<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/malware/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware en macOS engaña a la IA para que "se confunda" sola ]]>
    </title>
    <description><![CDATA[ Nuevo malware en macOS usa falsos errores dentro del código para confundir herramientas de análisis con IA y dificultar su detección en ciberseguridad. ]]></description>
    <pubDate>Sat, 27 Jun 2026 18:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html</link>
    <enclosure type="image/jpeg" length="458345" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/27/6a3ff6ba1a26d6-52106980.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-27T18:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo malware detectado en macOS está llamando la atención de la comunidad de ciberseguridad por una técnica poco habitual: <b>intenta confundir a las herramientas de análisis basadas en inteligencia artificial</b>. El malware, bautizado como <i>Gaslight</i>, introduce mensajes falsos dentro de su propio código para interferir en el proceso de análisis automatizado.</p><p><span>Los investigadores <a href="https://www.sentinelone.com/labs/macos-gaslight-rust-backdoor-turns-prompt-injection-on-the-analyst-not-the-sandbox/" rel="nofollow noreferrer" target="_blank">explican</a> que cada vez más equipos de seguridad utilizan IA para analizar <a href="https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html" title="Alerta WhatsApp: detectan un ataque que usa documentos falsos para tomar el control de tu PC">malware</a> y acelerar tareas. Sin embargo, este nuevo caso está diseñado específicamente para entorpecer ese tipo de sistemas, no solo para evadir antivirus tradicionales.</span></p><p><span>El archivo malicioso está desarrollado en Rust e incluye funciones típicas de <i>backdoor </i>y robo de información, algo común en este tipo de amenazas. Pero su rasgo más llamativo es un pequeño bloque oculto de unos 3,5 KB que contiene decenas de mensajes falsos de sistema.</span></p><p><span>Estos mensajes imitan errores reales de software, como fallos de memoria, problemas de red, errores en bases de datos o alertas de seguridad. Están formateados como si fueran logs de depuración legítimos, con estructuras técnicas y texto tipo <i>Markdown</i>, lo que hace más fácil que una herramienta automatizada los confunda con información real del sistema.</span></p><p><span>Entre los ejemplos aparecen supuestos fallos como errores de memoria, problemas con tokens de acceso, caídas de procesos o posibles vulnerabilidades de inyección SQL. Ninguno de estos mensajes refleja el comportamiento real del malware, sino que son señuelos diseñados para engañar al análisis.</span></p><p><span>Según los investigadores, el objetivo no es tanto evitar que el archivo se ejecute en un entorno controlado,<b> sino interferir en la interpretación que hacen los sistemas de IA</b>. Al introducir este “ruido” dentro del código, el malware intenta provocar que los modelos de lenguaje duden, se confundan o incluso detengan el análisis.</span></p><p><span>Este tipo de técnica se enmarca dentro de lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes">prompt injection</a> aplicado a la ciberseguridad, <b>donde el ataque no se dirige al sistema en sí, sino a cómo la IA interpreta la información que lee</b>.</span></p><p><span>Por ahora no hay pruebas de que este método sea suficiente para derrotar plataformas de seguridad basadas en IA, pero sí muestra una tendencia clara donde los atacantes empiezan a diseñar malware pensando directamente en cómo lo analizarán las inteligencias artificiales.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/27/6a3ff6ba1a26d6-52106980.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-sobre-las-filtraciones-masivas-datos-tu-contrasena-lleva-meses-circulando-por-internet-tu-tan-tranquilo_7006022_0.html</guid>
    <title>
        <![CDATA[ Experto en ciberseguridad sobre las filtraciones masivas de datos: "Tu contraseña lleva meses circulando por internet y tú tan tranquilo" ]]>
    </title>
    <description><![CDATA[ Muchos usuarios no son conscientes de que sus contraseñas y puede que también sus datos estén circulando por internet sin que se hayan dado ni cuenta. ]]></description>
    <pubDate>Wed, 24 Jun 2026 11:13:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-sobre-las-filtraciones-masivas-datos-tu-contrasena-lleva-meses-circulando-por-internet-tu-tan-tranquilo_7006022_0.html</link>
    <enclosure type="image/jpeg" length="284494" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/24/6a3b8a76ba0948-57612618.r_d.530-256-0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-24T11:13:14+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Más allá del consejo de siempre <a href="https://computerhoy.20minutos.es/ciberseguridad/bill-burr-hombre-que-obligo-millones-personas-usar-contrasenas-imposibles-admite-que-fue-un-error-me-arrepiento-muchas-cosas-que-hice-estaba-buscando-camino-equivocado_6986120_0.html" title="Bill Burr, el hombre que obligó a millones de personas a usar contraseñas imposibles, admite que fue un error: &quot;Me arrepiento de muchas cosas que hice. Estaba buscando el camino equivocado&quot;">con respecto a las contraseñas débiles, que son realmente muy sencillas de adivinar</a>, puede que tanto tus datos como las propias contraseñas lleven meses en internet sin que lo sepas. Esto es de lo que alerta el experto en informática Don Paquito vía TikTok. </p><p>El problema aquí no es que un hacker haya entrado directamente en tu móvil u ordenador, sino que <b>los ciberdelincuentes han hackeado los servidores de grandes plataformas donde compras, juegas o trabajas. Al robar los archivos de esas empresas, se llevan listas gigantescas con millones de correos y claves que luego se venden en la<i> dark web</i> al mejor postor</b>.</p><p>De ahí que muchos usuarios reciban correos raros o intentos de acceso en sus perfiles sin entender muy bien el motivo y sabiendo que, por su parte, han hecho siempre bien las cosas. </p><p>Esto es algo de lo que los expertos llevan años avisando. Muchos grupos de ciberdelincuentes no van buscando a personas concretas, sino que utilizan programas automáticos que prueban los datos robados en cientos de páginas web a la vez. Si cometes el error de usar la misma contraseña para el correo electrónico, la cuenta del banco y una red social, les estás regalando las llaves de acceso a todo. </p><p>Por eso, que una sola compañía cometa un error de ciberseguridad (que ya ves que es realmente sencillo por las noticias que salen cada día) puede acabar provocando un agujero enorme en tu privacidad.</p><p>A todo esto se le suma que, a veces, las compañías tardan semanas o incluso meses en descubrir que han sufrido un ataque en sus sistemas, y otros tantos en avisar a sus usuarios o clientes. Durante todo ese tiempo, los datos de acceso se comparten en foros. Cuando te llega el correo de aviso para que cambies tus credenciales, el daño ya está hecho.</p><p>Con todo esto,<b> Don Paquito nos ofrece una forma de saber si alguna de nuestras credenciales realmente se ha visto comprometida</b>. "Entra en tu gestor de contraseñas de Google y accede a Revisión. Este número de aquí arriba que te sale en rojo significa que muchas de tus contraseñas están completamente vendidas".</p><p>Añade una segunda forma de comprobar: la mítica web <a href="https://haveibeenpwned.com/" rel="nofollow noreferrer">Have I Been Pwned</a>, donde solo tienes que escribir tu dirección de correo electrónico. El sistema contrastará tu dirección con las listas de los mayores robos de la historia y te dirá en qué plataformas se han filtrado tus datos y qué tipo de información ha quedado expuesta. Si tu correo sale marcado en rojo, significa que deberías cambiar las credenciales.</p><h2>Esta es la nueva arma de los hackers para hacerse con tus contraseñas</h2><p>Rizando el rizo, y para que veas lo realmente importante que es que protejas tus contraseñas y revises de vez en cuando su estado, la <b>realidad es que los hackers no necesitan grandes ordenadores para hacerse con tus claves.</b> No necesitan una potencia de cálculo increíble si saben exactamente qué palabras usas en tu día a día. <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-encuentra-184-millones-contrasenas-ningun-tipo-proteccion-servicios-como-gmail-wordpress-outlook-1463338" title="Experto en ciberseguridad encuentra 184 millones contraseñas sin ningún tipo de protección para servicios como Gmail, WordPress y Outlook">La IA ni es necesaria para adivinarlas porque, una vez más, los humanos son demasiado predecibles</a>.</p><p>Cuando una empresa te obliga a cambiar la contraseña cada tres meses y te pone reglas de complejidad, te inventas algo aleatorio y, normalmente, buscas algo que tienes delante.<span> </span><b>Los atacantes lo saben y han empezado a usar herramientas que leen tu entorno antes de atacarte</b>.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ni-inteligencia-artificial-ni-superordenadores-esta-es-nueva-arma-los-hackers-para-hacerse-con-tus-contrasenas_6932645_0.html">Aquí es donde entra en juego una herramienta que está en boca de todos los expertos en seguridad: CeWL</a>. Es un programa de código abierto que se dedica a rastrear sitios web para absorber todas las palabras que aparecen.</p><p>En lugar de intentar adivinar tu contraseña probando <i>123456</i>, este software crea una lista personalizada con los términos que tú y tu entorno usáis constantemente.</p><p><b>Una vez que tiene toda esa jerga corporativa, el hacker ya tiene el 90% del trabajo hecho</b>. Ya no tiene que probar millones de combinaciones al azar; solo tiene que coger esas palabras y añadirles el típico<span> </span><i>2026!</i>, una mayúscula al principio o un símbolo de exclamación al final.</p><p>El gran consejo es que te pases a los gestores de contraseñas o, mejor aún, a las <i>passkeys</i> o llaves digitales. Si la clave la genera una máquina de forma aleatoria, no hay rastro web ni palabra corporativa que valga para adivinarla.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/24/6a3b8a76ba0948-57612618.r_d.530-256-18304.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html</guid>
    <title>
        <![CDATA[ Alerta WhatsApp: detectan un ataque que usa documentos falsos para tomar el control de tu PC ]]>
    </title>
    <description><![CDATA[ La aplicación de mensajes de Meta vuelve a convertirse en el blanco de los hackers y ya actúa como gran gancho de una campaña de virus que afecta a España y más países. ]]></description>
    <pubDate>Tue, 23 Jun 2026 12:41:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html</link>
    <enclosure type="image/webp" length="29708" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6365bad485.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-06-23T12:41:05+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La empresa de ciberseguridad Kaspersky acaba de lanzar <a href="https://computerhoy.20minutos.es/ciberseguridad/john-mcafee-pionero-los-antivirus-nuestros-telefonos-moviles-se-han-convertido-mayor-espia-planeta_6983875_0.html" title="John McAfee, pionero de los antivirus: &quot;Nuestros teléfonos móviles se han convertido en el mayor espía del planeta&quot;">un aviso que afecta a los usuarios de WhatsApp</a>. <b>Acaban de detectar un ataque informático que consigue meterse en tu ordenador</b>. El truco está en que recibes un mensaje de uno de tus contactos con un documento supuestamente importante. Sin embargo, detrás se esconde un archivo con código malicioso.</p><p>Los datos que ha aportado la marca demuestran que no estamos ante un problema que haya afectado de forma aislada o solo a un determinado tipo de objetivo. <b>Afirman que estamos ante una campaña con un alcance global. La lista de países afectados incluye a España, México, Brasil, India, Singapur, Reino Unido, Taiwán, Australia, Rusia, Vietnam y Malasia</b>. </p><p>Lo peor de todo, como ves, es que el mensaje te llega desde el chat de un amigo real o un compañero de trabajo porque los hackers han conseguido robar la cuenta de esa persona minutos antes. Al ver que el archivo te lo manda alguien conocido, la mayoría de la gente confía y cae pinchando en el enlace sin pensarlo.</p><p>Para que comprendas cómo sucede todo esto realmente, a nivel técnico se basa en un archivo con un formato llamado VBScript que está muy oculto para que el antivirus del ordenador no salte. </p><p>Para engañar a la víctima, los atacantes cambian el nombre del documento según el idioma del país que quieren atacar.</p><p>Desde Kaspersky explican que, mirando las quejas de los usuarios en redes sociales y los virus analizados, los delincuentes entran en las listas de contactos de las cuentas robadas y empiezan a lanzar el archivo infectado sin miramientos para ver cuántos realmente pueden llegar a caer. <b>De momento, los investigadores todavía no saben qué método usan para robar las cuentas de WhatsApp</b>.</p><p>Una vez que la víctima cae en la trampa y descarga el documento en su ordenador, se activa una cadena que funciona por detrás sin que se note nada en la pantalla. El primer archivo se conecta a internet y se descarga otros dos códigos que se encargan de cambiar los ajustes de Windows para quitar el Control de Cuentas de Usuario. </p><p>Una vez que el sistema operativo se queda sin ningún tipo de protección, el virus se descarga un paquete completo con un programa llamado ManageEngine Endpoint Central, que sirve para que los informáticos de una compañía controlen ordenadores a distancia, y lo conecta directamente con los servidores de los hackers.</p><h2>¿Cómo funciona el nuevo virus de WhatsApp y qué peligro corren tus datos personales?</h2><p>Para que te hagas una idea, el peligro de este ataque es que los ciberdelincuentes no usan un virus de toda la vida, sino que, como ves, <b>instalan una aplicación de control remoto legal para poder acceder a tu PC como si nada, estén donde estén.</b> </p><p>Una vez sucede esto, pueden ver todo lo que haces, robar tus contraseñas del banco guardadas en el navegador, ver tus fotos o instalar otros programas que te vigilen, sin que te enteres, para que seas tú mismo el que le dé las claves de toda su vida.</p><p>Con todo esto, hay un aspecto importante que debes conoces. Si estás utilizando WhatsApp Web en navegadores como Chrome o Edge, el sistema te obliga a descargar primero el archivo malicioso, lo que te va a dar una pequeña oportunidad de, al menos, sospechar y dar marcha atrás, teniendo en cuenta lo que está sucediendo. </p><p>Evita hacer clic y comunícate vía llamada con esa persona para saber si lo ha mandado ella o no.</p><p>Sin embargo, no puedes escapar si tienes instalada la aplicación de WhatsApp Desktop en Windows, ya que desde ahí el código oculto se puede abrir de forma directa con un doble clic debido a las herramientas internas del propio sistema operativo.</p><p>Aparte de todo esto, parece que el mensaje que llega es de tranquilidad. Parece que ya han encontrado los primeros hilos de los que tirar y todo indica a ataques chinos. Lo más probable es que no tarden demasiado es cerrar esta brecha. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6365bad485.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-mythos-supera-uno-los-retos-mas-dificiles-ciberseguridad-las-vulnerabilidades-mas-peligrosas-suelen-esconderse-justo-donde-nadie-esta-mirando_7000213_0.html</guid>
    <title>
        <![CDATA[ La IA Mythos supera uno de los retos más difíciles de la ciberseguridad :"Las vulnerabilidades más peligrosas suelen esconderse justo donde nadie está mirando" ]]>
    </title>
    <description><![CDATA[ Es el momento de comprobar si realmente la inteligencia artificial de Anthropic es tan peligrosa y potente como se pinta. Este experto la ha comparado con Gemini y ChatGPT. ]]></description>
    <pubDate>Tue, 23 Jun 2026 11:01:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-mythos-supera-uno-los-retos-mas-dificiles-ciberseguridad-las-vulnerabilidades-mas-peligrosas-suelen-esconderse-justo-donde-nadie-esta-mirando_7000213_0.html</link>
    <enclosure type="image/png" length="2394497" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/23/6a3a3d6d01b4f5-62630258.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-23T11:01:25+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Seguro que has escuchado o leído <a href="https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html" title="Expertos advierten que la IA peligrosa es inevitable: &quot;Es extremadamente miope pensar que ningún otro competidor de Anthropic desarrollará capacidades similares a las de Mythos o incluso que no lo hayan hecho ya&quot;">el nombre de Claude Mythos.</a> Hablamos de un modelo de IA, de la compañía Anthropic, creado para encontrar fallos graves en cualquier sistema con una precisión casi infalible. <b>El problema es que esta, de ser abierta al público, también podría usarse para crear todo tipo de vulnerabilidades. Por eso se decidió restringir</b>.</p><p>La parte negativa es que, detrás de esta decisión, más allá del miedo que ha generado en población, empresas y gobiernos de todo el mundo, muchos consideran que hay más marketing que realidad. </p><p>Sin ir más lejos, <a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">el creador de cURL, una de las herramientas más importantes de Internet, quiso hace unos meses desmontar el miedo al apocalipsis de la nueva IA de Anthropic.</a> Afirma que es una increíble campaña de publicidad.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta.</p><p>Con dos bandos muy diferenciados (los que afirman que es una eminencia para la ciberseguridad y los que lo tachan de puro humo), <b>un desarrollador independiente ha querido ponerlo a prueba. El experto ha creado un banco de pruebas utilizando código limpio y real para medir las capacidades de los modelos de inteligencia artificial que cualquiera puede usar hoy en día</b>. </p><p>El experimento consiste en coger varios errores informáticos muy difíciles que Mythos descubrió en su día, buscar cómo estaba escrito ese programa justo antes de que se arreglara el fallo y ponérselo delante a otras inteligencias artificiales del mercado para ver si son capaces de encontrarlos.</p><p><a href="https://swelljoe.com/post/will-it-mythos/" rel="nofollow noreferrer">Los primeros datos que consiguió extraer son un tanto agridulces</a>, ya que se dio cuenta de que encontrar fallos dentro de un solo archivo de texto es algo más o menos sencillo, pero la cosa se complica cuando el error está escondido en una maraña de documentos. <b>Lo que sí que pudo comprobar es que estos modelos demostraron tener bastantes puntos flacos, lo que da bastantes puntos a la idea de que Mythos está bastantes pasos por delante</b>.</p><h2>¿Qué modelos de inteligencia artificial son los mejores para buscar fallos de seguridad según las pruebas?</h2><p>Tal y como pudo comprobar, y para sorpresa de muchos, los modelos de IA más top del mercado no es que hayan salido especialmente bien parados. No ha ocurrido lo mismo con los modelos chinos y los que son totalmente gratuitos. </p><p>En concreto, <b>el modelo GPT-5.5 Pro de OpenAI consiguió un buen porcentaje de aciertos, pero la gran sorpresa la han dado herramientas mucho más baratas como MiMo o DeepSeek</b>, que han conseguido cazar la misma cantidad de errores graves por una décima parte del dinero que cuesta usar los servidores de las marcas americanas.</p><p>Por otro lado, destaca algunas inteligencias artificiales como Qwen 3.6, un modelo que el experto pudo ejecutar de forma local en su propio ordenador con 128 gigabytes de memoria RAM. A pesar de funcionar en un PC de casa y ser un poco más lento, encontró más fallos reales y se inventó menos peligros falsos que Gemini 3.1 Pro. </p><p>Pero esto no es todo, porque parece que Europa no sale muy bien parada en este experimento. <a href="https://computerhoy.20minutos.es/tecnologia/ni-chatgpt-ni-gemini-magistral-mistral-primer-modelo-razonamiento-europeo-1466781" title="Ni ChatGPT ni Gemini: Magistral de Mistral es el primer modelo de razonamiento europeo">Mistral Medium, el modelo creado por esta empresa de inteligencia artificial de la Unión Europea</a>, demostró ser un auténtico desastre.</p><p>Con todo esto, y volviendo al tema que nos compete, las pruebas dejan bien claro que, si bien no es una IA que vaya a tirar por completo la ciberseguridad mundial tal y como muchos quieren hacer ver, sí que es cierto que está un paso por delante de cualquier otro modelo tope de gama del mercado.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/23/6a3a3d6d01b4f5-62630258.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/millones-ordenadores-con-windows-linux-se-enfrentan-una-fecha-limite-critica-esto-es-que-debes-hacer-antes-24-junio_6986126_0.html</guid>
    <title>
        <![CDATA[ Millones de ordenadores con Windows y Linux se enfrentan a una fecha límite crítica: esto es lo que debes hacer antes del 24 de junio ]]>
    </title>
    <description><![CDATA[ La compañía detrás de Windows viene con una fecha límite que tienes que marcar en el calendario. Caducan las firmas digitales antiguas que controlan el arranque seguro de tu PC. ]]></description>
    <pubDate>Mon, 22 Jun 2026 14:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/millones-ordenadores-con-windows-linux-se-enfrentan-una-fecha-limite-critica-esto-es-que-debes-hacer-antes-24-junio_6986126_0.html</link>
    <enclosure type="image/jpeg" length="218909" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e66adffa49-83934180.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T14:10:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Faltan tan solo dos días y el reloj sigue corriendo para <a href="https://computerhoy.20minutos.es/software/cuenta-atras-ha-comenzado-para-usuarios-windows-11-linux-millones-pc-deberan-actualizar-las-claves-secure-boot_6984836_0.html" title="La cuenta atrás ha comenzado para usuarios de Windows 11 y Linux: millones de PC deberán actualizar las claves de Secure Boot">millones de personas que usan ordenador Windows o Linux</a>. <a href="https://computerhoy.20minutos.es/software/los-certificados-estan-punto-caducar-aviso-urgente-para-todos-los-usuarios-windows-11_6921614_0.html" title="Los certificados están a punto de caducar: aviso urgente para todos los usuarios de Windows 11">A partir del próximo 24 de junio</a>, tres de los certificados digitales que utiliza Microsoft para asegurarse de que tu seguridad está a salvo <a href="https://computerhoy.20minutos.es/software/este-certificado-clave-seguridad-windows-11-caduca-junio-2026-asi-puedes-comprobar-si-tienes-actualizado_6944344_0.html" title="Este certificado clave de seguridad de Windows 11 caduca en junio de 2026: así puedes comprobar si lo tienes actualizado">van a caducar para siempre</a>. </p><p>Para que te hagas una idea, <b>esta tecnología es la que se encarga de revisar que nadie haya metido un virus en tu PC antes de que se cargue el sistema operativo</b>.</p><p>Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender,<span> </span><a href="https://computerhoy.20minutos.es/software/microsoft-aclara-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft aclara qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11">Microsoft ahora mismo está en pleno despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios</a>.</p><p>En cuanto a Linux, <b>debes saber que, si quieres instalarlo en tu ordenador, el sistema de arranque (UEFI) de tu placa base va a comprobar si el instalador de Linux está firmado por una llave de confianza</b>.</p><p>Como las placas base solo traen las llaves de Microsoft, versiones como Ubuntu o Fedora tuvieron que pedirle a Microsoft que firmara digitalmente una pequeña pieza de su software para que los ordenadores de cualquier marca les permitiesen arrancar.</p><p><a href="https://computerhoy.20minutos.es/software/microsoft-desvela-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft desvela qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11">Con todo esto, el objetivo es frenar los conocidos como <i>bootkits</i></a>, una especie de virus que no ataca a tus programas, sino que se mete directamente en la placa base del ordenador, en el antiguo sistema conocido como BIOS o el actual UEFI. </p><p>Como este código maligno se activa antes incluso de que cargue la pantalla de inicio de tu sesión, los antivirus normales no lo detectan y es casi imposible de borrar de la memoria.</p><p>Si está vencido, no tiene la capacidad de analizar y validar que todo está bien, por lo que los atacantes podrían pasar desapercibidos a pesar de tener antivirus instalado. Es decir, el SO va a iniciar igual, pero con un constante riesgo de seguridad.</p><h2>¿Cómo puedo comprobar si mi ordenador se ha actualizado bien?</h2><p>Normalmente, estos certificados duran alrededor de 15 años en vigencia. En este caso, todos los de 2011 <b><a href="https://support.microsoft.com/es-es/topic/expiraci%C3%B3n-del-certificado-de-arranque-seguro-de-windows-y-actualizaciones-de-ca-7ff40d33-95dc-4c3c-8725-a9b95457578e#:~:text=Microsoft%20est%C3%A1%20actualizando%20los%20certificados,expirar%20en%20junio%20de%202026." rel="nofollow noreferrer" target="_blank" title="Microsoft">caducan oficialmente en junio de 2026</a></b> y la mayoría de los dispositivos con la versión 11 van a recibir el reemplazo del nuevo certificado <i>2023 Microsoft Windows PCA</i> <a href="https://computerhoy.20minutos.es/windows/windows-11-he-probado-todo-unico-metodo-100-efectivo-detener-actualizaciones-automaticas-1477943" title="Windows 11: he probado todo y este es el único método 100% efectivo para detener las actualizaciones automáticas">automáticamente gracias a</a> <i>Windows Update.</i></p><p><b>Si tu ordenador no recibe la actualización de las claves antes del 24 de junio, no significa que vaya a dejar de funcionar o que la pantalla se vaya a quedar en negro al encenderlo</b>. El PC seguirá arrancando, pero se quedará desprotegido. Aquí, el peligro real está en los ordenadores que tienen ya unos cuantos años o en aquellos que llevan meses sin conectarse a internet para actualizarse.</p><p>De nuevo, lo normal es que en tu caso todo esto suceda de forma automática, pero si quieres confirmar, ve a <i>Configuración, Seguridad de Windows, Seguridad del Dispositivo, Arranque Seguro</i>. Si aparece un icono de check verde, es porque todos los certificados están al día.</p><p>Si hablamos de Windows 10, si tienes el programa extendido que dura hasta octubre de 2026, es posible instalarlo, pero lo más recomendado es actualizar al nuevo sistema operativo de Microsoft.</p><p>En cuanto a Linux, los creadores de las distros ya están distribuyendo sus propios parches para cambiar las firmas viejas de 2011 por las modernas, por lo que deberías echar un vistazo a tu gestor de actualizaciones de Linux.</p><p>Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038.<b> No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e66adffa49-83934180.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-si-tienes-un-router-wifi-d-link-miles-todo-mundo-han-sido-infectados-por-una-peligrosa-botnet_6986111_0.html</guid>
    <title>
        <![CDATA[ Alerta si tienes un router WiFi D-Link: miles en todo el mundo han sido infectados por una peligrosa botnet ]]>
    </title>
    <description><![CDATA[ Investigadores han descubierto todo un entramado de routers WiFi secuestrados e infectados con un virus para espiar lo que haces en internet. ]]></description>
    <pubDate>Mon, 22 Jun 2026 10:02:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-si-tienes-un-router-wifi-d-link-miles-todo-mundo-han-sido-infectados-por-una-peligrosa-botnet_6986111_0.html</link>
    <enclosure type="image/jpeg" length="278655" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e45a2366f5-59934818.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-22T10:02:49+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>No cabe duda de que uno de l<a href="https://computerhoy.20minutos.es/ciberseguridad/investigadores-avisan-vivimos-un-gran-hermano-una-red-wifi-activa-podria-ser-suficiente-para-que-te-identifiquen-incluso-si-no-llevas-un-movil_6930195_0.html" title="Investigadores avisan, vivimos en un Gran Hermano: &quot;Una red WiFi activa podría ser suficiente para que te identifiquen, incluso si no llevas un móvil&quot;">os grandes olvidados en lo que a materia de ciberseguridad se refiere son los routers WiFi</a>. Pensamos que poco le puede pasar a un dispositivo con el que no interactuamos y que no tiene grandes misterios. Pero te equivocas.</p><p>Un grupo de expertos en virus informáticos de la empresa Qianxin ha descubierto un programa nuevo, llamado AryStinger, que y<b>a se ha metido en más de 4.000 dispositivos D-Link de varios países</b>. </p><p>El objetivo de este ataque no es dejarte sin internet y acabar con el router, sino convertirlo en una especie de trabajador que opera para los delincuentes sin que tú te enteres de nada.</p><p>Esta red de equipos infectados se dedica a usar la potencia y la conexión de las casas para llevar a cabo todo tipo de actividades ilegales. Los investigadores explican que <b>los atacantes usan estos routers de la marca D-Link como un puente para esconder sus huellas, usando todos los dispositivos que tienen secuestrados para lanzar diferentes ataques</b>. </p><p>De esta forma, cuando intentan hackear una empresa o una página web, el rastro que dejan no va a parar a sus propios ordenadores, sino a las conexiones de personas que no han hecho nada.</p><p><b>Pero no solo los usan para atacar a otros. El hackeo también puede ir directo a ti</b>. Por ejemplo, y al modificar los servidores, puedes pensar que estás accediendo a la web de tu banco, pero, en realidad, es una página modificada para que introduzcas tu usuario y contraseña y roben todo tu dinero.</p><p>Los modelos que más están sufriendo las infecciones son el <b>D-Link DIR-850L y el D-Link DIR-818LW</b>. Los hackers han conseguido entrar en ellos aprovechando fallos de seguridad antiguos que nadie ha arreglado porque son dispositivos que ya han dejado de recibir soporte oficial por parte de la compañía. </p><p>Según los datos de los expertos, casi la mitad de los usuarios afectados viven en Corea del Sur, seguidos por algunos en China, Suecia y Malasia, aunque el peligro afecta a cualquier lugar del mundo donde sigan funcionando estos modelos.</p><h2>¿Cómo puedes saber si tu router WiFi está infectado y qué puedes hacer para proteger tus datos?</h2><p>En este caso tan concreto, y al ser un programa que trabaja en las sombras y no muestra anuncios ni ventanas raras, no hay realmente muchas formas de saberlo, aunque sí que hay ciertas pistas que puedes encontrarte. </p><p>Por ejemplo,<b> si de repente internet te va muy lento, los vídeos se cortan o las páginas tardan mucho en cargar (y ya has comprobado que no es un problema de tu operadora), es muy probable que el virus esté usando tu conexión</b>.</p><p>Por otro lado, si al intentar entrar en una web el navegador te avisa todo el tiempo de que la conexión no es segura o te redirige a páginas raras que se ven un tanto extrañas, el virus podría haber cambiado los DNS de tu router para intentar robarte tus contraseñas.</p><p>Otro aspecto que podría darte pistas está en el propio router WiFi. Si ves que las luces del aparato parpadean mucho, incluso cuando tienes el móvil y el ordenador apagados, significa que hay un tráfico de datos masivo y que algo está pasando.</p><p>Para solucionar el problema, <b>los expertos recomiendan actualizar el software del router a la última versión, cambiar la contraseña que viene de fábrica para entrar a los ajustes y apagar la opción de control remoto para que nadie pueda entrar desde fuera de casa</b>.</p><p>Además, muchos de los virus que infectan a los routers se borran por completo con un reinicio. Pero si sospechas que la infección es grave, lo mejor es <b>hacer un reset de fábrica</b>. Busca un agujero minúsculo en la parte trasera del router que pone <i>Reset</i>, mete la punta de un clip durante 10 o 15 segundos y el aparato volverá al estado en el que salió de la caja, borrando cualquier problema.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/22/6a38e45a2366f5-59934818.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</guid>
    <title>
        <![CDATA[ Apple alerta de un fallo en iPhone que solo se puede solucionar cambiando de móvil ]]>
    </title>
    <description><![CDATA[ Investigadores descubren un fallo permanente en varios iPhone con chips A12 y A13. La vulnerabilidad no puede corregirse mediante actualizaciones de iOS y solo desaparece cambiando de dispositivo. ]]></description>
    <pubDate>Fri, 19 Jun 2026 21:40:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-alerta-un-fallo-iphone-que-solo-se-puede-solucionar-cambiando-movil_6985614_0.html</link>
