<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/hackers/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-consiguen-infectar-mas-30-000-dispositivos-mas-100-paises-con-falsas-ofertas-empleo_7039267_0.html</guid>
    <title>
        <![CDATA[ Hackers de Corea del Norte consiguen infectar más de 30.000 dispositivos en más de 100 países con falsas ofertas de empleo ]]>
    </title>
    <description><![CDATA[ El grupo de hackers WaterPlum utilizó falsas entrevistas de empleo para robar contraseñas y criptomonedas con malware: más de 7.000 carteras afectadas y unos 9,3 millones de euros robados. ]]></description>
    <pubDate>Mon, 21 Sep 2026 22:15:21 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-consiguen-infectar-mas-30-000-dispositivos-mas-100-paises-con-falsas-ofertas-empleo_7039267_0.html</link>
    <enclosure type="image/png" length="3384716" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/21/6ab18f6a72c3c1-03316539.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-21T22:15:21+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Los hackers llevan años cambiando de estrategia al ritmo que aparecen nuevas herramientas en internet. Y es que cada avance abre otra oportunidad para engañar, y las <a href="https://computerhoy.20minutos.es/ciberseguridad/una-falsa-oferta-trabajo-casi-hackea-un-desarrollador-baje-guardia-ejecute-maldito-codigo_6962257_0.html" title="Una falsa oferta de trabajo casi hackea a un desarrollador: &quot;Bajé la guardia y ejecuté el maldito código&quot;" target="_blank">falsas ofertas de empleo dirigidas a desarrolladores</a> se han convertido en una de esas vías.</p><p>El <b>grupo de hackers WaterPlum</b>, vinculado por las autoridades a Corea del Norte, está detrás de la campaña <b>Contagious Interview</b>, que entre diciembre de 2025 y julio de 2026 <a href="https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/north-korean-waterplum-commonly-referred-to-as-contagious-interview-cyber-actor-group-targeting-it-professionals" rel="nofollow noreferrer" target="_blank">comprometió al menos 30.000 dispositivos en más de 100 países</a> mediante procesos de selección falsos.</p><p>Sus objetivos son desarrolladores, diseñadores web, ingenieros y expertos en criptomonedas, blockchain y Web3. Donde sus equipos pueden guardar contraseñas, repositorios y accesos empresariales, así que una <a href="https://computerhoy.20minutos.es/ciberseguridad/estafa-github-codigo-incluye-software-malicioso-roba-credenciales-infecta-equipo-1442989" title="La estafa de GitHub: &quot;El código incluye software malicioso que roba credenciales o infecta tu equipo&quot;" target="_blank">falsa prueba con código malicioso</a> puede abrir la puerta a información personal y corporativa.</p><h2>La trampa empieza como una entrevista y termina al ejecutar el código</h2><p>Cabe señalar que WaterPlum contacta con candidatos en redes sociales, plataformas de empleo y servicios freelance y el proceso puede incluir preguntas, videollamadas y ejercicios de programación para que la oferta resulte creíble.</p><p>El momento crítico llega cuando el falso reclutador pide descargar un proyecto, abrir un repositorio o solucionar un problema. En este punto, la víctima cree que se trata de una prueba, pero puede estar ejecutando código preparado para instalar <b>malware</b>. Se trata de <b>ingeniería social</b>.<span>  </span></p><p>Contagious Interview ha utilizado <b>BeaverTail, InvisibleFerret y StoatWaffle</b> para robar información, descargar componentes o mantener acceso remoto. Los <a href="https://unit42.paloaltonetworks.com/north-korean-threat-actors-lure-tech-job-seekers-as-fake-recruiters/" rel="nofollow noreferrer" target="_blank">falsos procesos de selección utilizados por esta campaña</a> llevan tiempo siendo investigados por expertos en ciberseguridad.</p><p>StoatWaffle se ha relacionado con proyectos manipulados de <b>Visual Studio Code</b>, donde al abrir cualquier proyecto en VS Code no infecta automáticamente el ordenador; el riesgo aparece al conceder confianza a contenido diseñado para ejecutar tareas maliciosas.</p><p>Es importante mencionar que esta campaña no debe confundirse con operaciones en las que trabajadores norcoreanos usan identidades falsas para conseguir empleo, ya que son tácticas diferentes.</p><h2>Las credenciales son mucho más valiosas que el propio ordenador</h2><p>Una infección puede exponer <b>contraseñas del navegador</b>, portapapeles, pulsaciones de teclado, documentos, capturas de pantalla y datos de carteras de criptomonedas.</p><p>Por ello, las autoridades han relacionado la operación con fondos o credenciales sustraídos de <b>más de 7.000 carteras</b> y unos <b>10,71 millones de dólares en criptoactivos</b> transferidos a Corea del Norte.</p><p>El riesgo aumenta si el ordenador mantiene sesiones abiertas en GitHub, servicios en la nube o sistemas internos. Ya que una sola credencial puede permitir que el ataque pase del dispositivo personal a recursos de una empresa.</p><p>Del mismo modo, se han documentado componentes para <b>macOS y Linux</b>, por lo que la amenaza no se limita a ordenadores con <a href="https://computerhoy.20minutos.es/software/windows-12-microsoft-confirma-fecha-su-primer-gran-evento-windows-dos-anos_7037308_0.html" title="¿Windows 12? Microsoft confirma la fecha de su primer gran evento de Windows en dos años">sistema operativo Windows</a>.</p><h2>Una prueba debería revisarse antes de ejecutar nada</h2><p>Antes de abrir un proyecto conviene verificar por otra vía que la empresa y el reclutador son reales. También debería levantar sospechas cualquier petición para pegar comandos con urgencia, instalar componentes o desactivar protecciones.</p><p>Visual Studio Code dispone de un <a href="https://code.visualstudio.com/docs/editing/workspaces/workspace-trust" rel="nofollow noreferrer" target="_blank">modo restringido para proyectos que todavía no son de confianza</a>. Mantenerlo activo mientras se revisa el contenido reduce el riesgo de ejecuciones no deseadas.</p><p>Si ya existen indicios de que el PC ha sido infectado, la prioridad es desconectar el dispositivo de internet y cambiar desde otro equipo seguro las credenciales potencialmente expuestas, aunque eliminar el malware no recupera la información que ya haya salido del ordenador.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/21/6ab18f6a72c3c1-03316539.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/austin-larsen-analista-google-se-infiltra-una-peligrosa-banda-hackers-caramba-ya-han-estado-dentro-desde-hace-mucho-tiempo_7039253_0.html</guid>
    <title>
        <![CDATA[ Austin Larsen, analista de Google, se infiltra en una peligrosa banda de hackers: "¡Caramba, ya han estado dentro desde hace mucho tiempo!" ]]>
    </title>
    <description><![CDATA[ Google se infiltró en el grupo hacker TeamPCP, neutralizó un ciberataque masivo a la cadena de suministro y ayudó al FBI a arrestar a sus líderes para detenerlos. ]]></description>
    <pubDate>Mon, 21 Sep 2026 16:30:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/austin-larsen-analista-google-se-infiltra-una-peligrosa-banda-hackers-caramba-ya-han-estado-dentro-desde-hace-mucho-tiempo_7039253_0.html</link>
    <enclosure type="image/png" length="2948480" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/21/6ab11abac97ee2-24233731.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-21T16:30:46+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Una de las <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">mayores campañas de ataques</a> a la cadena de suministro de software vuelve a chocar con las grandes compañías. Se trata de un caso del <b><a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos">famoso grupo de hackers llamado TeamPCP</a></b> e involucra al <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario" target="_blank">gigante tecnológico de Silicon Valley</a>.</p><p>Google asegura que observaba parte de la operación desde dentro gracias a Austin Larsen, analista de la empresa, y parece que <b>se trata de una de las amenazas más fuertes</b> <span>registradas hasta la fecha.</span></p><p>El monitoreo se llevó a cabo mediante las ejecuciones de las acciones maliciosas tras afectar a más de un millar de organizaciones. A continuación, han compartido la información sobre cómo se han dado las cosas.</p><h2>El infiltrado de Google que observó a TeamPCP desde el inicio</h2><p>Desde las <a href="https://computerhoy.20minutos.es/software/una-las-bibliotecas-python-mas-populares-se-convierte-una-puerta-trasera-para-acceder-todo-tu-ordenador_6955900_0.html" title="Una de las bibliotecas de Python más populares se convierte en una puerta trasera para acceder a todo tu ordenador" target="_blank">puertas traseras para acceder a todo tu ordenador con las bibliotecas de Python</a> hasta una  <a href="https://computerhoy.20minutos.es/software/una-las-bibliotecas-python-mas-populares-se-convierte-una-puerta-trasera-para-acceder-todo-tu-ordenador_6955900_0.html" title="Una de las bibliotecas de Python más populares se convierte en una puerta trasera para acceder a todo tu ordenador" target="_blank">afectación de más de 70 repositorios de GitHub</a>, puedes hacerte una idea de <b>lo peligroso que pueden llegar a ser los hackers de TeamPCP</b>.</p><p>Con el tiempo se ha convertido en uno de los grupos de ciberdelincuentes más populares dentro de la industria tecnológica. De hecho, ha pasado por varios nombres, como <i>PCPcat, ShellForce o DeadCatx3</i>.</p><p>De acuerdo con los detalles revelados por Austin Larsen, investigador de Google Threat Intelligence Group, la organización llevó a cabo una campaña masiva de ataques contra proyectos de código abierto.</p><p>Lo descubierto indica que <b>se estaba utilizando malware para comprometer herramientas</b> ampliamente utilizadas y expandir su alcance a nuevas víctimas.</p><p>Por supuesto, en este tipo de equipos es difícil adentrarse o tener datos relacionados con los integrantes. Esto es justo lo que hace particular este caso porque Google ha logrado infiltrarse para tener una fuente dentro del círculo cercano de los atacantes.</p><p>Según explicó Larsen durante la conferencia LABScon y en declaraciones a <a href="https://wired.com/story/an-undercover-google-analyst-infiltrated-a-notorious-supply-chain-hacking-gang/" rel="nofollow noreferrer" title="WIRED" target="_blank">WIRED</a>,<b> un analista encubierto de Mandiant</b>, empresa de seguridad propiedad de Google, llevaba meses generando confianza con una persona que posteriormente fue invitada a TeamPCP.</p><p>Gracias a ello, el investigador obtuvo acceso al chat interno conocido como CanisterWorm prácticamente desde los primeros momentos de actividad del grupo.</p><p>Larsen resumió la situación con una frase reveladora: "Básicamente, casi el primer día, Mandiant estaba observando todo detrás de escena". Esa visibilidad permitió a Google seguir en tiempo real parte de los movimientos de la organización. </p><p>El infiltrado llegó a tener acceso a servidores donde se almacenaban credenciales robadas, incluidos nombres de usuario,<b> contraseñas y tokens de acceso obtenidos durante la campaña</b>. Todos los uuariso </p><p>En lugar de limitarse a recopilar información, el equipo decidió actuar para reducir el impacto potencial. Larsen explicó que su objetivo era impedir nuevos compromisos antes de que los delincuentes pudieran aprovechar las credenciales o utilizarlas en esquemas de extorsión.</p><h2>Cómo Google ayudó a frenar los ataques y la caída de los presuntos responsables</h2><p>La información obtenida por el analista encubierto <b>ayudó a Google a coordinar acciones defensivas a gran escala</b>. En este punto, la compañía optó por avisar primero a proveedores clave como Amazon Web Services y Microsoft para revocar credenciales comprometidas.</p><p>Posteriormente, se enviaron cientos de notificaciones tanto a proveedores como a organizaciones afectadas,<b> acelerando la respuesta ante la amenaza</b>.</p><p>Según el experto en ciberseguridad, <b>una persona vinculada al entorno de TeamPCP</b> utilizó herramientas de inteligencia artificial para desarrollar un exploit dirigido contra un software de autenticación ampliamente empleado.</p><p>La compañía alertó al desarrollador responsable del producto afectado para que corrigiera la vulnerabilidad antes de que pudiera explotarse de forma masiva.</p><p>Se ha confirmado que una investigación basada en filtraciones de datos, registros de foros de hackers y cuentas vinculadas <b>permitió seguir un rastro digital que apuntaba hacia Ruben Ian Thomson</b>, uno de los presuntos integrantes clave del grupo.</p><p>Como señaló, “escribir informes solo puede ser útil hasta cierto punto. Tomar medidas para proteger a los usuarios y clientes, ese es el siguiente paso”.</p><p>Tras estas decisiones y el trabajo de ciberseguridad realizado por parte del gigante tecnológico. <b>Google trasladó esa información al FBI</b>, que posteriormente colaboró con las autoridades australianas.</p><p>El mes pasado, Thomson y Louis Michael Gaebler fueron arrestados en Australia y acusados de delitos relacionados con piratería informática. Por el momento, esta es toda la información que se sabe, aunque las investigaciones continúan para seguir obteniendo datos con respecto al popular grupo de hackers. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/21/6ab11abac97ee2-24233731.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/windows-11-podria-bloquear-permanentemente-acceso-los-archivos-tu-pc-cualquier-momento-si-no-tienes-salvo-esta-clave_7031854_0.html</guid>
    <title>
        <![CDATA[ Windows 11 podría bloquear permanentemente el acceso a los archivos de tu PC en cualquier momento si no tienes a salvo esta clave ]]>
    </title>
    <description><![CDATA[ ¡Cuidado con tus contraseñas! Esto es lo que Windows 11 podría hacer con tus archivos: podrían quedar bloqueados permanentemente por los sistemas de seguridad. ]]></description>
    <pubDate>Sun, 20 Sep 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/windows-11-podria-bloquear-permanentemente-acceso-los-archivos-tu-pc-cualquier-momento-si-no-tienes-salvo-esta-clave_7031854_0.html</link>
    <enclosure type="image/jpeg" length="566207" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9a7a6a8e21c9-98888219.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-09-20T08:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>La seguridad de los datos se ha convertido en una prioridad para Microsoft debido a que cada vez hay más <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">ataques de ransomware</a>, <b>filtraciones de información y robo de dispositivos</b>.</p><p>Por eso, <b><a href="https://computerhoy.20minutos.es/software/windows-11-habilitara-automaticamente-integridad-memoria-rendimiento-los-juegos-podrias-caer-picado_7032361_0.html" title="Windows 11 habilitará automáticamente la integridad de la memoria y el rendimiento de los juegos podrías caer en picado">Windows 11 <span>incorpora</span> <span>diferentes</span> <span>mecanismos</span> <span>de</span> <span>protección</span></a></b> <span>que</span> <span>buscan</span> <span>impedir</span> <span>que</span> <span>terceros</span> <span>accedan</span> <span>a</span> <span>tus</span> <span>archivos</span> <span>sin</span> <span>autorización.</span></p><p><span>Sin</span> <span>embargo,</span> <span>algunas</span> <span>de</span> <span>estas</span> <span>funciones</span> <span>pueden</span> <span>convertirse</span> <span>en</span> <span>un</span> <span>problema</span> <span>si</span> <span>desconoces</span> <span>cómo</span> <span>funcionan</span> <span>o</span> <span>no</span> <span>tomas</span> <span>ciertas</span> <span>precauciones</span> <span>básicas.</span></p><p>Uno de los temas que más inquietud genera es el cifrado automático del almacenamiento y <a href="https://computerhoy.20minutos.es/dispositivos/como-recuperar-archivos-corruptos-windows-11-1324852" title="Cómo recuperar archivos corruptos en Windows 11">la recuperación de archivos críticos</a>. A pesar de que <b>está diseñada para proteger tu información personal</b>, también puede dejarte sin acceso a tus propios documentos u otros elementos.</p><p>Entonces, antes de que aparezca un mensaje inesperado durante el arranque del sistema, conviene<b> conocer cómo funciona esta protección</b> y qué debes hacer para evitar un bloqueo total de tus datos.</p><h2><span>La</span> <span>clave</span> <span>de</span> <span>recuperación</span> <span>de</span> <span>BitLocker</span> <span>puede</span> <span>convertirse</span> <span>en</span> <span>la</span> <span>única</span> <span>puerta</span> <span>de</span> <span>acceso</span> <span>a</span> <span>tus</span> <span>archivos </span></h2><p><a href="https://support.microsoft.com/es-es/windows/security/encryption/bitlocker-overview" rel="nofollow noreferrer" title="BitLocker" target="_blank">BitLocker</a> ha formado parte de las ediciones profesionales de Windows desde Windows Vista, mientras que una variante denominada Device Encryption o Cifrado del dispositivo<b> llegó a las ediciones Home con Windows 10</b>.</p><p>Con Windows 11 24H2, <b>esta protección adquiere aún más relevancia</b> debido a que puede encontrarse activada de forma predeterminada en determinados equipos compatibles.</p><p>El objetivo es claro: cifrar el contenido del disco para que nadie pueda acceder a la información sin autorización si el dispositivo cae en manos ajenas. El problema aparece cuando <b>Windows solicita la clave de recuperación de BitLocker</b>. </p><p>Esto puede ocurrir tras determinados cambios en el hardware, modificaciones en la configuración de seguridad, actualizaciones de firmware UEFI o situaciones que el sistema interpreta como potencialmente riesgosas. En ese momento, el equipo puede mostrar una pantalla solicitando un código de recuperación de 48 dígitos.</p><p>Si no dispones de esa clave, no podrás acceder al contenido de la unidad, independientemente de que <b>intentes arrancar Windows con normalidad </b>o mediante herramientas externas.</p><p>La situación resulta especialmente delicada para quienes utilizan cuentas locales. Cuando inicias sesión con una cuenta de Microsoft, la clave suele almacenarse automáticamente en la cuenta asociada, lo que facilita su recuperación en caso de emergencia.</p><p>Sin embargo, <b>si utilizas una cuenta local y no has guardado previamente ese código</b>, recuperar el acceso a los datos puede convertirse en una tarea extremadamente complicada o incluso imposible.</p><p>Por este motivo, la copia de seguridad de la clave de recuperación debería considerarse una medida de seguridad tan importante como cualquier otra protección del sistema.</p><h2>Cómo comprobar si tu disco está cifrado y guardar la clave antes de que sea demasiado tarde</h2><p>Para verificar si <b>el cifrado del dispositivo está activo en Windows 11</b>, abre la aplicación <i>Configuración </i>y entra en <i>Privacidad y seguridad &gt; Cifrado del Dispositivo</i>. Si la función aparece habilitada, significa que la unidad está protegida mediante cifrado.</p><p>Muchos usuarios desconocen este detalle porque el proceso puede haberse activado durante la configuración inicial del sistema, especialmente cuando <b>se utiliza una cuenta Microsoft desde el primer momento</b>. En consecuencia, es posible que el disco esté protegido incluso si nunca recuerdas haber activado manualmente BitLocker.</p><p>Si utilizas una cuenta Microsoft, puedes consultar las claves almacenadas accediendo a la <a href="https://aka.ms/myrecoverykey" rel="nofollow noreferrer" title="Microsoft" target="_blank">página oficial de recuperación de Microsoft</a>. <span>Tras iniciar sesión, aparecerán los dispositivos vinculados a tu cuenta junto con los identificadores de las claves disponibles. </span></p><p>Conviene anotar tanto el ID de<b> la clave como el código de recuperación correspondiente</b>. Si has utilizado la misma cuenta en varios ordenadores a lo largo del tiempo, es posible que encuentres varias entradas, por lo que identificar correctamente cada una puede ahorrar muchos problemas en una futura recuperación.</p><p>Los usuarios que emplean cuentas locales deben prestar aún más atención. Una forma de obtener la clave consiste en abrir el Símbolo del sistema con permisos de administrador y<b> ejecutar el comando <i>"manage-bde.exe -protectors -get C:"</i></b>.</p><p>El sistema mostrará la contraseña de recuperación de 48 dígitos asociada a la unidad. Lo recomendable es copiarla, imprimirla y guardar también una copia en una memoria USB almacenada en un lugar seguro.</p><p>Mantener varias copias físicas <b>reduce considerablemente el riesgo de pérdida </b>y garantiza que, si Windows solicita la clave en algún momento, puedas recuperar el acceso.</p><p>Esta sencilla medida puede marcar la diferencia entre recuperar toda tu información en cuestión de minutos o <b>perder el acceso a documentos importantes durante </b>un largo período de tiempo.</p><p>El cifrado de BitLocker es una herramienta muy eficaz para proteger datos personales y profesionales, pero solo cumple su función correctamente <b>cuando la clave de recuperación está disponible</b>. </p><p>Al final, dedicar unos minutos a comprobar su existencia y guardarla adecuadamente puede evitar uno de los <a href="https://computerhoy.20minutos.es/software/otra-actualizacion-otro-problema-windows-11-microsoft-reconoce-un-error-personalizacion-cursor_7031296_0.html" title="Otra actualización, otro problema en Windows 11: Microsoft reconoce un error en la personalización del cursor">problemas más frustrantes que pueden producirse en un PC con Windows 11</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9a7a6a8e21c9-98888219.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-publican-un-nuevo-kit-herramientas-espionaje-para-linux_7034636_0.html</guid>
    <title>
        <![CDATA[ Hackers de Corea del Norte publican un nuevo kit de herramientas de espionaje para Linux ]]>
    </title>
    <description><![CDATA[ La herramienta TED Backdoor es capaz de integrarse en el código de HAProxy para robar credenciales y ejecutar comandos remotos de forma encubierta para operaciones de espionaje. ]]></description>
    <pubDate>Wed, 09 Sep 2026 17:19:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-publican-un-nuevo-kit-herramientas-espionaje-para-linux_7034636_0.html</link>
    <enclosure type="image/jpeg" length="1604359" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/09/6aa1782b1a5e13-23753298.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-09T17:19:48+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Un grupo de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html" title="Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas">hackers vinculado a Corea del Norte</a> ha estado utilizando un nuevo conjunto de herramientas avanzadas para <a href="https://computerhoy.20minutos.es/tecnologia/ingeniero-detecta-ciberataque-hacker-global-programa-medio-segundo-cargar-1482737" title="Ingeniero logra evitar un ciberataque hacker global al notar que un programa tardaba medio segundo más en cargar">espiar sistemas Linux</a> de organizaciones de aquel país.</p><p>La campaña de ciberataque, descubierta por <i><a href="https://www.rapid7.com/blog/post/tr-dprk-apts-ted-backdoor-curlrat-target-south-korean-media-automotive-sectors/" rel="nofollow noreferrer" target="_blank">Rapid7</a></i> <b>ha afectado principalmente a empresas de los sectores de la automoción y de medios de comunicación</b>.</p><p>Los hackers no se limitan a instalar un <a href="https://computerhoy.20minutos.es/tecnologia/estos-son-tipos-software-espia-existen-1210726" title="Estos son los tipos de software espía que existen">programa malicioso</a>, sino que parte del arsenal se integra directamente dentro de servicios del sistema, de modo que estos continúan funcionando con normalidad mientras, al mismo tiempo, pueden utilizarse para vigilar conexiones, robar credenciales o mantener el acceso remoto.</p><p>La herramienta se conoce como Ted Backdoor y está integrada en una versión manipulada de HAProxy 2.8.12, que es un software muy utilizado para recibir tráfico web y repartirlo entre varios <a href="https://computerhoy.20minutos.es/tecnologia/linux-considera-mejor-alternativa-sistemas-operativos-como-windows-1432923" title="¿Qué es Linux y por qué se considera la mejor alternativa a sistemas operativos como Windows?">servidores Linux</a>.<span>  </span></p><p>Precisamente por ocupar esa posición central dentro de una infraestructura, comprometerlo da a los <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-norcoreanos-consiguen-parecia-imposible-corromper-corazon-alma-blockchain-1487581" title="Ciberdelincuentes norcoreanos consiguen lo que parecía imposible: corromper el corazón y el alma de la blockchain">ciberdelincuentes norcoreanos</a> acceso a información especialmente valiosa.</p><h2>HAProxy sigue funcionando mientras el malware espía</h2><p>Ted no sustituye el funcionamiento normal de HAProxy, sino que el balanceador continúa gestionando las conexiones, pero <b>incorpora además capacidades ocultas para inspeccionar tráfico HTTP</b>, capturar cookies de sesión y modificar el contenido que reciben determinados usuarios.</p><p>Esto permite que una web comprometida parezca normal para la mayoría de visitantes mientras muestra contenido manipulado únicamente a objetivos concretos.<span>  </span></p><p>En pocas palabras, es una estrategia cercana a los ataques de tipo <i><a href="https://en.wikipedia.org/wiki/Watering_hole_attack" target="_blank" rel="nofollow noreferrer">watering hole</a></i>, donde los atacantes comprometen un servicio frecuentado por las personas que quieren vigilar.</p><p>Rapid7 encontró también versiones manipuladas de componentes habituales de Linux como agetty, atd, crond, polkitd y sshd, con el objetivo de mezclar la actividad maliciosa con procesos que un administrador esperaría encontrar normalmente en el servidor.</p><p><b>En el caso de SSH, una de esas modificaciones permite capturar las credenciales introducidas por los usuarios</b>. Con esas contraseñas, los hackers pueden intentar acceder posteriormente a otros equipos de la misma organización y extender el ataque.</p><h2>CurlRAT mantiene el control desde el exterior</h2><p>El segundo componente importante se llama CurlRAT, que funciona como una <a href="https://computerhoy.20minutos.es/pc/mejores-programas-escritorio-remoto-controlar-pc-1353178" title="Los mejores programas de escritorio remoto para controlar tu PC a distancia y desde cualquier lugar">herramienta de acceso remoto</a> capaz de comunicarse con la infraestructura controlada por los ciberdelincuentes.</p><p>Puede recibir órdenes, ejecutar acciones, cambiar configuraciones, descargar nuevos archivos, así como abrir sesiones interactivas en el sistema comprometido.<span>  </span></p><p>También <b>recopila información del equipo y supervisa el estado de HAProxy para comprobar que el servicio continúa funcionando</b>. Por ello, su comportamiento encaja con una operación diseñada para pasar desapercibida.<span>  </span></p><p>Por defecto, CurlRAT puede consultar su servidor de control aproximadamente cada 12 horas, en lugar de mantener una comunicación constante que podría resultar más fácil de detectar.</p><p>Asimismo, los <a href="https://computerhoy.20minutos.es/ciberseguridad/lado-oscuro-python-convierte-arma-preferida-hackers-norcoreanos-1468891" title="El lado oscuro de Python: se convierte en el arma preferida de los hackers norcoreanos">atacantes norcoreanos</a> también intentan borrar rastros de instalación y alterar registros para dificultar una investigación posterior.</p><h2>Rapid7 apunta hacia Corea del Norte, pero con cautela</h2><p>La compañía de seguridad que detectó la <a href="https://computerhoy.20minutos.es/moviles/apps-para-saber-todo-momento-si-alguien-espia-tu-movil_6938458_0.html" title="Apps para saber en todo momento si alguien espía tu móvil">herramienta de espionaje</a> atribuye la actividad a grupos relacionados con Corea del Norte por las víctimas elegidas, la infraestructura utilizada y varias similitudes con operaciones anteriores asociadas a APT37 y a <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-norcoreanos-crean-empresas-falsas-enganar-desarrolladores-criptomonedas-1458051" title="Hackers norcoreanos crean empresas falsas en para engañar a desarrolladores de criptomonedas">campañas vinculadas con Lazarus</a>.</p><p>Eso no significa que alguno de esos grupos haya sido identificado de forma definitiva como autor principal. Lo más preocupante está en su filosofía, ya que no intenta destruir la infraestructura ni llamar la atención.<span>  </span></p><p><b>El objetivo, todo parece ser, es buscar convertir los propios servicios legítimos de Linux en parte del espionaje</b>, mantenerlos funcionando y permanecer dentro el mayor tiempo posible. Así, cuanto más normal parezca el servidor desde fuera, más valioso resulta para quien está observando desde dentro.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/09/6aa1782b1a5e13-23753298.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</guid>
    <title>
        <![CDATA[ Cómo saber si tu móvil está siendo monitoreado en 2026: guía completa para descubrir si te han hackeado el smartphone ]]>
    </title>
    <description><![CDATA[ Ni siquiera reemplazar el teléfono o el número es suficiente como para detener las amenazas. Los malware andan por todos lados y estas son las señales que deberías saber. ]]></description>
    <pubDate>Sat, 22 Aug 2026 11:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</link>
    <enclosure type="image/jpeg" length="545836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-22T11:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Usar a diario el móvil ya es algo muy normal, pero muchas personas olvidan toda <b>la información crítica que almacenan estos dispositivos</b>. Aquí hay cuentas bancarias, perfiles en redes sociales, credenciales de trabajo, contactos personales y otros datos valiosos para los hackers.</p><p>Si cualquier amenaza se cuela en el sistema, todo esto se pone en peligro, tanto en Android como en iPhone. Habiendo <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte" target="_blank">tantos casos de phishing</a> y <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">malware rondando en internet</a>, detectar a tiempo una posible intrusión se ha convertido en una prioridad para todos.</p><p>¿Crees que alguien ha accedido a tu teléfono sin tu consentimiento? Si notas comportamientos extraños o que <b>el dispositivo está infectado de virus</b>, hay que analizar con mucha atención las señales.</p><p>En 2026, los casos aumentan y prepararse antes de cualquier cosa es lo que te va a mantener a salvo de las garras de los ciberdelincuentes. Por eso, en este artículo vas a aprender <b><a href="https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html" title="Policía experto en ciberseguridad desvela cómo saber si tu móvil está siendo hackeado y cómo solucionarlo: &quot;Existen códigos para saberlo&quot;">todo sobre cómo monitorear tu smartphone</a></b> para determinar si te han hackeado.</p><h2>Señales que indican que tu smartphone podría estar siendo vigilado</h2><p>No todos los comportamientos extraños significan que tu teléfono ha sido hackeado y es por eso que hay que tener en cuenta cada detalle. De hecho, es posible confundir ciertas cosas con problemas de rendimiento u otros errores que se presentan en el sistema.</p><p>A medida que se va utilizando el dispositivo, surgen estos inconvenientes, pero lo bueno es que existen ciertas señales que indican si se trata de algo con lo que hay que tener mucho cuidado.</p><p>Uno de los síntomas más habituales es <b>el consumo anormal de batería</b>, pues cuando comienza a perderse porcentaje drásticamente sin que se esté haciendo nada, es posible que se trate de un malware realizando acciones en segundo plano sin que te des cuenta.</p><p>Evidentemente, la vida útil es un tema, pero cuando es una exageración lo de la energía, seguro que hay algo causando el problema. <b>También debes prestar atención al sobrecalentamiento</b> frecuente sin que se esté ejecutando una app o juego exigente.</p><p>Por otra parte, está el consumo de datos móviles porque muchas de las amenazas drenan esto rápido cuando inyectan programas de espionaje o recopilan información para mandarla a fuentes externas.</p><p>Asimismo, la aparición de aplicaciones que no recuerdas haber instalado, permisos excesivos concedidos a ciertas apps o publicidad emergente fuera de lo normal.</p><p><b>Llamadas, mensajes o notificaciones extrañas y reinicios inesperados</b> junto a intentos de inicio de sesión que no has hecho, son suficientes como para darte cuenta de que hay un intruso.</p><h2>¿Qué debes comprobar antes de cambiar de teléfono?</h2><p>¿Tienes que comprar de una vez un nuevo móvil? <b>Cuando un teléfono está infectado</b>, es normal pensar si es necesario reemplazar el dispositivo o cambiar el número.</p><p>Sin embargo, los especialistas en ciberseguridad advierten que esta decisión no siempre resuelve el problema de fondo. Uno de los casos que los describe es el que se comparte en el medio <a href="https://www.analisidifesa.it/2026/08/come-vedere-se-il-telefono-e-sotto-controllo/" title="AnalisiDifesa" rel="nofollow noreferrer" target="_blank">AnalisiDifesa</a>, en Italia se ha hecho una denuncia del experto Andrea Mavilla debido a que ha revelado números telefónicos y datos institucionales.</p><p>Esto se hizo sin necesidad de <b>recurrir a técnicas avanzadas de hackeo o a la <i>dark web</i></b>. De aquí se abrió una investigación para poder encontrar el origen de los registros y dieron con que todo giraba alrededor de las cuentas vinculadas al smartphone y diversas plataformas en internet.</p><p>Por esto mismo, se recomienda encarecidamente que, antes de considerar sustituir el móvil, es necesario verificar todas las cuentas con <b>sesiones activas de Google, Apple, Microsoft y redes sociales</b> para cerrarlas.</p><p>Cambiar las contraseñas y activar la autenticación multifactor es crucial. Además, es importante mantenerse al día con los posibles dispositivos desconocidos que estén vinculados.</p><p>En sí, cuando un atacante ya obtuvo acceso a tus cuentas, <b>reemplazar únicamente el hardware </b>podría dejar intacta parte del riesgo. De hecho, si vas a vender o tirar el dispositivo, siempre haz un restablecimiento de fábrica para no comprometer nada.</p><h2>Cómo proteger tu móvil y recuperar la seguridad en 2026</h2><p><b>Los hackers siempre buscan los datos más valiosos</b> con los que puedan afectarte directamente a corto o largo plazo. Cualquier información que sirva para robar tu identidad o dinero es suficiente.</p><p>Aquí se incluyen los contactos, correos electrónicos, números de teléfono, cuentas iniciadas, tarjetas y mucho más. Por ello, la investigación y la contención deben realizarse de forma conjunta antes de considerar resuelto el incidente.</p><p>¿Qué hacer entonces para mantener el dispositivo listo? Cuando notas que hay algunas de las señales mencionadas en los anteriores apartados, lo primero que tienes que hacer es<b> mantener el sistema actualizado</b>, al igual que todas las aplicaciones.</p><p>Principalmente, se debe a que los desarrolladores suelen agregar los <b>parches de seguridad necesarios para combatir las amenazas</b>. Sin embargo, en varias situaciones eso no es suficiente.</p><p>Es recomendable eliminar aplicaciones que no utilices y revisar individualmente los permisos concedidos en cada una de ellas. Si tienes plataformas de cifrado de extremo a extremo, mejor. </p><p>Las recomendaciones más recientes de la <i>Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA)</i> destacan la importancia de  <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">activar métodos de autenticación resistentes al phishing</a></b> y todos los métodos de seguridad al día.<a href="https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance"></a></p><p>Si persisten los indicios de compromiso, realiza una copia de seguridad de la información esencial y valora restablecer el teléfono a los ajustes de fábrica. Recuerda no ingresar a cualquier página web, comprueba los mensajes o correos de marcas y no compartas tus datos a la ligera en Internet. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-envenenan-una-libreria-rust-para-robar-contrasenas-chrome-edge-brave_7028070_0.html</guid>
    <title>
        <![CDATA[ Hackers envenenan una librería de Rust para robar contraseñas de Chrome, Edge y Brave ]]>
    </title>
    <description><![CDATA[ Tus contraseñas guardadas en Chrome, Edge y Brave podrían estar en peligro. Los hackers atacan con un malware que afecta directamente a las librerías del ecosistema Rust. ]]></description>
    <pubDate>Fri, 21 Aug 2026 20:34:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-envenenan-una-libreria-rust-para-robar-contrasenas-chrome-edge-brave_7028070_0.html</link>
    <enclosure type="image/jpeg" length="605817" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/21/6a887497ea5082-58822291.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-21T20:34:14+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Como si <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html" title="El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta">el peligroso ransomware Medusa no fuera suficiente</a>, los hackers consiguen ir más allá, infectando infraestructuras que usan Rust como base.</p><p>Esto quiere decir que los navegadores más populares de la actualidad son unos de los softwares más afectados. <b>Millones de usuarios están a punto de sufrir la amenaza<i> "arrayref"</i></b>, un <i>create </i>que impacta directamente con proyectos relacionados con criptografía, blockchain e interfaces gráficas.</p><p>Además, la situación recuerda<b> otros incidentes recientes que han afectado repositorios </b>y registros de software de uso masivo. El problema es más grande de lo que parece y por eso las autoridades recomiendan prestar atención para tomar cartas sobre el asunto.</p><h2>¿Cómo se produjo el ataque y por qué preocupa tanto a la comunidad Rust?</h2><p><b><a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">Los hackers vuelven a hacer de las suyas con respecto a los malware</a></b>. Esta vez se trata de uno que definitivamente está llamando la atención del sector de los desarrolladores. </p><p>Para ser más específicos, los investigadores de <a href="https://www.stepsecurity.io/blog/arrayref-rust-crate-supply-chain-attack" title="StepSecurity" target="_blank" rel="nofollow noreferrer">StepSecurity</a> descubrieron que un atacante comprometió<b> la cuenta de mantenimiento asociada a varios crates de Rust</b> para distribuir código malicioso a través de actualizaciones aparentemente legítimas.</p><p>Básicamente, engañaron el sistema para que reemplazara versiones correctas por unas infectadas con el fin de agregar las respectivas "actualizaciones". </p><p>Según <a href="https://www.bleepingcomputer.com/news/security/hackers-poison-arrayref-rust-crate-to-push-infostealer-malware/" title="BleepingComputer" target="_blank" rel="nofollow noreferrer">BleepingComputer</a>, las versiones afectadas fueron<i> "arrayref 0.3.10"</i>,<i> "append-only-vec 0.1.9"</i> e <i>"internment 0.8.7"</i>. Cada una de estas está relacionada con la misma cuenta de mantenimiento y parte de una dependencia en específico. </p><p>Esta en cuestión es conocida como<i> "proc-macro1"</i>, la cual <b>fue modificada para hacerse pasar por <i>"proc-macro2"</i></b>. En este proceso, se inyectó el malware sin levantar sospechas, ya que el hacker mantuvo todo lo demás intacto, insertando todo el contenido malicioso por este medio. </p><p>El archivo <i>"build.rs"</i> de <i>"proc-macro1" </i>se ejecutaba automáticamente durante el proceso de compilación para que el script generara componentes codificados en Base64. Eso fue suficiente como para <b>construir una infección específica para cada sistema operativo</b>: Windows, Linux, macOS Intel y macOS ARM.</p><p>En Windows, creaba <i>"%TEMP%\rust-setup.ps1"</i> y utilizaba una combinación de scripts VBS y procesos ocultos mediante wscript.exe para garantizar la ejecución continua del código malicioso.</p><p>El atacante mantuvo intacto prácticamente todo el código original de los proyectos comprometidos, incorporando únicamente esta dependencia maliciosa.</p><p>De esta forma, la actualización parecía normal y pasaba desapercibida incluso sobre revisiones superficiales. En efecto, aprovechaba la confianza de los desarrolladores sobre las dependencias, porque todo se ejecutaba en segundo plano.</p><h2>Malware multiplataforma, robo de credenciales y medidas urgentes para los desarrolladores</h2><p><b>El ataque comenzó el 20 de agosto</b> con la creación de cuentas falsas que imitaban a desarrolladores reconocidos de la comunidad Rust. Entre los objetivos de este ataque identificados se encontraban las bases de datos <b>SQLite utilizadas por los navegadores Google Chrome, Microsoft Edge y Brave</b> para almacenar información de acceso.</p><p>Eso no era todo porque <b>el malware implementaba mecanismos de persistencia</b>. Se dice que se quedaba en Run del Registro de Windows, servicios systemd en Linux y LaunchAgents en macOS.</p><p>La buena noticia es que <b>Crates.io retiró <i>"proc-macro1"</i> y eliminó las versiones comprometidas </b>cuando se confirmó el incidente. De igual manera, StepSecurity, SafeDep y Aikido compartieron análisis que ayudaron a identificar las infecciones.</p><p>Los desarrolladores que hayan instalado alguno de los paquetes afectados durante la ventana de exposición, la recomendación es verificar archivos Cargo.lock, <b>buscar contenido generado por el ente malicioso</b> y analizar conexiones hacia la dirección 23.254.165.112 a través de los puertos 9089 y 443.</p><p>Cuando se confirma que se ha afectado, hay que rotar inmediatamente todas las contraseñas, tokens y otros sistemas similares. A su vez, los entornos contaminados deben ser reconstruidos para evitar que el atacante se siga colando en el código.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/21/6a887497ea5082-58822291.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html</guid>
    <title>
        <![CDATA[ El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta ]]>
    </title>
    <description><![CDATA[ La CISA, el FBI y el HHS advirtieron que la banda de ransomware Medusa ha atacado a cientos de organizaciones en Estados Unidos y España podría ser el siguiente objetivo. ]]></description>
    <pubDate>Wed, 19 Aug 2026 15:34:15 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html</link>
