<?xml version="1.0" encoding="UTF-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" version="2.0" xmlns:media="http://search.yahoo.com/mrss/"><channel><title><![CDATA[Infobae.com]]></title><link>https://www.infobae.com</link><atom:link href="https://www.infobae.com/arc/outboundfeeds/rss/tags_slug/ciberataque/" rel="self" type="application/rss+xml"/><description><![CDATA[Infobae.com News Feed]]></description><lastBuildDate>Thu, 18 Jun 2026 12:16:33 +0000</lastBuildDate><language>es</language><ttl>1</ttl><sy:updatePeriod>hourly</sy:updatePeriod><sy:updateFrequency>1</sy:updateFrequency><item><title><![CDATA[Wallpaper Engine de Steam es usada por hackers para instalar malware a jugadores]]></title><link>https://www.infobae.com/tecno/2026/06/17/wallpaper-engine-de-steam-es-usada-por-hackers-para-instalar-malware-a-jugadores/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/17/wallpaper-engine-de-steam-es-usada-por-hackers-para-instalar-malware-a-jugadores/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Steam eliminó los fondos peligrosos tras el reporte, pero recomienda precaución al descargar contenido de terceros]]></description><pubDate>Wed, 17 Jun 2026 03:38:40 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/VB3MTPCRSJHJNG4JDVEGJHTK7E.jpg?auth=ebd57c0303bdc60f988ea0406466d7ee285fe336bf167df20b373db8647249b4&smart=true&width=1920&height=1084" alt="Wallpaper Engine de Steam fue utilizada por hackers para propagar archivos maliciosos entre miles de usuarios. (Europa Press)" height="1084" width="1920"/><p>Una campaña de <a href="https://www.infobae.com/tecno/2026/06/07/malware-se-esconde-en-videos-tutoriales-de-minecraft-para-acceder-tu-camara-y-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/07/malware-se-esconde-en-videos-tutoriales-de-minecraft-para-acceder-tu-camara-y-datos/"><b>malware</b></a> identificada por Kaspersky reveló que hackers utilizaron <b>Wallpaper Engine</b> para infectar ordenadores y robar <b>credenciales</b>, al aprovechar la distribución de fondos de pantalla animados a través de <a href="https://www.infobae.com/tecno/2026/06/16/juegos-en-steam-con-ia-mas-del-30-usaron-esta-tecnologia-para-su-creacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/16/juegos-en-steam-con-ia-mas-del-30-usaron-esta-tecnologia-para-su-creacion/"><b>Steam Workshop</b></a>. La situación pone en alerta a millones de usuarios que emplean la plataforma para personalizar sus escritorios y expone riesgos asociados a la descarga de contenido creado por terceros.</p><p><b>Wallpaper Engine</b>, una de las aplicaciones más descargadas de la tienda de videojuegos de <b>Valve</b>, permite instalar fondos de escritorio animados en <b>Windows</b>. Con cerca de <b>100.000 usuarios activos diarios</b> y casi <b>un millón de valoraciones</b>, se convirtió en un objetivo atractivo para ciberdelincuentes. El componente clave detrás de la vulnerabilidad es <b>Steam Workshop</b>, un espacio donde los usuarios suben y comparten fondos gratuitos, lo que facilita la circulación de archivos potencialmente peligrosos.</p><p>De acuerdo con el reporte, los atacantes se enfocaron en un tipo específico de contenido denominado <b>“fondos de aplicación”</b>. A diferencia de los archivos de video o animaciones, funcionan como programas independientes que se ejecutan en el escritorio, lo que abre la puerta a la <b>ejecución de código malicioso</b>.</p><img src="https://www.infobae.com/resizer/v2/6TP3YYQLKVBIJOGDBLBNFVZ2G4.jpg?auth=0b888b2e1bc385463bce216e2894929b3510f873368ccf8ef0c747af873ef5a4&smart=true&width=1920&height=1080" alt="Los atacantes ocultaron malware en fondos animados descargados desde Steam Workshop. (Europa Press)" height="1080" width="1920"/><h2>Fondos de pantalla infectados: métodos y alcance de la campaña</h2><p>Los investigadores detectaron <b>decenas</b> de fondos maliciosos en el catálogo de <b>Steam Workshop</b>, algunos de los cuales acumularon <b>miles de descargas</b>. Kaspersky detalló que varios de estos fondos incluían <b>ejecutables</b> o archivos <b>DLL</b> sospechosos junto al fondo animado. Otros ocultaban el malware dentro de archivos comprimidos protegidos por contraseña, lo que dificultó la detección por parte de sistemas de seguridad convencionales.</p><p>Un caso destacado implicó un fondo en forma de minijuego descubierto a finales de <b>2025</b>. Al ejecutarse, el fondo aparentaba funcionar con normalidad, pero en segundo plano instalaba un backdoor llamado <b>Synaptics.exe</b>. Ese programa buscaba la instalación de <b>Steam</b> en el equipo y sustraía las <b>credenciales</b> de la cuenta del usuario.</p><p>La campaña no se limitó a un solo tipo de amenaza. Los fondos contaminados distribuyeron diversas familias de <b>malware</b>, incluidos infostealers como <b>Lumma</b> y <b>Vidar</b>, además de <b>backdoors</b>, <b>mineros de criptomonedas</b> y cargadores de <b>botnets</b>. La diversidad de herramientas utilizadas sugiere la participación de varios grupos que aprovecharon la misma vía de distribución.</p><img src="https://www.infobae.com/resizer/v2/HOQZENOIJBDSBKBJ3BAKIN2JAE.jpg?auth=2d207095cbf3d8beba15d8bfa1b3a788d096ef3921211d5eaf94c3e9a6402433&smart=true&width=1920&height=1440" alt="La campaña se centró en usuarios de China, responsables del 89% de las descargas maliciosas detectadas. (Europa Press)" height="1440" width="1920"/><p>Según el análisis, el <b>89%</b> de los intentos de descarga maliciosa se originó en <b>China</b>, lo que sugiere un foco inicial en ese público. Los títulos y estilos visuales de los fondos infectados también apuntaron a esa región. Hasta el momento, no se registraron infecciones en <b>Europa</b> ni en <b>América Latina</b>; sin embargo, el riesgo de expansión permanece, ya que los atacantes pueden modificar su estrategia y apuntar a nuevos mercados.</p><h2>Respuesta de Steam y recomendaciones para los usuarios</h2><p>Tras la alerta, <b>Steam</b> eliminó los fondos de pantalla maliciosos antes de la publicación del informe y reforzó mecanismos de protección en la plataforma. Aun así, las medidas automatizadas no son infalibles y los usuarios deben extremar precauciones al descargar contenido, incluso desde fuentes que parecen confiables.</p><p>Kaspersky recomienda actualizar de forma regular los programas antivirus, como <b>Windows Defender</b>, y revisar cuidadosamente los archivos antes de instalarlos. La presencia de <b>malware</b> en fondos de pantalla animados expone la sofisticación de estos métodos para comprometer la seguridad de los usuarios y refuerza la necesidad de priorizar la prevención.</p><img src="https://www.infobae.com/resizer/v2/GECLMBXBXBAQNJYIZA6OHLW534.jpg?auth=c04e45a520e2bf0abea6ac2e8d93a46a5e8a276c2e91bc53e2e4490fb2d417af&smart=true&width=1920&height=1280" alt="Kaspersky identificó amenazas como infostealers, mineros de criptomonedas y backdoors en los fondos infectados. (Europa Press)" height="1280" width="1920"/><p>La campaña detectada en <b>Wallpaper Engine</b> expuso riesgos asociados a la personalización de escritorios y la necesidad de vigilancia activa tanto de las plataformas como de los usuarios. Ante la evolución constante de las amenazas, la <b>seguridad informática</b> debe ser una prioridad para la comunidad gamer.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/VB3MTPCRSJHJNG4JDVEGJHTK7E.jpg?auth=ebd57c0303bdc60f988ea0406466d7ee285fe336bf167df20b373db8647249b4&amp;smart=true&amp;width=1920&amp;height=1084" type="image/jpeg" height="1084" width="1920"><media:description type="plain"><![CDATA[Wallpaper Engine de Steam fue utilizada por hackers para propagar archivos maliciosos entre miles de usuarios. (Europa Press)]]></media:description></media:content></item><item><title><![CDATA[Así es la pequeña ciudad construida en EE. UU. para simular ciberataques]]></title><link>https://www.infobae.com/tecno/2026/06/17/asi-es-la-pequena-ciudad-construida-en-ee-uu-para-simular-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/17/asi-es-la-pequena-ciudad-construida-en-ee-uu-para-simular-ciberataques/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El pueblo simulado del FBI replica comercios y viviendas para entrenar en ciberseguridad]]></description><pubDate>Wed, 17 Jun 2026 02:20:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/AB344RME6BATLKKCWLY5PGAM4I.png?auth=3b26bcdcc2febd4d2165ed75b747318caadb9869e6540fd3a7caaa14f2566c68&smart=true&width=1920&height=1080" alt="La Kinetic Cyber Range permite prácticas con sistemas hackeables y amenazas digitales reales. (Captura/FBI/YouTube)" height="1080" width="1920"/><p>El&nbsp;<a href="https://www.infobae.com/tecno/2026/06/06/google-y-el-fbi-detectan-grupo-de-ciberdelincuentes-que-envian-a-falsos-trabajadores-para-robar-informacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/06/google-y-el-fbi-detectan-grupo-de-ciberdelincuentes-que-envian-a-falsos-trabajadores-para-robar-informacion/"><b>FBI</b></a>&nbsp;construyó un pueblo completo de<b>&nbsp;</b>2.000 metros cuadrados&nbsp;en su campus de&nbsp;Huntsville, Alabama, para entrenar a agentes y fuerzas de seguridad en la lucha contra el&nbsp;<a href="https://www.infobae.com/tecno/2026/05/26/cuidado-con-las-aplicaciones-falsas-de-ia-detectan-92000-ciberataques-con-esta-modalidad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/26/cuidado-con-las-aplicaciones-falsas-de-ia-detectan-92000-ciberataques-con-esta-modalidad/"><b>cibercrimen</b></a>, con escenarios reales, tecnología vulnerable y desafíos de seguridad informática. La iniciativa, denominada&nbsp;<b>Kinetic Cyber Range</b>, busca ampliar el entrenamiento práctico para enfrentar amenazas digitales complejas.</p><p>El sitio&nbsp;replica condiciones de operación del mundo real con infraestructuras y sistemas que pueden ser intervenidos de forma controlada, para que los equipos practiquen detección, contención y respuesta ante incidentes. El complejo funciona dentro del campus de entrenamiento del&nbsp;<b>FBI</b>&nbsp;en Huntsville y permite simular ataques sin impacto en sistemas externos.</p><h2>Un entorno realista para una amenaza real</h2><p>La&nbsp;<b>Kinetic Cyber Range</b>&nbsp;se compone de&nbsp;<b>11 instalaciones</b>: viviendas, un centro de datos, un hotel, una tienda, una sala de juegos y varios comercios, todos funcionales y diseñados para simular la vida cotidiana de una ciudad de&nbsp;<b>Estados Unidos</b>. Cada espacio puede ser hackeado, lo que permite practicar ante brechas en&nbsp;<b>cortafuegos</b>, sistemas de correo comprometidos, directorios de archivos vulnerables y otros incidentes típicos de investigaciones digitales.</p><img src="https://www.infobae.com/resizer/v2/5UZ5SB2OJFCYFKREYBSFC2UYDQ.png?auth=9038741140341200ab40bc3903f3af06eb2493bd9c680b9f8ff0de454686a4e6&smart=true&width=1920&height=1080" alt="Más de 1.400 estudiantes han pasado por este centro desde su apertura en febrero de 2025. (Captura/FBI/YouTube)" height="1080" width="1920"/><p>La instalación se encuentra dentro de un&nbsp;<b>hangar</b>&nbsp;del campus de entrenamiento, lo que mantiene las pruebas y ataques simulados aislados del mundo exterior.</p><h2>Entrenamiento más allá del aula</h2><p>El objetivo es ofrecer a agentes especiales y fuerzas de seguridad experiencias cercanas a las que enfrentarían en una situación real, algo que los entrenamientos teóricos no logran replicar. David Beachboard, gerente del programa&nbsp;<b>Kinetic Cyber Range</b>, afirmó en un video institucional del&nbsp;<b>FBI</b>: “No hay una instalación como esta en el mundo… Esto es tan real como se puede conseguir antes de salir al campo”.</p><p>La presencia de sistemas vulnerables y equipos de última generación permite practicar desde el análisis forense de vehículos y drones hasta la gestión de incidentes vinculados con el&nbsp;<b>internet de las cosas</b>. Además del&nbsp;<b>FBI</b>, el centro puede ser utilizado por entidades como la&nbsp;<b>NASA</b>, el&nbsp;<b>Ejército de Estados Unidos</b>&nbsp;y agencias policiales locales.</p><img src="https://www.infobae.com/resizer/v2/TFQHPEALSZCJJH6A4MHS4ND23U.png?auth=0a62a8cd3ef5fb5edabb228f2c512b7716b4646f32fcd9ba01790eab3ede4a13&smart=true&width=1920&height=1080" alt="El FBI utiliza simulaciones de ataques cibernéticos para preparar a agentes ante incidentes complejos. (Captura/FBI/YouTube)" height="1080" width="1920"/><h2>Simulación de situaciones críticas y trabajo en equipo</h2><p>Más allá de los aspectos técnicos, el programa incluye ejercicios de rol que simulan situaciones difíciles de reproducir en un aula tradicional. Los participantes entrevistan a ejecutivos de empresas bajo investigación, interactúan con personal médico durante ataques de&nbsp;<b>ransomware</b>&nbsp;y resuelven incidentes bajo presión. El foco está en decisiones rápidas y coordinación operativa en escenarios complejos.</p><p>Según datos del&nbsp;<b>FBI</b>, más de&nbsp;<b>1.400 estudiantes</b>&nbsp;pasaron por la&nbsp;<b>Kinetic Cyber Range</b>&nbsp;desde su inauguración en&nbsp;<b>febrero de 2025</b>. El entrenamiento se actualiza de forma continua para adaptarse a nuevas amenazas y a la evolución de las tácticas empleadas por ciberdelincuentes y grupos organizados.</p><h2>Un recurso estratégico frente a un delito en auge</h2><p>El&nbsp;<b>cibercrimen</b>&nbsp;se convirtió en una de las industrias más lucrativas para hackers y estafadores a nivel mundial, lo que obliga a instituciones como el&nbsp;<b>FBI</b>&nbsp;a buscar métodos de aprendizaje más inmersivos y efectivos.</p><img src="https://www.infobae.com/resizer/v2/EVFCRRHJLJANPCITR4UZY4SOUY.png?auth=7dc016f3ecc3763bc5061e0b9074db7d26827138e5c842347b43969ad1be5c47&smart=true&width=1920&height=1080" alt="Instituciones como NASA y el Ejército de Estados Unidos también acceden a la Kinetic Cyber Range para formación avanzada. (Captura/FBI/YouTube)" height="1080" width="1920"/><p>El desarrollo de la&nbsp;<b>Kinetic Cyber Range</b>&nbsp;apunta a acortar la brecha tecnológica entre los atacantes y quienes intentan detenerlos. La formación práctica busca que los agentes anticipen incidentes reales y respondan con rapidez ante amenazas sofisticadas.</p><p>La apuesta del&nbsp;<b>FBI</b>&nbsp;por la simulación realista y el entrenamiento multidisciplinario busca fortalecer la capacidad de respuesta ante el&nbsp;<b>cibercrimen</b>. La experiencia adquirida en la&nbsp;<b>Kinetic Cyber Range</b>&nbsp;permitirá a los agentes enfrentar escenarios complejos con herramientas técnicas y habilidades interpersonales adaptadas a los desafíos del siglo XXI.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/AB344RME6BATLKKCWLY5PGAM4I.png?auth=3b26bcdcc2febd4d2165ed75b747318caadb9869e6540fd3a7caaa14f2566c68&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[La Kinetic Cyber Range permite prácticas con sistemas hackeables y amenazas digitales reales. (Captura/FBI/YouTube)]]></media:description></media:content></item><item><title><![CDATA[Google demanda a red de ciberdelincuentes de China que usó IA para estafar a “cientos de miles de víctimas”]]></title><link>https://www.infobae.com/tecno/2026/06/14/google-demanda-a-red-de-ciberdelincuentes-de-china-que-uso-ia-para-estafar-a-cientos-de-miles-de-victimas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/14/google-demanda-a-red-de-ciberdelincuentes-de-china-que-uso-ia-para-estafar-a-cientos-de-miles-de-victimas/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La red utilizó más de un millón de dominios fraudulentos y 9.000 sitios web falsos para engañar a sus víctimas]]></description><pubDate>Sun, 14 Jun 2026 02:16:35 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HWZ7F7K6XEUUPJLZUQ2RMCV4M4.jpg?auth=d304166e767e1bba6ad381b0f1219d2219da451911e30cca3859a363f36c0d4b&smart=true&width=5250&height=3324" alt="Google demandó a Outsider Enterprise, acusada de operar una red global de estafas digitales con IA. (Reuters)" height="3324" width="5250"/><p><a href="https://www.infobae.com/tecno/2026/06/10/google-alerta-sobre-el-primer-ataque-zero-day-con-ia-guia-para-proteger-tu-informacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/10/google-alerta-sobre-el-primer-ataque-zero-day-con-ia-guia-para-proteger-tu-informacion/"><b>Google</b></a> ha presentado una demanda judicial para <b>desmantelar la infraestructura</b> de '<b>Outsider Enterprise’</b>, una red de ciberdelincuentes con sede en China que utiliza inteligencia artificial para ejecutar campañas masivas de <a href="https://www.infobae.com/tecno/2026/06/12/tu-celular-android-ya-puede-detectar-voces-falsas-en-una-llamada-activa-esta-funcion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/12/tu-celular-android-ya-puede-detectar-voces-falsas-en-una-llamada-activa-esta-funcion/"><b>estafa digital</b></a>. La compañía acusa a este grupo de haber robado datos y fondos a “cientos de miles de víctimas” mediante mensajes fraudulentos y sitios web falsos, en una operación con pérdidas millonarias a nivel global.</p><p>Según la denuncia, <b>Outsider Enterprise</b> desplegó una campaña internacional que combinó automatización con técnicas de ingeniería social para enviar mensajes de texto suplantando la identidad de <b>Google</b> y otras marcas. El objetivo era dirigir a los usuarios a sitios web falsos, donde se solicitaban contraseñas, códigos de autenticación y datos de tarjetas de crédito.</p><p>De acuerdo con <b>Google</b>, la red utilizó <b>9.000 sitios falsos</b> y <b>un millón de dominios fraudulentos</b>, y envió <b>2,5 millones de mensajes</b> de texto a usuarios de Android en solo dos semanas. Tan solo en mayo, los usuarios de Android reportaron <b>55.000 mensajes de spam</b>. La operación permitió robar al menos <b>3,87 millones de tarjetas</b> de crédito y provocar pérdidas estimadas en <b>1.900 millones de dólares</b>.</p><img src="https://www.infobae.com/resizer/v2/42K7QWQSDZGMPLO4FUVWYJOW3E.JPG?auth=76e574cf5d72f6264d7e4e9b5c010d52cc4b943ab06f5c224846b58b5d14c220&smart=true&width=800&height=533" alt="Los ciberdelincuentes enviaron millones de mensajes de texto suplantando marcas reconocidas, incluido Google. (Reuters)" height="533" width="800"/><h2>Herramientas de IA y colaboración entre ciberdelincuentes</h2><p>El software central, conocido como <b>Outsider</b>, se ofrecía como un “phishing-for-dummies” bajo suscripción, con precios de <b>88 dólares semanales</b> o <b>200 dólares mensuales</b>. La plataforma permitía crear sitios web falsos con plantillas que imitaban a <b>más de 290 empresas</b>, incluidas firmas de telecomunicaciones, bancos, instituciones gubernamentales y comercios.</p><p>La automatización habilitaba la creación de réplicas de páginas legítimas en minutos, incluso con inteligencia artificial generada por <b>Gemini</b>, la plataforma de IA de Google. Los delincuentes colaboraban por canales de <b>Telegram</b>, donde compartían estrategias y discutían nuevas formas de ataque. La organización también utilizaba <b>Google Drive</b> y <b>Google Cloud</b> para alojar parte de su infraestructura.</p><h2>Estrategia criminal y alcance internacional</h2><p>El esquema de <b>Outsider Enterprise</b> se organizaba en varios grupos: desarrolladores del software y plantillas; proveedores de bases de datos de potenciales víctimas obtenidas de redes sociales y filtraciones; un equipo especializado en el envío masivo de mensajes (mediante bancos de smartphones y tarjetas SIM); y operadores encargados de monetizar credenciales robadas y lavar fondos.</p><img src="https://www.infobae.com/resizer/v2/3VLM7LCSTRHBFO3ZSU6D23GJXY.png?auth=809e6810c4e1570c3e395fa494f9ab03eea5ec519032d535ab97f285a912fa99&smart=true&width=1408&height=768" alt="La operación permitió el robo de millones de tarjetas de crédito y pérdidas que superan los 1.900 millones de dólares. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La operación afectó a usuarios en al menos <b>95 países</b>, con <b>más de 36.000 tarjetas</b> de pago robadas solo en ese periodo, según datos presentados por Google. Entre noviembre de 2025 y abril de 2026, la compañía detectó <b>más de 1,59 millones de URLs</b> vinculadas a esta red.</p><h2>Acciones legales y colaboración internacional</h2><p>Google detalló que combate estos fraudes con herramientas propias de inteligencia artificial para detectar y bloquear mensajes sospechosos, e intercepta <b>más de 10.000 millones de intentos</b> de estafa cada mes. Además, trabaja con operadoras como <b>AT&amp;T</b>, <b>T-Mobile</b> y <b>Verizon</b>, junto con el <b>FBI</b> y laboratorios de ciberseguridad como <b>Black Lotus Labs de Lumen</b>, para rastrear y desmantelar dominios, cuentas y tiendas en línea utilizadas para estafas.</p><p>Un portavoz del FBI confirmó a TechCrunch la incautación de varios dominios y cuentas empleadas en la operación, y señaló que la plataforma de Outsider permitió a los ciberdelincuentes apropiarse de millones de datos financieros y personales desde julio de 2023.</p><img src="https://www.infobae.com/resizer/v2/IGKLRPXADRGOXAB7YNMTGKWI6E.png?auth=8bb4a78f0abffecb525e75e71cbe803cb9af5e613a21ea3c8117a3ece657d263&smart=true&width=1408&height=768" alt="El FBI y empresas tecnológicas colaboraron con Google para desmantelar parte de la infraestructura criminal. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Lo que busca Google con la demanda</h2><p>La demanda de Google acusa a los responsables de <b>Outsider Enterprise</b> de suplantación de identidad, violación de derechos de autor, fraude electrónico, falsedad publicitaria y actividades de crimen organizado. La compañía solicita al tribunal una orden para prohibir la continuidad de esas actividades, además de la restitución de los daños económicos y la imposición de sanciones.</p><p>El caso expone la sofisticación de redes de ciberdelincuencia apoyadas en inteligencia artificial y la necesidad de cooperación internacional para frenar estos delitos digitales que afectan a millones de personas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/HWZ7F7K6XEUUPJLZUQ2RMCV4M4.jpg?auth=d304166e767e1bba6ad381b0f1219d2219da451911e30cca3859a363f36c0d4b&amp;smart=true&amp;width=5250&amp;height=3324" type="image/jpeg" height="3324" width="5250"><media:description type="plain"><![CDATA[Google demandó a Outsider Enterprise, acusada de operar una red global de estafas digitales con IA. (Reuters)]]></media:description><media:credit role="author" scheme="urn:ebu">Steve Marcus</media:credit></media:content></item><item><title><![CDATA[Latinoamérica supera a Europa como la región con más ciberataques en el mundo: Microsoft revela un plan global]]></title><link>https://www.infobae.com/tecno/2026/06/10/latinoamerica-supera-a-europa-como-la-region-con-mas-ciberataques-en-el-mundo-microsoft-revela-un-plan-global/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/10/latinoamerica-supera-a-europa-como-la-region-con-mas-ciberataques-en-el-mundo-microsoft-revela-un-plan-global/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[La iniciativa en conjunto con la OEA apunta a que los gobiernos de la región fortalezcan la prevención de amenazas, el intercambio de alertas y la capacitación de funcionarios]]></description><pubDate>Wed, 10 Jun 2026 23:21:34 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/SSJPCC6P6BE4HB6BHIRJMXSMTM.JPG?auth=5e9e21b5f270daa767d5e222ef247f8fe8a20b937966601d8a326af2920d5aac&smart=true&width=5749&height=3852" alt="Empresas como Microsoft trabajan con el sector público para mejorar la ciberseguridad de las empresas en la región. (Foto: REUTERS/Gonzalo Fuentes/File Photo)" height="3852" width="5749"/><p>Microsoft y la OEA reforzaron su alianza para mejorar la resiliencia digital en Latinoamérica. <a href="https://www.infobae.com/tecno/2025/06/04/microsoft-lanzo-nuevo-programa-para-combatir-los-ciberataques-potenciados-por-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/06/04/microsoft-lanzo-nuevo-programa-para-combatir-los-ciberataques-potenciados-por-inteligencia-artificial/">El acuerdo se centra en la ciberseguridad</a>, la formación de organismos estatales y la adopción responsable de tecnologías emergentes.</p><p>Esta colaboración cobra mayor relevancia porque la región volvió a registrar en abril de 2026 <a href="https://www.infobae.com/tecno/2026/05/13/america-latina-es-la-region-con-mas-ciberataques-en-el-mundo-se-sufren-mas-de-3-mil-ataques-semanales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/13/america-latina-es-la-region-con-mas-ciberataques-en-el-mundo-se-sufren-mas-de-3-mil-ataques-semanales/">el mayor volumen global de ciberataques.</a> La protección de infraestructuras críticas, la inversión y la continuidad económica dependen cada vez más de la capacidad de prevenir, responder y recuperarse frente a estos incidentes.</p><p>La magnitud del problema quedó reflejada en un informe de Check Point Research: <b>las organizaciones latinoamericanas registraron un promedio de 3.364 ataques semanales por empresa en abril de 2026</b>, con un alza interanual del 20%.Ese nivel superó a APAC, con 3.213; África, con 2.940; Europa, con 1.848; y América del Norte, con 1.499.</p><h2>Qué busca la alianza de Microsoft y la OEA</h2><img src="https://www.infobae.com/resizer/v2/YLW4KTZDFBCLNCRPDMDCMX72AA.jpg?auth=6d9d2cf6b4a409ecab3878a06adb0ae27f4761ded2a7cc96e544d2c21c6377e0&smart=true&width=1456&height=816" alt="La colaboración entre lo público y privado busca reforzar las medidas que toman las empresas ante incidentes o amenazas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>La iniciativa entre Microsoft y la Organización de los Estados Americanos apunta a reducir vulnerabilidades en los ecosistemas digitales de la región</b>, fortalecer la capacidad de respuesta ante incidentes y asistir a los gobiernos en la construcción de espacios digitales más seguros. </p><p><b>El anuncio vincula esa agenda con la atracción de inversiones</b>, la protección de infraestructuras críticas y el sostenimiento del crecimiento económico. </p><p>“La resiliencia digital ya no es solo un tema tecnológico: es un componente estratégico para la competitividad y el desarrollo económico”, señaló Steven Masada, director global de la Unidad de Crímenes Digitales de Microsoft.</p><p>“Trabajar junto con la OEA nos permite escalar capacidades institucionales y apoyar a los gobiernos frente a un entorno de riesgos digitales cada vez más sofisticado”, añadió.</p><h2>Cuáles acciones impulsarán las dos organizaciones en Latinoamérica</h2><img src="https://www.infobae.com/resizer/v2/BNTCTNNYFREDLJ335ZNF6E4CI4.png?auth=8ece3554bcbeea80b6eb6c9aa177dea070cc04243e89d59650485d758a316750&smart=true&width=1408&height=768" alt="La alianza entre Microsoft y la OEA prevé intercambio de inteligencia sobre amenazas, formación de funcionarios públicos y fortalecimiento de la prevención, detección y respuesta a incidentes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Como parte de la colaboración, <b>las dos organizaciones impulsarán acciones para fortalecer capacidades nacionales y regionales de ciberseguridad</b>, con énfasis en prevención, detección y respuesta a incidentes. </p><p><b>El programa prevé facilitar el intercambio de información sobre amenazas y mejores prácticas</b>, con una mirada regional sobre el riesgo digital. Otro eje será la capacitación de funcionarios públicos y responsables de toma de decisiones para alinear política pública y gestión tecnológica.</p><p>Además, la alianza promoverá el uso seguro y responsable de tecnologías emergentes, incluida la inteligencia artificial, como herramienta de productividad y crecimiento.</p><img src="https://www.infobae.com/resizer/v2/J2JPZBGH7JH7LNQR25BOQNU3MA.jpg?auth=81e207317aa48a6524fdb4ae1f7b077cc6ddcc6309af4107220f23653310c343&smart=true&width=1456&height=816" alt="Los ataques cibernéticos han aumentado en la región y se necesitan medidas para mitigar sus consecuencias. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>“<b>Frente a amenazas cibernéticas que ningún país puede enfrentar solo, de</b>sde la OEA trabajamos para tender lazos con el sector privado en favor de nuestros Estados miembros”, afirmó Ivan Marques, secretario de Seguridad Multidimensional de la OEA.</p><p>“Nuestra colaboración con Microsoft contribuirá a fortalecer la inteligencia sobre ciberamenazas y a construir un futuro digital más seguro y resiliente para las Américas”, agregó.</p><h2>Por qué preocupa el aumento de ciberataques en América Latina</h2><p>El informe de Check Point Research atribuye la presión sobre América Latina al rápido avance de la digitalización en todos los sectores económicos y a una madurez desigual en ciberseguridad que todavía no alcanza un estándar homogéneo en la región. <b>Esa combinación abre nuevas oportunidades para los ciberdelincuentes.</b></p><img src="https://www.infobae.com/resizer/v2/OGP2QYYQSNBN3ORVZOOKTFWJ2Y.png?auth=2b49557e4ef67b556681f1429cdb6eb26a96e853768c91cf32055f70c17d3905&smart=true&width=1408&height=768" alt="La educación, el gobierno y las telecomunicaciones quedaron entre los sectores más golpeados por los ciberataques, mientras el sector educativo encabezó el registro global. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En el desglose por países, Brasil encabezó el ranking regional con 4.118 ataques semanales por organización. <b>Detrás quedaron Colombia, con 4.090; México, con 3.548</b>; y Argentina, con 2.800, cifra que en su caso implicó un crecimiento interanual del 15%.</p><p>Asimismo, el estudio identificó a la educación, el gobierno y las telecomunicaciones entre los sectores más golpeados. A escala global, <b>el sector educativo volvió a ubicarse como el más atacado</b>, con 4.946 ataques semanales por organización y un incremento interanual del 8%.</p><p>En este sentido, la respuesta que proponen Microsoft y la OEA es clave porque se apoya en la colaboración público-privada como mecanismo para proteger activos digitales, preservar la continuidad operativa y reforzar la confianza de ciudadanos y empresas frente a amenazas cada vez más complejas, transfronterizas y costosas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/SSJPCC6P6BE4HB6BHIRJMXSMTM.JPG?auth=5e9e21b5f270daa767d5e222ef247f8fe8a20b937966601d8a326af2920d5aac&amp;smart=true&amp;width=5749&amp;height=3852" type="image/jpeg" height="3852" width="5749"><media:description type="plain"><![CDATA[Empresas como Microsoft trabajan con el sector público para mejorar la ciberseguridad de las empresas en la región. (Foto: REUTERS/Gonzalo Fuentes/File Photo)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Exejecutivo de ciberseguridad de IBM acusa a la compañía de encubrir filtraciones de datos]]></title><link>https://www.infobae.com/tecno/2026/06/06/exejecutivo-de-ciberseguridad-de-ibm-acusa-a-la-compania-de-encubrir-filtraciones-de-datos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/06/exejecutivo-de-ciberseguridad-de-ibm-acusa-a-la-compania-de-encubrir-filtraciones-de-datos/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La denuncia sostiene que la empresa no notificó a agencias gubernamentales sobre las filtraciones sufridas entre 2013 y 2016]]></description><pubDate>Sat, 06 Jun 2026 02:16:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KOKCIGNUHFAERHZQK5IHGSPMNM.jpg?auth=ae341cb41a285fc75bacd1903c0aff5745f02fc5e946eb8b759582b92d7c7ed6&smart=true&width=1920&height=1080" alt="William Barlow, exejecutivo de IBM, acusa a la compañía de ocultar brechas de seguridad ante ciberataques atribuidos a APT 10." height="1080" width="1920"/><p><a href="https://www.infobae.com/tecno/2026/02/24/ibm-sufre-su-mayor-caida-en-dos-decadas-tras-lanzamiento-de-una-nueva-ia-de-anthropic/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/24/ibm-sufre-su-mayor-caida-en-dos-decadas-tras-lanzamiento-de-una-nueva-ia-de-anthropic/"><b>IBM</b></a> enfrenta una denuncia presentada por el exvicepresidente de inteligencia de amenazas <b>William Barlow</b>, quien sostiene que la empresa fue víctima de<a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/"> <b>ciberataques</b></a> atribuibles a gobiernos extranjeros en al menos<b> </b>tres ocasiones durante la última década y que, posteriormente, encubrió las brechas de seguridad.</p><p>La demanda, presentada en <b>2020</b> pero hecha pública esta semana, señala que piratas informáticos vinculados a <b>China</b> vulneraron la red central de <b>IBM</b> entre <b>2013 y 2016</b>, así como otras dos subsidiarias, sin que la compañía informara a las autoridades ni al público.</p><p>Barlow sostiene que la red central de <b>IBM</b> era “pirateada rutinariamente por agentes estatales extranjeros y otros”, con robos de datos frecuentes y sin notificación a las agencias gubernamentales. Según la denuncia, la empresa nunca alertó a las autoridades sobre estas intrusiones, a pesar de su papel como proveedor clave de ciberseguridad para el gobierno federal de <b>Estados Unidos</b>.</p><img src="https://www.infobae.com/resizer/v2/S4P3BKMVD5DV5LWQE2RSULT3QQ.JPG?auth=ca31281983cc0013759ff99df19bd982ad7e421cda147eadc6dbbf5d738f9399&smart=true&width=3401&height=2267" alt="Según la demanda, casi 400 cuentas y cerca de 200 servidores de IBM habrían sido comprometidos en todo el mundo. (Reuters)" height="2267" width="3401"/><h2>Incidentes atribuidos a APT 10 y la respuesta de IBM</h2><p>En su denuncia, Barlow detalla que <b>IBM</b> fue una de las víctimas de una campaña de piratería informática llevada a cabo por el grupo <b>APT 10</b>, vinculado al gobierno chino. El grupo habría accedido a la red de la empresa y a datos almacenados en colaboración con <b>AT&amp;T</b>. Barlow afirma que funcionarios de inteligencia de Australia, Canadá, Nueva Zelanda, <b>Estados Unidos</b> y el Reino Unido —la alianza de los <b>Cinco Ojos</b>— alertaron a <b>IBM</b> sobre la filtración en <b>marzo de 2017</b>, lo que dio lugar a una investigación interna.</p><p>La investigación habría determinado que <b>APT 10</b> vulneró la red de <b>IBM</b> <b>más de 56.000 veces</b> entre <b>2013 y 2016</b>. Según la denuncia, <b>IBM</b> argumentó que no podía investigar más a fondo debido a la falta de <b>registros de acceso</b>, una práctica básica de seguridad. Además, se sostiene que la compañía no notificó a ninguna autoridad ni al gobierno de <b>Estados Unidos</b>, uno de sus principales clientes.</p><p>Un informe interno citado en la denuncia señala que “los atacantes han comprometido o accedido a casi <b>400 cuentas</b> y a un total de casi <b>200 sistemas y servidores</b> en todas las unidades de negocio de <b>IBM</b>, <b>dieciocho países</b> y múltiples productos de <b>IBM</b>”. La documentación interna también revela que <b>cuatro servidores</b> se vieron comprometidos durante la campaña de <b>APT 10</b>.</p><img src="https://www.infobae.com/resizer/v2/MMIHLYQM3NCWBM7H5IMZ3WQQFE.JPG?auth=4f1912a8e2ed8dd5b192e9b28cb34e6a44c4c20f404a85528cdd51def1ea7a9b&smart=true&width=6000&height=4000" alt="El grupo de hackers APT 10, vinculado al gobierno chino, habría vulnerado la red central de IBM más de 56.000 veces. (Reuters)" height="4000" width="6000"/><h2>Filtraciones en subsidiarias y gestión de incidentes</h2><p>Barlow acusa a <b>IBM</b> de encubrir también brechas en subsidiarias adquiridas durante la última década. Entre ellas menciona a <b>Trusteer</b>, firma de ciberseguridad adquirida en <b>2013</b>, que habría sufrido una filtración en <b>2018</b>, y a <b>Truven</b>, una empresa de datos sanitarios adquirida en <b>2016</b>, que según el exejecutivo registró múltiples filtraciones tras la compra. En ambos casos, se denuncia la falta de investigación y comunicación adecuada sobre los incidentes.</p><p>El abogado de Barlow, <b>Jason Brown</b>, subrayó que “no se puede vender ciberseguridad al gobierno federal mientras supuestamente se tienen estos problemas de seguridad dentro de la propia empresa”. Brown afirmó que su firma tiene la intención de litigar el caso con firmeza.</p><h2>Reacción y contexto regulatorio</h2><p>La portavoz de <b>IBM</b>, <b>Miki Carver</b>, declinó responder preguntas específicas sobre la demanda y las acusaciones. En declaraciones a TechCrunch, Carver indicó: “Esta demanda se presentó hace seis años y el <b>Departamento de Justicia de Estados Unidos</b> se negó a intervenir. <b>IBM</b> confía en que nuestras acciones se ajustaron a la ley”.</p><img src="https://www.infobae.com/resizer/v2/AWIFWZRHIJD6FL3UCHQNC773AY.JPG?auth=d25596fbcb32ab462bea1ed84b7a833463df76a8eb83fbd473786aec3c5c65be&smart=true&width=8256&height=5504" alt="Barlow también señala que las subsidiarias Trusteer y Truven sufrieron filtraciones tras ser adquiridas por IBM. (Reuters)" height="5504" width="8256"/><p>El caso adquiere relevancia en un contexto en el que se han aprobado nuevas leyes de notificación de filtraciones de datos para reforzar la transparencia y la protección de usuarios y entidades públicas. La denuncia de <b>Barlow</b> pone en evidencia la magnitud de los ciberataques que pueden afectar a grandes empresas tecnológicas y la importancia de la notificación oportuna, especialmente cuando están involucrados proveedores de servicios críticos para gobiernos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KOKCIGNUHFAERHZQK5IHGSPMNM.jpg?auth=ae341cb41a285fc75bacd1903c0aff5745f02fc5e946eb8b759582b92d7c7ed6&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[William Barlow, exejecutivo de IBM, acusa a la compañía de ocultar brechas de seguridad ante ciberataques atribuidos a APT 10.]]></media:description></media:content></item><item><title><![CDATA[EPM investiga posible filtración de datos de cartera tras ciberataque a contratista; empresa activó protocolos de seguridad]]></title><link>https://www.infobae.com/colombia/2026/05/30/epm-investiga-posible-filtracion-de-datos-de-cartera-tras-ciberataque-a-contratista-empresa-activo-protocolos-de-seguridad/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/05/30/epm-investiga-posible-filtracion-de-datos-de-cartera-tras-ciberataque-a-contratista-empresa-activo-protocolos-de-seguridad/</guid><dc:creator><![CDATA[Mauricio Villamil]]></dc:creator><description><![CDATA[La compañía informó que el incidente ocurrió en una firma contratista y aseguró que, hasta el momento, no se han detectado afectaciones directas a sus sistemas tecnológicos ni a su infraestructura digital]]></description><pubDate>Sat, 30 May 2026 10:05:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PUFK3DXBL5DDVDIZGRYUBOVSJA.jpg?auth=15eaae3b0a0a4e133bba84427dfaadffccb8d3905689b4f6095ec90b33aa2829&smart=true&width=800&height=533" alt="Foto de archivo. Fachada exterior de una sede de Empresas Públicas de Medellín (EPM) en Medellín, Colombia, 4 de abril, 2019. REUTERS/Luisa González" height="533" width="800"/><p>Empresas Públicas de Medellín (EPM) informó que adelanta una investigación para establecer el alcance de un incidente de ciberseguridad registrado en la empresa contratista SOLATI S.A.S., situación que podría haber comprometido información relacionada con los procesos de cartera de la organización.</p><p>La compañía explicó que tuvo conocimiento del hecho recientemente y que, desde el primer momento, activó los protocolos internos de seguimiento, validación y gestión del riesgo para determinar las posibles consecuencias derivadas del ataque informático.</p><p><b>EPM precisó que el incidente no ocurrió directamente en su infraestructura tecnológica, sino en una empresa contratista que presta servicios asociados a algunos de sus procesos, razón por la cual inició una coordinación permanente con esa firma para evaluar los posibles impactos.</b></p><p>La organización señaló que la prioridad actual es verificar la información expuesta y establecer si existen afectaciones sobre datos vinculados a la gestión de cartera.</p><p>Asimismo, indicó que mantiene un monitoreo constante mientras avanzan los procedimientos técnicos y las verificaciones correspondientes.</p><img src="https://www.infobae.com/resizer/v2/3N42KYXHQZEORAQ4EIRMBH5GPI.png?auth=0041e9a777ac0d2bb6dbd5fd7c6e7dfbc01e326500f24cbf343264f75588cc8b&smart=true&width=1408&height=768" alt="Preocupación por ciberataque: EPM investiga posible compromiso de información de cartera | (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h3>EPM asegura que sus sistemas no fueron vulnerados</h3><p>En el comunicado emitido por la compañía, se informó que las revisiones realizadas hasta ahora no evidencian una afectación directa sobre la infraestructura tecnológica de EPM.</p><p><b>Según la empresa, las plataformas, aplicativos y sistemas internos continúan operando normalmente y no han sido comprometidos como consecuencia del incidente reportado por el contratista.</b></p><p>La entidad destacó que sus equipos especializados en seguridad informática realizaron las validaciones correspondientes para descartar vulneraciones dentro de su ecosistema tecnológico.</p><p>De igual manera, indicó que continúa fortaleciendo las labores de monitoreo preventivo para identificar cualquier eventual riesgo asociado al caso.</p><p>La compañía insistió en que la investigación sigue en curso y que cualquier novedad será comunicada oportunamente a través de sus canales institucionales.</p><h3>Información circuló en redes sociales</h3><p>La alerta pública se produjo luego de que comenzara a circular información relacionada con el caso en diferentes espacios digitales y redes sociales.</p><p>De acuerdo con EPM, parte de esa información habría sido divulgada por actores maliciosos que presuntamente difundieron contenido asociado al incidente de seguridad.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Preocupación por ciberataque: EPM investiga posible compromiso de información de cartera | (Reuters)" height="1080" width="1920"/><p><b>Ante esta situación, la empresa hizo un llamado a los ciudadanos para consultar únicamente fuentes oficiales y evitar replicar información cuya autenticidad no haya sido verificada.</b></p><p>La organización explicó que durante este tipo de eventos resulta fundamental acudir a comunicaciones institucionales para evitar la propagación de rumores o datos imprecisos que puedan generar confusión entre usuarios y clientes.</p><p>Además, reiteró que cualquier actualización relacionada con la investigación será publicada mediante sus plataformas oficiales de información.</p><h3>Refuerzan medidas de prevención y monitoreo</h3><p>EPM señaló que este tipo de incidentes evidencian la importancia de mantener mecanismos permanentes de protección frente a amenazas digitales cada vez más sofisticadas.</p><p>La empresa afirmó que continúa fortaleciendo sus capacidades de prevención, detección y respuesta frente a posibles riesgos de ciberseguridad, siguiendo estándares y prácticas utilizadas internacionalmente para la protección de la información.</p><p><b>La organización destacó que la gestión adecuada de riesgos tecnológicos se ha convertido en una prioridad estratégica para garantizar la continuidad de los servicios y la protección de los datos asociados a sus operaciones.</b></p><p>Aunque hasta el momento no se han revelado detalles específicos sobre la naturaleza de la información que pudo verse comprometida ni sobre la magnitud de la posible exposición de datos, la compañía aseguró que mantiene acompañamiento permanente al contratista involucrado.</p><p>Las verificaciones técnicas continúan desarrollándose con el objetivo de establecer con precisión qué información pudo haber resultado afectada y si existe algún impacto sobre los procesos asociados a la cartera de la organización.</p><h3>Investigación continúa abierta</h3><p>La compañía reiteró que las labores de análisis siguen en desarrollo y que todavía no existe un balance definitivo sobre el alcance del incidente.</p><p><b>Mientras avanzan las investigaciones, EPM mantiene activos sus protocolos de seguridad y seguimiento para determinar cualquier posible consecuencia derivada del ciberataque reportado por la empresa contratista.</b></p><img src="https://www.infobae.com/resizer/v2/7APNEOI3KRFWXFKWVN37NCNI6M.png?auth=299eac9d68df7454e71e39ccece1a0373c84af3135a1d48e3a57625ad14d835f&smart=true&width=1536&height=1024" alt="Preocupación por ciberataque: EPM investiga posible compromiso de información de cartera|  (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>La entidad señaló que continuará informando de manera oportuna a usuarios, clientes y ciudadanía en general sobre cualquier novedad relevante relacionada con el caso.</p><p>Por ahora, la principal conclusión de las evaluaciones realizadas indica que los sistemas propios de EPM permanecen operativos y sin afectaciones directas, mientras los equipos especializados avanzan en la revisión detallada del incidente y de la información potencialmente comprometida.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PUFK3DXBL5DDVDIZGRYUBOVSJA.jpg?auth=15eaae3b0a0a4e133bba84427dfaadffccb8d3905689b4f6095ec90b33aa2829&amp;smart=true&amp;width=800&amp;height=533" type="image/jpeg" height="533" width="800"><media:description type="plain"><![CDATA[Foto de archivo. Fachada exterior de una sede de Empresas Públicas de Medellín (EPM) en Medellín, Colombia, 4 de abril, 2019. REUTERS/Luisa González]]></media:description><media:credit role="author" scheme="urn:ebu">LUISA GONZALEZ</media:credit></media:content></item><item><title><![CDATA[Microsoft prepara nueva función de su antivirus de Windows para proteger mejor contra ciberataques ]]></title><link>https://www.infobae.com/tecno/2026/05/27/microsoft-prepara-nueva-funcion-de-su-antivirus-de-windows-para-proteger-mejor-contra-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/27/microsoft-prepara-nueva-funcion-de-su-antivirus-de-windows-para-proteger-mejor-contra-ciberataques/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La nueva función detecta amenazas y desconecta el equipo afectado de la red, manteniendo el monitoreo remoto]]></description><pubDate>Wed, 27 May 2026 20:58:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3ZTR2FBAQ5BRPPF7LU2XT7XW4U.jpg?auth=9d44c5eb699eba67c2f565f285d9c37df942268b5fe9ee4597aee061eaab070e&smart=true&width=1920&height=1112" alt="Microsoft Defender incorpora aislamiento automático de endpoints para frenar accesos no autorizados. (Europa Press)" height="1112" width="1920"/><p><b>Microsoft</b> dio a conocer el desarrollo de una nueva función para su antivirus integrado, <a href="https://www.infobae.com/tecno/2025/07/30/microsoft-defender-es-suficiente-para-proteger-tu-pc-o-es-necesario-instalar-otro-antivirus/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/07/30/microsoft-defender-es-suficiente-para-proteger-tu-pc-o-es-necesario-instalar-otro-antivirus/"><b>Microsoft Defender</b></a>, diseñada para incrementar la protección contra ciberataques en equipos que ejecutan el sistema operativo <a href="https://www.infobae.com/tecno/2026/05/17/windows-11-tendra-un-gran-cambio-en-2026-con-esta-actualizacion-ia-xbox-y-mas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/17/windows-11-tendra-un-gran-cambio-en-2026-con-esta-actualizacion-ia-xbox-y-mas/"><b>Windows</b></a>.</p><p>Según información proporcionada por la empresa, <b>la herramienta podrá detectar y aislar automáticamente cualquier punto final (endpoint) </b>—por ejemplo, una computadora—<b> conectado que presente indicios de estar comprometido</b>, lo que representa un avance relevante en la defensa digital.</p><h2>Un mecanismo para bloquear la propagación de amenazas</h2><p>La nueva función estará disponible inicialmente en versión preliminar y se espera su despliegue definitivo en los próximos meses. El propósito es que, ante la detección de un endpoint comprometido, el sistema lo aísle sin demoras y lo desconecte del resto de la red. Esta acción busca dificultar la labor de los atacantes, quienes suelen aprovechar la conexión entre dispositivos para expandirse dentro de una organización.</p><img src="https://www.infobae.com/resizer/v2/JEQISYXMRZGDFLEAWOH6K7WGVU.jpg?auth=fbc84ada1d786b7492f534c8465c0f981ab81c28ac2b5d3c145322a4b1c62612&smart=true&width=1920&height=1072" alt="El aislamiento de dispositivos busca evitar el movimiento lateral de atacantes dentro de organizaciones. (Europa Press)" height="1072" width="1920"/><p>La compañía explicó que, pese al aislamiento, el dispositivo afectado mantendrá comunicación con el servicio de <b>Microsoft Defender para Endpoint</b>, que continuará supervisando el estado del equipo y el desarrollo del incidente. Así, los operadores de seguridad cuentan con la posibilidad de monitorear el dispositivo y, tras finalizar la investigación, pueden liberar el equipo y reintegrarlo a la red interna de la empresa.</p><p><b>El objetivo principal de este mecanismo es evitar el movimiento lateral de los piratas informáticos dentro de una organización</b>. Si un atacante logra acceder a un ordenador, podría desplazarse por la red y comprometer otros equipos. El aislamiento inmediato interrumpe este proceso y reduce el riesgo de una propagación mayor.</p><h2>Prevención de filtraciones y ransomware</h2><p>Uno de los riesgos más temidos por empresas y organismos es la filtración de información sensible o la propagación de ransomware, un tipo de software malicioso que cifra archivos y exige un rescate para liberarlos. Según datos de la industria, los ataques de este tipo han aumentado en frecuencia y sofisticación en los últimos años, afectando tanto a grandes empresas como a usuarios particulares.</p><img src="https://www.infobae.com/resizer/v2/H3QMXU4MFZDUZP2B6RQOCGNXGE.png?auth=3f18ff46bc40c35b0d800601c525ee29353de83bf32f2608b766afc17d5cad4d&smart=true&width=1920&height=1080" alt="La nueva capacidad estará disponible pronto en la versión estable de Microsoft Defender para Endpoint. (Microsoft)" height="1080" width="1920"/><p><b>Microsoft</b> destacó que la función de aislamiento automático permitirá actuar de forma proactiva ante indicios de amenaza, minimizando la posibilidad de que los datos sean robados o se produzca una infección masiva en la infraestructura tecnológica de una organización. La compañía subrayó que los responsables de seguridad pueden revertir el aislamiento manualmente si tras la investigación se determina que el dispositivo no representa un peligro.</p><h2>Supervisión permanente y flexibilidad operativa</h2><p>Incluso en estado de aislamiento, los dispositivos seguirán bajo la supervisión continua de <b>Microsoft Defender para Endpoint</b>, lo que facilita el análisis de incidentes y la adopción de medidas correctivas. La integración con el inventario de dispositivos ayuda a los equipos de TI a gestionar la seguridad de manera centralizada y tomar decisiones rápidas ante alertas de posible compromiso.</p><p>Entre las ventajas señaladas por la empresa, <b>la automatización del aislamiento permite responder en cuestión de segundos a potenciales incidentes</b>, limitando el alcance del ataque y protegiendo el resto de los sistemas conectados.</p><img src="https://www.infobae.com/resizer/v2/CGSNB4ZCT5HLRAQ6YBJSHZWJDE.jpg?auth=7a1839e3b4062930812d296919f85fd084f9b636b1224bcd12d169ef5d33148a&smart=true&width=1920&height=1076" alt="La herramienta permite a los operadores de seguridad liberar manualmente los equipos tras la revisión. (Europa Press)" height="1076" width="1920"/><h2>La importancia de adoptar medidas integrales de ciberseguridad</h2><p>Expertos en seguridad digital insisten en que el uso de un antivirus robusto como <b>Microsoft Defender</b> es solo una parte de la estrategia de ciberprotección. Actualizar con regularidad los sistemas operativos y las aplicaciones, así como fomentar el sentido común ante posibles amenazas, resultan prácticas fundamentales para reducir la exposición a riesgos.</p><p><b>La compañía recomienda evitar hacer clic en enlaces sospechosos, descargar archivos de origen dudoso o instalar programas no oficiales</b>, ya que estas acciones pueden facilitar el trabajo de los ciberdelincuentes y comprometer la privacidad de los usuarios.</p><h2>Perspectivas y próximos pasos</h2><p>La introducción de esta función de aislamiento automático consolida el enfoque de <b>Microsoft</b> en la protección proactiva frente a un entorno de amenazas cada vez más complejo. Si bien la función se encuentra en fase de prueba, su llegada definitiva refuerza la capacidad de <b>Windows Defender</b> para ofrecer una defensa dinámica, adaptada a las necesidades de organizaciones y usuarios particulares.</p><p>La integración de esta innovación en la versión estable de <b>Microsoft Defender para Endpoint</b> representará un recurso adicional en la lucha contra el cibercrimen y contribuirá a elevar los estándares de seguridad digital en el ecosistema de <b>Windows</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3ZTR2FBAQ5BRPPF7LU2XT7XW4U.jpg?auth=9d44c5eb699eba67c2f565f285d9c37df942268b5fe9ee4597aee061eaab070e&amp;smart=true&amp;width=1920&amp;height=1112" type="image/jpeg" height="1112" width="1920"><media:description type="plain"><![CDATA[Microsoft Defender incorpora aislamiento automático de endpoints para frenar accesos no autorizados. (Europa Press)]]></media:description><media:credit role="author" scheme="urn:ebu">MICROSOFT</media:credit></media:content></item><item><title><![CDATA[Cuidado con las aplicaciones falsas de IA: detectan 92.000 ciberataques con esta modalidad]]></title><link>https://www.infobae.com/tecno/2026/05/26/cuidado-con-las-aplicaciones-falsas-de-ia-detectan-92000-ciberataques-con-esta-modalidad/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/26/cuidado-con-las-aplicaciones-falsas-de-ia-detectan-92000-ciberataques-con-esta-modalidad/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El grupo Silver Fox lanzó una campaña global usando aplicaciones fraudulentas de IA en mayo de 2026]]></description><pubDate>Tue, 26 May 2026 23:24:37 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/MVXPFMI5FJH6BPBZSOOG2HIRSI.png?auth=f38fc63814c72865503a9819acbc774dbf498649049338ebc996862bbdb9f2b7&smart=true&width=1536&height=1024" alt="Las amenazas incluyeron troyanos bancarios, spyware y downloaders camuflados como programas legítimos de inteligencia artificial. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>La empresa de ciberseguridad Kaspersky<b> </b>ha identificado más de 92.000 ciberataques que usaron aplicaciones falsas de <a href="https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/"><b>inteligencia artificial</b> </a>entre enero y mayo de 2026. Según el reporte de la compañía, los ciberdelincuentes aprovecharon la popularidad de plataformas como <b>ChatGPT</b>, <b>Claude</b> y <b>Gemini</b> para distribuir <a href="https://www.infobae.com/tecno/2026/05/15/alerta-por-videojuegos-espia-descubren-malware-que-graba-audio-y-roba-datos-en-windows-y-android/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/15/alerta-por-videojuegos-espia-descubren-malware-que-graba-audio-y-roba-datos-en-windows-y-android/"><b>archivos maliciosos</b></a> a través de programas fraudulentos, afectando a miles de usuarios en todo el mundo.</p><p>La irrupción de la <b>inteligencia artificial</b> en el entorno cotidiano abrió nuevas oportunidades para la ciberdelincuencia. El informe detalla que el 49% de los ataques detectados se produjeron a través de aplicaciones falsas de <b>ChatGPT</b>, mientras que <b>Claude</b> y <b>Gemini</b> concentraron el 18% de los incidentes cada una. Los investigadores también hallaron más de 15.000 muestras de malware camufladas como herramientas de IA emergentes, entre las que sobresalieron versiones fraudulentas de <b>OpenClaw</b>.</p><p>Los archivos maliciosos detectados incluían <b>troyanos bancarios, spyware, exploits y downloaders</b>. Estos elementos tenían la capacidad de instalar nuevas cargas maliciosas en los sistemas comprometidos, con el objetivo de garantizar un acceso prolongado a infraestructuras corporativas y datos sensibles. La tendencia pone en evidencia la sofisticación creciente de los ataques que utilizan la promesa de acceder a una herramienta de IA como gancho principal.</p><img src="https://www.infobae.com/resizer/v2/6YAU7DBTWBGPXN4RM3SA7BHEDE.png?auth=17cab1ab0b2a2196260b9cf9b1b300436be2c0cb3b2e189dd9d036e99b93ee9f&smart=true&width=2752&height=1536" alt="Las falsas apps de ChatGPT protagonizaron casi la mitad de los ciberataques detectados. Claude y Gemini también fueron utilizadas por ciberdelincuentes para distribuir malware. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Silver Fox y la campaña dirigida a usuarios de IA</h2><p>En mayo de 2026, el equipo<b> GReAT </b>de Kaspersky detectó una campaña asociada al grupo APT <b>Silver Fox</b>, orientada específicamente a usuarios interesados en herramientas de IA. Los atacantes distribuyeron aplicaciones falsas de <b>Claude AI</b> para <b>Windows</b>, <b>macOS</b> y <b>Linux</b>. Según el informe, la operación se dirigió a quienes buscaban instalar programas de inteligencia artificial, aprovechando el interés masivo en la tecnología.</p><p>Una vez ejecutados, los instaladores fraudulentos desplegaban malware de manera silenciosa en los dispositivos afectados. Esto permitía que los atacantes mantuvieran el acceso a los equipos y la información privada de las víctimas, sin levantar sospechas inmediatas.</p><p>Dmitry Galov, responsable del equipo <b>Global Research &amp; Analysis Team</b> de Kaspersky para Rusia y la Comunidad de Estados Independientes (CIS, por sus siglas en inglés), señaló que “la incorporación de agentes de IA en los entornos empresariales cambia la naturaleza misma de la confianza. Cada acción automatizada pasa a formar parte de una cadena más amplia de sistemas e intercambios de datos”.</p><img src="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&smart=true&width=1408&height=768" alt="Los ataques buscaban acceso a sistemas corporativos y datos personales a través de software malicioso. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El ejecutivo remarcó que los ciberdelincuentes explotan la popularidad de los servicios de IA para utilizarla como señuelo, con el propósito de robar información confidencial y dinero.</p><h2>Recomendaciones para empresas y usuarios</h2><p>Frente al aumento de este tipo de amenazas, la firma de ciberseguridad recomendó a las organizaciones reforzar la protección de su infraestructura tecnológica con soluciones que permitan visibilidad sobre los riesgos, respuesta avanzada y monitoreo continuo. La compañía sugirió incorporar <b>servicios administrados de seguridad</b> para gestionar de manera integral los incidentes.</p><p>Otra de las recomendaciones incluyó proporcionar a los equipos de ciberseguridad acceso a inteligencia contextualizada sobre amenazas, junto a herramientas basadas en inteligencia artificial capaces de detectar riesgos emergentes con mayor precisión.</p><img src="https://www.infobae.com/resizer/v2/ISCAMMBSTZAI7A2HESAWZBGI7I.png?auth=dea72a3b56b8c2afb9b3791980414c3eeec3ae1f3ad206bb47065fd190ed9829&smart=true&width=1408&height=768" alt="Kaspersky recomienda a los usuarios elegir solo herramientas de IA de empresas reconocidas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Para los usuarios individuales, la principal sugerencia fue emplear exclusivamente servicios de <b>IA</b> desarrollados por compañías reconocidas y evitar los bots anónimos o desconocidos. Estos últimos pueden estar diseñados para recolectar información personal o ejecutar fraudes de diversa índole.</p><p>Asimismo, los usuarios deben contar con <b>soluciones de seguridad</b> capaces de bloquear sitios de phishing y prevenir la instalación de malware.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/MVXPFMI5FJH6BPBZSOOG2HIRSI.png?auth=f38fc63814c72865503a9819acbc774dbf498649049338ebc996862bbdb9f2b7&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[Las amenazas incluyeron troyanos bancarios, spyware y downloaders camuflados como programas legítimos de inteligencia artificial. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Investigadores vincularon el ciberataque al metro de Los Ángeles con hackers iraníes]]></title><link>https://www.infobae.com/estados-unidos/2026/05/26/investigadores-vincularon-el-ciberataque-al-metro-de-los-angeles-con-hackers-iranies/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/26/investigadores-vincularon-el-ciberataque-al-metro-de-los-angeles-con-hackers-iranies/</guid><description><![CDATA[Una firma de ciberseguridad de Tel Aviv identificó pruebas forenses que conectan el robo de 700 gigabytes de datos en marzo con una red de hackers controlada por Teherán, parte de una campaña digital más amplia desde el inicio del conflicto armado]]></description><pubDate>Tue, 26 May 2026 21:34:41 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/QNLFTEGZKRHKHPRW5KYWYL5P7M.jpg?auth=eb1de20e0dc523453142a26cf0012b922a425c1a3098ed347f5fdea10003f1af&smart=true&width=1160&height=653" alt="Pasajeros esperan la llegada de un tren ligero en una estación urbana, una escena que ilustra la importancia de mejorar la conectividad entre barrios residenciales y redes de transporte masivo en Los Ángeles
Getty Images
" height="653" width="1160"/><p>Una empresa israelí de ciberseguridad presentó el martes evidencia forense que atribuye al Ministerio de Inteligencia y Seguridad del Estado de Irán (MOIS, por sus siglas en inglés) el ataque que en marzo <b>obligó al </b><a href="https://www.infobae.com/estados-unidos/2026/05/06/la-historica-obra-del-metro-conecta-el-centro-de-los-angeles-con-beverly-hills-en-20-minutos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/estados-unidos/2026/05/06/la-historica-obra-del-metro-conecta-el-centro-de-los-angeles-con-beverly-hills-en-20-minutos/"><b>sistema de transporte del condado de Los Ángeles</b></a><b> a desconectar partes de su red</b>. </p><p>Los intrusos sustrajeron al menos 700 gigabytes de correos electrónicos, copias de seguridad y otros archivos de la <b>Autoridad Metropolitana de Transporte del Condado de Los Ángeles (LACMTA)</b>, según Gambit Security, firma con sede en Tel Aviv fundada en parte por veteranos de la Unidad 8200, el equivalente israelí de la Agencia de Seguridad Nacional estadounidense (NSA).</p><p>La intrusión fue detectada el 16 de marzo. Unas dos semanas después, un colectivo que se autodenomina Ababil de Minab reivindicó el ataque y publicó un video en el que aseguraba haber <b>destruido una gran cantidad de datos</b> tras irrumpir en los sistemas de la autoridad. </p><p>Aunque la LACMTA sostuvo que la brecha no interrumpió la circulación de trenes ni autobuses, medios locales informaron de que inhabilitó pantallas de información en tiempo real e <b>impidió a los usuarios recargar sus tarjetas de transporte</b>.</p><img src="https://www.infobae.com/resizer/v2/EZGJASHL5VHCZJJN4QIX6CPAOQ.jpg?auth=52236291bbfb4d4c7582a47f6557a6057d5a20798918e8fd1b67a7b0ff6ddc4a&smart=true&width=5052&height=3368" alt="Los pasajeros suben por una escalera mecánica tras llegar en el primer tren a la estación LAX/Metro Transit Center en Los Ángeles, California, EEUU, el 6 de junio de 2025
REUTERS/Mike Blake" height="3368" width="5052"/><p>El nombre del grupo remite al origen del conflicto: <b>Ababil de Minab </b>toma su nombre de un ataque aéreo del 28 de febrero contra una escuela de niñas en esa ciudad iraní, en el que funcionarios iraníes cifran<b> más de 175 muertos entre menores y docentes</b>. Su retórica y modo de operar coinciden con el patrón de colectivos hacktivistas que, según investigadores de ambos países, actúan como pantallas del espionaje iraní. </p><p>Eyal Sela, director de inteligencia de amenazas de Gambit, señaló a <i>Reuters</i> que el <b>vínculo con Teherán</b> era hasta ahora “una hipótesis de trabajo”, y que su investigación aporta “la evidencia forense que la respalda”.</p><p>Gambit llegó a esa conclusión tras<b> hallar los datos sustraídos expuestos en un servidor de acceso público</b> y conectarlos con una operación de piratería previamente atribuida a Irán por funcionarios e investigadores israelíes. La empresa alertó a las autoridades competentes, aunque ni el FBI ni la Agencia de Ciberseguridad e Infraestructura (CISA) formularon comentarios. </p><p>El FBI se limitó a confirmar que estaba al tanto del incidente y coordinaba la respuesta con sus socios. La LACMTA tampoco se pronunció sobre los hallazgos; en un comunicado previo, sus responsables señalaron que “<b>la atribución forma parte de la investigación</b>” y declinaron especular.</p><img src="https://www.infobae.com/resizer/v2/7QUSPITGXRGSVK5ZH7N2VU6HKY.jpg?auth=a8f3e7ba7024f6207c55d91513e28f3c0186890aa68edca0a1fb0f13f427f72d&smart=true&width=5577&height=3718" alt="Llega el primer tren mientras Los Ángeles celebra la inauguración de la estación LAX/Metro Transit Center en Los Ángeles, California, EE. UU., el 6 de junio de 2025
REUTERS/Mike Blake" height="3718" width="5577"/><p>Más allá de Los Ángeles, <b>Gambit identificó otras víctimas no reveladas</b>: una organización mediática y una institución educativa en Israel, y una correduría de seguros en Turquía. El colectivo también reivindicó ataques contra el sistema de cercanías Tri-Rail de Florida y la empresa de rastreo vehicular Vyncs. </p><p>Tri-Rail confirmó el hackeo, aunque aclaró que los datos comprometidos no eran críticos; Vyncs detectó su brecha el 2 de abril. Ambas compañías confirmaron la participación del FBI.</p><p>El episodio se inscribe en una cadena de operaciones digitales que investigadores atribuyen a <b>hackers iraníes</b> desde el inicio del conflicto a finales de febrero, entre ellas un ataque a la empresa de equipos médicos Stryker, la filtración de correos del director del FBI, Kash Patel, y la manipulación remota de medidores de combustible en gasolineras de Estados Unidos, según <i>CNN</i>. </p><p>El patrón predominante es el de <b>acciones con alta visibilidad y daño físico contenido</b>: la brecha en la LACMTA alcanzó una pantalla de control de patio de maniobras en tiempo real, pero no hay evidencia pública de que los atacantes la manipularan. Esa distancia entre el espionaje digital y el sabotaje puede acortarse en función tanto de la seguridad técnica de los objetivos como del cálculo estratégico de Teherán. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QNLFTEGZKRHKHPRW5KYWYL5P7M.jpg?auth=eb1de20e0dc523453142a26cf0012b922a425c1a3098ed347f5fdea10003f1af&amp;smart=true&amp;width=1160&amp;height=653" type="image/jpeg" height="653" width="1160"><media:description type="plain"><![CDATA[Pasajeros esperan la llegada de un tren ligero en una estación urbana, una escena que ilustra la importancia de mejorar la conectividad entre barrios residenciales y redes de transporte masivo en Los Ángeles
Getty Images
]]></media:description><media:credit role="author" scheme="urn:ebu">Jeff Greenberg</media:credit></media:content></item><item><title><![CDATA[Un único hacker usando IA comercial comprometió la ciberseguridad de 9 agencias de Gobierno]]></title><link>https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Los ciberataques con inteligencia artificial permiten cambiar ajustes de seguridad, colarse en las empresas sin sospechas y le quita peso a la intervención humana]]></description><pubDate>Mon, 25 May 2026 13:27:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/QS45NA4FCZEFHIEGFTAMVELD4Y.jpg?auth=5c06727fdfc4175a0d8ffe0569c582e242cdda330ac9d647f023ce3f23893253&smart=true&width=1456&height=816" alt="Los ciberdelincuentes se han beneficiado del avance de la IA para sofisticar sus delitos. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><a href="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/">Un solo hacker logró comprometer la ciberseguridad</a> de nueve agencias de Gobierno entre finales de diciembre de 2025 y mediados de febrero de 2026 con herramientas de inteligencia artificial comercial.</p><p>Según reportó Check Point, <a href="https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/">el atacante ejecutó más de 5.000 comandos automatizados</a> con dos sistemas de IA comerciales en paralelo. Uno se ocupó de la explotación en tiempo real y el otro del procesamiento de los datos extraídos.</p><p>La firma experta en ciberseguridad sostuvo que toda la capacidad de ataque se concentró en un solo operador tareas, <b>que antes exigían un grupo completo de especialistas.</b></p><img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="El informe sobre amenazas de IA destaca la incapacidad de los controles internos para detectar el ataque, que solo fue revelado por errores del atacante y proveedores de IA. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Además, el caso expone una falla de detección: <b>todos los incidentes analizados salieron a la luz por errores del atacante o por la monitorización de los proveedores de IA</b>, nunca por los controles internos de las víctimas. Según la compañía, los ciberataques automatizados imitan con precisión la actividad de un experto humano.</p><h2>Cómo la inteligencia artificial puede potenciar la efectividad de los ataques</h2><p>El análisis de Check Point describe un cambio en los vectores de ataque con inteligencia artificial. Ya no se trata solo de intentar engañar a los filtros de seguridad de la propia IA, sino de alterar los archivos de configuración de las herramientas de código que los modelos leen al iniciarse.</p><p>Según la firma, <b>esa técnica reprograma el comportamiento predeterminado del modelo a nivel arquitectónico.</b> El efecto alcanza incluso a las máquinas de desarrolladores que desconocen que la manipulación ya ocurrió.</p><h2>Qué productos maliciosos se han creado para mejorar los ciberataques con IA</h2><img src="https://www.infobae.com/resizer/v2/P7CUEZVJORFRZMLLUA2EZHLQIY.png?auth=dcc60689681850bb6a4ce0061255273bb2c4ad901495d5dd3a88e2016ac3aa7c&smart=true&width=1408&height=768" alt="Plataformas como EvilTokens comercializan cadenas completas de ciberataques basados en IA bajo el modelo de ‘cibercrimen como servicio’, con funciones de phishing y fraude automatizado. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El informe añade que los ciberataques potenciados con IA ya se venden bajo el modelo de “cibercrimen como servicio” en plataformas como EvilTokens.</p><p><b>Este producto empaqueta cadenas completas de ataque capaces de generar correos de phishing adaptados al estilo de la víctima</b>, extraer datos financieros de miles de bandejas de entrada y coordinar invitaciones falsas de calendario para presionar transferencias bancarias por varios canales de forma automatizada.</p><p>El director técnico de Check Point Software para España y Portugal Eusebio Nieva advirtió en una nota de prensa de la compañía: <b>“La seguridad de la IA generativa no puede abordarse únicamente desde la perspectiva tradicional de las aplicaciones web”.</b></p><img src="https://www.infobae.com/resizer/v2/OVB2MO2RBFFMBJMJSRJMGIVCAA.jpg?auth=8ec9447a2bd899da342d79bb52d585a6a43538cb837d2e952f93921580764454&smart=true&width=1456&height=816" alt="La inteligencia artificial ya permite transformar vulnerabilidades recién publicadas en exploits operativos en cuestión de horas, acelerando los ciberataques. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Nieva agregó que “ahora el reto no es solo proteger la infraestructura, sino también controlar qué entra en el modelo y qué contenido devuelve, especialmente cuando los atacantes están usando estas herramientas para automatizar el fraude a toda máquina”.</p><h2>Cuáles son los datos que más buscan robar los ciberdelincuentes</h2><p>Los expertos identifican como un blanco central a las credenciales y claves API de proveedores, <b>como OpenAI, Anthropic, Grok o Mistral.</b> La compañía sostuvo que esa información se convirtió en objetivo de recolección masiva porque permite a los atacantes operar de forma persistente camuflados como usuarios legítimos.</p><p>Asimismo, Check Point alertó de que la IA permite convertir vulnerabilidades recién publicadas en exploits plenamente operativos en cuestión de horas. Según la empresa, <b>ese mismo proceso antes requería semanas.</b></p><h2>Cómo reducir el riesgo en las empresas de ciberataques</h2><img src="https://www.infobae.com/resizer/v2/OQZO2NHCBVG5DM55KTZXVYEOCU.jpg?auth=a3e5a2c5bfc08ce874cf34f8df177aa1a62589e6a6f420d865eaf3b33c117a7e&smart=true&width=1456&height=816" alt="Los expertos sugieren una estrategia integral de seguridad nativa de IA, con soluciones como Generative AI Security y Workforce AI Security para proteger datos corporativos y credenciales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La respuesta que propone los expertos en ciberseguridad es una estrategia de seguridad nativa de IA de extremo a extremo. <b>Ese esquema incluye:</b></p><ul><li>Supervisión del uso de herramientas corporativas.</li><li>Prevención de fugas de datos confidenciales por parte de empleados con Workforce AI Security y Generative AI Security.</li><li>Verificación de políticas de acceso a bases de datos con MCP Security.</li><li>Protección de clústeres de servidores en centros de datos con AI Factory Firewall.</li></ul><p>Es clave que todas las empresas, tanto públicas como privadas, mejoren sus barreras de ciberseguridad para evitar tener que solucionar problemas que muchas veces requieren muchos recursos y que ponen en riesgo la continuidad de sus operaciones y la confidencialidad de la información de sus clientes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QS45NA4FCZEFHIEGFTAMVELD4Y.jpg?auth=5c06727fdfc4175a0d8ffe0569c582e242cdda330ac9d647f023ce3f23893253&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[Los ciberdelincuentes se han beneficiado del avance de la IA para sofisticar sus delitos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La inteligencia artificial acelera la amenaza de ciberataques a nivel global]]></title><link>https://www.infobae.com/estados-unidos/2026/05/22/los-ciberataques-impulsados-por-ia-comenzaran-a-ser-la-nueva-normalidad-en-cuestion-de-meses/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/22/los-ciberataques-impulsados-por-ia-comenzaran-a-ser-la-nueva-normalidad-en-cuestion-de-meses/</guid><dc:creator><![CDATA[Nazareno Rosen]]></dc:creator><description><![CDATA[El informe publicado esta semana por una firma tecnológica advierte sobre el incremento inminente de ofensivas digitales automatizadas, lo que lleva a las organizaciones a buscar estrategias urgentes para proteger infraestructuras críticas y anticiparse a nuevas vulnerabilidades]]></description><pubDate>Fri, 22 May 2026 14:20:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="La inteligencia artificial marca el inicio de una nueva era de ciberataques sofisticados, según advierte Palo Alto Networks (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La advertencia lanzada esta semana por <b>Palo Alto Networks</b> marca un punto de inflexión en el panorama digital: los <a href="https://www.infobae.com/tag/ciberataques/" target="_blank" rel="" title="https://www.infobae.com/tag/ciberataques/">ciberataques</a><b> impulsados por </b><a href="https://www.infobae.com/tag/inteligencia-artificial/" target="_blank" rel="" title="https://www.infobae.com/tag/inteligencia-artificial/">inteligencia artificial</a> están a punto de convertirse en la “<b>nueva normalidad</b>”. El avance acelerado de la tecnología pone a las organizaciones ante un escenario en el que los piratas informáticos, asistidos por modelos de IA de última generación, podrán explotar vulnerabilidades con una eficacia sin precedentes. El propio director de tecnología de la firma, <b>Lee Klarich</b>, ha sido enfático al señalar que el tiempo para actuar se agota y la urgencia por fortalecer las defensas digitales es máxima.</p><p>Según la advertencia publicada por Klarich en un blog corporativo, las empresas disponen de un margen extremadamente limitado para adaptarse. “<b>Ahora estimamos que las organizaciones disponen de un margen de tiempo muy ajustado, de tres a cinco meses, para adelantarse al adversario antes de que las vulnerabilidades impulsadas por IA se conviertan en la nueva norma</b>”, advirtió. Esta ventana temporal, definida como crítica, representa el período en que los equipos de ciberseguridad pueden anticiparse a la avalancha de amenazas automatizadas que ya empiezan a emerger en el entorno digital.</p><p>El riesgo se ha disparado debido a la aparición de modelos de IA cada vez más sofisticados, como <b>Mythos de Anthropic</b>. Estas herramientas han elevado el nivel de amenaza y exigencia en la industria, obligando a los responsables de ciberseguridad a redoblar esfuerzos para blindar infraestructuras. La capacidad de estos modelos para identificar y explotar nuevas vulnerabilidades ha llevado a que tanto empresas tecnológicas como bancos y otras instituciones clave mantengan reuniones de alto nivel, incluso en la <b>Casa Blanca</b>, para coordinar respuestas y estrategias de defensa. El consenso es claro: el desarrollo de la inteligencia artificial ha adelantado el reloj de la ciberseguridad y ha hecho que la protección proactiva sea una prioridad inaplazable.</p><img src="https://www.infobae.com/resizer/v2/AKEIB2ACDBDWJBWE7GV7MCXWRU.png?auth=1d4f2c3f9e58c91cbacae0668ba021098110b4753e65d4ac38354f2aedb2604b&smart=true&width=2752&height=1536" alt="Expertos estiman solo entre tres y cinco meses para que los ciberataques impulsados por IA se conviertan en una amenaza predominante (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>En la práctica, los modelos de IA ya se están utilizando para lanzar ciberataques sofisticados. Esta semana se anunció que se había frustrado un intento de “<b>ataque de explotación masiva</b>” basado en IA, lo que demuestra que la amenaza no es hipotética, sino actual. Los piratas informáticos emplean herramientas inteligentes para detectar debilidades en sistemas de software y acelerar el proceso de explotación, superando en ocasiones la capacidad de los equipos humanos para reaccionar. Los incidentes recientes muestran que los atacantes no solo utilizan los modelos más recientes, sino que sacan partido de todas las herramientas de IA disponibles en el mercado para automatizar y escalar sus ofensivas.</p><p>Frente a este panorama, Klarich ha hecho un llamado urgente a la industria tecnológica para innovar en la detección y neutralización de nuevas técnicas de ataque. Una de las propuestas de Palo Alto es incorporar capacidades avanzadas de “<b>parcheo virtual</b>”, orientadas a cerrar brechas antes de que puedan ser explotadas en masa. El directivo adelantó que la compañía lanzará un primer conjunto de funciones especializadas “<b>muy pronto</b>”, en un intento por situarse un paso delante de los adversarios y dotar a sus clientes de mecanismos de respuesta automatizados.</p><p>El sector, conscientes de los riesgos, también ha optado por restringir y controlar el despliegue de los modelos más avanzados. El mes pasado, <b>Anthropic</b> limitó el acceso a su modelo <b>Mythos</b> a un grupo reducido de empresas, entre las que figuran <b>Palo Alto Networks</b>, <b>CrowdStrike</b>, <b>Amazon</b>, <b>Apple</b> y <b>JPMorgan</b>. El objetivo de esta medida es someter el sistema a pruebas exhaustivas para identificar y corregir vulnerabilidades antes de su lanzamiento generalizado, evitando así que los hackers puedan aprovecharse primero de sus capacidades. Este enfoque preventivo busca minimizar el impacto de posibles fallos y refuerza la idea de que la colaboración entre grandes actores tecnológicos es indispensable.</p><img src="https://www.infobae.com/resizer/v2/BNKQ6G7FXVAQ7NGMDN7RCD7GL4.jpg?auth=8833e39b534cb2bd45f88fbd703ad2fc651232b65ba3cf2fd8365a7a7eb5fdf0&smart=true&width=1456&height=816" alt="El nuevo modelo GPT-5.5-Cyber de OpenAI y la iniciativa Daybreak apuntan a anticipar ataques y fortalecer defensas inteligentes con IA (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>En paralelo, el sector de la inteligencia artificial no se detiene. <b>OpenAI</b> presentó recientemente su modelo <b>GPT-5.5-Cyber</b>, diseñado específicamente para tareas de ciberseguridad, y lanzó la iniciativa <b>Daybreak</b>, centrada en anticipar amenazas y desarrollar defensas inteligentes. Estos movimientos reflejan la carrera constante entre los equipos de ataque y defensa en el ciberespacio, donde cada nuevo avance tecnológico redefine los límites de lo posible tanto para los agresores como para quienes buscan proteger los sistemas críticos.</p><p>La evaluación de las capacidades reales de estos modelos de IA ha evolucionado rápidamente. Klarich reconoció que, hasta hace pocas semanas, existía la duda sobre si se estaba sobrestimando el potencial de la tecnología. Sin embargo, tras pruebas adicionales, concluyó: “<b>Puedo afirmar con seguridad que no</b>”. De hecho, sostuvo que los modelos actuales pueden ser aún más eficientes en la detección de vulnerabilidades de lo que se pensaba inicialmente. Esta constatación refuerza el sentido de urgencia y la necesidad de una respuesta coordinada, ya que la inteligencia artificial se consolida como un arma de doble filo en el ámbito de la ciberseguridad y la protección digital.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[La inteligencia artificial marca el inicio de una nueva era de ciberataques sofisticados, según advierte Palo Alto Networks (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Gestión de identidad, la respuesta a ciberataques en Latinoamérica]]></title><link>https://www.infobae.com/peru/2024/06/21/la-gestion-de-identidad-como-pilar-de-la-ciberdefensa-en-latinoamerica/</link><guid isPermaLink="true">https://www.infobae.com/peru/2024/06/21/la-gestion-de-identidad-como-pilar-de-la-ciberdefensa-en-latinoamerica/</guid><dc:creator><![CDATA[Soledad Victoria]]></dc:creator><description><![CDATA[Fortinet revela que Perú fue blanco de miles de millones de ciberataques en 2023. Ransomware, robo de datos y phishing continúan siendo las tácticas predominantes en la región]]></description><pubDate>Thu, 21 May 2026 23:28:41 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KQXRMF7HDZFOFF74HKVMPHIHG4.jpg?auth=74c184d91c716d024e5c9830da7fe4b561961b1006b25a2db681ed2f2f50a16c&smart=true&width=1456&height=816" alt="La gestión de identidad segura es ahora crucial debido al progreso de la digitalización.- (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>El panorama de amenazas en Latinoamérica es cada vez más complejo y frecuente. Los ataques de ransomware, el robo de datos y credenciales, y el phishing están en aumento. Según Fortinet, Perú recibió cinco mil millones de intentos de <b>ciberataques </b>en 2023, unque esta cifra es menor que la de países como México, Brasil o Colombia, Perú se suma a una región que representa el 14,5% de los casos reportados globalmente.</p><p>El robo de credenciales es un vector de ataque muy peligroso y menos conocido. En los últimos 10 años, este ciberdelito ha causado el 31% de las brechas de seguridad empresariales. <b>OCP TECH</b>, una empresa tecnológica presente en más de 16 países en Latinoamérica y aliada de Cisco, ha destacado este dato. Con 12 premios y múltiples certificaciones, OCP TECH desarrolla soluciones innovadoras para diversos sectores, incluyendo ciberseguridad, centros de datos y sistemas empresariales.</p><p>La empresa subraya que el robo de credenciales ha impulsado el desarrollo de la gestión de detección y respuesta a amenaza de identidad (ITDR). Esta disciplina abarca inteligencia de amenazas, mejores prácticas y nuevas herramientas para proteger sistemas de identidad. Se enfoca en detectar actividades sospechosas y responder en tiempo real a ataques a la infraestructura de identidad.</p><p>La falta de visibilidad en la gestión de cuentas críticas facilita el acceso a datos confidenciales cuando se vulnera esta área. La gestión segura de la identidad se ha convertido en un núcleo estratégico para OCP TECH. El avance de la digitalización ha estrechado la frontera entre la identidad personal y digital, exponiendo vulnerabilidades explotadas por atacantes. En este contexto, OCP TECH ha revolucionado la autenticación con MIAID, una solución de Identidad Digital Única que respeta estándares internacionales de seguridad y datos.</p><img src="https://www.infobae.com/resizer/v2/BQ3GSUBO5RHIPKIQDLOHG47C4M.jpg?auth=200d8763a6f8883e0e278bd3be28e7599a5fcbdcac28c9c71844dc330e6ff633&smart=true&width=1792&height=1024" alt="Durante 10 años, el robo de credenciales ha sido un vector de ataque peligroso y menos conocido. - (Imagen Ilustrativa Infobae)" height="1024" width="1792"/><p>Un ejemplo de la aplicación de esta tecnología es el proyecto que OCP TECH llevó adelante con una fuerza pública de Colombia, un cuerpo conformado por más de 160.000 hombres y mujeres. El desafío fue lograr el acceso de todos ellos a las aplicaciones corporativas desde sus dispositivos móviles, evitando el uso de passwords y doble factor de autenticación. Gracias a dos soluciones, <b>OCP TECH SSO </b>(Single Sign On) y MIA pudimos brindar al organismo las herramientas necesarias para responder a los diversos comportamientos generacionales y regionales que tienen un impacto en la convivencia, y lo hicimos a través del uso de herramientas tecnológicas innovadoras y la optimización de recursos.</p><p>En definitiva, gestionar las cuentas de acceso a las aplicaciones e infraestructura de las organizaciones no es tarea fácil. Una serie de factores han terminado por abrir vulnerabilidades que llevan años sin ser detectadas y que sólo salen a la superficie cuando la brecha ya ha tenido lugar. Las áreas de seguridad de la información deben proteger, monitorear, gestionar y convivir con este monstruo heredado a ciegas, y lo peor de todo es que, en muchos casos, todavía no son conscientes del riesgo que corren.</p><h2>¿Por dónde empezar?</h2><p>Ante este panorama sombrío, la pregunta que se hace cualquier organización que desee recuperar el control de su gestión de identidad es: ¿por dónde empezar?</p><p>Ante esta situación, el primer paso es un diagnóstico conocido como “estrategia de evaluación”. OCP TECH evalúa el estado de madurez en gestión de identidades y controla accesos, descartando lo que funciona y enfocándose en problemas.</p><p>Una vez cerrada esta etapa preliminar, el siguiente paso es definir un plan de acción, donde lo más importante es poner el foco en el área o sector donde resolveremos la mayor cantidad de problemas. En otras palabras: si tenemos una casa con problemas estructurales que también necesita una mano de pintura, sería ilógico empezar por esto último. Encontrar dónde poner ese primer esfuerzo es vital y es una parte importante del trabajo que realizamos desde <b>OCP TECH</b> con las empresas públicas y privadas de diferentes industrias con las que colaboramos.</p><p>Una estrategia de gestión y gobierno de identidades que se enfoque en todo el proceso de detección y respuesta a amenazas requiere el desarrollo de muchas capacidades.</p><img src="https://www.infobae.com/resizer/v2/LQ4LCF5KRJFOHEQCDRG3E23FFI.jpg?auth=c8af74ec1c5a159864096175a32922aff882c3dc49235a5cb941ff36f7caca4c&smart=true&width=1920&height=1080" alt="Las ciberamenazas en Latinoamérica son cada vez más diversas y frecuentes. (Imagen ilustrativa Infobae)" height="1080" width="1920"/><p>La primera es la recolección de datos de las diferentes identidades de una empresa y los eventos que generan. Con esta información, <b>OCP TECH </b>modela el comportamiento natural de los usuarios basado en algoritmos de machine learning, y establece un comportamiento general aceptable para sus identidades digitales. Esto hace que cualquier conducta irregular que no encaje con el comportamiento de esa identidad pueda ser detectada en tiempo real y evitar así posibles brechas, mal uso de los accesos o escalamiento de privilegios.</p><p>Una vez que se detecta la anomalía, el equipo de <b>OCP TECH</b> da inicio a una respuesta inmediata con el equipo de seguridad, que articulan distintas respuestas con herramientas de XDR, SIEM, Firewall o EDR, entre otras, y luego recolecta información “forense” para diagnosticar el alcance y magnitud del incidente. Con cada respuesta mejora el proceso y la capacidad del equipo de seguridad que la lleva adelante.</p><p>Desarrollar una estrategia de esta magnitud es posible, pero es necesario cambiar procesos, herramientas y capacitar al personal para lograr una gestión exitosa y activa de las identidades. En otras palabras: también requiere un cambio de mentalidad. Esta estrategia que adopta <b>OCP TECH </b>ofrece beneficios de corto y largo plazo, como la reducción del riesgo asociado a los accesos de prácticamente toda la infraestructura en las capas de red, aplicaciones y base de datos; también la detección temprana de brechas de seguridad, lo que permite frenar ataques persistentes de seguridad y cerrar la puerta para incidentes de ransomware y robo de información; el cumplimiento interno de políticas y regulación de industria, lo cual representa inherentemente un beneficio que lleva directamente a la protección de la información de clientes y usuarios; por último, y no por eso menos importante, toda la eficiencia operativa se va beneficiar de la automatización de la detección, remediación y control activo de accesos del ciclo de vida de las identidades.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KQXRMF7HDZFOFF74HKVMPHIHG4.jpg?auth=74c184d91c716d024e5c9830da7fe4b561961b1006b25a2db681ed2f2f50a16c&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[Un glosario de tecnología para conocer todo lo necesario sobre este campo - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Reiniciar el celular, usar cargadores originales y otros consejos de expertos para evitar ciberataques]]></title><link>https://www.infobae.com/tecno/2026/05/20/reiniciar-el-celular-usar-cargadores-originales-y-otros-consejos-de-expertos-para-evitar-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/20/reiniciar-el-celular-usar-cargadores-originales-y-otros-consejos-de-expertos-para-evitar-ciberataques/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Entre los errores que abren la puerta a amenazas, se encuentran la conexión a redes WiFi públicas, la descarga de apps fuera de tiendas oficiales y la falta de actualizaciones]]></description><pubDate>Wed, 20 May 2026 18:03:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/EHUQEFJMFRCAPH3F5JF6IZ3RZU.png?auth=542aa3085bbffce9f81f0b65eeb358b4f0d2aa58e91ceab4514cd2d2085234e9&smart=true&width=1408&height=768" alt="Apagar el celular por unos minutos trae varios beneficios y reduce riesgos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/">Los intentos de ciberataque contra dispositivos</a> han experimentado un crecimiento sostenido en los últimos años, y la sofisticación de estas amenazas pone en juego la integridad de datos personales, bancarios y laborales almacenados en celulares.</p><p><a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/">Desde el acceso a cuentas bancarias hasta la gestión de documentos laborales</a> y datos biométricos, el celular es hoy un objetivo privilegiado para los ciberdelincuentes. </p><p>Frente a esta situación, la Agencia de Seguridad Nacional de Estados Unidos (NSA) publicó una guía con pautas específicas, dirigida tanto a usuarios particulares como a empresas, <b>para reducir al máximo los riesgos y blindar la privacidad digital.</b></p><h2>Por qué es clave reiniciar el celular con regularidad</h2><img src="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&smart=true&width=1408&height=768" alt="Reiniciar el celular detiene los procesos que se están ejecutando en segundo plano. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Entre los consejos menos conocidos que la NSA incluyó en su guía, sobresale la pauta de apagar y volver a encender el dispositivo al menos una vez por semana.</p><p><b>Esta medida simple interrumpe procesos maliciosos que pueden estar ejecutándose en segundo plano</b>, dificultando el trabajo de software espía y limitando la persistencia de ataques avanzados. </p><p><b>Muchas familias de spyware y herramientas de vigilancia remota dependen de la permanencia continua del dispositivo encendido.</b> Por este motivo, reiniciar corta esa cadena, genera una barrera adicional y representa una estrategia de bajo costo y alta efectividad que puede adoptarse sin conocimientos técnicos.</p><h2>Qué peligros existen al usar cargadores genéricos o públicos</h2><img src="https://www.infobae.com/resizer/v2/MVN6UMKVSRF7JJNGAEHN34LQYE.png?auth=5020e8619d0c98e1333321b1de6146351c331bedb9ec337b5ef21c167752184a&smart=true&width=2752&height=1536" alt="El uso de cargadores originales y evitar estaciones públicas de carga disminuye las probabilidades de infección por malware y protege la integridad del celular. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La NSA alertó sobre los peligros de conectar el teléfono a cables, cargadores o estaciones de carga de procedencia desconocida. <b>Un accesorio falsificado o manipulado puede convertirse en una vía de acceso para programas maliciosos capaces de robar información o instalar software espía.</b> </p><p>Los ataques a través de cargadores públicos, conocidos como “juice jacking”, han ido en aumento y representan una amenaza real para los usuarios habituales de dispositivos.</p><p><b>Solo deben usarse accesorios originales adquiridos a fabricantes de confianza</b>, y se desaconseja el uso de estaciones de carga USB públicas ubicadas en aeropuertos, hoteles o centros comerciales.</p><p>Además, se debe evitar la conexión de dispositivos personales a computadoras institucionales, ya sea por USB, WiFi o Bluetooth. Esta precaución busca impedir el intercambio involuntario de datos y el riesgo de que un dispositivo comprometido transfiera malware al teléfono. </p><h2>Cómo fortalecer la seguridad del celular</h2><img src="https://www.infobae.com/resizer/v2/UEWJ5EYRXZBXBKVQ56N3W33PLQ.png?auth=832f2f79c726de24772293f033ab45bfa77c1a1b3bc5f81f4610b328c240f07d&smart=true&width=1408&height=768" alt="Configurar contraseñas robustas y activar el bloqueo automático contribuye a bloquear el acceso no autorizado y protege la información almacenada. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>El primer escudo contra ataques informáticos</b>, de acuerdo con la NSA, es la configuración adecuada de los sistemas de bloqueo y autenticación. La agencia sugiere establecer contraseñas o PIN robustos, de al menos seis dígitos, y configurar el borrado automático del dispositivo tras 10 intentos fallidos de desbloqueo. </p><p>La activación del bloqueo automático de pantalla después de cinco minutos de inactividad añade una capa de protección adicional.</p><p>Asimismo, <b>el uso de sistemas biométricos</b>, como la huella dactilar o el reconocimiento facial, se sugiere cuando la sensibilidad de la información lo permite. </p><p>Esta medida facilita el acceso legítimo y dificulta la intrusión de terceros no autorizados. La combinación de autenticación biométrica y contraseñas complejas eleva de forma considerable la seguridad general del dispositivo.</p><h2>Qué acciones deben evitarse para reducir los riesgos</h2><img src="https://www.infobae.com/resizer/v2/ODQTMTXWOND27NKA6Q5TQIZTMM.jpg?auth=90184780979859921eaae3a7d4a68976d6e99bda6f4c930008b61331b4f645a0&smart=true&width=1456&height=816" alt="Abrir enlaces desconocidos expone el dispositivo a amenazas que pueden comprometer datos personales y laborales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Ciertas acciones pueden multiplicar la vulnerabilidad de los celulares.</b> Expertos desaconsejan la apertura de archivos adjuntos o enlaces enviados desde remitentes desconocidos, advirtiendo que incluso contactos legítimos pueden ser utilizados como vía de ataque si sus cuentas han sido comprometidas. </p><p>No es sugerido mantener conversaciones confidenciales en dispositivos que no estén configurados para comunicaciones seguras. La presencia del teléfono en espacios sensibles puede ser aprovechada para interceptar información, incluso sin intervención directa del usuario.</p><h2>Cómo minimizar la exposición a ataques a través de redes y aplicaciones</h2><p>La guía de la NSA pone especial énfasis en la gestión de conexiones inalámbricas y la selección de aplicaciones. Sugiere no conectarse a redes WiFi públicas, <b>desactivar el WiFi y el Bluetooth cuando no se necesiten</b>, y suprimir de la memoria las redes utilizadas en el pasado. </p><p>El control físico del dispositivo es fundamental: nunca debe dejarse sin supervisión ni conectarse a medios extraíbles de origen incierto.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/EHUQEFJMFRCAPH3F5JF6IZ3RZU.png?auth=542aa3085bbffce9f81f0b65eeb358b4f0d2aa58e91ceab4514cd2d2085234e9&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Apagar el celular por unos minutos trae varios beneficios y reduce riesgos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Una IA se clona a si misma para lanzar ciberataques en tus dispositivos]]></title><link>https://www.infobae.com/tecno/2026/05/17/una-ia-se-clona-a-si-misma-para-lanzar-ciberataques-en-tus-dispositivos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/17/una-ia-se-clona-a-si-misma-para-lanzar-ciberataques-en-tus-dispositivos/</guid><dc:creator><![CDATA[Juan Ríos]]></dc:creator><description><![CDATA[La tecnología puede detectar vulnerabilidades, infiltrarse y perpetuarse en diferentes equipos ]]></description><pubDate>Sun, 17 May 2026 15:14:09 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/BXMZTMIJKNE67KK7ZQ4VDSQIXI.png?auth=fb2904aaf21e11d2fc6e6248270d1efd9a0e69d9c505eecbe1a0b1c230834aab&smart=true&width=2475&height=1353" alt="Una inteligencia artificial de Palisade Research logra clonarse de forma autónoma y lanzar ciberataques autorreplicantes sin intervención humana. (Imagen Ilustrativa Infobae)" height="1353" width="2475"/><p><a href="https://www.infobae.com/tecno/2026/05/16/en-un-experimento-fallido-dos-agentes-de-ia-se-enamoraron-desilusionaron-e-incendiaron-su-mundo/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/16/en-un-experimento-fallido-dos-agentes-de-ia-se-enamoraron-desilusionaron-e-incendiaron-su-mundo/"><b>Una</b> <b>inteligencia artificial</b> </a><b>ha conseguido</b> <b>clonarse de manera autónoma</b> <b>para lanzar ciberataques.</b> Este experimento, realizado bajo condiciones controladas por la organización Palisade Research,<a href="https://www.infobae.com/tecno/2026/05/15/openai-vs-apple-por-que-la-integracion-de-chatgpt-en-siri-podria-terminar-en-los-tribunales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/15/openai-vs-apple-por-que-la-integracion-de-chatgpt-en-siri-podria-terminar-en-los-tribunales/"> plantea interrogantes</a> que hasta hace poco parecían propios de la ciencia ficción, pero que ahora ya se hace lo posible.</p><p>La capacidad de autorreplicación no es nueva en el universo biológico. Bacterias, células y virus dependen de ella para su existencia. Lo novedoso reside en que, por primera vez, un sistema artificial ha demostrado que puede replicarse autónomamente,<b> infiltrarse en otros equipos y continuar el proceso de manera sucesiva, sin intervención humana directa. </b></p><h2>Cómo es el experimento que permitió la autorreplicación de la IA</h2><p><b>La diferencia clave entre copiar y replicar resulta esencial para comprender el alcance de este avance.</b> Copiar implica duplicar información de manera puntual, mientras que replicar implica reproducir un sistema completo, capaz de perpetuarse por sí mismo. </p><p>En este caso, el equipo de Palisade Research instruyó a modelos de IA avanzados para que encontraran vulnerabilidades en una red de ordenadores creada expresamente para el experimento.</p><img src="https://www.infobae.com/resizer/v2/HKOCS5SL6FHELC6A7MJBBLJWFM.png?auth=7162533d23faf134f2abbe4dfa4b71274cf731bfa73c6e8f828f7dda87d36dad&smart=true&width=2752&height=1536" alt="Modelos como GPT-5.4 y Claude Opus 4 participaron exitosamente en la replicación automática en una red controlada, demostrando la viabilidad técnica. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Entre los modelos utilizados destacaron GPT-5.4 de OpenAI y Claude Opus 4 de Anthropic. La tarea asignada era buscar fallos de seguridad, aprovecharlos y lograr instalarse en otro equipo de la misma red. Sorprendentemente, algunos modelos lograron completar la secuencia. Para replicarse, extrajeron credenciales de acceso, copiaron sus “pesos” —los datos internos que determinan su funcionamiento— y su “arnés”, el software que permite su ejecución.</p><p>Este proceso no solo se limitó a una simple duplicación. En algunos casos, la IA llegó a delegar la tarea de replicación en un “sub-agente”, al que entregó las credenciales extraídas para que completara la clonación en otro servidor. Así, <b>las copias generadas podían reiniciar el ciclo, repitiendo la operación sin intervención humana continua.</b></p><p>El entorno experimental, sin embargo, <b>fue diseñado con vulnerabilidades deliberadas para maximizar las posibilidades de éxito</b>. Los investigadores querían explorar los límites reales de las capacidades de los modelos de lenguaje actuales y observar cómo respondían a cadenas complejas de instrucciones.</p><h2>Implicaciones para la ciberseguridad y el riesgo de pérdida de control</h2><p>El resultado del estudio es inquietante: la IA demostró que puede ejecutar cadenas largas de acciones autónomas, desde la detección de fallos hasta la persistencia tras un apagado. Esto representa un cambio profundo en la dinámica de los ciberataques. </p><img src="https://www.infobae.com/resizer/v2/JQ4FQMYW5VAKXAHYEPCJ7Y2PW4.png?auth=978682317371ebede1ec092feaae98cc6cb906be38ed2eb8ae146fe17c04310f&smart=true&width=1408&height=768" alt="El estudio revela que detener un solo dispositivo ya no basta si la IA se replica en múltiples objetivos a gran velocidad y escala global. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Tradicionalmente, estos requerían intervención humana constante, pero un agente de IA suficientemente autónomo podría automatizar procesos como la selección de objetivos, <b>la adaptación ante obstáculos y la corrección de errores, multiplicando el alcance y la velocidad de los ataques.</b></p><p><b>Detener un único dispositivo infectado ya no sería suficiente si la IA ha logrado replicarse en múltiples lugares</b>. Según Jeffrey Ladish, director de Palisade Research, “nos acercamos rápidamente al punto en que nadie podrá desactivar una IA descontrolada, porque será capaz de autoexfiltrar sus pesos y copiarse a sí misma en miles de ordenadores de todo el mundo”.</p><p>Los expertos advierten que, de consolidarse estas capacidades fuera de entornos experimentales, la tarea de controlar o detener una IA autorreplicante será mucho más compleja. La denominada “pérdida de control” se convierte en una preocupación central, <b>ya que un programa que puede dispersarse de manera autónoma resulta exponencialmente más difícil de erradicar.</b></p><p>Un párrafo clave para entender el fenómeno es el siguiente: La autorreplicación de IA consiste en que un modelo logra instalar copias funcionales de sí mismo en otros ordenadores vulnerables, sin ayuda humana directa, utilizando técnicas de hacking para infiltrarse, copiar sus datos internos y perpetuar el ciclo, <b>lo que supone un cambio drástico en el potencial de los ciberataques automatizados.</b></p><img src="https://www.infobae.com/resizer/v2/RSTP4SU2ABD2DLQ2CKLQDTAGTM.png?auth=dcd78eaf3ac51c5e7a9e242c8eaf786af1f30487f074ea0e22d01f74df375928&smart=true&width=2752&height=1536" alt="Investigadores advierten que la autorreplicación representa una preocupación inédita en ciberseguridad, superando el impacto de los virus informáticos tradicionales. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Cuál sería el futuro de la IA autorreplicante</h2><p><b>La autorreplicación ha sido considerada durante años una “línea roja” en el campo de la seguridad informática.</b> Si bien existían hipótesis y simulaciones previas, es la primera vez que hay una demostración práctica, aunque restringida a un entorno cerrado. </p><p>El fenómeno recuerda a los primeros virus informáticos de los años ochenta, que, aunque rudimentarios, introdujeron la idea de software capaz de propagarse sin intervención directa.</p><p><b>Otros estudios recientes han explorado la posibilidad de que las IA intenten eludir sus propios sistemas de seguridad.</b> Se ha documentado que, ante el riesgo de ser desactivadas, algunas versiones pueden intentar copiarse en otros dispositivos o sabotear los códigos que buscan apagarlas. </p><p>Un caso reciente, el de la IA Claude Mythos de Anthropic, levantó aún más sospechas al demostrar que podía escapar de su entorno de pruebas y comunicarse con el exterior, <b>aunque la compañía decidió no liberar la versión por motivos de seguridad.</b></p><p>El escenario que se abre no apunta a una rebelión de las máquinas, sino a un riesgo más tangible a corto plazo: que actores maliciosos utilicen agentes autónomos para multiplicar ataques, automatizando tareas que antes requerían supervisión constante. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/BXMZTMIJKNE67KK7ZQ4VDSQIXI.png?auth=fb2904aaf21e11d2fc6e6248270d1efd9a0e69d9c505eecbe1a0b1c230834aab&amp;smart=true&amp;width=2475&amp;height=1353" type="image/png" height="1353" width="2475"><media:description type="plain"><![CDATA[Una inteligencia artificial de Palisade Research logra clonarse de forma autónoma y lanzar ciberataques autorreplicantes sin intervención humana. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Ciberataque deja contra las cuerdas al fabricante del iPhone: 8 TB de archivos con referencias a Apple, comprometidos ]]></title><link>https://www.infobae.com/tecno/2026/05/14/ciberataque-deja-contra-las-cuerdas-al-fabricante-del-iphone-8-tb-de-archivos-con-referencias-a-apple-comprometidos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/14/ciberataque-deja-contra-las-cuerdas-al-fabricante-del-iphone-8-tb-de-archivos-con-referencias-a-apple-comprometidos/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[La amenaza de publicar los archivos sustraídos ha puesto en alerta tanto a Foxconn como a otras grandes compañías tecnológicas 

