, malware, espionaje y otras, para obtener el control de las cuentas. Con ellas en su poder, que les daba un control completo, <b>los ciberdelincuentes robaron 243 millones de euros en Drift</b>.</p><p>Para hackear <b>Kelp DAO</b>, el puente criptográfico LayerZero en el que se basaba el protocolo de seguridad estaba configurado para necesitar un único operador, así que los hackers se centraron en esa persona para <b>extraer 233 millones de euros</b>.</p><p>Estos dos brutales robos dejan al descubierto una grave debilidad de estas entidades de intercambio: <b>su seguridad está muy centralizada</b>. Basta con robarle las cuentas a uno o dos empleados, para obtener el acceso total a todas las criptos.</p><p>Finalmente, <b>alrededor de tres millones de euros se robaron mediante técnicas clásicas de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackeo-booking-acceden-datos-personales-clientes-todo-mundo_6957775_0.html" title="Hackeo a Booking: acceden a datos personales de clientes en todo el mundo" target="_blank">phishing</a></b>, en donde los hackers se hacen pasar por la entidad de criptos para robar las claves del monedero. Estos también son accesos individuales.</p><p><b>El <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">robo de criptos</a> sigue siendo la gran lacra del mercado de criptomonedas</b>. Y con la llegada de la IA, parece que las cifras van a crecer.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/03/69f7bd6a0c4ae7-78063253.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html</guid>
    <title>
        <![CDATA[ Policía experto en ciberseguridad desvela cómo saber si tu móvil está siendo hackeado y cómo solucionarlo: "Existen códigos para saberlo" ]]>
    </title>
    <description><![CDATA[ Conoce las señales que indican que tu smartphone ha sido hackeado con la guía de un policía experto. Estos son los códigos que te ayudarán a saber si hay malware en el sistema. ]]></description>
    <pubDate>Sun, 03 May 2026 13:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html</link>
    <enclosure type="image/webp" length="74584" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/26/69ee39873f1181-68865582.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-03T13:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/sospechas-tienes-virus-movil-4-trucos-comprobarlo-1400361" title="¿Sospechas que tienes un virus en el móvil? 4 trucos para comprobarlo">¿Cómo saber si tu móvil tiene malware?</a> En internet puedes encontrar muchos <b><a href="https://computerhoy.20minutos.es/tecnologia/cosas-deberias-huir-como-peste-no-quieres-movil-llene-virus-1412366" title="Cosas de las que deberías huir como la peste si no quieres que tu móvil se llene de virus">trucos que ayudan a identificar los virus</a></b>, pero no siempre son efectivos. Una gran parte del software malicioso o <a href="https://computerhoy.20minutos.es/ciberseguridad/como-proteger-movil-hackers-reglas-oro-todo-mundo-deberia-saber-1459201" title="Cómo proteger tu móvil de los hackers: las reglas de oro que todo el mundo debería saber">las intervenciones externas por parte de los hackers</a> a veces son indetectables.</p><p>Por supuesto, además de <b><a href="https://computerhoy.20minutos.es/ciberseguridad/protege-movil-consejos-elegir-antivirus-perfecto-1431605" title="Protege tu móvil como un pro: 3 consejos para elegir el antivirus perfecto">tener tu respectivo antivirus trabajando</a></b> y hacer mantenimiento recurrente al smartphone, también es fundamental <b>usar los códigos especiales de llamada</b> que desvelan si el dispositivo ha sido hackeado.</p><p>Hay más síntomas de lo que crees y por eso Rahmat Fitri, expolicía de Malasia y experto en ciberseguridad, se ha tomado el tiempo para compartir toda la información sobre este método que pocos conocen con el fin de que puedas actuar antes de que sea demasiado tarde.</p><h2>Códigos secretos para saber si tu móvil ha sido hackeado (y cómo corregirlo)</h2><p>Tu teléfono móvil ya no es solo un medio para comunicarte. Hoy funciona como una cartera digital, una oficina portátil y <b>un archivo personal donde guardas contraseñas</b>, fotos privadas, conversaciones, acceso al banco y hasta documentos sensibles.</p><p>Por eso, el hackeo de móviles se ha convertido en una de las principales preocupaciones dentro de la ciberseguridad personal, especialmente ante el aumento del malware y las estafas digitales.</p><p>La buena noticia es que no necesitas ser experto en informática para detectar si tu smartphone está intervenido. Existen señales visibles, ajustes ocultos y hasta <b>códigos especiales que permiten comprobar si alguien accede a tu dispositivo</b> sin permiso.</p><p>Precisamente sobre esto alerta el expolicía especializado en seguridad digital, Rahmat Fitri, quien explica <b><a href="https://computerhoy.20minutos.es/ciberseguridad/este-es-nuevo-malware-android-que-lee-tus-mensajes-whatsapp-incluso-aunque-esten-cifrados_6900735_0.html" title="Este es el nuevo malware en Android que lee tus mensajes de WhatsApp… incluso aunque estén cifrados">cómo identificar un ciberataque a tiempo</a></b> y qué hacer para solucionarlo antes de que comprometa tus datos.</p><p>Además de las señales visuales, existen los llamados códigos MMI o USSD, combinaciones que puedes marcar desde la app de llamadas para comprobar si tu teléfono está siendo desviado o interceptado. </p><p>Uno de los más importantes es<i> "*#62#"</i>, porque al marcarlo, <b>verás si las llamadas, SMS o datos se están redirigiendo a otro número</b>. Si aparece uno que no pertenece a tu operador, es una alerta clara de intervención y debes contactar de inmediato con la compañía telefónica.</p><p><b>Otro código clave es <i>"*#21#"</i></b>, que indica si existe algún tipo de desvío activo en llamadas, mensajes o datos. En caso de detectar algo sospechoso, puedes <b>cancelar todas las redirecciones marcando <i>"##002#"</i></b>, un comando estándar reconocido por operadores móviles a nivel internacional.</p><p><b>Estos códigos no eliminan malware</b>, pero ayudan a detectar ataques basados en redireccionamiento, una técnica común en ciertos fraudes.</p><p>Por último, conviene marcar <i>"*#06#"</i> para obtener el IMEI de tu dispositivo, un dato único que permite bloquear el móvil si ha sido comprometido, robado o clonado.</p><p>La <a href="https://www.gsma.com/services/imeidatabase/" title="GSMA" rel="nofollow noreferrer" target="_blank">GSMA</a>, organismo internacional de telecomunicaciones, recomienda guardar este número en un lugar seguro para actuar rápidamente ante incidentes de seguridad.</p><p>Si confirmas que tu móvil está infectado, empieza por eliminar las aplicaciones sospechosas. Si el problema persiste, la opción más segura es <b>restablecer el teléfono a valores de fábrica</b>.</p><h2>Otras señales claras de que alguien puede estar espiando tu móvil</h2><p>Uno de los avisos más evidentes de un posible hackeo es la aparición de un punto rojo o verde en la parte superior de la pantalla. Tanto <b><a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-punto-iluminado-si-tu-movil-tiene-esta-senal-seguramente-estas-siendo-rastreado_6662531_0.html" title="Cuidado con el “punto iluminado”: si tu móvil tiene esta señal, seguramente estás siendo rastreado">Android como iOS muestran este indicador cuando el micrófono o la cámara están activos</a></b>.</p><p>Si aparece sin que estés usando ninguna app que lo justifique, puede significar que una aplicación maliciosa está grabando tu pantalla o capturando audio. <a href="https://support.apple.com/es-es/HT212323" rel="nofollow noreferrer" title="Apple" target="_blank">Apple</a> y <a href="https://support.google.com/android/answer/12307181" rel="nofollow noreferrer" title="Google" target="_blank">Google</a> confirman que estos indicadores sirven precisamente para alertar de accesos no autorizados a sensores del dispositivo.</p><p>Según explica Rahmat Fitri,<b> expolicía de Malasia y actual consultor en ciberseguridad</b>, si detectas esta situación, debes cerrar inmediatamente las apps en segundo plano y <a href="https://computerhoy.20minutos.es/moviles/reiniciar-apagar-movil-advertencia-expertos-ciberseguridad-nsa-usa-diferencias_6905842_0.html" title="¿Debes reiniciar o apagar el móvil? Los expertos en ciberseguridad del NSA explican las diferencias">reiniciar el móvil para detener procesos maliciosos temporales</a>.</p><p>Después, es fundamental cambiar todas tus contraseñas, empezando por correo electrónico, redes sociales y banca online. Fitri compartió estos consejos en una entrevista con el medio malasio <i><a href="https://www.mstar.com.my" rel="nofollow noreferrer" title="Mstar" target="_blank">Mstar</a>.</i></p><p>Otras señales habituales de intervención son un <b>consumo anormal de batería</b>, el sobrecalentamiento sin motivo, anuncios emergentes constantes o aplicaciones que no recuerdas haber instalado.</p><p>Cualquier comportamiento extraño es suficiente como para realizar las operaciones de seguridad de inmediato para impedir que la infección se vuelva más grave.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/26/69ee39873f1181-68865582.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/90-los-hackeos-cuentas-parten-estos-5-fallos-con-contrasena-que-debes-evitar_6953476_0.html</guid>
    <title>
        <![CDATA[ El 90% de los hackeos de cuentas parten de estos 5 fallos con la contraseña que debes evitar ]]>
    </title>
    <description><![CDATA[ Para los ciberdelincuentes es fácil hackear las cuentas de redes sociales, PC con Windows 11 y apps de móviles si sigues cometiendo los mismos errores todos los días. ]]></description>
    <pubDate>Sun, 03 May 2026 10:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/90-los-hackeos-cuentas-parten-estos-5-fallos-con-contrasena-que-debes-evitar_6953476_0.html</link>
    <enclosure type="image/webp" length="216576" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/05/69d2d74825a1d4-90521984.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-03T10:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-avisa-que-viejo-truco-reinicio-tu-movil-ya-no-basta-para-protegerte-los-ciberataques-esta-es-su-recomendacion_6909033_0.html" title="El FBI avisa que el viejo truco del reinicio de tu móvil ya no basta para protegerte de los ciberataques: esta es su recomendación">El FBI advierte sobre múltiples hackeos</a> y expertos como María Aperador explican <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-criminologa-alerta-fraude-toque-fantasma-si-tienes-esta-funcion-movil-activada-te-van-robar-todo_6923337_0.html" title="María Aperador, criminóloga, alerta del fraude del toque fantasma: “Si tienes esta función del móvil activada te van a robar todo&quot;"><b>cómo los ciberdelincuentes te pueden robar en Internet</b></a>. Al navegar por la web, siempre hay amenazas que están constantemente asechándote.</p><p>Lo curioso es que muchas de las víctimas sufren de ciberataques <b>principalmente por vulnerabilidades en las contraseñas</b>. De esta manera, los piratas informáticos consiguen adentrarse en las cuentas de banco para obtener dinero o suplantar identidad en redes sociales.</p><p>De un día para otro podrías perder todo, así que siempre es mejor hacer el esfuerzo por crear una clave robusta y<b> mantenerse lejos de estas amenazas conociendo cómo funcionan</b>, junto al uso de las correspondientes <a href="https://computerhoy.20minutos.es/software/gracias-esta-aplicacion-gratis-desactiva-todas-las-funciones-espia-windows-te-devuelve-control-sobre-tu-privacidad_6929012_0.html" title="Gracias a esta aplicación gratis desactiva todas las funciones espía de Windows y te devuelve el control sobre tu privacidad">herramientas de seguridad</a>.</p><p>¿Sabes por qué exactamente pasa esto? El 90% de los hackeos por los que te preocupas surgen debido a las siguientes situaciones explicadas en la guía. </p><h2>Contraseñas reutilizadas</h2><p>¿Volviste a usar una contraseña anterior? Grave error, pues solo dejas una puerta abierta a<b> los hackers que guardan información o acceden a tus registros</b>. Incluso puede que la hayas compartido con terceros y ni lo recuerdas.</p><p>Simplemente, si vas a cambiarla, asegúrate de que sea diferente a cualquier otra. Tampoco es bueno que utilices lo mismo en varias plataformas. Tan solo imagina que descubren una: absolutamente <b>todas las demás se verían afectadas por ser iguales y es peor</b>.</p><p>Los expertos indican que <b>siempre deben ser códigos robustos y únicos para cada uno de los servicios</b>. A su vez, hay que tener cuidado con la manera en la que se emplean los gestores de contraseñas o los guardados de las mismas en <a href="https://computerhoy.20minutos.es/google/expertos-ciberseguridad-privacidad-adios-google-chrome-1462101" title="Expertos en privacidad y ciberseguridad de todo el mundo no dudan: &quot;Debes decirle adiós a Chrome&quot;">navegadores como Chrome</a>.</p><h2>Tácticas de phishing</h2><p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">El phishing es uno de los problemas más grandes</a> que hay en Internet. Se trata de una táctica maliciosa que usan los cibercriminales para <b>engañarte haciéndose pasar por compañías</b>, operadores de teléfono u otras entidades con el fin de engañarte para robarte los datos. </p><p>Muchos estafadores hacen esto a través de <a href="https://computerhoy.20minutos.es/ciberseguridad/las-estafas-mas-peligrosas-whatsapp-que-pueden-robar-toda-tu-informacion_6933271_0.html" title="Las estafas más peligrosas de WhatsApp que pueden robar toda tu información">spam por WhatsAp</a>p o <a href="https://computerhoy.20minutos.es/fintech/peligrosa-estafa-gmail-roba-credenciales-cuidado-recibes-notificacion-1478947" title="La peligrosa estafa de Gmail que roba tus credenciales: cuidado si recibes esta notificación">correos electrónicos a través de Gmail que llaman la atención</a> porque te ofrecen trabajos, grandes cantidades de dinero y otros beneficios, lo cual <b>termina siendo una completa mentira</b>. </p><p>Cuando pulsas ese enlace que te dan, es el fin porque puede que te inyecten malware o simplemente usen tu información, como la contraseña,<b> <a href="https://computerhoy.20minutos.es/ciberseguridad/dark-web-arma-doble-filo-refugio-criminales-oasis-libertad-1400006" title="La Dark Web, una arma de doble filo: un refugio de criminales y un oasis de libertad">para venderla en la Dark Web</a></b>.</p><p>Para protegerte, inspecciona detenidamente la URL de los sitios web para saber si es la oficial y nunca compartas datos personales de ningún tipo a extraños. </p><h2>Shoulder surfing y snooping</h2><p>Lo digital no es lo único por lo que te deberías preocupar. También <b>está el inconveniente conocido como el <i>shoulder surfing</i></b>, que se refiere a situaciones cuando personas miran físicamente tu pantalla o escriben directamente en el teclado en lugares públicos. </p><p>A su vez, el snooping es cuando alguna persona husmea en  información privada de tu ordenador o móvil sin tu permiso para obtener datos, ¿quién sabe para qué? Pero bueno, te aseguro que no lo es.</p><p>En estos casos, es mejor que tengas cuidado cuando uses dispositivos en lugares públicos, que no haya nadie cerca echando un ojo hacia la pantalla. Por otra parte, <b>sería genial aprenderte tus contraseñas </b>para dejar de anotarlas en papel por si llegan a perderse.</p><h2>Adware, spyware, ransomware y más<br /></h2><p>Si tienes buenas contraseñas y piensas que has seguido las recomendaciones de ciberseguridad de los expertos, entonces puede que te hayan hackeado debido a <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">algún malware que se haya colado en el sistema</a>. </p><p>El software espía, como <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">el ransomware, spyware o adware</a>, son algunos de los que suelen generarse tras haber descargado algún archivo malicioso en internet o <b>hacer clic en enlaces sospechosos no oficiales</b>. </p><p>Es una mala noticias si pasas por esto, pero puedes intentar detenerlos y detectarlos con <b>herramientas como Malwarebytes o Windows Defender</b>. Si no funciona, toca hacer restablecimiento de fábrica y cambiar todas las contraseñas.</p><h2>Ataques de tipo "man-in-the-middle"</h2><p><i>Man-in-the-middle (</i><i>MITM) </i>son ataques de intermediario donde, al <b><a href="https://computerhoy.20minutos.es/ciberseguridad/experta-ciberseguridad-alerta-peligro-wifi-publico-como-tener-casa-paredes-1449323" title="Experta en ciberseguridad alerta del peligro del WiFi público: &quot;Es como tener una casa sin paredes&quot;">utilizar redes vulnerables o los WiFi públicos</a> </b>de restaurantes, aeropuertos y otras partes donde hay "internet libre".</p><p>Muchas veces, son señales que han sido interceptadas por terceros, por lo que las conexiones desconocidas deben ser ignoradas por completo para <b>mantenerse fuera de las garras de los hackers</b>.</p><p>¡Eso sería todo lo que tienes que saber al respecto! Para mayor seguridad, puedes activar la autenticación multifactor, <a href="https://computerhoy.20minutos.es/ciberseguridad/deberias-mantener-tu-vpn-habilitada-todo-tiempo-mientras-navegas_6662681_0.html" title="¿Deberías mantener tu VPN habilitada todo el tiempo mientras navegas?">usar VPN para cifrar la IP</a> y estar atento a cualquier cambio extraño en tus dispositivos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/05/69d2d74825a1d4-90521984.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/descubren-una-vulnerabilidad-que-permite-hackear-motos-traves-bluetooth_6964676_0.html</guid>
    <title>
        <![CDATA[ Descubren una vulnerabilidad que permite hackear motos a través de Bluetooth ]]>
    </title>
    <description><![CDATA[ Los especialistas en ciberseguridad advierten de que los ataques a motocicletas por Bluetooth no dejan apenas rastro, por lo que también resultan bastante complicados de identificar. ]]></description>
    <pubDate>Thu, 30 Apr 2026 17:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/descubren-una-vulnerabilidad-que-permite-hackear-motos-traves-bluetooth_6964676_0.html</link>
    <enclosure type="image/webp" length="157296" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/30/69f30f4234c1c5-89282268.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-30T17:00:00+02:00</dcterms:modified>
    <dc:creator>Enrique Luque</dc:creator>
            <content:encoded><![CDATA[ <p>Hace mucho tiempo que los ciberataques dejaron de ser una amenaza exclusivamente para ordenadores o teléfonos móviles. Hoy en día todo es más tecnológico que antes y, consecuentemente, más vulnerable. Tanto es así, que <b>una nueva investigación ha puesto de manifiesto que ya es posible hackear motos eléctricas</b>. Es tan sencillo como utilizar su conexión a Bluetooth para hacerlo.</p><p><span>La noticia resulta anecdótica, pero también pone de manifiesto los peligros que pueden acechar a los vehículos eléctricos en general -tanto coches como motos-. Además, el riesgo preocupa especialmente a los expertos porque no solo afectan a los datos, sino también a la seguridad personal propiamente dicha. </span></p><h2>El peligro para la ciberseguridad de las "motos conectadas"</h2><p><span>El problema, como denuncia <a href="https://www.escudodigital.com/en/cybersecurity/new-flaw-lets-hackers-remotely-control-electric-motorcycle.html" rel="nofollow noreferrer" target="_blank">Digital Shield</a>, amenaza principalmente a las motos eléctricas de gama alta. Es decir, aquellos modelos que incorporan conectividad Bluetooth para comunicarse con aplicaciones móviles. En teoría, esto permite a los usuarios consultar datos en tiempo real, configurar parámetros o realizar diagnósticos. Pero también es una puerta para los ciberdelincuentes. </span></p><p><span>Lo que básicamente dicen los investigadores es que, bajo ciertas condiciones, <b>un atacante cercano puede ser muy capaz de aprovechar fallos en la implementación del sistema Bluetooth para acceder a funciones internas del vehículo</b>. De hecho lo preocupante no es que un hacker pueda acceder al sistema, sino todo lo que puede hacer una vez dentro del mismo. </span></p><p><span>¿Y qué acciones sería capaz de manipular? Pues sin ir más lejos <b>alterar la velocidad de la moto, modificar parámetros relacionados con el frenado, cambiar configuraciones</b> (como la de la batería, sin ir más lejos) o manipular los distintos datos que, de una forma u otra, terminan por afectar al rendimiento del vehículo. Vamos, riesgos considerables para la seguridad del conductor. </span></p><p><span>La diferencia, dicen los especialistas, está precisamente en eso. No tiene nada que ver con los ciberataques tradicionales, que por lo general tenían como objetivo robar información (personal, <a href="https://computerhoy.20minutos.es/noticias/software/dyreza-malware-tipo-troyano-que-roba-tus-datos-bancarios-24379" title="Dyreza, el malware tipo troyano que roba tus datos bancarios">bancaria</a> o la que fuese). En este caso los hackers pueden interactuar con el objeto en el mundo real, por así decirlo. Y tratándose, como se trata, de un vehículo, el peligro puede ser enorme.</span></p><h2>Cuidado en las distancias cortas</h2><p><span>Aunque esta alarma resulte inquietante para cualquiera que conduzca una moto eléctrica, no todo son malas noticias. No puede decirse que sea un ataque masivo ni nada de eso. ¿Por qué? Pues más que nada porque,<b> para hackear una moto mediante Bluetooth, es necesario estar relativamente cerca del vehículo</b>. La conexión del Bluetooth limita el radio de alcance. </span></p><p><span>¿Es un consuelo? En parte sí, pero tampoco convendría a nadie confiarse. Sobre todo en entornos urbanos, alguien no tendría por qué tener muchas complicaciones para ir a un aparcamiento o a una zona concurrida y situarse cerca de la moto que quisiese manipular. </span></p><p><span>De la misma forma, existe una complicación extra: debido a que el ataque necesita proximidad, es más difícil de detectar. O dicho de otra forma: <b>no deja el mismo rastro que la mayoría de ciberataques tradicionales. </b></span></p><p><span>La verdad es que no es un caso único. En los últimos años se han documentado ataques similares en <a href="https://computerhoy.20minutos.es/movilidad/hackeo-coche-electrico-pone-evidencia-seguridad-220815" title="Hackeo de coche eléctrico pone en evidencia su seguridad">coches</a>, <a href="https://computerhoy.20minutos.es/ciberseguridad/camara-telefono-movil-espia-alerta-mundo-1268008_6656610_0.html" title="4 señales de que te están espiando a través de la cámara de tu móvil">sistemas de navegación</a> e incluso <a href="https://computerhoy.20minutos.es/tecnologia/ugt-reclama-empresas-espanolas-contraten-especialistas-seguridad-digital-formen-plantillas-oleada-ciberataques-1389297" title="UGT reclama a las empresas españolas que contraten a especialistas en seguridad digital y formen a sus plantillas ante la &quot;oleada&quot; de ciberataques">infraestructuras de transporte</a>. De ahí que el mundo del motor, en general, tenga un desafío por delante. En todo lo que concierne a la ciberseguridad. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/30/69f30f4234c1c5-89282268.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/adios-denuvo-todos-los-juegos-que-protegia-han-sido-pirateados-anuncia-un-contraataque_6964025_0.html</guid>
    <title>
        <![CDATA[ Adiós a Denuvo: todos los juegos que protegía han sido pirateados, anuncia un contraataque ]]>