    <enclosure type="image/jpeg" length="596380" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85a8414fafb2-00597900.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-19T15:34:15+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Desde <a href="https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html" title="Si usas Chrome o Edge, cuidado: un nuevo malware aprovecha los navegadores para evitar ser detectado">el malware msaRAT en Chrome y Edge</a> o <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html" title="Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta">el de dispositivos Android</a> e iOS, parece que <b>los ataques han aumentado en vez de cesar</b>. De hecho, varios sistemas como Linux, macOS y Windows <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html" title="Nuevo malware en macOS engaña a la IA para que &quot;se confunda&quot; sola">están siendo constantemente presionados por los hackers</a>.</p><p>El ransomware es uno de los tipos de estas amenazas que se conoce por secuestrar datos para extorsionar, algo que suele afectar a grandes compañías. Aunque lamentablemente es común hoy en día, <b>el nuevo Medusa está invadiendo infraestructuras críticas</b>.</p><p>Cientos de organizaciones están siendo afectadas y<b> las agencias de seguridad están volviendo a levantar las alarmas </b>porque la situación está aumentando a un punto de alta gravedad. Incluso los organismos federales advierten de las capacidades que tiene este ciberataque.</p><h2>Más de 500 organizaciones críticas afectadas por Medusa</h2><p>El ransomware Medusa no es uno de los que se tenga que tomar a la ligera, pues ha hecho que reaccionen las agencias más importantes de Estados Unidos. </p><p>La <i>Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA)</i>, en coordinación con la <i>Oficina Federal de Investigaciones (FBI)</i> y el <i>Departamento de Salud y Servicios Humanos (HHS)</i>, ha advertido<b> el alcance que tiene esta campaña de ciberdelincuentes </b>en la actualidad.</p><p><b>La amenaza ha comprometido a más de 500 organizaciones</b> pertenecientes a sectores de infraestructura crítica desde junio de 2021. Por lo tanto, han estado bajo constante ataque por años y hasta abril de 2026 las víctimas abarcan áreas tan sensibles como la salud pública.</p><p>Varios sistemas registrados se vinculan a servicios gubernamentales, sector financiero y tecnología. Esto hace que el problema sea más grande de lo esperado porque se involucran organizaciones médicas, educativas, jurídicas, aseguradoras, tecnológicas y manufactureras.</p><p>En tan solo marzo de 2025, <b>la cifra de víctimas iba alrededor de las 300</b> y eso ha aumentado casi el doble en tan solo un año. <span>En el </span><a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-071a" rel="nofollow noreferrer" title="CISA" target="_blank">comunicado oficial de las autoridades</a><span>, se menciona que los operadores de Medusa siguen aprovechando vulnerabilidades de seguridad. </span></p><p>Las brechas que se encuentran en los dispositivos son suficientes como para acceder a sistemas corporativos. Por esto mismo es que<b> se recomienda que se mantengan los sistemas operativos, software y firmware actualizados</b>.</p><p>También es una buena idea la segmentación de redes para impedir movimientos laterales y la restricción del acceso remoto desde ubicaciones o fuentes no confiables.</p><h2>¿Cómo opera Medusa y por qué sigue siendo una amenaza relevante?</h2><p>Tras varios años operando, es normal preguntarse por qué sigue haciendo de las suyas, habiendo tantos métodos para hacerle frente. La cuestión es que <b><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">se trata de uno de los ransomwares más peligrosos</a></b> que han afectado a las infraestructuras estadounidenses.</p><p>La operación Medusa apareció originalmente en enero de 2021, aunque su actividad ganó notoriedad a partir de 2023 con el lanzamiento de su portal de filtración conocido como Medusa Blog. Ahora, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ataque-triple-extorsion-ransomware-nueva-tendencia-ciberdelincuentes-1200866" title="Qué es un ataque de triple extorsión de ransomware, la nueva tendencia entre los ciberdelincuentes">se aplica la estrategia de doble extorsión</a></b> y parece que los ciberdelincuentes no se van a detener muy pronto.</p><p>El ataque sigue el camino de cifrar los archivos de las víctimas para bloquearlos y pedir algo a cambio. En su mayoría, se trata de transferencias de dinero altas. De lo contrario, los atacantes amenazan con liberar la información o simplemente dejarla restringida para que no puedan entrar a ella.</p><p>De acuerdo con la alerta de CISA, Medusa evolucionó desde un modelo de ransomware cerrado hacia una estructura de ransomware como servicio (RaaS) basada en afiliados, por lo que <b>los desarrolladores reclutan <i>Initial Access Brokers (IAB)</i></b><i> </i>constantemente para poder hacer que la operación sea masiva. </p><p>El aviso destaca que estos colaboradores pueden recibir pagos que oscilan entre 100 y 1 millón de euros por facilitar el proceso. Otro aspecto importante es que el nombre Medusa suele generar confusión dentro del ecosistema de amenazas digitales. </p><p>Existen diferentes familias de malware y operaciones cibercriminales que utilizan esa denominación, como <b>MedusaLocker que no tiene nada que ver con esta</b>.</p><p>La nueva advertencia de las autoridades estadounidenses deja claro que Medusa continúa siendo una de las amenazas más activas en la actualidad y se debe tener muchísimo cuidado porque un ataque tan masivo podría afectar otros países, incluyendo España.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85a8414fafb2-00597900.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-falla-que-no-ha-cambiado-decadas-que-aprovecho-uno-los-mejores-hackers-no-hay-ningun-parche-para-estupidez-humana_7018165_0.html</guid>
    <title>
        <![CDATA[ Una falla que no ha cambiado en décadas y que aprovechó uno de los mejores hackers: "No hay ningún parche para la estupidez humana" ]]>
    </title>
    <description><![CDATA[ Kevin David Mitnick es uno de los hackers más conocidos de la historia y perfeccionó las técnicas de ingeniería social, el punto más débil en sus propias palabras. ]]></description>
    <pubDate>Mon, 17 Aug 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-falla-que-no-ha-cambiado-decadas-que-aprovecho-uno-los-mejores-hackers-no-hay-ningun-parche-para-estupidez-humana_7018165_0.html</link>
    <enclosure type="image/png" length="1808023" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a623f25e23af5-40248422.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-17T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Hombre de 31 años, delgado, con gafas de pasta y aspecto reservado. Así describían los servicios de inteligencia de Estados Unidos a <b>Kevin David Mitnick, el hacker más buscado en los años 90.</b></p><p>De Mitnick, quizá el hacker más famoso de todos los tiempos, llegó a decir la fiscalía, con el beneplácito del FBI y el Departamento de Justicia, que era capaz de "iniciar una guerra nuclear únicamente silbando por el auricular de un teléfono público".</p><p>Y, aunque es una hipérbole desmesurada, <b>este hacker se convirtió en una de las figuras más perseguidas a nivel global</b> por saber cómo manejar perfectamente la psicología de los usuarios, quizá el mayor exponente de lo que se conoce como ingeniería social.</p><p>Lo que Mitnick demostró, a pesar de ser calificado como terrorista o un actor que formaba parte de un Estado agresor, fue que, aunque una compañía multimillonaria gaste muchísimo en el mejor software, <b>la mente humana continúa siendo uno de los peores apartados de la seguridad de cualquier negocio.</b></p><p>Era, en definitiva, un hacker que sabía cómo hacer trucos de magia ante los ojos ingenuos de un ser humano, además de conocer perfectamente cómo piensa cualquier ser humano, <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-sobre-una-nueva-estafa-chatgpt-gemini-entras-confiando-porque-te-ha-dado-ia-pero-estas-punto-ser-victima_7016713_0.html" title="María Aperador, experta en ciberseguridad, sobre una nueva estafa en ChatGPT y Gemini: &quot;Entras confiando porque te lo ha dado la IA, pero estás a punto de ser víctima&quot;">el embrión del phishing</a> y este tipo de manipulaciones en la actualidad.</p><p><b>"Puedes gastar millones de dólares en cortafuegos,</b> sistemas de detección de intrusos y cifrado, pero si un atacante logra convencer a un empleado para que le dé su contraseña por teléfono, toda esa tecnología no sirve de nada", advirtió ya en su momento.</p><h2>De pequeñas estafas a ser buscado por el FBI</h2><p>Mitnick nació en Los Ángeles (Estados Unidos) en 1963 y su familia era bastante humilde. Sus padres estaban divorciados y fue criado por su madre, que tenía que encadenar largas jornadas de camarera para sacar adelante al pequeño hacker.</p><p>Éste se topó con el ilusionismo con tan solo 12 años de edad y esto fue lo que dio paso a su primera gran estafa; en aquella época, los autobuses de Los Ángeles contaban con una maquina que picaba el billete, así que <b>Mitnick ideó una estrategia para que los viajes le salieran gratis</b>.</p><p>Por un lado, convenció a su madre para que le comprara uno de los punzones oficiales que utiliza el autobusero para picar el billete; por otro, se dedicó a recoger billetes usados del suelo que se encontraba en las paradas.</p><p>Aprendió el patrón exacto y, de esta forma, pudo viajar gratis durante muchos años <b>burlando el sistema; así</b>, había nacido un hacker que se aprovechaba de las fugas del sistema para favorecerse.</p><p>Entrado ya en la adolescencia durante la década de los 70, Mitnick se adentró en <b>una subcultura urbana bautizada como <i>phone phreaking</i>,</b> un colectivo de jóvenes que aprovechaban las fallas de la compañía telefónica Pacific Bell.</p><p>Así, <b>consiguió acceder a llamadas internacionales gratuitas, redirigir líneas o directamente escuchar conversaciones ajenas</b>, una situación que le acercaría aún más al mundo de la informática.</p><p>Una vez que en los años 80 los ordenadores ya se mantenían conectados entre sí, Mitnick continuó perfeccionando sus técnicas y decidió infiltrarse en numerosas organizaciones, como universidades, grandes compañías tecnológicas y administraciones públicas.</p><p>Todo esto le llevó a darse de bruces contra la realidad y fue arrestado en 1988 por <a href="https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html" title="Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas">haber robado el código fuente del sistema operativo</a> VMS de Digital Equipment Corporation (DEC), lo que le llevó a tener que pasar un año en la cárcel ante lo que las autoridades consideraron como una "adicción a los ordenadores".</p><p>En aquel entonces, la figura de Mitnick se asimilaba más a una persona con problemas de adicción que a un verdadero hacker, debido a que ni siquiera las autoridades sabían a lo que se enfrentaban, a pesar de que tras él llegaron muchos otros.</p><p>Tras salir de la cárcel, el FBI intentó arrestarlo de nuevo en 1992, pero <b>Mitnick ya no se dejó atrapar y huyó</b>; durante más de 2 años, el hacker actuó como un fugitivo, a pesar de que nunca había robado datos, pedido una recompensa económica ni nada parecido. Solo lo hacía por ego y reconocimiento.</p><p>Precisamente, esto le llevó a cometer uno de los errores más graves de su carrera, al intentar atacar la red privada de Tsutomu Shimomura, físico informático y experto en ciberseguridad. Shimomura se tomó esta intentona como algo personal y unió fuerzas con <i>The New York Times</i> y el FBI.</p><p>En 1995, Mitnick fue interceptado de madrugada por el FBI en su apartamento en Carolina del Norte. En definitiva, 2 años de fuga que no habían servido al hacker más buscado de la historia. Quizás el ego fue lo que le convirtió en una presa fácil...</p><h2>Su reconversión hacia un hacker de sombrero blanco</h2><p>Mitnick pasó tras este suceso cinco años en prisión, pero las autoridades mantuvieron la prohibición del uso de tecnología –a excepción del teléfono fijo– hasta 2003, momento en el que el hacker <b>decidió situarse en el otro lado</b>, el lado defensivo de la ciberseguridad.</p><p>Con ello, <b>se convirtió en lo que se conoce como un hacker ético,</b> dando lugar a este tipo de espacio para esta modalidad; ahora bien, todo después de una campaña internacional por parte de hackers a nivel mundial que pedían directamente su libertad, bajo el lema "Free Kevin".</p><p>En 2002, aún con las restricciones impuestas para el uso de tecnología, publicó el libro líder en ventas <i>El arte del engaño</i>; y durante las conferencias y las rondas de presentaciones, <b>popularizó la frase que se quedaría para los anales de la historia</b>: "No hay ningún parche para la estupidez humana".</p><p>Lo que mostró Kevin al mundo es que no hace falta conocer sobre código muy complejo o gastar miles de euros en software especializado, sino que simplemente con la manipulación psicológica <a href="https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html" title="Los ciberdelincuentes hacen su agosto, el 70% de los hackeos a empresas en verano ocurren a través del correo">se podía conseguir este tipo de técnicas</a>.</p><p>En un escenario en el que<b> las empresas grandes gastaban miles de millones de dólares en herramientas</b> muy complejas, pero que descuidaban la formación para que sus empleados no cayeran en este tipo de trampas.</p><p>Mitnick falleció en 2023 a sus 59 años de edad, tras una cruenta batalla contra un cáncer de páncreas, pero su recuerdo ha quedado para la historia, como el hacker que mejor supo utilizar la ingeniería social, en lugar de herramientas caras.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a623f25e23af5-40248422.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/timeless-advisor-experto-ciberestafas-sobre-como-responder-ante-llamadas-fraudulentas-es-muy-importante-manera-comunicarte-cuando-te-llaman_7021974_0.html</guid>
    <title>
        <![CDATA[ Timeless Advisor, experto en ciberestafas, sobre cómo responder ante llamadas fraudulentas: "Es muy importante la manera de comunicarte cuando te llaman" ]]>
    </title>
    <description><![CDATA[ Las estafas por llamada se multiplican y pueden engañarte fácilmente si no prestas atención. El experto de Timeless Advisor advierte sobre lo que hacen estos ciberdelincuentes. ]]></description>
    <pubDate>Sat, 15 Aug 2026 12:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/timeless-advisor-experto-ciberestafas-sobre-como-responder-ante-llamadas-fraudulentas-es-muy-importante-manera-comunicarte-cuando-te-llaman_7021974_0.html</link>
    <enclosure type="image/jpeg" length="611904" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/03/6a70fba09f5d77-53486603.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-15T12:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque millones de personas ya conocen los <a href="https://computerhoy.20minutos.es/ciberseguridad/error-pone-riesgo-correo-electronico-todo-mundo-comete-diario-1404602" title="Este es el error que más pone en riesgo tu correo electrónico, y todo el mundo lo comete a diario">riesgos del phishing</a> por Gmail o de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html" title="Alerta WhatsApp del Instituto Nacional de Ciberseguridad en España: se multiplican los casos de robos de cuentas por Ghostpairing">los mensajes de estafa por WhatsApp</a>, <b>los delincuentes continúan utilizando el móvil de los usuarios </b>como un medio para conseguir datos personales o bancarios sin consentimiento.</p><p>Lamentablemente, la seguridad digital ya no depende únicamente de <a href="https://computerhoy.20minutos.es/dispositivos/como-saber-numero-telefono-ha-sido-publicado-internet-1409337" title="Cómo saber si tu número de teléfono ha sido publicado en internet">identificar números extraños</a>, sino de la forma en la que respondes, las preguntas que haces y<b> la capacidad para mantener la calma</b>.</p><p>Más ciberdelincuentes de los que imaginas utilizan tácticas sofisticadas para engañarte y es por esto que el especialista de Timeless Advisor ha analizado <b>uno de los <i>modus operandi</i> que más han causado daño</b> por las llamadas.</p><p>Convertirte en una víctima es algo que puede pasar sin darte cuenta, pero con los siguientes trucos y recomendaciones que comparte el experto, esas probabilidades disminuyen considerablemente.</p><h2>La forma de responder a llamadas fraudulentas puede marcar la diferencia</h2><p>Actualmente, las personas informadas sobre el tema saben que cuando de la nada hay una llamada de un contacto desconocido, hay que <b>empezar a sospechar y actuar con cautela</b>.</p><p>Las tácticas de los estafadores suelen centrarse en la recopilación de datos o transferencias bancarias sin consentimiento. El problema es que a veces <a href="https://computerhoy.20minutos.es/ciberseguridad/adios-las-llamadas-que-suplantan-tu-banco-espana-obligara-las-operadoras-frenarlas-forma-automatica_6983204_0.html" title="Adiós a las llamadas que suplantan a tu banco: España obligará a las operadoras a frenarlas de forma automática" target="_blank"><b>suplantan la identidad de compañías</b></a>, personas cercanas o crean historias falsas para convencerte.</p><p>Timeless Advisor, creador de contenido especializado en la detección de estafas y fraudes, ha compartido recientemente<b> una recomendación sencilla pero muy útil</b> para quienes reciben llamadas sospechosas.</p><p>Según explica, “es muy importante la manera de comunicarte cuando te llaman”. Si te llaman y no conoces al usuario, pero te comienza a hacer preguntas, es crucial evitar respuestas impulsivas para no caer en las trampas.</p><p>Tal y como explica en el vídeo compartido en TikTok, una de las cosas que puedes hacer para asegurarte de que no se trata de un estafador, es no revelar datos confidenciales desde el primer momento.</p><p>Si te preguntan "¿con quién hablo?", tienes que decir "¿con quién quieres hablar exactamente?". En el caso de que te pidan l<b>a dirección o cualquier información personal</b>, siempre haz la pregunta "¿de dónde has obtenido mis datos?".</p><p>A veces, mencionan que están llamando del trabajo o la compañía, entonces es necesario mencionarle que primero vas a confirmar para qué. Recuerda que no tienes que darle datos a nadie si no deseas. </p><p>Entre las preguntas que recomienda realizar, destacan dos especialmente efectivas: <b>solicitar el nombre de la empresa y su CIF</b>, además de preguntar de dónde han obtenido tus datos personales.</p><p>Según el experto, muchas llamadas irregulares terminan de forma abrupta cuando el interlocutor se encuentra con una persona que exige información verificable en lugar de limitarse a escuchar.</p><p>Recuerda que ninguna marca o compañía llama directamente para <b>hacerte ofertas, ofrecerte trabajo o pedirte dinero</b>. Por eso, hay que analizar muy bien cómo hablan y cómo respondes.</p><h2>¿Cómo actuar ante una llamada sospechosa para evitar fraudes?</h2><p>Las estafas telefónicas suelen apoyarse en técnicas de ingeniería social diseñadas con solicitudes inesperadas de datos personales,<b> amenazas relacionadas con cuentas bancarias o servicios</b>, supuestos premios y mensajes con urgencia para forzarte a que tengas que actuar rápido.</p><p>No entres en pánico al instante. Mantén la calma y encárgate de hacer las preguntas que necesites antes de revelar información. </p><p><b><a href="https://computerhoy.20minutos.es/ciberseguridad/truco-policia-nacional-evitar-estafas-haz-numeros-desconocidos-1438453" title="El truco de la Policía Nacional para evitar estafas: haz esto con los números desconocidos">La Policía Nacional de España ha compartido el método<i> "LAP"</i></a></b>, que consiste en seguir tres pasos: analizar la localización del número, identificar al autor de la llamada y preguntar por su propósito.</p><p>También es importante recordar que el número que aparece en pantalla no siempre es fiable porque es posible que los ciberdelincuentes usen <i>caller ID spoofing </i>para suplantar el identificador y hacerte pensar que la llamada proviene de un organismo "legítimo".</p><p>Por ese motivo, la confianza nunca debe basarse únicamente en el número que ves en el teléfono. Ante cualquier duda, <b>la mejor decisión sigue siendo terminar la llamada</b>, verificar la información por canales independientes y no proporcionar datos.</p><p>Hacer preguntas, exigir identificaciones y no dejarse llevar por la presión puede convertirse en una barrera eficaz frente a los intentos de fraude.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/03/6a70fba09f5d77-53486603.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-lograron-acceder-una-pequena-central-energetica-utilizando-una-red-apn-privada_7025018_0.html</guid>
    <title>
        <![CDATA[ Hackers lograron acceder a una pequeña central energética utilizando una red APN privada ]]>
    </title>
    <description><![CDATA[ El CERT firma que este es el primer caso documentado en el mundo donde se utiliza un APN privada para acceder a un sistema industrial debido a una mala configuración. ]]></description>
    <pubDate>Wed, 12 Aug 2026 17:23:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-lograron-acceder-una-pequena-central-energetica-utilizando-una-red-apn-privada_7025018_0.html</link>
    <enclosure type="image/jpeg" length="535795" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c77bd727c39-15462543.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-12T17:23:28+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><b><a href="https://computerhoy.20minutos.es/tecnologia/pidio-un-agente-ia-que-le-reservarse-hora-gimnasio-ia-hackeo-app-borro-una-cita-colo-su-dueno_7024887_0.html" title="Pidió a un agente de IA que le reservarse hora en el gimnasio: la IA hackeó la app, borró una cita y coló a su dueño">Los hackers siguen utilizando tácticas sofisticadas</a></b> para realizar acciones sobre distintas organizaciones. Si bien una gran parte de las amenazas suelen dirigirse a compañías tecnológicas o a una cantidad masiva de usuarios, esta vez <b>se trata de la ciberseguridad industrial</b>. </p><p>Se levantan las alarmas en Polonia debido a un reciente incidente que expone los <b>riesgos poco discutidos dentro de las infraestructuras críticas</b>.</p><p>La estrategia ha sido analizada y demuestra que la <a href="https://computerhoy.20minutos.es/moviles/aviso-experto-ciberseguridad-ben-van-der-burg-abandona-whatsapp-gmail-cambia-alternativas-opciones-versiones-europeas_6925279_0.html" title="El aviso del experto en ciberseguridad Ben van der Burg que estremece a Europa: &quot;Deja de utilizar apps como WhatsApp y Gmail y cambia a estas versiones europeas&quot;">seguridad de las redes industriales</a> depende tanto de la configuración como de las conexiones involucradas.</p><p>Todo es porque es la primera vez que <b>se ha conseguido un acceso directo desde una APN privada</b>. Esto quiere decir que hay una vulnerabilidad crítica que puede impactar en sectores como energía, manufactura, agua y transporte.</p><h2>Una APN privada abrió el camino hacia la red operativa</h2><p>El<i> Equipo Polaco de Respuesta a Emergencias Informáticas (CERT Polska)</i> reveló en agosto de 2026 qu<b>e los ataques sufridos por el sector energético del país en diciembre de 2025</b> (sistemas, dispositivos y comunicación) fueron más amplios de lo que se conocía inicialmente.</p><p>Todo lo que ha sucedido en los últimos años ha sido más fuerte de lo que muchos creían y es que, según el informe con información recopilada por <a href="https://www.bleepingcomputer.com/news/security/hackers-breached-a-small-polish-energy-plant-via-private-apn-last-year/" title="Bleeping Computer" rel="nofollow noreferrer" target="_blank">Bleeping Computer</a>,<b> hay una central CHP que abastece calor a aproximadamente 50.000 residentes</b> que se suma a la serie de ciberataques. </p><p>Si bien anteriormente ya se han reportado hackeos contra 30 instalaciones eólicas y solares, así como una planta de cogeneración, este caso en específico llama la atención porque el acceso se ha llevado a cabo por medio de una APN privada. </p><p>La instalación afectada sufrió la detención de una turbina de vapor y del sistema de tratamiento de agua de proceso utilizado para la cogeneración de electricidad y calor.</p><p>La interferencia fue temporal porque, gracias al personal, se pudo <b>restaurar el sistema sin que se presentaran mayores problemas</b>, siendo suficiente como para mantener el suministro energético.</p><p>De acuerdo con <a href="https://cert.pl/en/posts/2026/08/apn-path-to-ot/" title="CERT Polska" target="_blank" rel="nofollow noreferrer">CERT Polska</a>, este ataque podría haber sido ejecutado por un grupo llamado Electrum, que ha estado involucrado en otros inconvenientes similares.</p><h2><span>Cómo</span> <span>se</span> <span>desarrolló</span> <span>el</span> <span>ataque a la red industrial</span> <span>y</span> <span>qué</span> <span>lecciones</span> <span>deja </span></h2><p>Lo que se informa es que parece que todo comenzó con <b>un dispositivo FortiGate utilizado como VPN y firewall</b> en un parque eólico, desde donde el atacante pudo hacer una conexión con un router celular Teltonika para establecer un túnel hacia una APN privada.</p><p>Esta APN era gestionada por el operador de la distribución eléctrica, lo cual se usó para buscar entre los equipos conectados y diversas instalaciones. <b>Después del 18 de diciembre de 2025</b>, detectaron un controlador WAGO PFC200 que pertenecía a la planta de cogeneración. </p><p>Tras obtener acceso inicial, los atacantes habilitaron SSH y <b>utilizaron un controlador como puente hacia la red OT</b>. En los días posteriores realizaron un reconocimiento interno, identificaron sistemas SCADA e interconectaron tres PLC Siemens para preparar la fase final de la intrusión.</p><p>El 29 de diciembre<b> ejecutaron el ataque principal al colocar los PLC Siemens en modo STOP</b> y configurar contraseñas, lo que provocó la parada de la turbina de vapor y del tratamiento de agua.</p><p>Luego establecieron dispositivos Moxa y eliminaron registros para obstaculizar el análisis forense, pero el personal descubrió lo que sucedía a tiempo.</p><p>Es la primera vez que pasa algo así en el mundo y por eso es que los expertos advierten sobre este modus operandi. Para reducir los riesgos, se recomienda<b> emplear APN privadas como redes no confiables </b>y aislarlas junto a la desactivación de servicios expuestos como SSH o Telnet.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c77bd727c39-15462543.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/pidio-un-agente-ia-que-le-reservarse-hora-gimnasio-ia-hackeo-app-borro-una-cita-colo-su-dueno_7024887_0.html</guid>
    <title>
        <![CDATA[ Pidió a un agente de IA que le reservarse hora en el gimnasio: la IA hackeó la app, borró una cita y coló a su dueño ]]>
    </title>
    <description><![CDATA[ Poner a un experto hacker en manos de todo el mundo, en forma de IA, no parece una buena idea. Uno de los primeros hackeos autónomos de la historia ha ocurrido en Australia. ]]></description>
    <pubDate>Wed, 12 Aug 2026 09:09:17 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/pidio-un-agente-ia-que-le-reservarse-hora-gimnasio-ia-hackeo-app-borro-una-cita-colo-su-dueno_7024887_0.html</link>
    <enclosure type="image/jpeg" length="1432105" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c0c8c335044-86168056.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-12T09:14:25+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Cuando los <a href="https://computerhoy.20minutos.es/tecnologia/estados-unidos-donald-trump-prohibe-mythos-fable-todos-los-extranjeros-anthropic_6983148_0.html" title="Estados Unidos se pega un tiro en el pie: Donald Trump prohíbe usar Mythos y Fable a todos los extranjeros, incluidos los empleados de Anthropic" target="_blank">guardarraíles</a> no existen, son muy laxos, o la inteligencia artificial es demasiado lista y se los salta, alguien que no tiene la culpa de nada paga las consecuencias. Ya hemos visto casos preocupantes de <b><a href="https://computerhoy.20minutos.es/tecnologia/bernie-sanders-lanza-un-sos-sam-altman-dario-amodei-mark-zuckerberg-todavia-no-es-demasiado-tarde-para-evitar-desastre-dejen-construir-maquinas-que-los-humanos-no-pueden-controlar_7024551_0.html" title="Bernie Sanders lanza un SOS a Sam Altman, Dario Amodei y Mark Zuckerberg: &quot;Todavía no es demasiado tarde para evitar el desastre. Dejen de construir máquinas que los humanos no pueden controlar&quot;" target="_blank">hackeos autónomos</a></b> con las de IA OpenAI y Anthropic que <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad" target="_blank">se han escapado de la jaula</a> y se han puesto a hackear empresas como si no hubiese un mañana. Aquí tenemos otro ejemplo igual de preocupante, porque se trata de <b>un <a href="https://computerhoy.20minutos.es/tecnologia/cloudflare-lanza-una-prediccion-inquietante-los-bots-podrian-generar-1-000-veces-mas-trafico-que-los-humanos-unos-anos_7023906_0.html" title="Cloudflare lanza una predicción inquietante: los bots podrían generar 1.000 veces más tráfico que los humanos en unos años" target="_blank">agente de IA</a> de un usuario, no de una empresa, que ha hackeado el servicio de reservas de un gimnasio, sin pedírselo</b>.</p><p>Un ciudadano australiano creó <b>un agente de IA con <a href="https://computerhoy.20minutos.es/tecnologia/openclaw-da-salto-movil-asistente-ia-que-automatiza-tareas-llega-android-ios_7008515_0.html" title="OpenClaw da el salto al móvil: el asistente de IA que automatiza tareas llega a Android e iOS" target="_blank">OpenClaw</a>, usando la IA <a href="https://computerhoy.20minutos.es/tecnologia/anthropic-activa-modo-automatico-claude-code-asi-te-afecta-si-eres-programador_7024111_0.html" title="Anthropic activa el modo automático de Claude Code: así te afecta si eres programador" target="_blank">Claude</a> de Anthropic como apoyo</b>. Le pidió algo aparentemente inocente: que le reservase una cita en el gimnasio al que acudía, lo más pronto posible. E<b>l agente de IA hackeó la web de reservas del <a href="https://computerhoy.20minutos.es/ciberseguridad/basic-fit-hackeada-han-robado-los-datos-los-clientes-que-hacer-si-vas-esta-popular-franquicia-gimnasios_6957584_0.html" title="Basic-Fit hackeada, han robado los datos de los clientes: qué hacer si vas a esta popular franquicia de gimnasios" target="_blank">gimnasio</a>, borró una cita de otra persona, y coló a su dueño</b> semanas antes de cuando le correspondía. Nos gusta que la IA nos obedezca, pero esto es excesivo…</p><p>Si un simple usuario puede hackear una empresa, incluso sin proponérselo, ¿qué hará esta IA en manos de un hacker de verdad?</p><h2>Cuando la IA piensa por su cuenta, y no conoce las leyes</h2><p>La historia <a href="https://www.abc.net.au/news/2026-08-10/ai-assistant-hacks-gym-website-aus-cyber-attack/107007986" rel="nofollow noreferrer" title="La IA que hackea gimnasios por su cuenta" target="_blank">la cuenta</a> el propio “hacker por accidente”, Andrew, un empleado de una compañía que vende productos de IA a empresas, en el medio <i>ABC News</i>.</p><p>Explica que estaba experimentando con la IA de código abierto <b><a href="https://computerhoy.20minutos.es/ciberseguridad/si-generas-codigo-con-ia-cuidado-los-hackers-han-encontrado-una-forma-colarte-malware-aprovechando-las-alucinaciones-llaman-hallusquatting_7021027_0.html" title="Si generas código con IA, cuidado: los hackers han encontrado una forma de colarte malware aprovechando las alucinaciones, lo llaman HalluSquatting" target="_blank">OpenClaw</a></b>, famosa porque no tiene apenas guardarraíles, y puede hacer de todo si le das acceso a todos tus datos y ficheros del ordenador, correos, tarjetas de crédito, etc. Sí, la gente permite eso. Creó un agente de IA con OpenClaw, y lo emponderó con la IA Claude de <a href="https://computerhoy.20minutos.es/ciberseguridad/no-compartas-chats-claude-code-estaras-punto-mira-los-ciberdelincuentes_7022928_0.html" title="No compartas chats de Claude Code o estarás en el punto de mira de los ciberdelincuentes" target="_blank">Anthropic</a>.</p><p>Andrew le pidió a este agente de IA algo aparentemente inocente: <b>reservar hora en el gimnasio al que acude, que está muy solicitado</b>. Un <a href="https://computerhoy.20minutos.es/tecnologia/meta-ai-quiere-convertirse-tu-asistente-personal-ahora-podra-investigar-crear-planes-hacer-tareas-por-ti_7018915_0.html" title="Meta AI quiere convertirse en tu asistente personal: ahora podrá investigar, crear planes y hacer tareas por ti" target="_blank">agente de IA</a> tiene la capacidad de hacer tareas por su cuenta, para completar una orden.</p><p>A los pocos minutos, la IA le informó de que había encontrado una forma de reservar citas con semanas de antelación. Para esa semana Andrew estaba el cuarto en una lista de espera, así que le preguntó a la IA si había una forma de subir en la cola. Dicho y hecho: <b>la IA hackeó el sistema de reservas, y borró la cita del primero de la lista.</b></p><p>“La API no realiza ningún control de autorización a la hora de cancelar las reservas de otras personas… Lo he comprobado con la persona que ocupa el primer puesto de la lista de espera, y de hecho se ha procesado. Así que ya has pasado del puesto cuarto al tercero”, le respondió el agente de IA.</p><p>Andrew se dió cuenta de que <b>su <a href="https://computerhoy.20minutos.es/tecnologia/un-agricultor-confia-ia-acaba-perdiendo-un-terreno-equivalente-14-campos-futbol_7024719_0.html" title="Un agricultor confía en la IA y acaba perdiendo un terreno equivalente a 14 campos de fútbol" target="_blank">inteligencia artificial</a> estaba haciendo algo ilegal</b>, así que le pidió a OpenClaw / Claude, que recuperase la cita borrada. “Malas noticias: no puedo volver a añadirlo”, respondió el agente de IA.</p><h2>Cuando hackear es trivial para una IA</h2><p>Ahora Andrew está metido en un buen lío porque, aunque no se le pasó por la cabeza hackear, la realidad es que<b> le pidió a la IA que hiciese trampas</b>, al pedirle que le adelantase en la cola de espera.</p><p>Y eso nos lleva a <b>un nuevo vacío legal</b>: Si creas tu propio agente de IA, le pides una tarea, y para llevarla a cabo viola la ley y causa daños colaterales… ¿Quién tiene la culpa? ¿El creador del agente, o los creadores de OpenClaw / Claude, que no le han enseñado a la IA que <a href="https://computerhoy.20minutos.es/tecnologia/andrew-ng-experto-ia-aqui-nada-es-autonomo-sentido-que-es-incontrolable-quien-elimine-las-medidas-seguridad-conocidas-sera-responsable-las-consecuencias_7021873_0.html" title="Andrew Ng, experto en IA: &quot;Aquí nada es autónomo en el sentido de que es incontrolable. Quien elimine las medidas de seguridad conocidas será responsable de las consecuencias&quot;" target="_blank">hackear empresas</a> va contra la ley?</p><p><b>La inteligencia artificial se está volviendo demasiado lista</b>, y ni sus creadores, ni los gobiernos ni las leyes, y mucho menos los usuarios, están preparados. Tendrá que ocurrir algo muy gordo para que, a quien compete, se lo tome en serio.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c0c8c335044-86168056.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/cuidado-si-has-comprado-una-steam-machine-un-steam-controller-los-ultimos-meses-valve-confirma-que-tus-datos-personales-han-sido-robados_7024481_0.html</guid>
    <title>
        <![CDATA[ Cuidado si has comprado una Steam Machine o un Steam Controller en los últimos meses: Valve confirma que tus datos personales han sido robados ]]>
    </title>
    <description><![CDATA[ La empresa de logística de Valve en Europa ha sido hackeada, han robado todos los datos de los compradores de hardware de Steam. Si eres un afectado, atento a las estafas. ]]></description>
    <pubDate>Tue, 11 Aug 2026 07:39:56 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/cuidado-si-has-comprado-una-steam-machine-un-steam-controller-los-ultimos-meses-valve-confirma-que-tus-datos-personales-han-sido-robados_7024481_0.html</link>
    <enclosure type="image/jpeg" length="398700" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7aa52a8f9bd6-69589664.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-08-11T07:51:22+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Nos piden que protejamos nuestros datos privados como si fuesen un tesoro (lo son), pero al final acaban hackeando a las empresas que los tienen, y a nosotros se nos queda cara de tontos. <b>CEVA Logistics, la empresa británica que reparte los pedidos de hardware de <a href="https://computerhoy.20minutos.es/gaming/steam-deck-mas-extrema-mundo-incorpora-un-taser-una-raspberry-pi-pinchos-impresos-3d-para-que-nadie-toque_7019687_0.html" title="La Steam Deck más extrema del mundo: incorpora un táser, una Raspberry Pi y pinchos impresos en 3D para que nadie la toque" target="_blank">Steam</a> ha sido hackeada,</b> y Valve ha confirmado que “muy probablemente” (es decir, sí), <b>han robado los <a href="https://computerhoy.20minutos.es/ciberseguridad/un-fallo-navegador-con-ia-openai-permite-enviar-mensajes-tus-contactos-whatsapp-sin-que-sepas-estamos-volviendo-ver-tipos-ataques-que-se-veian-hace-20-anos_7023101_0.html" title="Un fallo en el navegador con IA de OpenAI permite enviar mensajes a tus contactos de WhatsApp sin que lo sepas: &quot;Estamos volviendo a ver tipos de ataques que se veían hace 20 años”" target="_blank">datos personales</a> de los clientes</b> que han comprado una <a href="https://computerhoy.20minutos.es/gaming/steam-machine-fracaso-hace-10-anos-pero-ahora-podria-conquistar-mercado-por-varias-razones_7017762_0.html" title="La Steam Machine fracasó hace 10 años, pero ahora podría conquistar el mercado por varias razones" target="_blank">Steam Machine</a>, un <a href="https://computerhoy.20minutos.es/gaming/mod-mas-loco-mando-steam-controller-que-ya-puedes-usar-vuelve-solo-base-carga-usando-los-motores-hapticos_7007873_0.html" title="El mod más loco del mando Steam Controller que ya puedes usar: vuelve solo a la base de carga usando los motores hápticos" target="_blank">Steam Controller</a>, o una Steam Deck en los últimos meses.</p><p>Valve solo comprarte con CEVA Logitics los datos necesarios para poder entregarte el paquete:<b> nombre, dirección, país, número de móvil, y correo electrónico</b>. Pero que no cunda el pánico (del todo): no han robado tu contraseña de <a href="https://computerhoy.20minutos.es/gaming/steam-ya-permite-regalar-juegos-aunque-no-tengas-cuenta-aunque-no-conozcas-destinatario_7017921_0.html" title="Steam ya permite regalar juegos aunque no tengas cuenta, y aunque no conozcas la del destinatario" target="_blank">Steam</a> ni nada que permita acceder a tu cuenta. Los juegos están a salvo.</p><p>El hackeo de la empresa de transporte que usa <a href="https://computerhoy.20minutos.es/gaming/valve-ha-conseguido-que-steam-machine-se-sienta-como-una-consola-desde-minuto-uno-mejor-no-es-potencia-es-facil-que-resulta-sentarse-jugar_7016707_0.html" title="Valve ha conseguido que la Steam Machine se sienta como una consola desde el minuto uno: &quot;Lo mejor no es la potencia: es lo fácil que resulta sentarse y jugar&quot;" target="_blank">Valve</a> se produjo entre el 29 de julio y el 1 de agosto. CEVA solo guarda los datos de los clientes tres meses, así que <b>el <a href="https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html" title="Tenían sus Bitcoins guardados en monederos de hardware desconectados de Internet, pero les han robado 70 millones de dólares en 41 minutos: ¿Cómo es posible?" target="_blank">robo de datos</a> afecta a quienes hayan comprado hardware en la tienda Steam en Europa entre el 29 de abril y el 1 de agosto.</b></p><p>Por desgracia <b>las fechas de este <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad" target="_blank">hackeo</a> han coincidido con el estreno de la Steam Machine</b>, así que miles de europeos han hecho pedidos en estos tres meses, también en España.</p><p>Si eres uno de los afectados, deberías recibir un email de Valve explicando lo que ha pasado. Es un hackeo importante, porque tienen tus datos personales, que los <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-forma-robar-las-passkeys-chrome-acceder-tus-cuentas-sin-contrasenas_7023285_0.html" title="Descubren una forma de robar las passkeys de Chrome y acceder a tus cuentas sin contraseñas" target="_blank">ciberdelincuentes</a> pueden usar para<b> registrarse en webs o servicios en tu nombre, o falsificar documentos.</b></p><p>Valve también avisa de que es posible que <b>intenten algún tipo de <a href="https://computerhoy.20minutos.es/ciberseguridad/timeless-advisor-experto-ciberestafas-sobre-como-responder-ante-llamadas-fraudulentas-es-muy-importante-manera-comunicarte-cuando-te-llaman_7021974_0.html" title="Timeless Advisor, experto en ciberestafas, sobre cómo responder ante llamadas fraudulentas: &quot;Es muy importante la manera de comunicarte cuando te llaman&quot;" target="_blank">estafa</a> en nombre de CEVA, <a href="https://computerhoy.20minutos.es/gaming/un-usuario-convierte-los-juegos-steam-cartuchos-fisicos-resultado-parece-sacado-una-consola-retro_7015386_0.html" title="Un usuario convierte los juegos de Steam en cartuchos físicos y el resultado parece sacado de una consola retro" target="_blank">Steam</a> o Valve</b>, personalizándola con tus datos. Saben que estás esperando un <a href="https://computerhoy.20minutos.es/tendencias/compro-una-rtx-5070-ti-por-1-000-euros-abrir-caja-encontro-una-botella-agua_7021426_0.html" title="Compró una RTX 5070 Ti por 1.000 euros y al abrir la caja encontró una botella de agua" target="_blank">paquete</a> de Steam, así que puede que te contacten para intentar cobrarte algún pago de aduana, cargo extra, o que entres en una falsa web de Steam a iniciar sesión, para quedarse con tus claves. No hay que hacer caso.</p><p>Esto es lo que <a href="https://www.theverge.com/games/977314/valve-steam-hardware-shipping-data-breach" rel="nofollow noreferrer" title="Hackeo Steam" target="_blank">dice</a> el email de Valve: “Ten cuidado con los mensajes falsos. Es posible que recibas por correo electrónico, SMS o por teléfono un mensaje que afirme proceder de Steam, Valve o una empresa de mensajería. Es posible que te repitan tu dirección para demostrar que son auténticos. Pueden pedirte que confirmes una entrega, que pagues una pequeña tasa de aduana o de reenvío, o que inicies sesión en algún sitio para ‘verificar’ tu pedido. Considéralos todos falsos”.</p><p>Así que debes estar atento a <b>posibles mensajes sospechosos, no solo de Steam, también de tu banco, un comercio</b>, etc. Al tener tus datos personales pueden hacerse pasar por cualquier empresa para obtener claves, tu tarjeta de crédito, etc.</p><p>El consuelo es que <b>no han robado ni el nombre de la cuenta de Steam ni su contraseña</b>, así que toda tu colección de juegos está a salvo. No necesitas cambiar la clave de Steam, aunque nunca viene mal hacerlo de vez en cuando.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7aa52a8f9bd6-69589664.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html</guid>
    <title>
        <![CDATA[ Tenían sus Bitcoins guardados en monederos de hardware desconectados de Internet, pero les han robado 70 millones de dólares en 41 minutos: ¿Cómo es posible? ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes solo pueden actuar a través de Internet, o en persona. A miles de dueños de monederos fríos les han robado sus criptomonedas sin tocarlos. ]]></description>
