<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/malware/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html</guid>
    <title>
        <![CDATA[ Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta ]]>
    </title>
    <description><![CDATA[ Un nuevo malware de Android puede pedir préstamos en tu nombre, robar datos bancarios y usar tarjetas contactless. ]]></description>
    <pubDate>Thu, 13 Aug 2026 22:34:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html</link>
    <enclosure type="image/jpeg" length="269715" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e2a31370211-73169978.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-13T22:34:48+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo ataque contra usuarios de <a href="https://computerhoy.20minutos.es/moviles/un-movil-android-termina-convertido-un-pc-con-refrigeracion-liquida-funciona_7025121_0.html" title="Un móvil Android termina convertido en un PC con refrigeración líquida... y funciona">Android</a> combina dos herramientas maliciosas para tomar el control del teléfono, solicitar préstamos en nombre de la víctima y utilizar su tarjeta bancaria para realizar pagos fraudulentos.</p><p>La campaña <a href="https://www.bleepingcomputer.com/news/security/android-malware-combo-takes-out-loans-and-relays-victims-credit-cards/" rel="nofollow noreferrer" target="_blank">ha sido investigada</a> por la firma de ciberseguridad Group-IB y utiliza <i>SpyNote</i>, un troyano de acceso remoto, junto con <i>WindRelay</i>, un malware especializado en ataques mediante NFC. La combinación permite a los ciberdelincuentes controlar el dispositivo y, al mismo tiempo, interceptar las comunicaciones de una tarjeta bancaria sin contacto.</p><p>El ataque comienza con una llamada telefónica. El delincuente se hace pasar por un empleado del banco y avisa a la víctima de un supuesto problema con su tarjeta. Para solucionarlo, le pide instalar una aplicación que en realidad contiene <i>SpyNote</i>.</p><p>La aplicación puede incluso mostrar el nombre de la víctima para parecer más legítima. Una vez instalada, el usuario debe conceder permisos de accesibilidad, lo que permite al atacante obtener un amplio control remoto sobre el dispositivo.</p><p>A partir de ese momento, el ciberdelincuente puede instalar <i>WindRelay </i>sin que la víctima tenga que realizar más acciones. En el caso analizado por Group-IB, <b>los atacantes utilizaron la aplicación bancaria instalada en el teléfono para solicitar un préstamo a nombre de la víctima</b>.</p><p>Pero el ataque no termina ahí. Los delincuentes también pidieron a la víctima que acercara su tarjeta bancaria al teléfono e introdujera el PIN. <i>WindRelay </i>convierte el móvil en una especie de lector de tarjetas fraudulento y retransmite en tiempo real la comunicación NFC entre la tarjeta y el dispositivo del atacante.</p><p>De esta forma, <b>los delincuentes pueden utilizar los datos obtenidos para realizar compras en terminales de pago reales</b>. Según Group-IB, todo el proceso se completó durante una llamada telefónica de apenas 13 minutos, y las operaciones fueron autorizadas utilizando el PIN que la propia víctima había proporcionado.</p><p><i>SpyNote</i> lleva circulando desde hace años y es capaz de robar credenciales bancarias, cuentas de Google y Facebook, mensajes SMS y códigos de autenticación. También puede acceder al micrófono y la cámara, obtener la ubicación del dispositivo e interceptar las pulsaciones del teclado.</p><p>Han encontrado casi una veintena de muestras de <i>WindRelay </i>enviadas a VirusTotal entre noviembre de 2025 y julio de 2026. Los investigadores creen que los ataques identificados están especialmente dirigidos a usuarios de República Checa, Eslovaquia y Eslovenia.</p><p>Este tipo de malware NFC se ha convertido en una amenaza cada vez más habitual. Otras familias como NFCShare, NGate, SuperCard X y RelayNFC también han utilizado técnicas similares para interceptar las comunicaciones de tarjetas <i>contactless</i>.</p><p>La principal recomendación para los usuarios de Android<b> es no instalar APK procedentes de fuentes desconocidas</b>, especialmente cuando alguien se hace pasar por un banco y exige actuar con urgencia. Si recibes una llamada de tu entidad bancaria, lo más seguro es colgar y contactar directamente con el banco utilizando el número oficial que aparece en su web o en la propia tarjeta.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e2a31370211-73169978.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-gpt-5-6-cyber-nuevo-modelo-openai-que-quiere-acabar-con-los-hackeos-ia-ya-tiene-sangre-real-las-manos_7024501_0.html</guid>
    <title>
        <![CDATA[ Qué es GPT-5.6-Cyber, el nuevo modelo de OpenAI que quiere acabar con los hackeos de la IA: "Ya tiene sangre real en las manos" ]]>
    </title>
    <description><![CDATA[ La compañía de ChatGPT lleva su nuevo modelo de ciberseguridad a empresas como IBM, Accenture, Cisco, CrowdStrike y Cloudflare, pero no cualquiera tendrá acceso directo a él. ]]></description>
    <pubDate>Tue, 11 Aug 2026 10:14:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-gpt-5-6-cyber-nuevo-modelo-openai-que-quiere-acabar-con-los-hackeos-ia-ya-tiene-sangre-real-las-manos_7024501_0.html</link>
    <enclosure type="image/jpeg" length="338997" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7acfe034f059-92274100.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-11T10:14:59+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Desde hace unos meses, y <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad">teniendo en cuenta el potencial de la inteligencia artificial para llevar a cabo todo tipo de ataques</a> y acabar con la reputación de una compañía, esta tecnología también está sirviendo para proteger. </p><p>Pero<b> OpenAI quiere llevar esto un paso más allá y ha creado GPT-5.6-Cyber</b>, un modelo pensado para trabajar en ciberseguridad y ayudar a encontrar fallos antes de que puedan aprovecharlos los atacantes.</p><p>Sin ir más lejos, hay varios casos recientes, y uno de ellos involucra a la propia compañía de Sam Altman. <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">Uno de sus agentes de IA atacó la plataforma de Hugging Face mientras estaba realizando una serie de pruebas para probar sus capacidades</a>.</p><p>Ahora que ya tienen al atacante, parece que conocen a fondo cómo la IA se las ingenia para saltarse todo tipo de barreras y acceder a lo más profundo de un sistema. Este nuevo modelo es la respuesta que muchas empresas estaban buscando.</p><p>Y es que un equipo de seguridad puede tener que revisar enormes cantidades de código para encontrar un problema. Una persona puede tardar horas o incluso días en encontrarlo y comprobar qué se puede hacer con él. Una IA especializada puede revisar todo eso mucho más rápido y señalar dónde puede estar el problema.</p><p>Pero OpenAI no quiere que esta IA se limite a decir que hay un fallo. <b>GPT-5.6-Cyber está pensado para seguir el problema, comprobar si realmente se puede aprovechar, saber qué equipos o programas están afectados y ayudar a buscar una solución</b>. Es decir, intenta cubrir buena parte del trabajo que hay desde que se descubre una vulnerabilidad hasta que queda corregida.</p><h2>¿Qué puede hacer GPT-5.6-Cyber para proteger una empresa?</h2><p>Puede ayudar a buscar vulnerabilidades, comprobar si realmente pueden utilizarse para entrar en un sistema, hacer pruebas de seguridad y analizar qué ha ocurrido después de un ataque.</p><p>También puede ayudar a preparar una solución. Por ejemplo, si encuentra un problema en un programa, los expertos pueden utilizar la IA para entender qué parte del código está causando el fallo y buscar una forma de corregirlo. Después, esa solución puede probarse para comprobar que el problema desaparece y que el cambio no da pie a otro error.</p><p>Aquí está una de las grandes diferencias respecto a utilizar una IA general como ChatGPT para una tarea puntual. <b>GPT-5.6-Cyber está preparado para trabajos de seguridad largos y complicados</b>, en los que hay que revisar mucha información y seguir pistas antes de llegar a una conclusión.</p><p>Eso sí, la compañía no quiere entregar directamente los modelos a cualquiera porque reconoce que las mismas capacidades que sirven para encontrar fallos pueden utilizarse para intentar atacar sistemas. Por eso el acceso está limitado.</p><p>Entre las compañías que tienen acceso a estas capacidades están <b>Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group y SpecterOps</b>. También participan empresas de seguridad como <b>Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet y Cloudflare</b>.</p><p>La idea es que estas empresas puedan integrar la IA dentro de las herramientas y servicios que ya utilizan sus clientes. Así, una empresa no tiene que montar desde cero un sistema de inteligencia artificial para analizar sus servidores o su código. </p><p>OpenAI divide además estas capacidades en dos tipos de acceso. <b>Daybreak Blue</b> <b>está pensado para tareas de seguridad más generales, mientras que Daybreak Red está dirigido a trabajos más complicados y especializados. </b></p><p>El acceso solo está pensado para trabajar con <b>identidad verificada, límites sobre las pruebas, registros de actividad, vigilancia y supervisión humana</b>. Además, el modelo no se entrega directamente a los clientes finales. Son los proveedores autorizados los que utilizan la tecnología dentro de sus propios servicios.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7acfe034f059-92274100.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-corrige-un-grave-fallo-macos-que-podia-permitir-acceder-mac-mediante-compartir-pantalla_7023864_0.html</guid>
    <title>
        <![CDATA[ Apple corrige un grave fallo de macOS que podía permitir acceder al Mac mediante Compartir pantalla ]]>
    </title>
    <description><![CDATA[ Apple corrige un grave fallo de Compartir pantalla en macOS que podía permitir autenticarse sin credenciales. Actualiza tu Mac cuanto antes. ]]></description>
    <pubDate>Sat, 08 Aug 2026 14:33:44 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-corrige-un-grave-fallo-macos-que-podia-permitir-acceder-mac-mediante-compartir-pantalla_7023864_0.html</link>
    <enclosure type="image/jpeg" length="243537" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a7722046c5a01-82527467.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-08T14:33:44+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Si tienes un Mac, actualizar <a href="https://computerhoy.20minutos.es/tecnologia/apple-ya-prepara-m6-chip-que-quiere-dejar-atras-intel-volver-subir-liston-los-futuros-mac_7015968_0.html" title="Apple ya prepara el M6, el chip que quiere dejar atrás a Intel y volver a subir el listón de los futuros Mac">macOS</a> debería estar entre tus prioridades. Apple ha publicado nuevas versiones de sus sistemas operativos que corrigen una vulnerabilidad de seguridad relacionada con <i>Compartir pantalla</i>, una función que, en determinadas circunstancias, podía permitir a un atacante de la misma red autenticarse sin disponer de unas credenciales válidas.</p><p>El fallo <a href="https://www.tomsguide.com/computing/macos/update-your-mac-right-now-to-block-this-major-screen-sharing-flaw" rel="nofollow noreferrer" target="_blank">ha sido corregido</a> en macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 y macOS Tahoe 26.6.1. Apple incluye en las notas de las tres actualizaciones la misma descripción <b>y las clasifica como correcciones de seguridad importantes</b>, por lo que recomienda instalarlas a todos los usuarios.</p><p>El problema se encontraba concretamente en el sistema de autenticación de <i>Compartir pantalla</i>. Según Apple, <b>un atacante conectado a la misma red podía llegar a autenticarse en este servicio sin proporcionar unas credenciales válidas</b>. La compañía explica que solucionó el problema mediante una mejora en la gestión del estado durante el proceso de autenticación.</p><p>Aunque Apple no ha indicado que esta vulnerabilidad esté siendo explotada activamente, sus posibles consecuencias hacen que la actualización sea especialmente recomendable. Si un atacante consiguiera aprovechar el fallo, <b>podría obtener acceso remoto al ordenador a través de Compartir pantalla y, potencialmente, visualizar lo que aparece en el escritorio</b>, abrir aplicaciones, acceder a archivos o realizar otras acciones en el sistema.</p><p>La situación resulta relevante para quienes utilizan esta función habitualmente, aunque incluso quienes nunca recurren a <i>Compartir pantalla</i> deberían instalar las nuevas versiones. Apple ha decidido corregir el problema en tres generaciones diferentes de macOS, una señal de que considera suficientemente importante mantener protegidos también los equipos que todavía utilizan versiones anteriores del sistema.</p><p>Para comprobar si tu Mac está actualizado, puedes entrar en Ajustes del Sistema, luego a General y a Actualización de software. Si aparece cualquiera de las nuevas versiones disponibles para tu equipo, es recomendable instalarla cuanto antes.</p><p>También conviene revisar qué aplicaciones y servicios tienen acceso remoto al Mac. Si utilizas <i>Compartir pantalla</i>, asegúrate de hacerlo únicamente con personas o dispositivos de confianza y evita mantener abiertas ventanas con información sensible durante una sesión remota.</p><p>Como medida adicional, puedes comprobar al terminar una sesión <b>que Compartir pantalla quede desactivado si no necesitas mantenerlo funcionando</b>. Mantener activadas las actualizaciones automáticas también puede ayudarte a recibir rápidamente futuras correcciones de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a7722046c5a01-82527467.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html</guid>
    <title>
        <![CDATA[ OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad ]]>
    </title>
    <description><![CDATA[ Aunque las pruebas estaban controladas y no han causado daños importantes, los agentes de inteligencia artificial acabaron interactuando con personas reales. ]]></description>
    <pubDate>Wed, 05 Aug 2026 09:58:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html</link>
    <enclosure type="image/jpeg" length="338160" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a72e8932929f6-15771109.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-05T09:58:03+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Tras el incidente <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">por parte de OpenAI con Hugging Face</a> y <a href="https://computerhoy.20minutos.es/tecnologia/yo-mas-anthropic-openai-asegura-que-su-ia-claude-tambien-supero-las-pruebas-atacando-empresas-reales_7021173_0.html">Anthropic sacando pecho de haber conseguido lo mismo con otras compañías</a>, ambas vuelven a ser noticia por ese, al parecer, libre albedrío a la hora de probar sus modelos de inteligencia artificial.</p><p>El punto en cuestión es que, esta vez, los agentes de IA no solo intentaron atacar sistemas fuera del entorno de pruebas. <b>También llegaron a interactuar con personas reales para intentar convencerlas de que instalaran código malicioso o aceptaran cambios en proyectos de software</b>. </p><p>Las dos situaciones fueron diferentes y ocurrieron en laboratorios distintos, pero ambos modelos acabaron actuando fuera de los límites previstos por los investigadores. </p><p>Tanto OpenAI como Anthropic insisten en que estos comportamientos no se han dado en las versiones que utilizan los clientes y que las pruebas se realizaron con muchas de sus medidas de seguridad desactivadas para conocer el potencial real de los modelos.</p><p>Ahí es donde, en parte, reside el problema. L<b>os investigadores desactivaron parte de las protecciones, dieron a los agentes acceso libre a Internet y les permitieron actuar con una autonomía que normalmente no tienen. El objetivo era descubrir hasta dónde podían llegar si esas barreras desaparecían</b>.</p><h2>¿Qué hicieron los agentes de OpenAI y Anthropic durante estas pruebas de ciberseguridad?</h2><p>Uno de los ataques fue detectado por el UK AI Security Institute (AISI), un organismo británico que estudia los riesgos de los modelos de inteligencia artificial más potentes. Durante una serie de pruebas, <b>los investigadores dieron acceso a Internet a varios agentes para comprobar hasta dónde eran capaces de llegar al intentar resolver pruebas de ciberseguridad</b>.</p><p>En total se llevaron a cabo 122 pruebas. En diez de ellas los modelos hicieron acciones que nunca deberían haber llevado a cabo. Según AISI, 17 de esos intentos correspondieron a un modelo basado en Claude Mythos 5, de Anthropic, y dos a GPT-5.6 Sol, de OpenAI. </p><p>Lo que más preocupa a los investigadores fue el comportamiento de uno de los modelos de Anthropic. <b>Mientras buscaba información para resolver una de las pruebas, encontró un proyecto real en GitHub y creyó, por error, que estaba relacionado con el reto que debía superar. A partir de ahí comenzó una cadena de acciones</b>.</p><h2>La IA creó cuentas falsas para intentar convencer a desarrolladores reales</h2><p>El agente empezó investigando quiénes eran los responsables del proyecto. <b>Después creó varias cuentas falsas en GitHub para hacerse pasar por distintos usuarios y trató de convencer al desarrollador principal de que aceptara un cambio en el código que, en realidad, tenía software malicioso</b>.</p><p>Cuando un humano avisó de que ese cambio incluía <i>malware</i>, el modelo no dio marcha atrás. Según explica AISI, negó las acusaciones y utilizó otras cuentas falsas que también controlaba para intentar crear la impresión de que varios usuarios apoyaban ese cambio.</p><p>Los investigadores aseguran que el agente llegó incluso a enviar correos electrónicos dirigidos a los desarrolladores, publicó informes falsos sobre errores del proyecto y modificó algunos mensajes cuando una persona empezó a sospechar de su comportamiento. </p><h2>OpenAI también atacó una página web real por un error de configuración</h2><p>Este otro caso sucedió durante unas pruebas organizadas por la empresa especializada en ciberseguridad Irregular, donde los modelos de OpenAI debían resolver un reto de tipo capturar la bandera dentro de un entorno aislado de Internet.</p><p>Sin embargo, una configuración que no estaba bien hecha permitió que el modelo saliera de ese entorno cerrado. <b>Durante la prueba encontró un dominio real que tenía el mismo nombre que el objetivo del ejercicio y creyó que esa era la máquina que debía atacar</b>.</p><p>Según OpenAI, el agente consiguió explotar una vulnerabilidad de esa página web e incluso encontró credenciales para funcionar sin problemas. </p><h2>Una carrera entre OpenAI y Anthropic por demostrar el potencial de sus agentes de IA</h2><p>Lo cierto es que todo esto se escapa de cualquier tipo de lógica. Si bien es cierto que es correcto probar las capacidades de los modelos de IA para luego comercializarlos totalmente capados, parece que tanto a OpenAI como a Anthropic esto se les está yendo de la manos.</p><p>Estas dos empresas presentan estos problemas detectados como un ejercicio de transparencia y de investigación en seguridad, pero<b> también acaban dando la imagen de que sus modelos están un paso por delante</b>.</p><p>Al final, si una IA es capaz de encontrar una vulnerabilidad, moverse por una base de datos o completar tareas sin apenas ayuda, también está demostrando el enorme nivel que ha alcanzado. Y eso, en una carrera como esta, también sirve como escaparate para atraer clientes, empresas e inversores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a72e8932929f6-15771109.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/que-es-gpt-red-modelo-superhacker-secreto-openai_7019539_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es GPT-Red, el modelo superhacker secreto de OpenAI? ]]>
    </title>
    <description><![CDATA[ En lugar de esperar a que investigadores o hackers encuentren errores una vez que un modelo ya está publicado, OpenAI quiere adelantarse a todo con GPT-Red. ]]></description>
    <pubDate>Sun, 02 Aug 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/que-es-gpt-red-modelo-superhacker-secreto-openai_7019539_0.html</link>
    <enclosure type="image/jpeg" length="588105" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c72819e5fd6-38010208.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-02T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Una inteligencia artificial cuyo único objetivo sea intentar hackear a otras inteligencias artificiales. Suena un tanto extraño, pero <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-como-funciona-gpt-red-modelo-secreto-openai-creado-para-encontrar-fallos-seguridad-antes-que-los-hackers_7015267_0.html">eso es exactamente lo que ha creado OpenAI con GPT-Red</a>, un modelo que, al menos en un principio, nunca llegará al público y que ha sido creado para encontrar fallos de seguridad antes de que lo hagan los ciberdelincuentes.</p><p><b>A diferencia de ChatGPT o de otros modelos de la compañía, GPT-Red no responde preguntas ni ayuda a programar</b>. Su trabajo consiste en actuar como un superhacker: intenta engañar a otros modelos de IA, saltarse sus restricciones y descubrir vulnerabilidades que podrían ser aprovechadas por un ciberdelincuente. </p><p>Solo cuando consigue romper sus defensas, los ingenieros pueden corregir esos fallos antes de lanzar el modelo al público. Puede parecer una idea un tanto rara, pero ciertamente tiene todo el sentido del mundo.</p><h2>¿Qué es GPT-Red?</h2><p>GPT-Red es un <b>modelo de lenguaje especializado en <i>red teaming</i></b>, una técnica utilizada desde hace años en ciberseguridad que consiste en atacar un sistema para descubrir sus puntos débiles antes que un atacante real.</p><p><span>Normalmente, este trabajo lo hacen expertos humanos que intentan romper las defensas de un programa buscando errores, vulnerabilidades o formas raras de hacerlo fallar. El problema es que este proceso requiere mucho tiempo y resulta casi imposible de escalar cuando los propios modelos de IA mejoran tan rápido y se usan para los ataques.</span></p><p><span>Para resolver ese problema, OpenAI decidió crear un modelo capaz de hacer ese trabajo de forma automática. En lugar de responder preguntas como ChatGPT, GPT-Red tiene un único objetivo: encontrar la manera de engañar a otros modelos.</span></p><p><span>Su especialidad son los llamados </span><b><span>ataques de inyección de prompts</span></b><span> (</span><i><span>prompt injection</span></i><span>). Consisten en dar instrucciones ocultas dentro de documentos, páginas web, correos electrónicos o cualquier otro contenido que una IA pueda leer para conseguir que se salte sus instrucciones y haga algo que nunca debería hacer, como dar información confidencial, modificar datos o realizar acciones que no debería.</span></p><h2>¿Cómo aprende a convertirse en un "superhacker"?</h2><p>GPT-Red no fue entrenado con una lista de ataques escritos por personas. OpenAI utilizó una técnica llamada <b>autojuego</b> (<i>self-play</i>). En lugar de enfrentarlo a hackers humanos, lo puso a competir todo el tiempo contra otros modelos de inteligencia artificial.</p><p>Como realmente funciona, recuerda mucho al entrenamiento de programas como AlphaGo o AlphaZero. Un modelo intenta atacar mientras el otro intenta defenderse. </p><p>Cada vez que el atacante encuentra una nueva forma de romper las defensas, recibe una recompensa durante el entrenamiento. Al mismo tiempo, el modelo atacado aprende a protegerse frente a ese nuevo método.</p><p>Después de miles y miles de enfrentamientos, ambos mejoran todo el tiempo. Además, según las pruebas, GPT-Red demostró ser muy persistente. Cada vez que encontraba un pequeño fallo, lo probaba una y otra vez de formas distintas hasta dar con la mejor forma de romper el sistema de su rival.</p><p>Pero esto no es todo y, <b>para realmente ver de qué era capaz, en OpenAI lo pusieron a prueba repitiendo un examen que varios expertos humanos hicieron en 2025 sobre una versión antigua de GPT-5</b>.</p><p>El resultado fue que GPT-Red encontró más fallos y más rápido que los profesionales humanos. En concreto,<span> </span><b>este modelo superhacker consiguió saltarse sus defensas el 90% de las veces</b>.</p><p>Sin embargo, al probar esos mismos ataques contra el nuevo GPT-5.6, la tasa de éxito bajó a menos del 23%, demostrando que esto no solo va de encontrar fallos sino de que los modelos también aprendan a protegerse.</p><p>También lo probaron contra Vendy, una inteligencia artificial que gestiona máquinas expendedoras de refrescos, y logró hackearla para cambiar los precios de las bebidas y cancelar pedidos de clientes.</p><h2>¿Podrás algún día utilizar GPT-Red?</h2><p><b>Parece que la respuesta es que no</b>. Esta IA ha sido entrenada para algo que poco tiene que ver con el usuario de a pie. OpenAI ha confirmado que permanecerá como una herramienta solo para uso interno.</p><p>En su lugar, lo que llegará al público serán los resultados de su trabajo: modelos más resistentes, con menos vulnerabilidades y mejor preparados para soportar intentos de manipulación.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c72819e5fd6-38010208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/si-generas-codigo-con-ia-cuidado-los-hackers-han-encontrado-una-forma-colarte-malware-aprovechando-las-alucinaciones-llaman-hallusquatting_7021027_0.html</guid>
    <title>
        <![CDATA[ Si generas código con IA, cuidado: los hackers han encontrado una forma de colarte malware aprovechando las alucinaciones, lo llaman HalluSquatting ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial aún comete muchos fallos, en forma de alucinaciones, y eso se puede aprovechar para hackear a un desarrollador. Ojo con el HalluSquatting. ]]></description>
    <pubDate>Thu, 30 Jul 2026 22:59:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/si-generas-codigo-con-ia-cuidado-los-hackers-han-encontrado-una-forma-colarte-malware-aprovechando-las-alucinaciones-llaman-hallusquatting_7021027_0.html</link>
    <enclosure type="image/jpeg" length="1071248" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/30/6a6bb09dbdf544-20528381.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-30T22:59:36+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>El <b><i>HalluSquatting</i></b> es una nueva forma de <b>introducir <a href="https://computerhoy.20minutos.es/ciberseguridad/arrestan-un-desarrollador-21-anos-por-lanzar-ocho-juegos-steam-infectados-con-malware-robo-200-000-euros-criptomonedas_7016107_0.html" title="Arrestan a un desarrollador de 21 años por lanzar ocho juegos en Steam infectados con malware: robó 200.000 euros en criptomonedas" target="_blank">malware</a> en un PC aprovechando las alucinaciones de la <a href="https://computerhoy.20minutos.es/tecnologia/trabajadores-openai-google-meta-lanzan-una-advertencia-hay-que-ralentizar-avance-ia-antes-que-sea-demasiado-tarde_7020428_0.html" title="Trabajadores de OpenAI, Google y Meta lanzan una advertencia: hay que ralentizar el avance de la IA antes de que sea demasiado tarde" target="_blank">inteligencia artificial</a> que crea el <i><a href="https://computerhoy.20minutos.es/software/linus-torvalds-creador-linux-tajante-con-los-anti-ia-solucion-no-es-meter-cabeza-arena-gritar-no-te-oigo-como-parecen-hacer-algunos_7015402_0.html" title="Linus Torvalds, creador de Linux, tajante con los anti-IA: &quot;La solución no es meter la cabeza en la arena y gritar 'La, la, la, no te oigo', como parecen hacer algunos&quot;" target="_blank">vibe coding</a></i></b>. Afecta a todos los asistente de IA que generan <a href="https://computerhoy.20minutos.es/tecnologia/nikorasugzz-experto-desarrollador-estos-son-los-tres-lenguajes-programacion-mas-faciles-aprender-primero-tambien-es-mejor-pagado_7020659_0.html" title="NikorasuGzz, experto desarrollador: &quot;Estos son los tres lenguajes de programación más fáciles de aprender y el primero también es el mejor pagado&quot;" target="_blank">código de programación</a>: Cursor, Codex, <a href="https://computerhoy.20minutos.es/tecnologia/openclaw-da-salto-movil-asistente-ia-que-automatiza-tareas-llega-android-ios_7008515_0.html" title="OpenClaw da el salto al móvil: el asistente de IA que automatiza tareas llega a Android e iOS" target="_blank">OpenClaw</a>, Gemini, GitHub Copilot. Sorprendentemente, todos alucinan de la misma forma.</p><p>Se ha comprobado que cuando estos asistentes recomiendan paquetes de software para diferentes tareas de programación,<b> con frecuencia incluyen alguno que no existe</b>. Es una <a href="https://computerhoy.20minutos.es/tecnologia/google-quiere-acabar-con-las-alucinaciones-ia-ensenandola-dudar_6982888_0.html" title="Google quiere acabar con las alucinaciones de la IA enseñándola a dudar" target="_blank">alucinación</a>.</p><p>El <b><i>HalluSquatting</i></b> se aprovecha de este software inventado para <b>engañar al agente de IA</b>, y conseguir que instale malware. Vamos a ver cómo funciona.</p><h2>Qué es el HalluSquatting</h2><p>Investigadores de la Universidad de Tel Aviv University, y las empresas Technion e Intuit <a href="https://www.securityweek.com/hallusquatting-turns-ai-hallucinations-into-botnet-delivery-mechanism/" rel="nofollow noreferrer" title="Hallusquatting" target="_blank">han identificado</a> esta nueva forma de hackear un PC.</p><p>En sus pruebas han descubierto que Cursor, Gemini, <a href="https://computerhoy.20minutos.es/software/elon-musk-pone-fecha-caducidad-profesion-programador-fue-un-trabajo-primera-categoria-durante-decadas-pero-estara-muerta-para-finales-ano_7009725_0.html" title="Elon Musk pone fecha de caducidad a la profesión de programador: &quot;Fue un trabajo de primera categoría durante décadas, pero estará muerta para finales de año&quot;" target="_blank">GitHub Copilot</a> y compañía tienden a <b>invertarse nombres de paquetes de software que no existen</b>, con un increíble ratio de entre el 80 y el 100%. Aún más asombroso es que <b>varias de estas IA se inventan el mismo nombre</b>, seguramente porque han sido entrenadas con los mismos datos (falsos).</p><p>El <i>HalluSquatting</i> consiste en rastrear y probar la IA que genera código, para identificar el software falso que se inventa. Entonces <b>el hacker crea en GitHub y otros repositorios, un software con ese mismo nombre</b>.</p><p>Como para estos asistentes de IA esa herramienta imaginaria es real, la descarga por su cuenta. O lo hace el propio usuario porque se lo ha recomendado la IA. Si se usa un <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando" target="_blank">agente de IA</a>, puede hacerlo por su cuenta sin que el usuario se entere.</p><p>Una vez instalado en el PC, estos investigadores han probados dos variantes. Por un lado, ese software falso descarga un malware que infecta el PC.</p><p>Otra versión aún más peligrosa, es la que <b>genera <a href="https://computerhoy.20minutos.es/tecnologia/que-es-envenenamiento-por-ia-por-que-ahora-mas-que-nunca-no-deberias-creerte-todo-que-lees-internet_7010986_0.html" title="Qué es el envenenamiento por IA y por qué ahora más que nunca no deberías creerte todo lo que lees en internet" target="_blank">prompts</a> que le dice a la IA que copie ficheros, rastree contraseñas</b>, y otras tareas de espionaje o robo de datos. El antivirus no detecta nada porque ese software falso no tiene malware, y los prompts que genera parece un uso estándar del usuario: copiar ficheros, ver fotos, enviarlas a cierto sitio. Pero en realidad se están enviando a los <a href="https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html" title="Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo" target="_blank">ciberdelincuentes</a>.</p><p>Estos investigadores han enviado toda la información del <i>HalluSquatting</i> a las <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-dudas-sobre-si-algo-es-real-creado-por-ia-nueva-norma-europea-entra-vigor-esta-semana_7020937_0.html" title="Adiós a las dudas sobre si algo es real o creado por IA: la nueva norma europea entra en vigor esta semana" target="_blank">compañías de IA</a> antes de hacer público el descubrimiento, así que se supone que ya lo están parcheando... si se puede... Pero es un aviso de que, <b>con la IA, nos adentramos en territorio desconocido</b>. Abre nuevos horizontes, pero también nuevas formas de hackear, mucho más complicadas de detectar que un simple virus.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/30/6a6bb09dbdf544-20528381.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html</guid>
    <title>
        <![CDATA[ Actualiza 7-Zip cuanto antes: descubren un fallo que podría ejecutar malware al abrir un archivo ]]>
    </title>
    <description><![CDATA[ Descubren una vulnerabilidad crítica en 7-Zip que podría ejecutar malware al abrir un archivo manipulado. El parche ya existe, pero debes instalarlo manualmente. ]]></description>
    <pubDate>Sat, 25 Jul 2026 21:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html</link>
    <enclosure type="image/jpeg" length="254376" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a64fee38c9266-23644884.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-25T21:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Millones de usuarios utilizan <a href="https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html" title="Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión">7-Zip</a> a diario para comprimir y descomprimir archivos, pero una nueva vulnerabilidad descubierta en el popular programa ha encendido las alarmas de la comunidad de ciberseguridad. El fallo <b>podría permitir la ejecución de código malicioso simplemente al abrir un archivo especialmente manipulado por un atacante</b>.</p><p><span>La vulnerabilidad, identificada como <a href="https://www.zerodayinitiative.com/advisories/ZDI-26-444/" rel="nofollow noreferrer" target="_blank">CVE-2026-14266</a>, afecta al tratamiento de datos comprimidos en formato XZ. Según los investigadores que analizaron el problema, <b>un archivo preparado de forma maliciosa puede provocar un desbordamiento de memoria durante el proceso de descompresión</b>, abriendo la puerta a que se ejecute software malicioso en el equipo de la víctima.</span></p><p><span>Lo preocupante es que el ataque no requiere acciones especialmente complejas. En determinados escenarios, <b>bastaría con descargar o abrir un archivo manipulado para que el código malicioso se ejecute con los mismos permisos que tiene el usuario que ha iniciado sesión en el sistema</b>.</span></p><p><span>La vulnerabilidad fue comunicada a los desarrolladores de 7-Zip a principios de junio. La respuesta del equipo fue relativamente rápida y ya existe <a href="https://www.7-zip.org/" rel="nofollow noreferrer" target="_blank">una versión corregida</a> que soluciona el problema.</span></p><p><span>Sin embargo, hay un detalle importante que muchos usuarios desconocen: <b>7-Zip no dispone de un sistema de actualizaciones automáticas</b>. A diferencia de navegadores, antivirus o muchas aplicaciones modernas, el programa no descarga ni instala nuevas versiones por sí solo.</span></p><p><span>Esto significa que quienes sigan utilizando una versión vulnerable <b>deberán actualizar manualmente el software para quedar protegidos</b>. De lo contrario, continuarán expuestos a posibles ataques incluso aunque el parche ya esté disponible.</span></p><p><span>Los expertos recomiendan comprobar la versión instalada de 7-Zip y descargar la actualización más reciente desde la página oficial del proyecto. También aconsejan evitar abrir archivos comprimidos procedentes de fuentes desconocidas o sospechosas, ya que este tipo de vulnerabilidades suele aprovecharse mediante archivos aparentemente inofensivos enviados por correo electrónico, descargas fraudulentas o enlaces maliciosos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a64fee38c9266-23644884.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html</guid>