    <enclosure type="image/jpeg" length="290252" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-19T21:40:52+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Apple <a href="https://9to5mac.com/2026/06/18/new-unpatchable-exploit-targets-apple-devices-with-a12-and-a13-chips/" rel="nofollow noreferrer" target="_blank">ha lanzado</a> una advertencia a los propietarios de varios modelos antiguos de <a href="https://computerhoy.20minutos.es/moviles/iphone-18-sube-memoria-ram-hasta-los-12-gb-podria-convertirse-claro-ganador-calidad-precio-nueva-generacion-moviles-apple_6985341_0.html" title="El iPhone 18 sube la memoria RAM hasta los 12 GB y podría convertirse en el claro ganador calidad/precio de la nueva generación de móviles a Apple">iPhone</a> después de que investigadores de seguridad revelaran una vulnerabilidad especialmente preocupante. <b>El fallo afecta a dispositivos equipados con los chips A12 y A13</b>, y tiene una particularidad que lo convierte en un problema difícil de resolver: <b>no puede corregirse mediante una actualización de software</b>.</p><p>La vulnerabilidad, bautizada como <i>usbliter8</i>, ha sido descubierta por el equipo de investigación <a href="https://ps.tc/pages/blog-usbliter8.html" rel="nofollow noreferrer" target="_blank">Paradigm Shift</a> y afecta a una parte fundamental del hardware conocida como <i>BootROM</i>. Este componente participa en el arranque inicial del dispositivo y está grabado físicamente en el chip, por lo que cualquier error presente en él permanece para siempre.</p><p>Según los investigadores,<b> el exploit aprovecha una combinación de un fallo de hardware en el controlador USB y una configuración específica del firmware</b>. Mediante el envío de datos especialmente diseñados a través de una conexión USB, un atacante podría alterar el proceso de inicio del dispositivo y ejecutar código propio antes de que iOS llegue a cargarse.</p><p>Los modelos afectados incluyen los iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max y el iPhone SE de segunda generación. También se han identificado otros dispositivos de Apple con los mismos procesadores, como determinados iPad, Apple Watch e incluso el HomePod mini.</p><p>A diferencia de muchas vulnerabilidades descubiertas en los últimos años, <b>esta no puede solucionarse con una actualización de iOS</b>. Al encontrarse en una parte física del chip, Apple no tiene forma de modificarla mediante software. Los investigadores aseguran que la medida más eficaz para eliminar completamente el riesgo <b>pasa por utilizar hardware más moderno que no incorpore estos procesadores</b>.</p><p>No obstante, <b>el problema tiene importantes limitaciones</b>. Para explotar la vulnerabilidad es necesario disponer de acceso físico al dispositivo y colocarlo en modo DFU, un modo especial utilizado para restauraciones y tareas avanzadas de mantenimiento. Además, <b>el fallo no compromete directamente el Secure Enclave</b>, el sistema encargado de proteger datos sensibles como contraseñas, claves de cifrado y otra información privada del usuario.</p><p>Aun así, los expertos advierten de que esta puerta de entrada podría facilitar ataques más complejos en determinadas circunstancias. Por ese motivo han decidido publicar los detalles técnicos del descubrimiento con el objetivo de que la comunidad de seguridad pueda estudiar mejor sus implicaciones.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/19/6a359aa51a7244-17638941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</guid>
    <title>
        <![CDATA[ Nuevo troyano Android: Rokarolla roba datos bancarios, SMS y claves con control total del dispositivo ]]>
    </title>
    <description><![CDATA[ Descubren un peligroso troyano para Android capaz de robar datos bancarios, SMS, contraseñas y controlar casi por completo los dispositivos infectados. ]]></description>
    <pubDate>Thu, 18 Jun 2026 22:11:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-troyano-android-rokarolla-roba-datos-bancarios-sms-claves-con-control-total-dispositivo_6985099_0.html</link>
    <enclosure type="image/jpeg" length="376535" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-18T22:11:25+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Los expertos en ciberseguridad <a href="https://www.bleepingcomputer.com/news/security/new-rokarolla-android-malware-targets-217-banking-crypto-apps/" rel="nofollow noreferrer" target="_blank">han alertado</a> sobre la aparición de <i>Rokarolla</i>, un nuevo troyano bancario para <a href="https://computerhoy.20minutos.es/moviles/android-17-comienza-llegar-los-primeros-moviles-relojes-inteligentes-mediante-actualizacion-ota_6984384_0.html" title="Android 17 comienza a llegar a los primeros móviles y relojes inteligentes mediante actualización OTA">Android</a> que destaca por su enorme capacidad de control sobre los dispositivos infectados. La amenaza tiene como objetivo principal el robo de información financiera<b> y ya ha sido vinculada a ataques dirigidos contra más de 200 aplicaciones bancarias y de criptomonedas</b>.</p><p>Según los investigadores de Zimperium, Rokarolla <b>se distribuye a través de páginas web fraudulentas que se hacen pasar por sitios legítimos de descarga de aplicaciones populares</b> como <a href="https://computerhoy.20minutos.es/software/google-dice-que-navegador-chrome-ahora-es-mas-rapido-que-nunca-acaban-demostrar_6980082_0.html" title="Google dice que el navegador Chrome ahora es más rápido que nunca y lo acaban de demostrar">Google Chrome</a> o TikTok. Los usuarios que caen en la trampa descargan una aplicación maliciosa que aparenta ser segura, pero que en realidad instala el malware en segundo plano.</p><p>Durante el proceso de instalación, la amenaza suplanta la identidad de Google Play Protect, el sistema de protección integrado de Android. De esta forma, intenta generar confianza y convencer a la víctima para que conceda permisos sensibles al programa.</p><p>Una vez ejecutado, <b>Rokarolla solicita acceso a funciones críticas del sistema, incluyendo los servicios de accesibilidad, las notificaciones, los mensajes SMS y las llamadas telefónicas</b>. Con estos permisos, los atacantes pueden obtener una gran cantidad de información del dispositivo y controlar múltiples funciones de forma remota.</p><p>El malware recopila inicialmente datos técnicos del terminal, como el modelo del teléfono, la versión de Android, el idioma configurado, la capacidad de almacenamiento y la memoria disponible. Posteriormente, compara las aplicaciones instaladas con una lista de 217 objetivos potenciales relacionados con entidades financieras y plataformas de criptomonedas.</p><p>Cuando detecta una aplicación compatible, <b>Rokarolla muestra pantallas falsas de inicio de sesión que imitan a las originales</b>. El objetivo es que la víctima introduzca sus credenciales, números de tarjeta u otros datos sensibles sin sospechar que están siendo enviados directamente a los ciberdelincuentes.</p><p>Sin embargo, sus capacidades van mucho más allá. E<b>l troyano puede registrar todas las pulsaciones del teclado</b>, robar mensajes SMS, acceder a la lista de contactos, recopilar información de <a href="https://computerhoy.20minutos.es/moviles/experto-informatica-sobre-como-liberar-espacio-whatsapp-te-guarda-secreto-40-gb-basura_6984830_0.html" title="Experto en informática sobre cómo liberar espacio en WhatsApp: &quot;Te guarda en secreto 40 GB de basura&quot;">WhatsApp</a>, capturar capturas de pantalla e incluso manipular el contenido copiado en el portapapeles.</p><p>Además, utiliza técnicas avanzadas para ocultar su actividad. Entre ellas se encuentran la ocultación del icono de la aplicación, la desactivación de alertas sonoras, el bloqueo de llamadas entrantes y la superposición de ventanas falsas para impedir que el usuario detecte comportamientos sospechosos.</p><p>Los investigadores no han encontrado Rokarolla en Google Play, por lo que recomiendan descargar aplicaciones únicamente desde fuentes oficiales y desconfiar de cualquier APK obtenida desde páginas externas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/18/6a3450ccad6133-25220392.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html</guid>
    <title>
        <![CDATA[ Expertos advierten que la IA peligrosa es inevitable: "Es extremadamente miope pensar que ningún otro competidor de Anthropic desarrollará capacidades similares a las de Mythos o incluso que no lo hayan hecho ya" ]]>
    </title>
    <description><![CDATA[ Claude Mythos ha sentado precedente en todo el mundo. Su potencial peligrosidad ha provocado que el mundo mire muy de cerca lo que OpenAI o Google están haciendo con la IA. ]]></description>
    <pubDate>Thu, 18 Jun 2026 12:24:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html</link>
    <enclosure type="image/webp" length="179818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/30/68e7b3cb256e0.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-18T12:24:49+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Hace solo unos días, la compañía tecnológica <a href="https://computerhoy.20minutos.es/tecnologia/estados-unidos-donald-trump-prohibe-mythos-fable-todos-los-extranjeros-anthropic_6983148_0.html" title="Estados Unidos se pega un tiro en el pie: Donald Trump prohíbe usar Mythos y Fable a todos los extranjeros, incluidos los empleados de Anthropic">Anthropic se vio obligada a retirar del mercado sus dos modelos más potentes: Claude Fable 5 y Mythos 5</a>. La decisión, en este caso, no se debe a un fallo, sino a una orden directa de Estados Unidos que prohíbe por completo que cualquier ciudadano extranjero utilice estos servicios. Aunque Anthropic lleva días negociando con los asesores de la Casa Blanca, todavía no han conseguido un acuerdo.</p><p>El motivo, como seguramente ya has escuchado o leído, es <a href="https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html" title="Confirmado por el Gobierno | España activa su acceso a Claude Mythos, la IA más temida en todo el mundo">el enorme potencial militar y de hackeo que tienen estos sistemas de IA</a>. <b>Desde que Mythos vio la luz en abril, sus propios creadores advirtieron que la herramienta tiene una doble cara muy peligrosa</b>. </p><p>Por un lado, es capaz de revisar el código de cualquier programa para descubrir fallos de seguridad y ayudar a los programadores a protegerse; por el otro, esto también sirve para crear ataques informáticos masivos. </p><p>Para intentar evitar problemas, la empresa lanzó primero una versión controlada llamada Mythos Preview a un grupo cerrado de expertos conocido como Proyecto Glasswing. La semana pasada hicieron lo mismo con la versión completa, mientras que el modelo Claude Fable 5 se abrió al público general con filtros para que no respondiera a preguntas sobre ciberseguridad o biología. </p><p>Sin embargo,<b> la administración de Donald Trump decidió intervenir de golpe al considerar que estos frenos que han puesto ciertamente se pueden saltar con facilidad</b>.</p><p>El problema es que no todo el mundo está de acuerdo con parar en seco el progreso. Expertos aseguran que la decisión del gobierno es absurda y que solo sirve para frenar algo inevitable. <b>Afirman que se está dedicando demasiado esfuerzo por una herramienta que finalmente verá la luz y que, por supuesto, la competencia está a punto de lanzar modelos similares</b>. </p><p>Por ejemplo, <a href="https://computerhoy.20minutos.es/tecnologia/openai-lanza-daybreak-su-respuesta-claude-mythos_6969163_0.html" title="OpenAI lanza Daybreak, su respuesta a Claude Mythos">OpenAI ya ha contraatacado</a> con <b>Daybreak, una nueva IA que en realidad es una plataforma con diversas herramientas desarrolladas con sus socios de seguridad</b>.</p><p>Mientras que Mythos es una IA que busca vulnerabilidades en el código, Daybreak tiene un enfoque diferente. También hace eso, pero al mismo tiempo <b>aprovecha sus conocimientos hacker para crear</b> código que bloquee de antemano esas vulnerabilidades.</p><p>La idea de <a href="https://computerhoy.20minutos.es/tecnologia/mira-murati-una-las-exejecutivas-mas-importantes-openai-sam-altman-estaba-creando-caos-ocasiones-me-enganaba-mi-otros_6967365_0.html" title="Mira Murati, una de las exejecutivas más importantes de OpenAI: " target="_blank">OpenAI</a> es que <b>los desarrolladores usen Daybreak para ir revisando el código mientras lo escriben</b>, para tapar las vulnerabilidades antes de lanzar la aplicación. Adelantarse a la IA mal usada de los ciberdelincuentes. Como ves, lo mismo que Anthropic.</p><h2>Las tres razones por las que el gobierno ataca a Anthropic y no a OpenAI</h2><p>Por un lado, la razón por la que la administración Trump intervino el 12 de junio de 2026 fue un informe técnico. Investigadores de Amazon descubrieron un fallo de seguridad grave en el modelo Claude Fable 5.</p><p>Este fallo permitía saltarse por completo los filtros de protección de la IA para obligarla a buscar y explotar vulnerabilidades. Amazon compartió lo encontrado con el gobierno y, ante el miedo de que países extranjeros descubrieran el mismo truco y lo usaran para lanzar ciberataques, la Casa Blanca exigió su bloqueo.</p><p>Por otro lado,<b> la diferencia con OpenAI no está en que sus modelos sean menos potentes, sino en cómo los distribuyen</b>. Por un<b> lado, </b>Anthropic ha tenido desde el lanzamiento de Mythos una estrategia completamente abierta (y esto le está pasando factura).</p><p>Aunque Mythos 5 era privado, Anthropic lanzó Claude Fable 5 (que comparte la misma potencia interna) al mundo, confiando en que sus filtros de texto impedirían que la gente hiciera preguntas peligrosas. Cuando el filtro falló, el modelo quedó expuesto para cualquiera.</p><p>En contraposición, OpenAI, como siempre, actúa de forma más cautelosa, como un búnker hermético, pero que, si lo piensas, tiene en sus manos el mismo poder. </p><p>Por ejemplo, en abril de 2026, OpenAI lanzó su modelo especializado en ciberseguridad, GPT-5.4-Cyber. Sin embargo, en lugar de abrirlo al público, crearon un programa restringido llamado <i>Trusted Access for Cyber</i>. Para usarlo, los ingenieros tienen que subir su documento de identidad y pasar una verificación del gobierno. Aquí no ha habido apertura alguna al mundo, por lo que el gobierno no ha tenido que meter mano.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/anthropic-declara-guerra-pentagono-demanda-historica-por-veto-su-ia_6943962_0.html" title="Anthropic declara la guerra al Pentágono: demanda histórica por el veto a su IA">A todo esto hay que sumarle la tensión entre Anthropic y Donald Trump</a>. Todo esto llega tras meses de tensión entre la cúpula de la empresa y el Pentágono. En febrero de 2026, el CEO de Anthropic, Dario Amodei, rechazó varias exigencias del Departamento de Defensa para permitir el uso libre de su tecnología en sistemas de vigilancia militar y armas autónomas.</p><p>De hecho, el Pentágono llegó a clasificar formalmente a Anthropic como un "riesgo para la cadena de suministro de la seguridad nacional", por lo que esto también va más allá de si realmente hablamos de peligro para la humanidad o no. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/30/68e7b3cb256e0.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html</guid>
    <title>
        <![CDATA[ Alerta WhatsApp del Instituto Nacional de Ciberseguridad en España: se multiplican los casos de robos de cuentas por Ghostpairing ]]>
    </title>
    <description><![CDATA[ El INCIBE lanza un mensaje de advertencia para todos aquellos que usen esta aplicación de mensajes. Los ciberdelincuentes han conseguido colarse en las conversaciones personales. ]]></description>
    <pubDate>Thu, 11 Jun 2026 13:19:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-whatsapp-instituto-nacional-ciberseguridad-espana-se-multiplican-los-casos-robos-cuentas-por-ghostpairing_6981908_0.html</link>
    <enclosure type="image/webp" length="47142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-11T13:19:13+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Muy atento si usas WhatsApp a diario, porque las estafas con la aplicación <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-alerta-nueva-estafa-que-utiliza-ia-te-lleva-pensar-que-es-real_6981390_0.html" title="María Aperador, experta en ciberseguridad, alerta de la nueva estafa que utiliza IA: “Te lleva a pensar que es real”">cambian cada día y casi no hay tiempo de adaptarse</a>. El Instituto Nacional de Ciberseguridad, el INCIBE, acaba de lanzar una alerta en España por culpa de una nueva forma para robarte la cuenta.<b> Esta vez los hackers se han vuelto más listos gracias al <i>Ghostpairing. </i>Su gran peligro es que, cuando te quieres dar cuenta, es demasiado tarde</b>. </p><p>La diferencia con las estafas que ya hemos ido contando estos años y meses es que, en este caso, los ciberdelincuentes no quieren echarte de tu propia cuenta. Ahora ya no buscan que caigas en la trampa de entregarles el típico código que te llega por SMS. Con el <i>Ghostpairing </i>la situación cambia por completo y se meten en tu perfil sin que te enteres, así que tú puedes seguir enviando mensajes, fotos y notas de voz con normalidad mientras ellos lo leen todo.</p><p>Para engañarte,<b> los estafadores vuelven a usar el truco más viejo del mundo: la curiosidad</b>. </p><p>Tal y como se ha podido conocer, todo empieza cuando te llega un mensaje de WhatsApp que parece de un amigo, de tu primo o de alguien de confianza. El problema es que a esa persona ya le han robado la cuenta antes y tú estás viendo un mensaje automático. Al pinchar en el enlace que acompaña ese chat, el móvil te lleva a una página web falsa que es exactamente igual a la de Facebook o Instagram.</p><p>Una vez que estás dentro de esa web falsa y sigues los pasos que te va marcando, el sistema te pide que pongas tu número de teléfono. Al ponerlo, lo que estás haciendo en realidad, y sin saberlo, es conectar tu cuenta de WhatsApp al ordenador o a la tablet de los ciberdelincuentes. </p><p><b>Es exactamente el mismo proceso que haces tú cuando vinculas tu móvil a WhatsApp Web o a la aplicación del ordenador</b>. En cuanto se completa ese paso, los atacantes ya pueden ver todos tus chats guardados, las fotos que envías y los datos de tus contactos.</p><h2>¿Cómo saber si han duplicado mi cuenta de WhatsApp y qué pasos debo seguir para desvincularla?</h2><p>En este caso, lo más importante es echarlos de tu WhatsApp. <b>Para comprobarlo es muy fácil: abre la aplicación en tu móvil, vete a la parte de ajustes o configuración y busca donde pone <i>Dispositivos vinculados</i></b>. Ahí te va a salir una lista con todos los ordenadores o navegadores que tienen permiso para leer tus mensajes. Si ves que hay alguno que no te encaja, una ubicación extraña o un sistema operativo que tú no usas, pulsa encima y dale a <i>Cerrar sesión.</i></p><p>Cuando ya hayas hecho esto, la tarea aún no ha terminado y te toca limpiar el móvil por si acaso. Pásale un buen antivirus al móvil para asegurarte de que ese link no te ha metido un virus o un programa espía dentro del sistema operativo. </p><p>Ya rizando el rizo, si has estado hablando de temas privados, contraseñas o has enviado algún dato por tus chats últimamente, cámbialo todo en tus cuentas del banco o del correo porque los hackers habrán podido leerlo mientras estaban conectados a tu perfil.</p><p>Si se han dado prisa y han usado tu cuenta para pedirle dinero prestado a tus contactos fingiendo que eres tú, va a tocar seguir un paso más. Haz capturas de pantalla de todo lo que puedas para tener pruebas y acude a una comisaría de la Policía o de la Guardia Civil para poner una denuncia. Tampoco te olvides de mandar un mensaje rápido a tus grupos y familiares para avisarles de que te han hackeado el WhatsApp.</p><p>Por último, <b>si te preocupa que tus datos personales estén circulando por internet, los expertos recomiendan hacer <i>egosurfing</i></b>. Esto no es más que poner tu nombre, tu DNI o tu número de teléfono en Google para ver qué sale publicado sobre ti en la red. Si encuentras alguna web que está usando tus datos privados sin tu permiso tras el hackeo, estás en tu derecho de ponerte en contacto con ellos para pedirles que borren tu rastro de internet usando el derecho al olvido.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/02/03/6982583c3460d8-28176890.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html</guid>
    <title>
        <![CDATA[ Alerta en Android: un malware se hace pasar por apps bancarias para robar datos mediante NFC ]]>
    </title>
    <description><![CDATA[ Un nuevo malware en Android se hace pasar por apps bancarias para robar datos mediante NFC y PIN de tarjetas. ]]></description>
    <pubDate>Tue, 09 Jun 2026 22:25:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-android-un-malware-se-hace-pasar-por-apps-bancarias-para-robar-datos-mediante-nfc_6981326_0.html</link>
    <enclosure type="image/webp" length="87866" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a287610d53930-15992552.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-09T22:25:03+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva campaña de <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html" title="Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa">malware para Android</a> está poniendo en riesgo a usuarios de bancos en Europa mediante una técnica especialmente preocupante con aplicaciones falsas que imitan actualizaciones de apps bancarias reales para robar datos de tarjetas a través de NFC.</p><p>El malware, identificado como una evolución de <i>NFCShare</i>, se <a href="https://www.bleepingcomputer.com/news/security/nfcshare-android-malware-spreads-via-fake-banking-app-updates-on-github/" rel="nofollow noreferrer" target="_blank">está distribuyendo</a> a través de repositorios de GitHub que aparentan ser legítimos. Los atacantes utilizan páginas de <i>phishing </i>que simulan ser bancos reales <b>y persuaden a las víctimas para descargar una supuesta actualización de su aplicación bancaria</b>. En realidad, lo que instalan es un archivo APK malicioso diseñado para robar información financiera.</p><p>Una vez instalado, <b>el malware muestra una pantalla de verificación falsa que solicita al usuario acercar su tarjeta bancaria al teléfono</b>. Bajo este engaño, el sistema aprovecha la tecnología NFC del dispositivo para leer los datos de la tarjeta mediante interfaces legítimas de <a href="https://computerhoy.20minutos.es/movilidad/google-lanza-android-auto-17-1-con-novedades-ocultas-asi-puedes-instalarlo-saltarte-espera-oficial_6980685_0.html" title="Google lanza Android Auto 17.1 con novedades ocultas: así puedes instalarlo y saltarte la espera oficial">Android</a>.</p><p>El objetivo es capturar información sensible como el número de tarjeta, la fecha de caducidad, el tipo de tarjeta e incluso un código PIN de cuatro cifras introducido por la propia víctima bajo la falsa creencia de que forma parte de un proceso de seguridad.</p><p>Toda esta información es enviada posteriormente a servidores controlados por los atacantes mediante conexiones ocultas, lo que permite su uso en fraudes financieros y sistemas de pago fraudulentos.</p><p>Investigadores de seguridad han detectado que esta variante de NFCShare ha evolucionado respecto a versiones anteriores. Inicialmente, el malware se dirigía únicamente a clientes de bancos concretos pero ahora ha ampliado su alcance para incluir entidades financieras de varios países europeos, <b>incluidos bancos de Italia y España</b>.</p><p>Entre las apps falsas detectadas se encuentran imitaciones de servicios como <a href="https://computerhoy.20minutos.es/moviles/pagar-con-bizum-tiendas-comercios-fisicos-espana-limitaciones-requisitos_6972125_0.html" title="Pagar con Bizum en tiendas y comercios físicos en España: limitaciones y requisitos">CaixaBank</a>, Banca Sella o Nexi, todas ellas distribuidas como archivos APK alojados en GitHub.</p><p>Uno de los aspectos más preocupantes de esta campaña <b>es el uso de técnicas para dificultar el análisis del malware</b>. Los archivos APK maliciosos incluyen estructuras alteradas dentro del paquete que pueden confundir algunas herramientas automáticas de seguridad, aunque no impiden su análisis manual.</p><p>Además, los atacantes combinan la distribución del malware con técnicas de ingeniería social, como mensajes de texto o llamadas falsas en las que se hacen pasar por empleados del banco para presionar a la víctima.</p><p>Los expertos en ciberseguridad recomiendan descargar aplicaciones bancarias únicamente desde fuentes oficiales como Google Play, mantener activado Google Play Protect <b>y desconfiar de cualquier mensaje que solicite realizar verificaciones mediante NFC o la instalación de archivos externos</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/09/6a287610d53930-15992552.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html</guid>
    <title>
        <![CDATA[ Hackers chinos están utilizando un nuevo malware Atlas RAT para realizar ciberataques en Europa ]]>
    </title>
    <description><![CDATA[ Un hacker chino conocido como TA4922 está causando estragos en todo el mundo con su malware de espionaje Atlas RAT, la ciberamenaza también ha llegado a Europa. ]]></description>
    <pubDate>Thu, 04 Jun 2026 15:59:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-chinos-estan-utilizando-un-nuevo-malware-atlas-rat-para-realizar-ciberataques-europa_6979001_0.html</link>
    <enclosure type="image/webp" length="46162" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/04/6a21682776ba00-40960587.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-04T15:59:46+02:00</dcterms:modified>
    <dc:creator>Claudia Pacheco</dc:creator>
            <content:encoded><![CDATA[ <p>Europa no se libra de los ataques de los <a href="https://computerhoy.20minutos.es/tecnologia/china-ha-descubierto-negocio-perfecto-venderle-imagenes-satelite-iran-los-movimientos-estados-unidos_6957205_0.html" title="China ha descubierto el negocio perfecto: venderle imágenes satélite a Irán de los movimientos de Estados Unidos">hackers chinos</a>. El nuevo malware Atlas RAT ha puesto en jaque a organizaciones del este de Asia y Sudáfrica, pero <b>no ha tardado en llegar a otros países como Alemania, Italia y Reino Unido.</b></p><p><span>El autor de esta ciberamenaza se conoce como TA4922. El hacker chino está vinculado con ataques que tenían como objetivo vulnerar redes para cometer fraudes, robar datos y vender <a href="https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html" title="Europol cierra la primera VPN solo para ciberdelincuentes, llevaba años operando">en la dark web</a>.</span></p><h2>Atlas RAT vuelve a resurgir en Europa</h2><p>La empresa de ciberseguridad Proofpoint apunta que TA4922 podría estar detrás de otras amenazas como Silver Fox y Void Arachne, más relacionadas con el cibercrimen. El <a href="https://computerhoy.20minutos.es/gaming/alerta-mas-116-000-jugadores-minecraft-infectados-por-un-malware-que-se-esconde-mods-trucos-herramientas-falsas_6978505_0.html" title="Alerta: más de 116.000 jugadores de Minecraft infectados por un malware que se esconde en mods, trucos y herramientas falsas">malware</a> Atlas RAT está destinado al espionaje.</p><p><span>Proofpoint confirma que la actividad del hacker chino ha aumentado desde marzo, aunque el mes de abril fue el más letal. El atacante utiliza señuelos mediante phishing para enviar <b>mensajes como avisos de nómina, facturas, auditorías fiscales, declaraciones de IVA o notificaciones gubernamentales a compañías de todo el mundo.</b></span></p><p><span>“TA4922 lleva a cabo actualmente más campañas únicas que cualquier otro actor de ciberdelincuencia rastreando en los datos de amenazas de Proofpoint, lo que demuestra un alto ritmo operativo, una variedad de señuelos y múltiples objetivos”, según la empresa de ciberseguridad para <i><a href="https://www.bleepingcomputer.com/news/security/chinese-hackers-use-new-atlas-rat-malware-in-european-cyberattacks/" rel="nofollow noreferrer" target="_blank">Bleeping Computer</a></i>.</span></p><h2>Un ataque a través de WhatsApp y Teams</h2><p>Atlas RAT se inicia con un simple mensaje a través de <a href="https://computerhoy.20minutos.es/moviles/estafa-falso-hijo-vuelve-whatsapp-que-es-como-funciona-mas-importante-como-evitar-caer-ella_6976223_0.html" title="La estafa del falso hijo vuelve a WhatsApp: qué es, cómo funciona y, lo más importante, cómo evitar caer en ella">WhatsApp</a>, la aplicación de mensajería LINE y Microsoft Teams. Los ciberdelincuentes solo deben infectar un documento para introducir un <a href="https://computerhoy.20minutos.es/ciberseguridad/espana-paraiso-hacker-se-consolida-como-uno-los-principales-exportadores-software-para-ciberespionaje_6969753_0.html" title="España &quot;paraíso hacker&quot;, se consolida como uno de los principales exportadores de software para ciberespionaje">malware de espionaje</a>.</p><p><span><b>El objetivo es comercializar esta información instalando Atlas RAT, un troyano de acceso remoto. </b>Los atacantes tendrán control total en descargas de plugins y cargas útiles, sistemas de reconocimiento del sistema, archivos, registro de pulsaciones de teclas, captura de pantalla, grabación de audio y cámara web, <a href="https://computerhoy.20minutos.es/tecnologia/tu-movil-podria-senalarte-como-sospechoso-sin-pruebas-caso-que-puede-cambiar-todo_6964445_0.html" title="Tu móvil podría señalarte como sospechoso sin pruebas: el caso que lo puede cambiar todo" target="_blank">historial de navegación de Google</a> y comandos de apagado y reinicio del sistema.</span></p><p><span>Además, los investigadores han descubierto un nuevo cargador de malware llamado RomulusLoader. TA4922 puede descargar y ejecutar cargas útiles adicionales mediante la manipulación de procesos con permisos <b>a través de herramientas legítimas de gestión en remoto muy populares en China como AnyDesk y SyncFuture.</b></span></p><p><span>Proofpoint confirma que TA4922 es responsable de "más campañas únicas" que se distribuyen con rapidez. “Se considera que el responsable actúa por motivos económicos, las capacidades del malware incluyen la posibilidad de realizar tareas de vigilancia, que podrían ser utilizadas por grupos de espionaje o vendidas a ellos”, asegura.</span></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/04/6a21682776ba00-40960587.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/gaming/alerta-mas-116-000-jugadores-minecraft-infectados-por-un-malware-que-se-esconde-mods-trucos-herramientas-falsas_6978505_0.html</guid>
    <title>
        <![CDATA[ Alerta: más de 116.000 jugadores de Minecraft infectados por un malware que se esconde en mods, trucos y herramientas falsas ]]>
    </title>
    <description><![CDATA[ Muy atento si juegas a Minecraft, porque está circulando una campaña masiva de mods y herramientas con malware para infectar tu ordenador y acabar con tus contraseñas. ]]></description>
    <pubDate>Wed, 03 Jun 2026 15:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/gaming/alerta-mas-116-000-jugadores-minecraft-infectados-por-un-malware-que-se-esconde-mods-trucos-herramientas-falsas_6978505_0.html</link>
    <enclosure type="image/webp" length="83186" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/03/6a1fed67d826e2-45426509.jpeg"/>
    <category>Gaming</category>
    <dcterms:modified>2026-06-03T15:05:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La libertad en Minecraft es indiscutible y todo gracias a la cantidad de herramientas y mods gratuitos que te permiten llevar el juego a un nuevo nivel de personalización.</p><p>Sin embargo, esta forma de jugar, tan protegida por la comunidad, se ha convertido en el gancho perfecto para activar una de las mayores campañas de virus de los últimos años. <b>Una operación de software malicioso bautizada como <i>WeedHack</i> ha conseguido infectar a más de 116.000 PC en todo el mundo en apenas unos meses</b>. </p><p>El truco era simple, ya que estos virus estaban perfectamente escondidos dentro de esos archivos que muchos descargaban con total confianza. El problema es que ha usado YouTube como gancho para que los usuarios cayesen.</p><p>En concreto, los ciberdelincuentes subían vídeos mostrando el mod en su máxima expresión con voces, música y todo tipo de ediciones totalmente creíbles. <b>Los enlaces de descarga se colocaban en las descripciones y en los comentarios fijados. Si el usuario hacía clic, era redirigido a páginas web falsas que imitaban perfectamente las webs oficiales</b>.</p><p>Y, por si fuese poco, para asegurarse de que vieses sus vídeos entre los miles que existen de Minecraft en YouTube, utilizaban técnicas de posicionamiento web para que apareciesen en los primeros resultados de los buscadores.</p><p>Los datos recopilados por McAfee <b>muestran que WeedHack ya ha afectado exactamente a 116.464 ordenadores, con un ritmo de contagio de entre 2.000 y 3.000 nuevas víctimas cada 24 horas</b>. Aunque se sabe que esto está afectando a nivel mundial, la mayoría de los usuarios afectados se concentran en países como Estados Unidos, Alemania, India y el Reino Unido. </p><p>Tal y como explican, los atacantes han creado una infraestructura con más de 240 direcciones web de descarga falsas y unos 3.820 archivos infectados.</p><h2>El Netflix de los virus: un panel de control para cualquiera</h2><p><b>Lo peor de WeedHack no es el virus en sí, sino lo fácil que es usarlo. Antes, para hackear a alguien, necesitabas un mínimo de conocimiento informático</b>. Ahora, los creadores de este virus han montado una página web normal y corriente donde cualquiera puede registrarse.</p><p>Al entrar, ese potencial cliente se encuentra con un panel de control muy sencillo. Ahí puede rellenar un formulario para generar un archivo trucado compatible con las versiones más recientes de Minecraft y, por supuesto, puede ver los resultados en una pantalla, las fichas de las personas que han ido infectando, con todo lo que les han robado bien ordenado.</p><p>Por si todo esto fuese poco, <b>casi todas las plataformas de virus cobran desde el primer día, pero WeedHack ofrece una versión básica completamente gratuita. El objetivo es simple: conseguir que se corra la voz y enganchar a miles de usuarios</b>.</p><p>Con esta cuenta gratis, cualquier persona puede crear un enlace falso, convencer a otro jugador para que se lo descargue y, automáticamente, robarle contraseñas, datos de pago, accesos a plataformas e incluso claves de aplicaciones de criptomonedas.</p><p>El canal de Telegram de este proyecto cuenta ya con más de 800 usuarios, y los expertos comentan que muchos de los compradores son adolescentes que usan estas herramientas para chantajear a otros jugadores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/03/6a1fed67d826e2-45426509.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html</guid>
    <title>