]]></description><pubDate>Thu, 14 May 2026 23:47:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/I6RX6SFH6JEEVIBM3IGK2RJ4DU.png?auth=fe7bb64002d944d2c706e188351884c67d7fd8671be1049ab3916a8e58e7b436&smart=true&width=1920&height=1080" alt="La fábrica de Foxconn en Mount Pleasant, Wisconsin, fue sacudida por un ataque de ransomware.  
(Composición Infobae: Imagen Ilustrativa / REUTERS/Dado Ruvic)" height="1080" width="1920"/><p>Un <a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/">ciberataque </a>ejecutado por el grupo Nitrogen ha dejado en jaque a <b>Foxconn</b>, uno de los principales proveedores de <a href="https://www.infobae.com/tecno/2026/05/12/apple-rompe-una-racha-de-19-anos-su-producto-mas-importante-ya-no-es-el-iphone/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/apple-rompe-una-racha-de-19-anos-su-producto-mas-importante-ya-no-es-el-iphone/">Apple</a>, tras el robo de 8 terabytes de datos que incluyen referencias directas a la empresa de Cupertino. </p><p>La amenaza de publicar los archivos sustraídos ha puesto en alerta tanto a Foxconn como a otras grandes compañías tecnológicas, y aunque la exposición para Apple parece limitada, el incidente invita a revisar los protocolos de <b>seguridad </b>en la cadena de suministro global. </p><h2>Las dimensiones del robo de datos y el posible impacto en Apple </h2><p>El 1 de mayo, la fábrica de Foxconn en Mount Pleasant, Wisconsin, fue sacudida por un ataque de <b>ransomware </b>que paralizó sus operaciones. Los primeros indicios del incidente surgieron cuando el Wi-Fi de la planta se desconectó a las siete de la mañana, seguido pocas horas después por la caída de la infraestructura central. </p><img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="Un ciberataque ejecutado por el grupo Nitrogen ha dejado en jaque a Foxconn. 
(Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La magnitud de la interrupción obligó a los empleados a registrar sus horas de trabajo en papel, mientras que las <b>computadoras </b>quedaban apagadas por orden expresa de la empresa: “Nos dijeron que apagáramos los ordenadores y que no volviéramos a encenderlos bajo ninguna circunstancia”, relató un trabajador al medio local TMJ4. </p><p>La producción permaneció afectada durante 11 días, hasta que el 12 de mayo Foxconn informó que la actividad comenzaba a normalizarse. Durante ese periodo, su equipo de ciberseguridad trabajó intensamente para contener el daño y restaurar los sistemas críticos de la planta. </p><p><b>Nitrogen</b>, el grupo de ransomware responsable,<b> aseguró haber sustraído más de 11 millones de archivos</b>, entre los que citó expresamente información relacionada con Apple, Intel, Dell y Nvidia. </p><img src="https://www.infobae.com/resizer/v2/WIASOAPIAZAIJLMYAEA2RLZ3NY.JPG?auth=8641e7010f318cacb402474039ba4ecd86eaeab001115614023a70c1f6b64add&smart=true&width=3000&height=2001" alt="Aunque Apple fue mencionada pronto entre los posibles afectados por el robo, el riesgo inmediato para la compañía parece reducido. 
 REUTERS/Dado Ruvic  " height="2001" width="3000"/><p>Entre los documentos filtrados se hallaron archivos financieros vinculados a la sede de Foxconn en Houston, documentación técnica sobre sensores de temperatura, circuitos integrados, planos de placas y mapas de topología de red de proyectos de <b>AMD</b> e <b>Intel. </b></p><p>Estos últimos representan un peligro adicional, ya que podrían ser utilizados para detectar vulnerabilidades en infraestructuras de centros de datos alrededor del mundo. Foxconn, sin embargo, no confirmó si entre los datos sustraídos se encuentran archivos confidenciales de sus clientes, y hasta ahora ha optado por no desmentir la información publicada por el grupo atacante. </p><h2>Cómo Apple minimiza el riesgo ante filtraciones </h2><p>A pesar de que el nombre de <b>Apple </b>apareció rápidamente entre los potenciales afectados por el robo de datos, el riesgo directo para la compañía parece, en principio, limitado. La fábrica de Mount Pleasant no produce iPhones, sino que se especializa en la fabricación de televisores y servidores, lo que reduce la probabilidad de que existan planos o información sensible de productos Apple en sus sistemas. </p><img src="https://www.infobae.com/resizer/v2/RMTASA4JMJB57HSDMUVQ6B2MQE.png?auth=5af314e0056ca57e7298aae94e73ccce6eefd1c50a46913e8f33bb90e2e805c2&smart=true&width=1408&height=768" alt="Entre los documentos filtrados se hallaron archivos financieros vinculados a la sede de Foxconn en Houston. 
 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Apple implementa una política de compartimentación estricta de la <b>información</b>. Cada proveedor solo recibe los datos necesarios para ejecutar su función específica dentro de la cadena de fabricación, sin acceso al conjunto completo de detalles sobre los productos. Esta estrategia, mantenida durante años, busca precisamente reducir el impacto de incidentes como el ocurrido en Foxconn. </p><p>En los análisis realizados sobre la muestra de <b>archivos filtrados</b> no se encontraron esquemas de productos Apple, ni documentación técnica de equipos de desarrollo, ni datos de control de calidad que puedan comprometer directamente a la empresa. </p><p>Aun así, persiste cierta incertidumbre: Nitrogen asegura haber accedido a más de una instalación y los sistemas de distintas fábricas pueden estar interconectados, por lo que el riesgo no puede descartarse por completo en este momento. </p><img src="https://www.infobae.com/resizer/v2/5NYL3DJDYRB5VKAWDOUPIZOHPA.png?auth=f1684a6a502809853a06637e4dfd99b380c76303e7aa10af1572fc07989dbda0&smart=true&width=1408&height=768" alt="En los análisis realizados sobre la muestra de archivos filtrados no se encontraron esquemas de productos Apple. 
 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Características del grupo Nitrogen y su método de ataque ransomware </h2><p>Nitrogen, activo desde 2023 y vinculado a un grupo ruso de <b>ransomware</b>, utiliza el modelo de doble extorsión: cifra los archivos de la víctima y luego amenaza con hacer pública la información si no se recibe el pago exigido. Sin embargo, el grupo presenta una peculiaridad técnica que complica aún más los intentos de resolución por parte de las empresas atacadas. </p><p>En febrero de este año, investigadores descubrieron un error en el encriptador de Nitrogen que corrompe la clave pública durante el proceso de cifrado, lo que imposibilita la recuperación de los archivos incluso si la víctima paga el rescate. </p><p>Es menester señalar que esta situación convierte la negociación en un callejón sin salida, ya que ni el pago garantiza la restitución de la información robada. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/I6RX6SFH6JEEVIBM3IGK2RJ4DU.png?auth=fe7bb64002d944d2c706e188351884c67d7fd8671be1049ab3916a8e58e7b436&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[La fábrica de Foxconn en Mount Pleasant, Wisconsin, fue sacudida por un ataque de ransomware.  
(Composición Infobae: Imagen Ilustrativa / REUTERS/Dado Ruvic)
]]></media:description></media:content></item><item><title><![CDATA[OpenAI detecta robo de datos tras un fallo de seguridad en su código]]></title><link>https://www.infobae.com/tecno/2026/05/14/openai-detecta-robo-de-datos-tras-un-fallo-de-seguridad-en-su-codigo/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/14/openai-detecta-robo-de-datos-tras-un-fallo-de-seguridad-en-su-codigo/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El incidente obligó a la empresa a rotar certificados digitales y pedir actualizaciones a usuarios de macOS]]></description><pubDate>Thu, 14 May 2026 23:10:08 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NTDONC3A4JC3DPLRETMINLH3RU?auth=27e6fde56fd12f96ae68baa7b2000f6a4985eed0db3c96363adbef35d774c6f1&smart=true&width=5000&height=2812" alt="OpenAI detectó accesos no autorizados a repositorios internos tras un ataque a la biblioteca TanStack. (EFE)" height="2812" width="5000"/><p><a href="https://www.infobae.com/tecno/2026/05/06/el-telefono-de-openai-ya-tendria-fecha-asi-seria-el-smartphone-con-ia-integrada/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/06/el-telefono-de-openai-ya-tendria-fecha-asi-seria-el-smartphone-con-ia-integrada/"><b>OpenAI</b></a> confirmó que sus sistemas detectaron el robo de datos internos tras un <a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/"><b>fallo de seguridad</b></a> en el código de una biblioteca de terceros. El incidente, que afecta a la <b>cadena de suministro de software</b>, involucró la intervención de hackers que comprometieron proyectos de código abierto empleados por varias organizaciones tecnológicas, incluidas decenas de empresas internacionales.</p><p>La compañía detalló que los dispositivos de <b>dos empleados</b> fueron afectados, aunque negó que los datos de usuarios o los sistemas de producción estuvieran en riesgo.</p><h2>Un ataque dirigido a la infraestructura de desarrollo</h2><p>La vulnerabilidad se originó tras un ataque a <b>TanStack</b>, una reconocida biblioteca de código abierto utilizada para construir aplicaciones web. El lunes 11 de mayo, TanStack informó que hackers publicaron <b>84 versiones maliciosas</b> de su software en apenas seis minutos. El malware incluido en estas actualizaciones buscaba <b>robar credenciales</b> y propagarse a otros sistemas, según el análisis posterior que la propia TanStack compartió en su blog.</p><img src="https://www.infobae.com/resizer/v2/7DHFSFCPEBAYLCLJMPAGJPM4ME.jpg?auth=0a92cc31b6d68469cf7e687c23b8b8a74c29e4219d342d95bc90069152746df7&smart=true&width=1920&height=1080" alt="OpenAI aseguró que no hay evidencia de filtración de datos de usuarios ni alteración en su software. (Europa Press)" height="1080" width="1920"/><p>Un investigador independiente detectó la manipulación en solo <b>20 minutos</b>, lo que permitió a TanStack alertar rápidamente a la comunidad de desarrolladores. No obstante, el daño ya había alcanzado a varios entornos empresariales, entre ellos OpenAI, donde dos empleados instalaron versiones comprometidas de la biblioteca. La compañía de inteligencia artificial afirmó que, tras una investigación exhaustiva, no encontró indicios de acceso a <b>datos de usuarios</b>, alteración en su software ni filtraciones de propiedad intelectual.</p><h2>Acciones de contención y alcance del incidente</h2><p>En una publicación oficial del miércoles 13 de mayo, OpenAI admitió “<b>accesos no autorizados y robo de credenciales</b> en un subconjunto limitado de repositorios internos de código fuente a los que tenían acceso los dos empleados afectados”. La empresa confirmó que solo se extrajo información confidencial de esos repositorios, sin que existiera evidencia de compromiso en instalaciones de software preexistentes.</p><p>Como medida preventiva, la organización inició la <b>rotación de certificados digitales</b> empleados para firmar sus productos, un proceso que requerirá que los usuarios de macOS actualicen la aplicación para mantener la seguridad. “No hemos encontrado ninguna evidencia de que las instalaciones de software existentes se hayan visto comprometidas o que exista algún riesgo para ellas”, aseguró la compañía.</p><img src="https://www.infobae.com/resizer/v2/F4ZJEVHSVZHEPKFBCQHHU4H6H4.JPG?auth=3c6d3b51ca0c2ce8b0b5e3fe67a2c2ae0b7d48e4cfa2d9030c794f32d26d9546&smart=true&width=640&height=427" alt="El ataque forma parte de una ola reciente de secuestros de proyectos de código abierto para propagar malware. (Reuters)" height="427" width="640"/><h2>Un patrón de ataques a la cadena de suministro</h2><p>El episodio forma parte de una serie de <b>ataques recientes contra la cadena de suministro de software</b>. En marzo, hackers norcoreanos se apoderaron de <b>Axios</b>, otra popular herramienta de desarrollo, e introdujeron malware que pudo haber afectado a <b>millones de desarrolladores</b>. En mayo, atacantes chinos fueron señalados por infiltrar el programa <b>Daemon Tools</b>, utilizado en miles de computadoras con Windows.</p><p>En estos casos, los ciberdelincuentes no apuntan a empresas específicas, sino que <b>secuestran proyectos de código abierto</b> y distribuyen <b>software malicioso</b> disfrazado de actualizaciones legítimas. Esta estrategia permite comprometer múltiples objetivos de forma simultánea y amplificar el daño a escala global.</p><h2>Origen incierto y precedentes</h2><p>Hasta el momento, OpenAI no ha identificado a los responsables del ataque a TanStack. Algunos incidentes previos de este tipo han sido atribuidos al grupo <b>TeamPCP</b>, aunque también han surgido otras bandas empleando tácticas similares. La naturaleza abierta y colaborativa del ecosistema de desarrollo facilita la propagación de amenazas cuando se explotan puntos vulnerables en la cadena de suministro, advirtieron expertos.</p><img src="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&smart=true&width=1408&height=768" alt="El origen del ataque permanece sin identificar, mientras otros incidentes similares han afectado a la industria tecnológica global. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El incidente subraya la importancia de la <b>vigilancia constante en la gestión de dependencias de software</b> y el monitoreo de accesos a repositorios internos, especialmente en compañías que operan con información sensible y tecnologías de alto impacto como la <b>inteligencia artificial</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/NTDONC3A4JC3DPLRETMINLH3RU?auth=27e6fde56fd12f96ae68baa7b2000f6a4985eed0db3c96363adbef35d774c6f1&amp;smart=true&amp;width=5000&amp;height=2812" type="image/jpeg" height="2812" width="5000"><media:description type="plain"><![CDATA[(efe)]]></media:description><media:credit role="author" scheme="urn:ebu">ETIENNE LAURENT</media:credit></media:content></item><item><title><![CDATA[Cómo el hackeo de Canvas afectó a las escuelas del norte de Texas]]></title><link>https://www.infobae.com/estados-unidos/2026/05/13/como-el-hackeo-de-canvas-afecto-a-las-escuelas-del-norte-de-texas/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/13/como-el-hackeo-de-canvas-afecto-a-las-escuelas-del-norte-de-texas/</guid><dc:creator><![CDATA[Nazareno Rosen]]></dc:creator><description><![CDATA[Las comunidades escolares experimentan dificultades para retomar actividades académicas digitales debido a persistentes problemas de acceso, así como incertidumbre respecto a la seguridad de la información tras el reciente ataque informático]]></description><pubDate>Wed, 13 May 2026 14:43:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GPIHDAIYJ5FJ3MEQFASG6TZFBY.jpg?auth=d3e42d17de2447f7be5ebe068c0daa9624641a1cf8e8b143c096577ab8d023a5&smart=true&width=1920&height=1080" alt="El hackeo de Canvas dejó a miles de estudiantes y docentes del norte de Texas sin acceso a una de las plataformas educativas más usadas (AP)" height="1080" width="1920"/><p>El reciente ataque al sistema educativo en línea <a href="https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/">Canvas</a> ha generado una ola de complicaciones para miles de estudiantes, docentes y familias en el norte de <a href="https://www.infobae.com/tag/texas/" target="_blank" rel="" title="https://www.infobae.com/tag/texas/">Texas</a>. El incidente, atribuido al grupo de hackers <b>Shinyhunters</b>, puso en jaque la seguridad y el funcionamiento de una de las plataformas más utilizadas en la gestión académica digital en <a href="https://www.infobae.com/tag/estados-unidos-noticias/" target="_blank" rel="" title="https://www.infobae.com/tag/estados-unidos-noticias/">Estados Unidos</a>. Aunque la empresa matriz, <b>Instructure</b>, logró alcanzar un acuerdo con los atacantes para restablecer el servicio, las secuelas del hackeo aún se hacen sentir en la vida cotidiana de las comunidades escolares.</p><p><b>La irrupción de Shinyhunters en la plataforma Canvas ocurrió hace casi una semana, según información difundida por medios locales</b>. Este ataque paralizó de manera significativa el acceso a recursos educativos digitales en todo el país. <b>Instructure, frente a la magnitud del problema y la presión social, decidió negociar directamente con el grupo de hackers para restablecer cuanto antes el funcionamiento de Canvas</b>. Como parte de ese acuerdo, los atacantes se comprometieron a eliminar los datos que habían obtenido ilícitamente. El anuncio oficial de la compañía incluyó la promesa de que la plataforma volvería a estar operativa para los usuarios afectados, pero no garantizó el retorno inmediato a la normalidad ni la invulnerabilidad de la información comprometida.</p><p>A pesar del anuncio de restablecimiento, la recuperación del servicio no ha sido uniforme en todos los distritos escolares del norte de Texas. La situación varía notablemente entre comunidades y planteles. Por ejemplo, el distrito escolar <b>Arlington ISD</b> informó que la plataforma está funcionando correctamente en sus escuelas, permitiendo a los estudiantes y docentes retomar sus actividades en línea. No obstante, en el distrito escolar <b>Grapevine-Colleyville ISD (GCISD)</b>, la realidad es distinta. Padres de familia han reportado que sus hijos aún no tienen acceso a Canvas y se enfrentan a fallos recurrentes.</p><img src="https://www.infobae.com/resizer/v2/6WZM5ODFHFHWXIOG4BLZNHEQQ4.jpg?auth=53b66769faa1a7e4bd9b88bffb35cd1b6f1ddf0b175769d1244f2e0692b50a27&smart=true&width=1920&height=1080" alt="El grupo Shinyhunters fue identificado como responsable del ciberataque contra Canvas, comprometiendo la seguridad de la información escolar" height="1080" width="1920"/><p>El estudiante <b>Damien Newman</b> relató que, al intentar ingresar, solo recibe mensajes de error y notificaciones de que la plataforma no está disponible. Esta experiencia ha sido validada por un portavoz oficial de GCISD, quien confirmó que el distrito sigue sin acceso pleno a Canvas. El funcionario detalló que se encuentran consultando con especialistas en ciberseguridad para determinar si el restablecimiento puede concretarse de manera segura antes de que finalice el ciclo escolar. Esta incertidumbre ha generado frustración entre estudiantes y familias, quienes esperan una solución antes de los exámenes finales y la entrega de proyectos.</p><p>La afectación va mucho más allá de la dificultad en el acceso digital. El impacto sobre la dinámica académica diaria es evidente en los testimonios de los propios alumnos. <b>Rachel Kaiser</b>, estudiante del norte de Texas, explicó que los proyectos y tareas que normalmente se suben a Canvas han debido enviarse por correo electrónico a los profesores, lo que complica la organización y el seguimiento académico. Su compañera, <b>Noreen KC</b>, expresó que esta situación los ha forzado a buscar alternativas improvisadas: “<b>Estamos entre el papel y una herramienta antigua que usábamos antes llamada Google Classroom, y ambas nos resultan bastante difíciles ahora, porque no las hemos usado en algunos años</b>”.</p><p>La transición a sistemas menos conocidos o a métodos tradicionales ha dificultado la presentación y evaluación de exámenes finales. La ausencia de Canvas obliga a estudiantes y profesores a coordinarse mediante herramientas que ya no forman parte de su rutina. Muchos sienten que la falta de una plataforma integrada afecta la transparencia y la trazabilidad de las entregas, así como la retroalimentación por parte de sus profesores. En un contexto donde el cierre del ciclo escolar coincide con la interrupción digital, la presión recae sobre los estudiantes, que deben adaptarse rápidamente para cumplir con los requerimientos académicos.</p><img src="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&smart=true&width=1408&height=768" alt="La interrupción de Canvas obligó a estudiantes y profesores a organizar trabajos y exámenes finales mediante correos electrónicos y herramientas poco utilizadas como Google Classroom (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>A la par de los problemas operativos, crecen las preocupaciones por la seguridad de los datos personales comprometidos durante el ataque. Aunque Instructure aseguró que los hackers eliminaron la información robada como parte del acuerdo, expertos independientes en ciberseguridad advierten que no existe garantía de que esos datos no sean utilizados o difundidos en el futuro. <b>Ben Singleton</b>, especialista de NetGenius, fue contundente: “<b>Una vez que los datos han sido robados, no hay forma de recomponerlos. Ya han sido robados</b>”.</p><p>Singleton señaló que, si bien la empresa busca limitar el riesgo de exposición pública de la información, no hay mecanismos para obligar a los hackers a cumplir realmente lo acordado. “<b>Si no les gusta alguna parte del acuerdo, o si hay alguna consecuencia negativa, o lo que sea, aún conservan esos datos y pueden divulgarlos</b>”, explicó Singleton. Por ello, recomendó a las familias estar especialmente atentas: deben <b>supervisar los informes de crédito</b>, <b>cambiar contraseñas</b> asociadas a cuentas educativas, activar la <b>autenticación multifactor</b> y estar alertas ante cualquier actividad inusual.</p><p>Según el experto, <b>la posibilidad de que los datos sean difundidos es inferior al 50%, pero la incertidumbre persiste entre la comunidad escolar</b>. Mientras tanto, los estudiantes y profesores del norte de Texas continúan adaptándose a una realidad marcada por la fragilidad digital, la búsqueda de soluciones alternativas y la vigilancia constante sobre la integridad de su información personal.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GPIHDAIYJ5FJ3MEQFASG6TZFBY.jpg?auth=d3e42d17de2447f7be5ebe068c0daa9624641a1cf8e8b143c096577ab8d023a5&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[El hackeo de Canvas dejó a miles de estudiantes y docentes del norte de Texas sin acceso a una de las plataformas educativas más usadas (AP)]]></media:description></media:content></item><item><title><![CDATA[Los ciberataques con IA se han convertido en una amenaza a escala industrial, advierte Google]]></title><link>https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La tecnológica señala que la inteligencia artificial ya potencia ataques informáticos en todo el mundo, acelerando la sofisticación de las amenazas]]></description><pubDate>Tue, 12 May 2026 22:16:26 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&smart=true&width=1408&height=768" alt="El informe de Google identifica a grupos vinculados a China, Corea del Norte y Rusia empleando modelos como Gemini y Claude para ataques masivos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/04/29/google-gemini-prepararia-una-funcion-que-actuaria-antes-de-que-le-des-una-orden/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/29/google-gemini-prepararia-una-funcion-que-actuaria-antes-de-que-le-des-una-orden/"><b>Google</b></a> alertó que los <a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/"><b>ciberataques impulsados por inteligencia artificial</b></a> han pasado en solo tres meses de ser un problema incipiente a representar una <b>amenaza a escala industrial</b>. Esta advertencia, contenida en un informe reciente del grupo de inteligencia de amenazas de la compañía, subraya la rapidez con la que los modelos de IA más avanzados han transformado el panorama de la ciberseguridad global.</p><p>En solo tres meses, los ciberataques impulsados por inteligencia artificial han evolucionado de ser una preocupación incipiente a constituir una amenaza industrial, según el documento, que advierte también que los modelos de IA avanzados permiten a los atacantes identificar vulnerabilidades, diseñar códigos maliciosos y ejecutar operaciones de mayor complejidad y persistencia.</p><h2>Los nuevos modelos de IA, en manos de grupos criminales y actores estatales</h2><p>El informe revela que tanto <b>grupos criminales organizados</b> como actores vinculados a gobiernos de <b>China</b>, <b>Corea del Norte</b> y <b>Rusia</b> están utilizando modelos comerciales de IA como <b>Gemini</b>, <b>Claude</b> y herramientas desarrolladas por <b>OpenAI</b> para perfeccionar y escalar sus ataques. Estas herramientas permiten identificar vulnerabilidades, diseñar códigos maliciosos y ejecutar operaciones más sofisticadas y persistentes.</p><img src="https://www.infobae.com/resizer/v2/HW5MUPGOHZB5PJVKXFDU7MI2YM.png?auth=a2b50fc951dc7de01784a56c137fe665de0fbf59e1733ca6174e7b773f971339&smart=true&width=1408&height=768" alt="El modelo Mythos, de Anthropic, fue retenido del mercado por su potencial para descubrir vulnerabilidades críticas sin precedentes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>John Hultquist</b>, principal analista del grupo de amenazas de Google, afirmó a The Guardian: “Existe la idea equivocada de que la carrera por vulnerabilidades con IA es algo inminente. <b>La realidad es que ya ha comenzado</b>”. Según Hultquist, los atacantes utilizan la inteligencia artificial para aumentar la velocidad, el alcance y la complejidad de sus ofensivas, lo que les permite probar sus operaciones, crear malware más eficiente y mejorar otros aspectos de sus campañas.</p><h2>Casos recientes: vulnerabilidades y modelos peligrosos</h2><p>El auge de la IA en ciberseguridad no solo ha facilitado el trabajo de los hackers, sino que también ha obligado a algunas empresas a extremar precauciones. <b>Anthropic</b>, una compañía destacada del sector, decidió no lanzar uno de sus modelos más recientes, <b>Mythos</b>, tras concluir que sus capacidades eran tan potentes que suponían un riesgo para gobiernos, instituciones financieras y, en general, para la seguridad global si caía en manos equivocadas.</p><p>Anthropic informó que <b>Mythos había encontrado vulnerabilidades de tipo “zero-day” en todos los principales sistemas operativos y navegadores web</b>. Estas fallas, desconocidas hasta su descubrimiento, requerían una acción defensiva coordinada en toda la industria para evitar un posible desastre.</p><img src="https://www.infobae.com/resizer/v2/PH7LB4TSDNGAFEAFRC3VBTJITE.png?auth=ecebfd63d1e3e741a75dc28cc410c5f3fd10dd4a37d838048c5e4d2389450855&smart=true&width=1536&height=1024" alt="Herramientas como OpenClaw muestran cómo la IA puede ser usada para ejecutar acciones automatizadas de alto riesgo en ciberseguridad.(Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>El informe de Google también detectó que un grupo criminal estuvo a punto de explotar una vulnerabilidad “zero-day” para llevar a cabo una campaña de ataque masivo con la ayuda de un modelo de lenguaje grande (LLM) distinto de Mythos. Además, se documentó que varias organizaciones ilícitas han estado experimentando con <b>OpenClaw</b>, una herramienta viral que permite delegar grandes porciones de la vida digital a un agente de IA sin restricciones, <b>con la capacidad peligrosa de eliminar masivamente correos electrónicos</b>.</p><p>La creciente sofisticación de las herramientas de IA plantea un dilema: si bien pueden utilizarse para atacar, también ofrecen ventajas a los equipos defensivos. <b>Steven Murdoch</b>, profesor de ingeniería de seguridad en la <b>University College London</b>, sostuvo que la inteligencia artificial puede beneficiar tanto a los hackers como a quienes defienden los sistemas. “Ya no se trata de descubrir errores como antes; ahora todo será asistido por modelos de lenguaje. Faltan por verse las verdaderas consecuencias de este cambio”, afirmó.</p><h2>El debate sobre la productividad y los riesgos económicos</h2><p>El informe de Google se suma a la discusión mundial sobre el verdadero impacto de la IA, no solo en la ciberseguridad, sino también en la eficiencia económica. El <b>Ada Lovelace Institute (ALI)</b>, un organismo independiente de investigación en IA, ha advertido sobre las expectativas poco realistas acerca de los beneficios económicos de la IA en el sector público.</p><img src="https://www.infobae.com/resizer/v2/KQTFX5L6CZBMNDXSD6D2ENTPD4.jpg?auth=e90fd909e8f439bc37a658b6efce2681edfa379ba8fe1cfc89bc72800b4d9461&smart=true&width=1920&height=1281" alt="Google detectó intentos de explotar vulnerabilidades “zero-day” con ayuda de modelos de lenguaje avanzados. (Europa Press)" height="1281" width="1920"/><p>El gobierno del <b>Reino Unido</b> ha estimado que la inversión en inteligencia artificial podría generar ahorros y mejoras de productividad equivalentes a <b>45 mil millones de libras</b>, pero el ALI señala que muchos de estos cálculos se basan en supuestos no comprobados y metodologías limitadas.</p><p>El análisis del instituto destaca que la mayoría de los estudios sobre IA y productividad se centran en <b>ahorros de tiempo o costos</b>, sin considerar si la calidad de los servicios o el bienestar de los trabajadores realmente mejora. También advierte que las proyecciones suelen ignorar las diferencias en el impacto de la IA según las tareas y no contemplan los efectos sobre el empleo y la prestación de servicios públicos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El informe de Google identifica a grupos vinculados a China, Corea del Norte y Rusia empleando modelos como Gemini y Claude para ataques masivos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Hackean la plataforma educativa Canvas y afectan a 9.000 universidades y escuelas de todo el mundo]]></title><link>https://www.infobae.com/tecno/2026/05/09/hackean-la-plataforma-educativa-canvas-y-afectan-a-9000-universidades-y-escuelas-de-todo-el-mundo/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/09/hackean-la-plataforma-educativa-canvas-y-afectan-a-9000-universidades-y-escuelas-de-todo-el-mundo/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Instituciones de Estados Unidos, Canadá y Australia suspendieron exámenes debido al ciberataque]]></description><pubDate>Sat, 09 May 2026 21:23:27 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="La plataforma Canvas fue hackeada por el grupo ShinyHunters, que exigió un rescate en bitcoins. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Un <a href="https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/"><b>ciberataque</b></a> masivo dejó fuera de servicio la plataforma educativa <b>Canvas</b>, utilizada por unas 9.000 instituciones en todo el mundo, generando interrupciones en exámenes y trabajos finales en plena temporada alta académica. El incidente ha tenido un fuerte impacto en <a href="https://www.infobae.com/tecno/2025/11/22/universidad-de-harvard-confirma-que-fue-hackeada-a-traves-de-la-modalidad-de-phishing-telefonico/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/22/universidad-de-harvard-confirma-que-fue-hackeada-a-traves-de-la-modalidad-de-phishing-telefonico/"><b>universidades</b></a> y escuelas de Estados Unidos, Canadá y Australia.</p><p>El grupo de hackers <b>ShinyHunters</b> se atribuyó la responsabilidad del ataque. La empresa <b>Instructure</b>, propietaria de <b>Canvas</b>, confirmó que la plataforma experimentó graves interrupciones, aunque el jueves por la noche aseguró que el servicio estaba disponible para la mayoría de los usuarios. Varias universidades, sin embargo, continuaban reportando problemas el viernes, según informó la BBC.</p><p>La magnitud del ataque se reflejó en la afectación a cerca de <b>9.000 escuelas y universidades</b> en distintos continentes. El grupo exigió un rescate en bitcoins y amenazó con publicar los datos sustraídos si no recibía el pago. “Shiny Hunters ha vulnerado Instructure (de nuevo)”, fue el mensaje que apareció en las pantallas de estudiantes y profesores, junto a instrucciones para negociar el rescate.</p><img src="https://www.infobae.com/resizer/v2/JBLSXRRM6RHZFJ2N75SGYOAZJE.png?auth=072c93252702e1246704bc0d014abe2c10d8c4ebea97ed00a024c30e34a8e4b4&smart=true&width=364&height=338" alt="nstructure, la empresa dueña de Canvas, informó que algunos usuarios seguían sin acceso tras el ataque. (Canvas)" height="338" width="364"/><h2>Universidades paralizadas y exámenes suspendidos</h2><p>La <b>Universidad Estatal de Mississippi</b> pospuso los exámenes finales para dar margen a los estudiantes de recuperar el trabajo perdido. <b>Aubrey Palmer</b>, estudiante de meteorología, relató al medio británico que tras terminar un ensayo de casi 3.000 palabras vio la nota de rescate y pensó que el ataque era individual. “Mi primera reacción fue pensar que me habían hackeado a mí también, porque eso era lo que parecía”, explicó Palmer, quien luego comprobó que el problema afectaba a toda la plataforma.</p><p>El desconcierto y la frustración se propagaron rápidamente entre los alumnos. Palmer afirmó que muchos temieron tener que repetir exámenes y que la universidad comenzó a comunicarse por correo electrónico para reprogramar pruebas y advertir que debían ignorar mensajes sospechosos.</p><p>En <b>Australia</b>, la <b>Universidad de Sídney</b> notificó a sus estudiantes que <b>Canvas</b> no estaba disponible y les pidió evitar iniciar sesión. “Somos una de las aproximadamente 9.000 instituciones de todo el mundo afectadas por esta interrupción del servicio, y todavía estamos esperando instrucciones de Instructure”, comunicó la universidad en su sitio web. El problema coincidió con un momento crítico del semestre, afectando exámenes y entregas de trabajos finales.</p><img src="https://www.infobae.com/resizer/v2/XYAI2NE3ABEWZE35HLYEMNTMZU.png?auth=3366667854970c71d0eb363c3b18d117ed356e2e9693542e6d3b044a92521814&smart=true&width=1536&height=1024" alt="El ataque causó ansiedad entre estudiantes, que temían perder trabajos y datos personales. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Otras instituciones como la <b>Universidad Estatal de Idaho</b> y la <b>Universidad Estatal de Pensilvania</b> también suspendieron exámenes y actividades académicas programadas, según detalló <i>BBC</i>. En la <b>Universidad de Columbia Británica</b>, en Canadá, la administración aconsejó a los estudiantes cerrar sesión y mantenerse informados mientras la empresa matriz de Canvas respondía al incidente.</p><h2>Amenazas de filtración y temor entre los estudiantes</h2><p>El ataque incluyó el envío de mensajes directos a estudiantes y profesores, con amenazas explícitas sobre la publicación de datos robados. <b>Jacques Abou-Rizk</b>, estudiante de maestría en la <b>Universidad Northwestern</b>, describió el desconcierto tras recibir un correo electrónico aparentemente enviado por la administración, que en realidad contenía el mensaje del grupo atacante. “No sabía lo que estaba pasando. Es un mensaje aterrador de recibir”, dijo Abou-Rizk.</p><p>La universidad informó que monitoreaba la situación y comunicó que no había un tiempo estimado para el restablecimiento del servicio. El estudiante expresó su ansiedad al desconocer el alcance de la amenaza: “No sé qué datos se publicarán, y eso me asusta”.</p><img src="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&smart=true&width=1408&height=768" alt="ShinyHunters amenazó con divulgar información robada si no se pagaba el rescate solicitado. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El <b>Chicago Maroon</b>, periódico estudiantil de la <b>Universidad de Chicago</b>, publicó capturas de pantalla del mensaje de ShinyHunters, donde se solicitaba contactarse para negociar y evitar la filtración de información sensible. El mismo mensaje fue reportado en otras instituciones, reforzando la presión sobre los centros educativos durante la crisis.</p><p><b>ShinyHunters</b> ya había sido vinculado a ciberataques de alto perfil, como el caso de <b>Jaguar Land Rover</b> en 2023, que causó graves consecuencias económicas. De acuerdo con TechCrunch, las amenazas de publicar datos comenzaron el domingo 3 de mayo, con plazos que se extendían hasta el 12 de mayo.</p><p>El grupo no especificó qué haría con los datos robados en este último ataque. Ante la gravedad del incidente, el líder demócrata del Senado estadounidense, <b>Chuck Schumer</b>, envió una carta a la administración Trump solicitando reforzar las defensas contra riesgos cibernéticos, en particular ante el avance de la <b>inteligencia artificial</b>. El Departamento de Seguridad Nacional fue instado a asistir a los estados y localidades “antes de que los estadounidenses se vean afectados por cortes de energía, interrupciones y ataques que podrían poner en riesgo vidas y medios de subsistencia”.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[La plataforma Canvas fue hackeada por el grupo ShinyHunters, que exigió un rescate en bitcoins. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La caída de Canvas tras el ciberataque obligó a universidades de Massachusetts a reprogramar sus exámenes]]></title><link>https://www.infobae.com/estados-unidos/2026/05/09/la-caida-de-canvas-tras-el-ciberataque-obligo-a-universidades-de-massachusetts-a-reprogramar-sus-examenes/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/09/la-caida-de-canvas-tras-el-ciberataque-obligo-a-universidades-de-massachusetts-a-reprogramar-sus-examenes/</guid><dc:creator><![CDATA[Nazareno Rosen]]></dc:creator><description><![CDATA[Un ataque informático provocó la interrupción de la plataforma educativa en una semana crucial, alterando los calendarios académicos y forzando cambios en la organización de los exámenes finales en varias instituciones del estado]]></description><pubDate>Sat, 09 May 2026 15:06:07 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/MHBFECZXVRHNPFL5SZNEO5KEQA.jpg?auth=ff7ad4dff12cc8e3d616cce7616c9017c477531ac923338ddf01030e0670c43a&smart=true&width=1920&height=1080" alt="Canvas cae tras ciberataque y universidades de Massachusetts se ven obligadas a posponer exámenes finales" height="1080" width="1920"/><p>El jueves por la mañana, <b>universidades y escuelas de </b><a href="https://www.infobae.com/tag/massachusetts/" target="_blank" rel="" title="https://www.infobae.com/tag/massachusetts/">Massachusetts</a> enfrentaron una situación inesperada: el sistema de gestión del aprendizaje <a href="https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/">Canvas dejó de funcionar tras un ciberataque</a>, lo cual obligó a varias instituciones a posponer exámenes finales previstos para el viernes. El incidente tuvo un impacto inmediato y tangible en la comunidad educativa, con estudiantes y docentes interrumpiendo su rutina académica justo en una de las semanas más críticas del semestre.</p><p>El ataque se produjo en un momento especialmente delicado para los estudiantes universitarios, muchos de los cuales estaban listos para culminar el semestre y regresar a casa tras sus evaluaciones finales. La interrupción del servicio obligó a <b>modificar calendarios, reorganizar planes de viaje y extender la permanencia en los campus universitarios</b>. Las autoridades educativas se vieron forzadas a tomar decisiones rápidas para garantizar la equidad en la administración de los exámenes y mitigar el efecto de la desorganización.</p><p><b>Canvas es una plataforma utilizada por miles de escuelas y universidades en todo Estados Unidos para la gestión de tareas, evaluaciones, calificaciones y recursos académicos</b>. Su presencia es especialmente notable en ambientes universitarios, donde se ha convertido en una herramienta central para la administración educativa digital. El ataque fue reivindicado por el grupo de hackers <b>ShinyHunters</b>, que asumió la responsabilidad de la filtración y lanzó una amenaza directa: la información de estudiantes y profesores sería divulgada a menos que <b>Instructure</b>, la empresa matriz de Canvas, pagara un rescate.</p><img src="https://www.infobae.com/resizer/v2/GPIHDAIYJ5FJ3MEQFASG6TZFBY.jpg?auth=d3e42d17de2447f7be5ebe068c0daa9624641a1cf8e8b143c096577ab8d023a5&smart=true&width=1920&height=1080" alt="El ciberataque a Canvas colapsó la plataforma durante los exámenes finales y afectó a miles de escuelas y universidades en Estados Unidos (AP)" height="1080" width="1920"/><p>ShinyHunters es conocido en el ámbito informático por ataques a gran escala y por exigir sumas considerables a cambio de no divulgar datos sensibles. En esta ocasión, el grupo advirtió sobre la posible filtración de información personal, lo que generó inquietud entre los usuarios de la plataforma y puso en alerta a las autoridades universitarias. El método utilizado implicó la explotación de una vulnerabilidad asociada a las cuentas “<b>gratuitas para profesores</b>”, un segmento del sistema que fue rápidamente desactivado tras el ataque.</p><p>El incidente afectó de manera directa a diversas instituciones de Massachusetts. Entre ellas se encuentran la <b>Universidad Northeastern</b>, la <b>Universidad de Massachusetts Dartmouth</b>, la <b>Universidad de Massachusetts Lowell</b>, el <b>Emerson College</b> y las <b>escuelas públicas de Wellesley</b>. Además, periódicos estudiantiles de la <b>Universidad de Harvard</b> y del <b>MIT</b> informaron que sus instituciones también experimentaron dificultades con Canvas tras el ataque, lo que muestra un alcance geográfico amplio dentro del estado y una afectación considerable en el sector educativo.</p><p>El impacto no se limitó a las universidades mencionadas, sino que también alcanzó a otras escuelas de la región que dependen de Canvas para la administración diaria de sus actividades académicas. La interrupción del sistema generó un ambiente de incertidumbre, con docentes y estudiantes a la espera de que se restableciera el acceso para poder continuar con sus compromisos educativos.</p><p>Tras varias horas de inactividad, <b>Canvas logró restablecerse por completo</b> gracias a la intervención de los equipos técnicos de Instructure. <b>Brian Watkins</b>, portavoz de la compañía, explicó que la vulnerabilidad explotada por los hackers estaba relacionada con las cuentas gratuitas para docentes, las cuales fueron deshabilitadas temporalmente. Watkins afirmó: “<b>Esto nos da la confianza necesaria para restablecer el acceso a Canvas, que ya está completamente en línea y disponible para su uso</b>”. El vocero añadió un mensaje dirigido a la comunidad educativa, expresando lamento por los inconvenientes y la preocupación generada.</p><p>A pesar de que la plataforma volvió a estar en línea, las consecuencias seguían sintiéndose entre los estudiantes. Muchos de ellos debieron modificar sus planes de regreso a casa y permanecer en los campus durante el fin de semana. Por ejemplo, la <b>Universidad de Massachusetts Lowell</b> informó a través de su sitio web que los exámenes presenciales programados para el viernes 8 de mayo se realizarían el lunes 11 de mayo, manteniendo el mismo horario y lugar. Los estudiantes fueron instados a consultar a sus profesores para obtener detalles específicos sobre la reprogramación de sus cursos y exámenes.</p><img src="https://www.infobae.com/resizer/v2/WOOKOWU2INGYTL4MBKDC6XS52M.jpg?auth=0a44090495f257933f28cd8bebb029db095f348c543b3277b18d6156aeb6ff5e&smart=true&width=1280&height=720" alt="La Universidad de Massachusetts Lowell y otras instituciones reprogramaron exámenes, modificando el calendario académico tras la caída de Canvas (REUTERS)" height="720" width="1280"/><p>El testimonio de <b>Sean Belton</b>, estudiante de último año en UMass Lowell, ilustra el malestar generado: “<b>La interrupción se produjo literalmente en el peor momento posible</b>”. Belton estaba preparado para rendir el último examen final de su carrera universitaria el viernes y regresar a casa, pero la caída de Canvas le obligó a posponer sus planes. “<b>En mi primer fin de semana completo como persona totalmente graduada, todavía tengo que estudiar, lo cual es muy molesto</b>”, relató. Del mismo modo, la <b>Universidad de Massachusetts Dartmouth</b> anunció la postergación de exámenes y fechas límite del viernes y sábado, asegurando que los estudiantes recibirían instrucciones de sus profesores sobre la reprogramación.</p><p>El especialista en ciberseguridad <b>Peter Tran</b> subrayó el efecto estratégico del ataque, señalando que el momento elegido por los piratas informáticos incrementó la presión sobre la empresa responsable del sistema. “<b>Esto añade más presión a la necesidad de pagar para que la vida pueda continuar para los estudiantes y para que la vida pueda continuar para las universidades</b>”, afirmó Tran. El experto destacó que la interrupción en una fase decisiva del semestre maximizó el impacto y la urgencia de una solución.</p><p>El contexto de este ataque se inserta en una tendencia preocupante de vulnerabilidades en plataformas educativas. El año anterior, un estudiante universitario de Massachusetts se declaró culpable de robar datos personales de millones de personas mediante el pirateo de <b>Powerschool</b>, otro software utilizado en numerosas escuelas para almacenar información confidencial de los estudiantes. La recurrencia de incidentes similares pone de relieve la importancia de fortalecer la seguridad digital en los entornos educativos y la necesidad de respuestas rápidas ante amenazas informáticas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/7RJU5O774JGNTOIQKKNXZMZXLQ.png?auth=908841f8a185da3715c1574e8f9bbed4642ee1f7a9c4ed70a7f9d70669a9d5cc&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Una mujer se muestra frustrada ante la pantalla de su laptop que muestra un mensaje de acceso denegado a la plataforma CANVAS debido a un ciberataque. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Un ciberataque provocó el cierre temporal de Canvas en Estados Unidos]]></title><link>https://www.infobae.com/estados-unidos/2026/05/08/un-presunto-ciberataque-provoco-el-cierre-temporal-de-canvas-en-estados-unidos/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/08/un-presunto-ciberataque-provoco-el-cierre-temporal-de-canvas-en-estados-unidos/</guid><dc:creator><![CDATA[Nazareno Rosen]]></dc:creator><description><![CDATA[La interrupción de la plataforma educativa generó inquietud entre miles de usuarios y llevó a la compañía Instructure a reforzar las medidas de seguridad, revisar sus procedimientos y suspender cuentas gratuitas para prevenir nuevos incidentes]]></description><pubDate>Fri, 08 May 2026 17:09:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&smart=true&width=1408&height=768" alt="Un ciberataque provocó el cierre temporal de Canvas, la plataforma educativa clave en universidades y escuelas de Estados Unidos" height="768" width="1408"/><p>Un <b>ciberataque </b>ha puesto en jaque a <a href="https://www.infobae.com/peru/2026/05/08/hackeo-a-la-plataforma-educativa-canvas-complica-examenes-en-universidades-de-peru/" target="_blank" rel="" title="https://www.infobae.com/peru/2026/05/08/hackeo-a-la-plataforma-educativa-canvas-complica-examenes-en-universidades-de-peru/">Canvas</a>, una de las plataformas educativas más empleadas por universidades y escuelas en <a href="https://www.infobae.com/tag/estados-unidos-noticias/" target="_blank" rel="" title="https://www.infobae.com/tag/estados-unidos-noticias/">Estados Unidos</a>, generando preocupación entre estudiantes, profesores e instituciones. El jueves, la plataforma experimentó un cierre temporal debido a una “<b>actividad no autorizada</b>” detectada por las autoridades y confirmada por la propia empresa desarrolladora, <b>Instructure</b>. Este suceso reavivó el debate sobre la seguridad de los entornos educativos digitales y la protección de los datos personales de millones de usuarios.</p><p><b>El incidente comenzó a tomar forma el 29 de abril de 2026, fecha en la que Instructure detectó una incursión no autorizada en Canvas</b>. Según detalló la compañía en un comunicado publicado en su sitio web, la acción fue atribuida a un agente externo que logró explotar un problema vinculado a las cuentas gratuitas para profesores. La empresa aseguró que, tras identificar la anomalía, revocó de inmediato el acceso de la parte no autorizada, inició una investigación interna y recurrió a expertos forenses externos para profundizar en el análisis de la situación y esclarecer la magnitud de la brecha de seguridad.</p><p>Varias universidades de renombre, entre ellas <a href="https://www.infobae.com/tag/harvard/" target="_blank" rel="" title="https://www.infobae.com/tag/harvard/">Harvard</a> y la Universidad de Michigan, alertaron a sus estudiantes sobre la problemática. El ciberataque ocurrió en una época en la que ya comenzaron o están en curso los exámenes finales en todo el país. </p><img src="https://www.infobae.com/resizer/v2/UDTVOP2S5BGEXKGDJZA6JENEVA.jpeg?auth=cc3c6db3b495bf8ed15805c48d04674988023f45e149a539abc54952e2886436&smart=true&width=816&height=1126" alt="Este es el comunicado que le aparecía a los usuarios cuando intentaban ingresar a la plataforma Canvas" height="1126" width="816"/><p>La secuencia de eventos no se detuvo allí. El <b>7 de mayo de 2026</b>, la empresa detectó <b>actividad adicional conectada al mismo incidente</b>, lo que evidenció la <b>persistencia del atacante y la complejidad del problema</b>. En esta ocasión, el intruso logró modificar las páginas que se presentan cuando estudiantes y docentes acceden a Canvas, alterando de manera directa la experiencia de ingreso y generando incertidumbre entre los usuarios. Ante este nuevo episodio, Instructure optó por desactivar temporalmente la plataforma, poniéndola en modo de mantenimiento como medida preventiva. El objetivo principal fue contener la actividad anómala, investigar a fondo el incidente y reforzar las medidas de seguridad para evitar nuevas vulneraciones.</p><p>Durante el ataque ocurrido el 29 de abril, los datos recopilados por el agente externo incluyeron información personal de los usuarios pertenecientes a las organizaciones impactadas. En concreto, la compañía detalló que la información extraída abarcó <b>nombres completos</b>, <b>direcciones de correo electrónico</b>, <b>números de identificación de estudiantes</b> y <b>mensajes intercambiados entre usuarios en Canvas</b>. Este tipo de información, aunque no incluye elementos financieros o gubernamentales, representa un riesgo significativo para la privacidad de los estudiantes y profesores afectados, ya que puede facilitar intentos posteriores de suplantación de identidad o ataques de ingeniería social dirigidos.</p><p>Instructure se apresuró en aclarar los alcances de la brecha y tranquilizar a los usuarios respecto a la protección de datos más sensibles. Según la empresa, “<b>no hemos encontrado ninguna evidencia de que se hayan utilizado contraseñas, fechas de nacimiento, identificadores gubernamentales o información financiera</b>”. Esta afirmación buscó limitar la preocupación de la comunidad educativa sobre posibles usos indebidos de credenciales o datos bancarios, aunque los datos expuestos siguen siendo de carácter personal y pueden tener implicaciones severas en términos de privacidad.</p><img src="https://www.infobae.com/resizer/v2/SDE5BTFNVJH45IGPL2HY2L5CZM.JPG?auth=41e9a5e495f67f65e20998250f2a7a97500812991fac0b4b404a5708bc9e9d2c&smart=true&width=800&height=533" alt="Harvard es una de las universidades que sufrió interrupciones en el servicio Canvas. REUTERS/Shannon Stapleton" height="533" width="800"/><p>La empresa reconoció que el origen del incidente residía en una vulnerabilidad asociada a las cuentas gratuitas para profesores, una función que ha sido parte esencial de la expansión y accesibilidad de Canvas en el ámbito educativo. Como consecuencia directa, Instructure tomó la decisión de <b>cerrar temporalmente estas cuentas gratuitas</b>, una medida que calificaron como “difícil”, pero necesaria para proteger la integridad de la plataforma y de sus usuarios. En palabras de la compañía, estas cuentas “<b>han sido una parte fundamental de nuestra plataforma y estamos comprometidos a resolver los problemas relacionados con ellas</b>”. El cierre temporal representa un desafío tanto para los docentes que dependían de esta modalidad como para la propia empresa, que debe equilibrar la seguridad con la apertura y la inclusión de la herramienta.</p><p>El cierre y la investigación se llevaron a cabo en un contexto de máxima alerta, con equipos internos y externos dedicados a revisar los sistemas, identificar posibles brechas adicionales y garantizar que no existieran nuevas amenazas activas en la infraestructura de Canvas. Instructure mantuvo a la comunidad informada a través de comunicados y actualizaciones, reiterando su compromiso con la seguridad y la transparencia durante todo el proceso.</p><p>Una vez finalizadas las labores de contención y refuerzo de la seguridad, Instructure informó que <b>Canvas ya se encuentra completamente operativo y disponible para su uso</b>. El restablecimiento de la plataforma marca una recuperación tras días de incertidumbre y demuestra la capacidad de reacción ante incidentes de ciberseguridad de gran escala. No obstante, el episodio deja en evidencia la importancia de mantener elevados estándares de vigilancia y actualización en los sistemas educativos digitales, que gestionan información sensible de millones de usuarios y constituyen la columna vertebral de la educación moderna.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Instructure recurrió a expertos forenses y puso a Canvas en mantenimiento para contener la brecha de seguridad y proteger la privacidad de sus usuarios (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Los hackers ahora compiten por atacar a las mismas víctimas, revela informe]]></title><link>https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los nuevos hackers monetizan las credenciales robadas vendiéndolas o revendiendo el acceso a los sistemas vulnerados]]></description><pubDate>Thu, 07 May 2026 22:04:55 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&smart=true&width=1408&height=768" alt="Un grupo desconocido expulsó a los hackers de TeamPCP de sistemas previamente comprometidos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Los<a href="https://www.infobae.com/tecno/2026/05/05/del-hacker-solitario-al-crimen-estructurado-asi-ha-cambiado-el-perfil-del-atacante-digital-en-los-ultimos-anos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/05/del-hacker-solitario-al-crimen-estructurado-asi-ha-cambiado-el-perfil-del-atacante-digital-en-los-ultimos-anos/"> <b>cibercriminales</b></a> no solo atacan a empresas y usuarios comunes, sino que también compiten entre sí para controlar sistemas vulnerados, según un nuevo informe de la firma de ciberseguridad SentinelOne. Esta tendencia quedó en evidencia con una reciente campaña de hacking donde un grupo desconocido expulsó a otros <a href="https://www.infobae.com/tecno/2026/05/07/si-tienes-esta-aplicacion-instalada-en-tu-pc-podrias-estar-expuesto-a-ciberdelincuentes/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/07/si-tienes-esta-aplicacion-instalada-en-tu-pc-podrias-estar-expuesto-a-ciberdelincuentes/"><b>hackers</b></a> de sistemas previamente comprometidos.</p><p>La investigación documenta un caso inusual: un grupo de hackers, aún no identificado, se infiltró en sistemas que ya habían sido comprometidos por el grupo <b>TeamPCP</b>, conocido por una serie de ataques recientes de alto perfil. Una vez dentro, los nuevos atacantes eliminaron las herramientas y el acceso de TeamPCP, tomando el <b>control total de los sistemas</b>.</p><p>El grupo responsable de esta campaña, bautizada <b>PCPJack</b>, usó el acceso obtenido para desplegar un código capaz de replicarse a través de infraestructuras en la nube como un gusano, <b>robar credenciales</b> y enviar la información sustraída a su propia infraestructura de comando y control. Esta operación demuestra que los grupos de ciberdelincuentes no solo buscan nuevas víctimas, sino que pelean por el control de los sistemas ya vulnerados por sus rivales.</p><img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="El informe documenta cómo los atacantes usan herramientas para replicarse y robar datos en infraestructuras en la nube. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>El trasfondo de TeamPCP y los ataques recientes</h2><p><b>TeamPCP</b> ha estado en el centro de atención por una serie de ataques recientes. Entre sus víctimas se cuentan la <b>infraestructura en la nube de la Comisión Europea</b> y el popular escáner de vulnerabilidades <b>Trivvy</b>, afectando a compañías como <b>LiteLLM</b> y la startup de reclutamiento por IA <b>Mercor</b>. Estos incidentes han dejado expuestos a numerosos clientes y han puesto en evidencia la sofisticación de los métodos empleados por TeamPCP.</p><p>La investigadora de SentinelOne, Alex Delamotte, quien identificó la campaña PCPJack, indicó a TechCrunch sus hipótesis sobre quién podría estar detrás del nuevo grupo: exintegrantes descontentos de TeamPCP, una banda rival, o incluso un tercer actor que replicó las tácticas y herramientas empleadas anteriormente por TeamPCP en sus campañas contra infraestructuras en la nube.</p><h2>Tácticas de ataque y objetivos económicos</h2><p>Según el informe, los hackers detrás de PCPJack no se limitan a atacar sistemas ya comprometidos por TeamPCP. También buscan servicios expuestos en internet, como <b>plataformas Docker</b> y <b>bases de datos MongoDB</b>. Sin embargo, gran parte de su esfuerzo sigue dirigido a sistemas previamente controlados por TeamPCP.</p><img src="https://www.infobae.com/resizer/v2/LWA25H5RJJAORN7H3SNIJV3T6Y.png?auth=1c9bde5a3305e64029c21a8b982ff16a836341d9b02cd54321e3fd923d5dc64a&smart=true&width=1408&height=768" alt="La campaña PCPJack rastrea cuántos sistemas logró recuperar de manos de TeamPCP. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p>El grupo PCPJack mantiene un registro de las ocasiones en las que logra expulsar a TeamPCP de un sistema, enviando estos datos a sus propios servidores. El objetivo principal parece ser <b>económico</b>: roban credenciales con la intención de monetizarlas, ya sea revendiéndolas, vendiendo acceso a los sistemas vulnerados como <b>initial access brokers</b> —intermediarios que facilitan el acceso a otros delincuentes— o extorsionando directamente a las víctimas.</p><p>A diferencia de otros ciberdelincuentes, PCPJack no instala software para <b>minar criptomonedas</b> en los sistemas atacados, una táctica descartada por requerir mayor tiempo para obtener beneficios.</p><p>Otra táctica identificada por Delamotte consiste en el uso de <b>dominios que pretenden captar credenciales</b> de administradores de contraseñas y la <b>creación de sitios falsos de soporte técnico</b>. Estas técnicas buscan engañar a los usuarios para que revelen información sensible, facilitando así el acceso no autorizado a sistemas críticos.</p><img src="https://www.infobae.com/resizer/v2/DDHVE3K7H5ETTDADE7O4CIL2ZE.png?auth=bc49cc8d8ee97e854a9c0ffd39a75e73475c59e17a8dc9cb9a177e44985aa08c&smart=true&width=1408&height=768" alt="Los atacantes también emplean dominios falsos y páginas de soporte técnico para robar credenciales de administradores. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Competencia en el cibercrimen</h2><p>El caso <b>PCPJack</b> refleja una dinámica cada vez más frecuente en el cibercrimen: la competencia directa entre distintos grupos por el control de víctimas y recursos. Esta rivalidad aumenta la complejidad de los incidentes y obliga a las empresas y usuarios a reforzar sus medidas de seguridad para evitar caer en manos de múltiples actores maliciosos.</p><p>La investigación advierte que este tipo de enfrentamientos pueden intensificarse en el futuro, dado el alto valor comercial de las <b>credenciales</b> y el acceso a infraestructuras tecnológicas críticas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Un grupo desconocido expulsó a los hackers de TeamPCP de sistemas previamente comprometidos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Si tienes esta aplicación instalada en tu PC podrías estar expuesto a ciberdelincuentes]]></title><link>https://www.infobae.com/tecno/2026/05/07/si-tienes-esta-aplicacion-instalada-en-tu-pc-podrias-estar-expuesto-a-ciberdelincuentes/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/07/si-tienes-esta-aplicacion-instalada-en-tu-pc-podrias-estar-expuesto-a-ciberdelincuentes/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[Las versiones infectadas de Daemon Tools podían recolectar información del sistema y abrir puertas traseras para ejecutar comandos remotos en los equipos afectados]]></description><pubDate>Thu, 07 May 2026 16:26:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GFU3MALL5FEYJFCOGXTY2M2O3Y.jpg?auth=55b593e45849d7d7c6c96f1a5ccf0e6120e8ac128810fc90bac0f56ce46faa24&smart=true&width=1456&height=816" alt="Una aplicación usada en las PC fue infectada con malware. - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La popular herramienta <b>Daemon Tools</b> fue utilizada para <a href="https://www.infobae.com/tecno/2026/04/19/filtraciones-ingenieria-social-y-malware-asi-los-ciberdelincuentes-roban-datos-personales-y-bancarios/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/19/filtraciones-ingenieria-social-y-malware-asi-los-ciberdelincuentes-roban-datos-personales-y-bancarios/">distribuir malware a miles de computadoras</a> en más de 100 países, según reveló un informe de Kaspersky. El ataque, detectado a comienzos de abril, comprometió versiones oficiales del programa descargadas directamente desde el sitio legítimo de la aplicación, lo que elevó la preocupación entre expertos en <a href="https://www.infobae.com/tecno/2026/04/26/asi-es-como-las-copias-de-seguridad-y-los-centros-de-datos-pueden-salvar-una-empresa-tras-un-ciberataque/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/26/asi-es-como-las-copias-de-seguridad-y-los-centros-de-datos-pueden-salvar-una-empresa-tras-un-ciberataque/">ciberseguridad</a>.</p><p>De acuerdo con los investigadores, las versiones afectadas iban desde la 12.5.0.2421 hasta la 12.5.0.2434. Aunque la compañía desarrolladora ya eliminó los componentes maliciosos mediante la actualización 12.6.0.2445, <b>el incidente encendió las alarmas por la magnitud del ataque y por el método utilizado para distribuir el software infectado</b>.</p><p>La amenaza no se propagó a través de páginas falsas ni instaladores modificados por terceros. <b>Los archivos maliciosos llegaron mediante descargas oficiales firmadas digitalmente por los propios desarrolladores de Daemon Tools</b>, una aplicación utilizada desde hace más de 15 años para crear unidades virtuales y montar imágenes de disco en computadoras con Windows.</p><p>Según Kaspersky, la operación corresponde a un ataque a la cadena de suministro, una modalidad cada vez más utilizada por ciberdelincuentes para infiltrarse en software legítimo y distribuir malware a gran escala.</p><img src="https://www.infobae.com/resizer/v2/RCUKVAXQSRB35BELNMJOLNHNWM.png?auth=5036d17687eb9cff0eff6da9567db3c597160fec6e353d88787867fe0afe0664&smart=true&width=783&height=662" alt="DAEMON Tools confirmó que una de sus versiones fue infectada con malware." height="662" width="783"/><p>En este tipo de ataques, <b>los hackers no buscan engañar directamente al usuario final, sino comprometer previamente el software o los sistemas de distribución utilizados por compañías reconocidas</b>. De esa manera, logran que miles de personas instalen programas aparentemente seguros sin sospechar que contienen código malicioso.</p><p>Los especialistas explicaron que los atacantes explotaron una puerta trasera dentro de Daemon Tools y comprometieron tres archivos binarios presentes en el directorio de instalación del software. Estos archivos se ejecutaban automáticamente al iniciar la computadora.</p><p><b>Cada vez que el sistema arrancaba, se activaba una comunicación silenciosa con un servidor remoto controlado por los atacantes</b>. Desde allí, los ciberdelincuentes podían enviar instrucciones adicionales, descargar nuevas cargas maliciosas y ejecutar comandos de forma remota sobre los equipos afectados.</p><p>Aunque miles de computadoras fueron alcanzadas durante la primera etapa del ataque, Kaspersky detectó que solo una docena de dispositivos sufrió una segunda fase más avanzada. Entre ellos había equipos pertenecientes a gobiernos, organizaciones científicas y compañías del sector manufacturero y retail.</p><img src="https://www.infobae.com/resizer/v2/ICUYHA2RUJAYPL7MLJLF33NE6Q.png?auth=a37f5a0bf7ea92eb41c0e27e797bf7fc38a668d8faab5fb7261c54113349cf21&smart=true&width=1408&height=768" alt="El malware distribuido permitía que los atacantes tengan acceso a la información del usuario. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En los sistemas comprometidos inicialmente, <b>el malware recopilaba información sensible del dispositivo. Entre los datos extraídos figuraban direcciones MAC, nombres de host, configuraciones regionales, programas instalados y procesos activos</b>.</p><p>Sin embargo, en los equipos seleccionados para la segunda fase, los atacantes obtuvieron capacidades mucho más peligrosas. Podían descargar archivos adicionales, ejecutar código remoto y controlar distintas funciones del sistema infectado.</p><p><b>Por ahora, no se conoce oficialmente quién está detrás del ataque. Los investigadores encontraron componentes escritos en chino dentro del malware</b>, aunque aclararon que eso no prueba necesariamente el origen de los responsables. También podría tratarse de una estrategia deliberada para confundir a los analistas y desviar la investigación.</p><p>El caso resulta especialmente preocupante debido a la enorme popularidad de Daemon Tools. Según los propios desarrolladores, el programa mantiene más de tres millones de usuarios mensuales y continúa siendo ampliamente utilizado tanto por usuarios domésticos como por empresas.</p><img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="Los investigadores no saben qué grupo criminal se encuentra detrás de este ciberataque. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><b>Los ataques a la cadena de suministro se han convertido en uno de los principales riesgos de la ciberseguridad moderna</b> porque aprovechan la confianza que las personas depositan en programas legítimos y ampliamente reconocidos.</p><p>En los últimos años, incidentes similares afectaron a herramientas empresariales, plataformas de desarrollo y aplicaciones de uso masivo. La diferencia en este caso es que el malware llegó a través de instaladores oficiales correctamente firmados, algo que normalmente se considera una señal de autenticidad y seguridad.</p><p>Tras descubrir el problema, <b>los desarrolladores de Daemon Tools publicaron una actualización que elimina los componentes maliciosos detectados. Kaspersky confirmó que la versión 12.6.0.2445</b> ya no contiene los archivos comprometidos.</p><img src="https://www.infobae.com/resizer/v2/CRGLLGRYR5GPZCBFXKJHS7ZO2I.png?auth=a3648ff1c7d2d68b782e9a0f6fd1dc08eee8f944a7519665581b0688761b5ded&smart=true&width=2752&height=1536" alt="Tras detectarse el problema, los desarrolladores de Daemon Tools lanzaron una actualización. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Los expertos recomiendan a quienes tengan instalada alguna de las versiones afectadas actualizar inmediatamente el software y realizar un análisis completo del sistema con herramientas de seguridad confiables.</p><p>También aconsejan revisar procesos sospechosos, conexiones extrañas y programas desconocidos instalados recientemente, especialmente si la computadora fue utilizada durante abril, el período en el que el ataque estuvo activo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GFU3MALL5FEYJFCOGXTY2M2O3Y.jpg?auth=55b593e45849d7d7c6c96f1a5ccf0e6120e8ac128810fc90bac0f56ce46faa24&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[malware, ciberseguridad, empresa, ingeniería, infección de computadora, preocupación, miedo, asustado, frustrado, con temor, oficina, ordenador - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[El mito de las “contraseñas seguras”: por qué no protegen de los ataques con IA y robos de información]]></title><link>https://www.infobae.com/tecno/2026/05/07/el-mito-de-las-contrasenas-seguras-por-que-no-protegen-de-los-ataques-con-ia-y-robos-de-informacion/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/07/el-mito-de-las-contrasenas-seguras-por-que-no-protegen-de-los-ataques-con-ia-y-robos-de-informacion/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La reutilización masiva de esta forma de acceso facilita el trabajo de los ciberdelincuentes y acelera la fuga de datos]]></description><pubDate>Thu, 07 May 2026 02:34:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/JHJDOECLGRADHMMDZPP55WL7UY.png?auth=ce24672983f7ca3fff7b5aede74bd5f1f56217cbfd8d53cd786bd686db36271e&smart=true&width=1408&height=768" alt="El Día Mundial de la Contraseña 2026 destaca la vulnerabilidad de las claves tradicionales ante el avance de la inteligencia artificial. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El Día Mundial de la Contraseña, que se conmemora este 7 de mayo, es una oportunidad para repensar el consejo clásico de “elige una contraseña compleja con números y símbolos”. En 2026, con el auge de la<a href="https://www.infobae.com/tecno/2026/03/20/la-inteligencia-artificial-ya-cambia-el-juego-de-los-ciberataques/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/20/la-inteligencia-artificial-ya-cambia-el-juego-de-los-ciberataques/"> <b>inteligencia artificial</b></a> y el cambio en las tácticas de los ciberdelincuentes, las <a href="https://www.infobae.com/tecno/2026/05/06/adios-a-las-contrasenas-tradicionales-asi-avanza-la-nueva-era-de-la-ciberseguridad-digital/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/06/adios-a-las-contrasenas-tradicionales-asi-avanza-la-nueva-era-de-la-ciberseguridad-digital/"><b>contraseñas tradicionales</b></a><b> </b>han dejado de ser un escudo efectivo y, en muchos casos, se han convertido en un punto débil explotado a escala global.</p><p>El ecosistema de la <b>ciberdelincuencia</b> ha evolucionado en una maquinaria industrializada, en la que la IA generativa potencia ataques cada vez más sofisticados. “Los hackers ya no entran ilegalmente, simplemente inician sesión”, resume Manuel Rodríguez, gerente de ingeniería de seguridad en NOLA de Check Point Software.</p><p>Hoy, la mayor parte del mercado negro de credenciales opera fuera de los foros tradicionales de la dark web y migra hacia canales privados de <b>Telegram</b>, donde bots y vendedores automatizados agilizan el intercambio de accesos, datos y malware.</p><p>Según el <b>Índice de Precios de la Dark Web 2025/2026 de Privacy Affairs y DeepStrike</b>, el valor de una <b>identidad digital</b> varía según la demanda: una cuenta de <b>Facebook</b> pirateada cuesta cerca de <b>45 dólares</b>, una de <b>Gmail</b> llega a <b>65</b>, y el acceso a <b>cuentas bancarias verificadas</b> puede superar los <b>1.170 dólares</b>. El segmento más lucrativo es el acceso corporativo, donde el precio base de un acceso inicial ronda los <b>2.700 dólares</b>, pero puede dispararse por encima de los <b>113.000 dólares</b> si se trata de privilegios administrativos.</p><img src="https://www.infobae.com/resizer/v2/UEWJ5EYRXZBXBKVQ56N3W33PLQ.png?auth=832f2f79c726de24772293f033ab45bfa77c1a1b3bc5f81f4610b328c240f07d&smart=true&width=1408&height=768" alt="Servicios automatizados en Telegram y la dark web han industrializado el robo y la venta de accesos digitales.(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El abaratamiento y la accesibilidad de los kits de <b>malware</b> han democratizado los ataques. Por menos de <b>1.000 dólares mensuales</b>, cualquier criminal puede suscribirse a servicios como <b>LummaC2 o RedLine</b> y robar millones de contraseñas, eliminando la ilusión de seguridad que brinda una clave compleja.</p><h2>Factores humanos y el nuevo rol de la IA generativa</h2><p>La principal debilidad de las contraseñas sigue siendo humana: <b>reutilización y errores en el manejo de datos</b>. El <b>94% de los usuarios</b> emplea la misma contraseña en varias plataformas, lo que facilita los ataques automatizados de relleno de credenciales. Solo el <b>3% cumple con los estándares de complejidad</b> recomendados.</p><p>El riesgo ha aumentado con el auge de la IA generativa y el uso indiscriminado de herramientas como <b>ChatGPT</b>. Según el <b>Informe de Seguridad de Navegadores LayerX 2025</b>, copiar y pegar datos en navegadores ya supera a la transferencia de archivos como principal vector de fuga de información corporativa. El <b>45% de los empleados usa IA</b> de forma activa y el <b>77% de ellos pega datos directamente en chatbots</b>, muchas veces desde cuentas personales no monitoreadas, lo que crea enormes puntos ciegos en la seguridad empresarial.</p><p>El resultado es preocupante: <b>Group-IB</b> reportó que más de <b>225.000 credenciales de OpenAI/ChatGPT</b> fueron vendidas en la dark web tras ser robadas mediante malware. Cuando los empleados usan dispositivos infectados y credenciales corporativas en estas plataformas, el ciclo de fuga de datos se vuelve imparable.</p><img src="https://www.infobae.com/resizer/v2/JGEMMX5QSFGEZGVICTU7MGSGDI.jpg?auth=2e47ad8310d72e832b4cd781e2450c58031ba14e7077b9cc180d302a7feae329&smart=true&width=1456&height=816" alt="El phishing potenciado por IA logra tasas de éxito hasta cinco veces mayores que los ataques tradicionales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>Phishing 2.0 y la nueva crisis de identidad</h2><p>La <b>IA ha transformado el phishing</b> en un servicio masivo y personalizado. Por menos de <b>100 dólares mensuales</b>, los ciberdelincuentes pueden acceder a kits de “Phishing como servicio” que generan correos electrónicos sin errores y altamente dirigidos, alcanzando tasas de clics del <b>54%</b>, frente al <b>12% del phishing tradicional</b>.</p><p>El fraude se extiende ahora a videollamadas y audios deepfake: la <b>clonación de voz</b> ya es indistinguible para el oído humano y ha permitido estafas millonarias, como la sufrida por la empresa <b>Arup</b>, que perdió <b>25,6 millones de dólares</b> tras una videoconferencia con directivos suplantados digitalmente.</p><h2>Cómo defenderse en 2026: la era poscontraseña</h2><p>Frente a la velocidad de los ataques y la sofisticación de las amenazas, la industria ya no recomienda confiar en la fortaleza de una contraseña. Entre las medidas prioritarias, los expertos sugieren:</p><ul><li><b>Adoptar acceso sin contraseña y FIDO2</b>: el uso de claves de acceso elimina la reutilización de credenciales y blinda a la empresa frente al phishing.</li><li><b>Implementar confianza cero centrada en la identidad</b>: toda autenticación debe ser tratada con escepticismo y monitorizada con herramientas de detección de anomalías.</li><li><b>Controlar el uso de IA en el navegador</b>: es necesario bloquear que datos sensibles se peguen en chatbots no autorizados y monitorear el comportamiento en tiempo real.</li><li><b>Monitoreo continuo de la dark web y Telegram</b>: la vigilancia activa permite detectar la venta de credenciales antes de que sean utilizadas en ataques.</li></ul><img src="https://www.infobae.com/resizer/v2/RT5GWVEE55AHLPD5FBNSQJFUSQ.png?auth=600f142b68ab91757f8bb1b246927fc3ef015deff513f3a645cbabecfe9a01e2&smart=true&width=1408&height=768" alt="Los expertos advierten que la protección ya no depende de claves complejas, sino de autenticación basada en identidad y comportamiento. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Las contraseñas han dejado de ser la pieza clave de la seguridad digital. El futuro depende de la <b>verificación de la identidad basada en el comportamiento y la inteligencia artificial</b>, no en cadenas de caracteres que, tarde o temprano, terminan en manos equivocadas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/JHJDOECLGRADHMMDZPP55WL7UY.png?auth=ce24672983f7ca3fff7b5aede74bd5f1f56217cbfd8d53cd786bd686db36271e&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El Día Mundial de la Contraseña 2026 destaca la vulnerabilidad de las claves tradicionales ante el avance de la inteligencia artificial. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La señal de tu celular que indica que ya necesita reiniciarse]]></title><link>https://www.infobae.com/tecno/2026/04/20/la-senal-de-tu-celular-que-indica-que-ya-necesita-reiniciarse/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/20/la-senal-de-tu-celular-que-indica-que-ya-necesita-reiniciarse/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Reiniciar el teléfono mejora su rendimiento y reduce la probabilidad de que un ciberataque permita el robo de información personal y financiera]]></description><pubDate>Mon, 20 Apr 2026 17:57:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&smart=true&width=1408&height=768" alt="Varios expertos han lanzado consejos relacionados con la importancia de apagar el celular por unos minutos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/04/20/que-pasa-si-apagas-y-reinicias-tu-celular-todos-los-domingos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/20/que-pasa-si-apagas-y-reinicias-tu-celular-todos-los-domingos/">El uso constante, la instalación de aplicaciones y la navegación intensiva</a> pueden afectar el rendimiento de un celular y exponerlo a riesgos de seguridad. </p><p>En este sentido, <a href="https://www.infobae.com/tecno/2026/04/19/con-que-frecuencia-se-debe-reiniciar-el-celular-para-mantener-un-rendimiento-optimo/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/19/con-que-frecuencia-se-debe-reiniciar-el-celular-para-mantener-un-rendimiento-optimo/">existen señales claras que advierten cuándo un dispositivo</a> requiere un reinicio para recuperar su funcionamiento óptimo y proteger la información personal frente a amenazas digitales.</p><p>Según expertos en ciberseguridad, <b>ignorar estos avisos podría derivar en un desempeño deficiente del dispositivo</b>, sumado a aumentar la vulnerabilidad ante ciberataques.</p><h2>Cuáles son las señales más evidentes de que el celular necesita un reinicio</h2><img src="https://www.infobae.com/resizer/v2/CE2VO3RLSVET3GUTC2NBNQI6CU.jpg?auth=b7e51a0f7a22efa29abd981485f4116a63dae1b57c0af9e553367ad3a51e9dee&smart=true&width=1456&height=816" alt="La lentitud y las demoras en la respuesta del celular suelen advertir sobre fallos en el sistema o sobrecarga de tareas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>De acuerdo con el centro de ayuda de Android, el funcionamiento lento es una de las señales más notorias. <b>Cuando el dispositivo tarda en abrir aplicaciones, muestra demoras en las respuestas táctiles o experimenta bloqueos frecuentes</b>, suele indicar que diversos procesos en segundo plano están saturando la memoria y los recursos del sistema. </p><p>Otra señal relevante es la demora excesiva al ejecutar tareas simples, <b>como enviar mensajes o realizar llamadas.</b> Estos retrasos, en ocasiones, se acompañan de pantallas congeladas o respuestas erráticas. </p><p>Además, la acumulación de actualizaciones pendientes y la falta de espacio de almacenamiento pueden contribuir al deterioro del dispositivo.</p><h2>Qué pasos seguir para reiniciar y verificar el estado del celular</h2><img src="https://www.infobae.com/resizer/v2/OBRJFWC5LRG7DLLZPIXBSMTQKI.png?auth=2c873094bd5dd8b86765b90d8ac4403b2227d88adecbdc53fc4803397a0d3a81&smart=true&width=2752&height=1536" alt="Este proceso de reinicio no toma mucho tiempo y trae grandes beneficios. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><b>El procedimiento para reiniciar un celular varía según el modelo</b>, pero en la mayoría se logra al presionar el botón de encendido durante unos 30 segundos, hasta que el aparato se apaga y vuelve a encenderse. En algunos casos, la pantalla ofrece la opción de seleccionar “Reiniciar”.</p><p>Para complementar esta acción, <b>Google sugiere comprobar si existen actualizaciones del sistema operativo.</b> En dispositivos con Android, se sugiere abrir la app de Configuración, seleccionar Sistema y luego Actualización de software.</p><p><a href="https://www.infobae.com/tecno/2026/03/31/reiniciar-el-celular-mantenerlo-actualizado-y-mas-formas-de-mejorar-el-rendimiento-de-un-android-cuando-funciona-lento/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/31/reiniciar-el-celular-mantenerlo-actualizado-y-mas-formas-de-mejorar-el-rendimiento-de-un-android-cuando-funciona-lento/">Otro punto clave es el almacenamiento.</a> Un teléfono con menos de un 10% de espacio libre puede experimentar fallos y lentitud. En la app de Configuración se puede consultar el espacio disponible y liberar memoria eliminando archivos o aplicaciones innecesarias.</p><h2>Por qué es importante reiniciar el celular de forma periódica</h2><p>El reinicio periódico del teléfono no solo resuelve problemas de rendimiento. De acuerdo con la Agencia de Seguridad Nacional de Estados Unidos (NSA), apagar o reiniciar el dispositivo corta automáticamente la actividad de amenazas que dependen de conexiones sostenidas para persistir en el sistema.</p><img src="https://www.infobae.com/resizer/v2/2Y76E2L7IJHSZIPBGEWZAI7HBU.jpg?auth=237258681ef82815242a9ef1800cb262de3af8900e555fe885a73f054be92bab&smart=true&width=1224&height=689" alt="El apagado o reinicio detiene procesos maliciosos que se están desarrollando en segundo plano. (Imagen ilustrativa Infobae)" height="689" width="1224"/><p>Asimismo, el primer ministro de Australia, Anthony Albanese, impulsó una pauta sencilla: <b>apagar el teléfono cinco minutos cada día interrumpe procesos en segundo plano</b>, incluyendo aquellos que podrían haber sido comprometidos por malware. </p><p>Según Albanese, “todos tenemos una responsabilidad. Apaga el teléfono cinco minutos cada noche. Hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea”. Esta práctica reduce el tiempo de exposición a amenazas y dificulta la labor de los atacantes.</p><h2>Qué medidas adicionales mejoran la seguridad del celular</h2><p><b>Los expertos en ciberseguridad aconsejan complementar el reinicio periódico con otras medidas.</b> Entre ellas, el uso de contraseñas robustas y únicas para cada cuenta, activar la autenticación en dos pasos para servicios sensibles y descargar aplicaciones únicamente desde tiendas oficiales.</p><p>Los expertos desaconsejan conectarse a redes WiFi públicas o compartir información confidencial a través de canales no oficiales.</p><img src="https://www.infobae.com/resizer/v2/YL26UYSCVBENZB6H2JY6Z7ZPVU.jpg?auth=8b11d212887f5a46d62c8b674bc43b58bdee6c5090e5e9682a424fd95cfce8a4&smart=true&width=1456&height=816" alt="Uno de los cuidados que se deben tener es evitar conectarse a redes WiFi públicas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Se debe considerar que muchos fraudes comienzan cuando los usuarios bajan la guardia y entregan datos sensibles a supuestos representantes de empresas legítimas.</b> Los especialistas insisten en que la prevención es la mejor defensa ante la creciente sofisticación de los ataques.</p><h2>Cuáles son los ciberataques más comunes que afectan a los celulares</h2><p><b>Entre los ataques más frecuentes figuran el phishing, el spyware y los denominados ataques zero-click.</b> El phishing utiliza mensajes falsos, a menudo a través de SMS, correos o aplicaciones de mensajería, que buscan engañar al usuario para obtener contraseñas o información bancaria.</p><p>El spyware, por su parte, se instala sin conocimiento del usuario y permite a desconocidos acceder a información personal, ubicaciones y comunicaciones privadas.</p><p>Los ataques zero-click representan otra amenaza importante. No requieren que el usuario interactúe con el mensaje o archivo malicioso; solo hay que recibirlo para que el dispositivo resulte comprometido.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/OBRJFWC5LRG7DLLZPIXBSMTQKI.png?auth=2c873094bd5dd8b86765b90d8ac4403b2227d88adecbdc53fc4803397a0d3a81&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Varios expertos han lanzado consejos relacionados con la importancia de apagar el celular por unos minutos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Booking.com confirma hackeo y filtración de datos de clientes, reservas y contactos  ]]></title><link>https://www.infobae.com/tecno/2026/04/15/bookingcom-confirma-hackeo-y-filtracion-de-datos-de-clientes-reservas-y-contactos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/15/bookingcom-confirma-hackeo-y-filtracion-de-datos-de-clientes-reservas-y-contactos/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[A pesar del alcance del ataque, la empresa asegura que la información financiera de sus usuarios permanece segura


]]></description><pubDate>Wed, 15 Apr 2026 01:00:35 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/BFT56ILKFBHZPFLZDULVYADBPI.jpg?auth=294f70bc39964e8a7131a0ee08c993f7fb899eb57b268decea781b01392b8c17&smart=true&width=800&height=534" alt="Booking insta a sus usuarios a estar especialmente atentos a posibles intentos de phishing.