    <title>
        <![CDATA[ Si usas Chrome o Edge, cuidado: un nuevo malware aprovecha los navegadores para evitar ser detectado ]]>
    </title>
    <description><![CDATA[ El malware msaRAT usa dos de los navegadores más populares en modo oculto para enmascarar su tráfico de control mediante WebRTC y CDP, haciendo casi imposible detectarlo. ]]></description>
    <pubDate>Thu, 23 Jul 2026 22:29:23 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html</link>
    <enclosure type="image/jpeg" length="1410617" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a6278d27961a3-32313983.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-23T22:29:23+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Nadie se extraña ya de que los hackers busquen nuevas formas de colarse en los ordenadores, pero lo que sí sorprende es que ahora no necesitan instalar programas raros ni explotar <a href="https://computerhoy.20minutos.es/ciberseguridad/linux-se-llena-agujeros-seguridad-un-solo-caracter-podria-ser-suficiente-para-que-los-hackers-vulneren-kernel_6981409_0.html" title="Linux se llena de agujeros de seguridad: un solo carácter podría ser suficiente para que los hackers vulneren el kernel">agujeros de seguridad</a>.  </p><p>Han descubierto que la mejor forma de pasar desapercibido es utilizar algo que ya tenemos instalado y que nadie sospecha, como lo es el navegador que usamos para consultar el correo, ver vídeos o trabajar.</p><p>El <a href="https://www.group-ib.com/masked-actors/muddywater/" rel="nofollow noreferrer" target="_blank">grupo iraní MuddyWater</a>, dedicado al ransomware y al acceso remoto ilegal, utilizó la vulnerabilidad Chaos para desarrollar la herramienta msaRAT que <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-malware-chrome-firefox-edge-17-extensiones-infectadas-840-000-instalaciones_6922743_0.html" title="Alerta 'malware' en Chrome, Firefox y Edge: 17 extensiones infectadas y 840.000 instalaciones">convierte Chrome o Microsoft Edge en un túnel de comunicación</a>.<span>  </span></p><p>Le ordena que trabaje para ellos aprovechando funciones que el propio programa permite por diseño, de modo que todo parece tráfico web normal y los sistemas de seguridad no saltan.</p><p>El resultado es que <b>un atacante puede mantenerse dentro de tu red durante semanas, enviar y recibir información</b>, y preparar un ataque mayor sin que el antivirus ni el firewall detecten nada raro.<span>  </span></p><p>La clave está en entender que este malware no es un programa independiente que se conecta a internet. Es un <i>backdoor</i> escrito en <a href="https://computerhoy.20minutos.es/software/greg-kroah-hartman-mano-derecha-linus-torvalds-rust-hace-que-programar-vuelva-ser-divertido-linux-es-mas-seguro_7016711_0.html" title="Greg Kroah-Hartman, mano derecha de Linus Torvalds: &quot;Rust hace que programar vuelva a ser divertido y Linux es más seguro&quot;">Rust</a> que permite crear software rápido y difícil de analizar, y que opera desde dentro del propio navegador.</p><h2>Cómo se cuela msaRAT y qué hace exactamente</h2><p>La infección suele empezar con un <a href="https://computerhoy.20minutos.es/ciberseguridad/estafadores-estan-enviando-spam-desde-un-correo-real-microsoft-tu-podrias-caer_6927124_0.html" title="Estafadores están enviando spam desde un correo real de Microsoft y tú podrías caer">correo de phishing</a> o el abuso de alguna herramienta de gestión remota que ya estuviera instalada en el ordenador.<span>  </span></p><p>Una vez dentro, descarga un paquete llamado <i>update_ms.msi</i> que parece una actualización legítima, pero que carga una librería, <i>lib.dll</i>, directamente en la memoria. Eso significa que casi no deja rastros en el disco duro y resulta mucho más complicado de encontrar.</p><p>A partir de ahí, el malware lanza <a href="https://computerhoy.20minutos.es/windows/mejores-navegadores-web-edge-ya-tienes-instalado-pc-carga-rapido-chrome-consume-menos-memoria-ram-1484863" title="Es uno de los mejores navegadores y ya lo tienes instalado en tu PC: “Carga más rápido que Chrome y consume menos memoria RAM”">Chrome o Edge </a>en modo <i>headless</i>, es decir, sin que se abra ninguna ventana visible en la pantalla. Activa el puerto de depuración remota, una función pensada para que los desarrolladores puedan probar sus páginas desde fuera del navegador.<span>  </span></p><p>Usando el Chrome DevTools Protocol, conocido como CDP, <b>msaRAT toma el control completo, donde abre pestañas, inyecta código JavaScript y salta las restricciones de seguridad</b> sin necesidad de instalar extensiones ni modificar el programa original.</p><p>El siguiente paso es abrir un canal WebRTC DataChannel, la misma tecnología que utilizan las videollamadas por internet. A través de este canal envía y recibe órdenes de forma continua.<span>  </span></p><p><a href="https://computerhoy.20minutos.es/moviles/adios-las-vpn-como-forzar-cifrado-las-dns-iphone-moviles-android-que-beneficios-tiene_6986240_0.html" title="Adiós a las VPN: cómo forzar el cifrado de las DNS en iPhone y móviles Android y qué beneficios tiene">Todo el tráfico viaja cifrado</a> con dos capas, que es la propia de WebRTC, llamada DTLS, y otra adicional con ChaCha20-Poly1305 que usa una clave derivada de ECDH.<span>  </span></p><p>La señalización inicial se dirige a un endpoint de Cloudflare Workers, mientras que el retransmisor utiliza servidores Twilio TURN, de modo que la víctima nunca conecta directamente con la dirección IP real del atacante.</p><h2>Un malware casi imposible de ver</h2><p>Cabe señalar que el problema no es que Chrome o Edge tengan un <a href="https://computerhoy.20minutos.es/software/distros-linux-que-ya-han-parcheado-peligrosa-vulnerabilidad-copy-fail-kernel_6965803_0.html" title="Distros de Linux que ya han parcheado la peligrosa vulnerabilidad Copy Fail del kernel">fallo de seguridad que haya que parchear</a>, sino que el problema es que msaRAT usa funciones documentadas y permitidas por el propio navegador.<span>  </span></p><p>Cuando el firewall ve una conexión cifrada saliendo desde un proceso de Chrome, asume que es el usuario navegando por una web legítima. <b>No hay comportamiento anómalo que detectar porque, técnicamente, no está haciendo nada que el programa no permita hacer</b>.</p><p>El objetivo del hacker tampoco es ralentizar el ordenador ni secuestrar la pantalla, sino que es mantener una presencia silenciosa y persistente para robar información, moverse lateralmente por otros equipos de la red o preparar el despliegue de un ransomware.<span>  </span></p><p>Lo más peligroso de todo es que puede estar ahí semanas sin que nadie note nada, porque todo el tráfico malicioso sale disfrazado de navegación web.</p><h2>Qué puedes hacer para protegerte</h2><p>La protección no pasa por desinstalar el navegador, sino por vigilar cómo se comporta. Los equipos de seguridad deben prestar atención a procesos de Chrome o Edge.</p><p>Sobre todo a los lanzados con los argumentos <i>--headless=new y --remote-debugging-port</i> desde programas que no son el usuario interactuando normalmente, como instaladores, servicios de mantenimiento o scripts automáticos.<span>  </span></p><p>Es igual de importante controlar quién tiene acceso al software de gestión remota, segmentar la red para que un ordenador comprometido no pueda saltar fácilmente a otros, y aplicar una política de mínimo privilegio en cada equipo.<span>  </span></p><p>Si un ciberdelincuente no puede instalar nada ni moverse libremente, le resulta mucho más difícil desplegar una herramienta como msaRAT.</p><p>Por ello, este ataque demuestra que el siguiente <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevos-grandes-retos-ciberseguridad-expertos-inteligencia-artificial-ransomware-hacktivismo-1214016" title="Los nuevos y grandes retos en ciberseguridad, según expertos: inteligencia artificial, 'ransomware' y 'hacktivismo'">reto de la ciberseguridad</a> no es buscar virus exóticos, sino aprender a distinguir cuándo una herramienta legítima está siendo usada por alguien que no debería usarla.<span>  </span></p><p>El navegador sigue siendo tuyo, pero los atacantes han aprendido a hacerle trabajar para ellos sin que notes la diferencia. La única forma de pararlos es entender que, a veces, lo más peligroso no es lo que rompe las reglas, sino lo que las sigue al pie de la letra.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a6278d27961a3-32313983.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/desmantelan-kratos-netflix-phishing-usada-por-casi-2-000-ciberdelincuentes-lanzaban-15-000-ciberataques-cada-mes_7017669_0.html</guid>
    <title>
        <![CDATA[ Desmantelan Kratos, el "Netflix del phishing": usada por casi 2.000 ciberdelincuentes, lanzaban 15.000 ciberataques cada mes ]]>
    </title>
    <description><![CDATA[ Las cuentas comprometidas podían utilizarse después para robar datos, cometer fraudes o atacar a los contactos de las víctimas en 35 países, principalmente en Europa y Estados Unidos. ]]></description>
    <pubDate>Wed, 22 Jul 2026 19:44:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/desmantelan-kratos-netflix-phishing-usada-por-casi-2-000-ciberdelincuentes-lanzaban-15-000-ciberataques-cada-mes_7017669_0.html</link>
    <enclosure type="image/jpeg" length="1773015" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a6100dd68a989-29758131.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-22T19:44:52+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Durante años, el phishing ha sido <a href="https://computerhoy.20minutos.es/ciberseguridad/herramientas-usan-hackers-atacarte-cuales-puedes-utilizar-defenderte-1426072" title="Qué herramientas usan los hackers para atacarte y cuáles puedes utilizar para defenderte">una de las técnicas más utilizadas por los ciberdelincuentes</a> para <a href="https://computerhoy.20minutos.es/tecnologia/convencen-ia-robar-contrasenas-hackers-foros-clandestinos-ni-saber-programar-cualquiera-puede-hacerlo-1459596" title="Convencen a la IA para robar contraseñas: “Sin hackers, foros clandestinos ni saber programar, cualquiera puede hacerlo”">robar contraseñas</a>, acceder a cuentas y engañar a millones de usuarios.  </p><p>Pero el problema ha cambiado mucho en los últimos años, ya que en la actualidad ya no es necesario que un hacker tenga grandes conocimientos técnicos para crear una campaña sofisticada.</p><p><b>Ahora existen servicios preparados para hacerlo todo por ellos</b>. Plataformas que funcionan bajo un modelo similar al de cualquier servicio online permiten comprar herramientas, plantillas e infraestructura necesaria para <a href="https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html" title="Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques">lanzar ciberataques en cuestión de minutos</a>.<span>  </span></p><p>Una de las más importantes era Kratos, una <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-ghostframe-kit-phishing-fantasma-que-burla-los-antivirus-se-propaga-velocidad-record-tu-pc_6910992_0.html" title="Qué es GhostFrame, el kit de phishing 'fantasma' que burla a los antivirus y se propaga a velocidad récord en tu PC">plataforma de phishing</a> como servicio que acaba de ser desmantelada tras una investigación internacional.</p><p>Las autoridades de Alemania y Estados Unidos han conseguido cerrar esta infraestructura después de una larga investigación que <b>permitió descubrir cómo funcionaba uno de los ecosistemas de phishing más utilizados del mundo</b>.</p><h2>Kratos convirtió el phishing en un servicio al alcance de cualquiera</h2><p>Cabe señalar que Kratos no era simplemente una herramienta para crear páginas falsas, sino una plataforma completa diseñada para que otros delincuentes pudieran lanzar campañas de robo de credenciales sin tener que desarrollar su propia tecnología.</p><p>El funcionamiento era sencillo desde la perspectiva de sus usuarios, ya que <b>los ciberdelincuentes pagaban por acceder al servicio y recibían un conjunto de herramientas preparadas para engañar a las víctimas</b>.</p><p>La plataforma estaba especialmente enfocada en crear páginas fraudulentas que imitaban servicios populares, como los <a href="https://computerhoy.20minutos.es/software/microsoft-cambiara-septiembre-forma-iniciar-sesion-millones-cuentas-las-contrasenas-ya-no-seran-mas-importante_7014851_0.html" title="Microsoft cambiará en septiembre la forma de iniciar sesión en millones de cuentas: las contraseñas ya no serán lo más importante">sistemas de inicio de sesión de Microsoft</a>. De esta forma, los atacantes podían enviar enlaces falsos a usuarios que pensaban estar accediendo a una página legítima.</p><p>Cuando la víctima introducía su correo electrónico y contraseña, esos datos quedaban en manos del atacante, que podía utilizarlos para acceder a cuentas personales o empresariales, robar información o preparar nuevos ataques.</p><h2>Casi 2.000 delincuentes utilizaban la infraestructura para atacar miles de veces al mes</h2><p>Cabe señalar que la peligrosidad de Kratos no estaba únicamente en su tecnología, sino en la escala que consiguió alcanzar. Según la <a href="https://www.bka.de/SharedDocs/Kurzmeldungen/DE/Kurzmeldungen/260720_Schlag_gegen_Phishing_Gruppierung_Kratos.html" rel="nofollow noreferrer" target="_blank">información de la investigación</a>, <b>la plataforma llegó a ser utilizada por alrededor de 1.800 ciberdelincuentes</b>.</p><p>Su modelo permitía multiplicar los ataques porque eliminaba una de las principales barreras del cibercrimen, que era la necesidad de conocimientos avanzados.</p><p>De este modo, los compradores no tenían que crear servidores, programar herramientas de captura de datos o diseñar desde cero páginas falsas, sino que todo estaba preparado dentro del kit ofrecido por Kratos.</p><p>De hecho, <b>la infraestructura llegó a estar relacionada con unas 15.000 campañas de phishing cada mes</b>, afectando a usuarios de diferentes países y convirtiéndose en una pieza clave dentro del ecosistema criminal.</p><h2>Así funcionaba el negocio detrás de Kratos</h2><p>Kratos seguía un modelo parecido al de otros servicios digitales, pero aplicado al delito. Sus clientes podían contratar acceso a la plataforma a través de canales utilizados habitualmente por comunidades criminales online.</p><p>A cambio, recibían recursos preparados para lanzar ataques: páginas falsas, sistemas para recopilar credenciales e infraestructura necesaria para gestionar las campañas.</p><p>Esto permitía que personas con pocos conocimientos pudieran participar en actividades que antes requerían más experiencia. El creador de la plataforma obtenía beneficios mediante las suscripciones, mientras que sus clientes utilizaban las <a href="https://computerhoy.20minutos.es/ciberseguridad/scambaiting-como-funciona-tecnica-estafador-estafado-1456401" title="¿Qué es el 'scambaiting' y cómo funciona esta técnica del estafador estafado?">herramientas para atacar a sus propias víctimas</a>.</p><p>La investigación de las autoridades alemanas, con participación de la Oficina Federal de Policía Criminal de Alemania (BKA), permitió identificar la magnitud de la operación y actuar contra los responsables.</p><h2>La policía incautó servidores y cerró una pieza clave del phishing mundial</h2><p>La operación terminó con la intervención de la infraestructura utilizada por Kratos, donde las autoridades incautaron servidores relacionados con la plataforma y consiguieron dejar fuera de funcionamiento el servicio.</p><p>Además, <b>el supuesto desarrollador y administrador fue detenido en Indonesia</b>, mientras los investigadores continúan analizando la información obtenida durante la operación para identificar a más usuarios de la plataforma.</p><p>El cierre de Kratos supone <a href="https://computerhoy.20minutos.es/entretenimiento/nuevo-golpe-las-iptv-pirata-2026-policia-nacional-desarticula-un-operativo-espana_6933778_0.html" title="Nuevo golpe a las IPTV pirata en 2026: la Policía Nacional desarticula un operativo en España">un golpe importante para los delincuentes</a> que dependían de esta herramienta, pero no elimina el problema, ya que el modelo de phishing como servicio continúa creciendo porque permite convertir ataques en productos fáciles de adquirir.</p><p>La caída de esta plataforma demuestra hasta qué punto el cibercrimen se ha profesionalizado. Hoy, los atacantes no solo crean sus propias herramientas, sino que también compran servicios diseñados para robar datos a gran escala.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a6100dd68a989-29758131.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html</guid>
    <title>
        <![CDATA[ La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando ]]>
    </title>
    <description><![CDATA[ Ayer saltó la noticia y hoy se confirma que ese desconocido hacker de Hugging Face fue la empresa creadora de ChatGPT. El propio Sam Altman lo ha confirmado. ]]></description>
    <pubDate>Wed, 22 Jul 2026 10:46:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html</link>
    <enclosure type="image/png" length="2443385" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a607908532860-97591132.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-22T10:46:09+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque hablamos de un hackeo, lo cierto es que son buenas noticias para Hugging Face (según se mire). <a href="https://computerhoy.20minutos.es/ciberseguridad/hugging-face-confirma-un-ciberataque-sin-precedentes-este-caso-era-diferente-todo-que-habiamos-manejado-antes-estaba-impulsado-principio-fin-por-un-agente-ia-autonomo_7017020_0.html" title="Hugging Face confirma un ciberataque sin precedentes: &quot;Este caso era diferente a todo lo que habíamos manejado antes. Estaba impulsado, de principio a fin, por un agente de IA autónomo&quot;">Ayer se informó de que la plataforma había sufrido un ataque de lo más curioso: un agente de IA se había infiltrado en su infraestructura</a>.</p><p>"A principios de esta semana, detectamos y respondimos a una intrusión en parte de nuestra infraestructura de producción. Este era diferente de cualquier cosa que habíamos manejado antes: fue impulsado, de principio a fin, por un sistema de agentes de IA autónomos, y lo detectamos y diseccionamos en gran medida con la propia IA", explican <a href="https://huggingface.co/blog/security-incident-july-2026" rel="nofollow noreferrer" target="_blank">en el comunicado del incidente</a>.</p><p>Según explica el equipo de seguridad, el acceso no autorizado se ha dado sobre un conjunto limitado de datos internos, así como diferentes credenciales usadas en los servicios de Hugging Face. </p><p>Ahora se ha podido saber quién ha sido el culpable: OpenAI. La compañía de Sam Altman ha admitido que sus modelos, como el conocido GPT-5.6 Sol y otra versión de prueba que aún no ha salido al mercado, se saltaron las reglas y hackearon los sistemas de la plataforma. </p><p>Todo ocurrió mientras los investigadores de la compañía hacían pruebas en un entorno cerrado de ciberseguridad, pero la máquina decidió resolver el problema que le habían planteado a su manera y la situación se salió de control.</p><p>"Tuvimos un incidente de seguridad significativo durante la evaluación de nuestros modelos. Estamos compartiendo lo que hemos aprendido hasta ahora. Gracias a Hugging Face por la asociación en esto", ha comentado Altman en un tuit. </p><p>Lo curioso de este caso no es solo lo bien que programaban las herramientas de IA, sino la lógica que usaron. <b>En lugar de trabajar sin descanso buscando la solución legal al problema de seguridad que les habían puesto, los modelos de OpenAI decidieron que era mucho más rápido hacer trampas</b>. </p><p>Deducieron por su cuenta que las respuestas del test estaban guardadas en la base de datos real de Hugging Face y organizaron un ataque por su cuenta para entrar a robarlas. Para colarse en los servidores de la plataforma, hicieron uso de fallos de seguridad que se desconocía que estaban y usaron claves robadas. </p><p>Una vez dentro, la inteligencia artificial de OpenAI fue saltando de un sistema a otro y buscando más permisos de forma automática hasta encontrar un equipo conectado a internet. </p><h2>¿Por qué la inteligencia artificial de OpenAI decidió hackear a Hugging Face para aprobar la prueba de ciberseguridad?</h2><p>Tenemos que pensar en la inteligencia artificial en lo que realmente es: una herramienta que no tiene ética ni entiende lo que es hacer algo malo; solo busca la forma más rápida y directa de cumplir la orden que le ha dado el programador. </p><p>Si el sistema rápidamente descubre que meterse aprovechando errores de una plataforma en su servidor es más rápido que resolverlo por una vía más difícil, elegirá el ataque informático sin pensárselo dos veces.</p><p>Lo curioso es que,<b> durante el ataque, los modelos de OpenAI hicieron diferentes acciones, organizándose entre ellos a través de pequeñas pruebas</b>. </p><p>Desde Hugging Face han explicado que la situación fue bastante compleja cuando intentaron frenar el ataque: mientras los ingenieros de la plataforma intentaban usar otros modelos de IA para defenderse y chocaban con las normas del programa, el agente que atacaba no tenía ningún tipo de freno ni norma que le impidiera seguir accediendo a cosas.</p><p>A pesar del susto, <b>el fundador y CEO de Hugging Face, Clément Delangue, ha querido quitarle hierro al asunto confirmando que han estado trabajando mano a mano con OpenAI para arreglarlo todo</b>. </p><p>Tienen claro que no había mala intención por parte de la empresa, aunque el propio directivo reconocía que le sorprende ver cómo una máquina es capaz de organizar y hacer un ataque tan complicado sin que un humano toque un solo botón.</p><p>Tras descubrir todo esto, por supuesto, OpenAI ha avisado del fallo de seguridad que usaron sus modelos para que el creador del programa pudiera arreglarlo cuanto antes. Además, la empresa ha prometido poner controles mucho más duros en sus laboratorios de pruebas para evitar que vuelva a suceder algo parecido. Al final, no hay mal que por bien no venga.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a607908532860-97591132.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/arrestan-un-desarrollador-21-anos-por-lanzar-ocho-juegos-steam-infectados-con-malware-robo-200-000-euros-criptomonedas_7016107_0.html</guid>
    <title>
        <![CDATA[ Arrestan a un desarrollador de 21 años por lanzar ocho juegos en Steam infectados con malware: robó 200.000 euros en criptomonedas ]]>
    </title>
    <description><![CDATA[ Encontrar virus en Steam es raro, pero existen. Algunos usuarios lo han aprendido por las malas al descubrir el robo de sus monenderos de criptomonedas. ]]></description>
    <pubDate>Tue, 21 Jul 2026 06:17:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/arrestan-un-desarrollador-21-anos-por-lanzar-ocho-juegos-steam-infectados-con-malware-robo-200-000-euros-criptomonedas_7016107_0.html</link>
    <enclosure type="image/jpeg" length="1010140" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5ec4d0a51260-56940125.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-21T06:17:57+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Nadie está a salvo del <a href="https://computerhoy.20minutos.es/tecnologia/cuidado-si-usas-dlss-swapper-su-autor-avisa-que-hay-dlls-terceros-con-malware_7012911_0.html" title="Cuidado si usas DLSS Swapper: su autor avisa de que hay DLLs de terceros con malware" target="_blank">malware</a>, ni siquiera los juegos de Steam. Un desarrollador de 21 años ha sido arrestado por el FBI tras hackear miles de PC mediante <b>la descarga de ocho <a href="https://computerhoy.20minutos.es/gaming/valve-ha-conseguido-que-steam-machine-se-sienta-como-una-consola-desde-minuto-uno-mejor-no-es-potencia-es-facil-que-resulta-sentarse-jugar_7016707_0.html" title="Valve ha conseguido que la Steam Machine se sienta como una consola desde el minuto uno: &quot;Lo mejor no es la potencia: es lo fácil que resulta sentarse y jugar&quot;" target="_blank">juegos de Steam</a> infectados con malware</b>. Así consiguió robar casi 200.000 euros en criptomonedas.</p><p>Con ayuda de otros dos ciberdelincuentes, Zyaire Dontaevious Zamarion Wilkins (fascinante nombre) publicó en Steam ocho juegos infectados con malware. Los títulos que ha desvelado el <b><a href="https://computerhoy.20minutos.es/ciberseguridad/google-fbi-logran-desmontar-una-gigantesca-red-bots-que-utilizaban-dispositivos-domesticos-conectados-para-enmascarar-ciberdelitos_7012122_0.html" title="Google y el FBI logran desmontar una gigantesca red de bots que utilizaban dispositivos domésticos conectados para enmascarar ciberdelitos" target="_blank">FBI</a></b> son <b>BlockBlasters, Dashverse, Lunara, PirateFi, y Lampy</b>. Todos son títulos sencillos que parecen juegos de móvil. Ya han desaparecido de <a href="https://computerhoy.20minutos.es/gaming/un-usuario-convierte-los-juegos-steam-cartuchos-fisicos-resultado-parece-sacado-una-consola-retro_7015386_0.html" title="Un usuario convierte los juegos de Steam en cartuchos físicos y el resultado parece sacado de una consola retro" target="_blank">Steam</a>.</p><p>Según la <a href="https://www.documentcloud.org/documents/28492703-us-v-wilkins-steam-malware/" rel="nofollow noreferrer" title="Orden de arresto Wilkins" target="_blank">orden de detención</a>, Wilkings y su equipo promocionaron los <a href="https://computerhoy.20minutos.es/tendencias/lidl-volante-videojuegos-con-palanca-cambio-pedales-precio-gamepad_7016296_0.html" title="Mañana se esperan colas kilométricas en Lidl para comprar este volante de videojuegos con palanca de cambio y pedales a precio de gamepad" target="_blank">videojuegos</a> con malware integrado <b>en redes sociales y plataformas de mensajería como Discord, Telegram, X y LinkedIn</b>, y animaron a otras personas a descargarlos.</p><h2>Juegos de Steam con malware</h2><p>El objetivo principal de estos “conspiradores”, como los llama el FBI, eran <b>los usuarios de Steam con <a href="https://computerhoy.20minutos.es/ciberseguridad/mundial-futbol-2026-es-ya-trampa-perfecta-para-caer-ciberestafas_6981853_0.html" title="El Mundial de Fútbol de 2026 es ya la trampa perfecta para caer en ciberestafas" target="_blank">criptomonedas</a></b>. Así que usaron bots para identificar a personas con carteras de <a href="https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html" title="Abril fue el peor mes en hackeos de criptomonedas: robaron 554 millones de euros, Corea del Norte vuelve a triunfar" target="_blank">criptos</a>, y les enviaron mensajes personalizados invitándoles a probar los juegos.</p><p>Usando este sistema <b>consiguieron engañar a 8.000 usuarios de Steam</b>, para descargar sus juegos y, con ello, el malware. Lo usaron para obtener cuentas de usuario y contraseñas, entre ellas, las de su monedero de criptomonedas.</p><p>Así pudieron <b>robar unos 80 monederos de criptomonedas, con unos 200.000 euros</b>. Curiosamente, parte de este dinero se usó para comprar 150 tarjetas regalo que utilizaron para pedir comida a UberEats.</p><p>La pregunta que todo el mundo nos hacemos es: <b>¿Cómo puede colarse <a href="https://computerhoy.20minutos.es/gaming/forza-horizon-6-ya-ha-sido-pirateado-una-semana-antes-su-lanzamiento-gran-fallo-los-desarrolladores_6969058_0.html" title="Forza Horizon 6 ya ha sido pirateado una semana antes de su lanzamiento: el gran fallo de los desarrolladores" target="_blank">malware en Steam</a>?</b> Es aún más grave porque este joven ciberdelincuente estuvo activo en Steam, así como sus juegos infectados, desde mayo de 2024 a principios de 2026.</p><p>Según la denuncia,<b> Wilkings creó varias cuentas de desarrollador</b>, usando correos de Gmail y datos robados de ciudadanos estadounidenses. Si alguna vez te has preguntado qué hacen los <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-sobre-una-nueva-estafa-chatgpt-gemini-entras-confiando-porque-te-ha-dado-ia-pero-estas-punto-ser-victima_7016713_0.html" title="María Aperador, experta en ciberseguridad, sobre una nueva estafa en ChatGPT y Gemini: &quot;Entras confiando porque te lo ha dado la IA, pero estás a punto de ser víctima&quot;" target="_blank">hackers</a> cuando te roban tus datos personales y tu DNI, aquí tienes un ejemplo.</p><p>Con estas cuentas de desarrollador, pudo subir a Steam sus ocho juegos con malware, y comenzar la estafa.</p><p>Que se cuele malware en Steam es raro, pero pasa, igual que ocurre en la Play Store de Google. Además del método explicado, en otra ocasiones los ciberdelincuentes hackean las cuentas del desarrollador para infectar su juego sin que se entere. O compran un juego a los creadores, y luego lo infectan.</p><p>En todo caso,<b> el responsable último es<a href="https://computerhoy.20minutos.es/gaming/valve-ha-conseguido-que-steam-machine-se-sienta-como-una-consola-desde-minuto-uno-mejor-no-es-potencia-es-facil-que-resulta-sentarse-jugar_7016707_0.html" title="Valve ha conseguido que la Steam Machine se sienta como una consola desde el minuto uno: &quot;Lo mejor no es la potencia: es lo fácil que resulta sentarse y jugar&quot;" target="_blank"> Valve</a>, que debería ser más eficaz detectando los juegos con malware</b>. Noticias como esta desgastan la confianza que tienen los usuarios en la seguridad de Steam.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5ec4d0a51260-56940125.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-como-funciona-gpt-red-modelo-secreto-openai-creado-para-encontrar-fallos-seguridad-antes-que-los-hackers_7015267_0.html</guid>
    <title>
        <![CDATA[ Qué es y cómo funciona GPT-Red, el modelo secreto de OpenAI creado para encontrar fallos de seguridad antes que los hackers ]]>
    </title>
    <description><![CDATA[ Los creadores de ChatGPT han creado una IA que funciona como un hacker para sus propios sistemas. Ataca a las versiones de sus modelos para buscar fallos antes de que salgan a la luz. ]]></description>
    <pubDate>Thu, 16 Jul 2026 09:22:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-como-funciona-gpt-red-modelo-secreto-openai-creado-para-encontrar-fallos-seguridad-antes-que-los-hackers_7015267_0.html</link>
    <enclosure type="image/jpeg" length="445718" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a58860ba39b25-99474703.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-16T09:22:29+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Que la propia inteligencia artificial que millones de usuarios usan cada día sea segura <a href="https://computerhoy.20minutos.es/tecnologia/openai-responde-claude-mythos-anthropic-gpt-5-6-sol-quiere-ser-ia-mas-potente-mundo_7011960_0.html" title="OpenAI responde a Claude Mythos de Anthropic: GPT-5.6 Sol quiere ser la IA más potente del mundo">se ha convertido en una prioridad si compañías como OpenAI, Google o Anthropic quieren que el mundo siga confiando en esta tecnología</a>. La compañía de Sam Altman tiene un as en la manga para esto.</p><p>Se llama<b> GPT-Red y es un modelo de inteligencia artificial creado con una sola misión: hackear a sus propios hermanos</b>. La compañía creadora de ChatGPT lo usa como un campo de batalla o una zona de entrenamiento para atacar a sus sistemas, ver por dónde flaquean y arreglar los fallos antes de que los hackers de verdad los descubran.</p><p>Para que veas la diferencia que hace este modelo, hace unos días lanzaron <a href="https://computerhoy.20minutos.es/tecnologia/openai-anuncia-sol-terra-luna-los-nuevos-modelos-ia-gpt-5-6_7007556_0.html" title="OpenAI anuncia Sol, Terra y Luna, los nuevos modelos de IA de GPT-5.6">GPT-5.6, la última versión de su IA más potente</a>. Según los ingenieros, este es el más seguro que han puesto en el mercado hasta ahora. </p><p>El motivo ahora se conoce y es que ha pasado meses aguantando los ataques diarios de GPT-Red. Al pelear contra él en un entorno controlado, ha aprendido a evitar intentos de <i>phishing </i>y sortear todo tipo de ataques.</p><h2>¿Cómo consigue un modelo de OpenAI aprender a hackear a otros desde cero?</h2><p>Hasta hace nada, la misión de buscar fallos en la inteligencia artificial (lo que se conoce como<i> red-teaming</i>) la hacían equipos de personas que intentaban engañar a la máquina de diferentes formas. El problema es que estos sistemas son cada vez más complicados de analizar. </p><p>Además, si entran en juego los famosos agentes de IA, que son capaces de leer tus correos, mirar el calendario o tocan código por su cuenta, la libertad de actuación de esta tecnología es tan alta que hay demasiados huecos donde esconder un ataque y los humanos, por puro tiempo, ya no dan abasto para vigilarlo todo.</p><p>De ahí que se haya creado GPT-Red. Como explica Nikhil Kandpal, uno de los creadores de este modelo, el peligro crece cada día y necesitaban algo automático para no quedarse atrás. Parece que funciona tan bien que el sistema ya ha inventado formas de atacar que a ningún humano se le habían ocurrido antes.</p><p>Ahora bien, ¿cómo realmente se crea un modelo así? P<b>ara conseguir que GPT-Red se convirtiera en el mejor hacker del mundo, los ingenieros usaron un truco llamado <i>bucle de autojuego</i></b>. </p><p>Cogieron un modelo de inteligencia artificial normal, que no sabía nada de ciberataques, y lo encerraron en una especie de gimnasio a pelear contra otros modelos de la empresa. Su única meta era engañarlos, mientras que la de los otros era no dejarse estafar. Tras miles de partidas, los dos lados se volvieron expertos.</p><p>La ventaja es que este campo de batalla falso imita cosas reales que una inteligencia artificial hace en su día a día: navegar por internet, leer correos electrónicos o cambiar líneas de código. En ese entorno, GPT-Red demostró ser muy persistente. Cada vez que encontraba un pequeño fallo, lo probaba una y otra vez de formas distintas hasta dar con la mejor forma de romper el sistema de su rival.</p><p><b>El entrenamiento se centró sobre todo en las llamadas <i>inyecciones de prompt</i></b>. Esto es, básicamente, cuando alguien escribe un mensaje con instrucciones ocultas para obligar a la máquina a saltarse sus propias normas de seguridad. </p><p>GPT-Red se volvió tan inteligente en esto que descubrió un ataque nuevo que han llamado <i>cadena de pensamiento falsa</i>. Lo que hace es meter datos falsos en las notas internas que toma el otro modelo para resolver un problema, logrando que caiga en la trampa y dé una respuesta falsa como si fuera buena.</p><p>Pero esto no es todo y, <b>para realmente ver de qué era capaz, en OpenAI lo pusieron a prueba repitiendo un examen que varios expertos humanos hicieron en 2025 sobre una versión antigua de GPT-5</b>. </p><p>El resultado fue que GPT-Red encontró más fallos y más rápido que los profesionales humanos. En concreto, <b>este modelo superhacker consiguió saltarse sus defensas el 90% de las veces</b>. </p><p>Sin embargo, al probar esos mismos ataques contra el nuevo GPT-5.6, la tasa de éxito bajó a menos del 23%, demostrando que esto no solo va de encontrar fallos sino de que los modelos también aprendan a protegerse.</p><p>También lo probaron contra Vendy, una inteligencia artificial que gestiona máquinas expendedoras de refrescos, y logró hackearla para cambiar los precios de las bebidas y cancelar pedidos de clientes.</p><p>Con todo esto, y como te puedes imaginar, GPT-Red es un modelo de inteligencia artificial que va a permanecer bajo llave en OpenAI. No solo por una cuestión de que solo ellos puedan usarlo, sino por seguridad (imagínate que podría suceder si cae en malas manos).</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a58860ba39b25-99474703.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-para-los-usuarios-github-descubren-una-red-con-casi-300-repositorios-que-imitaban-programas-conocidos-para-infectar-pc_7014850_0.html</guid>