        <![CDATA[ Confirmado por el Gobierno | España activa su acceso a Claude Mythos, la IA más temida en todo el mundo ]]>
    </title>
    <description><![CDATA[ España acaba de entrar al más selecto grupo de pruebas de Claude Mythos. Anthropic ha abierto la veda para que nuestro país pueda usar esta IA para comprobar la ciberseguriad de todo tipo de infraestructuras. ]]></description>
    <pubDate>Wed, 03 Jun 2026 14:40:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/confirmado-por-gobierno-espana-activa-su-acceso-claude-mythos-ia-mas-temida-todo-mundo_6978493_0.html</link>
    <enclosure type="image/webp" length="66254" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/03/6a1fed2294dc87-42308128.r_d.507-348.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-03T14:40:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Tal y como informa <a href="https://www.elperiodico.com/es/tecnologia/20260602/espana-acceso-mythos-ia-anthropic-ciberseguridad-inteligencia-artificial-openai-ue-130951589" rel="nofollow noreferrer">El Periódico</a>, España ha conseguido acceso a Mythos, el temido modelo de inteligencia artificial creado por Anthropic. Para aquellos que no conozcan esta herramienta, <a href="https://computerhoy.20minutos.es/tecnologia/todo-sobre-claude-mythos-ia-anthropic-que-viene-con-aviso-peligro-para-ciberseguridad-mundial_6955371_0.html" title="Todo sobre Claude Mythos, la IA de Anthropic que viene con aviso de peligro para la ciberseguridad mundial" target="_blank">es la versión más avanzada y experimental de la inteligencia artificial desarrollada por esta compañía</a>. </p><p>Si ya conocías a Claude como un modelo centrado en la seguridad y la ética, Mythos es su hermano mayor, diseñado específicamente con una capacidad de razonamiento que roza lo sobrehumano. No se trata de una IA para charlar o que te responda a preguntas; Mythos es un modelo especializado en el análisis de código y sistemas.</p><p><b>Es capaz de leer millones de líneas de código y encontrar fallos que han estado ahí durante 20 años sin que nadie los viera</b>. Teniendo todo esto en cuenta, en un inicio la compañía <b><b><b><b>convocó a 50 compañías de software</b></b></b></b> para probarla y corregir sus vulnerabilidades. Luego esta lista se ha ido ampliando hasta que le ha llegado el turno a nuestro país.</p><p>Por supuesto, todo esto nace de la insistencia de Europa para formar parte de estas pruebas iniciales antes de que se abra la veda mundial y casi cualquiera pueda acceder a esta IA. El ministro de Economía español, Carlos Cuerpo, lideró las presiones a principios de mayo exigiendo un acceso temprano para las instituciones europeas, dejando claro que nuestras infraestructuras no podían quedarse atrás.</p><p>La insistencia ha funcionado. <b>Anthropic ha decidido incluir formalmente a la Agencia de la Unión Europea para la Ciberseguridad (ENISA) dentro del <i>Proyecto Glasswing</i></b>. </p><p>Este grupo, como antes se ha comentado, es un club cerrado de apenas 150 instituciones y empresas repartidas en 15 países que tienen el poder de probar la versión preliminar de Mythos. </p><p>La idea con esto es permitir que los expertos de todo tipo de empresas se anticipen a los riesgos, entiendan cómo piensan los atacantes y refuercen las infraestructuras antes de que sea demasiado tarde.</p><h2>Detrás de Claude Mythos se esconde una buena dosis de marketing</h2><p>Lo cierto es que llevamos semanas escuchando que este nuevo modelo secreto por ahora de Anthropic es casi un arma de destrucción masiva, una IA muy peligrosa que es capaz de tumbar gobiernos a nivel de ciberseguridad. </p><p>La verdad es que leer este tipo de cosas da bastante miedo y, sean ciertas o no, queda claro que ninguna agencia gubernamental o empresa ha querido quedarse atrás para comprobarlo cuando sea demasiado tarde. Sin embargo, en los últimos días, aquellos que ya han tenido la oportunidad de ver qué hay dentro, parece que no han quedado tan sorprendidos como nos quieren algunos hacer ver.</p><p><a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">Una de estas figuras que ha querido acabar con el <i>hype</i> ha sido Daniel Stenberg</a>, el creador de cURL. </p><p><b>A través de la Linux Foundation, se le ofreció pasar por el ojo de Mythos las 178.000 líneas de código en lenguaje C que forman cURL</b>. Tras semanas de retrasos, el informe llegó y el resultado fue, cuanto menos, nada esperado: el modelo que, supuestamente, iba a romper Internet se quedó en un análisis correcto, normal como otro cualquiera, pero lejos de ser la revolución que la compañía vendió.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta Stenberg.</p><p>Aunque reconoce que Mythos es una herramienta potente, no ha encontrado nada que otros modelos de OpenAI o herramientas como AISLE o Zeropath no hubieran detectado ya en los meses anteriores. De hecho, estas otras ya habían ayudado a meter cientos de parches en cURL antes de que Mythos apareciese. Para él,<b> </b>el <i>peligro</i> del que hablaba Anthropic parece ser más una estrategia de ventas que una realidad.</p><p>Tal y como afirma, las capacidades de Mythos no son cosa de magia o un potencial sobrenatural; es simplemente una capacidad de lectura masiva y contextual que, si bien es realmente buena, no justifica el pánico generalizado que se está tratando de crear en el mundo.</p><p><b>Pese a todo esto, Stenberg defiende a capa y espada el uso de estas tecnologías</b>. "Permítanme recalcar y reiterar lo que ya he dicho: los analizadores de código con IA son significativamente mejores para encontrar fallos de seguridad y errores en el código fuente que cualquier analizador de código tradicional del pasado. Todos los modelos de IA modernos son buenos en esto ahora", afirma.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/03/6a1fed2294dc87-42308128.r_d.507-348-18695.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</guid>
    <title>
        <![CDATA[ Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión ]]>
    </title>
    <description><![CDATA[ Una grave vulnerabilidad en la aplicación 7-Zip permite introducir malware en el PC desde un archivo comprimido. Actualiza a la última versión inmediatamente. ]]></description>
    <pubDate>Sun, 31 May 2026 21:18:18 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html</link>
    <enclosure type="image/webp" length="273184" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-31T21:22:38+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los usuarios de <b><a href="https://computerhoy.20minutos.es/ciberseguridad/popular-utilidad-windows-archivos-zip-tiene-importante-vulnerabilidad-tienes-hacer-1425236" title="Esta popular utilidad de Windows para archivos ZIP tiene una importante vulnerabilidad: esto es lo que tienes que hacer" target="_blank">7-Zip</a></b> no ganan para sustos. Ya son varias las <b>v<a href="https://computerhoy.20minutos.es/ciberseguridad/si-has-descargado-7-zip-cpu-z-hwmonitor-otras-2026-pasa-antivirus-podrian-haber-sido-hackeadas-para-integrar-malware_6956830_0.html" title="Si has descargado 7-Zip, CPU-Z, HWMonitor y otras en 2026, pasa el antivirus: podrían haber sido hackeadas para integrar malware" target="_blank">ulnerabilidades graves</a></b> de la popular aplicación para comprimir y <a href="https://computerhoy.20minutos.es/software/adios-winrar-he-probado-cozip-app-gratis-para-comprimir-archivos-windows-con-gpu-estoy-alucinando_6951038_0.html" title="Adiós WinRAR, he probado CoZip la app gratis para comprimir archivos en Windows con la GPU y estoy alucinando" target="_blank">descomprimir archivos</a>, que ponen el peligro los PC de los usuarios. Sus creadores han lanzado una alerta para actualizar la app inmediatamente.</p><p>La vulnerabilidad descubierta, llamada <b><a href="https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/" rel="nofollow noreferrer" title="Vulnerabilidad en 7-Zip" target="_blank">GHSL-2026-140</a></b>, fue hallada en abril. Permite a un <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-alerta-muchos-sitios-web-podrian-estar-espiandote-por-culpa-tu-disco-duro_6976581_0.html" title="Expertos en alerta | Muchos sitios web podrían estar espiándote por culpa de tu disco duro" target="_blank">hacker</a> <b>introducir <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html" title="Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos" target="_blank">malware</a> o desbordar la memoria para un <a href="https://computerhoy.20minutos.es/ciberseguridad/javascript-alerta-axios-libreria-con-80-millones-descargas-semanales-ha-sido-hackeada_6953209_0.html" title="JavaScript en alerta: Axios, la librería con 80 millones de descargas semanales, ha sido hackeada" target="_blank">ataque DDoS</a></b>, desde un simple enlace con un fichero comprimido.</p><p><b>7-Zip</b> es un programa muy utilizado que lleva muchos años en activo. Windows 11 y otros sistemas ya incluyen su propio descomprensor de ficheros, pero 7-Zip comprime aún más en un formato propio, es de código abierto, y se puede manejar con línea de comandos, lo que resulta muy útil en ciertas configuraciones profesionales.</p><h2>Así te afecta la grave vulnerabilidad de 7-Zip</h2><p>Este bug se produce por la forma en que la aplicación asigna la memoria RAM cuando va a comprimir o <a href="https://computerhoy.20minutos.es/windows/aplicaciones-codigo-abierto-todo-usuario-windows-deberia-descargar-gratis-1479613" title="Las 10 aplicaciones de código abierto que todo usuario de Windows debería descargar gratis" target="_blank">descomprimir un archivo</a>.</p><p>Un atacante malintencionado puede manipular el archivo para que produzca un desbordamiento del búfer, un tipo de vulnerabilidad de corrupción de memoria que puede explotarse para activar malware en la memoria dinámicamente.</p><p>El bug ya fue corregido hace un par de semanas, pero ahora se ha publicado <a href="https://www.cve.org/CVERecord?id=CVE-2026-48095" rel="nofollow noreferrer" title="Bug de 7-Zip" target="_blank">un documento</a> que explica el fallo y detalla una prueba de concepto para comprobar cómo el ataque funciona en versiones antiguas, pero se bloquea en la última actualización.</p><p>Por eso los creadores de 7-Zip <b>han pedido a todos los usuarios actualizar a la versión 7-Zip 26.01</b>. Comprueba la versión que tienes, y si no es esa, actualiza inmediatamente. Puedes descargarla de forma segura desde <a href="https://www.techspot.com/downloads/757-7-zip.html" rel="nofollow noreferrer" title="Descarga de 7-Zip" target="_blank">este enlace de TechSpot</a>.</p><p>Es un bug grave porque precisamente esta aplicación se usa para comprimr y descomprimir archivos, y tiene cientos de millones de usuarios que descargan desde todo tipo de fuentes, algunas no muy fiables.</p><p>Como vemos, los ciberdelicuentes siempre están probando nuevas formas de colar <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-rectifica-ya-no-se-atreve-afirmar-que-no-necesitas-instalar-un-antivirus-terceros-windows-11_6976618_0.html" title="Microsoft rectifica y ya no se atreve a afirmar que no necesitas instalar un antivirus de terceros en Windows 11" target="_blank">malware</a>, y las aplicaciones populares son su principal blanco.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/31/6a1c7d032bb0a1-61355158.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran añadir un "botón del pánico"? ]]>
    </title>
    <description><![CDATA[ Linux no está atravesando una buena racha en estos meses de 2026 y todo ha comenzado tras descubrir una vulnerabilidad que llevaba en el kernel desde 2017. Su nombre: Copy Fail. ]]></description>
    <pubDate>Sun, 31 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html</link>
    <enclosure type="image/webp" length="114070" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/05/6a22a230776888-89866208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-31T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Linux siempre ha presumido de ser uno de los sistemas operativos más seguros del mundo. No importa si hablamos de servidores, superordenadores, móviles Android o infraestructuras: gran parte de Internet funciona gracias al kernel Linux. Precisamente por eso, cuando aparece una vulnerabilidad importante, todo el mundo se alarma y se pone manos a la obra para cerrar esta brecha.</p><p>En las últimas semanas, <a href="https://computerhoy.20minutos.es/software/vulnerabilidad-copy-fail-linux-que-es-como-funciona-que-debes-hacer-para-protegerte_6966843_0.html" title="Vulnerabilidad Copy Fail en Linux, qué es, cómo funciona y qué debes hacer para protegerte">el nombre de Copy Fail ha sonado bastante</a>. Hablamos de un problema detectado en Linux que está provocando un pequeño caos. <b><b>En concreto, se ha descubierto un fallo bautizado como Copy Fail que llevaba dentro del kernel de Linux desde 2017</b></b>. </p><p>Pese al trabajo continuo de todos aquellos programadores que se dedican a mantener el sistema limpio y seguro, <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">este error ha pasado totalmente desapercibido para los expertos</a>.</p><p>La vulnerabilidad, identificada de forma técnica como <b><b>CVE-2026-31431</b></b>, es lo que los informáticos llaman un <i>fallo de lógica</i>. De forma simple, no es que el sistema se haya roto, es que hace algo que no debería bajo unas condiciones muy concretas.</p><h2>¿Qué es CopyFail?</h2><p>CopyFail <b>es el nombre informal de una vulnerabilidad del kernel de Linux identificada como CVE-2026-31431, vinculada al subsistema criptográfico y, en concreto, a la interfaz</b> <b><b>algif_aead</b></b>. De forma simple, se trata de <a href="https://computerhoy.20minutos.es/software/un-error-codigo-criptografico-linux-desvela-una-forma-rapida-para-llegar-raiz_6964721_0.html" title="Un error en el código criptográfico de Linux desvela una forma rápida para llegar a la raíz">un fallo lógico en el manejo de ciertas operaciones que permite a un atacante provocar una escalada de privilegios hasta <i>root</i></a>.</p><p>Este precisamente es su gran peligro. Permite una "escalada de privilegios locales" (LPE). Esto significa que cualquier usuario que ya tenga un acceso básico al sistema —un empleado con ciertos permisos o una aplicación con pocos privilegios— puede convertirse en un superusuario que tiene control absoluto sobre el hardware y los datos.</p><p>Técnicamente, el fallo aprovecha la manera en que Linux gestiona la memoria intermedia. Cuando el kernel carga un programa para ejecutarlo, lee la información de la "caché de páginas" en lugar de acudir directamente al disco duro cada vez, con la idea de ser lo más eficiente posible. Copy Fail permite modificar esa copia en memoria.</p><p>Además, y ya rizando el rizo, al alterar la caché y no el archivo físico en el disco, no se activan los sistemas de defensa.</p><h2>Un error de cuatro bytes que abre las puertas a una vulnerabilidad tras nueve años en la sombra</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">El descubrimiento ha venido acompañado de una demostración</a>: un script programado en Python que ocupa menos que un mensaje de texto largo (apenas 732 bytes) y tiene solo diez líneas de código.</p><p>Con ese pequeño programa,<b><b><span> </span>investigadores de la empresa Theori han demostrado que se puede tomar el control de casi cualquier distribución de Linux actual.</b></b></p><p>Aunque el ataque no se puede hacer de forma remota por sí solo y necesitas estar dentro del sistema para ejecutarlo, lo peor sucede cuando se combinan con otros fallos.</p><p>Por ejemplo, un servidor que tiene cientos de páginas web de distintos clientes. Si un atacante consigue colarse en una de esas webs mediante un fallo normal, podría usar Copy Fail para hacerse con el control de todo el servidor físico y de todos los demás clientes.</p><p>Sin ir más lejos, <b>l<b>a agencia CISA de Estados Unidos desde un primer momento dio la voz de alarma, afirmando que hubo indicios de que este error fue explotado en el mundo real</b></b>.</p><h2>Apenas se hizo público el error, los equipos de seguridad de las distribuciones más importantes se pusieron manos a la obra para protegerse</h2><p>Por suerte, la comunidad de Linux reacciona a una velocidad increíble. En cuanto se enteraron de la gravedad del asunto, <a href="https://computerhoy.20minutos.es/software/distros-linux-que-ya-han-parcheado-peligrosa-vulnerabilidad-copy-fail-kernel_6965803_0.html" title="Distros de Linux que ya han parcheado la peligrosa vulnerabilidad Copy Fail del kernel">los equipos de las versiones más conocidas de Linux (lo que los informáticos llaman <i>distros</i>) se pusieron a trabajar día y noche para tapar el agujero</a>.</p><p>A día de hoy, las versiones más famosas como <b>Ubuntu, Red Hat, Debian y Fedora ya han sacado la solución</b>. Si usas Linux en tu ordenador o usas servidores en tu trabajo, el consejo es muy simple: actualiza ya. Un par de clics para instalar los últimos parches de seguridad te van a ahorrar un disgusto enorme.</p><p><b><b>Los expertos recomiendan, además de parchear, revisar los registros de actividad o</b></b> <i>logs</i> en busca de comportamientos raros. Si ves procesos que no deberían tener permisos elevados haciendo cosas extrañas en la memoria, podrías haber sido una de las víctimas de estos primeros ataques.</p><h2>El "botón de pánico": la idea en Linux para que esto no vuelva a pasar</h2><p>Lo cierto es que esta <a href="https://computerhoy.20minutos.es/software/tras-dirty-frag-llega-fragnesia-una-nueva-peligrosa-vulnerabilidad-kernel-linux_6970312_0.html" title="Tras Dirty Frag llega Fragnesia, una nueva y peligrosa vulnerabilidad del kernel de Linux">no ha sido la única vulnerabilidad descubierta en 2026</a>. El problema no es solo que existan fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p>Con esto como base, los desarrolladores han dicho basta y <b><b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un</b></b> <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un &quot;botón del pánico&quot; en Linux para evitar crisis como las de CopyFail y Dirty Frag"><i>Killswitch</i> o botón del pánico</a>.</p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p><p>Esto es algo básico que se debería empezar a hacer de cara a proteger a las empresas que tienen muchos ordenadores con Linux. Por ejemplo, en una empresa con 10.000 servidores, actualizar el kernel y reiniciar cada máquina puede durar días.</p><p>Durante todo ese tiempo, la ventana está abierta para los hackers. Con el<span> </span><i>Killswitch</i>, el administrador lanza un comando y, en segundos, todos quedan protegidos frente a ese ataque.<b><b><span> </span>No es la solución definitiva, ya que es vital crear un parche, pero actúa como un perfecto cortafuegos</b></b>.</p><p><b><b>Por supuesto, todo tiene una cara B y desactivar funciones del sistema puede romper otras.</b></b><span> </span>Si apagas el motor de red para evitar un hackeo, podrías quedarte sin internet. Pero Levin argumenta que es mejor tener una función estropeada temporalmente que tener a un hacker accediendo a todo.</p><p>Actualmente, esta propuesta está en fase de revisión y se está debatiendo entre los desarrolladores más expertos de Linux para ver si realmente tiene o no futuro. Como suele ocurrir si hablamos de este SO, no todos están de acuerdo, ya que tocar el núcleo del sistema siempre da respeto,. Sin embargo, parece que el apoyo es mayoritario.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/05/6a22a230776888-89866208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</guid>
    <title>
        <![CDATA[ Cuidado con estos enlaces de ChatGPT: están infectando miles de dispositivos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando enlaces de ChatGPT para distribuir malware mediante páginas falsas y anuncios engañosos que imitan descargas oficiales. ]]></description>
    <pubDate>Sat, 30 May 2026 14:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estos-enlaces-chatgpt-estan-infectando-miles-dispositivos_6977115_0.html</link>
    <enclosure type="image/webp" length="110018" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-30T14:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Investigadores de seguridad han detectado una nueva campaña en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-dice-adios-uno-sus-modelos-mas-queridos_6977076_0.html" title="ChatGPT dice adiós a uno de sus modelos más queridos">ChatGPT</a> como parte de una estrategia para distribuir malware. El método, identificado como <i>LLMShare</i>, <b>aprovecha enlaces de compartición legítimos para engañar a los usuarios y hacerles descargar software malicioso</b>.</p><p>Según el informe de la empresa de seguridad <a href="https://pushsecurity.com/blog/llmshare-malvertising-campaign" rel="nofollow noreferrer" target="_blank">Push Security</a>, los atacantes están utilizando dominios reales asociados a ChatGPT para generar confianza. A simple vista, estos enlaces parecen inofensivos, ya que utilizan la estructura oficial de ChatGPT, lo que reduce la probabilidad de que sistemas de seguridad o filtros web los detecten como peligrosos.</p><p>La campaña comienza con anuncios patrocinados en Google que se hacen pasar por descargas oficiales de ChatGPT o versiones de escritorio del servicio. Al hacer clic, el usuario es redirigido a una página que simula un entorno legítimo dentro de un enlace de compartición del chatbot.</p><p>En estas páginas falsas <b>se muestra un mensaje diseñado para generar urgencia</b>, como supuestos problemas de mantenimiento o alta carga del sistema. El objetivo es convencer a la víctima de descargar una supuesta aplicación de escritorio que en realidad contiene <a href="https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html" title="Más de 200 apps falsas en Android están robando dinero de las facturas del móvil">malware</a>.</p><p>Si el usuario continúa con la descarga, lo dirige a dominios externos que imitan la apariencia de software oficial de OpenAI. Desde allí se distribuyen cargas maliciosas tanto para <a href="https://computerhoy.20minutos.es/software/windows-11-elimina-una-limitacion-historica-las-webcams-cambia-como-usas-zoom-teams_6977100_0.html" title="Windows 11 elimina una limitación histórica de las webcams y cambia cómo usas Zoom o Teams">Windows</a> como para macOS, incluyendo herramientas de robo de información conocidas como <i>infostealers</i>.</p><p>En algunos casos, el malware es capaz de detectar si está siendo ejecutado en un entorno de análisis o máquina virtual, ocultando su comportamiento para evitar ser descubierto por investigadores de seguridad.</p><p>Los expertos señalan que este tipo de ataques forman parte de una tendencia más amplia <b>en la que los ciberdelincuentes utilizan inteligencia artificial para mejorar sus campañas</b>. Esto incluye la creación de mensajes de phishing más realistas, código ofuscado y páginas web diseñadas automáticamente para parecer legítimas.</p><p>A medida que estas herramientas de IA se vuelven más accesibles, los expertos advierten que los usuarios deben extremar la precaución al descargar software o hacer clic en enlaces, incluso si parecen provenir de fuentes confiables.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/30/6a1ad136631c26-69152360.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ni-modo-incognito-ni-candado-descubren-que-las-webs-pueden-espiarte-analizando-tu-ssd_6976620_0.html</guid>
    <title>
        <![CDATA[ Ni el modo incógnito ni el candado, descubren que las webs pueden espiarte analizando tu SSD ]]>
    </title>
    <description><![CDATA[ Investigadores acaban de destapar un método con el que cualquier página web puede cotillear lo que haces. Aunque parezca extraño, este mide los cambios de velocidad de tu disco duro. ]]></description>
    <pubDate>Fri, 29 May 2026 14:40:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ni-modo-incognito-ni-candado-descubren-que-las-webs-pueden-espiarte-analizando-tu-ssd_6976620_0.html</link>
    <enclosure type="image/webp" length="53408" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a195e7348c3f2-69908214.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-29T14:40:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Puede que piensen que abrir una pestaña en modo incógnito o buscar el famoso candado de seguridad en la barra de direcciones te deja totalmente a salvo de los mirones. Sin embargo, se ha descubierto una forma de cotillear todo lo que haces en internet.</p><p>Un grupo de informáticos acaba de encontrar una técnica nueva y un tanto extraña que permite a una página web espiarte analizando, ni más ni menos, el comportamiento físico del disco duro SSD de tu ordenador.</p><p>Ha sido bautizado con el nombre de FROST y, <b>al contrario que los virus, esta tecnología no necesita infectar tu equipo con un archivo ni pedirte permisos extraños para cotillear tus datos</b>. Con el simple hecho de que entres a una página web que esconda este truco, el sistema es capaz de monitorizar qué otros sitios tienes abiertos en ese mismo momento en otras pestañas, aunque sea en otros navegadores, y averiguar qué aplicaciones o programas tienes ejecutándose.</p><p>Para entender cómo es posible, hay que mencionar lo que los expertos en seguridad llaman<i> canales laterales de competencia</i>. Básicamente, se trata de medir cómo compiten diferentes programas informáticos por usar un mismo recurso del ordenador. </p><p><b>Cuando abres un programa de edición de fotos o cargas un vídeo en otra pestaña, tu disco duro SSD se pone a trabajar. Lo que hace el código espía de FROST es hacer lecturas constantes en su propia parte del disco y cronometrar al milisegundo cuánto tarda en recibir la información</b>. </p><p>Si el SSD se retrasa aunque sea una parte ínfima de un segundo, la web sabe que hay otra aplicación tirando de los recursos del disco duro.</p><h2>El algoritmo que adivina qué estás haciendo midiendo el trabajo que hace el disco duro</h2><p>Para que entiendas paso a paso cómo funciona, explicarte que, al entrar en una página web que contiene el código de ataque, este utiliza JavaScript para crear un archivo de gran tamaño (de un gigabyte o más) en el sistema de archivos privado del navegador (OPFS), alojado en tu disco duro SSD.</p><p>El código de la web empieza a realizar operaciones de lectura aleatoria sobre ese archivo gigante sin parar. Al mismo tiempo, mide con un reloj los milisegundos exactos que tarda el SSD en responder a cada solicitud de lectura.</p><p>Cuando tú abres otra aplicación en tu dispositivo o cargas una página web en otra pestaña diferente, esos programas también envían órdenes de entrada y salida de datos (I/O) al mismo disco duro SSD. Como el hardware tiene que procesar todas las solicitudes a la vez, se produce una saturación por la competencia del recurso.</p><p>Debido a esa saturación física del SSD, las operaciones de lectura que estaba haciendo la web del atacante empiezan a tener unos pequeños retrasos y variaciones de tiempo, es decir, latencia.</p><p><b>Al cruzar esos registros de velocidad con una inteligencia artificial entrenada, la web puede asociar los patrones de retraso con programas específicos, adivinando si estás usando Spotify, editando un documento de texto o mirando una red social cualquiera</b>.</p><p>Para probar si realmente funcionaba, se probó en ordenadores Mac equipados con los procesadores M2 de Apple. También probaron el sistema en ordenadores con sistema operativo Linux, dejando claro en todos los casos que la medición de los retrasos del disco duro funciona exactamente igual de bien. </p><p>Aunque el sistema operativo Windows de Microsoft se quedó fuera de las pruebas por falta de tiempo, los autores, que presentarán todo lo obtenido de forma oficial en el congreso de ciberseguridad DIMVA en julio, aseguran que el truco funciona en cualquier plataforma.</p><p><b>El problema aquí es que este sistema espía solo funciona si el archivo de la web y los programas que estás usando están instalados físicamente dentro de la misma unidad de almacenamiento SSD</b>. Esto significa que si tienes un ordenador con dos discos duros diferentes, la página web se quedará totalmente a ciegas y no podrá saber la actividad que ocurre en la segunda unidad.</p><p>Para solucionar este problema de seguridad, ya han enviado una serie de propuestas a los grandes desarrolladores de navegadores de internet del mundo. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/29/6a195e7348c3f2-69908214.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</guid>
    <title>
        <![CDATA[ El hacker español Alcasec acepta casi 3 años de cárcel por apropiación de medio millón de datos bancarios ]]>
    </title>
    <description><![CDATA[ Más de dos años en prisión por la filtración masiva de datos bancarios. El hacker español José Luis Huertas (Alcasec) queda detenido por métodos de phishing institucionales. ]]></description>
    <pubDate>Thu, 28 May 2026 15:01:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hacker-espanol-alcasec-acepta-casi-3-anos-carcel-por-apropiacion-medio-millon-datos-bancarios_6976219_0.html</link>
    <enclosure type="image/webp" length="97712" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-28T15:01:24+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Hace aproximadamente un año, el hacker conocido como <b><a href="https://computerhoy.20minutos.es/ciberseguridad/madrid-confio-seguridad-apps-alcasec-hacker-asegura-conocer-datos-personales-casi-todos-espanoles-1465644" title="Madrid confió la seguridad de sus apps a Alcasec, el hacker que asegura conocer los datos personales de casi todos los españoles">Alcasec aseguró saber los datos personales de casi todos los españoles</a></b> y posteriormente <a href="https://computerhoy.20minutos.es/ciberseguridad/alcasec-hacker-dice-tener-datos-casi-todos-espanoles-acusado-filtrar-informacion-policial-1452146" title="Alcasec, el hacker que dice tener los datos de casi todos los españoles, acusado de filtrar información policial">fue acusado de filtrar información policial</a>.</p><p>Ahora nuevamente vuelve a llamar la atención de los medios ante el crecimiento de los delitos de <a href="https://computerhoy.20minutos.es/ciberseguridad/casi-mitad-empresas-espanolas-necesitan-profesionales-ciberseguridad-pero-hay-escasez-talento_6956001_0.html" title="Casi la mitad de empresas españolas necesitan profesionales en ciberseguridad, pero hay escasez de talento" target="_blank">ciberseguridad en España</a>. El robo masivo de datos y <b>la vulnerabilidad de los sistemas institucionales </b>han sido temas discutidos en el reciente juicio.</p><p>Por lo visto, el presunto ciberdelincuente habría estado realizando ransomware masivo en administraciones públicas y ahora está pasando por las consecuencias legales.</p><h2>Cómo se ejecutó el ciberataque al CGPJ y la filtración masiva de datos bancarios de Alcasec</h2><p><b>El auge del hacking organizado en Europa</b> es algo de lo que se habla cada vez más y, lamentablemente, ya se han presentado diversos casos de phishing en toda España.</p><p>Esta vez el foco está en el hacker José Luis Huertas, alias "Alcasec", de 22 años, quien presenta un juicio tras estar involucrado en un <b>ciberataque ocurrido durante octubre de 2022</b>.</p><p><b>La víctima fue el <i>Punto Neutro Judicial (PNJ) </i></b>del <i>Consejo General del Poder Judicial (CGPJ)</i>, donde hay una conexión con diversos organismos judiciales del país.</p><p>Esto quiere decir que varios sectores públicos fueron afectados en el año mencionado, con un ataque organizado que parece que fue diseñado en tres fases:</p><ul><li>Robo de certificados digitales.</li><li>Infiltración en la red SARA.</li><li>Página falsa para obtener credenciales de funcionarios</li></ul><p>La estrategia fue considerada como parte de un método <i>phishing institucional </i>y es que con estas acciones, el hacker junto a sus cómplices, logró extraer cuentas internas, mientras que <b>438.000 consultas de la <i>Agencia Tributaria</i> fueron ejecutadas</b>.</p><p>Toda la información manipulada estaba enfocada en la información bancaria ampliada, dando como <b>resultado un total de 574.908 registros de datos bancarios</b>.</p><p>La táctica no finalizaba ahí, sino que, después de la recopilación, se <b>vendían a través de una plataforma llamada "uSms" </b>y los interesados podían hacer transacciones para obtener los datos a través de criptomonedas con la pasarela Plisio.</p><p>el uso de tecnologías descentralizadas para ocultar operaciones ilícitas. Esta dinámica convierte este caso en un referente dentro del análisis de cibercrimen financiero y economía digital ilegal.</p><h2>El pacto con la Fiscalía y las claves de la condena con el hacker español</h2><p><b>El juicio se llevó a cabo con otros implicados en el delito</b>, como Daniel B.E. y Juan Carlos O.G. (principal comprador de la información extraída a través de la Agencia Tributaria empleando certificados de la DGT y webs falsas).</p><p>Tras las evidencias y los cargos, el caso llegó a un acuerdo con los acusados. Alcasec acordó con la fiscalía <b>reducir la pena de 3 años de prisión a 2 años y 7 meses</b>, un lapso que ha conseguido al confesar. Juan Carlos O.G. ha aceptado 2 años y 2 meses y el otro 1 año y 3 meses.</p><p>Las autoridades lograron incautar dinero físico y activos digitales, <b>aproximadamente una recuperación de 863.000 euros</b>. Las herramientas para el ciberataque también fueron obtenidas y analizadas.</p><p>Alcasec ya se encontraba en prisión provisional por<b> otra acusación con una red de ciberataques de alto alcance </b>y esto se está sumando a su registro.</p><p>Una vez más se vuelve a demostrar que en <a href="https://computerhoy.20minutos.es/ciberseguridad/proxima-gran-crisis-sera-2026-hospitales-ayuntamientos-punto-mira-cibercrimen_6916654_0.html" title="La próxima gran crisis será en 2026: hospitales y ayuntamientos, en el punto de mira del cibercrimen">España sigue habiendo puntos críticos en la ciberseguridad</a> y se necesitan expertos que sirvan para contraatacar a los piratas informáticos.</p><p>Este es solo uno de los muchos casos que podría haber en curso y por eso es que se recomienda tanto a las empresas como a los usuarios que mantengan sus datos con protección máxima.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a182b87979c10-16459136.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/seran-un-chollo-para-los-estafadores-moviles-que-se-quedaran-sin-actualizaciones-whatsapp-junio-2026_6976173_0.html</guid>