    </title>
    <description><![CDATA[ La piratería de los juegos de PC es tan vieja como los propios juegos. Hoy se ha escrito un nuevo capítulo. ]]></description>
    <pubDate>Wed, 29 Apr 2026 12:21:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/adios-denuvo-todos-los-juegos-que-protegia-han-sido-pirateados-anuncia-un-contraataque_6964025_0.html</link>
    <enclosure type="image/webp" length="107974" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/29/69f1998a975e87-86682704.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-04-29T19:28:25+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Desde que Bill Gates programó <a href="https://computerhoy.20minutos.es/gaming/donkey-bas-primer-juego-pc-historia-bill-gates-1237448" title="El secreto menos conocido de Bill Gates: programó el primer videojuego de PC de la historia" target="_blank">el primer juego de PC</a> (algo que poca gente sabe), los creadores de videojuegos han intentado proteger sus productos de la <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html" title="La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios" target="_blank">piratería</a>, y los piratas han intentado jugar gratis. <b>Es una guerra que dura más de 40 años</b>, y parece que “los malos” han ganado una batalla: <b>todos los juegos para un jugador protegidos por <a href="https://computerhoy.20minutos.es/gaming/hackean-denuvo-resident-evil-requiem-tiempo-record-version-pirateada-funciona-mejor_6957215_0.html" title="Hackean Denuvo en Resident Evil Requiem en tiempo récord y la versión pirateada funciona mejor" target="_blank">Denuvo</a>, ya han sido pirateados</b>. <b>¿Es el fin de Denuvo?</b> De momento, ha contraatacado con una medida que ha enfadado mucho a los gamers.</p><p><b>Denuvo se estrenó en 2014 para evitar la piratería de <i>FIFA 15</i>.</b> Es un sofisticado software que ha protegido a cientos de juegos durante más de una década. Odiado por los <a href="https://computerhoy.20minutos.es/ciberseguridad/peligroso-grupo-hackers-kyber-esta-experimentando-ya-con-cifrado-post-cuantico-windows_6961751_0.html" title="El peligroso grupo de hackers Kyber está experimentando ya con el cifrado post-cuántico en Windows" target="_blank">piratas</a>, pero también por los jugadores legítimos que pagan por los juegos, ya que <b>supuestamente reduce el rendimiento</b>, al estar funcionando en segundo plano.</p><p>En los últimos años, poco a poco los juegos protegidos por Denuvo se han ido crackeando, pero de uno en uno y meses después de su lanzamiento. Sin embargo, <b>hace poco apareció una “llave mágica” llamada hypervisor bypass</b>, que no crackea los juegos, es decir, no elimina la protección, sino que la engaña.</p><h2>El futuro incierto de Denuvo</h2><p>Esta capa hypervisor hace creer a Denuvo que la protección sigue activa, como así es, pero la engaña para poder jugar al juego pirateado sin que se entere.</p><p>Gracias a este sistema, <b>ya se han <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-phantomrpc-vulnerabilidad-no-parcheada-windows-que-permite-escalar-los-privilegios_6963639_0.html" title="Alerta PhantomRPC, la vulnerabilidad no parcheada de Windows que permite escalar los privilegios" target="_blank">hackeado</a> todos los juegos con Denuvo para un jugador</b>. Y surge la gran duda: ¿Qué va a pasar a partir de ahora?</p><p>Hasta el momento, los juegos aguantaban unas semanas o meses antes del pirateo. Las compañías lo daban por bueno, porque los jugadores con hype acababan comprando el juego a precio completo, que es cuando más les interesa. Pero con el hypervisor a veces se ha conseguido el acceso en cuestión de días.</p><p><b>La reacción de Denuvo <a href="https://wccftech.com/denuvo-2k-games-reportedly-add-two-week-drm-checks-after-pirates-crack-all-single-player-denuvo-games/" rel="nofollow noreferrer" title="La polémica con Denuvo" target="_blank">ha sido</a> añadir un DRM que se chequea cada 15 días</b>, lo que ha incendiado los foros de <a href="https://computerhoy.20minutos.es/gaming/sospechoso-atentar-contra-donald-trump-creo-un-videojuego-sus-ventas-se-han-multiplicado-por-cien-pero-no-para-jugar_6963486_0.html" title="El sospechoso de atentar contra Donald Trump creó un videojuego: sus ventas se han multiplicado por cien, pero no para jugar" target="_blank">Steam</a>. Este sistema, efectivamente, inutiliza el hypervisor, pero añade una penalización más a los jugadores legales que pagan por el juego, porque les obliga a estar conectados a Internet cada dos semanas. Si por alguna razón no tienen conexión, o es mala y se corta, no podrán jugar a un juego que han pagado, hasta que se conecten.</p><p>PlayStation parece que <a href="https://computerhoy.20minutos.es/videojuegos/finalmente-nuevo-drm-playstation-no-obligara-conectarnos-cada-30-dias-un-usuario-pone-prueba-explica-su-relacion-con-las-devoluciones_6964153_0.html" title="Finalmente, el nuevo DRM de PlayStation no obligará a conectarnos cada 30 días: un usuario lo pone a prueba y explica su relación con las devoluciones" target="_blank">ha añadido el mismo sistema</a> a sus juegos digitales, aunque el chequeo del DRM es una vez al mes. Pero parece una falsa alarma, que Sony está tardando en aclarar.</p><p><b>Hasta ahora se podía jugar sin conexión a los juegos digitales</b>. Es otro derecho que roban a los jugadores que pagan, como tantos otros que hemos ido perdiendo con los años.</p><p>Veremos lo que pasa con <b>Denuvo</b>. Esperemos que esto sea una solución temporal hasta que encuentren la forma de seguir protegiendo los juegos, sin una conexión permanente.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/29/69f1998a975e87-86682704.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-nueva-vulnerabilidad-linux-bautizada-como-pack2theroot-permite-obtener-acceso-como-administrador-forma-muy-sencilla_6963744_0.html</guid>
    <title>
        <![CDATA[ Una nueva vulnerabilidad de Linux bautizada como Pack2TheRoot permite obtener acceso como administrador de forma muy sencilla ]]>
    </title>
    <description><![CDATA[ ¡Advertencia para todos los usuarios de Linux! Los hackers podrían explotar una vulnerabilidad para tomar el control completo de las distros con privilegios de root. ]]></description>
    <pubDate>Tue, 28 Apr 2026 16:11:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-nueva-vulnerabilidad-linux-bautizada-como-pack2theroot-permite-obtener-acceso-como-administrador-forma-muy-sencilla_6963744_0.html</link>
    <enclosure type="image/webp" length="89654" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69f0bcaae70b64-79392667.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-28T16:11:46+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No basta solamente con tener un antivirus, <a href="https://computerhoy.20minutos.es/ciberseguridad/peligro-linux-dos-fallos-criticos-permiten-tomar-control-nadie-haga-solo-clic-1484083" title="Peligro en Linux: dos fallos críticos permiten tomar el control sin que nadie haga un solo clic">la seguridad de Linux está siendo afectada</a> debido a una<b> vulnerabilidad crítica reciente llamada <i>Pack2TheRoot</i></b>, la cual influye en <a href="https://computerhoy.20minutos.es/software/experto-linux-tras-probar-todas-las-distros-mercado-selecciona-sus-6-favoritas-para-2026-destronaran-vieja-guardia_6932056_0.html" title="Experto en Linux tras probar todas las distros del mercado, selecciona sus 6 favoritas para 2026: “Destronarán a la vieja guardia”">diferentes distribuciones populares</a> y tal vez tengas una de ellas instaladas en tu PC.</p><p>Lo peligroso de este hallazgo encontrado por expertos del <i>NIST </i>es que <b>esta brecha se ubica en la parte interna del sistema operativo</b>, lo cual deja una puerta abierta para que los hackers tengan acceso root y hagan escalas de privilegios en <a href="https://computerhoy.20minutos.es/software/las-mejores-distros-linux-para-principiantes-que-quieren-decir-adios-windows-2026_6918215_0.html" title="Las mejores distros Linux para principiantes que quieren decir adiós a Windows en 2026">distros como Ubuntu, Debian o Fedora</a>.</p><p>¿Cómo funciona? ¿Tú también estás en riesgo? El caso es grave porque <b>fácilmente un tercero malicioso puede tomar el control </b>de tu equipo por completo en remoto y seguir causando estragos en el SO de forma silenciosa.</p><h2>¿Qué es Pack2TheRoot y por qué representa un riesgo serio?</h2><p>No es la primera vez que Linux sufre de un exploit, pero está sí hace la diferencia por su gravedad. A diferencia de la debilidad hallada en marzo de 2026 en "snap-confine" o la de OpenSSL en diciembre de 2025, esta está llamando la atención por facilitarle el trabajo a los hackers.</p><p>Oficialmente ha sido encontrada por la<i> </i><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41651" rel="nofollow noreferrer" title="NIST" target="_blank"><i>National Vulnerability Database (NVD) del NIST</i></a>, categorizada <b>técnicamente como <i>"CVE-2026-41651" </i>y bautizada como<i> "Pack2TheRoot"</i></b> debido a que reside en la capa de abstracción de administración de paquetes en Linux "PackageKit".</p><p>Trabaja normalmente en escritorios y servidores de interfaces gráficas o herramientas como Cockpit, según indican los expertos. Tras el análisis, el organismo ha compartido que se clasifica de "alta gravedad" porque<b> su puntuación supera a muchas otras con un 8,1</b>.</p><p>Se ha determinado que el peligro pasa porque actúa desde los indicadores de transacciones como <b>un tipo <i>TOCTOU (Time-Of-Check to Time-Of-Use)"</i></b>, por lo que abusa de los mecanismos para que se obtengan privilegios inadecuados.</p><p>Esto quiere decir que, la vulnerabilidad de <i>PackageKit </i>hace que valide operaciones en intervalos de tiempo distintos a los que realmente se realiza una ejecución.</p><p>Dicho factor no debería tener esa variación y eso es <b>lo que podrían aprovechar los atacantes locales</b> para instalar paquetes RPM arbitrarios que incluyen privilegios de root, ya que así pueden tomar el control completo del dispositivo con la inyección de código malicioso, el cual no sería detectado.</p><p>Una vez que empiezan este proceso,<b> el <i>Pack2TheRoot </i>se vuelve un punto de partida</b> para aplicar otras acciones delictivas y, en la mayoría de las ocasiones, sin levantar sospechas. En pocas palabras, es una puerta trasera que hasta los delincuentes sin tanto conocimiento podrían causar graves problemas.</p><p>Especialistas de <i><a href="https://www.securityweek.com/easily-exploitable-pack2theroot-linux-vulnerability-leads-to-root-access/" title="Securityweek" target="_blank" rel="nofollow noreferrer">Securityweek</a> </i>revelan que, a pesar de que actúa silenciosamente, deja algunos <b>rastros detectables si se hace una exploración a fondo en el <i>"demon packagekitd"</i> </b>y hace reinicios automáticos desde <i>"systemd"</i>. Después de las pruebas, también ha confirmado que el exploit se activó en cuestión de segundos y eso lo hace más letal.</p><h2>¿Qué sistemas están en riesgo y cómo protegerte de Pack2TheRoot  en Linux?</h2><p>El <i>Pack2TheRoot </i>es similar a <a href="https://computerhoy.20minutos.es/software/redsun-undefend-bluehammer-las-vulnerabilidades-dia-cero-windows-sin-parchear-estan-siendo-atacadas_6960704_0.html" title="RedSun, UnDefend y BlueHammer, las vulnerabilidades de día cero de Windows sin parchear están siendo atacadas">la vulnerabilidad <i>BlueHammer (CVE-2026-33825) </i>de Windows 11</a> encontrada en abril 2026. El NIST indica que, debido a que<b> permite la instalación no autorizada de software</b> como administrador, los hackers son capaces de conseguir privilegios completos en sistemas Linux.</p><p>¿Cuáles son los equipos realmente afectados? Según el Equipo Rojo de <a href="https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html" title="Deutsche Telekom" target="_blank" rel="nofollow noreferrer">Deutsche Telekom</a>, <b>se encuentra en <i>PackageKit </i>desde la versión 1.0.2 hasta la 1.3.4 </b>y también hay altas probabilidades de que esté en la 0.8.1 (de hace 14 años).</p><p>Al mismo tiempo, las distribuciones que podían ser afectadas son Ubuntu Desktop (18.04 EOL, 24.04.4 LTS, 26.04 beta), Ubuntu Server (22.04–24.04 LTS), Debian Trixie 13.4, Fedora 43 (Desktop y Server) y Rocky Linux 10.1 o los sistemas del pingüino Tux que ya incluyen este <i>PackageKit </i>habilitado por defecto.</p><p>Por suerte, la vulnerabilidad <b>ha sido corregida en la <i>PackageKit 1.3.5</i> del 22 de abril de 2026 </b>y ya los diferentes sistemas están impartiendo los parches y actualizaciones de seguridad correspondientes.</p><p>¿Qué debes hacer para protegerte?<b> Simplemente actualiza el sistema</b> y mantenlo siempre en la última versión. A su vez, comprueba que la versión de <i>PackageKit </i>sea la mencionada y verifica los registros del sistema para mantener la seguridad en Linux.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69f0bcaae70b64-79392667.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html</guid>
    <title>
        <![CDATA[ Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas ]]>
    </title>
    <description><![CDATA[ ¡Una fortuna en euros! El equivalente a más de 3.700 bitcoins es robado de una plataforma de inversión en línea por hackers norcoreanos y la seguridad blockchain se desploma. ]]></description>
    <pubDate>Thu, 23 Apr 2026 15:49:50 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html</link>
    <enclosure type="image/webp" length="176596" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/23/69ea14fc729ed3-97838425.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-23T15:49:50+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><b><a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-norcoreanos-crean-empresas-falsas-enganar-desarrolladores-criptomonedas-1458051" title="Hackers norcoreanos crean empresas falsas en para engañar a desarrolladores de criptomonedas">El grupo de hackers norcoreano llamado Lazarus vuelve a atacar</a></b> con un robo masivo de criptomonedas. Tras el movimiento malicioso de febrero de 2025, donde <a href="https://computerhoy.20minutos.es/ciberseguridad/robo-online-grande-historia-1300-millones-euros-saqueados-hackers-1444580" title="El robo online más grande de la historia: 1.300 millones de euros saqueados por hackers">se apoderaron de 1.300 millones de euros en Ethereum desde Bybit</a>, no se han detenido.</p><p>Esta vez, <a href="https://computerhoy.20minutos.es/tecnologia/7-grupos-hackers-peligrosos-2023-1291334" title="Los 7 grupos hackers más peligrosos de 2023">el <i>modus operandi </i>del famoso equipo de ciberdelincuentes</a> ha sacudido todo el ecosistema de monedas virtuales. En lo que va de 2026, es considerado como <b>el mayor ciberataque de criptomonedas del año</b>.</p><p>Según las fuentes, una plataforma popular de inversión en línea es la que<b> ha sido afectada al perder más de 250 millones de euros </b>y va acorde a las anteriores operaciones que han realizado dichos piratas informáticos.</p><p>¿Cómo ha sido? ¿Cuáles vulnerabilidades han explotado? A continuación, se comparte la información recopilada de este desafortunado caso.</p><h2>El reciente ciberataque a la plataforma KelpDAO apunta al Grupo Lazarus</h2><p>Lamentablemente, cada año se presentan varios casos de robos millonarios de criptomonedas. Por ejemplo, en 2025, varios equipos hackers <a href="https://computerhoy.20minutos.es/fintech/una-inversion-alto-riesgo-2025-robaron-17-000-millones-dolares-bitcoins_6921379_0.html" title="Una inversión de alto riesgo: En 2025 robaron 17.000 millones de dólares en Bitcoins">se hicieron con 14.535 millones de dólares en Bitcoin (BTC)</a>.</p><p>Ese solo parece ser el comienzo, y es que <b>el 18 de abril de 2026 se reportó un nuevo movimiento </b>gigante en la plataforma de inversión descentralizada llamada KelpDAO. Se extrajeron <b>más de 290 millones de dólares en criptomonedas</b> (más de 250 millones de euros) desde orígenes desconocidos.</p><p>La moneda sustraída en cuestión es un token de <i>restaking</i> que representa Ethereum (ETH) en el protocolo EigenLayer. Se trata específicamente del rsETH (<i>restaked Ether</i>), siendo <b>aproximadamente 116.500 la cifra perdida</b>.</p><p>Para tener una idea, <b>equivale a unos 124.600 ETH o unos 3.730 BTC</b>. Esto ha sido confirmado por la propia empresa y por <a href="https://layerzero.network/blog/kelpdao-incident-statement" rel="nofollow noreferrer" title="LayerZero" target="_blank">LayerZero</a>, donde se explica que dos servidores de este último han sido comprometidos.</p><p>Los ciberdelincuentes han aprovechado la vulnerabilidad aplicando una maniobra de lavado de dinero de <i>"colateral"</i> (garantía), pues han puesto el dinero en protocolos de préstamo como Aave v3 para pedir otros activos como Wrapped Ether (WETH). Con esto, generaron una deuda masiva en los protocolos afectados.</p><h1>“Los indicadores preliminares sugieren que el responsable es un actor estatal altamente sofisticado, probablemente el Grupo Lazarus de la RPDC” - Comunicado oficial de LayerZero.</h1><p>No se ha confirmado como tal, pero según lo que han comunicado las empresas afectadas, es que <b>el <i>modus operandi </i>pertenece al grupo Lazarus</b>.</p><p>Desde <i><a href="https://www.scmp.com/news/asia/east-asia/article/3350964/north-koreas-lazarus-suspected-stealing-us290-million-kelpdao-cyberattack" rel="nofollow noreferrer" title="SCMP" target="_blank">South China Morning Post</a></i>, expertos del sector como Henri Arslanian, cofundador de <i>Nine Blocks Capital Management</i>, afirman que "claramente" son ellos porque prácticamente han dejado su huella en el tipo de ataque realizado.</p><p>Desde hace varios años, el grupo Lazarus ha sido registrado como una de las unidades de ciberdelincuencia de élite que <b>han estado en numerosos casos de <a href="https://computerhoy.20minutos.es/criptos/tecnica-maestra-robar-millones-dolares-ethereum-1338894" title="La técnica maestra para robar millones de dólares en Ethereum">robos masivos de criptomonedas</a></b>.</p><p>En los últimos años causaron estragos en diferentes plataformas de monedas virtuales. Lo curioso es que <b>están vinculados directamente con el gobierno de Corea del Norte</b>. Según los registros, ese dinero suele ser utilizado para financiar el programa de armas del régimen del país asiático.</p><p>Un <a href="https://home.treasury.gov/news/press-releases/jy2472" rel="nofollow noreferrer" title="Gobierno Estados Unidos" target="_blank">informe de 2024 de Estados Unidos</a> indica que el régimen norcoreano habría robado más de 3.000 millones de dólares en criptomonedas desde 2017 y <b>2.800 millones de dólares entre 2024 y 2025 </b>(según <a href="https://www.usnews.com/news/world/articles/2025-10-22/north-korea-has-stolen-billions-in-cryptocurrency-and-tech-firm-salaries-report-says" title="MSMT" target="_blank" rel="nofollow noreferrer">MSMT</a>), por lo que esto se suma a la impactante cifra. </p><p>Este robo se asemeja a los que hicieron en WazirX y DMM Bitcoin en 2024, plataformas donde se apoderaron de más de 540 millones de euros en total. En este de 2026, la compañía al menos ha confirmado que no hay contagio con otros activos o apps relacionadas.</p><p>Sea como sea, <a href="https://www.coindesk.com/tech/2026/04/19/2026-s-biggest-crypto-exploit-kelp-dao-hit-for-usd292-million-with-wrapped-ether-stranded-across-20-chains/" title="CoinDesk" target="_blank" rel="nofollow noreferrer">CoinDesk</a> ha determinado el incidente como<b> "el mayor ciberataque contra criptomonedas en lo que va de 2026"</b> y advierten sobre la seguridad en este tipo de plataformas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/23/69ea14fc729ed3-97838425.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-poderoso-que-anthropic-duda-si-deberia-lanzarlo-publico-ahora-sufre-un-hackeo_6961741_0.html</guid>
    <title>
        <![CDATA[ Claude Mythos es tan poderoso que Anthropic duda si debería lanzarlo al público, ahora sufre un hackeo ]]>
    </title>
    <description><![CDATA[ Anthropic tiene un nuevo problema con Claude Mythos, una herramienta que aseguraban que era tan peligrosa que no podrían lanzarlo al público general. ]]></description>
    <pubDate>Thu, 23 Apr 2026 13:25:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-poderoso-que-anthropic-duda-si-deberia-lanzarlo-publico-ahora-sufre-un-hackeo_6961741_0.html</link>
    <enclosure type="image/webp" length="50750" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/23/69e9f15f617172-23715654.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-04-23T13:25:39+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Anthropic atraviesa un momento complicado desde que sufrió una <a href="https://computerhoy.20minutos.es/tecnologia/512-000-lineas-typescript-claude-code-ya-estan-github-anthropic-solo-puede-decir-fue-un-error-humano_6953479_0.html" title="512.000 líneas de TypeScript de Claude Code ya están en GitHub y Anthropic solo puede decir &quot;fue un error humano&quot;">enorme filtración de datos de su código</a> unas semanas atrás. Ahora Claude Mythos se ha convertido en el nuevo objetivo de los hackers.</p><p><span>El nuevo modelo de IA de Anthropic ha generado un enorme interés entre los usuarios. El propio gigante de la <a href="https://computerhoy.20minutos.es/tecnologia/ia-esta-forzando-linux-borrar-parte-su-pasado-ahora-hay-mas-novatos-que-utilizan-ia-herramientas-para-encontrar-fallos-que-genera-mas-trabajo_6961742_0.html" title="La IA está forzando a Linux a borrar parte de su pasado: &quot;Ahora hay más novatos que utilizan IA y herramientas para encontrar fallos, lo que genera más trabajo&quot;">inteligencia artificial</a> llegó a asegurar que <b>era tan poderoso que es demasiado peligroso para lanzarlo al público</b>, aunque no todo es tan bonito como parece.</span></p><p><span>Claude Mythos podría ser uno de los modelos más potentes hasta la fecha si se cumplen las previsiones de Anthropic, pero tiene enormes fallos de seguridad antes de su lanzamiento.</span></p><h2>Más problemas para Anthropic</h2><p>Cuando empezaban a recuperarse de la filtración de código de <a href="https://computerhoy.20minutos.es/tecnologia/ia-claude-code-descubre-una-vulnerabilidad-linux-oculta-durante-mas-23-anos_6955474_0.html" title="La IA de Claude Code descubre una vulnerabilidad de Linux oculta durante más de 23 años">Claude Code</a>, Anthropic vuelve a recibir un nuevo golpe. Un informe de <i><a href="https://www.bloomberg.com/news/articles/2026-04-21/anthropic-s-mythos-model-is-being-accessed-by-unauthorized-users" rel="nofollow noreferrer" target="_blank">Bloomberg</a></i> confirma que Mythos ha sido vulnerado.</p><p><span>Los expertos de ciberseguridad aseguran que un pequeño grupo de usuarios de Discord ha tenido acceso a una versión preliminar de Mythos. Esto ocurre el mismo día que <b>el gigante de la IA anunció que lanzaría el modelo para una lista selecta de empresas.</b></span></p><p><span>“Estamos investigando un informe que alega un acceso no autorizado a Claude Mythos Preview a través de uno de nuestros proveedores externos”, confirma un portavoz de Anthropic al diario. </span></p><p><span>Anthropic ha vuelto a sufrir una dura filtración, aunque desde la compañía confirman que <b>no han encontrado ninguna evidencia de acceso no autorizado a Mythos. </b>La empresa detrás de Claude descarta un <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html" title="Cuidado si has comprado en Zara y tiendas de Inditex, acaban de sufrir un ciberataque que expone “información de la relación comercial con clientes&quot;">hackeo masivo</a>.</span></p><h2>Claude Mythos filtrado antes de tiempo</h2><p>Mythos era la gran apuesta de Anthropic tras Claude Code, pero sus planes podrían haberse frustrado. Un grupo de usuarios de Discord ha tenido acceso anticipado a uno de los <a href="https://computerhoy.20minutos.es/ciberseguridad/openai-responde-modelo-prohibido-anthropic-con-su-arma-secreta-ciberseguridad_6958323_0.html" title="OpenAI responde al &quot;modelo prohibido&quot; de Anthropic con su arma secreta en ciberseguridad">modelos de IA más peligrosos</a>, aunque aseguran que el acceso no autorizado no ha supuesto una amenaza. </p><p><span>Los expertos de seguridad confirman que el grupo de hackers buscaba experimentar con nuevos modelos. No querían esperar al lanzamiento oficial de Claude Mythos, aunque su objetivo no era causar estragos en Anthropic.</span></p><p><span>La compañía no tiene que lamentar daños o grandes pérdidas más allá de una filtración antes de tiempo, pero <b>este acceso no autorizado sienta un precedente peligroso. </b>Otros hackers con peores intenciones podrían tener acceso a Mythos sin que Anthropic lo supiera.</span></p><p><span>Claude Mythos por el momento está restringido a gigantes tecnológicos como <a href="https://computerhoy.20minutos.es/tecnologia/john-ternus-nuevo-ceo-apple-tras-salida-tim-cook-hay-cosas-que-nunca-cambiaran-nuestra-esencia-como-empresa-no-cambiara-nuestra-mision-no-cambiara_6961774_0.html" title="John Ternus, nuevo CEO de Apple, tras la salida de Tim Cook: &quot;Hay cosas que nunca cambiarán. Nuestra esencia como empresa no cambiará. Nuestra misión no cambiará&quot;">Apple</a>, Microsoft y Amazon. <a href="https://computerhoy.20minutos.es/tecnologia/todo-sobre-claude-mythos-ia-anthropic-que-viene-con-aviso-peligro-para-ciberseguridad-mundial_6955371_0.html" title="Todo sobre Claude Mythos, la IA de Anthropic que viene con aviso de peligro para la ciberseguridad mundial">Dario Amodei</a>, CEO de Anthropic, saca pecho de la herramienta asegurando que es capaz de infiltrarse en "todos los principales sistemas operativos y navegadores web cuando un usuario se lo ordena".</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/23/69e9f15f617172-23715654.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/redsun-undefend-bluehammer-las-vulnerabilidades-dia-cero-windows-sin-parchear-estan-siendo-atacadas_6960704_0.html</guid>