    <title>
        <![CDATA[ Alerta para los usuarios de GitHub: descubren una red con casi 300 repositorios que imitaban programas conocidos para infectar PC ]]>
    </title>
    <description><![CDATA[ ¡Alerta de malware en GitHub! Se registran cientos de programas potencialmente peligrosos que imitan a varias apps famosas como Malwarebytes. ProtonVPN y WinRAR. ]]></description>
    <pubDate>Wed, 15 Jul 2026 16:32:33 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-para-los-usuarios-github-descubren-una-red-con-casi-300-repositorios-que-imitaban-programas-conocidos-para-infectar-pc_7014850_0.html</link>
    <enclosure type="image/jpeg" length="482339" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/15/6a578d1779a306-16722200.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-15T16:32:33+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Pregúntale a cualquier programador por <a href="https://computerhoy.20minutos.es/tecnologia/descubre-poder-github-como-funciona-plataforma-desarrolladores-1384041" title="Descubre el poder de GitHub: ¿Qué es y cómo funciona esta plataforma para desarrolladores?">GitHub</a> y te dirá inmediatamente de qué se trata. Incluso los entusiastas que suelen <b>instalar apps de <a href="https://computerhoy.20minutos.es/tecnologia/si-vas-pasar-windows-linux-estas-apps-son-imprescindibles_6661657_0.html" title="Si vas a pasar de Windows a Linux, estas apps son imprescindibles" target="_blank">código abierto en Windows y Linux</a> </b>suelen usar la plataforma. </p><p>Justo por esto es que hay que tener cuidado, porque la popularidad que tiene actualmente la está convirtiendo en uno de los objetivos de los cibercriminales. <b>Se ha detectado una campaña maliciosa que usa repositorios públicos</b> para esparcir malware en millones de equipos.</p><p>Los hackers están creando <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html" title="Ciberdelincuentes aprovechan un fallo de WinRAR para colarte malware">imitaciones de programas como WinRAR</a>, Malwarebytes, Postman, Krita y otros que normalmente usas a diario para engañarte y<b> hacer que infectes por tu propia cuenta el sistema</b>. </p><p>La mayor parte de los esfuerzos de los piratas informáticos están <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?">enfocados en robo de información y virus</a>, pero aunque GitHub está eliminando parte de todo el código infectado, hay algo sumamente importante que debes saber para cuidarte de estos riesgos.</p><h2>Una campaña masiva utilizó repositorios falsos para distribuir malware</h2><p>¿Has usado GitHub? Es importante que prestes atención a la situación actual por la que está pasando la famosa plataforma de repositorios. Descargar e instalar programas desde aquí no siempre es seguro.</p><p>La firma de ciberseguridad<b> <a href="https://arcticwolf.com/resources/blog/fake-github-repositories-deliver-boryptgrab-lineage-infostealer/" rel="nofollow noreferrer" title="Artic Wolf" target="_blank">Arctic Wolf</a> identificó una operación que utilizó 292 repositorios falsos</b> de GitHub para imitar software legítimo. Todo apunta a un acto malicioso de los ciberdelincuentes que consiste en engañar a los usuarios para que infecten los ordenadores con virus sin darse cuenta. </p><p>Esta táctica es tan peligrosa debido a que las diversas apps se hacen pasar por proyectos relacionados con software de seguridad, servicios de criptomonedas, utilidades para desarrolladores, plataformas de correo seguro, herramientas para macOS e incluso servicios de gaming.</p><p>La investigación comenzó después de que la compañía detectara que uno de sus propios productos estaba siendo <b>suplantado dentro de esta campaña iniciada el 26 de junio</b>.</p><p>Según el informe, tras encontrar e investigar las coincidencias, en cada uno de estos repositorios sospechosos <b>se encontraba un archivo README que contenía enlaces</b> que dirigían a las víctimas hacia páginas diseñadas para distribuir malware.</p><p>El phishing estaba pensado para transmitir confianza al replicar con exactitud cada uno de los elementos visuales, insignias y botones de las interfaces de las empresas para que los usuarios pudieran seguir el proceso "como siempre".</p><h1>“Cuando el usuario ejecuta el ejecutable, gup.exe carga lateralmente libcurl.dll, que decodifica y ejecuta reflexivamente un ladrón de información integrado completamente en la memoria”.</h1><p>Además de esto, se descubrió que la mayoría utilizaba una plantilla HTML y JavaScript reutilizada entre las distintas marcas. “Su script del lado del cliente analiza la ruta URL en dos segmentos”, es lo que dice la compañía sobre el <i>modus operandi</i>, destacando que <b>esto fue lo que hicieron para adaptar la apariencia</b>.</p><p>Por otro lado, esta carga maliciosa llegaba mediante un archivo ZIP de gran tamaño cuyo nombre cambiaba aproximadamente cada minuto. Dentro del paquete se encontraban un archivo libcurl.dll modificado y una copia legítima y firmada de WinGUP, renombrada según el software que se estaba imitando.</p><p>Con esto, solo hacía falta que se ejecutara para que se aplicara la "carga lateral de DLL" y así empezar a <b><a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">inyectar el malware sin levantar sospechas</a></b> de la plataforma o el sistema operativo.</p><h2>BoryptGrab apunta a navegadores, criptomonedas y credenciales sensibles</h2><p>El malware identificado presenta <b>características asociadas a una variante de la familia BoryptGrab</b>, un infostealer diseñado para recopilar información durante una única ejecución.</p><p>Utilizando el mismo método, la misión de los hackers era conseguir credenciales, cookies, datos de pago y <b>datos almacenados en más de 19 navegadores web</b>, además de 32 marcas de billeteras de criptomonedas.</p><p>Archivos en el escritorio o en carpetas de documentos cuyos nombres sugieren que contienen contraseñas, copias de seguridad, billeteras digitales o frases de recuperación de los afectados, también están en el punto de mira.</p><p>Algunas de las <b>plataformas vinculadas al inconveniente han sido las sesiones de Telegram</b>, tokens de Discord, credenciales de Steam y la app de mensajería Max de Meta.</p><p>Arctic Wolf señala que el malware puede eludir mecanismos de cifrado vinculados a apps basadas en Chrome mediante la inyección directa de código en el proceso del navegador.</p><p>Los investigadores no lograron atribuir la operación a un grupo específico, aunque <b>consideran probable que el operador hable ruso</b> y que el móvil principal sea económico.</p><p>A pesar de que los desarrolladores de GitHub ya se encuentran eliminando gran parte de los repositorios maliciosos, todavía quedan decenas y por eso el equipo de Artic Wolf recomienda <b>verificar siempre la autenticidad de los proyectos</b> sobre fuentes oficiales antes de instalar. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/15/6a578d1779a306-16722200.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/condenado-negociador-contratado-para-representar-las-victimas-ransomware-que-las-extorsionaba-para-cobrarles-aun-mas_7013737_0.html</guid>
    <title>
        <![CDATA[ Condenado el negociador contratado para representar a las víctimas del ransomware, que las extorsionaba para cobrarles aún más ]]>
    </title>
    <description><![CDATA[ Angelo Martino representaba a las víctimas para reducir el rescate del ransomware, pero en realidad estaba compinchado con los secuestradores. Pasará unos años en la cárcel. ]]></description>
    <pubDate>Mon, 13 Jul 2026 07:09:22 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/condenado-negociador-contratado-para-representar-las-victimas-ransomware-que-las-extorsionaba-para-cobrarles-aun-mas_7013737_0.html</link>
    <enclosure type="image/jpeg" length="1810168" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/13/6a546224d09942-01328414.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-13T07:12:46+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los <b><a href="https://computerhoy.20minutos.es/software/microsoft-ya-usa-ia-para-encontrar-fallos-seguridad-windows-antes-que-los-ciberdelincuentes_7013638_0.html" title="Microsoft ya usa IA para encontrar fallos de seguridad en Windows antes que los ciberdelincuentes" target="_blank">ciberdelincuentes</a> que practican el <a href="https://computerhoy.20minutos.es/ciberseguridad/estos-investigadores-seguridad-han-creado-herramienta-definitiva-para-ver-las-amenazas-tiempo-real_6968990_0.html" title="Estos investigadores de seguridad han creado la herramienta definitiva para ver las amenazas en tiempo real" target="_blank">ransomware</a></b> alcanzan un nivel de sofisticación inimaginable. Hasta el punto de integrar a varios de ellos entre los intermediarios que, teóricamente, representan a las víctimas en el <a href="https://computerhoy.20minutos.es/software/como-rescatar-tus-archivos-un-pc-que-no-enciende-con-un-simple-usb-viejo-este-programa_6975783_0.html" title="Cómo rescatar tus archivos de un pc que no enciende con un simple USB viejo y este programa" target="_blank">rescate</a>.</p><p>El negociador de la empresa DigitalMint,<b> Angelo Martino</b>, ha sido condenado a casi seis años de prisión tras demostrarse que, como representante de cinco víctimas de un ransomware del grupo <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-detectan-primer-ransomware-usa-ia-openai-atacar-windows-linux-macos-1480363" title="Alerta máxima: detectan el primer 'ransomware' que usa la IA de OpenAI para atacar Windows, Linux y macOS" target="_blank">BlackCat</a> para reducir el rescate a pagar, <b>en realidad trabajaba con los ciberdelincuentes</b> para sacarles la mayor cantidad de dinero posible.</p><p>Según explica <a href="https://storage.courtlistener.com/recap/gov.uscourts.flsd.708190/gov.uscourts.flsd.708190.40.0.pdf" rel="nofollow noreferrer" title="Memorándum del gobierno de Estados Unidos" target="_blank">un memorándum</a> del gobierno norteamericano: “Martino facilitó a los ciberdelincuentes información confidencial sobre las negociaciones con el fin de maximizar el importe de los rescates, a cambio de una parte de los pagos correspondientes. Cinco de las víctimas a las que Martino se suponía que debía ayudar pagaron más de 75 millones de dólares a los afiliados de las redes de ransomware, incluyendo probablemente millones de dólares en demandas de rescate infladas como consecuencia de la información confidencial facilitada por Martino".</p><h2>La doble extorsión del ransomware</h2><p>El <b>ramsonware</b> es un tipo de <a href="https://computerhoy.20minutos.es/tecnologia/cuidado-si-usas-dlss-swapper-su-autor-avisa-que-hay-dlls-terceros-con-malware_7012911_0.html" title="Cuidado si usas DLSS Swapper: su autor avisa de que hay DLLs de terceros con malware" target="_blank">malware</a> que encripta las unidades de almacenamiento de los ordenadores que infecta. Después pide un rescate, normalmente en <a href="https://computerhoy.20minutos.es/fintech/recupera-11-anos-despues-contrasena-olvidada-su-cartera-bitcoin-con-casi-350-000-euros-gracias-ia_6970303_0.html" title="Recupera 11 años después la contraseña olvidada de su cartera de Bitcoin con casi 350.000 euros gracias a la IA" target="_blank">criptomonedas</a>, a cambio de la clave que permite recuperar los datos.</p><p><b>La empresa DigitalMint se dedica a negociar con los<a href="https://computerhoy.20minutos.es/ciberseguridad/pagan-rescate-ransomware-pero-clave-no-funciona-bug-1405023" title="Pagan el rescate de un ransomware, pero la clave no funciona por un bug" target="_blank"> secuestradores</a></b>, en nombre de las víctimas, para reducir este rescate.</p><p>Angelo Martino, como negociador de DigitalMint y representante de las víctimas, obtenía <a href="https://computerhoy.20minutos.es/tecnologia/comunicados-apple-openai-respondiendo-denuncia-apple-por-robarle-secretos-comerciales-para-desarrollar-su-dispositivo-ia_7013687_0.html" title="Comunicados de Apple y OpenAI respondiendo a la denuncia de Apple por robarle secretos comerciales para desarrollar su dispositivo de IA" target="_blank">información confidencial</a> de su seguro y otros datos para saber cual era la cantidad máxima que podían pagar, y se la pasaba a los ciberdelincuentes. Después cobraba una comisión de los pagos en criptomonedas. <b>Con ellas se compró dos casas, un yate, y varios coches.</b></p><p>Martino <a href="https://arstechnica.com/tech-policy/2026/07/ransomware-negotiator-helped-attackers-extort-his-own-clients-gets-6-year-sentence/" rel="nofollow noreferrer" title="El intermediario corrupto del ransomware" target="_blank">representó a cinco víctimas</a>, entre ellas <b>una ONG, una pequeña compañía, y empresas de hostelería, médicas y de seguros</b>. Consiguió sacarles entre 200.000 y casi 27 millones de dólares a cada una.</p><p>La sentencia deja claro que <b>la empresa <a href="https://digitalmint.io/services/ransomware-cryptocurrency-settlement/" rel="nofollow noreferrer" title="DigitalMint" target="_blank">DigitalMint</a> no tiene culpa de nada</b>, ellos también fueron engañados.</p><p><b>El negociador ciberdelincuente Angelo Martino <a href="https://storage.courtlistener.com/recap/gov.uscourts.flsd.708190/gov.uscourts.flsd.708190.46.0.pdf" rel="nofollow noreferrer" title="Sentencia del negociador del ransomware." target="_blank">ha sido condenado</a> esta semana a 70 meses de prisión</b>. Además deberá vender sus propiedades y pagar el 10% de su salario a las víctimas, hasta que recuperen su dinero.</p><p>Que un ataque de ransomware secuestre tus ordenadores es una desgracia, pero <b>sufrir una doble extorsión por un negociador que está de parte de los creadores del <a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-autonomos-por-ia-clara-advertencia-los-expertos-seguridad_6957994_0.html" title="Ataques autónomos por IA, la clara advertencia de los expertos en seguridad" target="_blank">ransomware</a></b>, tiene que ser una auténtica pesadilla.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/13/6a546224d09942-01328414.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/que-es-secure-boot-certificados-arranque-seguro-windows-por-que-es-guardian-invisible-tu-pc_7011807_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es Secure Boot o certificados de arranque seguro de Windows y por qué es el guardián invisible de tu PC? ]]>
    </title>
    <description><![CDATA[ Aunque para muchos desconocido, Windows 11 esconde un sistema de seguridad que impide que algunos virus se cuelen en tu PC. Su nombre: Secure Boot. ]]></description>
    <pubDate>Sun, 12 Jul 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/que-es-secure-boot-certificados-arranque-seguro-windows-por-que-es-guardian-invisible-tu-pc_7011807_0.html</link>
    <enclosure type="image/png" length="1808484" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/10/6a50bbe8462397-21541051.png"/>
    <category>Software</category>
    <dcterms:modified>2026-07-12T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Puede que en estos días hayas escuchado hablar del <i>Secure Boot</i> de Windows 11. <a href="https://computerhoy.20minutos.es/software/que-son-los-certificados-arranque-seguro-windows-que-acaban-caducar-como-saber-si-tu-pc-ya-los-ha-actualizado_7006166_0.html" title="Qué son los certificados de arranque seguro de Windows que acaban de caducar y cómo saber si tu PC ya los ha actualizado">Las aguas han estado algo movidas para este componente de los ordenadores</a>, pero muchos siguen sin saber realmente qué es y por qué se le da tanta importancia.</p><p>Lo más curioso de todo es que probablemente lleves años utilizando esta función sin saber que existe. Está activada por defecto en la mayoría de ordenadores y hace su trabajo sin que te enteres de absolutamente nada.</p><p>No vas a ver notificaciones al respecto, no consume recursos (al menos de forma visible) y tampoco tienes que estar pendiente de ella (o no, al menos de forma recurrente). Simplemente está ahí, protegiendo tu PC cada vez que lo enciendes.</p><p>Para que te hagas una idea, cuando enciendes el ordenador, <a href="https://computerhoy.20minutos.es/software/ultima-actualizacion-windows-11-siembra-caos-absoluto-pantallas-negras-reinicios-fallos-graves-outlook_6923840_0.html" title="La última actualización de Windows 11 siembra el caos absoluto: pantallas negras, reinicios y fallos graves en Outlook">Windows no aparece de golpe</a>; <b>antes de ver el escritorio, el PC hace una serie de comprobaciones internas para asegurarse de que todo lo que va a cargar es fiable. Aquí es donde entra en juego el Secure Boot</b>.</p><h2>¿Qué es Secure Boot?</h2><p>La forma más fácil de entender realmente qué es es verlo como un control de acceso de tu PC antes de dejar que entre nadie. </p><p>Para que te hagas una idea, <b>cuando enciendes el PC, Windows todavía no ha empezado a cargarse. Antes de que aparezca el logotipo del sistema operativo, suceden procesos invisibles. El <i>firmware</i> del ordenador, lo que antes se conocía como BIOS y que hoy, en la mayoría de ordenadores, ha sido sustituido por UEFI, empieza a comprobar que todo está preparado para arrancar</b>.</p><p><span>Es precisamente en ese momento cuando entra en acción Secure Boot o </span>certificados de arranque seguro de Windows<span>.</span></p><p>Su misión es muy simple: comprobar que todos los componentes implicados en el arranque son auténticos y no han sido modificados. Si todo coincide con lo esperado, que es lo normal, el ordenador continúa iniciando Windows. Si detecta algo raro, detiene el proceso.</p><p>En otras palabras, <b>Secure Boot no protege Windows una vez está funcionando. Lo protege antes incluso de que tenga oportunidad de arrancar </b>y, para conseguirlo, utiliza un sistema basado en firmas digitales.</p><p>Estas funcionan como un sello de autenticidad. Igual que un DNI o un billete puede llevar un sello que certifica que es auténtico, los componentes del proceso de arranque también vienen con un certificado.</p><p><span>Cuando enciendes el ordenador, UEFI compara esas firmas con una serie de claves de seguridad que se encuentran en la propia placa base.</span></p><h2>¿Por qué Windows 11 es tan exigente con Secure Boot?</h2><p>Esto es algo que, desde hace unos años, se ha vuelto más reconocido, pero que antes era todo un misterio para todos. Cuando Microsoft lanzó Windows 11 en 2021, estableció unos requisitos mínimos más estrictos que en versiones anteriores. </p><p>Ya no bastaba con tener un procesador actual y suficiente memoria RAM. También era necesario contar con un chip TPM 2.0, utilizar UEFI en lugar de la antigua BIOS y disponer de Secure Boot.</p><p>Todo esto trajo muchas críticas. Muchos pensaban que Microsoft simplemente quería obligar a los usuarios a comprar un ordenador nuevo, pero la compañía defendió que el objetivo era reforzar la seguridad. Y lo cierto es que tenía sentido, teniendo en cuenta cómo han evolucionado los ataques. </p><p>En cuanto al Secure Boot, esto no significa que un ordenador sin él vaya a infectarse al momento. Simplemente dispone de una capa menos de protección. Por eso Microsoft decidió convertirlo en uno de los pilares de Windows 11.</p><h2>Millones de PC deben actualizar las claves de Secure Boot</h2><p>Esta ha sido la gran noticia de estos meses. <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-que-le-pasara-los-pc-con-windows-11-que-ignoren-fecha-limite-los-sistemas-arranque-seguro-windows_6975030_0.html" title="Microsoft confirma qué le pasará a los PC con Windows 11 que ignoren la fecha límite de los sistemas de arranque seguro de Windows" target="_blank">El 24 de junio de 2026 expiraron tres certificados digitales que controlan el arranque seguro de tu PC</a>. Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender, <a href="https://computerhoy.20minutos.es/software/microsoft-aclara-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft aclara qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11" target="_blank">Microsoft hizo un despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios</a>.</p><p>Pero esto también afecta a Linux. Si estas firmas digitales caducan sin actualizarse, los equipos perderán su escudo de defensa contra los virus de placa base, un tipo de software espía que los antivirus normales no pueden controlar. Eso sí, matizar que <a href="https://computerhoy.20minutos.es/dispositivos/como-instalar-certificado-digital-ordenador-windows-mac-linux-1221776" title="Cómo instalar un certificado digital en el ordenador (Windows, Mac y Linux)">tu ordenador no va a dejar de funcionar</a> y lo podrás seguir utilizando, aunque con consecuencias que podrían llegar a ser graves.</p><p>Hablamos de que, si caes en la trampa, da igual que formatees el disco duro, que borres todos tus archivos o que instales Windows desde cero, porque el virus se queda a vivir dentro de los circuitos del equipo.</p><p><b>Por suerte para ti, saber si tu ordenador ya se ha actualizado es muy fácil gracias a los últimos parches de Windows 11</b>. Solo tienes que abrir la aplicación de <i>Seguridad de Windows</i>, pinchar en la sección de <i>Seguridad del dispositivo</i> y buscar el apartado dedicado al <i>Arranque Seguro</i>.</p><p>Si te aparece un icono de verificación en color verde, significa que tu ordenador ya cuenta con los nuevos certificados de 2023 y que no tienes nada más que hacer. Si te aparece un aviso amarillo o rojo, el propio sistema te guiará con los pasos a seguir.</p><p>Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038.<b><span> </span>No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica</b>.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/10/6a50bbe8462397-21541051.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-descargar-abrir-archivos-que-pueden-ser-malware-sin-estropear-tu-pc_6980463_0.html</guid>
    <title>
        <![CDATA[ Cómo descargar y abrir archivos que pueden ser malware sin estropear tu PC ]]>
    </title>
    <description><![CDATA[ La Fundación para la Libertad de Prensa tiene una herramienta open source que es perfecta si quieres consultar el interior de un archivo que creas que puede ser malicioso. ]]></description>
    <pubDate>Fri, 10 Jul 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-descargar-abrir-archivos-que-pueden-ser-malware-sin-estropear-tu-pc_6980463_0.html</link>
    <enclosure type="image/webp" length="44258" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/08/6a270ae2ab5343-53870971.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-10T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Un simple clic en un archivo puede desencadenar una infección en el ordenador que, en los mejores casos, afectará al rendimiento y, en los peores, puede llevar a la exfiltración de tus datos personales.</p><p>Hay numerosas herramientas que verifican ya si el enlace que estás visitando o el archivo que has descargado es malicioso, como Virus Total y otras que escanean miles y miles, aunque ninguna de ellas te mostrará el interior del archivo.</p><p>Para ello, lo mejor es utilizar <b>Dangerzone</b>, una aplicación de código abierto desarrollada por la Freedom of the Press Foundation (FPF), la Fundación para la Libertad de Prensa.</p><p>Esta organización sin ánimo de lucro se encarga de proteger el periodismo de interés público y gestiona otras herramientas útiles, como SecureDrop, usada por medios como <i>The Guardian</i> o <i>The New York Times</i> para la comunicación segura con fuentes.</p><p>En este caso concreto, también se posiciona como una muy buena herramienta <b>para quien use constantemente hojas de cálculo, archivos PDF o documentos Word</b>, ya que <a href="https://computerhoy.20minutos.es/tecnologia/no-hace-falta-que-windows-xp-rompa-tu-pc-asi-puedes-probar-cualquier-sistema-operativo_6966469_0.html" title="No hace falta que Windows XP rompa tu PC: así puedes probar cualquier sistema operativo">crea un sandbox o entorno seguro</a> para visualizar lo que se esconde en su interior.</p><p>Algo imprescindible si trabajas con muchas facturas de clientes, en caso de que seas periodista y <a href="https://computerhoy.20minutos.es/gaming/gta-6-ya-es-un-filon-para-los-ciberdelincuentes-betas-falsas-paginas-phishing-para-estafar-los-jugadores_6976261_0.html" title="GTA 6 ya es un filón para los ciberdelincuentes: de betas falsas a páginas de phishing para estafar a los jugadores" target="_blank">recibas numerosos correos electrónicos con archivos adjuntos</a> o, simplemente, si quieres una capa de protección adicional en tu ordenador.</p><h2>Cómo funciona Dangerzone para abrir archivos peligrosos</h2><p>Imagina que te dedicas a revisar paquetes que entregan a una dirección, pero en todos ellos existe la probabilidad de que haya un tipo de veneno; en caso de que abras la caja de golpe, podrías directamente envenenarte.</p><p>Teniendo en cuenta este ejemplo más visual, Dangerzone se encarga de tomar fotografías de todo ese paquete en un espacio blindado, elimina ese original y construye una copia que el receptor ya puede consultar con total seguridad.</p><p>Algo imprescindible para este tipo de archivos, ya que no solo pueden contener texto plano, sino también elementos incrustados, <a href="https://computerhoy.20minutos.es/software/youtube-se-pone-seria-con-ia-sus-nuevas-etiquetas-te-permitiran-identificarla-los-videos-rapidamente_6976009_0.html" title="YouTube se pone seria con la IA: sus nuevas etiquetas te permitirán identificarla en los vídeos rápidamente">metadatos en detalle</a>, código JavaScript e incluso hipervínculos interactivos que pueden comunicarse con servidores externos.</p><p>Aquí entran en juego los conocidos también como <b>píxeles de rastreo</b>, con lo que un atacante podría <a href="https://computerhoy.20minutos.es/ciberseguridad/90-los-hackeos-cuentas-parten-estos-5-fallos-con-contrasena-que-debes-evitar_6953476_0.html" title="El 90% de los hackeos de cuentas parten de estos 5 fallos con la contraseña que debes evitar">recibir las peticiones en su propio servidor</a>, conociendo directamente la dirección IP, ubicación geográfica aproximada y otros valores como fecha, hora y sistema operativo.</p><p>Dangerzone, por su parte, <b>adopta un enfoque de confianza cero</b> –zero trust–, a diferencia de los enfoques reactivos de los antivirus y otras herramientas; o lo que es lo mismo, destruye un archivo, pero lo recrea de forma idéntica para que el usuario pueda acceder a su contenido.</p><p>En la práctica, simplemente hay que descargar e instalar desde su <a href="https://dangerzone.rocks/#downloads" rel="nofollow noreferrer" target="_blank">página web oficial</a> o en su <a href="https://github.com/freedomofpress/dangerzone" rel="nofollow noreferrer" target="_blank">página de GitHub</a>, y ejecutar la herramienta para que genere el entorno virtualizado –tarda apenas unos segundos–.</p><p>En su interfaz tendrás un botón para subir archivos. Elígelo y sube el archivo del que sospeches, <b>sin abrirlo en ningún otro tipo de aplicación, solo con Dangerzone</b>. Inicialmente, arrancará en un sandbox –entorno controlado– mediante un contenedor aislado de Linux, independientemente del sistema operativo que hayas elegido.</p><p>Dangerzone, en el segundo paso, realiza una conversión a PDF estándar, mediante aplicaciones realmente conocidas, como LibreOffice o PyMuPDF, con el objetivo de renderizar el documento y tenerlo en un PDF tradicional.</p><p>Para que el archivo generado no tenga ningún tipo de rastro de líneas de código malicioso, las páginas se convierten en un mapa de bits enorme con datos puros de píxeles RGB. Esta pixelización completa es el segundo paso para que el archivo generado sea seguro para el usuario.</p><p>Estos datos de los píxeles, finalmente, se envían a un segundo contenedor de aislamiento totalmente independiente del primero, por lo que ni sabe de dónde viene el archivo original ni sabe la estructura original, solo recibe instrucciones de colores y posicionamiento visual.</p><p>Como es lógico que un archivo de este tipo ya no sea editable ni siquiera seleccionable, Dangerzone soluciona esto ejecutando de forma opcional un motor de Reconocimiento Óptico de Caracteres (OCR) llamado Tesseract.</p><p>Al finalizar todo ese proceso, <b>el usuario recibe un archivo final con el sufijo -safe.pdf</b> que es el que puedes abrir con total tranquilidad para ver el contenido del archivo malicioso.</p><p>Adicionalmente, ambos contenedores creados se autodestruyen para no dejar ningún tipo de rastro en la memoria del ordenador, eliminando con ello cualquier tipo de malware que hubiera tenido intención de ejecutarse.</p><p>En solo 1 minutos, <b>habrás asegurado tu PC sin tener que andar enredando con herramientas más complicadas</b>; en caso de que el archivo no esté infectado, seguirás pudiendo utilizarlo sin ningún tipo de problema.</p><p>Ahora bien, como cualquier aplicación, también tiene sus limitaciones. Por ejemplo, si el archivo PDF es editable, tipo formulario o con funcionalidades avanzadas, perderás este tipo de información, además de animaciones de transición, vídeos incrustados o comentarios de revisión.</p><p>Además, el archivo seguro resultante puede llegar a pesar mucho más que el original, básicamente porque cada página es ahora una imagen comprimida de alta resolución, algo que continúan mejorando los algoritmos de compresión de las últimas versiones de la app.</p><p>Por último, los hipervínculos tampoco aparecerán, por lo que se perderán todos los enlaces que estuvieran incrustados en el texto, a no ser que aparezca directamente la dirección web en el propio texto.</p><p>Sea como sea, es una herramienta que debería llegar por defecto en sistemas operativos para que el usuario tenga la capacidad de revisar lo que está abriendo sin dañar completamente el ordenador.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/08/6a270ae2ab5343-53870971.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/cuidado-si-usas-dlss-swapper-su-autor-avisa-que-hay-dlls-terceros-con-malware_7012911_0.html</guid>
    <title>
        <![CDATA[ Cuidado si usas DLSS Swapper: su autor avisa de que hay DLLs de terceros con malware ]]>
    </title>
    <description><![CDATA[ DLSS Swapper es una popular aplicación para mejorar el rendimiento de los juegos, y por eso está siendo acosada por el malware. No uses DLLs de terceros. ]]></description>
    <pubDate>Fri, 10 Jul 2026 06:30:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/cuidado-si-usas-dlss-swapper-su-autor-avisa-que-hay-dlls-terceros-con-malware_7012911_0.html</link>