    <title>
        <![CDATA[ "Serán un chollo para los estafadores": móviles que se quedarán sin actualizaciones de WhatsApp en junio de 2026 ]]>
    </title>
    <description><![CDATA[ Como cada cierto tiempo, la app de Meta toma la decisión de dejar fuera a determinados móviles antiguos, tanto de Android como de iOS. Muy atento si el tuyo está en la lista. ]]></description>
    <pubDate>Thu, 28 May 2026 13:05:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/seran-un-chollo-para-los-estafadores-moviles-que-se-quedaran-sin-actualizaciones-whatsapp-junio-2026_6976173_0.html</link>
    <enclosure type="image/webp" length="44244" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/30/68e783aac62ec.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-05-28T13:05:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>A partir del próximo 1 de junio, WhatsApp va a aplicar su ya mítico apagón y dejará inutilizable la aplicación en miles de dispositivos en España. Como seguramente ya sepas, esta es la primera vez que la empresa de Meta hace una limpieza como esta, pero<b> en esta ocasión el corte es especialmente importante porque afecta a modelos que en su día fueron superventas y que todavía siguen resistiendo</b>.</p><p>Como ocurre varias veces al año, <a href="https://computerhoy.20minutos.es/moviles/whatsapp-quiere-que-tus-mensajes-desaparezcan-para-siempre-tras-leerlos-si-suena-tan-polemico-como-parece_6972618_0.html" title="WhatsApp quiere que tus mensajes desaparezcan para siempre tras leerlos (y sí, suena tan polémico como parece)">la razón detrás de esto tiene que ver con la evolución del software y la seguridad de la propia aplicación</a>. Mantener una app como esta en sistemas operativos ya bastante anticuados es muy complejo y ya poco se puede hacer en materia de ciberseguridad para que Meta se pueda asegurar de que tus conversaciones están protegidas. </p><p>Estos móviles, ya considerados a nivel general como antiguos, no tienen la capacidad ni la potencia para soportar los nuevos sistemas de cifrado, las herramientas de inteligencia artificial o los parches que lanzan para corregir vulnerabilidades. </p><p>Por eso, <b>a partir de junio, si tu móvil no cumple con los nuevos requisitos mínimos, la aplicación dejará de abrirse o empezará a dar fallos hasta quedar totalmente inservible</b>.</p><h2>Móviles Android e iOS que se quedarán sin WhatsApp el 1 de junio de 2026</h2><p>Yendo al grano, y <b>para los usuarios de Apple, desde junio, WhatsApp solo dará soporte técnico a aquellos smartphones que tengan instalado el sistema operativo iOS 15.1 o una versión posterior</b>. </p><p>Esto significa que quedan fuera de la lista de dispositivos compatibles modelos como el<b> iPhone 5s, el iPhone 5c, el iPhone 6 y el iPhone 6 Plus, además de todos los modelos anteriores</b>. Quienes sigan utilizando estos móviles en su día a día, lo cierto es que esta app ya pueden ir borrándola.</p><p>Si nos vamos a Android, teniendo en cuenta la cantidad de marcas que hay, esto se vuelve un poco más lioso. Primero, decir que,<b> en una primera etapa, desde el 1 de junio, la aplicación exigirá tener como mínimo la versión Android 5.0. Sin embargo, el próximo 8 de septiembre, el listón subirá todavía más y solo se permitirá el acceso a dispositivos que funcionen con Android 6 o superior</b>.</p><p>En cuanto a la lista, aquí la tienes desglosada: </p><p>Samsung Galaxy S3, Samsung Galaxy S4 Mini, Samsung Galaxy Ace 4 y Samsung Galaxy Core II. Por otro lado, los modelos de Sony afectados son: Xperia Z, Xperia M, Xperia E1, Xperia L, Xperia SP.</p><p>Los móviles de HTC que se quedan fuera son: One M7, Desire 500, Desire 300, Desire 601. También caen algunos de Motorola, como el Moto G (1.ª generación), Moto E (1.ª generación), Moto X (1.ª generación).</p><p>Por último, Huawei. Estos son los afectados: Ascend P6, Ascend G6 y Ascend Y530. Si tu móvil actual es alguno de estos o fue fabricado antes de 2014, toca despedirte, al menos, de esta app.</p><p>Hay que tener muy en cuenta que, más allá de la molestia que supone quedarte sin poder usar esta aplicación, los expertos en ciberseguridad advierten que estos móviles antiguos se van a convertir en un auténtico chollo para los estafadores. </p><p>Cuando una aplicación tan importante como WhatsApp deja de actualizarse en un sistema operativo ya antiguo, cualquier fallo de seguridad que se descubra a partir de ese momento se queda abierto para siempre. Los ciberdelincuentes conocen perfectamente estas listas de móviles obsoletos y las aprovechan para lanzar ataques específicos, sabiendo que las víctimas no cuentan con las defensas necesarias.</p><p><b>Con todo esto, si tu móvil aparece en la lista, comentarte que tu cuenta de WhatsApp y tu número de teléfono no van a desaparecer; simplemente ya no podrás usarlos desde ese dispositivo antiguo</b>. La recomendación principal es entrar hoy mismo a los ajustes de la aplicación y hacer una copia de seguridad completa en la nube. </p><p>De esta manera, todas tus conversaciones, fotografías y documentos se guardarán y podrás recuperarlos de forma automática en cuanto configures tu cuenta en un smartphone más moderno.</p><p>Añadir otro punto importante. Uno de los <i>grandes </i>trucos es el de utilizar la versión de escritorio de la aplicación o WhatsApp Web a través del navegador de internet del propio móvil viejo. La empresa ya ha confirmado que esta alternativa no servirá de nada, ya que la versión web necesita obligatoriamente que la cuenta principal esté activa y funcionando sin errores en un móvil compatible para poder sincronizar los mensajes.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/07/30/68e783aac62ec.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/microsoft-toma-medidas-contra-un-experto-que-publico-exploits-windows-github-arruino-mi-vida_6976103_0.html</guid>
    <title>
        <![CDATA[ Microsoft toma medidas contra un experto que publicó exploits de Windows en GitHub: "Arruinó mi vida" ]]>
    </title>
    <description><![CDATA[ Dedicarte a encontrar fallos en sistemas operativos como Windows para luego cargar contra su compañía no es algo que siente del todo bien. Esto es precisamente lo que le acaba de suceder a Microsoft. ]]></description>
    <pubDate>Thu, 28 May 2026 12:15:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/microsoft-toma-medidas-contra-un-experto-que-publico-exploits-windows-github-arruino-mi-vida_6976103_0.html</link>
    <enclosure type="image/webp" length="63896" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a1802210cd662-95429519.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-28T12:15:35+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La situación se ha puesto bastante tensa para los de Redmond. <b>Microsoft ha tomado la decisión de echar de GitHub a un experto en ciberseguridad que firma con el nombre de Nightmare-Eclipse</b>. </p><p>La empresa le ha cerrado el perfil después de que este informático haya publicado a bombo y platillo varias herramientas y códigos listos para atacar ordenadores con Windows. El investigador acusa directamente a Microsoft de haberle arruinado la vida.</p><p>Más allá de este acto en sí, que podría ser calificado como muy poco ético, lo que llama aún más la atención es la frase del investigador. Para que te hagas una idea, Microsoft ofrece recompensas que van desde los 30.000 hasta los 100.000 dólares si les descubres un fallo grave que ellos no conocían. Esta cifra puede subir hasta los 250.000 dólares en casos muy especiales. </p><p><b>El analista asegura que, a pesar de haberles dado información sobre seis fallos críticos de Windows, la empresa no le pagó ni un solo céntimo por su trabajo</b>.</p><h2>Varias vulnerabilidad de Windows ahora al descubierto ¿por culpa de la propia Microsoft?</h2><p>Con esto como base, parece que Nightmare-Eclipse se cansó de esperar y publicó sin avisar a nadie un código de ataque llamado BlueHammer, rompiendo el pacto de silencio de 90 días que se suele respetar para dar tiempo a las empresas a arreglar sus errores. </p><p>Desde ese momento, las publicaciones en el blog personal del informático han ido escalando en peligrosidad por lo publicado, sumado al enfado contra los responsables de seguridad de Microsoft. </p><p>El experto deja muy claro que la empresa ha ignorado por completo todas sus advertencias, ha dejado de hablar con él y, como esto, asegura, le ha causado un gran daño económico, <b>ha llegado a decir que tiene preparado un plan de venganza con más filtraciones para el próximo 14 de julio</b>.</p><p>Esta situación lo que ha provocado es una división total de bandos, aunque parece que la comunidad se decanta a favor del investigador. Muchos de ellos afirman que las grandes compañías funcionan cada vez peor por culpa de los recortes. </p><p>Algunos expertos comentan que Microsoft podría haber despedido a parte de sus mejores técnicos para ahorrar costes, dejando el trabajo en manos de personal no demasiado cualificado. </p><p>De hecho, se rumorea que el caso de este programador se cerró simplemente porque se negó a enviar un vídeo demostrando cómo funcionaba el fallo, un requisito que Microsoft pide ahora, pero que muchos ven absurdo si el código ya demuestra el error por sí solo.</p><p>De momento, Microsoft ha preferido guardar silencio y no ha dado detalles sobre los motivos de la expulsión ni sobre el estado de los fallos encontrados. </p><p>Sin embargo, la comunidad está abiertamente en contra de echar al usuario de GitHub, ya que se considera una medida que no soluciona nada. Teniendo en cuenta que ya ha sido todo publicado, el código probablemente ya lo han copiado otras personas y el analista simplemente se ha ido a GitLab.</p><p>En cuanto a qué es realmente lo que ha descubierto, <b>hablamos de fallos denominados como BlueHammer y RedSun, que son capaces de tomar el control total de un ordenador utilizando debilidades del propio antivirus Windows Defender</b>.</p><p>También diseñó UnDefend (gracias a una brecha descubierta), una utilidad específica para apagar por completo las defensas de Windows, y GreenPlasma, que se infiltra en los equipos a través del sistema de texto. Por si fuera poco, su última filtración, llamada YellowKey, permite saltarse el cifrado de disco BitLocker, abriendo los ordenadores protegidos sin problema alguno.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/28/6a1802210cd662-95429519.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html</guid>
    <title>
        <![CDATA[ Más de 200 apps falsas en Android están robando dinero de las facturas del móvil ]]>
    </title>
    <description><![CDATA[ Una campaña con más de 200 apps falsas para Android ha conseguido robar dinero directamente de las facturas móviles mediante suscripciones ocultas y técnicas avanzadas de malware. ]]></description>
    <pubDate>Wed, 27 May 2026 21:46:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/mas-200-apps-falsas-android-estan-robando-dinero-las-facturas-movil_6975850_0.html</link>
    <enclosure type="image/webp" length="109770" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1749d355e4a5-42555386.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-27T21:46:13+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Más de 200 aplicaciones falsas para <a href="https://computerhoy.20minutos.es/movilidad/publicidad-podria-llegar-android-auto-usuarios-denuncian-anuncios-intrusivos-google-maps-que-ocupan-media-pantalla_6972889_0.html" title="La publicidad podría llegar a Android Auto: usuarios denuncian anuncios intrusivos en Google Maps que ocupan media pantalla">Android</a> han sido utilizadas en una sofisticada campaña de fraude que ha conseguido robar dinero directamente de las facturas telefónicas de miles de usuarios. La investigación, realizada por <a href="https://zimperium.com/blog/premium-deception-uncovering-a-global-android-carrier-billing-fraud-campaign" rel="nofollow noreferrer" target="_blank">Zimperium</a>, revela que los ciberdelincuentes <b>distribuyeron cerca de 250 apps maliciosas haciéndose pasar por juegos y plataformas muy populares</b>.</p><p>Entre las aplicaciones imitadas aparecían nombres reconocibles como <a href="https://computerhoy.20minutos.es/redes-sociales/comision-europea-se-pone-seria-investigara-google-meta-tiktok-tras-detectar-900-anuncios-estafas_6973690_0.html" title="La Comisión Europea se pone seria, investigará a Google, Meta y TikTok tras detectar 900 anuncios de estafas">TikTok</a>, Minecraft, Grand Theft Auto, Threads o Facebook Messenger. Una vez instaladas, <b>estas apps activaban suscripciones premium sin permiso del usuario</b>, generando cargos automáticos que terminaban reflejándose en la factura mensual del operador móvil.</p><p>El malware destacaba por utilizar técnicas especialmente avanzadas para evitar ser detectado. Según los investigadores,<b> algunas variantes empleaban inyección de código JavaScript</b>, automatización de páginas ocultas y hasta interceptación de códigos SMS de un solo uso. Todo ello permitía completar registros automáticos en servicios de pago sin que la víctima llegara a darse cuenta.</p><p>Los atacantes seleccionaban objetivos concretos dependiendo de la tarjeta SIM y del operador telefónico utilizado. Más de la mitad de los afectados estaban en Malasia, aunque también se detectaron víctimas en Tailandia, Rumanía y Croacia. </p><p>El software malicioso incluso mostraba páginas aparentemente inocentes si detectaba que el usuario no pertenecía a una operadora concreta, dificultando todavía más su descubrimiento.</p><p>Uno de los elementos más preocupantes del informe <b>es que algunos de los ataques utilizaban funciones legítimas de Android</b>, como la API de recuperación de SMS o herramientas internas para gestionar cookies. Esto permitía mantener sesiones activas con los portales de facturación de las compañías telefónicas y automatizar completamente el fraude.</p><p>Desde Google aseguran que ninguna de estas aplicaciones estaba disponible en la tienda oficial <a href="https://computerhoy.20minutos.es/ciberseguridad/android-complicara-instalar-apps-fuera-google-play-tendras-que-esperar-24-horas-seguir-varios-pasos_6948643_0.html" title="Android complicará instalar apps fuera de Google Play: tendrás que esperar 24 horas y seguir varios pasos">Google Play</a> y recuerdan que Google Play Protect protege automáticamente frente a versiones conocidas del malware. </p><p>Aun así, expertos en ciberseguridad consideran que el caso demuestra las dificultades actuales para controlar las aplicaciones distribuidas fuera de las tiendas oficiales.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a1749d355e4a5-42555386.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html</guid>
    <title>
        <![CDATA[ Una vulnerabilidad en un paquete con 325 millones de descargas semanales pone en jaque a herramientas de IA usadas en todo el mundo ]]>
    </title>
    <description><![CDATA[ El sector de la ciberseguridad está en alerta tras conocer una vulnerabilidad muy crítica que está afectando a uno de los componentes más usados en Python. ]]></description>
    <pubDate>Wed, 27 May 2026 13:07:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-vulnerabilidad-un-paquete-con-325-millones-descargas-semanales-pone-jaque-herramientas-ia-usadas-todo-mundo_6975553_0.html</link>
    <enclosure type="image/webp" length="167522" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a169d91128944-23763938.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-27T13:07:05+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Toda esta grave vulnerabilidad se reduce a un pequeño paquete de software de código abierto llamado Starlette. <b>El problema es que esta pieza, que casi nadie conoce recibe 325 millones de descargas semanales, debido a que sirve como los cimientos sobre los que se crean miles de herramientas de IA y aplicaciones en todo el planeta</b>.</p><p>De forma casi imparable, este fallo ha dado pie a un efecto dominó que afecta a los servidores que hacen funcionar a los agentes de inteligencia artificial de las mayores empresas de tecnología.</p><p>El problema que han encontrado precisamente está en que estos sistemas usan un protocolo para conectarse con bases de datos externas, cuentas de correo electrónico, calendarios y todo tipo de archivos de los usuarios. Para poder entrar a todo esto y ayudarte en el día a día, estos agentes de IA necesitan guardar de forma segura las contraseñas y credenciales de acceso. </p><p>Con este agujero de seguridad recién descubierto, <b>los atacantes tienen la puerta totalmente abierta para entrar sin problema alguno a esos espacios protegidos y llevarse todo lo que haya dentro</b>.</p><h2>Una grave vulnerabilidad que deja en jaque a los grandes agentes de IA</h2><p>El fallo ha sido bautizado por los expertos con el nombre de <i>BadHost</i> y está registrado oficialmente bajo el código CVE-2026-48710. Lo que más preocupa a los expertos en ciberseguridad no es solo la cantidad de servidores expuestos, sino lo fácil que es explotarlos para cualquiera con conocimientos bastante básicos. </p><p><b>Si un sistema no se encuentra protegido por un cortafuegos configurado sin error alguno, el ataque funciona de forma casi automática</b>. </p><p>Además de afectar a FastAPI, que es la estructura que usan casi todos los programadores de Python para crear servicios web, el agujero ha salpicado a herramientas vitales de inteligencia artificial como vLLM y LiteLLM, que se usan cada día para ejecutar y gestionar los modelos de lenguaje más potentes.</p><p>Ahora bien, <b>¿qué es realmente lo que ha sucedido para que esto ocurra? </b>Tal y como explican los expertos, el ataque consiste en inyectar un solo carácter extraño en la cabecera de la petición web que se envía al servidor. </p><p>Cuando Starlette recibe esa petición, se confunde por completo a la hora de reconstruir la dirección web y procesar la ruta de acceso. Al interpretar la información mal, el sistema colapsa y se salta por completo las barreras de autenticación. </p><p>En pocas palabras, el programa cree que quien quiere acceder tiene permiso para entrar. Directamente se lo da sin pedirle ninguna contraseña. </p><p>Por suerte para todos, uno de los desarrolladores de Starlette lanzó hace unos días la versión 1.0.1, que soluciona este fallo. El problema ahora es de tiempos. Aunque el parche ya existe y es gratuito, son los administradores de sistemas y las empresas de IA de todo el mundo los que tienen que descargarse la actualización, probar que se puede integrar en sus herramientas y aplicarla en sus servidores lo antes posible.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/27/6a169d91128944-23763938.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</guid>
    <title>
        <![CDATA[ Cuidado si usas un chatbot de IA con voz: una canción, un podcast o un vídeo de TikTok puede robar tus datos ]]>
    </title>
    <description><![CDATA[ Cada dispositivo nuevo, abre nuevas posibilidades para los cibedelincuentes. Los chatbots de IA que usan la voz, pueden ser vulnerables. ]]></description>
    <pubDate>Tue, 26 May 2026 23:57:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-si-usas-un-chatbot-ia-con-voz-una-cancion-un-podcast-un-video-tiktok-puede-robar-tus-datos_6974872_0.html</link>
    <enclosure type="image/webp" length="121216" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-26T23:57:59+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-resuelve-un-problema-matematico-sin-solucion-desde-1966-solo-80-minutos_6973754_0.html" title="ChatGPT resuelve un problema matemático sin solución desde 1966 en solo 80 minutos" target="_blank">ChatGPT</a> y compañía empezaron como chatbots de texto, han ido incorporando el soporte de voz. Mucha gente habla con la IA, y ahora unos <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-advierten-que-ia-ya-puede-robarte-las-huellas-dactilares-con-ese-selfie-que-acabas-publicar-instagram_6975137_0.html" title="Expertos en ciberseguridad advierten que la IA ya puede robarte las huellas dactilares con ese selfie que acabas de publicar en Instagram" target="_blank">hackers</a> han descubierto que eso es un problema de seguridad. <b>Un <a href="https://computerhoy.20minutos.es/dispositivos/cada-vez-mas-gente-vuelve-reloj-despertador-los-psicologos-dan-tres-razones-para-no-usar-movil-como-alarma_6974401_0.html" title="Cada vez más gente vuelve al reloj despertador: los psicólogos dan tres razones para no usar el móvil como alarma" target="_blank">audio</a> inaudible para las personas escondido en una canción o un vídeo puede dar órdenes al <a href="https://computerhoy.20minutos.es/tendencias/suena-black-mirror-pero-es-cierto-se-enamora-un-chatbot-ia-resultado-esta-punto-arruinarle-vida_6974466_0.html" title="Suena a Black Mirror, pero es cierto: se enamora de un chatbot de la IA y el resultado está a punto de arruinarle la vida" target="_blank">chatbot</a>, para robar datos personales.</b></p><p>Por suerte, el experimento ha sido descubierto por hackers de seguridad de China y Singapur, y no por ciberdelincuentes. Van a presentar <a href="https://arxiv.org/pdf/2604.14604v1" rel="nofollow noreferrer" title="Hackeando los chatbots" target="_blank">su estudio</a> en el Simposio del IEEE sobre Seguridad y Privacidad. <b>De momento no hay un “antídoto” para solucionar el problema</b>.</p><p>Los asistentes personales con voz tipo Siri o Alexa existen desde hace una década, pero lo que podían hacer era muy limitado. Ahora <b>los chatbots con IA como ChatGPT o <a href="https://computerhoy.20minutos.es/tecnologia/un-usuario-gemini-agota-su-limite-5-horas-con-un-solo-prompt-google-le-responde-vaya-dejennos-echar-un-vistazo_6975304_0.html" title="Un usuario de Gemini agota su límite de 5 horas con un solo prompt y Google le responde: &quot;¡Vaya, déjennos echar un vistazo!&quot;" target="_blank">Gemini</a> tienen acceso a nuestros datos</b> y pueden manipular el móvil o PC, por eso este tipo de ataques son mucho más peligrosos.</p><h2>Hackeando un chatbot con un sonido inaudible</h2><p>Imagina que estás escuchando una canción que te has bajado de Internet, o viendo un vídeo en TikTok o YouTube. Sin que lo sepas, porque es inaudible, <b>una <a href="https://computerhoy.20minutos.es/dispositivos/esta-web-rememora-los-sonidos-bienvenida-mas-recordados-los-ultimos-50-anos_6968299_0.html" title="Esta web rememora los sonidos de bienvenida más recordados de los últimos 50 años" target="_blank">onda de sonido</a> introducida en la música por un ciberdelincuente, es escuchada por el chatbot de <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-ia-para-programar-los-desarrolladores-veteranos-han-encontrado-su-uso-definitivo-usan-para-escribir-codigo-que-ni-ellos-entienden_6975004_0.html" title="Adiós a las IA para programar; los desarrolladores veteranos han encontrado su uso definitivo: &quot;La usan para escribir código que ni ellos entienden&quot;" target="_blank">inteligencia artificial</a></b> que tienes activo, porque ha sido diseñada para eso.</p><p>Este audio pirata <b>contiene órdenes que le dicen a la IA que busque tus datos personales</b>, u otro contenido, y se los envíe a los ciberdelincuentes. Es un <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-alerta-sobre-kali365-un-nuevo-ataque-phishing-que-secuestra-tokens-inicio-sesion-microsoft-sin-robar-contrasenas_6975022_0.html" title="El FBI alerta sobre Kali365, un nuevo ataque phishing que secuestra tokens de inicio de sesión de Microsoft sin robar contraseñas" target="_blank">hackeo</a> sin necesidad de instalar malware, indetectable por los antivirus.</p><p>“Solo se tarda media hora en entrenar esta señal y, dado que es independiente del contexto, se puede utilizar para atacar el modelo objetivo en cualquier momento, independientemente de lo que diga el usuario”, explica el autor principal, Meng Chen, de la Universidad de Zhejiang (China), en <a href="https://spectrum.ieee.org/voice-ai-audio-attacks" rel="nofollow noreferrer" title="Hackeando un chatbot con la voz" target="_blank">la web de IEEE Spectrum</a>. “Estas defensas puntuales tienen dificultades para resistir nuestro ataque porque hemos descubierto que a estos modelos les resulta muy difícil distinguir entre la intención normal del usuario y nuestro ataque adversario”.</p><p>La única condición es que <b>los hackers tengan acceso al código de la IA</b>, algo que hoy en día es fácil porque <b>muchas IA de Microsoft, Mistral, Meta o DeepSeek, son de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-detener-efecto-linux-facilitara-eliminacion-copilot-windows-11_6974969_0.html" title="Microsoft quiere detener el &quot;efecto Linux&quot; y facilitará la eliminación de Copilot en Windows 11" target="_blank">código abierto</a></b>.</p><p>Microsoft ya está al tanto de la vulnerabilidad, y la ha comentado en <a href="https://futurism.com/artificial-intelligence/hackers-inaudible-recordings-hijack-ai-voice-chatbots" rel="nofollow noreferrer" title="Comunicado de Microsoft" target="_blank">un comunicado</a>: “Agradecemos el trabajo de los investigadores por contribuir a una mejor comprensión de este tipo de técnicas. El estudio evalúa la resiliencia de los modelos mediante interacciones controladas y directas con el propio modelo, lo que nos ayuda a definir nuestro enfoque para desarrollar la resiliencia de los modelos. Ofrecemos a los desarrolladores herramientas y orientación que pueden utilizar para implementar capas adicionales de protección que ayuden a salvaguardar a los usuarios”.</p><p>No aclara cómo van a combatirlo, porque por ahora no hay una solución directa. La onda de <a href="https://computerhoy.20minutos.es/tendencias/ley-proteccion-datos-confirma-cable-que-tu-comunidad-debe-cortar-por-que-esta-prohibido-que-las-camaras-seguridad-graben-voz_6974640_0.html" title="La Ley de Protección de Datos lo confirma: el cable que tu comunidad debe cortar y por qué está prohibido que las cámaras de seguridad graben voz" target="_blank">voz</a> hacker está diseñada para que la IA no la distinga de una orden de su usuario, así que es difícil de detectar.</p><p>Por ahora, si usas una IA de código abierto con acceso a tus datos, algo bastante frecuente si utilizas <a href="https://computerhoy.20minutos.es/tecnologia/he-dejado-que-un-agente-ia-gestione-mi-correo-ha-sido-clave-para-limpiar-bandeja-entrada_6963148_0.html" title="He dejado que un agente de IA gestione mi correo y ha sido clave para limpiar la bandeja de entrada" target="_blank">Ollama</a> u <a href="https://computerhoy.20minutos.es/tecnologia/que-es-openclaw-agente-inteligencia-artificial-panico-entre-usuarios-expertos_6928972_0.html" title="¿Qué es OpenClaw, el agente de IA que ha desatado el pánico entre usuarios y expertos?" target="_blank">OpenClaw</a>, apaga la IA o cierra el micrófono de tu dispositivo cuando escuches música de Internet. Por si acaso...</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a155ebb815b57-00173866.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/microsoft-confirma-que-le-pasara-los-pc-con-windows-11-que-ignoren-fecha-limite-los-sistemas-arranque-seguro-windows_6975030_0.html</guid>
    <title>
        <![CDATA[ Microsoft confirma qué le pasará a los PC con Windows 11 que ignoren la fecha límite de los sistemas de arranque seguro de Windows ]]>
    </title>
    <description><![CDATA[ Microsoft acaba de poner fecha límite a una de las grandes protecciones a la hora de encender tu ordenador. Atento porque si usas Windows 11, esto te interesa. ]]></description>
    <pubDate>Tue, 26 May 2026 13:22:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/microsoft-confirma-que-le-pasara-los-pc-con-windows-11-que-ignoren-fecha-limite-los-sistemas-arranque-seguro-windows_6975030_0.html</link>
    <enclosure type="image/webp" length="67604" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a156c3ad053d8-87525830.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-05-26T13:22:30+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Muchos usuarios se han asustado al ver que sus ordenadores se apagaban y encendían varias veces seguidas tras una actualización, pensando que se les había colado algún malware. Microsoft ha confirmado que esto es normal y que todo se debe a un nuevo cambio que se avecina.</p><p>Si tienes un ordenador con Windows 11, deberías tener muy en cuenta esta nueva cuenta atrás que los de Redmond han decidido iniciar. En junio de 2026, los certificados originales del sistema de <i>Arranque Seguro</i> (conocido como <i>Secure Boot</i>), que han existido desde el año 2011, van a caducar. </p><p>Para que te hagas una idea, <b>esta tecnología es la que se encarga de revisar que nadie haya metido un virus en tu PC antes de que se cargue el sistema operativo</b>. Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender, Microsoft ahora mismo está en pleno despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios.</p><p>El problema es que, como este cambio implica tocar directamente el <i>firmware</i> del ordenador, el proceso es muy delicado y no todos los usuarios están seguros de que la compañía vaya a hacer las cosas correctamente. </p><p>Para aclarar las cosas, altos cargos de seguridad de Microsoft han explicado punto por punto todo el proceso. La compañía ha dejado muy claro cómo va a funcionar, qué ordenadores se actualizarán solos y, sobre todo, las consecuencias si decides saltarte los avisos.</p><p>Un punto importante a comentar es que el sistema de actualización es lo suficientemente inteligente como para no dejar fritos ordenadores antiguos por error. </p><p>Si tu PC es muy viejo y todavía utiliza el sistema de arranque clásico, Windows detectará automáticamente que el equipo no es capaz de ejecutar el <i>Arranque Seguro</i> y se saltará el proceso sin problema aparente alguno.</p><p>Sin embargo, <b>hay un requisito muy importante para los ordenadores más actuales: el <i>Arranque Seguro</i> debe estar activado en el menú de la placa base para recibir las claves de 2023. Si lo tienes desactivado, Windows bloqueará la actualización para evitar problemas al encender</b>.</p><h2>¿Qué pasa si decides no actualizar? La respuesta de Microsoft es bastante clara</h2><p>La compañía ha sido clara y tu PC, en caso de no actualizar, se va a convertir en una máquina totalmente inservible el día que llegue la fecha límite de junio de 2026 y funcionará totalmente desprotegida. </p><p>Al no tener instaladas las nuevas claves, tu ordenador no podrá ejecutar las versiones del gestor de arranque de Windows. Además, Microsoft dejará de enviarte parches de seguridad del sistema operativo.</p><p><b>Por suerte para ti, saber si tu ordenador ya se ha actualizado es muy fácil gracias a los últimos parches de Windows 11</b>. Solo tienes que abrir la aplicación de <i>Seguridad de Windows</i>, pinchar en la sección de <i>Seguridad del dispositivo</i> y buscar el apartado dedicado al <i>Arranque Seguro</i>. </p><p>Si te aparece un icono de verificación en color verde, significa que tu ordenador ya cuenta con los nuevos certificados de 2023 y que no tienes nada más que hacer. Si te aparece un aviso amarillo o rojo, el propio sistema te guiará con los pasos a seguir.</p><p>Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038.<b> No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica</b>. </p><p>Esto significa que los ordenadores de dentro de unos pocos años ya vendrán de fábrica con certificados preparados para aguantar ataques de ordenadores cuánticos. Eso sí, todo esto te obligará a repetir este proceso dentro de unos años.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/26/6a156c3ad053d8-87525830.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html</guid>
    <title>
        <![CDATA[ Europol cierra la primera VPN solo para ciberdelincuentes, llevaba años operando ]]>
    </title>
    <description><![CDATA[ First VPN se ofrecía en la Dark Web como una red privada virtual para criminales. Ha sido cerrada, sus miles de usuarios han sido identificados. ]]></description>
    <pubDate>Sat, 23 May 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/europol-cierra-primera-vpn-solo-para-ciberdelincuentes-llevaba-anos-operando_6974104_0.html</link>