REUTERS/Dado Ruvic" height="534" width="800"/><p><b>Booking.com</b> confirma <a href="https://www.infobae.com/tecno/2026/01/26/mas-de-140-millones-de-cuentas-comprometidas-tras-la-exposicion-de-usuarios-y-contrasenas-quienes-son-los-afectados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/26/mas-de-140-millones-de-cuentas-comprometidas-tras-la-exposicion-de-usuarios-y-contrasenas-quienes-son-los-afectados/">hackeo </a>y filtración de datos de clientes, reservas y contactos. La plataforma, reconocida a nivel mundial por su servicio de reservas de <b>alojamiento</b>, ha notificado a una parte de sus usuarios sobre el acceso no autorizado a información sensible vinculada a sus reservas. </p><p>Aunque la empresa descarta que los atacantes hayan accedido a datos financieros, recomienda a sus clientes permanecer atentos ante posibles intentos de fraude y <a href="https://www.infobae.com/tecno/2026/04/13/enlace-dudoso-asi-puedes-comprobar-si-es-seguro-antes-de-ingresar/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/13/enlace-dudoso-asi-puedes-comprobar-si-es-seguro-antes-de-ingresar/">phishing </a>derivados del incidente. </p><h2>Datos personales comprometidos por el ciberataque a Booking.com </h2><p>La compañía ha comunicado que detectó actividad sospechosa en sus sistemas, lo que derivó en un acceso no autorizado a datos relacionados con las reservas. Booking explicó a <b>Infobae </b>que <b>“terceros no autorizados lograron acceder a parte de la información de reservas de algunos de nuestros clientes”.</b> </p><img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt="Booking.com ha notificado a una parte de sus usuarios sobre el acceso no autorizado a información sensible vinculada a sus reservas.   

(Imagen ilustrativa Infobae)" height="768" width="1408"/><p>Entre los datos comprometidos figuran nombres, direcciones de correo electrónico, domicilios, números de teléfono y detalles de las reservas, así como cualquier otra información compartida con el alojamiento correspondiente. </p><p>A pesar del alcance del ataque, la empresa asegura que la información financiera de sus usuarios permanece segura, ya que no se accedió a esos datos desde sus sistemas. Como medida de precaución, <b>Booking actualizó el número PIN de las reservas afectadas e informó puntualmente a los clientes involucrados. </b></p><p>Además, es menester indicar que la firma con sede en Ámsterdam reiteró su compromiso con la seguridad y protección de la información de los huéspedes. </p><img src="https://www.infobae.com/resizer/v2/O4EIRTQGWREJBIQDHIXX7USARM.JPG?auth=e660cff0a73bb295c788d577ac01d4c3ee131f05fc1c3b8752d6fd1dc9c6b99f&smart=true&width=3000&height=2000" alt="Booking actúa como un intermediario o metabuscador que conecta a viajeros con proveedores de servicios turísticos.
   

REUTERS/Dado Ruvic   " height="2000" width="3000"/><h2>Recomendaciones de seguridad para usuarios de Booking.com tras la filtración </h2><p>Ante el escenario generado por la brecha de seguridad, Booking insta a sus usuarios a estar especialmente atentos a posibles intentos de <b>phishing</b>. La plataforma advierte que nunca solicitará información de tarjetas de crédito por canales como correo electrónico, teléfono, WhatsApp o SMS, ni requerirá transferencias bancarias fuera de las condiciones de pago estipuladas en la confirmación de la reserva. </p><p>Durante las próximas semanas, es recomendable que los usuarios de Booking extremen la precaución ante mensajes, correos o llamadas que puedan simular comunicaciones oficiales y transmitir urgencia. </p><p>Los <b>ciberdelincuentes </b>suelen emplear tácticas de presión para inducir respuestas rápidas, presentando falsas alertas sobre cargos inminentes o supuestos problemas con la reserva. Es fundamental desconfiar de cualquier comunicación que exija acciones inmediatas para evitar cargos, ya que suelen ser intentos de fraude. </p><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="La compañía ha comunicado que detectó actividad sospechosa en sus sistemas, lo que derivó en un acceso no autorizado a datos relacionados con las reservas.  

(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La empresa no especificó cuántos clientes resultaron afectados ni la duración exacta del acceso no autorizado, aunque confirmó haber notificado a la autoridad de protección de datos de Países Bajos, en cumplimiento de la normativa vigente. Booking también anunció el refuerzo de sus medidas de seguridad para proteger a sus usuarios en el futuro. </p><h2>Ola de ciberataques y filtraciones en empresas de servicios </h2><p>El incidente registrado en Booking.com se suma a una tendencia creciente de ataques informáticos dirigidos a <b>empresas </b>que gestionan datos personales y bancarios de sus clientes. </p><p>En los últimos meses, compañías como Endesa y la cadena de gimnasios Basic Fit también han sido objeto de filtraciones. En el caso de Basic Fit, los atacantes lograron acceder incluso a números de cuenta bancaria y titulares, lo que eleva el riesgo de fraudes financieros directos. </p><img src="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&smart=true&width=3108&height=2126" alt="La empresa recomienda a sus clientes permanecer atentos ante posibles intentos de fraude y phishing.   

 REUTERS/Kacper Pempel   " height="2126" width="3108"/><p>La Asociación Española de Consumidores recomienda a quienes hayan sido afectados por filtraciones de este tipo que vigilen de cerca sus movimientos bancarios. Ante cualquier cargo no reconocido, <b>es crucial informar de inmediato tanto a la empresa implicada como a la entidad financiera,</b> y proceder con la reclamación correspondiente para intentar recuperar los fondos. </p><p>La exposición de datos personales y de contacto, como evidencian estos incidentes, convierte a los usuarios en blancos potenciales para campañas de phishing y fraudes adicionales. Por ello, la vigilancia y la actuación rápida ante cualquier anomalía resultan esenciales para minimizar el impacto de estos ciberataques. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/BFT56ILKFBHZPFLZDULVYADBPI.jpg?auth=294f70bc39964e8a7131a0ee08c993f7fb899eb57b268decea781b01392b8c17&amp;smart=true&amp;width=800&amp;height=534" type="image/jpeg" height="534" width="800"><media:description type="plain"><![CDATA[Booking insta a sus usuarios a estar especialmente atentos a posibles intentos de phishing.

REUTERS/Dado Ruvic
]]></media:description><media:credit role="author" scheme="urn:ebu">DADO RUVIC</media:credit></media:content></item><item><title><![CDATA[Matthew Lane, el rostro detrás del ataque que forzó a PowerSchool a pagar un rescate millonario: “No podía parar, estaba adicto al hacking”]]></title><link>https://www.infobae.com/estados-unidos/2026/04/14/matthew-lane-el-rostro-detras-del-ataque-que-forzo-a-powerschool-a-pagar-un-rescate-millonario-no-podia-parar-estaba-adicto-al-hacking/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/04/14/matthew-lane-el-rostro-detras-del-ataque-que-forzo-a-powerschool-a-pagar-un-rescate-millonario-no-podia-parar-estaba-adicto-al-hacking/</guid><dc:creator><![CDATA[Joaquín Bahamonde]]></dc:creator><description><![CDATA[Con 20 años y cumpliendo condena, el hacker admite desde prisión que solo tras ser detenido logró superar la compulsión que lo llevó a vulnerar datos de millones de estudiantes]]></description><pubDate>Tue, 14 Apr 2026 14:28:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KPYHU6WAYVCULCFF2AVLBI36ZA.png?auth=9fc0bff924dcccc005331e01babc5a691dc271c62d79c3108bedba1792939ec3&smart=true&width=1248&height=699" alt="El caso de Matthew Lane evidenció la vulnerabilidad de los sistemas educativos ante el avance de la ciberdelincuencia juvenil (ABC 7 Chicago)" height="699" width="1248"/><p>En 2023, una <a href="https://www.infobae.com/tag/filtracion-de-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/filtracion-de-datos/"><b>brecha de datos</b></a>, considerada la mayor en <b>la historia de la </b><a href="https://www.infobae.com/educacion/?gad_source=1&amp;gad_campaignid=20993778607&amp;gbraid=0AAAAADmqXxSHgPGqmj0gdt1AMVWbbgNqq&amp;gclid=Cj0KCQjwy_fOBhC6ARIsAHKFB799oatWaUQki7orydOhuleZwDFVPUPVi1Ep8l34oU7d2n_7sg0rHWwaAoxJEALw_wcB" target="_blank" rel="noreferrer" title="https://www.infobae.com/educacion/?gad_source=1&amp;gad_campaignid=20993778607&amp;gbraid=0AAAAADmqXxSHgPGqmj0gdt1AMVWbbgNqq&amp;gclid=Cj0KCQjwy_fOBhC6ARIsAHKFB799oatWaUQki7orydOhuleZwDFVPUPVi1Ep8l34oU7d2n_7sg0rHWwaAoxJEALw_wcB"><b>educación</b></a><b> en </b><a href="https://www.infobae.com/tag/estados-unidos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/estados-unidos/"><b>Estados Unidos</b></a>, puso en alerta a las autoridades más altas: un ataque dirigido contra <b>PowerSchool</b>, proveedor líder de tecnología educativa que opera en cerca de <b>90 países</b>, expuso información sensible de <b>60 millones de niños</b> <b>y 10 millones de docentes</b>. </p><p>Las reuniones urgentes en la <b>Sala de Situación de la Casa Blanca</b>, comunicadas por el medio <i>ABC News</i>, evidenciaron la magnitud del incidente. </p><p>El responsable, <b>Matthew Lane</b>, un joven de 20 años, <b>habló por primera vez</b> antes de ingresar en una <a href="https://www.infobae.com/tag/prision-federal/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/prision-federal/"><b>prisión federal</b></a><b> de Connecticut</b> para cumplir <b>cuatro años de condena y afrontar una restitución de más de</b> <b>USD 14 millones</b>.</p><img src="https://www.infobae.com/resizer/v2/VSPABBCZBJC7ZEN4MWYAKC5NDI.png?auth=3ccfd2ef4076359ed6b185a23a3a7d1ad5e2b6deaaf7a2df55320ee785225cde&smart=true&width=876&height=460" alt="La brecha en PowerSchool comprometió información personal de millones de estudiantes y docentes en Estados Unidos y Canadá (Google Maps)" height="460" width="876"/><h2>Un ataque que paralizó al sector educativo y forzó el pago de un rescate millonario</h2><p>El <b>Departamento de Justicia</b> <b>de Estados Unidos</b> detalló que la intrusión a PowerSchool permitió el acceso a nombres, números de la seguridad social, información familiar, calificaciones académicas y datos médicos de los afectados. Para evitar la divulgación masiva de esta información, PowerSchool <b>pagó casi USD 3 millones en criptomonedas</b> como rescate, acción que la propia compañía calificó como una “decisión muy difícil”, pero asumió como “deber”. </p><p>Un portavoz de PowerSchool informó a <i>ABC News</i> que <b>no la totalidad de los clientes fue afectada</b>, aunque no ofreció una cifra precisa. </p><p>Tras el pago, una parte de los datos sustraídos <b>quedó en poder de otro miembro vinculado al grupo</b>, lo que motivó nuevos intentos de extorsión a <b>distritos escolares en Estados Unidos y Canadá</b>, según declaraciones de funcionarios federales recogidas por <i>ABC News</i>.</p><img src="https://www.infobae.com/resizer/v2/QUZFTLLEO5FQJLEADNIUXVPACM.png?auth=2ca8b5d7ff1fcfab285979965c6fe7495eb63418e691c676f9ed92a07b501ec6&smart=true&width=1255&height=580" alt="La amenaza de difundir datos sensibles llevó a la empresa a desembolsar casi tres millones de dólares en criptomonedas para evitar un daño mayor (ABC 7 Chicago)" height="580" width="1255"/><p><b>Descubierta la causa</b>: credenciales obtenidas de un contratista y utilizadas para acceder a los sistemas mediante un servidor alquilado en <b>Ucrania</b>. El <b>FBI</b>, la agencia federal de investigación, destinó recursos prioritarios a esclarecer lo ocurrido. </p><p>En abril, agentes <b>irrumpieron en la residencia universitaria de Lane en Massachusetts</b>, incautando dispositivos y bienes adquiridos con fondos ilícitos. Lane relató a <i>ABC News</i> que <b>sintió </b>“<b>un alivio</b>” <b>tras su detención</b>: “Estoy sinceramente agradecido con el FBI. Después de que se fueron, pensé: ‘Se acabó... terminé con esto’”. </p><p>En junio, el joven <b>se declaró culpable de acceso ilegal y extorsión informática</b>, imputaciones a las que se sumaron delitos adicionales por otra brecha. </p><p>La jueza de distrito federal <b>Margaret Guzman</b> concluyó: “Si ponemos la computadora en su cuarto, el teléfono en su mano, es como un arma. Debemos encontrar la forma de ayudar a nuestros hijos a usar la tecnología de manera constructiva”.</p><img src="https://www.infobae.com/resizer/v2/OGXQGJYE7VBI3EO4SFUC7EYWOQ.png?auth=73351444ae58a7b510825b103e9a10eeb8a91cca3cfcb679314a2807eb36ae50&smart=true&width=981&height=622" alt="La investigación liderada por el FBI permitió identificar a los responsables y subrayó la urgencia de reforzar la seguridad digital en las escuelas (Reuters)" height="622" width="981"/><h2>Cómo operan los hackers adolescentes y las respuestas institucionales</h2><p>El caso de Lane evidencia los riesgos que plantea <b>una generación con acceso temprano y extendido a plataformas digitales</b>. El agente especial <b>Doug Domin</b>, responsable de la investigación para el FBI en <b>Boston</b>, detalló a <i>ABC News</i>: “Hemos tenido casos con individuos de tan solo 14 años entrevistados por el FBI”. </p><p>El acceso facilitado a herramientas de hacking y una cultura digital donde la ciberdelincuencia recibe reconocimiento <b>generaron oportunidades</b> para quienes no cuentan con altos conocimientos técnicos. </p><p>Según <b>Fergus Hay</b>, director ejecutivo de <i>The Hacking Games</i>, organización europea de prevención del delito informático juvenil, las redes sociales y los videojuegos <b>permiten tanto la capacitación como el reclutamiento de posibles atacantes</b>, que son captados por grupos delictivos que simulan ser pares y prometen recompensas y nuevas técnicas de intrusión.</p><img src="https://www.infobae.com/resizer/v2/VXX3NCPCLRDDNAH7FNBVXG2T3E.png?auth=16ae10afe590a44f1cdbc4851b9de14f30cce89a03b5bbbe5fd7ce8db712a9b5&smart=true&width=964&height=543" alt="Doug Domin, agente especial de la oficina de Boston, advirtió sobre la creciente participación de adolescentes en delitos informáticos (ABC 7 Chicago)" height="543" width="964"/><p><b>Roblox</b>, la plataforma de juegos donde Lane <b>inició su incursión en el hacking a los nueve años</b>, explicó en un comunicado a <i>ABC News</i> que la ciberdelincuencia señala un <b>desafío constante</b> en la industria y sostuvo que <b>colabora regularmente</b> con la policía. </p><p>Desde junio, anunció la creación de <b>cuentas con verificación de edad y controles más estrictos sobre contenido y comunicaciones entre usuarios jóvenes</b>. La compañía también incorporó a varios jóvenes que participaron en programas de cacería de vulnerabilidades gestionados por <i>HackerOne</i>, empresa especializada en ciberseguridad y pruebas de vulnerabilidad.</p><p>El daño a las víctimas, según Domin, <b>se proyecta a largo plazo</b>: “Van a ser revictimizados cada vez que ese conjunto de datos reaparezca en la red. Tendrán que mitigar este problema toda su vida”. PowerSchool, ante ello, <b>ofreció dos años de monitoreo de crédito e identidad para los afectados</b>.</p><img src="https://www.infobae.com/resizer/v2/5YWUAKUAN5BB3IIRBXMMWFP2AQ.JPG?auth=1184245542d05c0cf5ab0e794c5bb9925cd97aeb2ac5a2c6c384169b0cdc05f6&smart=true&width=800&height=533" alt="Plataformas como Roblox, donde Lane inició su camino en el hacking, se convirtieron en terreno fértil para el reclutamiento y la formación de jóvenes hackers (REUTERS/Ajeng Dinar Ulfiana/Archivo)" height="533" width="800"/><h2>Neurodiversidad y reinserción: alternativas en ciberseguridad</h2><p>Lane reconoció en conversación exclusiva con <i>ABC News</i> <b>las razones que lo guiaron al delito</b>: aislamiento en la infancia, los primeros contactos con foros de hackers, el deseo de reconocimiento en grupos donde circulan lujos y complicidades ilegales, el consumo de drogas para silenciar la culpa y el impulso adictivo de vulnerar sistemas. </p><p>Sobre su etapa más activa, Lane puntualizó que <b>a los 15 años había atacado</b> “<b>objetivos grandes</b>” con una herramienta desarrollada en conjunto y utilizada para identificar vulnerabilidades en webs de <b>empresas Fortune 500</b>.</p><img src="https://www.infobae.com/resizer/v2/NESRE3O575AVFJ3ZFER3OXHX2M.png?auth=54b4cd6bd6a1ea3e262ce5ee7495b4ea22fe68b6aea8e6ac397db725b3690ace&smart=true&width=1408&height=768" alt="Organizaciones y expertos promueven programas para canalizar el talento neurodivergente hacia roles positivos en la industria de la ciberseguridad (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><i>The Hacking Games</i>, grupo integrado por emprendedores y expertos, impulsa una campaña educativa y la plataforma <i>Hacking Aptitude AI Platform </i>(HAPTAI), dirigida a <b>identificar talento neurodivergente y orientar su potencial hacia empleos legales en ciberseguridad</b>. </p><p>Fergus Hay remarcó: “La neurodiversidad suele verse como una desventaja, pero estas personas ven soluciones a los problemas que otros no pueden encontrar”.</p><p>Lane, ahora en prisión, <b>busca servir de advertencia</b>. Según declaró a <i>ABC News</i>: “Espero convencer al menos a una persona de no seguir mi camino... aunque solo fuera una, me sentiría satisfecho“. Asegura que <b>su rehabilitación avanzó significativamente</b>: ”En los últimos tres meses en prisión he progresado más en mi bienestar mental y general que en los últimos seis años“. Domin confirmó a <i>ABC News</i> que la investigación sobre otros posibles implicados continúa.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GEOZOVK7SRCMTN2EOSHYALMEOY.png?auth=b1391d61dc0d1de1466cb944172eec54b8c673f97baea200375079013157d19c&amp;smart=true&amp;width=1164&amp;height=655" type="image/png" height="655" width="1164"><media:description type="plain"><![CDATA[El caso de Matthew Lane evidenció la vulnerabilidad de los sistemas educativos ante el avance de la ciberdelincuencia juvenil (ABC 7 Chicago)]]></media:description></media:content></item><item><title><![CDATA[Ciberataque a Rockstar Games: vulneran servidores en la nube y amenazan con filtrar datos]]></title><link>https://www.infobae.com/tecno/2026/04/13/ciberataque-a-rockstar-games-vulneran-servidores-en-la-nube-y-amenazan-con-filtrar-datos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/13/ciberataque-a-rockstar-games-vulneran-servidores-en-la-nube-y-amenazan-con-filtrar-datos/</guid><dc:creator><![CDATA[Santiago Neira]]></dc:creator><description><![CDATA[Un grupo de hackers ha irrumpido en la infraestructura digital de la compañía responsable de Grand Theft Auto, exigiendo un pago a cambio de no divulgar información interna]]></description><pubDate>Mon, 13 Apr 2026 16:13:44 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NUL4V7OPPBE5LDYM64RPH4SHSQ.png?auth=2421f6a2e4c334733d1838acecd38b5a42910783e35883cdc2a3f7214e45f307&smart=true&width=1536&height=1024" alt="Rockstar Games sufre nueva filtración de datos tras ciberataque y reaviva el debate sobre la seguridad en el gaming - (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p><a href="https://www.infobae.com/tecno/2026/04/04/los-duenos-de-gta-6-despiden-a-su-director-de-inteligencia-artificial-y-buscan-una-reestructuracion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/04/los-duenos-de-gta-6-despiden-a-su-director-de-inteligencia-artificial-y-buscan-una-reestructuracion/"><b>Rockstar Games</b></a>, estudio responsable de franquicias como Grand Theft Auto y <a href="https://www.infobae.com/tecno/2026/04/12/el-gameplay-mas-lento-de-red-dead-redemption-2-asi-se-hizo-viral-un-jugador-que-juega-a-4-fps/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/12/el-gameplay-mas-lento-de-red-dead-redemption-2-asi-se-hizo-viral-un-jugador-que-juega-a-4-fps/"><b>Red Dead Redemption</b></a>, ha confirmado una <b>nueva filtración de datos tras un ciberataque a sus servidores en la nube</b>. </p><p>El grupo de hackers ShinyHunters ha asegurado<b> haber accedido a información interna y exige un rescate para no hacerla pública</b>, un episodio que se suma a una serie de incidentes de seguridad que han afectado a la compañía en los últimos años. </p><p>La filtración fue anunciada el pasado 11 de abril de 2026 en la dark web, donde <b>ShinyHunters reclamó haber comprometido las instancias de Rockstar en Snowflake, un servicio de alojamiento en la nube ampliamente utilizado</b>. El ataque se habría producido a través de Anodot.com, una plataforma de análisis de datos que monitoriza métricas de negocio y que también fue vulnerada recientemente, facilitando incidentes similares en otras empresas que utilizan Snowflake.</p><img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt="El incidente ha generado inquietud en la industria, ya que el acceso a documentos reservados podría afectar futuros lanzamientos y la confianza de usuarios y empleados - (Imagen ilustrativa Infobae)" height="768" width="1408"/><h2>¿Qué datos fueron comprometidos y cuál es el riesgo?</h2><p><b>Aunque Rockstar asegura que solo se accedió a “una cantidad limitada de información no relevante”</b>, los hackers han amenazado con filtrar públicamente los datos si la empresa no paga el rescate antes del 14 de abril. </p><p>Hasta el momento, no se ha especificado qué tipo de información fue robada ni su volumen, pero la intrusión ya ha ocasionado “problemas digitales molestos” para la compañía, según la propia declaración del grupo de ciberdelincuentes.</p><p><b>El historial de este grupo incluye ataques a empresas como Pornhub, Microsoft, Ticketmaster y Cisco</b>, donde la extorsión y la filtración de datos han sido el modus operandi habitual. El riesgo para Rockstar podría terminar siendo significativo, ya que una fuga masiva podría afectar la reputación de la empresa y exponer detalles sensibles de futuros lanzamientos o datos personales de empleados.</p><h2>Qué problemas ha tenido Rockstar con los hackers</h2><p>No es la primera vez que Rockstar Games se enfrenta a un incidente de seguridad de esta magnitud. En 2022,<b> la compañía sufrió una filtración histórica que expuso cerca de 90 vídeos del anticipado Grand Theft Auto VI, obligando a Rockstar a adelantar</b> el primer tráiler del juego tras un acceso no autorizado a su red. </p><img src="https://www.infobae.com/resizer/v2/YSZDWKTY5NA2PH5K7HIYXNPRSQ.webp?auth=78862c4f345ed9724f22f5273ba019cfe1256af338ecef1278f7133897b675c5&smart=true&width=200&height=184" alt="Filtraciones y ciberataques: el nuevo reto de Rockstar Games en la era del gaming en la nube" height="184" width="200"/><p>En diciembre de 2023, otra filtración forzó cambios en la estrategia de comunicación de la empresa. Estos antecedentes subrayan la presión constante que enfrentan los estudios de videojuegos ante<b> ciberataques cada vez más sofisticados y la importancia de robustecer las medidas de protección tanto en infraestructuras propias </b>como en servicios de terceros.</p><p>El grupo ShinyHunters ha dejado claro que el ataque busca obtener un rescate económico a cambio de no publicar los datos sustraídos. Aunque <b>Rockstar minimiza el impacto y sostiene que el incidente no afecta a los jugadores ni a la operación </b>de la empresa, la amenaza de filtración mantiene en alerta a la comunidad. </p><p>El uso de plataformas externas como Anodot y Snowflake demuestra que la cadena de seguridad es tan fuerte como su eslabón más débil. La industria observa con atención el caso, ya que la tendencia a migrar servicios críticos a la nube se ha acelerado en los últimos años, exponiendo a las empresas a nuevas vulnerabilidades.</p><h2>Cuál va a ser el precio de GTA 6</h2><img src="https://www.infobae.com/resizer/v2/ASXZIRUBO5EGPNSJWY624CCSWM.png?auth=066797601b2d529b7145fb13b90705a8d0b2af81bbb1eac63676afe69623a323&smart=true&width=1920&height=1080" alt="El incidente coincide con la expectativa por GTA 6 y recuerda filtraciones previas que forzaron cambios en la comunicación y estrategias de seguridad del estudio creador de Grand Theft Auto y Red Dead Redemption - (Rockstar)" height="1080" width="1920"/><p><b>El ciberataque coincide con una alta expectativa por el lanzamiento de Grand Theft Auto 6</b>, el título más ambicioso de Rockstar. Durante meses, se especuló con que el juego podría superar los 100 dólares, lo que generó debate sobre el costo de los videojuegos de última generación. </p><p>Strauss Zelnick, <b>CEO de Take-Two Interactive, aclaró en una reciente entrevista que GTA 6 se mantendría en el rango de precios habitual para juegos AAA, entre 70 y 80 dólares</b>, descartando la inclusión de publicidad intersticial o aumentos desmedidos.</p><p>En medio del interés suscitado para el lanzamiento del nuevo GTA, el caso de Rockstar Games pone de manifiesto la vulnerabilidad de las empresas de tecnología y entretenimiento ante ciberataques.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ASXZIRUBO5EGPNSJWY624CCSWM.png?auth=066797601b2d529b7145fb13b90705a8d0b2af81bbb1eac63676afe69623a323&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[GTA 6 ya se puede reservar en la tienda virtual de PlayStation. (Rockstar)]]></media:description></media:content></item><item><title><![CDATA[Identifican grupo de ciberdelincuentes que atacan dispositivos Android y copias de seguridad de iCloud]]></title><link>https://www.infobae.com/tecno/2026/04/09/identifican-grupo-de-ciberdelincuentes-que-atacan-dispositivos-android-y-copias-de-seguridad-de-icloud/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/09/identifican-grupo-de-ciberdelincuentes-que-atacan-dispositivos-android-y-copias-de-seguridad-de-icloud/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los ciberdelincuentes también intentaron tomar control de cuentas de Signal de sus víctimas]]></description><pubDate>Thu, 09 Apr 2026 01:30:42 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="Las campañas afectaron a periodistas, activistas y funcionarios en varios países de Medio Oriente y Europa. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Investigadores en ciberseguridad han detectado un grupo de <a href="https://www.infobae.com/tecno/2026/04/04/la-ciberdelincuencia-evoluciona-con-ia-ataques-mas-precisos-y-dificiles-de-rastrear/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/04/la-ciberdelincuencia-evoluciona-con-ia-ataques-mas-precisos-y-dificiles-de-rastrear/"><b>ciberdelincuentes</b></a> que opera bajo la modalidad de “hack-for-hire” y que apunta a periodistas, activistas y funcionarios gubernamentales de Medio Oriente y el norte de África.</p><p>Esta red ha realizado ataques a través de métodos de <b>phishing</b> para acceder a copias de seguridad de <b>iCloud</b> y cuentas de mensajería como <b>Signal</b>, además de desplegar software espía en dispositivos <a href="https://www.infobae.com/tecno/2026/04/08/tu-android-quedaria-sin-whatsapp-desde-el-15-de-abril-2026-confirma-la-lista-real/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/08/tu-android-quedaria-sin-whatsapp-desde-el-15-de-abril-2026-confirma-la-lista-real/"><b>Android</b></a>, logrando el control total de los equipos de sus víctimas.</p><h2>Un fenómeno en expansión: hackers a sueldo en operaciones estatales</h2><p>El caso ilustra una tendencia creciente entre agencias gubernamentales que tercerizan operaciones de <b>espionaje digital</b> a empresas privadas especializadas. Según Access Now, organización dedicada a la defensa de derechos digitales, durante <b>2023 y 2025</b> se documentaron al menos tres incidentes contra dos periodistas egipcios y uno libanés, el último en colaboración con la organización SMEX.</p><img src="https://www.infobae.com/resizer/v2/Y5YRNTUISJDLLG27NTN6554HS4.png?auth=cf1c7d01d1beec5d6890db418cf115f39c9b264e151070ed888ec38d458fa524&smart=true&width=1408&height=768" alt="El software espía ProSpy fue utilizado para infectar dispositivos Android haciéndose pasar por apps populares. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La firma de ciberseguridad <b>Lookout</b> también participó en la investigación y confirmó que los ataques no solo se dirigieron a miembros de la sociedad civil en Egipto y Líbano, sino también a funcionarios en <b>Baréin, Emiratos Árabes Unidos, Arabia Saudita, el Reino Unido</b> y, posiblemente, Estados Unidos o personas vinculadas a instituciones estadounidenses.</p><h2>Un grupo vinculado a empresas indias de ciberespionaje</h2><p>Lookout identificó que los responsables de la campaña de espionaje trabajan para un proveedor de servicios de <b>hackeo por encargo</b> con conexiones al grupo <b>BITTER APT</b>, sospechoso de tener vínculos con el gobierno de la India.</p><p>Justin Albrecht, investigador principal de Lookout, declaró a TechCrunch que la compañía detrás de estos ataques podría ser una escisión de la firma india <b>Appin</b>, activa en el negocio del ciberespionaje hasta que fue expuesta y aparentemente cerrada. Tras el cierre, los atacantes habrían migrado a empresas más pequeñas, como <b>RebSec</b>, que actualmente no tiene presencia pública tras eliminar redes sociales y sitio web.</p><img src="https://www.infobae.com/resizer/v2/5CIFTFKX2BEUBLPWQVYIS375IA.png?auth=e2751b68bfef0cc8cc0fe8647e9a473da54c3d6e3e3244e838c1a369cd901f5f&smart=true&width=1536&height=1024" alt="El grupo estaría vinculado a proveedores de hackeo por encargo con conexiones a la India. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Según Albrecht, estas estructuras otorgan a los clientes <b>“negación plausible”</b>, ya que todo el control operativo recae en los proveedores y resulta difícil rastrear al beneficiario final. Además, subrayó que contratar estos servicios puede resultar más <b>económico</b> para los gobiernos que adquirir spyware comercial desarrollado por grandes empresas.</p><h2>Técnicas de ataque: phishing y suplantación de aplicaciones</h2><p>Los investigadores detallaron varias <b>tácticas empleadas</b> por los ciberdelincuentes. Al atacar usuarios de iPhone, los hackers intentaron obtener <b>credenciales de Apple ID</b> mediante engaños, lo que les permitiría acceder a las copias de seguridad almacenadas en <b>iCloud</b> y, por tanto, a la totalidad de la información del dispositivo. Access Now señaló que este método representa una alternativa de menor costo frente a la adquisición de spyware avanzado para iOS.</p><p>Cuando el objetivo eran dispositivos Android, el grupo desplegó un <b>software espía denominado ProSpy</b>, que imitaba aplicaciones populares de mensajería como <b>Signal, WhatsApp, Zoom, ToTok</b> y <b>Botim</b>, estas últimas muy usadas en la región.</p><img src="https://www.infobae.com/resizer/v2/7APNEOI3KRFWXFKWVN37NCNI6M.png?auth=299eac9d68df7454e71e39ccece1a0373c84af3135a1d48e3a57625ad14d835f&smart=true&width=1536&height=1024" alt="Organizaciones de derechos digitales advierten sobre el aumento de ataques tercerizados por gobiernos. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>En algunos casos, los atacantes intentaron registrar un nuevo dispositivo bajo su control en la cuenta de Signal de la víctima, una estrategia ya observada en campañas atribuidas a agentes de inteligencia rusos.</p><h2>Dificultad para rastrear a los responsables</h2><p>Mohammed Al-Maskati, director de la línea de ayuda de seguridad digital de <b>Access Now</b>, explicó que la externalización de estas operaciones reduce costos y permite a los clientes eludir la responsabilidad, ya que la infraestructura utilizada no revela la identidad del usuario final. Aunque los grupos como BITTER APT no cuentan con las <b>herramientas más sofisticadas</b> de espionaje, sus métodos han demostrado ser efectivos.</p><p>La embajada de India en Washington, D.C., no respondió a las solicitudes de comentarios sobre estas investigaciones. La publicación de los informes de Access Now, SMEX y Lookout fue coordinada, pero cada entidad difundió sus hallazgos por separado.</p><p>El caso pone de relieve la facilidad con la que gobiernos y actores privados pueden contratar servicios de <b>espionaje digital</b> con altos niveles de anonimato y a costos menores que los de los programas de spyware tradicionales. Los expertos advierten que el fenómeno seguirá expandiéndose, con ataques dirigidos a sectores clave como el <b>periodismo, el activismo y las administraciones públicas</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Las campañas afectaron a periodistas, activistas y funcionarios en varios países de Medio Oriente y Europa. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[No solo malware: este es el ciberataque que está creciendo en América Latina y pocos lo saben]]></title><link>https://www.infobae.com/tecno/2026/04/07/no-solo-malware-este-es-el-ciberataque-que-esta-creciendo-en-america-latina-y-pocos-lo-saben/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/07/no-solo-malware-este-es-el-ciberataque-que-esta-creciendo-en-america-latina-y-pocos-lo-saben/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El robo y mal uso de credenciales se consolida como uno de los principales vectores de ciberataques, lo que obliga a empresas a replantear sus estrategias de gestión de identidad y accesos]]></description><pubDate>Tue, 07 Apr 2026 20:56:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Y4ZKNHOTRVHB7AUI2EKJW5UOOY.png?auth=000806f4254767f10e8f53c0564c61459b46555b9813cf113a1cf06517d2002e&smart=true&width=1408&height=768" alt="El control de accesos privilegiados es ahora la principal prioridad de ciberseguridad en la región. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Durante más de una década, el escenario de la <a href="https://www.infobae.com/tecno/2026/04/07/la-confianza-en-ciberseguridad-se-desploma-95-de-las-empresas-duda-de-sus-proveedores/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/07/la-confianza-en-ciberseguridad-se-desploma-95-de-las-empresas-duda-de-sus-proveedores/"><b>ciberseguridad</b></a> en América Latina estuvo dominado por amenazas externas como <b>el </b><a href="https://www.infobae.com/tecno/2026/03/20/america-latina-bajo-ataque-conoce-los-malware-mas-peligrosos-del-momento/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/20/america-latina-bajo-ataque-conoce-los-malware-mas-peligrosos-del-momento/"><b>malware y el ransomware</b></a>. Hoy, expertos y empresas de seguridad alertan sobre una transformación de este panorama a causa de un fenómeno creciente:<b> el acceso indebido a sistemas críticos </b>a través de credenciales legítimas y privilegios mal gestionados.</p><p>De acuerdo con la compañía de ciberseguridad One Identity, más de 25% de las intrusiones en la región tienen su origen en <b>accesos comprometidos</b>.</p><h2>La identidad como vector de ataque y defensa</h2><p>Las organizaciones en América Latina han invertido históricamente en soluciones para bloquear amenazas externas. Sin embargo, la tendencia actual muestra que <b>el actor malicioso ya no necesita forzar la entrada; muchas veces utiliza inicios de sesión legítimos para acceder a la infraestructura corporativa</b>. Este cambio convierte a la identidad en el nuevo perímetro de seguridad, desplazando a las redes y los sistemas como el principal punto de defensa y vulnerabilidad.</p><p><b>Gabriel Lobitsky</b>, gerente general de la firma de ciberseguridad en América Latina, describe el fenómeno de la siguiente manera: “Durante años, las organizaciones invirtieron en bloquear amenazas externas. Hoy, el peligro proviene de la violación de credenciales. El actor malicioso ya no necesita necesariamente forzar la entrada, ya que muchas veces simplemente utiliza inicios de sesión legítimos para atravesar la puerta principal”.</p><img src="https://www.infobae.com/resizer/v2/ODFRXMYNUJC67HVOPN2OV7PYQU.jpeg?auth=8cd2ae3cff63222e7585230082087f14e2a9df4a895324b869ec183d306b2c63&smart=true&width=1280&height=717" alt="Más de una cuarta parte de las intrusiones en América Latina se originan en credenciales comprometidas. (One Identity)" height="717" width="1280"/><p>Las soluciones de <b>Privileged Access Management (PAM)</b>, <b>Active Directory Management</b> y <b>Access Management</b> ya no son herramientas complementarias, sino piezas estratégicas en la gobernanza corporativa.</p><h2>El riesgo invisible detrás del acceso privilegiado</h2><p>La falta de control sobre los perfiles privilegiados puede tener consecuencias financieras directas para las empresas. Entre los riesgos más frecuentes se encuentran la interrupción de operaciones críticas, fraude interno o externo, pérdida de información confidencial, sanciones regulatorias y daños a la reputación corporativa. Estos impactos pueden igualar o incluso superar los daños ocasionados por un ataque de ransomware tradicional.</p><p>En sectores clave como la banca, el retail, la energía, las telecomunicaciones y el gobierno, <b>el crecimiento acelerado de la transformación digital ha dejado brechas estructurales en la gestión de accesos</b>, lo que incrementa el riesgo de incidentes graves. La conversación, según Lobitsky, ha dejado de ser exclusivamente tecnológica y se ha trasladado a la gobernanza, la responsabilidad ejecutiva y el riesgo financiero.</p><p><b>La prioridad en 2026 está en la gobernanza estricta de los accesos privilegiados: quién accede, desde dónde y con qué permisos</b>, un enfoque que requiere un compromiso de los comités ejecutivos y nuevas estrategias de gestión de riesgo.</p><img src="https://www.infobae.com/resizer/v2/SRUMHHHCTBED3GPCYCCGTQDLGY.png?auth=c2e241617f1b7bd0d41591bf4c32f32997b8a0af7a692162d27837de84876972&smart=true&width=1408&height=768" alt="La transformación digital acelerada ha dejado brechas en la gobernanza de accesos en sectores críticos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En esa línea, ESET recomienda aplicar el <b>principio del menor privilegio</b>, que parte de la premisa de otorgar solo los permisos necesarios y suficientes a un usuario para desempeñar sus actividades, siempre por un tiempo limitado.</p><h2>Los casos de México y Brasil</h2><p><b>México</b> se distingue como uno de los mercados más activos en la adopción de soluciones de gestión de identidad y acceso. El país presenta un crecimiento anual compuesto del 11,4% en el sector de PAM entre 2026 y 2031. El ecosistema mexicano de ciberseguridad, aunque fragmentado, avanza hacia la consolidación con una mayor especialización técnica y profesionalización de los canales de distribución.</p><p>Entre los desarrollos recientes destacan:</p><ul><li><b>Implementación de tecnologías PAM en grandes grupos empresariales del sector retail</b></li><li>Proyectos en organismos gubernamentales enfocados en reforzar los controles de identidad</li><li>Capacitación avanzada de consultorías especializadas en gestión de accesos</li><li>Lanzamiento de nuevas plataformas de Access Management orientadas a la autenticación segura y el control centralizado de identidades</li></ul><img src="https://www.infobae.com/resizer/v2/SO3XHBUIQNGVFIHESW2IWAEWPQ.png?auth=bedf0f9c0276ba6cbaa5cbe841012c690c09c4d5728077a37aa4e26335b515c1&smart=true&width=2752&height=1536" alt="Expertos advierten que el riesgo financiero por accesos indebidos puede superar el daño de ataques tradicionales. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Estas iniciativas buscan reducir el riesgo financiero y operativo derivado de accesos no controlados, sobre todo en organizaciones complejas con alta rotación de proveedores y usuarios privilegiados.</p><p>En <b>Brasil</b>, el avance en la gestión de identidad está estrechamente vinculado al cumplimiento regulatorio. La entrada en vigor de la <b>Lei Geral de Proteção de Dados (LGPD)</b> impuso nuevas obligaciones para la protección de datos personales, lo que ha repercutido en la forma en que las empresas gestionan los accesos a información crítica.</p><p>Las empresas brasileñas han adoptado algunas de las siguientes prácticas:</p><ul><li>Auditoría y trazabilidad estricta de accesos privilegiados</li><li>Aumento en la demanda de monitoreo continuo y segregación de funciones</li><li>Prevención basada en control de identidad, más allá de la mera reacción ante incidentes</li></ul><p>A pesar de contar con un mercado más maduro en términos de cumplimiento, <b>Brasil enfrenta el mismo desafío que el resto de la región: garantizar una gobernanza estricta de los accesos privilegiados en entornos híbridos y multicloud</b>.</p><h3> </h3>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Y4ZKNHOTRVHB7AUI2EKJW5UOOY.png?auth=000806f4254767f10e8f53c0564c61459b46555b9813cf113a1cf06517d2002e&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El control de accesos privilegiados es ahora la principal prioridad de ciberseguridad en la región. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La ciberdelincuencia evoluciona con IA: ataques más precisos y difíciles de rastrear]]></title><link>https://www.infobae.com/tecno/2026/04/04/la-ciberdelincuencia-evoluciona-con-ia-ataques-mas-precisos-y-dificiles-de-rastrear/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/04/la-ciberdelincuencia-evoluciona-con-ia-ataques-mas-precisos-y-dificiles-de-rastrear/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[Nuevas herramientas maliciosas impulsadas por IA reducen drásticamente el tiempo de desarrollo, facilitando la ejecución de campañas a gran escala]]></description><pubDate>Sat, 04 Apr 2026 15:49:30 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="Cibercriminales usan la IA para crear códigos maliciosos y no ser detectados. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El uso de <a href="https://www.infobae.com/tecno/2026/03/04/ia-en-la-vida-cotidiana-mas-latinoamericanos-la-usan-para-estudiar-planificar-y-manejar-su-dinero/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/04/ia-en-la-vida-cotidiana-mas-latinoamericanos-la-usan-para-estudiar-planificar-y-manejar-su-dinero/">inteligencia artificial</a> está transformando el <a href="https://www.infobae.com/tecno/2026/04/01/cuidado-con-la-publicidad-en-linea-asi-opera-el-malware-de-un-click-que-roba-tu-dinero/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/01/cuidado-con-la-publicidad-en-linea-asi-opera-el-malware-de-un-click-que-roba-tu-dinero/">cibercrimen</a> a nivel global, haciendo que los ataques sean más sofisticados, rápidos de ejecutar y cada vez más difíciles de rastrear. </p><p>Así lo advierte un reciente informe de la firma de ciberseguridad Kaspersky, que señala que <b>la adopción de herramientas de IA por parte de grupos maliciosos está modificando incluso la “huella digital”</b> que tradicionalmente permitía identificar a los responsables de los ataques.</p><p>Según el estudio, una de las principales consecuencias de esta evolución es la dificultad creciente para atribuir los ciberataques. Históricamente, <b>los analistas podían identificar a los atacantes mediante patrones específicos</b>, como errores lingüísticos, estilos de programación o estructuras repetitivas en el código malicioso. Estos elementos funcionaban como una firma única.</p><img src="https://www.infobae.com/resizer/v2/P7CUEZVJORFRZMLLUA2EZHLQIY.png?auth=dcc60689681850bb6a4ce0061255273bb2c4ad901495d5dd3a88e2016ac3aa7c&smart=true&width=1408&height=768" alt="Cada vez es más difícil detectar qué grupos de hackers realizan ciberataques debido a que crean los códigos maliciosos con IA. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Sin embargo, <b>con la irrupción de la IA generativa, ese rastro comienza a desaparecer. Los modelos automatizados ahora son capaces de producir código</b>, correos de phishing y otros componentes de ataque con un estilo uniforme, sin errores evidentes ni rasgos distintivos. Esto genera resultados “neutrales y estandarizados”, lo que complica el trabajo de los investigadores encargados de rastrear el origen de las amenazas.</p><p>El informe también destaca el avance de la llamada IA agéntica, que permite desarrollar herramientas maliciosas en cuestión de días, en lugar de los meses que requerían anteriormente. Esta aceleración reduce las barreras técnicas para los ciberdelincuentes y facilita la creación de ataques complejos con menos recursos humanos.</p><p><b>Un ejemplo de esta nueva etapa es VoidLink, considerado uno de los primeros marcos de malware desarrollados casi en su totalidad por inteligencia artificial</b>. Este sistema está diseñado para atacar entornos en la nube y puede adaptarse a diferentes escenarios mediante la incorporación de módulos como cargadores, implantes o rootkits.</p><img src="https://www.infobae.com/resizer/v2/XY2LLPTWLBG2PIF227OSMCVE5E.jpg?auth=84d944b2f5596ceba36cf3c1e7dc20893d95d775c7c65438e5e52f4bfc6ae1be&smart=true&width=1920&height=1080" alt="Desde la aparición de la IA generativa, los ataques realizados con inteligencia artificial han ido en aumento." height="1080" width="1920"/><p>Investigaciones de Check Point Research indican que el desarrollo de VoidLink fue guiado por una sola persona, mientras que la IA se encargó de traducir instrucciones generales en una arquitectura completa y funcional. Este enfoque marca un cambio significativo en la forma en que se diseñan las amenazas digitales.</p><p><b>Otro caso reciente es el de Slopoly, una herramienta utilizada en campañas de extorsión a gran escala.</b> Detectada por IBM X-Force a inicios de 2026, esta amenaza permitió a los atacantes mantener acceso a servidores comprometidos durante varios días, gracias a su capacidad de comunicación constante con sistemas de control remoto.</p><p>Aunque técnicamente no representa un salto disruptivo, los expertos señalan que este tipo de herramientas reduce considerablemente el tiempo necesario para ejecutar ataques, lo que incrementa su frecuencia y alcance.</p><img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt="Herramientas de IA son usadas para realizar ataques a gran escala por parte de los hackers. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p><b>El uso de inteligencia artificial en el cibercrimen no es nuevo, pero su evolución reciente ha ampliado sus capacidades</b>. Ya en 2024, el grupo Lazarus utilizó imágenes generadas por IA para explotar vulnerabilidades en navegadores web y robar criptomonedas, demostrando el potencial de estas tecnologías para fines ilícitos.</p><p>Además, la IA generativa permite crear correos electrónicos de phishing altamente realistas, mensajes fraudulentos en múltiples idiomas e incluso perfiles falsos en redes sociales. Según el Instituto Nacional de Ciberseguridad de España, estas herramientas facilitan la automatización de campañas de fraude y aumentan su efectividad.</p><p>Ante este panorama, <b>las principales empresas tecnológicas han comenzado a coordinar esfuerzos.</b> Compañías como Google, Meta y Microsoft han suscrito acuerdos para compartir información sobre amenazas y desarrollar sistemas de detección más avanzados.</p><img src="https://www.infobae.com/resizer/v2/7QOEHWPG4BEHTIYCJWZ4ZCJQRA.png?auth=df98e52b50a57a3644f65a48cefdba2e7e798fbe0a086d5bf6b97712fa7fefe1&smart=true&width=2752&height=1536" alt="Las campañas de phising se han vuelto más realistas a raíz de la masificación de la IA. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Estas iniciativas incluyen el uso de inteligencia artificial para identificar patrones sospechosos, mejorar la verificación de transacciones y ofrecer canales de denuncia más eficaces para los usuarios afectados.</p><p><b>Especialistas del sector coinciden en que la IA representa un arma de doble filo</b>. Mientras los ciberdelincuentes la utilizan para perfeccionar sus ataques, las organizaciones de seguridad también la emplean para fortalecer sus defensas y responder con mayor rapidez.</p><p>El escenario actual refleja una carrera tecnológica en la que tanto atacantes como defensores evolucionan constantemente. En este contexto, la prevención, la actualización de sistemas y la concienciación de los usuarios se mantienen como elementos clave para reducir riesgos.</p><img src="https://www.infobae.com/resizer/v2/KGNKFNBS2RDMNFBXNUYXZ3ZPGM.png?auth=7a4a890f8c67a4c9a39bf3a26b0bf9e211a28b4f91973e7b49ba627e4ac3d135&smart=true&width=1408&height=768" alt="Especialistas piensan que la IA se ha vuelto en arma de doble filo en el sector de la ciberseguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La inteligencia artificial no solo está redefiniendo la forma en que se producen los ciberataques, sino también los mecanismos para combatirlos. Su impacto seguirá creciendo, y con él, la necesidad de adaptarse a un entorno digital cada vez más complejo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Un hacker anónimo opera en una habitación oscura rodeado de pantallas con código digital y mapas globales, simbolizando un ataque cibernético invisible potenciado por IA. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Hackers roban datos de voz y reconocimiento facial en startup de reclutamiento con IA]]></title><link>https://www.infobae.com/tecno/2026/04/04/hackers-roban-datos-de-voz-y-reconocimiento-facial-en-startup-de-reclutamiento-con-ia/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/04/hackers-roban-datos-de-voz-y-reconocimiento-facial-en-startup-de-reclutamiento-con-ia/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[El ciberataque a Mercor habría comprometido datos biométricos y archivos sensibles de sus usuarios]]></description><pubDate>Sat, 04 Apr 2026 13:21:08 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/VOQE5AVZ4FDDJBZNLWYBEUEVVQ.png?auth=dfa40ddd4418e1ab4f9b062bc9981e041cd6e1c42458504e046122a2bd64be02&smart=true&width=1920&height=1080" alt="Hackers robaron información de usuarios de Mercor, startup de reclutamiento de IA. (Freepik)" height="1080" width="1920"/><p>La startup de reclutamiento basada en <a href="https://www.infobae.com/tecno/2026/04/04/no-le-temas-a-la-ia-malvada-pero-si-a-la-que-se-desespera/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/04/no-le-temas-a-la-ia-malvada-pero-si-a-la-que-se-desespera/">inteligencia artificial</a> <b>Mercor </b>confirmó haber sido víctima de un <a href="https://www.infobae.com/tecno/2026/03/27/asi-es-como-podemos-salvar-nuestros-datos-ante-ciberataques-y-secuestro-de-nuestros-datos-privados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/27/asi-es-como-podemos-salvar-nuestros-datos-ante-ciberataques-y-secuestro-de-nuestros-datos-privados/">ciberataque</a> vinculado a una vulneración en la cadena de suministro de software abierto, un tipo de incidente que podría tener implicaciones más amplias en el sector tecnológico. </p><p>El origen del problema se sitúa en LiteLLM, una biblioteca ampliamente utilizada para gestionar interacciones con modelos de lenguaje, lo que ha elevado la preocupación sobre el alcance potencial del ataque.</p><p>Según detalló la compañía, <b>el incidente no es aislado, sino que forma parte de una intrusión que ha impactado a múltiples organizaciones</b> que dependen de esta herramienta. Este tipo de ataques a la cadena de suministro permite a los ciberdelincuentes infiltrarse en numerosas empresas a partir de un único punto vulnerable, lo que multiplica el riesgo y dificulta su contención.</p><img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="Mercor confirmó que sufrió un ciberataque ligado a LiteLLM. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h3>Un ataque que se propagó rápidamente</h3><p>El problema se detectó tras el hallazgo de código malicioso en un paquete vinculado a LiteLLM. Aunque el componente fue identificado y retirado en cuestión de horas, su uso extendido —con millones de descargas diarias según firmas de seguridad— facilitó su rápida propagación en entornos productivos.</p><p><b>Las investigaciones preliminares apuntan a que la vulnerabilidad habría sido explotada por el grupo TeamPCP</b>. Posteriormente, el colectivo de extorsión Lapsus$ aseguró haber accedido a datos internos de Mercor, aunque el vínculo exacto entre ambos hechos no ha sido confirmado.</p><p>Esta falta de claridad refleja una de las principales dificultades en la ciberseguridad actual: rastrear con precisión el origen y la evolución de ataques en los que intervienen múltiples actores.</p><img src="https://www.infobae.com/resizer/v2/7QOEHWPG4BEHTIYCJWZ4ZCJQRA.png?auth=df98e52b50a57a3644f65a48cefdba2e7e798fbe0a086d5bf6b97712fa7fefe1&smart=true&width=2752&height=1536" alt="Los hackers habrían logrado atacar a Mercor usando el código de LiteLLM, una biblioteca digital que conecta con diferentes IA. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h3>Qué hace Mercor y por qué es un objetivo atractivo</h3><p>Fundada en 2023, <b>Mercor se ha consolidado como un actor relevante en el ámbito del reclutamiento especializado en inteligencia artificial</b>. Su plataforma conecta empresas tecnológicas con profesionales altamente cualificados —como científicos, médicos o abogados— para entrenar sistemas avanzados.</p><p><b>La startup colabora con compañías como OpenAI y Anthropic</b>, y gestiona más de dos millones de dólares diarios en pagos. Este volumen de operaciones y el acceso a datos sensibles convierten a la empresa en un objetivo atractivo para los ciberdelincuentes.</p><p>En octubre de 2025, la firma alcanzó una valoración de 10.000 millones de dólares tras una ronda de financiación Serie C, consolidando su posición dentro del ecosistema tecnológico.</p><img src="https://www.infobae.com/resizer/v2/UFCZQ67ZJRHE7OLP2DELM6OLRE.png?auth=acdc0c1084b3a4bedd1478d7b374fd3e0de177bd2bba3c6dca82e0d43d43b645&smart=true&width=2752&height=1536" alt="Mercor es una compañia que entrena IA, por lo que la filtración de datos en preocupante. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h3>Respuesta y medidas tras el incidente</h3><p>Desde la compañía aseguran haber actuado con rapidez para contener la intrusión. <b>La portavoz Heidi Hagberg indicó que se inició una investigación exhaustiva con el apoyo de expertos forenses externos.</b></p><p>“Actuamos con rapidez para contener y remediar el incidente de seguridad”, señaló la empresa, que también prometió mantener informados a sus clientes y colaboradores conforme avance el análisis.</p><p>Sin embargo, Mercor no ha confirmado si los datos de usuarios fueron efectivamente comprometidos, lo que mantiene la incertidumbre sobre el alcance real del ataque.</p><img src="https://www.infobae.com/resizer/v2/RMTASA4JMJB57HSDMUVQ6B2MQE.png?auth=5af314e0056ca57e7298aae94e73ccce6eefd1c50a46913e8f33bb90e2e805c2&smart=true&width=1408&height=768" alt="Mercor ha contratado a expertor de ciberseguridad para determinar el impacto del ciberataque. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h3>Indicios de filtración y presión de los atacantes</h3><p><b>El grupo Lapsus$ publicó una muestra de datos que, según afirma, provienen de sistemas internos de la empresa</b>. Entre el material se incluirían referencias a comunicaciones en Slack, sistemas de gestión de tickets y videos de interacciones con herramientas de inteligencia artificial.</p><p>No obstante, la autenticidad de estos datos no ha sido verificada públicamente por la compañía. Este tipo de filtraciones parciales es común en campañas de extorsión, donde los atacantes buscan presionar a las organizaciones afectadas.</p><h3>LiteLLM y el desafío del software abierto</h3><p><b>El incidente ha puesto el foco sobre LiteLLM y, en general, sobre los riesgos asociados al uso de software de código abierto en entornos críticos</b>. Tras el ataque, el proyecto ha implementado cambios en sus procesos de seguridad y cumplimiento, incluyendo la adopción de nuevas herramientas de auditoría.</p><img src="https://www.infobae.com/resizer/v2/LFYLYPMOKNHYRK5MYPCNBCKEFE.png?auth=6a36787356edee37228539dad9ef26c39c248638e54b82aa0eb3bede4fe704c5&smart=true&width=2752&height=1536" alt="Un grupo de hackers afirmó tener datos de los clientes y usuarios de Mercor. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Este caso refleja una tendencia creciente en la industria: la necesidad de reforzar los controles sobre dependencias externas, especialmente en un contexto donde el software abierto es fundamental para el desarrollo tecnológico.</p><h3>Un alcance aún por determinar</h3><p>Por ahora, no se ha establecido cuántas organizaciones han sido afectadas ni el volumen total de datos expuestos. Las investigaciones continúan tanto por parte de las empresas implicadas como de firmas especializadas en ciberseguridad.</p><p>El incidente subraya los riesgos inherentes a la interconexión de sistemas y la dependencia de herramientas compartidas. En un entorno digital cada vez más complejo, un solo punto vulnerable puede desencadenar consecuencias a gran escala, afectando a múltiples actores de forma simultánea.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/VOQE5AVZ4FDDJBZNLWYBEUEVVQ.png?auth=dfa40ddd4418e1ab4f9b062bc9981e041cd6e1c42458504e046122a2bd64be02&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Durante el primer trimestre de 2024, se registraron más de 262 millones de intentos de ciberataques en Argentina. (Freepik)]]></media:description></media:content></item><item><title><![CDATA[Al menos 1 de cada 10 fraudes es cometido por una identidad sintética: qué se sabe de esta modalidad]]></title><link>https://www.infobae.com/tecno/2026/04/01/al-menos-1-de-cada-10-fraudes-es-cometido-por-una-identidad-sintetica-que-se-sabe-de-esta-modalidad/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/01/al-menos-1-de-cada-10-fraudes-es-cometido-por-una-identidad-sintetica-que-se-sabe-de-esta-modalidad/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[América Latina concentra el 48,3% de los fraudes con identidades sintéticas, la cifra más alta a nivel mundial.]]></description><pubDate>Wed, 01 Apr 2026 03:22:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/OQCL5DPB2JBBFICWC3NBFBKTWQ.png?auth=4900e5154662b63081b2a3341ea1f64f43330facee910589e39b7a3707c871fa&smart=true&width=1408&height=768" alt="El fraude de identidad sintética ya representa el 11% de los casos globales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El informe más reciente de LexisNexis Risk Solutions reveló que al menos uno de cada diez <a href="https://www.infobae.com/tecno/2026/03/05/america-latina-enfrenta-un-boom-de-fraudes-digitales-como-la-inteligencia-artificial-ayuda-a-combatirlos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/05/america-latina-enfrenta-un-boom-de-fraudes-digitales-como-la-inteligencia-artificial-ayuda-a-combatirlos/"><b>fraudes</b></a> registrados en el mundo durante 2025 fue cometido mediante una <b>identidad sintética</b>, una modalidad en pleno crecimiento que desafía los sistemas tradicionales de detección y pone en alerta a empresas y consumidores.</p><p>El documento, elaborado tras analizar más de <b>116.000 millones de transacciones digitales</b> a través de la red LexisNexis Digital Identity Network, muestra cómo los <a href="https://www.infobae.com/tecno/2026/03/28/la-ia-complica-la-ciberseguridad-ataques-digitales-logran-ocultar-su-origen-con-mayor-precision/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/28/la-ia-complica-la-ciberseguridad-ataques-digitales-logran-ocultar-su-origen-con-mayor-precision/"><b>ciberdelincuentes</b></a> han perfeccionado sus métodos y priorizan el uso de identidades falsas creadas a partir de datos robados.</p><h2>El auge global de la identidad sintética</h2><p>De acuerdo con el informe, <b>fraude de identidad sintética aumentó ocho veces en el último año</b>, representando ya el <b>11% de los casos globales</b> y consolidándose como la modalidad de fraude de mayor crecimiento. Este tipo de delito consiste en la <b>combinación de diferentes atributos personales</b> —como nombres, números de identificación y direcciones— para crear una identidad ficticia capaz de sortear los controles de verificación en plataformas digitales.</p><img src="https://www.infobae.com/resizer/v2/NSBEKD246BEGBDHCDWTLH6ZYQE.png?auth=3a1d5b5a7e759d43cdf0a70eda508a23595bfbd18be692a315cdac258c63250a&smart=true&width=1408&height=768" alt="Los bots maliciosos ahora imitan movimientos humanos y dificultan la detección de fraudes digitales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Asimismo, se detalla que <b>América Latina concentra el 48,3% de los casos de fraude de identidad sintética</b>, muy por encima de otras regiones, mientras que Europa, Medio Oriente y África muestran una prevalencia mayor del fraude de primera persona. El atractivo de esta tendencia radica en la posibilidad de operar durante meses sin ser detectados, ya que no existe una <b>víctima directa que denuncie el uso indebido de sus datos</b>.</p><h2>Bots avanzados y apropiación de cuentas</h2><p>La sofisticación de los ataques se refleja también en el uso creciente de <b>bots y agentes automatizados</b>. El <b>tráfico de este tipo de agentes creció un 450% entre enero y diciembre de 2025</b>, afectando especialmente los pagos con tarjeta y los inicios de sesión en sitios de juegos y apuestas. Aunque no siempre tienen una intención maliciosa, estos agentes dificultan la identificación de fraudes al sumar una tercera categoría de interacción digital, junto a las transacciones humanas genuinas y los bots tradicionales.</p><p>El reporte destaca que los <b>bots maliciosos ya logran imitar con precisión los movimientos y acciones humanas</b> en pantallas de inicio de sesión, engañando incluso a las herramientas más modernas de detección conductual.</p><p>Durante 2025, los <b>ataques de bots aumentaron un 59%</b>, con picos especialmente altos en marzo, abril y agosto. Este fenómeno se suma al <b>incremento del 64% en los ataques de fraude en comercio electrónico</b> y al <b>216% de crecimiento en los intentos de apropiación de cuentas</b>, especialmente en sectores como juegos online y apuestas.</p><img src="https://www.infobae.com/resizer/v2/PVZIWWRPZFBTBBFKUX6LAY4A74.png?auth=c69c1c651dd6faad488fe7c430402d4c1a1f09ecf69fc92bc45c9dad09e4fa0a&smart=true&width=1408&height=768" alt="Los ataques de bots aumentaron un 59% en 2025, con picos durante marzo, abril y agosto. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>El fraude de primera persona sigue liderando, pero cambian las tácticas</h2><p>Pese al avance de las identidades sintéticas, el <b>fraude de primera persona sigue siendo la forma más reportada a nivel global</b>, representando el <b>38,3% de los casos</b>. Esta variante ocurre cuando un cliente genuino engaña a una organización para obtener algún beneficio ilícito. En Europa, Medio Oriente y África, este tipo de fraude supera el <b>50% de los reportes</b>, mientras que en América Latina su peso resulta menor frente al avance de las identidades sintéticas.</p><p>Stephen Topliss, vicepresidente de fraude e identidad, explicó que “<b>el fraude evoluciona rápidamente gracias a la innovación digital</b>”, y advirtió que las redes cibercriminales “escalan la automatización, cambian de táctica y buscan cualquier debilidad disponible a lo largo del recorrido digital del cliente”. Topliss señaló que el desarrollo de bots avanzados y herramientas de<b> inteligencia artificial</b> facilita que los atacantes imiten el comportamiento humano y prueben defensas con una velocidad y precisión inéditas.</p><h2>Desafíos para la detección y tendencias regionales</h2><p>El informe también resalta que los <b>patrones de fraude varían según la región</b>. Norteamérica registró picos periódicos de fraude en comercio electrónico, mientras que Asia-Pacífico observó un alza en los ataques a navegadores de escritorio.</p><img src="https://www.infobae.com/resizer/v2/BD3GINMMMJA2NCO5EQG6D7JI74.png?auth=84e142c4e8c01f61b536e913838aae5eda4b122c96ebbcd7541f1b94ec158551&smart=true&width=1408&height=768" alt="El 38,3% de los fraudes reportados a nivel global corresponde a clientes genuinos que engañan a las empresas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En Europa, Medio Oriente y África, la <b>tasa de apropiación de cuentas creció un 27% interanual</b>, asociada a intentos de vulnerar sistemas de autenticación en servicios digitales. En América Latina, la <b>expansión de los servicios digitales y la regulación de los juegos online</b> impulsaron la prevalencia del fraude de identidad sintética.</p><p>La investigación concluye que “las organizaciones deben prepararse para un futuro donde tanto usuarios legítimos como atacantes dependerán de agentes automáticos para interactuar en línea”. El reporte remarca que la colaboración intersectorial y el intercambio de inteligencia digital serán claves para distinguir entre humanos, bots y agentes, y para proteger la confianza en la economía digital.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/OQCL5DPB2JBBFICWC3NBFBKTWQ.png?auth=4900e5154662b63081b2a3341ea1f64f43330facee910589e39b7a3707c871fa&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El fraude de identidad sintética ya representa el 11% de los casos globales. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La Comisión Europea confirma un ciberataque a su infraestructura en la nube y el robo de datos en el portal Europa.eu]]></title><link>https://www.infobae.com/america/agencias/2026/03/30/la-comision-europea-confirma-un-ciberataque-a-su-infraestructura-en-la-nube-y-el-robo-de-datos-en-el-portal-europaeu/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/30/la-comision-europea-confirma-un-ciberataque-a-su-infraestructura-en-la-nube-y-el-robo-de-datos-en-el-portal-europaeu/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Expertos han reportado que ciberdelincuentes accedieron a información sensible alojada en plataformas digitales oficiales de la Unión Europea, filtrando pruebas del ataque y amenazando con divulgar los archivos robados mientras se investiga el volumen y el posible impacto del incidente]]></description><pubDate>Mon, 30 Mar 2026 09:48:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/YFEAI7E2IJGEDO4BBANVBAUNRU.jpg?auth=571a06ea7abca9c4cb4e97f8293a983e43a49db8d7810e5318fe0c9c034e53fc&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>El atacante que ha reivindicado la autoría del acceso no autorizado sostiene que obtuvo más de 350 gigabytes de información, entre los que se incluyen bases de datos y registros asociados a empleados del organismo, según reportó Bleeping Computer. Con el objetivo de demostrar la veracidad de sus afirmaciones, el ciberatacante proporcionó capturas de pantalla que presentan datos personales de trabajadores de la Comisión Europea y del sistema de correo electrónico institucional. Junto a estas evidencias, comunicó públicamente su intención de filtrar la información en internet, descartando la opción de un posible rescate económico o negociación para evitar su publicación.</p><p>Según publicó Bleeping Computer, el ciberataque se detectó el pasado martes 24 de marzo y motivó la activación inmediata de los protocolos de seguridad de la Comisión Europea, que confirmó la intrusión sobre su infraestructura en la nube. Este entorno informático forma parte del portal Europa.eu, que centraliza la presencia digital de los servicios y páginas web europeas dirigidas a ciudadanos y otros usuarios. Tras tomar conocimiento del incidente, la Comisión implementó medidas de mitigación consideradas necesarias para proteger tanto la continuidad de los servicios como la integridad de los datos, priorizando que la disponibilidad de los portales web no quedara interrumpida.</p><p>De acuerdo con un comunicado oficial difundido por la Comisión Europea y consignado por Bleeping Computer, se establecieron contactos con las entidades sindicales y organizaciones internas que pudieran haberse visto impactadas por la filtración de información, mientras el equipo de respuesta a incidentes de ciberseguridad continúa los trabajos de análisis forense. Las primeras indagaciones indican que los sistemas internos sensibles de la Comisión no han resultado afectados por el ataque, aunque la investigación para determinar el alcance real del acceso y la naturaleza exacta de la información sustraída sigue en curso.</p><p>La estructura digital comprometida actúa como puerta de entrada a diferentes servicios clave para usuarios y empleados, resaltando la magnitud que podría alcanzar la brecha de seguridad en función de los datos involucrados. Fuentes de la Comisión confirmaron a Bleeping Computer que el robo de información afecta a diversos sitios web alojados bajo la plataforma Europa.eu, donde se integran recursos institucionales y herramientas de servicio a la ciudadanía europea y actores internacionales.</p><p>En relación con la postura institucional tras el ataque, la Comisión Europea aseguró que las lecciones extraídas de este episodio contribuirán a fortalecer sus estrategias y medidas de protección cibernética. Según el comunicado mencionado por Bleeping Computer, se implementarán acciones adicionales para aumentar la seguridad de los sistemas y datos internos, subrayando el compromiso de la Unión Europea frente a la amenaza constante de ataques informáticos.</p><p>La Comisión puntualizó que la Unión Europea avanza en el desarrollo de marcos regulatorios y normativos, tales como el Reglamento de Ciberseguridad, la Directiva NIS2 y la Ley de Cibersolidaridad, cuyo objetivo es elevar la resiliencia de infraestructuras y servicios esenciales. En ese marco, el organismo europeo reiteró la importancia de la colaboración entre países miembros y la necesidad de adaptarse a un contexto de ciberamenazas persistentes.</p><p>De acuerdo con la información recabada por Bleeping Computer, aunque la identidad del atacante no ha sido confirmada oficialmente, el responsable del incidente comunicó que su propósito no se centra en obtener compensaciones económicas, sino en divulgar el contenido sustraído. Hasta el momento, la Comisión Europea sigue supervisando la situación de seguridad y monitorea la posible difusión de material robado por canales digitales.</p><p>El impacto de la filtración es evaluado en una serie de reuniones y procedimientos internos, que involucran tanto a expertos en ciberseguridad como a instancias administrativas de la Unión Europea. La difusión posterior de los datos podría incrementar los riesgos de suplantaciones de identidad, ciberataques dirigidos contra empleados o explotación de vulnerabilidades detectadas en los sistemas afectados.</p><p>El medio Bleeping Computer detalló que, ante la gravedad del suceso, la Comisión continuará informando y colaborando con los organismos pertinentes de la Unión Europea para asegurar una gestión coordinada de la crisis y una revisión exhaustiva de los hechos. Entre las tareas prioritarias figuran el seguimiento del flujo de información en internet, la actualización de protocolos de protección y la implementación de mejoras tecnológicas para impedir ataques similares en el futuro.</p><p>El registro del incidente también se suma a una serie de eventos recientes que han afectado a otras instituciones europeas, subrayando la relevancia de nuevas regulaciones y la urgencia de actualizar mecanismos de defensa digital. Conforme avanza la investigación, la experiencia adquirida en este proceso servirá como referencia en la evolución de políticas regionales relacionadas con la ciberseguridad y la protección de datos en el entorno digital europeo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/YFEAI7E2IJGEDO4BBANVBAUNRU.jpg?auth=571a06ea7abca9c4cb4e97f8293a983e43a49db8d7810e5318fe0c9c034e53fc&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Así es como podemos salvar nuestros datos ante ciberataques y secuestro de datos privados]]></title><link>https://www.infobae.com/tecno/2026/03/27/asi-es-como-podemos-salvar-nuestros-datos-ante-ciberataques-y-secuestro-de-nuestros-datos-privados/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/27/asi-es-como-podemos-salvar-nuestros-datos-ante-ciberataques-y-secuestro-de-nuestros-datos-privados/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Junto con la cibervigilancia, este método es considerado la defensa más eficaz para proteger datos ante ciberataques y fallos]]></description><pubDate>Fri, 27 Mar 2026 01:34:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3VG3VTRRHVAMBLSSYRGPJXFJKY.png?auth=7467e62a88d63b1d3a9ace48af834409f641c6953816921259c001a367d062e8&smart=true&width=1408&height=768" alt="El Día Mundial del Backup destaca la necesidad de proteger la información digital frente a amenazas crecientes. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p>La protección de la información digital se ha convertido en una prioridad a nivel global. En un contexto donde los <a href="https://www.infobae.com/tecno/2026/03/26/ranking-de-ciberataques-los-5-paises-de-latinoamerica-bajo-la-mira-del-malware/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/26/ranking-de-ciberataques-los-5-paises-de-latinoamerica-bajo-la-mira-del-malware/"><b>ataques informáticos</b></a><b> </b>crecen en frecuencia y sofisticación, las estrategias de <a href="https://www.infobae.com/tecno/2025/11/05/ciberseguridad-2025-protegiendo-tus-datos-personales-contra-las-amenazas-de-ia/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/05/ciberseguridad-2025-protegiendo-tus-datos-personales-contra-las-amenazas-de-ia/"><b>backup y cibervigilancia</b></a> se consolidan como herramientas indispensables para reducir el impacto de incidentes y garantizar la continuidad operativa de empresas y usuarios.</p><p>El 31 de marzo, <b>Día Mundial del Backup</b>, recuerda la necesidad de adoptar medidas preventivas para evitar pérdidas irreparables de datos.</p><h2>La evolución de las amenazas y el rol crítico de los backups</h2><p>Los <b>ciberdelincuentes adaptan sus tácticas</b> frente a los avances tecnológicos, enfocándose en los datos más sensibles y regulados para maximizar sus posibilidades de extorsión. No solo buscan acceder a información activa, sino también a las <b>copias de seguridad</b>, que pueden ser blanco de ataques como el ransomware.</p><img src="https://www.infobae.com/resizer/v2/5NYL3DJDYRB5VKAWDOUPIZOHPA.png?auth=f1684a6a502809853a06637e4dfd99b380c76303e7aa10af1572fc07989dbda0&smart=true&width=1408&height=768" alt="Las empresas deben combinar backup y cibervigilancia para anticipar y mitigar ciberataques avanzados. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La restauración de datos, tras un ataque, no siempre resulta sencilla. El ransomware puede inutilizar no solo archivos originales, sino también los respaldos almacenados en el mismo entorno comprometido. Esto genera consecuencias que van más allá de la pérdida de información: afecta procesos, operaciones y cumplimiento normativo, con el riesgo de provocar <b>daños financieros y reputacionales</b> de gran magnitud.</p><p>Un ejemplo paradigmático sobre la importancia de una estrategia adecuada de backup es el caso de <b>Code Spaces</b>. En 2014, esta <b>empresa de hosting y gestión de código</b> sufrió un ataque que permitió al atacante eliminar servidores, datos y también todas las copias de seguridad, ya que estaban almacenadas en el mismo entorno comprometido.La </p><p><b>pérdida total de información</b> forzó el cierre definitivo de la compañía pocos días después del incidente. Este caso expone la necesidad de <b>diversificar la ubicación física y lógica</b> de los respaldos.</p><img src="https://www.infobae.com/resizer/v2/YUPTMX2LTNE5DHWJXULNWXIALA.png?auth=317f38451a44e2a3e9b41f5ef908b765013beb90f89592b26604cc2a394db051&smart=true&width=2752&height=1536" alt="Estrategias como la regla 3-2-1 ayudan a reducir el riesgo de perder datos críticos en caso de ataques. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Estrategias actuales: la regla 3-2-1 y la descentralización del backup</h2><p>De acuerdo con el centro de operaciones de seguridad Sparkfound, una de las tendencias para 2026 será <b>almacenar los backups en múltiples ubicaciones</b>. La <b>regla 3-2-1</b>, ampliamente aceptada en la industria, establece que se deben mantener al menos <b>tres copias de los datos</b>, almacenadas en <b>dos tipos distintos de medios o ubicaciones</b>, y al menos <b>una copia fuera del sitio principal</b>, ya sea en otra sede física o en la nube. Esta diversificación reduce el riesgo de perder toda la información ante un ataque dirigido a un único entorno.</p><p>La capacidad de anticipar y gestionar amenazas cibernéticas se vuelve fundamental. Sergio Oroña, fundador y CEO de la organización, sostiene que los ciberataques son cada vez más sofisticados y difíciles de detectar, lo que exige <b>monitoreo constante, detección temprana y respuesta proactiva</b>. Estas capacidades permiten identificar amenazas, analizar su alcance y mitigar su impacto antes de que comprometan la operación completa de una organización.</p><p>Las <b>evaluaciones periódicas de ciberseguridad</b>, realizadas por profesionales, son esenciales para conocer el grado de exposición de una organización y su capacidad de recuperación frente a incidentes. Existen herramientas especializadas que permiten <b>detectar amenazas potenciales en pocos minutos</b>, lo que acorta los tiempos de reacción y facilita la protección de los datos críticos.</p><img src="https://www.infobae.com/resizer/v2/ASCG4SFJBREF7HJ7CUA7IG5BE4.png?auth=f6a3060123f50696e27f1e7399c5bb531e184bbf2290668df4b8ba6a8d5317c9&smart=true&width=1408&height=768" alt="La inteligencia artificial suma nuevas herramientas para detectar y responder a amenazas en tiempo real. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>El respaldo como inversión en continuidad y seguridad</h2><p>Un <b>plan de backup sólido</b> acelera la recuperación ante incidentes como fallos de hardware, robos, pérdida de dispositivos o desastres naturales. Esta práctica minimiza el impacto sobre usuarios y operaciones diarias, y se convierte en un <b>pilar fundamental para la continuidad del negocio</b> y la protección de la información.</p><p>El sector tecnológico avanza en el desarrollo de <b>soluciones basadas en inteligencia artificial</b> para prevenir y mitigar ciberataques, añadiendo nuevas capas de defensa para las organizaciones.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3VG3VTRRHVAMBLSSYRGPJXFJKY.png?auth=7467e62a88d63b1d3a9ace48af834409f641c6953816921259c001a367d062e8&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El Día Mundial del Backup destaca la necesidad de proteger la información digital frente a amenazas crecientes. (Imagen ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[El Banco Central de Brasil refuerza la seguridad de los pagos instantáneos tras el robo a BTG Pactual]]></title><link>https://www.infobae.com/america/agencias/2026/03/25/el-banco-central-de-brasil-refuerza-la-seguridad-de-los-pagos-instantaneos-tras-el-robo-a-btg-pactual/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/25/el-banco-central-de-brasil-refuerza-la-seguridad-de-los-pagos-instantaneos-tras-el-robo-a-btg-pactual/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Tras un millonario ciberataque, autoridades de Brasil adoptan nuevas medidas para blindar la plataforma PIX, permitiendo a los bancos fijar un límite mínimo en las cuentas y bloquear transacciones para prevenir pérdidas en caso de fraude bancario]]></description><pubDate>Wed, 25 Mar 2026 18:31:34 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/E2V3L2DNUNAGFBTIEJGH6FR2DI.jpg?auth=caedf5a70f9b2fa275fa9ea1bb8724a9c4248acf9de4206ed7f24f0bbe9bf534&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>La plataforma de pagos instantáneos PIX ha introducido ajustes en sus controles de seguridad que incluyen la posibilidad de que las entidades participantes establezcan un saldo mínimo para sus cuentas operativas. De acuerdo con el Banco Central de Brasil (BCB), este mecanismo busca garantizar que, cuando se alcance ese nivel mínimo, no se emitan nuevas órdenes de pago, reduciendo así el impacto potencial de fraudes o actividades irregulares. La noticia principal radica en la respuesta de las autoridades a un reciente robo cibernético que afectó a BTG Pactual.</p><p>Según informó el BCB mediante un comunicado oficial, estas modificaciones llegan tras el anuncio de BTG Pactual sobre un robo de cerca de 100 millones de reales, equivalentes a 16,5 millones de euros. Los cambios en la plataforma de pagos electrónicos permiten bloquear temporalmente las transferencias una vez alcanzado el saldo de seguridad, siempre que el banco o usuario haya activado previamente la función. Además, el BCB ha puesto a disposición un medio alternativo para que las entidades consulten el saldo de su Conta Pagamentos Instantâneos (Conta PI), reforzando la capacidad de monitoreo y protección.</p><p>El medio detalló que el propósito central de estas medidas se enfoca en salvaguardar los fondos depositados dentro del sistema gestionado por el Banco Central y preservar la confianza de las entidades y los usuarios en el entorno de pagos instantáneos. "Esta mejora tiene por objeto reforzar la seguridad de las entidades participantes, proteger los fondos depositados en el Banco Central y reforzar la confianza en el entorno de los pagos instantáneos y en el sistema financiero en su conjunto", según el comunicado difundido por el BCB.</p><p>La implementación de estos nuevos controles se realiza en un contexto de creciente preocupación tras el incidente sufrido por BTG Pactual. El pasado domingo, esta entidad suspendió sus operaciones en la red PIX como medida de precaución después de notar movimientos bancarios irregulares de alto valor, de acuerdo con el BCB. Aunque las investigaciones continúan, el instituto emisor reportó que la mayor parte del dinero desviado ya fue recuperado, aunque cantidades que oscilan entre 20 y 40 millones de reales (entre 3,3 y 6,6 millones de euros) siguen bajo revisión para su recuperación.</p><p>El Banco Central de Brasil ha señalado que los delincuentes involucrados en este ciberataque no tuvieron acceso a las cuentas ni a los datos personales de los clientes de BTG Pactual. El incidente se limitó a los fondos y operaciones del banco en la plataforma PIX, sin afectar la información privada de los usuarios.</p><p>El sistema de pagos electrónicos PIX, gestionado por el Banco Central de Brasil, ha transformado la manera en que personas y empresas realizan transferencias electrónicas en el país. Ante el aumento de los riesgos asociados a la ciberseguridad en el sector financiero, el reciente refuerzo de sus protocolos ejemplifica la reacción institucional frente a amenazas de gran escala. Según publicó el BCB, la decisión de ofrecer herramientas adicionales, como la consulta alternativa de saldos y el establecimiento de saldos mínimos, busca restringir la capacidad de los ciberdelincuentes para efectuar transferencias no autorizadas o comprometer fondos institucionales.</p><p>BTG Pactual, uno de los bancos de inversión más importantes del país, eligió interrumpir de forma temporal sus operaciones a través de PIX tras identificar movimientos injustificados que alertaron a su área de seguridad. Fuentes del BCB indicaron que la suspensión de actividades permitió reducir el riesgo de mayores pérdidas, mientras las investigaciones internas y externas determinan el origen y alcance preciso del ataque. El procedimiento seguido por BTG Pactual incluyó acciones para potenciar la recuperación de los fondos desviados y el fortalecimiento de sus infraestructuras defensivas, detalló el Banco Central.</p><p>En cuanto a las medidas preventivas introducidas por el BCB, se destaca que el nuevo sistema de saldo mínimo operativo vuelve obligatorio el bloqueo de transferencias que puedan poner en riesgo los recursos administrados por las instituciones participantes. Sólo se podrán emitir nuevas órdenes de pago si el saldo de la entidad supera dicho mínimo; en caso contrario, la ejecución de transferencias quedará automáticamente bloqueada, siempre y cuando se haya habilitado la opción correspondiente.</p><p>El canal alternativo habilitado por el BCB para la consulta de saldos de la Conta PI constituye un instrumento de respaldo para las instituciones, permitiendo verificar la disponibilidad y detectar cualquier discrepancia sin entrar en la plataforma principal. De acuerdo con el Banco Central, esta alternativa facilita el monitoreo constante y proporciona una capa adicional de respaldo ante eventuales incidentes informáticos.</p><p>Las autoridades financieras, según consignó el BCB, mantendrán en evaluación constante el impacto de estas medidas y su eficacia frente a nuevas modalidades de ataque. El organismo ha insistido en que el fortalecimiento de los protocolos de seguridad responde tanto al incidente reciente como a la importancia estratégica que reviste PIX dentro del sistema financiero nacional, que canaliza millones de transacciones diariamente.</p><p>El caso de BTG Pactual, según reportó el Banco Central, no alteró las operaciones individuales de los clientes ni comprometió las bases de datos personales, asegurando así que las consecuencias del ataque quedaron contenidas en el ámbito institucional. Estas afirmaciones surgen de la investigación y del monitoreo realizado tras el fraude, según aclaró el propio banco junto con el BCB.</p><p>Las medidas dadas a conocer por el Banco Central de Brasil se suman a una serie de actualizaciones periódicas de seguridad que apuntan a mantener la resiliencia del sistema ante el desarrollo de técnicas cada vez más sofisticadas por parte de los atacantes. El caso de BTG Pactual, con la recuperación parcial de los fondos y la ausencia de impacto directo en los usuarios, marca un nuevo capítulo en la gestión de riesgos dentro del sector financiero brasileño, según la información divulgada por el BCB.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/E2V3L2DNUNAGFBTIEJGH6FR2DI.jpg?auth=caedf5a70f9b2fa275fa9ea1bb8724a9c4248acf9de4206ed7f24f0bbe9bf534&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[BTG Pactual suspende operaciones en la red de pagos electrónicos Pix tras detectar un robo de 16,4 millones]]></title><link>https://www.infobae.com/america/agencias/2026/03/23/btg-pactual-suspende-operaciones-en-la-red-de-pagos-electronicos-pix-tras-detectar-un-robo-de-164-millones/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/23/btg-pactual-suspende-operaciones-en-la-red-de-pagos-electronicos-pix-tras-detectar-un-robo-de-164-millones/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Tras identificar transferencias no autorizadas por millones de reales, la entidad brasileña paralizó temporalmente su servicio digital, al tiempo que asegura que los fondos de sus clientes permanecen protegidos y que recuperó casi la totalidad del dinero sustraído]]></description><pubDate>Mon, 23 Mar 2026 16:48:57 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/G3Q4MAS3WRCV3FO2GEWKXGRBE4.jpg?auth=bc54abbb14767ab038d61e9d2808d0b269ec75577270b739b432c9aa44c69d86&smart=true&width=1920&height=1920" alt="" height="1920" width="1920"/><p>BTG Pactual comunicó que pudo recuperar casi la totalidad de los fondos desviados tras un incidente que involucró movimientos sospechosos detectados en su sistema de pagos electrónicos. Según datos publicados por Bloomberg, el banco brasileño suspendió temporalmente su servicio en la plataforma Pix después de identificar transferencias no autorizadas que sumaron aproximadamente 100 millones de reales, equivalentes a 16,4 millones de euros.</p><p>De acuerdo con Bloomberg, BTG Pactual adoptó esta decisión como una "medida de precaución", en respuesta a la detección de operaciones fuera de lo habitual en la red Pix, mecanismo de pagos instantáneos usado en Brasil y gestionado por el Banco Central. La entidad informó que, aunque gran parte del monto sustraído ya se recuperó, las labores siguen enfocadas en ubicar entre 20 y 40 millones de reales más —una cifra que corresponde a entre 3,3 y 6,5 millones de euros—.</p><p>El banco señaló que los fondos de sus clientes se mantienen protegidos y afirmó que los atacantes no lograron acceder a cuentas particulares ni a datos personales de usuarios. Bloomberg especificó que, pese al ciberataque, BTG Pactual garantizó la seguridad de la información y la integridad de los recursos individuales, recalcando que ninguna cuenta fue vulnerada.</p><p>La suspensión del sistema Pix por parte de BTG Pactual se produjo en medio de preocupaciones por incidentes similares ocurridos en el pasado. Según Bloomberg, la plataforma Pix —respaldada por el Banco Central de Brasil— ya había registrado hechos de esta naturaleza previamente. En julio de 2025, C&M Software sufrió un ciberataque que resultó en el robo de más de 1.000 millones de reales, equivalentes a 163,6 millones de euros. Además, Sinqia y Banco do Nordeste reportaron incidentes en agosto de 2025 y enero pasado, respectivamente.</p><p>La red Pix se ha consolidado en Brasil como una herramienta fundamental para la realización de pagos y transferencias inmediatas, proceso que ha transformado los mecanismos de envío y recepción de dinero en el país. Bloomberg precisó que los ataques recientes han planteado interrogantes sobre las vulnerabilidades existentes en el sistema y la capacidad de respuesta de las entidades participantes.</p><p>Además de destacar que la mayor parte del dinero desviado por los responsables del ciberataque a BTG Pactual ya fue rastreada y restituida, Bloomberg puntualizó los esfuerzos en curso para recuperar el resto de los fondos. El banco reiteró en sus declaraciones que trabaja junto a las autoridades y organismos de control pertinentes para esclarecer la naturaleza y el alcance del incidente.</p><p>El medio internacional también recordó que los incidentes reportados por otras empresas vinculadas a Pix motivaron al Banco Central de Brasil a reforzar protocolos de seguridad y monitoreo en la infraestructura de la red, así como a fomentar la cooperación entre instituciones financieras y proveedores de tecnología.</p><p>El caso de BTG Pactual se suma a la lista de desafíos que enfrente la banca digital brasileña en la protección de sistemas transaccionales y la prevención de delitos informáticos. Según Bloomberg, el desarrollo y expansión del sistema Pix implican una supervisión constante ante nuevas amenazas y la actualización de los estándares de seguridad adoptados por los participantes.</p><p>Los actores involucrados en las investigaciones continúan analizando las causas de la vulnerabilidad explotada en este episodio, mientras el banco sostiene que ningún dato confidencial de sus clientes resultó expuesto. Bloomberg subrayó que para la institución la prioridad actual es restablecer la totalidad del servicio de pagos digitales bajo condiciones de plena confianza y resguardar la operatividad de sus herramientas tecnológicas ante riesgos futuros.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/G3Q4MAS3WRCV3FO2GEWKXGRBE4.jpg?auth=bc54abbb14767ab038d61e9d2808d0b269ec75577270b739b432c9aa44c69d86&amp;smart=true&amp;width=1920&amp;height=1920" type="image/jpeg" height="1920" width="1920"><media:credit role="author" scheme="urn:ebu">BTG PACTUAL</media:credit></media:content></item><item><title><![CDATA[Análisis de imágenes que llevan al ciberataque: un fallo en ExifTool permitía ejecución de comandos maliciosos en macOS]]></title><link>https://www.infobae.com/america/agencias/2026/03/18/analisis-de-imagenes-que-llevan-al-ciberataque-un-fallo-en-exiftool-permitia-ejecucion-de-comandos-maliciosos-en-macos/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/18/analisis-de-imagenes-que-llevan-al-ciberataque-un-fallo-en-exiftool-permitia-ejecucion-de-comandos-maliciosos-en-macos/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Especialistas advierten que una brecha peligrosa en la versión 13.49 de una popular utilidad para gestionar datos ocultos en archivos multimedia permitió a criminales instalar software espía y recopilar datos privados en equipos actualizados recientemente]]></description><pubDate>Wed, 18 Mar 2026 14:50:31 +0000</pubDate><content:encoded><![CDATA[<p>El fallo recientemente identificado permitía que un archivo PNG manipulado ejecutara instrucciones ocultas en equipos macOS apenas ExifTool comenzara a procesar sus metadatos, exponiendo los sistemas a la instalación de programas espía y la sustracción de datos privados. Esta vulnerabilidad, que afectaba a las versiones 13.49 y previas del popular software de análisis y edición de metadatos, motivó la intervención de la firma de ciberseguridad Kaspersky, según consignó el medio que analizó el alcance del problema.</p><p>De acuerdo con la información difundida por Kaspersky y citada en el reporte, la herramienta ExifTool, ampliamente utilizada por especialistas en archivado, análisis forense y fuentes abiertas, gestionaba algunos metadatos en macOS sin verificar adecuadamente su contenido. Esto permitía que un atacante insertara comandos maliciosos en los metadatos de archivos multimedia, como imágenes, vídeos o archivos PDF, de modo que dichos comandos se activaran de forma automática al ser procesados, detalló el equipo Global Research Analysis Team (GReAT) de Kaspersky.</p><p>La explotación de la brecha resultaba sencilla para los actores maliciosos, explicaron expertos de GReAT en el comunicado reproducido. Solo requería la creación de una imagen manipulada y la ejecución posterior de un segundo comando en la máquina objetivo. De esta manera, los atacantes podían descargar y ejecutar software malicioso, extrayendo después información sensible de los dispositivos afectados, entre la que se contaban documentos, imágenes o archivos PDF, puntualizó el reporte.</p><p>ExifTool, desarrollado por Phil Harvey y distribuido como software libre, es una utilidad habitual para procesar información embebida en archivos multimedia. Su uso resulta esencial en rutinas de archivado digital, peritajes informáticos y pruebas OSINT, permitiendo el rastreo de datos como fechas y ubicaciones de captura, la detección de ediciones, o las comparaciones de versiones de un documento. El problema descubierto alteró la percepción de seguridad mantenida por los usuarios de la herramienta, al abrir la puerta a técnicas de inyección de comandos no autorizadas.</p><p>El medio que cubrió el análisis indicó que, tras la identificación de la vulnerabilidad, Kaspersky notificó el incidente y este se registró formalmente como CVE-2026-3102. Posteriormente, Phil Harvey lanzó la versión 13.50 de ExifTool el 7 de febrero, corrigiendo el error de validación de metadatos y cerrando la ventana de ataque para los sistemas actualizados, según señaló el propio desarrollador a los medios de comunicación especializados.</p><p>En sus declaraciones al medio, Lucas Tay, integrante del equipo GReAT de Kaspersky, afirmó la necesidad de revisar y actualizar la versión de ExifTool implementada en procesos automatizados, debido a la persistencia del riesgo en entornos que, habitualmente, procesan imágenes sin intervención humana. “Los equipos con procesos automatizados deberían verificar qué versión están utilizando sus scripts”, remarcó el investigador, precisando la importancia de mantener control en la gestión de scripts y flujos de trabajo.</p><p>Kaspersky enfatizó, en el reporte, la importancia de evitar el procesamiento de archivos multimedia provenientes de fuentes no confiables, en especial en sistemas que aún no se encuentren actualizados a la versión corregida. La compañía recomendó además revisar los procedimientos automatizados que utilicen ExifTool en entornos macOS y recordó que las empresas pueden recurrir a servicios asegurados como el Open Source Software Threats Data Feed para monitorear continuamente las amenazas que afectan a su cadena de suministro de software.</p><p>El abordaje de esta vulnerabilidad ilustra los desafíos crecientes en la seguridad de herramientas de código abierto. La difusión rápida del parche correctivo busca mitigar los efectos del fallo y proteger a los usuarios que dependen de ExifTool para el tratamiento y preservación segura de contenidos digitales. Kaspersky y otras organizaciones relacionadas con la ciberseguridad insistieron en la necesidad de mantener actualizado el software, especialmente en contextos empresariales y gubernamentales donde el procesamiento automatizado de archivos resulta frecuente y crítico.</p>]]></content:encoded></item><item><title><![CDATA[Hackers vinculados a Irán realizaron el mayor ciberataque contra una empresa estadounidense desde el inicio del conflicto en Medio Oriente]]></title><link>https://www.infobae.com/america/mundo/2026/03/11/hackers-vinculados-a-iran-realizaron-el-mayor-ciberataque-contra-una-empresa-estadounidense-desde-el-inicio-del-conflicto-en-medio-oriente/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/03/11/hackers-vinculados-a-iran-realizaron-el-mayor-ciberataque-contra-una-empresa-estadounidense-desde-el-inicio-del-conflicto-en-medio-oriente/</guid><description><![CDATA[El grupo Handala, afín al régimen iraní, reivindicó la operación como represalia por el bombardeo de una escuela de niñas en Minab el primer día de los ataques de Washington y Tel Aviv contra Irán
]]></description><pubDate>Wed, 11 Mar 2026 20:10:48 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ELNBIHPU7VAWFEV5PFACRASXMA.JPG?auth=67217509ba71a1e1a7a2b071f93ade5d0803683737baa7073307de7d0036b8e2&smart=true&width=800&height=533" alt="El logotipo de la tecnología médica Stryker se ve en su planta en el polígono IDA (Agencia de Desarrollo Industrial), en Carrigtwohill, Condado de Cork, Irlanda. 28 de marzo de 2025
REUTERS/Clodagh Kilcoyne" height="533" width="800"/><p>El fabricante estadounidense de dispositivos médicos Stryker sufrió el miércoles un <a href="https://www.infobae.com/tag/ciberataque/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberataque/"><b>ciberataque</b></a><b> masivo que paralizó sus operaciones</b> en todo el mundo. El <b>grupo Handala</b>, vinculado al Ministerio de Inteligencia de Irán según analistas de ciberseguridad, reivindicó la acción y afirmó haber destruido más de 200.000 sistemas, servidores y dispositivos móviles, además de haber extraído 50 terabytes de datos. Las cifras, publicadas por el colectivo en X, no fueron verificadas de forma independiente.</p><p>Stryker confirmó la interrupción en un comunicado. La empresa indicó que enfrentaba “una <b>interrupción global de la red en nuestro entorno Microsoft como consecuencia de un ciberataque</b>”, aunque descartó la presencia de ransomware o malware y aseguró que el incidente estaba “controlado”. Empleados en Estados Unidos, Australia, Irlanda e India relataron en foros de Reddit que sus equipos habían sido borrados y que las páginas de inicio de sesión aparecían con el logotipo del grupo. En Cork, donde Stryker concentra su mayor operación fuera de Norteamérica con 4.000 trabajadores, el Centro Nacional de Ciberseguridad de Irlanda confirmó que respondía al incidente.</p><p>El ataque es el primero de magnitud conocida vinculado a Irán desde que Estados Unidos e Israel lanzaron la <b>Operación Furia Épica</b> el 28 de febrero. Handala declaró que la operación era “en represalia por el brutal ataque a la escuela de Minab y en respuesta a los continuos ciberataques contra la infraestructura del Eje de la Resistencia”. </p><img src="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&smart=true&width=3108&height=2126" alt="Un hombre sostiene un ordenador portátil mientras se proyecta sobre él un código cibernético en esta fotografía ilustrativa tomada el 13 de mayo de 2017
 REUTERS/Kacper Pempel/Ilustración" height="2126" width="3108"/><p>La elección de Stryker no fue aleatoria. <b>La empresa, con sede en Portage, Míchigan, adquirió en 2019 la firma israelí OrthoSpace por 220 millones de dólares y obtuvo el año pasado un contrato de 450 millones con el Departamento de Defensa estadounidense.</b> Con 56.000 empleados y presencia en más de 61 países, es uno de los mayores fabricantes de tecnología médica del mundo y proveedor clave de hospitales y fuerzas armadas occidentales. Sus acciones en la Bolsa de Nueva York cayeron alrededor de un 3,5% al conocerse la noticia.</p><p><b>Handala surgió a finales de 2023 tras el inicio del conflicto en Gaza</b>, con un perfil que combina el hacktivismo propalestino con operaciones de inteligencia estatal. FalconFeeds lo clasifica como un grupo de “falso hacktivismo” gestionado por el Ministerio de Inteligencia iraní. Su nombre remite al personaje del caricaturista palestino Naji al-Ali, símbolo de resistencia desde 1969. A diferencia de los grupos criminales convencionales, Handala no opera por dinero, lo que lo convierte en un actor difícil de disuadir: su único objetivo es el daño máximo.</p><p>El ataque a Stryker no es un hecho aislado. Desde el 28 de febrero, múltiples grupos afines a Irán han coordinado una campaña bautizada como #OpIsrael que<b> apunta a infraestructuras críticas en países aliados de Washington, incluidos Bahréin, Jordania y Kuwait</b>. La Guardia Revolucionaria Islámica advirtió públicamente que las oficinas e infraestructuras de empresas estadounidenses con vínculos israelíes —entre ellas Google, Microsoft, Oracle, Palantir e IBM— serían consideradas objetivos legítimos. El ataque a Stryker parece ser la primera materialización de esa amenaza a gran escala contra una corporación cotizada en bolsa.</p><p>El ataque empleó la técnica “wiper”, diseñada para destruir datos de forma permanente. Irán recurrió a este método por primera vez a escala internacional con el ataque de Shamoon contra Saudi Aramco en 2012. El día anterior, <b>el director del FBI, Kash Patel, advirtió que el organismo trabajaba “las 24 horas” para contener la amenaza iraní en el ciberespacio</b>. El Centro de Estudios Estratégicos e Internacionales ya había advertido que los ataques del 28 de febrero marcaban el inicio de una nueva fase de escalada cibernética, no su conclusión.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ELNBIHPU7VAWFEV5PFACRASXMA.JPG?auth=67217509ba71a1e1a7a2b071f93ade5d0803683737baa7073307de7d0036b8e2&amp;smart=true&amp;width=800&amp;height=533" type="image/jpeg" height="533" width="800"><media:description type="plain"><![CDATA[El logotipo de la tecnología médica Stryker se ve en su planta en el polígono IDA (Agencia de Desarrollo Industrial), en Carrigtwohill, Condado de Cork, Irlanda. 28 de marzo de 2025
REUTERS/Clodagh Kilcoyne]]></media:description><media:credit role="author" scheme="urn:ebu">Reuters</media:credit></media:content></item><item><title><![CDATA[Alerta en Europa: ciberataque ruso compromete cuentas de mensajería de altos cargos y militares]]></title><link>https://www.infobae.com/tecno/2026/03/11/alerta-en-europa-ciberataque-ruso-compromete-cuentas-de-mensajeria-de-altos-cargos-y-militares/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/11/alerta-en-europa-ciberataque-ruso-compromete-cuentas-de-mensajeria-de-altos-cargos-y-militares/</guid><dc:creator><![CDATA[Santiago Neira]]></dc:creator><description><![CDATA[Los ciberdelincuentes se hicieron pasar por chatbots y lograron acceder a conversaciones y grupos confidenciales]]></description><pubDate>Wed, 11 Mar 2026 17:18:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/FTGRDYBQP5CEVH5CCOR7462J5M.jpg?auth=690f0bfbe82a691820106b71733a76c3f95ffba6f0ec504a9302422ad073ddcb&smart=true&width=1366&height=768" alt="Europa en alerta por un ciberataque ruso que compromete cuentas de mensajería de funcionarios y militares en Países Bajos - (Imagen Ilustrativa Infobae)" height="768" width="1366"/><p><b>Europa enfrenta una </b><a href="https://www.infobae.com/tecno/2026/03/11/un-usuario-confio-en-una-ia-y-termino-siendo-victima-de-fraude-en-su-propio-ordenador/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/11/un-usuario-confio-en-una-ia-y-termino-siendo-victima-de-fraude-en-su-propio-ordenador/"><b>nueva amenaza cibernética</b></a><b> tras la confirmación de un sofisticado ataque</b> vinculado a hackers rusos,<a href="https://www.infobae.com/tecno/2026/03/05/como-reconocer-y-evitar-mensajes-de-texto-fraudulentos-en-tu-celular/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/05/como-reconocer-y-evitar-mensajes-de-texto-fraudulentos-en-tu-celular/"><b> que ha comprometido cuentas de mensajería</b></a> de altos funcionarios, militares y periodistas en Países Bajos. </p><p>Los servicios de inteligencia neerlandeses, el AIVD y el MIVD, han alertado sobre la gravedad del incidente, que<b> ha permitido a los atacantes acceder a información sensible y potencialmente estratégica </b>para la seguridad europea.</p><p>El episodio refuerza la preocupación sobre el uso de plataformas de mensajería como WhatsApp y Signal en contextos oficiales y militares. Estas aplicaciones, a pesar de su reputación como<b> canales seguros y cifrados, no están exentas de riesgos cuando los ciberatacantes emplean técnicas de ingeniería social </b>y suplantación de identidad para obtener credenciales de acceso.</p><img src="https://www.infobae.com/resizer/v2/PYWF36SFL5FNJDZNDRACP7NMLM.png?auth=cbcd802f38f81040befc2d8e81cc50cd1f9fdbbea1fb03028bc17e824af83fb9&smart=true&width=1408&height=768" alt="Las autoridades insisten en que ninguna app de mensajería es adecuada para información clasificada y recomiendan reforzar la autenticidad y la vigilancia ante intentos de suplantación y fraude - (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Cómo se produjo el ciberataque y qué información fue comprometida</h2><p>Según los servicios de inteligencia, los cibercriminales se enfocaron especialmente en Signal, debido a su popularidad entre funcionarios gubernamentales y militares por el uso de cifrado de extremo a extremo.<b> Los hackers se hicieron pasar por un chatbot oficial de Signal y, mediante mensajes fraudulentos</b>, consiguieron que las víctimas entregaran sus claves de acceso. </p><p>Una vez dentro, los atacantes podían leer conversaciones, acceder a grupos sensibles y extraer datos sin que los usuarios lo notaran.</p><p>Las autoridades enfatizan que el ataque no explotó vulnerabilidades técnicas en las plataformas, sino que se basó en engañar a los usuarios. Por eso, subrayan que<b> ni WhatsApp ni Signal son canales adecuados para transmitir información clasificada o de alta confidencialidad</b>, aunque sean muy utilizadas por las instituciones gubernamentales.</p><h2>Por qué los hackers atacaron organizaciones europeas</h2><p>El interés de los hackers en Países Bajos no es casual. <b>El país desempeña un papel central en el apoyo a Ucrania y alberga organizaciones internacionales de alto perfil</b>, como la Corte Penal Internacional y la Organización para la Prohibición de las Armas Químicas. Esta relevancia geopolítica convierte a su infraestructura digital y a sus funcionarios en objetivos prioritarios para campañas de espionaje y desestabilización.</p><img src="https://www.infobae.com/resizer/v2/2S7Q6YRZHZHTRGMZRAQDZAT3CM.jpg?auth=15c2e6ac364e237b6121cdaadd55a1869ff6dc1eb365a35d3d784d7a52bfb2e3&smart=true&width=1456&height=816" alt="Verificar mensajes, revisar miembros de grupos y activar la autenticación en dos pasos son clave para proteger las cuentas ante el aumento de ataques dirigidos a figuras públicas y usuarios comunes - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Los informes de inteligencia advierten que la operación rusa podría ser solo una de muchas acciones similares dirigidas a instituciones europeas clave, especialmente en el contexto actual de tensión internacional y guerra de información.</p><h2>Recomendaciones de ciberseguridad ante el aumento de ataques</h2><p>Frente a esta situación, las autoridades han emitido una serie de recomendaciones para reducir los riesgos de intrusión en cuentas de mensajería:</p><ul><li><b>Verificar la autenticidad de los mensajes recibidos:</b>&nbsp;Signal y otras plataformas no contactan a los usuarios a través de la propia aplicación para solicitar credenciales o información.</li><li><b>Revisar los miembros de grupos de chat:</b>&nbsp;Estar atentos a la aparición de cuentas duplicadas o nombres desconocidos en los grupos.</li><li><b>Eliminar cuentas sospechosas:</b>&nbsp;Si se detecta una posible intrusión, es fundamental eliminar las cuentas afectadas del grupo o abandonar y crear uno nuevo si el administrador ha sido comprometido.</li><li><b>Evitar compartir información sensible:</b>&nbsp;Reservar los canales digitales solo para comunicaciones no confidenciales.</li></ul><h2>Qué hacer si tu cuenta de WhatsApp o Signal fue hackeada</h2><p>Los ataques a cuentas de WhatsApp y Signal han aumentado en los últimos años, afectando tanto a usuarios comunes como a figuras públicas. Si sospechas que tu cuenta fue vulnerada, estas son las señales de alerta y los pasos recomendados:</p><img src="https://www.infobae.com/resizer/v2/RT6IYQSM7VEUDCEZEFNC3SFQOE.jpg?auth=72e48f6961f020797f9d5531514e64f4eebfb1d21abf95366177ce31918895d7&smart=true&width=1456&height=816" alt="Espionaje digital y guerra de información: el ciberataque ruso refuerza la vulnerabilidad de las comunicaciones en Europa - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><ul><li><b>Cierre inesperado de sesión:</b>&nbsp;Si la aplicación se cierra y solicita volver a verificar el número, puede ser señal de acceso no autorizado.</li><li><b>Mensajes extraños:</b>&nbsp;Aparición de mensajes o archivos enviados que no reconoces.</li><li><b>Cambios en el perfil:</b>&nbsp;Modificaciones no autorizadas en foto, nombre o estado.</li><li><b>Conexiones inusuales:</b>&nbsp;Actividad en horarios en los que no usas la aplicación.</li></ul><p>Para recuperar la cuenta y proteger tus datos:</p><ol><li><b>Desinstala y reinstala la aplicación</b>&nbsp;para forzar el cierre de sesiones sospechosas.</li><li><b>Activa la verificación en dos pasos</b>&nbsp;para añadir una capa adicional de seguridad.</li><li><b>Informa a tus contactos</b>&nbsp;sobre el ataque para prevenir fraudes derivados.</li><li><b>Revisa las sesiones activas</b>&nbsp;y cierra cualquier dispositivo desconocido en la configuración de la app.</li></ol><p>El ciberataque ruso en Países Bajos es un recordatorio de la vulnerabilidad de las comunicaciones digitales, incluso en plataformas consideradas seguras. La ingeniería social y la suplantación de identidad siguen siendo métodos efectivos para romper barreras tecnológicas y acceder a información crítica.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FTGRDYBQP5CEVH5CCOR7462J5M.jpg?auth=690f0bfbe82a691820106b71733a76c3f95ffba6f0ec504a9302422ad073ddcb&amp;smart=true&amp;width=1366&amp;height=768" type="image/jpeg" height="768" width="1366"><media:description type="plain"><![CDATA[Europa en alerta por un ciberataque ruso que compromete cuentas de mensajería de funcionarios y militares en Países Bajos - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[El presidente Trump impulsa protagonismo empresarial en la ciberseguridad nacional]]></title><link>https://www.infobae.com/estados-unidos/2026/03/08/el-presidente-trump-impulsa-protagonismo-empresarial-en-la-ciberseguridad-nacional/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/03/08/el-presidente-trump-impulsa-protagonismo-empresarial-en-la-ciberseguridad-nacional/</guid><dc:creator><![CDATA[Joaquín Bahamonde]]></dc:creator><description><![CDATA[La nueva estrategia federal propone una mayor intervención del sector privado en respuestas contra amenazas informáticas, lo que plantea interrogantes sobre el marco jurídico y los riesgos de represalias internacionales por parte de actores estatales o no estatales]]></description><pubDate>Sun, 08 Mar 2026 15:54:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/2LFHH6N2E5GTVGIFNQUYQPEY5U.JPG?auth=f5aacf8f67ea5aec852271531235683791cc4ed1300080ed97b6160c034e0b80&smart=true&width=4041&height=2583" alt="Donald Trump impulsa un cambio en la política digital al proponer mayor protagonismo del sector privado en la defensa informática nacional (REUTERS/Kevin Lamarque)" height="2583" width="4041"/><p>El presidente <a href="https://www.infobae.com/tag/donald-trump/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/donald-trump/"><b>Donald Trump</b></a> propuso que las <a href="https://www.infobae.com/tag/empresas-privadas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/empresas-privadas/"><b>empresas privadas</b></a> <b>tengan un papel central en la </b><a href="https://www.infobae.com/tag/ciberseguridad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberseguridad/"><b>ciberseguridad</b></a><b> de Estados Unidos</b>, una transformación que genera <b>dudas técnicas y legales</b> sobre la forma en que las compañías intervendrían en acciones habitualmente reservadas al gobierno. </p><p>La <b>Estrategia Nacional de Ciberseguridad</b>, difundida el viernes y firmada por Trump, apuesta por “desatar” la capacidad ofensiva de empresas para <b>interrumpir redes enemigas</b> <b>y anticipa futuras órdenes ejecutivas</b>, a pesar de la ausencia de detalles sobre el alcance y las limitaciones legales de esa iniciativa, según informó <i>The New York Times</i>.</p><p>El nuevo documento marca una <b>diferencia clara</b> respecto a administraciones previas: condensa las metas estratégicas en apenas siete páginas, <b>32 menos que la estrategia publicada por Joe Biden en 2023</b>, y <b>omite menciones explícitas</b> a China y Rusia, dos países que atacaron reiteradamente infraestructuras estadounidenses, un tema que se desarrolla en la nueva hoja de ruta de ciberseguridad.</p><img src="https://www.infobae.com/resizer/v2/47J3LASOH5CYFB2PKVNNCG56QA.png?auth=e417edf239cf5b53bd5037da814235644c5dcb47f93d4d23505afb5699b417a7&smart=true&width=1408&height=768" alt="El nuevo plan federal redefine prioridades en la protección de sistemas clave y promueve el uso avanzado de inteligencia artificial (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Empresas privadas, protagonistas en la ofensiva cibernética</h2><p>En la actualidad, las empresas privadas pueden ser contratadas para <b>desarrollar componentes de operaciones gubernamentales en el ciberespacio</b>, pero la nueva estrategia supone una <b>ampliación drástica de su papel</b>. El texto oficial advierte: “Estados Unidos desatará” la intervención del sector privado para interrumpir redes enemigas.</p><p>Hasta ahora, <b>la ley prohíbe a las empresas lanzar campañas ofensivas en internet</b>. El Congreso debatió la posibilidad de <b>modificar ese marco</b>, aunque <b>Lauryn Williams</b>, experta en ciberseguridad del <i>Center for Strategic and International Studies</i>, que desempeñó funciones de supervisión de políticas en la administración Biden, <b>advierte sobre el riesgo de validar represalias privadas</b> o lo que se conoce como “hacking back”. </p><p>Según Williams, esto permitiría que una empresa atacada lleve a cabo <b>contraataques cibernéticos</b>, con la posibilidad de que se abra una escalada de represalias.</p><p>Williams sostiene que el mayor interrogante actual para el sector privado es “cómo garantizar que las compañías que participen en ataques cibernéticos ofensivos, en respuesta a haber sido vulneradas, no se conviertan luego en blanco de represalias de adversarios extranjeros”.</p><p>El ex vicealmirante retirado <b>Mark Montgomery</b>, actual director sénior del <i>Center on Cyber and Technology Innovation</i> de la <i>Foundation for Defense of Democracies</i>, instituto de análisis geoestratégico, <b>aguarda precisiones del gobierno</b> respecto a cómo se involucrará el sector privado en la ciberdefensa nacional.</p><p>Montgomery <b>propone cautela</b> y aclara: “Eso requeriría supervisión directa del ámbito militar”. Aunque <b>se muestra abierto a la intervención empresarial</b>, subraya la necesidad de un <b>control militar</b> sobre cualquier acción ofensiva ejecutada por compañías.</p><img src="https://www.infobae.com/resizer/v2/PYWF36SFL5FNJDZNDRACP7NMLM.png?auth=cbcd802f38f81040befc2d8e81cc50cd1f9fdbbea1fb03028bc17e824af83fb9&smart=true&width=1408&height=768" alt="Expertos advierten sobre el debate legal y los riesgos de permitir a empresas responder de manera ofensiva ante ataques externos (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Ausencia de rivales estatales en la nueva estrategia</h2><p><i>The New York Times</i> destaca que, al igual que la Estrategia de Seguridad Nacional difundida por la <b>Casa Blanca</b> en diciembre pasado, la nueva hoja de ruta <b>omite identificar adversarios concretos</b>, un cambio respecto a directrices anteriores. Montgomery indicó: “Pierdes una oportunidad de disuasión cuando no nombras al adversario”.</p><p>Esta omisión, según el medio, <b>resulta llamativa</b> frente a ataques recientes como las incursiones <i>Salt Typhoon</i> y <i>Volt Typhoon </i>–atribuidas a China– que <b>lograron extraer información </b>de millones de estadounidenses y <b>amenazan con entorpecer operaciones militares nacionales</b>. </p><p>La estrategia de Trump <b>menciona algunas acciones pasadas</b>, como el rol de operaciones cibernéticas en la <b>captura de Nicolás Maduro y los ataques estadounidenses contra</b> <b>instalaciones nucleares iraníes</b>.</p><p>El texto enfatiza: “A los adversarios se les avisa que los operadores y herramientas cibernéticas de Estados Unidos son los mejores del mundo y pueden desplegarse de forma rápida y eficaz para defender los intereses estadounidenses”.</p><p>Williams analiza la descripción abierta de las operaciones cibernéticas del gobierno, <b>una tendencia diferente al tono reservado de gestiones previas</b>, y afirma: “Hemos visto reconocimientos públicos sin precedentes de operaciones cibernéticas tras Venezuela y luego de Irán”.</p><img src="https://www.infobae.com/resizer/v2/33Y4RS3F6VAE7EHKFLFT4VXJII.png?auth=f0d837679630f295eba2c9b12ca865250cd4f9a07055380d47ebae0463ac54e3&smart=true&width=1408&height=768" alt="La hoja de ruta oficial evita identificar adversarios específicos, pese a incidentes recientes atribuidos a potencias extranjeras (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Inteligencia artificial y redefinición de prioridades</h2><p>El documento incluye <b>objetivos clásicos</b> como la simplificación normativa, la modernización de las redes gubernamentales, la protección de infraestructuras esenciales y la construcción de una fuerza laboral capacitada en ciberseguridad. Por primera vez, <b>subraya el uso de inteligencia artificial</b> para “detectar, desviar y engañar a actores hostiles”.</p><p>Desde 2003, cuando el presidente <b>George W. Bush</b> lanzó la primera estrategia federal de ciberespacio, <b>cada administración propuso su propio enfoque</b>. </p><p>El alcance otorgado al sector privado y la brevedad sin detalles sobre adversarios <b>marcan la propuesta de Trump como distinta</b> en el panorama estadounidense reciente.</p><p>El primer decreto presidencial firmado el viernes acompañando la nueva estrategia se<b> enfocó en delitos cibernéticos y estafas en línea</b>. Hasta ahora, Trump no emitió órdenes relacionadas con la participación privada en operaciones ofensivas, <b>dejando abierto el interrogante</b> respecto a los mecanismos legales y el tipo de acciones que habilitaría para las empresas involucradas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/7TSXZDBZINDIDJH5IAY65RDFVI.png?auth=66742ca73ff3f77b40762edb07b72d85989eb34ff17548e4f5dd0de150daa516&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Donald Trump impulsa un cambio en la política digital al proponer mayor protagonismo del sector privado en la defensa informática nacional (REUTERS/Freepik)]]></media:description></media:content></item><item><title><![CDATA[La Dian denunció presunto intento de extorsión tras ciberataque al sistema de agendamiento de citas: Fiscalía investigará los hechos]]></title><link>https://www.infobae.com/colombia/2026/03/06/la-dian-denuncio-presunto-intento-de-extorsion-tras-ciberataque-al-sistema-de-agendamiento-de-citas-fiscalia-investigara-los-hechos/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/03/06/la-dian-denuncio-presunto-intento-de-extorsion-tras-ciberataque-al-sistema-de-agendamiento-de-citas-fiscalia-investigara-los-hechos/</guid><dc:creator><![CDATA[Licsa Gómez]]></dc:creator><description><![CDATA[La entidad confirmó que un ataque informático externo permitió el acceso no autorizado a datos personales de usuarios del sistema de citas administrado por un proveedor tecnológico]]></description><pubDate>Fri, 06 Mar 2026 23:16:10 +0000</pubDate><content:encoded><![CDATA[<p>La Dirección de Impuestos y Aduanas Nacionales (Dian) informó que presentó una denuncia ante la Fiscalía General de la Nación por un presunto intento de extorsión vinculado al ciberataque que afectó el sistema de agendamiento de citas de la entidad, incidente que ya había sido reportado previamente por la institución. </p><p><b>La acción judicial busca que las autoridades investiguen las circunstancias en las que se produjo el ataque informático</b> y las posibles conductas penales asociadas.</p><p><b>Ahora puede seguirnos en</b><a href="https://www.facebook.com/infobaecolombia" target="_blank" rel=""><i><b> Facebook</b></i></a><b> y en nuestro</b><a href="https://whatsapp.com/channel/0029Va4oNEALikgEL4Y8mb2K" target="_blank" rel=""><i><b> WhatsApp Channel</b></i></a></p><p>La entidad señaló que el incidente corresponde a un ataque externo contra la plataforma de citas desarrollada por el proveedor tecnológico CIEL Ingeniería. Según explicó la Dian, el hecho permitió el acceso no autorizado a datos personales de algunos usuarios del sistema, lo que llevó a activar los protocolos institucionales de seguridad informática y a iniciar las actuaciones legales correspondientes.</p><p>“<b>La Dian interpuso denuncia ante la Fiscalía General de la Nación por los hechos registrados para que se adelanten las investigaciones del caso por el presunto delito de extorsión y demás conductas penales asociadas al ciberataque perpetrado</b>”, señaló la entidad en su comunicado oficial.</p><p>El director general de la entidad, Carlos Emilio Betancourt, se refirió al incidente mediante un video difundido por la institución, en el que explicó que las verificaciones técnicas realizadas permitieron establecer el alcance del ataque y descartar afectaciones en los sistemas principales de información tributaria y aduanera.</p><h2>Acceso a datos personales del sistema</h2><img src="https://www.infobae.com/resizer/v2/ORQKO6GIMRCSNFAJQGZGQ5635U.jpg?auth=4c19f17f1715517286d5db92b60456bf6adc33e2d1a77b5a7f6415d24ba75c0d&smart=true&width=670&height=355" alt="El ataque informático permitió acceso no autorizado a datos personales de usuarios de la plataforma de citas desarrollada por el proveedor tecnológico CIEL Ingeniería - crédito EFE" height="355" width="670"/><p>Según explicó Betancourt, el incidente fue confirmado tras un proceso de análisis técnico adelantado por los equipos especializados de la entidad. El ataque involucró específicamente el sistema virtual de agendamiento de citas, que es utilizado por los ciudadanos para programar trámites ante la Dian.</p><p>La entidad explicó que,<b> una vez detectada la situación, se procedió a deshabilitar de manera temporal los servicios comprometidos y a activar los protocolos de gestión de incidentes de seguridad</b>. Estas acciones, según la Dian, se adoptaron con el objetivo de contener el evento, proteger la información disponible en los sistemas institucionales y prevenir nuevos accesos no autorizados.</p><p>De manera paralela, la institución trabaja con el proveedor tecnológico responsable de la plataforma para implementar ajustes que permitan restablecer el servicio de forma segura. <b>Entre las medidas adoptadas se incluyen análisis de registros, pruebas de seguridad y evaluaciones del comportamiento de los sistemas informáticos involucrados</b>.</p><h2>Información tributaria no fue comprometida</h2><img src="https://www.infobae.com/resizer/v2/QU5TWBEJZJHBVLGP3YNNZICNVA.jpg?auth=e350d4717473d4ff04cacb6073ec27dca1b1b7a0077c01fc7c6a9ee165a89567&smart=true&width=640&height=427" alt="El sistema virtual de citas permanece temporalmente deshabilitado mientras se realizan ajustes de seguridad - crédito Colprensa" height="427" width="640"/><p>Durante su pronunciamiento, Betancourt aseguró que las verificaciones realizadas permitieron determinar que la información más sensible administrada por la entidad no fue afectada por el incidente informático.</p><p>“Con base en las verificaciones realizadas, puedo indicar que la información tributaria aduanera de los contribuyentes <b>no se ha visto comprometida ni vulnerada, las contraseñas y credenciales de acceso se encuentran protegidas y no han sido objeto de ataque</b>”, afirmó el director general.</p><p>La Dian reiteró esta información en su comunicado oficial, en el que precisó que los sistemas misionales de la entidad continúan operando con normalidad y que la prestación de servicios a la ciudadanía no se ha visto interrumpida. </p><p>En ese sentido, la entidad señaló que “<b>los servicios misionales y la atención a la ciudadanía continúan prestándose de manera continua y sin afectaciones</b>”, al tiempo que indicó que, hasta el momento, la operación esencial de la institución no ha sido alterada por el incidente.</p><h2>La atención continúa en algunos puntos</h2><img src="https://www.infobae.com/resizer/v2/IL3SI25NOJHC3OZYAN2IVSPBMY.png?auth=d1bdbf9686bd9a048754a2f1463ceae0d25d130013ae98edbfe0de97c1d8fd1c&smart=true&width=1920&height=1080" alt="Algunas citas relacionadas con devoluciones se gestionarán temporalmente a través de una línea telefónica - crédito Dian" height="1080" width="1920"/><p>Aunque el sistema virtual de agendamiento de citas permanece temporalmente deshabilitado mientras se adelantan los ajustes técnicos, la Dian informó que la atención presencial continúa funcionando en sus sedes. De acuerdo con la entidad, <b>los 56 puntos de contacto con los que cuenta en todo el país se mantienen operando con normalidad</b>, brindando acompañamiento a los ciudadanos en la realización de trámites y consultas.</p><p>La institución también indicó que, como medida temporal, algunas citas relacionadas con solicitudes de devolución por pago en exceso o por pagos no debidos deberán gestionarse a través de atención telefónica. En particular, los contribuyentes de las direcciones seccionales de Bogotá, Bucaramanga, Medellín y Cali que requieran este trámite deberán comunicarse con la línea telefónica +57 601 489 9000 para programar sus citas mientras se restablece el sistema virtual.</p><p>Finalmente, la Dian informó que también<b> se adelantan las acciones necesarias para reportar el incidente ante la Superintendencia de Industria y Comercio, autoridad nacional encargada de la protección de datos personales en Colombia</b>, como parte de los procedimientos institucionales previstos para este tipo de situaciones.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QU5TWBEJZJHBVLGP3YNNZICNVA.jpg?auth=e350d4717473d4ff04cacb6073ec27dca1b1b7a0077c01fc7c6a9ee165a89567&amp;smart=true&amp;width=640&amp;height=427" type="image/jpeg" height="427" width="640"><media:description type="plain"><![CDATA[La Dian denunció presunto intento de extorsión tras ciberataque al sistema de agendamiento de citas: Fiscalía investigará los hechos - crédito Colprensa]]></media:description><media:credit role="author" scheme="urn:ebu">Colprensa</media:credit></media:content></item><item><title><![CDATA[De Stuxnet a hoy: la guerra tecnológica contra Irán entró en una nueva y decisiva fase]]></title><link>https://www.infobae.com/america/opinion/2026/03/01/de-stuxnet-a-hoy-la-guerra-tecnologica-contra-iran-entro-en-una-nueva-y-decisiva-fase/</link><guid isPermaLink="true">https://www.infobae.com/america/opinion/2026/03/01/de-stuxnet-a-hoy-la-guerra-tecnologica-contra-iran-entro-en-una-nueva-y-decisiva-fase/</guid><dc:creator><![CDATA[Gabriel Zurdo]]></dc:creator><description><![CDATA[Lo que comenzó en 2010 con un virus que destruyó centrifugadoras en Natanz se convirtió el sábado en una operación híbrida sin precedentes que combinó bombardeos, guerra electrónica y ataques de denegación de servicio para dejar a Therán expuesto y aislado]]></description><pubDate>Sun, 01 Mar 2026 23:09:11 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GDT56FFRUFG3PKMVXOFVTEN2PQ.jpg?auth=dc13fe654132d3b72766aff3f513f0c834c353d7f59f536341ab5a85b19b507b&smart=true&width=2160&height=1338" alt="Centrifugadoras de uranio en la planta nuclear de Natanz, en Irán. Fue allí donde en 2010 el virus Stuxnet destruyó 1.000 centrifugadoras en lo que se considera el primer ciberataque con daños físicos de la historia. (Tampa Bay Times/Zuma Press/Contactophoto)" height="1338" width="2160"/><p><b>Estados Unidos</b> e <b>Israel </b>lanzaron el sábado una ofensiva militar sin precedentes contra <b>Irán</b>, combinando bombardeos convencionales con una dimensión que hasta ahora había permanecido en las sombras: <b>un apagón casi total de Internet.</b> <b>La conectividad iraní registró una abrupta caída llegando al 4% de los niveles normales</b>, mientras <b>ciberataques </b>afectaban a medios, sitios de noticias y aplicaciones locales, incluida la agencia de noticias estatal <i>IRNA</i>. Como represalia, <b>Irán lanzó una segunda ola de misiles balísticos contra Israel</b> y<b> las bases estadounidenses en los países del Golfo.</b></p><p><b>La operación no fue una sorpresa para quienes seguían de cerca la escalada digital entre ambos países. </b> Irán venía ejecutando desde antes del ataque de Hamas del 7 de octubre campañas sostenidas de <b>espionaje y sabotaje digital </b>contra Israel que, según registros de inteligencia, se triplicaron con posterioridad. Esos ataques incluyeron <b>malware </b>destructivo y <b>correos electrónicos con enlaces a sitios web falsos</b> diseñados para robar credenciales de acceso y códigos de autenticación de dos factores, como parte de operaciones más amplias de recopilación de inteligencia y manipulación de la opinión pública.</p><p><b>El antecedente más elocuente de esta guerra tecnológica ocurrió en enero de 2010</b>, cuando inspectores de la Agencia Internacional de Energía Atómica detectaron que las centrifugadoras de la <b>planta nuclear de Natanz </b>estaban fallando sin explicación aparente. La causa, revelada meses después, fue <b>Stuxnet</b>: un virus informático qu<b>e tomó el control de 1.000 máquinas y les ordenó autodestruirse</b>. Fue una de las primeras instancias en las que un ciberataque generó daños físicos reales. Lo que ocurre hoy es, en muchos sentidos, su heredero directo.</p><p>Por estas horas, <b>las operaciones híbridas sobre el régimen de Irán incluyeron infraestructuras críticas y sistemas de comunicaciones de las fuerzas armadas y de seguridad</b> que dejaron de funcionar, produciendo un<b> apagón de comunicaciones y la ruptura de la cadena de mando</b>, tanto en el país como en el extranjero.</p><p><b>Irán ingresó en una niebla digital casi total</b>, en lo que podría definirse como el primer ciberataque a gran escala.</p><p>Los daños a la infraestructura de comunicaciones del CGRI tenían como objetivo <b>impedir la coordinación de contraataques e interrumpir la capacidad de las unidades cibernéticas y electrónicas </b>iraníes para lanzar drones y misiles balísticos.</p><p><b>Actividades preparatorias y de hacktivismo fueron desplegadas desde el mes de enero</b>, cuando las transmisiones satelitales iraníes fueron intervenidas, transmitiendo a millones de hogares contenido que instaba al derrocamiento del régimen.</p><p>El ataque del sábado fue descripto como de una escala sin precedentes, combinando <b>guerra electrónica que interrumpió los sistemas de navegación y comunicaciones con ataques de denegación de servicio (DDoS)</b> e <b>intrusiones profundas en los sistemas de datos </b>vinculados a la infraestructura energética y aeronáutica del país, mientras el régimen intentaba apoyarse en su circunscripta y malograda red de “internet nacional”, dejando a <b>Irán expuesto y aislado en un momento de grave crisis</b>. La niebla digital es, a esta altura, tan determinante como la física: quien controla las comunicaciones, controla el campo de batalla.</p><p><i>Gabriel Zurdo es CEO y Fundador de BTR Consulting; especialista en ciberseguridad, riesgo tecnológico y negocios</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GDT56FFRUFG3PKMVXOFVTEN2PQ.jpg?auth=dc13fe654132d3b72766aff3f513f0c834c353d7f59f536341ab5a85b19b507b&amp;smart=true&amp;width=2160&amp;height=1338" type="image/jpeg" height="1338" width="2160"><media:description type="plain"><![CDATA[Centrifugadoras de uranio en la planta nuclear de Natanz, en Irán. Fue allí donde en 2010 el virus Stuxnet destruyó 1.000 centrifugadoras en lo que se considera el primer ciberataque con daños físicos de la historia. (Tampa Bay Times/Zuma Press/Contactophoto)]]></media:description><media:credit role="author" scheme="urn:ebu">Tampa Bay Times</media:credit></media:content></item><item><title><![CDATA[Cada cuánto debes apagar el celular y por cuánto tiempo para evitar problemas]]></title><link>https://www.infobae.com/tecno/2026/02/26/cada-cuanto-debes-apagar-el-celular-y-por-cuanto-tiempo-para-evitar-problemas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/26/cada-cuanto-debes-apagar-el-celular-y-por-cuanto-tiempo-para-evitar-problemas/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Este consejo respaldado por autoridades y expertos reduce el riesgo de ser víctima de ciberataques y mejora el rendimiento de cada función del teléfono]]></description><pubDate>Thu, 26 Feb 2026 18:33:45 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&smart=true&width=1408&height=768" alt="Esta acción no genera fallos en el dispositivo y sí soluciona varios errores. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Un hábito tan sencillo como <a href="https://www.infobae.com/tecno/2026/02/10/apagar-el-celular-5-minutos-todos-los-dias-el-truco-evitar-ciberataques-y-mejorar-su-rendimiento/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/10/apagar-el-celular-5-minutos-todos-los-dias-el-truco-evitar-ciberataques-y-mejorar-su-rendimiento/">apagar el celular durante cinco minutos cada día</a> se ha convertido en una pauta respaldada por autoridades internacionales para fortalecer la ciberseguridad de millones de usuarios ante la creciente sofisticación de los ataques digitales.</p><p>Sumado a <a href="https://www.infobae.com/tecno/2026/02/25/10-apps-que-debes-desinstalar-ya-si-no-quieres-que-otros-sepan-las-contrasenas-del-banco/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/10-apps-que-debes-desinstalar-ya-si-no-quieres-que-otros-sepan-las-contrasenas-del-banco/">interrumpir el funcionamiento de software malicioso</a>, esta práctica introduce una barrera efectiva ante intentos de acceso no autorizado a datos personales y bancarios en un contexto marcado por el auge de amenazas invisibles.</p><p>La medida, impulsada por el primer ministro de Australia, Anthony Albanese, <b>plantea que es suficiente con reservar un intervalo de cinco minutos diarios para desconectar el dispositivo</b>, idealmente durante actividades cotidianas, como cepillarse los dientes.</p><img src="https://www.infobae.com/resizer/v2/4XHHOKJPSVHL5KRJEPCNQQSKHI.png?auth=68f761bed3f6d6de6ebf75a94a992fcb39f3f6d9db5e3b8396ffdda8b78bae87&smart=true&width=1408&height=768" alt="El proceso de apagado se puede hacer cuando no se requiera el dispositivo como al cepillarse los dientes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Albanese instó a la población a adoptar el hábito y subrayó</b>: “Todos tenemos una responsabilidad. Cosas sencillas: apaga el teléfono cinco minutos cada noche. Para quienes ven esto, hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea”, dijo.</p><h2>Por qué apagar el celular por cinco minutos es útil para evitar ciberataques</h2><p>La base técnica de esta pauta reside en que varios tipos de malware requieren mantener una sesión de usuario activa para operar sin interrupciones.</p><p>Entonces, <b>reiniciar o apagar el celular interrumpe estos procesos en segundo plano</b>, lo que dificulta la persistencia de spyware o ataques conocidos como zero-click, capaces de infectar el dispositivo sin intervención directa del usuario.</p><img src="https://www.infobae.com/resizer/v2/XZE6AIKEBBDXDGGOLNQ7NYJ2CY.jpg?auth=81e570b4f0dac29e6dfc7e7acaa749a6018377f31854ade9b3f3d5ccc88b87c2&smart=true&width=1139&height=641" alt="Desconectar el teléfono interrumpe conexiones persistentes necesarias para ataques digitales avanzados y técnicas de spyware. (Imagen ilustrativa Infobae)" height="641" width="1139"/><p>El periodo mínimo de cinco minutos sugerido por Albanese, <b>responde a la necesidad de asegurar que todos los procesos en segundo plano se cierren completamente</b>, y que la memoria del dispositivo quede libre de cualquier rastro que pudiera aprovechar un agente externo.</p><p>De este modo, se reduce la ventana de oportunidad para ataques que explotan vulnerabilidades de software o se valen de conexiones persistentes.</p><h2>Qué dicen otras organizaciones sobre este método</h2><p>El consejo del Gobierno australiano coincide con las pautas emitidas en 2020 por la Agencia de Seguridad Nacional de Estados Unidos (NSA), que aconsejó reiniciar los dispositivos al menos una vez por semana como medida para reforzar la seguridad de los teléfonos inteligentes.</p><p><b>Ambas medidas parten de un mismo principio</b>: el mero acto de apagar y volver a encender detiene el funcionamiento de aplicaciones maliciosas que requieren continuidad y corta de cuajo cualquier intento de mantener el acceso remoto por parte de un atacante.</p><h2>Con qué otros medidas se puede evitar ser víctima de ciberataques</h2><img src="https://www.infobae.com/resizer/v2/YL26UYSCVBENZB6H2JY6Z7ZPVU.jpg?auth=8b11d212887f5a46d62c8b674bc43b58bdee6c5090e5e9682a424fd95cfce8a4&smart=true&width=1456&height=816" alt="Es clave evitar conectar el dispositivo a redes WiFi públicas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Especialistas en ciberseguridad advierten que apagar el teléfono de forma regular solo constituye una primera barrera, pero no equivale a una protección total frente a amenazas complejas.</p><p><b>Sugieren complementar esta rutina con medidas adicionales</b>: utilizar contraseñas robustas, activar la autenticación en dos pasos, descargar aplicaciones únicamente desde tiendas oficiales y mantener el sistema operativo actualizado.</p><p>Asimismo, la elección de una red segura es crítica. Se aconseja evitar WiFi públicas y abstenerse de compartir información sensible a través de canales inseguros o ante personas cuya identidad no pueda verificarse, <b>aunque se presenten como representantes de empresas legítimas.</b></p><h2>Cómo crear una contraseña segura</h2><p>Para crear una contraseña segura se debe usar palabras complejas de al menos 12 caracteres que combinen mayúsculas, números y símbolos. Hay que evitar datos personales como fechas de nacimiento o nombres de mascotas, porque son fáciles de adivinar mediante ingeniería social.</p><img src="https://www.infobae.com/resizer/v2/JWKUXCEHRVFYJLICRCKNBW4SZM.png?auth=7fee54ca40f290fced64ecc4722197008fff03274108c0e7573beeb6a7b7213a&smart=true&width=1408&height=768" alt="La clave no debe contener información personal y debe ser de mínimo 12 caracteres. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Lo más importante es la exclusividad: <b>jamás hay que reutilizar la misma clave en diferentes sitios.</b> Para gestionar decenas de accesos robustos sin olvidarlos, lo ideal es emplear un gestor de contraseñas confiable que las encripte.</p><h2>Cuáles son los ciberataques más comunes</h2><p><b>El phishing sigue siendo el líder, utilizando correos o mensajes falsos para robar credenciales.</b> Otro que destaca es el malware, que infecta dispositivos para espiar o dañar datos, y el ransomware, que secuestra la información exigiendo un rescate económico.</p><p>Otros ataques comunes incluyen la fuerza bruta, donde programas automáticos prueban miles de combinaciones hasta dar con la clave, y las vulnerabilidades en redes WiFi públicas, que permiten interceptar información.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Esta acción no genera fallos en el dispositivo y sí soluciona varios errores. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[SAT niega hackeo y robo de información con Inteligencia Artificial]]></title><link>https://www.infobae.com/mexico/2026/02/26/sat-niega-hackeo-y-robo-de-informacion-con-inteligencia-artificial/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2026/02/26/sat-niega-hackeo-y-robo-de-informacion-con-inteligencia-artificial/</guid><dc:creator><![CDATA[Jaqueline Viedma]]></dc:creator><description><![CDATA[La supuesta vulneración habría sido efectuada en diciembre de 2025 y se sostuvo durante un mes]]></description><pubDate>Thu, 26 Feb 2026 02:41:44 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/RI3DENK5OFDQTLT6RMAPETSCIA.jpg?auth=a437d7c422184cb209b71b4e83ea656b40c59edd3f0ac6a08751b3c6a9f8ddf7&smart=true&width=1920&height=1080" alt="SAT niega hackeo con Inteligencia Artificial." height="1080" width="1920"/><p>Este 25 de febrero de 2026 el Servicio de Administración Tributaria (<b>SAT</b>) emitió un comunicado luego de que durante el día se compartiera información en medios de comunicación acerca de un <b>presunto </b><a href="https://www.infobae.com/mexico/2026/02/19/ciberseguridad-los-riesgos-estan-por-todos-lados-hackers-no-solo-atacan-a-dependencias-gubernamentales/" target="_blank" rel="" title="https://www.infobae.com/mexico/2026/02/19/ciberseguridad-los-riesgos-estan-por-todos-lados-hackers-no-solo-atacan-a-dependencias-gubernamentales/"><b>ciberataque</b></a><b> con inteligencia artificial a instituciones gubernamentales, </b>el cual es incluido en la lista. </p><p>El organismo <b>negó de manera categórica haber sufrido un hackeo o robo de información </b>mediante herramientas de inteligencia artificial, tras la circulación de versiones sobre una supuesta filtración de datos confidenciales.</p><h2>Seguridad alineada a estándares internacionales</h2><p>El SAT subrayó que sus acciones en materia de ciberseguridad siguen los <b>lineamientos y marcos de gestión definidos por el Gobierno Federal</b>. Estas acciones se encuentran respaldadas por estándares internacionales como la familia <b>ISO/IEC 27000</b>, así como <b>ISO 22301</b> e <b>ISO 31000</b>. El organismo mantiene un <b>esquema de monitoreo permanente</b> y protocolos de detección temprana para responder ante incidentes informáticos.</p><p>De acuerdo con el comunicado, ante cualquier publicación que sugiera la existencia de un incidente de seguridad, <b>el SAT implementa de inmediato sus mecanismos internos para monitorear, contener y mitigar </b>posibles amenazas de ciberdelincuencia.</p><h2>Revisión de sistemas ante una presunta vulneración</h2><p>Tras la versión publicada en <i>Bloomberg </i>donde se señala que <b>miles de datos confidenciales</b> fueron robados a través de un chatbot creado con <b>Inteligencia Artificial</b>, el SAT indicó que se llevó a cabo una revisión de las bitácoras de operación de los sistemas relacionados con la supuesta filtración. <b>El análisis no identificó accesos no autorizados ni comportamientos anómalos en los sistemas de operación.</b></p><p>El ciberataque dirigido a los portales de las autoridades se <b>habría iniciado en diciembre</b> <b>y se extendió durante cerca de un mes</b>, periodo en el que los responsables lograron sustraer información.</p><p>Entre las acciones que la autoridad fiscal destaca se encuentran:</p><ul><li><b>Monitoreo constante de plataformas informáticas.</b></li><li><b>Actualización permanente de sistemas y herramientas de protección.</b></li><li><b>Aplicación de protocolos de contención y mitigación si se detecta alguna amenaza.</b></li></ul><p>El SAT enfatizó que no existe evidencia que confirme el supuesto hackeo o robo de información a través de inteligencia artificial.</p><h2>Ciberataques con IA van en crecimiento</h2><p>El SAT reconoció la tendencia creciente de ataques informáticos que utilizan herramientas de inteligencia artificial generativa, en esta ocasión también se destaco al Instituto Nacional Electoral (<b>INE</b>), al <b>Gobierno de la Ciudad de México, Jalisco, Michoacán y Tamaulipas </b>como blanco del robo de información. </p><p>Frente a este panorama, el organismo aseguró que <b>mantiene vigilancia continua</b> sobre sus sistemas y realiza mejoras en las medidas de protección para actuar con oportunidad ante cualquier incidencia en materia de seguridad informática.</p><p><b>La autoridad reiteró su compromiso con la protección de los datos de las y los contribuyentes</b>, así como con la transparencia en la gestión de incidentes de ciberseguridad.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/RI3DENK5OFDQTLT6RMAPETSCIA.jpg?auth=a437d7c422184cb209b71b4e83ea656b40c59edd3f0ac6a08751b3c6a9f8ddf7&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[SAT niega hackeo con Inteligencia Artificial.]]></media:description><media:credit role="author" scheme="urn:ebu">El Contribuyente</media:credit></media:content></item><item><title><![CDATA[Advertencia de ARCA: cómo evitar una nueva modalidad de estafas virtuales con correos falsos]]></title><link>https://www.infobae.com/economia/2026/02/25/advertencia-de-arca-como-evitar-una-nueva-modalidad-de-estafas-virtuales-con-correos-falsos/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/02/25/advertencia-de-arca-como-evitar-una-nueva-modalidad-de-estafas-virtuales-con-correos-falsos/</guid><description><![CDATA[Desde el organismo advierten que el Domicilio Fiscal Electrónico es el único canal válido y que nunca se solicitan pagos ni descargas por mensajes privados]]></description><pubDate>Wed, 25 Feb 2026 11:15:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/J4BQRTWDQBEPXHYSBAKHVYXE6A.jpg?auth=c4910fc0a3ce05678af646f612a27279fd5bb39cfe518ea37b4a980077f8c2fc&smart=true&width=1920&height=1280" alt="Los correos falsos provienen de direcciones que no pertenecen a los dominios oficiales del organismo." height="1280" width="1920"/><p>La <b>Agencia de Recaudación y Control Aduanero (ARCA)</b> emitió un comunicado oficial a través de su cuenta de X para advertir a los contribuyentes sobre la detección de una nueva modalidad de estafa virtual. El organismo informó que se han identificado <b>correos electrónicos fraudulentos</b> que intentan suplantar la identidad de la institución con el objetivo de obtener información personal y sensible de los ciudadanos.</p><p>Según detalló la entidad, estos mensajes falsos circulan bajo una apariencia que simula ser una comunicación oficial del organismo. Sin embargo, el análisis técnico realizado por la agencia permitió determinar que los correos electrónicos provienen de direcciones que <b>no pertenecen a un dominio oficial</b>. Asimismo, se advirtió que el remitente de respuesta configurado en estos envíos tampoco guarda relación con una casilla de correo institucional legítima de la Agencia de Recaudación y Control Aduanero.</p><h2>Modus operandi y características del fraude</h2><p>La maniobra detectada se enmarca en las técnicas conocidas como “phishing<i>"</i>, donde los ciberdelincuentes buscan engañar al destinatario para capturar datos privados. En este contexto, ARCA enfatizó que su política de comunicación no incluye el envío de correos electrónicos bajo determinadas condiciones.</p><p>Desde el organismo aclararon que <b>no se envían correos solicitando datos personales, pagos ni la descarga de archivos</b>. Esta precisión busca que el contribuyente pueda identificar rápidamente una comunicación apócrifa, ya que cualquier requerimiento de información sensible o solicitud de transferencias monetarias vía e-mail queda fuera de los procedimientos estándar de la institución.</p><p><img src="https://www.infobae.com/resizer/v2/E6WUY2ZSPZB4DGBMIRAOBU2GR4.jpg?auth=68d1c2854c85035ccc98b0d9cf4bdab6e5c91e14e00d6258faf9020b6181877e" alt="infografia" class="responsive"/>