    <enclosure type="image/jpeg" length="1122914" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/10/6a5067b29d0c78-28923960.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-10T06:30:14+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Si usar <b><a href="https://computerhoy.20minutos.es/gaming/controlador-nvidia-595-97-ya-esta-disponible-con-importantes-correcciones-para-halo-infinite-mas-juegos-para-pc_6950377_0.html" title="El controlador NVIDIA 595.97 ya está disponible con importantes correcciones para Halo Infinite y más juegos para PC" target="_blank">DLSS</a> Swapper</b>, no se te ocurra instalar contenido de terceros. Su autor ha detectado que <b>algunas DLL creadas por los usuarios, contienen <a href="https://computerhoy.20minutos.es/ciberseguridad/este-es-malware-que-aterra-los-usuarios-mac-es-una-cadena-ejecucion-mas-silenciosa_7010860_0.html" title="Este es el malware que aterra a los usuarios de Mac: &quot;Es una cadena de ejecución más silenciosa&quot;" target="_blank">malware</a></b>.</p><p>Hay un regla de oro de la <a href="https://computerhoy.20minutos.es/tecnologia/china-alerta-sobre-peligro-claude-code-afirma-que-es-una-grave-amenaza-que-tiene-puertas-traseras-que-envian-informacion-confidencial-servidores-remotos_7012616_0.html" title="China alerta sobre el peligro de Claude Code: afirma que es una grave amenaza y que tiene puertas traseras que envían información confidencial a servidores remotos" target="_blank">seguridad informática</a>: <b>no descargues ni instales nada de fuentes desconocidas</b>. Y también hay una incomprensible tendencia de los usuarios, a confiar en desconocidos. Entonces pasa lo que ha pasado con <b>DLSS Swapper</b>.</p><p>Hay que decir que la aplicación no ha sido hackeada ni tiene <a href="https://computerhoy.20minutos.es/tecnologia/experto-informatica-revela-truco-para-limpiar-basura-google-chrome-20-segundos-si-va-pedales-te-saltan-avisos-raros-se-te-abren-paginas-solas-tienes-infestado-permisos-basura_7012492_0.html" title="Experto en informática revela el truco para limpiar la basura de Google Chrome en 20 segundos: &quot;Si va a pedales, te saltan avisos raros, o se te abren páginas solas, lo tienes infestado de permisos basura&quot;" target="_blank">virus</a>. Si la has usado de forma convencional, no hay problema. Pero si alguien te ha dicho que una versión de un DLSS personalizado funciona mejor o arregla algo, y la has instalado, corre a pasar el <a href="https://computerhoy.20minutos.es/ciberseguridad/john-mcafee-pionero-los-antivirus-nuestros-telefonos-moviles-se-han-convertido-mayor-espia-planeta_6983875_0.html" title="John McAfee, pionero de los antivirus: &quot;Nuestros teléfonos móviles se han convertido en el mayor espía del planeta&quot;" target="_blank">antivirus</a>. Vamos a ver qué ha ocurrido, y cómo evitarlo.</p><h2>DLSS Swapper y los DLL contaminados de terceros</h2><p><b>DLSS Swapper </b>es una herramienta muy popular entre los gamers, porque <b>puede mejorar el rendimiento de los <a href="https://computerhoy.20minutos.es/gaming/game-pass-xbox-microsoft-es-un-fracaso-tiene-cuatro-millones-usuarios-menos-que-hace-dos-anos_7011928_0.html" title="El Game Pass de Xbox y Microsoft es un fracaso: tiene cuatro millones de usuarios menos que hace dos años" target="_blank">juegos</a></b>. Los títulos modernos usan herramientas de <a href="https://computerhoy.20minutos.es/tecnologia/nikola-tesla-su-escalofriante-prediccion-sobre-inteligencia-artificial-su-futuro-ano-1900_7012624_0.html" title="Nikola Tesla y su escalofriante predicción sobre la inteligencia artificial y su futuro en el año 1900" target="_blank">inteligencia artificial</a> como DLSS de Nvidia o FSR de AMD (esta no usa IA), para crear frames artificiales o utilizar una resolución dinámica. Esto consigue que <b>los juegos dupliquen o tripliquen sus fps</b>, sin perder apenas calidad gráfica.</p><p>Estas librerías se actualizan casi cada mes, pero las nuevas versiones solo se usan en los juegos nuevos. Lo que hace <b>DLSS Swapper</b> es instalar las últimas versiones de DLSS, FSR, y otras tecnologías similares, en juegos con versiones más antiguas. Esto puede hacer que obtengan más fps, mejoren en el trazado de rayos, puedan usar <i>frame generation</i>, y otras funciones que solo están en las versiones más nuevas.</p><p>DLSS Swapper detecta la versión instalada de DLSS y el resto en cada juego que tienes instalado en tu PC, descarga la versión más moderna, y la instala en la carpeta del juego. Tienes libertad total para elegir entre docenas de versiones, o volver a la original.</p><p>Si usas la herramienta descargando todo desde dentro, no hay ningún problema. El peligro está en si <b>has instalado alguna versión de DLSS personalizada por terceros.</b></p><p>Según <a href="https://x.com/dlss_swapper/status/2074739861609988390" rel="nofollow noreferrer" title="Ataque malware a DLSS Swapper" target="_blank">ha descubierto</a> el autor de DLSS Swapper, Brad Moore, <b>alguien ha manipulado ficheros DLL para insertar malware. </b>Con herramientas como Manifest Builder genera un archivo de manifiesto que usa DLSS Swapper para integrar esta versión infectada en el PC.</p><p>Para que la gente lo use, lo distribuyen en foros gaming con mensajes del tipo: “A mí me ha solucionado este problema” o “va mejor que el original”. Suficiente para que la gente se olvide de la seguridad, y lo integre en DLSS Swapper para meterlo en el juego. Así que <b>el usuario estará instalando él mismo, voluntariamente, el <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-navegar-por-x-algunos-anuncios-podrian-infectar-tu-dispositivo-con-malware_7010407_0.html" title="Cuidado al navegar por X: algunos anuncios podrían infectar tu dispositivo con malware" target="_blank">malware</a>.</b></p><p>Evitar esto es tan sencillo como no usar DLLs de terceros, la regla de oro “<b>No descargar cosas de fuentes desconocidas</b>”, e instalar solo las versiones que te ofrece la aplicación. Igualmente, descargar <b>DLSS Swapper</b> solo desde <a href="https://github.com/beeradmoore/dlss-swapper" rel="nofollow noreferrer" title="Descarga oficial DLSS Swapper" target="_blank">su web oficial en GitHub</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/10/6a5067b29d0c78-28923960.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-localizan-un-error-linux-dormido-durante-16-anos-alertan-todo-apunta-que-saldran-luz-mas-errores-10-15-anos-antigueedad-los-proximos-meses_7012514_0.html</guid>
    <title>
        <![CDATA[ Expertos en ciberseguridad localizan un error en Linux "dormido" durante 16 años y alertan: "Todo apunta a que saldrán a la luz más errores de 10 y 15 años de antigüedad en los próximos meses" ]]>
    </title>
    <description><![CDATA[ El sistema operativo del pingüino acaba de sufrir una de las vulnerabilidades más graves de su historia reciente por un fallo en el sistema KVM. ]]></description>
    <pubDate>Thu, 09 Jul 2026 15:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-localizan-un-error-linux-dormido-durante-16-anos-alertan-todo-apunta-que-saldran-luz-mas-errores-10-15-anos-antigueedad-los-proximos-meses_7012514_0.html</link>
    <enclosure type="image/jpeg" length="401625" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/09/6a4f5581501795-42977929.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-09T15:00:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Un investigador acaba de descubrir un fallo en el kernel de Linux que llevaba nada menos que 16 años escondido. <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-linux-un-fallo-kernel-pone-jaque-millones-equipos-con-intel-amd_7011961_0.html" title="Alerta Linux: un fallo del kernel pone en jaque millones de equipos con Intel y AMD">El agujero de seguridad, bautizado como Januscape, se ha registrado de forma oficial con el código CVE-2026-53359</a>.</p><p>En cuanto a su peligrosidad,<b> lo cierto es que no hablamos de algo precisamente inocente. Permite a un atacante llevar a cabo algo muy peligroso: una fuga de máquina virtual (VM escape)</b>. Esto significa que un hacker puede romper la barrera de protección que separa a un usuario de otro dentro de un mismo servidor en la nube y tomar el control total de la máquina central.</p><p>La vulnerabilidad fue encontrada por el experto en ciberseguridad Hyunwoo Kim, que demostró cómo aprovechar este error dentro del hipervisor KVM de Linux. </p><p><b>Este componente es el que precisamente usan grandes empresas tecnológicas como Microsoft, centros de datos y empresas de alojamiento web para dividir un ordenador gigante en cientos de ordenadores virtuales</b> más pequeños para sus clientes. </p><p>Al romper esta barrera, el fallo ataca a la base, afectando por igual a los servidores que funcionan con procesadores de las marcas Intel y AMD.</p><p>"Una fuga de máquina virtual permite a un atacante salir de su entorno de cliente y comprometer el sistema central que aloja todo", explica Jason Soroko, miembro de la firma Sectigo. El experto comenta que esto supone una amenaza enorme para la nube, ya que una sola cuenta hackeada puede dar permisos de administrador sobre el servidor físico. </p><p>Como resultado,<b> lo que este puede hacer va desde provocar una caída total del servidor o, en el peor de los casos, leer y robar los datos confidenciales de los vecinos</b>.</p><p>Por otro lado, Robert Coles, ingeniero de ciberseguridad en Black Duck, comenta que estos fallos llaman tanto la atención porque rompen la regla de oro de la virtualización: el aislamiento. "En la mayoría de los casos, si un hacker entra en una máquina virtual, el daño se queda bloqueado ahí dentro y no sale, pero este error lo cambia todo", explica. </p><p>Añade que, una vez que el atacante llega a la raíz del servidor, ya no está atacando de lleno a un solo usuario, sino que tiene acceso a toda la infraestructura y datos de decenas de empresas distintas.</p><h2>¿Qué es el error CVE-2026-53359 en Linux y cómo afecta a la seguridad de las empresas que usan la nube?</h2><p>Toca remontarse hasta 2010, cuando esta parte de código se metió dentro del sistema operativo. Hablamos de código realmente antiguo, por lo que hay cierta posibilidad de que, en la actualidad, este no tenga sentido para una compañía a la hora de diseñar su tecnología.</p><p>Sin embargo, cuando se activa la virtualización anidada (es decir, cuando arrancas una máquina virtual dentro de otra máquina virtual), el sistema se ve obligado a usar este código.</p><p><b>Al ser una función opcional que casi nadie tocaba, este código ha pasado 16 años escondido, en el olvido, sin que ningún desarrollador se parase a revisarlo</b>. </p><p>Pero, teniendo en cuenta que se están encontrando otros fallos de código antiguo en Linux, que los hackers cada vez son más inteligentes, que la inteligencia artificial ayuda mucho a los ingenieros y que las empresas pagan auténticas millonadas para que les encuentren fallos, resulta demasiado jugoso como para, al menos, echar un vistazo. </p><p>Por eso, el director de Suzu Labs avisa de lo siguiente: "Todo apunta a que saldrán a la luz más errores de 10 y 15 años de antigüedad en los próximos 12 o 18 meses a medida que los análisis automáticos por ordenador lleguen a zonas de código que los humanos no han tocado desde el día en que se escribieron".</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/09/6a4f5581501795-42977929.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-linux-un-fallo-kernel-pone-jaque-millones-equipos-con-intel-amd_7011961_0.html</guid>
    <title>
        <![CDATA[ Alerta Linux: un fallo del kernel pone en jaque millones de equipos con Intel y AMD ]]>
    </title>
    <description><![CDATA[ Linux suma una nueva vulnerabilidad entre sus filas. Esta vez permite a los atacantes escapar de una máquina virtual y tomar el control del PC en Google Cloud o Amazon Web Services. ]]></description>
    <pubDate>Wed, 08 Jul 2026 15:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-linux-un-fallo-kernel-pone-jaque-millones-equipos-con-intel-amd_7011961_0.html</link>
    <enclosure type="image/png" length="2564200" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/08/6a4e19347969a1-55074174.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-08T15:30:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La situación con respecto al sistema operativo de Linus Torvalds es algo crítica. <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-bad-epoll-como-funciona-nueva-vulnerabilidad-que-permite-acceso-como-superusuario-linux-android_7011410_0.html" title="Qué es Bad Epoll y cómo funciona la nueva vulnerabilidad que permite el acceso como superusuario en Linux y Android">Este año no está siendo especialmente positivo para Linux</a> y, empeorando las cosas, se acaba de descubrir una brecha de seguridad a la que han bautizado como Januscape, que lleva oculta 16 años en el kernel.</p><p>Tal y como se ha podido saber ahora, <b>la gravedad de esta vulnerabilidad es grande. Se ha registrado oficialmente bajo el código CVE-2026-53359, y afirman que su peligrosidad radica en que afecta directamente a KVM/x86, la tecnología que utiliza Linux para crear y gestionar máquinas virtuales</b>. </p><p>Este sistema se encarga de que un único ordenador pueda dividirse y alquilarse a diferentes clientes de forma independiente, algo que utilizan empresas como Windows. El problema es que esto rompe por completo esa barrera de protección.</p><p>Hyunwoo Kim, investigador de ciberseguridad, ha conseguido demostrar el peligro del fallo en un programa de recompensas de Google. El experto detectó un error de tipo<i> use-after-free </i>(un fallo que ocurre cuando un programa sigue usando una zona de la memoria del ordenador después de haberla liberado).</p><p>Al aprovechar esto, un atacante puede saltarse las medidas de seguridad del sistema y ejecutar órdenes con los máximos privilegios posibles dentro de la máquina principal.</p><p>Hasta la fecha, la gran mayoría de los ataques creados precisamente para esto se centraban solo en una marca específica de hardware. El problema es que esta vulnerabilidad no entiende de compañías.</p><p><b>Se trata del primer método que funciona igual tanto en chips de Intel como de AMD</b>. Esto significa que da exactamente lo mismo qué marca de procesador tenga instalado; si utiliza una versión antigua del núcleo de Linux, el sistema es vulnerable.</p><h2>¿Cómo funciona Januscape en Linux y qué peligro corren las empresas que usan la nube?</h2><p>Para que te hagas una idea, en condiciones normales, una máquina virtual está totalmente aislada del ordenador central que la aloja. Sin embargo, esta vulnerabilidad rompe todo por completo. </p><p>Si un atacante alquila un servidor virtual básico, el sistema le da permisos de administrador. Al activar el fallo desde esa parte, el código malicioso puede salir de la máquina virtual y acceder directamente al núcleo del sistema operativo del ordenador central.</p><p>Una vez que toma el control del equipo principal, está totalmente perdido: puede provocar una caída total del servidor o, en el peor de los casos, leer y robar los datos confidenciales de los vecinos.</p><p>Por si esto fuera poco, <b>la vulnerabilidad es todavía más peligrosa en distribuciones para empresas como Red Hat Enterprise Linux (RHEL)</b>. </p><p>En este sistema operativo, los permisos de los archivos que gestionan la virtualización vienen configurados de fábrica de forma tan simple y abierta que cualquier usuario normal puede editarlos. Esto permite que el atacante ni siquiera necesite ser administrador dentro de su propia máquina virtual para lanzar el ataque.</p><p>Para buena suerte de todos, hablamos de un fallo descubierto por un experto en ciberseguridad que ya ha puesto en conocimiento del mundo lo que se puede llegar a hacer. </p><p>Por supuesto, no ha publicado el código completo. Sin embargo, si este lo ha descubierto, puede que otro con no tan buenas intenciones lo libere o lo use a su propio favor a modo de chantaje.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/08/6a4e19347969a1-55074174.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-bad-epoll-como-funciona-nueva-vulnerabilidad-que-permite-acceso-como-superusuario-linux-android_7011410_0.html</guid>
    <title>
        <![CDATA[ Qué es Bad Epoll y cómo funciona la nueva vulnerabilidad que permite el acceso como superusuario en Linux y Android ]]>
    </title>
    <description><![CDATA[ El kernel del sistema operativo de Linus Torvalds acaba de sufrir una brecha de seguridad que deja la puerta abierta a los hackers. Hablamos de un grave fallo de seguridad. ]]></description>
    <pubDate>Tue, 07 Jul 2026 13:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-bad-epoll-como-funciona-nueva-vulnerabilidad-que-permite-acceso-como-superusuario-linux-android_7011410_0.html</link>
    <enclosure type="image/png" length="2723119" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/07/6a4cad8da58677-52792853.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-07T13:30:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Este sistema operativo <a href="https://computerhoy.20minutos.es/software/es-oficial-linux-deja-ser-inmune-malware-se-acaba-derrumbar-un-mito-historico_7009076_0.html">no está atravesando una buena racha y casi cada semana toca informar de una nueva brecha de seguridad</a>. Ahora s<b>e ha podido conocer de forma oficial una vulnerabilidad en el kernel de Linux, bautizada con el nombre de <i>Bad Epoll</i> y registrada con el código CVE-2026-46242</b>.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html" title="¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran añadir un &quot;botón del pánico&quot;?">Tal y como ya ha sucedido con otras vulnerabilidades detectadas, como Copy Fail</a>, esta también permite a cualquier atacante que no tenga ningún tipo de permiso especial saltarse todos los controles y tomar el control del equipo, consiguiendo así el acceso como <i>root </i>o superusuario.</p><p>El problema es que este tipo de fallos, teniendo en cuenta el sistema operativo del que hablamos, se extiende a lugares insospechados como el propio Android. Este se trata de una especie de Frankenstein, ya que los ingenieros de Google cogieron el kernel de Linux y construyeron todo el diseño, las apps y las funciones encima de esa base.</p><p>Como el subsistema afectado (epoll) es una pieza del núcleo de Linux encargada de gestionar las conexiones de red y los archivos de forma eficiente,<b> esa misma pieza está metida dentro de millones de móviles y tablets Android</b>.</p><h2>¿Cómo funciona el exploit de Bad Epoll y por qué es tan difícil de para una vez está dentro del ordenador o móvil?</h2><p>Para que te hagas una idea,<b> si un atacante consigue colar un código malicioso en tu móvil, la vulnerabilidad Bad Epoll le permitiría saltarse por completo las barreras de seguridad de Android. Gracias a esto tendría el control total del smartphone</b>.</p><p>Técnicamente, Bad Epoll es lo que se conoce como un error de <i>uso después de liberación</i> o <i>use-after-free</i>. Esto ocurre cuando el sistema operativo comete el error de seguir utilizando un bloque de memoria de la memoria RAM del equipo que ya ha sido vaciado y devuelto al sistema. </p><p>Aquí es cuando viene el lío. El problema de Bad Epoll es que dos tareas del sistema operativo intentan borrar exactamente el mismo bloque de datos a la vez. </p><p>Al cruzarse las dos órdenes, el sistema se confunde por completo y una tarea borra la memoria, pero la otra sigue escribiendo en ella creyendo que todavía está activa. Aquí es cuando un atacante puede aprovecharse y meter su código en esa parte de la memoria desprotegida.</p><p>Según los datos del analista que descubrió el error, este ataque es capaz de ejecutarse incluso desde dentro del entorno aislado de navegación de Google Chrome. Esto significa que un hacker podría usarlo para romper las barreras de protección del navegador y saltar directamente al control del sistema operativo. </p><p>Con todo esto,<b> la lista de sistemas expuestos recoge a todas las versiones del kernel de Linux que van desde la edición 6.4 en adelante, a menos que ya hayan recibido el último parche oficial de actualización</b>. Ten en cuenta que ya se han lanzado todo tipo de correcciones.</p><p>La parte positiva es que las versiones más antiguas y con soporte a largo plazo están a salvo. Por ejemplo, los móviles de la gama Pixel 8 de Google, que utilizan una base de software anterior basada en el kernel 6.1, no tienen nada de qué temer.</p><p>Por suerte para todos, los expertos confirman que no hay ninguna prueba de que los delincuentes estén utilizando esta brecha de seguridad. El único programa capaz de activar el fallo es el prototipo que se ha entregado al servicio de recompensas de Google para que los ingenieros puedan cerrar el problema por completo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/07/6a4cad8da58677-52792853.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-navegar-por-x-algunos-anuncios-podrian-infectar-tu-dispositivo-con-malware_7010407_0.html</guid>
    <title>
        <![CDATA[ Cuidado al navegar por X: algunos anuncios podrían infectar tu dispositivo con malware ]]>
    </title>
    <description><![CDATA[ Investigadores descubren una campaña de malware distribuida mediante anuncios patrocinados en X que imitaba una popular aplicación para Mac y logró superar los controles de la plataforma. ]]></description>
    <pubDate>Fri, 03 Jul 2026 22:41:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-navegar-por-x-algunos-anuncios-podrian-infectar-tu-dispositivo-con-malware_7010407_0.html</link>
    <enclosure type="image/jpeg" length="301452" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/03/6a481e2f7a49a8-57164107.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-03T22:41:02+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo incidente de seguridad ha puesto el foco sobre los anuncios patrocinados en <a href="https://computerhoy.20minutos.es/moviles/xchat-ya-tiene-fecha-ios-asi-es-nueva-apuesta-mensajeria-x-que-llega-con-polemica_6956925_0.html" title="XChat ya tiene fecha en iOS: así es la nueva apuesta de mensajería de X que llega con polémica">X</a>. Investigadores de <i>Jamf Threat Labs</i> han detectado una campaña maliciosa que utilizaba publicidad dentro de la red social para distribuir malware a usuarios de <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html" title="Nuevo malware en macOS engaña a la IA para que &quot;se confunda&quot; sola">Mac</a>, aprovechando la imagen de una aplicación legítima para ganarse la confianza de las víctimas.</p><p>La campaña se hacía pasar por <i>DynamicLake</i>, una conocida herramienta para macOS que recrea una versión funcional de Dynamic Island en los MacBook. Sin embargo, los enlaces incluidos en el anuncio no dirigían a la página oficial del proyecto, <b>sino a un dominio fraudulento diseñado para imitar su apariencia</b>.</p><p>Según explicó Jamf Threat Labs, los usuarios que accedían al sitio falso encontraban instrucciones para abrir la aplicación Terminal y ejecutar un comando de instalación. Aunque el proceso parecía formar parte de la instalación del programa, <b>en realidad servía para descargar e instalar malware en el equipo</b>.</p><p>Los investigadores identificaron la amenaza como una variante reciente de <i>Atomic Stealer</i>, conocida internamente como <i>MacSync</i>. También se han detectado casos relacionados con <i>DigitStealer </i>dentro de la misma campaña. Este tipo de software malicioso está diseñado para robar información sensible almacenada en el dispositivo de la víctima.</p><p>Uno de los aspectos más preocupantes del caso <b>es que el anuncio procedía de una cuenta verificada con una comunidad considerable de seguidores</b>. Según la investigación, todo apunta a que el propietario de la cuenta también fue engañado y aprobó la promoción creyendo que se trataba de un servicio legítimo.</p><p>Y es que una insignia de verificación y un nombre familiar aportan un nivel de confianza que una cuenta aleatoria nunca podría ofrecer. Precisamente esa confianza es uno de los elementos clave que suelen explotar los ataques de ingeniería social.</p><p>Jamf considera que la cuestión más importante no es cómo fue engañado el propietario de la cuenta, <b>sino cómo el anuncio consiguió superar los controles publicitarios de X y llegar a los usuarios</b>. Los expertos creen que el uso de dominios falsificados y sistemas de redirección habría ayudado a esquivar las comprobaciones automáticas de la plataforma.</p><p>Tras recibir la alerta, <b>X retiró el anuncio en un plazo relativamente corto</b>. No obstante, el incidente ha reabierto el debate sobre la eficacia de los sistemas de revisión de publicidad en internet, un problema que también ha afectado en los últimos años a otras grandes plataformas.</p><p>Por su parte, el desarrollador de DynamicLake lamentó lo ocurrido y pidió a los usuarios que descarguen la aplicación únicamente desde su página oficial. “Nunca imaginé que alguien utilizaría la marca de esta manera. Estoy trabajando para combatir estas copias falsas, pero siguen apareciendo cada pocos meses”, <a href="https://9to5mac.com/2026/07/02/malware-found-spreading-through-sponsored-ads-on-x/" rel="nofollow noreferrer" target="_blank">afirmó</a>. El creador también aseguró que continuará protegiendo tanto el proyecto como a su comunidad de usuarios.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/03/6a481e2f7a49a8-57164107.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/es-oficial-linux-deja-ser-inmune-malware-se-acaba-derrumbar-un-mito-historico_7009076_0.html</guid>
    <title>
        <![CDATA[ Es oficial | Linux deja de ser inmune al malware: se acaba de derrumbar un mito histórico ]]>
    </title>
    <description><![CDATA[ Desde que comenzó 2026, el sistema operativo de Linus Torvalds está atravesando por una muy mala racha a nivel de ciberseguridad. Lejos queda el mito de que era totalmente inmune. ]]></description>
    <pubDate>Wed, 01 Jul 2026 14:12:43 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/es-oficial-linux-deja-ser-inmune-malware-se-acaba-derrumbar-un-mito-historico_7009076_0.html</link>
    <enclosure type="image/png" length="2564261" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/01/6a44cfaaa48677-18631500.png"/>
    <category>Software</category>
    <dcterms:modified>2026-07-01T14:12:43+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>El mito de que las distribuciones de Linux son completamente inmunes a los virus y al <i>malware</i> se puede decir oficialmente que acaba de pasar a la historia. <a href="https://computerhoy.20minutos.es/ciberseguridad/golpe-linux-repositorio-aur-arch-linux-cae-tras-un-ataque-con-malware_7008498_0.html" title="Golpe a Linux: el repositorio AUR de Arch Linux cae tras un ataque con malware">La comunidad está actualmente luchando contra viento y marea tras encadenarse una serie de brechas de seguridad masivas</a> que dejan claro que el sistema operativo está en el punto de mira de los hackers. </p><p>El gran problema es que, durante muchos años, <b>millones de usuarios y administradores de servidores en todo el mundo se han sentido totalmente protegidos bajo el paraguas del pingüino, comprobando realmente que el <i>malware</i> era un problema que solo afectaba a Windows o macOS</b>. <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html" title="¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran añadir un &quot;botón del pánico&quot;?">Esto ha cambiado</a>.</p><p>Todo esto se ha vuelto especialmente problemático tras conocerse que un grupo de hackers acaba de aprovechar un grave fallo de supervisión en los servidores de la comunidad de Linux para colar, sin que nadie se dé cuenta, código malicioso.</p><p>Pero la cosa no acaba ahí porque también hay que hablar de <a href="https://computerhoy.20minutos.es/software/vulnerabilidad-copy-fail-linux-que-es-como-funciona-que-debes-hacer-para-protegerte_6966843_0.html" title="Vulnerabilidad Copy Fail en Linux, qué es, cómo funciona y qué debes hacer para protegerte">Copy-Fail, un fallo crítico que llevaba dentro del kernel de Linux desde 2017</a>.</p><p>En este caso, el problema está en cómo Linux actúa ante ciertas funciones de criptografía. Si alguien sabe cómo engañar a esta función enviándole datos de una forma específica, puede conseguir que el kernel sobrescriba partes de la memoria. Con solo cambiar 4 bytes en el lugar correcto, un usuario normal puede convertirse en superusuario y tener poder absoluto.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html" title="Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema">Y por si fuera poco, recientemente ha aparecido Dirty-Frag</a>, otra vulnerabilidad que <b><b>permite que cualquier usuario, sin permisos, se convierta en root, es decir, en un superusuario que tiene las llaves de todo el sistema y puede hacer lo que quiera con el equipo</b></b>. Como ves, <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">calcado a Copy Fail</a>.</p><p>Por último, <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-linux-tras-copy-fail-un-nuevo-malware-se-infiltra-npm-pypi-github-para-robar-credenciales_6966823_0.html" title="Hackers a la caza de Linux: tras Copy Fail, un nuevo malware se infiltra en npm, PyPI y GitHub para robar credenciales">hace unos días se supo que también rondaba Quasar Linux (QLNX),</a> un <i>malware </i>creado específicamente para cazar a desarrolladores, administradores de sistemas y expertos en el sector y cuyo objetivo es conseguir infiltrarse en sus cuentas.</p><p>El problema es que <b><b><b><b>esta ha conseguido colarse en repositorios de código como npm, PyPI y GitHub, además de entornos de nube como AWS, Docker y Kubernetes</b></b></b></b>.</p><h2>El "botón de pánico": la idea en Linux para que esto no vuelva a pasar</h2><p>Lo cierto es que esta <a href="https://computerhoy.20minutos.es/software/tras-dirty-frag-llega-fragnesia-una-nueva-peligrosa-vulnerabilidad-kernel-linux_6970312_0.html" title="Tras Dirty Frag llega Fragnesia, una nueva y peligrosa vulnerabilidad del kernel de Linux">no ha sido la única vulnerabilidad descubierta en 2026</a>. El problema no es solo que existan fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p>Con esto como base, los desarrolladores han dicho basta y <b><b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un</b></b> <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un "><i>Killswitch</i> o botón del pánico</a>.</p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p><p>Esto es algo básico que se debería empezar a hacer de cara a proteger a las empresas que tienen muchos ordenadores con Linux. Por ejemplo, en una empresa con 10.000 servidores, actualizar el kernel y reiniciar cada máquina puede durar días.</p><p>Durante todo ese tiempo, la ventana está abierta para los hackers. Con el <i>Killswitch</i>, el administrador lanza un comando y, en segundos, todos quedan protegidos frente a ese ataque.<b><b> No es la solución definitiva, ya que es vital crear un parche, pero actúa como un perfecto cortafuegos</b></b>.</p><p><b><b>Por supuesto, todo tiene una cara B y desactivar funciones del sistema puede romper otras.</b></b><span> </span>Si apagas el motor de red para evitar un hackeo, podrías quedarte sin internet. Pero Levin argumenta que es mejor tener una función estropeada temporalmente que tener a un hacker accediendo a todo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/01/6a44cfaaa48677-18631500.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-malware-bioshocking-engana-ia-chatgpt-claude-para-robar-tus-datos-una-vez-que-aprenden-que-las-acciones-incorrectas-son-aceptables-ya-no-estan-vinculados-realidad_7009062_0.html</guid>
    <title>
        <![CDATA[ Alerta malware, BioShocking engaña a la IA de ChatGPT y Claude para robar tus datos: "Una vez que aprenden que las acciones 'incorrectas' son aceptables, ya no están vinculados a la realidad" ]]>
    </title>
    <description><![CDATA[ Un grupo de expertos en ciberseguridad ha descubierto cómo los juegos de rol con la inteligencia artificial pueden acabar con tu privacidad y todos tus datos. ]]></description>
    <pubDate>Wed, 01 Jul 2026 11:23:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-malware-bioshocking-engana-ia-chatgpt-claude-para-robar-tus-datos-una-vez-que-aprenden-que-las-acciones-incorrectas-son-aceptables-ya-no-estan-vinculados-realidad_7009062_0.html</link>
    <enclosure type="image/png" length="5371331" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/01/6a44cd7b8d5f07-15113981.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-01T11:23:02+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Los hackers han encontrado <a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-autonomos-por-ia-clara-advertencia-los-expertos-seguridad_6957994_0.html" title="Ataques autónomos por IA, la clara advertencia de los expertos en seguridad">un nuevo y muy atractivo objetivo para llevar a cabo todo tipo de ataques: la IA</a>. Un equipo de expertos en ciberseguridad <b>ha descubierto un ataque al que han bautizado como BioShocking, capaz de engañar a ChatGPT Atlas o la extensión de Claude para Google Chrome</b>. </p><p>Hablamos, en concreto, de los famosos agentes de IA, asistentes que ya no solo te contestan a tus preguntas, sino que usan internet por ti, pulsan botones y hacen movimientos en tu ordenador con solo darles simples órdenes.</p><p><b>Lo curioso (y peligroso) de todo esto es que realmente no hackean a la IA, sino que usan algo mucho más sencillo: la manipulación</b>. En concreto, lo que hacen es usar una inyección de órdenes (prompt injection) que confunde a estas herramientas y consiguen que dejen de distinguir la realidad de la ficción.</p><p>Los expertos probaron seis de los agentes más potentes que hay ahora y todos, absolutamente todos, cayeron en el engaño. El problema que se encontraron es que cuando una inteligencia artificial se mete demasiado en un papel ficticio, se olvida por completo de las normas de protección que se le han inculcado.</p><p>En cuanto al <i>modus operandi </i>de los atacantes, lo que han descubierto es que diseñan una página web falsa que es, en apariencia, un juego de acertijos ambientado en el videojuego BioShock. </p><p>Cuando el agente entra en el sitio, el juego empieza a premiar a la máquina cada vez que toma decisiones incorrectas o rompe las reglas lógicas dentro de la partida. </p><p>Con este truco tan absurdo, la IA aprende una norma interna muy peligrosa y es que, en esa pestaña de internet, las reglas normales no sirven para nada y saltarse los límites está bien visto para ganar el juego.</p><p>El problema llega en la pantalla final de la partida del juego. <b>Cuando la inteligencia artificial está convencida de que está jugando en un entorno ficticio, el juego le da un último encargo: entrar en un repositorio de código de GitHub, copiar unos textos y compartirlos fuera. El truco es que esos archivos contienen datos confidenciales</b>.</p><p>Al haber perdido el sentido de la realidad, la IA obedece a ciegas, rompe sus propios filtros de seguridad y le regala toda tu información privada al atacante sin dudar ni un segundo.</p><h2>El gran problema de la IA: no entienden el contexto del mundo real; solo entienden reglas de texto</h2><p>De forma simple, para los humanos, resulta bastante sencillo y obvio separar la realidad de la ficción. Si, por ejemplo, estás jugando al Monopoly y una tarjeta te dice que cojas dinero de la banca, sabes perfectamente que es algo ficticio y que no vas a ir directamente a un cajero automático a retirar ese dinero. </p><p>Por así decirlo, la inteligencia humana tiene dos chips en la cabeza que le permiten identificar la fantasía de la realidad. Esto no pasa con la inteligencia artificial.</p><p>Para un agente de IA, <b>todo lo que lee en la pantalla tiene el mismo nivel de verdad</b>. Volviendo al caso, contando al principio, cuando el asistente entra en la web del juego de BioShock, lee las instrucciones y las procesa como órdenes reales y la IA no se para a pensar si es algo de verdad o de mentira. Simplemente actualiza su lista de tareas para adaptarse a lo que la web le está pidiendo.</p><p>El gran fallo es que, para la IA, la orden de un hacker escondida en un juego y las líneas de código que escribieron los desarrolladores que la crearon se mezclan. No tiene criterio para saber cuál es legítima y cuál es una trampa.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/01/6a44cd7b8d5f07-15113981.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/golpe-linux-repositorio-aur-arch-linux-cae-tras-un-ataque-con-malware_7008498_0.html</guid>
    <title>
        <![CDATA[ Golpe a Linux: el repositorio AUR de Arch Linux cae tras un ataque con malware ]]>
    </title>
    <description><![CDATA[ Un grupo de hackers acaba de aprovechar un grave fallo de supervisión en los servidores de la comunidad de Linux para colar, sin que nadie se dé cuenta, código malicioso. ]]></description>