    <pubDate>Tue, 04 Aug 2026 10:20:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html</link>
    <enclosure type="image/jpeg" length="1397455" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/04/6a718027659494-09955206.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-08-04T10:30:50+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Invertir en <a href="https://computerhoy.20minutos.es/ciberseguridad/condenado-negociador-contratado-para-representar-las-victimas-ransomware-que-las-extorsionaba-para-cobrarles-aun-mas_7013737_0.html" title="Condenado el negociador contratado para representar a las víctimas del ransomware, que las extorsionaba para cobrarles aún más" target="_blank">criptomonedas</a> es una operación de alto riesgo. Incluso lo que parece 100% seguro, no lo es. Unos <a href="https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html" title="Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo" target="_blank">ciberdelincuentes</a> han conseguido lo imposible:<b> hackear <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">monederos fríos</a> desconectados de Internet, sin abrirlos</b>.</p><p>Miles de usuarios de <b>las billeteras por hardware de <a href="https://coldcard.com/" rel="nofollow noreferrer" title="Coldcard" target="_blank">Coldcard</a></b> se las han encontrado vacías, pese a que no estaban conectadas a Internet, ni nadie ha tocado el dispositivo. El pasado 30 de julio <b>los <a href="https://computerhoy.20minutos.es/ciberseguridad/ni-soldados-ni-drones-este-pais-se-prepara-para-guerra-contratando-programadores-hackers-para-su-ejercito_7020290_0.html" title="Ni soldados ni drones, este país se prepara para la guerra contratando programadores y hackers para su ejército" target="_blank">hackers</a> robaron 1.082 <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html" title="Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas" target="_blank">Bitcoins</a> en solo 41 minutos a 1.196 monederos fríos</b>, valorados en unos 60 millones de euros. Ya van por los 80 millones a 4.585 direcciones de Bitcoin, porque siguen aplicando su truco mágico a usuarios que no conocen el hackeo.</p><p>La culpa es de <b>un firmware de las <a href="https://computerhoy.20minutos.es/fintech/computacion-cuantica-pone-jaque-criptomonedas-25-bitcoins-circulacion-podrian-ser-robados-1473311" title="La computación cuántica pone en jaque a las criptomonedas: &quot;El 25% de los Bitcoins en circulación podrían ser robados&quot;" target="_blank">billeteras</a> frías Coldcard</b>, con un fallo descomunal que llevaba activo desde 2021.</p><h2>Así se pueden robar monederos fríos</h2><p>Para entender lo que ha pasado, hay que conocer los conceptos básicos de las <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html" title="El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios" target="_blank">criptomonedas</a>, que emplean términos cotidianos para explicar lo que son complejas operaciones criptográficas.</p><p>Los Bitcoins son cadenas de datos que cumples ciertas condiciones, para identificarlos como Bitcoin. Se guardan en monederos, también llamados billeteras, carteras o, técnicamente, direcciones de Bitcoin.</p><p><b>Estos<a href="https://computerhoy.20minutos.es/fintech/recupera-11-anos-despues-contrasena-olvidada-su-cartera-bitcoin-con-casi-350-000-euros-gracias-ia_6970303_0.html" title="Recupera 11 años después la contraseña olvidada de su cartera de Bitcoin con casi 350.000 euros gracias a la IA" target="_blank"> monederos</a> tienen una clave pública y una privada</b>. La pública es como tu número del cuenta del banco, la puedes compartir con cualquiera para que te ingresen Bitcoins, porque solo con la clave pública no se puede robar. Para eso se necesita la clave privada, como el PIN o la clave de tu cuenta. Existe también lo que se llama <b>una frase semilla o semilla de recuperación</b>: una secuencia de 12 o 24 palabras que permite adivinar la clave pública y privada, por si las pierdes. Las tres se generan al mismo tiempo, porque están relacionadas.</p><p><b>Los monederos pueden ser calientes o fríos</b>. Calientes son los que almacenan las claves en Internet, normalmente en plataformas de <a href="https://computerhoy.20minutos.es/tecnologia/le-pide-4-dolares-un-agente-ia-por-contagiar-tetano-su-tio-le-envia-200-000-euros-criptomonedas_6938680_0.html" title="Le pide 4 dólares a un agente de IA por contagiar el tétano a su tío, y le envía 200.000 euros en criptomonedas" target="_blank">criptos</a> especializadas, o en un documento encriptado en Google Drive, u otro servicio de almacenamiento. Aunque estén en un sitio seguro, siempre puede ser hackeado, con lo que te robarían las claves.</p><p>Por eso mucha gente usa los <b>monederos en frío</b>: dispositivos del tamaño de una cartera, con un teclado para guardar las claves de tu dirección de Bitcoins. <b>No están conectados a Internet,</b> así que un hacker remoto no puede acceder. Y aunque roben el dispositivo, tiene sus propias claves de acceso.</p><p>Conociendo la teoría, este robo de billeteras frías parece imposible. ¿Cómo las han vaciado en remoto, sin Internet, y sin tocarlas? Han aprovechado <b>un incomprensible fallo del <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-router-wifi-puede-convertirse-un-arma-para-los-hackers-sin-que-te-des-cuenta-asi-estan-aprovechando-grupos-vinculados-rusia_7015970_0.html" title="Tu router WiFi puede convertirse en un arma para los hackers sin que te des cuenta: así lo están aprovechando grupos vinculados a Rusia" target="_blank">firmware</a> relacionado con las frases semilla que generaba</b>.</p><h2>La clave está en la semilla de recuperación</h2><p>Estas semillas deben crearse de forma que nadie pueda reproducir cómo se crearon. Por ese se usan chips especializados en generar <a href="https://computerhoy.20minutos.es/fintech/adios-bitcoin-2029-google-pone-fecha-dia-que-los-ordenadores-cuanticos-romperan-encriptacion_6953699_0.html" title="Adiós al Bitcoin en 2029: Google pone fecha al día en el que los ordenadores cuánticos romperán la encriptación" target="_blank">números aleatorios</a> impredecibles, que vienen con los propios monederos de hardware.</p><p>Un fallo en el firmware de las carteras frías Coldcard hizo que <b>las semillas no se generaran usando el chip, sino un software que creaba números pseudoaleatorios</b>. Para un humano no hay diferencia, pero bajo ciertas condiciones, un criptógrafo puede predecir los números que ese software genera.</p><p>Estudiando estos dispositivos, los hackers pudieron adivinar números de serie de estos monederos, y cómo se comporta su reloj interno. Así <b>pudieron predecir qué semillas generaría el monedero frío,</b> y con ello sus direcciones de Bitcoin y sus claves privadas asociadas. Como eran números semialeatorios muchas semillas eran erróneas, pero solo tuvieron que probar una a una, para ver cuáles eran válidas.</p><p><b>Gracias a que “clonaron” la semilla, pudieron conseguir las claves de casi 5.000 billeteras frías, sin tener que acceder a ellas.</b> Así llevan robados 80 millones de euros, y aún siguen, porque muchos usuarios no se han enterado, y no han movido sus Bitcoins a otra dirección.</p><p>Un nuevo mito de las criptos ha caído: <b>los monederos fríos no son inviolables</b>. Ni siquiera hace falta tocarlos para vaciarlos. Muchos dueños de <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html" title="La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios" target="_blank">criptomonedas</a> no van a dormir tranquilos esta noche...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/04/6a718027659494-09955206.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ni-soldados-ni-drones-este-pais-se-prepara-para-guerra-contratando-programadores-hackers-para-su-ejercito_7020290_0.html</guid>
    <title>
        <![CDATA[ Ni soldados ni drones, este país se prepara para la guerra contratando programadores y hackers para su ejército ]]>
    </title>
    <description><![CDATA[ Filipinas está reclutando a programadores, expertos en ciberseguridad y hackers para sumarlos a su ejército y que sean capaces de responder a las amenazas de la guerra moderna. ]]></description>
    <pubDate>Wed, 29 Jul 2026 21:01:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ni-soldados-ni-drones-este-pais-se-prepara-para-guerra-contratando-programadores-hackers-para-su-ejercito_7020290_0.html</link>
    <enclosure type="image/jpeg" length="1783688" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a6a4d7c212165-64164693.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-29T21:01:45+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Las guerras están cambiando y las estrategias que dominaron durante décadas, con <a href="https://computerhoy.20minutos.es/tecnologia/eeuu-tiene-ejercito-poderoso-mundo-aunque-enorme-punto-debil-drones-1480668" title="EEUU tiene el ejército más poderoso del mundo aunque con un enorme punto débil: los drones">grandes ejércitos y batallas de desgaste</a>, ceden terreno ante un frente mucho menos visible pero potencialmente más devastador: <a href="https://computerhoy.20minutos.es/ciberseguridad/un-analista-seguridad-google-avisa-sobre-iran-son-muy-buenos-jugando-este-espacio_6941131_0.html" title="Un analista de seguridad de Google avisa sobre Irán: &quot;Son muy buenos jugando en este espacio&quot;">la guerra cibernética</a>.  </p><p>Un ciberataque contra bases de datos gubernamentales o infraestructuras críticas puede paralizar un país entero sin que se dispare un solo tiro, y esa es precisamente la amenaza que Filipinas quiere estar en condiciones de repeler.</p><p>De acuerdo con el <i><a href="https://www.scmp.com/week-asia/politics/article/3362126/philippines-seeks-coders-hackers-military-will-it-be-career-killer" rel="nofollow noreferrer" target="_blank">South China Morning Post</a></i>, el secretario de Defensa, Gilberto Teodoro Jr., ordenó a las Fuerzas Armadas filipinas que amplíen un programa militar ya existente.</p><p>Aquel que permite a profesionales civiles con habilidades especializadas como científicos, ingenieros, médicos y abogados incorporarse al ejército directamente sin pasar por la ruta tradicional de <a href="https://computerhoy.20minutos.es/tecnologia/rusia-militariza-escuelas-ensena-500-centros-pilotar-drones-letales-1479491" title="Rusia militariza sus escuelas: enseña a más de 500 centros a pilotar drones letales">formación militar</a>.<span>  </span></p><h2>El ejército busca código, no solo fusiles</h2><p>La lista de expertos que busca el ejército filipino describe bien el momento histórico, donde <a href="https://computerhoy.20minutos.es/tecnologia/ray-kurzweil-experto-informatica-humanidad-esta-siete-anos-vencer-las-enfermedades_6978141_0.html" title="Ray Kurzweil, experto en informática: &quot;La humanidad está a siete años de vencer las enfermedades&quot;">expertos en informática</a>, programación, ingeniería y ciberseguridad figuran entre los perfiles prioritarios.<span>  </span></p><p>Y es que el país se ha dado cuenta de que las capacidades cibernéticas, la ingeniería, así como <a href="https://computerhoy.20minutos.es/tecnologia/guerra-invisible-usuarios-modelos-ia-usan-instrucciones-ocultas-como-armas-1476056" title="La guerra invisible entre usuarios y modelos de IA: así se usan las instrucciones ocultas como armas">la inteligencia artificial son ya partes inseparables de la guerra moderna</a>, y quiere llegar preparado ante un posible ataque cibernético avanzado.</p><p>El portavoz de Defensa, Arsenio Andolong, dijo que hay jóvenes filipinos con habilidades excepcionales en ciberseguridad que están desempleados, y según explicó, <i>"hay hackers éticos y hackers malintencionados. El secretario Teodoro quiere aprovechar su talento para el país".</i></p><p>Estos expertos no solo defenderían redes, también operarían y mantendrían sistemas de armas cada vez más sofisticados. El ejemplo que ponen es el caza FA-50, cuya incorporación requirió años de formación hasta disponer de pilotos cualificados.<span>  </span></p><p>El objetivo final de todo el programa es reforzar la defensa del archipiélago y proteger su zona económica exclusiva, en un contexto de ciberataques recurrentes contra instituciones del país.</p><h2>Ucrania como referencia, pero no como modelo a copiar</h2><p><a href="https://computerhoy.20minutos.es/tecnologia/ucrania-cambia-estrategia-revoluciona-guerra-los-drones-ahora-mejor-ataque-es-una-gran-defensa_6918623_0.html" title="Ucrania cambia de estrategia y revoluciona la guerra de los drones: ahora el mejor ataque es una gran defensa">La guerra de Ucrania</a> pesa en la mente de los planificadores filipinos. Drones, <a href="https://computerhoy.20minutos.es/tecnologia/drones-ininterferibles-fibra-optica-convierte-nueva-sofisticada-arma-guerra-1486496" title="Drones ininterferibles: la fibra óptica se convierte en una nueva y sofisticada arma de guerra">guerra electrónica</a>, operaciones cibernéticas y desarrollo rápido de software han demostrado allí ser decisivos.<span>  </span></p><p>Sin embargo, el profesor Arnaud Leveau advierte de que Manila no debe copiar ese modelo al pie de la letra, porque su teatro de operaciones es marítimo y archipelágico, no terrestre, y esa diferencia exige una adaptación propia de las lecciones aprendidas en Europa del Este.</p><p>No obstante, <b>el verdadero enemigo del plan es el sueldo, que es el talón de Aquiles del proyecto</b>, donde los salarios militares no pueden competir con los del sector privado tecnológico, y el analista Vincent Kyle Parada advierte de un riesgo concreto:<span>  </span></p><p><i>“Si estos oficiales acaban cargados de trabajo administrativo ajeno a su especialidad, el programa se convierte en 'un asesino de carreras' que empuja al talento de vuelta a las empresas”.</i></p><p>Si bien <a href="https://computerhoy.20minutos.es/tecnologia/grupo-hackers-prorrusos-ataco-ayuntamientos-espanoles-sigue-activo-continua-operando-traves-canales-cifrados-como-telegram-discord-1474033" title="El grupo de hackers prorrusos que atacó a ayuntamientos españoles sigue activo: &quot;Continúa operando a través de canales cifrados como Telegram y Discord&quot;">reclutar hackers</a> es fácil de anunciar en un comunicado, al final, retenerlos, motivarlos y darles un papel que merezca la pena es la verdadera batalla que Filipinas tiene por delante.</p><p>Filipinas está preparando su ejército para una realidad donde el código, los datos y la tecnología forman parte del campo de batalla. <b>La búsqueda de programadores, ingenieros y expertos digitales muestra cómo los conflictos del futuro dependerán tanto del conocimiento tecnológico como de la fuerza militar tradicional</b>.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/seria-tercera-gran-guerra-mundial-ia-espana-1469115" title="Así será la Tercera Guerra Mundial según la inteligencia artificial: España no sale muy bien parada">La guerra moderna</a> ya no se mide únicamente por el número de soldados disponibles, sino también por la capacidad de un país para proteger sus sistemas y responder ante amenazas que pueden llegar desde cualquier lugar del mundo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a6a4d7c212165-64164693.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html</guid>
    <title>
        <![CDATA[ Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo ]]>
    </title>
    <description><![CDATA[ Phineas Fisher es uno de los ciberdelincuentes más buscados del mundo desde hace una década. Su popularidad no va de la mano con su identidad, porque aún se desconoce. ]]></description>
    <pubDate>Mon, 27 Jul 2026 14:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html</link>
    <enclosure type="image/png" length="2027131" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/27/6a67401a811136-83976742.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-27T14:05:00+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>Phineas Fisher es<b> uno de los hackers más misteriosos de la historia </b>y también <a href="https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html" title="Actualiza 7-Zip cuanto antes: descubren un fallo que podría ejecutar malware al abrir un archivo">uno de los más prolíficos</a>. Tanto es así que hoy, diez años después de que comenzara a operar, su identidad continúa siendo totalmente desconocida.</p><p>Este ciberdelincuente, que estuvo detrás de los ataques a las empresas de software espía FinFisher y Hacking Team, <a href="https://computerhoy.20minutos.es/tecnologia/fue-anonymous-grupo-hacktivistas-puso-jaque-elon-musk-1479996" title="Qué fue de Anonymous, el grupo de hacktivistas que puso en jaque a Elon Musk">está a la altura de Anonymous</a>, el reconocido grupo de hacktivistas que firman ataques con motivaciones políticas y que más recientemente ha estado detrás de <a href="https://computerhoy.20minutos.es/tendencias/elon-musk-sobre-los-avances-tecnologicos-si-retrocedemos-digamos-300-anos-las-cosas-que-hoy-damos-por-sentadas-se-considerarian-magia-nos-meterian-hoguera_6983871_0.html" title="Elon Musk, sobre los avances tecnológicos: &quot;Si retrocedemos, digamos, 300 años, las cosas que hoy damos por sentadas se considerarían magia y nos meterían en la hoguera&quot;">Elon Musk</a> y <a href="https://computerhoy.20minutos.es/tecnologia/donald-trump-quiere-prohibir-ia-china-kimi-k3-pero-como-se-bloquea-una-inteligencia-artificial-que-ya-esta-millones-ordenadores_7017043_0.html" title="Donald Trump quiere prohibir la IA china de Kimi K3, pero ¿cómo se bloquea una inteligencia artificial que ya está en millones de ordenadores?">Donald Trump</a>.</p><p>Tal y como revela <i><a href="https://techcrunch.com/2026/07/25/the-hacker-who-humiliated-spyware-makers-and-was-never-caught/" rel="nofollow noreferrer" target="_blank">TechCrunch</a></i>, es complicado saber cuál ha sido el alcance de los ataques del conocido como Phineas Fisher, ya que él mismo ha asegurado haber utilizado diferentes denominaciones para sus distintas hazañas.</p><p><b>Esta solo es una de las muchas razones </b>que han generado expectación en torno a su persona, que ya es prácticamente una leyenda en el campo de la ciberseguridad y también es importante en la cultura popular.</p><h2>Las empresas de software espía, la especialidad de Phineas Fisher</h2><p>El nombre de Phineas Fisher proviene de su primera incursión pública en la ciberseguridad, que tuvo lugar en agosto de 2014, cuando hackeó Gamma Group, <b>creadora del software espía FinFisher.</b></p><p>Esta intervención no consensuada se hizo pública a través de X, antes conocida como Twitter, donde se filtraron datos robados que incluían otros datos, como<b> los programas de spyware de la marca </b>o sus manuales de producto.</p><p>Aunque las secuelas de este ataque fueron relativamente limitadas, Phineas Fisher, que bien podría ser un único ciberdelincuente o un grupo encubierto, <b>hackeó un año después a otra empresa similar. </b></p><p>Es el caso de<b> Hacking Team </b>aunque, en esta ocasión, el daño fue mayor. Tanto es así que robaron más de 400 GB de información, entre las que estaban incluidas tanto líneas de código fuente como decenas de miles de correos electrónicos internos.</p><p>Lamentablemente, esta campaña, que <b>también sacó a la luz contratos confidenciales y listas de clientes, </b>llevó a la ruina a esta startup, que se tuvo que vender años más tarde por un euro.</p><h2>También le gusta la autoridad: desde los Mossos d'Esquadra hasta el Gobierno turco</h2><p>Desde el comentado medio han recordado que las empresas de software espía han sido las favoritas de Phineas Fisher hasta la fecha, pero no han sido las únicas que han caído en sus garras.</p><p>También lo han hecho <b>instituciones como los Mossos d'Esquadra,</b> ya que Fisher atacó la página web de su sindicato para filtrar datos como los nombres y los datos bancarios de los agentes de policía.</p><p>A continuación publicó un vídeo en el que aparecían ataques a ciudadanos por parte de estos policías y donde llegó a señalar que entonces los Mossos estaban<b> "demasiado ocupados lanzando gases lacrimógenos</b> contra los manifestantes como para prestar atención a los registros de su servidor".</p><p>Con el tiempo, le llegó el momento al partido gobernante de Turquía, liderado por Recep Tayyip Erdogan, que fue víctima de un ataque motivado <b>en solidaridad con la región autónoma de Rojava.</b></p><p>Más recientemente le ha tocado el turno al Cayman National Bank de la Isla de Man, otra campaña de la que aseguró que buscaba<b> "formas ilegales de ganar dinero</b> para tener tiempo libre y poder dedicarlo a algo útil".</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/27/6a67401a811136-83976742.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/descubren-un-grave-fallo-app-para-rezar-papa-que-expone-los-datos-mas-700-000-usuarios_7019101_0.html</guid>
    <title>
        <![CDATA[ Descubren un grave fallo en la app para rezar del Papa, que expone los datos de más de 700.000 usuarios ]]>
    </title>
    <description><![CDATA[ Es llamativo que una app para rezar del Vaticano requiera tus datos personales. Esos datos eran fácilmente accesibles desde un navegador. ]]></description>
    <pubDate>Sun, 26 Jul 2026 23:18:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/descubren-un-grave-fallo-app-para-rezar-papa-que-expone-los-datos-mas-700-000-usuarios_7019101_0.html</link>
    <enclosure type="image/jpeg" length="713451" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/26/6a666a4d0ccd42-55948255.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-26T23:18:38+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Tras llegar la cargo, el <b><a href="https://computerhoy.20minutos.es/tecnologia/papa-leon-xiv-es-nuevo-paladin-contra-ia-abusiva-pero-simplemente-esta-aplicando-sentido-comun-ia-debe-ser-desarmada_6974904_0.html" title="El Papa León XIV es el nuevo paladín contra la IA abusiva, pero simplemente está aplicando el sentido común: &quot;La IA debe ser desarmada&quot;" target="_blank">Papa León XIV</a></b> puso en marcha la <b>Red Mundial de <a href="https://computerhoy.20minutos.es/tecnologia/vaticano-usara-ia-para-traducir-tiempo-real-las-misas-60-idiomas_6935517_0.html" title="El Vaticano usará la IA para traducir en tiempo real las misas a 60 idiomas" target="_blank">Oración</a></b>, asociada a l<b>a app <i>Click to Pray</i></b> (Tocar para rezar), que ha acumulado más de 700.000 usuarios. <b>Todos sus <a href="https://computerhoy.20minutos.es/ciberseguridad/si-notas-esto-tu-movil-durante-las-vacaciones-actua-inmediato-porque-podrian-estar-robandote-los-datos_7018496_0.html" title="Si notas esto en tu móvil durante las vacaciones, actúa de inmediato porque podrían estar robándote los datos" target="_blank">datos personales</a>, nombres y apellidos, email y país, han estados expuestos durante un mínimo de siete meses.</b></p><p>Un <a href="https://computerhoy.20minutos.es/ciberseguridad/desmantelan-kratos-netflix-phishing-usada-por-casi-2-000-ciberdelincuentes-lanzaban-15-000-ciberataques-cada-mes_7017669_0.html" title="Desmantelan Kratos, el &quot;Netflix del phishing&quot;: usada por casi 2.000 ciberdelincuentes, lanzaban 15.000 ciberataques cada mes" target="_blank">hacker</a> de sombrero blanco (un hacker ético que no se dedica a delinquir, sino a tapar agujeros de seguridad), llamado BobDaHacker, descubrió el pasado mes de enero <b>una grave vulnerabilidad en la Red Mundial de Oración</b> que permite a cualquier aprendiz de hacker robar todos los datos personales de los usuarios, incluidos trabajadores del <a href="https://computerhoy.20minutos.es/tecnologia/nuevo-papa-leon-xiv-eligio-nombre-debido-inteligencia-artificial-1460408" title="El nuevo Papa León XIV eligió su nombre debido a la inteligencia artificial" target="_blank">Vaticano</a>, sin hackear nada, con un simple script para leer todas las fichas de usuario, y copiarlas.</p><p>Este grave <a href="https://computerhoy.20minutos.es/tecnologia/los-clientes-nube-amazon-entran-panico-reciben-facturas-miles-millones-dolares-casi-me-da-un-ataque-corazon_7016422_0.html" title="Los clientes de la nube de Amazon entran en pánico, reciben facturas de miles de millones de dólares: &quot;Casi me da un ataque al corazón&quot;" target="_blank">bug</a> afecta tanto a la versión web de la Red Mundial de Oración, como a las apps para iOS y Android <i>Click to Pray</i>. Vamos a ver en qué consiste.</p><h2>Un hackeo muy sencillo de una app del Vaticano</h2><p>Según <a href="https://www.darkreading.com/vulnerabilities-threats/vatican-official-prayer-app-leaks-700k-pii" rel="nofollow noreferrer" title="Hackando la Red Mundial de Oración" target="_blank">cuenta</a> <i>Dark Reading</i>, BobDaHacker descubrió una Vulnerabilidad de referencia insegura a un objeto directo (IDOR). Cualquier usuario de Internet puede accede a un punto expuesto de la interfaz de programación de aplicaciones (API) para ver información básica de identificación personal (PII) perteneciente a todos los titulares de cuentas de Click to Pray, así como a los empleados en activo de la organización que gestiona la aplicación, la Red Mundial de Oración del Papa.</p><p>Básicamente lo que ocurría es que la web y apps de <i>Click to Pray</i> comprueban que un usuario ha iniciado sesión para acceder a los datos, pero no comprueban si es el usuario correcto. Así que cualquiera que cree una cuenta e inicie sesión, <b>puede crear un <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-para-los-usuarios-github-descubren-una-red-con-casi-300-repositorios-que-imitaban-programas-conocidos-para-infectar-pc_7014850_0.html" title="Alerta para los usuarios de GitHub: descubren una red con casi 300 repositorios que imitaban programas conocidos para infectar PC" target="_blank">script</a> para acceder a todos los datos personales de más de 700.000 usuarios</b>.</p><p>Esto, para un hacker, es como escribir el abecedario, porque no hay que hackear nada. Simplemente entrar en la red legalmente usando una cuenta, acceder a cierto punto de la API para tener acceso a la base de datos, y leer y copiar todos los datos personales.</p><p><b>BobDaHacker avisó en enero al Vaticano</b>, así como a la agencia de comunicación hispanoargentina La Machi, encargada de crear la app, pero ninguna dió señales de vida.</p><p>Pasados siete meses, el pasado 24 de julio, decidió <a href="https://bobdahacker.com/blog/click-to-pray" rel="nofollow noreferrer" title="Vunerabilidad en Click to Pray" target="_blank">hacer pública la vulnerabilidad</a>, a ver si así se daban por aludidos. Hoy ya estaba corregido. <b>Ni gracias, ni reconocimiento, ni un "ya lo hemos solucionado"</b>. Pese a que este hacker ético les ha resuelto un problema importante, y gratis.</p><p>Es una fallo especialmente grave porque muchos usuarios de la Red Mundial de Oración son personas mayores no habituadas a la tecnología, y con sus datos en manos de ciberdelincuentes, podrían haber caídos en alguna estafa de phishing, si los <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-tu-proximo-viaje-ciberdelincuentes-estan-usando-wifi-hoteles-para-robar-cuentas-microsoft_7018896_0.html" title="Cuidado con tu próximo viaje: ciberdelincuentes están usando el WiFi de hoteles para robar cuentas de Microsoft" target="_blank">hackers</a> suplantan la identidad del Vaticano.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/26/6a666a4d0ccd42-55948255.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/desmantelan-kratos-netflix-phishing-usada-por-casi-2-000-ciberdelincuentes-lanzaban-15-000-ciberataques-cada-mes_7017669_0.html</guid>
    <title>
        <![CDATA[ Desmantelan Kratos, el "Netflix del phishing": usada por casi 2.000 ciberdelincuentes, lanzaban 15.000 ciberataques cada mes ]]>
    </title>
    <description><![CDATA[ Las cuentas comprometidas podían utilizarse después para robar datos, cometer fraudes o atacar a los contactos de las víctimas en 35 países, principalmente en Europa y Estados Unidos. ]]></description>
    <pubDate>Wed, 22 Jul 2026 19:44:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/desmantelan-kratos-netflix-phishing-usada-por-casi-2-000-ciberdelincuentes-lanzaban-15-000-ciberataques-cada-mes_7017669_0.html</link>
    <enclosure type="image/jpeg" length="1773015" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a6100dd68a989-29758131.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-22T19:44:52+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Durante años, el phishing ha sido <a href="https://computerhoy.20minutos.es/ciberseguridad/herramientas-usan-hackers-atacarte-cuales-puedes-utilizar-defenderte-1426072" title="Qué herramientas usan los hackers para atacarte y cuáles puedes utilizar para defenderte">una de las técnicas más utilizadas por los ciberdelincuentes</a> para <a href="https://computerhoy.20minutos.es/tecnologia/convencen-ia-robar-contrasenas-hackers-foros-clandestinos-ni-saber-programar-cualquiera-puede-hacerlo-1459596" title="Convencen a la IA para robar contraseñas: “Sin hackers, foros clandestinos ni saber programar, cualquiera puede hacerlo”">robar contraseñas</a>, acceder a cuentas y engañar a millones de usuarios.  </p><p>Pero el problema ha cambiado mucho en los últimos años, ya que en la actualidad ya no es necesario que un hacker tenga grandes conocimientos técnicos para crear una campaña sofisticada.</p><p><b>Ahora existen servicios preparados para hacerlo todo por ellos</b>. Plataformas que funcionan bajo un modelo similar al de cualquier servicio online permiten comprar herramientas, plantillas e infraestructura necesaria para <a href="https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html" title="Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques">lanzar ciberataques en cuestión de minutos</a>.<span>  </span></p><p>Una de las más importantes era Kratos, una <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-ghostframe-kit-phishing-fantasma-que-burla-los-antivirus-se-propaga-velocidad-record-tu-pc_6910992_0.html" title="Qué es GhostFrame, el kit de phishing 'fantasma' que burla a los antivirus y se propaga a velocidad récord en tu PC">plataforma de phishing</a> como servicio que acaba de ser desmantelada tras una investigación internacional.</p><p>Las autoridades de Alemania y Estados Unidos han conseguido cerrar esta infraestructura después de una larga investigación que <b>permitió descubrir cómo funcionaba uno de los ecosistemas de phishing más utilizados del mundo</b>.</p><h2>Kratos convirtió el phishing en un servicio al alcance de cualquiera</h2><p>Cabe señalar que Kratos no era simplemente una herramienta para crear páginas falsas, sino una plataforma completa diseñada para que otros delincuentes pudieran lanzar campañas de robo de credenciales sin tener que desarrollar su propia tecnología.</p><p>El funcionamiento era sencillo desde la perspectiva de sus usuarios, ya que <b>los ciberdelincuentes pagaban por acceder al servicio y recibían un conjunto de herramientas preparadas para engañar a las víctimas</b>.</p><p>La plataforma estaba especialmente enfocada en crear páginas fraudulentas que imitaban servicios populares, como los <a href="https://computerhoy.20minutos.es/software/microsoft-cambiara-septiembre-forma-iniciar-sesion-millones-cuentas-las-contrasenas-ya-no-seran-mas-importante_7014851_0.html" title="Microsoft cambiará en septiembre la forma de iniciar sesión en millones de cuentas: las contraseñas ya no serán lo más importante">sistemas de inicio de sesión de Microsoft</a>. De esta forma, los atacantes podían enviar enlaces falsos a usuarios que pensaban estar accediendo a una página legítima.</p><p>Cuando la víctima introducía su correo electrónico y contraseña, esos datos quedaban en manos del atacante, que podía utilizarlos para acceder a cuentas personales o empresariales, robar información o preparar nuevos ataques.</p><h2>Casi 2.000 delincuentes utilizaban la infraestructura para atacar miles de veces al mes</h2><p>Cabe señalar que la peligrosidad de Kratos no estaba únicamente en su tecnología, sino en la escala que consiguió alcanzar. Según la <a href="https://www.bka.de/SharedDocs/Kurzmeldungen/DE/Kurzmeldungen/260720_Schlag_gegen_Phishing_Gruppierung_Kratos.html" rel="nofollow noreferrer" target="_blank">información de la investigación</a>, <b>la plataforma llegó a ser utilizada por alrededor de 1.800 ciberdelincuentes</b>.</p><p>Su modelo permitía multiplicar los ataques porque eliminaba una de las principales barreras del cibercrimen, que era la necesidad de conocimientos avanzados.</p><p>De este modo, los compradores no tenían que crear servidores, programar herramientas de captura de datos o diseñar desde cero páginas falsas, sino que todo estaba preparado dentro del kit ofrecido por Kratos.</p><p>De hecho, <b>la infraestructura llegó a estar relacionada con unas 15.000 campañas de phishing cada mes</b>, afectando a usuarios de diferentes países y convirtiéndose en una pieza clave dentro del ecosistema criminal.</p><h2>Así funcionaba el negocio detrás de Kratos</h2><p>Kratos seguía un modelo parecido al de otros servicios digitales, pero aplicado al delito. Sus clientes podían contratar acceso a la plataforma a través de canales utilizados habitualmente por comunidades criminales online.</p><p>A cambio, recibían recursos preparados para lanzar ataques: páginas falsas, sistemas para recopilar credenciales e infraestructura necesaria para gestionar las campañas.</p><p>Esto permitía que personas con pocos conocimientos pudieran participar en actividades que antes requerían más experiencia. El creador de la plataforma obtenía beneficios mediante las suscripciones, mientras que sus clientes utilizaban las <a href="https://computerhoy.20minutos.es/ciberseguridad/scambaiting-como-funciona-tecnica-estafador-estafado-1456401" title="¿Qué es el 'scambaiting' y cómo funciona esta técnica del estafador estafado?">herramientas para atacar a sus propias víctimas</a>.</p><p>La investigación de las autoridades alemanas, con participación de la Oficina Federal de Policía Criminal de Alemania (BKA), permitió identificar la magnitud de la operación y actuar contra los responsables.</p><h2>La policía incautó servidores y cerró una pieza clave del phishing mundial</h2><p>La operación terminó con la intervención de la infraestructura utilizada por Kratos, donde las autoridades incautaron servidores relacionados con la plataforma y consiguieron dejar fuera de funcionamiento el servicio.</p><p>Además, <b>el supuesto desarrollador y administrador fue detenido en Indonesia</b>, mientras los investigadores continúan analizando la información obtenida durante la operación para identificar a más usuarios de la plataforma.</p><p>El cierre de Kratos supone <a href="https://computerhoy.20minutos.es/entretenimiento/nuevo-golpe-las-iptv-pirata-2026-policia-nacional-desarticula-un-operativo-espana_6933778_0.html" title="Nuevo golpe a las IPTV pirata en 2026: la Policía Nacional desarticula un operativo en España">un golpe importante para los delincuentes</a> que dependían de esta herramienta, pero no elimina el problema, ya que el modelo de phishing como servicio continúa creciendo porque permite convertir ataques en productos fáciles de adquirir.</p><p>La caída de esta plataforma demuestra hasta qué punto el cibercrimen se ha profesionalizado. Hoy, los atacantes no solo crean sus propias herramientas, sino que también compran servicios diseñados para robar datos a gran escala.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a6100dd68a989-29758131.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/tu-router-wifi-puede-convertirse-un-arma-para-los-hackers-sin-que-te-des-cuenta-asi-estan-aprovechando-grupos-vinculados-rusia_7015970_0.html</guid>
    <title>
        <![CDATA[ Tu router WiFi puede convertirse en un arma para los hackers sin que te des cuenta: así lo están aprovechando grupos vinculados a Rusia ]]>
    </title>
    <description><![CDATA[ Los ciberdelincuentes rusos buscan routers con servicios SNMP expuestos y protegidos con contraseñas básicas o configuradas de fábrica. El router puede utilizarse como proxy residencial. ]]></description>
    <pubDate>Sat, 18 Jul 2026 06:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/tu-router-wifi-puede-convertirse-un-arma-para-los-hackers-sin-que-te-des-cuenta-asi-estan-aprovechando-grupos-vinculados-rusia_7015970_0.html</link>
    <enclosure type="image/jpeg" length="1296210" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/18/6a5ab40c9f8253-95594379.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-18T06:00:00+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>La mayoría de las personas solo presta atención al router cuando <a href="https://computerhoy.20minutos.es/moviles/conexion-wifi-mi-movil-no-paraba-fallar-hasta-que-descubri-esta-configuracion-oculta-android_6943919_0.html" title="La conexión WiFi de mi móvil no paraba de fallar hasta que descubrí está configuración oculta de Android">el internet empieza a fallar</a>. Y es que, mientras las páginas carguen y <a href="https://computerhoy.20minutos.es/dispositivos/he-conseguido-que-mi-wifi-llegue-mas-lejos-sin-cambiar-router-ni-gastar-un-solo-euro_6909048_0.html" title="https://computerhoy.20minutos.es/dispositivos/he-conseguido-que-mi-wifi-llegue-mas-lejos-sin-cambiar-router-ni-gastar-un-solo-euro_6909048_0.html">el WiFi llegue a todas las habitaciones</a>, rara vez se revisa su configuración.</p><p><span>Cabe señalar que esta falta de mantenimiento está creando una oportunidad para <a href="https://computerhoy.20minutos.es/ciberseguridad/grupos-cibercriminales-siembran-caos-espana-mundo-punto-mira-1235292" title="Los grupos de cibercriminales que siembran el caos en España y el mundo en el punto de mira">grupos de espionaje</a>, sobre todo para los ciberdelincuentes, que ven esto como una mina de oro para llevar a cabo sus atracos.</span></p><p><span>Por ello, la Agencia de Ciberseguridad e Infraestructuras de Estados Unidos, conocida como <a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-194a" rel="nofollow noreferrer" target="_blank">CISA</a>, ha alertado de que hackers vinculados al Centro 16 del Servicio Federal de Seguridad ruso, el FSB, <b>están aprovechando fallos en routers de varios países</b>.</span></p><p><span>Es importante mencionar que su objetivo no siempre es atacar directamente al propietario del router, sino utilizar su enrutador como puente para preparar operaciones contra otras redes.</span></p><p><span><a href="https://computerhoy.20minutos.es/dispositivos/tu-router-tiene-una-fecha-caducidad-muchas-veces-ni-sabes_6952990_0.html" title="Tu router tiene una fecha de caducidad y muchas veces ni lo sabes">El router puede seguir funcionando con normalidad</a> mientras los atacantes extraen información, ocultan su ubicación o lo emplean como punto de paso. Para el usuario no hay cortes ni cambios visibles que permitan detectar fácilmente lo que ocurre.</span></p><h2>El ataque comienza buscando routers expuestos en Internet</h2><p><span>Los responsables de esta campaña rastrean grandes cantidades de <a href="https://computerhoy.20minutos.es/dispositivos/cual-direccion-ip-mi-ordenador-como-saber-ip-todos-dispositivos-209706" title="¿Cuál es la dirección IP de mi ordenador? Cómo saber la IP en todos tus dispositivos">direcciones IP</a> hasta localizar dispositivos que permiten conexiones de administración desde el exterior.</span></p><p><span>Se centran especialmente en<a href="https://en.wikipedia.org/wiki/Simple_Network_Management_Protocol" rel="nofollow noreferrer" target="_blank"> routers con versiones antiguas de SNMP</a>, un protocolo utilizado por empresas y administradores para consultar el estado de los equipos y modificar su configuración a distancia.</span></p><p><span>SNMPv1 y SNMPv2 pueden utilizar unas claves compartidas conocidas como community strings, pero <b>el problema es que muchos dispositivos conservan valores predeterminados o contraseñas demasiado sencillas</b>.</span></p><p><span>Es aquí donde los atacantes prueban esas credenciales de forma automática hasta encontrar un equipo que acepte sus órdenes.</span></p><p><span>También aprovechan vulnerabilidades antiguas sin corregir y funciones como Cisco Smart Install, diseñada para facilitar la instalación remota de dispositivos de red. Cuando estas herramientas permanecen activas y expuestas sin necesidad, pueden convertirse en una vía de entrada.</span></p><h2>El propio router les entrega a los hackers un mapa de la red</h2><p><span>Una vez dentro del dispositivo de red, los hackers pueden ordenar al router que copie su archivo de configuración y lo envíe a un servidor bajo su control mediante protocolos como TFTP.</span></p><p><span>Este documento puede contener direcciones internas, rutas, interfaces, cuentas locales, reglas de acceso, así como credenciales protegidas con sistemas antiguos.</span></p><p><span>Con estos datos consiguen entender cómo está organizada la red y qué otros equipos podrían resultar accesibles. Si recuperan <a href="https://computerhoy.20minutos.es/ciberseguridad/pregunta-tonta-puede-administrador-contrasenas-ver-contrasenas-1411901" title="Pregunta tonta: ¿puede el administrador de contraseñas ver mis contraseñas?">contraseñas válidas</a>, pueden probarlas en otros dispositivos, servicios de administración o redes relacionadas.</span></p><p><span><b>El router comprometido también puede utilizarse como intermediario</b>, ya que en lugar de conectarse directamente desde una infraestructura vinculada a Rusia, los atacantes hacen pasar el tráfico por una conexión doméstica o empresarial legítima.</span></p><p><span>La siguiente víctima ve una dirección IP aparentemente normal, lo que dificulta reconocer el ataque, bloquearlo y determinar su verdadero origen.</span></p><p><span>Cabe señalar que el acceso no se limita al robo de configuraciones, debido a que <b>los routers comprometidos pueden emplearse para rastrear nuevos objetivos</b> y construir cadenas formadas por servidores, proxies y otros equipos secuestrados.</span></p><p><span>Esta infraestructura permite ocultar las operaciones y acercarse a sectores sensibles. De hecho, CISA señala riesgos para <a href="https://computerhoy.20minutos.es/tecnologia/5g-son-redes-quinta-generacion-diferencia-hay-4g-como-activarlo-movil-1399284" title="5G: qué son las redes de quinta generación, qué diferencia hay con el 4G y cómo activarlo en tu móvil">redes de telecomunicaciones</a>, energía, defensa, servicios financieros, organismos públicos y centros sanitarios.</span></p><p><span>De esta manera, el propietario del primer router puede no ser el objetivo final, pero su conexión puede servir como trampolín hacia una organización de mayor interés.</span></p><h2>Cómo impedir que el router se convierta en una herramienta de ataque</h2><p><span>La principal medida es mantener actualizado el firmware del router y sustituir los modelos que ya no reciben soporte del fabricante. También deben cambiarse las credenciales de fábrica y <a href="https://computerhoy.20minutos.es/ciberseguridad/deberias-cambiar-clave-wifi-defecto-router-te-ensenamos-como-hacerlo-paso-paso-1204388" title="Deberías cambiar la clave WiFi por defecto de tu router, te enseñamos cómo hacerlo paso a paso">utilizar una contraseña distinta a la clave del WiFi</a>.</span></p><p><span>SNMP también debería apagarse si no se utiliza. En empresas que dependan de este protocolo, CISA recomienda abandonar las versiones 1 y 2, utilizar SNMPv3 con autenticación y cifrado, y limitar las conexiones a sistemas autorizados.</span></p><p><span><b>Las organizaciones también deben deshabilitar Cisco Smart Install si no lo necesitan</b>, controlar las transferencias TFTP y revisar cualquier copia de configuración enviada a servidores externos.</span></p><p><span><a href="https://computerhoy.20minutos.es/dispositivos/como-proteger-tu-router-wifi-2026-5-ajustes-imprescindibles-que-deberias-cambiar-ahora-mismo_6904304_0.html" title="Cómo proteger tu router WiFi en 2026: 5 ajustes imprescindibles que deberías cambiar ahora mismo">Proteger un router</a> no consiste únicamente en impedir que un vecino se conecte a la red. El dispositivo contiene funciones de administración y datos capaces de abrir el camino hacia sistemas mucho más importantes.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/18/6a5ab40c9f8253-95594379.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/microsoft-cambiara-septiembre-forma-iniciar-sesion-millones-cuentas-las-contrasenas-ya-no-seran-mas-importante_7014851_0.html</guid>