    <enclosure type="image/webp" length="99528" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/23/6a11009bb27b47-17139486.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-23T07:00:00+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una <b><a href="https://computerhoy.20minutos.es/tecnologia/triste-realidad-verificacion-edad-ninos-supera-uno-cada-cuatro-ayudados-por-sus-padres_6966685_0.html" title="La triste realidad de la verificación de edad: el 32% de los niños la supera, uno de cada cuatro ayudados por sus padres" target="_blank">VPN</a></b> es solo una herramienta, y puede usarse para proteger la privacidad y evitar el malware, o para ocultar ataque de <a href="https://computerhoy.20minutos.es/ciberseguridad/ataque-ransomware-hospitales-londres-1391323" title="El ataque de ransomware más cruel: 800 operaciones y 18 trasplantes de órganos cancelados" target="_blank">ramsomware</a>, espionaje y robo de datos. Es a lo que se dedicaba <b>First VPN, una red privada virtual montada para cometer crímenes</b>, que acaba de ser desmantelada por <b><a href="https://computerhoy.20minutos.es/entretenimiento/golpe-mortal-europol-las-iptv-piratas-tres-servicios-con-100-000-suscriptores-cerrados-31-personas-detenidas-tambien-espana_6928505_0.html" title="Golpe mortal de Europol a las IPTV piratas: tres servicios con 100.000 suscriptores cerrados y 31 personas detenidas, también en España" target="_blank">Europol</a></b> y Eurojust.</p><p>Se han necesitados cuatro años de investigación y la participación de agentes, investigadores y <a href="https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html" title="Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas" target="_blank">hackers</a> policiales de 16 países, para desmantelar una VPN que “ha aparecido en casi todas las investigaciones importantes sobre ciberdelincuencia respaldadas por Europol en los últimos años”.</p><p>Los cibercriminales usaban <b>First VPN</b> para ocultar sus pasos, realizar ataques de ransomware, esconder infraestructura, practicar robos de datos e identidad, fraudes y <a href="https://computerhoy.20minutos.es/redes-sociales/comision-europea-se-pone-seria-investigara-google-meta-tiktok-tras-detectar-900-anuncios-estafas_6973690_0.html" title="La Comisión Europea se pone seria, investigará a Google, Meta y TikTok tras detectar 900 anuncios de estafas" target="_blank">estafas</a>, y otras actividades ilegales.</p><h2>Así operaba First VPN</h2><p>La policía europea <b>ha cerrado los dominios 1vpns.com, 1vpns.net, y 1vpns.org</b>, y ha capturado la base de datos con sus usuarios, que han sido identificados.</p><p>La investigación comenzó en 2021, como Europol descubrió en foros de hackers de habla rusa, la existencia de una <a href="https://computerhoy.20minutos.es/tecnologia/utah-prohibe-las-vpn-para-saltarse-verificacion-edad-nadie-afronta-verdadero-problema_6965623_0.html" title="Utah prohíbe las VPN para saltarse la verificación de edad: nadie afronta el verdadero problema" target="_blank">VPN</a> montada con el único propósito de ocultar actividades delictivas.</p><p>Expertos de Francia y Suecia, en colaboración con la firma de seguridad rumana <a href="https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html" title="Están usando un viejo fichero ejecutable de Windows 11, heredado de Internet Explorer, para introducir malware en los PC" target="_blank">BitDefender</a>, comenzaron a investigar para dar con los responsables de esta herramienta de anonimización.</p><p>Precisamente por su carácter anónimo y de ciberseguridad, la investigación requirió varios años y <b>la participación de hasta 16 países, entre ellos España</b>, para localizar a sus administradores en Ucrania, así como 33 servidores ubicados en 27 países de Europa.</p><p>El pasado 19 de mayo se inició la operación de arresto que acabó con la detención de los responsables, y la desmantelación de la infraestructura de la <b>VPN maligna</b>.</p><p>Igual de importante que eliminar esta capa de anonimato de los <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-navegador-chrome-podria-colapsar-segundos-por-esta-nueva-peligrosa-vulnerabilidad_6973198_0.html" title="Tu navegador Chrome podría colapsar en segundos por esta nueva y peligrosa vulnerabilidad" target="_blank">ciberdelincuentes</a>, es que la información obtenida de su base de datos ha permitido investigar a 506 usuarios de esta VPN, y se ha ha avanzado en 21 investigaciones de Europol.</p><h2>Una policía al servicio de la Unión Europea</h2><p>“Durante años, los ciberdelincuentes consideraron este servicio de VPN como una puerta de acceso al anonimato. Creían que les mantendría fuera del alcance de las fuerzas del orden. Esta operación demuestra que estaban equivocados", <a href="https://www.europol.europa.eu/media-press/newsroom/news/cybercriminal-vpn-used-ransomware-actors-dismantled-in-global-crackdown" rel="nofollow noreferrer" title="Comunicao de Europol" target="_blank">explica</a> Edvardas Šileris, Director del Centro Europeo contra la Ciberdelincuencia de Europol.</p><p>Y continúa: "Su desactivación elimina una capa de protección fundamental de la que dependían los delincuentes para actuar, comunicarse y eludir a las fuerzas del orden”.</p><p><b>El cibercrimen no descansa, pero la <a href="https://computerhoy.20minutos.es/tecnologia/incautacion-por-europol-dos-telefonos-moviles-un-pequeno-pueblo-sueco-permitio-identificar-una-red-criminal-global_6943882_0.html" title="La incautación por Europol de dos teléfonos móviles en un pequeño pueblo sueco permitió identificar una red criminal global" target="_blank">policía europea</a> tampoco.</b> La colaboración de todos los países es vital para resolver los casos más difíciles.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/23/6a11009bb27b47-17139486.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/microsoft-lanza-una-solucion-urgencia-para-yellowkey-agujero-seguridad-que-permite-eludir-cifrado-bitlocker-windows-11-con-una-memoria-usb_6973684_0.html</guid>
    <title>
        <![CDATA[ Microsoft lanza una solución de urgencia para YellowKey, el agujero de seguridad que permite eludir el cifrado BitLocker de Windows 11 con una memoria USB ]]>
    </title>
    <description><![CDATA[ Se ha descubierto un fallo que afecta a la seguridad del sistema de cifrado BitLocker en ordenadores con Windows 11. El atacante solo necesita un una memoria USB para sembrar el caos en tu PC ]]></description>
    <pubDate>Fri, 22 May 2026 14:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/microsoft-lanza-una-solucion-urgencia-para-yellowkey-agujero-seguridad-que-permite-eludir-cifrado-bitlocker-windows-11-con-una-memoria-usb_6973684_0.html</link>
    <enclosure type="image/webp" length="91578" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/14/68e801bc250f3.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-22T14:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Si eres de los que tiene activado el sistema de cifrado BitLocker de Windows 11, lo normal es que te quedes tranquilo pensando que nadie va a poder acceder a tus documentos sin saberse la contraseña. Parece que esa tranquilidad se acabó.</p><p>Una vulnerabilidad con nombre <i>YellowKey </i>permite a cualquiera saltarse por completo esa protección. Lo único que necesita es tener el ordenador delante, apagarlo y meterle un pendrive modificado en el puerto USB.</p><p>Lo peor es que esta alerta llega un poco tarde, ya que los detalles de este hackeo ya se han filtrado sin que a Microsoft le haya dado tiempo de corregirlo. <b>El error ha sido registrado de forma oficial con el código CVE-2026-45585 y afecta a las versiones más actuales del sistema operativo, incluyendo Windows 11 y Windows Server 2025</b>. </p><p>Teniendo en cuenta que el mapa para llevar esto a cabo ya se ha publicado, a Microsoft no le ha quedado más remedio que publicar una guía de urgencia con instrucciones manuales para que los administradores de sistemas de las empresas puedan tapar el agujero.</p><p>Tal y como el experto bajo el pseudónimo de <i>Chaotic Eclipse </i>comenta (es quien ha descubierto este agujero),<b> el problema de BitLocker no está en el sistema de cifrado en sí, sino en el entorno de recuperación de Windows (el menú de pantalla azul WinRE que sale cuando el ordenador falla)</b>. </p><p>El ataque aprovecha un exceso de confianza del propio sistema informático. Al colocar unos archivos especiales con el formato <i>FsTx </i>dentro de una memoria USB y conectarla al equipo, el atacante puede forzar al ordenador a reiniciarse en el modo de recuperación.</p><p>El truco sucede precisamente durante el arranque en esa pantalla de recuperación: si el atacante mantiene pulsada la tecla <i>Control </i>en un momento muy concreto del inicio, el sistema operativo se confunde y abre una ventana de comandos del sistema con los máximos permisos posibles. A partir de ese momento, tiene vía libre y sin restricciones a todos los archivos que supuestamente estaban protegidos.</p><h2>La solución definitiva: es hora de volver a usar un código PIN</h2><p>Más allá de esa guía manual que ha publicado Microsoft, la compañía ha comentado en su comunicado que hay que dejar de confiar solo en el chip automático del ordenador.<b> Están aconsejando a todas las empresas cambiar su configuración de BitLocker al modo TPM+PIN</b>.</p><p>Es decir, quieren que las empresas dejen a un lado esa configuración de BitLocker de <i>modo solo TPM. </i></p><p>Con este sistema, al que se le añade el PIN, el chip de seguridad ya no desbloqueará el disco duro por su cuenta al encender el equipo; en su lugar, obligará al usuario a teclear un código PIN en una pantalla negra de seguridad antes de que el propio Windows empiece a cargarse. </p><p>De esta forma, si un hacker intenta usar el truco de la memoria USB bajo esta configuración, se topará con una segunda barrera que directamente resultará infranqueable. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/07/14/68e801bc250f3.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html</guid>
    <title>
        <![CDATA[ Un ataque de malware Megalodon comprometió más de 5.500 repositorios de GitHub durante varias horas ]]>
    </title>
    <description><![CDATA[ Un ataque masivo, en cuestión de horas, ha puesto patas arriba GitHub. Los atacantes han conseguido ocultar códigos maliciosos utilizando los sistemas de revisión que usan miles de empresas. ]]></description>
    <pubDate>Fri, 22 May 2026 13:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-ataque-malware-megalodon-comprometio-mas-5-500-repositorios-github-durante-varias-horas_6973683_0.html</link>
    <enclosure type="image/webp" length="110126" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/22/6a102bd3326520-65614722.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-22T13:45:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>A principios de semana se pudo conocer que una vulnerabilidad en GitHub había sido explotada por ciberdelincuentes. En tan solo seis horas, una campaña de malware con nombre Megalodon consiguió meterse en la cadena de suministro de la plataforma.</p><p>El problema es que hablamos de GitHub y aquí trabajan más de 180 millones de desarrolladores y unas cuatro millones de organizaciones en todo el planeta. Básicamente, el 90% de las empresas de la lista <i>Fortune 100</i> guarda su código allí.</p><p><b>El ataque fue tan rápido que los sistemas de defensa no lo detectaron a tiempo e inyectaron más de 5.700 modificaciones de código (<i>commits)</i> en un total de 5.561 repositorios independientes.</b></p><p>El ataque no tuvo que hackear los ordenadores de los programadores uno por uno. En lugar de eso, se dedicó a meter el código malicioso en los sistemas automáticos que usan las empresas para preparar, probar y subir sus aplicaciones a internet.</p><p>Para conseguirlo, los hackers usaron cuentas falsas con nombres aleatorios. Además, se hicieron pasar por los robots automáticos de mantenimiento que las propias empresas configuran. Para cualquiera que revisara el historial del trabajo, el cambio parecía una actualización normal sin problemas aparentes.</p><p>Pero el verdadero peligro de Megalodon está en las dos opciones que los atacantes crearon para que todo saliese perfecto. La primera, llamada SysDiag, era una versión del ataque que hacía que el código malicioso se ejecutara de forma automática cada vez que alguien subía un cambio al proyecto. </p><p>La segunda variante, llamada Optimize-Build, era más peligrosa: cambiaba las tareas por una orden silenciosa que se quedaba dormida. Esto permitía a los atacantes activar el hackeo a distancia cuando quisieran.</p><p><b>Lo peor que puede suceder con este ataque es que acabe salpicando a un proyecto importante que, a su vez, contagie a miles de empresas más</b>. Eso es exactamente lo que le pasó a Tiledesk, una plataforma de chat en vivo que usan muchas páginas web. </p><p>Los atacantes eligieron este proyecto como su blanco principal y metieron la variante Optimize-Build directamente en sus archivos. El creador de la plataforma, sin saber que algo malo estaba sucediendo, siguió con su día a día y publicó las nuevas versiones de su programa, repartiendo el problema a cualquiera.</p><p>Una vez que todo se ponía en marcha, el código infectado iniciaba un robo total de información en los servidores de las empresas afectadas. El virus se llevaba claves de Amazon Web Services (AWS), códigos de acceso de Google Cloud, contraseñas de bases de datos y llaves de seguridad de Azure. </p><p>Por suerte, la empresa de seguridad SafeDep consiguió dar la voz de alarma gracias a un sistema automático que detectó el código escondido dentro del programa de Tiledesk. Tras investigar lo que estaba pasando, descubrieron que todos los caminos llevaban a un único servidor central controlado por los hackers bajo la dirección de internet 216.126.225.129:8443. Parece que este fallo ya se está cerrando para que todo quede perfectamente limpio.</p><h2>No es el único hackeo a GitHub: TeamPCP ha robado unos 4.000 repositorios con código interno</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos">Aunque perfectamente podría estar relacionado, lo cierto es que hablamos de dos casos totalmente distintos</a>. Hace unos días, se pudo saber que el grupo de ciberdelincuentes TeamPCP afirmaba haber conseguido entrar en la infraestructura privada de la plataforma y haber robado unos 4.000 repositorios con código interno.</p><p>Por si fuese poco, han puesto un anuncio de venta en el foro <i>Breached</i> pidiendo un mínimo de 50.000 dólares a quien quiera hacerse con lo secuestrado. Estos han dejado claro que su idea no es extorsionar a la propia GitHub.</p><p>Prefieren que sea un comprador individual el que se haga con todo. Tal y como afirman, si nadie paga, lo van a filtrar todo de forma totalmente gratuita.</p><p>Por ahora,<b><b> la compañía propiedad de Microsoft ha querido mandar un mensaje de calma</b></b>. Confirman que están investigando este "acceso no autorizado" a sus repositorios internos, pero aseguran que, con los datos que tienen ahora mismo sobre la mesa, no hay pruebas de que el código o la información privada de los clientes finales se haya visto afectada.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/22/6a102bd3326520-65614722.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-chromium-google-expone-por-accidente-un-fallo-grave-aun-sin-corregir_6973669_0.html</guid>
    <title>
        <![CDATA[ Saltan las alarmas en Chromium: Google expone por accidente un fallo grave aún sin corregir ]]>
    </title>
    <description><![CDATA[ Un pequeño traspié por parte de Google acaba de dejar al descubierto un agujero de seguridad crítico que afecta a casi todos los navegadores de internet. ]]></description>
    <pubDate>Fri, 22 May 2026 10:08:27 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-chromium-google-expone-por-accidente-un-fallo-grave-aun-sin-corregir_6973669_0.html</link>
    <enclosure type="image/webp" length="61838" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/22/6a1006713e5131-63479469.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-22T10:08:27+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque pueda parecer un mal menor, lo cierto es que este accidente es bastante peligroso. Hablamos de una vulnerabilidad destapada en Chromium, el motor interno sobre el que se construyen la mayoría de los navegadores actuales. Esta permite que una web maliciosa deje un proceso oculto funcionando sin que te enteres.</p><p>Lo peor de todo es que este fallo lleva años circulando por Google y, debido a un despiste, la compañía lo ha filtrado por accidente en su foro público antes de lanzar un parche real que lo solucione.</p><p><b>Que Chromium sea el protagonista significa que esto afecta a Google Chrome, Microsoft Edge, Brave, Opera, Vivaldi o Arc</b>. Si usas cualquiera de ellos, estás expuesto.</p><p>La alerta la dio en su momento Lyra Rebane, una investigadora de ciberseguridad que descubrió el problema en diciembre de 2022. <b>La experta avisó a Google de que un atacante podía usar los llamados <i>Service Workers</i> (unos scripts que los navegadores usan en segundo plano para tareas como gestionar descargas) para mantener la web ejecutándose para siempre. Al entrar en el sitio web corrupto, el código se queda anclado a tu dispositivo</b>.</p><p>Esto abre las puertas a lo que se conoce como una <i>botnet</i> y los ciberdelincuentes pueden usar tu conexión para lanzar ataques de denegación de servicio (DDoS) contra otras empresas, ocultar tráfico ilegal usando tu dirección IP o redirigir tu navegación sin que te enteres.</p><p>El problema de todo esto, teniendo en cuenta que hablamos de 2022 y ahora un error enorme de filtración, es que, aun así, un desarrollador de la propia empresa avisó a finales de 2024 de que esto era una vulnerabilidad seria y que requería prioridad absoluta. </p><p>Pues han tenido que pasar otros dos años más (en febrero de 2026) para que se pusiesen manos a la obra. Tras esto, los sistemas automáticos marcaron el fallo como solucionado para poder tramitar la recompensa de 1.000 dólares a la investigadora. El problema es que el parche real nunca se llegó a enviar a las actualizaciones de los usuarios, pero el software de Google creyó que el trabajo ya estaba hecho y programó una cuenta atrás.</p><h2>El gran error de Google: El temporizador que desató el pánico</h2><p>Dejando totalmente a un lado el proceso habitual a la hora de tratar los fallos resueltos, <b>el rastreador de errores de Chromium retiró de forma automática todas las restricciones de privacidad el 20 de mayo, al cumplirse las 14 semanas desde que el caso se marcó como cerrado en el sistema informático</b>. </p><p>En ese momento, los detalles técnicos del fallo quedaron expuestos a los ojos de cualquier persona, incluidos los hackers. <b>Al darse cuenta de la apertura del hilo, Lyra Rebane decidió descargar las versiones de prueba más recientes de Chrome y Edge para comprobar lo bien que funcionaba la solución de Google, llevándose la sorpresa</b>.</p><p>El parche de seguridad era inexistente. Al ejecutar la prueba de concepto en Chrome Dev 150 y Edge 148, comprobó que el fallo seguía estando. De hecho, la situación era incluso más preocupante que en 2022: debido a cambios en el diseño del propio navegador, la pequeña ventana emergente que antes avisaba de que había una descarga en curso ya no aparecía. La ejecución de código se había vuelto completamente invisible para la víctima.</p><p><b>Aunque Google reaccionó a las pocas horas devolviendo el hilo al estado privado, el error de que todo estuviese expuesto duró el tiempo suficiente</b> para que los datos técnicos circularan libremente por internet.</p><p>Ahora que los detalles del código son de dominio público, la pelota está en el tejado de Google, que se ha visto obligada a activar su gabinete de crisis. Lo más probable es que veas actualizaciones de emergencia en los ordenadores en las próximas horas para tapar un agujero que ya debía estar corregido hace bastantes años. </p><p>Mientras tanto, la recomendación, mientras los ingenieros lanzan el parche definitivo, es extremar la precaución al usar internet, evitando hacer clic en enlaces raros o visitar páginas web extrañas que puedan activar estos <i>scripts </i>invisibles. Alternativamente, utilizar de forma temporal navegadores basados en motores totalmente independientes, como Firefox, no es del todo una mala idea.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/22/6a1006713e5131-63479469.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</guid>
    <title>
        <![CDATA[ Están usando un viejo fichero ejecutable de Windows 11, heredado de Internet Explorer, para introducir malware en los PC ]]>
    </title>
    <description><![CDATA[ WIndows tiene un dilema constante: mantener su compatibilidad con hardware y software antiguo, o romper con el pasado. Internet Explorer aún colea. ]]></description>
    <pubDate>Wed, 20 May 2026 23:57:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estan-usando-un-viejo-fichero-ejecutable-windows-11-heredado-internet-explorer-para-introducir-malware-pc_6973014_0.html</link>
    <enclosure type="image/webp" length="146818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-20T23:57:09+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Una investigación de <a href="https://computerhoy.20minutos.es/ciberseguridad/como-eliminar-un-virus-un-pc-con-windows-2026-que-no-tiene-antivirus_6961334_0.html" title="Cómo eliminar un virus en un PC con Windows en 2026 que no tiene antivirus" target="_blank">BitDefender</a> ha descubierto que los hackers malignos están usando <b>un fichero ejecutable de Windows 11 llamado MSHTA</b>, heredado del mítico pero caducado <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-que-windows-11-esta-basado-api-win32-disenada-los-anos-90-para-windows-95_6967483_0.html" title="Microsoft confirma que Windows 11 está basado en la API Win32 diseñada en los años 90 para Windows 95" target="_blank">Internet Explorer</a>, para <b>introduce diferentes tipos de <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html" title="Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: &quot;Amplifica los problemas, no los soluciona&quot;" target="_blank">malware</a> en el ordenador</b>.</p><p>Algunos de los problemas de seguridad de <a href="https://computerhoy.20minutos.es/software/microsoft-admite-su-fracaso-anuncia-que-muy-pronto-podras-reasignar-funcion-tecla-copilot-tu-pc-con-windows-11_6972088_0.html" title="Microsoft admite su fracaso y anuncia que muy pronto podrás reasignar la función de la tecla Copilot en tu PC con Windows 11" target="_blank">Windows 11</a> provienen de <b>los ficheros heredados que contiene</b>, para asegurar la compatibilidad con el hardware y software de hace décadas. Es algo de lo que no se puede culpar a <a href="https://computerhoy.20minutos.es/tecnologia/investigadores-microsoft-tranquilizan-los-programadores-ia-esta-lista-para-reemplazar-programacion-python-pero-no-mucho-mas_6972243_0.html" title="Investigadores de Microsoft tranquilizan a los programadores: &quot;La IA está lista para reemplazar la programación en Python, pero no mucho más&quot;" target="_blank">Microsoft</a>: <b>muchas empresas siguen usando aplicaciones de hace décadas</b>. Y resulta importante que instales un viejo juego o programa del siglo pasado, y siga funcionando en Windows 11.</p><p>Pero a veces hay debate sobre si <b>un fichero heredado causa más problemas de los que soluciona</b>. Parece que es el caso de <b>MSHTA</b>, según BitDefender.</p><h2>MSHTA, un coladero de malware</h2><p><b>Microsoft HTML Application Host</b> o <b>Host de aplicaciones HTML de Microsoft, abreviado a MSHTA,</b> es un fichero ejecutable (<i>mshta.exe</i>) incluido en Windows 11, que tiene más de 30 años. <b>Era una de las herramientas asociadas al navegador <a href="https://computerhoy.20minutos.es/software/microsoft-se-despide-viejo-ie-actualiza-su-seguridad-con-retirada-smartscreen_6880316_0.html" title="Microsoft se despide del viejo IE y actualiza su seguridad con la retirada de SmartScreen" target="_blank">Internet Explorer</a></b>.</p><p>El mítico <a href="https://computerhoy.20minutos.es/moviles/ni-chrome-ni-firefox-samsung-browser-es-sin-lugar-dudas-una-las-grandes-sorpresas-positivas-2026_6971672_0.html" title="Ni Chrome ni Firefox, Samsung Browser es sin lugar a dudas una de las grandes sorpresas positivas de 2026" target="_blank">navegador</a> de Microsoft, que fue el más usado del mundo hasta que llegó Chrome, ya ha desaparecido de Windows, pero no así MSHTA.</p><p>Se trata de un software que <b>ejecuta aplicaciones HTML con extensión .hta</b>. Estas aplicaciones son <b>una mezcla de <a href="https://computerhoy.20minutos.es/tecnologia/bjarne-stroustrup-creador-c-atiza-python-sus-programadores-resuelve-mismo-problema-que-c-pero-70-veces-mas-lento_6972730_0.html" title="Bjarne Stroustrup, creador de C++, atiza a Python y sus programadores: &quot;Resuelve el mismo problema que C++ pero 70 veces más lento&quot;" target="_blank">HTML</a> y lenguajes de script como VBScript o JScript.</b> En el pasado se usaba para ejecutar apps de escritorio que empleaban el motor de Internet Explorer.</p><p>Microsoft ha detectado que hay gente que aún usa estas aplicaciones, por eso lo mantiene. El problema, según BitDefender, es que <b>los ciberdelincuentes están usando MSHTA para introducir malware en el PC</b> como LummaStealer, Amatera, ClipBanker, PurpleFox y CountLoader.</p><p>Lo que hacen es ejecutar <a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos" target="_blank">scripts</a> HTA a través de MSHTA para <b>introducir malware directamente en memoria</b>, sin necesidad de usar ficheros infectados, sorteando así los antivirus. Como MSHTA es una aplicación legítima de Windows, no levanta sospechas por sí misma.</p><p>BitDefender ha rastreado el uso de MSHTA en campañas masivas de distribución de malware y en amenazas más sofisticadas orientadas al sigilo, la persistencia y el control prolongado de sistemas comprometidos.</p><p>Hay poco que se pueda hacer, porque si borras mshta.exe, al ser un archivo del sistema, <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-cuando-llegara-para-todos-esperado-perfil-baja-latencia-que-hara-que-tu-pc-con-windows-11-vuele_6971531_0.html" title="Microsoft confirma cuándo llegará para todos el esperado perfil de baja latencia que hará que tu PC con Windows 11 vuele" target="_blank">Windows</a> volverá a instalarlo. Puedes bloquearlo aplicando políticas de grupo, para que no se ejecute. Pero lo más seguro sigue siendo lo de siempre, hace un examen rápido de tu sistema con el antivirus de vez en cuando.</p><p><b>Los sistemas heredados de Windows son necesarios, pero pueden ser usados para instalar malware</b>, como ocurre con <b>MSHTA</b>. Por eso hay que estar siempre alerta frente a comportamientos extraños de tu ordenador. Tienes más información técnica sobre esta investigación en <a href="https://www.bitdefender.com/en-us/blog/labs/microsofts-mshta-legacy-malware-windows" rel="nofollow noreferrer" title="BitDefender" target="_blank">la web de BitDefender</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0e07f63bd061-14679075.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html</guid>
    <title>
        <![CDATA[ Claude Mythos es tan potente que está obligando a una revisión a nivel mundial de los riesgos cibernéticos: "Amplifica los problemas, no los soluciona" ]]>
    </title>
    <description><![CDATA[ Una prueba de esta IA de forma confidencial ha hecho saltar las alarmas. Hablan de una potencia que va a obligar a las compañías a cambiarlo todo en materia de ciberseguridad. ]]></description>
    <pubDate>Wed, 20 May 2026 12:14:11 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-potente-que-esta-obligando-una-revision-nivel-mundial-los-riesgos-ciberneticos-amplifica-los-problemas-no-los-soluciona_6972620_0.html</link>
    <enclosure type="image/webp" length="138206" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0d61e052e472-65097202.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-20T12:14:11+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Pese a esas voces que hablan de <a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">puro marketing e interés comercial en todo lo que tiene que ver con un supuesto potencial de Claude Mythos</a>, la IA de Anthropic, otros ya están activando el botón del pánico tras verlo en acción.</p><p>Tal y como algunos afirman, esta tecnología es tan potente que ha obligado al Instituto de Seguridad de la IA del Reino Unido (AISI) a emitir un informe de advertencias. <b>Aseguran que las capacidades de este modelo son tan grandes que es capaz de colarse en redes informáticas con una facilidad que no se había visto hasta ahora</b>.</p><p>Todo este alarmismo nace de una prueba controlada en la que Mythos simuló entrar en la red informática de una gran corporación. La idea de estos experimentos, conocidos como<i> capturar la bandera</i>, es que una máquina debe intentar romper las defensas de otra. </p><p>La IA de Anthropic no solo superó las expectativas, sino que <b>completó con éxito un ataque simulado de 32 pasos que ningún otro modelo en la historia había conseguido resolver</b>. </p><p>Ante esta situación, la propia Anthropic ha decidido curarse en salud y ha publicado su propio informe de evaluación técnica. En él describen a Claude Mythos como un sistema de propósito general, pero con unas habilidades de ciberseguridad tan avanzadas que se considera una herramienta de "doble uso". </p><p>Esto significa que sirve tanto para que un informático bueno busque fallos en su empresa y los arregle, como para que un atacante tire por completo una infraestructura crítica. Por este motivo, la compañía sigue con esa idea de, por el momento, no lanzar el modelo al público general y mantener un acceso cerrado y vigilado.</p><h2>Claude Mythos ha encontrado fallos críticos en "todos los grandes sistemas operativos y navegadores"</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/anthropic-dispara-las-alarmas-claude-mythos-su-nueva-ia-encontro-fallos-criticos-todos-los-grandes-sistemas-operativos-navegadores_6972085_0.html" title="Anthropic dispara las alarmas: Claude Mythos, su nueva IA, encontró fallos críticos en &quot;todos los grandes sistemas operativos y navegadores&quot;">Las pruebas con esta IA no paran y para muchos la preocupación ya es extrema</a>. Sin ir más lejos,<b> l<b>a compañía afirma que esta IA ha localizado fallos críticos en casi todos los grandes sistemas operativos y navegadores web del mercado</b></b>.</p><p>La situación ha escalado tanto que Anthropic ha sido llamada a declarar ante el Consejo de Estabilidad Financiera (FSB), el organismo internacional que vigila los riesgos económicos del G20. De hecho, Andrew Bailey, gobernador del Banco de Inglaterra, ha sido quien ha coordinado la comparecencia de urgencia de la empresa ante los reguladores globales.</p><p>La preocupación del FSB y de los bancos no se centra en las intenciones de Anthropic, sino en lo que podría suceder si cae en malas manos. Si una IA puede automatizar la búsqueda de fallos críticos en el software de gestión bancaria, el riesgo de un ataque es inevitable y sus consecuencias podrían ser potencialmente devastadoras.</p><p>Sin embargo, <b>los expertos en seguridad piden mantener la calma y no tratar a Claude Mythos como si fuera el principio del fin de la ciberseguridad mundial</b>.</p><p>Varios expertos del sector coinciden en que esta inteligencia artificial "amplifica los problemas actuales, pero no los soluciona". Esto significa que la IA no inventa formas de hackear mágicas; lo que hace es explotar de manera muy rápida los fallos de siempre: contraseñas débiles, sistemas que llevan meses sin actualizarse y malas costumbres de higiene digital por parte de los empleados. La base del peligro sigue siendo el descuido humano.</p><p>Dejan bastante claro que, por muy inteligente que sea el algoritmo de Anthropic u otros que salgan en el futuro, siempre se van a encontrar con un muro: el que la propia empresa decida levantar con su propia ciberseguridad.</p><p>La magia de Mythos es que es <b><b>capaz de leer millones de líneas de código y encontrar fallos que han estado ahí durante 20 años sin que nadie los viera</b></b>. Quizá esta sea la oportunidad de oro para que todas esas compañías revisen realmente lo que tienen por debajo de sus infraestructuras.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0d61e052e472-65097202.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html</guid>
    <title>
        <![CDATA[ Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos ]]>
    </title>
    <description><![CDATA[ GitHub investiga un posible acceso no autorizado a miles de repositorios internos. Un grupo de hackers muy famoso asegura tener código privado de la plataforma. ]]></description>
    <pubDate>Wed, 20 May 2026 09:43:27 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html</link>