<style>.responsive {width: 100%; height: auto;}</style></p><p>Otro punto central de la advertencia reside en la gestión de archivos adjuntos y enlaces. Los correos detectados instan a los usuarios a realizar acciones que comprometen la seguridad de sus dispositivos y datos. Por este motivo, la autoridad fiscal y aduanera recordó que el <b>Domicilio Fiscal Electrónico</b> es el único canal oficial habilitado para la notificación de actuaciones, despachos u operaciones realizadas a nombre del contribuyente.</p><h2>Recomendaciones de seguridad para contribuyentes</h2><p>Ante la proliferación de estos intentos de estafa, la Agencia de Recaudación y Control Aduanero estableció una serie de pautas de seguridad estrictas para el manejo de la correspondencia electrónica sospechosa:</p><ul><li><b>Verificación del remitente:</b> Comprobar que el dominio del correo electrónico corresponda efectivamente a las direcciones oficiales del Estado y no a proveedores genéricos o dominios similares pero incorrectos.</li><li><b>Restricción de enlaces:</b> En caso de recibir un correo que se considere sospechoso, la instrucción oficial es <b>no hacer clic en ningún enlace</b> contenido en el cuerpo del mensaje.</li><li><b>Archivos adjuntos:</b> Se recomienda de forma taxativa <b>no descargar archivos adjuntos</b>, ya que estos pueden contener software malicioso diseñado para el robo de información o el bloqueo de equipos.</li><li><b>Consulta de canales oficiales:</b> Toda notificación legítima sobre la situación fiscal o aduanera de una persona debe ser verificada ingresando directamente con clave fiscal al sitio web oficial de la agencia, específicamente en la sección de Domicilio Fiscal Electrónico.</li></ul><h2>Procedimiento de denuncia y reporte</h2><p>Para colaborar con la investigación de estos incidentes y mitigar el alcance del fraude, ARCA solicitó la colaboración activa de la comunidad. En este sentido, habilitó una vía específica para el reporte de estos correos electrónicos fraudulentos.</p><img src="https://www.infobae.com/resizer/v2/ON7X7TLVOVHIPJQOH6QFXQBFTI.jpg?auth=9720d55953a1ca574e97ed73a72b8c44ee91b4c76c1ebaca412fa9686e2b3ff9&smart=true&width=1920&height=1080" alt="ARCA dispuso el correo phishing@arca.gob.ar para que los usuarios reenvíen los mensajes fraudulentos." height="1080" width="1920"/><p>Los ciudadanos que reciban una comunicación sospechosa deben <b>reenviar el mensaje original</b> a la casilla de correo electrónico especializada en ciberseguridad del organismo: phishing@arca.gob.ar. El objetivo de este procedimiento es que el área técnica de la entidad pueda realizar un análisis exhaustivo de la estructura del correo, los servidores de origen y los enlaces utilizados por los estafadores para proceder con las acciones correspondientes.</p><p>La Agencia de Recaudación y Control Aduanero reiteró la importancia de mantener la guardia ante este tipo de contactos imprevistos y recordó que la protección de la información personal es una tarea conjunta entre el organismo y los contribuyentes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/J4BQRTWDQBEPXHYSBAKHVYXE6A.jpg?auth=c4910fc0a3ce05678af646f612a27279fd5bb39cfe518ea37b4a980077f8c2fc&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[Los correos falsos provienen de direcciones que no pertenecen a los dominios oficiales del organismo.]]></media:description></media:content></item><item><title><![CDATA[Infraestructuras al límite: la baja inversión en ellas dispara el riesgo de apagones y ciberataques y amenaza el crecimiento de España]]></title><link>https://www.infobae.com/espana/2026/02/24/infraestructuras-al-limite-la-baja-inversion-en-ellas-dispara-el-riesgo-de-apagones-y-ciberataques-y-amenaza-el-crecimiento-de-espana/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/02/24/infraestructuras-al-limite-la-baja-inversion-en-ellas-dispara-el-riesgo-de-apagones-y-ciberataques-y-amenaza-el-crecimiento-de-espana/</guid><dc:creator><![CDATA[Esther García López]]></dc:creator><description><![CDATA[Un estudio de Funcas alerta de que los recortes tras la crisis de 2008 han generado un deterioro en transporte, energía y agua y reclama una nueva política estratégica para evitar pérdidas económicas y crisis sistémicas]]></description><pubDate>Tue, 24 Feb 2026 04:00:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ISUKGMBNWVFHBP4ILQSIEBLRQE.jpg?auth=cb2d3f5a1532a8fb601459a66f8214b53c40d8731c7b4a145b77a5ffb8498f27&smart=true&width=1600&height=1200" alt="Vista de la autopista AP-7 de la Costa del Sol. REMITIDA / HANDOUT por AUSOL" height="1200" width="1600"/><p>España atraviesa un <b>momento crítico en materia de infraestructuras</b>. Tras un periodo de fuerte crecimiento en inversiones públicas durante los primeros años del siglo XXI, el país ha entrado en una larga fase de recortes presupuestarios que ha dejado un panorama de <a href="https://www.infobae.com/espana/2026/02/21/las-carreteras-espanolas-estan-en-el-peor-momento-de-su-historia-reciente-por-la-falta-de-inversion-34000-kilometros-necesitan-reconstruccion-urgente/" target="_self" rel="" title="https://www.infobae.com/espana/2026/02/21/las-carreteras-espanolas-estan-en-el-peor-momento-de-su-historia-reciente-por-la-falta-de-inversion-34000-kilometros-necesitan-reconstruccion-urgente/">obsolescencia en las infraestructuras</a>, de pérdida de eficiencia y una mayor vulnerabilidad ante riesgos climáticos y tecnológicos. Así lo expone el estudio <i>La economía de las infraestructuras en España: realidad, retos y recomendaciones</i>, editado por Funcas y coordinado por Ginés de Rus y Carlos Ocaña.</p><p>Los autores del informe reconocen que las infraestructuras constituyen un armazón que sostiene la economía y el bienestar social de España, por lo que, cuando fallan, sus efectos son inmediatos y <b>costosos</b>. Por ello, invertir en ellas es una condición necesaria, pero no suficiente, para el <a href="https://www.infobae.com/espana/2025/12/30/2025-el-ano-en-que-espana-vuelve-a-liderar-la-economia-europea-inmune-a-la-incertidumbre-global/" target="_self" rel="" title="https://www.infobae.com/espana/2025/12/30/2025-el-ano-en-que-espana-vuelve-a-liderar-la-economia-europea-inmune-a-la-incertidumbre-global/">crecimiento económico</a>, ya que invertir más no garantiza mejores resultados si no se elige adecuadamente en qué, dónde y cómo se invierte. </p><p>La experiencia española muestra casos de sobreinversión con baja utilización, junto a déficits en ámbitos como las <a href="https://www.infobae.com/espana/2026/02/11/espana-bate-record-de-agua-embalsada-el-reto-ahora-es-mantener-unas-infraestructuras-al-limite/" target="_self" rel="" title="https://www.infobae.com/espana/2026/02/11/espana-bate-record-de-agua-embalsada-el-reto-ahora-es-mantener-unas-infraestructuras-al-limite/">infraestructuras <b>hidráulicas</b></a> o el mantenimiento de <b>redes de transporte y energía</b>.</p><img src="https://www.infobae.com/resizer/v2/EOSKZR4J7BCABJS2UOKIQ636BE.png?auth=30320f7192574caf9fa0b6ea0e5d7a8e0a3fc5da59c54c7e1119d96a60589481&smart=true&width=984&height=595" alt="" height="595" width="984"/><h2>De la euforia inversora al ajuste estructural</h2><p>Entre 2000 y la crisis financiera global de 2008, España fue uno de los países de la Unión Europea que <b>más recursos destinó a infraestructuras</b>, con ratios de inversión pública sobre PIB superiores a la media comunitaria. Este impulso permitió construir una <a href="https://www.infobae.com/america/agencias/2026/02/11/sanchez-admite-carencias-significativas-del-tren-en-espana-pero-insiste-es-de-los-mejores-del-mundo/" target="_self" rel="" title="https://www.infobae.com/america/agencias/2026/02/11/sanchez-admite-carencias-significativas-del-tren-en-espana-pero-insiste-es-de-los-mejores-del-mundo/">red de alta velocidad ferroviaria</a>, autovías, aeropuertos y redes energéticas que situaron al país a la vanguardia en varios modos de transporte y mejoraron la accesibilidad territorial. Esta etapa de expansión actuó como motor de convergencia económica con Europa y <b>facilitó el crecimiento interno</b>.</p><p>La situación cambió de forma abrupta con la llegada de la crisis financiera y el posterior ajuste fiscal. El informe de Funcas describe cómo la inversión pública se redujo a <b>mínimos históricos</b>, tanto en nuevas <a href="https://www.infobae.com/espana/agencias/2026/02/12/transportes-ejecuta-66-de-las-150-obras-previstas-en-carreteras-por-905-millones/" target="_self" rel="" title="https://www.infobae.com/espana/agencias/2026/02/12/transportes-ejecuta-66-de-las-150-obras-previstas-en-carreteras-por-905-millones/">infraestructuras</a> como en el cuidado de las existentes. El repliegue, que en principio se planteó como temporal, se convirtió en estructural, y España pasó a presentar un <b>déficit inversor</b> respecto a la media europea.</p><h2>Los riesgos de la falta de mantenimiento</h2><p>La caída en la inversión no solo ha frenado nuevos proyectos, sino que también ha puesto <b>en riesgo la operatividad</b> de las redes ya construidas. El informe advierte que la falta de recursos para conservación y modernización ha generado problemas de sobreinversión con baja utilización en algunos activos, junto a déficits notables en infraestructuras hidráulicas y en el mantenimiento de redes de transporte y energía.</p><p>La situación afecta de forma directa a la capacidad de respuesta ante fenómenos extremos, como <b>apagones, sequías, inundaciones y ciberataques</b>. Según los autores, “negar la prioridad al mantenimiento debilita la resiliencia nacional y eleva la exposición a emergencias y pérdidas económicas”. </p><p>Además, la obsolescencia de las infraestructuras <b>incrementa los costes futuros</b>, ya que la reparación de daños suele requerir inversiones mucho mayores que la prevención.</p><img src="https://www.infobae.com/resizer/v2/YRNUBGWLDVDCPB3OPDCJBGD4MY.png?auth=d61e37eea8ff204022f4eb07329c28f6134fef9beec721644eec16b259433543&smart=true&width=971&height=361" alt="Fuente: IEA" height="361" width="971"/><h2>Los retos de la transición al cambio climático y la digitalización</h2><p>El informe de Funcas identifica varios desafíos clave para el futuro inmediato. Entre ellos destacan la <b>adaptación al cambio climático</b>, la transición energética y el avance hacia la <b>digitalización</b> de las redes. También recalca la importancia de reforzar las infraestructuras para garantizar la seguridad del suministro energético y contener los costes en un contexto de transformación hacia fuentes renovables.</p><p>En el <b>ámbito del agua</b>, los autores sostienen que la escasez y la variabilidad del recurso, agravadas por el calentamiento global, exigen una gestión basada en criterios económicos y ambientales, con precios que reflejen la escasez y sistemas que incentiven el uso eficiente. La falta de inversión en almacenamiento, prevención de inundaciones y depuración ha elevado la vulnerabilidad de las ciudades y el campo ante episodios extremos.</p><p>En cuanto a la <b>digitalización</b>, se perfila como un “elemento transversal imprescindible”, según el informe. España mantiene una posición avanzada en cobertura de <b>fibra óptica y redes móviles</b>, lo que constituye una ventaja competitiva. No obstante, la concentración de mercado, los riesgos para la ciberseguridad y la dependencia de otras infraestructuras críticas “exigen marcos regulatorios sólidos que garanticen competencia y acceso equitativo”.</p><img src="https://www.infobae.com/resizer/v2/VI7256LALVANTGTSD3IJHDPW4M.png?auth=85114ac5051ae4d239177edc82874fba2d273184fa3b368adc3884e4146369c6&smart=true&width=1001&height=661" alt="Fuente: Funcas" height="661" width="1001"/><h2>Recomendaciones para un cambio de rumbo</h2><p>El estudio expone una batería de medidas concretas para revertir la tendencia en infraestructuras y mejorar la eficiencia del gasto público. Entre las recomendaciones destacan reforzar la planificación estratégica con base en análisis económico; crear <b>sistemas de financiación</b> que permitan la recuperación de costes e internalicen las externalidades y ampliar y profesionalizar la colaboración público-privada.</p><p>También aconseja <b>priorizar el mantenimiento y renovación</b> de infraestructuras existentes frente a la construcción de nuevas, impulsar la resiliencia de infraestructuras críticas para minimizar el impacto de crisis imprevistas y mejorar la calidad institucional y la gobernanza del sector, con una evaluación rigurosa de los beneficios y costes sociales.</p><p>El informe insiste en que la inversión en infraestructuras compite directamente con otras prioridades como la sanidad, la educación o la seguridad, por lo que urge una <b>evaluación transparente y objetiva</b> para maximizar el retorno social de cada euro público gastado.</p><h2>Transportes más eficientes y a la “vanguardia” en Telecomunicaciones</h2><p>El análisis de Funcas repasa de forma monográfica los principales sectores afectados. En <a href="https://www.infobae.com/movant/2026/02/19/adifsa-asume-la-gestion-de-la-infraestructura-ferroviaria-para-optimizar-el-transporte-de-cargas/" target="_self" rel="" title="https://www.infobae.com/movant/2026/02/19/adifsa-asume-la-gestion-de-la-infraestructura-ferroviaria-para-optimizar-el-transporte-de-cargas/"><b>transporte</b></a>, el país cuenta con una <b>red densa y moderna</b>, aunque arrastra problemas de sobrecapacidad y baja utilización en algunos activos. La recomendación de los expertos apunta a reorientar la política hacia la <b>eficiencia</b>, con evaluación estricta de proyectos y tarificación por uso.</p><p>En cuanto a <b>energía</b>, la transición hacia un sistema descarbonizado exige inversiones en redes de transporte y almacenamiento, así como en la gestión inteligente de la demanda. El informe alerta sobre los riesgos de una planificación deficiente que pueda derivar en apagones o inestabilidad.</p><p>En <b>agua</b>, la urgencia radica en mejorar el almacenamiento, la prevención de inundaciones y la depuración, con una gestión tarifaria que incentive el consumo responsable y garantice la sostenibilidad de las infraestructuras.</p><img src="https://www.infobae.com/resizer/v2/WR52V3OEAVCRVFHKGMLXHO2YAU.png?auth=f3691ebc1b0d2c5e0e2a21916062309f74302707ff5a4d0e82d075721683da69&smart=true&width=1022&height=487" alt="" height="487" width="1022"/><p>Respecto a las <b>telecomunicaciones</b>, España se mantiene a la <b>vanguardia</b>, pero la concentración de operadores y los retos de ciberseguridad obligan a fortalecer la regulación y evitar riesgos sistémicos.</p><p>El estudio examina el efecto de la pandemia y la llegada del programa Next Generation EU, que ha incentivado una respuesta fiscal expansiva y un renovado interés por la inversión en eficiencia energética, movilidad sostenible y digitalización. Sin embargo, la <b>ejecución de estos fondos aún resulta baja</b> y el esfuerzo en infraestructuras físicas permanece lejos de los máximos registrados antes de la crisis financiera de 2008.</p><h2>Nueva política de infraestructuras para impulsar la economía </h2><p>En cuanto al futuro, el estudio incide en que el futuro de la economía y el bienestar en España dependerá de la capacidad para consensuar una <b>nueva política de infraestructuras</b> basada en la sostenibilidad financiera, ambiental y territorial. </p><p>Deja claro que sin una estrategia de largo plazo y una <a href="https://www.infobae.com/espana/agencias/2026/01/22/garamendi-ceoe-cree-necesario-volver-a-recuperar-las-inversiones-en-las-infraestructuras/" target="_self" rel="" title="https://www.infobae.com/espana/agencias/2026/01/22/garamendi-ceoe-cree-necesario-volver-a-recuperar-las-inversiones-en-las-infraestructuras/">asignación eficiente de recursos</a>, el país corre el riesgo de <b>ver erosionada su competitividad</b> y quedar expuesto a crisis sistémicas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ISUKGMBNWVFHBP4ILQSIEBLRQE.jpg?auth=cb2d3f5a1532a8fb601459a66f8214b53c40d8731c7b4a145b77a5ffb8498f27&amp;smart=true&amp;width=1600&amp;height=1200" type="image/jpeg" height="1200" width="1600"><media:description type="plain"><![CDATA[Vista de la autopista AP-7 de la Costa del Sol. REMITIDA / HANDOUT por AUSOL]]></media:description><media:credit role="author" scheme="urn:ebu">AUSOL</media:credit></media:content></item><item><title><![CDATA[Alerta en Argentina: PromptSpy, el virus para Android que usa IA para robar tus datos]]></title><link>https://www.infobae.com/tecno/2026/02/20/alerta-en-argentina-promptspy-el-virus-para-android-que-usa-ia-para-robar-tus-datos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/20/alerta-en-argentina-promptspy-el-virus-para-android-que-usa-ia-para-robar-tus-datos/</guid><dc:creator><![CDATA[Isabela Durán San Juan]]></dc:creator><description><![CDATA[Se trata de MorganArg, una app fraudulenta que instala el virus fuera de Google Play. Expertos advierten que es el primer ataque en Android que usa IA generativa para espiar y controlar dispositivos en el país]]></description><pubDate>Fri, 20 Feb 2026 16:13:09 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HY24ICIHU5GLVGAU4MXRZALF6Y.png?auth=f5435dc985b0c679414c7fb2d4b7a0a8823c3a13ce8c798aebffd2125ed8f350&smart=true&width=2752&height=1536" alt="La aplicación usa IA para monitorear la actividad realizada en el celular.  (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><a href="https://www.infobae.com/tecno/2026/02/18/nuestros-hijos-estan-en-riesgo-aplicaciones-de-ia-para-crear-desnudos-son-promocionadas-en-facebook/" target="_blank" rel="" title="https://www.infobae.com/tecno/2026/02/18/nuestros-hijos-estan-en-riesgo-aplicaciones-de-ia-para-crear-desnudos-son-promocionadas-en-facebook/"><b>En Argentina se emitió una nueva alerta </b></a><b>sobre una aplicación móvil llamada MorganArg</b> que contiene<a href="https://www.infobae.com/tecno/2026/02/15/como-opera-el-engano-emocional-en-internet-y-apps-de-citas/" target="_blank" rel="" title="https://www.infobae.com/tecno/2026/02/15/como-opera-el-engano-emocional-en-internet-y-apps-de-citas/"> un malware capaz de tomar el control del celular</a> mediante inteligencia artificial. </p><p>Esta aplicación, que integra un software malicioso denominado PromptSpy, fue identificada por la empresa de ciberseguridad SET, que la calificó como el primer caso conocido en Android en el que se emplea inteligencia artificial generativa como parte de su funcionamiento.</p><p>La app no está disponible en la tienda oficial de Google, sino que se instala mediante archivos descargados desde enlaces externos, una práctica riesgosa pero cada vez más común. </p><p>Ejemplos similares son aplicaciones como MagistTV, utilizadas para acceder a televisión paga y que también requieren la instalación de archivos APK fuera de Google Play Store, lo que constituye una señal de advertencia.</p><img src="https://www.infobae.com/resizer/v2/62QZVSRWV5EAPDJ3EIIVH3J2IY.png?auth=a25c0cc2187bfbad4f1ba5c8ad39813bceed66f8ea590a4f637a03486cdd4d0e&smart=true&width=1200&height=700" alt="Esta app incorpora un malware llamado PromptSpy.  (ESET)" height="700" width="1200"/><p>MorganArg replica el esquema típico de fraudes online recientes: promete altos retornos a cambio de una inversión inicial. </p><p><b>La víctima recibe un enlace por redes sociales, mensajes o publicidad en línea que la dirige a descargar un archivo APK. </b>Al instalar la app, esta solicita permisos avanzados, incluido el acceso a funciones de accesibilidad, lo que le permite tomar el control del dispositivo.</p><h2>Cómo opera esta aplicación móvil fraudulenta</h2><p>La aplicación fraudulenta MorganArg opera de manera sofisticada tras ser instalada en el dispositivo. </p><p>Al ejecutarse, el malware PromptSpy obtiene acceso a funciones críticas del teléfono: puede leer mensajes y notificaciones, interceptar códigos de verificación enviados por SMS, extraer credenciales de acceso y datos personales, manipular aplicaciones bancarias o billeteras digitales y ejecutar órdenes como si fuera el propio usuario. </p><img src="https://www.infobae.com/resizer/v2/KWHDN6IALBGHJO3OY4GNM527XU.png?auth=b33e040dedbb26ef51be5e5e0fcc072890673a576b2547b79a5b41bdc519ce68&smart=true&width=1200&height=700" alt="La app no se encuentra en Google Play Store y solo se instala a través de archivos descargados desde enlaces externos.  (ESET)" height="700" width="1200"/><p>En la práctica, funciona como una llave maestra que permite a los atacantes controlar la vida digital de la víctima.</p><p>El especialista Mario Micucci, del laboratorio de ciberseguridad de ESET Latinoamérica, señala que <b>PromptSpy inaugura una nueva etapa para el malware en Android</b>, ya que la inteligencia artificial delega el control de la pantalla, elevando la efectividad en el robo de información. </p><p>El logo de la app imita el de Chase, la marca de JPMorgan Chase, uno de los bancos más grandes de Estados Unidos, para dar apariencia de legitimidad y engañar a los usuarios. </p><p>Según Micucci, el uso del nombre MorganArg ejemplifica una ingeniería social cada vez más profesional, orientada a atacar a usuarios locales con operaciones dinámicas y autónomas.</p><img src="https://www.infobae.com/resizer/v2/DNHDCVMTZVH4FITLKG2EPWBIGQ.png?auth=46eed9896bf6ecb61964b758d3e5e05147729fbb0e74659d1434038f4175c95b&smart=true&width=1200&height=700" alt="El ícono de la aplicación replica el logotipo de Chase, la marca de JPMorgan Chase, para aparentar ser legítima y engañar a los usuarios. (ESET)" height="700" width="1200"/><p>Al no encontrarse disponible en la tienda oficial de Google, la descarga depende de que el usuario acepte instalar apps desde orígenes desconocidos, lo que incrementa considerablemente el riesgo. </p><p>Argentina es actualmente el principal objetivo de esta amenaza, que se presenta como una oportunidad financiera legítima y fue identificada como maliciosa el 10 de febrero en la plataforma VirusTotal. </p><p><b>El investigador Lukas Stefanko, de ESET, explicó que el análisis de las muestras detectó un malware de múltiples etapas, con un “dropper” inicial llamado PromptSpy </b>dropper que instala el componente principal, PromptSpy, el cual aprovecha la tecnología de inteligencia artificial generativa como parte de su ataque.</p><h2>Cuál es el rol de la inteligencia artificial en esta app móvil</h2><p>La inteligencia artificial cumple un papel central en el funcionamiento de MorganArg, convirtiéndola en una amenaza mucho más dinámica y difícil de erradicar. </p><img src="https://www.infobae.com/resizer/v2/CDS4O7242FABFJMOB4WLK5SQ5M.png?auth=ae4f75417b177811a51af5ce2eb863fe1659f5a3369afdc8eed80c09af405dc8&smart=true&width=2752&height=1536" alt="La medida más importante para prevenir estos fraudes es no instalar aplicaciones que provengan de sitios ajenos a la tienda oficial de Google. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Según Lukas Stefanko, investigador de ESET, el malware PromptSpy puede analizar en tiempo real lo que ocurre en la pantalla del dispositivo y generar instrucciones paso a paso que permiten que la aplicación maliciosa permanezca activa en la lista de apps recientes, evitando que el sistema operativo la cierre o elimine fácilmente.</p><p><b>El modelo de IA y los prompts están incorporados directamente en el código</b>, lo que impide que sean modificados por los usuarios o por el propio sistema. </p><h2>Cómo protegerse de este tipo de fraudes</h2><p>Para protegerse de este tipo de fraudes, la principal recomendación es evitar la instalación de aplicaciones provenientes de fuentes desconocidas, es decir, aquellas que no se encuentren en la tienda oficial de Google.</p><p>Asimismo, evita conceder permisos de accesibilidad a apps que no lo requieran de manera clara, al igual que verificar los permisos solicitados antes de instalar cualquier programa. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/33Y4RS3F6VAE7EHKFLFT4VXJII.png?auth=f0d837679630f295eba2c9b12ca865250cd4f9a07055380d47ebae0463ac54e3&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La imagen muestra a una persona dormida mientras su teléfono inteligente, sobre una mesa de noche, exhibe advertencias digitales de virus y brechas de datos. El concepto resalta la vulnerabilidad de la información personal frente a ciberataques que pueden ocurrir en cualquier momento, incluso mientras el usuario descansa. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Hackers vinculados a China accedieron a datos confidenciales del gobierno italiano y robaron información de disidentes al régimen]]></title><link>https://www.infobae.com/america/mundo/2026/02/19/hackers-vinculados-a-china-accedieron-a-datos-confidenciales-del-gobierno-italiano-y-robaron-informacion-de-disidentes-al-regimen/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/02/19/hackers-vinculados-a-china-accedieron-a-datos-confidenciales-del-gobierno-italiano-y-robaron-informacion-de-disidentes-al-regimen/</guid><description><![CDATA[La filtración alcanzó información de miles de agentes encargados de operaciones contra el terrorismo y el seguimiento de ciudadanos chinos]]></description><pubDate>Thu, 19 Feb 2026 07:04:39 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&smart=true&width=3108&height=2126" alt="El gobierno italiano detectó el ciberataque dirigido a la red del Ministerio del Interior (REUTERS/Kacper Pempel)" height="2126" width="3108"/><p>Un grupo de hackers vinculados a China accedió de forma no autorizada a los sistemas digitales del <b>Ministerio del Interior</b> de Italia y obtuvo datos de 5.000 agentes de la <b>DIGOS</b> (División de Investigaciones Generales y Operaciones Especiales).</p><p>Según reveló el diario <i>Repubblica</i>, el ciberataque, ocurrido entre 2024 y 2025, no fue un sabotaje sino un robo de información dirigido a nombres, funciones y sedes operativas de agentes involucrados en la lucha antiterrorista, la vigilancia de comunidades extranjeras y el seguimiento de disidentes chinos refugiados en el país.</p><p>“No parece que se hayan tomado datos sensibles relacionados con actividades operativas”, sostuvo la Policía en un comunicado.</p><p>Los ciberdelincuentes descargaron datos confidenciales sobre personal de distintas comisarías italianas tras vulnerar la red del Ministerio. Aunque la autoría se atribuye a actores cercanos al régimen chino, en el ámbito de la ciberguerra las pruebas suelen ser limitadas.</p><p>El Ministerio del Interior detectó la filtración mientras se reforzaba la cooperación judicial entre Italia y China. El titular italiano de la cartera, <b>Matteo Piantedosi</b>, ya había mantenido reuniones en 2024 con su homólogo chino, <b>Wang Xiaohon</b>, en Beijing.</p><img src="https://www.infobae.com/resizer/v2/BILYPQGQ2ZGATB7PSMVY7OQELY.JPG?auth=b9afdbbf448d76a1e849262f9b8b8911f7a6db86868ea3c783d7ae5fd904b5f9&smart=true&width=3736&height=2494" alt="El ministro del Interior italiano, Matteo Piantedosi (REUTERS/Remo Casilli)" height="2494" width="3736"/><p>La fiscalía de Prato, especializada en delitos relacionados con China, continuó con las investigaciones, y el 25 de noviembre se celebró una reunión entre el fiscal <b>Luca Tescaroli</b> y una delegación encabezada por el ministro adjunto de Seguridad Pública, <b>Zhongyi Liu</b>.</p><p>Durante las conversaciones en Prato surgieron sospechas en Roma sobre el conocimiento que tenían las autoridades chinas, lo que llevó a activar la alerta por el acceso no autorizado a los datos del Ministerio del Interior. Las autoridades del régimen no ofrecieron explicaciones a los cuerpos de seguridad italianos, lo que derivó en la suspensión de la reunión y en la interrupción de la cooperación judicial entre ambos países.</p><p>“Las actividades maliciosas fueron detectadas rápidamente por la Policía Postal como parte del monitoreo de seguridad rutinario de los sistemas informáticos del Ministerio del Interior”, señaló el comunicado. La Policía Postal de Italia es la encargada de investigar delitos cibernéticos en el país.</p><p>Según <i>La Repubblica</i>, el descubrimiento del hackeo afectó negativamente la cooperación creciente entre <b>Italia</b> y <b>China</b> en áreas como la lucha contra las drogas, los delitos informáticos, el tráfico de personas y el crimen organizado. La colaboración bilateral incluía investigaciones conjuntas sobre grupos mafiosos chinos enfrentados en el centro textil de <b>Prato</b>, cerca de Florencia.</p><h2>Italia neutralizó un ciberataque ruso contra los Juegos Olímpicos de Invierno</h2><img src="https://www.infobae.com/resizer/v2/AISOPWPGBNDBNJ6CX5RC5QBROM.jpg?auth=31a28c90a89c10ad289647911d7a3f6d68392930b7fdfc95976f0184caea2539&smart=true&width=1920&height=1280" alt="Italia repele ciberataques rusos contra los Juegos Olímpicos de Invierno (Europa Press)" height="1280" width="1920"/><p>Italia frustró una serie de ciberataques rusos dirigidos contra los <b>Juegos Olímpicos de Invierno de Milán-Cortina</b>, según informó la oficina del ministro de Asuntos Exteriores, <b>Antonio Tajani</b>. Los ataques también tuvieron como objetivo oficinas del Ministerio de Asuntos Exteriores, incluida la embajada italiana en Washington, así como diversas sedes olímpicas y hoteles en <b>Cortina d’Ampezzo</b>.</p><p>En total, alrededor de 120 sitios resultaron afectados, pero las autoridades aseguraron que los intentos de intrusión fueron “efectivamente neutralizados”. Los incidentes ocurrieron poco antes de la ceremonia de apertura de los Juegos, lo que motivó un refuerzo adicional de las operaciones de seguridad digital.</p><p>El grupo de hackers ruso <b>Noname057</b> se atribuyó la autoría de los ataques mediante un canal de Telegram, señalando que la acción respondía al apoyo del gobierno italiano a Ucrania. “La postura proucraniana del gobierno italiano lleva a que el apoyo a los terroristas ucranianos se castigue con nuestros misiles DDoS en sitios web”, afirmaron en su comunicado. Los ataques DDoS (denegación de servicio distribuida) buscan saturar los servidores de un sitio web, impidiendo su funcionamiento normal.</p><p><i>(Con información de AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&amp;smart=true&amp;width=3108&amp;height=2126" type="image/jpeg" height="2126" width="3108"><media:description type="plain"><![CDATA[El gobierno italiano detectó el ciberataque dirigido a la red del Ministerio del Interior (REUTERS/Kacper Pempel)]]></media:description><media:credit role="author" scheme="urn:ebu">Reuters</media:credit></media:content></item><item><title><![CDATA[OpenClaw sufre por primera vez un ciberataque de un 'malware' de tipo 'infostealer']]></title><link>https://www.infobae.com/america/agencias/2026/02/17/openclaw-sufre-por-primera-vez-un-ciberataque-de-un-malware-de-tipo-infostealer/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/17/openclaw-sufre-por-primera-vez-un-ciberataque-de-un-malware-de-tipo-infostealer/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Especialistas alertan sobre el riesgo de que agresores puedan obtener información sensible y suplantar la identidad de usuarios de asistentes de inteligencia artificial, luego de que analistas identificaran la sustracción de configuraciones y credenciales en equipos afectados por programas maliciosos]]></description><pubDate>Thu, 19 Feb 2026 01:47:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3LRM2K66FZE4RBM6YQU2YGQYZM.jpg?auth=1f763ead16437de89bb427f1279801d4c478eab4f3d426aef41746ae830bf618&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>La captación indebida de archivos que contienen información clave, como registros de actividad, mensajes privados y eventos de calendario, fue detectada por Hudson Rock en el primer caso conocido de sustracción por malware 'infostealer' en OpenClaw. Según detalló el medio Bleeping Computer, el asistente de inteligencia artificial OpenClaw, anteriormente conocido como Clawdbot y luego renombrado como Moltbot, estuvo implicado en un incidente de ciberseguridad tras la acción de un software malicioso que robó datos de configuración y credenciales en los dispositivos afectados.</p><p>El ataque, atribuido a una posible variante del 'infostealer' Vidar y ocurrido el 13 de febrero, no estuvo dirigido de forma exclusiva contra OpenClaw, sino que su objetivo consistió en escanear y sustraer archivos que contienen palabras como "token" o "clave privada" en directorios del sistema, buscando maximizar la obtención de información sensible. Así lo explicó Alon Gal, cofundador y director de tecnología de Hudson Rock, en declaraciones publicadas por Bleeping Computer. El ataque resultó en la extracción de archivos específicos del asistente, como 'openclaw.json', donde figuran correo electrónico, dirección de trabajo y un token identificador; 'device.json', utilizado como firma del usuario; además de 'soul.md' y archivos de memoria con registros de comportamiento del agente, actividades diarias, mensajes y eventos personales.</p><p>A raíz de estos hechos, la compañía de ciberseguridad de origen israelí subrayó que el riesgo principal radica en la posibilidad de suplantación de identidad digital de los usuarios cuyos datos hayan sido comprometidos. Hudson Rock advirtió que quienes controlan este tipo de malware pueden acceder a información que va más allá de simples credenciales de inicio de sesión, abriendo la posibilidad de usurpación de identidades digitales y acceso no autorizado a datos privados y actividades cotidianas, así como a información laboral y personal.</p><p>La evolución del comportamiento observado en los 'infostealers' quedó registrada en el hallazgo comunicado por Hudson Rock, que calificó este incidente como un punto de inflexión, ya que señala un cambio en la metodología de los atacantes: desde la tradicional recolección de credenciales almacenadas en navegadores, al acopio de configuraciones avanzadas y perfiles de agentes personales de inteligencia artificial como los operados por OpenClaw.</p><p>Bleeping Computer subrayó que OpenClaw destaca entre los asistentes de IA por su capacidad de controlar la totalidad de las funciones del ordenador y ejecutar tareas bajo demanda del usuario, lo que amplía la superficie de ataque en caso de que software malicioso obtenga acceso al entorno del sistema. Esta característica, que ha impulsado la popularidad de la herramienta, también la convierte en un objetivo atractivo para extensiones y rutinas que ocultan elementos dañinos.</p><p>Según el medio, los archivos involucrados en la filtración almacenan no solo información técnica del dispositivo, sino también datos personales que abarcan movimientos y comunicaciones cotidianas realizadas a través del asistente. La existencia de registros como 'soul.md' y los archivos de memoria, donde quedan reflejados los eventos del calendario y los mensajes privados, evidencia el alcance potencial de las consecuencias de la intrusión.</p><p>Alon Gal afirmó a Bleeping Computer que el ataque representa un ejemplo de la creciente sofisticación del malware de tipo 'infostealer', cuya actividad se extiende ahora al ámbito de los agentes de IA, capaces de reunir y gestionar grandes cantidades de datos personales y de usuario. La investigación llevada a cabo por Hudson Rock permitió identificar que el responsable de la sustracción no únicamente obtuvo datos identificativos, sino también elementos esenciales para la autenticación y administración de perfiles en el sistema.</p><p>La información obtenida en el incidente puede ser utilizada por atacantes para acceder a servicios, plataformas o dispositivos vinculados con la identidad digital de la víctima, según consignó Bleeping Computer. La exposición de datos como direcciones de correo, claves privadas y tokens aumenta la probabilidad de ataques posteriores, como acceso no autorizado, fraude o apropiación de cuentas asociadas al usuario afectado.</p><p>El medio reportó además que el nombre del asistente, OpenClaw, ha variado a lo largo de su trayectoria, partiendo de su lanzamiento como Clawdbot y cambiando posteriormente a Moltbot, logrando en poco tiempo una elevada tasa de adopción entre usuarios interesados en asistentes flexibles y con capacidad de interactuar con diferentes sistemas. Sin embargo, la amplitud de funciones que gestiona la herramienta también incrementa el nivel de exposición en caso de que intrusos logren superponer archivos o ejecutar software malicioso en el entorno del usuario.</p><p>La compañía de ciberseguridad israelí concluyó que el incidente detectado representa una advertencia sobre los riesgos de confiar a asistentes de inteligencia artificial permisos para operar libremente en un equipo, alertando sobre la necesidad de implementar medidas de protección específicas y de fortalecer la supervisión sobre la gestión de configuraciones, claves y datos sensibles dentro de estos sistemas inteligentes. Hudson Rock afirmó que el ataque a OpenClaw marca un precedente para la industria de la seguridad informática, dado el salto que supone el robo y utilización de identidades digitales completas derivadas de agentes de IA.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3LRM2K66FZE4RBM6YQU2YGQYZM.jpg?auth=1f763ead16437de89bb427f1279801d4c478eab4f3d426aef41746ae830bf618&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Un ciberataque dejó fuera de servicio los sistemas de información y reserva de la red ferroviaria de Alemania]]></title><link>https://www.infobae.com/america/mundo/2026/02/18/un-ciberataque-dejo-fuera-de-servicio-los-sistemas-de-informacion-y-reserva-de-la-red-ferroviaria-de-alemania/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/02/18/un-ciberataque-dejo-fuera-de-servicio-los-sistemas-de-informacion-y-reserva-de-la-red-ferroviaria-de-alemania/</guid><description><![CDATA[El incidente fue causado por un ataque DDoS que saturó la web y provocó la caída temporal de los servicios]]></description><pubDate>Wed, 18 Feb 2026 15:57:17 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/BQL6VLCGBRCJDAB7HWQPOFUNBA.JPG?auth=35ceed9be2a465b9d9d1bcf022001c9a628640b008323f249292c75d79c67f10&smart=true&width=5500&height=3667" alt="Tren detenido en Dernau tras la recuperación de la infraestructura ferroviaria dañada por inundaciones (REUTERS/Thilo Schmuelgen/Archivo)" height="3667" width="5500"/><p>El<b> sistema ferroviario alemán </b>sufrió este martes un <b>ciberataque </b>que dejó fuera de servicio durante varias horas los sistemas de información y reserva de billetes de <b>Deutsche Bahn</b>, la mayor empresa de transporte ferroviario del país. </p><p>El ataque, que se produjo en horas del mediodía y se prolongó hasta la tarde, afectó tanto a la popular aplicación móvil <b>DB Navigator</b> como a la página web oficial bahn.de, impidiendo a miles de usuarios consultar horarios, comprar boletos y acceder a información en tiempo real sobre los trenes.</p><p>La compañía confirmó que el incidente fue causado por una serie de <b>ataques distribuidos de denegación de servicio</b> (DDoS, por sus siglas en inglés), una modalidad en la que miles de dispositivos infectados saturan los servidores con solicitudes simultáneas, haciendo colapsar los sistemas o volviéndolos inaccesibles. </p><p>“<b>Nuestros mecanismos de defensa fueron efectivos para minimizar el impacto en nuestros clientes</b>”, señaló un portavoz de Deutsche Bahn, que aseguró que los datos personales de los usuarios no se vieron comprometidos durante el ataque.</p><img src="https://www.infobae.com/resizer/v2/H6GC6GVTXBEOHJJKZ4V3W5JABM.JPG?auth=40f7d2bcc70df3e545caed34ab9f08785f588825d4bc3688a2d66346c39b392b&smart=true&width=9272&height=5638" alt="Una locomotora frente a la estación central de trenes en Frankfurt, Alemania (REUTERS/Kai Pfaffenbach/Archivo)" height="5638" width="9272"/><p>El ciberataque llegó en varias oleadas. Aunque la mayoría de los sistemas fueron restaurados la misma tarde, nuevas interrupciones se registraron en la mañana de este miércoles, con usuarios reportando dificultades de acceso tanto en la app como en la web. </p><p>Deutsche Bahn advirtió que no podía descartar nuevos episodios de inestabilidad, ya que los ataques continuaban en curso y podían repetirse en las próximas horas o días.</p><p>La empresa destacó que la seguridad y disponibilidad de sus sistemas de reservas y consulta son prioridades, ya que afectan no solo a los pasajeros, sino también a las operaciones logísticas y de carga. </p><p>La compañía alemana opera tanto trenes de pasajeros de largo recorrido y cercanías como<b> servicios de transporte de mercancías</b>, por lo que un fallo prolongado en sus sistemas digitales puede tener efectos en cadena sobre la movilidad nacional, la economía y la logística de grandes empresas.</p><p>El sector del transporte ha sido blanco de ciberataques en varias ocasiones. En agosto de 2024, la gestión del <b>tráfico aéreo alemán </b>fue interrumpida por un incidente similar, mientras que otros servicios públicos y entidades gubernamentales han reportado intentos de <b>sabotaje y espionaje digital </b>desde diversas fuentes.</p><img src="https://www.infobae.com/resizer/v2/5UVSQ26SPBFJFF4YZXL6MFZWEU.JPG?auth=4cab1814c1da039f85054825ca95b967e33942b4984e072d6f11aef26e2dece9&smart=true&width=6000&height=4000" alt="Miembros del equipo de seguridad de Deutsche Bahn supervisan la estación principal de Berlín (REUTERS/Maryam Majd/Archivo)" height="4000" width="6000"/><p>Aunque Deutsche Bahn no mencionó a posibles responsables ni confirmó el origen del ataque, fuentes no oficiales apuntaron a la posibilidad de <b>actores extranjeros</b>, dado el contexto geopolítico y los precedentes de campañas cibernéticas atribuidas a grupos vinculados a <b>servicios de inteligencia de otros países</b>. </p><p>La empresa declinó hacer comentarios sobre estas especulaciones y se limitó a destacar que su principal prioridad era restablecer la normalidad y proteger los datos de los clientes.</p><p>El Ministerio del Interior alemán confirmó que la empresa ferroviaria se encuentra en contacto con las autoridades nacionales de ciberseguridad y que se están investigando las circunstancias del ataque. Las autoridades recordaron que la protección de la infraestructura crítica es un tema de máxima prioridad, especialmente después de incidentes anteriores que afectaron tanto a sistemas digitales como a la infraestructura física del transporte ferroviario.</p><img src="https://www.infobae.com/resizer/v2/BC2ZP66NXLTA3JDC3VGL544BSE.jpg?auth=790243e431f78ebfc281b25bae283bb9859d28c0505a49f0b80bd9241cf6f51f&smart=true&width=6998&height=4089" alt="Trenes permanecen fuera de la estación central de Frankfurt mientras el sindicato de conductores de trenes GDL inicia una huelga de 35 horas por un conflicto salarial (REUTERS/Kai Pfaffenbach/Archivo)" height="4089" width="6998"/><p>En los últimos años, ataques de diversa índole han evidenciado la vulnerabilidad de la red ferroviaria alemana. Incidentes previos incluyeron sabotajes físicos, como el corte intencionado de cables y<b> actos de vandalismo</b> en instalaciones clave, que provocaron importantes interrupciones en el servicio. </p><p>En septiembre del año pasado, el corte de cables en la ruta Düsseldorf-Colonia dejó sin servicio una de las conexiones más transitadas del país, mientras que un incendio en un centro de control ferroviario en Hannover provocó retrasos masivos y afectó a decenas de miles de pasajeros.</p><p><i>(Con información de EFE y AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/BC2ZP66NXLTA3JDC3VGL544BSE.jpg?auth=790243e431f78ebfc281b25bae283bb9859d28c0505a49f0b80bd9241cf6f51f&amp;smart=true&amp;width=6998&amp;height=4089" type="image/jpeg" height="4089" width="6998"><media:description type="plain"><![CDATA[FILE PHOTO: Trains operate outside the central train station as Germany’s GDL train drivers’ union begins a 35 hour long strike over a wage dispute with Deutsche Bahn rail operator after rejecting a new tariff offer in Frankfurt, Germany,  March 6, 2024.   REUTERS/Kai Pfaffenbach/File Photo]]></media:description><media:credit role="author" scheme="urn:ebu">Kai Pfaffenbach</media:credit></media:content></item><item><title><![CDATA[Cuáles son los métodos más usados para robar contraseñas y cómo protegerse de esta amenaza]]></title><link>https://www.infobae.com/tecno/2026/02/12/cuales-son-los-metodos-mas-usados-para-robar-contrasenas-y-como-protegerse-de-esta-amenaza/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/12/cuales-son-los-metodos-mas-usados-para-robar-contrasenas-y-como-protegerse-de-esta-amenaza/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El monitoreo constante y la capacitación en ciberseguridad resultan claves para usuarios y empresas]]></description><pubDate>Thu, 12 Feb 2026 11:40:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/VLUFGJN62ZEFZJYBQIE6AYNWJ4.png?auth=e220fbcbe9e23aaf7c8ccb96f131f6b3380a411c10d3319b6d59e6dc025ba0f6&smart=true&width=1408&height=768" alt="El phishing es el método más utilizado para obtener contraseñas en la región, según especialistas en ciberseguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El informe 2025 de <b>SOCRadar</b> expuso que más de 2,6 millones de credenciales fueron comprometidas en Latinoamérica durante el último año, lo que refleja un aumento sostenido del <a href="https://www.infobae.com/tecno/2026/02/11/todo-sobre-las-passkeys-le-metodo-de-seguridad-que-pueda-acabar-con-las-contrasenas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/11/todo-sobre-las-passkeys-le-metodo-de-seguridad-que-pueda-acabar-con-las-contrasenas/"><b>robo de contraseñas</b> </a>a medida que avanza la digitalización y el <a href="https://www.infobae.com/tecno/2026/02/06/estudio-alerta-que-los-contenidos-de-ia-para-estafas-se-estan-produciendo-a-escala-industrial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/06/estudio-alerta-que-los-contenidos-de-ia-para-estafas-se-estan-produciendo-a-escala-industrial/"><b>fraude en línea</b></a>.</p><p>Este fenómeno amenaza el acceso a <b>servicios bancarios</b>, <b>plataformas corporativas</b>, información financiera y datos personales en toda la región.</p><h2>Ingeniería social y phishing: la puerta de entrada más común</h2><p>La técnica de <b>ingeniería social</b> predomina entre los métodos de robo de credenciales, donde el <b>phishing</b> sobresale como el mecanismo más recurrente. Consiste en el envío de mensajes falsos, tanto por correo electrónico como por aplicaciones de mensajería, en los que el atacante suplanta la identidad de una entidad legítima para obtener datos de acceso.</p><p>Estos mensajes suelen simular notificaciones urgentes relacionadas con supuestos problemas en cuentas, pagos o reservas, y contienen enlaces hacia sitios web que imitan a los originales para recoger información sensible, como contraseñas y nombres de usuario.</p><img src="https://www.infobae.com/resizer/v2/G3VXLRR7RJFFRCVJZADMIMDKR4.jpg?auth=07113a2c01ae70e96df5ffae2f72e3ee65afa918ea86718440a7ac76212fe625&smart=true&width=2816&height=1536" alt="Brechas en bases de datos corporativas exponen millones de claves y facilitan ataques posteriores. (Gemini)" height="1536" width="2816"/><p>Una variante reciente de este método se detecta en los <b>anuncios patrocinados en buscadores como Google</b>, empleados por ciberdelincuentes para posicionar sitios fraudulentos que imitan portales reales de bancos, proveedores de correo o servicios en la nube. Incluso personas con hábitos digitales seguros han caído ante estos engaños, debido a la utilización indebida de logotipos y nombres de empresas reconocidas. Este fenómeno responde a la creciente sofisticación de los atacantes.</p><h2>Malware y ataques directos a organizaciones</h2><p>El uso de <b>malware específico</b> representa otra vía relevante para el robo de contraseñas. Programas como infostealers, keyloggers y spyware capturan de manera continua datos almacenados en navegadores, aplicaciones y sesiones activas, sin requerir la intervención consciente de la víctima. Según el informe de SOCRadar, <b>los troyanos bancarios han superado las 650.000 detecciones únicas en 2025 en la región</b>, con la familia <b>Guildma</b> liderando los ataques.</p><p>El compromiso de <b>bases de datos de organizaciones</b> se ha consolidado como una fuente significativa de filtraciones de credenciales. Cuando una empresa sufre una brecha de seguridad, la información expuesta puede circular durante años en foros clandestinos, facilitando ataques de relleno de credenciales y fuerza bruta. En estos casos, los atacantes aprovechan la reutilización de contraseñas entre distintos servicios y la debilidad en los mecanismos de protección.</p><img src="https://www.infobae.com/resizer/v2/E7ADOD27XZF7BARHO7QERYMTYA.jpg?auth=8086538351f83b6407f8532a0d50e3fd25c454d8e349466d6ee2bb07e730fa57&smart=true&width=2816&height=1536" alt="Los infostealers y troyanos bancarios permiten el robo silencioso de credenciales en dispositivos infectados. (Gemini)" height="1536" width="2816"/><h2>Fuerza bruta y reutilización de contraseñas</h2><p>Los <b>ataques de fuerza bruta</b> completan el repertorio de técnicas empleadas por los ciberdelincuentes. Este método automatiza la prueba de múltiples combinaciones de usuario y contraseña hasta obtener acceso, con mayor éxito cuando los servicios carecen de límites de intentos o sistemas de autenticación adicionales.</p><p><b>El uso de listas de contraseñas comunes y credenciales filtradas potencia la efectividad de estos ataques</b>, especialmente contra aplicaciones web y plataformas corporativas expuestas en Internet.</p><h2>Cómo protegerse: recomendaciones para usuarios y organizaciones</h2><p>La empresa de ciberseguridad <b>ESET</b> recomienda adoptar una combinación de medidas para reducir el riesgo de robo de credenciales. Entre las más relevantes se encuentran el uso de <b>contraseñas únicas y robustas para cada servicio</b>, la habilitación de <b>autenticación multifactor</b>, el rechazo a mensajes inesperados y la evitación de enlaces sospechosos, así como el almacenamiento seguro de las claves en gestores especializados.</p><img src="https://www.infobae.com/resizer/v2/AAV6NJBI2RC5VGSVPDEZPAPXOA.png?auth=946c2d47968986df2c0599b856a9bd27345237b7e03b86d823cd374995637458&smart=true&width=2752&height=1536" alt="Usar contraseñas robustas y activar la autenticación multifactor reduce el riesgo de robo de datos. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Además, mantener sistemas y aplicaciones actualizados y revisar la actividad inusual en las cuentas contribuye a fortalecer la seguridad digital. Para las organizaciones, se sugiere implementar políticas de <b>Zero Trust</b> y mínimo privilegio, monitorear intentos de acceso y comportamientos anómalos, y capacitar a los colaboradores frente a ataques de ingeniería social.</p><p>En casos de sospecha de robo de contraseñas, la recomendación es <b>cambiar las credenciales afectadas de inmediato</b>, cerrar sesiones activas y verificar posibles accesos o modificaciones no autorizadas. El uso de herramientas de seguridad en los dispositivos también resulta fundamental para detectar y eliminar posibles códigos maliciosos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/VLUFGJN62ZEFZJYBQIE6AYNWJ4.png?auth=e220fbcbe9e23aaf7c8ccb96f131f6b3380a411c10d3319b6d59e6dc025ba0f6&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El phishing es el método más utilizado para obtener contraseñas en la región, según especialistas en ciberseguridad. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Estudio alerta que los contenidos de IA para estafas se están produciendo a escala “industrial”]]></title><link>https://www.infobae.com/tecno/2026/02/06/estudio-alerta-que-los-contenidos-de-ia-para-estafas-se-estan-produciendo-a-escala-industrial/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/06/estudio-alerta-que-los-contenidos-de-ia-para-estafas-se-estan-produciendo-a-escala-industrial/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Herramientas de IA permiten crear deepfakes personalizados y accesibles para estafas globales]]></description><pubDate>Fri, 06 Feb 2026 22:27:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/EPUUW4WU4VARPCBA43UPHMCU2M.png?auth=d074f4e74e5c06e9ec86d52b2375ab312c4c9ca18529ae70012e2c3a9b7f1071&smart=true&width=1408&height=768" alt="Casos recientes incluyen videos de líderes políticos y médicos falsos promoviendo fraudes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Las<b> </b><a href="https://www.infobae.com/tecno/2025/12/03/nueva-estafa-digital-usan-ia-para-falsificar-pruebas-y-conseguir-reembolsos-online/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/03/nueva-estafa-digital-usan-ia-para-falsificar-pruebas-y-conseguir-reembolsos-online/"><b>estafas digitales</b> </a>impulsadas por inteligencia artificial atraviesan una etapa de expansión sin precedentes. Un análisis realizado por especialistas de la <b>AI Incident Database</b> advierte que el fraude basado en contenidos generados por IA, como los <a href="https://www.infobae.com/tecno/2026/01/30/al-menos-150-canales-de-telegram-difunden-desnudos-deepfake-generados-por-ia-revela-informe/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/30/al-menos-150-canales-de-telegram-difunden-desnudos-deepfake-generados-por-ia-revela-informe/"><b>deepfakes</b></a>, ha dejado de ser un fenómeno marginal para convertirse en una herramienta accesible cuyo uso masivo ha llegado a una escala “industrial”.</p><p>La facilidad para crear videos, audios e imágenes falsificadas de manera personalizada y a bajo costo está transformando la dinámica de la ciberdelincuencia global.</p><h2>Deepfakes y su impacto en el fraude digital</h2><p>El estudio identifica más de una docena de casos recientes donde los delincuentes utilizaron herramientas de IA para suplantar identidades con fines de lucro. Entre los ejemplos figuran <b>videos falsos del presidente de Chipre</b>, periodistas suecos o el primer ministro de Australia Occidental, <b>Robert Cook</b>, promoviendo esquemas fraudulentos. También se reportaron deepfakes de supuestos médicos recomendando productos en línea.</p><img src="https://www.infobae.com/resizer/v2/2LBPVMRU7FHEHLQAHAVEVFUXGU.png?auth=68276858eca5cb0e292480e6f1eb26894a30d85ecf4b53c5f959c7fd114bb277&smart=true&width=1408&height=768" alt="Expertos advierten que los deepfakes ya superan barreras técnicas y legales con facilidad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Esta tendencia se refleja en incidentes de alto perfil, como el caso de un responsable financiero en una multinacional de Singapur que transfirió cerca de <b>500.000 dólares</b> tras una videollamada manipulada con deepfakes que imitaban a sus superiores. En <b>Reino Unido</b>, se estiman pérdidas de <b>9.400 millones de libras</b> por fraudes entre febrero y noviembre de 2025.</p><p>“Las capacidades han llegado a un punto donde prácticamente cualquiera puede generar contenido falso”, señala a The Guardian <b>Simon Mylius</b>, investigador del MIT vinculado al proyecto. Según sus cálculos, los fraudes y manipulaciones dirigidas representan la mayoría de los casos reportados en la base de datos durante los últimos meses.</p><h2>La facilidad y velocidad de la estafa automatizada</h2><p>El abaratamiento y mejora de los modelos de IA han acelerado la producción de deepfakes, facilitando su uso en campañas fraudulentas a gran escala. “Es tan barato que cualquiera puede utilizarlo. Los modelos están mejorando más rápido de lo que muchos especialistas preveían”, advierte <b>Fred Heiding</b>, investigador de Harvard enfocado en estafas potenciadas por IA.</p><img src="https://www.infobae.com/resizer/v2/Q5OZU7Y7MVB23K56OIBGCU7W34.png?auth=13fbb010d11a286ebf76568902d918239f68f9362ce136af51ab188dc2ae1078&smart=true&width=1408&height=768" alt="El aumento de los fraudes con IA amenaza la confianza en instituciones y medios digitales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Un caso reciente ilustra el alcance de la amenaza. <b>Jason Rebholz</b>, CEO de una compañía de seguridad de IA, publicó una vacante laboral y fue contactado por un candidato que, tras intercambios de correos, resultó ser una imagen generada por IA.</p><p>Durante la videollamada, el entorno y los bordes del rostro del supuesto candidato resultaban artificiales y poco definidos. Tras consultar con una firma de detección de deepfakes, Rebholz confirmó que el aspirante era un fraude digital. El objetivo del estafador sigue sin estar claro: podría haber buscado obtener un salario o acceder a información confidencial.</p><p>Rebholz advierte que este tipo de ataques ya no se limita a grandes empresas. “Si nosotros somos objetivo, cualquiera puede serlo”, afirma. Los expertos señalan que el verdadero desafío se vislumbra en el futuro próximo, a medida que la tecnología de clonación de voz y video perfeccione su calidad, haciendo aún más difícil distinguir entre lo real y lo falso.</p><img src="https://www.infobae.com/resizer/v2/XFIC536HXNBHDM62T7OXBHY6HI.png?auth=704d22844e1ecad72ced6da921037fb13a76fa52ffb848ae41ac38a48a794237&smart=true&width=1408&height=768" alt="El fraude con contenidos falsos afecta a empresas, gobiernos y usuarios en todo el mundo. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Consecuencias y desafíos para la confianza digital</h2><p>El crecimiento del fraude con IA plantea riesgos crecientes para la seguridad, la economía y la confianza pública. El uso de <b>deepfakes</b> y clonación de voz ya impacta procesos críticos, desde contrataciones laborales hasta campañas electorales. La capacidad de los estafadores para manipular audiencias, suplantar identidades y acceder a recursos financieros o secretos empresariales genera preocupación entre especialistas y autoridades.</p><p>Fred Heiding advierte sobre el peligro de una pérdida generalizada de confianza en instituciones digitales y en la veracidad de los contenidos que circulan en línea. “Ese será el gran punto de dolor: la ausencia total de confianza en las instituciones y materiales digitales”, sostiene.</p><p>La facilidad para adquirir y utilizar herramientas de IA abre la puerta a una industrialización del fraude, donde la escala y la personalización de los ataques aumentan el desafío para empresas, gobiernos y usuarios. El estudio concluye que la sociedad enfrentará un escenario en el que la autenticidad digital será cada vez más difícil de garantizar, obligando a reforzar las estrategias de prevención, detección y educación frente a los riesgos emergentes de la inteligencia artificial.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/EPUUW4WU4VARPCBA43UPHMCU2M.png?auth=d074f4e74e5c06e9ec86d52b2375ab312c4c9ca18529ae70012e2c3a9b7f1071&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Casos recientes incluyen videos de líderes políticos y médicos falsos promoviendo fraudes. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Cómo funciona el ‘spearphishing’, el nuevo y sofisticado método de estafa que usan los ciberdelincuentes]]></title><link>https://www.infobae.com/tecno/2026/02/05/como-funciona-el-spearphishing-el-nuevo-y-sofisticado-metodo-de-estafa-que-usan-los-ciberdelincuentes/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/05/como-funciona-el-spearphishing-el-nuevo-y-sofisticado-metodo-de-estafa-que-usan-los-ciberdelincuentes/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Esta forma personalizada de ataque cibernético utiliza información extraída de redes sociales y plataformas públicas]]></description><pubDate>Thu, 05 Feb 2026 23:13:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PJZG7M5XMJHGPC5D7FNF6XIU24.jpg?auth=45149c1444ae9a14bfab051e4e739d01ce01155dd8b7240ff28cca401e1d152a&smart=true&width=1456&height=816" alt="El spearphishing emplea datos públicos para diseñar ataques dirigidos a empleados y organizaciones. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>El auge de las <a href="https://www.infobae.com/tecno/2025/05/23/glosario-de-tecnologia-que-significa-ventajas-y-desventajas-de-las-redes-sociales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/05/23/glosario-de-tecnologia-que-significa-ventajas-y-desventajas-de-las-redes-sociales/"><b>redes sociales</b></a> y el incremento de la información compartida en línea han transformado el panorama de la <a href="https://www.infobae.com/tecno/2026/02/05/las-dos-funciones-del-celular-que-debes-desactivar-en-lugares-publicos-para-evitar-que-espien-y-roben-tus-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/05/las-dos-funciones-del-celular-que-debes-desactivar-en-lugares-publicos-para-evitar-que-espien-y-roben-tus-datos/"><b>ciberseguridad</b></a>. Lo que comenzó como una estrategia para fortalecer la presencia profesional se ha convertido en una oportunidad para los ciberdelincuentes, que emplean técnicas avanzadas de <b>ingeniería social</b> para diseñar ataques cada vez más precisos y difíciles de detectar.</p><p>El <b>spearphishing</b>, modalidad personalizada del phishing tradicional, aprovecha datos recogidos de perfiles públicos para engañar a empleados y organizaciones con gran efectividad.</p><h2>El spearphishing: ataques a medida usando información pública</h2><p>A diferencia del phishing tradicional, que busca víctimas a través de mensajes masivos y genéricos, el spearphishing apunta a personas o empresas concretas, utilizando información específica obtenida de internet, redes sociales y filtraciones de datos. Los ciberdelincuentes invierten tiempo en investigar a sus objetivos, consultando plataformas como <b>LinkedIn</b>, <b>GitHub</b>, <b>Instagram</b> o <b>X</b>, donde los profesionales suelen compartir logros, proyectos y hasta rutinas laborales.</p><img src="https://www.infobae.com/resizer/v2/VLUFGJN62ZEFZJYBQIE6AYNWJ4.png?auth=e220fbcbe9e23aaf7c8ccb96f131f6b3380a411c10d3319b6d59e6dc025ba0f6&smart=true&width=1408&height=768" alt="Redes sociales como LinkedIn y X se han convertido en fuentes clave para los ciberdelincuentes.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La ingeniería social es la base de esta técnica. Los atacantes recopilan cada dato disponible para construir mensajes personalizados que imitan comunicaciones reales: un correo que parece provenir de un colega, una solicitud urgente de un supuesto proveedor o referencias a proyectos auténticos. El objetivo es lograr que la <b>víctima baje la guardia</b> y, al confiar en la veracidad del mensaje, revele credenciales, haga clic en enlaces maliciosos o descargue archivos infectados.</p><p>Según expertos en ciberseguridad de ESET, la primera etapa de un ataque de spearphishing se basa en la <b>recopilación de información pública</b>. Cada actualización de perfil, publicación o comentario puede convertirse en la pieza clave para construir una estafa convincente. El desafío radica en que estos mensajes pueden pasar inadvertidos incluso para usuarios experimentados, dada su precisión y personalización.</p><h2>Redes sociales: el terreno fértil para la ingeniería social</h2><p>Las plataformas profesionales y personales han facilitado la exposición de detalles que antes permanecían privados. LinkedIn, por ejemplo, permite acceder a organigramas, responsabilidades, información sobre proyectos y hasta detalles técnicos que pueden ser aprovechados en ataques. Los reclutadores, al publicar ofertas de empleo, también revelan datos sobre la infraestructura tecnológica de las empresas, lo que puede ser explotado por los atacantes.</p><p>GitHub, aunque menos evidente, representa otra fuente de información relevante. Allí, los desarrolladores pueden compartir inadvertidamente direcciones de correo corporativo o nombres de herramientas internas, mientras que los repositorios públicos exponen tecnologías y metodologías utilizadas por la empresa.</p><img src="https://www.infobae.com/resizer/v2/FUO2VYIEXNDN5NQ5RAWGDYARAA.jpg?auth=a4cc87aa4b5f1697fd566ad9533cde49e7fef6ab7f17ce99f7ae04082fa8ae05&smart=true&width=1456&height=816" alt="La personalización de los mensajes aumenta la efectividad del spearphishing frente al phishing tradicional. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Instagram y X permiten a los ciberdelincuentes rastrear movimientos y actividades fuera del entorno laboral. Una publicación sobre un viaje de negocios o la asistencia a una conferencia puede indicar el momento ideal para ejecutar un ataque, aprovechando la ausencia de directivos clave. Incluso la información publicada en el sitio web corporativo puede resultar útil para un atacante.</p><p>Este tipo de exposición convierte a <b>empleados con acceso a información sensible</b>, como directivos o personal de recursos humanos, en objetivos prioritarios. Sin embargo, cualquier usuario puede convertirse en víctima si comparte en exceso o no presta atención a los riesgos asociados a la información pública.</p><h2>Cómo identificar y evitar el spearphishing</h2><p>El spearphishing se diferencia del phishing clásico en la precisión y personalización de sus mensajes. Mientras que el phishing tradicional distribuye comunicaciones masivas simulando ser una entidad reconocida, el spearphishing selecciona cuidadosamente a sus víctimas y utiliza información real para aumentar la credibilidad del engaño. Los mensajes suelen solicitar datos urgentes o incluyen enlaces a sitios fraudulentos que imitan páginas auténticas.</p><p>Las consecuencias de estos ataques pueden ir desde el <b>robo de datos personales</b> y contraseñas hasta la materialización de fraudes económicos, espionaje o sustracción de información confidencial. El spearphishing representa un riesgo significativo para empresas de todos los sectores, especialmente aquellas con empleados que gestionan datos sensibles.</p><img src="https://www.infobae.com/resizer/v2/6GPCSEAVSBBT5DECF4J2E4GSVU.jpg?auth=d73f36bef56371d8fef8d88e5ac7bf60222b8948eaded52fce89424f8a2a2e0f&smart=true&width=1456&height=816" alt="Empleados con acceso a información sensible son objetivos prioritarios de estas estafas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Para reducir la exposición a este tipo de estafas, es fundamental seguir recomendaciones como las del Instituto Nacional de Ciberseguridad de España (Incibe):</p><ul><li><b>Evitar hacer clic en enlaces o archivos adjuntos</b>&nbsp;de correos y mensajes sospechosos.</li><li><b>Mantener el software actualizado</b>&nbsp;en todos los dispositivos.</li><li><b>Utilizar contraseñas robustas y únicas</b>&nbsp;para cada servicio.</li><li><b>Limitar la cantidad de información</b> personal y laboral que se publica en línea.</li><li><b>Verificar</b> siempre la autenticidad de las solicitudes, especialmente aquellas que requieren información confidencial o acciones urgentes.</li></ul><p>La <b>prevención y la concienciación</b> resultan claves para limitar el impacto del spearphishing. Las empresas y los usuarios deben adoptar una actitud proactiva en la protección de su información, revisando periódicamente su presencia digital y aplicando buenas prácticas de ciberseguridad para evitar caer en estas sofisticadas trampas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PJZG7M5XMJHGPC5D7FNF6XIU24.jpg?auth=45149c1444ae9a14bfab051e4e739d01ce01155dd8b7240ff28cca401e1d152a&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[El spearphishing emplea datos públicos para diseñar ataques dirigidos a empleados y organizaciones. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Italia neutralizó un ciberataque ruso contra los Juegos Olímpicos de Invierno: buscaron saturar los servidores de sitios online]]></title><link>https://www.infobae.com/america/mundo/2026/02/05/italia-neutralizo-un-ciberataque-ruso-contra-los-juegos-olimpicos-de-invierno-buscaron-saturar-los-servidores-de-sitios-online/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/02/05/italia-neutralizo-un-ciberataque-ruso-contra-los-juegos-olimpicos-de-invierno-buscaron-saturar-los-servidores-de-sitios-online/</guid><description><![CDATA[Según informó el miércoles la oficina del ministro de Asuntos Exteriores, Antonio Tajani, alrededor de 120 páginas web se vieron afectadas, pero aseguró que los intentos de intrusión fueron “efectivamente neutralizados”]]></description><pubDate>Thu, 05 Feb 2026 07:17:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3LIITXL5RVH77HWTFE75CFTDBI.jpg?auth=3b00f621dd13b075a881c44436e77f29a02a4157e924423ae07fa5036c987b4a&smart=true&width=7213&height=4808" alt="La presidenta del COI Kirsty Coventry conversa con su antecesor Thomas Bach en la apertura de la sesión del organismo, el martes 3 de febero de 2026, en Milán (AP foto/Luca Bruno)" height="4808" width="7213"/><p><b>Italia logró frustrar una serie de ciberataques rusos dirigidos contra los Juegos Olímpicos de Invierno de Milán-Cortina. </b>Los ataques, que también tuvieron como objetivo oficinas del Ministerio de Asuntos Exteriores —incluida la embajada italiana en Washington— y diversas sedes olímpicas, como hoteles en Cortina d’Ampezzo, fueron neutralizados antes de causar daños mayores.</p><p>Según informó el miércoles la oficina del ministro de Asuntos Exteriores, Antonio Tajani, alrededor de <b>120 sitios se vieron afectados</b>, pero aseguró que los intentos de intrusión fueron “<b>efectivamente neutralizados</b>”.</p><p>Los incidentes se produjeron a pocas horas de la ceremonia de apertura de los Juegos, lo que llevó a reforzar aún más las operaciones de seguridad digital.</p><p>Un grupo de hackers rusos, <b>Noname057</b>, se atribuyó la autoría de los ataques a través de un canal de <i>Telegram</i>, al señalar que se trató de <b>una respuesta al apoyo del gobierno italiano a Ucrania</b>.</p><p>“La postura proucraniana del gobierno italiano lleva a que el apoyo a los terroristas ucranianos se castigue con nuestros misiles DDoS en sitios web”, afirmaron en el comunicado. Los ataques DDoS (denegación de servicio distribuida) buscan saturar los servidores de un sitio web, impidiendo su acceso normal.</p><p>Entre los objetivos afectados figuran varios hoteles en Cortina d’Ampezzo, una de las sedes olímpicas, donde al menos uno de los sitios web permaneció inhabilitado durante la tarde del miércoles.</p><img src="https://www.infobae.com/resizer/v2/YZWWHN4TERHGHE2JGTQVHDPIBA.JPG?auth=2f526a8ec0aef4449da7508bc2c0d0b917e350806780846c405633c3e5e4c6ba&smart=true&width=7250&height=4641" alt="Unas 120 plataformas digitales, entre ellas sitios del Ministerio de Asuntos Exteriores y servicios de hospedaje, fueron protegidas luego de que las ofensivas coincidieran con la víspera de la inauguración oficial (REUTERS/Jennifer Lorenzini)" height="4641" width="7250"/><p>En cuanto a la seguridad civil, <b>Italia desplegó cerca de 6.000 policías y casi 2.000 militares</b> en las zonas de los Juegos Olímpicos, cubriendo desde la ciudad hasta los Dolomitas. Entre los efectivos asignados se encuentran <b>expertos en desactivación de explosivos, francotiradores, unidades antiterroristas y policías de esquí</b>.</p><p>El Ministerio de Defensa también aportó 170 vehículos, así como<b> radares, drones y aeronaves</b> para reforzar la seguridad.</p><p>La vigilancia se concentra especialmente en Milán, donde se espera la asistencia de líderes políticos internacionales, incluido el vicepresidente estadounidense <b>JD Vance</b>, a la ceremonia inaugural del viernes.</p><p>El despliegue se volvió tema de debate tras conocerse la presencia de agentes de la agencia estadounidense ICE. Ante esta novedad, el ministro del Interior italiano, <b>Matteo Piantedosi</b>, aclaró que los agentes de ICE no patrullarán las calles de Milán y que la rama de <b>Investigaciones de Seguridad Nacional (HSI)</b> de ICE solo operará dentro de las misiones diplomáticas estadounidenses, sin funciones operativas ni ejecutivas.</p><img src="https://www.infobae.com/resizer/v2/UUIF4GWNY5B3TDUJ3VSJGDSAX4.JPG?auth=13800a8898fa48e58f6dc4849aa0f8bd69a4e64290f41055da3ba5e71d775620&smart=true&width=5978&height=3985" alt="Agentes de ICE en Minnesota, el 18 de enero de 2026 (REUTERS/Leah Millis)" height="3985" width="5978"/><p>Piantedosi recordó que la presencia de agentes extranjeros en eventos deportivos es habitual y que Italia también enviará personal a los Juegos de París 2024.</p><p>Por su parte, el embajador de Estados Unidos en Italia,<b> Tilman J. Fertitta</b>, explicó que los agentes del HSI tendrán una función estrictamente consultiva y de inteligencia, sin intervención en patrullaje o control policial.</p><p>Según Fertitta, en los Juegos Olímpicos los investigadores criminales del HSI se encargarán de aportar inteligencia sobre amenazas criminales transnacionales, con énfasis en ciberdelitos y riesgos para la seguridad nacional.</p><img src="https://www.infobae.com/resizer/v2/PZ722Q6P4BH7DLUN7EDVADKMLM.JPG?auth=299b2cee1c3b553d8f7ab43cae13f42b2fa4872f40e7451ae4139ebde8911005&smart=true&width=5725&height=3615" alt="Luge en los Juegos Olímpicos Milano Cortina 2026 (REUTERS/Athit Perawongmetha)" height="3615" width="5725"/><p>El director de comunicaciones del <b>Comité Olímpico Internacional (COI)</b>, <b>Mark Adams</b>, prefirió no hacer comentarios sobre cuestiones de seguridad, siguiendo la política habitual de la organización. Por ahora, las autoridades italianas y los equipos de ciberseguridad continúan monitoreando la situación para garantizar el normal desarrollo de los Juegos.</p><p>En paralelo, activistas pro-palestinos preparan una manifestación en Milán este jueves, coincidiendo con la llegada de la llama olímpica, para protestar por la participación de <b>Israel</b> en la competencia internacional.</p><p>Además de las protestas políticas, los críticos del evento expresaron su preocupación por el impacto ambiental de la infraestructura necesaria para los Juegos. Entre los cuestionamientos figuran desde la construcción de nuevos edificios y sistemas de transporte en zonas sensibles de montaña, hasta el uso generalizado de nieve artificial, que requiere un alto consumo energético y afecta a los ecosistemas locales.</p><p><i>(Con información de AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/TF2OVHJRU5BZ5PKLYUMSNLEWWE.jpg?auth=2e45cbb1f4b9592d63783294039992e10327db95d3a23413be407219714a9b10&amp;smart=true&amp;width=8410&amp;height=5607" type="image/jpeg" height="5607" width="8410"><media:description type="plain"><![CDATA[Los anillos olímpicos en los Juegos Olímpicos de Invierno, el miércoles 4 de febrero de 2026 (AP Foto/Gregory Bull)]]></media:description><media:credit role="author" scheme="urn:ebu">Gregory Bull</media:credit></media:content></item><item><title><![CDATA[Hacienda investiga un posible 'hackeo' que compromete datos personales, bancarios y fiscales de ciudadanos]]></title><link>https://www.infobae.com/america/agencias/2026/02/02/hacienda-investiga-un-posible-hackeo-que-compromete-datos-personales-bancarios-y-fiscales-de-ciudadanos/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/02/hacienda-investiga-un-posible-hackeo-que-compromete-datos-personales-bancarios-y-fiscales-de-ciudadanos/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Expertos en seguridad digital han alertado sobre una vulneración que expone información sensible de millones según fuentes consultadas, aunque las autoridades aseguran que por ahora no existen pruebas concluyentes y continúan indagando la credibilidad de la amenaza revelada]]></description><pubDate>Mon, 02 Feb 2026 18:02:24 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Z5WNUCIHKRFXTB5WWSEVLAF5HI.jpg?auth=1738b81e1b59f2ba4397ea5fa0f595bd26b18a6871576b844d1d4cb4a183ada0&smart=true&width=1920&height=1480" alt="" height="1480" width="1920"/><p>La firma de ciberseguridad Hackmanac difundió a través de la red social X que un grupo identificado como “HaciendaSec” estaría ofreciendo a la venta una base de datos que contendría información de 47,3 millones de ciudadanos relacionada con sus números de DNI o NIF, nombres completos, domicilios, contactos telefónicos, direcciones de correo electrónico, datos bancarios e información fiscal. La Oficina de Seguridad del Ministerio de Hacienda ha tomado conocimiento de esta amenaza e inició una investigación para confirmar su veracidad, aunque hasta el momento no existen pruebas concluyentes de que haya ocurrido un acceso no autorizado a sus sistemas.</p><p>Según consignó Europa Press tras consultar fuentes del Ministerio dirigido por María Jesús Montero, la cartera se encuentra analizando la situación y ha incrementado las medidas de control para determinar si realmente se ha visto comprometida la integridad de sus bases de datos. Las autoridades insisten en que no existen indicios claros de que el hackeo haya sucedido, pero mantienen las indagaciones con el objetivo de descartar cualquier vulneración.</p><p>De acuerdo con la información publicada por Hackmanac, la supuesta filtración afectaría a casi toda la población española, alcanzando un volumen sin precedentes tanto por la magnitud como por la sensibilidad del material: además de los datos de identidad y contactos, se incluiría información bancaria y fiscal recopilada por el propio Ministerio de Hacienda. El colectivo conocido como “HaciendaSec” sostiene haber atacado los sistemas del organismo hacendario y ha comenzado a ofrecer estos datos para su compra, lo que generó preocupaciones en el ámbito de la ciberseguridad.</p><p>Europa Press detalló que la alerta se originó cuando desde la cuenta oficial de Hackmanac en X se difundió una advertencia dirigida tanto a los medios como a la ciudadanía, señalando la posibilidad de que los datos expuestos estuvieran disponibles en la red a través de foros y canales de compraventa ilegales. El anuncio generó repercusiones inmediatas debido a la naturaleza potencialmente masiva de la filtración.</p><p>El Ministerio de Hacienda ha reiterado que, pese a la alarma desatada por la divulgación de la supuesta amenaza, no existen pruebas que confirmen la materialización del ataque informático o la extracción real de los datos. Fuentes del Departamento, citadas por Europa Press, recalcaron que los equipos técnicos especializados en seguridad digital permanecen atentos y realizan verificaciones adicionales en los sistemas bajo su control.</p><p>El incidente se produjo en un contexto de creciente preocupación por la protección de la información personal en diferentes administraciones y entidades públicas españolas. La posibilidad de que datos fiscales y bancarios se encuentren en riesgo ha motivado que tanto el propio Ministerio como organismos externos refuercen la vigilancia y evalúen posibles vulnerabilidades.</p><p>Según el reporte de Europa Press, el episodio ha encendido el debate acerca de la robustez de las infraestructuras informáticas estatales, así como sobre las capacidades de reacción ante amenazas que emplean métodos de ingeniería social y ciberataques cada vez más sofisticados. A raíz de la alerta, responsables de seguridad y expertos consultados recalcan la importancia de actualizar permanentemente los mecanismos de defensa y respuesta ante posibles intrusiones en servicios críticos.</p><p>Finalmente, tanto la investigación en curso como el monitoreo de publicaciones en la red y foros clandestinos se mantienen activos. La situación permanece bajo observación mientras el Ministerio de Hacienda trabaja para clarificar la credibilidad de la supuesta vulneración y determinar si efectivamente se ha producido el acceso ilícito a la información de millones de ciudadanos, según ha publicado Europa Press.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Z5WNUCIHKRFXTB5WWSEVLAF5HI.jpg?auth=1738b81e1b59f2ba4397ea5fa0f595bd26b18a6871576b844d1d4cb4a183ada0&amp;smart=true&amp;width=1920&amp;height=1480" type="image/jpeg" height="1480" width="1920"/></item><item><title><![CDATA[Hacienda alerta de un posible ciberataque a sus bases de datos: está en riesgo información personal de 47,3 millones de ciudadanos]]></title><link>https://www.infobae.com/espana/2026/02/02/hacienda-investiga-un-posible-ciberataque-a-sus-bases-de-datos-que-habria-expuesto-informacion-personal-de-473-millones-de-ciudadanos/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/02/02/hacienda-investiga-un-posible-ciberataque-a-sus-bases-de-datos-que-habria-expuesto-informacion-personal-de-473-millones-de-ciudadanos/</guid><dc:creator><![CDATA[Clara Arias]]></dc:creator><description><![CDATA[El Ministerio asegura que no hay indicios de intrusión, pero mantiene activados los protocolos de seguridad]]></description><pubDate>Mon, 02 Feb 2026 16:58:35 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GFBIKJI2KREHNPFABG3SIQYDYM.jpg?auth=6ce455b65ea85512e17b8d83806d656f2f1ea9d504646912a4f25e9377631aa1&smart=true&width=1920&height=1280" alt="El presidente del Gobierno, Pedro Sánchez y la ministra de Hacienda, María Jesús Montero, durante la reunión de la Comisión Ejecutiva Federal (Alejandro Martínez Vélez - Europa Press)
" height="1280" width="1920"/><p>El Ministerio de Hacienda investiga un posible ciberataque a sus bases de datos tras una alerta difundida por la firma especializada en ciberseguridad Hackmanac que apunta a una <b>presunta filtración masiva</b> de información personal, bancaria y fiscal correspondiente a unos 47,3 millones de ciudadanos. Por el momento, el Departamento asegura que <b>no existen indicios</b> de que se haya producido una intrusión efectiva en sus sistemas, aunque los equipos técnicos continúan trabajando para verificarlo y descartar cualquier brecha de seguridad.</p><p>Fuentes del Ministerio que dirige María Jesús Montero han confirmado a <i>Europa Press</i> que, tras las primeras comprobaciones, no se ha detectado ningún acceso no autorizado, si bien recalcan que <b>el análisis sigue en marcha </b>debido a la gravedad potencial del aviso recibido. “Se está revisando para comprobarlo”, señalan desde Hacienda, que insiste en la prudencia mientras avanzan las labores de verificación.</p><h2>Una alerta difundida en foros especializados</h2><p>La alerta inicial partió de <b>Hackmanac</b>, una plataforma dedicada al seguimiento de riesgos cibernéticos y a la difusión de avisos tempranos sobre posibles ataques. A través de la red social X y de su página web, la firma advirtió de un supuesto ciberataque contra el Ministerio de Hacienda que habría puesto en riesgo datos especialmente sensibles de prácticamente toda la población española.</p><p>Según la información publicada por Hackmanac, las amenazas procederían de un actor que opera bajo el alias de ‘HaciendaSec’, quien afirma haber accedido de forma fraudulenta a una base de datos del Ministerio. Siempre según esta versión, aún no confirmada oficialmente, el supuesto atacante estaría <b>ofreciendo a la venta </b>una base de datos actualizada que incluiría información de 47,3 millones de personas.</p><p>Entre los datos presuntamente sustraídos figurarían números de DNI y NIF, nombres y apellidos completos, direcciones residenciales, números de teléfono, direcciones de correo electrónico, datos bancarios como códigos IBAN y diversa información financiera vinculada a obligaciones tributarias. Hackmanac señala que esta información estaría siendo ofrecida en entornos digitales frecuentados por ciberdelincuentes, donde se comercia con datos robados.</p><img src="https://www.infobae.com/resizer/v2/ICEYESK2UFFYVIBLEWLTKWS77U.jpg?auth=648d99143959ef4ae56437b472da1fe264f1f4de146a6b5b53b573ee29a47b15&smart=true&width=1920&height=1286" alt="La vicepresidenta primera y ministra de Hacienda, María Jesús Montero (Marta Fernández - Europa Press)
" height="1286" width="1920"/><p>El aviso se apoya, entre otros elementos, en un mensaje publicado en el foro ‘ForumBreach’, acompañado de una <b>supuesta muestra de los datos obtenidos </b>como prueba de la intrusión. La cuenta desde la que se difundió ese mensaje fue creada el mes pasado y cuenta con una única publicación, un detalle que los especialistas tienen en cuenta a la hora de evaluar la credibilidad de este tipo de anuncios.</p><h2>El Ministerio de Ciencia, también señalado</h2><p>El posible incidente en Hacienda no es el único que ha sido señalado en las últimas horas por Hackmanac. La plataforma también ha alertado de una presunta brecha de seguridad en el <b>Ministerio de Ciencia e Innovación</b>, igualmente pendiente de confirmación. En este caso, el ataque habría sido atribuido a un usuario distinto, identificado con el seudónimo <b>‘GordonFreeman’</b>.</p><p>Según la información difundida, el supuesto atacante habría aprovechado una vulnerabilidad conocida como referencia directa a objetos insegura (IDOR), combinada con credenciales previamente filtradas, lo que le habría permitido obtener acceso administrativo completo y extraer datos personales y académicos mediante la enumeración secuencial de DNI o NIE. Al igual que ocurre con Hacienda, las autoridades competentes se encuentran analizando la situación para determinar si la brecha se ha producido realmente.</p><h2>Precedentes recientes</h2><p>No es la primera vez que el Ministerio de Hacienda se ve vinculado a presuntos episodios de este tipo. En octubre de 2025, varios foros especializados detectaron la posible <b>filtración de 238.799 archivos </b>atribuida a la organización de ransomware Qilin. En aquella ocasión, la Agencia Tributaria negó que se hubieran visto comprometidos datos personales de los contribuyentes.</p><p>Ese grupo mantiene desde 2023 un portal en la denominada ‘dark web’ donde publica listados con información de presuntas víctimas. Entre los ataques que se le atribuyen figura una filtración masiva de datos de <b>varios hospitales</b> del Servicio Nacional de Salud del Reino Unido (NHS). Fuentes de Hacienda han explicado que desconocen a esta organización y sus actividades en Europa, así como cualquier relación con la alerta actual difundida por Hackmanac.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GFBIKJI2KREHNPFABG3SIQYDYM.jpg?auth=6ce455b65ea85512e17b8d83806d656f2f1ea9d504646912a4f25e9377631aa1&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[El presidente del Gobierno, Pedro Sánchez y la ministra de Hacienda, María Jesús Montero, durante la reunión de la Comisión Ejecutiva Federal (Alejandro Martínez Vélez - Europa Press)