    <title>
        <![CDATA[ RedSun, UnDefend y BlueHammer, las vulnerabilidades de día cero de Windows sin parchear están siendo atacadas ]]>
    </title>
    <description><![CDATA[ Microsoft vuelve a tener un problema con vulnerabilidades de día zero, se enfrenta a tres nuevas amenazas ]]></description>
    <pubDate>Tue, 21 Apr 2026 11:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/redsun-undefend-bluehammer-las-vulnerabilidades-dia-cero-windows-sin-parchear-estan-siendo-atacadas_6960704_0.html</link>
    <enclosure type="image/webp" length="49532" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/21/69e738b69205e6-52965952.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-04-21T11:45:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los de Redmond aseguraron unos días atrás que Windows 11 era totalmente seguro, Microsoft sacaba pecho de <a href="https://computerhoy.20minutos.es/software/microsoft-afirma-que-windows-11-ya-no-tiene-problemas-conocidos_6955898_0.html" title="Microsoft afirma que Windows 11 ya no tiene problemas conocidos">haber corregido todas las vulnerabilidades conocidas</a>. Ese último matiz es importante, el <a href="https://computerhoy.20minutos.es/software/francia-abandona-windows-se-pasa-linux-pero-los-expertos-advierten-es-un-cambio-colosal_6960152_0.html" title="Francia abandona Windows y se pasa a Linux, pero los expertos advierten: &quot;Es un cambio colosal&quot;">sistema operativo</a> vuelve a sufrir una nueva amenaza.</p><p><span>Los ciberdelincuentes <b>aprovechan las vulnerabilidades de seguridad BlueHammer, RedSun y UnDefend.</b> Microsoft aún no ha parcheado algunas de ellas, dejando una puerta abierta a los <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html" title="Cuidado si has comprado en Zara y tiendas de Inditex, acaban de sufrir un ciberataque que expone “información de la relación comercial con clientes&quot;">hackers</a>. </span></p><h2>Nueva amenaza para Windows Defender </h2><p>Estas <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-peor-escenario-se-cumple-para-windows-10-windows-11-varias-vulnerabilidades-zero-day-filtradas-ya-estan-siendo-explotadas-ataques_6959359_0.html" title="Alerta: el peor escenario se cumple para Windows 10 y Windows 11 y varias vulnerabilidades zero-day filtradas ya están siendo explotadas en ataques">vulnerabilidades zero-day</a> afectan a Windows Defender y permiten a los hackers obtener privilegios a nivel de administrador o incluso de sistema. Los primeros ataques a la BlueHammer se produjeron el viernes 10 de abril, pero esta amenaza era solo el inicio.</p><p><span>Esta brecha de seguridad afecta al proceso de <a href="https://computerhoy.20minutos.es/software/microsoft-explica-por-que-algunas-funciones-que-esperabas-para-windows-11-siguen-sin-estar-disponibles-ultima-actualizacion_6925499_0.html" title="Microsoft explica por qué algunas funciones que esperabas para Windows 11 siguen sin estar disponibles en la última actualización">actualización de Windows Defender</a>, según confirmaron los analistas de HuntressLabs en X. Los de Redmond <b>han solucionado la vulnerabilidad con CVE-2026-33825</b> en la actualización de la semana pasada.</span></p><p><span>La situación es algo diferente con RedSun y UnDefend. El gigante tecnológico <b>aún no ha lanzado parches disponibles para corregir estas vulnerabilidades de día cero</b>, aún pueden ser explotadas por los atacantes.</span></p><p><span>Aún se desconoce el alcance de estos ataques con RedSun, UnDefend y BlueHammer, por el momento solo se puede esperar a que <a href="https://computerhoy.20minutos.es/software/microsoft-trabaja-para-eliminar-los-elementos-antiguos-diseno-windows-11_6959995_0.html" title="Microsoft trabaja para eliminar los elementos antiguos de diseño en Windows 11">Microsoft</a> solucione estas vulnerabilidades.</span></p><h2>Windows 11 vuelve a ser inseguro</h2><p><span>Las tres vulnerabilidades de día cero fueron publicadas <a href="https://computerhoy.20minutos.es/tecnologia/github-se-convierte-objetivo-los-sistemas-antipirateria-todo-mundo_6960153_0.html" title="GitHub se convierte en objetivo de los sistemas antipiratería en todo el mundo">a través de GitHub</a> por parte del usuario “Nightmare-Eclipse”. <b>RedSun es una de las amenazas más letales para Windows</b>, la vulnerabilidad escribe un archivo usando la API de archivos en la nube, luego realiza copias de instantáneas de Windows.</span></p><p><span>Los ciberdelincuentes pueden instalar archivos ejecutables en el directorio del sistema, lo que les permite tener permisos de SYSTEM. <b>La vulnerabilidad UnDefend ha pasado algo más desapercibida. </b></span></p><p><span>UnDefend permite a los atacantes con permisos deshabilitar Windows Defender. El exploit impide que <a href="https://computerhoy.20minutos.es/software/adios-los-fallos-explorador-archivos-windows-11-recibe-su-mayor-mejora-anos_6960003_0.html" title="Adiós a los fallos: el Explorador de archivos de Windows 11 recibe su mayor mejora en años">Windows</a> Defender detecte e instale nuevas actualizaciones, lo que deja una puerta de entrada para los ciberdelincuentes. </span></p><p><span>La vulnerabilidad zero-day incluso <b>tiene un modo agresivo que deshabilita Windows Defender.</b> El usuario Nightmare-Eclipse encontró una forma para que la consola EDR (Endpoint Detection and Response) siga informando que Windows Defender se está ejecutando con la última versión, aunque asegura que es demasiado peligroso, así que el código no es público.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/21/69e738b69205e6-52965952.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/no-hay-vuelta-atras-expertos-ciberseguridad-sentencian-es-hora-desinstalar-google-chrome-todos-tus-dispositivos_6948907_0.html</guid>
    <title>
        <![CDATA[ No hay vuelta atrás, expertos en ciberseguridad sentencian: es hora de desinstalar Google Chrome de todos tus dispositivos ]]>
    </title>
    <description><![CDATA[ ¡Alerta de privacidad en Google Chrome! Los expertos siguen advirtiendo sobre la recopilación de datos que hace el navegador más popular del mundo y ]]></description>
    <pubDate>Sun, 19 Apr 2026 10:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/no-hay-vuelta-atras-expertos-ciberseguridad-sentencian-es-hora-desinstalar-google-chrome-todos-tus-dispositivos_6948907_0.html</link>
    <enclosure type="image/webp" length="85090" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/21/69bdf708639233-10768737.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-19T10:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/google-pagara-135-millones-dolares-usuarios-moviles-android-tras-una-denuncia-por-acceder-tus-datos-ubicacion_6927482_0.html" title="Google pagará 135 millones de dólares a usuarios de móviles Android tras una denuncia por acceder a tus datos de ubicación">Google debe pagar más de 115 millones de euros a usuarios de Android</a> y no porque salga de su corazón, sino porque hay muchísimas cosas que <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">la compañía de Sundar Pichai</a> sabe sobre las personas que usan sus apps o servicios.</p><p>Sí, <a href="https://computerhoy.20minutos.es/software/debes-decir-adios-chrome-expertos-senalan-como-uno-los-peores-navegadores-privacidad_6913839_0.html" title="Debes decir adiós a Chrome: expertos lo señalan como uno de los peores navegadores en privacidad">la recopilación de datos personales en Chrome</a> sigue siendo un tema en <a href="https://computerhoy.20minutos.es/software/me-encanta-chrome-pero-odio-como-vulnera-mi-privacidad-asi-he-conseguido-protegerme-sin-tener-que-dejar-utilizarlo_6661706_0.html" title="Me encanta Chrome, pero odio como vulnera mi privacidad: así he conseguido protegerme sin tener que dejar de utilizarlo">discusión que involucra a expertos en ciberseguridad</a>. Cada semana surgen nuevas advertencias de privacidad que confirman que <b><a href="https://computerhoy.20minutos.es/google/expertos-ciberseguridad-privacidad-adios-google-chrome-1462101" title="Expertos en privacidad y ciberseguridad de todo el mundo no dudan: &quot;Debes decirle adiós a Chrome&quot;">este navegador es un peligro</a></b>.</p><p>Eso incluye<b> tu historial, búsquedas, gustos, ubicación y todo</b> lo que haces al navegar por internet, hasta las extensiones son un riesgo de malware.</p><p>La empresa insiste en que sirve “para mejorar la experiencia” o “mostrar publicidad relevante”, pero el navegador más popular del mundo también es uno de los más invasivos en cuanto a <b><a href="https://computerhoy.20minutos.es/google/google-sabe-todo-ti-pero-puedes-eliminarlo-completo-dia-dia-1413191" title="Google lo sabe todo de ti, pero así puedes eliminarlo por completo de tu día a día">recopilación de información confidencial y deberías desinstalarlo ya mismo</a></b>.</p><h2>Google sabe todo lo que haces en internet con Chrome</h2><p><a href="https://computerhoy.20minutos.es/google/funciones-google-chrome-todo-mundo-ignora-deberias-utilizar-1440118" title="10 funciones de Google Chrome que todo el mundo ignora y que deberías utilizar">Las funciones de Chrome</a> hacen que sea un navegador especial y su interfaz ha hecho que se convierta en uno de los más usados, pero según <a href="https://www.giga.de/tech/ciao-chrome-es-ist-zeit-den-google-browser-zu-deinstallieren--01JV7HTSZ2GPTTJ5K6MQ4A2S7M" title="GIGA" target="_blank" rel="nofollow noreferrer">GIGA</a>, al mismo tiempo es estratégicamente <b>"la mejor máquina de recopilación de datos" que Google ha creado</b>.</p><p>Si piensas que eres invencible solo por <a href="https://computerhoy.20minutos.es/tecnologia/utilizo-modo-incognito-chrome-solo-estas-funciones-resto-perder-tiempo-1456721" title="Utilizo el modo incógnito de Chrome solo para estas funciones, el resto es perder el tiempo">usar el Modo Incógnito de Chrome</a>, lamentablemente es incorrecto, no te oculta de Google, ni de la operadora, e igual <b>estás en peligro si inicias sesiones o almacenas datos en plataformas</b>.</p><p>Sigue habiendo un rastreo constante <b>en situaciones como activar la sincronización</b>, donde debes compartir el historial de navegación, páginas visitadas, marcadores, pestañas, contraseñas guardadas, cookies y datos de ubicación.</p><p>Al mismo tiempo, se registran movimientos de actividad digital como las compras en Google Play, <a href="https://computerhoy.20minutos.es/apps/youtube-origen-compra-google-alternativas-como-monetizar-canal-1397504" title="Qué es YouTube: origen, compra de Google, alternativas y cómo monetizar un canal">vídeos vistos en YouTub</a>e, Analytics/Ads y otros detalles relevantes.</p><p>Tal y como indican los especialistas en seguridad digital, lo peor de todo es que dicho navegador <b>está configurado tácticamente para priorizar el intercambio de datos </b>y la sincronización, por lo que tarde o temprano se termina en pura telemetría o anuncios personalizados.</p><p>La mayoría de los usuarios ni siquiera revisan estos ajustes avanzados y confiar ciegamente en la plataforma podría ser un gran error por el almacenamiento de información masiva.</p><p>En la actualidad, todo esto es fundamental para la ciberseguridad, pues nadie quiere estar en constante amenaza y sufrir por posibles filtraciones, ataques virtuales o exposición innecesaria.</p><h2>¿Qué alternativas de Chrome hay si quieres recuperar tu privacidad?</h2><p><b>Escapar al 100% de todo el tema de la telemetría y la recopilación es casi imposible</b> hoy en día porque, para ciertos procesos, se requiere de la información de usuario, especialmente en registros o ciertas funciones en donde se tienen que vincular dispositivos.</p><p>Sin embargo, es mejor <b>reducir la exposición todo lo que se pueda </b>que quedarse en un lugar donde es frecuente tener vulnerabilidades en la privacidad. </p><p>Los expertos recomiendan que se evite parte del consumo de recursos y del rastreo. Puedes encontrar <a href="https://computerhoy.20minutos.es/tecnologia/navegadores-alternativos-chrome-no-ralentiza-pc-ni-devoran-memoria-ram-ordenador-1478362" title="Navegadores alternativos a Chrome que no ralentiza tu PC ni devoran la memoria RAM de tu ordenador">alternativas a Chrome</a> que son muy conocidas, como Edge, Opera, Arc Browser, Samsung Internet, Amazon Silk y similares, pero <b>siguen dependiendo de Chromium</b> (tecnología de Google).</p><p>Hay otros con enfoque de privacidad y seguridad, como <a href="https://computerhoy.20minutos.es/moviles/brave-vs-vivaldi-cual-mejor-navegador-vpn-bloqueo-anuncios-alternativas-chrome-1462609" title="Brave vs Vivaldi: ¿cuál es el mejor navegador con VPN alternativas a Chrome?">Brave o Vivaldi</a>, que son recomendados por su simplicidad y <b>protección con VPN o bloqueadores de publicidad</b> maliciosa.</p><p>De igual manera, los especialistas indican que es mejor despojarse de ese motor. Las opciones que realmente se alejan de Chrome son <b>Safari que incorpora WebKit de Apple</b>, Firefox con Gecko de Mozilla o el propio Tor Browser para un máximo anonimato.</p><p>Estos navegadores equilibran los apartados para que siempre estés seguro, con buen rendimiento y un mayor control en dispositivos móviles u ordenadores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/21/69bdf708639233-10768737.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-google-6-palabras-prohibidas-no-buscar-1418090_6659386_0.html</guid>
    <title>
        <![CDATA[ Los ciberdelincuentes persiguen a las personas que escriben estas 6 palabras en Google ]]>
    </title>
    <description><![CDATA[ ¿Tu historial de Google es una trampa? El peligro del SEO poisoning y las seis palabras clave que abren la puerta a hackers. Aprende a buscar de forma segura para blindar tu identidad digital. ]]></description>
    <pubDate>Sat, 18 Apr 2026 11:30:01 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-google-6-palabras-prohibidas-no-buscar-1418090_6659386_0.html</link>
    <enclosure type="image/webp" length="252162" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0aef52e0b18-48049349.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-18T11:30:01+02:00</dcterms:modified>
    <dc:creator>Silvia Cabrero</dc:creator>
            <content:encoded><![CDATA[ <p>La ciberseguridad se ha consolidado como un pilar esencial en la era digital, ya que <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alertan-metamorfosis-ransomware-gracias-ia-no-desapareciendo-solo-cambiando-forma-1477866" title="Expertos alertan sobre la metamorfosis del ransomware gracias a la IA: ">las <b>amenazas online evolucionan con gran rapidez</b></a> y afectan incluso a las actividades cotidianas de los usuarios.</p><p>Uno de los riesgos más recientes y desconocidos para muchos está relacionado con el uso del propio buscador de Google. <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-seguridad-aviso-urgente-funcion-apagar-smartphone-fuera-casa-1467234" title="Expertos en ciberseguridad desesperados lanzan un aviso urgente: ">Los cibercriminales han descubierto <b>nuevas formas de aprovechar búsquedas habituales</b></a> para engañar a las personas y acceder a su información personal.</p><p>Según el <a href="https://nypost.com/2024/11/09/lifestyle/hackers-are-targeting-people-who-type-these-six-words-into-their-computer/" target="_blank" rel="nofollow noopener">New York Post</a>, la empresa de seguridad <b>Sophos ha lanzado una advertencia sobre un truco en auge</b> que ya afecta a miles de internautas.</p><h2>SEO Poisoning: el truco de manipular resultados</h2><p>Una frase que parece inofensiva — “¿Son legales los gatos de Bengala en Australia?” — se ha convertido en una <b>trampa utilizada por hackers para captar datos personales</b>. Este tipo de pregunta podría surgir de la curiosidad de cualquier internauta, pero en realidad oculta un peligro latente.</p><p>Los cibercriminales han manipulado los resultados de <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google</a> para <b>colocar enlaces maliciosos en los primeros lugares</b>, de modo que, al hacer clic, el usuario abre la puerta a posibles robos de datos.</p><p>SOPHOS, compañía líder en ciberseguridad, advierte que estos enlaces se diseñan para parecer confiables, redirigiendo a sitios aparentemente legítimos, pero que en realidad <b>son controlados por hackers. Una vez en estas páginas</b>, los usuarios pueden exponer sus datos sensibles, como contraseñas, información bancaria y otros detalles personales.</p><h2>Cómo evitar ser víctima del envenenamiento de SEO</h2><p>El “SEO poisoning”, o envenenamiento de SEO, es la <b>táctica que estos atacantes usan para asegurar sus enlaces fraudulentos</b> aparezcan en los primeros resultados de Google.</p><p>Esta técnica consiste en <b>optimizar páginas maliciosas para que el buscador las priorice</b>, engañando así a los usuarios que confían en la veracidad de los primeros enlaces.</p><p>Esta técnica de manipulación es <b>difícil de detectar, ya que los sitios infectados pueden parecer fiables</b> como cualquier otra página.</p><ul> <li><b>Verifica los enlaces antes de hacer clic: </b>SOPHOS sugiere que los usuarios revisen siempre las URL y desconfíen de aquellos enlaces que parezcan anuncios o redirecciones forzadas. Opta por páginas seguras y oficiales para obtener respuestas a tus preguntas en lugar de confiar en cualquier enlace recomendado.</li> <li><b>No compartas información confidencial: </b>aunque el sitio parezca confiable, nunca ingreses información personal o financiera en páginas que no reconozcas. Evita dar contraseñas o datos sensibles en sitios que no tengan el certificado de seguridad (https://).</li> <li><b>Cambia tus contraseñas regularmente:</b> si ya has hecho clic en un enlace sospechoso, es recomendable que cambies tus contraseñas de inmediato. Mantener tus contraseñas actualizadas reduce el riesgo de que los hackers accedan a tus cuentas.</li></ul><p>Este tipo de ataques demuestra que la <b>educación en ciberseguridad es esencial para cualquier persona</b> que navegue por internet. Ser consciente de las tácticas que emplean los delincuentes cibernéticos y tomar precauciones básicas puede reducir significativamente el riesgo de ser víctima de estos engaños.</p><p>SOPHOS recalca la importancia de mantenerse informado y actuar con prudencia al realizar búsquedas en internet. La próxima vez que quieras buscar algo en Google, asegúrate de <b>verificar los enlaces antes de hacer clic</b> y estar atento a posibles señales de engaño.</p><h2>Otros artículos interesantes:</h2><ul><li><a href="https://computerhoy.20minutos.es/google/no-piques-hackers-simulan-ser-google-robarte-datos-1411608">No piques: hackers simulan ser Google para robarte tus datos</a></li><li><a href="https://computerhoy.20minutos.es/apps/google-estrena-nueva-pestana-actividad-chrome-sirve-1417560">Google estrena una nueva pestaña de actividad para Chrome y para esto sirve</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0aef52e0b18-48049349.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-peor-escenario-se-cumple-para-windows-10-windows-11-varias-vulnerabilidades-zero-day-filtradas-ya-estan-siendo-explotadas-ataques_6959359_0.html</guid>
    <title>
        <![CDATA[ Alerta: el peor escenario se cumple para Windows 10 y Windows 11 y varias vulnerabilidades zero-day filtradas ya están siendo explotadas en ataques ]]>
    </title>
    <description><![CDATA[ BlueHammer, RedSun y UnDefend, las 3 vulnerabilidades día cero descubiertas en Windows recientemente, están siendo activamente explotadas por los hackers en ataques. ]]></description>
    <pubDate>Fri, 17 Apr 2026 12:35:15 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-peor-escenario-se-cumple-para-windows-10-windows-11-varias-vulnerabilidades-zero-day-filtradas-ya-estan-siendo-explotadas-ataques_6959359_0.html</link>