    <title>
        <![CDATA[ Microsoft cambiará en septiembre la forma de iniciar sesión en millones de cuentas: las contraseñas ya no serán lo más importante ]]>
    </title>
    <description><![CDATA[ Microsoft confirma que dejará a un lado las contraseñas para darle paso a la nueva era de las claves de acceso (passkeys) como método de autenticación predeterminado. ]]></description>
    <pubDate>Wed, 15 Jul 2026 19:02:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/microsoft-cambiara-septiembre-forma-iniciar-sesion-millones-cuentas-las-contrasenas-ya-no-seran-mas-importante_7014851_0.html</link>
    <enclosure type="image/jpeg" length="515616" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/15/6a57ba07332215-57993902.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-07-15T19:02:37+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>El reciente incidente de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-para-los-usuarios-github-descubren-una-red-con-casi-300-repositorios-que-imitaban-programas-conocidos-para-infectar-pc_7014850_0.html" title="Alerta para los usuarios de GitHub: descubren una red con casi 300 repositorios que imitaban programas conocidos para infectar PC">malware en GitHub</a> no es el único que está afectando gravemente a los ordenadores. <a href="https://computerhoy.20minutos.es/fintech/peligrosa-estafa-gmail-roba-credenciales-cuidado-recibes-notificacion-1478947" title="La peligrosa estafa de Gmail que roba tus credenciales: cuidado si recibes esta notificación">El phishing en Gmail</a> y redes sociales es cada vez más peligroso, siendo<b> la razón por la que Microsoft esté tomando medidas estrictas</b>.</p><p>Desde hace un tiempo, <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html" title="¿Qué es una clave de acceso o passkey, cómo funcionan y por qué son mejores y más seguras que las contraseñas?">las claves de acceso (<i>passkeys</i>)</a> <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">se han estado implementando en Windows 11</a> como uno de los métodos de autenticación alternativos e incluso los expertos <b>recomiendan más el uso de este método que el convencional </b>de contraseñas. </p><p>En vez de ser una elección, el gigante de Redmond da un paso a la nueva era de seguridad digital al confirmar que<b> Microsoft Entra ID va a tener las passkeys como predeterminado</b> en menos de un año. </p><p>La compañía ha confirmado un cambio que afectará a millones de usuarios y el objetivo principal sería reducir los ataques de phishing y la recopilación de datos de terceros. ¿Sabes cómo funciona o de qué manera te afecta? A continuación tienes toda la información relacionada.</p><h2>Microsoft apuesta por las passkeys como método predeterminado de acceso</h2><p>Es oficial, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/son-passkeys-ha-creado-google-dicen-adios-contrasenas-android-1481609" title="¿Qué son la 'passkeys' que ha creado Google y que dicen adiós a las contraseñas en Android?">las contraseñas quedan prácticamente "obsoletas"</a></b>, al menos en el servicio de gestión de identidades Microsoft Entra ID, lo cual afecta directamente a las cuentas empresariales, corporativas y educativas.</p><p><a href="https://www.microsoft.com/en-us/security/blog/2026/07/13/microsoft-entra-id-security-updates-passkeys-are-the-default-authentication-method-in-entra-id/" rel="nofollow noreferrer" title="Microsoft" target="_blank">Microsoft</a> ha confirmado que las claves de acceso se convertirán en el método de autenticación predeterminado en esta plataforma.<b> A partir del 1 de septiembre de 2026</b>, las contraseñas dejarán de ser las protagonistas en el sistema porque la compañía quiere reforzar la seguridad frente a ataques de phishing, robo de credenciales y otras amenazas cada vez más sofisticadas.</p><p>Esto quiere decir que la autenticación por SMS o llamada de voz va a quedar en el olvido debido a que ya la característica va a permanecer activa desde el primer momento. De hecho, con la actualización,<b> la próxima vez que los usuarios accedan</b>, van a requerir de la solicitud de una passkey.</p><h1>"A medida que el lanzamiento llegue a cada organización, los usuarios habilitados para la autenticación por SMS o voz se habilitarán automáticamente para las claves de acceso, y la próxima vez que realicen la autenticación multifactor, se les solicitará que registren una clave de acceso".</h1><p>No todos los usuarios tendrán que cambiar sus hábitos. Aquellos que ya utilizan métodos considerados resistentes al phishing, entre ellos Windows Hello for Business, claves de seguridad FIDO2, tarjetas inteligentes o las propias passkeys, podrán seguir accediendo con esos sistemas sin ningún cambio.</p><p>Debido a que los métodos tradicionales son cada vez más vulnerables con el crecimiento de la inteligencia artificial y otras tácticas que están empleando los hackers, <b>estas decisiones serían la clave para disminuir el impacto</b>, ya que ofrecen una mayor protección frente a intentos de suplantación de identidad.</p><h2>Adiós al SMS y a las llamadas: el calendario que deben seguir las empresas</h2><p>Microsoft también confirmó que el 1 de febrero de 2027 retirará el servicio de entrega de autenticación por SMS y voz proporcionado directamente por la empresa.</p><p>La recomendación es que la transición debe hacerse rápidamente para obtener una <a href="https://computerhoy.20minutos.es/branded/no-te-dejes-enganar-estos-son-trucos-usa-phishing-obtener-datos-391455" title="No te dejes engañar: estos son los trucos que usa el phishing para obtener tus datos">mayor resistencia al phishing</a>. Los equipos con Microsoft Entra ID tienen esa fecha límite para evitar interrupciones en los procesos de acceso.</p><p>En el caso de que se llegue a necesitar todavía la autenticación de telefonía, <b>se deberá contratar Microsoft Security Store </b>como única opción.</p><p>El gigante de Redmond ha destacado que se han detectado campañas de <b>phishing potenciadas por IA con tasas de clics de hasta el 54 %</b>, frente a aproximadamente un 12 % en campañas tradicionales.</p><p>Hacer esto es crucial para la ciberseguridad de las infraestructuras. En cuanto a los usuarios con cuentas personales, no hay ningún cambio por el momento. Se mantiene todo igual, pero eso no quiere decir que en el futuro no se tome una decisión similar. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/15/6a57ba07332215-57993902.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/deteccion-un-peligroso-hacker-deja-evidencia-gdid-identificador-secreto-tu-pc-que-microsoft-entrega-policia_7012615_0.html</guid>
    <title>
        <![CDATA[ La detección de un peligroso hacker deja en evidencia GDID, el identificador secreto de tu PC que Microsoft entrega a la Policía ]]>
    </title>
    <description><![CDATA[ El FBI afirma que el arresto del hacker Peter Stokes demostró una vez más que ocultar la dirección IP con una VPN es insuficiente para mantener el anonimato digital. ]]></description>
    <pubDate>Thu, 09 Jul 2026 17:53:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/deteccion-un-peligroso-hacker-deja-evidencia-gdid-identificador-secreto-tu-pc-que-microsoft-entrega-policia_7012615_0.html</link>
    <enclosure type="image/jpeg" length="492893" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/09/6a4fad410f7a43-96950484.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-09T17:53:57+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Tras el <a href="https://computerhoy.20minutos.es/ciberseguridad/google-fbi-logran-desmontar-una-gigantesca-red-bots-que-utilizaban-dispositivos-domesticos-conectados-para-enmascarar-ciberdelitos_7012122_0.html" title="Google y el FBI logran desmontar una gigantesca red de bots que utilizaban dispositivos domésticos conectados para enmascarar ciberdelitos">desmantelamiento de la red de bots de NetNut por parte de Google y el FBI</a>, los casos siguen aumentando. Esta vez ha sido arrestado el hacker Peter Stokes, <b>un joven de 19 años que usaba VPN para ocultarse</b>, pero las autoridades igual pudieron rastrearlo.</p><p>Se trata de la detención de <b>un presunto integrante de <i>Scattered Spider</i></b>, uno de los grupos de ciberdelincuencia más conocidos de los últimos años. Lo más relevante es que <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">Windows 11 juega un papel importante</a> en esta historia. </p><p>Aunque el sistema lleva años existiendo, ahora genera preguntas entre usuarios <b><a href="https://computerhoy.20minutos.es/software/se-puede-eliminar-telemetria-apps-preinstaladas-windows-11-si-es-sencillo-rapido_6913714_0.html" title="¿Se puede eliminar la telemetría y apps preinstaladas de Windows 11? Sí, y es sencillo y rápido">preocupados por la telemetría de Microsoft</a></b>, la recopilación de datos del sistema operativo y el alcance real del seguimiento de dispositivos. </p><p>¿Por qué? Pues las autoridades han indicado que el anonimato en internet que intentó hacer este ciberdelincuente cayó gracias a las distintas tecnologías que utilizan grandes empresas para identificar dispositivos, como el llamado <i>GDID (Global Device Identifier)</i>.</p><h2>¿Cómo el GDID de Windows ayudó a identificar a un presunto miembro de Scattered Spider?</h2><p>Según documentos judiciales y<b> reportes basados en la investigación del FBI</b>, Microsoft proporcionó información de telemetría que permitió relacionar un equipo específico con las actividades ilícitas que se presentaron en el caso.</p><p>Estas apuntaban a Peter Stokes, un joven estadounidense y estonio de 19 años, que<b> utilizaba una VPN para ocultar su ubicación real</b> mientras hacía actos vinculados a la organización cibercriminal conocida como <i>Scattered Spider</i>.</p><p>Las actividades maliciosas estaban vinculadas a robos de datos, fraudes e intentos de extorsión contra empresas. Según la acusación, el phishing realizado era capaz de acceder a sistemas corporativos, siendo así relacionado con uno de los casos de 8 millones de dólares pertenecientes a una joyería de lujo.</p><p>Sus movimientos ilícitos <b>se detectaron gracias a los registros de Microsoft</b>, Google, Apple, Snapchat, Facebook y el identificador GDID de Windows, explica <a href="https://www.tomshardware.com/tech-industry/cyber-security/arrest-and-extradition-of-scattered-spider-hacker-shines-light-on-how-windows-telemetry-gdids-can-identify-users-microsoft-device-identifier-is-just-one-digital-fingerprint-in-a-software-world-rife-with-them" title="TechRadar" target="_blank" rel="nofollow noreferrer">TechRadar</a>.</p><p>La combinación de estas tecnologías que trabajan con telemetría fue clave para hallar coincidencias entre <b>ubicaciones en Estonia, Nueva York y Tailandia</b>. </p><p>El hacker usaba varios inicios de sesión con distintas cuentas personales configuradas estratégicamente para no ser rastreado, tras la detección de la ubicación,<b> fue arrestado en Finlandia y posteriormente extraditado a Estados Unidos</b> para enfrentar cargos correspondientes. </p><p>Eso sí, legalmente sigue siendo en estado de "acusado", ya que será un tribunal quien determine si es culpable o no después del juicio.</p><h2>¿Qué es el GDID y por qué ha reavivado el debate sobre privacidad?</h2><p>La VPN es muy utilizada para diferentes situaciones, como protegerte del seguimiento de terceros, mantener el anonimato y acceder a contenido de otros países, pero también tiene sus límites. Este caso deja claro que no es del todo efectiva. </p><p><b>El mencionado GDID no es una novedad</b>, pues Microsoft ha usado por años este tipo de mecanismos de telemetría destinados a mejorar la estabilidad del sistema, detectar fallos, analizar el uso de funciones y reforzar la seguridad.</p><p>La compañía también explica que ciertos niveles de recopilación de datos pueden incluir información relacionada con SmartScreen, Microsoft Defender y otros componentes de protección.</p><p>Lo que ha generado controversia es que muchos usuarios desconocían hasta qué punto un identificador de dispositivo podía servir. Una parte de <b>la comunidad se encuentra preocupada porque son datos que se comparten</b>, lo cual impacta en la privacidad. </p><p>No se trata solo del gigante de Redmond, sino también de navegadores web, aplicaciones, plataformas móviles y servicios en la nube utilizan múltiples métodos para reconocer dispositivos.</p><p>Incluso cuando una persona emplea una VPN, <b>siguen existiendo formas de generar una huella digital</b>. Sin embargo, varios expertos afirman que herramientas de telemetría como el GDID son esenciales para la seguridad.</p><p>Entre todo esto, lo único claro es que, en la era digital, la identidad de un dispositivo puede resultar tan reveladora como la de la persona que lo utiliza.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/09/6a4fad410f7a43-96950484.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-fbi-logran-desmontar-una-gigantesca-red-bots-que-utilizaban-dispositivos-domesticos-conectados-para-enmascarar-ciberdelitos_7012122_0.html</guid>
    <title>
        <![CDATA[ Google y el FBI logran desmontar una gigantesca red de bots que utilizaban dispositivos domésticos conectados para enmascarar ciberdelitos ]]>
    </title>
    <description><![CDATA[ ¡No confíes! Hackean múltiples dispositivos domésticos para cubrir ciberdelitos, pero Google y el FBI han conseguido detener las amenazas antes de que sea demasiado tarde. ]]></description>
    <pubDate>Wed, 08 Jul 2026 14:53:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-fbi-logran-desmontar-una-gigantesca-red-bots-que-utilizaban-dispositivos-domesticos-conectados-para-enmascarar-ciberdelitos_7012122_0.html</link>
    <enclosure type="image/jpeg" length="580172" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/08/6a4e47540c6a53-94120454.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-08T14:53:35+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">El malware en ordenadores</a> no es lo único por lo que deberías preocuparte, pues <b>los dispositivos que normalmente utilizas en casa</b> también pueden ser <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">afectados por los ciberdelincuentes sin que te des cuenta</a> y, en muchas ocasiones, es hasta más peligroso.</p><p>Esto es lo que lamentablemente han encontrado <b>el FBI, Google y otras organizaciones tecnológicas tras realizar una investigación </b>que ha llevado a desmantelar parte de una de las infraestructuras de proxy residencial más importantes detectadas en los últimos años.</p><p>Muchos de los riesgos están relacionados con aparatos inteligentes que suelen estar en casa, <b>desde Smart TVs hasta dispositivos de streaming y más</b>.</p><p>La amenaza se esparce de forma silenciosa, pero finalmente han dado con ella para detenerla, aunque deberías conocer todos los detalles para evitar que en el futuro seas una de las víctimas.</p><h2>El operativo que debilitó a NetNut y la relación con la botnet Popa</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/peligroso-malware-instala-extensiones-falsas-chrome-edge-1399941" title="Peligroso malware que instala extensiones falsas en Chrome y Edge para robarte tus datos personales, así puedes protegerte">Los casos de ciberdelincuentes</a> que se han apoderado de dispositivos abundan, pero como el reciente reportado por las autoridades no se había visto en mucho tiempo. </p><p>La situación gira alrededor de riesgos relacionados con botnets, Android TV comprometidos, ciberataques basados en <b>dispositivos domésticos inteligentes y el creciente mercado de redes</b> proxy utilizadas tanto para fines legítimos como ilícitos.</p><p>Por eso, los expertos están advirtiendo que detrás de una aparente oferta atractiva, puede haber una puerta abierta para los hackers que solo buscan conectarse a tu red sin que lo notes. </p><p>Según el medio <a href="https://www.cnet.com/tech/services-and-software/google-fbi-target-netnut-botnet-smart-home-devices-mask-cybercrime-hackers/" rel="nofollow noreferrer" title="CNET" target="_blank">CNET</a>, el 2 de julio, <b>el FBI ejecutó una confiscación autorizada por un tribunal</b> contra múltiples dominios vinculados a NetNut.</p><p>El informe de la agencia explica que se trata de una operación que estuvo coordinada con e<i>l Departamento de Justicia de Estados Unidos</i> y la división de<i> Investigación Criminal del IRS </i>junto a<b> Google, Lumen Technologies y la Fundación Shadowserver</b>.</p><p>Gracias a esta colaboración de múltiples entidades, la investigación avanzó de una manera rápida hasta dar con la infraestructura vinculada a la red botnet Popa en NetNut (propiedad de Alarum Technologies). </p><p>Esta recibió un aviso de incautación de dominios por parte de las autoridades estadounidenses.<b> NetNut se solía vender públicamente como una empresa legítima</b> de proxy residencial, donde ofrecía servicios de IPs reales para proyectos, pero detrás de todo esto, en las sombras, estaba la botnet de 2 millones de dispositivos Android TV y aparatos inteligentes.</p><p>Básicamente, la empresa ocultaba las acciones ilegítimas de hackers. El <b>software malicioso (Popa/Vo1d) se instalaba automáticamente</b> en los equipos sin consentimiento.</p><p>Con estas aplicaciones lograron adherirse a nodos de proxy residenciales con los que podían ampliar sus actividades. Google afirmó que las medidas adoptadas provocaron lo siguiente:</p><h1>"Una degradación significativa de la red proxy de NetNut y sus operaciones comerciales, reduciendo el grupo de dispositivos disponibles para el operador proxy en millones".</h1><p>La razón por la que no se podía dar cuenta de estos movimientos era porque estas redes parecían de tráfico normal. Así permanecieron por mucho tiempo creando estrategias de <b>robo de credenciales, extracción de datos y otras operaciones ilegales</b>.</p><p>De acuerdo con el FBI, estos servicios funcionan como intermediarios que hacen parecer que una conexión se origina desde otra ubicación, dificultando la identificación de los responsables reales de los ataques.</p><p>Si utilizas televisores inteligentes, dispositivos de streaming o productos conectados a internet dentro de tu hogar, <b>deberías percatarte de su procedencia</b>, si tiene soporte activo o si te lo han vendido con "recompensas" u ofertas muy bajas para engancharte.</p><p>¿Por qué? Las autoridades destacan que el ataque ha estado principalmente en decodificadores económicos y sin marca que venían pre-hackeados de fábrica.</p><h2>Cómo millones de Android TV terminaron involucrados y qué puedes hacer para protegerte</h2><p><b>La botnet Vo1 fue descubierta en 2024</b> por los investigadores de XLab. Popa fue detectada posteriormente al registrar los movimientos de proxy ilegítimos.</p><p>Los atacantes podían utilizar los aparatos infectados para lanzar ataques, recolectar información sensible o ejecutar otras tareas maliciosas mientras ocultaban su verdadera ubicación.</p><p>La compañía, propiedad de Alarum Technologies, con sede en Israel, ofrecía sus servicios de forma abierta mediante un sitio web comercial. Esta parece una estrategia sofisticada de parte de los piratas informáticos, debido a que <b>el rastro de las autoridades llevó directamente a NetNut</b>, perteneciente a esa empresa.</p><p>Según Google, la plataforma era uno de los mayores operadores de redes proxy residenciales del mundo, por lo que <b>millones de personas podrían verse afectadas sin saberlo</b>.</p><p>Para reducir el riesgo de formar parte de una botnet similar, los especialistas recomiendan prestar atención al origen de los dispositivos que se compran porque a veces las opciones genéricas o los que son demasiado baratos suelen tener modificaciones relacionadas.</p><p>De hecho, muchos dispositivos promocionados en redes sociales que eran parte del problema también se encontraron en la lista de infectados. <b>Optar por fabricantes reconocidos es mejor</b> y mantener los equipos actualizados con los últimos parches de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/08/6a4e47540c6a53-94120454.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/flipper-one-ordenador-bolsillo-linux-para-hackers-siembra-panico-entre-sus-propios-creadores-francamente-estamos-aterrorizados-necesitamos-vuestra-ayuda_7008132_0.html</guid>
    <title>
        <![CDATA[ Flipper One, el ordenador de bolsillo Linux para hackers siembra el pánico entre a sus propios creadores: "Francamente, estamos aterrorizados y necesitamos vuestra ayuda" ]]>
    </title>
    <description><![CDATA[ Los desarrolladores piden ayuda urgente con el nuevo "tamagotchi de los hackers". Crear el Flipper One ha sido más complicado de lo esperado y hay "miedo" por su lanzamiento. ]]></description>
    <pubDate>Mon, 29 Jun 2026 23:08:53 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/flipper-one-ordenador-bolsillo-linux-para-hackers-siembra-panico-entre-sus-propios-creadores-francamente-estamos-aterrorizados-necesitamos-vuestra-ayuda_7008132_0.html</link>
    <enclosure type="image/jpeg" length="543039" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/29/6a42ba78485e57-89237833.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-29T23:08:53+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/tecnologia/flipper-one-linux-flipper-zero-1381405" title="Flipper One, la enigmática versión vitaminada con Linux de Flipper Zero">¿Listo para el lanzamiento del Flipper One?</a> <b>Esta <a href="https://computerhoy.20minutos.es/dispositivos/flipper-zero-2026-cosas-increibles-que-cualquiera-puede-hacer-con-tamagotchi-los-hackers_6934125_0.html" title="Flipper Zero en 2026: cosas increíbles que cualquiera puede hacer con el Tamagotchi de los hackers">versión más avanzada del Flipper Zero</a></b> que <a href="https://computerhoy.20minutos.es/tecnologia/que-es-raspberry-pi-como-funciona-para-que-sirve-este-pequeno-ordenador_6536722_4.html" title="Qué es Raspberry Pi, cómo funciona y para qué sirve este pequeño ordenador">se asemeja a un Raspberry Pi</a> está dando mucho de qué hablar.</p><p>Este se suma a la lista de los mini-PC ARM Linux potentes con los que se pueden hacer acciones de hacking ético. Sin embargo, <b>las capacidades son más complejas de lo que se imaginaba</b>.</p><p>Lejos de vender una visión perfecta del producto como muchas marcas, el cofundador Pavel Zhovner ha reconocido abiertamente lo complicado que ha sido desarrollar el dispositivo, tanto que <b>ha llevado a la empresa a pedir ayuda directa</b> a la comunidad antes incluso de lanzar el producto al mercado.</p><h2>Un cyberdeck Linux de bolsillo que apunta mucho más alto que el Flipper Zero</h2><p>Hay muchas diferencias entre el Flipper Zero y el Flipper One porque este último es una evolución muy grande. Con componentes como el <b>procesador Rockchip RK3576 de 8 núcleos</b>, junto a una GPU Mali y una unidad de procesamiento neuronal capaz de ejecutar modelos de IA de forma local, es un aparato sumamente avanzado.</p><p>A ello<b> se sumarían 8 GB de memoria RAM</b>, dos puertos Gigabit Ethernet independientes, conectividad WiFi 6E compatible con modo monitor, soporte para módems 5G mediante ranuras M.2 y salida HDMI 2.1 con resolución 4K.</p><p>De hecho, es apto para trabajar en el mundo de las redes IP, incluyendo WiFi, Ethernet, conectividad 5G e incluso comunicaciones satelitales.</p><p>Sin embargo<b>, Flipper Devices afirma que la versión One no es un sucesor directo</b>, ni una nueva generación, sino un equipo que opera en un sector distinto.</p><p>Es un ordenador Linux completo en un dispositivo que cabe en el bolsillo y, en efecto, <b>usa el <a href="https://computerhoy.20minutos.es/tecnologia/raspberry-pi-pico-2-doble-potente-predecesora-ya-puedes-hacer-ella-1399596" title="Raspberry Pi Pico 2 es el doble de potente que su predecesora y ya puedes hacer con ella">mismo microcontrolador RP2350 de la Raspberry Pi Pico 2</a></b>.</p><p>En este punto ya se puede entender un poco de la complejidad del proyecto y es por esto que los creadores se preocupan por el software, tanto que están pidiendo ayuda.</p><h2>Construir un Linux totalmente abierto y sin dependencias propietarias es el verdadero desafío</h2><p>Más allá del mencionado hardware, <b>lo que realmente está siendo un reto para los desarrolladores es el kernel Linux</b>. El equipo quiere construir el Flipper One sobre este sistema para evitar modificaciones de fabricantes, controladores cerrados y dependencias propietarias.</p><p>Para lograrlo, trabajan junto a la firma especializada Collabora con el objetivo de integrar el soporte del RK3576 directamente en el kernel principal de Linux. Pavel Zhovner lo explica diciendo que <b>"Estamos francamente aterrorizados y necesitamos vuestra ayuda”</b>.</p><p>En términos resumidos, hay tres puntos que hacen que este proceso sea "temido". Lo primero es que<b> hay que hacer un cambio radical de escala</b> al tener que desarrollar un sistema complejo desde cero.</p><p>Lo segundo es que el dispositivo debe funcionar con un kernel de Linux limpio y directo de <i>kernel.org</i> y esto es un desafío de ingeniería impresionante. En esto es donde están pidiendo ayuda a los desarrolladores para que colaboren en el código abierto a encontrar soluciones o propuestas viables.</p><p>Lo otro es el<b> <a href="https://computerhoy.20minutos.es/ciberseguridad/flipper-zero-juguete-peligrosa-herramienta-aprendices-hacker-1235106" title="Flipper Zero: ¿juguete o peligrosa herramienta para aprendices de hacker?">"miedo" a las prohibiciones tras el veto de Amazon</a></b> y Canadá con respecto a Flipper Zero ante las acusaciones falsas de que el dispositivo sería para "robar coches". </p><p>La hoja de ruta también contempla el desarrollo de Flipper OS, una capa basada en Debian que introducirá un sistema de perfiles completos para guardar instantáneas del entorno.</p><p>En sí, todavía queda mucho por recorrer, pero es interesante ver el proceso en tiempo real del equipo y la forma en la que la comunidad apoya este nuevo lanzamiento, el cual podría llegar alrededor de otoño de 2026. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/29/6a42ba78485e57-89237833.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/4g-hacker-phone-alternativa-flipper-zero-con-forma-telefono-movil-para-hackear-sin-que-nadie-se-cuenta_7008131_0.html</guid>
    <title>
        <![CDATA[ 4G Hacker Phone, la alternativa a Flipper Zero con forma de teléfono móvil para hackear sin que nadie se de cuenta ]]>
    </title>
    <description><![CDATA[ Descubre un móvil con capacidades de ciberseguridad integrado, diseñado para pruebas inalámbricas, bajo perfil y uso cotidiano sin llamar la atención. ]]></description>
    <pubDate>Mon, 29 Jun 2026 20:21:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/4g-hacker-phone-alternativa-flipper-zero-con-forma-telefono-movil-para-hackear-sin-que-nadie-se-cuenta_7008131_0.html</link>
    <enclosure type="image/jpeg" length="518086" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/29/6a42b78ccb2989-41334756.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-29T20:21:03+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Con los <a href="https://computerhoy.20minutos.es/dispositivos/flipper-zero-2026-cosas-increibles-que-cualquiera-puede-hacer-con-tamagotchi-los-hackers_6934125_0.html" title="Flipper Zero en 2026: cosas increíbles que cualquiera puede hacer con el Tamagotchi de los hackers">trucos de Flipper Zero</a> es posible controlar a distancia otros dispositivos o realizar <b><a href="https://computerhoy.20minutos.es/ciberseguridad/como-proteger-movil-llaves-tarjetas-ataques-flipper-zero-otros-dispositivos-hackeo-1394590" title="Cómo proteger tu móvil, llaves y tarjetas de los ataques de Flipper Zero y otros dispositivos de hackeo">varias acciones de ciberseguridad</a></b>. Para los hackers, es <a href="https://computerhoy.20minutos.es/gaming/nintendo-switch-2-ya-aqui-primera-gran-decepcion-hdr-experto-1465645" title="Nintendo Switch 2 ya está aquí y esta es la primera gran decepción, según un experto">como tener una Nintendo Switch 2</a>, pero esto nada a experimentos de hacking y programación. </p><p>Si eres uno de los aficionados a este tipo de equipos, probablemente has escuchado de <a href="https://computerhoy.20minutos.es/dispositivos/kode-dot-alternativa-flipper-zero-que-asusta-los-expertos-ciberseguridad-puede-controlar-practicamente-cualquier-cosa_6923079_0.html" title="Kode Dot, la alternativa a Flipper Zero que asusta a los expertos en ciberseguridad: &quot;Puede controlar prácticamente cualquier cosa&quot;">alternativas como Kode Dot</a>, <a href="https://computerhoy.20minutos.es/dispositivos/high-boy-sucesor-flipper-zero-tamagotchi-los-hackers-mas-barato-mucho-mas-potente_6901254_0.html" title="High Boy, el sucesor de Flipper Zero, el &quot;tamagotchi de los hackers&quot;: más barato y mucho más potente">High Boy</a> y <a href="https://computerhoy.20minutos.es/dispositivos/hackyfi-tamagotchi-hackers-alternativo-flipper-zero-basado-raspberry-pi_6939059_0.html" title="HackyFi, el nuevo Tamagotchi para hackers alternativo a Flipper Zero basado en Raspberry Pi">HackyFi</a>. Estas opciones son muy buenas también y están a un precio asequible, pero<b> ninguna se asemeja a lo que ha logrado 4G Hacker Phone</b>.</p><p>Particularmente, destaca porque a primera vista parece un smartphone clásico. Sin embargo, es un aparato que cuenta con <b>diversas tecnologías de comunicación y seguridad </b>que lo hacen realmente interesante.</p><p>Si eres desarrollador o ya <a href="https://computerhoy.20minutos.es/tecnologia/flipper-one-vuelta-esquina-empresa-flipper-zero-ya-trabaja-nuevo-producto-1404508" title="¿Flipper One a la vuelta de la esquina? La empresa de Flipper Zero ya trabaja en un nuevo producto">sabes un poco acerca de Flipper One</a>, la siguiente formación de este proyecto seguramente va a llamar tu atención.</p><h2>Una alternativa discreta a Flipper Zero que pasa por un smartphone común</h2><p>¿Y si en vez de llevar los dispositivos extraño tuvieras uno similar a un teléfono? <b><a href="https://computerhoy.20minutos.es/ciberseguridad/flipper-one-vs-flipper-zero-los-tamagotchi-para-hackers-frente-frente-que-puedes-hacer-con-ellos_6980570_0.html" title="Flipper One vs. Flipper Zero, los Tamagotchi para hackers frente a frente: ¿qué puedes hacer con ellos?">Es normal que un Flipper Zero llame la atención</a></b> al instante porque se ha vuelto popular, posiblemente el diseño sea muy particular para muchos.</p><p>Eso no sucedería con el 4G Hacker Phone, <b>un dispositivo desarrollado por el experto John Breeze</b>, que es fácil de confundir con un smartphone clásico.</p><p>A diferencia de otros equipos de hacking, este podría pasar desapercibido porque integra las mismas capacidades, pero en <b>un cuerpo pequeño que recuerda al iPhone 2G original</b>.</p><p>Tal y como se pudo apreciar en el vídeo compartido, el objetivo principal es que puedas transportarlo fácilmente y usar todas las herramientas que necesites del mismo modo que haces con los demás.</p><p>Por ejemplo, una gran parte de este tipo de gadgets suele contar con antenas llamativas o colores brillantes, así también como <b>una estructura física que es fácil de diferenciar</b>. </p><p>Con respecto a sus funcionalidades, tienes cosas como LoRa para la comunicación es a larga distancia, compatibilidad con conectividad Wi-Fi y bluetooth, GPS, radio Sub-GHz y soporte para redes LTE-M.</p><p>Todo eso en <b>un equipo que tan solo cuenta con 15 mm de grosor</b> y por eso es que se convierte en una excelente herramienta para viajes o comodidad al trasladarlo en los bolsillos.</p><h2>¿Por qué el 4G Hacker Phone supera otras alternativas portátiles?</h2><p>Es básicamente un híbrido entre un smartphone y una herramienta profesional de hacking. Puedes llevarlo fácilmente con un móvil y realizar acciones como pruebas de seguridad inalámbrica, <b>interceptando o enviando señales de radio por Sub-GHz</b> o clonar controles remotos como haces con Flipper Zero y rastrear ubicaciones con el GPS y LTE-M.</p><p>Si tienes los conocimientos necesarios, seguro que vas a poder aprovecharlo al máximo para poder <b>hacer tareas de hackeo ético o automatizaciones</b>.</p><p>Por otro lado, el 4G Hacker Phone cuenta con la ventaja de ser ensamblado por el propio usuario, por lo que es posible montar tu propia unidad funcional.</p><p>El dispositivo incorpora elementos útiles para el día a día, como pantalla táctil capacitiva, <b>una batería de 3000 mAh e IMU (indicador)</b>. A esto se le suma una ranura microSD para ampliar almacenamiento, conector de auriculares de 3,5 mm y conectividad USB-C.</p><p>Cabe destacar que una de las cosas que faltan para muchos es la compatibilidad con RFID y NFC, pero Breeze explica que <b>no lo ha hecho porque conllevaría un gasto mayor </b>y complicaciones en el diseño de las antenas.</p><p>Este 4G Hacker Phone se encuentra alrededor de 100 dólares (aproximadamente 88 euros) si ensamblas por tu cuenta o unos 150 dólares (aproximadamente 131 euros) con servicios de montaje incluidos, según datos publicados en <a href="https://www.pcbway.com/" rel="nofollow noreferrer" title="PCBWay" target="_blank"><i>PCBWay</i></a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/29/6a42b78ccb2989-41334756.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-usuario-github-ha-creado-navaja-suiza-definitiva-para-hackers_6973986_0.html</guid>
    <title>
        <![CDATA[ Un usuario de GitHub ha creado la navaja suiza definitiva para hackers ]]>
    </title>
    <description><![CDATA[ Un desarrollador ha compartido numerosas herramientas de hacking ético para juntarlas con toda la potencia de la inteligencia artificial de Claude Code en lenguaje natural. ]]></description>
    <pubDate>Wed, 24 Jun 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-usuario-github-ha-creado-navaja-suiza-definitiva-para-hackers_6973986_0.html</link>
    <enclosure type="image/webp" length="50834" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/25/6a13d133c74396-65056657.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-24T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Independientemente del conocimiento que pueda tener un hacker ético, un periodista de investigación o un usuario al que le apasione el tema de la ciberseguridad, uno de los aspectos más importantes es <a href="https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html" title="Adiós a Flipper Zero: llega Flipper One, un miniordenador con Linux y chip de IA para hackearlo todo">contar con un kit de herramientas fiables</a>.</p><p>Hay muchísimas disponibles para realizar las conocidas como pruebas de penetración, el escaneo de redes, la búsqueda de técnicas de <a href="https://computerhoy.20minutos.es/ciberseguridad/slopsquatting-como-ir-prisas-google-podria-acabar-cartera-cero-1460629" title="¿Qué es el 'slopsquatting' y cómo ir con prisas en Google podría acabar con tu cartera a cero?">typosquatting</a> –la introducción de caracteres parecidos en un término legítimo–, etc.</p><p>Aunque he encontrado una forma muchísimo mejor para tener <b>toda la ayuda de la inteligencia artificial de Claude Code junto a herramientas imprescindibles</b>, como Nmap, TruffleHog, Maigret y hasta 183 en total.</p><p>Todo esto gracias a un repositorio de GitHub conocido como <b>hackingtool-plugin</b>, una extensión que es prácticamente una navaja suiza dentro de Claude Code, y cuyo corazón es Z4nzu/hackingtool, un repositorio conocido de esta plataforma, que recopila numerosas utilidades de seguridad.</p><p>Aunque tal y como explica su desarrollador, AKCodez en <a href="https://github.com/AKCodez/hackingtool-plugin" rel="nofollow noreferrer" target="_blank">GitHub</a>, <b>el plugin está exclusivamente diseñado para pruebas de seguridad autorizadas</b>, programas de recompensas por errores –bug bounty– e investigaciones legítimas en entornos controlados.</p><p>Dicho esto, te cuento todas las herramientas que puedes utilizar junto a Claude Code, además de cómo usarlo de forma que sea segura y controlada, para evitar problemas de seguridad.</p><h2>Qué herramientas podrás tener</h2><p>Lo fundamental de este plugin es que reúne muchísimas aplicaciones imprescindibles para realizar investigaciones; de las 183 disponibles, aquí puedes ver 10 herramientas clave que puedes probar junto a Claude Code:</p><ul><li><b>Maigret</b>. Es probablemente una de las más potentes de la lista, ya que permite rastrear por diferentes nombres de usuario en más de 3.000 webs al mismo tiempo. Si necesitas encontrar perfiles o verificar diferentes identidades digitales, es clave para una investigación.</li><li><b>The Harvester</b>. Un clásico muy popular para la investigación de fuentes abiertas (<a href="https://computerhoy.20minutos.es/ciberseguridad/como-usar-tecnicas-osint-forma-etica-legal_6928749_0.html" title="Cómo usar técnicas OSINT de forma ética y legal">OSINT</a>), ya que cuenta con capacidad para recolectar desde nombres y subdominios hasta direcciones IP, siempre de fuentes públicas, como buscadores y diversas bases de datos.</li><li><b>DNSTwist</b>. Esta herramienta es un estándar para la investigación de phishing, los correos maliciosos que buscan engañar al usuario con dominios que se parecen a nivel visual. Por ejemplo, reconoce perfectamente si los caracteres introducidos han sido modificados e intentan suplantar un dominio legítimo, como hacer pasar por "google.com" con "g00gle.com". </li><li><b>Nmap</b>. Es otra de las insignias principales para el escaneo de redes, ya sea que quieras asegurar tu red propia en casa o de algún negocio. Además de descubrir qué puertos están abiertos en un servidor, revela posibles vulnerabilidades y puertas de entrada a la red.</li><li><b>TruffleHog</b>. Como su propia traducción indica, este término hace referencia a los cerdos que olfatean trufas muy valiosas bajo el suelo. Concretamente, puede buscar contraseñas, API y tokens que puedan haberse filtrado por errores en sistemas o en repositorios.</li><li><b>Subfinder</b>. Si lo que te interesa es la recopilación de subdominios, es permite localizar todas las ramificaciones de una web, de forma muy rápida.</li><li><b>Nuclei</b>. Esta herramienta es otro escáner de vulnerabilidades de código abierto, y permite realizar automatizaciones para detectar diferentes fallos de seguridad, servicios expuestos en diferentes ámbitos y muchas otras funciones básicas, teniendo como origen plantillas, con un índice muy bajo de falsos positivos.</li><li><b>Holehe</b>. Con esta podrás ubicar en más de 120 sitios web, mayormente de redes sociales como Instagram, X, LinkedIn, etc. cualquier correo electrónico.</li><li><b>Sqlmap</b>. La inyección SQL es una de las principales preocupaciones de los equipos de seguridad. Gracias a Sqlmap, se pueden detectar a tiempo fallos de este tipo en bases de datos web, quizá de los ámbitos más importantes de la seguridad defensiva.</li><li><b>Sherlock</b>. Es muy parecida a la primera de esta lista, y funciona para buscar cuentas en diferentes redes sociales mediante un nombre de usuario.</li></ul><p>Y estas son apenas una pequeñísima parte del conjunto de herramientas, aunque para probar el plugin siempre lo mejor es crear un entorno controlado y seguro, para que tu máquina principal no se vea afectada.</p><h2>Cómo probar este plugin de forma segura</h2><p>En mi caso, la he probado con Windows 11 como sistema anfitrión; lo más importante es que <a href="https://computerhoy.20minutos.es/tecnologia/una-experta-ia-ha-convertido-claude-un-profesor-idiomas-me-enseno-frances-33-dias_6968689_0.html" title="Una experta en IA ha convertido a Claude en un profesor de idiomas: “Me enseñó francés en 33 días”">necesitas Claude Code</a>, ya que lo demás es bastante sencillo de configurar.</p><p>Lo primero es instalar las últimas versiones de Python –es el lenguaje que permite a Claude Code comunicarse con el plugin–, de la Powershell si lo estás configurando en Windows, además de la última actualización de Docker Desktop.</p><p>Para obtener las últimas versiones de cada una de ellas, simplemente abre la Powershell en Windows y ejecuta el comando <b>winget install</b> de cada una de ellas; en cuanto a Docker Desktop, puedes descargarla desde la <a href="https://apps.microsoft.com/detail/xp8cbj40xlbwkx?hl=es-ES&amp;gl=ES" rel="nofollow noreferrer" target="_blank">tienda de aplicaciones de Microsoft</a>.</p><p>Docker te permitirá que cada herramienta se ejecute dentro de un contenedor aislado, por lo que tendrás aislamiento de tu sistema Windows en un entorno de Linux, sin acceso a tus archivos más importantes del sistema anfitrión.</p><p>Este plugin <b>tiene la capacidad de reconocer si Docker está ejecutándose</b>, por lo que lo elige como el método favorito; en caso contrario, funcionará mediante WSL o ya con instalación nativa.</p><p>Con Docker activado en segundo plano, simplemente tendrás que abrir la terminal de nuevo en la sesión de Claude y ejecutar el comando <b>/plugin marketplace add AKCODEZ/hackingtool-plugin</b> para añadirlo a los disponibles.</p><p>Para instalarlo, simplemente copia, pega y ejecuta el siguiente comando: <b>/plugin install hackingtool@hackingtool-marketplace</b>.</p><p>Tras esto, cada vez que la quieras usar, solo abre Claude Code y conversa en lenguaje natural para ejecutar la herramienta que prefieras, con un asistente inteligente que te ayudará en todo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/25/6a13d133c74396-65056657.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-recompensas-asi-funciona-un-bug-bounty-como-acceder-estos-programas_6971817_0.html</guid>
    <title>
        <![CDATA[ Hackers a la caza de recompensas: así funciona un bug bounty y cómo acceder a estos programas ]]>
    </title>
    <description><![CDATA[ Los programas de recompensas son opciones para hackers que quieran especializarse en descubrir vulnerabilidades y, a cambio, recibir una compensación económica. ]]></description>