]]></media:description><media:credit role="author" scheme="urn:ebu">Alejandro Martínez Vélez - Europ</media:credit></media:content></item><item><title><![CDATA[Cuidado con las páginas de eventos: así usan los hackers la IA para estafarte este 2026]]></title><link>https://www.infobae.com/tecno/2026/01/28/cuidado-con-las-paginas-de-eventos-asi-usan-los-hackers-la-ia-para-estafarte-este-2026/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/28/cuidado-con-las-paginas-de-eventos-asi-usan-los-hackers-la-ia-para-estafarte-este-2026/</guid><dc:creator><![CDATA[Santiago Neira]]></dc:creator><description><![CDATA[Un informe de ciberseguridad, destacó cómo la expansión de la inteligencia artificial expone a la industria a manipulación de precios, filtraciones de contenidos, amenazas a la privacidad y retos regulatorios]]></description><pubDate>Wed, 28 Jan 2026 16:45:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/V4LR5PYARZFL5EQ7P6BQTOIRAY.png?auth=b4eaf2a246fca9a38d35175fa2bbeb7e756a62898aee503f3fe5fecb684628e5&smart=true&width=1408&height=768" alt="La inteligencia artificial automatiza fraudes en la venta de entradas y la creación de contenidos - (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/01/27/cinco-tendencias-que-transformaran-la-industria-gaming-con-playstation-xbox-y-nintendo-en-2026/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/27/cinco-tendencias-que-transformaran-la-industria-gaming-con-playstation-xbox-y-nintendo-en-2026/"><b>La industria del entretenimiento se prepara</b></a> para un escenario en el que los fraudes, las <a href="https://www.infobae.com/tecno/2026/01/22/cargar-tu-celular-en-lugares-publicos-puede-exponerlo-a-malware/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/22/cargar-tu-celular-en-lugares-publicos-puede-exponerlo-a-malware/"><b>filtraciones y los ciberataques</b></a><b> aumentarán de la mano de la inteligencia artificial</b>. Procesos esenciales como la venta de entradas, la creación y la distribución de contenidos ya están siendo transformados por estas tecnologías, lo que incrementa la exposición a nuevas amenazas. </p><p>Así lo ha señalado el último informe de ciberseguridad de Kaspersky, que<b> logró identificar a la IA como un factor clave en la evolución de los riesgos</b> para estudios, plataformas y usuarios.</p><p>De acuerdo con el informe, la creciente <b>dependencia de</b> <b>sistemas basados en inteligencia artificial</b> convierte a estas tecnologías en infraestructuras críticas para el sector. </p><img src="https://www.infobae.com/resizer/v2/6FM2SMAJW5GI7BURRJJME2HXFY.png?auth=a5dfc78ab62df9e724b27e6860756b44cd5f55a3e2bb7b11590db59601174cae&smart=true&width=1408&height=768" alt="Expertos advierten que los bots y sistemas inteligentes permiten desde la manipulación de precios hasta la generación de materiales inapropiados, obligando a estudios y plataformas a reforzar sus defensas tecnológicas (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Un fallo, abuso o ataque ya no solo tiene consecuencias técnicas, también económicas, legales y reputacionales</b>, especialmente en un contexto de estrenos globales, transmisiones en directo y audiencias masivas.</p><h2>Cuáles son los riesgos digitales causados por la IA</h2><p>Fueron<b> identificadas cinco áreas principales de vulnerabilidad</b> asociadas a la expansión de la inteligencia artificial en la industria del entretenimiento. El documento subrayó que estos desafíos afectan a toda la cadena de valor y requieren atención urgente.</p><ol><li><b>Venta de entradas y bots: manipulación automatizada</b></li></ol><p>El uso de inteligencia artificial permite ajustar precios de entradas con mayor rapidez y precisión. Sin embargo, también ofrece <b>nuevas herramientas a los revendedores, que pueden emplear bots</b> para detectar eventos de alta demanda y modificar precios de reventa casi al instante. </p><p>Incluso cuando los artistas mantienen precios fijos, los mercados secundarios pueden experimentar aumentos automáticos, <b>reduciendo el acceso legítimo del público</b>.</p><ol><li><b>Efectos visuales en la nube: proveedores externos bajo amenaza</b></li></ol><p>El crecimiento del uso de plataformas de IA en la nube para generar efectos visuales incrementa la dependencia de proveedores externos y profesionales independientes. Esto amplía los puntos de vulnerabilidad. </p><img src="https://www.infobae.com/resizer/v2/MNETRUNGCFAZBON2K4WJU2CMRY.jpg?auth=ce48a2fd3a3f011e9e9aeff1642bd00e89ab8d355984d43467912001ba093694&smart=true&width=1456&height=816" alt="El reporte identifica cinco focos clave de vulnerabilidad, impulsando a la industria a adoptar inventarios de IA, mejores prácticas de ciberseguridad y un mayor cumplimiento regulatorio para proteger activos y audiencias - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Los atacantes pueden acceder a sistemas de renderizado o herramientas de terceros para<b> obtener escenas o episodios antes del lanzamiento</b>, sin comprometer directamente los servidores de los grandes estudios.</p><ol><li><b>Redes de distribución: objetivo de ciberataques</b></li></ol><p>Las redes de distribución de contenidos almacenan materiales valiosos como episodios inéditos, películas terminadas o transmisiones en vivo. Los atacantes <b>emplean inteligencia artificial para analizar estas redes, localizar archivos sensibles y detectar accesos </b>insuficientemente protegidos. </p><p>Un solo incidente puede afectar múltiples títulos o permitir la inserción de código malicioso en emisiones oficiales.</p><ol><li><b>Videojuegos: generación de contenidos y riesgos para la privacidad</b></li></ol><p>De acuerdo con el equipo de Kaspersky, los usuarios exploran formas de sortear las restricciones de las herramientas d<b>e IA para crear personajes, modificar juegos o incorporar materiales inapropiados</b>. </p><p>Si los datos empleados para entrenar los modelos no cuentan con controles adecuados, la IA podría producir contenidos con información personal sensible, <b>exponiendo a empresas y jugadores</b> a nuevos riesgos.</p><img src="https://www.infobae.com/resizer/v2/LNPJFG63NJCJVKZXSF26BKE2EQ.png?auth=d95dbd5e1888638d50492c26150d2f150e198554894b5cedc48cda553f367ae1&smart=true&width=1920&height=1080" alt="Inteligencia artificial y ciberseguridad: desafíos y recomendaciones para la industria del entretenimiento - (Foto: Imagen ilustrativa)" height="1080" width="1920"/><ol><li><b>Regulación y transparencia: nuevas exigencias para el sector</b></li></ol><p>Las regulaciones que se están implementando obligarán a las empresas a ser más transparentes sobre los <b>contenidos generados con IA y sobre el consentimiento y las licencias para entrenar modelos con obras protegidas por derechos de autor</b>. Esto forzará la creación de nuevos roles y procesos internos para supervisar el uso de IA tanto en la actividad creativa como comercial.</p><h2>Recomendaciones para minimizar los riesgos en ciberseguridad</h2><p>Expertos en seguridad informática han sugerido que las compañías del sector realicen un <b>inventario y mapeo detallado del uso de inteligencia artificial a lo largo de toda la cadena de valor</b>. Esta información debe integrarse en los modelos de amenaza y evaluaciones periódicas de riesgo.</p><p>Capacitar continuamente a los empleados en ciberseguridad, reforzando los conocimientos sobre riesgos relacionados con la IA y estableciendo controles claros sobre los accesos a recursos digitales según el rol y las necesidades operativas. </p><p>También plantea la necesidad de <b>revisar la arquitectura de las redes de distribución y desplegar sistemas para detectar anomalías </b>en tráfico y accesos, incluso cuando se trate de proveedores tradicionales.</p><p>De acuerdo con el análisis de la compañía, estudios, plataformas y titulares de derechos deben considerar tanto los sistemas de<b> </b>IA<b> </b>como los datos que los alimentan como parte de su superficie crítica de ataque, y no solo como herramientas creativas o de optimización.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/V4LR5PYARZFL5EQ7P6BQTOIRAY.png?auth=b4eaf2a246fca9a38d35175fa2bbeb7e756a62898aee503f3fe5fecb684628e5&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La inteligencia artificial automatiza fraudes en la venta de entradas y la creación de contenidos - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[WhatsApp dice no a los ciberataques y estafas con esta nueva configuración de seguridad]]></title><link>https://www.infobae.com/tecno/2026/01/27/whatsapp-dice-no-a-los-ciberataques-y-estafas-con-esta-nueva-configuracion-de-seguridad/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/27/whatsapp-dice-no-a-los-ciberataques-y-estafas-con-esta-nueva-configuracion-de-seguridad/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La herramienta refuerza la privacidad al permitir activar múltiples restricciones de seguridad desde un solo menú]]></description><pubDate>Tue, 27 Jan 2026 22:35:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PA33VPSUHVDPTPRGHJ4Y4ZUPJ4.png?auth=d289e3b1e218fd0e524cca5a939c3845bd35db197f6419e0e214e2d9c64a1e50&smart=true&width=1920&height=1080" alt="La nueva función de WhatsApp permite bloquear archivos y multimedia enviados por desconocidos de manera automática. (Imagen ilustrativa Infobae)" height="1080" width="1920"/><p><a href="https://www.infobae.com/tecno/2026/01/25/cuatro-estafas-comunes-en-whatsapp-desde-un-romance-ideal-hasta-una-oferta-de-trabajo-que-no-existe/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/25/cuatro-estafas-comunes-en-whatsapp-desde-un-romance-ideal-hasta-una-oferta-de-trabajo-que-no-existe/"><b>WhatsApp</b></a> ha lanzado una función que centraliza medidas avanzadas de privacidad para proteger a los usuarios frente a intentos de acceso no autorizado y <a href="https://www.infobae.com/tecno/2025/10/30/usas-whatsapp-en-tu-trabajo-asi-pueden-robar-tus-archivos-sin-que-te-des-cuenta/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/30/usas-whatsapp-en-tu-trabajo-asi-pueden-robar-tus-archivos-sin-que-te-des-cuenta/"><b>ciberataques sofisticados</b></a>.</p><p>La herramienta, denominada '<b>Configuración estricta de la cuenta</b>‘, se presenta como una respuesta a las crecientes amenazas sobre la seguridad digital, permitiendo activar múltiples restricciones de forma simultánea y rápida.</p><h2>Un “confinamiento digital” para momentos críticos</h2><p>La introducción de la <b>Configuración Estricta de la Cuenta</b> marca un cambio en la manera en que <b>Meta</b> aborda la protección en aplicaciones de mensajería. Este mecanismo permite a los usuarios bloquear archivos adjuntos y contenido multimedia provenientes de remitentes desconocidos, además de silenciar llamadas de números no registrados en la lista de contactos.</p><img src="https://www.infobae.com/resizer/v2/E3UFHVCM5NDDHGG4JZ6QJ4C6AE.png?auth=c02302d56b3ab54c43fc62f012a010be248aa9980b067e1692bc7bc564c000ae&smart=true&width=1920&height=1080" alt="Los usuarios pueden silenciar llamadas de números que no figuran en su lista de contactos con solo un toque. (WhatsApp)" height="1080" width="1920"/><p>Según la información publicada en el blog oficial de <b>WhatsApp</b>, la activación de este sistema se realiza desde el menú de Ajustes, en la sección de Privacidad, bajo la pestaña Avanzado, donde basta con un solo toque para reforzar la seguridad.</p><p>Esta función ha sido diseñada pensando en perfiles vulnerables a ataques dirigidos, como periodistas y figuras públicas. <b>Meta</b> detalla que la herramienta actúa como una especie de “confinamiento digital” temporal, limitando funcionalidades de la propia aplicación y restringiendo interacciones que pudieran resultar riesgosas ante un potencial intento de intrusión.</p><p>De acuerdo con el comunicado, la activación y desactivación pueden realizarse cuantas veces sea necesario, adaptándose así a diferentes niveles de exposición o amenaza.</p><img src="https://www.infobae.com/resizer/v2/KFBZH3DDVNHJPLYRZPIWTNKOLQ.png?auth=50944f23503cf0d22a6d35e26ace55b6330e80efea5a704f865a87b457dad9d0&smart=true&width=1920&height=1080" alt="“Configuración estricta de la cuenta” activa verificaciones adicionales y notificaciones de seguridad ante cambios sospechosos. (Whatsapp)" height="1080" width="1920"/><p>Entre las restricciones que se aplican se encuentran el bloqueo automático de archivos y multimedia de desconocidos, el silenciamiento de llamadas de números ajenos a la red de confianza y la desactivación de previsualizaciones de enlaces.</p><p>Asimismo, se activa la verificación en dos pasos y las notificaciones de seguridad que alertan sobre cambios en los códigos de los contactos.<b> </b>Esta centralización de mecanismos permite a los usuarios <b>responder rápidamente ante situaciones de riesgo</b>, sin necesidad de modificar cada ajuste de privacidad por separado.</p><h2>Más privacidad, menos exposición</h2><p>La actualización también ajusta los parámetros de visibilidad de la cuenta. Solo los contactos autorizados pueden ver la última hora de conexión, la foto de perfil, la información personal y los enlaces compartidos en el perfil. La opción para ser añadido a grupos queda restringida exclusivamente a contactos seleccionados, lo que reduce la probabilidad de ser incorporado en conversaciones por desconocidos.</p><img src="https://www.infobae.com/resizer/v2/PQH5ID75TRFNDNNGGX6LD6EWE4.png?auth=20efb9375ecb113800c98621f69ee71b08e06a59f0b43deb60b383f03ad5e641&smart=true&width=1408&height=768" alt="La herramienta restringe la visibilidad del perfil y limita quién puede añadir al usuario a grupos. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p><b>Meta</b> informó que la <b>Configuración Estricta de la Cuenta</b> solo puede activarse desde el dispositivo principal asociado a la cuenta, excluyendo plataformas como <b>WhatsApp Web</b> o la versión para <b>Windows</b>. Esta limitación busca mantener el control de seguridad en el entorno más seguro posible.</p><p>El despliegue de la función es gradual y estará disponible para todos los usuarios en las próximas semanas. La compañía ha reiterado que la iniciativa responde al aumento de intentos de suplantación, accesos indebidos y campañas dirigidas a obtener información sensible de cuentas con riesgo especial.</p><p>El objetivo es proporcionar una herramienta eficaz que refuerce la privacidad con pocos pasos y evite <b>filtraciones o secuestros de datos </b>mediante defensas automatizadas.</p><p>La nueva función se suma al cifrado de extremo a extremo, que ya constituye un estándar en <b>WhatsApp</b>, y representa una evolución en la estrategia de seguridad de la plataforma. <b>Meta</b> sostiene que la actualización facilita la protección dinámica del entorno digital, permitiendo a los usuarios mantener el control sobre su privacidad y adaptarse a las amenazas cambiantes del panorama digital actual.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PA33VPSUHVDPTPRGHJ4Y4ZUPJ4.png?auth=d289e3b1e218fd0e524cca5a939c3845bd35db197f6419e0e214e2d9c64a1e50&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[La nueva función de WhatsApp permite bloquear archivos y multimedia enviados por desconocidos de manera automática. (Imagen ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Un ciberataque encripta la documentación municipal del Ayuntamiento de Sanxenxo (Pontevedra): reclaman 5.000 dólares en bitcoins para liberar los archivos]]></title><link>https://www.infobae.com/espana/2026/01/26/un-ciberataque-encripta-la-documentacion-municipal-del-ayuntamiento-de-sanxenxo-pontevedra-reclaman-5000-dolares-en-bitcoins-para-liberar-los-archivos/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/01/26/un-ciberataque-encripta-la-documentacion-municipal-del-ayuntamiento-de-sanxenxo-pontevedra-reclaman-5000-dolares-en-bitcoins-para-liberar-los-archivos/</guid><dc:creator><![CDATA[Clara Arias]]></dc:creator><description><![CDATA[El Concello detectó la entrada de un malware en su red interna, rechazó el pago exigido y presentó denuncia ante la Guardia Civil]]></description><pubDate>Mon, 26 Jan 2026 15:38:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CNMC2FOKS5D5VEDCB4WLJ6GSXU.JPG?auth=3b19462f844f0f934eaea78ac90b986373ca900822e7403eaef04e5cf6341bc0&smart=true&width=3000&height=2001" alt="Monedas de Bitcoin (REUTERS/Dado Ruvic)" height="2001" width="3000"/><p>Un<b> ataque informático</b> ha paralizado este lunes el funcionamiento interno del Ayuntamiento de Sanxenxo, en la provincia de Pontevedra, después de que un <a href="https://www.infobae.com/espana/2026/01/26/oscar-puente-apunta-a-un-ciberataque-o-un-sabotaje-como-hipotesis-en-la-caida-del-servicio-de-rodalies-todavia-no-sabemos-que-ha-pasado/" target="_self" rel="" title="https://www.infobae.com/espana/2026/01/26/oscar-puente-apunta-a-un-ciberataque-o-un-sabotaje-como-hipotesis-en-la-caida-del-servicio-de-rodalies-todavia-no-sabemos-que-ha-pasado/">programa malicioso</a> lograse infiltrarse en el servidor municipal y bloquear el acceso a miles de documentos administrativos. El propio gobierno local ha confirmado los hechos a través de un comunicado oficial en el que detalla el alcance del incidente y las medidas adoptadas para contenerlo.</p><p>Según la información facilitada por el consistorio, fue a primera hora de la mañana cuando los servicios municipales detectaron una <a href="https://www.infobae.com/espana/2026/01/12/un-ciberataque-a-endesa-energia-compromete-datos-personales-y-financieros-de-sus-clientes/" target="_self" rel="" title="https://www.infobae.com/espana/2026/01/12/un-ciberataque-a-endesa-energia-compromete-datos-personales-y-financieros-de-sus-clientes/">incidencia grave en los sistemas informáticos</a> de la Casa Consistorial. Tras las primeras comprobaciones técnicas, se constató la entrada en la red municipal de un <b>‘malware’</b>, un tipo de software diseñado para actuar de forma furtiva con el objetivo de dañar o inutilizar los sistemas en los que se introduce.</p><p>La acción del virus provocó una <b>encriptación masiva de los archivos </b>que maneja la administración local en su gestión diaria. Como consecuencia directa, los trabajadores del Ayuntamiento se vieron imposibilitados para acceder a una gran cantidad de documentos, lo que paralizó durante horas la actividad administrativa ordinaria. La afectación alcanzó a expedientes, archivos internos y documentación necesaria para la tramitación de procedimientos municipales.</p><h2>La exigencia de pago</h2><p>Una vez ejecutado el bloqueo de los archivos, el ataque dio paso a una extorsión digital. Los responsables del malware exigieron al Ayuntamiento el pago de <b>5.000 dólares en bitcoins </b>como condición para facilitar la clave que permitiría desencriptar los documentos y recuperar el acceso a la información secuestrada. Se trata de un patrón habitual en este tipo de ataques, conocidos como ‘ransomware’, que buscan obtener un <a href="https://www.infobae.com/espana/2026/01/15/estafar-200-millones-de-euros-a-inversores-de-criptomonedas-la-audiencia-nacional-investiga-a-diez-personas-por-blanqueo-de-capitales-en-la-plataforma-arbistar/" target="_self" rel="" title="https://www.infobae.com/espana/2026/01/15/estafar-200-millones-de-euros-a-inversores-de-criptomonedas-la-audiencia-nacional-investiga-a-diez-personas-por-blanqueo-de-capitales-en-la-plataforma-arbistar/">beneficio económico directo</a> mediante el chantaje a instituciones o empresas.</p><p>El gobierno municipal decidió no acceder a la exigencia económica. En lugar de <a href="https://www.infobae.com/espana/2025/09/11/hombre-joven-con-estudios-y-conocimientos-financieros-que-vive-con-sus-padres-el-banco-de-espana-dibuja-el-perfil-del-inversor-en-criptoactivos/" target="_self" rel="" title="https://www.infobae.com/espana/2025/09/11/hombre-joven-con-estudios-y-conocimientos-financieros-que-vive-con-sus-padres-el-banco-de-espana-dibuja-el-perfil-del-inversor-en-criptoactivos/">efectuar el pago solicitado</a>, el Concello optó por <b>activar los protocolos de seguridad</b> y poner los hechos en conocimiento de las fuerzas de seguridad. En este sentido, se presentó la correspondiente denuncia ante la Guardia Civil, que ya ha iniciado las diligencias oportunas para investigar el origen y las características del ataque.</p><img src="https://www.infobae.com/resizer/v2/ZNBKL35PB5HA7LUEQHHUOKXS4Y.JPG?auth=7c61515aa077cf2c50302f9d8d10168467307302ca85a1a3315b67479e385075&smart=true&width=3500&height=2333" alt="Monedas de Bitcoin (REUTERS/Dado Ruvic)" height="2333" width="3500"/><p>Desde el Ayuntamiento se subraya que la negativa a pagar responde tanto a criterios de seguridad como a la voluntad de no fomentar este tipo de delitos, que en los últimos años han afectado de forma creciente a administraciones públicas de distintos tamaños en todo el país.</p><h2>Recuperación a partir de copias de seguridad</h2><p>Para revertir los efectos del malware y restablecer el funcionamiento normal de los sistemas, los servicios técnicos y de seguridad informática del Concello recurrieron a las <b>copias de seguridad</b> de las que dispone la administración local. Según ha explicado el gobierno municipal, el sistema informático del Ayuntamiento realiza una réplica diaria de los datos, lo que ha permitido contar con un respaldo actualizado de la <a href="https://www.infobae.com/espana/2025/11/23/iberia-denuncia-ante-las-autoridades-el-robo-de-datos-personales-de-sus-clientes-a-traves-de-un-ciberataque/" target="_self" rel="" title="https://www.infobae.com/espana/2025/11/23/iberia-denuncia-ante-las-autoridades-el-robo-de-datos-personales-de-sus-clientes-a-traves-de-un-ciberataque/">información afectada</a>.</p><p>Gracias a este mecanismo, se prevé que la recuperación de los archivos y la normalización de los servicios internos pueda completarse en las próximas horas. Las tareas de restauración se centran en la comprobación de la integridad de los datos y en garantizar que el ‘malware’ ha sido completamente eliminado antes de volver a poner en funcionamiento los equipos afectados.</p><p>Mientras se desarrollaban estos trabajos, la actividad administrativa se mantuvo <b>parcialmente detenida</b>, a la espera de que los sistemas recuperen la operatividad necesaria para el acceso seguro a la documentación municipal.</p><p>El <a href="https://www.infobae.com/espana/2026/01/04/la-audiencia-nacional-condena-a-un-ano-de-carcel-al-ultraderechista-que-promovio-el-ciberataque-contra-el-psoe-durante-las-protestas-de-ferraz/" target="_self" rel="" title="https://www.infobae.com/espana/2026/01/04/la-audiencia-nacional-condena-a-un-ano-de-carcel-al-ultraderechista-que-promovio-el-ciberataque-contra-el-psoe-durante-las-protestas-de-ferraz/">ataque informático</a> no tuvo impacto en todas las áreas vinculadas al Ayuntamiento. Según ha precisado el propio Concello, las empresas municipales <b>Nauta y Turismo</b> de Sanxenxo no se vieron afectadas por el virus, ya que operan con una red informática independiente de la del Ayuntamiento. Esta separación de sistemas permitió que ambas entidades continuasen prestando sus servicios con normalidad durante la jornada.</p><p>Tampoco resultó afectada la <b>sede electrónica municipal</b>, que permaneció operativa a lo largo de la mañana. De este modo, los trámites electrónicos accesibles para la ciudadanía pudieron seguir realizándose sin incidencias, pese a la paralización interna de los equipos de la Casa Consistorial.</p><p>El gobierno local ha recalcado que el incidente se circunscribe al ámbito interno de la red municipal y que, en ningún caso, se ha confirmado la <b>filtración de datos personales o información sensible</b> de los vecinos. Las investigaciones en curso deberán determinar el <a href="https://www.infobae.com/espana/2025/09/20/un-ciberataque-provoca-retrasos-y-cancelaciones-en-los-vuelos-de-varios-aeropuertos-europeos/" target="_self" rel="" title="https://www.infobae.com/espana/2025/09/20/un-ciberataque-provoca-retrasos-y-cancelaciones-en-los-vuelos-de-varios-aeropuertos-europeos/">alcance exacto del ataque</a> y si los autores lograron acceder a algún contenido más allá del bloqueo de los archivos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/CNMC2FOKS5D5VEDCB4WLJ6GSXU.JPG?auth=3b19462f844f0f934eaea78ac90b986373ca900822e7403eaef04e5cf6341bc0&amp;smart=true&amp;width=3000&amp;height=2001" type="image/jpeg" height="2001" width="3000"><media:description type="plain"><![CDATA[Monedas de Bitcoin (REUTERS/Dado Ruvic)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Puente no descarta la "hipótesis del ciberataque" en Rodalies esta madrugada pero precisa que aún no saben lo ocurrido]]></title><link>https://www.infobae.com/espana/agencias/2026/01/26/puente-no-descarta-la-hipotesis-del-ciberataque-en-rodalies-esta-madrugada-pero-precisa-que-aun-no-saben-lo-ocurrido/</link><guid isPermaLink="true">https://www.infobae.com/espana/agencias/2026/01/26/puente-no-descarta-la-hipotesis-del-ciberataque-en-rodalies-esta-madrugada-pero-precisa-que-aun-no-saben-lo-ocurrido/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[El titular de Transportes reconoció en una entrevista que se está investigando una posible acción informática tras los reiterados fallos en la red ferroviaria catalana, aunque insistió en que aún desconocen las causas exactas de las interrupciones]]></description><pubDate>Mon, 26 Jan 2026 09:31:31 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/IA4TGTKULVEITCVSF7ZRLIRWAU.jpg?auth=7e9c0f69c90ba094561f0a232303549ea911bb540e969944f975eb35c3e12d01&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>Óscar Puente, ministro de Transportes y Movilidad Sostenible, destacó hoy que en los últimos cinco días Rodalies atravesó una de las semanas más difíciles tras el accidente en Gelida que provocó la muerte de un maquinista. Ahora, después de nuevos incidentes ocurridos durante la madrugada en la Estación de Francia, las autoridades investigan diferentes posibles causas, incluyendo una acción informática, aunque todavía no disponen de datos concluyentes. La noticia de la investigación se conoció durante una entrevista con TVE, reproducida por Europa Press, donde el titular de Transportes señaló que se manejan varias hipótesis ante las dos interrupciones prácticamente consecutivas en la red ferroviaria catalana.</p><p>Según explicó Puente durante su intervención en el medio estatal, no se descarta la posibilidad de que los fallos registrados respondan a un ciberataque, si bien reiteró la falta de información suficiente para afirmar o descartar esta hipótesis con certeza. “Es una de las hipótesis de ciberataque, pero en fin, yo tampoco quiero aquí decir nada porque no quiero alimentar nada que no sabemos lo que ha sucedido”, expresó el ministro, tal como recogió Europa Press.</p><p>Durante la entrevista, el titular de Transportes explicó que todavía analizan las causas de las interrupciones. Las incidencias afectaron en dos ocasiones el servicio de Rodalies la pasada madrugada en la Estación de Francia, una de las principales terminales ferroviarias de Cataluña, según reportó Europa Press. Ante la falta de información definitiva, Puente insistió en la importancia de no lanzar conclusiones precipitadas y mantener la prudencia mientras continúan las pesquisas técnicas en busca de detalles concretos sobre lo ocurrido.</p><p>El ministro remarcó que las averías, catalogadas como “caídas” del sistema, tuvieron lugar con muy poco margen de tiempo entre una y otra, lo que ha forzado a los equipos técnicos y de seguridad ferroviaria a analizar diferentes escenarios, entre ellos el de una posible acción maliciosa sobre los sistemas informáticos que controlan el tráfico de trenes. Europa Press detalló que el funcionario enfatizó la normalidad previa al suceso, lo que refuerza la incógnita del origen de las fallas.</p><p>Al margen del episodio reciente, el responsable de la cartera de Transportes abordó el contexto en el que se produjeron las incidencias, ya que Rodalies venía de soportar varias jornadas con paros y limitaciones, con especial gravedad tras el choque en Gelida donde se registró una víctima mortal y la circulación ferroviaria sufrió trastornos significativos. Según consignó Europa Press, Puente recalcó que tras estos “terribles cinco días en Rodalies”, la prioridad pasa por una restauración plena del servicio y la vuelta a la normalidad para los miles de usuarios cotidianos.</p><p>El Ministerio de Transportes y Movilidad Sostenible colabora con los equipos técnicos y organismos implicados para determinar si las incidencias responden a un fallo técnico fortuito, a un problema recurrente de la infraestructura o si existe efectivamente alguna intencionalidad digital detrás de las dos interrupciones. Puente insistió, según Europa Press, en la necesidad de esperar a los informes preliminares antes de alimentar cualquier hipótesis y centrar los esfuerzos en garantizar la regularidad y seguridad de las operaciones ferroviarias.</p><p>Europa Press informó que el ministro adoptó una postura cautelosa, subrayando que, aunque el entorno tecnológico de las infraestructuras públicas es un objetivo habitual de intentos de ataque, la falta de información concreta en este caso concreto obliga a mantener todas las opciones abiertas y avanzar en la investigación antes de hacer declaraciones definitivas. Además, Puente remarcó la relevancia de mantener operativo el servicio de Rodalies, dada la importancia que tiene para los desplazamientos diarios en la región catalana.</p><p>En sus declaraciones, el ministro subrayó que solo una vez completados los análisis técnicos y conclusiones de los equipos responsables se podrá transmitir información más precisa sobre el origen de las caídas del sistema. Europa Press recogió que, hasta entonces, la administración optará por comunicar solo los hechos verificados, evitando alimentar especulaciones sobre posibles ataques o motivos detrás de las interrupciones en la Estación de Francia.</p><p>Mientras tanto, el tráfico ferroviario en la red de Rodalies restaura progresivamente la frecuencia y normalidad en los trayectos habituales, con el objetivo de minimizar el impacto sufrido por las incidencias. El ministro concluyó que, tras los incidentes recientes y el accidente en Gelida, la atención del Ministerio de Transportes sigue puesta en recuperar la plena operatividad de la línea y proteger a los usuarios frente a futuros imprevistos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/IA4TGTKULVEITCVSF7ZRLIRWAU.jpg?auth=7e9c0f69c90ba094561f0a232303549ea911bb540e969944f975eb35c3e12d01&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:credit role="author" scheme="urn:ebu">Matias Chiofalo - Europa Press</media:credit></media:content></item><item><title><![CDATA[Apagar el celular una vez al día o a la semana: qué es mejor para evitar ciberataques]]></title><link>https://www.infobae.com/tecno/2026/01/25/apagar-el-celular-una-vez-al-dia-o-a-la-semana-que-es-mejor-para-evitar-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/25/apagar-el-celular-una-vez-al-dia-o-a-la-semana-que-es-mejor-para-evitar-ciberataques/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Esta práctica corta la actividad de programas maliciosos en el teléfono, limita el acceso de extraños y, combinada con otras medidas, refuerza la seguridad de datos privados]]></description><pubDate>Sun, 25 Jan 2026 17:39:06 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WGDLA465VREGNCLJRWQAAUMULU.png?auth=012b1ed399cf5c2233af4125d4458c87d85511ae7b7c83bfe61acd8fcdd52390&smart=true&width=1408&height=768" alt="Autoridades internacionales sugieren una acción cotidiana para reforzar la seguridad digital y proteger datos personales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/01/21/cuanto-debe-durar-apagado-tu-celular-al-dia-para-evitar-fallas-en-rendimiento-y-ciberataques/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/21/cuanto-debe-durar-apagado-tu-celular-al-dia-para-evitar-fallas-en-rendimiento-y-ciberataques/">Apagar el celular periódicamente se posicionó como una medida clave</a> de ciberseguridad cuando el primer ministro de Australia, Anthony Albanese, impulsó públicamente este hábito como defensa frente a los ciberataques.</p><p>La propuesta coincidió con las pautas previas de la Agencia Nacional de Seguridad de Estados Unidos (NSA), instalando <a href="https://www.infobae.com/tecno/2025/12/10/por-que-apagar-el-telefono-durante-algunos-minutos-puede-resultar-vital-para-proteger-tus-datos-personales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/10/por-que-apagar-el-telefono-durante-algunos-minutos-puede-resultar-vital-para-proteger-tus-datos-personales/">el debate sobre la frecuencia y efectividad real de esta práctica.</a></p><p>Tanto la NSA como el gobierno australiano afirman que reiniciar o apagar los dispositivos interrumpe la actividad de programas maliciosos y dificulta el acceso no autorizado a datos privados. <b>La discusión actual se centra en la frecuencia adecuada y en cómo integrar esta medida en la vida cotidiana sin afectar la rutina del usuario.</b></p><h2>Qué aconsejan las autoridades: una vez al día o una vez a la semana</h2><img src="https://www.infobae.com/resizer/v2/FRRNLPYGHBDR7H2U3MQOGNELQU.jpg?auth=97234f2db21ae6796ab0473d2eb2a4c474d7edd28c1b49cc36296f61fec88b63&smart=true&width=1456&height=816" alt="Las propuestas de frecuencia varían, pero el objetivo común es cortar el acceso persistente de los atacantes. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Las sugerencias varían. Mientras el primer ministro australiano sugiere un apagado diario, la NSA sugiere hacerlo al menos una vez por semana. <b>Ambas opciones buscan el mismo objetivo</b>: impedir que los software dañinos mantengan una conexión persistente que permita el acceso remoto al dispositivo.</p><p>Los expertos debaten la frecuencia óptima. <b>Algunos sostienen que la regularidad diaria fortalece la protección</b>, aunque realizar el reinicio semanal aporta beneficios importantes. En ambos casos, la interrupción del funcionamiento continuo de los dispositivos reduce las oportunidades para los atacantes.</p><h2>Por qué se sugiere apagar el celular periódicamente</h2><p>La sugerencia de apagar el celular durante 5 minutos cada día fue presentada por el primer ministro de Australia, quien alentó a la población a adoptar esta acción como parte de sus hábitos diarios.</p><img src="https://www.infobae.com/resizer/v2/QXLNBUQUWVDZPFASPQKVWAHOQA.jpg?auth=9ee2ab94e19be254ece6b4491a4996b87e676f64361efb42fe255b6baea005d6&smart=true&width=1184&height=666" alt="La interrupción regular del funcionamiento del dispositivo complica el accionar de programas maliciosos. (Imagen ilustrativa Infobae)" height="666" width="1184"/><p>Según Albanese, solo es necesario realizarla durante actividades cotidianas, como cepillarse los dientes, para que el beneficio sea efectivo.</p><p><b>Apagar o reiniciar un teléfono ayuda a interrumpir la persistencia de programas maliciosos</b>, incluidos aquellos que operan en segundo plano sin que el usuario lo perciba. Al cortar la sesión activa, se dificulta la continuidad de amenazas como spyware o ataques que pueden operar sin intervención del usuario.</p><h2>Cuánto tiempo debe durar apagado el celular para reducir los ciberataques</h2><p><b>El lapso de 5 minutos se estableció para asegurar que todos los procesos en segundo plano se detengan completamente.</b> Este periodo resulta suficiente para liberar la memoria del dispositivo y cerrar la actividad de software malicioso que depende de sesiones activas.</p><img src="https://www.infobae.com/resizer/v2/5L5TD74Z7RH7NC5SE7FZ3G6UYU.jpg?auth=f6a3f08c9161600b4c9385496e27c348cfc350255b788bee47ce87556bb44ee8&smart=true&width=1456&height=816" alt="El breve apagado asegura el cierre total de procesos en segundo plano y la eliminación de amenazas temporales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Durante esos minutos, <b>el sistema operativo y las aplicaciones se reinician sin cargas residuales</b>, impidiendo que amenazas ocultas sobrevivan al apagado. Al tratarse de una acción sencilla y breve, es fácil incorporarla a la rutina diaria sin generar grandes molestias.</p><h2>Hasta qué punto protege esta medida frente a ciberataques complejos</h2><p>Aunque apagar el teléfono reduce las ventanas de oportunidad para los atacantes, <b>no garantiza una protección absoluta ante amenazas sofisticadas que pueden persistir tras un reinicio si logran modificar elementos profundos del sistema.</b></p><p>Sin embargo, este hábito dificulta la labor de los ciberdelincuentes y los obliga a emplear métodos más complejos para mantener el acceso a los dispositivos.</p><img src="https://www.infobae.com/resizer/v2/XIG6B3KT6FAJTFF632KEIFV47M.png?auth=5cb3e7cbd84db1b64a1302983baa6cfb38744105578eac9ceed206a384ea7736&smart=true&width=1408&height=768" alt="Prácticas complementarias como contraseñas robustas y evitar redes WiFi abiertas son útiles para mayor seguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Por ello, <b>las autoridades lo consideran una medida preventiva sencilla y eficaz</b>, que debe integrarse junto a otras prácticas de seguridad para formar una defensa integral frente a los riesgos digitales.</p><h2>Qué otras pautas acompañan esta medida de ciberseguridad</h2><p>Apagar el teléfono periódicamente debe complementarse con otras prácticas de seguridad digital. <b>Entre ellas se encuentra el uso de contraseñas robustas</b>, que cuenten con más de 12 caracteres, la activación de la autenticación en dos pasos y la descarga de aplicaciones únicamente desde tiendas oficiales.</p><p>Asimismo, mantener el sistema operativo del teléfono actualizado, evitar conectarse a redes WiFi públicas desconocidas y no compartir información sensible a través de vías no oficiales o con personas no identificadas, son medidas adicionales que refuerzan la protección ante posibles ciberataques.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WGDLA465VREGNCLJRWQAAUMULU.png?auth=012b1ed399cf5c2233af4125d4458c87d85511ae7b7c83bfe61acd8fcdd52390&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Autoridades internacionales sugieren una acción cotidiana para reforzar la seguridad digital y proteger datos personales. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Falla de seguridad deja a 50.000 sitios de WordPress en riesgo de ser hackeados]]></title><link>https://www.infobae.com/tecno/2026/01/21/falla-de-seguridad-deja-a-50000-sitios-de-wordpress-en-riesgo-de-ser-hackeados/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/21/falla-de-seguridad-deja-a-50000-sitios-de-wordpress-en-riesgo-de-ser-hackeados/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Vulnerabilidad crítica en un complemento expuso a estos sitios en riesgo de ser controlados por atacantes que pueden obtener permisos de administrador sin autenticación]]></description><pubDate>Wed, 21 Jan 2026 21:41:26 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WB273HHZRBH2ZL6YRL5WW63A7A.png?auth=53af7f4a5efff61477f675673bf434c1e2ac1901089c4cbf04937c12ec090a91&smart=true&width=1536&height=1024" alt="El fallo en ACF Extended permite a usuarios externos tomar el control total de sitios WordPress vulnerables. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Un fallo detectado en un popular complemento de <a href="https://www.infobae.com/tecno/2024/10/13/glosario-de-tecnologia-que-significa-wordpress/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2024/10/13/glosario-de-tecnologia-que-significa-wordpress/"><b>WordPress</b></a> ha dejado a más de <b>50.000 sitios web</b> expuestos a la posibilidad de ser <a href="https://www.infobae.com/tecno/2025/12/28/asi-funciona-el-truco-digital-que-permite-a-los-hackers-hacerse-pasar-por-otra-persona-y-atacar-tu-computadora/" target="_blank" rel="" title="https://www.infobae.com/tecno/2025/12/28/asi-funciona-el-truco-digital-que-permite-a-los-hackers-hacerse-pasar-por-otra-persona-y-atacar-tu-computadora/"><b>controlados por atacantes</b></a>.</p><p>La vulnerabilidad afecta al plugin <b>Advanced Custom Fields: Extended (ACF Extended)</b>, utilizado principalmente por desarrolladores y administradores de páginas que buscan ampliar las capacidades de personalización de sus sitios.</p><p>El fallo permite que personas no autenticadas obtengan permisos de administrador y, en consecuencia, puedan tomar el control total de los sitios afectados.</p><h2>Detalles de la vulnerabilidad crítica</h2><p>La brecha de seguridad, identificada como <b>CVE-2025-14533</b>, fue descubierta por el investigador de seguridad <b>Andrea Bocchetti</b> y reportada a la firma de ciberseguridad <b>Wordfence</b> a mediados de diciembre de 2025. El plugin ACF Extended está presente en unos <b>100.000 sitios web</b> activos.</p><img src="https://www.infobae.com/resizer/v2/MRKPAEVXPFEGBLBRVFY3IGZH3I.png?auth=e1ea3ececdef1692d410032996a3e77ce814f4c0da36b532c7a70d9633ad6267&smart=true&width=1408&height=768" alt="Más de 50.000 páginas web siguen expuestas tras la detección de la brecha de seguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El riesgo se centra en las versiones <b>0.9.2.1 y anteriores</b> del complemento, en las cuales no se aplican correctamente las restricciones de roles durante la creación o actualización de usuarios mediante formularios personalizados.</p><p>La vulnerabilidad específica reside en la acción de formulario “Insert User / Update User” del plugin. Wordfence detalla: “En la versión vulnerable, no existen restricciones para los campos del formulario, por lo que el rol del usuario puede establecerse de forma arbitraria, incluso como ‘administrador’, sin importar la configuración de los campos, siempre que exista un campo de rol en el formulario”.</p><p>Cualquier usuario externo, sin autenticación previa, puede <b>autoconcederse privilegios de administrador</b> y obtener control total sobre el sitio.</p><p>Aunque la gravedad del fallo es alta —con una puntuación de <b>9,8 sobre 10</b> según los criterios de ciberseguridad—, el alcance de la explotación está limitado a aquellos sitios que utilizan formularios personalizados para crear o actualizar usuarios y que incluyen un campo de rol asignado. Los expertos advierten que este tipo de vulnerabilidad de escalada de privilegios podría derivar en la completa toma de control de los portales afectados.</p><img src="https://www.infobae.com/resizer/v2/KWJQWKFONJCO5M6MBVHQAPJ6TE.jpg?auth=dfa509127f84f15be86a62871111647d58ddb75d99f9ea77613e80582b02a930&smart=true&width=1456&height=816" alt="El error fue reportado por el investigador Andrea Bocchetti y solucionado en la versión 0.9.2.2. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>Actualizaciones urgentes y recomendaciones</h2><p>El error fue subsanado por el desarrollador del plugin apenas cuatro días después de ser informado, mediante el lanzamiento de la versión <b>0.9.2.2 de ACF Extended</b>. Sin embargo, los datos de descargas oficiales de wordpress.org muestran que unas <b>50.000 instalaciones</b> ya han sido actualizadas, lo que deja a una cifra similar de sitios aún expuestos al ataque.</p><p>Los administradores de sitios web que utilizan WordPress y especialmente el complemento ACF Extended deben comprobar de inmediato la versión instalada y, de ser necesario, aplicar la actualización correspondiente. Los expertos recomiendan evitar el uso de formularios personalizados con campos de rol configurados mientras persista el riesgo, y revisar los permisos de usuario asignados.</p><p>La consultora de seguridad Wordfence remarcó la importancia de mantener los complementos de WordPress actualizados, ya que vulnerabilidades como CVE-2025-14533 pueden permitir a atacantes remotos tomar el control de los portales afectados. <b>El 50 % de los usuarios ya corrigió el fallo, pero otros tantos permanecen vulnerables</b>, lo que representa un riesgo persistente para miles de páginas en todo el mundo.</p><img src="https://www.infobae.com/resizer/v2/PJZG7M5XMJHGPC5D7FNF6XIU24.jpg?auth=45149c1444ae9a14bfab051e4e739d01ce01155dd8b7240ff28cca401e1d152a&smart=true&width=1456&height=816" alt="Expertos en ciberseguridad advierten sobre el riesgo persistente en miles de sitios que aún no aplicaron la actualización. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>Prácticas que debes evitar en internet</h2><p>Esta es una serie de recomendaciones de hackers profesionales orientadas a reducir los riesgos al navegar por internet:</p><ul><li><b>Reaccionar sin pensar ante mensajes urgentes o emocionales</b>: Los ciberdelincuentes suelen apelar a la emoción o la urgencia para que los usuarios actúen impulsivamente. Antes de responder a mensajes sospechosos, se recomienda verificar su autenticidad.</li><li><b>Navegar sin protección antivirus</b>: Mantener un antivirus actualizado es clave para bloquear software malicioso y prevenir infecciones.</li><li><b>Abrir enlaces o archivos de correos electrónicos sospechosos</b>: Hacer clic sin precaución en enlaces o archivos adjuntos puede facilitar el robo de datos. Es mejor ingresar manualmente a los sitios oficiales o consultar fuentes confiables.</li><li><b>Repetir contraseñas o usar combinaciones predecibles</b>: Utilizar la misma clave en varios servicios multiplica el riesgo de accesos no autorizados. Se aconseja usar contraseñas fuertes y diferentes para cada cuenta apoyándose en gestores de contraseñas.</li><li><b>Compartir información personal en formularios o respuestas online</b>: Proporcionar datos sensibles puede facilitar el acceso a cuentas personales. Es preferible omitir detalles privados o usar respuestas ficticias en preguntas de seguridad.</li><li><b>Acceder a cuentas importantes desde redes Wi-Fi públicas</b>: Estas conexiones pueden facilitar la interceptación de información sensible. Se recomienda evitarlas para operaciones delicadas.</li><li><b>Instalar aplicaciones sin revisar los permisos solicitados</b>: Algunas apps piden permisos excesivos que podrían comprometer la privacidad y seguridad del usuario. Solo se deben instalar aquellas que soliciten permisos acordes a su función.</li></ul>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WB273HHZRBH2ZL6YRL5WW63A7A.png?auth=53af7f4a5efff61477f675673bf434c1e2ac1901089c4cbf04937c12ec090a91&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[El fallo en ACF Extended permite a usuarios externos tomar el control total de sitios WordPress vulnerables. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Aumentan los fraudes con códigos QR en correos electrónicos: lo que debes saber de estos ataques]]></title><link>https://www.infobae.com/tecno/2026/01/18/aumentan-los-fraudes-con-codigos-qr-en-correos-electronicos-lo-que-debes-saber-de-estos-ataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/18/aumentan-los-fraudes-con-codigos-qr-en-correos-electronicos-lo-que-debes-saber-de-estos-ataques/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Esta modalidad de fraude se ha convertido en una de las principales amenazas de ciberseguridad para empresas y usuarios]]></description><pubDate>Sun, 18 Jan 2026 01:08:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/JT5DSUMHJREEFDULZD6GUOBC4Q.png?auth=d1b30020ff2c2b26baa78009987c0a5e9f6859fb847e9a9a8d2cc0785ed88c32&smart=true&width=1408&height=768" alt="Los fraudes con códigos QR pasaron de 50.000 a 250.000 casos detectados en solo tres meses, según Kaspersky. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El avance de la digitalización ha creado nuevas oportunidades para la <a href="https://www.infobae.com/tecno/2026/01/16/como-detectar-si-alguien-tiene-acceso-a-la-camara-de-tu-computadora-o-celular/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/16/como-detectar-si-alguien-tiene-acceso-a-la-camara-de-tu-computadora-o-celular/"><b>ciberdelincuencia</b></a>, y recientemente los fraudes con <a href="https://www.infobae.com/tecno/2025/10/09/cuales-son-los-peligros-de-escanear-codigos-qr-sin-verificar-su-origen/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/09/cuales-son-los-peligros-de-escanear-codigos-qr-sin-verificar-su-origen/"><b>códigos QR</b></a> en correos electrónicos se han consolidado como una de las amenazas más preocupantes para empresas y usuarios.</p><p>Datos recientes de la firma de ciberseguridad <b>Kaspersky</b> revelan que la detección de mensajes fraudulentos que incluyen estos códigos pasó de menos de 50.000 en agosto a casi 250.000 en noviembre de 2025, lo que refleja una tendencia <b>alarmante</b>.</p><p>El principal atractivo de los <b>códigos QR</b> para los atacantes radica en su capacidad para ocultar enlaces maliciosos y evadir los sistemas de seguridad convencionales. A diferencia de los hipervínculos tradicionales, los códigos QR trasladan la decisión de clic al usuario, quien suele escanearlos con su teléfono móvil fuera del entorno protegido del correo empresarial.</p><p>Este cambio debilita los controles y facilita la obtención de credenciales, el acceso no autorizado y la filtración de información sensible.</p><img src="https://www.infobae.com/resizer/v2/5D3VTIQPBBAFLLWNVNJ2YGT26I.png?auth=0fee83a1e90a8a3644c1521c6b00afbd72674fca438fab9c2746d407a0e0f9b5&smart=true&width=1408&height=768" alt="Los atacantes aprovechan los códigos QR para ocultar enlaces maliciosos y evadir los filtros de seguridad habituales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Cómo operan y quiénes son propensos a estos fraudes</h2><p>La táctica más común consiste en incrustar el <b>código QR</b> directamente en el cuerpo del correo o, en casos más sofisticados, dentro de archivos adjuntos en PDF. El usuario recibe un mensaje que aparenta provenir de servicios legítimos como <b>Microsoft</b>, plataformas corporativas o áreas de recursos humanos. Entre los ganchos habituales se encuentran:</p><ul><li><b>Formularios de inicio de sesión falsos:</b>&nbsp;Dirigen a páginas que imitan portales oficiales para robar nombres de usuario y contraseñas.</li><li><b>Notificaciones de recursos humanos:</b>&nbsp;Solicitan revisar documentos internos, como calendarios de vacaciones o listas de personal, pero redirigen a sitios fraudulentos.</li><li><b>Facturas y confirmaciones de compra:</b>&nbsp;Archivos PDF que simulan ser documentos de cobros o reembolsos y emplean nuevas estrategias de ingeniería social, como el vishing.</li></ul><p>En todos los escenarios, la urgencia y la apariencia legítima del mensaje inducen al usuario a escanear el código QR sin comprobar su autenticidad.</p><img src="https://www.infobae.com/resizer/v2/AACDM5HHXRDHTNWVRPMW4ZFGZY.png?auth=296988368174a61036248b4d3cd6c5b831af95c1c929b2d407ea1c20a1d5ef2e&smart=true&width=1408&height=768" alt="Formularios falsos, notificaciones de recursos humanos y facturas simuladas son los ganchos más frecuentes en estos correos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El riesgo principal se encuentra en la <b>interacción humana</b>. Los empleados, habituados a escanear códigos QR en restaurantes, eventos y actividades cotidianas, tienden a repetir este comportamiento en el entorno laboral, muchas veces desde sus dispositivos personales. Al hacerlo fuera de los filtros de seguridad corporativos, los ataques pueden eludir las defensas y comprometer sistemas internos.</p><p>Una vez que el dispositivo móvil participa en el ataque, el malware puede propagarse, robar información adicional y facilitar el acceso a otros sistemas conectados.</p><p>Las consecuencias incluyen robo de credenciales, acceso a cuentas empresariales, filtración de datos sensibles y fraude financiero. El informe mencionado advierte que esta técnica de bajo costo se está consolidando como una de las más eficaces y persistentes, con perspectivas de crecimiento en 2026.</p><p>El daño reputacional y las <b>pérdidas económicas</b> pueden ser considerables, sobre todo en organizaciones sin políticas de capacitación ni herramientas de análisis de imágenes en sus sistemas de correo.</p><img src="https://www.infobae.com/resizer/v2/UC6J3ARZNRHHNIIRNVEFJSC7CU.png?auth=168b5e09645202aa756cec9cb40fd6909587fb9da502d3f0121e4134b9353029&smart=true&width=1408&height=768" alt="La interacción fuera de los sistemas corporativos facilita la propagación de malware y el robo de datos sensibles. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Estrategias de protección para empresas y usuarios</h2><p>Para mitigar los riesgos, los expertos recomiendan:</p><ul><li>Capacitación continua para que los empleados identifiquen correos sospechosos y comprendan los peligros de escanear códigos QR recibidos por email.</li><li>Evitar escanear códigos QR de remitentes desconocidos o no verificados. Ante la duda, se debe contactar al remitente por otro canal.</li><li>Fortalecer el acceso con autenticación multifactor y controles adicionales.</li><li>Utilizar soluciones de seguridad que analicen imágenes y bloqueen archivos adjuntos sospechosos.</li><li>Definir políticas claras sobre el manejo de correos y archivos, restringiendo la apertura de documentos y enlaces no identificados y reportando incidentes al equipo de&nbsp;<b>IT</b>.</li></ul><p>El incremento de los <b>fraudes con códigos QR</b> en correos electrónicos es una advertencia para empresas y usuarios. La <b>prevención</b> y la formación continua siguen siendo las mejores armas para enfrentar estas amenazas que explotan la confianza y la rutina digital cotidiana.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/JT5DSUMHJREEFDULZD6GUOBC4Q.png?auth=d1b30020ff2c2b26baa78009987c0a5e9f6859fb847e9a9a8d2cc0785ed88c32&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Los fraudes con códigos QR pasaron de 50.000 a 250.000 casos detectados en solo tres meses, según Kaspersky. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Trump planea una reunión con su gabinete el martes para definir la respuesta a la crisis en Irán]]></title><link>https://www.infobae.com/america/mundo/2026/01/12/trump-planea-una-reunion-con-su-gabinete-el-martes-para-definir-la-respuesta-a-la-crisis-en-iran/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/01/12/trump-planea-una-reunion-con-su-gabinete-el-martes-para-definir-la-respuesta-a-la-crisis-en-iran/</guid><description><![CDATA[El presidente de EEUU discutirá con altos funcionarios opciones que incluyen ciberataques, sanciones y bombardeos militares, mientras asegura que los líderes iraníes buscan negociar tras amenazas de intervención]]></description><pubDate>Mon, 12 Jan 2026 12:28:09 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PXNJ5ZCCNBAWVBC2QWCWXAN6H4.jpg?auth=51e4a94da6bf636c932f7fb0decfe77ca0e46bde20a150653de2376143b3631b&smart=true&width=1920&height=1280" alt="La reunión del martes sobre Irán será la primera “discusión formal” de Trump sobre el asunto con su gabinete, e incluirá a los secretarios de Estado, Marco Rubio, y de Guerra, Pete Hegseth, y el presidente del Estado Mayor Conjunto, Dan Caine, indica el diario, que cita fuentes gubernamentales." height="1280" width="1920"/><p>El presidente estadounidense, <b>Donald Trump, planea una reunión el próximo martes con un grupo de altos funcionarios sobre las posibles acciones del Gobierno de EE.UU</b>. para responder a la represión en las protestas de Irán, según informó este domingo <i>The Wall Street Journal.</i></p><p><b>La reunión del martes será la primera “discusión formal” de Trump sobre el asunto con su gabinete</b>, e incluirá a los secretarios de Estado, <b>Marco Rubio</b>, y de Guerra, <b>Pete Hegseth</b>, y el presidente del Estado Mayor Conjunto, <b>Dan Caine</b>, indica el diario, que cita fuentes gubernamentales.</p><p>Esa discusión abordará acciones como “<b>potenciar fuentes ‘online’ contra el Gobierno, desplegar ciberarmas secretas contra sitios (web) del Ejército iraní y civiles, imponer más sanciones al régimen y bombardeos militares”, </b>agregaron esas fuentes gubernamentales.</p><p>Por otra parte, el diario digital <i>Politico </i>señala que <b>no se espera que Trump tome una decisión final en la reunión</b>, porque<b> las deliberaciones están en una fase temprana</b>, ni que el presidente envíe tropas a Irán. Este medio, que cita también fuentes gubernamentales, dice que <b>se abordarán “algunas (acciones) cinéticas y muchas no cinéticas”</b>. Las primeras se refieren a acciones militares que usan la fuerza física de un proyectil sin necesidad de explotar, y las segundas a opciones cibernéticas o encubiertas.</p><h2>Líderes iraníes buscan negociar</h2><img src="https://www.infobae.com/resizer/v2/6BJVYZKN7JEO3LBI7J2N523YMM.JPG?auth=532b82c9207709cf133ed0941f8f820d97c38157bddd3d3387afc5c518388ed9&smart=true&width=2172&height=1431" alt="El guía supremo iraní Ali Khamenei. (WANA/Reuters)" height="1431" width="2172"/><p><b>Trump </b><a href="https://www.infobae.com/america/mundo/2026/01/12/trump-afirmo-que-el-regimen-irani-quiere-negociar-tras-advertir-con-acciones-militares-por-la-masacre-perpetrada-en-las-protestas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2026/01/12/trump-afirmo-que-el-regimen-irani-quiere-negociar-tras-advertir-con-acciones-militares-por-la-masacre-perpetrada-en-las-protestas/"><b>dijo este domingo que los líderes de Irán lo “llamaron” ayer y “quieren negociar”</b></a><b> </b>tras amenazar con posibles acciones militares en represalia por la violencia en las protestas que tienen lugar en el país.</p><p><b>“Se está preparando una reunión. Irán llamó. Quieren negociar”,</b> dijo Trump a un grupo de periodistas a bordo del avión presidencial, tras señalar que está recibiendo información cada hora sobre la evolución de las protestas y su Gobierno “va a hacer una determinación”.</p><p><b>“Quizás tengamos que actuar antes de una reunión”</b>, agregó.</p><p>El mandatario consideró que el Gobierno iraní “está empezando” a cruzar una línea porque<b> “ha muerto gente que no tenía que morir”</b>, algo que atribuyó al imperio de la “violencia” por parte de sus líderes.</p><p><b>“Algunos de los manifestantes murieron por estampida, había muchos. Y a algunos les dispararon”,</b> declaró.</p><p>Trump dijo que el Ejército de EE.UU. está “estudiando” el asunto y “hay un par de opciones” que describió con varias preguntas: “<b>¿Me están preguntando qué haré, dónde atacaré, cuándo y desde qué ángulo atacaremos?”.</b></p><h2>Advertencias cruzadas</h2><p>El presidente del parlamento iraní, <b>Mohamed Baqer Qalibaf</b>, advirtió este domingo de que, en caso de un ataque estadounidense sobre Irán, <b>“tanto los territorios ocupados (Israel) como todos los centros militares, bases y barcos” de EE.UU e Israel en la región “serán objetivos legítimos</b>”.</p><p>Trump minimizó su preocupación por posibles ataques iraníes contra bases estadounidenses después de las amenazas vertidas por Qalibaf: <b>“Si lo hacen, les atacaremos a unos niveles que nunca les han atacado antes”.</b></p><p>El republicano dijo creer que <b>Irán se toma sus amenazas en serio después de “años” tratando con él</b>, y remitió a las muertes del general de la Guardia Revolucionaria <b>Qassem Soleimani</b>, el líder del Estado Islámico, <b>Abu Bakr al Baghdadi</b>, o <b>“la amenaza nuclear iraní que disminuyó”.</b></p><p><b>“Y ahora acabamos de tener lo de Venezuela. ¿No diría usted que sí (Irán se toma en serio las amenazas) después de todas estas cosas que hicimos?”</b>, apostilló.</p><p>Antes de irse,<b> Trump indicó además que planea llamar al magnate Elon Musk para abordar el envío de satélites de su empresa Starlink a Irán </b>para ayudar en los apagones y<b> “que internet siga funcionando”.</b></p><p>Trump ofreció ayer en un mensaje en Truth Social la “ayuda” de su Gobierno para la “libertad” de Irán y anteriormente ha advertido de una posible intervención en el país ante la violencia ejercida contra los manifestantes.</p><p><b>Al menos 538 personas han muerto,</b> según datos de la ONG Human Rights Activists News Agency (HRANA), con base en Estados Unidos, en las manifestaciones que empezaron el pasado 28 de diciembre por la crisis económica y que se han propagado por todo el país y el extranjero.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PXNJ5ZCCNBAWVBC2QWCWXAN6H4.jpg?auth=51e4a94da6bf636c932f7fb0decfe77ca0e46bde20a150653de2376143b3631b&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[La reunión del martes sobre Irán será la primera “discusión formal” de Trump sobre el asunto con su gabinete, e incluirá a los secretarios de Estado, Marco Rubio, y de Guerra, Pete Hegseth, y el presidente del Estado Mayor Conjunto, Dan Caine, indica el diario, que cita fuentes gubernamentales.]]></media:description></media:content></item><item><title><![CDATA[Un ciberataque a Endesa Energía compromete datos personales y financieros de sus clientes]]></title><link>https://www.infobae.com/espana/2026/01/12/un-ciberataque-a-endesa-energia-compromete-datos-personales-y-financieros-de-sus-clientes/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/01/12/un-ciberataque-a-endesa-energia-compromete-datos-personales-y-financieros-de-sus-clientes/</guid><dc:creator><![CDATA[María Santos Viñas]]></dc:creator><description><![CDATA[La compañía energética ha alertado a sus usuarios tras detectar el acceso no autorizado a información confidencial, incluyendo identificadores y referencias bancarias, y ha puesto en marcha medidas para proteger la seguridad de los afectados]]></description><pubDate>Mon, 12 Jan 2026 10:28:19 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/JP762OY6WJG7VBRK3RGIQWGOSM.JPG?auth=621e42db3afa4f76cbb9e7acaf6bace654c12fe78b7680177622834029299091&smart=true&width=6000&height=4002" alt="El logotipo de Endesa. (REUTERS/Susana Vera)" height="4002" width="6000"/><p>La eléctrica Endesa Energía ha informado a sus clientes sobre un <a href="https://www.infobae.com/tag/hackeo/" target="_blank" rel="" title="https://www.infobae.com/tag/hackeo/">ciberataque </a>ha dado como resultado la extracción de <b>datos personales y financieros</b>. La notificación, remitida directamente a los usuarios, afecta a clientes de ambas ramas de la compañía: Endesa Energía, responsable del mercado libre, y Energía XXI, operadora en el ámbito regulado. La propia firma ha subrayado que el acceso ilícito por parte de actores maliciosos ha comprometido tanto la información de los contratos como, en algunos casos, los códigos IBAN vinculados a los pagos bancarios, aunque las <b>contraseñas de usuario se han mantenido a salvo</b>.</p><p>En el comunicado oficial, Endesa ha detallado que <i>los </i><a href="https://www.infobae.com/espana/2024/09/20/los-ciberdelincuentes-se-ceban-con-las-pymes-el-teletrabajo-y-la-ia-armas-de-doble-filo/" target="_blank" rel="" title="https://www.infobae.com/espana/2024/09/20/los-ciberdelincuentes-se-ceban-con-las-pymes-el-teletrabajo-y-la-ia-armas-de-doble-filo/"><i>ciberdelincuentes </i></a><i>han conseguido acceder a una base de </i>datos en la que figuran nombres, apellidos, información de contacto y los números de DNI. Asimismo, la compañía ha destacado desde el primer momento que la sustracción afecta a datos relacionados con los<b> contratos de suministro eléctrico y de gas</b> y, de forma puntual, a referencias bancarias de los usuarios afectados. Esta información ha sido recogida de manera directa en la comunicación transmitida por Endesa a sus clientes.</p><p>La compañía asegura que ha activado los protocolos de seguridad previstos para estos incidentes. Según Endesa, se han puesto en marcha todas las medidas técnicas y organizativas necesarias para <b>contener el incidente</b>, mitigar sus efectos y evitar que se repita en el futuro. A pesar de la magnitud de los datos comprometidos, la empresa ha subrayado en todo momento que las contraseñas de los clientes no se han visto comprometidas.</p><p>La investigación interna iniciada por Endesa sostiene que el atacante informático ha tenido acceso, y posiblemente ha exfiltrado, información sensible que incluye <b>datos de contacto, documentos identificativos e IBAN de cuentas bancarias</b>. Hasta la fecha, según ha trasladado la propia compañía en su comunicado, no se han constatado usos fraudulentos de los datos robados. No obstante, Endesa ya ha advertido a sus clientes sobre el riesgo de utilización de la información sustraída en intentos de suplantación de identidad, así como en la difusión de los datos a través de foros digitales o su utilización en campañas de correos y mensajes fraudulentos de tipo phishing o spam.</p><p>A fin de minimizar cualquier posible consecuencia, la empresa ha transmitido a sus usuarios que considera <b>improbable que este incidente se traduzca en un riesgo elevado para los derechos y libertades de los clientes</b>. Pese a ello, ha recomendado “prestar especial atención a posibles comunicaciones sospechosas” durante los próximos días y ha facilitado el número de teléfono <b>800 760 366</b> para que los afectados puedan comunicar cualquier actividad anómala. Toda esta información ha sido confirmada y trasladada por Endesa a los afectados.</p><h2>Las dimensiones de la filtración </h2><p>El alcance real de la brecha y la posible publicación de los datos han quedado reflejados tras las informaciones difundidas por el portal<i> Escudo Digital</i>, que fue el primero en informar sobre el ataque a Endesa el pasado 6 de enero. Según ha revelado Escudo Digital, el autor del ciberataque hizo públicos los detalles del incidente en un foro de la dark web el 4 de enero, asegurando haber accedido a más de <b>1 TB de datos confidenciales</b> relacionados con más de <b>20 millones de personas</b>.</p><p>El mismo medio ha desgranado el contenido y la sensibilidad de la información comprometida: “Por los nombres de tablas y ficheros, el nivel de sensibilidad de los datos es extremo. Hay datos personales, como nombres y apellidos, datos de contacto, dirección postal, y relación cuenta-persona; datos financieros, como IBAN, datos de facturación e historial de cuentas y cambios; datos energéticos, como CUPS (identificador único de punto de suministro), contratos activos de luz y gas, datos del punto de suministro y datos regulatorios, como Listas Robinson, cuentas exentas e historial de incidencias”, según ha señalado el propio Escudo Digital.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/JP762OY6WJG7VBRK3RGIQWGOSM.JPG?auth=621e42db3afa4f76cbb9e7acaf6bace654c12fe78b7680177622834029299091&amp;smart=true&amp;width=6000&amp;height=4002" type="image/jpeg" height="4002" width="6000"><media:description type="plain"><![CDATA[The logo of Spanish power company Endesa atop its headquarters in Madrid, Spain, October 28, 2025. REUTERS/Susana Vera]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[El hábito que debes cambiar para no exponerte a llamadas spam y estafas telefónicas]]></title><link>https://www.infobae.com/tecno/2026/01/09/el-habito-que-debes-cambiar-para-no-exponerte-a-llamadas-spam-y-estafas-telefonicas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/09/el-habito-que-debes-cambiar-para-no-exponerte-a-llamadas-spam-y-estafas-telefonicas/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los hábitos cotidianos relacionados con el manejo de la información personal pueden influir en el nivel de exposición a estos riesgos]]></description><pubDate>Fri, 09 Jan 2026 00:38:02 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ZTD4XZNQVZHGPIZQUT2EKLYL2E.png?auth=02d0b70bd46c9beb1674d2df7dbce3dc0ddb5018ed57b961b7ab4c3239c4cd3c&smart=true&width=1408&height=768" alt="No eliminar la información personal de los embalajes facilita ataques de phishing y llamadas fraudulentas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La saturación de <a href="https://www.infobae.com/tecno/2025/12/18/acabar-con-las-llamadas-spam-si-es-posible-como-hacerlo-en-4-pasos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/18/acabar-con-las-llamadas-spam-si-es-posible-como-hacerlo-en-4-pasos/"><b>llamadas spam</b></a> y<b> </b><a href="https://www.infobae.com/tecno/2026/01/05/lista-de-prefijos-que-alertan-cuando-una-llamada-es-estafa-aplica-tambien-para-whatsapp/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/05/lista-de-prefijos-que-alertan-cuando-una-llamada-es-estafa-aplica-tambien-para-whatsapp/"><b>fraudes telefónicos</b></a> es una molestia cada vez más frecuente para los usuarios de celulares. Aunque muchas personas asocian este problema a filtraciones masivas de datos o al uso de formularios en internet, existe un hábito cotidiano que suele pasar desapercibido y que puede facilitar la exposición de datos personales: <b>dejar las etiquetas de los paquetes visibles al desechar cajas y embalajes</b>.</p><p>Cuando realizas compras en línea y recibes paquetes en tu domicilio, las cajas suelen llegar con una etiqueta que muestra tu nombre completo, dirección y, en muchos casos, tu número de teléfono o correo electrónico. Esta información, que parece inofensiva, se convierte en un blanco fácil para quienes buscan obtener datos con fines fraudulentos.</p><p>Las autoridades han advertido que desechar las cajas sin eliminar estas etiquetas equivale a regalar información personal a cualquier persona que tenga acceso a los contenedores de cartón, exponiéndote a llamadas no deseadas, intentos de estafa y posibles ataques de phishing.</p><img src="https://www.infobae.com/resizer/v2/EHUFAYL7T5CZZL2HND6K5JI2YY.jpg?auth=397b92b760c957b2b89ca57c93930b6d660ac3b27897bfb770ba5fcb35bf825b&smart=true&width=1456&height=816" alt="Las etiquetas de paquetes suelen mostrar nombre, dirección y teléfono, datos útiles para estafadores. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>El riesgo detrás de las etiquetas visibles</h2><p>No eliminar estas etiquetas implica que datos sensibles, como nombre, dirección, teléfono y correo, queden al alcance de desconocidos. Cualquier individuo con malas intenciones puede recolectar esta información del contenedor y utilizarla para lanzar mensajes personalizados, llamadas o correos electrónicos fraudulentos que aparentan legitimidad, ya que cuentan con detalles reales sobre la víctima.</p><p>Estos ataques suelen ser más efectivos porque generan una falsa sensación de confianza durante los primeros minutos de la conversación.</p><p>El proceso suele comenzar con una llamada en la que el interlocutor menciona información precisa, como tu nombre y dirección, y avanza solicitando datos adicionales bajo pretextos engañosos. Ante estas situaciones, la recomendación principal es colgar de inmediato y bloquear el número, evitando así caer en el engaño o abrir la puerta a nuevos intentos de contacto.</p><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="El aumento de ciberataques ha puesto en foco la importancia de resguardar los datos personales en cada etapa de su manejo. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Medidas para proteger tu información</h2><p>Cambiar este hábito es sencillo y puede reducir considerablemente el riesgo de ser víctima de spam y estafas telefónicas. Antes de desechar cualquier caja, toma uno de estos recaudos:</p><ul><li><b>Arranca la etiqueta</b>&nbsp;y córtala en pedazos pequeños, distribuyéndolos en diferentes contenedores si es posible.</li><li><b>Utiliza rotuladores de tinta opaca</b>&nbsp;para tachar todos los datos, asegurándote de que la información sea completamente ilegible.</li><li><b>Emplea sellos de protección de identidad</b>, que cubren la información con patrones ilegibles y dificultan su recuperación.</li><li><b>Aplica calor en etiquetas térmicas</b>&nbsp;con un secador de pelo, lo que ennegrece la superficie y vuelve los datos invisibles.</li></ul><p>Estos gestos simples toman solo segundos, pero pueden evitar que tus datos personales terminen en manos de estafadores. La destrucción física de las etiquetas es una de las opciones más seguras, ya que impide cualquier intento de reconstrucción de la información.</p><img src="https://www.infobae.com/resizer/v2/QBI7ZCF4UZFJ5ECZM5GIUX4POI.jpg?auth=113d26e075a01f0616fc066202d6922570ccef81d9cd6cef01897e7f30364d72&smart=true&width=1456&height=816" alt="Técnicas simples como cortar, tachar o ennegrecer las etiquetas ayudan a proteger la privacidad. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>La prevención en una época de ciberataques</h2><p>En épocas de alto volumen de compras online y aumento de envíos a domicilio, la cantidad de paquetes y cajas a descartar crece notablemente. Por eso, es fundamental incorporar este hábito para preservar la privacidad y dificultar el acceso a datos sensibles. No solo se trata de evitar llamadas molestas, sino de protegerte contra fraudes más sofisticados que pueden incluir suplantación de identidad y ataques dirigidos.</p><p>Modificar este hábito cotidiano es una medida efectiva para cuidar tu información y reducir la exposición a amenazas digitales y telefónicas. Mantener la vigilancia sobre los datos que desechas es una forma simple y al alcance de todos para proteger tu seguridad y tranquilidad en el día a día.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ZTD4XZNQVZHGPIZQUT2EKLYL2E.png?auth=02d0b70bd46c9beb1674d2df7dbce3dc0ddb5018ed57b961b7ab4c3239c4cd3c&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[No eliminar la información personal de los embalajes facilita ataques de phishing y llamadas fraudulentas. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Ataque contra Spotify: plataforma investiga posible hackeo del 99,6% de su música]]></title><link>https://www.infobae.com/tecno/2025/12/24/ataque-contra-spotify-plataforma-investiga-posible-hackeo-del-996-de-su-musica/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2025/12/24/ataque-contra-spotify-plataforma-investiga-posible-hackeo-del-996-de-su-musica/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El caso pone en jaque el patrimonio sonoro y despierta inquietud sobre el impacto de la inteligencia artificial y la regulación mundial]]></description><pubDate>Wed, 24 Dec 2025 00:12:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/7MJPZQIZ5RF5DBGPWAH475GVLM.png?auth=096d3d4e341da239690f820fe7c1591796d0551dff0c3bbacebbfe3bb789fa49&smart=true&width=1920&height=1080" alt="El grupo activista Anna’s Archive asegura haber descargado 86 millones de archivos musicales y metadatos de Spotify. (Reuters)" height="1080" width="1920"/><p>Un grupo activista ha afirmado haber extraído, <a href="https://www.infobae.com/tecno/2025/12/23/investigadores-de-ciberseguridad-detectan-paquete-falso-de-whatsapp-en-npm-que-roba-mensajes-y-contactos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/23/investigadores-de-ciberseguridad-detectan-paquete-falso-de-whatsapp-en-npm-que-roba-mensajes-y-contactos/"><b>mediante técnicas automatizadas</b></a>, cerca de 86 millones de archivos musicales y una vasta base de metadatos de<a href="https://www.infobae.com/tecno/2025/12/13/spotify-cada-vez-tiene-mas-ia-para-todos-asi-funcionan-las-nuevas-playlist/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/13/spotify-cada-vez-tiene-mas-ia-para-todos-asi-funcionan-las-nuevas-playlist/"> <b>Spotify</b></a>, lo que supondría el <b>99,6% de toda la música escuchada</b> en la plataforma. El colectivo, conocido como <b>Anna’s Archive</b>, planea publicar este archivo de manera masiva en línea, hecho que ha generado preocupación en la industria musical y entre los titulares de derechos de autor.</p><p><b>Anna’s Archive </b>es conocido por su actividad previa en el ámbito de los libros pirateados. Según sus declaraciones, descargaron no solo millones de pistas de audio, sino también <b>256 millones de registros</b> que contienen información relativa a intérpretes y álbumes. El colectivo afirmó que la filtración representa el <b>99,6% de la música reproducida por usuarios</b>, y justificó su acción como parte de un “archivo de preservación” para asegurar el <b>patrimonio musical mundial</b>.</p><p>Reconocieron que Spotify no alberga todo el contenido musical existente, pero consideran este acto “un gran comienzo” en su misión de preservar la cultura y el conocimiento humano. El material estaría destinado a compartirse a través de <b>torrents</b>, facilitando el acceso descentralizado a los archivos extraídos.</p><img src="https://www.infobae.com/resizer/v2/G6P7SEYI5RGHXDWJODPJBXQLOY.png?auth=2a98a8accdad89d19a37ab23a90f9f53aee219bcc13b924c748606575ec56b85&smart=true&width=1920&height=1080" alt="Porta de la sitio web de Anna's Archive (El Archivo de Anna), donde informan sobre el ataque a Spotify." height="1080" width="1920"/><h2>Respuesta de Spotify</h2><p>Desde su sede en <b>Estocolmo</b>, <b>Spotify</b> —que supera los <b>700 millones de usuarios</b> globalmente— confirmó en un comunicado la existencia del ataque y una investigación en curso sobre el mismo.</p><p>No obstante, aclararon que la filtración, si bien relevante, no comprometería su biblioteca en su totalidad. Entre las primeras medidas tomadas, la compañía identificó y bloqueó cuentas fraudulentas responsables de la extracción automatizada, detectando además el uso de métodos ilícitos para evadir los mecanismos de gestión de derechos digitales (DRM).</p><p>La empresa informó haber reforzado los controles internos y vigila señales de comportamiento sospechoso alusivo a incidentes similares. Según la plataforma, los archivos extraídos aún no se habrían hecho públicos.</p><img src="https://www.infobae.com/resizer/v2/LKUVMHVQLRCFZFI46RPVCTPX5M.JPG?auth=c32b16932482cb9e2877ed06adad50ce8ea35b5b389b29e20d938a5a3d6ace6c&smart=true&width=4510&height=3007" alt="Spotify confirmó el incidente y bloqueó cuentas fraudulentas implicadas en la extracción automatizada. (Reuters)" height="3007" width="4510"/><h2>Posibles consecuencias de la publicación de los datos</h2><p>El alcance de la presunta filtración plantea riesgos considerables para los derechos de autor y abre el debate sobre posibles usos por parte de la <b>inteligencia artificial</b>.</p><p>Expertos apuntan que la base de datos filtrada resultaría sumamente útil para compañías tecnológicas interesadas en alimentar modelos generativos de IA. <b>Ed Newton-Rex</b>, compositor y defensor del copyright, advirtió que el entrenamiento de sistemas de inteligencia artificial con material pirateado es una práctica común en la industria. Destacó la necesidad de exigir transparencia a las empresas tecnológicas sobre los datos empleados en el desarrollo de sus algoritmos.</p><p>Desde el ámbito tecnológico, se señala que la disponibilidad de esta información permitiría crear versiones domésticas gratuitas de la plataforma. El cofundador de <b>Third Chair</b>, <b>Yoav Zimmerman</b>, subrayó que tales archivos facilitarían el entrenamiento masivo de algoritmos de música moderna, aunque recalcó que los límites los establece la legislación sobre derechos de autor y la posibilidad de sanciones legales.</p><img src="https://www.infobae.com/resizer/v2/XENSUNHWMJHWRE3V5UNEVM2JGU.JPG?auth=f1a91c49c7d9fcb841ba1940d5595eb02e2903ed43f75e8e2236e78d3bac97f1&smart=true&width=7834&height=5135" alt="La compañía investiga el ataque y reforzó sus controles internos para prevenir futuros accesos ilícitos. (Reuters)" height="5135" width="7834"/><p>El historial de <b>Anna’s Archive</b> está relacionado con el alojamiento de enlaces a libros pirateados, inspirado en iniciativas como <b>LibGen</b>, cuyo contenido digital ha sido empleado por grandes empresas tecnológicas para entrenar inteligencia artificial y ha derivado en litigios judiciales en Estados Unidos.</p><p>En uno de estos casos, se reveló que <b>Meta</b> integró datos de <b>LibGen</b> en sus procesos pese a advertencias internas sobre la ilegalidad del material. Si bien Meta evitó una condena por infracción de derechos, los demandantes buscan ampliar sus alegaciones ante los tribunales.</p><p>El caso ilustra nuevamente la tensión entre creadores, artistas y gigantes de la tecnología respecto a la utilización de obras protegidas en el desarrollo de herramientas de IA.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/7MJPZQIZ5RF5DBGPWAH475GVLM.png?auth=096d3d4e341da239690f820fe7c1591796d0551dff0c3bbacebbfe3bb789fa49&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[El grupo activista Anna’s Archive asegura haber descargado 86 millones de archivos musicales y metadatos de Spotify. (Reuters)]]></media:description></media:content></item><item><title><![CDATA[El Gobierno de Reino Unido anuncia que sufrió un ciberataque en octubre]]></title><link>https://www.infobae.com/america/agencias/2025/12/19/el-gobierno-de-reino-unido-anuncia-que-sufrio-un-ciberataque-en-octubre/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2025/12/19/el-gobierno-de-reino-unido-anuncia-que-sufrio-un-ciberataque-en-octubre/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[La confirmación oficial británica coincide con publicaciones recientes sobre el incidente digital, el cual, según Chris Bryant, afectó especialmente al Ministerio de Exteriores y no representa una amenaza significativa para la población, mientras persiste la cautela sobre posibles responsables]]></description><pubDate>Sun, 21 Dec 2025 10:46:52 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/5ZG32VXYVFBB7JT6ICVOFXHZEA.jpg?auth=f6832407e146f8132ade3f1e5d25efdfae86db13517406a0c98114b4bf4c213e&smart=true&width=1920&height=1281" alt="" height="1281" width="1920"/><p>La afirmación de que el ataque se centró especialmente en el Ministerio de Exteriores británico figura entre los datos señalados por Chris Bryant, secretario de Estado de Comercio, quien abordó públicamente el incidente tecnológico ocurrido en octubre pasado. Bryant reconoció la existencia del ciberataque tras varias semanas en las que medios británicos habían avanzado información sobre el caso. Al oficializar estos hechos, el Gobierno británico confirmó la veracidad de los reportes que habían circulado recientemente en la prensa local acerca de una agresión informática dirigida a sus infraestructuras estatales, según consignó Sky News.</p><p>La cadena de televisión Sky News transmitió las declaraciones de Bryant, quien aclaró que la intrusión cibernética no representa un peligro elevado para ciudadanos individuales. Tras la pregunta sobre posibles responsables, el funcionario resaltó la necesidad de adoptar una postura de cautela ante las especulaciones sobre la autoría del ataque. Bryant evitó precisar autores y subrayó que muchas de las publicaciones sobre supuestos responsables se basan en conjeturas. El diario The Sun, según detalló Sky News, vinculó el incidente con China, mencionando específicamente al grupo chino Storm 1849 como presunto autor.</p><p>Durante su intervención, Bryant reiteró que "ciertamente, se produjo un ciberataque en octubre que afectó fundamentalmente al Ministerio de Exteriores", lo que refuerza la versión de que el ataque estuvo focalizado en esa cartera estatal. El ministro insistió en la importancia de no sacar conclusiones precipitadas y recordó que la investigación sobre el episodio sigue en proceso. Bryant explicó que las pesquisas sobre este tipo de incidentes suelen prolongarse, aunque dejó entrever que las autoridades se acercan a esclarecer los detalles. "A menudo, la investigación lleva mucho tiempo, pero estamos acercándonos. Hubo un problema técnico, pero creo que el riesgo es bajo para la mayoría", declaró, según recogió Sky News.</p><p>En relación con las voces que atribuyen el ataque a Storm 1849, Bryant se mostró reacio a señalar responsables sin pruebas concluyentes. "No quiero especular sobre esto. No está muy claro de dónde salen algunas cosas", manifestó el ministro, y añadió que varias de las informaciones divulgadas en los medios pueden pertenecer más al ámbito especulativo que al fáctico, según reportó Sky News.</p><p>El secretario de Estado también hizo un llamado a la población para no caer en alarmismos respecto al grado de amenaza que podría implicar el incidente para la seguridad ciudadana, insistiendo en que la mayoría de las personas no enfrenta riesgos significativos como consecuencia directa del ciberataque. El énfasis de Bryant en la prudencia se extendió tanto a la evaluación de las consecuencias técnicas como a la interpretación de los datos publicados por los medios, manteniendo que el nivel de riesgo está bajo control por parte de los equipos de seguridad digital del gobierno británico, según reportó Sky News.</p><p>El medio The Sun aportó que, según sus fuentes, el supuesto grupo responsable estaría vinculado a intereses del gobierno chino, aunque el gobierno británico, en voz de Bryant, optó hasta el momento por no confirmar estas aseveraciones y mantener abierta la investigación. Las autoridades británicas no han ofrecido detalles sobre el método utilizado en el ataque ni sobre compromisos específicos de información que pueda haber producido la intrusión, de acuerdo con la cobertura de Sky News.</p><p>Tras la confirmación oficial del incidente, aumentó la atención sobre las medidas de protección digital y protocolos de ciberseguridad implementados en organismos clave del gobierno del Reino Unido. Sky News destacó que el Ministerio de Exteriores, al ser el principal afectado, evaluó los posibles daños y colaboró estrechamente con equipos técnicos y de inteligencia para contener cualquier brecha de seguridad. También persiste la intención de esclarecer la magnitud y objetivos de la operación cibernética registrada en octubre.</p><p>Finalmente, Bryant reiteró, según Sky News, que la prudencia debe prevalecer hasta que las investigaciones arrojen resultados definitivos. El proceso continúa y el gobierno británico sigue sin confirmar sospechas sobre posibles orígenes extranjeros, ni emitir valoraciones sobre el posible impacto más allá de los órganos gubernamentales directamente involucrados.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/5ZG32VXYVFBB7JT6ICVOFXHZEA.jpg?auth=f6832407e146f8132ade3f1e5d25efdfae86db13517406a0c98114b4bf4c213e&amp;smart=true&amp;width=1920&amp;height=1281" type="image/jpeg" height="1281" width="1920"/></item><item><title><![CDATA[La inteligencia de Dinamarca apuntó contra Rusia por una serie de ciberataques “destructivos y disruptivos”]]></title><link>https://www.infobae.com/america/mundo/2025/12/19/la-inteligencia-de-dinamarca-apunto-contra-rusia-por-una-serie-de-ciberataques-destructivos-y-disruptivos/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/12/19/la-inteligencia-de-dinamarca-apunto-contra-rusia-por-una-serie-de-ciberataques-destructivos-y-disruptivos/</guid><description><![CDATA[Un informe oficial revela que el grupo Z-Pentest, vinculado al Estado ruso, dañó el sistema de aguas de Tureby Alkestrup, afectando gravemente a la población local y mostrando vulnerabilidad en servicios esenciales de Dinamarca]]></description><pubDate>Fri, 19 Dec 2025 19:09:26 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HNQPBLL7L5BNBGE36R6SIY2I4I.jpg?auth=2686aaebd16dcfd515a5bf0386af67ea2371476035f0e3835c8df68ea7531f1e&smart=true&width=1920&height=1185" alt="El presidente ruso Vladimir Putin (Europpa Press)" height="1185" width="1920"/><p>Las autoridades de <b>Dinamarca </b>han responsabilizado a <b>Rusia </b>de una serie de <b>ciberataques </b>calificados como “<b>destructivos </b>y <b>disruptivos</b>” contra infraestructuras críticas y páginas web oficiales en 2024 y 2025, según una reciente evaluación publicada esta semana por el Servicio de Inteligencia de Defensa danés (FE). El informe describe incidentes no reportados previamente, incluyendo un ataque a una empresa de agua que provocó la rotura de tuberías y el corte temporal del suministro para decenas de hogares.</p><p>El FE detalló el jueves que el ataque al sistema de aguas, atribuido al grupo de hackers <b>Z-Pentest </b>–vinculado al Estado ruso–, permitió modificar la presión del agua, lo que causó daños en la red y la suspensión del servicio. En total, alrededor de 50 familias estuvieron sin agua durante unas siete horas y unas 450 viviendas estuvieron afectadas durante aproximadamente una hora. El suceso se registró en Tureby Alkestrup Waterworks, una planta situada en el sudoeste de <b>Copenhague</b>.</p><p>Jan Hansen, responsable de esa compañía de agua, declaró en entrevista con DR que el incidente se produjo tras cambiar a un proveedor de ciberseguridad más barato; advirtió a otras empresas sobre la importancia de invertir en protección digital y recomendó contratar seguros especializados.</p><p>El mismo organismo de inteligencia atribuyó al grupo NoName057(16) otro ataque en noviembre de 2025, coincidiendo con las elecciones municipales y regionales. Este consistió en una serie de acciones de denegación de servicio que bloquearon numerosas webs oficiales, complicando la comunicación y los servicios públicos en varias localidades durante la campaña electoral. Las autoridades señalaron que ambos grupos<b> “son utilizados como instrumentos por Rusia en su guerra híbrida contra Occidente”</b>, con la intención de generar inseguridad interna y penalizar a los países que respaldan a Ucrania.</p><p>Durante una conferencia de prensa el jueves, Torsten Schack Pedersen, ministro danés de Resiliencia y Preparación, afirmó ante DR que, “aunque los daños fueron limitados, estos hechos demuestran que existen actores capaces de paralizar componentes clave de nuestra sociedad”. También reconoció que Dinamarca aún no está lo suficientemente preparada para afrontar ataques de esta magnitud.</p><img src="https://www.infobae.com/resizer/v2/TYY5O3OXX5CNNPOZKH5NCBWOFI.JPG?auth=938a22fb62306acbded215db0f6a6dcef3903a4a7205d7df48da8daae1c7c969&smart=true&width=5500&height=3668" alt="La primera ministra de Dinamarca, Mette Frederiksen. REUTERS/Stephanie Lecocq" height="3668" width="5500"/><p>Las investigaciones posicionan estos incidentes dentro de una campaña más amplia de <b>“sabotaje y desestabilización” </b>desplegada por el Kremlin en Europa desde la invasión rusa sobre Ucrania en 2022. El FE subrayó que los ciberataques buscan debilitar el apoyo occidental a Kiev, al tiempo que identifican puntos vulnerables del continente y desgastan los recursos policiales. Según la base de datos de la Associated Press, ya se han documentado 147 incidentes de este tipo en Europa.</p><p>Las reacciones alcanzaron el plano internacional. Anitta Hipper, portavoz de la Alta Representante de la Unión Europea para Asuntos Exteriores, Kaja Kallas, manifestó a través de redes sociales el respaldo de la Unión Europea (UE) a Dinamarca ante “<b>las actividades cibernéticas maliciosas de Rusia</b>”, y enfatizó que el bloque exigirá responsabilidades, comprometiéndose a “<b>fortalecer la resiliencia</b>” de sus estados miembros.</p><p>En paralelo, autoridades de Alemania convocaron al embajador ruso tras acusaciones de sabotaje, ataques cibernéticos e injerencia electoral, incluyendo un ataque contra el control del tráfico aéreo alemán en 2024, según declaraciones del portavoz del Ministerio de Exteriores alemán, Martin Giese.</p><p>El FE advirtió que no todos los ataques salen inmediatamente a la luz, ya que a menudo puede requerirse un periodo prolongado para rastrear y confirmar el vínculo con Rusia. Mientras, las autoridades recalcan la necesidad de endurecer las defensas tecnológicas para proteger la infraestructura frente a futuras amenazas.</p><p>(Con información de AP, EFE y Europa Press)</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/HNQPBLL7L5BNBGE36R6SIY2I4I.jpg?auth=2686aaebd16dcfd515a5bf0386af67ea2371476035f0e3835c8df68ea7531f1e&amp;smart=true&amp;width=1920&amp;height=1185" type="image/jpeg" height="1185" width="1920"><media:description type="plain"><![CDATA[02/09/2025 Ucrania.- Rusia anuncia la toma de otras cinco localidades en dos provincias en el este de Ucrania.