    <enclosure type="image/webp" length="59966" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0d6055303b19-89023595.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-20T09:43:27+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Las alarmas acaban de sonar en GitHub. El grupo de ciberdelincuentes TeamPCP ha publicado un mensaje en un foro de hackers afirmando que han conseguido entrar en la infraestructura privada de la plataforma y han robado unos 4.000 repositorios con código interno.</p><p>El problema se agrava cuando es GitHub la plataforma de la que hablamos: en ella trabajan más de 180 millones de desarrolladores y unos cuatro millones de organizaciones en todo el planeta. Básicamente, el 90% de las empresas de la lista <i>Fortune 100</i> guarda su código allí.</p><p>Por ahora,<b> la compañía propiedad de Microsoft ha querido mandar un mensaje de calma</b>. Confirman que están investigando este "acceso no autorizado" a sus repositorios internos, pero aseguran que, con los datos que tienen ahora mismo sobre la mesa, no hay pruebas de que el código o la información privada de los clientes finales se haya visto afectada.</p><p>Sin embargo, el grupo TeamPCP, que no son precisamente unos novatos en este campo, ha puesto un anuncio de venta en el foro <i>Breached</i> pidiendo un mínimo de 50.000 dólares a quien quiera hacerse con lo secuestrado. Estos han dejado claro que su idea no es extorsionar a la propia GitHub.</p><p>Prefieren que sea un comprador individual el que se haga con todo. Tal y como afirman, si nadie paga, lo van a filtrar todo de forma totalmente gratuita. </p><h2>El currículum de TeamPCP pone a temblar a cualquier gran empresa</h2><p>En los últimos meses se les ha relacionado con varios ataques dirigidos contra plataformas utilizadas por desarrolladores, como Docker, PyPI o NPM.</p><p>Este grupo se ha especializado en lo que técnicamente se conoce como <i>ataques a la cadena de suministro</i>. <b>En lugar de intentar echar abajo la ciberseguridad de una gran multinacional, lo que hacen es infectar las herramientas de desarrollo, los lenguajes de programación o las plataformas de automatización que los programadores usan cada día, como las antes comentadas</b>.</p><p>Esta es la forma de distribuir <i>malware </i>más fácil que existe, teniendo en cuenta los millones de personas que usan estas herramientas. Llega de golpe a miles de empresas sin apenas hacer ruido.</p><p>En cuanto a su <i>modus operandi, </i>se ha descubierto que usan scripts que leen la memoria de los servidores de desarrollo en busca de contraseñas de acceso y tokens de seguridad que los ingenieros se dejan olvidados por descuido.</p><p>Esto se considera una llave maestra, por lo que, una vez que la tienen, van de un proyecto a otro de forma automatizada, acumulando información. En el caso de GitHub, si consiguen analizar el código fuente de cómo funciona la propia plataforma, podrían encontrar fallos de estructura que les permitan crear ataques devastadores.</p><h2>La situación en GitHub pende de un hilo muy fino y no solo por los ciberataques</h2><p>Lo cierto es que la plataforma no está atravesando un buen año. A este tipo de problemas que empañan la imagen del considerado como hogar predilecto de millones de desarrolladores, <a href="https://computerhoy.20minutos.es/software/los-problemas-github-desesperan-muchos-desarrolladores-que-comienzan-abandonar-plataforma-ya-no-es-un-lugar-para-trabajar-serio_6964193_0.html" title="Los problemas de GitHub desesperan a muchos desarrolladores que comienzan a abandonar la plataforma: &quot;Ya no es un lugar para trabajar en serio&quot;">se le suman las quejas y problemas que estos mismos ya no están dispuestos a soportar</a>.</p><p>Sin ir más lejos, Mitchell Hashimoto, creador de Ghostty (una de las apps de terminal más top de la actualidad) y usuario número 1.299 en registrarse en GitHub en 2008, ha decidido hacer las maletas. Ha anunciado que se lleva sus proyectos grandes a otra parte porque ya no puede confiar en el servicio.</p><p>Como ha explicado Hashimoto, <b><b>parece que no se ha ido por un fallo puntual, por muy desastroso que sea. Se habla de un gran cúmulo de errores</b></b>.</p><p>El desarrollador decidió llevar un diario durante un mes, marcando con una<span> </span><i>X</i><span> </span>cada día que un fallo de GitHub le impedía trabajar. Casi todos los días tenían una marca. En su última entrada explicaba que no pudo revisar ni una sola línea de código durante dos horas porque el sistema de automatización (GitHub Actions) estaba caído.</p><p>Como él mismo dice, GitHub ya no es un lugar para el "trabajo serio" si te bloquea durante horas todos los días.</p><p>El gran problema es que, <b><b>ahora que la plataforma es más grande, parece que el mantenimiento se les está yendo de las manos. La sensación es que se han centrado tanto en meter nuevas funciones y en integrar la inteligencia artificial en cada rincón (exactamente como está ocurriendo con Windows 11) que se han olvidado de lo más básico</b></b>.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/20/6a0d6055303b19-89023595.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/grafana-se-niega-pagar-rescate-los-hackers-tras-robo-su-codigo-fuente-mediante-un-token-github_6972123_0.html</guid>
    <title>
        <![CDATA[ Grafana se niega a pagar el rescate a los hackers tras el robo de su código fuente mediante un token de GitHub ]]>
    </title>
    <description><![CDATA[ La gran recomendación ante una extorsión es siempre decir que no. Esto es precisamente lo que una empresa tecnológica ha hecho al sufrir un robo de su código fuente. ]]></description>
    <pubDate>Tue, 19 May 2026 14:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/grafana-se-niega-pagar-rescate-los-hackers-tras-robo-su-codigo-fuente-mediante-un-token-github_6972123_0.html</link>
    <enclosure type="image/webp" length="46696" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/19/6a0c2ddc102a36-10767039.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-19T14:10:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La compañía Grafana Labs ha confirmado lo que nadie querría vivir en sus propias carnes: <b>un acceso no permitido en su entorno de desarrollo en GitHub, donde los atacantes han conseguido acceder a parte de su código fuente</b>.</p><p>Según la investigación que se ha llevado a cabo, el incidente no ha afectado a datos de clientes ni a sistemas, por lo que afirman que el impacto no ha sido extremo. Aun así, el robo de código es algo que hay que tomarse muy en serio.</p><p>Los responsables de Grafana afirman que detectaron la actividad sospechosa recientemente y activaron de inmediato un protocolo para hacer frente a este problema. Eso incluyó el cierre de accesos, la invalidación de credenciales robadas y el inicio de una auditoría para realmente saber cómo los atacantes consiguieron entrar.</p><p>Pero esto no se ha quedado aquí y los hackers han querido ir más allá. Quieren sacar provecho de lo robado y están tratando de extorsionar a la compañía. <b>Exigen un pago a cambio de no publicar el código robado. Sin embargo, la empresa ha decidido no ceder al chantaje, siguiendo las recomendaciones básicas de ciberseguridad</b>.</p><h2>Una decisión que no es sencilla: no ceder al chantaje aunque tu código fuente penda de un hilo</h2><p>Esto es algo que, aunque parezca complicado (realmente lo es), sigue al pie de la letra las indicaciones de organismos como el FBI. Este lleva años advirtiendo de que el pago de rescates no garantiza que vayas a recuperar los datos y, además, alimenta este tipo de ataques. Puedes encontrarte con otro nuevo chantaje si decides pagar el primero y ellos ven realmente tu desesperación por recuperar lo robado.</p><p>Tal y como se ha podido saber, <b>el grupo detrás del ataque no ha sido confirmado oficialmente, aunque todo apunta a una organización conocida como CoinbaseCartel. Este grupo se dedica de forma íntegra y especializada al robo de datos y la extorsión</b>.</p><p>Tras haber investigado a fondo lo sucedido, parece que los atacantes habrían tenido acceso al entorno de desarrollo durante un periodo de tiempo aún no determinado. El hecho de desconocer esto es lo que realmente pone los pelos de punta. Podrían haber estado horas copiando código, viendo repositorios internos y moviéndose sin ser detectados.</p><p>Grafana ha dejado claro que, al menos tras lo investigado, no hay indicios de que los sistemas de clientes fueran accesibles desde el entorno que ha sido comprometido. Sin embargo, esto tan solo podría ser el principio de una oleada de <i>malware </i>que podría venir después<i>.</i></p><h2>Una situación que Claude ha vivido recientemente y que los hackers ya están usando para colarte 'malware'</h2><p>Sin ir más lejos, hace poco más de un mes, <b>Anthropic sufrió algo parecido con Claude. En este caso no fue un robo como tal, pero parte de su código interno quedó expuesto por un fallo en el empaquetado de una actualización</b>.</p><p>El problema es que todo ese material empezó a circular por repositorios públicos como GitHub. <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes">Este error rápidamente se convirtió en un imán para hackers que vieron una oportunidad perfecta</a>.</p><p>A los pocos días, expertos en ciberseguridad detectaron campañas donde el nombre de Claude se utilizaba como gancho para distribuir software malicioso. Los atacantes crearon repositorios falsos que prometían versiones mejoradas o desbloqueadas del código filtrado, pero en realidad venían con programas creados para robar datos.</p><p>Una vez descargados, podían instalar <i>infostealers</i>, programas que buscan contraseñas, credenciales de acceso o incluso datos bancarios almacenados en el navegador del usuario.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/19/6a0c2ddc102a36-10767039.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/anthropic-dispara-las-alarmas-claude-mythos-su-nueva-ia-encontro-fallos-criticos-todos-los-grandes-sistemas-operativos-navegadores_6972085_0.html</guid>
    <title>
        <![CDATA[ Anthropic dispara las alarmas: Claude Mythos, su nueva IA, encontró fallos críticos en "todos los grandes sistemas operativos y navegadores" ]]>
    </title>
    <description><![CDATA[ Poco a poco van saliendo los resultados de Claude Mythos tras un análisis a fondo de la ciberseguridad de algunas de las mayores empresas del mundo. Los resultados no son muy positivos. ]]></description>
    <pubDate>Tue, 19 May 2026 09:50:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/anthropic-dispara-las-alarmas-claude-mythos-su-nueva-ia-encontro-fallos-criticos-todos-los-grandes-sistemas-operativos-navegadores_6972085_0.html</link>
    <enclosure type="image/webp" length="86480" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/19/6a0c1269318272-76573768.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-19T09:50:36+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Los informes casi catastróficos de Anthropic no paran si el centro de la conversación es Claude Mythos. <b>La compañía afirma que esta IA ha localizado fallos críticos en casi todos los grandes sistemas operativos y navegadores web del mercado</b>.</p><p>Lo cierto es que esta IA, <a href="https://computerhoy.20minutos.es/tecnologia/que-es-claude-mythos-ia-anthropic-que-es-tan-poderosa-que-han-tenido-que-enjaularla_6963528_0.html" title="¿Qué es Claude Mythos, la IA de Anthropic que es tan poderosa que han tenido que enjaularla?">a finales de abril de 2026, cayó como una bomba en el sector, poniendo patas arriba lo que hasta ahora se consideraba como IA potente</a>.</p><p>Anthropic anunció que <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-hace-temblar-europa-bce-pide-los-bancos-que-se-preparen-para-peor_6964718_0.html" title="Claude Mythos hace temblar Europa: el BCE pide a los bancos que se preparen para lo peor">Claude Mythos, era tan "peligrosamente bueno" encontrando fallos de seguridad que no podían lanzarlo al público todavía</a>. De ahí que solo unas pocas empresas tendrían acceso controlado para parchear los problemas que encontrasen antes de que el resto del mundo pudiera probarlo.</p><p>Ahora parece que, poco a poco, <b>van saliendo a la luz los resultados de todos esos análisis y, como muchos esperaban, no parecen muy positivos para todas esas grandes compañías</b>. </p><p>La situación ha escalado tanto que Anthropic ha sido llamada a declarar ante el Consejo de Estabilidad Financiera (FSB), el organismo internacional que vigila los riesgos económicos del G20. De hecho, Andrew Bailey, gobernador del Banco de Inglaterra, ha sido quien ha coordinado la comparecencia de urgencia de la empresa ante los reguladores globales.</p><p>La preocupación del FSB y de los bancos no se centra en las intenciones de Anthropic, sino en lo que podría suceder si cae en malas manos. Si una IA puede automatizar la búsqueda de fallos críticos en el software de gestión bancaria, el riesgo de un ataque es inevitable y sus consecuencias podrían ser potencialmente devastadoras.</p><p>El problema viene ahora. Decenas de empresas tecnológicas y de infraestructuras críticas han suplicado a Anthropic que les dé acceso a Mythos para poder proteger sus propios sistemas antes de que sea tarde. </p><p>Sin embargo, y <b>para la mala suerte de todos ellos, las solicitudes van a cer en saco roto: una orden directa de la administración estadounidense de Donald Trump ha bloqueado por completo la distribución del software</b>. El gobierno de EEUU considera que Mythos es un arma digital de doble uso que debe ser custodiada bajo estricto secreto.</p><h2>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing"</h2><p>Pese a todos estos titulares que realmente dan miedo, lo cierto es que, según algunos expertos, <a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">la gravedad con respecto a Mythos es más marketing que realidad</a>.</p><p>Esto es algo que Daniel Stenberg, el hombre detrás de cURL, afirma de forma contundente. </p><p><b><b>A través de la Linux Foundation, se le ofreció pasar por el ojo de Mythos las 178.000 líneas de código en lenguaje C que forman cURL</b></b>. Tras semanas de retrasos, el informe llegó y el resultado fue, cuanto menos, nada esperado: el modelo que, supuestamente, iba a romper Internet se quedó en un análisis correcto, normal como otro cualquiera, pero lejos de ser la revolución que la compañía vendió.</p><p><b><b>Tras horas de análisis humano, la lista se redujo a una sola vulnerabilidad real de severidad baja. Las otras cuatro eran falsos positivos o errores que de poco servían a los ciberdelincuentes</b></b>.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta Stenberg.</p><p>Aunque reconoce que Mythos es una herramienta potente, no ha encontrado nada que otros modelos de OpenAI o herramientas como AISLE o Zeropath no hubieran detectado ya en los meses anteriores. De hecho, estas otras ya habían ayudado a meter cientos de parches en cURL antes de que Mythos apareciese. Para él,<b> </b>el <i>peligro</i> del que hablaba Anthropic parece ser más una estrategia de ventas que una realidad.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/19/6a0c1269318272-76573768.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/servicios-secretos-nsa-usa-recomendacion-movil-sencillo-gesto-riesgo-ataques-1454784_6656288_0.html</guid>
    <title>
        <![CDATA[ Los servicios secretos de EEUU recomiendan a todo el que tenga un móvil hacer este simple gesto: "Reduce significativamente el riesgo de ataques" ]]>
    </title>
    <description><![CDATA[ ¿Cuándo fue la última vez que reiniciaste tu smartphone? Agencias de seguridad nacional advierten que un simple reinicio semanal puede bloquear ataques de spyware que no dejan rastro. ]]></description>
    <pubDate>Sun, 07 Dec 2025 12:30:00 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/servicios-secretos-nsa-usa-recomendacion-movil-sencillo-gesto-riesgo-ataques-1454784_6656288_0.html</link>
    <enclosure type="image/webp" length="106668" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/14/6a05a98b6bc1a9-69974840.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-17T11:30:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Los virus están en todos lados, pues podrías <a href="https://computerhoy.20minutos.es/tecnologia/archivo-apk-son-tan-peligrosos-android-1399097" title="Qué es un archivo APK y por qué son tan peligrosos para tu Android">instalar una aplicación como APK</a> que esté infectada o <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">adquirir algún malware de los sitios web</a> de Internet sin siquiera darte cuenta. Incluso <a href="https://computerhoy.20minutos.es/ciberseguridad/razon-no-te-deberias-conectar-red-wifi-sitio-publico-expertos-1408341" title="Esta es la razón por la que no te deberías conectar a la red WiFi en un sitio público, según los expertos">conectarte a WiFi público es un peligro</a>, así también como las <b>vinculaciones Bluetooth desconocidas podrían infectar tu dispositivo</b>.</p><p>No importa si tienes <a href="https://computerhoy.20minutos.es/tecnologia/samsung-todo-debes-saber-marca-surcoreana-moviles-televisores-1396178" title="Samsung: todo lo que debes saber sobre la marca surcoreana, sus móviles y televisores">un modelo Samsung</a>, Xiaomi, Huawei o <a href="https://computerhoy.20minutos.es/apple/iphone-todo-debes-saber-movil-famoso-mundo-1402435" title="iPhone: todo lo que debes saber sobre el móvil más famoso del mundo">los dispositivos de Apple</a>, podrías ser una víctima más <b>si no tomas las precauciones necesarias</b>. Evidentemente, hay varios consejos de ciberseguridad que puedes seguir para que no se generen estas situaciones.</p><p>De igual manera, la Agencia de Seguridad Nacional de EE.UU. (NSA) ha recomendado una <b>estrategia efectiva para desmantelar los intentos de los ciberdelincuentes</b> y muy fácil de llevar a cabo. En efecto, podría ser la clave para disminuir las probabilidades de que tu teléfono sea infectado.</p><h2>Este truco solo requiere de unos segundos y podría salvarte de muchos virus en el móvil</h2><p>Según el informe de <a href="https://www.forbes.com/sites/daveywinder/2024/11/26/reboot-your-iphone-or-android-to-mitigate-attacks-nsa-warns/" target="_blank" rel="nofollow noopener" title="Forbes">Forbes</a>, hay una forma de <b>impedir que los ciberdelincuentes se salgan con la suya</b> y no requiere de instalar de programas adicionales o de hacer procedimientos avanzados en donde hay que invertir mucho tiempo.</p><p>La NSA ha compartido cuál es el <b>gesto simple que debes hacer cada cierto tiempo</b> para que los hackers no tengan oportunidad de ejecutar <a href="https://computerhoy.20minutos.es/ciberseguridad/spear-phishing-compartir-demasiado-internet-redes-sociales-puede-ser-gran-error-1414539" title="¿Qué es spear phishing y por qué compartir demasiado en Internet o redes sociales puede ser un gran error?">estrategias de spear phishing</a>, <a href="https://computerhoy.20minutos.es/ciberseguridad/callback-phishing-evolucion-ataques-ingenieria-social-deberias-conocer-1203278" title="Qué es el ">callback phishing</a>, ransomware, spyware, exploits de cero clic y muchas más.</p><p>Se trata simplemente de <b>reiniciar el dispositivo, pero no desde la función Reinicio</b>, sino apagarlo por completo y volverlo a encender. Sí, aunque parece algo sumamente básico y que no podría ser de utilidad, en realidad es una de las acciones más recomendadas para enfrentar las amenazas.</p><p><a href="https://s3.documentcloud.org/documents/21018353/nsa-mobile-device-best-practices.pdf" target="_blank" rel="nofollow noopener" title="NSA">El informe de “guía de buenas prácticas” de los agentes de los Estados Unidos</a>, confirma que aplicar estos pasos semanalmente podría ser la <b>clave para mantener alejado al software malicioso no persistente</b>.</p><h1>“Las amenazas a los dispositivos móviles son cada vez más frecuentes y su alcance y complejidad aumentan. Los usuarios desean aprovechar al máximo las funciones disponibles, pero muchas de ellas ofrecen comodidad y funcionalidad, pero sacrifican la seguridad. Esta guía de prácticas recomendadas describe los pasos que los usuarios pueden seguir para proteger mejor sus dispositivos e información personal”. — NSA.</h1><p>Es decir, todos aquellos entes malignos que influyan en el dispositivo mientras está encendido o ejecuta un proceso determinado que puede ser interrumpido, como el “zero-click”, que se encarga de <b>instalar virus en el dispositivo sin levantar sospechas</b> y lo hace consecutivamente hasta conseguir sus objetivos.</p><p>En la mayoría de las veces, los piratas informáticos se centran en <b>robar tus datos personales o bancarios para extorsionarte</b> o hacer otras cosas negativas con la información, por lo que es un gran peligro.</p><p>Con este gesto, una gran parte de tus <b>preocupaciones sobre las vulnerabilidades se irán</b>. Por supuesto, esto tampoco hace milagros, pero sin duda es una muy buena ayuda. En otras ocasiones, para fortalecer las defensas de tu móvil han recomendado otras maneras de minimizar los riesgos.</p><p>Por ejemplo, es necesario que mantengas el sistema operativo actualizado, <b>no conectarse automáticamente a puntos de WiFi o Bluetooth</b> y contar con medidas de protección adicionales con código PIN robusto o bloqueo biométrico.</p><p>Además, es fundamental que se eviten cosas como pulsar ventanas emergentes y tener mucho cuidado con los <b>correos electrónicos maliciosos de Gmail y Outlook</b> que podrían contener t<a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">ácticas de phishing</a>.</p><p>Como adicional, <a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-aviso-usuarios-chrome-safari-edge-jamas-utilices-estas-paginas-web-1449784" title="Aviso importante del FBI para los usuarios de Chrome, Safari o Edge: jamás utilices estas páginas web">el FBI también ha advertido sobre los convertidores de formatos en los navegadores</a> que podrían manipular los archivos para acoplar malware. Hoy en día los atacantes llegan de cualquier lado y <b>sumar prácticas beneficiosas como reiniciar el móvil</b> cada cierto tiempo es algo que no requiere de mucho esfuerzo.</p><h2>Otros artículos interesantes:</h2><ul><li><a href="https://computerhoy.20minutos.es/listas/tecnologia/5-indicios-podrian-significar-movil-tiene-spyware-465915">5 indicios que podrían significar que tu móvil tiene spyware</a></li><li><a href="https://computerhoy.20minutos.es/moviles/senales-movil-android-podria-estar-infectado-virus-1243932">Señales de que tu móvil Android podría estar infectado con un virus</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/14/6a05a98b6bc1a9-69974840.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html</guid>
    <title>
        <![CDATA[ Ciberdelincuentes usan Microsoft Teams para distribuir malware en ataques que comprometen redes en minutos ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes están usando Microsoft Teams para engañar empleados e instalar el malware ModeloRAT, capaz de robar datos y comprometer redes en minutos. ]]></description>
    <pubDate>Sat, 16 May 2026 15:45:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-usan-microsoft-teams-para-distribuir-malware-ataques-que-comprometen-redes-minutos_6971111_0.html</link>
    <enclosure type="image/webp" length="69740" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/16/6a0863341ddf97-49025182.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-16T15:45:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo informe de seguridad ha revelado una preocupante campaña de ciberataques en la que ciberdelincuentes están utilizando <a href="https://computerhoy.20minutos.es/tecnologia/usuarios-microsoft-teams-estan-muy-enfadados-por-un-nuevo-banner-que-pide-pagar_6965462_0.html" title="Usuarios de Microsoft Teams están muy enfadados por un nuevo banner que pide pagar">Microsoft Teams</a> como canal de entrada para infectar redes corporativas con el malware <i>ModeloRAT</i>, un troyano de acceso remoto altamente peligroso.</p><p>Según investigación de <a href="https://reliaquest.com/blog/threat-spotlight-help-desk-lures-drop-kongtukes-evolved-modelorat" rel="nofollow noreferrer" target="_blank">ReliaQuest</a>, los atacantes están aprovechando la confianza que los empleados depositan en herramientas internas como Teams <b>para ejecutar técnicas de ingeniería social muy efectivas</b>. En algunos casos, las redes pueden quedar comprometidas en menos de cinco minutos.</p><p>El ataque comienza con un mensaje enviado a través de Microsoft Teams desde cuentas externas que aparentan ser personal de soporte técnico o del departamento de TI. Los ciberdelincuentes intentan generar urgencia y confianza para convencer a la víctima de ejecutar un comando de PowerShell aparentemente legítimo.</p><p>Ese comando descarga posteriormente un archivo comprimido desde servicios como Dropbox, que contiene un entorno portátil de <i>WinPython</i>. A partir de ahí, se despliega el malware <i>ModeloRAT</i>, <b>capaz de obtener control remoto del sistema, capturar pantallas, recopilar información del usuario y robar archivos sensibles</b>.</p><p>Uno de los aspectos más peligrosos de esta campaña es la credibilidad del canal utilizado. Al tratarse de Microsoft Teams, una herramienta ampliamente utilizada en entornos corporativos, los mensajes maliciosos parecen más fiables, lo que facilita que los usuarios caigan en la trampa.</p><p>Los investigadores señalan además <b>que los atacantes rotan entre múltiples entornos de Microsoft 365 para evitar ser bloqueados</b>, y utilizan técnicas avanzadas como espacios Unicode ocultos para simular identidades internas de soporte técnico.</p><p>La versión más reciente de <i>ModeloRAT </i>incluye mecanismos de persistencia mejorados, con servidores de control redundantes, rutas aleatorias y sistemas de autoactualización. También puede mantenerse activo mediante tareas programadas, claves de registro y accesos automáticos al inicio del sistema, lo que dificulta su eliminación completa.</p><p>Microsoft ya ha trabajado en mejorar las protecciones contra <a href="https://computerhoy.20minutos.es/fintech/alerta-urgente-microsoft-estafa-codigo-conducta-que-roba-tu-cuenta-outlook-incluso-con-doble-factor_6966791_0.html" title="Alerta urgente de Microsoft: la estafa del &quot;Código de Conducta&quot; que roba tu cuenta de Outlook incluso con el doble factor">phishing</a> en Teams, <b>pero este tipo de ataques demuestra que la plataforma sigue siendo un objetivo atractivo para los ciberdelincuentes debido a su uso masivo en empresas</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/16/6a0863341ddf97-49025182.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/steve-durbin-experto-seguridad-informacion-proxima-crisis-ciberseguridad-no-son-las-filtraciones-datos-sino-los-datos-los-que-no-se-puede-confiar_6963747_0.html</guid>
    <title>
        <![CDATA[ Steve Durbin, experto en seguridad de la información: "La próxima crisis de ciberseguridad no son las filtraciones de datos, sino los datos en los que no se puede confiar" ]]>
    </title>
    <description><![CDATA[ Durbin afirma que los usuarios y grandes compañías no se deberían preocupar por el robo de datos, sino por la confianza que le dan a la inteligencia artificial y otros sistemas. ]]></description>
    <pubDate>Fri, 15 May 2026 18:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/steve-durbin-experto-seguridad-informacion-proxima-crisis-ciberseguridad-no-son-las-filtraciones-datos-sino-los-datos-los-que-no-se-puede-confiar_6963747_0.html</link>
    <enclosure type="image/webp" length="68644" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/29/69f1640838c9f2-22284615.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-15T18:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Durante los últimos años, <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">la ciberseguridad se ha convertido en un tema crucial</a> para todos los usuarios que navegan a diario. Desde redes sociales y cuentas de banco hasta plataforma de videojuegos o <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/inteligencia-artificial-469917" title="Inteligencia artificial: qué es, tipos y cómo funciona la tecnología que promete cambiar el mundo">el uso de inteligencia artificial</a>, requieren del uso de datos.</p><p>¿Por qué esto se convierte en un problema? Si bien es cierto que muchas empresas <b>necesitan información básica para poder ofrecer servicios </b>y garantizar una buena experiencia, en el tiempo se<a href="https://computerhoy.20minutos.es/ciberseguridad/medidas-clave-evitar-doxeo-proteger-privacidad-internet-1430702" title="6 medidas clave para evitar un doxeo y proteger tu privacidad en Internet"> han generado preocupaciones sobre la privacidad</a>.</p><p>En efecto, una gran parte de los hackers se enfocan en atacar puntos específicos para <b><a href="https://computerhoy.20minutos.es/ciberseguridad/datos-personales-estan-dark-web-puedes-comprobarlo-solo-clics-instalar-nada-1480521" title="¿Tus datos personales están en la dark web? Así puedes comprobarlo con solo unos clics y sin instalar nada">hacerse con los detalles personales y venderlos en la <i>dark web</i></a></b> o <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">realizar ransomware</a>. Hasta para las grandes compañías se ha convertido en un grave problema tras numerosas crisis de seguridad que se han presentado. </p><p>Por eso, el enfoque de evitar las vulnerabilidades, proteger infraestructuras completas y reforzar las defensas ante los ciberataques es lo único de lo que hay que preocuparse. <b>El experto Steve Durbin advierte que esto está cambiando </b>y ahora hay que estar muy atentos a qué se le confían los datos.</p><h2>¿Por qué la confianza en los datos se convierte en la nueva preocupación de la ciberseguridad?</h2><p>Está más que claro que todos los tipos de defensas que se puedan tener para protegerse virtualmente siempre van a sumar, per<b>o no basta con tener solamente lo básico</b>, especialmente cuando se trata de los equipos empresarios.</p><p>La información confidencial que se maneja en las compañías siempre está en riesgo y por eso es crucial trabajar minuciosamente con respecto a los datos de grandes organizaciones. </p><p>Según los especialistas, este tipo de archivos pasa por diferentes filtros y es posible que también sean manipulados por diferentes entes, ya que en un grupo se puede pasar desde marketing hasta modelos de predicción financiera. </p><p>Esto hace que ya muchas cosas en juego y que la integridad se degrade sin que se note a simple vista. De esto es lo que habla el experto Steve Durbin, muy conocido por tratar temas de ciberseguridad, y es que <b>destaca el concepto de <i>data trust</i> (confianza en los datos)</b>.</p><p>Ahora no solamente hay que preocuparse por el robo de información a través de virus o ciberataques directos, sino también por la manipulación de los mismos.</p><p>Tal y como se ha mencionado, al pasar por distintas etapas en una empresa, pueden transformarse al recibir <b>cambios constantes y aquí también se incluye la inteligencia artificial</b>. </p><p>Este tipo de herramientas de productividad que han revolucionado por completo la industria tecnológica y están marcando un antes y un después en el mundo, también tienen sus puntos negativos. </p><p>Tanto <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-gemini-grok-dime-necesitas-te-dire-ia-debes-utilizar-conseguir-mejores-resultados-1484463" title="ChatGPT, Gemini o Grok: dime qué necesitas y te diré que IA debes utilizar para conseguir los mejores resultados">ChatGPT como Gémini, Copilot, Claude y otros chatbots</a> pueden sufrir de problemas como resultados incorrectos, alucinaciones, sesgos y otros errores.</p><p>Considerando que muchos equipos están implementando modelos de IA para automatizar tareas básicas, este filtro podría ser peligroso porque se <b>podría modificar inadecuadamente la información</b>. </p><p>Al principio no parece algo grave, pero con el tiempo se vuelve un riesgo silencioso que podría generar otros fallos en toda la estructura de la organización. Durbin dice que se debe cuestionar frecuentemente la validez de los datos para saber si de verdad todo está bien.</p><p>No solo con asistentes virtuales, sino también con los distintos sistemas que se implementan hoy en día. La supervisión es la clave para que de verdad haya<b> privacidad y protección en cualquiera de los escenarios</b>.</p><h2>El talón de Aquiles de la IA: datos incorrectos que pasan desapercibidos</h2><p>Desde que las grandes marcas implementan inteligencia artificial en sus negocios, han ocurrido algunos <b>inconvenientes que han hecho que la transición no sea tan abrupta</b>, como en <a href="https://computerhoy.20minutos.es/tecnologia/mayor-banco-australia-sustituyo-45-trabajadores-chatbot-ahora-tiene-readmitirlos-mintio-eficacia-ia-1479711" title="El mayor banco de Australia sustituyó a 45 trabajadores por un chatbot, ahora tiene que readmitirlos porque mintió sobre la eficacia de la IA">los bancos de Australia</a>, por ejemplo.</p><p>Los datos de los equipos gigantes deben ser protegidos con sistemas de seguridad virtual avanzados, pero también sumar un trabajo minucioso ante la información confidencial para que no haya vulnerabilidades que permitan errores graves o ciberataques.</p><p>Actualmente, detectar anomalías es mucho más complejo que antes al tener <b>archivos que se actualizan en tiempo real y se comparten entre plataformas </b>o dispositivos. En sí, cuando no hay herramientas adecuadas que indiquen cambios extraños, solo se reacciona a los síntomas y no a las causas.</p><p>El escenario se ha vuelto aún más descontrolado debido al auge de la IA, una tecnología que está cambiando el mundo por completo, trayendo beneficios, pero también desventajas como <b>otorgar resultados incompletos o manipulados con las automatizaciones</b>.</p><p>Lo que indica el especialista no se trata únicamente de despojarse por completo de esta herramienta, sino tener un enfoque más estratégico con infraestructuras que sean precisas, confiables y trazables. Como advierte Durbin, el verdadero riesgo no es perder datos, sino basarte en datos que ya están comprometidos sin saberlo. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/29/69f1640838c9f2-22284615.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/tras-dirty-frag-llega-fragnesia-una-nueva-peligrosa-vulnerabilidad-kernel-linux_6970312_0.html</guid>
    <title>
        <![CDATA[ Tras Dirty Frag llega Fragnesia, una nueva y peligrosa vulnerabilidad del kernel de Linux ]]>
    </title>
    <description><![CDATA[ En Linux suman y siguen destapando nuevas vulnerabilidades. Ahora es el turno de Fragnesia, un error que permite a cualquier usuario sin permisos tomar el control absoluto del sistema operativo. ]]></description>
    <pubDate>Thu, 14 May 2026 14:40:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/tras-dirty-frag-llega-fragnesia-una-nueva-peligrosa-vulnerabilidad-kernel-linux_6970312_0.html</link>
    <enclosure type="image/webp" length="97392" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/14/6a0595cfa0b2d9-39539533.png"/>
    <category>Software</category>