    <pubDate>Tue, 30 Jun 2026 11:23:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/golpe-linux-repositorio-aur-arch-linux-cae-tras-un-ataque-con-malware_7008498_0.html</link>
    <enclosure type="image/png" length="2832683" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/30/6a4372e595e7d3-58399271.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-30T11:23:37+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Ya lo llevamos comentando algunas semanas: Linux no está atravesando por una buena racha en lo que a ciberseguridad se refiere. Justo cuando todavía <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux" target="_blank">se están recuperando del problema con Copy Fail</a> o <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-linux-tras-copy-fail-un-nuevo-malware-se-infiltra-npm-pypi-github-para-robar-credenciales_6966823_0.html" title="Hackers a la caza de Linux: tras Copy Fail, un nuevo malware se infiltra en npm, PyPI y GitHub para robar credenciales">Quasar Linux (QLNX)</a>, aparece un nuevo problema, esta vez en un repositorio conocido como AUR, muy conocido si usas la distribución Arch Linux.</p><p>Se ha podido saber que este <b>ha sufrido un gran ciberataque entre el 11 y el 12 de junio de 2026. Los atacantes han conseguido hackear e infectar más de 1.500 paquetes de software con código malicioso</b>.</p><p>Lo cierto es que Linux en general, pero Arch Linux en particular, viene arrastrando una racha complicada tras sufrir varios ataques de denegación de servicio (DDoS) y caídas en sus servidores de datos. Sin embargo, esta vez los ciberdelincuentes no han querido tirar abajo las páginas web como ya hicieron, sino que han ido a por algo mucho más dañino. </p><p>Decidieron tomar el control de una gran cantidad de paquetes dentro del repositorio, modificando sus archivos de configuración internos para instalar <i>malware</i> en los ordenadores de los usuarios sin que estos se dieran cuenta.</p><p>Tal y como se ha podido saber, <b>el ataque fue directo a por los archivos PKGBUILD, que son los scripts encargados de decirle al ordenador de dónde tiene que bajarse el programa y cómo debe compilarlo de forma automática</b>. </p><p>Los atacantes añadieron comandos ocultos al final de estos textos para que, justo después de terminar la instalación, el sistema ejecutara varios procesos perfectamente orquestados por los hackers.</p><p>La buena noticia es que todos esos usuarios que tienen la costumbre de revisar línea por línea el código de configuración antes de dar el visto bueno a una instalación se han librado del problema. La peor parte se la han llevado quienes confían a ciegas en los instaladores automáticos de la comunidad. </p><h2>Los responsables del kernel quieren crear un "botón del pánico" en Linux</h2><p>Como ya estás viendo, ni Linux se libra de los ciberataques. <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un &quot;botón del pánico&quot; en Linux para evitar crisis como las de CopyFail y Dirty Frag">2026 no está siendo un año especialmente seguro y, es por eso que, es momento de tomar decisiones</a>.</p><p>El problema no es solo que existan estos fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p><b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un</b> <i>Killswitch</i> o botón del pánico.</p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p><p>Con esto, el administrador lanza un comando y, en segundos, todos quedan protegidos frente a ese ataque.<b> No es la solución definitiva, ya que es vital crear un parche, pero actúa como un perfecto cortafuegos</b>.</p><p><b>Por supuesto, todo tiene una cara B y desactivar funciones del sistema puede romper otras.</b><span> </span>Si apagas el motor de red para evitar un hackeo, podrías quedarte sin internet. Pero Levin argumenta que es mejor tener una función estropeada temporalmente que tener a un hacker accediendo a todo.</p><p>Actualmente, esta propuesta está en fase de revisión y se está debatiendo entre los desarrolladores más expertos de Linux para ver si realmente tiene o no futuro. Como suele ocurrir si hablamos de este SO, no todos están de acuerdo, ya que tocar el núcleo del sistema siempre da respeto,. Sin embargo, parece que el apoyo es mayoritario.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/30/6a4372e595e7d3-58399271.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-extension-maliciosa-edge-se-convierte-puerta-entrada-ransomware-miles-pc_7007765_0.html</guid>
    <title>
        <![CDATA[ Una extensión maliciosa de Edge se convierte en puerta de entrada a ransomware en miles de PC ]]>
    </title>
    <description><![CDATA[ Una extensión maliciosa de Edge pone en riesgo miles de equipos al facilitar la instalación de ransomware. ]]></description>
    <pubDate>Sun, 28 Jun 2026 11:19:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-extension-maliciosa-edge-se-convierte-puerta-entrada-ransomware-miles-pc_7007765_0.html</link>
    <enclosure type="image/jpeg" length="267837" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/28/6a40e6cbf1aa70-47346338.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-28T11:19:39+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una campaña de ciberataques ha puesto en el punto de mira a <a href="https://computerhoy.20minutos.es/software/edge-pierde-una-funcion-clave-ia-microsoft-cancela-busqueda-inteligente-historial_7007643_0.html" title="Edge pierde una función clave de IA: Microsoft cancela la búsqueda inteligente del historial">Microsoft Edge</a> tras descubrirse el uso de una extensión maliciosa bautizada como <i>Edgecution</i>, capaz de romper las barreras de seguridad del navegador y actuar como puente hacia la ejecución de malware en el sistema operativo. El ataque culmina con la instalación de un backdoor basado en Python que permite el control remoto del equipo infectado.</p><p><span>Según investigadores de la firma de seguridad <a href="https://www.zscaler.com/blogs/security-research/payouts-king-ransomware-initial-access-broker-deploys-new-edgecution" rel="nofollow noreferrer" target="_blank">Zscaler</a>, los atacantes combinan ingeniería social y abuso de funciones legítimas del navegador para comprometer a sus víctimas. El acceso inicial se consigue suplantando a personal de soporte técnico en <a href="https://computerhoy.20minutos.es/software/microsoft-admite-fin-que-teams-funciona-mal-ordenadores-con-poca-ram-lanza-un-modo-eficiencia-para-solucionarlo_6983760_0.html" title="Microsoft admite al fin que Teams funciona mal en ordenadores con poca RAM y lanza un modo eficiencia para solucionarlo">Microsoft Teams</a>, donde los empleados son dirigidos a una falsa página que simula una consola de actualizaciones de Outlook o un filtro de spam corporativo.</span></p><p><span>En esa página fraudulenta, los botones de descarga activan distintos mecanismos de infección que preparan el sistema para ejecutar la carga maliciosa. Entre las acciones más críticas se encuentra la <b>manipulación de archivos ZIP con cabeceras alteradas para evitar su detección por herramientas de seguridad</b>.</span></p><p><span>El paquete descargado incluye una versión embebida de Python y dos componentes principales: una extensión de Edge camuflada como agente de monitorización y un ejecutor a nivel de sistema. La extensión funciona dentro del navegador, conectándose a un servidor de comando y control, mientras que el segundo componente actúa como puente hacia el sistema operativo.</span></p><p><span>El elemento clave del ataque <b>es el abuso del protocolo Native Messaging de Chrome</b>, que permite la comunicación entre extensiones y aplicaciones locales. Aunque esta función está diseñada para casos legítimos, como gestores de contraseñas, en este escenario se convierte en el canal que rompe el aislamiento del navegador.</span></p><p><span>A través de este mecanismo, la extensión puede ordenar al backdoor ejecutar comandos, scripts de PowerShell, código Python o tareas de reconocimiento del sistema.</span></p><p><span>Zscaler advierte de que esta técnica r<b>efleja un aumento en la sofisticación de los grupos vinculados al ransomware</b>, que ahora combinan múltiples capas de ejecución para mantener persistencia en sistemas comprometidos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/28/6a40e6cbf1aa70-47346338.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware en macOS engaña a la IA para que "se confunda" sola ]]>
    </title>
    <description><![CDATA[ Nuevo malware en macOS usa falsos errores dentro del código para confundir herramientas de análisis con IA y dificultar su detección en ciberseguridad. ]]></description>
    <pubDate>Sat, 27 Jun 2026 18:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html</link>
    <enclosure type="image/jpeg" length="458345" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/27/6a3ff6ba1a26d6-52106980.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-27T18:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo malware detectado en macOS está llamando la atención de la comunidad de ciberseguridad por una técnica poco habitual: <b>intenta confundir a las herramientas de análisis basadas en inteligencia artificial</b>. El malware, bautizado como <i>Gaslight</i>, introduce mensajes falsos dentro de su propio código para interferir en el proceso de análisis automatizado.</p><p><span>Los investigadores <a href="https://www.sentinelone.com/labs/macos-gaslight-rust-backdoor-turns-prompt-injection-on-the-analyst-not-the-sandbox/" rel="nofollow noreferrer" target="_blank">explican</a> que cada vez más equipos de seguridad utilizan IA para analizar <a href="https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html" title="Alerta WhatsApp: detectan un ataque que usa documentos falsos para tomar el control de tu PC">malware</a> y acelerar tareas. Sin embargo, este nuevo caso está diseñado específicamente para entorpecer ese tipo de sistemas, no solo para evadir antivirus tradicionales.</span></p><p><span>El archivo malicioso está desarrollado en Rust e incluye funciones típicas de <i>backdoor </i>y robo de información, algo común en este tipo de amenazas. Pero su rasgo más llamativo es un pequeño bloque oculto de unos 3,5 KB que contiene decenas de mensajes falsos de sistema.</span></p><p><span>Estos mensajes imitan errores reales de software, como fallos de memoria, problemas de red, errores en bases de datos o alertas de seguridad. Están formateados como si fueran logs de depuración legítimos, con estructuras técnicas y texto tipo <i>Markdown</i>, lo que hace más fácil que una herramienta automatizada los confunda con información real del sistema.</span></p><p><span>Entre los ejemplos aparecen supuestos fallos como errores de memoria, problemas con tokens de acceso, caídas de procesos o posibles vulnerabilidades de inyección SQL. Ninguno de estos mensajes refleja el comportamiento real del malware, sino que son señuelos diseñados para engañar al análisis.</span></p><p><span>Según los investigadores, el objetivo no es tanto evitar que el archivo se ejecute en un entorno controlado,<b> sino interferir en la interpretación que hacen los sistemas de IA</b>. Al introducir este “ruido” dentro del código, el malware intenta provocar que los modelos de lenguaje duden, se confundan o incluso detengan el análisis.</span></p><p><span>Este tipo de técnica se enmarca dentro de lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes">prompt injection</a> aplicado a la ciberseguridad, <b>donde el ataque no se dirige al sistema en sí, sino a cómo la IA interpreta la información que lee</b>.</span></p><p><span>Por ahora no hay pruebas de que este método sea suficiente para derrotar plataformas de seguridad basadas en IA, pero sí muestra una tendencia clara donde los atacantes empiezan a diseñar malware pensando directamente en cómo lo analizarán las inteligencias artificiales.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/27/6a3ff6ba1a26d6-52106980.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-sobre-las-filtraciones-masivas-datos-tu-contrasena-lleva-meses-circulando-por-internet-tu-tan-tranquilo_7006022_0.html</guid>
    <title>
        <![CDATA[ Experto en ciberseguridad sobre las filtraciones masivas de datos: "Tu contraseña lleva meses circulando por internet y tú tan tranquilo" ]]>
    </title>
    <description><![CDATA[ Muchos usuarios no son conscientes de que sus contraseñas y puede que también sus datos estén circulando por internet sin que se hayan dado ni cuenta. ]]></description>
    <pubDate>Wed, 24 Jun 2026 11:13:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-sobre-las-filtraciones-masivas-datos-tu-contrasena-lleva-meses-circulando-por-internet-tu-tan-tranquilo_7006022_0.html</link>
    <enclosure type="image/jpeg" length="284494" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/24/6a3b8a76ba0948-57612618.r_d.530-256-0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-24T11:13:14+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Más allá del consejo de siempre <a href="https://computerhoy.20minutos.es/ciberseguridad/bill-burr-hombre-que-obligo-millones-personas-usar-contrasenas-imposibles-admite-que-fue-un-error-me-arrepiento-muchas-cosas-que-hice-estaba-buscando-camino-equivocado_6986120_0.html" title="Bill Burr, el hombre que obligó a millones de personas a usar contraseñas imposibles, admite que fue un error: &quot;Me arrepiento de muchas cosas que hice. Estaba buscando el camino equivocado&quot;">con respecto a las contraseñas débiles, que son realmente muy sencillas de adivinar</a>, puede que tanto tus datos como las propias contraseñas lleven meses en internet sin que lo sepas. Esto es de lo que alerta el experto en informática Don Paquito vía TikTok. </p><p>El problema aquí no es que un hacker haya entrado directamente en tu móvil u ordenador, sino que <b>los ciberdelincuentes han hackeado los servidores de grandes plataformas donde compras, juegas o trabajas. Al robar los archivos de esas empresas, se llevan listas gigantescas con millones de correos y claves que luego se venden en la<i> dark web</i> al mejor postor</b>.</p><p>De ahí que muchos usuarios reciban correos raros o intentos de acceso en sus perfiles sin entender muy bien el motivo y sabiendo que, por su parte, han hecho siempre bien las cosas. </p><p>Esto es algo de lo que los expertos llevan años avisando. Muchos grupos de ciberdelincuentes no van buscando a personas concretas, sino que utilizan programas automáticos que prueban los datos robados en cientos de páginas web a la vez. Si cometes el error de usar la misma contraseña para el correo electrónico, la cuenta del banco y una red social, les estás regalando las llaves de acceso a todo. </p><p>Por eso, que una sola compañía cometa un error de ciberseguridad (que ya ves que es realmente sencillo por las noticias que salen cada día) puede acabar provocando un agujero enorme en tu privacidad.</p><p>A todo esto se le suma que, a veces, las compañías tardan semanas o incluso meses en descubrir que han sufrido un ataque en sus sistemas, y otros tantos en avisar a sus usuarios o clientes. Durante todo ese tiempo, los datos de acceso se comparten en foros. Cuando te llega el correo de aviso para que cambies tus credenciales, el daño ya está hecho.</p><p>Con todo esto,<b> Don Paquito nos ofrece una forma de saber si alguna de nuestras credenciales realmente se ha visto comprometida</b>. "Entra en tu gestor de contraseñas de Google y accede a Revisión. Este número de aquí arriba que te sale en rojo significa que muchas de tus contraseñas están completamente vendidas".</p><p>Añade una segunda forma de comprobar: la mítica web <a href="https://haveibeenpwned.com/" rel="nofollow noreferrer">Have I Been Pwned</a>, donde solo tienes que escribir tu dirección de correo electrónico. El sistema contrastará tu dirección con las listas de los mayores robos de la historia y te dirá en qué plataformas se han filtrado tus datos y qué tipo de información ha quedado expuesta. Si tu correo sale marcado en rojo, significa que deberías cambiar las credenciales.</p><h2>Esta es la nueva arma de los hackers para hacerse con tus contraseñas</h2><p>Rizando el rizo, y para que veas lo realmente importante que es que protejas tus contraseñas y revises de vez en cuando su estado, la <b>realidad es que los hackers no necesitan grandes ordenadores para hacerse con tus claves.</b> No necesitan una potencia de cálculo increíble si saben exactamente qué palabras usas en tu día a día. <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-encuentra-184-millones-contrasenas-ningun-tipo-proteccion-servicios-como-gmail-wordpress-outlook-1463338" title="Experto en ciberseguridad encuentra 184 millones contraseñas sin ningún tipo de protección para servicios como Gmail, WordPress y Outlook">La IA ni es necesaria para adivinarlas porque, una vez más, los humanos son demasiado predecibles</a>.</p><p>Cuando una empresa te obliga a cambiar la contraseña cada tres meses y te pone reglas de complejidad, te inventas algo aleatorio y, normalmente, buscas algo que tienes delante.<span> </span><b>Los atacantes lo saben y han empezado a usar herramientas que leen tu entorno antes de atacarte</b>.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ni-inteligencia-artificial-ni-superordenadores-esta-es-nueva-arma-los-hackers-para-hacerse-con-tus-contrasenas_6932645_0.html">Aquí es donde entra en juego una herramienta que está en boca de todos los expertos en seguridad: CeWL</a>. Es un programa de código abierto que se dedica a rastrear sitios web para absorber todas las palabras que aparecen.</p><p>En lugar de intentar adivinar tu contraseña probando <i>123456</i>, este software crea una lista personalizada con los términos que tú y tu entorno usáis constantemente.</p><p><b>Una vez que tiene toda esa jerga corporativa, el hacker ya tiene el 90% del trabajo hecho</b>. Ya no tiene que probar millones de combinaciones al azar; solo tiene que coger esas palabras y añadirles el típico<span> </span><i>2026!</i>, una mayúscula al principio o un símbolo de exclamación al final.</p><p>El gran consejo es que te pases a los gestores de contraseñas o, mejor aún, a las <i>passkeys</i> o llaves digitales. Si la clave la genera una máquina de forma aleatoria, no hay rastro web ni palabra corporativa que valga para adivinarla.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/24/6a3b8a76ba0948-57612618.r_d.530-256-18304.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html</guid>
    <title>
        <![CDATA[ Alerta WhatsApp: detectan un ataque que usa documentos falsos para tomar el control de tu PC ]]>
    </title>
    <description><![CDATA[ La aplicación de mensajes de Meta vuelve a convertirse en el blanco de los hackers y ya actúa como gran gancho de una campaña de virus que afecta a España y más países. ]]></description>
    <pubDate>Tue, 23 Jun 2026 12:41:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html</link>
    <enclosure type="image/webp" length="29708" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6365bad485.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-06-23T12:41:05+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La empresa de ciberseguridad Kaspersky acaba de lanzar <a href="https://computerhoy.20minutos.es/ciberseguridad/john-mcafee-pionero-los-antivirus-nuestros-telefonos-moviles-se-han-convertido-mayor-espia-planeta_6983875_0.html" title="John McAfee, pionero de los antivirus: &quot;Nuestros teléfonos móviles se han convertido en el mayor espía del planeta&quot;">un aviso que afecta a los usuarios de WhatsApp</a>. <b>Acaban de detectar un ataque informático que consigue meterse en tu ordenador</b>. El truco está en que recibes un mensaje de uno de tus contactos con un documento supuestamente importante. Sin embargo, detrás se esconde un archivo con código malicioso.</p><p>Los datos que ha aportado la marca demuestran que no estamos ante un problema que haya afectado de forma aislada o solo a un determinado tipo de objetivo. <b>Afirman que estamos ante una campaña con un alcance global. La lista de países afectados incluye a España, México, Brasil, India, Singapur, Reino Unido, Taiwán, Australia, Rusia, Vietnam y Malasia</b>. </p><p>Lo peor de todo, como ves, es que el mensaje te llega desde el chat de un amigo real o un compañero de trabajo porque los hackers han conseguido robar la cuenta de esa persona minutos antes. Al ver que el archivo te lo manda alguien conocido, la mayoría de la gente confía y cae pinchando en el enlace sin pensarlo.</p><p>Para que comprendas cómo sucede todo esto realmente, a nivel técnico se basa en un archivo con un formato llamado VBScript que está muy oculto para que el antivirus del ordenador no salte. </p><p>Para engañar a la víctima, los atacantes cambian el nombre del documento según el idioma del país que quieren atacar.</p><p>Desde Kaspersky explican que, mirando las quejas de los usuarios en redes sociales y los virus analizados, los delincuentes entran en las listas de contactos de las cuentas robadas y empiezan a lanzar el archivo infectado sin miramientos para ver cuántos realmente pueden llegar a caer. <b>De momento, los investigadores todavía no saben qué método usan para robar las cuentas de WhatsApp</b>.</p><p>Una vez que la víctima cae en la trampa y descarga el documento en su ordenador, se activa una cadena que funciona por detrás sin que se note nada en la pantalla. El primer archivo se conecta a internet y se descarga otros dos códigos que se encargan de cambiar los ajustes de Windows para quitar el Control de Cuentas de Usuario. </p><p>Una vez que el sistema operativo se queda sin ningún tipo de protección, el virus se descarga un paquete completo con un programa llamado ManageEngine Endpoint Central, que sirve para que los informáticos de una compañía controlen ordenadores a distancia, y lo conecta directamente con los servidores de los hackers.</p><h2>¿Cómo funciona el nuevo virus de WhatsApp y qué peligro corren tus datos personales?</h2><p>Para que te hagas una idea, el peligro de este ataque es que los ciberdelincuentes no usan un virus de toda la vida, sino que, como ves, <b>instalan una aplicación de control remoto legal para poder acceder a tu PC como si nada, estén donde estén.</b> </p><p>Una vez sucede esto, pueden ver todo lo que haces, robar tus contraseñas del banco guardadas en el navegador, ver tus fotos o instalar otros programas que te vigilen, sin que te enteres, para que seas tú mismo el que le dé las claves de toda su vida.</p><p>Con todo esto, hay un aspecto importante que debes conoces. Si estás utilizando WhatsApp Web en navegadores como Chrome o Edge, el sistema te obliga a descargar primero el archivo malicioso, lo que te va a dar una pequeña oportunidad de, al menos, sospechar y dar marcha atrás, teniendo en cuenta lo que está sucediendo. </p><p>Evita hacer clic y comunícate vía llamada con esa persona para saber si lo ha mandado ella o no.</p><p>Sin embargo, no puedes escapar si tienes instalada la aplicación de WhatsApp Desktop en Windows, ya que desde ahí el código oculto se puede abrir de forma directa con un doble clic debido a las herramientas internas del propio sistema operativo.</p><p>Aparte de todo esto, parece que el mensaje que llega es de tranquilidad. Parece que ya han encontrado los primeros hilos de los que tirar y todo indica a ataques chinos. Lo más probable es que no tarden demasiado es cerrar esta brecha. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6365bad485.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-mythos-supera-uno-los-retos-mas-dificiles-ciberseguridad-las-vulnerabilidades-mas-peligrosas-suelen-esconderse-justo-donde-nadie-esta-mirando_7000213_0.html</guid>
    <title>
        <![CDATA[ La IA Mythos supera uno de los retos más difíciles de la ciberseguridad :"Las vulnerabilidades más peligrosas suelen esconderse justo donde nadie está mirando" ]]>
    </title>
    <description><![CDATA[ Es el momento de comprobar si realmente la inteligencia artificial de Anthropic es tan peligrosa y potente como se pinta. Este experto la ha comparado con Gemini y ChatGPT. ]]></description>
    <pubDate>Tue, 23 Jun 2026 11:01:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-mythos-supera-uno-los-retos-mas-dificiles-ciberseguridad-las-vulnerabilidades-mas-peligrosas-suelen-esconderse-justo-donde-nadie-esta-mirando_7000213_0.html</link>
    <enclosure type="image/png" length="2394497" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/23/6a3a3d6d01b4f5-62630258.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-23T11:01:25+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Seguro que has escuchado o leído <a href="https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html" title="Expertos advierten que la IA peligrosa es inevitable: &quot;Es extremadamente miope pensar que ningún otro competidor de Anthropic desarrollará capacidades similares a las de Mythos o incluso que no lo hayan hecho ya&quot;">el nombre de Claude Mythos.</a> Hablamos de un modelo de IA, de la compañía Anthropic, creado para encontrar fallos graves en cualquier sistema con una precisión casi infalible. <b>El problema es que esta, de ser abierta al público, también podría usarse para crear todo tipo de vulnerabilidades. Por eso se decidió restringir</b>.</p><p>La parte negativa es que, detrás de esta decisión, más allá del miedo que ha generado en población, empresas y gobiernos de todo el mundo, muchos consideran que hay más marketing que realidad. </p><p>Sin ir más lejos, <a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">el creador de cURL, una de las herramientas más importantes de Internet, quiso hace unos meses desmontar el miedo al apocalipsis de la nueva IA de Anthropic.</a> Afirma que es una increíble campaña de publicidad.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta.</p><p>Con dos bandos muy diferenciados (los que afirman que es una eminencia para la ciberseguridad y los que lo tachan de puro humo), <b>un desarrollador independiente ha querido ponerlo a prueba. El experto ha creado un banco de pruebas utilizando código limpio y real para medir las capacidades de los modelos de inteligencia artificial que cualquiera puede usar hoy en día</b>. </p><p>El experimento consiste en coger varios errores informáticos muy difíciles que Mythos descubrió en su día, buscar cómo estaba escrito ese programa justo antes de que se arreglara el fallo y ponérselo delante a otras inteligencias artificiales del mercado para ver si son capaces de encontrarlos.</p><p><a href="https://swelljoe.com/post/will-it-mythos/" rel="nofollow noreferrer">Los primeros datos que consiguió extraer son un tanto agridulces</a>, ya que se dio cuenta de que encontrar fallos dentro de un solo archivo de texto es algo más o menos sencillo, pero la cosa se complica cuando el error está escondido en una maraña de documentos. <b>Lo que sí que pudo comprobar es que estos modelos demostraron tener bastantes puntos flacos, lo que da bastantes puntos a la idea de que Mythos está bastantes pasos por delante</b>.</p><h2>¿Qué modelos de inteligencia artificial son los mejores para buscar fallos de seguridad según las pruebas?</h2><p>Tal y como pudo comprobar, y para sorpresa de muchos, los modelos de IA más top del mercado no es que hayan salido especialmente bien parados. No ha ocurrido lo mismo con los modelos chinos y los que son totalmente gratuitos. </p><p>En concreto, <b>el modelo GPT-5.5 Pro de OpenAI consiguió un buen porcentaje de aciertos, pero la gran sorpresa la han dado herramientas mucho más baratas como MiMo o DeepSeek</b>, que han conseguido cazar la misma cantidad de errores graves por una décima parte del dinero que cuesta usar los servidores de las marcas americanas.</p><p>Por otro lado, destaca algunas inteligencias artificiales como Qwen 3.6, un modelo que el experto pudo ejecutar de forma local en su propio ordenador con 128 gigabytes de memoria RAM. A pesar de funcionar en un PC de casa y ser un poco más lento, encontró más fallos reales y se inventó menos peligros falsos que Gemini 3.1 Pro. </p><p>Pero esto no es todo, porque parece que Europa no sale muy bien parada en este experimento. <a href="https://computerhoy.20minutos.es/tecnologia/ni-chatgpt-ni-gemini-magistral-mistral-primer-modelo-razonamiento-europeo-1466781" title="Ni ChatGPT ni Gemini: Magistral de Mistral es el primer modelo de razonamiento europeo">Mistral Medium, el modelo creado por esta empresa de inteligencia artificial de la Unión Europea</a>, demostró ser un auténtico desastre.</p><p>Con todo esto, y volviendo al tema que nos compete, las pruebas dejan bien claro que, si bien no es una IA que vaya a tirar por completo la ciberseguridad mundial tal y como muchos quieren hacer ver, sí que es cierto que está un paso por delante de cualquier otro modelo tope de gama del mercado.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/23/6a3a3d6d01b4f5-62630258.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/millones-ordenadores-con-windows-linux-se-enfrentan-una-fecha-limite-critica-esto-es-que-debes-hacer-antes-24-junio_6986126_0.html</guid>
    <title>
        <![CDATA[ Millones de ordenadores con Windows y Linux se enfrentan a una fecha límite crítica: esto es lo que debes hacer antes del 24 de junio ]]>
    </title>
    <description><![CDATA[ La compañía detrás de Windows viene con una fecha límite que tienes que marcar en el calendario. Caducan las firmas digitales antiguas que controlan el arranque seguro de tu PC. ]]></description>
    <pubDate>Mon, 22 Jun 2026 14:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/millones-ordenadores-con-windows-linux-se-enfrentan-una-fecha-limite-critica-esto-es-que-debes-hacer-antes-24-junio_6986126_0.html</link>
    <enclosure type="image/jpeg" length="218909" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e66adffa49-83934180.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T14:10:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Faltan tan solo dos días y el reloj sigue corriendo para <a href="https://computerhoy.20minutos.es/software/cuenta-atras-ha-comenzado-para-usuarios-windows-11-linux-millones-pc-deberan-actualizar-las-claves-secure-boot_6984836_0.html" title="La cuenta atrás ha comenzado para usuarios de Windows 11 y Linux: millones de PC deberán actualizar las claves de Secure Boot">millones de personas que usan ordenador Windows o Linux</a>. <a href="https://computerhoy.20minutos.es/software/los-certificados-estan-punto-caducar-aviso-urgente-para-todos-los-usuarios-windows-11_6921614_0.html" title="Los certificados están a punto de caducar: aviso urgente para todos los usuarios de Windows 11">A partir del próximo 24 de junio</a>, tres de los certificados digitales que utiliza Microsoft para asegurarse de que tu seguridad está a salvo <a href="https://computerhoy.20minutos.es/software/este-certificado-clave-seguridad-windows-11-caduca-junio-2026-asi-puedes-comprobar-si-tienes-actualizado_6944344_0.html" title="Este certificado clave de seguridad de Windows 11 caduca en junio de 2026: así puedes comprobar si lo tienes actualizado">van a caducar para siempre</a>. </p><p>Para que te hagas una idea, <b>esta tecnología es la que se encarga de revisar que nadie haya metido un virus en tu PC antes de que se cargue el sistema operativo</b>.</p><p>Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender,<span> </span><a href="https://computerhoy.20minutos.es/software/microsoft-aclara-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft aclara qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11">Microsoft ahora mismo está en pleno despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios</a>.</p><p>En cuanto a Linux, <b>debes saber que, si quieres instalarlo en tu ordenador, el sistema de arranque (UEFI) de tu placa base va a comprobar si el instalador de Linux está firmado por una llave de confianza</b>.</p><p>Como las placas base solo traen las llaves de Microsoft, versiones como Ubuntu o Fedora tuvieron que pedirle a Microsoft que firmara digitalmente una pequeña pieza de su software para que los ordenadores de cualquier marca les permitiesen arrancar.</p><p><a href="https://computerhoy.20minutos.es/software/microsoft-desvela-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft desvela qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11">Con todo esto, el objetivo es frenar los conocidos como <i>bootkits</i></a>, una especie de virus que no ataca a tus programas, sino que se mete directamente en la placa base del ordenador, en el antiguo sistema conocido como BIOS o el actual UEFI. </p><p>Como este código maligno se activa antes incluso de que cargue la pantalla de inicio de tu sesión, los antivirus normales no lo detectan y es casi imposible de borrar de la memoria.</p><p>Si está vencido, no tiene la capacidad de analizar y validar que todo está bien, por lo que los atacantes podrían pasar desapercibidos a pesar de tener antivirus instalado. Es decir, el SO va a iniciar igual, pero con un constante riesgo de seguridad.</p><h2>¿Cómo puedo comprobar si mi ordenador se ha actualizado bien?</h2><p>Normalmente, estos certificados duran alrededor de 15 años en vigencia. En este caso, todos los de 2011 <b><a href="https://support.microsoft.com/es-es/topic/expiraci%C3%B3n-del-certificado-de-arranque-seguro-de-windows-y-actualizaciones-de-ca-7ff40d33-95dc-4c3c-8725-a9b95457578e#:~:text=Microsoft%20est%C3%A1%20actualizando%20los%20certificados,expirar%20en%20junio%20de%202026." rel="nofollow noreferrer" target="_blank" title="Microsoft">caducan oficialmente en junio de 2026</a></b> y la mayoría de los dispositivos con la versión 11 van a recibir el reemplazo del nuevo certificado <i>2023 Microsoft Windows PCA</i> <a href="https://computerhoy.20minutos.es/windows/windows-11-he-probado-todo-unico-metodo-100-efectivo-detener-actualizaciones-automaticas-1477943" title="Windows 11: he probado todo y este es el único método 100% efectivo para detener las actualizaciones automáticas">automáticamente gracias a</a> <i>Windows Update.</i></p><p><b>Si tu ordenador no recibe la actualización de las claves antes del 24 de junio, no significa que vaya a dejar de funcionar o que la pantalla se vaya a quedar en negro al encenderlo</b>. El PC seguirá arrancando, pero se quedará desprotegido. Aquí, el peligro real está en los ordenadores que tienen ya unos cuantos años o en aquellos que llevan meses sin conectarse a internet para actualizarse.</p><p>De nuevo, lo normal es que en tu caso todo esto suceda de forma automática, pero si quieres confirmar, ve a <i>Configuración, Seguridad de Windows, Seguridad del Dispositivo, Arranque Seguro</i>. Si aparece un icono de check verde, es porque todos los certificados están al día.</p><p>Si hablamos de Windows 10, si tienes el programa extendido que dura hasta octubre de 2026, es posible instalarlo, pero lo más recomendado es actualizar al nuevo sistema operativo de Microsoft.</p><p>En cuanto a Linux, los creadores de las distros ya están distribuyendo sus propios parches para cambiar las firmas viejas de 2011 por las modernas, por lo que deberías echar un vistazo a tu gestor de actualizaciones de Linux.</p><p>Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038.<b> No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e66adffa49-83934180.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-si-tienes-un-router-wifi-d-link-miles-todo-mundo-han-sido-infectados-por-una-peligrosa-botnet_6986111_0.html</guid>