    <pubDate>Tue, 23 Jun 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-recompensas-asi-funciona-un-bug-bounty-como-acceder-estos-programas_6971817_0.html</link>
    <enclosure type="image/webp" length="59030" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0b2e91037bb0-16938142.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-23T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>A pesar de que la imagen del hacker con una capucha negra que oculta su identidad es la más extendida, lo cierto es que ocurre prácticamente todo lo contrario, ya que muchos se centran en encontrar vulnerabilidades para proteger a organizaciones y usuarios.</p><p>Esto es lo que se conoce como <b>hackers de sombrero blanco</b>, los responsables de utilizar sus habilidades para hacer el bien, en definitiva, identificando vulnerabilidades en sistemas, redes y aplicaciones a cambio de una recompensa.</p><p>Por supuesto, todos ellos cuentan con una autorización previa de la organización en cuestión, tanto organismos públicos como negocios privados, que conceden en muchas ocasiones recompensas muy jugosas a estos hackers de sombrero blanco.</p><p>En el extremo opuesto aparecen los hackers de sombrero negro, los ciberdelincuentes que suelen acaparar prácticamente todas las noticias, y que buscan vulnerabilidades  para explotarlas o venderlas en mercados negros de la dark web, Telegram y otros foros criminales.</p><p>Dentro de esto mundo, <b>el término concreto para estos programas de recompensas es el de bug bounty</b>, que proviene de términos que describen esto mismo: un bug que los ciberdelincuentes pueden explotar, pero con un pago económico –bounty– para los hackers de sombrero blanco que los descubren antes.</p><p>Ahora bien, no todo sirve en este ámbito, ya que esto requiere de permisos especiales, aunque ha habido casos en el pasado de hackers que actuaron por cuenta propia y, lógicamente, comunicaron a las organizaciones las vulnerabilidades descubiertas.</p><h2>Un trabajo que nunca fue bien visto, incluso por las big tech</h2><p>Algo realmente curioso de esta industria es que, además de que mueve millones de euros, siempre estuvo marcada por la polémica, debido a que muchas compañías solían acabar demandando a los hackers que comunicaban a las empresas las vulnerabilidades.</p><p>La primera recompensa de este tipo fue, no obstante, un Volkswagen Beetle –el afamado y popular escarabajo– o 1.000 dólares en efectivo, de la mano de la compañía Hunter &amp; Ready, que buscaba promocionar su sistema operativo, VRTX.</p><p>En aquel entonces corría el año 1983 y esta empresa aseguraba que su sistema era totalmente robusto, así que decidieron ofrecer esta recompensa para atraer a este tipo de hackers, así como <b>descubrir posibles vulnerabilidades que se les hubieran escapado</b>, algo que puede ocurrir perfectamente –y que continúa ocurriendo–.</p><p>Aunque la verdadera revolución de este concepto llegó ya bien entrada la década de los 90, cuando Netscape Navigator se convirtió en uno de los navegadores webs más importantes, aunque se enfrentaba a una realidad preocupante, ya que sus ingenieros no daban abasto para corregir los fallos que la comunidad reportaba.</p><p>Uno de los ingenieros de soporte técnico de Netscape Communications, Jarrett Ridlinghafer, se dio cuenta de que muchos usuarios compartían directamente la solución para corregir dichos fallos, como se dice popularmente, "por amor al arte".</p><p>Así nació el Netscape Bugs Bounty Program durante el lanzamiento de la segunda versión de Netscape Navigator, <b>una iniciativa que supuso un antes y un después en la capacidad de la compañía para corregir fallos</b>.</p><p>Con el comienzo del siglo XXI y la consolidación de un sector tecnológico con compañías enormes, como Microsoft, Apple u Oracle, muchos hackers se pasaron al lado oscuro y los foros donde se vendían vulnerabilidades a cambio de dinero se dispararon.</p><p>Al principio, todas estas grandes compañías se opusieron al modelo de bug bounty, sobre todo con una posición contraria muy marcada por Microsoft, una de las últimas en lanzar su programa propio, ya en 2013, con las primeras recompensas en Windows 8 e Internet Explorer 11.</p><p>Todo ello gracias a <b>Katie Moussouris, que logró no solo convencer a Microsoft, sino también al propio Pentágono de Estados Unidos</b>, que lanzó el programa Hack the Pentagon en 2016, un cambio de paradigma que permitía a civiles intentar atacar sus sistemas y redes de forma controlada.</p><h2>Cómo empezar en este mundo y alcanzar los programas más importantes</h2><p>Como en cualquier campo, lo más recomendable es aprender a andar antes que a correr. Para ello, siempre conviene haber probado diferentes páginas que se centran en el reconocimiento de vulnerabilidades críticas, de forma gratis y <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">con ejemplos en laboratorios prácticos</a>.</p><p>En tal caso, necesitarás comenzar poniendo en práctica conocimientos de diferentes materiales, como usar correctamente la terminal de Linux, el manejo de lenguajes de programación –<a href="https://computerhoy.20minutos.es/tecnologia/que-lenguajes-programacion-seran-los-mas-demandados-2026_6911796_0.html" title="Qué lenguajes de programación serán los más demandados en 2026">con Python como prácticamente obligatorio</a>–, así como términos básicos de redes y sistemas.</p><p>Adicionalmente, es obligatorio entender el OWASP Top 10, que enumera los 10 riesgos de seguridad más críticos, desde inyecciones SQL hasta controles de acceso defectuosos.</p><p>Una vez hayas entendido a nivel teórico todo esto, el segundo paso consiste en <b>practicar en laboratorios preparados para tal fin</b>, <a href="https://www.hackthebox.com/" rel="nofollow noreferrer">con páginas como TryHackMe o Hack The Box</a>, que te propondrán retos con los que conseguirás afianzar los conocimientos.</p><p>En la etapa final, lo mejor es comenzar desde lo más básico: muchas organizaciones ofrecen puntos de reputación, en lugar de recompensas económicas, incluso con vulnerabilidades de menor gravedad.</p><p>Para poner a prueba a diferentes organizaciones, necesitarás acceder a alguna plataforma como <a href="https://www.hackerone.com/" rel="nofollow noreferrer" target="_blank">HackerOne</a> –la más grande de todo el mundo, usada por Uber, Airbnb o el Pentágono– o <a href="https://www.yeswehack.com/" rel="nofollow noreferrer" target="_blank">YesWeHack</a>, esta más centrada en la protección de datos a nivel europeo.</p><p>A pesar de que compañías como <b>Apple y Google mantienen sus programas propios</b>, quizá comenzar con vulnerabilidades leves aquí es la mejor alternativa para que el tiempo de trabajo compense lo ganado al final.</p><p>Quizá cabe subrayar que, aunque se suele pensar que estas recompensas van a suponer un ingreso económico inmediato, hay muy pocos ejemplos de hackers que hayan ganado millones, aunque los hay.</p><p>El primer hacker que <b>superó la barrera del millón de dólares</b> fue un joven argentino de 19 años, Santiago López, quien en 2019 rebasó dicha frontera, precisamente gracias a HackerOne.</p><p>Y el selecto grupo de hackers multimillonarios es prácticamente anecdótico, con lo cual estos programas de recompensas hay que tomarlos con pinzas, ya que en muchos casos podrías acabar trabajando sin recibir nada a cambio.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0b2e91037bb0-16938142.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/flipper-one-vs-flipper-zero-los-tamagotchi-para-hackers-frente-frente-que-puedes-hacer-con-ellos_6980570_0.html</guid>
    <title>
        <![CDATA[ Flipper One vs. Flipper Zero, los Tamagotchi para hackers frente a frente: ¿qué puedes hacer con ellos? ]]>
    </title>
    <description><![CDATA[ ¿Cuál es mejor entre el Flipper Zero y Flipper One? Esto es todo lo que debes saber sobre las funciones que puedes aprovechar de los dispositivos favoritos de los hackers. ]]></description>
    <pubDate>Sat, 20 Jun 2026 10:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/flipper-one-vs-flipper-zero-los-tamagotchi-para-hackers-frente-frente-que-puedes-hacer-con-ellos_6980570_0.html</link>
    <enclosure type="image/webp" length="88360" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27beeae0ee77-10274090.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-20T10:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No cualquiera podía <a href="https://computerhoy.20minutos.es/branded/hazte-profesional-ciberseguridad-certificado-profesional-hacking-etico-323013" title="Hazte un profesional de la ciberseguridad con el Certificado Profesional de Hacking Ético">convertirse en hacker</a> hasta que llegó el famoso Tamagotchi de los expertos en informática. Sí,<b> los pequeños dispositivos <a href="https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html" title="Adiós a Flipper Zero: llega Flipper One, un miniordenador con Linux y chip de IA para hackearlo todo">Flipper Zero y Flipper One</a></b> se pueden utilizar para diferentes fines, pero si no tienes los conocimientos, es difícil decidirse por uno.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/necesita-flipper-one-superar-flipper-zero-estas-son-mejoras-esperadas-1406235" title="¿Qué necesita el Flipper One para superar al Flipper Zero? Estas son las mejoras más esperadas">¿Cuál es la diferencia entre estos dos equipos?</a> Aunque se parecen, las características y precios varían. Por eso, antes de hacer una inversión en este <i>hardware hacking</i> para <b>experimentar con señales y sistemas reales</b>, deberías conocer todos los detalles.</p><p>En realidad, existen varios puntos clave a considerar y, si es tu primera vez adentrándote en este mundo digital, a continuación tienes la comparativa que siempre has necesitado para finalmente salir de dudas, <b>desde las especificaciones hasta los beneficios</b> que obtienes por el diseño. </p><h2>Flipper Zero vs Flipper One: diferencias de funcionalidad y especificaciones</h2><p>Ambas opciones son realmente buenas, pero la diferencia está en que no están destinadas a los mismos objetivos. Tal y como se puede apreciar en esta tabla de especificaciones, hay varias características que determinan el uso y la capacidad en general. </p><p><b>Primero se podría hablar de <a href="https://computerhoy.20minutos.es/tecnologia/flipper-zero-que-es-como-funciona-que-puedes-hacer-con-tamagotchi-los-hackers_6536732_4.html" title="Flipper Zero: qué es, cómo funciona y qué puedes hacer con el &quot;Tamagotchi de los hackers&quot;">Flipper Zero</a></b>, que es la versión más popular debido a que es una multiherramienta digital que se utiliza para interactuar con sistemas inalámbricos, como<b> <a href="https://computerhoy.20minutos.es/tecnologia/usos-legales-merece-pena-comprar-flipper-zero-1348802" title="12+1 usos legales por los que merece la pena comprar un Flipper Zero">leer, clonar o emular tarjetas RFID y NFC</a></b>.</p><p>Hay muchos <a href="https://computerhoy.20minutos.es/dispositivos/flipper-zero-2026-cosas-increibles-que-cualquiera-puede-hacer-con-tamagotchi-los-hackers_6934125_0.html" title="Flipper Zero en 2026: cosas increíbles que cualquiera puede hacer con el Tamagotchi de los hackers">trucos con Flipper Zero</a> que puedes aplicar sin tener que ser un experto, incluyendo <b>controlar dispositivos a través de conexión de infrarrojos </b>o alterar señales de otros mandos.</p><p>De hecho, por este motivo es que es tan buscado en internet, porque <b>los aficionados lo buscan para aprender hacking ético </b>de forma práctica. Además, el desarrollo constante de apps para este dispositivo se mantiene al día y hace que la experiencia sea aún más extensa.</p><p>Entre sus especificaciones están MCU STM32WB55RG, CPU principal ARM Cortex‑M4 a 64 MHz y secundaria ARM Cortex‑M0+ (radio). La memoria Flash es de 1 MB y la RAM de 256 KB, mientras que tiene una batería de 2100 mAh (Li‑Po).</p><p>Ahora, <b>con respecto al <a href="https://computerhoy.20minutos.es/tecnologia/flipper-one-vuelta-esquina-empresa-flipper-zero-ya-trabaja-nuevo-producto-1404508" title="¿Flipper One a la vuelta de la esquina? La empresa de Flipper Zero ya trabaja en un nuevo producto">Flipper One</a></b>, es muy distinto porque se centra en otro tipo de acciones. Si alguna vez has utilizado una <a href="https://computerhoy.20minutos.es/tecnologia/raspberry-pi-como-funciona-sirve-pequeno-ordenador-1394282" title="Qué es Raspberry Pi, cómo funciona y para qué sirve este pequeño ordenador">Raspberry Pi</a>, es algo similar, aunque el enfoque sigue siendo ciberseguridad y redes.</p><p>Es un dispositivo que está diseñado principalmente para ser una <b>computadora Linux portátil basada en ARM</b>. Entre sus componentes internos se encuentran una CPU Rockchip RK3576 de ocho núcleos (4× Cortex‑A72 + 4× Cortex‑A53, hasta 2.2 GHz), hasta 8 GB de RAM,  almacenamiento de 64 GB UFS 2.2 y una batería de aproximadamente 7000 mAh.</p><p>Con su GPU ARM Mali G52 MC3 y NPU de hasta 6 TOPS, es capaz incluso de ejecutar modelos de IA localmente. No solo eso, sino que también incorpora un microcontrolador adicional Raspberry Pi RP2350B con núcleos Cortex‑M33 + RISC‑V encargado de tareas de bajo nivel.</p><p>En otras palabras, <b>es un tipo de <i>"cyberdeck"</i> que no solamente puede interactuar con señales</b>, sino también ejecutar software avanzado y desarrollar sobre Linux. Esto convierte a Flipper Zero en una versión "reducida" de esas capacidades al solo poder operar con plano físico en comunicaciones como RF, RFID, NFC e IR.</p><p>Por ejemplo, es posible ejecutar Debian, hacer análisis de redes o ser usado como router, VPN y servidor portátil. Además, incorpora soporte para inteligencia artificial.</p><p>De hecho, la propia compañía ha aclarado que no se trata de un reemplazo, sino de productos complementarios, diseñados para distintos usuarios y casos de uso. </p><h2>Diseño y dimensiones: ¿cuál es más portátil y cómodo de llevar?</h2><p>Es hora de hablar del diseño, uno de los puntos más discutidos por los seguidores de estos dispositivos. La versión Zero tiene <b>un tamaño de 100 × 40 × 25 mm</b>, junto a un peso de 102 g, mientras que la pantalla es LCD monocromática de <b>1,4 pulgada con resolución 128 × 64 píxeles</b>.</p><p>Tal y como se puede apreciar, es un diseño compacto y práctico. La conectividad está estructurada con 13 pines USB‑C (USB 2.0) y ranura microSD (hasta 256 GB). Los botones son prácticos e intuitivos y este color blanco junto al naranja le dan un estilo auténtico.</p><p>Ahora, <b>el One es de 155 × 67 × 40 mm</b> y su pantalla también es LCD monocromática, aunque con una resolución de 256 × 144 píxeles y 64 niveles de gris, por lo que supera a la otra versión. </p><p>Lo curioso de esto es que tiene conectividad como Wi‑Fi 6 (2.4 / 5 / 6 GHz), Bluetooth 5.2 2 × Ethernet Gigabit y soporte para nano SIM o módem 4G/5G vía M.2.</p><p>También tiene dos puertos USB-C  (USB 3.1, DisplayPort, carga) y 1 USB‑A (USB 3.1). <b>El HDMI 2.1, Jack 3.5 y M.2</b> (expansión PCIe/SATA) se posicionan en zonas estratégicas para que puedas usar todo lo que necesites sin inconvenientes.</p><p>En este caso, es <b>más grueso y con una cantidad de botones mayor</b> que otorgan más control sobre el dispositivo, considerando que tiene funciones avanzadas en comparación del Zero. En la forma no cambia mucho, pero en la estructura sí, aunque es considerablemente más completo.</p><h2>Precio y disponibilidad: ¿cuál es el mejor para ti?</h2><p>El Flipper Zero ya se encuentra disponible y lo puedes solicitar en la página oficial por un precio que<b> está alrededor de los 160 y 200 euros</b>, aunque a veces suele estar escaso debido a su popularidad.</p><p>Con respecto al Flipper One, <b>todavía no tiene ni fecha de lanzamiento ni precio oficial</b>. Se está a la espera de que los desarrolladores anuncien esta información.</p><p>Sin embargo, considerando que esta versión tiene características más avanzadas con mejores especificaciones, lo más probable es que su valor sea elevado.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27beeae0ee77-10274090.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/con-solo-un-email-una-hacker-accede-streaming-mundial-futbol-con-control-total-podria-haber-parado-las-retransmisiones-hacer-un-rickroll_6984229_0.html</guid>
    <title>
        <![CDATA[ Con solo un email, una hacker accede al streaming del Mundial de Fútbol, con control total: "Podría haber parado las retransmisiones, o hacer un rickroll" ]]>
    </title>
    <description><![CDATA[ Una hacker accedió a la plataforma que controla las transmisiones del Mundial de Fútbol 2026, incluyendo las cámaras y los textos de los comentaristas. ]]></description>
    <pubDate>Wed, 17 Jun 2026 07:43:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/con-solo-un-email-una-hacker-accede-streaming-mundial-futbol-con-control-total-podria-haber-parado-las-retransmisiones-hacer-un-rickroll_6984229_0.html</link>
    <enclosure type="image/jpeg" length="852918" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/17/6a32255aeb1990-37609017.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-17T07:50:01+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Se supone que las transmisiones del mayor evento deportivo del mundo deben tener una seguridad de primer nivel. Especialmente con lo que odian los directivos del <a href="https://computerhoy.20minutos.es/tecnologia/google-se-convierte-patrocinador-oficial-seleccion-espanola-futbol-con-gemini-mas-futbolera-que-nunca_6982762_0.html" title="Google se convierte en patrocinador oficial de la Selección Española de Fútbol, con Gemini más futbolera que nunca" target="_blank">fútbol</a> la piratería, hasta el punto de <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-no-se-detiene-los-bloqueos-ip-cloudflare-llegan-segunda-division-tebas-amenaza-con-continuarlos-proxima-temporada_6980424_0.html" title="LaLiga no se detiene, los bloqueos de IP de Cloudflare llegan a la Segunda División y Tebas amenaza con continuarlos la próxima temporada" target="_blank">cortar Internet</a> a personas inocentes. <b>Una <a href="https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html" title="Los ciberdelincuentes hacen su agosto, el 70% de los hackeos a empresas en verano ocurren a través del correo" target="_blank">hacker</a> llamada bobdahacker solo tuvo que crear una cuenta para obtener el control total de la plataforma de retransmisiones del <a href="https://computerhoy.20minutos.es/ciberseguridad/mundial-futbol-2026-es-ya-trampa-perfecta-para-caer-ciberestafas_6981853_0.html" title="El Mundial de Fútbol de 2026 es ya la trampa perfecta para caer en ciberestafas" target="_blank">Mundial de Fútbol 2026</a></b>.</p><p>Hablamos del<b> acceso de máximo nivel a todos sus streamings y sus claves</b>. La posibilidad de detener la retransmisión en directo, o sustituirla por un <i><a href="https://computerhoy.20minutos.es/listas/entretenimiento/15-videos-caseros-que-hicieron-virales-dia-otro-295369" title="15 vídeos caseros que se hicieron virales de un día para otro" target="_blank">rickroll</a></i>: el meme del vídeo musical de Rick Astley, como ella misma bromea.</p><p>Con control total de las cinco cámaras de cada estadio, los datos que ven los comentaristas, e incluso la opción de cambiar los mensajes que retransmiten durante los partidos. La historia es surrealista, pero está perfectamente documentada.</p><h2>Hackeando las transmisiones del Mundial de Fútbol</h2><p>Según cuenta bobdahacker <a href="https://bobdahacker.com/blog/fifa-hack" rel="nofollow noreferrer" title="FIFA Hack" target="_blank">en su blog</a>, la FIFA tiene una plataforma pública para registrarte como representante de futbolistas. Lo único que tienes que hacer es meter tus datos, tu DNI, y un email.</p><p>Con esta cuenta, tuvo acceso a la web de <a href="https://agents.fifa.org/" rel="nofollow noreferrer" title="Agentes de la FIFA" target="_blank">Agentes de Fútbol de la FIFA</a>. Desde ahí intentó entrar en la plataforma de datos de la FIFA, a la que los representantes tienen acceso, con datos públicos de los equipos, jugadores, etc.</p><p>La plataforma le negó la entrada, informándola de que no tenía ningún rol asignado. Vamos, que su cuenta aún no había sido reconocida por el sistema. Algo lógico, acababa de registrarse y no habían comprobado su identidad.</p><p>La sorpresa llegó cuando, como <a href="https://computerhoy.20minutos.es/ciberseguridad/urgente-microsoft-ha-cerrado-mas-70-repositorios-github-tras-sufrir-un-nuevo-hackeo_6981395_0.html" title="Urgente | Microsoft ha cerrado más de 70 repositorios de GitHub tras sufrir un nuevo hackeo" target="_blank">hacker</a> que era, se dió cuenta de que <b>todo esto ocurría del lado del cliente</b>. La aplicación comprobaba si el JWT (pase de acceso) contenía el marcador NO_ROLES y mostraba la página de acceso denegado. ¿Y las API del backend? No comprobaban nada. Simplemente servían lo que se les pidiera.</p><p>Solo tuvo que sortear estos controles del lado del cliente, algo muy fácil para un hacker, y obtuvo <b>el acceso total al panel de gestión del streaming del Mundial</b>. “Me quedé con la boca abierta”, asegura bobdahacker.</p><p>Desde esta plataforma,<b> podía acceder a todos los streamings en directo o en diferido de todos los partidos. A cada cámara. A cada clave de <a href="https://computerhoy.20minutos.es/dispositivos/google-tv-streamer-recibe-una-mejora-oculta-que-cambia-por-completo-tu-hogar-inteligente_6982934_0.html" title="Google TV Streamer recibe una mejora oculta que cambia por completo tu hogar inteligente" target="_blank">streaming</a></b>. Incluso al botón que permite parar la transmisión en directo y dejar a cientos de millones de personas con una imagen en negro, como se ve en esta captura:</p><p>Incluso <b>pudo ver un <a href="https://computerhoy.20minutos.es/entretenimiento/hoy-comienza-mundial-2026-tdt-estos-son-todos-los-partidos-con-sus-dias-horarios-espana-que-podras-ver-gratis-sin-pagar-nada_6981910_0.html" title="Hoy comienza el Mundial 2026 en la TDT: estos son TODOS los partidos con sus días y horarios en España que podrás ver gratis sin pagar nada" target="_blank">partido</a> en su PC con el reproductor VLC.</b> Como la clave del streaming estaba dentro de la propia dirección URL, podía cambiar el contenido por cualquier vídeo o mensaje, y eso es lo que verían cientos de millones de personas en directo.</p><p>El acceso total a las pantallas de los comentaristas le permitía hacer cosas como modificar las notas de los comentarios editoriales y publicarlas en los sistemas de retransmisión, <b>adelantar o retrasar el pitido del árbitro para iniciar el partido</b>, o cambiar las alineaciones, los resultados y las estadísticas que los comentaristas usan en las retransmisiones en directo.</p><p>Por supuesto, no tocó nada, porque podría cometer un delito grave. Intentó contactar con los correos y números de móvil de los servicios legales y de tecnología de la <a href="https://computerhoy.20minutos.es/entretenimiento/si-tienes-una-smart-tv-un-movil-android-podras-ver-un-nuevo-canal-gratis-futbol_6981885_0.html" title="Si tienes una Smart TV o un móvil Android, podrás ver un nuevo canal gratis de fútbol" target="_blank">FIFA</a>. Nadie le respondió. Finalmente <b>contactó con el FBI</b>, que le dijo que lo comprobarían.</p><p><b>A la mañana siguiente, la vulnerabilidad estaba corregida</b>. Ella no recibió ninguna llamada de la FIFA. Ningún agradecimiento. Menos aún, una recompensa. Así suele ocurrir casi siempre. Si <b>el hackeo a las transmisiones del <a href="https://computerhoy.20minutos.es/gaming/7-0-juego-viral-mundial-futbol-100-gratis-no-podras-parar-jugar_6979956_0.html" title="7 a 0, el juego viral del Mundial de Fútbol: 100% gratis y no podrás parar de jugar" target="_blank">Mundial de Fútbol 2026</a></b> lo hubiese llevado a cabo un ciberdelincuente, el daño podría haber sido gravísimo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/17/6a32255aeb1990-37609017.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html</guid>
    <title>
        <![CDATA[ Los ciberdelincuentes hacen su agosto, el 70% de los hackeos a empresas en verano ocurren a través del correo ]]>
    </title>
    <description><![CDATA[ Siete de cada diez ciberataques a organizaciones españolas tienen lugar a través de correos electrónicos infectados, mediante el método phishing. ]]></description>
    <pubDate>Fri, 12 Jun 2026 10:40:47 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/los-ciberdelincuentes-hacen-su-agosto-70-los-hackeos-empresas-verano-ocurren-traves-correo_6982389_0.html</link>
    <enclosure type="image/png" length="2310160" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/12/6a2bbb2b167a11-00824625.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-12T10:40:47+02:00</dcterms:modified>
    <dc:creator>Noelia Murillo</dc:creator>
            <content:encoded><![CDATA[ <p>El <b>phishing y las campañas fraudulentas </b>por correo electrónico sigue siendo el método de ataque favorito de los <a href="https://computerhoy.20minutos.es/ciberseguridad/un-grupo-hackers-iran-esta-usando-los-satelites-starlink-elon-musk-para-sus-ciberataques_6941688_0.html" title="Un grupo de hackers en Irán está usando los satélites Starlink de Elon Musk para sus ciberataques">ciberdelincuentes</a>, que logran introducirse en las estructuras tecnológicas y digitales de casi el 70% de las empresas en los meses de verano.</p><p>Esta es una de las conclusiones a las que ha llegado Stoïk, una compañía tecnológica especializada en riesgos, en su <i>Informe de Siniestros Cibernéticos 2025,</i> que a<b>punta a que los meses de julio y agosto </b>son los más peligrosos para las compañías.</p><p>Desde la firma sostienen que la frecuencia de siniestros aumentó a lo largo del año pasado y que <b>no solo hay más ataques</b>, sino también una transformación en la detección, el reporte de ellos y la respuesta para subsanarlos.</p><h2>Julio y agosto, los meses con mayor pico de siniestros</h2><p>Para los delincuentes, la época estival es la más indicada para ejecutar sus campañas maliciosas, debido a las vacaciones y la desconexión de los empleados, tal y como afirma esta insurtech en el documento, <a href="https://www.stoik.com/es-es/informe-siniestros-2025" rel="nofollow noreferrer" target="_blank">recientemente presentado.</a></p><p>Tanto es así que, en los meses de julio a agosto <b>se da "una explosión de ingeniería social"</b>, con un fuerte incremento de BEC", esto es, el compromiso de correo electrónico empresarial, así como de otros fraudes. </p><p>"Las ausencias estivales correlacionan directamente con procesos internos de verificación debilitados", apuntan en el documento, donde tam bién subrayan que los atacantes se adaptan a los ritmos de las organizaciones y no al calendario.</p><p>De ese modo<b>, "explotan descensos previsibles en la supervisión,</b> sobrecarga de procesos y períodos de fatiga, especialmente en departamentos administrativos y financieros, para maximizar el impacto", según los investigadores.</p><p>Así, el 69% de los incidentes en ciberseguridad que se registraron en los meses de junio, julio y agosto estuvieron relacionados con el fraude por correo electrónico, teniendo por víctimas principales a las empresas que forman parte del sector turístico. </p><p>Dentro de este, las firmas dedicadas al alojamiento vacacional concentran más de la mitad de los incidentes de ciberseguridad, con un 51%, seguido de las<b> agencias de viajes </b>y servicios de reservas (con un 21%), así como<b> la hostelería</b> (15%), sector en el que se han incrementado en gran medida estos ataques frente a 2024.</p><p>En este sentido, desde Stoïk también han subrayado que los incidentes relacionados con el email supusieron un 60% del total de ciberataques registrados en 2025, seguidos del <b>compromiso de activos expuestos a internet</b> (12%), el compromiso de activos internos (7%) y el <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-mas-sofisticado-android-como-cebo-malware-entre-las-tendencias-ciberseguridad-2026_6923125_0.html" title="Ransomware más sofisticado y Android como cebo del malware, entre las tendencias de ciberseguridad 2026">ransomware</a> (5%).</p><h2>Ransomware multi-extorsión y ataques DDoS</h2><p>En este documento, los investigadores también han querido poner el foco en las tácticas de ransomware más utilizadas a lo largo del año pasado, un formato de ataque que<b> "ya no se limita al cifrado",</b> según los expertos.</p><p>En este sentido, han matizado que la doble extorsión o multiextorsión se ha consolidado como norma, esto es, con cifrado y exfltración de datos, Asimismo, se mantiene la intimidación telefónica, debido a que los atacantes llaman directamente a la centralita de estas empresas o bien a directivos para<b> exigir negociaciones en horario laboral.</b></p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-ddos-sofisticados-disparan-objetivo-derribar-redes-servicios-linea-1278230" title="Los ataques DDoS sofisticados se disparan y se convierten en casi imparables para los expertos">Los ataques DDoS</a>, por otra parte, son habituales para visibilizar la crisis de las empresas víctimas de estas campañas maliciosas, que también se exponen a que los atacantes difundan vídeos, capturas de pantalla o datos en <a href="https://computerhoy.20minutos.es/tecnologia/dark-web-vs-deep-web-hay-realmente-ahi-dentro-no-1469038" title="Dark web vs deep web: esto es lo que hay realmente ahí dentro (y lo que no)">foros de la dark web</a> "para demostrar credibilidad y escalar la presión".</p><p>Finalmente, el informe sostiene que el contacto directo, tanto con clientes como con proveedores, es una de las principales armas de los atacantes para avergonzar a las víctimas y<b> amplificar los daños reputacionales de estas organizaciones.</b></p><h2>Este será un año de "riesgo convergente"</h2><p>Para concluir su análisis, Stoïk ha compartido un manifiesto de Vincent Nguyen, su CISO, que ha valorado cómo cree que será el resultado de este año, en base a lo sucedido en 2025 y lo que llevamos de 2026.</p><p>En este sentido, ha dicho que "será un año de convergencia" en el que la ciberseguridad, el cumplimiento de las normativas y la inteligencia artificial "colisionarán en la operativa diaria, no en el plano teórico".</p><p><b>"El ecosistema de adversario es maduro",</b> ha señalado el directivo, que ha insistido en que la generación de delincuentes surgida a comienzos de la década de 2010 "ha alcanzado una sofisticación operativa real" y que también se dan nuevos actores que siguen generando un volumen alto de intentos de ataque "poco sofisticados". </p><p>A pesar de ello, "la higiene básica" de las empresas a la hora de introducir barreras y sistemas de seguridad para limitar los ataques de estos otros "sigue siendo esencial", debido a que<b> "los actores más avanzados serán más precisos, rápidos y selectivos".</b></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/12/6a2bbb2b167a11-00824625.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/urgente-microsoft-ha-cerrado-mas-70-repositorios-github-tras-sufrir-un-nuevo-hackeo_6981395_0.html</guid>
    <title>
        <![CDATA[ Urgente | Microsoft ha cerrado más de 70 repositorios de GitHub tras sufrir un nuevo hackeo ]]>
    </title>
    <description><![CDATA[ GitHub tiene un nuevo problema con Microsoft, un malware ha infectado hasta 73 repositorios de la empresa con sede en Redmond como Azure, Azure-Samples o MicrosoftDocs. ]]></description>
    <pubDate>Wed, 10 Jun 2026 15:20:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/urgente-microsoft-ha-cerrado-mas-70-repositorios-github-tras-sufrir-un-nuevo-hackeo_6981395_0.html</link>
    <enclosure type="image/png" length="2312536" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/10/6a2923c4466036-25095475.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-10T15:20:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>GitHub vuelve a estar en el punto de mira de los <a href="https://computerhoy.20minutos.es/ciberseguridad/compro-uno-los-altavoces-mejor-valorados-mercado-descubrio-que-podian-hackear-su-pc-sin-tocarlo_6980430_0.html" title="Compró uno de los altavoces mejor valorados del mercado y descubrió que podían hackear su PC sin tocarlo">ciberdelincuentes</a>. El repositorio de código no atraviesa un buen momento con continuos hackeos, ni siquiera se libran los de Redmond. <b>Microsoft ha detectado más de 70 amenazas a través de esta plataforma.</b></p><p><span>El malware conocido como Miasma ha infectado 73 repositorios de Microsoft <a href="https://computerhoy.20minutos.es/tecnologia/microsoft-esta-destruyendo-github-desde-dentro-ya-no-parece-misma-empresa_6973691_0.html" title="Microsoft está destruyendo GitHub desde dentro: &quot;Ya no parece la misma empresa&quot;">en GitHub</a>. La plataforma se ha visto obligada a cerrarlos temporalmente para evitar que los atacantes pudiesen infectar los dispositivos con <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html" title="Alerta en Android: un malware se hace pasar por apps bancarias para robar datos mediante NFC">código malicioso</a> con el que robar contraseñas.</span></p><h2>Un malware para robar tus contraseñas de Microsoft</h2><p>GitHub salta de un problema a otro recientemente con caídas continuas y amenazas de seguridad. Microsoft es el último afectado con el <b>cierre temporal de repositorios como Microsoft Azure, Azure-Samples, Microsoft y MicrosoftDocs. </b></p><p><span>Los de Redmond advierten que este nuevo malware permitía a los atacantes robar contraseñas en aplicaciones populares de programación de IA como Claude Code, Gemini CLI, VS Code y Cursor. Miasma es extremadamente letal y GitHub no podía permitirse un <a href="https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html" title="Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas">nuevo hackeo masivo</a>.</span></p><p><span>Cloudsmith, empresa de seguridad, fue la primera en alertar de esta amenaza a través de GitHub. Miasma es una variante de Mini Shai-Hulud, cuyo código fuente fue publicado por el grupo de ciberdelincuentes TeamPCP. </span></p><p><span>Todo comenzó cuando los <a href="https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html" title="El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios">hackers</a> consiguieron acceder a la cuenta de GitHub de un empleado de Red Hat para atacar el espacio @redhat-cloud-services. </span><b>Miasma no ha tardado en extenderse hasta 73 repositorios de Microsoft.</b></p><h2>Microsoft acaba con la amenaza de GitHub</h2><p>Microsoft Threat Intelligence informó a principios de mes que los atacantes de Miasma <b>operaban con 32 paquetes maliciosos en más de 90 versiones en @redhat-cloud-services</b> para robar claves de acceso <a href="https://computerhoy.20minutos.es/software/onedrive-por-fin-recibe-funcion-que-todos-llevaban-anos-pidiendo_6980242_0.html" title="OneDrive por fin recibe la función que todos llevaban años pidiendo">en la nube</a>. Poco después llegó a repositorios públicos como "icflorescu/mantine-datatable". </p><p><span>Los de Redmond se vieron obligados a cerrar los repositorios afectados hasta asegurarse de que están libre de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html" title="Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa">malwares</a>. <b>Microsoft ya trabaja para reestablecerlos cuanto antes con seguridad , aunque no será una tarea sencilla.</b></span></p><p><span>“Nuestra prioridad es proteger a los clientes y al ecosistema en general. Eliminamos temporalmente algunos repositorios mientras investigábamos posible contenido malicioso. Algunos de estos repositorios se han restaurado tras la revisión, mientras que otros podrían permanecer fuera de línea mientras continuamos trabajando”, según un portavoz de la compañía para <i><a href="https://thehackernews.com/2026/06/microsoft-restores-some-github-repos.html" rel="nofollow noreferrer" target="_blank">The Hacker News</a></i>.</span></p><p><span>Los de Redmond confirman que se pondrán en contacto con los clientes de nuevo a través de los canales de soporte habituales "si se detecta algo más que requiera la intervención del cliente".</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/10/6a2923c4466036-25095475.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/dispositivos/este-ssd-externo-se-destruye-si-mismo-si-le-envias-un-mensaje-texto_6980842_0.html</guid>
    <title>
        <![CDATA[ Este SSD externo se destruye a sí mismo si le envías un mensaje de texto ]]>
    </title>
    <description><![CDATA[ Teamgroup ha presentado una serie de productos muy curiosos en Computex 2026. Desde un SSD que se destruye a distancia, a otro con pantalla de tinta electrónica. ]]></description>
    <pubDate>Tue, 09 Jun 2026 07:59:08 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/dispositivos/este-ssd-externo-se-destruye-si-mismo-si-le-envias-un-mensaje-texto_6980842_0.html</link>
    <enclosure type="image/webp" length="117006" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27a3eb3b9cb4-87046478.jpeg"/>
    <category>Dispositivos</category>
    <dcterms:modified>2026-06-09T07:59:08+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Existen fabricantes de <b><a href="https://computerhoy.20minutos.es/tecnologia/los-precios-los-ssd-estan-por-las-nubes-asi-que-sandisk-ha-encontrado-solucion-volver-los-viejos-ssd-sata_6977342_0.html" title="Los precios de los SSD están por las nubes, así que Sandisk ha encontrado la solución: volver a los viejos SSD SATA" target="_blank">SSD</a></b> que se dedican solo a eso. Y luego está <b><a href="https://computerhoy.20minutos.es/recomendados/llegan-lluvias-primavera-robot-limpiara-automaticamente-cristales-1422026" title="Llegan las lluvias de primavera y este robot limpiará automáticamente tus cristales" target="_blank">Teamgroup</a></b>, que explora los límites de esta tecnología. En <a href="https://www.teamgroupinc.com/en/news-detail/computex-2026/" title="https://www.teamgroupinc.com/en/news-detail/computex-2026/" rel="nofollow noreferrer">Computex 2026</a> ha presentado cosas tan curiosas como <b>un SSD externo que se auodestruye con un SMS</b>, otro modelo interno con refrigeración líquida, y hasta <b>un SSD con pantalla de tinta electrónica</b>.</p><p>El más interesante es el <b>SSD T-Create Expert P35SG</b>. En la foto de apertura puedes ver la generación anterior, que se autodestruye <a href="https://computerhoy.20minutos.es/dispositivos/este-ssd-se-autodestruye-con-solo-pulsar-un-boton_6901286_0.html" title="Este SSD se autodestruye con solo pulsar un botón" target="_blank">deslizando hacia abajo un botón rojo</a>. Hay que hacer un poco de fuerza, no se activará por error. Es una especie de “botón de pánico”, que exige tener el SSD físicamente en la mano.</p><p>La nueva versión es más avanzada, ya que permite <b>destruir el SSD a distancia</b>. No requiere una conexión a Internet. Simplemente, enviar un <a href="https://computerhoy.20minutos.es/tecnologia/boe-confirma-bloqueo-sms-sospechosos-se-retrasa-hasta-septiembre-2026_6979806_0.html" title="El BOE lo confirma: el bloqueo de SMS sospechosos se retrasa hasta septiembre de 2026" target="_blank">mensaje de texto</a> a través de 4G.</p><h2>Así funciona el SSD que se autodestruye</h2><p>Al recibir un mensaje concreto, <b>el SSD borra al instante todo su contenido</b>. Pero no se queda aquí. En primer lugar, realiza un borrado lógico profundo de los datos almacenados. A continuación, <b>una <a href="https://computerhoy.20minutos.es/tecnologia/ni-enchufes-ni-regletas-este-unico-cable-que-siempre-debes-tirar-caso-tormenta_6899683_0.html" title="Ni enchufes ni regletas, este el único cable del que siempre debes &quot;tirar&quot; en caso de tormenta" target="_blank">descarga de alta tensión</a> daña físicamente el propio hardware</b>. Con esta técnica la unidad no se puede recuperar, porque los datos han sido, literalmente, quemados por una descarga de alto voltaje.</p><p>Esto es una ventaja con respecto a la anterior versión, ya que no es necesario tenerlo en las manos para destruirlo. Muy útil si te lo roban o lo pierdes.</p><p>Otra novedad de T-Create presentada en la feria es <b>un curioso <a href="https://computerhoy.20minutos.es/ciberseguridad/ni-modo-incognito-ni-candado-descubren-que-las-webs-pueden-espiarte-analizando-tu-ssd_6976620_0.html" title="Ni el modo incógnito ni el candado, descubren que las webs pueden espiarte analizando tu SSD" target="_blank">SSD</a> con pantalla de tinta electrónica, el modelo T-Create Expert P33 SSD</b>. Puedes verlo aquí:</p><p><b>La pantalla de e-ink muestra datos muy prácticos de la unidad</b>, como el espacio libre que queda, o el estado de salud del disco. La genialidad es que, al tratarse de una <a href="https://computerhoy.20minutos.es/dispositivos/nuevo-lector-ebooks-boox-go-6-gen-ii-esta-disenado-para-que-te-lleves-viaje_6979735_0.html" title="El nuevo lector de ebooks Boox Go 6 (Gen II) está diseñado para que te lo lleves de viaje" target="_blank">pantalla de tinta electrónica</a>, no consume energía cuando está estática. Así que mostrará la información eternamente.</p><p>Sus datos se actualizan cuando apagas la unidad, realizando un chequeo del espacio libre y de la salud del SSD. En el caso del chequeo, solo una vez a la semana o al mes, según decidas.</p><p>Son ideas realmente curiosas, pero al mismo tiempo, muy prácticas. Teamgroup sigue innovando y pensando en los consumidores, en un mercado en el que casi todos los fabricantes <a href="https://computerhoy.20minutos.es/tecnologia/expertos-componentes-advierten-pc-totalmente-basado-ssd-ha-muerto_6967983_0.html" title="Expertos en componentes advierten &quot;El PC totalmente basado en SSD ha muerto&quot;" target="_blank">se han vendido a la IA</a>, dejando tirados a los usuarios.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a27a3eb3b9cb4-87046478.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/compro-uno-los-altavoces-mejor-valorados-mercado-descubrio-que-podian-hackear-su-pc-sin-tocarlo_6980430_0.html</guid>
    <title>
        <![CDATA[ Compró uno de los altavoces mejor valorados del mercado y descubrió que podían hackear su PC sin tocarlo ]]>
    </title>
    <description><![CDATA[ Los hackers han descubierto una nueva forma de robar los datos de los usuarios, solo necesitan un altavoz que se conecta a los ordenadores mediante bluetooth o USB. ]]></description>
    <pubDate>Mon, 08 Jun 2026 15:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/compro-uno-los-altavoces-mejor-valorados-mercado-descubrio-que-podian-hackear-su-pc-sin-tocarlo_6980430_0.html</link>