    <dcterms:modified>2026-05-14T14:40:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Si bien es cierto que el kernel de Linux tiene fama de ser un sistema operativo inexpugnable, están atravesando una mala racha. <b>En las últimas semanas, este sistema operativo se ha visto comprometido por varias vulnerabilidades (dos muy concretas) </b><a href="https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html" title="Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema">con nombre Copy Fail y Dirty Frag</a><b>.</b> </p><p><a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un &quot;botón del pánico&quot; en Linux para evitar crisis como las de CopyFail y Dirty Frag">El problema no es solo que existan estos fallos</a>, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días. </p><p>Por si esto no fuese suficiente, han descubierto un nuevo fallo al que han denominado Fragnesia. <b>Hablamos de un fallo de seguridad que permite a cualquier usuario, sin ningún tipo de privilegio, convertirse en el administrador absoluto (<i>root</i>) de la máquina</b>. </p><p>Este nombre tiene bastante sentido, ya que hace referencia a una especie de amnesia que sufre el sistema. Básicamente, el kernel de Linux se olvida de que un fragmento de memoria está siendo compartido entre varios procesos y acaba corrompiendo datos que jamás debería haber tocado.</p><p>El problema aquí es que, a diferencia de otros fallos que necesitan que coincidan varios factores al mismo tiempo, Fragnesia funciona siempre a la primera. Ha sido descubierta por William Bowling, un investigador del equipo de seguridad V12. </p><p>En concreto, <b>el fallo se encuentra en una parte muy concreta del sistema encargada de procesar las conexiones de internet seguras</b>. Cuando el ordenador está recibiendo datos de un archivo y, de repente, la conexión cambia a este modo seguro, el kernel se confunde. </p><p>Piensa que las páginas del archivo que estaban en cola son datos cifrados y, al intentar descifrarlos, acaba inyectando letras y números falsos directamente en la memoria caché del equipo, de forma totalmente limpia y controlada por el atacante.</p><p>Esta técnica permite a un hacker elegir qué letra o número quiere cambiar de un archivo, modificándolo carácter a carácter. Al sobreescribir apenas los primeros 192 bytes de una herramienta del sistema tan importante como /usr/bin/su (la que se usa para cambiar de usuario), consiguen que, al ejecutarla, el móvil o el servidor les abra una ventana de comandos con el control total del equipo.</p><p>Por si esto fuese poco, <b>los antivirus no son capaces de reconocer que algo está yendo mal</b>. </p><p>Es por eso que los expertos afirman que la única forma de limpiar el sistema una vez que ha sido atacado es forzar al ordenador a vaciar la memoria caché mediante comandos específicos o, directamente, haciendo un reinicio completo al servidor.</p><h2>La vulnerabilidad afecta a una gran cantidad de ordenadores Linux en todo el mundo</h2><p>Tal y como han advertido, c<b>ualquier versión del kernel de Linux que sufriera el fallo anterior, Dirty Frag, y que no haya sido actualizada antes de este 13 de mayo de 2026, está totalmente expuesta a esta otra vulnerabilidad.</b> </p><p>Aunque ya hay parche con la solución y ya se está comenzando a distribuir, hay otro punto importante que comentar.</p><p><b>Ya se ha publicado un código de demostración gratuito en GitHub que enseña paso a paso cómo explotar este fallo</b>. Esto quiere decir que cualquier programador puede intentar atacar un sistema vulnerable. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/14/6a0595cfa0b2d9-39539533.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/detectan-software-malicioso-versiones-linux-emulador-cemu_6969769_0.html</guid>
    <title>
        <![CDATA[ Detectan software malicioso en versiones de Linux del emulador Cemu ]]>
    </title>
    <description><![CDATA[ Atento si usas Linux, porque un ataque dirigido al emulador Cemu se acaba de convertir en un auténtico caballo de Troya por un simple descuido humano. ]]></description>
    <pubDate>Wed, 13 May 2026 14:40:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/detectan-software-malicioso-versiones-linux-emulador-cemu_6969769_0.html</link>
    <enclosure type="image/webp" length="61248" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/13/6a044971e216d5-37960964.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-13T14:40:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Mucho cuidado con lo que está sucediendo, especialmente si te gusta emular juegos antiguos (clásicos de Wii U) en Linux. El equipo de desarrollo de Cemu, uno de los emuladores más potentes, acaba de informar que sus versiones oficiales para Linux han estado distribuyendo software malicioso durante casi una semana. </p><p>No ha sido un error de programación ni un fallo del sistema, sino un ataque que ha aprovechado una brecha en la seguridad de uno de los propios colaboradores del proyecto para ir directo a por el corazón del programa.</p><p>Tal y como se ha podido saber,<b> todo esto sucedió entre el 6 y el 12 de mayo de 2026. Durante esos días, cualquiera que entrara en el GitHub oficial de Cemu para descargar la versión 2.6 en formato AppImage o el archivo ZIP para Ubuntu, se estaba bajando algo que no debía</b>. </p><p>Lo peor de todo es que el archivo parecía totalmente normal y legítimo porque estaba en la página oficial. Si bajaste el emulador en esas fechas y, lo que es más importante, llegaste a ejecutarlo, tu sistema está oficialmente comprometido. </p><p>En cuanto a la forma en la que los hackers consiguieron meterse en Cemu, todo empezó cuando uno de los programadores del equipo ejecutó sin querer un paquete de Python malicioso en su propio equipo.</p><p>Este paquete le robó su token de acceso a GitHub, es decir, la llave maestra que le permite subir archivos al proyecto sin pasar por más filtros. Los atacantes usaron esa llave para sustituir los archivos limpios por versiones que incluían un código espía.</p><p>Según el <i>International Cyber Digest</i>, los grupos de ciberdelincuentes se han dado cuenta de que es mucho más eficiente infectar una herramienta que usan miles de personas que intentar hackearlas una a una. Al envenenar la cadena de suministro, el virus se ha propagado solo, aprovechando la confianza de los usuarios. </p><p>Pero esto no es todo, <b>porque los desarrolladores de Cemu han descubierto en su análisis que el virus tiene una función específica para usuarios en Israel</b>: si detecta que el ordenador está en ese país, el <i>malware </i>activa una sirena a través de los altavoces y procede a borrar por completo todo el sistema de archivos. </p><p>Para el resto de usuarios del mundo, aunque no se te borre el disco duro de golpe, el peligro es igual de real. El <i>malware </i>actúa como un recolector de credenciales. Está diseñado para esconderse en las carpetas del sistema y vigilar todo lo que escribes o guardas: desde la contraseña de tu Gmail hasta las llaves SSH que usas para trabajar.</p><p>El equipo de Cemu admite que todavía no conocen todas las capacidades del virus, por lo que mucho cuidado, ya que podría haber funciones de espionaje que aún no han salido a la luz. </p><h2>¿Qué puedes hacer si crees que eres una víctima del hackeo a Cemu?</h2><p><b>Los expertos afirman que, si ejecutaste esa versión de Cemu, la única forma 100% segura de limpiar tu PC es reinstalar el sistema operativo desde cero</b>. Borrar solo el archivo del emulador no sirve de nada porque el virus ya se habrá copiado en otras partes del sistema. Además, deberías cambiar todas tus contraseñas importantes y resetear cualquier clave de acceso que tuvieras guardada en el ordenador.</p><p><b>Afortunadamente, no todas las versiones de Cemu fueron atacadas</b>. Si instalaste el emulador a través de Flatpak (la tienda de apps común en muchas distribuciones de Linux) o si usas la versión de Windows, estás a salvo.</p><p>El ataque se centró solo en los archivos binarios directos para Linux que se subieron a GitHub. Por su parte, se sabe que el equipo ya ha recuperado el control, ha limpiado los archivos y ha implementado medidas de seguridad para que ningún colaborador pueda subir nada sin que pase por un doble control humano.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/13/6a044971e216d5-37960964.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-que-era-arreglar-vulnerabilidades-90-dias-ha-muerto-por-culpa-ia-cada-fallo-seguridad-critico-hay-que-solucionarlo-inmediato_6969740_0.html</guid>
    <title>
        <![CDATA[ Expertos advierten que la era de arreglar vulnerabilidades en 90 días ha muerto por culpa de la IA: "Cada fallo de seguridad crítico hay que solucionarlo de inmediato" ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial termina con la regla de los 90 días para arreglar fallos de seguridad. En 2026, o arreglas el error en minutos o los hackers entrarán en tiempo récord. ]]></description>
    <pubDate>Wed, 13 May 2026 11:10:44 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-que-era-arreglar-vulnerabilidades-90-dias-ha-muerto-por-culpa-ia-cada-fallo-seguridad-critico-hay-que-solucionarlo-inmediato_6969740_0.html</link>
    <enclosure type="image/webp" length="114054" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/13/6a042311bec507-20740238.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-13T11:10:44+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Si hablamos del sector de la ciberseguridad, durante años ha existido una especie de regla no escrita. Cuando un experto encontraba un fallo de seguridad en un programa, le daba a la empresa 90 días para arreglarlo antes de hacerlo público. </p><p>Era un tiempo más que suficiente para que los programadores no trabajaran a contrarreloj y los usuarios estuvieran protegidos. Pero ese pacto se ha acabado. <b>Los expertos advierten que la era de los 90 días ha muerto, y el culpable es la inteligencia artificial. Con herramientas capaces de analizar código a una velocidad nunca antes vista, lo que antes llevaba semanas de investigación ahora se resuelve en una hora</b>.</p><p>El problema es que la IA nunca descansa y es una máquina perfecta reconociendo patrones de programación erróneos. Si un hacker (de los buenos) encuentra una vulnerabilidad, puedes estar seguro de que un hacker (de los malos) está usando un modelo de lenguaje para encontrar exactamente lo mismo. Ya no hay margen de maniobra. </p><p>Sin ir más lejos, se han conocido<a href="https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html" title="Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema"> hace escasos días casos como los fallos Copy Fail o Dirty Frag en Linux</a> que han demostrado con creces que, entre que se descubre el problema y se publica el parche, los atacantes ya tienen el exploit listo para entrar en tu sistema. <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un &quot;botón del pánico&quot; en Linux para evitar crisis como las de CopyFail y Dirty Frag">De ahí que la comunidad de desarrolladores de Linux haya puesto en marcha un botón rojo de emergencia</a> para desactivar funciones antes de que llegue el parche.</p><p><b>Himanshu Anand, investigador de seguridad, ha dado la voz de alarma sobre esto, advirtiendo que la IA puede convertir un parche en un arma en apenas 30 minutos</b>. Esto se consigue de una forma muy sencilla. </p><p>Los atacantes ya no esperan a que salga una noticia que alerta sobre un fallo de seguridad en Windows 11, por ejemplo; se dedican a vigilar los cambios en el código de los repositorios públicos. En cuanto ven que un programador sube una corrección, usan la IA para analizar la diferencia entre el código viejo y el nuevo, entienden dónde estaba el fallo y crean un ataque automático antes de que tú hayas tenido tiempo de actualizar tu PC para eliminar ese fallo.</p><h2>Una nueva era: cada fallo de seguridad crítico hay que solucionarlo de inmediato</h2><p>El consejo de los expertos es claro: hay que tratar cada vulnerabilidad crítica como una prioridad absoluta (P0) y parchearla al momento. Ya no vale eso de esperar al martes de parches de cada mes como hace Microsoft. </p><p>Esa estrategia de lanzar actualizaciones cada 30 días asume que el atacante es más lento que tú, y eso en 2026 es el mayor mito que te puedes encontrar. A día de hoy, los desarrolladores tienen que integrar la propia IA en sus procesos de despliegue de código para que sea la máquina la que detecte y bloquee el fallo antes de que salga a la luz.</p><p><b>Equipos como el de Mozilla están demostrando que se puede hacer frente a esta nueva era y en un solo mes llegaron a publicar más de 400 correcciones de seguridad.</b> Esa es la velocidad que se exige ahora mismo; una agilidad que las empresas de software cerrado como Microsoft, Apple o Google van a tener que copiar sí o sí.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/13/6a042311bec507-20740238.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html</guid>
    <title>
        <![CDATA[ Los responsables del kernel quieren crear un "botón del pánico" en Linux para evitar crisis como las de CopyFail y Dirty Frag ]]>
    </title>
    <description><![CDATA[ La situación con respecto a los hackeos en Linux ha llevado a proponer un interruptor para apagar funciones atacadas sin tener que esperar a los parches oficiales. ]]></description>
    <pubDate>Tue, 12 May 2026 12:43:31 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html</link>
    <enclosure type="image/webp" length="67594" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/12/6a02e9e44a9400-98222111.png"/>
    <category>Software</category>
    <dcterms:modified>2026-05-12T12:43:31+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Linux está atravesando unos meses algo turbulentos en lo que a hackeos se refiere. Si bien, pese a su peligrosidad, no ha habido graves problemas detectados en consecuencia, <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-aviso-hackeo-linux-descubren-binarios-manipulados-debian-crece-miedo-un-gran-ciberataque_6968701_0.html" title="Nuevo aviso de hackeo en Linux: descubren binarios manipulados en Debian y crece el miedo a un gran ciberataque">la situación requiere decisiones drásticas</a>.</p><p>Y es que, <b>en las últimas semanas, este sistema operativo se ha visto comprometido por varias vulnerabilidades (dos muy concretas) con nombre Copy Fail y Dirty Frag. </b>El problema no es solo que existan estos fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p>En el caso de Copy Fail, hablamos de <a href="https://computerhoy.20minutos.es/software/vulnerabilidad-copy-fail-linux-que-es-como-funciona-que-debes-hacer-para-protegerte_6966843_0.html" title="Vulnerabilidad Copy Fail en Linux, qué es, cómo funciona y qué debes hacer para protegerte">un fallo crítico que llevaba dentro del kernel de Linux desde 2017</a>.</p><p>Aquí el problema está en cómo Linux actúa ante ciertas funciones de criptografía. Si alguien sabe cómo engañar a esta función enviándole datos de una forma específica, puede conseguir que el kernel sobrescriba partes de la memoria. Con solo cambiar 4 bytes en el lugar correcto, un usuario normal puede convertirse en superusuario y tener poder absoluto.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html" title="Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema">Y por si fuera poco, a los pocos días apareció Dirty-Frag</a>, otra vulnerabilidad que <b><b><b><b>permite que cualquier usuario, sin permisos, se convierta en root, es decir, en un superusuario que tiene las llaves de todo el sistema y puede hacer lo que quiera con el equipo</b></b></b></b>. Como ves, <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">calcado a Copy Fail</a>.</p><p>Con esto como base, los desarrolladores han dicho basta y <b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un <i>Killswitch </i>o botón del pánico</b>. </p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p><h2>Cortar por lo sano para evitar que la vulnerabilidad se expanda y afecte a más partes del kernel: así funciona el botón del pánico de Linux</h2><p>Actualmente, si un fallo está en un módulo, puedes descargarlo y listo. Pero muchos fallos viven en el corazón mismo del sistema, incrustados en la estructura principal. La propuesta de Levin permite que un administrador ordene a una función específica que deje de ejecutarse y devuelva un valor fijo sin llegar a procesar el código que tiene el virus. </p><p>Esto es algo básico que se debería empezar a hacer de cara a proteger a las empresas que tienen muchos ordenadores con Linux. Por ejemplo, en una empresa con 10.000 servidores, actualizar el kernel y reiniciar cada máquina puede durar días. </p><p>Durante todo ese tiempo, la ventana está abierta para los hackers. Con el <i>Killswitch</i>, el administrador lanza un comando y, en segundos, todos quedan protegidos frente a ese ataque.<b> No es la solución definitiva, ya que es vital crear un parche, pero actúa como un perfecto cortafuegos</b>.</p><p><b>Por supuesto, todo tiene una cara B y desactivar funciones del sistema puede romper otras.</b> Si apagas el motor de red para evitar un hackeo, podrías quedarte sin internet. Pero Levin argumenta que es mejor tener una función estropeada temporalmente que tener a un hacker accediendo a todo.</p><p>Actualmente, esta propuesta está en fase de revisión y se está debatiendo entre los desarrolladores más expertos de Linux para ver si realmente tiene o no futuro. Como suele ocurrir si hablamos de este SO, no todos están de acuerdo, ya que tocar el núcleo del sistema siempre da respeto,. Sin embargo, parece que el apoyo es mayoritario.</p><p>Tras todo el caos de los últimos meses, la comunidad se ha dado cuenta de que no pueden seguir volcando toda su fe en que los parches lleguen a tiempo. Necesitan una defensa que pueda actuar de inmediato y esta parece la solución más sensata.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/12/6a02e9e44a9400-98222111.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html</guid>
    <title>
        <![CDATA[ El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: "El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing" ]]>
    </title>
    <description><![CDATA[ El creador de cURL, una de las herramientas más importantes de Internet, desmonta el miedo al apocalipsis de la nueva IA de Anthropic. Afirma que es una increíble campaña de marketing. ]]></description>
    <pubDate>Tue, 12 May 2026 11:06:43 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html</link>
    <enclosure type="image/webp" length="51844" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/05/12/6a02d580e98f70-23298397.r_d.509-392.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-12T11:06:43+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Seguro que ya has escuchado hablar de Claude Mythos. <a href="https://computerhoy.20minutos.es/tecnologia/que-es-claude-mythos-ia-anthropic-que-es-tan-poderosa-que-han-tenido-que-enjaularla_6963528_0.html" title="¿Qué es Claude Mythos, la IA de Anthropic que es tan poderosa que han tenido que enjaularla?">A finales de abril de 2026 cayó como una bomba en el sector, poniendo patas arriba lo que hasta ahora se consideraba como IA potente</a>. </p><p>Anthropic anunció que su nuevo modelo, <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-hace-temblar-europa-bce-pide-los-bancos-que-se-preparen-para-peor_6964718_0.html" title="Claude Mythos hace temblar Europa: el BCE pide a los bancos que se preparen para lo peor">Claude Mythos, era tan "peligrosamente bueno" encontrando fallos de seguridad que no podían lanzarlo al público todavía</a>. De ahí que solo unas pocas empresas tendrían acceso controlado para parchear los problemas que encontrasen antes de que el resto del mundo pudiera probarlo. </p><p>Literalmente, <a href="https://computerhoy.20minutos.es/ciberseguridad/adios-software-libre-miedo-ia-claude-mythos-comienza-cerrar-repositorios-publicos-codigo-abierto_6965782_0.html" title="¿Adiós al software libre? El miedo a la IA Claude Mythos comienza a cerrar repositorios públicos de código abierto">parecía el principio del fin de la ciberseguridad tal y como la conocemos</a>, pero Daniel Stenberg, el hombre detrás de cURL, tiene una visión más centrada en la realidad.</p><p>Para aquellos que no le conozcan, es el creador de una de las herramientas más usadas en el mundo. Se ha instalado más de 20.000 millones de veces en todo tipo de móviles y dispositivos de gran calado. De ahí que Anthropic le tuviese en cuenta para poner a prueba Mythos.</p><p><b>A través de la Linux Foundation, se le ofreció pasar por el ojo de Mythos las 178.000 líneas de código en lenguaje C que forman cURL</b>. Tras semanas de retrasos, el informe llegó y el resultado fue, cuanto menos, nada esperado: el modelo que, supuestamente, iba a romper Internet se quedó en un análisis correcto, normal como otro cualquiera, pero lejos de ser la revolución que la compañía vendió.</p><p>Para poner un poco más de contexto, cURL es probablemente uno de los proyectos más auditados del planeta. Ha pasado por análisis y revisiones de seguridad profesionales durante años. Por eso, cuando Mythos afirmaba haber encontrado cinco vulnerabilidades, el equipo de Stenberg sospechó. </p><p><b>Tras horas de análisis humano, la lista se redujo a una sola vulnerabilidad real de severidad baja. Las otras cuatro eran falsos positivos o errores que de poco servían a los ciberdelincuentes</b>.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta Stenberg.</p><p>Aunque reconoce que Mythos es una herramienta potente, no ha encontrado nada que otros modelos de OpenAI o herramientas como AISLE o Zeropath no hubieran detectado ya en los meses anteriores. De hecho, estas otras ya habían ayudado a meter cientos de parches en cURL antes de que Mythos apareciese. Para él,<b> el <i>peligro </i>del que hablaba Anthropic parece ser más una estrategia de ventas que una realidad</b>.</p><h2>Para Daniel Stenberg todo es marketing y no, Mythos no es el demonio del código que prometían</h2><p>El problema es que están surgiendo todo tipo de informes que dejan claro el potencial de esta herramienta de IA. Para él, muchos de ellos son solo ruido. </p><p>Tal y como afirma, las capacidades de Mythos no son cosa de magia o un potencial sobrenatural; es simplemente una capacidad de lectura masiva y contextual que, si bien es realmente buena, no justifica el pánico generalizado que se está tratando de crear en el mundo.</p><p><b>Pese a todo esto, Stenberg defiende a capa y espada el uso de estas tecnologías</b>. "Permítanme recalcar y reiterar lo que ya he dicho: los analizadores de código con IA son significativamente mejores para encontrar fallos de seguridad y errores en el código fuente que cualquier analizador de código tradicional del pasado. Todos los modelos de IA modernos son buenos en esto ahora", afirma.</p><p>"No usar analizadores de código con IA en su proyecto significa darles a los adversarios y atacantes tiempo y oportunidad para encontrar y explotar los fallos que usted no detecta", añade.</p><p>Con esto, deja claro que, en este caso, cURL es seguro no porque una IA lo diga, sino porque cientos de humanos llevan décadas centrados en la calidad. El <i>hype </i>de Anthropic es más humo que realidad, pero también es cierto que ha servido para poner el foco en la seguridad de las compañías.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/05/12/6a02d580e98f70-23298397.r_d.509-392-18695.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-detecta-por-primera-vez-un-ataque-disenado-con-ayuda-ia-por-cada-vulnerabilidad-dia-cero-que-podemos-atribuir-ia-probablemente-existan-muchas-mas_6969202_0.html</guid>
    <title>
        <![CDATA[ Google detecta por primera vez un ataque diseñado con ayuda de IA: "Por cada vulnerabilidad de día cero que podemos atribuir a la IA, probablemente existan muchas más" ]]>
    </title>
    <description><![CDATA[ El equipo de inteligencia de amenazas de Google lo confirma: ya hay hackers usando modelos avanzados de IA para crear virus indetectables por máquinas y humanos. ]]></description>
    <pubDate>Tue, 12 May 2026 09:41:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-detecta-por-primera-vez-un-ataque-disenado-con-ayuda-ia-por-cada-vulnerabilidad-dia-cero-que-podemos-atribuir-ia-probablemente-existan-muchas-mas_6969202_0.html</link>
    <enclosure type="image/webp" length="78464" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/05/12/6a02d38a76d4a7-03868960.r_d.577-282.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-12T09:41:02+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque esto es algo que ya se esperaba que sucediese, e incluso en algunos casos ya se ha demostrado, Google es ahora cuando por fin puede afirmar de forma rotunda que la IA ha entrado de lleno en el terreno de la ciberdelincuencia.</p><p>La compañía <b>acaba de encontrar el primer ataque de "día cero", es decir, una vulnerabilidad que nadie conocía y para la que no hay parche alguno, diseñado no por un humano, sino con la ayuda directa de una inteligencia artificial.</b> </p><p>El problema es el tipo de ataque del que estamos hablando. Se llaman así porque el atacado tiene cero días para arreglarlos antes de que empiecen a causar daños. Si a esa peligrosidad le sumas la velocidad de una IA que opera sin descanso, el resultado es muy peligroso.</p><p>En concreto, en un informe publicado, <b>detallan cómo un grupo de hackers consiguió explotar un fallo de seguridad crítico que fue descubierto y desarrollado mediante el uso de modelos de lenguaje avanzados</b>. Lo que antes le llevaba semanas de investigación a un equipo de los mejores hackers, ahora una IA puede identificarlo en cuestión de segundos analizando millones de líneas de código. </p><p>Google ha tenido que avisar a la empresa afectada (cuyo nombre no han dado por seguridad) para que lancen un parche antes de que el desastre vaya a mayores.</p><p>John Hultquist, analista jefe de Google, ha sido muy claro al respecto: "Por cada vulnerabilidad de día cero que podemos atribuir a la IA, probablemente existan muchas más". <b>La sospecha es que esto solo es el principio (o simplemente uno de tantos hackeos)</b>.</p><h2>El foco está puesto en los llamados modelos frontera, como el nuevo <i>GPT-5.5-Cyber</i> de OpenAI</h2><p>Por el momento, Google descarta que se usara <i>Claude Mythos</i> de Anthropic para llevar a cabo el ataque, pero queda claro que en 2026 están saliendo a la luz modelos de IA que realmente escapan a nuestro conocimiento y que podrían suponer un grave problema si caen en malas manos. </p><p>Por ejemplo, <a href="https://computerhoy.20minutos.es/ciberseguridad/openai-responde-modelo-prohibido-anthropic-con-su-arma-secreta-ciberseguridad_6958323_0.html" title="OpenAI responde al &quot;modelo prohibido&quot; de Anthropic con su arma secreta en ciberseguridad">el nuevo <i>GPT-5.5-Cyber</i> de OpenAI tiene capacidades tan grandes para encontrar fallos que asustan hasta a sus propios creadores</a>. Actualmente, ya hay programas que no solo encuentran el fallo, sino que escriben el virus y lo lanzan sin que un ser humano tenga que pulsar ni una sola tecla.</p><p>De ahí que la estrategia de empresas como OpenAI o Anthropic haya sido lanzar estos modelos de forma escalonada. Primero, se les da acceso a investigadores y agencias de seguridad para que encuentren los parches antes de que los hackers puedan actuar. </p><p>Rob Bair, jefe de política ciber en Anthropic, lo llama la "ventaja del defensor". <b>El problema es que esa ventaja, según él mismo admite, se mide en meses, no en años. Es una ventana de oportunidad muy pequeña</b>.</p><h2>Hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques</h2><p>Sin ir más lejos, los ciberdelincuentes están poniendo todo de su parte para tratar de ir siempre un paso por delante del resto, aunque no tengan acceso a esos modelos tan potentes.</p><p>Por ejemplo, <a href="https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html" title="Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques">Google destapó hace unos meses cómo grupos de hackers están clonando la mente de su IA para lanzar ataques que son, literalmente, imposibles de detectar</a> con los métodos de siempre.</p><p>Según <a href="https://cloud.google.com/blog/topics/threat-intelligence/distillation-experimentation-integration-ai-adversarial-use" rel="nofollow noreferrer">el último informe</a> del <b><b><b><b>Google Threat Intelligence Group (GTIG)</b></b></b></b>, el <b><b>cerebro de esta IA se ha convertido en el nuevo juguete para los ciberdelincuentes más peligrosos del mundo.</b></b></p><p>Hackers con gran experiencia respaldados por gobiernos de Rusia, China, Irán y Corea del Norte están usando los modelos de lenguaje de Google no solo para escribir código malicioso, sino para clonar la lógica de la IA y usarla como un arma.</p><p>Tal y como se confirma, estos grupos están aplicando una técnica llamada <i>destilación de conocimiento</i>. Consiste en <b><b>lanzar miles de preguntas estratégicas a la IA para ver cómo razona y cómo toma decisiones. Una vez que entienden cómo piensa Gemini, se llevan ese conocimiento a sus propios sistemas para crear una copia pirata de su cerebro, pero sin los filtros de seguridad que le pone Google</b></b>.</p><p>Como resultado, consiguen que los ciberataques de gran calado sean más sencillos de ejecutar que nunca. Antes, un grupo de hackers podía tardar semanas en investigar a una empresa, traducir textos para que un correo de <i>phishing</i> no pareciera una estafa y probar si un virus funcionaba.</p><p>Ahora, usan la IA de Google para automatizarlo todo. Se inventan escenarios ficticios, le piden a la IA que analice vulnerabilidades y,<span> </span><b><b>en cuestión de minutos, tienen un plan de ataque listo para ejecutar contra objetivos críticos, especialmente en Estados Unidos y Europa</b></b>.</p><p><a href=" "> </a>No buscan dinero inmediato; buscan espionaje a largo plazo, que es más valioso. Saben que el eslabón más débil es el empleado que trabaja desde casa o el proveedor que no tiene las mismas medidas de seguridad que una gran multinacional. La IA sirve para ir directos a por ellos.</p><p>Lo peor de todo es que<b><b><span> </span>esto realmente ya se ha puesto en marcha y los expertos de Google ya han detectado virus que llevan la firma de la IA en su interior. </b></b></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/05/12/6a02d38a76d4a7-03868960.r_d.577-282-18770.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es una clave de acceso o passkey, cómo funcionan y por qué son mejores y más seguras que las contraseñas? ]]>
    </title>
    <description><![CDATA[ ¡Tu contraseña no es suficiente! Aprende cómo funcionan las passkeys y empieza a utilizarlas en tus cuentas para protegerte del phishing y las filtraciones de datos. ]]></description>
    <pubDate>Sun, 10 May 2026 09:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-una-clave-acceso-passkey-como-funcionan-por-que-son-mejores-mas-seguras-que-las-contrasenas_6963196_0.html</link>
    <enclosure type="image/webp" length="83816" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69eff3c9adb751-68060327.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-10T09:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Cada vez que accedes a tus cuentas en Microsoft, Google y Apple, tienes que usar una contraseña tradicional junto al correo electrónico registrado.</p><p>¿Esa clave es lo suficientemente robusta? ¿Se te olvida con frecuencia? Aunque eso es el método tradicional y <b><a href="https://computerhoy.20minutos.es/ciberseguridad/medidas-clave-evitar-doxeo-proteger-privacidad-internet-1430702" title="6 medidas clave para evitar un doxeo y proteger tu privacidad en Internet">una forma de proteger tus datos</a></b>, no es suficiente. </p><p>No basta solamente con tener una contraseña en tus redes sociales, cuentas bancarias, perfiles de tiendas online o cualquier otra plataforma que uses a diario. Con una sola vulnerabilidad o si llegas a <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">ser víctima de las campañas de phishing</a></b>, podrías estar en grave riesgo.</p><p>Además de hacer uso de la verificación de dos pasos y apps de autentificación, también es hora de que sepas <b><a href="https://computerhoy.20minutos.es/ciberseguridad/son-passkeys-ha-creado-google-dicen-adios-contrasenas-android-1481609" title="¿Qué son la 'passkeys' que ha creado Google y que dicen adiós a las contraseñas en Android?">qué son las claves de acceso o passkeys</a></b>. Este es un sistema más moderno para garantizar un inicio de sesión seguro y rápido.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">Si te preocupa la ciberseguridad</a>, es mejor que no pases por alto este método porque podría ser todo lo que necesitas para disminuir los riesgos de ser afectado por ciberataques.</p><h2>¿Qué son las passkeys y cómo funcionan?</h2><p>Se trata de un método que cuenta con compatibilidad para casi todos los sistemas operativos, navegadores y gestores de contraseñas. </p><p><b>Funciona básicamente como un "reemplazo" de la contraseña</b> tradicional y, a pesar de que no es algo nuevo, muchas personas la pasan por alto por no saber qué es en realidad. </p><p>Solo por su nombre es frecuentemente confundida con aplicaciones de autenticación que ofrecen códigos temporales o las famosas llaves de seguridad físicas que se pueden utilizar en pendrive o guardar como archivos.</p><p>Sin embargo, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/como-funciona-passkeys-contrasenas-google-1318904" title="Así funciona passkeys, el &quot;mata contraseñas&quot; de Google">una passkey es otro método de autenticación digital</a></b> que permite un fácil acceso a las apps o sitios web donde tienes cuentas registradas.</p><p>En este caso, tu dispositivo guarda una clave privada que nunca se elimina del equipo, por ejemplo, el mismo PIN con el que inicias sesión todos los días para <a href="https://computerhoy.20minutos.es/pc/windows-11-formas-instalarlo-como-aprovecharlo-maximo-1393743" title="Windows 11: qué es, formas de instalarlo y cómo aprovecharlo al máximo">acceder al sistema operativo de Windows 11</a> con tus cuenta. </p><p>Cuando usas una passkey, <b>el PIN se vuelve "universal"</b>. Eso quiere decir que, en los servicios online, utilizarías la misma que tu cuenta del ordenador.</p><p>Lo interesante de esto es que también puedes utilizar la biometría, teniendo opciones como huella o reconocimiento facial si el dispositivo es compatible. </p><p>El <i><a href="https://www.ncsc.gov.uk/blog-post/passkeys" rel="nofollow noreferrer" title="NCSC" target="_blank">Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC)</a></i> explica que <b>es como un tipo de "sello digital" que se mantiene guardado</b> de manera segura en el equipo personal, ya sea smartphone o PC.</p><p>Su activación es realmente sencilla porque se encuentra disponible en la mayoría de las configuraciones de seguridad o privacidad de las cuentas populares.</p><p>En efecto, la transición hacia este sistema va en crecimiento, pues hasta <b>Google ha confirmado que más del 50% de los usuarios usan este tipo de servicios</b> en el Reino Unido.</p><h2>Ventajas de las passkeys frente a las contraseñas tradicionales: deberías usarlas a partir de ahora</h2><p>No solamente simplifica el acceso a las plataformas a no tener que recordar combinaciones complejas o tener que realizar demasiados pasos, sino que también <b>resuelve problemas como la reutilización de contraseñas</b> y sin datos que viajan a través de la red, solo de manera local.</p><p>Las ventajas en ciberseguridad son realmente grandes porque <b>no pueden ser robadas a través de tácticas de phishing</b> y tampoco ser manipuladas a través de malware o ciberataques de control en remoto debido a que no se puede escribir ni copiar.</p><p>Esto le complica las cosas a los ciberdelincuentes al no poder obtener datos para hackear cuentas personales, de banco o vender <a href="https://computerhoy.20minutos.es/ciberseguridad/datos-personales-estan-dark-web-puedes-comprobarlo-solo-clics-instalar-nada-1480521" title="¿Tus datos personales están en la dark web? Así puedes comprobarlo con solo unos clics y sin instalar nada">información personal en la<i> dark web</i></a>.</p><p>Dave Chismon, especialista senior en tecnología del NCSC, explica que las "<i>contraseñas nunca han sido una solución perfecta" </i>porque <b>siguen siendo susceptibles a ser vulneradas</b>. Las claves de acceso no por su estructura principal de biometría o PIN.</p><p>Por eso mismo es que los expertos recomiendan hacer uso de esta característica siempre que sea posible, más aún cuando los casos de robo de datos siguen aumentando de manera exponencial a nivel mundial.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/28/69eff3c9adb751-68060327.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/que-es-claude-mythos-ia-anthropic-que-es-tan-poderosa-que-han-tenido-que-enjaularla_6963528_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es Claude Mythos, la IA de Anthropic que es tan poderosa que han tenido que enjaularla? ]]>