    <title>
        <![CDATA[ Alerta si tienes un router WiFi D-Link: miles en todo el mundo han sido infectados por una peligrosa botnet ]]>
    </title>
    <description><![CDATA[ Investigadores han descubierto todo un entramado de routers WiFi secuestrados e infectados con un virus para espiar lo que haces en internet. ]]></description>
    <pubDate>Mon, 22 Jun 2026 10:02:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-si-tienes-un-router-wifi-d-link-miles-todo-mundo-han-sido-infectados-por-una-peligrosa-botnet_6986111_0.html</link>
    <enclosure type="image/jpeg" length="278655" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e45a2366f5-59934818.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T10:02:49+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>No cabe duda de que uno de l<a href="https://computerhoy.20minutos.es/ciberseguridad/investigadores-avisan-vivimos-un-gran-hermano-una-red-wifi-activa-podria-ser-suficiente-para-que-te-identifiquen-incluso-si-no-llevas-un-movil_6930195_0.html" title="Investigadores avisan, vivimos en un Gran Hermano: &quot;Una red WiFi activa podría ser suficiente para que te identifiquen, incluso si no llevas un móvil&quot;">os grandes olvidados en lo que a materia de ciberseguridad se refiere son los routers WiFi</a>. Pensamos que poco le puede pasar a un dispositivo con el que no interactuamos y que no tiene grandes misterios. Pero te equivocas.</p><p>Un grupo de expertos en virus informáticos de la empresa Qianxin ha descubierto un programa nuevo, llamado AryStinger, que y<b>a se ha metido en más de 4.000 dispositivos D-Link de varios países</b>. </p><p>El objetivo de este ataque no es dejarte sin internet y acabar con el router, sino convertirlo en una especie de trabajador que opera para los delincuentes sin que tú te enteres de nada.</p><p>Esta red de equipos infectados se dedica a usar la potencia y la conexión de las casas para llevar a cabo todo tipo de actividades ilegales. Los investigadores explican que <b>los atacantes usan estos routers de la marca D-Link como un puente para esconder sus huellas, usando todos los dispositivos que tienen secuestrados para lanzar diferentes ataques</b>. </p><p>De esta forma, cuando intentan hackear una empresa o una página web, el rastro que dejan no va a parar a sus propios ordenadores, sino a las conexiones de personas que no han hecho nada.</p><p><b>Pero no solo los usan para atacar a otros. El hackeo también puede ir directo a ti</b>. Por ejemplo, y al modificar los servidores, puedes pensar que estás accediendo a la web de tu banco, pero, en realidad, es una página modificada para que introduzcas tu usuario y contraseña y roben todo tu dinero.</p><p>Los modelos que más están sufriendo las infecciones son el <b>D-Link DIR-850L y el D-Link DIR-818LW</b>. Los hackers han conseguido entrar en ellos aprovechando fallos de seguridad antiguos que nadie ha arreglado porque son dispositivos que ya han dejado de recibir soporte oficial por parte de la compañía. </p><p>Según los datos de los expertos, casi la mitad de los usuarios afectados viven en Corea del Sur, seguidos por algunos en China, Suecia y Malasia, aunque el peligro afecta a cualquier lugar del mundo donde sigan funcionando estos modelos.</p><h2>¿Cómo puedes saber si tu router WiFi está infectado y qué puedes hacer para proteger tus datos?</h2><p>En este caso tan concreto, y al ser un programa que trabaja en las sombras y no muestra anuncios ni ventanas raras, no hay realmente muchas formas de saberlo, aunque sí que hay ciertas pistas que puedes encontrarte. </p><p>Por ejemplo,<b> si de repente internet te va muy lento, los vídeos se cortan o las páginas tardan mucho en cargar (y ya has comprobado que no es un problema de tu operadora), es muy probable que el virus esté usando tu conexión</b>.</p><p>Por otro lado, si al intentar entrar en una web el navegador te avisa todo el tiempo de que la conexión no es segura o te redirige a páginas raras que se ven un tanto extrañas, el virus podría haber cambiado los DNS de tu router para intentar robarte tus contraseñas.</p><p>Otro aspecto que podría darte pistas está en el propio router WiFi. Si ves que las luces del aparato parpadean mucho, incluso cuando tienes el móvil y el ordenador apagados, significa que hay un tráfico de datos masivo y que algo está pasando.</p><p>Para solucionar el problema, <b>los expertos recomiendan actualizar el software del router a la última versión, cambiar la contraseña que viene de fábrica para entrar a los ajustes y apagar la opción de control remoto para que nadie pueda entrar desde fuera de casa</b>.</p><p>Además, muchos de los virus que infectan a los routers se borran por completo con un reinicio. Pero si sospechas que la infección es grave, lo mejor es <b>hacer un reset de fábrica</b>. Busca un agujero minúsculo en la parte trasera del router que pone <i>Reset</i>, mete la punta de un clip durante 10 o 15 segundos y el aparato volverá al estado en el que salió de la caja, borrando cualquier problema.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e45a2366f5-59934818.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</guid>
    <title>
        <![CDATA[ Apple alerta de un fallo en iPhone que solo se puede solucionar cambiando de móvil ]]>
    </title>
    <description><![CDATA[ Investigadores descubren un fallo permanente en varios iPhone con chips A12 y A13. La vulnerabilidad no puede corregirse mediante actualizaciones de iOS y solo desaparece cambiando de dispositivo. ]]></description>
    <pubDate>Fri, 19 Jun 2026 21:40:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</link>
    <enclosure type="image/jpeg" length="290252" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-19T21:40:52+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Apple <a href="https://9to5mac.com/2026/06/18/new-unpatchable-exploit-targets-apple-devices-with-a12-and-a13-chips/" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una advertencia a los propietarios de varios modelos antiguos de <a href="https://computerhoy.20minutos.es/moviles/iphone-18-sube-memoria-ram-hasta-los-12-gb-podria-convertirse-claro-ganador-calidad-precio-nueva-generacion-moviles-apple_6985341_0.html" title="El iPhone 18 sube la memoria RAM hasta los 12 GB y podría convertirse en el claro ganador calidad/precio de la nueva generación de móviles a Apple">iPhone</a> después de que investigadores de seguridad revelaran una vulnerabilidad especialmente preocupante. <b>El fallo afecta a dispositivos equipados con los chips A12 y A13</b>, y tiene una particularidad que lo convierte en un problema difícil de resolver: <b>no puede corregirse mediante una actualización de software</b>.</p><p>La vulnerabilidad, bautizada como <i>usbliter8</i>, ha sido descubierta por el equipo de investigación <a href="https://ps.tc/pages/blog-usbliter8.html" rel="nofollow noreferrer" target="_blank">Paradigm Shift</a> y afecta a una parte fundamental del hardware conocida como <i>BootROM</i>. Este componente participa en el arranque inicial del dispositivo y está grabado físicamente en el chip, por lo que cualquier error presente en él permanece para siempre.</p><p>Según los investigadores,<b> el exploit aprovecha una combinación de un fallo de hardware en el controlador USB y una configuración específica del firmware</b>. Mediante el envío de datos especialmente diseñados a través de una conexión USB, un atacante podría alterar el proceso de inicio del dispositivo y ejecutar código propio antes de que iOS llegue a cargarse.</p><p>Los modelos afectados incluyen los iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max y el iPhone SE de segunda generación. También se han identificado otros dispositivos de Apple con los mismos procesadores, como determinados iPad, Apple Watch e incluso el HomePod mini.</p><p>A diferencia de muchas vulnerabilidades descubiertas en los últimos años, <b>esta no puede solucionarse con una actualización de iOS</b>. Al encontrarse en una parte física del chip, Apple no tiene forma de modificarla mediante software. Los investigadores aseguran que la medida más eficaz para eliminar completamente el riesgo <b>pasa por utilizar hardware más moderno que no incorpore estos procesadores</b>.</p><p>No obstante, <b>el problema tiene importantes limitaciones</b>. Para explotar la vulnerabilidad es necesario disponer de acceso físico al dispositivo y colocarlo en modo DFU, un modo especial utilizado para restauraciones y tareas avanzadas de mantenimiento. Además, <b>el fallo no compromete directamente el Secure Enclave</b>, el sistema encargado de proteger datos sensibles como contraseñas, claves de cifrado y otra información privada del usuario.</p><p>Aun así, los expertos advierten de que esta puerta de entrada podría facilitar ataques más complejos en determinadas circunstancias. Por ese motivo han decidido publicar los detalles técnicos del descubrimiento con el objetivo de que la comunidad de seguridad pueda estudiar mejor sus implicaciones.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</guid>
    <title>
        <![CDATA[ Nuevo troyano Android: Rokarolla roba datos bancarios, SMS y claves con control total del dispositivo ]]>
    </title>
    <description><![CDATA[ Descubren un peligroso troyano para Android capaz de robar datos bancarios, SMS, contraseñas y controlar casi por completo los dispositivos infectados. ]]></description>
    <pubDate>Thu, 18 Jun 2026 22:11:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</link>
    <enclosure type="image/jpeg" length="376535" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-18T22:11:25+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos en ciberseguridad <a href="https://www.bleepingcomputer.com/news/security/new-rokarolla-android-malware-targets-217-banking-crypto-apps/" rel="nofollow noreferrer" target="_blank">han alertado</a> sobre la aparición de <i>Rokarolla</i>, un nuevo troyano bancario para <a href="https://computerhoy.20minutos.es/moviles/android-17-comienza-llegar-los-primeros-moviles-relojes-inteligentes-mediante-actualizacion-ota_6984384_0.html" title="Android 17 comienza a llegar a los primeros móviles y relojes inteligentes mediante actualización OTA">Android</a> que destaca por su enorme capacidad de control sobre los dispositivos infectados. La amenaza tiene como objetivo principal el robo de información financiera<b> y ya ha sido vinculada a ataques dirigidos contra más de 200 aplicaciones bancarias y de criptomonedas</b>.</p><p>Según los investigadores de Zimperium, Rokarolla <b>se distribuye a través de páginas web fraudulentas que se hacen pasar por sitios legítimos de descarga de aplicaciones populares</b> como <a href="https://computerhoy.20minutos.es/software/google-dice-que-navegador-chrome-ahora-es-mas-rapido-que-nunca-acaban-demostrar_6980082_0.html" title="Google dice que el navegador Chrome ahora es más rápido que nunca y lo acaban de demostrar">Google Chrome</a> o TikTok. Los usuarios que caen en la trampa descargan una aplicación maliciosa que aparenta ser segura, pero que en realidad instala el malware en segundo plano.</p><p>Durante el proceso de instalación, la amenaza suplanta la identidad de Google Play Protect, el sistema de protección integrado de Android. De esta forma, intenta generar confianza y convencer a la víctima para que conceda permisos sensibles al programa.</p><p>Una vez ejecutado, <b>Rokarolla solicita acceso a funciones críticas del sistema, incluyendo los servicios de accesibilidad, las notificaciones, los mensajes SMS y las llamadas telefónicas</b>. Con estos permisos, los atacantes pueden obtener una gran cantidad de información del dispositivo y controlar múltiples funciones de forma remota.</p><p>El malware recopila inicialmente datos técnicos del terminal, como el modelo del teléfono, la versión de Android, el idioma configurado, la capacidad de almacenamiento y la memoria disponible. Posteriormente, compara las aplicaciones instaladas con una lista de 217 objetivos potenciales relacionados con entidades financieras y plataformas de criptomonedas.</p><p>Cuando detecta una aplicación compatible, <b>Rokarolla muestra pantallas falsas de inicio de sesión que imitan a las originales</b>. El objetivo es que la víctima introduzca sus credenciales, números de tarjeta u otros datos sensibles sin sospechar que están siendo enviados directamente a los ciberdelincuentes.</p><p>Sin embargo, sus capacidades van mucho más allá. E<b>l troyano puede registrar todas las pulsaciones del teclado</b>, robar mensajes SMS, acceder a la lista de contactos, recopilar información de <a href="https://computerhoy.20minutos.es/moviles/experto-informatica-sobre-como-liberar-espacio-whatsapp-te-guarda-secreto-40-gb-basura_6984830_0.html" title="Experto en informática sobre cómo liberar espacio en WhatsApp: &quot;Te guarda en secreto 40 GB de basura&quot;">WhatsApp</a>, capturar capturas de pantalla e incluso manipular el contenido copiado en el portapapeles.</p><p>Además, utiliza técnicas avanzadas para ocultar su actividad. Entre ellas se encuentran la ocultación del icono de la aplicación, la desactivación de alertas sonoras, el bloqueo de llamadas entrantes y la superposición de ventanas falsas para impedir que el usuario detecte comportamientos sospechosos.</p><p>Los investigadores no han encontrado Rokarolla en Google Play, por lo que recomiendan descargar aplicaciones únicamente desde fuentes oficiales y desconfiar de cualquier APK obtenida desde páginas externas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html</guid>
    <title>
        <![CDATA[ Expertos advierten que la IA peligrosa es inevitable: "Es extremadamente miope pensar que ningún otro competidor de Anthropic desarrollará capacidades similares a las de Mythos o incluso que no lo hayan hecho ya" ]]>
    </title>
    <description><![CDATA[ Claude Mythos ha sentado precedente en todo el mundo. Su potencial peligrosidad ha provocado que el mundo mire muy de cerca lo que OpenAI o Google están haciendo con la IA. ]]></description>
    <pubDate>Thu, 18 Jun 2026 12:24:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html</link>
    <enclosure type="image/webp" length="179818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/30/68e7b3cb256e0.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-18T12:24:49+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Hace solo unos días, la compañía tecnológica <a href="https://computerhoy.20minutos.es/tecnologia/estados-unidos-donald-trump-prohibe-mythos-fable-todos-los-extranjeros-anthropic_6983148_0.html" title="Estados Unidos se pega un tiro en el pie: Donald Trump prohíbe usar Mythos y Fable a todos los extranjeros, incluidos los empleados de Anthropic">Anthropic se vio obligada a retirar del mercado sus dos modelos más potentes: Claude Fable 5 y Mythos 5</a>. La decisión, en este caso, no se debe a un fallo, sino a una orden directa de Estados Unidos que prohíbe por completo que cualquier ciudadano extranjero utilice estos servicios. Aunque Anthropic lleva días negociando con los asesores de la Casa Blanca, todavía no han conseguido un acuerdo.</p><p>El motivo, como seguramente ya has escuchado o leído, es <a href="https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html" title="Confirmado por el Gobierno | España activa su acceso a Claude Mythos, la IA más temida en todo el mundo">el enorme potencial militar y de hackeo que tienen estos sistemas de IA</a>. <b>Desde que Mythos vio la luz en abril, sus propios creadores advirtieron que la herramienta tiene una doble cara muy peligrosa</b>. </p><p>Por un lado, es capaz de revisar el código de cualquier programa para descubrir fallos de seguridad y ayudar a los programadores a protegerse; por el otro, esto también sirve para crear ataques informáticos masivos. </p><p>Para intentar evitar problemas, la empresa lanzó primero una versión controlada llamada Mythos Preview a un grupo cerrado de expertos conocido como Proyecto Glasswing. La semana pasada hicieron lo mismo con la versión completa, mientras que el modelo Claude Fable 5 se abrió al público general con filtros para que no respondiera a preguntas sobre ciberseguridad o biología. </p><p>Sin embargo,<b> la administración de Donald Trump decidió intervenir de golpe al considerar que estos frenos que han puesto ciertamente se pueden saltar con facilidad</b>.</p><p>El problema es que no todo el mundo está de acuerdo con parar en seco el progreso. Expertos aseguran que la decisión del gobierno es absurda y que solo sirve para frenar algo inevitable. <b>Afirman que se está dedicando demasiado esfuerzo por una herramienta que finalmente verá la luz y que, por supuesto, la competencia está a punto de lanzar modelos similares</b>. </p><p>Por ejemplo, <a href="https://computerhoy.20minutos.es/tecnologia/openai-lanza-daybreak-su-respuesta-claude-mythos_6969163_0.html" title="OpenAI lanza Daybreak, su respuesta a Claude Mythos">OpenAI ya ha contraatacado</a> con <b>Daybreak, una nueva IA que en realidad es una plataforma con diversas herramientas desarrolladas con sus socios de seguridad</b>.</p><p>Mientras que Mythos es una IA que busca vulnerabilidades en el código, Daybreak tiene un enfoque diferente. También hace eso, pero al mismo tiempo <b>aprovecha sus conocimientos hacker para crear</b> código que bloquee de antemano esas vulnerabilidades.</p><p>La idea de <a href="https://computerhoy.20minutos.es/tecnologia/mira-murati-una-las-exejecutivas-mas-importantes-openai-sam-altman-estaba-creando-caos-ocasiones-me-enganaba-mi-otros_6967365_0.html" title="Mira Murati, una de las exejecutivas más importantes de OpenAI: " target="_blank">OpenAI</a> es que <b>los desarrolladores usen Daybreak para ir revisando el código mientras lo escriben</b>, para tapar las vulnerabilidades antes de lanzar la aplicación. Adelantarse a la IA mal usada de los ciberdelincuentes. Como ves, lo mismo que Anthropic.</p><h2>Las tres razones por las que el gobierno ataca a Anthropic y no a OpenAI</h2><p>Por un lado, la razón por la que la administración Trump intervino el 12 de junio de 2026 fue un informe técnico. Investigadores de Amazon descubrieron un fallo de seguridad grave en el modelo Claude Fable 5.</p><p>Este fallo permitía saltarse por completo los filtros de protección de la IA para obligarla a buscar y explotar vulnerabilidades. Amazon compartió lo encontrado con el gobierno y, ante el miedo de que países extranjeros descubrieran el mismo truco y lo usaran para lanzar ciberataques, la Casa Blanca exigió su bloqueo.</p><p>Por otro lado,<b> la diferencia con OpenAI no está en que sus modelos sean menos potentes, sino en cómo los distribuyen</b>. Por un<b> lado, </b>Anthropic ha tenido desde el lanzamiento de Mythos una estrategia completamente abierta (y esto le está pasando factura).</p><p>Aunque Mythos 5 era privado, Anthropic lanzó Claude Fable 5 (que comparte la misma potencia interna) al mundo, confiando en que sus filtros de texto impedirían que la gente hiciera preguntas peligrosas. Cuando el filtro falló, el modelo quedó expuesto para cualquiera.</p><p>En contraposición, OpenAI, como siempre, actúa de forma más cautelosa, como un búnker hermético, pero que, si lo piensas, tiene en sus manos el mismo poder. </p><p>Por ejemplo, en abril de 2026, OpenAI lanzó su modelo especializado en ciberseguridad, GPT-5.4-Cyber. Sin embargo, en lugar de abrirlo al público, crearon un programa restringido llamado <i>Trusted Access for Cyber</i>. Para usarlo, los ingenieros tienen que subir su documento de identidad y pasar una verificación del gobierno. Aquí no ha habido apertura alguna al mundo, por lo que el gobierno no ha tenido que meter mano.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/anthropic-declara-guerra-pentagono-demanda-historica-por-veto-su-ia_6943962_0.html" title="Anthropic declara la guerra al Pentágono: demanda histórica por el veto a su IA">A todo esto hay que sumarle la tensión entre Anthropic y Donald Trump</a>. Todo esto llega tras meses de tensión entre la cúpula de la empresa y el Pentágono. En febrero de 2026, el CEO de Anthropic, Dario Amodei, rechazó varias exigencias del Departamento de Defensa para permitir el uso libre de su tecnología en sistemas de vigilancia militar y armas autónomas.</p><p>De hecho, el Pentágono llegó a clasificar formalmente a Anthropic como un "riesgo para la cadena de suministro de la seguridad nacional", por lo que esto también va más allá de si realmente hablamos de peligro para la humanidad o no. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/30/68e7b3cb256e0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html</guid>
    <title>
        <![CDATA[ Alerta WhatsApp del Instituto Nacional de Ciberseguridad en España: se multiplican los casos de robos de cuentas por Ghostpairing ]]>
    </title>
    <description><![CDATA[ El INCIBE lanza un mensaje de advertencia para todos aquellos que usen esta aplicación de mensajes. Los ciberdelincuentes han conseguido colarse en las conversaciones personales. ]]></description>
    <pubDate>Thu, 11 Jun 2026 13:19:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html</link>
    <enclosure type="image/webp" length="47142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-11T13:19:13+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Muy atento si usas WhatsApp a diario, porque las estafas con la aplicación <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-alerta-nueva-estafa-que-utiliza-ia-te-lleva-pensar-que-es-real_6981390_0.html" title="María Aperador, experta en ciberseguridad, alerta de la nueva estafa que utiliza IA: “Te lleva a pensar que es real”">cambian cada día y casi no hay tiempo de adaptarse</a>. El Instituto Nacional de Ciberseguridad, el INCIBE, acaba de lanzar una alerta en España por culpa de una nueva forma para robarte la cuenta.<b> Esta vez los hackers se han vuelto más listos gracias al <i>Ghostpairing. </i>Su gran peligro es que, cuando te quieres dar cuenta, es demasiado tarde</b>. </p><p>La diferencia con las estafas que ya hemos ido contando estos años y meses es que, en este caso, los ciberdelincuentes no quieren echarte de tu propia cuenta. Ahora ya no buscan que caigas en la trampa de entregarles el típico código que te llega por SMS. Con el <i>Ghostpairing </i>la situación cambia por completo y se meten en tu perfil sin que te enteres, así que tú puedes seguir enviando mensajes, fotos y notas de voz con normalidad mientras ellos lo leen todo.</p><p>Para engañarte,<b> los estafadores vuelven a usar el truco más viejo del mundo: la curiosidad</b>. </p><p>Tal y como se ha podido conocer, todo empieza cuando te llega un mensaje de WhatsApp que parece de un amigo, de tu primo o de alguien de confianza. El problema es que a esa persona ya le han robado la cuenta antes y tú estás viendo un mensaje automático. Al pinchar en el enlace que acompaña ese chat, el móvil te lleva a una página web falsa que es exactamente igual a la de Facebook o Instagram.</p><p>Una vez que estás dentro de esa web falsa y sigues los pasos que te va marcando, el sistema te pide que pongas tu número de teléfono. Al ponerlo, lo que estás haciendo en realidad, y sin saberlo, es conectar tu cuenta de WhatsApp al ordenador o a la tablet de los ciberdelincuentes. </p><p><b>Es exactamente el mismo proceso que haces tú cuando vinculas tu móvil a WhatsApp Web o a la aplicación del ordenador</b>. En cuanto se completa ese paso, los atacantes ya pueden ver todos tus chats guardados, las fotos que envías y los datos de tus contactos.</p><h2>¿Cómo saber si han duplicado mi cuenta de WhatsApp y qué pasos debo seguir para desvincularla?</h2><p>En este caso, lo más importante es echarlos de tu WhatsApp. <b>Para comprobarlo es muy fácil: abre la aplicación en tu móvil, vete a la parte de ajustes o configuración y busca donde pone <i>Dispositivos vinculados</i></b>. Ahí te va a salir una lista con todos los ordenadores o navegadores que tienen permiso para leer tus mensajes. Si ves que hay alguno que no te encaja, una ubicación extraña o un sistema operativo que tú no usas, pulsa encima y dale a <i>Cerrar sesión.</i></p><p>Cuando ya hayas hecho esto, la tarea aún no ha terminado y te toca limpiar el móvil por si acaso. Pásale un buen antivirus al móvil para asegurarte de que ese link no te ha metido un virus o un programa espía dentro del sistema operativo. </p><p>Ya rizando el rizo, si has estado hablando de temas privados, contraseñas o has enviado algún dato por tus chats últimamente, cámbialo todo en tus cuentas del banco o del correo porque los hackers habrán podido leerlo mientras estaban conectados a tu perfil.</p><p>Si se han dado prisa y han usado tu cuenta para pedirle dinero prestado a tus contactos fingiendo que eres tú, va a tocar seguir un paso más. Haz capturas de pantalla de todo lo que puedas para tener pruebas y acude a una comisaría de la Policía o de la Guardia Civil para poner una denuncia. Tampoco te olvides de mandar un mensaje rápido a tus grupos y familiares para avisarles de que te han hackeado el WhatsApp.</p><p>Por último, <b>si te preocupa que tus datos personales estén circulando por internet, los expertos recomiendan hacer <i>egosurfing</i></b>. Esto no es más que poner tu nombre, tu DNI o tu número de teléfono en Google para ver qué sale publicado sobre ti en la red. Si encuentras alguna web que está usando tus datos privados sin tu permiso tras el hackeo, estás en tu derecho de ponerte en contacto con ellos para pedirles que borren tu rastro de internet usando el derecho al olvido.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html</guid>
    <title>
        <![CDATA[ Alerta en Android: un malware se hace pasar por apps bancarias para robar datos mediante NFC ]]>
    </title>
    <description><![CDATA[ Un nuevo malware en Android se hace pasar por apps bancarias para robar datos mediante NFC y PIN de tarjetas. ]]></description>
    <pubDate>Tue, 09 Jun 2026 22:25:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html</link>
    <enclosure type="image/webp" length="84108" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a287610d53930-15992552.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-09T22:25:03+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva campaña de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html" title="Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa">malware para Android</a> está poniendo en riesgo a usuarios de bancos en Europa mediante una técnica especialmente preocupante con aplicaciones falsas que imitan actualizaciones de apps bancarias reales para robar datos de tarjetas a través de NFC.</p><p>El malware, identificado como una evolución de <i>NFCShare</i>, se <a href="https://www.bleepingcomputer.com/news/security/nfcshare-android-malware-spreads-via-fake-banking-app-updates-on-github/" rel="nofollow noreferrer" target="_blank">está distribuyendo</a> a través de repositorios de GitHub que aparentan ser legítimos. Los atacantes utilizan páginas de <i>phishing </i>que simulan ser bancos reales <b>y persuaden a las víctimas para descargar una supuesta actualización de su aplicación bancaria</b>. En realidad, lo que instalan es un archivo APK malicioso diseñado para robar información financiera.</p><p>Una vez instalado, <b>el malware muestra una pantalla de verificación falsa que solicita al usuario acercar su tarjeta bancaria al teléfono</b>. Bajo este engaño, el sistema aprovecha la tecnología NFC del dispositivo para leer los datos de la tarjeta mediante interfaces legítimas de <a href="https://computerhoy.20minutos.es/movilidad/google-lanza-android-auto-17-1-con-novedades-ocultas-asi-puedes-instalarlo-saltarte-espera-oficial_6980685_0.html" title="Google lanza Android Auto 17.1 con novedades ocultas: así puedes instalarlo y saltarte la espera oficial">Android</a>.</p><p>El objetivo es capturar información sensible como el número de tarjeta, la fecha de caducidad, el tipo de tarjeta e incluso un código PIN de cuatro cifras introducido por la propia víctima bajo la falsa creencia de que forma parte de un proceso de seguridad.</p><p>Toda esta información es enviada posteriormente a servidores controlados por los atacantes mediante conexiones ocultas, lo que permite su uso en fraudes financieros y sistemas de pago fraudulentos.</p><p>Investigadores de seguridad han detectado que esta variante de NFCShare ha evolucionado respecto a versiones anteriores. Inicialmente, el malware se dirigía únicamente a clientes de bancos concretos pero ahora ha ampliado su alcance para incluir entidades financieras de varios países europeos, <b>incluidos bancos de Italia y España</b>.</p><p>Entre las apps falsas detectadas se encuentran imitaciones de servicios como <a href="https://computerhoy.20minutos.es/moviles/pagar-con-bizum-tiendas-comercios-fisicos-espana-limitaciones-requisitos_6972125_0.html" title="Pagar con Bizum en tiendas y comercios físicos en España: limitaciones y requisitos">CaixaBank</a>, Banca Sella o Nexi, todas ellas distribuidas como archivos APK alojados en GitHub.</p><p>Uno de los aspectos más preocupantes de esta campaña <b>es el uso de técnicas para dificultar el análisis del malware</b>. Los archivos APK maliciosos incluyen estructuras alteradas dentro del paquete que pueden confundir algunas herramientas automáticas de seguridad, aunque no impiden su análisis manual.</p><p>Además, los atacantes combinan la distribución del malware con técnicas de ingeniería social, como mensajes de texto o llamadas falsas en las que se hacen pasar por empleados del banco para presionar a la víctima.</p><p>Los expertos en ciberseguridad recomiendan descargar aplicaciones bancarias únicamente desde fuentes oficiales como Google Play, mantener activado Google Play Protect <b>y desconfiar de cualquier mensaje que solicite realizar verificaciones mediante NFC o la instalación de archivos externos</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a287610d53930-15992552.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html</guid>
    <title>
        <![CDATA[ Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa ]]>
    </title>
    <description><![CDATA[ Un hacker chino conocido como TA4922 está causando estragos en todo el mundo con su malware de espionaje Atlas RAT, la ciberamenaza también ha llegado a Europa. ]]></description>
    <pubDate>Thu, 04 Jun 2026 15:59:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html</link>
    <enclosure type="image/webp" length="44888" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/04/6a21682776ba00-40960587.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-04T15:59:46+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Europa no se libra de los ataques de los <a href="https://computerhoy.20minutos.es/tecnologia/china-ha-descubierto-negocio-perfecto-venderle-imagenes-satelite-iran-los-movimientos-estados-unidos_6957205_0.html" title="China ha descubierto el negocio perfecto: venderle imágenes satélite a Irán de los movimientos de Estados Unidos">hackers chinos</a>. El nuevo malware Atlas RAT ha puesto en jaque a organizaciones del este de Asia y Sudáfrica, pero <b>no ha tardado en llegar a otros países como Alemania, Italia y Reino Unido.</b></p><p><span>El autor de esta ciberamenaza se conoce como TA4922. El hacker chino está vinculado con ataques que tenían como objetivo vulnerar redes para cometer fraudes, robar datos y vender <a href="https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html" title="Europol cierra la primera VPN solo para ciberdelincuentes, llevaba años operando">en la dark web</a>.</span></p><h2>Atlas RAT vuelve a resurgir en Europa</h2><p>La empresa de ciberseguridad Proofpoint apunta que TA4922 podría estar detrás de otras amenazas como Silver Fox y Void Arachne, más relacionadas con el cibercrimen. El <a href="https://computerhoy.20minutos.es/gaming/alerta-mas-116-000-jugadores-minecraft-infectados-por-un-malware-que-se-esconde-mods-trucos-herramientas-falsas_6978505_0.html" title="Alerta: más de 116.000 jugadores de Minecraft infectados por un malware que se esconde en mods, trucos y herramientas falsas">malware</a> Atlas RAT está destinado al espionaje.</p><p><span>Proofpoint confirma que la actividad del hacker chino ha aumentado desde marzo, aunque el mes de abril fue el más letal. El atacante utiliza señuelos mediante phishing para enviar <b>mensajes como avisos de nómina, facturas, auditorías fiscales, declaraciones de IVA o notificaciones gubernamentales a compañías de todo el mundo.</b></span></p><p><span>“TA4922 lleva a cabo actualmente más campañas únicas que cualquier otro actor de ciberdelincuencia rastreando en los datos de amenazas de Proofpoint, lo que demuestra un alto ritmo operativo, una variedad de señuelos y múltiples objetivos”, según la empresa de ciberseguridad para <i><a href="https://www.bleepingcomputer.com/news/security/chinese-hackers-use-new-atlas-rat-malware-in-european-cyberattacks/" rel="nofollow noreferrer" target="_blank">Bleeping Computer</a></i>.</span></p><h2>Un ataque a través de WhatsApp y Teams</h2><p>Atlas RAT se inicia con un simple mensaje a través de <a href="https://computerhoy.20minutos.es/moviles/estafa-falso-hijo-vuelve-whatsapp-que-es-como-funciona-mas-importante-como-evitar-caer-ella_6976223_0.html" title="La estafa del falso hijo vuelve a WhatsApp: qué es, cómo funciona y, lo más importante, cómo evitar caer en ella">WhatsApp</a>, la aplicación de mensajería LINE y Microsoft Teams. Los ciberdelincuentes solo deben infectar un documento para introducir un <a href="https://computerhoy.20minutos.es/ciberseguridad/espana-paraiso-hacker-se-consolida-como-uno-los-principales-exportadores-software-para-ciberespionaje_6969753_0.html" title="España &quot;paraíso hacker&quot;, se consolida como uno de los principales exportadores de software para ciberespionaje">malware de espionaje</a>.</p><p><span><b>El objetivo es comercializar esta información instalando Atlas RAT, un troyano de acceso remoto. </b>Los atacantes tendrán control total en descargas de plugins y cargas útiles, sistemas de reconocimiento del sistema, archivos, registro de pulsaciones de teclas, captura de pantalla, grabación de audio y cámara web, <a href="https://computerhoy.20minutos.es/tecnologia/tu-movil-podria-senalarte-como-sospechoso-sin-pruebas-caso-que-puede-cambiar-todo_6964445_0.html" title="Tu móvil podría señalarte como sospechoso sin pruebas: el caso que lo puede cambiar todo" target="_blank">historial de navegación de Google</a> y comandos de apagado y reinicio del sistema.</span></p><p><span>Además, los investigadores han descubierto un nuevo cargador de malware llamado RomulusLoader. TA4922 puede descargar y ejecutar cargas útiles adicionales mediante la manipulación de procesos con permisos <b>a través de herramientas legítimas de gestión en remoto muy populares en China como AnyDesk y SyncFuture.</b></span></p><p><span>Proofpoint confirma que TA4922 es responsable de "más campañas únicas" que se distribuyen con rapidez. “Se considera que el responsable actúa por motivos económicos, las capacidades del malware incluyen la posibilidad de realizar tareas de vigilancia, que podrían ser utilizadas por grupos de espionaje o vendidas a ellos”, asegura.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/04/6a21682776ba00-40960587.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/alerta-mas-116-000-jugadores-minecraft-infectados-por-un-malware-que-se-esconde-mods-trucos-herramientas-falsas_6978505_0.html</guid>