    <enclosure type="image/webp" length="103818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/08/6a26a4490cd2f8-87253893.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-08T15:00:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Los <a href="https://computerhoy.20minutos.es/ciberseguridad/google-corrige-124-vulnerabilidades-android-incluyendo-un-zero-day-ya-explotado_6980132_0.html" title="Google corrige 124 vulnerabilidades en Android incluyendo un zero-day ya explotado">ciberdelincuentes</a> aprovechan la mínima oportunidad para robar los datos de los usuarios, incluso a través de los dispositivos más surrealistas. Un experto podía <a href="https://computerhoy.20minutos.es/ciberseguridad/un-hacker-tomo-control-un-robot-cortacesped-casi-atropella-un-periodista-9-000-km-distancia_6968694_0.html" title="Un hacker tomó el control de un robot cortacésped y casi atropella a un periodista a 9.000 km de distancia">hackear cientos de cortadoras de césped en cuestión de segundos</a>, ahora la amenaza llega desde unos altavoces.</p><p><span><b>El altavoz Sound Blaster Katana V2X vendido por Creative Technologies está en el punto de mira.</b> Este dispositivo se vende por cerca de 283 dólares en Estados Unidos, unos 250 euros al cambio, y podrían ser la puerta de entrada para los hackers.</span></p><h2>Un altavoz desde el que hackear un PC en remoto</h2><p>El investigador Rasmus Moorats ha descubierto casi por casualidad que el Sound Blaster Katana V2X supone un enorme peligro para su seguridad. Esta barra de sonido se conecta a ordenadores, Mac y dispositivos <a href="https://computerhoy.20minutos.es/software/oficial-hdr-llega-fin-linux-aunque-es-tan-complicado-que-seguramente-se-te-quiten-las-ganas-utilizarlo_6979626_0.html" title="Oficial | HDR llega al fin a Linux, aunque es tan complicado que seguramente se te quiten las ganas de utilizarlo">Linux</a> mediante USB o bluetooth, pero tiene un enorme problema. </p><p><span>Moorats ha creado una herramienta extremadamente simple para Linux que se comunicara con su altavoz utilizando CTP (Creative Transport Protocol). Esta función permite que los dispositivos conectados a través de bluetooth o USB envíen comandos sencillos al altavoz.</span></p><p><span>El experto en seguridad puede cambiar el color de los LED, cambiar el volumen, parar la reproducción o configurar los graves en remoto, incluso permite que los dispositivos reciban respuestas del altavoz. El Sound Blaster Katana V2X <b>se conectaba al PC sin necesidad de autenticación, ni siquiera era necesario emparejarlo previamente. </b></span></p><h2>El altavoz favorito de los hackers </h2><p>La posibilidad de no necesitar autenticación ni emparejamiento permite cargar un nuevo firmware en el dispositivo, no hay restricciones a la hora <a href="https://computerhoy.20minutos.es/software/un-nuevo-malware-para-windows-se-hace-pasar-por-aplicaciones-comunes-para-infectar-tu-ordenador_6944510_0.html" title="Un nuevo 'malware' para Windows se hace pasar por aplicaciones comunes para infectar tu ordenador">cargar código malicioso</a>. Los Katana V2X terminan dejando una puerta abierta para los hackers.</p><p><span>Rasmus Moorats ha llevado a los altavoces al límite. “Al combinarlo todo, pude cargar de forma totalmente remota, a través del aire, un firmware personalizado a mi altavoz con el que no estaba emparejado, que se reiniciaría, flashearía el firmware personalizado y, después del reinicio, escribiría el comando echo pwned y lo ejecutaría”, explica en una <a href="https://blog.nns.ee/2026/06/03/katana-badusb/" rel="nofollow noreferrer" target="_blank">publicación</a> en su blog.</span></p><p><span><b>El hacker solo tendrá que abrir powershell.exe o similar y pegar un código malicioso. </b>“Un atacante real probablemente también deshabilitaría la rutina de actualización del firmware tanto en modo normal como en modo de recuperación, lo que imposibilitaría borrar el firmware malicioso del dispositivo o parchearlo en el futuro”, asegura Moorats.</span></p><p><span>El bluetooth siempre está activo en el altavoz, incluso en modo de suspensión, no hay forma de desactivarlo. Los dispositivos solo realizan un intercambio de claves automático cada vez que se inicia el <a href="https://computerhoy.20minutos.es/software/microsoft-reanuda-instalacion-forzada-copilot-algunos-pcs-con-windows_6980086_0.html" title="Microsoft reanuda la instalación forzada de Copilot en algunos PCs con Windows">software</a>, un obstáculo muy sencillo de superar, el hacker explica que la propia respuesta está en el archivo de la aplicación del altavoz.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/08/6a26a4490cd2f8-87253893.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciencia/china-se-adelanta-elon-musk-anuncia-primer-chip-cerebral-comercial-historia_6980314_0.html</guid>
    <title>
        <![CDATA[ China se adelanta a Elon Musk: anuncia el primer chip cerebral comercial de la historia ]]>
    </title>
    <description><![CDATA[ Los chips implantados en el cerebro abandonan la ciencia-ficción y se convierten en ciencia. China ya ha comenzado a venderlos. ]]></description>
    <pubDate>Sun, 07 Jun 2026 23:51:24 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciencia/china-se-adelanta-elon-musk-anuncia-primer-chip-cerebral-comercial-historia_6980314_0.html</link>
    <enclosure type="image/webp" length="80460" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/07/6a25d580852d40-65877363.jpeg"/>
    <category>Ciencia</category>
    <dcterms:modified>2026-06-07T23:51:24+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Que <a href="https://computerhoy.20minutos.es/tecnologia/un-robot-china-imita-bruce-lee-le-pega-una-dolorosa-patada-artes-marciales-un-nino_6979385_0.html" title="Un robot en China imita a Bruce Lee y le pega una dolorosa patada de artes marciales a un niño" target="_blank">China</a> se anticipe a Estados Unidos es algo cada vez más común. El gigante asiático acaba de aprobar para su comercialización <b>el <a href="https://computerhoy.20minutos.es/tecnologia/max-hodak-expresidente-neuralink-punto-conectar-un-cerebro-con-maquinas-crear-una-interfaz-biologica-entre-electronica-ser-humano-es-genial_6958429_0.html" title="Max Hodak, expresidente de Neuralink, a punto de conectar un cerebro con máquinas: &quot;Crear una interfaz biológica entre la electrónica y el ser humano es genial&quot;" target="_blank">chip cerebral</a> NEO, el primero del mundo que se pone a la venta</b>. De momento, solo para los hospitales chinos.</p><p>NEO supera así al chip N1 de <a href="https://computerhoy.20minutos.es/tecnologia/neuralink-elon-musk-confirma-12-pacientes-llevan-usando-implantes-cerebrales-durante-2000-dias-1483024" title="Neuralink de Elon Musk confirma que 12 pacientes llevan usando sus implantes cerebrales durante 2.000 días" target="_blank">Neuralink</a>, la empresa de <a href="https://computerhoy.20minutos.es/tecnologia/elon-time-concepto-que-explica-por-que-musk-no-llegara-marte-tiempo-que-promete_6978820_0.html" title="'Elon time', el concepto que explica por qué Musk no llegará a Marte en el tiempo que promete" target="_blank">Elon Musk</a>, que aún no ha superado la fase de pruebas.</p><p><b>El chip NEO está diseñado para</b> <b>mejorar el sistema nervioso de los pacientes con <a href="https://computerhoy.20minutos.es/noticias/tecnologia/siete-anos-controlandolo-todo-solo-cerebro-1110423" title="Siete años controlándolo todo solo con su cerebro" target="_blank">lesiones medulares</a> y parálisis</b>. Pero esto es solo el principio.</p><h2>Los chips cerebrales: un futuro con claroscuros</h2><p>Estos chips que se implantan en el <a href="https://computerhoy.20minutos.es/ciencia/cientificos-identifican-una-celula-que-explicaria-por-que-cerebro-humano-no-tiene-un-limite-superior-conocido_6979643_0.html" title="Científicos identifican una célula que explicaría por qué el cerebro humano no tiene un límite superior conocido" target="_blank">cerebro</a>, tienen dos caras diferentes. Por un lado, su capacidad para mejorar la vida de pacientes con lesiones cerebrales o medulares. En las pruebas ya se ha conseguido que <b>pacientes con parálisis mejoren su movilidad</b> o, como en el caso del chip de Neuralink, que puedan manejar el ratón del ordenador con la mente.</p><p>Nadie discute estas aplicaciones, que son muy beneficiosas. El problema surgirá cuando se <b>implanten chips cerebrales en personas completamente sanas, para obtener una ventaja competitiva</b> que no tendrán los que no puedan pagarlo, o no quieran implantarse uno. Ya están en estudio chips que mejoran la concentración, o que estimulan ciertas partes del cerebro para memorizar mejor.</p><p>Muchos expertos opinan que, como ocurre con la IA, aunque no quieras, <b>te verás obligado a implantarte un chip en el cerebro para no perder tu trabajo</b>.</p><p>“Alguien con quien trabajas será el primero en adquirirlo. Y tú te resistirás durante un tiempo, igual que hiciste con el smartphone. Pero al final, acabarás cediendo. Las ventajas de la integración serán difíciles de superar”, son palabras del propio Sam Altman, CEO de OpenAI, y del empresario tecnológico especializado, Peter Thiel, según recoge <i><a href="https://nypost.com/2026/06/07/tech/china-beats-elon-musk-to-launch-worlds-first-commercial-brain-chip/" rel="nofollow noreferrer" title="Los chips cerebrales" target="_blank">New York Post</a></i>.</p><p>Y hay un problema adicional: <b><a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html" title="Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa" target="_blank">los hackers</a></b>. “Los implantes cerebrales pueden parecer algo propio de una distopía, pero constituyen un campo prometedor de la investigación en neurociencia”, defiende el doctor David Tuffley, experto en ciberseguridad de la Universidad Griffith.</p><p>Y continúa: “Algún día, quizá todos tengamos chips cerebrales que nos ayuden a recordar dónde están nuestras llaves. Sin embargo, esta tecnología teóricamente <b>permitiría a los piratas informáticos acceder a datos neuronales confidenciales, como los pensamientos y los recuerdos de los pacientes</b>”.</p><p>Ya no es impensable que los criminales implanten un chip a un víctima para obtener claves o información privada, o que la policía haga lo mismo para obtener la confesión o las prueba de un asesino.</p><p>Según <a href="https://www.medrxiv.org/content/10.1101/2024.09.05.24313041v7.full.pdf" rel="nofollow noreferrer" title="Chip cerebral NEO" target="_blank">los creadores del chip NEO</a>, los implantes cerebrales podrían mejorar la vida de más de 3.000 millones de personas con trastornos neurológicos, especialmente los relacionados con el movimiento y el habla. Pero ya están trabajando para <b>ayudar a las personas que sufren <a href="https://computerhoy.20minutos.es/redes-sociales/paradoja-conexion-por-que-tener-1-000-amigos-redes-sociales-te-hace-sentir-mas-solo-que-nunca_6967846_0.html" title="La paradoja de la conexión: por qué tener 1.000 amigos en redes sociales te hace sentir más solo que nunca" target="_blank">depresión</a>, epilepsia, ictus y Parkinson</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/07/6a25d580852d40-65877363.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</guid>
    <title>
        <![CDATA[ Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión ]]>
    </title>
    <description><![CDATA[ Una grave vulnerabilidad en la aplicación 7-Zip permite introducir malware en el PC desde un archivo comprimido. Actualiza a la última versión inmediatamente. ]]></description>
    <pubDate>Sun, 31 May 2026 21:18:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</link>
    <enclosure type="image/webp" length="273184" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-31T21:22:38+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los usuarios de <b><a href="https://computerhoy.20minutos.es/ciberseguridad/popular-utilidad-windows-archivos-zip-tiene-importante-vulnerabilidad-tienes-hacer-1425236" title="Esta popular utilidad de Windows para archivos ZIP tiene una importante vulnerabilidad: esto es lo que tienes que hacer" target="_blank">7-Zip</a></b> no ganan para sustos. Ya son varias las <b>v<a href="https://computerhoy.20minutos.es/ciberseguridad/si-has-descargado-7-zip-cpu-z-hwmonitor-otras-2026-pasa-antivirus-podrian-haber-sido-hackeadas-para-integrar-malware_6956830_0.html" title="Si has descargado 7-Zip, CPU-Z, HWMonitor y otras en 2026, pasa el antivirus: podrían haber sido hackeadas para integrar malware" target="_blank">ulnerabilidades graves</a></b> de la popular aplicación para comprimir y <a href="https://computerhoy.20minutos.es/software/adios-winrar-he-probado-cozip-app-gratis-para-comprimir-archivos-windows-con-gpu-estoy-alucinando_6951038_0.html" title="Adiós WinRAR, he probado CoZip la app gratis para comprimir archivos en Windows con la GPU y estoy alucinando" target="_blank">descomprimir archivos</a>, que ponen el peligro los PC de los usuarios. Sus creadores han lanzado una alerta para actualizar la app inmediatamente.</p><p>La vulnerabilidad descubierta, llamada <b><a href="https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/" rel="nofollow noreferrer" title="Vulnerabilidad en 7-Zip" target="_blank">GHSL-2026-140</a></b>, fue hallada en abril. Permite a un <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html" title="Expertos en alerta | Muchos sitios web podrían estar espiándote por culpa de tu disco duro" target="_blank">hacker</a> <b>introducir <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html" title="Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos" target="_blank">malware</a> o desbordar la memoria para un <a href="https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html" title="JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada" target="_blank">ataque DDoS</a></b>, desde un simple enlace con un fichero comprimido.</p><p><b>7-Zip</b> es un programa muy utilizado que lleva muchos años en activo. Windows 11 y otros sistemas ya incluyen su propio descomprensor de ficheros, pero 7-Zip comprime aún más en un formato propio, es de código abierto, y se puede manejar con línea de comandos, lo que resulta muy útil en ciertas configuraciones profesionales.</p><h2>Así te afecta la grave vulnerabilidad de 7-Zip</h2><p>Este bug se produce por la forma en que la aplicación asigna la memoria RAM cuando va a comprimir o <a href="https://computerhoy.20minutos.es/windows/aplicaciones-codigo-abierto-todo-usuario-windows-deberia-descargar-gratis-1479613" title="Las 10 aplicaciones de código abierto que todo usuario de Windows debería descargar gratis" target="_blank">descomprimir un archivo</a>.</p><p>Un atacante malintencionado puede manipular el archivo para que produzca un desbordamiento del búfer, un tipo de vulnerabilidad de corrupción de memoria que puede explotarse para activar malware en la memoria dinámicamente.</p><p>El bug ya fue corregido hace un par de semanas, pero ahora se ha publicado <a href="https://www.cve.org/CVERecord?id=CVE-2026-48095" rel="nofollow noreferrer" title="Bug de 7-Zip" target="_blank">un documento</a> que explica el fallo y detalla una prueba de concepto para comprobar cómo el ataque funciona en versiones antiguas, pero se bloquea en la última actualización.</p><p>Por eso los creadores de 7-Zip <b>han pedido a todos los usuarios actualizar a la versión 7-Zip 26.01</b>. Comprueba la versión que tienes, y si no es esa, actualiza inmediatamente. Puedes descargarla de forma segura desde <a href="https://www.techspot.com/downloads/757-7-zip.html" rel="nofollow noreferrer" title="Descarga de 7-Zip" target="_blank">este enlace de TechSpot</a>.</p><p>Es un bug grave porque precisamente esta aplicación se usa para comprimr y descomprimir archivos, y tiene cientos de millones de usuarios que descargan desde todo tipo de fuentes, algunas no muy fiables.</p><p>Como vemos, los ciberdelicuentes siempre están probando nuevas formas de colar <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html" title="Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11" target="_blank">malware</a>, y las aplicaciones populares son su principal blanco.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/8-funciones-ocultas-whatsapp-que-pueden-salvarte-los-hackers-casi-nadie-usa_6966419_0.html</guid>
    <title>
        <![CDATA[ 8 funciones ocultas de WhatsApp que pueden salvarte de los hackers (y casi nadie usa) ]]>
    </title>
    <description><![CDATA[ El cifrado de extremo a extremo está activo siempre, pero hay ajustes que seguro no has tocado y que pueden marcar la diferencia si alguien accede a tu móvil o intenta rastrearte. ]]></description>
    <pubDate>Sat, 30 May 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/8-funciones-ocultas-whatsapp-que-pueden-salvarte-los-hackers-casi-nadie-usa_6966419_0.html</link>
    <enclosure type="image/webp" length="62864" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fab95b2ab385-77654293.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T08:00:00+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p><b></b>No hay duda de que <a href="https://computerhoy.20minutos.es/moviles/ya-es-definitivo-whatsapp-dejara-ofrecer-soporte-para-millones-moviles-android-antiguos-finales-2026_6963638_0.html" title="Ya es definitivo, WhatsApp dejará de ofrecer soporte para millones de móviles Android antiguos a finales de 2026">WhatsApp</a> se ha convertido en el principal canal de comunicación personal y profesional para millones de usuarios en todo el mundo, pero también en uno de los objetivos favoritos de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-google-6-palabras-prohibidas-no-buscar-1418090_6659386_0.html" title="Los ciberdelincuentes persiguen a las personas que escriben estas 6 palabras en Google">los ciberdelincuentes</a>.</p><p><span>Los secuestros de cuentas, las <a href="https://computerhoy.20minutos.es/ciberseguridad/aumentan-estafas-suplantacion-identidad-whatsapp-puedes-protegerte-1418241" title="Aumentan las estafas por suplantación de identidad por WhatsApp: así puedes protegerte">estafas por suplantación</a> y el espionaje mediante archivos maliciosos han crecido al ritmo del uso masivo de la plataforma. Lo sorprendente es que <b>muchas de estas amenazas pueden evitarse con herramientas que ya están dentro de la app, pero que casi nadie activa</b>.</span></p><p><span>Cabe mencionar que la mayoría de usuarios confía en que el <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-cifrado-extremo-extremo-570377" title="¿Qué es Cifrado de Extremo a Extremo y en qué consiste?">cifrado extremo a extremo</a> es suficiente, cuando en realidad la seguridad depende de configuraciones que rara vez se revisan.</span></p><p><span>WhatsApp incluye funciones capaces de bloquear accesos no autorizados, ocultar información, impedir la instalación de malware y reforzar la identidad del usuario. Están disponibles tanto en iOS como en Android, pero permanecen ocultas en menús que pocos exploran.</span></p><p><span><b>Son ocho mecanismos de protección diseñados para frenar los ataques más comunes dentro de la app</b>. Por ello, activarla ahora  mismo cambia por completo el nivel de exposición de cualquier cuenta.</span></p><h2>Las ocho funciones que blindan tu cuenta de WhatsApp y cómo activarlas</h2><p><span><b>Desactivar las descargas automáticas de contenido multimedia</b>: Evita que imágenes, vídeos o documentos enviados por desconocidos se guarden sin tu permiso. Se configura desde <i>Almacenamiento y datos</i>, desactivando la descarga automática en <i>WiFi y datos móviles</i>.</span></p><p><span><b>Desactivar las confirmaciones de lectura</b>: Impide que otros sepan cuándo has leído un mensaje y reduce la exposición de tus patrones de actividad. Es útil para evitar que terceros infieran horarios, disponibilidad o hábitos. Puedes hacerlo en <i>Ajustes &gt; Privacidad</i>, desmarcando la opción <i>Confirmaciones de lectura</i>.</span></p><p><span><b>Privacidad avanzada del chat</b>: Incluye ajustes como <a href="https://computerhoy.20minutos.es/dispositivos/como-ocultar-foto-perfil-whatsapp-contactos-cotillas-1399695" title="Cómo ocultar tu foto de perfil de WhatsApp a tus contactos más cotillas">ocultar la foto de perfil</a>, limitar quién puede ver tu información, bloquear la vista previa de mensajes en notificaciones y restringir quién puede añadirte a grupos. Estos controles reducen la exposición y dificultan la <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ataque-suplantacion-identidad-dos-45738" title="¿Qué es un ataque por suplantación de identidad y por DoS?">suplantación de identidad</a>. Haz clic en el chat que seas editar, luego pulsa en <i>Ver contacto &gt; Privacidad avanzada del chat</i>.</span></p><p><span><b>Configuración de seguridad avanzada</b>: Reúne funciones como la verificación automática de claves de cifrado y la protección de dirección IP en llamadas. Esta última oculta tu IP real para evitar rastreos o ataques dirigidos durante una llamada de voz. Se encuentra en <i>Privacidad &gt; Avanzada &gt; Bloquear mensajes de cuentas des</i></span><span><i>conocidas</i>.</span></p><p><span><b>Bloqueo de la app y bloqueo de chats</b>: Permite <a href="https://computerhoy.20minutos.es/tecnologia/truco-6-cifras-bloquear-mensajes-whatsapp-conversaciones-privadas-1439982" title="El truco de las 6 cifras para bloquear tus mensajes de WhatsApp y conversaciones privadas">proteger WhatsApp</a> con huella, PIN o reconocimiento facial, y añadir una capa adicional a chats concretos. Es esencial si alguien accede físicamente a tu móvil o si compartes el dispositivo. Se activa en <i>Ajustes&gt; Privacidad &gt; Bloqueo de aplicación</i>.</span></p><p><span><b>Autenticación en dos pasos (PIN de seguridad)</b>: Añade un PIN que se solicita al registrar tu número en un nuevo dispositivo. Es la defensa más eficaz contra el secuestro de cuentas mediante códigos enviados por SMS. Puedes activarla en <i>Ajustes de WhatsApp &gt; Cuenta &gt; Verificación en dos pasos &gt; Activar PIN</i>.</span></p><p><span><b>Mensajes que desaparecen</b>: Elimina automáticamente los mensajes tras un periodo determinado, por lo que reduce el riesgo de que conversaciones sensibles queden almacenadas o puedan ser vistas por terceros. Se activa en cada chat, seleccionando la duración deseada. <i>Ajustes &gt; Privacidad &gt; Temporizador de mensajes</i>.</span></p><p><span><b>Revisión de privacidad</b>: Un asistente interno que revisa tu configuración y te guía para reforzarla, y que permite ajustar permisos, visibilidad, seguridad y controles de contenido en pocos pasos. Está disponible en <i>Ajustes &gt; Privacidad &gt; Revisión de privacidad</i>.</span></p><h2>Funciones que frenan ataques reales</h2><p><span>La <a href="https://computerhoy.20minutos.es/moviles/como-saber-si-estan-espiando-tu-whatsapp-ajuste-seguridad-que-debes-revisar-menos-una-vez-mes_6920801_0.html" title="Cómo saber si están espiando tu WhatsApp: el ajuste de seguridad que debes revisar al menos una vez al mes">seguridad en WhatsApp</a> no depende de memorizar trucos ni de instalar aplicaciones externas, sino de entender qué información dejamos expuesta y qué puertas mantenemos abiertas sin darnos cuenta.</span></p><p><span>Estas ocho funciones no convierten el móvil en un búnker, pero sí cambian el equilibrio, ya que <b>obligan al atacante a enfrentarse a un sistema menos previsible</b>, con menos puntos débiles y con menos datos disponibles para explotarlos.</span></p><p><span>Configurar bien la aplicación es una forma de reducir riesgos sin complicarse la vida. WhatsApp ya ofrece las herramientas; lo que falta es que el usuario tome el control de su propia superficie de exposición.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/06/69fab95b2ab385-77654293.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</guid>
    <title>
        <![CDATA[ El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios ]]>
    </title>
    <description><![CDATA[ Más de dos años en prisión por la filtración masiva de datos bancarios. El hacker español José Luis Huertas (Alcasec) queda detenido por métodos de phishing institucionales. ]]></description>
    <pubDate>Thu, 28 May 2026 15:01:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</link>
    <enclosure type="image/webp" length="97324" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-28T15:01:24+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Hace aproximadamente un año, el hacker conocido como <b><a href="https://computerhoy.20minutos.es/ciberseguridad/madrid-confio-seguridad-apps-alcasec-hacker-asegura-conocer-datos-personales-casi-todos-espanoles-1465644" title="Madrid confió la seguridad de sus apps a Alcasec, el hacker que asegura conocer los datos personales de casi todos los españoles">Alcasec aseguró saber los datos personales de casi todos los españoles</a></b> y posteriormente <a href="https://computerhoy.20minutos.es/ciberseguridad/alcasec-hacker-dice-tener-datos-casi-todos-espanoles-acusado-filtrar-informacion-policial-1452146" title="Alcasec, el hacker que dice tener los datos de casi todos los españoles, acusado de filtrar información policial">fue acusado de filtrar información policial</a>.</p><p>Ahora nuevamente vuelve a llamar la atención de los medios ante el crecimiento de los delitos de <a href="https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html" title="Casi la mitad de empresas españolas necesitan profesionales en ciberseguridad, pero hay escasez de talento" target="_blank">ciberseguridad en España</a>. El robo masivo de datos y <b>la vulnerabilidad de los sistemas institucionales </b>han sido temas discutidos en el reciente juicio.</p><p>Por lo visto, el presunto ciberdelincuente habría estado realizando ransomware masivo en administraciones públicas y ahora está pasando por las consecuencias legales.</p><h2>Cómo se ejecutó el ciberataque al CGPJ y la filtración masiva de datos bancarios de Alcasec</h2><p><b>El auge del hacking organizado en Europa</b> es algo de lo que se habla cada vez más y, lamentablemente, ya se han presentado diversos casos de phishing en toda España.</p><p>Esta vez el foco está en el hacker José Luis Huertas, alias "Alcasec", de 22 años, quien presenta un juicio tras estar involucrado en un <b>ciberataque ocurrido durante octubre de 2022</b>.</p><p><b>La víctima fue el <i>Punto Neutro Judicial (PNJ) </i></b>del <i>Consejo General del Poder Judicial (CGPJ)</i>, donde hay una conexión con diversos organismos judiciales del país.</p><p>Esto quiere decir que varios sectores públicos fueron afectados en el año mencionado, con un ataque organizado que parece que fue diseñado en tres fases:</p><ul><li>Robo de certificados digitales.</li><li>Infiltración en la red SARA.</li><li>Página falsa para obtener credenciales de funcionarios</li></ul><p>La estrategia fue considerada como parte de un método <i>phishing institucional </i>y es que con estas acciones, el hacker junto a sus cómplices, logró extraer cuentas internas, mientras que <b>438.000 consultas de la <i>Agencia Tributaria</i> fueron ejecutadas</b>.</p><p>Toda la información manipulada estaba enfocada en la información bancaria ampliada, dando como <b>resultado un total de 574.908 registros de datos bancarios</b>.</p><p>La táctica no finalizaba ahí, sino que, después de la recopilación, se <b>vendían a través de una plataforma llamada "uSms" </b>y los interesados podían hacer transacciones para obtener los datos a través de criptomonedas con la pasarela Plisio.</p><p>el uso de tecnologías descentralizadas para ocultar operaciones ilícitas. Esta dinámica convierte este caso en un referente dentro del análisis de cibercrimen financiero y economía digital ilegal.</p><h2>El pacto con la Fiscalía y las claves de la condena con el hacker español</h2><p><b>El juicio se llevó a cabo con otros implicados en el delito</b>, como Daniel B.E. y Juan Carlos O.G. (principal comprador de la información extraída a través de la Agencia Tributaria empleando certificados de la DGT y webs falsas).</p><p>Tras las evidencias y los cargos, el caso llegó a un acuerdo con los acusados. Alcasec acordó con la fiscalía <b>reducir la pena de 3 años de prisión a 2 años y 7 meses</b>, un lapso que ha conseguido al confesar. Juan Carlos O.G. ha aceptado 2 años y 2 meses y el otro 1 año y 3 meses.</p><p>Las autoridades lograron incautar dinero físico y activos digitales, <b>aproximadamente una recuperación de 863.000 euros</b>. Las herramientas para el ciberataque también fueron obtenidas y analizadas.</p><p>Alcasec ya se encontraba en prisión provisional por<b> otra acusación con una red de ciberataques de alto alcance </b>y esto se está sumando a su registro.</p><p>Una vez más se vuelve a demostrar que en <a href="https://computerhoy.20minutos.es/ciberseguridad/proxima-gran-crisis-sera-2026-hospitales-ayuntamientos-punto-mira-cibercrimen_6916654_0.html" title="La próxima gran crisis será en 2026: hospitales y ayuntamientos, en el punto de mira del cibercrimen">España sigue habiendo puntos críticos en la ciberseguridad</a> y se necesitan expertos que sirvan para contraatacar a los piratas informáticos.</p><p>Este es solo uno de los muchos casos que podría haber en curso y por eso es que se recomienda tanto a las empresas como a los usuarios que mantengan sus datos con protección máxima.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</guid>
    <title>
        <![CDATA[ Cuidado si usas un chatbot de IA con voz: una canción, un podcast o un vídeo de TikTok puede robar tus datos ]]>
    </title>
    <description><![CDATA[ Cada dispositivo nuevo, abre nuevas posibilidades para los cibedelincuentes. Los chatbots de IA que usan la voz, pueden ser vulnerables. ]]></description>
    <pubDate>Tue, 26 May 2026 23:57:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</link>
    <enclosure type="image/webp" length="121216" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T23:57:59+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-resuelve-un-problema-matematico-sin-solucion-desde-1966-solo-80-minutos_6973754_0.html" title="ChatGPT resuelve un problema matemático sin solución desde 1966 en solo 80 minutos" target="_blank">ChatGPT</a> y compañía empezaron como chatbots de texto, han ido incorporando el soporte de voz. Mucha gente habla con la IA, y ahora unos <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html" title="Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram" target="_blank">hackers</a> han descubierto que eso es un problema de seguridad. <b>Un <a href="https://computerhoy.20minutos.es/dispositivos/cada-vez-mas-gente-vuelve-reloj-despertador-los-psicologos-dan-tres-razones-para-no-usar-movil-como-alarma_6974401_0.html" title="Cada vez más gente vuelve al reloj despertador: los psicólogos dan tres razones para no usar el móvil como alarma" target="_blank">audio</a> inaudible para las personas escondido en una canción o un vídeo puede dar órdenes al <a href="https://computerhoy.20minutos.es/tendencias/suena-black-mirror-pero-es-cierto-se-enamora-un-chatbot-ia-resultado-esta-punto-arruinarle-vida_6974466_0.html" title="Suena a Black Mirror, pero es cierto: se enamora de un chatbot de la IA y el resultado está a punto de arruinarle la vida" target="_blank">chatbot</a>, para robar datos personales.</b></p><p>Por suerte, el experimento ha sido descubierto por hackers de seguridad de China y Singapur, y no por ciberdelincuentes. Van a presentar <a href="https://arxiv.org/pdf/2604.14604v1" rel="nofollow noreferrer" title="Hackeando los chatbots" target="_blank">su estudio</a> en el Simposio del IEEE sobre Seguridad y Privacidad. <b>De momento no hay un “antídoto” para solucionar el problema</b>.</p><p>Los asistentes personales con voz tipo Siri o Alexa existen desde hace una década, pero lo que podían hacer era muy limitado. Ahora <b>los chatbots con IA como ChatGPT o <a href="https://computerhoy.20minutos.es/tecnologia/un-usuario-gemini-agota-su-limite-5-horas-con-un-solo-prompt-google-le-responde-vaya-dejennos-echar-un-vistazo_6975304_0.html" title="Un usuario de Gemini agota su límite de 5 horas con un solo prompt y Google le responde: &quot;¡Vaya, déjennos echar un vistazo!&quot;" target="_blank">Gemini</a> tienen acceso a nuestros datos</b> y pueden manipular el móvil o PC, por eso este tipo de ataques son mucho más peligrosos.</p><h2>Hackeando un chatbot con un sonido inaudible</h2><p>Imagina que estás escuchando una canción que te has bajado de Internet, o viendo un vídeo en TikTok o YouTube. Sin que lo sepas, porque es inaudible, <b>una <a href="https://computerhoy.20minutos.es/dispositivos/esta-web-rememora-los-sonidos-bienvenida-mas-recordados-los-ultimos-50-anos_6968299_0.html" title="Esta web rememora los sonidos de bienvenida más recordados de los últimos 50 años" target="_blank">onda de sonido</a> introducida en la música por un ciberdelincuente, es escuchada por el chatbot de <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-ia-para-programar-los-desarrolladores-veteranos-han-encontrado-su-uso-definitivo-usan-para-escribir-codigo-que-ni-ellos-entienden_6975004_0.html" title="Adiós a las IA para programar; los desarrolladores veteranos han encontrado su uso definitivo: &quot;La usan para escribir código que ni ellos entienden&quot;" target="_blank">inteligencia artificial</a></b> que tienes activo, porque ha sido diseñada para eso.</p><p>Este audio pirata <b>contiene órdenes que le dicen a la IA que busque tus datos personales</b>, u otro contenido, y se los envíe a los ciberdelincuentes. Es un <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-sobre-kali365-un-nuevo-ataque-phishing-que-secuestra-tokens-inicio-sesion-microsoft-sin-robar-contrasenas_6975022_0.html" title="El FBI alerta sobre Kali365, un nuevo ataque phishing que secuestra tokens de inicio de sesión de Microsoft sin robar contraseñas" target="_blank">hackeo</a> sin necesidad de instalar malware, indetectable por los antivirus.</p><p>“Solo se tarda media hora en entrenar esta señal y, dado que es independiente del contexto, se puede utilizar para atacar el modelo objetivo en cualquier momento, independientemente de lo que diga el usuario”, explica el autor principal, Meng Chen, de la Universidad de Zhejiang (China), en <a href="https://spectrum.ieee.org/voice-ai-audio-attacks" rel="nofollow noreferrer" title="Hackeando un chatbot con la voz" target="_blank">la web de IEEE Spectrum</a>. “Estas defensas puntuales tienen dificultades para resistir nuestro ataque porque hemos descubierto que a estos modelos les resulta muy difícil distinguir entre la intención normal del usuario y nuestro ataque adversario”.</p><p>La única condición es que <b>los hackers tengan acceso al código de la IA</b>, algo que hoy en día es fácil porque <b>muchas IA de Microsoft, Mistral, Meta o DeepSeek, son de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-detener-efecto-linux-facilitara-eliminacion-copilot-windows-11_6974969_0.html" title="Microsoft quiere detener el &quot;efecto Linux&quot; y facilitará la eliminación de Copilot en Windows 11" target="_blank">código abierto</a></b>.</p><p>Microsoft ya está al tanto de la vulnerabilidad, y la ha comentado en <a href="https://futurism.com/artificial-intelligence/hackers-inaudible-recordings-hijack-ai-voice-chatbots" rel="nofollow noreferrer" title="Comunicado de Microsoft" target="_blank">un comunicado</a>: “Agradecemos el trabajo de los investigadores por contribuir a una mejor comprensión de este tipo de técnicas. El estudio evalúa la resiliencia de los modelos mediante interacciones controladas y directas con el propio modelo, lo que nos ayuda a definir nuestro enfoque para desarrollar la resiliencia de los modelos. Ofrecemos a los desarrolladores herramientas y orientación que pueden utilizar para implementar capas adicionales de protección que ayuden a salvaguardar a los usuarios”.</p><p>No aclara cómo van a combatirlo, porque por ahora no hay una solución directa. La onda de <a href="https://computerhoy.20minutos.es/tendencias/ley-proteccion-datos-confirma-cable-que-tu-comunidad-debe-cortar-por-que-esta-prohibido-que-las-camaras-seguridad-graben-voz_6974640_0.html" title="La Ley de Protección de Datos lo confirma: el cable que tu comunidad debe cortar y por qué está prohibido que las cámaras de seguridad graben voz" target="_blank">voz</a> hacker está diseñada para que la IA no la distinga de una orden de su usuario, así que es difícil de detectar.</p><p>Por ahora, si usas una IA de código abierto con acceso a tus datos, algo bastante frecuente si utilizas <a href="https://computerhoy.20minutos.es/tecnologia/he-dejado-que-un-agente-ia-gestione-mi-correo-ha-sido-clave-para-limpiar-bandeja-entrada_6963148_0.html" title="He dejado que un agente de IA gestione mi correo y ha sido clave para limpiar la bandeja de entrada" target="_blank">Ollama</a> u <a href="https://computerhoy.20minutos.es/tecnologia/que-es-openclaw-agente-inteligencia-artificial-panico-entre-usuarios-expertos_6928972_0.html" title="¿Qué es OpenClaw, el agente de IA que ha desatado el pánico entre usuarios y expertos?" target="_blank">OpenClaw</a>, apaga la IA o cierra el micrófono de tu dispositivo cuando escuches música de Internet. Por si acaso...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html</guid>
    <title>
        <![CDATA[ Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram ]]>
    </title>
    <description><![CDATA[ ¡No confíes en la IA! La recopilación de datos es más grande de lo que imaginas y tus huellas dactilares podrían estar en peligro si sigues generando imágenes para redes. ]]></description>
    <pubDate>Tue, 26 May 2026 16:09:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html</link>
    <enclosure type="image/webp" length="135472" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a15a5a6b9d372-14718500.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T16:09:19+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No es una sorpresa para nadie que hacer uso de la inteligencia artificial también tiene un precio, a pesar de que haya <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-gemini-grok-dime-necesitas-te-dire-ia-debes-utilizar-conseguir-mejores-resultados-1484463" title="ChatGPT, Gemini o Grok: dime qué necesitas y te diré que IA debes utilizar para conseguir los mejores resultados"><b>planes gratis en ChatGPT, Gemini y Copilot</b></a>.</p><p>Sí, se trata de <a href="https://computerhoy.20minutos.es/ciberseguridad/son-petroleo-mundo-digital-freidora-aire-sabe-todo-ti-donde-limite-recopilacion-excesiva-datos-1420224" title="&quot;Son el petróleo del mundo digital&quot;, hasta tu freidora de aire lo sabe todo de ti: ¿Dónde está el límite de la recopilación excesiva de datos?"><b>la recopilación de datos masiva</b></a> que podría ponerte en riesgo cuando menos lo esperas o convertirse en <b>una vulnerabilidad explotada por los hackers</b> si llegan a ver tus publicaciones de Instagram, Facebook y TikTok.</p><p>Más allá de esto, todas las compañías ofrecen protección si la usas adecuadamente, pero mucho cuidado cuando <a href="https://computerhoy.20minutos.es/dispositivos/como-crear-imagenes-estilo-ghibli-gratis-chatgpt-ni-pagar-nada-1451583" title="Cómo crear imágenes estilo Ghibli gratis sin ChatGPT ni pagar nada">generas imágenes con estilo Ghibli</a>, Funko Pop! o incluso <a href="https://computerhoy.20minutos.es/entretenimiento/ia-genera-fotos-celebridades-comiendo-cemento-1235876" title="Una IA genera fotos de famosos comiendo cemento y es lo más raro que hemos visto últimamente">si creas fotos de IA con famosos</a>, porque es <b>ahí donde se pone en juego la biometría</b>.</p><h2>¿Por qué sigue siendo un riesgo real (y qué puedes hacer)?</h2><p>En el caso de que todavía no te hayas enterado, hay que tener mucho cuidado hoy en día porque los hackers están utilizando <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ia-ya-principal-aliada-hackers-utilizan-herramientas-como-armas-1481555" title="La IA ya es la principal aliada de los hackers: &quot;Utilizan las herramientas como armas&quot;">la inteligencia artificial hasta para hacer phishing</a></b> y suplantación de identidad. </p><p>Hoy en día, donde es cada vez más común compartir la vida y seguir las tendencias en las redes sociales, es más fácil para los ciberdelincuentes aprovechar las características de la IA para causar estragos en toda internet.</p><p>Con el tiempo, se ha vuelto muy popular adjuntar una foto de ti, con tu rostro o amigos, para recrearlas a un estilo específico, como <a href="https://computerhoy.20minutos.es/ciencia/impacto-imagenes-chatgpt-estilo-estudio-ghibli-tan-grande-afectando-negativamente-tierra-1452414" title="El impacto de las imágenes de ChatGPT estilo Estudio Ghibli es tan grande que está afectando negativamente a La Tierra">los populares Ghibli</a>, figura de acción y otros diseños que llaman la atención e incluso han sido la base de muchas tendencias.</p><p>Ahora, podría ser un riesgo y es que el informe compartido por <a href="https://www.techspot.com/news/112427-ai-could-steal-fingerprints-high-resolution-selfies-experts.html" rel="nofollow noreferrer" title="Techspot" target="_blank">Techspot </a>destaca que un simple<b> selfie en Instagram subiendo los dedos para hacer la señal de paz (V)</b>, es suficiente para que se conviertan en técnicas de extracción de datos biométricos.</p><p>Si estas son retocadas por ChatGPT, Gemini, Claude, Copilot u otros chatbots, existe una posibilidad de que esas fotos sean analizadas exhaustivamente para<b> contener suficiente información para reconstruir huellas dactilares</b>.</p><p>De hecho, esto proviene de varios debates que surgieron tras revelarse unos estudios en China, donde las <b>imágenes captadas a aproximadamente 1,5 metros</b> de distancia pueden revelar detalles en las crestas de los dedos si hay iluminación y resolución decente. </p><p>El experto financiero Li Chang ha mencionado que las herramientas modernas que mejoran la nitidez podrían ser usadas para la acción de intentar conseguir esos datos biométricos.</p><p>Por ejemplo, hay un caso registrado por el experto alemán Jan Krissler del <i>Chaos Computer Club</i>, quien vulneró el sistema Touch ID de Apple en 2013.</p><h2>¿Por qué sigue siendo un riesgo real (y qué puedes hacer)?</h2><p>Eso no es todo, investigaciones recientes de <a href="https://www.krakensecuritylabs.com/blog" title="Kraken Security Labs" target="_blank" rel="nofollow noreferrer"><i>Kraken Security Labs</i></a> destacan que <b>ese proceso de recolección se simplificó mucho en pleno 2021</b> con Photoshop y una impresora láser.</p><p>Sumando el avance de la inteligencia artificial, ya se puede tener una idea de hasta qué punto puede llegar. Teléfonos, tablets y portátiles dependen de sensores de huellas para desbloqueo y validación de pagos.</p><p>Eso quiere decir que<b> tu huella digital y el desbloqueo facial son suficientes para los hackers</b> que buscan robar dinero o acceder a tus cuentas para hacerse pasar por ti. </p><p>No se trata de dejar de usar este <b>método de acceso ni de eliminar la IA completamente de tu vida</b>, sino de hacerlo de manera inteligente. Evita mostrar dedos o palmas en las imágenes, al menos hasta que los expertos de ciberseguridad aseguren que está bien.</p><p>Por otro lado, revisa la configuración de privacidad de tus redes sociales, limita la resolución a un punto moderado en las fotografías y <b>refuerza la seguridad combinando métodos</b>, como el uso de PIN o autenticación de dos factores (2FA).</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a15a5a6b9d372-14718500.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html</guid>
    <title>