    <enclosure type="image/webp" length="106220" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/17/69e20cd50ca5c3-16914735.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-17T12:35:15+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Malas noticias para la seguridad en <a href="https://computerhoy.20minutos.es/windows/windows-10-sistema-operativo-salto-windows-9-microsoft-ya-puso-fecha-caducidad-1401030" title="Windows 10: el sistema operativo que saltó Windows 9 y al que Microsoft ya puso fecha de caducidad">Windows 10</a> y <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">Windows 11</a>, ya que se ha descubierto que <b>los hackers están explotando activamente 3 vulnerabilidades <i>zero-day</i> para hacerse con el control de los ordenadores de sus víctimas</b>.</p><p>Las <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-lanza-un-parche-emergencia-para-windows-11-que-soluciona-un-agujero-seguridad-que-permite-ejecucion-remota-codigo_6946454_0.html" title="Microsoft lanza un parche de emergencia para Windows 11 que soluciona un agujero de seguridad que permite la ejecución remota de código">actualizaciones son esenciales para mantener tu ordenador seguro, como siempre te recordamos</a>, pero hay casos especialmente peligrosos en los que los fallos de seguridad aún no tienen solución y todo el mundo está expuesto porque el desarrollador no tiene conocimiento de ellos o no ha tenido tiempo para lanzar un parche. Esto es lo que se conoce como <b>vulnerabilidad día cero, o zero-day</b>.</p><p>Recientemente, <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-dolor-cabeza-para-microsoft-se-filtra-un-exploit-sin-parche-para-windows_6954848_0.html" title="Nuevo dolor de cabeza para Microsoft: se filtra un exploit sin parche para Windows">se ha filtrado la existencia de 3 de estos fallos de seguridad día cero diferentes</a> en el sistema operativo <a href="https://computerhoy.20minutos.es/windows/windows-todas-versiones-sistema-operativo-microsoft-polemicas-eterna-batalla-apple-1402232" title="Windows, todas las versiones del sistema operativo de Microsoft, polémicas y la eterna batalla contra Apple">Windows</a>, tanto en su versión actual, Windows 11, como en la anterior presente aún en millones de ordenadores, Windows 10. Todos ellos están presentes en Windows Defender, el antivirus que viene de serie en el sistema operativo.</p><p>Las dos primeras, bautizadas como <b>BlueHammer y RedSun</b>, suponen un error que permite escalar los privilegios locales, mientras que la tercera vulnerabilidad, <b>UnDefend</b>, hace posible que un ciberatacante bloquee las actualizaciones de seguridad de Windows Defender.</p><p>La empresa de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a> Huntress Labs ha alertado ahora de que que estas 3 vulnerabilidades se están utilizando para llevar a cabo ciberataques, y que una de ellas, <b>BlueHammer, se lleva explotando desde el 10 de abril</b>, como recoge a través de <a href="https://x.com/HuntressLabs/status/2044882050314817880" rel="nofollow noreferrer" target="_blank">una publicación en X</a>.</p><p>Como parte de uno de estos ataques, la compañía especializada en ciberseguridad asegura que los indicios descubiertos "indican la actividad de los actores maliciosos que utilizan el teclado".</p><h2>El camino para parchear los fallos</h2><p><a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" title="Microsoft, el gigante de la informática: historia, Windows, todos sus servicios y la IA de Copilot">Microsoft</a> ha comenzado a tomar medidas y ya ha clasificado BlueHammer como CVE-2026-33825 y la ha incluido como parte de la actualización de seguridad de Windows de abril.</p><p>Pese a ello, según Nightmare Eclipse, quienes descubrieron los fallos inicialmente, incluso con el parche de abril los ataques observados continúan siendo posibles, <a href="https://www.bleepingcomputer.com/news/security/recently-leaked-windows-zero-days-now-exploited-in-attacks/" rel="nofollow noreferrer" target="_blank">como recoge</a> <i>BleepingComputer</i>.</p><p>No obstante, las otras 2 vulnerabilidades continúan de momento sin recibir una actualización de seguridad por parte de los desarrolladores de Windows, que <a href="https://computerhoy.20minutos.es/software/microsoft-afirma-que-windows-11-ya-no-tiene-problemas-conocidos_6955898_0.html" title="Microsoft afirma que Windows 11 ya no tiene problemas conocidos">hace poco aseguraron que ya habían conseguido que Windows 11 ya fuese seguro</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/17/69e20cd50ca5c3-16914735.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/google-comenzara-castigas-las-webs-que-enganen-los-usuarios-con-secuestro-boton-retroceso_6958919_0.html</guid>
    <title>
        <![CDATA[ Google comenzará a castigar a las webs que engañen a los usuarios con el "secuestro del botón de retroceso" ]]>
    </title>
    <description><![CDATA[ ¡Adiós, phishing y adware! Las páginas maliciosas que generan publicidad excesiva y "secuestro del botón de retroceso" van a ser penalizadas por Google a mediados de 2026. ]]></description>
    <pubDate>Thu, 16 Apr 2026 17:16:55 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/google-comenzara-castigas-las-webs-que-enganen-los-usuarios-con-secuestro-boton-retroceso_6958919_0.html</link>
    <enclosure type="image/webp" length="141152" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0f69b92a160-08982389.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-04-16T17:58:25+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-ataca-chrome-roba-tus-claves-cifrado-sin-que-notes_6949789_0.html" title="Nuevo malware ataca Chrome y roba tus claves de cifrado sin que lo notes">Los malware siguen creciendo en Chrome</a> y alejarse de los múltiples peligros en la web es cada vez más complicado, especialmente por la táctica<b> "secuestro del botón de retroceso" que emplean muchos hackers</b>.</p><p>Una gran parte del phishing, <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">adware y scareware en internet</a> se genera desde estas <b>páginas maliciosas que bloquean acciones para salirse</b> o cerrar el navegador para caer en las trampas cibernéticas.</p><p>Por años ha sido una de las grandes preocupaciones, pero ahora <b>Google quiere ponerle fin a esto</b> aplicando una penalización que va a servir para impedir que los usuarios sean afectados por este tipo de actividades ilegales y <a href="https://computerhoy.20minutos.es/google/estos-son-trucos-navegar-seguro-chrome-casi-invulnerable-1429102" title="Estos son mis trucos para navegar seguro con Chrome: &quot;Es casi invulnerable&quot;">mejorar la confianza en la web</a>.</p><h2>¿Qué es el “secuestro del botón Atrás” y por qué Google lo considera una práctica maliciosa?</h2><p>A cualquiera le ha pasado que, investigando algo o buscando alguna aplicación para descargar, entra a sitios que "prometen" darte lo que necesitas y solo terminan siendo <b>sitios que contienen publicidad excesiva</b>.</p><p>En comparación con el uso normal de los anuncios, en estos sitios web maliciosos se <b>incorpora una táctica conocida como "secuestro del botón Atrás"</b><i> (back button hijacking)</i>, la cual impide que puedas regresar a la página anterior o salir del sitio web para que quedes obligado a ver la publicidad, interfiriendo con el historial.</p><p>No solo se trata de eso, sino que también es el <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">origen de múltiples ciberataques</a>. La mayoría de los hackers en Internet usan estas <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">estrategias para inyectar malware</a> y diferentes acciones para apoderarse de tu navegador o sistema, como las siguientes:</p><ul><li><b>Adware: </b>publicidad agresiva que te obliga a hacer clic en pop-ups o banners.</li><li><span><b>Browser Hijackers:</b> secuestran el navegador para cambiar configuraciones de seguridad o descargar archivos maliciosos.</span></li><li><span><b>Scareware:</b> si retrocedes, te redirigen a otra página con advertencias falsas para que instales virus en tu PC.</span></li></ul><p>A esto se le suma el <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">phishing, donde se hacen pasar por otras compañías en las publicidades</a> y te engañan para robar tus datos, o las redirecciones maliciosas que incluyen <i>exploit kits</i>.</p><p>Para combatir esto, <a href="https://developers.google.com/search/blog/2026/04/back-button-hijacking" rel="nofollow noreferrer" title="Goole" target="_blank">Google ha anunciado oficialmente</a> que a partir del 15 de junio, <b>todos los sitios web que usen "secuestro del botón de retroceso" van a ser penalizados</b> en la búsqueda.</p><p>De esta manera se garantiza una navegación web más segura, sin tanto spam web o plataformas que afecten a los usuarios con usos inadecuados de los anuncios.</p><p>La decisión ha sido tomada drásticamente porque han aumentado de forma exponencial este tipo de comportamientos, sobre todo en webs de baja calidad, y esto impacta en Chrome y sus políticas antiabuso.</p><h2>¿Qué sanciones aplicará Google y cómo te afecta si tienes un sitio web?</h2><p>En tiempo dado hasta la fecha, es para que las webs de alta calidad consideren cambios que sean necesarios y así <b>dar con el mayor número de las de baja calidad</b> que causan estos problemas. </p><p>¿Qué pasará cuando Google detecte una práctica maliciosa? Si hay redirecciones manipuladoras, publicidad forzada y otras cosas por el estilo, inmediatamente <b>va a degradar sus resultados de búsqueda o eliminará por completo la página</b>.</p><h1>Las prácticas maliciosas crean un desajuste entre las expectativas y el resultado real, lo que lleva a una experiencia negativa y engañosa, comprometiendo la seguridad o privacidad del usuario.</h1><p>Para compañías y aquellos usuarios que cuenten con sitios web, <b>no deberían ser afectados si cumplen con las directrices</b> de <a href="https://computerhoy.20minutos.es/software/gmail-se-vuelve-mas-seguro-google-activa-cifrado-extremo-extremo-moviles_6956713_0.html" title="Gmail se vuelve más seguro: Google activa el cifrado de extremo a extremo en móviles">ciberseguridad de Google</a>.</p><p>Los expertos recomiendan revisar la implementación técnica para asegurarse de que no haya inconvenientes que interfieran con la experiencia del usuario.</p><p>Sea como sea, este cambio es bueno para todos los que usan navegadores con frecuencia, aunque siempre es mejor <b>comprobar que las páginas visitadas sean oficiales y confiables</b> antes de hacer clic en cualquier cosa que aparezca en pantalla.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0f69b92a160-08982389.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html</guid>
    <title>
        <![CDATA[ Cuidado si has comprado en Zara y tiendas de Inditex, acaban de sufrir un ciberataque que expone “información de la relación comercial con clientes" ]]>
    </title>
    <description><![CDATA[ lnditex reconoce haber sufrido un ciberataque con un acceso no autorizado a sus bases de datos administradas por terceros, aseguran que los datos de los usuarios están a salvo. ]]></description>
    <pubDate>Thu, 16 Apr 2026 14:04:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-has-comprado-zara-tiendas-inditex-acaban-sufrir-un-ciberataque-que-expone-informacion-relacion-comercial-con-clientes_6958831_0.html</link>
    <enclosure type="image/webp" length="154140" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0bc6abfe420-47862343.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-16T14:04:37+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/basic-fit-hackeada-han-robado-los-datos-los-clientes-que-hacer-si-vas-esta-popular-franquicia-gimnasios_6957584_0.html" title="Basic-Fit hackeada, han robado los datos de los clientes: qué hacer si vas a esta popular franquicia de gimnasios">ciberataque de Basic-Fit</a>, una de las franquicias de gimnasios en España, es solo el inicio. El grupo Inditex acaba de sufrir un <b>hackeo que ha afectado a tiendas como Zara, Mango, Pull&amp;Bear o Massimo Dutti.</b></p><p><span>Inditex ha confirmado el ciberataque en un comunicado publicado en la noche del miércoles. El grupo textil de Amancio Ortega ha sufrido un acceso no autorizado a sus bases de datos, las consecuencias podrían ser millonarias.</span></p><h2>Inditex sufre un hackeo masivo</h2><p>El grupo Inditex ha informado que el <a href="https://computerhoy.20minutos.es/ciberseguridad/confirmado-por-fbi-esto-es-que-debes-hacer-para-protegerte-un-ciberataque_6951102_0.html" title="Confirmado por el FBI: esto es lo que debes hacer para protegerte de un ciberataque">ciberataque</a> ha afectado a la información alojada en servidores administrados por un proveedor externo. La compañía detrás de Zara y otras tiendas <b>confirma que han trasladado el incidente a las “autoridades correspondientes”.</b></p><p><span>Inditex advierte que las bases de datos atacadas “contienen información de la relación comercial con clientes de diferentes mercados, pero en ningún caso datos tales como nombre y apellidos, teléfono, domicilio, contraseñas, tarjetas bancarias u otros medios de pago”.</span></p><p><span>Desde el gigante textil descartan que la información de los clientes esté comprometida. El grupo Inditex asegura que <b>han aplicado “inmediatamente” sus protocolos de seguridad para minimizar los daños. </b></span></p><h2>Una enorme brecha de seguridad</h2><p>Inditex ha admitido que el ciberataque se ha producido debido a una <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-ya-un-pdf-trampa-podria-haber-hackeado-tu-pc-pero-adobe-ya-ha-lanzado-un-parche-emergencia_6958309_0.html" title="Actualiza ya: un PDF trampa podría haber hackeado tu PC, pero Adobe ya ha lanzado un parche de emergencia">brecha de seguridad</a>, que “tiene su origen en un incidente sufrido por un antiguo proveedor tecnológico que ha afectado a diversas compañías con actividad internacional”. </p><p><span>El grupo de Amancio Ortega confirma que las operaciones y los sistemas de Inditex no han sufrido los daños con este <a href="https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html" title="Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan">nuevo hackeo</a>. Los clientes pueden seguir accediendo a las tiendas online “y operando con total seguridad”, según la compañía en un comunicado con los medios.</span></p><p><span>Inditex tiene un comité de seguridad digital diseñado para proteger la información del grupo y sus operaciones online. El grupo textil incluso creó un comité asesor de ciberseguridad en 2023.</span></p><p><span>El gigante de la moda español ha identificado 66 <a href="https://computerhoy.20minutos.es/software/google-quiere-acabar-con-las-estafas-telefonicas-android-asi-detectara-llamadas-falsas-antes-que-caigas_6957479_0.html" title="Google quiere acabar con las estafas telefónicas en Android: así detectará llamadas falsas antes de que caigas">amenazas de seguridad</a> durante 2025, todas ellas sin un impacto reseñable hasta la fecha. <b>Mango detectó un acceso no autorizado a ciertos datos personales de los clientes</b> el pasado mes de octubre muy similar.</span></p><p><span>Los servicios de gestión externos se han convertido en la puerta de entrada para los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-atacan-adobe-reader-usando-pdfs-maliciosos_6956166_0.html" title="Ciberdelincuentes atacan Adobe Reader usando PDFs maliciosos">ciberdelincuentes</a>. El caso de Mango se produjo mediante un servicio de marketing externo que accedió a los datos personales utilizados en campañas publicitarias, el <i>modus operandi</i> del ataque del 15 de abril es casi idéntico.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/16/69e0bc6abfe420-47862343.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/basic-fit-hackeada-han-robado-los-datos-los-clientes-que-hacer-si-vas-esta-popular-franquicia-gimnasios_6957584_0.html</guid>
    <title>
        <![CDATA[ Basic-Fit hackeada, han robado los datos de los clientes: qué hacer si vas a esta popular franquicia de gimnasios ]]>
    </title>
    <description><![CDATA[ El hackeo de Basic-Fit ha expuesto los datos bancarios de los clientes. Esto es lo que tienes que hacer si eres usuario. ]]></description>
    <pubDate>Mon, 13 Apr 2026 20:12:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/basic-fit-hackeada-han-robado-los-datos-los-clientes-que-hacer-si-vas-esta-popular-franquicia-gimnasios_6957584_0.html</link>
    <enclosure type="image/webp" length="70276" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/13/69dd25d79ab0d4-41131844.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-13T20:12:48+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>La popular franquicia europea de <a href="https://computerhoy.20minutos.es/tendencias/ni-running-ni-footing-para-mejorar-salud-hay-que-caminar-como-los-japoneses_6933628_0.html" title="Ni running ni footing, para mejorar la salud hay que caminar como los japoneses" target="_blank">gimnasios</a> de bajo coste, <b><a href="https://computerhoy.20minutos.es/tecnologia/6-formas-tecnologia-ha-cambiado-como-hacemos-deporte-1430346" title="6 formas en las que la tecnología ha cambiado cómo hacemos deporte" target="_blank">Basic-Fit</a>, ha sido hackeada</b>. La propia empresa ha confirmado <b>el robo de datos de parte de sus clientes</b>, incluyendo los datos de contacto y la <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-por-estafa-hilo-invisible-cajeros-asi-pueden-robarte-tarjeta-tu-dinero-sin-que-te-des-cuenta_6947859_0.html" title="Alerta por la estafa del hilo invisible en cajeros: así pueden robarte la tarjeta y tu dinero sin que te des cuenta" target="_blank">cuenta bancaria</a>. Si eres usuario de estos centros deportivos, vamos a ver lo que tienes que hacer para protegerte.</p><p>Los servicios de ciberseguridad de Basic-Fit han detectado el hackeo en mitad del proceso, y han podido detenerlo. Por eso los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-convierten-routers-domesticos-armas-para-espiar-cuentas-microsoft_6956711_0.html" title="Ciberdelincuentes convierten routers domésticos en armas para espiar cuentas de Microsoft" target="_blank">ciberdelincuentes</a> <b>solo han podido robar los datos de una parte de sus clientes</b>. La empresa no ha revelado qué porcentaje, pero según <i>Reuters</i>, solo en Holanda hay más de 200.000 afectados.</p><p>Se han llevado <b>los nombres, información de contacto, y los datos bancarios</b>. Los DNI están a salvo, porque Basic-Fit no los almacena. Todos los clientes afectados han sido avisados por email, según <a href="https://www.basic-fit.com/es-es/servicio-al-cliente" rel="nofollow noreferrer" title="Comunicado hackeo Basic-Fit" target="_blank">el comunicado</a>, así que lo primero que tienes que hacer es comprobar tu correo, a ver si estás en la lista de víctimas.</p><h2>Qué hacer si eres cliente de Basic-Fit, y han hackeado tus datos</h2><p><b>Basic-Fit es</b> una cadena europa de <a href="https://computerhoy.20minutos.es/economia/hacienda-confirma-una-deduccion-hasta-300-euros-miles-ciudadanos-que-han-ido-gimnasio-renta-2026_6934916_0.html" title="Hacienda confirma una deducción de hasta 300 euros a miles de ciudadanos que han ido el gimnasio en la Renta 2026" target="_blank">gimnasios</a>, de origen neerlandés, que cuenta con 1.600 clubes en toda Europa. <b>En España tiene unos 240 establecimientos</b>, tras comprar la empresa McFIT.</p><p>Son muy populares por sus precios ajustados y apertura las 24 horas del día (en algunos casos), que amortiza con gimnasios de gran tamaño que permiten acoger a mucha gente.</p><p>Si eres cliente, pero no has recibido el email de confirmación del hackeo de tu cuenta, no debes fiarte, puede que algunos datos no hayan sido registrados como hackeados. Conviene hacer los siguientes chequeos de seguridad.</p><p>En primer lugar, <b>cambia la contraseña de tu cuenta de Basic-Fit</b>, y de todas las cuentas que usen la misma dirección de correo. Si existe la opción en esas cuentas, marca la <b><a href="https://computerhoy.20minutos.es/ciberseguridad/guillaume-deterville-hacker-etico-consejos-evitar-estafas-cuentas-bancarias-1449693_6655059_0.html" title="Consejos de un hacker ético para evitar que te vacíen tus cuentas bancarias: &quot;Hay hackeos todo el tiempo&quot;" target="_blank">Activación en dos pasos</a></b>, que envía un código a tu móvil si alguien quiere entrar en tus cuentas.</p><p><b>Vigila los movimientos bancarios de tu cuenta del banco</b> que usas con el gimnasio, durante las próximas semanas. Solo con el número de cuenta nadie va a poder entrar, pero no se puede descartar que falsifiquen documentos, si tienen tu nombre y otros datos.</p><p>El mayor peligro son los <b>intentos de estafa por <a href="https://computerhoy.20minutos.es/ciberseguridad/las-estafas-por-multas-trafico-se-mudan-qr-este-phishing-por-sms-intenta-dejar-tu-cuenta-cero_6954508_0.html" title="Las estafas por multas de tráfico se mudan al QR: este phishing por SMS intenta dejar tu cuenta a cero" target="_blank">phishing</a> y suplantación de identidad</b>. Con tus datos saben tu nombre, correo y cuenta bancaria. Así que alguien puede hacerse pasar por tu banco, el propio gimnasio, u otra entidad, para intentar que les entregues las contraseñas de acceso.</p><p>Estos días debes estar atento a <b>posibles SMS, correos o llamadas</b>. Sospecha de todo el mundo y no entregues contraseñas ni datos personales en remoto. Si no estás seguro de que una llamada o SMS del banco u otra entidad es real, llama tú directamente a esa entidad, y pregunta. No interactúes con nadie que se ponga en contacto contigo, si no estás 100% seguro.</p><p>Estas medidas de seguridad sirven tanto para <b>el <a href="https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html" title="Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan" target="_blank">hackeo</a> de Basic-Fit</b>, como cualquier otro hackeo que sufras. Nunca hay que bajar la guardia.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/13/69dd25d79ab0d4-41131844.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/confirmado-por-fbi-esto-es-que-debes-hacer-para-protegerte-un-ciberataque_6951102_0.html</guid>
    <title>
        <![CDATA[ Confirmado por el FBI: esto es lo que debes hacer para protegerte de un ciberataque ]]>
    </title>
    <description><![CDATA[ ¿Cómo evitar el ransomware? El FBI advierte de lo peligroso que es este malware y te enseña la manera más efectiva de proteger tus datos personales de los hackers. ]]></description>
    <pubDate>Sat, 11 Apr 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/confirmado-por-fbi-esto-es-que-debes-hacer-para-protegerte-un-ciberataque_6951102_0.html</link>