    <title>
        <![CDATA[ Alerta: más de 116.000 jugadores de Minecraft infectados por un malware que se esconde en mods, trucos y herramientas falsas ]]>
    </title>
    <description><![CDATA[ Muy atento si juegas a Minecraft, porque está circulando una campaña masiva de mods y herramientas con malware para infectar tu ordenador y acabar con tus contraseñas. ]]></description>
    <pubDate>Wed, 03 Jun 2026 15:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/alerta-mas-116-000-jugadores-minecraft-infectados-por-un-malware-que-se-esconde-mods-trucos-herramientas-falsas_6978505_0.html</link>
    <enclosure type="image/webp" length="80026" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/03/6a1fed67d826e2-45426509.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-06-03T15:05:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La libertad en Minecraft es indiscutible y todo gracias a la cantidad de herramientas y mods gratuitos que te permiten llevar el juego a un nuevo nivel de personalización.</p><p>Sin embargo, esta forma de jugar, tan protegida por la comunidad, se ha convertido en el gancho perfecto para activar una de las mayores campañas de virus de los últimos años. <b>Una operación de software malicioso bautizada como <i>WeedHack</i> ha conseguido infectar a más de 116.000 PC en todo el mundo en apenas unos meses</b>. </p><p>El truco era simple, ya que estos virus estaban perfectamente escondidos dentro de esos archivos que muchos descargaban con total confianza. El problema es que ha usado YouTube como gancho para que los usuarios cayesen.</p><p>En concreto, los ciberdelincuentes subían vídeos mostrando el mod en su máxima expresión con voces, música y todo tipo de ediciones totalmente creíbles. <b>Los enlaces de descarga se colocaban en las descripciones y en los comentarios fijados. Si el usuario hacía clic, era redirigido a páginas web falsas que imitaban perfectamente las webs oficiales</b>.</p><p>Y, por si fuese poco, para asegurarse de que vieses sus vídeos entre los miles que existen de Minecraft en YouTube, utilizaban técnicas de posicionamiento web para que apareciesen en los primeros resultados de los buscadores.</p><p>Los datos recopilados por McAfee <b>muestran que WeedHack ya ha afectado exactamente a 116.464 ordenadores, con un ritmo de contagio de entre 2.000 y 3.000 nuevas víctimas cada 24 horas</b>. Aunque se sabe que esto está afectando a nivel mundial, la mayoría de los usuarios afectados se concentran en países como Estados Unidos, Alemania, India y el Reino Unido. </p><p>Tal y como explican, los atacantes han creado una infraestructura con más de 240 direcciones web de descarga falsas y unos 3.820 archivos infectados.</p><h2>El Netflix de los virus: un panel de control para cualquiera</h2><p><b>Lo peor de WeedHack no es el virus en sí, sino lo fácil que es usarlo. Antes, para hackear a alguien, necesitabas un mínimo de conocimiento informático</b>. Ahora, los creadores de este virus han montado una página web normal y corriente donde cualquiera puede registrarse.</p><p>Al entrar, ese potencial cliente se encuentra con un panel de control muy sencillo. Ahí puede rellenar un formulario para generar un archivo trucado compatible con las versiones más recientes de Minecraft y, por supuesto, puede ver los resultados en una pantalla, las fichas de las personas que han ido infectando, con todo lo que les han robado bien ordenado.</p><p>Por si todo esto fuese poco, <b>casi todas las plataformas de virus cobran desde el primer día, pero WeedHack ofrece una versión básica completamente gratuita. El objetivo es simple: conseguir que se corra la voz y enganchar a miles de usuarios</b>.</p><p>Con esta cuenta gratis, cualquier persona puede crear un enlace falso, convencer a otro jugador para que se lo descargue y, automáticamente, robarle contraseñas, datos de pago, accesos a plataformas e incluso claves de aplicaciones de criptomonedas.</p><p>El canal de Telegram de este proyecto cuenta ya con más de 800 usuarios, y los expertos comentan que muchos de los compradores son adolescentes que usan estas herramientas para chantajear a otros jugadores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/03/6a1fed67d826e2-45426509.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html</guid>
    <title>
        <![CDATA[ Confirmado por el Gobierno | España activa su acceso a Claude Mythos, la IA más temida en todo el mundo ]]>
    </title>
    <description><![CDATA[ España acaba de entrar al más selecto grupo de pruebas de Claude Mythos. Anthropic ha abierto la veda para que nuestro país pueda usar esta IA para comprobar la ciberseguriad de todo tipo de infraestructuras. ]]></description>
    <pubDate>Wed, 03 Jun 2026 14:40:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html</link>
    <enclosure type="image/webp" length="61516" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/03/6a1fed2294dc87-42308128.r_d.507-348.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-03T14:40:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Tal y como informa <a href="https://www.elperiodico.com/es/tecnologia/20260602/espana-acceso-mythos-ia-anthropic-ciberseguridad-inteligencia-artificial-openai-ue-130951589" rel="nofollow noreferrer">El Periódico</a>, España ha conseguido acceso a Mythos, el temido modelo de inteligencia artificial creado por Anthropic. Para aquellos que no conozcan esta herramienta, <a href="https://computerhoy.20minutos.es/tecnologia/todo-sobre-claude-mythos-ia-anthropic-que-viene-con-aviso-peligro-para-ciberseguridad-mundial_6955371_0.html" title="Todo sobre Claude Mythos, la IA de Anthropic que viene con aviso de peligro para la ciberseguridad mundial" target="_blank">es la versión más avanzada y experimental de la inteligencia artificial desarrollada por esta compañía</a>. </p><p>Si ya conocías a Claude como un modelo centrado en la seguridad y la ética, Mythos es su hermano mayor, diseñado específicamente con una capacidad de razonamiento que roza lo sobrehumano. No se trata de una IA para charlar o que te responda a preguntas; Mythos es un modelo especializado en el análisis de código y sistemas.</p><p><b>Es capaz de leer millones de líneas de código y encontrar fallos que han estado ahí durante 20 años sin que nadie los viera</b>. Teniendo todo esto en cuenta, en un inicio la compañía <b><b><b><b>convocó a 50 compañías de software</b></b></b></b> para probarla y corregir sus vulnerabilidades. Luego esta lista se ha ido ampliando hasta que le ha llegado el turno a nuestro país.</p><p>Por supuesto, todo esto nace de la insistencia de Europa para formar parte de estas pruebas iniciales antes de que se abra la veda mundial y casi cualquiera pueda acceder a esta IA. El ministro de Economía español, Carlos Cuerpo, lideró las presiones a principios de mayo exigiendo un acceso temprano para las instituciones europeas, dejando claro que nuestras infraestructuras no podían quedarse atrás.</p><p>La insistencia ha funcionado. <b>Anthropic ha decidido incluir formalmente a la Agencia de la Unión Europea para la Ciberseguridad (ENISA) dentro del <i>Proyecto Glasswing</i></b>. </p><p>Este grupo, como antes se ha comentado, es un club cerrado de apenas 150 instituciones y empresas repartidas en 15 países que tienen el poder de probar la versión preliminar de Mythos. </p><p>La idea con esto es permitir que los expertos de todo tipo de empresas se anticipen a los riesgos, entiendan cómo piensan los atacantes y refuercen las infraestructuras antes de que sea demasiado tarde.</p><h2>Detrás de Claude Mythos se esconde una buena dosis de marketing</h2><p>Lo cierto es que llevamos semanas escuchando que este nuevo modelo secreto por ahora de Anthropic es casi un arma de destrucción masiva, una IA muy peligrosa que es capaz de tumbar gobiernos a nivel de ciberseguridad. </p><p>La verdad es que leer este tipo de cosas da bastante miedo y, sean ciertas o no, queda claro que ninguna agencia gubernamental o empresa ha querido quedarse atrás para comprobarlo cuando sea demasiado tarde. Sin embargo, en los últimos días, aquellos que ya han tenido la oportunidad de ver qué hay dentro, parece que no han quedado tan sorprendidos como nos quieren algunos hacer ver.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">Una de estas figuras que ha querido acabar con el <i>hype</i> ha sido Daniel Stenberg</a>, el creador de cURL. </p><p><b>A través de la Linux Foundation, se le ofreció pasar por el ojo de Mythos las 178.000 líneas de código en lenguaje C que forman cURL</b>. Tras semanas de retrasos, el informe llegó y el resultado fue, cuanto menos, nada esperado: el modelo que, supuestamente, iba a romper Internet se quedó en un análisis correcto, normal como otro cualquiera, pero lejos de ser la revolución que la compañía vendió.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta Stenberg.</p><p>Aunque reconoce que Mythos es una herramienta potente, no ha encontrado nada que otros modelos de OpenAI o herramientas como AISLE o Zeropath no hubieran detectado ya en los meses anteriores. De hecho, estas otras ya habían ayudado a meter cientos de parches en cURL antes de que Mythos apareciese. Para él,<b> </b>el <i>peligro</i> del que hablaba Anthropic parece ser más una estrategia de ventas que una realidad.</p><p>Tal y como afirma, las capacidades de Mythos no son cosa de magia o un potencial sobrenatural; es simplemente una capacidad de lectura masiva y contextual que, si bien es realmente buena, no justifica el pánico generalizado que se está tratando de crear en el mundo.</p><p><b>Pese a todo esto, Stenberg defiende a capa y espada el uso de estas tecnologías</b>. "Permítanme recalcar y reiterar lo que ya he dicho: los analizadores de código con IA son significativamente mejores para encontrar fallos de seguridad y errores en el código fuente que cualquier analizador de código tradicional del pasado. Todos los modelos de IA modernos son buenos en esto ahora", afirma.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/03/6a1fed2294dc87-42308128.r_d.507-348-18695.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</guid>
    <title>
        <![CDATA[ Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión ]]>
    </title>
    <description><![CDATA[ Una grave vulnerabilidad en la aplicación 7-Zip permite introducir malware en el PC desde un archivo comprimido. Actualiza a la última versión inmediatamente. ]]></description>
    <pubDate>Sun, 31 May 2026 21:18:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</link>
    <enclosure type="image/webp" length="273184" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-31T21:22:38+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los usuarios de <b><a href="https://computerhoy.20minutos.es/ciberseguridad/popular-utilidad-windows-archivos-zip-tiene-importante-vulnerabilidad-tienes-hacer-1425236" title="Esta popular utilidad de Windows para archivos ZIP tiene una importante vulnerabilidad: esto es lo que tienes que hacer" target="_blank">7-Zip</a></b> no ganan para sustos. Ya son varias las <b>v<a href="https://computerhoy.20minutos.es/ciberseguridad/si-has-descargado-7-zip-cpu-z-hwmonitor-otras-2026-pasa-antivirus-podrian-haber-sido-hackeadas-para-integrar-malware_6956830_0.html" title="Si has descargado 7-Zip, CPU-Z, HWMonitor y otras en 2026, pasa el antivirus: podrían haber sido hackeadas para integrar malware" target="_blank">ulnerabilidades graves</a></b> de la popular aplicación para comprimir y <a href="https://computerhoy.20minutos.es/software/adios-winrar-he-probado-cozip-app-gratis-para-comprimir-archivos-windows-con-gpu-estoy-alucinando_6951038_0.html" title="Adiós WinRAR, he probado CoZip la app gratis para comprimir archivos en Windows con la GPU y estoy alucinando" target="_blank">descomprimir archivos</a>, que ponen el peligro los PC de los usuarios. Sus creadores han lanzado una alerta para actualizar la app inmediatamente.</p><p>La vulnerabilidad descubierta, llamada <b><a href="https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/" rel="nofollow noreferrer" title="Vulnerabilidad en 7-Zip" target="_blank">GHSL-2026-140</a></b>, fue hallada en abril. Permite a un <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html" title="Expertos en alerta | Muchos sitios web podrían estar espiándote por culpa de tu disco duro" target="_blank">hacker</a> <b>introducir <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html" title="Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos" target="_blank">malware</a> o desbordar la memoria para un <a href="https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html" title="JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada" target="_blank">ataque DDoS</a></b>, desde un simple enlace con un fichero comprimido.</p><p><b>7-Zip</b> es un programa muy utilizado que lleva muchos años en activo. Windows 11 y otros sistemas ya incluyen su propio descomprensor de ficheros, pero 7-Zip comprime aún más en un formato propio, es de código abierto, y se puede manejar con línea de comandos, lo que resulta muy útil en ciertas configuraciones profesionales.</p><h2>Así te afecta la grave vulnerabilidad de 7-Zip</h2><p>Este bug se produce por la forma en que la aplicación asigna la memoria RAM cuando va a comprimir o <a href="https://computerhoy.20minutos.es/windows/aplicaciones-codigo-abierto-todo-usuario-windows-deberia-descargar-gratis-1479613" title="Las 10 aplicaciones de código abierto que todo usuario de Windows debería descargar gratis" target="_blank">descomprimir un archivo</a>.</p><p>Un atacante malintencionado puede manipular el archivo para que produzca un desbordamiento del búfer, un tipo de vulnerabilidad de corrupción de memoria que puede explotarse para activar malware en la memoria dinámicamente.</p><p>El bug ya fue corregido hace un par de semanas, pero ahora se ha publicado <a href="https://www.cve.org/CVERecord?id=CVE-2026-48095" rel="nofollow noreferrer" title="Bug de 7-Zip" target="_blank">un documento</a> que explica el fallo y detalla una prueba de concepto para comprobar cómo el ataque funciona en versiones antiguas, pero se bloquea en la última actualización.</p><p>Por eso los creadores de 7-Zip <b>han pedido a todos los usuarios actualizar a la versión 7-Zip 26.01</b>. Comprueba la versión que tienes, y si no es esa, actualiza inmediatamente. Puedes descargarla de forma segura desde <a href="https://www.techspot.com/downloads/757-7-zip.html" rel="nofollow noreferrer" title="Descarga de 7-Zip" target="_blank">este enlace de TechSpot</a>.</p><p>Es un bug grave porque precisamente esta aplicación se usa para comprimr y descomprimir archivos, y tiene cientos de millones de usuarios que descargan desde todo tipo de fuentes, algunas no muy fiables.</p><p>Como vemos, los ciberdelicuentes siempre están probando nuevas formas de colar <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html" title="Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11" target="_blank">malware</a>, y las aplicaciones populares son su principal blanco.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran añadir un "botón del pánico"? ]]>
    </title>
    <description><![CDATA[ Linux no está atravesando una buena racha en estos meses de 2026 y todo ha comenzado tras descubrir una vulnerabilidad que llevaba en el kernel desde 2017. Su nombre: Copy Fail. ]]></description>
    <pubDate>Sun, 31 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html</link>
    <enclosure type="image/webp" length="114070" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/05/6a22a230776888-89866208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-31T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Linux siempre ha presumido de ser uno de los sistemas operativos más seguros del mundo. No importa si hablamos de servidores, superordenadores, móviles Android o infraestructuras: gran parte de Internet funciona gracias al kernel Linux. Precisamente por eso, cuando aparece una vulnerabilidad importante, todo el mundo se alarma y se pone manos a la obra para cerrar esta brecha.</p><p>En las últimas semanas, <a href="https://computerhoy.20minutos.es/software/vulnerabilidad-copy-fail-linux-que-es-como-funciona-que-debes-hacer-para-protegerte_6966843_0.html" title="Vulnerabilidad Copy Fail en Linux, qué es, cómo funciona y qué debes hacer para protegerte">el nombre de Copy Fail ha sonado bastante</a>. Hablamos de un problema detectado en Linux que está provocando un pequeño caos. <b><b>En concreto, se ha descubierto un fallo bautizado como Copy Fail que llevaba dentro del kernel de Linux desde 2017</b></b>. </p><p>Pese al trabajo continuo de todos aquellos programadores que se dedican a mantener el sistema limpio y seguro, <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">este error ha pasado totalmente desapercibido para los expertos</a>.</p><p>La vulnerabilidad, identificada de forma técnica como <b><b>CVE-2026-31431</b></b>, es lo que los informáticos llaman un <i>fallo de lógica</i>. De forma simple, no es que el sistema se haya roto, es que hace algo que no debería bajo unas condiciones muy concretas.</p><h2>¿Qué es CopyFail?</h2><p>CopyFail <b>es el nombre informal de una vulnerabilidad del kernel de Linux identificada como CVE-2026-31431, vinculada al subsistema criptográfico y, en concreto, a la interfaz</b> <b><b>algif_aead</b></b>. De forma simple, se trata de <a href="https://computerhoy.20minutos.es/software/un-error-codigo-criptografico-linux-desvela-una-forma-rapida-para-llegar-raiz_6964721_0.html" title="Un error en el código criptográfico de Linux desvela una forma rápida para llegar a la raíz">un fallo lógico en el manejo de ciertas operaciones que permite a un atacante provocar una escalada de privilegios hasta <i>root</i></a>.</p><p>Este precisamente es su gran peligro. Permite una "escalada de privilegios locales" (LPE). Esto significa que cualquier usuario que ya tenga un acceso básico al sistema —un empleado con ciertos permisos o una aplicación con pocos privilegios— puede convertirse en un superusuario que tiene control absoluto sobre el hardware y los datos.</p><p>Técnicamente, el fallo aprovecha la manera en que Linux gestiona la memoria intermedia. Cuando el kernel carga un programa para ejecutarlo, lee la información de la "caché de páginas" en lugar de acudir directamente al disco duro cada vez, con la idea de ser lo más eficiente posible. Copy Fail permite modificar esa copia en memoria.</p><p>Además, y ya rizando el rizo, al alterar la caché y no el archivo físico en el disco, no se activan los sistemas de defensa.</p><h2>Un error de cuatro bytes que abre las puertas a una vulnerabilidad tras nueve años en la sombra</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">El descubrimiento ha venido acompañado de una demostración</a>: un script programado en Python que ocupa menos que un mensaje de texto largo (apenas 732 bytes) y tiene solo diez líneas de código.</p><p>Con ese pequeño programa,<b><b><span> </span>investigadores de la empresa Theori han demostrado que se puede tomar el control de casi cualquier distribución de Linux actual.</b></b></p><p>Aunque el ataque no se puede hacer de forma remota por sí solo y necesitas estar dentro del sistema para ejecutarlo, lo peor sucede cuando se combinan con otros fallos.</p><p>Por ejemplo, un servidor que tiene cientos de páginas web de distintos clientes. Si un atacante consigue colarse en una de esas webs mediante un fallo normal, podría usar Copy Fail para hacerse con el control de todo el servidor físico y de todos los demás clientes.</p><p>Sin ir más lejos, <b>l<b>a agencia CISA de Estados Unidos desde un primer momento dio la voz de alarma, afirmando que hubo indicios de que este error fue explotado en el mundo real</b></b>.</p><h2>Apenas se hizo público el error, los equipos de seguridad de las distribuciones más importantes se pusieron manos a la obra para protegerse</h2><p>Por suerte, la comunidad de Linux reacciona a una velocidad increíble. En cuanto se enteraron de la gravedad del asunto, <a href="https://computerhoy.20minutos.es/software/distros-linux-que-ya-han-parcheado-peligrosa-vulnerabilidad-copy-fail-kernel_6965803_0.html" title="Distros de Linux que ya han parcheado la peligrosa vulnerabilidad Copy Fail del kernel">los equipos de las versiones más conocidas de Linux (lo que los informáticos llaman <i>distros</i>) se pusieron a trabajar día y noche para tapar el agujero</a>.</p><p>A día de hoy, las versiones más famosas como <b>Ubuntu, Red Hat, Debian y Fedora ya han sacado la solución</b>. Si usas Linux en tu ordenador o usas servidores en tu trabajo, el consejo es muy simple: actualiza ya. Un par de clics para instalar los últimos parches de seguridad te van a ahorrar un disgusto enorme.</p><p><b><b>Los expertos recomiendan, además de parchear, revisar los registros de actividad o</b></b> <i>logs</i> en busca de comportamientos raros. Si ves procesos que no deberían tener permisos elevados haciendo cosas extrañas en la memoria, podrías haber sido una de las víctimas de estos primeros ataques.</p><h2>El "botón de pánico": la idea en Linux para que esto no vuelva a pasar</h2><p>Lo cierto es que esta <a href="https://computerhoy.20minutos.es/software/tras-dirty-frag-llega-fragnesia-una-nueva-peligrosa-vulnerabilidad-kernel-linux_6970312_0.html" title="Tras Dirty Frag llega Fragnesia, una nueva y peligrosa vulnerabilidad del kernel de Linux">no ha sido la única vulnerabilidad descubierta en 2026</a>. El problema no es solo que existan fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p>Con esto como base, los desarrolladores han dicho basta y <b><b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un</b></b> <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un &quot;botón del pánico&quot; en Linux para evitar crisis como las de CopyFail y Dirty Frag"><i>Killswitch</i> o botón del pánico</a>.</p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p><p>Esto es algo básico que se debería empezar a hacer de cara a proteger a las empresas que tienen muchos ordenadores con Linux. Por ejemplo, en una empresa con 10.000 servidores, actualizar el kernel y reiniciar cada máquina puede durar días.</p><p>Durante todo ese tiempo, la ventana está abierta para los hackers. Con el<span> </span><i>Killswitch</i>, el administrador lanza un comando y, en segundos, todos quedan protegidos frente a ese ataque.<b><b><span> </span>No es la solución definitiva, ya que es vital crear un parche, pero actúa como un perfecto cortafuegos</b></b>.</p><p><b><b>Por supuesto, todo tiene una cara B y desactivar funciones del sistema puede romper otras.</b></b><span> </span>Si apagas el motor de red para evitar un hackeo, podrías quedarte sin internet. Pero Levin argumenta que es mejor tener una función estropeada temporalmente que tener a un hacker accediendo a todo.</p><p>Actualmente, esta propuesta está en fase de revisión y se está debatiendo entre los desarrolladores más expertos de Linux para ver si realmente tiene o no futuro. Como suele ocurrir si hablamos de este SO, no todos están de acuerdo, ya que tocar el núcleo del sistema siempre da respeto,. Sin embargo, parece que el apoyo es mayoritario.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/05/6a22a230776888-89866208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</guid>
    <title>
        <![CDATA[ Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando enlaces de ChatGPT para distribuir malware mediante páginas falsas y anuncios engañosos que imitan descargas oficiales. ]]></description>
    <pubDate>Sat, 30 May 2026 14:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</link>
    <enclosure type="image/webp" length="106330" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T14:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de seguridad han detectado una nueva campaña en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-dice-adios-uno-sus-modelos-mas-queridos_6977076_0.html" title="ChatGPT dice adiós a uno de sus modelos más queridos">ChatGPT</a> como parte de una estrategia para distribuir malware. El método, identificado como <i>LLMShare</i>, <b>aprovecha enlaces de compartición legítimos para engañar a los usuarios y hacerles descargar software malicioso</b>.</p><p>Según el informe de la empresa de seguridad <a href="https://pushsecurity.com/blog/llmshare-malvertising-campaign" rel="nofollow noreferrer" target="_blank">Push Security</a>, los atacantes están utilizando dominios reales asociados a ChatGPT para generar confianza. A simple vista, estos enlaces parecen inofensivos, ya que utilizan la estructura oficial de ChatGPT, lo que reduce la probabilidad de que sistemas de seguridad o filtros web los detecten como peligrosos.</p><p>La campaña comienza con anuncios patrocinados en Google que se hacen pasar por descargas oficiales de ChatGPT o versiones de escritorio del servicio. Al hacer clic, el usuario es redirigido a una página que simula un entorno legítimo dentro de un enlace de compartición del chatbot.</p><p>En estas páginas falsas <b>se muestra un mensaje diseñado para generar urgencia</b>, como supuestos problemas de mantenimiento o alta carga del sistema. El objetivo es convencer a la víctima de descargar una supuesta aplicación de escritorio que en realidad contiene <a href="https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html" title="Más de 200 apps falsas en Android están robando dinero de las facturas del móvil">malware</a>.</p><p>Si el usuario continúa con la descarga, lo dirige a dominios externos que imitan la apariencia de software oficial de OpenAI. Desde allí se distribuyen cargas maliciosas tanto para <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-una-limitacion-historica-las-webcams-cambia-como-usas-zoom-teams_6977100_0.html" title="Windows 11 elimina una limitación histórica de las webcams y cambia cómo usas Zoom o Teams">Windows</a> como para macOS, incluyendo herramientas de robo de información conocidas como <i>infostealers</i>.</p><p>En algunos casos, el malware es capaz de detectar si está siendo ejecutado en un entorno de análisis o máquina virtual, ocultando su comportamiento para evitar ser descubierto por investigadores de seguridad.</p><p>Los expertos señalan que este tipo de ataques forman parte de una tendencia más amplia <b>en la que los ciberdelincuentes utilizan inteligencia artificial para mejorar sus campañas</b>. Esto incluye la creación de mensajes de phishing más realistas, código ofuscado y páginas web diseñadas automáticamente para parecer legítimas.</p><p>A medida que estas herramientas de IA se vuelven más accesibles, los expertos advierten que los usuarios deben extremar la precaución al descargar software o hacer clic en enlaces, incluso si parecen provenir de fuentes confiables.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ni-modo-incognito-ni-candado-descubren-que-las-webs-pueden-espiarte-analizando-tu-ssd_6976620_0.html</guid>
    <title>
        <![CDATA[ Ni el modo incógnito ni el candado, descubren que las webs pueden espiarte analizando tu SSD ]]>
    </title>
    <description><![CDATA[ Investigadores acaban de destapar un método con el que cualquier página web puede cotillear lo que haces. Aunque parezca extraño, este mide los cambios de velocidad de tu disco duro. ]]></description>
    <pubDate>Fri, 29 May 2026 14:40:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ni-modo-incognito-ni-candado-descubren-que-las-webs-pueden-espiarte-analizando-tu-ssd_6976620_0.html</link>
    <enclosure type="image/webp" length="52442" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a195e7348c3f2-69908214.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T14:40:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Puede que piensen que abrir una pestaña en modo incógnito o buscar el famoso candado de seguridad en la barra de direcciones te deja totalmente a salvo de los mirones. Sin embargo, se ha descubierto una forma de cotillear todo lo que haces en internet.</p><p>Un grupo de informáticos acaba de encontrar una técnica nueva y un tanto extraña que permite a una página web espiarte analizando, ni más ni menos, el comportamiento físico del disco duro SSD de tu ordenador.</p><p>Ha sido bautizado con el nombre de FROST y, <b>al contrario que los virus, esta tecnología no necesita infectar tu equipo con un archivo ni pedirte permisos extraños para cotillear tus datos</b>. Con el simple hecho de que entres a una página web que esconda este truco, el sistema es capaz de monitorizar qué otros sitios tienes abiertos en ese mismo momento en otras pestañas, aunque sea en otros navegadores, y averiguar qué aplicaciones o programas tienes ejecutándose.</p><p>Para entender cómo es posible, hay que mencionar lo que los expertos en seguridad llaman<i> canales laterales de competencia</i>. Básicamente, se trata de medir cómo compiten diferentes programas informáticos por usar un mismo recurso del ordenador. </p><p><b>Cuando abres un programa de edición de fotos o cargas un vídeo en otra pestaña, tu disco duro SSD se pone a trabajar. Lo que hace el código espía de FROST es hacer lecturas constantes en su propia parte del disco y cronometrar al milisegundo cuánto tarda en recibir la información</b>. </p><p>Si el SSD se retrasa aunque sea una parte ínfima de un segundo, la web sabe que hay otra aplicación tirando de los recursos del disco duro.</p><h2>El algoritmo que adivina qué estás haciendo midiendo el trabajo que hace el disco duro</h2><p>Para que entiendas paso a paso cómo funciona, explicarte que, al entrar en una página web que contiene el código de ataque, este utiliza JavaScript para crear un archivo de gran tamaño (de un gigabyte o más) en el sistema de archivos privado del navegador (OPFS), alojado en tu disco duro SSD.</p><p>El código de la web empieza a realizar operaciones de lectura aleatoria sobre ese archivo gigante sin parar. Al mismo tiempo, mide con un reloj los milisegundos exactos que tarda el SSD en responder a cada solicitud de lectura.</p><p>Cuando tú abres otra aplicación en tu dispositivo o cargas una página web en otra pestaña diferente, esos programas también envían órdenes de entrada y salida de datos (I/O) al mismo disco duro SSD. Como el hardware tiene que procesar todas las solicitudes a la vez, se produce una saturación por la competencia del recurso.</p><p>Debido a esa saturación física del SSD, las operaciones de lectura que estaba haciendo la web del atacante empiezan a tener unos pequeños retrasos y variaciones de tiempo, es decir, latencia.</p><p><b>Al cruzar esos registros de velocidad con una inteligencia artificial entrenada, la web puede asociar los patrones de retraso con programas específicos, adivinando si estás usando Spotify, editando un documento de texto o mirando una red social cualquiera</b>.</p><p>Para probar si realmente funcionaba, se probó en ordenadores Mac equipados con los procesadores M2 de Apple. También probaron el sistema en ordenadores con sistema operativo Linux, dejando claro en todos los casos que la medición de los retrasos del disco duro funciona exactamente igual de bien. </p><p>Aunque el sistema operativo Windows de Microsoft se quedó fuera de las pruebas por falta de tiempo, los autores, que presentarán todo lo obtenido de forma oficial en el congreso de ciberseguridad DIMVA en julio, aseguran que el truco funciona en cualquier plataforma.</p><p><b>El problema aquí es que este sistema espía solo funciona si el archivo de la web y los programas que estás usando están instalados físicamente dentro de la misma unidad de almacenamiento SSD</b>. Esto significa que si tienes un ordenador con dos discos duros diferentes, la página web se quedará totalmente a ciegas y no podrá saber la actividad que ocurre en la segunda unidad.</p><p>Para solucionar este problema de seguridad, ya han enviado una serie de propuestas a los grandes desarrolladores de navegadores de internet del mundo. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a195e7348c3f2-69908214.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</guid>
    <title>
        <![CDATA[ El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios ]]>
    </title>
    <description><![CDATA[ Más de dos años en prisión por la filtración masiva de datos bancarios. El hacker español José Luis Huertas (Alcasec) queda detenido por métodos de phishing institucionales. ]]></description>
    <pubDate>Thu, 28 May 2026 15:01:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</link>