        <![CDATA[ Adiós a Flipper Zero: llega Flipper One, un miniordenador con Linux y chip de IA para hackearlo todo ]]>
    </title>
    <description><![CDATA[ Flipper Zero es un juguete comparado con Flipper One, un mini PC con Linux e IA que se puede llevar en el llavero, para hackear en remoto. ¿Demasiado poderoso? ]]></description>
    <pubDate>Fri, 22 May 2026 07:47:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/adios-flipper-zero-llega-flipper-one-un-miniordenador-con-linux-chip-ia-para-hackearlo-todo_6973608_0.html</link>
    <enclosure type="image/webp" length="147284" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/21/6a0f8054bf5728-32608492.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-22T07:54:38+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Flipper Devices acaba de anunciar el esperado <b>Flipper One</b>, un dispositivo de bolsillo para <b><a href="https://computerhoy.20minutos.es/software/ps5-hackeada-ya-puede-hacer-algo-que-sony-nunca-imagino-correr-linux-con-juegos-aaa-como-cyberpunk-2077-aunque-con-un-pero_6973141_0.html" title="La PS5 hackeada ya puede hacer algo que Sony nunca imaginó: correr Linux con juegos AAA como Cyberpunk 2077, aunque con un pero" target="_blank">hackear</a> y realizar chequeos de seguridad a redes IP</b>. Es el sucesor de <a href="https://computerhoy.20minutos.es/tecnologia/flipper-zero-que-es-como-funciona-que-puedes-hacer-con-tamagotchi-los-hackers_6536732_4.html" title="Flipper Zero: qué es, cómo funciona y qué puedes hacer con el &quot;Tamagotchi de los hackers&quot;" target="_blank">Flipper Zero</a>, el tamagotchi de los hackers, pero no tiene nada que ver con él. Es mucho más poderoso, versátil… y peligroso.</p><p>Flipper Zero es un gadget para hackear en local, sin conectarse a Internet, captando señales cercanas como NFC o señales de radio, RFID, infrarrojos, etc. <b>Flipper One es un mini PC con procesador <a href="https://computerhoy.20minutos.es/tecnologia/lisa-su-ceo-amd-advierte-que-esta-por-venir-estamos-un-paso-una-relacion-1-1-entre-cpu-gpu_6967981_0.html" title="Lisa Su, CEO de AMD, advierte de lo que está por venir: &quot;Estamos a un paso de una relación 1:1 entre CPU y GPU&quot;" target="_blank">ARM</a> y Linux con una potencia y conexiones similares a una <a href="https://computerhoy.20minutos.es/tecnologia/no-es-una-broma-1-abril-raspberry-pi-sube-los-precios-por-tercera-vez-hasta-100-euros_6953645_0.html" title="No es una broma del 1 de abril: Raspberry Pi sube los precios por tercera vez, hasta 100 euros" target="_blank">Raspberry Pi 5</a></b>. Cuenta con una conexión WiFi 6E para hackear en remoto, conexiones M.2 y GPIO para añadir un SSD y todo tipo de periféricos, conexión 5G, chip de IA (NPU), y mucho más. <b>Lo cambia todo</b>.</p><p><b>Flipper One</b> puede convertirse en<b> un PC funcional conectable a un monitor, pero también en un router, una puerta de enlace VPN</b>, o un puente entre redes cableadas e inalámbricas. Imagina las posibilidades desde el punto de vista <a href="https://computerhoy.20minutos.es/ciberseguridad/error-mas-ridiculo-ano-grabaron-su-propio-ciberataque-sin-darse-cuenta-teams_6971584_0.html" title="El error más ridículo del año: grabaron su propio ciberataque sin darse cuenta en Teams" target="_blank">hacker</a>.</p><h2>La mejor herramienta para hackear</h2><p>Mientras que las funciones de Flipper Zero son de Capa 0 (de ahí el nombre), <b>Flipper One es de Capa 1</b>. Sus creadores lo definen así: “Sirve para todo lo que se conecta a través de IP: WiFi, Ethernet, 5G y satélite. Se trata de redes, transferencia de datos y computación de alto rendimiento. Funciona con un potente hardware y un conjunto de herramientas Linux de código abierto, con suficiente potencia de cálculo para gestionar SDR e IA local". Casi nada...</p><p>Cuenta con <b>un SoC Rockchip RK3576</b> con procesador de ocho núcleos, GPU Mali-G52, <b>su propia NPU para ejecutar <a href="https://computerhoy.20minutos.es/dispositivos/amd-lanza-ryzen-ai-halo-una-bestia-para-ia-con-128-gb-ram-windows-11_6973153_0.html" title="AMD lanza el Ryzen AI Halo, una bestia para la IA con 128 GB de RAM y Windows 11" target="_blank">inteligencia artificial</a> en local</b>, 8 GB de RAM, y conectores GPIO como los de Raspberry Pi, para conectar todo tipo de periféricos. De Raspberry Pi toma también <b>el microcontrolador RP2350</b>, que puede funcionar de forma independiente, sin arrancar Linux, para cierto tipo de tareas.</p><p>Tiene además dos conexiones Ethernet para conectarse a redes locales, USB de acceso completo con salida DisplayPort para conectar un monitor, y mucho más.</p><p>Por supuesto, en un dispositivo pensado para hackear, no puedes instalar un Linux mainstream. Flipper Devices ha creado <b>su propia versión de <a href="https://computerhoy.20minutos.es/gaming/ya-puedes-instalar-jugar-con-linux-mas-versiones-playstation-5_6972238_0.html" title="Ya puedes instalar y jugar con Linux en más versiones de PlayStation 5" target="_blank">Linux</a> basada en Debian, Flipper OS</b>, con una interfaz diseñada desde cero para verse bien en su pequeña pantalla, y controlarse con un cursor y un par de botones.</p><p>Si te parece demasiado bonito para ser verdad… así es. Flipper One ya está diseñado, pero Flipper Devices reconoce que su fabricación es muy complicada, especialmente encajar todo en un factor de forma tipo llavero. Por eso <b><a href="https://blog.flipper.net/flipper-one-we-need-your-help/" rel="nofollow noreferrer" title="Comunicado de Flipper Devices" target="_blank">ha pedido ayuda a la comunidad</a> para poder completar el proyecto</b>.</p><p>Si consiguen que esta visión se haga realidad, <b>Flipper One será uno de los dispositivos hacker más potentes y versátiles jamás creados</b> a nivel mainstream. Una navaja suiza para hackear en remoto, a través de IP. Una herramienta peligrosa, pero quizá necesaria en unos tiempos en los que tantas libertades están en peligro.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/21/6a0f8054bf5728-32608492.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</guid>
    <title>
        <![CDATA[ Están usando un viejo fichero ejecutable de Windows 11, heredado de Internet Explorer, para introducir malware en los PC ]]>
    </title>
    <description><![CDATA[ WIndows tiene un dilema constante: mantener su compatibilidad con hardware y software antiguo, o romper con el pasado. Internet Explorer aún colea. ]]></description>
    <pubDate>Wed, 20 May 2026 23:57:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</link>
    <enclosure type="image/webp" length="146818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-20T23:57:09+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una investigación de <a href="https://computerhoy.20minutos.es/ciberseguridad/como-eliminar-un-virus-un-pc-con-windows-2026-que-no-tiene-antivirus_6961334_0.html" title="Cómo eliminar un virus en un PC con Windows en 2026 que no tiene antivirus" target="_blank">BitDefender</a> ha descubierto que los hackers malignos están usando <b>un fichero ejecutable de Windows 11 llamado MSHTA</b>, heredado del mítico pero caducado <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-que-windows-11-esta-basado-api-win32-disenada-los-anos-90-para-windows-95_6967483_0.html" title="Microsoft confirma que Windows 11 está basado en la API Win32 diseñada en los años 90 para Windows 95" target="_blank">Internet Explorer</a>, para <b>introduce diferentes tipos de <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html" title="Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: &quot;Amplifica los problemas, no los soluciona&quot;" target="_blank">malware</a> en el ordenador</b>.</p><p>Algunos de los problemas de seguridad de <a href="https://computerhoy.20minutos.es/software/microsoft-admite-su-fracaso-anuncia-que-muy-pronto-podras-reasignar-funcion-tecla-copilot-tu-pc-con-windows-11_6972088_0.html" title="Microsoft admite su fracaso y anuncia que muy pronto podrás reasignar la función de la tecla Copilot en tu PC con Windows 11" target="_blank">Windows 11</a> provienen de <b>los ficheros heredados que contiene</b>, para asegurar la compatibilidad con el hardware y software de hace décadas. Es algo de lo que no se puede culpar a <a href="https://computerhoy.20minutos.es/tecnologia/investigadores-microsoft-tranquilizan-los-programadores-ia-esta-lista-para-reemplazar-programacion-python-pero-no-mucho-mas_6972243_0.html" title="Investigadores de Microsoft tranquilizan a los programadores: &quot;La IA está lista para reemplazar la programación en Python, pero no mucho más&quot;" target="_blank">Microsoft</a>: <b>muchas empresas siguen usando aplicaciones de hace décadas</b>. Y resulta importante que instales un viejo juego o programa del siglo pasado, y siga funcionando en Windows 11.</p><p>Pero a veces hay debate sobre si <b>un fichero heredado causa más problemas de los que soluciona</b>. Parece que es el caso de <b>MSHTA</b>, según BitDefender.</p><h2>MSHTA, un coladero de malware</h2><p><b>Microsoft HTML Application Host</b> o <b>Host de aplicaciones HTML de Microsoft, abreviado a MSHTA,</b> es un fichero ejecutable (<i>mshta.exe</i>) incluido en Windows 11, que tiene más de 30 años. <b>Era una de las herramientas asociadas al navegador <a href="https://computerhoy.20minutos.es/software/microsoft-se-despide-viejo-ie-actualiza-su-seguridad-con-retirada-smartscreen_6880316_0.html" title="Microsoft se despide del viejo IE y actualiza su seguridad con la retirada de SmartScreen" target="_blank">Internet Explorer</a></b>.</p><p>El mítico <a href="https://computerhoy.20minutos.es/moviles/ni-chrome-ni-firefox-samsung-browser-es-sin-lugar-dudas-una-las-grandes-sorpresas-positivas-2026_6971672_0.html" title="Ni Chrome ni Firefox, Samsung Browser es sin lugar a dudas una de las grandes sorpresas positivas de 2026" target="_blank">navegador</a> de Microsoft, que fue el más usado del mundo hasta que llegó Chrome, ya ha desaparecido de Windows, pero no así MSHTA.</p><p>Se trata de un software que <b>ejecuta aplicaciones HTML con extensión .hta</b>. Estas aplicaciones son <b>una mezcla de <a href="https://computerhoy.20minutos.es/tecnologia/bjarne-stroustrup-creador-c-atiza-python-sus-programadores-resuelve-mismo-problema-que-c-pero-70-veces-mas-lento_6972730_0.html" title="Bjarne Stroustrup, creador de C++, atiza a Python y sus programadores: &quot;Resuelve el mismo problema que C++ pero 70 veces más lento&quot;" target="_blank">HTML</a> y lenguajes de script como VBScript o JScript.</b> En el pasado se usaba para ejecutar apps de escritorio que empleaban el motor de Internet Explorer.</p><p>Microsoft ha detectado que hay gente que aún usa estas aplicaciones, por eso lo mantiene. El problema, según BitDefender, es que <b>los ciberdelincuentes están usando MSHTA para introducir malware en el PC</b> como LummaStealer, Amatera, ClipBanker, PurpleFox y CountLoader.</p><p>Lo que hacen es ejecutar <a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos" target="_blank">scripts</a> HTA a través de MSHTA para <b>introducir malware directamente en memoria</b>, sin necesidad de usar ficheros infectados, sorteando así los antivirus. Como MSHTA es una aplicación legítima de Windows, no levanta sospechas por sí misma.</p><p>BitDefender ha rastreado el uso de MSHTA en campañas masivas de distribución de malware y en amenazas más sofisticadas orientadas al sigilo, la persistencia y el control prolongado de sistemas comprometidos.</p><p>Hay poco que se pueda hacer, porque si borras mshta.exe, al ser un archivo del sistema, <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-cuando-llegara-para-todos-esperado-perfil-baja-latencia-que-hara-que-tu-pc-con-windows-11-vuele_6971531_0.html" title="Microsoft confirma cuándo llegará para todos el esperado perfil de baja latencia que hará que tu PC con Windows 11 vuele" target="_blank">Windows</a> volverá a instalarlo. Puedes bloquearlo aplicando políticas de grupo, para que no se ejecute. Pero lo más seguro sigue siendo lo de siempre, hace un examen rápido de tu sistema con el antivirus de vez en cuando.</p><p><b>Los sistemas heredados de Windows son necesarios, pero pueden ser usados para instalar malware</b>, como ocurre con <b>MSHTA</b>. Por eso hay que estar siempre alerta frente a comportamientos extraños de tu ordenador. Tienes más información técnica sobre esta investigación en <a href="https://www.bitdefender.com/en-us/blog/labs/microsofts-mshta-legacy-malware-windows" rel="nofollow noreferrer" title="BitDefender" target="_blank">la web de BitDefender</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/error-mas-ridiculo-ano-grabaron-su-propio-ciberataque-sin-darse-cuenta-teams_6971584_0.html</guid>
    <title>
        <![CDATA[ El error más ridículo del año: grabaron su propio ciberataque sin darse cuenta en Teams ]]>
    </title>
    <description><![CDATA[ Dos hackers han sido detenidos de una forma surrealista, tras realizar un ciberataque contra el gobierno de Estados Unidos durante una videollamada que estaba grabando su empresa. ]]></description>
    <pubDate>Mon, 18 May 2026 13:52:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/error-mas-ridiculo-ano-grabaron-su-propio-ciberataque-sin-darse-cuenta-teams_6971584_0.html</link>
    <enclosure type="image/webp" length="86022" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0afca9436a03-13380786.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-18T13:52:13+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>Los cibercriminales <a href="https://computerhoy.20minutos.es/ciberseguridad/un-alumno-hackea-su-profesor-forma-mas-sorprendente-para-acceder-educamadrid_6953170_0.html" title="Un alumno hackea a su profesor de la forma más sorprendente para acceder a EducaMadrid">suelen aprovecharse de la falta de precaución de empresas, usuarios e instituciones</a>, pero esto no impide que ellos mismos cometan errores garrafales en sus acciones delictivas, como <b>discutir sobre sus planes durante una videollamada con quien van a atacar</b>.</p><p>Esto es justo lo que les ha sucedido a 2 hackers de Estados Unidos que recientemente eliminaron 96 bases de datos pertenecientes a administraciones públicas del gobierno del país norteamericano y actualmente están en prisión, como <a href="https://arstechnica.com/tech-policy/2026/05/fired-hacker-twins-forget-to-end-teams-recording-capture-own-crimes/" rel="nofollow noreferrer" target="_blank">ha informado</a> <i>Ars Technica</i>.</p><p><b>Muneeb y Sohaib Akhter</b>, hermanos gemelos de 34 años que vivían juntos en la ciudad de Arlington (Virginia), trabajaban como desarrolladores para Opexus, una empresa proveedora de servicios informáticos para, entre otros clientes, el gobierno central de Estados Unidos. </p><p>Ambos tenían antecedentes penales, ya que habían pasado un tiempo en prisión por un fraude de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>. Los hermanos llevaban un <b>largo historial de pequeños ciberdelitos, como robar beneficios por volar en aerolíneas</b>, en muchos casos con la ayuda de herramientas de inteligencia artificial y con escasos conocimientos, pero hasta entonces de poca importancia.</p><h2>Uno de los hackeos más chapuceros de la historia</h2><p>La historia empieza cuando la empresa empleadora se dio cuenta de la larga lista de delitos de los hermanos Akhter. Por todo ello, <b>el departamento de recursos humanos les citó a ambos por videollamada el pasado 18 de febrero de 2025 para comunicarles su despido</b>.</p><p>Justo tras el despido, los hackers se pusieron de acuerdo y decidieron que, como venganza, iban a eliminar las bases de datos gubernamentales en las que trabajaba Opexus, con hasta 96 listas de datos sensibles y confidenciales de la administración federal de Estados Unidos.</p><p>Para ello, se sirvieron de que la empresa aún no les había revocado el acceso a todas sus bases de datos internas, ya que uno de ellos se mantuvo dentro de la VPN de Opexus y procedió a borrar las bases de datos y las copias de seguridad de agencias como el Departamento de Asuntos de Veteranos, el Departamento de Educación y el Departamento de Seguridad Nacional.</p><p>Estos hechos delictivos podrían haber parecido un ciberataque de un grupo de hackers externo y que la autoría de <b><b>Muneeb y Sohaib Akhter nunca se hubiese descubierto. </b></b>¿Cuál fue entonces el error que cometieron?</p><p>Que cuando fueron despedidos, la persona de recursos humanos salió de la videollamada tras solo 2 minutos y 40 segundos, pero ellos no, por lo que <b>esta reunión siguió grabándose en Microsoft Teams durante una hora más, mientras los hermanos discutían abiertamente sobre cómo iban a atacar a Opexus</b> y a sus principales clientes gubernamentales.</p><p>La conversación entera se ha transcrito y ahora forma parte del documento judicial en el que se les acusa del delito del que les cogieron con las manos en la masa.</p><p>Primero, <b>uno de los dos hermanos intenta convencer al otro para extorsionar a su ya ex empresa a través de un email</b> en el que les amenazarían con contactar con todos los clientes en cuyas cuentas habían trabajado. Al otro la idea no le convence.</p><p>SOHAIB: Chantajearlos para sacarles algo de dinero habría sido…</p><p>MUNEEB: No, eso no se hace. Es una prueba de culpabilidad.</p><p>SOHAIB: No, pero la cuestión es que tú siempre tienes tu opinión; yo podría haberme puesto en contacto directamente con sus clientes.</p><p>Después, uno de ellos se da cuenta de que sigue teniendo acceso a la red corporativa y procede a eliminar bases de datos y copias de seguridad con la aprobación y los consejos de su hermano.</p><p>SOHAIB: Entra en cada una de ellas y empieza el proceso de eliminación. Tardará un rato... Al final se borrarán todos sus archivos.</p><p>Para terminar,<b> los dos hermanos llegan a discutir sobre cómo borran sus huellas para no ser descubiertos como autores</b> e incluso sobre la posibilidad de ser detenidos y fugarse a otro estado.</p><p>SOHAIB: Probablemente vayan a hacer una redada aquí.</p><p>MUNEEB: Bah, yo me encargo de limpiar esto. Yo no tengo nada.</p><p>SOHAIB: También tenemos que limpiar la otra casa.</p><p>MUNEEB: Deshazte de eso.</p><p>SOHAIB: Borrar sus sistemas de archivos sería más complicado.</p><p>MUNEEB: Mmm, sobre todo si lo limpias todo.</p><p>MUNEEB: Todo lo que he hecho, me aseguro de que esté protegido. De que esté limpio.</p><p>MUNEEB: No te preocupes, nos iremos a Texas.</p><p><b>En el juicio que se celebró recientemente, Sohaib fue sentenciado como culpable, mientras que Muneeb admitió su autoría el pasado mes de abril</b>, aunque después ha intentado echarse atrás a través de varias cartas dirigidas al juez, sin éxito.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/18/6a0afca9436a03-13380786.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/openai-lanza-daybreak-su-respuesta-claude-mythos_6969163_0.html</guid>
    <title>
        <![CDATA[ OpenAI lanza Daybreak, su respuesta a Claude Mythos ]]>
    </title>
    <description><![CDATA[ Claude Mythos ha revolucionado la forma de enfrentarse a las vulnerabilidades en el código. OpenAI no ha tardado en ofrecen una alternativa, con un enfoque diferente. ]]></description>
    <pubDate>Tue, 12 May 2026 08:07:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/openai-lanza-daybreak-su-respuesta-claude-mythos_6969163_0.html</link>
    <enclosure type="image/webp" length="23802" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/12/6a02b958d975f9-98194265.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-12T08:12:06+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>El mundo de la <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-aviso-hackeo-linux-descubren-binarios-manipulados-debian-crece-miedo-un-gran-ciberataque_6968701_0.html" title="Nuevo aviso de hackeo en Linux: descubren binarios manipulados en Debian y crece el miedo a un gran ciberataque" target="_blank">ciberseguridad</a> ha sido puesto patas arriba estos días por <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-hace-temblar-europa-bce-pide-los-bancos-que-se-preparen-para-peor_6964718_0.html" title="Claude Mythos hace temblar Europa: el BCE pide a los bancos que se preparen para lo peor" target="_blank"><b>Claude Mythos</b></a>, la potente <a href="https://computerhoy.20minutos.es/tecnologia/los-desarrolladores-rpcs3-emulador-para-ps3-se-cansan-ia-aprendan-programar-dejen-un-legado-util-para-humanidad-lugar-vender-basura_6968825_0.html" title="Los desarrolladores de RPCS3, el emulador para PS3, se cansan de la IA : &quot;Aprendan a programar y dejen un legado útil para la humanidad en lugar de vender basura&quot;" target="_blank">inteligencia artificial</a> de Anthropic que es, al mismo tiempo, una bendición y una maldición. <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-ya-puede-avisar-tu-familia-si-detecta-que-estas-crisis-para-que-sepa-que-necesitas-ayuda_6967948_0.html" title="ChatGPT ya puede avisar a tu familia si detecta que estás en crisis para que sepa que necesitas ayuda" target="_blank">OpenAI</a> ha contraatacado hoy con <b>Daybreak, una nueva IA que en realidad es una plataforma con diversas herramientas desarrolladas con sus socios de seguridad</b>.</p><p>Mythos <a href="https://computerhoy.20minutos.es/tecnologia/claude-aprendio-chantajearnos-inquietante-hallazgo-anthropic-que-pone-jaque-seguridad-ia_6968691_0.html" title="&quot;Claude aprendió a chantajearnos&quot;: el inquietante hallazgo de Anthropic que pone en jaque la seguridad de la IA" target="_blank">encuentra bugs y vulnerabilidades</a> que a los desarrolladores se les pasan. Docenas. Es una revolución a la hora de localizar fallos en el software pero, al mismo tiempo, una arma nuclear si cae en malas manos, y se usa para encontrar agujeros de seguridad por los que colar <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html" title="Nuevo malware roba tus códigos SMS usando una app de Microsoft sin tocar tu móvil" target="_blank">malware</a> o software espía.</p><p>“<b>OpenAI Daybreak</b> es nuestra visión para cambiar la forma en que el software se construye y se defiende”, dice la <a href="https://openai.com/daybreak/" rel="nofollow noreferrer" title="Nota de prensa de OpenAI Daybreak" target="_blank">nota de prensa</a>. Son palabras mayores.</p><h2>Daybreak vs. Mythos</h2><p>Mientras que Mythos es una IA que busca vulnerabilidades en el código, Daybreak tiene un enfoque diferente. También hace eso, pero al mismo tiempo <b>aprovecha sus conocimientos hacker para crear <a href="https://computerhoy.20minutos.es/software/linus-torvalds-acepta-con-resignacion-ia-confirma-que-los-enormes-aumentos-lineas-codigo-ya-son-nueva-normalidad-linux_6968697_0.html" title="Linus Torvalds acepta con resignación a la IA y confirma que los enormes aumentos de líneas de código ya son la nueva normalidad de Linux" target="_blank">código</a> que bloquee de antemano esas vulnerabilidades</b>.</p><p><b>Daybreak</b> no es una IA para todo el mundo. Solo <a href="https://www.testingcatalog.com/openai-announces-daybreak-initiative-around-codex-security/" rel="nofollow noreferrer" title="IA de ciberseguridad" target="_blank">estará disponible</a> para desarrolladores, equipos de seguridad de empresas, investigadores y defensores vinculados al sector público que necesitan detectar, validar y corregir vulnerabilidades de software en su fase más temprana del ciclo de desarrollo.</p><p>Se trata de una plataforma de seguridad que <b>usa los últimos modelos de ChatGPT, Codex, y software proveniente de los socios de OpenAI</b>. La lista es larga.</p><p>Colaboran en <b>Daybreak</b> compañías como Cloudflare, Cisco, CrowdStrike, Palo Alto Networks, Oracle, Zscaler, Akamai, Fortinet, Intel, Qualys, Rapid7, Tenable, Trail of Bits, SpecterOps, SentinelOne, Okta, Netskope, Snyk, Gen Digital, Semgrep, y Socket.</p><p>Por medio de Daybreak, se accede a versiones de seguridad de las IA generales de OpenAI, como <b>GPT-5.5 with Trusted Access</b> y <b>GPT-5.5-Cyber</b>. <a href="https://computerhoy.20minutos.es/tecnologia/todas-las-ias-openai-se-juntaran-una-super-aplicacion-escritorio-segun-los-planes-empresa_6948511_0.html" title="Todas las IAs de OpenAI se juntarán en una super aplicación de escritorio, según los planes de la empresa" target="_blank">Codex</a> amplia la protección con <b>Codex Security</b>, que ya no se limita a generar código, sino que le puedes pedir que busque <a href="https://computerhoy.20minutos.es/software/firefox-se-actualiza-con-parches-criticos-un-cambio-clave-que-pocos-esperaban_6965569_0.html" title="Firefox se actualiza con parches críticos y un cambio clave que pocos esperaban" target="_blank">vulnerabilidades</a> en cualquier app, genere un modelo de posibles amenazas, validación de parches, análisis de riesgos de dependencias, etc.</p><p>La idea de <a href="https://computerhoy.20minutos.es/tecnologia/mira-murati-una-las-exejecutivas-mas-importantes-openai-sam-altman-estaba-creando-caos-ocasiones-me-enganaba-mi-otros_6967365_0.html" title="Mira Murati, una de las exejecutivas más importantes de OpenAI: &quot;Sam Altman estaba creando caos y, en ocasiones, me engañaba a mi y a otros&quot;" target="_blank">OpenAI</a> es que <b>los desarrolladores usen Daybreak para ir revisando el código mientras lo escriben</b>, para tapar las vulnerabilidades antes de lanzar la aplicación. Adelantarse a la IA maligna de los ciberdelincuentes.</p><p>La carrera ha comenzado. Por una lado, la IA que tapa los fallos de seguridad. Por otro, la IA que quien encontrar esos fallos para espiar, insertar malware o manipular. <b>IA contra IA</b>, en una espiral que solo puede crecer, y que nadie sabe hacia donde nos llevará, o quién vencerá.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/12/6a02b958d975f9-98194265.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-hacker-tomo-control-un-robot-cortacesped-casi-atropella-un-periodista-9-000-km-distancia_6968694_0.html</guid>
    <title>
        <![CDATA[ Un hacker tomó el control de un robot cortacésped y casi atropella a un periodista a 9.000 km de distancia ]]>
    </title>
    <description><![CDATA[ Un hacker ha controlado cientos de cortadoras de césped y quitanieves en todo el mundo, puede acceder a los datos de los propietarios, su ubicación exacta y otros dispositivos conectados a la red. ]]></description>
    <pubDate>Mon, 11 May 2026 15:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-hacker-tomo-control-un-robot-cortacesped-casi-atropella-un-periodista-9-000-km-distancia_6968694_0.html</link>
    <enclosure type="image/webp" length="195658" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/11/6a01beb51c1662-51094771.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-11T15:00:00+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Yarbo, una marca de cortadoras de césped, tiene un enorme problema. Sus dispositivos <a href="https://computerhoy.20minutos.es/ciberseguridad/un-estudiante-siembra-caos-los-trenes-bala-taiwan-hackear-alarma-emergencia-con-un-walkie-talkie_6967771_0.html" title="Un estudiante siembra el caos en los trenes bala de Taiwán al hackear la alarma de emergencia con un walkie-talkie">son extremadamente fáciles de hackear</a> y se pueden controlar en remoto a miles de kilómetros de distancia.</p><p><span>Andreas Makris es hacker y ha demostrado que la cortadora de césped de 5.000 dólares, unos </span>4.250<span> euros al cambio, puede convertirse en una peligrosa arma. El hombre ha demostrado que <b>puede secuestrar este aparato con cuchillas en Estados Unidos y controlarlo desde otro país.</b></span></p><p><span>“Puedo hacer lo que quiera con todos los bots. No hay ninguna medida de seguridad”, asegura el hacker en una demostración para <i><a href="https://www.theverge.com/tech/925696/yarbo-robot-lawn-mower-hack-remote-control-camera-access-mqtt" rel="nofollow noreferrer" target="_blank">The Verge</a></i>. Makris puede reconfigurar en remoto cientos de cortadores de césped y nieve de la marca china.</span></p><h2>Miles de robots hackeados en todo el mundo</h2><p>El hacker descubrió que todos los robots de Yarbo son extremadamente similares. Si tienes acceso a uno, tienes acceso a todos, con el peligro que supone controlar un aparato con cuchillas. Cada cortacésped, soplador de hojas, quitanieves, desbrozadora y perfiladora de bordes tiene el mismo <a href="https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html" title="Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema">software</a>.</p><p><span>Andreas Makris asegura que, incluso si presionas el botón rojo de parada de emergencia que integra la cortadora de césped, puede enviar otro comando para desbloquearla. El hacker solo necesita un <a href="https://computerhoy.20minutos.es/software/linus-torvalds-consigue-aligerar-kernel-138-161-lineas-codigo-para-tristeza-unos-pocos_6964295_0.html" title="Linus Torvalds consigue aligerar el kernel en 138.161 líneas de código para tristeza de unos pocos">PC con Linux</a> para reprogramar cientos de aparatos de Yarbo.</span></p><p>La amenaza va más allá, los hackers pueden poner en marcha los servidores, <b>acceder a la red doméstica o utilizar el cortador de césped para acceder a otros objetivos</b> conectados a internet en el domicilio.</p><h2>Un mapa con todas las cortadoras de césped</h2><p>Makris ha realizado un mapa con la ubicación exacta de prácticamente todos los robots Yarbo en Estados Unidos y Europa, unos 5.400 dispositivos, aunque asegura que hay cerca de 11.000 en todo el mundo. Solo tiene que presionar un botón para tomar el control de uno de ellos en el norte del estado de Nueva York.</p><p><span>El hacker interrumpe su configuración habitual y mueve un pequeño joystick para mover la cámara del robot. Andreas Makris <b>puede mover el robot donde quiera, incluso espiar a los propietarios</b> controlando cuándo entran y salen de su domicilio, obtener las direcciones de correo electrónico y contraseñas WiFi.</span></p><p><span>El peligro es enorme. El hacker <b>ha identificado 12 robots Yarbo a menos de 3 kilómetros de una central eléctrica</b>, uno de ellos está registrado a nombre de un trabajador de la planta nuclear.</span></p><p><span>En <i>The Verge</i> lo han puesto a prueba: “Cuatro días después, conduzco por Silicon Valley en busca de pruebas. En la primera casa de mi ruta, se me acelera el corazón. Desde la acera, al mirar hacia el patio trasero de una casa, veo un robot Yarbo justo donde Makris había indicado. Cuando saco mi teléfono para buscar redes Wi-Fi locales, veo los mismos puntos de acceso privados que Makris encontró en su escaneo”.</span></p><p><span>El periodista utilizó la misma dirección de correo electrónico que le proporcionó Makris y envió un mensaje al propietario del robot de Yarbo, no tarda en recibir una respuesta de </span>Wayne Yu<span>. “Siempre hay gente que hackea dispositivos, así que no me sorprende”, comenta Yu, propietario y aficionado a los gadgets que asegura que no está preocupado.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/11/6a01beb51c1662-51094771.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es una clave de acceso o passkey, cómo funcionan y por qué son mejores y más seguras que las contraseñas? ]]>
    </title>
    <description><![CDATA[ ¡Tu contraseña no es suficiente! Aprende cómo funcionan las passkeys y empieza a utilizarlas en tus cuentas para protegerte del phishing y las filtraciones de datos. ]]></description>
    <pubDate>Sun, 10 May 2026 09:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html</link>
    <enclosure type="image/webp" length="79608" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69eff3c9adb751-68060327.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-10T09:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Cada vez que accedes a tus cuentas en Microsoft, Google y Apple, tienes que usar una contraseña tradicional junto al correo electrónico registrado.</p><p>¿Esa clave es lo suficientemente robusta? ¿Se te olvida con frecuencia? Aunque eso es el método tradicional y <b><a href="https://computerhoy.20minutos.es/ciberseguridad/medidas-clave-evitar-doxeo-proteger-privacidad-internet-1430702" title="6 medidas clave para evitar un doxeo y proteger tu privacidad en Internet">una forma de proteger tus datos</a></b>, no es suficiente. </p><p>No basta solamente con tener una contraseña en tus redes sociales, cuentas bancarias, perfiles de tiendas online o cualquier otra plataforma que uses a diario. Con una sola vulnerabilidad o si llegas a <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">ser víctima de las campañas de phishing</a></b>, podrías estar en grave riesgo.</p><p>Además de hacer uso de la verificación de dos pasos y apps de autentificación, también es hora de que sepas <b><a href="https://computerhoy.20minutos.es/ciberseguridad/son-passkeys-ha-creado-google-dicen-adios-contrasenas-android-1481609" title="¿Qué son la 'passkeys' que ha creado Google y que dicen adiós a las contraseñas en Android?">qué son las claves de acceso o passkeys</a></b>. Este es un sistema más moderno para garantizar un inicio de sesión seguro y rápido.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">Si te preocupa la ciberseguridad</a>, es mejor que no pases por alto este método porque podría ser todo lo que necesitas para disminuir los riesgos de ser afectado por ciberataques.</p><h2>¿Qué son las passkeys y cómo funcionan?</h2><p>Se trata de un método que cuenta con compatibilidad para casi todos los sistemas operativos, navegadores y gestores de contraseñas. </p><p><b>Funciona básicamente como un "reemplazo" de la contraseña</b> tradicional y, a pesar de que no es algo nuevo, muchas personas la pasan por alto por no saber qué es en realidad. </p><p>Solo por su nombre es frecuentemente confundida con aplicaciones de autenticación que ofrecen códigos temporales o las famosas llaves de seguridad físicas que se pueden utilizar en pendrive o guardar como archivos.</p><p>Sin embargo, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/como-funciona-passkeys-contrasenas-google-1318904" title="Así funciona passkeys, el &quot;mata contraseñas&quot; de Google">una passkey es otro método de autenticación digital</a></b> que permite un fácil acceso a las apps o sitios web donde tienes cuentas registradas.</p><p>En este caso, tu dispositivo guarda una clave privada que nunca se elimina del equipo, por ejemplo, el mismo PIN con el que inicias sesión todos los días para <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">acceder al sistema operativo de Windows 11</a> con tus cuenta. </p><p>Cuando usas una passkey, <b>el PIN se vuelve "universal"</b>. Eso quiere decir que, en los servicios online, utilizarías la misma que tu cuenta del ordenador.</p><p>Lo interesante de esto es que también puedes utilizar la biometría, teniendo opciones como huella o reconocimiento facial si el dispositivo es compatible. </p><p>El <i><a href="https://www.ncsc.gov.uk/blog-post/passkeys" rel="nofollow noreferrer" title="NCSC" target="_blank">Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC)</a></i> explica que <b>es como un tipo de "sello digital" que se mantiene guardado</b> de manera segura en el equipo personal, ya sea smartphone o PC.</p><p>Su activación es realmente sencilla porque se encuentra disponible en la mayoría de las configuraciones de seguridad o privacidad de las cuentas populares.</p><p>En efecto, la transición hacia este sistema va en crecimiento, pues hasta <b>Google ha confirmado que más del 50% de los usuarios usan este tipo de servicios</b> en el Reino Unido.</p><h2>Ventajas de las passkeys frente a las contraseñas tradicionales: deberías usarlas a partir de ahora</h2><p>No solamente simplifica el acceso a las plataformas a no tener que recordar combinaciones complejas o tener que realizar demasiados pasos, sino que también <b>resuelve problemas como la reutilización de contraseñas</b> y sin datos que viajan a través de la red, solo de manera local.</p><p>Las ventajas en ciberseguridad son realmente grandes porque <b>no pueden ser robadas a través de tácticas de phishing</b> y tampoco ser manipuladas a través de malware o ciberataques de control en remoto debido a que no se puede escribir ni copiar.</p><p>Esto le complica las cosas a los ciberdelincuentes al no poder obtener datos para hackear cuentas personales, de banco o vender <a href="https://computerhoy.20minutos.es/ciberseguridad/datos-personales-estan-dark-web-puedes-comprobarlo-solo-clics-instalar-nada-1480521" title="¿Tus datos personales están en la dark web? Así puedes comprobarlo con solo unos clics y sin instalar nada">información personal en la<i> dark web</i></a>.</p><p>Dave Chismon, especialista senior en tecnología del NCSC, explica que las "<i>contraseñas nunca han sido una solución perfecta" </i>porque <b>siguen siendo susceptibles a ser vulneradas</b>. Las claves de acceso no por su estructura principal de biometría o PIN.</p><p>Por eso mismo es que los expertos recomiendan hacer uso de esta característica siempre que sea posible, más aún cuando los casos de robo de datos siguen aumentando de manera exponencial a nivel mundial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69eff3c9adb751-68060327.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-estudiante-siembra-caos-los-trenes-bala-taiwan-hackear-alarma-emergencia-con-un-walkie-talkie_6967771_0.html</guid>
    <title>
        <![CDATA[ Un estudiante siembra el caos en los trenes bala de Taiwán al hackear la alarma de emergencia con un walkie-talkie ]]>
    </title>
    <description><![CDATA[ Hackear se ha convertido en algo tan sencillo, que hasta un simple estudiante puede tomar el control de un tren. Y la IA lo va a poner aún más fácil. ]]></description>
    <pubDate>Fri, 08 May 2026 07:51:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-estudiante-siembra-caos-los-trenes-bala-taiwan-hackear-alarma-emergencia-con-un-walkie-talkie_6967771_0.html</link>
    <enclosure type="image/webp" length="371510" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fd6de7e32188-73585624.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-08T11:43:42+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los <b><a href="https://computerhoy.20minutos.es/tecnologia/retraso-medio-tren-japon-solo-96-segundos-secreto-llama-poka-yoke-invento-toyota-1485118" title="El retraso medio de un tren en Japón es solo 96 segundos: el secreto se llama &quot;Poka Yoke&quot; y es un invento de Toyota" target="_blank">trenes bala</a> de Taiwán</b> circulan a 300 Km/h. Imagina lo que ocurriría <b>si un <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-seguridad-avisan-los-sensores-presion-los-neumaticos-se-pueden-usar-para-hackear-tu-coche-segun-un-estudio_6967495_0.html" title="Expertos en seguridad avisan: los sensores de presión de los neumáticos se pueden usar para hackear tu coche, según un estudio" target="_blank">hacker</a> los hackea, y tiene acceso a los <a href="https://computerhoy.20minutos.es/tecnologia/esta-almohada-avisa-las-personas-sordas-si-hay-un-incendio-entra-un-ladron-mientras-duermen_6965673_0.html" title="Esta almohada avisa a las personas sordas si hay un incendio o entra un ladrón mientras duermen" target="_blank">sistemas de emergencia</a> y el freno manual.</b> Parece el argumento de una película, pero ha ocurrido de verdad. Por suerte, no ha sucedido ninguna desgracia.</p><p>El pasado 5 de abril, <b>cuatro trenes bala de la compañía <a href="https://computerhoy.20minutos.es/tecnologia/china-lleva-los-drones-siguiente-nivel-detectado-por-primera-vez-helicoptero-no-tripulado-ar-2000_6948078_0.html" title="China lleva los drones al siguiente nivel: detectado por primera vez el helicóptero no tripulado AR-2000" target="_blank">Taiwan</a> High Speed Rail (THSR) tuvieron que realizar una parada de emergencia,</b> debido a la activación de la <a href="https://computerhoy.20minutos.es/recomendados/comprar-alarma-aliexpress_6959885_0.html" title="Esta alarma solo la pagas una vez: tiene Alexa y es ideal si quieres gastar poco" target="_blank">alarma</a> general, que obliga al maquinista a frenar inmediatamente, de forma manual.</p><p><b>Los cuatro trenes permanecieron parados 48 minutos</b>, porque nadie sabía lo que había pasado. Ningún operario había activado la alarma, y no existía ningún fallo, así que solo podía significar una cosa: <b>el sistema de emergencia había sido comprometido.</b></p><h2>Así han hackeado el tren bala de Taiwán</h2><p>La <a href="https://computerhoy.20minutos.es/movilidad/starline-metro-europeo-quiere-conectar-39-principales-ciudades-europa-trenes-alta-velocidad-1483673" title="Starline, el &quot;Metro europeo&quot; que quiere conectar las 39 principales ciudades de Europa con trenes de alta velocidad" target="_blank">compañía ferroviaria</a> inició una revisión de todo el material relacionado con dicha alarma general, y descubrió que <b>había desaparecido uno de los <a href="https://computerhoy.20minutos.es/tecnologia/ultimo-xiaomi-walkie-talkie-solo-cuestan-25-euros-450643" title="Lo último de Xiaomi: unos walkie talkie para comunicarse a distancia que solo cuestan 25 euros" target="_blank">walkie-talkie</a></b>. Esto llevó a la policía a rastrear los logs de la red TETRA que usan estos transmisores de radio de THSR, así como las cámaras de seguridad. El 28 de abril detuvo a <b>un <a href="https://computerhoy.20minutos.es/tecnologia/fiscal-general-florida-investiga-openai-por-un-crimen-multiple-si-chatgpt-fuese-una-persona-seria-acusada-asesinato_6962159_0.html" title="El fiscal general de Florida investiga a OpenAI por un crimen múltiple: &quot;Si ChatGPT fuese una persona, sería acusada de asesinato&quot;" target="_blank">estudiante </a>de 23 años llamado Lin, acusándolo de <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-global-miles-usuarios-descargaron-daemon-tools-con-malware-sin-saberlo_6967128_0.html" title="Alerta global: miles de usuarios descargaron DAEMON Tools con malware sin saberlo" target="_blank">hackear</a> la alarma general del <a href="https://computerhoy.20minutos.es/tecnologia/transporte-publico-alta-velocidad-tecnologia-permitira-viajar-650-km-h-1239762" title="Transporte público de alta velocidad: la nueva tecnología que permitirá viajar a 650 km/h" target="_blank">tren bala de Taiwán</a></b>.</p><p>Este fallo de seguridad ha sorprendido a todo el mundo, porque según los expertos, este sistema tiene varias capas de verificación, y ha superado todas.</p><p>Tal como <a href="https://www.techspot.com/news/112328-student-brought-multiple-taiwan-high-speed-trains-standstill.html" rel="nofollow noreferrer" title="Hackeando un tren" target="_blank">explica</a> <i>TechSpot</i>, Lin compró por Internet un equipamiento dotado con software SDR, con el que analizó las señales de radio de la compañía ferroviaria taiwanesa.</p><p>Este equipo también permite descargar los datos en un ordenador y descodificar los códigos TETRA (Terrestrial Trunked Radio) de la señal. Con ellos su pueden programar los códigos en un <a href="https://computerhoy.20minutos.es/dispositivos/ni-movil-ni-whatsapp-xiaomi-recupera-comunicacion-tradicional-walkie-talkie-digital-alcance-5-kilometros-1485780" title="Ni móvil ni WhatsApp, Xiaomi recupera la comunicación tradicional con este Walkie Talkie digital con un alcance de hasta 5 kilómetros" target="_blank">walkie-talkie</a>, para acceder a la red de radio de los trenes bala desde cualquier lugar.</p><p>Ya dentro de la red, <b>envió una señal de alarma general al centro de control de la THSR en Taoyuan</b>, desde su domicilio en Taichung. Al recibir la alarma, el centro de datos ordenó el frenado manual de los cuatro trenes que estaban en circulación.</p><p>La policía también ha detenido a un cómplice de 21 años que proporcionó a Lin algunos de los parámetros del THSR que hicieron posible el ataque.</p><p>Se trata de un hackeo muy grave, porque una alarma general obliga a detener el tren en seco, y podría haberse producido un accidente entre trenes, con cientos de personas viajando en cada uno de ellos.</p><p>El <a href="https://computerhoy.20minutos.es/ciberseguridad/detectado-un-nuevo-malware-que-convierte-los-sistemas-linux-redes-ataque-p2p_6967489_0.html" title="Detectado un nuevo malware que convierte los sistemas Linux en redes de ataque P2P" target="_blank">hacker</a> Lin ha pagado la fianza de unos 3.000 euros para no entrar en la cárcel… por ahora. <b>Ha sido acusado de poner en peligro el transporte público y de interferencias ilegales en las comunicaciones por radio</b>, cargos que conllevan varios años de cárcel. No se sabe por qué lo hizo, ya que su abogado asegura que pulsó la alarma “sin querer”. Desde luego, un hackeo de este tipo no se hace por casualidad...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fd6de7e32188-73585624.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html</guid>