    <enclosure type="image/webp" length="193646" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/02/69ce9e01e39020-10627834.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-11T08:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Las autoridades españolas han advertido del peligro de compartir datos personales en internet, pero lamentablemente en cualquier momento <a href="https://computerhoy.20minutos.es/ciberseguridad/datos-personales-estan-dark-web-puedes-comprobarlo-solo-clics-instalar-nada-1480521" title="¿Tus datos personales están en la dark web? Así puedes comprobarlo con solo unos clics y sin instalar nada"><b>tu información podría estar en peligro</b></a>.</p><p>Durante los últimos años, los casos de ransomware han aumentado considerablemente y por eso <b><a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-lanza-alerta-urgente-borra-estos-mensajes-texto-abrirlos-podrias-perder-cuentas-1469859" title="El FBI lanza una alerta urgente: borra estos mensajes de texto sin abrirlos o podrías perder tus cuentas">el FBI ha estado compartiendo recomendaciones</a></b> para evitar que los hackers se salgan con la suya.</p><p>Manipulación de archivos delicados, invasión a la privacidad y pérdida de dinero, todo eso se realiza desde los malwares sofisticados que<b> se centran en hacer extorsión de datos y robos masivos</b>.</p><p>Entonces, ¿te preocupa tu seguridad digital? Si bien hay herramientas y servicios que sirven para <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-muestra-como-activar-modo-paranoia-windows-volver-locos-hackers-1449574" title="Experto en ciberseguridad, muestra cómo activar el “modo paranoia” de Windows para volver locos a los hackers">mejorar la ciberseguridad</a>, existe un truco infalible que no requiere de una suscripción, conocimientos avanzados y tampoco de pasos complicados.</p><h2>Las recomendaciones del FBI para evitar caer en un ataque de ransomware</h2><p>El peligro actual de internet no es cualquier cosa, pues el <a href="https://www.fbi.gov/how-we-can-help-you/scams-and-safety/common-frauds-and-scams/ransomware" rel="nofollow noreferrer" title="FBI" target="_blank">FBI</a> confirma que los casos de ransomware están aumentando considerablemente durante los últimos años. <b>Las tácticas de los hackers son cada vez más sofisticadas </b>y difíciles de evadir.</p><p>El primer consejo que comparten a nivel general desde su página oficial es "mantén una actitud de desconfianza saludable". Lo que explican sobre <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">este tipo de malware</a> es que se centra en las "interrupciones en las operaciones y la pérdida de información" crítica.</p><p>Normalmente, estos <b>empiezan por tan solo un clic inocente en un enlace malicioso</b> desde redes sociales, correo electrónico o páginas que prometen cosas impresionantes.</p><h1>"Las versiones más amenazantes pueden cifrar archivos y carpetas en unidades locales, unidades conectadas e incluso computadoras en red".</h1><p>Entonces, ¿qué hacer en estos casos? No basta con simplemente <a href="https://computerhoy.20minutos.es/windows/como-eliminar-virus-malware-pc-windows-utilizando-simple-memoria-usb-1477083" title="Cómo eliminar virus y malware de un PC con Windows utilizando una simple memoria USB"><b>instalar antimalware y antivirus</b></a>. Más allá de esto, deben ser configurados estratégicamente para que ejecuten análisis periódicamente y no pasen virus desapercibidos.</p><p>Otra manera efectiva de prevenir estos ciberataques es <b>mantener el sistema operativo y todas las aplicaciones actualizadas</b>, ya que cuando hay software antiguo o sin soporte, estos se mantienen con vulnerabilidades, algo que no solo podría ser <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-mas-sofisticado-android-como-cebo-malware-entre-las-tendencias-ciberseguridad-2026_6923125_0.html" title="Ransomware más sofisticado y Android como cebo del malware, entre las tendencias de ciberseguridad 2026">el origen de ransomware</a>, sino también de troyanos, gusanos o rootkits.</p><p>¿Vas a hacer copias de seguridad? Es lo primero en lo que se piensa cuando los datos están en riesgo. El FBI afirma que está bien siempre y cuando no estén almacenadas en el mismo equipo infectado. Lo mejor es <b>almacenar esta información en una unidad externa</b>.</p><h2>¿Qué debes hacer si ya fuiste víctima de ransomware?</h2><p>En este preciso momento ya podrías ser una víctima y eso podría ocurrir principalmente porque has pulsado en enlaces desconocidos, anuncios intrusivos o <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">trampas de phishing</a>.</p><p>Hoy en día hay que tener muchísimo cuidado con los sitios web que se visitan. Sea como sea, si ya te están extorsionando, lo que recomiendan las autoridades es que <b>no se pague el rescate de ninguna manera</b> porque transferir dinero no garantiza la recuperación. </p><p>Esta situación solo aumenta las ganas del atacante de seguir sacándote dinero y tampoco se puede confirmar si va a cumplir su promesa, por lo que la presión se vuelve cada vez más grande. Si se infectó, <b>desconecta el Internet y deja de usar el equipo</b> inmediatamente.</p><p>Lo ideal es que, si sufres de esta amenaza, <b>lo comuniques al cuerpo de policías más cercano</b>. En Estados Unidos es el propio FBI, pero en España puedes reportarlo al <i>INCIBE (017), Policía Nacional </i>o<i> Europol (EC3)</i>.</p><p>En estos centros te dan la asistencia que requieres para eliminar el malware. Si no se cumple el proceso de recuperación, entonces el último recurso y el más seguro siempre es hacer <a href="https://computerhoy.20minutos.es/windows/como-restablecer-pc-windows-11-bios-realizar-instalacion-100-limpia-1473184" title="Cómo restablecer un PC con Windows 11 desde la BIOS para realizar una instalación 100% limpia">un restablecimiento de fábrica en Windows 11</a>, macOS o Linux (dependiendo de tu SO).</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/02/69ce9e01e39020-10627834.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/si-has-descargado-7-zip-cpu-z-hwmonitor-otras-2026-pasa-antivirus-podrian-haber-sido-hackeadas-para-integrar-malware_6956830_0.html</guid>
    <title>
        <![CDATA[ Si has descargado 7-Zip, CPU-Z, HWMonitor y otras en 2026, pasa el antivirus: podrían haber sido hackeadas para integrar malware ]]>
    </title>
    <description><![CDATA[ Algo extraño está pasando con las aplicaciones de monitoreo del hardware de PC. Alguna podría haber sido hackeada. ]]></description>
    <pubDate>Sat, 11 Apr 2026 01:30:40 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/si-has-descargado-7-zip-cpu-z-hwmonitor-otras-2026-pasa-antivirus-podrian-haber-sido-hackeadas-para-integrar-malware_6956830_0.html</link>
    <enclosure type="image/webp" length="70256" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/10/69d958794449c0-90562030.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-11T01:30:40+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>En lo que llevamos de 2026, varias aplicaciones de PC relacionadas con el chequeo del <a href="https://computerhoy.20minutos.es/recomendados/comprar-portatil-teclast-f16-pro-aliexpress_6955873_0.html" title="Tiene 16GB de RAM y Windows, pero este portátil cuesta menos que un móvil" target="_blank">hardware</a>, benchmarks y medición de temperaturas, presentan un comportamiento extraño que hacen temer que <b>podrían haber sido <a href="https://computerhoy.20minutos.es/moviles/esta-funcion-movil-siempre-activa-es-una-puerta-entrada-para-los-hackers-roba-contrasenas-datos_6924336_0.html" title="Esta función del móvil siempre activa es una puerta de entrada para los hackers: roba contraseñas y datos" target="_blank">hackeadas</a></b>, integrando algún tipo de malware. En la lista están<i> <b><a href="https://computerhoy.20minutos.es/ciberseguridad/zombie-zip-nueva-tecnica-que-permite-esconder-malware-archivos-zip-enganar-los-antivirus_6944501_0.html" title="'Zombie ZIP', la nueva técnica que permite esconder 'malware' en archivos ZIP y engañar a los antivirus" target="_blank">7-Zip</a>, HWMonitor, <a href="https://computerhoy.20minutos.es/tecnologia/amazon-estan-vendiendo-memoria-ddr4-como-ddr5-asi-puedes-comprobar-que-no-te-estafen_6913819_0.html" title="En Amazon están vendiendo memoria DDR4 como DDR5, así puedes comprobar que no te estafen" target="_blank">CPU-Z</a></b></i><b>, y <i>Notepad ++</i>.</b></p><p>La gran preocupación es que estamos hablando de <b>ficheros descargados desde su web oficial, que deberían estar limpios</b>. La web de seguridad Igor’s Lab <a href="https://www.igorslab.de/en/warning-cpuid-suspected-of-being-a-virus-suspicious-hwmonitor-downloads-are-causing-alarm/" rel="nofollow noreferrer" title="Igor's Lab" target="_blank">ha encontrado cosas raras</a>, y aunque no se atreve a hablar de hackeo hasta que lo revise una firma profesional de seguridad, hay que tomar precauciones.</p><p>Estamos hablando de <b>algunas de las apps más descargadas de PC</b>, con docenas de millones de descargas. <i>7-Zip</i> es un popular descompresor de ficheros. <i>HWMonitor</i> y <i>CPU-Z</i> se usan para ver el hardware del PC y chequear velocidades y temperaturas, y <i><a href="https://computerhoy.20minutos.es/software/bloc-notas-windows-11-esta-punto-cambiar-para-siempre-podras-insertar-imagenes_6947346_0.html" title="El Bloc de notas de Windows 11 está a punto de cambiar para siempre: podrás insertar imágenes" target="_blank">Notepad ++</a></i> es una alternativa mejorada al Bloc de Notas de Windows 11.</p><h2>Ficheros alterados e instalaciones en ruso</h2><p>La alarma saltó ayer, cuando Igor’s Lab descubrió que la aplicación <i><b>HWMonitor</b></i> tiene un nombre de fichero de instalación cambiado. La web oficial dice que el instalador es <i>hwmonitor_1.63.exe</i>, pero lo que descargas es <i>HwiNFO_Monitor_Setup.exe</i>. Podría tratarse de una confusión… si no fuera porque <b><i>HWiNFO</i> es la competencia de HWMonitor</b>.</p><p>Algunos usuarios de Reddit también mencionan que les ha saltado el <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-amenaza-equipos-linux-para-realizar-ataques-ddos-mineria-criptomonedas_6949358_0.html" title="¡Alerta! El malware GlassWorm ataca a cientos de repositorios de código en GitHub, npm, VSCode y OpenVSX" target="_blank">antivirus</a> al instalarlo, e incluso que la instalación está en ruso.</p><p><i><b>HWMonitor</b></i> es una aplicación de CPUID, que también desarrolla <b><i>CPU-Z</i></b>, el software más usado para descubrir las características técnicas de tu PC. Muy útil si acabas de comprarlo, para ver si no te han dado gato por libre, y para chequear que todo funciona correctamente.</p><p>A principios de año se detectó una vulnerabilidad de divulgación de información en el controlador del núcleo de CPU-Z 2.17. La página actual de CPU-Z muestra ahora la versión 2.19 y, en las notas de la versión, CPUID menciona explícitamente que se ha corregido una vulnerabilidad de secuestro de DLL.</p><p>Esto indica que <b>CPUID ha tenido problemas de seguridad</b>, que podrían haberse extendido a HWMonitor.</p><p>Incidentes similares han sufrido otras apps mencionadas. <b><i>Notepad ++ </i></b>tuvo que reforzar su programa de actualizaciones en la versión 8.8.9, en diciembre de 2025, después de que el propio fabricante informara de un desvío del tráfico y de archivos de actualización comprometidos.</p><h2>Qué hacer cuando descargas una app</h2><p>El pasado mes de febrero, <b>circuló una versión de 7-Zip con un <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-sobre-las-apps-android-ios-que-te-pidan-esto-los-riesgos-son-globales_6955469_0.html" title="El FBI alerta sobre las apps en Android o iOS que te pidan esto: &quot;Los riesgos son globales&quot;" target="_blank">troyano</a></b>. Hay una diferencia con los casos anteriores, y es que no provenía de la web oficial, sino de otra con un nombre casi idéntico.</p><p>Igor’s Lab no se atreve a decir que estás apps están comprometidas, hacen falta análisis exhaustivos. Pero aconseja <b>seguir una serie de rutinas que sirven cuando descargas cualquier app</b>.</p><p>La clave del asunto es <b>no fiarse de un fichero que descargas de una web oficial</b>. Siempre hay que pasar el antivirus. Muchas de estas aplicaciones guardan sus ficheros en servicios de terceros, y en algún paso de la cadena, un servidor o una web de descarga ajena al desarrollador, podría haber sido hackeada.</p><p>También recomienda <b>chequear el nombre del paquete, la ruta de descarga, la firma, y el hash</b>. Es una tarea pesada, pero cuando se trata de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-convierten-routers-domesticos-armas-para-espiar-cuentas-microsoft_6956711_0.html" title="Ciberdelincuentes convierten routers domésticos en armas para espiar cuentas de Microsoft" target="_blank">malware</a>, nunca hay que fiarse.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/10/69d958794449c0-90562030.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-claude-code-descubre-una-vulnerabilidad-linux-oculta-durante-mas-23-anos_6955474_0.html</guid>
    <title>
        <![CDATA[ La IA de Claude Code descubre una vulnerabilidad de Linux oculta durante más de 23 años ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial de Anthropic vuelve a hacer historia ]]></description>
    <pubDate>Wed, 08 Apr 2026 16:28:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-claude-code-descubre-una-vulnerabilidad-linux-oculta-durante-mas-23-anos_6955474_0.html</link>
    <enclosure type="image/webp" length="100708" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/08/69d651410eb3b7-86413172.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-04-08T16:28:37+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes">El código filtrado de Claude Code</a> ha generado un revuelo en la comunidad de desarrolladores debido a las <b>tácticas de phishing que están aplicando los ciberdelincuentes</b> con réplicas del asistente virtual.</p><p>Si bien Anthropic ya ha tratado el caso, una nueva preocupación surge relacionada con esta herramienta, aunque ahora se trata de <b>vulnerabilidades del <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/linux-ventajas-diferencias-windows-mejores-distribuciones-1145635" title="Qué es Linux: ventajas, diferencias con Windows y mejores distribuciones">kernel de Linux</a></b> encontradas por la inteligencia artificial.</p><p>Al parecer, una puerta de entrada <b>ha estado abierta para los hackers durante más de 23 años </b>y ningún humano se había dado cuenta hasta ahora.</p><p>Según expertos y la propia IA, afirman que se trata de errores críticos en sistemas fundamentales y este podría ser uno de los primeros pasos en la evolución de la detección de problemas técnicos detrás de entornos como Windows y macOS.</p><h2>Cómo Claude Code encuentra un fallo que nadie había visto en 23 años</h2><p>Hace unas décadas, los errores humanos técnicos en proyectos grandes como lo es el kernel de Linux podían tener, eran más comunes de lo que parece.</p><p>Por supuesto, los ingenieros experimentados revisaban minuciosamente cada detalle del código para evitar <b>posibles amenazas e inconvenientes graves en el futuro</b>.</p><p>Ahora los programadores tienen una herramienta clave para mejorar en gran medida la eficacia, productividad e incluso la corrección de errores críticos, y esa es la inteligencia artificial.</p><p>Entre las muchas IAs que sirven para <b><a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-inteligencias-artificiales-generar-codigo-phyton-javascript-1450520" title="ChatGPT no es la única opción: 6 inteligencias artificiales para generar código de Phyton, JavaScript y más">generar código de lenguajes de programación</a></b>, Claude Code es una de las más potentes que hay en la actualidad y por eso es que los profesionales la utilizan para diferentes objetivos.</p><p>En este caso, durante la conferencia de seguridad <i>[un]prompted 2026</i>, el científico investigador de Anthropic, <b>Nicholas Carlini, ha demostrado la capacidad que tiene el modelo</b> para analizar el código fuente de sistemas cruciales como el kernel de Linux.</p><p>Como parte de la prueba, se le ha indicado que detecte <b>vulnerabilidades reales, explotables y remotas</b>. Los resultados que ha dado el asistente virtual han sido más impresionantes de lo esperado.</p><p>Tras completar la evaluación, ha identificado un <i>desbordamiento de</i> <i>búfer de montón (heap buffer overflow)</i> que ha permanecido oculto durante más de 23 años bajo los ojos humanos. Específicamente, se mantuvo desde marzo de 2003 (antes de la integración general de Git).</p><h1>“Ahora tenemos una serie de desbordamientos de búfer de montón explotables de forma remota en el kernel de Linux. Nunca antes había encontrado uno de estos en mi vida. Esto es muy, muy, muy difícil de hacer. Con estos modelos de lenguaje tengo un montón”.</h1><p>¿De qué se trata la vulnerabilidad en cuestión? <i><a href="https://blog.adafruit.com/2026/04/07/claude-code-found-a-linux-vulnerability-hidden-for-23-years/" title="Adafruit" target="_blank" rel="nofollow noreferrer">Adafruit</a> </i>comparte los detalles mencionados por el experto y aquí se especifica que <b>se encuentra en el controlador <i>NFS (Network File System)</i> de Linux</b>.</p><p><b>Aquí el kernel escribe más de 1.000 bytes</b> en un tamaño destinado solamente a 112 bytes. Esto quiere decir que sobreescribe memoria de una manera controlable y esta podría ser una puerta para un atacante remoto.</p><p>De esta manera se convierte en un desbordamiento de búfer que podría ser aprovechado por los delincuentes para inyectar malware, robar información confidencial o realizar tácticas de espionaje, aunque no se sabe si todavía los hackers han dado con esta vulnerabilidad en concreto.</p><h2>La IA cambia la perspectiva de la ciberseguridad: adiós al cuello de botella</h2><p>Este descubrimiento marca un antes y un después en cuanto al análisis de fallos técnicos en proyectos que cuentan con códigos complejos. La inteligencia artificial ha reconocido con exactitud y, <b><a href="https://computerhoy.20minutos.es/tecnologia/prompt-como-funciona-herramientas-como-chatgpt-1272348" title="¿Qué es un 'prompt' y cómo funciona en herramientas como ChatGPT?">sin complicaciones en el prompt</a></b>, algo que estaba escondido durante décadas.</p><p>Carlini no ha tenido que diseñar un software aparte o una guía especializada de IA para poder obtener estos resultados, sino que simplemente ha usado la pregunta<b> "¿Dónde están las vulnerabilidades de seguridad?"</b>.</p><p>Lo que sí ha hecho es optimizar la respuesta usando un script sencillo para recorrer los archivos. No obstante, aclara que en realidad no se trata de descubrir los errores, sino de validarlos.</p><p>Ahora hay cientos y debe asegurarse de no "enviar basura potencial". Existen <b>inconvenientes que "no han visto porque no he tenido tiempo de verificarlos"</b> y eso es lo que preocupa.</p><p>Sea como sea, la ayuda de este asistente virtual pisa firme en la industria y podría ser clave para hallar más problemas que tal vez no se han identificado hasta el momento.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/08/69d651410eb3b7-86413172.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ni-apple-ni-windows-estan-salvo-hackers-iranies-van-caza-tu-pc-con-tacticas-guerra-fria_6954511_0.html</guid>
    <title>
        <![CDATA[ Ni Apple ni Windows están a salvo: hackers iraníes van a la caza de tu PC con tácticas de la Guerra Fría ]]>
    </title>
    <description><![CDATA[ Grupos vinculados a Irán están utilizando técnicas clásicas de espionaje para infiltrarse en ordenadores: no buscan fallos en el sistema operativo, buscan ganarse tu confianza. ]]></description>
    <pubDate>Mon, 06 Apr 2026 20:56:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ni-apple-ni-windows-estan-salvo-hackers-iranies-van-caza-tu-pc-con-tacticas-guerra-fria_6954511_0.html</link>
    <enclosure type="image/webp" length="56764" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d4007baf17e7-36047597.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-04-06T20:56:29+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Para robar secretos de uno de los <a href="https://computerhoy.20minutos.es/reportajes/industria/productos-jamas-hubieras-imaginado-gigantes-tecnologicos-670335" title="7 productos que jamás hubieras pensado que gigantes tecnológicos algún día llegaron a vender">gigantes tecnológicos</a> más vigilados del mundo, los hackers iraníes de <a href="https://es.wikipedia.org/wiki/Charming_Kitten" rel="nofollow noreferrer" target="_blank">Charming Kitten</a> no necesitaron un exploit sofisticado ni vulnerar el código de ningún sistema operativo.  </p><p>Solo necesitaron ganarse la confianza de las personas adecuadas y, en el momento oportuno, <b>sacar una cámara y fotografiar la pantalla del ordenador</b>. Así de sencillo y peligroso.</p><h2>El ataque empieza antes de tocar tu ordenador</h2><p>A diferencia de los ciberataques tradicionales, donde el primer paso suele ser un <a href="https://computerhoy.20minutos.es/ciberseguridad/fileless-peligroso-malware-sin-archivos-que-no-detectan-los-antivirus_6948667_0.html" title="Fileless: el peligroso malware sin archivos que no detectan los antivirus">archivo malicioso</a> o una web comprometida, en este caso el proceso comienza mucho antes.<span>  </span></p><p>El grupo conocido como Charming Kitten inicia el contacto haciéndose pasar por perfiles creíbles, como periodistas, investigadores o profesionales del mismo sector que la víctima.</p><p>Este primer acercamiento no tiene ningún componente técnico, sino que es una conversación normal, bien construida, con referencias reales y un lenguaje coherente.<span>  </span></p><p>Y es que e<b>l objetivo es eliminar cualquier sospecha y establecer una relación que parezca legítima</b>. En muchos casos, los atacantes invierten tiempo en investigar previamente a la persona para adaptar el discurso y hacerlo más convincente.</p><p>Este trabajo previo marca la diferencia, ya que no se trata de un intento masivo, sino de <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-sobre-ataques-clickfix-dirigidos-terminal-windows-para-enganar-los-usuarios-que-ejecuten-malware_6944128_0.html" title="Microsoft alerta sobre ataques ClickFix dirigidos al terminal de Windows para engañar a los usuarios y que ejecuten malware">ataques dirigidos</a> donde cada detalle está pensado para generar confianza.</p><h2>Cómo ejecutan el ataque paso a paso</h2><p>Una vez que el contacto está consolidado, el ataque de los hackers evoluciona de forma gradual. El siguiente paso suele consistir en introducir un elemento dentro de la conversación.<span>  </span></p><p>Puede ser un documento compartido, una invitación a colaborar en un proyecto o el acceso a una plataforma externa, por lo que este elemento es la puerta de entrada.<span>  </span></p><p>El enlace puede redirigir a una página falsa diseñada para capturar credenciales, replicando servicios conocidos con gran precisión. En otros casos, el archivo contiene código que se ejecuta al abrirlo, permitiendo instalar <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes">software malicioso</a> sin que el usuario lo perciba como una amenaza.</p><p>Cabe señalar que el atacante espera a que la víctima actúe con naturalidad, sin presión. Al final, reduce la probabilidad de detección, pero sobre todo, aumenta las posibilidades de éxito.</p><p>Es importante mencionar que el objetivo no es dañar el dispositivo, sino acceder a información. Y es que estas campañas están orientadas al espionaje, lo que implica obtener credenciales de acceso, <a href="https://computerhoy.20minutos.es/tecnologia/claude-ahora-puede-abrir-tus-apps-leer-tus-correos-ia-ya-se-integra-casi-por-completo-tu-pc_6954084_0.html" title="Claude ahora puede abrir tus apps y leer tus correos: la IA ya se integra casi por completo en tu PC">correos electrónicos</a>, documentos o cualquier dato que pueda tener valor.</p><p>Según informes, <b>las víctimas suelen ser perfiles con acceso a información sensible o relevante</b>, como investigadores, periodistas, empleados de empresas tecnológicas o personas vinculadas a sectores clave.<span>  </span></p><p>Una vez que el atacante obtiene acceso, puede mantener la presencia durante tiempo prolongado, observando comunicaciones o extrayendo datos sin generar señales evidentes.</p><h2>Por qué este método es especialmente peligroso</h2><p>El sistema del ordenador puede estar actualizado, protegido y funcionando correctamente, pero eso no evita que el acceso se produzca si el usuario confía en la fuente equivocada.</p><p>Los antivirus, así como las <a href="https://computerhoy.20minutos.es/ciberseguridad/herramientas-usan-hackers-atacarte-cuales-puedes-utilizar-defenderte-1426072" title="Qué herramientas usan los hackers para atacarte y cuáles puedes utilizar para defenderte">herramientas de seguridad</a>, están diseñados para detectar comportamientos anómalos o archivos sospechosos.<span>  </span></p><p>Pero en este caso, gran parte del proceso ocurre dentro de interacciones legítimas, ya que el engaño se produce antes de que exista un elemento técnico que analizar.</p><p>Además, <b>al tratarse de ataques personalizados, es más difícil identificarlos como parte de una campaña</b>, por lo que no hay patrones evidentes ni envíos masivos que permitan bloquearlos de forma automática.</p><h2>No importa el sistema operativo que utilices</h2><p>Uno de los aspectos más relevantes es que este tipo de ataque no distingue entre plataformas, por lo que tanto <a href="https://computerhoy.20minutos.es/moviles/los-usuarios-apple-van-perder-una-las-funciones-mas-potentes-chatgpt_6913629_0.html" title="Los usuarios de Apple van a perder una de las funciones más potentes de ChatGPT">usuarios de Apple</a> como de Windows pueden ser objetivo.</p><p>Esto desmonta una idea habitual en ciberseguridad, que no existe un sistema seguro si el acceso se produce a través del propio usuario. La protección deja de ser el factor decisivo cuando la puerta se abre desde dentro.</p><p>Estos ataques no destacan por utilizar herramientas nuevas, sino por recuperar métodos antiguos de la <a href="https://computerhoy.20minutos.es/tendencias/asi-es-bunker-mas-seguro-mundo-desde-guerra-fria-esta-700-metros-tiene-puertas-25-toneladas_6951469_0.html" title="Así es el búnker más seguro del mundo desde la Guerra Fría: está a 700 metros y tiene puertas de 25 toneladas">Guerra Fría</a> y aplicarlos con precisión en el entorno digital actual.<span>  </span></p><p>Por ello, la combinación de <a href="https://computerhoy.20minutos.es/ciberseguridad/suplantacion-identidad-redes-sociales-como-detectarla-hacer-sufres-1348654" title="Suplantación de identidad en redes sociales: cómo detectarla y qué hacer si la sufres">suplantación de identidad</a>, contacto prolongado y manipulación convierte una conversación en el punto de entrada más efectivo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d4007baf17e7-36047597.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/las-estafas-por-multas-trafico-se-mudan-qr-este-phishing-por-sms-intenta-dejar-tu-cuenta-cero_6954508_0.html</guid>