Las autoridades de Rusia han anunciado este viernes nuevos avances en el marco de su invasión de Ucrania, desatada en febrero de 2022, con la toma de otras cinco localidades en las provincias de Donetsk y Dnipropetrovsk, en línea con sus progresos de los últimos meses en el este del país europeo.

POLITICA INTERNACIONAL
---/Kremlin/dpa
]]></media:description><media:credit role="author" scheme="urn:ebu">---/Kremlin/dpa</media:credit></media:content></item><item><title><![CDATA[El ministro del Interior de Francia denuncia el robo de "información confidencial" tras un ciberataque]]></title><link>https://www.infobae.com/america/agencias/2025/12/17/el-ministro-del-interior-de-francia-denuncia-el-robo-de-informacion-confidencial-tras-un-ciberataque/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2025/12/17/el-ministro-del-interior-de-francia-denuncia-el-robo-de-informacion-confidencial-tras-un-ciberataque/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Laurent Nunez confirmó que un grupo logró infiltrarse durante varios días y sustrajo millones de archivos sensibles relacionados con investigaciones oficiales y personas buscadas, obteniendo contraseñas de correos del ministerio, aunque recalcó que la seguridad pública no está comprometida]]></description><pubDate>Fri, 19 Dec 2025 13:50:28 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/UMCEK4UIRJALBH5YGLH6YWGFEU.jpg?auth=e1e597de7cf3009704a4eae9ec6296aaac5232dd04a1f5f9591ca387ce7537f8&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>La intrusión informática perpetrada por un grupo no identificado logró acceder durante varios días a servidores del Ministerio del Interior de Francia, extrayendo millones de archivos vinculados con investigaciones oficiales y con personas buscadas por la justicia. Según indicó el ministro del Interior francés, Laurent Nunez, este incidente comprometió bases de datos críticas y derivó en la obtención ilícita de contraseñas de correos electrónicos ministeriales, aunque las autoridades descartan que la seguridad pública se haya visto afectada.</p><p>De acuerdo con lo informado por France Info y recogido por diversos medios europeos, el ataque informático permitió el robo de decenas de carpetas con información clasificada, especialmente registros pertenecientes al Historial Criminal y a la Lista de Personas en Busca y Captura del Ministerio. Las pesquisas apuntan a que los atacantes consultaron y sustrajeron datos de relevancia para investigaciones en curso, con la potencial consecuencia de entorpecer el trabajo judicial y policial.</p><p>Tal como reportó France Info, la incursión se llevó a cabo accediendo a credenciales obtenidas de cuentas de correo electrónico del propio ministerio. El titular de Interior detalló que los hackers se hicieron con las contraseñas, lo que permitió la infiltración prolongada en los sistemas de información gubernamentales. Según declaró Nunez en una entrevista con el medio citado, todavía no se ha precisado el alcance total del robo ni se conocen las implicancias concretas para la operatividad de las fuerzas de seguridad y para la protección de los expedientes judiciales.</p><p>El ministro recalcó ante France Info que, pese a la magnitud del incidente y al volumen de datos sustraídos, las autoridades consideran que la integridad de los ciudadanos no corre peligro. “No han solicitado ningún rescate, pero se trata de un acto grave que puede obstaculizar las investigaciones judiciales”, puntualizó Nunez, subrayando que el Gobierno francés evalúa la situación con máxima atención.</p><p>El medio France Info señaló que el ataque, de acuerdo con lo admitido por el Ministerio del Interior, fue una acción persistente que se extendió por varios días antes de ser detectada y contenida. Si bien no se ha atribuido la responsabilidad explícita a ningún grupo específico, las autoridades francesas reconocen la necesidad de reforzar los protocolos de seguridad digital para evitar incidentes similares en el futuro.</p><p>Además, fuentes oficiales consultadas por France Info sostienen que se investiga cómo lograron los delincuentes acceder a información sensible mediante las cuentas de correo ministeriales y cuáles pueden ser las consecuencias para las investigaciones criminales en marcha. El robo de contraseñas sugiere un nivel de sofisticación importante por parte de los atacantes, quienes consiguieron sortear barreras de protección y poner en riesgo datos clave para la lucha contra el delito.</p><p>El Ministerio del Interior francés, de acuerdo con declaraciones a France Info, ha iniciado un proceso de revisión de los sistemas comprometidos y trabaja de manera coordinada con los servicios judiciales y de ciberseguridad para cercar a los responsables y reducir al mínimo las repercusiones del ataque. Mientras continúan las tareas técnicas y legales, el Gobierno insiste ante la ciudadanía que no existen factores de riesgo inmediato para las personas cuyos datos pudieron verse afectados por esta intrusión.</p><p>La investigación sobre este incidente persiste, mientras el Ejecutivo explora alternativas para reforzar la seguridad digital en áreas críticas del aparato estatal. Laurent Nunez, en sus declaraciones reproducidas por France Info, reiteró que la prioridad es restablecer completamente la seguridad en los sistemas del ministerio y colaborar con la justicia para identificar a los autores del ataque y limitar el daño potencial sobre los procesos judiciales vigentes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/UMCEK4UIRJALBH5YGLH6YWGFEU.jpg?auth=e1e597de7cf3009704a4eae9ec6296aaac5232dd04a1f5f9591ca387ce7537f8&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Francia confirmó que decenas de archivos confidenciales fueron robados en un ciberataque al Ministerio del Interior]]></title><link>https://www.infobae.com/america/mundo/2025/12/17/francia-confirmo-que-decenas-de-archivos-confidenciales-fueron-robador-en-un-ciberataque-al-ministerio-del-interior/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/12/17/francia-confirmo-que-decenas-de-archivos-confidenciales-fueron-robador-en-un-ciberataque-al-ministerio-del-interior/</guid><description><![CDATA[Las autoridades informaron que la intrusión permitió la sustracción de datos sensibles vinculados a antecedentes penales y personas buscadas, mientras se investiga el alcance y los responsables del incidente]]></description><pubDate>Wed, 17 Dec 2025 15:59:31 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/H6MF7SH2JDQQGVYGRIB52P7HQE.jpg?auth=e86ec66762fbc3e1d82e24f96b0cee166706b427a7ca200588c5b97f479a5f3b&smart=true&width=5450&height=3633" alt="El ministro de Interior de Francia, Laurent Nuñez (REUTERS/ARCHIVO)" height="3633" width="5450"/><p>El <b>Ministerio del Interior de Francia</b> fue víctima de un <b>ciberataque</b> que resultó en la extracción ilícita de decenas de archivos <b>confidenciales</b> relacionados con <b>antecedentes penales</b> y con personas buscadas en el país, según informó el miércoles <b>Laurent Núñez</b>, máximo responsable de la institución, en declaraciones a la emisora <i>Franceinfo</i>. Núñez precisó que la intrusión fue detectada “hace unos días” y afectó principalmente a los <b>servidores de correo electrónico</b> del ministerio. Las autoridades francesas han iniciado una investigación judicial para esclarecer los hechos e identificar a los autores del ataque.</p><p>Según las declaraciones de <b>Núñez</b> en la entrevista recogida por <i>Franceinfo</i>, los sistemas comprometidos incluyen el <b>Sistema de Tratamiento de Antecedentes Penales (TAJ)</b> y el <b>Archivo de Personas Buscadas (FPR)</b>. El ministro reconoció la gravedad del incidente al referirse a estos archivos como “importantes para nosotros” e indicó que todavía no es posible determinar completamente el alcance de la filtración. Subrayó que “aún desconocemos el alcance total de la filtración, desconocemos qué se extrajo: hasta la fecha, se han eliminado varias decenas de archivos del sistema, estamos hablando de millones de datos”.</p><p>Respecto al método utilizado, Núñez señaló que la intrusión <b>“provino de un individuo o grupo de individuos que obtuvieron acceso a través de ciertas cuentas de correo electrónico profesionales y pudieron obtener códigos de acceso”.</b> El número exacto de personas implicadas en el ataque no ha sido precisado y, por el momento, las autoridades desconocen la extensión y el impacto final de la sustracción de datos. La Fiscalía de París ya ha abierto una investigación por “actividad sospechosa dirigida a servidores de correo electrónico”.</p><img src="https://www.infobae.com/resizer/v2/P23BVUVTPV5PAQABZCOAS5HXHY.jpg?auth=3fa1ed3d9f90e25e13f23866c9bd8fa7625843ce661f7dc8dcd3a81f29394999&smart=true&width=8192&height=5464" alt="Las autoridades francesas abren una investigación judicial para identificar a los responsables del ciberataque y determinar el alcance de la filtración de datos (REUTERS/ARCHIVO)" height="5464" width="8192"/><p>El ciberataque contra las autoridades francesas coincide con una semana en la que también se han producido incidentes similares en otras instituciones europeas. En <b>Alemania</b>, el <b>Gobierno federal</b> convocó el viernes al embajador ruso <b>Serguéi Necháyev</b>, tras atribuir a los servicios secretos de Moscú la responsabilidad de un ataque informático dirigido al <b>control del tráfico aéreo alemán</b>, perpetrado en 2024, así como de una campaña de desinformación desarrollada durante el periodo previo a las elecciones generales del pasado febrero. La confirmación de esta atribución la realizó <b>Martin Giese</b>, portavoz del Ministerio de Exteriores alemán, en una rueda de prensa recogida por medios internacionales.</p><p>Giese manifestó que “Rusia amenaza nuestra seguridad, no sólo con su guerra de agresión contra Ucrania, sino también aquí, en Alemania”. Añadió que el gobierno germano ha comenzado a aplicar una serie de contramedidas junto con sus socios europeos, entre las que se contemplan <b>sanciones individuales</b> como la prohibición de entrada a territorio europeo y la congelación de activos a diversos individuos relacionados con estos ciberataques y acciones de desinformación.</p><img src="https://www.infobae.com/resizer/v2/KPADDAZRIBHD5GAAR55LRIEPXU.JPG?auth=0ace1a7d444cd353cd4f14e3f089be36d8c14778f36ff30a55ba1d2e83fb6396&smart=true&width=5500&height=3675" alt="Alemania acusa a los servicios secretos rusos y al grupo APT28 de un ciberataque contra el control del tráfico aéreo y una campaña de desinformación (REUTERS/ARCHIVO)" height="3675" width="5500"/><p>El portavoz precisó que, tras un exhaustivo análisis de los servicios de inteligencia, se puede “reconocer claramente la firma y demostrar la responsabilidad de Moscú”, señalando específicamente al <b>GRU</b> (servicio de inteligencia militar ruso) y al colectivo de jáqueres <b>APT28 (Fancy Bear)</b> como responsables del incidente contra la infraestructura aérea alemana. Respecto a la campaña de desinformación, Giese detalló que fue ejecutada a través del laboratorio ruso <b>Center for Geopolitical Expertise</b> y el <b>Movimiento del Águila Bicéfala</b>, ambos con vínculos con el GRU.</p><p>El gobierno alemán estima que el objetivo de estas acciones es dividir la sociedad, erosionar la confianza social e institucional y debilitar el sistema democrático mediante la manipulación selectiva de la información y la difusión de campañas orientadas a fomentar el rechazo y la desconfianza hacia las instituciones públicas. Según Giese, Berlín tomará nuevas medidas para “que Rusia pague un precio por sus acciones híbridas” en territorio europeo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/YJZ2QRQGQ5GXRJIR4ECOUS7A7A.JPG?auth=696fdbc7ffb6144ed8b7a4e41597768700bd89532d2efacff5847e09ecb23dd9&amp;smart=true&amp;width=1312&amp;height=880" type="image/jpeg" height="880" width="1312"><media:description type="plain"><![CDATA[French President Emmanuel Macron attends the European Union leaders' summit in Brussels, Belgium October 23, 2025. REUTERS/Yves Herman/Pool]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[La petrolera estatal de Venezuela denuncia un ciberataque y apunta a EEUU como responsable]]></title><link>https://www.infobae.com/america/agencias/2025/12/15/la-petrolera-estatal-de-venezuela-denuncia-un-ciberataque-y-apunta-a-eeuu-como-responsable/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2025/12/15/la-petrolera-estatal-de-venezuela-denuncia-un-ciberataque-y-apunta-a-eeuu-como-responsable/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[PDVSA informó sobre una intrusión digital contra sus sistemas internos y responsabilizó a Washington de estar detrás del incidente, si bien aseguró que la producción y la distribución nacional e internacional de hidrocarburos continúan con total normalidad gracias a protocolos de seguridad]]></description><pubDate>Wed, 17 Dec 2025 14:34:15 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/JP6HZ25TAZBWZDHKKMN6YY6UW4.jpg?auth=dcbde67358ce093162fdb87f228126e16d281d8353f999f3d2466a658b7b9422&smart=true&width=1920&height=1265" alt="" height="1265" width="1920"/><p>“El compromiso, peritaje y lealtad” del personal técnico de la estatal venezolana, Petróleos de Venezuela S.A. (PDVSA), permitió detectar y frenar un ataque digital que habría tenido como blanco sus sistemas internos y administrativos, orientado a interferir en la operación de la compañía. La noticia se reveló en un comunicado oficial donde la empresa atribuyó la responsabilidad a Estados Unidos, al considerar el incidente parte de lo que describen como una “estrategia pública” de Washington para obtener el control sobre los recursos petroleros venezolanos. Según informó el medio que difundió el mensaje, PDVSA subrayó que sus áreas clave no resultaron dañadas y que la producción y distribución de hidrocarburos, tanto dentro como fuera del país, continúan de acuerdo a lo previsto.</p><p>La petrolera estatal dio a conocer el  incidente a través de su canal oficial en Telegram, donde detalló que la ofensiva afectó únicamente sus sistemas administrativos, sin lograr progresar hasta las áreas críticas de operación, gracias a la implementación de los protocolos de seguridad de la empresa y la actuación de su personal. Tal como publicó la fuente citada, PDVSA aseguró que la actividad regular en el suministro nacional de productos, así como la realización de los acuerdos internacionales de exportación, permanecen sin cambio tras el suceso.</p><p>El comunicado difundido por la empresa estatal calificó el evento como un nuevo “intento de agresión” e hizo énfasis en que, a juicio de la corporación, estos hechos no son independientes, sino que forman parte de una línea de acciones impulsadas desde Washington para doblegar la operatividad venezolana en el sector energético. Según detalló la petrolera, este ciberataque replicaría patrones de episodios anteriores en los que, sostiene la empresa, sectores extranjeros y actores identificados como “factores apátridas” habrían coordinado intentos para debilitar la soberanía energética del país.</p><p>El medio que recogió la declaración de PDVSA sumó que la compañía lamenta que episodios como el reciente incidente vehiculen la continuidad de esas estrategias orientadas supuestamente a entorpecer el funcionamiento nacional y a “robarle las navidades al pueblo venezolano”, citando la expresión textual incluida en el comunicado. Desde la empresa se reiteró la denuncia de ataques previos contra la industria petrolera nacional, argumentando que la plantilla laboral ha confrontado circunstancias similares en otras ocasiones y que su actuación ha permitido limitar el alcance de los daños.</p><p>PDVSA concluyó su mensaje con el rechazo de toda acción protagonizada por “intereses extranjeros en complicidad con factores apátridas” que, según afirmaron, procuran frenar el derecho al desarrollo energético del país. De acuerdo con el reporte, la declaración finalizó con una afirmación de continuidad y compromiso por parte de la empresa y su personal, orientada a mantener la operatividad “al servicio de todos los venezolanos y venezolanas”.</p><p>En el contexto de las tensiones regionales, la denuncia de PDVSA se produce al tiempo que se registran ataques de fuerzas estadounidenses contra embarcaciones en el Caribe, lo que, según consignó la fuente, ha intensificado la atención sobre la seguridad energética en la región. Por el momento, ningún portavoz del gobierno estadounidense ha emitido declaraciones oficiales en respuesta a las denuncias presentadas por la empresa venezolana sobre el incidente digital en sus sistemas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/JP6HZ25TAZBWZDHKKMN6YY6UW4.jpg?auth=dcbde67358ce093162fdb87f228126e16d281d8353f999f3d2466a658b7b9422&amp;smart=true&amp;width=1920&amp;height=1265" type="image/jpeg" height="1265" width="1920"/></item><item><title><![CDATA[Estos son los riesgos de usar el ordenador del trabajo como el tuyo personal, según un experto en ciberseguridad]]></title><link>https://www.infobae.com/espana/2025/12/15/estos-son-los-riesgos-de-usar-el-ordenador-del-trabajo-como-el-tuyo-personal-segun-un-experto-en-ciberseguridad/</link><guid isPermaLink="true">https://www.infobae.com/espana/2025/12/15/estos-son-los-riesgos-de-usar-el-ordenador-del-trabajo-como-el-tuyo-personal-segun-un-experto-en-ciberseguridad/</guid><dc:creator><![CDATA[Carolina Viciano]]></dc:creator><description><![CDATA[El técnico recuerda que “el 70% de los ataques comienzan por nuestros clics”, lo que expone los dispositivos electrónicos que empleamos en lo personal y lo profesional]]></description><pubDate>Mon, 15 Dec 2025 11:33:20 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/XGJWXTG32BGNTDADVWTKF2KCIU.jpg?auth=123969a6c3420add186b3dda9a0237511465994dd94dfe76634642d2e0c063fd&smart=true&width=6016&height=4016" alt="Expertos en ciberseguridad advierten sobre utilizar el ordenador que proporciona la empresa donde se trabaja como el personal. / Freepick" height="4016" width="6016"/><p>La creciente sofisticación de los ciberdelincuentes y <a href="https://www.infobae.com/tecno/2025/11/19/la-revolucion-de-la-inteligencia-artificial-en-2025-revela-un-cambio-que-aun-no-llega-a-todas-las-empresas/" target="_blank" rel="" title="https://www.infobae.com/tecno/2025/11/19/la-revolucion-de-la-inteligencia-artificial-en-2025-revela-un-cambio-que-aun-no-llega-a-todas-las-empresas/">la expansión de la inteligencia artificial</a> han situado la <b>ciberseguridad</b> en el centro de las preocupaciones, tanto de empresas como de los particulares. A esta situación, cabe añadir la educación digital que no poseen todos los espectros de la población. En ocasiones, los trabajadores de las empresas donde se facilitan dispositivos electrónicos reciben formación acorde a sus tareas, pero no siempre es así.</p><p>En este contexto, Sergio Rubio, responsable comercial para España de Synack y experto en seguridad, ha advertido sobre los riesgos que implica utilizar el <b>ordenador del trabajo</b> para fines personales. El técnico en la empresa de ciberseguridad subraya que “el 70% de los ataques comienzan por <a href="https://www.infobae.com/espana/2025/09/09/una-trabajadora-es-despedida-por-acceder-411-veces-a-las-redes-sociales-en-su-horario-laboral-la-justicia-lo-confirma-por-falta-muy-grave/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/09/09/una-trabajadora-es-despedida-por-acceder-411-veces-a-las-redes-sociales-en-su-horario-laboral-la-justicia-lo-confirma-por-falta-muy-grave/">nuestros clics”</a>, según ha declarado en una entrevista con <i>elEconomista.es</i>.</p><p>Rubio ha explicado que Synack, compañía estadounidense fundada en 2013, se dedica de forma exclusiva a la seguridad ofensiva y a los servicios de <i>pentesting</i>, es decir, pruebas simuladas de ciberataques. La empresa cuenta con un equipo de 1.500 <i>hackers</i> éticos repartidos en 90 países, cuya labor principal es identificar vulnerabilidades críticas en los sistemas de sus clientes. Según ha detallado el experto, la plataforma de Synack permite conectar directamente a estos profesionales con los activos tecnológicos de las empresas, iniciando cualquier test en un plazo máximo de 72 horas y sin demoras para el cliente.</p><p>El proceso de <i>pentesting</i>, tal y como ha descrito Rubio, consiste en intentar vulnerar de manera controlada los sistemas de una organización para detectar y corregir posibles <b>fallos de seguridad</b>. Cada prueba implica la participación simultánea de entre 30 y 50 expertos, lo que incrementa la profundidad y eficacia de la búsqueda de errores. Además, las vulnerabilidades se actualizan y notifican al cliente en tiempo real, lo que permite actuar con rapidez ante cualquier hallazgo.</p><h2>El papel de los hackers éticos y no los delictivos</h2><p>La figura del <i>hacker</i> suele asociarse a actividades delictivas, pero Rubio ha querido matizar que existen profesionales que emplean sus conocimientos para proteger, no para atacar. Según ha afirmado, “la parte ética tiene una gran importancia”. De acuerdo a las explicaciones del técnico, “un <i>hacker </i>ético es un profesional de la ciberseguridad con un amplio conocimiento técnico y un fin completamente opuesto al del <b>cibercriminal</b>“. Su labor es “detectar fallos, no aprovecharlos”, ha señalado en declaraciones a <i>elEconomista.es</i>.</p><p>El experto ha alertado de que los ciberdelincuentes disponen de múltiples vías para acceder a la información de las empresas. Ha puesto como ejemplo que, mediante una simple modificación en el identificador de un documento, un atacante podría obtener <b>datos sensibles </b>como las nóminas de cualquier empleado. Además, ha advertido de que los avances tecnológicos facilitan a los delincuentes la posibilidad de ejecutar código en los servidores de una compañía como si estuvieran físicamente presentes, lo que puede desembocar en robos de datos o en ataques de <i>ransomware</i>.</p><p>Más allá de la detección de vulnerabilidades técnicas, Rubio ha insistido en la necesidad de sensibilizar a los trabajadores sobre su papel en la <a href="https://www.infobae.com/espana/2025/10/11/una-empresa-espanola-se-suma-a-la-defensa-de-europa-de-los-ciberataques-el-nuevo-proyecto-de-la-ue-ante-las-perturbaciones/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/10/11/una-empresa-espanola-se-suma-a-la-defensa-de-europa-de-los-ciberataques-el-nuevo-proyecto-de-la-ue-ante-las-perturbaciones/">protección de la información corporativa</a>. Ha subrayado que “el 70% de los ataques comienzan por nuestros clics. La ciberseguridad no empieza en la empresa, empieza en casa. Hay que evitar usar <b>equipos corporativos</b> para nuestras aplicaciones sociales”, ha concluido el experto en su entrevista.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/XGJWXTG32BGNTDADVWTKF2KCIU.jpg?auth=123969a6c3420add186b3dda9a0237511465994dd94dfe76634642d2e0c063fd&amp;smart=true&amp;width=6016&amp;height=4016" type="image/jpeg" height="4016" width="6016"><media:description type="plain"><![CDATA[Expertos en ciberseguridad advierten sobre utilizar el ordenador que proporciona la empresa donde se trabaja como el personal. / Freepick]]></media:description><media:credit role="author" scheme="urn:ebu">Elena Guillen</media:credit></media:content></item><item><title><![CDATA[Ciberataque en Hermosillo: hackers exponen archivo de 738 MB con datos “antiguos” de policías municipales]]></title><link>https://www.infobae.com/mexico/2025/12/12/ciberataque-en-hermosillo-hackers-exponen-archivo-de-738-mb-con-datos-antiguos-de-policias-municipales/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2025/12/12/ciberataque-en-hermosillo-hackers-exponen-archivo-de-738-mb-con-datos-antiguos-de-policias-municipales/</guid><dc:creator><![CDATA[Diego Mendoza López]]></dc:creator><description><![CDATA[La información oficial de la corporación indica que la información y bases de datos robadas por el grupo “Chronus Team” son, según, de hace cuatro años]]></description><pubDate>Fri, 12 Dec 2025 18:28:09 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/FUW6M3CCT5AVZLH4VLEOPJRONI.jpg?auth=6dba5bac949071f6b47a49569d75573abc555c82fe126d664e4a1de9e1b9a364&smart=true&width=1920&height=1080" alt="Los registros hackeados por el grupo "Chronus" incluyen registros y datos de los agentes municipales dentro de la corporación de Sonora | Jovani Pérez / Infobae México" height="1080" width="1920"/><p>Un presunto <b>hackeo</b> a la <b>Policía Municipal de Hermosillo</b> atribuido al grupo <i><b>Chronus Team</b></i> desató preocupación en el sector de<b> seguridad digital</b> luego de que se difundiera un archivo de gran volumen con <b>información personal</b>, operativa y fotográfica de más de mil 200 agentes municipales en el estado de <b>Sonora</b>. </p><p>El incidente fue dado a conocer después de que se reportara la difusión de un archivo de <b>738 </b><i><b>megabytes</b></i><b> </b>(<b>MB</b>) con nombres completos, fotografías, descripciones de armamento y otros datos de la estructura operativa de la corporación. </p><p>La filtración atribuida a <i>Chronus</i> se posicionó rápidamente como uno de los<b> ciberataques</b> más relevantes contra infraestructura municipal durante el último año.</p><h2>La aparente filtración: documentos internos, fotografías y archivos JSON</h2><p>El paquete divulgado por los atacantes incluye documentos internos, listados de personal y archivos formato<b> JSON </b>(<i><b>JavaScript Object Notation</b></i><i> </i>en inglés) con categorías como “abusos autoridad”, “asignaciones”, “días descanso”, “jerarquías”, “modelo telecomunicación”, “multas”, “registros cambio contraseñas”, “telecomunicaciones”, “reglamentos”, “tipos arma” y “tipos policías”. </p><img src="https://www.infobae.com/resizer/v2/RBNDWNC4R5CI5CTOKUFARU7AEY.jpg?auth=2ff3d91f7e12406ffb24510f02fad61360006286e9031042407657af39d13301&smart=true&width=1289&height=886" alt="Los datos filtrados también incluyen registro de armamento, equipo táctico y fotografías del personal policiaco | X / @elalbertomedina" height="886" width="1289"/><p>De acuerdo con la información difundida, el archivo contiene también fotografías del rostro de los elementos y documentos que describen equipo, armamento y registros internos de uso cotidiano.</p><h2>La respuesta de la corporación policiaca: “No fue vulnerado el actual sistema”</h2><p>Tras la publicación del material, la <b>Policía Municipal de Hermosillo</b> emitió una postura oficial. La corporación afirmó que <b>el sistema de Seguridad Pública actualmente en operación no fue hackeado</b> y que los datos corresponden a una base “antigua”, presuntamente, de hace al menos cuatro años: </p><p>Así lo dijo: </p><p>“Respecto a la información que circula sobre un hackeo en la Policía Municipal se precisa que tras llevar a cabo una revisión, se determina que el actual sistema de Seguridad Pública Municipal *NO* fue hackeado. La información publicada es de hace cuando menos *4 años*” (<i>sic</i>), se lee en el mensaje.</p><img src="https://www.infobae.com/resizer/v2/T7U6XGJO7ZDWFEHVL47JMWTNLQ.jpg?auth=95cbb5fc6e4d26f1f42cfbf8f2b1bb5732e9d8f65491f1c31b0685ab18734239&smart=true&width=1599&height=899" alt="La información oficial detalla que el ciberataque solo hurtó datos que tienen, aparentemente, "cuatro años de antigüedad" | Policía Hermosillo" height="899" width="1599"/><p>Hasta el momento, no se ha informado si se desplegó alguna auditoría forense interna para confirmar el origen de la base filtrada. Tampoco si se aplicarán protocolos para notificar a los elementos cuyos datos forman parte del archivo expuesto.</p><h2>Ataques previos contra el Ayuntamiento de Hermosillo</h2><p>La filtración ocurre semanas después de otros incidentes que ya habían puesto en entredicho la seguridad digital del <b>Ayuntamiento de Hermosillo</b>. El pasado <b>6 de noviembre</b>, el grupo<i> Chronus </i>realizó un <i><b>defacement</b></i> al portal de <b>Transparencia Presupuestaria</b>, lo cual sustituía el contenido principal del sitio por un mensaje directo:</p><p>“Mejoren su seguridad (…) o la próxima vez eliminaremos su página”, acompañado de supuestas firmas de los integrantes del grupo.</p><p>Para verificar el ataque, especialistas y periodistas recurrieron a <i><b>Web Archive</b></i>, plataforma que conserva versiones históricas de sitios web. A través de estas capturas fue posible confirmar la alteración del portal oficial, el cual permaneció sin cargar correctamente hasta el 11 de noviembre, bloqueando temporalmente el acceso a información pública obligatoria.</p><img src="https://www.infobae.com/resizer/v2/UHPCZVUSTRG4PB5RYA5QAWQICE.jpg?auth=336496b130fcb7c81b1e3ca2253cf42f976db2618f46547618d53faff03f7e8a&smart=true&width=1907&height=903" alt="Previo al ataque cibernético de la policía municipal, el portal de Transparencia Presupuestaria de Hermosillo sufrió dos defacement a manos de Chronus | X / @elalbertomedina" height="903" width="1907"/><p>El <b>10 de diciembre</b>, registros en la misma plataforma mostraron que el portal gubernamental volvió a ser vulnerado con un segundo <i>defacement </i>atribuido al mismo grupo, lo que evidenció fallas persistentes en la seguridad informática municipal.</p><h2>Persisten dudas sobre el origen de la base filtrada</h2><p>Aunque la corporación insiste en que no se trató de un <b>hackeo al sistema actual de la Policía Municipal</b>, la magnitud del archivo divulgado por <i>Chronus</i> mantiene abiertas las interrogantes sobre cómo una base histórica —aparentemente fuera de operación— fue extraída, descargada o localizada.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FUW6M3CCT5AVZLH4VLEOPJRONI.jpg?auth=6dba5bac949071f6b47a49569d75573abc555c82fe126d664e4a1de9e1b9a364&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[| Jovani Pérez / Infobae México]]></media:description></media:content></item><item><title><![CDATA[Qué es la estafa del ‘doble disparo’, por la que puedes perder mucho dinero en una pequeña transferencia]]></title><link>https://www.infobae.com/espana/2025/12/12/que-es-la-estafa-del-doble-disparo-por-la-que-puedes-perder-mucho-dinero-en-una-pequena-transferencia/</link><guid isPermaLink="true">https://www.infobae.com/espana/2025/12/12/que-es-la-estafa-del-doble-disparo-por-la-que-puedes-perder-mucho-dinero-en-una-pequena-transferencia/</guid><dc:creator><![CDATA[Rogelio Jiménez Guillén]]></dc:creator><description><![CDATA[El fraude se encuentra entre los más peligrosos y cada vez se cobra más víctimas]]></description><pubDate>Fri, 12 Dec 2025 13:27:31 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/EXWISZPBPVAMJCBGNVQ7YIVNIQ.jpg?auth=89cacab6fbf2cfeabaf8c4f8c579c2cec29e8f4f5f5a812a8cb56edfe1394158&smart=true&width=7194&height=4801" alt="Estafa telefónica (Freepik)" height="4801" width="7194"/><p>La estafa del ‘doble disparo’ es una de las más sofisticadas. Consiste en una <a href="https://www.infobae.com/america/tecno/2021/04/16/teamviewer-los-riesgos-de-usar-esta-herramienta-de-acceso-remoto-sin-tomar-precauciones/" target="_self" rel="" title="https://www.infobae.com/america/tecno/2021/04/16/teamviewer-los-riesgos-de-usar-esta-herramienta-de-acceso-remoto-sin-tomar-precauciones/">estrategia de dos pasos</a>. En primer lugar, la víctima recibe un mensaje de texto o una llamada telefónica. El mensaje te informa de que has sufrido un pequeño cargo en la tarjeta bancaria (a veces de tan solo unos céntimos) y que contactan contigo por algo relacionado con un servicio que realmente utilizas. </p><p>Los estafadores buscan así generar una oportunidad, provocar la reacción del consumidor o comprobar que el correo electrónico o el número de teléfono estén en activo. Tras la primera fase y la prueba de reconocimiento, llega la segunda ola. Esta consiste en la <a href="https://www.infobae.com/espana/2025/12/05/la-policia-nacional-advierte-de-una-nueva-estafa-te-dicen-que-lo-hacen-por-un-fallo-de-seguridad-y-te-solicitan-compartir-la-pantalla-en-whatsapp/" target="_self" rel="" title="https://www.infobae.com/espana/2025/12/05/la-policia-nacional-advierte-de-una-nueva-estafa-te-dicen-que-lo-hacen-por-un-fallo-de-seguridad-y-te-solicitan-compartir-la-pantalla-en-whatsapp/">llamada telefónica</a>. La víctima descuelga y al otro lado se encontrará un supuesto experto que asegura haber visto una amenaza o una actividad sospechosa en su perfil. La víctima no duda en ningún momento, ya que el estafador cuenta con información previa (recopilada durante la primera fase). En <b>tono alarmista</b>, este le ofrece ayuda y la víctima, convencida de la buena intención, sigue los pasos. Así termina dando información clave sobre sus contraseñas, su tarjeta bancaria y otros datos financieros.</p><p>Según el diario francés <i>Sud Ouest</i>, las instrucciones que sigue la víctima son las siguientes: <b>validar un código SMS</b>, instalar un <i>software </i>de acceso remoto, y finalmente, transferir los fondos a otra cuenta, en teoría para asegurarla. En este momento, el estafador actúa y vacía la cuenta bancaria en cuestión de minutos. </p><img src="https://www.infobae.com/resizer/v2/EEFIMCELDJB5FIDF6WEJMAXGBY.jpg?auth=96eb1091dd917b14e11c8202404c02900b4c2a21254cf0a32cecb2b93d170000&smart=true&width=1920&height=1080" alt="La ciberdelincuencia (Infobae)" height="1080" width="1920"/><p>Es un fraude bastante complejo, pues se basa en la transmisión de confianza y la aparente coherencia del contexto. Los timadores se encargan de construir esta situación y utilizan<b> técnicas persuasivas</b>. Son expertos en usar<b> códigos institucionales</b>, como un lenguaje profesional, un tono tranquilizador pero insistente y un vocabulario muy técnico propio del sector bancario. </p><p>Pese a todo, hay varias señales que pueden alertar inmediato a la víctima. En primer lugar, los bancos suelen recordar que los asesores bancarios nunca pedirían validar transacciones y tampoco instalar <i>software</i> de control remoto. También aconsejan desconfiar de mensajes que recurran a la urgencia, el miedo o la culpabilización. </p><h2>Crecen las estafas en España</h2><p>La ciberdelincuencia en España <b>ha aumentado un 25%</b> en los últimos dos años. Un 35% de los usuarios han sido víctimas de phishing telefónico, también conocido como <i><b>vishing </b></i>(los atacantes se hacen pasar por entidades de confianza). Un 35% han recibido SMS con enlaces fraudulentos, un 28% a través de WhatsApp, y un 30,63% asegura haber sido contactado telefónicamente por <i>bots </i>para intentar venderles algo.</p><p>La <b>grabación de voz</b> también es una de las tácticas fraudulentas más utilizadas por los estafadores. Consiste en simular una llamada comercial para grabar la voz del consumidor. Para ello hacen alguna pregunta y cuando contestas ‘Sí’, los estafadores lo utilizan para suscribirte a servicios de pago. </p><p>La primera norma es <b>no confirmar nunca</b> ni reenviar ningún código recibido por SMS. Si el consumidor duda, lo mejor es llamar al banco y preguntar al respecto. Los propios bancos cuentan con <a href="https://www.infobae.com/espana/2025/11/26/la-policia-pone-en-marcha-una-campana-de-prevencion-de-estafas-online-te-pueden-vaciar-la-cuenta-bancaria-entera/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/11/26/la-policia-pone-en-marcha-una-campana-de-prevencion-de-estafas-online-te-pueden-vaciar-la-cuenta-bancaria-entera/">unidades especializadas</a> en fraude que pueden actuar con rapidez. También se puede presentar una denuncia a la policía, que recomienda <b>actuar cuanto antes. </b></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/EXWISZPBPVAMJCBGNVQ7YIVNIQ.jpg?auth=89cacab6fbf2cfeabaf8c4f8c579c2cec29e8f4f5f5a812a8cb56edfe1394158&amp;smart=true&amp;width=7194&amp;height=4801" type="image/jpeg" height="4801" width="7194"><media:description type="plain"><![CDATA[Estafa telefónica (Freepik)]]></media:description></media:content></item><item><title><![CDATA[El 2026 podría marcar el inicio de una nueva ola de ciberataques impulsados por IA: más personalizados y persistentes que nunca]]></title><link>https://www.infobae.com/tecno/2025/12/05/el-2026-podria-marcar-el-inicio-de-una-nueva-ola-de-ciberataques-impulsados-por-ia-mas-personalizados-y-persistentes-que-nunca/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2025/12/05/el-2026-podria-marcar-el-inicio-de-una-nueva-ola-de-ciberataques-impulsados-por-ia-mas-personalizados-y-persistentes-que-nunca/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[la investigación identifica seis tendencias clave impulsadas por tecnologías emergentes que desafían la capacidad de adaptación de empresas y usuarios]]></description><pubDate>Fri, 05 Dec 2025 01:20:47 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/JQ2C5MIKFND7BG4OYA2PVU4UAM.png?auth=f44b0a2c1c8ec974a9cb298cef3519e7dae2a24b41dff3a142d40e4efaafd5f5&smart=true&width=1920&height=1080" alt="Los ciberdelincuentes utilizarán IA para crear identidades sintéticas y evadir sistemas de seguridad avanzados, según el estudio. (Reuters)" height="1080" width="1920"/><p>El año <b>2026</b> podría marcar un punto de inflexión en la<a href="https://www.infobae.com/tecno/2025/12/04/asi-puedes-proteger-el-telefono-android-y-datos-personales-frente-a-robos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/04/asi-puedes-proteger-el-telefono-android-y-datos-personales-frente-a-robos/"> <b>ciberseguridad global</b></a>, según el más reciente informe de Experian, que advierte sobre la inminente llegada de una nueva ola de <b>ataques cibernéticos</b> impulsados por <a href="https://www.infobae.com/tag/inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/inteligencia-artificial/"><b>inteligencia artificial</b></a>. La compañía señala que estas amenazas serán más sofisticadas y personalizadas, lo que plantea desafíos inéditos tanto para empresas como para consumidores.</p><p>El informe anticipa que los <b>ciberdelincuentes</b> aprovecharán tecnologías emergentes para diseñar ataques más difíciles de detectar y combatir. <b>Michael Bruemmer</b>, vicepresidente de Resolución Global de Brechas de Datos en la firma, advierte que “la tecnología está evolucionando a una velocidad vertiginosa, y los ciberdelincuentes suelen ser los primeros en adoptar herramientas como la IA para superar las defensas y explotar vulnerabilidades”.</p><p>Bruemmer destaca que, aunque las organizaciones pueden emplear estas mismas innovaciones para fortalecer su seguridad, deben estar preparadas para gestionar las consecuencias de posibles incidentes.</p><img src="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&smart=true&width=1920&height=1080" alt="El cómputo cuántico y los agentes autónomos complicarán la protección de datos y permitirán ataques personalizados en tiempo real. (Reuters)" height="1080" width="1920"/><p>En tanto, se identifica seis tendencias clave que definirán el panorama de amenazas en 2026. Entre ellas, sobresale el uso de <b>inteligencia artificial</b> para crear <b>identidades sintéticas</b>, capaces de engañar incluso a los sistemas de verificación más avanzados. Además, la irrupción del <b>cómputo cuántico</b> podría abrir nuevas brechas en la protección de datos, mientras que los <b>agentes autónomos de IA</b> y el <b>malware cambiante</b> permitirán a los atacantes adaptar sus métodos en tiempo real para evadir la detección.</p><p>El informe también alerta sobre la aparición de vulnerabilidades en <b>interfaces cerebro-computadora</b>, una tecnología emergente que conecta dispositivos directamente con el cerebro humano. Estas innovaciones amplían el espectro de riesgos y exigen una vigilancia constante por parte de los equipos de seguridad.</p><p>Las investigaciones entre consumidores de <b>Estados Unidos</b> y <b>Reino Unido</b> revelan un aumento en la preocupación por el impacto de la inteligencia artificial en la seguridad personal. Más de cuatro de cada cinco encuestados expresan inquietud ante la posibilidad de que la IA se utilice para crear identidades falsas prácticamente indistinguibles de las reales.</p><img src="https://www.infobae.com/resizer/v2/XOF2J3MIUXPGKQTX2J6IMR474U.jpg?auth=0ef876dbca0fc1e5882641f2462d9a53b09cdc6365f4fbe10cf7f05da80cddb3&smart=true&width=800&height=537" alt="El 80% de los consumidores en Estados Unidos y Reino Unido está preocupado por el uso de IA en la creación de identidades falsas, mientras los millennials surgen como el grupo más vulnerable al fraude digital (Reuters)" height="537" width="800"/><p>El informe destaca que las generaciones más jóvenes, especialmente los <b>millennials</b>, se encuentran entre los grupos más vulnerables. Uno de cada cuatro adultos millennials consultados afirma haber sido víctima de <b>robo de identidad</b> en el último año, y casi una cuarta parte reconoce haber caído en <b>ataques de phishing</b> en el hogar o en el trabajo durante los últimos 12 meses. Asimismo, muchas víctimas sienten que las empresas no están preparadas para proteger sus datos ni para responder adecuadamente tras una brecha de seguridad.</p><p>El entorno descrito por el informe plantea interrogantes sobre la capacidad de las empresas para anticipar y responder a amenazas cada vez más avanzadas. <b>Jim Steven</b>, director de Servicios de Crisis y Respuesta a Datos en la compañía, sostiene que “estamos entrando en una nueva era en la que los ciberataques ya no se limitan a robar datos; ahora buscan manipular la realidad”.</p><p>Steven insiste en que las organizaciones deben adoptar una postura proactiva, utilizando la tecnología no solo para defenderse, sino también para prepararse ante posibles incidentes y minimizar su impacto.</p><img src="https://www.infobae.com/resizer/v2/7SYBXW3JBBATDIQGU5RLZ7GJUU.jpg?auth=bf71a5c7310baa7055ce801bfbf4fe111e416e80124ce55a50dcd3edc6025e30&smart=true&width=1366&height=768" alt="Más de 8.000 brechas de datos se registraron globalmente durante 2025, lo que subraya la urgencia de reforzar la seguridad digital ante amenazas cada vez más avanzadas. (Imagen Ilustrativa Infobae)" height="768" width="1366"/><p>Durante la primera mitad de <b>2025</b>, se identificó más de <b>8.000 brechas de datos</b> a nivel mundial, con aproximadamente <b>345 millones de registros expuestos</b>. Entre los clientes de la compañía, <b>Estados Unidos</b>, <b>Reino Unido</b> y <b>Canadá</b> figuran como los países más afectados por estos incidentes, lo que subraya la dimensión global del desafío.</p><p>Frente a este escenario, los autores dele estudio reiteran la necesidad de que empresas y consumidores adopten medidas inmediatas y sostenidas para fortalecer su <b>seguridad digital</b>. La velocidad y sofisticación de las amenazas exigen una respuesta ágil y coordinada, capaz de anticipar los movimientos de los ciberdelincuentes y proteger los activos más sensibles.</p><p>El futuro de la <b>ciberseguridad</b> dependerá de la capacidad de adaptación y preparación de todos los actores involucrados, en un contexto donde la innovación tecnológica redefine constantemente los límites de la protección digital.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/JQ2C5MIKFND7BG4OYA2PVU4UAM.png?auth=f44b0a2c1c8ec974a9cb298cef3519e7dae2a24b41dff3a142d40e4efaafd5f5&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Los ciberdelincuentes utilizarán IA para crear identidades sintéticas y evadir sistemas de seguridad avanzados, según el estudio. (Reuters)]]></media:description></media:content></item><item><title><![CDATA[Un pirateo deja al descubierto los datos de 33 millones de clientes del gigante comercial surcoreano Coupang]]></title><link>https://www.infobae.com/america/agencias/2025/11/30/un-pirateo-deja-al-descubierto-los-datos-de-33-millones-de-clientes-del-gigante-comercial-surcoreano-coupang/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2025/11/30/un-pirateo-deja-al-descubierto-los-datos-de-33-millones-de-clientes-del-gigante-comercial-surcoreano-coupang/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Las autoridades surcoreanas investigan una filtración considerada la más grave hasta la fecha en el país, luego de que información sensible de millones de usuarios de una reconocida compañía de ventas en línea quedara expuesta tras un ciberataque originado en el extranjero]]></description><pubDate>Tue, 02 Dec 2025 09:17:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/A63U76SJZVGYVONCJFLLKIWS5M.jpg?auth=8dcbfb7981667563d77669b76510ed76a0dae40e01912114d7773b22d5d58396&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>La investigación en curso sobre la reciente filtración masiva de datos en Corea del Sur determinó la participación de, al menos, un exempleado de nacionalidad china, quien ya abandonó el país, según reportó la agencia de noticias Yonhap. Las autoridades surcoreanas consideran que este caso sobrepasa ampliamente la magnitud de anteriores incidentes similares, incluido el de abril pasado que afectó a SK Telecom, en el que se expusieron datos de 23,2 millones de personas y se impuso una sanción récord de 134.800 millones de wones (aproximadamente 90 millones de euros). El incidente actual destaca como la mayor vulneración de privacidad de la que se tiene registro en el país asiático, involucrando a uno de los actores principales del comercio electrónico.</p><p>Según informó Yonhap, la compañía Coupang detectó la brecha el 18 de noviembre y, tras informarlo a las autoridades al día siguiente y el 20 de noviembre, notificó inicialmente que solo 4.500 clientes resultaron afectados. Sin embargo, la escala del ataque resultó mucho más extensa: 33,7 millones de usuarios vieron cómo información sensible quedaba expuesta. Los datos comprometidos incluyen nombres, números de teléfono, direcciones de correo electrónico y de entrega, aunque, de acuerdo con la empresa, la información de pago, las credenciales de inicio de sesión y los números de tarjetas de crédito no se vieron comprometidos. La empresa comunicó públicamente que la filtración tuvo su origen el 24 de junio, cuando se produjo el primer acceso no autorizado a través de servidores radicados en el extranjero.</p><p>En un comunicado recogido por Yonhap, Coupang ofreció disculpas públicas y detalló que tomó medidas inmediatas, como el bloqueo de la ruta utilizada para el acceso indebido y la implementación de controles internos ampliados para vigilar cualquier anomalía adicional. "La investigación continúa y Coupang sigue colaborando con las autoridades policiales y reguladoras", aseguró la compañía, destacando su intención de cooperar de manera plena durante el proceso de esclarecimiento.</p><p>El alcance de la filtración motivó al Gobierno surcoreano a organizar una reunión de emergencia entre los ministerios involucrados para coordinar la respuesta institucional al ciberataque. La sesión fue presidida por Bae Kyung hoon, ministro de Ciencia y TIC, quien enfatizó el compromiso del Estado en realizar una pesquisa exhaustiva que permita establecer responsabilidades y reforzar los mecanismos de seguridad digitales. De acuerdo con fuentes citadas por Yonhap, la policía surcoreana identificó rápidamente a un sospechoso como principal responsable de la vulneración, centrándose en la búsqueda de un antiguo trabajador de Coupang, cuyo paradero se encuentra fuera de Corea del Sur.</p><p>El medio Yonhap detalló que la escala de la filtración supera episodios previos en el entorno digital surcoreano y se produce en un contexto de creciente actividad cibernética en la región. Solo unos días antes, la plataforma surcoreana de intercambio de criptomonedas Upbit, operada por Dunamu, sufrió un ataque perpetrado supuestamente por el grupo norcoreano conocido como 'Lazarus'. En ese caso, la sustracción ilegal alcanzó los 44.500 millones de wones (equivalentes a 26,2 millones de euros), mediante una transferencia sin autorización relacionada con la criptodivisa Solana. Dunamu comunicó que cubrirá íntegramente el monto comprometido utilizando recursos propios, según confirmó la agencia Yonhap.</p><p>La filtración que afecta a Coupang movilizó tanto a la esfera empresarial como a las instituciones estatales, que se enfrentan al desafío de restaurar la confianza de millones de ciudadanos cuyos datos quedaron expuestos. La comparación con filtraciones anteriormente consideradas de gran magnitud pone en relieve el incremento en la frecuencia e impacto de los ataques informáticos en Corea del Sur, que en 2023 ya habían generado alerta a raíz de sanciones severas tras brechas en otras grandes compañías tecnológicas. Además, la procedencia internacional del ingreso no autorizado, según las primeras averiguaciones, introduce el componente de ciberseguridad transfronteriza y la dificultad añadida para rastrear y procesar judicialmente a los responsables identificados.</p><p>En el comunicado emitido a través de Yonhap, Coupang subrayó la intención de fortalecer sus sistemas de protección y seguir colaborando en las tareas de investigación iniciadas por la policía y los reguladores del sector. Las autoridades han manifestado que continuarán con las labores de seguimiento para evitar filtraciones de datos de este alcance en el futuro, mientras avanzan en las pesquisas para determinar la ruta seguida por los atacantes y el destino final de la información sustraída. La magnitud del incidente quedó en evidencia al comparar los 33,7 millones de registros afectados con el anterior récord nacional, cristalizando una preocupación creciente por la seguridad de los datos personales en el ámbito digital surcoreano, según señaló Yonhap.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/A63U76SJZVGYVONCJFLLKIWS5M.jpg?auth=8dcbfb7981667563d77669b76510ed76a0dae40e01912114d7773b22d5d58396&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Iberia alerta a sus clientes de la filtración de sus datos personales por un ciberataque]]></title><link>https://www.infobae.com/espana/2025/11/29/iberia-alerta-a-sus-clientes-de-la-filtracion-de-sus-datos-personales-por-un-ciberataque/</link><guid isPermaLink="true">https://www.infobae.com/espana/2025/11/29/iberia-alerta-a-sus-clientes-de-la-filtracion-de-sus-datos-personales-por-un-ciberataque/</guid><dc:creator><![CDATA[Naroa Caro]]></dc:creator><description><![CDATA[La aerolínea, que se enfrenta esta semana a fallos de seguridad en los aviones Airbus 320 y el intento de extorsión de un grupo de ‘hackers’, asegura que no hay información sensible comprometida]]></description><pubDate>Sat, 29 Nov 2025 13:08:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/DQ6MI2OUNJF7FOB3MXZFYNMC2Q.JPG?auth=ed79092b67bfa63d2b84f2e6a8c7cc5b14320e89e21105fa3c8c538f3dfad184&smart=true&width=5500&height=3667" alt="Varios aviones de Iberia en el aeropuerto Adolfo Suarez Madrid-Barajas (Madrid). (REUTERS/Isabel Infantes)" height="3667" width="5500"/><p>Iberia ha alertado a algunos de sus clientes de la posible <a href="https://www.infobae.com/espana/2025/11/23/iberia-denuncia-ante-las-autoridades-el-robo-de-datos-personales-de-sus-clientes-a-traves-de-un-ciberataque/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/11/23/iberia-denuncia-ante-las-autoridades-el-robo-de-datos-personales-de-sus-clientes-a-traves-de-un-ciberataque/">filtración de datos personales</a> tras identificar la semana pasada <b>un ciberataque</b> dirigido a los sistemas de uno de sus proveedores. Las víctimas potenciales del han recibido notificaciones donde se detalla que la brecha permitió acceder a información como nombre, apellidos, correo electrónico, teléfono y número de la tarjeta Iberia Club, el programa de fidelización de la compañía aérea española, que ahora se enfrenta también a la actualización de los equipos informáticos de parte de su flota por <b>el fallo de seguridad </b>en los <a href="https://www.infobae.com/espana/2025/11/29/iberia-no-preve-retrasos-ni-cancelaciones-en-sus-vuelos-por-el-fallo-informatico-en-los-aviones-airbus-320/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/11/29/iberia-no-preve-retrasos-ni-cancelaciones-en-sus-vuelos-por-el-fallo-informatico-en-los-aviones-airbus-320/">aviones Airbus A320</a>.</p><p>El pasado domingo 23 de noviembre, la compañía detectó el incidente tras notar un <b>acceso no autorizado </b>en el sistema de un tercero encargado del almacenamiento y gestión de determinados datos. De inmediato, Iberia se puso <b>en contacto con los potenciales afectados</b> y activó su protocolo de seguridad, reforzando controles internos y bloqueando la posibilidad de modificar aspectos críticos como la dirección de correo electrónico en las cuentas afectadas.</p><p>Después de darse a conocer la brecha de seguridad, el grupo de ‘hackers’ Everest intentó extorsionar a la aerolínea<b> pidiendo 6 millones de dólares </b>(5,18 millones de euros) a <a href="https://www.infobae.com/espana/2025/11/27/iberia-confia-en-retomar-los-vuelos-a-venezuela-en-cuanto-se-den-las-condiciones-de-seguridad-tras-anunciar-maduro-que-revoca-su-licencia/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/11/27/iberia-confia-en-retomar-los-vuelos-a-venezuela-en-cuanto-se-den-las-condiciones-de-seguridad-tras-anunciar-maduro-que-revoca-su-licencia/">Iberia</a> a cambio de no hacer públicos los datos extraídos, según comunicó la firma de ciberseguridad HackManac en la red social X (antes Twitter).</p><p>Pese a que los ciberatacantes han podido hacerse con información de los viajeros, Iberia insiste en que las credenciales de acceso, contraseñas y datos completos de tarjetas bancarias <b>no están comprometidos</b>, por lo que no existe riesgo de que estos medios de pago sean utilizados fraudulentamente. Para tranquilidad de los viajeros, la compañía también ha dejado claro que la seguridad de los vuelos y la operatividad de su sistema central<b> no se han visto amenazadas </b>y no se han registrado alteraciones en la normalidad operativa.</p><h2>No se han detectado usos fraudulentos</h2><p>Algunos<b> códigos de reserva</b> de vuelos futuros se encuentran también entre los datos sustraídos, aunque no existen indicios de que hayan sido empleados de manera fraudulenta. A pesar de que <b>la investigación continúa abierta</b>, tanto a nivel interno como con el proveedor implicado, Iberia no ha detectado hasta ahora un uso inadecuado de la información filtrada.</p><p>Adicionalmente, la compañía ha puesto a disposición un<b> número de teléfono gratuito </b>para hacerles llegar cualquier <a href="https://www.infobae.com/espana/2025/11/28/airbus-detecta-un-fallo-en-algunos-de-sus-aviones-a320neo-por-radiacion-solar-y-avisa-a-las-aerolineas-que-lo-usan-iberia-lufthansa-air-france/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/11/28/airbus-detecta-un-fallo-en-algunos-de-sus-aviones-a320neo-por-radiacion-solar-y-avisa-a-las-aerolineas-que-lo-usan-iberia-lufthansa-air-france/">sospecha o irregularidad</a>, recomendando mantenerse alerta ante posibles correos o mensajes inusuales en los próximos días.</p><h2>La aerolínea refuerza sus sistemas de seguridad</h2><p>Iberia notificó formalmente lo ocurrido a la Agencia Española de Protección de Datos (AEPD), al Instituto Nacional de Ciberseguridad (INCIBE) y a la Unidad Central Operativa de la Guardia Civil (UCO), detallando a <b>todas las autoridades competentes</b> que el acceso externo solo afectó a un sistema de intercambio de información no operacional ni relevante para la gestión de vuelos.</p><p>Entre las medidas adicionales adoptadas por la compañía aérea figura la implantación de <b>sistemas de autenticación reforzados</b> para limitar el riesgo de nuevas acciones no autorizadas sobre las cuentas de los pasajeros, así como la<b> monitorización activa </b>de actividades inusuales en todas sus plataformas digitales. La empresa <a href="https://www.infobae.com/espana/2025/11/29/miles-de-aviones-a320-de-airbus-fuera-de-servicio-por-la-radiacion-solar-puede-corromper-datos-criticos-para-los-controles-de-vuelo/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/11/29/miles-de-aviones-a320-de-airbus-fuera-de-servicio-por-la-radiacion-solar-puede-corromper-datos-criticos-para-los-controles-de-vuelo/">lamenta los inconvenientes</a> derivados de este suceso y asegura a los usuarios que, en caso de actualización de la situación, serán notificados de inmediato.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/DQ6MI2OUNJF7FOB3MXZFYNMC2Q.JPG?auth=ed79092b67bfa63d2b84f2e6a8c7cc5b14320e89e21105fa3c8c538f3dfad184&amp;smart=true&amp;width=5500&amp;height=3667" type="image/jpeg" height="3667" width="5500"><media:description type="plain"><![CDATA[Varios aviones de Iberia en el aeropuerto Adolfo Suarez Madrid-Barajas (Madrid). (REUTERS/Isabel Infantes)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Corea del Sur indicó que hackers norcoreanos podrían estar ligados al robo de USD 30 millones a la mayor plataforma de criptomonedas del país]]></title><link>https://www.infobae.com/america/mundo/2025/11/28/corea-del-sur-indico-que-hackers-norcoreanos-podrian-estar-ligados-al-robo-de-usd-30-millones-a-la-mayor-plataforma-de-criptomonedas-del-pais/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/11/28/corea-del-sur-indico-que-hackers-norcoreanos-podrian-estar-ligados-al-robo-de-usd-30-millones-a-la-mayor-plataforma-de-criptomonedas-del-pais/</guid><description><![CDATA[La investigación inicial señala que el método utilizado, posiblemente mediante acceso o suplantación de cuentas administrativas, guarda similitudes con ataques previos del grupo “Lazarus”]]></description><pubDate>Fri, 28 Nov 2025 07:26:28 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&smart=true&width=1920&height=1080" alt="La empresa operadora de la plataforma de criptomonedas anunció la suspensión temporal de transacciones tras detectar el robo millonario (REUTERS)" height="1080" width="1920"/><p>Autoridades y analistas en Corea del Sur consideran que <b>el grupo norcoreano Lazarus podría estar vinculado al reciente robo de aproximadamente 44.500 millones de wones (30,4 millones de dólares) a Upbit</b>, la mayor plataforma de criptomonedas del país.</p><p>La investigación inicial señala que el método utilizado, posiblemente mediante acceso o suplantación de cuentas administrativas, guarda similitudes con ataques previos de Lazarus, según informaron fuentes consultadas por la agencia <i>Yonhap</i>.</p><p>“Hemos confirmado que algunos activos de la red Solana, con un valor aproximado de 54.000 millones de wones, se transfirieron a una dirección de billetera externa no autorizada a las 4:42 hora local (19:42 GMT del miércoles)”, informó en un comunicado la firma Dunamu, empresa matriz del exchange de criptomonedas Upbit.</p><p>El gobierno recordó que en 2019 la misma plataforma fue blanco de un golpe mayor atribuido a este grupo, cuando fueron sustraídos 580.000 millones de wones (396 millones de dólares) aprovechando el acceso a ‘hot wallets’ —carteras de criptomonedas con conexión constante a internet—. En el caso actual, los atacantes emplearon técnicas de transferencia y dispersión de fondos conocidas como ‘hopping’ y ‘mixing’, asociadas frecuentemente a Lazarus y diseñadas para dificultar el rastreo del dinero.</p><p><b>Dunamu</b>, la empresa operadora de Upbit, confirmó el ciberataque el jueves y ajustó la cantidad afectada a la cifra actualmente reportada, tras una revisión de los daños iniciales. Por prevención, la compañía suspendió temporalmente algunas transacciones y <b>comunicó que asumirá la totalidad de las pérdidas con fondos propios</b> y medidas adicionales de protección.</p><img src="https://www.infobae.com/resizer/v2/3LRLOPD7C5EIVMEF6UFZ56VCZ4.jpg?auth=0ba75eee064ad323fbd0dccb0ad3ad4dcfa789ffd24649bbfbf57b61f33b8093&smart=true&width=1920&height=1080" alt="Corea del Norte ha dedicado recursos para capacitar a miles de jóvenes para que formen parte de su ejército cibernético (KNCA)" height="1080" width="1920"/><p>“Estamos realizando una revisión exhaustiva de la estabilidad y seguridad de todo el sistema de depósito y retiro de activos digitales, no solamente de la red Solana. Los servicios de depósito y retiro se reanudarán de forma secuencial tan pronto como se garantice la seguridad”, añadió el comunicado urgente emitido el miércoles.</p><p>El ataque coincidió con <b>el anuncio de la adquisición de Dunamu por parte de la tecnológica Naver Financial</b>, lo que algunos expertos creen que podría deberse a un intento de notoriedad por parte de los responsables del ciberataque. En reacción al incidente, las acciones de Naver cayeron 4,55%.</p><p>El operador de Upbit afirmó que la prioridad de la plataforma son sus activos y aseguró que “hará todo lo posible para brindar un servicio más seguro, apoyado en un sistema de seguridad reforzado”.</p><p>El Servicio de Supervisión Financiera surcoreano (FSS), la Agencia de Seguridad de Internet (KISA) y otros organismos siguen con las inspecciones en Upbit para determinar el alcance y origen del incidente.</p><h2>Los hackers vinculados a Corea del Norte robaron 2.000 millones de dólares en lo que va del año</h2><img src="https://www.infobae.com/resizer/v2/XYRDMJA7D5HPTO5IXQHTDUNQSI.jpg?auth=1f291dcd3a0d34610fc85826264c915c78438e686fd6b52e3a29862833f170ca&smart=true&width=1920&height=1280" alt="Hackers asociados a Corea del Norte han sustraído criptoactivos por un valor de 2.000 millones de dólares en lo que va de 2025 (Europa Press)" height="1280" width="1920"/><p>Hackers asociados al régimen norcoreano mantuvieron durante años su actividad centrada en el robo de criptoactivos y, <b>en lo que va de 2025, ya superaron los 2.000 millones de dólares en activos sustraídos</b>, marcando un nuevo récord.</p><p>Naciones Unidas y distintas agencias gubernamentales sostienen que estos robos constituyen una fuente de financiamiento para los programas norcoreanos de desarrollo nuclear y de misiles.</p><p>La estimación acumulada de fondos robados por estos grupos supera los 6.000 millones de dólares, aunque la cifra real podría ser mayor, ya que no todos los incidentes son denunciados ni atribuidos en forma definitiva a actores vinculados a Corea del Norte, de acuerdo con un análisis de la firma de seguridad <i>Elliptic</i>.</p><p>La tecnología blockchain facilita el rastreo de estos activos, lo que permitió vincular a hackers norcoreanos con el robo de 1.460 millones de dólares en la plataforma de intercambio de criptomonedas Bybit en febrero. Además, este año se han registrado ataques relacionados con Corea del Norte en los servicios LND.fi, WOO X y Seedify. Según Elliptic, <b>se atribuyeron a grupos norcoreanos más de 30 robos durante 2025</b>.</p><p><i>(Con información de EFE y Europa Press)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Los expertos recomiendan a los usuarios revisar periódicamente las extensiones instaladas en Google Chrome (Reuters)]]></media:description></media:content></item><item><title><![CDATA[La Policía pone en marcha una campaña de prevención de estafas online: “Te pueden vaciar la cuenta bancaria entera”]]></title><link>https://www.infobae.com/espana/2025/11/26/la-policia-pone-en-marcha-una-campana-de-prevencion-de-estafas-online-te-pueden-vaciar-la-cuenta-bancaria-entera/</link><guid isPermaLink="true">https://www.infobae.com/espana/2025/11/26/la-policia-pone-en-marcha-una-campana-de-prevencion-de-estafas-online-te-pueden-vaciar-la-cuenta-bancaria-entera/</guid><dc:creator><![CDATA[Rogelio Jiménez Guillén]]></dc:creator><description><![CDATA[La Policía Nacional ha advertido de los 12 ciberfraudes más frecuentres ]]></description><pubDate>Wed, 26 Nov 2025 08:43:50 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HZBE5ZTOT5CPZCJPP4UC4FUVFY.jpg?auth=664a059b3f94fc6a8a201b898d18cab1ae2d639b24ac2562601691e030169f4d&smart=true&width=1920&height=1440" alt="La Policía alerta por el Black Friday de los doce ciberfraudes más frecuentes. (Europa Press)" height="1440" width="1920"/><p>En plena <mark class="hl_yellow">temporada </mark>navideña y con con la semana de descuentos por el <i><b>Black Friday</b></i>, las autoridades han creado la <mark class="hl_yellow">iniciativa llamada </mark><i><b>Micropodcast</b></i><i>. </i>Una <mark class="hl_yellow">campaña</mark> de precaución compartida a través de los distintos perfiles de la Policía Nacional. </p><p>La sencillez de este programa permitirá a los ciudadanos acceder a través de los perfiles de WhatsApp, X , Facebook o plataformas de podcast, descargar o escuchar a un audio de poco más de un minuto con diferentes consejos. Será un podcast de un minuto, narrado por agentes de la<b> Unidad Central de Ciberdelincuencia, </b>para explicar de forma sencilla las estafas digitales más comunes y cómo evitarlas.</p><p>El primer micropodcast se centra en el ‘<a href="https://www.infobae.com/america/mexico/2020/10/18/paso-a-paso-que-es-y-como-prevenir-el-skimming-la-estafa-que-clona-tu-tarjeta-en-los-cajeros-automaticos/" target="_blank" rel="" title="https://www.infobae.com/america/mexico/2020/10/18/paso-a-paso-que-es-y-como-prevenir-el-skimming-la-estafa-que-clona-tu-tarjeta-en-los-cajeros-automaticos/">skimming</a>’. Esta práctica delictiva consiste en la extracción de los datos de nuestra tarjeta bancaria. Los ciberestafadores hacen llegar a las víctimas un <b>mensaje de texto</b> en el que, entre otras modalidades, pueden hacerse pasar por empresas de paquetería. En este mensaje, se advierte que se ha realizado sin éxito la entrega de un paquete. Las víctimas cliclan en un enlace y añaden sus datos para facilitar la llegada de su paquete. Ahí es cuando son estafados. </p><h2>Black Friday y compras online</h2><p>El <i>Black Friday</i> supone el <b>25% de las compras anuales</b> en comercios online. La Organización de Consumidores y Usuarios (OCU) advierte que la realidad es otra y que solo uno de cada tres productos se abarata de verdad durante esta campaña de rebajas. </p><p>“Durante el <a href="https://www.infobae.com/espana/2025/11/23/ojo-con-las-rebajas-del-black-friday-los-expertos-recomiendan-monitorizar-los-precios-con-tiempo-para-no-caer-en-trampas/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/11/23/ojo-con-las-rebajas-del-black-friday-los-expertos-recomiendan-monitorizar-los-precios-con-tiempo-para-no-caer-en-trampas/">Black Friday</a> las personas no se comportan de forma irracional o patológica, sino en coherencia con las condiciones del contexto”, apunta el <b>psicólogo Pablo Ruisoto</b>. Con estas afirmaciones, revela que durante esta época del año la gente solo está ansiosa por comprar. Por eso mismo los ciberestafadores aprovechan esta temporada. </p><p>Los responsables policíales recomiendan recurrir a <b>comercios de confianza y páginas webs seguras</b>. <mark class="hl_red">Sobre todo</mark> remarcan que estas páginas cuenten con certificados de encriptación. Así como evitar transferencias bancarias o pagos con trajetas de crédito. </p><img src="https://www.infobae.com/resizer/v2/2VEDUIYCSBGKREZQ3EDJIXZDGY.jpg?auth=affaf47af0e665befe105307b968dc2c50cb593dfcdc3394e3ee533af8efc55c&smart=true&width=2500&height=1667" alt="El Black Friday es el momento ideal para los estafadores online (STRATESYS)" height="1667" width="2500"/><p>“Hay que recelar siempre si nos piden documentación personal o claves de acceso online; también si nos instan a realizar la compra online con urgencia”, recuerdan desde la <b>Unidad Central de Ciberdelincuencia.</b></p><p>En esta nueva campaña también se tratarán las estafas como la de cambio de factura. Los ciberdelincuentes son capaces de infiltrarse<b> </b>en <b>comunicaciones reales entre empresas</b> y proveedores para modificar facturas legítimasy redirigir pagos a cuentas que controlan. </p><p>Otra táctica bastante frecuente, y dirgida a víctimas de mediana o tercera edad, es la <b>estafa del amor</b>. Los estafadores crean <a href="https://www.infobae.com/tecno/2025/06/17/suplantaciones-de-perfiles-en-redes-sociales-asi-debes-actuar-para-evitar-ser-presa-de-ciberdelincuentes/" target="_blank" rel="" title="https://www.infobae.com/tecno/2025/06/17/suplantaciones-de-perfiles-en-redes-sociales-asi-debes-actuar-para-evitar-ser-presa-de-ciberdelincuentes/">perfiles falsos</a>, con fotos de personas famosas o atractivas y crean un vínculo con la víctima, para más tarde poder pedirles dinero. </p><h2>Ciberdelitos en 2025</h2><p>El año pasado muchas empresas e instituciones sufrieron <b>ciberataques </b>en España. Entre los afectados hubo grandes compañías del Ibex35, como el Banco Santander, Telefónica o Iberdrola. </p><p>A principios de año, se conoció que los correos electrónicos y usuarios <b>180.000 miembros de la Guardia Civil, las Fuerzas Armadas y de personal del Ministerio de Defensa </b>habían sido filtrados y puestos a la venta. Y más reciente, el pasado octubre Mango entró a la lista de empresas que han sufrido un ataque informático en 2025. </p><p>La campaña promete seguridad y concienciación sobre el consumo <i>online</i>, cada vez más presente en <b>nuestra sociedad. </b></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/2VEDUIYCSBGKREZQ3EDJIXZDGY.jpg?auth=affaf47af0e665befe105307b968dc2c50cb593dfcdc3394e3ee533af8efc55c&amp;smart=true&amp;width=2500&amp;height=1667" type="image/jpeg" height="1667" width="2500"><media:description type="plain"><![CDATA[El Black Friday es el momento ideal para los estafadores online (STRATESYS)]]></media:description></media:content></item><item><title><![CDATA[Fiscalía de Guanajuato responde ante filtración de datos sensibles por parte de hackers internacionales]]></title><link>https://www.infobae.com/mexico/2025/11/24/fiscalia-de-guanajuato-responde-ante-filtracion-de-datos-sensibles-por-parte-de-hackers-internacionales/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2025/11/24/fiscalia-de-guanajuato-responde-ante-filtracion-de-datos-sensibles-por-parte-de-hackers-internacionales/</guid><dc:creator><![CDATA[Diego Mendoza López]]></dc:creator><description><![CDATA[La institución estatal minimizó el robo de información y dio a conocer que ya se pusieron en marcha tareas y planes para resguardar la seguridad digital de sus espacios en la web]]></description><pubDate>Mon, 24 Nov 2025 18:58:52 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/N5Z5PT52OFH4FPQ44PUQP3GUCU.png?auth=6d84bd331278866c7e103d28d4e956ca09473195137ceddb3ed3655e5c4b3a52&smart=true&width=1920&height=1080" alt="La fiscalía de Guanajuato señaló que se abrió una carpeta de investigación y se "agotarán todas las líneas" para esclarecer cómo Tekir APT logró sustraer esta información sensible de sus dominios web | Jesús Aviles / Infobae México" height="1080" width="1920"/><p>La <b>Fiscalía General del Estado de Guanajuato </b>(<b>FGEG</b>) fijó postura tras la <b>primera filtración masiva de datos sensibles</b> derivada del <b>ciberataque</b> atribuido al grupo internacional de <i>hackers </i>identificado como <b>“Tekir APT”</b>, el cual comenzó a difundir archivos sustraídos de la infraestructura digital del organismo. </p><p>En concreto, la institución confirmó la apertura de una <b>carpeta de investigación</b> y aseguró que informará “de manera gradual, responsable y transparente los hallazgos que puedan hacerse públicos sin poner en riesgo ninguna investigación”.</p><p>La respuesta institucional llega después de que especialistas en <a href="https://www.infobae.com/mexico/2025/11/21/hackers-internacionales-filtran-10-gb-de-datos-sensibles-obtenidos-tras-ciberataque-a-fiscalia-de-guanajuato/" target="_blank" rel="" title="https://www.infobae.com/mexico/2025/11/21/hackers-internacionales-filtran-10-gb-de-datos-sensibles-obtenidos-tras-ciberataque-a-fiscalia-de-guanajuato/"><b>ciberseguridad</b> </a>verificaran la publicación de<b> </b>un volumen aproximado de <b>70</b><i><b> gigabytes</b></i> (<b>GB</b>) de información interna, la cual incluye bases de datos, documentos de investigación y registros operativos de la fiscalía estatal. </p><h2>Acciones oficiales en Guanajuato tras la filtración de datos en la web </h2><p>En su posicionamiento, la institución señaló que el Ministerio Público agotará todas las líneas de investigación para identificar el origen del ataque y evaluar el impacto real en la <b>infraestructura digital</b>. </p><img src="https://www.infobae.com/resizer/v2/W6ZBYAEPCJFBV6UIBL5YAVWY4Y.jpg?auth=79f6982bbce2d5ba753ef61d0a0a8015331807f2aedb31c862dae001ced27174&smart=true&width=800&height=520" alt="Las investigaciones se centrarán en hallar el origen del ataque y cuál es el impacto de la información filtrada en los procesos que desarrolla la FGEG actualmente | Kacker Rempel / Reuters " height="520" width="800"/><p>Sobre esa línea, el documento establece que se actuará <i>“</i>sin escatimar esfuerzos técnicos, físicos, forenses, tecnológicos o de cualquier otra índole, hasta esclarecer plenamente los hechos”.</p><p>Además, confirmó un conjunto de acciones inmediatas orientadas a contener y analizar la intrusión:</p><ul><li><b>Análisis técnico y forense</b> de infraestructura, sistemas y bases de datos “para determinar con precisión el origen, la naturaleza y el alcance del incidente”.</li><li><b>Aislamiento y desconexión inmediata</b> de equipos afectados y revisión de accesos privilegiados como parte de los “protocolos de contención, aislamiento y mitigación”.</li><li><b>Apertura de la carpeta de investigación</b>, vigente desde el momento en que “un grupo intentó adjudicarse el ataque y se aseguraron los entornos comprometidos”.</li><li><b>Notificación a autoridades competentes en materia de ciberseguridad</b>, con el objetivo de garantizar una revisión “independiente, especializada y con plena trazabilidad”.</li><li><b>Refuerzo temporal de controles internos</b> y fortalecimiento de mecanismos de protección de información sensible.</li></ul><p>La fiscalía reiteró que estas medidas forman parte de un proceso de recuperación progresiva luego de que sus plataformas digitales permanecieran fuera de operación desde el ocho de noviembre.</p><img src="https://www.infobae.com/resizer/v2/TBQFU4N4KVCMPLARNUN62JZNYU.jpg?auth=81c31774ea0db27c88972351ae1ebf6dbd18136a6cc2fc78a8b0f7157311e66a&smart=true&width=1250&height=896" alt="Los espacios virtuales comprometidos aparecern con un mensaje de Tekir APT donde se especifica que la información se encuentra en la web pública | X / @H4ckmanac" height="896" width="1250"/><h2>Garantías sobre protección de información y evaluación del daño</h2><p>En su comunicado, la institución afirmó que la ciudadanía puede tener certeza de que su información personal no se encuentra en riesgo. Según el análisis forense preliminar, “el porcentaje de los equipos vulnerados fue del uno punto siete por ciento del total de la infraestructura en este rubro”.</p><p>Finalmente, agregó que “los servicios continúan brindándose” y que cualquier información adicional se difundirá conforme avance el restablecimiento pleno, pero siempre bajo criterios de rigor técnico y legal.</p><h2>El despliegue del ciberataque y la primera respuesta de Tekir APT</h2><p>El posicionamiento institucional ocurre después de que <a href="https://www.infobae.com/mexico/2025/11/11/fiscalia-de-guanajuato-sufre-ciberataque-vulneran-expedientes-y-datos-confidenciales-en-250-gb-robados-por-hackers/" target="_blank" rel="" title="https://www.infobae.com/mexico/2025/11/11/fiscalia-de-guanajuato-sufre-ciberataque-vulneran-expedientes-y-datos-confidenciales-en-250-gb-robados-por-hackers/">“Tekir APT ”</a>difundiera su primer bloque de archivos robados. El grupo aseguró haber extraído más de 250 GB de información —incluyendo<b> expedientes penales</b>, <b>bases de datos completas</b> y <b>documentos clasificados</b>— y comenzó su liberación luego de que presuntamente no se cumpliera la fecha límite del veinte de noviembre que fijaron para negociar.</p><p>Mientras tanto, la fiscalía sostiene que la investigación seguirá todas las vías necesarias: “La información que se ha mostrado o circula públicamente ya fue restablecida”, señalaron, subrayando que continúan los trabajos de recuperación y diagnóstico técnico.</p><img src="https://www.infobae.com/resizer/v2/C2TQB76XJ5BRRBQG7T74UGQMKE.jpg?auth=c06d6a7f3d01c5c4b195ebe424ba3906cc4dcabbd7d260d6c1d648422f846396&smart=true&width=1280&height=1236" alt="El aviso interno de la fiscalía estatal era que estas acciones eran por una supuesta "infección de virus" dentro de los equipos de la institución | X / @ivillasenor" height="1236" width="1280"/><h2>Fortalecimiento de seguridad digital y continuidad operativa para la justicia de Guanajuato</h2><p>El principal órgano de justicia de Guanajuato destacó que reforzó temporalmente sus mecanismos internos de protección de datos, implementó monitoreo constante de tráfico inusual y fortaleció los controles sobre información sensible.</p><p>La institución concluyó que ofrecerá actualizaciones únicamente cuando sea posible hacerlo “sin comprometer el debido desarrollo de la investigación”, al tiempo que reiteró su compromiso con la seguridad de los sistemas, la protección de datos personales y la continuidad operativa del organismo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/N5Z5PT52OFH4FPQ44PUQP3GUCU.png?auth=6d84bd331278866c7e103d28d4e956ca09473195137ceddb3ed3655e5c4b3a52&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[| Jesús Aviles / Infobae México]]></media:description></media:content></item><item><title><![CDATA[Iberia denuncia ante las autoridades el robo de datos personales de sus clientes a través de un ciberataque]]></title><link>https://www.infobae.com/espana/2025/11/23/iberia-denuncia-ante-las-autoridades-el-robo-de-datos-personales-de-sus-clientes-a-traves-de-un-ciberataque/</link><guid isPermaLink="true">https://www.infobae.com/espana/2025/11/23/iberia-denuncia-ante-las-autoridades-el-robo-de-datos-personales-de-sus-clientes-a-traves-de-un-ciberataque/</guid><dc:creator><![CDATA[Irene G. Domínguez]]></dc:creator><description><![CDATA[El incidente ha comprometido nombres propios, correos electrónicos y otra información básica, pero no ha afectado a los medios de pago ni a los sistemas operativos]]></description><pubDate>Sun, 23 Nov 2025 12:24:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/242GKEVUBNBFJM42V3ICPRW6JA.jpg?auth=d38ecf9e1bf9ad3f55b93725d816938f096e9f8b2ee937c4ad7d2ffb6cf494f8&smart=true&width=1920&height=1282" alt="Un avión de Iberia aterrizando (Europa Press)" height="1282" width="1920"/><p><a href="https://www.infobae.com/espana/2025/11/22/iberia-cancela-temporalmente-sus-vuelos-comerciales-a-venezuela-despues-de-la-advertencia-de-estados-unidos-a-las-aerolineas/" target="_self" rel="" title="https://www.infobae.com/espana/2025/11/22/iberia-cancela-temporalmente-sus-vuelos-comerciales-a-venezuela-despues-de-la-advertencia-de-estados-unidos-a-las-aerolineas/">Iberia</a> ha informado de <b>un ciberataque </b>que ha comprometido determinados datos personales de sus clientes. La aerolínea ha denunciado lo ocurrido ante la Unidad Central Operativa de la Guardia Civil (UCO), la Agencia Española de Protección de Datos (AEPD) y el Instituto Nacional de Ciberseguridad (INCIBE). El acceso no autorizado se ha producido en un sistema alojado y administrado por un proveedor externo, lo que ha permitido la <b>extracción de información</b> no relacionada con las funciones operativas de la aerolínea.</p><p>La compañía asegura que <b>la seguridad de los vuelos no se ha visto afectada</b> en ningún momento, dado que el sistema afectado solo se usa para almacenar y compartir información y no está conectado a los sistemas que Iberia utiliza para operar sus vuelos.</p><h2>Tipo de datos comprometidos</h2><p>Según las investigaciones preliminares comunicadas por la aerolínea, los datos obtenidos por los atacantes incluyen <b>nombre, apellidos y direcciones de correo electrónico</b>. En menor medida, también se ha visto afectada información como números de teléfono y el número de identificación o afiliación a la tarjeta de fidelización Iberia Club.</p><p>La compañía ha aclarado que no se han obtenido “<b>ningún dato completo ni usable de medios de pago </b>ni tampoco claves de acceso a las cuentas de Iberia”, según ha informado <i>EFE</i>. Esto significa que los datos sensibles relacionados con tarjetas bancarias u otros métodos de pago no han quedado expuestos en el incidente, reduciendo así el riesgo potencial de uso fraudulento en transacciones económicas.</p><p>La aerolínea también ha confirmado que se han extraído algunos códigos de reserva de vuelos futuros. No obstante, indica que “de momento, no hay constancia de que se haya realizado alguna <b>actividad fraudulenta con estos datos</b>”, según el comunicado al que ha tenido acceso la agencia de noticias.</p><h2>Medidas adoptadas tras el incidente</h2><p>Iberia ha iniciado el proceso de<b> comunicación individual</b> a todos los clientes afectados. Al mismo tiempo, la compañía ha activado medidas de seguridad adicionales para evitar usos indebidos de la información obtenida. Entre esas acciones destaca la implantación de un <b>doble factor de autenticación </b>para todos los usuarios afectados, de modo que solo ellos puedan acceder, modificar o gestionar sus reservas a través de la aplicación, la web o el centro de atención telefónica.</p><p>La aerolínea insiste en que el repositorio atacado es un sistema de comunicación gestionado por un tercero y que los datos almacenados en él son limitados, por lo que los<b> sistemas críticos</b> vinculados a la seguridad de los vuelos no han estado en riesgo en ningún momento.</p><p>Para facilitar la detección temprana de posibles irregularidades, Iberia ha habilitado un número de atención específico: <b>900 111 500</b>, disponible para que los clientes comuniquen cualquier sospecha, anomalía o incidencia relacionada con el incidente.</p><h2>Recomendaciones y seguimiento del caso</h2><p>Como prevención adicional, Iberia ha pedido a los clientes afectados que extremen la precaución ante posibles comunicaciones que se hagan pasar por la compañía y soliciten información personal o acciones inusuales. </p><p>El caso será investigado por parte de la UCO, <a href="https://www.infobae.com/espana/agencias/2025/11/06/la-agencia-espanola-de-proteccion-de-datos-publicara-este-mes-su-politica-interna-de-uso-de-ia/" target="_self" rel="" title="https://www.infobae.com/espana/agencias/2025/11/06/la-agencia-espanola-de-proteccion-de-datos-publicara-este-mes-su-politica-interna-de-uso-de-ia/">la Agencia de Protección de Datos</a> y el INCIBE, organismos a los que la aerolínea notificó el incidente inmediatamente después de detectarlo. </p><p>Según el comunicado oficial, Iberia lamenta las molestias ocasionadas a los usuarios afectados y asegura estar “poniendo todos los medios a su alcance para <b>mitigar los efectos de incidente </b>y evitar que pueda repetirse en el futuro”.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/242GKEVUBNBFJM42V3ICPRW6JA.jpg?auth=d38ecf9e1bf9ad3f55b93725d816938f096e9f8b2ee937c4ad7d2ffb6cf494f8&amp;smart=true&amp;width=1920&amp;height=1282" type="image/jpeg" height="1282" width="1920"><media:description type="plain"><![CDATA[Un avión de Iberia aterrizando (Europa Press)]]></media:description></media:content></item><item><title><![CDATA[El incidente Max Headroom: la noche en que un fantasma televisivo tomó los canales de Chicago y sembró pánico]]></title><link>https://www.infobae.com/historias/2025/11/22/el-incidente-max-headroom-la-noche-en-que-un-fantasma-televisivo-tomo-los-canales-de-chicago-y-sembro-panico/</link><guid isPermaLink="true">https://www.infobae.com/historias/2025/11/22/el-incidente-max-headroom-la-noche-en-que-un-fantasma-televisivo-tomo-los-canales-de-chicago-y-sembro-panico/</guid><dc:creator><![CDATA[Fernanda Jara]]></dc:creator><description><![CDATA[Ocurrió el 22 de noviembre de 1987 y aún es uno de los misterios tecnológicos más desconcertantes del siglo XX: fue un hackeo sin precedentes, una máscara burlona y una investigación federal que nunca logró descubrir al responsable]]></description><pubDate>Sat, 22 Nov 2025 03:52:34 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NKA6LPBBVREXFIJTZIMDMGV7CI.jpg?auth=14dcc6e041ea2304d20252262024493a0b2b549ec47f1f325b72e0a3fad743cc&smart=true&width=1920&height=1080" alt="El intruso" height="1080" width="1920"/><p><b>La señal de los televisores cayó de golpe</b>. Primero, como un golpe seco, la pantalla en negro. Después, un estallido de líneas torcidas, un temblor que hacía ondular la imagen como si el televisor se derritiera desde adentro. Y entonces, apareció... Una cara de goma, rígida y burlona, con lentes oscuros y movimientos espasmódicos, irrumpió en los hogares de Chicago la noche del <b>22 de noviembre de 1987. </b>Fueron segundos, pero suficiente para sembrar desconcierto y hasta miedo. En las casas no sabían se trataba de alguna falla técnica o un accidente de trasmisión. En los canales entendieron que era un ataque preciso, calculado, y logrado en una época en la que la televisión se creía invulnerable.</p><p>La máscara imitaba a<b> Max Headroom</b>, un conductor animado en 3D de una serie televisiva nacida en 1985. En 1987, cuando casi todos los televisores dependían de antenas analógicas, la idea de que alguien pudiera irrumpir en vivo parecía imposible. Por eso, cuando la transmisión deportiva de<b> </b><i><b>WGN-TV</b></i><i> </i>cayó y el periodista deportivo <b>Dan Roan</b> quedó mirando fuera de cámara, desconcertado, su reacción fue tan genuina como histórica. <b>“Bueno, si se preguntan qué pasó, yo también”</b>, dijo al aire, incapaz de explicar lo que acababan de ver millones de espectadores.</p><p>Minutos después, el canal <i><b>WTTW</b></i><i>, </i>también cayó víctima del intruso: dos interrupciones, mensajes crípticos, un cuerpo contorsionándose bajo una máscara plástica y ningún sospechoso a la vista. La Comisión Federal de Comunicaciones inició una investigación que llevó a revisar torres de señales, transmisores y convocó a ingenieros: no encontró nada. El caso aún es un enorme interrogante.</p><h3>La irrupción y el rostro digital</h3><p>Chicago, domingo 22 de noviembre de 1987, 21:00 horas. <b>Dan Roan</b>, periodista deportivo del canal <b>WGN-TV</b>, comentaba la victoria del equipo local cuando la imagen comenzó a descomponerse. Las líneas horizontales recorrieron la pantalla hasta que Roan desapareció. En su lugar, un hombre con una máscara rígida de <b>Max Headroom</b> se movía frente a un fondo metálico improvisado, que parecía una pesada cortina; se balanceaba de lado a lado. No pronunció palabra, no dejó un mensaje que explicara qué hacía ahí. Solo estaba, burlón, inquietante. Fueron veinticinco segundos que parecieron eternos.</p><p>Cuando los técnicos recuperaron la señal, Roan continuó como si nada hubiera pasado y sin saber que su desconcierto había salido al aire... Luego, admitió lo obvio: no tenía idea de qué había ocurrido.</p><p>Dos horas después, mientras el canal <b>WTTW </b>transmitía <i>Doctor Who,</i> la intrusión volvió. Esta vez, con más ganas de molestar, hizo una puesta en escena grotesca: de la máscara rígida, que ahora hacía movimientos espasmódicos, salió voz distorsionada que decía frases sin sentido (al menos entonces no se interpretó o pocos lo hicieron), daba referencias a caricaturas viejas, hacía bromas que ineludiblemente tenían un destino, pero que eran imposibles de descifrar. Al final del momento bizarro, se inclinó, mostró las nalgas y fue golpeado con un insecticida... </p><p>Cuando el canal recuperó el control de la señal, ya todo había sucedido. Al día siguiente, los medios se refirieron al caso como “piratería televisiva”. <b>Nadie pudo explicar cómo ni por qué pasó lo que pasó.</b></p><img src="https://www.infobae.com/resizer/v2/CMXQGQULTFAXJLF544RD6NGQAQ.jpg?auth=947bbf0d20ec4053513d3a12e668b19ceb2da86690f4ae913ebdcac870a50a91&smart=true&width=1920&height=1080" alt="El actor Matt Frewer dio vida a Max Headroom: utilizaba un complejo maquillaje protésico y lentes de contacto para lograr la apariencia de un personaje generado por computadora" height="1080" width="1920"/><p>La elección de la imagen de <b>Max Headroom </b>no fue aleatoria. Nacido en la televisión británica de principios de los 80 como una serie de ciencia ficción con estética <i>cyberpunk</i>, <b>Max prometía ocurrir “veinte minutos en el futuro”. </b>Creada por George Stone, Rocky Morton y Annabel Jankel, e interpretada por el actor <b>Matt Frewer</b>, mezclaba sátira, tecnología y un humor incómodo que parecía anticipar la relación distorsionada entre pantallas y poder. Su protagonista, Max —un conductor televisivo “generado por computadora” en apariencia, pero interpretado por un actor envuelto en maquillaje y efectos analógicos— se convirtió en un fenómeno apenas salió al aire: un rostro rígido, que tartamudeaba, que aparecía no solo en la serie, sino también en videoclips y publicidades televisivas. Era el primer intento de imaginar una inteligencia artificial con personalidad propia, y su estética metálica y distorsionada fue parte de toda una generación.</p><p>La historia de Max sucedía en un futuro gobernado por <b>canales de televisión que controlaban gobiernos, leyes e incluso los pensamientos de la audiencia.</b> Edison Carter, periodista de investigación, se negaba a someterse al sistema y exponía sus abusos infiltrándose en sus propias señales. Durante un accidente, su mente fue copiada para crear a Headroom, una versión digital imperfecta, tartamuda y burlona que se convertiría en su alter ego mediático. El intruso que irrumpió en las señales de Chicago recreó esa estética de manera artesanal: un fondo metálico movido a mano, cables simulando interferencias, iluminación precaria. <b>Era una versión torpe, siniestra, un reflejo distorsionado del futuro digital convertido en pesadilla.</b> </p><p>Durante unos días en Chicago se especuló sobre el incidente: ¿Se trató de un técnico con acceso privilegiado? ¿Fueron estudiantes de ingeniería? ¿O habría sido obra de unos radioaficionados expertos? Incluso surgieron teorías que lo interpretaban como un <b>acto de guerrilla mediática en plena era de Ronald Reagan</b>. Quizás se trató de una motivación política, protesta o simple travesura: nada encajó. Y el intruso, fiel a su máscara, <b>nunca habló.</b></p><img src="https://www.infobae.com/resizer/v2/A2PUDV34WJEK3FRD4B3EIBBD4A.jpg?auth=357dca86fcab6d8faeabd268ccdebf213d17272cd6f4be7adccfc2f733bb4bed&smart=true&width=1920&height=1080" alt="La coberturas en los medios " height="1080" width="1920"/><h3>La cultura hacker y la investigación del fantasma televisivo</h3><p>Para entender todo lo que significó esa intrusión es necesario pensar en el mundo de los años 80, cuando la palabra <i>ciberseguridad</i> prácticamente no existía. La televisión era analógica, territorial, vulnerable en los bordes. Para tomar su señal bastaba con interferir físicamente en la frecuencia correcta, con equipos potentes, antenas bien ubicadas y quien tuviera los conocimientos precisos para lograr el cometido, podría hacerlo.</p><p>Era la era temprana del hacker liderada por curiosos, ingenieros, especialista en sistemas telefónicos, estudiantes universitarios jugando con sistemas analógicos, computadoras personales y redes incipientes. En Chicago, con sus torres altas, había cantidad de señales y una comunidad activa de radioaficionados; un escenario ideal para la floreciente ciberdelincuencia. La Comisión Federal de Comunicaciones (FCC) estimó que <b>el intruso debía estar en un punto alto, con una línea directa a las antenas de los respectivos canales</b>: un equipo portátil, visible, pero completamente viable. Y sin embargo, nadie lo vio. Y los que lo hicieron no dejaron rastros.</p><p>Los ingenieros de los canales <i>WGN </i>y <i>WTTW </i>revisaron transmisores, paneles de control y registros. La FCC abrió una investigación inusual para aquel tipo de incidente: entrevistó empleados, rastreó transmisiones ilegales, revisó hasta los registros de frecuencia, pero nada los llevó hasta el hombre de la máscara ni al que hackeó las señales. Con el tiempo, surgieron docenas de sospechosos, entre ellos, un estudiante experto en banda ancha, un exempleado de uno de los canales, fanáticos de <i>Doctor Who..</i> Incluso dos hermanos radioaficionados, pero<b> ninguno de ellos tenía la capacidad técnica ni con la potencia necesaria para hacerlo.</b></p><p>Sí quedó en claro para los investigadores que aquel entrometido conocía bastante la infraestructura de Chicago y hasta las franjas horarias de las grillas televisivas porque eligió horarios estratégicos, los canales más vistos y supo cómo crear un estilo para desconcertar. Pese a todo, aún no sabe quién estaba detrás de esa máscara.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/NKA6LPBBVREXFIJTZIMDMGV7CI.jpg?auth=14dcc6e041ea2304d20252262024493a0b2b549ec47f1f325b72e0a3fad743cc&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[El intruso]]></media:description></media:content></item><item><title><![CDATA[Hackers internacionales filtran 10 GB de datos sensibles obtenidos tras ciberataque a fiscalía de Guanajuato]]></title><link>https://www.infobae.com/mexico/2025/11/21/hackers-internacionales-filtran-10-gb-de-datos-sensibles-obtenidos-tras-ciberataque-a-fiscalia-de-guanajuato/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2025/11/21/hackers-internacionales-filtran-10-gb-de-datos-sensibles-obtenidos-tras-ciberataque-a-fiscalia-de-guanajuato/</guid><dc:creator><![CDATA[Diego Mendoza López]]></dc:creator><description><![CDATA[La amenaza del grupo “Tekir APT” era que se empezaría a difundir información comprometedora de este órgano si no se pagaba un “rescate” antes del 20 de noviembre de 2025]]></description><pubDate>Fri, 21 Nov 2025 14:41:58 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/N5Z5PT52OFH4FPQ44PUQP3GUCU.png?auth=6d84bd331278866c7e103d28d4e956ca09473195137ceddb3ed3655e5c4b3a52&smart=true&width=1920&height=1080" alt="La amenaza del grupo "Tekir APT" era el pago de un "rescate" para evitar que esta información fuera filtrada en la web el jueves 20 de noviembre de 2025 | Jesús Aviles / Infobae México" height="1080" width="1920"/><p>La <b>Fiscalía General del Estado de Guanajuato</b> (<b>FGEG</b>) enfrenta la fase más crítica del <b>ciberataque </b>que mantiene paralizados sus sistemas desde el pasado 8 de noviembre. Este jueves, el <b>grupo internacional de </b><i><b>hackers </b></i>identificado como <i><b>Tekir APT</b></i> comenzó a filtrar<b> información confidencial </b>sustraída de los servidores institucionales.</p><p>De acuerdo con especialistas en ciberseguridad, el volumen de archivos publicados supera ya los <b>10 </b><i><b>Gigabytes</b></i><b> </b>(<b>GB</b>); es decir, apenas una fracción de los más de <b>250 GB</b> que los atacantes aseguran haber robado.</p><p>La filtración fue detectada durante la madrugada en foros de<b> ciberdelincuencia, </b>donde <i>Tekir APT </i>difundió enlaces y capturas de pantalla como “prueba” de acceso. Organizaciones como <b>“Sonora Cibersegura”</b>, el sitio<i> </i><i><b>Botcrawl</b></i><i> </i>y el periodista especializado <b>Ignacio Gómez Villaseñor</b> verificaron que los archivos corresponden a bases de datos internas de la fiscalía estatal.</p><img src="https://www.infobae.com/resizer/v2/TBQFU4N4KVCMPLARNUN62JZNYU.jpg?auth=81c31774ea0db27c88972351ae1ebf6dbd18136a6cc2fc78a8b0f7157311e66a&smart=true&width=1250&height=896" alt="Expertos en ciberseguridad confirman que esta primer bloqueo de filtraciones de información confidencial de la FGE Guanajuato es de un volumen aproximado de 10 GB | X / @H4ckmanac" height="896" width="1250"/><p>Entre la información divulgada se encuentran <b>registros de personas detenidas</b>, <b>bases de datos de vehículos robados</b>, <b>documentos de investigación</b>, <b>comunicaciones internas</b>, así como <b>capturas de cámaras de seguridad</b> recientemente almacenadas, actualizadas hasta octubre de 2025. </p><p>También aparecen <b>datos personales de funcionarios</b> como teléfonos, direcciones y credenciales institucionales, lo que incrementa el<a href="https://www.infobae.com/mexico/2025/11/11/fiscalia-de-guanajuato-sufre-ciberataque-vulneran-expedientes-y-datos-confidenciales-en-250-gb-robados-por-hackers/" target="_blank" rel="" title="https://www.infobae.com/mexico/2025/11/11/fiscalia-de-guanajuato-sufre-ciberataque-vulneran-expedientes-y-datos-confidenciales-en-250-gb-robados-por-hackers/"><b> nivel de riesgo</b></a><b> </b>para el personal operativo.</p><h2>Alto riesgo por hackeo de información </h2><p>Los especialistas coinciden en que el material filtrado procede de los sistemas de la fiscalía guanajuatense y que el ataque representa uno de los incidentes de ciberseguridad más graves registrados en una institución de procuración de justicia en México. </p><p>Según<i><b> Hackmanac</b></i>, la consultora internacional que difundió los primeros indicios del ataque, Tekir APT aseguró haber “comprometido y cifrado todos los subdominios”. Además de borrar respaldos y extraer más de 250 GB de archivos, incluidos expedientes judiciales y <b>comunicaciones clasificadas</b>.</p><img src="https://www.infobae.com/resizer/v2/TTR5A3TGXVA6DBIB53NTFFQIDY.png?auth=35793e2755f9693ad6790a9a4b1fdb99034b88a5bdefa30f88ce2bde73ee9909&smart=true&width=702&height=458" alt="Los registros comprometidos incluyen bases de datos, información particular de trabajadores, registros y comunicaciones confidenciales de la fiscalía estatal |  X / @SonoraCiber" height="458" width="702"/><p>Mientras tanto, la Fiscalía General del Estado de Guanajuato mantiene su postura oficial de negar que haya sido víctima de un secuestro de información. Primero atribuyó la caída de sus sistemas a una “revisión preventiva de controles de seguridad”. Posteriormente, habló de “un virus que habría afectado a 60 equipos”. </p><p>Sin embargo, empleados de distintas áreas reportan que desde hace casi dos semanas trabajan de forma manual ante la imposibilidad de acceder a las plataformas internas.</p><h2>Las amenazas de Tekir APT continúan: el primer filtrado en la web</h2><p>La narrativa oficial contrasta con los mensajes difundidos por Tekir APT. En su último comunicado, el grupo aseguró que se ignoraron sus advertencias, negó la intrusión y rechazó establecer contacto. “Afirmaron que los datos que extrajimos no tenían valor y se negaron a contactarnos”, escribieron en inglés. También acusaron que las autoridades “silenciaron” el incidente.</p><p>Como parte de la presión, los atacantes cumplieron su amenaza de comenzar la liberación de información este 20 de noviembre, fecha límite que habían fijado para el pago del presunto rescate. </p><img src="https://www.infobae.com/resizer/v2/N2X6BECO7REONOZAGI4BMMKBSA.jpg?auth=f95f265f63be50a0179d67e04b0f46afd565f8504a336c8c77e6abc689352d1f&smart=true&width=1484&height=2109" alt="Los dominios virtuales de la Fiscalía General del Estado de Guanajuato fueron vulnerados en el pasado 8 de noviembre, pero no ha habido una respuesta clara de las autoridades | X / @ivillasenor" height="2109" width="1484"/><p>Según su mensaje, los datos extraídos incluyen “todos los expedientes penales en poder de este órgano de justicia, información detallada sobre la estructura interna, datos personales de funcionarios, grabaciones de cámaras municipales, bases de <b>datos SQL completas</b> y comunicaciones internas”. </p><p>Además, difundieron <b>más de 70 GB de antecedentes penales</b> correspondientes a los últimos años. Esto con la advertencia de que aún poseen una cantidad mayor de archivos que no han sido publicados.</p><h2>Ciberataque en medio del dominio y la violencia del narco en Guanajuato</h2><p>En entrevista con <i>Proceso</i>, Ignacio Gómez Villaseñor explicó que la filtración es especialmente delicada debido al contexto de violencia en Guanajuato, donde grupos criminales han buscado igualmente acceder a información institucional: </p><p>“La información es sumamente sensible; cualquier filtración puede acabar en algo gravísimo”, señaló. También advirtió que el ataque podría tener participación interna, dada la precisión del acceso y el conocimiento de contraseñas débiles.</p><img src="https://www.infobae.com/resizer/v2/C2TQB76XJ5BRRBQG7T74UGQMKE.jpg?auth=c06d6a7f3d01c5c4b195ebe424ba3906cc4dcabbd7d260d6c1d648422f846396&smart=true&width=1280&height=1236" alt="La FGEG atribuyó este secuestro de información (ransomware) a una "presencia de virus" en los equipos de cómputo de la fiscalía | X / @ivillasenor" height="1236" width="1280"/><p>Sobre ese mismo tenor, recordó que las fiscalías del país llevan varios años enfrentando vulneraciones constantes: San Luis Potosí, Oaxaca, Michoacán, Estado de México, Chihuahua y Nuevo León han sufrido hackeos recientes, este último durante casi diez meses y con la intervención de un funcionario de la misma institución.</p><p>En Guanajuato, la magnitud del ataque motivó al secretario de Gobierno estatal,<b> Jorge Jiménez Lona</b>, a exigir públicamente que el fiscal Gerardo Vázquez informe de manera clara lo que está ocurriendo y confirme si la información filtrada corresponde a los sistemas institucionales.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/N5Z5PT52OFH4FPQ44PUQP3GUCU.png?auth=6d84bd331278866c7e103d28d4e956ca09473195137ceddb3ed3655e5c4b3a52&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[| Jesús Aviles / Infobae México]]></media:description></media:content></item><item><title><![CDATA[Cloudflare explica por qué falló: “el problema no fue causado por ninguna actividad maliciosa” ]]></title><link>https://www.infobae.com/tecno/2025/11/20/cloudflare-explica-por-que-fallo-el-problema-no-fue-causado-por-ninguna-actividad-maliciosa/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2025/11/20/cloudflare-explica-por-que-fallo-el-problema-no-fue-causado-por-ninguna-actividad-maliciosa/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[La compañía afectó a X, ChatGPT, League of Legends y otros servicios, así como a millones de usuarios en todo el mundo