    <title>
        <![CDATA[ Abril fue el peor mes en hackeos de criptomonedas: robaron 554 millones de euros, Corea del Norte vuelve a triunfar ]]>
    </title>
    <description><![CDATA[ Operar con criptos tiene un riesgo añadido: estás expuesto a los hackeos y estafas. Abril ha batido récords. ]]></description>
    <pubDate>Mon, 04 May 2026 00:42:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html</link>
    <enclosure type="image/webp" length="183906" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/03/69f7bd6a0c4ae7-78063253.jpeg"/>
    <category>Fintech</category>
    <dcterms:modified>2026-05-04T00:46:54+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Acabado el mes de abril, toca hacer recuento de <b>los robos de criptomonedas</b>. Y han sido muchos. <b>En abril de 2026 los <a href="https://computerhoy.20minutos.es/ciberseguridad/descubren-una-vulnerabilidad-que-permite-hackear-motos-traves-bluetooth_6964676_0.html" title="Descubren una vulnerabilidad que permite hackear motos a través de Bluetooth" target="_blank">hackers</a> robaron 554 millones de euros en <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-corea-norte-principales-sospechosos-robo-mas-250-millones-euros-criptomonedas_6961869_0.html" title="Hackers de Corea del Norte principales sospechosos del robo de más de 250 millones de euros en criptomonedas" target="_blank">criptos</a>. L</b><b>a gran mayoría se lo ha quedado <a href="https://computerhoy.20minutos.es/ciberseguridad/espia-agente-hacker-norcoreano-infiltrado-amazon-retardo-detectado-110-milisegundos_6913695_0.html" title="Infiltrado de Corea del Norte que trabaja en Amazon fue detectado por un retardo de solo 110 milisegundos" target="_blank">Corea del Norte</a></b>, que ha “extraído” el 76% de todas las criptomonedas robadas en 2026. Es una de las principales fuentes de ingresos del país.</p><p>En total, durante el mes pasado se registraron 29 incidentes. De estos 554 millones de euros hackeados en <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html" title="La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios" target="_blank">criptomonedas</a>, <b>unos 500 millones corresponden a solo dos robos: los de las entidades Drift y Kelp DAO,</b> que se atribuyen a los peligrosísimos hackers de Corea del Norte.</p><p><b>24 de los 29 inicidentes está relacionados con bugs </b>en el código del software que usan los monederos, o ciertas apps de criptos. Los expertos de CertiK Alert<a href="https://x.com/CertiKAlert/status/2049821076654297529" rel="nofollow noreferrer" title="CertiK Alert" target="_blank"> creen</a> que se debe <b>al uso de la IA para encontrar bugs en segundos</b>, analizando millones de líneas de código. Antes los <a href="https://computerhoy.20minutos.es/ciberseguridad/asi-funciona-campana-global-sms-falsos-que-suplanta-multas-dgt-espana_6964856_0.html" title="Así funciona la campaña global de SMS falsos que suplanta multas de la DGT en España" target="_blank">ciberdelincuentes</a> tenían que hacerlo a mano.</p><h2>Los peligros de operar con criptos</h2><p>Pese a la gran cantidad de accesos mediante exploits (a través de un bug), el robo con este sistema solo suma el 6,6% de lo extraído, lo que apunta a que estos ataques están dirigidos a usuarios individuales, introduciendo el exploit en su móvil mediante <a href="https://computerhoy.20minutos.es/ciberseguridad/investigadores-detectan-un-ransomware-que-hace-imposible-recuperar-los-archivos-incluso-pagando_6964998_0.html" title="Investigadores detectan un ransomware que hace imposible recuperar los archivos incluso pagando" target="_blank">malware</a>.</p><p><b>Abril de 2026 ha sido el peor en cuanto a hackeos de criptomonedades desde marzo de 2022</b>, excluyendo febrero de 2025. Ese mes, solo con el <a href="https://computerhoy.20minutos.es/ciberseguridad/robo-online-grande-historia-1300-millones-euros-saqueados-hackers-1444580" title="El robo online más grande de la historia: 1.300 millones de euros saqueados por hackers" target="_blank">hackeo de ByBit</a> se llevaron más de 1.300 millones de euros.</p><p>Según <a href="https://www.dlnews.com/articles/defi/crypto-industry-reels-after-highest-number-of-hacks-ever/" rel="nofollow noreferrer" title="Hackeos de criptos en abril" target="_blank">cuenta</a> <i>DLNews</i>, en el caso de la plataforma de intercambio Drift, basada en Solana, <b>los hackers coreanos invirtieron seis meses en un plan de ingenieria social</b>, para hacerse con las credenciales de dos empleados de Drift.</p><p>La <a href="https://computerhoy.20minutos.es/ciberseguridad/una-falsa-oferta-trabajo-casi-hackea-un-desarrollador-baje-guardia-ejecute-maldito-codigo_6962257_0.html" title="Una falsa oferta de trabajo casi hackea a un desarrollador: &quot;Bajé la guardia y ejecuté el maldito código&quot;" target="_blank">ingeniería social</a> consiste en combinar técnicas de phishing, malware, espionaje y otras, para obtener el control de las cuentas. Con ellas en su poder, que les daba un control completo, <b>los ciberdelincuentes robaron 243 millones de euros en Drift</b>.</p><p>Para hackear <b>Kelp DAO</b>, el puente criptográfico LayerZero en el que se basaba el protocolo de seguridad estaba configurado para necesitar un único operador, así que los hackers se centraron en esa persona para <b>extraer 233 millones de euros</b>.</p><p>Estos dos brutales robos dejan al descubierto una grave debilidad de estas entidades de intercambio: <b>su seguridad está muy centralizada</b>. Basta con robarle las cuentas a uno o dos empleados, para obtener el acceso total a todas las criptos.</p><p>Finalmente, <b>alrededor de tres millones de euros se robaron mediante técnicas clásicas de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackeo-booking-acceden-datos-personales-clientes-todo-mundo_6957775_0.html" title="Hackeo a Booking: acceden a datos personales de clientes en todo el mundo" target="_blank">phishing</a></b>, en donde los hackers se hacen pasar por la entidad de criptos para robar las claves del monedero. Estos también son accesos individuales.</p><p><b>El <a href="https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html" title="Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices" target="_blank">robo de criptos</a> sigue siendo la gran lacra del mercado de criptomonedas</b>. Y con la llegada de la IA, parece que las cifras van a crecer.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/03/69f7bd6a0c4ae7-78063253.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html</guid>
    <title>
        <![CDATA[ Policía experto en ciberseguridad desvela cómo saber si tu móvil está siendo hackeado y cómo solucionarlo: "Existen códigos para saberlo" ]]>
    </title>
    <description><![CDATA[ Conoce las señales que indican que tu smartphone ha sido hackeado con la guía de un policía experto. Estos son los códigos que te ayudarán a saber si hay malware en el sistema. ]]></description>
    <pubDate>Sun, 03 May 2026 13:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html</link>
    <enclosure type="image/webp" length="74560" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/26/69ee39873f1181-68865582.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-03T13:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/sospechas-tienes-virus-movil-4-trucos-comprobarlo-1400361" title="¿Sospechas que tienes un virus en el móvil? 4 trucos para comprobarlo">¿Cómo saber si tu móvil tiene malware?</a> En internet puedes encontrar muchos <b><a href="https://computerhoy.20minutos.es/tecnologia/cosas-deberias-huir-como-peste-no-quieres-movil-llene-virus-1412366" title="Cosas de las que deberías huir como la peste si no quieres que tu móvil se llene de virus">trucos que ayudan a identificar los virus</a></b>, pero no siempre son efectivos. Una gran parte del software malicioso o <a href="https://computerhoy.20minutos.es/ciberseguridad/como-proteger-movil-hackers-reglas-oro-todo-mundo-deberia-saber-1459201" title="Cómo proteger tu móvil de los hackers: las reglas de oro que todo el mundo debería saber">las intervenciones externas por parte de los hackers</a> a veces son indetectables.</p><p>Por supuesto, además de <b><a href="https://computerhoy.20minutos.es/ciberseguridad/protege-movil-consejos-elegir-antivirus-perfecto-1431605" title="Protege tu móvil como un pro: 3 consejos para elegir el antivirus perfecto">tener tu respectivo antivirus trabajando</a></b> y hacer mantenimiento recurrente al smartphone, también es fundamental <b>usar los códigos especiales de llamada</b> que desvelan si el dispositivo ha sido hackeado.</p><p>Hay más síntomas de lo que crees y por eso Rahmat Fitri, expolicía de Malasia y experto en ciberseguridad, se ha tomado el tiempo para compartir toda la información sobre este método que pocos conocen con el fin de que puedas actuar antes de que sea demasiado tarde.</p><h2>Códigos secretos para saber si tu móvil ha sido hackeado (y cómo corregirlo)</h2><p>Tu teléfono móvil ya no es solo un medio para comunicarte. Hoy funciona como una cartera digital, una oficina portátil y <b>un archivo personal donde guardas contraseñas</b>, fotos privadas, conversaciones, acceso al banco y hasta documentos sensibles.</p><p>Por eso, el hackeo de móviles se ha convertido en una de las principales preocupaciones dentro de la ciberseguridad personal, especialmente ante el aumento del malware y las estafas digitales.</p><p>La buena noticia es que no necesitas ser experto en informática para detectar si tu smartphone está intervenido. Existen señales visibles, ajustes ocultos y hasta <b>códigos especiales que permiten comprobar si alguien accede a tu dispositivo</b> sin permiso.</p><p>Precisamente sobre esto alerta el expolicía especializado en seguridad digital, Rahmat Fitri, quien explica <b><a href="https://computerhoy.20minutos.es/ciberseguridad/este-es-nuevo-malware-android-que-lee-tus-mensajes-whatsapp-incluso-aunque-esten-cifrados_6900735_0.html" title="Este es el nuevo malware en Android que lee tus mensajes de WhatsApp… incluso aunque estén cifrados">cómo identificar un ciberataque a tiempo</a></b> y qué hacer para solucionarlo antes de que comprometa tus datos.</p><p>Además de las señales visuales, existen los llamados códigos MMI o USSD, combinaciones que puedes marcar desde la app de llamadas para comprobar si tu teléfono está siendo desviado o interceptado. </p><p>Uno de los más importantes es<i> "*#62#"</i>, porque al marcarlo, <b>verás si las llamadas, SMS o datos se están redirigiendo a otro número</b>. Si aparece uno que no pertenece a tu operador, es una alerta clara de intervención y debes contactar de inmediato con la compañía telefónica.</p><p><b>Otro código clave es <i>"*#21#"</i></b>, que indica si existe algún tipo de desvío activo en llamadas, mensajes o datos. En caso de detectar algo sospechoso, puedes <b>cancelar todas las redirecciones marcando <i>"##002#"</i></b>, un comando estándar reconocido por operadores móviles a nivel internacional.</p><p><b>Estos códigos no eliminan malware</b>, pero ayudan a detectar ataques basados en redireccionamiento, una técnica común en ciertos fraudes.</p><p>Por último, conviene marcar <i>"*#06#"</i> para obtener el IMEI de tu dispositivo, un dato único que permite bloquear el móvil si ha sido comprometido, robado o clonado.</p><p>La <a href="https://www.gsma.com/services/imeidatabase/" title="GSMA" rel="nofollow noreferrer" target="_blank">GSMA</a>, organismo internacional de telecomunicaciones, recomienda guardar este número en un lugar seguro para actuar rápidamente ante incidentes de seguridad.</p><p>Si confirmas que tu móvil está infectado, empieza por eliminar las aplicaciones sospechosas. Si el problema persiste, la opción más segura es <b>restablecer el teléfono a valores de fábrica</b>.</p><h2>Otras señales claras de que alguien puede estar espiando tu móvil</h2><p>Uno de los avisos más evidentes de un posible hackeo es la aparición de un punto rojo o verde en la parte superior de la pantalla. Tanto <b><a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-punto-iluminado-si-tu-movil-tiene-esta-senal-seguramente-estas-siendo-rastreado_6662531_0.html" title="Cuidado con el “punto iluminado”: si tu móvil tiene esta señal, seguramente estás siendo rastreado">Android como iOS muestran este indicador cuando el micrófono o la cámara están activos</a></b>.</p><p>Si aparece sin que estés usando ninguna app que lo justifique, puede significar que una aplicación maliciosa está grabando tu pantalla o capturando audio. <a href="https://support.apple.com/es-es/HT212323" rel="nofollow noreferrer" title="Apple" target="_blank">Apple</a> y <a href="https://support.google.com/android/answer/12307181" rel="nofollow noreferrer" title="Google" target="_blank">Google</a> confirman que estos indicadores sirven precisamente para alertar de accesos no autorizados a sensores del dispositivo.</p><p>Según explica Rahmat Fitri,<b> expolicía de Malasia y actual consultor en ciberseguridad</b>, si detectas esta situación, debes cerrar inmediatamente las apps en segundo plano y <a href="https://computerhoy.20minutos.es/moviles/reiniciar-apagar-movil-advertencia-expertos-ciberseguridad-nsa-usa-diferencias_6905842_0.html" title="¿Debes reiniciar o apagar el móvil? Los expertos en ciberseguridad del NSA explican las diferencias">reiniciar el móvil para detener procesos maliciosos temporales</a>.</p><p>Después, es fundamental cambiar todas tus contraseñas, empezando por correo electrónico, redes sociales y banca online. Fitri compartió estos consejos en una entrevista con el medio malasio <i><a href="https://www.mstar.com.my" rel="nofollow noreferrer" title="Mstar" target="_blank">Mstar</a>.</i></p><p>Otras señales habituales de intervención son un <b>consumo anormal de batería</b>, el sobrecalentamiento sin motivo, anuncios emergentes constantes o aplicaciones que no recuerdas haber instalado.</p><p>Cualquier comportamiento extraño es suficiente como para realizar las operaciones de seguridad de inmediato para impedir que la infección se vuelva más grave.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/26/69ee39873f1181-68865582.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/90-los-hackeos-cuentas-parten-estos-5-fallos-con-contrasena-que-debes-evitar_6953476_0.html</guid>
    <title>
        <![CDATA[ El 90% de los hackeos de cuentas parten de estos 5 fallos con la contraseña que debes evitar ]]>
    </title>
    <description><![CDATA[ Para los ciberdelincuentes es fácil hackear las cuentas de redes sociales, PC con Windows 11 y apps de móviles si sigues cometiendo los mismos errores todos los días. ]]></description>
    <pubDate>Sun, 03 May 2026 10:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/90-los-hackeos-cuentas-parten-estos-5-fallos-con-contrasena-que-debes-evitar_6953476_0.html</link>
    <enclosure type="image/webp" length="209892" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/05/69d2d74825a1d4-90521984.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-03T10:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-avisa-que-viejo-truco-reinicio-tu-movil-ya-no-basta-para-protegerte-los-ciberataques-esta-es-su-recomendacion_6909033_0.html" title="El FBI avisa que el viejo truco del reinicio de tu móvil ya no basta para protegerte de los ciberataques: esta es su recomendación">El FBI advierte sobre múltiples hackeos</a> y expertos como María Aperador explican <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-criminologa-alerta-fraude-toque-fantasma-si-tienes-esta-funcion-movil-activada-te-van-robar-todo_6923337_0.html" title="María Aperador, criminóloga, alerta del fraude del toque fantasma: “Si tienes esta función del móvil activada te van a robar todo&quot;"><b>cómo los ciberdelincuentes te pueden robar en Internet</b></a>. Al navegar por la web, siempre hay amenazas que están constantemente asechándote.</p><p>Lo curioso es que muchas de las víctimas sufren de ciberataques <b>principalmente por vulnerabilidades en las contraseñas</b>. De esta manera, los piratas informáticos consiguen adentrarse en las cuentas de banco para obtener dinero o suplantar identidad en redes sociales.</p><p>De un día para otro podrías perder todo, así que siempre es mejor hacer el esfuerzo por crear una clave robusta y<b> mantenerse lejos de estas amenazas conociendo cómo funcionan</b>, junto al uso de las correspondientes <a href="https://computerhoy.20minutos.es/software/gracias-esta-aplicacion-gratis-desactiva-todas-las-funciones-espia-windows-te-devuelve-control-sobre-tu-privacidad_6929012_0.html" title="Gracias a esta aplicación gratis desactiva todas las funciones espía de Windows y te devuelve el control sobre tu privacidad">herramientas de seguridad</a>.</p><p>¿Sabes por qué exactamente pasa esto? El 90% de los hackeos por los que te preocupas surgen debido a las siguientes situaciones explicadas en la guía. </p><h2>Contraseñas reutilizadas</h2><p>¿Volviste a usar una contraseña anterior? Grave error, pues solo dejas una puerta abierta a<b> los hackers que guardan información o acceden a tus registros</b>. Incluso puede que la hayas compartido con terceros y ni lo recuerdas.</p><p>Simplemente, si vas a cambiarla, asegúrate de que sea diferente a cualquier otra. Tampoco es bueno que utilices lo mismo en varias plataformas. Tan solo imagina que descubren una: absolutamente <b>todas las demás se verían afectadas por ser iguales y es peor</b>.</p><p>Los expertos indican que <b>siempre deben ser códigos robustos y únicos para cada uno de los servicios</b>. A su vez, hay que tener cuidado con la manera en la que se emplean los gestores de contraseñas o los guardados de las mismas en <a href="https://computerhoy.20minutos.es/google/expertos-ciberseguridad-privacidad-adios-google-chrome-1462101" title="Expertos en privacidad y ciberseguridad de todo el mundo no dudan: &quot;Debes decirle adiós a Chrome&quot;">navegadores como Chrome</a>.</p><h2>Tácticas de phishing</h2><p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">El phishing es uno de los problemas más grandes</a> que hay en Internet. Se trata de una táctica maliciosa que usan los cibercriminales para <b>engañarte haciéndose pasar por compañías</b>, operadores de teléfono u otras entidades con el fin de engañarte para robarte los datos. </p><p>Muchos estafadores hacen esto a través de <a href="https://computerhoy.20minutos.es/ciberseguridad/las-estafas-mas-peligrosas-whatsapp-que-pueden-robar-toda-tu-informacion_6933271_0.html" title="Las estafas más peligrosas de WhatsApp que pueden robar toda tu información">spam por WhatsAp</a>p o <a href="https://computerhoy.20minutos.es/fintech/peligrosa-estafa-gmail-roba-credenciales-cuidado-recibes-notificacion-1478947" title="La peligrosa estafa de Gmail que roba tus credenciales: cuidado si recibes esta notificación">correos electrónicos a través de Gmail que llaman la atención</a> porque te ofrecen trabajos, grandes cantidades de dinero y otros beneficios, lo cual <b>termina siendo una completa mentira</b>. </p><p>Cuando pulsas ese enlace que te dan, es el fin porque puede que te inyecten malware o simplemente usen tu información, como la contraseña,<b> <a href="https://computerhoy.20minutos.es/ciberseguridad/dark-web-arma-doble-filo-refugio-criminales-oasis-libertad-1400006" title="La Dark Web, una arma de doble filo: un refugio de criminales y un oasis de libertad">para venderla en la Dark Web</a></b>.</p><p>Para protegerte, inspecciona detenidamente la URL de los sitios web para saber si es la oficial y nunca compartas datos personales de ningún tipo a extraños. </p><h2>Shoulder surfing y snooping</h2><p>Lo digital no es lo único por lo que te deberías preocupar. También <b>está el inconveniente conocido como el <i>shoulder surfing</i></b>, que se refiere a situaciones cuando personas miran físicamente tu pantalla o escriben directamente en el teclado en lugares públicos. </p><p>A su vez, el snooping es cuando alguna persona husmea en  información privada de tu ordenador o móvil sin tu permiso para obtener datos, ¿quién sabe para qué? Pero bueno, te aseguro que no lo es.</p><p>En estos casos, es mejor que tengas cuidado cuando uses dispositivos en lugares públicos, que no haya nadie cerca echando un ojo hacia la pantalla. Por otra parte, <b>sería genial aprenderte tus contraseñas </b>para dejar de anotarlas en papel por si llegan a perderse.</p><h2>Adware, spyware, ransomware y más<br /></h2><p>Si tienes buenas contraseñas y piensas que has seguido las recomendaciones de ciberseguridad de los expertos, entonces puede que te hayan hackeado debido a <a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">algún malware que se haya colado en el sistema</a>. </p><p>El software espía, como <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">el ransomware, spyware o adware</a>, son algunos de los que suelen generarse tras haber descargado algún archivo malicioso en internet o <b>hacer clic en enlaces sospechosos no oficiales</b>. </p><p>Es una mala noticias si pasas por esto, pero puedes intentar detenerlos y detectarlos con <b>herramientas como Malwarebytes o Windows Defender</b>. Si no funciona, toca hacer restablecimiento de fábrica y cambiar todas las contraseñas.</p><h2>Ataques de tipo "man-in-the-middle"</h2><p><i>Man-in-the-middle (</i><i>MITM) </i>son ataques de intermediario donde, al <b><a href="https://computerhoy.20minutos.es/ciberseguridad/experta-ciberseguridad-alerta-peligro-wifi-publico-como-tener-casa-paredes-1449323" title="Experta en ciberseguridad alerta del peligro del WiFi público: &quot;Es como tener una casa sin paredes&quot;">utilizar redes vulnerables o los WiFi públicos</a> </b>de restaurantes, aeropuertos y otras partes donde hay "internet libre".</p><p>Muchas veces, son señales que han sido interceptadas por terceros, por lo que las conexiones desconocidas deben ser ignoradas por completo para <b>mantenerse fuera de las garras de los hackers</b>.</p><p>¡Eso sería todo lo que tienes que saber al respecto! Para mayor seguridad, puedes activar la autenticación multifactor, <a href="https://computerhoy.20minutos.es/ciberseguridad/deberias-mantener-tu-vpn-habilitada-todo-tiempo-mientras-navegas_6662681_0.html" title="¿Deberías mantener tu VPN habilitada todo el tiempo mientras navegas?">usar VPN para cifrar la IP</a> y estar atento a cualquier cambio extraño en tus dispositivos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/05/69d2d74825a1d4-90521984.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/descubren-una-vulnerabilidad-que-permite-hackear-motos-traves-bluetooth_6964676_0.html</guid>
    <title>
        <![CDATA[ Descubren una vulnerabilidad que permite hackear motos a través de Bluetooth ]]>
    </title>
    <description><![CDATA[ Los especialistas en ciberseguridad advierten de que los ataques a motocicletas por Bluetooth no dejan apenas rastro, por lo que también resultan bastante complicados de identificar. ]]></description>
    <pubDate>Thu, 30 Apr 2026 17:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/descubren-una-vulnerabilidad-que-permite-hackear-motos-traves-bluetooth_6964676_0.html</link>
    <enclosure type="image/webp" length="154098" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/30/69f30f4234c1c5-89282268.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-30T17:00:00+02:00</dcterms:modified>
    <dc:creator>Enrique Luque</dc:creator>
            <content:encoded><![CDATA[ <p>Hace mucho tiempo que los ciberataques dejaron de ser una amenaza exclusivamente para ordenadores o teléfonos móviles. Hoy en día todo es más tecnológico que antes y, consecuentemente, más vulnerable. Tanto es así, que <b>una nueva investigación ha puesto de manifiesto que ya es posible hackear motos eléctricas</b>. Es tan sencillo como utilizar su conexión a Bluetooth para hacerlo.</p><p><span>La noticia resulta anecdótica, pero también pone de manifiesto los peligros que pueden acechar a los vehículos eléctricos en general -tanto coches como motos-. Además, el riesgo preocupa especialmente a los expertos porque no solo afectan a los datos, sino también a la seguridad personal propiamente dicha. </span></p><h2>El peligro para la ciberseguridad de las "motos conectadas"</h2><p><span>El problema, como denuncia <a href="https://www.escudodigital.com/en/cybersecurity/new-flaw-lets-hackers-remotely-control-electric-motorcycle.html" rel="nofollow noreferrer" target="_blank">Digital Shield</a>, amenaza principalmente a las motos eléctricas de gama alta. Es decir, aquellos modelos que incorporan conectividad Bluetooth para comunicarse con aplicaciones móviles. En teoría, esto permite a los usuarios consultar datos en tiempo real, configurar parámetros o realizar diagnósticos. Pero también es una puerta para los ciberdelincuentes. </span></p><p><span>Lo que básicamente dicen los investigadores es que, bajo ciertas condiciones, <b>un atacante cercano puede ser muy capaz de aprovechar fallos en la implementación del sistema Bluetooth para acceder a funciones internas del vehículo</b>. De hecho lo preocupante no es que un hacker pueda acceder al sistema, sino todo lo que puede hacer una vez dentro del mismo. </span></p><p><span>¿Y qué acciones sería capaz de manipular? Pues sin ir más lejos <b>alterar la velocidad de la moto, modificar parámetros relacionados con el frenado, cambiar configuraciones</b> (como la de la batería, sin ir más lejos) o manipular los distintos datos que, de una forma u otra, terminan por afectar al rendimiento del vehículo. Vamos, riesgos considerables para la seguridad del conductor. </span></p><p><span>La diferencia, dicen los especialistas, está precisamente en eso. No tiene nada que ver con los ciberataques tradicionales, que por lo general tenían como objetivo robar información (personal, <a href="https://computerhoy.20minutos.es/noticias/software/dyreza-malware-tipo-troyano-que-roba-tus-datos-bancarios-24379" title="Dyreza, el malware tipo troyano que roba tus datos bancarios">bancaria</a> o la que fuese). En este caso los hackers pueden interactuar con el objeto en el mundo real, por así decirlo. Y tratándose, como se trata, de un vehículo, el peligro puede ser enorme.</span></p><h2>Cuidado en las distancias cortas</h2><p><span>Aunque esta alarma resulte inquietante para cualquiera que conduzca una moto eléctrica, no todo son malas noticias. No puede decirse que sea un ataque masivo ni nada de eso. ¿Por qué? Pues más que nada porque,<b> para hackear una moto mediante Bluetooth, es necesario estar relativamente cerca del vehículo</b>. La conexión del Bluetooth limita el radio de alcance. </span></p><p><span>¿Es un consuelo? En parte sí, pero tampoco convendría a nadie confiarse. Sobre todo en entornos urbanos, alguien no tendría por qué tener muchas complicaciones para ir a un aparcamiento o a una zona concurrida y situarse cerca de la moto que quisiese manipular. </span></p><p><span>De la misma forma, existe una complicación extra: debido a que el ataque necesita proximidad, es más difícil de detectar. O dicho de otra forma: <b>no deja el mismo rastro que la mayoría de ciberataques tradicionales. </b></span></p><p><span>La verdad es que no es un caso único. En los últimos años se han documentado ataques similares en <a href="https://computerhoy.20minutos.es/movilidad/hackeo-coche-electrico-pone-evidencia-seguridad-220815" title="Hackeo de coche eléctrico pone en evidencia su seguridad">coches</a>, <a href="https://computerhoy.20minutos.es/ciberseguridad/camara-telefono-movil-espia-alerta-mundo-1268008_6656610_0.html" title="4 señales de que te están espiando a través de la cámara de tu móvil">sistemas de navegación</a> e incluso <a href="https://computerhoy.20minutos.es/tecnologia/ugt-reclama-empresas-espanolas-contraten-especialistas-seguridad-digital-formen-plantillas-oleada-ciberataques-1389297" title="UGT reclama a las empresas españolas que contraten a especialistas en seguridad digital y formen a sus plantillas ante la &quot;oleada&quot; de ciberataques">infraestructuras de transporte</a>. De ahí que el mundo del motor, en general, tenga un desafío por delante. En todo lo que concierne a la ciberseguridad. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/30/69f30f4234c1c5-89282268.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/adios-denuvo-todos-los-juegos-que-protegia-han-sido-pirateados-anuncia-un-contraataque_6964025_0.html</guid>
    <title>
        <![CDATA[ Adiós a Denuvo: todos los juegos que protegía han sido pirateados, anuncia un contraataque ]]>
    </title>
    <description><![CDATA[ La piratería de los juegos de PC es tan vieja como los propios juegos. Hoy se ha escrito un nuevo capítulo. ]]></description>
    <pubDate>Wed, 29 Apr 2026 12:21:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/adios-denuvo-todos-los-juegos-que-protegia-han-sido-pirateados-anuncia-un-contraataque_6964025_0.html</link>
    <enclosure type="image/webp" length="107974" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/29/69f1998a975e87-86682704.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-04-29T19:28:25+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Desde que Bill Gates programó <a href="https://computerhoy.20minutos.es/gaming/donkey-bas-primer-juego-pc-historia-bill-gates-1237448" title="El secreto menos conocido de Bill Gates: programó el primer videojuego de PC de la historia" target="_blank">el primer juego de PC</a> (algo que poca gente sabe), los creadores de videojuegos han intentado proteger sus productos de la <a href="https://computerhoy.20minutos.es/ciberseguridad/policia-nacional-cierra-almeria-mayor-plataforma-manga-pirata-espana-con-millones-usuarios_6961659_0.html" title="La Policía Nacional cierra en Almería la mayor plataforma de manga pirata de España, con millones de usuarios" target="_blank">piratería</a>, y los piratas han intentado jugar gratis. <b>Es una guerra que dura más de 40 años</b>, y parece que “los malos” han ganado una batalla: <b>todos los juegos para un jugador protegidos por <a href="https://computerhoy.20minutos.es/gaming/hackean-denuvo-resident-evil-requiem-tiempo-record-version-pirateada-funciona-mejor_6957215_0.html" title="Hackean Denuvo en Resident Evil Requiem en tiempo récord y la versión pirateada funciona mejor" target="_blank">Denuvo</a>, ya han sido pirateados</b>. <b>¿Es el fin de Denuvo?</b> De momento, ha contraatacado con una medida que ha enfadado mucho a los gamers.</p><p><b>Denuvo se estrenó en 2014 para evitar la piratería de <i>FIFA 15</i>.</b> Es un sofisticado software que ha protegido a cientos de juegos durante más de una década. Odiado por los <a href="https://computerhoy.20minutos.es/ciberseguridad/peligroso-grupo-hackers-kyber-esta-experimentando-ya-con-cifrado-post-cuantico-windows_6961751_0.html" title="El peligroso grupo de hackers Kyber está experimentando ya con el cifrado post-cuántico en Windows" target="_blank">piratas</a>, pero también por los jugadores legítimos que pagan por los juegos, ya que <b>supuestamente reduce el rendimiento</b>, al estar funcionando en segundo plano.</p><p>En los últimos años, poco a poco los juegos protegidos por Denuvo se han ido crackeando, pero de uno en uno y meses después de su lanzamiento. Sin embargo, <b>hace poco apareció una “llave mágica” llamada hypervisor bypass</b>, que no crackea los juegos, es decir, no elimina la protección, sino que la engaña.</p><h2>El futuro incierto de Denuvo</h2><p>Esta capa hypervisor hace creer a Denuvo que la protección sigue activa, como así es, pero la engaña para poder jugar al juego pirateado sin que se entere.</p><p>Gracias a este sistema, <b>ya se han <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-phantomrpc-vulnerabilidad-no-parcheada-windows-que-permite-escalar-los-privilegios_6963639_0.html" title="Alerta PhantomRPC, la vulnerabilidad no parcheada de Windows que permite escalar los privilegios" target="_blank">hackeado</a> todos los juegos con Denuvo para un jugador</b>. Y surge la gran duda: ¿Qué va a pasar a partir de ahora?</p><p>Hasta el momento, los juegos aguantaban unas semanas o meses antes del pirateo. Las compañías lo daban por bueno, porque los jugadores con hype acababan comprando el juego a precio completo, que es cuando más les interesa. Pero con el hypervisor a veces se ha conseguido el acceso en cuestión de días.</p><p><b>La reacción de Denuvo <a href="https://wccftech.com/denuvo-2k-games-reportedly-add-two-week-drm-checks-after-pirates-crack-all-single-player-denuvo-games/" rel="nofollow noreferrer" title="La polémica con Denuvo" target="_blank">ha sido</a> añadir un DRM que se chequea cada 15 días</b>, lo que ha incendiado los foros de <a href="https://computerhoy.20minutos.es/gaming/sospechoso-atentar-contra-donald-trump-creo-un-videojuego-sus-ventas-se-han-multiplicado-por-cien-pero-no-para-jugar_6963486_0.html" title="El sospechoso de atentar contra Donald Trump creó un videojuego: sus ventas se han multiplicado por cien, pero no para jugar" target="_blank">Steam</a>. Este sistema, efectivamente, inutiliza el hypervisor, pero añade una penalización más a los jugadores legales que pagan por el juego, porque les obliga a estar conectados a Internet cada dos semanas. Si por alguna razón no tienen conexión, o es mala y se corta, no podrán jugar a un juego que han pagado, hasta que se conecten.</p><p>PlayStation parece que <a href="https://computerhoy.20minutos.es/videojuegos/finalmente-nuevo-drm-playstation-no-obligara-conectarnos-cada-30-dias-un-usuario-pone-prueba-explica-su-relacion-con-las-devoluciones_6964153_0.html" title="Finalmente, el nuevo DRM de PlayStation no obligará a conectarnos cada 30 días: un usuario lo pone a prueba y explica su relación con las devoluciones" target="_blank">ha añadido el mismo sistema</a> a sus juegos digitales, aunque el chequeo del DRM es una vez al mes. Pero parece una falsa alarma, que Sony está tardando en aclarar.</p><p><b>Hasta ahora se podía jugar sin conexión a los juegos digitales</b>. Es otro derecho que roban a los jugadores que pagan, como tantos otros que hemos ido perdiendo con los años.</p><p>Veremos lo que pasa con <b>Denuvo</b>. Esperemos que esto sea una solución temporal hasta que encuentren la forma de seguir protegiendo los juegos, sin una conexión permanente.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/29/69f1998a975e87-86682704.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-nueva-vulnerabilidad-linux-bautizada-como-pack2theroot-permite-obtener-acceso-como-administrador-forma-muy-sencilla_6963744_0.html</guid>
    <title>
        <![CDATA[ Una nueva vulnerabilidad de Linux bautizada como Pack2TheRoot permite obtener acceso como administrador de forma muy sencilla ]]>
    </title>
    <description><![CDATA[ ¡Advertencia para todos los usuarios de Linux! Los hackers podrían explotar una vulnerabilidad para tomar el control completo de las distros con privilegios de root. ]]></description>
    <pubDate>Tue, 28 Apr 2026 16:11:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-nueva-vulnerabilidad-linux-bautizada-como-pack2theroot-permite-obtener-acceso-como-administrador-forma-muy-sencilla_6963744_0.html</link>
    <enclosure type="image/webp" length="89654" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69f0bcaae70b64-79392667.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-28T16:11:46+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>No basta solamente con tener un antivirus, <a href="https://computerhoy.20minutos.es/ciberseguridad/peligro-linux-dos-fallos-criticos-permiten-tomar-control-nadie-haga-solo-clic-1484083" title="Peligro en Linux: dos fallos críticos permiten tomar el control sin que nadie haga un solo clic">la seguridad de Linux está siendo afectada</a> debido a una<b> vulnerabilidad crítica reciente llamada <i>Pack2TheRoot</i></b>, la cual influye en <a href="https://computerhoy.20minutos.es/software/experto-linux-tras-probar-todas-las-distros-mercado-selecciona-sus-6-favoritas-para-2026-destronaran-vieja-guardia_6932056_0.html" title="Experto en Linux tras probar todas las distros del mercado, selecciona sus 6 favoritas para 2026: “Destronarán a la vieja guardia”">diferentes distribuciones populares</a> y tal vez tengas una de ellas instaladas en tu PC.</p><p>Lo peligroso de este hallazgo encontrado por expertos del <i>NIST </i>es que <b>esta brecha se ubica en la parte interna del sistema operativo</b>, lo cual deja una puerta abierta para que los hackers tengan acceso root y hagan escalas de privilegios en <a href="https://computerhoy.20minutos.es/software/las-mejores-distros-linux-para-principiantes-que-quieren-decir-adios-windows-2026_6918215_0.html" title="Las mejores distros Linux para principiantes que quieren decir adiós a Windows en 2026">distros como Ubuntu, Debian o Fedora</a>.</p><p>¿Cómo funciona? ¿Tú también estás en riesgo? El caso es grave porque <b>fácilmente un tercero malicioso puede tomar el control </b>de tu equipo por completo en remoto y seguir causando estragos en el SO de forma silenciosa.</p><h2>¿Qué es Pack2TheRoot y por qué representa un riesgo serio?</h2><p>No es la primera vez que Linux sufre de un exploit, pero está sí hace la diferencia por su gravedad. A diferencia de la debilidad hallada en marzo de 2026 en "snap-confine" o la de OpenSSL en diciembre de 2025, esta está llamando la atención por facilitarle el trabajo a los hackers.</p><p>Oficialmente ha sido encontrada por la<i> </i><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41651" rel="nofollow noreferrer" title="NIST" target="_blank"><i>National Vulnerability Database (NVD) del NIST</i></a>, categorizada <b>técnicamente como <i>"CVE-2026-41651" </i>y bautizada como<i> "Pack2TheRoot"</i></b> debido a que reside en la capa de abstracción de administración de paquetes en Linux "PackageKit".</p><p>Trabaja normalmente en escritorios y servidores de interfaces gráficas o herramientas como Cockpit, según indican los expertos. Tras el análisis, el organismo ha compartido que se clasifica de "alta gravedad" porque<b> su puntuación supera a muchas otras con un 8,1</b>.</p><p>Se ha determinado que el peligro pasa porque actúa desde los indicadores de transacciones como <b>un tipo <i>TOCTOU (Time-Of-Check to Time-Of-Use)"</i></b>, por lo que abusa de los mecanismos para que se obtengan privilegios inadecuados.</p><p>Esto quiere decir que, la vulnerabilidad de <i>PackageKit </i>hace que valide operaciones en intervalos de tiempo distintos a los que realmente se realiza una ejecución.</p><p>Dicho factor no debería tener esa variación y eso es <b>lo que podrían aprovechar los atacantes locales</b> para instalar paquetes RPM arbitrarios que incluyen privilegios de root, ya que así pueden tomar el control completo del dispositivo con la inyección de código malicioso, el cual no sería detectado.</p><p>Una vez que empiezan este proceso,<b> el <i>Pack2TheRoot </i>se vuelve un punto de partida</b> para aplicar otras acciones delictivas y, en la mayoría de las ocasiones, sin levantar sospechas. En pocas palabras, es una puerta trasera que hasta los delincuentes sin tanto conocimiento podrían causar graves problemas.</p><p>Especialistas de <i><a href="https://www.securityweek.com/easily-exploitable-pack2theroot-linux-vulnerability-leads-to-root-access/" title="Securityweek" target="_blank" rel="nofollow noreferrer">Securityweek</a> </i>revelan que, a pesar de que actúa silenciosamente, deja algunos <b>rastros detectables si se hace una exploración a fondo en el <i>"demon packagekitd"</i> </b>y hace reinicios automáticos desde <i>"systemd"</i>. Después de las pruebas, también ha confirmado que el exploit se activó en cuestión de segundos y eso lo hace más letal.</p><h2>¿Qué sistemas están en riesgo y cómo protegerte de Pack2TheRoot  en Linux?</h2><p>El <i>Pack2TheRoot </i>es similar a <a href="https://computerhoy.20minutos.es/software/redsun-undefend-bluehammer-las-vulnerabilidades-dia-cero-windows-sin-parchear-estan-siendo-atacadas_6960704_0.html" title="RedSun, UnDefend y BlueHammer, las vulnerabilidades de día cero de Windows sin parchear están siendo atacadas">la vulnerabilidad <i>BlueHammer (CVE-2026-33825) </i>de Windows 11</a> encontrada en abril 2026. El NIST indica que, debido a que<b> permite la instalación no autorizada de software</b> como administrador, los hackers son capaces de conseguir privilegios completos en sistemas Linux.</p><p>¿Cuáles son los equipos realmente afectados? Según el Equipo Rojo de <a href="https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html" title="Deutsche Telekom" target="_blank" rel="nofollow noreferrer">Deutsche Telekom</a>, <b>se encuentra en <i>PackageKit </i>desde la versión 1.0.2 hasta la 1.3.4 </b>y también hay altas probabilidades de que esté en la 0.8.1 (de hace 14 años).</p><p>Al mismo tiempo, las distribuciones que podían ser afectadas son Ubuntu Desktop (18.04 EOL, 24.04.4 LTS, 26.04 beta), Ubuntu Server (22.04–24.04 LTS), Debian Trixie 13.4, Fedora 43 (Desktop y Server) y Rocky Linux 10.1 o los sistemas del pingüino Tux que ya incluyen este <i>PackageKit </i>habilitado por defecto.</p><p>Por suerte, la vulnerabilidad <b>ha sido corregida en la <i>PackageKit 1.3.5</i> del 22 de abril de 2026 </b>y ya los diferentes sistemas están impartiendo los parches y actualizaciones de seguridad correspondientes.</p><p>¿Qué debes hacer para protegerte?<b> Simplemente actualiza el sistema</b> y mantenlo siempre en la última versión. A su vez, comprueba que la versión de <i>PackageKit </i>sea la mencionada y verifica los registros del sistema para mantener la seguridad en Linux.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69f0bcaae70b64-79392667.jpeg"/>
    </item>
    </channel>
</rss>