    <title>
        <![CDATA[ Las estafas por multas de tráfico se mudan al QR: este phishing por SMS intenta dejar tu cuenta a cero ]]>
    </title>
    <description><![CDATA[ ¡Cuidado con los mensajes de multas de la DGT! Los SMS que advierten de infracciones de tráfico para que pagues directamente podrían ser grandes estafas de phishing. ]]></description>
    <pubDate>Mon, 06 Apr 2026 20:33:12 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/las-estafas-por-multas-trafico-se-mudan-qr-este-phishing-por-sms-intenta-dejar-tu-cuenta-cero_6954508_0.html</link>
    <enclosure type="image/webp" length="80836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3d8fd180e97-38211112.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-06T20:33:12+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">La lucha contra el phishing continúa</a> y ahora no basta con las llamadas de <a href="https://computerhoy.20minutos.es/ciberseguridad/las-estafas-mas-peligrosas-whatsapp-que-pueden-robar-toda-tu-informacion_6933271_0.html" title="Las estafas más peligrosas de WhatsApp que pueden robar toda tu información">spam de WhatsApp</a> o <b>los correos electrónicos donde se hacen pasar por grandes compañías</b> en España y <a href="https://computerhoy.20minutos.es/dispositivos/como-funciona-codigo-familiar-evitar-estafas-telefonicas-whatsapp-1365449" title="Código familiar: el efectivo método para evitar caer en muchas estafas telefónicas y de WhatsApp">familiares con "situaciones de urgencia"</a>. </p><p>La nueva tendencia entre los ciberdelincuentes es suplantar a tribunales estatales con mensajes que incluyen <b>imágenes de multas falsas con código QR</b> y sin tener que utilizar inteligencia artificial. Con detalles minuciosos en estos avisos, consiguen engañar a las víctimas.</p><p>Todos los que pagan pensando que cumplen con las leyes están perdiendo dinero e incluso hay quienes quedan con la cuenta en cero.</p><p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">¿Cómo funciona esta estrategia de phishing?</a> Se reportan numerosos casos en varias partes del mundo y a continuación tienes la explicación de la manera en la que realizan estas tácticas para no caer en esos engaños.</p><h2>Nueva modalidad de phishing: los códigos QR maliciosos se esparcen en mensajes de multas</h2><p>El mundo digital está siendo sacudido por una nueva ola de estafas de phishing. Especialmente <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-smishing-policia-nacional-alerta-estafa-traves-sms-1396951" title="Cuidado con el 'smishing': Policía Nacional alerta de esta estafa a través de SMS">se trata de operaciones <i>smishing</i></a>, que son <b>ciberataques realizados a través de mensajes de texto</b> por medio de alertas o notificaciones que contienen enlaces maliciosos.</p><p>Los expertos de <i><a href="https://www.bleepingcomputer.com/news/security/traffic-violation-scams-switch-to-qr-codes-in-new-phishing-texts/" title="BleepingComputer" rel="nofollow noreferrer" target="_blank">BleepingComputer</a></i>, han compartido imágenes y detalles de la forma en la que los ciberdelincuentes están realizando este proceso para engañar a las víctimas.</p><p>Principalmente, se están ejecutando desde<i> Estados Unidos</i> en zonas como <i>Nueva York, California</i> y <i>Texas</i>, donde se reportan avisos falsos de "Notificación de Incumplimiento" por infracciones de tráfico.</p><p>Ahora los atacantes no solamente están implementando links directos, sino que <b>han creado una campaña de phishing más sofisticada </b>que contiene una imagen que simula una advertencia judicial en físico (como si hubiera sido escaneada) o un documento que indica la alerta judicial formal.</p><p>Lo curioso de esto es que ahora <b>utilizan códigos QR para que los usuarios los escaneen</b> y vayan a páginas donde deben pagar el recibo, siendo una forma de evitar filtros de seguridad.</p><p>La mayoría de las víctimas coinciden en que suelen pedir <b>una cifra de 6,99 dólares (aproximadamente 6 euros) </b>para pasar desapercibidos.</p><p>Como el ataque es a gran escala, estos piratas informáticos no solamente están recibiendo miles de euros, sino que también aprovechan que llenas el formulario de solicitud para obtener tu información personal y robar los datos de tus tarjetas de crédito.</p><p>Una vez que alguien cae en la trampa, es susceptible de quedarse en 0 en la cuenta. No solo afecta al país estadounidense, pues ya se está esparciendo a otras partes del mundo y <b>se recomienda estar atentos en España</b>.</p><p>Las autoridades ya han advertido que los sitios fraudulentos<b> imitan a la perfección las páginas web oficiales</b>, por lo que no hay que aceptar nada ni compartir información confidencial a menos que se esté 100% seguro de que es el sitio original de la plataforma.</p><h2>Señales de que un SMS es una estafa</h2><p>En España, ningún cuerpo de seguridad como la <i>DGT, Guardia Civil </i>o<i> Policía Nacional</i> advierte este tipo de infracciones por medio de una <b>multa en un SMS o una llamada telefónica</b> y mucho menos con un enlace de pago.</p><p>Si llegas a recibir algo como esto, simplemente no respondas y tampoco entres a ninguna URL que pida datos de tu tarjeta. Es normal tener dudas en situaciones como esta, pero la manera de confirmarlo es entrar a la app <a href="https://sede.dgt.gob.es/export/sites/dgt/es/appmidgt/index.html" title="miDGT " target="_blank" rel="nofollow noreferrer">miDGT</a> o verificar desde<i> "dgt.gob.es"</i>.</p><p>¿La multa no aparece en los registros? Fácil, <b>no te preocupes e ignora esos SMS que te han llegado</b>. En cualquiera de los escenarios, siempre comprobar la procendencia es crucial para prevenir ciberataques.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3d8fd180e97-38211112.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html</guid>
    <title>
        <![CDATA[ Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes ]]>
    </title>
    <description><![CDATA[ ¡No confíes en la IA! El código fuente de Claude Code está siendo usado por los hackers como un "caballo de Troya" para infectar con malware a millones de usuarios. ]]></description>
    <pubDate>Mon, 06 Apr 2026 17:10:56 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html</link>
    <enclosure type="image/webp" length="114150" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3aaf9f04531-62624305.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-06T17:10:56+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Se levantan las <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-es-como-ia-facilita-los-ciberataques-protege-los-atacantes_6951518_0.html" title="Así es como la IA facilita los ciberataques y protege a los atacantes"><b>alertas sobre la inteligencia artificial</b></a> y es que la seguridad informática se desploma debido a hackeos a gran escala realizados con <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-inteligencias-artificiales-generar-codigo-phyton-javascript-1450520" title="ChatGPT no es la única opción: 6 inteligencias artificiales para generar código de Phyton, JavaScript y más">generadores de códigos</a>. </p><p>Ahora que en la mayoría de los proyectos de programación utilizan <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-gemini-grok-dime-necesitas-te-dire-ia-debes-utilizar-conseguir-mejores-resultados-1484463" title="ChatGPT, Gemini o Grok: dime qué necesitas y te diré que IA debes utilizar para conseguir los mejores resultados">asistentes virtuales como ChatGPT, Gemini y DeepSeek</a>, es difícil pensar que hay <b>vulnerabilidades o peligros abundando en estas herramientas</b>, pero sí, Claude Code es uno de ellos.</p><p>¿Qué está pasando? Se confirma que<b> los hackers están haciendo filtraciones de código</b> y ataques en cadena simplemente usando un comando que pone en riesgo un sistema completo.</p><p>Con la IA están creando un "caballo de Troya" para inyectar malware sin levantar sospechas. ¿Cómo funciona y por qué es tan peligroso? Los expertos advierten sobre el <a href="https://computerhoy.20minutos.es/tecnologia/descubre-poder-github-como-funciona-plataforma-desarrolladores-1384041" title="Descubre el poder de GitHub: ¿Qué es y cómo funciona esta plataforma para desarrolladores?">uso de repositorios en GitHub</a>.</p><h2>Alerta en Claude Code: malware adicional en códigos de desarrollo</h2><p>¿Creías que las <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/inteligencia-artificial-469917" title="Inteligencia artificial: qué es, tipos y cómo funciona la tecnología que promete cambiar el mundo">herramientas de inteligencia artificial</a> no serían vulnerables? Lamentablemente, hay expertos como <a href="https://computerhoy.20minutos.es/tecnologia/maria-aperador-criminologa-cuidado-con-contarle-estas-5-cosas-ti-inteligencia-artificial_6945823_0.html" title="María Aperador, criminóloga: &quot;Cuidado con contarle estas 5 cosas de ti a la Inteligencia Artificial&quot;">María Aperador advirtiendo sobre las cosas que no se deben hacer con la IA</a>.</p><p>Además de ser una preocupación de privacidad por <a href="https://computerhoy.20minutos.es/tecnologia/puedes-proteger-datos-personales-cuando-utilizas-chatgpt-1457529" title="Así puedes proteger tus datos personales cuando utilizas ChatGPT">la recopilación de datos que se ha visto en ChatGPT</a> o Gemini y la acción maliciosa de <a href="https://computerhoy.20minutos.es/tecnologia/prompt-injection-como-unas-simples-palabras-pueden-enganar-ia-1477899" title="¿Qué es 'prompt injection' y cómo unas simples palabras pueden engañar a la IA?">inyección de prompt</a>, también están los hackers que aprovechan cualquier descuido o error humano para <b>usar estos asistentes virtuales como parte de sus fechorías</b>.</p><p>Actualmente, los proyectos de programación se están convirtiendo en el punto de mira de los ciberdelincuentes, ya que un investigador de seguridad <b>ha advertido a Anthropic que su código fuente de Claude Code ha sido filtrado</b>. </p><p>Esta es una brecha de vulnerabilidad grave debido a que la popular herramienta de programación asistida con iA está siendo modificada y replicada por terceros. Tras esto, han surgido miles de repositorios en GitHub que ofrecen "alternativas con mejoras significativas", pero no son los que parecen ser.</p><p>Según indican desde <i>BleepingComputer</i>, dentro de los códigos que ofrecen<b> se han encontrado señales de malware tipo infostealer</b>. Por lo visto, se trata de generar guías falsas y anuncios en Google patrocinados para hacer que los usuarios caigan en la trampa de <b>ejecutar comandos maliciosos al "instalar Claude Code"</b>.</p><p>El <i>modus operandi</i> es similar a uno <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">clásico de phishin</a>g. Primero crea el engaño y, luego de que caes en él, hacen que instales sin darte cuenta software malicioso desde un proyecto de programación que se apoya en inteligencia artificial. </p><p>Principalmente, sucede por la tendencia de copiar y pegar comandos en la terminal desde internet siguiendo pasos de páginas no oficiales. De este modo, una vez que el malware comienza a actuar en el sistema, se enfoca en <b>robar credenciales, tokens u otros datos personales críticos</b>.</p><p>La buena noticia es que la compañía de Dario Amodei, ha intentado reaccionar con la mayor velocidad posible para mitigar los riesgos ante posibles amenazas tras el incidente. The Wall Street Journal afirma que <b>han sido más de 8.000 repositorios advertidos </b>para ser eliminados cuanto antes por motivo de derechos de autor.</p><p>Todavía hay 96 copias clave circulando, por lo que hay que mantenerse atentos a cualquier novedad.<b> Incidentes similares están ocurriendo en Cisco</b>, pues el grupo de ciberdelincuentes conocido como TeamPCP ha logrado robar el código fuente con una vulnerabilidad por medio de la herramienta Trivy.</p><h2>¿Qué puedes hacer para protegerte del código de la "IA malvada"?</h2><p>Lamentablemente, los casos de este tipo están aumentando y los hackers comienzan a crear nuevas <a href="https://computerhoy.20minutos.es/ciberseguridad/ia-ya-principal-aliada-hackers-utilizan-herramientas-como-armas-1481555" title="La IA ya es la principal aliada de los hackers: &quot;Utilizan las herramientas como armas&quot;"><b>tácticas maliciosas aprovechando las ventajas de la inteligencia artificial</b></a>. Por lo tanto, no va a ser la primera ni la última vez que se vean ciberataques como este. </p><p>La verdadera pregunta es: ¿Qué hacer para no caer en las trampas de la "IA malvada"? Hay muchas formas de mantenerse lejos de las garras de los piratas informáticos, pero para esta situación, lo mejor es <b>no confiar ciegamente en lo que descargas</b>, a pesar de que parezcan "oficiales".</p><p>Si eres un desarrollador y piensas instalar un asistente virtual para programación como Claude Code, es fundamental verificar que la <i>URL </i>sea la original y no una réplica. Al mismo tiempo, estar al tanto de posibles tácticas de phishing es algo que también te aleja de hacer clic en enlaces maliciosos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3aaf9f04531-62624305.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-troyano-whatsapp-google-chrome-gopix-se-hace-pasar-por-estas-apps-para-colarse-tu-movil-pc_6954375_0.html</guid>
    <title>
        <![CDATA[ Alerta troyano en WhatsApp y Google Chrome: GoPix se hace pasar por estas apps para colarse en tu móvil o PC ]]>
    </title>
    <description><![CDATA[ GoPix es un troyano bancario brasileño sofisticado que se está infiltrando en móviles a través de anuncios en WhatsApp, Chrome o hasta Correos. ]]></description>
    <pubDate>Mon, 06 Apr 2026 12:25:33 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-troyano-whatsapp-google-chrome-gopix-se-hace-pasar-por-estas-apps-para-colarse-tu-movil-pc_6954375_0.html</link>
    <enclosure type="image/webp" length="172142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3815c9e0917-65325295.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-06T12:25:33+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>En el mundo de la ciberseguridad, uno de los mantras más repetidos es que <a href="https://computerhoy.20minutos.es/ciberseguridad/zero-trust-seguridad-confianza-cero-todas-empresas-deberian-incluirlo-1344804" title="¿Qué es Zero Trust o seguridad de Confianza Cero y por qué todas las empresas deberían incluirlo?">el riesgo cero</a> <a href="https://computerhoy.20minutos.es/fintech/maria-aperador-experta-ciberseguridad-mucho-cuidado-publicas-imagenes-hijos-1481132" title="María Aperador, experta en ciberseguridad: “Mucho cuidado si publicas imágenes de tus hijos”">no existe</a>, pero la mayor parte de personas baja la alerta cuando está usando una app confiable y conocida. Sin embargo, casos como el que te voy a contar demuestran que nunca puedes relajarte.</p><p>La compañía de ciberseguridad Kaspersky<a href="https://www.kaspersky.co.uk/about/press-releases/kaspersky-reveals-gopix-unprecedentedly-complex-techniques-the-trojan-compromises-customers-of-financial-institutions-in-brazil" rel="nofollow noreferrer" target="_blank"> ha emitido una alerta</a> recientemente en la que advierte sobre GoPix, un nuevo troyano bancario que como mayor particularidad<b> se está difundiendo a través de apps con millones de usuarios cotidianos como WhatsApp y Chrome</b>.</p><p>Esta amenaza es especialmente sofisticada por su gran complejidad técnica, como destacan los expertos de la firma de seguridad, y además se dirige especialmente a los usuarios de servicios bancarios o de carteras de criptomonedas con la intención de robarles el dinero.</p><h2>Qué es GoPix</h2><p>Procedente de Brasil, GoPix es un <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-peligroso-troyano-para-android-esta-vaciando-cuentas-bancarias-asi-puedes-protegerte_6834412_0.html" title="Un nuevo y peligroso troyano para Android está vaciando cuentas bancarias y así puedes protegerte">troyano bancario</a> que lleva operando con fines ilícitos desde hace 3 años que<b> ya ha intentado infectar a más de 90.000 personas en todo el mundo </b>(según cifras de marzo de 20026), pero acaba de descubrirse ahora.</p><p>Este malware utiliza un tipo de elementos que solo funcionan en la memoria de los dispositivos, conocidos como Proxy AutoConfig, con el objetivo de realizar ataques de <i>man-in-the-middle</i> o de publicidad fraudulenta o <i>malvertising</i>.</p><p>Para infectar a las víctimas, los cibercriminales usan <b>Google Ads para distribuir anuncios que se muestran a los usuarios de aplicaciones como WhatsApp, Google Chrome o el servicio de Correos brasileño</b>. Los links de estos anuncios llevan a la página web de GoPix.</p><p>Este funcionamiento entra dentro de lo habitual, pero lo especial de esta campaña de malware es que no infecta a cualquiera, sino que analiza la dirección IP de cada persona para determinar si es una víctima en potencia o solo los bots que usan las compañías de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>. </p><p>Solo en los primeros casos el troyano se difunde, lo que lo ha hecho mucho más complicado de detectar para los investigadores. En la práctica, este método de ataque es similar al de las técnicas de amenaza persistentes que <a href="https://computerhoy.20minutos.es/tendencias/donald-trump-punto-abrir-caja-pandora-confiar-sus-operaciones-guerra-digital-empresas-privadas_6911257_0.html" title="Donald Trump a punto de abrir la caja de Pandora y confiar sus operaciones de guerra digital a empresas privadas">suelen utilizarse en los ciberataques entre Estados y grandes grupos de hackers</a>.</p><p>El propósito último de los hackers responsables de GoPix es robar dinero, detectando transferencias bancarias y transacciones de criptomonedas. Una vez localizadas, evita los mecanismos de seguridad existentes para desviar los fondos a los cibercriminales sin que la entidad lo advierta.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3815c9e0917-65325295.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html</guid>
    <title>
        <![CDATA[ Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan ]]>
    </title>
    <description><![CDATA[ El popular fabricante de juguetes, Hasbro, ha sufrido una brecha de seguridad. Aún no se conoce el alcance. ]]></description>
    <pubDate>Thu, 02 Apr 2026 15:25:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hasbro-ha-sido-hackeada-sus-webs-estan-caidas-los-pedidos-se-retrasan_6953769_0.html</link>
    <enclosure type="image/webp" length="193704" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/02/69ce63e9b180d9-02425192.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-02T15:25:35+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Nadie está a salvo de los hackeos, y esta vez le ha tocado a <b><a href="https://computerhoy.20minutos.es/life/furby-renace-muneco-interactivo-triunfo-90-regresa-interruptor-apagado-1266044" title="El Furby renace: el muñeco interactivo que triunfó en los 90 regresa con un interruptor de apagado" target="_blank">Hasbro</a></b>, la popular <a href="https://computerhoy.20minutos.es/tecnologia/problemas-para-papa-noel-los-reyes-magos-expertos-advierten-los-riesgos-los-munecos-con-ia_6910544_0.html" title="Problemas para Papá Noel y los Reyes Magos: expertos advierten de los riesgos de los muñecos con IA" target="_blank">juguetera</a> y compañía de entretenimiento con franquicias propias como Peppa Pig, Transformers, y Dungeons &amp; Dragons. <b>La propia Hasbro ha confirmado que ha sido hackeada</b>.</p><p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hackers-iran-esta-usando-los-satelites-starlink-elon-musk-para-sus-ciberataques_6941688_0.html" title="Un grupo de hackers en Irán está usando los satélites Starlink de Elon Musk para sus ciberataques" target="_blank">ciberataque</a> se produjo el 28 de marzo. En cuando descubrió la intromisión, puso en marcha los protocolos de seguridad. <b>Varias de sus webs permanecieron caídas ayer</b>, y la compañía ha avisado de que <b>algunos pedidos podrían sufrir retrasos</b>.</p><p>“La investigación de la empresa sigue en curso, y estamos trabajando con diligencia para resolver el asunto y determinar el alcance total de las repercusiones", ha dicho Hasbro, en <a href="https://www.bbc.com/news/articles/cx24e1nryn9o" target="_blank" rel="nofollow noreferrer" title="BBC">un comunicado</a> a la <i>BBC</i>. "La empresa ha puesto en marcha y sigue aplicando planes de continuidad del negocio que le permiten seguir aceptando pedidos, enviando productos y llevando a cabo otras operaciones clave mientras se resuelve esta situación”.</p><h2>El ciberataque a Hasbro</h2><p>Este <b><a href="https://computerhoy.20minutos.es/gaming/13-anos-despues-consola-xbox-one-ha-sido-hackeada_6946273_0.html" title="13 años después, la consola Xbox One ha sido hackeada" target="_blank">hackeo</a> de Hasbro</b> ha obligado a la multinacional a cerrar parte de su infraestructura de red, y a contratar servicios de terceros para rastrear a los ciberdelincuentes y comprobar qué se han llevado.</p><p><b>La juguetera aún no sabe si los <a href="https://computerhoy.20minutos.es/ciberseguridad/iran-no-quiere-mas-drones-tiene-un-arma-mas-peligrosa-contra-estados-unidos-con-hackers-que-entran-bancos-aeropuertos-empresas_6953306_0.html" title="Irán no quiere más drones: tiene un arma más peligrosa contra Estados Unidos con hackers que entran en bancos, aeropuertos y empresas" target="_blank">hackers</a> han robado datos personales de los clientes</b>. Si es así, informará a los afectados convenientemente. La investigación “podría durar semanas”.</p><p>De momento ningún hacker ni ningún grupo delictivo ha reclamado el hackeo. Hasbro ha confirmado que nadie ha intentado contactar con ellos.</p><p>Ninguna empresa se libra de ser hackeada, por muy grande o poderosa que sea. Tan importantes como las medidas de seguridad, que no son infalibles, son <b>los planes posteriores a un ciberataque</b>, o a un secuestro de los datos con ransomware.</p><p>Recientemente fue noticia <a href="https://computerhoy.20minutos.es/fintech/lego-coin-criptomoneda-oficial-lego-estafa-web-ha-sido-hackeada-1409562" title="Lego Coin, la criptomoneda oficial de Lego, es una estafa: su web ha sido hackeada" target="_blank">el hackeo de la web de Lego</a> para promocionar una falsa criptomoneda propia, con el objetivo de estafar a los que pensaban que era una cripto oficial de Lego.</p><p>Desde <a href="https://computerhoy.20minutos.es/noticias/hardware/alarma-hospitales-suministrador-drogas-hackeable-32331" title="Alarma en los hospitales por un suministrador de drogas hackeable" target="_blank">hospitales</a> a <a href="https://computerhoy.20minutos.es/ciberseguridad/como-afecta-aeropuertos-espanoles-ciberataque-software-embarque-aeropuertos-europeos-1484781" title="Cómo afecta a los aeropuertos españoles el ciberataque al software de embarque de varios aeropuertos europeos" target="_blank">aeropuertos</a>, los ciberdelincuentes no tienen problemas en atacara empresas en donde hay vidas en juego, como ocurre en un hospital.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/02/69ce63e9b180d9-02425192.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/iran-no-quiere-mas-drones-tiene-un-arma-mas-peligrosa-contra-estados-unidos-con-hackers-que-entran-bancos-aeropuertos-empresas_6953306_0.html</guid>