    <enclosure type="image/webp" length="97324" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-28T15:01:24+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Hace aproximadamente un año, el hacker conocido como <b><a href="https://computerhoy.20minutos.es/ciberseguridad/madrid-confio-seguridad-apps-alcasec-hacker-asegura-conocer-datos-personales-casi-todos-espanoles-1465644" title="Madrid confió la seguridad de sus apps a Alcasec, el hacker que asegura conocer los datos personales de casi todos los españoles">Alcasec aseguró saber los datos personales de casi todos los españoles</a></b> y posteriormente <a href="https://computerhoy.20minutos.es/ciberseguridad/alcasec-hacker-dice-tener-datos-casi-todos-espanoles-acusado-filtrar-informacion-policial-1452146" title="Alcasec, el hacker que dice tener los datos de casi todos los españoles, acusado de filtrar información policial">fue acusado de filtrar información policial</a>.</p><p>Ahora nuevamente vuelve a llamar la atención de los medios ante el crecimiento de los delitos de <a href="https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html" title="Casi la mitad de empresas españolas necesitan profesionales en ciberseguridad, pero hay escasez de talento" target="_blank">ciberseguridad en España</a>. El robo masivo de datos y <b>la vulnerabilidad de los sistemas institucionales </b>han sido temas discutidos en el reciente juicio.</p><p>Por lo visto, el presunto ciberdelincuente habría estado realizando ransomware masivo en administraciones públicas y ahora está pasando por las consecuencias legales.</p><h2>Cómo se ejecutó el ciberataque al CGPJ y la filtración masiva de datos bancarios de Alcasec</h2><p><b>El auge del hacking organizado en Europa</b> es algo de lo que se habla cada vez más y, lamentablemente, ya se han presentado diversos casos de phishing en toda España.</p><p>Esta vez el foco está en el hacker José Luis Huertas, alias "Alcasec", de 22 años, quien presenta un juicio tras estar involucrado en un <b>ciberataque ocurrido durante octubre de 2022</b>.</p><p><b>La víctima fue el <i>Punto Neutro Judicial (PNJ) </i></b>del <i>Consejo General del Poder Judicial (CGPJ)</i>, donde hay una conexión con diversos organismos judiciales del país.</p><p>Esto quiere decir que varios sectores públicos fueron afectados en el año mencionado, con un ataque organizado que parece que fue diseñado en tres fases:</p><ul><li>Robo de certificados digitales.</li><li>Infiltración en la red SARA.</li><li>Página falsa para obtener credenciales de funcionarios</li></ul><p>La estrategia fue considerada como parte de un método <i>phishing institucional </i>y es que con estas acciones, el hacker junto a sus cómplices, logró extraer cuentas internas, mientras que <b>438.000 consultas de la <i>Agencia Tributaria</i> fueron ejecutadas</b>.</p><p>Toda la información manipulada estaba enfocada en la información bancaria ampliada, dando como <b>resultado un total de 574.908 registros de datos bancarios</b>.</p><p>La táctica no finalizaba ahí, sino que, después de la recopilación, se <b>vendían a través de una plataforma llamada "uSms" </b>y los interesados podían hacer transacciones para obtener los datos a través de criptomonedas con la pasarela Plisio.</p><p>el uso de tecnologías descentralizadas para ocultar operaciones ilícitas. Esta dinámica convierte este caso en un referente dentro del análisis de cibercrimen financiero y economía digital ilegal.</p><h2>El pacto con la Fiscalía y las claves de la condena con el hacker español</h2><p><b>El juicio se llevó a cabo con otros implicados en el delito</b>, como Daniel B.E. y Juan Carlos O.G. (principal comprador de la información extraída a través de la Agencia Tributaria empleando certificados de la DGT y webs falsas).</p><p>Tras las evidencias y los cargos, el caso llegó a un acuerdo con los acusados. Alcasec acordó con la fiscalía <b>reducir la pena de 3 años de prisión a 2 años y 7 meses</b>, un lapso que ha conseguido al confesar. Juan Carlos O.G. ha aceptado 2 años y 2 meses y el otro 1 año y 3 meses.</p><p>Las autoridades lograron incautar dinero físico y activos digitales, <b>aproximadamente una recuperación de 863.000 euros</b>. Las herramientas para el ciberataque también fueron obtenidas y analizadas.</p><p>Alcasec ya se encontraba en prisión provisional por<b> otra acusación con una red de ciberataques de alto alcance </b>y esto se está sumando a su registro.</p><p>Una vez más se vuelve a demostrar que en <a href="https://computerhoy.20minutos.es/ciberseguridad/proxima-gran-crisis-sera-2026-hospitales-ayuntamientos-punto-mira-cibercrimen_6916654_0.html" title="La próxima gran crisis será en 2026: hospitales y ayuntamientos, en el punto de mira del cibercrimen">España sigue habiendo puntos críticos en la ciberseguridad</a> y se necesitan expertos que sirvan para contraatacar a los piratas informáticos.</p><p>Este es solo uno de los muchos casos que podría haber en curso y por eso es que se recomienda tanto a las empresas como a los usuarios que mantengan sus datos con protección máxima.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/seran-un-chollo-para-los-estafadores-moviles-que-se-quedaran-sin-actualizaciones-whatsapp-junio-2026_6976173_0.html</guid>
    <title>
        <![CDATA[ "Serán un chollo para los estafadores": móviles que se quedarán sin actualizaciones de WhatsApp en junio de 2026 ]]>
    </title>
    <description><![CDATA[ Como cada cierto tiempo, la app de Meta toma la decisión de dejar fuera a determinados móviles antiguos, tanto de Android como de iOS. Muy atento si el tuyo está en la lista. ]]></description>
    <pubDate>Thu, 28 May 2026 13:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/seran-un-chollo-para-los-estafadores-moviles-que-se-quedaran-sin-actualizaciones-whatsapp-junio-2026_6976173_0.html</link>
    <enclosure type="image/webp" length="44244" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/30/68e783aac62ec.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-05-28T13:05:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>A partir del próximo 1 de junio, WhatsApp va a aplicar su ya mítico apagón y dejará inutilizable la aplicación en miles de dispositivos en España. Como seguramente ya sepas, esta es la primera vez que la empresa de Meta hace una limpieza como esta, pero<b> en esta ocasión el corte es especialmente importante porque afecta a modelos que en su día fueron superventas y que todavía siguen resistiendo</b>.</p><p>Como ocurre varias veces al año, <a href="https://computerhoy.20minutos.es/moviles/whatsapp-quiere-que-tus-mensajes-desaparezcan-para-siempre-tras-leerlos-si-suena-tan-polemico-como-parece_6972618_0.html" title="WhatsApp quiere que tus mensajes desaparezcan para siempre tras leerlos (y sí, suena tan polémico como parece)">la razón detrás de esto tiene que ver con la evolución del software y la seguridad de la propia aplicación</a>. Mantener una app como esta en sistemas operativos ya bastante anticuados es muy complejo y ya poco se puede hacer en materia de ciberseguridad para que Meta se pueda asegurar de que tus conversaciones están protegidas. </p><p>Estos móviles, ya considerados a nivel general como antiguos, no tienen la capacidad ni la potencia para soportar los nuevos sistemas de cifrado, las herramientas de inteligencia artificial o los parches que lanzan para corregir vulnerabilidades. </p><p>Por eso, <b>a partir de junio, si tu móvil no cumple con los nuevos requisitos mínimos, la aplicación dejará de abrirse o empezará a dar fallos hasta quedar totalmente inservible</b>.</p><h2>Móviles Android e iOS que se quedarán sin WhatsApp el 1 de junio de 2026</h2><p>Yendo al grano, y <b>para los usuarios de Apple, desde junio, WhatsApp solo dará soporte técnico a aquellos smartphones que tengan instalado el sistema operativo iOS 15.1 o una versión posterior</b>. </p><p>Esto significa que quedan fuera de la lista de dispositivos compatibles modelos como el<b> iPhone 5s, el iPhone 5c, el iPhone 6 y el iPhone 6 Plus, además de todos los modelos anteriores</b>. Quienes sigan utilizando estos móviles en su día a día, lo cierto es que esta app ya pueden ir borrándola.</p><p>Si nos vamos a Android, teniendo en cuenta la cantidad de marcas que hay, esto se vuelve un poco más lioso. Primero, decir que,<b> en una primera etapa, desde el 1 de junio, la aplicación exigirá tener como mínimo la versión Android 5.0. Sin embargo, el próximo 8 de septiembre, el listón subirá todavía más y solo se permitirá el acceso a dispositivos que funcionen con Android 6 o superior</b>.</p><p>En cuanto a la lista, aquí la tienes desglosada: </p><p>Samsung Galaxy S3, Samsung Galaxy S4 Mini, Samsung Galaxy Ace 4 y Samsung Galaxy Core II. Por otro lado, los modelos de Sony afectados son: Xperia Z, Xperia M, Xperia E1, Xperia L, Xperia SP.</p><p>Los móviles de HTC que se quedan fuera son: One M7, Desire 500, Desire 300, Desire 601. También caen algunos de Motorola, como el Moto G (1.ª generación), Moto E (1.ª generación), Moto X (1.ª generación).</p><p>Por último, Huawei. Estos son los afectados: Ascend P6, Ascend G6 y Ascend Y530. Si tu móvil actual es alguno de estos o fue fabricado antes de 2014, toca despedirte, al menos, de esta app.</p><p>Hay que tener muy en cuenta que, más allá de la molestia que supone quedarte sin poder usar esta aplicación, los expertos en ciberseguridad advierten que estos móviles antiguos se van a convertir en un auténtico chollo para los estafadores. </p><p>Cuando una aplicación tan importante como WhatsApp deja de actualizarse en un sistema operativo ya antiguo, cualquier fallo de seguridad que se descubra a partir de ese momento se queda abierto para siempre. Los ciberdelincuentes conocen perfectamente estas listas de móviles obsoletos y las aprovechan para lanzar ataques específicos, sabiendo que las víctimas no cuentan con las defensas necesarias.</p><p><b>Con todo esto, si tu móvil aparece en la lista, comentarte que tu cuenta de WhatsApp y tu número de teléfono no van a desaparecer; simplemente ya no podrás usarlos desde ese dispositivo antiguo</b>. La recomendación principal es entrar hoy mismo a los ajustes de la aplicación y hacer una copia de seguridad completa en la nube. </p><p>De esta manera, todas tus conversaciones, fotografías y documentos se guardarán y podrás recuperarlos de forma automática en cuanto configures tu cuenta en un smartphone más moderno.</p><p>Añadir otro punto importante. Uno de los <i>grandes </i>trucos es el de utilizar la versión de escritorio de la aplicación o WhatsApp Web a través del navegador de internet del propio móvil viejo. La empresa ya ha confirmado que esta alternativa no servirá de nada, ya que la versión web necesita obligatoriamente que la cuenta principal esté activa y funcionando sin errores en un móvil compatible para poder sincronizar los mensajes.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/30/68e783aac62ec.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/microsoft-toma-medidas-contra-un-experto-que-publico-exploits-windows-github-arruino-mi-vida_6976103_0.html</guid>
    <title>
        <![CDATA[ Microsoft toma medidas contra un experto que publicó exploits de Windows en GitHub: "Arruinó mi vida" ]]>
    </title>
    <description><![CDATA[ Dedicarte a encontrar fallos en sistemas operativos como Windows para luego cargar contra su compañía no es algo que siente del todo bien. Esto es precisamente lo que le acaba de suceder a Microsoft. ]]></description>
    <pubDate>Thu, 28 May 2026 12:15:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/microsoft-toma-medidas-contra-un-experto-que-publico-exploits-windows-github-arruino-mi-vida_6976103_0.html</link>
    <enclosure type="image/webp" length="64232" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a1802210cd662-95429519.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-28T12:15:35+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La situación se ha puesto bastante tensa para los de Redmond. <b>Microsoft ha tomado la decisión de echar de GitHub a un experto en ciberseguridad que firma con el nombre de Nightmare-Eclipse</b>. </p><p>La empresa le ha cerrado el perfil después de que este informático haya publicado a bombo y platillo varias herramientas y códigos listos para atacar ordenadores con Windows. El investigador acusa directamente a Microsoft de haberle arruinado la vida.</p><p>Más allá de este acto en sí, que podría ser calificado como muy poco ético, lo que llama aún más la atención es la frase del investigador. Para que te hagas una idea, Microsoft ofrece recompensas que van desde los 30.000 hasta los 100.000 dólares si les descubres un fallo grave que ellos no conocían. Esta cifra puede subir hasta los 250.000 dólares en casos muy especiales. </p><p><b>El analista asegura que, a pesar de haberles dado información sobre seis fallos críticos de Windows, la empresa no le pagó ni un solo céntimo por su trabajo</b>.</p><h2>Varias vulnerabilidad de Windows ahora al descubierto ¿por culpa de la propia Microsoft?</h2><p>Con esto como base, parece que Nightmare-Eclipse se cansó de esperar y publicó sin avisar a nadie un código de ataque llamado BlueHammer, rompiendo el pacto de silencio de 90 días que se suele respetar para dar tiempo a las empresas a arreglar sus errores. </p><p>Desde ese momento, las publicaciones en el blog personal del informático han ido escalando en peligrosidad por lo publicado, sumado al enfado contra los responsables de seguridad de Microsoft. </p><p>El experto deja muy claro que la empresa ha ignorado por completo todas sus advertencias, ha dejado de hablar con él y, como esto, asegura, le ha causado un gran daño económico, <b>ha llegado a decir que tiene preparado un plan de venganza con más filtraciones para el próximo 14 de julio</b>.</p><p>Esta situación lo que ha provocado es una división total de bandos, aunque parece que la comunidad se decanta a favor del investigador. Muchos de ellos afirman que las grandes compañías funcionan cada vez peor por culpa de los recortes. </p><p>Algunos expertos comentan que Microsoft podría haber despedido a parte de sus mejores técnicos para ahorrar costes, dejando el trabajo en manos de personal no demasiado cualificado. </p><p>De hecho, se rumorea que el caso de este programador se cerró simplemente porque se negó a enviar un vídeo demostrando cómo funcionaba el fallo, un requisito que Microsoft pide ahora, pero que muchos ven absurdo si el código ya demuestra el error por sí solo.</p><p>De momento, Microsoft ha preferido guardar silencio y no ha dado detalles sobre los motivos de la expulsión ni sobre el estado de los fallos encontrados. </p><p>Sin embargo, la comunidad está abiertamente en contra de echar al usuario de GitHub, ya que se considera una medida que no soluciona nada. Teniendo en cuenta que ya ha sido todo publicado, el código probablemente ya lo han copiado otras personas y el analista simplemente se ha ido a GitLab.</p><p>En cuanto a qué es realmente lo que ha descubierto, <b>hablamos de fallos denominados como BlueHammer y RedSun, que son capaces de tomar el control total de un ordenador utilizando debilidades del propio antivirus Windows Defender</b>.</p><p>También diseñó UnDefend (gracias a una brecha descubierta), una utilidad específica para apagar por completo las defensas de Windows, y GreenPlasma, que se infiltra en los equipos a través del sistema de texto. Por si fuera poco, su última filtración, llamada YellowKey, permite saltarse el cifrado de disco BitLocker, abriendo los ordenadores protegidos sin problema alguno.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a1802210cd662-95429519.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html</guid>
    <title>
        <![CDATA[ Más de 200 apps falsas en Android están robando dinero de las facturas del móvil ]]>
    </title>
    <description><![CDATA[ Una campaña con más de 200 apps falsas para Android ha conseguido robar dinero directamente de las facturas móviles mediante suscripciones ocultas y técnicas avanzadas de malware. ]]></description>
    <pubDate>Wed, 27 May 2026 21:46:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html</link>
    <enclosure type="image/webp" length="104330" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1749d355e4a5-42555386.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-27T21:46:13+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Más de 200 aplicaciones falsas para <a href="https://computerhoy.20minutos.es/movilidad/publicidad-podria-llegar-android-auto-usuarios-denuncian-anuncios-intrusivos-google-maps-que-ocupan-media-pantalla_6972889_0.html" title="La publicidad podría llegar a Android Auto: usuarios denuncian anuncios intrusivos en Google Maps que ocupan media pantalla">Android</a> han sido utilizadas en una sofisticada campaña de fraude que ha conseguido robar dinero directamente de las facturas telefónicas de miles de usuarios. La investigación, realizada por <a href="https://zimperium.com/blog/premium-deception-uncovering-a-global-android-carrier-billing-fraud-campaign" rel="nofollow noreferrer" target="_blank">Zimperium</a>, revela que los ciberdelincuentes <b>distribuyeron cerca de 250 apps maliciosas haciéndose pasar por juegos y plataformas muy populares</b>.</p><p>Entre las aplicaciones imitadas aparecían nombres reconocibles como <a href="https://computerhoy.20minutos.es/redes-sociales/comision-europea-se-pone-seria-investigara-google-meta-tiktok-tras-detectar-900-anuncios-estafas_6973690_0.html" title="La Comisión Europea se pone seria, investigará a Google, Meta y TikTok tras detectar 900 anuncios de estafas">TikTok</a>, Minecraft, Grand Theft Auto, Threads o Facebook Messenger. Una vez instaladas, <b>estas apps activaban suscripciones premium sin permiso del usuario</b>, generando cargos automáticos que terminaban reflejándose en la factura mensual del operador móvil.</p><p>El malware destacaba por utilizar técnicas especialmente avanzadas para evitar ser detectado. Según los investigadores,<b> algunas variantes empleaban inyección de código JavaScript</b>, automatización de páginas ocultas y hasta interceptación de códigos SMS de un solo uso. Todo ello permitía completar registros automáticos en servicios de pago sin que la víctima llegara a darse cuenta.</p><p>Los atacantes seleccionaban objetivos concretos dependiendo de la tarjeta SIM y del operador telefónico utilizado. Más de la mitad de los afectados estaban en Malasia, aunque también se detectaron víctimas en Tailandia, Rumanía y Croacia. </p><p>El software malicioso incluso mostraba páginas aparentemente inocentes si detectaba que el usuario no pertenecía a una operadora concreta, dificultando todavía más su descubrimiento.</p><p>Uno de los elementos más preocupantes del informe <b>es que algunos de los ataques utilizaban funciones legítimas de Android</b>, como la API de recuperación de SMS o herramientas internas para gestionar cookies. Esto permitía mantener sesiones activas con los portales de facturación de las compañías telefónicas y automatizar completamente el fraude.</p><p>Desde Google aseguran que ninguna de estas aplicaciones estaba disponible en la tienda oficial <a href="https://computerhoy.20minutos.es/ciberseguridad/android-complicara-instalar-apps-fuera-google-play-tendras-que-esperar-24-horas-seguir-varios-pasos_6948643_0.html" title="Android complicará instalar apps fuera de Google Play: tendrás que esperar 24 horas y seguir varios pasos">Google Play</a> y recuerdan que Google Play Protect protege automáticamente frente a versiones conocidas del malware. </p><p>Aun así, expertos en ciberseguridad consideran que el caso demuestra las dificultades actuales para controlar las aplicaciones distribuidas fuera de las tiendas oficiales.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1749d355e4a5-42555386.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html</guid>
    <title>
        <![CDATA[ Una vulnerabilidad en un paquete con 325 millones de descargas semanales pone en jaque a herramientas de IA usadas en todo el mundo ]]>
    </title>
    <description><![CDATA[ El sector de la ciberseguridad está en alerta tras conocer una vulnerabilidad muy crítica que está afectando a uno de los componentes más usados en Python. ]]></description>
    <pubDate>Wed, 27 May 2026 13:07:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html</link>
    <enclosure type="image/webp" length="163760" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a169d91128944-23763938.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-27T13:07:05+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Toda esta grave vulnerabilidad se reduce a un pequeño paquete de software de código abierto llamado Starlette. <b>El problema es que esta pieza, que casi nadie conoce recibe 325 millones de descargas semanales, debido a que sirve como los cimientos sobre los que se crean miles de herramientas de IA y aplicaciones en todo el planeta</b>.</p><p>De forma casi imparable, este fallo ha dado pie a un efecto dominó que afecta a los servidores que hacen funcionar a los agentes de inteligencia artificial de las mayores empresas de tecnología.</p><p>El problema que han encontrado precisamente está en que estos sistemas usan un protocolo para conectarse con bases de datos externas, cuentas de correo electrónico, calendarios y todo tipo de archivos de los usuarios. Para poder entrar a todo esto y ayudarte en el día a día, estos agentes de IA necesitan guardar de forma segura las contraseñas y credenciales de acceso. </p><p>Con este agujero de seguridad recién descubierto, <b>los atacantes tienen la puerta totalmente abierta para entrar sin problema alguno a esos espacios protegidos y llevarse todo lo que haya dentro</b>.</p><h2>Una grave vulnerabilidad que deja en jaque a los grandes agentes de IA</h2><p>El fallo ha sido bautizado por los expertos con el nombre de <i>BadHost</i> y está registrado oficialmente bajo el código CVE-2026-48710. Lo que más preocupa a los expertos en ciberseguridad no es solo la cantidad de servidores expuestos, sino lo fácil que es explotarlos para cualquiera con conocimientos bastante básicos. </p><p><b>Si un sistema no se encuentra protegido por un cortafuegos configurado sin error alguno, el ataque funciona de forma casi automática</b>. </p><p>Además de afectar a FastAPI, que es la estructura que usan casi todos los programadores de Python para crear servicios web, el agujero ha salpicado a herramientas vitales de inteligencia artificial como vLLM y LiteLLM, que se usan cada día para ejecutar y gestionar los modelos de lenguaje más potentes.</p><p>Ahora bien, <b>¿qué es realmente lo que ha sucedido para que esto ocurra? </b>Tal y como explican los expertos, el ataque consiste en inyectar un solo carácter extraño en la cabecera de la petición web que se envía al servidor. </p><p>Cuando Starlette recibe esa petición, se confunde por completo a la hora de reconstruir la dirección web y procesar la ruta de acceso. Al interpretar la información mal, el sistema colapsa y se salta por completo las barreras de autenticación. </p><p>En pocas palabras, el programa cree que quien quiere acceder tiene permiso para entrar. Directamente se lo da sin pedirle ninguna contraseña. </p><p>Por suerte para todos, uno de los desarrolladores de Starlette lanzó hace unos días la versión 1.0.1, que soluciona este fallo. El problema ahora es de tiempos. Aunque el parche ya existe y es gratuito, son los administradores de sistemas y las empresas de IA de todo el mundo los que tienen que descargarse la actualización, probar que se puede integrar en sus herramientas y aplicarla en sus servidores lo antes posible.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a169d91128944-23763938.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</guid>
    <title>
        <![CDATA[ Cuidado si usas un chatbot de IA con voz: una canción, un podcast o un vídeo de TikTok puede robar tus datos ]]>
    </title>
    <description><![CDATA[ Cada dispositivo nuevo, abre nuevas posibilidades para los cibedelincuentes. Los chatbots de IA que usan la voz, pueden ser vulnerables. ]]></description>
    <pubDate>Tue, 26 May 2026 23:57:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</link>
    <enclosure type="image/webp" length="121216" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T23:57:59+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-resuelve-un-problema-matematico-sin-solucion-desde-1966-solo-80-minutos_6973754_0.html" title="ChatGPT resuelve un problema matemático sin solución desde 1966 en solo 80 minutos" target="_blank">ChatGPT</a> y compañía empezaron como chatbots de texto, han ido incorporando el soporte de voz. Mucha gente habla con la IA, y ahora unos <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html" title="Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram" target="_blank">hackers</a> han descubierto que eso es un problema de seguridad. <b>Un <a href="https://computerhoy.20minutos.es/dispositivos/cada-vez-mas-gente-vuelve-reloj-despertador-los-psicologos-dan-tres-razones-para-no-usar-movil-como-alarma_6974401_0.html" title="Cada vez más gente vuelve al reloj despertador: los psicólogos dan tres razones para no usar el móvil como alarma" target="_blank">audio</a> inaudible para las personas escondido en una canción o un vídeo puede dar órdenes al <a href="https://computerhoy.20minutos.es/tendencias/suena-black-mirror-pero-es-cierto-se-enamora-un-chatbot-ia-resultado-esta-punto-arruinarle-vida_6974466_0.html" title="Suena a Black Mirror, pero es cierto: se enamora de un chatbot de la IA y el resultado está a punto de arruinarle la vida" target="_blank">chatbot</a>, para robar datos personales.</b></p><p>Por suerte, el experimento ha sido descubierto por hackers de seguridad de China y Singapur, y no por ciberdelincuentes. Van a presentar <a href="https://arxiv.org/pdf/2604.14604v1" rel="nofollow noreferrer" title="Hackeando los chatbots" target="_blank">su estudio</a> en el Simposio del IEEE sobre Seguridad y Privacidad. <b>De momento no hay un “antídoto” para solucionar el problema</b>.</p><p>Los asistentes personales con voz tipo Siri o Alexa existen desde hace una década, pero lo que podían hacer era muy limitado. Ahora <b>los chatbots con IA como ChatGPT o <a href="https://computerhoy.20minutos.es/tecnologia/un-usuario-gemini-agota-su-limite-5-horas-con-un-solo-prompt-google-le-responde-vaya-dejennos-echar-un-vistazo_6975304_0.html" title="Un usuario de Gemini agota su límite de 5 horas con un solo prompt y Google le responde: &quot;¡Vaya, déjennos echar un vistazo!&quot;" target="_blank">Gemini</a> tienen acceso a nuestros datos</b> y pueden manipular el móvil o PC, por eso este tipo de ataques son mucho más peligrosos.</p><h2>Hackeando un chatbot con un sonido inaudible</h2><p>Imagina que estás escuchando una canción que te has bajado de Internet, o viendo un vídeo en TikTok o YouTube. Sin que lo sepas, porque es inaudible, <b>una <a href="https://computerhoy.20minutos.es/dispositivos/esta-web-rememora-los-sonidos-bienvenida-mas-recordados-los-ultimos-50-anos_6968299_0.html" title="Esta web rememora los sonidos de bienvenida más recordados de los últimos 50 años" target="_blank">onda de sonido</a> introducida en la música por un ciberdelincuente, es escuchada por el chatbot de <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-ia-para-programar-los-desarrolladores-veteranos-han-encontrado-su-uso-definitivo-usan-para-escribir-codigo-que-ni-ellos-entienden_6975004_0.html" title="Adiós a las IA para programar; los desarrolladores veteranos han encontrado su uso definitivo: &quot;La usan para escribir código que ni ellos entienden&quot;" target="_blank">inteligencia artificial</a></b> que tienes activo, porque ha sido diseñada para eso.</p><p>Este audio pirata <b>contiene órdenes que le dicen a la IA que busque tus datos personales</b>, u otro contenido, y se los envíe a los ciberdelincuentes. Es un <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-sobre-kali365-un-nuevo-ataque-phishing-que-secuestra-tokens-inicio-sesion-microsoft-sin-robar-contrasenas_6975022_0.html" title="El FBI alerta sobre Kali365, un nuevo ataque phishing que secuestra tokens de inicio de sesión de Microsoft sin robar contraseñas" target="_blank">hackeo</a> sin necesidad de instalar malware, indetectable por los antivirus.</p><p>“Solo se tarda media hora en entrenar esta señal y, dado que es independiente del contexto, se puede utilizar para atacar el modelo objetivo en cualquier momento, independientemente de lo que diga el usuario”, explica el autor principal, Meng Chen, de la Universidad de Zhejiang (China), en <a href="https://spectrum.ieee.org/voice-ai-audio-attacks" rel="nofollow noreferrer" title="Hackeando un chatbot con la voz" target="_blank">la web de IEEE Spectrum</a>. “Estas defensas puntuales tienen dificultades para resistir nuestro ataque porque hemos descubierto que a estos modelos les resulta muy difícil distinguir entre la intención normal del usuario y nuestro ataque adversario”.</p><p>La única condición es que <b>los hackers tengan acceso al código de la IA</b>, algo que hoy en día es fácil porque <b>muchas IA de Microsoft, Mistral, Meta o DeepSeek, son de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-detener-efecto-linux-facilitara-eliminacion-copilot-windows-11_6974969_0.html" title="Microsoft quiere detener el &quot;efecto Linux&quot; y facilitará la eliminación de Copilot en Windows 11" target="_blank">código abierto</a></b>.</p><p>Microsoft ya está al tanto de la vulnerabilidad, y la ha comentado en <a href="https://futurism.com/artificial-intelligence/hackers-inaudible-recordings-hijack-ai-voice-chatbots" rel="nofollow noreferrer" title="Comunicado de Microsoft" target="_blank">un comunicado</a>: “Agradecemos el trabajo de los investigadores por contribuir a una mejor comprensión de este tipo de técnicas. El estudio evalúa la resiliencia de los modelos mediante interacciones controladas y directas con el propio modelo, lo que nos ayuda a definir nuestro enfoque para desarrollar la resiliencia de los modelos. Ofrecemos a los desarrolladores herramientas y orientación que pueden utilizar para implementar capas adicionales de protección que ayuden a salvaguardar a los usuarios”.</p><p>No aclara cómo van a combatirlo, porque por ahora no hay una solución directa. La onda de <a href="https://computerhoy.20minutos.es/tendencias/ley-proteccion-datos-confirma-cable-que-tu-comunidad-debe-cortar-por-que-esta-prohibido-que-las-camaras-seguridad-graben-voz_6974640_0.html" title="La Ley de Protección de Datos lo confirma: el cable que tu comunidad debe cortar y por qué está prohibido que las cámaras de seguridad graben voz" target="_blank">voz</a> hacker está diseñada para que la IA no la distinga de una orden de su usuario, así que es difícil de detectar.</p><p>Por ahora, si usas una IA de código abierto con acceso a tus datos, algo bastante frecuente si utilizas <a href="https://computerhoy.20minutos.es/tecnologia/he-dejado-que-un-agente-ia-gestione-mi-correo-ha-sido-clave-para-limpiar-bandeja-entrada_6963148_0.html" title="He dejado que un agente de IA gestione mi correo y ha sido clave para limpiar la bandeja de entrada" target="_blank">Ollama</a> u <a href="https://computerhoy.20minutos.es/tecnologia/que-es-openclaw-agente-inteligencia-artificial-panico-entre-usuarios-expertos_6928972_0.html" title="¿Qué es OpenClaw, el agente de IA que ha desatado el pánico entre usuarios y expertos?" target="_blank">OpenClaw</a>, apaga la IA o cierra el micrófono de tu dispositivo cuando escuches música de Internet. Por si acaso...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/microsoft-confirma-que-le-pasara-los-pc-con-windows-11-que-ignoren-fecha-limite-los-sistemas-arranque-seguro-windows_6975030_0.html</guid>
    <title>
        <![CDATA[ Microsoft confirma qué le pasará a los PC con Windows 11 que ignoren la fecha límite de los sistemas de arranque seguro de Windows ]]>
    </title>
    <description><![CDATA[ Microsoft acaba de poner fecha límite a una de las grandes protecciones a la hora de encender tu ordenador. Atento porque si usas Windows 11, esto te interesa. ]]></description>
    <pubDate>Tue, 26 May 2026 13:22:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/microsoft-confirma-que-le-pasara-los-pc-con-windows-11-que-ignoren-fecha-limite-los-sistemas-arranque-seguro-windows_6975030_0.html</link>
    <enclosure type="image/webp" length="67604" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a156c3ad053d8-87525830.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-26T13:22:30+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Muchos usuarios se han asustado al ver que sus ordenadores se apagaban y encendían varias veces seguidas tras una actualización, pensando que se les había colado algún malware. Microsoft ha confirmado que esto es normal y que todo se debe a un nuevo cambio que se avecina.</p><p>Si tienes un ordenador con Windows 11, deberías tener muy en cuenta esta nueva cuenta atrás que los de Redmond han decidido iniciar. En junio de 2026, los certificados originales del sistema de <i>Arranque Seguro</i> (conocido como <i>Secure Boot</i>), que han existido desde el año 2011, van a caducar. </p><p>Para que te hagas una idea, <b>esta tecnología es la que se encarga de revisar que nadie haya metido un virus en tu PC antes de que se cargue el sistema operativo</b>. Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender, Microsoft ahora mismo está en pleno despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios.</p><p>El problema es que, como este cambio implica tocar directamente el <i>firmware</i> del ordenador, el proceso es muy delicado y no todos los usuarios están seguros de que la compañía vaya a hacer las cosas correctamente. </p><p>Para aclarar las cosas, altos cargos de seguridad de Microsoft han explicado punto por punto todo el proceso. La compañía ha dejado muy claro cómo va a funcionar, qué ordenadores se actualizarán solos y, sobre todo, las consecuencias si decides saltarte los avisos.</p><p>Un punto importante a comentar es que el sistema de actualización es lo suficientemente inteligente como para no dejar fritos ordenadores antiguos por error. </p><p>Si tu PC es muy viejo y todavía utiliza el sistema de arranque clásico, Windows detectará automáticamente que el equipo no es capaz de ejecutar el <i>Arranque Seguro</i> y se saltará el proceso sin problema aparente alguno.</p><p>Sin embargo, <b>hay un requisito muy importante para los ordenadores más actuales: el <i>Arranque Seguro</i> debe estar activado en el menú de la placa base para recibir las claves de 2023. Si lo tienes desactivado, Windows bloqueará la actualización para evitar problemas al encender</b>.</p><h2>¿Qué pasa si decides no actualizar? La respuesta de Microsoft es bastante clara</h2><p>La compañía ha sido clara y tu PC, en caso de no actualizar, se va a convertir en una máquina totalmente inservible el día que llegue la fecha límite de junio de 2026 y funcionará totalmente desprotegida. </p><p>Al no tener instaladas las nuevas claves, tu ordenador no podrá ejecutar las versiones del gestor de arranque de Windows. Además, Microsoft dejará de enviarte parches de seguridad del sistema operativo.</p><p><b>Por suerte para ti, saber si tu ordenador ya se ha actualizado es muy fácil gracias a los últimos parches de Windows 11</b>. Solo tienes que abrir la aplicación de <i>Seguridad de Windows</i>, pinchar en la sección de <i>Seguridad del dispositivo</i> y buscar el apartado dedicado al <i>Arranque Seguro</i>. </p><p>Si te aparece un icono de verificación en color verde, significa que tu ordenador ya cuenta con los nuevos certificados de 2023 y que no tienes nada más que hacer. Si te aparece un aviso amarillo o rojo, el propio sistema te guiará con los pasos a seguir.</p><p>Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038.<b> No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica</b>. </p><p>Esto significa que los ordenadores de dentro de unos pocos años ya vendrán de fábrica con certificados preparados para aguantar ataques de ordenadores cuánticos. Eso sí, todo esto te obligará a repetir este proceso dentro de unos años.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a156c3ad053d8-87525830.jpeg"/>
    </item>
    </channel>
</rss>