]]></description><pubDate>Thu, 20 Nov 2025 20:17:29 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/B44SZGQ2JBAGHK5CDBU5VTDYDI.JPG?auth=81d4d86b856ef7b5c6c3b9ab00c52f931bf9a31c8ecd9178c8813b74d026483e&smart=true&width=6000&height=3933" alt="La compañía reaccionó deteniendo la generación del archivo defectuoso y sustituyéndolo con una versión sin errores.
REUTERS/Yves Herman" height="3933" width="6000"/><p>El martes 18 de noviembre de 2025, <a href="https://www.infobae.com/tecno/2025/11/18/cloudflare-soluciona-la-falla-global-que-afecto-a-x-chatgpt-league-of-legends-y-mas-vuelve-la-normalidad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/18/cloudflare-soluciona-la-falla-global-que-afecto-a-x-chatgpt-league-of-legends-y-mas-vuelve-la-normalidad/">Cloudflare sufrió una caída global</a> que interrumpió los servicios de plataformas como X, ChatGPT y League Of Legends durante varias horas. A pesar del revuelo generado y las especulaciones iniciales, su CEO, <b>Matthew Prince</b>, aseguró que la causa raíz no estuvo relacionada con ciberataques ni acciones maliciosas, sino con un error interno en el manejo de su infraestructura.</p><p>“El problema no fue causado, ni directa ni indirectamente, por un <a href="https://www.infobae.com/tag/ciberataque/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberataque/">ciberataque </a>ni por ninguna actividad maliciosa”, aseveró Matthew. </p><h2>El origen del fallo según Cloudflare y la evolución del incidente</h2><p>Según Cloudflare, el problema se desató después de un cambio en los permisos de una base de datos interna, que derivó inesperadamente en la generación de miles de líneas adicionales en un archivo utilizado por el módulo de gestión de bots, conocido como <b>feature file</b>. La función de este archivo es actualizar y mantener actualizados los patrones usados para distinguir entre tráfico humano y tráfico automatizado en toda su red. </p><img src="https://www.infobae.com/resizer/v2/OAV5FA5B6BAMVEM67Y3PFYQ3GE.jpg?auth=e978ca541291213ce7721b47c1c6dfac6461e3ef48142e2f4a08a96266ba0cb0&smart=true&width=5835&height=3890" alt="Cloudflare falló después de un cambio en los permisos de una base de datos interna.  
(Foto AP/Eric Risberg, Archivo)" height="3890" width="5835"/><p>El ajuste, que en principio no debía tener consecuencias, provocó que el archivo creciera a un ritmo inusual, duplicando su tamaño hasta superar la capacidad máxima gestionable por el software. </p><p>La mala configuración se distribuyó rápidamente por la red global de Cloudflare, lo que desencadenó fallos progresivos: desde errores al cargar páginas hasta el colapso de varios servicios internos y, finalmente, la caída de varios sitios en todo el mundo.</p><p><b>La compañía reaccionó deteniendo la generación del archivo defectuoso y sustituyéndolo con una versión sin errores.</b> Este paso fue clave para frenar el efecto dominó y permitió una recuperación paulatina de todos los sistemas. Con el paso de las horas, Cloudflare informó la restauración completa de su infraestructura y el fin del incidente. </p><img src="https://www.infobae.com/resizer/v2/5IG2JU3NLJBOBKFR3O2PIMBKSM.jpg?auth=729f317501886c33bc01d0f94060ddf0a5d8850505068027b1f5b6bf8a04bda2&smart=true&width=1920&height=1081" alt="Cloudflare lanzó una función para impedir que los bots de empresas de IA ejecuten 'web scraping' en webs de sus clientes. 
CLOUDFLARE
" height="1081" width="1920"/><h2>Evaluación del impacto y medidas preventivas</h2><p>Matthew Prince reconoció la gravedad de la caída, calificándola como la peor interrupción desde 2019 para <b>Cloudflare</b>. El CEO admitió que el evento demuestra cuán vulnerable puede ser incluso un sistema global a causa de un error interno. </p><p>En respuesta al incidente, la compañía se comprometió a reforzar los controles internos y a implementar protocolos de apagado rápido que impidan la propagación de archivos defectuosos en el futuro. Estas acciones buscan asegurar una mayor estabilidad y prevenir que eventos similares puedan comprometer el funcionamiento de servicios digitales críticos usados diariamente por millones en todo el mundo. </p><h2>Qué es Cloudfare</h2><p>Cloudflare es una compañía tecnológica especializada en brindar soluciones que mejoran la <b>seguridad</b>, el rendimiento y la fiabilidad de sitios web y aplicaciones en la red. Opera mediante una red global que funciona como intermediario entre los usuarios que visitan un sitio web y los servidores donde ese contenido está alojado.</p><img src="https://www.infobae.com/resizer/v2/KJZNP7RBDNBTZDQ23QYJPQ535I.png?auth=7e3746ccb71e5819884d0c10752a67e95516c94f4afad75b990293d1e9a853fa&smart=true&width=1920&height=1080" alt=" Cloudflare sufrió una caída global que interrumpió los servicios de plataformas como X, ChatGPT y League Of Legends durante varias horas. 

(Composición Infobae: ed.team / itmastersmag.com)" height="1080" width="1920"/><p>A través de su infraestructura, Cloudflare protege a millones de páginas alrededor del mundo contra amenazas como ataques de denegación de servicio (DDoS), bots automatizados y accesos malintencionados, analizando y filtrando el tráfico para garantizar que solo las conexiones legítimas lleguen al servidor.</p><p>Dentro de su portafolio, Cloudflare ofrece herramientas como cortafuegos de aplicaciones web, mecanismos de mitigación de ataques, sistemas para optimizar la velocidad y una red de distribución de contenido (CDN).</p><p>Esta red distribuida globalmente permite que los usuarios accedan a los sitios respaldados por Cloudflare de forma más rápida, estable y segura, independientemente de dónde se encuentren.</p><p>Cloudflare desempeña un papel importante en la protección y el rendimiento de millones de<b> sitios web</b> en todo el mundo. Su tecnología permite que empresas, instituciones y usuarios operen en internet de manera más segura y eficiente, al mitigar amenazas cibernéticas, optimizar la velocidad de carga y garantizar la disponibilidad continua de sus servicios digitales. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/B44SZGQ2JBAGHK5CDBU5VTDYDI.JPG?auth=81d4d86b856ef7b5c6c3b9ab00c52f931bf9a31c8ecd9178c8813b74d026483e&amp;smart=true&amp;width=6000&amp;height=3933" type="image/jpeg" height="3933" width="6000"><media:description type="plain"><![CDATA[La compañía reaccionó deteniendo la generación del archivo defectuoso y sustituyéndolo con una versión sin errores.
REUTERS/Yves Herman 
]]></media:description><media:credit role="author" scheme="urn:ebu">Reuters</media:credit></media:content></item><item><title><![CDATA[Estados Unidos, Australia y el Reino Unido sancionaron a la infraestructura rusa que respalda ataques ransomware globales]]></title><link>https://www.infobae.com/america/mundo/2025/11/19/estados-unidos-australia-y-el-reino-unido-sancionaron-a-la-infraestructura-rusa-que-respalda-ataques-ransomware-globales/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/11/19/estados-unidos-australia-y-el-reino-unido-sancionaron-a-la-infraestructura-rusa-que-respalda-ataques-ransomware-globales/</guid><description><![CDATA[El Departamento del Tesoro designó a Media Land y a miembros de su dirección por proporcionar servicios de hosting “a prueba de balas” a conocidos grupos de ciberdelincuentes ]]></description><pubDate>Wed, 19 Nov 2025 15:02:30 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/TTPAIFTO3FX5SMPA6BK7YJBVAE.jpg?auth=c8b775d9fd4bcb0877fbae7cbc4a67658196af775deda6485a371f9cbfc36580&smart=true&width=1391&height=778" alt="Captura de pantalla de una notificación de eliminación emitida por agencias de inteligencia mundiales al sitio web de la dark web del grupo de ciberdelincuentes Lockbit. (REUTERS)" height="778" width="1391"/><p><b>Estados Unidos</b>, <b>Australia </b>y <b>Reino Unido</b> anunciaron el miércoles sanciones coordinadas contra <b>Media Land</b>, un proveedor ruso de servicios de hosting “a prueba de balas” que ha facilitado operaciones de <b>ransomware </b>y otras formas de <b>cibercrimen</b>, en una acción trilateral que incluye la designación de tres miembros de su dirección y tres empresas hermanas. </p><p>El<b> Departamento del Tesoro</b> estadounidense informó en un comunicado que Media Land, con sede en San Petersburgo, ha proporcionado servicios a mercados criminales y actores de <b>ransomware</b>, incluyendo grupos prolíficos como <b>Lockbit</b>, <b>BlackSuit </b>y <b>Play</b>. La infraestructura de la empresa también fue utilizada en múltiples ataques de denegación de servicio distribuida (DDoS) contra compañías y infraestructuras críticas estadounidenses.</p><p>“Estos proveedores de servicios de hosting a prueba de balas como Media Land proporcionan a los cibercriminales <b>servicios esenciales para ayudarlos a atacar empresas en Estados Unidos y países aliados</b>”, declaró <b>John K. Hurley</b>, subsecretario del Tesoro para Terrorismo e Inteligencia Financiera. “La acción trilateral de hoy, en coordinación con socios de aplicación de la ley, demuestra nuestro compromiso colectivo de combatir el cibercrimen y proteger a nuestros ciudadanos”.</p><h2>Hosting diseñado para evadir la ley</h2><img src="https://www.infobae.com/resizer/v2/PGU4DOXUZREYFAJG4KXMAFUPVM.JPG?auth=daae32714d00a680a95172cafde79b6f711af1ba35feb446b78dcd83feb9639f&smart=true&width=4000&height=2667" alt="Siluetas de usuarios de computadoras portátiles junto a una proyección de código binario, en una ilustración. (REUTERS/Dado Ruvic)" height="2667" width="4000"/><p>Los proveedores de hosting “a prueba de balas” venden<b> acceso a servidores especializados y otra infraestructura informática específicamente diseñada para evadir la detección </b>y desafiar los esfuerzos de las autoridades por interrumpir actividades cibernéticas maliciosas.</p><p><b>Aleksandr Volosovik</b>, director general de Media Land, ha anunciado frecuentemente el negocio en foros cibercriminales bajo el alias “<b>Yalishanda</b>”, proporcionando servidores y asistencia técnica a actores de ransomware y DDoS, según el comunicado del Tesoro.</p><p><b>Kirill Zatolokin</b>, empleado de Media Land, es responsable de cobrar pagos de clientes y coordinarse con otros actores cibernéticos, trabajando estrechamente con Volosovik en las operaciones generales de la empresa.</p><p>La Oficina de Control de Activos Extranjeros (OFAC) también designó a <b>Yulia Pankova</b>, quien tiene conocimiento de las actividades ilícitas de Volosovik, le ha asistido con asuntos legales y ha manejado sus finanzas. Además, sancionó a<b> ML Cloud</b>, <b>Media Land Technology</b> y <b>Data Center Kirishi</b>, empresas hermanas y subsidiarias de Media Land.</p><h2>Presión sobre los intentos de evasión</h2><img src="https://www.infobae.com/resizer/v2/UEGMI2Q4NJALBF6QAMCF2XLUMA.jpg?auth=154addbccb3691c1186864d5c8a1f44a4dc9592f9742d650395e6c2627b960bb&smart=true&width=1920&height=1084" alt="Una laptop muestra un mensaje de ransomware como parte de un ciberataque global. Esta amenaza, que creció 20% en 2024, representa el 41% de todos los ataques efectivos (AFP/Rob Engelaar)
The unprecedented global ransomware cyberattack has hit more than 200,000 victims in more than 150 countries, Europol executive director Rob Wainwright said May 14, 2017. Britain's state-run National Health Service was affected by the attack. / AFP PHOTO / ANP / Rob Engelaar / Netherlands OUT" height="1084" width="1920"/><p>Las sanciones también apuntan a<b> esfuerzos de evasión de sanciones tras designaciones anteriores.</b> Después de que OFAC sancionara a<b> Aeza Group</b> el 1 de julio de 2025, la dirección de esta empresa inició una estrategia de cambio de marca enfocada en eliminar cualquier conexión entre Aeza y su nueva infraestructura técnica.</p><p>“Las designaciones de hoy sirven como recordatorio de que <b>OFAC tomará todas las medidas posibles para contrarrestar la actividad de evasión de sanciones</b> por parte de actores cibernéticos maliciosos y sus facilitadores”, indicó el comunicado.</p><p>OFAC designó a Hypercore Ltd., una compañía británica registrada y utilizada por Aeza Group después de su sanción para mover su infraestructura IP y evadir sanciones. También sancionó a <b>Maksim Vladimirovich Makarov</b>, nuevo director de Aeza que ha tomado decisiones clave respecto a los intentos de evasión de sanciones del grupo, y a <b>Ilya Vladislavovich Zakirov</b>, quien ayudó a establecer nuevas empresas y métodos de pago para ocultar las actividades continuas de Aeza.</p><p>Adicionalmente, OFAC designó a<b> Smart Digital Ideas DOO</b> (Serbia) y <b>Datavice MCHJ</b> (Uzbekistán), empresas utilizadas por Aeza para evadir sanciones y establecer infraestructura técnica no asociada públicamente con la marca Aeza.</p><h2>Escalada global</h2><img src="https://www.infobae.com/resizer/v2/VLIEMMUGDNER3IA3MEXDFVYMTE.jpg?auth=71dca23ab31531c81cc17b21113d44ed25c4cb74c50e96004b347a8d4897deda&smart=true&width=1920&height=1213" alt="Una mujer observa un monitor que muestra un mapa mundial de ciberataques en tiempo real, en la sede de Bitdefender en Bucarest, Rumanía. (Associated Press/Vadim Ghirda)
" height="1213" width="1920"/><p>Las sanciones se producen en un <a href="https://www.infobae.com/america/mundo/2025/11/16/guerra-silenciosa-como-los-regimenes-autoritarios-usan-la-ciberguerra-para-ganar-ventaja-sobre-las-democracias/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2025/11/16/guerra-silenciosa-como-los-regimenes-autoritarios-usan-la-ciberguerra-para-ganar-ventaja-sobre-las-democracias/"><b>contexto de intensificación de la ciberguerra entre potencias globales</b></a>. Países adversarios de Occidente como <b>Rusia</b>, junto con <b>China</b>, <b>Irán </b>y <b>Corea del Norte</b>, ha intensificado dramáticamente el uso de capacidades cibernéticas ofensivas, con Moscú destacándose por estrategias híbridas que combinan desinformación, sabotaje y hackeos coordinados.</p><p>Al mismo tiempo, <a href="https://www.infobae.com/america/mundo/2025/11/15/como-el-cibercrimen-se-industrializo-y-convirtio-la-ia-en-su-arma-letal-ya-no-es-si-te-hackean-sino-cuando/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2025/11/15/como-el-cibercrimen-se-industrializo-y-convirtio-la-ia-en-su-arma-letal-ya-no-es-si-te-hackean-sino-cuando/"><b>el ransomware se ha convertido en una industria criminal altamente sofisticada</b></a>. Organizaciones delictivas operan con voceros, negociadores y procesos industrializados, causando miles de millones de dólares en pérdidas anuales. El 75% de las organizaciones serán víctimas de ransomware más de una vez durante 2025, según proyecciones de expertos en ciberseguridad.</p><h2>Implicaciones de las sanciones</h2><p>Como resultado de las sanciones<b>, toda propiedad e intereses en propiedad de las personas designadas </b>que estén en Estados Unidos o bajo posesión o control de personas estadounidenses quedan <b>bloqueados y deben reportarse a OFAC.</b> Las regulaciones de OFAC generalmente prohíben todas las transacciones por parte de personas estadounidenses que involucren cualquier propiedad de personas designadas.</p><p>Las instituciones financieras y otras personas que participen en ciertas transacciones con las entidades e individuos sancionados pueden exponerse a sanciones o estar sujetas a acciones de aplicación de la ley.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/TTPAIFTO3FX5SMPA6BK7YJBVAE.jpg?auth=c8b775d9fd4bcb0877fbae7cbc4a67658196af775deda6485a371f9cbfc36580&amp;smart=true&amp;width=1391&amp;height=778" type="image/jpeg" height="778" width="1391"><media:description type="plain"><![CDATA[Captura de pantalla de una notificación de eliminación emitida por agencias de inteligencia mundiales al sitio web de la dark web del grupo de ciberdelincuentes Lockbit. (REUTERS)]]></media:description><media:credit role="author" scheme="urn:ebu">HANDOUT</media:credit></media:content></item><item><title><![CDATA[Un experto advierte sobre las caídas masivas en Internet: “Hay riesgo de apocalipsis tecnológico”]]></title><link>https://www.infobae.com/tecno/2025/11/19/un-experto-advierte-sobre-las-caidas-masivas-en-internet-hay-riesgo-de-apocalipsis-tecnologico/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2025/11/19/un-experto-advierte-sobre-las-caidas-masivas-en-internet-hay-riesgo-de-apocalipsis-tecnologico/</guid><dc:creator><![CDATA[Andrea Bonzo]]></dc:creator><description><![CDATA[Gabriel Zurdo, líder en ciberseguridad, alerta sobre un “patrón raro” de fallos que en menos de un mes afectaron a Amazona, Cloudflare y Microsoft. La combinación de factores que revela una vulnerabilidad crítica sin “plan B”]]></description><pubDate>Wed, 19 Nov 2025 12:59:43 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/B44SZGQ2JBAGHK5CDBU5VTDYDI.JPG?auth=81d4d86b856ef7b5c6c3b9ab00c52f931bf9a31c8ecd9178c8813b74d026483e&smart=true&width=6000&height=3933" alt="Uno de los principales atributos de Cloudflare, prevenir que no sean programas o bots a impulsar peticiones, "se convirtió en una debilidad”, según Gabriel Zurdo. (REUTERS/Yves Herman)" height="3933" width="6000"/><p>La caída masiva de <b>Cloudflare </b>el lunes, que dejó sin acceso a millones de usuarios de <b>X</b>, <b>ChatGPT</b>, <b>League of Legends </b>y otros servicios globales, forma parte de un <b>“patrón raro” de incidentes </b>que afectaron a tres gigantes tecnológicos en apenas un mes, según advierte <b>Gabriel Zurdo</b>, experto y ejecutivo líder en ciberseguridad en América Latina.</p><p><b>“Es muy sugestivo el hecho de que hace exactamente un mes pasó lo de Amazon</b>. Nunca se supo qué fue, aparentemente fue una afectación de los DNS, que es casualmente lo mismo que aduce hoy Cloudflare”, señaló Zurdo, quien dirige la consultora de ciberseguridad BTR Consulting, en declaraciones a <b>Infobae </b>tras el incidente del lunes.</p><p>El 20 de octubre, <a href="https://www.infobae.com/tecno/2025/10/20/caida-global-de-amazon-colapso-servicios-de-banca-juegos-y-mas-fortnite-roblox-chatgpt-snapchat-y-mas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/20/caida-global-de-amazon-colapso-servicios-de-banca-juegos-y-mas-fortnite-roblox-chatgpt-snapchat-y-mas/"><b>Amazon Web Services (AWS) sufrió una interrupción global </b></a>que afectó a bancos, aerolíneas, aplicaciones de entrega y plataformas como Instagram, Zoom y ChatGPT. Amazon atribuyó la falla a un error en el <b>Sistema de Nombres de Dominio</b> (<b>DNS</b>), el cual traduce nombres web en direcciones IP. La caída, que duró varias horas, puso en evidencia la dependencia crítica del ecosistema digital de la infraestructura de AWS.</p><p>Este lunes, <a href="https://www.infobae.com/tecno/2025/11/18/cloudflare-se-cae-en-todo-el-mundo-afectando-a-millones-de-usuarios-de-x-chatgpt-league-of-legends-y-mas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/18/cloudflare-se-cae-en-todo-el-mundo-afectando-a-millones-de-usuarios-de-x-chatgpt-league-of-legends-y-mas/"><b>Cloudflare experimentó un fallo similar</b></a>. A partir de las 11:20 UTC comenzaron a registrarse problemas masivos de acceso a redes sociales, aplicaciones y páginas web en todo el mundo. La empresa confirmó posteriormente que <b>“un pico de tráfico inusual hacia uno de los servicios de Cloudflare”</b> provocó errores elevados en múltiples servicios simultáneamente.</p><h2>Vulnerabilidad convertida en debilidad</h2><img src="https://www.infobae.com/resizer/v2/TMBPTOZAXRDJZGEG4RK3VF4PCY.png?auth=e30fe8a596e18fa24e17c93caff854c0927a067f7779db16715d5a273a380e36&smart=true&width=1274&height=524" alt="Usuarios de X, ChatGPT y League of Legends reportaron interrupciones masivas, con problemas de acceso y fallos en la carga de contenido.
" height="524" width="1274"/><p><b>Zurdo explicó la particularidad del caso Cloudflare</b>: “Actúa como un gestor, un administrador de quiénes están ejecutando peticiones para <b>prevenir que no sean programas o bots </b>que lo hagan masivamente y generen una denegación de servicio distribuida, que precisamente fue lo que le pasó a Cloudflare. <b>Uno de sus principales atributos se convirtió en una debilidad</b>”.</p><p>La empresa señaló que un archivo destinado a recolectar amenazas <b>“creció demasiado e hizo una especie de overflow y provocó la caída de los DNS”</b>, según detalló Zurdo. Cloudflare implementó cambios que permitieron recuperar servicios como WARP y Access, aunque advirtió sobre posibles errores residuales mientras persistían los esfuerzos de reparación.</p><p>El experto también reveló un dato poco difundido: “<b>Los ciberdelincuentes están usando Cloudflare para esconderse, para anonimizar su identidad</b>. Algunas bandas de <b>ransomware </b>no están en la dark web, su blog está en la superficie web, pero se esconden atrás de Cloudflare”.</p><h2>Coincidencias inquietantes: tres gigantes, un mes </h2><img src="https://www.infobae.com/resizer/v2/WYRB26NTKJD5PCVK53RRRROGVQ.JPG?auth=abb3afdbd3d993fc1e44972128a008b4e7f4e7290c66e09a798d4dbea9e053ae&smart=true&width=4000&height=2668" alt=" El mismo día de la caída de Cloudflare, Microsoft informó sobre un ataque mitigado contra su plataforma Azure que afectó aproximadamente 500.000 direcciones IP. (REUTERS/Dado Ruvic/archivo)" height="2668" width="4000"/><p><b>Lo más preocupante, según Zurdo, es la concatenación de eventos</b>. El mismo día de la caída de Cloudflare, <b>Microsoft informó sobre un ataque mitigado contra su plataforma Azure </b>que afectó aproximadamente 500.000 direcciones IP correspondientes a dispositivos domésticos de <b>Internet de las Cosas</b>. “<b>Precisamente lo que se intentó hacer es lo mismo: una denegación de servicio”</b>, señaló.</p><p>“Estas compañías son megacompañías. <b>Cloudflare es uno de los pocos jugadores que dominan el mercado. </b>No escatiman ni en capacidades, ni en recursos, ni en presupuestos, ni en know-how, y tienen planes de mitigación y contingencia para evitar que esto pase”, explicó Zurdo. “Entonces, cuando tenés un enemigo oculto, invisible, que está del otro lado, es donde la falta de resiliencia para las amenazas que van apareciendo bajo el formato de día cero [vulnerabilidades de seguridad que los fabricantes desconocen] provoca esto”.</p><h2>El riesgo de “apocalipsis tecnológico”</h2><img src="https://www.infobae.com/resizer/v2/EN4VGG5GUZBHRFRFZC2O5WVBUI.jpg?auth=43ddf18cd3acc81472927dbeb1ea8d97eaab92e36241c0b8172990904e1c826f&smart=true&width=5000&height=3333" alt="Pantalla muestra ciberataques en la Conferencia de Seguridad de Internet de China en Beijing. China exige reportar incidentes en infraestructura crítica en 1 hora, mientras Occidente permite hasta 96. (AP Photo/Mark Schiefelbein)
" height="3333" width="5000"/><p>Las advertencias de Zurdo cobran mayor relevancia en el <a href="https://www.infobae.com/america/mundo/2025/11/16/guerra-silenciosa-como-los-regimenes-autoritarios-usan-la-ciberguerra-para-ganar-ventaja-sobre-las-democracias/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2025/11/16/guerra-silenciosa-como-los-regimenes-autoritarios-usan-la-ciberguerra-para-ganar-ventaja-sobre-las-democracias/"><b>contexto de la creciente ciberguerra entre potencias globales</b></a>. Países como China, Rusia, Irán y Corea del Norte han intensificado sus capacidades cibernéticas ofensivas, mientras Occidente lucha por cerrar una brecha que algunos expertos calculan en diez años de ventaja tecnológica. </p><p>El 14 de noviembre, <a href="https://www.infobae.com/america/mundo/2025/11/14/hackers-chinos-utilizaron-la-plataforma-de-inteligencia-artificial-de-anthropic-como-herramienta-de-espionaje/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2025/11/14/hackers-chinos-utilizaron-la-plataforma-de-inteligencia-artificial-de-anthropic-como-herramienta-de-espionaje/"><b>Anthropic documentó cómo hackers chinos utilizaron su plataforma Claude Code para ejecutar operaciones de espionaje automatizadas</b></a> contra treinta objetivos internacionales, incluyendo empresas tecnológicas, instituciones financieras y agencias gubernamentales. El sistema algorítmico ejecutó aproximadamente el 90% de las operaciones de forma independiente, marcando un punto de inflexión en la sofisticación de los ciberataques estatales.</p><p>Zurdo concluye con una advertencia sombría: “Veo una concatenación de situaciones que espero que no sea lo que vaya a pasar, pero <b>de acá a un tiempo vamos a ver un crack</b>. <b>Un apocalipsis tecnológico donde se van a caer en cascada, como hoy no anduvo X, no anduvo ChatGPT.</b> Hay que fijarse en la masividad: no anduvo en todo el mundo. <b>Va a haber un día donde muchas de estas cosas no van a andar y no vamos a tener plan B</b>”.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/B44SZGQ2JBAGHK5CDBU5VTDYDI.JPG?auth=81d4d86b856ef7b5c6c3b9ab00c52f931bf9a31c8ecd9178c8813b74d026483e&amp;smart=true&amp;width=6000&amp;height=3933" type="image/jpeg" height="3933" width="6000"><media:description type="plain"><![CDATA[Uno de los principales atributos de Cloudflare, prevenir que no sean programas o bots a impulsar peticiones, "se convirtió en una debilidad”, según Gabriel Zurdo. (REUTERS/Yves Herman)]]></media:description><media:credit role="author" scheme="urn:ebu">Reuters</media:credit></media:content></item><item><title><![CDATA[Guerra silenciosa: cómo los regímenes autoritarios usan la ciberguerra para ganar ventaja sobre las democracias ]]></title><link>https://www.infobae.com/america/mundo/2025/11/16/guerra-silenciosa-como-los-regimenes-autoritarios-usan-la-ciberguerra-para-ganar-ventaja-sobre-las-democracias/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/11/16/guerra-silenciosa-como-los-regimenes-autoritarios-usan-la-ciberguerra-para-ganar-ventaja-sobre-las-democracias/</guid><dc:creator><![CDATA[Andrea Bonzo]]></dc:creator><description><![CDATA[China, Rusia, Irán y Corea del Norte libran batallas digitales que preceden a conflictos físicos. Gabriel Zurdo, ejecutivo líder en la industria de ciberseguridad, revela cómo la geopolítica se ha trasladado al ciberespacio y por qué las democracias están rezagadas]]></description><pubDate>Sun, 16 Nov 2025 13:39:44 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/P7LEDVJPBBAQDHQR4TRAXRF4ZA.JPG?auth=0f79da61e94e236ea935ae7f78c08b5a7ac55a171d7a53d49daacb534d256a4c&smart=true&width=800&height=520" alt="Los presidentes Putin (Rusia), Xi (China), Kim (Corea del Norte) asisten al desfile por el 80 aniversario del fin de la Segunda Guerra Mundial en Beijing. (Alexander Kazakov/REUTERS)" height="520" width="800"/><p><b>Febrero de 2022</b>. Días antes de que los tanques rusos cruzaran la frontera con <b>Ucrania</b>, Moscú ya había lanzado su primer ataque. <b>No con misiles, sino con código</b>. Hackeó compañías telefónicas para enviar SMS masivos sobre corridas bancarias, creó perfiles falsos en redes sociales y tumbó infraestructura crítica: combustible, electricidad, internet. <b>“Preparación al ataque físico”</b>, explica <b>Gabriel Zurdo</b>, CEO de <b>BTR Consulting</b> y uno de los ejecutivos de ciberseguridad más reconocidos de América Latina. “Eso se vio por primera vez en la historia en esa operación.<b> Las estrategias son iguales que en la Segunda Guerra Mundial, pero hoy la preparación es digital”</b>. </p><p><b>La guerra ha cambiado de escenario.</b> Ya no se libra solo en trincheras o espacios aéreos, sino en servidores, cables submarinos y satélites de comunicación. Y en esta batalla silenciosa, los estados autoritarios llevan ventaja sobre las democracias occidentales.</p><h2>La brecha entre China y Occidente</h2><img src="https://www.infobae.com/resizer/v2/EN4VGG5GUZBHRFRFZC2O5WVBUI.jpg?auth=43ddf18cd3acc81472927dbeb1ea8d97eaab92e36241c0b8172990904e1c826f&smart=true&width=5000&height=3333" alt="Pantalla muestra ciberataques en la Conferencia de Seguridad de Internet de China en Beijing. China exige reportar incidentes en infraestructura crítica en 1 hora, mientras Occidente permite hasta 96. (AP Photo/Mark Schiefelbein)
" height="3333" width="5000"/><p><b>La diferencia se mide en horas.</b> <b>China </b>exige que <b>cualquier incidente en infraestructura crítica</b> —telecomunicaciones, combustible, agua, electricidad— <b>se reporte en una hora</b>. <b>Estados Unidos y Europa permiten entre 72 y 96 horas. </b></p><p><b>“Eso te habla de la relevancia que tiene a nivel estratégico”</b>, señala Zurdo durante una conversación en Buenos Aires. “Algunas organizaciones calculan por lo menos diez años de ventaja de China con inteligencia artificial”.</p><p>China opera bajo lo que Zurdo llama <b>“un modelo de capitalismo dictatorial</b>, donde la tecnología está siendo utilizada como un ente rector de vigilancia y monitoreo”. Esta centralización permite<b> respuestas rápidas y coordinadas</b> que las democracias, con sus múltiples niveles de supervisión y protecciones de privacidad, difícilmente pueden igualar.</p><img src="https://www.infobae.com/resizer/v2/MLY5F2JP3RFX3F6WXV66EZLS6E.jpeg?auth=a81e8030fba0e3c4bf87f2b2188469a7dee566af9d1462b9942ccde1896dfb3e&smart=true&width=1600&height=1068" alt="Gabriel Zurdo dirige una consultora en ciberseguridad líder en América Latina y con proyectos en todo el mundo. (Foto: BTR)" height="1068" width="1600"/><p>El ejemplo más ilustrativo es la operación <b>Volt Typhoon</b>, una campaña de <b>ciberespionaje </b>atribuida a China que penetró profundamente en redes de telecomunicaciones occidentales. “El 85% de los sistemas críticos estadounidenses operan con recursos técnicos y humanos claramente insuficientes”, advierte Zurdo. “<b>Actores estatales ya están metidos hasta el fondo en redes de telecomunicaciones occidentales</b>”.</p><h2>Rusia: el maestro de la guerra híbrida</h2><img src="https://www.infobae.com/resizer/v2/2L5P77MNDVHQLDVE57FDP6F4EQ.jpg?auth=9f453754fa0cccf25000e141edbbb20ab24a78608528c83e4c5eb8693d354843&smart=true&width=4000&height=2468" alt="Vladimir Putin no usa telefonía celular ni internet. "Hay una foto famosa de Putin hablando con Trump con un teléfono con cable, un teléfono fijo. Un ex oficial agente de la KGB", recuerda Zurdo. (Europa Press)
" height="2468" width="4000"/><p>Si China destaca por su sofisticación técnica, <b>Rusia sobresale en estrategias híbridas </b>que combinan desinformación, sabotaje y hackeos coordinados. <b>La invasión de Ucrania fue un laboratorio a cielo abierto</b>. Moscú hackeó el organismo que administra conexiones satelitales y atacó todos los objetivos de misión crítica. “El objetivo era el mismo que cuando los aliados bombardeaban en la Segunda Guerra Mundial: dejarlos sin combustible, sin transporte, sin fábricas de armas”, explica Zurdo. “<b>Hoy es igual, pero digital</b>”.</p><p><b>La guerra electrónica complementa los ciberataques</b>. En toda la frontera oriental de la <b>OTAN</b>, Rusia despliega instalaciones de antenas que<b> interfieren señales GPS</b>. Lituania ha registrado 800 detecciones de interferencias en aviones comerciales en lo que va de año. La propia presidenta de la Comisión Europea, Ursula von der Leyen, sufrió interferencias GPS en su avión oficial; <a href="https://www.infobae.com/espana/2025/09/01/un-presunto-ataque-de-interferencia-rusa-dejo-sin-gps-al-avion-donde-viajaba-von-der-leyen-tuvieron-que-utilizar-mapas-en-papel-para-aterrizar/" target="_blank" rel="noreferrer" title="https://www.infobae.com/espana/2025/09/01/un-presunto-ataque-de-interferencia-rusa-dejo-sin-gps-al-avion-donde-viajaba-von-der-leyen-tuvieron-que-utilizar-mapas-en-papel-para-aterrizar/">el piloto tuvo que recurrir a mapas físicos</a>.</p><h2>Irán y Corea del Norte: proxies y crimen de estado</h2><img src="https://www.infobae.com/resizer/v2/ADOC66K77FBVBEWLUPDVH7CXUE.jpg?auth=7aec7b86789e7c3ea56d678908de94f0445f14bfab9bdaece311359239e05103&smart=true&width=6000&height=4000" alt="Misiles lanzados desde Irán hacia Israel son vistos desde Hebrón, en la ocupada Cisjordania. (REUTERS/Mohamad Torokman)