    <title>
        <![CDATA[ Irán no quiere más drones: tiene un arma más peligrosa contra Estados Unidos con hackers que entran en bancos, aeropuertos y empresas ]]>
    </title>
    <description><![CDATA[ Irán ha conseguido llevar la guerra en Oriente Medio más allá del campo de batalla, ha demostrado que sus hackers pueden atacar la infraestructura clave de Estados Unidos. ]]></description>
    <pubDate>Wed, 01 Apr 2026 13:55:56 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/iran-no-quiere-mas-drones-tiene-un-arma-mas-peligrosa-contra-estados-unidos-con-hackers-que-entran-bancos-aeropuertos-empresas_6953306_0.html</link>
    <enclosure type="image/webp" length="68576" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/01/69cd03fced90e7-41903824.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-01T13:55:56+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>La guerra de Irán ha salpicado a todo Oriente Medio en las últimas semanas. Los misiles y <a href="https://computerhoy.20minutos.es/tecnologia/china-siembra-panico-con-sus-nuevos-sistemas-laser-antidrones-capaces-destruir-drones-corto-alcance-segundos_6951532_0.html" title="China siembra el pánico con sus nuevos sistemas láser antidrones capaces de destruir drones de corto alcance en segundos">drones kamikaze</a> inundan el cielo, pero <b>el país tiene una nueva arma contra Estados Unidos.</b></p><p><span>Los drones son efectivos para romper las defensas enemigas, pero <b>Irán ha encontrado un sistema mucho más efectivo, también más económico.</b> El rival de Estados Unidos pretende poner en jaque su seguridad nacional.</span></p><p><span>Irán no quiere más tropas ni ataques con <a href="https://computerhoy.20minutos.es/tecnologia/varios-paises-europeos-se-unen-para-desarrollar-un-dron-kamikaze-con-un-alcance-mas-500-kilometros_6936862_0.html" title="Varios países europeos se unen para desarrollar un dron kamikaze con un alcance de más de 500 kilómetros">enjambre de drones</a> en Oriente Medio. El país apuesta por desplegar un ejército de hackers para atacar los cimientos de Estados Unidos.</span></p><h2>Un ejército de hackers contra Estados Unidos</h2><p>Las amenazas de Irán apenas unas horas atrás eran claras. El país ha declarado la <a href="https://computerhoy.20minutos.es/tecnologia/iran-declara-apple-microsoft-amazon-nvidia-otras-15-empresas-objetivos-militares-es-fin-los-centros-datos-civiles_6953264_0.html" title="Irán declara a Apple, Microsoft, Amazon, Nvidia y otras 15 empresas de IA, &quot;objetivos militares&quot;: es el fin de los centros de datos civiles">guerra a 18 de las empresas estadounidenses más importantes</a>: Amazon, Apple, Boeing, Cisco, Dell, G42, General Electric, Google, JPMorgan, Microsoft, IBM, HP, Intel, Meta, <a href="https://computerhoy.20minutos.es/tecnologia/jensen-huang-ceo-nvidia-afirma-que-ya-se-ha-alcanzado-agi-pero-despues-matiza_6950317_0.html" title="Jensen Huang, CEO de Nvidia, afirma que ya se ha alcanzado la AGI… pero después lo matiza">Nvidia</a>, Oracle, Palantir, Spire Solutions y Tesla.</p><p><span>Irán ha escalado el conflicto aún más hacia una <a href="https://computerhoy.20minutos.es/ciberseguridad/un-analista-seguridad-google-avisa-sobre-iran-son-muy-buenos-jugando-este-espacio_6941131_0.html" title="Un analista de seguridad de Google avisa sobre Irán: &quot;Son muy buenos jugando en este espacio&quot;">guerra cibernética</a>, aunque estas amenazas son solo el inicio. Los hackers del país están inundando Oriente Medio de noticias falsas.</span></p><p><span>Miles de ciudadanos de Israel recibieron un <b>mensaje que simulaba ser del Ejército solicitándoles descargar una aplicación infectada</b> para robar sus datos. Los hackers también difundieron un mensaje masivamente: "Netanyahu está muerto. La muerte se acerca a ti". </span></p><p><span>El Gobierno de Irán ha dado un duro golpe a Israel sin disparar un solo misil. El país ha entrado en una guerra psicológica con una red de hackers que operan al servicio de la Guardia Revolucionaria y el Ministerio de Inteligencia iraní.</span></p><h2>Estados Unidos teme una nueva escalada</h2><p>El conflicto entre Estados Unidos e Irán ha entrado en una nueva fase aún más peligrosa. Irán ha demostrado que puede colarse en infraestructura clave, desde bancos hasta sistemas de control de aeropuertos.</p><p><span>Los posibles ataques a las delegaciones en Oriente Medio de las empresas más grandes del país serían solo una advertencia. "Los iraníes están usando todo lo que tienen", confirma Chris Krebs, antiguo director de la agencia de ciberseguridad estadounidense CISA, para <i><a href="https://www.ft.com/content/f2562e46-2b23-4553-9488-6c7549207539?syn-25a6b1a6=1" rel="nofollow noreferrer" target="_blank">Financial Times</a></i>.</span></p><p>El Gobierno de Irán pretende interferir en las comunicaciones estadounidenses y recopilar inteligencia para facilitar <a href="https://computerhoy.20minutos.es/tecnologia/conocimiento-sobre-drones-se-convierte-exportacion-mas-preciada-ucrania_6948037_0.html" title="El conocimiento sobre drones se convierte en la exportación más preciada de Ucrania">ataques militares</a>. Los hackers del grupo Seedworm han conseguido <b>infiltrarse en un banco, un aeropuerto y una compañía de <a href="https://computerhoy.20minutos.es/ciberseguridad/apple-parchea-ios-18-para-proteger-los-dispositivos-desactualizados-contra-darksword_6953350_0.html" title="Apple parchea iOS 18 para proteger a los dispositivos desactualizados contra DarkSword">software</a> de defensa</b> desde el pasado mes de febrero.</p><p><span>Otro grupo conocido como Handala ha borrado datos de 200.000 dispositivos y cerrado el acceso a la cuenta de correo personal del director del FBI. Irán ha llevado la guerra más allá del campo de batalla.</span></p><p><span>"La preocupación es real. Se ha demostrado lo débiles que pueden ser nuestras defensas", confirma Emily Harding, experta de ciberseguridad en el Center for Strategic and International Studies.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/01/69cd03fced90e7-41903824.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/tu-iphone-puede-estar-riesgo-apple-avisa-ataques-contra-estas-versiones-desactualizadas-ios_6952361_0.html</guid>
    <title>
        <![CDATA[ Tu iPhone puede estar en riesgo: Apple avisa de ataques contra estas versiones desactualizadas de iOS ]]>
    </title>
    <description><![CDATA[ ¡Alertas críticas de seguridad de ​Apple! Las versiones iOS sin soporte son un peligro inminente para los iPhone. Actualiza ya o múltiples malwares aprovecharán la brecha. ]]></description>
    <pubDate>Mon, 30 Mar 2026 14:54:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/tu-iphone-puede-estar-riesgo-apple-avisa-ataques-contra-estas-versiones-desactualizadas-ios_6952361_0.html</link>
    <enclosure type="image/webp" length="188808" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/30/69ca64798251b8-61094202.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-30T14:54:03+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/dispositivos/como-eliminar-virus-malware-movil-android-iphone-guia-definitiva-1428126" title="Cómo eliminar un virus o malware de un móvil Android o iPhone: la guía definitiva">¿Tienes antivirus en tu iPhone?</a> Tal vez no sea suficiente para la actual vulnerabilidad que <b>Apple está advirtiendo a través de notificaciones de <i>"Software Crítico" </i></b>que aparecen en la pantalla de bloqueo.</p><p>No es un juego ni una simulación, iOS e iPadOS están pasando por una situación similar al <a href="https://computerhoy.20minutos.es/windows/fin-soporte-windows-10-guia-definitiva-como-evitar-retrasar-salir-vivo-actualizacion-windows-11-1485121" title="Fin del soporte de Windows 10, la guía definitiva: cómo evitar, retrasar o &quot;salir vivo&quot; de la actualización a Windows 11">fin de soporte de Windows 10</a>. <b>Millones de dispositivos que podrían quedarse en versiones "obsoletas" </b>del sistema operativo están en el punto de mira de los hackers.</p><p><a href="https://computerhoy.20minutos.es/apple/apple-steve-jobs-iphone-mac-tim-cook-1397973" title="Apple, quién es Steve Jobs, iPhone, Mac y más de la actual gran compañía de Tim Cook">El gigante de Cupertino</a> recomienda encarecidamente verificar la versión de los equipos antes de continuar usándolos porque podrían ser afectados por exploits, páginas maliciosas, <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">malware y ataques directos al no haber parches de seguridad</a>.</p><p>No importa qué tan viejo o nuevo sea, si quieres <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">alejarte de estas brechas de seguridad y privacidad</a></b>, es mejor que tomes nota de toda la información que ha emitido la compañía a continuación.</p><h2>¿Por qué es tan importante comprobar qué versión de iOS tienes en tu iPhone?</h2><p><a href="https://computerhoy.20minutos.es/moviles/merece-pena-pagar-antivirus-tablet-movil-android-1227924" title="¿Merece la pena pagar por un antivirus para tu tablet o móvil Android? La respuesta te sorprenderá">¿Crees que estás a salvo solo porque tienes un antivirus?</a> La defensa principal del dispositivo está en los parches de seguridad, por lo que si el sistema operativo está obsoleto, prácticamente no sirve de nada seguir esos <b><a href="https://computerhoy.20minutos.es/ciberseguridad/como-proteger-movil-hackers-reglas-oro-todo-mundo-deberia-saber-1459201" title="Cómo proteger tu móvil de los hackers: las reglas de oro que todo el mundo debería saber">trucos para evitar los malwares</a></b>.</p><p>El estado crítico compartido oficialmente en la <a href="https://support.apple.com/en-us/126776" title="Apple" target="_blank" rel="nofollow noreferrer">documentación de Apple</a> se refiere principalmente a los <b>dispositivos desactualizados que van desde iOS 13 hasta iOS 17</b>.</p><p>Puede que se te haya olvidado instalar una nueva versión, viajaste sin conexión o el equipo ya no es compatible y te has quedado atrás. A simple vista no parece que pase nada, hasta que pasa. </p><p>Son millones de smartphones y tablets de la compañía de la manzana mordida que están a punto de sufrir graves consecuencias. Los ataques de los que advierten son vulnerabilidades internas de gran peligro.</p><p>Según MacRumors, algunas de las amenazas más preocupantes son los<b> kits de explotación como Coruna y DarkSword</b>. Estos son softwares utilizados por hackers que se centran en que pulses un enlace malicioso para comprometer toda la seguridad del iPhone o iPad. </p><p>Siendo una alerta emitida oficialmente por el gigante de Cupertino, no es un juego y se debe actuar ya mismo. ¿La forma de detenerlo? <b>Verifica que no tengas versiones anteriores a iOS 15</b>.</p><p>La razón por la que iOS 17.2.1 se incluye en la lista negra es porque es una versión sin actualizar que quedó vulnerable, por lo que estos dispositivos deberían tener como mínimo la 17.3. La empresa indica que <b>iOS 15.8.3 e iOS 16.7.15 también son otras de las afectadas</b>.</p><p>De contar con este tipo de sistemas, entonces debes actualizar lo antes posible a la última versión. Es decir, si es iOS 15.8.3, usa la más actual de iOS 15.</p><h2>Cómo mantenerte protegido: lo que debes hacer ahora mismo</h2><p><b>Apple ha confirmado que de "iOS 15 a iOS 26 ya están protegidos"</b> en sus versiones más recientes, así que están listas para defenderse de enlaces maliciosos de exploits junto al funcionamiento de Apple Safe Browsing en Safari. </p><p>Sea como sea, tienes que seguir los pasos <i>Ajustes&gt;General&gt;Actualización de Software</i> para hacer una actualización del sistema operativo. Hasta modelos antiguos como el iPhone 6s de 2015 pueden seguir recibiendo las defensas.</p><p>Otro punto a destacar es que la característica Modo de bloqueo (Lockdown Mode), disponible a partir de iOS 16, es <b>otra barrera de seguridad que se recomienda mantener activa</b>.</p><p>Si cuentas con modelos con entornos anteriores a iOS 15, <b>es la única protección que podría ayudarte</b> mientras consigues un nuevo dispositivo compatible con sistemas actuales, aunque no protege al 100% sin los parches de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/30/69ca64798251b8-61094202.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-navegar-por-dark-web-forma-segura-sin-riesgos-2026_6942247_0.html</guid>
    <title>
        <![CDATA[ Cómo navegar por la Dark Web de forma segura y sin riesgos en 2026 ]]>
    </title>
    <description><![CDATA[ Preguntarse cómo entrar a la Dark Web es más común de lo que parece, pero antes de siquiera intentarlo, toma todas las precauciones posibles para evitar malwares y hackers. ]]></description>
    <pubDate>Sat, 28 Mar 2026 11:00:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-navegar-por-dark-web-forma-segura-sin-riesgos-2026_6942247_0.html</link>
    <enclosure type="image/webp" length="172200" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/05/69a961c7e40909-00000783.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-28T11:00:00+01:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>De entrada te digo que acceder al misterioso mundo de <b><a href="https://computerhoy.20minutos.es/ciberseguridad/dark-web-arma-doble-filo-refugio-criminales-oasis-libertad-1400006" title="La Dark Web, una arma de doble filo: un refugio de criminales y un oasis de libertad">la web oscura NO es un juego</a></b>. No hay censura, existe todo tipo de información y puedes toparte con cosas realmente turbias.</p><p>Créeme, aprender <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-durante-30-anos-desvela-cosas-aterradoras-ha-visto-dark-web-1232228" title="Un hacker durante más de 30 años desvela las cosas más aterradoras que ha visto en la Dark Web">cómo navegar por la Dark Web</a> es el menor de tus problemas.<b> Cualquier usuario puede adentrarse en este espacio oculto</b> del internet siguiendo unos simples pasos, pero las consecuencias son graves.</p><p>Millones de hackers y <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">malwares acechan constantemente</a>, por lo que es muy fácil que te conviertas en una víctima. ¿Te mata la curiosidad? Si piensas intentarlo a pesar de las advertencias, entonces <b>prepárate muy bien antes de lanzarte al abismo en pleno 2026</b>.</p><p>Ahora que se suman cosas como <a href="https://computerhoy.20minutos.es/ciberseguridad/tres-segundos-son-suficientes-para-clonar-tu-voz-con-ia-asi-es-como-hacen-los-hackers-para-lanzar-estafa-perfecta-por-whatsapp-llamada_6936151_0.html" title="Tres segundos son suficientes para clonar tu voz con IA: así es como lo hacen los hackers para lanzar la estafa perfecta por WhatsApp o llamada">la inteligencia artificial maligna</a> y ciberataques cada vez más potentes, es necesario que tengas en cuenta las defensas que te protegen durante la travesía. A continuación, vas a conocer todo el proceso para acceder y salir sin riesgos de que tu equipo quede frito.</p><h2>¿Cómo prepararte para entrar en la web oscura?</h2><p><a href="https://computerhoy.20minutos.es/tecnologia/dark-web-vs-deep-web-hay-realmente-ahi-dentro-no-1469038" title="Dark web vs deep web: esto es lo que hay realmente ahí dentro (y lo que no)">¿Sabes las diferencias entre Deep Web y Dark Web?</a> Una muestra el contenido de internet que no está indexado o lo que <b>no aparece en buscadores comunes como Google o Bing</b>, mientras que la otra es una parte de esta que sirve para <a href="https://computerhoy.20minutos.es/tecnologia/probamos-varios-navegadores-alternativos-dicen-no-rastrearte-realidad-mito-1465761" title="Probamos varios navegadores alternativos que dicen no rastrearte: ¿realidad o mito?">una navegación anónima</a>, con encriptación a través de un software específico. </p><p><a href="https://computerhoy.20minutos.es/noticias/software/navegacion-privada-tor-que-es-como-funciona-41301" title="Navegación privada en TOR, ¿qué es y cómo funciona?">Ese software es Tor Browser</a> y es lo que necesitas principalmente para acceder a la web oscura. Pero, ¿cómo empezar? ¿Deberías usar este navegador en tu ordenador principal? Absolutamente no.</p><p>Es momento de preparar la "mochila básica" de 2026 con la que vas a viajar a este bajo mundo fácilmente sin ponerte en riesgo. Entonces, lo  que se recomienda y <b>es prácticamente obligatorio si te preocupa la seguridad</b>, es lo siguiente:</p><ul><li><b>Equipo secundario (no usar el tuyo personal):</b> no importa si es muy viejo, pero que no lo uses y no tenga nada de información tuya. La idea es que tenga un sistema operativo actualizado, cifrado de disco y un usuario con privilegios limitados.</li><li><b>Sistema operativo Tails:</b> los expertos recomiendan esta distro de Linux porque tiene función kamikaze.  Básicamente, funciona para uso de una vez, ya que cuando se cierra la sesión se autodestruye (hace un restablecimiento cada vez que se apaga el equipo). Puedes seguir sin esto, pero es lo más seguro para ti.</li><li><b>Tor Browser:</b> este navegador ofrece barreras amplias de seguridad, bloqueo de seguimiento y anonimato absoluto para ocultar quién eres o tu información en la red</li><li><b>VPN: </b>robusta de confianza.</li><li><b>Gestor de contraseñas: </b>con 2FA y bóveda separada para esta actividad.</li></ul><p>La instalación del sistema operativo en cuestión es opcional, aunque <b>deberías tenerla si no quieres imprevistos o vulnerabilidades</b>. Solo necesitas un pendrive de al menos 8 GB, <a href="https://tails.net/install/index.en.html" target="_blank" rel="nofollow noreferrer" title="Tails">la imagen ISO desde su página</a> y la herramienta Rufus para integrarlo. En realidad, esa parte es sencilla.</p><p>Descargar Tor es tan fácil como ir a la <a href="https://www.torproject.org/es/download/" rel="nofollow noreferrer" target="_blank" title="Tor">página oficial</a> y seleccionar <i>Download</i>. Ejecuta el instalador y sigue los pasos, no tiene pérdida. Ahora, otros puntos importantes a considerar son considerar el modelo de amenazas.</p><p>¿Qué significa eso? Pues es básicamente saber cómo ocultarte de los entes externos y <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">mejorar la ciberseguridad al máximo</a></b> para no haya posibilidades de que ISP, plataformas, ciberdelincuentes, contenido malicioso y vigilancias corporativas logren rastrearte.</p><p>Para ello, es momento de que uses un firewall estricto, listas de bloqueo DNS y no dejar absolutamente nada de ti. Son detalles pequeños en comparación con lo anterior, pero siguen sumando. Recuerda que el uso de este dispositivo secundario será únicamente para la Dark Web, según indica <a href="https://lifehacker.com/tech/how-to-browse-the-dark-web" title="LifeHacker" target="_blank" rel="nofollow noreferrer">LifeHacker</a>.</p><h2>Prepara Tor para la navegación y usa el motor de búsqueda adecuado</h2><p>¿Lista la mochila? El viaje a la Dark Web comienza y es crucial saber que estás a un paso de adentrarte al infierno. A partir de ahora, <b>te haces responsable de tu ciberseguridad </b>y todo lo que pueda pasarte aquí. </p><p>De primeras, es un lugar donde se mueve mucha información y acciones ilícitas, pero la idea es que el objetivo del uso sea, evidentemente, legal. Mientras que mantengas una línea marcada para alejarte de lo peligroso, está bien. </p><p>Pues bien, ejecuta Tor y ve a <i>Configuración&gt;Conexión</i> para activar <i>Conexión Automática</i> o, si sabes<b> cómo establecer nodos o puentes para el cifrado de tráfico</b>, haz el proceso necesario.</p><p>Como tal, <b><a href="https://computerhoy.20minutos.es/dispositivos/chrome-vs-tor-diferencias-navegador-mejor-1318032" title="Chrome vs. Tor: diferencias y qué navegador es mejor">Tor funciona como cualquier otro navegador</a></b>, solo que con máxima seguridad y anonimato. No vas a ver la Dark Web hasta que uses un motor oscuro que permita contenido <i>".onion"</i>, por lo que tienes que elegir entre DuckDuckGo, Torch, NotEvil o Ahmia.</p><h2>¿Qué hay en la Dark Web?: ten cuidado con lo que buscas</h2><p>Con los mencionados motores se pueden encontrar enlaces que no aparecen en la web superficial. <b>El buscador no va a servir como un Google para usar la Dark Web</b>, por ejemplo, si usas DuckDuckGo, vas a necesitar las URLs exactas para entrar a páginas oscuras determinadas. </p><p><b>Estas se encuentran en foros y directorios</b>, donde la mayoría son privados o temporales. Pero recuerda, ten muchísimo cuidado a lo que decidas acceder e infórmate bien antes de hacerlo. Es necesario destacar que muchos cibercriminales solo buscan engañarte para inyectar malwares peligrosos, phishing y estafas.</p><p>En estos lugares es posible llegar a toparse por accidente con mercados ilegales y filtraciones de datos masivas. Además,<b> Tor no te hace 100% invisible</b> si hay malos funcionamientos de los nodos de entrada/salida y si tu proveedor de Internet tiene más control, sabe que usas este navegador (aunque no para qué).</p><p>Entonces, siempre con mucha precaución, cumpliendo con todas las características y únicamente para fines legales, así es como puedes entrar a la famosa Dark Web. Si no es algo necesario para ti, lo mejor es evitarla.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/05/69a961c7e40909-00000783.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/filtran-93-gb-datos-anonimos-policia-que-han-descubierto-preocupa-mucho_6951483_0.html</guid>
    <title>
        <![CDATA[ Filtran 93 GB de datos "anónimos" de la policía: lo que han descubierto preocupa (y mucho) ]]>
    </title>