    </title>
    <description><![CDATA[ Claude Mythos es la nueva y temida IA de Anthropic, una herramienta tan potente encontrando fallos de seguridad que sus propios creadores han tenido que aislarla por miedo a su potencial. ]]></description>
    <pubDate>Sun, 10 May 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/que-es-claude-mythos-ia-anthropic-que-es-tan-poderosa-que-han-tenido-que-enjaularla_6963528_0.html</link>
    <enclosure type="image/webp" length="115046" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/04/30/69f32b39013553-27939479.r_d.587-311.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-05-10T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La inteligencia artificial, hasta ahora, simplemente se ha visto como una herramienta que te ayuda a redactar un correo, resume un libro o te genera una imagen. Es una tecnología que, hasta ahora, parecía jugar siempre dentro de los límites de lo útil y las cosas más cotidianas, dejando a un lado sus malos usos. </p><p>Sin embargo, las grandes tecnológicas quieren ir más allá. Esto forma parte de su negocio, por lo que la idea es siempre escalar. Esto es precisamente lo que ha hecho Anthropic.</p><p>Imagínate por un momento que una máquina no solo entiende cómo funciona un programa, sino que es capaz de ver los errores que ningún humano ha detectado en años. Hasta hace nada, encontrar estos fallos era casi imposible; un trabajo que requería a los mejores hackers del mundo trabajando durante meses.</p><p>Pero esto ha cambiado. <b>Ha aparecido una IA que ha demostrado que lo que a los humanos les lleva una vida entera, a él le lleva unos segundos. Y lo ha demostrado a lo grande: ha empezado a destapar vulnerabilidades críticas en sistemas como Windows, navegadores como Firefox, servidores globales...</b></p><p>Con nombre <b>Claude Mythos, muchos lo catalogan como</b> un salto enorme que ha puesto en jaque la seguridad mundial tal y como se conoce. </p><h2>¿Qué es Claude Mythos?</h2><p><a href="https://computerhoy.20minutos.es/tecnologia/todo-sobre-claude-mythos-ia-anthropic-que-viene-con-aviso-peligro-para-ciberseguridad-mundial_6955371_0.html" title="Todo sobre Claude Mythos, la IA de Anthropic que viene con aviso de peligro para la ciberseguridad mundial">Claude Mythos es la versión más avanzada y experimental de la inteligencia artificial desarrollada por Anthropic</a>. Si ya conocías a Claude como un modelo centrado en la seguridad y la ética, Mythos es su hermano mayor, diseñado específicamente con una capacidad de razonamiento que roza lo sobrehumano. No se trata de una IA para charlar o que te responda a preguntas; Mythos es un modelo especializado en el análisis de código y sistemas.</p><p>Lo que diferencia a Claude Mythos de cualquier otra IA que hayas visto antes es su <b>tasa de éxito en la detección de vulnerabilidades</b>. Mientras que otros modelos pueden darte mejoras o encontrar errores básicos, Mythos es capaz de entender la lógica de un sistema operativo completo. </p><p><b>Es capaz de leer millones de líneas de código y encontrar fallos que han estado ahí durante 20 años sin que nadie los viera</b>. </p><p>Anthropic lo describe como un modelo de "razonamiento de alta fidelidad". Esto significa que no solo adivina qué palabra viene después, como hacen los chatbots normales, sino que simula internamente cómo funcionaría un programa y detecta dónde se puede romper. </p><p>A partir de una instrucción simple, el modelo puede escanear código de sistemas operativos, navegadores, librerías y herramientas muy usadas, buscando <i>bugs</i> y, en algunos casos, incluso diseñando cómo aprovecharlos.</p><p>Para que te hagas una idea, su poder es tan grande que, en las primeras pruebas a puerta cerrada, ha sido capaz de comprometer sistemas que se consideraban blindados.</p><h2>Claude Mythos viene acompañado de una advertencia de seguridad a nivel global</h2><p>Ahora bien, ¿de dónde nace todo este revuelo? Mythos ha demostrado ser capaz de encontrar <b>vulnerabilidades de día cero, es decir, </b>fallos que nadie conoce y para los que no hay parche, de forma masiva.</p><p>Sin ir más lejos, <a href="https://computerhoy.20minutos.es/ciberseguridad/claude-mythos-ia-anthropic-destapa-271-vulnerabilidades-ocultas-mozilla-firefox-hace-unos-meses-los-ordenadores-eran-completamente-incapaces-hacer-esto-ahora-hacen-maravilla_6961234_0.html" title="Claude Mythos, la IA de Anthropic, destapa 271 vulnerabilidades ocultas en Mozilla Firefox: &quot;Hace unos meses, los ordenadores eran completamente incapaces de hacer esto, y ahora lo hacen de maravilla&quot;">Mozilla Foundation ha confirmado que esta IA detectó nada menos que 271 vulnerabilidades en una versión de prueba de Mozilla Firefox antes de su lanzamiento oficial</a>.</p><p>Según Mozilla, estas vulnerabilidades estaban escondidas en el código del navegador y habrían necesitado de semanas o incluso meses de trabajo de expertos en seguridad para ser detectadas manualmente (si es que lo conseguían).<span> </span><b><b>La IA, en cambio, las cazó en un análisis automático previo al lanzamiento</b></b>.</p><p>Por eso, Anthropic ha decidido no lanzarlo al público general de forma abierta. En su lugar, la compañía ha<b><b><b><b> convocado a 50 compañías de software</b></b></b></b> para corregir esas vulnerabilidades.</p><p><b><b><b><b>Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Fundación Linux, Microsoft, Nvidia y Palo Alto Networks</b></b></b></b> ya están convocadas, y pronto se unirán 40 más. Compartirá con ellos las vulnerabilidades críticas que Claude Mythos ha encontrado, para corregirlas antes que una IA parecida caiga en malas manos.</p><h2>¿Cómo es posible que encuentre fallos que los humanos no ven?</h2><p>Hasta hace unos meses, los ordenadores eran completamente incapaces de hacer lo que hace Mythos. Las herramientas de seguridad de toda la vida funcionaban buscando patrones que daban lugar a errores. Pero Mythos no busca patrones; <b>entiende la intención</b>.</p><p><b></b>Por ejemplo, puede analizar cómo interactúa una pequeña línea de código en la base de datos con una interfaz de usuario a kilómetros de distancia. Por supuesto, a diferencia de un humano, no se cansa. Puede probar miles de combinaciones lógicas por segundo hasta encontrar el camino que lleva al error.</p><p><b>Además, tiene lo que se conoce como aprendizaje cruzado. Es decir, l</b>o que aprende analizando Windows, lo aplica al momento para encontrar fallos en Linux o en un servidor de Google.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/claude-mythos-ia-anthropic-destapa-271-vulnerabilidades-ocultas-mozilla-firefox-hace-unos-meses-los-ordenadores-eran-completamente-incapaces-hacer-esto-ahora-hacen-maravilla_6961234_0.html" title="Claude Mythos, la IA de Anthropic, destapa 271 vulnerabilidades ocultas en Mozilla Firefox: &quot;Hace unos meses, los ordenadores eran completamente incapaces de hacer esto, y ahora lo hacen de maravilla&quot;">En el caso de Firefox, la IA analizó partes del código que se consideraban estables desde hacía una década</a>. Mientras que los ingenieros humanos daban por hecho que esa parte estaba bien, Mythos encontró agujeros críticos que permitían ejecutar código malicioso de forma remota.</p><p>Poniendo otro ejemplo, una de las vulnerabilidades que encontró era un fallo de <b><b><b><b>27 años en OpenBSD</b></b></b></b>, un sistema pensado precisamente para ser muy difícil de vulnerar, que se usa en muchos routers y firewalls de internet.</p><h2>El dilema de Anthropic: ¿héroe o amenaza?</h2><p>Esta es la gran pregunta de ahora. Por un lado, es el mejor aliado que los humanos podrían tener. <a href="https://computerhoy.20minutos.es/ciberseguridad/anthropic-mete-una-jaula-su-nueva-ia-claude-mythos-ha-encontrado-miles-vulnerabilidades-criticas-todos-los-sistemas-operativos-todos-los-navegadores_6955318_0.html" title="Anthropic no liberará su nueva IA Claude Mythos, es un peligro: &quot;Ha encontrado miles de vulnerabilidades críticas en todos los sistemas operativos y en todos los navegadores&quot;">Si se permite que Mythos analice todo el software del mundo, sería como encontrar la vacuna universal contra los hackers</a>.</p><p>Sin embargo, esto es demasiado idílico. <b>Si alguien consigue liberar a Claude Mythos o engañarlo para que trabaje para estas personas, el daño sería aún mayor</b>. Anthropic se encuentra en una posición delicada: tienen la llave para poder al menos arreglar el código de cientos de enormes compañías mundiales, pero esa misma llave puede usarse para tirar por tierra todo internet.</p><p>Sin ir más lejos, esta IA ya está en el primer puesto de objetivos de los hackers. <a href="https://computerhoy.20minutos.es/tecnologia/claude-mythos-es-tan-poderoso-que-anthropic-duda-si-deberia-lanzarlo-publico-ahora-sufre-un-hackeo_6961741_0.html" title="Claude Mythos es tan poderoso que Anthropic duda si debería lanzarlo al público, ahora sufre un hackeo">Los expertos de ciberseguridad aseguran que un pequeño grupo de usuarios de Discord ha tenido acceso a una versión preliminar de Mythos</a>. </p><p>Eso sí, los expertos confirman que el grupo de hackers buscaba experimentar con nuevos modelos. No querían esperar al lanzamiento oficial de Claude Mythos, aunque su objetivo no era causar estragos en Anthropic.</p><h2>¿Llegará la humanidad a probar Claude Mythos algún día?</h2><p>Es la pregunta del millón. Actualmente, Anthropic está utilizando Mythos de forma altruista y privada, colaborando con grandes empresas tecnológicas para parchear sus sistemas. Sin embargo, hay rumores de que una versión capada o más segura podría llegar a los usuarios Pro de Claude en el futuro, aunque con limitaciones muy claras.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/04/30/69f32b39013553-27939479.r_d.587-311-16175.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware roba tus códigos SMS usando una app de Microsoft sin tocar tu móvil ]]>
    </title>
    <description><![CDATA[ Un nuevo malware utiliza Enlace móvil de Microsoft para robar SMS y códigos OTP desde el PC sin infectar el móvil, según investigadores. ]]></description>
    <pubDate>Sat, 09 May 2026 21:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-roba-tus-codigos-sms-usando-una-app-microsoft-sin-tocar-tu-movil_6968439_0.html</link>
    <enclosure type="image/webp" length="75934" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff72bc20a023-16684770.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T21:10:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva amenaza de ciberseguridad ha puesto el foco en una función muy utilizada en <a href="https://computerhoy.20minutos.es/software/microsoft-estaria-preparando-un-cambio-inesperado-los-sonidos-windows-11_6968379_0.html" title="Microsoft estaría preparando un cambio inesperado en los sonidos de Windows 11">Windows</a>. Investigadores han detectado una variante del malware <i>CloudZ </i>que aprovecha <b>Enlace móvil</b> para interceptar mensajes SMS y códigos de verificación sin necesidad de infectar directamente el teléfono móvil.</p><p><span>El hallazgo, atribuido a los expertos de <a href="https://blog.talosintelligence.com/cloudz-pheno-infostealer/" rel="nofollow noreferrer" target="_blank">Cisco Talos</a>, revela que este ataque lleva activo al menos desde enero de 2026. El objetivo principal de los ciberdelincuentes <b>es robar credenciales y códigos OTP (contraseñas de un solo uso), utilizados habitualmente en sistemas de verificación en dos pasos</b>.</span></p><p><span>La clave del ataque está en un plugin malicioso llamado <i>Pheno</i>, integrado en el conocido troyano de acceso remoto CloudZ. Este componente es capaz de detectar si el usuario tiene activa la conexión de <a href="https://computerhoy.20minutos.es/moviles/tu-movil-android-puede-ahora-bloquear-tu-ordenador-con-windows-11-desde-cualquier-lugar-mundo_6912706_0.html" title="Tu móvil Android puede ahora bloquear tu ordenador con Windows 11 desde cualquier lugar del mundo">Enlace móvil</a> entre su ordenador y su smartphone. A partir de ahí, accede a una base de datos local del sistema donde se almacenan mensajes y notificaciones sincronizadas.</span></p><p><span>Esto significa que los atacantes <b>pueden leer SMS y códigos de autenticación directamente desde el PC</b>, sin comprometer el dispositivo móvil. En otras palabras, el usuario puede tener su teléfono seguro, pero aun así ver comprometidos sus datos si su ordenador está infectado.</span></p><p><span>Además de esta función, <i>CloudZ </i>incluye capacidades avanzadas típicas de este tipo de malware. Puede gestionar archivos, ejecutar comandos remotos, grabar la pantalla e incluso instalar o eliminar módulos adicionales según las necesidades del atacante. También emplea técnicas para camuflar su tráfico como si fuera navegación web legítima, dificultando su detección.</span></p><p><span>El proceso de infección comienza, según los investigadores, mediante una falsa actualización de software que engaña al usuario. Tras su ejecución, se instala una cadena de cargas maliciosas que acaba desplegando el RAT en el sistema y garantizando su persistencia mediante tareas programadas. Además, incorpora mecanismos para evitar ser detectado en entornos de análisis o máquinas virtuales.</span></p><p><span>Los expertos recomiendan extremar las precauciones. Entre las medidas más importantes destacan evitar el uso de SMS como método de verificación cuando sea posible y optar por aplicaciones de autenticación más seguras. </span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff72bc20a023-16684770.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-repositorio-malicioso-se-hace-pasar-por-openai-arrasa-descargas-antes-ser-eliminado_6968433_0.html</guid>
    <title>
        <![CDATA[ Un repositorio malicioso se hace pasar por OpenAI y arrasa en descargas antes de ser eliminado ]]>
    </title>
    <description><![CDATA[ Un repositorio falso de OpenAI logró miles de descargas antes de ser eliminado tras detectarse que distribuía malware para robar datos sensibles en Windows. ]]></description>
    <pubDate>Sat, 09 May 2026 19:20:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-repositorio-malicioso-se-hace-pasar-por-openai-arrasa-descargas-antes-ser-eliminado_6968433_0.html</link>
    <enclosure type="image/webp" length="133386" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff6cd3a53c37-38500941.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T19:20:59+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un repositorio malicioso publicado en la plataforma Hugging Face se hizo pasar por un proyecto de OpenAI para distribuir un malware diseñado para robar información en ordenadores con <a href="https://computerhoy.20minutos.es/software/microsoft-estaria-preparando-un-cambio-inesperado-los-sonidos-windows-11_6968379_0.html" title="Microsoft estaría preparando un cambio inesperado en los sonidos de Windows 11">Windows</a>. El caso se descubrió después de que el proyecto llegara a lo más alto de las tendencias de la plataforma <b>y sumara unas 244.000 descargas antes de ser eliminado</b>.</p><p>Hugging Face es una plataforma donde desarrolladores e investigadores comparten herramientas de inteligencia artificial y modelos ya entrenados. Precisamente por eso, también se ha convertido en un objetivo para ataques en los que se suplantan proyectos legítimos con otros falsos.</p><p>Según investigadores de la empresa de ciberseguridad <a href="https://www.hiddenlayer.com/research/malware-found-in-trending-hugging-face-repository-open-oss-privacy-filter" rel="nofollow noreferrer" target="_blank">HiddenLayer</a>, el repositorio fue detectado el 7 de mayo. Usaba un nombre muy parecido al original de <a href="https://computerhoy.20minutos.es/tecnologia/chatgpt-ya-puede-avisar-tu-familia-si-detecta-que-estas-crisis-para-que-sepa-que-necesitas-ayuda_6967948_0.html" title="ChatGPT ya puede avisar a tu familia si detecta que estás en crisis para que sepa que necesitas ayuda">OpenAI</a> y copiaba casi todo el contenido descriptivo del proyecto real para parecer auténtico y engañar a los usuarios.</p><p>El archivo más peligroso del proyecto era uno que aparentaba ser parte de una herramienta de inteligencia artificial, pero en realidad ejecutaba acciones ocultas en el sistema. Entre ellas, <b>descargaba instrucciones desde internet y las ejecutaba en segundo plano sin que el usuario lo viera</b>.</p><p>Esas instrucciones terminaban instalando un programa malicioso más avanzado, <b>capaz de desactivar protecciones del sistema y robar información del ordenador</b>.</p><p>El malware estaba diseñado para recopilar datos sensibles como contraseñas guardadas en el navegador, cookies, sesiones abiertas, credenciales de Discord, carteras de criptomonedas, claves de acceso a servicios como SSH o VPN, y otros archivos personales. Incluso podía hacer capturas de pantalla del equipo infectado.</p><p>Toda la información robada se enviaba después a un servidor externo controlado por los atacantes. Además, el programa estaba preparado para ocultarse y evitar ser detectado, comprobando si se estaba ejecutando en máquinas virtuales o entornos de análisis.</p><p>No está claro cuántas personas resultaron afectadas, <b>aunque los investigadores creen que muchas de las interacciones con el repositorio podrían haber sido automatizadas</b>, lo que infló las cifras de popularidad.</p><p>Tras el descubrimiento, se encontraron otros repositorios relacionados que usaban el mismo sistema de ataque. Los expertos recomiendan a cualquier persona que lo haya descargado reinstalar el sistema, cambiar todas sus contraseñas y cerrar sesiones abiertas en sus cuentas.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff6cd3a53c37-38500941.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alertan-sobre-28-apps-android-falsas-que-enganaron-mas-7-millones-personas_6968349_0.html</guid>
    <title>
        <![CDATA[ Alertan sobre 28 apps Android falsas que engañaron a más de 7 millones de personas ]]>
    </title>
    <description><![CDATA[ Investigadores descubren 28 aplicaciones falsas en Android con más de 7 millones de descargas que prometían espiar llamadas y mensajes privados. ]]></description>
    <pubDate>Sat, 09 May 2026 12:31:15 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alertan-sobre-28-apps-android-falsas-que-enganaron-mas-7-millones-personas_6968349_0.html</link>
    <enclosure type="image/webp" length="52288" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff0cc464e1a5-32444629.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-09T12:31:15+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva estafa relacionada con aplicaciones <a href="https://computerhoy.20minutos.es/movilidad/android-auto-abre-su-beta-deja-entrar-mas-usuarios-para-probar-funciones-antes-que-nadie-asi-puedes-registrarte_6968125_0.html" title="Android Auto abre su beta y deja entrar a más usuarios para probar funciones antes que nadie: así puedes registrarte">Android</a> ha conseguido engañar a millones de usuarios en todo el mundo. Investigadores de seguridad de ESET <a href="https://www.welivesecurity.com/en/eset-research/fake-call-logs-real-payments-how-callphantom-tricks-android-users/" rel="nofollow noreferrer" target="_blank">han descubierto</a> una red de 28 aplicaciones falsas que llegaron a superar los 7,3 millones de descargas en la tienda oficial de Google.</p><p>El caso ha sido bautizado como <i>CallPhantom</i>, y las aplicaciones prometían algo extremadamente polémico:<b> acceder al historial de llamadas, registros SMS e incluso supuestos datos de llamadas de WhatsApp de cualquier número de teléfono</b>. Todo ello a cambio de una suscripción de pago.</p><p>El problema es que las aplicaciones no ofrecían ninguna información real. Según los investigadores, todo el contenido mostrado era completamente falso y generado automáticamente para convencer a los usuarios de que estaban obteniendo datos privados auténticos.</p><p>Las apps utilizaban distintos métodos para simular los resultados. En algunos casos generaban números aleatorios y los asociaban con nombres ficticios, horarios de llamadas y duraciones inventadas. Otras pedían el correo electrónico del usuario y prometían enviar los registros tras completar el pago, algo que nunca ocurría realmente.</p><p>Lo más sorprendente del caso es que<b> muchas de estas aplicaciones lograron permanecer durante meses en Google Play sin solicitar permisos especialmente peligrosos ni mostrar comportamientos típicos de malware</b>. Algunas incluso utilizaban el sistema oficial de pagos de <a href="https://computerhoy.20minutos.es/moviles/no-solo-grok-las-tiendas-apple-google-estan-plagadas-apps-que-desnudan-con-inteligencia-artificial_6927807_0.html" title="No solo Grok: las tiendas de Apple y Google están plagadas de apps que desnudan con inteligencia artificial">Google Play</a>, mientras que otras derivaban a plataformas externas para saltarse las políticas de la tienda.</p><p>ESET asegura que notificó el problema a Google en diciembre de 2025 y, desde entonces, todas las aplicaciones relacionadas con <i>CallPhantom </i>han sido eliminadas de la Play Store.</p><p>Los investigadores también explican que la mayoría de víctimas se encontraban en India y otros países de Asia-Pacífico, aunque cualquier usuario podía descargar las aplicaciones desde Android.</p><p>Los expertos recuerdan que este tipo de aplicaciones suelen aprovecharse de usuarios que buscan funciones invasivas o poco éticas, como espiar llamadas o acceder a información privada de terceros. Precisamente por eso recomiendan desconfiar de cualquier app que prometa obtener datos personales de otros usuarios.</p><p>Para evitar este tipo de fraudes, los especialistas aconsejan <b>descargar únicamente aplicaciones de desarrolladores reconocidos</b>, revisar opiniones reales, mantener actualizado Android y activar herramientas de seguridad como Google Play Protect. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/09/69ff0cc464e1a5-32444629.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/jdownloader-para-windows-11-linux-fue-hackeado-distribuia-archivos-infectados_6968126_0.html</guid>
    <title>
        <![CDATA[ JDownloader para Windows 11 y Linux fue hackeado y distribuía archivos infectados ]]>
    </title>
    <description><![CDATA[ Ciberdelincuentes comprometieron la web oficial de JDownloader y distribuyeron instaladores infectados con malware para Windows y Linux durante más de un día. ]]></description>
    <pubDate>Fri, 08 May 2026 21:31:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/jdownloader-para-windows-11-linux-fue-hackeado-distribuia-archivos-infectados_6968126_0.html</link>
    <enclosure type="image/webp" length="72232" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fe39f66fd613-09302476.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-08T21:31:38+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>El popular gestor de descargas <i>JDownloader </i>ha sufrido un grave ataque que ha puesto en riesgo a miles de usuarios de <a href="https://computerhoy.20minutos.es/software/microsoft-quiere-aumentar-velocidad-windows-11-hasta-un-40-con-modo-baja-latencia-cpu-llp_6967898_0.html" title="Microsoft quiere aumentar la velocidad de Windows 11 hasta en un 40% con el modo de baja latencia de la CPU &quot;LLP&quot;">Windows</a> y <a href="https://computerhoy.20minutos.es/ciberseguridad/detectado-un-nuevo-malware-que-convierte-los-sistemas-linux-redes-ataque-p2p_6967489_0.html" title="Detectado un nuevo malware que convierte los sistemas Linux en redes de ataque P2P">Linux</a>. Durante más de un día, los ciberdelincuentes lograron reemplazar los instaladores oficiales por versiones infectadas con malware directamente desde la web del programa.</p><p>El incidente <a href="https://old.reddit.com/r/jdownloader/comments/1t6goqe/is_the_website_hacked/okhg2ur/" rel="nofollow noreferrer" target="_blank">fue descubierto</a> después de que varios usuarios comenzaran a notar algo extraño al descargar el software. Uno de ellos publicó en Reddit que Windows SmartScreen mostraba alertas sospechosas y que el instalador aparecía firmado por una empresa desconocida en lugar del desarrollador legítimo. Poco después, el propio equipo de JDownloader confirmó públicamente que la web había sido comprometida.</p><p>Según explicaron los responsables del programa, los atacantes explotaron una vulnerabilidad de seguridad sin parchear que les permitió modificar los permisos internos del sitio web sin necesidad de autenticarse. Gracias a ello,<b> pudieron cambiar los enlaces oficiales de descarga por archivos maliciosos preparados para infectar los equipos de las víctimas</b>.</p><p>El ataque afectó especialmente a la página de descargas alternativas de Windows, donde todos los instaladores fueron sustituidos por ejecutables no firmados y potencialmente peligrosos. También se vio comprometido el instalador para Linux mediante código malicioso añadido al script original.</p><p>La parte positiva es que <b>no todos los sistemas de distribución fueron afectados</b>. El archivo principal, las versiones para macOS y los paquetes distribuidos mediante otras plataformas permanecieron intactos gracias al uso de infraestructuras separadas y sistemas de verificación mediante firmas digitales.</p><p>Algunos usuarios que ejecutaron los archivos infectados aseguran que el malware llegó incluso a desactivar automáticamente Windows Defender, lo que hace pensar en una amenaza especialmente agresiva.</p><p>Este tipo de ataques se están convirtiendo en una de las técnicas favoritas de los ciberdelincuentes, ya que aprovechan la confianza de los usuarios en programas muy conocidos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fe39f66fd613-09302476.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html</guid>
    <title>
        <![CDATA[ Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema ]]>
    </title>
    <description><![CDATA[ Si pensabas que con el parche para Copy Fail ya se había calmado todo en Linux, prepárate porque llega un nuevo error bastante parecido que permite ser administrador en segundos. ]]></description>
    <pubDate>Fri, 08 May 2026 09:36:50 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html</link>
    <enclosure type="image/webp" length="83152" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fd8cb11d8db5-13460661.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-05-08T09:36:50+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Justo cuando la comunidad comenzaba a calmarse tras la turbulenta semana <a href="https://computerhoy.20minutos.es/software/vulnerabilidad-copy-fail-linux-que-es-como-funciona-que-debes-hacer-para-protegerte_6966843_0.html" title="Vulnerabilidad Copy Fail en Linux, qué es, cómo funciona y qué debes hacer para protegerte">debido a la vulnerabilidad Copy Fail</a>, se acaba de descubrir una totalmente nueva.<b> Con nombre Dirty Frag, permite que cualquier usuario, sin permisos, se convierta en root, es decir, en un superusuario que tiene las llaves de todo el sistema y puede hacer lo que quiera con el equipo</b>. Como ves, <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">calcado a Copy Fail</a>.</p><p>Lo cierto es que Linux no está atravesando definitivamente por un buen momento porque también hace unos días se supo que también rondaba <span><span>Quasar Linux (QLNX), </span></span><a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-linux-tras-copy-fail-un-nuevo-malware-se-infiltra-npm-pypi-github-para-robar-credenciales_6966823_0.html" title="Hackers a la caza de Linux: tras Copy Fail, un nuevo malware se infiltra en npm, PyPI y GitHub para robar credenciales">un <i>malware </i>creado específicamente para cazar a desarrolladores</a>, administradores de sistemas y expertos en el sector y cuyo objetivo es conseguir infiltrarse en sus cuentas.</p><p>El problema es que<span> </span><b><b>esta ha conseguido colarse en repositorios de código como npm, PyPI y GitHub, además de entornos de nube como AWS, Docker y Kubernetes</b></b>.</p><p>Volviendo a Dirty Frag, lo peor no es solo que el fallo exista, sino cómo la comunidad se ha enterado. Normalmente, estas cosas se avisan de forma rápida y en secreto a los programadores para que preparen el parche antes de que los hackers lo activen. Pero con Dirty Frag, alguien ha roto ese pacto de silencio y ha llegado la información donde no debía antes de tiempo. </p><p>Como resultado, <b>ahora mismo la vulnerabilidad es pública, pero no hay parches oficiales disponibles</b>. </p><p>Rizando el rizo, este fallo también ha estado en el código de Linux desde 2017 (<a href="https://computerhoy.20minutos.es/software/distros-linux-que-ya-han-parcheado-peligrosa-vulnerabilidad-copy-fail-kernel_6965803_0.html" title="Distros de Linux que ya han parcheado la peligrosa vulnerabilidad Copy Fail del kernel">al igual que Copy Fail</a>). Eso significa que casi cualquier versión que estés usando ahora mismo, desde la última de Ubuntu (la 24 o la 26) hasta Arch, Fedora, RHEL o incluso el sistema Linux que corre dentro de Windows (WSL2), es vulnerable.</p><p>Pero lo que hace que este sea incluso más peligroso es que afecta a módulos que tienen que ver con las conexiones de red seguras (IPSec). Técnicamente, el fallo se aprovecha de una función que debería ahorrar trabajo al procesador al mover datos, pero que acaba permitiendo que un atacante "escriba" donde no debe dentro de la memoria del sistema. </p><h2>Un script de pocos segundos que puede desencadenar un caos total en Linux y que ya circula por internet</h2><p>Lo peor es que <b>se encuentra en lugares como GitHub un código de prueba (PoC) que cualquiera puede descargar y compilar</b>.</p><p>Afortunadamente, <b>aunque no haya parche oficial, hay una forma de arreglar este problema. La vulnerabilidad vive en unos módulos con nombre <i>esp4, esp6 y rxrpc</i></b>.</p><p>Estos se usan sobre todo para redes VPN y comunicaciones muy específicas. La gran noticia es que la gran mayoría de los servidores y ordenadores de usuarios no los necesitan para funcionar en el día a día. Así que, si quieres protegerte ahora mismo, lo mejor que puedes hacer es apagarlos manualmente. Para hacerlo, solo tienes que ejecutar un comando que bloquee estos módulos.</p><p>Mientras tanto, los grandes equipos de seguridad de Canonical, Red Hat y el propio Linus Torvalds están trabajando para evitar mayores problemas. Se espera que en las próximas horas empiecen a llegar las primeras actualizaciones de seguridad.</p><p>Teniendo en cuenta que hablamos de Linux, tiene a miles de programadores en todo el mundo revisando el sistema al mismo tiempo. No importa la gravedad, y da exactamente igual lo complejo que sea un <i>bug</i>. En cuanto se detecta un fallo, la comunidad entera se pone manos a la obra para acabar con él. Será cuestión de horas.</p><p>Por último, seguramente muchos se preguntan qué hace ahí un fallo durante tantos años sin ser descubierto. Al igual que la otra vulnerabilidad comentada, la inteligencia artificial está siendo la encargada de revisar el código y encontrar todos estos fallos. De otra forma, y teniendo en cuenta la antigüedad, resulta casi imposible para el ser humano.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/05/08/69fd8cb11d8db5-13460661.png"/>
    </item>
    </channel>
</rss>