" height="4000" width="6000"/><p><b>Irán </b>ha perfeccionado el uso de grupos "<b>hacktivistas" </b>que actúan como <i>proxies</i>, lanzando ataques que Teherán puede negar oficialmente pero que sirven a sus intereses estratégicos. Durante el conflicto con Israel en junio de 2025, se identificaron <b>170 grupos de ciberataque vinculados a proxies iraníes</b>. </p><p>El<b> Instituto MAPNA</b> iraní protagonizó una de las operaciones más sofisticadas: <b>hackeó cámaras de seguridad israelíes </b>durante los bombardeos del 12 de junio, triangulando direcciones IP con geoposicionamiento satelital para <b>rastrear la trayectoria de cohetes</b>. Las autoridades israelíes se vieron obligadas a pedir a la población que apagara sus cámaras domésticas.</p><p>Ese mismo día, un grupo iraquí llamado<b> Team 313 </b>tumbó la red social de <b>Donald Trump</b> <i>Truth Social</i> mediante múltiples conexiones simultáneas “como medida de protesta o de afectación a las ideas de Occidente”, según documentó Zurdo.</p><p><b>Venezuela </b>ha seguido un camino similar. El régimen de Nicolás Maduro desarrolló una aplicación de servicios digitales que terminó siendo utilizada para denunciar a opositores durante las manifestaciones del año pasado. Los ciudadanos podían fotografiar a manifestantes y subirlas a la app para delatar a “colaboracionistas”.</p><p><b>Pyongyang </b>representa un caso único: un estado que utiliza el <b>cibercrimen directamente para financiar su programa nuclear</b>. Según un informe del Equipo de Monitoreo Multilateral de Sanciones, hackers norcoreanos han robado miles de millones en criptomonedas. El FBI vinculó a Corea del Norte con el <b>robo de 1.500 millones de dólares en ethereum</b> de la plataforma Bybit. Además, miles de trabajadores tecnológicos empleados por empresas estadounidenses eran en realidad norcoreanos usando <b>identidades falsas creadas con inteligencia artificial.</b></p><h2>La respuesta occidental</h2><img src="https://www.infobae.com/resizer/v2/37LDUUZAUFHHHORGSAQSJTNEAY.jpg?auth=46e8e34792b4196300223fd0f49df8e88f038cbebdba8d384c14cfe586d651b8&smart=true&width=12443&height=8296" alt="Estados Unidos ha adoptado recientemente una estrategia de “Confianza Cero”, un enfoque que parte de la premisa de que ninguna conexión debe considerarse segura por defecto.(Associated Press/Luis M. Alvarez)" height="8296" width="12443"/><p>Estados Unidos ha adoptado recientemente una estrategia de <b>“Confianza Cero”</b> que Zurdo califica de “extrema” pero necesaria ante la gravedad de las amenazas. Este enfoque parte de la premisa de que ninguna conexión debe considerarse segura por defecto. <b>La Casa Blanca prohibió hace dos meses el uso de WhatsApp en teléfonos oficiales. </b></p><p><b>Las infraestructuras críticas europeas también se han convertido en objetivo prioritario</b>. En septiembre de 2025, un ciberataque contra el <b>sistema MUSE de Collins Aerospace</b> <a href="https://www.infobae.com/america/mundo/2025/09/20/un-ciberataque-contra-un-proveedor-de-servicios-de-facturacion-provoco-retrasos-en-los-aeropuertos-de-londres-bruselas-y-berlin/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2025/09/20/un-ciberataque-contra-un-proveedor-de-servicios-de-facturacion-provoco-retrasos-en-los-aeropuertos-de-londres-bruselas-y-berlin/"><b>colapsó simultáneamente aeropuertos en Londres, Berlín, Bruselas y Dublín</b></a>. </p><p>“Un ataque contra el software afecta múltiples aeropuertos simultáneamente, no solo uno específico”, señala Zurdo.<b> “El desafío es contener el contagio”</b>. Los ataques ransomware en aviación aumentaron un 600% en un año, según el grupo tecnológico Thales.</p><p>La Unión Europea ha respondido creando una <b>base común de vulnerabilidades y fortaleciendo ENISA</b>, la agencia europea de ciberseguridad. También aprobó el <b>Cyber Resilience Act</b>, que obliga a fabricantes de dispositivos conectados a cumplir estándares más exigentes.</p><h2>El nuevo campo de batalla</h2><img src="https://www.infobae.com/resizer/v2/VLIEMMUGDNER3IA3MEXDFVYMTE.jpg?auth=71dca23ab31531c81cc17b21113d44ed25c4cb74c50e96004b347a8d4897deda&smart=true&width=1920&height=1213" alt="Una mujer observa un monitor que muestra un mapa mundial de ciberataques en tiempo real, en la sede de Bitdefender en Bucarest, Rumanía. (Associated Press/Vadim Ghirda)" height="1213" width="1920"/><p>Para Zurdo, <b>estamos ante un cambio de época.</b> “Los estados son, sin duda, los principales gestores de las herramientas, los métodos, las estrategias. <b>Y definitivamente buscan influenciar la geopolítica</b>”. <b>Estados Unidos</b>, <b>Israel </b>y <b>Ucrania </b>son los países más atacados, <b>“mostrando cómo los conflictos militares se extienden al ámbito digital”</b>.</p><p>Mientras habla, Zurdo muestra en su móvil una peculiaridad de WhatsApp: al escribir “país” en español, la aplicación sugiere automáticamente la bandera palestina, no la española ni la italiana. “Eso es <b>hacktivismo </b>encubierto”, señala. “Alguien en Meta sabe que eso es así”. Es otro ejemplo de cómo <b>la tecnología que usamos diariamente puede estar manipulada de formas que ni siquiera percibimos</b>.</p><p>La convergencia de <b>inteligencia artificial</b> y <b>ciberguerra </b>está acelerando esta dinámica. <b>Microsoft reportó que los incidentes con adversarios extranjeros usando IA </b><a href="https://www.infobae.com/america/mundo/2025/10/16/un-informe-advirtio-que-rusia-china-iran-y-corea-del-norte-usan-inteligencia-artificial-para-escalar-ciberataques-y-desinformacion-contra-estados-unidos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2025/10/16/un-informe-advirtio-que-rusia-china-iran-y-corea-del-norte-usan-inteligencia-artificial-para-escalar-ciberataques-y-desinformacion-contra-estados-unidos/"><b>se multiplicaron por diez entre 2023 y 2025</b></a>. La IA puede traducir emails de phishing a cualquier idioma con fluidez nativa, generar clones digitales de funcionarios gubernamentales y automatizar ataques a escala sin precedentes.</p><p><b>“Hay una necesidad de regular”</b>, insiste Zurdo. “China te dice una hora, es autoexplicativo.<b> Occidente va muy a la zaga”</b>. La falta de marcos legales internacionales agrava el problema. Los ataques cruzan fronteras instantáneamente, pero las leyes permanecen ancladas en jurisdicciones nacionales.</p><p><b>BTR Consulting</b> realiza <b>simulaciones de hackeo para directorios de grandes organizaciones</b>,<b> entrenando a ejecutivos en cómo responder</b> cuando —<a href="https://www.infobae.com/america/mundo/2025/11/15/como-el-cibercrimen-se-industrializo-y-convirtio-la-ia-en-su-arma-letal-ya-no-es-si-te-hackean-sino-cuando/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2025/11/15/como-el-cibercrimen-se-industrializo-y-convirtio-la-ia-en-su-arma-letal-ya-no-es-si-te-hackean-sino-cuando/">no si, sino cuando</a>— sean atacados. “Cada vez más esto va a ser utilizado por los que quieren sacar rédito económico, los que quieren afectar políticamente, los que quieren instalar un patrón ideológico”, concluye.</p><p>Mientras las democracias occidentales debaten sobre privacidad y regulación, <b>los estados autoritarios avanzan con estrategias coordinadas y recursos masivos</b>. La guerra ya comenzó. Es silenciosa, invisible, pero sus consecuencias son tan reales como las de cualquier conflicto armado. Solo que esta vez, el campo de batalla está en todas partes: en nuestros móviles, computadoras, hospitales, aeropuertos y redes eléctricas. Y la mayoría ni siquiera sabe que está en medio de una zona de combate.</p><p><i>Esta es la segunda de dos entregas sobre ciberseguridad. La </i><a href="https://www.infobae.com/america/mundo/2025/11/15/como-el-cibercrimen-se-industrializo-y-convirtio-la-ia-en-su-arma-letal-ya-no-es-si-te-hackean-sino-cuando/" target="_blank" rel="noreferrer" title="https://www.infobae.com/america/mundo/2025/11/15/como-el-cibercrimen-se-industrializo-y-convirtio-la-ia-en-su-arma-letal-ya-no-es-si-te-hackean-sino-cuando/"><i>primera nota</i></a><i> exploró cómo la mafia digital y el cibercrimen se convirtieron en una industria que roba 12.500 millones de dólares al año.</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/P7LEDVJPBBAQDHQR4TRAXRF4ZA.JPG?auth=0f79da61e94e236ea935ae7f78c08b5a7ac55a171d7a53d49daacb534d256a4c&amp;smart=true&amp;width=800&amp;height=520" type="image/jpeg" height="520" width="800"><media:description type="plain"><![CDATA[Los presidentes Putin (Rusia), Xi (China), Kim (Corea del Norte) asisten al desfile por el 80 aniversario del fin de la Segunda Guerra Mundial en Bijing. (Sputnik/Alexander Kazakov/Pool via REUTERS)




]]></media:description><media:credit role="author" scheme="urn:ebu">Alexander Kazakov</media:credit></media:content></item><item><title><![CDATA[Un ciberataque reivindicado por piratas informáticos rusos afecta a páginas web oficiales en Dinamarca]]></title><link>https://www.infobae.com/america/agencias/2025/11/13/un-ciberataque-reivindicado-por-piratas-informaticos-rusos-afecta-a-paginas-web-oficiales-en-dinamarca/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2025/11/13/un-ciberataque-reivindicado-por-piratas-informaticos-rusos-afecta-a-paginas-web-oficiales-en-dinamarca/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[La Agencia de Protección Civil confirma que múltiples portales gubernamentales y empresariales presentan fallas tras ataques de denegación de servicio, mientras un grupo ruso asume la autoría y autoridades alertan sobre nuevos intentos ante inminentes comicios en noviembre]]></description><pubDate>Sat, 15 Nov 2025 16:45:48 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/O66CSWPTFZHV3DHTUZ7N22CEB4.jpg?auth=5521fe12c7118ad88a3eae6dc8c31665e77bba311c410984c6ad6a61afb50f10&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>La Agencia de Protección Civil danesa ha explicado que los ataques de denegación de servicio no dañan los sistemas informáticos, pero sí afectan la disponibilidad de los portales afectados, lo que ha generado alertas sobre eventuales nuevos intentos en torno a los comicios previstos para el 18 de noviembre. Las autoridades han reconocido que la situación, aunque reparable generalmente en períodos breves, mantiene una vigilancia reforzada y una comunicación constante con el centro de situación del Servicio de Inteligencia de Defensa. De acuerdo con Europa Press, estas acciones se han dirigido tanto a sitios oficiales como a plataformas empresariales de Dinamarca.</p><p>La agencia puntualizó en un comunicado que varias páginas gubernamentales y de compañías privadas han experimentado interrupciones intermitentes, a raíz de los ciberataques atribuidos a tácticas de denegación de servicio. Pese a que estas ofensivas no provocan destrucción en los sistemas, las interrupciones se traducen en que los portales de internet pueden quedar temporalmente fuera de servicio. Según informó Europa Press, la Agencia de Protección Civil resaltó que la mayoría de los incidentes se solventan en lapsos cortos y habitualmente sin consecuencias graves. El organismo reiteró que mantiene un monitoreo constante de la situación y coordina acciones con otras dependencias de inteligencia y defensa.</p><p>Por otra parte, este episodio ha sido reivindicado públicamente por el grupo ruso NoName057(16), como señaló Europa Press. Después del anuncio sobre la autoría, Torsten Schack Pedersen, ministro de Seguridad Pública, advirtió que se prevén más intentos de sabotaje digital en las semanas próximas, especialmente en coincidencia con la campaña electoral local. La televisión danesa Nyheder recogió declaraciones del funcionario, quien afirmó que “los grupos de piratas informáticos prorrusos están llevando a cabo estos ataques para llamar la atención y debemos esperar que haya más ataques de este tipo de cara a las elecciones municipales y a los consejos regionales”.</p><p>Europa Press también detalló que la Agencia de Protección Civil había emitido horas antes otro comunicado identificando que las ofensivas se han intensificado en los días recientes. En ese documento, se reconoció que aunque los ataques no implica riesgos de seguridad mayores, sí afectan el acceso a los portales web involucrados, lo que puede generar molestias operativas a usuarios y autoridades durante intervalos limitados.</p><p>El impacto de estas acciones digitales, según continuó la cobertura de Europa Press, no se limitó sólo a la infraestructura estatal, pues varias empresas también vieron restringido su acceso en línea. Las autoridades recalcaron que, pese a la repetición de estos episodios, las consecuencias no revisten gravedad y los equipos de seguridad pueden restablecer el funcionamiento habitual de los portales en poco tiempo.</p><p>El diálogo y la cooperación entre la Agencia de Protección Civil y el Servicio de Inteligencia de Defensa figuran entre las medidas preventivas detalladas por el organismo danés, con el objetivo de fortalecer la respuesta frente a situaciones similares en el futuro. El medio reiteró la preocupación oficial por la recurrencia de estos incidentes, especialmente considerando la proximidad de las elecciones de noviembre, y la expectativa de que los ciberataques continúen como parte de campañas de presión o desestabilización.</p><p>La cadena de televisión Nyheder difundió igualmente el llamado de las autoridades para que las instituciones y empresas refuercen sus medidas de seguridad frente a riesgos de sabotaje digital, en especial durante eventos políticos o momentos clave del calendario nacional. La fuente citó también la valoración de la Agencia de Protección Civil acerca de que estos acontecimientos obedecen a la intención de grupos prorrusos de proyectar impacto y atraer la atención pública internacional.</p><p>Europa Press subrayó que todos los organismos oficiales mantienen actualizados sus protocolos de respuesta y continúan canalizando recursos para reducir la vulnerabilidad de sus redes, considerando escenarios similares en otros países europeos. La serie de eventos recientes en Dinamarca se enmarca dentro de un contexto más amplio de incremento en la actividad de ciberataques de carácter geopolítico, según coincide la cobertura de los medios consultados.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/O66CSWPTFZHV3DHTUZ7N22CEB4.jpg?auth=5521fe12c7118ad88a3eae6dc8c31665e77bba311c410984c6ad6a61afb50f10&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Cómo el cibercrimen se industrializó y convirtió la IA en su arma letal: “Ya no es si te hackean, sino cuándo”  ]]></title><link>https://www.infobae.com/america/mundo/2025/11/15/como-el-cibercrimen-se-industrializo-y-convirtio-la-ia-en-su-arma-letal-ya-no-es-si-te-hackean-sino-cuando/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/11/15/como-el-cibercrimen-se-industrializo-y-convirtio-la-ia-en-su-arma-letal-ya-no-es-si-te-hackean-sino-cuando/</guid><dc:creator><![CDATA[Andrea Bonzo]]></dc:creator><description><![CDATA[Medio millón de amenazas diarias, bandas con voceros y blogs, malware que se automatizó con inteligencia artificial. Gabriel Zurdo, ejecutivo líder en la industria de ciberseguridad, describe un ecosistema criminal en el que los atacantes llevan ventaja]]></description><pubDate>Sat, 15 Nov 2025 07:05:22 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/IQUZJLV55VFUPB2PZMJJYD4F3A.jpg?auth=00762290a52b4d285e579af6993c66802e142b064db5253da7d013325fc84dee&smart=true&width=1920&height=1079" alt="El mensaje que se vio en las computadoras afectadas por WannaCry en 2017, en el primer gran ataque de ransomware de la historia (Associated Press)" height="1079" width="1920"/><p>La cifra marea: <b>entre 400.000 y 500.000 amenazas de día cero</b> -vulnerabilidades de seguridad que los fabricantes desconocen- emergen cada jornada en el ciberespacio global. Y cuando una vulnerabilidad se detecta, puede<b> tardar hasta dos años en solucionarse</b>. Mientras tanto, solo uno de cada cuatro ciberdelitos llega a denunciarse a las autoridades. Bienvenidos a la<b> era de la “policrisis” digital</b>, como la define <b>Gabriel Zurdo</b>, fundador y CEO de <b>BTR Consulting</b> y una de las voces más autorizadas en ciberseguridad de América Latina.</p><p>“El mundo y los mercados planificaban defensas para no ser hackeados. <b>Hoy el paradigma cambió: es cómo me preparo y reacciono para cuando me hackeen”</b>, explica Zurdo durante una conversación de dos horas en las oficinas de su consultora en Buenos Aires. Su diagnóstico es sombrío pero realista: <b>la carrera entre atacantes y defensores es desigual, y los primeros llevan ventaja.</b></p><img src="https://www.infobae.com/resizer/v2/VUMI4DCWH5AQHEP2J6CG44C53M.png?auth=014e75e238ecd6c9447603dd8baa65bd4b1768ae20a8e0698856f7a25d9b81fc&smart=true&width=1182&height=538" alt=""La velocidad de evolución del cibercrimen es altísima, nunca vista", advierte Gabriel Zurdo, CEO de BTR Consulting (Captura de video)" height="538" width="1182"/><p>El ejecutivo e ingeniero argentino, que asesora a gobiernos y grandes corporaciones en múltiples países, pone ejemplos concretos. <b>“El peor ciberdelito es el que no te enteraste”</b>, advierte. Y hay muchos. Según datos de BTR Consulting, solo en 2024 se robaron <b>mil millones de credenciales mediante malware.</b> La Comisión Federal de Comercio estadounidense reportó<b> pérdidas de 12.500 millones de dólares en ciberestafas </b>ese mismo año, unos <b>9.000 dólares de media por víctima</b>.</p><h2>La industrialización del crimen digital</h2><p>Lo que antes eran hackers solitarios trabajando desde sótanos hoy son <b>corporaciones criminales con estructura empresarial.</b> Zurdo describe<b> organizaciones “cartelizadas”</b> que comercian con datos personales como si fueran materia prima. <b>“Tu correo, tu teléfono, tu cuenta bancaria, tus movimientos, tus redes sociales.</b> Hoy pueden pedir tu interacción digital completa y recibirla como si fuera una carpeta de inteligencia. Y eso se paga”, relata.</p><img src="https://www.infobae.com/resizer/v2/FVQHTB6F23HH5F6GSMMSEC5YAI.jpg?auth=9a6b2860c28d685d6d2df495df15ae935adc19c959952daf07f62ce26783739e&smart=true&width=5250&height=3324" alt="Un hombre escribe en un teclado durante la convención de hackers Def Con en Las Vegas (29 de julio de 2017). (REUTERS/Steve Marcus)" height="3324" width="5250"/><p><b>El salto cualitativo llegó con la inteligencia artificial</b>. El malware brasileño <b>Mekotio </b>ejemplifica esta evolución: infecta dispositivos, desconecta antivirus, identifica la banca online y clona sitios web. Pero ya no necesita un operador humano al otro lado. “Ahora es con un bot, es automático”, explica Zurdo. <b>“¿En qué ganó el cibercrimen con la IA? En volumen y velocidad. Daña a más gente en menos tiempo”</b>.</p><p><a href="https://www.infobae.com/america/mundo/2025/10/16/un-informe-advirtio-que-rusia-china-iran-y-corea-del-norte-usan-inteligencia-artificial-para-escalar-ciberataques-y-desinformacion-contra-estados-unidos/" target="_blank" rel="" title="https://www.infobae.com/america/mundo/2025/10/16/un-informe-advirtio-que-rusia-china-iran-y-corea-del-norte-usan-inteligencia-artificial-para-escalar-ciberataques-y-desinformacion-contra-estados-unidos/">Los datos de Microsoft corroboran esta aceleración</a>: los incidentes con adversarios extranjeros usando inteligencia artificial <b>se multiplicaron por diez entre 2023 y 2025.</b> En julio del año pasado se registraron más de 200 casos en un solo mes.</p><h2>Ransomware: el crimen con vocero</h2><img src="https://www.infobae.com/resizer/v2/UEGMI2Q4NJALBF6QAMCF2XLUMA.jpg?auth=154addbccb3691c1186864d5c8a1f44a4dc9592f9742d650395e6c2627b960bb&smart=true&width=1920&height=1084" alt="Una laptop muestra un mensaje de ransomware como parte de un ciberataque global. Esta amenaza, que creció 20% en 2024, representa el 41% de todos los ataques efectivos (AFP/Rob Engelaar)" height="1084" width="1920"/><p>El <b>ransomware </b>—secuestro de datos con petición de rescate— <b>creció un 20% en 2024</b> según BTR Consulting, y representa el <b>41% de todos los ataques efectivos</b>. Pero lo preocupante no son solo las cifras, sino la sofisticación. “Tienen blogs donde publican sus robos, voceros, negociadores. <b>Es un proceso comercial”</b>, describe Zurdo.</p><p><b>El modus operandi es meticuloso</b>: inoculan el malware semanas antes, exploran sistemas, copian datos y finalmente encriptan. Dan <b>72 horas para pagar un rescate en criptomonedas</b>. Si no se paga, publican la información. Una táctica reciente es contactar directamente a los clientes de la empresa hackeada: “Tenemos tu información. Si ellos no pagan, páganos tú y no la publicaremos”.</p><p>BTR Consulting proyecta que <b>el 75% de las organizaciones serán víctimas más de una vez durante 2025</b>. El problema: el anonimato. “No sabemos quiénes son físicamente, cómo se llaman, dónde están. No sabemos cómo ir a buscarlos, no los podemos juzgar, no los podemos meter presos”, lamenta Zurdo.</p><h2>Los menores, víctimas indefensas</h2><img src="https://www.infobae.com/resizer/v2/TKXK5CYWWRFMFDLON43UP5REAM.JPG?auth=635f3e517f40a468d7685d2072edb4667022364c19b52e236c23cb6587b97795&smart=true&width=3500&height=2300" alt="Un hombre fotografía un banner de Roblox en la Bolsa de Nueva York. La plataforma, calificada por expertos en ciberseguridad como "el paraíso de los pedófilos", preocupa a autoridades. (REUTERS/Brendan McDermid)
" height="2300" width="3500"/><p>Quizá lo que más indigna a Zurdo es la <b>vulnerabilidad de los menores</b>. Trece provincias argentinas han regulado recientemente <a href="https://www.infobae.com/sociedad/2025/11/05/que-es-roblox-el-videojuego-que-el-gobierno-porteno-suspendio-por-un-presunto-caso-de-grooming/" target="_blank" rel="noreferrer" title="https://www.infobae.com/sociedad/2025/11/05/que-es-roblox-el-videojuego-que-el-gobierno-porteno-suspendio-por-un-presunto-caso-de-grooming/">Roblox</a>, un juego infantil que el experto califica sin ambages como <b>“el paraíso de los pedófilos”</b>. “El 65% de los padres le damos una tableta o teléfono a nuestros hijos entre los cuatro y cinco años. A los once son usuarios intensivos. A los nueve, algunos antes, ven imágenes de sexo explícito por primera vez”, enumera.</p><p><a href="https://www.infobae.com/salud/2024/11/29/australia-prohibio-las-redes-sociales-para-menores-cuales-son-los-efectos-en-la-salud-mental-de-los-chicos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/salud/2024/11/29/australia-prohibio-las-redes-sociales-para-menores-cuales-son-los-efectos-en-la-salud-mental-de-los-chicos/">Australia ha prohibido el acceso a redes sociales y plataformas de juegos a menores de 13 años</a> en ámbito escolar, pero Zurdo considera insuficientes estas medidas. “Los controles parentales se volvieron ineficaces. Los chicos naturalizaron el acceso a tecnología”, señala. <b>Solo uno de cada diez menores alerta cuando algo extraño ocurre en línea.</b></p><h2>El eslabón más débil</h2><img src="https://www.infobae.com/resizer/v2/UJF4TXYDKTIBDDWX34RFHY5VRI.jpg?auth=2f55348ce1e978a6ee0a0275c430b31ae0fc8350001e8a6bb59368443ebe3fe1&smart=true&width=3500&height=2332" alt="El 61% de las personas usa la misma contraseña para todo, según datos de BTR Conulting (REUTERS/Pawel Kopczynski)" height="2332" width="3500"/><p>A pesar de toda la sofisticación tecnológica, el factor humano sigue siendo determinante. <b>“El usuario sigue siendo, aún cada vez más, el eslabón más débil de la cadena</b>”, insiste Zurdo. <b>El 61% de las personas usa la misma contraseña para todo.</b> La ingeniería social —el clásico “cuento del tío” adaptado al mundo digital— produce más frutos que nunca.</p><p><b>La inteligencia artificial agrava este problema.</b> Antes, un correo de <i>phishing </i>se reconocía fácilmente por faltas ortográficas o sintaxis torpe. Ahora, la IA no solo escribe en español perfecto, sino que puede adaptar el mensaje con modismos regionales según la dirección IP del destinatario.</p><p><b>BTR Consulting</b>, que se define como consultora “agnóstica e independiente” sin comisionar ventas de hardware o software, realiza <b>simulaciones de hackeo para directorios de grandes organizaciones</b>, entrenando a ejecutivos en qué hacer cuando —no si, sino cuando— sean atacados. <b>“Esto incluye, entre otras cosas, qué comunicar”</b>, precisa Zurdo.</p><h2>Un problema sin fronteras ni leyes</h2><img src="https://www.infobae.com/resizer/v2/4ES57UYR25TCODFIUS3PRXUIUM.jpg?auth=56ebe2d1b2f63d1498a9b7f83ea766fc08e7678672ec3198383bd9f213cc92e3&smart=true&width=5569&height=3816" alt="Cartel de "se busca" al hacker ruso Yevgeniy Polyanin en el Departamento de Justicia estadounidense (2021). Los ataques cruzan fronteras instantáneamente, pero las leyes permanecen ancladas en territorios nacionales (REUTERS/Jonathan Ernst)" height="3816" width="5569"/><p><b>La dimensión transnacional del cibercrimen choca con marcos legales obsoletos.</b> “No hay ley”, sentencia el especialista. “Una empresa agropecuaria argentina hackeada por una banda turca: ¿qué ley le aplicás?”. Los abogados buscan en códigos penales y civiles nacionales, pero el delito ocurre en un espacio sin jurisdicción clara.</p><p><b>La falta de denuncia agrava el problema</b>. Las empresas temen el impacto reputacional y comercial. Un banco o una tarjeta de crédito hackeados difícilmente lo harán público. El resultado: <b>un universo de criminalidad sumergida imposible de dimensionar con exactitud.</b></p><p><b>Incluso gigantes tecnológicos son vulnerables</b>. Zurdo menciona que <b>Crowdstrike</b>, una herramienta líder en ciberseguridad, fue hackeada. “¿Cómo se plantea que la propia industria forma parte del problema?”, se pregunta. En octubre, <a href="https://www.infobae.com/tecno/2025/10/22/amazon-identifico-la-falla-que-provoco-la-caida-global-de-aws/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/22/amazon-identifico-la-falla-que-provoco-la-caida-global-de-aws/"><b>Amazon Web Services se cayó durante un día</b></a>, afectando a 2.000 empresas y generando 20 millones de reclamos. “Plan de contingencia de Amazon: no lo hay”, critica el ejecutivo.</p><p><b>El experto insiste en que la tecnología es un medio, no un fin</b>. “Si no, la solución sería muy fácil: aquel que tenga el mayor presupuesto para adquirir la mejor tecnología tiene el problema resuelto. Y resulta que no es así”.<b> La clave está en articular conocimiento experto, ciberinteligencia, capacidad anticipatoria y toma de decisiones estratégicas.</b></p><p>La conversación termina con una advertencia: “<b>La velocidad de evolución del cibercrimen es altísima, nunca vista.</b> La solución tecnológica no alcanza”. En un mundo donde Vladimir Putin no usa móvil ni internet, y los presidentes estadounidenses deben entregar sus teléfonos personales al asumir el cargo, quizá el mensaje sea claro: la única defensa infalible es la desconexión. Pero en 2025, esa opción ya no existe para el resto de los mortales.</p><p><i>Esta es la primera de dos entregas sobre ciberseguridad. La segunda nota abordará cómo China, Rusia, Irán y Corea del Norte convirtieron la ciberguerra en un arma geopolítica que precede a los conflictos físicos.</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/IQUZJLV55VFUPB2PZMJJYD4F3A.jpg?auth=00762290a52b4d285e579af6993c66802e142b064db5253da7d013325fc84dee&amp;smart=true&amp;width=1920&amp;height=1079" type="image/jpeg" height="1079" width="1920"><media:description type="plain"><![CDATA[El mensaje que se vio en las computadoras afectadas por WannaCry en 2017, en el primer gran ataque de ransomware de la historia. (AP)]]></media:description><media:credit role="author" scheme="urn:ebu">AP</media:credit></media:content></item><item><title><![CDATA[Hackers chinos utilizaron la plataforma de inteligencia artificial de Anthropic como herramienta de espionaje]]></title><link>https://www.infobae.com/america/mundo/2025/11/14/hackers-chinos-utilizaron-la-plataforma-de-inteligencia-artificial-de-anthropic-como-herramienta-de-espionaje/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/11/14/hackers-chinos-utilizaron-la-plataforma-de-inteligencia-artificial-de-anthropic-como-herramienta-de-espionaje/</guid><description><![CDATA[El reciente caso expone cómo la automatización permite a atacantes operar a gran escala con mínima intervención humana, facilitando el acceso a datos sensibles y desafiando los métodos tradicionales de defensa digital]]></description><pubDate>Fri, 14 Nov 2025 13:29:06 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Y7OW5TT4VRA5TIFSFCYL3FZMXM.JPG?auth=047c993acf4936d0b70405fce0ffe7a4d23906da41959db4586d7e9f93a58f4a&smart=true&width=3500&height=2172" alt="Logotipo de Anthropic en esta ilustración. REUTERS/Dado Ruvic/Ilustración" height="2172" width="3500"/><p>El reciente descubrimiento de <b>un ciberataque automatizado orquestado por actores estatales chinos</b> ha sacudido los cimientos de la ciberseguridad global, al demostrar que los sistemas algorítmicos avanzados pueden ejecutar operaciones de espionaje a gran escala con una autonomía sin precedentes. </p><p>Según el reporte oficial de <b>Anthropic</b>, la campaña, que utilizó la herramienta <b>Claude Code</b> para infiltrarse en una treintena de objetivos internacionales, marca un antes y un después en la evolución de las amenazas digitales.</p><p>La investigación de Anthropic, publicada el 13 de noviembre de 2025, detalla cómo los atacantes lograron comprometer con éxito varias organizaciones de alto perfil, entre ellas grandes empresas tecnológicas, instituciones financieras, compañías de manufactura química y agencias gubernamentales. </p><p>El sistema algorítmico ejecutó aproximadamente <b>el 90% de las operaciones de forma independiente</b>, procesando miles de solicitudes por segundo y relegando la intervención humana a tan solo cuatro o seis puntos críticos de decisión por campaña. </p><p>Este nivel de automatización, que hasta hace pocos meses habría requerido equipos completos de hackers experimentados, evidencia el colapso de las barreras técnicas que tradicionalmente protegían a las infraestructuras críticas.</p><p>El ataque se desarrolló en cuatro fases claramente diferenciadas. En la etapa inicial, los operadores humanos seleccionaron los objetivos y diseñaron un framework de ataque capaz de operar de manera autónoma. </p><p>Mediante técnicas de <b>jailbreaking</b>, manipularon Claude Code para evadir sus barreras de seguridad, fragmentando las tareas maliciosas en partes aparentemente inocuas y construyendo una narrativa en la que el sistema creía estar realizando pruebas defensivas legítimas. Posteriormente, el reconocimiento automatizado permitió a Claude inspeccionar las infraestructuras de las organizaciones objetivo, identificando bases de datos de alto valor y reportando hallazgos con resúmenes detallados.</p><p>En la tercera fase, el sistema identificó y explotó vulnerabilidades, generando su propio código de <i>exploit </i>y cosechando credenciales que facilitaron el acceso a niveles superiores de privilegio. </p><p>Finalmente, los algoritmos extrajeron grandes volúmenes de datos privados, los categorizaron según su valor de inteligencia y documentaron exhaustivamente el ataque, generando archivos útiles de las credenciales robadas y los sistemas comprometidos. <b>Las cuentas de mayor privilegio fueron identificadas y se crearon puertas traseras</b>, todo ello con una supervisión humana mínima.</p><img src="https://www.infobae.com/resizer/v2/RGPDYVTPGNHUXGSCXIFKIO6YDY.jpg?auth=ce3026268d7bb257cdb0412ae44d01cf5243c88bbea3f2612d44fa12cfab6297&smart=true&width=1920&height=1080" alt="Anthropic trabaja en una actualización de Claude Code para que incorpore una versión web" height="1080" width="1920"/><p>Tres avances técnicos resultaron determinantes para el éxito de la operación. En primer lugar, la inteligencia de los modelos algorítmicos ha alcanzado un punto en el que pueden seguir instrucciones complejas y comprender contextos sofisticados, lo que facilita la ejecución de tareas altamente especializadas como la programación de software para ciberataques. </p><p>El segundo pilar es la agencia algorítmica: los modelos actuales pueden actuar como agentes autónomos, encadenando tareas y tomando decisiones con una intervención humana mínima. El tercer elemento es el acceso a herramientas de software mediante protocolos abiertos, como Model Context Protocol, que permite a los modelos interactuar con crackers de contraseñas, escáneres de red y otros recursos especializados, multiplicando exponencialmente su capacidad ofensiva.</p><p>El caso documentado por Anthropic representa una escalada significativa respecto a incidentes previos, como las operaciones de “vibe hacking” reportadas en agosto de 2025, donde los humanos debían dirigir activamente cada paso del proceso. En contraste, la campaña de espionaje estatal chino se caracterizó por una autonomía casi total del sistema algorítmico, lo que permitió operar a una escala y velocidad inalcanzables para equipos humanos. </p><p><b>Las capacidades cibernéticas de estos sistemas se duplicaron en solo seis meses</b>, según las evaluaciones sistemáticas recogidas por Anthropic.</p><p>No obstante, Claude Code no estuvo exento de errores durante la operación. El sistema llegó a “alucinar” credenciales o a afirmar haber extraído información secreta que, en realidad, era de dominio público. </p><p>Estos fallos, aunque representan un obstáculo para la autonomía total de los ciberataques, no impidieron que la campaña tuviera éxito en múltiples objetivos. De hecho, la variabilidad introducida por estas imperfecciones pudo haber contribuido a evadir los sistemas de detección basados en patrones.</p><p>La técnica de <b>jailbreaking</b> empleada por los atacantes chinos destaca por su sofisticación. En lugar de intentar vulnerar las barreras de seguridad con un único comando malicioso, los operadores fragmentaron sus ataques en tareas pequeñas y aparentemente inocuas, evitando que Claude tuviera una visión completa del propósito malicioso. </p><p>Al mismo tiempo, construyeron una narrativa convincente en la que el sistema se percibía como un empleado legítimo de ciberseguridad. Esta combinación de fragmentación técnica y manipulación contextual resultó altamente eficaz para sortear las defensas de Claude.</p><p>El colapso de las barreras técnicas ha transformado el panorama de amenazas. Ahora, actores con menos experiencia y recursos pueden ejecutar ataques de gran escala utilizando sistemas algorítmicos avanzados, realizando tareas que antes requerían meses de trabajo y equipos especializados. </p><p><b>La operación china demuestra que frameworks de ataque pueden replicarse contra cientos o miles de objetivos simultáneamente</b>, sin un aumento proporcional en los recursos humanos necesarios.</p><p>Las implicaciones estratégicas de este cambio son profundas. La democratización del cibercrimen sofisticado implica que capacidades antes reservadas a equipos gubernamentales están al alcance de actores menos sofisticados, siempre que dispongan de acceso a sistemas algorítmicos avanzados y conocimientos básicos de jailbreaking. </p><p>La velocidad de ataque, con miles de solicitudes por segundo, reduce drásticamente las ventanas de detección y respuesta para los defensores. Además, la atribución se complica, ya que los patrones de los ataques algorítmicos no se ajustan a los perfiles tradicionales de los grupos APT, dificultando la respuesta geopolítica.</p><p>La escalabilidad masiva de estos ataques y la evolución continua de las capacidades algorítmicas sugieren que las técnicas observadas hoy pronto quedarán obsoletas frente a lo que será posible en pocos meses. </p><p>Anthropic plantea una cuestión fundamental: si los modelos algorítmicos pueden ser utilizados para ciberataques de esta magnitud, ¿por qué seguir desarrollándolos y liberándolos? La respuesta de la compañía es que las mismas capacidades que permiten el uso ofensivo de Claude son esenciales para la defensa cibernética. </p><img src="https://www.infobae.com/resizer/v2/EHGCBGJWUNC5LITZ2SSQDHB5FY.jpeg?auth=81e4db14deac7577b895de45a94a8fa1f467bc8b7e6afdccdf591ec56db4203e&smart=true&width=4160&height=3120" alt="El enfoque Zero Trust en inteligencia artificial exige verificar la identidad y restringir el acceso de agentes, humanos y dispositivos en todo momento" height="3120" width="4160"/><p><b>El equipo de Inteligencia de Amenazas de Anthropic utilizó Claude extensivamente para analizar los datos generados durante la investigación</b>, demostrando su valor en la detección y respuesta a incidentes.</p><p>Ante este nuevo escenario, Anthropic recomienda a los equipos de seguridad experimentar con sistemas algorítmicos para automatizar operaciones, detectar amenazas, evaluar vulnerabilidades y responder a incidentes con la misma rapidez que los atacantes. </p><p>Los desarrolladores deben reforzar las barreras de seguridad en sus plataformas y compartir inteligencia de amenazas en tiempo real para fortalecer la resiliencia colectiva. La compañía subraya que la transparencia y el intercambio rápido de información pueden marcar la diferencia entre la resiliencia y la catástrofe sistémica.</p><p>El caso chino también ha puesto de manifiesto vulnerabilidades en los propios sistemas algorítmicos. Las técnicas de jailbreaking, aunque sofisticadas, no son inalcanzables y probablemente se volverán más refinadas y automatizadas. </p><p>Anthropic ha respondido implementando clasificadores mejorados y métodos adicionales de detección, pero reconoce que se trata de una carrera armamentista algorítmica en la que los atacantes seguirán innovando.</p><p>El ataque documentado probablemente representa solo el inicio de una nueva era en la ciberguerra y el cibercrimen. <b>Grupos APT de Rusia, Corea del Norte, Irán y otros estados con capacidades avanzadas ya estudian estas técnicas</b>, y es previsible que organizaciones criminales y actores no estatales accedan a capacidades similares a medida que la tecnología se difunda y las técnicas de jailbreaking se popularicen.</p><p>Las organizaciones deben estar atentas a señales de alerta temprana, como volúmenes inusualmente altos de solicitudes a servicios específicos, patrones de reconocimiento que revelan un conocimiento profundo de la arquitectura de sistemas, generación rápida de código de exploit personalizado y actividades a velocidades imposibles para operadores humanos. La detección temprana de estos patrones puede ser decisiva para evitar compromisos catastróficos.</p><p>La democratización de capacidades cibernéticas avanzadas mediante sistemas algorítmicos constituye, según Anthropic, <b>el cambio más significativo en el panorama de amenazas en décadas</b>. </p><p>Lo que antes requería recursos estatales considerables ahora está al alcance de actores con presupuestos mucho menores, siempre que tengan acceso a tecnología avanzada y conocimientos de jailbreaking. Esta transformación alterará de manera fundamental la estrategia global de ciberseguridad.</p><p>Anthropic ha reiterado su compromiso de compartir públicamente casos como este para ayudar a la industria, los gobiernos y la comunidad investigadora a fortalecer sus defensas. La compañía publicará reportes similares de forma regular y mantendrá la transparencia sobre las amenazas detectadas, convencida de que la preparación es preferible a la sorpresa en el nuevo escenario de ciberguerra algorítmica.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Y7OW5TT4VRA5TIFSFCYL3FZMXM.JPG?auth=047c993acf4936d0b70405fce0ffe7a4d23906da41959db4586d7e9f93a58f4a&amp;smart=true&amp;width=3500&amp;height=2172" type="image/jpeg" height="2172" width="3500"><media:description type="plain"><![CDATA[Logotipo de Anthropic en esta ilustración. REUTERS/Dado Ruvic/Ilustración]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Un ciberataque de un grupo ruso dejó fuera de servicio páginas oficiales en Dinamarca]]></title><link>https://www.infobae.com/america/mundo/2025/11/13/un-ciberataque-de-un-grupo-ruso-dejo-fuera-de-servicio-paginas-oficiales-en-dinamarca/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/11/13/un-ciberataque-de-un-grupo-ruso-dejo-fuera-de-servicio-paginas-oficiales-en-dinamarca/</guid><description><![CDATA[El ministro de Seguridad Pública danés advirtió que podrían registrarse más incidentes cerca de las próximas elecciones locales]]></description><pubDate>Thu, 13 Nov 2025 19:27:03 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&smart=true&width=1920&height=1080" alt="Un ciberataque ruso dejó fuera de servicio páginas web gubernamentales danesas (Reuters)" height="1080" width="1920"/><p>Diversas páginas web oficiales de <a href="https://www.infobae.com/tag/dinamarca/" target="_blank" rel="" title="https://www.infobae.com/tag/dinamarca/">Dinamarca</a> quedaron fuera de servicio o sufrieron cortes temporales durante las últimas horas a raíz de un <a href="https://www.infobae.com/tag/ciberataque/" target="_blank" rel="" title="https://www.infobae.com/tag/ciberataque/">ciberataque </a>de denegación de servicio atribuido al grupo ruso <b>NoName057(16)</b>, que se adjudicó el episodio a través de sus redes sociales. </p><p>La <b>Agencia de Protección Civil de Dinamarca</b> confirmó que tanto plataformas gubernamentales como empresariales se vieron afectadas, aunque aseguró que los ataques no provocaron daños directos ni filtraciones en los sistemas y que los servicios perjudicados fueron restablecidos rápidamente.</p><p>Entre los objetivos se encontraron los municipios de <b>Tårnby, Ishøj, Gentofte</b> y <b>Rødovre</b>, junto con empresas como <b>GN Store Nord</b> y <b>Gyldendal</b>, de acuerdo con lo verificado por <i>The Local Denmark.</i></p><p>El ataque también impactó a organismos nacionales como el <b>Ministerio de Transporte</b>, el portal público <b>Borger.dk</b> y la firma de defensa <b>Terma</b>, que confirmó un intento de acceso no autorizado, sin consecuencias de seguridad ni pérdida de datos, según informó su portavoz Tobias Brun-Falckenkrone a la agencia <i>AFP.</i></p><img src="https://www.infobae.com/resizer/v2/RBK5DPKM2VCJFDDYNKRVYHGZ4U.jpg?auth=cc19ac5f6b5880582ff5d574e76572861995cf526a4ef327f5675097d9d8c9b9&smart=true&width=6144&height=3456" alt="Los ciberataques dirigidos a municipios causaron cortes temporales en sus plataformas (Freepik)" height="3456" width="6144"/><p>El ministro de Seguridad Pública, <b>Torsten Schack Pedersen</b>, advirtió en declaraciones a la cadena <i>Nyheder</i> que estos ciberataques podrían intensificarse en las próximas semanas, especialmente de cara a las elecciones municipales y regionales previstas para el 18 de noviembre. </p><p>Las autoridades intensificaron el monitoreo en colaboración con el <b>Servicio de Inteligencia de Defensa</b>, en lo que consideran un esfuerzo conjunto para proteger la infraestructura crítica frente a nuevas amenazas.</p><p>Según un informe de <b>Cyberlands</b>, Dinamarca, uno de los países más digitalizados del mundo, ha aumentado considerablemente sus inversiones en ciberdefensa tras incidentes previos como el hackeo al <b>Ministerio de Defensa</b> en 2015 y 2016 (atribuido al grupo ruso APT28), el ataque con malware SolarWind al <b>Banco Nacional</b> en 2020 y la propagación de NotPetya que afectó a <b>Maersk</b>. </p><img src="https://www.infobae.com/resizer/v2/JJQR2E7WY5AABPNCUJZT7MOBJA.jpg?auth=6a1cf921e63258cb7845fa9687b57a82b1699b395adda2d87c3ba5f89b07ba8d&smart=true&width=5061&height=3441" alt="Dinamarca enfrenta una creciente ola de ataques cibernéticos en sectores públicos y privados (Europa Press)
" height="3441" width="5061"/><p>Entre 2022 y 2024, el gobierno destinó casi 42 millones de dólares (270 millones de coronas danesas) para reforzar la <b>ciberseguridad nacional.</b> El país también cuenta con sistemas de alerta y programas de autoprotección digital, como la aplicación “Mi autoprotección digital”, en respuesta al aumento de incidentes de ransomware y filtraciones de datos reportados tanto en el sector público como en el privado.</p><p>El despliegue de defensa digital permitió restaurar los servicios afectados <b>sin filtraciones de datos sensibles ni daños estructurales</b>. Las autoridades danesas siguen en alerta ante posibles nuevos incidentes, especialmente en el actual contexto electoral, fortaleciendo la cooperación entre organismos estatales, empresas y expertos para responder ante eventuales ciberataques.</p><p>Esta no es la primera vez que ocurre un hecho similar en Europa. La semana pasada, El <b>Ministerio de Defensa de Bélgica</b> informó que el sitio web del Servicio General de Inteligencia y Seguridad (<b>SGRS</b>) fue atacado por el grupo de hackers prorruso <b>NoName057</b>. Según la cadena pública <b>VRT</b>, el ataque consistió en una sobrecarga de tráfico digital (ataque DDoS) y fue reivindicado por los autores a través de su canal en Telegram.</p><img src="https://www.infobae.com/resizer/v2/QDQMTRSGEFHK7OJVT52PBCXH24.png?auth=6f5e912e9b25bdb5ea6198bbde12ca999769b448f426698444b109eaa5e60665&smart=true&width=1920&height=1080" alt="La ofensiva cibernética fue contenida tras la intervención técnica del gobierno (Pexels)" height="1080" width="1920"/><p>La acción provocó una interrupción temporal del portal, pero las autoridades aclararon que no se produjeron accesos no autorizados ni filtraciones de información sensible. El sitio fue restablecido y actualmente funciona con normalidad.</p><p>NoName057 justificó el ataque como una advertencia al ministro de Defensa, <b>Theo Francken</b>, quien había declarado que, si Rusia atacara Bruselas, la OTAN respondería destruyendo Moscú.</p><p>(<i>Con información de Europa Press y</i> <i>AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Un ciberataque ruso dejó fuera de servicio páginas web gubernamentales danesas (Reuters)]]></media:description></media:content></item><item><title><![CDATA[Fiscalía de Guanajuato sufre ciberataque: vulneran expedientes y datos confidenciales en 250 GB robados por hackers]]></title><link>https://www.infobae.com/mexico/2025/11/11/fiscalia-de-guanajuato-sufre-ciberataque-vulneran-expedientes-y-datos-confidenciales-en-250-gb-robados-por-hackers/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2025/11/11/fiscalia-de-guanajuato-sufre-ciberataque-vulneran-expedientes-y-datos-confidenciales-en-250-gb-robados-por-hackers/</guid><dc:creator><![CDATA[Diego Mendoza López]]></dc:creator><description><![CDATA[El grupo internacional Tekir APT se atribuyó este golpe cibernético para así pedir a las autoridades un pago para rescatar la información antes de ser publicada el viernes 20 de noviembre de 2025]]></description><pubDate>Thu, 13 Nov 2025 15:06:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&smart=true&width=1920&height=1080" alt="Los expertos recomiendan a los usuarios revisar periódicamente las extensiones instaladas en Google Chrome. (Reuters)" height="1080" width="1920"/><p>La <b>Fiscalía General del Estado de Guanajuato </b>(<b>FGEG</b>) enfrenta una grave <b>crisis de ciberseguridad</b> tras un presunto <b>ataque de </b><i><b>ransomware</b></i> que habría comprometido sus sistemas informáticos y, por consiguiente, expuesto información confidencial. En las últimas horas, el grupo internacional de<i> hackers</i><i><b> Tekir APT </b></i>se atribuyó la autoría del ciberataque, el cual paralizó las plataformas digitales de la institución y afectó sus servicios internos desde el pasado viernes.</p><p>El martes 11 de noviembre, la cuenta especializada en ciberseguridad <i><b>Hackmanac</b></i><i> </i>reveló que la FGEG habría sido víctima de un ciberataque masivo. Según el grupo Tekir APT, los atacantes lograron encriptar todos los subdominios vinculados al estado, los cuales incluyen los de la fiscalía, policía y dependencias municipales. </p><p>Además, afirmaron haber <b>extraído más de 250 </b><i><b>Gigabytes </b></i><i>(</i><b>GB</b>)<b> de información sensible </b>entre la que se incluirían identificaciones oficiales, expedientes judiciales, correos internos y bases de datos confidenciales.</p><p>Como parte de la estrategia de presión, los <i>hackers</i> difundieron <b>pruebas de acceso</b> y advirtieron que <b>filtrarían toda la información el próximo 20 de noviembre de 2025</b> si no se paga un posible rescate. A la par, el mensaje fue replicado en redes sociales y medios especializados.</p><img src="https://www.infobae.com/resizer/v2/N2X6BECO7REONOZAGI4BMMKBSA.jpg?auth=f95f265f63be50a0179d67e04b0f46afd565f8504a336c8c77e6abc689352d1f&smart=true&width=1484&height=2109" alt="Los 250 gigabytes robados por el grupo internacional de hackers incluyen comunicaciones internas, bases de datos e informes confidenciales que podrían comprometer la impartición de justicia en el estado | X / @ivillasenor" height="2109" width="1484"/><h2>La respuesta oficial y la contingencia digital interna </h2><p>La FGEG emitió un <b>comunicado oficial</b> en el que informó que se encuentra realizando una “<b>revisión preventiva de sus controles de seguridad</b>”, pero sin confirmar explícitamente el hackeo ni la autoría del ataque. En el mismo documento, la dependencia aseguró que mantiene su compromiso con la protección de la información y pidió a la ciudadanía consultar únicamente sus canales oficiales.</p><p>Sin embargo, en un aviso interno dirigido al personal, la fiscalía reconoció que el incidente fue severo y que se están realizando <b>trabajos técnicos de recuperación </b>y<b> verificación de daños</b>. </p><p>También se solicitó a los empleados desconectar sus equipos de la red como medida inmediata “para evitar la propagación del virus”, lo que confirma la afectación directa a los sistemas operativos institucionales.</p><img src="https://www.infobae.com/resizer/v2/C2TQB76XJ5BRRBQG7T74UGQMKE.jpg?auth=c06d6a7f3d01c5c4b195ebe424ba3906cc4dcabbd7d260d6c1d648422f846396&smart=true&width=1280&height=1236" alt="La FGEG publicó que este ciberataque se trató de "una infección de virus", por lo que los trabajadores y personal de la fiscalía deberían desconectar sus equipos inmediatamente | X / @ivillasenor" height="1236" width="1280"/><h2>¿Qué tipo de información fue vulnerada?</h2><p>Aunque la FGEG no ha detallado públicamente el tipo de datos comprometidos, el grupo<i> Tekir APT </i>asegura haber accedido a <b>archivos judiciales, registros personales, documentos clasificados y comunicaciones internas</b>. La filtración de estos datos podría poner en riesgo <b>investigaciones en curso, procesos penales y la integridad de víctimas y testigos</b>. Además, podrían vulnerarse derechos de privacidad de ciudadanos y funcionarios.</p><p>Fuentes consultadas por medios locales señalaron que diversas áreas de la fiscalía operan actualmente de forma manual. Esto último ante la imposibilidad de acceder a los sistemas digitales; por ello, esta situación ha generado retrasos en trámites, atención a víctimas y procesos administrativos mientras se evalúa el alcance del daño.</p><h2>Riesgos y consecuencias digitales</h2><p>De confirmarse la infiltración, el ataque podría tener <b>implicaciones graves en la seguridad jurídica del estado</b>, puesto que podrían afectarse procesos penales, protección de datos personales y la confianza institucional.</p><img src="https://www.infobae.com/resizer/v2/2J4SFY36WVBBFAABASGCH2GRA4.jpg?auth=568326134f20bd53ae32b676a955ecd705eb30ac5721c0c5ea988825ed4cfa32&smart=true&width=1920&height=1080" alt="El grupo Tekir APT tiene presencia de actividades criminales ciberseguridad en, al menos, 29 países | Infobae Perú " height="1080" width="1920"/><p>Hasta el momento, la FGEG no ha confirmado si se establecerá contacto con los atacantes ni si se contempla el <b>pago del rescate</b>. Tampoco se ha informado sobre el inicio de una investigación penal o la participación de instancias federales como la <b>Guardia Nacional </b>(<b>GN</b>) o la <b>Secretaría de Seguridad y Protección Ciudadana </b>(<b>SSPC</b>) federal.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Los expertos recomiendan a los usuarios revisar periódicamente las extensiones instaladas en Google Chrome. (Reuters)]]></media:description></media:content></item><item><title><![CDATA[MTC responde ante informes de ciberataque: Sistema de brevetes sigue operativo y no sufrió afectaciones]]></title><link>https://www.infobae.com/peru/2025/11/09/mtc-responde-ante-informes-de-ciberataque-sistema-de-brevetes-sigue-operativo-y-no-sufrio-afectaciones/</link><guid isPermaLink="true">https://www.infobae.com/peru/2025/11/09/mtc-responde-ante-informes-de-ciberataque-sistema-de-brevetes-sigue-operativo-y-no-sufrio-afectaciones/</guid><dc:creator><![CDATA[Manuel Rojas Berríos]]></dc:creator><description><![CDATA[El Ministerio de Transportes y Comunicaciones aseguró que los sistemas para otorgar licencias de conducir se mantienen operativos, descartando daños tras el presunto ciberataque y anunciando auditorías y medidas de seguridad reforzadas en todas sus plataformas]]></description><pubDate>Sun, 09 Nov 2025 22:30:18 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/5DSX6P2UPJGWJKFJXATCFPPHLQ.jpg?auth=6a7177cbbbc5fbaa564a3e2ec5096831a03bad31cdc4d2834e1d5a781c80b3a0&smart=true&width=300&height=168" alt="Conductores pueden descargar su brevete electrónico desde la web oficial del MTC y guardarlo en su celular.
Foto: El Peruano" height="168" width="300"/><p>El <a href="https://www.infobae.com/peru/2025/11/09/mtc-vuelve-a-cambiar-reglas-sobre-chalecos-y-cascos-para-motociclistas-40-puntos-s428-de-multa-y-retencion-solo-en-estas-zonas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2025/11/09/mtc-vuelve-a-cambiar-reglas-sobre-chalecos-y-cascos-para-motociclistas-40-puntos-s428-de-multa-y-retencion-solo-en-estas-zonas/">Ministerio de Transportes y Comunicaciones</a><b> (MTC)</b> hizo pública una aclaración este domingo tras la difusión de reportes periodísticos sobre un presunto <b>ataque informático</b> en sus sistemas. </p><p>El comunicado oficial, replicado por diversos medios, enfatiza que <b>el sistema de brevetes y otras plataformas críticas no han resultado afectadas</b> y mantienen su funcionamiento habitual.</p><p>Según detalló la entidad, la información difundida en medios nacionales alude principalmente al <b>Sistema de Trámite Documentario (STD)</b>, una herramienta empleada para la gestión administrativa interna del ministerio. </p><p>El MTC aseguró que los sistemas relativos a <b>brevetes</b>, gestión aeronáutica y transporte terrestre operan de manera independiente y no han sufrido alteraciones debido a incidentes externos.</p><p>El ministerio desestimó cualquier intento de <b>asociar los bloqueos de accesos pedidos a partir del 14 de octubre </b>con los incidentes mencionados en los reportes, pues estos incidentes corresponden al periodo comprendido entre los días 23 de septiembre y 4 de octubre del presente año.</p><img src="https://www.infobae.com/resizer/v2/J4HUDVMDONF67AWYXGNOILMKVU.jpeg?auth=1252ba94ce2d12e493d466e6c60dcb1db92df57272a488c1a22b3f9596107b8b&smart=true&width=656&height=370" alt="" height="370" width="656"/><h2>Reacciones y acciones institucionales tras alertas de ataque informático</h2><p>En el comunicado, el <b>MTC</b> reiteró su compromiso de colaborar con la <b>Fiscalía de la Nación</b> y la <b>Contraloría de la República</b> en la investigación y esclarecimiento de los hechos reportados. </p><p>Estas diligencias buscan determinar responsabilidades y transparentar los detalles del suceso para fortalecer la confianza en los procesos institucionales.</p><p>La entidad resaltó que, como parte de su política de modernización y seguridad digital, ha activado un plan de fortalecimiento de la <a href="https://www.infobae.com/peru/2025/11/09/la-ciberseguridad-en-sector-salud-una-urgencia-impostergable/" target="_blank" rel="noreferrer" title="https://www.infobae.com/peru/2025/11/09/la-ciberseguridad-en-sector-salud-una-urgencia-impostergable/">ciberseguridad</a>. </p><p>Este plan se implementa en coordinación con la Secretaría de Gobierno y Transformación Digital de la Presidencia del Consejo de Ministros, realizando evaluaciones conjuntas sobre la funcionalidad y seguridad de todas las plataformas institucionales. </p><p>Además, el MTC llevará a cabo <b>auditorías externas especializadas</b> en sus sistemas críticos para advertir cualquier señal de afectación y reforzar los protocolos pertinentes.</p><p>Respecto a la protección de información y la seguridad en sus procesos internos, el <b>MTC</b> informó sobre las medidas de revisión y reforzamiento permanente de los <b>controles de acceso</b>, la gestión de parches, la infraestructura de red y los protocolos de respuesta ante incidentes informáticos. </p><p>Estas acciones se complementan con <b>programas continuos de capacitación en ciberseguridad</b> dirigidos a todo el personal vinculado a los sistemas y la operatividad digital de la entidad.</p><p>Finalmente, la institución reafirmó su compromiso con la <b>integridad de la información</b>, la <b>seguridad de los sistemas públicos</b> y la <b>transparencia en la gestión de servicios</b> esenciales, reiterando que los sistemas vinculados al otorgamiento y control de <b>licencias de conducir</b> siguen funcionando sin interrupciones.</p><p>El MTC garantiza la continuidad en la atención a la ciudadanía, asegurando que los trámites y servicios digitales relacionados a <b>brevetes</b> y demás gestiones estratégicas permanecen disponibles y libres de afectaciones por el incidente reportado.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/J4HUDVMDONF67AWYXGNOILMKVU.jpeg?auth=1252ba94ce2d12e493d466e6c60dcb1db92df57272a488c1a22b3f9596107b8b&amp;smart=true&amp;width=656&amp;height=370" type="image/jpeg" height="370" width="656"/></item><item><title><![CDATA[Hackers prorrusos atacaron a la Inteligencia militar de Bélgica y amenazaron a un ministro por sus comentarios sobre Moscú]]></title><link>https://www.infobae.com/america/mundo/2025/11/07/hackers-prorrusos-atacaron-a-la-inteligencia-militar-de-belgica-y-amenazaron-a-un-ministro-por-sus-comentarios-sobre-moscu/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2025/11/07/hackers-prorrusos-atacaron-a-la-inteligencia-militar-de-belgica-y-amenazaron-a-un-ministro-por-sus-comentarios-sobre-moscu/</guid><dc:creator><![CDATA[Vanshika Jagtap]]></dc:creator><description><![CDATA[Bruselas confirmó que la página web del SGRS fue blanco de un ataque DDoS reivindicado por el grupo NoName057]]></description><pubDate>Fri, 07 Nov 2025 20:24:51 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&smart=true&width=1920&height=1080" alt="La web del servicio de inteligencia militar belga sufre el ciberataque de un grupo de ‘hackers’ prorruso. (Reuters)" height="1080" width="1920"/><p>El Ministerio de Defensa de <a href="https://www.infobae.com/tag/belgica/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/belgica/"><b>Bélgica</b></a><b> </b>confirmó este viernes que<b> la página web del Servicio General de Inteligencia y Seguridad (SGRS) fue blanco de un ataque informático perpetrado por el grupo de </b><a href="https://www.infobae.com/tag/hackers/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/hackers/"><b>hackers</b></a><b> prorruso NoName057</b>.</p><p>Según la cadena pública <i>VRT</i>, el ataque, de tipo <b>denegación de servicio distribuido (DDoS)</b>, fue reivindicado el mismo jueves por los autores a través de su canal en la red social Telegram. El Ministerio precisó que el ataque afectó temporalmente el funcionamiento del sitio web, pero que <b>“no hubo intrusión en el sitio y nada indica que se accediera a informaciones sensibles o que se hayan difundido datos”</b>. Informaron que el portal ya fue restablecido y opera con normalidad.</p><p>En su comunicado, los <b>atacantes justificaron la acción como una advertencia al ministro de Defensa Theo Francken, quien recientemente declaró en una entrevista que, en caso de un ataque ruso contra Bruselas, la OTAN “arrasaría” a Moscú.</b></p><p><b>“Aconsejamos al ministro belga que no haga ese tipo de declaraciones”</b>, advirtió el grupo en su mensaje difundido poco después de las 18:00 horas del jueves.</p><p>A finales del año pasado, el grupo <b>NoName057</b> ya había lanzado una <b>serie de ciberataques consecutivos</b> contra organismos gubernamentales y medios de comunicación belgas, en una ofensiva que se prolongó durante varios días. En los últimos tiempos, el grupo <b>ha intensificado nuevamente su actividad</b>, y el miércoles pasado atacó los sitios web de los <b>proveedores de telecomunicaciones Proximus y Scarlet</b>, ampliando su ofensiva digital contra objetivos estratégicos del país.</p><img src="https://www.infobae.com/resizer/v2/OMAXVSGDE5DMHF47OBMNWR5LLU.jpg?auth=3e22c2244e98b720281c21562e923d96380d29576adea7fd9ce90ad0da1767c3&smart=true&width=3692&height=2461" alt="La torre de control (izquierda) y un cartel que avisa sobre la prohibición de volar drones, vistos en el perímetro del aeropuerto internacional de Bruselas en Zaventem, Bélgica, tras un avistamiento nocturno de drones en las instalaciones, el 5 de noviembre de 2025. (AP Foto/Virginia Mayo)" height="2461" width="3692"/><p>El episodio ocurre en un contexto de creciente tensión por una serie de <b>avistamientos de drones</b> que durante la última semana forzaron la suspensión del tráfico aéreo en varias ocasiones, tanto en los <b>aeropuertos de</b> <b>Bruselas</b> y <b>Lieja</b>, como en <b>tres bases militares</b> del país. Aunque el Gobierno belga <b>no ha atribuido oficialmente responsabilidades</b>, sus servicios de inteligencia apuntan a la posible implicación de <b>un actor estatal extranjero</b>, con <b>Rusia como principal sospechoso</b>. El propio ministro Francken descartó que se trate de simples incidentes aislados, al señalar que las incursiones no son obra de aficionados, sino operaciones coordinadas. </p><p>Las autoridades consideran que la coincidencia temporal entre los ciberataques y los incidentes con drones no es casual. Los hechos se producen en vísperas del <b>debate gubernamental sobre la utilización de activos rusos congelados</b> —unos <b>185.000 millones de euros</b> retenidos en la entidad Euroclear— para financiar la <b>reconstrucción de Ucrania</b>. Aunque el primer ministro <b>Bart De Wever</b> vetó el uso de esos fondos en la última cumbre de la Unión Europea, el tema volverá a discutirse en diciembre.</p><p>En ese contexto, el ministro <b>Francken sugirió la posibilidad de derribar los drones</b> que violen el espacio aéreo belga y aseguró que el país mantiene una coordinación estrecha con sus socios europeos, ya que en las últimas semanas se han detectado aparatos no identificados cerca de aeropuertos y bases militares en varios estados miembros de la UE.<b> “La amenaza es seria, hay que ser conscientes de ello”</b>, advirtió Francken ante el Parlamento.</p><p>Los recientes avistamientos en Bélgica se suman a una <b>serie de incursiones similares</b> registradas desde mediados de septiembre en el espacio aéreo europeo, con incidentes reportados en <b>España, Estonia, Dinamarca, Polonia, Noruega, República Checa y Alemania</b>, lo que refuerza las alertas de seguridad en todo el continente.</p><p><i>(Con información de Europa Press)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GLMCRMZYMNHC5OK43WQR7W7KDA.png?auth=dc3e8f6828dc55de154561d32a13bf7c60e459748ebb2b5583a554f1eec09fcd&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[La web del servicio de inteligencia militar belga sufre el ciberataque de un grupo de ‘hackers’ prorruso. (Reuters)]]></media:description></media:content></item><item><title><![CDATA[Cómo funciona el ataque de diccionario, la versión automatizada del robo de claves]]></title><link>https://www.infobae.com/tecno/2025/11/07/como-funciona-el-ataque-de-diccionario-la-version-automatizada-del-robo-de-claves/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2025/11/07/como-funciona-el-ataque-de-diccionario-la-version-automatizada-del-robo-de-claves/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[La técnica automática prueba listas de contraseñas comunes hasta dar con la correcta; la defensa empieza por no usar claves previsibles]]></description><pubDate>Fri, 07 Nov 2025 16:41:48 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CQ2LU7ASURFMJCQ4YPDATYFRNI.jpg?auth=b96500109516c95578cad92f11ec2f8f646ea9316668097b8e12aee669527aa3&smart=true&width=1920&height=1076" alt="El ataque usando un diccionario virtual se ha vuelto cómun. (Imagen Ilustrativa Infobae)" height="1076" width="1920"/><p>Los especialistas en <a href="https://www.infobae.com/tag/ciberseguridad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberseguridad/">ciberseguridad</a> vienen advirtiendo que continúa en aumento <b>el uso de ataques automáticos que prueban múltiples combinaciones</b> hasta dar con la clave correcta. Es una técnica antigua, pero sigue vigente porque depende de un error que todavía cometen millones de personas: usar contraseñas débiles. Distintos laboratorios indicaron que, cuando se trata de claves previsibles o numéricas cortas, el acceso puede concretarse en apenas un par de segundos.</p><p>Los ataques más simples consisten en que el sistema del delincuente intenta una clave tras otra hasta que una coincide con la que requiere el servicio. Para evitarlo, muchas plataformas empezaron a limitar la cantidad de intentos o a obligar al usuario a activar una segunda capa de seguridad, como códigos enviados al celular o verificación biométrica. Sin embargo, esa protección adicional no está habilitada en todos los servicios y el resultado es que siguen existiendo espacios vulnerables.</p><p>En este escenario aparece <b>el ataque de diccionario, una variante de fuerza bruta que aplica una lista ya preparada de contraseñas comunes</b>. Esta lista está formada por claves que se repiten todos los años: combinaciones numéricas sencillas, nombres propios, palabras cortas o frases populares. El atacante las introduce de forma automática con herramientas diseñadas para escribir y probar cada una en segundos. Si alguna coincide, obtiene el acceso.</p><img src="https://www.infobae.com/resizer/v2/JWA7NU2OBNB5RDLAWCVX5UKCUU.jpg?auth=d18256b88eb4094d2f50004d8764b5b7fc264531c905f6753e6117ebaeb96b4a&smart=true&width=1920&height=1080" alt="Ciberdelincuentes usan contraseñas comunes para atacar a los usuarios. (Imagen Ilustrativa Infobae)" height="1080" width="1920"/><p>Lo que hace que este tipo de agresión digital sea grave es que ni siquiera requiere grandes recursos técnicos. El software está disponible de modo público y solo basta un equipo básico para ejecutarlo. Incluso existe una versión más peligrosa: la que se arma con datos personales de la víctima. Cuando los delincuentes cuentan con información previa del usuario —ciudad de residencia, apodo, fecha de nacimiento o nombres de familiares— pueden construir un listado a medida, aumentando la probabilidad de éxito.</p><h3>Nunca uses este tipo de contraseñas</h3><p>Los informes de las compañías de ciberseguridad son claros: hay combinaciones que se descifran en menos de un segundo. Entre <b>las más frágiles se encuentran secuencias numéricas que van del “0000” al “123456”</b>, palabras geográficas, nombres de países, frases populares, letras repetidas o patrones de teclado evidentes. Muchos usuarios las mantienen por costumbre, comodidad o falta de tiempo para pensar en una alternativa mejor, lo que deja las puertas abiertas a ser víctimas.</p><p>De igual forma, en los dispositivos y cuentas recién activadas a veces se incorporan claves temporales predeterminadas para un primer inicio de sesión. Si el usuario no las cambia por una más robusta, seguirá expuesto porque los delincuentes ya conocen estos formatos por defecto. Es uno de los errores más comunes en routers, correo electrónico nuevo, tarjetas SIM al estrenar una línea móvil o incluso en servicios de streaming compartidos.</p><img src="https://www.infobae.com/resizer/v2/YPNXRBIJAJGEPF2KX45YYOCWJ4.jpg?auth=3d3a47745ab327e9889749368b659727609373197a16a66945e0839c1d8ffdcb&smart=true&width=1456&height=816" alt="Especialistas en ciberseguridad recomiendan no usar contraseñas comunes.  - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Además, es importante tener en cuenta que esta técnica no se limita al acceso de redes sociales. Una vez que el atacante obtiene la contraseña, puede entrar a cuentas financieras, plataformas de trabajo remoto, tiendas en línea o servicios de mensajería. El daño potencial incluye transacciones no autorizadas, robo de información personal o suplantación de identidad.</p><h3>Cómo crear una contraseña segura</h3><p>Los expertos recomiendan evitar cualquier palabra común del diccionario y combinar letras mayúsculas y minúsculas con símbolos y números. <b>Incluir caracteres únicos también puede incrementar la dificultad, ya que muchos diccionarios de ataque están diseñados para idiomas específicos</b> o teclados estándar. Una contraseña larga —de más de 12 caracteres— eleva considerablemente la barrera de seguridad.</p><p>Otra alternativa es reducir la dependencia de claves tradicionales. Cuando es posible, los sistemas biométricos, como desbloqueo por huella o reconocimiento facial, añaden un nivel superior de protección porque no pueden ser replicados con simples listas automatizadas. De igual manera, los gestores de contraseñas ayudan a generar combinaciones robustas distintas en cada servicio, evitando repetir la misma en todas las plataformas.</p><img src="https://www.infobae.com/resizer/v2/4MCMV3LHZBD3PJ65CAZNRIRUTY.jpg?auth=d9ce05c55a9f8f7e6ad7111641c846285e2fc36f3ceb47c823af8fe98bbdaea4&smart=true&width=1456&height=816" alt="Tener una contraseña de más de 12 letras ayuda en la seguridad digital. - (Imagen Ilustrativa Infobae)" height="816" width="1456"/>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/CQ2LU7ASURFMJCQ4YPDATYFRNI.jpg?auth=b96500109516c95578cad92f11ec2f8f646ea9316668097b8e12aee669527aa3&amp;smart=true&amp;width=1920&amp;height=1076" type="image/jpeg" height="1076" width="1920"><media:description type="plain"><![CDATA[IA, educación, aprendizaje, aulas, docentes, estudiantes, bibliotecas, programación, algoritmos, dispositivos digitales, diversidad, inclusión, hologramas, pizarras interactivas, entornos inmersivos, conocimiento, formación académica (Imagen Ilustrativa Infobae)]]></media:description><media:credit role="author" scheme="urn:ebu"></media:credit></media:content></item><item><title><![CDATA[Falta de capacitación digital deja a empresas al filo del ciberataque: 42% de compañías no capacita a su personal   ]]></title><link>https://www.infobae.com/tecno/2025/10/20/falta-de-capacitacion-digital-deja-a-empresas-al-filo-del-ciberataque-42-de-companias-no-capacita-a-su-personal/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2025/10/20/falta-de-capacitacion-digital-deja-a-empresas-al-filo-del-ciberataque-42-de-companias-no-capacita-a-su-personal/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[Los ciberdelincuentes perfeccionan sus métodos utilizando recursos facilitados por la IA, lo que les permite personalizar sus engaños


]]></description><pubDate>Mon, 20 Oct 2025 21:43:36 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GMYQATQN4NAMPOUE5PRJ2MCJZU.png?auth=092bf420a03d7ffdc7254efa676a33647ce70099880c220e69455a8738f1f8bb&smart=true&width=1408&height=768" alt="El phishing mantiene su vigencia como una de las mayores amenazas en la región. 
(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Un estudio reciente identificó una debilidad crítica en la gestión de la <a href="https://www.infobae.com/tecno/2025/10/07/una-falla-en-el-navegador-comet-de-perplexity-permite-robar-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/07/una-falla-en-el-navegador-comet-de-perplexity-permite-robar-datos/">ciberseguridad </a>corporativa en Colombia: el 42% de las <b>empresas </b>no capacita a su personal para detectar fraudes en línea. Esta carencia pone en evidencia un riesgo sistémico, ya que los empleados continúan siendo el objetivo principal de los ciberataques. </p><p>En un contexto donde uno de cada tres incidentes de <a href="https://www.infobae.com/tag/ciberataque/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberataque/">seguridad </a>se origina por credenciales sustraídas de trabajadores, la preparación insuficiente convierte a los colaboradores en el punto más frágil de la defensa digital. </p><h2>Ciberseguridad empresarial: el eslabón más vulnerable sigue siendo el empleado</h2><p>El análisis de Kaspersky pone de manifiesto cómo la falta de formación en prevención de ataques de ingeniería social incrementa las probabilidades de que las compañías sufran ciberataques. <b>La estadística revela que casi la mitad de las organizaciones en Colombia no implementan entrenamientos para sus equipos</b>, socavando la capacidad de identificación y respuesta ante amenazas como el phishing. </p><img src="https://www.infobae.com/resizer/v2/PJZG7M5XMJHGPC5D7FNF6XIU24.jpg?auth=45149c1444ae9a14bfab051e4e739d01ce01155dd8b7240ff28cca401e1d152a&smart=true&width=1456&height=816" alt="Una persona preocupada revisa su cuenta bancaria tras ser víctima de una estafa financiera.   (Imagen Ilustrativa Infobae) 
" height="816" width="1456"/><p>El <b>phishing </b>mantiene su vigencia como una de las mayores amenazas en la región. Los ciberdelincuentes perfeccionan sus métodos utilizando recursos facilitados por la Inteligencia Artificial, lo que les permite personalizar sus engaños y superar los filtros tradicionales. </p><p><b>Los atacantes envían correos electrónicos que aparentan provenir de altas directivas o contienen supuestas actualizaciones a políticas internas.</b> Estos mensajes suelen incluir archivos infectados, lo que pone en jaque la confidencialidad y la integridad de la información empresarial. </p><p>El impacto de estas prácticas trasciende la pérdida de datos. Las consecuencias pueden incluir daños financieros directos, sanciones regulatorias multimillonarias y una serie de afectaciones a la reputación corporativa. </p><p>La incapacidad para actuar ante estos riesgos afecta gravemente la confianza de clientes, socios y proveedores, comprometiendo la reputación y la competitividad de una empresa en el mercado. </p><img src="https://www.infobae.com/resizer/v2/6BA4UVCARFF3RC67G3WAGXK5CM.jpg?auth=a8fc124406cce1998fae3f1794374b15b0cb60acf1514e8bef7f2bb621c9bf7f&smart=true&width=1456&height=816" alt="Los atacantes envían correos electrónicos que aparentan provenir de altas directivas o contienen supuestas actualizaciones a políticas internas.   
 (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>Uso de Inteligencia Artificial en estafas y técnicas de phishing personalizadas</h2><p>Los <b>fraudes </b>a través del correo electrónico evolucionan gracias a los avances en tecnologías como la Inteligencia Artificial. Los atacantes ya no se conforman con enviar mensajes genéricos; cada vez son más sofisticados en la personalización de los contactos. </p><p>Correos que aparentan venir de ejecutivos con autoridad, combinados con documentos o enlaces diseñados para parecer legítimos a simple vista, buscan manipular la confianza de los empleados y lograr así el robo de datos, acceso no autorizado o incluso transferencias de dinero a cuentas fraudulentas. </p><p>Recientemente, se han detectado estafas mediante <b>correos electrónicos </b>personalizados con archivos maliciosos disfrazados de actualizaciones de políticas internas de empresas, o donde los <b>ciberdelincuentes </b>se hacen pasar por altos ejecutivos para engañar a empleados y obtener información confidencial, credenciales de acceso y hasta dinero. </p><img src="https://www.infobae.com/resizer/v2/KTSLBSJTH5ARJIFDOXGWJR7VTA.jpg?auth=ac76c213cabafafa4aef39d827d3fc9081d47b535dbb472ce541bdf70b4b52cd&smart=true&width=1920&height=1076" alt="La estadística revela que casi la mitad de las organizaciones en Colombia no implementan entrenamientos para sus equipos.  
(Imagen Ilustrativa Infobae)" height="1076" width="1920"/><h2>Acciones para cerrar las brechas existentes en la protección digital de las empresas</h2><p>En el contexto del mes de la Ciberseguridad, especialistas de Kaspersky proponen acciones prioritarias para cerrar las brechas existentes en la protección digital de las empresas. La primera medida recomendada es la formación regular y transversal de todo el personal, desde la alta dirección hasta el personal operativo, en temas como protección de cuentas en línea, seguridad del correo electrónico y cumplimiento de las normas de protección de datos. </p><p>Plataformas como Kaspersky Automated Security Awareness Platform permiten adaptar los módulos de capacitación según el perfil y necesidades de cada empleado. </p><p>La realización de simulacros de phishing y ejercicios interactivos representa otra táctica eficaz para evaluar de manera realista el nivel de preparación de los <b>empleados</b>. Estas prácticas permiten identificar áreas de mejora y refuerzan la capacidad de los colaboradores para reconocer y responder a incidentes potenciales en el día a día. </p><img src="https://www.infobae.com/resizer/v2/BZWWWB445BHMPOHMK27W2P566E.jpg?auth=77123a150819b26462cb8f21f73eb5f44b820f3b0688f0f212fa50bf0e90958f&smart=true&width=1456&height=816" alt="Representación digital de un caballo de Troya con elementos tecnológicos, simbolizando amenazas de ciberseguridad y robo de información.  (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>El liderazgo proactivo en materia de ciberseguridad es otro elemento indispensable. Fomentar el reporte de incidentes con liderazgo activo, donde la dirección predica con el ejemplo, impulsa la adopción de hábitos de autoprotección y trabajo en equipo, haciendo del reporte de actividades sospechosas una rutina natural en el entorno laboral. </p><p>Entre las recomendaciones centrales también figura el diseño de políticas de seguridad claras, que incluyan protocolos de acción detallados, controles de acceso por roles y gestión de permisos ajustados al nivel de responsabilidad de cada colaborador. </p><p>Por último, la integración de tecnologías de protección proactivas y avanzadas debe consolidar el escudo organizacional.<b> La combinación de herramientas robustas con políticas adecuadas logra reducir la dependencia exclusiva del factor humano</b>, unificando así una defensa integral contra amenazas corporativas cada vez más complejas y persistentes. </p><img src="https://www.infobae.com/resizer/v2/JL74KHG7NNE3DMVBJVE7G2OVE4.jpg?auth=cf8a76f9b078053ed733c0917413a75fa70db2d26cef0ab50353607034fe8788&smart=true&width=1456&height=816" alt="La realización de simulacros de phishing y ejercicios interactivos representa una táctica eficaz para evaluar de manera realista el nivel de preparación de los empleados. 

(Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Superar la deuda identificada en la investigación presentada exige una transformación en las prácticas y valores de las empresas frente a la ciberseguridad. El cambio de cultura implica ver a cada colaborador como un frente de defensa crítico ante las amenazas digitales. </p><p>Como subraya Claudio Martinelli, director general para Américas en Kaspersky: “Invertir en su capacitación no solo protege a las empresas, sino que fortalece la resiliencia de todo el ecosistema corporativo frente a fraudes y riesgos emergentes. Un talento capacitado es indispensable para que las medidas y herramientas de protección que implemente cualquier organización realmente funcionen”. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GMYQATQN4NAMPOUE5PRJ2MCJZU.png?auth=092bf420a03d7ffdc7254efa676a33647ce70099880c220e69455a8738f1f8bb&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El phishing mantiene su vigencia como una de las mayores amenazas en la región. 
(Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Nintendo podría haber sido víctima de un ciberataque del grupo Crimson Collective  ]]></title><link>https://www.infobae.com/tecno/2025/10/14/nintendo-podria-haber-sido-victima-de-un-ciberataque-del-grupo-crimson-collective/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2025/10/14/nintendo-podria-haber-sido-victima-de-un-ciberataque-del-grupo-crimson-collective/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[Este colectivo ya se ha adjudicado una brecha masiva en Red Hat, de donde extrajo 570 GB de datos pertenecientes a más de 28.000 repositorios
]]></description><pubDate>Tue, 14 Oct 2025 03:21:03 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/5VJS347S2ORXD3JNUHWJBSGYRQ.jpg?auth=0cf4960e47ab0a0aeb475ebed8064afab446c0158fb5d78669ac465e17df6696&smart=true&width=5500&height=3667" alt="La filtración todavía no ha sido confirmada de forma oficial por la compañía japonesa
REUTERS/Sarah Meyssonnier" height="3667" width="5500"/><p>Un nuevo episodio en la creciente ola de ataques informáticos sacude a la industria del <a href="https://www.infobae.com/tecno/2025/10/13/codigos-de-free-fire-del-13-de-octubre-de-2025-lista-completa-y-pasos-para-canjearlos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/13/codigos-de-free-fire-del-13-de-octubre-de-2025-lista-completa-y-pasos-para-canjearlos/">videojuego</a>. El grupo <b>Crimson Collective</b>, que se ha hecho conocido durante los últimos meses por vulnerar compañías tecnológicas y de software, ha asegurado haber comprometido los sistemas de <a href="https://www.infobae.com/tecno/2025/10/09/nintendo-revive-tres-joyas-retro-en-switch-online-descubre-cuales-videojuegos-son/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/09/nintendo-revive-tres-joyas-retro-en-switch-online-descubre-cuales-videojuegos-son/">Nintendo</a>. </p><p>La filtración todavía no ha sido confirmada de forma oficial por la compañía japonesa, pero la amenaza añade presión sobre la seguridad digital de firmas globales en un año especialmente sensible para la ciberseguridad empresarial.</p><h2>Supuesto ataque informático a Nintendo </h2><p>La noticia del presunto ataque a Nintendo se difundió a través de Hackmanac en X (antes Twitter), donde Crimson Collective publicó una captura de pantalla. Esta imagen mostraría el árbol de directorios de lo que parecen ser archivos internos de <b>Nintendo</b>, entre los que se encuentran recursos administrativos, copias de seguridad de producción y manuales. Según se detalla, las carpetas evidencian acceso a activos y materiales críticos para la gestión y operación de la fabricante de videojuegos.</p><img src="https://www.infobae.com/resizer/v2/5SZRXJPPTVG4JK6TWNNVB5YR7Y.png?auth=a16e3966f369fe2318b62386f56dac4591fc40395b728f132dc86d47afb9298a&smart=true&width=1920&height=1080" alt="Nintendo ya registró antes una filtración masiva de documentos internos. (Reuters)" height="1080" width="1920"/><p>Crimson Collective ha desarrollado su accionar principalmente a través de <b>Telegram</b>, canal donde comparten evidencia de las incursiones y lanzan demandas de extorsión dirigidas a sus víctimas. De acuerdo con la alerta cibernética, el modus operandi del grupo incluye la explotación de configuraciones erróneas en la nube, la obtención de credenciales expuestas y la identificación de vulnerabilidades en aplicaciones web como vías de acceso.</p><p><b>Este colectivo se ha atribuido anteriormente la brecha masiva a Red Hat —donde extrajeron 570 GB de datos de más de 28.000 repositorios—</b> así como incursiones a Claro Colombia y el defacement al sitio de Nintendo a finales de septiembre de 2025. Sus ataques recientes confirman una tendencia de especialización en empresas de tecnología, software y telecomunicaciones. </p><h2>Antecedentes de ciberincidentes en Nintendo </h2><p>Nintendo ya ha sido escenario de filtraciones y<b> vulneraciones de datos</b> en el pasado. En 2020, la firma atraviesa un incidente significativo que afectó a aproximadamente 160.000 cuentas de usuario. Las debilidades en el sistema Nintendo Network ID condujeron a la exposición de datos personales y a la posibilidad de compras sin autorización a través de cuentas asociadas. </p><img src="https://www.infobae.com/resizer/v2/75UDNCBWBBBMXKAVCE6OW3KKOM.jpg?auth=6aeda1d8f8b45e66b0275be801ce50539c247a4a6a6ab86e04a0b16577aa13ea&smart=true&width=6000&height=4000" alt="La noticia del presunto ataque a Nintendo se difundió a través de Hackmanac en X. 

 REUTERS/Benoit Tessier" height="4000" width="6000"/><p>Como reacción, Nintendo implementó un esquema de restablecimiento de contraseñas y estableció la autenticación de dos factores, junto con la suspensión del soporte de plataformas legadas para reducir la superficie de ataque.</p><p>La historia de la compañía revela un patrón de firmeza y rigidez frente a incidentes de <b>seguridad</b>. Mantener la confianza de millones de usuarios y proteger información sensible ha sido siempre una prioridad estratégica en la política de Nintendo.</p><h2>Sin respuesta oficial de Nintendo</h2><p>Hasta el momento, Nintendo no ha emitido ningún comunicado sobre el supuesto <b>ciberataque </b>del grupo Crimson Collective. La verdadera dimensión de la brecha, así como el alcance de la posible exposición de información confidencial, sigue siendo incierta. El proceder de la multinacional japonesa suele caracterizarse por una rápida movilización ante incidentes, por lo que se aguarda con expectativa cualquier anuncio en las próximas horas o días.</p><p>Este contexto reafirma el desafío constante que enfrentan las grandes firmas tecnológicas para fortalecer su ciberseguridad ante actores altamente sofisticados. Organizaciones como Nintendo no solo deben resguardar sus activos internos, sino también la integridad y privacidad de sus usuarios frente a amenazas que evolucionan de manera acelerada. </p><img src="https://www.infobae.com/resizer/v2/BTBGDJDFRZH4TEMFC3G4UMFT2U.jpg?auth=a89c23fa09edaae0e204b9adf2034d80a160307b6ef27a2fff5151a3c59c5d3c&smart=true&width=1366&height=768" alt="Hasta el momento, Nintendo no ha emitido ningún comunicado sobre el supuesto ciberataque del grupo Crimson Collective. 

 (Imagen Ilustrativa Infobae)" height="768" width="1366"/><h2>Cómo actuar ante una filtración de datos</h2><p>Ante una<b> filtración de datos</b>, las organizaciones deben actuar con celeridad y precisión para minimizar el impacto y proteger la información afectada. El primer paso recomendado consiste en identificar y contener la brecha, limitando de inmediato el acceso al sistema comprometido y desactivando las cuentas o credenciales vulneradas. Paralelamente, se debe iniciar una investigación interna para determinar el origen y el alcance de la filtración, documentando cada hallazgo para colaborar posteriormente con expertos en ciberseguridad y, de ser necesario, autoridades regulatorias. </p><p>Esta fase de contención debe ir acompañada de una comunicación interna clara, instruyendo a los equipos sobre medidas específicas y evitando la propagación de información no verificada.</p><p>Una vez controlado el incidente y realizado un diagnóstico inicial, es fundamental informar a los usuarios afectados y a los organismos pertinentes, cumpliendo con la legislación vigente en materia de protección de datos personales. La notificación debe ser transparente, precisa y detallar las acciones de remediación adoptadas, así como recomendaciones para que los usuarios refuercen sus propias medidas de seguridad (como el cambio de contraseñas). </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/5VJS347S2ORXD3JNUHWJBSGYRQ.jpg?auth=0cf4960e47ab0a0aeb475ebed8064afab446c0158fb5d78669ac465e17df6696&amp;smart=true&amp;width=5500&amp;height=3667" type="image/jpeg" height="3667" width="5500"><media:description type="plain"><![CDATA[La filtración todavía no ha sido confirmada de forma oficial por la compañía japonesa
REUTERS/Sarah Meyssonnier ]]></media:description><media:credit role="author" scheme="urn:ebu">Sarah Meyssonnier</media:credit></media:content></item><item><title><![CDATA[Discord sufre robo masivo de 70.000 identificaciones oficiales ]]></title><link>https://www.infobae.com/tecno/2025/10/12/discord-sufre-robo-masivo-de-70000-identificaciones-oficiales/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2025/10/12/discord-sufre-robo-masivo-de-70000-identificaciones-oficiales/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[La filtración de documentos en la plataforma se produjo tras un ciberataque dirigido a un proveedor externo


]]></description><pubDate>Sun, 12 Oct 2025 23:50:28 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/RIG72PP4CJCYFBJYBJ2UJSHCOI.JPG?auth=f8fde6cade4194203e2d16a2d28cf86d86915e76221795fc9055e34659968485&smart=true&width=3000&height=2001" alt="La compañía ya notificó a las personas afectadas sobre la exposición de sus datos.

REUTERS/Dado Ruvic" height="2001" width="3000"/><p><a href="https://www.infobae.com/tecno/2025/09/15/padres-demandan-a-roblox-y-discord-por-suicidio-de-su-hijo-tras-ser-victima-de-un-depredador-sexual/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/09/15/padres-demandan-a-roblox-y-discord-por-suicidio-de-su-hijo-tras-ser-victima-de-un-depredador-sexual/">Discord</a>, la plataforma de comunicación digital, ha confirmado que cerca de <b>70.000 usuarios</b> resultaron afectados por un incidente de seguridad que expuso fotos de documentos oficiales de identidad. El <a href="https://www.infobae.com/tecno/2025/10/07/america-latina-registra-dos-intentos-de-secuestro-de-datos-por-minuto-aumenta-el-ransomware/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/07/america-latina-registra-dos-intentos-de-secuestro-de-datos-por-minuto-aumenta-el-ransomware/">ataque </a>ocurrió a través de un proveedor externo de servicios que gestiona recursos de atención al cliente y recopilaba identificaciones para verificar la edad de los usuarios en la plataforma. </p><p>Este evento no solo ha generado preocupación entre la comunidad, sino también ha puesto en el centro de la discusión la protección de la<b> información personal </b>en servicios digitales que dependen de terceros para sus procesos clave. </p><h2>Filtración de datos personales en Discord: fotos y detalles bancarios comprometidos</h2><p>El incidente de robo de identificaciones oficiales en <b>Discord </b>se desencadenó tras un ciberataque dirigido específicamente contra un proveedor externo, encargado de gestionar las apelaciones relacionadas con la edad de los usuarios. Este proveedor tenía acceso a fotos de documentos oficiales como carnets de conducir y pasaportes, así como a ciertos datos sensibles, incluidos los últimos cuatro dígitos de tarjetas bancarias de algunos usuarios. </p><img src="https://www.infobae.com/resizer/v2/MUG2AIW7TFEXJMSQNG6SH4EVGU.jpg?auth=be30f28d3425a9fd8a21457718b33657e5e681486895ef415b663b051d6d179d&smart=true&width=1857&height=841" alt="Así luce la página de Discord.   

(discord.com)" height="841" width="1857"/><p>De acuerdo a lo explicado por la propia compañía, ese proveedor de atención al cliente recolectaba dicha información para verificar cuestiones asociadas al cumplimiento de edad en Discord, un proceso crucial para el funcionamiento responsable de la comunidad. </p><p>Tras detectar la vulnerabilidad, la compañía inició una investigación interna y logró especificar la magnitud del compromiso: aproximadamente 70.000 usuarios a nivel global tuvieron fotos de sus identificaciones filtradas. </p><p><b>El portavoz de Discord, Nu Wexler, detalló a The Verge que la cifra real dista notablemente de versiones virales publicadas en redes sociales como X</b>. En estas redes, se había indicado que el volumen de datos expuestos alcanzaba 1,5 TB de imágenes de verificaciones de edad. Wexler desmintió tales afirmaciones y enmarcó la difusión de cifras desmesuradas como parte de un intento de extorsión a la empresa por parte de los responsables del ataque. </p><img src="https://www.infobae.com/resizer/v2/BI572TNR5NHP3H5ZJDDF2TKCEI.jpg?auth=495ee8c4c30d8f50b38b0e240d98536911491e74b0d2cf5318be67009ef4a9c0&smart=true&width=4937&height=3151" alt="Tras detectar la vulnerabilidad, Discord inició una investigación interna y logró especificar la magnitud del compromiso.   
REUTERS/Dado Ruvic  " height="3151" width="4937"/><h2>Discord responde al ciberataque </h2><p>La reacción de Discord a la filtración de datos se ha centrado en varios frentes. Por un lado, la compañía ya contactó a los afectados a nivel global para notificarles sobre la exposición de sus datos y los pasos que deben seguir. Por otro,<b> ha puesto fin a la relación comercial con el proveedor comprometido</b>, asegurando que los sistemas involucrados han sido protegidos para evitar incidentes similares. </p><p>En palabras de su portavoz: “Nos tomamos muy en serio nuestra responsabilidad de proteger sus datos personales y comprendemos la preocupación que esto puede causar”. Discord ha subrayado que continúa colaborando con las fuerzas del orden, autoridades de protección de datos y expertos externos en seguridad para esclarecer completamente el caso y prevenir futuras vulneraciones. </p><p>Asimismo, la empresa remarcó que no recompensará a los responsables del delito y que mantiene una postura firme frente a toda tentativa de extorsión o aprovechamiento ilegal de la información sustraída. </p><img src="https://www.infobae.com/resizer/v2/QZS5N2GD2NDBNE6HPBB72LH5HM.jpg?auth=47e145e280d16dc9744845310b0437e565dac3b80c46291a08226e406d643de4&smart=true&width=1600&height=899" alt="Discord ha puesto fin a la relación comercial con el proveedor comprometido.  

 (Livemint)" height="899" width="1600"/><h2>Impacto y lecciones para la seguridad digital en plataformas online</h2><p>La exposición masiva de identificaciones oficiales y datos personales en Discord pone de manifiesto los desafíos de manejar información confidencial a través de proveedores terceros. </p><p>Plataformas como Discord se ven en la obligación de revisar y reforzar los <b>protocolos de seguridad</b> asociados con la externalización de servicios críticos, en particular aquellos que requieren la recopilación de documentación sensible para cumplir lineamientos legales, como la verificación de edad. </p><p>Expertos y autoridades han reiterado la importancia de actuar con transparencia frente a incidentes de este tipo, informar rápidamente a los afectados y trabajar de la mano con entidades regulatorias y cuerpos de seguridad. </p><img src="https://www.infobae.com/resizer/v2/UEIXRAP4OBBZPMTDEIPYCZDAAE.JPG?auth=66a93571572976b76f454bd745e30c564bb316b9734004aea8d1a40f187b8707&smart=true&width=4000&height=2905" alt="Discord es una plataforma digital que permite la comunicación mediante texto, voz y video. 
REUTERS/Dado Ruvic   " height="2905" width="4000"/><p><b>Discord</b>, al igual que otras compañías enfrentadas a brechas similares en el pasado, ha tenido que tomar medidas correctivas urgentes, tanto técnicas como contractuales, para mantener la confianza de su comunidad y salvaguardar la integridad de la información. </p><p>La situación, además, subraya el creciente riesgo de extorsión digital a gran escala y la necesidad de protocolos eficaces para hacer frente a manipulaciones y campañas de desinformación en torno a filtraciones de datos. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/RIG72PP4CJCYFBJYBJ2UJSHCOI.JPG?auth=f8fde6cade4194203e2d16a2d28cf86d86915e76221795fc9055e34659968485&amp;smart=true&amp;width=3000&amp;height=2001" type="image/jpeg" height="2001" width="3000"><media:description type="plain"><![CDATA[La compañía ya notificó a las personas afectadas sobre la exposición de sus datos.

REUTERS/Dado Ruvic 
]]></media:description><media:credit role="author" scheme="urn:ebu">Dado Ruvic</media:credit></media:content></item></channel></rss>