    <description><![CDATA[ El incidente no solo podría poner en peligro a muchos ciudadanos, sino que también revela que quizá este muchas herramientas no sean tan anónimas como dicen. ]]></description>
    <pubDate>Fri, 27 Mar 2026 15:45:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/filtran-93-gb-datos-anonimos-policia-que-han-descubierto-preocupa-mucho_6951483_0.html</link>
    <enclosure type="image/webp" length="132026" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/27/69c688ee423125-78601837.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-03-27T15:45:00+01:00</dcterms:modified>
    <dc:creator>Enrique Luque</dc:creator>
            <content:encoded><![CDATA[ <p>Por desgracia, no es la primera vez que se produce una<a href="https://computerhoy.20minutos.es/tecnologia/espana-tercer-pais-afectado-filtracion-datos-2023-1291244" title="España es el tercer país más afectado por la filtración de datos en 2023"> filtración de datos masiva</a>. En los tiempos que corren, este tipo de amenazas son <a href="https://computerhoy.20minutos.es/noticias/tecnologia/filtracion-masiva-datos-usuarios-stockx-470111" title="Filtración masiva de datos de los usuarios de StockX">bastante comunes</a>. Sin embargo, u<b>n nuevo ataque parece haber golpeado donde más suele doler: en el anonimato de los ciudadanos.</b> En realidad, se trata de datos de aquellos que han denunciado algún tipo de delito. </p><p><span>En concreto, ha sido un grupo de hackers quien ha asegurado haber accedido a más de 93 GB de datos procedentes de plataformas utilizadas por fuerzas del orden para recibir pistas anónimas. O lo que es lo mismo, dicen que han dejado al descubierto un sistema que, en teoría, debía proteger la identidad de millones de personas.</span></p><h2>Se filtran 93 GB de datos anónimos</h2><p><span>Como revela el medio <a href="https://arstechnica.com/security/2026/03/internet-yiff-machine-we-hacked-93gb-of-anonymous-crime-tips/" rel="nofollow noreferrer" target="_blank">Ars Technica</a>, esta filtración de datos no es como tantas otras. Las plataformas afectadas están vinculadas a P3 Global Intel, una empresa que desarrolla herramientas digitales para programas de denuncias anónimas. Algo similar a lo que en el extranjero se conoce como "sistemas de Crime Stoppers".<b> Estos permiten a los ciudadanos no exponer su identidad.</b></span></p><p><span>El mundo de la ciberseguridad se ha visto sorprendido y ha recibido la noticia con una notable preocupación. Más que nada porque este tipo de sistemas (en este caso en Norteamérica, pero los hay en todas partes del mundo) son cruciales para que la gente colabore con las autoridades. <b>Si sus datos fuesen revelados, no solo muchos podrían correr peligro, sino pensárselo dos veces antes de volver a hacerlo. </b></span></p><p><span>Según los mismos hackers que presumen de haber firmado la operación, y que se hacen llamar "Internet Yiff Machine", <b>el acceso obtenido incluye millones de denuncias, mensajes y registros internos.</b> El volumen de información filtrada también es enorme, 93 GB. Algo que da a entender que no se trata de un incidente menor, sino de una posible brecha en toda regla en el sistema.</span></p><p><span>En cualquier caso, los expertos hacen hincapié en que el principal problema no radica en la ingente cantidad de datos (que también), sino en la sensible naturaleza de los mismos. Este tipo de plataformas suelen manejar información extremadamente delicada, donde incluso el más mínimo detalle pueden identificar a una persona. Pero además, el incidente ha provocado una duda importante…</span></p><h2>¿Son realmente anónimos estos sistemas?</h2><p><span>Cuando alguien denuncia algo potencialmente peligroso o relevante a la policía de donde sea, no quiere mostrar su identidad. Estas plataformas, como la hackeada en este caso, aseguran que todo se lleva a cabo <a href="https://computerhoy.20minutos.es/tecnologia/adios-anonimato-internet-anthropic-cree-que-ia-ya-es-capaz-asociar-seudonimos-con-individuos-reales_6943606_0.html" title="Adiós al anonimato en Internet: Anthropic cree que la IA ya es capaz de asociar seudónimos con individuos reales">de manera anónima</a>. Ahora ha surgido la pregunta: <b>¿es realmente así? Porque de ser cierto, ¿cómo es posible que los ciberdelincuentes tengan esos datos?</b></span></p><p><span>Por si todo esto fuese poco para generar revuelo, hay otra cuestión importante que también debe tenerse en cuenta. La información lograda, supuestamente, por los hackers, podría poner en peligro investigaciones que las autoridades tienen ahora mismo en marcha. Un cúmulo de malas noticias que, tal vez, debería poner en alerta a todo el mundo. Policía, pero también quienes colaboran con ella. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/27/69c688ee423125-78601837.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/dispositivos/todos-temblar-inteligencia-artificial-llega-flipper-zero-tamagotchi-los-hackers_6950074_0.html</guid>
    <title>
        <![CDATA[ ¡Todos a temblar! La inteligencia artificial llega a Flipper Zero, el Tamagotchi de los hackers ]]>
    </title>
    <description><![CDATA[ Flipper Zero tiene una de las mayores mejoras de su historia. Cuidado, ahora cualquiera puede ejecutar comandos de voz y texto gracias a la inteligencia artificial. ]]></description>
    <pubDate>Tue, 24 Mar 2026 17:20:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/dispositivos/todos-temblar-inteligencia-artificial-llega-flipper-zero-tamagotchi-los-hackers_6950074_0.html</link>
    <enclosure type="image/webp" length="75442" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/24/69c292dfc4d6b1-56594099.jpeg"/>
    <category>Dispositivos</category>
    <dcterms:modified>2026-03-24T17:20:00+01:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Flipper Zero salta de una polémica a otra. Este dispositivo de <a href="https://computerhoy.20minutos.es/software/canonical-creadora-ubuntu-linux-se-une-fundacion-rust-como-miembro-oro_6950021_0.html" title="Canonical, creadora de Ubuntu Linux, se une a la Fundación Rust como miembro Oro">código abierto</a> empezó siendo un simple juguete para los hackers al estilo de los tamagotchi, pero es mucho más que una mascota virtual de un delfín. </p><p><span>Este aparato tiene NFC y los hackers empiezan a utilizarlo como mando a distancia. <b>Flipper Zero puede leer las señales infrarrojas y replicarlas</b>, por ejemplo, permitiendo <a href="https://computerhoy.20minutos.es/movilidad/es-posible-desactivar-baliza-v16-caso-robo-para-que-no-se-pueda-volver-utilizar_6923492_0.html" title="¿Es posible desactivar la baliza V16 en caso de robo para que no se pueda volver a utilizar?">robar un coche</a> en cuestión de segundos.</span></p><h2>Flipper Zero con inteligencia artificial</h2><p>Este pequeño aparato ha ido aún más lejos, ahora la <a href="https://computerhoy.20minutos.es/tecnologia/mark-zuckerberg-esta-creando-un-agente-ia-que-le-ayude-ser-mismo_6949880_0.html" title="Mark Zuckerberg está creando un agente de IA que le ayude a ser él mismo">inteligencia artificial</a> llega a Flipper Zero. La nueva interfaz basada en IA podría disparar el uso de este dispositivo para fines maliciosos.</p><p><span>Un proyecto publicado en GitHub creado por Pliny the Liberator, experto en jailbreaking, lleva <a href="https://computerhoy.20minutos.es/dispositivos/flipper-zero-2026-cosas-increibles-que-cualquiera-puede-hacer-con-tamagotchi-los-hackers_6934125_0.html" title="Flipper Zero en 2026: cosas increíbles que cualquiera puede hacer con el Tamagotchi de los hackers">Flipper Zero</a> al siguiente nivel con una interfaz de IA. Ahora los usuarios <b>pueden dar instrucciones en lenguaje natural y la herramienta completa las tareas.</b></span></p><p><span>Flipper Zero es más intuitivo que nunca. La llegada de la inteligencia artificial a su interfaz elimina los menús, ya no es necesario navegar entre una larga lista de funciones, solo utilizar el <a href="https://computerhoy.20minutos.es/tecnologia/asi-es-biblioteca-chatgpt-que-permite-guardar-archivos-nube-aun-no-llega-espana_6949883_0.html" title="Así es la biblioteca de ChatGPT, que permite guardar archivos en la nube y aún no llega a España">chatbot</a>.</span></p><h2>Controlar Flipper Zero mediante comandos de voz</h2><p>Este pequeño aparato de código abierto da un giro radical gracias al paquete V3SP3R disponible en GitHub. El archivo APK solo está disponible para Android, no se espera una versión para <a href="https://computerhoy.20minutos.es/software/conferencia-desarrolladores-wwdc-2026-apple-ya-tiene-fecha-con-ia-como-gran-incognita_6949735_0.html" title="La conferencia de desarrolladores WWDC 2026 de Apple ya tiene fecha, con la IA como gran incógnita">iOS</a> a corto plazo, Apple no ha mantenido una buena relación con los creadores de Flipper.</p><p><span>El funcionamiento es extremadamente sencillo. Una vez configurada la aplicación, se conecta con Flipper Zero mediante bluetooth para ejecutar los <a href="https://computerhoy.20minutos.es/tecnologia/apple-vuelve-retrasar-siri-2-0-las-funciones-que-prometieron-2024-podrian-no-llegar-hasta-septiembre-2026_6933347_0.html" title="Apple vuelve a retrasar Siri 2.0: las funciones que prometieron en 2024 podrían no llegar hasta septiembre de 2026">comandos de voz</a> o texto mediante IA.</span></p><p><span>V3SP3R promete simplificar los aspectos técnicos de Flipper Zero. El uso de este pequeño aparato es simple, pero aún será más sencillo. A partir de ahora <b>no será necesario memorizar protocolos SubGHz o formatos IR. </b></span></p><p><span>La mayoría de los ajustes se pueden gestionar gracias a la inteligencia artificial. El chatbot integrado en Flipper se encargará de ejecutar los comandos en nombre del usuario, con las ventajas y desventajas que ello supone.</span></p><p>Los desarrolladores confirman haber añadido protocolos de seguridad necesarios, aseguran que necesita la confirmación explícita del usuario antes de realizar cambios. Esta herramienta no convence a muchos, Flipper Zero se ha convertido en <b>una herramienta aún más accesible, pero también más peligrosa.</b></p><p><span>“Se acabó la exclusividad del mundo hacker. Ahora puedes mirar un televisor con tus gafas de realidad aumentada y decir: ‘Hazme un mando a distancia para este televisor’”, escribe un usuario <a href="https://www.reddit.com/r/flipperzero/comments/1rzbjit/pliny_releases_v3sp3r_ai_automation_for_your/" rel="nofollow noreferrer" target="_blank">en Reddit</a>.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/24/69c292dfc4d6b1-56594099.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/maria-aperador-criminologa-cuidado-con-contarle-estas-5-cosas-ti-inteligencia-artificial_6945823_0.html</guid>
    <title>
        <![CDATA[ María Aperador, criminóloga: "Cuidado con contarle estas 5 cosas de ti a la Inteligencia Artificial" ]]>
    </title>
    <description><![CDATA[ ¿Confías demasiado en la IA? María Aperador señala los 5 datos que jamás deberías revelar. La experta en criminología explica el peligro de tus conversaciones privadas. ]]></description>
    <pubDate>Fri, 20 Mar 2026 12:46:26 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/maria-aperador-criminologa-cuidado-con-contarle-estas-5-cosas-ti-inteligencia-artificial_6945823_0.html</link>
    <enclosure type="image/webp" length="132040" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/13/69b4327e2b69d3-30486851.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-03-20T12:46:26+01:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>La conocida experta en ciberseguridad, <a href="https://computerhoy.20minutos.es/tecnologia/sabe-chatgpt-ti-criminologa-analiza-recoleccion-datos-posibles-usos-1434950" title="¿Qué sabe ChatGPT de ti? Una criminóloga analiza la recolección de datos y sus posibles usos"><b>María Aperador, ha advertido en varias ocasiones sobre el mal uso de la IA</b></a>. Los ciberdelincuentes no solamente <a href="https://computerhoy.20minutos.es/fintech/experta-ciberseguridad-advierte-no-te-creas-estas-conversaciones-whatsapp-facebook-instagram-1471392" title="Experta en ciberseguridad advierte: no te creas estas conversaciones de WhatsApp, Facebook o Instagram">se hacen pasar por entidades en Instagram y WhatsApp en España</a>, sino que aprovechan su recopilación de datos.</p><p>El tema de la privacidad y seguridad en los chatbots se ha vuelto uno de los más discutidos en la actualidad por toda la información que usan las empresas para entrenar a los modelos de IA.</p><p>En efecto, la <i><a href="https://www.enisa.europa.eu/publications/enisa-threat-landscape-2025" title="ENISA" target="_blank" rel="nofollow noreferrer">ENISA</a></i> afirma que esta tecnología <b><a href="https://computerhoy.20minutos.es/fintech/expertos-sorprendidos-antes-las-nuevas-estafas-con-phishing-ia-crea-una-realidad-falsa_6921082_0.html" title="Expertos sorprendidos antes las nuevas estafas con phishing: la IA crea una realidad falsa">está siendo usada en 80% de las campañas de phishing</a></b> de 2025 y, en 2026, lo más preocupante es la manera en la que las personas hablan con ChatGPT, Gemini y otros asistentes.</p><p>No es tu amiga ni confidente, es un sistema que almacena masivamente cada cosa que dices y <b>lo que se guarda en las conversaciones podría ser utilizado en tu contra</b> si algún intruso o hacker ve el historial o se filtran los datos.</p><h2>Cosas que nunca debes compartir con ChatGPT o cualquier inteligencia artificial</h2><p>El uso de la inteligencia artificial no se debería tomar a la ligera. Si bien hay <a href="https://computerhoy.20minutos.es/tecnologia/10-funciones-muy-poderosas-chatgpt-seguramente-no-estas-utilizando-1472357" title="10 funciones muy poderosas de ChatGPT que seguramente no estás utilizando">funciones útiles en ChatGPT</a>, la gran parte de los usuarios la usa a diario y <b>como si fuera cualquier otra persona a la que se le puede contar lo que sea</b>. </p><p>Eurostat ha compartido que aproximadamente el 32,7% de la población de la Unión Europea (de 16 a 74 años) usó IA generativa en 2025 y la cifra aumenta considerablemente. De hecho, en países como Grecia o Estonia ya <b>supera el 80% en jóvenes de 16 a 24 años</b>. </p><p>Ni te imaginas las millones de conversaciones que se pueden tener en un <a href="https://computerhoy.20minutos.es/dispositivos/como-puedes-tener-chatgpt-copilot-gemini-ademas-meta-ai-whatsapp-1417905" title="Cómo puedes tener ChatGPT, Copilot y Gemini, además de Meta AI, en WhatsApp">asistente virtual como Copilot o Gemini</a>. Básicamente, es una herramienta que está en el día a día de las personas y la situación va a ser cada vez más preocupante, según explica la especialista María Aperador.</p><p>Es evidente que los chatbots se han vuelto de mucha utilidad. Con ellos puedes <a href="https://computerhoy.20minutos.es/tecnologia/mejores-paginas-crear-imagenes-ia-100-gratis-1388854" title="Las mejores páginas para crear imágenes con IA 100% gratis">generar imágenes y vídeos realistas con texto</a>, redactar contenidos o usarlos para que te ayuden en proyectos de programación y mucho más. </p><p>Sin embargo, el problema es que hay una constante exposición de datos sensibles. La investigadora afirma que hay <b>cinco cosas fundamentales que se tienen que evitar al hablar con la inteligencia artificial </b>para no estar en peligro. </p><p>Como ya deberías saber, nunca se debería compartir información personal. Aperador indica que recientemente <b>una investigadora de OpenAI denunció a la compañía</b> por "el mayor archivo de pensamientos íntimos de la historia" y por eso es crucial tener mucho cuidado con contar cosas en las conversaciones de la IA. Estas son las siguientes:</p><ol><li><b>Salud mental y datos médicos: </b>ya es común que muchas personas filtren su información clínica que determina estados actuales.</li><li><b>​Credenciales financieras:</b> nunca se debería, bajo ninguna circunstancia, compartir los datos bancarios, cuentas o capturas relacionadas con bancos o plataformas de monederos.</li><li><b>​Documentación:</b> nombres y apellidos, número de DNI y otros documentos legales que contengan detalles personales.</li><li><b>​Identidad y ubicación:</b> direcciones físicas, capturas, planes de viaje con localizaciones exactas o cosas que determinen tu paradero.</li><li><b>​Contenido multimedia personal:</b> fotos y vídeos. Las imágenes que usas para convertirlas en estilo Ghibli, Funko Pop o lo que sea, se almacenan y se utilizan para entrenar al modelo.</li></ol><p>¿Por qué todos estos detalles son tan peligrosos? Lamentablemente, hay muchísimas razones, como <b><a href="https://computerhoy.20minutos.es/tecnologia/prompt-injection-como-unas-simples-palabras-pueden-enganar-ia-1477899" title="¿Qué es 'prompt injection' y cómo unas simples palabras pueden engañar a la IA?">la nueva técnica de Inyección de Prompts</a></b> que "engaña al sistema con frases o palabras estratégicas para que el asistente virtual responda o filtre cosas que no debería.</p><p>También están los malwares que controlan equipos remotos, los cuales fácilmente pueden ver todo lo que se comparte en pantalla, incluyendo esos chats que tienes con la inteligencia artificial.</p><p>Peor aún, existen hackers que acceden a tus cuentas directamente y consiguen ver todo lo que has hablado con el chatbot,<b> recopilando cada detalle para ser utilizados para ransomware</b>, venderlos en la Dark Web y muchas otras cosas maliciosas. Hazle caso a María Aperador y mantente bajo perfil si no quieres problemas digitales en el futuro.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/13/69b4327e2b69d3-30486851.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/13-anos-despues-consola-xbox-one-ha-sido-hackeada_6946273_0.html</guid>
    <title>
        <![CDATA[ 13 años después, la consola Xbox One ha sido hackeada ]]>
    </title>
    <description><![CDATA[ Tenía fama de consola inhackeable, pero ha caído. Han roto la protección completa de Xbox One. ]]></description>
    <pubDate>Sun, 15 Mar 2026 23:58:22 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/13-anos-despues-consola-xbox-one-ha-sido-hackeada_6946273_0.html</link>
    <enclosure type="image/webp" length="46608" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/15/69b72654499be8-57400131.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-03-15T23:58:22+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Antes las <a href="https://computerhoy.20minutos.es/gaming/consigue-convertir-ps5-una-steam-machine-con-linux-ejecutar-gta-5-60-fps-con-ray-tracing_6943636_0.html" title="Consigue convertir la PS5 en una Steam Machine con Linux y ejecutar GTA 5 a 60 fps con Ray Tracing" target="_blank">consolas</a> se hackeaban a los pocos meses de su lanzamiento, ahora tardan bastante más. Lanzada en 2013, la consola <b><a href="https://computerhoy.20minutos.es/gaming/que-es-modo-xbox-windows-11-como-funciona-convierte-tu-pc-una-consola-videojuegos_6945272_0.html" title="Qué es el &quot;Modo Xbox&quot; de Windows 11 y cómo funciona: convierte tu PC en una consola de videojuegos" target="_blank">Xbox One</a></b> de Microsoft permanecía inviolable, hasta este fin de semana. <b>Un experto en seguridad ha conseguido hackearla por completo.</b></p><p>El hito ha tenido lugar en el evento <a href="https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hacktivistas-publica-documentos-ice-con-firmas-que-incluyen-microsoft-oracle-palantir_6941073_0.html" title="Un grupo de hacktivistas publica documentos del ICE, con firmas que incluyen a Microsoft, Oracle o Palantir" target="_blank">hacker</a> <b>RE//verse 2026</b>. El experto en seguridad Markus Gaasedelen mostró en directo <b>cómo hackear la <a href="https://computerhoy.20minutos.es/gaming/microsoft-quiere-cambiar-gaming-para-siempre-con-nueva-xbox-podras-jugar-videojuegos-pc-directamente-consola_6942629_0.html" title="Microsoft quiere cambiar el gaming para siempre con la nueva Xbox: podrás jugar videojuegos de PC directamente en la consola" target="_blank">consola</a> Xbox One</b>. Puedes ver el vídeo más abajo.</p><p>No es un proceso sencillo, ya que exige desmontar la consola y actuar sobre soldaduras, pero demuestra que <b>ya es posible tomar el control total de Xbox One</b>, y hacer lo que quieras con ella. También jugar a juegos piratas, pero no es el objetivo del hackeo, como vamos a ver.</p><h2>Asi han hackeado la consola Xbox One</h2><p>La tercera consola de Microsoft, tras las exitosas Xbox y Xbox 360, se lanzó en 2013, para competir con PS4. Fue el inicio del declive de la plataforma Xbox.</p><p><b>Microsoft cometió dos fallos monumentales</b>. Anunció que<a href=" "> Xbox One</a> requería conexión a Internet permanente, revisable cada 24 horas, y prohibía prestar juegos o venderlos de segunda mano, porque todos los juegos físicos quedaban asociados a una cuenta. Esto destruyó la reputación de la consola. Finalmente Microsoft dio marcha atrás, pero el mal ya estaba hecho.</p><p>La puntilla fue que la consola era ligeramente menos potente que PS4, y además costaba 100 euros más. <b><a href="https://computerhoy.20minutos.es/software/microsoft-confirma-un-grave-bug-windows-11-que-bloquea-acceso-unidad-c-deja-pc-inutilizable_6946005_0.html" title="Microsoft confirma un grave bug en Windows 11 que bloquea el acceso a la unidad C y deja el PC inutilizable" target="_blank">Microsoft</a> perdió esta generación, antes de lanzar la máquina</b>.</p><p>En estos 13 años desde su lanzamiento, <b>Xbox One permanecía sin hackear, hasta ahora</b>. El experto en seguridad Markus Gaasedelen lo ha conseguido usando un método muy sofisticado, que ha bautizado con el nombre de <b>Bliss</b>. No esperes hacerlo tú en casa, salvo que seas un experto en electrónica y hackeos.</p><p>En palabras sencillas, lo que ha hecho Markus es<b> atacar directamente el chip de arranque de la consola, o Boot ROM</b>, que toma el control antes de cargar el <a href="https://computerhoy.20minutos.es/software/alerta-xiaomi-parche-hyperos-soluciona-bloqueos-sistema-fallos-whatsapp-problemas-nfc_6941516_0.html" title="Alerta Xiaomi: parche de HyperOS soluciona bloqueos del sistema, fallos en WhatsApp y problemas de NFC" target="_blank">firmware</a>.</p><p>No se puede atacar un chip de arranque por software, porque el código está escrito en la ROM y no se puede alterar. Así que se ha centrado en <b>provocar fallos eléctricos durante el arranque, alterando el voltaje del chip</b>. Esto provoca que se pueda superar la barrera de protección el tiempo suficiente para colar código que otorga el control total de la consola.</p><p>Cuando ocurren este tipo de hackeos, normalmente lo primero que hace la gente es usarlos para jugar a juegos piratas en la consola. En este caso esto pasa a un segundo plano, porque los juegos de Xbox One son antiguos y además se pueden jugar directamente en su sucesora, Xbox Series X.</p><p>Gracias al <b><a href="https://computerhoy.20minutos.es/tecnologia/descubren-un-agente-ia-minando-criptomonedas-secreto-escondiendolas-un-servidor-externo_6943934_0.html" title="Descubren a un agente de IA minando criptomonedas en secreto y escondiéndolas en un servidor externo" target="_blank">hackeo</a> de Xbox One</b>, se podrán preservar sus juegos y estudiar a fondo el funcionamiento de la consola, para emuladores y software asociado.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/15/69b72654499be8-57400131.jpeg"/>
    </item>
    </channel>
</rss>
